Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Mitteregger GmbH
Burggasse 121
8750 Judenburg
Österreich
E-Mail: office@holzsinn.at
Telefon: +43 660 81 15 545
Die Betriebs- und Abholadresse lautet:
Tischlerei Mitteregger GmbH
Dammweg 2
8720 St. Margarethen bei Knittelfeld
Österreich
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, die Bearbeitung von Anfragen, die Abwicklung von Bestellungen und Zahlungen, die Lieferung beziehungsweise Selbstabholung, die Erfüllung gesetzlicher Pflichten oder – nach Ihrer Einwilligung – für bestimmte externe Dienste und Marketingmaßnahmen erforderlich ist.
Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:
– Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO;
– die Durchführung vorvertraglicher Maßnahmen oder die Erfüllung eines Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO;
– die Erfüllung rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO;
– unsere berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere am sicheren, stabilen und wirtschaftlichen Betrieb des Webshops, an der Abwehr von Missbrauch und Betrug sowie an der Geltendmachung oder Abwehr von Rechtsansprüchen.
Für die Speicherung von Informationen auf Ihrem Endgerät oder den Zugriff darauf beachten wir zusätzlich § 165 Abs. 3 TKG 2021. Technisch unbedingt erforderliche Vorgänge dürfen ohne Einwilligung erfolgen. Alle nicht unbedingt erforderlichen Cookies, Speicherzugriffe und Drittanbieterdienste werden erst nach Ihrer aktiven Einwilligung geladen.
3. Aufruf der Website und Hosting
Beim Aufruf unserer Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere gehören:
– IP-Adresse;
– Datum und Uhrzeit des Zugriffs;
– aufgerufene Seite oder Datei;
– übertragene Datenmenge und Zugriffsstatus;
– Referrer-URL;
– Browsertyp und Browserversion;
– Betriebssystem und Geräteinformationen.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und technische Störungen oder Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unseres Internetauftritts.
Unser Hosting erfolgt bei Stefan Berger. https://big-unicorn.com/ stellt die technische Infrastruktur für den Betrieb der Website bereit und kann dabei die genannten Verbindungs- und Inhaltsdaten in unserem Auftrag verarbeiten. Soweit Big Unicorn personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Informationen über tatsächlich eingesetzte Unterauftragnehmer und mögliche Übermittlungen in Drittländer richten sich nach dem mit Unicorn abgeschlossenen Vertrag und sind vor Veröffentlichung dieses Textes zu prüfen.
Server-Logdaten werden nur so lange gespeichert, wie dies nach den tatsächlich verwendeten Hosting-Einstellungen für den sicheren und stabilen Betrieb, die Fehleranalyse und die Abwehr von Angriffen erforderlich ist. Routinemäßige Protokolle werden anschließend gelöscht oder anonymisiert. Bei einer konkreten sicherheitsrelevanten Auffälligkeit können die betroffenen Daten bis zur Aufklärung und Abwehr des Vorfalls sowie zur Geltendmachung oder Abwehr von Rechtsansprüchen länger aufbewahrt werden.
4. Cookies und Einwilligungsverwaltung mit Complianz
Unsere Website verwendet Cookies und vergleichbare Speichertechnologien. Einige davon sind erforderlich, damit der Webshop, der Warenkorb, der Checkout, Ihre Cookie-Auswahl und Sicherheitsfunktionen technisch funktionieren. Dazu gehören insbesondere WooCommerce-Sitzungs- und Warenkorbinformationen sowie gegebenenfalls Sicherheitscookies für angemeldete Benutzerinnen und Benutzer.
Rechtsgrundlage für technisch erforderliche Verarbeitungen ist – abhängig vom jeweiligen Zweck – Art. 6 Abs. 1 lit. b oder lit. f DSGVO in Verbindung mit der Ausnahme für unbedingt erforderliche Vorgänge nach § 165 Abs. 3 TKG 2021.
Zur Verwaltung der Einwilligungen verwenden wir Complianz | GDPR/CCPA Cookie Consent von Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Niederlande. Complianz speichert Ihre Auswahl in technisch erforderlichen Cookies beziehungsweise im lokalen Speicher Ihres Browsers, damit Ihre Entscheidung beim nächsten Seitenaufruf berücksichtigt wird. Die Einwilligungsverwaltung wird auf unserem eigenen Webserver betrieben. Im Rahmen der administrativen Website- und Cookie-Prüfung können Cookie-Namen, die zugehörigen Domains und die Pluginliste an cookiedatabase.org übermittelt werden, damit die Cookie-Beschreibungen zugeordnet und aktualisiert werden; nach Anbieterangaben werden dabei keine Besucherprofile an Complianz übermittelt.
Nicht erforderliche Dienste, insbesondere externe Karten-, Analyse- oder Marketingdienste, aktivieren wir nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Sie können Ihre Auswahl jederzeit über die Schaltfläche beziehungsweise das Symbol für die Cookie-Einstellungen ändern oder widerrufen. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
Die aktuelle Liste der eingesetzten Cookies und Speichertechnologien, ihre Anbieter, Zwecke und Laufzeiten wird im Cookie-Einstellungsfenster angezeigt.
5. Webshop, Warenkorb, Kundenkonto und Bestellungen
Für den Betrieb des Onlineshops verwenden wir WordPress und WooCommerce. Wenn Sie Produkte in den Warenkorb legen, ein Kundenkonto anlegen oder eine Bestellung aufgeben, verarbeiten wir je nach Vorgang insbesondere:
– Vor- und Nachname;
– Rechnungs- und Lieferadresse;
– E-Mail-Adresse und Telefonnummer;
– Zugangsdaten zum Kundenkonto in verschlüsselter Form;
– bestellte Produkte, Varianten, Personalisierungen, Preise und Bestellzeitpunkt;
– Warenkorb-, Sitzungs- und Bestellinformationen;
– gewählte Versand-, Abhol- und Zahlungsart;
– Zahlungsstatus, Transaktionskennungen und Rückerstattungen;
– Kommunikation zur Bestellung;
– IP-Adresse sowie technische Daten zur Bestell- und Missbrauchsdokumentation.
Diese Daten sind erforderlich, um vorvertragliche Maßnahmen durchzuführen und den Kaufvertrag abzuschließen und abzuwickeln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Rechnungs-, Zahlungs- und Geschäftsunterlagen verarbeiten wir zusätzlich zur Erfüllung steuer- und unternehmensrechtlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO.
Ohne die als Pflichtfelder gekennzeichneten Angaben können wir eine Bestellung nicht bearbeiten. Nach einem abgebrochenen Einkauf löschen wir die nur hierfür gespeicherten personenbezogenen Daten, sobald sie nicht mehr für die technische Sitzungsverwaltung oder die Abwehr von Missbrauch benötigt werden. Daten aus abgeschlossenen Verträgen und die dazugehörige Korrespondenz bewahren wir grundsätzlich sieben Jahre ab dem Ende des betreffenden Kalenderjahres auf; längere Fristen gelten nur, wenn besondere gesetzliche Pflichten oder ein laufendes Verfahren dies erfordern.
6. Interne Bestellübersicht in Google Sheets
Damit unsere berechtigten Mitarbeiterinnen und Mitarbeiter Bestellungen übersichtlich bearbeiten und deren Status nachverfolgen können, übertragen wir ausgewählte Bestelldaten automatisiert in eine interne Tabelle in Google Sheets. Je nach Bestellung können insbesondere folgende Daten enthalten sein:
– Bestellnummer, Bestelldatum und Bearbeitungsstatus;
– Name und erforderliche Kontaktangaben der bestellenden Person;
– Liefer- oder Abholinformation und gegebenenfalls die Lieferadresse;
– bestellte Produkte, Varianten, Mengen und Personalisierungsangaben;
– Bestellwert, Versandart und Zahlungsstatus, jedoch keine vollständigen Karten- oder Kontodaten;
– interne Hinweise, soweit sie für Herstellung, Abholung, Versand oder Kundenservice erforderlich sind.
Die Verarbeitung dient der arbeitsteiligen, fehlerarmen und zeitgerechten Abwicklung der Bestellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit die Tabelle der internen Organisation, Nachverfolgung und Vermeidung von Bearbeitungsfehlern dient, stützen wir die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten und nachvollziehbaren Auftragsabwicklung.
Google Sheets ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet die in der Tabelle gespeicherten Daten in unserem Auftrag. Dabei können Google LLC und weitere Unterauftragnehmer in Drittländern eingebunden sein. Die Übertragung erfolgt direkt über eine von uns in die Website eingebundene eigene Programmschnittstelle beziehungsweise einen eigenen Programmcode. Nach der derzeitigen Konfiguration ist kein weiterer Vermittlungsdienst wie Make oder Zapier beteiligt.
