DATENSCHUTZINFORMATION
„Hunter meets Hunter“
1) Verarbeitungstätigkeit
Online Services zur Information über Jagdveranstaltungen und zum Erwerb von Tickets für Jagdveranstaltungen
2)„Verantwortlicher“ für den Betrieb der Services
Hunter meets Hunter GmbH
Sprinzenstein 4, 4150 Rohrbach-Berg
Email: info@huntermeetshunter.com
3) Datenschutzverantwortlicher
Lelio Spannocchi, Geschäftsführer
4)Verantwortlicher des Veranstaltungsvertrages
Mit dem Erwerb von Tickets für Jagdveranstaltungen entsteht zwischen dem Nutzer und dem Veranstalter ein „Veranstaltungsvertrag“, für dessen Erfüllung und Abwicklung alleine der Veranstalter verantwortlich ist; im Falle eines Tausch sind beide Vertragsparteien Veranstalter. Der Veranstalter wird (als Verantwortlicher) beim Ticketkauf gesondert ausgewiesen. Die Übermittlung der für die Abwicklung des Kaufvertrages notwendigen Daten an den Veranstalter (und vice versa) ist zur Erfüllung des Vertragszweckes unbedingt erforderlich.
Bei der Abwicklung der Ticketkaufverträge ist die Hunter meets Hunter GmbH als Auftragsverarbeiter der Veranstalter tätig und beruht deren Datenverarbeitung auf einem Auftragsdatenverarbeitervertrag.
5) Zwecke der Datenverarbeitung
5.1 der Vertragserfüllung oder -vorbereitung
a) Abrufbarhaltung von Informationen über Jagd-Veranstaltung
b) Bereitstellung von Services zur Empfehlung von Veranstaltungen auf der Grundlage der Interessen des Nutzers (mit jederzeitiger Opt-out-Möglichkeit)
c) Abrufbarhaltung von Online-Shops und Online-Tauschbörsen der Veranstalter zum Erwerb von Tickets (siehe dazu die Ausführungen unter Punkt 4.)
d) Bereitstellung von Kommunikationskanälen zur Verbreitung der In-halte und Servicierung des Kundenverhältnisses
e) Erfüllung der vertraglichen Verpflichtungen aus dem Servicevertrag zum Verantwortlichen
f) Erfüllung der vertraglichen Verpflichtungen aus dem mit dem Veranstalter abgeschlossenen Kauf- und Veranstaltungsvertrag
5.2 des (überwiegenden) berechtigtenInteresses:
g) Verbreitung/Ausspielung von (auch werbenden) Informationen für Services und Veranstaltungen im Wege der Direktwerbung („Marketingzwecke“), soweit gesetzlich zulässig
h) Erhaltung und Erhöhung der Kundenzufriedenheit und der Kunden-bindung durch Analyse des Nutzungsverhaltens mit dem Ziel der Verbesserung des Serviceangebotes, dies unter Einsatz von Google-Analytics
i) Bereitstellung von (auch werbenden) Newsletter an Kunden auf der gesetzlichen Grundlage des § 107 Abs 3 TKG mit jederzeitiger Opt-out-Möglichkeit
j) Übermittlung von elektronischen Identifikationsdaten des Nutzers an Drittanbieter, um Inhalte durch Beiträge in sozialen Netzwerken (z.B. youTube) und anderen Applikationen (z.B. Google Maps, Werbenetzwerkpartner) einzubinden.
k) Übermittlung von elektronischen Identifikationsdaten des Nutzers über das Facebook-Pixel an die Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2
5.3 der Einwilligung:
l) Bereitstellung von (auch werbenden) Newsletter an Kunden aufgrund einer Einwilligung mit jederzeitiger Opt-out-Möglichkeit
6) Rechtsgrundlage der Datenverarbeitung
6.1) Vertragserfüllung
a) Online:Die Inanspruchnahme der Online-Services des Verantwortlichen basiert auf einem Vertrag iSd Art 6 Abs 1 lit b DS-GVO (Kühling/Buchner DS-GVO2, Art 6 Rz 59 ), durch eine Registrierung entsteht ein Registrierungsverhältnis.
b) Abschluss von Ticketkaufverträgen:Im Falle des Erwerbs von Tickets beruht die Datenverarbeitung des Veranstalters auf dem jeweils abgeschlossenen Ver-trag und dient diese der Vertragserfüllung (siehe dazu die Ausführungen unter Punkt 4.)
