Votever 2.0 ist da – bestehende Zugänge wurden nicht übernommen.

Was das für Sie bedeutet

Rechtliches

Datenschutz­erklärung

Information über die Verarbeitung personenbezogener Daten gemäß Art. 13 und 14 DSGVO.

Stand: September 2026

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die Verarbeitungen auf dieser Website ist:

unkodiert e.U.
Eingetragenes Einzelunternehmen (e.U.), Marke: votever
Inhaber: Alan Pascal Gorgol, BA
Zellerstraße 86 – Top 10, 4600 Wels, Österreich
FN 462530t, Landesgericht Wels
UID: ATU79220139

E-Mail: office@votever.at
Telefon: +43 660 4806529

Die Bestellung einer Datenschutzbeauftragten oder eines Datenschutzbeauftragten ist nach Art. 37 DSGVO nicht erforderlich. Anfragen zum Datenschutz richten Sie bitte an die oben genannte E-Mail-Adresse.

2. Geltungsbereich: zwei getrennte Rollen

Wir sind, je nachdem, welche Daten betroffen sind, Verantwortlicher oder Auftragsverarbeiter im Sinne des Art. 4 Nr. 7 und Nr. 8 DSGVO. Diese Zweiteilung gilt nicht nur für die Wahldaten, sondern zieht sich durch die gesamte Anwendung, und wir benennen sie bei jeder Verarbeitung in dieser Erklärung ausdrücklich.

Als Verantwortlicher verarbeiten wir Daten, die unseren eigenen Zwecken dienen und nicht auf Weisung der Schule erfolgen: die Daten dieser Website (Punkt 3), die Schulstammdaten (Punkt 6) und Rechnungsdaten aus der Vertragsbeziehung mit der Schule (Punkt 13), unsere Schulkampagne sowie die Ratenbegrenzung bei der Code-Eingabe und das Sicherheitsprotokoll administrativer Vorgänge. Die beiden Letztgenannten dienen dem Schutz des Dienstes insgesamt und sind keine Weisung der Schule, auch wenn sie technisch innerhalb der Anwendung ablaufen.

Als Auftragsverarbeiter gemäß Art. 28 DSGVO handeln wir ausschließlich auf Weisung der Schule bei der Durchführung einer Wahl: für die Daten von Kandidatinnen und Kandidaten, für Klassen und Abteilungen, für Wahlen, Zugangscodes und Stimmen sowie für die Konten der Schuladministration. Verantwortlicher ist in diesem Umfang die Schule. Die Einzelheiten regelt der Auftragsverarbeitungsvertrag; siehe Punkt 7 und /avv.

3. Verarbeitungen beim Besuch dieser Website

3.1 Server-Logfiles

Beim Aufruf dieser Website werden automatisch Daten verarbeitet, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, HTTP-Statuscode, Referrer-URL und Browserkennung (User-Agent).

Zweck: Auslieferung der Seite, Betriebssicherheit, Abwehr von Angriffen und Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse am sicheren und störungsfreien Betrieb.
Speicherdauer: spätestens 30 Tage, danach automatische Löschung.

Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung auf einzelne Personen findet nicht statt.

3.2 Keine Cookies, kein Tracking auf dieser Website

Diese Website (votever.at) setzt keine Cookies. Es kommen keine Analyse-Werkzeuge, keine Reichweitenmessung, keine Werbenetzwerke, keine Social-Media-Plugins und keine externen Kartendienste zum Einsatz. Es findet kein Profiling und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt.

Die verwendeten Schriften sind lokal eingebunden. Beim Aufruf der Seite wird daher keine Verbindung zu Google Fonts oder einem anderen externen Schriftenanbieter hergestellt.

Diese Aussage betrifft diese Website. In der Anwendung selbst – der Wahlplattform, die Sie nach der Anmeldung oder über einen Wahllink erreichen – werden zusätzlich localStorage und sessionStorage Ihres Browsers genutzt: für den Zwischenstand eines begonnenen Stimmzettels, für die Sitzung der Schuladministration nach der Anmeldung, für den Zustand der Bedienoberfläche (etwa eingeklappte Menüs) und für die Ratenbegrenzung bei der Eingabe von Zugangscodes. Diese Speicherung ist technisch notwendig, um die jeweilige Funktion überhaupt bereitzustellen, und dient nicht der Analyse oder Wiedererkennung über die einzelne Nutzung hinaus. Ein Einwilligungsbanner ist dafür nach § 165 Abs. 3 TKG 2021 nicht erforderlich.

Der Schlüssel, unter dem der Zwischenstand eines Stimmzettels abgelegt wird, enthält ausschließlich die UUID des jeweiligen Zugangscodes, nicht den sechsstelligen Klartext-Code.

3.3 Lokale Speicherung im Browser

Wenn Sie den Hinweisbalken am oberen Seitenrand schließen, wird diese Entscheidung im lokalen Speicher Ihres Browsers (localStorage) abgelegt, damit der Balken nicht bei jedem Seitenaufruf erneut erscheint. Der Eintrag enthält keine personenbezogenen Daten, verlässt Ihr Gerät nicht und wird nicht an uns übertragen. Sie können ihn jederzeit über die Einstellungen Ihres Browsers löschen.

3.4 Suche in der Dokumentation

Die Suche im Dokumentationsbereich lädt einmalig einen Suchindex als Datei. Die Suche selbst läuft anschließend vollständig in Ihrem Browser ab – Ihre Suchbegriffe werden nicht an uns oder an Dritte übertragen.

4. Kontaktaufnahme

Wenn Sie uns per E-Mail, telefonisch oder über das Kontaktformular erreichen, verarbeiten wir die Angaben, die Sie dabei machen: Name, E-Mail-Adresse, gegebenenfalls Schule und Betreff sowie den Inhalt Ihrer Nachricht.

Zweck: Bearbeitung und Beantwortung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage der Anbahnung oder Erfüllung eines Vertrags dient, sonst Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Beantwortung von Anfragen.
Speicherdauer: bis zur abschließenden Bearbeitung Ihrer Anfrage, darüber hinaus nur, soweit gesetzliche Aufbewahrungspflichten bestehen (siehe Punkt 13).

5. Konto der Schuladministration

Für die Nutzung der Wahlplattform legt die Schule ein Konto für die zuständige Lehrkraft bzw. Person aus der Schuladministration an. Dabei werden verarbeitet: E-Mail-Adresse, Rolle, Schulzuordnung, Funktion im Haus, optional Telefonnummer sowie der Fortschritt bei der Einrichtung des Kontos (Onboarding). Für die Anmeldung kommen außerdem ein ausschließlich als kryptografischer Hashwert gespeichertes Passwort, Sitzungsdaten sowie – falls aktiviert – eine Zwei-Faktor-Anmeldung mit Wiederherstellungscodes hinzu, die ebenfalls nur als Hashwert abgelegt werden.

Verantwortliche für diese Kontodaten ist die Schule; wir verarbeiten sie als Auftragsverarbeiterin nach Art. 28 DSGVO auf ihre Weisung. Die dienstliche Nutzung der Plattform durch die Mitarbeiterinnen und Mitarbeiter der Schule beruht regelmäßig auf Art. 6 Abs. 1 lit. b bzw. lit. e DSGVO. Einzelheiten regelt der Auftragsverarbeitungsvertrag.
Zweck: Bereitstellung des Zugangs zur Wahlplattform und Authentifizierung.
Speicherdauer: für die Dauer des Vertrags. Nach dessen Beendigung fällt das Konto der Schule in den Demomodus zurück; die Daten bleiben dabei bestehen, es findet keine automatische Löschung statt.

Für die Testversion sind keine Zahlungsdaten erforderlich.

6. Schuldaten

Zusätzlich verarbeiten wir die Stammdaten der Schule selbst: Name, Kurzname, UID, Kontakt-E-Mail-Adresse, Anschrift, die für die Schule eingerichtete Subdomain, Logo, die Größenklasse der Schule nach Schülerzahl, die Auftragsreferenz sowie die Lieferantennummer, die der Bund für die elektronische Rechnungslegung vergibt.

Diese Angaben betreffen überwiegend die Schule als Organisation und sind regelmäßig nicht personenbezogen. Die Kontakt-E-Mail-Adresse ist davon eine Ausnahme: Schulen verwenden hierfür häufig personenbezogene Adressen wie vorname.nachname@schule.at, sodass diese Angabe regelmäßig ein personenbezogenes Datum ist.
Verantwortliche: Für die Schulstammdaten sind wir selbst Verantwortlicher, weil sie unserer eigenen Vertragsabwicklung mit der Schule dienen.
Zweck: Vertragsabwicklung, Konfiguration der Wahlplattform für die jeweilige Schule (u. a. Subdomain und Logo) sowie elektronische Rechnungslegung an Bundesdienststellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: für die Dauer des Vertrags entsprechend Punkt 5; soweit Angaben zusätzlich der Rechnungslegung dienen, gilt ergänzend die Aufbewahrungsfrist nach Punkt 13.

7. Durchführung von Wahlen

Bei der Durchführung einer Wahl handeln wir ausschließlich als Auftragsverarbeiter im Sinne des Art. 28 DSGVO auf Weisung der Schule. Verantwortliche für sämtliche in diesem Abschnitt beschriebenen Daten ist die Schule; die Einzelheiten regelt der Auftragsverarbeitungsvertrag. Zentral für die gesamte Wahldurchführung ist das Wahlgeheimnis nach § 11 Abs. 1 SchVW-VO: Es gibt zu keinem Zeitpunkt eine technische Verknüpfung zwischen der wählenden Person und ihrer Stimme.

7.1 Kandidatinnen und Kandidaten

Für jede Kandidatur verarbeiten wir Vorname, Nachname, Geschlecht, Klasse, Abteilung, Schuljahr, einen Beschreibungstext sowie ein Lichtbild. Das ist der sensibelste Datenbestand dieser Anwendung: identifizierte, überwiegend minderjährige Personen mit Lichtbild und Geschlechtsangabe.

Die Schule pflegt diese Daten ein und steht für deren Rechtmäßigkeit ein. Die Verarbeitung des Fotos beruht in aller Regel auf einer Einwilligung, die die Schule bei der kandidierenden Person bzw. – bei minderjährigen Personen – bei den Erziehungsberechtigten einholt. Das Geschlecht wird verarbeitet, um die Kandidatin oder den Kandidaten auf dem Stimmzettel und im Wahlprotokoll korrekt anzureden.
Zweck: Durchführung der Wahl – Erstellung von Stimmzetteln, Wahlprotokoll und Ergebnissen.
Rechtsgrundlage: Auf Seiten der Schule als Verantwortliche die Erfüllung ihrer gesetzlichen Aufgabe zur Durchführung der Wahl nach der Schülervertretungswahlordnung (Art. 6 Abs. 1 lit. c bzw. lit. e DSGVO); für das Lichtbild zusätzlich die Einwilligung der kandidierenden Person bzw. bei Minderjährigen der Erziehungsberechtigten (Art. 6 Abs. 1 lit. a DSGVO). Wir verarbeiten diese Daten als Auftragsverarbeiterin auf Weisung der Schule.
Speicherdauer: Eine feste Frist ist derzeit nicht festgelegt.

7.2 Klassen und Abteilungen

Die Schule importiert ihre Klassenstruktur, in der Regel als CSV-Datei. Übernommen werden daraus ausschließlich die Klassenbezeichnung, die Anzahl der Schülerinnen und Schüler je Klasse sowie gegebenenfalls die Abteilung. Namen von Schülerinnen und Schülern werden zu keinem Zeitpunkt übertragen oder gespeichert – die wahlberechtigten Personen sind der Anwendung ausschließlich als Zahl bekannt.

Das ist die wirksamste Datenschutzmaßnahme dieser Anwendung. Der einzige Datenbestand, in dem Schülerinnen und Schüler namentlich vorkommen, sind die Kandidaturen (Punkt 7.1): dort erfasst die Schule bewusst Vorname, Nachname, Geschlecht, Klasse und Lichtbild der kandidierenden Personen. Die übrige, deutlich größere Wählerschaft bleibt demgegenüber durchgehend namenlos. Das ist keine Lücke, sondern die bewusste Konstruktion der Anwendung.
Zweck: Zuordnung von Kandidaturen und Zugangscodes zu Klassen bzw. Abteilungen sowie Berechnung der Wahlbeteiligung.
Rechtsgrundlage: wie Punkt 7.1; wir verarbeiten diese Daten als Auftragsverarbeiterin auf Weisung der Schule.
Speicherdauer: Eine feste Frist ist derzeit nicht festgelegt.

7.3 Zugangscodes und Stimmen

Jede wahlberechtigte Person erhält einen eigenen, sechsstelligen Zugangscode; dieser ist jedoch keiner Person zugeordnet – er wird ausgedruckt und in der Klasse ausgeteilt. Gespeichert werden zum Zugangscode die zugehörige Wahl, die Klasse, die Wählergruppe, sein Zustand (verbraucht, gesperrt, ungültig) und der Zeitpunkt seiner Verwendung. Eine abgegebene Stimme umfasst die Wahl, die Zugangscode-Kennung, die Kandidatur, die vergebenen Punkte, den Rollenkontext und den Zeitpunkt der Abgabe – ohne jede Verbindung zu einer Person.

Damit das Wahlgeheimnis nach § 11 Abs. 1 SchVW-VO auch auf Papier gewahrt bleibt, darf die Schule beim Austeilen der Codes nicht mitschreiben, wer welchen Code erhalten hat.

Offener Punkt, den wir nicht verschweigen: Sowohl der Verwendungszeitpunkt eines Zugangscodes als auch der Abgabezeitpunkt einer Stimme werden sekundengenau gespeichert. Wer technischen Zugriff auf beide Datenbestände hat – das sind wir als Betreiberin der Datenbank, nicht die Schule –, könnte daraus theoretisch eine zeitliche Nähe zwischen einem Code und einer Stimme herstellen. Gegenüber der Schule ist die Trennung von Code und Stimme lückenlos; gegenüber uns als Betreiberin besteht dieses Restrisiko organisatorisch, nicht technisch ausgeschlossen.
Zweck: Ermöglichung der geheimen elektronischen Stimmabgabe.
Rechtsgrundlage: wie Punkt 7.1; wir verarbeiten diese Daten als Auftragsverarbeiterin auf Weisung der Schule.
Speicherdauer: Eine feste Frist ist derzeit nicht festgelegt.

7.4 Wahlprotokoll

Nach Abschluss einer Wahl erstellen wir einen unveränderlichen Schnappschuss des Wahlprotokolls: Statistik, Ergebnis und Stimmliste, wie sie zum Zeitpunkt der Erstellung galten. Die Stimmliste ist beidseitig pseudonym: Sie enthält weder den Namen der Kandidatur noch die Zugangscode-Kennung, und ihre Zeilen sind nach Inhalt statt nach Abgabezeit sortiert, sodass auch die Reihenfolge nicht verrät, wer wann gewählt hat. Zusätzlich gespeichert werden die Namen der Wahlleitung und der beiden Wahlzeuginnen bzw. Wahlzeugen, wie sie die Wahlordnung als Protokollinhalt vorsieht, sowie – in den Wahlergebnissen – die Namen von Kandidatur, Klasse und Abteilung als Textkopie.

Das Protokoll kann aufgrund einer technischen Sperre nachträglich nicht verändert werden. Das schließt eine Berichtigung nach Art. 16 DSGVO aus. Grund dafür ist die gesetzliche Nachweispflicht zum Wahlergebnis, die eine unveränderte Dokumentation voraussetzt – ein überwiegendes Interesse an der Aufbewahrung im Sinne des Art. 17 Abs. 3 lit. b und lit. e DSGVO.
Zweck: Nachweis des ordnungsgemäßen Ablaufs und des Ergebnisses der Wahl.
Rechtsgrundlage: gesetzliche Protokollpflicht der Schülervertretungswahlordnung i. V. m. Art. 6 Abs. 1 lit. c DSGVO; wir verarbeiten als Auftragsverarbeiterin auf Weisung der Schule.
Speicherdauer: Eine feste Frist ist derzeit nicht festgelegt.

8. Für Schülerinnen und Schüler

Dieser Abschnitt ist bewusst einfach geschrieben, weil viele, die an einer Wahl in ihrer Schule teilnehmen, minderjährig sind. Er fasst zusammen, was für Sie als wählende Person am wichtigsten ist.

  • Sie brauchen kein Konto und keine E-Mail-Adresse. Sie geben nur den Code ein, den Sie auf einem Zettel bekommen haben.
  • Ihr Name wird nicht gespeichert.
  • Ihre Schule kann nicht sehen, wen Sie gewählt haben. Wir speichern keine Verbindung zwischen Ihnen und Ihrer Stimme.
  • Der Zettel mit Ihrem Code gehört zu keiner bestimmten Person.
  • Wenn Sie selbst kandidieren, ist das anders: Dann speichert Ihre Schule Ihren Namen und Ihre Klasse und, wenn Sie einverstanden sind, auch ein Foto von Ihnen.

Haben Sie Fragen? Fragen Sie zuerst in Ihrer Schule. Sie erreichen aber auch uns direkt: office@votever.at.

9. Fehlversuche bei der Code-Eingabe

Wird bei der Stimmabgabe ein Code auf der richtigen Subdomain der Schule falsch eingegeben, speichern wir die IP-Adresse, den eingegebenen Code und die Subdomain, um die Eingabe zu begrenzen (maximal zehn Versuche je IP-Adresse und Minute).

Der entscheidende Satz dazu: Wird auf der richtigen Subdomain der Schule ein gültiger Code eingegeben, protokollieren wir nichts – die IP-Adresse einer Person, die dort ihren Code korrekt eingibt, wird also nicht gespeichert.

Offener Punkt, den wir nicht verschweigen: Geben Sie einen gültigen Code versehentlich auf der falschen Subdomain ein – etwa weil Sie sich bei der Adresse der Schule vertippt haben –, speichern wir diesen Vorgang mitsamt IP-Adresse und dem eingegebenen Code. Weil dieser Code über die Zugangscode-Kennung mit der später abgegebenen Stimme verknüpft ist, ist das der einzige Weg, auf dem sich technisch eine Verbindung zwischen einer IP-Adresse und einer Stimme herstellen ließe. Daran arbeiten wir.
Verantwortliche: Diese Verarbeitung dient dem Schutz des Dienstes insgesamt und ist keine Weisung der Schule; wir sind hierfür selbst Verantwortlicher.
Zweck: Ratenbegrenzung bei der Code-Eingabe, Abwehr von Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Abwehr von Missbrauch.
Speicherdauer: Es findet derzeit keine automatische Löschung statt.

