Політика конфіденційності
Тут описано, які персональні дані обробляє LocalPro, навіщо це потрібно та які права має користувач.
1. Хто відповідає за дані
- 1.1.Власник сервісу LocalPro визначає цілі та засоби обробки персональних даних, необхідних для роботи LocalPro, і є відповідальною за цю обробку особою. Повне імʼя/найменування оператора, поштова адреса та email для запитів щодо даних зазначені в Impressum. Запити щодо приватності можна також надіслати через сторінку "Контакти".
- 1.2.LocalPro не є відповідальною особою за самостійну обробку даних, яку спеціаліст, автор оголошення або інший користувач здійснює поза сервісом чи після отримання контактів.
2. Які дані обробляються
- 2.1.Дані акаунта: ім’я, email, роль, налаштування та технічні дані входу.
- 2.2.Дані профілю: професія, опис, категорії, місто, мови, фото та контакти, які користувач заповнює добровільно.
- 2.3.Контент і взаємодії: послуги, відгуки, скарги, майбутні події, оголошення, обране, заявки та внутрішні повідомлення (учасники, текст, час, стан прочитання).
- 2.4.Технічні дані: IP-адреса, час запиту, браузер, журнали помилок і security logs у межах, потрібних для роботи та захисту сервісу.
- 2.5.Обовʼязковість надання даних: email та інші дані, позначені як обовʼязкові під час реєстрації, необхідні для створення й використання акаунта - без них відповідну функцію не може бути надано. Дані профілю, не позначені як обовʼязкові, надаються добровільно. Дані, потрібні для оплати, збираються лише при замовленні платних функцій.
3. Мета та правові підстави
- 3.1.Реєстрація, акаунт, профіль, внутрішні повідомлення, заявки, замовлення та обробка платіжної операції PRO - виконання договору (умов користування), Art. 6(1)(b) GDPR.
- 3.2.Виконання правових обовʼязків оператора: податкові та бухгалтерські вимоги, розгляд повідомлень за DSA, виконання запитів компетентних органів і запитів суб’єктів даних за GDPR - Art. 6(1)(c) GDPR.
- 3.3.Модерація, запобігання шахрайству, безпека сервісу, технічні журнали та захист правових вимог - законний інтерес, Art. 6(1)(f) GDPR.
- 3.4.Для розслідування конкретної проблеми безпеки основний адміністратор може тимчасово відкрити кабінет від імені користувача. Такий доступ обмежений у часі, не дозволяє перемикатися на привілейовані акаунти та обов’язково фіксується в журналі безпеки (Art. 6(1)(f) GDPR).
- 3.5.Сервісні листи, підтвердження email, одноразовий код входу й відновлення доступу - виконання запитаних функцій та безпека, Art. 6(1)(b) і Art. 6(1)(f) GDPR.
- 3.6.Новини, рекламні та маркетингові повідомлення надсилаються електронною поштою лише за попередньою згодою користувача (Art. 6(1)(a) GDPR, § 174 TKG 2021); згоду можна відкликати будь-коли. У внутрішньому центрі сповіщень новини сервісу залишаються доступними авторизованим користувачам.
4. Публічність і одержувачі
- 4.1.Персональні дані, надіслані через LocalPro, зокрема ім’я та контактні дані, можуть бути доступні уповноваженим працівникам і адміністраторам LocalPro лише в обсязі, необхідному для надання функцій сервісу, підтримки, модерації, безпеки та розгляду звернень. Такі особи зобов’язані дотримуватися конфіденційності.
- 4.2.Ми можемо передавати дані постачальникам хостингу, email та технічної підтримки, які обробляють їх за нашими інструкціями та договором; одержувачу, якому користувач явно адресує заявку або повідомлення, якщо така функція ввімкнена; а також компетентним органам чи іншим одержувачам, коли це вимагається або допускається застосовним законодавством, зокрема для захисту правових вимог.
- 4.3.Публічними стають лише дані, для яких користувач окремо обрав публічну видимість або які він сам подав для публікації.
5. Постачальники послуг, одержувачі та передавання за межі ЄС/ЄЕЗ
- 5.1.Оплату PRO обробляє зовнішній платіжний провайдер (наразі Stripe Payments Europe, Ltd. та пов’язані компанії Stripe). Провайдер отримує потрібні для платежу дані (email, суму, технічні дані транзакції, IP) і діє відповідно до власної політики. Обробка може включати передавання до США на підставі стандартних договірних положень ЄС (SCC) та/або рішення про адекватність (EU-US Data Privacy Framework).
- 5.2.Вхід через зовнішній обліковий запис (за вибором користувача, наразі Google - Google Ireland Ltd.) обробляє відповідний провайдер; можливе передавання до США на підставі SCC / EU-US Data Privacy Framework.
- 5.3.Для захисту публічних форм від автоматичних відправлень і спаму ми використовуємо Cloudflare Turnstile (Cloudflare, Inc.). При завантаженні захисту постачальнику передаються IP-адреса та дані браузера; можливе передавання до США (див. розділ про передавання за межі ЄС/ЄЕЗ). Технічно необхідні засоби захисту від автоматизованих атак і спаму можуть використовуватися без згоди лише в обсязі, необхідному для безпеки та надання запитаної функції (законний інтерес, Art. 6(1)(f) GDPR). Якщо конкретний засіб захисту використовує необовʼязкові cookie чи інші технології доступу до пристрою, він завантажується лише після відповідної згоди згідно з § 165 Abs. 3 TKG 2021.
- 5.4.Для підготовки чернеток карток, перекладу та обробки текстів на запит користувача ми використовуємо сервіси штучного інтелекту (наразі OpenAI та Google Gemini). У межах таких функцій можуть передаватися тексти, які містять персональні дані, якщо вони були включені користувачем до відповідного матеріалу. Правова підстава - виконання запитаної функції (Art. 6(1)(b) GDPR), де це необхідно для її надання. У ці сервіси не передаються платіжні дані та приватні повідомлення користувачів; можливе передавання до США (див. нижче).
- 5.5.Хостинг, надсилання листів та інші технічні функції забезпечують наші постачальники послуг, що обробляють дані за договором про обробку (Art. 28 DSGVO) виключно за нашими інструкціями (обробники).
- 5.6.Роль конкретного постачальника залежить від відповідної функції та характеру обробки. Постачальники можуть діяти як обробники даних за нашими інструкціями (Art. 28 GDPR) або як самостійні контролери щодо окремих операцій обробки. Відповідна роль визначається застосовними умовами, договором про обробку даних та політикою конфіденційності конкретного постачальника. Зокрема, постачальники хостингу, надсилання листів, захисту від ботів та ІІ-обробки, як правило, діють як обробники; платіжний провайдер і провайдер зовнішнього входу щодо власної обробки, як правило, діють як самостійні контролери.
- 5.7.Якщо оператор публікує власні матеріали блогу чи подій, він може поширювати їх у власних каналах у соціальних мережах (наприклад, Telegram, Instagram, Threads). У такі канали передається лише публічний контент відповідного матеріалу (заголовок, короткий опис, зображення та посилання); приватні повідомлення та платіжні дані туди не передаються. Публічний контент конкретного користувача, що містить його імʼя, фотографію чи інші персональні дані, використовується для окремого поширення поза Сервісом лише за наявності відповідної правової підстави, зокрема окремої згоди користувача, якщо така згода необхідна. Соціальні мережі обробляють отримані дані як самостійні контролери за власною політикою; можливе передавання за межі ЄС/ЄЕЗ (див. нижче).
- 5.8.Ми можемо змінювати конкретних постачальників у межах тих самих категорій (платежі, вхід, захист від ботів, ІІ, хостинг, email, соціальні мережі) - обсяг і мета обробки при цьому не розширюються; актуальний перелік надається за запитом через сторінку "Контакти".
- 5.9.Ми передаємо дані таким одержувачам лише в обсязі, потрібному для відповідної функції.
- 5.10.Передавання за межі ЄС/ЄЕЗ (зокрема до США): якщо одержувач у США сертифікований відповідно до EU-US Data Privacy Framework, передавання здійснюється на підставі рішення Європейської Комісії про адекватність (Art. 45 GDPR). В інших випадках використовуються відповідні гарантії, зокрема Standard Contractual Clauses Європейської Комісії (Art. 46 GDPR), якщо вони застосовні. Інформацію про застосовані гарантії та копію відповідних гарантій у допустимому законом обсязі можна отримати через сторінку "Контакти".
6. Cookie та зовнішній вміст
- 6.1.Cookie pll_language зберігає останню переглянуту або вручну обрану мову. WordPress використовує необхідні session/auth cookie для входу, безпеки та роботи кабінету.
- 6.2.Якщо користувач сам обирає вхід через зовнішній обліковий запис (наразі Google), відповідний провайдер обробляє авторизаційний запит і передає LocalPro підтверджений email, ім’я та стабільний ідентифікатор акаунта. Пароль облікового запису LocalPro не отримує.
- 6.3.Cookie uapro_cookie_consent зберігає ваш вибір категорій до 180 днів. Необов’язкові категорії вимкнені до позитивної згоди; вибір можна змінити будь-коли кнопкою "Налаштування cookie".
- 6.4.Для розуміння того, як користуються сайтом, ми можемо застосовувати системи веб-аналітики та статистики (наприклад, Google Analytics, Microsoft Clarity або інші подібні сервіси). Такі сервіси вмикаються лише після вашої згоди на аналітичні cookie і можуть отримувати IP-адресу, дані браузера, взаємодії зі сторінкою та ідентифікатори cookie; можливе передавання до США на підставі SCC / EU-US Data Privacy Framework. Правова підстава - ваша згода (Art. 6(1)(a) GDPR, § 165 Abs. 3 TKG 2021), яку можна відкликати будь-коли кнопкою "Налаштування cookie". Без згоди аналітика не завантажується.
- 6.5.Ми можемо змінювати конкретних постачальників аналітики в межах цієї категорії; обсяг і мета не розширюються, а актуальний перелік надається за запитом.
- 6.6.Інтерактивна карта (наприклад, OpenStreetMap/Leaflet або Google Maps) завантажується із зовнішніх серверів лише після згоди на зовнішній вміст. При цьому постачальник може отримати IP-адресу, дані браузера, час запиту та запитувані елементи карти.
7. Строк зберігання
- 7.1.Загальний принцип: дані зберігаються, поки існує акаунт або поки вони потрібні для функції, заради якої їх зібрано, після чого видаляються або знеособлюються, крім випадків нижче.
- 7.2.Дані акаунта та профілю - до видалення акаунта. Внутрішні повідомлення зберігаються в межах відповідної розмови; після остаточного видалення акаунта учасника (після завершення 30-денного строку відновлення) розмови за його участю та повідомлення в них видаляються. Заявки та обране - до їх закриття/скасування або видалення акаунта.
- 7.3.Журнали безпеки (security logs) і записи про адміністративний доступ - як правило, до 12 місяців, довше лише за наявності інциденту. Записи згоди (consent logs) - для підтвердження згоди, зазвичай доки діє згода та розумний строк після її відкликання.
- 7.4.Скарги та рішення модерації - протягом строку, потрібного для розгляду й можливого оскарження, та для захисту правових вимог.
- 7.5.Якщо ви видаляєте акаунт у налаштуваннях, він спершу деактивується, а остаточне видалення відбувається через 30 днів; протягом цього періоду акаунт можна відновити. Після завершення строку дані активного акаунта видаляються, окрім тих, які закон вимагає зберігати довше або які потрібні для захисту правових вимог.