6.2) Zusatzservices: Einwilligung.Für einzelne Services (z.B. Newsletter) holt der Verantwortliche ausdrücklich Einwilligungen vom Kunden ein. Diese Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
6.3) Überwiegende berechtigte Interessen(siehe Punkt 7.)
7) Beschreibung der (überwiegenden) be-rechtigten Interessen zu Zwecken
7.1 der IT-Sicherheit:
Der Verantwortliche speichert die IP-Adressen von bloßen Besuchern der Websi-te für die Dauer von 7 Tagen, um auf gezielte Angriffe in Form der Überlastung von Servern („Denial of service“-Angriffe) und andere Schädigungen der Systeme abwehren zu können. An dieser Datenverarbeitung zum Zwecke der Aufrechter-haltung der Funktionsfähigkeit seiner online bereitgestellten Dienste hat der Verantwortliche ein überwiegendes berechtigtes Interesse (Erwägungsgrund 49 der DSGVO).
7.2 der Informationsverbreitung/Direktwerbung:
Der Verantwortliche verarbeitet die Kundendaten (nicht jedoch solche von Kindern oder besondere Kategorien von personenbezogenen Daten im Sinne des Art 9 DSGVO („sensible Daten“) auch, um diese zu Zwecken der Direktwerbung für (weitere) Angebote des Verantwortliches zu nutzen. Der Verantwortliche hat an der Verarbeitung personenbezogener Daten zum Zwecke der Direktwerbung ein berechtigtes Interesse (Erwägungsgrund 47, letzter Satz der DSGVO). Verarbeitet werden dabei ausschließlich jene Kundendaten, über die der Verantwortliche aus einem Vertragsverhältnis verfügt und für die noch die Speicherfrist läuft. Eine Verlängerung der Speicherfrist erfolgt dadurch nicht. Vorrangiges Ziel der Daten-verarbeitung ist die Kundengewinnung. Dabei stützt sich der Verantwortliche auf seine konventions- und verfassungsrechtlich geschützte Erwerbsfreiheit (Art. 6 StGG) und Kommunikationsfreiheit (ins. Art 10 EMRK, der auch Werbemaßnah-men schützt) und auf die Rechte
• zur Übermittlung von postalischer Werbung;
• zur Übermittlung von elektronischer Post nach Einwilligung und gemäß § 107 Abs 3 TKG.
Bei der Nutzung dieser Daten hält der Verantwortliche die kommunikations-rechtlichen Vorgaben, insbesondere § 107 TKG, ein.
7.3 am Retargeting:
Facebook nutzt das vom Verantwortlichen in seinen Services gesetzte „Facebook-Pixel“ um am Gerät des Nutzers Cookies abzulegen und bestehende Cookies, andere Identifier abzulesen und das zum Identifier oder Nutzer angelegte Profil anzureichern. Der Verantwortliche hat auf diese von Facebook erhobenen Daten einen Zugriff, nutzt diese aber zur Ausspielung von Werbung an die Zielgruppe der Interessenten am Service des Verantwortlichen.
