Zum Inhalt springen

Diese Verknüpfung auf deinem Startbildschirm zeigt noch auf die alte Adresse. Die App liegt jetzt unter app.gigspace.app.

App öffnen Wie lege ich sie neu an?

Gigspace
Doku Ratgeber Login Kostenlos anmelden

Datenschutzerklärung

Vorwort

Wir, das Unternehmen Haresoft, Inhaber Johannes Hasreiter, Oberöder Weg 41a, 94036 Passau (nachfolgend gemeinsam: "das Unternehmen", "wir" oder "uns") nehmen den Schutz Ihrer personenbezogenen Daten ernst und möchten Sie an dieser Stelle über den Datenschutz in unserem Unternehmen informieren.

Uns sind im Rahmen unserer datenschutzrechtlichen Verantwortlichkeit durch das Inkrafttreten der EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679; nachfolgend: "DS-GVO") zusätzliche Pflichten auferlegt worden, um den Schutz personenbezogener Daten der von einer Verarbeitung betroffenen Person (wir sprechen Sie als betroffene Person nachfolgend auch mit "Kunde", "Nutzer", "Sie", "Ihnen" oder "Betroffener" an) sicherzustellen.

Soweit wir entweder alleine oder gemeinsam mit anderen über die Zwecke und Mittel der Datenverarbeitung entscheiden, umfasst dies vor allem die Pflicht, Sie transparent über Art, Umfang, Zweck, Dauer und Rechtsgrundlage der Verarbeitung zu informieren (vgl. Art. 13 und 14 DS-GVO). Mit dieser Erklärung (nachfolgend: "Datenschutzhinweise") informieren wir Sie darüber, in welcher Weise Ihre personenbezogenen Daten von uns verarbeitet werden.

Unsere Datenschutzhinweise sind modular aufgebaut. Sie bestehen aus einem allgemeinen Teil für jegliche Verarbeitung personenbezogener Daten und Verarbeitungssituationen, die bei jedem Aufruf einer Webseite zum Tragen kommen (A. Allgemeines) und einem besonderen Teil, dessen Inhalt sich jeweils nur auf die dort angegebene Verarbeitungssituation mit Bezeichnung des jeweiligen Angebots oder Produkts bezieht, insbesondere den hier näher ausgestalteten Besuch von Webseiten (B. Besuch von Webseiten).

Um die für Sie relevanten Teile finden zu können, beachten Sie bitte den nachfolgenden Überblick zur Untergliederung der Datenschutzhinweise:

  • Teil A - Allgemeines: immer relevant. [2]
  • Teil B - Webseite und Social Media Präsenzen: relevant, wenn Sie unser deutsches Internetangebot inklusive der Auftritte in den sozialen Medien nutzen. [6]
  • Teil B (7) - Google-Kontoverbindung: relevant, wenn Sie Ihr Google-Konto mit Gigspace verknüpfen.
  • Teil B (8) - Interne Reichweitenmessung: relevant für alle angemeldeten Nutzerinnen und Nutzer der Gigspace-Anwendung.

A. Allgemeines

(1) Begriffsbestimmungen

Nach dem Vorbild des Art. 4 DS-GVO liegen dieser Datenschutzhinweise folgende Begriffsbestimmungen zugrunde:

  • "Personenbezogene Daten" (Art. 4 Nr. 1 DS-GVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person ("Betroffener") beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
  • "Verarbeiten" (Art. 4 Nr. 2 DS-GVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (dh technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (dh die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
  • "Verantwortlicher" (Art. 4 Nr. 7 DS-GVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
  • "Dritter" (Art. 4 Nr. 10 DS-GVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
  • "Auftragsverarbeiter" (Art. 4 Nr. 8 DS-GVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z. B. IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
  • "Einwilligung" (Art. 4 Nr. 11 DS-GVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

(2) Name und Anschrift des für die Verarbeitung Verantwortlichen

Die für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DS-GVO sind wir:

HareSoft
Johannes Hasreiter
Oberöder Weg 41a, 94036 Passau
+49 172 6778781
johannes.hasreiter@hare-soft.com

Weitere Angaben zu unserem Unternehmen entnehmen Sie bitte den Impressumsangaben auf unserer Internetseite https://www.gigspace.app/legal/legal-notice.

(3) Rechtsgrundlagen der Datenverarbeitung

Von Gesetzes wegen ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn die Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände fällt:

  • Art. 6 Abs. 1 S. 1 lit. a DS-GVO ("Einwilligung"): Wenn der Betroffene freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;
  • Art. 6 Abs. 1 S. 1 lit. b DS-GVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Betroffenen erfolgen;
  • Art. 6 Abs. 1 S. 1 lit. c DS-GVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (z. B. eine gesetzliche Aufbewahrungspflicht);
  • Art. 6 Abs. 1 S. 1 lit. d DS-GVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen;
  • Art. 6 Abs. 1 S. 1 lit. e DS-GVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde oder
  • Art. 6 Abs. 1 S. 1 lit. f DS-GVO ("Berechtigte Interessen"): Wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Betroffenen überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen handelt).

Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.

(4) Datenlöschung und Speicherdauer

Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils an, wie lange die Daten bei uns gespeichert und wann sie gelöscht oder gesperrt werden. Soweit nachfolgend keine ausdrückliche Speicherdauer angegeben wird, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt. Eine Speicherung Ihrer Daten erfolgt grundsätzlich nur auf unseren Servern in Deutschland, vorbehaltlich einer ggf. erfolgenden Weitergabe nach den Regelungen in A.(6) und A.(7).

Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (zB § 257 HGB, § 147 AO), vorgesehen ist. Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.

(5) Datensicherheit

Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (zB TSL-Verschlüsselung für unsere Webseite) unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Nähere Informationen hierzu erteilen wir Ihnen auf Anfrage gerne.

(6) Zusammenarbeit mit Auftragsverarbeitern

Wie bei jedem größeren Unternehmen, setzen auch wir zur Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dienstleister ein (z. B. für die Bereiche IT, Logistik, Telekommunikation, Vertrieb und Marketing). Diese werden nur nach unserer Weisung tätig und wurden iSv Art. 28 DS-GVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.

Sofern personenbezogene Daten von Ihnen durch uns an unsere Tochtergesellschaften weitergegeben werden oder von unseren Tochtergesellschaften an uns weitergegeben werden (zB zu werblichen Zwecken), geschieht dies aufgrund von bestehenden Auftragsverarbeitungsverhältnissen.

(7) Voraussetzungen der Weitergabe von personenbezogenen Daten in Drittländer

Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Drittgesellschaften weitergegeben oder offengelegt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, befinden. Eine derartige Verarbeitung erfolgt ausschließlich zur Erfüllung der vertraglichen und geschäftlichen Verpflichtungen und zur Pflege Ihrer Geschäftsbeziehung zu uns. Über die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie nachfolgend an den dafür relevanten Stellen.

Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: http://ec.europa.eu/justice/data-protection/international-transfers/adequacy/index_en.html). In anderen Drittländern, in die ggf. personenbezogene Daten übertragen werden, herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten, Zertifikate oder anerkannte Verhaltenskodizes.

(8) Keine automatisierte Entscheidungsfindung (einschließlich Profiling)

Wir haben nicht die Absicht, von Ihnen erhobene personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.

(9) Keine Verpflichtung zur Bereitstellung personenbezogener Daten

Wir machen den Abschluss von Verträgen mit uns nicht davon abhängig, dass Sie uns zuvor personenbezogene Daten bereitstellen. Für Sie als Kunde besteht grundsätzlich auch keine gesetzliche oder vertragliche Verpflichtung, uns Ihre personenbezogenen Daten zur Verfügung zu stellen; es kann jedoch sein, dass wir bestimmte Angebote nur eingeschränkt oder gar nicht erbringen können, wenn Sie die dafür erforderlichen Daten nicht bereitstellen. Sofern dies im Rahmen der nachfolgend vorgestellten, von uns angebotenen Produkte ausnahmsweise der Fall sein sollte, werden Sie gesondert darauf hingewiesen.

(10) Gesetzliche Verpflichtung zur Übermittlung bestimmter Daten

Wir können unter Umständen einer besonderen gesetzlichen oder rechtlichen Verpflichtung unterliegen, die rechtmäßig verarbeiteten personenbezogenen Daten für Dritte, insbesondere öffentlichen Stellen, bereitzustellen (Art. 6 Abs. 1 S. 1 lit. c DS-GVO).

(11) Ihre Rechte

Ihre Rechte als Betroffener bezüglich Ihrer verarbeiteten personenbezogenen Daten können Sie uns gegenüber unter den eingangs unter A.(2) angegebenen Kontaktdaten jederzeit geltend machen. Sie haben als Betroffener das Recht:

  • gemäß Art. 15 DS-GVO Auskunft über Ihre von uns verarbeiteten Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
  • gemäß Art. 16 DS-GVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten Daten zu verlangen;
  • gemäß Art. 17 DS-GVO die Löschung Ihrer bei uns gespeicherten Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • gemäß Art. 18 DS-GVO die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird oder die Verarbeitung unrechtmäßig ist;
  • gemäß Art. 20 DS-GVO Ihre Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen ("Datenübertragbarkeit");
  • gemäß Art. 21 DS-GVO Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DS-GVO erfolgt. Dies ist insbesondere der Fall, wenn die Verarbeitung nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Sofern es sich nicht um einen Widerspruch gegen Direktwerbung handelt, bitten wir bei Ausübung eines solchen Widerspruchs um die Darlegung der Gründe, weshalb wir Ihre Daten nicht wie von uns durchgeführt verarbeiten sollen. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen;
  • gemäß Art. 7 Abs. 3 DS-GVO Ihre einmal (auch vor der Geltung der DS-GVO, dh vor dem 25.5.2018) erteilte Einwilligung – also Ihr freiwilliger, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung verständlich gemachter Willen, dass Sie mit der Verarbeitung der betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden sind – jederzeit uns gegenüber zu widerrufen, falls Sie eine solche erteilt haben. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
  • gemäß Art. 77 DS-GVO sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten in unserem Unternehmen zu beschweren, etwa bei der für uns zuständigen Datenschutz-Aufsichtsbehörde: Bayerisches Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, E-Mail: poststelle@lda.bayern.de

(12) Änderungen der Datenschutzhinweise

Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen werden unsere Datenschutzhinweise regelmäßig auf Anpassungs- oder Ergänzungsbedarf hin überprüft. Über Änderungen werden Sie insbesondere auf unserer deutschen Webseite unter https://www.gigspace.app unterrichtet. Diese Datenschutzhinweise haben den Stand von November 2021.

B. Besuch von Webseiten

(1) Erläuterung der Funktion

Informationen zu unseren Unternehmen und den von uns angebotenen Leistungen erhalten Sie insbesondere unter https://www.gigspace.app samt den dazugehörigen Unterseiten (nachfolgend gemeinsam: "Webseiten"). Bei einem Besuch unserer Webseiten können personenbezogene Daten von Ihnen verarbeitet werden.

(2) Verarbeitete personenbezogene Daten

Bei der informatorischen Nutzung der Webseiten werden die folgenden Kategorien personenbezogener Daten von uns erhoben, gespeichert und weiterverarbeitet:

"Protokolldaten": Wenn Sie unsere Webseiten besuchen, wird auf unserem Webserver temporär und anonymisiert ein sogenannter Protokolldatensatz (sog. Server-Logfiles) gespeichert. Dieser besteht aus:

  • der Seite, von der aus die Seite angefordert wurde (sog. Referrer-URL)
  • dem Namen und URL der angeforderten Seite
  • dem Datum und der Uhrzeit des Aufrufs
  • der Beschreibung des Typs, Sprache und Version des verwendeten Webbrowsers
  • der IP-Adresse des anfragenden Rechners, die so verkürzt wird, dass ein Personenbezug nicht mehr herstellbar ist
  • der übertragenen Datenmenge
  • dem Betriebssystem
  • der Meldung, ob der Aufruf erfolgreich war (Zugriffsstatus/Http-Statuscode)
  • der GMT-Zeitzonendifferenz

"Kontaktformulardaten": Bei Nutzung von Kontaktformularen werden die dadurch übermittelten Daten verarbeitet (z. B. Geschlecht, Name und Vorname, Anschrift, Firma, E-Mail-Adresse und der Zeitpunkt der Übermittlung).

Neben der rein informatorischen Nutzung unserer Webseite bieten wir das Abonnement unseres Newsletters an, mit dem wir Sie über aktuelle Entwicklungen im Wirtschaftsrecht und Veranstaltungen informieren. Wenn Sie sich für unseren Newsletter anmelden, werden die folgenden "Newsletterdaten" von uns erhoben, gespeichert und weiterverarbeitet:

  • die Seite, von der aus die Seite angefordert wurde (sog. Referrer-URL)
  • das Datum und die Uhrzeit des Aufrufs
  • die Beschreibung des Typs des verwendeten Webbrowsers
  • die IP-Adresse des anfragenden Rechners, die so verkürzt wird, dass ein Personenbezug nicht mehr herstellbar ist
  • die E-Mail-Adresse
  • das Datum und die Uhrzeit der Anmeldung und Bestätigung

Wir weisen Sie darauf hin, dass wir bei Versand des Newsletters Ihr Nutzerverhalten auswerten. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons bzw. Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. Für die Auswertungen verknüpfen wir die vorstehend genannten Daten und die Web-Beacons mit Ihrer E-Mail-Adresse und einer individuellen ID. Auch im Newsletter enthaltene Links enthalten diese ID. Die Daten werden ausschließlich pseudonymisiert erhoben, dh. die IDs werden also nicht mit Ihren weiteren persönlichen Daten verknüpft, eine direkte Personenbeziehbarkeit wird ausgeschlossen.

(3) Zweck und Rechtsgrundlage der Datenverarbeitung

Wir verarbeiten die vorstehend näher bezeichneten personenbezogenen Daten in Einklang mit den Vorschriften der DS-GVO, den weiteren einschlägigen Datenschutzvorschriften und nur im erforderlichen Umfang. Soweit die Verarbeitung der personenbezogenen Daten auf Art. 6 Abs. 1 S. 1 lit. f DS-GVO beruht, stellen die genannten Zwecke zugleich unsere berechtigten Interessen dar.

Die Verarbeitung der Protokolldaten dient statistischen Zwecken und der Verbesserung der Qualität unserer Webseite, insbesondere der Stabilität und der Sicherheit der Verbindung (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO).

Die Verarbeitung von Kontaktformulardaten erfolgt zur Bearbeitung von Kundenanfragen (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO).

Die Verarbeitung der Newsletterdaten erfolgt zum Zweck der Zusendung des Newsletters. Im Rahmen der Anmeldung zu unserem Newsletter willigen Sie in die Verarbeitung Ihrer personenbezogenen Daten ein (Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DS-GVO). Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-Opt-In-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Zweck dieses Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können. Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, per E-Mail an johannes.hasreiter@gigspace.app oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.

(4) Dauer der Datenverarbeitung

Ihre Daten werden nur so lange verarbeitet, wie dies für die Erreichung der oben genannten Verarbeitungszwecke erforderlich ist; hierfür gelten die im Rahmen der Verarbeitungszwecke angegebenen Rechtsgrundlagen entsprechend. Hinsichtlich der Nutzung und der Speicherdauer von Cookies beachten Sie bitte Punkt A.(4).

Von uns eingesetzte Dritte werden Ihre Daten auf deren System so lange speichern, wie es im Zusammenhang mit der Erbringung der Leistungen für uns entsprechend dem jeweiligen Auftrag erforderlich ist.

Näheres zur Speicherdauer finden Sie im Übrigen unter A.(4).

(5) Übermittlung personenbezogener Daten an Dritte; Rechtfertigungsgrundlage

Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt (siehe dazu A.(6)), erhalten ggf. Zugriff auf Ihre personenbezogenen Daten:

  • Dienstleister für den Betrieb unserer Webseite und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (zB für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO, soweit es sich nicht um Auftragsverarbeiter handelt;
  • Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DS-GVO;
  • Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (zB Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO.

Zu den Gewährleistungen eines angemessenen Datenschutzniveaus bei einer Weitergabe der Daten in Drittländer siehe A.(7).

Darüber hinaus geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt haben.

(6) Speicherung auf Ihrem Endgerät, Cookies und eingebundene Dienste

a) Was auf Ihrem Endgerät gespeichert wird

Wir speichern auf Ihrem Endgerät ausschließlich das, was für den Betrieb der von Ihnen aufgerufenen Anwendung unbedingt erforderlich ist. Das sind im Wesentlichen die Angaben Ihrer Anmeldesitzung (damit Sie angemeldet bleiben und nicht bei jedem Seitenwechsel erneut Ihre Zugangsdaten eingeben müssen), eine vorgemerkte Einladung, falls Sie einem Gig oder einer Gruppe über einen Einladungslink beitreten, sowie ein technischer Zwischenspeicher, über den die Anwendung Aktualisierungen erkennt.

Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei zulässig, weil sie für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich ist. Sie können diese Daten jederzeit über die Einstellungen Ihres Browsers löschen; danach müssen Sie sich neu anmelden.

Wir setzen keine Cookies oder vergleichbaren Techniken zu Analyse-, Reichweiten-, Werbe- oder Profilbildungszwecken ein. Es findet keine Messung Ihres Verhaltens durch Dritte statt, es werden keine Werbe- oder Nutzungsprofile gebildet und es werden keine Daten zu Werbezwecken an Dritte weitergegeben. Aus diesem Grund benötigen wir für unsere Seiten auch keine Einwilligung in Form eines Cookie-Banners.

b) Keine Dienste Dritter beim Aufruf unserer Seiten

Beim bloßen Aufruf unserer Seiten und der Anwendung werden keine Inhalte von Servern Dritter nachgeladen. Insbesondere setzen wir keine Webanalyse-Dienste (etwa Google Analytics oder Matomo), keine Werbe- oder Tracking-Pixel (etwa von Meta/Facebook) und keine Social-Media-Plugins ein. Schriftarten und Symbole liefern wir von unseren eigenen Servern aus; ein Abruf bei Google Fonts oder einem vergleichbaren Anbieter — und damit eine Übermittlung Ihrer IP-Adresse dorthin — findet nicht statt.

c) Dienste, die erst auf Ihre Handlung hin geladen werden

Einzelne Funktionen binden Dienste Dritter ein. Diese werden erst dann geladen und kontaktiert, wenn Sie die jeweilige Funktion selbst aufrufen — nicht bereits beim Seitenaufruf:

  • Google Maps (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland): Wenn Sie bei einem Gig einen Veranstaltungsort über die Karte auswählen oder suchen, wird die Kartenanwendung geladen. Dabei wird Ihre IP-Adresse an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO, da die Ortsauswahl Teil der von Ihnen angeforderten Funktion ist. Sie können den Ort auch ohne Karte als freien Text erfassen.
  • Google Drive, Google Docs und Google Picker: nur nach ausdrücklicher Verknüpfung Ihres Google-Kontos und nur beim Erstellen von Dokumenten. Einzelheiten dazu unter (7).
  • Anmeldung über Google oder Apple: nur, wenn Sie diese Anmeldeart selbst wählen. Die Weiterleitung erfolgt dann an den jeweiligen Anbieter.

(7) Google-Kontoverbindung und Google-Dienste

a) Erläuterung der Funktion

Die Plattform gigspace.app bietet Nutzern die Möglichkeit, ihr Google-Konto freiwillig mit ihrem Gigspace-Nutzerkonto zu verknüpfen. Diese Verbindung ist optional; die Kernfunktionen der Plattform können ohne Google-Anbindung vollumfänglich genutzt werden. Die Verknüpfung ist ausschließlich für die Nutzung der Dokumentenerstellungsfunktion erforderlich, mit der Gig-Daten automatisiert in Google Docs-Vorlagen eingefügt und die daraus erstellten Dokumente in Google Drive gespeichert werden können.

Die Anbindung erfolgt über das OAuth-2.0-Protokoll (Authorization Code Flow mit Offline-Zugriff) des Dienstleisters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (nachfolgend: "Google"). Dabei werden von Gigspace folgende OAuth-Berechtigungsbereiche (Scopes) angefordert:

  • email: Zur Anzeige der verknüpften Google-E-Mail-Adresse in den Nutzereinstellungen, damit der Nutzer jederzeit erkennen kann, welches Google-Konto verbunden ist.
  • https://www.googleapis.com/auth/drive.file: Zur Verwaltung ausschließlich derjenigen Dateien in Google Drive, die durch Gigspace erstellt oder vom Nutzer über Gigspace ausgewählt wurden. Ein Zugriff auf sonstige Dateien im Google Drive des Nutzers findet nicht statt.

Im Rahmen der Dokumentenerstellungsfunktion nutzt Gigspace folgende Google-Dienste: die Google Drive API, die Google Docs API sowie die Google Picker API. Mit der Google Picker API wählt der Nutzer selbst interaktiv Google Docs-Vorlagen und Zielordner in seinem Google Drive aus. Gigspace erstellt anschließend eine Kopie der ausgewählten Vorlage, ersetzt darin enthaltene Platzhalter durch die jeweiligen Gig-Daten, kann das fertige Dokument als PDF exportieren und dieses auf Wunsch des Nutzers in Google Drive hochladen. Darüber hinaus können Nutzer bestehende Google Drive-Dateien mit einzelnen Gigs verknüpfen.

b) Verarbeitete personenbezogene Daten

Im Rahmen der Google-Kontoverbindung werden folgende Kategorien personenbezogener Daten von uns erhoben und verarbeitet:

  • Google-E-Mail-Adresse: Zur Identifikation und Anzeige des verbundenen Google-Kontos in den Nutzereinstellungen;
  • OAuth-Zugriffstoken (Access Token): Für den autorisierten Zugriff auf die Google-Dienste im Auftrag des Nutzers;
  • OAuth-Auffrischungstoken (Refresh Token): Zur Erneuerung abgelaufener Zugriffstokens, sodass die Verbindung ohne erneute manuelle Autorisierung durch den Nutzer aufrechterhalten werden kann;
  • Token-Ablaufzeitpunkt: Zur internen Verwaltung der Token-Gültigkeit.

Alle vorgenannten Daten werden verschlüsselt in unserer Datenbank (AWS DynamoDB) auf Servern in Deutschland (AWS-Region eu-central-1, Frankfurt am Main) gespeichert. Eine darüber hinausgehende Speicherung von Inhalten aus Google Drive oder Google Docs auf unseren Servern findet nicht statt. Google Drive- und Google Docs-Inhalte verbleiben ausschließlich in der Google-Infrastruktur des Nutzers.

c) Zweck und Rechtsgrundlage der Datenverarbeitung

Die Verarbeitung der vorgenannten Daten dient ausschließlich der Bereitstellung der Dokumentenerstellungsfunktion von Gigspace (Erstellung, Befüllung, Verwaltung und Export von Dokumenten auf Basis von Google Docs-Vorlagen) auf ausdrücklichen Wunsch des Nutzers.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO (Einwilligung). Die Einwilligung erteilen Sie, indem Sie in den Nutzereinstellungen von Gigspace aktiv die Verbindung Ihres Google-Kontos initiieren und den Google-Autorisierungsdialog bestätigen. Die Erteilung der Einwilligung ist freiwillig; eine Ablehnung hat keinerlei Auswirkungen auf die übrigen Funktionen der Plattform.

Die gespeicherten OAuth-Tokens werden ausschließlich zu dem Zweck verwendet, für den sie erhoben wurden (Kommunikation mit den Google APIs zur Dokumentenerstellung im Namen des Nutzers). Eine Weitergabe der Tokens oder der Google-E-Mail-Adresse an Dritte findet nicht statt.

d) Dauer der Datenspeicherung

Die Google-E-Mail-Adresse sowie die OAuth-Tokens werden für die Dauer der bestehenden Google-Kontoverbindung gespeichert. Sie können die Verbindung jederzeit in den Nutzereinstellungen von Gigspace unter "Google-Konto" trennen. Mit der Trennung werden alle gespeicherten Tokens sowie die Google-E-Mail-Adresse unverzüglich und unwiderruflich aus unseren Systemen gelöscht.

Mit der Löschung Ihres Gigspace-Nutzerkontos werden sämtliche im Zusammenhang mit der Google-Kontoverbindung gespeicherten Daten ebenfalls gelöscht. Darüber hinaus gelten die allgemeinen Grundsätze zur Datenspeicherung gemäß A.(4) dieser Datenschutzhinweise.

e) Datenübermittlung an Google LLC (USA) und Schutzmaßnahmen

Bei der Nutzung der Dokumentenerstellungsfunktion übermittelt Gigspace mithilfe der gespeicherten OAuth-Tokens Anfragen an die APIs von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Dabei werden die OAuth-Tokens an Google übermittelt, und Google verarbeitet diese sowie die damit angeforderten Daten (z. B. Dokumenteninhalte, Ordnerstruktur) auf seinen Servern, die sich auch außerhalb des Europäischen Wirtschaftsraums (EWR) befinden können.

Die USA gelten derzeit nicht pauschal als Drittland mit einem der EU gleichwertigen Datenschutzniveau. Soweit Google im Rahmen des EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023, Az. C(2023) 4745) zertifiziert ist, erfolgt die Übermittlung auf Grundlage dieses Angemessenheitsbeschlusses gemäß Art. 45 DS-GVO. Ergänzend und hilfsweise stützen wir die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DS-GVO, die von Google im Rahmen seiner Nutzungsbedingungen für APIs angeboten werden.

Weitere Informationen zum Datenschutz bei Google sowie zu den von Google angebotenen Schutzmaßnahmen für internationale Datenübermittlungen finden Sie in der Datenschutzerklärung von Google unter https://policies.google.com/privacy sowie unter https://policies.google.com/privacy/frameworks.

Google ist in Bezug auf die API-Verarbeitung als eigenständiger Verantwortlicher im Sinne des Art. 4 Nr. 7 DS-GVO anzusehen; eine gemeinsame Verantwortlichkeit im Sinne des Art. 26 DS-GVO besteht insoweit nicht. Gigspace hat keinen Einfluss auf die von Google im Rahmen seiner eigenen Dienste durchgeführten Datenverarbeitungen.

f) Widerruf der Einwilligung und Widerruf bei Google

Sie können Ihre Einwilligung in die Verarbeitung Ihrer Daten im Zusammenhang mit der Google-Kontoverbindung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass Ihnen daraus Nachteile entstehen. Den Widerruf erklären Sie, indem Sie in den Nutzereinstellungen von Gigspace unter "Google-Konto" die Verbindung trennen. Dadurch werden alle bei uns gespeicherten Tokens und die Google-E-Mail-Adresse unverzüglich gelöscht (vgl. Abschnitt d) oben).

Unabhängig davon können Sie die Gigspace-App auch direkt in Ihren Google-Kontoeinstellungen unter https://myaccount.google.com/permissions als autorisierten Drittanbieter entfernen. Wir empfehlen, den Widerruf in beiden Systemen vorzunehmen, um sicherzustellen, dass sowohl bei Gigspace gespeicherte Tokens als auch die bei Google hinterlegte Anwendungsautorisierung vollständig entfernt werden. Der Widerruf der Einwilligung lässt die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung unberührt (Art. 7 Abs. 3 S. 2 DS-GVO).

Im Übrigen stehen Ihnen die in A.(11) dieser Datenschutzhinweise beschriebenen Betroffenenrechte (insbesondere das Recht auf Auskunft gemäß Art. 15 DS-GVO, auf Löschung gemäß Art. 17 DS-GVO sowie auf Datenübertragbarkeit gemäß Art. 20 DS-GVO) auch in Bezug auf die im Rahmen der Google-Kontoverbindung verarbeiteten Daten vollumfänglich zu.

(8) Interne Reichweitenmessung

a) Erläuterung der Funktion

Innerhalb der Gigspace-Anwendung (also bei der Nutzung nach der Anmeldung, nicht auf der öffentlichen Webseite gigspace.app) messen wir, wie viele Nutzerinnen und Nutzer sowie Gruppen die Anwendung an einem bestimmten Tag, in einer bestimmten Woche oder in einem bestimmten Monat verwenden. Diese Messung dient ausschließlich uns selbst zur Weiterentwicklung und Kapazitätsplanung der Anwendung.

Die Messung erfolgt first-party, also ausschließlich durch uns und auf unserer eigenen Infrastruktur. Es wird keine Software oder Infrastruktur eines Drittanbieters eingesetzt (z. B. kein Google Analytics, Matomo oder vergleichbarer Dienst). Es werden keine geräteübergreifenden Nutzungs- oder Werbeprofile gebildet, und die dabei erhobenen Daten werden nicht zu Werbezwecken verwendet oder an Dritte weitergegeben.

b) Verarbeitete Daten

Bei der Nutzung der Anwendung durch angemeldete Nutzer wird für den jeweiligen Kalendertag vermerkt:

  • eine interne Nutzerkennung (die Kontokennung, kein Klarname und keine E-Mail-Adresse);
  • sofern die Nutzung im Kontext einer Gruppe erfolgt, zusätzlich eine interne Gruppenkennung;
  • der Kalendertag der Nutzung;
  • bei einzelnen fachlichen Handlungen (z. B. dem Anlegen eines Termins oder dem Erzeugen eines Dokuments) zusätzlich ein Ereignistyp, der die Art der Handlung beschreibt, sowie der Zeitpunkt dieser Handlung.

Für den Tagesvermerk gilt: Mehrfache Nutzung am selben Tag wird nicht mehrfach erfasst, sondern überschreibt denselben Eintrag. Aus den Tagesvermerken lässt sich daher nicht ablesen, wann oder wie oft Sie die Anwendung an einem Tag geöffnet haben. Die oben genannten Einträge zu einzelnen fachlichen Handlungen enthalten dagegen einen Zeitpunkt. Sie werden ausschließlich für die genannten Handlungen erzeugt, nicht für einzelne Seitenaufrufe oder Klicks.

c) Keine zusätzliche Speicherung auf Ihrem Endgerät

Für diese Messung wird auf Ihrem Endgerät keine zusätzliche Information gespeichert und kein zusätzliches Cookie, Local-Storage-Eintrag oder vergleichbarer Mechanismus gesetzt oder ausgelesen. Die für den technischen Betrieb der Anwendung selbst notwendige Sitzungsverwaltung ist davon nicht betroffen. Weil für diese Messung nicht auf Informationen zugegriffen wird, die bereits in Ihrer Endeinrichtung gespeichert sind oder dort gespeichert werden, ist hierfür keine Einwilligung nach § 25 TTDDG erforderlich.

d) Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO (berechtigte Interessen). Unser berechtigtes Interesse liegt darin, zu erkennen, wie die Anwendung tatsächlich genutzt wird, um sie technisch verlässlich zu betreiben und gezielt weiterzuentwickeln.

e) Speicherdauer

Die Tagesvermerke (Nutzer- und Gruppenkennung je Tag) werden nach 26 Monaten automatisch gelöscht, die Einzelereignisse nach 13 Monaten. Beim Löschen Ihres Nutzerkontos werden die Ihnen zuordenbaren Tagesvermerke und Ereignisse zusätzlich sofort entfernt. Ausgenommen bleibt der reine Vermerk, dass eine Gruppe an einem bestimmten Tag genutzt wurde, da dieser für sich genommen keinen Bezug mehr zu Ihrer Person trägt.

f) Widerspruchsrecht

Sie können der Verarbeitung gemäß Art. 21 DS-GVO jederzeit mit Wirkung für die Zukunft widersprechen. Wenden Sie sich dazu an die unter A.(2) genannten Kontaktdaten.

Passau, Juli 2026

Datenschutzerklärung als PDF herunterladen

Doku Ratgeber Impressum Datenschutz AGB Widerrufsbelehrung

© 2026 HareSoft · GigSpace