Datenschutz
FRANZ ist von Grund auf für Organisationen mit hohen Datenschutz-Anforderungen gebaut – auch für Behörden und Ämter. Auf dieser Seite steht vollständig und in Klartext, welche Daten FRANZ verarbeitet, wo das passiert und welche Rechte du hast.
FRANZ wird datenschutzrechtlich von AI Guide (ai-guide.at) begleitet – dem Beratungsteam, das österreichische Landesorganisationen und Ämter zu KI und Datenschutz berät. AI Guide prüft FRANZ laufend und stellt sicher, dass Architektur, Verträge und Prozesse konform bleiben. Deshalb läuft auch unser Datenschutz-Kontakt direkt über AI Guide.
Anwendung, Datenbank und Wissens-Index laufen auf Servern in Deutschland und der EU. KI-Anfragen gehen ausschließlich über das europäische KI-Gateway Opper (Stockholm) an EU-gehostete Modelle. Bei Sprache und Transkription arbeiten wir eng mit dem europäischen KI-Anbieter Mistral AI (Paris) zusammen.
FRANZ setzt genau ein Cookie: das technisch notwendige Anmelde-Cookie. Keine Analyse-Tools, keine Werbenetzwerke, keine Schriften oder Skripte von Fremd-Servern – unsere Content-Security-Policy erlaubt technisch nur die eigene Domain. Was nicht geladen wird, kann auch keine Daten abfließen lassen.
Im Detail
Diese Erklärung gilt für die FRANZ-Anwendung und ihre öffentlichen Seiten (erreichbar unter franz.chat).
FRANZ ist ein Produkt der
Pepper Communication GmbH
Semmelweißstraße 34 / Top D03
4020 Linz, Österreich
E-Mail: [email protected]
Alle weiteren Unternehmensangaben findest du im Impressum.
Nutzt du FRANZ als Mitglied einer Kundenorganisation, ist datenschutzrechtlich deine Organisation die Verantwortliche für die Inhalte, die sie in FRANZ verarbeitet – die Pepper Communication GmbH handelt dann als Auftragsverarbeiterin nach Art. 28 DSGVO (siehe Abschnitt 7).
Für alle Datenschutz-Anliegen erreichst du uns unter [email protected].
Hinter dieser Adresse steht AI Guide (ai-guide.at) – das Beratungsteam, das österreichische Landesorganisationen und Ämter zu KI und Datenschutz berät. AI Guide begleitet FRANZ datenschutzrechtlich, prüft laufend Architektur, Verträge und Prozesse und stellt sicher, dass FRANZ konform bleibt.
Hat deine Organisation das Gedächtnis eingeschaltet, merkt sich FRANZ für dich persönlich, was du mit ihm besprochen und aufgezeichnet hast – damit du später fragen kannst „Was habe ich dem Kunden zugesagt?“ oder „Was steht diese Woche an?“.
FRANZ verarbeitet keine Daten zu Werbezwecken und verkauft keine Daten. Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Zum persönlichen Gedächtnis siehe Abschnitt 4.
FRANZ setzt genau ein Cookie: das Anmelde-Cookie franz_auth. Es ist technisch notwendig, damit du angemeldet bleibst, gilt nur für die FRANZ-Domain, ist gegen Skript-Zugriff geschützt (HttpOnly) und gegen Cross-Site-Anfragen abgesichert (SameSite).
Zusätzlich merkt sich dein Browser lokal einzelne Oberflächen-Einstellungen (z. B. Darstellungs- und Chat-Einstellungen). Diese Daten bleiben auf deinem Gerät und werden nicht an uns übertragen.
Deshalb gibt es bei FRANZ keinen Cookie-Banner: Wir setzen ausschließlich technisch notwendige Cookies (§ 165 Abs. 3 TKG 2021) und laden keinerlei Dienste von Drittanbietern – keine Analyse-Tools, keine Werbe-Pixel, keine externen Schriften. Unsere Content-Security-Policy erlaubt technisch nur die eigene Domain.
Sämtliche Verarbeitung läuft in Rechenzentren innerhalb der EU:
Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU bzw. des EWR findet nicht statt. Mit jeder Kundenorganisation schließen wir einen Auftragsverarbeitungsvertrag (AVV) inklusive Liste aller Subauftragsverarbeiter und technisch-organisatorischer Maßnahmen (TOMs) – Änderungen an dieser Liste kündigen wir vertragsgemäß an.
FRANZ richtet sich an anerkannten Standards aus – ausgerichtet an ISO 27001 und dem EU AI Act, Entwicklung nach OWASP-Grundsätzen. Konkret heißt das unter anderem:
Mehr dazu auf der Seite Sicherheit & Datenschutz.
Dir stehen jederzeit die Rechte nach Kapitel III der DSGVO zu:
Schreib dafür einfach an [email protected]. Nutzt du FRANZ über eine Kundenorganisation, ist für Inhalte deiner Organisation zusätzlich deren Datenschutz-Stelle die richtige Anlaufstelle – wir unterstützen sie dabei vertragsgemäß.
Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt, kannst du dich bei der Aufsichtsbehörde beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
www.dsb.gv.at
Stand: 18. September 2026. Wir passen diese Erklärung an, wenn sich FRANZ oder die rechtlichen Rahmenbedingungen ändern – die jeweils aktuelle Fassung findest du immer auf dieser Seite.