Die Tabelle ist nicht öffentlich freigegeben und nur für jene Mitarbeiterinnen und Mitarbeiter zugänglich, die sie für ihre Aufgaben benötigen. Zugriffsrechte werden beschränkt und regelmäßig überprüft. Daten in der operativen Übersicht werden gelöscht oder in einen zugriffsbeschränkten Bereich überführt, sobald sie für die laufende Auftragsbearbeitung nicht mehr benötigt werden. Soweit die Tabelle zugleich steuer- oder unternehmensrechtlich relevante Geschäftsunterlagen enthält, werden die betreffenden Daten grundsätzlich sieben Jahre ab dem Ende des jeweiligen Kalenderjahres aufbewahrt.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google und den Informationen zur Auftragsverarbeitung bei Google Workspace.
7. Zahlungsabwicklung
Im Checkout können – abhängig von Gerät, Bestellwert und technischer Verfügbarkeit – insbesondere Kartenzahlung, EPS, Klarna sowie gegebenenfalls Apple Pay oder Google Pay angeboten werden. Bei Auswahl einer Zahlungsart werden die für die Abwicklung erforderlichen Daten an den jeweiligen Zahlungsdienstleister übermittelt. Dazu können Name, E-Mail-Adresse, Rechnungsadresse, Telefonnummer, Bestellbetrag, Währung, Bestell- und Transaktionskennung, Geräte- und Verbindungsdaten sowie zahlungsartspezifische Angaben gehören.
Die Übermittlung erfolgt zur Durchführung des Vertrags gemäß Art. 6 Abs. 1 lit. b DSGVO und, soweit gesetzlich erforderlich, zur Erfüllung rechtlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO. Maßnahmen zur Verhinderung von Zahlungsbetrug und Missbrauch beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren Abwicklung von Zahlungen und dem Schutz vor Forderungsausfällen und betrügerischen Transaktionen.
WooPayments und Stripe
Für die Zahlungsabwicklung setzen wir WooPayments ein. WooPayments wird für Kundinnen und Kunden im Europäischen Wirtschaftsraum von Gesellschaften der WooCommerce-/Automattic-Gruppe bereitgestellt und technisch in Zusammenarbeit mit Stripe betrieben. Beteiligt sein können insbesondere:
– WooCommerce Ireland Ltd., Grand Canal Dock, 25 Herbert Place, Dublin D02 AY86, Irland;
– Stripe Technology Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland;
– verbundene Unternehmen und erforderliche Unterauftragnehmer dieser Anbieter.
Zahlungsfelder für vollständige Kartenangaben werden in einer gesicherten Umgebung des Zahlungsdienstleisters bereitgestellt. Vollständige Kartennummern und Kartenprüfnummern werden nicht in unserer WordPress-Datenbank gespeichert. Wir erhalten jedoch die für Bestellung, Buchhaltung, Rückerstattung und Support erforderlichen Zahlungsstatus- und Transaktionsdaten.
Weitere Informationen finden Sie in den Datenschutzinformationen von WooCommerce/Automattic, Stripe
Klarna
Wenn Sie Klarna wählen, werden die für Prüfung und Zahlungsabwicklung erforderlichen Daten zusätzlich an Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden, übermittelt. Klarna kann zur Entscheidung über die angebotene Zahlungsart eine eigene Identitäts-, Bonitäts- und Betrugsprüfung durchführen. Für diese Verarbeitung ist Klarna eigenständig verantwortlich. Weitere Informationen finden Sie in den Datenschutzinformationen von Klarna.
Apple Pay und Google Pay
Wenn Sie Apple Pay oder Google Pay bewusst auswählen, wird die Zahlung zusätzlich über Apple beziehungsweise Google und die von Ihnen hinterlegte Bank oder Kartenorganisation abgewickelt. Dabei gelten ergänzend die Datenschutzbestimmungen des von Ihnen verwendeten Wallet-Dienstes. Wir erhalten grundsätzlich keine vollständigen Kartenangaben, sondern die für die Bestätigung und Zuordnung der Zahlung erforderlichen Transaktionsinformationen.
