Skip to content

Datenschutzerklärung Positiv Denken App

Medieninhaber & Herausgeber

PositivDenken & PositivPicture GesbR
Judith Willnauer MBA
Lichtenbergstraße 13, Top 1 , 4040 Lichtenberg
Telefon: +43 (0) 660 8877888
E-Mail: ja@positivdenken.com
UST-ID: ATU66988833
Behörde gem. ECG (E-Commerce Gesetz): Bezirkshauptmannschaft Urfahr-Umgebung
Fachgruppe: Gewerbe und Handwerk
Berufszweig: Mentor, Coach, Berufsfotograf
Registergericht Amtsgericht Linz

Zweck und Richtung der App

Die PositivDenken App ist eine tägliche Schritt für Schritt Anleitung für ein positives Mindset. Die App ist der Turboboost für mehr Power und Erfolg und für ein glückliches, erfolgreiches und gesünderes Leben! Die App hilft Menschen dabei, mit der Macht ihrer Gedanken alles zu erreichen was sie wollen.

Sollten irgendwelche Missstände in der App (e.g. bezüglich Urheberrecht oder Inhalt) vorherrschen, so bitte ich zuerst um vorherige Kontaktaufnahme, sodass beiden Parteien Zeit und Kosten erspart bleiben.

 

Datenschutzerklärung

Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb der PositivDenken App (nachfolgend kurz “App”) auf.

Verwendete Begrifflichkeiten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.

 

„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.

„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Verantwortliche Stelle

Verantwortlicher der App und die datenschutzrechtlich verantwortliche Stelle ist:

PositivDenken & PositivPicture GesbR
Judith Willnauer MBA
Lichtenbergstraße 13, Top 1 , 4040 Lichtenberg
Telefon: +43 (0) 660 8877888
E-Mail: ja@positivdenken.jetzt

Die verantwortliche Stelle wird nachfolgend als “Verantwortlicher” oder “ich” bezeichnet. Ich verarbeite Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2003).

Datenkategorien

Ich verarbeite Daten, die unter folgende Datenkategorien fallen:
– Bestandsdaten (z.B. Name).
– Zugangsdaten (z.B. E-Mail, Benutzername, Passwort)
– Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
– Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adresse).
– Nutzungs-/Interaktionsdaten (z.B. Betriebssystem).

Kategorien betroffener Personen

Nutzer der App (nachfolgend bezeichne ich die betroffenen Personen zusammenfassend auch als „Nutzer“).

Zweck der Verarbeitung

– Zurverfügungstellung, Ausführung, Pflege, Optimierung und Sicherung der App, dessen Funktionen und Inhalte.
– Sicherheitsmaßnahmen.

Widerrufsrecht

Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an mich. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werde ich Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).

Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die ich auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeite, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

Rechte der betroffenen Personen

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf unentgeltliche Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO.

Sie haben entsprechend. Art. 16 DSGVO das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.

Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.

Sie haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie mir bereitgestellt haben nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.

Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

Die bei mir gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Bitte kontaktieren Sie mich via E-Mail, wenn Sie einen Datenauszug Ihrer Daten wollen.

Maßgebliche Rechtsgrundlagen

Nach Maßgabe des Art. 13 DSGVO teile ich Ihnen die Rechtsgrundlagen meiner Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung meiner Leistungen und Durchführung vertraglicher Maßnahmen, die Rechtsgrundlage für die Verarbeitung zur Erfüllung meiner rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung meiner berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Zusammenarbeit mit Auftragsverarbeitern und Dritten

Sofern ich im Rahmen meiner Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbare, sie an diese übermittle oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage meiner berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).

Sofern ich Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftrage, geschieht dies auf Grundlage des Art. 28 DSGVO.

Übermittlungen in Drittländer

Sofern ich Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeite oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung meiner (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage meiner berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeite oder lasse ich die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. für die USA durch das „Privacy Shield“) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).

Sicherheitsmaßnahmen

Ich treffe nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren habe ich Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtige ich den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).

Löschung von Daten

Die von PositivDenken & PositivPicture GesbR verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei mir gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.

Nach gesetzlichen Vorgaben in Österreich erfolgt die Aufbewahrung insbesondere für 7 J gemäß § 132 Abs. 1 BAO (Buchhaltungsunterlagen, Belege/Rechnungen, Konten, Belege, Geschäftspapiere, Aufstellung der Einnahmen und Ausgaben, etc.), für 22 Jahre im Zusammenhang mit Grundstücken und für 10 Jahre bei Unterlagen im Zusammenhang mit elektronisch erbrachten Leistungen, Telekommunikations-, Rundfunk- und Fernsehleistungen, die an Nichtunternehmer in EU-Mitgliedstaaten erbracht werden und für die der Mini-One-Stop-Shop (MOSS) in Anspruch genommen wird.

Bitte kontaktieren Sie mich via E-Mail, wenn Sie Ihre Daten löschen wollen.

Welche Daten werden verarbeitet?

Beim App-Download bzw. beim Öffnen der App
1. Datum und Uhrzeit des Zugriffs auf die App
2. Dauer des Zugriffs auf die App
3. Verwendetes Betriebssystem und Gerät
4. Art der Internetverbindung
5. Ihre Smartphone-ID (Geräte-ID)

Bei der Nutzung der App
6. User-ID
7. App-ID
8. Name
9. E-Mail Adresse
10. Passwort
11. Inhalt von Notizen und Tagebucheinträgen (werden vertraulich & sicher behandelt!)
12. Ausgewählte Antworten und Favoritenseiten
13. Mobile Werbe-ID
14. Facebook-App-ID
15. Erfassung von impliziten und expliziten sowie automatisch protokollierte Events
16. Implizite Event
17. Metadaten aus der Anforderung 

Verarbeitungszwecke

* Zur Sicherung des App-Angebots (verwendete Datenziffern 1-5)
* Zur Anmeldung in der App (verwendete Datenziffern 6, 7, 9, 10)
* Zur Verwaltung deines Tagebuchs (verwendete Datenziffern 8, 11, 12)
* Zur Messung der Wirksamkeit unserer Marketingaktivitäten (verwendete Datenziffern 13-17)

An wen werden deine Daten übermittelt?

PositivDenken & PositivPicture GesbR behält sich vor,  die übermittelten Daten an weitere Dienstleister, sofern es zur Anbahnung, Durchführung oder Beendigung des Vertrages erforderlich ist, weiterzugeben. Dies gilt auch, wenn ein berechtigtes Interesse an der Übermittlung besteht und Ihr überwiegendes berechtigtes Interesse dem nicht gegenübersteht (Datenziffern 1-12).

 

Verarbeitung von Daten außerhalb der EU

Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union (sogenannte Drittstaaten) ist nur zulässig, wenn Sie uns Ihre Einwilligung erteilt haben oder (2) sofern die Europäische Kommission entschieden hat, dass in einem Drittstaat ein angemessenes Schutzniveau besteht (Art. 45 DSGVO). Hat die Kommission keine solche Entscheidung getroffen, werde ich Ihre Daten an Dritte, die sich in einem Drittland befinden nur übermitteln, sofern geeignete Garantien vorhanden sind (z.B. Standarddatenschutzklauseln, die von der Kommission oder der Aufsichtsbehörde in einem bestimmten Verfahren angenommen werden) und die Durchsetzung Ihrer Betroffenenrechte sichergestellt wird bzw. die Übermittlung im Einzelfall aufgrund sonstiger
Erlaubnistatbestände zulässig ist (Artikel 49 DSGVO).
 

Einbindung von Diensten und Inhalten Dritter

Es kann vorkommen, dass innerhalb der App Inhalte oder Dienste von Dritt-Anbietern, wie zum Beispiel Videos von anderen Webseiten eingebunden werden. Die Einbindung von Inhalten der Dritt-Anbieter setzt immer voraus, dass die Dritt-Anbieter die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an den Browser der Nutzer senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Des Weiteren können die Anbieter der Dritt-Inhalte eigene Cookies setzen und die Daten der Nutzer für eigene Zwecke verarbeiten. Dabei können aus den verarbeiteten Daten Nutzungsprofile der Nutzer erstellt werden. Ich werde diese Inhalte möglichst datensparsam und datenvermeidend einsetzen sowie im Hinblick auf die Datensicherheit zuverlässige Dritt-Anbieter wählen.

Facebook SDK

In unserer App wird das so genannte Facebook Software Development Kit (Facebook SDK) eingesetzt. Das Facebook SDK wird von Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA („Facebook”) zur Verfügung gestellt. 

Das Facebook SDK unterstützt uns dabei, den Werbeerfolg von über Facebook geschaltete Werbekampagnen für mobile Apps zu steigern – indem beispielsweise keine Werbung für die entsprechende App auf solchen Endgeräten angezeigt wird, auf denen diese bereits installiert ist. Das Facebook SDK ermöglicht zudem verschiedene Auswertungen zur Installation unserer App und zum Erfolg einer unserer Werbekampagnen.

Mit Hilfe des Facebook SDK ist es uns auch möglich, einzelne Aktivitäten eines Nutzers innerhalb der App zu analysieren, um beispielsweise die Zielgruppe für Werbekampagnen genauer und besser definieren zu können.

An Facebook werden nur diese pseudonymisierten Daten übertragen. Als Pseudonym dient dabei die vom Betriebssystem des Endgeräts bereitgestellte Advertising ID (der Name kann sich je nach Betriebssystem unterscheiden). Die App-ID kann vom Benutzer neu erstellt werden, wenn die App neu installiert wird.

Zweck der Erhebung und Nutzung dieser Daten ist es, unsere Zielgruppe zu analysieren und die Werbekampagnen bzw. die Produktinformationen zu optimieren. Rechtsgrundlage ist Art. 6 Abs. 1f DSGVO (Berechtigtes Interesse von uns an der Analyse des Nutzerverhaltens, um individualisierte Werbekampagnen durchzuführen) bzw. Art. 6 Abs. 1a DSGVO (von Ihnen erteilte Einwilligung). 

Änderungen der Datenschutzerklärung

PositivDenken & PositivPicture GesbR behält sich vor, die Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen, oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Dies gilt jedoch nur im Hinblick auf Erklärungen zur Datenverarbeitung. Sofern Einwilligungen der Nutzer erforderlich sind oder Bestandteile der Datenschutzerklärung Regelungen des Vertragsverhältnisses mit den Nutzern enthalten, erfolgen die Änderungen nur mit Zustimmung der Nutzer.

Die Nutzer werden gebeten sich regelmäßig über den Inhalt der Datenschutzerklärung zu informieren.

Stand: Oktober 2022

13. Explizite Events (Informationen aus Events, die verfolgt werden, weil der Werbetreibende
seine App konkret dafür konfiguriert hat, z. B. „AddtoCart“ oder
„logPurchase“, sowie zusätzliche durch die App bereitgestellte Parameter)
14. Implizite Events (Informationen aus Events, die implizit protokolliert werden, wenn ein
Werbetreibender andere Funktionen des Facebook-SDK nutzt, wie z. B. die
Integration mit Facebook Login oder dem „Gefällt mir”-Button)
15. Automatisch protokollierte Events (Grundlegende Interaktionen in der App (z. B. App-Installationen, App-Starts) und Systemereignisse (z. B. Laden des SDK, SDK-Performance),
die automatisch aufgezeichnet werden. Entwickler können die
automatische Protokollierung deaktivieren und explizite Events
stattdessen manuell protokollieren)
16. Facebook-App-ID
17. Mobile Werbe-ID
18. Metadaten aus der Anforderung (Typ und Version des mobilen Betriebssystems, SDK-Version, App-Name, App-Version, Opt-out-Einstellung des Geräts, Nutzeragenten-String und Client-IP-Adresse. Das SDK erfasst zudem folgende Geräte-Kennzahlen: Zeitzone, Betriebssystem des Geräts, Gerätemodell, Anbieter, Bildschirmgröße, Prozessorkerne, Gesamtspeicherplatz, freier Speicherplatz)

* Zur Vermarktung des App-Angebots (verwendete Datenziffern 13-18)