Imkerei Theo – Ischgl


Datenschutzerklärung

Wir freuen uns, dass Sie unsere Website besuchen. Der Schutz Ihrer persönlichen Daten ist uns sehr wichtig. Nachfolgend informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website.


1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Imkerei Theo Pichler
Grist 4
6561 Ischgl
Österreich

E-Mail: info@imkerei-theo.at
Telefon: +43 664 411 88 77

Für Datenschutzanfragen können Sie uns jederzeit über die oben genannten Kontaktdaten erreichen.


2. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck ihrer Verwendung

a) Beim Besuch der Website

Beim Aufrufen unserer Website werden durch den auf Ihrem Endgerät verwendeten Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sogenannten Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:

  • IP-Adresse des anfragenden Rechners,
  • Datum und Uhrzeit des Zugriffs,
  • Name und URL der abgerufenen Datei,
  • Website, von der aus der Zugriff erfolgt (Referrer-URL),
  • verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers.

Die genannten Daten werden von uns zu folgenden Zwecken verarbeitet:

  • Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
  • Gewährleistung einer komfortablen Nutzung unserer Website,
  • Auswertung der Systemsicherheit und -stabilität sowie
  • zu weiteren administrativen Zwecken.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.


b) Nutzung unseres Onlineshops (WooCommerce)

Unser Shop nutzt WooCommerce und WooCommerce Germanized, um gesetzliche Anforderungen für den Verkauf in Deutschland und Österreich zu erfüllen. Dabei verarbeitet das Plugin rechtlich relevante Informationen (z. B. Steuerinformationen, Rechnungsnummern) und speichert sie gemäß den geltenden gesetzlichen Aufbewahrungspflichten.

Wenn Sie in unserem Onlineshop eine Bestellung aufgeben, verarbeiten wir folgende Daten:

  • Name,
  • