Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Abs. 7 DSGVO ist:
Christoph Degendorfer (flow-unlimited)
Gartengasse 1, 7331 Tschurndorf, Österreich
E-Mail: office@flow-unlimited.com
Für Fragen zu dieser Erklärung oder zur Ausübung Ihrer Rechte erreicht ihr uns unter der genannten Adresse.
2. Welche Daten wir verarbeiten
Server-Logdaten: Beim Besuch der Website verarbeitet unser Hosting-Anbieter automatisch IP-Adresse, Browser-Typ (User Agent), Referrer, aufgerufene URL und Zeitstempel, zur Gewährleistung von Sicherheit und Stabilität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Speicherung bis zu 30 Tage.
Kontakt, Terminbuchung und KI-Potential-Analyse: Name, geschäftliche E-Mail-Adresse, Unternehmen, Rolle sowie die von euch übermittelte Nachricht beziehungsweise die im Formular angegebenen Daten. Wir nutzen diese, um eure Anfrage zu beantworten und, soweit einschlägig, eine mögliche Geschäftsbeziehung anzubahnen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.
3. Cookies und ähnliche Technologien
Wir verwenden ausschließlich technisch notwendige Cookies beziehungsweise lokalen Speicher, die für den Betrieb der Website erforderlich sind. Diese bedürfen keiner Einwilligung. Wir setzen keine Tracking- oder Werbe-Cookies ein, daher ist kein Cookie-Banner erforderlich.
4. Hosting und Auftragsverarbeiter
Hosting: Die Website wird über Lovable bereitgestellt (Lovable Labs Incorporated, 1111b South Governors Avenue, Dover, DE 19904, USA, in der EU vertreten durch Lovable Labs AB, Regeringsgatan 25, 111 53 Stockholm, Schweden). Lovable verarbeitet die in Abschnitt 2 genannten Server-Logdaten in unserem Auftrag nach Art. 28 DSGVO. Die von Lovable eingesetzten Infrastruktur-Dienstleister (unter anderem Hosting und CDN) sind in der jeweils aktuellen Sub-Dienstleisterliste unter trust.lovable.dev/subprocessors aufgeführt.
Terminbuchung: Calendly (Calendly LLC, USA). Über die Schaltfläche „Get into flow" werdet ihr auf die Website von Calendly weitergeleitet. Die dort eingegebenen Daten werden an Calendly übermittelt, es gilt zusätzlich die Datenschutzerklärung von Calendly.
KI-Potential-Analyse: Google Forms (Google Ireland Ltd., gegebenenfalls Google LLC, USA). Über den Link werdet ihr auf ein Google-Formular weitergeleitet. Die dort angegebenen Daten werden an Google übermittelt, es gilt zusätzlich die Datenschutzerklärung von Google.
Mit Anbietern, die als Auftragsverarbeiter tätig sind, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
5. Empfänger
Wir verkaufen keine personenbezogenen Daten. Eine Weitergabe erfolgt nur an die oben genannten Dienstleister, an unsere Partner, wenn ihr uns darum bittet, sowie an Behörden, soweit gesetzlich vorgeschrieben.
6. Internationale Datenübermittlung
Bei der Nutzung von Lovable (Hosting), Calendly (Terminbuchung) und Google (Formulare) können personenbezogene Daten in die USA übermittelt werden. Wir stützen diese Übermittlungen auf einen Angemessenheitsbeschluss der EU-Kommission, soweit der Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist (dies trifft auf Google zu), andernfalls auf Standardvertragsklauseln nach Art. 46 DSGVO.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten es verlangen. Anfragen aus Kontakt, Terminbuchung und KI-Potential-Analyse bewahren wir bis zu 24 Monate nach dem letzten Kontakt auf, sofern keine vertragliche oder gesetzliche Pflicht eine längere Aufbewahrung erfordert. Server-Logs werden nach bis zu 30 Tagen gelöscht.
8. Ihre Rechte
Nach der DSGVO habt ihr das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21) sowie auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3). Zur Ausübung genügt eine E-Mail an office@flow-unlimited.com. Zudem habt ihr das Recht auf Beschwerde bei einer Aufsichtsbehörde, in Österreich bei der Datenschutzbehörde ( dsb.gv.at).
9. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere TLS-Verschlüsselung bei der Übertragung, rollenbasierte Zugriffskontrolle und, soweit möglich, EU-Datenresidenz.
10. Änderungen
Wir können diese Erklärung anpassen, um Änderungen unserer Verfahren oder der Rechtslage abzubilden. Die jeweils aktuelle Fassung ist stets auf dieser Seite mit dem Stand-Datum oben verfügbar.
