← Zurück

Datenschutzerklärung

Stand: September 2026

1. Verantwortlicher

Raphael Manuel Eric Wild, Kremstalstraße 53, 3500 Krems an der Donau, Österreich. Kontakt: info@stammabo.at.

2. Zwei Ebenen von Daten

Für die Daten der Betriebe, die Stammabo nutzen, sind wir selbst Verantwortlicher. Für die Daten der Mitglieder eines Betriebs ist der jeweilige Betrieb Verantwortlicher; wir verarbeiten diese Daten ausschließlich in seinem Auftrag und nach seinen Weisungen. Grundlage dafür ist die Vereinbarung zur Auftragsverarbeitung, die jeder Betrieb bei der Registrierung schließt.

In unserer eigenen Verwaltungsansicht sehen wir Namen und E-Mail-Adressen der Mitglieder ausschließlich verkürzt, etwa „C. H.“ und „c***@example.at“. Eine Anzeige im Klartext ist nur auf ausdrückliche Anforderung möglich, etwa bei einer Störung, und wird mit Zeitpunkt, Person und betroffenem Betrieb protokolliert.

Auskunfts- und Löschverlangen von Mitgliedern richten sich daher an den Betrieb, bei dem die Mitgliedschaft besteht. Erreichen sie uns, leiten wir sie dorthin weiter.

3. Welche Daten wir verarbeiten

Vom Betrieb: E-Mail-Adresse und Passwort für den Login, Name und Anschrift des Betriebs, UID und Angaben zur Umsatzsteuer, Farbe, Tarife und Preise, Bankverbindung ausschließlich bei Stripe. Ein Betrieb kann mehreren Personen Zugang geben; von jeder speichern wir E-Mail-Adresse und die eingeräumten Rechte. Wer die Zwei-Faktor-Anmeldung einschaltet, für den speichern wir zusätzlich das dafür nötige Geheimnis sowie Zeitpunkt und Zahl der Anmeldeversuche.

Von den Mitgliedern eines Betriebs: Name, E-Mail-Adresse, Telefonnummer und Anschrift, Tarif, Status, Beginn und Ende der Mitgliedschaft, eine Mitgliedsnummer sowie eine frei benennbare Einteilung, die der Betrieb selbst vergibt. Bei Firmenkunden zusätzlich UID, Ansprechpartner und Website. Ob eine Rundmail abbestellt wurde, wird ebenfalls gespeichert.

Zahlungen. Karten- und Bankdaten verarbeitet ausschließlich Stripe; wir erhalten sie nicht. Erfasst ein Betrieb Beiträge bar oder per Überweisung, speichern wir Betrag, Datum, Zeitraum, Zahlungsart, Belegnummer und eine etwaige Notiz. Zu Gutschriften und Stornos speichern wir Betrag, Grund und die Kennungen bei Stripe.

Beim Abschluss einer Mitgliedschaft halten wir fest, wann und in welcher Fassung die Rücktrittsbelehrung angezeigt wurde, ob ein vorzeitiger Leistungsbeginn ausdrücklich verlangt wurde, und die IP-Adresse des Abschlusses. Das ist der Nachweis, dass ordnungsgemäß belehrt wurde, und ohne ihn ließe sich die gesetzliche Pflicht nicht belegen.

Beim Rücktritt speichern wir den Zeitpunkt der Erklärung, den erstatteten Betrag und wann die Erstattung erfolgt ist. Der Zeitpunkt ist der Nachweis, dass die Erklärung innerhalb der Frist abgesandt wurde. Für den einmaligen Link aus der Rücktrittsmail speichern wir nur dessen Prüfwert, nicht den Link selbst.

Kundenportal und Tarifwechsel. Fordert ein Mitglied einen Link zum Kundenportal oder zum Wechsel seines Tarifs an, speichern wir den Prüfwert des Links, den Zeitpunkt und ob er benutzt wurde. Wechselt es den Tarif, speichern wir den neuen Tarif und ab wann er gilt, und der Betrieb erhält darüber eine Nachricht.

Besuche und Leistungen. Erfasst ein Betrieb Besuche seiner Mitglieder, speichern wir Zeitpunkt und Zuordnung zum Mitglied. Erfasst er wiederkehrende Leistungen wie Wartungen oder Prüfungen, speichern wir das Datum der zuletzt erbrachten Leistung. Beide Funktionen sind standardmäßig ausgeschaltet.

Nachrichten. Verschickt ein Betrieb eine Rundmail, speichern wir für die Dauer des Versands Name und Adresse der Empfänger sowie je Adresse, ob die Nachricht angekommen ist. Ohne diesen Vermerk bekämen bei einem Abbruch dieselben Menschen die Nachricht ein zweites Mal. Zu allen von uns versandten E-Mails speichern wir außerdem Rückläufer und Beschwerden, siehe Abschnitt 5.

Interessenten. Wer über das Formular Informationen anfordert, dessen Name, Betrieb, E-Mail-Adresse, Branche und Herkunft der Anfrage speichern wir, dazu den Wortlaut der angezeigten Einwilligung, den Zeitpunkt und einen Nachweis der Herkunft (die anfragende Internetadresse). Die Unterlagen verschicken wir sofort mit der ersten Mail, ein Bestätigungslink ist dafür nicht nötig: Die Einwilligung ist das gesetzte Häkchen selbst, Zeitpunkt und Herkunft sind ihr Nachweis. Jede Mail an diese Adresse trägt einen Abmeldelink, ein Klick darauf beendet weitere Post sofort und endgültig.

