Offenlegung & Datenschutz
Diese Seite enthält die rechtlichen Angaben und Datenschutzhinweise für GroupMixer, betrieben als österreichisches Einzelunternehmen.
Impressum und Offenlegung
Angaben nach § 5 ECG und § 25 MedienG. GroupMixer wird als Einzelunternehmen betrieben.
- Unternehmer / Medieninhaber
- Guido Witt-Dörring
- Geschäftsanschrift
- Mühlgasse 3/1, 2322 Zwölfaxing, Austria
- Gewerbe
- Dienstleistungen in der automatischen Datenverarbeitung und Informationstechnik
- GISA-Zahl
- 39856968
- Gewerbebehörde
- Bezirkshauptmannschaft Bruck an der Leitha
- Kammerzugehörigkeit
- Wirtschaftskammer Niederösterreich, Fachgruppe Unternehmensberatung, Buchhaltung und Informationstechnologie
- UID-Nummer
- ATU83599009
- Gewerberecht
- Gegenstand der Website
- Website zur browserbasierten Erstellung und Optimierung von Gruppen, Teams und Session-Plänen mit optionalem kostenpflichtigem Pro-Zugang.
- Grundlegende Richtung
- Bereitstellung eines Webtools samt begleitender Informationen zur Nutzung und zu den Funktionen von GroupMixer.
- Kontakt
- support [at] groupmixer.app
- Telefon
Datenschutzhinweise
1. Verantwortlicher
Verantwortlich für diese Website ist Guido Witt-Dörring, Mühlgasse 3/1, 2322 Zwölfaxing, Austria. Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter support [at] groupmixer.app.
2. Hosting und technische Serverdaten
Die Website wird über Vercel bereitgestellt; die getrennte öffentliche Solver-API wird zusätzlich über Cloudflare ausgeliefert und bei Render gehostet. Beim Aufruf der Website oder API können technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt des Abrufs, angeforderte URL, Referrer-Information, Browser-/Gerätedaten und ähnliche Logdaten verarbeitet werden, um den Dienst auszuliefern, Sicherheit zu gewährleisten und Missbrauch zu erkennen.
Soweit dabei personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem sicheren und stabilen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).
3. Szenariodaten und Feedback-Formular
Das browserbasierte GroupMixer-Werkzeug übermittelt eingegebene Teilnehmernamen oder Ergebnisdaten nicht automatisch. Wenn eine angemeldete Person die Fernsynchronisierung für ein bestimmtes Szenario ausdrücklich einschaltet, werden dessen Szenario- und Ergebnisdokumente verschlüsselt übertragen und bei Cloudflare gespeichert, damit sie mit demselben Konto auf anderen Geräten wiederhergestellt werden können. Die getrennte öffentliche Solver-API verarbeitet dagegen jene Szenario-JSON-Daten, die API-Nutzende bewusst an sie senden; verwenden Sie dort nach Möglichkeit nicht identifizierende technische IDs. API-Telemetrie speichert die Szenario-Nutzlast nicht. Produkt-Telemetrie sendet grobe Nutzungsereignisse; bei Solver-Fehlern kann zusätzlich eine anonymisierte Szenario-Struktur übermittelt werden, in der Personen, Gruppen, Attributnamen und Attributwerte durch technische Platzhalter ersetzt sind. Die Ergebnis-Bewertung kann eine ausdrücklich gewählte 1-5-Sterne-Bewertung, einen optional eingegebenen Kommentar und grobe Szenario-/Solver-Größenklassen übermitteln. Bewertungsanzahl und Durchschnitt können zusammengefasst öffentlich angezeigt werden; Kommentare bleiben ohne eine gesonderte ausdrückliche Veröffentlichungseinwilligung privat. Über das ausführliche Feedback-Formular können außerdem die von Ihnen eingegebene Nachricht, optionale Kontaktdaten und optional Browser-Diagnosedaten übermittelt werden. Nicht anonymisierte Szenarioinhalte werden außerhalb der ausdrücklich eingeschalteten Fernsynchronisierung nicht automatisch mitgesendet; fügen Sie solche Inhalte nur ein, wenn Sie dies bewusst möchten.
4. Öffentliche Community, Konten und private Kontaktaufnahme
Community-Beiträge und Antworten werden nach dem Absenden unmittelbar öffentlich und suchmaschinenzugänglich. Angezeigter Name, Beitragstext, Sprache, Status und Zeitangaben können dauerhaft im Internet auffindbar sein. E-Mail-Adresse, Google-Identität, Anmeldeanbieter und interne Kontokennung werden nicht öffentlich angezeigt. Ein GroupMixer-Konto ist optional, stellt eine produktweite Anmeldeidentität bereit und kann für Community-Funktionen verwendet werden; das Gruppierungswerkzeug bleibt ohne Konto nutzbar. Bei Passwort-Anmeldung speichert Convex nur einen kryptografischen Passwort-Prüfwert, nicht das Klartextpasswort.
