1. Verarbeitungstätigkeit
Vertrieb einer DSGVO-konformen Captcha Lösung an Unternehmen
2. Verantwortlicher
Captcha GmbH
Muthgasse 2
1190 Wien
3. Kontaktdaten des für Datenschutz verantwortlichen Mitarbeiters
Captcha GmbH
Muthgasse 2
1190 Wien
E-Mail:
4. Zwecke der Datenverarbeitung
a) Auf der Rechtsgrundlage der Vertragsanbahung oder -erfüllung
-
- i) Bereitstellung der Website
- ii) Bearbeitung von Bestandskundenanfragen über das Webformular
- iii) Bereitstellung der Challenge-Response-Authentifizierung (Captcha)
- iv) Kaufmännische Abwicklung der Bereitstellung der Challenge-Response-Authentifizierung (Captcha)
b) Auf der Rechtsgrundlage des berechtigten Interesses
- i) Erhebung der Seitenaufrufe auf der Webseite zur Verbesserung des
Services unter Verzicht der Verarbeitung von personenbezogenen Daten - ii) Bearbeitung von generellen Anfragen über das Webformular
- iii) Datenverarbeitung in konzernverbundenen Unternehmen im Zuge der
technischen und kaufmännischen Abwicklung der
Challenge-Response-Authentifizierung
c) Auf der Rechtsgrundlage der (jederzeit mit Wirkung für die Zukunft
widerrufbaren) Einwilligung
- i) Übermittlung von elektronischen Identifikationsdaten des Kunden für
Webanalyse zur Verbesserung des inhaltlichen Angebotes, dies unter
Einsatz von Trackingmethoden und unter Setzung/Auslesung von Cookies und
anderen Identifizierungsmerkmalen - ii) Übermittlung von elektronischen Identifikationsdaten des Kunden zur Erfolgsmessung von Werbemaßnahmen auf externen Seiten, dies unter
Einsatz von Trackingmethoden und unter Setzung/Auslesung von Cookies und
anderen Identifizierungsmerkmalen
5. Verarbeitete Datenarten
a) Vom Kunden bekanntgegeben
-
-
- i) Name
- ii) Anschrift(en)
- iii) Telefon- und Telefaxnummer(n)
- iv) E-Mail-Adresse(n)
- v) Bankdaten
- vi) Inhalte von Nachrichten des Nutzers
- vii) Gewinnspielteilnahmen/-Einsendungen
- viii) E-Mail-Inhalte bei Kontaktanfragen
- ix) Datenschutzeinwilligung
-
b) Von Captcha GmbH zusätzlich erhoben
- i) IP-Adressen (Logfiles)
- ii) Daten zum Endgerät
- iii) verwendeter Browser
- iv) User Identity (ID)
- v) Account Aktivierungsstatus
- vi) Account Erstellungszeitpunkt
- vii) Account Modifikationszeitpunkt
- viii) letzter Loginzeitpunkt
- ix) Session-ID
- x) Webanalyse Identifier
- xi) GoogleEmail
- xii) Google User-Name
- xiii) Anzahl/Zeitabstände Maus-Klicks, Maus-Bewegungen (im Zuge des
Validierungsprozesses) - xiv) Zeitabstände bei Tastenanschlägen (im Zuge des
Validierungsprozesses) - xv) Google Ads Identifier
6. Datenquellen
-
a) Google Login: E-Mail-Adresse, User-Name
-
b) Facebook Login: E-Mail-Adresse, User-Name
-
c) Github Login: E-Mail-Adresse, User-Name
7. Externe Empfänger von Daten
-
a) Transmission to responsible parties
- (1) Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand
Canal Dock, Dublin, Irland.
Datenschutzinformation
- (1) Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand
-
b) Übermittlung an Auftragsdatenverarbeiter
- i) Captcha GmbH ist Teil einer Unternehmensgruppe. Zur Erfüllung seiner
umfangreichen Verpflichtungen bedient sich Captcha GmbH in
arbeitsteiliger Weise auch der konzernverbundenen Unternehmen. Daran hat
Captcha GmbH ein überwiegendes berechtigtes Interesse (Erwägungsgrund 48
der DSGVO).- (1) Techn. Entwicklung, Support/Service Dienstleistungen, Marketing,
Vertrieb: Krone Multimedia GesmbH & Co KG, Muthgasse 2, 1190 Wien,
Datenschutzinformation - (2) Buchhaltung, nachgelagerte kaufmännische bzw. Finanzbezogene
Verarbeitungen: Mediaprint Zeitungs- und Zeitschriftenverlag
Gesellschaft m.b.H. & Co Kommanditgesellschaft, Richard Strauß Straße
16, 1230 Wien,
Datenschutzinformation
- (1) Techn. Entwicklung, Support/Service Dienstleistungen, Marketing,
- ii) Webanalyse & Werbeerfolgsmessung: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4 Irland
Datenschutzinformation - iii) Consent Management Plattform: Didomi SAS, 32 Avenue de l‘Opera,
75002 Paris, Frankreich,
Datenschutzinformation
- i) Captcha GmbH ist Teil einer Unternehmensgruppe. Zur Erfüllung seiner
Captcha GmbH behält sich den Einsatz weiterer Auftragsdatenverarbeiter und
Verantwortlicher ausdrücklich vor. Diese werden sodann in der auf den
Einsatzbeginn folgenden Aktualisierung der Datenschutzinformation
ausgewiesen. Alle Auftragsverarbeiter können in Bezug auf
datenschutzrechtliche Fragestellungen einheitlich über Krone Multimedia
(KMM) angeschrieben und erreicht werden.
8. Speicherdauer
-
a) Nicht registrierte Kunden:
Die personenbezogenen Daten (insb. IP-Adresse) von (nicht registrierten)
Websitebesuchern werden zum Zweck der IT-Sicherheit maximal 24 Stunden
gespeichert und danach gelöscht. -
b) Rechtsgrundlage Vertragsbeziehung:
Die Daten werden vom Verantwortlichen auf Grund der oben genannten
Rechtsgrundlage grundsätzlich bis 40 Monate nach Vertragsbeendigung (=
36 Monate mögliche vertragliche Schadenersatzansprüche + max. 4 Monate
Zustelldauer einer Klage) personenbezogen verarbeitet und danach
(jedenfalls der Personenbezug) gelöscht. Soweit eine gesetzliche
Verpflichtung zur Aufbewahrung von Daten, insbesondere gemäß § 132 Abs 1
BAO, besteht, erfolgt eine personenbezogene Datenverarbeitung von
abrechnungsrelevanten Daten noch bis zum Ende der gesetzlichen
Aufbewahrungspflicht (derzeit grundsätzlich 7 Jahre nach dem Ende des
Geschäftsjahres des Anfalls).
10. Rechte des Betroffenen
Grundlage | Inhalt |
---|---|
Art 15 DSGVO „Auskunft“ |
Der Kunde hat das Recht, Auskunft darüber zu verlangen, ob personenbezogene Daten von ihm verarbeitet werden. |
Art 16 DSGVO „Berichtigung“ |
Der Kunde hat das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten oder deren Vervollständigung zu verlangen. |
Art 17 DSGVO „Löschung“ |
Der Kunde hat das Recht, zu verlangen, dass die personenbezogenen Daten unverzüglich gelöscht werden, sofern die in Art 17 Abs 1 DSGVO genannten Gründe erfüllt sind. |
Art 18 DSGVO „Einschränkung“ |
Der Kunde hat das Recht, zu verlangen, dass die Verarbeitung der personenbezogenen Daten eingeschränkt wird, sofern die in Art 18 Abs 1 DSGVO genannten Gründe erfüllt sind. |
Art 21 DSGVO „Widerspruch“ |
Der Kunde hat das Recht, jederzeit Widerspruch gegen die Verarbeitung seiner personenbezogenen Daten auf der Rechtsgrundlage des (überwiegenden) berechtigten Interesse von Krone Multimedia (KMM) einzulegen. |
Art 20 DSGVO „Übertragbarkeit“ |
Der Kunde hat das Recht, seine von Ihm bereitgestellten, personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbarem Format zu erhalten. |
Basis | Content |
---|---|
Art 15 GDPR “Information” |
The customer has the right to request information as to whether personal data is being processed. |
Art 16 GDPR “rectification” |
The customer has the right to demand the immediate correction of inaccurate personal data or their completion. |
Art 17 GDPR “Deletion” |
The customer has the right to demand that the personal data be deleted without undue delay, provided that the reasons specified in Art. 17 para. 1 GDPR are fulfilled. reasons are fulfilled. |
Art 18 GDPR “Restriction” |
The customer has the right to demand that the processing of the personal data be restricted, provided that the grounds referred to in Art. 18 para. 1 GDPR are fulfilled. |
Art 21 GDPR “Objection” |
The customer has the right to object at any time to the processing of his personal data on the legal basis of the (overriding) legitimate interest of Krone Multimedia (KMM). |
Art 20 GDPR “Portability” |
The customer has the right to receive the personal data provided by him, personal data in a structured, common and machine-readable format. |
Basis | Content |
---|---|
Art 15 GDPR “Information” | The customer has the right to request information as to whether personal data is being processed. |
Art 16 GDPR “rectification” | The customer has the right to demand the immediate correction of inaccurate personal data or their completion. |
Art 17 GDPR “Deletion” | The customer has the right to demand that the personal data be deleted without undue delay, provided that the reasons specified in Art. 17 para. 1 GDPR are fulfilled. reasons are fulfilled. |
Art 18 GDPR “Restriction” | The customer has the right to demand that the processing of the personal data be restricted, provided that the grounds referred to in Art. 18 para. 1 GDPR are fulfilled. |
Art 21 GDPR “Objection” | The customer has the right to object at any time to the processing of his personal data on the legal basis of the (overriding) legitimate interest of Krone Multimedia (KMM). |
Art 20 GDPR “Portability” | The customer has the right to receive the personal data provided by him, personal data in a structured, common and machine-readable format. |
11. Beschwerderecht
Grundlage | Inhalt |
---|---|
Art 77 DSGVO § 24 DSG |
Jeder Kunde hat das Recht auf Beschwerde bei der Aufsichtsbehörde, wenn er der Ansicht ist, dass die Verarbeitung der ihn betreffenden personenbezogenen Daten gegen diese Verordnung verstößt. |
12. Aufsichtsbehörde
Österreichische Datenschutzbehörde
Barichgasse 40-42 , 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: