Die Royal Apps GmbH verarbeitet personenbezogene Daten im Zusammenhang mit ihrer Website, ihrem Kundenkonto-Portal, dem Verkauf von Softwarelizenzen und dem Kundensupport. Diese Information erläutert, welche Daten wir verarbeiten, auf welcher Grundlage, wer sie erhält und welche Rechte Ihnen zustehen.
Betrieb der Royal Apps Websites und der damit verbundenen Websites; Betrieb des Kundenkonto-Portals unter my.royalapps.com; Verkauf von Softwarelizenzen; Überprüfung ausgestellter Lizenzen; Erbringung von Kundensupport; sowie E-Mail-Kommunikation mit Kunden und Interessenten.
Royal Apps GmbH
Münichreiterstrasse 52/28, 1130 Wien, Österreich
Firmenbuchnummer: FN 531364 v
Firmenbuchgericht: Handelsgericht Wien
UID-Nummer: ATU75476334
Royal Apps GmbH, c/o Verantwortlicher
Münichreiterstrasse 52/28, 1130 Wien, Österreich
E-Mail: [email protected]
Wir haben keinen Datenschutzbeauftragten bestellt; wir sind dazu nach Art. 37 DSGVO nicht verpflichtet. Anfragen an die oben genannte Adresse erreichen die für Datenschutzangelegenheiten zuständige Person.
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
Wir speichern die IP-Adressen der Besucher unserer Webserver und Downloadseiten für die Dauer von 7 Tagen in Logdateien, um gezielte Angriffe in Form von Serverüberlastungen (Denial-of-Service-Angriffe) oder sonstige Schädigungen der Systeme zu erkennen und abzuwehren. Unser Interesse an der Verfügbarkeit und Sicherheit unserer Dienste überwiegt den geringfügigen Eingriff durch einen kurzlebigen Logeintrag (ErwGr. 49 DSGVO).
Wir setzen den Challenge-Dienst Cloudflare Turnstile (siehe Punkt 11) auf unseren Formularen zur Lizenzanforderung sowie auf den Formularen für Reseller-Registrierung, Login und Passwortzurücksetzung ein, um menschliche Nutzer von automatisierten Skripten zu unterscheiden. Ohne diesen Schutz können diese Formulare für Massenanfragen, Credential Stuffing und Spam zu Lasten unserer Kunden missbraucht werden. Der Dienst verarbeitet Ihre IP-Adresse sowie Browser- und Gerätemerkmale; er identifiziert Sie uns gegenüber nicht persönlich.
Wir speichern die IP-Adressen lizenzierter Kunden, um den Lizenzschlüssel zu überprüfen und den Missbrauch eines Lizenzschlüssels zu erkennen. Unser Interesse am Schutz unserer Software vor unlizenzierter Nutzung überwiegt den geringfügigen Eingriff, da die Daten zu keinem anderen Zweck verwendet werden.
Sofern Sie bei uns eine Lizenz erworben haben, können wir Ihnen Informationen über unsere Produkte
an die E-Mail-Adresse und entsprechend den Einstellungen senden, die Sie uns im Zusammenhang mit diesem Kauf bekannt gegeben haben.
Die Nachrichten beziehen sich ausschließlich auf Ihre Produkte, und Sie können sie jederzeit in Ihrem Kundenkonto unter my.royalapps.com abbestellen
oder jederzeit kostenfrei durch Kontaktaufnahme mit unserem Support widersprechen.
Wir stützen uns auf ErwGr. 47 DSGVO und auf § 174 Abs. 4 Telekommunikationsgesetz [TKG 2021] und
verwenden ausschließlich Daten, über die wir aufgrund der Vertragsbeziehung bereits verfügen.
Sie sind grundsätzlich nicht verpflichtet, personenbezogene Daten bereitzustellen, um unsere Website zu besuchen. Für bestimmte Leistungen sind jedoch bestimmte Daten erforderlich:
Die Bereitstellung der Daten ist jeweils eine vertragliche, keine gesetzliche Anforderung. Die einzige Folge einer Nichtbereitstellung besteht darin, dass wir die betreffende Leistung nicht erbringen können.
Sie unterliegen keiner automatisierten Entscheidungsfindung einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt im Sinne des Art. 22 DSGVO.
