Datenschutzerklärung

Stand: 4. August 2026

Diese Erklärung beschreibt, was bei der Nutzung von FileDock tatsächlich passiert. Sie nennt Speicherorte, Fristen und Dienstleister konkret. Wenn Sie den technischen Ablauf Schritt für Schritt nachvollziehen möchten, finden Sie ihn unter Datenfluss im Detail.

1. Verantwortlicher

Aigner Software e. U.
Inhaber: Matthias Manuel Aigner
Hauptplatz 23
4190 Bad Leonfelden
Österreich
E-Mail: support@filedock.eu

Ein Datenschutzbeauftragter ist nicht bestellt, die Voraussetzungen des Art. 37 DSGVO liegen nicht vor. Für alle Anliegen zum Datenschutz genügt die oben genannte Adresse.

2. Zwei Rollen, die auseinandergehalten werden müssen

FileDock hat zwei Arten von Betroffenen, und die Rechtslage ist für beide unterschiedlich.

Kanzleien und deren Mitarbeiter

Für die Daten des Zugangs, also E-Mail-Adresse, Passwort, Organisation und Anmeldungen, sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Diese Erklärung gilt dafür unmittelbar.

Mandanten und deren Unterlagen

Die Dateien, die Mandanten hochladen, und die Kontaktdaten, die eine Kanzlei zu ihren Mandanten anlegt, verarbeiten wir ausschließlich im Auftrag der jeweiligen Kanzlei. Verantwortlicher ist dort die Kanzlei, wir sind Auftragsverarbeiter nach Art. 28 DSGVO. Wenn Sie Mandant sind und wissen möchten, was mit Ihren Unterlagen geschieht, ist Ihre Kanzlei die richtige Adresse. Die Grundlage dieser Verarbeitung steht in unserer Vereinbarung zur Auftragsverarbeitung.

3. Was wir verarbeiten, wozu und wie lange

3.1 Aufruf der Website

Beim Abruf dieser Seiten verarbeitet unser Webserver die technisch notwendigen Verbindungsdaten: IP-Adresse, Zeitpunkt, angeforderte Adresse, Statuscode, übertragene Datenmenge, Referrer und Browserkennung. Ohne diese Daten kann eine Seite nicht ausgeliefert werden.

Wir setzen kein Tracking ein, keine Analysewerkzeuge, keine Werbenetzwerke und keine Einwilligungsbanner, weil es nichts gibt, wofür eine Einwilligung nötig wäre. Es werden keine Cookies gesetzt. Schriften und Symbole liegen auf unserem eigenen Server, es werden keine Inhalte von Dritten nachgeladen.

3.2 Zugang für Kanzleien

Bei der Registrierung verarbeiten wir E-Mail-Adresse, Passwort und den Namen der Organisation. Das Passwort speichern wir nicht im Klartext, sondern als kryptografischen Hashwert.

3.3 Anmeldungen

Zu jeder Anmeldung speichern wir den Zeitpunkt, die IP-Adresse und die Browserkennung. Das ist eine bewusste Entscheidung: eine Kanzlei muss im Streitfall nachvollziehen können, wer wann Zugriff hatte, und ein Protokoll ohne diese Angaben wäre dafür wertlos.

3.4 Hochgeladene Unterlagen

Dateien werden bereits im Browser des Mandanten verschlüsselt, bevor sie übertragen werden, und liegen ausschließlich verschlüsselt im Speicher. Der Schlüssel liegt getrennt von den Daten. Weder wir noch unser Hoster können den Inhalt einer Datei lesen. Was wir sehen, sind Dateiname, Größe und Zeitpunkt.

3.5 Mandantenstammdaten

Kanzleien legen zu ihren Mandanten einen Namen und eine E-Mail-Adresse an, um Anfragen zuordnen und versenden zu können. Diese Daten verarbeiten wir ausschließlich weisungsgebunden für die Kanzlei und löschen sie, wenn die Kanzlei den Mandanten löscht oder der Vertrag endet.

3.6 E-Mail-Versand

Wir versenden Bestätigungscodes, Einladungen, Passwortcodes, Benachrichtigungen an Kanzleien über eingegangene Unterlagen sowie Erinnerungen an Mandanten, deren Frist bald abläuft. Dafür wird die E-Mail-Adresse an unseren Versanddienstleister übergeben. Unsere E-Mails enthalten keine Zählpixel und keine nachverfolgten Links. Ob eine E-Mail geöffnet wurde, wissen wir nicht.

