Stand: 1. August 2026
Diese Datenschutzerklärung informiert nach Art. 13 der Datenschutz-Grundverordnung (Verordnung (EU) 2016/679, DSGVO) darüber, welche personenbezogenen Daten beim Besuch der Website erpdock.eu sowie bei der Nutzung der Plattform app.erpdock.eu (einschließlich des Anmeldedienstes auth.erpdock.io) verarbeitet werden. Kurz zusammengefasst: Die Website setzt keine Cookies ein, verwendet kein Tracking und kein Analytics-Tool und lädt keine externen Schriften oder Skripte von Drittanbietern. Die Plattform verwendet ausschließlich technisch notwendige Anmelde- und Sitzungs-Cookies (Abschnitt 8) - auch dort gibt es kein Tracking und keine Werbe-Cookies. Alle Systeme laufen auf Servern in Österreich. Auf der Website fallen personenbezogene Daten nur an, wenn du sie uns aktiv übermittelst (Kontaktformular, Terminbuchung, Newsletter, E-Mail) sowie in Form technisch bedingter Server-Logfiles; auf der Plattform kommen die in Abschnitt 7 beschriebenen Konto-, Sitzungs- und Protokolldaten dazu.
open mind consulting gmbh
Postgasse 9
7202 Bad Sauerbrunn
Österreich
Firmenbuchnummer: FN 414372 x (Landesgericht Eisenstadt)
UID-Nummer: ATU68689859
Tel.: 05/7202-8000
E-Mail: datenschutz@erpdock.eu
erpdock ist eine Marke der open mind consulting gmbh. Ein Datenschutzbeauftragter ist nicht bestellt, da keine gesetzliche Verpflichtung dazu besteht. Anfragen zum Datenschutz richtest du an datenschutz@erpdock.eu oder postalisch an die oben genannte Adresse.
Diese Website wird auf Servern in Wien, Österreich betrieben. Beim Aufruf der Website verarbeitet der Webserver automatisch folgende Daten in Logfiles:
Zweck: technischer Betrieb, Stabilität und Sicherheit der Website,
einschließlich der Erkennung und Abwehr von Angriffen und Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem
sicheren und stabilen Betrieb der Website).
Speicherdauer: Logfiles werden im Rahmen der automatischen Log-Rotation
regelmäßig gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind, in der
Regel nach wenigen Wochen. Eine längere Aufbewahrung erfolgt nur, soweit ein konkreter
Sicherheitsvorfall untersucht wird.
Empfänger: Betreiber der Rechenzentrums-Infrastruktur in Wien ist die Xenox IT
& Kommunikations GmbH (2821 Lanzenkirchen, Österreich), die als Auftragsverarbeiter auf
Grundlage eines Vertrags nach Art. 28 DSGVO handelt.
Wenn du über das Kontaktformular auf /kontakt eine Anfrage stellst, verarbeiten wir die Angaben aus dem Formular: Name, Firma, E-Mail-Adresse sowie - soweit von dir angegeben - aktueller Odoo-Betrieb, Art der Anfrage (Eigennutzung oder Partner), Anzahl der Odoo-Instanzen und deine Nachricht. Zusätzlich speichern wir die IP-Adresse und den Zeitpunkt der Übermittlung.
Die Anfrage wird auf unserem eigenen Server in Wien entgegengenommen, dort als Eingangs-Kopie gespeichert und als Anfrage (Lead) in unserem selbst betriebenen CRM-System (Odoo) angelegt, das ebenfalls auf Servern in Österreich läuft. Die Beantwortung deiner Anfrage erfolgt per E-Mail über unser eigenes Versandsystem auf Servern in der EU.
Zweck: Bearbeitung und Beantwortung deiner Anfrage sowie Vorbereitung eines
Erstgesprächs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher
Maßnahmen auf deine Anfrage). Die Verarbeitung der IP-Adresse dient der Abwehr von Spam und
Missbrauch (Rate-Limiting) und stützt sich auf Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: bis zur abschließenden Bearbeitung der Anfrage bzw. solange
dies für die Anbahnung einer Geschäftsbeziehung erforderlich ist. Kommt ein Vertrag zustande,
gelten die gesetzlichen Aufbewahrungspflichten (in der Regel sieben Jahre, § 212 UGB,
§ 132 BAO). Kommt kein Vertrag zustande, löschen wir die Daten, sobald der Zweck entfallen ist.
Für die Buchung eines Erstgesprächs verlinken wir auf unser eigenes Terminbuchungssystem unter termin.erpdock.eu. Dort verarbeiten wir die Angaben, die du bei der Buchung machst (insbesondere Name, E-Mail-Adresse und der gewählte Termin), um den Termin zu verwalten und dir eine Bestätigung zu senden. Das Buchungssystem ist Teil unseres selbst betriebenen Odoo-Systems auf Servern in Österreich und verwendet ausschließlich technisch notwendige Session-Cookies, die für die Funktion der Buchungsseite erforderlich sind.
Zweck: Vereinbarung und Verwaltung des Erstgesprächs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher
Maßnahmen auf deine Anfrage).
Speicherdauer: wie bei Anfragen über das Kontaktformular (Abschnitt 3).
Für den Newsletter verarbeiten wir deine E-Mail-Adresse sowie die IP-Adresse und den Zeitpunkt der Anmeldung. Mit der Eintragung willigst du ein, den Newsletter zu erhalten; IP-Adresse und Zeitpunkt speichern wir, um die Anmeldung nachweisen zu können und Missbrauch abzuwehren. Die Verwaltung der Empfängerliste und der Versand erfolgen über unser selbst betriebenes Odoo-System und unser eigenes Versandsystem auf Servern in der EU; ein externer Newsletter-Dienstleister wird nicht eingesetzt. Unser Versandsystem kann zur Erfolgsmessung statistisch auswerten, ob Newsletter geöffnet und enthaltene Links angeklickt werden; diese Auswertung erfolgt ausschließlich in unserem eigenen System und wird nicht an Dritte weitergegeben.
Zweck: Zusendung des Newsletters (Themen rund um Odoo-Betrieb, etwa
Release-Notes, Security-Hinweise und Betriebs-Tipps).
Rechtsgrundlage: deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in
Verbindung mit § 174 Abs. 3 TKG 2021. Du kannst die Einwilligung jederzeit widerrufen -
über den Abmeldelink in jeder Newsletter-E-Mail oder per E-Mail an
datenschutz@erpdock.eu. Der Widerruf berührt nicht
die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO).
Speicherdauer: bis zum Widerruf der Einwilligung; danach werden deine Daten
aus der Empfängerliste gelöscht.
Wenn du uns direkt per E-Mail kontaktierst (etwa an sales@erpdock.eu), verarbeiten wir die übermittelten Angaben (E-Mail-Adresse, Inhalt der Nachricht, Zeitpunkt) zur Bearbeitung deiner Nachricht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn sich die Nachricht auf eine (mögliche) Geschäftsbeziehung bezieht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Nachrichten). Die Speicherdauer entspricht Abschnitt 3.
app.erpdock.eu ist das Kundenportal der erpdock-Plattform. Wenn du dort ein Konto hast und dich anmeldest, verarbeiten wir über die Website-Daten hinaus die folgenden Daten. Für alle in diesem Abschnitt beschriebenen Verarbeitungen sind wir Verantwortlicher; für personenbezogene Daten in den von uns gehosteten Odoo-Instanzen sind wir dagegen Auftragsverarbeiter nach Art. 28 DSGVO - dafür gelten der Auftragsverarbeitungsvertrag und die Informationen im Datenschutz-Center, nicht diese Erklärung.
Die Anmeldung läuft über unseren zentralen, selbst betriebenen Anmeldedienst auf
auth.erpdock.io. Dort und in unserer Plattform-Datenbank verarbeiten wir deine Konto-Daten:
Name, E-Mail-Adresse, Organisation, Rolle innerhalb der Organisation sowie den Zeitpunkt
deiner letzten Anmeldung. Ein Passwort-Login direkt im Portal existiert nicht; die
Zugangsdaten verbleiben beim Anmeldedienst. Die bei der Anmeldung ausgestellten
Zugriffs-Token speichern wir ausschließlich serverseitig und verschlüsselt - sie werden
nie an deinen Browser ausgeliefert.
Zweck: Bereitstellung deines Zugangs zur Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des
Nutzungsvertrags über die Plattform bzw. Durchführung vorvertraglicher Maßnahmen,
etwa im Beta-Betrieb).
Speicherdauer: für die Dauer des Vertragsverhältnisses; danach löschen
wir die Konto-Daten, soweit keine gesetzlichen Aufbewahrungspflichten (in der Regel
sieben Jahre, § 212 UGB, § 132 BAO) entgegenstehen.
Nach der Anmeldung hält ein Sitzungs-Cookie deine Sitzung aufrecht (Details in
Abschnitt 8). Die Sitzung endet nach 30 Minuten ohne Aktivität automatisch oder wenn du
dich abmeldest; solange du aktiv bist, verlängert sie sich gleitend. Zu jeder Sitzung
speichern wir serverseitig einen Sitzungsdatensatz, der neben dem Zeitpunkt auch
IP-Adresse und Browser-Kennung (User-Agent) enthält.
Zweck: Verwaltung und Absicherung der Sitzung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des
Zugangs) und Art. 6 Abs. 1 lit. f DSGVO (Sitzungssicherheit).
Speicherdauer: an die Lebensdauer der Sitzung gebunden; abgelaufene
Sitzungsdatensätze werden nicht weiterverwendet und im Rahmen des Betriebs gelöscht.
An- und Abmeldungen protokollieren wir in einem Audit-Log: Zeitpunkt, Konto
(E-Mail-Adresse), IP-Adresse, Browser-Kennung (User-Agent) und die betroffene Oberfläche.
Dieses Protokoll dient der Sicherheit und Nachvollziehbarkeit sicherheitsrelevanter
Vorgänge - deine Organisation kann die sie betreffenden Einträge in der Plattform
einsehen; das ist Teil des Produkts.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
einem sicheren, nachvollziehbaren Plattform-Betrieb und an der Abwehr von Missbrauch)
sowie die Nachweispflichten aus Art. 28 Abs. 3 DSGVO gegenüber unseren Kunden.
Speicherdauer: Audit-Einträge werden automatisiert gelöscht, spätestens
nach drei Jahren.
Zur Erbringung des Hostings verarbeiten wir Daten deiner Organisation (Name, Tarif,
Einstellungen) und technische Metadaten deiner Odoo-Instanzen (Name, Domains,
Odoo-Version, Status, Konfiguration). Inhaltsdaten aus deinen Instanzen gehören nicht
dazu - für sie gilt der Auftragsverarbeitungsvertrag.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: für die Dauer des Vertragsverhältnisses.
Für app.erpdock.eu und auth.erpdock.io fallen dieselben technischen Server-Logfiles an wie in Abschnitt 2 beschrieben (IP-Adresse, Zeitpunkt, aufgerufene URL, Statuscode, User-Agent), mit denselben Zwecken, derselben Rechtsgrundlage (Art. 6 Abs. 1 lit. f DSGVO) und derselben Speicherdauer-Regel.
Die Website erpdock.eu setzt keine Cookies ein. Es gibt kein Analytics-Tool, kein Tracking, keine Werbenetzwerke, keine Social-Media-Plugins und keine Inhalte von Drittanbieter-Servern (Schriften und Skripte werden ausschließlich von unserem eigenen Server geladen).
Die Plattform (app.erpdock.eu und der Anmeldedienst auth.erpdock.io) verwendet ausschließlich technisch notwendige Cookies für Anmeldung und Sitzung. Sie sind gegen Auslesen durch Skripte geschützt (HttpOnly) und werden nur verschlüsselt übertragen (Secure):
__Secure-better-auth.state):
sichert den Anmeldevorgang gegen Missbrauch ab; Lebensdauer maximal 5 Minuten.
__Secure--Präfix): hält deine Sitzung nach der Anmeldung aufrecht; endet
nach 30 Minuten ohne Aktivität oder mit der Abmeldung.
AUTH_SESSION_ID):
Sitzungs-Cookies des Anmeldedienstes für den Anmeldevorgang und das Single Sign-on;
gültig für die Dauer der Anmelde-Sitzung.
Diese Cookies sind unbedingt erforderlich, um den von dir ausdrücklich gewünschten Dienst (Anmeldung und Nutzung der Plattform) bereitzustellen. Sie fallen damit unter die Ausnahme des § 165 Abs. 3 TKG 2021 - eine Einwilligung ist nicht erforderlich, ein Cookie-Banner deshalb weder auf der Website noch in der Plattform nötig. Werbe-, Tracking- oder Analyse-Cookies setzen wir nirgends ein.
Wenn du das Farbschema umschaltest (hell/dunkel), wird diese Einstellung im Local Storage deines Browsers gespeichert - auf der Website wie in der Plattform. Diese Information verbleibt auf deinem Gerät, wird nicht an uns übertragen und enthält keine personenbezogenen Daten. Du kannst sie jederzeit über die Browser-Einstellungen löschen.
Deine Daten werden grundsätzlich nur von uns verarbeitet. Als Empfänger kommen in Betracht:
Eine Übermittlung in Drittländer außerhalb der EU bzw. des EWR findet nicht statt. Alle genannten Systeme (Webserver, Formular-Verarbeitung, CRM, Terminbuchung, Newsletter-Versand) laufen auf Servern in Österreich bzw. der EU. Das gilt auch für die Steuerungsebene der Plattform - also das Kundenportal app.erpdock.eu, den Anmeldedienst auth.erpdock.io und die Plattform-Datenbank, in der die in Abschnitt 7 beschriebenen Konto-, Organisations- und Protokolldaten liegen.
Für das Hosting von Odoo-Instanzen unserer Kunden (Auftragsverarbeitung im Sinne des Art. 28 DSGVO) gelten ergänzend der Auftragsverarbeitungsvertrag und die Informationen im Datenschutz-Center.
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um deine Daten zu schützen - insbesondere TLS-Verschlüsselung für alle Verbindungen zu dieser Website und zu unseren Formular-Endpunkten, Zugriffskontrollen auf Server und Systeme sowie regelmäßige Sicherheitsupdates.
Dir stehen gegenüber dem Verantwortlichen folgende Rechte zu:
Widerspruchsrecht (Art. 21 DSGVO): Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, Widerspruch einzulegen.
Zur Ausübung deiner Rechte genügt eine E-Mail an datenschutz@erpdock.eu.
Beschwerderecht (Art. 77 DSGVO): Wenn du der Ansicht bist, dass die
Verarbeitung deiner Daten gegen die DSGVO verstößt, kannst du dich bei einer Aufsichtsbehörde
beschweren, in Österreich bei der:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Tel.: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
www.dsb.gv.at
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Du bist gesetzlich nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne die im Kontaktformular als Pflichtfelder gekennzeichneten Angaben (Name, Firma, E-Mail-Adresse) können wir deine Anfrage allerdings nicht bearbeiten. Für die Nutzung der Plattform sind die Konto-Daten aus Abschnitt 7 erforderlich - ohne sie können wir den Zugang nicht bereitstellen.
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitungen auf der Website oder der Plattform ändern (etwa durch neue Funktionen). Es gilt die jeweils hier veröffentlichte Fassung; das Datum am Seitenanfang zeigt den Stand.