- 7.6.Дані, пов’язані з оплатою та рахунками, зберігаються 7 років згідно з § 132 BAO (австрійський податковий обов’язок зберігання).
- 7.7.Резервні копії зберігаються обмежений час (як правило, до 30 днів) і потім циклічно перезаписуються; видалені дані зникають із резервних копій у межах цього циклу.
- 7.8.Якщо оператор припиняє роботу Сервісу, ми повідомляємо зареєстрованих користувачів щонайменше за 30 днів електронною поштою та надаємо можливість отримати свої дані на запит через сторінку "Контакти" до закриття. Після цього дані видаляються, окрім тих, які закон вимагає зберігати довше (зокрема платіжні та бухгалтерські записи - 7 років згідно з § 132 BAO).
8. Автоматизовані рішення
- 8.1.LocalPro не приймає рішень, що ґрунтуються виключно на автоматизованій обробці та породжують для користувача юридичні наслідки або подібним чином істотно на нього впливають у розумінні Art. 22 GDPR. Автоматизовані системи можуть використовуватися для виявлення спаму, підозрілої активності та технічних зловживань; суттєві рішення щодо обмеження акаунта, як правило, перевіряються людиною.
9. Ваші права
- 9.1.Право на доступ, виправлення, видалення й обмеження обробки, а також на переносимість даних.
- 9.2.Право на заперечення (Art. 21 GDPR): якщо обробка ґрунтується на Art. 6(1)(f) GDPR, ви можете заперечити проти неї з причин, повʼязаних із вашою конкретною ситуацією. Проти обробки для прямого маркетингу ви можете заперечити будь-коли без обґрунтування.
- 9.3.Відкликання згоди без впливу на законність попередньої обробки.
- 9.4.Запити щодо ваших прав можна надіслати через сторінку "Контакти"; ми відповідаємо у строк, передбачений законом (як правило, протягом одного місяця).
- 9.5.Право подати скаргу до Österreichische Datenschutzbehörde (dsb.gv.at) або іншого компетентного наглядового органу відповідно до Art. 77 GDPR.
Hier wird beschrieben, welche personenbezogenen Daten LocalPro verarbeitet, wozu dies erforderlich ist und welche Rechte der Nutzer hat.
1. Verantwortlicher
- 1.1.Der Inhaber des Dienstes LocalPro bestimmt die Zwecke und Mittel der Verarbeitung der für den Betrieb von LocalPro erforderlichen personenbezogenen Daten und ist der für diese Verarbeitung Verantwortliche. Vollständiger Name/Firma des Betreibers, Postanschrift und E-Mail für datenschutzbezogene Anfragen sind im Impressum angegeben. Datenschutzanfragen können auch über die Seite „Kontakt“ gesendet werden.
- 1.2.LocalPro ist nicht verantwortlich für die eigenständige Datenverarbeitung, die eine Fachkraft, ein Inserent oder ein anderer Nutzer außerhalb des Dienstes oder nach Erhalt von Kontaktdaten vornimmt.
2. Welche Daten verarbeitet werden
- 2.1.Kontodaten: Name, E-Mail, Rolle, Einstellungen und technische Anmeldedaten.
- 2.2.Profildaten: Beruf, Beschreibung, Kategorien, Stadt, Sprachen, Foto und Kontakte, die der Nutzer freiwillig ausfüllt.
- 2.3.Inhalte und Interaktionen: Leistungen, Bewertungen, Beschwerden, künftige Veranstaltungen, Anzeigen, Favoriten, Anfragen und interne Nachrichten (Teilnehmer, Text, Zeit, Lesestatus).
- 2.4.Technische Daten: IP-Adresse, Zeitpunkt der Anfrage, Browser, Fehlerprotokolle und Security-Logs im für Betrieb und Schutz des Dienstes erforderlichen Umfang.
- 2.5.Pflicht zur Bereitstellung von Daten: E-Mail und andere bei der Registrierung als verpflichtend gekennzeichnete Daten sind für die Erstellung und Nutzung des Kontos erforderlich - ohne sie kann die jeweilige Funktion nicht bereitgestellt werden. Nicht als verpflichtend gekennzeichnete Profildaten werden freiwillig angegeben. Für die Zahlung erforderliche Daten werden nur bei der Bestellung kostenpflichtiger Funktionen erhoben.
3. Zwecke und Rechtsgrundlagen
- 3.1.Registrierung, Konto, Profil, interne Nachrichten, Anfragen, Bestellungen und die Abwicklung der PRO-Zahlung - Vertragserfüllung (Nutzungsbedingungen), Art. 6 Abs. 1 lit. b DSGVO.
- 3.2.Erfüllung rechtlicher Pflichten des Betreibers: steuer- und buchhaltungsrechtliche Anforderungen, Bearbeitung von Meldungen nach dem DSA, Erfüllung von Anfragen zuständiger Behörden und von Betroffenenanfragen nach der DSGVO - Art. 6 Abs. 1 lit. c DSGVO.
- 3.3.Moderation, Betrugsprävention, Sicherheit des Dienstes, technische Protokolle und Verteidigung von Rechtsansprüchen - berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
- 3.4.Zur Untersuchung eines konkreten Sicherheitsvorfalls kann der Hauptadministrator vorübergehend das Konto im Namen des Nutzers öffnen. Ein solcher Zugriff ist zeitlich begrenzt, erlaubt keinen Wechsel zu privilegierten Konten und wird zwingend im Sicherheitsprotokoll erfasst - Art. 6 Abs. 1 lit. f DSGVO.
- 3.5.Service-E-Mails, E-Mail-Bestätigung, Einmal-Anmeldecode und Zugangswiederherstellung - Erfüllung angeforderter Funktionen und Sicherheit, Art. 6 Abs. 1 lit. b und lit. f DSGVO.
- 3.6.Newsletter, Werbe- und Marketingmitteilungen werden nur nach vorheriger Einwilligung des Nutzers per E-Mail versendet (Art. 6 Abs. 1 lit. a DSGVO, § 174 TKG 2021); die Einwilligung kann jederzeit widerrufen werden. Im internen Benachrichtigungszentrum bleiben Service-News angemeldeten Nutzern zugänglich.
4. Öffentlichkeit und Empfänger
- 4.1.Über LocalPro übermittelte personenbezogene Daten, insbesondere Name und Kontaktdaten, können befugten Mitarbeitern und Administratoren von LocalPro nur in dem Umfang zugänglich sein, der für die Bereitstellung der Servicefunktionen, Support, Moderation, Sicherheit und Bearbeitung von Anliegen erforderlich ist. Diese Personen sind zur Vertraulichkeit verpflichtet.
- 4.2.Wir können Daten an Anbieter für Hosting, E-Mail und technischen Support weitergeben, die sie nach unseren Weisungen und vertraglich verarbeiten; an einen Empfänger, an den der Nutzer eine Anfrage oder Nachricht ausdrücklich richtet, sofern diese Funktion aktiviert ist; sowie an zuständige Behörden oder andere Empfänger, soweit dies nach anwendbarem Recht erforderlich oder zulässig ist, insbesondere zur Wahrung von Rechtsansprüchen.
- 4.3.Öffentlich werden nur Daten, für die der Nutzer gesondert eine öffentliche Sichtbarkeit gewählt hat oder die er selbst zur Veröffentlichung bereitgestellt hat.
5. Dienstleister, Empfänger und Übermittlung außerhalb der EU/des EWR
- 5.1.Die PRO-Zahlung wickelt ein externer Zahlungsdienstleister ab (derzeit Stripe Payments Europe, Ltd. und verbundene Stripe-Unternehmen). Der Dienstleister erhält die für die Zahlung erforderlichen Daten (E-Mail, Betrag, technische Transaktionsdaten, IP) und handelt gemäß seiner eigenen Richtlinie. Die Verarbeitung kann eine Übermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln (SCC) und/oder eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework) umfassen.
