Ing. Thomas Postl, Einzelunternehmer, Neusiedlerstraße 18, 2763 Pernitz, Österreich, UID-Nummer: ATU83556304, E-Mail: [email protected]
Ein Datenschutzbeauftragter ist nicht bestellt (keine Pflicht nach Art 37 DSGVO).
Bei der Registrierung: E-Mail-Adresse, Name (optional), Passwort (nur als Hash gespeichert), gewähltes Bundesland, Reviername. Bei kostenpflichtiger Buchung erfolgt die Zahlungsabwicklung über Paddle (Paddle.com Market Limited, Dublin, Irland) als Merchant of Record. Paddle verarbeitet die für Kauf und Abrechnung nötigen Daten (E-Mail, Rechnungs- und Zahlungsdaten) in eigener Verantwortung; dabei kann es zu Übermittlungen an Paddle-Gruppengesellschaften im Vereinigten Königreich und in den USA kommen (Angemessenheitsbeschluss bzw. EU-US Data Privacy Framework / Standardvertragsklauseln). Details: https://www.paddle.com/legal/privacy Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO (Vertrag).
Anmeldung mit Google (optional): Wer sich mit seinem Google-Konto registriert oder anmeldet, übermittelt uns dabei die E-Mail-Adresse, den Namen und die technische Google-Konto-Kennung; ein Passwort wird in diesem Fall nicht gespeichert. Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) erfährt bei der Anmeldung, dass Sie Revier3D nutzen. Diese Datenverarbeitung findet nur statt, wenn Sie diese Anmeldeart aktiv wählen; die Registrierung mit E-Mail und Passwort steht immer als Alternative offen. Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO (Vertrag). Details: policies.google.com/privacy
Vom Nutzer eingetragene Inhalte: Reviergrenze (Geodaten), Reviereinrichtungen, Wege, Abschussplan, Streckenliste und weitere jagdliche Aufzeichnungen sowie optional geteilte Live-Standorte innerhalb des Revierteams. Diese Daten sind nur für das jeweilige Revier sichtbar (Konto-Mitglieder und Personen mit Revier-Link und Revier-Passwort). Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO. Für den Live-Standort: aktive Freigabe durch die Nutzerin oder den Nutzer, jederzeit beendbar (Art 6 Abs 1 lit a DSGVO).
Revier-Buchhaltung (Pro): Buchungen (Betrag, Datum, Kategorie, Zahlart, Geschäftspartner, Anmerkung) und Belegfotos werden im jeweiligen Revier gespeichert und sind dort ausschließlich für die Revierleitung sichtbar, nicht für andere Mitglieder oder Gäste. Die Texterkennung auf Belegfotos läuft vollständig im Browser auf Ihrem Gerät; für die Erkennung wird kein Bild an unseren Server oder an Dritte übertragen. Die Revierleitung kann einen Nur-Lese-Zugang für ihre Steuerberatung erzeugen: wer diesen Link erhält, kann Journal, Belegbilder und Exporte des Reviers abrufen; jeder Abruf wird im Änderungsprotokoll des Reviers vermerkt, und der Zugang ist jederzeit widerrufbar. Empfängerin dieser Daten ist die vom Kunden selbst beauftragte Steuerberatung. Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO (Vertrag). Buchhaltungsdaten unterliegen der Speicherdauer nach Punkt 7; für die steuerlichen Aufbewahrungspflichten des Kunden (7 Jahre, § 132 BAO) steht ein Komplett-Export bereit, der auch nach dem Ende eines Pro-Abos abrufbar bleibt.
Fotos und Videos: An Marker, Vorgänge und Belege können Fotos und Videos angehängt werden. Beim Hochladen lesen wir den Aufnahmezeitpunkt und, falls in der Datei hinterlegt, die Aufnahmekoordinaten aus und ordnen sie dem jeweiligen Eintrag zu. Bei Fotos enthält die gespeicherte und ausgelieferte Datei danach selbst keine EXIF-Daten mehr. Fotos und Videos sind nur innerhalb des jeweiligen Reviers abrufbar und werden nicht öffentlich ausgeliefert. Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO (Vertrag).
Beim Aufruf der Website: IP-Adresse, Zeitpunkt, aufgerufene Adresse, User-Agent. Zweck: Betrieb, Fehlersuche, Abwehr von Angriffen (unter anderem Begrenzung von Passwort-Rateversuchen). Speicherdauer: 14 Tage. Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Revier3D setzt nur zwei eigene Cookies: das technisch notwendige Session-Cookie für die Anmeldung sowie ein Cookie namens lang, das sich die gewählte Anzeigesprache merkt (Laufzeit 30 Tage, Inhalt nur der Sprachcode, keine personenbezogenen Daten). Es gibt keine Tracking-, Analyse- oder Werbe-Cookies. Für das Session-Cookie ist keine Einwilligung erforderlich (§ 165 Abs 3 TKG 2021). Das Sprach-Cookie lässt sich jederzeit über die Sprachwahl ändern oder im Browser löschen.
Bei Anfragen über das Kontaktformular oder per E-Mail verarbeiten wir die angegebenen Daten zur Bearbeitung der Anfrage. Rechtsgrundlage: Art 6 Abs 1 lit b bzw. lit f DSGVO.
Transaktions-E-Mails (etwa zum Zurücksetzen des Passworts) versenden wir über den Dienstleister Brevo (Sendinblue SAS, Paris, Frankreich); übermittelt werden dabei nur E-Mail-Adresse und Mailinhalt.
Bindet die Revierleitung Wildkameras an, speichern wir je Bild: die Bilddatei, den Eingangszeitpunkt, den in der Aufnahme hinterlegten Aufnahmezeitpunkt, Namen und Standort der Kamera sowie die Absenderadresse der übermittelnden E-Mail. Die Bilder kommen auf einem von zwei Wegen: entweder über eine eigene Empfangsadresse je Kamera (Aufbau [email protected]), an die die Kamera selbst sendet, oder über den Abruf beim Kameraportal des Herstellers. Post von einer nicht hinterlegten Absenderadresse übernehmen wir nicht; sie wird lediglich als Protokollzeile vermerkt.
Zugangsdaten, die die Revierleitung für ein Kameraportal hinterlegt, speichern wir verschlüsselt (der Schlüssel liegt getrennt davon auf dem Server) und verwenden sie ausschließlich für diesen Abruf. Beim Portal meldet sich unser Server an; Ihre IP-Adresse wird dabei nicht übermittelt.
Auf Wildkamera-Aufnahmen können Personen erkennbar sein. Über Aufstellung und Betrieb der Kameras entscheidet die Revierleitung; sie ist für Standortwahl, Kennzeichnung und Rechtsgrundlage verantwortlich (Punkt 6.4 der AGB). Wir speichern und zeigen die Bilder ausschließlich innerhalb des jeweiligen Reviers, geben sie nicht an Dritte weiter und werten sie darüber hinaus nicht aus. Rechtsgrundlage im Verhältnis zum Kunden: Art 6 Abs 1 lit b DSGVO (Vertrag).
Gelöschte Kamerabilder liegen 30 Tage im Papierkorb des Reviers und werden danach endgültig entfernt. Ist der Speicher des Reviers voll, löscht das System automatisch die ältesten Kamerabilder endgültig, um Platz für neue zu schaffen (Punkt 7). Endet die Testphase ohne anschließendes Abo oder läuft das Abo aus, nimmt das Revier keine neuen Kamerabilder mehr an.
Revier3D läuft auf einem Server der netcup GmbH (Rechenzentrum Wien, Serverstandort Österreich). Alle Verbindungen sind TLS-verschlüsselt.
Zur Beschleunigung und zum Schutz vor Überlastung wird das CDN- und Sicherheits-Netzwerk von Cloudflare (Cloudflare Germany GmbH, München) vorgeschaltet. Cloudflare verarbeitet dabei IP-Adressen, Verbindungszeitpunkte und angefragte Adressen als technische Verbindungsdaten, speichert diese aber nur kurzfristig und nutzt sie nicht für Tracking oder Werbung. Bei der Registrierung und beim Anlegen eines Reviers kommt zudem Cloudflare Turnstile als Bot-Schutz zum Einsatz (Comfortable-Captcha-Alternative). Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO (sicherer, verfügbarer Betrieb). Details: cloudflare.com/privacypolicy
Empfang von Wildkamera-Bildern per E-Mail läuft über Mailgun (Sinch Sweden AB, Stockholm) als Inbound-Dienst: übermittelt werden Absenderadresse, Bild und Metadaten der jeweiligen E-Mail. Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO (Vertrag), nur wenn das Feature vom Revierleiter aktiv genutzt wird.
Zur Erkennung von Störungen und Sicherheitsproblemen im laufenden Betrieb (Open Beta) sammeln wir anonyme technische Fehler- und Sicherheits-Reports: Tritt in Ihrem Browser ein JavaScript-Fehler auf oder wird eine durch unsere Content-Security-Policy verbotene Ressource blockiert, sendet der Browser automatisch einen Bericht an unseren Server. Diese Berichte enthalten ausschließlich technische Angaben (Fehlermeldung, Datei, Zeilennummer, User-Agent), aber keine Konto-Daten, Account-IDs, Revier-Inhalte oder IP-Adressen in der Log-Zeile. Wir verwenden diese Daten ausschließlich zur Fehlerbehebung und speichern sie nicht mit Personenbezug. Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb).
Nur im Browser: Diese automatischen Fehler- und Sicherheitsberichte entstehen ausschließlich in der Browserfassung von Revier3D. Die Android-App und die iOS-App senden sie nicht: dort sind sowohl das Melden von JavaScript-Fehlern als auch das Melden blockierter Ressourcen abgeschaltet, und es geht auch kein technischer Leistungsbericht hinaus. Aus den Store-Apps erhalten wir also keinerlei Diagnosedaten.
Für Karten, Höhenmodell, Kataster und Ortssuche bezieht der Revier3D-Server Daten aus externen Quellen. Diese Abfragen führt der Server durch; Ihre IP-Adresse wird dabei NICHT an die Drittquellen übermittelt, die Anbieter sehen nur die Anfragen unseres Servers:
Übermittelt werden dabei ausschließlich geografische Koordinaten des jeweiligen Kartenausschnitts, keine Konto- oder Personendaten.
Ausnahme Wetter: Wetteranzeige und Vorhersage ruft Ihr Gerät unmittelbar selbst beim Wetterdienst ab, nicht unser Server. Dabei wird dem Wetterdienst die IP-Adresse Ihres Geräts bekannt, zusammen mit dem auf zwei Nachkommastellen (ein Raster von rund einem Kilometer) gerundeten Standort des Reviers; unser Server erlangt von dieser Abfrage keine Kenntnis. Abgefragt werden:
Diese Abfrage können Sie je Gerät ganz abschalten: in der 3D-Ansicht im Einstellungsbereich „Wetter & Himmel" mit dem Schalter „Kein Wetter abrufen". Ab dann fragt dieses Gerät keinen Wetterdienst mehr.
Revier3D gibt es zusätzlich als App für Android und iOS. Die App ist eine native Hülle (Capacitor), die dieselbe Website in einem eingebauten Browserfenster anzeigt: sie lädt revier3d.at, sie hat keinen eigenen Server und keine eigene Datenbank. Alles, was in dieser Erklärung zu Konto, Revierdaten, Logfiles, Cookies, Hosting und Drittquellen steht, gilt in der App unverändert. Dieser Punkt beschreibt nur, was auf dem Gerät zusätzlich dazukommt.
Die App fragt Ihren Standort nur, wenn Sie selbst eine Funktion starten, die ihn braucht: die Anzeige des eigenen Standorts auf der Karte, das Senden des Live-Standorts an Ihr Revierteam, das Aufzeichnen eines Weges und den Notfall-Knopf. Ohne Ihre Erlaubnis im Betriebssystem wird kein Standort ermittelt, und Sie können diese Erlaubnis in den Geräteeinstellungen jederzeit wieder entziehen. Was mit der Position geschieht, hängt an der jeweiligen Funktion:
In der App laufen das Senden des Live-Standorts und das Aufzeichnen eines Weges auch bei ausgeschaltetem Display weiter, damit Sie das Handy einstecken können. Dafür meldet die App einen Standort-Dienst beim Betriebssystem an, der währenddessen eine dauerhaft sichtbare Benachrichtigung anzeigt; er endet, sobald Sie die Funktion in der App beenden.
Gemeint ist hier die Kamera Ihres Telefons, nicht eine Wildkamera (dafür gilt Punkt 2.6). Die App öffnet Kamera oder Fotoauswahl nur dann, wenn Sie selbst ein Foto oder Video an einen Marker, an einen Eintrag im Planer oder an einen Beleg anhängen. Sie tut das über die Aufnahme- und Dateiauswahl des Betriebssystems und erhält deshalb nur die Dateien, die Sie dort auswählen; eine Berechtigung für den Zugriff auf Ihre gesamte Fotomediathek fordert die App nicht an. Das Mikrofon wird ausschließlich für den Ton einer Videoaufnahme gebraucht. Die ausgewählte Datei wird auf demselben Weg wie im Browser hochgeladen und liegt danach im jeweiligen Revier; für Speicherung, Sichtbarkeit und EXIF-Daten gilt Punkt 2.2 unverändert. Ohne diese Nutzeraktion greift die App weder auf Kamera noch auf Mikrofon noch auf Ihre Fotos zu.
Die App enthält keine Analyse-, Werbe- oder Absturzberichts-Bausteine von Dritten: kein Firebase, kein Google Analytics, keine Crashlytics, kein Werbenetzwerk und keine Werbe-Kennung. Eingebaut sind ausschließlich das Anzeigefenster selbst, die Behandlung des Android-Zurück-Knopfes und der Standort-Dienst aus Punkt 5.1. Eine geräteübergreifende Wiedererkennung oder eine Profilbildung findet nicht statt. Die anonymen technischen Fehlerberichte aus Punkt 3 fallen in der App auch nicht an: Fehlerberichte, Berichte über blockierte Ressourcen und die nur im Browser erreichbare technische Messanzeige sind in der Android- und der iOS-App abgeschaltet.
Schalten Sie im Planer die Karte „Offline verfügbar machen" ein, legt die App die dafür nötigen Daten Ihres Reviers auf dem Gerät ab: die abgerufenen Listen (etwa Marker, Wege, Abschussplan) sowie Dateien wie Kartenkacheln, Luftbild, Geländedaten, Reviergrenze und Fotos. Diese Kopie liegt ausschließlich lokal auf Ihrem Gerät, wird nicht an Dritte übermittelt und lässt sich über dieselbe Karte wieder leeren; sie verschwindet vollständig, wenn Sie die App deinstallieren oder deren Daten im Betriebssystem löschen. Unabhängig davon merkt sich die App lokal technische Kleinigkeiten, etwa die zuletzt geöffnete Ansicht, damit sie dort wieder aufmacht, wo Sie zuletzt waren.
Installation und Aktualisierung der App laufen über Google Play (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) beziehungsweise den App Store (Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland). Diese Anbieter verarbeiten dabei in eigener Verantwortung Daten zu Download, Installation und Aktualisierung, verknüpft mit Ihrem dortigen Store-Konto. Darauf haben wir keinen Einfluss, und wir haben keinen Zugriff auf Ihr Store-Konto. Es gelten die Datenschutzbestimmungen des jeweiligen Anbieters: policies.google.com/privacy und apple.com/legal/privacy.
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung nötig ist (Zahlungsdienstleister, Hosting), gesetzlich vorgeschrieben ist oder Sie eingewilligt haben. Es findet kein Verkauf von Daten und keine Werbung durch Dritte statt.
Konto- und Revierdaten speichern wir, solange das Konto besteht. Sie können Ihr Konto samt allen Revierdaten jederzeit selbst in der Kontoverwaltung endgültig löschen; die Löschung erfasst auch die erzeugten 3D-Daten des Reviers. Endet ein kostenpflichtiger Vertrag, bleibt das Revier nach Punkt 5.3 der AGB noch 6 Monate gespeichert und kann durch erneuten Abschluss reaktiviert werden; danach können wir die Daten löschen.
Einzeln gelöschte Einträge (etwa Marker, Fotos, Videos, Kamerabilder) liegen 30 Tage im Papierkorb des Reviers und werden danach endgültig entfernt; die Revierleitung kann den Papierkorb jederzeit selbst leeren. Ist der Speicher des Reviers voll, löscht das System zusätzlich die ältesten Wildkamera-Bilder endgültig (Punkt 2.6). Server-Logfiles bewahren wir 14 Tage auf (Punkt 2.3). Rechnungsbezogene Daten bewahren wir nach den steuerrechtlichen Fristen auf (in der Regel 7 Jahre, § 132 BAO).
Sicherungskopien: Zum Schutz vor Datenverlust sichern wir die Datenbank täglich verschlüsselt (Aufbewahrung 14 Tage) und die Revierdaten wöchentlich (Aufbewahrung 14 Wochen). Für Fotos, Videos und Kamerabilder führen wir zusätzlich eine gesonderte Sicherungskopie, weil diese Dateien im Betrieb nie überschrieben werden; eine dort abgelegte Kopie kann noch bestehen, nachdem die Datei im laufenden Betrieb gelöscht wurde. Auf Ihr Verlangen entfernen wir auch diese Kopie. Alle Sicherungen liegen auf Systemen des Anbieters in Österreich und werden ausschließlich verschlüsselt übertragen.
Sie haben das Recht auf Auskunft (Art 15), Berichtigung (Art 16), Löschung (Art 17), Einschränkung (Art 18), Datenübertragbarkeit (Art 20) und Widerspruch (Art 21 DSGVO) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Wenden Sie sich dazu an [email protected].
Außerdem können Sie sich bei der österreichischen Datenschutzbehörde beschweren: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, https://www.dsb.gv.at.
Passwörter werden ausschließlich als salted Hash gespeichert. Der Zugriff auf Revierdaten ist mandantengetrennt und an Konto beziehungsweise Revier-Passwort gebunden. Schreibzugriffe ohne Anmeldung sind serverseitig gesperrt. Zugangsdaten, die Sie für den Abruf bei einem Kameraportal hinterlegen, speichern wir verschlüsselt (Punkt 2.6). Fotos, Videos und Kamerabilder liefern wir nur nach Prüfung der Berechtigung aus und schließen sie von gemeinsamen Zwischenspeichern (CDN) aus.
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert: etwa wenn ein weiterer Dienstleister hinzukommt oder wegfällt, wenn neue Funktionen zusätzliche Daten benötigen oder wenn sich Zwecke, Empfänger oder Speicherdauern ändern. Es gilt die jeweils auf der Website veröffentlichte Fassung.
Stand: 1. September 2026