Datenschutzerklärung

Privatsphäre & Sicherheit bei Blockpit
absolute element block

Datenschutzerklärung

Privatsphäre & Sicherheit bei Blockpit

Angst klopfte an die Tür, Vertrauen öffnete, niemand war draußen. Unser wichtigstes Kapital ist das Vertrauen unserer Kunden; nicht nur in Bezug auf unsere Dienstleistungen, sondern auch in Bezug auf deine Daten. Deshalb schützen wir deine Daten. Mit dieser Datenschutzerklärung im Sinne der Datenschutzgrundverordnung (DSGVO) erklärt die Blockpit AG, FN 477383i, Peter-Behrens-Platz 4, 4020 Linz (nachfolgend „Blockpit“ genannt), als verantwortliche Stelle für die Datenverarbeitung (Kontaktdetails siehe unser Impressum), WER, WAS, WANN, WIE, WARUM und WO personenbezogene Kundendaten verarbeitet werden. Die Sammlung, Administration und Verwendung persönlicher Daten durch Blockpit entspricht allen geltenden Datenschutzbestimmungen (insb. DSGVO, DSG) und dem Telekommunikationsgesetz (TKG) und E-Commerce-Gesetz (ECG).

Was?

Auf unserer Website / Plattform blockpit.io kannst du eine Profilseite mit personenbezogenen Daten anlegen, Kontakt mit uns aufnehmen und möglicherweise Kommentare „posten“. Blockpit sammelt somit Informationen bei der Registrierung eines Nutzers auf der Website und in Verbindung mit der Verwendung jedweder anderer Blockpit Anwendungen. Blockpit speichert und verwendet solche personenbezogenen Daten insbesondere um neue Anwendungen zu entwickeln, bestehende zu verbessern und diese den Bedürfnissen der Nutzer anzupassen. Bestimmte Informationen müssen bei der Registrierung für die Nutzung der Blockpit Anwendungen angegeben werden (E-Mail-Adresse, Name, etc.). Bestimmte Informationen sind hingegen während der Registrierung optional und freiwillig anzugeben und können vom Nutzer im Nachhinein hinzugefügt oder gelöscht werden (z.B. Vor- und Nachname; Geburtsdatum; Adresse; Profilbild). Wir verarbeiten jene personenbezogenen Daten, die wir im Rahmen unserer Geschäftsbeziehung (verpflichtend und freiwillig) von dir erhalten. Zudem verarbeiten wir personenbezogene Daten, die wir aus öffentlich zugänglichen Quellen (z.B. Grundbücher, Firmenbücher, Vereinsregister, Presse, Medien, Internet) zulässigerweise erhalten. Zu solchen können nachfolgende personenbezogenen Daten zählen:

  • Personalien (z.B. Name, Adresse, Kontaktdaten, Geburtsdatum, Geschlecht, Geburtsort, Staatsangehörigkeit)
  • Legitimationsdaten (z.B. Ausweisdaten) und Authentifikationsdaten
  • Auftragsdaten (z.B. Zahlungsaufträge und Wallet- oder Kontonummer)
  • Daten aus der Erfüllung unserer vertraglichen Verpflichtungen (z.B. Kaufbetrag, Tauschbetrag, virtuelle Zahlungsdaten)
  • Informationen in Entsprechung des KYC-Prinzips resultierend aus den rechtlichen Verpflichtungen im Finanzmarkt-Geldwäschegesetz (z.B. Kundenprofil, Dokumentation über Zweck und Art der Geschäftsbeziehung, Mittelherkunfts-Nachweise, PEP-Check)
  • Werbe- und Vertriebsdaten
  • Dokumentationsdaten (zB Beratungsprotokolle, Gesprächsnotizen)
  • Verarbeitungsergebnisse, die wir selbst generieren sowie Daten in Erfüllung der gesetzlichen und regulatorischen Anforderungen

Warum?