Unsere Verkaufsplattform (siehe Punkt 11.2) führt im Rahmen ihrer eigenen Pflichten als Verkäuferin eine automatisierte Betrugs- und Risikoprüfung von Zahlungstransaktionen durch; eine Transaktion kann dadurch abgelehnt werden. Dies erfolgt durch die Plattform und nicht durch uns und beinhaltet kein Profiling durch Royal Apps.
Wir verwenden auf unserer Website und im Kundenkonto-Portal ausschließlich Cookies, die für die Erbringung eines von Ihnen angeforderten Dienstes unbedingt erforderlich sind. Diese werden ohne Einwilligung gesetzt, wie es § 165 Abs. 3 Telekommunikationsgesetz [TKG 2021] erlaubt. Wir setzen keine Analyse-, Werbe- oder seitenübergreifenden Tracking-Technologien ein; nichts auf dieser Website bedarf daher Ihrer Einwilligung. § 165 Abs. 3 TKG 2021 erfasst jede Speicherung von Informationen auf Ihrem Endgerät, sodass auch alles, was wir im lokalen Speicher Ihres Browsers ablegen würden, hier angeführt wäre.
Gelangen Sie über einen Kampagnen- oder Partnerlink auf unsere Website, speichern wir den Referral-Parameter dieses Links für 30 Minuten in der serverseitigen Sitzung des oben genannten Cookies, damit eine Bestellung oder Lizenzanforderung diesem zugeordnet werden kann. Auf Ihrem Endgerät wird zu diesem Zweck nichts gespeichert.
Die Cloudflare-Turnstile-Challenge auf den in Punkt 6 genannten Formularen speichert nichts auf Ihrem Endgerät: Sie prüft ein Token gegen die Server von Cloudflare, schreibt nichts in Ihren Browserspeicher und setzt kein eigenes Cookie (bestätigt am 25. August 2026).
Mit jedem der folgenden Empfänger haben wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
Brevo (vormals Sendinblue SAS)
17 rue de Salneuve
75017 Paris - Frankreich
E-Mail-Adressen von Kunden für den Versand von E-Mail-Kampagnen; Klick- und Zustellverhalten in diesen Kampagnen.
https://www.brevo.com/legal/privacypolicy/
Azure
Microsoft Corporation
One Microsoft Way
Redmond, WA 98052-6399 - USA
Cloud-Hosting für unsere Website und unser Kundenkonto-Portal; speichert die IP-Adressen von Besuchern der Webserver und Downloadseiten in Logdateien und zu Sicherheitszwecken. Unser Web-Tier wird in der Region West Europe betrieben.
https://www.microsoft.com/en-us/TrustCenter/Privacy
Cloudflare
Cloudflare, Inc.
101 Townsend Street
San Francisco, California 94107 - USA
Auslieferung von Inhalten, Schutz vor Angriffen sowie der in Punkt 6 beschriebene Challenge-Dienst Turnstile. Verarbeitet die IP-Adresse sowie Browser- und Gerätemerkmale der Besucher unserer Seiten.
https://www.cloudflare.com/privacypolicy/
Zammad
Zammad GmbH
Marienstraße 18
10117 Berlin - Deutschland
E-Mail-Adressen von Kunden sowie Inhalt von Supportanfragen per E-Mail und über die Website.
https://zammad.com/company/privacy
Google Workspace
Google Cloud EMEA Limited
Velasco, Clanwilliam Place
Dublin 2 - Irland
E-Mail-Kommunikation.
https://policies.google.com/privacy
Netmonic
TIMEWARP IT Consulting GmbH
Diefenbachgasse 5/7
1150 Wien - Österreich
Cloud-Anbieter, speichert die IP-Adressen von Zugriffen auf Webserver und Downloadseiten in Logdateien und zu Sicherheitszwecken.
https://timewarp.at/impressum
Sämtliche Auftragsverarbeiter können in datenschutzrechtlichen Fragen über den Verantwortlichen schriftlich und persönlich kontaktiert werden.
FastSpring
Bright Market, LLC (dba FastSpring)
Santa Barbara, California - USA
und FastSpring B.V.
De Cuserstraat 91
1081 CN Amsterdam - Niederlande
FastSpring ist Verkäuferin und Merchant of Record für den Erwerb unserer Software. Wenn Sie eine Bestellung aufgeben, kommt der Kaufvertrag über die Lizenz mit FastSpring zustande, nicht mit Royal Apps.
Für die Zahlung Ihrer Bestellung sind die Royal Apps GmbH und FastSpring – Bright Market, LLC und FastSpring B.V. – gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO. Das Wesentliche unserer Vereinbarung lautet wie folgt.
Wir erteilen die nach Art. 13 DSGVO erforderlichen Informationen für die Angaben, die Sie uns im Bestellvorgang machen. FastSpring erteilt sie für die von ihr durchgeführten Verarbeitungen in ihrer eigenen Datenschutzerklärung unter https://fastspring.com/privacy.
Sie können Ihre Rechte nach Art. 15 bis 21 DSGVO gegenüber jedem von uns beiden geltend machen, unabhängig davon, wer von uns die Daten hält (Art. 26 Abs. 3 DSGVO). Wenden Sie sich wegen bei FastSpring gespeicherter Daten an uns, leiten wir Ihr Anliegen weiter und teilen Ihnen dies mit; FastSpring verfährt in der umgekehrten Richtung ebenso. Bitte beachten Sie, dass Daten, die wir oder FastSpring aufgrund steuer- oder unternehmensrechtlicher Vorschriften aufbewahren müssen, nicht auf Verlangen gelöscht werden können (Art. 17 Abs. 3 lit. b DSGVO).
Bei Fragen zu dieser Vereinbarung schreiben Sie an [email protected]. Sie können sich auch an den Datenschutzbeauftragten von FastSpring unter [email protected] wenden.
Die folgenden Empfänger werden nicht mehr eingesetzt. Sie werden hier angeführt, weil die während der Nutzungsdauer an sie übermittelten Daten dort aufgrund eigener Aufbewahrungspflichten noch vorhanden sein können.
MyCommerce / shareit
Mariahilferstrasse 50/2/11
Eingang Kirchengasse 1
1070 Wien - Österreich
Früher für den Verkauf von Lizenzen genutzte Verkaufsplattform, die als eigene Verantwortliche tätig war.
Die Plattform hat ihren Betrieb am 27./28. Jänner 2025 eingestellt.
Freshdesk
Freshworks
Alte Jakobstrasse 85/86
Hof 3, Haus 6
10179 Berlin - Deutschland
Helpdesk-Plattform, die bis Jänner 2026 als unsere Auftragsverarbeiterin eingesetzt und dann durch Zammad ersetzt wurde.
E-Mail-Adressen von Kunden sowie Inhalt von Supportanfragen per E-Mail und über die Website.
https://freshdesk.com/gdpr
Einige der in Punkt 11 genannten Empfänger sind außerhalb des Europäischen Wirtschaftsraums niedergelassen oder verarbeiten Daten außerhalb davon. Soweit dies der Fall ist, erfolgt die Übermittlung auf folgender Grundlage:
Standardvertragsklauseln sind die von der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO erlassenen Klauseln. Eine Kopie der bestehenden Garantien können Sie schriftlich unter der in Punkt 3 genannten Adresse anfordern.
Wir unterhalten Auftritte in sozialen Medien, um unsere Produkte bekannt zu machen und mit Kunden zu kommunizieren. Unsere eigenen Websites verweisen darauf ausschließlich mit gewöhnlichen Links: Es werden keine Inhalte von den Plattformen geladen, keine Social Plugins oder Share-Buttons eingesetzt, und es gelangen keine Daten dorthin, solange Sie keinem Link folgen.
Besuchen Sie einen unserer Auftritte, verarbeitet der Plattformbetreiber Ihre personenbezogenen Daten zu eigenen Zwecken und in eigener Verantwortung – insbesondere durch Speichern oder Auslesen von Kennungen auf Ihrem Endgerät und durch Verwendung Ihres dortigen Verhaltens für interessenbezogene Werbung. Auf diese Verarbeitung haben wir keinen Einfluss; sie kann außerhalb der Europäischen Union stattfinden, unter den Garantien, die der Betreiber anwendet und in seiner eigenen Datenschutzerklärung beschreibt. Schreiben Sie uns auf einer Plattform, verarbeiten wir Ihre Nachricht zur Beantwortung auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO.
Rechte, welche die eigene Verarbeitung der Plattformen betreffen, sind an den jeweiligen Betreiber zu richten; die einschlägigen Werbe- und Datenschutzeinstellungen können Sie dort selbst in Ihrem Konto anpassen.
