Datenschutz
Datenschutzerklärung für Nowstadt
Stand: 30. Juli 2025
Wir, die Daskin Commerce e.U., Fritz Radel Gasse 22, 2700 Wiener Neustadt, Österreich (im Folgenden „wir“ oder „uns“), nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir im Rahmen der Nutzung unserer App „Nowstadt“ (im Folgenden „App“) erheben, verarbeiten und nutzen.
1. Verantwortliche Stelle
Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Daskin Commerce e.U.
Fritz Radel Gasse 22
2700 Wiener Neustadt
Österreich
2. Allgemeine Informationen
2.1 Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Informationen über persönliche oder sachliche Verhältnisse, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören zum Beispiel Ihr Name, Ihr Geburtsdatum, Ihre E-Mail-Adresse, Ihre Postanschrift oder Ihre Telefonnummer sowie Online-Kennungen wie Ihre IP-Adresse und Ihre Geräte-ID.
2.2 Was sind Daten der besonderen Kategorie?
Besondere Datenkategorien sind personenbezogene Daten, die mehr Schutz benötigen, weil sie sensibel sind. Dazu gehören persönliche Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, die Mitgliedschaft in einer Gewerkschaft, genetische Daten und biometrische Daten hervorgehen. Sowie Daten über die Gesundheit, das Sexualleben und die sexuelle Orientierung einer Person. Um Daten der besonderen Kategorie rechtmäßig verarbeiten zu können, ist eine Einwilligung in die Verarbeitung erforderlich.
2.3 Was ist Verarbeitung?
Verarbeitung ist jeder Vorgang oder jede Reihe von Vorgängen, die mit personenbezogenen Daten durchgeführt werden, unabhängig davon, ob dies automatisch geschieht oder nicht. Der Begriff ist weit gefasst und deckt praktisch jede Verarbeitung von Daten ab.
2.4 Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
In Übereinstimmung mit der DSGVO müssen wir mindestens eine der folgenden Rechtsgrundlagen haben, um Ihre personenbezogenen Daten zu verarbeiten:
a) Sie haben Ihre Einwilligung gegeben (Art. 6 Abs. 1 lit. a DSGVO);
b) die Daten sind für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich (Art. 6 Abs. 1 lit. b DSGVO);
c) die Daten sind für die Erfüllung einer rechtlichen Verpflichtung erforderlich (Art. 6 Abs. 1 lit. c DSGVO); oder
d) die Daten sind zur Wahrung unserer berechtigten Interessen erforderlich, sofern Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, nicht überwiegen (Art. 6 Abs. 1 lit. f DSGVO).
3. Erhebung und Verarbeitung personenbezogener Daten
Wir erheben und verarbeiten personenbezogene Daten, die Sie uns bei der Nutzung unserer App zur Verfügung stellen oder die im Rahmen der App-Nutzung automatisch anfallen.
3.1 Daten bei der Registrierung
Wenn Sie sich in unserer App registrieren, erheben wir folgende Daten:
● Name
● E-Mail-Adresse
● Sprache
● Optional: Telefonnummer und Profilbild
Die Registrierung erfolgt per E-Mail und Passwort, inklusive einer OTP-Verifizierung (One-Time Password) zur Sicherstellung der Identität. Für den Versand der OTPs nutzen wir einen SMTP-Dienstleister.
Rechtsgrundlage hierfür ist die Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
3.2 Nutzungsdaten und Inhalte
Im Rahmen der App-Nutzung können weitere Daten anfallen, wie z.B. Informationen über Ihre Interaktionen mit der App (z.B. aufgerufene Funktionen, Klicks, Verweildauer). Sofern die App das Hochladen von Inhalten (z.B. Texte, Bilder, Videos, Bewertungen) ermöglicht oder die Kommunikation zwischen Nutzern und/oder mit Unternehmen (z.B. Chats, Anfragen) beinhaltet, werden diese Daten zur Bereitstellung und Verbesserung unserer Dienste verarbeitet. Inhalte, die Sie öffentlich teilen (z.B. Bewertungen), können für andere Nutzer und Unternehmen sichtbar sein.
Rechtsgrundlage hierfür ist die Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an der Optimierung, Sicherheit und Funktionalität unserer App (Art. 6 Abs. 1 lit. f DSGVO).
