DATENSCHUTZHINWEIS

Gemaess Art. 13 & 14 DSGVO

Cardixx e.U.  |  Wien, Österreich

1. Identität und Kontaktdaten des Verantwortlichen


Verantwortlicher

Cardixx e.U.

Ansprechperson

Cihan Yasa (Gruender & CEO)

E-Mail

info@cardixx.com

Telefon

+43 670 208 1419

Adresse

Cumberlandstrasse 43, 1140 Wien, Oesterreich

Website

www.cardixx.com

Firmenbuchnummer

FN 676853 y


Cardixx e.U. (nachfolgend "Cardixx" oder "wir") ist der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten gemäß diesem Datenschutzhinweis. Bei Fragen oder Anfragen zu Ihren personenbezogenen Daten wenden Sie sich bitte an info@cardixx.com.

2. Zweck der Verarbeitung: Erstellung einer digitalen Visitenkarte

Beschreibung

Wenn Sie sich auf der Cardix-Plattform registrieren und Ihre digitale Visitenkarte erstellen, erheben und verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten. Nutzer können mehrere Karten erstellen und jede unabhängig anpassen.

Authentifizierungsdaten

Je nach gewahlter Registrierungsmethode verarbeiten wir folgende Authentifizierungsdaten:

  • Anmeldung via Apple: Apple-ID, Name und E-Mail-Adresse gemäss Apple
  • Anmeldung via Google: Google-Konto Name und E-Mail-Adresse gemäss Google OAuth
  • Anmeldung via E-Mail: E-Mail-Adresse und Einmalpasswort (OTP)

Persönliche Angaben

  • Profilfoto: PNG oder JPG, bis zu 2 MB — optional
  • Vorname: Pflichtfeld
  • Nachname: Pflichtfeld
  • Zweiter Vorname: optional
  • Titel / Anrede (Präfix): z.B. Dr., Prof., Hr., Fr. — optional
  • Namenszusatz (Suffix): z.B. jun., sen. — optional
  • Bevorzugter Name: optional
  • Pronomen: z.B. er/ihm, sie/ihr — optional
  • Geburtsname: optional

Berufsangaben

  • Berufsbezeichnung: Pflichtfeld
  • Geschäftliche E-Mail-Adresse: Pflichtfeld
  • Abteilung: optional
  • Headline: kurzer persönlicher oder beruflicher Slogan — optional

Unternehmensangaben

Unternehmensangaben sind optional und können Folgendes umfassen:

  • Unternehmenslogo (Vorderseite der Karte): PNG oder JPG, bis zu 2 MB — optional
  • Unternehmenslogo (RĂĽckseite der Karte): PNG oder JPG, bis zu 2 MB — optional
  • Unternehmensname: optional
  • Unternehmenswebsite: optional
  • Unternehmens Telefon: optional
  • Unternehmen Adresse: optional
  • Ăśber das Unternehmen: kurze Unternehmensbeschreibung — optional
  • Branche: optional
  • Spezialgebiete: optional
  • Standort: Unternehmensstandort — optional
  • Unternehmensgrösse: optional

Kommunikationskanaele

Nutzer können optional weitere Kommunikationskanäle hinzufügen:

  • WhatsApp, Telegram, Discord, WeChat, Line, Signal, zusätzliche E-Mail, zusaetzliche Telefonnummer

Soziale Medien

Nutzer können optional ihre Profile in sozialen Medien verlinken:

  • LinkedIn, YouTube, Instagram, Facebook, X.com, Pinterest, Behance, Dribbble, TikTok, Snapchat, Threads, GitHub, Patreon, Spotify, SoundCloud, Apple Music

Konferenzen und Buchungen

  • Microsoft Teams, Google Meet, Zoom, Webex, Calendly, Bookings

Video

Nutzer können optional Video-Links hinzufügen (z.B. YouTube, Vimeo). Mehrere Links sind möglich.

Datei-Upload

Nutzer können optional Dateien hochladen (z.B. Portfolio, Broschüre, Lebenslauf). Erlaubte Formate: JPG, PNG, PDF — bis zu 2 MB pro Datei.


Karten-Design-Einstellungen

  • Kartenthema / Vorlage, Eckenrundung, Schriften Auswahl, Textausrichtung, Logo-Ausrichtung, Schriftfarbe, Sekundärfarbe


Anzeigeeinstellungen (Sichtbarkeits-Toggles)

Nutzer steuern, welche Felder auf Vorder- und RĂĽckseite ihrer Karte sichtbar sind. Vorderseite: Unternehmenslogo, Unternehmensname, Vorname, Berufsbezeichnung, Geschaefts-E-Mail, Unternehmenstelefon, Unternehmenswebsite, Unternehmensadresse. Rueckseite: Unternehmenslogo, Unternehmensname, Vorname, Berufsbezeichnung, Links (max. 6), QR-Code.

Karten-Teilen-Methoden

  • QR-Code — dynamisch aus Kartendaten generiert
  • NFC — Kartendaten per Near-Field-Communication ĂĽbertragen
  • Teilen via Link — eindeutige URL zum Kartenprofil
  • Karte drucken — Kartendaten fuer physischen Druck (Plus-Plan-Funktion)


Zweck

Erstellung, Speicherung, Anpassung, Anzeige und Teilen der digitalen Visitenkarte(n) des Nutzers auf der Cardix-Plattform

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung zur Vertragserfüllung; Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, für alle freiwilligen Datenfelder

Pflichtfelder

Vorname, Nachname, Berufsbezeichnung, Geschaefts-E-Mail — erforderlich zur Erstellung einer Visitenkarte. Ohne diese Daten kann der Dienst nicht erbracht werden.

Optionale Felder

Alle weiteren genannten Felder — freiwillig. Nichtangabe beeintraechtigt den Zugang zu den Kernfunktionen nicht.

