Justin Tröbinger Poxleitenstraße 5/4 4553 Schlierbach Österreich E-Mail: justin.troebinger@outlook.com
Zur Nutzung von JustBooks verarbeiten wir die von dir angegebenen Kontodaten (Name, E-Mail-Adresse, verschlüsseltes Passwort) sowie die von dir erfassten Inhalte (Bücher, Bewertungen, Standorte, Sammlungen, Kaufdaten, Wunschliste). Diese Daten werden auf unserem Server in Deutschland (EU) gespeichert (siehe Abschnitt „Hosting & Speicherort der Daten“) und sind nur dir bzw. den von dir bestätigten Freunden (im gewählten Umfang) zugänglich.
JustBooks wird auf einem von uns angemieteten Server betrieben. Serverstandort und Speicherort sämtlicher Daten ist ein Rechenzentrum in Frankfurt am Main, Deutschland (maincubes FRA01), das wir über unseren Hosting-Anbieter prepaid-hoster.de nutzen. Alle personenbezogenen Daten (Kontodaten, Inhalte, Chats, Protokolle, Sicherungskopien) werden ausschließlich innerhalb der Europäischen Union gespeichert und verarbeitet; eine Übermittlung in ein Drittland findet durch das Hosting nicht statt. Ein Zugriff auf Inhaltsdaten durch den Anbieter erfolgt nicht, außer soweit für Betrieb und Wartung der Infrastruktur technisch erforderlich. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren, zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Die Verarbeitung erfolgt zur Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung) sowie zur Wahrung berechtigter Interessen am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Für die Anmeldung setzen wir ein technisch notwendiges Sitzungs-Cookie; dazu kommt ein Cookie für die gewählte Sprache. Beide dienen ausschließlich dem Betrieb und werden nicht zu Analyse- oder Werbezwecken verwendet. Nach § 165 Abs. 3 TKG 2021 ist die Speicherung von Informationen im Endgerät ohne Einwilligung zulässig, wenn sie unbedingt erforderlich ist, damit ein ausdrücklich gewünschter Dienst bereitgestellt werden kann – das trifft auf diese beiden Cookies zu. Ein Einwilligungsbanner ist deshalb nicht erforderlich, weil wir keine Analyse-, Tracking- oder Werbe-Cookies einsetzen. Der zum Schutz vor automatisierten Zugriffen eingesetzte Dienst hCaptcha kann eigene Cookies oder vergleichbare Kennungen setzen; Näheres im Abschnitt „Schutz vor automatisierten Zugriffen“.
Bei jeder Anmeldung protokollieren wir den Zeitpunkt sowie die IP-Adresse, von der aus der Zugriff erfolgt. Dies dient der Sicherheit deines Kontos: Wir können damit unbefugte oder auffällige Zugriffe erkennen und die Zugriffe auf dein Konto überprüfen. Gespeichert werden jeweils nur die letzten fünf Anmeldungen je Konto; ältere Einträge werden automatisch entfernt. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb und am Schutz vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolldaten sind nur für Administrator:innen einsehbar und werden nicht für Analyse- oder Werbezwecke verwendet.
Um Angriffe und massenhafte automatisierte Anmeldungen abzuwehren, speichern wir IP-Adressen zusätzlich in zwei Fällen. Bei wiederholt fehlgeschlagenen Anmeldeversuchen wird die betreffende IP-Adresse befristet gesperrt; die Sperr-Historie bleibt erhalten, um Wiederholungsfälle zu erkennen. Bei Registrierungen und Passwort-Zurücksetzungen zählen wir die Vorgänge je IP-Adresse, um eine Obergrenze pro Stunde durchzusetzen; diese Zähldaten werden nach 24 Stunden automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an einem missbrauchsfreien, sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Zur automatischen Ermittlung von Buchdaten (Titel, Autor, Genre, Cover) rufen wir die Google Books API (Google), die Deutsche Nationalbibliothek (DNB), die Open Library API sowie ISBNdb (ISBNdb.com, USA) auf. Übermittelt wird dabei ausschließlich die von dir eingegebene ISBN bzw. der von dir eingegebene Suchbegriff (Titel/Autor) – es werden KEINE Kontodaten oder sonstige personenbezogenen Daten übermittelt. Die Abfragen erfolgen serverseitig durch uns; die genannten Dienste sehen dabei die IP-Adresse unseres Servers, nicht deine. Bei ISBNdb handelt es sich um einen US-Anbieter; die Anfrage kann daher die USA erreichen, enthält aber keine Daten, die dich identifizieren. Buchcover können anschließend direkt von diesen Diensten in deinem Browser bzw. deiner App geladen werden – dabei kann deine IP-Adresse an den jeweiligen Cover-Dienst übermittelt werden.
In der nativen App (iOS) setzen wir Sentry (Functional Software, Inc.; Datenverarbeitung in der EU) ausschließlich zur automatischen Erfassung von Abstürzen und technischen Fehlern ein. Dabei werden nur technische Diagnosedaten verarbeitet (z. B. Fehlermeldung/Stacktrace, App-Version, Gerätetyp und Betriebssystem-Version, Zeitpunkt) – KEINE Buchinhalte und KEINE Daten zu Werbe- oder Analysezwecken. In der Web-Version (Browser) ist Sentry NICHT aktiv. Unabhängig davon speichern wir auf unserem eigenen Server technische Fehlerberichte: JavaScript-Fehler aus dem Browser sowie Diagnosemeldungen der nativen App (z. B. zur Push-Registrierung oder App-Sperre). Diese Einträge enthalten die Fehlermeldung, den technischen Kontext und – soweit du angemeldet bist – den Bezug zu deinem Konto. Sie sind ausschließlich für Administrator:innen einsehbar und dienen allein der Fehlersuche. Wir betreiben kein Nutzungs-Tracking und keine Reichweiten- oder Werbeanalyse. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen, sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Wenn du Push-Benachrichtigungen aktivierst (z. B. neue Chat-Nachrichten, Wunschbuch-Treffer, Lese-Erinnerung, Monats-/Jahresrückblick), verarbeiten wir einen geräte-spezifischen Push-Token, den wir auf unserem Server speichern, um dir Benachrichtigungen zuzustellen. Die Zustellung erfolgt über den Push-Dienst des jeweiligen Betriebssystems: auf Apple-Geräten über den Apple Push Notification service (APNs, Apple Inc.), auf Android-Geräten über Firebase Cloud Messaging (FCM, Google). Dabei werden der Push-Token und der Benachrichtigungsinhalt (z. B. Titel und Kurztext) an diesen Dienst übermittelt, damit die Nachricht dein Gerät erreicht. Du kannst Push jederzeit in den Geräte-/App-Einstellungen oder in deinen Benachrichtigungs-Einstellungen deaktivieren; danach wird der Token nicht mehr verwendet und entfernt. Rechtsgrundlage ist deine Einwilligung durch das Aktivieren der Benachrichtigungen (Art. 6 Abs. 1 lit. a DSGVO) sowie unser berechtigtes Interesse am zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Sofern du eingewilligt hast (E-Mail-Einstellung in deinem Konto), verwenden wir deine E-Mail-Adresse, um dir selbst – d. h. durch uns als Betreiber – Informationen, Neuigkeiten, Tipps und Angebote rund um JustBooks zuzusenden (eigene Marketingzwecke). Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – über den Abmeldelink in jeder dieser E-Mails oder in deinen Konto-Einstellungen. Unabhängig von der Einwilligung erhältst du technisch notwendige transaktionale E-Mails (z. B. Willkommensnachricht, sicherheits- oder kontobezogene Hinweise). Deine E-Mail-Adresse und deine sonstigen Daten werden dabei NICHT an Dritte weitergegeben oder verkauft; der Versand erfolgt ausschließlich durch uns über unseren eigenen Mailserver.
