Datenschutzerklärung
Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
LEEAD Quality Systems and Solutions e.U.
Neubaugürtel 6A/15
1070 Wien
Österreich
E-Mail für Datenschutzanfragen: datenschutz@leead.at
Gegenstand und Zweck von qbold
qbold ist eine Web-Testplattform für die Konfiguration und Durchführung automatisierter Prüfungen von Webanwendungen. Der Dienst richtet sich ausschließlich an Geschäftskunden und unterstützt diese bei der Verwaltung ihrer Tests und deren Auswertung.
Welche Daten wir verarbeiten
Kontodaten, Registrierung und Zugang
Wir verarbeiten Kontodaten wie E-Mail-Adresse und gehashtes Passwort. Die vorläufige Registrierung verarbeitet die zur E-Mail-Bestätigung erforderlichen Angaben. Sie dienen der Anmeldung und Authentifizierung, der Kontoverwaltung und dem Passwort zurücksetzen. Rücksetz-Tokens werden nur gehasht gespeichert und können einmalig verwendet werden.
Unternehmens- und Abrechnungsdaten
Für B2B-Bestellungen und Tarifaktivierungen verarbeiten wir Unternehmens-, Kontakt- und Abrechnungsdaten. Wir dokumentieren außerdem Versionen rechtlicher Dokumente und den jeweiligen Zeitpunkt der Annahme, soweit dies für Registrierung, Bestellung oder Aktivierung erforderlich ist.
Testkonfiguration
Wir verarbeiten Projekte, Testbereiche, Testfälle, Testschritte und wiederverwendbare Sequenzen sowie zugehörige Namen, Beschreibungen, Ziele, URLs und Einstellungen. Dies ermöglicht die Konfiguration und Verwaltung der gewünschten Prüfabläufe.
Ausführungsdaten
Bei Testläufen, die manuell oder geplant gestartet werden, verarbeiten wir Ergebnisse, Fehlermeldungen und Ausführungshistorie. Screenshots und Fehlerartefakte können gespeichert werden, damit Fehler in den konfigurierten Prüfabläufen nachvollzogen werden können.
Technische und Sicherheitsdaten
Beim Aufruf und Betrieb der Website verarbeiten wir die hierfür erforderlichen technischen Daten. Sie dienen auch der Anmeldung, Sitzungsverwaltung und dem sicheren Betrieb. Dazu gehören Maßnahmen zur Missbrauchsprävention und Rate Limits für sicherheitsrelevante Abläufe.
Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten zur Anbahnung und Erfüllung des Vertrags sowie zur Bereitstellung des Dienstes auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen, erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. c DSGVO. Die Sicherheit und Stabilität des Dienstes, Missbrauchsprävention sowie die Geltendmachung oder Abwehr von Rechtsansprüchen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.
E-Mail-Kommunikation
Wir verwenden E-Mail-Adressen für die Registrierung und E-Mail-Bestätigung, die Kontoverwaltung, das Passwort zurücksetzen sowie notwendige Service-, Bestell- und Aktivierungs-E-Mails. Auch konfigurierte Testbenachrichtigungen werden an die dafür hinterlegte Adresse gesendet. Werbliche E-Mails werden nicht versandt, sofern hierfür keine gesonderte Rechtsgrundlage besteht.
Cookies und technische Sicherheit
qbold verwendet ein notwendiges Session-Cookie, damit angemeldete Nutzer ihre Sitzung nutzen können. Es wird nicht für optionale Funktionen benötigt. Technische Maßnahmen wie gehashte Passwörter und Rücksetz-Tokens, Missbrauchsprävention und Rate Limits dienen dem Schutz von Konten und Dienst.
Speicherdauer, Archivierung und Löschung
Wir speichern Daten grundsätzlich für die Dauer der Konto- oder Vertragsbeziehung und soweit dies für den Betrieb erforderlich ist. Gesetzliche Aufbewahrungspflichten sowie die Geltendmachung oder Abwehr von Rechtsansprüchen können eine längere Speicherung erfordern.
Projekt- und Testdaten können in der Anwendung, soweit die jeweilige Funktion dies vorsieht, dauerhaft gelöscht werden. Die Löschung von Konto-, Projekt- und Testdaten eines Kontos erfolgt durch berechtigte Administratoren und kann zurückgestellt werden, solange betriebliche, abrechnungsbezogene oder vertragliche Daten benötigt werden. Nach einer Kontolöschung können erforderliche Nachweise zur Annahme rechtlicher Dokumente fortbestehen. Projekte, Testbereiche, Testfälle und wiederverwendbare Sequenzen können auch archiviert werden; archivierte Daten bleiben für eine Wiederherstellung erhalten und sind nicht dauerhaft gelöscht.
Empfänger und Auftragsverarbeitung
Für diese Aufgaben verarbeiten berechtigte Administratoren Daten, soweit dies für die Verwaltung von Konten, Freischaltungen, Bestellungen und Tarifaktivierungen erforderlich ist.
Für Geschäftskunden kann eine AVV nach Art. 28 DSGVO bereitgestellt werden.
Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie Widerspruch einlegen. Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie den Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft erklären.
Beschwerderecht und Kontakt
Die zuständige Aufsichtsbehörde ist die Österreichische Datenschutzbehörde; Sie haben dort das Recht auf Beschwerde. Bei Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer Daten erreichen Sie uns unter datenschutz@leead.at.