Mehrere Karten

Nutzer können mehr als eine Visitenkarte erstellen (je nach Plan Umfang). Jede Karte wird unabhängig, gespeichert und verwaltet.

Design-Daten

Karten-Design-Einstellungen werden ausschlieĂźlich zur korrekten Darstellung der Karte gespeichert.

Abruf von Unternehmenslogos (Brandfetch)

Wenn ein Nutzer den Namen oder die Website eines Unternehmens zu seiner Visitenkarte hinzufügt, kann Cardixx den externen Dienst Brandfetch nutzen, um das entsprechende öffentlich verfügbare Unternehmenslogo automatisch abzurufen. Dies ermöglicht es Nutzern, ihre Karte zu vervollständigen, ohne ein Logo manuell hochladen zu müssen.

Der vom Nutzer eingegebene Unternehmensname oder die Website-Domain kann an Brandfetch übermittelt werden, um das passende Logo zu identifizieren und zurückzugeben. Brandfetch stellt diese Daten über seine API auf Grundlage öffentlich verfügbarer Markeninformationen bereit.

Diese Funktion dient ausschlieĂźlich der visuellen Anreicherung der Visitenkarte. Es werden keine sensiblen personenbezogenen Daten verarbeitet, und die an Brandfetch ĂĽbermittelten Daten beziehen sich auf das Unternehmen, nicht auf die einzelne Person.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Verbesserung der Nutzererfahrung durch die automatische Befüllung von Unternehmensmarken, sofern verfügbar.

Weitere Informationen zur Datenverarbeitung durch Brandfetch finden Sie in der Datenschutzerklärung von Brandfetch unter brandfetch.com/privacy.


3. Zweck der Verarbeitung: Wallet (Gespeicherte Visitenkarten)

Beschreibung

Wenn ein anderer Nutzer Ihnen seine Visitenkarte per QR-Code, NFC oder Link teilt und der Austausch abgeschlossen ist, speichert Cardix eine Kopie dieser Karte in Ihrem persönlichen Wallet. Das Wallet ermöglicht Ihnen, Ihre beruflichen Kontakte zu verwalten, persönliche Notizen hinzuzufügen, Tags zu vergeben sowie Kontakte zu suchen und zu filtern.

Gespeicherte Kartendaten zum Zeitpunkt des Austauschs

Das Wallet speichert alle Informationen, die der Kontakt in seiner Visitenkarte angegeben und sichtbar geschaltet hat. Dies kann umfassen:

  • Vollständiger Name (und optional: zweiter Vorname, Titel, Suffix, bevorzugter Name, Geburtsname)
  • Profilfoto, Berufsbezeichnung, Abteilung, Headline
  • Geschäftliche E-Mail-Adresse
  • Unternehmensname, Unternehmenslogo, Unternehmenswebsite, Unternehmens Telefon, Unternehmensadresse
  • Ueber-Text (persönliche Biografie und/oder Unternehmensbeschreibung)
  • Branche, Spezialgebiete, Unternehmensgröße, Standort
  • Kommunikationskanäle (WhatsApp, Telegram, Discord, WeChat, Line, Signal, zusätzliche E-Mail, Telefon)
  • Profile in sozialen Medien (LinkedIn, YouTube, Instagram, Facebook, X.com, Pinterest, Behance, Dribbble, TikTok, Snapchat, Threads, GitHub, Patreon, Spotify, SoundCloud, Apple Music)
  • Konferenz- und Buchungslinks (Teams, Meet, Zoom, Webex, Calendly, Bookings)
  • Video-Links, hochgeladene Dateien (JPG, PNG, PDF), QR-Code

Austausch-Metadaten

  • Datum und Uhrzeit des Austauschs
  • Ort des Austauschs (Networking Hub oder Veranstaltung, falls zum Zeitpunkt des Austauschs eingecheckt)
  • Datum des letzten Kontakts

Vom Empfänger hinzugefügte Daten

  • Persönliche Notizen — Freitextfeld, mit Datum versehen, bearbeitbar und löschbar
  • Tags — benutzerdefinierte Bezeichnungen (z.B. Tech, Marketing, B2B)

Such- und Filter-Metadaten

  • Sortierung nach: Zuletzt hinzugefĂĽgt, Name, Unternehmen
  • Filter nach Zeitpunkt der HinzufĂĽgung: Gesamter Zeitraum, Letzte 3 Monate, Diesen Monat
  • Filter nach Ort und Tags


Zweck

Speicherung erhaltener digitaler Visitenkarten und zugehörige Metadaten zur Verwaltung beruflicher Kontakte in der Cardix-Plattform

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse des Nutzers an einer digitalen Kontaktverwaltung

Datenquelle

Die Wallet-Daten stammen aus der Visitenkarte des Kontakts zum Zeitpunkt des Austauschs und werden von Cardixx nicht unabhängig verifiziert.

Nutzereigene Daten

Notizen und Tags sind ausschließlich für den Empfänger sichtbar und werden von Cardixx nicht anderweitig verwendet.

Aufbewahrung

Wallet-Daten werden für die Dauer des aktiven Benutzerkontos gespeichert. Nach Kontolöschung werden alle Daten 1 Jahr aufbewahrt und dann endgültig gelöscht.


4. Zweck der Verarbeitung: Digitale Business ID (Ă–ffentliches Profil)

Beschreibung

Ihre Digitale Business ID ist Ihr öffentliches Profil auf der Cardix-Plattform. Es ist fuer andere Nutzer sichtbar, wenn Sie in einem Networking Hub eingecheckt sind oder Ihre Karte geteilt wird.

