Gemaess Art. 13 & 14 DSGVO
Cardixx e.U. | Wien, Österreich
1. Identität und Kontaktdaten des Verantwortlichen
Verantwortlicher | Cardixx e.U. |
Ansprechperson | Cihan Yasa (Gruender & CEO) |
Telefon | +43 670 208 1419 |
Adresse | Cumberlandstrasse 43, 1140 Wien, Oesterreich |
Website | |
Firmenbuchnummer | FN 676853 y |
Cardixx e.U. (nachfolgend "Cardixx" oder "wir") ist der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten gemäß diesem Datenschutzhinweis. Bei Fragen oder Anfragen zu Ihren personenbezogenen Daten wenden Sie sich bitte an info@cardixx.com.
2. Zweck der Verarbeitung: Erstellung einer digitalen Visitenkarte
Beschreibung
Wenn Sie sich auf der Cardix-Plattform registrieren und Ihre digitale Visitenkarte erstellen, erheben und verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten. Nutzer können mehrere Karten erstellen und jede unabhängig anpassen.
Authentifizierungsdaten
Je nach gewahlter Registrierungsmethode verarbeiten wir folgende Authentifizierungsdaten:
- Anmeldung via Apple: Apple-ID, Name und E-Mail-Adresse gemäss Apple
- Anmeldung via Google: Google-Konto Name und E-Mail-Adresse gemäss Google OAuth
- Anmeldung via E-Mail: E-Mail-Adresse und Einmalpasswort (OTP)
Persönliche Angaben
- Profilfoto: PNG oder JPG, bis zu 2 MB — optional
- Vorname: Pflichtfeld
- Nachname: Pflichtfeld
- Zweiter Vorname: optional
- Titel / Anrede (Präfix): z.B. Dr., Prof., Hr., Fr. — optional
- Namenszusatz (Suffix): z.B. jun., sen. — optional
- Bevorzugter Name: optional
- Pronomen: z.B. er/ihm, sie/ihr — optional
- Geburtsname: optional
Berufsangaben
- Berufsbezeichnung: Pflichtfeld
- Geschäftliche E-Mail-Adresse: Pflichtfeld
- Abteilung: optional
- Headline: kurzer persönlicher oder beruflicher Slogan — optional
Unternehmensangaben
Unternehmensangaben sind optional und können Folgendes umfassen:
- Unternehmenslogo (Vorderseite der Karte): PNG oder JPG, bis zu 2 MB — optional
- Unternehmenslogo (Rückseite der Karte): PNG oder JPG, bis zu 2 MB — optional
- Unternehmensname: optional
- Unternehmenswebsite: optional
- Unternehmens Telefon: optional
- Unternehmen Adresse: optional
- Über das Unternehmen: kurze Unternehmensbeschreibung — optional
- Branche: optional
- Spezialgebiete: optional
- Standort: Unternehmensstandort — optional
- Unternehmensgrösse: optional
Kommunikationskanaele
Nutzer können optional weitere Kommunikationskanäle hinzufügen:
- WhatsApp, Telegram, Discord, WeChat, Line, Signal, zusätzliche E-Mail, zusaetzliche Telefonnummer
Soziale Medien
Nutzer können optional ihre Profile in sozialen Medien verlinken:
- LinkedIn, YouTube, Instagram, Facebook, X.com, Pinterest, Behance, Dribbble, TikTok, Snapchat, Threads, GitHub, Patreon, Spotify, SoundCloud, Apple Music
Konferenzen und Buchungen
- Microsoft Teams, Google Meet, Zoom, Webex, Calendly, Bookings
Video
Nutzer können optional Video-Links hinzufügen (z.B. YouTube, Vimeo). Mehrere Links sind möglich.
Datei-Upload
Nutzer können optional Dateien hochladen (z.B. Portfolio, Broschüre, Lebenslauf). Erlaubte Formate: JPG, PNG, PDF — bis zu 2 MB pro Datei.
Karten-Design-Einstellungen
- Kartenthema / Vorlage, Eckenrundung, Schriften Auswahl, Textausrichtung, Logo-Ausrichtung, Schriftfarbe, Sekundärfarbe
Anzeigeeinstellungen (Sichtbarkeits-Toggles)
Nutzer steuern, welche Felder auf Vorder- und RĂĽckseite ihrer Karte sichtbar sind. Vorderseite: Unternehmenslogo, Unternehmensname, Vorname, Berufsbezeichnung, Geschaefts-E-Mail, Unternehmenstelefon, Unternehmenswebsite, Unternehmensadresse. Rueckseite: Unternehmenslogo, Unternehmensname, Vorname, Berufsbezeichnung, Links (max. 6), QR-Code.
Karten-Teilen-Methoden
- QR-Code — dynamisch aus Kartendaten generiert
- NFC — Kartendaten per Near-Field-Communication übertragen
- Teilen via Link — eindeutige URL zum Kartenprofil
- Karte drucken — Kartendaten fuer physischen Druck (Plus-Plan-Funktion)
Zweck | Erstellung, Speicherung, Anpassung, Anzeige und Teilen der digitalen Visitenkarte(n) des Nutzers auf der Cardix-Plattform |
Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung zur Vertragserfüllung; Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, für alle freiwilligen Datenfelder |
Pflichtfelder | Vorname, Nachname, Berufsbezeichnung, Geschaefts-E-Mail — erforderlich zur Erstellung einer Visitenkarte. Ohne diese Daten kann der Dienst nicht erbracht werden. |
Optionale Felder | Alle weiteren genannten Felder — freiwillig. Nichtangabe beeintraechtigt den Zugang zu den Kernfunktionen nicht. |
Mehrere Karten | Nutzer können mehr als eine Visitenkarte erstellen (je nach Plan Umfang). Jede Karte wird unabhängig, gespeichert und verwaltet. |
Design-Daten | Karten-Design-Einstellungen werden ausschlieĂźlich zur korrekten Darstellung der Karte gespeichert. |
Abruf von Unternehmenslogos (Brandfetch)
Wenn ein Nutzer den Namen oder die Website eines Unternehmens zu seiner Visitenkarte hinzufügt, kann Cardixx den externen Dienst Brandfetch nutzen, um das entsprechende öffentlich verfügbare Unternehmenslogo automatisch abzurufen. Dies ermöglicht es Nutzern, ihre Karte zu vervollständigen, ohne ein Logo manuell hochladen zu müssen.
Der vom Nutzer eingegebene Unternehmensname oder die Website-Domain kann an Brandfetch übermittelt werden, um das passende Logo zu identifizieren und zurückzugeben. Brandfetch stellt diese Daten über seine API auf Grundlage öffentlich verfügbarer Markeninformationen bereit.
Diese Funktion dient ausschlieĂźlich der visuellen Anreicherung der Visitenkarte. Es werden keine sensiblen personenbezogenen Daten verarbeitet, und die an Brandfetch ĂĽbermittelten Daten beziehen sich auf das Unternehmen, nicht auf die einzelne Person.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Verbesserung der Nutzererfahrung durch die automatische Befüllung von Unternehmensmarken, sofern verfügbar.
Weitere Informationen zur Datenverarbeitung durch Brandfetch finden Sie in der Datenschutzerklärung von Brandfetch unter brandfetch.com/privacy.
3. Zweck der Verarbeitung: Wallet (Gespeicherte Visitenkarten)
Beschreibung
Wenn ein anderer Nutzer Ihnen seine Visitenkarte per QR-Code, NFC oder Link teilt und der Austausch abgeschlossen ist, speichert Cardix eine Kopie dieser Karte in Ihrem persönlichen Wallet. Das Wallet ermöglicht Ihnen, Ihre beruflichen Kontakte zu verwalten, persönliche Notizen hinzuzufügen, Tags zu vergeben sowie Kontakte zu suchen und zu filtern.
Gespeicherte Kartendaten zum Zeitpunkt des Austauschs
Das Wallet speichert alle Informationen, die der Kontakt in seiner Visitenkarte angegeben und sichtbar geschaltet hat. Dies kann umfassen:
- Vollständiger Name (und optional: zweiter Vorname, Titel, Suffix, bevorzugter Name, Geburtsname)
- Profilfoto, Berufsbezeichnung, Abteilung, Headline
- Geschäftliche E-Mail-Adresse
- Unternehmensname, Unternehmenslogo, Unternehmenswebsite, Unternehmens Telefon, Unternehmensadresse
- Ueber-Text (persönliche Biografie und/oder Unternehmensbeschreibung)
- Branche, Spezialgebiete, Unternehmensgröße, Standort
- Kommunikationskanäle (WhatsApp, Telegram, Discord, WeChat, Line, Signal, zusätzliche E-Mail, Telefon)
- Profile in sozialen Medien (LinkedIn, YouTube, Instagram, Facebook, X.com, Pinterest, Behance, Dribbble, TikTok, Snapchat, Threads, GitHub, Patreon, Spotify, SoundCloud, Apple Music)
- Konferenz- und Buchungslinks (Teams, Meet, Zoom, Webex, Calendly, Bookings)
- Video-Links, hochgeladene Dateien (JPG, PNG, PDF), QR-Code
Austausch-Metadaten
- Datum und Uhrzeit des Austauschs
- Ort des Austauschs (Networking Hub oder Veranstaltung, falls zum Zeitpunkt des Austauschs eingecheckt)
- Datum des letzten Kontakts
Vom Empfänger hinzugefügte Daten
- Persönliche Notizen — Freitextfeld, mit Datum versehen, bearbeitbar und löschbar
- Tags — benutzerdefinierte Bezeichnungen (z.B. Tech, Marketing, B2B)
Such- und Filter-Metadaten
- Sortierung nach: Zuletzt hinzugefĂĽgt, Name, Unternehmen
- Filter nach Zeitpunkt der HinzufĂĽgung: Gesamter Zeitraum, Letzte 3 Monate, Diesen Monat
- Filter nach Ort und Tags
Zweck | Speicherung erhaltener digitaler Visitenkarten und zugehörige Metadaten zur Verwaltung beruflicher Kontakte in der Cardix-Plattform |
Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Nutzers an einer digitalen Kontaktverwaltung |
Datenquelle | Die Wallet-Daten stammen aus der Visitenkarte des Kontakts zum Zeitpunkt des Austauschs und werden von Cardixx nicht unabhängig verifiziert. |
Nutzereigene Daten | Notizen und Tags sind ausschließlich für den Empfänger sichtbar und werden von Cardixx nicht anderweitig verwendet. |
Aufbewahrung | Wallet-Daten werden für die Dauer des aktiven Benutzerkontos gespeichert. Nach Kontolöschung werden alle Daten 1 Jahr aufbewahrt und dann endgültig gelöscht. |
4. Zweck der Verarbeitung: Digitale Business ID (Ă–ffentliches Profil)
Beschreibung
Ihre Digitale Business ID ist Ihr öffentliches Profil auf der Cardix-Plattform. Es ist fuer andere Nutzer sichtbar, wenn Sie in einem Networking Hub eingecheckt sind oder Ihre Karte geteilt wird.
