Datenschutzerklärung

Stand: 30. April 2026

Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten im Zusammenhang mit Gutscheindirekt verarbeitet werden.

1. Verantwortliche

Mauracher IT-Solutions GmbH Arsenal 3/66 1030 Wien Österreich

E-Mail: [email protected] Telefon: +43 660 9021954

2. Allgemeines

Gutscheindirekt ist ein digitales Produkt der Mauracher IT-Solutions GmbH. Über Gutscheindirekt können Betriebe Gutscheinshops erstellen, Stripe verbinden, Gutscheine online verkaufen und Gutscheinprozesse automatisieren.

Je nach Nutzung kann die Mauracher IT-Solutions GmbH entweder selbst Verantwortliche sein oder personenbezogene Daten im Auftrag eines Kunden verarbeiten. Wenn ein Betrieb Gutscheine an Endkunden verkauft, ist dieser Betrieb für bestimmte Datenverarbeitungen gegenüber seinen Endkunden selbst verantwortlich.

3. Verarbeitete Daten

Je nach Nutzung können folgende Daten verarbeitet werden:

  • Name und Kontaktdaten von Kunden

  • Unternehmensdaten

  • Login- und Accountdaten

  • E-Mail-Adressen

  • Telefonnummern, sofern angegeben

  • Zahlungs- und Transaktionsinformationen

  • Gutscheindaten

  • Gutscheincodes

  • Empfängerinformationen

  • Widmungstexte

  • E-Mail-Inhalte

  • technische Logdaten

  • IP-Adresse

  • Browserinformationen

  • Zeitpunkte von Zugriffen und Aktionen

  • Supportanfragen

  • API- und Integrationsdaten

4. Zwecke der Verarbeitung

Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Bereitstellung der Website

  • Bereitstellung des Gutscheinshop-Systems

  • Registrierung und Accountverwaltung

  • Erstellung und Verwaltung von Gutscheinen

  • Zahlungsabwicklung über Stripe

  • Versand von Gutschein-E-Mails und PDFs

  • technische Statusprüfung

  • Fehleranalyse und Retry-Prozesse

  • Support und Kommunikation

  • Sicherheit und Missbrauchsprävention

  • Erfüllung gesetzlicher Pflichten

  • Verbesserung des Produkts

5. Rechtsgrundlagen

Die Verarbeitung erfolgt je nach Zweck auf Grundlage von Vertragserfüllung oder vorvertraglichen Maßnahmen, berechtigtem Interesse an sicherem, stabilem und wirtschaftlichem Betrieb, rechtlichen Verpflichtungen, Einwilligung soweit erforderlich oder Auftragsverarbeitung, soweit Daten im Auftrag eines Kunden verarbeitet werden.

6. Hosting und Server-Logs

Beim Aufruf der Website oder App werden technisch notwendige Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer, Browsertyp, Betriebssystem und technische Statuscodes gehören.

Diese Daten werden verarbeitet, um Website und Anwendung sicher, stabil und funktionsfähig bereitzustellen.

Hostinganbieter, Serverstandort und Speicherdauer der Logs müssen vor Veröffentlichung anhand der tatsächlichen Infrastruktur ergänzt werden.

7. Account und Registrierung

Wenn ein Account erstellt wird, verarbeiten wir die angegebenen Daten zur Erstellung, Verwaltung und Absicherung des Accounts.

Dazu gehören insbesondere Name, E-Mail-Adresse, Unternehmensdaten, Login-Daten, Tarifinformationen und technische Nutzungsdaten.

8. Stripe

Für die Zahlungsabwicklung wird Stripe eingesetzt. Wenn Zahlungen über Stripe verarbeitet werden, werden Zahlungsdaten an Stripe übermittelt oder direkt von Stripe verarbeitet.

Dazu können insbesondere Zahlungsbetrag, Währung, Zahlungsstatus, Transaktionsdaten, E-Mail-Adresse, Rechnungsdaten und technische Zahlungsinformationen gehören.

Kartendaten werden grundsätzlich nicht durch Gutscheindirekt selbst gespeichert, sondern durch Stripe verarbeitet.

Die konkrete Stripe-Konfiguration, eingebundene Stripe-Produkte und Datenflüsse müssen technisch geprüft und in dieser Datenschutzerklärung konkret ergänzt werden.

9. Gutscheinverkauf und E-Mail-Versand

Beim Kauf eines Gutscheins können Daten des Käufers, des Empfängers und des Gutscheins verarbeitet werden. Dazu gehören Name, E-Mail-Adresse, Gutscheinwert, Gutscheincode, Widmung, Kaufdatum, Zahlungsstatus und Versandstatus.

Diese Daten werden verarbeitet, um den Gutschein zu erstellen, zu versenden, zu verwalten und eine spätere Einlösung zu ermöglichen.

E-Mail-Dienstleister und Speicherdauer müssen vor Veröffentlichung konkret ergänzt werden.

10. API und Integrationen

Wenn API-, Registrierkassen- oder Drittanbieter-Integrationen genutzt werden, können Gutschein- und Transaktionsdaten an angebundene Systeme übermittelt werden.

Der konkrete Umfang hängt von der jeweiligen Integration ab und muss pro Integration dokumentiert werden.

11. Cookies und ähnliche Technologien

Die Website und Anwendung können Cookies oder ähnliche Technologien verwenden.

Technisch notwendige Cookies werden eingesetzt, um Website, Login, Sicherheit und Funktionen bereitzustellen.

Nicht notwendige Cookies, etwa für Analyse oder Marketing, werden nur eingesetzt, wenn eine entsprechende Rechtsgrundlage besteht, insbesondere eine Einwilligung.

Cookie-Banner-Anbieter, Analyse-Tools und Marketing-Tools müssen anhand der tatsächlichen Website-Konfiguration ergänzt werden.

12. Webanalyse

Soweit Webanalyse-Tools eingesetzt werden, erfolgt dies zur Analyse und Verbesserung von Website und Produkt. Tool, Zweck, Rechtsgrundlage und Speicherdauer müssen konkret ergänzt werden.

13. Kontakt und Support

Wenn Sie uns kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung der Anfrage. Dazu gehören Name, E-Mail-Adresse, Nachricht, Unternehmensbezug, technische Informationen und Kommunikationsverlauf.

14. Auftragsverarbeitung

Wenn Gutscheindirekt personenbezogene Daten im Auftrag eines Kunden verarbeitet, wird eine Vereinbarung zur Auftragsverarbeitung abgeschlossen, sofern dies erforderlich ist.

Kunden, die Gutscheindirekt nutzen, bleiben für ihre eigenen Informationspflichten gegenüber Endkunden verantwortlich, soweit sie datenschutzrechtlich Verantwortliche sind.

15. Empfänger von Daten

Daten können je nach Nutzung an Hostinganbieter, E-Mail-Dienstleister, Zahlungsdienstleister Stripe, Support- und Kommunikationsdienste, technische Dienstleister, Steuerberatung, Rechtsberatung, Behörden oder angebundene Systeme des Kunden übermittelt werden.

16. Drittlandübermittlungen

Soweit Dienstleister außerhalb der EU/des EWR eingesetzt werden, erfolgt die Übermittlung nur auf Grundlage geeigneter Garantien oder anderer zulässiger Rechtsgrundlagen. Konkret eingesetzte Drittland-Dienstleister müssen ergänzt werden.

17. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Konkrete Speicherdauern:

  • Accountdaten: für die Dauer des Vertragsverhältnisses und gesetzlicher Aufbewahrungsfristen

  • Zahlungs- und Abrechnungsdaten: entsprechend gesetzlicher Aufbewahrungspflichten

  • Gutschein- und Transaktionsdaten: je nach Einlösungs- und Aufbewahrungsanforderung

  • Supportdaten: muss ergänzt werden

  • Logs: muss ergänzt werden

18. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch, Widerruf einer Einwilligung und Beschwerde bei einer Datenschutzbehörde.

19. Datenschutzbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung personenbezogener Daten gegen Datenschutzrecht verstößt, können Sie sich an die zuständige Datenschutzbehörde wenden.

20. Kontakt zum Datenschutz

Für Datenschutzanfragen kontaktieren Sie uns bitte unter [email protected].