Rechtliches

Datenschutzerklärung

Version: 2026-08-17

Veröffentlicht: 17. August 2026

Plug Ad Play Datenschutzerklärung für Verarbeitung, Rechte und Kontaktwege.

1. Verantwortlicher und Datenschutzkontakt

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Plug Ad Play — Inhaber und Verantwortlicher: Thomas Geyer, MSc
Maria-Emhart-Weg 14/37
1220 Wien, Österreich

Datenschutzkontakt: office@plugadplay.at

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Bestellpflicht nach aktueller Einschätzung nicht vorliegen.

2. Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten, soweit dies für den Betrieb und die Nutzung der Plattform Plug Ad Play erforderlich ist. Dazu gehören insbesondere Registrierung, Anmeldung, Kontosicherheit, Unternehmensarbeitsbereiche, Rollen und Einladungscodes, Bildschirm- und Standortverwaltung, Kampagnen, Buchungen, Verhandlung und Chat, Kontaktfreischaltung, Zahlungsabwicklung, Abrechnung, E-Mail-Versand, Support, rechtliche Nachweise, Missbrauchsvermeidung sowie die erstmalige postalische Kontaktaufnahme mit Betreibern digitaler Werbeflächen.

3. Rechtsgrundlagen

Die Verarbeitung erfolgt je nach Zweck auf Grundlage der folgenden Rechtsgrundlagen:

VerarbeitungRechtsgrundlage
Konto, Login, Workspaces, Rollen, Buchungen, Kontaktfreischaltung und PlattformfunktionenVertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
Abrechnung, Zahlungsnachweise, steuer- und unternehmensrechtliche PflichtenRechtliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
Plattformbetrieb, Sicherheit, Missbrauchsschutz, Server-Logs, Betreiber-Erstkontakt und SupportBerechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Optionale ProduktanalyseEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

4. Berechtigte Interessen

Unsere berechtigten Interessen umfassen insbesondere den stabilen Plattformbetrieb, Betrugs- und Missbrauchsschutz, Sicherheit, Nachweis rechtlicher Freigaben, Verbesserung von Supportprozessen, Schutz von Vertragspartnern sowie die Ansprache von Betreibern digitaler Werbeflächen zum Aufbau des Vermittlungsangebots. Bei der postalischen Betreiberansprache beschränken wir uns auf öffentlich zugängliche geschäftliche Daten, verwenden keine elektronische Kaltakquise ohne Einwilligung oder aktive Kontaktaufnahme, ermöglichen einfachen Widerspruch und dokumentieren die zugehörige Interessenabwägung intern.

5. Kategorien personenbezogener Daten

Verarbeitet werden können insbesondere Konto- und Kontaktdaten, Authentifizierungsdaten, Unternehmensdaten, Rollen- und Berechtigungsdaten, Bildschirm- und Standortdaten, Kampagnen- und Buchungsdaten, Chat- und Verhandlungsdaten, Zahlungs- und Abrechnungsdaten, technische Protokolldaten, E-Mail- und Supportdaten sowie rechtliche Bestätigungsereignisse.

6. Daten aus öffentlich zugänglichen Quellen (Information nach Art. 14 DSGVO)

Zum Aufbau unseres Vermittlungsangebots können wir Daten von Betreibern digitaler Werbeflächen aus öffentlich zugänglichen Quellen erheben. Dazu gehören insbesondere Unternehmenswebsites, öffentliche Firmen- und Branchenverzeichnisse sowie öffentlich einsehbare Standortinformationen.

Betroffene Kategorien sind Name bzw. Firma, Geschäftsanschrift, öffentlich angegebene Kontaktdaten sowie Angaben zu Werbeflächen wie Standort, Größe und Art. Soweit es sich ausschließlich um Daten juristischer Personen ohne Bezug zu einer natürlichen Person handelt, unterliegen diese Daten nicht der DSGVO.

Zweck ist die postalische Kontaktaufnahme zur Information über unser Vermittlungsangebot und über mögliche Buchungsanfragen sowie die Bereitstellung vorbefüllter Werbeflächendaten für den jeweiligen Betreiber nach Registrierung und Verifikation.

Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Betroffene Personen werden spätestens im Rahmen der ersten Kontaktaufnahme, jedenfalls innerhalb eines Monats nach Erhebung, über die Verarbeitung informiert.

Öffentlich erhobene Kontaktdaten werden nicht öffentlich veröffentlicht. Eine Offenlegung erfolgt nur, soweit dies für Betrieb, Verifikation, gesetzliche Pflichten oder die bestätigte Nutzung der Plattform erforderlich ist. Der Zugriff auf vorbefüllte Werbeflächendaten setzt eine Verifikation voraus, dass die registrierende Person tatsächlich Betreiber der jeweiligen Fläche ist, z. B. über einen individuellen Code aus einer postalischen Zusendung.

Erfolgt keine Registrierung, werden die Daten spätestens 12 Monate nach der letzten Kontaktaufnahme gelöscht. Bei Widerspruch werden die Daten unverzüglich gelöscht; zur Sicherstellung, dass keine weitere Kontaktaufnahme erfolgt, werden Minimaldaten in eine interne Sperrliste aufgenommen.

7. Postalische Kontaktaufnahme

Die erstmalige Kontaktaufnahme von Betreibern, deren Daten wir ohne bestehende Geschäftsbeziehung aus öffentlich zugänglichen Quellen verarbeiten, erfolgt im Einklang mit den anwendbaren telekommunikations- und wettbewerbsrechtlichen Vorgaben; nach derzeitiger Rechtslage in Österreich bedeutet dies ausschließlich postalisch. Vor dem Versand wird, soweit verfügbar, die Robinsonliste der Wirtschaftskammer Österreich berücksichtigt. Eine Kontaktaufnahme per E-Mail oder Telefon erfolgt nur, wenn hierfür eine gesonderte Rechtsgrundlage vorliegt (z. B. ausdrückliche Einwilligung, aktive Kontaktaufnahme durch den Betreiber oder eine gesetzlich zulässige Ausnahme). Jede postalische Zusendung enthält einen Hinweis auf das Widerspruchsrecht.

8. Plattformabläufe und Kontaktfreischaltung

Konto- und Unternehmensdaten ermöglichen Arbeitsbereiche, Rollen und Einladungscodes. Bildschirm-, Standort-, Kampagnen- und Buchungsdaten ermöglichen Angebote, Buchungsanfragen und Buchungen. Chat- und Verhandlungsdaten unterstützen die Kommunikation zwischen den Beteiligten, zunächst ohne Offenlegung bestimmter Kontaktdaten gegenüber der jeweils anderen Seite. Im Rahmen der kostenpflichtigen Kontaktfreischaltung werden die dafür vorgesehenen Kontaktdaten nach erfolgreicher Zahlung oder Berechtigung gegenüber dem jeweiligen Vertragspartner angezeigt. E-Mail- und Supportdaten ermöglichen Benachrichtigungen, Sicherheitskommunikation und Hilfe.

9. Eingesetzte Dienstleister und Verarbeitungen

Zur Erbringung einzelner Funktionen setzen wir externe Dienste ein. Die folgenden Abschnitte beschreiben die jeweils verarbeiteten Daten und Rechtsgrundlagen; eine zusammenfassende Übersicht aller Empfänger enthält Ziffer 11.

9.1 Zahlungsabwicklung mit Stripe

Für Zahlungen im Rahmen der Kontaktfreischaltung nutzen wir den Zahlungsdienstleister Stripe. Die Eingabe der Zahlungsdaten erfolgt direkt bei Stripe; vollständige Karten- oder Zahlungsdaten werden nicht auf unseren Servern gespeichert.

An Stripe werden die für die Zahlungsabwicklung erforderlichen Daten übermittelt, insbesondere geschäftliche Kontaktdaten sowie technische Zahlungs- und Vorgangsreferenzen. Zu Abrechnungs- und Nachweiszwecken verarbeiten wir Zahlungsstatus und Zahlungsbestätigungen; Rechnungs- und Steuerdaten können intern zur Abrechnungsprüfung verarbeitet werden.

Stripe verarbeitet personenbezogene Daten je nach Vorgang als Auftragsverarbeiter oder als eigenständig Verantwortlicher, insbesondere zur Zahlungsabwicklung, Betrugsprävention und Erfüllung gesetzlicher Pflichten. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie die Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).

9.2 E-Mail-Versand mit Resend

Für den Versand transaktionaler E-Mails — etwa Verifizierungscodes, Passwort-Reset, Buchungsanfragen, Claim- und Einladungslinks sowie Bestätigungen — nutzen wir den Dienstleister Resend. Dabei werden die Empfänger-E-Mail-Adresse, der Inhalt der jeweiligen E-Mail sowie technische Versand- und Zustelldaten verarbeitet.

Der Versand transaktionaler E-Mails erfolgt je nach Inhalt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) oder auf Grundlage berechtigter Interessen an sicherer und zuverlässiger Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).

9.3 Produktanalyse mit PostHog

Wir nutzen PostHog (EU Cloud) zur Produktanalyse und Verbesserung der Plattform. Wir unterscheiden dabei zwischen nicht angemeldeten und angemeldeten Nutzern.

Für nicht angemeldete Besucher erfolgt eine Nutzungsmessung in anonymisierter Form. Dabei werden keine Cookies gesetzt und keine Informationen dauerhaft auf dem Endgerät gespeichert oder ausgelesen; eine dauerhafte Wiedererkennung findet nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO).

Für angemeldete Nutzer erfolgt eine weitergehende, nutzerbezogene Produktanalyse ausschließlich auf Grundlage einer gesonderten, jederzeit widerrufbaren Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Erst nach Erteilung dieser Einwilligung werden hierfür Cookies bzw. vergleichbare Speicherungen auf dem Endgerät verwendet, und Nutzungsereignisse werden einer pseudonymen Nutzerkennung zugeordnet. Ohne Einwilligung findet keine nutzerbezogene Produktanalyse statt.

Verarbeitet werden Nutzungsereignisse wie Seitenaufrufe, Klicks und verwendete Funktionen sowie technische Geräte- und Browserinformationen. Die Einwilligung kann jederzeit in den Kontoeinstellungen widerrufen werden.

9.4 Kartenanzeige mit MapTiler

Für Karten und die Darstellung digitaler Werbeflächen nutzen wir MapTiler. Beim Laden von Karten können durch den Browser technische Requestdaten wie IP-Adresse, Geräte- und Browserinformationen sowie der angeforderte Kartenausschnitt an MapTiler übertragen werden. Rechtsgrundlage ist, soweit Karten für Plattformfunktionen erforderlich sind, die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), im Übrigen unser berechtigtes Interesse an einer nutzerfreundlichen Darstellung (Art. 6 Abs. 1 lit. f DSGVO).

10. Technische Protokolldaten, Sicherheit und Cookies

Beim Aufruf unserer Website und App werden technische Protokolldaten verarbeitet, insbesondere IP-Adresse oder daraus abgeleitete Sicherheitswerte, Zeitpunkt des Zugriffs, aufgerufene Ressource sowie Browser- und Systeminformationen. Zweck ist der sichere und stabile Betrieb der Plattform sowie die Abwehr und Nachverfolgung von Angriffen und Missbrauch. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Technische Protokolldaten werden nur so lange gespeichert, wie dies für den sicheren Betrieb, die Fehleranalyse und die Missbrauchsabwehr erforderlich ist, und grundsätzlich nach rund 30 Tagen gelöscht oder anonymisiert. Eine längere Aufbewahrung erfolgt nur, soweit dies zur Untersuchung konkreter Sicherheitsvorfälle, zur Nachverfolgung von Missbrauch oder zur Erfüllung rechtlicher Pflichten erforderlich ist.

Für den Betrieb der Plattform verwenden wir technisch erforderliche Cookies und ähnliche Speicherungen, insbesondere für Authentifizierung, Sitzungssicherheit, Sprach- und Oberflächeneinstellungen. Im Registrierungsprozess kann ein Formularentwurf vorübergehend im Browser gespeichert werden. Für nicht angemeldete Besucher sowie für angemeldete Nutzer ohne Analyse-Einwilligung werden keine einwilligungspflichtigen Analyse-Cookies oder vergleichbaren persistenten Analyse-Speicherungen gesetzt. Einwilligungspflichtige Speicherungen zu Analysezwecken erfolgen ausschließlich für angemeldete Nutzer und erst nach deren Einwilligung (siehe Ziffer 9.3).

11. Übersicht der Empfänger und Dienstleister

Wir setzen externe Dienstleister ein, soweit dies für Betrieb, Kommunikation, Produktanalyse, Kartenanzeige, Zahlungsabwicklung, Sicherheit und Support der Plattform erforderlich ist. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Dienstleister / EmpfängerZweck
IP-Projects GmbH & Co. KG, Am Vogelherd 14, 97295 Waldbrunn, Deutschland; Hosting in deutschen RechenzentrenHosting, Betrieb der App, Datenbank, Sicherheit und technische Infrastruktur
StripeZahlungsabwicklung, Zahlungsstatus und -bestätigungen, Betrugsprävention
ResendVersand transaktionaler E-Mails und technische Versandprotokolle
PostHog (EU Cloud)Optionale Produktanalyse und Verbesserung der Plattform
MapTilerAnzeige von Karten sowie Standort- und Bildschirmansichten
Steuer- und Rechtsberatung, Behörden, BankenAbrechnung, gesetzliche Pflichten und Rechtsdurchsetzung, soweit erforderlich

Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist, eine gesetzliche Pflicht besteht oder eine Einwilligung vorliegt.

