Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).
1. Verantwortliche Stelle
Betriebsring 4 / Gebäude 2
A-2483 Ebreichsdorf, Österreich
Telefon: +43 664 2036863
E-Mail: info@autoflasher.de
Geschäftsführer: Ionut Florin Merca
UID-Nr.: ATU77225227
Die Autoflasher GmbH (nachfolgend „wir“, „uns“ oder „Verantwortlicher“) ist Verantwortlicher im Sinne der DSGVO für die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Website autoflashlog.com, dem zugehörigen Kundenportal, dem Dashboard sowie der Desktop-Anwendung AutoFlashLog.
Bei Fragen zum Datenschutz erreichen Sie uns jederzeit unter info@autoflasher.de.
2. Erhebung und Speicherung personenbezogener Daten
2.1 Beim Besuch der Website
Beim Aufrufen unserer Website werden durch den Browser automatisch Informationen an unseren Server übermittelt. Diese werden temporär in sogenannten Server-Log-Dateien gespeichert. Folgende Daten werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers
Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der Gewährleistung eines reibungslosen Verbindungsaufbaus, einer komfortablen Nutzung, der Systemsicherheit und -stabilität sowie der Auswertung zu administrativen Zwecken.
2.2 Bei der Registrierung und Nutzung eines Benutzerkontos
Für die Nutzung unseres Portals und der Desktop-Anwendung AutoFlashLog ist eine Registrierung erforderlich. Dabei werden folgende Daten erhoben:
- E-Mail-Adresse
- Passwort (gespeichert als kryptographischer Hash)
- Vor- und Nachname
- Firma (optional)
- Rechnungsadresse (Straße, PLZ, Ort, Land)
- UID-Nummer (optional, bei Geschäftskunden)
- Lieferadresse (bei Hardware-Bestellungen)
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei der Registrierung).
2.3 Bei Nutzung der Desktop-Anwendung AutoFlashLog
Die Desktop-Anwendung AutoFlashLog (Electron-App) erhebt folgende Daten zur Lizenzverifizierung und Funktionalität:
- Hardware-ID (HWID): Eine eindeutige, aus Gerätemerkmalen generierte Kennung zur Aktivierung und Bindung Ihrer Lizenz an ein bestimmtes Endgerät.
- Lizenz- und Sitzungsdaten: Lizenzschlüssel, Aktivierungsstatus, Sitzungs-Tokens.
- Fahrzeug- und ECU-Daten: Die von Ihnen erfassten Messdaten (Logging-Daten) werden lokal auf Ihrem Gerät gespeichert und nur dann an unsere Server übertragen, wenn Sie dies aktiv veranlassen (z. B. Cloud-Upload).
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Lizenzmanagement).
3. Zweck der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
- Bereitstellung und Betrieb der Website, des Portals und der Desktop-Anwendung
- Erstellung und Verwaltung Ihres Benutzerkontos
- Lizenzmanagement und HWID-basierte Aktivierung
- Zahlungsabwicklung und Rechnungsstellung
- Kommunikation mit Ihnen (Support, Anfragen)
- Bereitstellung der API (VehicleDatabase.eu)
- Gewährleistung der IT-Sicherheit und Missbrauchsprävention
- Erfüllung gesetzlicher Aufbewahrungspflichten (insbesondere steuer- und handelsrechtliche Pflichten)
4. Weitergabe von Daten an Dritte
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte erfolgt nur in folgenden Fällen:
- Zahlungsdienstleister: Stripe, Inc. (siehe Abschnitt 5)
- Hosting-Provider: Unsere Server werden bei professionellen Hosting-Anbietern in der EU betrieben. Es besteht ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO.
- Google LLC: Einbindung von Google Fonts (siehe Abschnitt 7)
- Gesetzliche Verpflichtung: Wenn wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO), z. B. gegenüber Finanzbehörden.
Eine Datenübermittlung in Drittländer (außerhalb des EWR) erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist (z. B. Stripe, Google) und auf Grundlage geeigneter Garantien gem. Art. 46 DSGVO bzw. eines Angemessenheitsbeschlusses gem. Art. 45 DSGVO (EU-US Data Privacy Framework).
5. Zahlungsabwicklung (Stripe)
Für die Abwicklung von Zahlungen nutzen wir den Dienst Stripe (Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA / Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland).
Im Rahmen des Bezahlvorgangs werden folgende Daten an Stripe übermittelt:
- Vor- und Nachname
- E-Mail-Adresse
- Rechnungsadresse
- Zahlungsinformationen (Kreditkartendaten etc. – diese werden direkt von Stripe verarbeitet und sind für uns nicht einsehbar)
- Bestelldetails und Betrag
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe ist nach dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe.
6. Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die Ihr Browser automatisch erstellt und auf Ihrem Endgerät speichert.
6.1 Technisch notwendige Cookies
Wir setzen technisch notwendige Cookies ein, die für den Betrieb der Website und des Portals unbedingt erforderlich sind. Dazu zählen insbesondere:
- Session-Cookies: Zur Authentifizierung und Aufrechterhaltung Ihrer Login-Sitzung.
- Spracheinstellung: Zur Speicherung Ihrer bevorzugten Sprache.
Diese Cookies werden nach Ende der Browser-Sitzung oder nach Ablauf einer definierten Frist automatisch gelöscht. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit der Website).
6.2 Keine Tracking- oder Analyse-Cookies
Wir verwenden keine Tracking-Cookies, keine Analyse-Tools (wie Google Analytics) und keine Cookies zu Werbezwecken.
7. Google Fonts
Diese Website nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Google Fonts, bereitgestellt von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten (Inter, JetBrains Mono) direkt von den Google-Servern. Dabei wird Ihre IP-Adresse an Google übermittelt. Google speichert laut eigener Angabe keine Cookies im Zusammenhang mit der Fonts-API und protokolliert die IP-Adressen nicht dauerhaft.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, performanten Darstellung). Google ist nach dem EU-US Data Privacy Framework zertifiziert.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google sowie den Google Fonts FAQ.
8. Server-Log-Dateien
Der Hosting-Provider unserer Website erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- IP-Adresse
- Uhrzeit der Serveranfrage
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Sicherheit und Fehleranalyse). Server-Log-Dateien werden nach spätestens 90 Tagen automatisch gelöscht, sofern keine weitergehende Aufbewahrung zu Beweiszwecken erforderlich ist.
9. Kontaktaufnahme
Wenn Sie uns per E-Mail, Kontaktformular oder Telefon kontaktieren, werden die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht) von uns gespeichert und verarbeitet, um Ihre Anfrage zu bearbeiten.
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Ihre Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Newsletter
Sofern Sie sich für unseren Newsletter anmelden, verwenden wir Ihre E-Mail-Adresse zum regelmäßigen Versand von Informationen zu unseren Produkten und Dienstleistungen. Die Rechtsgrundlage ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.
Die Abmeldung ist jederzeit möglich, z. B. über den Abmeldelink in jeder Newsletter-E-Mail oder per E-Mail an info@autoflasher.de. Nach der Abmeldung wird Ihre E-Mail-Adresse unverzüglich aus dem Newsletter-Verteiler gelöscht.
10. Rechte der betroffenen Person
Ihnen stehen gem. DSGVO folgende Rechte gegenüber uns als Verantwortlichem zu:
10.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über die von uns über Sie gespeicherten personenbezogenen Daten zu verlangen. Dies umfasst insbesondere Angaben über Verarbeitungszwecke, Kategorien der Daten, Empfänger, Speicherdauer, Herkunft der Daten sowie das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung oder Widerspruch.
10.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
10.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die Verarbeitung nicht zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
10.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch eingelegt haben.
10.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können diese Daten einem anderen Verantwortlichen ohne Behinderung übermitteln.
10.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen.
10.7 Widerrufsrecht (Art. 7 Abs. 3 DSGVO)
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info@autoflasher.de.
11. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Die für uns zuständige Aufsichtsbehörde ist:
Barichgasse 40–42
1030 Wien, Österreich
Telefon: +43 1 521 52-2569
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at
12. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand März 2026.
Durch die Weiterentwicklung unserer Website und unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf unserer Website unter autoflashlog.com/datenschutz.html abgerufen werden.