RAPLEX – Datenschutzinformation
1. Verantwortliche
Jennifer Schranz
Kaisergasse 16B
4020 Linz
Österreich
E-Mail: info@raplex.org
Eine Datenschutzbeauftragte bzw. ein Datenschutzbeauftragter ist derzeit nicht bestellt, weil nach dem gegenwärtigen Umfang und der Art der Verarbeitung keine gesetzliche Bestellpflicht angenommen wird. Sollte sich die Verarbeitung wesentlich ändern, wird diese Beurteilung erneut vorgenommen.
2. Geltungsbereich
Diese Datenschutzinformation gilt für die Website, Web-App, geschlossene Beta-Version und die damit verbundenen Registrierungs-, Login-, Support- und Feedbackfunktionen von RAPLEX. Sie informiert nach Art. 13 DSGVO über die Verarbeitung personenbezogener Daten, die unmittelbar bei Nutzer:innen erhoben werden.
3. Grundsätze
RAPLEX verarbeitet personenbezogene Daten nur, soweit dies für die Bereitstellung, Sicherheit und Weiterentwicklung der Beta-Version erforderlich ist oder eine andere Rechtsgrundlage besteht. Datenminimierung, Zweckbindung, Speicherbegrenzung und angemessene technische und organisatorische Sicherheitsmaßnahmen werden berücksichtigt.
4. Verarbeitung beim Aufruf der Website
Beim Aufruf der Website können durch den Webserver technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, Referrer-Information, Browser- und Geräteinformationen sowie Status- und Fehlercodes.
Zwecke: Auslieferung der Website, Stabilität, IT-Sicherheit, Missbrauchs- und Fehlererkennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen an einem sicheren und funktionsfähigen Online-Angebot. Soweit Daten zwingend zur Erbringung der angeforderten Funktion erforderlich sind, kommt zusätzlich Art. 6 Abs. 1 lit. b DSGVO in Betracht. Server- und Sicherheitsprotokolle werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheits- und Fehleranalyse erforderlich ist; als Zielwert gilt eine Löschung oder Anonymisierung spätestens nach 30 Tagen, sofern kein konkreter Sicherheitsvorfall eine längere Aufbewahrung erfordert.
5. Registrierung, Konto und Authentifizierung
- E-Mail-Adresse und gegebenenfalls Name oder Anzeigename
- interne Nutzer:innen- bzw. Account-ID
- Registrierungs-, Freischaltungs- und Accountstatus
- Authentifizierungs- und Sicherheitsinformationen; Passwörter sollen ausschließlich in technisch gesicherter, gehashter Form verarbeitet werden
- Zeitpunkte sicherheitsrelevanter Login- und Accountvorgänge
Zwecke: Einrichtung und Verwaltung des Beta-Zugangs, Authentifizierung, Missbrauchsprävention, Wiederherstellung des Zugangs und Kommunikation über wesentliche Änderungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung der Beta-Nutzungsvereinbarung sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheitsmaßnahmen. Kontodaten werden grundsätzlich bis zur Löschung des Accounts bzw. bis zum Ende der Beta-Beziehung gespeichert; gesetzliche Aufbewahrungs- und Nachweisinteressen können eine begrenzte längere Speicherung einzelner Daten rechtfertigen.
6. Profil-, Organisations- und Lerninhalte
- Bundesland, zuständige Rechtsanwaltskammer und zuständiges Oberlandesgericht
- Beginn, Dauer und Unterbrechungen praktischer Verwendung und Gerichtspraxis
- Prüfungstermine, Planungsdaten, große Legitimationsurkunde, Seminare, Halbtage und Prüfungsurlaub
- Lernfortschritt, bearbeitete oder gemerkte Fragen, Wiederholungen und Lernstatistiken
- eigene Praxispunkte, Notizen und Karteikarten
Zwecke: Bereitstellung der von Nutzer:innen ausgewählten Lern- und Organisationsfunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Freiwillige optionale Angaben werden nur verarbeitet, wenn Nutzer:innen sie selbst eingeben. Sie können grundsätzlich innerhalb der App geändert oder gelöscht werden.
7. Lokale Speicherung auf dem Endgerät
Bestimmte Einstellungen und Lerninhalte können – abhängig von der jeweils eingesetzten Funktion – im Browser oder auf dem Endgerät gespeichert werden. Technisch unbedingt erforderliche Speicherungen dienen der Anmeldung, Sicherheit, Sitzungsverwaltung oder der ausdrücklich angeforderten App-Funktion. Rechtsgrundlagen sind § 165 Abs. 3 TKG 2021 sowie, für die nachfolgende personenbezogene Verarbeitung, Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Werden Browser-, Website- oder App-Daten gelöscht, kann es zum Verlust lokal gespeicherter Inhalte kommen. Nutzer:innen sollten wichtige eigene Lernnotizen zusätzlich außerhalb von RAPLEX sichern.
8. Support, Feedback und Fehlerberichte
Bei Kontaktaufnahme werden Kontaktdaten, Kommunikationsinhalt und gegebenenfalls freiwillig übermittelte technische Informationen verarbeitet. Zwecke sind Bearbeitung der Anfrage, Fehleranalyse und Weiterentwicklung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage die Beta-Nutzung betrifft, sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund des Interesses an Support, Qualitätssicherung und Produktverbesserung. Freiwillig eingereichte Verbesserungsvorschläge können auf Art. 6 Abs. 1 lit. a DSGVO gestützt werden, soweit eine gesonderte Einwilligung eingeholt wird.
Support- und Feedbackdaten werden grundsätzlich spätestens zwölf Monate nach abschließender Bearbeitung gelöscht oder anonymisiert, sofern keine längere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
9. E-Mail-Kommunikation
RAPLEX versendet derzeit keine werbliche Newsletter-Kommunikation ohne gesonderte Anmeldung. Notwendige Nachrichten zum Account, zur Sicherheit, zu wesentlichen Änderungen der Beta-Version oder zu rechtlichen Dokumenten sind keine Werbung und werden auf Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO gestützt. Für elektronische Direktwerbung wird – soweit erforderlich – vorab eine Einwilligung nach DSGVO und § 174 TKG 2021 eingeholt; ein Widerruf ist jederzeit möglich.
10. Cookies, Local Storage und vergleichbare Technologien
RAPLEX verwendet nur solche Cookies oder vergleichbaren Speichertechnologien ohne Einwilligung, die für die ausdrücklich gewünschte Funktion, die Anmeldung, Sicherheit oder technische Bereitstellung unbedingt erforderlich sind. Nicht notwendige Analyse-, Marketing- oder Profiling-Technologien dürfen erst nach freiwilliger, informierter und widerruflicher Einwilligung aktiviert werden. Ablehnen muss ebenso einfach sein wie Zustimmen. Nähere Informationen enthält der Cookie- und Speicherhinweis.
11. Empfänger und Auftragsverarbeiter
Daten werden nur an Empfänger übermittelt, soweit dies für die genannten Zwecke erforderlich ist. Dazu können insbesondere Anbieter für Hosting, Datenbank, Authentifizierung, E-Mail-Versand, technische Entwicklung, Fehleranalyse, Beta-Verteilung sowie IT-Sicherheit gehören. Solche Dienstleister werden – soweit sie Daten im Auftrag verarbeiten – auf Grundlage von Art. 28 DSGVO vertraglich gebunden und erhalten nur die erforderlichen Daten.
Darüber hinaus kann eine Offenlegung an Behörden, Gerichte oder sonstige Stellen erfolgen, wenn eine gesetzliche Verpflichtung besteht oder dies zur Rechtsdurchsetzung bzw. Rechtsverteidigung erforderlich ist.
12. Übermittlungen in Drittländer
Soweit ein Dienstleister Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt die Übermittlung nur unter Einhaltung der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien wie Standarddatenschutzklauseln, erforderlichenfalls ergänzt durch zusätzliche Schutzmaßnahmen. Informationen zu den konkret eingesetzten Garantien können unter der oben angeführten Kontaktadresse angefordert werden.
13. Speicherdauer
Personenbezogene Daten werden gelöscht oder anonymisiert, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Rechtsverteidigungsinteressen entgegenstehen. Insbesondere gelten die in den jeweiligen Abschnitten genannten Fristen. Für Lern- und Organisationsdaten ist grundsätzlich eine Löschung mit Accountlöschung oder auf Löschungswunsch vorgesehen. Sicherungskopien werden im Rahmen technisch definierter Überschreibzyklen gelöscht.
14. Pflicht zur Bereitstellung
Die Bereitstellung der für Registrierung, Login und Kernfunktionen gekennzeichneten Daten ist für die Nutzung erforderlich. Ohne diese Daten kann der betreffende Zugang oder die gewünschte Funktion nicht bereitgestellt werden. Andere Angaben sind freiwillig; ihre Nichtbereitstellung hat grundsätzlich keine nachteiligen Folgen außerhalb der jeweiligen optionalen Funktion.
15. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt, die rechtliche Wirkung entfaltet oder Nutzer:innen in ähnlicher Weise erheblich beeinträchtigt. Fortschrittsanzeigen und organisatorische Hinweise sind keine verbindlichen Entscheidungen über Zulassung, Prüfungsreife oder Prüfungserfolg.
16. Datensicherheit
RAPLEX trifft unter Berücksichtigung des Risikos angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören je nach System insbesondere Zugriffsbeschränkungen, sichere Authentifizierung, Transportverschlüsselung, Berechtigungskonzepte, Protokollierung sicherheitsrelevanter Vorgänge, Datensicherungen, Patch- und Schwachstellenmanagement sowie Verfahren zur Behandlung von Datenschutz- und Sicherheitsvorfällen.
17. Rechte betroffener Personen
- Auskunft nach Art. 15 DSGVO
- Berichtigung nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung nach Art. 18 DSGVO
- Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO
- Widerruf erteilter Einwilligungen für die Zukunft nach Art. 7 Abs. 3 DSGVO
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO
Rechte können unter info@raplex.org geltend gemacht werden. Zur Vermeidung unbefugter Auskünfte kann ein angemessener Identitätsnachweis verlangt werden.
18. Beschwerderecht
Zuständige österreichische Aufsichtsbehörde ist insbesondere die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien. Die Beschwerde kann auch bei einer anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde eingebracht werden.
19. Änderungen
Diese Information wird angepasst, wenn sich Zwecke, Funktionen, Empfänger oder Rechtslage wesentlich ändern. Über wesentliche Änderungen werden registrierte Nutzer:innen in geeigneter Form informiert. Die aktuelle Version ist mit Standdatum dauerhaft abrufbar.
Rechtsgrundlagen und Hinweise
Diese Fassung berücksichtigt insbesondere folgende Rechtsgrundlagen in der am Erstellungsdatum geltenden Fassung:
- Art. 5, 6, 7, 12–22, 28, 30, 32–36 und 44 ff. Datenschutz-Grundverordnung (DSGVO)
- Datenschutzgesetz (DSG)
- §§ 165 Abs. 3 und 174 Telekommunikationsgesetz 2021 (TKG 2021)
Zwingende gesetzliche Rechte bleiben stets unberührt. Die tatsächliche Rechtmäßigkeit hängt zusätzlich davon ab, dass die veröffentlichten Angaben mit der realen technischen und organisatorischen Umsetzung übereinstimmen.
← Zurück zur Startseite