Datenschutzerklärung

gemäß DSGVO

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Timeless Alliance – Bildungsverein für digitale Selbstermächtigung, Persönlichkeitsentfaltung und ethische Zukunftskompetenz

Nötsch 15

9611 Nötsch

Österreich

ZVR-Zahl: 1970033312

E-Mail: ds@timeless-alliance.net

2. Erhobene Daten

Im Rahmen der Nutzung unserer Website und Mitgliedschaft erheben wir folgende personenbezogene Daten:

Bei der Registrierung:

  • Vor- und Nachname
  • Benutzername
  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)

Im Mitgliederbereich:

  • Adressdaten (Straße, PLZ, Ort, Land)
  • Telefonnummer
  • Bankverbindung (IBAN, BIC, Kontoinhaber) für Auszahlungen

Bei der Zahlung:

  • Zahlungsinformationen werden direkt von Stripe verarbeitet
  • Wir speichern nur Stripe-Kunden-IDs, keine Kreditkartendaten

Automatisch erfasst:

  • IP-Adresse (anonymisiert)
  • Browser-Typ und -Version
  • Referrer-URL (bei Klick auf Empfehlungslinks)
  • Datum und Uhrzeit des Zugriffs

3. Zweck der Verarbeitung

Wir verarbeiten Ihre Daten für folgende Zwecke:

  • Bereitstellung und Verwaltung Ihrer Mitgliedschaft
  • Abwicklung von Zahlungen und Auszahlungen
  • Berechnung und Auszahlung von Provisionen
  • Kommunikation bezüglich Ihres Kontos
  • Versand von E-Mail-Benachrichtigungen (Verifizierung, Passwort-Reset, Willkommen)
  • Erfüllung gesetzlicher Aufbewahrungspflichten
  • Verbesserung unserer Dienste

4. Rechtsgrundlagen

Die Verarbeitung Ihrer Daten erfolgt auf Basis folgender Rechtsgrundlagen (Art. 6 DSGVO):

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Registrierung, Mitgliedschaftsverwaltung, Provisionsabrechnungen
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Newsletter, Marketing (falls zutreffend)
  • Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Steuerrechtliche Aufbewahrungspflichten
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit der Website, Betrugsprävention

5. Auftragsverarbeiter (Drittanbieter)

Wir setzen folgende Dienstleister ein, die Ihre Daten in unserem Auftrag verarbeiten:

Vercel Inc.

Hosting der Website

Serverstandort: Frankfurt, Deutschland (EU)

Datenschutzerklärung von Vercel →

Supabase Inc. (AWS)

Datenbank-Hosting

Serverstandort: eu-central-1 (Frankfurt, Deutschland)

Datenschutzerklärung von Supabase →

Stripe Inc.

Zahlungsabwicklung

Stripe ist ein zertifizierter PCI-DSS Level 1 Anbieter

Datenschutzerklärung von Stripe →

Resend Inc.

E-Mail-Versand

Transaktionale E-Mails (Verifizierung, Passwort-Reset, etc.)

Datenschutzerklärung von Resend →

6. Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies. Diese sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden.

Session-Cookie

Zweck: Authentifizierung und Sitzungsverwaltung

Dauer: Bis zum Ende der Browser-Sitzung bzw. max. 30 Tage

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Wir setzen keine Tracking-, Analyse- oder Marketing-Cookies ein.

7. Speicherdauer

Ihre Daten werden nur so lange gespeichert, wie es für die Erfüllung des jeweiligen Zwecks erforderlich ist:

  • Kontodaten: Bis zur Löschung Ihres Kontos
  • Transaktionsdaten: 7 Jahre (gesetzliche Aufbewahrungsfrist)
  • Provisionsdaten: 7 Jahre (gesetzliche Aufbewahrungsfrist)
  • Server-Logs: Max. 30 Tage

8. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen
  • Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen
  • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem gängigen Format erhalten
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung widersprechen
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können erteilte Einwilligungen jederzeit widerrufen

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter ds@timeless-alliance.net

9. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Österreichische Datenschutzbehörde

Barichgasse 40-42

1030 Wien

Österreich

E-Mail: dsb@dsb.gv.at

Website: www.dsb.gv.at

10. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

  • SSL/TLS-Verschlüsselung für alle Datenübertragungen
  • Verschlüsselte Speicherung von Passwörtern (bcrypt)
  • Regelmäßige Sicherheitsupdates
  • Zugriffskontrolle und Authentifizierung
  • Serverstandort in der EU (Frankfurt)

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste anzupassen. Die aktuelle Version finden Sie stets auf dieser Seite.

Stand: Januar 2025