- 5.2.Die Anmeldung über ein externes Konto (nach Wahl des Nutzers, derzeit Google - Google Ireland Ltd.) wickelt der jeweilige Anbieter ab; eine Übermittlung in die USA auf Grundlage von SCC / EU-US Data Privacy Framework ist möglich.
- 5.3.Zum Schutz öffentlicher Formulare vor automatisierten Übermittlungen und Spam setzen wir Cloudflare Turnstile (Cloudflare, Inc.) ein. Beim Laden des Schutzes werden dem Anbieter IP-Adresse und Browserdaten übermittelt; eine Übermittlung in die USA ist möglich (siehe Abschnitt zur Übermittlung außerhalb der EU/des EWR). Technisch notwendige Schutzmaßnahmen gegen automatisierte Angriffe und Spam dürfen ohne Einwilligung nur in dem für die Sicherheit und die Bereitstellung der angeforderten Funktion erforderlichen Umfang eingesetzt werden (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Verwendet eine konkrete Schutzmaßnahme nicht notwendige Cookies oder andere Technologien des Zugriffs auf das Endgerät, wird sie erst nach entsprechender Einwilligung gemäß § 165 Abs. 3 TKG 2021 geladen.
- 5.4.Zur Erstellung von Karten-Entwürfen sowie zur Übersetzung und Verarbeitung von Texten auf Anforderung des Nutzers setzen wir KI-Dienste ein (derzeit OpenAI und Google Gemini). Im Rahmen solcher Funktionen können Texte übermittelt werden, die personenbezogene Daten enthalten, sofern der Nutzer sie in das jeweilige Material aufgenommen hat. Rechtsgrundlage ist die Erfüllung der angeforderten Funktion (Art. 6 Abs. 1 lit. b DSGVO), soweit dies für deren Bereitstellung erforderlich ist. Zahlungsdaten und private Nutzernachrichten werden an diese Dienste nicht übermittelt; eine Übermittlung in die USA ist möglich (siehe unten).
- 5.5.Hosting, E-Mail-Versand und weitere technische Funktionen erbringen unsere Dienstleister, die die Daten im Rahmen eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) ausschließlich nach unseren Weisungen verarbeiten (Auftragsverarbeiter).
- 5.6.Die Rolle des jeweiligen Anbieters hängt von der betreffenden Funktion und der Art der Verarbeitung ab. Anbieter können als Auftragsverarbeiter nach unseren Weisungen (Art. 28 DSGVO) oder hinsichtlich einzelner Verarbeitungsvorgänge als eigenständig Verantwortliche handeln. Die jeweilige Rolle bestimmt sich nach den anwendbaren Bedingungen, dem Auftragsverarbeitungsvertrag und der Datenschutzerklärung des jeweiligen Anbieters. Insbesondere handeln Anbieter für Hosting, E-Mail-Versand, Bot-Schutz und KI-Verarbeitung in der Regel als Auftragsverarbeiter; der Zahlungsanbieter und der Anbieter der externen Anmeldung handeln hinsichtlich ihrer eigenen Verarbeitung in der Regel als eigenständig Verantwortliche.
- 5.7.Wenn der Betreiber eigene Blog- oder Veranstaltungsbeiträge veröffentlicht, kann er diese in eigenen Kanälen in sozialen Netzwerken (z. B. Telegram, Instagram, Threads) verbreiten. An solche Kanäle werden nur die öffentlichen Inhalte des jeweiligen Beitrags übermittelt (Titel, Kurzbeschreibung, Bild und Link); private Nachrichten und Zahlungsdaten werden nicht übermittelt. Öffentliche Inhalte eines bestimmten Nutzers, die seinen Namen, sein Foto oder andere personenbezogene Daten enthalten, werden für eine gesonderte Verbreitung außerhalb des Dienstes nur bei Vorliegen einer entsprechenden Rechtsgrundlage verwendet, insbesondere einer gesonderten Einwilligung des Nutzers, sofern eine solche Einwilligung erforderlich ist. Die sozialen Netzwerke verarbeiten die erhaltenen Daten als eigenständig Verantwortliche nach ihrer eigenen Richtlinie; eine Übermittlung außerhalb der EU/des EWR ist möglich (siehe unten).
