Diese Erklärung gilt für die Website apply.at, das Anfrageformular und Nachrichten, die Sie an eines unserer Postfächer unter @apply.at schicken. Sie gilt nicht für Daten, die wir im Auftrag unserer Kundschaft in deren Systemen verarbeiten, etwa beim Betreuen eines Servers oder eines Microsoft-365-Mandanten. Dort ist das jeweilige Unternehmen Verantwortlicher, Apply ist Auftragsverarbeiter und arbeitet auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) nach Art. 28 DSGVO.
Verantwortlicher
Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist die Gesellschaft, die die Marke Apply und die Website apply.at betreibt. Sie hat ihren Sitz außerhalb der Europäischen Union. Weil sie ihre Leistungen Personen und Unternehmen in Österreich und der EU anbietet, gilt für sie trotzdem die DSGVO.
- Firmenname - Apply LLP, vertreten durch den Direktor Andrey Vasin
- Anschrift - Bukhar Zhyrau Boulevard 62B, 050057 Almaty, Kasachstan
- Identifikationsnummer (BIN) - 220540005599, Unternehmens-Identifikationsnummer in Kasachstan
- Kontakt in Datenschutzfragen - office@apply.at
- Vertreter in der Union - [offen: Name und Anschrift des Vertreters nach Art. 27 DSGVO, sofern benannt]
Nachrichten zum Datenschutz, die an office@apply.at gehen, bearbeitet die im Team dafür zuständige Person. Weitere Pflichtangaben finden Sie im Impressum.
Welche Daten wir verarbeiten
Wir fragen nur ab, was wir für eine Antwort oder für die Erfüllung eines Vertrags wirklich brauchen. Über die Website erheben wir keine Ausweisdaten, keine Gesundheitsdaten und keine anderen besonderen Kategorien personenbezogener Daten. Das Angebot richtet sich nicht an Kinder.
- Anfrageformular - Name, die Kontaktangabe, über die Sie eine Antwort wünschen, das gewählte Thema und Ihr Nachrichtentext.
- Technische Angaben zur Anfrage - die Seite, von der aus Sie das Formular abgeschickt haben, Ihre IP-Adresse und die Kennung Ihres Browsers (User-Agent). Damit filtern wir Spam und erkennen Missbrauch.
- Geschäftsbeziehung - Namen und Kontaktdaten der Ansprechpersonen beim Kunden, Rechnungsdaten und die Korrespondenz rund um den Vertrag.
- Supportanfragen - die Beschreibung der Störung, der Verlauf des Tickets und die Notizen der Technik, was erledigt wurde.
- Zahlungen von Privatkunden - Betrag, Datum und Zahlungsreferenz. Die Kartendaten verarbeitet der Zahlungsdienstleister, Apply erhält sie nicht.
Bitte keine Passwörter ins Formular oder in eine normale Mail schreiben. Zugangsdaten zu Ihren Systemen tauschen wir nur über einen verschlüsselten Kanal aus, den wir vorher gemeinsam festlegen.
Wofür wir die Daten nutzen
- Ihre Anfrage beantworten und ein Angebot erstellen.
- Einen Vertrag mit Ihnen oder Ihrem Unternehmen abschließen und erfüllen.
- Supporttickets bearbeiten und nachvollziehbar dokumentieren, was getan wurde.
- Rechnungen ausstellen und steuer- und unternehmensrechtliche Pflichten erfüllen.
- Die Website vor Spam, Bots und Angriffen schützen.
- Rechtsansprüche geltend machen, ausüben oder abwehren, falls es einmal zu einem Streit kommt.
Wir erstellen keine Profile, treffen keine automatisierten Entscheidungen, die Sie rechtlich oder ähnlich erheblich betreffen, und schicken keine Werbung ohne Ihre Einwilligung.
Rechtsgrundlagen und Speicherdauer
Jeder Zweck stützt sich auf eine Rechtsgrundlage aus Art. 6 Abs. 1 DSGVO und hat eine eigene Speicherdauer. Ist sie abgelaufen und besteht keine gesetzliche Aufbewahrungspflicht mehr, löschen oder anonymisieren wir die Daten.
| Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|
| Anfragen über Formular oder Mail beantworten | Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage) und lit. f (berechtigtes Interesse, Anfragen zu beantworten) | So lange, wie die Anfrage und allfällige Rückfragen es erfordern, oder bis Sie widersprechen |
| Vertrag erfüllen und Support leisten | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) | Für die Dauer des Vertrags und danach, bis mögliche Ansprüche daraus verjährt sind |
| Rechnungen und Buchhaltungsunterlagen | Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) | Für die Dauer der gesetzlichen Aufbewahrungsfristen, etwa sieben Jahre nach der Bundesabgabenordnung (BAO), in bestimmten Fällen länger |
| Sicherheit der Website und Schutz vor Missbrauch | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Website) | IP-Adresse und User-Agent nur so lange, wie es zum Erkennen und Aufklären von Missbrauch nötig ist |
| Einstellungen im Browser | Für den Betrieb der Website unbedingt erforderlich | Bis Sie sie im Browser löschen |
Cookies und lokaler Speicher im Browser
Auf apply.at gibt es keine Analyse-Tools, keine Werbepixel und keine Tracking-Cookies. Die Website setzt nur technisch notwendige Cookies: ein Sitzungs-Cookie und ein Cookie, das das Formular vor sogenannten CSRF-Angriffen schützt. Ohne sie lässt sich keine Anfrage abschicken. Beide werden gelöscht, wenn die Sitzung abläuft. Weil diese Cookies unbedingt erforderlich sind, um den von Ihnen gewünschten Dienst bereitzustellen, braucht es dafür nach § 165 TKG 2021 keine Einwilligung.
Außerdem legt die Website im lokalen Speicher Ihres Browsers (localStorage) drei Einstellungen ab: den Ort, den Sie in der Ortsauswahl gewählt haben, das helle oder dunkle Farbschema und die Information, dass Sie den Cookie-Hinweis bereits gesehen haben. Diese Werte werden nicht an unseren Server übertragen, und Sie können sie jederzeit in den Browsereinstellungen löschen. Sollten wir jemals ein Analyse-Tool einsetzen wollen, ändern wir zuerst diese Erklärung und holen Ihre Einwilligung ein.
Empfänger
Wir verkaufen keine Daten und nutzen sie nicht für Werbung. Zugriff haben nur Dienstleister, ohne die wir nicht arbeiten könnten. Soweit sie als Auftragsverarbeiter tätig sind, sind sie vertraglich an unsere Weisungen gebunden.
- Hosting - betreibt den Server, auf dem die Website läuft und die Formularanfragen gespeichert werden. Die Angaben zum Anbieter stehen im Impressum.
- E-Mail-Dienst - stellt die Postfächer unter @apply.at bereit und speichert die Korrespondenz mit Kundschaft und Interessenten.
- Benachrichtigungsdienst - leitet Name, Kontaktangabe, Thema und Text einer neuen Formularanfrage an einen Messenger weiter, damit unser Team rasch davon erfährt. Der Messenger-Anbieter kann Daten auch außerhalb der EU verarbeiten, siehe den Abschnitt zur Übermittlung in ein Drittland.
- Zahlungsdienstleister - wickelt die Kartenzahlungen von Privatkunden ab und verarbeitet die Kartendaten in eigener Verantwortung.
- Behörden und Gerichte - nur wenn eine gesetzliche Pflicht besteht, etwa bei einer Anfrage der Finanzverwaltung oder eines Gerichts.
Übermittlung in ein Drittland
Das sagen wir offen: Apply LLP hat ihren Sitz in Kasachstan. Für Kasachstan hat die Europäische Kommission bisher keinen Angemessenheitsbeschluss erlassen, das dortige Datenschutzniveau ist also nicht offiziell als gleichwertig mit dem der EU anerkannt. Unser Team arbeitet zudem verteilt, und ein Teil davon greift von Orten außerhalb des Europäischen Wirtschaftsraums auf Daten zu. Ihre Daten können daher außerhalb des EWR verarbeitet werden.
Wir wenden die Regeln der DSGVO auf diese Verarbeitung vollständig an. Soweit dabei eine Übermittlung in ein Drittland im Sinne der DSGVO stattfindet, stützen wir sie auf geeignete Garantien nach Art. 46 DSGVO, etwa die Standardvertragsklauseln der Europäischen Kommission, ergänzt um technische Maßnahmen wie verschlüsselte Verbindungen, persönliche Benutzerkonten und Zwei-Faktor-Anmeldung. Im Einzelfall kann eine Übermittlung außerdem auf Art. 49 Abs. 1 lit. b DSGVO beruhen, wenn sie für einen Vertrag mit Ihnen oder für vorvertragliche Maßnahmen auf Ihre Anfrage erforderlich ist. Es lässt sich nicht völlig ausschließen, dass Stellen im Drittland nach dortigem Recht Zugriff auf Daten verlangen. Eine Kopie der angewendeten Garantien erhalten Sie auf Anfrage an office@apply.at.
Sicherheit und Löschung
Brauchen wir Daten für keinen der genannten Zwecke mehr und ist keine Aufbewahrungsfrist offen, löschen wir sie oder anonymisieren sie so, dass niemand mehr bestimmt werden kann.
- Auf Daten greift nur zu, wer sie für die eigene Arbeit braucht.
- Wir verwenden persönliche Konten und, wo das System es erlaubt, Zwei-Faktor-Anmeldung.
- Verbindungen sind verschlüsselt, Sicherungskopien liegen getrennt vom Produktivsystem.
- Käme es zu einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für die Betroffenen mit sich bringt, melden wir sie binnen 72 Stunden nach Bekanntwerden der zuständigen Datenschutzbehörde und informieren bei hohem Risiko auch die betroffenen Personen.
Ihre Rechte
Nach der DSGVO und dem DSG stehen Ihnen folgende Rechte zu. Sie können sie jederzeit und grundsätzlich kostenlos geltend machen:
- Auskunft über Ihre Daten und eine Kopie davon (Art. 15 DSGVO).
- Berichtigung unrichtiger oder veralteter Daten (Art. 16 DSGVO).
- Löschung Ihrer Daten (Art. 17 DSGVO).
- Einschränkung der Verarbeitung, zum Beispiel solange die Richtigkeit Ihrer Daten oder Ihr Widerspruch geprüft wird (Art. 18 DSGVO).
- Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO).
- Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (Art. 21 DSGVO).
- Keiner ausschließlich automatisierten Entscheidung unterworfen zu werden (Art. 22 DSGVO).
Schreiben Sie dazu an office@apply.at und nennen Sie das Recht, das Sie ausüben möchten. Haben wir begründete Zweifel an Ihrer Identität, können wir zusätzliche Angaben verlangen. Wir antworten so rasch wie möglich, spätestens innerhalb eines Monats. Bei komplexen Anliegen kann sich die Frist um zwei weitere Monate verlängern; darüber informieren wir Sie innerhalb des ersten Monats.
Wenn Sie meinen, dass wir Ihr Anliegen nicht ordentlich behandelt haben oder Ihre Daten rechtswidrig verarbeiten, können Sie Beschwerde bei der österreichischen Datenschutzbehörde einlegen: dsb.gv.at. Sie können sich auch an die Aufsichtsbehörde in dem EU-Mitgliedstaat wenden, in dem Sie leben oder arbeiten.
Rechnungen und Buchhaltungsunterlagen dürfen wir vor Ablauf der gesetzlichen Aufbewahrungsfrist nicht löschen, auch wenn Sie das verlangen. Bis dahin sperren wir sie und verwenden sie nur, um gesetzliche Pflichten zu erfüllen. Danach werden sie gelöscht.
Kontakt zum Datenschutz
Fragen zu dieser Erklärung sowie Anträge auf Auskunft, Berichtigung oder Löschung schicken Sie an office@apply.at. Wir bearbeiten dieses Postfach Montag bis Freitag von 8:00 bis 17:00 Uhr (österreichische Zeit). Weitere Wege zu uns finden Sie auf der Seite Kontakt.