Pflicht Profilangaben

  • Vorname und Nachname, Berufsbezeichnung, Geschäftliche E-Mail-Adresse

Optionale Profilangaben

  • Profilfoto, Unternehmensname, Unternehmenslogo, Unternehmenswebsite, Unternehmens Telefon, Unternehmensadresse, Networking-Intent / Tags, kurze persönliche oder berufliche Biografie

Persoenliche Website (Oeffentliches Profil)

Nutzer des Plans-Plans können ein öffentliches Profil unter einer einzigartigen URL (cardixx.com/mycards/[nutzername]) veröffentlichen. Vor der Aktivierung muss der Nutzer ausdrücklich bestätigen: "Ich verstehe, dass meine Visitenkarte Informationen im Internet und in Suchmaschinen öffentlich sichtbar sein werden."

  • Ă–ffentliche zugängliche Informationen: alle auf der Visitenkarte sichtbar geschalteten Felder sowie hochgeladene Dokumente
  • Besucher der Website können die Karte im Cardixx Wallet speichern oder eine Kontaktanfrage senden
  • Toggle-Schalter: Nutzer können das öffentliche Profil jederzeit offline schalten


Zweck

Erstellung und Anzeige einer einheitlichen digitalen Berufsidentitaet; Veröffentlichung eines oeffentlichen Webprofils (Plus-Plan-Funktion)

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. a DSGVO — Einwilligung für optionale Felder und die Veröffentlichung der öffentlichen Website

Nutzerkontrolle

Optionale Felder sind vollständig freiwillig. Die persönliche Website kann jederzeit offline geschaltet werden.

5. Zweck der Verarbeitung: Persönliche Profil-Analytics

Beschreibung

Cardixx stellt jedem Nutzer ein persönliches Analyse-Dashboard zur Verfügung, das zeigt, wie die digitale(n) Visitenkarte(n) performen. Es gibt zwei Stufen: eine einfache Übersicht für kostenlose Nutzer und ein vollständiges Dashboard für Plus-Plan-Nutzer.

Einfache Analytics (Alle Nutzer)

  • Gesamtaufrufe der Karte in den letzten 30 Tagen (mit prozentualem Vergleich zur Vorperiode)
  • Trend-Diagramm

Vollstaendige Analytics (Plus-Plan)

  • Gesamtaufrufe — Gesamtanzahl der Karten Aufrufe, Vergleich zum Vormonat
  • Einzigartige Betrachter — Anzahl unterschiedlicher Personen, die die Karte aufgerufen haben
  • Aufrufe ĂĽber geteilte Links — Aufrufe ĂĽber geteilte Karten-URLs
  • Link-Klicks — Gesamtanzahl der Klicks auf Links in der Karte
  • Austausche — Anzahl abgeschlossener Visitenkarten Austausche
  • Neue Verbindungen — Anzahl neuer Kontakte, die nach Akteneinsicht im Wallet gespeichert haben
  • Monatliches/wöchentliches Ansichts-Trend-Diagramm (je Karte)
  • Aufrufe nach Standort — geografische Karte und Top-Standorte
  • Link-Klicks nach Typ — LinkedIn, Website, Instagram, Telefon etc. mit Anzahl
  • Branchenverteilung der Betrachter — prozentuale AufschlĂĽsselung
  • Betrachter-Einblicke: Follow-up-Rate (%), Engagement-Rate (%)

Kartenverwaltung Aktionen

  • Als Hauptkarte festlegen, Karte duplizieren, Karte löschen

MenĂĽ- und Einstellungsdaten

  • Angezeigte Kontoinformationen: Name, E-Mail-Adresse, aktueller Abonnement Plan
  • Standardkarte, Wallet-Synchronisierungseinstellung, App-Theme, Helligkeit
  • Berechtigungen (Standort, Benachrichtigungen), Benachrichtigungseinstellungen
  • Kontakte importieren / exportieren


Zweck

Bereitstellung von Einblicken in die Performance der digitalen Visitenkarte(n); Speicherung von Konto- und App-Einstellungen

Rechtsgrundlage (Analytics)

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse

Rechtsgrundlage (Einstellungen)

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung

Rechtsgrundlage (Kontakt-Import)

Art. 6 Abs. 1 lit. a DSGVO — Einwilligung; erfordert explizite Benutzeraktion und Geräte Berechtigung

Planunterschiede

Vollständige Analytics nur für Plus-Plan-Nutzer. Kostenlose Nutzer sehen nur einfache Seitenaufrufe.

Aufbewahrung

Analytics-Daten werden für die Dauer des aktiven Kontos gespeichert. Nach Kontolöschung 1 Jahr aufbewahrt und dann endgültig gelöscht.

6. Zweck der Verarbeitung: Networking

Beschreibung

Die Kernfunktion Networking ermöglicht es Nutzern, in der Nähe befindliche Fachleute zu entdecken, in Networking Hubs einzuchecken, Networking-Intent zu signalisieren, Verbindungsanfragen zu senden und zu empfangen sowie über den In-App-Chat zu kommunizieren.


Standortdaten

  • Genaue Lokalisierung (GPS-Koordinaten) — zur Erkennung von Networking Hubs in der Naehe und zur Entfernungsberechnung
  • Standort auf Stadtbezirks-Ebene — im Networking-Screen angezeigt (z.B. Penzing, Wien, Ă–sterreich)
  • Ungefähre Entfernung zu anderen eingecheckten Nutzern — angezeigt in Verbindungsanfragen und Benachrichtigungen; genaue GPS-Koordinaten werden nie an andere Nutzer weitergegeben
  • Entfernung zu Networking Hubs in der Nähe

Kartenauswahl beim Check-in

Wenn ein Nutzer mehr als eine Visitenkarte erstellt hat, muss er beim Check-in auswählen, welche Karte (und damit welche berufliche Identität) er während der Networking-Session verwenden möchte.