12. Drittlandübermittlungen

Im Rahmen der Nutzung einzelner Dienstleister kann es zu einer Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums kommen. Solche Übermittlungen erfolgen nur, soweit hierfür die gesetzlichen Voraussetzungen vorliegen, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, von Standardvertragsklauseln der EU-Kommission oder sonstiger geeigneter Garantien gemäß Art. 44 ff. DSGVO. Weitere Informationen zu den jeweils eingesetzten Garantien können über den Datenschutzkontakt angefordert werden.

13. Speicherdauer

Wir speichern personenbezogene Daten nur solange, wie es für die jeweiligen Zwecke, gesetzliche Pflichten, Nachweise, Streitbeilegung und Sicherheitsinteressen erforderlich ist. Insbesondere gilt:

  • Buchhaltungs-, Rechnungs- und Zahlungsdaten werden grundsätzlich 7 Jahre gemäß § 132 BAO und § 212 UGB aufbewahrt, beginnend mit Ende des jeweiligen Geschäftsjahres.
  • Vertrags-, Buchungs- und Nachweisdaten werden für die Dauer der Geschäftsbeziehung und darüber hinaus bis zum Ablauf maßgeblicher gesetzlicher Verjährungs- und Nachweisfristen gespeichert.
  • Daten aus öffentlich zugänglichen Quellen ohne Registrierung werden spätestens 12 Monate nach der letzten Kontaktaufnahme gelöscht, sofern kein Widerspruch oder keine Registrierung erfolgt.
  • Technische Protokolldaten werden grundsätzlich nach rund 30 Tagen gelöscht oder anonymisiert.
  • Übrige Daten (z. B. Chat-, Support- und Zustelldaten) werden gespeichert, solange dies für Kommunikation, Support, Sicherheit oder Nachweiszwecke erforderlich ist.

14. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

15. Widerspruchsrecht

Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) erfolgt, Widerspruch einzulegen. Erfolgt die Verarbeitung zum Zweck der Direktwerbung, einschließlich der postalischen Kontaktaufnahme, hast du das Recht, jederzeit und ohne Angabe von Gründen Widerspruch einzulegen; die Daten werden dann nicht mehr für diese Zwecke verarbeitet.

Der Widerspruch kann formlos an den Datenschutzkontakt gerichtet werden.

16. Beschwerderecht

Betroffene Personen können sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Für Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, www.dsb.gv.at.

17. Erforderliche Daten und Folgen der Nichtbereitstellung

Bestimmte Daten sind für Kontoerstellung, Vertragserfüllung, Buchungen, Zahlungen, Sicherheit und gesetzliche Nachweise erforderlich. Ohne erforderliche Angaben können einzelne Funktionen oder der Vertragsschluss nicht bereitgestellt werden.

18. Automatisierte Entscheidungen und Profiling

Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung findet nicht statt. Falls solche Verfahren später eingeführt werden, wird diese Erklärung vorab aktualisiert.

19. Kontolöschung und Anonymisierung

Bei einer Kontolöschung werden personenbezogene Kontodaten nach Maßgabe gesetzlicher Pflichten und technischer Abhängigkeiten gelöscht, anonymisiert oder entknüpft. Rechtliche Ereignisse sowie Buchungs-, Zahlungs-, Abrechnungs- und Nachweisdaten können erhalten bleiben, soweit dies zur Erfüllung gesetzlicher Aufbewahrungspflichten, zur Streitbeilegung, zur Sicherheit oder zur Wahrung berechtigter Nachweisinteressen erforderlich ist.

20. Datenschutzanfragen

Anfragen zu Betroffenenrechten können über den Datenschutzkontakt oder den Supportkontakt gestellt werden. Wir beantworten Anfragen innerhalb der gesetzlichen Frist von einem Monat.

21. Maßgebliche Sprachfassung

Diese Datenschutzerklärung wird in deutscher und englischer Sprache bereitgestellt. Im Zweifel oder bei Auslegungsunterschieden ist die deutsche Fassung maßgeblich.