Политика конфиденциальности
Здесь описано, какие персональные данные обрабатывает LocalPro, зачем это нужно и какие права есть у пользователя.
1. Кто отвечает за данные
- 1.1.Владелец сервиса LocalPro определяет цели и средства обработки персональных данных, необходимых для работы LocalPro, и является ответственным за эту обработку лицом. Полное имя/наименование оператора, почтовый адрес и email для запросов о данных указаны в Impressum. Запросы о конфиденциальности можно также направить через страницу "Контакты".
- 1.2.LocalPro не является ответственным лицом за самостоятельную обработку данных, которую специалист, автор объявления или другой пользователь осуществляет вне сервиса либо после получения контактов.
2. Какие данные обрабатываются
- 2.1.Данные аккаунта: имя, email, роль, настройки и технические данные входа.
- 2.2.Данные профиля: профессия, описание, категории, город, языки, фотография и контакты, которые пользователь заполняет добровольно.
- 2.3.Контент и взаимодействия: услуги, отзывы, жалобы, будущие события, объявления, избранное, заявки и внутренние сообщения (участники, текст, время, состояние прочтения).
- 2.4.Технические данные: IP-адрес, время запроса, браузер, журналы ошибок и security logs в объёме, необходимом для работы и защиты сервиса.
- 2.5.Обязательность предоставления данных: email и иные данные, отмеченные как обязательные при регистрации, необходимы для создания и использования аккаунта - без них соответствующая функция не может быть предоставлена. Данные профиля, не отмеченные как обязательные, предоставляются добровольно. Данные, нужные для оплаты, собираются только при заказе платных функций.
3. Цели и правовые основания
- 3.1.Регистрация, аккаунт, профиль, внутренние сообщения, заявки, заказы и обработка платёжной операции PRO - выполнение договора (условий использования), Art. 6(1)(b) GDPR.
- 3.2.Выполнение правовых обязанностей оператора: налоговые и бухгалтерские требования, рассмотрение сообщений по DSA, исполнение запросов компетентных органов и запросов субъектов данных по GDPR - Art. 6(1)(c) GDPR.
- 3.3.Модерация, предотвращение мошенничества, безопасность сервиса, технические журналы и защита правовых требований - законный интерес, Art. 6(1)(f) GDPR.
- 3.4.Для расследования конкретной проблемы безопасности основной администратор может временно открыть кабинет от имени пользователя. Такой доступ ограничен по времени, не позволяет переключаться на привилегированные аккаунты и обязательно фиксируется в журнале безопасности (Art. 6(1)(f) GDPR).
- 3.5.Сервисные письма, подтверждение email, одноразовый код входа и восстановление доступа - выполнение запрошенных функций и безопасность, Art. 6(1)(b) и Art. 6(1)(f) GDPR.
- 3.6.Новости, рекламные и маркетинговые сообщения отправляются по электронной почте только при предварительном согласии пользователя (Art. 6(1)(a) GDPR, § 174 TKG 2021); согласие можно отозвать в любой момент. Во внутреннем центре уведомлений новости сервиса остаются доступны авторизованным пользователям.
4. Публичность и получатели
- 4.1.Персональные данные, отправленные через LocalPro, включая имя и контактные данные, могут быть доступны уполномоченным сотрудникам и администраторам LocalPro только в объёме, необходимом для работы функций сервиса, поддержки, модерации, безопасности и рассмотрения обращений. Эти лица обязаны соблюдать конфиденциальность.
- 4.2.Мы можем передавать данные поставщикам хостинга, email и технической поддержки, которые обрабатывают их по нашим инструкциям и договору; получателю, которому пользователь явно адресует заявку или сообщение, если такая функция включена; а также компетентным органам или иным получателям, когда этого требует или допускает применимое право, в том числе для защиты юридических требований.
- 4.3.Публичными становятся только данные, для которых пользователь отдельно выбрал публичную видимость либо которые он сам предоставил для публикации.
