Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir Sie gemäss der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG), welche personenbezogenen Daten wir beim Betrieb von Grundblick verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht, an welche Empfänger Daten weitergegeben werden, wie lange wir Daten speichern und welche Rechte Ihnen zustehen. Grundblick vermittelt amtlich signierte Grundbuchauszüge, die über eine vom Bundesministerium für Justiz autorisierte Verrechnungsstelle bezogen werden. Ein Schwerpunkt dieser Erklärung liegt daher auf der datensparsamen Durchleitung (Passthrough) der in den Auszügen enthaltenen Eigentümerdaten.
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO ist: Easy Vending GmbH, [Adresse des Sitzes], Österreich, eingetragen im Firmenbuch unter FN [FN-Nummer], UID-Nummer [ATU...].
Kontakt in Datenschutzangelegenheiten: E-Mail [datenschutz@grundblick.at], Telefon [Telefonnummer].
Wir haben keinen Datenschutzbeauftragten bestellt, da hierzu keine gesetzliche Verpflichtung nach Art. 37 DSGVO besteht. Für alle Anliegen rund um die Verarbeitung Ihrer Daten wenden Sie sich bitte an die oben genannten Kontaktdaten.
2. Allgemeine Hinweise und verwendete Begriffe
Wir verarbeiten personenbezogene Daten ausschliesslich im Einklang mit den gesetzlichen Bestimmungen und nach den Grundsätzen der Rechtmässigkeit, Zweckbindung, Datenminimierung und Speicherbegrenzung. Wir erheben nur jene Daten, die für die jeweils beschriebenen Zwecke erforderlich sind.
Begriffe wie personenbezogene Daten, Verarbeitung, Verantwortlicher, Auftragsverarbeiter, Empfänger und Einwilligung verwenden wir in der Bedeutung des Art. 4 DSGVO.
Soweit wir externe Dienstleister einsetzen, die Daten in unserem Auftrag und nach unseren Weisungen verarbeiten (Auftragsverarbeiter im Sinne des Art. 28 DSGVO), haben wir mit diesen entsprechende Auftragsverarbeitungsvereinbarungen abgeschlossen.
3. Zwecke der Verarbeitung und Rechtsgrundlagen im Überblick
Wir stützen die Verarbeitung Ihrer Daten je nach Zusammenhang auf folgende Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Abwicklung Ihrer Bestellung, Bezug und Auslieferung der Grundbuchauszüge, Zahlungsabwicklung, Bereitstellung der Bestellstatus- und Download-Seite sowie Kommunikation im Zusammenhang mit dem Vertrag.
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): Erstellung gesetzeskonformer Rechnungen nach § 11 UStG und Aufbewahrung von Geschäfts- und Buchhaltungsunterlagen nach handels- und steuerrechtlichen Vorschriften.
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Gewährleistung des sicheren und stabilen Betriebs unserer Website, Abwehr von Missbrauch und Betrug, Bearbeitung von Anfragen über das Kontaktformular sowie cookielose, anonymisierte Reichweitenmessung.
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): nur in Fällen, in denen wir Sie gesondert um Ihre Zustimmung bitten. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
4. Aufruf der Website und Server-Logfiles
Beim Aufruf unserer Website werden automatisch technische Daten verarbeitet, die Ihr Browser übermittelt. Dazu zählen die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse (URL), die übertragene Datenmenge, der HTTP-Statuscode, der zuvor besuchte Verweis (Referrer) sowie Angaben zu Browser und Betriebssystem.
Diese Verarbeitung ist technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO.
Das Hosting erfolgt auf einem von uns betriebenen Server in Österreich. Server-Logfiles werden nur für einen kurzen Zeitraum gespeichert und danach automatisch gelöscht, soweit sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
5. Bestellung und Vertragsabwicklung
Wenn Sie einen oder mehrere Grundbuchauszüge bestellen, verarbeiten wir die dafür erforderlichen Daten. Dazu gehören Ihre E-Mail-Adresse, Ihre Rechnungsdaten (Name beziehungsweise Firma, Anschrift und gegebenenfalls UID-Nummer), die Angaben zum gewünschten Grundstück oder zur gewünschten Einlagezahl, die Art und Anzahl der bestellten Auszüge sowie der Bestell- und Zahlungsstatus.
Rechtsgrundlage für die Bestellabwicklung ist die Erfüllung des mit Ihnen geschlossenen Vertrags nach Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung der Rechnungsdaten zur Rechnungslegung und Aufbewahrung beruht zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO.
Da es sich um digitale Inhalte mit sofortiger Lieferung handelt, bitten wir Sie in der Kassa um Ihre ausdrückliche Zustimmung zur sofortigen Ausführung und um die Kenntnisnahme, dass Ihr Rücktrittsrecht damit erlischt (FAGG-Widerrufsverzicht). Diese Zustimmung wird als Nachweis gemeinsam mit der Bestellung gespeichert. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Die zur Bestellung erforderlichen Angaben sind notwendig, um den Vertrag zu erfüllen. Ohne diese Angaben können wir Ihre Bestellung nicht bearbeiten und die Auszüge nicht ausliefern.
6. Eigentümerdaten in den Auszügen (Durchleitung, Art. 14 DSGVO)
Die von Ihnen bestellten Grundbuchauszüge enthalten personenbezogene Daten der eingetragenen Eigentümer und sonstiger im Grundbuch genannter Personen, insbesondere Namen, Geburtsdaten soweit eingetragen, Anschriften, Eigentumsanteile sowie Eintragungen in den Lasten- und Eigentumsblättern.
Diese Daten stammen nicht von Ihnen, sondern aus dem öffentlichen Grundbuch der österreichischen Justiz. Wir rufen sie pro Bestellung über eine vom Bundesministerium für Justiz autorisierte Verrechnungsstelle ab. Die Information über die Datenquelle erfolgt damit gemäss Art. 14 Abs. 2 lit. f DSGVO.
Wir leiten diese Daten ausschliesslich an Sie als bestellende Person durch (Passthrough). Wir bauen keinen eigenen Eigentümer-Datenbestand auf und sammeln diese Daten nicht auf Vorrat. Rechtsgrundlage für die Durchleitung an Sie ist die Erfüllung des Vertrags nach Art. 6 Abs. 1 lit. b DSGVO; hinzu kommt der Umstand, dass die Daten aus einem öffentlichen Register stammen.
Die ausgelieferten, amtlich signierten Auszugs-PDFs sind für Sie nur für einen begrenzten Zeitraum über den Bestelllink abrufbar und werden danach automatisiert gelöscht. In unseren Systemen halten wir die enthaltenen Drittpersonendaten so kurz wie möglich und beschränken die Speicherung auf das für die Auslieferung und die rechtliche Nachweisführung Notwendige.
7. Zahlungsabwicklung über Stripe
Die Bezahlung wickeln wir über den Zahlungsdienstleister Stripe ab. Anbieter für Kunden im Europäischen Wirtschaftsraum ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Bei einer Zahlung werden Ihre Zahlungsdaten unmittelbar von Stripe verarbeitet. Vollständige Kartendaten oder vergleichbare Zahlungsmitteldaten erheben und speichern wir selbst nicht; sie werden direkt an Stripe übermittelt. Wir erhalten von Stripe lediglich Bestätigungen zum Zahlungsstatus sowie die für die Rechnungslegung erforderlichen Angaben.
Rechtsgrundlage für die Einbindung von Stripe ist die Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Stripe verarbeitet Daten teilweise auch in den USA. Näheres zur Verarbeitung durch Stripe finden Sie in der Datenschutzerklärung von Stripe unter [https://stripe.com/at/privacy].
8. Bezug der Auszüge über die Verrechnungsstelle
Grundblick ist selbst keine Verrechnungsstelle. Die amtlich signierten Auszüge werden über eine vom Bundesministerium für Justiz autorisierte Verrechnungsstelle bezogen und an Sie durchgereicht.
Zur Erfüllung Ihrer Bestellung übermitteln wir die für die Abfrage erforderlichen Grundstücks- und Auftragsdaten an diese Verrechnungsstelle. Eine Abfrage erfolgt erst nach bestätigter Zahlung. Die Verrechnungsstelle liefert daraufhin den amtlichen Auszug, den wir an Sie weitergeben.
Verrechnungsstelle ist: [Name und Anschrift der Verrechnungsstelle]. Rechtsgrundlage für diese Übermittlung ist die Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.
9. E-Mail-Versand über Resend
Für den Versand transaktionaler E-Mails, etwa Bestellbestätigungen, Rechnungen sowie Hinweise auf die Bereitstellung Ihrer Auszüge, setzen wir den Dienst Resend ein. Anbieter ist die Plus Five Five, Inc. (Resend), [Anschrift], USA.
Dabei werden Ihre E-Mail-Adresse und die für den jeweiligen Versand erforderlichen Inhaltsdaten verarbeitet. Rechtsgrundlage ist die Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.
Resend verarbeitet Daten in den USA. Zu den hierfür bestehenden Garantien für den internationalen Datentransfer informieren wir Sie im Abschnitt zur Datenübermittlung in Drittländer.
10. Reichweitenmessung mit Umami (cookielos)
Zur statistischen Auswertung der Nutzung unserer Website setzen wir die selbst gehostete, datenschutzfreundliche Analyse-Software Umami ein. Umami läuft auf unserem eigenen Server in Österreich; es werden keine Daten an Dritte übertragen.
Die Messung erfolgt ohne Cookies und ohne Wiedererkennung einzelner Personen. Es werden keine Profile gebildet und keine personenbezogenen Kennungen dauerhaft gespeichert. Erfasst werden ausschliesslich aggregierte Kennzahlen wie aufgerufene Seiten, ungefähre Herkunft auf Landesebene, verwendeter Gerätetyp und Verweisquelle.
Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung zur Verbesserung unseres Angebots nach Art. 6 Abs. 1 lit. f DSGVO. Da keine Cookies gesetzt werden und keine Wiedererkennung stattfindet, ist hierfür keine Einwilligung erforderlich.
11. Cookies
Wir verwenden ausschliesslich technisch notwendige (essenzielle) Cookies. Diese sind erforderlich, um den Warenkorb und Ihre Sitzung während des Bestellvorgangs zu verwalten sowie um den geschützten Administrationsbereich abzusichern.
Essenzielle Cookies sind für den Betrieb der Website unbedingt erforderlich. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und funktionsfähigen Betrieb nach Art. 6 Abs. 1 lit. f DSGVO beziehungsweise die Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Eine Einwilligung ist hierfür nicht erforderlich.
Da wir keine Cookies zu Analyse-, Marketing- oder Trackingzwecken einsetzen und auch unsere Reichweitenmessung cookielos arbeitet, ist auf unserer Website kein Cookie-Banner erforderlich. Im Rahmen der Zahlungsabwicklung können durch Stripe technisch notwendige Cookies zur Betrugsprävention gesetzt werden.
12. Kontaktformular und E-Mail-Kontakt
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten, insbesondere Ihre E-Mail-Adresse, einen allfälligen Namen sowie den Inhalt Ihrer Nachricht, um Ihre Anfrage zu bearbeiten.
Rechtsgrundlage ist unser berechtigtes Interesse an der Beantwortung von Anfragen nach Art. 6 Abs. 1 lit. f DSGVO und, soweit Ihre Anfrage auf den Abschluss oder die Abwicklung eines Vertrags gerichtet ist, Art. 6 Abs. 1 lit. b DSGVO.
Die im Zusammenhang mit Ihrer Anfrage angefallenen Daten löschen wir, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
13. Empfänger und Auftragsverarbeiter
Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Erfüllung des Vertrags, aufgrund einer rechtlichen Verpflichtung oder auf Basis unseres berechtigten Interesses erforderlich ist. Zu den Empfängern und eingesetzten Dienstleistern gehören:
Stripe (Stripe Payments Europe, Limited, Irland) zur Abwicklung von Zahlungen.
Die vom Bundesministerium für Justiz autorisierte Verrechnungsstelle [Name der Verrechnungsstelle] zur Durchleitung der Abfrage und Lieferung der amtlichen Auszüge.
Resend (Plus Five Five, Inc., USA) zum Versand transaktionaler E-Mails.
Unser Hosting auf einem eigenen Server in Österreich sowie die selbst gehostete Analyse-Software Umami, bei denen keine Daten an externe Dritte übertragen werden.
Darüber hinaus geben wir Daten an Steuerberater, Behörden oder Gerichte weiter, soweit wir hierzu gesetzlich verpflichtet oder berechtigt sind. Ein Verkauf Ihrer Daten findet nicht statt.
14. Datenübermittlung in Drittländer
Im Rahmen der Zahlungsabwicklung (Stripe) und des E-Mail-Versands (Resend) können Daten in den USA verarbeitet werden.
Soweit die jeweiligen Anbieter unter dem EU-US Data Privacy Framework zertifiziert sind, erfolgt die Übermittlung auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission nach Art. 45 DSGVO. Ergänzend oder soweit eine Zertifizierung nicht vorliegt, stützen wir die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO samt geeigneter zusätzlicher Schutzmassnahmen.
Eine Kopie der jeweiligen Garantien können Sie über die im Abschnitt Verantwortlicher genannten Kontaktdaten anfordern.
15. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Die ausgelieferten Auszugs-PDFs sind für Sie nur für einen begrenzten Zeitraum über den Bestelllink abrufbar und werden danach automatisiert gelöscht. Die in den Auszügen enthaltenen Drittpersonendaten werden so kurz wie möglich verarbeitet und nicht auf Vorrat gehalten.
Bestell- und Rechnungsdaten bewahren wir aufgrund handels- und steuerrechtlicher Pflichten (insbesondere § 132 BAO und § 212 UGB) sieben Jahre auf. Nach Ablauf der gesetzlichen Fristen werden die Daten gelöscht oder gesperrt.
Server-Logfiles sowie Daten aus dem Kontaktformular löschen wir, sobald sie für den jeweiligen Zweck nicht mehr benötigt werden und keine Aufbewahrungspflicht entgegensteht.
16. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte in Bezug auf die Sie betreffenden personenbezogenen Daten zu:
Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht auf Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO).
Haben Sie eine Einwilligung erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die im Abschnitt Verantwortlicher genannten Kontaktdaten.
17. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstösst.
Die in Österreich zuständige Behörde ist die Österreichische Datenschutzbehörde, Barichgasse 40 bis 42, 1030 Wien, E-Mail dsb@dsb.gv.at, Web www.dsb.gv.at.
18. Keine automatisierte Entscheidungsfindung
Eine ausschliesslich auf einer automatisierten Verarbeitung beruhende Entscheidung einschliesslich Profiling im Sinne des Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, findet nicht statt.
Die Bereitstellung der zur Bestellung erforderlichen Daten ist weder gesetzlich noch vertraglich zwingend vorgeschrieben. Ohne diese Angaben können wir jedoch den Vertrag nicht abschliessen und die bestellten Auszüge nicht ausliefern.
19. Datensicherheit
Wir treffen geeignete technische und organisatorische Massnahmen, um Ihre Daten gegen unbefugten Zugriff, Verlust, Missbrauch oder Veränderung zu schützen. Die Übertragung von Daten auf unserer Website erfolgt verschlüsselt über TLS.
Der Zugriff auf personenbezogene Daten ist auf jene Personen und Systeme beschränkt, die ihn zur Erfüllung der beschriebenen Zwecke benötigen. Unsere Massnahmen werden laufend an den Stand der Technik angepasst.
20. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand [Datum]. Durch die Weiterentwicklung unseres Angebots oder aufgrund geaenderter gesetzlicher Vorgaben kann es erforderlich werden, diese Erklärung anzupassen.
Die jeweils aktuelle Fassung ist jederzeit auf dieser Seite abrufbar.
21. Rechtlicher Hinweis
Dieser Text ist ein Entwurf und vor dem Echtbetrieb anwaltlich zu prüfen.