8) Zweckänderung
Informationsverbreitung/Werbung:Der Verantwortliche informiert, dass er die personenbezogenen Daten des Kunden auch zu Zwecken der Informationsverbreitung/Direktwerbung und zu Zwecken des Retargeting verarbeitet. Damit will der Verantwortliche über eigene Services und über die Veranstaltungen der Veranstalter informieren und diese bewerben. Zu diesem Zweck werden diese Daten keinem Dritten unter dessen Verantwortung überlassen. Es besteht keine Unvereinbarkeit mit dem Zweck der ursprünglichen Datenerhebung. Der Kunde kann gegen die Verwendung seiner personenbezogenen Daten zu Zwecken der Direktwerbung jederzeit und ohne Angabe von Gründen Widerspruch einlegen.
9) Bewertungen von persönlichen Aspekten des Kunden („Profiling“)
Um dem Kunden im Rahmen des Vertragszwecks passende Empfehlungen abgeben zu können analysiert und bewertet der Verantwortliche das Nutzungs- und Nachfrageverhalten des Kunden. Dieses bewertete Verhalten verwendet der Verantwortliche, um dem Kunden zielgerichtet interessensspezifische Empfehlungen zu übermitteln.
10) Pflicht zur Bereitstellung von Daten
Den Kunden trifft bei der Nutzung der Services keine Pflicht zur Bereitstellung von Daten. Beim Kaufvorgang sind die für Kaufvorgang erforderlichen Felder wahrheitsgemäß auszufüllen.
11) Automatisierte Entscheidungsfindung
Der Kunde unterliegt keiner automatisierten Entscheidung, die ihm gegenüber rechtliche Wirkung entfaltet.
12) Verarbeitete Datenarten
von Kunden bekannt gegeben:
Ort des Interesses
Name, Firmenname
E-Mail-Adresse
Passwort (verschlüsselt)
Geburtsdatum
Zahlungsdaten, Gutscheindaten
Inhalte von Nachrichten oder Bewertungen des Kunden
Adresse, Telefonnummer
Sprache
Freiwillige Angaben (Foto, Alter, Ge-schlecht, Interessen,…)
vom Verantwortlichen zusätzlich erhoben:
IP-Adressen (Logfiles)
User-ID, Push-ID, Device-ID
Verwendeter Browser
Verwendetes Gerät
Kommunikationsprotokoll
Informationen zur Kontonutzung (z.B. Erstelldatum, Anzahl Logins, Datum der letzten Anfrage)
Informationen zu den gekauften Tickets
Verhaltensdaten des Nutzers (View, Fav, Rate, Add to Cart, Buy)
Herkunft des Downloads
13) Datenquellen
(soweit nicht vom Kunden bekannt gegeben oder vom Verantwortlichen erhoben)
E-Mail-Versand: “Mailchimp”:
Quelle: The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308 USA
Datenarten: IP Standort, bevorzugter E-Mail Client, Quelle der Anmeldung, Kampagnendetails (Empfang, Öffnung, Klick)
Facebook-Login:
Quelle: Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304
Datenarten: Facebook-ID und E-Mail-Adresse
14) Externe Empfänger von Daten
A) Einbindung von Services von Drittanbietern in die Plattform: Übermittlung von elektronischen Identifikationsdaten, insbesondere IP-Adresse:
Instagram LLC, 1601 Willow Rd, Menlo Park CA 94025, USA, https://help.instagram.com/
Twitter Inc., 795 Folsom Street, Suite 600, San Francisco, CA 94107, USA, https://twitter.com/de/privacy
Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA, https://de-de.facebook.com/about/basics
YouTube LLC, 901 Cherry Avenue, San Bruno, CA 94066, USA https://support.google.com/youtube/answer/7671399?hl=de
Pinterest Europe Ltd, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland https://policy.pinterest.com/de/privacy-policy
B) Veranstalter (werden jeweils beim Kaufvorgang angegeben):E-Mail, Name, Adresse, Telefonnummer, Angaben zur Bestellung
Käufer/Tauschgeschäftspartner (werden jeweils beim Kaufvor-gang/Tauschgeschäft angegeben):E-Mail, Name, Adresse, Telefonnummer, An-gaben zur Bestellung
C) Auftragsdatenverarbeiter
Domainfactory GmbH, Parkring 10, A-1010 Wien, Austria
Google Analytics (mit “anonymize IP”): Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Hotjar Ltd, Level 2, St Julian’s Business Center, 3, Elia Zammit Street, St Julians STJ 3155, Malta, Europe
E-Mail-Kampagnenversand „Mailchimp“: The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308 USA
Firstlead GmbH (Adcell), Rosenfelder St. 15-16, 10315 Berlin
Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin
Alle externen Auftragsdatenverarbeiter können bei Fragen zu deren Datenschutz via angegebenen Kontaktdaten kontaktiert werden.
