passwords
main
#44b0d7

Datenschutzinformation

Deutsch | English

Die Royal Apps GmbH verarbeitet personenbezogene Daten im Zusammenhang mit ihrer Website, ihrem Kundenkonto-Portal, dem Verkauf von Softwarelizenzen und dem Kundensupport. Diese Information erläutert, welche Daten wir verarbeiten, auf welcher Grundlage, wer sie erhält und welche Rechte Ihnen zustehen.

1. Verarbeitungstätigkeiten

Betrieb der Royal Apps Websites und der damit verbundenen Websites; Betrieb des Kundenkonto-Portals unter my.royalapps.com; Verkauf von Softwarelizenzen; Überprüfung ausgestellter Lizenzen; Erbringung von Kundensupport; sowie E-Mail-Kommunikation mit Kunden und Interessenten.

2. Verantwortlicher

Royal Apps GmbH
Münichreiterstrasse 52/28, 1130 Wien, Österreich
Firmenbuchnummer: FN 531364 v
Firmenbuchgericht: Handelsgericht Wien
UID-Nummer: ATU75476334

3. Kontaktdaten des Verantwortlichen

Royal Apps GmbH, c/o Verantwortlicher
Münichreiterstrasse 52/28, 1130 Wien, Österreich
E-Mail: [email protected]

Wir haben keinen Datenschutzbeauftragten bestellt; wir sind dazu nach Art. 37 DSGVO nicht verpflichtet. Anfragen an die oben genannte Adresse erreichen die für Datenschutzangelegenheiten zuständige Person.

4. Zwecke der Datenverarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

  • a. Bereitstellung der Websites. Ausliefern der von Ihnen aufgerufenen Seiten, Aufrechterhaltung der Verfügbarkeit sowie Abwehr von Angriffen und Missbrauch.
  • b. Kundenkonto. Anlage und Verwaltung Ihres Kontos, Ihre Authentifizierung, Zuordnung Ihrer Lizenzen zu Ihrem Konto sowie Bereitstellung des Zugriffs auf Ihre Lizenz- und Bestellhistorie.
  • c. Verkauf von Lizenzen. Anbahnung und Erfüllung des Kaufvertrags, Übermittlung Ihrer Bestelldaten an unsere Verkaufsplattform zur Abwicklung des Verkaufs, Ausstellung und Zustellung von Lizenzschlüsseln sowie Verwaltung von Verlängerungen.
  • d. Lizenzüberprüfung. Überprüfung, ob ein verwendeter Lizenzschlüssel gültig ist, und Verhinderung des Missbrauchs von Lizenzschlüsseln.
  • e. Kundensupport. Entgegennahme, Bearbeitung und Beantwortung von Supportanfragen sowie Dokumentation der Korrespondenz.
  • f. E-Mail-Marketing. Versand unseres Newsletters und von Produktinformationen, sofern Sie diese abonniert haben.
  • g. Erfüllung rechtlicher Verpflichtungen. Insbesondere Aufbewahrungspflichten nach Steuer- und Unternehmensrecht.

5. Rechtsgrundlagen der Datenverarbeitung

  • a. Bereitstellung der Website – Ausliefern der angeforderten Inhalte: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung oder Anbahnung eines Vertrags) und Art. 6 Abs. 1 lit. f DSGVO
  • a. Bereitstellung der Website – Sicherheit, Missbrauchs- und Bot-Abwehr: Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (siehe Punkt 6)
  • b. Kundenkonto: Art. 6 Abs. 1 lit. b DSGVO
  • c. Verkauf von Lizenzen: Art. 6 Abs. 1 lit. b DSGVO
  • d. Lizenzüberprüfung: Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (siehe Punkt 6)
  • e. Kundensupport: Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. f DSGVO, sofern Sie noch nicht Kunde sind
  • f. E-Mail-Marketing – Abonnenten mit Einwilligung: Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können
  • f. E-Mail-Marketing – Bestandskunden, eigene ähnliche Produkte: Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (ErwGr. 47 DSGVO, siehe Punkt 6), wobei der Versand nach § 174 Abs. 4 Telekommunikationsgesetz [TKG 2021] zulässig ist
  • g. Gesetzliche Aufbewahrungspflichten: Art. 6 Abs. 1 lit. c DSGVO

6. Darlegung der (überwiegenden) berechtigten Interessen zu den Zwecken

der IT-Sicherheit:

Wir speichern die IP-Adressen der Besucher unserer Webserver und Downloadseiten für die Dauer von 7 Tagen in Logdateien, um gezielte Angriffe in Form von Serverüberlastungen (Denial-of-Service-Angriffe) oder sonstige Schädigungen der Systeme zu erkennen und abzuwehren. Unser Interesse an der Verfügbarkeit und Sicherheit unserer Dienste überwiegt den geringfügigen Eingriff durch einen kurzlebigen Logeintrag (ErwGr. 49 DSGVO).

des Schutzes vor automatisiertem Missbrauch:

Wir setzen den Challenge-Dienst Cloudflare Turnstile (siehe Punkt 11) auf unseren Formularen zur Lizenzanforderung sowie auf den Formularen für Reseller-Registrierung, Login und Passwortzurücksetzung ein, um menschliche Nutzer von automatisierten Skripten zu unterscheiden. Ohne diesen Schutz können diese Formulare für Massenanfragen, Credential Stuffing und Spam zu Lasten unserer Kunden missbraucht werden. Der Dienst verarbeitet Ihre IP-Adresse sowie Browser- und Gerätemerkmale; er identifiziert Sie uns gegenüber nicht persönlich.

der Überprüfung der Lizenz:

Wir speichern die IP-Adressen lizenzierter Kunden, um den Lizenzschlüssel zu überprüfen und den Missbrauch eines Lizenzschlüssels zu erkennen. Unser Interesse am Schutz unserer Software vor unlizenzierter Nutzung überwiegt den geringfügigen Eingriff, da die Daten zu keinem anderen Zweck verwendet werden.

der Direktwerbung gegenüber Bestandskunden:

Sofern Sie bei uns eine Lizenz erworben haben, können wir Ihnen Informationen über unsere Produkte an die E-Mail-Adresse und entsprechend den Einstellungen senden, die Sie uns im Zusammenhang mit diesem Kauf bekannt gegeben haben. Die Nachrichten beziehen sich ausschließlich auf Ihre Produkte, und Sie können sie jederzeit in Ihrem Kundenkonto unter my.royalapps.com abbestellen oder jederzeit kostenfrei durch Kontaktaufnahme mit unserem Support widersprechen.
Wir stützen uns auf ErwGr. 47 DSGVO und auf § 174 Abs. 4 Telekommunikationsgesetz [TKG 2021] und verwenden ausschließlich Daten, über die wir aufgrund der Vertragsbeziehung bereits verfügen.

7. Verpflichtung zur Bereitstellung von Daten

Sie sind grundsätzlich nicht verpflichtet, personenbezogene Daten bereitzustellen, um unsere Website zu besuchen. Für bestimmte Leistungen sind jedoch bestimmte Daten erforderlich:

  • Für die Anlage eines Kundenkontos benötigen wir eine E-Mail-Adresse und ein Passwort. Ohne diese kann kein Konto angelegt werden.
  • Für den Erwerb einer Lizenz benötigen wir die zur Vertragsabwicklung und Rechnungslegung erforderlichen Rechnungsdaten (Name, Adresse, Land und bei Unternehmenskunden die UID-Nummer). Ohne diese kann der Kauf nicht abgeschlossen werden.
  • Für die Inanspruchnahme von Support benötigen wir eine E-Mail-Adresse und eine Beschreibung Ihres Anliegens.
  • Für den Bezug des Newsletters benötigen wir eine E-Mail-Adresse und Ihre Einwilligung.

Die Bereitstellung der Daten ist jeweils eine vertragliche, keine gesetzliche Anforderung. Die einzige Folge einer Nichtbereitstellung besteht darin, dass wir die betreffende Leistung nicht erbringen können.

8. Automatisierte Entscheidungsfindung

Sie unterliegen keiner automatisierten Entscheidungsfindung einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt im Sinne des Art. 22 DSGVO.

Unsere Verkaufsplattform (siehe Punkt 11.2) führt im Rahmen ihrer eigenen Pflichten als Verkäuferin eine automatisierte Betrugs- und Risikoprüfung von Zahlungstransaktionen durch; eine Transaktion kann dadurch abgelehnt werden. Dies erfolgt durch die Plattform und nicht durch uns und beinhaltet kein Profiling durch Royal Apps.