Zweck der Datenerfassung ist die automationsunterstützte Datenverarbeitung und Dienstleistung im Rahmen von Transaktionsanalysen und Anwendungen im Bereich der Blockchain Technologie. Blockpit verfügt über die Gewerbeberechtigung für Dienstleistungen in der automatischen Datenverarbeitung und Informationstechnik. Wir verarbeiten die vorab genannten personenbezogenen Daten zur Erfüllung von vertraglichen Pflichten (Art 6 Abs 1 lit b DSGVO) zur Erbringung unserer Dienstleistungen und insbesondere zur Durchführung unserer Verträge mit dir oder zur Durchführung vorvertraglicher Maßnahmen, die auf deine Anfrage hin erfolgen, sowie zur Ausführung aller mit dem Betrieb und der Verwaltung unserer erforderlichen Tätigkeiten sowie zur Rechts- und Anspruchsverfolgung notwendig sind. Die Zwecke der Datenverarbeitung können unter anderem auch zu Bedarfsanalysen, Qualitätssicherung, Beratung sowie die Durchführung von Transaktionen umfassen;

zur Erfüllung rechtlicher Verpflichtungen (Art 6 Abs 1 lit c DSGVO; zB, Finanzmarkt-Geldwäschegesetz, Steuergesetze, möglich zukünftige aufsichtsrechtliche Vorgaben) zur Identitäts- und Altersprüfung, Betrugs- und Geldwäscheprävention, die Erfüllung steuer- und aufsichtsrechtlicher Kontroll- und Meldepflichten (unter anderem durch Auskunftserteilung an Abgaben- oder Finanzstrafbehörden, Finanzmarktaufsicht und Österreichische Nationalbank);

im Rahmen deiner Einwilligung (Art 6 Abs 1 lit a DSGVO) soweit du uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke erteilt hast;

zur Wahrung berechtigter Interessen (Art 6 Abs 1 lit f DSGVO) im Rahmen von Interessenabwägungen zugunsten Blockpit oder eines Dritten wie etwa in Fällen der Konsultation von und Datenaustausch mit Auskunfteien, Werbung oder Marktforschung (soweit du der Nutzung deiner Daten nicht widersprochen hast), Maßnahmen zum Schutz von KundInnen und MitarbeiterInnen sowie des Eigentums von Blockpit, Maßnahmen zur Betrugsprävention und -bekämpfung (Transaction Monitoring) sowie Maßnahmen zur Geschäftssteuerung und Weiterentwicklung von Produkten und Dienstleistungen.

Sämtliche personenbezogene Daten, die der Nutzer bei der Registrierung angegeben hat, werden deaktiviert. Sämtliche Daten, die der Nutzer auf der blockpit.io Plattform verarbeitet hat, werden bei Beendigung oder Ausschluss innerhalb von 30 Tagen (i) anonymisiert oder (ii) gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Interessen dagegensprechen.

Auf Verlangen des Nutzers werden sämtliche den Nutzer betreffenden, personenbezogenen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Interessen dagegensprechen. Dazu bedarf es eines Emails mit der bei der Registrierung angegebener E-Mail-Adresse und der Bitte um endgültige Löschung an support@blockpit.io. Blockpit wird solchen Anfragen unverzüglich nachkommen.

Wer und Wo?

Blockpit behandelt alle Nutzerdaten vertraulich und veröffentlicht solche Daten nur bei gesetzlicher Pflicht oder ausdrücklicher Zustimmung des Nutzers. Bei Blockpit erhalten nur diejenigen Stellen bzw. MitarbeiterInnen Zugriff auf deine Daten, die diese zur Erfüllung der vertraglichen, gesetzlichen und potentiellen aufsichtsrechtlichen Pflichten sowie zur Wahrung berechtigter Interessen benötigen. Auch die von uns eingesetzten Dienstleister (Auftragsverarbeiter) erhalten von uns nur Daten, sofern sie diese Daten zur Erfüllung der jeweiligen Leistung benötigen oder ein entsprechender Erlaubnistatbestand gegeben ist. Sämtliche Auftragsverarbeiter und Erfüllungsgehilfen sind vertraglich entsprechend dazu verpflichtet (Auftragsverarbeitungsverträge), Datengeheimnis zu wahren und deine Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung zu verarbeiten.

Blockpit hat angemessene Sicherheitsregelungen – und verfahren umgesetzt, die dem Schutz der gespeicherten Nutzerdaten dienen. Sensible Daten werden nicht erfasst. Nicht individualisierbare Informationen werden für Zwecke der Newsletter-Werbung bzw. auf blockpit.io durch Blockpit oder seine Vertragspartner gespeichert und verwendet. Registrierte Nutzer können sich von dieser Werbung auch mithilfe einer Funktion auf der blockpit.io Website abmelden.

Wann?

Wir verarbeiten und speichern deine personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erforderlich ist, jedenfalls aber für die Dauer der gesamten Geschäftsbeziehung sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungsfristen (zB 7 Jahre nach der BAO oder UGB; 30 Jahre nach dem ABGB wegen Gewährleistung und Schadenersatz). Es besteht die Möglichkeit, dass anstatt einer Löschung eine Anonymisierung der Daten vorgenommen wird. In diesem Fall wird jeglicher Personenbezug unwiederbringlich entfernt, weshalb auch die datenschutzrechtlichen Löschungsverpflichtungen entfallen.

Datensicherheit

Die Sicherheit von Daten ist uns sehr wichtig und wir verfügen daher über umfassende administrative, technische und physische Maßnahmen, um deine personenbezogenen Daten vor unbeabsichtigter, unrechtmäßiger oder unbefugter Zerstörung, Verlust, Veränderung, Zugriff, Offenlegung oder Nutzung zu schützen. Diese Maßnahmen entsprechen den höchsten internationalen Sicherheitsstandards und werden regelmäßig auf ihre Wirksamkeit und Eignung zur Erreichung der angestrebten Sicherheitsziele überprüft.

Wir haben unter anderem folgende technische und organisatorischen Maßnahmen umgesetzt:

  • SSL-Verschlüsselung unserer Websites, von denen aus wir personenbezogene Daten versenden;
  • Gewährleistung der Vertraulichkeit, Integrität, Verfügbarkeit und Widerstandsfähigkeit unserer Systeme und Dienste;
  • Verwendung verschlüsselter Systeme;
  • Pseudonymisierung und Anonymisierung personenbezogener Daten;
  • Zutritts-, Zugangs- und Übertragungskontrolle für unsere Büros und Systeme;
  • Maßnahmen zur schnellen Wiederherstellung der Verfügbarkeit personenbezogener Daten im Falle eines physischen oder technischen Vorfalls;
  • Einführung von Verfahren zur regelmäßigen Überprüfung, Evaluierung und Auswertung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Datenverarbeitung
  • Interne IT-Sicherheitsrichtlinien und IT-Sicherheitsschulungen;
  • Incident-response Management.

Zahlungs- und Abonnementinformationen

Über unsere Dienste hast du die Möglichkeit, Buchungsvorgänge auszulösen. Soweit dies für die Vertragserfüllung erforderlich ist, werden Daten auch an unsere Zahlungsdienstleister (z.B. Stripe, PayPal) oder das mit der Zahlungsabwicklung beauftragte Kreditinstitut übergeben. Der Umfang der Daten beschränkt sich auf das erforderliche Minimum zum Zwecke der Vertragsabwicklung.

Bei der Zahlung mit Kreditkarte, Sofortüberweisung oder mittels des Lastschriftverfahrens erfolgt die Zahlungsabwicklung über Stripe des Zahlungsdienstleisters Stripe Payment Europe Ltd, Block 4, Harcourt Centre, Harcourt Roud, Dublin 2, Irland. Nähere Informationen zum Datenschutz von Stripe findest du unter https://stripe.com/de/privacy#translation.

Obwohl wir selbst keine Kreditkarteninformationen speichern, registrieren wir eine Zahlungs-ID, die vom jeweiligen Anbieter vergeben wird und von diesem einer Person zugeordnet werden kann, sowie die Dauer deines Abonnements, den Preis, die Währung, die Mehrwertsteuer (basierend auf Länderinformationen) und den Zahlungsanbieter.

Dienstleister und andere Dienstleistungen Dritter

Wir geben deine Daten an Dritte weiter, die uns bei der Bereitstellung und Verbesserung unserer Produkte unterstützen (z. B. Wartung, Analyse, Audit, Zahlungen, Betrugserkennung, Marketing und Entwicklung). Dienstanbieter haben Zugang zu deinen Daten, soweit dies für die Erfüllung dieser Aufgaben in unserem Auftrag erforderlich ist, und sind verpflichtet, diese nicht weiterzugeben oder für andere Zwecke zu verwenden. Wir verwenden Auftragsverarbeiter wie, Google, Facebook, Amazon Web Services, Firstpromoter, Miro, Notion Labs, Zoom, Semrush, Atlassian, Zendesk, Stripe, AdRoll, Zapier, Hotjar & Hubspot.

Datenschutzrechte

Jede betroffene Person hat das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch sowie Datenübertragbarkeit. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Aufsichtsbehörde für die Einhaltung datenschutzrechtlicher Bestimmungen in Österreich ist die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Telefon: +43 1 531 15-202525, E-Mail: dsb@dsb.gv.at, Website: http://www.dsb.gv.at.

Bevor du mit der Datenschutzbehörde Kontakt aufnimmst, ersuchen wir dich, sämtliches zuerst bei Blockpit (legal@blockpit.io) geltend zu machen. Bitte beachte, dass wir ohne deine Daten in der Regel den Vertrag oder die Ausführung des Auftrages nicht durchführen können und gegebenenfalls beenden müssen.

Automatische Entscheidungsfindung einschließlich Profiling?

Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir keine automatisierte Entscheidungsfindung. Auch persönliche Aspekte werden nicht bewertet (Profiling).

Plugins und Widgets für soziale Medien

Blockpit setzt auf seiner Plattform Inhalte Dritter ein:

https://www.facebook.com/blockpit.io
https://twitter.com/blockpit_io
https://www.instagram.com/blockpit.io/
https://www.linkedin.com/company/18177045/
https://t.me/blockpit
https://reddit.com/r/Blockpit
https://steemit.com/@blockpit
https://medium.com/@blockpit

Die Plugins für soziale Medien können die IP-Adresse des Nutzers und die Seite, die der Nutzer auf der blockpit.io Plattform aufgerufen hat, erfassen und sie richten gegebenenfalls ein Cookie ein, damit die Funktion ordnungsgemäß funktioniert. Plugins und Widgets von sozialen Medien werden entweder von Drittanbietern oder direkt auf unseren Websites gehostet und es wird die IP-Adresse in ein Drittland oder innerhalb der EU übermittelt. Die Interaktion des Nutzers mit diesen Funktionen unterliegt der Datenschutzbestimmungen des jeweiligen Unternehmens, das die Funktion bereitstellt. Blockpit ist nicht verantwortlich für die Richtlinien und Praktiken bezüglich Erfassung, Nutzung, Offenlegung, einschließlich Praktiken zur Datensicherheit von Drittanbietern. Bitte wende dich direkt an diese Unternehmen, um die Rechtsgrundlagen und Speicherdauer zu erfahren.

Cookies

Für die Datenverarbeitung in Zusammenhang mit Cookies und ähnlichen Technologien, siehe umfassend unsere Cookie Erklärung (https://blockpit.io/v3staging/cookie-policy/).

Google Analytics und App Analytics

Die Blockpit Anwendungen nutzen Google Analytics, ein Netzanalyse-Service von Google Inc. (“Google”). Google Analytics verwendet “Cookies” (siehe hierzu sowie sämtliche Widerrufsoptionen auf https://blockpit.io/v3staging/cookie-policy/). Die Informationen betreffend den Besuch einer Website, einschließlich der IP-Adresse, werden vom Cookie gesammelt und üblicherweise an einen Google-Server in den USA übermittelt und dort gespeichert. Wenn eine Website IP-Anonymisierung aktiviert hat, verkürzt Google zunächst IP-Adressen aus Mitgliedsstaaten der Europäischen Union und EWR-Staaten. Die vollständige IP-Adresse wird dann, nur ausnahmsweise, in die USA oder nach Asien an den Google-Server übermittelt und erst dort verkürzt. Google verwendet, die im Namen des Website-Providers gesammelten Informationen, um die Benützung der Blockpit Anwendungen zu analysieren, um Reports über die Websiteaktivitäten und um zusätzliche Services betreffend der Blockpit Anwendungen zu erbringen. Google verknüpft unter keinen Umständen, die im Rahmen von Google Analytics vom Browser übermittelte IP-Adresse mit anderen Google-Daten.

Deine Einwilligung erlaubt uns die Übermittlung bestimmter Daten an unsere Partner zur Verarbeitung in Länder außerhalb der EU, wie insbesondere die USA (z.B. Google Analytics). Für die USA gibt es keinen Angemessenheitsbeschluss der EU-Kommission und trotz umfangreicher Maßnahmen kann das hohe EU-Datenschutzniveau in den USA nicht garantiert werden. Es bestehen Risiken, dass übermittelte Daten möglicherweise nicht gelöscht oder für beliebige Zwecke weiterverarbeitet werden, es zu unverhältnismäßigem Zugriff auf deine Daten durch US-Behörden kommen kann oder du deine Rechte in den USA nicht wirksam durchsetzen kannst. Du kannst deine Einwilligung mit Wirkung für die Zukunft aber auch gerne jederzeit widerrufen. Die Ablehnung einiger dieser Cookies kann jedoch Ihr Nutzererlebnis beeinträchtigen.

