Datenschutzerklärung

Stand: März 2026

1. Verantwortlicher

Jochen Jasch
Stolzgasse 10
3034 Maria Anzbach, Österreich
E-Mail: info@getvictor.app
Web: https://getvictor.app

2. Überblick der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unseres Dienstes erforderlich ist. Die Verarbeitung erfolgt auf Grundlage der DSGVO (EU-Datenschutz-Grundverordnung) und des österreichischen Datenschutzgesetzes (DSG).

3. Hosting & Infrastruktur

Victor PM wird ausschließlich auf EU-Infrastruktur betrieben:

  • Webhosting: Vercel Inc. — EU-Region (Frankfurt). Vercel ist unter dem EU-US Data Privacy Framework zertifiziert.
  • Datenbank: Supabase (PostgreSQL) — EU-Region. Daten werden ausschließlich in der EU gespeichert.
  • Fehlertracking: Sentry — EU-Region.

Es findet kein Transfer personenbezogener Daten in Drittländer statt.

4. Erhobene Daten

4.1 Bei der Registrierung

  • Name, E-Mail-Adresse
  • Organisationsname
  • Passwort (bcrypt-gehasht gespeichert)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

4.2 Bei der Nutzung

  • Projektdaten, Tasks, Kommentare, Anhänge
  • Kundendaten (Name, E-Mail, Adresse)
  • Zeiterfassungsdaten
  • Aktivitätsprotokolle (IP-Adresse, User-Agent)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

4.3 Technische Daten

  • IP-Adresse, Browser-Typ, Betriebssystem
  • Seitenaufrufe (anonymisiert)
  • Fehlermeldungen (via Sentry)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

5. Cookies

Victor PM verwendet ausschließlich technisch notwendige Cookies für die Session-Verwaltung und Authentifizierung. Es werden keine Tracking- oder Marketing-Cookies eingesetzt. Eine Einwilligung ist daher nicht erforderlich (§ 165 Abs. 3 TKG 2021).

6. Zahlungsabwicklung

Die Zahlungsabwicklung erfolgt über Stripe Inc. (EU-Niederlassung in Dublin). Stripe verarbeitet Zahlungsdaten in eigenem Namen. Wir speichern keine Kreditkartendaten. Datenschutzrichtlinie von Stripe: stripe.com/privacy

7. Auftragsverarbeitung (AVV)

Für Kunden, die Victor PM zur Verarbeitung personenbezogener Daten ihrer eigenen Kunden nutzen, stellen wir auf Anfrage einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO bereit. Kontakt: info@getvictor.app

8. Ihre Rechte

Sie haben folgende Rechte gemäß DSGVO:

  • Auskunftsrecht (Art. 15) — Welche Daten speichern wir?
  • Berichtigung (Art. 16) — Korrektur unrichtiger Daten
  • Löschung (Art. 17) — Recht auf Vergessenwerden
  • Einschränkung (Art. 18) — Einschränkung der Verarbeitung
  • Datenübertragbarkeit (Art. 20) — Export Ihrer Daten
  • Widerspruch (Art. 21) — Widerspruch gegen die Verarbeitung

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter info@getvictor.app.

9. Datensicherheit

  • TLS-Verschlüsselung für alle Verbindungen
  • Passwörter werden mit bcrypt gehasht
  • Zwei-Faktor-Authentifizierung (TOTP, WebAuthn)
  • Regelmäßige Sicherheitsupdates
  • Content Security Policy (CSP) Headers
  • Rollenbasierte Zugriffskontrolle (RBAC)

10. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt. Nach Kündigung des Accounts werden alle Daten innerhalb von 30 Tagen gelöscht. Gesetzliche Aufbewahrungsfristen (z.B. Buchhaltung: 7 Jahre) bleiben unberührt.

11. Beschwerderecht

Sie haben das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen:

Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
www.dsb.gv.at

12. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen. Wesentliche Änderungen werden per E-Mail oder In-App-Benachrichtigung mitgeteilt.

Impressum

Jochen Jasch

Stolzgasse 10
3034 Maria Anzbach
Österreich

E-Mail: info@getvictor.app
Web: https://getvictor.app

Angaben gemäß § 5 E-Commerce-Gesetz (ECG) und § 25 Mediengesetz (MedienG).