Kassi
Datenschutz
Hinweise zur Verarbeitung personenbezogener Daten in der Kassi-Beta.
1. Verantwortlicher
1on1 Consulting e.U., Inhaber Florian Ziegler
Ausstellungsgasse 1B / Top 107
2700 Wiener Neustadt
Österreich
Datenschutzkontakt:
hello@1on1consulting.eu
2. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten, um Kassi bereitzustellen und die angeforderte Nutzung zu ermöglichen. Dazu gehören Registrierung und Benutzerkonto, gemeinsame Wallets, Einladungen, Buchungen und Beträge, Kategorien, Runden und Kassensturz sowie Authentifizierung und Sicherheitsmaßnahmen. E-Mail-Adressen werden außerdem für Account-Verifikation, Wallet-Einladungen und Passwort-Reset verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der angeforderten Dienstleistung erforderlich ist. Für sicheren Betrieb, Fehlerdiagnose und Missbrauchsschutz stützen wir uns auf das berechtigte Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Art. 6 Abs. 1 lit. c DSGVO gilt, soweit gesetzliche Pflichten bestehen.
3. Verarbeitete Daten
- E-Mail-Adresse, Anzeigename und Passwort ausschließlich als Passwort-Hash,
- Verifikations-, Authentifizierungs-, Login- und Resetdaten,
- Wallet-Zugehörigkeit, Rollen und Einladungen,
- Kategorien, Buchungen und Beträge, Runden und Kassensturzwerte,
- technische Server-, Sicherheits- und Fehlerdaten.
4. Hosting
Kassi wird beim derzeit eingesetzten Webhosting der hosttech GmbH in Österreich betrieben. Im Rahmen des Hostings werden die für Auslieferung, Speicherung, Sicherheit und Fehleranalyse technisch erforderlichen Daten verarbeitet.
5. Cloudflare Turnstile
Nur wenn Cloudflare Turnstile in der Serverkonfiguration aktiviert ist, wird der Dienst auf öffentlichen Formularen zum Schutz vor automatisiertem Missbrauch eingesetzt. Dabei können insbesondere IP-Adresse, User-Agent, TLS- und Browsersignale, Interaktionssignale, Sitekey und Herkunft des Aufrufs verarbeitet werden.
Cloudflare, Inc. hat seinen Sitz in den USA. Cloudflare stützt Übermittlungen nach eigenen Angaben derzeit auf das EU-US Data Privacy Framework oder, soweit erforderlich, auf Standardvertragsklauseln einschließlich ergänzender Maßnahmen. Weitere Informationen enthalten die Datenschutzerklärung von Cloudflare und das Cloudflare Data Processing Addendum.
6. Cookies, E-Mail und Empfänger
Kassi verwendet technisch notwendige Session-Cookies für Authentifizierung, Sessionzustand und CSRF-Schutz. Analyse- oder Marketingcookies sind nicht eingebaut.
Funktionsbezogene E-Mails werden für Account-Verifikation, Wallet-Einladungen und Passwort-Reset versendet. Daten können an den Hostinganbieter, bei aktivierter Turnstile-Konfiguration an Cloudflare und an weitere technisch erforderliche Empfänger übermittelt werden. Personenbezogene Daten werden nicht verkauft.
7. Speicherdauer und Löschung
Benutzer-, Wallet- und Buchungsdaten werden grundsätzlich während der Nutzung gespeichert. Nach einer berechtigten Löschanfrage werden Daten gelöscht, soweit keine gesetzlichen Pflichten, Rechte anderer Wallet-Mitglieder oder sonstigen rechtlichen beziehungsweise technischen Gründe entgegenstehen. Daten in Sicherungskopien können bis zu deren regulärer Überschreibung verbleiben.
Eine automatische Self-Service-Kontolöschung ist derzeit noch nicht verfügbar. Löschanfragen können über die oben genannte Datenschutzadresse oder über die Supportseite gestellt werden, möglichst von der im Konto registrierten E-Mail-Adresse. Eine Identitätsprüfung kann erforderlich sein. Bitte niemals ein Passwort mitsenden.
8. Betroffenenrechte
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.
Außerdem besteht ein Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien. Weitere Informationen bietet die offizielle Website der Datenschutzbehörde.
Stand: 16. Juli 2026