Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten
Ihrer personenbezogenen Daten (nachfolgend auch kurz als „Daten“
bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten.
Die Datenschutzerklärung gilt für alle von uns durchgeführten
Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung
unserer Leistungen als auch insbesondere auf unseren Webseiten, in
mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B.
unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet
als „Onlineangebot“).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 16. Januar 2023
Inhaltsübersicht
Verantwortlicher
Elisabeth Wiltsche
Übersicht der Verarbeitungen
Die nachfolgende Übersicht
fasst die Arten der verarbeiteten Daten und die Zwecke ihrer
Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
Bestandsdaten (z.B. Namen, Adressen).
Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos).
Kontaktdaten (z.B. E-Mail, Telefonnummern).
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
Kategorien betroffener Personen
Kommunikationspartner.
Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung
Direktmarketing (z.B. per E-Mail oder postalisch).
Kontaktanfragen und Kommunikation.
Maßgebliche Rechtsgrundlagen
Im Folgenden teilen wir die
Rechtsgrundlagen der Datenschutzgrundverordnung (DSGVO), auf deren Basis
wir die personenbezogenen Daten verarbeiten, mit. Bitte beachten Sie,
dass zusätzlich zu den Regelungen der DSGVO die nationalen
Datenschutzvorgaben in Ihrem bzw. unserem Wohn- und Sitzland gelten
können.
Einwilligung
(Art. 6 Abs. 1S. 1 lit. a DSGVO) – Die betroffene Person hat ihre Einwilligung in die
Verarbeitung der sie betreffenden personenbezogenen Daten für einen
spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO)
Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei
die betroffene Person ist, oder zur Durchführung vorvertraglicher
Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO)
Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten
erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener
Daten erfordern, überwiegen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der
gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik,
der Implementierungskosten und der Art, des Umfangs, der Umstände und
der Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte
und Freiheiten natürlicher Personen geeignete technische und
organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau
zu gewährleisten.
Zu den Maßnahmen gehören
insbesondere die Sicherung der Vertraulichkeit, Integrität und
Verfügbarkeit von Daten durch Kontrolle des physischen und
elektronischen Zugangs zu den Daten als auch des sie betreffenden
Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit
und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die
eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und
Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner
berücksichtigen wir den Schutz personenbezogener Daten bereits bei der
Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren
entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und
durch datenschutzfreundliche Voreinstellungen.
Übermittlung und Offenbarung von personenbezogenen Daten
Im Rahmen unserer
Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an
andere Stellen, Unternehmen, rechtlich selbstständige
Organisationseinheiten oder Personen übermittelt oder sie ihnen
gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B.
Zahlungsinstitute im Rahmen von Zahlungsvorgängen, mit IT-Aufgaben
beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die
in eine Webseite eingebunden werden, gehören. In solchen Fall beachten
wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende
Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den
Empfängern Ihrer Daten ab.
Datenverarbeitung in Drittländern
Sofern wir Daten in einem
Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen
Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der
Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw.
Übermittlung von Daten an andere Personen, Stellen oder Unternehmen
stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrücklicher
Einwilligung oder vertraglich oder gesetzlich erforderlicher
Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern
mit einem anerkannten Datenschutzniveau, zu denen die unter dem
„Privacy-Shield“ zertifizierten US-Verarbeiter gehören, oder auf
Grundlage besonderer Garantien, wie z.B. vertraglicher Verpflichtung
durch sogenannte Standardschutzklauseln der EU-Kommission, des
Vorliegens von Zertifizierungen oder verbindlicher interner
Datenschutzvorschriften, verarbeiten (Art. 44 bis 49 DSGVO,
Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Einsatz von Cookies
Cookies sind Textdateien,
die Daten von besuchten Websites oder Domains enthalten und von einem
Browser auf dem Computer des Benutzers gespeichert werden. Ein Cookie
dient in erster Linie dazu, die Informationen über einen Benutzer
während oder nach seinem Besuch innerhalb eines Onlineangebotes zu
speichern. Zu den gespeicherten Angaben können z.B. die
Spracheinstellungen auf einer Webseite, der Loginstatus, ein Warenkorb
oder die Stelle, an der ein Video geschaut wurde, gehören. Zu dem
Begriff der Cookies zählen wir ferner andere Technologien, die die
gleichen Funktionen wie Cookies erfüllen (z.B., wenn Angaben der Nutzer
anhand pseudonymer Onlinekennzeichnungen gespeichert werden, auch als
„Nutzer-IDs“ bezeichnet)
Die folgenden Cookie-Typen und Funktionen werden unterschieden:
Hinweise zu Rechtsgrundlagen:
Auf welcher Rechtsgrundlage wir Ihre personenbezogenen
Daten mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir Sie um
eine Einwilligung bitten. Falls dies zutrifft und Sie in die Nutzung von
Cookies einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer
Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von
Cookies verarbeiteten Daten auf Grundlage unserer berechtigten
Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres
Onlineangebotes und dessen Verbesserung) verarbeitet oder, wenn der
Einsatz von Cookies erforderlich ist, um unsere vertraglichen
Verpflichtungen zu erfüllen.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out):
Abhängig davon, ob die Verarbeitung auf Grundlage einer Einwilligung oder gesetzlichen Erlaubnis erfolgt,
haben Sie jederzeit die Möglichkeit, eine erteilte Einwilligung zu
widerrufen oder der Verarbeitung Ihrer Daten durch Cookie-Technologien
zu widersprechen (zusammenfassend als „Opt-Out“ bezeichnet). Sie können
Ihren Widerspruch zunächst mittels der Einstellungen Ihres Browsers
erklären, z.B., indem Sie die Nutzung von Cookies deaktivieren (wobei
hierdurch auch die Funktionsfähigkeit unseres Onlineangebotes
eingeschränkt werden kann). Ein Widerspruch gegen den Einsatz von
Cookies zu Zwecken des Onlinemarketings kann auch mittels einer Vielzahl
von Diensten, vor allem im Fall des Trackings, über die Webseiten https://optout.aboutads.info und https://www.youronlinechoices.com/
erklärt werden. Daneben können Sie weitere Widerspruchshinweise im
Rahmen der Angaben zu den eingesetzten Dienstleistern und Cookies
erhalten.