Weitere Informationen finden Sie unter:
Facebook (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland)
Datenschutzerklärung: https://www.facebook.com/about/privacy
Opt-out: https://www.facebook.com/settings?tab=ads und http://www.youronlinechoices.com
Google/YouTube (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Datenschutzerklärung: https://policies.google.com/privacy
Opt-out: https://adssettings.google.com/authenticated
X (X Corp., Attn: Privacy Policy Inquiry, 865 FM 1209, Building 2, Bastrop, TX 78602, USA)
Datenschutzerklärung: https://x.com/privacy
Opt-out: https://x.com/personalization
Mastodon (dotnet.social, betrieben von den Administratoren der Instanz)
Datenschutzerklärung: https://dotnet.social/privacy-policy
Grundlage: Art. 15 DSGVO "Auskunft"
Inhalt: Der Kunde hat das Recht, eine Bestätigung darüber zu verlangen, ob ihn betreffende personenbezogene Daten verarbeitet werden.
Grundlage: Art. 16 DSGVO "Berichtigung"
Inhalt: Der Kunde hat das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten oder deren Vervollständigung zu verlangen.
Grundlage: Art. 17 DSGVO "Löschung"
Inhalt: Der Kunde hat das Recht, die unverzügliche Löschung personenbezogener Daten zu verlangen, sofern die in Art. 17 Abs. 1 DSGVO genannten Gründe vorliegen.
Grundlage: Art. 18 DSGVO "Einschränkung"
Inhalt: Der Kunde hat das Recht, die Einschränkung der Verarbeitung personenbezogener Daten zu verlangen, sofern die in Art. 18 Abs. 1 DSGVO genannten Gründe vorliegen.
Grundlage: Art. 21 DSGVO "Widerspruch"
Inhalt: Der Kunde hat das Recht, jederzeit gegen die Verarbeitung ihn betreffender personenbezogener Daten Widerspruch zu erheben, soweit die Verarbeitung auf einem überwiegenden berechtigten Interesse des Verantwortlichen beruht.
Grundlage: Art. 20 DSGVO "Datenübertragbarkeit"
Inhalt: Der Kunde hat das Recht, die ihn betreffenden personenbezogenen Daten, die er bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Grundlage: Art. 7 Abs. 3 DSGVO "Widerruf der Einwilligung"
Inhalt: Beruht die Verarbeitung auf einer Einwilligung, hat der Kunde das Recht, diese jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Die Newsletter-Einwilligung kann über den Abmeldelink in jeder Nachricht oder schriftlich an uns widerrufen werden.
Zur Ausübung eines Rechts wenden Sie sich schriftlich an die in Punkt 3 genannte Adresse. Wir antworten innerhalb eines Monats; bei komplexen Anliegen können wir diese Frist um zwei weitere Monate verlängern und teilen Ihnen dies mit. Wir können Sie um einen Identitätsnachweis ersuchen, sofern wir Ihre Identität nicht anders feststellen können.
Betrifft Ihr Anliegen Daten, die FastSpring als eigene Verantwortliche hält (siehe Punkt 11.2) – insbesondere Zahlungs- und Steueraufzeichnungen –, leiten wir es weiter und teilen Ihnen dies mit. Bitte beachten Sie, dass Daten, die wir oder FastSpring aufgrund steuer- oder unternehmensrechtlicher Vorschriften aufbewahren müssen, nicht auf Verlangen gelöscht werden können (Art. 17 Abs. 3 lit. b DSGVO).
Grundlage: Art. 77 DSGVO
Inhalt: Jeder Kunde hat das Recht auf Beschwerde bei der Aufsichtsbehörde, wenn er der Ansicht ist, dass die Verarbeitung der ihn betreffenden personenbezogenen Daten gegen diese Verordnung verstößt, insbesondere im Mitgliedstaat seines gewöhnlichen Aufenthaltsorts, seines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Österreichische Datenschutzbehörde
Wickenburggasse 8-10
A-1080 Wien
Telefon: +43 1 52 152-0
E-Mail: [email protected]
Wir aktualisieren diese Information, wenn sich unsere Verarbeitung ändert.
Wird in dieser Datenschutzinformation zur Bezeichnung natürlicher Personen nur die männliche Form verwendet, so bezieht sich diese in gleicher Weise auf alle Personen. Der Begriff Kunde umfasst sowohl Verbraucher als auch Unternehmer.