DepotOneInventar & VerleihZur Startseite

Rechtliche Informationen

Datenschutzerklärung

Diese Erklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung von DepotOne verarbeitet werden.

1. Verantwortlicher

Martin Heidinger
Goberling 72
7461 Stadtschlaining, Österreich
E-Mail: martinheidinger@gmx.at

2. Bereitstellung der Website

Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden. Dazu gehören insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, HTTP-Status, Referrer sowie Angaben zu Browser und Betriebssystem. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung der Website.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb des Online-Angebots.

3. Benutzerkonto und Vereinsbereich

Bei Registrierung und Nutzung verarbeitet DepotOne die von den Nutzern und Vereinsadministratoren bereitgestellten Daten. Dies können insbesondere sein:

  • E-Mail-Adresse und Anzeigename,
  • Vereins- und Organisationsdaten, Rollen und Mitgliedschaften,
  • Inventar-, Kategorie- und Standortdaten,
  • Reservierungen, Ausgaben, Rückgaben und zugehörige Notizen,
  • Kontaktdaten, die im Rahmen eines Verleihvorgangs erfasst werden,
  • Auditdaten über sicherheits- und vorgangsrelevante Handlungen,
  • hochgeladene Vereinslogos und Gestaltungseinstellungen.

Die Verarbeitung erfolgt zur Einrichtung und Bereitstellung des Benutzerkontos und des jeweiligen Vereinsbereichs sowie zur nachvollziehbaren Abwicklung der Inventar- und Verleihvorgänge. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, soweit die Verarbeitung der Sicherheit und Nachvollziehbarkeit dient, Art. 6 Abs. 1 lit. f DSGVO.

4. Verantwortung der nutzenden Vereine

Vereine und deren Administratoren entscheiden, welche Mitglieder, Ansprechpartner und Verleihvorgänge sie in ihrem geschützten Vereinsbereich erfassen. Sie sind dafür verantwortlich, dass für diese Eingaben eine zulässige Rechtsgrundlage besteht und betroffene Personen angemessen informiert werden.

5. Anmeldung und technisch notwendige Cookies

DepotOne verwendet technisch notwendige Cookies für Anmeldung, Sitzungsverwaltung und Zugriffsschutz. Ohne diese Cookies können geschützte Bereiche nicht genutzt werden. Sie werden nicht für Werbung oder profilbildendes Tracking eingesetzt.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren Authentifizierung und dem Schutz der Vereinsdaten.

6. Eingesetzte Dienstleister

Vercel

Die Web-Anwendung wird über Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, bereitgestellt. Dabei können die unter Abschnitt 2 genannten Verbindungs- und Protokolldaten verarbeitet werden. Weitere Informationen: Datenschutzhinweise von Vercel.

Supabase

Datenbank, Authentifizierung und Dateispeicher werden über Supabase Pte. Ltd. bereitgestellt. Dabei werden die für Benutzerkonten und Vereinsfunktionen erforderlichen Daten in der für das Projekt konfigurierten Infrastrukturregion verarbeitet. Weitere Informationen: Datenschutzhinweise von Supabase.

Resend

Transaktionale E-Mails wie Bestätigungs-, Einladungs- und Passwort-E-Mails werden über Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA, versendet. Dabei werden insbesondere Empfängeradresse, E-Mail-Inhalt und technische Versanddaten verarbeitet. Weitere Informationen: Datenschutzhinweise von Resend.

Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies auf Grundlage der jeweils anwendbaren gesetzlichen Übermittlungsmechanismen und geeigneter Garantien, insbesondere Standardvertragsklauseln, soweit diese erforderlich sind.

7. Speicherdauer

Konten und Vereinsdaten werden grundsätzlich gespeichert, solange der jeweilige Vereinsbereich oder das Benutzerkonto besteht. Daten werden gelöscht oder anonymisiert, wenn der Verarbeitungszweck entfällt und keine gesetzlichen oder sicherheitsbedingten Gründe entgegenstehen. Auditdaten werden während des laufenden Betriebs zum Schutz der Nachvollziehbarkeit gegen nachträgliche Veränderung gesichert. Technische Protokolldaten werden nach den erforderlichen Sicherheits- und Betriebsfristen der eingesetzten Dienstleister gelöscht.

8. Empfänger

Personenbezogene Daten werden nur an die genannten technischen Dienstleister, an berechtigte Mitglieder des jeweiligen Vereinsbereichs oder aufgrund einer gesetzlichen Verpflichtung übermittelt. Eine Nutzung zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

9. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf:

  • Auskunft über ihre verarbeiteten Daten,
  • Berichtigung unrichtiger Daten,
  • Löschung oder Einschränkung der Verarbeitung,
  • Widerspruch gegen eine Verarbeitung,
  • Datenübertragbarkeit sowie
  • Widerruf einer erteilten Einwilligung für die Zukunft.

Anfragen können an martinheidinger@gmx.at gerichtet werden. Darüber hinaus besteht ein Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.

10. Sicherheit

DepotOne setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, unberechtigtem Zugriff und unzulässiger Veränderung zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Berechtigungen und serverseitige Zugriffskontrollen.

11. Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern.

Stand: 10. August 2026