DATENSCHUTZERKLÄRUNG
Stand: 01.10.2025
1. Allgemeines und verantwortliche Stelle
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich unter Beachtung der rechtlichen Bestimmungen (DSGVO, DSG, TKG 2021). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unseres Angebots.
Für die Bereitstellung unserer Onlineplattform verarbeiten wir Informationen zu Ihrer Person, sogenannte personenbezogene Daten – oder im folgendem kurz „Daten“. Unter dem Begriff „Verarbeiten“ ist jede Handhabung der Daten, also etwa das Erheben, die Speicherung, die Verwendung, das Löschen von personenbezogenen Daten zu verstehen.
Gerne informieren wir Sie im Rahmen der Datenschutzerklärung über die Verarbeitung Ihrer personenbezogenen Daten und die Ihnen nach den datenschutzrechtlichen Regelungen zustehenden Ansprüche und Rechte.
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist:
ToucanDoItDomenic Stangl
Klenaugasse 5
1220 Wien
Telefon: +43 670 2026106
E-Mail: office@toucandoit.de
Wenn Sie Fragen dazu haben, wie Ihre Daten verarbeitet werden, oder Ihre Rechte (siehe unten) geltend machen möchten, wenden Sie sich bitte an diese Adresse.
2. Datenverarbeitung bei der Nutzung unserer Website
2.1. Allgemeine Informationen
Im Rahmen unserer Website verarbeiten wir Daten, die Sie uns bekanntgeben (etwa bei der Kontaktaufnahme, bei der Veröffentlichung eines Events oder Auftrags oder bei der Anfrage um Kontaktdaten) und die bei der Nutzung unserer Website entstehen, Protokolle (unsere Server protokollieren aus Sicherheitsgründen, wer Anfragen stellt) und Cookies.
2.2. Cookies
Unsere Website verwendet Cookies. Das sind kleine Textdateien, die auf Ihrem Endgerät gespeichert und wieder ausgelesen werden können. Informationen über die bei Ihrem Besuch auf der Website eingesetzten Cookies können Sie über den bei Aufruf der Website eingeblendeten Cookie-Banner finden. Über diesen Banner können Sie Ihre Präferenzen für Cookies festlegen. Um diese Einstellungen nachträglich zu ändern, klicken Sie bitte hier: Cookie-Einstellungen ändern.
Bei diesen Cookies handelt es sich zum einen um Cookies, die für den Betrieb unserer Website technisch notwendig sind, zum anderen um Cookies, die uns ermöglichen, Ihr Benutzererlebnis zu personalisieren und auf Ihre Interessen abgestimmte Inhalte und Werbung anzuzeigen.
Folgende technisch notwendige Cookies werden auf Ihrem Gerät gespeichert:
| Name | Zweck | Ersteller | Speicherdauer |
|---|---|---|---|
| WordPress_[hash], WordPress_logged_in_[hash] | Speichert Login und Session | WordPress | für die Session oder bis zum Logout |
| wp-settings-[time]-[UID] | Speichert UID-Einstellungen | WordPress | für die Session |
| wp_lang | Spracheinstellungen | WordPress | für die Session |
| Woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_ | Speichert den Warenkorbinhalt | WordPress | für die Session |
| lscache_vary | Cache | WooCommerce | für die Session |
Sie können über die Einstellungen Ihres Browsers einige oder alle Cookies ablehnen oder bereits gesetzte Cookies löschen. Bitte beachten Sie, dass gewisse Funktionen der Website nicht verfügbar sein können, wenn Sie Cookies deaktivieren.
Um zu verhindern, dass Cookies von Drittanbietern gesetzt werden, können Sie sogenannte Third-Party-Cookies in Ihrem Browser blockieren. Hier finden Sie Anleitungen dazu für die gängigsten Browser:
- Firefox: hier
- Chrome: hier
- Internet Explorer: hier
- Safari: In Apples Safari sind Third-Party-Cookies standardmäßig blockiert.
2.3. Datenverarbeitung für den Betrieb und die Sicherheit unserer Plattform (Serverlogs):
Zweck der Verarbeitung: Wenn Sie unsere Plattform aufrufen, erhebt der Webserver Nutzungsdaten (sog. Serverlogs). Die Erhebung dieser Daten ist erforderlich, um den Verbindungsaufbau zu unserem Server und die Nutzung der Website technisch zu ermöglichen. Zudem dienen diese Daten zur Abwehr und Analyse von Angriffen.
