My Privat by PST

Datenschutzerklärung

Eure Erinnerungen sind privat. Hier steht genau, was damit geschieht.

Stand: August 2026

1. Verantwortliche

Verantwortlich im Sinne der DSGVO ist Stephania Pfeffer, My Privat by PST, Tollet 70, 4710 Tollet, Österreich. Anfragen zum Datenschutz richtest du bitte an office@immoflowme.at. Eine Datenschutzbeauftragte ist nicht bestellt.

2. Welche Daten wir verarbeiten

  • Kontodaten: E-Mail-Adresse, Anzeigename, Beziehung zur Familie, Rolle, Anmeldedaten und Zeitpunkte der Anmeldung.
  • Inhalte: Erinnerungen, Fotos, Dokumente, Urkunden, Briefe, Jahreschroniken, Geschichten, Kommentare, Ordner sowie der aus Dokumenten per Texterkennung gewonnene Text.
  • Freigaben und Kreis: Einladungen, Mitglieder, Rollen, Weitergabe-Regeln, Empfängerzuordnungen und Nachlass-Angaben.
  • Protokolldaten: Lesezugriffe auf freigegebene Inhalte, Änderungen an Regeln, Freigaben und Nachlass-Statuswechsel mit Zeitpunkt und handelnder Person.
  • Technische Daten: IP-Adresse, Zeitpunkt, Browsertyp und Fehlerprotokolle des Hostings.
  • Zahlungsdaten: Abo-Status, Laufzeit und die Kennungen unseres Zahlungsanbieters. Kartendaten sehen und speichern wir nicht.
  • Support: Inhalte deiner Nachrichten an uns.

3. Besondere Kategorien personenbezogener Daten

Ein Familienarchiv enthält naturgemäß sensible Inhalte: Gesundheitsangaben, religiöse oder weltanschauliche Bezüge, Angaben zu Familienereignissen und Todesfällen. Diese Daten verarbeiten wir ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die du bei der Registrierung erteilst und jederzeit für die Zukunft widerrufen kannst.

4. Zwecke und Rechtsgrundlagen

  • Konto und Bereitstellung des Archivs — Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
  • Texterkennung und optionale KI-Geschichten — Vertragserfüllung; bei sensiblen Inhalten zusätzlich deine Einwilligung.
  • Weitergabe-Regeln und Nachlass-Ablauf — Vertragserfüllung sowie deine ausdrückliche Freigabeentscheidung.
  • Protokollierung von Zugriffen und Änderungen — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Nachvollziehbarkeit, Missbrauchsschutz und Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO).
  • Sicherheit, Fehlerbehebung und Betrugsvermeidung — berechtigtes Interesse.
  • Zahlungsabwicklung, Rechnung und Steuern — Vertragserfüllung und Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
  • Kundenkommunikation — Vertragserfüllung oder berechtigtes Interesse.

Werbliche Profilbildung, Tracking oder Weiterverkauf von Daten finden nicht statt.

5. Empfänger und Auftragsverarbeiter

  • Hosting- und Datenbankdienstleister für Betrieb, Speicherung der Inhalte und Dateiablage.
  • Paddle.com als Merchant of Record für Verkauf, Abo-Verwaltung, Zahlung, Rechnungsstellung und Steuerabführung.
  • KI- und Texterkennungsdienst für die Verarbeitung hochgeladener Dokumente und optionaler Geschichten — ausschließlich weisungsgebunden und ohne Nutzung zum Modelltraining.
  • E-Mail-Versanddienst für Einladungen und Benachrichtigungen.
  • Berufliche Berater (Recht, Steuern) sowie Behörden, soweit gesetzlich erforderlich.

Mit allen Dienstleistern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Andere Familienmitglieder sehen ausschließlich Inhalte, die du ihnen über eine aktive Regel oder Sichtbarkeitseinstellung freigegeben hast.

6. Übermittlung in Drittländer

Soweit Dienstleister Daten außerhalb des EWR verarbeiten, geschieht dies auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder der Standardvertragsklauseln samt ergänzender Schutzmaßnahmen wie Verschlüsselung und strikter Zugriffskontrolle.

7. Speicherdauer

  • Konto- und Inhaltsdaten: bis zur Löschung des Kontos oder der Inhalte durch dich.
  • Nach Kontolöschung: 30 Tage Export- und Wiederherstellungsfenster, danach endgültige Löschung.
  • Protokoll- und Audit-Daten: bis zu 3 Jahre, zur Nachweisbarkeit von Freigaben.
  • Rechnungs- und steuerrelevante Daten: 7 Jahre gemäß österreichischem Steuerrecht.

Inhalte, die im Nachlassfall über eine Regel freigegeben wurden, bleiben den Empfängern erhalten, solange deren Zugang besteht.

8. Daten Dritter und verstorbener Personen

Fotos, Briefe und Urkunden zeigen häufig weitere Personen. Lade solche Inhalte nur hoch, wenn du dazu berechtigt bist. Abgebildete Personen können sich jederzeit an office@immoflowme.at wenden und die Entfernung verlangen. Daten Verstorbener unterliegen nicht der DSGVO; wir behandeln sie dennoch mit derselben Sorgfalt, insbesondere weil sie regelmäßig Angaben zu lebenden Angehörigen enthalten.

9. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Auskunfts-, Export- und Löschanfragen beantworten wir innerhalb eines Monats; Export und Kontolöschung findest du außerdem direkt in deinem Profil.

Du kannst dich zudem bei einer Aufsichtsbehörde beschweren, in Österreich bei der Datenschutzbehörde, dsb.gv.at.

10. Sicherheit

Wir schützen eure Daten mit angemessenen technischen und organisatorischen Maßnahmen: verschlüsselte Übertragung, private Dateiablage ohne öffentliche Links, Zugriffsregeln auf Datenbankebene, Einladungspflicht, Rollentrennung und lückenlose Protokollierung von Lesezugriffen und Freigaben.

11. Cookies

Wir setzen ausschließlich technisch notwendige Speicherung ein: eine Anmeldesitzung, damit du eingeloggt bleibst, sowie lokale Einstellungen wie die Hintergrund-Intensität. Es gibt keine Analyse-, Tracking- oder Werbe-Cookies, daher ist keine Einwilligung erforderlich. Du kannst diese Daten jederzeit über die Einstellungen deines Browsers löschen; danach musst du dich neu anmelden.

12. Änderungen

Wir passen diese Erklärung an, wenn sich Funktionen oder Rechtsgrundlagen ändern. Es gilt jeweils die hier veröffentlichte Fassung. Siehe auch unsere Allgemeinen Geschäftsbedingungen.