10. Protokoll administrativer Vorgänge

Administrative Vorgänge in der Verwaltung der Schule protokollieren wir fortlaufend: Zeitpunkt, handelnde Benutzerin bzw. handelnder Benutzer, Art der Aktion, alte und neue Werte sowie die IP-Adresse. Dieses Protokoll ist ausschließlich anfügend (append-only) angelegt und kann in den alten und neuen Werten auch Kandidatendaten im Klartext enthalten.
Verantwortliche: Wir sind für dieses Sicherheitsprotokoll selbst Verantwortlicher; es dient dem Schutz des Dienstes und ist keine Weisung der Schule.
Zweck: Nachvollziehbarkeit administrativer Vorgänge und Aufklärung von Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Nachvollziehbarkeit administrativer Vorgänge.
Speicherdauer: Weil das Protokoll anfügend angelegt ist, findet keine automatische Löschung einzelner Einträge statt.

11. Zugriff der Betreiberin auf Konten der Schuladministration

Zur Unterstützung bei technischen Problemen können sich unsere Systemadministratorinnen und -administratoren über ein zeitlich begrenztes Zugriffsticket als Schuladministration anmelden. Das Ticket ist maximal 15 Minuten gültig und wird beim Einlösen gelöscht.
Zweck: ausschließlich Support und Fehlersuche im Konto der Schule; eine Nutzung zu anderen Zwecken findet nicht statt.
Rechtsgrundlage: Anders als die Ratenbegrenzung (Punkt 9) und das Sicherheitsprotokoll (Punkt 10), die dem Schutz des Dienstes insgesamt und damit unserem eigenen Interesse dienen, findet dieser Zugriff im Datenbestand der Schule statt und dient der Erfüllung des mit ihr bestehenden Vertrags. Wir handeln deshalb als Auftragsverarbeiterin nach Art. 28 DSGVO, nicht als Verantwortliche.
Speicherdauer: Das Zugriffsticket besteht höchstens 15 Minuten und wird beim Einlösen sofort gelöscht.

Offen gelegt statt verschwiegen: Weil das Zugriffsticket beim Einlösen gelöscht wird, bleibt kein dauerhafter Nachweis bestehen, dass und wann ein solcher Zugriff stattgefunden hat. Es handelt sich also nicht um eine lückenlose Protokollierung dieser Zugriffe.

12. Weitere Verarbeitungen in der Anwendung

Kurz zusammengefasst, der Vollständigkeit halber:

  • Benachrichtigungen: Wir speichern Titel und Text einer Benachrichtigung je Schule sowie je Benutzerin bzw. Benutzer den Zeitpunkt, zu dem sie gelesen wurde. Verantwortliche ist die Schule; wir verarbeiten als Auftragsverarbeiterin.
  • Sitzungsübergabe zwischen Subdomains: Für die Übergabe einer bestehenden Anmeldung zwischen den Subdomains der Anwendung verwenden wir einen kurzlebigen Einmal-Code, der nach Ablauf oder Verwendung ungültig wird. Es handelt sich um ein Sicherheitsmerkmal, kein Nutzungsprofil.
  • Kündigungsbefragung: Beim Kündigen einer Lizenz können wir freiwillig einen Grund sowie einen Freitext erfragen. Diese Rückmeldung erfolgt ohne Schul- oder Benutzerbezug und ist damit von sich aus anonym; wir speichern weder, welche Schule noch welche Person geantwortet hat. Einschränkung: Trägt jemand im Freitextfeld personenbezogene Angaben ein, verarbeiten wir diese als von der betroffenen Person selbst offengelegte Angaben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Produktverbesserung.
  • Rabattgutscheine: Für Bestandskundinnen und -kunden aus unserer Altkundenliste vergeben wir Rabattgutscheine, denen wir eine Kontakt-E-Mail-Adresse zuordnen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Kundenbindung.

Für diese Verarbeitungen ist, soweit oben nicht anders angegeben, keine feste Speicherdauer festgelegt.

13. Vertragsabwicklung und Rechnungslegung

Zur Abwicklung eines kostenpflichtigen Vertrags verarbeiten wir die Rechnungsdaten der Schule beziehungsweise des Schulerhalters: Rechnungsnummer, Beträge, Leistungszeitraum, Zahlungsfristen und -zustand, die Rechnung selbst als PDF und im strukturierten XML-Format, den Zeitpunkt, zu dem die Allgemeinen Geschäftsbedingungen angenommen wurden, sowie den Stand der elektronischen Einbringung der Rechnung an Bundesdienststellen.

Zweck: Rechnungslegung und Zahlungsabwicklung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung und Art. 6 Abs. 1 lit. c DSGVO für die Erfüllung steuer- und unternehmensrechtlicher Pflichten.
Speicherdauer: sieben Jahre gemäß § 132 BAO beziehungsweise § 212 UGB, gerechnet ab dem Schluss des Kalenderjahres, in dem der Beleg entstanden ist.