Pflicht Profilangaben
- Vorname und Nachname, Berufsbezeichnung, Geschäftliche E-Mail-Adresse
Optionale Profilangaben
- Profilfoto, Unternehmensname, Unternehmenslogo, Unternehmenswebsite, Unternehmens Telefon, Unternehmensadresse, Networking-Intent / Tags, kurze persönliche oder berufliche Biografie
Persoenliche Website (Oeffentliches Profil)
Nutzer des Plans-Plans können ein öffentliches Profil unter einer einzigartigen URL (cardixx.com/mycards/[nutzername]) veröffentlichen. Vor der Aktivierung muss der Nutzer ausdrücklich bestätigen: "Ich verstehe, dass meine Visitenkarte Informationen im Internet und in Suchmaschinen öffentlich sichtbar sein werden."
- Öffentliche zugängliche Informationen: alle auf der Visitenkarte sichtbar geschalteten Felder sowie hochgeladene Dokumente
- Besucher der Website können die Karte im Cardixx Wallet speichern oder eine Kontaktanfrage senden
- Toggle-Schalter: Nutzer können das öffentliche Profil jederzeit offline schalten
Zweck | Erstellung und Anzeige einer einheitlichen digitalen Berufsidentitaet; Veröffentlichung eines oeffentlichen Webprofils (Plus-Plan-Funktion) |
Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. a DSGVO — Einwilligung für optionale Felder und die Veröffentlichung der öffentlichen Website |
Nutzerkontrolle | Optionale Felder sind vollständig freiwillig. Die persönliche Website kann jederzeit offline geschaltet werden. |
5. Zweck der Verarbeitung: Persönliche Profil-Analytics
Beschreibung
Cardixx stellt jedem Nutzer ein persönliches Analyse-Dashboard zur Verfügung, das zeigt, wie die digitale(n) Visitenkarte(n) performen. Es gibt zwei Stufen: eine einfache Übersicht für kostenlose Nutzer und ein vollständiges Dashboard für Plus-Plan-Nutzer.
Einfache Analytics (Alle Nutzer)
- Gesamtaufrufe der Karte in den letzten 30 Tagen (mit prozentualem Vergleich zur Vorperiode)
- Trend-Diagramm
Vollstaendige Analytics (Plus-Plan)
- Gesamtaufrufe — Gesamtanzahl der Karten Aufrufe, Vergleich zum Vormonat
- Einzigartige Betrachter — Anzahl unterschiedlicher Personen, die die Karte aufgerufen haben
- Aufrufe über geteilte Links — Aufrufe über geteilte Karten-URLs
- Link-Klicks — Gesamtanzahl der Klicks auf Links in der Karte
- Austausche — Anzahl abgeschlossener Visitenkarten Austausche
- Neue Verbindungen — Anzahl neuer Kontakte, die nach Akteneinsicht im Wallet gespeichert haben
- Monatliches/wöchentliches Ansichts-Trend-Diagramm (je Karte)
- Aufrufe nach Standort — geografische Karte und Top-Standorte
- Link-Klicks nach Typ — LinkedIn, Website, Instagram, Telefon etc. mit Anzahl
- Branchenverteilung der Betrachter — prozentuale Aufschlüsselung
- Betrachter-Einblicke: Follow-up-Rate (%), Engagement-Rate (%)
Kartenverwaltung Aktionen
- Als Hauptkarte festlegen, Karte duplizieren, Karte löschen
MenĂĽ- und Einstellungsdaten
- Angezeigte Kontoinformationen: Name, E-Mail-Adresse, aktueller Abonnement Plan
- Standardkarte, Wallet-Synchronisierungseinstellung, App-Theme, Helligkeit
- Berechtigungen (Standort, Benachrichtigungen), Benachrichtigungseinstellungen
- Kontakte importieren / exportieren
Zweck | Bereitstellung von Einblicken in die Performance der digitalen Visitenkarte(n); Speicherung von Konto- und App-Einstellungen |
Rechtsgrundlage (Analytics) | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
Rechtsgrundlage (Einstellungen) | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung |
Rechtsgrundlage (Kontakt-Import) | Art. 6 Abs. 1 lit. a DSGVO — Einwilligung; erfordert explizite Benutzeraktion und Geräte Berechtigung |
Planunterschiede | Vollständige Analytics nur für Plus-Plan-Nutzer. Kostenlose Nutzer sehen nur einfache Seitenaufrufe. |
Aufbewahrung | Analytics-Daten werden für die Dauer des aktiven Kontos gespeichert. Nach Kontolöschung 1 Jahr aufbewahrt und dann endgültig gelöscht. |
6. Zweck der Verarbeitung: Networking
Beschreibung
Die Kernfunktion Networking ermöglicht es Nutzern, in der Nähe befindliche Fachleute zu entdecken, in Networking Hubs einzuchecken, Networking-Intent zu signalisieren, Verbindungsanfragen zu senden und zu empfangen sowie über den In-App-Chat zu kommunizieren.
Standortdaten
- Genaue Lokalisierung (GPS-Koordinaten) — zur Erkennung von Networking Hubs in der Naehe und zur Entfernungsberechnung
- Standort auf Stadtbezirks-Ebene — im Networking-Screen angezeigt (z.B. Penzing, Wien, Österreich)
- Ungefähre Entfernung zu anderen eingecheckten Nutzern — angezeigt in Verbindungsanfragen und Benachrichtigungen; genaue GPS-Koordinaten werden nie an andere Nutzer weitergegeben
- Entfernung zu Networking Hubs in der Nähe
Kartenauswahl beim Check-in
Wenn ein Nutzer mehr als eine Visitenkarte erstellt hat, muss er beim Check-in auswählen, welche Karte (und damit welche berufliche Identität) er während der Networking-Session verwenden möchte.
- Ausgewählte Karte (welche Karte während der Session aktiv ist)
- Berufsbezeichnung und Unternehmensname der ausgewählten Karte — anderen Benutzern angezeigt
Check-in-Daten
- Ausgewählter Networking Hub (Name und Adresse)
- Hub-Typ (z.B. Oeffentlicher Standort, Networking Hub)
- Check-in-Zeitstempel (Datum und Uhrzeit)
- Geplante Aufenthaltsdauer (1 Std., 2 Std., 3 Std., 4 Std.)
- Live-Check-in-Dauerzähler
- Check-in-Status (aktiv / beendet) — fuer andere Nutzer im Hub sichtbar
Networking-Intent-Daten
Beim Check-in wählen Nutzer ihren Networking-Intent und können eine Freitext Nachricht hinzufügen. Diese Informationen sind für andere eingecheckte Nutzer im Hub sichtbar:
- Networking-Intent-Kategorie (eine oder mehrere): Allgemeines Networking, Mentoring, Co-Founder gesucht, Kunden gesucht, Idee pitchen, Investitionschancen, Offen fĂĽr Jobangebote, Einstellungen/Recruiting
- Freitext Nachricht — max. 200 Zeichen
Was andere Nutzer im Hub sehen
Die vollständige Visitenkarte wird NICHT angezeigt, bis ein Kartentausch stattfindet:
- Berufsbezeichnung und Unternehmensname (von der ausgewählten Karte)
- Networking-Intent-Tags, Frei Textnachricht, Zeit seit Check-in
Verbindungsanfragen und Benachrichtigungen
- Gesendete / empfangene Chat-Anfragen (mit Name, Titel, Tags, Nachricht, Entfernung, Zeitstempel des Absenders)
- Status der Chat-Anfrage: ausstehend, angenommen, abgelehnt
- Push-Benachrichtigungsdaten
Erweiterte Filter Daten
- Maximale Entfernung (Schieberegler), Suchfilter nach Networking-Intent-Kategorie
In-App-Chat
- Textnachrichten zwischen verbundenen Nutzern
- Nachrichten Zeitstempel, Chat-Anfragen- und Konversationsverlauf
- Nutzer können eine Konversation jederzeit löschen — gelöschte Konversationen werden sofort bei beiden Parteien entfernt
- Nicht gelöschte Konversationen werden von Cardixx nach 1 Jahr automatisch gelöscht
Sicherheitsfunktionen
- Melden und Blockieren — Meldegrund (z.B. Belästigung) und Kennung des angemeldeten Nutzers werden für die Sicherheitsprüfung erfasst
- Konversation beenden
Zweck | Standortbasiertes professionelles Networking; Entdecken von Fachleuten in der Nähe; Signalisierung des Networking-Intents; Erleichterung des Visitenkarten Austauschs; In-App-Kommunikationsplattform Sicherheit |
Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. a DSGVO — Einwilligung für den Standortzugriff (explizit auf Betriebssystemebene angefordert) |
Standort-Einwilligung | Der Zugriff auf den genauen Gerätestandort erfordert eine explizite Einwilligung des Nutzers über das Betriebssystem. Der Nutzer kann den Standortzugriff jederzeit in den Geräteeinstellungen widerrufen. |
Sichtbarkeit | Nur Berufsbezeichnung, Unternehmensname, Networking-Intent-Tags, Freitext Nachricht und Zeit seit Check-in sind für andere Hub-Nutzer sichtbar. Die vollständige Visitenkarte wird nur nach einem abgeschlossenen QR/NFC/Link-Kartenaustausch geteilt. |
Chat-Aufbewahrung | Nachrichten werden aufbewahrt, bis der Nutzer die Konversation löscht, oder maximal 1 Jahr ab dem Datum der letzten Nachricht, je nachdem, was zuerst eintritt. |
Sicherheitsdaten | Melde- und Sperrdaten werden aufbewahrt, solange es fĂĽr die SicherheitsprĂĽfung und die Verhinderung wiederholten Missbrauchs erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO). |
7. Zweck der Verarbeitung: Networking-Hub-Profil
Beschreibung
Standortbetreiber (Coworking Spaces, Business Cafes, Restaurants, Hotel-Lounges, Veranstaltungsorganisatoren) können sich bewerben, um als Networking Hub auf der Cardix-Plattform gelistet zu werden. Jeder Networking Hub wird auf Basis eines individuellen schriftlichen Vertrags zwischen Cardixx und dem Hub-Betreiber betrieben.
A. Bewerbungsdaten
- Standortauswahl per Karten Pin oder Adresssuche
- Standortname, Standorttyp (z.B. Cafe, Restaurant, Coworking Space, Hotel-Lounge)
- Kurzbeschreibung des Standorts
- Vollständige Adresse: Land, Stadt/Bezirk, Bundesland, Adresszeile 1, Adresszeile 2 (optional), PLZ
- Kontaktperson: Vorname, Nachname, Telefonnummer, E-Mail-Adresse
- Aussenbeschilderung Foto des Standorts
Nach Einreichung prĂĽft Cardixx die Angaben, fĂĽhrt ein Online-Meeting durch und schlieĂźt einen individuellen Vertrag ab.