5. Поставщики услуг, получатели и передача за пределы ЕС/ЕЭЗ
- 5.1.Оплату PRO обрабатывает внешний платёжный провайдер (в настоящее время Stripe Payments Europe, Ltd. и связанные компании Stripe). Провайдер получает необходимые для платежа данные (email, сумму, технические данные транзакции, IP) и действует согласно собственной политике. Обработка может включать передачу в США на основании стандартных договорных положений ЕС (SCC) и/или решения об адекватности (EU-US Data Privacy Framework).
- 5.2.Вход через внешнюю учётную запись (по выбору пользователя, в настоящее время Google - Google Ireland Ltd.) обрабатывает соответствующий провайдер; возможна передача в США на основании SCC / EU-US Data Privacy Framework.
- 5.3.Для защиты публичных форм от автоматических отправлений и спама мы используем Cloudflare Turnstile (Cloudflare, Inc.). При загрузке защиты поставщику передаются IP-адрес и данные браузера; возможна передача в США (см. раздел о передаче за пределы ЕС/ЕЭЗ). Технически необходимые средства защиты от автоматизированных атак и спама могут использоваться без согласия только в объёме, необходимом для безопасности и предоставления запрошенной функции (законный интерес, Art. 6(1)(f) GDPR). Если конкретное средство защиты использует необязательные cookie или иные технологии доступа к устройству, оно загружается только после соответствующего согласия согласно § 165 Abs. 3 TKG 2021.
- 5.4.Для подготовки черновиков карточек, перевода и обработки текстов по запросу пользователя мы используем сервисы искусственного интеллекта (в настоящее время OpenAI и Google Gemini). В рамках таких функций могут передаваться тексты, содержащие персональные данные, если они были включены пользователем в соответствующий материал. Правовое основание - выполнение запрошенной функции (Art. 6(1)(b) GDPR), где это необходимо для её предоставления. В эти сервисы не передаются платёжные данные и приватные сообщения пользователей; возможна передача в США (см. ниже).
- 5.5.Хостинг, отправку писем и иные технические функции обеспечивают наши поставщики услуг, обрабатывающие данные по договору об обработке (Art. 28 DSGVO) исключительно по нашим инструкциям (обработчики).
- 5.6.Роль конкретного поставщика зависит от соответствующей функции и характера обработки. Поставщики могут действовать как обработчики данных по нашим инструкциям (Art. 28 GDPR) или как самостоятельные контролёры в отношении отдельных операций обработки. Соответствующая роль определяется применимыми условиями, договором об обработке данных и политикой конфиденциальности конкретного поставщика. В частности, поставщики хостинга, отправки писем, защиты от ботов и ИИ-обработки, как правило, действуют как обработчики; платёжный провайдер и провайдер внешнего входа в отношении собственной обработки, как правило, действуют как самостоятельные контролёры.
- 5.7.Если оператор публикует собственные материалы блога или событий, он может распространять их в собственных каналах в социальных сетях (например, Telegram, Instagram, Threads). В такие каналы передаётся только публичный контент соответствующего материала (заголовок, краткое описание, изображение и ссылка); приватные сообщения и платёжные данные туда не передаются. Публичный контент конкретного пользователя, содержащий его имя, фотографию или иные персональные данные, используется для отдельного распространения вне Сервиса только при наличии соответствующего правового основания, в частности отдельного согласия пользователя, если такое согласие необходимо. Социальные сети обрабатывают полученные данные как самостоятельные контролёры по собственной политике; возможна передача за пределы ЕС/ЕЭЗ (см. ниже).
- 5.8.Мы можем менять конкретных поставщиков в рамках тех же категорий (платежи, вход, защита от ботов, ИИ, хостинг, email, социальные сети) - объём и цель обработки при этом не расширяются; актуальный перечень предоставляется по запросу через страницу "Контакты".
- 5.9.Мы передаём данные таким получателям только в объёме, необходимом для соответствующей функции.
- 5.10.Передача за пределы ЕС/ЕЭЗ (в частности в США): если получатель в США сертифицирован в соответствии с EU-US Data Privacy Framework, передача осуществляется на основании решения Европейской Комиссии об адекватности (Art. 45 GDPR). В иных случаях используются надлежащие гарантии, в частности Standard Contractual Clauses Европейской Комиссии (Art. 46 GDPR), если они применимы. Информацию о применённых гарантиях и копию соответствующих гарантий в допустимом законом объёме можно получить через страницу "Контакты".
6. Cookie и внешний контент
- 6.1.Cookie pll_language хранит последний просмотренный или вручную выбранный язык. WordPress использует необходимые session/auth cookie для входа, безопасности и работы кабинета.
- 6.2.Если пользователь сам выбирает вход через внешнюю учётную запись (в настоящее время Google), соответствующий провайдер обрабатывает запрос авторизации и передаёт LocalPro подтверждённый email, имя и стабильный идентификатор аккаунта. Пароль учётной записи LocalPro не получает.
- 6.3.Cookie uapro_cookie_consent хранит ваш выбор категорий до 180 дней. Необязательные категории отключены до положительного согласия; выбор можно изменить в любой момент кнопкой "Настройки cookie".
- 6.4.Для понимания того, как используется сайт, мы можем применять системы веб-аналитики и статистики (например, Google Analytics, Microsoft Clarity или иные подобные сервисы). Такие сервисы включаются только после вашего согласия на аналитические cookie и могут получать IP-адрес, данные браузера, взаимодействия со страницей и идентификаторы cookie; возможна передача в США на основании SCC / EU-US Data Privacy Framework. Правовое основание - ваше согласие (Art. 6(1)(a) GDPR, § 165 Abs. 3 TKG 2021), которое можно отозвать в любой момент кнопкой "Настройки cookie". Без согласия аналитика не загружается.
- 6.5.Мы можем менять конкретных поставщиков аналитики в рамках этой категории; объём и цель не расширяются, а актуальный перечень предоставляется по запросу.
- 6.6.Интерактивная карта (например, OpenStreetMap/Leaflet или Google Maps) загружается с внешних серверов только после согласия на внешний контент. При этом поставщик может получить IP-адрес, данные браузера, время запроса и запрошенные элементы карты.
7. Срок хранения
- 7.1.Общий принцип: данные хранятся, пока существует аккаунт или пока они нужны для функции, ради которой были собраны, после чего удаляются или обезличиваются, кроме случаев ниже.
- 7.2.Данные аккаунта и профиля - до удаления аккаунта. Внутренние сообщения хранятся в рамках соответствующего разговора; после окончательного удаления аккаунта участника (по истечении 30-дневного срока восстановления) разговоры с его участием и сообщения в них удаляются. Заявки и избранное - до их закрытия/отмены или удаления аккаунта.
- 7.3.Журналы безопасности (security logs) и записи об административном доступе - как правило, до 12 месяцев, дольше только при наличии инцидента. Записи согласия (consent logs) - для подтверждения согласия, обычно пока действует согласие и разумный срок после его отзыва.
- 7.4.Жалобы и решения модерации - в течение срока, необходимого для рассмотрения и возможного обжалования, и для защиты правовых требований.
- 7.5.Если вы удаляете аккаунт в настройках, он сначала деактивируется, а окончательное удаление происходит через 30 дней; в течение этого периода аккаунт можно восстановить. По истечении срока данные активного аккаунта удаляются, кроме тех, которые закон требует хранить дольше или которые нужны для защиты правовых требований.
- 7.6.Данные, связанные с оплатой и счетами, хранятся 7 лет согласно § 132 BAO (австрийская налоговая обязанность хранения).
- 7.7.Резервные копии хранятся ограниченное время (как правило, до 30 дней) и затем циклически перезаписываются; удалённые данные исчезают из резервных копий в рамках этого цикла.
- 7.8.Если оператор прекращает работу Сервиса, мы уведомляем зарегистрированных пользователей не менее чем за 30 дней по электронной почте и предоставляем возможность получить свои данные по запросу через страницу "Контакты" до закрытия. После этого данные удаляются, кроме тех, которые закон требует хранить дольше (в частности платёжные и бухгалтерские записи - 7 лет согласно § 132 BAO).
8. Автоматизированные решения
- 8.1.LocalPro не принимает решений, основанных исключительно на автоматизированной обработке и порождающих для пользователя юридические последствия или подобным образом существенно на него влияющих в смысле Art. 22 GDPR. Автоматизированные системы могут использоваться для выявления спама, подозрительной активности и технических злоупотреблений; существенные решения об ограничении аккаунта, как правило, проверяются человеком.
9. Ваши права
- 9.1.Право на доступ, исправление, удаление и ограничение обработки, а также на переносимость данных.
- 9.2.Право на возражение (Art. 21 GDPR): если обработка основана на Art. 6(1)(f) GDPR, вы можете возразить против неё по причинам, связанным с вашей конкретной ситуацией. Против обработки для прямого маркетинга вы можете возразить в любой момент без обоснования.
- 9.3.Отзыв согласия без влияния на законность предыдущей обработки.
- 9.4.Запросы по вашим правам можно направить через страницу "Контакты"; мы отвечаем в срок, предусмотренный законом (как правило, в течение одного месяца).
- 9.5.Право подать жалобу в Österreichische Datenschutzbehörde (dsb.gv.at) или иной компетентный надзорный орган в соответствии с Art. 77 GDPR.
Hier wird beschrieben, welche personenbezogenen Daten LocalPro verarbeitet, wozu dies erforderlich ist und welche Rechte der Nutzer hat.
1. Verantwortlicher
- 1.1.Der Inhaber des Dienstes LocalPro bestimmt die Zwecke und Mittel der Verarbeitung der für den Betrieb von LocalPro erforderlichen personenbezogenen Daten und ist der für diese Verarbeitung Verantwortliche. Vollständiger Name/Firma des Betreibers, Postanschrift und E-Mail für datenschutzbezogene Anfragen sind im Impressum angegeben. Datenschutzanfragen können auch über die Seite „Kontakt“ gesendet werden.
- 1.2.LocalPro ist nicht verantwortlich für die eigenständige Datenverarbeitung, die eine Fachkraft, ein Inserent oder ein anderer Nutzer außerhalb des Dienstes oder nach Erhalt von Kontaktdaten vornimmt.
2. Welche Daten verarbeitet werden
- 2.1.Kontodaten: Name, E-Mail, Rolle, Einstellungen und technische Anmeldedaten.
- 2.2.Profildaten: Beruf, Beschreibung, Kategorien, Stadt, Sprachen, Foto und Kontakte, die der Nutzer freiwillig ausfüllt.
- 2.3.Inhalte und Interaktionen: Leistungen, Bewertungen, Beschwerden, künftige Veranstaltungen, Anzeigen, Favoriten, Anfragen und interne Nachrichten (Teilnehmer, Text, Zeit, Lesestatus).
- 2.4.Technische Daten: IP-Adresse, Zeitpunkt der Anfrage, Browser, Fehlerprotokolle und Security-Logs im für Betrieb und Schutz des Dienstes erforderlichen Umfang.
- 2.5.Pflicht zur Bereitstellung von Daten: E-Mail und andere bei der Registrierung als verpflichtend gekennzeichnete Daten sind für die Erstellung und Nutzung des Kontos erforderlich - ohne sie kann die jeweilige Funktion nicht bereitgestellt werden. Nicht als verpflichtend gekennzeichnete Profildaten werden freiwillig angegeben. Für die Zahlung erforderliche Daten werden nur bei der Bestellung kostenpflichtiger Funktionen erhoben.
3. Zwecke und Rechtsgrundlagen
- 3.1.Registrierung, Konto, Profil, interne Nachrichten, Anfragen, Bestellungen und die Abwicklung der PRO-Zahlung - Vertragserfüllung (Nutzungsbedingungen), Art. 6 Abs. 1 lit. b DSGVO.
- 3.2.Erfüllung rechtlicher Pflichten des Betreibers: steuer- und buchhaltungsrechtliche Anforderungen, Bearbeitung von Meldungen nach dem DSA, Erfüllung von Anfragen zuständiger Behörden und von Betroffenenanfragen nach der DSGVO - Art. 6 Abs. 1 lit. c DSGVO.
- 3.3.Moderation, Betrugsprävention, Sicherheit des Dienstes, technische Protokolle und Verteidigung von Rechtsansprüchen - berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
- 3.4.Zur Untersuchung eines konkreten Sicherheitsvorfalls kann der Hauptadministrator vorübergehend das Konto im Namen des Nutzers öffnen. Ein solcher Zugriff ist zeitlich begrenzt, erlaubt keinen Wechsel zu privilegierten Konten und wird zwingend im Sicherheitsprotokoll erfasst - Art. 6 Abs. 1 lit. f DSGVO.
- 3.5.Service-E-Mails, E-Mail-Bestätigung, Einmal-Anmeldecode und Zugangswiederherstellung - Erfüllung angeforderter Funktionen und Sicherheit, Art. 6 Abs. 1 lit. b und lit. f DSGVO.
- 3.6.Newsletter, Werbe- und Marketingmitteilungen werden nur nach vorheriger Einwilligung des Nutzers per E-Mail versendet (Art. 6 Abs. 1 lit. a DSGVO, § 174 TKG 2021); die Einwilligung kann jederzeit widerrufen werden. Im internen Benachrichtigungszentrum bleiben Service-News angemeldeten Nutzern zugänglich.
4. Öffentlichkeit und Empfänger
- 4.1.Über LocalPro übermittelte personenbezogene Daten, insbesondere Name und Kontaktdaten, können befugten Mitarbeitern und Administratoren von LocalPro nur in dem Umfang zugänglich sein, der für die Bereitstellung der Servicefunktionen, Support, Moderation, Sicherheit und Bearbeitung von Anliegen erforderlich ist. Diese Personen sind zur Vertraulichkeit verpflichtet.
- 4.2.Wir können Daten an Anbieter für Hosting, E-Mail und technischen Support weitergeben, die sie nach unseren Weisungen und vertraglich verarbeiten; an einen Empfänger, an den der Nutzer eine Anfrage oder Nachricht ausdrücklich richtet, sofern diese Funktion aktiviert ist; sowie an zuständige Behörden oder andere Empfänger, soweit dies nach anwendbarem Recht erforderlich oder zulässig ist, insbesondere zur Wahrung von Rechtsansprüchen.
- 4.3.Öffentlich werden nur Daten, für die der Nutzer gesondert eine öffentliche Sichtbarkeit gewählt hat oder die er selbst zur Veröffentlichung bereitgestellt hat.
5. Dienstleister, Empfänger und Übermittlung außerhalb der EU/des EWR
- 5.1.Die PRO-Zahlung wickelt ein externer Zahlungsdienstleister ab (derzeit Stripe Payments Europe, Ltd. und verbundene Stripe-Unternehmen). Der Dienstleister erhält die für die Zahlung erforderlichen Daten (E-Mail, Betrag, technische Transaktionsdaten, IP) und handelt gemäß seiner eigenen Richtlinie. Die Verarbeitung kann eine Übermittlung in die USA auf Grundlage der EU-Standardvertragsklauseln (SCC) und/oder eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework) umfassen.
- 5.2.Die Anmeldung über ein externes Konto (nach Wahl des Nutzers, derzeit Google - Google Ireland Ltd.) wickelt der jeweilige Anbieter ab; eine Übermittlung in die USA auf Grundlage von SCC / EU-US Data Privacy Framework ist möglich.
- 5.3.Zum Schutz öffentlicher Formulare vor automatisierten Übermittlungen und Spam setzen wir Cloudflare Turnstile (Cloudflare, Inc.) ein. Beim Laden des Schutzes werden dem Anbieter IP-Adresse und Browserdaten übermittelt; eine Übermittlung in die USA ist möglich (siehe Abschnitt zur Übermittlung außerhalb der EU/des EWR). Technisch notwendige Schutzmaßnahmen gegen automatisierte Angriffe und Spam dürfen ohne Einwilligung nur in dem für die Sicherheit und die Bereitstellung der angeforderten Funktion erforderlichen Umfang eingesetzt werden (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Verwendet eine konkrete Schutzmaßnahme nicht notwendige Cookies oder andere Technologien des Zugriffs auf das Endgerät, wird sie erst nach entsprechender Einwilligung gemäß § 165 Abs. 3 TKG 2021 geladen.
- 5.4.Zur Erstellung von Karten-Entwürfen sowie zur Übersetzung und Verarbeitung von Texten auf Anforderung des Nutzers setzen wir KI-Dienste ein (derzeit OpenAI und Google Gemini). Im Rahmen solcher Funktionen können Texte übermittelt werden, die personenbezogene Daten enthalten, sofern der Nutzer sie in das jeweilige Material aufgenommen hat. Rechtsgrundlage ist die Erfüllung der angeforderten Funktion (Art. 6 Abs. 1 lit. b DSGVO), soweit dies für deren Bereitstellung erforderlich ist. Zahlungsdaten und private Nutzernachrichten werden an diese Dienste nicht übermittelt; eine Übermittlung in die USA ist möglich (siehe unten).
- 5.5.Hosting, E-Mail-Versand und weitere technische Funktionen erbringen unsere Dienstleister, die die Daten im Rahmen eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) ausschließlich nach unseren Weisungen verarbeiten (Auftragsverarbeiter).
- 5.6.Die Rolle des jeweiligen Anbieters hängt von der betreffenden Funktion und der Art der Verarbeitung ab. Anbieter können als Auftragsverarbeiter nach unseren Weisungen (Art. 28 DSGVO) oder hinsichtlich einzelner Verarbeitungsvorgänge als eigenständig Verantwortliche handeln. Die jeweilige Rolle bestimmt sich nach den anwendbaren Bedingungen, dem Auftragsverarbeitungsvertrag und der Datenschutzerklärung des jeweiligen Anbieters. Insbesondere handeln Anbieter für Hosting, E-Mail-Versand, Bot-Schutz und KI-Verarbeitung in der Regel als Auftragsverarbeiter; der Zahlungsanbieter und der Anbieter der externen Anmeldung handeln hinsichtlich ihrer eigenen Verarbeitung in der Regel als eigenständig Verantwortliche.
- 5.7.Wenn der Betreiber eigene Blog- oder Veranstaltungsbeiträge veröffentlicht, kann er diese in eigenen Kanälen in sozialen Netzwerken (z. B. Telegram, Instagram, Threads) verbreiten. An solche Kanäle werden nur die öffentlichen Inhalte des jeweiligen Beitrags übermittelt (Titel, Kurzbeschreibung, Bild und Link); private Nachrichten und Zahlungsdaten werden nicht übermittelt. Öffentliche Inhalte eines bestimmten Nutzers, die seinen Namen, sein Foto oder andere personenbezogene Daten enthalten, werden für eine gesonderte Verbreitung außerhalb des Dienstes nur bei Vorliegen einer entsprechenden Rechtsgrundlage verwendet, insbesondere einer gesonderten Einwilligung des Nutzers, sofern eine solche Einwilligung erforderlich ist. Die sozialen Netzwerke verarbeiten die erhaltenen Daten als eigenständig Verantwortliche nach ihrer eigenen Richtlinie; eine Übermittlung außerhalb der EU/des EWR ist möglich (siehe unten).
- 5.8.Wir können einzelne Anbieter innerhalb derselben Kategorien (Zahlung, Anmeldung, Bot-Schutz, KI, Hosting, E-Mail, soziale Netzwerke) wechseln - Umfang und Zweck der Verarbeitung werden dadurch nicht erweitert; eine aktuelle Liste stellen wir auf Anfrage über die Seite „Kontakt“ bereit.
- 5.9.Wir geben Daten an solche Empfänger nur in dem für die jeweilige Funktion erforderlichen Umfang weiter.
- 5.10.Übermittlung außerhalb der EU/des EWR (insbesondere in die USA): Ist der Empfänger in den USA nach dem EU-US Data Privacy Framework zertifiziert, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission (Art. 45 DSGVO). In anderen Fällen werden geeignete Garantien verwendet, insbesondere die Standardvertragsklauseln der Europäischen Kommission (Art. 46 DSGVO), sofern anwendbar. Informationen über die verwendeten Garantien und eine Kopie der entsprechenden Garantien im gesetzlich zulässigen Umfang können über die Seite „Kontakt“ angefordert werden.
6. Cookies und externe Inhalte
- 6.1.Das Cookie pll_language speichert die zuletzt angesehene oder manuell gewählte Sprache. WordPress verwendet erforderliche Session-/Auth-Cookies für Anmeldung, Sicherheit und Betrieb des Kontobereichs.
- 6.2.Wählt der Nutzer selbst die Anmeldung über ein externes Konto (derzeit Google), verarbeitet der jeweilige Anbieter die Autorisierungsanfrage und übermittelt an LocalPro die bestätigte E-Mail, den Namen und eine stabile Konto-Kennung. Das Konto-Passwort erhält LocalPro nicht.
- 6.3.Das Cookie uapro_cookie_consent speichert Ihre Kategorienauswahl bis zu 180 Tage. Optionale Kategorien sind bis zur positiven Einwilligung deaktiviert; die Auswahl kann jederzeit über die Schaltfläche „Cookie-Einstellungen“ geändert werden.
- 6.4.Um zu verstehen, wie die Website genutzt wird, können wir Webanalyse- und Statistikdienste einsetzen (z. B. Google Analytics, Microsoft Clarity oder andere vergleichbare Dienste). Solche Dienste werden erst nach Ihrer Einwilligung in Analyse-Cookies aktiviert und können IP-Adresse, Browserdaten, Seiteninteraktionen und Cookie-Kennungen erhalten; eine Übermittlung in die USA auf Grundlage von SCC / EU-US Data Privacy Framework ist möglich. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021), die Sie jederzeit über die Schaltfläche „Cookie-Einstellungen“ widerrufen können. Ohne Einwilligung wird keine Analyse geladen.
- 6.5.Wir können einzelne Analyse-Anbieter innerhalb dieser Kategorie wechseln; Umfang und Zweck werden dadurch nicht erweitert, eine aktuelle Liste stellen wir auf Anfrage bereit.
- 6.6.Die interaktive Karte (z. B. OpenStreetMap/Leaflet oder Google Maps) wird erst nach Einwilligung in externe Inhalte von externen Servern geladen. Dabei kann der Anbieter IP-Adresse, Browserdaten, Zeitpunkt der Anfrage und die angeforderten Kartenelemente erhalten.
7. Speicherdauer
- 7.1.Allgemeiner Grundsatz: Daten werden gespeichert, solange das Konto besteht oder sie für die Funktion, zu der sie erhoben wurden, erforderlich sind, und danach gelöscht oder anonymisiert, außer in den folgenden Fällen.
- 7.2.Konto- und Profildaten - bis zur Löschung des Kontos. Interne Nachrichten werden im Rahmen der jeweiligen Konversation gespeichert; nach der endgültigen Löschung des Kontos eines Teilnehmers (nach Ablauf der 30-tägigen Wiederherstellungsfrist) werden die Konversationen unter seiner Beteiligung und die darin enthaltenen Nachrichten gelöscht. Anfragen und Favoriten - bis zu ihrem Abschluss/ihrer Stornierung oder der Löschung des Kontos.
- 7.3.Security-Logs und Aufzeichnungen über administrative Zugriffe - in der Regel bis zu 12 Monate, länger nur im Fall eines Vorfalls. Einwilligungsnachweise (Consent-Logs) - zum Nachweis der Einwilligung, üblicherweise solange die Einwilligung gilt und für einen angemessenen Zeitraum nach ihrem Widerruf.
- 7.4.Beschwerden und Moderationsentscheidungen - für den zur Bearbeitung und möglichen Anfechtung erforderlichen Zeitraum sowie zur Verteidigung von Rechtsansprüchen.
- 7.5.Wenn Sie das Konto in den Einstellungen löschen, wird es zunächst deaktiviert; die endgültige Löschung erfolgt nach 30 Tagen. Innerhalb dieses Zeitraums kann das Konto wiederhergestellt werden. Nach Ablauf der Frist werden die Daten des aktiven Kontos gelöscht, mit Ausnahme jener, die gesetzlich länger aufzubewahren oder zur Verteidigung von Rechtsansprüchen erforderlich sind.
- 7.6.Zahlungs- und rechnungsbezogene Daten werden gemäß § 132 BAO (österreichische steuerliche Aufbewahrungspflicht) 7 Jahre aufbewahrt.
- 7.7.Sicherungskopien werden für einen begrenzten Zeitraum (in der Regel bis zu 30 Tage) aufbewahrt und danach zyklisch überschrieben; gelöschte Daten verschwinden im Rahmen dieses Zyklus aus den Sicherungskopien.
- 7.8.Wenn der Betreiber den Dienst einstellt, informieren wir registrierte Nutzer mindestens 30 Tage im Voraus per E-Mail und geben bis zur Schließung die Möglichkeit, ihre Daten auf Anfrage über die Seite „Kontakt“ zu erhalten. Danach werden die Daten gelöscht, mit Ausnahme jener, die gesetzlich länger aufzubewahren sind (insbesondere zahlungs- und buchhaltungsbezogene Daten - 7 Jahre gemäß § 132 BAO).
8. Automatisierte Entscheidungen
- 8.1.LocalPro trifft keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und rechtliche Wirkung gegenüber dem Nutzer entfalten oder ihn in ähnlicher Weise erheblich beeinträchtigen im Sinne des Art. 22 DSGVO. Automatisierte Systeme können zur Erkennung von Spam, verdächtigen Aktivitäten und technischem Missbrauch eingesetzt werden; wesentliche Entscheidungen über die Einschränkung eines Kontos werden in der Regel durch eine menschliche Prüfung getroffen.
9. Ihre Rechte
- 9.1.Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit.
- 9.2.Widerspruchsrecht (Art. 21 DSGVO): Beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen eine Verarbeitung zu Zwecken der Direktwerbung können Sie jederzeit ohne Begründung Widerspruch einlegen.
- 9.3.Widerruf der Einwilligung ohne Auswirkung auf die Rechtmäßigkeit der bisherigen Verarbeitung.
- 9.4.Anfragen zu Ihren Rechten können über die Seite „Kontakt“ gesendet werden; wir antworten innerhalb der gesetzlich vorgesehenen Frist (in der Regel innerhalb eines Monats).
- 9.5.Recht auf Beschwerde bei der Österreichischen Datenschutzbehörde (dsb.gv.at) oder einer anderen zuständigen Aufsichtsbehörde gemäß Art. 77 DSGVO.