Betrugsprävention mit Sift
Im Zahlungsablauf können technische Daten an Sift Science, Inc., USA, übermittelt werden. Dazu können IP-Adresse, Geräte- und Browsermerkmale, Seiten- und Bestellinteraktionen, Konto-, Bestell- und Transaktionsdaten gehören. Der Zweck ist die Erkennung und Verhinderung betrügerischer oder missbräuchlicher Vorgänge sowie die Bearbeitung von Zahlungsstreitigkeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz des Shops und seiner Kundinnen und Kunden vor Betrug. Weitere Informationen finden Sie in der Service Privacy Notice von Sift
8. Lieferung und Selbstabholung
Wenn Sie Versand wählen, übermitteln wir die für die Zustellung erforderlichen Daten, insbesondere Name, Lieferadresse und gegebenenfalls Kontaktangaben, an das beauftragte Versandunternehmen. Regelmäßig ist dies die Österreichische Post AG, Rochusplatz 1, 1030 Wien. Die Übermittlung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Bei Selbstabholung verwenden wir Ihre Bestell- und Kontaktdaten, um die Ware vorzubereiten, Ihnen die Abholbereitschaft mitzuteilen und die Bestellung bei der Übergabe zuzuordnen. Rechtsgrundlage ist ebenfalls Art. 6 Abs. 1 lit. b DSGVO. Eine Weitergabe an ein Versandunternehmen erfolgt bei reiner Selbstabholung nicht.
9. Kontaktaufnahme und Kontaktformular
Wenn Sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben – insbesondere Name, Kontaktdaten, Inhalt der Nachricht und gegebenenfalls zugehörige Bestellinformationen – zur Bearbeitung Ihrer Anfrage und für Anschlussfragen.
Bezieht sich Ihre Anfrage auf einen möglichen oder bestehenden Vertrag, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der ordnungsgemäßen Beantwortung von Anfragen.
Anfragen, die nicht zu einem Vertrag führen und nicht mehr für Anschlussfragen oder Rechtsansprüche benötigt werden, löschen wir grundsätzlich nach sechs Monaten. Vertragsbezogene Kommunikation wird entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert.
10. Wunschstücke, Personalisierungen und Datei-Uploads
Wenn Sie ein individuelles Wunschstück anfragen, verarbeiten wir zusätzlich die für Angebot, Gestaltung, Freigabe und Herstellung erforderlichen Informationen. Dazu können gewünschte Maße, Texte, Namen, Daten, Farben, Motive, Logos, Bilder, Grafiken, Stückzahlen, Terminwünsche und hochgeladene Dateien gehören.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Kommt kein Auftrag zustande, löschen wir die Anfrage und hochgeladene Dateien grundsätzlich sechs Monate nach Abschluss der Kommunikation. Bei einem Auftrag speichern wir auftragsbezogene Daten im Rahmen der gesetzlichen Fristen. Gestaltungsdateien, die für eine spätere Nachbestellung aufbewahrt werden sollen, speichern wir darüber hinaus nur mit Ihrer Einwilligung oder wenn dies ausdrücklich vereinbart wurde.
Bitte übermitteln Sie personenbezogene Daten anderer Personen, insbesondere Fotos, Namen oder Kontaktdaten, nur, wenn Sie dazu berechtigt sind. Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO sollen nicht über das Formular übermittelt werden.
11. Widerrufserklärungen und Reklamationen
Wenn Sie Ihr gesetzliches Rücktrittsrecht ausüben oder eine Reklamation übermitteln, verarbeiten wir insbesondere Ihren Namen, Ihre Kontaktdaten, Bestellnummer, betroffene Waren, Ihre Erklärung, den Zeitpunkt des Eingangs sowie die weitere Korrespondenz.
Die Verarbeitung erfolgt zur Abwicklung des Vertrags und der Rückabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung rechtlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO. Soweit Daten zur Geltendmachung oder Abwehr von Rechtsansprüchen benötigt werden, beruht die weitere Speicherung auf Art. 6 Abs. 1 lit. f DSGVO.
12. Versand von Bestell- und Formular-E-Mails über Elementor Site Mailer
Für die technische Zustellung von Website-E-Mails, insbesondere Bestellbestätigungen, Formularnachrichten und System-E-Mails, verwenden wir Elementor Site Mailer, einen Dienst der Elementor-Unternehmensgruppe. Vertragspartner für Kundinnen und Kunden im Europäischen Wirtschaftsraum ist nach den aktuellen Anbieterbedingungen regelmäßig Elementor EU Ltd., Griva Digeni 42–44, 3. Stock, Büro 302, 1080 Nikosia, Zypern. An der technischen Leistungserbringung ist auch Elementor Ltd., 40 Tuval Street, Ramat Gan 5252247, Israel, beteiligt. Dabei können Empfängeradresse, Absenderangaben, Betreff, Versandzeitpunkt, Zustellstatus und – abhängig von unserer Einstellung – der Inhalt der E-Mail sowie Öffnungsinformationen verarbeitet werden.