B. Hub-Profildaten (nach Zulassung)
Alle Änderungen am Hub-Profil werden als Aktualisierungsabfragen eingereicht und von Cardixx geprüft:
- Hub-Details: Name, Typ, Kurzbeschreibung
- Hub-Adresse: vollstaendige Adressfelder
- Kontaktinformationen: Website, Telefon, Instagram, weitere soziale Medien
- Ausstattungsmerkmale — Workspace: WLAN, Private Schreibtische, Besprechungsräume, Steckdosen, Telefonkabinen, Ruhezone
- Komfort und Raum: Haustierfreundlich, Loungebereich, Aussenbereich, Klimaanlage
- Speisen und Getränke: Vegane Optionen, Vegetarische Optionen, Spezialitätenkaffee, Teilbar
- Barrierefreiheit: Rollstuhlgerecht, Kostenlose Parkplätze, Fahrradparkplätze
- Ă–ffnungszeiten: Offen/Geschlossen-Toggle und Uhrzeiten pro Wochentag
- Fotos: bis zu 6 Fotos (1 Hauptfoto + 5 weitere)
- Preisklasse (z.B. EUR 20 bis EUR 50)
C. Oeffentliches Hub-Profil
Das Hub-Profil ist in der Cardix-App und auf der Cardix-Website öffentlich zugänglich. Öffentlich sichtbar:
- Hub-Name, Typ, Beschreibung, Verified-Networking-Hub-Badge
- Fotogalerie, Ă–ffnungszeiten, Ausstattungsmerkmale, Preisklasse
- Kontaktdaten (Telefon, E-Mail, Website, Adresse, Karte, soziale Medien)
- Offen-Jetzt-Status
- Kommentarbereich: öffentlich sichtbare Bewertungen (Berufsbezeichnung des Bewerters, Bewertungstyp, Text, Datum)
D. Hub-Analytics — App
- Wöchentliche Check-ins (mit prozentualem Vergleich zur Vorwoche)
- Durchschnittliche Aufenthaltsdauer
- Gesamt-App-Besucher (eindeutige Nutzer, die das Hub-Profil in der App aufgerufen haben)
- Wiederkehrende Besucher
- Peak- und Ruhestunden-Diagramm
- Check-ins nach Wochentag
- Peak-Check-in-Fenster (beliebtester Zwei-Stunden-Block)
- Aufgerufene Profile und ausgetauschte Visitenkarten (mit prozentualem Vergleich)
- Top-Interaktionen: Wegbeschreibung, Fotogalerie, Kontakt/Anruf (mit Klickanzahl)
- Besucher-Engagement-Rate (%)
- Zielgruppen-Demografie: Berufsbezeichnungen der Besucher (prozentuale Verteilung)
E. Hub-Analytics — Web
- Gesamte Seitenaufrufe, Einzigartige Besucher, Gesamt Clicks, Durchschnittliche Verweildauer
- Absprungrate, Wiederkehrende Besucher
- Konversionsrate (%)
- Web-Traffic-Diagramm (Seitenaufrufe vs. Interaktionen, täglich)
- Peak-Traffic-Stunden
- Top-Interaktionstypen (Wegbeschreibung, Fotogalerie, Kontakt/Anruf mit Klickanzahl)
- Traffic-Quellen: Direkt (%), Google-Suche (%), Soziale Medien (%)
- Besucher nach Standort: geografische Regionen und Städte
F. Hub-MenĂĽ- und Kontodaten
- Kontoinformationen: Name, E-Mail-Adresse, aktueller Abonnementplan (Networking Hub)
- Abonnementverwaltung, Hub-Support-Kontakt, Feedback-Nachrichten
G. Vertragsgrundlage und KĂĽndigung
Jeder Networking Hub wird auf Basis eines individuellen schriftlichen Vertrags betrieben, der Vertragsdauer, Preis, Datenkategorien, Leistungen und Kuendigungsbedingungen festlegt. Nach Vertragsende wird das Hub-Profil unverzüglich offline geschaltet und alle Hub-Daten werden innerhalb von maximal 1 Monat nach dem Kündigungsdatum endgültig gelöscht.
Zweck | Verarbeitung von Bewerbungsdaten; Erstellung und Anzeige eines öffentlichen Networking-Hub-Profils; Bereitstellung von App- und Web-Analytics; Verwaltung des Hub-Betreiber Kontos und der Vertragsbeziehung |
Rechtsgrundlage (Bewerbung) | Art. 6 Abs. 1 lit. b DSGVO — vorvertragliche Massnahmen auf Anfrage des Hub-Betreibers |
Rechtsgrundlage (Profil & Analytics) | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (individueller Hub-Vertrag) |
Oeffentliche Daten | Hub-Namen, Typ, Beschreibung, Adresse, Öffnungszeiten, Fotos, Ausstattungsmerkmale, Preisklasse und Kontaktdaten sind öffentlich zugänglich. |
Individuelle Privatsphäre | Alle Hub-Analytics (App und Web) sind aggregiert und anonymisiert. Individuelle Nutzeridentitaeten werden nie an Hub-Betreiber weitergegeben. |
Kommentare | Von App-Nutzern hinterlassene Kommentare sind für alle Website- und App-Besucher sichtbar. Kein persönlicher Name des Bewerters wird öffentlich angezeigt. |
Kuendigung | Nach Kündigung des Hub-Vertrags werden alle Hub-Daten innerhalb von maximal 1 Monat endgültig gelöscht. Finanzdaten werden gemäß österreichischem Steuerrecht 7 Jahre aufbewahrt. |
8. Zweck der Verarbeitung: Zahlung
Beschreibung
Cardixx bietet kostenlose und kostenpflichtige Abonnement Pläne an. Zahlungsverarbeitung erfolgt für Nutzer des Plans-Plans (B2C), der Teams- und Teams-Pro-Pläne (B2B) sowie des Networking-Hub-Plans (B2B).
Akzeptierte Zahlungsmethoden
- Kreditkarte (Visa, Mastercard, American Express), Debitkarte, Apple Pay, Google Pay
Verarbeitete Zahlungsdaten
- Ausgewählter Abonnement Plan und Abrechnungszeitraum
- Rechnungsangaben (Name, Rechnungsadresse)
- Transaktionsreferenz und Bestätigungsnummer
- Zahlungsstatus (erfolgreich, fehlgeschlagen, ausstehend)
- Abonnement-Start- und Verlaengerung Daten
Von Cardixx NICHT gespeicherte Daten
Cardixx speichert keine vollständigen Zahlung Kartendaten (Kartennummer, CVV, Ablaufdatum) auf eigenen Systemen. Alle sensiblen Zahlungsdaten werden ausschließlich von unserem zertifizierten Zahlungsdienstleister verarbeitet und gespeichert (PCI-DSS-konform).
