Datenschutzerklärung
Gemäß DSGVO (EU) 2016/679 und dem österreichischen Datenschutzgesetz (DSG)
Inhaltsverzeichnis
Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Name: Ing. Werner Fakler GmbH
Adresse: Brühlerstraße 34, 2340 Mödling, Österreich
Ing. Werner Fakler GmbH wird in dieser Datenschutzerklärung als „fluff.id" bezeichnet.
E-Mail: privacy@fluffid.com
Ein Datenschutzbeauftragter wurde nicht bestellt, da keine gesetzliche Verpflichtung hierzu besteht.
Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den geltenden Datenschutzgesetzen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).
Personenbezogene Daten werden nur erhoben, wenn dies für den Betrieb unserer Plattform, zur Bereitstellung unserer Dienste oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist.
Beschreibung der Plattform
fluff.id ist eine Online-Plattform, über die Tierbesitzer Profile für ihre Haustiere erstellen können. Diese Profile können öffentlich im Internet abrufbar sein und enthalten Informationen über das jeweilige Tier.
Ziel der Plattform ist es insbesondere:
- verlorene Tiere schneller wiederzufinden
- die anonyme und nicht anonyme Kontaktaufnahme zwischen Findern / Helfern und Tierbesitzern zu erleichtern
- Tierprofile über QR-Codes auf Tiermarken abrufbar zu machen
Die von uns angebotenen Tiermarken enthalten keine elektronische Ortungstechnologie. Es handelt sich ausschließlich um gravierte Anhänger mit QR-Code und URL zum Tierprofil.
Internationale Nutzung der Plattform
Unsere Plattform kann weltweit genutzt werden. Wir betreiben sie aus Österreich; unabhängig davon, aus welchem Land Sie auf unsere Dienste zugreifen, verarbeiten wir personenbezogene Daten nach dem Schutzniveau der DSGVO als dem für uns maßgeblichen Standard.
Wenn Sie unsere Dienste außerhalb der Europäischen Union verwenden, beachten Sie bitte, dass Ihre Daten in der Europäischen Union sowie in anderen Ländern verarbeitet werden können, in denen sich unsere Dienstleister befinden. Die Datenschutzgesetze dieser Länder können sich von denen Ihres Wohnsitzlandes unterscheiden.
Soweit in einzelnen Ländern zusätzliche zwingende Datenschutzvorschriften gelten und wir unsere Dienste gezielt auf das jeweilige Land ausrichten, beachten wir diese ergänzend.
Nutzung aus der Schweiz
Für Nutzer mit gewöhnlichem Aufenthalt in der Schweiz gilt ergänzend das Schweizer Bundesgesetz über den Datenschutz (revDSG). Die in dieser Datenschutzerklärung beschriebenen Verarbeitungen und Betroffenenrechte gelten sinngemäß; Verweise auf die DSGVO sind insoweit als Verweise auf die entsprechenden Bestimmungen des revDSG zu verstehen. Beschwerden können an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), Feldeggweg 1, 3003 Bern, gerichtet werden.
Erforderlichkeit der Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich generell vorgeschrieben. Bestimmte Daten sind jedoch erforderlich, um einzelne Funktionen nutzen zu können:
Für die Einrichtung und Nutzung eines Benutzerkontos benötigen wir Ihre E-Mail-Adresse und ein Passwort. Ohne diese Angaben kann kein Konto erstellt und können die kontogebundenen Funktionen nicht bereitgestellt werden. Weitere Angaben (z. B. Name, Telefonnummer, Adresse) sind freiwillig.
Beim Aufruf öffentlicher Tierprofile und bei der Nutzung von Finder-Funktionen fallen bestimmte technische Zugriffsdaten automatisch an, die für Bereitstellung, Sicherheit und Funktionsfähigkeit erforderlich sind.
Bei Bestellungen in unserem Webshop sind die zur Vertrags- und Zahlungsabwicklung erforderlichen Daten anzugeben; ohne sie kann die Bestellung nicht durchgeführt werden. Rechnungsbezogene Daten unterliegen zudem gesetzlichen Aufbewahrungspflichten. Soweit Sie erforderliche Daten nicht bereitstellen, können die jeweiligen Funktionen ganz oder teilweise nicht genutzt werden.
Nachweis von Einwilligungen
Bei allen Vorgängen, die eine Einwilligung erfordern, etwa der Anmeldung zum Newsletter, dem Eintrag in die Warteliste, der Erstellung eines Benutzerkontos oder dem Absenden bestimmter Formulare, dokumentieren wir Ihre Einwilligung unveränderbar, um sie nachweisen zu können.
Dabei speichern wir je nach Vorgang den Zeitpunkt, die Art des Vorgangs, die eingewilligten Kanäle und Zwecke, die Art der Bestätigung (z. B. Double-Opt-In) sowie die zum Zeitpunkt der Einwilligung gültige Fassung dieser Datenschutzerklärung und gegebenenfalls unserer AGB samt deren Prüfsumme. Sofern angegeben, speichern wir Kontaktdaten (E-Mail, Telefonnummer); zusätzlich werden technische Metadaten wie IP-Adresse und Browserkennung erfasst. Diese personenbezogenen Daten werden ausschließlich verschlüsselt gespeichert.
Rechtsgrundlage sind Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie unsere Nachweispflicht und unser berechtigtes Interesse an deren Dokumentation (Art. 6 Abs. 1 lit. c und lit. f DSGVO).
Geltungsbereich dieser Datenschutzerklärung
Diese Datenschutzerklärung gilt für:
- unsere Hauptplattform (fluffid.com)
- unseren Marketing-Dienst (m.fluffid.com)
- unsere Onlinepräsenzen in sozialen Netzwerken (siehe Abschnitt „Onlinepräsenzen in sozialen Netzwerken")
Für unseren Webshop (shop.fluffid.com) gelten zusätzlich die Datenschutzbestimmungen von Shopify, da dieser über Shopify betrieben wird.
Nutzung mit Benutzerkonto & Tierprofilen
Registrierung & Benutzerkonto
Für die Erstellung und Verwaltung eines Benutzerkontos verarbeiten wir die personenbezogenen Daten, die Nutzer bei der Registrierung angeben. Hierzu können insbesondere folgende Daten gehören:
- E-Mail-Adresse
- Passwort
- optional Name
- optional Telefonnummer
- optional Adresse (Postanschrift)
Diese Daten werden benötigt, um ein Benutzerkonto bereitzustellen, den Zugang zur Plattform zu verwalten und die Nutzung der Funktionen rund um Tierprofile zu ermöglichen.
Im Rahmen der Registrierung dokumentieren wir zu Nachweiszwecken Ihre Zustimmung zu unseren Nutzungsbedingungen und die Kenntnisnahme dieser Datenschutzerklärung sowie etwaige dabei gesondert erteilte Einwilligungen (z. B. in Benachrichtigungen); Näheres dazu im Abschnitt „Nachweis von Einwilligungen".
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Nutzungsvertrags.
Tierprofile, veröffentlichte Inhalte und Sichtbarkeitseinstellungen
Registrierte Nutzer können Profile für ihre Tiere erstellen und verwalten. Diese Tierprofile können insbesondere folgende Informationen enthalten:
- Tiername
- Beschreibung des Tieres
- Gesundheitsdaten wie Krankheiten, Medikamente, etc. (betreffen das Tier, nicht die betroffene Person)
- Profilbild
- Galeriebilder
- freiwillig angegebene Kontaktdaten des Tierbesitzers, insbesondere Name, Telefonnummer oder Adresse
Darüber hinaus können Nutzer weitere Inhalte und Informationen zu ihren Tieren veröffentlichen. Diese Inhalte werden von den jeweiligen Nutzern eigenständig erstellt und verwaltet.
Soweit personenbezogene Daten oder sonstige Inhalte in einem Tierprofil veröffentlicht werden, können diese grundsätzlich öffentlich im Internet zugänglich sein. Nutzer können über verfügbare Einstellungen steuern, ob bestimmte Kontaktdaten öffentlich sichtbar sind oder nur in bestimmten Situationen, etwa im Vermisst-Modus, angezeigt werden.
Die Veröffentlichung solcher Inhalte erfolgt freiwillig auf Initiative des jeweiligen Nutzers und in dessen Verantwortung. Für die inhaltliche Richtigkeit, Vollständigkeit und Rechtmäßigkeit der von Nutzern bereitgestellten Inhalte ist grundsätzlich der jeweilige Nutzer verantwortlich. Wir machen uns solche Inhalte nicht zu eigen und sind ohne konkrete Anhaltspunkte nicht verpflichtet, sämtliche von Nutzern eingestellten Inhalte allgemein oder fortlaufend vorab zu überwachen. Nutzer können ihre Inhalte jederzeit ändern oder löschen.
Unberührt davon bleibt unser Recht, gemeldete oder sonst auffällige Inhalte zu prüfen und – soweit dies rechtlich erforderlich oder zur Durchsetzung unserer Nutzungsbedingungen, zum Schutz anderer Nutzer oder zur Wahrung berechtigter Interessen notwendig ist – Inhalte zu moderieren, einzuschränken, zu entfernen oder den Zugriff auf betroffene Profile vorübergehend oder dauerhaft zu beschränken.
Wir verarbeiten diese Inhalte, um die Funktionen unserer Plattform bereitzustellen und Tierprofile öffentlich zugänglich zu machen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der Plattformfunktionen sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses am Betrieb einer nutzergenerierten Online-Plattform.
„Vermisst-Modus” und „Tier sucht neues Zuhause“
Tierbesitzer können ihr Tier optional als vermisst markieren. In diesem Fall können zusätzliche Informationen veröffentlicht werden, insbesondere:
- eine Beschreibung der Situation
- ein letzter bekannter Aufenthaltsort oder sonstige Hinweise des Tierbesitzers
- zusätzliche Informationen für Finder
Andere Nutzer können dem Tierbesitzer in diesem Zusammenhang über bereitgestellte Formulare Hinweise oder Nachrichten übermitteln.
Darüber hinaus können Tierbesitzer optional veröffentlichen, dass ein Tier ein neues Zuhause sucht. In diesem Zusammenhang können – je nach Einstellungen des Nutzers – insbesondere folgende Kontaktmöglichkeiten angezeigt oder bereitgestellt werden:
- Telefonnummer
- E-Mail-Adresse
- Adresse
- Kontaktformular
Auch diese Veröffentlichungen erfolgen freiwillig durch den jeweiligen Nutzer.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung dieser Plattformfunktionen.
Nutzung ohne Benutzerkonto, QR-Code-Scans & Finder-Funktionen
Bestimmte Bereiche unserer Plattform können auch ohne Registrierung genutzt werden, insbesondere der Aufruf öffentlicher Tierprofile über einen QR-Code auf einer Tiermarke oder über einen direkten Link.
Beim Aufruf eines Tierprofils sowie bei der Nutzung bestimmter Finder-Funktionen verarbeiten wir die für die Bereitstellung, Sicherheit und Funktionsfähigkeit unserer Plattform erforderlichen technischen Daten. Dazu können insbesondere folgende Daten gehören:
- IP-Adresse
- Zeitpunkt des Zugriffs
- Gerätetyp
- Betriebssystem
- Browser
- User-Agent
- Land
- ungefähre geografische Angaben auf Basis der IP-Adresse (z. B. Land, Region, Stadt, Postleitzahl)
Diese Verarbeitung dient der Auslieferung der Inhalte, der Sicherheit und Stabilität unserer Systeme sowie der Unterstützung von Tierbesitzern bei der Nachverfolgung möglicher Sichtungen ihrer Tiere. Zudem protokollieren wir bestimmte Interaktionen mit Tierprofilen, insbesondere Aufrufe eines Tierprofils, QR-Code-Scans, freiwillige Standortübermittlungen durch Finder sowie Kontaktanfragen über bereitgestellte Formulare. Diese Informationen können dem jeweiligen Tierbesitzer in seinem Benutzerkonto als Aktivitätsprotokoll angezeigt werden.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um die Kernfunktionen unserer Plattform bereitzustellen, Tierbesitzern Hinweise auf mögliche Sichtungen ihrer Tiere zu geben sowie die Sicherheit und Integrität unserer Plattform zu gewährleisten.
Kommunikation zwischen Finder und Tierbesitzer
Unsere Plattform ermöglicht die Kontaktaufnahme zwischen Personen, die ein Tier gefunden haben, und dem jeweiligen Tierbesitzer. Finder können hierfür insbesondere ein Kontaktformular oder eine plattforminterne Chat-Funktion nutzen, freiwillig Kontaktdaten übermitteln, ihren Standort teilen oder – soweit vom Tierbesitzer freigegeben – angezeigte Kontaktinformationen wie eine Telefonnummer verwenden.
Nachrichten, die über die plattforminterne Chat-Funktion oder über andere plattforminterne Kommunikationsfunktionen ausgetauscht werden, werden in unserer Datenbank gespeichert und sind für fluff.id technisch einsehbar. fluff.id liest plattforminterne Nachrichten nicht routinemäßig mit. Zur Vermeidung von Missbrauch und zur Durchsetzung unserer Nutzungsbedingungen kommen jedoch automatisierte und KI-gestützte Verfahren zum Einsatz, die Nachrichteninhalte analysieren können, insbesondere zur Erkennung von Belästigung, Bedrohung, Betrugsversuchen, rechtswidrigen Inhalten sowie sonstigem missbräuchlichen Verhalten. Darüber hinaus können autorisierte Mitarbeiter im Einzelfall Zugriff auf Nachrichteninhalte nehmen, insbesondere im Rahmen von Meldungen, Sicherheitsvorfällen, Moderationsverfahren, Support-Anfragen sowie zur Erfüllung rechtlicher Verpflichtungen.
Plattforminterne Nachrichten sind keine vertrauliche Kommunikation gegenüber fluff.id. Für vertrauliche Kommunikation sollten externe Kommunikationswege genutzt werden.
Im Rahmen dieser Kommunikation können insbesondere folgende personenbezogene Daten verarbeitet werden:
- Name
- Telefonnummer
- E-Mail-Adresse
- Nachrichtentext
- Standortinformationen
- technische Zugriffsdaten (z. B. IP-Adresse, Geräte- und Browserinformationen, Zeitpunkt des Zugriffs)
Diese Daten werden verarbeitet, um die Kommunikation zwischen Finder und Tierbesitzer zu ermöglichen, die Wiederauffindung eines Tieres zu unterstützen sowie die Sicherheit und Integrität unserer Plattform zu gewährleisten.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit dies zur Bereitstellung der Plattformfunktion zur Kontaktaufnahme erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Ermöglichung einer effektiven Kommunikation zwischen Nutzern, am Schutz vor Missbrauch sowie an der Durchsetzung unserer Nutzungsbedingungen.
Wenn Finder und Tierbesitzer über bereitgestellte Kontaktdaten direkt miteinander kommunizieren, etwa telefonisch oder über externe Kommunikationsdienste, erfolgt diese Kommunikation außerhalb unserer Plattform. Für die weitere Verarbeitung personenbezogener Daten im Rahmen dieser direkten Kommunikation sind die jeweiligen Kommunikationspartner selbst verantwortlich.
Verarbeitung von Standortinformationen
Standortinformationen, die im Rahmen eines QR-Code-Scans oder einer Interaktion mit einem Tierprofil verarbeitet werden, werden grundsätzlich nur in ungefähren geografischen Formen gespeichert, etwa als Stadt oder Region.
Exakte Standortdaten werden nur verarbeitet, wenn ein Finder diese aktiv und freiwillig über die entsprechende Funktion mit dem Tierbesitzer teilt. In diesem Fall kann der Standort dem Tierbesitzer über die Plattform sowie gegebenenfalls per E-Mail oder SMS übermittelt werden.
Die Verarbeitung exakter Standortdaten erfolgt ausschließlich auf Grundlage der Einwilligung des Finders gemäß Art. 6 Abs. 1 lit. a DSGVO.
Öffentliche Inhalte & Auffindbarkeit
Öffentliche Inhalte
Tierprofile auf fluff.id können öffentlich im Internet abrufbar sein. Die im Tierprofil veröffentlichten Informationen, einschließlich Bilder, Beschreibungen sowie optional angegebener Kontaktdaten des Tierbesitzers (z. B. Name, Telefonnummer oder Adresse), werden freiwillig durch den jeweiligen Nutzer bereitgestellt.
Öffentlich zugängliche Inhalte können von Dritten weiterverbreitet, gespeichert, verlinkt, geteilt oder über Suchmaschinen auffindbar gemacht werden. Auf eine solche weitere Verarbeitung durch Dritte haben wir keinen Einfluss.
Tierbesitzer können über entsprechende Einstellungen steuern, in welchem Umfang und in welchen Situationen ihre persönlichen Kontaktdaten öffentlich sichtbar sind. Hierzu können beispielsweise Einstellungen gehören, mit denen Kontaktdaten dauerhaft öffentlich, nur in bestimmten Situationen (etwa im sogenannten Vermisst-Modus) oder nicht öffentlich angezeigt werden. Der konkrete Umfang der verfügbaren Sichtbarkeitseinstellungen kann sich im Rahmen der Weiterentwicklung der Plattform ändern.
Suchmaschinenindexierung
Öffentliche Tierprofile können von Suchmaschinen (z. B. Google) indexiert werden und dadurch über Suchmaschinen auffindbar sein.
