← Zurück zur Startseite

Datenschutzerklärung

Stand: 13. August 2026

Wir nehmen den Schutz personenbezogener Daten ernst. In dieser Erklärung informieren wir, welche Daten wir verarbeiten, zu welchem Zweck und welche Rechte du als Betroffene:r hast — in Anlehnung an die Datenschutz-Grundverordnung (DSGVO) und das österreichische Datenschutzgesetz (DSG).

1. Verantwortliche:r

NotenFix e.U.
Patrick Indra, BA

FN 680809s, Firmenbuchgericht Landesgericht Korneuburg

An der alten Schottergrube 8a

2104 Spillern, Österreich

E-Mail: [email protected]

2. Welche Daten wir verarbeiten

2.1 Beim Download und bei Kontaktaufnahme per E-Mail

Download: Der Download von NotenFix ist frei und erfordert keine Registrierung und keine Angabe personenbezogener Daten. Wenn du den Installer herunterlädst, verarbeiten wir dabei keine Daten über die technischen Server-Logfiles hinaus (siehe Abschnitt 2.5).

Beta-Aktion (abgeschlossen): Die Beta-Aktion ist am 31.07.2026 ausgelaufen; neue Schlüssel werden nicht mehr per E-Mail ausgegeben. Für bereits ausgegebene Beta-Lizenzen verwalten wir weiterhin die zur Lizenz gespeicherten Daten (siehe Abschnitt 2.3), solange die Lizenz aktiv ist.

Kontaktaufnahme per E-Mail: Wenn du uns unabhängig davon per E-Mail kontaktierst, verarbeiten wir E-Mail-Adresse, Name (soweit angegeben) und Nachrichteninhalt zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).

Newsletter aus früheren Registrierungen: Ein Registrierungsformular mit Newsletter-Einwilligung wird auf dieser Website nicht mehr angeboten. Newsletter-Einwilligungen, die du im Zuge einer früheren Registrierung erteilt hast, bleiben davon unberührt und gelten auf Grundlage deiner damaligen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) weiter, bis du sie widerrufst. Der Widerruf ist jederzeit formlos per E-Mail an [email protected] möglich und wirkt für die Zukunft.

Früheres Registrierungsverfahren: Das frühere Double-Opt-In-Registrierungsverfahren wurde eingestellt; nicht bestätigte Alt-Registrierungen wurden gelöscht.

2.2 Beim Kauf einer Lizenz

Wenn du eine Lizenz erwirbst, verarbeiten wir folgende Daten:

Wichtig: Deine vollständigen Zahlungsdaten (z. B. Kreditkartennummer) werden ausschließlich von Stripe verarbeitet und erreichen uns zu keinem Zeitpunkt. Wir erhalten von Stripe lediglich die Art des Zahlungsmittels (z. B. „Kreditkarte") und den Zahlungsstatus.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer: Rechnungen, Buchungsbelege und buchhaltungsrelevante Daten bewahren wir 7 Jahre gemäß § 132 BAO (steuerrechtliche Aufbewahrungspflicht) auf. Personenbezogene Vertragsdaten ohne buchhalterischen Bezug löschen wir spätestens 3 Jahre nach Ende des Vertragsverhältnisses (allgemeine Verjährungsfrist gemäß § 1489 ABGB), sofern keine längere gesetzliche Aufbewahrungspflicht besteht.

2.3 Beim Aktivieren und bei jedem Programmstart

NotenFix benötigt zur Aktivierung eine eindeutige Geräte-Kennung. Diese Kennung wird wie folgt erzeugt:

Ab Version 1.3.2 sendet NotenFix zusätzlich bei jedem Programmstart (sofern eine Internetverbindung verfügbar ist) den Lizenz-Schlüssel und die Hardware-ID an unseren Lizenz-Server, um die Gültigkeit der Lizenz zu prüfen. Dabei wird auf dem Server der Zeitstempel des letzten Zugriffs (lastSeenAt) aktualisiert. Es werden dabei keine weiteren personenbezogenen Daten übertragen. Ist keine Internetverbindung verfügbar, erfolgt dieser Check nicht; das Tool läuft bis zu 21 Tage ohne Online-Prüfung weiter. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Zusätzlich werden auf unserem Lizenz-Server folgende Daten zu deiner Lizenz gespeichert:

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer: Solange die Lizenz aktiv ist, sowie für 7 Jahre danach für Buchhaltungs- und Beweiszwecke.

2.4 Inhalte deiner Notenverwaltung

Wichtig: Sämtliche von dir im Tool eingegebenen Daten (Klassen, Schüler:innen-Namen, Bewertungen, Notizen) werden ausschließlich lokal auf deinem PC gespeichert (im Verzeichnis %LOCALAPPDATA%\NotenFix\Daten\, die Lizenz unter %LOCALAPPDATA%\NotenFix\license.json). Beide Pfade sind Windows-systemseitig lokal pro Benutzer (kein Roaming, kein OneDrive-Sync). Diese Daten werden zu keiner Zeit an uns oder Dritte übertragen. Wir haben keinen Zugriff auf deine Schüler:innen-Daten. Für die im Tool verarbeiteten Schüler:innen-Daten bist du selbst datenschutzrechtlich verantwortlich; NotenFix e.U. ist mangels Zugriff weder Verantwortlicher noch Auftragsverarbeiter dieser Daten.

2.5 Beim Besuch dieser Website

Beim Aufruf von notenfix.at werden technische Server-Logfiles auf den Servern des Hosters (easyname GmbH) erstellt. Dazu gehören:

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am sicheren und stabilen Betrieb der Website.

Speicherdauer: 30 Tage, danach automatische Löschung.

Die Website wird zusätzlich über das Content-Delivery-Netzwerk von Cloudflare ausgeliefert. Details dazu in Abschnitt 3.1.

Wir setzen keine Tracking-Cookies, kein Google Analytics, kein Facebook-Pixel ein. Zur Reichweitenmessung nutzen wir ausschließlich ein selbst gehostetes, cookieloses Verfahren (siehe Abschnitt 2.7).

2.6 Bei Nutzung der Kontoverwaltung (notenfix.at/konto)

Über die Kontoverwaltung kannst du dein Abo verwalten (Zahlungsmittel ändern, Rechnungen einsehen, kündigen). Dazu gibst du deine E-Mail-Adresse ein und erhältst einen einmalig verwendbaren Zugangslink per E-Mail („Magic Link"), der zum Stripe-Kundenportal führt. Verarbeitet werden dabei: deine E-Mail-Adresse und der Zeitpunkt der Anforderung.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

2.7 Cookielose Reichweitenmessung (selbst gehostet)

Um zu verstehen, welche Seiten wie genutzt werden, erheben wir beim Seitenbesuch mit einem selbst entwickelten, auf unserem eigenen Server betriebenen Skript: aufgerufene Seite, Referrer, Gerätetyp (Mobil/Tablet/Desktop), Betriebssystem, Browser-Sprache, Bildschirmgrößen-Kategorie, ggf. die Kampagnen-Quelle (UTM), Scrolltiefe und Verweildauer. Dabei werden keine Cookies gesetzt, keine eindeutigen Kennungen gebildet und in der Statistik keine IP-Adressen gespeichert; ein seiten- oder geräteübergreifendes Profil entsteht nicht. Die Daten verbleiben auf unserem Server (easyname, Österreich) und werden nicht an Dritte weitergegeben.

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer datensparsamen Reichweitenmessung. Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO, E-Mail genügt).

3. Empfänger und Auftragsverarbeiter

Wir geben deine Daten nur an folgende Auftragsverarbeiter weiter, mit denen entsprechende Auftragsverarbeitungs-Verträge (AVV) gemäß Art. 28 DSGVO bestehen:

3.1 Cloudflare, Inc. (USA)

Unser Lizenz-Backend läuft auf Cloudflare Workers + KV (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Verarbeitet werden: Lizenz-Schlüssel, Hardware-ID-Hash, Aktivierungs-Zeitstempel.

Die Website wird zusätzlich über das Content-Delivery-Netzwerk von Cloudflare ausgeliefert (Cloudflare, Inc., 101 Townsend St, San Francisco, USA). Cloudflare verarbeitet dabei als Auftragsverarbeiter technisch notwendige Verbindungsdaten (insbesondere IP-Adresse, aufgerufene URL, Header-Daten) zur Auslieferung, Absicherung (DDoS-Schutz) und Beschleunigung der Website. Drittland-Übermittlung: Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am sicheren und performanten Betrieb.

Drittland-Übermittlung in die USA: Cloudflare zertifiziert sich nach dem EU-US Data Privacy Framework. Zusätzlich gelten Standardvertragsklauseln (SCC) der EU-Kommission als Garantie für ein angemessenes Datenschutzniveau.

Cloudflare-Datenschutzerklärung

3.2 easyname GmbH (Österreich)

Domain-Registrierung, Webhosting und E-Mail-Postfächer (easyname GmbH, Canettistraße 5/10. Stock, 1100 Wien). Verarbeitet werden: Server-Logfiles, Inhalte der Website, E-Mail-Korrespondenz.

easyname-Datenschutzerklärung

3.3 Stripe (Zahlungsabwicklung)

Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Beim Bezahlvorgang werden deine Zahlungsdaten (z. B. Kreditkartendaten, Name, E-Mail-Adresse, Rechnungsadresse) direkt von Stripe erhoben und verarbeitet; sie erreichen unsere Systeme zu keinem Zeitpunkt. Stripe verarbeitet diese Daten teilweise als eigener Verantwortlicher (z. B. zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten) und teilweise als Auftragsverarbeiter für uns. Innerhalb der EU/des EWR ist zudem die Stripe Technology Company Ltd. (Dublin, Irland) als für den EMEA-Raum verantwortliche Stripe-Gesellschaft eingebunden.

Drittland-Übermittlung: Im Rahmen der Verarbeitung können Daten an die US-Gesellschaft Stripe, LLC (USA, vormals Stripe, Inc.) übermittelt werden. Stripe ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln (SCC) der EU-Kommission. Kommen mehrere Übermittlungsmechanismen in Betracht, hat das Data Privacy Framework Vorrang.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Stripe-Datenschutzerklärung

3.4 Resend (Transaktions-E-Mails)

Für den Versand von Transaktions-E-Mails (Rechnungen, Zugangslinks zur Kontoverwaltung, Hinweise zur Abo-Verlängerung und zu fehlgeschlagenen Zahlungen) nutzen wir Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Verarbeitet werden dabei: E-Mail-Adresse, Name sowie der Inhalt der jeweiligen E-Mail (z. B. Rechnungsdaten).

Drittland-Übermittlung in die USA: Mit Resend besteht ein Auftragsverarbeitungs-Vertrag (DPA) inklusive Standardvertragsklauseln (SCC) der EU-Kommission.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Resend-Datenschutzerklärung

3.5 Microsoft (Cloud-Speicherung der Buchhaltung)

Rechnungen sowie die zugehörigen Buchhaltungs- und Kundenstammdaten (Name, Rechnungsadresse, E-Mail-Adresse, Rechnungs- und Buchungsdaten) speichern wir zur Erfüllung unserer gesetzlichen Aufbewahrungspflichten in Microsoft 365 Business (OneDrive for Business). Anbieter ist die Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (ggf. Microsoft Corporation, USA). Mit Microsoft besteht ein Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO (Microsoft Data Protection Addendum).

Speicherort / Drittland-Übermittlung: Die Daten werden im Rahmen der EU-Datengrenze (EU Data Boundary) innerhalb der EU/des EWR gespeichert und verarbeitet. Für begrenzte Support- und Betriebsfälle außerhalb der EU-Datengrenze gelten die Standardvertragsklauseln (SCC) der EU-Kommission aus dem Microsoft Data Protection Addendum.

Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 132 BAO) sowie Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Microsoft-Datenschutzerklärung

4. Deine Rechte als Betroffene:r

Du hast nach DSGVO folgende Rechte:

Zur Ausübung dieser Rechte genügt eine E-Mail an [email protected].

Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.

5. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei der österreichischen Datenschutzbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt:

Österreichische Datenschutzbehörde

Barichgasse 40–42

1030 Wien

Tel.: +43 1 52 152-0

E-Mail: [email protected]

Website: www.dsb.gv.at

6. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten zu schützen:

7. Cookies

Diese Website setzt keine Cookies ein, weder eigene noch von Drittanbietern. Es findet kein Tracking durch Drittanbieter statt; zur Reichweitenmessung setzen wir ausschließlich ein cookieloses, selbst gehostetes Verfahren ohne Nutzerprofile ein (siehe Abschnitt 2.7).

Hinweis zum Bezahlvorgang: Der Kauf wird auf einer von Stripe gehosteten Checkout-Seite (Domain stripe.com bzw. checkout.stripe.com) abgewickelt. Dort setzt Stripe technisch notwendige Cookies (z. B. zur Betrugsprävention); es gelten die Datenschutzhinweise von Stripe (siehe Abschnitt 3.3). Auf notenfix.at selbst werden auch dabei keine Cookies gesetzt.

8. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei Bedarf an aktuelle rechtliche oder technische Gegebenheiten angepasst. Die jeweils aktuelle Version ist jederzeit online abrufbar.