Rechtliches
Datenschutzerklärung
Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlich für den Betrieb der Buchungsplattform CourtOS ist:
Insoucience Technologies GmbH, Modecenterstraße 20/1/410, 1030 Wien,
Österreich (FN 672280y, UID ATU82996527, Handelsgericht Wien), Geschäftsführung: Josef
Bell, E-Mail: bllj@pm.me.
Für die Datenverarbeitung im Zusammenhang mit Buchungen bei einer
Anlage ist die jeweilige Anlage als Vertragspartnerin verantwortlich;
Angaben dazu finden sich in der Datenschutzerklärung und im Impressum
der Anlagenseite.
2. Welche Daten verarbeitet werden
– Kontodaten: E-Mail-Adresse, Name, Passwort (verschlüsselt), optionale Profilangaben.
– Buchungsdaten: Anlage, Platz, Zeitraum, Preis, Status, Storno-/Verschiebungshistorie.
– Gast-Kontaktdaten (Buchung ohne Konto): Name, E-Mail-Adresse, optional Telefonnummer.
– Zahlungsdaten: Die Zahlung wird durch Stripe abgewickelt; Kartendaten werden ausschließlich bei Stripe verarbeitet. Gespeichert werden Zahlungsstatus, Betrag und die letzten vier Kartenziffern.
– Telegram-Verknüpfung (optional): die Chat-ID des Telegram-Chats, verknüpft mit dem Konto, sowie die im Chat gesendeten Buchungsnachrichten.
– Technische Daten: Server-Logs (IP-Adresse, Zeitpunkt, aufgerufene Seite) zur Betriebssicherheit.
3. Zwecke und Rechtsgrundlagen
Verarbeitung zur Durchführung von Buchungen und Zahlungen sowie zum Versand von Buchungsbestätigungen und -erinnerungen (Art. 6 Abs. 1 lit. b DSGVO), zur Gewährleistung eines sicheren Betriebs (Art. 6 Abs. 1 lit. f DSGVO) und — nur bei ausdrücklicher Einwilligung — für Hinweise zu neuen Angeboten per E-Mail (Art. 6 Abs. 1 lit. a DSGVO, jederzeit widerrufbar).
4. Empfänger und Auftragsverarbeiter
– Anlagenbetreiber: erhalten die für die Buchung erforderlichen Daten (Name, Zeitraum, Platz, Kontakt).
– Stripe (Zahlungsabwicklung), Vercel (Hosting), Supabase (Datenbank und Authentifizierung), Resend (E-Mail-Versand), Sentry (Fehlerdiagnose, ohne personenbezogene Zusatzdaten), PostHog (cookielose, sitzungsbezogene Nutzungsstatistik, EU-Hosting) — jeweils als Auftragsverarbeiter bzw. im Rahmen der Zahlungsabwicklung eigenständig Verantwortliche. Bei Übermittlungen in Drittländer bestehen EU-Standardvertragsklauseln.
– Telegram (nur bei aktiver Verknüpfung): Für die Nachrichtenübermittlung gelten zusätzlich die Datenschutzbestimmungen von Telegram.
5. Speicherdauer
Kontodaten bis zur Löschung des Kontos. Buchungs- und Zahlungsdaten für die Dauer gesetzlicher Aufbewahrungspflichten (in der Regel 7 Jahre). Server-Logs werden nach kurzer Zeit automatisch gelöscht. Die Telegram-Verknüpfung kann jederzeit im Chat (/trennen) gelöst werden; dabei wird die Chat-Zuordnung gelöscht.
6. Cookies und Analyse
Es werden ausschließlich technisch notwendige Cookies verwendet:
Anmelde-Session, Spracheinstellung sowie — nur wenn aktiv genutzt —
ein Vorschau-Cookie für Anlagenbetreiber. Die Nutzungsstatistik
(PostHog) arbeitet cookielos ohne dauerhafte Kennungen und ohne
Speicherung im Browser; ein „Do Not Track“-Signal des Browsers wird
respektiert. Es findet kein Tracking zu Werbezwecken statt. Ein
Cookie-Banner ist daher nicht erforderlich (§ 165 Abs. 3 TKG 2021).
7. Betroffenenrechte
Es bestehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Anfragen an: bllj@pm.me. Beschwerden können an die zuständige Datenschutzbehörde gerichtet werden (in Österreich: Österreichische Datenschutzbehörde, dsb.gv.at).