Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der DSGVO ist:
OnlySafeSis
Frodlgasse 4/2
9020 Klagenfurt am Wörthersee
Österreich
E-Mail: datenschutz@onlysafesis.com
1a. Datenschutzbeauftragter
Unser betrieblicher Datenschutzbeauftragter ist:
Daniel Prugger
Erkergasse 6
9020 Klagenfurt am Wörthersee
Österreich
Sie können sich jederzeit mit datenschutzrechtlichen Anliegen direkt an unseren Datenschutzbeauftragten wenden.
2. Wer wir sind und was wir tun
OnlySafeSis bietet Content Creatorinnen einen persönlichen Schutzservice gegen die unerlaubte Verbreitung ihrer Inhalte im Internet. Wir durchsuchen Foren, Plattformen, Suchmaschinen und Download-Seiten nach Leaks, leiten Löschanfragen (Takedowns) ein und berichten regelmäßig über den Status im persönlichen Dashboard. Dieser Service erfordert die Verarbeitung besonders sensibler personenbezogener Daten, die wir mit größter Sorgfalt und Vertraulichkeit behandeln.
3. Welche Daten wir verarbeiten
Wir verarbeiten ausschließlich Daten, die für die Erbringung unseres Services notwendig sind:
- Persönliche Stammdaten: Name, E-Mail-Adresse, Telefonnummer, Anschrift
- Account-Daten: Passwort (verschlüsselt gespeichert), Safeword für Sicherheitsfunktionen
- Creator-Daten: Gewähltes Paket, Creator-Namen/Pseudonyme, Social-Media-Links und -Profile
- Leak-Daten: URLs zu unerlaubt veröffentlichten Inhalten, Beschreibungen und ggf. Kopien dieser Inhalte, die für die Identifikation und Takedown-Einleitung erforderlich sind
- Dashboard-Daten: Fundberichte, Statusmeldungen, Bearbeitungsfortschritt von Takedown-Anfragen
- Referral-Daten: Promocodes und zugehörige Verknüpfungen bei Nutzung unseres Empfehlungsprogramms
- Technische Daten: IP-Adresse (temporär), Geräteinformationen, Browsertyp für Sicherheitszwecke
- Zahlungsdaten: Werden ausschließlich von unserem Zahlungsdienstleister Stripe verarbeitet und nicht bei uns gespeichert
4. Besondere Kategorien personenbezogener Daten
Für unseren Service verarbeiten wir im Sinne von Art. 9 DSGVO besondere Kategorien sensibler Daten – konkret intime Bild- und Videoinhalte, die ohne Zustimmung der betroffenen Person verbreitet wurden, sowie URLs und Beschreibungen solcher Inhalte.
- Art. 9 Abs. 2 lit. f DSGVO – zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
- Art. 9 Abs. 2 lit. a DSGVO – auf Grundlage Ihrer ausdrücklichen Einwilligung
Diese Verarbeitung erfolgt ausschließlich zum Zweck der Rechtsdurchsetzung und des Schutzes der betroffenen Person. Rechtsgrundlagen sind:
5. Rechtsgrundlagen der Verarbeitung
| Zweck | Rechtsgrundlage |
|---|---|
| Erbringung des Schutzservices | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Optionale Zusatzfunktionen | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Steuerliche Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflicht) |
| Sicherheit, Betrugsverhinderung | Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) |
6. Zwecke der Verarbeitung
Ihre Daten verwenden wir für folgende Zwecke:
- Leak-Suche und -Entfernung – Identifikation unerlaubt verbreiteter Inhalte und Einleitung von Takedown-Maßnahmen bei Plattformen, Suchmaschinen und Hostinganbietern
- Dashboard-Betrieb – Bereitstellung Ihres persönlichen Dashboards mit Fundberichten und Statusupdates
- Kommunikation & Support – persönliche Betreuung per WhatsApp, E-Mail oder Videocall
- Vertragsabwicklung – Abrechnung, Account-Verwaltung, Referral-Programm
- Sicherheit & Qualitätssicherung – Schutz unserer Systeme und Verbesserung unseres Services
7. Datenweitergabe an Dritte
Wir geben Ihre Daten nur weiter, soweit dies zur Leistungserbringung zwingend erforderlich ist:
- Plattformen, soziale Netzwerke und Suchmaschinen – für die Einleitung von Takedown-Anfragen (es werden nur die für die Löschung notwendigen Informationen übermittelt)
- Stripe Inc. – für die Zahlungsabwicklung; Stripe verarbeitet Zahlungsdaten eigenverantwortlich als eigener Verantwortlicher
- IT-Dienstleister – für den technischen Betrieb unserer Plattform, ausschließlich auf Basis von Auftragsverarbeitungsverträgen (AVV) gemäß Art. 28 DSGVO
- Behörden – nur bei gesetzlicher Verpflichtung
Eine Weitergabe zu Werbezwecken oder ein Verkauf Ihrer Daten findet nicht statt.
8. Internationale Datenübermittlung
Im Rahmen unseres Services können Daten in Länder außerhalb der EU/des EWR übermittelt werden:
- Stripe (USA) – für die Zahlungsabwicklung, abgesichert durch EU-Standardvertragsklauseln (SCCs)
- Internationale Plattformen – für weltweite Takedown-Requests; es werden nur die für die Löschung unbedingt erforderlichen Daten übermittelt
9. Speicherdauer
| Datenkategorie | Speicherdauer |
|---|---|
| Vertragsdaten und Rechnungen | 7 Jahre (steuerliche Aufbewahrungspflicht) |
| Leak-Daten und Takedown-Dokumentation | Bis zu 30 Tage nach Vertragsende, danach Löschung |
| Account-Daten | 30 Tage nach Kündigung, danach Löschung |
| Technische Daten (z. B. IP-Adressen) | Maximal 90 Tage |
| Einwilligungsnachweise | Bis zum Ablauf möglicher Ansprüche (max. 3 Jahre ab Widerruf) |
10. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Sie können erfahren, welche Daten wir über Sie gespeichert haben.
- Berichtigung (Art. 16 DSGVO): Sie können die Korrektur unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung auf Basis unserer berechtigten Interessen widersprechen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem gängigen, maschinenlesbaren Format erhalten.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Nach einem Widerruf können wir möglicherweise nicht mehr alle Teile des Services erbringen.
Zur Ausübung Ihrer Rechte wenden Sie sich an: datenschutz@onlysafesis.com
Beschwerderecht: Sie haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at
11. Minderjährigenschutz
Unser Service richtet sich ausschließlich an volljährige Personen (18+). Wir verarbeiten wissentlich keine Daten von Minderjährigen. Sollten uns Anhaltspunkte bekannt werden, dass eine betroffene Person minderjährig ist, werden deren Daten unverzüglich gelöscht.
12. Cookies & Tracking
Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden. Sie dienen z. B. der Sicherheit, der Session-Verwaltung und dem Cookie-Consent-Management. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Analyse-Cookies (Google Analytics)
Wir setzen Google Analytics (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ein, um die Nutzung unserer Website zu verstehen und zu verbessern. Dabei werden Daten wie Seitenaufrufe, Verweildauer und ungefähre Standortinformationen verarbeitet. Die IP-Anonymisierung (anonymizeIp) ist aktiviert, sodass IP-Adressen nur anonymisiert erfasst werden. Diese Cookies werden nur mit Ihrer Einwilligung gesetzt. Sie können Ihre Einwilligung jederzeit über unser Cookie-Banner widerrufen. Weitere Informationen: policies.google.com/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Stripe-Cookies
Für die sichere Zahlungsabwicklung setzt unser Zahlungsanbieter Stripe technisch notwendige Cookies. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Ihre Cookie-Präferenzen können Sie jederzeit über das Cookie-Banner auf unserer Website anpassen.
13. Automatisierte Entscheidungsfindung
Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die rechtliche oder ähnlich erhebliche Auswirkungen auf Sie haben. Wir nutzen automatisierte Tools ausschließlich zur technischen Unterstützung der Leak-Suche; alle wesentlichen Entscheidungen werden durch unsere Mitarbeiterinnen manuell überprüft und getroffen.
14. Datensicherheit
Wir schützen Ihre Daten durch angemessene technische und organisatorische Maßnahmen, insbesondere:
- Verschlüsselung aller Datenübertragungen (TLS/HTTPS) und Datenspeicherung
- Strikte Zugangskontrollen nach dem Need-to-know-Prinzip
- Regelmäßige Sicherheitsupdates und Monitoring unserer Systeme
- Vertraulichkeitsverpflichtungen für alle Mitarbeiterinnen und Auftragsverarbeiter
15. Kontakt
Bei Fragen zum Datenschutz und zur Ausübung Ihrer Betroffenenrechte wenden Sie sich an:
OnlySafeSis
Frodlgasse 4/2
9020 Klagenfurt am Wörthersee
E-Mail: datenschutz@onlysafesis.com
Datenschutzbeauftragter:
Daniel Prugger
Erkergasse 6
9020 Klagenfurt am Wörthersee
💫 Unser Versprechen: Wir behandeln Ihre Daten mit derselben Sorgfalt und dem Respekt, den wir selbst erwarten würden. Transparenz und Vertrauen sind die Basis unserer Arbeit.
Stand: Juni 2026