Datenschutzerklärung
Stand: 27.8.2026

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie gemäß der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG) darüber, welche personenbezogenen Daten wir im Zusammenhang mit jidAI verarbeiten und zu welchen Zwecken.

1. Verantwortlicher

  • Silvertip IT-Solutions GmbH
  • Grabenweg 68, 6020 Innsbruck, Österreich
  • Firmenbuchnummer: FN 599795b
  • UID-Nummer: ATU79178079
  • E-Mail: info@silvertip-it.at
  • Telefon: +43 664 9111 489

Für alle Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung von jidAI, zum Betrieb unserer Website und zur Bearbeitung Ihrer Anfragen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage gesetzlicher Bestimmungen, insbesondere DSGVO und DSG.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, E-Mail-Adresse, IP-Adresse oder arbeitsbezogene Zeiteinträge).

3. Verarbeitete Daten

Je nach Nutzung von jidAI verarbeiten wir folgende Datenkategorien:

  • Kontodaten: E-Mail-Adresse, Anzeigename, Passwort (nur als bcrypt-Hash gespeichert), Profilfoto-URL, Sprach- und UI-Einstellungen, Authentifizierungsmethode (E-Mail/Passwort und/oder Google-Anmeldung), E-Mail-Verifizierungs- und Passwort-Reset-Tokens.
  • Organisationsdaten: Firmenname, Adresse, Stadt, Postleitzahl, Land, UID-Nummer, Rechnungskontakt, Abonnementstufe, Lizenzanzahl, Zeitzone und Brancheninformationen.
  • Zeiterfassungsdaten: Zeitbuchungen (Start-/Endzeiten, Projekt, Aufgabe, Notizen), Genehmigungsstatus, Arbeitsprofile, Zeitpläne, Urlaubssalden und zugehörige Workforce-Daten innerhalb einer Organisation.
  • Sprachaufnahmen: Bei Spracheingabe werden Audioaufnahmen zur Transkription gesprochener Arbeitsbeschreibungen verarbeitet.
  • Einladungen und Anfragen: E-Mail-Adressen und Rollen für Einladungen; E-Mail und Notizen für Einladungs-/Wartelisten-Anfragen.
  • Sicherheits-Audit-Log (reCAPTCHA): Nicht-personenbezogene Prüfergebnisse auf öffentlichen Formularen (Aktion, Route, HTTP-Methode, Erfolg, Score, Fehlercodes, Korrelations-ID, Zeitstempel). Es werden keine IP-Adressen, E-Mails oder Tokens gespeichert. Aufbewahrung bis zu 90 Tage.
  • Anwendungs-Request-Logs: HTTP-Methode, Pfad, Statuscode, Anfragedauer und Korrelations-ID. Die Anwendungs-Middleware protokolliert keine IP-Adresse und keinen User-Agent.
  • E-Mail-Versandprotokolle: Empfängerkennung und Client-IP-Adresse für Ratenbegrenzung und Missbrauchsprävention beim Versand transaktionaler E-Mails.
  • Browsererweiterungsdaten: Wenn Sie die jidAI-Browsererweiterung installieren, verarbeiten wir Erweiterungs-Sitzungsauthentifizierungstoken, die gewählte Organisations-ID und einen zwischengespeicherten Zustand der aktiven Buchung in der Erweiterung über die WebExtension Storage API. Die Produktionserweiterung kommuniziert mit https://jidai.eu/* (Web-App und API). Erweiterungssitzungen sind unabhängig von Website-Sitzungen: Eine Abmeldung von der Website meldet die Erweiterung nicht ab, und eine Abmeldung in der Erweiterung beendet nicht Ihre Website-Sitzung.
  • Admin-Operator-Audit-Logs: Protokolle privilegierter Plattform-Operator-Aktionen (Akteurs-Benutzer-ID und optional E-Mail, Aktion, Organisations- und Zielkennungen, Begründung, ggf. Vorher-/Nachher-Snapshots, Korrelations-ID, Quell-IP und User-Agent). [Rechtsprüfung: Aufbewahrung und Zugriffskontrollen vor Veröffentlichung bestätigen.]
  • Admin-Support-Zugriffssitzungen: Zeitlich begrenzte Support-Zugriffsfenster auf eine Kundenorganisation (Akteurs-Benutzer-ID, Organisations-ID, Begründung, Start-/Ablauf-/Endzeitpunkte und Beendigungsart). Nur für autorisierte Support-Fehlerbehebung. [Rechtsprüfung: Aufbewahrung bestätigen.]
  • Akten zu Betroffenenrechten (DSAR): Fallakten zu DSGVO-Betroffenenanfragen (Anfragetyp, Rollenkontext als Verantwortlicher oder Auftragsverarbeiter-Unterstützung, Betroffen-E-Mail und optional Benutzer-ID, ggf. Organisations-ID, Status, Fristen, Identitätsprüfungsmetadaten, Notizen, Ablehnungsgründe, Erfüllungszeitpunkte und optionale Paket-Speicherreferenzen). [Rechtsprüfung: Aufbewahrung an Art. 12 DSGVO und Verjährungsfristen ausrichten.]

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Dienstes: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb einer sicheren SaaS-Plattform).
  • Registrierung und Authentifizierung: Art. 6 Abs. 1 lit. b DSGVO.
  • Transaktionale E-Mails (Verifizierung, Einladungen, Passwort-Reset): Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
  • KI-gestützte Funktionen (Parsing, Transkription, Onboarding; optionale flag-gesteuerte Compliance-Prüfungen): Art. 6 Abs. 1 lit. b DSGVO und ggf. Art. 6 Abs. 1 lit. f DSGVO.
  • reCAPTCHA auf öffentlichen Formularen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner; jederzeit widerrufbar).
  • Sicherheits-Audit-Log (reCAPTCHA-Ergebnisse): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsüberwachung und Debugging von Sicherheitskontrollen).
  • Anwendungs-Request-Logs und Sicherheit: Art. 6 Abs. 1 lit. f DSGVO.
  • Admin-Operator-Audit und Support-Zugriff: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Plattformbetrieb, Missbrauchsprävention und nachvollziehbarem Support-Zugriff) und, soweit Mitarbeiterdaten im Auftrag eines Kunden verarbeitet werden, Art. 28 DSGVO als Auftragsverarbeiter. [Rechtsprüfung: Rechtsgrundlagen je Rolle bestätigen.]
  • Bearbeitung von Betroffenenanfragen: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Beantwortung von Betroffenenrechten) und Art. 6 Abs. 1 lit. f DSGVO, soweit wir Kunden als Auftragsverarbeiter unterstützen. [Rechtsprüfung: bestätigen.]

5. KI-Verarbeitung (Google Gemini)

jidAI nutzt künstliche Intelligenz (Google Gemini über die Gemini API), um Nutzern die Erstellung strukturierter Zeiteinträge aus natürlicher Sprache zu erleichtern, Spracheingaben zu transkribieren, Organisations-Onboarding und Arbeitsprofil-Entwürfe zu unterstützen und — sofern durch ein System-Feature-Flag ausdrücklich aktiviert — optionale assistive Compliance-Prüfungen durchzuführen. Compliance-Prüfungen sind nicht für beschäftigungsbezogene Entscheidungen bestimmt.

Für diese Funktionen können relevante Nutzerinhalte an Google (Gemini API) übermittelt werden, einschließlich:

  • Freitext-Arbeitsbeschreibungen und Überarbeitungsanweisungen
  • Sprach-/Audioaufnahmen zur Transkription (für die Anfrage verarbeitet; nicht in der jidAI-Datenbank gespeichert)
  • Aktuelle Zeitbuchungen und Projektnamen als Kontext
  • Branche, Land und Teamgröße der Organisation für Onboarding-Empfehlungen

Einige Onboarding- und Arbeitsprofil-Anfragen können Google-Search-Grounding nutzen. Nach den Gemini-API-Bedingungen für Grounding with Google Search kann Google Prompts, Kontextinformationen und generierte Ausgaben etwa 30 Tage für geerdete Ergebnisse und zugehöriges Debugging speichern. jidAI beansprucht keine Vertex-AI-EU-Residenz für die Gemini-Verarbeitung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung angeforderter KI-Funktionen) und ggf. Art. 6 Abs. 1 lit. f DSGVO.

KI-generierte Ergebnisse können ungenau sein. Nutzer und Organisationen bleiben für die Prüfung von Einträgen verantwortlich, bevor sie sich darauf verlassen.

Weitere Informationen dazu, wie wir Nutzerinnen und Nutzer nach dem EU-KI-Gesetz über KI informieren, finden Sie auf unserer Seite zur KI-Transparenz.

6. reCAPTCHA auf öffentlichen Formularen

Wir verwenden Google reCAPTCHA v3 auf öffentlichen Formularen (einschließlich Registrierung, Anmeldung, Passwort-Reset, Organisationsregistrierung und Einladungsanfragen), um automatisierten Missbrauch zu erkennen und zu verhindern. Google handelt als unser Auftragsverarbeiter gemäß Art. 28 DSGVO.

Wenn Sie einwilligen, kann Google Geräte- und Browser-Metadaten sowie Interaktionssignale zur Missbrauchserkennung und Risikobewertung verarbeiten. Das reCAPTCHA-Skript wird erst nach Einwilligung von google.com/recaptcha geladen und kann während Ihrer Browsersitzung über jidAI hinweg aktiv bleiben; unsere Server verifizieren Tokens über die Google siteverify API.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können die Einwilligung jederzeit über die Option „Einwilligung verwalten“ auf geschützten Formularen widerrufen.

Siehe auch unsere Cookie-Richtlinie.

7. Empfänger und Auftragsverarbeiter

Zum Betrieb von jidAI setzen wir folgende Empfänger und Auftragsverarbeiter ein:

  • Google Cloud Platform (Hosting, Datenbank, Speicher): Infrastruktur in europe-west3 (Frankfurt, Deutschland).
  • Google Gemini API: KI-Verarbeitung wie oben beschrieben.
  • Google reCAPTCHA: Bot-Erkennung auf öffentlichen Formularen (Auftragsverarbeiter gemäß Art. 28 DSGVO).
  • Google Workspace / Gmail API: Versand transaktionaler E-Mails.
  • EU-VIES REST API: UID-Validierung (nur Ländercode und UID-Nummer).
  • nager.date: Feiertagsdaten (nur Land und Jahr; keine personenbezogenen Daten).

Auftragsverarbeiter werden, soweit erforderlich, im Rahmen von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO eingesetzt.

8. Internationale Übermittlungen

Primäres Hosting und Datenbankspeicherung erfolgen in der EU (Google Cloud, Region europe-west3). Einige Google-Dienste (einschließlich Gemini API und reCAPTCHA) können eine Verarbeitung außerhalb der EU/des EWR, insbesondere in den USA, beinhalten.

Soweit erforderlich, sind Übermittlungen durch geeignete Garantien gemäß Art. 44 ff. DSGVO abgesichert, z. B. EU-Standardvertragsklauseln und die Datenschutzbedingungen von Google.

9. Verantwortlicher und Auftragsverarbeiter (Geschäftskunden)

Wenn eine Organisation jidAI für die Zeiterfassung ihrer Mitarbeiter nutzt, ist die Organisation in der Regel Verantwortlicher für die im Dienst verarbeiteten Mitarbeiterdaten. Silvertip IT-Solutions GmbH handelt als Auftragsverarbeiter und verarbeitet diese Daten im Auftrag der Organisation zur Bereitstellung von jidAI.

Für Konto-, Abrechnungs- und websitebezogene Verarbeitung kann Silvertip IT-Solutions GmbH Verantwortlicher sein. Ein Auftragsverarbeitungsvertrag (AVV) steht Geschäftskunden auf Anfrage zur Verfügung.

10. Speicherdauer

  • Konto- und Organisationsdaten: Gespeichert für die Dauer des Vertragsverhältnisses und danach gelöscht oder anonymisiert, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
  • Zeiterfassungsdaten: Gespeichert, solange die Organisation das Konto unterhält und gemäß den Richtlinien der Organisation sowie geltendem Recht.
  • Anwendungs-Request-Logs: So lange wie für Betrieb und Sicherheit erforderlich (Methode, Pfad, Status, Dauer, Korrelations-ID), dann gelöscht.
  • E-Mail-Versandprotokolle: Empfänger und Client-IP so lange wie für Ratenbegrenzung und Sicherheit erforderlich, dann gelöscht.
  • Einladungs-/Wartelisten-Anfragen: Bis zur Bearbeitung und solange nicht mehr erforderlich, dann gelöscht.
  • reCAPTCHA-Sicherheits-Audit-Log: Nicht-personenbezogene Prüfergebnisse werden bis zu 90 Tage zur Missbrauchsüberwachung und Fehlerbehebung aufbewahrt und danach gelöscht.
  • Google Gemini / Search-Grounding: Prompts und Audio können von Google für die Anfrage verarbeitet werden. Bei Search-Grounding kann Google Prompts und zugehörige Ausgaben gemäß Gemini-API-Bedingungen etwa 30 Tage speichern; siehe Abschnitt 5.
  • Admin-Operator-Audit-Logs: So lange wie für Sicherheit, Rechenschaft und Streitfälle erforderlich, danach gelöscht oder anonymisiert. Konkrete Fristen ergeben sich aus internen Richtlinien. [Rechtsprüfung: konkrete Aufbewahrung festlegen.]
  • Admin-Support-Zugriffssitzungen: Für die Dauer des Support-Bedarfs und einen begrenzten Zeitraum danach zur Nachvollziehbarkeit, dann gelöscht. [Rechtsprüfung: konkrete Aufbewahrung festlegen.]
  • Akten zu Betroffenenrechten (DSAR): Für die Bearbeitung der Anfrage und so lange wie erforderlich, um die Einhaltung von Art. 12 DSGVO und verwandter Pflichten nachzuweisen, danach gelöscht oder anonymisiert. [Rechtsprüfung: konkrete Aufbewahrung festlegen.]

11. Ihre Rechte

Ihnen stehen folgende Rechte in Bezug auf Ihre personenbezogenen Daten zu, vorbehaltlich gesetzlicher Voraussetzungen:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitung auf Grundlage berechtigter Interessen

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter info@silvertip-it.at. Wenn Sie Mitarbeiter-Nutzer sind, kann Ihre Organisation ebenfalls Verantwortlicher sein — wenden Sie sich gegebenenfalls an Ihren Arbeitgeber.

12. Beschwerderecht

Sie können Beschwerde bei einer Aufsichtsbehörde einlegen. In Österreich ist die zuständige Behörde:

  • Österreichische Datenschutzbehörde
  • Barichgasse 40–42, 1030 Wien
  • E-Mail: dsb@dsb.gv.at | Web: www.dsb.gv.at

13. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein, einschließlich TLS-Verschlüsselung bei der Übertragung, Passwort-Hashing (bcrypt), Zugriffskontrollen und Infrastruktursicherheit auf Google Cloud. Sicherheitsmaßnahmen werden fortlaufend überprüft und angepasst.

14. Cookies und lokaler Speicher

Wir verwenden technisch notwendige Cookies und Browserspeicher für Spracheinstellungen (NEXT_LOCALE), die Speicherung Ihrer reCAPTCHA-Einwilligung (jidai_recaptcha_consent), die Authentifizierung (refresh_token) sowie Theme- und Sitzungspräferenzen. Die optionale Browsererweiterung speichert zusätzlich Sitzungs-Auth-Token, Organisationsauswahl und den Cache der aktiven Buchung im Erweiterungsspeicher und kann Host-Zugriff auf https://jidai.eu/* nutzen. Nach Ihrer Einwilligung nutzt jidAI außerdem Google reCAPTCHA zur Missbrauchserkennung und sitzungsbezogenen Risikobewertung. Details finden Sie in unserer Cookie-Richtlinie.

15. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung aktualisieren, um rechtliche Anforderungen oder Änderungen an jidAI widerzuspiegeln. Die jeweils aktuelle Fassung gilt bei Ihrem nächsten Besuch oder Ihrer nächsten Nutzung nach Veröffentlichung.