Datenschutzerklärung
1. Verantwortlicher
GreenRock Trading GmbH, Tuchlauben 7a, 1010 Wien, Österreich (FN 590771 g, Handelsgericht Wien). Vertreten durch den Geschäftsführer Martin Kofler. E-Mail: trading@greenrock.energy. Ein Datenschutzbeauftragter ist gesetzlich nicht zwingend zu bestellen und derzeit nicht bestellt.
2. Verarbeitete Daten
- Vereins-/Anfragedaten aus dem Onboarding (Vereinsname, Kontakt, Vorstand)
- Mitgliederstammdaten (Name, Kontakt, Geburtsdatum, Codice Fiscale) — im Auftrag des jeweiligen Vereins
- Zahlungsdaten (über Stripe; keine Kartendaten bei uns gespeichert)
- Nutzungs-/Login-Daten (Supabase Auth), WhatsApp-Kommunikation (Twilio)
3. Zwecke & Rechtsgrundlagen
Vereinsverwaltung und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), rechtliche Pflichten (lit. c), berechtigtes Interesse am sicheren Betrieb (lit. f), Einwilligung wo erforderlich (lit. a).
4. Auftragsverarbeiter
- Supabase (Datenbank/Auth, Hosting EU) — AV-Vertrag
- Stripe (Zahlungen) — AV-Vertrag
- Twilio (WhatsApp/SMS) — AV-Vertrag
- Vercel (Hosting der Anwendung)
- Resend (E-Mail-Versand)
5. Speicherdauer
Solange die Vereins-/Mitgliedschaft besteht bzw. gesetzliche Aufbewahrungsfristen (steuer- und vereinsrechtlich in der Regel bis zu 10 Jahre) es verlangen; danach Löschung.
6. Mandanten-Trennung
Jeder Verein ist datenbankseitig strikt getrennt (Row-Level-Security); Zugriff ausschließlich server-seitig und rollenbasiert. Kein vereinsübergreifender Datenzugriff.
7. Betroffenenrechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (Art. 15–21 DSGVO) sowie Beschwerde bei der Aufsichtsbehörde. Zuständige Aufsichtsbehörde des Verantwortlichen: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien (dsb@dsb.gv.at). Für Mitglieder italienischer Vereine ist zusätzlich der Garante per la protezione dei dati personali (Rom) zuständig. Anfragen an trading@greenrock.energy.
Titolare del trattamento: GreenRock Trading GmbH, Tuchlauben 7a, 1010 Vienna (Austria). ClubOS tratta i dati dei soci esclusivamente per la gestione dell'associazione, su incarico di ciascuna associazione (responsabile del trattamento). Dati conservati nell'UE, separazione rigorosa per associazione (Row-Level-Security). Diritti degli interessati (artt. 15–21 GDPR) e reclamo al Garante per la protezione dei dati personali: trading@greenrock.energy. Responsabili esterni: Supabase, Stripe, Twilio, Vercel, Resend.