Nutzer des kostenlosen Plans
Nutzer des kostenlosen Plans ĂĽbermitteln keine Zahlungsdaten. FĂĽr kostenlose Konten werden keine Zahlungsinformationen erhoben, gespeichert oder verarbeitet.
Zweck | Verarbeitung von Abonnementzahlungen für kostenpflichtige Cardix-Pläne |
Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Verpflichtung (Rechnungslegung, Steuervorschriften) |
Zahlungsdienstleister | Kartendaten werden ausschließlich vom Drittanbieter-Zahlungsdienstleister verarbeitet (PCI-DSS-konform). Cardixx erhält nur Transaktionsbestätigung und Rechnungsreferenz. |
Aufbewahrung | Zahlungsbelege und Rechnungen werden 7 Jahre gemäß österreichischem Handels- und Steuerrecht (§ 132 BAO) aufbewahrt. |
9. Zweck der Verarbeitung: Website-Besuch
Beschreibung
Wenn Sie die Cardix-Website (www.cardixx.com) besuchen, werden automatisch bestimmte Daten erhoben.
Automatisch erhobene Tracking-Daten
- IP-Adresse (nach Verarbeitung anonymisiert)
- Browsertyp und -version, Betriebssystem, Gerätetyp
- Referrer-URL, besuchte Seiten und Navigationspfad
- Datum und Uhrzeit des Besuchs, Verweildauer, Klick-Interaktionen
- Sitzungsdauer
Cookies und Tracking-Technologien
- Notwendige Cookies — für den ordnungsgemäßen Betrieb der Website erforderlich
- Analyse-Cookies — zur Verständnis der Besucherinteraktionen (z.B. Google Analytics mit IP-Anonymisierung)
- Marketing-/Tracking-Cookies — nur mit expliziter Einwilligung des Nutzers über das Cookie-Banner
Zweck | Betrieb und Verbesserung der Cardixx-Website; Analyse des Besucherverhaltens; Messung der Marketing-Effektivitaet |
Rechtsgrundlage (Notwendig) | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Betrieb einer funktionalen und sicheren Website |
Rechtsgrundlage (Analyse) | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse; soweit nach nationalen Vorschriften (ePrivacy-Richtlinie) erforderlich, wird Einwilligung eingeholt |
Rechtsgrundlage (Marketing) | Art. 6 Abs. 1 lit. a DSGVO — explizite Einwilligung ueber das Cookie-Banner |
Cookie-Verwaltung | Nutzer können ihre Cookie-Einstellungen jederzeit über die Cookie-Einstellungen auf der Website ändern. |
Aufbewahrung | Web-Analytics-Daten werden maximal 14 Monate aufbewahrt, dann aggregiert oder gelöscht. |
10. Zweck der Verarbeitung: Newsletter
Beschreibung
Cardixx kann Marketing-Newsletter und Produktaktualisierungen per E-Mail an Nutzer senden, die sich angemeldet haben.
FĂĽr den Newsletter erhobene Daten
- E-Mail-Adresse
- Vorname (fuer Personalisierung, sofern angegeben)
- Anmeldedatum und Opt-in-Bestätigung
- Bevorzugte Sprache (falls zutreffend)
Tracking-Daten ĂĽber externe Plattform
- E-Mail-Ă–ffnungsrate, Klickrate (welche Links angeklickt wurden)
- Abmelde-Aktionen und -datum
- Bounce-Status (unzustellbare E-Mail-Adressen)
- Gerät und E-Mail-Programm (aggregiert)
Externe Plattform
Newsletter-Versand und -Tracking erfolgen über einen zertifizierten externen E-Mail-Marketing-Dienstleister (z.B. Mailchimp, Brevo). Dieser Anbieter verarbeitet E-Mail-Adressen und Engagement-Daten im Auftrag von Cardixx gemäß einem Auftragsverarbeitung Vertrag (Art. 28 DSGVO).
Zweck | Versand von Marketing-Kommunikation und Produktaktualisierungen an Nutzer, die sich angemeldet haben |
Rechtsgrundlage | Art. 6 Abs. 1 lit. a DSGVO — explizite Einwilligung (Double-Opt-in) |
Abmeldung | Nutzer können sich jederzeit abmelden — über den Abmelde-Link im Newsletter oder per E-Mail an info@cardixx.com. |
Aufbewahrung | Newsletter-Abonnement Daten werden bis zur Abmeldung aufbewahrt. Opt-in-Nachweise werden 3 Jahre aufbewahrt. |
11. Empfänger und Kategorien von Empfängern
Cardixx verkauft keine personenbezogenen Daten an Dritte. Personenbezogene Daten können an folgende Kategorien von Empfängern weitergegeben werden:
Kategorie | Beschreibung / Zweck |
Zahlungsdienstleister | Sichere Verarbeitung von Abonnementzahlungen (PCI-DSS-konform). |
Cloud-Infrastrukturanbieter | Hosting, Speicherung und Betrieb der Cardix-Plattform (Auftragsverarbeitung gemäß Art. 28 DSGVO). |
E-Mail-Marketing-Plattformen | Versand von Newslettern und Transaktions-E-Mails (z.B. OTP-Verifizierung). Unterliegen Auftragsverarbeitung Verträge. |
Analyseanbieter | Website- und App-Analytics zur Messung der Nutzung und Verbesserung des Dienstes. |
Authentifizierungsanbieter | Apple und Google OAuth, wenn Nutzer sich ĂĽber Apple oder Google anmelden. |
Andere Plattform Nutzer | Visitenkarten Daten werden mit anderen Cardixx-Nutzern geteilt — dies ist der Kern Zweck des Dienstes. |
Networking-Hub-Betreiber | Aggregierte, anonymisierte Analytics zur Check-in-Aktivität. Individuelle Nutzeridentitaeten werden nie offengelegt. |
Behoerden | Soweit gesetzlich, gerichtlich oder behördlich vorgeschrieben. |
Anbieter von Marktdaten (Brandfetch) | Ruft automatisch öffentlich verfügbare Unternehmenslogos auf Grundlage des vom Nutzer angegebenen Firmennamens oder der Website ab, um die Darstellung der Visitenkarte zu verbessern. Brandfetch verarbeitet ausschließlich unternehmensbezogene Daten, keine personenbezogenen Daten von Einzelpersonen. |
Alle Drittanbieter, die als Auftragsverarbeiter tätig sind, sind durch Auftragsverarbeitung Verträge gemäß Art. 28 DSGVO gebunden. Bei Datentransfers außerhalb des Europäischen Wirtschaftsraums (EWR) stellt Cardixx geeignete Garantien sicher (z.B. Standardvertragsklauseln).
12. Aufbewahrungsfristen
Personenbezogene Daten werden nur so lange aufbewahrt, wie es fĂĽr die Zwecke, fĂĽr die sie erhoben wurden, erforderlich ist, oder soweit gesetzlich vorgeschrieben.
Individuelle Nutzerkonten
Datenkategorie | Aufbewahrungsfrist |
Konto- und Profildaten (Visitenkarten, Digitale Business ID, Persönliche Website) | Für die Dauer des aktiven Benutzerkontos. Nach Kontolöschung werden alle Daten 1 Jahr aufbewahrt und anschließend endgültig und unwiderruflich gelöscht. |
Authentifizierungsdaten | Für die Dauer des aktiven Kontos. Löschung nach Ablauf der 1-jährigen Nach Löschfrist. |
Wallet-Daten (gespeicherte Kontakte, Notizen, Tags) | Für die Dauer des aktiven Kontos. Löschung nach Ablauf der 1-jährigen Nach Löschfrist. |
Networking-Daten (Check-ins, Networking-Intent, Chat-Verlauf) | Chat-Nachrichten werden nach 1 Jahr Inaktivität oder bei Löschung durch den Nutzer gelöscht. Standort-Sitzungsdaten werden nicht über die aktive Sitzung hinaus aufbewahrt. Alle übrigen Networking-Daten werden nach Ablauf der 1-jährigen Nach Löschfrist gelöscht. |
Persoenliche Analytics-Daten | Für die Dauer des aktiven Kontos. Nach Ablauf der 1-jährigen Nach Löschfrist gelöscht. |
Persoenliche Website (oeffentliches Profil) | Wird bei Kontolöschung sofort offline geschaltet. Daten nach Ablauf der 1-jährigen Nachlöschfrist gelöscht. |
Zahlungsbelege und Rechnungen | 7 Jahre gemäß österreichischem Handels- und Steuerrecht (§ 132 BAO). |
Web-Analytics-Daten | Maximal 14 Monate, dann aggregiert oder gelöscht. |
Newsletter-Abonnementdaten | Bis zur Abmeldung. Opt-in-Nachweise 3 Jahre aufbewahrt. |
Networking-Hub-Konten
Datenkategorie | Aufbewahrungsfrist |
Hub-Profildaten | Für die Dauer des aktiven Hub-Vertrags. Nach Vertragsende innerhalb von maximal 1 Monat endgültig gelöscht. |
Hub-Analytics (App und Web) | Für die Dauer des aktiven Hub-Vertrags. Innerhalb von maximal 1 Monat nach Vertragsende endgültig gelöscht. |
Bewerbungsdaten der Kontaktperson | Für die Dauer des Vertrags. Innerhalb von 1 Monat nach Vertragsende gelöscht. |
Zahlungsbelege und Rechnungen (Hub) | 7 Jahre gemäß österreichischem Steuerrecht (§ 132 BAO). |
Hub-Kommentare | Werden bei Hub-Kündigung aus der öffentlichen Anzeige entfernt und innerhalb von 1 Monat gelöscht. |
Rechtliche Compliance-Unterlagen | Gemäß dem geltenden Recht, bis zu 10 Jahre. |
Die 1-jährige Nachloeschfrist für individuelle Benutzerkonten wird angewendet, um Anfragen zur Kontowiederherstellung, Streitbeilegung und Compliance-Zwecke zu ermöglichen. Während dieses Zeitraums werden die Daten nicht aktiv genutzt und sind für andere Nutzer oder Dritte nicht zugänglich. Nutzer, die eine sofortige Löschung vor Ablauf dieses Zeitraums wünschen, können sich an info@cardixx.com wenden.
13. Ihre Rechte als betroffene Person
Gemäss DSGVO haben Sie folgende Rechte hinsichtlich Ihrer von Cardixx verarbeiteten personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Bestätigung darüber zu erhalten, ob personenbezogene Daten zu Ihrer Person verarbeitet werden, und falls ja, eine Kopie dieser Daten sowie ergaenzende Informationen zur Verarbeitung zu erhalten.
- Berichtigungsrecht (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten oder die Vervollständigung unvollständiger Daten zu verlangen.
