1. Verantwortlicher
- Betreiber
- IT-Monk.co.at / Michael Göbharter eU (binSingle.at)
- Sitz
- Feriendorf See 1/44, 2294 Breitensee, Österreich
- Kontakt
- E-Mail:
- Geschäftsführung
- Michael Göbharter BSc.
- Unternehmensgegenstand
- Betrieb einer Online-Dating-Plattform und Veranstaltung von Single-Events
- UID
- ATU66765636
- Kammer
- Wirtschaftskammer Niederösterreich
- Gewerbebehörde
- Bezirkshauptmannschaft Gänserndorf
- GISA-Zahl
- 25396492 / 38468827
Ein Datenschutzbeauftragter ist mangels gesetzlicher Pflicht nicht bestellt. Nutzung ab 18 Jahren; es erfolgt eine Altersprüfung. Ausweiskopien werden nicht dauerhaft gespeichert.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nach DSGVO und DSG (Ö). Die Verarbeitung erfolgt nur soweit erforderlich, zweckgebunden und – wo nötig – auf Grundlage deiner Einwilligung.
- Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag/Anbahnung), lit. c (rechtliche Verpflichtung) sowie lit. f (berechtigtes Interesse, z. B. Sicherheit, Missbrauchsvermeidung, Qualitätsverbesserung).
- Datenquellen
- Von dir bereitgestellte Daten (Registrierung, App-Nutzung, Event-Buchungen, Newsletter) sowie technische Daten bei Seiten-/App-Aufruf.
- Minderjährige
- Unser Angebot richtet sich ausschließlich an Personen ab 18 Jahren.
3. Hosting, Domain & E-Mail
- Hosting (Root-Server)
- STRATO AG (Deutschland). Root-Server unter der alleinigen Kontrolle. Server-Logfiles (IP in gekürzter Form, Datum/Uhrzeit, Request, Referrer, User-Agent) zur Gewährleistung des Betriebs und der Sicherheit (Art. 6 Abs. 1 lit. f). Löschung i. d. R. nach 14–30 Tagen.
- Domain & SMTP-Mail
- World4You Internet Services GmbH (Österreich) – Domain-Registrar und Versand/Empfang von E-Mails (SMTP). Verarbeitung als Auftragsverarbeiter; technische Logs zum sicheren Versand (Art. 6 Abs. 1 lit. f).
4. Firebase Authentication (Login)
Für Anmeldung/Authentifizierung nutzen wir Firebase Authentication (Google Ireland Limited). Verarbeitet werden E-Mail-Adresse, gehashte Passwörter, technische Metadaten (Zeitstempel, Token) und sicherheitsrelevante Ereignisse. Zweck: Kontoanlage, Login, Missbrauchs- und Betrugsprävention (Art. 6 Abs. 1 lit. b und lit. f).
Firebase kann Unterauftragsverarbeiter einsetzen; eine Übermittlung in Drittländer (insb. USA) ist möglich. Rechtsgrundlage hierfür sind die Standardvertragsklauseln (SCC) der EU-Kommission sowie ergänzende Maßnahmen, soweit erforderlich.
5. Facebook-Login, Instagram & WhatsApp
- Facebook-Login
- Bei Nutzung des Facebook-Logins werden Daten (z. B. E-Mail, öffentliches Profil) von Meta Platforms Ireland Limited an uns übermittelt, um dein Konto anzulegen/zu verknüpfen (Art. 6 Abs. 1 lit. a und lit. b). Weitere Verarbeitung durch Meta erfolgt eigenverantwortlich nach deren Datenschutzhinweisen. Du kannst stattdessen stets E-Mail/Passwort wählen.
- Instagram-Kanal
- Beim Aufruf unseres Kanals auf Instagram verarbeitet Meta Daten eigenständig (Nutzungs-/Interaktionsdaten). Es gelten die Bedingungen von Instagram.
- WhatsApp-Gruppen/Kanal
- Beim Beitritt zu unserem WhatsApp-Founders-Club bzw. öffentlichen Kanal verarbeitet WhatsApp (Meta) Daten eigenständig; wir sehen gruppentypische Inhalte/Metadaten. Teilnahme ist freiwillig.
Bei Meta-Diensten sind Übermittlungen in Drittländer möglich; Meta setzt u. a. SCC ein.
6. Reichweitenmessung: Google Analytics 4 (Web & App) – inkl. Google Signals
Wir verwenden Google Analytics 4 (Anbieter: Google Ireland Limited; Google LLC/USA als verbundenes Unternehmen) zur statistischen Reichweitenmessung. Dabei werden u. a. Instanz-IDs/Cookies, Nutzungsdaten und Geräte-/Browserinformationen verarbeitet; IP-Adressen werden anonymisiert.
Zusätzlich ist Google Signals aktiviert. Dadurch kann Google Sitzungen geräteübergreifend Nutzern zuordnen, die in ihrem Google-Konto angemeldet sind und personalisierte Werbung aktiviert haben. Wir erhalten dadurch z. B. geräteübergreifende Berichte sowie Demografie- und Interessenberichte und können Zielgruppen für Remarketing bilden. Es werden uns keine Einzelprofile offengelegt.
- Rechtsgrundlage
- Für reine Reichweitenmessung: Einwilligung (Art. 6 Abs. 1 lit. a) für analytics_storage. Für Google Signals/Remarketing/Ads-Funktionen zusätzlich Einwilligungen für ad_storage, ad_user_data und ad_personalization (Art. 6 Abs. 1 lit. a).
- Internationale Übermittlungen
- Daten können in Drittländer (insb. USA) übertragen werden; es kommen EU-Standardvertragsklauseln (SCC) und ergänzende Maßnahmen zum Einsatz.
- Speicherdauer
- GA4-Ereignis-/Benutzerdaten je nach Einstellung (typisch 2–14 Monate).
- Widerruf/Opt-Out
- Du kannst deine Einwilligung jederzeit über die Cookie-Einstellungen ändern. Zusätzlich: GA-Opt-out-Browser-Add-on sowie Google-Anzeigeneinstellungen.
7. App-Nutzung, Profile & Verifizierung
Je nach Feature verarbeiten wir: Stammdaten (Name, Geburtsdatum/Alter), Kontaktdaten, Profilangaben, Fotos, Interaktionen, Buchungen sowie Abrechnungsdaten (bei kostenpflichtigen Leistungen).
- Zwecke
- Bereitstellung der Plattform, Matching-Funktionen, Organisation von Speed-Dating/Single-Events, Nutzerkommunikation, Fake-/Missbrauchsprävention, Qualitätssicherung.
- Verifizierung
- Mehrstufige Prüfungen (z. B. Ausweis-Sichtprüfung, persönlicher Check bei Events, algorithmische Fake-Filter). Wir speichern primär den Verifizierungsstatus; Ausweis-Kopien speichern wir grundsätzlich nicht dauerhaft.
- Rechtsgrundlagen
- Vertrag/Anbahnung (Art. 6 Abs. 1 lit. b), berechtigte Interessen (Art. 6 Abs. 1 lit. f – Sicherheit/Abwehr von Missbrauch) und – wo erforderlich – Einwilligung (Art. 6 Abs. 1 lit. a, z. B. für Foto-Uploads).
8. Profiling & Scoring
Zur Verbesserung der Nutzererfahrung werten wir bestimmte Nutzungsdaten aus (z. B. Antwortverhalten, gemeldete Fake-Indikatoren, aggregierte Foto-Bewertungen) und bilden daraus Scores. Ein Widerspruch gegen diese Verarbeitung ist jederzeit möglich; dies kann aus Sicherheits- und Qualitätsgründen zur Deaktivierung des Kontos führen.
- Zweck
- Missbrauchs-/Fake-Prävention, verbesserte Matching-Qualität und Transparenz.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b (vertragsbezogene Funktionen) und lit. f (berechtigtes Interesse). Keine ausschließlich automatisierten Entscheidungen mit Rechtswirkung i. S. v. Art. 22 DSGVO.
- Datenverkauf
- Es findet kein Verkauf personenbezogener Daten statt.
9. Cookies & Consent-Management
Wir setzen notwendige Cookies (Art. 6 Abs. 1 lit. f). Optionale Analyse/Marketing-Technologien (z. B. GA4) werden nur mit Einwilligung über unser Consent-Banner gesetzt (Art. 6 Abs. 1 lit. a). Du kannst deine Auswahl jederzeit in den Cookie-Einstellungen ändern.
Für Google Signals/Remarketing verwenden wir die Kategorie Marketing/Personalisierung. Diese wird nur nach Einwilligung aktiviert (Consent-Signale: ad_storage
, ad_user_data
, ad_personalization
).
10. Empfänger & Auftragsverarbeiter
- Hosting/Server: STRATO AG (DE) – Betrieb der Infrastruktur.
- Domain & SMTP-Mail: World4You Internet Services GmbH (AT) – Registrar & E-Mail-Versand.
- Newsletter: CleverReach GmbH & Co. KG (DE) – Versand/Statistik.
- Auth/Analytics: Google Ireland Limited (EU) / Google LLC (USA – SCC) – Firebase Auth, GA4.
- Meta-Dienste: Meta Platforms Ireland Ltd. (EU) / Meta Platforms, Inc. (USA – SCC) – Facebook-Login, Instagram, WhatsApp.
- Beratung/Behörden: Rechts-/Steuerberatung sowie Behörden im Rahmen gesetzlicher Pflichten.
Mit allen Dienstleistern bestehen – soweit erforderlich – Verträge zur Auftragsverarbeitung (Art. 28 DSGVO).
11. Internationale Datenübermittlungen
Soweit Daten an Empfänger außerhalb des EWR übermittelt werden (insb. Google/Meta), stellen wir ein angemessenes Datenschutzniveau sicher, insbesondere durch Standardvertragsklauseln (SCC) der EU-Kommission und – sofern nötig – zusätzliche technische/organisatorische Maßnahmen. Informationen hierzu stellen wir auf Anfrage bereit.
12. Speicherdauer
Wir speichern personenbezogene Daten für die Dauer der Vertragsbeziehung und darüber hinaus, soweit dies gesetzlich zulässig und erforderlich ist, insbesondere:
- Geschäfts-/Abrechnungsunterlagen: 7 Jahre (steuer-/unternehmensrechtliche Aufbewahrung nach BAO/UGB).
- Ansprüche/Beweissicherung: für die Dauer allgemeiner Verjährungsfristen (regelmäßig 3 Jahre; in Einzelfällen bis zu 30 Jahre).
- GA4-Nutzungsdaten: gemäß Konfiguration (z. B. 2–14 Monate).
- Server-/Mail-Logs: i. d. R. 14–30 Tage.
Im Übrigen löschen oder anonymisieren wir Daten, sobald der Zweck entfällt und keine Pflicht-/Aufbewahrungs- oder Verjährungsfristen entgegenstehen.
13. Deine Rechte
Du hast – unter den Voraussetzungen der DSGVO – das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21, insbesondere gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f). Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Kontakt für Rechte: . Beschwerden an die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien.
14. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen (u. a. Zugriffsbeschränkung, Verschlüsselung, Backups, Integritäts-/Verfügbarkeitskontrollen). Eine vollkommen lückenlose Sicherheit bei Internet-Übertragungen kann dennoch nicht garantiert werden.
15. Änderungen dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung bei neuen Services, Rechtsgrundlagen oder technischen Änderungen. Es gilt die jeweils hier veröffentlichte Fassung.
Stand:
Zurück zur Startseite