Datenschutzerklärung

(Stand: September 2025)

Wir legen großen Wert auf den Schutz Ihrer personenbezogenen Daten. Die Verarbeitung Ihrer Daten erfolgt ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2021). Nachfolgend informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website, mobilen App und des Betreiber-Dashboards.

1. Verantwortlicher

MapMyVend
Inhaber: Tobias Domanig
Adresse: Zelsach 7 9852 Trebesing Austria
E-Mail: office@mapmyvend.com

Telefon: +43 660 6471808

2. Datenerfassung auf unserer Website

2.1 Server-Logfiles

Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten erhoben:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Name der abgerufenen Datei
  • Browsertyp und -version
  • Betriebssystem des Nutzers
  • Referrer-URL

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website).
Speicherdauer: 14 Tage, danach automatische Löschung.

2.2 Cookies

Unsere Website verwendet Cookies:

  • Notwendige Cookies (für Login, Session, Sicherheit)
  • Analyse-Cookies (Google Analytics)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).
Speicherdauer: max. 26 Monate bzw. bis zum Widerruf.

2.3 Webanalyse mit Google Analytics

Wir nutzen Google Analytics (Google LLC, USA).

Daten: gekürzte IP-Adresse, Nutzungsverhalten, Sitzungsdaten
Übermittlung in die USA: auf Grundlage des EU–US Data Privacy Frameworks (Google ist zertifiziert)
Speicherdauer: 26 Monate
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Weitere Informationen finden Sie in der Datenschutzerklärung von Google: 👉 https://policies.google.com/privacy

3. Zahlungsabwicklung (Stripe)

Für die Zahlungsabwicklung setzen wir Stripe Payments Europe Ltd., Irland ein.

Daten: Name, Rechnungsadresse, E-Mail, Kreditkartendaten, Bankverbindung, IP-Adresse, Transaktionsdaten
Übermittlung in die USA: auf Grundlage des EU–US Data Privacy Frameworks
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Abwicklung)
Weitere Infos: 👉 https://stripe.com/privacy

4. Nutzung unserer mobilen App

4.1 Verarbeitete Daten

  • Standortdaten (GPS, falls vom Nutzer freigegeben)
  • Suchanfragen & Favoriten
  • Accountdaten (Name, E-Mail, Passwort-Hash)
  • Bewertungen & Feedback

4.2 Zwecke

  • Standortbasierte Anzeige von Automaten/Verkaufsstellen
  • Personalisierte Favoriten & Navigationsfunktionen
  • Missbrauchsvermeidung & Sicherheit

4.3 Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO – Standort, Push-Notifications)
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO – IT-Sicherheit)

4.4 Speicherdauer

  • Standortdaten: nur temporär, keine dauerhafte Speicherung
  • Accountdaten: solange Account besteht + 7 Jahre nach Vertragsende (steuerrechtliche Pflichten)
  • Bewertungen: bis Accountlöschung oder Widerruf

5. Nutzung des Betreiber-Dashboards

5.1 Verarbeitete Daten

  • Accountdaten (Name, E-Mail, Login-Daten, Firmenname)
  • Vertrags- und Abrechnungsdaten (Stripe)
  • Eingetragene Automaten-Standorte, Statistiken, Verwaltungsdaten
  • Supportanfragen

5.2 Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO – steuerliche Aufbewahrung)
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO – Plattform-Sicherheit, Support)

5.3 Speicherdauer

  • Vertrags- & Zahlungsdaten: 7 Jahre (§ 132 BAO, § 212 UGB)
  • Log- & Aktivitätsdaten: 12 Monate

6. Hosting & Infrastruktur

Unsere Systeme werden bei folgenden Dienstleistern betrieben:

  • Hetzner Online GmbH (Deutschland) – Hosting & Storage
  • Amazon Web Services (AWS) RDS, Irland – Datenbank

Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO.

7. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 DSGVO)

Beschwerden können an uns oder an die österreichische Datenschutzbehörde (www.dsb.gv.at) gerichtet werden.

8. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein (TLS-Verschlüsselung, Zugriffsbeschränkungen, Backups, Logging), um Ihre Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen.

9. Aktualisierungen

Diese Datenschutzerklärung wird regelmäßig überprüft und angepasst. Der jeweils aktuelle Stand ist auf unserer Website verfügbar.

Datenschutz und Cookies

Wir verwenden Cookies und ähnliche Technologien, um Ihre Erfahrung auf unserer Website zu verbessern. Einige sind für die Funktionalität erforderlich, andere helfen uns, die Website zu optimieren. Sie können Ihre Einwilligung jederzeit widerrufen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.