  • Ausgewählte Karte (welche Karte während der Session aktiv ist)
  • Berufsbezeichnung und Unternehmensname der ausgewählten Karte — anderen Benutzern angezeigt

Check-in-Daten

  • Ausgewählter Networking Hub (Name und Adresse)
  • Hub-Typ (z.B. Oeffentlicher Standort, Networking Hub)
  • Check-in-Zeitstempel (Datum und Uhrzeit)
  • Geplante Aufenthaltsdauer (1 Std., 2 Std., 3 Std., 4 Std.)
  • Live-Check-in-Dauerzähler
  • Check-in-Status (aktiv / beendet) — fuer andere Nutzer im Hub sichtbar

Networking-Intent-Daten

Beim Check-in wählen Nutzer ihren Networking-Intent und können eine Freitext Nachricht hinzufügen. Diese Informationen sind für andere eingecheckte Nutzer im Hub sichtbar:

  • Networking-Intent-Kategorie (eine oder mehrere): Allgemeines Networking, Mentoring, Co-Founder gesucht, Kunden gesucht, Idee pitchen, Investitionschancen, Offen fĂĽr Jobangebote, Einstellungen/Recruiting
  • Freitext Nachricht — max. 200 Zeichen

Was andere Nutzer im Hub sehen

Die vollständige Visitenkarte wird NICHT angezeigt, bis ein Kartentausch stattfindet:

  • Berufsbezeichnung und Unternehmensname (von der ausgewählten Karte)
  • Networking-Intent-Tags, Frei Textnachricht, Zeit seit Check-in

Verbindungsanfragen und Benachrichtigungen

  • Gesendete / empfangene Chat-Anfragen (mit Name, Titel, Tags, Nachricht, Entfernung, Zeitstempel des Absenders)
  • Status der Chat-Anfrage: ausstehend, angenommen, abgelehnt
  • Push-Benachrichtigungsdaten

Erweiterte Filter Daten

  • Maximale Entfernung (Schieberegler), Suchfilter nach Networking-Intent-Kategorie

In-App-Chat

  • Textnachrichten zwischen verbundenen Nutzern
  • Nachrichten Zeitstempel, Chat-Anfragen- und Konversationsverlauf
  • Nutzer können eine Konversation jederzeit löschen — gelöschte Konversationen werden sofort bei beiden Parteien entfernt
  • Nicht gelöschte Konversationen werden von Cardixx nach 1 Jahr automatisch gelöscht

Sicherheitsfunktionen

  • Melden und Blockieren — Meldegrund (z.B. Belästigung) und Kennung des angemeldeten Nutzers werden fĂĽr die SicherheitsprĂĽfung erfasst
  • Konversation beenden


Zweck

Standortbasiertes professionelles Networking; Entdecken von Fachleuten in der Nähe; Signalisierung des Networking-Intents; Erleichterung des Visitenkarten Austauschs; In-App-Kommunikationsplattform Sicherheit

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. a DSGVO — Einwilligung für den Standortzugriff (explizit auf Betriebssystemebene angefordert)

Standort-Einwilligung

Der Zugriff auf den genauen Gerätestandort erfordert eine explizite Einwilligung des Nutzers über das Betriebssystem. Der Nutzer kann den Standortzugriff jederzeit in den Geräteeinstellungen widerrufen.

Sichtbarkeit

Nur Berufsbezeichnung, Unternehmensname, Networking-Intent-Tags, Freitext Nachricht und Zeit seit Check-in sind für andere Hub-Nutzer sichtbar. Die vollständige Visitenkarte wird nur nach einem abgeschlossenen QR/NFC/Link-Kartenaustausch geteilt.

Chat-Aufbewahrung

Nachrichten werden aufbewahrt, bis der Nutzer die Konversation löscht, oder maximal 1 Jahr ab dem Datum der letzten Nachricht, je nachdem, was zuerst eintritt.

Sicherheitsdaten

Melde- und Sperrdaten werden aufbewahrt, solange es fĂĽr die SicherheitsprĂĽfung und die Verhinderung wiederholten Missbrauchs erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO).

7. Zweck der Verarbeitung: Networking-Hub-Profil

Beschreibung

Standortbetreiber (Coworking Spaces, Business Cafes, Restaurants, Hotel-Lounges, Veranstaltungsorganisatoren) können sich bewerben, um als Networking Hub auf der Cardix-Plattform gelistet zu werden. Jeder Networking Hub wird auf Basis eines individuellen schriftlichen Vertrags zwischen Cardixx und dem Hub-Betreiber betrieben.

A. Bewerbungsdaten

  • Standortauswahl per Karten Pin oder Adresssuche
  • Standortname, Standorttyp (z.B. Cafe, Restaurant, Coworking Space, Hotel-Lounge)
  • Kurzbeschreibung des Standorts
  • Vollständige Adresse: Land, Stadt/Bezirk, Bundesland, Adresszeile 1, Adresszeile 2 (optional), PLZ
  • Kontaktperson: Vorname, Nachname, Telefonnummer, E-Mail-Adresse
  • Aussenbeschilderung Foto des Standorts


Nach Einreichung prĂĽft Cardixx die Angaben, fĂĽhrt ein Online-Meeting durch und schlieĂźt einen individuellen Vertrag ab.