Der Versand vertragsbezogener E-Mails erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für technische Zustellprotokolle und die Sicherstellung der E-Mail-Zustellung stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO. Elementor verarbeitet diese Daten in unserem Auftrag. Die E-Mail-Protokolle des Dienstes werden nach Anbieterangaben grundsätzlich 30 Tage gespeichert.
Weitere Informationen finden Sie in der Datenschutzerklärung von Elementor.
13. Newsletter
Wenn Sie sich zu unserem Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, gegebenenfalls Ihren freiwillig angegebenen Namen sowie die für den Nachweis Ihrer Einwilligung erforderlichen Daten. Dazu können insbesondere Anmeldezeitpunkt, Inhalt und Version der Einwilligungserklärung, Herkunft der Anmeldung, Anmelde- und Abmeldestatus sowie technische Protokolldaten gehören.
Der Versand erfolgt ausschließlich aufgrund Ihrer aktiv erteilten Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und nach Maßgabe des § 174 TKG 2021. Die Anmeldung erfolgt derzeit durch die gesonderte aktive Bestätigung im Anmeldeformular. Die Formulareintragung und die dazugehörige Einwilligung werden zu Nachweiszwecken dokumentiert.
Für die Verwaltung und den Versand verwenden wir derzeit keinen spezialisierten externen Newsletterdienst. Die Kontaktdaten werden aus den Newslettereintragungen in eine interne Versandliste übernommen. Der Versand erfolgt manuell über unser betriebliches E-Mail-System. Ein lokal eingesetztes E-Mail-Programm dient dabei lediglich der Verwaltung und dem Versand. Soweit das verwendete E-Mail-Postfach technisch durch unseren Hosting- oder E-Mail-Anbieter bereitgestellt wird, verarbeitet dieser die für die Zustellung erforderlichen Absender-, Empfänger- und Nachrichtendaten in unserem Auftrag.
Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen durch eine Nachricht an office@holzsinn.at widerrufen. In jeder Newsletter-E-Mail weisen wir auf diese Abmeldemöglichkeit hin. Nach Eingang der Abmeldung wird Ihre Adresse vor der nächsten Aussendung aus dem aktiven Verteiler entfernt und nicht mehr für Newsletter oder andere von der Einwilligung erfasste Werbenachrichten verwendet. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Nachweisdaten zur Anmeldung und Abmeldung können wir im erforderlichen Umfang bis zum Ablauf möglicher Rechtsansprüche aufbewahren.
14. Schutz von Formularen durch Google reCAPTCHA
Zum Schutz unserer Formulare vor automatisierten Eingaben und Missbrauch setzen wir nach Ihrer Einwilligung Google reCAPTCHA ein. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Bei Aktivierung kann Google insbesondere IP-Adresse, Referrer-URL, Browser- und Geräteinformationen, Maus- und Tastaturinteraktionen, Verweildauer sowie gegebenenfalls Google-Cookies verarbeiten, um einzuschätzen, ob eine Eingabe durch einen Menschen oder automatisiert erfolgt. Google setzt dabei unter anderem das Cookie `_GRECAPTCHA` zur Risikoanalyse ein.
Rechtsgrundlage für das Laden des Dienstes ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Ohne Einwilligung wird reCAPTCHA nicht geladen. Soweit möglich, bieten wir eine alternative Kontaktmöglichkeit per E-Mail oder Telefon an.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google und den Nutzungsbedingungen für reCAPTCHA].
15. Google Maps
Auf unserer Kontaktseite können Sie nach Ihrer Einwilligung eine Karte von Google Maps laden. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Erst nach Ihrer aktiven Zustimmung wird eine Verbindung zu Google hergestellt. Dabei können insbesondere IP-Adresse, aufgerufene Seite, Zeitpunkt, Browser- und Geräteinformationen sowie gegebenenfalls Standortdaten und Daten aus einem angemeldeten Google-Konto an Google übermittelt werden. Google kann Cookies oder vergleichbare Technologien einsetzen.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Sie können die Einwilligung jederzeit über die Cookie-Einstellungen widerrufen. Alternativ können Sie unsere Adresse ohne Laden der Karte verwenden.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google und den zusätzlichen Nutzungsbedingungen für Google Maps.
