Datenschutzerklärung

Stand: 04.12.2025

1. Wer ist für Ihre Daten verantwortlich?

Diese Datenschutzerklärung gilt für die auf der Plattform impact.online veröffentlichten Spendenkampagnen. Da wir Kampagnen für viele verschiedene Organisationen hosten, hängt die für Ihre Daten verantwortliche Stelle vom Kontext der Verarbeitung ab:

Der für die Kampagne Verantwortliche: Die spezifische Non-Profit-Organisation, die in der Fußzeile der Kampagnenseite angegeben ist, ist der Verantwortliche (Data Controller) für Ihre Spenderinformationen (z. B. Name, E-Mail) und die Spendengelder. Sie bestimmt den Zweck der Spendenkampagne.

Der für die Plattform Verantwortliche: Die ceed digital innovation GmbH („Impact Online"), ansässig in der Martinstraße 25/4, 3400 Klosterneuburg, Österreich, fungiert als Verantwortlicher für den technischen Betrieb dieser Website, die Plattform-Sicherheit, Log-Dateien und das Management von Cookies/Einwilligungen.

Technische Bereitstellung: Für die Werbemessung agiert Impact Online als technischer Dienstleister. Wir implementieren die Tracking-Tools (z. B. Meta Pixel) und holen über unser Cookie-Banner die Einwilligung ein, um dem für die Kampagne Verantwortlichen die Messung der Effektivität seiner Anzeigen zu ermöglichen.

2. Welche Daten erfassen wir?

A. Informationen, die Sie bereitstellen (Spenderdaten)

Wenn Sie eine Spende tätigen, erfassen wir als Auftragsverarbeiter (Data Processor) im Auftrag des für die Kampagne Verantwortlichen folgende Daten:

B. Automatisch erfasste Informationen (Besucherdaten)

Wenn Sie eine Kampagnenseite besuchen, erfassen wir (Impact Online) automatisch technische Daten:

3. Wie wir Ihre Daten verwenden

Zweck Rechtsgrundlage
Abwicklung von Spenden Vertragserfüllung (Um Ihre Spendenanfrage zu erfüllen).
Versand von Belegen Rechtliche Verpflichtung (Steuerkonformität) & Berechtigtes Interesse.
Plattform-Sicherheit Berechtigtes Interesse (Prävention von Betrug und DDoS-Angriffen).
Werbemessung Einwilligung (Sie haben im Cookie-Banner auf „Akzeptieren" geklickt).

4. Datenweitergabe an Dritte

A. Hosting & Infrastruktur (AWS)

Unsere Plattform und alle damit verbundenen Daten werden auf Servern von Amazon Web Services (AWS) gehostet.

B. Zahlungsabwicklung (Stripe)

Wir verwenden Stripe Payments, um Finanztransaktionen abzuwickeln. Ihre Zahlungsdaten werden über eine verschlüsselte Verbindung direkt an Stripe übermittelt. Stripe agiert als eigenständiger Verantwortlicher für die finanzielle Compliance.

Datenschutzerklärung von Stripe: https://stripe.com/privacy

C. Werbeplattformen (Meta & Google)

Wenn (und nur wenn) Sie über unser Cookie-Banner Ihre Einwilligung erteilen, übermitteln wir technische Daten an die Werbekonten des für die Kampagne Verantwortlichen (z. B. Meta Business Manager, Google Ads), um den Erfolg der Spendensammlung zu messen.

Hinweis: Wenn Sie auf „Cookies ablehnen" klicken, werden keine Daten an diese Plattformen gesendet.

D. Produktanalyse (PostHog)

Wir verwenden PostHog, um zu analysieren, wie Besucher mit unseren digitalen Oberflächen interagieren (z. B. um technische Fehler oder Probleme bei der Benutzerfreundlichkeit zu identifizieren).

E. KI-Personalisierung (LLM-Anbieter)

Um ein personalisiertes Erlebnis zu bieten, können wir Ihre Eingaben (z. B. Text, den Sie in Formulare eingeben) mithilfe von Large Language Models (LLMs) verarbeiten. Wir nutzen die „Enterprise/API"-Versionen dieser Dienste, wodurch sichergestellt wird, dass Ihre Daten NICHT zum Trainieren der KI-Modelle der Anbieter verwendet werden.

Je nach Verfügbarkeit und Leistung können wir Daten an die folgenden Anbieter übermitteln:

Schutzmaßnahmen: Alle Übermittlungen in die USA sind durch geeignete Garantien geschützt, einschließlich des EU-U.S. Data Privacy Framework (sofern anwendbar) oder Standardvertragsklauseln (SCCs).

F. Internationale Übermittlungen

Einige unserer Partner (Stripe, PostHog, Meta, Google) haben ihren Sitz in den Vereinigten Staaten. Wir stellen sicher, dass Datenübermittlungen der DSGVO entsprechen, indem wir Rahmenwerke wie das EU-U.S. Data Privacy Framework (DPF) oder Standardvertragsklauseln (SCCs) nutzen, um sicherzustellen, dass Ihre Daten geschützt bleiben.

5. Server-seitiges Tracking & Ihre Privatsphäre

Wir verwenden „Server-Side"-Tracking (z. B. Meta Conversions API), um ein genaues Spenden-Reporting zu gewährleisten. Um Ihre Privatsphäre zu schützen, implementieren wir ein striktes „Consent Gate" (Einwilligungsprüfung):

6. Umgang mit nicht identifizierten Nutzern (DSGVO Artikel 11)

Wir speichern möglicherweise technische Protokolle (z. B. Cookie-IDs), die nicht mit Ihrem Namen oder Ihrer E-Mail-Adresse verknüpft sind. Gemäß Artikel 11 DSGVO sind wir nicht verpflichtet, Sie allein zu dem Zweck aus diesen Daten zu identifizieren, um einem Löschersuchen nachzukommen.

7. Ihre Rechte

Abhängig von Ihrem Standort (EU/UK/Schweiz) haben Sie das Recht auf Auskunft, Löschung, Berichtigung oder Widerruf der Einwilligung. Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Privatsphäre-Einstellungen" in der Fußzeile aktualisieren.

Um diese Rechte auszuüben:

Darüber hinaus haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. In Österreich ist hierfür die Österreichische Datenschutzbehörde zuständig.

8. Wie lange speichern wir Ihre Daten?