Правова інформація

Політика конфіденційності

Станом на 5 вересня 2026 року

1. Controller

NEXORA Unternehmensberatung GmbH, Franz-Josefs-Kai 27/DG/9, 1010 Wien, Austria · office@nexora-consulting.at · +43 690 200 210 14 · https://nexora-consulting.at.

2. Категорії та джерела

  • Contact/communication data.
  • Contract, project, invoice та payment data.
  • KYC/compliance data, якщо необхідно та правомірно, включно з identity/representation, ownership/control, UBO та screening data.
  • Website/technical data: IP, timestamps, browser/device, accessed content, referrer, log/security data та consent settings.
  • Personal data у consulting projects щодо клієнтів, їх органів, працівників, партнерів та інших учасників.

3. Art. 14 GDPR

Дані можуть надходити від самої особи, клієнтів і їх органів/працівників, authorised representatives/professional advisers, public registers (Firmenbuch, GISA), authorities, lawfully accessible public sources, project counterparties та, якщо необхідно й правомірно, sanctions/PEP/compliance sources. Якщо дані отримані не від особи, NEXORA надає Art. 14 information у statutory periods, якщо не діє Art. 14(5) exception.

4. Цілі та правові підстави

Enquiries/pre-contract: Art. 6(1)(b) GDPR, якщо особа є/має стати contracting party; в інших B2B випадках — Art. 6(1)(f).

Contract/project administration: Art. 6(1)(b) або Art. 6(1)(f) залежно від ролі особи.

Accounting/legal duties: Art. 6(1)(c).

KYC/sanctions/compliance/conflicts: Art. 6(1)(c), якщо є конкретний legal duty. AML rules §§ 365m ff GewO застосовуються до Unternehmensberater лише для activities у statutory scope, зокрема § 365m1 Abs. 2 Z 3 GewO. Поза цим необхідні checks можуть ґрунтуватися на Art. 6(1)(b) або (f).

IT security/legal claims: Art. 6(1)(f).

Newsletter/regulatory briefing: допустимість надсилання електронної пошти з метою direct marketing визначається § 174 TKG 2021. Як правило, попередня згода потрібна відповідно до § 174 Abs. 3 TKG 2021; виняток для existing customers за § 174 Abs. 4 TKG 2021 застосовується лише за виконання всіх законодавчих умов. Обробка персональних даних для ведення списків отримувачів, згод, заперечень і доказів розсилки додатково регулюється GDPR. Відписка або заперечення можливі у будь-який час.

Optional analytics/marketing: Art. 6(1)(a) + § 165 Abs. 3 TKG 2021, якщо потрібний consent.

5. Controller / processor

NEXORA, як правило, є controller для власного contract administration, KYC/compliance, accounting, website operation та internal organisation. Якщо NEXORA обробляє дані лише від імені та за documented instructions клієнта, вона є processor і до processing укладає Art. 28(3) DPA/AVV. Сам доступ до data не робить NEXORA processor.

6. Отримувачі

  • Hosting/infrastructure/database providers; за поточним опублікованим NEXORA description — зокрема Vercel Inc. та Neon Inc.
  • Google Ireland Ltd. / Google Workspace.
  • Після consent: Google Ireland Ltd. (Google Analytics / Tag Manager), Microsoft Ireland Operations Ltd. (Clarity), Meta Platforms Ireland Ltd. (Meta Pixel).
  • External AI/digital-tool providers лише якщо фактично використовуються і є lawful basis + safeguards.
  • Subcontractors, independent regulated professionals, authorities, courts, banks та інші project bodies, якщо необхідно й правомірно.

7. Треті країни

Transfers поза EU/EEA здійснюються лише за Art. 44 ff GDPR, зокрема adequacy decision Art. 45 або safeguards Art. 46, наприклад EU SCC + supplementary measures. Ця Policy не заявляє про certification конкретного recipient, якщо її не перевірено окремо.

8. Retention

Server/security logs: за поточною опублікованою NEXORA configuration — як правило 7 днів, якщо довше зберігання не потрібне lawfully.

Contact enquiries без договору: до completion і далі лише для documented follow-up, legal duties або legal claims.

Accounting/business records: як правило 7 років за § 132 BAO та § 212 UGB.

AML/KYC: якщо GewO AML rules застосовуються, як правило 5 років за § 365y GewO, з урахуванням lawful extensions.

Other contract/project records та consent/newsletter evidence: стільки, скільки потрібно для purpose, legal duties і claims.

9. Cookies

Strictly necessary functions використовуються в потрібному обсязі. Non-essential analytics/marketing активуються лише після valid consent, якщо § 165 Abs. 3 TKG 2021 вимагає його. Деталі — Cookie Policy та consent-management.

10. Права та скарга

За statutory conditions діють rights under Art. 15–21 GDPR; consent можна withdraw на майбутнє за Art. 7(3). Запити: office@nexora-consulting.at. Скарга: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, https://dsb.gv.at.

11. Automated decisions

NEXORA не приймає solely automated decisions за Art. 22 GDPR з legal/similarly significant effects у звичайному website/onboarding context.

12. Security/confidentiality

NEXORA застосовує risk-appropriate TOMs за Art. 32 GDPR. Employees підлягають confidentiality/data-secrecy duties за § 6 DSG та іншими applicable rules.

13. Зміни

Policy оновлюється при material changes у law, processing activities або technologies actually used.