3.3 Automatisch erhobene Daten (App Download/Installation)
App-Stores: Wenn Sie unsere App aus dem Google Play Store (Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, US, bzw. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) oder dem Apple App Store (Apple Inc., 1 Infinite Loop, Cupertino, CA 95014, US, bzw. Apple Distribution International Ltd, Hollyhill Industrial Estate, Hollyhill Ln, Knocknaheeney, Cork, Irland) herunterladen, können bestimmte Informationen automatisch an den jeweiligen App-Store-Betreiber übermittelt werden. Dazu gehören insbesondere Benutzername, E-Mail-Adresse, Kundennummer, Zeitpunkt des Downloads, individuelle Gerätekennung und Zahlungsinformationen. Wir haben keinen Einfluss auf diese Datenerhebung und sind nicht für die Verarbeitung durch die App-Store-Betreiber verantwortlich. Die App wird über unsere Apple und Google Entwicklerkonten in den jeweiligen Stores veröffentlicht.
Geräteinformationen: Soweit uns bekannt ist, können die App-Store-Betreiber Informationen von und über das/die Gerät(e) sammeln, das/die Sie verwenden, um auf unsere App zuzugreifen, einschließlich Hardware- und Softwareinformationen wie IP-Adresse, Geräte-ID und -typ, gerätespezifische und App-Einstellungen und -Eigenschaften, App-Abstürze, Werbe-IDs (AAID), Informationen über Ihre drahtlose und mobile Netzwerkverbindung wie Ihren Dienstanbieter und die Signalstärke, Informationen über Gerätesensoren wie Beschleunigungsmesser, Gyroskop und Kompass.
3.4 Berechtigungen und Zugriff
Die App fordert – jeweils mit Ihrer ausdrücklichen Zustimmung – Zugriff auf folgende Funktionen Ihres Geräts an:
● Standort: Für die Anzeige lokaler Angebote und Events sowie zur Nutzung der Live-Standortverfolgung mittels Google Place Picker.
● Kamera: Für die Aufnahme eines Profilbilds und die Nutzung von QR-Scan-Funktionen.
● Push-Benachrichtigungen: Für den Empfang von Benachrichtigungen.
Die Rechtsgrundlage für die Datenverarbeitung im Zusammenhang mit diesen Berechtigungen ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können den Zugriff auf Ihrem Gerät über die Einstellungen Ihres Geräts verweigern; dies kann jedoch dazu führen, dass unsere App möglicherweise nicht wie vorgesehen funktioniert.
3.5 Datenverarbeitung für und von Unternehmen
Wenn Sie unsere App als Unternehmen nutzen, um ein Profil zu erstellen und mit Nutzern zu interagieren, verarbeiten wir folgende Daten:
•Unternehmensname
•Adresse
•Kontaktinformationen (z. B. E-Mail, Telefonnummer)
•Beschreibung des Unternehmens und der angebotenen Dienstleistungen/Produkte
•Bilder und Logos
•Kategorie des Unternehmens
•Über die App hochgeladene Verifizierungsdokumente (z. B. Firmenbuchauszug, Gewerbeschein) über die bereitgestellte Upload-Funktion – dieser Upload ist verpflichtend, um ein Unternehmensprofil anzulegen.
Diese Daten werden zur Erstellung und Verwaltung Ihres Unternehmensprofils verwendet, das für Nutzer der App sichtbar ist. Die Rechtsgrundlage hierfür ist die Erfüllung des Vertrags zur Nutzung der Plattform (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an der Bereitstellung einer funktionierenden Plattform für Unternehmen und Nutzer (Art. 6 Abs. 1 lit. f DSGVO).
Im Rahmen der Interaktion zwischen Nutzern und Unternehmen (z. B. bei Anfragen oder Buchungen über die App) können bestimmte Nutzerdaten (z. B. Name, Kontaktinformationen, Inhalt der Anfrage) an das betreffende Unternehmen übermittelt werden, um die Kommunikation und die Erbringung der Dienstleistung zu ermöglichen. Die Rechtsgrundlage hierfür ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und gegebenenfalls Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), wenn dies für die spezifische Interaktion erforderlich ist. Unternehmen sind ihrerseits für die Einhaltung der Datenschutzbestimmungen bezüglich der von ihnen über die App erhaltenen Nutzerdaten verantwortlich.
3.6 Datenverarbeitung für Veranstalter von kostenpflichtigen Events
Wenn Sie als offizieller/kommerzieller Veranstalter ein kostenpflichtiges Event in unserer App einstellen, verarbeiten wir zusätzlich zu den unter Punkt 3.5 genannten Daten:
•Hochgeladene Verifizierungsdokumente (z. B. Firmenbuchauszug, Gewerbeschein)
•Zahlungsinformationen im Rahmen des In‑App‑Kaufs (über Apple oder Google)
Diese Daten werden ausschließlich zur Prüfung Ihrer Berechtigung, zur Genehmigung des Events und zur Abrechnung genutzt.
Die Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Nach Abschluss der Prüfung und Ablauf gesetzlicher Aufbewahrungsfristen werden die Verifizierungsdokumente gelöscht.
4. Nutzung von Drittanbieterdiensten
4.1 Firebase
Aktuell wird ausschließlich Firebase von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) für den Versand von Push-Benachrichtigungen verwendet. Firebase ist DSGVO-konform. Es werden derzeit keine weiteren Tracking- oder Analysetools in die App integriert. Die Verwaltung von Firebase erfolgt über unser Entwicklerkonto.
Die Rechtsgrundlage für die Nutzung von Firebase für Push-Benachrichtigungen ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
4.2 Geolokalisierung und Google Place Picker
Ja, die App verwendet Standortdaten, um Ihnen beispielsweise lokale Angebote oder Events anzuzeigen und die Live-Standortverfolgung zu ermöglichen. Hierfür wird ein Google Place Picker Key eingesetzt. Die Nutzung Ihrer Standortdaten erfolgt ausschließlich nach Ihrer aktiven Zustimmung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Standortdienste jederzeit in den Einstellungen Ihres Geräts deaktivieren.
4.3 Zahlungsdienstleister (Abonnements und kostenpflichtige Events)
Abonnements für Unternehmen sowie Gebühren für offizielle/kommerzielle Events werden ausschließlich über In‑App‑Käufe im Apple App Store oder Google Play Store abgewickelt.
Wir selbst verarbeiten keine Zahlungsinformationen. Die Zahlungsabwicklung erfolgt direkt über die jeweiligen App‑Store‑Anbieter.
Die Rechtsgrundlage für die Verarbeitung der Zahlungsdaten ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
4.4 SMTP-Dienstleister
Für den Versand von E-Mails im Rahmen des OTP-Verfahrens (One-Time Password) zur Verifizierung Ihrer Registrierung nutzen wir einen externen SMTP-Dienstleister. Die Übermittlung Ihrer E-Mail-Adresse an diesen Dienstleister erfolgt ausschließlich zum Zweck der Zustellung der Verifizierungs-E-Mail.
Rechtsgrundlage hierfür ist die Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
4.5 Werbung in der App
In unserer App können Werbebanner angezeigt werden, die ausschließlich von uns als Betreiber der App verwaltet und eingestellt werden.
Dabei werden keine personenbezogenen Daten an Dritte weitergegeben.
Wir erfassen lediglich anonyme interne Statistiken (z. B. Anzahl der Banneraufrufe und -klicks), um die Leistung der Werbung zu messen.
Rechtsgrundlage hierfür ist unser berechtigtes Interesse an der Finanzierung und dem Betrieb der App (Art. 6 Abs. 1 lit. f DSGVO).
5. Datenübermittlung und -speicherung
5.1 Speicherung der Daten
Alle Ihre Daten werden ausschließlich auf AWS-Servern in Frankfurt (Deutschland) gespeichert. Die Datenübertragung und -speicherung erfolgt vollständig verschlüsselt, um die Sicherheit Ihrer Daten zu gewährleisten.
5.2 Datenweitergabe an Dritte
Wir werden Ihre personenbezogenen Daten nicht an Dritte weitergeben oder anderweitig verbreiten, es sei denn, dies ist:
a) für die Erbringung unserer Dienstleistungen erforderlich (z.B. an technische Dienstleister, die uns beim Betrieb der App unterstützen, wie die unter Punkt 4 genannten);
b) Sie haben der Weitergabe zugestimmt; oder
c) die Weitergabe der Daten ist durch einschlägige gesetzliche Bestimmungen gestattet oder vorgeschrieben (z.B. im Rahmen der Strafverfolgung oder zur Betrugsbekämpfung).
5.3 Internationaler Datentransfer
Sollte im Rahmen der Nutzung von Drittanbieterdiensten eine Übermittlung Ihrer personenbezogenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgen, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist. Dies geschieht in der Regel durch den Abschluss von Standardvertragsklauseln der EU-Kommission oder durch die Existenz von Angemessenheitsbeschlüssen der EU-Kommission für das jeweilige Drittland.
6. Push-Benachrichtigungen
Ja, wir senden Ihnen aktive Push-Benachrichtigungen. Diese können Erinnerungen zu Events, Informationen über Aktionen oder neue Inhalte umfassen. Sie können den Empfang von Push-Benachrichtigungen jederzeit über die Einstellungen der App oder Ihres Geräts deaktivieren. Die Rechtsgrundlage hierfür ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
7. Abonnements, Zahlungen und Werbung
Werbung wird ausschließlich wie unter Punkt 4.5 beschrieben angezeigt.
Abonnements für Unternehmen sowie Gebühren für offizielle/kommerzielle Events werden wie unter Punkt 4.3 beschrieben ausschließlich über In‑App‑Käufe im Apple App Store oder Google Play Store abgewickelt.
Weitere Werbe- oder Trackingnetzwerke werden nicht eingesetzt.
8. Ihre Rechte als betroffene Person
Sie haben die folgenden Rechte bezüglich der Verarbeitung Ihrer personenbezogenen Daten:
● Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten.
● Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
● Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO): Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, wenn die Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind, Sie Ihre Einwilligung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden. Eine vollständige Konto-Löschung ist direkt in der App möglich.
● Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber die Löschung ablehnen, oder wir die Daten nicht mehr benötigen, Sie diese aber zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
● Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
● Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, strukturierten und maschinenlesbaren Format aushändigen zu lassen.
8.1 Aktualisierung Ihrer Daten und Widerruf Ihrer Zustimmung
Wenn Sie der Meinung sind, dass die Informationen, die wir über Sie gespeichert haben, unrichtig sind, oder wenn Sie deren Berichtigung oder Löschung wünschen oder der Verarbeitung aus berechtigtem Interesse widersprechen möchten, wenden Sie sich bitte an uns. Sie können eine einmal erteilte Einwilligung zur Verarbeitung personenbezogener Daten jederzeit mit Wirkung für die Zukunft widerrufen.
8.2 Antrag auf Zugang
Falls Sie einen Antrag auf Zugang zu Ihren Daten stellen möchten, kontaktieren Sie uns bitte. Wir werden auf Anfragen bezüglich des Zugangs und der Korrektur so schnell wie möglich antworten.
8.3 Recht auf Beschwerde bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde in Österreich ist die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, E-Mail: dsb@dsb.gv.at, Web: www.dsb.gv.at.
9. Datenlöschung und Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies zur Erfüllung der Zwecke, für die die Daten erhoben wurden, erforderlich ist oder soweit dies gesetzlich vorgeschrieben ist. Nach Wegfall des jeweiligen Zwecks bzw. Ablauf der gesetzlichen Fristen werden Ihre Daten gelöscht.
10. Sicherheit der Daten
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre durch uns verwalteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Dazu gehören insbesondere:
● Verschlüsselung: Daten werden sowohl bei der Übertragung als auch bei der Speicherung verschlüsselt.
● Zugangskontrollen: Der Zugriff auf personenbezogene Daten ist auf autorisiertes Personal beschränkt, das diese Daten zur Erfüllung seiner Aufgaben benötigt.
● Pseudonymisierung/Anonymisierung: Wo immer möglich, werden personenbezogene Daten pseudonymisiert oder anonymisiert, um das Risiko für die betroffenen Personen zu minimieren.
● Regelmäßige Sicherheitsaudits: Wir führen regelmäßige Überprüfungen unserer Sicherheitssysteme durch, um Schwachstellen zu identifizieren und zu beheben.
10.1 Datenverstöße und Benachrichtigung
Datenbanken oder Aufzeichnungen, die personenbezogene Daten enthalten, können versehentlich oder durch unrechtmäßiges Eindringen beschädigt werden. Sobald wir von einer Datenverletzung Kenntnis erlangen, werden wir alle betroffenen Personen, deren persönliche Daten möglicherweise kompromittiert wurden, benachrichtigen. Der Benachrichtigung wird eine Beschreibung der Maßnahmen beigefügt, die zur Behebung des durch die Datenverletzung entstandenen Schadens ergriffen werden. Die Benachrichtigungen werden so schnell wie möglich nach der Entdeckung des Verstoßes versandt.
11. Kinderdatenschutz
Unsere App „Nowstadt“ ist nicht für die Nutzung durch Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass wir personenbezogene Daten von Kindern unter 16 Jahren ohne entsprechende elterliche Zustimmung erhoben haben, werden wir unverzüglich Maßnahmen ergreifen, um diese Daten zu löschen. Mit der Registrierung bestätigen Sie, dass Sie mindestens 16 Jahre alt sind.
12. Verfügbarkeit der App
Die App „Nowstadt“ wird sowohl für iOS als auch für Android verfügbar sein.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
14. Kontakt für Datenschutzfragen
Wenn Sie der Meinung sind, dass das oben Genannte nicht ausreicht, oder wenn Sie Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer persönlichen Daten haben, freuen wir uns auf Ihre Kontaktaufnahme. Wir werden uns bemühen, Ihnen so schnell wie möglich zu antworten und alle Anregungen Ihrerseits zu berücksichtigen.
Sie erreichen uns unter:
Daskin Commerce e.U.
Fritz Radel Gasse 22
2700 Wiener Neustadt
Österreich