Gastbeiträge werden durch eine geheime, nur im jeweiligen Browserprofil gespeicherte Bearbeitungsberechtigung kontrolliert. Wer Browserdaten löscht oder das Gerät wechselt, verliert diese Berechtigung; eine spätere Anmeldung übernimmt Gastbeiträge nicht. GroupMixer-Share-Links können Szenariodaten enthalten. Veröffentlichen Sie solche Links oder andere Inhalte nur, wenn Sie zur Veröffentlichung berechtigt sind und keine vertraulichen oder identifizierenden Daten enthalten. Private Kontaktanfragen werden nicht veröffentlicht. Angemeldete Personen können für einzelne Diskussionen freiwillig E-Mail-Benachrichtigungen über öffentliche Antworten, Statusänderungen, angenommene Antworten und zugehörige GroupMixer-Updates aktivieren. Diese Verarbeitung beruht auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Einwilligung kann jederzeit im Diskussions- oder Kontobereich oder über den Abmeldelink in jeder Nachricht mit Wirkung für die Zukunft widerrufen werden. Die angeforderte übrige Community-, Konto- und Kontaktfunktion stützt sich auf Art. 6 Abs. 1 lit. b DSGVO; Schutz vor Missbrauch, Moderation, Sicherheit und Rechtsverteidigung auf berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO.
Community-Regeln und Inhaltslizenz
Sie behalten Ihre Rechte an eingereichten Inhalten und räumen GroupMixer eine nicht ausschließliche, weltweite, unentgeltliche Lizenz ein, die Inhalte zum Betrieb, zur Anzeige, Indexierung, Sicherung und Moderation der Community zu speichern, zu vervielfältigen und öffentlich zugänglich zu machen. Unzulässig sind rechtswidrige, missbräuchliche, belästigende, täuschende oder fremde Rechte verletzende Inhalte sowie unnötige sensible personenbezogene Daten. Inhalte können gemeldet, verborgen, gesperrt oder aus rechtlichen, Datenschutz- oder Sicherheitsgründen entfernt werden. Beim Entfernen eines öffentlichen Beitrags werden Text und angezeigte Verfasserangaben gelöscht; notwendige Nachweise für Moderation, Sicherheit oder Rechtsansprüche können getrennt fortbestehen.
5. Web-Analytics
Diese Website nutzt derzeit Vercel Web Analytics, Cloudflare Web Analytics und PostHog Cloud EU zur Reichweiten- und groben Interaktionsmessung sowie zum Vergleich dieser Dienste. Diese Basismessung findet auch statt, wenn Sie die erweiterte Produktanalyse ablehnen. Erfasst werden besuchte Seiten, Besuchsdauer, inhaltsfreie Klicksignale, Zeitpunkte, verweisende Websites, Browser, Betriebssystem, Gerätetyp und Standortangaben. Klicksignale enthalten keine Texte, Eingaben, Linkziele oder ausgewählten bzw. kopierten Inhalte. PostHog erhält außerdem App-Version, bekannte Kampagnenkürzel und Ihre Analytics-Auswahl samt Version des Einwilligungshinweises. Zufällige, kurzlebige Sitzungskennungen ermöglichen die Zuordnung von PostHog- und Convex-Ereignissen derselben Nutzungssitzung. URL-Parameter, Share-Link-Inhalte und unbekannte Kampagnenwerte werden entfernt. PostHog verarbeitet IP-Adresse, Hostname und Browserkennung vorübergehend zur Bildung einer täglich wechselnden Kennung und entfernt diese Ausgangsdaten vor der Ereignisspeicherung. Dabei werden keine Cookies, Personenprofile oder dauerhaften browserübergreifenden Kennungen verwendet. Cloudflare liefert insbesondere Länderangaben und technische Leistungsstatistiken. Vercel kann Land, Region und Stadt ableiten und verwendet für seine Statistiken eine nach 24 Stunden gelöschte technische Kennung.
