Inhaltsverzeichnis
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Christoph Mühlböck
Am Kreuzberg 20
4724 Neukirchen am Walde, Österreich
E-Mail: office@bannertracker.at
Support: support@bannertracker.at
Telefon: +43 699 17 65 44 68
2. Grundsätze der Datenverarbeitung
Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit den anwendbaren Datenschutzgesetzen, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).
Personenbezogene Daten werden von uns nur erhoben, wenn Sie uns diese freiwillig mitteilen oder wenn diese für die Vertragserfüllung erforderlich sind.
3. Erhobene Daten
3.1 Bei Registrierung und Nutzung
Bei der Registrierung und Nutzung von BannerTracker erheben wir folgende Daten:
- Firmenname / Vereinsname
- Ansprechpartner (Name)
- E-Mail-Adresse
- Telefonnummer (optional)
- Adressdaten (optional)
- Gewählter Tarif
- Nutzungsdaten und Protokolldaten
3.2 Bei Nutzung der Website
Beim Besuch unserer Website werden automatisch folgende Daten erhoben:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten
- Referrer-URL
- Browser-Typ und -Version
- Betriebssystem
3.3 Bei Kontaktaufnahme
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, werden die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Nachricht) zum Zweck der Bearbeitung Ihrer Anfrage gespeichert.
4. Zweck der Datenverarbeitung
Wir verarbeiten Ihre Daten für folgende Zwecke:
- Bereitstellung und Betrieb der BannerTracker-Plattform
- Verwaltung Ihres Benutzerkontos
- Abwicklung von Zahlungen
- Kommunikation mit Ihnen (Support, Updates, Benachrichtigungen)
- Verbesserung unserer Dienste
- Erfüllung gesetzlicher Pflichten
- Schutz vor Missbrauch
5. Rechtsgrundlage
Die Verarbeitung Ihrer Daten erfolgt auf Basis folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z.B. Newsletter)
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung (z.B. Nutzung der Plattform)
- Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtung (z.B. Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen (z.B. IT-Sicherheit, Reichweitenmessung)
6. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung der genannten Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen:
- Kontodaten: Bis zur Löschung Ihres Kontos, danach max. 3 Jahre für Nachweiszwecke
- Rechnungsdaten: 7 Jahre (gesetzliche Aufbewahrungspflicht gemäß § 132 BAO)
- Kontaktanfragen: Max. 6 Monate nach Abschluss der Anfrage
- Server-Logs: Max. 30 Tage
- Matomo-Analyse-Daten: Max. 13 Monate, danach aggregiert
7. Weitergabe an Dritte / Auftragsverarbeiter
Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, wenn:
- Sie ausdrücklich eingewilligt haben
- Dies für die Vertragsabwicklung erforderlich ist (z.B. Zahlungsdienstleister)
- Eine gesetzliche Verpflichtung besteht
- Dies zur Wahrung berechtigter Interessen erforderlich ist
Wir setzen folgende Auftragsverarbeiter im Sinne von Art. 28 DSGVO ein:
- Hosting und E-Mail: ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Rechenzentren in Deutschland. Ein Auftragsverarbeitungsvertrag liegt vor.
- Webanalyse: Matomo (selbst gehostet auf unserer Infrastruktur, keine Datenweitergabe an Dritte). Details siehe Abschnitt 9.
Eine Übermittlung in Drittländer außerhalb der EU/EWR findet nicht statt.
8. Cookies und lokale Speicherung
8.1 Was sind Cookies?
Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden und bestimmte Informationen enthalten.
8.2 Verwendete Cookies
Wir verwenden ausschließlich technisch notwendige Cookies:
- PHPSESSID (Session-Cookie): Für die Authentifizierung und Sitzungsverwaltung. Wird beim Schließen des Browsers gelöscht.
- CSRF-Token: Zum Schutz vor Cross-Site-Request-Forgery. Wird beim Schließen des Browsers gelöscht.
Rechtsgrundlage für diese technisch notwendigen Cookies ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 165 Abs. 3 TKG (keine Einwilligungspflicht für unbedingt erforderliche Cookies).
Unser Webanalyse-Tool Matomo setzt keine Cookies (Cookieless Tracking).
8.3 Cookie-Verwaltung
Sie können Cookies in Ihren Browser-Einstellungen verwalten oder löschen. Bitte beachten Sie, dass die Deaktivierung technisch notwendiger Cookies die Funktionalität der Plattform einschränken kann.
9. Webanalyse (Matomo)
Zur statistischen Auswertung der Website-Nutzung und zur Verbesserung unseres Angebots setzen wir die Open-Source-Software Matomo ein. Matomo wird auf unseren eigenen Servern betrieben (Self-Hosting unter more10.one/matomo), sodass Ihre Daten zu keinem Zeitpunkt an Dritte übertragen werden.
Unsere datenschutzfreundliche Konfiguration:
- Cookieless Tracking: Es werden keine Cookies auf Ihrem Gerät gespeichert.
- Do-Not-Track respektiert: Haben Sie in Ihrem Browser die Option „Do Not Track“ aktiviert, werden Sie nicht erfasst.
- IP-Anonymisierung: Ihre IP-Adresse wird um die letzten Bytes gekürzt und nicht im Klartext gespeichert.
- Keine Profilbildung: Die erhobenen Daten werden nicht mit anderen Datenquellen zusammengeführt.
Erfasst werden: anonymisierte IP-Adresse, aufgerufene Seiten, Verweildauer, Referrer, Browser- und Geräteinformationen (Typ, Auflösung, Sprache).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer statistischen Auswertung zur Optimierung unseres Angebots). Aufgrund der beschriebenen Maßnahmen (cookieless, IP-anonymisiert, Do-Not-Track respektiert) ist nach § 165 Abs. 3 TKG 2021 keine Einwilligung erforderlich.
Sie können der Erfassung jederzeit widersprechen, indem Sie in Ihrem Browser Do-Not-Track aktivieren.
10. Progressive Web App / Service Worker
Der eingeloggte Bereich von BannerTracker (unter /app/) ist als
Progressive Web App (PWA) ausgeführt. Dazu kommt ein sogenannter
Service Worker zum Einsatz, der folgende Funktionen bereitstellt:
- Caching der App-Oberfläche für schnellere Ladezeiten
- Eingeschränkte Offline-Nutzung (Anzeige einer Offline-Seite bei fehlender Verbindung)
- Installation als App auf Ihrem Gerät (optional)
Der Service Worker speichert lediglich statische Oberflächen-Dateien (HTML, CSS, JavaScript, Icons) im Browser-Cache Ihres Geräts. API-Antworten mit personenbezogenen oder mandantenbezogenen Daten werden ausdrücklich nicht zwischengespeichert, um die Vertraulichkeit und strikte Mandantentrennung zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer performanten Anwendung).
11. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen.
- Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem gängigen Format erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können Ihre Einwilligung jederzeit widerrufen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: office@bannertracker.at
Beschwerderecht: Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
dsb@dsb.gv.at
www.dsb.gv.at
12. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen:
- SSL/TLS-Verschlüsselung für alle Datenübertragungen
- Verschlüsselte Speicherung von Passwörtern (BCrypt)
- Schutz vor Timing-Angriffen bei Login und Registrierung
- CSRF-Token und Rate-Limiting
- Strikte Mandantentrennung auf Datenbank- und Anwendungsebene
- Regelmäßige Sicherheitsupdates
- Zugriffskontrolle und Protokollierung
- Regelmäßige Backups
- Firewall und Intrusion Detection
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslage oder Änderungen unserer Dienste anzupassen. Die aktuelle Version finden Sie stets auf dieser Seite.
Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.