JUCAMA KG, Grüner Weg 195, 8271 Bad Waltersdorf, Steiermark, Österreich
FN 688003w, Landesgericht für Zivilrechtssachen Graz
E-Mail: office@jucama.at
Wenn Sie ein Anliegen melden:
Wenn Sie ein Konto haben: zusätzlich Ihr Passwort als unumkehrbaren Prüfwert (im Klartext ist es uns nicht bekannt), Ihre Rolle, den Zeitpunkt der letzten Anmeldung sowie die Angaben zu Ihren angemeldeten Geräten und Ihr Sicherheitsprotokoll (Abschnitt 5a).
Technisch: Zur Abwehr von Massenmeldungen speichern wir zu jeder Meldung über das öffentliche Formular einen nicht umkehrbaren Prüfwert Ihrer IP-Adresse (nicht die Adresse selbst). Diese Einträge werden nach zwei Tagen gelöscht.
Wir verarbeiten die Daten, um Ihr Anliegen zu bearbeiten und Sie darüber auf dem Laufenden zu halten. Rechtsgrundlage ist die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), bei bestehenden Geschäftsbeziehungen auch unser berechtigtes Interesse an einer nachvollziehbaren Bearbeitung (Art. 6 Abs. 1 lit. f DSGVO).
Melden Sie sich ohne Konto, schicken wir Ihnen einen Link mit einem langen, zufälligen Schlüssel. Wer diesen Link besitzt, kann den Vorgang einsehen und darauf antworten – ein Passwort gibt es dafür nicht. Bitte geben Sie ihn nicht weiter. Interne Vermerke sind über diesen Link nie sichtbar.
Diese Anwendung setzt zwei eigene Cookies, beide technisch notwendig:
proxses – das Sitzungscookie. Wird ab dem ersten
Aufruf gesetzt, auch ohne Anmeldung, und enthält keine personenbezogenen Daten.
Es endet mit dem Schließen des Browsers.
__Host-proxauth – nur nach dem Anmelden.
Es weist Sie als angemeldet aus und enthält dafür eine Zufallszeichenfolge, sonst
nichts. Aus Sicherheitsgründen wird diese Zeichenfolge etwa alle
10 Minuten durch eine neue ersetzt; taucht eine bereits
ersetzte wieder auf, beenden wir die Anmeldung und melden es Ihnen (siehe unten).
Beide sind für JavaScript nicht lesbar (httponly) und werden nur an diese Seite geschickt (SameSite=Lax) sowie nur über die verschlüsselte Verbindung übertragen. Ohne Bewegung endet eine Anmeldung nach 8 Stunden; mit dem Haken „angemeldet bleiben“ nach 28 Tagen, spätestens aber 90 Tage nach dem Anmelden.
Solange Sie angemeldet sind, speichern wir zu jeder Anmeldung: Browser und Betriebssystem ohne Versionsnummer (etwa „Firefox · Windows“), die IP-Adresse der ersten und der letzten Anfrage sowie die Zeitpunkte. Das dient ausschließlich dazu, Ihnen unter „Meine Sitzungen“ zu zeigen, welche Geräte angemeldet sind, und einen Missbrauch zu erkennen. Sie können jede Sitzung dort selbst beenden; spätestens 30 Tage nach dem Ende einer Sitzung löschen wir die Angaben.
Zusätzlich führen wir ein Sicherheitsprotokoll Ihres Kontos – Anmeldungen, fehlgeschlagene Versuche, beendete Sitzungen, Änderungen an Passwort und Zwei-Faktor-Anmeldung, jeweils mit Zeitpunkt, IP-Adresse und Browserkennung. Sie können es unter „Meine Sitzungen“ einsehen. Es wird nach 180 Tagen gelöscht. Über sicherheitsrelevante Ereignisse – eine Anmeldung von einem unbekannten Gerät, eine aus Sicherheitsgründen beendete Sitzung – benachrichtigen wir Sie per E-Mail; diese Nachrichten lassen sich nicht abbestellen, weil sie Ihr Konto schützen.
Schalten Sie die Zwei-Faktor-Anmeldung ein, speichern wir ein Geheimnis, aus dem Ihre App die Einmalcodes errechnet, sowie unumkehrbare Prüfwerte Ihrer Ersatzcodes. Das Geheimnis liegt verschlüsselt; der Schlüssel dazu liegt außerhalb der Datenbank. Schalten Sie die Zwei-Faktor-Anmeldung wieder ab, löschen wir beides sofort. Eine App auf Ihrem Telefon sendet dabei nichts an uns – die Codes entstehen dort allein aus dem Geheimnis und der Uhrzeit.
Cookies zu Analyse- oder Werbezwecken verwendet diese Anwendung nicht. Es werden auch keine Inhalte von fremden Servern nachgeladen – keine Schriften, keine Kartendienste, keine Zählpixel.
Der Webhoster setzt zum Schutz vor automatisierten Zugriffen ein eigenes Cookie (Name: _lcp). Es wird bei jedem Aufruf gesetzt, dient allein der Abwehr von Bots und wird nicht von uns ausgewertet.
Die Anwendung läuft beim Webhoster lima-city (TrafficPlex GmbH), Konsul-Smidt-Str. 90, 28217 Bremen, Deutschland. Mit ihm besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Verarbeitung findet in einem Rechenzentrum in Frankfurt am Main (EU/EWR) statt. Der Webhoster führt eigene Zugriffsprotokolle und bewahrt sie 7 Tage auf.
E-Mails an Sie verschicken wir über unser eigenes Postfach. Darüber hinaus geben wir Ihre Daten nicht weiter – es gibt keine Werbenetzwerke, keine Auswertungsdienste und keinen Verkauf von Daten.
Vorgänge bewahren wir so lange auf, wie es für die Bearbeitung und für Rückfragen nötig ist, längstens jedoch im Rahmen der gesetzlichen Aufbewahrungsfristen. Die Einträge der Massenmeldungs-Bremse löschen wir nach zwei Tagen.
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich dafür an office@jucama.at. Außerdem können Sie sich bei der Datenschutzbehörde beschweren (in Österreich: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien).