Datenschutzerklärung
Clanker GmbH
Datenschutzerklärung
Datenschutzhinweise für ShareKYC, eine Marke der Clanker GmbH in Österreich.
Stand: 2026-06-24
1. Verantwortlicher und Kontakt
Clanker GmbH, Gumpendorfer Straße 36/46, 1060 Wien, Österreich. ShareKYC ist eine Marke der Clanker GmbH.
Für Datenschutzanfragen: [email protected]
2. Kategorien verarbeiteter Daten
2.1 Kontodaten
Name, E-Mail-Adresse, Passwort (gehasht), Profilbild (optional), Spracheinstellung und Zwei-Faktor-Authentifizierungseinstellungen.
2.2 KYC-Profil- und Identitätsdaten
Die personenbezogenen Identitätsdaten, die Sie in ein KYC-Profil eingeben, etwa Name, Geschlecht, Geburtsdatum und -ort, Staatsangehörigkeit, Adresse, nationale oder persönliche Ausweisnummern sowie Ausweisdokumentdaten (Dokumenttyp, Nummer, ausstellende Behörde, Ausstellungs- und Ablaufdatum). Dies kann Daten umfassen, die sensible Merkmale offenbaren; wir behandeln sie mit erhöhtem Schutz. Sensible Profildaten werden verschlüsselt im Secure Vault gespeichert (siehe Abschnitt 12) und können von uns ohne Ihre Entsperrung nicht gelesen werden.
2.3 Ausweisdokumente
Ausweisdokumente und zugehörige Dateien, die Sie hochladen (etwa Reisepässe, Personalausweise oder Adressnachweise). Diese Dokumente werden verschlüsselt im Secure Vault gespeichert.
2.4 Identitätsverifizierungsdaten
Sofern Sie die elektronische Identitätsprüfung nutzen, werden die zur Durchführung von Dokumenten- und biometrischen Prüfungen erforderlichen Daten über unseren Verifizierungsanbieter SmartIdent verarbeitet, einschließlich einer Verifizierungssitzungs-Kennung, des Verifizierungsergebnisses und -status, extrahierter Dokumentdaten und Prüfwerte. Von uns gespeicherte Verifizierungsergebnisse werden verschlüsselt im Secure Vault aufbewahrt.
2.5 Freigabe- und Zugriffsdaten
Von Ihnen erstellte Freigabe-Links, einschließlich der ausgewählten Felder und Dokumente, des Empfängernamens und der Empfänger-E-Mail (sofern angegeben), des Ablaufdatums, der Download-Berechtigung und der Zugriffsbeschränkungen, zusammen mit Zugriffsprotokollen wie Aufruf- und Download-Zählern und Zeitstempeln. Bei KYC-Anfragen die Anfragedetails, der Empfänger, das Aktenzeichen, der Zweck sowie das Profil, das eine Person als Antwort übermittelt.
2.6 Abrechnungsdaten
Rechnungsname, Firmenname, Rechnungsadresse, UID-Nummer und Zahlungsmethode. Zahlungsdaten werden von unserem Zahlungsdienstleister Stripe verarbeitet und gespeichert — wir speichern keine vollständigen Kreditkartennummern.
2.7 Nutzungs- und Sicherheitsprotokolle
IP-Adressen, Browsertyp, Zugriffszeiten, besuchte Seiten, Fehlerprotokolle und Sicherheitsereignisse (Anmeldeversuche, Sitzungsdaten).
2.8 Kommunikationsdaten
An uns gerichtete Supportanfragen und Korrespondenz.
3. Zwecke der Verarbeitung
Wir verarbeiten Ihre Daten für folgende Zwecke:
- Diensterbringung: Betrieb der ShareKYC-Plattform, Speicherung Ihrer KYC-Profile und Dokumente im Secure Vault, Ermöglichung der sicheren Freigabe sowie Abwicklung von KYC-Anfragen und -Antworten.
- Identitätsverifizierung: Durchführung der elektronischen Identitätsprüfung über SmartIdent, wenn Sie ein Profil verifizieren möchten.
- Authentifizierung: Identitätsprüfung, Sitzungsverwaltung und Zwei-Faktor-Authentifizierung.
- Abrechnung: Zahlungsabwicklung, Rechnungsstellung und Abonnementverwaltung über Stripe.
- Support: Beantwortung Ihrer Anfragen und Problemlösung.
- Sicherheit: Erkennung und Verhinderung von Betrug, Missbrauch und unbefugtem Zugriff; Führung von Audit-Trails.
- Compliance: Erfüllung gesetzlicher Pflichten (Steuerunterlagen, regulatorische Anforderungen).
- Verbesserung: Analyse von Nutzungsmustern zur Verbesserung des Dienstes (in aggregierter, nicht-identifizierender Form).
4. Rechtsgrundlagen (DSGVO Art. 6)
| Zweck | Rechtsgrundlage |
|---|---|
| Diensterbringung, Identitätsverifizierung, Abrechnung | Art. 6 Abs. 1 lit. b — Vertragserfüllung |
| Steuerunterlagen, gesetzliche Pflichten | Art. 6 Abs. 1 lit. c — Rechtliche Verpflichtung |
| Sicherheit, Betrugsprävention, Verbesserung | Art. 6 Abs. 1 lit. f — Berechtigtes Interesse |
| Optionale Cookies, Marketing (falls zutreffend) | Art. 6 Abs. 1 lit. a — Einwilligung |
Soweit Sie besondere Kategorien von Identitätsdaten teilen, stützt sich die Verarbeitung zusätzlich auf Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a) oder eine andere anwendbare Ausnahme nach Art. 9 DSGVO.
5. Empfänger und Auftragsverarbeiter
Wir teilen Daten mit folgenden Kategorien von Dienstleistern, die alle als Auftragsverarbeiter gemäß DSGVO handeln:
| Anbieter | Zweck | Standort |
|---|---|---|
| SmartIdent | Elektronische Identitätsprüfung (Dokumenten- und biometrische Prüfungen) | EU / SCCs |
| Stripe | Zahlungsabwicklung und Rechnungsstellung | USA (SCCs) |
| Hosting-Anbieter | Server-Hosting und Infrastruktur | EU |
| E-Mail-Anbieter | Transaktionale E-Mail-Zustellung | EU / SCCs |
Wir verkaufen keine personenbezogenen Daten. Wir übermitteln die verschlüsselten Inhalte Ihres Secure Vault nicht in lesbarer Form an diese Anbieter. Eine aktuelle Liste der Auftragsverarbeiter ist auf Anfrage unter [email protected] erhältlich.
6. Internationale Datenübermittlung
Soweit Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, stützen wir uns auf:
- EU-Standardvertragsklauseln (SCCs) gemäß Beschluss der Europäischen Kommission.
- Zusätzliche technische und organisatorische Schutzmaßnahmen, einschließlich Verschlüsselung bei Übertragung und Speicherung.
- Sofern verfügbar, Angemessenheitsbeschlüsse der Europäischen Kommission.
7. Cookies und Tracking
7.1 Notwendige Cookies
Wir verwenden ausschließlich technisch notwendige Cookies für Authentifizierung (Sitzungs-Cookies) und CSRF-Schutz. Diese können nicht deaktiviert werden, da sie für die Funktion des Dienstes erforderlich sind.
7.2 Kein Tracking durch Dritte
Wir verwenden keine Drittanbieter-Analyse, Werbetracker oder Social-Media-Tracking-Pixel. Wir betreiben kein Cross-Site-Tracking.
8. Speicherdauer
| Datenkategorie | Speicherdauer |
|---|---|
| Kontodaten | Dauer des Kontos, Löschung innerhalb von 30 Tagen nach Kontolöschung |
| KYC-Profildaten und Dokumente | Bis zur Löschung des Profils oder Dokuments oder innerhalb von 30 Tagen nach Kontolöschung |
| Identitätsverifizierungsergebnisse | Mit dem Profil gespeichert bis zur Löschung; zugrunde liegende Prüfdaten werden vom Anbieter gemäß dessen Aufbewahrungsrichtlinie gehalten |
| Freigabe-Links und Zugriffsprotokolle | Bis zum Widerruf oder Ablauf der Freigabe; Zugriffsprotokolle danach bis zu 90 Tage |
| Abrechnungsdaten und Rechnungen | 7 Jahre nach Ende der Geschäftsbeziehung (BAO §132) |
| Sicherheits- und Zugriffsprotokolle | 90 Tage |
| Support-Korrespondenz | 3 Jahre nach Abschluss |
9. Ihre Rechte nach der DSGVO
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15): Kopie Ihrer personenbezogenen Daten anfordern.
- Berichtigung (Art. 16): Unrichtige Daten korrigieren lassen.
- Löschung (Art. 17): Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden").
- Einschränkung (Art. 18): Verarbeitung unter bestimmten Umständen einschränken.
- Datenübertragbarkeit (Art. 20): Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruch (Art. 21): Der Verarbeitung auf Basis berechtigter Interessen widersprechen.
- Widerruf der Einwilligung (Art. 7): Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: [email protected]
Wir antworten innerhalb von 30 Tagen. Anfragen sind kostenlos, sofern sie nicht offensichtlich unbegründet oder übermäßig sind.
10. Beschwerderecht
Sie haben das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen:
Österreichische Datenschutzbehörde (DSB) Barichgasse 40-42, 1030 Wien, Österreich Website: https://www.dsb.gv.at E-Mail: [email protected]
11. Automatisierte Entscheidungsfindung
Wir verwenden keine automatisierte Entscheidungsfindung oder Profiling, das rechtliche Auswirkungen auf Sie hat. Die elektronische Identitätsprüfung liefert Ergebnisse und Prüfwerte zur Unterstützung Ihrer Entscheidungen, trifft jedoch keine eigenständige verbindliche Entscheidung über Sie.
12. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten um, darunter:
- Secure-Vault-Verschlüsselung nach Ende-zu-Ende-Prinzip: Sensible KYC-Profildaten, hochgeladene Dokumente und Verifizierungsergebnisse werden in einem Secure Vault verschlüsselt, dessen Schlüssel aus Ihrem Passwort und Ihrem persönlichen Sicherheitsschlüssel abgeleitet wird. Ohne Ihre Entsperrung mit Ihrem Schlüssel können wir nicht auf die Inhalte Ihres Vaults zugreifen.
- Verschlüsselung bei Übertragung (TLS) und Speicherung.
- Passwort-Hashing mit branchenüblichen Algorithmen.
- Regelmäßige Sicherheitsupdates und Schwachstellenüberwachung.
- Zugriffskontrollen und Prinzip der geringsten Berechtigung.
- Sichere, geheime Freigabe-Links mit Ablauf, optionaler Download-Berechtigung und Zugriffsbeschränkungen.
13. Datenschutz von Minderjährigen
Der Dienst richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen.
14. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung gelegentlich aktualisieren. Wesentliche Änderungen werden per E-Mail oder In-App-Benachrichtigung mitgeteilt. Das Datum „Stand" oben zeigt die letzte Überarbeitung an.
15. Kontakt
Für alle Datenschutzanfragen: [email protected]
Clanker GmbH, Gumpendorfer Straße 36/46, 1060 Wien, Österreich.