Convex erfasst unabhängig von Ihrer Analytics-Auswahl die Nutzung von Funktionen wie Gruppenerstellung, Solver, Beispielen, Export und Hilfe sowie grobe Angaben zu Szenariogröße, Laufzeit, Fehlern, App-Version und Sitzung. Dazu gehören auch Erfolg oder Fehlschlag lokaler Speicherung, Wiederherstellung, Anmeldung und ausdrücklich aktivierter Cloud-Synchronisierung. Diese Ereignisse enthalten keine Teilnehmernamen, Eingaben, Gruppeneinteilungen, Szenarioinhalte, Zugangsdaten oder freien Fehlertexte. Gesonderte Solver-Fehlerberichte können eine Szenariostruktur enthalten, in der Personen, Gruppen, Attributnamen und Attributwerte durch technische Platzhalter ersetzt sind. Convex-Telemetrie wird derzeit ohne festgelegte Löschfrist gespeichert. Nach Ihrer Einwilligung erfasst PostHog zusätzlich Seitenwechsel, Klicks, Formularänderungen, wirkungslose oder wiederholte Klicks sowie Sprache, App-Version und grobe Szenariogröße. Eine zufällige Sitzungskennung wird dafür im Browser gespeichert; Sitzungsaufzeichnungen sind deaktiviert. PostHog-Ereignisse und tägliche zusammengefasste Vercel- und Cloudflare-Statistiken werden in einem privaten Cloudflare-Archiv in Westeuropa bis zu drei Jahre aufbewahrt. Die Einwilligung zur erweiterten PostHog-Produktanalyse können Sie über die Einstellung unter diesem Abschnitt jederzeit widerrufen oder erneut erteilen. Basismessung und Convex-Telemetrie bleiben davon unberührt. Als Rechtsgrundlage verwenden wir für Basismessung und Convex-Telemetrie berechtigte Interessen an Nutzungsanalyse und Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO), für die erweiterte PostHog-Produktanalyse Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Convex erfasst außerdem die Nutzung von Pro-Hinweisen, Upgrade- und Zahlungsschritten, Zahlungsstatus, groben Fehlerkategorien und bestätigten Erstkäufen. Zufällige Kennungen verbinden diese Ereignisse innerhalb einer Sitzung, die nach 30 Minuten Inaktivität oder spätestens nach 12 Stunden endet. Um eine später bestätigte Zahlung zuzuordnen, werden diese Kennungen höchstens 30 Tage mit dem geschützten Kaufnachweis verknüpft. Danach wird die Verknüpfung gelöscht, auch wenn der Kaufnachweis länger aufbewahrt werden muss. Die Ereignisse selbst enthalten keine E-Mail-, Konto-, Vertrags- oder Zahlungsanbieter-Kennungen; durch die vorübergehende Verknüpfung sind sie jedoch pseudonym und nicht unumkehrbar anonym. Sie werden derzeit ohne festgelegte Löschfrist in Convex gespeichert. Sie werden nicht zusätzlich an PostHog gesendet, können aber über die oben beschriebene Sitzungszuordnung mit dessen Ereignissen verknüpft werden.
6. Browser-lokale Speicherung und Offline-Funktionen
GroupMixer speichert Entwürfe, Szenarien, Ergebnisse, UI-Zustände und ähnliche Funktionsdaten lokal im Browser (z. B. via Browserdatenbanken, lokale und sitzungsbezogene Speicher sowie Offline-Caches), damit die App wie vorgesehen funktioniert. Diese Daten bleiben grundsätzlich auf dem Endgerät der Nutzerinnen und Nutzer und dienen nicht der serverseitigen Erhebung von Tool-Inhalten.
Die browserlokale Speicherung erfolgt für Szenario-Bearbeitung, Wiederherstellung und Offline-Unterstützung. Für Bewertungen speichert der Browser eine zufällige Bewertungskennung, damit eine spätere Bewertung desselben Browserprofils die vorherige ersetzt statt die öffentliche Anzahl zu erhöhen. Convex speichert davon nur einen geschützten digitalen Fingerabdruck; die Kennung wird nicht für andere Analysen verwendet. Ihr Browser speichert außerdem die Informationen für den Zugang zum privaten Bewertungsgespräch. Bewertungskommentare, Antworten und der Lesezustand von In-App-Benachrichtigungen werden in Convex gespeichert. Zugriff haben nur berechtigte Absendende und aktive Moderatoren oder Administratoren. Bei angemeldeter Abgabe wird das Gespräch dem Konto zugeordnet; eine spätere Anmeldung allein übernimmt kein Gastgespräch. Name und E-Mail sind nicht erforderlich, und Antworten lösen keine E-Mail aus. Das Löschen der Websitedaten entfernt den Gastzugang, nicht automatisch das gespeicherte Gespräch. Für die Aufbewahrung gelten die Regeln zur privaten Kontaktaufnahme.
