Datenschutzerklärung Software
Datenschutzerklärung
Technische Hinweise und Information zum Datenschutz
Stand: 02. April 2026
Die ComplexCore+ Software Applikation ist webbasiert, die Nutzung ist mittels der individuellen Zugangsdaten grundsätzlich über jedes internetfähige Endgerät möglich.
Auf Grund der umfassenden Übungsbibliothek und dem damit verbundenen Bildschirmaufbau sind Smartphones sowie kleine Tablets weniger gut für die Nutzung der Applikation geeignet.
Login
Der Zugang erfolgt mittels einer individuellen E-Mail Adresse und einem Passwort, das vom Nutzer selbst gewählt wird.
Datenbank und gemeinsame Nutzung der Datenbank durch mehrere Nutzer
Als Vertragspartner erhalten Sie Zugriff auf unsere komplette Übungsdatenbank.
Klientendaten, Übungssammlungen, Übungsbeschreibungen, Kommentare in Textformat, etc. werden kundenspezifisch gespeichert und sind ausschließlich für Sie und von Ihnen definierte Nutzer zugänglich.
Greifen mehrere Nutzer – definiert durch eigene Login Daten – auf Ihre Datenbank zu, haben diese alle die selben Rechte. Alle von Ihnen definierten Nutzer haben im Sinne einer gemeinsamen Nutzung Zugriff auf alle in Ihrer kundenspezifischen Datenbank hinterlegten Daten (Namen, E-Mail Adresse, hinterlegte Telefonnummer, Übungspläne, eigene Übungen, Beschreibungen und Anmerkungen).
Versand von Übungsplänen
Als Nutzer unserer ComplexCore+ Software Applikation haben Sie die Möglichkeit, Übungspläne an Patienten / Kunden / Klienten zu senden:
- als PDF Dokument
- an die mobile ComplexCore+ Applikation
In beiden Fällen erhält Ihr Patient / Kunde / Klient eine Verständigung per E-Mail an die im Klientenprofil hinterlegte E-Mail Adresse. Als Softwarenutzer haben Sie die Möglichkeit, beliebig viele Übungsprogramme und damit beliebig viele E-Mail-Verständigungen aus der Software Applikation heraus zu senden.
Der automatisierte und sichere Versand einer großen Anzahl von E-Mails ist technisch gesehen nur durch das Einbinden hochspezialisierter internationaler Dienstleister möglich.
Der Versand erfolgt über die Absenderadresse training@complexcore.at, wobei Ihren Patienten / Kunden / Klienten der in Ihrem Nutzerprofil hinterlegte Name als Absender zu der o.a. E-Mail Adresse angezeigt wird.
Antwortet der Empfänger mit Hilfe der gängigen Möglichkeiten in den Mail-Applikationen („antworten“, „allen antworten“, o.ä.), wird diese Antwort direkt an Ihre im Profil hinterlegte E-Mail Adresse gesendet. Der Auftragsverarbeiter ist in diesen Schriftverkehr nicht eingebunden.
Informationen zum Datenschutz – Auszug
Aus dem Zweck der Software Applikation ergibt sich die Möglichkeit, personenbezogene Daten zu verarbeiten.
Verarbeitet werden ausschließlich die von Ihnen als Kunde und Datenverantwortlichem bereitgestellten Datensätze. Diese umfassen:
- Name, E-Mail Adresse (falls diese genutzt / eingegeben werden)
- sowie Übungssammlungen und von Ihnen eingefügte Beschreibungen, Übungsdefinitionen sowie zusätzliche Texte.
- Hinweis: Eine Telefonnummer ist für keinen technischen Ablauf oder Prozess notwendig und wird daher mit Ausnahme der Speicherung sowie der Verfügbarkeit für Sie im Rahmen der von Ihnen eingegebenen Kundendaten nicht verarbeitet.
Die ComplexCore GmbH agiert als Daten-Auftragsverarbeiter.
Vertraulichkeit der Daten
Der Auftragsverarbeiter gewährleistet, dass die zur Verarbeitung der personenbezogenen Daten befugten Personen zur Vertraulichkeit sowie Verschwiegenheit verpflichtet sind. Dies gilt auch über das mögliche Ende eines vertraglichen Verhältnisses hinaus und wird nur durch gesetzliche Vorgaben oder gerichtliche Anordnungen aufgehoben.
Sicherheit, technische und organisatorische Maßnahmen (TOM)
Der Auftragsverarbeiter ergreift alle gemäß Artikel 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen.
Der Auftragsverarbeiter versichert die Einhaltung der für ihn in den Datenschutzgesetzen normierten Pflichten. Zudem versichert der Auftragsverarbeiter, den Verantwortlichen bei der Erfüllung der Datenschutzgesetze zu unterstützen.
Sub- Auftragsverarbeiter
Der Auftragsverarbeiter ist berechtigt, zur Erfüllung der vertraglichen Pflichten gegenüber den Nutzern / Kunden im Rahmen des Leistungsumfangs der ComplexCore+ Software Applikation Subunternehmer als Auftragsverarbeiter in Anspruch zu nehmen.
Es sind dies im Speziellen:
- IoT Internet of Things GmbH, Münchner Bundesstraße 8/2, 5020 Salzburg, Österreich
- Mandrill (Mailchimp Transactional), ein Dienst von Rocket Science Group LLC, Atlanta, USA
Tracking
Server
Am Server werden Logdaten im Sinne von allgemeinen Diagnosedaten gespeichert. Diese sind für eine mögliche Fehlersuche und -behebung essentiell.
Darüberhinaus werden keine benutzerspezifischen Daten gespeichert.
Es gibt keine Nutzerstatistiken. Es erfolgt kein Profiling.
Automatisierter E-Mail Versand
Für die über die ComplexCore+ Software Applikation gesendeten E-Mails erfolgt ein Tracking.
Hierbei werden folgende Daten gespeichert:
- E-Mail Adresse des Empfängers, Datum und Zeit der Sendung, Status (zugestellt, soft oder hard Bounce)
Für den E-Mail Versand nutzt die ComplexCore GmbH einen spezialisierten Drittanbieter, um diesen Service auch für große Mengen technisch und rechtlich zu gewährleisten. Genutzt wird Mandrill, einen E-Mail Transaktionsdienst von Mailchimp.
Die Daten werden aufgrund der Nutzung des Dienstes Mandrill von The Rocket Science Group LLC an einen
Empfänger in den USA übermittelt. Die Übermittlung erfolgt auf Basis eines Angemessenheitsbeschlusses
und der Registrierung des Empfängers nach dem EU-US Data Privacy Framework (siehe: Data Privacy
Framework Certification (EU-US, Swiss-US) | Intuit, https://www.intuit.com/privacy/statement/data-
privacy-certification/).
Das Tracking erfolgt zur Erfüllung der vertraglichen Verpflichtung des Auftragsverarbeiters gegenüber den Softwarenutzern / Kunden (Nachweis der E-Mail Sendung und Zustellung, ggf. Fehlersuche bei Reklamation) sowie auf Grund des berechtigten Interesses des Auftragsverarbeiters (Erkennen und Management von möglichem Missbrauch, Überprüfung der Funktionstüchtigkeit des Systems).
Der Auftragsverarbeiter versichert, dass die Daten darüberhinaus weder ausgelesen noch verwendet werden. Insbesondere werden Patienten / Kunden / Klienten der Softwarenutzer (Datenverantwortlichen) auf keinen Fall vom Auftragsverarbeiter kontaktiert. Ausgenommen davon sind gesetzliche Vorschriften bzw. gerichtliche Anordnungen.
Es erfolgt kein Profiling.
Die Speicherung erfolgt für 30 Tage, anschließend erfolgt die automatische Löschung. Ein Wiederherstellen der Daten ist für den Auftragsverarbeiter nicht möglich. Nach dieser Zeitspanne ist eine Bearbeitung von Rückfragen oder Reklamationen nicht mehr möglich.
Weitere Informationen, Fragen und Beschwerden
Für weiterführende Informationen, Fragen oder Beschwerden wenden Sie sich bitte an:
- ComplexCore GmbH
Landstr. 2, 5020 Salzburg, Österreich
office@complexcore.at - Datenschutzbeauftragter:
Thomas Mayer, RTM Business IT GmbH
Arnsdorf 2, 5112 Lamprechtshausen:
datenschutz@rtm-bit.at
Zuständige Behörde für Beschwerden:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien, Österreich
dsb@dsb.gv.at
