Diese Datenschutzerklärung informiert die Nutzer der Webanwendung quellstube über Art, Umfang und Zweck der Erhebung und Verwendung personenbezogener Daten durch den Betreiber:
Maritta Schweiger
Treffling 129, 9871 Seeboden
E-Mail: kontakt@quellstube.at
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und behandeln diese vertraulich und entsprechend der gesetzlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG).
Beim Aufruf unserer Webanwendung werden aufgrund unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) automatisch Zugriffsdaten in sogenannten Server-Logfiles gespeichert. Dabei werden folgende Daten erfasst:
Die Logfiles werden maximal 7 Tage gespeichert und anschließend gelöscht. Eine Weitergabe an Dritte erfolgt nicht, es sei denn, dies ist zur Aufklärung von Missbrauch oder aus rechtlichen Gründen erforderlich.
Wir erheben und verarbeiten personenbezogene Daten nur, soweit dies für die Erbringung unserer Leistungen erforderlich oder gesetzlich erlaubt ist, bzw. Sie ausdrücklich eingewilligt haben.
Bei der Registrierung erheben wir folgende Daten:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden für die Dauer des Vertragsverhältnisses sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten gespeichert.
Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, werden Ihre Angaben zur Bearbeitung Ihrer Anfrage gespeichert. Diese Daten werden nicht ohne Ihre Einwilligung an Dritte weitergegeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Zur Abrechnung, zur Überprüfung der Einhaltung unserer AGB sowie zur Erkennung und Verhinderung von Missbrauch werten wir aggregierte Nutzungs- und Mengendaten Ihres Mandanten aus — insbesondere die Anzahl der erfassten Zähler, die Anzahl der über die Anwendung versendeten E-Mails sowie die Anzahl der gespeicherten Datensätze (z. B. Mitglieder- bzw. Kundenstammdaten). Dabei werten wir ausschließlich Anzahl und Umfang aus; eine inhaltliche Einsichtnahme in die von Ihnen gespeicherten personenbezogenen Daten (etwa Namen, Adressen, Verbrauchswerte oder Schriftverkehr) findet zu diesem Zweck nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer korrekten Abrechnung, an der Einhaltung der Nutzungsbedingungen und an der Missbrauchsprävention). In Bezug auf diese Auswertung handeln wir als eigenständig Verantwortliche; sie ist nicht Teil der Auftragsverarbeitung nach dem AVV.
Für die Abwicklung von Abonnementzahlungen verwenden wir den Dienst Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland).
Stripe verarbeitet Ihre Zahlungsdaten (z. B. Kreditkartendaten, Rechnungsadresse) direkt und in eigenem Namen. Wir speichern keine vollständigen Zahlungsmitteldaten auf unseren Servern. Wir erhalten von Stripe lediglich eine Kunden-ID sowie Informationen zum Abonnementstatus.
Stripe ist für die Einhaltung der PCI-DSS-Standards zertifiziert und verarbeitet Daten gemäß der DSGVO. Weitere Informationen: stripe.com/de/privacy
Rechtsgrundlage für die Weitergabe an Stripe ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Für den Versand von Transaktions-E-Mails (Registrierungsbestätigung, Passwort-Reset, Rechnungsversand, Mahnwesen, Self-Service-Benachrichtigungen, Trial-Lifecycle-Informationen und sonstige Systemnachrichten) setzen wir die nachfolgend genannten E-Mail-Dienstleister ein. Dabei wird Ihre E-Mail-Adresse sowie der Inhalt der jeweiligen Nachricht an den jeweils eingesetzten Dienst übermittelt; dieser verarbeitet die Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Postmark (Wildbit LLC, 225 Chestnut St, Philadelphia, PA 19106, USA). Die Datenübermittlung in die USA erfolgt auf Basis von Standarddatenschutzklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen: postmarkapp.com/privacy-policy
Brevo (Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich). Die Verarbeitung erfolgt innerhalb der EU; eine Datenübermittlung in ein Drittland findet nicht statt. Weitere Informationen: brevo.com/legal/privacypolicy
Die Anwendung wird auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) betrieben. Hetzner verarbeitet dabei technisch bedingt personenbezogene Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Server befinden sich in Deutschland bzw. Finnland (EU).
Wir verwenden ausschließlich technisch notwendige Session-Cookies, die für den Betrieb der Anwendung erforderlich sind (z. B. zur Aufrechterhaltung Ihrer Anmeldesitzung). Diese Cookies werden nicht für Tracking oder Werbezwecke eingesetzt und werden beim Schließen des Browsers oder nach Ablauf der Sitzung automatisch gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und funktionsfähigen Betrieb der Anwendung).
Sie haben gemäß DSGVO folgende Rechte:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: kontakt@quellstube.at
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungspflichten bestehen. Rechnungsrelevante Daten werden gemäß österreichischem Steuerrecht (BAO) für 7 Jahre aufbewahrt. Nach Kündigung des Nutzungsvertrags werden Ihre Daten innerhalb von 30 Tagen gelöscht, soweit keine längeren Aufbewahrungspflichten gelten.
Wir treffen technische und organisatorische Maßnahmen (TOMs), um Ihre Daten gegen unbefugten Zugriff, Verlust oder Manipulation zu schützen. Die Übertragung erfolgt verschlüsselt via HTTPS/TLS. Zugriffsberechtigungen sind auf das notwendige Minimum beschränkt.
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, etwa bei Änderungen der Rechtslage oder unserer Leistungen. Die jeweils aktuelle Version ist in der Anwendung abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.
Für Fragen zum Datenschutz wenden Sie sich an:
Maritta Schweiger
Treffling 129, 9871 Seeboden
E-Mail: kontakt@quellstube.at