Datenschutzerklärung
gemäß DSGVO
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Timeless Alliance – Bildungsverein für digitale Selbstermächtigung, Persönlichkeitsentfaltung und ethische Zukunftskompetenz
Nötsch 15
9611 Nötsch
Österreich
ZVR-Zahl: 1970033312
E-Mail: ds@timeless-alliance.net
2. Erhobene Daten
Im Rahmen der Nutzung unserer Website und Mitgliedschaft erheben wir folgende personenbezogene Daten:
Bei der Registrierung:
- Vor- und Nachname
- Benutzername
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
Im Mitgliederbereich:
- Adressdaten (Straße, PLZ, Ort, Land)
- Telefonnummer
- Bankverbindung (IBAN, BIC, Kontoinhaber) für Auszahlungen
Bei der Zahlung:
- Zahlungsinformationen werden direkt von Stripe verarbeitet
- Wir speichern nur Stripe-Kunden-IDs, keine Kreditkartendaten
Automatisch erfasst:
- IP-Adresse (anonymisiert)
- Browser-Typ und -Version
- Referrer-URL (bei Klick auf Empfehlungslinks)
- Datum und Uhrzeit des Zugriffs
3. Zweck der Verarbeitung
Wir verarbeiten Ihre Daten für folgende Zwecke:
- Bereitstellung und Verwaltung Ihrer Mitgliedschaft
- Abwicklung von Zahlungen und Auszahlungen
- Berechnung und Auszahlung von Provisionen
- Kommunikation bezüglich Ihres Kontos
- Versand von E-Mail-Benachrichtigungen (Verifizierung, Passwort-Reset, Willkommen)
- Erfüllung gesetzlicher Aufbewahrungspflichten
- Verbesserung unserer Dienste
4. Rechtsgrundlagen
Die Verarbeitung Ihrer Daten erfolgt auf Basis folgender Rechtsgrundlagen (Art. 6 DSGVO):
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Registrierung, Mitgliedschaftsverwaltung, Provisionsabrechnungen
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Newsletter, Marketing (falls zutreffend)
- Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Steuerrechtliche Aufbewahrungspflichten
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit der Website, Betrugsprävention
5. Auftragsverarbeiter (Drittanbieter)
Wir setzen folgende Dienstleister ein, die Ihre Daten in unserem Auftrag verarbeiten:
Vercel Inc.
Hosting der Website
Serverstandort: Frankfurt, Deutschland (EU)
Datenschutzerklärung von Vercel →Supabase Inc. (AWS)
Datenbank-Hosting
Serverstandort: eu-central-1 (Frankfurt, Deutschland)
Datenschutzerklärung von Supabase →Stripe Inc.
Zahlungsabwicklung
Stripe ist ein zertifizierter PCI-DSS Level 1 Anbieter
Datenschutzerklärung von Stripe →Resend Inc.
E-Mail-Versand
Transaktionale E-Mails (Verifizierung, Passwort-Reset, etc.)
Datenschutzerklärung von Resend →6. Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies. Diese sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden.
Session-Cookie
Zweck: Authentifizierung und Sitzungsverwaltung
Dauer: Bis zum Ende der Browser-Sitzung bzw. max. 30 Tage
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Wir setzen keine Tracking-, Analyse- oder Marketing-Cookies ein.
7. Speicherdauer
Ihre Daten werden nur so lange gespeichert, wie es für die Erfüllung des jeweiligen Zwecks erforderlich ist:
- Kontodaten: Bis zur Löschung Ihres Kontos
- Transaktionsdaten: 7 Jahre (gesetzliche Aufbewahrungsfrist)
- Provisionsdaten: 7 Jahre (gesetzliche Aufbewahrungsfrist)
- Server-Logs: Max. 30 Tage
8. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem gängigen Format erhalten
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung widersprechen
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können erteilte Einwilligungen jederzeit widerrufen
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter ds@timeless-alliance.net
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Österreich
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at
10. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:
- SSL/TLS-Verschlüsselung für alle Datenübertragungen
- Verschlüsselte Speicherung von Passwörtern (bcrypt)
- Regelmäßige Sicherheitsupdates
- Zugriffskontrolle und Authentifizierung
- Serverstandort in der EU (Frankfurt)
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste anzupassen. Die aktuelle Version finden Sie stets auf dieser Seite.