Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist uns ein zentrales Anliegen. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 DSGVO über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf unserer Plattform.
1. Verantwortlicher
Bogdan Davydov (Einzelunternehmer)
Witzelsbergergasse 10/9, 1150 Wien, Österreich
E-Mail: office@kontor24.at
2. Arten der verarbeiteten Daten
- Stammdaten (Name, Anschrift, Geburtsdatum)
- Kontaktdaten (E-Mail, Telefonnummer)
- Vertragsdaten (Bieter-ID, Gebote, Zuschläge, Rechnungen)
- Zahlungsdaten (IBAN, Stripe-Verifizierungsdaten)
- Kommunikationsdaten (E-Mails, Nachrichten)
- Nutzungsdaten (Login-Zeitpunkte, Seitenaufrufe)
- Server-Logdaten (IP-Adresse, User-Agent, Zeitpunkt)
3. Zwecke der Verarbeitung
- Bereitstellung der Auktionsplattform und Abwicklung von Versteigerungen
- Identitätsprüfung und Betrugsprävention
- Rechnungsstellung und Zahlungsabwicklung
- Benachrichtigungen zu Geboten, Zuschlägen und Auktionen
- Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten
- Wahrung berechtigter Interessen (z. B. IT-Sicherheit)
4. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung des Nutzungs- und Kaufvertrags
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtungen (z. B. BAO, UGB)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (Sicherheit, Missbrauchsprävention)
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Newsletter, optionale Cookies)
5. Empfänger und Auftragsverarbeiter
Wir geben Daten nur weiter, soweit dies zur Vertragserfüllung erforderlich ist oder eine Rechtsgrundlage besteht. Typische Empfänger:
- Stripe (Stripe Payments Europe Ltd., Irland) – Identitätsverifizierung über 1-€-Verifizierungsbuchung
- Hosting- und Infrastrukturdienstleister innerhalb der EU
- E-Mail-Versanddienstleister für Transaktions-E-Mails
- Logistik- und Versanddienstleister bei beauftragter Zustellung
- Steuerberatung, Wirtschaftsprüfer, Behörden im Rahmen gesetzlicher Verpflichtungen
6. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist. Abrechnungs- und geschäftsrelevante Daten werden entsprechend den gesetzlichen Aufbewahrungspflichten (insb. § 132 BAO, § 212 UGB) sieben Jahre aufbewahrt. Nicht benötigte Kontodaten werden nach Beendigung der Geschäftsbeziehung gelöscht.
7. Ihre Rechte
Als betroffene Person haben Sie das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
8. Beschwerderecht
Sie haben das Recht, sich bei der österreichischen Datenschutzbehörde zu beschweren: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.
9. Server-Logfiles
Unser Server speichert beim Zugriff automatisch IP-Adresse, Zeitpunkt, angefragte URL, User-Agent und Referrer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit). Die Speicherung erfolgt maximal 14 Tage.
10. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies (Session, Spracheinstellung, CSRF-Schutz). Diese sind für den Betrieb der Plattform erforderlich und benötigen keine Einwilligung. Es werden keine Tracking- oder Marketing-Cookies eingesetzt.
11. Registrierung und Benutzerkonto
Für die Teilnahme an Versteigerungen ist eine Registrierung erforderlich. Wir verarbeiten dabei Stamm- und Kontaktdaten sowie Zugangsdaten. Die Daten werden für die Vertragsabwicklung verwendet. Eine Kontolöschung kann jederzeit per E-Mail beantragt werden, sofern keine offenen Geschäftsvorgänge bestehen.
12. Zahlungs- und Identitätsverifizierung via Stripe
Zur Verifizierung Ihrer Identität führen wir über Stripe Payments Europe Ltd. eine 1-€-Verifizierungsbuchung auf einer Kreditkarte durch. Der Betrag wird unmittelbar storniert. Dabei werden Name, E-Mail und Kartendaten an Stripe übermittelt. Datenschutzinformationen von Stripe: stripe.com/at/privacy.
13. E-Mail-Benachrichtigungen
Wir versenden Transaktions-E-Mails (Gebotsbestätigungen, Überbot-Warnungen, Zuschlag, Rechnung, erinnerung an beobachtete Posten). Diese sind Vertragsbestandteil. Optionale Benachrichtigungen (z. B. Beobachtungsliste) können im Benutzerkonto verwaltet werden.
14. Datensicherheit
Wir sichern die Übertragung mittels TLS-Verschlüsselung. Passwörter werden ausschließlich als Hash gespeichert. Der Zugriff auf Kundendaten ist auf berechtigte Mitarbeiter beschränkt.
15. Aktualität
Stand dieser Erklärung: April 2026. Wir behalten uns vor, diese Erklärung bei geänderten Anforderungen anzupassen.