Der Verantwortliche behält sich den Einsatz weiterer Auftragsdatenverarbeiter ausdrücklich vor. Diese werden sodann in der auf den Einsatzbeginn folgenden Aktualisierung der Datenschutzinformation ausgewiesen. Diese Datenverarbeitungen der Auftragsdatenverarbeiter finden unter der Verantwortung des Verantwortlichen statt.
15) Interne Empfänger
Systemadministrator
Fachabteilung
Geschäftsführung
Entwickler
16) Drittstaatstransfer
Folgende Daten werden im Zuge der Datenverarbeitung an Staaten außerhalb der EU übermittelt:
Land: USA
Anwendung: Google (EU-US- Privacy-Shield)
Datenarten: Google Analytics: anonymisierte IP-Adresse, Websitetitel, browserspezifische Informationen, Informationen über die Websitenutzung
Google Maps: elektronische Identifikationsdaten
Land: USA
Anwendung: Mailchimp (EU-US-Privacy-Shield)
Datenarten: E-Mail-Adresse, Name, Username, Sprache
Land: USA
Anwendung: Facebook
Datenarten: Social Plug-Ins: IP-Adresse, Website-Titel, browserspezifische Informationen, Informationen zur Website-Nutzung.
17) Auftritte in Social-Media-Kanälen
Der Verantwortliche informiert, dass er zu Zwecken der Werbung und der Kommunikation mit den Kunden in Social-Media-Kanälen eigenständige Onlineauftritte abrufbar hält. Bei diesen Onlineauftritten können die Daten des Kunden außerhalb der Europäischen Union verarbeitet werden, wodurch ein erhöhtes Risiko auf Verletzung des Datenschutzes besteht. Die Betreiber der Social-Media-Kanäle haben sich, soweit sie in den USA ansässig sind, größtenteils dem EU-US-Privacy-Shield unterstellt.
Diese Onlineauftritte werden in der technischen Umgebung des jeweiligen Social-Media-Betreibers abrufbar gehalten. Die Social-Media-Betreiber nutzen den Besuch des Onlineauftritts durch den Kunden sodann für eigene Zwecke, insbesondere um (interessensbasierte) Werbung auszuspielen. Die Social-Media-Betreiber nutzen den Besuch, um „Cookies“ am Endgerät des Kunden abzulegen, bereits vorhandene Cookies/Identifier auszulesen, aus dem Nutzungsverhalten auf Interessen des Kunden zu schließen und damit das zum Kunden oder Identifier angelegte Nutzungsprofil anzureichern. Ziel ist dabei die Ausspielung von interessens-basierter Werbung an den Kunden, die auch auf später besuchten Websites dritter Anbieter erfolgen kann.
Die Verarbeitung der personenbezogenen Daten des Kunden erfolgt aufgrund der überwiegenden berechtigten Interessen des Verantwortlichen an den Werbemaßnahmen und der Kundenkommunikation, die durch die Erwerbsfreiheit (Art 6 StGG) und Kommunikationsfreiheit (ins. Art 10 EMRK, der auch Werbemaßnahmen schützt) konventions- und verfassungsrechtlich geschützt ist. Sind die Kun-den Nutzer der Social-Media-Kanäle, so kann die Datenverarbeitung auch durch die Einwilligung des Kunden abgedeckt sein.
Der Verantwortliche informiert, dass sie auf die Daten des Kunden keinerlei Zu-griff hat. Der Verantwortliche empfiehlt daher dem Kunden, sich im Falle der Geltendmachung seiner Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit direkt an den jeweiligen Social-Media-Kanal zu wenden. Die Nutzer von Social-Media-Kanälen können auch selbst im Bereich ihrer Privacy-Einstellungen Änderungen vornehmen. Der Verantwortliche unterstützt den Kunden dabei, sollte das erforderlich sein.
Weitergehende Informationen findet der Kunde unter:
Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland)
Datenschutzerklärung: https://www.facebook.com/about/privacy/ Opt-Out: https://www.facebook.com/settings?tab=ads und http://www.youronlinechoices.com
Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA)
Datenschutzerklärung: https://twitter.com/de/privacy
Opt-Out: https://twitter.com/personalization
Google/YouTube (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Datenschutzerklärung: https://policies.google.com/privacy
Opt-Out: https://adssettings.google.com/authenticated
Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA)
Datenschutzerklärung/ Opt-Out: http://instagram.com/about/legal/privacy/
Pinterest (Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA)
Datenschutzerklärung/Opt-Out: https://about.pinterest.com/de/privacy-policy
18) Speicherdauer
Nicht registrierte Kunden:Die personenbezogenen Daten (insb. IP-Adresse) von (nicht registrierten) Websitebesuchern werden zum Zweck der IT-Sicherheit 7 Tage gespeichert und danach gelöscht.
Rechtsgrundlage Vertragsbeziehung:Die Daten werden vom Verantwortlichen auf Grund der oben genannten Rechtsgrundlage grundsätzlich bis 40 Monate nach Vertragsbeendigung (= 36 Monate mögliche vertragliche Schadenersatzansprüche + max. 4 Monate Zustelldauer einer Klage) personenbezogen verarbeitet und danach (jedenfalls der Personenbezug) gelöscht. Soweit eine gesetzliche Verpflichtung zur Aufbewahrung von Daten, insbesondere gemäß § 132 Abs 1 BAO, besteht, erfolgt eine personenbezogene Datenverarbeitung von abrechnungsrelevanten Daten jedenfalls noch bis zum Ende der gesetzlichen Aufbewahrungspflicht (derzeit grundsätzlich 7 Jahre nach dem Ende des Geschäftsjahres des Anfalls).
19) Rechte des Betroffenen
Art 15 DSGVO „Auskunft“
Der Kunde hat das Recht, Auskunft darüber zu verlangen, ob und in welchem Umfang personenbezogene Daten von ihm verarbeitet wer-den.
Art 16 DSGVO „Berichtigung“
Der Kunde hat das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten oder deren Vervollständigung zu verlangen.
Art 17 DSGVO „Löschung“
Der Kunde hat das Recht, zu verlangen, dass die personenbezogenen Daten unverzüglich gelöscht werden, soferne die in Art 17 Abs 1 DSGVO genannten Gründe erfüllt sind.
Art 18 DSGVO „Einschränkung“
Der Kunde hat das Recht, zu verlangen, dass die Verarbeitung der personenbezogenen Daten eingeschränkt wird, soferne die in Art 18 Abs 1 DSGVO genannten Gründe erfüllt sind.
Art 21 DSGVO „Widerspruch“
Der Kunde hat das Recht, gegen die Verarbeitung seiner personenbezogenen Daten auf der Grundlage des überwiegenden berechtigten Interesses Widerspruch einzulegen.
Art 20 DSGVO „Datenübertragbarkeit“
Der Kunde hat das Recht, seine bekannt gegebenen personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
20) Beschwerderecht
Art 77 DSGVO § 24 DSG
Jeder Kunde hat das Recht auf Beschwerde bei der Aufsichtsbehörde, wenn er der Ansicht ist, dass die Verarbeitung der ihn betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.
21) Aufsichtsbehörde:
Österreichische Datenschutzbehörde
Wickenburggasse 8-10
A-1080 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at