B. Hub-Profildaten (nach Zulassung)

Alle Änderungen am Hub-Profil werden als Aktualisierungsabfragen eingereicht und von Cardixx geprüft:

  • Hub-Details: Name, Typ, Kurzbeschreibung
  • Hub-Adresse: vollstaendige Adressfelder
  • Kontaktinformationen: Website, Telefon, Instagram, weitere soziale Medien
  • Ausstattungsmerkmale — Workspace: WLAN, Private Schreibtische, Besprechungsräume, Steckdosen, Telefonkabinen, Ruhezone
  • Komfort und Raum: Haustierfreundlich, Loungebereich, Aussenbereich, Klimaanlage
  • Speisen und Getränke: Vegane Optionen, Vegetarische Optionen, Spezialitätenkaffee, Teilbar
  • Barrierefreiheit: Rollstuhlgerecht, Kostenlose Parkplätze, Fahrradparkplätze
  • Ă–ffnungszeiten: Offen/Geschlossen-Toggle und Uhrzeiten pro Wochentag
  • Fotos: bis zu 6 Fotos (1 Hauptfoto + 5 weitere)
  • Preisklasse (z.B. EUR 20 bis EUR 50)

C. Oeffentliches Hub-Profil

Das Hub-Profil ist in der Cardix-App und auf der Cardix-Website öffentlich zugänglich. Öffentlich sichtbar:

  • Hub-Name, Typ, Beschreibung, Verified-Networking-Hub-Badge
  • Fotogalerie, Ă–ffnungszeiten, Ausstattungsmerkmale, Preisklasse
  • Kontaktdaten (Telefon, E-Mail, Website, Adresse, Karte, soziale Medien)
  • Offen-Jetzt-Status
  • Kommentarbereich: öffentlich sichtbare Bewertungen (Berufsbezeichnung des Bewerters, Bewertungstyp, Text, Datum)

D. Hub-Analytics — App

  • Wöchentliche Check-ins (mit prozentualem Vergleich zur Vorwoche)
  • Durchschnittliche Aufenthaltsdauer
  • Gesamt-App-Besucher (eindeutige Nutzer, die das Hub-Profil in der App aufgerufen haben)
  • Wiederkehrende Besucher
  • Peak- und Ruhestunden-Diagramm
  • Check-ins nach Wochentag
  • Peak-Check-in-Fenster (beliebtester Zwei-Stunden-Block)
  • Aufgerufene Profile und ausgetauschte Visitenkarten (mit prozentualem Vergleich)
  • Top-Interaktionen: Wegbeschreibung, Fotogalerie, Kontakt/Anruf (mit Klickanzahl)
  • Besucher-Engagement-Rate (%)
  • Zielgruppen-Demografie: Berufsbezeichnungen der Besucher (prozentuale Verteilung)

E. Hub-Analytics — Web

  • Gesamte Seitenaufrufe, Einzigartige Besucher, Gesamt Clicks, Durchschnittliche Verweildauer
  • Absprungrate, Wiederkehrende Besucher
  • Konversionsrate (%)
  • Web-Traffic-Diagramm (Seitenaufrufe vs. Interaktionen, täglich)
  • Peak-Traffic-Stunden
  • Top-Interaktionstypen (Wegbeschreibung, Fotogalerie, Kontakt/Anruf mit Klickanzahl)
  • Traffic-Quellen: Direkt (%), Google-Suche (%), Soziale Medien (%)
  • Besucher nach Standort: geografische Regionen und Städte

F. Hub-MenĂĽ- und Kontodaten

  • Kontoinformationen: Name, E-Mail-Adresse, aktueller Abonnementplan (Networking Hub)
  • Abonnementverwaltung, Hub-Support-Kontakt, Feedback-Nachrichten

G. Vertragsgrundlage und KĂĽndigung

Jeder Networking Hub wird auf Basis eines individuellen schriftlichen Vertrags betrieben, der Vertragsdauer, Preis, Datenkategorien, Leistungen und Kuendigungsbedingungen festlegt. Nach Vertragsende wird das Hub-Profil unverzüglich offline geschaltet und alle Hub-Daten werden innerhalb von maximal 1 Monat nach dem Kündigungsdatum endgültig gelöscht.


Zweck

Verarbeitung von Bewerbungsdaten; Erstellung und Anzeige eines öffentlichen Networking-Hub-Profils; Bereitstellung von App- und Web-Analytics; Verwaltung des Hub-Betreiber Kontos und der Vertragsbeziehung

Rechtsgrundlage (Bewerbung)

Art. 6 Abs. 1 lit. b DSGVO — vorvertragliche Massnahmen auf Anfrage des Hub-Betreibers

Rechtsgrundlage (Profil & Analytics)

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (individueller Hub-Vertrag)

Oeffentliche Daten

Hub-Namen, Typ, Beschreibung, Adresse, Öffnungszeiten, Fotos, Ausstattungsmerkmale, Preisklasse und Kontaktdaten sind öffentlich zugänglich.

Individuelle Privatsphäre

Alle Hub-Analytics (App und Web) sind aggregiert und anonymisiert. Individuelle Nutzeridentitaeten werden nie an Hub-Betreiber weitergegeben.

Kommentare

Von App-Nutzern hinterlassene Kommentare sind für alle Website- und App-Besucher sichtbar. Kein persönlicher Name des Bewerters wird öffentlich angezeigt.

Kuendigung

Nach Kündigung des Hub-Vertrags werden alle Hub-Daten innerhalb von maximal 1 Monat endgültig gelöscht. Finanzdaten werden gemäß österreichischem Steuerrecht 7 Jahre aufbewahrt.

8. Zweck der Verarbeitung: Zahlung

Beschreibung

Cardixx bietet kostenlose und kostenpflichtige Abonnement Pläne an. Zahlungsverarbeitung erfolgt für Nutzer des Plans-Plans (B2C), der Teams- und Teams-Pro-Pläne (B2B) sowie des Networking-Hub-Plans (B2B).

Akzeptierte Zahlungsmethoden

  • Kreditkarte (Visa, Mastercard, American Express), Debitkarte, Apple Pay, Google Pay

Verarbeitete Zahlungsdaten

  • Ausgewählter Abonnement Plan und Abrechnungszeitraum
  • Rechnungsangaben (Name, Rechnungsadresse)
  • Transaktionsreferenz und Bestätigungsnummer
  • Zahlungsstatus (erfolgreich, fehlgeschlagen, ausstehend)
  • Abonnement-Start- und Verlaengerung Daten

Von Cardixx NICHT gespeicherte Daten

Cardixx speichert keine vollständigen Zahlung Kartendaten (Kartennummer, CVV, Ablaufdatum) auf eigenen Systemen. Alle sensiblen Zahlungsdaten werden ausschließlich von unserem zertifizierten Zahlungsdienstleister verarbeitet und gespeichert (PCI-DSS-konform).

Nutzer des kostenlosen Plans

Nutzer des kostenlosen Plans ĂĽbermitteln keine Zahlungsdaten. FĂĽr kostenlose Konten werden keine Zahlungsinformationen erhoben, gespeichert oder verarbeitet.


Zweck

Verarbeitung von Abonnementzahlungen für kostenpflichtige Cardix-Pläne

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Verpflichtung (Rechnungslegung, Steuervorschriften)

Zahlungsdienstleister

Kartendaten werden ausschließlich vom Drittanbieter-Zahlungsdienstleister verarbeitet (PCI-DSS-konform). Cardixx erhält nur Transaktionsbestätigung und Rechnungsreferenz.

Aufbewahrung

Zahlungsbelege und Rechnungen werden 7 Jahre gemäß österreichischem Handels- und Steuerrecht (§ 132 BAO) aufbewahrt.

9. Zweck der Verarbeitung: Website-Besuch

Beschreibung

Wenn Sie die Cardix-Website (www.cardixx.com) besuchen, werden automatisch bestimmte Daten erhoben.

Automatisch erhobene Tracking-Daten

  • IP-Adresse (nach Verarbeitung anonymisiert)
  • Browsertyp und -version, Betriebssystem, Gerätetyp
  • Referrer-URL, besuchte Seiten und Navigationspfad
  • Datum und Uhrzeit des Besuchs, Verweildauer, Klick-Interaktionen
  • Sitzungsdauer

Cookies und Tracking-Technologien

  • Notwendige Cookies — fĂĽr den ordnungsgemäßen Betrieb der Website erforderlich
  • Analyse-Cookies — zur Verständnis der Besucherinteraktionen (z.B. Google Analytics mit IP-Anonymisierung)
  • Marketing-/Tracking-Cookies — nur mit expliziter Einwilligung des Nutzers ĂĽber das Cookie-Banner


Zweck

Betrieb und Verbesserung der Cardixx-Website; Analyse des Besucherverhaltens; Messung der Marketing-Effektivitaet

Rechtsgrundlage (Notwendig)

Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Betrieb einer funktionalen und sicheren Website

Rechtsgrundlage (Analyse)

Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse; soweit nach nationalen Vorschriften (ePrivacy-Richtlinie) erforderlich, wird Einwilligung eingeholt

Rechtsgrundlage (Marketing)

Art. 6 Abs. 1 lit. a DSGVO — explizite Einwilligung ueber das Cookie-Banner

Cookie-Verwaltung

Nutzer können ihre Cookie-Einstellungen jederzeit über die Cookie-Einstellungen auf der Website ändern.

Aufbewahrung

Web-Analytics-Daten werden maximal 14 Monate aufbewahrt, dann aggregiert oder gelöscht.

10. Zweck der Verarbeitung: Newsletter

Beschreibung

Cardixx kann Marketing-Newsletter und Produktaktualisierungen per E-Mail an Nutzer senden, die sich angemeldet haben.

FĂĽr den Newsletter erhobene Daten

  • E-Mail-Adresse
  • Vorname (fuer Personalisierung, sofern angegeben)
  • Anmeldedatum und Opt-in-Bestätigung
  • Bevorzugte Sprache (falls zutreffend)

Tracking-Daten ĂĽber externe Plattform

  • E-Mail-Ă–ffnungsrate, Klickrate (welche Links angeklickt wurden)
  • Abmelde-Aktionen und -datum
  • Bounce-Status (unzustellbare E-Mail-Adressen)
  • Gerät und E-Mail-Programm (aggregiert)

Externe Plattform

Newsletter-Versand und -Tracking erfolgen über einen zertifizierten externen E-Mail-Marketing-Dienstleister (z.B. Mailchimp, Brevo). Dieser Anbieter verarbeitet E-Mail-Adressen und Engagement-Daten im Auftrag von Cardixx gemäß einem Auftragsverarbeitung Vertrag (Art. 28 DSGVO).


Zweck

Versand von Marketing-Kommunikation und Produktaktualisierungen an Nutzer, die sich angemeldet haben

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO — explizite Einwilligung (Double-Opt-in)

Abmeldung

Nutzer können sich jederzeit abmelden — über den Abmelde-Link im Newsletter oder per E-Mail an info@cardixx.com.

Aufbewahrung

Newsletter-Abonnement Daten werden bis zur Abmeldung aufbewahrt. Opt-in-Nachweise werden 3 Jahre aufbewahrt.

11. Empfänger und Kategorien von Empfängern

Cardixx verkauft keine personenbezogenen Daten an Dritte. Personenbezogene Daten können an folgende Kategorien von Empfängern weitergegeben werden:


Kategorie

Beschreibung / Zweck

Zahlungsdienstleister

Sichere Verarbeitung von Abonnementzahlungen (PCI-DSS-konform).

Cloud-Infrastrukturanbieter

Hosting, Speicherung und Betrieb der Cardix-Plattform (Auftragsverarbeitung gemäß Art. 28 DSGVO).

E-Mail-Marketing-Plattformen

Versand von Newslettern und Transaktions-E-Mails (z.B. OTP-Verifizierung). Unterliegen Auftragsverarbeitung Verträge.

Analyseanbieter

Website- und App-Analytics zur Messung der Nutzung und Verbesserung des Dienstes.

Authentifizierungsanbieter

Apple und Google OAuth, wenn Nutzer sich ĂĽber Apple oder Google anmelden.

Andere Plattform Nutzer

Visitenkarten Daten werden mit anderen Cardixx-Nutzern geteilt — dies ist der Kern Zweck des Dienstes.

Networking-Hub-Betreiber

Aggregierte, anonymisierte Analytics zur Check-in-Aktivität. Individuelle Nutzeridentitaeten werden nie offengelegt.

Behoerden

Soweit gesetzlich, gerichtlich oder behördlich vorgeschrieben.

Anbieter von Marktdaten (Brandfetch)

Ruft automatisch öffentlich verfügbare Unternehmenslogos auf Grundlage des vom Nutzer angegebenen Firmennamens oder der Website ab, um die Darstellung der Visitenkarte zu verbessern. Brandfetch verarbeitet ausschließlich unternehmensbezogene Daten, keine personenbezogenen Daten von Einzelpersonen.


Alle Drittanbieter, die als Auftragsverarbeiter tätig sind, sind durch Auftragsverarbeitung Verträge gemäß Art. 28 DSGVO gebunden. Bei Datentransfers außerhalb des Europäischen Wirtschaftsraums (EWR) stellt Cardixx geeignete Garantien sicher (z.B. Standardvertragsklauseln).

12. Aufbewahrungsfristen

Personenbezogene Daten werden nur so lange aufbewahrt, wie es fĂĽr die Zwecke, fĂĽr die sie erhoben wurden, erforderlich ist, oder soweit gesetzlich vorgeschrieben.


Individuelle Nutzerkonten

Datenkategorie

Aufbewahrungsfrist

Konto- und Profildaten (Visitenkarten, Digitale Business ID, Persönliche Website)

Für die Dauer des aktiven Benutzerkontos. Nach Kontolöschung werden alle Daten 1 Jahr aufbewahrt und anschließend endgültig und unwiderruflich gelöscht.

Authentifizierungsdaten

Für die Dauer des aktiven Kontos. Löschung nach Ablauf der 1-jährigen Nach Löschfrist.

Wallet-Daten (gespeicherte Kontakte, Notizen, Tags)

Für die Dauer des aktiven Kontos. Löschung nach Ablauf der 1-jährigen Nach Löschfrist.

Networking-Daten (Check-ins, Networking-Intent, Chat-Verlauf)

Chat-Nachrichten werden nach 1 Jahr Inaktivität oder bei Löschung durch den Nutzer gelöscht. Standort-Sitzungsdaten werden nicht über die aktive Sitzung hinaus aufbewahrt. Alle übrigen Networking-Daten werden nach Ablauf der 1-jährigen Nach Löschfrist gelöscht.

Persoenliche Analytics-Daten

Für die Dauer des aktiven Kontos. Nach Ablauf der 1-jährigen Nach Löschfrist gelöscht.

Persoenliche Website (oeffentliches Profil)

Wird bei Kontolöschung sofort offline geschaltet. Daten nach Ablauf der 1-jährigen Nachlöschfrist gelöscht.

Zahlungsbelege und Rechnungen

7 Jahre gemäß österreichischem Handels- und Steuerrecht (§ 132 BAO).

Web-Analytics-Daten

Maximal 14 Monate, dann aggregiert oder gelöscht.

Newsletter-Abonnementdaten

Bis zur Abmeldung. Opt-in-Nachweise 3 Jahre aufbewahrt.


Networking-Hub-Konten

Datenkategorie

Aufbewahrungsfrist

Hub-Profildaten

Für die Dauer des aktiven Hub-Vertrags. Nach Vertragsende innerhalb von maximal 1 Monat endgültig gelöscht.

Hub-Analytics (App und Web)

Für die Dauer des aktiven Hub-Vertrags. Innerhalb von maximal 1 Monat nach Vertragsende endgültig gelöscht.

Bewerbungsdaten der Kontaktperson

Für die Dauer des Vertrags. Innerhalb von 1 Monat nach Vertragsende gelöscht.

Zahlungsbelege und Rechnungen (Hub)

7 Jahre gemäß österreichischem Steuerrecht (§ 132 BAO).

Hub-Kommentare

Werden bei Hub-Kündigung aus der öffentlichen Anzeige entfernt und innerhalb von 1 Monat gelöscht.


Rechtliche Compliance-Unterlagen

Gemäß dem geltenden Recht, bis zu 10 Jahre.


Die 1-jährige Nachloeschfrist für individuelle Benutzerkonten wird angewendet, um Anfragen zur Kontowiederherstellung, Streitbeilegung und Compliance-Zwecke zu ermöglichen. Während dieses Zeitraums werden die Daten nicht aktiv genutzt und sind für andere Nutzer oder Dritte nicht zugänglich. Nutzer, die eine sofortige Löschung vor Ablauf dieses Zeitraums wünschen, können sich an info@cardixx.com wenden.

13. Ihre Rechte als betroffene Person

Gemäss DSGVO haben Sie folgende Rechte hinsichtlich Ihrer von Cardixx verarbeiteten personenbezogenen Daten:


  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Bestätigung darĂĽber zu erhalten, ob personenbezogene Daten zu Ihrer Person verarbeitet werden, und falls ja, eine Kopie dieser Daten sowie ergaenzende Informationen zur Verarbeitung zu erhalten.


  • Berichtigungsrecht (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten oder die Vervollständigung unvollständiger Daten zu verlangen.


  • Recht auf Löschung / Recht auf Vergessenwerden (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die Daten fĂĽr die Zwecke, fĂĽr die sie erhoben wurden, nicht mehr erforderlich sind, Sie Ihre Einwilligung widerrufen haben (und keine andere Rechtsgrundlage besteht) oder die Daten unrechtmäßig verarbeitet wurden.


  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.


  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn die Verarbeitung auf berechtigten Interessen beruht (Art. 6 Abs. 1 lit. f DSGVO).