Tierbesitzer können jederzeit Inhalte ihres Tierprofils ändern oder entfernen. Nach einer Löschung kann es jedoch technisch bedingt eine gewisse Zeit dauern, bis Inhalte vollständig aus Suchmaschinen entfernt werden.
Moderation, Sicherheit & Missbrauchsprävention
Meldung, Moderation und KI-gestützte Prüfung von Tierprofilen, Inhalten und Nachrichten
Nutzer sowie sonstige Besucher unserer Plattform haben die Möglichkeit, insbesondere einzelne Inhalte, Tierprofile, plattforminterne Nachrichten oder sonstige über die Plattform bereitgestellte Inhalte und Funktionen zu melden, wenn sie der Ansicht sind, dass diese gegen geltendes Recht, Rechte Dritter oder unsere Nutzungsbedingungen verstoßen.
Im Rahmen der Bearbeitung solcher Meldungen können wir insbesondere folgende personenbezogene Daten verarbeiten:
- Angaben zum gemeldeten Profil, Inhalt oder zur gemeldeten Nachricht
- den Grund der Meldung
- freiwillig angegebene Kontaktdaten der meldenden Person
- Inhalte von Tierprofilen, Bilder und Beschreibungen
- Inhalte von Meldungen oder sonstigen prüfungsbezogenen Mitteilungen
- technische Zugriffsdaten der meldenden Person, (z. B. IP-Adresse, Geräte- und Browserinformationen, Zeitpunkt des Zugriffs)
Diese Daten werden verarbeitet, um Meldungen zu prüfen, potenziell rechtswidrige oder unzulässige Inhalte oder Nachrichten zu bewerten, geeignete Maßnahmen zu ergreifen, einen Missbrauch der Meldefunktion zu erkennen und zu verhindern sowie gegebenenfalls mit der meldenden Person oder betroffenen Nutzern in Kontakt zu treten.
Zur Unterstützung und Durchführung dieser Prüfprozesse setzen wir automatisierte Verfahren und KI-gestützte Tools ein. Diese kommen sowohl anlassbezogen nach einer Meldung als auch proaktiv und unabhängig von einer konkreten Meldung zum Einsatz. Dabei können auf der Plattform veröffentlichte oder übermittelte Inhalte – insbesondere Texte, Bilder und zugehörige Metadaten sowie plattforminterne Nachrichten – automatisiert auf Anhaltspunkte für Belästigung, Bedrohung, Betrug, rechtswidrige Inhalte oder sonstiges missbräuchliches Verhalten analysiert werden. Auf dieser Grundlage werden Moderationsentscheidungen vorbereitet oder getroffen.
In bestimmten Fällen treffen wir Moderationsentscheidungen auch ausschließlich automatisiert, ohne vorherige Einzelfallprüfung durch einen Menschen – etwa die automatische Einschränkung, Sperrung oder Entfernung von Inhalten, Nachrichten oder Profilen. Solche ausschließlich automatisierten Entscheidungen treffen wir nur, soweit dies zur Durchführung des mit Ihnen bestehenden Nutzungsvertrags und zur Durchsetzung unserer Nutzungsbedingungen erforderlich ist (Art. 22 Abs. 2 lit. a DSGVO), insbesondere um die Sicherheit anderer Nutzer und den ordnungsgemäßen Betrieb der Plattform zu gewährleisten. Die zugrunde liegende Logik besteht darin, dass Inhalte und Nachrichten anhand definierter Kriterien und Muster bewertet und bei Überschreiten festgelegter Schwellenwerte eingeschränkt oder entfernt werden; die möglichen Folgen reichen von der Einschränkung einzelner Inhalte bis zur vorübergehenden oder dauerhaften Sperrung eines Profils.
Sie haben das Recht, eine solche ausschließlich automatisierte Entscheidung anzufechten, Ihren Standpunkt darzulegen und das Eingreifen einer Person zu verlangen. In diesem Fall wird die Entscheidung durch einen menschlichen Mitarbeiter überprüft (Art. 22 Abs. 3 DSGVO).
Die Verarbeitung personenbezogener Daten zum Zweck der Prüfung, Vorbereitung und Analyse von Moderationsvorgängen erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Sicherheit, Integrität und Rechtmäßigkeit unserer Plattform sowie am Schutz unserer Nutzer, und gegebenenfalls zur Erfüllung rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO. Soweit wir auf dieser Grundlage ausschließlich automatisierte Entscheidungen im Sinne von Art. 22 DSGVO treffen, stützen wir diese auf Art. 22 Abs. 2 lit. a DSGVO.
Gegenüber Personen, die unsere Plattform ohne Benutzerkonto und damit ohne Nutzungsvertrag nutzen (insbesondere Finder), treffen wir keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO; automatisierte Maßnahmen beschränken sich dort auf die Einschränkung oder Entfernung einzelner Inhalte oder Nachrichten und stützen sich auf Art. 6 Abs. 1 lit. f DSGVO.
Weitere Informationen zu eingesetzten externen KI-Dienstleistern finden Sie im Abschnitt „OpenAI“.
Sicherheitsmaßnahmen und Missbrauchserkennung
Zum Schutz unserer Plattform, unserer Nutzer und unserer Systeme setzen wir technische und organisatorische Maßnahmen ein, die teilweise auch eine automatisierte Verarbeitung von Nutzungs- und Zugriffsdaten umfassen.
Dies betrifft insbesondere:
- die Erkennung und Verhinderung missbräuchlicher oder automatisierter Zugriffe, etwa durch Bots oder Scraping
- die Analyse ungewöhnlicher Zugriffsmuster oder sonstiger verdächtiger Aktivitäten
- den Schutz vor Spam, Betrug und sonstigem Missbrauch
- die Sicherstellung der technischen Stabilität, Sicherheit und Integrität unserer Plattform
Im Rahmen dieser Maßnahmen können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- Zeitpunkte von Zugriffen
- technische Informationen über Gerät, Browser und Betriebssystem
- aufgerufene Seiten und Interaktionen innerhalb der Plattform
- technische Zugriffsdaten unserer Systeme
Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um die Sicherheit, Integrität und Funktionsfähigkeit unserer Plattform zu gewährleisten sowie unsere Nutzer vor Missbrauch zu schützen.
Die dabei erhobenen Daten werden ausschließlich für Sicherheits- und Betriebszwecke verwendet und nur so lange gespeichert, wie dies zur Erfüllung der jeweiligen Zwecke erforderlich ist.
Meldung von Sicherheitslücken
Sicherheitslücken oder mögliche Datenschutzprobleme können unter security@fluffid.com gemeldet werden. Eingehende Hinweise werden zeitnah geprüft.
Cookies, Analyse und Marketing
Cookies & Einwilligungsmanagement
Unsere Website verwendet Cookies und vergleichbare Technologien, um bestimmte Funktionen bereitzustellen, Einwilligungen zu verwalten, die Nutzung unserer Website zu analysieren und Marketingmaßnahmen zu steuern.
Für die Erfassung und Verwaltung von Einwilligungen auf unserer Webanwendung (fluffid.com) setzen wir eine eigene, selbst betriebene Lösung ein. Die getroffenen Einwilligungsentscheidungen werden ausschließlich in Ihrem Browser sowie innerhalb unserer eigenen Infrastruktur gespeichert; eine Übermittlung an externe Anbieter findet im Rahmen der Einwilligungsverwaltung selbst nicht statt.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft ändern oder widerrufen, indem Sie den Link „Cookie-Einstellungen" im Footer unserer Website aufrufen. Dort öffnet sich erneut das Einstellungs-Center, in dem Sie einzelne Cookie-Kategorien aktivieren oder deaktivieren können.
Für unseren Webshop (shop.fluffid.com) verwenden wir Shopify Consent Management.
Das Speichern von Informationen auf Ihrem Endgerät und der Zugriff auf bereits gespeicherte Informationen erfolgen nur, soweit dies technisch unbedingt erforderlich ist oder Sie zuvor eingewilligt haben. Diese Anforderung beruht unionsrechtlich auf Art. 5 Abs. 3 der Richtlinie 2002/58/EG (ePrivacy-Richtlinie) und ihren jeweiligen nationalen Umsetzungen, für uns als österreichisches Unternehmen insbesondere auf § 165 Abs. 3 TKG 2021; für Nutzer in anderen Staaten können vergleichbare nationale Vorschriften gelten.
Soweit über diese Technologien personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Technisch erforderliche Cookies — etwa zur Sitzungsverwaltung oder zur Speicherung Ihrer Cookie-Entscheidung selbst — setzen wir ohne Einwilligung; die Verarbeitung damit verbundener personenbezogener Daten stützen wir auf Art. 6 Abs. 1 lit. f DSGVO.