Vorführung anfordern. Wer auf der Startseite eine Vorführung anfordert, dessen eingetippten Domainnamen, E-Mail-Adresse, den daraus abgeleiteten Betriebsnamen und die Branche speichern wir, dazu den Zeitpunkt, wie oft die Vorführung über den Link in der Mail geöffnet wurde, und einen Prüfwert des Internetanschlusses, von dem die Anfrage kam. Dieser Prüfwert wird mit einem geheimen Schlüssel gebildet und lässt sich ohne ihn nicht auf die IP-Adresse zurückführen; die IP-Adresse selbst speichern wir nicht. Die angegebene Website rufen wir dabei nicht auf, und die Vorführung entsteht im Browser des Besuchers. Wird das freiwillige Häkchen gesetzt, speichern wir zusätzlich dessen Wortlaut.

4. Zwecke und Rechtsgrundlage

5. Auftragsverarbeiter / Dienste

Die Datenbank wird ausschließlich in der Europäischen Union betrieben. Einzelne Dienste können darüber hinaus Daten in die USA übermitteln. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. der EU-Standardvertragsklauseln (Art. 45, 46 DSGVO). Mit allen eingesetzten Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

Stripe ist für die Zahlungsabwicklung eigener Verantwortlicher, nicht unser Auftragsverarbeiter.

Rückläufer und Beschwerden. Kommt eine von uns versandte E-Mail dauerhaft zurück oder wird sie als unerwünscht gemeldet, speichern wir Adresse, Art und Grund. Betroffene Adressen kommen auf eine Sperrliste und werden nicht mehr angeschrieben. Diese Liste enthält bewusst nur Adresse, Grund und Datum und wird nicht gelöscht: Sie zu löschen hieße, dieselben Menschen erneut anzuschreiben, und würde die Zustellbarkeit für alle Betriebe gefährden.

Weitergabe an fremde Shops. Betreibt ein Betrieb einen eigenen Online-Shop, kann er in seinem Dashboard eine Liste der E-Mail-Adressen jener Mitglieder abrufen, die einen Rabatt erhalten sollen, und diese in seinem Shop hinterlegen. Die Weitergabe erfolgt durch den Betrieb als Verantwortlichen und in dessen eigener Entscheidung; wir stellen nur die Liste bereit und übermitteln selbst nichts an den Shop.

6. Speicherdauer

Ein monatlicher Lauf löscht automatisch nach den folgenden Fristen. Was hier steht, ist keine Absichtserklärung, sondern das, was dieser Lauf tatsächlich tut:

Nicht gelöscht werden die Sperrlisten für E-Mail-Rückläufer und für Widersprüche gegen Einladungen. Ein Widerspruch verfällt nicht, und eine Sperre zu löschen hieße, den Betroffenen wieder anzuschreiben.

Schließt ein Betrieb sein Konto, werden seine Daten samt Tarifen, Mitgliedern, Besuchen und Einladungen sofort gelöscht, nicht erst nach einer Frist. Möglich ist das erst, wenn keine Mitgliedschaft mehr läuft. Rechnungen bleiben von der Löschung ausgenommen, solange die Aufbewahrungspflicht besteht.

Verlangt ein Mitglied die Löschung seiner Daten, führt der Betrieb sie unverzüglich aus. Laufende Mitgliedschaften werden nicht automatisch gelöscht.

7. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Zudem besteht ein Beschwerderecht bei der Österreichischen Datenschutzbehörde (Barichgasse 40-42, 1030 Wien, www.dsb.gv.at). Wende dich für Anfragen an info@stammabo.at.

8. Cookies und Einwilligung

Wir verwenden technisch notwendige Cookies (z. B. zum Aufrechterhalten des Logins und zum Speichern deiner Cookie-Auswahl). Diese sind für den Betrieb der Seite erforderlich und bedürfen keiner Einwilligung (§ 165 Abs 3 TKG 2021).

Nur mit deiner ausdrücklichen Einwilligung (Art 6 Abs 1 lit a DSGVO) setzen wir zusätzlich Marketing-Dienste ein, um die Wirkung unserer Werbung zu messen: Meta-Pixel (Meta Platforms Ireland Ltd.) und Google Ads Conversion-Tracking (Google Ireland Ltd.). Dabei können Daten in die USA übermittelt werden; beide Anbieter sind nach dem EU-U.S. Data Privacy Framework zertifiziert. Ohne deine Zustimmung werden diese Dienste nicht geladen. Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen: . Die Cookie-Auswahl wird für 6 Monate gespeichert, danach fragen wir erneut.

9. Reichweitenmessung (ohne Cookies)

Zur statistischen Auswertung der Nutzung (z. B. Anzahl der Seitenaufrufe und Besuche) setzen wir zwei cookielose Verfahren ein, die keine Cookies verwenden und keine personenbezogenen Profile bilden:

Die eigene Zählung wird nach 12 Monaten gelöscht, siehe Abschnitt 6.

Rechtsgrundlage ist unser berechtigtes Interesse an einer statistischen Auswertung und der technischen Optimierung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Da keine Cookies gesetzt und keine personenbezogenen Profile gebildet werden, ist hierfür keine Einwilligung erforderlich.