Datenschutzerklärung für funkt
funkt von Bunte Begegnungen
Stand: 24. September 2026
1. Geltungsbereich und Verantwortlicher
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten bei funkt von Bunte Begegnungen. Sie gilt für den Besuch der Plattform, die Registrierung und persönliche Verifizierung, Profile, Mitgliedersuche, Kontaktanfragen, moderierte Chats, Veranstaltungsanmeldungen und den Erwerb von Plattformmitgliedschaften.
Verantwortlich ist:
Verein Mensch Umwelt Tier (M.U.T.)Projekt Bunte Begegnungen / funkt
ZVR-Zahl: 188594101
Rechte Wienzeile 37/3/1, 1040 Wien, Österreich
Verwaltung / Postanschrift: Neulerchenfelderstraße 35, 1160 Wien, Österreich
Datenschutzkontakt: datenschutz@verein-mut.eu
Du kannst dich mit Fragen und Datenschutzanliegen direkt an diese Kontaktstelle wenden. Weitere Vereinsangaben stehen im Impressum. Unter Datenschutz und Datenverarbeitung erklären wir die wichtigsten Abläufe in verständlicher Form.
Für eigenständige Websites und Dienste anderer Betreiber gelten ergänzend deren Datenschutzinformationen. Diese Erklärung beschreibt die funkt-Plattform; sie überträgt nicht automatisch die Verarbeitungsvorgänge der allgemeinen Vereinswebsite auf funkt.
2. Öffentliches Angebot, Mindestalter und Freischaltung
Veranstaltungsinformationen sind ohne Benutzerkonto öffentlich zugänglich. Die Nutzung der geschützten Plattformfunktionen setzt ein Konto und dessen Aktivierung voraus. Dazu zählen insbesondere Profile, Mitgliedersuche, Kontaktanfragen und Chats.
Das Mindestalter für diese Nutzung beträgt 14 Jahre. Vor der Aktivierung findet ein persönlicher Verifizierungstermin mit einem Teammitglied von Bunte Begegnungen statt, entweder vor Ort oder online. Dabei werden die Voraussetzungen für die Freischaltung geprüft. Wir verarbeiten die erforderlichen Kontakt- und Termindaten sowie den Verifizierungs- und Aktivierungsstatus deines Kontos. Die Freischaltung erfolgt durch einen Menschen. Die Gespräche werden nicht aufgezeichnet. Vor einem Online-Termin informieren wir dich über den eingesetzten Videodienst und die damit verbundene Datenverarbeitung.
Ohne Registrierung und erfolgreiche Freischaltung kannst du die geschützten Funktionen nicht nutzen. Das Mindestalter ersetzt keine Zustimmung einer gesetzlichen Vertretung, soweit diese für einen konkreten Vertrag, insbesondere eine kostenpflichtige Mitgliedschaft, erforderlich ist.
3. Welche Daten wir verarbeiten und woher sie stammen
Wir verarbeiten insbesondere:
- Kontaktdaten: Name und E-Mail-Adresse als Pflichtangaben; eine Telefonnummer kannst du freiwillig angeben.
- Konto- und Zugangsdaten: interne Benutzerkennung, Anmelde- und Sitzungsinformationen, Kontoeinstellungen sowie Verifizierungs-, Aktivierungs- und Mitgliedschaftsstatus.
- Profil- und Kommunikationsdaten: deine bereitgestellten Profilinhalte, Kontaktanfragen, Chatnachrichten, zugehörige Absender- und Empfängerzuordnungen sowie Zeitpunkte; außerdem die für eine Moderation erforderlichen Inhalte und Bearbeitungsinformationen.
- Veranstaltungs- und Termindaten: ausgewählte Veranstaltung bzw. ausgewählter Termin, Anmeldung, Buchungsstatus und die für die Zuordnung erforderlichen Kontaktdaten.
- Zahlungs- und Mitgliedschaftsdaten: erworbene Mitgliedschaft, Betrag, Zahlungs- und Abonnementstatus, Transaktionsreferenzen sowie erforderliche Abrechnungsinformationen.
- Supportdaten: deine Anfragen und die für deren Bearbeitung erforderlichen Informationen.
- Technische Daten: insbesondere IP-Adresse, Zeitpunkt und Ziel eines Aufrufs, Browserinformationen, technische Status- und Fehlermeldungen sowie für Betrieb und Sicherheit erforderliche Protokolldaten.
Die Daten stammen überwiegend von dir oder entstehen bei der Nutzung der Plattform. Weitere Informationen erhalten wir aus der persönlichen Verifizierung, von Calendly im Zusammenhang mit deiner Terminbuchung und von Stripe im Zusammenhang mit deiner Zahlung. Meldungen anderer Nutzer:innen und Moderationsvorgänge können ebenfalls Informationen zu dir enthalten.
Wenn wir personenbezogene Daten aus anderen Quellen erhalten, informieren wir dich im gesetzlich erforderlichen Umfang auch über deren Herkunft und Verwendung.
4. Zwecke und Rechtsgrundlagen
| Verarbeitung | Zweck und Rechtsgrundlage |
|---|---|
| Auslieferung der öffentlich zugänglichen Plattform | Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die technisch funktionsfähige und sichere Bereitstellung unseres Angebots. |
| Registrierung, Anmeldung, persönliche Verifizierung und Freischaltung | Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung ist für die Anbahnung und Durchführung der vereinbarten Plattformnutzung erforderlich. |
| Profil, Mitgliedersuche, Kontaktanfragen und Chat | Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der von dir genutzten Funktionen erforderlich ist. |
| Anlassbezogene Chatmoderation nach Meldungen und Bearbeitung von Missbrauchsfällen | Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Nutzer:innen, der Durchsetzung der Nutzungsregeln und der Verhinderung von Belästigung, Missbrauch und anderen Gefährdungen. Wir berücksichtigen dabei insbesondere die Schutzbedürfnisse minderjähriger Nutzer:innen. |
| Veranstaltungsanmeldung und Terminorganisation | Art. 6 Abs. 1 lit. b DSGVO, soweit die Daten für die von dir gewünschte Anmeldung, Buchung und Teilnahme erforderlich sind. |
| Erwerb und Verwaltung von Plattformmitgliedschaften | Art. 6 Abs. 1 lit. b DSGVO. Dazu gehören Zahlungsabwicklung, Zuordnung der Mitgliedschaft und erforderliche Abrechnungsnachrichten. |
| Gesetzlich erforderliche Buchführung und Aufbewahrung | Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den anwendbaren abgabenrechtlichen Vorschriften, insbesondere § 132 BAO. |
| Bearbeitung von Anfragen | Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen; bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse, deine Anfrage zu beantworten. |
| Technische Absicherung, Fehlererfassung und Protokollierung im Backend und bei Firebase SSR | Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse ist die Abwehr unbefugter Zugriffe, die Erkennung technischer Fehler und die Behebung von Störungen. |
| Erfüllung von Datenschutzrechten | Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 12–22 DSGVO. |
Soweit eine Verarbeitung auf einer gesondert eingeholten Einwilligung beruht, gilt Art. 6 Abs. 1 lit. a DSGVO. Du kannst eine solche Einwilligung jederzeit für die Zukunft widerrufen. Die bloße Kenntnisnahme dieser Datenschutzerklärung ist keine pauschale Einwilligung.
5. Anmeldung und notwendige E-Mails
Die Anmeldung erfolgt über deine E-Mail-Adresse mit einem einmalig verwendbaren Code bzw. Anmeldelink. Die Kontoverwaltung übernimmt Supabase Auth. Dabei werden deine E-Mail-Adresse, eine Kontokennung sowie erforderliche Anmelde- und Sitzungsdaten verarbeitet.
Anmelde- und System-E-Mails werden über einen bei World4You gehosteten E-Mail-Server versandt. Zahlungs- und mitgliedschaftsbezogene E-Mails können direkt von Stripe versandt werden. Diese Nachrichten dienen deiner Anmeldung, der Vertragsabwicklung und der Verwaltung deines Kontos. Die Registrierung ist keine Anmeldung zu einem Werbe-Newsletter.
6. Sichtbarkeit, Weitergabe und moderierte Chats
Wir beschränken den Zugriff auf die Informationen, die für den jeweiligen Vorgang benötigt werden. Die öffentliche Veranstaltungsübersicht macht dein persönliches Profil oder deine Chatnachrichten nicht öffentlich zugänglich.
| Empfängergruppe | Daten und Anlass des Zugriffs |
|---|---|
| Besucher:innen ohne aktiviertes Konto | Öffentlich bereitgestellte Veranstaltungsinformationen; kein Zugang zu den geschützten Profil- und Chatfunktionen |
| Andere Nutzer:innen mit aktiviertem Konto | Die für die jeweilige Profilansicht, Suche oder Kontaktaufnahme bereitgestellten Informationen; Nachrichten, die an sie gerichtet sind |
| Zuständiges Team von Bunte Begegnungen | Für Terminorganisation, persönliche Verifizierung, Aktivierung, Mitgliederverwaltung und Unterstützung erforderliche Angaben |
| Autorisierte Moderator:innen | Nach einer Meldung die betroffenen Chatnachrichten und der zur Prüfung erforderliche Gesprächskontext sowie zugehörige Informationen |
| Veranstalter:innen | Bei deiner Anmeldung insbesondere Name und E-Mail-Adresse sowie die zugehörige Veranstaltungsanmeldung, damit sie die Teilnahme organisieren und am Eingang prüfen können |
| Technische Dienstleister | Die zur jeweiligen technischen Leistung erforderlichen Daten; Einzelheiten in Abschnitt 10 |
Chats werden nach Meldungen anlassbezogen moderiert. Eine routinemäßige Durchsicht sämtlicher Gespräche findet nicht statt. Geht eine Meldung ein, können autorisierte Moderator:innen die betroffenen Nachrichten und den zur Beurteilung erforderlichen Gesprächskontext einsehen und prüfen. Dieser Zugriff dient dem Schutz der Community und der Bearbeitung möglicher Regelverstöße. Die Vertraulichkeit einer Nachricht gegenüber der Moderation ist insoweit eingeschränkt.
Wenn du dich zu einer Veranstaltung anmeldest, ist der jeweilige Veranstalter aus dem Angebot ersichtlich. Verarbeitet dieser die übermittelten Angaben für die eigene Veranstaltungsorganisation in eigener Verantwortung, gelten dafür ergänzend seine Datenschutzinformationen.
Eine Angehörigen-, Assistenz- oder Organisationszugehörigkeit begründet für sich allein kein Einsichtsrecht in dein Konto. Eine Vertretung oder Unterstützung mit Datenzugriff benötigt eine entsprechende Befugnis.
An Behörden oder andere berechtigte Empfänger geben wir Daten nur weiter, wenn eine entsprechende rechtliche Grundlage besteht und die Weitergabe erforderlich ist.
7. Besonders sensible Informationen
Für Registrierung und Profilnutzung fragen wir keine Angaben zu Behinderung, Gesundheit, Unterstützungsbedarf, Sexualleben oder sexueller Orientierung ab. Wir erstellen daraus auch keine automatisierten Personenprofile oder Kontaktvorschläge.
Trotzdem können selbst verfasste Nachrichten oder andere freie Inhalte solche Informationen enthalten. Auch deren Speicherung, Übermittlung und Einsichtnahme bei der Moderation kann eine Verarbeitung besonders geschützter Daten darstellen. Die Freiwilligkeit einer Nachricht ersetzt nicht automatisch eine erforderliche ausdrückliche Einwilligung.
Bitte beschränke deine Angaben auf das, was du für die konkrete Kommunikation mitteilen möchtest, und veröffentliche keine sensiblen Informationen über andere Personen. Wenn entsprechende Inhalte entfernt werden sollen, wende dich an unsere Datenschutzkontaktstelle.
Soweit wir besondere Kategorien personenbezogener Daten verarbeiten, muss neben einer Rechtsgrundlage nach Art. 6 DSGVO auch eine einschlägige Voraussetzung des Art. 9 Abs. 2 DSGVO vorliegen. Die allgemeinen Vertrags- und Moderationszwecke allein ersetzen diese zusätzliche Voraussetzung nicht.
8. Termine und Zahlungen
Calendly
Zur Vereinbarung eines Termins, insbesondere für die persönliche Verifizierung, verwenden wir Calendly. Du wechselst dafür auf die externe Buchungsseite. Zur Vorbefüllung werden Name und E-Mail-Adresse verwendet. Calendly verarbeitet außerdem deine Terminauswahl und die für die Buchung erforderlichen technischen Informationen.
Die Buchungsdaten werden zur Organisation und Zuordnung deines Termins verwendet. Weitere Informationen zur Verarbeitung durch Calendly findest du in dessen Datenschutzhinweisen.
Stripe Checkout
Plattformmitgliedschaften kaufst du auf einer von Stripe gehosteten Checkout-Seite. Deine Zahlungsangaben gibst du dort unmittelbar bei Stripe ein. Die vollständigen Kartendaten werden damit nicht in ein Zahlungsformular von funkt eingegeben.
funkt verarbeitet die für die Zuordnung und Verwaltung deiner Mitgliedschaft erforderlichen Zahlungsreferenzen, Beträge und Statusinformationen. Stripe verarbeitet die für die gewählte Zahlungsmethode erforderlichen Zahlungs- und Abrechnungsdaten und kann dazugehörige E-Mails versenden.
Für bestimmte Vorgänge, etwa eigene gesetzliche Pflichten und die Betrugsprävention, verarbeitet Stripe Daten in eigener Verantwortung. Einzelheiten stehen in den Datenschutzhinweisen von Stripe.
9. Eingebettete Inhalte Dritter
Auf Veranstaltungsseiten kann ein Video oder ein Instagram-Beitrag eingebettet sein, im Willkommensfenster ein Intro-Video. Diese Inhalte liegen bei den jeweiligen Anbietern und werden erst geladen, wenn du das selbst auslöst.
YouTube
Eingebettete Videos liegen bei YouTube. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet die dabei anfallenden Daten in eigener Verantwortung; auf diese Verarbeitung haben wir keinen Einfluss.
Der Videoplayer wird erst geladen, wenn du die Abspielschaltfläche anklickst. Bis dahin wird lediglich das Vorschaubild des Videos vom Bildhost i.ytimg.com abgerufen. Schon dabei verarbeitet Google die technisch erforderlichen Verbindungsdaten, insbesondere deine IP-Adresse sowie Angaben zu Gerät und Browser. Rechtsgrundlage ist unser berechtigtes Interesse an einer verständlichen und ladeschonenden Darstellung, Art. 6 Abs. 1 lit. f DSGVO.
Für die Einbettung selbst verwenden wir den erweiterten Datenschutzmodus über die Domain youtube-nocookie.com. Erst mit deinem Klick auf die Abspielschaltfläche baut dein Browser eine Verbindung zu Google auf. Google verarbeitet dabei jedenfalls deine IP-Adresse und technische Informationen zum Abruf und kann Speicherzugriffe auf deinem Endgerät vornehmen, die für die Wiedergabe erforderlich sind. Bist du bei Google angemeldet, kann Google den Abruf deinem Konto zuordnen. Rechtsgrundlage ist deine Einwilligung, die du mit dem Klick auf die Abspielschaltfläche erteilst, Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Du erteilst sie freiwillig; ohne Klick wird kein Video geladen.
Einzelheiten zur Verarbeitung durch Google stehen in der Datenschutzerklärung von Google.
Zu einer Veranstaltung kann statt eines Videos ein Instagram-Beitrag eingebettet sein. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Meta verarbeitet die dabei anfallenden Daten in eigener Verantwortung; auf diese Verarbeitung haben wir keinen Einfluss.
Anders als beim Video zeigen wir vorab keinerlei Inhalt von Instagram, sondern nur einen Platzhalter mit einem Hinweis und einer Schaltfläche. Bis du diese Schaltfläche anklickst, besteht keine Verbindung zu Meta und es wird auch kein Vorschaubild abgerufen.
Erst mit deinem Klick lädt dein Browser das Einbettungsskript von www.instagram.com und anschließend den Beitrag selbst. Meta verarbeitet dabei jedenfalls deine IP-Adresse und technische Informationen zu Gerät und Browser und kann Speicherzugriffe auf deinem Endgerät vornehmen, einschließlich Cookies. Bist du bei Instagram oder Facebook angemeldet, kann Meta den Abruf deinem Konto zuordnen. Rechtsgrundlage ist deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.
Deine Entscheidung merken wir uns lokal in deinem Browser, unter dem Schlüssel bb.consent zusammen mit Zeitpunkt und Version des Hinweises. Diese Angabe wird nicht an unsere Server übertragen. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen: als angemeldetes Mitglied unter „Mein Profil“ im Abschnitt „Datenschutz“, sonst durch Löschen der von funkt gespeicherten Websitedaten in deinem Browser. Danach erscheint wieder der Platzhalter. Bereits erfolgte Abrufe kann der Widerruf nicht rückgängig machen.
Einzelheiten zur Verarbeitung durch Meta stehen in der Datenschutzrichtlinie von Instagram.
10. Technische Dienstleister und Verantwortlichkeiten
Verein Mensch Umwelt Tier (M.U.T.) bleibt für die funkt-Plattform verantwortlich. Die Supabase-, Firebase- und Stripe-Konten werden unter dem Verein geführt. Die technische Entwicklung übernimmt Independo GmbH, Lacknergasse 110/7, 1180 Wien, Österreich.
| Dienstleister | Aufgabe und betroffene Daten |
|---|---|
| Supabase | Backend und Kontoverwaltung einschließlich Supabase Auth; Verarbeitung von Konto-, Profil-, Kommunikations- und sonstigen Plattformdaten. Die zentrale Datenbank liegt in Frankfurt, Region eu-central-1. |
| Google / Firebase | Hosting, serverseitige Seitenerstellung (Server-Side Rendering, SSR) und Auslieferung der Angular-Webanwendung aus der eingerichteten EU-Hostingumgebung; Verarbeitung erforderlicher Anfragedaten sowie von Verbindungs-, Fehler- und Protokolldaten. |
| World4You Internet Services GmbH, Linz, Österreich | Hosting des E-Mail-Servers; Verarbeitung von Empfängeradressen, Nachrichteninhalten und Zustellinformationen. |
| Calendly, LLC, USA | Terminbuchung; Name, E-Mail-Adresse, Termininformationen und zugehörige technische Daten. |
| Stripe Payments Europe, Limited und die für die verwendeten Zahlungsdienste beteiligten Stripe-Gesellschaften | Gehosteter Checkout, Zahlungsabwicklung, Mitgliedschafts- und Abrechnungsinformationen sowie zugehörige E-Mails. |
| Independo GmbH, Wien, Österreich | Technische Entwicklung; personenbezogene Daten nur, soweit ein Zugriff für die beauftragte technische Tätigkeit erforderlich und entsprechend berechtigt ist. |
Soweit Dienstleister personenbezogene Daten weisungsgebunden in unserem Auftrag verarbeiten, richtet sich diese Verarbeitung nach Art. 28 DSGVO. Davon zu unterscheiden ist die Verarbeitung für eigene Zwecke eines Dienstleisters, insbesondere bei gesetzlich regulierten Zahlungsleistungen.
11. Verarbeitungsorte und internationale Übermittlungen
Die zentrale Datenbank von funkt befindet sich bei Supabase in Frankfurt, Deutschland (eu-central-1). Das Firebase-Hosting der Webanwendung ist in einer EU-Umgebung eingerichtet. Die zentrale Speicherung der Profil- und Chatdaten erfolgt im Supabase-Backend. Firebase stellt die Webanwendung einschließlich serverseitiger Seitenerstellung (SSR) bereit und verarbeitet dabei die für den jeweiligen Seitenaufruf erforderlichen Anfragedaten. Technische Fehlererfassung und Protokollierung erfolgen sowohl im Backend als auch in der Firebase-SSR-Umgebung.
Auch die Auslieferung einer Webanwendung verarbeitet personenbezogene Verbindungsdaten, insbesondere IP-Adressen. Europäische Hostingregionen schließen außerdem nicht aus, dass internationale Dienstleister für Support, Infrastruktur oder ihre eigenen gesetzlichen Aufgaben Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten. Das betrifft insbesondere internationale Dienstleister wie Supabase, Google, Meta, Calendly und Stripe und kann unter anderem die USA oder Singapur betreffen.
Für solche Übermittlungen gelten die Voraussetzungen der Art. 44 ff. DSGVO. Die veröffentlichten vertraglichen Schutzmechanismen der Anbieter umfassen insbesondere:
- Supabase: EU-Standardvertragsklauseln nach dem Data Processing Addendum, das auch die empfangende Supabase-Gesellschaft und die Verarbeitung beschreibt.
- Google / Firebase: die einschlägigen Datenschutzbedingungen und darin vorgesehenen Transfermechanismen, einschließlich Standardvertragsklauseln; siehe Firebase Data Processing and Security Terms.
- Google / YouTube: die für eingebettete Videos einschlägigen Transfermechanismen nach der Datenschutzerklärung von Google, einschließlich Standardvertragsklauseln.
- Meta / Instagram: die für eingebettete Beiträge einschlägigen Transfermechanismen nach der Datenschutzrichtlinie von Instagram, einschließlich Standardvertragsklauseln.
- Calendly: die in den Datenschutzhinweisen beschriebenen Transfermechanismen, insbesondere EU-Standardvertragsklauseln und, soweit anwendbar, das EU–US Data Privacy Framework.
- Stripe: die in Abschnitt 6 der Datenschutzhinweise beschriebenen Garantien, insbesondere EU-Standardvertragsklauseln sowie anwendbare Angemessenheitsbeschlüsse.
Ein Angemessenheitsbeschluss oder eine Zertifizierung gilt nur im jeweils erfassten Umfang. Informationen zu den für deine Daten maßgeblichen Übermittlungen und eine Kopie der einschlägigen Garantien kannst du bei datenschutz@verein-mut.eu anfordern.
12. Technische Speicherung, Fehlererfassung und Protokolle
Für Anmeldung und Sitzung können Cookies oder vergleichbare Speichermechanismen auf deinem Gerät erforderlich sein. Sie ermöglichen insbesondere, deine Anmeldung bei weiteren Aufrufen zu erkennen und geschützte Funktionen bereitzustellen. Sitzungsinformationen verlieren ihre Gültigkeit bei Ablauf oder Widerruf der Sitzung; Daten im lokalen Browserspeicher kannst du zusätzlich über die Browsereinstellungen entfernen. Dadurch kann eine erneute Anmeldung erforderlich werden.
Soweit die Speicherung oder der Zugriff unbedingt erforderlich ist, um einen ausdrücklich von dir gewünschten Dienst bereitzustellen, gilt die Ausnahme nach § 165 Abs. 3 TKG 2021. Für die damit verbundene personenbezogene Verarbeitung gelten die in Abschnitt 4 genannten Zwecke und Rechtsgrundlagen.
funkt setzt keine Nutzungsanalytik ein. Zur Fehlererkennung und zum sicheren Betrieb verwenden wir technische Fehlererfassung und Protokolle im Backend und bei Firebase SSR. Dabei können beispielsweise Zeitpunkte, IP-Adressen, angefragte Seiten, technische Fehlerbeschreibungen und zur Zuordnung erforderliche Anfrageinformationen verarbeitet werden. Diese Verarbeitung dient der Diagnose und Behebung technischer Probleme sowie der Sicherheit, nicht der Erstellung von Verhaltensprofilen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Falls künftig nicht unbedingt erforderliche Speicherzugriffe eingeführt werden, informieren wir vorab über Anbieter, Zweck und Dauer und holen die erforderliche Einwilligung ein. Auf den externen Buchungs- und Zahlungsseiten gelten zusätzlich die Informationen der jeweiligen Betreiber.
13. Speicherdauer und Löschung
Wir speichern Daten nur, solange sie für den jeweiligen Zweck erforderlich sind oder eine gesetzliche Aufbewahrungspflicht besteht.
| Datenbereich | Dauer bzw. Kriterium für die Aufbewahrung |
|---|---|
| Konto, Profil und Mitgliedschaftszuordnung | Für die Bereitstellung deines Kontos und der von dir genutzten Funktionen. Bei Beendigung oder einem berechtigten Löschverlangen werden nicht mehr erforderliche Daten gelöscht. |
| Anmeldenachweise und Sitzungen | Für die zeitlich begrenzte Gültigkeit des Anmeldenachweises bzw. der Sitzung; darüber hinaus nur erforderliche technische Sicherheitsnachweise. |
| Chats und Kontaktanfragen | Solange sie zur Bereitstellung der jeweiligen Kommunikation erforderlich sind. Löschverlangen werden auch hinsichtlich dieser Inhalte geprüft; erforderliche Beweissicherung in einem konkreten Streit- oder Missbrauchsfall wird gesondert beurteilt. |
| Verifizierung, Termine, Veranstaltungsanmeldungen und Support | Bis zur Erledigung des jeweiligen Vorgangs und, soweit erforderlich, für die weitere Kontofreischaltung, Vertragsabwicklung oder konkrete Anspruchssicherung. Nicht mehr benötigte Einzelangaben werden gelöscht. |
| Moderations- und Sicherheitsdaten | Solange sie für die Bearbeitung eines Vorfalls, die Abwehr einer fortbestehenden Gefahr oder die Geltendmachung bzw. Verteidigung konkreter Ansprüche erforderlich sind. |
| Fehlerdaten und technische Protokolle im Backend und bei Firebase SSR | Solange sie zur Diagnose und Behebung einer Störung oder zur Absicherung des Betriebs erforderlich sind. Bei einem konkreten Sicherheitsvorfall nur darüber hinaus, soweit die weitere Aufbewahrung für dessen Untersuchung oder die Sicherung konkreter Ansprüche erforderlich ist. Für dienstbezogene Protokolle der Anbieter gelten ergänzend deren zweckgebundene Aufbewahrungsregeln. |
| Buchhaltungsbelege | Soweit § 132 BAO anwendbar ist, grundsätzlich sieben Jahre ab Ende des betroffenen Kalenderjahres; länger, soweit sie für anhängige einschlägige Verfahren benötigt werden. |
| Sicherungskopien | Höchstens sechs Monate. Nach der Löschung aus den aktiven Systemen können Daten bis zum Ablauf des Backupzyklus noch in Sicherungskopien vorhanden sein, längstens sechs Monate nach der aktiven Löschung. |
Kontolöschung: Schicke dein Löschverlangen an datenschutz@verein-mut.eu. Wir ordnen die Anfrage deinem Konto zu und löschen die betroffenen Daten ohne unangemessene Verzögerung, soweit kein gesetzlicher Grund für eine weitere Aufbewahrung besteht. Die Fristen für die Beantwortung deiner Anfrage findest du in Abschnitt 16.
Backups dienen der Wiederherstellung nach Datenverlust oder technischen Störungen. Sie dürfen nicht genutzt werden, um gelöschte Konten wieder regulär zu betreiben. Bei einer Wiederherstellung sind bereits vorgenommene Löschungen erneut zu berücksichtigen. Gesetzliche Aufbewahrungspflichten für einzelne Rechnungen rechtfertigen nicht die Speicherung deines gesamten Profils.
Eine Löschung auf funkt entfernt nicht automatisch Kopien, die andere Nutzer:innen außerhalb der Plattform angefertigt haben, oder Daten, die ein eigenständig verantwortlicher Veranstalter bzw. Zahlungsdienstleister rechtmäßig weiter aufbewahren muss.
14. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um den Zugriff auf personenbezogene Daten zu beschränken. Dazu gehören die Authentifizierung, die persönliche Kontofreischaltung, verschlüsselte Verbindungen und Berechtigungsprüfungen im Backend. Für den Datenbankzugriff verwenden wir insbesondere Row Level Security (RLS) von Supabase, um den Zugriff auf die jeweils berechtigten Datensätze einzugrenzen.
Berechtigte Zugriffe durch das Team, die Moderation und technische Dienstleister sind auf ihre jeweilige Aufgabe zu beschränken. Sicherungskopien unterstützen die Wiederherstellung bei Störungen. Kein technisches System kann absolute Sicherheit garantieren.
15. Keine automatisierten Personenentscheidungen
funkt verwendet kein automatisiertes Matching, kein verhaltensbasiertes Personenranking und keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Die persönliche Verifizierung und Freischaltung erfolgen durch das Team. Diese Aussage betrifft die Entscheidungen der funkt-Plattform; eigenverantwortliche Prüfungen von Zahlungsdienstleistern werden in deren Datenschutzhinweisen erläutert.
16. Deine Rechte
Unter den gesetzlichen Voraussetzungen kannst du:
- Auskunft über deine personenbezogenen Daten und eine Kopie erhalten (Art. 15 DSGVO);
- unrichtige Daten berichtigen oder unvollständige Daten ergänzen lassen (Art. 16 DSGVO);
- die Löschung deiner Daten verlangen (Art. 17 DSGVO);
- eine Einschränkung der Verarbeitung verlangen (Art. 18 DSGVO);
- von dir bereitgestellte Daten in einem gängigen maschinenlesbaren Format erhalten und gegebenenfalls übertragen lassen, wenn die Verarbeitung automatisiert und auf Einwilligung oder Vertrag beruht (Art. 20 DSGVO).
Widerspruch: Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Wir beenden die betroffene Verarbeitung, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen, die deine Interessen und Rechte überwiegen, oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen. Gegen Direktwerbung kannst du jederzeit ohne Begründung widersprechen; dies gilt auch für damit verbundenes Profiling (Art. 21 DSGVO).
Widerruf: Eine erteilte Einwilligung kannst du jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt davon unberührt.
Schreibe an datenschutz@verein-mut.eu. Eine Nachricht in deinen eigenen Worten genügt. Bei begründeten Zweifeln an deiner Identität dürfen wir weitere Informationen verlangen, soweit diese zur Zuordnung erforderlich sind.
Wir beantworten deine Anfrage grundsätzlich innerhalb eines Monats nach Eingang. Eine gesetzlich zulässige Verlängerung teilen wir dir innerhalb dieses Monats mit Begründung mit. Die Ausübung deiner Rechte ist grundsätzlich kostenlos.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail: dsb@dsb.gv.at, Kontakt und weitere Informationen.
17. Änderungen
Wenn sich unser Angebot oder die Datenverarbeitung ändern, aktualisieren wir diese Erklärung. Über wesentliche Änderungen informieren wir dich in geeigneter Weise. Bevor wir Daten für einen neuen Zweck verwenden, stellen wir die erforderlichen Informationen bereit und holen, soweit erforderlich, eine gesonderte Einwilligung ein.