05.04.2018

Akarion: Linzer Startup mit DSGVO- und Blockchain-Fokus

Die DSGVO muss keine Angst machen, sagt Akarion-Gründer Markus Costabiei. Er sieht in den neuen Datenschutzregeln auch eine Chance - die sein Linzer Startup nützen will.
/artikel/akarion-von-runtastic-zum-datenschutz
Akarion
(c) Akarion: Founder Markus Costabiei

Am 25. Mai beginnt eine neue Zeitrechnung. Mit dem Start der Datenschutzgrundverordnung (DSGVO) werden EU-weit neue Regeln zum Umgang mit personenbezogenen Daten eingeführt. Dabei geht es um Kundendaten genauso wie um jene der Mitarbeiter. Betroffen sind alle Unternehmen, vom Weltkonzern bis zur Ein-Personen-Firma. Manchen ist das schon aufgefallen: Facebook, Apple, Microsoft – viele ändern gerade ihre Datenschutzoptionen. Einige dieser Firmen verkaufen es gar als großen Wurf. Aber alle reagieren bloß auf die neuen Regeln – und die empfindlichen Strafen, die bei Nichteinhaltung drohen. Akarion

In Österreich sind die Vorbereitungen zwar im Gang, aber noch herrscht große Unsicherheit und Nachholbedarf. Nur ein Drittel aller Unternehmen sieht sich bereits gut vorbereitet. Das öffnet Möglichkeiten für Startups, die Lösungen für die DSGVO anbieten.

„Viel bessere Datenqualität“

Zwei Projekte mit Basis in Linz werden am Dienstag beim Brutkasten Meetup #3 vertreten sein: Swync, das sich mit seiner App an KMUs wendet und auch den Nutzern die volle Hoheit über die eigenen Daten geben will. Und Akarion, das gar eine Lösung auf Blockchain-Basis im Sinn hat.

Weil die neuen Regeln ohnehin einzuhalten sein, würde es helfen, die Umstellung als Chance zu betrachten, sagt Akarions CEO Markus Costabiei, der das Startup 2017 gemeinsam mit Viljem Pitako, Sascha Maschek und Paul Emathinger gegründet hat: „Unternehmen können jetzt auch zu einer viel besseren Datenqualität kommen.“ Bis dahin ist es freilich ein weiter Weg. „Es geht um den Schutz der Personenbezogenen Daten. Namen, Mailadresse, Geburtsdatum. Aber auch Kreditkartendaten, alles was Rückschlüsse auf eine einzelne Person zulässt“, so Costabiei.

Es geht auch um die Minimierung von Daten

Die Firmen müssen erstmal eine Bestandsaufnahme machen und prüfen, wo überall personenbezogene Daten erfasst und verarbeitet werden. Sie müssen sich auch überlegen, ob sie diese Daten für ihr Geschäft wirklich brauchen – und diese im Negativfall löschen. „Unternehmen sind jetzt immer in der Nachweispflicht. Es muss ein berechtigtes Interesse herrschen, um die Daten zu erheben. Ein Ziel der Verordnung ist auch die Datenminimierung“, sagt Costabiei.

In der Branche erzählt man sich von DAX-Unternehmen, wo zehntausende IT-Techniker aktuell nur mit der DSGVO beschäftigt sind.

Er habe Unternehmen gesehen, in denen 300 verschiedene IT-Systeme werken – von denen die Hälfte mit Personendaten zu tun hätten. Ein wichtiger Punkt ist auch das neue „Verarbeitungsverzeichnis“. Ein Protokoll, das die Datenschutzbehörde bei Prüfungen sehen will. Darin muss jeder Verarbeitungsvorgang, jede Speicherung, Weiterleitung und Verwendung von personenbezogenen Daten erfasst werden.

„Wie kommen die Daten rein, wie lange möchte ich sie speichern, was mache ich damit, an wen gebe ich sie weiter – all das muss protokolliert werden“, so Costabiei. Das stellt die größten Unternehmen vor enorme Herausforderungen. In der Branche erzählt man sich von DAX-Unternehmen, wo zehntausende IT-Techniker aktuell nur mit der DSGVO beschäftigt sind.

