Datenschutzerklärung

Für Betriebe

ENTWURF – Beschreibt ausschließlich die tatsächlich in der App eingesetzten Dienste. Einzelne Angaben werden vor der Veröffentlichung ergänzt; solange sie fehlen, ist diese Seite ausdrücklich noch nicht die endgültige Fassung. Keine Rechtsberatung; bitte vor Live-Betrieb rechtlich prüfen lassen.

Datenschutzerklärung

1. Verantwortlicher

wird vor der Veröffentlichung ergänzt. Datenschutz-Kontakt: wird vor der Veröffentlichung ergänzt. Ein Datenschutzbeauftragter ist wird vor der Veröffentlichung ergänzt.

2. Welche Daten wir verarbeiten

  • Konto: E-Mail, Passwort (nur als Hash), Vor-/Nachname, Rolle (Kunde/Betrieb), optional Telefon, Adresse, Geburtsdatum, Profilbild.
  • Suche: gewählter Ort/Umkreis bzw. – nur mit deiner Freigabe im Browser – dein Gerätestandort zur Entfernungsberechnung. Der Standort wird nicht dauerhaft serverseitig gespeichert.
  • Buchungen: gebuchter Termin, Preis, Status, Buchungscode, QR-Pass-Code, Check-in-Zeitpunkt, akzeptierte AGB-Version, Storno-Angaben, Bewertungen.
  • Zahlung: Betrag, Status, Stripe-Referenzen (Zahlungs-, Sitzungs-, Transfer-IDs). Kartendaten werden ausschließlich von Stripe verarbeitet und erreichen unsere Systeme nie.
  • Anbieter-Verifizierung: Betriebsdaten, GISA-/UID-/ Firmenbuchangaben soweit angegeben, hochgeladene Nachweisdokumente, Prüfvermerke und Freigabeverlauf.
  • Technisch: Server-Protokolle (IP-Adresse, Zeitpunkt, aufgerufene Funktion) zur Fehlersuche und Sicherheit; In-App-Benachrichtigungen.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung der Plattform, Konto, Buchung, Zahlung, QR-Check-in – Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
  • Verifizierung von Anbietern, Betrugs- und Missbrauchsprävention – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem vertrauenswürdigen Marktplatz).
  • Aufbewahrung von Buchungs- und Zahlungsdaten – Art. 6 Abs. 1 lit. c DSGVO (§ 132 BAO, § 212 UGB).
  • Gerätestandort – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Browser-Abfrage, jederzeit widerrufbar).

4. Empfänger und Auftragsverarbeiter

  • Anbieter: Der gebuchte Anbieter erhält deinen Namen, den Termin, Buchungscode und Status, um die Leistung zu erbringen und den Check-in durchzuführen. Kunden sehen Betriebsname, Adresse, Kontakt und Verifizierungsstatus des Anbieters.
  • Hosting, Datenbank, Login, Dateispeicher: Die App läuft auf der Plattform Lovable (Lovable Labs Incorporated) mit Datenbank-, Authentifizierungs- und Speicherdiensten von Supabase Inc. Verarbeitung auf Servern in der EU wird vor der Veröffentlichung ergänzt; Auftragsverarbeitungsverträge bestehen über die Anbieter-Standardbedingungen, Drittlandtransfers über EU-Standardvertragsklauseln. Nachweisdokumente liegen in einem privaten, nicht öffentlich erreichbaren Speicher und sind nur für den jeweiligen Betrieb und Administratoren abrufbar.
  • Zahlung: Stripe Payments Europe Ltd., Dublin, Irland (eigenständig Verantwortlicher für die Zahlungsabwicklung; Anbieter durchlaufen dort die Identitätsprüfung für Auszahlungen). Datenschutzhinweise: stripe.com/at/privacy.
  • E-Mail-Versand: Bestätigungs-, Passwort- und Buchungs-E-Mails über den Mail-Dienst der Authentifizierungsplattform wird vor der Veröffentlichung ergänzt.
  • Schriftarten: Google Fonts werden beim Seitenaufruf von Google-Servern geladen; dabei wird deine IP-Adresse an Google Ireland Ltd. übermittelt (Art. 6 Abs. 1 lit. f DSGVO). wird vor der Veröffentlichung ergänzt
  • Adress-Plausibilisierung: Bei der Anbieter-Verifizierung kann die angegebene Geschäftsanschrift (ohne Personendaten) an den Geokodierungsdienst Nominatim der OpenStreetMap Foundation übermittelt werden, um Ort und Koordinaten zu prüfen.

5. Cookies und lokale Speicherung

Wir setzen keine Tracking- oder Werbe-Cookies ein; nur technisch notwendige Speicherung für Anmeldung und Sucheinstellungen. Details unter Cookie-Einstellungen.

6. Speicherdauer

Kontodaten bis zur Löschung des Kontos; Buchungs-, Zahlungs- und Provisionsdaten 7 Jahre (Aufbewahrungspflicht); Verifizierungsnachweise für die Dauer der Anbieterbeziehung plus wird vor der Veröffentlichung ergänzt; Server-Protokolle wird vor der Veröffentlichung ergänzt.

7. Deine Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf von Einwilligungen – per E-Mail an die oben genannte Adresse. Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at. Profildaten kannst du unter Profil selbst bearbeiten.

8. Sicherheit

Verschlüsselte Übertragung (TLS), zeilenbasierte Zugriffsregeln in der Datenbank, serverseitig geprüfte Adminrechte, private Dokumentenspeicher mit zeitlich befristeten Abruf-Links und einmalig einlösbare QR-Pässe.

Stand: wird vor der Veröffentlichung ergänzt