9. Verarbeitete Datenarten

vom Kunden bereitgestellt:

  • Name/Firmenname
  • Adresse(n)
  • Telefonnummer(n)
  • E-Mail-Adresse(n)
  • UID-Nummer (bei Unternehmenskäufen)
  • Zugangsdaten des Kontos (Ihr Passwort wird ausschließlich als kryptografischer Hash und niemals in lesbarer Form gespeichert)
  • Öffentlicher Anzeigename, sofern Sie einen solchen für die Community-Foren angeben
  • Inhalt von Supportanfragen und Korrespondenz

zusätzlich von uns erhoben:

  • IP-Adressen (Logdateien und Lizenzüberprüfung)
  • Informationen zum Endgerät (z. B. Betriebssystemversion, Sprache usw.)
  • Verwendeter Browser
  • Verwendete Ausstattung
  • Informationen zur Nutzung von Konto und Lizenz (z. B. Erstellungsdatum, Benutzername, Computername, Anzahl der Anmeldungen, Datum der letzten Anfrage, Fehlerberichte)
  • Informationen zum Newsletter-Abonnement
  • Kommunikationsprotokoll
  • Sicherheits- und Challenge-Signale zur Erkennung automatisierter Zugriffe (siehe Punkt 6 und Punkt 10)

von Dritten erhalten:

  • Bestell- und Lizenzdaten von unseren Verkaufsplattformen (siehe Punkt 11.2)
  • Klick- und Zustellverhalten in E-Mail-Kampagnen, sofern Sie den Newsletter abonniert haben (siehe Punkt 11.1)

10. Cookies und ähnliche Technologien

Wir verwenden auf unserer Website und im Kundenkonto-Portal ausschließlich Cookies, die für die Erbringung eines von Ihnen angeforderten Dienstes unbedingt erforderlich sind. Diese werden ohne Einwilligung gesetzt, wie es § 165 Abs. 3 Telekommunikationsgesetz [TKG 2021] erlaubt. Wir setzen keine Analyse-, Werbe- oder seitenübergreifenden Tracking-Technologien ein; nichts auf dieser Website bedarf daher Ihrer Einwilligung. § 165 Abs. 3 TKG 2021 erfasst jede Speicherung von Informationen auf Ihrem Endgerät, sodass auch alles, was wir im lokalen Speicher Ihres Browsers ablegen würden, hier angeführt wäre.

unbedingt erforderlich:

  • ra_selected_page (Royal Apps) – merkt sich die zuletzt von Ihnen gewählte Produktseite, damit die Navigation Sie dorthin zurückführt; 20 Minuten.
  • PHPSESSID (Royal Apps) – hält den Zustand Ihres Besuchs zwischen den Anfragen fest, beispielsweise die Schritte des Bestellvorgangs; Sitzung.
  • .AspNetCore.Antiforgery.* (Royal Apps) – schützt die Formulare des Kundenkonto-Portals vor Cross-Site-Request-Forgery; Sitzung (wird beim Schließen des Browsers gelöscht).
  • .AspNetCore.Identity.Application (Royal Apps) – hält Sie im Kundenkonto-Portal angemeldet; Sitzung – die Anmeldung selbst verfällt nach 14 Tagen ohne Nutzung.
  • .AspNetCore.Session (Royal Apps) – hält den Zustand des Bestellvorgangs zwischen den Schritten fest; Sitzung – die dahinterliegenden Daten werden nach 20 Minuten Inaktivität verworfen.

Gelangen Sie über einen Kampagnen- oder Partnerlink auf unsere Website, speichern wir den Referral-Parameter dieses Links für 30 Minuten in der serverseitigen Sitzung des oben genannten Cookies, damit eine Bestellung oder Lizenzanforderung diesem zugeordnet werden kann. Auf Ihrem Endgerät wird zu diesem Zweck nichts gespeichert.

Die Cloudflare-Turnstile-Challenge auf den in Punkt 6 genannten Formularen speichert nichts auf Ihrem Endgerät: Sie prüft ein Token gegen die Server von Cloudflare, schreibt nichts in Ihren Browserspeicher und setzt kein eigenes Cookie (bestätigt am 25. August 2026).

11. Externe Empfänger von Daten

11.1 Auftragsverarbeiter, die in unserem Auftrag tätig sind

Mit jedem der folgenden Empfänger haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.

Brevo (vormals Sendinblue SAS)
17 rue de Salneuve
75017 Paris - Frankreich

Datenarten:

E-Mail-Adressen von Kunden für den Versand von E-Mail-Kampagnen; Klick- und Zustellverhalten in diesen Kampagnen.
https://www.brevo.com/legal/privacypolicy/

Azure
Microsoft Corporation
One Microsoft Way
Redmond, WA 98052-6399 - USA

Datenarten:

Cloud-Hosting für unsere Website und unser Kundenkonto-Portal; speichert die IP-Adressen von Besuchern der Webserver und Downloadseiten in Logdateien und zu Sicherheitszwecken. Unser Web-Tier wird in der Region West Europe betrieben.
https://www.microsoft.com/en-us/TrustCenter/Privacy

Cloudflare
Cloudflare, Inc.
101 Townsend Street
San Francisco, California 94107 - USA

Datenarten:

Auslieferung von Inhalten, Schutz vor Angriffen sowie der in Punkt 6 beschriebene Challenge-Dienst Turnstile. Verarbeitet die IP-Adresse sowie Browser- und Gerätemerkmale der Besucher unserer Seiten.
https://www.cloudflare.com/privacypolicy/

Zammad
Zammad GmbH
Marienstraße 18
10117 Berlin - Deutschland

Datenarten:

E-Mail-Adressen von Kunden sowie Inhalt von Supportanfragen per E-Mail und über die Website.
https://zammad.com/company/privacy

Google Workspace
Google Cloud EMEA Limited
Velasco, Clanwilliam Place
Dublin 2 - Irland

Datenarten:

E-Mail-Kommunikation.
https://policies.google.com/privacy

Netmonic
TIMEWARP IT Consulting GmbH
Diefenbachgasse 5/7
1150 Wien - Österreich

Datenarten:

Cloud-Anbieter, speichert die IP-Adressen von Zugriffen auf Webserver und Downloadseiten in Logdateien und zu Sicherheitszwecken.
https://timewarp.at/impressum


Sämtliche Auftragsverarbeiter können in datenschutzrechtlichen Fragen über den Verantwortlichen schriftlich und persönlich kontaktiert werden.

11.2 Empfänger, die als eigene Verantwortliche tätig sind

FastSpring
Bright Market, LLC (dba FastSpring)
Santa Barbara, California - USA
und FastSpring B.V.
De Cuserstraat 91
1081 CN Amsterdam - Niederlande

FastSpring ist Verkäuferin und Merchant of Record für den Erwerb unserer Software. Wenn Sie eine Bestellung aufgeben, kommt der Kaufvertrag über die Lizenz mit FastSpring zustande, nicht mit Royal Apps.

  • Wir übermitteln an FastSpring die von Ihnen in unserem Bestellvorgang eingegebenen Bestelldaten: Name, Firmenname, Rechnungsadresse, Land, E-Mail-Adresse und, sofern angegeben, UID-Nummer, gemeinsam mit den ausgewählten Produkten.
  • FastSpring verarbeitet Ihre Zahlungsdaten unmittelbar selbst. Royal Apps erhält und speichert Ihre Karten- oder Zahlungskontodaten zu keinem Zeitpunkt.
  • FastSpring entscheidet über Zwecke und Mittel der Verarbeitung für die Zahlungsabwicklung, die Transaktionssicherheit und die Betrugsprävention sowie für die Einhebung, Meldung und Abfuhr von Umsatz- und Verkaufssteuern. Für diese Zwecke wird FastSpring als eigener Verantwortlicher tätig, und es gilt die eigene Datenschutzerklärung: https://fastspring.com/privacy
  • FastSpring übermittelt uns Bestell- und Lizenzdaten zurück, die wir zur Ausstellung Ihrer Lizenz, zur Betreuung Ihres Abonnements und zur Erfüllung unserer eigenen Aufzeichnungspflichten verwenden.

11.3 Gemeinsame Verantwortlichkeit mit FastSpring (Art. 26 DSGVO)

Für die Zahlung Ihrer Bestellung sind die Royal Apps GmbH und FastSpring – Bright Market, LLC und FastSpring B.V. – gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO. Das Wesentliche unserer Vereinbarung lautet wie folgt.

Wer wofür verantwortlich ist:

  • Royal Apps GmbH: Darstellung unserer Produkte, der Bestellvorgang auf unserer Website und die Angaben, die Sie vor dem Checkout eingeben.
  • FastSpring, gemeinsam mit uns: Zahlungsabwicklung, Transaktionssicherheit und Betrugsprävention, Rechnungslegung sowie Einhebung, Meldung und Abfuhr von Umsatz- und Verkaufssteuern.
  • FastSpring, in unserem Auftrag als Auftragsverarbeiterin: Betrieb des Checkouts und Versand der Bestellbestätigungen.
  • Royal Apps GmbH: Ausstellung und Verwaltung Ihrer Lizenz, Ihres Kundenkontos sowie Kundensupport.
  • FastSpring: Aufbewahrung der aus dem Verkauf entstehenden Transaktions- und Steueraufzeichnungen.

Informationspflichten:

Wir erteilen die nach Art. 13 DSGVO erforderlichen Informationen für die Angaben, die Sie uns im Bestellvorgang machen. FastSpring erteilt sie für die von ihr durchgeführten Verarbeitungen in ihrer eigenen Datenschutzerklärung unter https://fastspring.com/privacy.

Ihre Rechte:

Sie können Ihre Rechte nach Art. 15 bis 21 DSGVO gegenüber jedem von uns beiden geltend machen, unabhängig davon, wer von uns die Daten hält (Art. 26 Abs. 3 DSGVO). Wenden Sie sich wegen bei FastSpring gespeicherter Daten an uns, leiten wir Ihr Anliegen weiter und teilen Ihnen dies mit; FastSpring verfährt in der umgekehrten Richtung ebenso. Bitte beachten Sie, dass Daten, die wir oder FastSpring aufgrund steuer- oder unternehmensrechtlicher Vorschriften aufbewahren müssen, nicht auf Verlangen gelöscht werden können (Art. 17 Abs. 3 lit. b DSGVO).

Anlaufstelle:

Bei Fragen zu dieser Vereinbarung schreiben Sie an [email protected]. Sie können sich auch an den Datenschutzbeauftragten von FastSpring unter [email protected] wenden.

11.4 Ehemalige Empfänger

Die folgenden Empfänger werden nicht mehr eingesetzt. Sie werden hier angeführt, weil die während der Nutzungsdauer an sie übermittelten Daten dort aufgrund eigener Aufbewahrungspflichten noch vorhanden sein können.

MyCommerce / shareit
Mariahilferstrasse 50/2/11
Eingang Kirchengasse 1
1070 Wien - Österreich

Früher für den Verkauf von Lizenzen genutzte Verkaufsplattform, die als eigene Verantwortliche tätig war.
Die Plattform hat ihren Betrieb am 27./28. Jänner 2025 eingestellt.

Freshdesk
Freshworks
Alte Jakobstrasse 85/86
Hof 3, Haus 6
10179 Berlin - Deutschland

Helpdesk-Plattform, die bis Jänner 2026 als unsere Auftragsverarbeiterin eingesetzt und dann durch Zammad ersetzt wurde.

Datenarten:

E-Mail-Adressen von Kunden sowie Inhalt von Supportanfragen per E-Mail und über die Website.
https://freshdesk.com/gdpr

12. Übermittlung in Drittländer

Einige der in Punkt 11 genannten Empfänger sind außerhalb des Europäischen Wirtschaftsraums niedergelassen oder verarbeiten Daten außerhalb davon. Soweit dies der Fall ist, erfolgt die Übermittlung auf folgender Grundlage:

  • Google LLC (USA), als Unterauftragsverarbeiterin der Google Cloud EMEA Limited – E-Mail-Kommunikation: Zertifizierung nach dem EU-U.S. Data Privacy Framework, ergänzt durch Standardvertragsklauseln. Unsere Verträge bestehen mit den irischen Gesellschaften; Übermittlungen an die US-Muttergesellschaft erfolgen im Wege der Unterauftragsverarbeitung.
  • Microsoft Corporation (USA) – IP-Adressen in Logdateien: Zertifizierung nach dem EU-U.S. Data Privacy Framework, ergänzt durch Standardvertragsklauseln. Unser Azure-Web-Tier wird in der Region West Europe betrieben, und die EU-Datengrenze von Microsoft hält die Kundendaten dieser Dienste innerhalb der EU; eine Übermittlung findet daher nur in den von Microsoft dokumentierten begrenzten Fällen statt (etwa bei bestimmten Supportszenarien).
  • Cloudflare, Inc. (USA) – IP-Adressen, Browser- und Gerätemerkmale: Zertifizierung nach dem EU-U.S. Data Privacy Framework, ergänzt durch Standardvertragsklauseln.
  • Bright Market, LLC (dba FastSpring) (USA) – Bestell- und Rechnungsdaten: EU-U.S. Data Privacy Framework, zertifiziert für personenbezogene Daten außerhalb des Beschäftigtenkontexts.

Standardvertragsklauseln sind die von der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO erlassenen Klauseln. Eine Kopie der bestehenden Garantien können Sie schriftlich unter der in Punkt 3 genannten Adresse anfordern.

13. Auftritte in sozialen Medien

Wir unterhalten Auftritte in sozialen Medien, um unsere Produkte bekannt zu machen und mit Kunden zu kommunizieren. Unsere eigenen Websites verweisen darauf ausschließlich mit gewöhnlichen Links: Es werden keine Inhalte von den Plattformen geladen, keine Social Plugins oder Share-Buttons eingesetzt, und es gelangen keine Daten dorthin, solange Sie keinem Link folgen.

Besuchen Sie einen unserer Auftritte, verarbeitet der Plattformbetreiber Ihre personenbezogenen Daten zu eigenen Zwecken und in eigener Verantwortung – insbesondere durch Speichern oder Auslesen von Kennungen auf Ihrem Endgerät und durch Verwendung Ihres dortigen Verhaltens für interessenbezogene Werbung. Auf diese Verarbeitung haben wir keinen Einfluss; sie kann außerhalb der Europäischen Union stattfinden, unter den Garantien, die der Betreiber anwendet und in seiner eigenen Datenschutzerklärung beschreibt. Schreiben Sie uns auf einer Plattform, verarbeiten wir Ihre Nachricht zur Beantwortung auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO.

Rechte, welche die eigene Verarbeitung der Plattformen betreffen, sind an den jeweiligen Betreiber zu richten; die einschlägigen Werbe- und Datenschutzeinstellungen können Sie dort selbst in Ihrem Konto anpassen.

Weitere Informationen finden Sie unter:

Facebook (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland)
Datenschutzerklärung: https://www.facebook.com/about/privacy
Opt-out: https://www.facebook.com/settings?tab=ads und http://www.youronlinechoices.com

Google/YouTube (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Datenschutzerklärung: https://policies.google.com/privacy
Opt-out: https://adssettings.google.com/authenticated

X (X Corp., Attn: Privacy Policy Inquiry, 865 FM 1209, Building 2, Bastrop, TX 78602, USA)
Datenschutzerklärung: https://x.com/privacy
Opt-out: https://x.com/personalization

Mastodon (dotnet.social, betrieben von den Administratoren der Instanz)
Datenschutzerklärung: https://dotnet.social/privacy-policy

14. Speicherdauer

  • Server-Logdateien einschließlich IP-Adressen der Besucher: 7 Tage.
  • Sicherheits- und Challenge-Daten: entsprechend der Handhabung unseres Sicherheitsdienstleisters (siehe Punkt 11.1).
  • Kundenkontodaten: für die Dauer des Kontos. Bei Löschung des Kontos gelöscht oder anonymisiert, sofern nachstehend keine längere Frist gilt.
  • Lizenz- und Abonnementaufzeichnungen: für die Vertragsdauer und danach für weitere 40 Monate (= 36 Monate für allfällige vertragliche Schadenersatzansprüche + eine Zustellfrist von maximal 4 Monaten für die Zustellung einer Klage).
  • Buchhaltungsunterlagen und Rechnungen: 7 Jahre ab Ende des Jahres, in dem der Geschäftsfall angefallen ist (§ 132 Bundesabgabenordnung [BAO]). Soweit FastSpring Verkäuferin ist, trifft diese Pflicht FastSpring; wir bewahren nur unsere eigenen Auszahlungsaufzeichnungen auf.
  • Supportanfragen und Korrespondenz: 36 Monate ab Schließung des Tickets.
  • Newsletter-Abonnement: bis zum Widerruf Ihrer Einwilligung; der Nachweis der Einwilligung wird gemeinsam mit Ihren Kundenkontodaten aufbewahrt.