14. Schulkampagne

Um Schulen zu gewinnen, die noch keine Kundinnen sind, sprechen wir sie aktiv per E-Mail an. Dabei verarbeiten wir die dienstliche E-Mail-Adresse der Schule, gegebenenfalls eine oder mehrere Zweitadressen, den Namen der Schule, den Stand des Versands sowie die Zeitpunkte der einzelnen Versandschritte.
Verantwortliche: Für die Schulkampagne sind wir selbst Verantwortlicher; sie steht in keinem Zusammenhang mit einer bestehenden Vertragsbeziehung oder einer laufenden Wahl.
Herkunft der Adressen: öffentlich zugängliche Schulverzeichnisse.
Zweck: Direktansprache von Schulen zur Neukundengewinnung im Geschäftsverkehr zwischen Unternehmen (B2B).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Direktansprache im Geschäftsverkehr, unter Berücksichtigung der Anforderungen des § 174 TKG 2021 an die elektronische Post.
Speicherdauer: für die Dauer der Kampagne beziehungsweise bis zu einem Widerspruch.

Sie können der weiteren Ansprache jederzeit widersprechen, etwa über den Abmeldelink in der jeweiligen E-Mail oder formlos an office@votever.at. Eine widersprochene Adresse tragen wir in eine Sperrliste ein und führen diese dauerhaft weiter, statt sie zu löschen. Das steht dem Löschgebot nicht entgegen, sondern dient gerade dem Interesse der betroffenen Person: Nur weil die Adresse dauerhaft als „nicht mehr anschreiben“ vorgemerkt bleibt, verhindern wir zuverlässig, dass dieselbe Adresse ein zweites Mal angeschrieben wird.

15. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nicht zu eigenen Werbezwecken an Dritte weiter und verkaufen sie nicht. Die folgenden Dienstleister sind die einzigen, die für uns personenbezogene Daten verarbeiten. Fünf von ihnen setzen wir als Auftragsverarbeiter nach Art. 28 DSGVO ein, vertraglich auf denselben Schutzstandard verpflichtet; bei Google ist diese Rolle noch nicht abschließend geklärt (siehe unten). Daneben geben wir Daten an einzelne weitere Stellen weiter, die nicht als Auftragsverarbeiter für uns tätig werden; diese nennt der folgende Abschnitt.

DienstleisterZweckVerarbeitungsort
SupabaseSitz: Supabase Pte. Ltd., SingapurDatenbank, Authentifizierung, Serverfunktionen und Dateiablage (u. a. Kandidatenfotos und Logos)Frankfurt am Main (EU); Vertragspartnerin mit Sitz in Singapur, wofür kein Angemessenheitsbeschluss der EU besteht – Grundlage der Übermittlung sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO; ein Zugriff der US-amerikanischen Konzerngesellschaft zu Support- und Wartungszwecken ist nicht ausgeschlossen
Cloudflare, Inc. / Cloudflare Germany GmbHSitz: USA / DeutschlandAuslieferung der Website und Mandantenrouting über einen Worker, der bei jeder Anfrage die Subdomain nachschlägt; sieht jede Anfrage samt IP-AdresseAuslieferung weltweit über ein verteiltes Netz (Anycast)
ResendSitz: Plus Five Five, Inc. (auftretend als „Resend“), USAVersand von Anmelde- und Einladungsmails, Rechnungs- und Lizenzmails sowie KampagnenmailsVersand über Server in Irland; darüber hinaus Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO
SentrySitz: Functional Software, Inc. (Sentry), USAFehlerdiagnose (Details siehe unten)Frankfurt am Main (EU)
TwilioSitz: Twilio Ireland Limited, Dublin, Irland (Konzernmutter: Twilio Inc., USA)SMS-Benachrichtigung an uns selbst bei Registrierung und Kauf; enthält Schulname und Paket, keine SchülerdatenVertragspartnerin mit Sitz in Dublin, Irland (EWR)
Google (Places API)Sitz: Google Ireland Limited, Dublin, IrlandAdressvervollständigung im Onboarding, Direktaufruf aus dem Browser der Schuladministration. Ob Google hierbei als Auftragsverarbeiterin nach Art. 28 DSGVO oder als eigene Verantwortliche handelt, ist derzeit nicht abschließend geklärt.IP-Adresse und Sucheingabe werden direkt aus dem Browser der Schuladministration an Google übermittelt; eine weltweite Verarbeitung innerhalb des Google-Konzerns ist möglich

Zu Sentry im Besonderen: Die Sitzungsaufzeichnung (Session Replay) ist für die Wahl-Routen dieser Anwendung – Startseite und Stimmabgabe – technisch abgeschaltet und startet ausschließlich auf den Verwaltungsseiten; dort ist zusätzlich die vollständige Textmaskierung aktiv. Wer eine Stimme abgibt, wird also zu keinem Zeitpunkt aufgezeichnet. Unabhängig davon werden Performance-Diagnosedaten – unter anderem die aufgerufene Adresse und die IP-Adresse – auch bei der Stimmabgabe an Sentry übertragen.

