Datenschutzerklärung
Kein Werbetracking: Polyquote setzt keine Marketing-Pixel oder Werbenetzwerke ein. Technisch notwendige lokale Speicherung und Verbindungen zu den unten genannten Infrastruktur- und Bibliotheksanbietern bleiben davon unberührt.
1. Verantwortlicher und Anwendungsbereich
Polyquote — Liam Vendel
Stein 6, 4851 Gampern, Österreich
E-Mail: support@polyquote.org
Diese Erklärung betrifft Websitebesucher:innen, registrierte Händlerkund:innen, Abrechnungskontakte und Personen, die Polyquote direkt kontaktieren. Für Daten, die über das Widget eines Händlers eingegeben werden, ist grundsätzlich der jeweilige Händler Verantwortlicher; Polyquote verarbeitet diese Daten in dessen Auftrag. Die Datenschutzerklärung des Händlers ist im Widget verlinkt.
2. Verarbeitete Daten, Zwecke und Rechtsgrundlagen
- Website und Sicherheit: IP-Adresse, Zeitpunkt, URL, Browser-/Geräteinformationen, Statuscodes und Sicherheitsereignisse; Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb).
- Händlerkonto: E-Mail, Authentifizierungsdaten, Firma, Adresse, Kontakt-, UID-, Bank-, Tarif- und Konfigurationsdaten; Art. 6 Abs. 1 lit. b DSGVO.
- Preisanfragen: Name/Firma, E-Mail, Dateiname, CAD-Datei, Material-, Geometrie-, Preis- und Fertigungsparameter; Verarbeitung im Auftrag des Händlers nach Art. 28 DSGVO. Dessen Rechtsgrundlage ergibt sich aus seiner Datenschutzerklärung.
- Abrechnung: Stripe-Kunden- und Abonnementkennung, Tarif, Status, Rechnungs- und steuerlich erforderliche Daten; Art. 6 Abs. 1 lit. b und c DSGVO.
- Support und E-Mail: Absender, Empfänger, Betreff, Nachricht und Zustellinformationen; Art. 6 Abs. 1 lit. b oder f DSGVO.
Die für Registrierung, Vertrag und Abrechnung als erforderlich gekennzeichneten Angaben sind für die Leistung nötig. Ohne sie kann kein Konto oder Abonnement bereitgestellt werden. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt; Preisberechnungen sind unverbindliche Schätzungen und werden vom Händler geprüft.
3. Lokale Browser-Speicherung
Supabase speichert zur Anmeldung technisch notwendige Sitzungs- und Aktualisierungstoken im lokalen Browserspeicher. Außerdem werden Sprach- und Darstellungspräferenzen lokal gespeichert. Diese Speicherungen dienen Anmeldung und ausdrücklich gewählten Funktionen und nicht der Werbung.
4. Empfänger und Dienstleister
- Vercel Inc.: Hosting, Auslieferung, Serverless-Funktionen und technische Protokolle.
- Supabase Inc.: Authentifizierung, Datenbank und privater Dateispeicher in der für das Projekt konfigurierten Region.
- Stripe Payments Europe, Ltd. und verbundene Stripe-Unternehmen: Zahlung, Abonnement, Betrugsprävention, Steuer- und Rechnungsfunktionen.
- Resend Inc.: Konto-, Abrechnungs- und Anwendungsbenachrichtigungen ausschließlich an Händler bzw. deren Nutzer sowie eingehende Supportnachrichten; keine automatisierten E-Mails an Endkund:innen des Händlers.
- jsDelivr und cdnjs: Auslieferung technischer Browserbibliotheken für 3D-Ansicht, CAD-Import und PDF-Erstellung; dabei können technische Zugriffsdaten anfallen.
Mit Auftragsverarbeitern werden Vereinbarungen nach Art. 28 DSGVO abgeschlossen. Anbieter können weitere veröffentlichte Unterauftragsverarbeiter einsetzen.
5. Übermittlungen außerhalb des EWR
Einzelne Anbieter oder Unterauftragsverarbeiter können Daten in den USA oder anderen Drittländern verarbeiten. Übermittlungen erfolgen nur auf Grundlage eines Angemessenheitsbeschlusses einschließlich einer gültigen Teilnahme am EU-US Data Privacy Framework oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission; soweit erforderlich werden ergänzende Maßnahmen und Transfer-Risiken geprüft.
6. Speicherdauer
- Händlerkonto und operative Konfiguration: bis zur Kontolöschung oder Vertragsende.
- Preisanfragen und CAD-Dateien: nach der vom Händler konfigurierten Frist, standardmäßig nach 365 Tagen, oder früher bei Konto- beziehungsweise Einzellöschung.
- Supportnachrichten: grundsätzlich bis zu drei Jahre nach Abschluss der Anfrage, sofern keine längere Anspruchs- oder Nachweispflicht besteht.
- Sicherheitsprotokolle: grundsätzlich bis zu 90 Tage, bei Vorfällen bis zu deren Aufklärung und Ablauf einschlägiger Fristen.
- Rechnungs- und Buchhaltungsunterlagen: entsprechend gesetzlichen Pflichten regelmäßig sieben Jahre.
- Nachweis der AGB-/Vertragsannahme: bis zum Ablauf der einschlägigen Verjährungs- und Anspruchsfristen.
- Sicherungskopien: bis zur planmäßigen Überschreibung; bis dahin sind gelöschte Daten für den normalen Betrieb gesperrt.
7. Sicherheit
Zu den Maßnahmen gehören verschlüsselte Übertragung, private Dateispeicherung, kurzlebige signierte Downloadlinks, mandantenbezogene Datenbankregeln, serverseitige Authentifizierung privilegierter Vorgänge, signierte Provider-Webhooks, Eingabevalidierung und Zugriffsbeschränkung. Kein System kann absolute Sicherheit garantieren.
8. Rechte
Betroffene haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit für die Zukunft widerrufen werden. Händler-Endkund:innen richten Anfragen primär an den Händler; Polyquote unterstützt diesen als Auftragsverarbeiter.
Bei der Self-Service-Kontolöschung werden operative Anwendungsdaten und private Dateien entfernt. Gesetzlich aufzubewahrende Abrechnungsdaten, Missbrauchsnachweise und zeitlich begrenzte Sicherungen bleiben im erforderlichen Umfang gesperrt erhalten.
9. Beschwerde und Kontakt
Anfragen richten Sie an support@polyquote.org. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Österreichischen Datenschutzbehörde; aktuelle Kontaktdaten: www.dsb.gv.at.