Datenschutzhinweis
Verantwortlicher
Praetur e.U. (Shift & Sustain Capital Partners), Maxingstraße 38/9, 1130 Wien, Österreich · dk@praetur.com
«Datenschutzbeauftragter: nach derzeitiger Einschätzung nicht erforderlich — vom Anwalt bestätigen lassen.»
1 · Verarbeitung beim Besuch der Website
- Daten
- IP-Adresse (gekürzt), Datum und Uhrzeit, aufgerufene Seite, Browsertyp, Betriebssystem, verweisende Seite
- Zweck
- Bereitstellung und Sicherheit der Website
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren Betrieb
- Speicherdauer
- «Serverprotokolle: Anzahl Tage ergänzen, üblich 7–30 Tage»
- Auftragsverarbeiter
- Cloudflare (Hosting/Auslieferung) — Auftragsverarbeitungsvertrag «prüfen und ablegen»
2 · Kontakt- und Vormerkungsformulare
- Daten
- Name, Unternehmen, E-Mail, Telefon, Rolle, Nachricht, Anliegen
- Zweck
- Bearbeitung Ihrer Anfrage und allfällige Anbahnung einer Geschäftsbeziehung
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie lit. a (Einwilligung)
- Speicherdauer
- bis zur Erledigung, danach «Frist» zur Nachvollziehbarkeit; anschließend Löschung
- Empfänger
- HubSpot (Formularverarbeitung und Kontaktverwaltung, EU-Rechenzentrum) · Cloudflare (Hosting) — Auftragsverarbeitungsverträge «prüfen und ablegen»
Sobald die HubSpot-Formulare scharf geschaltet sind, ist HubSpot hier als Empfänger und Auftragsverarbeiter zu ergänzen — mit Sitz, Rechenzentrumsregion und Auftragsverarbeitungsvertrag.
3 · Geschlossener Investorenbereich
- Daten
- Name, Unternehmen, Rolle, E-Mail, Telefon, Sprache, Angaben zur Anlegerqualifikation, Zeitpunkt und Fassung der angenommenen Vertraulichkeitserklärung, IP-Adresse und Browserkennung bei Annahme, Anmeldezeitpunkte, Protokoll sämtlicher Dokumentzugriffe (Zeitpunkt, Dokument, Aktion, IP-Adresse)
- Zweck
- Betrieb des geschlossenen Bereichs, Nachweis der Vertraulichkeitsverpflichtung, Nachweis der ordnungsgemäßen und nicht öffentlichen Bereitstellung von Informationen, Missbrauchsprävention
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Nutzungsvereinbarung) und lit. f DSGVO (berechtigtes Interesse an Nachweisbarkeit und Vertraulichkeit); soweit eine rechtliche Verpflichtung besteht, zusätzlich lit. c
- Speicherdauer
- Zugangsdaten für die Dauer des Zugangs; Zugriffsprotokolle «Frist ergänzen — Vorschlag: 7 Jahre analog zur Aufbewahrungspflicht, vom Anwalt bestätigen lassen»
- Empfänger
- «Supabase — Datenverarbeitung, Region ausdrücklich EU», «Vercel — Hosting», «Resend — E-Mail-Versand»
Das Zugriffsprotokoll ist eine Verarbeitung personenbezogener Daten und wird hier ausdrücklich genannt. Im Portal wird zusätzlich sichtbar darauf hingewiesen. Verdeckte Protokollierung wäre ein Problem.
4 · Reichweitenmessung
Wir verwenden «Plausible / Umami», eine cookiefreie Reichweitenmessung ohne Personenbezug und ohne geräteübergreifende Wiedererkennung. Es werden keine Daten an Werbenetzwerke übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Serverstandort: «EU».
5 · Cookies
Es werden ausschließlich technisch notwendige Cookies gesetzt:
| Cookie | Zweck | Dauer |
|---|---|---|
| SS_LOCALE | Speicherung der Sprachwahl | 1 Jahr |
| sb-* | Anmeldung im geschlossenen Bereich | Sitzung / 12 Stunden |
Für technisch notwendige Cookies ist keine Einwilligung erforderlich. Es werden keine Marketing- oder Analyse-Cookies gesetzt.
6 · Datenübermittlung in Drittländer
«Zu prüfen und auszufüllen: Sämtliche eingesetzten Dienste sind so zu konfigurieren, dass die Verarbeitung in der EU erfolgt. Bei Supabase ist die Region beim Anlegen des Projekts auf EU zu setzen — nachträglich ist das nicht änderbar. Bei Resend und Vercel ist zu prüfen, ob und wo eine Übermittlung stattfindet, und ob Standardvertragsklauseln vorliegen.»
7 · Ihre Rechte
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Wenden Sie sich formlos an dk@praetur.com.
Beschwerderecht: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at