- Recht auf Löschung / Recht auf Vergessenwerden (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind, Sie Ihre Einwilligung widerrufen haben (und keine andere Rechtsgrundlage besteht) oder die Daten unrechtmäßig verarbeitet wurden.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn die Verarbeitung auf berechtigten Interessen beruht (Art. 6 Abs. 1 lit. f DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übertragen.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen. Der Widerruf beeintraechtigt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
Zur AusĂĽbung Ihrer Rechte wenden Sie sich bitte an: info@cardixx.com
Wir beantworten Ihre Anfrage innerhalb von 30 Tagen. In komplexen Fällen kann diese Frist um weitere zwei Monate verlängert werden, worüber wir Sie informieren werden.
14. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstoßen würde.
Die zuständige Aufsichtsbehörde für Cardixx e.U. ist:
Behoerde | Österreichische Datenschutzbehörde (DSB) |
Adresse | Barichgasse 40-42, 1030 Wien, Ă–sterreich |
Website | |
Telefon | +43 1 52 152 0 |
Sie haben auch das Recht, eine Beschwerde bei der Aufsichtsbehörde des EU-Mitgliedstaats Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsortes oder des Orts der mutmaßlichen Verletzung einzureichen.
15. Gesetzliche oder vertragliche Pflicht zur Bereitstellung personenbezogener Daten
Die Bereitstellung bestimmter personenbezogener Daten ist eine vertragliche Voraussetzung fĂĽr die Nutzung des Cardixx-Dienstes. Folgendes gilt:
Datenart | Anforderung und Folgen der Nichtbereitstellung |
Vorname, Nachname, Berufsbezeichnung, Geschäftliche E-Mail | Pflichtfelder zur Erstellung einer Visitenkarte. Ohne diese Daten kann der Dienst nicht erbracht werden. |
E-Mail-Adresse (fuer Authentifizierung) | Pflichtfeld bei Registrierung per E-Mail. Alternative: Anmeldung via Apple oder Google. |
Standortdaten (fĂĽr Networking) | Erforderlich fĂĽr standortbasierte Networking-Funktionen. Ohne Standort Berechtigung stehen diese Funktionen nicht zur VerfĂĽgung. Die App bleibt ohne Standortzugriff fĂĽr die Visitenkartenverwaltung nutzbar. |
Zahlungsdaten (für kostenpflichtige Pläne) | Nur für kostenpflichtige Abonnements erforderlich. Der kostenlose Plan erfordert keine Zahlungsdaten. |
Newsletter-E-Mail-Adresse | Freiwillig. Nur erforderlich, wenn der Nutzer den Newsletter erhalten möchte. |
Optionale Profilfelder | Freiwillig. Nichtangabe beeintraechtigt den Zugang zu den Kernfunktionen nicht. |
Es besteht keine gesetzliche Pflicht, Cardixx personenbezogene Daten bereitzustellen. Alle Daten Pflichten sind vertraglicher Natur und ergeben sich aus der Entscheidung des Nutzers, die Cardix-Plattform zu nutzen.
16. Zweck der Verarbeitung: Content-Management
Beschreibung
Cardixx verarbeitet personenbezogene Daten im Zusammenhang mit der Verwaltung von nutzergenerierten und plattformbezogenen Inhalten in vier Hauptkategorien.
Kategorie 1 — Visitenkarten-Inhalte
Alle vom Nutzer eingegebenen Daten zur Erstellung und Anpassung seiner digitalen Visitenkarte(n), einschlieĂźlich Textfelder, visuelle Elemente und Designauswahl.
Kategorie 2 — Networking-Hub-Inhalte
Von Hub-Betreibern eingereichte Inhalte zur Erstellung und Pflege ihres Hub-Profils, einschließlich Name, Beschreibung, Fotos, Kontaktdaten und Servicebeschreibungen. Diese Inhalte werden öffentlich in der App und auf der Website angezeigt.
Kategorie 3 — Veranstaltungsinhalte
Von Nutzern oder Hub-Betreibern erstellte Inhalte fĂĽr Networking-Veranstaltungen: Veranstaltungsname, Beschreibung, Datum, Uhrzeit, Ort, Organisator-Angaben und mit der Veranstaltung verbundene Check-in-Daten.
Kategorie 4 — Kommunikationsinhalte
In-App-Nachrichten und Chat-Inhalte, die zwischen Nutzern ausgetauscht werden: Textnachrichten, Chat-Anfrage, Verlauf und Nachrichten Zeitstempel.
Content-Management-Prozesse
- Erstellung — Nutzer und Hub-Betreiber reichen Inhalte über die App oder die Website ein
- Speicherung — Inhalte werden in der sicheren Cloud-Infrastruktur von Cardixx gespeichert
- Anzeige — Inhalte werden in der App und/oder auf der Website dargestellt
- Bearbeitung — Nutzer und Hub-Betreiber können ihre eigenen Inhalte jederzeit bearbeiten
- Löschung — Nutzer können eigene Inhalte löschen; Kontolöschung löst die Löschung aller zugehörigen Inhalte aus
Zweck | Verwaltung, Speicherung, Anzeige und Ermög Ligung der Bearbeitung oder Löschung nutzergenerierter Inhalte und Plattform Inhalte |
Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Aufrechterhaltung der Plattform Integrität |
Nutzerkontrolle | Nutzer haben die volle Kontrolle über ihre eigenen Inhalte und können diese jederzeit bearbeiten oder löschen. |
Aufbewahrung | Inhalte werden für die Dauer des Benutzerkontos oder Networking-Hub-Abonnements aufbewahrt. Nach Kontolöschung werden Inhalte 1 Jahr aufbewahrt und dann endgültig gelöscht. Nach Hub-Vertragsende werden alle Hub-Inhalte innerhalb von 1 Monat gelöscht. |
Dieser Datenschutzhinweis wurde zuletzt aktualisiert: Juni 2026
Cardixx e.U. | info@cardixx.com | www.cardixx.com | Wien, Oesterreich