Eine Erinnerung geht höchstens einmal je Anfrage hinaus und unterbleibt, sobald etwas eingegangen ist.

3.7 Push-Benachrichtigungen

Mitarbeiter einer Kanzlei können auf einzelnen Geräten freiwillig Push-Benachrichtigungen einschalten. Wir speichern dafür die Adresse, die der Browser vergibt, zwei zugehörige Schlüssel und die Browserkennung. Die Zustellung läuft technisch über den Push-Dienst des jeweiligen Browserherstellers, bei Chrome also über Google Ireland Limited, bei Firefox über Mozilla, bei Safari über Apple.

Der Inhalt der Nachricht ist dabei so verschlüsselt, dass nur das Gerät des Empfängers ihn lesen kann. Der Push-Dienst erfährt, dass eine Nachricht zugestellt wurde, aber nicht welche. Wir übermitteln in einer Push-Nachricht ausdrücklich keine Mandantennamen und keine Dateinamen, sondern nur den Hinweis, dass etwas eingegangen ist.

3.8 Support

Schreiben Sie uns, verarbeiten wir Ihre Nachricht samt Adresse zur Bearbeitung des Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Korrespondenz, sobald sie nicht mehr benötigt wird, spätestens nach drei Jahren, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

4. Empfänger und Auftragsverarbeiter

Wir geben Daten nur an die folgenden Empfänger weiter, und mit jedem besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Dienstleister Aufgabe Standort der Verarbeitung
Hetzner Online GmbH Server, Datenbank und Objektspeicher Nürnberg, Deutschland
Amazon Web Services EMEA SARL Versand der System-E-Mails Frankfurt am Main, Deutschland
Zoho Corporation B.V. Postfach für support@filedock.eu Europäische Union

Server, Datenbank und sämtliche hochgeladenen Unterlagen liegen ausschließlich in Deutschland. Eine Übermittlung in ein Drittland findet nicht statt. Soweit ein Dienstleister zu einem Konzern mit Sitz außerhalb der EU gehört, ist unser Vertragspartner die europäische Gesellschaft, und es gelten ergänzend die Standardvertragsklauseln der Europäischen Kommission.

5. Berufsgeheimnis

Steuerberater, Rechtsanwälte und Wirtschaftsprüfer unterliegen § 203 StGB beziehungsweise den entsprechenden österreichischen Vorschriften. Wir fallen als Dienstleister in den Schutzbereich dieser Normen. Der Zugriff auf Inhalte ist deshalb technisch ausgeschlossen und nicht bloß organisatorisch untersagt: die Verschlüsselung findet im Browser des Mandanten statt, und unsere Betriebswerkzeuge kennen keinen Weg, eine Datei zu entschlüsseln. Alle Personen, die auf unserer Seite mit dem Betrieb befasst sind, sind zur Verschwiegenheit verpflichtet.

6. Ihre Rechte

Ihnen stehen uns gegenüber die folgenden Rechte zu:

Sind Sie Mandant einer Kanzlei, richten Sie diese Rechte bitte an Ihre Kanzlei. Wir dürfen dort nur auf deren Weisung tätig werden, leiten Ihr Anliegen aber unverzüglich weiter, wenn es bei uns eingeht.

Sie haben außerdem das Recht auf Beschwerde bei einer Aufsichtsbehörde. Für uns zuständig ist die österreichische Datenschutzbehörde, Barichgasse 40 bis 42, 1030 Wien.

7. Sicherheit

Die technischen und organisatorischen Maßnahmen sind in Anlage 2 der Vereinbarung zur Auftragsverarbeitung vollständig beschrieben. Die wichtigsten in Kürze: Verschlüsselung der Dateien mit AES-256-GCM im Browser des Mandanten, TLS für jede Verbindung, Trennung der Kanzleien auf Datenbankebene, Zugangslinks mit 256 Bit Entropie, die nur als Hashwert gespeichert werden, und automatische Löschung nach Ablauf der Aufbewahrungsfrist.

8. Änderungen

Ändert sich der Dienst, ändert sich diese Erklärung mit. Das oben genannte Datum sagt Ihnen, welchen Stand Sie gerade lesen. Wesentliche Änderungen kündigen wir Kanzleien mit angemessener Frist per E-Mail an.

Zurück zur Startseite