← zurück zur App

Datenschutzerklärung

Stand: Juli 2026 · gemäß DSGVO und österreichischem DSG

1. Verantwortlicher

Maximilian Mojzis, framedesigns (Einzelunternehmen), Böcklinstraße 35/14, 1020 Wien, Telefon: +43 660 2170033, E-Mail: hello@framedesigns.at. Für Fragen zum Datenschutz wenden Sie sich an diese Adresse.

2. Welche Daten wir verarbeiten

a) Kontodaten (Sie als Nutzer)

E-Mail-Adresse, Passwort (nur als kryptografischer Hash), Firmen- und Kontaktdaten, Logo, Bankdaten für Rechnungen.

b) Inhaltsdaten

Von Ihnen erfasste Arbeitsnachweise, Positionen, Fotos, Rechnungen sowie Name, Adresse und Unterschrift Ihrer Kunden samt Zeitstempel und IP-Adresse zum Zeitpunkt der Unterschrift (zur Beweissicherung).

c) Server-Logdaten

Beim Aufruf werden technisch notwendige Daten (IP-Adresse, Zeitpunkt, abgerufene Seite) verarbeitet.

d) Bewertungen & Feedback

Nach der Leistungsbestätigung kann Ihr Kunde freiwillig eine Bewertung abgeben (Gesamtnote, Einzelfaktoren, freier Kommentar, optional ein Hinweis zu einem bestimmten Mitarbeiter) samt Zeitstempel und IP-Adresse. Diese Angaben werden dem jeweiligen Einsatz und den daran beteiligten Mitarbeitern zugeordnet und ausschließlich betriebsintern ausgewertet — nicht veröffentlicht und nicht an den Kunden zurückgespielt.

e) Angaben zum Zahlungsverhalten

Aus Ihren eigenen Rechnungsdaten (Fälligkeit, Zahlungseingang, Mahnstufe) ermittelt die Anwendung je Kunde eine interne Einschätzung des Zahlungsverhaltens („Zahlungs-Ampel"). Dabei werden keine externen Auskunfteien abgefragt und keine Daten an Dritte übermittelt.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Dienstes und Vertragserfüllung — Art. 6 Abs. 1 lit. b DSGVO.
  • Beweissicherung der Leistungsbestätigung (Unterschrift, Zeitstempel, IP) — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachweisbarkeit erbrachter Leistungen).
  • Erfüllung gesetzlicher Aufbewahrungspflichten (z. B. BAO) — Art. 6 Abs. 1 lit. c DSGVO.
  • Qualitätssicherung und interne Mitarbeiterbeurteilung auf Basis freiwilligen Kundenfeedbacks — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Qualität der erbrachten Leistungen). Betroffene Mitarbeiter werden hierüber gesondert informiert.
  • Einschätzung des Zahlungsausfallrisikos anhand des bisherigen eigenen Zahlungsverhaltens des Kunden — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Absicherung von Forderungen). Es findet keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt; die Ampel dient ausschließlich der Entscheidungsunterstützung.
  • IT-Sicherheit und Betrieb — Art. 6 Abs. 1 lit. f DSGVO.

4. Rolle als Auftragsverarbeiter

Soweit Sie als Betrieb personenbezogene Daten Ihrer eigenen Kunden in Buchl verarbeiten, sind Sie dafür Verantwortlicher und wir Auftragsverarbeiter. Hierfür stellen wir Ihnen einen Auftragsverarbeitungsvertrag (AVV) zur Verfügung.

5. Empfänger & Hosting

Die Daten werden bei unserem Hosting-Dienstleister Helloly (Webhosting, Server-Standort Österreich/EU) gespeichert, mit dem ein AVV besteht. Schriftarten und QR-Codes werden lokal auf unserem Server erzeugt bzw. ausgeliefert — beim Aufruf der Anwendung werden keine Inhalte von Dritt-Servern (CDNs, externe APIs) geladen.

Bei Abschluss eines kostenpflichtigen Abos erfolgt die Zahlungsabwicklung über Stripe (Stripe Payments Europe, Ltd., Irland). Stripe erhält dabei die für die Zahlung erforderlichen Daten (Name, E-Mail, Zahlungsdaten); Näheres in der Datenschutzerklärung von Stripe. Bei der Registrierung und Passwortänderung prüfen wir Passwörter gegen bekannte Datenlecks (Dienst „Have I Been Pwned"); dabei werden ausschließlich die ersten fünf Zeichen eines kryptografischen Hashes übermittelt — niemals das Passwort selbst oder Ihre Identität (k-Anonymität). Eine Weitergabe an Dritte zu Werbezwecken erfolgt nicht.

Auf ausdrückliche Anforderung durch Sie kann die Gültigkeit einer Firmen-UID über das Bestätigungssystem MIAS/VIES der Europäischen Kommission geprüft werden; dabei wird ausschließlich die eingegebene UID-Nummer (Unternehmensdaten) an die EU-Kommission übermittelt.

6. Speicherdauer

Wir speichern die Daten, solange das Konto besteht. Löscht der Kontoinhaber sein Konto, werden alle Inhaltsdaten (Nachweise, Rechnungen, Projekte, Fotos) unverzüglich und vollständig gelöscht — wir bewahren nach der Löschung keine Kopien auf.

Hinweis zur Aufbewahrungspflicht: Für die Aufbewahrung von Rechnungen (i. d. R. sieben Jahre, § 132 BAO) ist der nutzende Betrieb als Unternehmer selbst verantwortlich, nicht Buchl. Deshalb ist vor der Kontolöschung ein vollständiger Datenexport verpflichtend; diese Datei verbleibt beim Betrieb.

Sicherheitsprotokolle (z. B. Anmeldeereignisse mit IP-Adresse) werden nach 180 Tagen automatisch gelöscht. Zahlungsbezogene Daten unterliegen bei unserem Zahlungsdienstleister Stripe dessen eigenen gesetzlichen Aufbewahrungsfristen.

7. Cookies

Wir verwenden ausschließlich ein technisch notwendiges Session-Cookie zur Anmeldung. Es findet kein Tracking und keine Analyse durch Dritte statt — daher ist kein Cookie-Banner erforderlich.

8. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Kontoinhaber können in den Einstellungen der App jederzeit alle Daten als JSON exportieren (Art. 15/20 DSGVO) und das Konto samt aller Daten unwiderruflich löschen (Art. 17 DSGVO). Beschwerden können Sie bei der österreichischen Datenschutzbehörde (dsb.gv.at) einreichen.