„kula“ (kurz Website oder App) ist ein (Cloud-)Service der kula app GmbH (kurz kula), FN 584452 p, Taubstummengasse 11, in 1040 Wien, mit mehreren Clients (iOS Apps, Android Apps, Web Client), um diverse kreative digitale Leistungen anzubieten. Wir informieren Sie gemäß den Vorgaben der Datenschutz-Grundverordnung (DSGVO) und dem Datenschutzgesetz (DSG), welche Informationen wir sammeln, wie wir Daten verwenden und welche Entscheidungsmöglichkeiten Sie als Besucher der Webseite oder Nutzer der Apps haben.
1. Automatische Datenspeicherung
1.1 Wenn Sie unsere Webseite besuchen oder unsere Apps nutzen, speichert unser Webserver automatisch Daten wiedie Adresse (URL) der aufgerufenen WebseiteBrowser und Browserversiondas verwendete Betriebssystemdie Adresse (URL) der zuvor besuchten Seite (Referrer URL)den Hostname und die IP-Adresse des Geräts von welchem aus zugegriffen wirdDatum und Uhrzeitin Dateien (Webserver-Logfiles).
1.2 In der Regel werden Webserver-Logfiles zwei Wochen gespeichert und danach automatisch gelöscht. Wir geben diese Daten nicht weiter, können jedoch nicht ausschließen, dass diese Daten beim Vorliegen von rechtswidrigem Verhalten eingesehen werden. Die Rechtsgrundlage besteht nach Art 6 Abs 1 f DSGVO (Rechtmäßigkeit der Verarbeitung) darin, dass berechtigtes Interesse daran besteht, den fehlerfreien Betrieb dieser Webseite durch das Erfassen von Webserver-Logfiles zu ermöglichen.
2. Speicherung persönlicher Daten
2.1 Persönliche Daten, die Sie uns auf dieser Website oder der Apps elektronisch übermitteln, wie zB Name, Emailadresse, Adresse oder andere persönlichen Angaben im Rahmen der Übermittlung eines Formulars oder Kommentaren auf der Plattform (in der App), werden von uns gemeinsam mit dem Zeitpunkt und der IP-Adresse nur zum jeweils angegebenen Zweck verwendet, sicher verwahrt und allenfalls an unsere Serviceanbieter (Provider, Cloud) weitergegeben.
2.2 Wir nutzen Ihre persönlichen Daten somit nur für die Kommunikation mit jenen Besuchern, die Kontakt ausdrücklich wünschen und für die Abwicklung der auf dieser Webseite angebotenen Dienstleistungen und Produkte. Wir geben Ihre persönlichen Daten ohne Zustimmung nicht weiter, können jedoch nicht ausschließen, dass diese Daten beim Vorliegen von rechtswidrigem Verhalten eingesehen werden.
2.3 Wenn Sie uns persönliche Daten per E-Mail schicken – somit abseits dieser Webseite – können wir keine sichere Übertragung und den Schutz Ihrer Daten garantieren.
2.4 Die Rechtsgrundlage besteht nach Art 6 Abs 1 a DSGVO (Rechtmäßigkeit der Verarbeitung) darin, dass Sie uns die Einwilligung zur Verarbeitung der von Ihnen eingegebenen Daten geben. Sie können diese Einwilligung jederzeit widerrufen – eine formlose E-Mail reicht aus, Sie finden unsere Kontaktdaten im Impressum.
3. Nutzung der Apps
3.1 Wir weisen darauf hin, dass zum Zweck des einfacheren Bestellvorganges und zur späteren Vertragsabwicklung im Rahmen von Cookies die IP-Daten des Anschlussinhabers gespeichert werden, ebenso wie Name, Anschrift und Kreditkartennummer des Käufers.
3.2 Darüber hinaus werden zum Zweck der Vertragsabwicklung folgende Daten auch bei uns gespeichert: Name und Kontaktdaten der Institution, Organisation oder des Unternehmens welches Sie vertreten. Die von Ihnen bereit gestellten Daten sind zur Vertragserfüllung bzw zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen. Eine Datenübermittlung an Dritte erfolgt nicht, mit Ausnahme der Übermittlung der Kreditkartendaten an die abwickelnden Bankinstitute / Zahlungsdienstleister zum Zwecke der Abbuchung des Einkaufspreises sowie an unseren Steuerberater oder Rechtsberater zur Erfüllung unserer rechtlichen Verpflichtungen.
3.3 Nach Abbruch des Bestellvorganges werden die bei uns gespeicherten Daten gelöscht. Im Falle eines Vertragsabschlusses werden sämtliche Daten aus dem Vertragsverhältnis bis zum Ablauf der steuerrechtlichen Aufbewahrungsfrist (7 Jahre) gespeichert. Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder lit b (notwendig zur Vertragserfüllung) der DSGVO.
4. Registrierung von Benutzern
4.1 Die im Rahmen der Registrierung auf sämtlichen Websites oder in Apps vom Nutzer eingegebene Daten werden für die Zwecke der Nutzung des Service verwendet. Wir speichern die bei der Registrierung angegebenen personenbezogenen Daten mit Einwilligung als persönliches Profil, so dass bei zukünftigen Besuchen mit Benutzername und Passwort angemeldet werden kann.
4.2 Mit der Anmeldung stimmt der Nutzer der Verwendung und Verwertung der von ihm angegebenen personenbezogenen Daten, wie Name, Adresse, E-Mail, Telefonnummer, Bankdaten für die ordnungsgemäße Vertragserfüllung, für die Abrechnung und für Werbezwecke bzw Feedback zu. Nutzerbezogene Daten werden zur Kundenbetreuung gespeichert und verarbeitet und nur dann an Dritte weitergegeben, wenn dies zur Vertragserfüllung erforderlich ist.
4.3 Wir versenden per E-Mail auch administrative Benachrichtigungen, die Teil der Nutzung des jeweiligen Produktes sind. Servicemitteilungen informieren über wichtige Änderungen bezüglich des abonnierten Produktes. Eine Abmeldung von diesen E-Mail-Benachrichtigungen ist nur möglich, wenn das Vertragsverhältnis betreffend die Nutzung des Produkts beendet wurde.Datenkategorien: Bestelldaten, Kundendaten, Kontaktdaten, Bankdaten, BenutzerdatenZweck: Bereitstellen von Onlineprodukten, Registrierungsfunktion, Benutzerkonto, Kontoverwaltung, VerrechnungRechtsgrundlage: Vertragserfüllung, berechtigtes Interesse, Einwilligung, gesetzliche Verpflichtung
4.4 Sollte eine Anmeldung über eine Kampagne mit einem oder mehreren Partnerunternehmen stattfinden, können die Kundendaten im Rahmen der vertraglich vereinbarten Supportleistungen und App-Veröffentlichung an die Partnerunternehmen weitergegeben werden. Diese Unternehmen, auch gelistet pro Kampagne unter Punkt 12, nutzen die Daten ausschließlich zur Bereitstellung von Support und zur App-Veröffentlichung und verarbeiten diese nicht zu anderen Zwecken. Um welche Partnerunternehmen es sich handelt, ist durch die angefügten Logos der Unternehmen auf unseren Kampagnen-bezogenenen Landing Pages erkennbar.
5. Einwilligungserklärungen von Kindern
5.1 Kinder, die unsere digitalen Inhalte (über die App) vor Vollendung des 14. Lebensjahres bestellen wollen, benötigen die Einwilligung ihrer Obsorgeberechtigten (vor allem Eltern).
6. Rechte
6.1 Ihnen stehen laut den Bestimmungen der DSGVO und des DSG grundsätzlich die folgende Rechte zu:Berichtung (Art 16 DSGVO)Löschung („Recht auf Vergessenwerden“, Art 17 DSGVO)Einschränkung der Verarbeitung (Art 18 DSGVO)Benachrichtigung – Mitteilungspflicht im Zusammenhang mit der Berichtigung oder Löschung personenbezogener Daten oder der Einschränkung der Verarbeitung (Art 19 DSGVO)Datenübertragbarkeit (Art 20 DSGVO)Widerspruch (Art 21 DSGVO)Nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden (Art 22 DSGVO)
6.2 Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren, welche in Österreich die Datenschutzbehörde ist, deren Webseite Sie unter https://www.dsb.gv.at/ finden.
7. Automatisierte Einzelfallentscheidungen
7.1 Wir verwenden keine Anwendungen, die automatisierte Entscheidungen im Einzelfall durchführen oder Profiling.
8. TLS-Verschlüsselung mit https
8.1 Wir verwenden https um Daten abhörsicher im Internet zu übertragen. Durch den Einsatz von TLS (Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, können wir den Schutz vertraulicher Daten sicherstellen. Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen Schloßsymbol links oben im Browser und der Verwendung des Schemas https (anstatt http) als Teil unserer Internetadresse.
9. Cookies
9.1 Unsere Websites verwenden HTTP-Cookies um nutzerspezifische Daten zu speichern. Ein Cookie ist ein kurzes Datenpaket, welches zwischen Webbrowser und Webserver ausgetauscht wird, für diese aber völlig bedeutungslos ist und erst für die Webanwendung, zB einen Online-Shop, eine Bedeutung erhält, etwa den Inhalt eines virtuellen Warenkorbes. Wenn kein Cookie-Banner zu sehen ist, verwenden wir keine Cookies.
9.2 Es gibt zwei Arten von Cookies: Erstanbieter-Cookies werden von unserer Website erstellt, Drittanbieter-Cookies werden von anderen Websites (zB Google Analytics) erstellt. Man unterscheidet drei Kategorien von Cookies: unbedingt notwendige Cookies um grundlegende Funktionen der Website sicherzustellen, funktionelle Cookies um die Leistung der Webseite sicherzustellen und zielorientierte Cookies um das Benutzererlebnis zu verbessern.
9.3 Wir nutzen Cookies, um unsere Webseite nutzerfreundlicher zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
9.4 Wenn Sie feststellen möchten, welche Cookies in Ihrem Browser gespeichert wurden, Cookie-Einstellungen ändern oder Cookies löschen möchten, können Sie dies in Ihren Browser-Einstellungen finden. Wenn Sie die Speicherung von Daten in Cookies nicht wünschen, so können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben. Sie können jederzeit Cookies, die sich bereits auf Ihrem Computer befinden, löschen oder Cookies deaktivieren. Wenn Sie uns generell nicht gestatten, Cookies zu nutzen, dh diese per Browsereinstellung deaktivieren, können manche Funktionen und Seiten nicht wie erwartet funktionieren.
10. Analytics
10.1 Wir verwenden auf manchen unseren Websites Google Analytics der Firma Google LLC (1600 Amphitheatre Parkway Mountain View, CA 94043, USA) um Besucherdaten statistisch auszuwerten. Dabei verwendet Google Analytics zielorientierte Cookies. Nähere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie unter http://www.google.com/analytics/terms/de.html.
10.2 Unser Anliegen im Sinne der DSGVO ist die Verbesserung unseres Angebotes und unseres Webauftritts. Da uns die Privatsphäre unserer Nutzer wichtig ist, werden die Nutzerdaten pseudonymisiert. Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a DSGVO (Einwilligung) und/oder f (berechtigtes Interesse).
10.3 Mithilfe des Browser-Add-ons zur Deaktivierung von Google Analytics-JavaScript (ga.js, analytics.js, dc.js) können Website-Besucher verhindern, dass Google Analytics ihre Daten verwendet.
10.4 Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de
10.5 Wenn Sie auf Deaktivierungslink auf unserer Website klicken, können Sie verhindern, dass Google weitere Besuche auf dieser Webseite erfasst. Achtung: Das Löschen von Cookies, die Nutzung des Inkognito/Privatmodus ihres Browsers, oder die Nutzung eines anderen Browsers führt dazu, dass wieder Daten erhoben werden.
11. Social Media
11.1 Wir binden auf unserer Webseite Elemente von Social Media Diensten ein um Bilder, Videos und Texte anzuzeigen. Durch den Besuch von Seiten, die diese Elemente darstellen, werden Daten (IP-Adresse) von Ihrem Browser zum jeweiligen Social Media Dienst übertragen und dort gespeichert. Wir haben keinen Zugriff auf diese Daten. Die entsprechenden Dienste erkennen Sie an den Plug-Ins bzw Buttons und wir ersuchen Sie, entsprechende Datenschutzhinweise bei diesen Drittanbietern zu erheben.
12. Drittanbieter
12.1 Wir nutzen derzeit die Dienstleistungen folgender Anbieter:
Auth0: User Authentication Management https://auth0.com/privacy
SendGrid: Mail Provider für automatische Emails https://sendgrid.com/policies/privacy/
Heroku: Cloud Service Provider (Server Cluster) https://www.heroku.com/policy/promise
Amazon Web Services AWS: Hier werden verschiedene Services für die Cloud Anwendung und die Kommunikation zu den Clients benützt. Ebenso wird AWS S3 File Storage für die Speicherung von Mediendateien im System verwendet. Siehe https://aws.amazon.com/privacy
Internex: Datenbank und Redis Cache mit Server Standort Wien. https://www.internex.at/de/datenschutz-erklaerung/
CloudAMQP: RabbitMQ Message Broker, wird für die Kommunikation innerhalb der Cloud Prozesse verwendet. Läuft ebenso in der AWS in der Region EU West (Ireland). https://www.cloudamqp.com/privacy_policy.html
Cloudflare: DNS Layer, Schutz für unsere Domains. https://www.cloudflare.com/security-policy/Stripe: Service für die Verarbeitung von automatischen Zahlungen https://stripe.com/at/privacy
Google Analytics: Webseiten Analyse Tools https://policies.google.com/privacySentry: Absturzberichte und Fehlererkennung der Cloud Softwareloader.io: Performance und Belastung Benchmarks https://sendgrid.com/policies/privacy/
Coralogix: Server Log Sammlung, Verarbeitung und Analyse https://www.solarwinds.com/legal/privacy
Logentries: Alternative zu Coralogix https://www.rapid7.com/privacy-policy
Librato: Real-Time Cloud Metrics Überwachung. Wird verwendet, um den System-Zustand zu analysieren https://www.solarwinds.com/legal/privacy
12.2 In den mobilen Apps verwenden wir zusätzlich:
Fabric Crashlytics: Absturzberichte sammeln, Teil von Firebase https://fabric.io/terms
Fabric Answers: Event-basierende Analyse. Die App kann verschiedene Events aufzeichnen und somit kann eine anonyme Nutzungsanalyse gemacht werden. https://fabric.io/terms
Google AdMob: Provider für App Werbung (nur in ausgewählten Apps integriert) https://support.google.com/admob/answer/6128543?hl=en&ref_topic=2745287
Apple Developer: Verwendet für den Vertrieb und Verkauf (Apple Pay, iTunes) von Apps im macOS und iOS App Store https://www.apple.com/legal/privacy/en-ww/Google Developer: Verwendet für den Vertrieb und Verkauf (Google Pay) von Apps im Google Play Store https://policies.google.com/privacy
12.3 Für Support, Vermarktung und App Veröffentlichung arbeiten wir zusätzlich pro Kampagne zusammen mit:
12.3.1 Kampagne "Appful"
(https://web.kula.app/campaign/appful)
- Appful GmbH:
(https://home.appful.io/de/appful-agb/)
12.3.2 Kampagne "BTV"
(https://web.kula.app/campaign/btv)
- Appful GmbH:
(https://home.appful.io/de/appful-agb/)
-HEIMSPIELE GmbH & Co(
https://heim-spiele.com/datenschutz/)
- Badischer Tennisverband e.V.
(https://www.tennis.de/footer/datenschutzerklaerung.html)
Diese Partner werden auf den jeweiligen Kampagnen sowie Landing Pages durch Logos und Verlinkungen klar gekennzeichnet.
13. Kontaktdaten
13.1 Kontaktieren Sie uns unter legal@kula.app für weitere Fragen und Anregungen. Das Impressum finden Sie auf www.kula.app/imprint. Ansprechperson für Datenschutzangelegenheiten: Mag. Philip Raffling unter philip.raffling@meta-legal.at