JustBooks nimmt am Amazon-Partnerprogramm sowie ggf. am Thalia-Partnerprogramm (über das Netzwerk AWIN) teil. Kauf-Links sind mit „Anzeige“ gekennzeichnet. Klickst du auf einen solchen Link, kann der jeweilige Anbieter Cookies setzen, um einen Kauf deiner Bestellung zuzuordnen. Als Amazon-Partner verdienen wir an qualifizierten Käufen. Es werden dabei keine personenbezogenen Daten von uns an die Partner übermittelt; die Datenverarbeitung erfolgt eigenverantwortlich durch den jeweiligen Anbieter gemäß dessen Datenschutzbestimmungen.
Wenn du ein Support-Ticket erstellst, verarbeiten wir Betreff, Nachricht, gewählte Kategorie und den Bezug zu deinem Konto. Du kannst dabei freiwillig Dateien anhängen (Bilder sowie CSV-, JSON- oder ZIP-Dateien, höchstens sechs Anhänge à 5 MB) – bitte lade nur Dateien hoch, deren Inhalt du uns bewusst zeigen möchtest. Tickets und Anhänge sind für Administrator:innen einsehbar, soweit dies zur Bearbeitung erforderlich ist. Anhänge werden beim Schließen des Tickets automatisch vom Server gelöscht. Rechtsgrundlage ist die Bearbeitung deiner Anfrage im Rahmen des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einem funktionierenden Support (Art. 6 Abs. 1 lit. f DSGVO).
Chat-Nachrichten (Freundes-Chat, Buddy-Read-Chat und Marktplatz-Chat) werden auf unserem Server gespeichert und sind technisch für Administrator:innen der Plattform einsehbar. Wir greifen darauf insbesondere dann zu, wenn ein Chat gemeldet wird oder wenn es zur Wahrung der Sicherheit und der Einhaltung unserer Nutzungsregeln erforderlich ist. In Chats geteilte Bilder werden nach drei Tagen automatisch gelöscht. Bei Verdacht auf strafbare Handlungen oder auf entsprechendes Verlangen kooperieren wir jederzeit mit den örtlich zuständigen Behörden und geben die erforderlichen Daten heraus. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, missbrauchsfreien Betrieb sowie die Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. f und lit. c DSGVO).
Zur Fehlersuche und zur Prüfung gemeldeter Verstöße können Administrator:innen vorübergehend in die Ansicht deines Kontos wechseln und die App so sehen, wie du sie siehst. Dafür gelten technische Schranken: • Der Zugriff ist ausschließlich LESEND. Schreibende Aktionen sind gesperrt: In deinem Namen können keine Bücher, Bewertungen, Nachrichten oder sonstigen Inhalte erstellt, geändert oder gelöscht werden. • Deine CHATS sind dabei NICHT einsehbar. Die Chat-Ansichten bleiben in diesem Modus technisch leer – Freundes-Chats, Buddy-Read-Chats sowie die zugehörigen Bilder und Sprachnachrichten werden nicht ausgeliefert. Davon unberührt bleibt die im Abschnitt „Chats, Moderation & Behörden“ beschriebene Moderation gemeldeter Chats; diese läuft über einen getrennten Weg und nur bei konkretem Anlass. • Der Zugriff endet automatisch nach 30 Minuten. • Jeder Zugriff wird protokolliert (wer, auf welches Konto, wann). Diese Protokolle dienen der internen Nachvollziehbarkeit. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden Support und an der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO).
Die Android-App von JustBooks wird über den Google Play Store (Google Ireland Limited bzw. Google LLC, „Google“) bereitgestellt. Beim Herunterladen, Installieren und Aktualisieren der App sowie durch die auf dem Gerät vorinstallierten Google-Play-Dienste verarbeitet Google eigenverantwortlich Daten (u. a. Geräte- und Nutzungsdaten, Absturz-/Diagnosedaten sowie Kennungen deines Google-/Play-Kontos). Auf diese Verarbeitung durch Google haben wir keinen Einfluss; es gilt die Datenschutzerklärung von Google (https://policies.google.com/privacy). Eine Übermittlung in die USA ist dabei möglich, von Google abgesichert über die EU-Standardvertragsklauseln. Für Push-Benachrichtigungen nutzt die Android-App zusätzlich Firebase Cloud Messaging (FCM, Google) – siehe Abschnitt „Push-Benachrichtigungen“. Diese Angaben betreffen ausschließlich die Android-App; die iOS-App und die Web-Version nutzen keine Google-Play-Dienste.
Sofern in der Android-App aktiviert, setzen wir Google Analytics für Firebase (Google Ireland Limited bzw. Google LLC) ein, um die Nutzung der App in aggregierter Form auszuwerten und die App zu verbessern (z. B. genutzte Funktionen, App-Version, Gerätetyp, ungefähre Region, Absturzhäufigkeit). Dabei kann eine geräte-/installationsbezogene Kennung (z. B. App-Instanz-ID) verarbeitet und an Google übermittelt werden; eine Übermittlung in die USA ist möglich, abgesichert über die EU-Standardvertragsklauseln. Es werden KEINE Buchinhalte und keine Klarnamen zu Analysezwecken übertragen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du erteilen oder jederzeit mit Wirkung für die Zukunft widerrufen kannst (z. B. in den App-Einstellungen); ohne Einwilligung findet keine Analyse statt. Die iOS-App und die Web-Version verwenden Google Analytics nicht.
Wenn du deinen Discord-Account freiwillig mit JustBooks verknüpfst, verarbeiten wir deine Discord-Benutzerkennung (Discord-ID), deinen Discord-Benutzernamen sowie den Zeitpunkt der Verknüpfung. Zweck ist, dir automatisch die zu deinem JustBooks-Status passenden Rollen (z. B. Premium, Bibliothekar) auf unserem Discord-Server zuzuweisen und aktuell zu halten. Dazu kommunizieren wir mit der Discord-API (Discord Netherlands B.V. bzw. Discord Inc.); die Verknüpfung erfolgt über OAuth2, wobei wir die genannten Daten von Discord erhalten. Rechtsgrundlage ist deine Einwilligung durch das Herstellen der Verknüpfung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Verknüpfung jederzeit in deinen Konto-Einstellungen trennen; die gespeicherten Discord-Daten werden dann entfernt und die von uns zugewiesenen Rollen zurückgenommen. Ergänzend gilt die Datenschutzerklärung von Discord.
Nimmst du an einer Verlosung teil, verarbeiten wir deine Teilnahme (Konto-Bezug, Zeitpunkt). Verlosungen werden nicht von JustBooks, sondern vom jeweiligen Autor/Unternehmen als Veranstalter durchgeführt. Gewinnst du, erheben wir zur Zustellung deine von dir angegebene Versandadresse und übermitteln diese ausschließlich zum Zweck der Gewinnzustellung an den Veranstalter. Rechtsgrundlage ist die Durchführung der Teilnahme sowie unser berechtigtes Interesse an der Abwicklung (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Näheres regeln die Teilnahmebedingungen.
Für den Kauf und die Verwaltung von JustBooks Premium im Browser nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Wenn du einen Kauf startest, verarbeitet Stripe die dafür erforderlichen Daten in eigener Verantwortung: E-Mail-Adresse, Zahlungsdaten (z. B. Karteninformationen, IBAN), Rechnungs-/Steuerdaten, Betrag, Zeitpunkt sowie technische Metadaten (IP-Adresse, Geräteinformationen zur Betrugsprävention). Wir selbst sehen und speichern KEINE vollständigen Kartendaten – sie werden ausschließlich bei Stripe erfasst und verarbeitet. Von Stripe erhalten wir nach erfolgreichem Kauf eine Kunden-Kennung (Stripe-Customer-ID) sowie – bei Abos – eine Abo-Kennung, dazu Betrag, Kaufart und Laufzeit; diese speichern wir zu deinem Konto, um Premium freizuschalten, zu verlängern und Rechnungen zuzuordnen. Rechtsgrundlage ist die Erfüllung des Vertrags über den Premium-Zugang (Art. 6 Abs. 1 lit. b DSGVO) sowie unser und Stripes berechtigtes Interesse an einer sicheren, betrugsfreien Zahlungsabwicklung (Art. 6 Abs. 1 lit. f DSGVO). Stripe kann Daten in die USA übermitteln; die Absicherung erfolgt über die EU-Standardvertragsklauseln bzw. den EU-U.S. Data Privacy Framework. Kündigung, Zahlungsmethoden-Änderung und Rechnungsdownload erfolgen über das Stripe Customer Portal (verlinkt in deinen Konto-Einstellungen). Näheres regelt die Datenschutzerklärung von Stripe: https://stripe.com/de/privacy