Die technische Steuerung des Ladens und Ausspielens einwilligungspflichtiger Cookies und Skripte erfolgt über den Google Tag Manager (siehe nachfolgenden Abschnitt “Google Tag Manager”).
Protokollierung Ihrer Cookie-Einwilligung
Zum Nachweis erteilter Einwilligungen (Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO) protokollieren wir Ihre Cookie-Entscheidung unveränderbar. Dabei speichern wir insbesondere den Zeitpunkt, die Art der Entscheidung (erste Einwilligung, Änderung oder Widerruf), die von Ihnen gewählten Kategorien (z. B. Analyse, Marketing) und die Version des Cookie-Banners sowie weitere technische Kontextinformationen zu Ihrem Zugriff (z. B. aufgerufene Seite, Sprache, ungefähres Herkunftsland und eine pseudonyme Kennung). Ihre IP-Adresse und Browserkennung (User-Agent) werden hierbei nicht im Klartext, sondern ausschließlich in verschlüsselter Form sowie zusätzlich als pseudonymer Hash gespeichert. Rechtsgrundlage sind unsere Nachweispflicht (Art. 6 Abs. 1 lit. c DSGVO) und unser berechtigtes Interesse an der Dokumentation (Art. 6 Abs. 1 lit. f DSGVO).
Google Tag Manager
Zur technischen Steuerung der auf unserer Website eingesetzten Tags und Skripte (z. B. Analyse- und Marketing-Tools) verwenden wir den Google Tag Manager der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager selbst erhebt grundsätzlich keine personenbezogenen Daten zu Analyse- oder Marketingzwecken, sondern dient lediglich dazu, andere Dienste auf unserer Website zu laden und zu verwalten. Im Rahmen des technischen Ladevorgangs können jedoch insbesondere die IP-Adresse, technische Geräteinformationen sowie der Zeitpunkt des Zugriffs von Google verarbeitet werden.
Die Aktivierung von über den Tag Manager gesteuerten Tags, die ihrerseits Cookies oder vergleichbare Technologien setzen oder personenbezogene Daten verarbeiten, erfolgt ausschließlich, soweit Sie hierin über unser Einwilligungsmanagement eingewilligt haben.
Die im Rahmen des Google Tag Managers verarbeiteten Daten können an Server von Google in den Vereinigten Staaten übertragen werden. Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework sowie gegebenenfalls zusätzlicher Standardvertragsklauseln.
Soweit die Verarbeitung im Rahmen des Tag Managers selbst nicht auf Ihrer Einwilligung beruht, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer effizienten technischen Verwaltung der auf unserer Website eingesetzten Dienste.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy
Analyse- und Reichweitenmessung
Wir verwenden verschiedene Dienste, um die Nutzung unserer Website und Webanwendung auszuwerten, technische Fehler zu erkennen, die Benutzerfreundlichkeit zu verbessern und die Auffindbarkeit unserer Inhalte zu analysieren.
Hierzu können insbesondere folgende Dienste eingesetzt werden:
- Google Analytics
- Google Search Console
- PostHog
Diese Dienste können insbesondere Informationen über die Nutzung unserer Website, aufgerufene Seiten, Interaktionen, technische Geräte- und Browserinformationen sowie IP-Adressen oder gekürzte IP-Adressen verarbeiten.
Reichweiten- und Kampagnen-Attribution
Mit Ihrer Einwilligung erfassen wir, über welche Kampagne oder Empfehlungsquelle (z. B. Affiliate-Partner) Sie auf unsere Website gelangt sind, um solche Kooperationen auszuwerten. Hierzu speichern wir die Kampagnenparameter (z. B. UTM-Parameter) und die erste Verweisseite Ihres Besuchs in Cookies in Ihrem Browser. Vor Ihrer Einwilligung werden diese Angaben lediglich für die Dauer Ihrer Sitzung vorgehalten und nicht dauerhaft in Cookies gespeichert; eine Übermittlung an die Partner findet nicht statt. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die konkreten Cookies und Speicherdauern finden Sie in unserem Cookie-Banner.
Google Analytics
Wir verwenden Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics ermöglicht es uns, die Nutzung unserer Website zu analysieren und statistische Auswertungen über das Nutzerverhalten zu erstellen. Dabei können Informationen über die Nutzung unserer Website, insbesondere aufgerufene Seiten, Interaktionen, technische Geräteinformationen sowie gekürzte IP-Adressen verarbeitet werden.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über unser Cookie-Consent-Tool erteilen können.
Wir verwenden Google Analytics mit aktivierter IP-Anonymisierung. Dadurch wird Ihre IP-Adresse innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums vor der Übermittlung an Google gekürzt.
Die im Rahmen von Google Analytics erhobenen Informationen können an Server von Google in den Vereinigten Staaten übertragen werden. Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework sowie gegebenenfalls zusätzlicher Standardvertragsklauseln.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter: https://policies.google.com/privacy
Google Search Console
Wir verwenden Google Search Console, einen Dienst der Google Ireland Limited, um die technische Auffindbarkeit und Darstellung unserer Website in der Google-Suche zu analysieren und zu verbessern.
Dabei erhalten wir insbesondere aggregierte Informationen zur Sichtbarkeit unserer Website in Suchmaschinen, zu Suchanfragen, Klicks und technischen Auffälligkeiten im Zusammenhang mit unserer Website. Soweit hierbei personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der technischen Optimierung, Auffindbarkeit und Stabilität unseres Onlineangebots.
PostHog
Wir verwenden PostHog, einen Analysedienst der PostHog Inc., 2261 Market Street, San Francisco, CA 94114, USA.
PostHog ermöglicht es uns, das Nutzungsverhalten auf unserer Plattform zu analysieren, um unsere Website und Webanwendung technisch zu verbessern, Fehler zu erkennen und die Benutzerfreundlichkeit unserer Dienste zu optimieren.
Dabei können insbesondere folgende Daten verarbeitet werden:
- aufgerufene Seiten und Funktionen innerhalb der Plattform
- Interaktionen mit der Website oder Webanwendung
- technische Informationen über das verwendete Gerät und den Browser
- anonymisierte oder pseudonymisierte Nutzerkennungen
- gekürzte IP-Adressen
Wir nutzen außerdem die sogenannte Session Replay Funktion von PostHog. Dabei können Nutzerinteraktionen auf unserer Website oder Webanwendung aufgezeichnet und in pseudonymisierter, soweit möglich maskierter Form wiedergegeben werden. Dies ermöglicht es uns, technische Probleme zu analysieren und die Benutzerfreundlichkeit unserer Plattform zu verbessern.
Dabei werden insbesondere folgende Informationen erfasst:
- Mausbewegungen und Klicks
- Navigationspfade innerhalb der Website
- Interaktionen mit Formularen oder Benutzeroberflächen
Eingaben in sensible Formularfelder (z. B. Passwörter oder andere vertrauliche Informationen) werden nach Möglichkeit technisch maskiert oder nicht aufgezeichnet.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über unser Cookie-Consent-Tool erteilen können.
Wir nutzen PostHog mit dem Speicherort Europäische Union; die im Rahmen von PostHog erhobenen Daten werden auf Servern in der Europäischen Union (Rechenzentrum Frankfurt) gespeichert. Eine Übermittlung in Drittstaaten findet im Rahmen des Hostings daher grundsätzlich nicht statt. PostHog Inc. hat ihren Sitz in den USA; soweit im Rahmen von Support, Wartung oder Betrieb dennoch ein Zugriff aus den USA erfolgen sollte, erfolgt die Datenübermittlung auf Grundlage von Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen zur Datenverarbeitung durch PostHog finden Sie unter: https://posthog.com/privacy
Marketing- und Werbetools
Für Marketing- und Werbezwecke verwenden wir insbesondere folgende Dienste:
- Meta Pixel (Facebook Pixel)
- LinkedIn Insight Tag
- TikTok Pixel
Diese Dienste ermöglichen es uns, die Wirksamkeit unserer Werbekampagnen zu messen, Zielgruppen besser zu verstehen und die Reichweite unserer Marketingmaßnahmen auszuwerten.
Dabei können insbesondere Informationen über den Besuch unserer Website, aufgerufene Seiten, Interaktionen, technische Geräte- und Browserinformationen sowie gegebenenfalls pseudonymisierte Kennungen verarbeitet werden. Je nach eingesetztem Dienst können diese Anbieter auch Informationen darüber verarbeiten, ob Nutzer nach einem Klick auf eine Anzeige bestimmte Aktionen auf unserer Website durchführen. Soweit diese Dienste Cookies oder vergleichbare Technologien einsetzen, erfolgt die Verarbeitung ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Dabei kann nicht ausgeschlossen werden, dass Daten auch an Anbieter in Drittländern übermittelt werden, insbesondere in die Vereinigten Staaten und – im Fall von TikTok – gegebenenfalls in weitere Drittländer. In solchen Fällen erfolgt die Datenübermittlung auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO.
Für bestimmte Verarbeitungen im Zusammenhang mit diesen Marketing- und Werbetools sind wir gemeinsam mit dem jeweiligen Anbieter Verantwortliche im Sinne von Art. 26 DSGVO, soweit der Anbieter dies vorsieht. Die Aufteilung der Verantwortlichkeiten ergibt sich aus den jeweiligen Vereinbarungen über die gemeinsame Verantwortlichkeit.
Anzeige gesponserter Inhalte auf der Plattform
Wir können auf unserer Plattform und in unseren Newslettern gesponserte Inhalte anzeigen. Dabei handelt es sich um Werbeplatzierungen und Listings von Partnern, die sowohl aus dem Tierbereich (z. B. Tierärzte, Tierfutter-Marken, Versicherungen) als auch aus anderen Branchen stammen können.
Die Auswahl gesponserter Inhalte erfolgt kontextbasiert (z. B. in Abhängigkeit vom aktiven Vermisst-Modus oder vom allgemeinen Plattformkontext) sowie gegebenenfalls auf Grundlage der ungefähren geografischen Region des Nutzers (z. B. Stadt oder Region). Eine Auswertung individuellen Nutzerverhaltens zu Werbezwecken findet nicht statt. Personenbezogene Daten werden nicht an die jeweiligen Sponsoren übermittelt.
Gesponserte Inhalte werden als solche gekennzeichnet.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Finanzierung und Bereitstellung unserer Plattform sowie an einer für die Nutzer relevanten Auswahl angezeigter Inhalte.
Newsletter & Marketingkommunikation
Newsletter und sonstige Marketingkommunikation können insbesondere über folgende Wege abonniert werden:
- im Rahmen der Registrierung eines Benutzerkontos
- über eine gesonderte Newsletter-Anmeldung
- über eine Wartelisten-Anmeldung
- im Zusammenhang mit einem Kauf in unserem Webshop
Double-Opt-In
Die Anmeldung zu unserem Newsletter erfolgt im Double-Opt-In-Verfahren. Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail mit einem Aktivierungslink. Der Aktivierungslink ist 48 Stunden gültig. Erst durch das Anklicken dieses Links wird Ihre Anmeldung wirksam. Bis zur Bestätigung speichern wir die Anmeldedaten ausschließlich, um den Bestätigungsprozess durchzuführen; erfolgt keine Bestätigung innerhalb dieser Frist, werden die Daten gelöscht.
Widerruf
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldelink in jeder E-Mail, durch die Antwort "STOP" auf eine SMS, durch Blockierung im WhatsApp-Chat oder per formloser Nachricht an privacy@fluffid.com. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Für den Versand und die Verwaltung von Marketingkommunikation betreiben wir einen Marketing-Dienst unter m.fluffid.com (siehe auch „Geltungsbereich dieser Datenschutzerklärung"). Dieser Dienst verfügt über eine eigenständige Opt-in- und Opt-out-Logik, die sicherstellt, dass Marketingkommunikation ausschließlich nach ausdrücklicher Einwilligung versendet wird und jeder Widerruf unverzüglich verarbeitet wird. Für den tatsächlichen Versand von E-Mails, SMS und WhatsApp-Nachrichten werden dieselben Kommunikationsdienstleister eingesetzt wie für transaktionale Nachrichten (siehe Abschnitt „Transaktionale E-Mail-, SMS- und WhatsApp-Kommunikation").
Soweit Marketingkommunikation auf Ihrer Einwilligung beruht, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Onlinepräsenzen in sozialen Netzwerken
Wir unterhalten Onlinepräsenzen auf verschiedenen sozialen Netzwerken und Plattformen, um mit Nutzern, Interessenten und Kunden zu kommunizieren sowie über unsere Produkte und Dienstleistungen zu informieren.
Beim Aufruf unserer Profile auf sozialen Netzwerken gelten die jeweiligen Geschäftsbedingungen sowie die Datenschutzbestimmungen der entsprechenden Plattformbetreiber.
Wenn Nutzer über unsere Präsenzen innerhalb sozialer Netzwerke mit uns interagieren (z. B. durch Kommentare, Nachrichten oder Reaktionen), können wir die dabei bereitgestellten personenbezogenen Daten verarbeiten, um auf Anfragen zu reagieren oder mit den Nutzern zu kommunizieren.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer effektiven Kommunikation und Information über unsere Angebote.
Soweit wir gemeinsam mit dem jeweiligen Plattformbetreiber über Zwecke und Mittel der Verarbeitung entscheiden (insbesondere bei Seiten-/Insights-Statistiken), erfolgt dies im Rahmen einer gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO auf Grundlage der Vereinbarungen des jeweiligen Anbieters.
Kommunikation & externe Dienste
Support- und Kontaktanfragen
Wenn Sie mit uns Kontakt aufnehmen, beispielsweise per E-Mail, über ein Kontaktformular, über soziale Netzwerke oder im Rahmen einer Supportanfrage, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten, soweit dies zur Bearbeitung Ihres Anliegens erforderlich ist.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Name
- E-Mail-Adresse
- Telefonnummer
- Inhalt der Anfrage oder Nachricht
- gegebenenfalls account- oder vorgangsbezogene Informationen
- technische Zugriffsdaten (z. B. IP-Adresse, Geräte- und Browserinformationen, Zeitpunkt des Zugriffs)
Die Verarbeitung erfolgt zum Zweck der Bearbeitung Ihrer Anfrage, der Kommunikation mit Ihnen, der technischen Unterstützung, der Bearbeitung von Rückfragen sowie der Verbesserung unseres Kundenservices.
Die Verarbeitung erfolgt – je nach Art der Anfrage – auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (soweit die Anfrage mit einem bestehenden oder zukünftigen Vertragsverhältnis zusammenhängt) oder auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Bearbeitung von Anfragen und einer nutzerfreundlichen Kommunikation).
Soweit dies zur Bearbeitung Ihrer Anfrage erforderlich ist, können die von Ihnen übermittelten Informationen auch an interne zuständige Stellen oder eingesetzte technische Dienstleister weitergegeben werden.
Transaktionale E-Mail-, SMS- und WhatsApp-Kommunikation
Im Rahmen des Betriebs unserer Plattform versenden wir transaktionale Nachrichten an Nutzer, insbesondere per E-Mail, SMS oder WhatsApp. Hierzu gehören insbesondere:
- Bestätigungs- und Aktivierungsnachrichten (z. B. bei Registrierung, Newsletter-Anmeldung, E-Mail-Adress-Änderungen)
- Sicherheitsbenachrichtigungen (z. B. bei Anmeldeversuchen, Passwortänderungen, sicherheitsrelevanten Account-Aktivitäten)
- Passwort-Zurücksetzungen und sonstige zugangsbezogene Vorgänge
- Benachrichtigungen über Aktivitäten in Tierprofilen, insbesondere QR-Code-Scans, eingegangene Hinweise oder Finder-Nachrichten
- Benachrichtigungen im Zusammenhang mit dem Vermisst-Modus, einschließlich übermittelter Standortinformationen
- Bestellbestätigungen, Versand- und Rechnungsinformationen aus dem Webshop
- Service-, System- und Statusmitteilungen (z. B. zu Änderungen an Funktionen oder Verfügbarkeit)
- Mitteilungen im Rahmen kostenpflichtiger Zusatzleistungen (z. B. Abrechnungs- oder Vertragsmitteilungen)
Im Rahmen des Versands solcher Nachrichten können insbesondere folgende personenbezogene Daten verarbeitet werden:
- E-Mail-Adresse
- Telefonnummer
- Name
- Inhalt der jeweiligen Benachrichtigung (z. B. Aktivitätsdaten, Bestellinformationen)
- Zeitpunkt sowie technische Zustellinformationen
Die Verarbeitung erfolgt – je nach Art der Nachricht – auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Nutzungsvertrags oder zur Durchführung vorvertraglicher Maßnahmen sowie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer zuverlässigen und sicheren Kommunikation mit unseren Nutzern, insbesondere im Zusammenhang mit Sicherheits-, Service- und Statusmitteilungen.
Transaktionale Nachrichten sind keine Marketingkommunikation. Informationen zu Newslettern und sonstiger Marketingkommunikation finden sich im Abschnitt „Newsletter & Marketingkommunikation".
Für den technischen Versand setzen wir folgende externe Dienstleister ein:
- Postmark für den Versand von E-Mails
- Twilio für den Versand von SMS
- Meta WhatsApp Business für die Kommunikation über WhatsApp
Postmark (USA), Twilio (USA) sowie Meta (WhatsApp Business, USA) können personenbezogene Daten auch in den Vereinigten Staaten verarbeiten. Die Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere des EU-US Data Privacy Framework, soweit der jeweilige Anbieter zertifiziert ist, sowie ergänzend auf Grundlage von Standardvertragsklauseln der Europäischen Kommission.
Diese Dienste können personenbezogene Daten im Rahmen der Kommunikation in unserem Auftrag oder im Zusammenhang mit der Bereitstellung der jeweiligen Kommunikationsfunktion verarbeiten. Dabei können insbesondere Kontaktdaten, Kommunikationsinhalte, Zeitpunkte der Kommunikation sowie technische Zustellinformationen verarbeitet werden.
Der Einsatz dieser Dienste erfolgt, soweit dies zur Bereitstellung unserer Plattformfunktionen, zur Versendung von Benachrichtigungen oder zur Kommunikation mit Nutzern erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder – soweit einschlägig – auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer zuverlässigen und effizienten Kommunikation.
OpenAI
Zur Unterstützung der Moderation von Inhalten, der Prüfung gemeldeter Inhalte, der Erkennung möglicher Verstöße gegen geltendes Recht, Rechte Dritter oder unsere Nutzungsbedingungen, Missbrauchserkennung sowie zur Übersetzung von nutzergenerierten Inhalten können wir Dienste der OpenAI, L.L.C., 3180 18th Street, San Francisco, California 94110, USA, sowie gegebenenfalls verbundener Unternehmen von OpenAI einsetzen.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Inhalte von Tierprofilen
- Bilder und Beschreibungen
- plattforminterne Nachrichten
- Inhalte von Meldungen und Supportanfragen
- technische Kontextinformationen, soweit diese für die jeweilige Prüfung erforderlich sind
Der Einsatz erfolgt zu folgenden Zwecken: potenziell problematische Inhalte effizienter zu erkennen und darüber zu entscheiden, Meldungen zu priorisieren, Moderationsentscheidungen vorzubereiten oder durchzuführen, Missbrauch auf unserer Plattform zu verhindern sowie nutzergenerierte Inhalte – insbesondere Texte in Tierprofilen, plattforminterne Nachrichten und sonstige von Nutzern erstellte Inhalte – automatisch in die Sprache des jeweiligen Besuchers zu übersetzen, um Tierprofile und die Plattform international zugänglich zu machen.
KI-gestützte Systeme dienen sowohl der Unterstützung als auch der eigenständigen Durchführung von Moderationsentscheidungen. Im Rahmen des internen Beschwerdeverfahrens erfolgt eine Überprüfung durch einen menschlichen Mitarbeiter.
Soweit der Einsatz der Moderation, Prüfung und Missbrauchserkennung dient, erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Sicherheit, Integrität und Rechtmäßigkeit unserer Plattform sowie am Schutz unserer Nutzer. Soweit der Einsatz der automatischen Übersetzung nutzergenerierter Inhalte dient, erfolgt die Verarbeitung zur Bereitstellung der Plattformfunktion auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer international zugänglichen Plattform.
Sofern im Rahmen der Nutzung von OpenAI personenbezogene Daten in die Vereinigten Staaten übermittelt werden, erfolgt die Datenübermittlung auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere auf Grundlage von Standardvertragsklauseln oder anderer rechtlich zulässiger Übermittlungsmechanismen.
Weitere Informationen zur Datenverarbeitung durch OpenAI finden Sie in den Datenschutzinformationen von OpenAI.
Webshop (Shopify)
Unser Webshop (shop.fluffid.com) wird über Shopify betrieben. Im Rahmen der Nutzung des Webshops, insbesondere bei Bestellungen oder der Anbahnung von Bestellungen, können personenbezogene Daten verarbeitet werden, insbesondere Bestandsdaten, Kontaktdaten, Bestellinformationen, Zahlungsinformationen sowie technische Zugriffsdaten. Die Verarbeitung dieser Daten erfolgt zur Bereitstellung des Webshops, zur Durchführung von Bestellungen, zur Zahlungsabwicklung sowie zur Kommunikation im Zusammenhang mit Bestellungen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Anbieter des Webshop-Systems ist Shopify (für Kunden im EWR regelmäßig die Shopify International Limited, Irland; Muttergesellschaft Shopify Inc., Kanada). Im Rahmen der Nutzung von Shopify können personenbezogene Daten auch außerhalb der Europäischen Union verarbeitet werden. Die Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere des EU-US Data Privacy Framework sowie gegebenenfalls von Standardvertragsklauseln der Europäischen Kommission; für Kanada besteht zudem ein Angemessenheitsbeschluss der Europäischen Kommission. Weitere Informationen zur Datenverarbeitung durch Shopify finden Sie unter: https://www.shopify.com/legal/privacy
Zahlungsdienstleister
Für die Zahlungsabwicklung können – je nach gewählter Zahlungsmethode – insbesondere folgende Zahlungsdienste eingesetzt werden:
- Shopify Payments, einschließlich Apple Pay, Google Pay und Kreditkartenzahlungen
- PayPal
- Stripe
PayPal
Bei Auswahl der Zahlungsart PayPal wird die Zahlung über die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, abgewickelt. Dabei können insbesondere Bestands- und Kontaktdaten (z. B. Name, Anschrift, E-Mail-Adresse), Zahlungs- und Transaktionsdaten sowie technische Zugriffsdaten verarbeitet werden.
Die Verarbeitung erfolgt zur Durchführung der Zahlung im Rahmen des Kaufvertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. PayPal verarbeitet personenbezogene Daten darüber hinaus als eigenständig Verantwortlicher zu eigenen Zwecken (insbesondere Betrugsprävention und Erfüllung gesetzlicher Pflichten); insoweit gelten die Datenschutzbestimmungen von PayPal.
Im Rahmen der Zahlungsabwicklung können Daten auch außerhalb der EU, insbesondere in den USA, verarbeitet werden. Die Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere des EU-US Data Privacy Framework sowie gegebenenfalls von Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen zur Datenverarbeitung durch PayPal finden Sie unter: https://www.paypal.com/at/legalhub/privacy-full
Stripe
Bei Auswahl einer über Stripe abgewickelten Zahlungsart erfolgt die Zahlungsabwicklung über die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Dabei können insbesondere Bestands- und Kontaktdaten (z. B. Name, Anschrift, E-Mail-Adresse), Zahlungs- und Transaktionsdaten sowie technische Zugriffsdaten verarbeitet werden.
Die Verarbeitung erfolgt zur Durchführung der Zahlung im Rahmen des Kaufvertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Stripe verarbeitet personenbezogene Daten darüber hinaus als eigenständig Verantwortlicher zu eigenen Zwecken (insbesondere Betrugsprävention und Erfüllung gesetzlicher Pflichten); insoweit gelten die Datenschutzbestimmungen von Stripe.
Im Rahmen der Zahlungsabwicklung können Daten auch außerhalb der EU, insbesondere in den USA, verarbeitet werden. Die Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere des EU-US Data Privacy Framework sowie gegebenenfalls von Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen zur Datenverarbeitung durch Stripe finden Sie unter: https://stripe.com/privacy
Infrastruktur & technische Dienstleister
Laravel Cloud
Unsere Plattform wird vollständig über Laravel Cloud betrieben, einen Hosting-Dienst der Laravel Holdings Inc., 111 N. Canal Street, Chicago, IL 60606, USA.
Über Laravel Cloud betreiben wir insbesondere:
- die Webanwendung (www.fluffid.com)
- den Marketing-Dienst (m.fluffid.com)
- die Datenbank
- den Cache (Redis / Valkey)
- den Objektspeicher (Buckets)
Alle genannten Dienste werden ausschließlich auf Servern im Rechenzentrum Frankfurt (Deutschland) betrieben. Eine Übermittlung von Nutzerdaten in Drittstaaten findet im Rahmen des Hostings daher grundsätzlich nicht statt.
Laravel Holdings Inc. als Unternehmen hat seinen Sitz in den USA. Soweit im Rahmen der Verwaltung, des Supports oder des Betriebs der Infrastruktur dennoch ein Zugriff aus den USA erfolgen sollte, erfolgt die Datenübermittlung auf Grundlage von Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einem zuverlässigen, sicheren und leistungsfähigen Betrieb unserer Plattform sowie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung unserer vertraglichen Pflichten gegenüber unseren Nutzern.
Weitere Informationen zur Datenverarbeitung durch Laravel Cloud finden Sie unter: https://laravel.com/privacy
Cloudflare
Zur Bereitstellung, Beschleunigung und Absicherung unserer Plattform setzen wir Dienste der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, ein. Cloudflare fungiert dabei insbesondere als vorgeschalteter Reverse-Proxy für unseren gesamten Datenverkehr.