- 5.8.Wir können einzelne Anbieter innerhalb derselben Kategorien (Zahlung, Anmeldung, Bot-Schutz, KI, Hosting, E-Mail, soziale Netzwerke) wechseln - Umfang und Zweck der Verarbeitung werden dadurch nicht erweitert; eine aktuelle Liste stellen wir auf Anfrage über die Seite „Kontakt“ bereit.
- 5.9.Wir geben Daten an solche Empfänger nur in dem für die jeweilige Funktion erforderlichen Umfang weiter.
- 5.10.Übermittlung außerhalb der EU/des EWR (insbesondere in die USA): Ist der Empfänger in den USA nach dem EU-US Data Privacy Framework zertifiziert, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission (Art. 45 DSGVO). In anderen Fällen werden geeignete Garantien verwendet, insbesondere die Standardvertragsklauseln der Europäischen Kommission (Art. 46 DSGVO), sofern anwendbar. Informationen über die verwendeten Garantien und eine Kopie der entsprechenden Garantien im gesetzlich zulässigen Umfang können über die Seite „Kontakt“ angefordert werden.
6. Cookies und externe Inhalte
- 6.1.Das Cookie pll_language speichert die zuletzt angesehene oder manuell gewählte Sprache. WordPress verwendet erforderliche Session-/Auth-Cookies für Anmeldung, Sicherheit und Betrieb des Kontobereichs.
- 6.2.Wählt der Nutzer selbst die Anmeldung über ein externes Konto (derzeit Google), verarbeitet der jeweilige Anbieter die Autorisierungsanfrage und übermittelt an LocalPro die bestätigte E-Mail, den Namen und eine stabile Konto-Kennung. Das Konto-Passwort erhält LocalPro nicht.
- 6.3.Das Cookie uapro_cookie_consent speichert Ihre Kategorienauswahl bis zu 180 Tage. Optionale Kategorien sind bis zur positiven Einwilligung deaktiviert; die Auswahl kann jederzeit über die Schaltfläche „Cookie-Einstellungen“ geändert werden.
- 6.4.Um zu verstehen, wie die Website genutzt wird, können wir Webanalyse- und Statistikdienste einsetzen (z. B. Google Analytics, Microsoft Clarity oder andere vergleichbare Dienste). Solche Dienste werden erst nach Ihrer Einwilligung in Analyse-Cookies aktiviert und können IP-Adresse, Browserdaten, Seiteninteraktionen und Cookie-Kennungen erhalten; eine Übermittlung in die USA auf Grundlage von SCC / EU-US Data Privacy Framework ist möglich. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021), die Sie jederzeit über die Schaltfläche „Cookie-Einstellungen“ widerrufen können. Ohne Einwilligung wird keine Analyse geladen.
- 6.5.Wir können einzelne Analyse-Anbieter innerhalb dieser Kategorie wechseln; Umfang und Zweck werden dadurch nicht erweitert, eine aktuelle Liste stellen wir auf Anfrage bereit.
- 6.6.Die interaktive Karte (z. B. OpenStreetMap/Leaflet oder Google Maps) wird erst nach Einwilligung in externe Inhalte von externen Servern geladen. Dabei kann der Anbieter IP-Adresse, Browserdaten, Zeitpunkt der Anfrage und die angeforderten Kartenelemente erhalten.
7. Speicherdauer
- 7.1.Allgemeiner Grundsatz: Daten werden gespeichert, solange das Konto besteht oder sie für die Funktion, zu der sie erhoben wurden, erforderlich sind, und danach gelöscht oder anonymisiert, außer in den folgenden Fällen.
