Datenschutzerklärung
Zuletzt aktualisiert: 11. Juli 2026
Verantwortlicher
South Media OÜ
Peterburi Tee 22-12
11411 Tallinn, Estland
Registernummer: 14439805
E-Mail: [email protected]
South Media OÜ ist ein in der EU registriertes Unternehmen. Die DSGVO gilt unmittelbar auch für unsere Dienstleistungen für Nutzer in Österreich.
Welche Daten wir verarbeiten
DYOR.tax ist ein Steuerrechner-Werkzeug. Wir verarbeiten nur die Daten, die für den Betrieb des Dienstes notwendig sind:
- Transaktionsdaten: CSV-Dateien, die du hochlädst, und Wallet-Adressen, die du eingibst. Ohne gestarteten Checkout bleiben diese Daten maximal 60 Minuten in unserem verschlüsselten Cache (Cloudflare KV). Wenn du den Checkout startest, können dieselben Daten bis zu etwa 2 Stunden und 15 Minuten ab dem Upload gespeichert bleiben, damit Zahlungswiederholungen und die Berichtszustellung abgeschlossen werden können. Danach werden sie automatisch gelöscht.
- Zahlungsdaten: Bei einem Kauf wird eine Zahlungsreferenz bzw. Zahlungsquittung in unserer Datenbank (Cloudflare D1) gespeichert. Kreditkartendaten werden ausschließlich von Stripe verarbeitet - wir sehen und speichern sie nicht.
- Berichte: Generierte Steuerberichte (PDF/CSV) werden 12 Monate in verschlüsseltem Speicher (Cloudflare R2) aufbewahrt und danach automatisch gelöscht.
- Verbindungsdaten: IP-Adressen und HTTP-Metadaten werden von Cloudflare für Sicherheit und Ratenbegrenzung verarbeitet. Wir haben keinen direkten Zugriff auf diese Logs.
- Analysen: Plausible Analytics erfasst Seitenaufrufe ohne Cookies und ohne persönliche Identifizierung. Es werden keine personenbezogenen Daten an Plausible übermittelt.
- Support-Chat: Wenn du den Live-Chat (Crisp) verwendest, werden Nachrichten und eine technische Sitzungs-ID bei Crisp gespeichert.
Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Berechnung und Berichtserstellung sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) für Sicherheit und Betrugsprävention.
Eingesetzte Dienste und Empfänger
- Cloudflare Inc. / Cloudflare Germany GmbH, je nach eingesetztem Dienst und Konfiguration, mit geeigneten Garantien (SCCs): Hosting, CDN, KV-Speicher, D1-Datenbank, R2-Objektspeicher, WAF-Schutz
- Stripe Inc. (USA, mit geeigneten Garantien/SCCs): Zahlungsabwicklung. Daten nur bei Kauf. Stripe ist PCI DSS zertifiziert.
- Plausible Analytics (EU): Datenschutzfreundliche Websiteanalyse ohne Cookies, ohne persönliche Daten.
- Crisp IM SAS (Frankreich, EU): Live-Chat-Support. Daten nur bei Nutzung des Chats.
- Railway Corp. (USA): Backend-Infrastruktur für die Steuerberechnung. Transaktionsdaten werden hier verarbeitet, aber nicht dauerhaft gespeichert.
Cookies und lokaler Speicher
Wir setzen keine Tracking-Cookies. Im sessionStorage deines Browsers speichern wir temporär den Preis deines Bestellvorgangs, damit du nach der Zahlung auf die Bestellbestätigungsseite weitergeleitet werden kannst. Diese Daten verlassen nicht deinen Browser und werden beim Schließen des Tabs gelöscht. Der Dark-Mode-Wunsch wird in localStorage gespeichert.
Speicherdauer
- Hochgeladene CSV-Daten und Wallet-Adressen: maximal 60 Minuten ohne gestarteten Checkout; bei gestartetem Checkout bis zu etwa 2 Stunden und 15 Minuten ab dem Upload
- Zahlungsquittungen (D1): 90 Tage nach Kauf
- Generierte Berichte (R2): 12 Monate
Deine Rechte nach DSGVO
Als betroffene Person hast du folgende Rechte:
- Auskunft (Art. 15): Welche Daten wir über dich gespeichert haben
- Berichtigung (Art. 16): Korrektur falscher Daten
- Löschung (Art. 17): Löschung deiner Daten, soweit keine gesetzliche Aufbewahrungspflicht besteht
- Einschränkung (Art. 18): Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20): Daten in maschinenlesbarem Format erhalten
- Widerspruch (Art. 21): Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen
Anfragen richte bitte an: [email protected]
Du hast außerdem das Recht, eine Beschwerde bei der österreichischen Datenschutzbehörde (DSB) unter www.dsb.gv.at einzureichen, wenn du der Meinung bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt.
Datensicherheit
Alle Datenübertragungen erfolgen verschlüsselt über HTTPS/TLS. CSV-Daten werden im temporären Cache verschlüsselt gespeichert. Generierte Berichte in R2 sind verschlüsselt. Zugriffsschlüssel und API-Tokens werden als verschlüsselte Secrets verwaltet und sind nicht im Quellcode enthalten.
Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung gelegentlich aktualisieren. Die aktuelle Version ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen weisen wir auf der Startseite darauf hin.