Rechtliches

Datenschutz

Hinweise zur Verarbeitung personenbezogener Daten auf der öffentlichen Kassi-Website und in der getrennten Kassi-App.

Die Produktwebsite verwendet keine App-Session, keine Analyse- oder Marketingtracker und keine Verbindung zur Kassi-Datenbank.

1. Verantwortlicher

1on1 Consulting e.U., Inhaber Florian Ziegler
Ausstellungsgasse 1B / Top 107
2700 Wiener Neustadt
Österreich

Datenschutzkontakt: hello@1on1consulting.eu

2. Öffentliche Produktwebsite

kassi.eu stellt Produktinformationen, Preise, Support- und Rechtstexte sowie Links zur getrennten App bereit. Die Website setzt keine Analyse- oder Marketingcookies ein, lädt keine externen Schriftarten und enthält keine Tracker oder Werbeskripte.

Beim Aufruf können technisch erforderliche Server- und Zugriffsprotokolle verarbeitet werden. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben gehören. Die Verarbeitung dient der sicheren Auslieferung, Fehlerdiagnose und Abwehr von Missbrauch auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Beim Wechsel zu app.kassi.eu verlässt Du die Produktwebsite. Für Registrierung, Anmeldung und die Nutzung von Kassi gelten zusätzlich die nachfolgenden Hinweise zur App.

3. Kassi-App: Zwecke und Daten

In der Kassi-App werden personenbezogene Daten verarbeitet, um Registrierung, Benutzerkonto, gemeinsame Wallets, Einladungen, Buchungen, Kategorien, Runden, Kassensturz, Authentifizierung und Sicherheitsmaßnahmen bereitzustellen. E-Mail-Adressen werden außerdem für Account-Verifikation, Wallet-Einladungen und Passwort-Reset verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der angeforderten Dienstleistung erforderlich ist. Für sicheren und stabilen Betrieb, Fehlerdiagnose und Missbrauchsschutz stützen wir uns auf das berechtigte Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Art. 6 Abs. 1 lit. c DSGVO gilt, soweit gesetzliche Pflichten bestehen.

Je nach Nutzung können insbesondere verarbeitet werden:

  • E-Mail-Adresse, Anzeigename und Passwort ausschließlich in Form eines Passwort-Hashs,
  • Verifikations- und Authentifizierungsstatus sowie Login- und Resetdaten,
  • Wallet-Zugehörigkeit, Rollen und Einladungen,
  • Kategorien, Buchungen und Beträge, Runden und Kassensturzwerte,
  • technische Server-, Sicherheits- und Fehlerdaten.

4. Hosting und Empfänger

Kassi wird beim derzeit eingesetzten Webhosting der hosttech GmbH in Österreich betrieben. Im Rahmen des Hostings werden die für Auslieferung, Speicherung, Sicherheit und Fehleranalyse technisch erforderlichen Daten verarbeitet. Hostingdienstleister können dabei als Auftragsverarbeiter eingesetzt werden.

Daten können an den Hostinganbieter, bei aktivierter Turnstile-Konfiguration an Cloudflare und an weitere technisch erforderliche Empfänger übermittelt werden, soweit dies für Bereitstellung, Sicherheit oder gesetzliche Pflichten notwendig ist. Innerhalb einer gemeinsamen Wallet sind die vorgesehenen Daten für berechtigte Wallet-Mitglieder sichtbar. Personenbezogene Daten werden nicht verkauft.

5. Cloudflare Turnstile in der App

Nur wenn Cloudflare Turnstile in der App-Serverkonfiguration aktiviert ist, wird der Dienst auf öffentlichen App-Formularen zum Schutz vor automatisiertem Missbrauch eingesetzt. Anbieter ist Cloudflare, Inc. Dabei können insbesondere IP-Adresse, User-Agent, TLS- und Browsersignale, Interaktionssignale, Sitekey und Herkunft des Aufrufs verarbeitet werden.

Der Einsatz erfolgt auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, öffentliche Formulare und den Dienst vor automatisiertem Missbrauch zu schützen. Kassi leitet daraus kein Werbetracking ab. Weitere Informationen enthalten die Datenschutzerklärung von Cloudflare und das Cloudflare Data Processing Addendum.

Cloudflare, Inc. hat seinen Sitz in den USA. Bei Nutzung von Turnstile kann eine Verarbeitung beziehungsweise Übermittlung personenbezogener Signale in die USA nicht ausgeschlossen werden. Cloudflare stützt Übermittlungen nach eigenen Angaben derzeit auf das EU-US Data Privacy Framework oder, soweit erforderlich, auf Standardvertragsklauseln einschließlich ergänzender Maßnahmen.

6. Cookies, Sessions und E-Mail

Die Produktwebsite verwendet derzeit keine Cookies. Die Kassi-App verwendet technisch notwendige Session-Cookies für Authentifizierung, Sessionzustand und CSRF-Schutz. Analyse- oder Marketingcookies sind nicht eingebaut.

Die App versendet funktionsbezogene E-Mails für Account-Verifikation, Wallet-Einladungen und Passwort-Reset über die konfigurierte Hosting- beziehungsweise Mail-Infrastruktur. Kassi versendet derzeit keine Werbung und keine Newsletter.

7. Speicherdauer

Website-Serverprotokolle werden nur so lange aufbewahrt, wie dies für Betrieb, Sicherheit, Fehleranalyse oder Rechtsverteidigung erforderlich ist. Benutzer-, Wallet- und Buchungsdaten werden grundsätzlich während der Nutzung von Kassi gespeichert.

Nach einer berechtigten Löschanfrage werden Daten gelöscht, soweit keine gesetzlichen Pflichten, Rechte anderer Wallet-Mitglieder oder sonstigen rechtlichen beziehungsweise technischen Gründe entgegenstehen. Daten in Sicherungskopien können bis zu deren regulärer Überschreibung verbleiben. Gesetzliche Aufbewahrungspflichten bleiben vorbehalten.

8. Konto- und Datenlöschung

Eine direkte Kontolöschung in der App ist im aktuellen Stand noch nicht verfügbar. Löschanfragen können über die öffentlichen Löschinformationen gestellt werden, möglichst von der im Konto registrierten E-Mail-Adresse. Zur Vermeidung unberechtigter Löschungen kann eine Identitätsprüfung erforderlich sein. Bitte niemals ein Passwort mitsenden.

Gemeinsam genutzte Wallet-Daten können nicht in jedem Fall ohne Prüfung sofort gelöscht werden. Bei der Bearbeitung berücksichtigen wir insbesondere Rechte anderer Wallet-Mitglieder und gesetzliche Pflichten. Eine spätere direkte Löschfunktion wird ausschließlich nach Anmeldung als geschützte Funktion in der App bereitgestellt.

9. Betroffenenrechte

Nach Maßgabe der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Anfragen können an die oben genannte Datenschutzadresse gerichtet werden.

Außerdem besteht ein Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien. Weitere Informationen bietet die offizielle Website der Datenschutzbehörde.

10. Änderungen

Dieser Datenschutzhinweis kann aktualisiert werden, wenn Kassi weiterentwickelt wird, neue Dienste hinzukommen oder eine Monetarisierung eingeführt wird.

Stand: 16. Juli 2026