Datenschutzerklärung für mobile App

 

Informationspflichten nach Art. 13 und 14 Datenschutz-Grundverordnung (DSGVO)

Wir stellen Ihnen neben unserem Online-Angebot eine mobile App zur Verfügung, die Sie auf Ihr mobiles Endgerät herunterladen können. Im Folgenden informieren wir über die Verarbeitung personenbezogener Daten („Daten“) bei Nutzung unserer mobilen App („App“).

 

1.Wer ist für die Datenverarbeitung verantwortlich und an wen können Sie sich wenden?

Verantwortlicher für die Datenverarbeitung ist: Taxefy GmbH, Wiedner Hauptstraße 65, 1040 Wien.

Sollten Sie zu der Verarbeitung Ihrer Daten Fragen oder Anliegen habenkönnen Sie sich an uns wenden unter: [email protected]

 

2.Welche Daten werden zu welchem Zweck und für welche Dauer verarbeitet?

Wir verarbeiten Ihre Daten auf die in den folgenden Punkten genannte Art und Weise. Sollten wir Ihre Daten für andere Zwecke verarbeiten, werden wir Sie separat darüber informieren bevor wir mit der Datenverarbeitung starten. Wir haben die jeweils notwendigen, von Ihnen anzugebenden Daten mit (*) als Pflichtfeld gekennzeichnet. Die Angabe aller nicht gekennzeichneten Daten ist weder gesetzlich noch vertraglich vorgeschrieben oder sind nicht zur Vertragserfüllung notwendig. Sofern Sie notwendigen Daten nicht zur Verfügung stellen, werden wir in der Regel die von Ihnen angestrebte Leistung nicht erbringen können.

 

2.1 Datenverarbeitung beim Herunterladen der App

Verarbeitete Daten: Zeitpunkt des Downloads*, die individuelle Gerätekennziffer*, Advertising Identifier
Zweck: Der Zeitpunkt des Downloads und die individuelle Gerätekennziffer dienen zu statistischen Erhebungen. Der Advertising Identifier hat den Zweck, den Download einer bestimmte Werbekampagne zuzuordnen
Rechtsgrundlage: Wir verarbeiten diese Daten auf Basis unserer berechtigten Interessen oder aufgrund von berechtigten Interessen Dritter (Art 6 Abs. 1 lit f DSGVO), nämlich unser berechtigtes Interesse den Download der App zu ermöglichen und Statistikdaten darüber zu erhalten.
Dauer: Wir speichern Ihre hierfür verarbeiteten Daten nur so lange, wie es für den Zweck, zu dem sie erhoben wurden, erforderlich ist, wir gesetzlich dazu verpflichtet sind oder wir ein entsprechendes überwiegendes Interesse an der Aufbewahrung der Daten haben. .

 

Zudem erhebt der App-Store noch eigenständig verschiedene Daten und stellt Ihnen Analyseergebnisse zur Verfügung. Auf diese Datenverarbeitung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen der mobilen App auf Ihr mobiles Endgerät notwendig ist.

 

2.2 Datenverarbeitung bei Nutzung der App

Verarbeitete Daten: Nutzername*, E-Mail-Adresse*, Kundennummer Ihres Accounts*, Datum und Uhrzeit der Anfrage*, Zeitzonendifferenz zur Greenwich Mean Time (GMT)*, Inhalt einer Anfrage*, Zugriffstatus/HTTP-Statuscode*, jeweils übertragene Datenmenge, Betriebssystem*, Ihre Gerätekennzeichnung*, eindeutige Nummer des Endgerätes (IMEI = International Mobile Equipment Identity)*, eindeutige Nummer des Netzteilnehmers /IMSI = International Mobile Subscriber Identity)*, Name Ihres mobilen Endgerätes*
Zweck: Die Daten sind notwendig, um eine komfortable Nutzung der App und ihrer Funktionen zu ermöglichen.
Rechtsgrundlage: Wir verarbeiten diese Daten auf Basis unserer berechtigten Interessen oder aufgrund von berechtigten Interessen Dritter (Art 6 Abs. 1 lit f DSGVO), nämlich unser berechtigtes Interesse die technischen Funktionen der App anzubieten und die Stabilität und Sicherheit der App zu gewährleisten.
Dauer: Wir speichern Ihre hierfür verarbeiteten Daten nur so lange, wie es für den Zweck, zu dem sie erhoben wurden, erforderlich ist, wir gesetzlich dazu verpflichtet sind oder wir ein entsprechendes überwiegendes Interesse an der Aufbewahrung der Daten haben.

 

 

Um die angestrebten Zwecke zu erreichen kann es fallweise notwendig sein Ihre Daten folgenden Empfängern offenzulegen:

 

Empfänger Zweck Sitz des Empfängers Grundlage für die Übermittlung in ein Drittland
Google LLC (Google Cloud Messaging) Versendung von Push Nachrichten USA Standarddatenschutzklauseln
Adjust GmbH Datenanalyse Deutschland Innerhalb des EWR

DigitaloceanWebsite-Hosting

Berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO): Hosting der Website

Deutschland

Innerhalb des EWR

 

2.3 Datenverarbeitung beim Einsatz von Social Sign-in-Buttons

In unserer App haben wir die Buttons „Sign in with Apple“ und „Continue with Google“ eingebunden. Mit diesen Funktionen ermöglichen wir Ihnen, sich einfach über Ihren Google- bzw Apple-Login einzuloggen. Rechtsgrundlage für die Nutzung der Plug-ins ist § 165 TKG in Verbindung mit Art 7 DSGVO, dh die Einbindung erfolgt nur nach Ihrer Einwilligung. Der Widerruf Ihrer Einwilligung ist jederzeit möglich, ohne dass davon die Zulässigkeit der Verarbeitung bis zum Widerruf berührt wird. Den Widerruf können Sie am einfachsten über das Löschen Ihres Profils durchführen oder über die Funktionen der jeweiligen Plug-in-Anbieters.

Der Plug-in-Anbieter speichert die über Sie erhobenen Daten als Nutzungsprofile und nutzt diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Dienste. Eine solche Auswertung erfolgt insbesondere (auch für nicht eingeloggte Nutzer) zur Darstellung von bedarfsgerechter Werbung und um andere Nutzer des Dienstes über Ihre Aktivitäten auf unserer App zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Plug-in-Anbieter wenden müssen. Die Datenweitergabe erfolgt unabhängig davon, ob Sie ein Konto bei dem Plug-in-Anbieter besitzen und dort eingeloggt sind. Wenn Sie bei dem Plug-in-Anbieter eingeloggt sind, werden Ihre bei uns erhobenen Daten direkt Ihrem beim Plug-in-Anbieter bestehenden Konto zugeordnet und Informationen ausgetauscht, die den Login auch bei uns ermöglichen.

Die erhobenen Informationen werden auf Servern der Plug-In-Anbieter, bei internationalen Plug-In-Anbietern auch außerhalb Europas, gespeichert. Für diese Fälle hat sich der Plug-In-Anbieter nach eigenen Angaben einen Maßstab auferlegt, der dem früheren EU-US Privacy Shield entspricht und hat zugesagt, bei der internationalen Datenübermittlung anwendbare Datenschutzgesetze einzuhalten.

 

2.4 Datenverarbeitung bei Bestellung unseres Newsletters

Verarbeitete Daten: Name*, E-Mail-Adresse*, Uhrzeit und Datum der Anmeldung*, Status der Steuererklärung(en)*
Zweck: Die Verarbeitung erfolgt, um Sie über unsere aktuellen interessanten Angebote zu informieren und zum Zweck der Newsletter-Optimierung.
Rechtsgrundlage: Wir verarbeiten Ihre Daten grundsätzlich basierend auf Ihrer freiwilligen Einwilligung (Art 6 Abs 1 lit a DSGVO). Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf wird hierdurch nicht berührt. Die Datenverarbeitung zum Zweck der Newsletter-Optimierung basiert auf unserem berechtigten Interesse (Art 6 Abs 1 lit f DSGVO) Direktmarketing durchzuführen.
Dauer: Die zum Zweck der Newsletter-Zusendung verarbeiteten Daten werden so lange gespeichert, bis Sie Ihre Einwilligung widerrufen. Die zum Zweck der Newsletter-Optimierung verarbeiteten Daten werden nur so lange gespeichert, wie es für diesen Zweck erforderlich ist oder wir ein entsprechendes überwiegendes Interesse an der Aufbewahrung der Daten haben.

 

Darüber hinaus verarbeiten wir die Daten nur so lange, wie eine gesetzliche Verpflichtung dazu besteht oder wir die Daten zur Geltendmachung oder Abwehr von Rechtsansprüchen benötigen.

 

Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Opt-in-Verfahren. Das heißt, dass Sie aktiv darüber Entscheiden können, ob Sie Newsletter an Ihre E-Mail-Adresse zugesendet haben möchten oder nicht.

Unsere Newsletter enthalten sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in solche E-Mails eingebettet wird, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Anhand des eingebetteten Zählpixels können wir erkennen, ob und wann eine E-Mail von einer betroffenen Person geöffnet wurde. Weiters wird über das Newsletter-Tracking erhoben, welche in der E-Mail befindlichen Links von der betroffenen Person aufgerufen wurden. Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen Daten werden von uns gespeichert und ausgewertet, um den Newsletter-Empfang zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen der betroffenen Person anzupassen.

 

Um die angestrebten Zwecke zu erreichen kann es fallweise notwendig sein, Ihre Daten folgenden Empfängern offenzulegen:

 

Empfänger Zweck Sitz des Empfängers Grundlage für die Übermittlung in ein Drittland
The Rocket Science Group LLC d/b/a Mailchimp Versand des Newsletters und Analysierung des Leseverhaltens USA Standarddatenschutzklauseln

 

2.5 Datenverarbeitung in Zusammenhang mit der Arbeitnehmerveranlagung (Berechnung, Vorbereitung der Durchführung)

Verarbeitete Daten: Name*, E-Mail-Adresse*, Bevorzugte Sprache*; Titel, Familienstand, Beschäftigung, Adresse, Religionszugehörigkeit, Beruf, Arbeitgeber, Gehalt, Arbeitsweg, Homeoffice, Pensionsbescheid, zweiter Haushalt, zuständiges Finanzamt, Aus- und Weiterbildung, Ausgaben für Arbeitsmittel, Bewerbungen, Berufsverbände, Reisekosten, Handy- und WLANkosten,  Versicherungen, Gesundheitsausgaben, Hinterbliebenenabgaben, Behinderungen, Pflegepersonen, persönliche Daten von Kindern, die im selben Haushalt leben, Eltern oder andere Personen, Spenden, Kirchensteuer, Haushaltsausgaben, Ausgaben aus Pensionsfonds, Dauerausgaben, Unterhaltszahlungen an Dritte und Verlustvorträge, soweit zutreffend, Daten aus Personalausweis, bzw. Reisepass, Video-Selfie.
Zweck: Vorbereitung einer Arbeitnehmerveranlagung und Berechnung einer unverbindlichen Steuergutschrift/Lastschrift.
Rechtsgrundlage: Wir verarbeiten diese Daten aufgrund vertraglicher Interessen (Anbahnung, Aufrechterhaltung und Abwicklung einer Geschäftsbeziehung) nach Art 6 Abs 1 lit b DSGVO und sofern eine Verarbeitung besonderer Kategorien von Daten erfolgt diese nach Art 9 Abs 2 lit f DSGVO, nämlich um die Geltendmachung eines allfälligen Anspruchs auf Steuerrückzahlung gegenüber der Abgabenbehörde vorzubereiten.
Dauer: Wir speichern Ihre Daten nur so lange, wie es für den Zweck, zu dem sie erhoben wurden, erforderlich ist, wir gesetzlich dazu verpflichtet sind oder wir ein entsprechendes überwiegendes Interesse an der Aufbewahrung der Daten haben. Gesetzlich verpflichtet sind wir aus steuerrechtlichen Gründen Verträge und damit verbundene Dokumente aus dem Vertragsverhältnis nach § 132 BAO für die Dauer von sieben Jahren aufzubewahren (ab Ende des Jahres in dem sich der Geschäftsfall ergeben hat – siehe auch § 212 UGB).

 

Um die angestrebten Zwecke zu erreichen kann es fallweise notwendig sein Ihre Daten folgenden Empfängern offenzulegen:

 

Empfänger Zweck Sitz des Empfängers Grundlage für die Übermittlung in ein Drittland
Veriff KYC-Check Tallinn, Estland Innerhalb des EWR

 

2.6 Datenverarbeitung zum Zweck der Durchführung der Arbeitnehmerveranlagung

Verarbeitete Daten: Ihre zur Berechnung bereitgestellten Daten* (siehe Punkt 2.5) sowie: Sozialversicherungsnummer*, Kontoverbindung*.
Zweck: Abfassung der Erklärung zur Arbeitnehmerveranlagung und deren Übermittlung an die Abgabebenhörde über FinanzOnline.
Rechtsgrundlage: Wir verarbeiten diese Daten aufgrund vertraglicher Interessen (Aufrechterhaltung und Abwicklung einer Geschäftsbeziehung) nach Art 6 Abs 1 lit b DSGVO und sofern eine Verarbeitung besonderer Kategorien von Daten erfolgt diese nach Art 9 Abs 2 lit f DSGVO, um Ihren Anspruch auf Steuerrückzahlung gegenüber der Abgabenbehörde geltend zu machen.
Dauer: Wir speichern Ihre Daten nur so lange, wie es für den Zweck, zu dem sie erhoben wurden, erforderlich ist, wir gesetzlich dazu verpflichtet sind oder wir ein entsprechendes überwiegendes Interesse an der Aufbewahrung der Daten haben. Gesetzlich verpflichtet sind wir aus steuerrechtlichen Gründen Verträge und damit verbundene Dokumente aus dem Vertragsverhältnis nach § 132 BAO für die Dauer von sieben Jahren aufzubewahren (ab Ende des Jahres in dem sich der Geschäftsfall ergeben hat – siehe auch § 212 UGB).

 

Um die angestrebten Zwecke zu erreichen kann es fallweise notwendig sein Ihre Daten folgenden Empfängern offenzulegen:

 

Empfänger Zweck Sitz des Empfängers Grundlage für die Übermittlung in ein Drittland
Finanzamt Durchführung unserer Vertragsbeziehung Österreich Innerhalb des EWR
Steuerberater Durchführung unserer Vertragsbeziehung Österreich Innerhalb des EWR
Stripe Payments Europe, Ltd Zahlungsabwicklung im Rahmen der Vertragsbeziehung Irland Innerhalb des EWR

 

2.7 Datenverarbeitung zum Zweck der internen Administration und Verwaltung der Geschäftsbeziehung

Verarbeitete Daten: Name*, E-Mail-Adresse*, Bevorzugte Sprache*, Kundennummer, Sozialversicherungsnummer, Steuernummer, Informationen über die abgesendeten Arbeitnehmerveranlagungen wie Rückzahlunssumme, Datum des Absendens und jeglichen Status der Steuererklärung, Registrierungsdaten, Informationen im Zusammenhang mit der ausgefüllten Arbeitnehmerveranlagung (Siehe Punkt 2.5)
Zweck: Interne Administration und Verwaltung des jeweiligen Geschäftsfalles sowie der Geschäftsbeziehung im erforderlichen Umfang (z.B.: Weitergabe Ihres Geschäftsfalles an die zuständigen Abteilungen, Aktenablage, Archivierungszwecke, Korrespondenz mit Ihnen sowie Aufbewahrungspflichten).
Rechtsgrundlage: Unser berechtigtes Interesse oder das berechtigte Interesse Dritter (Art 6 Abs 1 lit f DSGVO), nämlich das Interesse an einer effektiven Administration.
Dauer: Wir speichern Ihre Daten nur so lange, wie es für den Zweck, zu dem sie erhoben wurden, erforderlich ist, wir gesetzlich dazu verpflichtet sind oder wir ein entsprechendes überwiegendes Interesse an der Aufbewahrung der Daten haben. Gesetzlich verpflichtet sind wir aus steuerrechtlichen Gründen Verträge und damit verbundene Dokumente aus dem Vertragsverhältnis nach § 132 BAO für die Dauer von sieben Jahren aufzubewahren (ab Ende des Jahres in dem sich der Geschäftsfall ergeben hat – siehe auch § 212 UGB).

 

Um die angestrebten Zwecke zu erreichen kann es fallweise notwendig sein Ihre Daten folgenden Empfängern offenzulegen:

 

Empfänger Zweck Sitz des Empfängers Grundlage für die Übermittlung in ein Drittland
Steuerberater Erffüllung der Prüfpflichten Österreich Innerhalb des EWR
 

 

 

2.8 Datenverarbeitung zum Zwecke von Kundenanalysen und statistischen Auswertungen

Verarbeitete Daten: Name*, E-Mail-Adresse*, Bevorzugte Sprache*, Informationen im Zusammenhang mit der ausgefüllten Arbeitnehmerveranlagung (Siehe Punkt 2.5)
Zweck: Wir verarbeiten Ihre Daten zum Zweck von Kundenanalysen sowie für sonstige in direktem Zusammenhang mit unseren Geschäftsgebarungen stehende statistische Auswertungen.
Rechtsgrundlage: Unser berechtigtes Interesse oder das berechtigte Interesse Dritter (Art 6 Abs 1 lit f DSGVO), nämlich das Interesse an Kundenanalysen und statistischen Auswertungen.
Dauer: Wir speichern Ihre Daten nur so lange, wie es für die Zwecke, für die wir Ihre Daten erhoben haben, erforderlich ist, wir gesetzlich dazu verpflichtet sind oder wir ein entsprechendes überwiegendes Interesse an der Speicherung haben.

 

Um die angestrebten Zwecke zu erreichen kann es fallweise notwendig sein Ihre Daten folgenden Empfängern offenzulegen:

 

Empfänger Zweck Sitz des Empfängers Grundlage für die Übermittlung in ein Drittland
PostgreSQL Analysen ausschließlich in der eigenen Datenbank Deutschland Innerhalb des EWR

 

2.9 Datenverarbeitung zum Zweck der Geltendmachung und Abwehr von Rechtsansprüchen

Verarbeitete Daten: Die von Ihnen im Rahmen der Vertragsbeziehung zu uns bereitgestellten Daten.
Zweck: Wir verarbeiten Ihre Daten zum Zweck der Geltendmachung und Abwehr von etwaigen Rechtsansprüchen.
Rechtsgrundlage: Unser berechtigtes Interesse oder das berechtigte Interesse Dritter (Art 6 Abs 1 lit f bzw Art 9 Abs 2 lit f DSGVO sofern es sich um sensible Daten handelt), nämlich das Interesse an der Geltendmachung und Abwehr von etwaigen Rechtsansprüchen.
Dauer: Wir speichern Ihre Daten nur so lange, wie es für die Zwecke, für die wir Ihre Daten erhoben haben, erforderlich ist, wir gesetzlich dazu verpflichtet sind oder wir ein entsprechendes überwiegendes Interesse an der Speicherung haben.

 

Um die angestrebten Zwecke zu erreichen kann es fallweise notwendig sein Ihre Daten folgenden Empfängern offenzulegen:

 

Empfänger Zweck Sitz des Empfängers Grundlage für die Übermittlung in ein Drittland
Gericht und Verwaltungsbehörden Verteidigung und Geltendmachung von Rechtsansprüchen und Erfüllung rechtlicher Verpflichtungen Weltweit je nach Zuständigkeit Erforderlich zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art 49 Abs 1 lit e DSGVO)
Rechtsvertreter und Steuerberater Beratungsleistungen sowie die Verteidigung und Geltendmachung von Rechtsansprüchen Innerhalb des EWR

 

3. Gibt es eine automatisierte Entscheidungsfindung einschließlich Profiling?

Nein, wir nutzen keine automatisierte Entscheidungsfindung nach Art 22 DSGVO zur Herbeiführung einer Entscheidung über die Begründung und Durchführung von Geschäftsbeziehungen oder anderer Entscheidungen, die Sie in ähnlicher Weise erheblich beeinträchtigen würden.

 

4. Erhebung von Daten aus anderen Quellen (Information nach Art 14 DSGVO)

Es kann vorkommen, dass wir Daten nicht direkt von Ihnen, sondern aus folgenden Quellen beziehen:

 

Daten/ Datenkategorien Quelle Öffentlich zugänglich Zweck
Steuernummer Steuerberater, Finanzamt Nein Abwicklung unseres Vertragsverhältnisses
Daten am Bescheid des Finanzamts Finanzamt Nein Abwicklung unseres Vertragsverhältnisses
Daten aus dem Steuerakt Steuerberater, Finanzamt Nein Abwicklung unseres Vertragsverhältnisses

 

Hinsichtlich weiterer Informationen zur Datenverarbeitung wird auf die entsprechend mit dem Zweck in Zusammenhang stehenden obigen Unterpunkte von Punkt 2. verwiesen.

 

5. Ihre Rechte im Zusammenhang mit der Verarbeitung personenbezogener Daten

Sie können, (i) von uns Auskunft verlangen, ob und welche personenbezogenen Daten wir über Sie gespeichert haben und Kopien dieser Daten erhalten, (ii) die Berichtigung, Ergänzung, oder das Löschen Ihrer personenbezogenen Daten verlangen, die falsch sind oder nicht rechtskonform verarbeitet werden, (iii) von uns verlangen, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken, (iv) unter bestimmten Umständen der Verarbeitung Ihrer personenbezogenen Daten widersprechen oder die für das Verarbeiten zuvor gegebene Einwilligung widerrufen, (v) Daten, die Sie uns gegeben haben in einem übertragbaren Format verlangen und (vi) bei der österreichischen Datenschutzbehörde (www.dsb.gv.at) oder bei einer anderen Datenschutz-Aufsichtsbehörde in der EU, insbesondere an Ihren Aufenthalts- oder Arbeitsort, Beschwerde erheben.

Zur Geltendmachung aller vorgenannten Rechte wenden Sie sich bitte via E-Mail an [email protected] oder per Brief an die oben angeführten Kontaktadressen an uns.

 

Stand Januar 2024