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung:
Bevor wir Daten im Rahmen der Nutzung von Cookies verarbeiten oder verarbeiten lassen, bitten wir
die Nutzer um eine jederzeit widerrufbare Einwilligung. Bevor die
Einwilligung nicht ausgesprochen wurde, werden allenfalls Cookies
eingesetzt, die für den Betrieb unseres Onlineangebotes erforderlich
sind. Deren Einsatz erfolgt auf der Grundlage unseres Interesses und des
Interesses der Nutzer an der erwarteten Funktionsfähigkeit unseres
Onlineangebotes.
Verarbeitete Datenarten:
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen,
IP-Adressen).
Betroffene Personen:
Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Kontaktaufnahme
Bei der Kontaktaufnahme mit
uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien)
werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur
Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen
erforderlich ist.
Die Beantwortung der
Kontaktanfragen im Rahmen von vertraglichen oder vorvertraglichen
Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichten oder
zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf
Grundlage der berechtigten Interessen an der Beantwortung der Anfragen.
Verarbeitete Datenarten:
Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail,
Telefonnummern), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos).
Betroffene Personen:
Kommunikationspartner.
Zwecke der Verarbeitung:
Kontaktanfragen und Kommunikation.
Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Bereitstellung des Onlineangebotes und Webhosting
Um unser Onlineangebot
sicher und effizient bereitstellen zu können, nehmen wir die Leistungen
von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren
Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen
werden kann. Zu diesen Zwecken können wir Infrastruktur- und
Plattformdienstleistungen, Rechenkapazität, Speicherplatz und
Datenbankdienste sowie Sicherheitsleistungen und technische
Wartungsleistungen in Anspruch nehmen.
Zu den im Rahmen der
Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die
Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im
Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehören
regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von
Onlineangeboten an Browser ausliefern zu können, und alle innerhalb
unseres Onlineangebotes oder von Webseiten getätigten Eingaben.
Erhebung von Zugriffsdaten und Logfiles:
Wir selbst (bzw. unser Webhostinganbieter) erheben Daten
zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den
Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und
Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung
über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem
des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall
IP-Adressen und der anfragende Provider gehören.
Die Serverlogfiles können
zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine
Überlastung der Server zu vermeiden (insbesondere im Fall von
missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen,
um die Auslastung der Server und ihre Stabilität sicherzustellen.
Verarbeitete Datenarten:
Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos), Nutzungsdaten
(z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten),
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Betroffene Personen:
Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Löschung von Daten
Die von uns verarbeiteten
Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald
deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder
sonstige Erlaubnisse entfallen (z.B., wenn der Zweck der Verarbeitung
dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich
sind).
Sofern die Daten nicht
gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke
erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt.
D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet.
Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen oder deren Speicherung zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum
Schutz der Rechte einer anderen natürlichen oder juristischen Person
erforderlich ist.
Weitere Hinweise zu der
Löschung von personenbezogenen Daten können ferner im Rahmen der
einzelnen Datenschutzhinweise dieser Datenschutzerklärung erfolgen.
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich
regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren.
Wir passen die Datenschutzerklärung an, sobald die Änderungen der von
uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir
informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung
Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle
Benachrichtigung erforderlich wird.
Sofern wir in dieser
Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen
und Organisationen angeben, bitten wir zu beachten, dass die Adressen
sich über die Zeit ändern können und bitten die Angaben vor
Kontaktaufnahme zu prüfen.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene
nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15
bis 18 und 21 DSGVO ergeben:
Begriffsdefinitionen
In diesem Abschnitt erhalten
Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten
Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor
allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind
verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem
dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.
Wir nutzen diese praktische Onlineshop-Lösung, um Ihnen unserer
physischen oder digitalen Produkte oder Dienstleistungen bestmöglich auf
unserer Website anbieten zu können. Ziel ist es, Ihnen einen einfachen
und leichten Zugang zu unserem Angebot zu ermöglichen, damit Sie
unkompliziert und schnell zu Ihren gewünschten Produkten kommen. Mit
WooCommerce haben wir hier ein gutes Plugin gefunden, das unseren
Ansprüchen an einen Onlineshop erfüllt.
Informationen, die Sie aktiv in ein Textfeld in unserem Onlineshop
eingeben, können von WooCommerce bzw. von Automattic gesammelt und
gespeichert werden. Also wenn Sie sich bei uns anmelden bzw. ein Produkt
bestellen, kann Automattic diese Daten sammeln, verarbeiten und
speichern. Dabei kann es sich neben E-Mail-Adresse, Namen oder Adresse
auch um Kreditkarten- oder Rechnungsinformationen handeln. Automattic
kann diese Informationen in weiterer Folge auch für eigene
Marketing-Kampagnen nützen.
Zudem gibt es auch noch Informationen, die Automattic automatisch in sogenannten Serverlogfiles von Ihnen sammelt:
WooCommerce setzt in Ihrem Browser auch Cookies und verwendet
Technologien wie Pixel-Tags (Web Beacons), um beispielsweise Sie als
User klar zu identifizieren und möglicherweise interessensbezogene
Werbung anbieten zu können. WooCommerce verwendet eine Reihe
verschiedener Cookies, die je nach Useraktion gesetzt werden. Das heißt,
wenn Sie zum Beispiel ein Produkt in den Warenkorb legen wird ein
Cookie gesetzt, damit das Produkt auch im Warenkorb bleibt, wenn Sie
unsere Website verlassen und zu einem späteren Zeitpunkt wiederkommen.
Hier zeigen wir Ihnen eine beispielhafte Liste möglicher Cookies, die von WooCommerce gesetzt werden können:
Name: woocommerce_items_in_cart
Wert: 1
Verwendungszweck: Das Cookie hilft WooCommerce festzustellen, wann sich der Inhalt im Warenkorb verändert.
Ablaufdatum: nach Sitzungsende
Name: woocommerce_cart_hash
Wert: 447c84f810834056ab37cfe5ed27f204121606969-7
Verwendungszweck: Auch dieses Cookie wird dafür eingesetzt, um die Veränderungen in Ihrem Warenkorb zu erkennen und zu speichern.
Ablaufdatum: nach Sitzungsende
Name: wp_woocommerce_session_d9e29d251cf8a108a6482d9fe2ef34b6
Wert: 1146%7C%7C1589034207%7C%7C95f8053ce0cea135bbce671043e740121606969-4aa
Verwendungszweck: Dieses Cookie enthält eine eindeutige Kennung für Sie, damit die Warenkorbdaten in der Datenbank auch gefunden werden können.
Ablaufdatum: nach 2 Tagen
Sofern es keine gesetzliche Verpflichtung gibt, Daten für einen
längeren Zeitraum aufzubewahren, löscht WooCommerce die Daten dann, wenn
Sie für die eigenen Zwecke, für die Sie gespeichert wurden, nicht mehr
benötigt werden. So werden zum Beispiel Serverlogfiles, die technische
Daten zu Ihrem Browser und Ihrer IP-Adresse erhalten etwa nach 30 Tagen
wieder gelöscht. Solange verwendet Automattic die Daten, um den Verkehr
auf den eigenen Websites (zum Beispiel alle WordPress-Seiten) zu
analysieren und mögliche Probleme zu beheben. Die Daten werden auf
amerikanischen Servern von Automattic gespeichert.
Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten
zuzugreifen und Einspruch gegen die Nutzung und Verarbeitung dieser zu
erheben. Sie können auch jederzeit bei einer staatlichen
Aufsichtsbehörde eine Beschwerde einreichen.
In Ihrem Browser haben Sie auch die Möglichkeit, Cookies individuell
zu verwalten, zu löschen oder zu deaktivieren. Nehmen Sie aber bitte zur
Kenntnis, dass deaktivierte oder gelöschte Cookies mögliche negative
Auswirkungen auf die Funktionen unseres WooCommerce-Onlineshops haben.
Je nachdem, welchen Browser Sie verwenden, funktioniert das Verwalten
der Cookies etwas anders. Im Folgenden sehen Sie Links zu den
Anleitungen der gängigsten Browser:
Chrome: Cookies in Chrome löschen, aktivieren und verwalten
Safari: Verwalten von Cookies und Websitedaten mit Safari
Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben
Internet Explorer: Löschen und Verwalten von Cookies
Microsoft Edge: Löschen und Verwalten von Cookies
Automattic ist aktiver Teilnehmer beim EU-U.S. Privacy Shield
Framework, wodurch der korrekte und sichere Datentransfer persönlicher
Daten geregelt wird. Mehr Informationen dazu finden Sie auf https://www.privacyshield.gov/participant?id=a2zt0000000CbqcAAC.
Mehr Details zur Datenschutzrichtlinie und welche Daten auf welche Art durch WooCommerce erfasst werden, finden Sie auf https://automattic.com/privacy/ und allgemeine Informationen zu WooCommerce auf https://woocommerce.com/.
Quelle: Erstellt mit dem Datenschutz Generator von AdSimple® in Kooperation mit meinhaushalt.at