§ 1Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten gemäß DSGVO ist:
PlusMarie GesbR
Geschäftsführer: Michael Bayer
Maurer Lange Gasse 98/15
1230 Wien, Österreich
§ 2Grundsätze der Datenverarbeitung
PlusMarie verarbeitet personenbezogene Daten ausschließlich auf Grundlage einer gültigen Rechtsgrundlage nach Art. 6 DSGVO, für festgelegte und legitime Zwecke, im notwendigen Mindestumfang (Datensparsamkeit) und mit angemessenen technischen und organisatorischen Schutzmaßnahmen.
§ 3Welche Daten wir verarbeiten
Endkunden
Im Rahmen der Finanzierungsvermittlung verarbeiten wir folgende Daten:
- Kontakt- und Identifikationsdaten: Name, Vorname, Adresse, E-Mail-Adresse, Telefonnummer — zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Bonitäts- und Finanzdaten (Selbstauskunft): Nettoeinkommen, Beschäftigungsverhältnis, bestehende Kreditverpflichtungen, Familienstand, Unterhaltszahlungen — zur Durchführung vorvertraglicher Maßnahmen und auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. b und lit. a DSGVO).
- Projektdaten: Beschreibung des Renovierungsvorhabens, Finanzierungsbetrag, hochgeladene Dokumente (Lohnzettel, Ausweis, Vollmacht) — zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Technische Nutzungsdaten: IP-Adresse, Geräteinformationen, Sitzungsdaten — auf Basis unseres berechtigten Interesses an Plattformsicherheit und -optimierung (Art. 6 Abs. 1 lit. f DSGVO).
Betriebe
- Unternehmensdaten: Firmenname, Adresse, UID-Nummer, Gewerbescheinnummer — zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Kontaktdaten der Ansprechperson: Name, E-Mail, Telefonnummer — zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Projektdaten: Projektbezeichnung, Projektbeschreibung, Finanzierungsbetrag, Projektstatus sowie Kommunikation im Rahmen der Projektabwicklung — zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Dashboard-Nutzungsdaten: Login-Protokolle, Projektaktivitäten — auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
§ 4Weitergabe an Partnerbanken
Das Kerngeschäft von PlusMarie besteht darin, Finanzierungsanfragen von Endkunden an österreichische Partnerbanken weiterzuleiten. Die Partnerbanken erhalten:
- Persönliche Identifikationsdaten (Name, Adresse, Kontaktdaten)
- Bonitätsbezogene Daten aus der Selbstauskunft
- Projektdaten (Vorhaben, Finanzierungsbetrag, Dokumente)
Die Übermittlung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Ihrer Einwilligung für Bonitätsdaten (Art. 6 Abs. 1 lit. a DSGVO). Die Partnerbanken sind eigenverantwortliche Verantwortliche im Sinne der DSGVO; ihre Datenverarbeitung unterliegt deren eigenen Datenschutzbestimmungen.
Eine Weitergabe an sonstige Dritte erfolgt nicht, es sei denn, PlusMarie ist gesetzlich dazu verpflichtet.
§ 5Eingesetzte Dienstleister (Auftragsverarbeiter)
PlusMarie setzt folgende technische Dienstleister gemäß Art. 28 DSGVO ein. Alle sind vertraglich verpflichtet, Daten ausschließlich nach unserer Weisung zu verarbeiten:
| Dienstleister | Zweck | Sitz / Datenspeicherung |
|---|---|---|
| Cloudflare, Inc. | Hosting, Infrastruktur, Datenbank (D1), Dateispeicher (R2) | USA – Datenspeicherung EU-Rechenzentren (Jurisdiction EU) |
| WorkOS, Inc. | Authentifizierung und Nutzerverwaltung | USA – EU-Standardvertragsklauseln |
| Mailjet / Sinch | Transaktionaler E-Mail-Versand | EU |
| HubSpot, Inc. | CRM, Kontaktformulare, Merchant-Onboarding | USA – EU-Standardvertragsklauseln |
Für Dienstleister mit Sitz außerhalb der EU erfolgt die Datenübermittlung auf Basis von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder eines gleichwertigen Schutzmechanismus.
§ 6Speicherdauer
Kontodaten
Bis zur Kontolöschung, danach max. 3 Jahre für Nachweiszwecke.
Finanzierungsanfragen und Projektdaten
7 Jahre nach Abschluss des Vorgangs (gesetzliche Aufbewahrungspflichten nach BAO / UGB).
Technische Protokolldaten
In der Regel 90 Tage.
Bonitätsdaten
Nur für den zur Vermittlung notwendigen Zeitraum; nach Übermittlung an die Partnerbank werden keine Bonitätsdaten länger als erforderlich gespeichert.
§ 7Ihre Rechte
Gemäß DSGVO stehen Ihnen folgende Rechte zu:
Auskunft
Welche Daten wir über Sie verarbeiten.
Berichtigung
Korrektur unrichtiger Daten.
Löschung
Löschung Ihrer Daten, soweit keine Aufbewahrungspflichten entgegenstehen.
Einschränkung
Einschränkung der Verarbeitung.
Datenübertragbarkeit
Ihre Daten in maschinenlesbarem Format.
Widerspruch
Gegen Verarbeitung auf Basis berechtigter Interessen.
Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Zur Ausübung aller Rechte: datenschutz@plusmarie.at
§ 8Datensicherheit
PlusMarie setzt technische und organisatorische Sicherheitsmaßnahmen ein, darunter:
- Verschlüsselte Datenübertragung (TLS/HTTPS)
- Verschlüsselte Datenspeicherung
- Zugriffskontrolle und Rollenmanagement
- Regelmäßige Sicherheitsüberprüfungen
§ 9Cookies
Die Plattform verwendet technisch notwendige Cookies für den Betrieb (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO) sowie optionale Analyse-Cookies auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Cookie-Einstellungen können jederzeit im Browser oder über das Cookie-Einstellungscenter angepasst werden.
§ 10Änderungen dieser Datenschutzerklärung
PlusMarie behält sich vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder neue Funktionen der Plattform anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.