Käufe innerhalb der iOS- und Android-App werden über die Kaufsysteme von Apple bzw. Google abgewickelt. Zur Verwaltung und Zuordnung dieser Käufe setzen wir RevenueCat (RevenueCat, Inc., USA) ein. RevenueCat erhält vom jeweiligen App-Store die Kaufinformationen (u. a. gekauftes Produkt, Kaufzeitpunkt, Laufzeit, Status des Abonnements sowie eine Kauf-Kennung) und meldet uns Änderungen des Premium-Status, damit wir deinen Zugang freischalten, verlängern oder beenden können. Wir übermitteln dabei eine Kennung deines JustBooks-Kontos, damit der Kauf zugeordnet werden kann. Vollständige Zahlungsdaten (z. B. Kartennummern) erhalten weder wir noch RevenueCat – diese verbleiben bei Apple bzw. Google. Rechtsgrundlage ist die Erfüllung des Vertrags über den Premium-Zugang (Art. 6 Abs. 1 lit. b DSGVO). Eine Übermittlung in die USA ist möglich; die Absicherung erfolgt über die EU-Standardvertragsklauseln. Näheres regelt die Datenschutzerklärung von RevenueCat: https://www.revenuecat.com/privacy
Um automatisierte Massenanmeldungen, Spam und das Durchprobieren von Passwörtern zu verhindern, setzen wir bei der Registrierung, der Anmeldung und beim Zurücksetzen des Passworts hCaptcha ein (Intuition Machines, Inc., San Francisco, USA). Dabei werden deine IP-Adresse, technische Angaben zu Browser und Gerät sowie dein Interaktionsverhalten auf der jeweiligen Seite (z. B. Maus- und Tastatureingaben, Verweildauer) an hCaptcha übermittelt und dort ausgewertet, um zu unterscheiden, ob die Eingabe von einem Menschen oder einem Programm stammt. hCaptcha kann dabei eigene Cookies oder vergleichbare Kennungen im Endgerät setzen. Dein Passwort, deine Buchinhalte und sonstige Kontodaten werden NICHT übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse am Schutz vor Missbrauch und automatisierten Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Eine Übermittlung in die USA ist möglich; die Absicherung erfolgt über die EU-Standardvertragsklauseln. Näheres regeln die Datenschutzerklärung (https://www.hcaptcha.com/privacy) und die Nutzungsbedingungen (https://www.hcaptcha.com/terms) von hCaptcha.
Deine Kontodaten und Inhalte speichern wir, solange dein Konto besteht. Löschst du dein Konto, werden die zugehörigen Daten entfernt. Unabhängig davon gelten folgende kürzere Fristen: • Anmelde-Protokoll: nur die letzten fünf Anmeldungen je Konto • Zähldaten zur Missbrauchsabwehr (Registrierung, Passwort-Reset): 24 Stunden • In Chats geteilte Bilder: 3 Tage • Anhänge an Support-Tickets: bis zum Schließen des Tickets • Codes zum Zurücksetzen des Passworts: 1 Stunde • Sitzungen von Administrator:innen in fremden Konten: 30 Minuten Gesetzliche Aufbewahrungspflichten – etwa für Belege zu kostenpflichtigen Leistungen – bleiben unberührt. Sperr-Einträge zu IP-Adressen behalten wir so lange, wie es zur Abwehr wiederholter Angriffe erforderlich ist.
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt. Wende dich dazu an die oben genannte E-Mail-Adresse. Zudem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist: Österreichische Datenschutzbehörde Barichgasse 40–42 1030 Wien, Österreich Telefon: +43 1 52 152-0 E-Mail: dsb@dsb.gv.at Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts oder deines Arbeitsplatzes wenden.