1. Wer ist zuständig?
Fonoo wird von der mostifon GmbH, Waidhofner Straße 46, 3333 Böhlerwerk, Österreich, betrieben. Sie erreichen uns unter office@mostifon.at oder +43 7442 22322. Diese Kontaktdaten können auch für Datenschutzanfragen verwendet werden.
Für die eigene Website, die Verwaltung der Kundenbeziehung und eigene Betriebs- und Sicherheitszwecke ist die mostifon GmbH verantwortlich. Wenn Ihre Firma Fonoo für ihre Beschäftigten einsetzt, bestimmt Ihre Firma über die betriebliche Nutzung Ihrer Nebenstelle. Soweit wir Daten ausschließlich in deren Auftrag verarbeiten, richtet sich dies nach der Vereinbarung zur Auftragsverarbeitung. Ihre Firmenadministration kann Ihnen Informationen zur betrieblichen Nutzung geben.
2. Welche Daten werden wofür verarbeitet?
Konto und Anmeldung. Wir verarbeiten Ihre E-Mail-Adresse, eine Benutzerkennung, die Zuordnung zu Ihrer Firma, Ihre Rolle, den Kontostatus und Ihre Nebenstelle. Sie geben Daten selbst an oder Ihre Firmenadministration hinterlegt sie bei einer Einladung. Für die Anmeldung versenden wir einen einmaligen E-Mail-Code. Technische Prüfdaten und Sitzungsschlüssel sichern den Zugang. Für administrativ verwaltete Konten und ausdrücklich eingerichtete Prüfkonten können stattdessen Kennwörter verwendet werden. Diese werden serverseitig als gesalzene Prüfsummen gespeichert.
Einrichtung Ihres Telefons. Eine von der App erzeugte Gerätekennung, die Zuordnung zum Konto und technische Telefonie-Zugangsdaten ermöglichen die automatische Einrichtung. Soweit iOS einen Push-Token bereitstellt und die App diesen registriert, wird auch dieser gespeichert. Der derzeitige Pilot unterstützt noch keine eingehenden Hintergrundanrufe.
Gespräche. Zur Herstellung und Übertragung eines Anrufs verarbeiten wir die beteiligten Nebenstellen bzw. gewählten Nummern und das Sprachsignal. Im Cloud-Piloten führt die Telefonanlage Verbindungsprotokolle mit Zeitpunkten, Dauer, Ergebnis und technischen Zuordnungen. Auch erfolglose Anrufversuche können enthalten sein. Eine Gesprächsaufzeichnung oder Transkription ist im aktuellen Betrieb nicht eingerichtet. Die Verbindung zur Cloud ist verschlüsselt; die Telefonanlage verarbeitet den Medienstrom. Es handelt sich deshalb nicht um Ende-zu-Ende-Verschlüsselung zwischen den Gesprächsteilnehmern.
Firmendaten und Rufnummernanträge. Für die Vorbereitung einer öffentlichen Rufnummer können Firmeninhaber Firmenname, Firmenbuchnummer, Anschrift, UID bzw. die Angabe einer fehlenden UID, Kontaktperson, Kontakttelefon und Rechnungs-E-Mail-Adresse speichern. Ein gespeicherter Entwurf löst keine Bestellung oder Zahlung aus. Die Rechnungsprofile werden serverseitig verschlüsselt gespeichert und im Kundenbereich nur dem Firmeninhaber angezeigt. Für eine ausdrücklich beauftragte Rufnummernregistrierung übermitteln wir die erforderlichen Endkundendaten an den Telefonieanbieter DIDWW. Echte Zahlungsmethoden können in diesem Stand noch nicht hinterlegt werden. Für ausdrücklich freigeschaltete Pilotfirmen wird ein getrennter Mollie-Testablauf vorbereitet. Dabei werden eine technische Firmenkennung und Vorgangskennung an Mollie übermittelt, jedoch keine Firmenanschrift, UID oder Rechnungs-E-Mail-Adresse. Der Kartentest erfolgt auf einer von Mollie bereitgestellten Testseite. Fonoo speichert die technischen Testreferenzen, den verschlüsselten Testlink und den geprüften Status; vollständige Kartendaten werden nicht in Fonoo erfasst. Eine Testbestätigung aktiviert weder eine echte Zahlung noch ein Abo oder eine Rufnummernbestellung.
Betrieb und Sicherheit. Technische Anfragen, IP-Adressen bzw. daraus abgeleitete Kennungen, Zeitpunkte, Fehler und Geräte-/Ereigniskennungen können für den Betrieb, die Fehlersuche und die Begrenzung missbräuchlicher Anmeldeversuche verarbeitet werden. Die App enthält nach dem geprüften Stand keine Werbe- oder verhaltensanalytischen SDKs. Eine Nutzung für personalisierte Werbung oder Datenhandel ist nicht eingerichtet.
Support. Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktangaben und den Inhalt Ihrer Anfrage zur Bearbeitung. Bitte senden Sie keine Passwörter oder vollständigen Adressbücher.
3. Rechtsgrundlagen und erforderliche Angaben
Soweit Sie selbst Vertragspartner sind, dient die erforderliche Konto- und Dienstverarbeitung der Anbahnung oder Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Eigene Maßnahmen zur Absicherung des Dienstes und zur Bearbeitung betrieblicher Kontaktanfragen können auf berechtigten Interessen beruhen (Art. 6 Abs. 1 lit. f DSGVO). Diese Interessen sind ein funktionsfähiger, vor Missbrauch geschützter Dienst und die Bearbeitung Ihrer Anfrage.
Bei Beschäftigten eines Firmenkunden lässt sich die Verarbeitung nicht allein auf dessen Vertrag mit uns stützen. Die Firma muss für die von ihr verantwortete Verarbeitung eine passende Rechtsgrundlage festlegen; eine Verarbeitung durch Fonoo in ihrem Auftrag erfolgt nach ihren zulässigen Weisungen.
E-Mail-Adresse, Kontozuordnung und technische Verbindungsdaten sind für die Nutzung erforderlich. Ohne diese Angaben können wir den Zugang bzw. das Gespräch nicht bereitstellen. Der Zugriff auf das iPhone-Adressbuch ist freiwillig; die manuelle Nummerneingabe bleibt möglich.
4. Daten auf Ihrem iPhone
Fonoo liest freigegebene Kontakte lokal auf dem iPhone. Das gesamte Adressbuch wird nicht an die Fonoo-Cloud hochgeladen. Wenn Sie eine Nummer anrufen, wird die gewählte Nummer zur Telefonanlage übertragen und kann dort im Verbindungsprotokoll stehen. Favoriten und die lokale Anrufliste werden auf dem Gerät gespeichert; die Anrufliste umfasst im geprüften Stand höchstens 100 Einträge und erlaubt das Löschen von Einträgen.
Das Mikrofon wird für Gespräche benötigt. Zugriffsrechte für Mikrofon und Kontakte verwalten Sie in den iOS-Einstellungen. Eine iOS-Berechtigung ist nicht automatisch die Rechtsgrundlage für jede nachgelagerte Datenverarbeitung. Geräte- oder iCloud-Sicherungen richten sich zusätzlich nach Ihren Apple-Einstellungen.
Bei einer ausdrücklich konfigurierten Anbindung an eine eigene Telefonanlage oder ein Firmenverzeichnis werden die dafür erforderlichen Verbindungs- oder Suchdaten an die von Ihrer Firma bestimmten Systeme übertragen. Dafür gelten ergänzend deren Datenschutzhinweise.
5. Website und Anmeldung im Browser
Der Kundenbereich verwendet ein technisch erforderliches Anmelde-Cookie (__Host-fonoo-customer) mit einer Gültigkeit von acht Stunden. Es ist auf die sichere Übertragung beschränkt und für JavaScript nicht lesbar. Das Cookie ermöglicht den angemeldeten Zugriff; es dient nicht der Werbung. Im geprüften Fonoo-Code sind keine Analyse- oder Werbe-Cookies eingebunden.
6. Wer erhält Daten und wo werden sie verarbeitet?
Berechtigte Administratoren Ihrer Firma erhalten die zur Benutzer- und Nebenstellenverwaltung erforderlichen Angaben. Gesprächspartner erhalten die zur Verbindung erforderlichen Teilnehmerinformationen. Mitarbeiter und Dienstleister des Betreibers dürfen Daten nur im für ihre Aufgabe erforderlichen Umfang verarbeiten.
Für den Cloud-Piloten werden Microsoft Azure und für den Versand von Anmelde-E-Mails Microsoft 365 eingesetzt. Die Fonoo-Anwendungs- und Telefonie-VMs wurden in der Azure-Region Austria East eingerichtet. Daraus folgt keine Zusage, dass auch sämtliche E-Mail-, Support-, Sicherungs- oder Dienstleisterdaten ausschließlich in Österreich verarbeitet werden.
Bei der Verteilung über TestFlight bzw. den App Store verarbeitet Apple Daten nach seinen eigenen Bedingungen. Wenn wir von Apple bereitgestellte Testberichte oder Diagnosen nutzen, sind deren Umfang und Aufbewahrung zusätzlich festzulegen.
7. Wie lange werden Daten gespeichert?
Daten sollen nur so lange gespeichert werden, wie sie für den jeweiligen Zweck erforderlich sind oder eine konkret anwendbare gesetzliche Verpflichtung dies verlangt. Derzeit sind technische Gültigkeiten, etwa zehn Minuten für einen Anmeldecode, bis zu 30 Tage für eine App-Sitzung und sieben Tage für eine Firmeneinladung, umgesetzt. Die Ungültigkeit eines Zugangsmittels bedeutet nicht bei allen Datenarten dessen sofortige physische Löschung.
Im Pilotbetrieb sind vollständige automatische Löschläufe für Konten, Verbindungsdaten, Verwaltungs- und Ereignisprotokolle sowie Sicherungen noch nicht umgesetzt. Die konkreten Aufbewahrungsfristen für diese Daten, E-Mail-Ablagen und Support werden derzeit festgelegt. Abmelden oder das Deaktivieren eines Zugangs ist keine vollständige Kontolöschung. Für Löschanfragen erreichen Sie uns unter office@mostifon.at; wir prüfen den jeweiligen Bestand und bearbeiten die Anfrage nach den gesetzlichen Vorgaben.
8. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Gegen Verarbeitungen auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Eine gegebenenfalls erteilte Einwilligung können Sie mit Wirkung für die Zukunft widerrufen.
Wenden Sie sich dafür an die oben genannte Kontaktadresse; bei einer Verarbeitung im Auftrag Ihrer Firma koordinieren wir die Bearbeitung mit der zuständigen Stelle. Außerdem können Sie sich bei einer Aufsichtsbehörde beschweren, insbesondere bei der österreichischen Datenschutzbehörde: dsb@dsb.gv.at, dsb.gv.at.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung sowie Profiling sind im geprüften Funktionsumfang nicht eingerichtet.
9. Änderungen des Dienstes
Der aktuelle Pilot ermöglicht interne Gespräche. Öffentliche Rufnummern über DIDWW werden derzeit eingerichtet. Ihre Nutzung setzt eine Freigabe durch den Anbieter voraus. Kostenpflichtige Abos und sekundengenaue Abrechnung sind geplante Erweiterungen. Vor deren Aktivierung müssen Verarbeitung, Empfänger, Rechtsgrundlagen und Aufbewahrung erneut geprüft und diese Informationen aktualisiert werden.
10. Stand dieser Pilotfassung
Die Rollen zwischen Fonoo und den Firmenkunden, die Vereinbarungen zur Auftragsverarbeitung und die Rechtsgrundlagen je Zweck werden noch abschließend konkretisiert. Die vertraglich eingesetzten Microsoft- und Apple-Gesellschaften, Unterauftragnehmer, Speicherorte sowie etwaige Drittlandtransfers und deren Garantien werden noch vollständig dokumentiert. Diese Fassung bestätigt weder eine ausschließliche Speicherung in Österreich noch eine bestimmte bereits nachgewiesene Transfergarantie.
Die technische Umsetzung der Löschung einschließlich Sicherungen und die konkreten Aufbewahrungsfristen werden ergänzt. Bis dahin gelten die in Abschnitt 7 beschriebenen Einschränkungen. Die weitere rechtliche Prüfung umfasst auch die anwendbaren österreichischen Telekommunikationsvorschriften. Mit dieser Pilotfassung ist keine abschließende rechtliche Prüfung des Dienstes verbunden.