15. Rechte der betroffenen Person

Grundlage: Art. 15 DSGVO "Auskunft"
Inhalt: Der Kunde hat das Recht, eine Bestätigung darüber zu verlangen, ob ihn betreffende personenbezogene Daten verarbeitet werden.

Grundlage: Art. 16 DSGVO "Berichtigung"
Inhalt: Der Kunde hat das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten oder deren Vervollständigung zu verlangen.

Grundlage: Art. 17 DSGVO "Löschung"
Inhalt: Der Kunde hat das Recht, die unverzügliche Löschung personenbezogener Daten zu verlangen, sofern die in Art. 17 Abs. 1 DSGVO genannten Gründe vorliegen.

Grundlage: Art. 18 DSGVO "Einschränkung"
Inhalt: Der Kunde hat das Recht, die Einschränkung der Verarbeitung personenbezogener Daten zu verlangen, sofern die in Art. 18 Abs. 1 DSGVO genannten Gründe vorliegen.

Grundlage: Art. 21 DSGVO "Widerspruch"
Inhalt: Der Kunde hat das Recht, jederzeit gegen die Verarbeitung ihn betreffender personenbezogener Daten Widerspruch zu erheben, soweit die Verarbeitung auf einem überwiegenden berechtigten Interesse des Verantwortlichen beruht.

Grundlage: Art. 20 DSGVO "Datenübertragbarkeit"
Inhalt: Der Kunde hat das Recht, die ihn betreffenden personenbezogenen Daten, die er bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Grundlage: Art. 7 Abs. 3 DSGVO "Widerruf der Einwilligung"
Inhalt: Beruht die Verarbeitung auf einer Einwilligung, hat der Kunde das Recht, diese jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Die Newsletter-Einwilligung kann über den Abmeldelink in jeder Nachricht oder schriftlich an uns widerrufen werden.

Zur Ausübung eines Rechts wenden Sie sich schriftlich an die in Punkt 3 genannte Adresse. Wir antworten innerhalb eines Monats; bei komplexen Anliegen können wir diese Frist um zwei weitere Monate verlängern und teilen Ihnen dies mit. Wir können Sie um einen Identitätsnachweis ersuchen, sofern wir Ihre Identität nicht anders feststellen können.

Betrifft Ihr Anliegen Daten, die FastSpring als eigene Verantwortliche hält (siehe Punkt 11.2) – insbesondere Zahlungs- und Steueraufzeichnungen –, leiten wir es weiter und teilen Ihnen dies mit. Bitte beachten Sie, dass Daten, die wir oder FastSpring aufgrund steuer- oder unternehmensrechtlicher Vorschriften aufbewahren müssen, nicht auf Verlangen gelöscht werden können (Art. 17 Abs. 3 lit. b DSGVO).

16. Beschwerderecht

Grundlage: Art. 77 DSGVO
Inhalt: Jeder Kunde hat das Recht auf Beschwerde bei der Aufsichtsbehörde, wenn er der Ansicht ist, dass die Verarbeitung der ihn betreffenden personenbezogenen Daten gegen diese Verordnung verstößt, insbesondere im Mitgliedstaat seines gewöhnlichen Aufenthaltsorts, seines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

17. Aufsichtsbehörde

Österreichische Datenschutzbehörde
Wickenburggasse 8-10
A-1080 Wien
Telefon: +43 1 52 152-0
E-Mail: [email protected]

18. Änderungen dieser Information

Wir aktualisieren diese Information, wenn sich unsere Verarbeitung ändert.

  • 01. August 2026 – konsolidierte Fassung, umfassend die Website, das Kundenkonto-Portal, den Shop und den Kundensupport.

 

Wird in dieser Datenschutzinformation zur Bezeichnung natürlicher Personen nur die männliche Form verwendet, so bezieht sich diese in gleicher Weise auf alle Personen. Der Begriff Kunde umfasst sowohl Verbraucher als auch Unternehmer.