Folgende Serverlogs werden erhoben: Der Hostname und die IP-Adresse des zugreifenden Rechners gemeinsam mit dem Datum, der Uhrzeit der Anfrage, Erkennungsdaten des verwendeten Browsers und des verwendeten Betriebssystems, sowie die „Referrer“-URL.
Rechtsgrundlage der Verarbeitung: Die Verarbeitung Ihrer Daten erfolgt aufgrund unseres berechtigten Interesses (Art 6 Abs 1 lit f DSGVO), den Betrieb des Dienstes und die Systemsicherheit zu gewährleisten.
Empfänger der Daten: Der Webserver für den Betrieb unserer Website wird technisch durch das IT-Dienstleistungszentrum Hetzner (Hetzner Online GmbH) als Auftragsverarbeiter betrieben. Die Server werden innerhalb der EU betrieben. Die erhobenen Daten werden nicht an Dritte weitergegeben. Nur im unwahrscheinlichen Fall eines Hackerangriffs können Daten an die Strafverfolgungsbehörden übermittelt werden.
Weitere Informationen: Die Serverlogs werden für maximal 6 Wochen in personenbezogener Form gespeichert. Die IP-Adresse wird gespeichert, um im Fall von Sicherheitsvorfällen (Hacking, Data breach etc) die zuständigen Behörden bei der Aufklärung und Verfolgung unterstützen zu können.
2.4. Datenverarbeitung bei einer Kontaktaufnahme:
Zweck der Verarbeitung: Wenn Sie uns per E-Mail, per Telefon oder über das Onlineformular kontaktieren, erfassen und speichern wir alle Daten, die Sie uns dabei bekanntgeben.
Rechtsgrundlage der Verarbeitung: Die Verarbeitung Ihrer Daten erfolgt zur Durchführung vorvertraglicher Maßnahmen (wie etwa Anfragen vor der Veröffentlichung von Events/Aufträgen oder der Registrierung als Dienstleister) bzw. zur Erfüllung eines Vertragsverhältnisses (Art 6 Abs 1 lit b DSGVO) oder beruht auf unserem berechtigten Interesse an der Abwicklung der Anfragebeantwortung (Art 6 Abs 1 lit f DSGVO).
Empfänger der Daten: Wir geben die Daten nur dann an Dritte weiter, wenn dies für die Anfragebeantwortung erforderlich ist.
Weitere Informationen: Wir speichern die Daten für die Dauer der Anfragebeantwortung und für allfällige Rückfragen. Darüber hinaus heben wir Ihre Anfragen für bis zu weitere sechs Monate auf, damit Sie sich später auf eine ältere Anfrage beziehen können.
2.5. Datenverarbeitung bei der Registrierung für ein Benutzerkonto
Zweck der Verarbeitung: Wenn Sie sich für ein Benutzerkonto registrieren, speichern wir alle Daten, die Sie uns in diesem Zusammenhang bekanntgeben. Dabei handelt es sich um Stammdaten (Vor- und Nachname, ggf. Firma, E-Mailadresse, Telefon, Website, Dienstleister-Kategorie), die Logindaten (User, Passwort) und die Transaktions- und Verrechnungsdaten (Coin-Guthaben, erworbene Kontaktdaten, Rechnungen). Weiters speichern wir Kommunikationsdaten und persönliche Einstellungen zum Konto.
Die Angabe der mit einem „*“ gekennzeichneten Daten ist verpflichtend. Wenn Sie uns diese Daten nicht nennen, können Sie kein Konto bei unserer Plattform anlegen. Wir verwenden diese Daten, um Ihr Konto zu verwalten und Ihnen die Benutzung unserer Plattform zu ermöglichen.
Rechtsgrundlage der Verarbeitung: Rechtsgrundlage für die Verarbeitung Ihrer Daten ist die Erfüllung des mit Ihnen geschlossenen Vertragsverhältnisses (Art 6 Abs 1 lit b DSGVO) bzw. eine gesetzliche Verpflichtung (Art 6 Abs 1 lit c DSGVO).
Empfänger der Daten: Die Daten werden im Rahmen unserer Dienstleistung nicht an Dritte übermittelt. Nur sofern eine Übermittlung der im jeweiligen Einzelfall relevanten Daten aufgrund einer gesetzlichen Grundlage erforderlich ist, kann diese an folgende Empfängerkategorien erfolgen:
- Rechtsvertreter
- Wirtschaftstreuhänder, Wirtschaftsprüfer und Steuerberater
- Gerichte
- Zuständige Verwaltungsbehörden
- Inkassounternehmen
Weitere Informationen: Wir speichern alle diese Daten, bis Sie Ihr Benutzerkonto löschen, jedenfalls aber bis zum Ablauf der Frist zur Geltendmachung von Gewährleistungs- und Schadenersatzansprüchen aus dem Vertrag (in der Regel drei Jahre). Gesetzliche Aufbewahrungspflichten (z.B. nach den Rechnungslegungsvorschriften) bleiben davon unberührt.
2.6. Datenverarbeitung beim Erwerb von Coins und von Kontaktdaten
Zweck der Verarbeitung: Wenn Sie als Dienstleister ein Coin-Guthaben erwerben oder Coins für den Erwerb von Kontaktdaten einlösen, erfassen und speichern wir alle damit im Zusammenhang stehenden Daten. Dabei handelt es sich um Transaktions- und Verrechnungsdaten (Coin-Guthaben, erworbene Kontaktdaten, Rechnungsdaten wie z.B. Name, Anschrift, Leistung und Summe).
Rechtsgrundlage der Verarbeitung: Rechtsgrundlage ist die Erfüllung des mit Ihnen geschlossenen Vertragsverhältnisses (Art 6 Abs 1 lit b DSGVO) bzw. eine gesetzliche Verpflichtung (Art 6 Abs 1 lit c DSGVO).
Empfänger der Daten: Die Daten werden im Rahmen unserer Dienstleistung nicht an Dritte übermittelt. Nur sofern eine Übermittlung der im jeweiligen Einzelfall relevanten Daten aufgrund einer gesetzlichen Grundlage erforderlich ist, kann diese an folgende Empfängerkategorien erfolgen:
- Rechtsvertreter
- Wirtschaftstreuhänder, Wirtschaftsprüfer und Steuerberater
- Gerichte
- Zuständige Verwaltungsbehörden
- Inkassounternehmen
Weitere Informationen: Wir speichern alle diese Daten, bis Sie Ihr Benutzerkonto löschen, jedenfalls aber bis zum Ablauf der Frist zur Geltendmachung von Gewährleistungs- und Schadenersatzansprüchen aus dem Vertrag (in der Regel drei Jahre). Gesetzliche Aufbewahrungspflichten (z.B. nach den Rechnungslegungsvorschriften) bleiben davon unberührt.
2.7. Datenverarbeitung bei der Erstellung von Events und Aufträgen
Zweck der Verarbeitung: Wenn Sie als Veranstalter ein Event auf unserer Onlineplattform erstellen und/oder zu einem erstellten Event Aufträge anlegen, erfassen und speichern wir alle damit im Zusammenhang stehenden Daten. Dabei handelt es sich um Ihre Kontaktdaten (Vorname, Nachname, E-Mail-Adresse) sowie Event- und Auftragsdaten (Ort, Datum, Art, Größe des Events, Art der gesuchten Dienstleistung, Auftragsdetails).
Rechtsgrundlage der Verarbeitung: Rechtsgrundlage ist die Erfüllung des mit Ihnen geschlossenen Vertragsverhältnisses (Art 6 Abs 1 lit b DSGVO).
Empfänger der Daten: Ihre Kontaktdaten werden nicht veröffentlicht, sondern lediglich jenen Nutzern übermittelt, die diese Kontaktdaten über unsere Plattform erwerben. In diesem Fall werden Ihre Kontaktdaten für 21 Tage im Kundenkonto des Erwerbers angezeigt. Die Event- und Auftragsdaten sind für alle auf unserer Plattform registrierten Dienstleister einsehbar. Außerdem können wir die nach unserer Beurteilung für Ihre Aufträge infrage kommenden Dienstleister verständigen.
Weitere Informationen: Wir speichern alle Daten zu Events und Aufträgen für die Dauer von 21 Tagen und löschen diese Daten dann automatisch und vollständig.
3. Weitergabe von Daten, Auftragsverarbeitung
Ihre personenbezogenen Daten werden ausschließlich durch uns verwendet und ohne Ihre Einwilligung, eine gesetzliche Verpflichtung oder eine gerichtliche oder behördliche Entscheidung nicht an Dritte weitergegeben.
Falls wir uns zur Durchführung von Aufträgen Dritter („Auftragsverarbeiter“) bedienen, stellen wir sicher, dass diese Ihre Daten ausschließlich im Rahmen der mit ihnen geschlossenen Vereinbarung, unserer Aufträge und unter Einhaltung der Datenschutzvorschriften verwenden.
Unser Internetprovider Hetzner betreibt seine Server innerhalb der EU.
Für den Versand von Auftragsbestätigungen, Rechnungen und Informationen über neu angelegte Events/Aufträge verwenden wir den E-Mail-Versanddienst Mailgun der Mailgun Technologies, Inc., San Antonio, TX, USA („Mailgun“). Wir haben mit diesem Diensteanbieter einen Auftragsverarbeitungsvertrag geschlossen. Er hat sich zur Einhaltung der Vorgaben des EU-US Data Privacy Frameworks (https://www.dataprivacyframework.gov/list) verpflichtet, sodass ein angemessener Schutz bei der Übermittlung und Verarbeitung Ihrer Daten auch in EU-Drittstaaten besteht. Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzrichtlinie von Mailgun sowie hier: https://www.mailgun.com/de/dsgvo/
Die Abwicklung von Käufen erfolgt über den Anbieter WooCommerce.
4. Ihre Rechte
5.1 Recht auf Auskunft über die gespeicherten Daten gemäß Art 15 DSGVO
Sie haben das Recht, Auskunft darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten sowie auf weitere mit der Verarbeitung zusammenhängende Informationen.
5.2 Recht auf Berichtigung unzutreffender Daten gemäß Art 16 DSGVO
Für den Fall, dass personenbezogene Daten, die wir über Sie verarbeiten, nicht (mehr) zutreffend oder unvollständig sind, können Sie eine Berichtigung und gegebenenfalls Vervollständigung dieser Daten verlangen.
5.3 Recht auf Löschung von Daten gemäß Art 17 DSGVO
Bei Vorliegen der gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen.
5.4 Recht auf Einschränkung von Daten gemäß Art 18 DSGVO
Bei Vorliegen der gesetzlichen Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden Daten verlangen.
5.5 Recht auf Datenübertragbarkeit gemäß Art 20 DSGVO
Bei Vorliegen der gesetzlichen Voraussetzungen können Sie die Übertragung Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format verlangen.
5.6 Recht auf Widerspruch gegen die unzumutbare Datenverarbeitung gemäß Art 21 DSGVO
Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, können Sie jederzeit gegen die Verarbeitung der Sie betreffenden Daten, die wir aufgrund eines berechtigten Interesses gemäß Art 6 Abs 1 lit f DSGVO verarbeiten, Widerspruch einlegen.
5.7 Recht auf Widerruf der Einwilligung
Sofern die Verarbeitung aufgrund einer Einwilligungserklärung erfolgt, haben Sie die Möglichkeit, diese jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
5.8 Recht auf Beschwerde bei der Datenschutzbehörde
Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten durch uns gegen das geltende Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in einer anderen Weise verletzt worden sind, besteht die Möglichkeit, sich bei der zuständigen Aufsichtsbehörde (Österreichische Datenschutzbehörde) zu beschweren. Die Anschrift lautet:
Österreichische DatenschutzbehördeBarichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
5. Weitere Informationen
Die Daten, um deren Bereitstellung wir Sie ersuchen, benötigen wir für die Erbringung unserer Dienstleistungen im Rahmen des Vertragsverhältnisses bzw. zur Leistung von Auskünften, um die Sie uns gebeten haben. Wenn Sie die Daten nicht bereitstellen, können wir unsere Leistungen nicht erbringen.
Eine automatisierte Entscheidungsfindung einschließlich Profiling erfolgt nicht. Profiling kann jedoch im Rahmen von Werbemaßnahmen (z. B. personalisierte Anzeigen) stattfinden, wenn Sie dem zugestimmt haben.
Sollten wir Ihre personenbezogenen Daten für einen anderen Zweck verarbeiten als den, für den wir diese Daten erhoben haben, geben wir Ihnen diesen Umstand bekannt und informieren Sie über diesen anderen Zweck.
Wir behalten uns vor, diese Erklärung gegebenenfalls zu ändern oder zu ergänzen, um Änderungen bei unseren Angeboten und das Kundenfeedback zu berücksichtigen. Das Datum der letzten Änderung finden Sie ganz oben in diesem Dokument. Besuchen Sie diese Website regelmäßig, um sich über den aktuellen Stand der Datenschutzerklärung zu informieren.