16. Google Search Console
Wir verwenden die Google Search Console, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, um die Auffindbarkeit unserer öffentlich zugänglichen Website in der Google-Suche zu überwachen und technische Probleme bei der Indexierung zu erkennen.
Die Search Console stellt uns insbesondere zusammengefasste Informationen über Suchanfragen, aufgerufene Seiten, Impressionen, Klicks, durchschnittliche Positionen sowie Auswertungen nach Zeitraum, Land oder Geräteart bereit. Google blendet bestimmte seltene Suchanfragen zum Schutz der Privatsphäre aus. Wir erhalten über die Search Console grundsätzlich keine Namen, E-Mail-Adressen oder vollständigen IP-Adressen der suchenden Personen.
Die Nutzung der Search Console setzt auf unserer Website selbst keine Analyse-Cookies und erfordert keine zusätzliche Trackingsoftware. Die Inhaberschaft der Website wird lediglich durch eine technische Bestätigung nachgewiesen. Unsere Auswertung der bereitgestellten Berichte erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Überwachung, Suchmaschinenoptimierung und besseren Auffindbarkeit unseres Angebots.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google und in den Informationen zur Google Search Console.
17. Google Analytics über Google Site Kit
Wir verwenden Google Analytics 4, eingebunden über das WordPress-Plugin Google Site Kit, um die Nutzung unserer Website und unseres Webshops auszuwerten und unser Angebot zu verbessern. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Auf der Website wird hierfür ein Google-Tag verwendet.
Nach Ihrer Einwilligung können insbesondere folgende Daten verarbeitet werden:
– aufgerufene Seiten, Seitentitel, Referrer-URL sowie Datum und Uhrzeit des Zugriffs;
– Browser-, Geräte-, Betriebssystem-, Sprach- und Bildschirmangaben;
– ungefähre Standortangaben;
– Interaktionen mit der Website, Sitzungsdauer und technische Ereignisse;
– bei der Nutzung des Webshops Ereignisse wie das Hinzufügen zum Warenkorb oder ein Kauf sowie die hierfür erforderlichen Produkt-, Wert- und Währungsangaben;
– pseudonyme Online-Kennungen und Cookie-Informationen.
Google Analytics verwendet insbesondere die First-Party-Cookies `_ga` und `_ga_<Container-ID>`, um Nutzerinnen und Nutzer beziehungsweise Sitzungen zu unterscheiden. Diese Cookies haben nach den Standardeinstellungen von Google eine Laufzeit von bis zu zwei Jahren; Browser können die tatsächliche Laufzeit verkürzen. Nach Angaben von Google werden IP-Adressen von Nutzerinnen und Nutzern in der EU nur zur Ableitung ungefährer Standortinformationen verwendet und vor der Protokollierung verworfen.
Die Verarbeitung und das Laden des Analysedienstes erfolgen ausschließlich nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Ohne Einwilligung sollen keine Analytics-Cookies gesetzt und keine personenbezogene Nutzungsanalyse durchgeführt werden.
Die Aufbewahrungsdauer der in Google Analytics gespeicherten Ereignis- und Nutzerdaten richtet sich nach der in der verbundenen Analytics-Property gewählten Einstellung. Bei einer Standard-Property stehen hierfür grundsätzlich zwei oder vierzehn Monate zur Verfügung. Aggregierte Berichte können länger verfügbar bleiben. Wir löschen beziehungsweise beschränken die Daten, sobald sie für die genannten Zwecke nicht mehr erforderlich sind.
Google kann Daten auch durch Google LLC und weitere Unterauftragnehmer in Drittländern, insbesondere in den USA, verarbeiten. Die Google-Analytics-Bedingungen beziehen die Datenverarbeitungsbedingungen für Google-Werbeprodukte ein. Weitere Informationen finden Sie in der Datenschutzerklärung von Google, den Google-Analytics-Nutzungsbedingungen und den Datenschutzinformationen für Nutzerinnen und Nutzer in der EU.
18. Links zu sozialen Netzwerken
Unsere Website kann Links zu unseren Auftritten in sozialen Netzwerken enthalten. Solange Sie einen solchen Link nicht anklicken, wird allein durch den Link keine Verbindung zum jeweiligen sozialen Netzwerk hergestellt. Nach dem Anklicken verlassen Sie unsere Website; für die anschließende Verarbeitung ist der jeweilige Plattformbetreiber verantwortlich.
19. Website-Sicherheit mit Wordfence
Zum Schutz unserer Website und der darüber verarbeiteten Daten verwenden wir Wordfence Security. Anbieter ist Defiant, Inc., 1700 Westlake Avenue North, Suite 200, Seattle, Washington 98109, USA.
Wordfence schützt die Website insbesondere durch eine Web Application Firewall, Anmelde- und Brute-Force-Schutz, Zwei-Faktor-Authentifizierung, Erkennung verdächtiger Zugriffe, Prüfung auf bekannte Schwachstellen sowie Schadsoftware- und Dateiscans. Hierfür können je nach aufgerufener Funktion und Konfiguration insbesondere folgende Daten verarbeitet werden:
– IP-Adresse und gegebenenfalls Proxy-IP-Adresse;
– Zeitpunkt, aufgerufene URL und Art der Anfrage;
– technische HTTP-Header, Browser- und Geräteinformationen;
– sicherheitsrelevante Teile einer Anfrage;
– bei angemeldeten Benutzerinnen und Benutzern Benutzerkennung, Benutzername und Rollen;
– Administrator-E-Mail-Adresse;
– Dateinamen und Prüfsummen bei verdächtigen oder als Schadsoftware erkannten Dateien.
Sicherheits- und Zugriffsprotokolle werden grundsätzlich auf unserem Webserver gespeichert. Für den Abgleich von Dateien, Schadsoftware-Signaturen, Firewallregeln und bekannten Angreiferadressen sowie abhängig von den aktivierten Funktionen können Daten an Server von Wordfence übermittelt werden. Wird Wordfence Central oder die externe Audit-Log-Übertragung verwendet, können zusätzliche Sicherheitsereignisse an Defiant übertragen werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Abwehr von Angriffen, der Verhinderung unberechtigter Zugriffe, der Erkennung kompromittierter Dateien und dem Schutz von Kunden-, Bestell- und Unternehmensdaten. Bei konkreten Sicherheitsvorfällen können Daten zusätzlich zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen gespeichert werden.
Die Speicherdauer der Wordfence-Protokolle richtet sich nach den von uns festgelegten Einstellungen. Routinemäßige Sicherheitsprotokolle werden gelöscht, sobald sie für Erkennung und Abwehr nicht mehr erforderlich sind. Daten zu konkreten Sicherheitsvorfällen können bis zur vollständigen Aufklärung und bis zum Ablauf einschlägiger Verjährungsfristen aufbewahrt werden.
Defiant verarbeitet Daten in den USA. Für die Übermittlung bestehen nach Anbieterangaben eine Vereinbarung zur Auftragsverarbeitung und Standardvertragsklauseln der Europäischen Kommission. Weitere Informationen finden Sie in der Wordfence-Datenschutzerklärung, den Informationen zu Wordfence und DSGVO und dem Data Processing Addendum.
20. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur weiter, wenn dies zur Erfüllung eines Vertrags, zur Erfüllung einer gesetzlichen Verpflichtung, auf Grundlage eines berechtigten Interesses oder mit Ihrer Einwilligung erforderlich ist. Empfänger können insbesondere sein:
– Hosting-, Website-, Wartungs- und IT-Sicherheitsdienstleister;
– Defiant/Wordfence, soweit für Sicherheitsprüfungen und Angriffserkennung erforderlich;
– Elementor als technischer Zusteller von Bestell-, Formular- und System-E-Mails;
– Google als Anbieter von Google Sheets, Google Analytics und der hierfür verwendeten betrieblichen Cloud- und Analysedienste;
– Zahlungsdienstleister, Banken, Kartenorganisationen und Betrugspräventionsdienste;
– Versandunternehmen;
– Steuerberatung, Buchhaltung, Rechtsberatung und Behörden, soweit rechtlich erforderlich.
Soweit Dienstleister Daten ausschließlich in unserem Auftrag verarbeiten, schließen wir die gesetzlich erforderlichen Vereinbarungen zur Auftragsverarbeitung.
21. Datenübermittlung in Drittländer
Bei einzelnen Diensten können Daten an Unternehmen außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums übermittelt oder von dort aus zugänglich werden, insbesondere durch Wordfence, Google, Stripe, Sift und Elementor in den USA beziehungsweise durch Elementor in Israel.