Manche Daten sind sensibler als andere

Denn nach Einführung werden die Kunden neue Auskunftsrechte haben. Sie dürfen dann erfragen, welche Daten wo gespeichert sind, warum und wie lange. Sie können auch klagen. Ebenso die Mitarbeiter – aktuelle wie ehemalige. Das öffnet ganz neue Problemfelder für Firmen, die den Datenschutz bisher vielleicht weniger ernst genommen haben. Besonders betroffen sind all jene, die mit sensiblen Daten arbeiten. Also etwa Ärzte oder Versicherungen, die Gesundheitsdaten verwalten müssen. In manchen Fällen muss das Unternehmen auch einen Datenschutzverantwortlichen benennen. Dessen Job ist besonders heikel, denn er muss Vergehen in der eigenen Firma melden, wenn er sie entdeckt.

Fünf Pilotkunden für Akarion

Akarion arbeitet derzeit mit fünf Pilotkunden. Das Linzer Startup bietet aktuell eine Web-App, die die Daten im Sinne der DSGVO erfassen und verwalten kann – und dabei mit bestehenden Systemen zusammenarbeitet, etwa SAP. „Wenn die Testphase erfolgreich ist, dann werden weitere Firmen draufgeschaltet. Die Protokollierung auf der Blockchain wird einer der nächsten Schritte sein, im April starten wir damit aber noch nicht“, so der CEO.

„War for talents“ in Österreich

Costabiei ist in der Startup-Welt auch kein Unbekannter. Er hat als Leiter des Linzer Inkubators Tech2b in den Jahren 2008 bis 2013 schon Runtastic betreut. „Das war eine Schlüsselzeit“, so Costabiei, der ursprünglich aus Südtirol kommt: „Die haben die Gründeszene in Österreich erst sichtbar gemacht.“

Akarion hat inzwischen sechs Mitarbeiter. Bis Ende des Jahres sollen es 12 sein. Die Suche nach geeigneten Kandidaten sei bisher gut verlaufen, so der Gründer. „Aber die Marktlage ist sehr schwer. Es gibt da schon einen war for talents. Wir haben zumindest den Vorteil, das wir schon auf große persönliche Netzwerke zurückgreifen können.“

⇒ Zur Page des Startups


Disclaimer: Dieser Beitrag entstand in redaktioneller Unabhängigkeit mit finanzieller Unterstützung des Bundesministeriums für Digitalisierung und Wirtschaftsstandort (BMDW) der Republik Österreich.

Deine ungelesenen Artikel:
18.08.2026

Bitpanda musste 70.000 Euro zahlen: FMA verhängte erstmals Strafe wegen MiCAR-Verstoß

Die Strafe gegen Bitpanda, die nun von der FMA kommuniziert wurde, bezieht sich auf bereits 2025 erfolgte terminliche und formelle Verstöße in Zusammenhang mit der Veröffentlichung eines Whitepapers.
/artikel/bitpanda-musste-70-000-euro-zahlen-fma-verhaengte-erstmals-strafe-wegen-micar-verstoss
18.08.2026

Bitpanda musste 70.000 Euro zahlen: FMA verhängte erstmals Strafe wegen MiCAR-Verstoß

Die Strafe gegen Bitpanda, die nun von der FMA kommuniziert wurde, bezieht sich auf bereits 2025 erfolgte terminliche und formelle Verstöße in Zusammenhang mit der Veröffentlichung eines Whitepapers.
/artikel/bitpanda-musste-70-000-euro-zahlen-fma-verhaengte-erstmals-strafe-wegen-micar-verstoss
Das Bitpanda Headquarter in Wien © Bitpanda

Sie machte Wien zum beliebten Standort für die EU-Niederlassungen internationaler Krypto-Unternehmen: die EU-Kryptoregulierung MiCAR. Denn die heimische Finanzmarktaufsicht FMA genießt den Ruf, bei der Erteilung der für das Krypto-Geschäft in der EU notwendigen MiCAR-Lizenz hart, aber fair zu sein.

FMA: „MiCAR auch im Enforcement angekommen“

Nach einigen Meldungen rund um die Erteilung solcher Lizenzen – und in einem Fall einer vorübergehenden Sanktionierung – in den vergangenen Monaten, erfolgte nun erstmals die Verhängung einer Strafe wegen eines MiCAR-Verstoßes durch die FMA. „Damit wird sichtbar, dass die MiCAR nicht mehr nur ein Konzessions- und Aufsichtsthema ist, sondern auch im Enforcement angekommen ist“, heißt es von der Behörde in einer Aussendung dazu.

Termin-Fehler und fehlende Telefonnummer und Mail-Adresse

Getroffen hat es ausgerechnet Österreichs Krypto-Regulatorik-Musterschüler Bitpanda. Konkret machte das Wiener Unicorn bei der Veröffentlichung eines Whitepapers im Zuge eines Token-Launchs im vergangenen Jahr einige Termin- bzw. Formfehler, wie aus der Bekanntmachung der FMA hervorgeht: Das Whitepaper hätte laut Regelwerk bis spätestens 20 Werktage vor Veröffentlichung an die FMA übermittelt werden müssen, was nicht passierte; eine Marketingmitteilung zum Whitepaper wurde unerlaubterweise bereits vor dessen Veröffentlichung verbreitet; und in einer weiteren Marketingmitteilung fehlten ein Disclaimer, eine Telefonnummer und eine Mail-Adresse.

„Unmittelbar nach dem behördlichen Hinweis in Abstimmung mit der FMA behoben“

70.000 Euro Strafe wurden letztlich verhängt. Seitens Bitpanda stellt man auf brutkasten-Anfrage klar: „Alle von der FMA aufgezeigten Punkte wurden jeweils unmittelbar nach dem behördlichen Hinweis in Abstimmung mit der FMA behoben. Wir haben uns für eine rasche, einvernehmliche Beendigung des Verfahrens entschieden. Die Veröffentlichung erfolgte nach dem österreichischen MiCA-Vollzugsgesetz. Das Verfahren ist damit abgeschlossen.“

Zudem betont man beim Scaleup: „Kundengelder, die Sicherheit unserer Plattform oder die Integrität des Bitpanda-Ökosystems waren zu keinem Zeitpunkt beeinträchtigt. Aus den beanstandeten Punkten ist unseren Kundinnen und Kunden kein finanzieller Schaden entstanden.“

Analyse: Musterschüler als erster Bestrafter als falsches Signal

Das genau Bitpanda die erste Strafe auf MiCAR-Basis ausfasst, ist nachvollziehbar und könnte dennoch ein falsches Signal aussenden. Als größter heimischer Player, der in seinen Prozessen eng mit der FMA zusammenarbeitet, überrascht es nicht, dass gelegentlich Formfehler nicht nur passieren sondern auch unmittelbar bemerkt werden. Indessen sind einige große internationale Player weiterhin ohne MiCAR-Lizenz am heimischen Markt aktiv und entziehen sich erfolgreich der Strafverfolgung. Dass der Formfehler durch die FMA verfolgt wird ist korrekt und konsequent; dass ausgerechnet Bitpanda damit zum Exempel wird, wird den großen regulatorischen Themen am Krypto-Markt aber nicht gerecht.

In der Aussendung der FMA äußert man sich zu dieser Thematik indirekt und gewohnt sachlich: „Der Umstand, dass es sich um den ersten veröffentlichten MiCAR-Fall handelt, begründet für sich genommen keine Sonderstellung des betroffenen Unternehmens oder der festgestellten Verstöße.“

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

Akarion: Linzer Startup mit DSGVO- und Blockchain-Fokus

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Akarion: Linzer Startup mit DSGVO- und Blockchain-Fokus

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Akarion: Linzer Startup mit DSGVO- und Blockchain-Fokus

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Akarion: Linzer Startup mit DSGVO- und Blockchain-Fokus

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Akarion: Linzer Startup mit DSGVO- und Blockchain-Fokus

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Akarion: Linzer Startup mit DSGVO- und Blockchain-Fokus

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Akarion: Linzer Startup mit DSGVO- und Blockchain-Fokus

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Akarion: Linzer Startup mit DSGVO- und Blockchain-Fokus

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

Akarion: Linzer Startup mit DSGVO- und Blockchain-Fokus