Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten auf CROPS, bei Projektanfragen, Bestellungen, Downloads, Lizenznutzung, Kommunikation, Bugmeldungen und – soweit aktiviert – bei Analyse-, Marketing- oder eingebetteten Drittanbieterdiensten.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist CROPS Projekt Agentur, FN 611409 g, mit Sitz in Feldkirch, Österreich. Die vollständigen Anbieterangaben finden Sie im Impressum.
Datenschutzanfragen richten Sie bitte an datenschutz@crowdproject.eu. Allgemeine Anfragen erreichen uns unter info@crowdproject.eu.
2. Rechtsgrundlagen
Personenbezogene Daten werden nur verarbeitet, soweit dafür eine Rechtsgrundlage besteht. Je nach Vorgang sind insbesondere relevant:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, etwa für nicht notwendige Cookies, bestimmte Analyse-, Marketing- oder Embed-Dienste;
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag oder vorvertragliche Maßnahmen, etwa bei Projektanfragen, Bestellungen, Downloads oder Auftragsarbeiten;
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtungen, insbesondere steuer- und unternehmensrechtliche Aufbewahrung;
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen, insbesondere IT-Sicherheit, Missbrauchsabwehr, Fehleranalyse und die sichere Organisation des Geschäftsbetriebs, sofern keine überwiegenden Interessen der betroffenen Person entgegenstehen.
3. Websiteaufruf, Hosting und Server-Logfiles
Beim Aufruf der Website können technisch erforderliche Daten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser, Betriebssystem, Geräteinformationen sowie technische Status- und Fehlerdaten. Diese Verarbeitung dient der Auslieferung der Website, der Stabilität, Fehleranalyse und IT-Sicherheit.
Hosting- und Infrastrukturprovider können im erforderlichen Umfang Empfänger dieser Daten sein.
4. Benutzerkonten, Kontakt, Projektanfragen und Projektpartnerschaften
Bei Registrierung, Kontaktaufnahme, Projektanfrage, Bewerbung als Projektpartner, Ideeneinreichung oder Vorbereitung eines Auftrags können insbesondere Name, Unternehmen, Anschrift, E-Mail-Adresse, Telefonnummer, Kontakthistorie, Projektbeschreibung, Dateien, gewünschtes Geschäftsmodell und weitere freiwillig übermittelte Angaben verarbeitet werden.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, Vorbereitung oder Durchführung eines Vertrags sowie zur Dokumentation der Geschäftsbeziehung.
Bitte übermitteln Sie keine besonderen Kategorien personenbezogener Daten oder vertraulichen Zugangsdaten, wenn diese für die Bearbeitung nicht erforderlich sind.
5. Shop, Bestellungen, Rechnungen und Vertragsdaten
Bei Käufen, kostenpflichtigen Downloads, Auftragsarbeiten oder sonstigen Verträgen verarbeiten wir die für Bestellung und Abrechnung erforderlichen Daten, insbesondere Kontaktdaten, Rechnungsanschrift, bestellte Leistungen, Preise, Transaktionsstatus, Rechnungs- und Belegdaten sowie gegebenenfalls UID-/Unternehmensdaten.
Vollständige Kreditkarten- oder Zahlungszugangsdaten werden grundsätzlich durch den jeweiligen Zahlungsanbieter verarbeitet und nicht als vollständige Zahlungsinstrumentdaten bei CROPS gespeichert.
6. Digitale Downloads, Produktaktivierung und Lizenzprüfung
Bei digitalen CROPS-Produkten können technisch erforderliche Lizenz- und Installationsinformationen verarbeitet werden, insbesondere Produktname, Version, Lizenzstatus, Installationskennung, Website/Domain, Sprache sowie für die Lizenzprüfung notwendige technische Statusinformationen.
Diese Daten dienen der Aktivierung, Lizenzprüfung, Missbrauchsvermeidung, Bereitstellung von Updates und der technischen Zuordnung einer Installation. Passwörter, API-Schlüssel, Datenbankinhalte oder sonstige Inhaltsdaten werden nicht allein deshalb übertragen, weil eine Lizenz geprüft wird.
7. CROPS Bugtracker, Fehlerberichte und Supportinformationen
Für Fehler- und Verbesserungsmeldungen nutzt CROPS einen zentralen Bugtracker. Dabei können die vom Nutzer eingegebenen Angaben sowie freiwillig bereitgestellte technische Informationen verarbeitet werden.
Technische Angaben sollen keine Passwörter, API-Schlüssel, Lizenzschlüssel, personenbezogenen Daten aus Kundendatenbanken oder andere vertrauliche Inhalte enthalten. Eine öffentliche Darstellung einer Meldung erfolgt nur entsprechend der vorgesehenen Freigabelogik des Bugtrackers.
8. E-Mail, Newsletter und sonstige Kommunikation
Bei E-Mail-Kommunikation werden Absender-/Empfängerdaten, Zeitstempel, Betreff, Inhalt und technische Zustellinformationen verarbeitet. Newsletter oder werbliche E-Mails werden nur auf einer dafür zulässigen Rechtsgrundlage versendet; eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden.
9. Live-Chat / Smartsupp
Auf der Website kann ein Live-Chat von Smartsupp eingesetzt werden. Bei Nutzung oder Aktivierung des Chats können insbesondere technische Verbindungsdaten, Chat-Inhalte, Zeitstempel und gegebenenfalls freiwillig angegebene Kontaktdaten verarbeitet werden. Soweit der Dienst nicht technisch erforderlich ist, erfolgt eine Aktivierung nur entsprechend der gewählten Consent-Einstellung.
10. Cookies, Local Storage und Consent-Management
Cookies und vergleichbare Technologien können Informationen auf Ihrem Endgerät speichern oder auslesen. Technisch unbedingt erforderliche Technologien dürfen eingesetzt werden, soweit sie für einen ausdrücklich gewünschten Dienst notwendig sind. Für technisch nicht notwendige Cookies oder vergleichbare Zugriffe wird vorab eine Einwilligung eingeholt.
Typische Kategorien sind:
- Notwendig: Session, Login, Warenkorb, Sicherheit, Consent-Status und technisch erforderliche Einstellungen;
- Präferenzen: Komfort- und Darstellungseinstellungen, soweit nicht bereits technisch erforderlich;
- Statistik/Analyse: Reichweiten- und Nutzungsanalyse;
- Marketing: Kampagnenmessung, Remarketing und Werbezuordnung;
- Externe Medien: Inhalte von Drittplattformen wie Video- oder Kartendiensten.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-/Consent-Einstellungen widerrufen oder angepasst werden.
11. Webanalyse und Marketing
Soweit CROPS Analyse- oder Marketingdienste wie Google Analytics, Meta-Technologien oder vergleichbare Dienste einsetzt, werden diese – soweit eine Einwilligung erforderlich ist – erst nach entsprechender Zustimmung aktiviert. Je nach Dienst können Online-Kennungen, IP-bezogene Informationen, Geräte-/Browserdaten, Seitenaufrufe, Interaktionen und Kampagneninformationen verarbeitet werden.
Die konkrete Aktivierung einzelner Dienste kann je nach Seite, Kampagne oder Funktionsbereich variieren.
12. Google-Dienste
Auf einzelnen Seiten können Dienste von Google eingesetzt werden, etwa Google Analytics, Google Maps, YouTube oder – sofern nicht lokal bereitgestellt – Google Fonts. Externe Google-Dienste, die nicht technisch erforderlich sind, werden nur entsprechend der erforderlichen Consent-Einstellung geladen.
Bei der Nutzung können insbesondere IP-bezogene Informationen, Geräte-/Browserdaten und Interaktionsdaten an Google übermittelt werden. Bei angemeldeten Google-Nutzern können Daten gegebenenfalls einem Google-Konto zugeordnet werden.
13. Social Media, Meta, TikTok und eingebettete Inhalte
Links zu sozialen Netzwerken übertragen beim bloßen Aufruf unserer Website grundsätzlich noch keine Daten an die Zielplattform, sofern es sich nur um normale Links handelt. Eingebettete Inhalte, Pixel, Social Plugins oder vergleichbare Technologien können dagegen Daten an den jeweiligen Anbieter übermitteln und werden – soweit erforderlich – erst nach Einwilligung aktiviert.
Dies kann insbesondere Dienste von Meta/Facebook/Instagram, TikTok und anderen sozialen Plattformen betreffen.
14. Hotjar / Contentsquare und vergleichbare Experience-Analyse
Soweit CROPS Hotjar, Contentsquare oder vergleichbare Dienste zur Nutzungs- und Experience-Analyse einsetzt, erfolgt die Aktivierung nur auf einer dafür zulässigen Rechtsgrundlage und – soweit erforderlich – nach Einwilligung. Dabei können Interaktions-, Geräte-, Browser- und Nutzungsinformationen verarbeitet werden.