Nutzer können die Aufzeichnung durch Google und Google’s Verarbeitung von Informationen betreffend die Benützung der Blockpit Plattform, einschließlich der IP-Adresse, unterbinden, indem der Nutzer folgendes Browser-Plugin: http://tools.google.com/dlpage/gaoptout?hl=de, herunterlädt und installiert.

Die Blockpit Anwendungen nutzen Google DoubleClick for Publishers (“DFP“). DFP verwendet Cookies, um dem Nutzer relevante Werbeeinschaltungen anzuzeigen – nähere Informationen zu DFP erhält der Nutzer auf der Seite https://support.google.com/dfp_premium/answer/2839090?hl=de. Der Nutzer kann die Setzung von Cookies durch DFP auf folgender Seite deaktivieren und so die Anzeige von für den Nutzer relevanter Werbung auf der Blockpit Plattform verhindern: http://www.google.com/ads/preferences.

Verwendung von Google Recaptcha

Zum Schutz ihrer Aufträge per Internet-Formular verwendet Blockpit den Dienst reCAPTCHA des Unternehmens Google Inc. (Google). Die im Rahmen von reCaptcha von Ihrem Browser übermittelte IP-Adresse und dazu benötigten Daten werden an Google in den USA übermittelt. Für diese Daten gelten die abweichenden Datenschutzbestimmungen des Unternehmens Google. http://www.google.com/policies/privacy/.

Zugriffsdaten / Server-Logfiles

Blockpit (bzw. sein Webspace-Provider) erhebt Daten über jeden Zugriff auf das Angebot (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören: Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider. Der Anbieter verwendet die Protokolldaten nur für statistische Auswertungen zum Zweck des Betriebs, der Sicherheit und der Optimierung des Angebotes. Der Anbieter behält sich jedoch vor, die Protokolldaten nachträglich zu überprüfen, wenn aufgrund konkreter Anhaltspunkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht.

Löschung von Nutzerdaten

Im Falle der Beendigung eines Accounts eines registrierten Nutzers werden sämtliche bei Registrierung zur Verfügung gestellten personenbezogenen Daten des jeweiligen Nutzers deaktiviert. Sämtliche vom Nutzer erfassten Daten, werden (i) anonymisiert, d.h. es wird sichtbar, dass diese Informationen von einem gelöschten Account stammen, oder (ii) im Falle der Löschung eines Accounts, binnen 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Interessen von Blockpit dagegen sprechen und werden auf Ersuchen dieses Registrierten Nutzers sämtliche Nutzerdaten, welche nicht mehr für die Vertragserfüllung durch Blockpit benötigt werden, bzw. aufgrund gesetzlicher Vorgaben gespeichert werden müssen, unwiderruflich gelöscht. Ein solches Ersuchen um Löschung hat, unter Angabe der bei Registrierung angegebenen E-Mail-Adresse, per E-Mail an support@blockpit.io zu erfolgen. Blockpit wird diesem Ersuchen umgehend nachkommen.

Newsletter

Blockpit sendet Newsletter zum einen an registrierte Nutzer, zum anderen an Personen, die Ihre E-Mail Adressen bei einem anderen von Blockpit angebotenen Service angegeben haben z.B. https://kryptosteuerguide.com. Die Emailadresse wird für den Zweck des Newsletters verarbeitet und es besteht für den Nutzer mit jedem Erhalt die Möglichkeit, sich von diesem abzumelden. Rechtsgrundlage ist Ihre erteilte Einwilligung gemäß § 107 TKG.

Änderung der Datenschutzerklärung

Um allen gesetzlichen Vorgaben zu entsprechen wird diese Datenschutzerklärung fortlaufend adaptiert. Die jeweils aktuelle Version findest du stets auf unserer Webseite. Wenn wir wesentliche Änderungen an dieser Datenschutzerklärung vornehmen, werden wir dich nach dem Login in dein Blockpit Konto benachrichtigen und dir dabei die aktualisierte Version der Datenschutzerklärung zur Verfügung stellen. Wenn es das geltende Recht erfordert, wird Blockpit deine ausdrückliche Einwilligung zu wesentlichen Änderungen einholen.

Kontakt

Bei weiteren Fragen zu dieser Datenschutzerklärung oder der Verarbeitung von personenbezogenen Daten, steht als Kontakt entweder unser Support (support@blockpit.io) oder das Legal Team (legal@blockpit.io) zur Verfügung.

Version: Juli 2022