- 7.2.Konto- und Profildaten - bis zur Löschung des Kontos. Interne Nachrichten werden im Rahmen der jeweiligen Konversation gespeichert; nach der endgültigen Löschung des Kontos eines Teilnehmers (nach Ablauf der 30-tägigen Wiederherstellungsfrist) werden die Konversationen unter seiner Beteiligung und die darin enthaltenen Nachrichten gelöscht. Anfragen und Favoriten - bis zu ihrem Abschluss/ihrer Stornierung oder der Löschung des Kontos.
- 7.3.Security-Logs und Aufzeichnungen über administrative Zugriffe - in der Regel bis zu 12 Monate, länger nur im Fall eines Vorfalls. Einwilligungsnachweise (Consent-Logs) - zum Nachweis der Einwilligung, üblicherweise solange die Einwilligung gilt und für einen angemessenen Zeitraum nach ihrem Widerruf.
- 7.4.Beschwerden und Moderationsentscheidungen - für den zur Bearbeitung und möglichen Anfechtung erforderlichen Zeitraum sowie zur Verteidigung von Rechtsansprüchen.
- 7.5.Wenn Sie das Konto in den Einstellungen löschen, wird es zunächst deaktiviert; die endgültige Löschung erfolgt nach 30 Tagen. Innerhalb dieses Zeitraums kann das Konto wiederhergestellt werden. Nach Ablauf der Frist werden die Daten des aktiven Kontos gelöscht, mit Ausnahme jener, die gesetzlich länger aufzubewahren oder zur Verteidigung von Rechtsansprüchen erforderlich sind.
- 7.6.Zahlungs- und rechnungsbezogene Daten werden gemäß § 132 BAO (österreichische steuerliche Aufbewahrungspflicht) 7 Jahre aufbewahrt.
- 7.7.Sicherungskopien werden für einen begrenzten Zeitraum (in der Regel bis zu 30 Tage) aufbewahrt und danach zyklisch überschrieben; gelöschte Daten verschwinden im Rahmen dieses Zyklus aus den Sicherungskopien.
- 7.8.Wenn der Betreiber den Dienst einstellt, informieren wir registrierte Nutzer mindestens 30 Tage im Voraus per E-Mail und geben bis zur Schließung die Möglichkeit, ihre Daten auf Anfrage über die Seite „Kontakt“ zu erhalten. Danach werden die Daten gelöscht, mit Ausnahme jener, die gesetzlich länger aufzubewahren sind (insbesondere zahlungs- und buchhaltungsbezogene Daten - 7 Jahre gemäß § 132 BAO).
8. Automatisierte Entscheidungen
- 8.1.LocalPro trifft keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und rechtliche Wirkung gegenüber dem Nutzer entfalten oder ihn in ähnlicher Weise erheblich beeinträchtigen im Sinne des Art. 22 DSGVO. Automatisierte Systeme können zur Erkennung von Spam, verdächtigen Aktivitäten und technischem Missbrauch eingesetzt werden; wesentliche Entscheidungen über die Einschränkung eines Kontos werden in der Regel durch eine menschliche Prüfung getroffen.
9. Ihre Rechte
- 9.1.Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit.
- 9.2.Widerspruchsrecht (Art. 21 DSGVO): Beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen eine Verarbeitung zu Zwecken der Direktwerbung können Sie jederzeit ohne Begründung Widerspruch einlegen.
- 9.3.Widerruf der Einwilligung ohne Auswirkung auf die Rechtmäßigkeit der bisherigen Verarbeitung.
- 9.4.Anfragen zu Ihren Rechten können über die Seite „Kontakt“ gesendet werden; wir antworten innerhalb der gesetzlich vorgesehenen Frist (in der Regel innerhalb eines Monats).
- 9.5.Recht auf Beschwerde bei der Österreichischen Datenschutzbehörde (dsb.gv.at) oder einer anderen zuständigen Aufsichtsbehörde gemäß Art. 77 DSGVO.