Datenschutzerklärung
der immovio FlexCo
Zuletzt aktualisiert: 01.03.20261. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:
immovio FlexCo
Wöhrlehenstraße 9
5324 Faistenau, Österreich
E-Mail: [email protected]
2. Grundsätzliche Informationen
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der:
- Datenschutz-Grundverordnung (DSGVO)
- Datenschutzgesetz (DSG)
- Telekommunikationsgesetz (TKG 2021)
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
3. Rollenverteilung nach DSGVO
3.1 immovio als Verantwortlicher
Wir sind Verantwortlicher für:
- Account-Daten von Vermietern
- Registrierungsdaten
- Abrechnungsdaten
- Newsletter-Daten
- Website-Tracking
- Support-Kommunikation
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO.
3.2 immovio als Auftragsverarbeiter
Für Daten, die Vermieter innerhalb der Plattform speichern (z.B. Mieter-Daten, Dokumente, Kontaktdaten), handeln wir als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Die datenschutzrechtliche Verantwortung für diese Inhalte liegt beim jeweiligen Vermieter.
Ein separater Auftragsverarbeitungsvertrag (AVV) wird bereitgestellt.
4. Hosting und Infrastruktur
4.1 Hosting
Unsere Plattform wird bei:
Hetzner Online GmbH, Deutschland (EU)
gehostet.
Die Verarbeitung erfolgt ausschließlich innerhalb der EU. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
4.2 Cloudflare (CDN & Sicherheit)
Wir nutzen Cloudflare zur:
- Absicherung gegen Angriffe
- Verbesserung der Ladezeiten
- DDoS-Schutz
Cloudflare kann IP-Adressen verarbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an IT-Sicherheit)
Es bestehen Standardvertragsklauseln (SCC) für etwaige Drittstaatentransfers.
5. Registrierung & Account
Bei Erstellung eines Accounts verarbeiten wir:
- Name
- E-Mail-Adresse
- Passwort (verschlüsselt)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6. Zahlungsabwicklung
6.1 Stripe
Zahlungen erfolgen über Stripe Payments Europe Ltd.
Stripe verarbeitet:
- Zahlungsdaten
- IBAN
- Kreditkartendaten
- Rechnungsinformationen
immovio speichert selbst keine vollständigen Zahlungsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
6.2 finAPI (Bankanbindung)
Bei Nutzung der Bankkonto-Verknüpfung werden über finAPI verarbeitet:
- Kontostand
- Transaktionsdaten
- IBAN
- Umsatzinformationen
Der Zugriff erfolgt ausschließlich im Rahmen eines Lesezugriffs. immovio speichert keine Online-Banking-Zugangsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
7. KI-Funktionen
Wir bieten optionale KI-gestützte Funktionen an (z.B. Rechnungsanalyse).
Die Nutzung erfolgt nur nach:
- ausdrücklicher Aktivierung
- bewusster Interaktion durch den Nutzer
Verarbeitete Daten können enthalten:
- Rechnungsinhalte
- Dokumententexte
- kontextbezogene Informationen
Technischer Dienstleister: OpenRouter (Routing) → Mistral AI
Es kann zu Drittstaatentransfers kommen. Wir stellen geeignete Garantien durch Standardvertragsklauseln sicher.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO / Art. 6 Abs. 1 lit. a DSGVO (bei aktiver Einwilligung)
8. Newsletter
Bei Anmeldung zum Newsletter verarbeiten wir:
- E-Mail-Adresse
- Zeitstempel der Anmeldung
- IP-Adresse
- Einwilligungsnachweis
Anmeldung erfolgt via Double-Opt-In oder aktivem Opt-In im Account. Widerruf ist jederzeit möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
9. Tracking & Cookies
9.1 Google Analytics
Anbieter: Google Ireland Limited
Verarbeitet werden u.a.:
- IP-Adresse (gekürzt)
- Nutzungsverhalten
- Gerätedaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Drittstaatentransfer kann erfolgen (USA). Standardvertragsklauseln kommen zur Anwendung.
9.2 Meta Pixel
Zur Messung von Werbekampagnen nutzen wir Meta Pixel.
Verarbeitete Daten können umfassen:
- IP-Adresse
- Geräteinformationen
- Nutzerinteraktionen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
10. Featurebase
Zur Sammlung von Nutzerfeedback verwenden wir Featurebase.
Verarbeitet werden:
- Account-Daten
- Feedback-Inhalte
- Nutzungsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
11. Speicherdauer
- Während aktiver Nutzung: Speicherung für die Dauer des Vertrags
- Nach Kündigung: Speicherung für 12 Monate (Reaktivierungsmöglichkeit)
- Danach: Löschung oder Anonymisierung
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
12. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein:
- TLS/SSL-Verschlüsselung
- Zugriffsbeschränkungen
- Backup-Strategien
13. Rechte der betroffenen Personen
Nutzer haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer Einwilligung
Anfragen an: [email protected] oder über die Einstellungen in deinem Nutzerprofil.
14. Beschwerderecht
Beschwerden können bei der zuständigen Aufsichtsbehörde eingebracht werden:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
www.dsb.gv.at
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen.