Datenschutzerklärung

Temporärer Hinweis

Unser Unternehmen befindet sich derzeit noch in Gründung (siehe Impressum). Verträge zur Auftragsverarbeitung mit externen Dienstleistern (z. B. Hosting, Serververwaltung) wurden daher noch nicht vollständig abgeschlossen. Eine Verarbeitung personenbezogener Daten durch diese Dienstleister erfolgt derzeit nicht oder nur in technisch notwendigem Umfang. Nach erfolgter Eintragung werden alle relevanten Verträge gemäß Art. 28 DSGVO ordnungsgemäß abgeschlossen.
Die Nutzung unserer Dienste ist derzeit nur in Form einer Demoversion unseres Ticketsystems YATS verfügbar.

1. Allgemeines

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir, LUMA-IT, mit Sitz in Österreich, verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2003). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.

Verantwortlicher:
LUMA-IT
E-Mail: [email protected]
Telefon: Auf Anfrage
Adresse: Prechtlerstraße 38/4, 4030 Linz, Österreich

Vertreten durch:

Markus PEIRLEITNER

[email protected]

Lukas WURZER

[email protected]

2. Kontaktformulare und Support-Tickets

Wenn Sie uns über das Kontaktformular oder Support-System Anfragen zukommen lassen, werden Ihre Angaben inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

3. Zahlungen via Stripe

Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Bei Zahlung werden Zahlungsdaten (z. B. Name, E-Mail, Rechnungsadresse, Zahlungsbetrag, Zahlungsmittel) an Stripe übermittelt. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie auf Basis des berechtigten Interesses an einem sicheren und effizienten Zahlungsvorgang (Art. 6 Abs. 1 lit. f DSGVO).

Weitere Informationen zum Datenschutz bei Stripe finden Sie unter:
https://stripe.com/privacy

4. Server-Logfiles

Beim Besuch unserer Website erhebt unser Hosting-Provider automatisch Informationen wie:

Diese Daten sind technisch erforderlich, um die Website korrekt darzustellen, und dienen der Sicherheit (z.B. zur Aufklärung von Missbrauch). Eine personenbezogene Auswertung findet nicht statt. Die Daten werden in unregelmäßigen Abständen gelöscht.

5. Cookies

Unsere Website verwendet Cookies, um die Benutzererfahrung zu verbessern. Dabei handelt es sich teilweise um technisch notwendige Cookies (z. B. zur Sitzungsverwaltung), die ohne Einwilligung gesetzt werden dürfen.

Wenn zusätzliche Cookies (z. B. für Statistiken, externe Inhalte oder Zahlungsmittel) verwendet werden, holen wir Ihre Einwilligung über ein Cookie-Banner ein (Art. 6 Abs. 1 lit. a DSGVO).

Sie können Ihre Cookie-Einstellungen jederzeit über die entsprechende Schaltfläche auf unserer Website ändern oder widerrufen.

6. Ihre Rechte

Ihnen stehen grundsätzlich die folgenden Rechte zu:

Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst verletzt wurden, können Sie sich bei der zuständigen Aufsichtsbehörde beschweren:

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
https://www.dsb.gv.at

7. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Die aktuelle Version ist jederzeit auf unserer Website einsehbar.

8. Hosting und Serverstandort

Unsere Website wird auf Servern mit Standort in Österreich betrieben. Der Hosting-Dienstleister ist netcup GmbH (Daimlerstraße 25, 76185 Karlsruhe, Deutschland), welcher über ein Rechenzentrum in Österreich verfügt. Die Datenverarbeitung erfolgt ausschließlich innerhalb der Europäischen Union (EU).

netcup agiert als unser Auftragsverarbeiter gemäß Art. 28 DSGVO. Ein entsprechender Vertrag zur Auftragsverarbeitung wurde abgeschlossen.

9. Servermanagement durch Laravel Forge

Unsere Serverinfrastruktur wird über den Dienst Laravel Forge verwaltet, angeboten von Laravel LLC (USA). Forge selbst hostet keine Daten, kann jedoch im Rahmen der Serverbereitstellung und -konfiguration administrative Zugriffe erhalten (z. B. via SSH-Schlüssel).

Zum Schutz Ihrer Daten bestehen mit Laravel Forge Standardvertragsklauseln (SCCs) nach Art. 46 DSGVO sowie ein Auftragsverarbeitungsvertrag (AVV) .

10. Verwendung von Cloudflare

Zur Optimierung der Ladezeiten und Absicherung unserer Website nutzen wir den Dienst Cloudflare (Cloudflare Inc., USA) als CDN (Content Delivery Network) und zur Web-Sicherheit (z. B. Schutz vor DDoS-Angriffen).

Bei Aufruf unserer Website werden Anfragen über Server von Cloudflare geleitet. Dabei kann es zur Übertragung personenbezogener Daten (z. B. IP-Adresse) in Drittländer kommen. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert und bietet zusätzlich Standardvertragsklauseln gemäß Art. 46 DSGVO an.

Weitere Informationen finden Sie unter: https://www.cloudflare.com/privacypolicy/

11. TLS/SSL-Verschlüsselung (HTTPS)

Zum Schutz Ihrer Daten verwenden wir eine durchgängige TLS-Verschlüsselung (HTTPS). Dadurch können übermittelte Daten nicht von Dritten mitgelesen werden. Sie erkennen eine sichere Verbindung an der Adresszeile des Browsers („https://“) und am Schloss-Symbol in Ihrer Browserzeile.