Keylooter

Datenschutzerklärung

Stand: 9. August 2026

1. Verantwortlicher

Buchhart Digital & Trade e.U., Philipp Buchhart, Reclamgasse 56, 1220 Wien, Österreich
E-Mail: [email protected]
Telefon: +43 660 2073923

2. Allgemeines

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Bereitstellung von Benutzerkonten, die Abwicklung von Bestellungen und Zahlungen, die Erfüllung gesetzlicher Pflichten oder aufgrund einer Einwilligung erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a, b, c und f DSGVO.

3. Hosting und Server-Protokolle

Diese Website wird bei World4You Internet Services GmbH, Wolfgang-Pauli-Straße 2, BT3, 4020 Linz, Österreich, gehostet. Beim Aufruf können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Datei, Referrer, Browser, Betriebssystem und Statuscode in Server-Protokollen verarbeitet werden. Dies dient dem sicheren und stabilen Betrieb sowie der Fehler- und Missbrauchserkennung (Art. 6 Abs. 1 lit. f DSGVO). Die konkrete Speicherdauer richtet sich nach der eingesetzten Hosting-Konfiguration und dem Vertrag mit dem Hostinganbieter.

4. Benutzerkonto und Security-Check

Bei der Registrierung verarbeiten wir Benutzername, E-Mail-Adresse, verschlüsseltes Passwort und technische Kontodaten zur Vertragserfüllung bzw. Bereitstellung der gewünschten Kontofunktionen (Art. 6 Abs. 1 lit. b DSGVO). Beim Security-Check, Social-Media-Account-Shield und Protection Desk wird ausschließlich gespeichert, welche allgemeinen Sicherheitsaufgaben als erledigt markiert und welche freiwilligen Prüftermine gewählt wurden. Diese Protection-Desk-Angaben werden vor der Ablage in der WordPress-Datenbank serverseitig verschlüsselt. Wir fragen dabei keine Profilnamen, Passwörter, Wiederherstellungscodes, Nachrichteninhalte, Links, privaten Dokumente oder sonstigen Geheimnisse ab. Die errechneten Schutzwerte dienen nur zur persönlichen Orientierung und entfalten keine rechtliche Wirkung.

Ohne Konto können die Checks den Fortschritt im lokalen Speicher des Browsers (Local Storage) ablegen. Diese Speicherung dient ausschließlich der ausdrücklich gewünschten Funktion. Sie kann durch Löschen der Website-Daten im Browser entfernt werden.

5. NachlassPlan und Vorsorgeangaben

Bei Nutzung des NachlassPlans verarbeiten wir die vom Nutzer freiwillig eingegebenen organisatorischen Angaben, insbesondere Bezeichnungen und Kategorien digitaler Konten oder Werte, gewünschte Maßnahmen, Hinweise auf externe Zugangswege, Vertrauenspersonen, Kontaktwege, Prüftermine und Checklistenstatus. Die Verarbeitung erfolgt zur Bereitstellung des gekauften digitalen Produkts gemäß Art. 6 Abs. 1 lit. b DSGVO.

Die Vorsorgeangaben werden vor der Ablage in der WordPress-Datenbank serverseitig verschlüsselt. Der NachlassPlan ist dennoch nicht zur Eingabe von Passwörtern, PINs, Wiederherstellungscodes, Seed-Phrases, privaten Schlüsseln oder sonstigen Authentifizierungsgeheimnissen bestimmt. Solche Informationen dürfen nicht eingegeben werden. Vorsorgeangaben bleiben bis zur Löschung durch den Nutzer beziehungsweise bis zur Löschung des Benutzerkontos gespeichert.

Im optionalen Familienboard können Käufer Namen oder Kürzel, Rollen, einen allgemeinen Schutzstatus und den nächsten gemeinsamen Schritt festhalten. Diese Angaben werden ebenfalls verschlüsselt gespeichert. Der Kontoinhaber muss betroffene Familienmitglieder angemessen informieren und darf keine Passwörter, Zugangscodes oder sonstigen Geheimnisse eintragen.

6. Bestellungen und digitale Produkte

Bei einer Bestellung verarbeiten wir Kontaktdaten, Benutzer-ID, Produkt, Betrag, Bestellzeitpunkt, Zahlungsreferenz und Zahlungsstatus. Die Verarbeitung erfolgt zur Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO) und zur Erfüllung abgaben- und unternehmensrechtlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO). Buchungs- und Belegdaten werden grundsätzlich sieben Jahre beziehungsweise länger gespeichert, soweit dies wegen eines anhängigen Verfahrens erforderlich ist.

7. Zahlungen über Mollie

Für Zahlungen nutzen wir Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Bei Einleitung einer Zahlung werden insbesondere Bestellreferenz, Betrag, Währung und technische Transaktionsdaten an Mollie übertragen. Zahlungs- und Bankdaten werden auf Mollies Systemen eingegeben und nicht von Keylooter gespeichert. Mollie verarbeitet Zahlungsdaten im Rahmen seiner gesetzlichen Aufgaben als Zahlungsdienstleister in eigener datenschutzrechtlicher Verantwortlichkeit. Weitere Informationen: Datenschutzerklärung von Mollie.

8. E-Mail-Kommunikation

Wenn Sie uns kontaktieren oder eine Bestellbestätigung erhalten, verarbeiten wir E-Mail-Adresse, Inhalt, Zeitpunkt und technische Zustelldaten zur Bearbeitung der Anfrage beziehungsweise Vertragsabwicklung. Geschäftliche Korrespondenz wird nach Maßgabe gesetzlicher Aufbewahrungspflichten gespeichert.

9. Affiliate-Links

Einige Beiträge enthalten klar gekennzeichnete Partnerlinks. Beim bloßen Lesen eines Beitrags werden dadurch keine Daten an den Partner übertragen. Erst beim Anklicken wird dessen Website geöffnet; dort können IP-Adresse, Browserdaten, Referrer und Partnerkennungen verarbeitet und Cookies gesetzt werden. Verantwortlich ist der jeweilige Partner nach seiner Datenschutzerklärung. Affiliate-Links werden als „Werbelink“ und technisch mit rel="sponsored nofollow" gekennzeichnet.

9a. Freiwilliger Datenleck-Check

Wenn Sie den Datenleck-Check ausdrücklich starten, wird die eingegebene E-Mail-Adresse einmalig über eine verschlüsselte Verbindung an den Dienst „Have I Been Pwned“ von Troy Hunt übermittelt, um sie mit dort dokumentierten Datenlecks abzugleichen (Art. 6 Abs. 1 lit. a DSGVO). Keylooter speichert weder die geprüfte Adresse noch das Ergebnis in Ihrem Benutzerkonto oder in der WordPress-Datenbank. Zur Missbrauchsbegrenzung wird lediglich eine kurzlebige, nicht zur Auswertung verwendete technische Ratenbegrenzung gesetzt. Die Einwilligung ist freiwillig; ohne Einwilligung findet keine Abfrage statt. Bitte prüfen Sie nur eigene Adressen oder Adressen, zu deren Prüfung Sie berechtigt sind. Informationen zur Verarbeitung durch den externen Dienst sind vor Verwendung anhand dessen aktueller Datenschutzhinweise zu prüfen.

10. Cookies und ähnliche Speichertechniken

WordPress kann technisch notwendige Cookies für Anmeldung, Sitzung, Sicherheit und Sprache setzen. Nicht notwendige Analyse-, Marketing- oder Drittanbieter-Cookies werden nur nach vorheriger Einwilligung eingesetzt. Derzeit bindet das Keylooter-Theme keine externen Analyse- oder Werbeskripte ein. Wird die technische Konfiguration erweitert, ist diese Erklärung entsprechend anzupassen und erforderlichenfalls eine Einwilligungsverwaltung einzurichten.

11. Empfänger und Auftragsverarbeiter

Empfänger können Hosting- und IT-Dienstleister, Zahlungsdienstleister, E-Mail-Dienstleister, Steuerberatung sowie Behörden und Gerichte im gesetzlich erforderlichen Umfang sein. Mit Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen gemäß Art. 28 DSGVO abgeschlossen. Eine Übermittlung in Drittländer erfolgt nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO.

12. Speicherdauer

Kontodaten, Security-, Social-Media- und Protection-Desk-Fortschritt sowie freiwillige Prüftermine und Vorsorgeangaben werden grundsätzlich bis zur Löschung durch den Nutzer oder bis zur Löschung des Kontos gespeichert. Vertrags- und Bestelldaten werden für die gesetzlichen Aufbewahrungsfristen vorgehalten. Anfragen werden so lange gespeichert, wie dies zur Bearbeitung, Dokumentation oder Abwehr von Ansprüchen erforderlich ist. Einwilligungsdaten werden bis zum Widerruf und darüber hinaus soweit zum Nachweis erforderlich gespeichert.

13. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen richten Sie an [email protected]. Zur Vermeidung unberechtigter Datenzugriffe kann ein Identitätsnachweis erforderlich sein.

Sie haben außerdem das Recht auf Beschwerde bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail: [email protected], www.dsb.gv.at.

14. Datensicherheit und Änderungen

Wir verwenden angemessene technische und organisatorische Maßnahmen, insbesondere TLS-Verschlüsselung, Zugriffsbeschränkungen und aktualisierte Software. Diese Datenschutzerklärung wird angepasst, wenn sich Dienste oder Rechtslage ändern.