Eine Übermittlung erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Je nach Empfänger stützen wir sie auf einen Angemessenheitsbeschluss der Europäischen Kommission, insbesondere für Israel oder für nach dem EU-US Data Privacy Framework zertifizierte US-Unternehmen, oder auf Standardvertragsklauseln der Europäischen Kommission sowie erforderliche ergänzende Schutzmaßnahmen. Nähere Informationen zu den konkret verwendeten Garantien erhalten Sie auf Anfrage unter office@holzsinn.at.
22. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Verfahren oder berechtigten Interessen an der Geltendmachung oder Abwehr von Rechtsansprüchen entgegenstehen.
Insbesondere gelten die bei den einzelnen Verarbeitungsvorgängen genannten Fristen. Steuerlich und unternehmensrechtlich relevante Geschäftsunterlagen werden grundsätzlich sieben Jahre aufbewahrt. Operative Bestellübersichten in Google Sheets, Analytics-Rohdaten und routinemäßige Wordfence-Sicherheitsprotokolle werden gelöscht oder eingeschränkt, sobald sie für ihren jeweiligen Zweck nicht mehr benötigt werden. Daten können darüber hinaus so lange gespeichert werden, wie Ansprüche geltend gemacht werden können oder ein Verfahren anhängig ist.
23. Ihre Rechte
Ihnen stehen nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte zu:
– Auskunft über die von uns verarbeiteten personenbezogenen Daten;
– Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten;
– Löschung Ihrer Daten;
– Einschränkung der Verarbeitung;
– Datenübertragbarkeit;
– Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen;
– jederzeitiger Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Vom Newsletter sowie von sonstigen freiwilligen, auf Ihrer Einwilligung beruhenden Verteiler- oder Interessentenlisten können Sie sich jederzeit ohne Angabe von Gründen durch eine Nachricht an office@holzsinn.at abmelden. Wir beenden daraufhin die betreffende Nutzung und entfernen Ihre Kontaktdaten aus der jeweiligen aktiven Liste. Soweit für diese Daten keine andere Rechtsgrundlage und keine gesetzliche Aufbewahrungspflicht mehr besteht, werden sie gelöscht. Vertrags-, Bestell-, Rechnungs- oder sonstige Nachweisdaten dürfen wir weiterhin speichern, soweit dies zur Vertragserfüllung, aufgrund gesetzlicher Pflichten oder zur Geltendmachung beziehungsweise Abwehr von Rechtsansprüchen erforderlich ist.
Zur Ausübung Ihrer weiteren Rechte genügt ebenfalls eine Nachricht an office@holzsinn.at. Wenn wir begründete Zweifel an Ihrer Identität haben, dürfen wir zusätzliche Angaben zur Identitätsprüfung verlangen.
Sie haben außerdem das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen. In Österreich ist dies:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
www.dsb.gv.at
24. Bereitstellungspflicht und automatisierte Entscheidungen
Die Bereitstellung der als Pflichtfelder gekennzeichneten Bestell-, Liefer- und Zahlungsdaten ist für den Vertragsabschluss beziehungsweise die Vertragsabwicklung erforderlich. Ohne diese Daten können wir die Bestellung nicht durchführen. Bei freiwilligen Formularen müssen Sie nur jene Daten bereitstellen, die für die Bearbeitung Ihrer Anfrage notwendig sind.
Wir treffen selbst keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung. Zahlungsdienstleister, insbesondere Klarna, können jedoch in eigener Verantwortung automatisierte Prüfungen zur Zahlungs-, Bonitäts- oder Betrugsentscheidung durchführen. Einzelheiten finden Sie in den Datenschutzinformationen des jeweiligen Zahlungsdienstleisters.
25. Datensicherheit
Unsere Website verwendet TLS-Verschlüsselung. Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Dazu gehören unter anderem rollenbasierte Zugriffsrechte, abgesicherte Administrationszugänge, Zwei-Faktor-Authentifizierung, regelmäßige Sicherungen sowie Firewall- und Schadsoftwareprüfungen mit Wordfence. Sicherheitsmaßnahmen werden entsprechend dem Stand der Technik und dem bestehenden Risiko überprüft und angepasst.
26. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienste oder die Rechtslage ändern. Es gilt die auf dieser Website veröffentlichte aktuelle Fassung.
