Dervono befindet sich derzeit in einer begrenzten Pilot- und Testphase. Der Zugang ist aktuell nur für ausgewählte Testunternehmen vorgesehen. Es werden derzeit keine regulären kostenpflichtigen Kundenverträge über die Website abgeschlossen. Diese Datenschutzerklärung beschreibt den derzeit eingesetzten technischen Stand und wird vor einem regulären Marktstart erneut vollständig geprüft.
Datenschutzerklärung
Diese Erklärung informiert gemäß Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten auf dieser Website und im Rahmen der Pilotnutzung von Dervono.
1. Verantwortlicher
Dervono
Verantwortlich: Ancuta Bihari
Koloniegasse 23/8
8020 Graz
Österreich
E-Mail: info@dervono.at
Telefon: 0676 5222241
Ein Datenschutzbeauftragter ist derzeit nicht bestellt. Anfragen zum Datenschutz richten Sie bitte an info@dervono.at.
2. Allgemeine Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich und rechtlich zulässig ist. Je nach Vorgang stützen wir die Verarbeitung insbesondere auf vorvertragliche Maßnahmen und eine angeforderte Pilotleistung (Art. 6 Abs. 1 lit. b DSGVO), rechtliche Verpflichtungen (lit. c), berechtigte Interessen an einem sicheren und funktionsfähigen Testbetrieb (lit. f) oder Ihre Einwilligung (lit. a). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
3. Hosting und Server-Protokolle
Beim Abruf der Website verarbeitet der Hosting-Anbieter technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Referrer, Browser, Betriebssystem und Statuscode. Zweck sind sichere Auslieferung, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Anwendung wird derzeit über Railway bereitgestellt. Technische Protokolldaten werden nur so lange aufbewahrt, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist, sofern kein sicherheitsrelevanter Anlass eine längere Aufbewahrung erfordert.
4. Kontaktformular, E-Mail und Terminanfragen
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt der Anfrage, technische Metadaten und freiwillige Angaben zur Bearbeitung und Dokumentation der Anfrage sowie zur Organisation eines möglichen Pilottests. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei einer konkreten Pilot- oder Leistungsanfrage, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Wir speichern Anfragen bis zum Abschluss der Bearbeitung und darüber hinaus nur, soweit gesetzliche Pflichten oder berechtigte Dokumentationsinteressen dies erfordern.
5. Dervono-Chat und KI-Funktionen
Bei Nutzung des Dervono-Chats werden eingegebene Nachrichten, eine Sitzungskennung, Zeitstempel und technisch notwendige Metadaten verarbeitet. Bitte geben Sie keine Passwörter, vollständigen Zahlungsdaten, Gesundheitsdaten oder sonstige besonders schutzwürdige Informationen ein. Für KI-Funktionen ist in Dervono technisch die OpenAI API eingebunden. Soweit eine KI-Funktion in der jeweiligen Pilotkonfiguration aktiviert und vom Nutzer aufgerufen wird, können die zur Bearbeitung erforderlichen Inhalte an den KI-Dienst übermittelt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei einer angeforderten Pilotfunktion, ansonsten Art. 6 Abs. 1 lit. f DSGVO; soweit im Einzelfall erforderlich, wird zuvor eine Einwilligung eingeholt. Vor einem regulären Marktstart werden die konkrete Konfiguration, Vertragsgrundlagen, Speicheroptionen und Datenflüsse erneut dokumentiert und geprüft.
6. Pilotkonto und Plattformnutzung
Bei Einrichtung und Nutzung eines Dervono-Pilotkontos verarbeiten wir Stammdaten, Zugangsdaten, Rollen, Nutzungs- und Protokolldaten sowie die vom Testunternehmen eingestellten Geschäftsdaten. Die Verarbeitung erfolgt zur Bereitstellung, Sicherheit, Fehleranalyse und Verbesserung des Pilotbetriebs. Werden personenbezogene Daten im Auftrag eines Testunternehmens verarbeitet, ist die datenschutzrechtliche Rollenverteilung zu prüfen und bei Vorliegen einer Auftragsverarbeitung eine Vereinbarung gemäß Art. 28 DSGVO abzuschließen.
7. Stripe-Testumgebung
Dervono verwendet derzeit ausschließlich eine Stripe-Testumgebung. Sie dient technischen Tests des Registrierungs-, Checkout- und Abrechnungsablaufs; darüber werden keine realen Zahlungen abgewickelt. Wenn ein ausgewählter Tester den Test-Checkout verwendet, werden die dafür eingegebenen Test- und Abrechnungsdaten an Stripe übermittelt. Für Kartentests sollen ausschließlich die von Stripe vorgesehenen Testkartendaten verwendet werden. Vor Aktivierung eines echten Zahlungsbetriebs wird dieser Abschnitt an die dann tatsächlich eingesetzte produktive Konfiguration angepasst.
8. Cookies und Endgerätespeicher
Technisch notwendige Speicherzugriffe dienen insbesondere der Sitzungsverwaltung, Sicherheit und Speicherung Ihrer Datenschutzentscheidung. In der aktuellen Pilotversion sind keine externen Statistik-, Marketing- oder optionalen funktionalen Dienste über das Einwilligungsmodul aktiviert. Einzelheiten zu den aktuell verwendeten Speicherungen finden Sie in der Cookie-Richtlinie. Die dort beschriebenen Einstellungen können jederzeit über „Cookie-Einstellungen“ im Footer geöffnet werden.
9. Analyse, Marketing und externe Medien
Derzeit ist in der bereitgestellten Website-Version kein externes Analyse- oder Marketingwerkzeug standardmäßig aktiviert. Vor einer späteren Aktivierung werden Anbieter, Zwecke, Datenkategorien, Speicherdauer, Empfänger, mögliche Drittlandtransfers und Widerrufsmöglichkeiten konkret ergänzt und die betreffenden Skripte technisch bis zur erforderlichen Einwilligung blockiert.
10. Empfänger und eingesetzte Dienstleister
Personenbezogene Daten erhalten nur Stellen, die sie für die jeweiligen Zwecke benötigen. Dazu können insbesondere Hosting- und IT-Dienstleister, Kommunikationsdienste, bei Nutzung der KI-Funktionen der eingesetzte KI-Dienst sowie im Testbetrieb Stripe gehören. Behörden erhalten Daten nur, wenn hierfür eine gesetzliche Verpflichtung besteht. Werden Dienstleister als Auftragsverarbeiter eingesetzt, erfolgt dies auf Grundlage der datenschutzrechtlich erforderlichen Vereinbarungen.
11. Übermittlungen in Drittländer
Sofern bei einem eingesetzten Dienst eine Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums stattfindet, erfolgt diese nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO. Die konkrete Rechtsgrundlage und die tatsächlich eingesetzten Garantien werden für den jeweiligen Dienst dokumentiert.
12. Speicherdauer
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Pilot- und Testdaten werden nach Ende ihres Zwecks gelöscht oder anonymisiert, soweit keine gesetzlichen Pflichten, Sicherheitsgründe oder notwendige Nachweise entgegenstehen.
13. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit widerrufen. Zur Ausübung wenden Sie sich an die oben angeführte Kontaktadresse. Sie haben außerdem das Recht auf Beschwerde bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien.
14. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere verschlüsselte Übertragung, Zugriffskontrollen, Berechtigungskonzepte, Protokollierung und technische Sicherungsmaßnahmen. Dennoch kann keine Datenübertragung oder Speicherung absolut risikofrei garantiert werden.
15. Automatisierte Entscheidungen
Die öffentliche Website trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Sollte eine solche Verarbeitung später vorgesehen werden, werden Betroffene zuvor entsprechend den gesetzlichen Anforderungen informiert.
16. Änderungen
Wir aktualisieren diese Datenschutzerklärung, wenn sich Dienste, Pilotumfang oder Rechtslage ändern. Vor Aktivierung eines regulären kommerziellen Betriebs wird die Erklärung erneut vollständig geprüft.