  • Recht auf DatenĂĽbertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu ĂĽbertragen.


  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen. Der Widerruf beeintraechtigt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.


Zur AusĂĽbung Ihrer Rechte wenden Sie sich bitte an: info@cardixx.com

Wir beantworten Ihre Anfrage innerhalb von 30 Tagen. In komplexen Fällen kann diese Frist um weitere zwei Monate verlängert werden, worüber wir Sie informieren werden.

14. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstoßen würde.

Die zuständige Aufsichtsbehörde für Cardixx e.U. ist:


Behoerde

Österreichische Datenschutzbehörde (DSB)

Adresse

Barichgasse 40-42, 1030 Wien, Ă–sterreich

Website

www.dsb.gv.at

E-Mail

dsb@dsb.gv.at

Telefon

+43 1 52 152 0


Sie haben auch das Recht, eine Beschwerde bei der Aufsichtsbehörde des EU-Mitgliedstaats Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsortes oder des Orts der mutmaßlichen Verletzung einzureichen.

15. Gesetzliche oder vertragliche Pflicht zur Bereitstellung personenbezogener Daten


Die Bereitstellung bestimmter personenbezogener Daten ist eine vertragliche Voraussetzung fĂĽr die Nutzung des Cardixx-Dienstes. Folgendes gilt:


Datenart

Anforderung und Folgen der Nichtbereitstellung

Vorname, Nachname, Berufsbezeichnung, Geschäftliche E-Mail

Pflichtfelder zur Erstellung einer Visitenkarte. Ohne diese Daten kann der Dienst nicht erbracht werden.

E-Mail-Adresse (fuer Authentifizierung)

Pflichtfeld bei Registrierung per E-Mail. Alternative: Anmeldung via Apple oder Google.

Standortdaten (fĂĽr Networking)

Erforderlich fĂĽr standortbasierte Networking-Funktionen. Ohne Standort Berechtigung stehen diese Funktionen nicht zur VerfĂĽgung. Die App bleibt ohne Standortzugriff fĂĽr die Visitenkartenverwaltung nutzbar.

Zahlungsdaten (für kostenpflichtige Pläne)

Nur fĂĽr kostenpflichtige Abonnements erforderlich. Der kostenlose Plan erfordert keine Zahlungsdaten.

Newsletter-E-Mail-Adresse

Freiwillig. Nur erforderlich, wenn der Nutzer den Newsletter erhalten möchte.

Optionale Profilfelder

Freiwillig. Nichtangabe beeintraechtigt den Zugang zu den Kernfunktionen nicht.


Es besteht keine gesetzliche Pflicht, Cardixx personenbezogene Daten bereitzustellen. Alle Daten Pflichten sind vertraglicher Natur und ergeben sich aus der Entscheidung des Nutzers, die Cardix-Plattform zu nutzen.

16. Zweck der Verarbeitung: Content-Management

Beschreibung

Cardixx verarbeitet personenbezogene Daten im Zusammenhang mit der Verwaltung von nutzergenerierten und plattformbezogenen Inhalten in vier Hauptkategorien.

Kategorie 1 — Visitenkarten-Inhalte

Alle vom Nutzer eingegebenen Daten zur Erstellung und Anpassung seiner digitalen Visitenkarte(n), einschlieĂźlich Textfelder, visuelle Elemente und Designauswahl.

Kategorie 2 — Networking-Hub-Inhalte

Von Hub-Betreibern eingereichte Inhalte zur Erstellung und Pflege ihres Hub-Profils, einschließlich Name, Beschreibung, Fotos, Kontaktdaten und Servicebeschreibungen. Diese Inhalte werden öffentlich in der App und auf der Website angezeigt.

Kategorie 3 — Veranstaltungsinhalte

Von Nutzern oder Hub-Betreibern erstellte Inhalte fĂĽr Networking-Veranstaltungen: Veranstaltungsname, Beschreibung, Datum, Uhrzeit, Ort, Organisator-Angaben und mit der Veranstaltung verbundene Check-in-Daten.


Kategorie 4 — Kommunikationsinhalte

In-App-Nachrichten und Chat-Inhalte, die zwischen Nutzern ausgetauscht werden: Textnachrichten, Chat-Anfrage, Verlauf und Nachrichten Zeitstempel.


Content-Management-Prozesse

  • Erstellung — Nutzer und Hub-Betreiber reichen Inhalte ĂĽber die App oder die Website ein
  • Speicherung — Inhalte werden in der sicheren Cloud-Infrastruktur von Cardixx gespeichert
  • Anzeige — Inhalte werden in der App und/oder auf der Website dargestellt
  • Bearbeitung — Nutzer und Hub-Betreiber können ihre eigenen Inhalte jederzeit bearbeiten
  • Löschung — Nutzer können eigene Inhalte löschen; Kontolöschung löst die Löschung aller zugehörigen Inhalte aus


Zweck

Verwaltung, Speicherung, Anzeige und Ermög Ligung der Bearbeitung oder Löschung nutzergenerierter Inhalte und Plattform Inhalte

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung; Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Aufrechterhaltung der Plattform Integrität

Nutzerkontrolle

Nutzer haben die volle Kontrolle über ihre eigenen Inhalte und können diese jederzeit bearbeiten oder löschen.

Aufbewahrung

Inhalte werden für die Dauer des Benutzerkontos oder Networking-Hub-Abonnements aufbewahrt. Nach Kontolöschung werden Inhalte 1 Jahr aufbewahrt und dann endgültig gelöscht. Nach Hub-Vertragsende werden alle Hub-Inhalte innerhalb von 1 Monat gelöscht.




Dieser Datenschutzhinweis wurde zuletzt aktualisiert: Juni 2026

Cardixx e.U.  |  info@cardixx.com  |  www.cardixx.com  |  Wien, Oesterreich