Datenschutzrerklärung
1. Allgemeines
1.1 Was sind personenbezogene Daten
Personenbezogene Daten sind Angaben, die die Identität des Nutzers offenlegen oder offenlegen können. Ich halte mich an den Grundsatz der Datenvermeidung. Es wird soweit wie möglich auf die Erhebung von personenbezogenen Daten verzichtet.
1.2 Umgang mit personenbezogenen Daten
Personenbezogene Daten dienen ausschließlich der Vertragsbegründung, inhaltlichen Ausgestaltung, Durchführung oder Abwicklung des Vertragsverhältnisses (Art. 6 I S. 1 b DSGVO).
Darüber hinaus werden personenbezogene Daten nur verarbeitet, soweit ich hierzu Ihre Einwilligung erhalten habe (Art. 6 I S. 1 a DSGVO) bzw. es sich um Daten handelt, deren Verarbeitung für meine berechtigten Interessen erforderlich ist und soweit die Abwägung ergibt, dass keine überwiegenden Interessen, Grundrechte oder Grundfreiheiten Ihrerseits entgegenstehen (Art. 6 I S. 1 f DSGVO).
Ich kann zur Verarbeitung Ihrer personenbezogenen Daten Auftragsverarbeiter verwenden, mit welchen ich soweit erforderlich einen Vertrag zur Auftragsverarbeitung geschlossen haben, werde die personenbezogenen Daten darüber hinaus aber grundsätzlich nicht an Dritte weitergeben.
Lediglich zur Vertragserfüllung werden die Daten an das mit der Lieferung beauftragte Versandunternehmen weitergegeben, soweit dies zur Lieferung bestellter Waren erforderlich ist. Zur Abwicklung von Zahlungen werden die hierfür erforderlichen Zahlungsdaten an das mit der Zahlung beauftragte Kreditinstitut und ggf. den beauftragten und gewählten Zahlungsdienstleister weitergegeben.
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt in der EU sowie in den von der EU als sicher bzw. angemessen eingestuften Ländern. Sollte die Verarbeitung von personenbezogenen Daten in den USA erfolgen, wird darauf geachtet, dass die von mir genutzten Dienste unter dem „Data Privacy Framework“ zertifiziert sind.
1.3 Nutzungsdaten
Beim Besuch der Webseite werden allgemeine technische Informationen erhoben. Dies sind die verwendete IP-Adresse, Uhrzeit, Dauer des Besuchs, Browsertyp und ggf. die Herkunftsseite. Diese Nutzungsdaten werden technisch bedingt in einem Logfile registriert und können zum Zwecke der Statistikauswertung dieser Webseite benutzt und gespeichert werden. Eine Verknüpfung dieser Nutzungsdaten mit Ihren weiteren personenbezogenen Daten findet nicht statt.
1.4 Dauer der Speicherung
Ich speichere Ihre personenbezogenen Daten nach der Beendigung des Zwecks, für welchen die Daten erhoben wurden, nur solange, wie dies auf Grund der gesetzlichen (insbesondere steuerrechtlichen) Vorschriften erforderlich ist.
Es gelten insbesondere folgende Aufbewahrungsfristen:
Bücher und Aufzeichnungen sowie die zu den Büchern und Aufzeichnungen gehörigen Belege:
7 Jahre (darüberhinausgehend solange diese für die Abgabenbehörde in einem anhängigen Verfahren von Bedeutung sind)
Soweit Geschäftspapiere und sonstige Unterlagen für die Abgabenerhebung von Bedeutung sind:
7 Jahre
Unterlagen wie Bücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse samt den Lageberichten, Konzernabschlüsse samt den Konzernlageberichten, empfangene Geschäftsbriefe, Abschriften der abgesendeten Geschäftsbriefe und Belege für Buchungen:
7 Jahre
Datenschutzrechtliche Einwilligungen zur Datenverarbeitung:
Für die Dauer der Möglichkeit der Geltendmachung von Rechten durch den/die Betroffene/n
(Elektronische) Korrespondenz, welche keine steuerrechtliche Relevanz besitzt.:
So lange, wie dies zur Aufgabenerfüllung erforderlich ist, es sei denn die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Nutzungsdaten gem. Ziffer 1.3 dieser Datenschutzerklärung:
max. 30 Tage
2. Ihre Rechte
2.1 Auskunft
Sie können von mir eine Auskunft darüber verlangen, ob ich personenbezogene Daten von Ihnen verarbeite und soweit dies der Fall ist haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO genannten weiteren Informationen.
2.2 Recht auf Berichtigung
Sie haben das Recht auf Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten und können gemäß Art. 16 DSGVO die Vervollständigung unvollständiger personenbezogener Daten verlangen.
2.3 Recht auf Löschung
Sie haben das Recht von mir zu verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden. Ich bin verpflichtet diese unverzüglich zu löschen, insbesondere sofern einer der folgenden Gründe zutrifft:
-
Ihre personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
-
Sie widerrufen ihre Einwilligung, auf die sich die Verarbeitung Ihrer Daten stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
-
Ihre Daten wurden unrechtmäßig verarbeitet.
Das Recht auf Löschung besteht nicht, soweit Ihre personenbezogenen Daten zur Geltendmachung, Ausübung oder Verteidigung meiner Rechtsansprüche erforderlich sind.
2.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht von mir die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn
-
Sie die Richtigkeit der Daten bestreiten und ich daher die Richtigkeit überprüfe,
-
die Verarbeitung unrechtmäßig ist und Sie die Löschung ablehnen und stattdessen die Einschränkung der Nutzung verlangen
-
ich die Daten nicht länger benötige, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen,
-
Sie Widerspruch gegen die Verarbeitung Ihrer Daten eingelegt haben, und noch nicht feststeht, ob meine berechtigten Gründe gegenüber Ihren Gründen überwiegen.
2.5 Recht auf Datenübertragbarkeit
Sie haben das Recht die Sie betreffenden personenbezogenen Daten, die Sie mir bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch mich zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und die Verarbeitung bei mir mithilfe automatisierter Verfahren erfolgt.
2.6 Widerrufs- und Widerspruchsrecht
Soweit die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung (Art. 6 I S. 1 a DSGVO) beruht, haben Sie das Recht diese Einwilligung jederzeit zu widerrufen. Hierdurch wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Soweit die Verarbeitung Ihrer personenbezogenen Daten auf Art. 6 I S. 1 e DSGVO oder Art. 6 I S. 1 f DSGVO beruht, haben Sie gem. Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen. Ich verarbeite Ihre personenbezogenen Daten sodann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2.7 Allgemeines und Beschwerderecht
Die Ausübung Ihrer vorstehenden Rechte ist für Sie grundsätzlich kostenlos. Sie haben das Recht sich bei Beschwerden direkt an die für mich zuständige Aufsichtsbehörde, die Datenschutzbehörde, zu wenden.
3. Datensicherheit
3.1 Datensicherheit
Sämtliche Daten auf meiner Website werden durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung und Verbreitung gesichert.
3.2 Sessions und Cookies
Zur Bedienung des Internetauftritts setze ich Cookies bzw. serverseitige Sessions ein, in denen Daten gespeichert werden können. Ich setze hierbei ausschließlich Cookies bzw. serverseitige Sessions ein, die für den Betrieb dieser Website technisch erforderlich sind (z.B. Spamschutz bei Kontaktformular, Warenkorbfunktion) und bei denen die Abwägung ergibt, dass keine überwiegenden Interessen Ihrerseits entgegenstehen (Art. 6 I S. 1 f DSGVO).
4. Newsletter
Wenn Sie sich zu meinem Newsletter anmelden, verwende ich die hierfür erforderlichen oder gesondert von Ihnen mitgeteilten Daten, um Ihnen regelmäßig meinen E-Mail-Newsletter aufgrund Ihrer Einwilligung gemäß Art. 6 I S. 1 a DSGVO zuzusenden.
Die Abmeldung vom Newsletter ist jederzeit möglich und kann entweder durch eine Nachricht an mich über die im Impressum angegebenen Kontaktmöglichkeiten oder über den dafür vorgesehenen Link im Newsletter erfolgen. Nach Abmeldung lösche ich Ihre E-Mail-Adresse, soweit Sie nicht ausdrücklich in eine weitere Nutzung Ihrer Daten eingewilligt haben oder ich mir eine darüber hinausgehende Datenverwendung vorbehalte, die gesetzlich erlaubt ist und über die ich Sie in dieser Erklärung informieren.
5. Präsenz auf Social-Media-Plattformen
Ich nutze nachfolgende Social-Media-Plattformen zur Unternehmensdarstellung und Kommunikation (auf die nachfolgend verlinkten Datenschutzerklärungen und Opt-Out-Möglichkeiten wird ausdrücklich Bezug genommen).
Facebook (Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irland)
Datenschutzerklärung: https://www.facebook.com/about/privacy/
Opt-Out: https://www.youronlinechoices.com
Instagram (Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, D04 X2K5, Irland)
Datenschutzerklärung und Opt-Out: https://instagram.com/about/legal/privacy/
YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland)
Datenschutzerklärung: https://www.youtube.com/t/privacy/
Diese Social-Media-Plattformen können ggf. personenbezogene Daten außerhalb der EU verarbeiten, ich verweise insoweit auf die vorstehenden Datenschutzerklärungen der Social-Media-Plattformen.
Die jeweiligen Social-Media-Plattformen können ggf. aus Ihrem Nutzungsverhalten und den sich hieraus ergebenden Interessen und Aktionen Ihrerseits Nutzungsprofile erstellen und Cookies auf Ihrem Rechner speichern, in denen Ihr Nutzungsverhalten gespeichert ist. Wenn Sie auf der jeweiligen Social-Media-Plattform einen Account besitzen und eingeloggt sind, kann Ihr Nutzungsverhalten sogar geräteunabhängig gespeichert werden. Ihr Nutzungsprofil kann verwendet werden, um z.B. Werbeanzeigen zu platzieren, die mutmaßlich Ihren Interessen entsprechen.
Ich verarbeite die personenbezogenen Daten ausschließlich zur Kommunikation mit Ihnen über die von Ihnen gewählte Social-Media-Plattform sowie zur Optimierung meiner Onlinepräsenz und achte darauf, dass hier keine Interessen Ihrerseits betroffen sind, welche dieses berechtigte Interesse meinerseits überwiegen (Art. 6 I S. 1 f DSGVO). Soweit Sie bereits dem jeweiligen Betreiber der Social-Media-Plattform eine wirksame Einwilligung zur entsprechenden Datenverarbeitung gegeben haben, erfolgt die Verarbeitung Ihrer personenbezogenen Daten auch auf Basis dieser Einwilligung (Art. 6 I S. 1 a DSGVO).
6. Dienste von Drittanbietern
6.1 Hosting / Website
Meine Website habe ich mit dem externen Dienstleister Wix (betrieben von der Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv, Israel) erstellt und hoste diese auch dort. Die personenbezogenen Daten, die auf meiner Website erfasst werden, werden auf den Servern von Wix gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln. Im Rahmen der vorgenannten Leistungen können Daten auch an die Wix.com Inc., 100 Gansevoort St, New York, NY 94158, USA, übermittelt werden.
Zum ordnungsgemäßen Betrieb der Webseite werden u.a. Datenverbindungen zu folgenden URLs hergestellt:
-
frog.wix.com (Analysetool zur Sammlung und Analyse von Benutzerverhaltensdaten)
-
siteassets.parastorage.com (CDN zur Speicherung und Lieferung statischer Inhalte)
-
static.parastorage.com(CDN zur Speicherung und Lieferung statischer Inhalte)
-
static.wixstatic.com (CDN zur Speicherung und Lieferung statischer Inhalte)
-
sentry-next.wixpress.com (Verbesserung der Stabilität, Leistung und Qualität der Website)
-
video.wixstatic.com (Hosting und Streaming von Videos)
-
panorama.wixapps.net (Erstellung sowie Anzeige von Panoramabildern, virtuellen Touren u.ä.)
-
settings.parastorage.com (Speicherung und Verwaltung der Website-Einstellungen)
-
ecom.wixapps.net (E-Commerce-Funktionalität für unseren Online-Shop)
Wix wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung ihrer Leistungspflichten erforderlich ist und meine Weisungen in Bezug auf diese Daten befolgen. Der Einsatz von Wix erfolgt zum Zwecke des Betriebs der Website und im Interesse einer sicheren, schnellen und effizienten Bereitstellung meines Online-Angebots durch einen professionellen Anbieter. Hier sind keine Interessen der Nutzer betroffen, welche diese technische Notwendigkeit der Verwendung des Dienstleisters überwiegen (Art. 6 I S. 1 f DSGVO).
Die Datenschutzerklärung von Wix können Sie hier einsehen: https://de.wix.com/about/privacy
6.2 Social-Media-Links
Ich habe bei den über Links von dieser Website zu erreichenden Drittanbietern eigene Social-Media-Seiten. Durch die Nutzung der Links gelangen Sie auf die jeweiligen Internetseiten der Drittanbieter (z.B. Facebook, Youtube, Instagram). Ich empfehle zur Vermeidung einer unnötigen Datenweitergabe vor der Nutzung eines entsprechenden Links sich selbst bei dem jeweiligen Drittanbieter auszuloggen, damit nicht schon durch die Verwendung des Links u.U. Nutzungsprofile durch den Drittanbieter erstellt werden können.
6.3 PayPal
Es besteht die Möglichkeit, den Zahlungsvorgang mit dem Online-Zahlungsservice PayPal der PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg (Stadt), Luxemburg abzuwickeln.
Hierbei werden regelmäßig folgende Ihrer Daten zur Zahlungsabwicklung an PayPal übermittelt und auch außerhalb der EU verarbeitet:
-
Ihre E-Mail-Adresse
-
Ihre Anschrift
-
Einzelheiten zu Ihrer Bestellung
-
Ihre IP-Adresse
Die Rechtsgrundlage für die Nutzung des Dienstes ist Art. 6 I S. 1 a DSGVO (Einwilligung) bzw. Art. 6 I S. 1 b DSGVO (Vertragsdurchführung).
Informationen zum Datenschutz bei PayPal finden Sie hier:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full/.
6.4 Raven.js
Unsere Website nutzt den Dienst cdn.ravenjs.com, ein Content Delivery Network (CDN) zur Bereitstellung der JavaScript-Bibliothek Raven.js, betrieben von der Functional Software Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA („Sentry“). Raven.js dient der Überwachung und Fehlerprotokollierung unserer Webanwendung, um die technische Stabilität und Funktionalität zu verbessern. Bei der Nutzung unserer Website lädt Ihr Browser die Raven.js-Bibliothek von Servern der Fastly Inc., 475 Brannan St, Suite 300, San Francisco, CA 94107, USA, einem CDN-Anbieter, der mit Sentry zusammenarbeitet. Hierbei werden u.a. folgende Daten an die Fastly Inc. übermittelt:
-
Ihre IP-Adresse (in anonymisierter Form)
-
Zeitpunkt der Anfrage
-
Übertragene Datenmenge
-
Informationen zu Ihrem Browser und Betriebssystem
Diese Datenübertragung ist technisch notwendig, um die Bibliothek für Ihren Browser bereitzustellen und die Funktionalität unserer Website zu gewährleisten Sentry verarbeitet diese Daten ausschließlich zur technischen Bereitstellung der Raven.js-Bibliothek und zur Fehleranalyse. Die Daten werden nicht für Werbezwecke genutzt und nach kurzer Zeit automatisch gelöscht. Die Verarbeitung dieser Daten erfolgt auf der Grundlage unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Hier sind keine Interessen der Nutzer betroffen, welche diese technische Notwendigkeit der Einbindung des Dienstes überwiegen (Art. 6 I S. 1 f DSGVO).
Die Datenschutzerklärung von Sentry können Sie hier einsehen: https://sentry.io/privacy/
Sie können die Ausführung von JavaScript in Ihrem Browser deaktivieren, um die Datenübertragung an cdn.ravenjs.com zu verhindern. Bitte beachten Sie, dass dies die Funktionalität unserer Website einschränken kann.
6.5 Mollie
Im Rahmen von Zahlungen nutzen wir den Drittanbieter Mollie (Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande). An diesen senden wir Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über die Bestellung selbst sowie die von Ihnen gewählte Zahlungsart. Rechtsgrundlage hierfür ist Art. 6 I S. 1 b DSGVO (Vertragsverhältnis). Mollie ist ein lizenziertes Zahlungsinstitut und wird von der Niederländischen Zentralbank reguliert und überwacht. Die Weitergabe Ihrer Daten erfolgt ausschließlich zum Zwecke der Zahlungsabwicklung mit dem Zahlungsdienstleister Mollie und nur insoweit, als sie hierfür erforderlich ist. Die Daten werden von Mollie wiederum zum Zwecke der Abwicklung an den jeweils von Ihnen gewählten Zahlungsdienstleisterweitergeleitet.
Die Datenschutzerklärung von Mollie können Sie hier einsehen: https://www.mollie.com/de/privacy
7. Kontaktaufnahme
Zur Kontaktaufnahme bezüglich des Datenschutzes können Sie sich gern an mich unter Verwendung der nachfolgenden Kontaktmöglichkeiten wenden. Verantwortlicher im Sinne der DSGVO:
Herr Alexander Kroiss
Salling 4B/1
4791 Rainbach im Innkreis
Österreich
E-Mail: kroisspipes@gmail.com
Telefon: +436769649333