7. Speicherdauer für Community- und Kontodaten
Öffentliche Beiträge bleiben bis zur Löschung durch die berechtigte Person oder einer Moderations-/Entfernungsentscheidung gespeichert. Fernsynchronisierte Szenario- und Ergebnisdokumente bleiben bis zur ausdrücklich bestätigten Cloud-Löschung, zum Entfernen des Kontos oder einer erforderlichen betrieblichen Entfernung gespeichert. Gelöschte Cloud-Dokumente verbleiben 30 Tage im verschlüsselten aktiven Sicherungsverlauf. Gesonderte wöchentliche Sicherungen der Convex-Datenbank und ihres Dateispeichers werden verschlüsselt und 90 Tage ab Erstellung aufbewahrt. Eine gesonderte ältere Szenario-Sicherung wird mindestens bis 4. Oktober 2026 aufbewahrt und erst gelöscht, wenn geprüft und bestätigt ist, dass sie zur Wiederherstellung nicht mehr benötigt wird. Danach kann Personal OneDrive die entfernten verschlüsselten Dateien gewöhnlich bis zu weitere 30 Tage im providerseitigen Papierkorb aufbewahren; Betriebsstörungen, Kontosperren oder gesetzliche Aufbewahrungspflichten können die endgültige Entfernung verzögern. Bei Kontolöschung werden laufende Stripe-Abonnements beendet und betriebliche Stripe-Kundenreferenzen gelöscht, bevor die Löschung als abgeschlossen gilt; gesetzlich erforderliche Rechnungs-, Steuer-, Zahlungs-, Erstattungs- und Streitbeilegungsnachweise bei Stripe oder GroupMixer können jedoch trotz Kontolöschung für die jeweils vorgeschriebene Dauer bestehen bleiben. Bestätigte Pro-Vertragsnachweise einschließlich Einwilligungen, vollständiger Vertragsfassung, E-Mail-Adresse und Zahlungsreferenzen bleiben drei Jahre nach Zustimmung oder ein Jahr nach Vertragsende erhalten, je nachdem, welcher Zeitpunkt später liegt, auch nach Kontolöschung. Bei noch laufenden Verträgen beginnt die letzte Frist erst mit Vertragsende. Nicht verwendete Kaufprüfungen werden nach 30 Tagen gelöscht; nachweislich abgelaufene Checkouts nach weiteren 30 Tagen. Ein ungeklärter Zahlungsvorgang wird bis zur Klärung aufbewahrt und regelmäßig erneut geprüft. Verbleibende öffentliche Beiträge werden „Gelöschter Nutzer“ zugeordnet; Anmeldesitzungen und gespeicherte Passwort-Prüfwerte werden ungültig bzw. gelöscht. Benachrichtigungs-Einwilligungen werden bis zum Widerruf gespeichert; nach dem Widerruf werden ausstehende Zustellungen abgebrochen und notwendige Einwilligungs-, Widerrufs- und Zustellnachweise nur so lange aufbewahrt, wie dies für Nachweis, Fehlerabgleich, Missbrauchsschutz oder gesetzliche Pflichten erforderlich ist. Private Kontaktanfragen, sonstige Zustellstatus sowie Moderations-, Sicherheits- und Entfernungs-Auditdaten werden ebenfalls nur so lange aufbewahrt, wie dies für Bearbeitung, Missbrauchsschutz, Nachweis oder gesetzliche Pflichten erforderlich ist; ihre weitere Erforderlichkeit wird regelmäßig überprüft. Kurzlebige Anmelde-, Verifizierungs- und Passwort-Reset-Codes verfallen nach wenigen Minuten; Provider können eigene notwendige Versand- und Sicherheitslogs führen. Browserlokale Gastberechtigungen bleiben bis zum Löschen der Websitedaten bestehen.
8. Dienstleister und Datenempfänger
Wir nutzen vor allem Vercel für Website-Hosting, Convex für Konten, Passwortprüfung, Community, Nutzungsstatistiken, Kaufnachweise und Verwaltung der Cloud-Synchronisierung, Stripe Managed Payments für Checkout, Zahlung, automatische Verlängerung, Rechnungsstellung, Steuer, Zahlungsarten, Erstattungen und Streitfälle, Google für ausdrücklich gewählte Google-Anmeldung, Mailjet für E-Mail-Anmelde-, Konto-Verifizierungs- und Passwort-Reset-Codes sowie ausdrücklich aktivierte Community-Benachrichtigungen und Eingangsbestätigungen von Widerrufs-/Kündigungserklärungen, Cloudflare für Missbrauchsschutz, Web-Analytics, öffentliche API, ausdrücklich fernsynchronisierte Szenario-/Ergebnisdokumente, das Analytics-Archiv und verschlüsselte Datenbanksicherungen, Microsoft OneDrive für vor dem Upload verschlüsselte Szenario- und Datenbanksicherungen, GitHub Actions zur Erstellung von Datenbanksicherungen mit vorübergehendem Zugriff auf unverschlüsselte Datenbank- und Dateiinhalte, Render für die öffentliche API, PostHog für Analytics sowie gegebenenfalls GitHub für die interne Zustellung privater Kontaktanfragen. Szenario-Sicherungen erstellen wir auf eigenen Geräten in Österreich. Microsoft erhält verschlüsselte Sicherungsinhalte; die Entschlüsselungsschlüssel werden getrennt aufbewahrt und Microsoft nicht zur Verfügung gestellt. Mit diesen Schlüsseln können wir die Daten wiederherstellen. Microsoft kann weiterhin Speicherkonto- und Verbindungsdaten, Dateigrößen und Zeitstempel verarbeiten. Beim Kauf erhält Stripe die im Checkout angegebenen Kontakt-, Rechnungs-, Steuer- und Zahlungsdaten sowie eine technische GroupMixer-Kontoreferenz; GroupMixer speichert keine vollständigen Kartendaten oder Rechnungsinhalte, sondern notwendige Kunden-, Abonnement-, Ereignis-, Laufzeit- und Abgleichsreferenzen sowie gesonderte Vertragsnachweise mit bestätigtem Zahlungsbetrag, Einwilligungen, vollständigem Vertragstext und Zustellstatus. Mailjet erhält die bei Zustimmung verifizierte E-Mail-Adresse und den vollständigen bestätigten Vertrag einschließlich Preis, Zahlungsreferenzen und Zeitstempeln. Diese Verarbeitung dient Vertragsabschluss und -erfüllung (Art. 6 Abs. 1 lit. b DSGVO); gesetzlich erforderliche Finanznachweise beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Google-Anmeldung teilt uns die vom Provider bestätigte Identität und Profildaten mit. Für Anmelde-, Verifizierungs- und Reset-Codes erhält Mailjet Zieladresse und Code, aber kein Passwort; für Community-Benachrichtigungen erhält Mailjet Zieladresse, den maßgeblichen Diskussionstitel, Titel und URL der Diskussion oder des zugehörigen Updates, den öffentlichen Antwort-, Status-, Annahme- oder Updatehinweis sowie eine nichtöffentliche Zustell-/Abmeldekennung. Bei Widerrufs-/Kündigungserklärungen speichert Convex den angegebenen Namen, Vertragsangaben, die Bestätigungsadresse, Erklärung und Eingangszeit privat; Mailjet erhält die Bestätigungsadresse und vollständige Eingangsbestätigung einschließlich Erklärung und Zeitstempel. Diese Verarbeitung dient der Bearbeitung Ihrer Erklärung und erforderlichen Nachweisen (Art. 6 Abs. 1 lit. b und c DSGVO). Soweit wir auf Speicherdauern Einfluss haben, gelten die oben genannten Fristen; im Übrigen die notwendigen Speicher- und Löschregeln der Anbieter.
9. Datenschutzrechte
Soweit personenbezogene Daten im Zusammenhang mit Community, Konten, Zahlungen, Kontaktaufnahme, Hosting, Logdaten oder Reichweitenmessung verarbeitet werden, stehen Ihnen die gesetzlichen Datenschutzrechte zu, insbesondere auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Angemeldete Personen können Abonnement, Zahlungsarten und Rechnungen über den Abrechnungsbereich verwalten sowie Kontodaten exportieren und ihr Konto löschen. Für Erstattungen, Widerrufs- oder sonstige gesetzliche Verbraucherrechte sowie für Gastinhalte oder weitergehende Datenschutzanfragen verwenden Sie den oben genannten Kontakt; die technischen Self-Service-Funktionen beschränken gesetzliche Rechte nicht. Außerdem besteht das Recht, sich bei der österreichischen Datenschutzbehörde zu beschweren.
Externe Hinweise: PostHog product analytics, Convex, Vercel, Cloudflare, Render, Google identity services, Mailjet transactional email, GitHub issue delivery, Microsoft OneDrive encrypted backups, Stripe Managed Payments
Feedback-Kontakt: support [at] groupmixer.app
Stand: 2026-09-15