Daneben geben wir personenbezogene Daten an folgende Stellen weiter, ohne dass diese als Auftragsverarbeiter für uns tätig werden:

  • Steuerberatung: zur Erfüllung steuerrechtlicher Pflichten.
  • Bank bzw. Zahlungsdienstleister: zur Abwicklung von Zahlungen.
  • e-Rechnung.gv.at (Bundesministerium für Finanzen): zur elektronischen Einbringung von Rechnungen an Bundesdienststellen. Empfänger ist hier eine Behörde, kein Auftragsverarbeiter.

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind oder eine behördliche oder gerichtliche Anordnung vorliegt.

16. Übermittlung in Drittländer

Eine pauschale Zusage, dass Wahldaten und Kundenkonten ausschließlich auf Servern in der EU verarbeitet werden, können wir nach dem aktuellen Stand unserer Dienstleisterliste nicht mehr treffen. Der überwiegende Teil der Daten liegt allerdings tatsächlich in der EU: Datenbank, Dateiablage und Fehlerdiagnose auf Servern in Frankfurt am Main, der E-Mail-Versand der gesamten Anwendung über Server in Irland. Ein Drittlandbezug ergibt sich bei einem Teil dieser Dienstleister trotzdem daraus, dass die Vertragspartnerin selbst außerhalb der EU sitzt, sowie beim Google-Aufruf im Onboarding, der direkt aus dem Browser der Schuladministration erfolgt.

  • Supabase (Datenbank, Authentifizierung, Serverfunktionen und Dateiablage) speichert und verarbeitet auf Servern in Frankfurt am Main (EU). Die Vertragspartnerin, Supabase Pte. Ltd., hat ihren Sitz in Singapur; für Singapur besteht kein Angemessenheitsbeschluss der EU. Grundlage der Übermittlung sind die im Auftragsverarbeitungsvertrag mit Supabase enthaltenen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Ein Zugriff der US-amerikanischen Konzerngesellschaft zu Support- und Wartungszwecken ist nicht ausgeschlossen.
  • Cloudflare liefert diese Website und die Wahlplattform weltweit über ein verteiltes Netz (Anycast) aus und sieht dabei jede Anfrage samt IP-Adresse; der Worker schlägt die Subdomain nach.
  • Resend (E-Mail-Versand) sendet über Server in Irland; darüber hinaus verarbeitet die Vertragspartnerin, Plus Five Five, Inc. (Marke „Resend“), Daten auch in den USA. Grundlage dafür sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
  • Sentry (Fehlerdiagnose) verarbeitet auf Servern in Frankfurt am Main (EU); für diesen Dienst ist uns keine Übermittlung in ein Drittland bekannt.
  • Twilio (SMS an uns selbst) verarbeitet über die Vertragspartnerin Twilio Ireland Limited mit Sitz in Dublin, Irland (EWR).
  • Google (Places API) wird beim Onboarding direkt aus dem Browser der Schuladministration aufgerufen; dabei werden IP-Adresse und Sucheingabe an Google übermittelt. Verantwortliche Google-Gesellschaft für den EWR ist Google Ireland Limited; eine weltweite Verarbeitung innerhalb des Google-Konzerns ist möglich.

Für die Übermittlung an Google benennen wir an dieser Stelle bewusst keine Übermittlungsgrundlage nach Art. 44 ff. DSGVO: Ob Google hierbei als Auftragsverarbeiterin nach Art. 28 DSGVO oder als eigene Verantwortliche handelt, ist derzeit nicht abschließend geklärt, und erst diese Klärung entscheidet, welche Grundlage überhaupt einschlägig wäre.

17. Datensicherheit

Die Verbindung zu dieser Website und zur Wahlplattform ist durchgehend mit TLS verschlüsselt. Für die Wahlplattform setzen wir zusätzlich diese Maßnahmen ein:

  • Mandantentrennung: Row Level Security ist auf allen schulbezogenen Tabellen aktiv; der Zugriff ist auf die jeweils zuständige Schule begrenzt.
  • Zugangscodes und Stimmen: Diese beiden Tabellen sind über die reguläre Programmierschnittstelle nicht erreichbar. Einzige Wege, einen Code zu prüfen oder eine Stimme abzugeben, sind zwei eigens dafür abgesicherte Datenbankfunktionen.
  • Zugangscodes: erzeugt über einen kryptografisch sicheren Zufallszahlengenerator, global eindeutig; bei einer Kollision wird ein neuer Code gezogen.
  • Anmeldung der Verwaltung: optionale Zwei-Faktor-Anmeldung; Wiederherstellungscodes werden nur als Hashwert gespeichert.
  • Ratenbegrenzung: maximal zehn Versuche je IP-Adresse und Minute bei der Eingabe eines Zugangscodes (siehe Punkt 9).
  • Externe Aufrufe auf den Wahl-Routen: Auf den Routen, über die eine Stimme abgegeben wird, ist die Fehlerdiagnose (Sentry, siehe Punkt 15) der einzige externe Aufruf, der dort noch stattfindet. Dabei werden Performance-Diagnosedaten wie die aufgerufene Adresse und die IP-Adresse übertragen, jedoch ohne Sitzungsaufzeichnung.
  • Sicherheitsprotokoll: E-Mail-Adressen werden darin ausschließlich als kryptografischer Hashwert (SHA-256) geführt, nicht im Klartext.

Zu hochgeladenen Bildern – Kandidatenfotos, Schullogos, App-Logos, Profilbildern – treffen wir an dieser Stelle bewusst keine Aussage zur Zugriffsbeschränkung.

Was ehrlicherweise fehlt, benennen wir ebenso: eine Verschlüsselung einzelner Felder auf Anwendungsebene über die Datenbank hinaus gibt es nicht, ebenso wenig eine automatisierte Löschroutine für Protokolldaten oder eine dokumentierte Historie von Sicherheitsüberprüfungen (Penetrationstests). Die vollständige Aufstellung der technischen und organisatorischen Maßnahmen ist Bestandteil des Auftragsverarbeitungsvertrags.

18. Aufbewahrung und Löschung

Wie lange wir die einzelnen Datenbestände aufbewahren, ist in den vorstehenden Abschnitten jeweils angegeben. Die folgende Tabelle fasst die maßgeblichen Fristen zusammen und ist die Quelle, an der sich die übrige Erklärung ausrichtet.

DatenbestandFrist
Rechnungen7 Jahre (§ 132 BAO)
Server-Logfiles dieser Websitespätestens 30 Tage
Wahldaten (Stimmen, Codes, Kandidaten)noch nicht festgelegt
Fehlversuche der Code-Eingabekeine automatische Löschung
Protokoll administrativer Vorgängekeine automatische Löschung
Sperrliste der Kampagnedauerhaft, im Interesse der Betroffenen
Konto nach Vertragsendefällt in den Demomodus zurück, Daten bleiben

Für Wahldaten und das Protokoll administrativer Vorgänge gibt es derzeit keine automatisierte Löschroutine – daran arbeiten wir. Verlangen Sie im Einzelfall die Löschung Ihrer Daten, prüfen wir das und löschen, soweit dem keine gesetzliche Aufbewahrungspflicht entgegensteht (siehe Punkt 19, Ihre Rechte).

19. Ihre Rechte

Ihnen stehen gegenüber uns folgende Rechte zu:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf ein berechtigtes Interesse gestützt sind (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung genügt eine formlose Nachricht an office@votever.at. Wir beantworten Ihr Anliegen innerhalb eines Monats.

Wenden Sie sich an die Schule, wenn Ihre Anfrage Kandidatur- und Klassendaten, das Konto der Schuladministration oder die Durchführung einer Wahl betrifft: Dort ist die Schule Verantwortliche, und wir verarbeiten diese Daten nur in ihrem Auftrag (Punkt 5 und Punkt 7), dürfen Ihre Anfrage also nicht selbst beantworten.
Wenden Sie sich an uns, wenn Ihre Anfrage Rechnungs- und Kundendaten, unsere Schulkampagne, die Ratenbegrenzung bei der Code-Eingabe, das Sicherheitsprotokoll administrativer Vorgänge oder diese Website betrifft: Dafür sind wir selbst Verantwortlicher.

Eine Grenze gilt für beide Wege: Zu einer bereits abgegebenen Stimme können weder wir noch die Schule Ihnen Auskunft erteilen oder sie auf Verlangen löschen. Das ist keine Lücke in Ihren Rechten, sondern die unmittelbare Folge des Wahlgeheimnisses (§ 11 Abs. 1 SchVW-VO, Art. 11 DSGVO): Wir speichern zu keinem Zeitpunkt eine Verbindung zwischen Ihrer Person und der von Ihnen abgegebenen Stimme, und ohne diese Verbindung lässt sich weder eine Auskunft erteilen noch eine einzelne Stimme gezielt löschen. Genau diese Nicht-Verknüpfbarkeit ist das Schutzversprechen, das Ihre Wahl geheim hält.

20. Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, können Sie sich bei der Aufsichtsbehörde beschweren:

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
www.dsb.gv.at

21. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitungen ändern oder die Rechtslage es erfordert. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung. Stand: September 2026.

Weitere Rechtstexte: Impressum · AGB · Auftragsverarbeitungsvertrag