Wir nutzen insbesondere folgende Dienste von Cloudflare:
- Cloudflare DNS und Proxy-/CDN-Dienste, über die unser Datenverkehr einschließlich IPv6-Routing geleitet wird, um die Auslieferung unserer Inhalte zu beschleunigen und die Verfügbarkeit unserer Plattform sicherzustellen;
- Cloudflare Web Application Firewall (WAF) zum Schutz vor schadhaftem Datenverkehr, Angriffen auf Anwendungsebene und sonstigem Missbrauch;
- Cloudflare Turnstile als CAPTCHA-Alternative auf Formularen (z. B. Kontakt-, Registrierungs-, Login- und Wartelistenformularen) zum Schutz vor automatisierten Zugriffen, Bots und Spam; dabei verarbeitet Cloudflare die IP-Adresse und Browser-Fingerprint-Daten des Nutzers;
- Cloudflare R2 Object Storage zur Speicherung von Sicherungskopien (Backups) unserer Datenbanken und Anwendungsdaten, die personenbezogene Daten enthalten können. Der R2-Bucket ist auf die Jurisdiction „Europäische Union" beschränkt, sodass Backup-Daten ausschließlich innerhalb der EU gespeichert werden;
Im Rahmen dieser Dienste können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- Geo-Daten auf Basis der IP-Adresse (Land, Region, Stadt, Postleitzahl, Timezone) über Cloudflare CF-Header und die lokal gespeicherte MaxMind GeoLite2-Datenbank
- Zeitpunkt des Zugriffs
- User-Agent, Browser- und Geräteinformationen
- aufgerufene Ressourcen und HTTP-Header
- technische Merkmale zur Bot- und Missbrauchserkennung
- Cookies bzw. vergleichbare Kennungen, die Cloudflare zur Funktion der genannten Dienste setzt (z. B. zur Sitzungserkennung im Rahmen von Turnstile)
- im Rahmen von Backups: sämtliche personenbezogenen Daten, die auf unserer Plattform verarbeitet werden, verschlüsselt (clientseitige Verschlüsselung vor der Übertragung an Cloudflare R2, sodass Cloudflare keinen Zugriff auf die Klartextdaten hat)
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Sicherheit, Verfügbarkeit, Stabilität und Performance unserer Plattform sowie am Schutz vor Missbrauch, und soweit Backups betroffen sind, zusätzlich zur Gewährleistung der Datensicherheit und Wiederherstellbarkeit unserer Systeme im Sinne von Art. 32 DSGVO.
Cloudflare hat seinen Hauptsitz in den USA, sodass personenbezogene Daten im Rahmen von DNS, Proxy, WAF und Turnstile auch dort verarbeitet werden können. Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework, unter dem Cloudflare zertifiziert ist, sowie ergänzend auf Grundlage von Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Backup-Daten (Cloudflare R2) werden ausschließlich innerhalb der Europäischen Union gespeichert und unterliegen insoweit keiner Drittlandsübermittlung.
Weitere Informationen zur Datenverarbeitung durch Cloudflare finden Sie unter: https://www.cloudflare.com/privacypolicy/
Laravel Nightwatch
Für das technische Monitoring und die Fehleranalyse unserer Anwendung nutzen wir Laravel Nightwatch, einen Dienst der Laravel Holdings Inc., 111 N. Canal Street, Chicago, IL 60606, USA.
Nightwatch überwacht den Betrieb unserer Plattform und erfasst dabei insbesondere:
- HTTP-Requests inkl. aufgerufener URLs und Antwortzeiten
- Datenbankabfragen und deren Ausführungsdauer
- Fehlermeldungen und Exceptions
- Hintergrundprozesse (Jobs, Queues, Scheduled Tasks)
- anwendungsinterne Ereignisse und Logs
Im Rahmen dieser Verarbeitung können technische Daten anfallen, die mittelbar Rückschlüsse auf Nutzer ermöglichen, insbesondere Nutzer-IDs, IP-Adressen sowie Inhalte von Anfragen oder Fehlermeldungen.
Die Verarbeitung erfolgt ausschließlich zu internen technischen Zwecken (Fehlerbehebung, Performance-Optimierung, Betriebssicherheit) auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Die erhobenen Daten werden nicht für Werbezwecke verwendet und nicht mit anderen Datenquellen zusammengeführt.
Die erhobenen Daten werden auf Servern in Europa (Frankfurt, Deutschland) gespeichert. Eine Übermittlung von Monitoring-Daten in Drittstaaten findet daher grundsätzlich nicht statt.
Laravel Holdings Inc. hat seinen Sitz in den USA. Soweit im Rahmen des Supports oder der Systemverwaltung dennoch ein Zugriff aus den USA erfolgen sollte, erfolgt die Datenübermittlung auf Grundlage von Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen: https://nightwatch.laravel.com/legal/privacy
Weitergabe von Daten
Externe Dienstleister und Empfänger
Zur Bereitstellung und zum Betrieb unserer Plattform setzen wir externe Dienstleister und sonstige Empfänger ein, an die personenbezogene Daten – je nach genutzter Funktion und Zweck der Verarbeitung – übermittelt oder von denen diese in unserem Auftrag verarbeitet werden können.
Hierzu können insbesondere folgende Kategorien von Empfängern gehören:
- Hosting-, Server- und Infrastrukturdienstleister
- Anbieter von Analyse-, Tracking- und Marketingdiensten
- E-Mail-, SMS- und Kommunikationsdienstleister
- Zahlungsdienstleister und Shop-Dienstleister
- Anbieter von KI-gestützten Moderations- und Prüfservices
- IT-, Sicherheits- und Supportdienstleister
- verbundene Unternehmen, soweit dies nach Maßgabe dieser Datenschutzerklärung zulässig ist
Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage entsprechender Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Soweit Empfänger Daten für eigene Zwecke verarbeiten, erfolgt dies nur im gesetzlich zulässigen Umfang.
Weitere Informationen zu einzelnen eingesetzten Diensten und Anbietern finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung.
Weitergabe von Daten innerhalb der Unternehmensgruppe
Soweit dies zur Bereitstellung unserer Dienste, zur internen Verwaltung oder zur Weiterentwicklung unserer Plattform erforderlich ist, können personenbezogene Daten auch innerhalb unserer Unternehmensgruppe an verbundene Unternehmen weitergegeben werden.
Verbundene Unternehmen sind insbesondere Gesellschaften, die mit uns durch Beteiligungsverhältnisse verbunden sind (z. B. Muttergesellschaften, Tochtergesellschaften oder andere Unternehmen unter gemeinsamer Kontrolle).
Eine solche Weitergabe erfolgt ausschließlich, sofern dies für die genannten Zwecke erforderlich ist und unter Beachtung der geltenden Datenschutzvorschriften. Die Verarbeitung erfolgt dabei auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten internen Organisation und Verwaltung unserer Unternehmensgruppe).
Unternehmensübertragungen
Wenn wir an einer Umstrukturierung, einer Akquisition, einer Veräußerung von Vermögenswerten, einer Fusion, einer Finanzierung, der Übertragung des Plattformbetriebs oder einzelner Dienste auf einen anderen Anbieter, einer Due-Diligence-Prüfung, einer Insolvenz oder einer Zwangsverwaltung beteiligt sind, können personenbezogene Daten im rechtlich zulässigen Umfang und im Rahmen des Erforderlichen als Teil des betreffenden Vorgangs an beteiligte Unternehmen, Erwerber, Investoren oder deren Berater übermittelt werden. Im Rahmen vorbereitender Prüfungen (insbesondere Due Diligence) erfolgt eine Weitergabe vorrangig in zusammengefasster, pseudonymisierter oder anderweitig minimierter Form sowie unter Vertraulichkeitsverpflichtung. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Durchführung und Absicherung solcher Vorgänge sowie gegebenenfalls zur Erfüllung rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO. Wir achten darauf, dass die Weitergabe nur im erforderlichen Umfang erfolgt und die geltenden Datenschutzvorschriften eingehalten werden. Über einen Wechsel des Verantwortlichen oder eine wesentliche Umstrukturierung informieren wir betroffene Nutzer in geeigneter Weise.
Datenübermittlung in Drittstaaten
Einige der von uns eingesetzten Dienstleister haben ihren Sitz außerhalb der Europäischen Union, insbesondere in den USA.
Die Datenübermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere:
- EU-US Data Privacy Framework
- Standardvertragsklauseln der Europäischen Kommission
Speicherfristen & Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, und löschen oder anonymisieren sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen (insbesondere zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen) entgegenstehen.
Die konkrete Speicherdauer richtet sich nach der jeweiligen Datenkategorie und dem Verarbeitungszweck. Dabei gelten insbesondere folgende Kriterien:
- technische Protokoll- und Sicherheitsdaten: Speicherung für einen Zeitraum, der Tierbesitzern eine sinnvolle Nachverfolgung von Sichtungen und Interaktionen ermöglicht;
- Aufruf-, Scan- und Aktivitätsprotokolle zu Tierprofilen: Speicherung für einen Zeitraum, der Tierbesitzern eine sinnvolle Nachverfolgung von Sichtungen und Interaktionen ermöglicht;
- exakte Standortdaten freiwilliger Übermittlungen: Speicherung nur für den zur Erfüllung des Übermittlungszwecks erforderlichen, kurzen Zeitraum, anschließend Löschung oder Anonymisierung;
- Support-, Kontakt- und Kommunikationsdaten: Speicherung für die Dauer der Bearbeitung sowie für einen angemessenen Zeitraum danach zu Nachweis- und Anschlusszwecken;
- Meldungen, Moderationsvorgänge und missbrauchsbezogene Prüfungen: Speicherung für einen angemessenen Zeitraum, soweit nicht eine längere Aufbewahrung zur Rechtsverfolgung, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist;
- Newsletter- und Marketingdaten: Speicherung bis zum Widerruf der Einwilligung bzw. zur Abmeldung, danach Löschung oder Sperrung für werbliche Zwecke;
- Account- und Tierprofildaten: Speicherung für die Dauer des Bestehens des Benutzerkontos; nach Kontolöschung Löschung oder Anonymisierung, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen;
- Plattforminterne Nachrichten und Chat-Inhalte: Speicherung für die Dauer des zugrunde liegenden Vorgangs sowie für einen angemessenen Zeitraum danach, soweit nicht eine längere Aufbewahrung gesetzlich oder zur Rechtsverfolgung erforderlich ist;
- Bestell-, Zahlungs- und Rechnungsdaten Speicherung entsprechend den gesetzlichen Aufbewahrungspflichten (in Österreich insbesondere sieben Jahre, § 132 BAO);
- Sicherungskopien (Backups): Aufbewahrung im Rahmen der regulären Backup-Zyklen und anschließende Überschreibung oder Löschung.
Soweit Daten im Einzelfall länger gespeichert werden müssen, erfolgt dies nur, wenn und solange hierfür eine gesetzliche Verpflichtung besteht oder die weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Ihre Rechte
Welche Rechte kann ich ausüben?
Betroffene Personen haben insbesondere folgende Rechte:
- Recht auf Auskunft
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen die Verarbeitung
- Recht auf Einschränkung der Verarbeitung
Anfragen können an folgende Adresse gerichtet werden: privacy@fluffid.com
Recht auf Auskunft
Sie haben das Recht, Auskunft darüber zu erhalten, ob und welche personenbezogenen Daten wir über Sie verarbeiten. Auf Anfrage informieren wir Sie insbesondere darüber, welche Daten wir gespeichert haben, zu welchen Zwecken diese verarbeitet werden, auf welcher Rechtsgrundlage die Verarbeitung erfolgt und an welche Kategorien von Empfängern die Daten gegebenenfalls weitergegeben werden.
Darüber hinaus haben Sie das Recht zu erfahren, aus welchen Quellen die Daten stammen, sofern diese nicht direkt bei Ihnen erhoben wurden, sowie – soweit relevant – Informationen über das Bestehen automatisierter Entscheidungsfindung einschließlich Profiling zu erhalten.
Recht auf Berichtigung
Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen, die wir über Sie gespeichert haben. Darüber hinaus können Sie die Vervollständigung unvollständiger personenbezogener Daten verlangen, sofern dies unter Berücksichtigung der Zwecke der Verarbeitung erforderlich ist. Soweit möglich, können Sie bestimmte Daten auch jederzeit selbst in Ihrem Benutzerkonto aktualisieren. Bitte halten Sie Ihre Daten aktuell.
Recht auf Löschung / „Recht auf Vergessenwerden“
Ihr Benutzerkonto und die damit verbundenen Daten können Sie jederzeit selbstständig über die entsprechenden Funktionen in der Webanwendung löschen. Nach der Löschung Ihres Kontos werden die zugehörigen personenbezogenen Daten grundsätzlich gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen einer sofortigen Löschung entgegenstehen.
Recht auf Datenübertragbarkeit
Sie haben das Recht, die personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO).
Auf Anfrage stellen wir Ihnen Ihre bei fluff.id gespeicherten personenbezogenen Daten, soweit technisch möglich, in einem entsprechenden Format zur Verfügung. Je nach Art der Daten kann dies beispielsweise im JSON-Format oder CSV-Format erfolgen.
Dieses Recht gilt für Daten, die Sie uns selbst bereitgestellt haben und deren Verarbeitung auf Ihrer Einwilligung oder auf einem Vertrag beruht und automatisiert erfolgt.
Recht auf Widerspruch gegen die Verarbeitung und Widerrufsrecht
Sofern wir Ihre personenbezogenen Daten auf Grundlage Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs erfolgten Verarbeitung.
Darüber hinaus haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt.
Wenn Sie Widerspruch einlegen, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wenn Sie der Verarbeitung personenbezogener Daten widersprechen, die für den Betrieb unserer Plattform erforderlich ist, kann dies dazu führen, dass bestimmte Funktionen unserer Dienste nicht mehr genutzt werden können oder Ihr Benutzerkonto gelöscht bzw. deaktiviert werden muss.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen hierfür vorliegen. Eine Einschränkung kommt insbesondere in Betracht, wenn Sie die Richtigkeit Ihrer Daten bestreiten, die Verarbeitung unrechtmäßig ist und Sie statt der Löschung die Einschränkung der Nutzung verlangen oder wir die Daten für die Zwecke der Verarbeitung nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
Soweit eine Einschränkung der Verarbeitung gesetzlich geboten ist, werden die betreffenden Daten – abgesehen von ihrer Speicherung – nur noch in dem gesetzlich zulässigen Umfang verarbeitet. Bitte beachten Sie, dass die Nutzung unserer Plattform ganz oder teilweise nicht mehr möglich sein kann, wenn die Verarbeitung bestimmter Daten für die Bereitstellung Ihres Benutzerkontos oder wesentlicher Plattformfunktionen erforderlich ist. In solchen Fällen kann es erforderlich sein, Ihr Benutzerkonto zu deaktivieren oder zu löschen.
Ausübung Ihrer Datenschutzrechte
Sie können Ihre datenschutzrechtlichen Rechte jederzeit ausüben, indem Sie uns unter folgender E-Mail-Adresse kontaktieren: privacy@fluffid.com
Um sicherzustellen, dass personenbezogene Daten nicht unbefugt an Dritte weitergegeben werden, kann es erforderlich sein, dass Anfragen von der E-Mail-Adresse gestellt werden, die mit Ihrem Benutzerkonto verknüpft ist.
Wir werden Ihre Anfrage so schnell wie möglich bearbeiten und spätestens innerhalb der gesetzlich vorgesehenen Frist von einem Monat beantworten. Diese Frist beginnt, sobald wir Ihre Anfrage erhalten haben und über alle notwendigen Informationen verfügen, um sie bearbeiten zu können.
Die Bearbeitung Ihrer Anfrage erfolgt grundsätzlich kostenlos. Sollten Anfragen jedoch offensichtlich unbegründet oder, insbesondere aufgrund ihrer Häufigkeit, exzessiv sein, behalten wir uns vor, gemäß Art. 12 Abs. 5 DSGVO eine angemessene Gebühr zu verlangen oder die Bearbeitung der Anfrage abzulehnen.
Beschwerderecht
Sie haben das Recht, bei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt.
Sie können sich insbesondere an die Datenschutzaufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Zuständige Aufsichtsbehörde in Österreich ist: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien
Sonstiges
Altersbeschränkung
Unsere Plattform richtet sich grundsätzlich nicht an Personen unter 16 Jahren. Wir erfassen nicht wissentlich personenbezogene Daten von Personen unter 16 Jahren. Sofern Personen unter 16 Jahren unsere Plattform nutzen, dürfen sie dies nur mit Zustimmung ihrer Erziehungsberechtigten. Soweit für einzelne Verarbeitungen eine Einwilligung erforderlich ist, muss diese durch oder mit Zustimmung der Erziehungsberechtigten erfolgen. Erlangen wir Kenntnis davon, dass personenbezogene Daten einer Person unter 16 Jahren ohne erforderliche Zustimmung verarbeitet wurden, werden wir angemessene Maßnahmen zur Löschung dieser Daten ergreifen.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, um sie an geänderte rechtliche Anforderungen, technische Entwicklungen oder Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Version ist jederzeit auf unserer Website abrufbar. Sofern Änderungen wesentliche Auswirkungen auf die Verarbeitung personenbezogener Daten haben, werden wir Nutzer in geeigneter Weise darüber informieren. Soweit für bestimmte Änderungen eine Einwilligung erforderlich ist, werden wir diese gesondert einholen.