Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Datenschutz-Grundverordnung (DSGVO).
Diese Anwendung befindet sich derzeit in einer öffentlichen Testphase (Beta). Die Nutzung erfolgt ausschließlich zu Evaluierungs- und Testzwecken.
Bitte geben Sie keine sensiblen oder geschäftskritischen Daten ein.
Eingegebene Inhalte können jederzeit gelöscht werden und werden in unregelmäßigen Abständen entfernt.
Ein produktiver Betrieb erfolgt erst nach der offiziellen Veröffentlichung der Anwendung.
Allgemeines
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir, LUMA-IT GmbH, verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2003). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und Anwendung.
Verantwortlicher
Zwecke der Datenverarbeitung
- Bereitstellung und Betrieb der Anwendung
- Benutzerverwaltung und Authentifizierung
- Zahlungsabwicklung
- Support- und Kontaktanfragen
- Systemsicherheit
Ihre Sicherheit hat für uns oberste Priorität
Sollten Sie eine Sicherheitslücke in unserer Anwendung finden, kontaktieren Sie uns bitte umgehend unter office@luma-it.at.
Wir werden uns bemühen, diese so schnell als möglich zu beheben.
Zahlungen via Stripe
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Bei Zahlung werden Zahlungsdaten (z. B. Name, E-Mail, Rechnungsadresse, Zahlungsbetrag, Zahlungsmittel) an Stripe übermittelt. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie auf Basis des berechtigten Interesses an einem sicheren und effizienten Zahlungsvorgang (Art. 6 Abs. 1 lit. f DSGVO).
Weitere Informationen zum Datenschutz bei Stripe: https://stripe.com/privacy.
Hosting und Serverstandort
Unsere Website wird auf Servern mit Standort in Österreich betrieben. Der Hosting-Dienstleister ist netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe, Deutschland), welcher über ein Rechenzentrum in Österreich verfügt. Die Datenverarbeitung erfolgt ausschließlich innerhalb der Europäischen Union (EU).
netcup agiert als unser Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein entsprechender Vertrag zur Auftragsverarbeitung wurde abgeschlossen.
Servermanagement durch Laravel Forge
Unsere Serverinfrastruktur wird über den Dienst Laravel Forge verwaltet, angeboten von Laravel LLC (USA). Forge selbst hostet keine Daten, kann jedoch im Rahmen der Serverbereitstellung und -konfiguration administrative Zugriffe erhalten (z. B. via SSH-Schlüssel).
Zum Schutz Ihrer Daten bestehen mit Laravel Forge Standardvertragsklauseln (SCCs) nach Art. 46 DSGVO sowie ein Auftragsverarbeitungsvertrag (AVV).
Verwendung von Cloudflare
Zur Optimierung der Ladezeiten und Absicherung unserer Website nutzen wir den Dienst Cloudflare (Cloudflare Inc., USA) als CDN (Content Delivery Network) und zur Web-Sicherheit (z. B. Schutz vor DDoS-Angriffen).
Bei Aufruf unserer Website werden Anfragen über Server von Cloudflare geleitet. Dabei kann es zur Übertragung personenbezogener Daten (z. B. IP-Adresse) in Drittländer kommen. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert und bietet zusätzlich Standardvertragsklauseln gemäß Art. 46 DSGVO an.
Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare hier.
Verschlüsselung (HTTPS)
Zum Schutz Ihrer Daten verwenden wir eine durchgängige TLS-Verschlüsselung (HTTPS). Dadurch können übermittelte Daten nicht von Dritten mitgelesen werden. Sie erkennen eine sichere Verbindung an der Adresszeile des Browsers („https://“) und am Schloss-Symbol in Ihrer Browserzeile.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Die aktuelle Version ist jederzeit auf unserer Website einsehbar.
Ihre Rechte nach der DSGVO
- Auskunft über Ihre gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung Ihrer Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen die Verarbeitung
Beschwerderecht bei der Datenschutzbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei der österreichischen Datenschutzbehörde beschweren:
1030 Wien
Österreich