15. Zahlungsdienstleister
Je nach angebotener Zahlungsart können Zahlungsdienstleister wie Stripe, PayPal, Klarna oder Banken eingebunden sein. Der jeweilige Anbieter verarbeitet die zur Zahlungsabwicklung erforderlichen Daten in eigener oder – je nach konkreter Verarbeitung – auftragsbezogener Verantwortlichkeit.
CROPS erhält typischerweise nur die für Vertragsabwicklung, Buchhaltung und Zuordnung notwendigen Transaktionsinformationen wie Zahlungsstatus, Transaktions-ID, Betrag und gegebenenfalls Teile der Zahlungsart.
16. KI-gestützte Funktionen und externe KI-Anbieter
Einzelne CROPS-Produkte können optionale KI-Funktionen anbieten. Welche Inhalte an einen KI-Anbieter übertragen werden, richtet sich nach der jeweiligen Funktion und Konfiguration. Nutzer sollen keine personenbezogenen oder vertraulichen Informationen an externe KI-Dienste übermitteln, sofern dies für den konkreten Zweck nicht erforderlich und datenschutzrechtlich zulässig ist.
Soweit Kunden eigene API-Zugänge verwenden, können Daten unmittelbar im Rahmen des jeweiligen Kundenkontos beim KI-Anbieter verarbeitet werden.
17. Empfänger und Dienstleister
Personenbezogene Daten können – soweit für den jeweiligen Zweck erforderlich – insbesondere an Hosting-/Infrastrukturprovider, E-Mail-Dienstleister, Zahlungsanbieter, Steuer-/Buchhaltungsdienstleister, technische Dienstleister, externe Entwickler oder Agenturen, Analyse-/Marketinganbieter, Chat-Anbieter und sonstige im Auftrag oder in eigener Verantwortung eingesetzte Dienstleister übermittelt werden.
Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich gebunden, soweit die gesetzlichen Voraussetzungen dafür vorliegen.
18. Datenübermittlungen in Drittländer
Bei Diensten internationaler Anbieter kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. Soweit erforderlich, stützt sich die Übermittlung auf einen Angemessenheitsbeschluss, geeignete Garantien wie Standardvertragsklauseln oder eine andere gesetzlich vorgesehene Grundlage.
19. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungs- und Nachweispflichten bestehen.
- Vertrags- und Kommunikationsdaten: für die Dauer der Geschäftsbeziehung und darüber hinaus entsprechend möglicher Rechtsansprüche und Nachweispflichten;
- steuerlich relevante Bücher, Belege und Geschäftspapiere: grundsätzlich sieben Jahre, soweit keine längere gesetzliche Frist oder ein anhängiges Verfahren eine weitere Aufbewahrung erfordert;
- Consent-Daten: solange dies zum Nachweis der Einwilligung und ihrer Verwaltung erforderlich ist;
- technische Sicherheits-/Fehlerdaten: nur solange, wie dies für Sicherheit, Fehleranalyse oder Missbrauchsabwehr erforderlich ist.
20. Datensicherheit
CROPS setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Veränderung und Offenlegung zu schützen. Dazu können insbesondere TLS-Transportverschlüsselung, Zugriffsbeschränkungen, Rollen-/Berechtigungskonzepte, Backups, Sicherheitsupdates, Protokollierung und technische Schutzmaßnahmen gehören.
Eine absolute Sicherheit von IT-Systemen kann jedoch nicht garantiert werden.
21. Ihre Rechte
Betroffene Personen haben bei Vorliegen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung dieser Rechte wenden Sie sich bitte an datenschutz@crowdproject.eu oder an den im Impressum genannten Betreiber.
22. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für einen in Österreich ansässigen Verantwortlichen ist insbesondere die Österreichische Datenschutzbehörde zuständig.
23. Änderungen dieser Erklärung
CROPS kann diese Datenschutz- und Cookie-Erklärung anpassen, wenn sich eingesetzte Dienste, Geschäftsprozesse oder die Rechtslage ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.
Nicht notwendige Dienste sollen entsprechend der getroffenen Auswahl erst nach Zustimmung geladen werden. Ihre Auswahl können Sie über die auf der Website bereitgestellten Consent-/Cookie-Einstellungen für die Zukunft ändern.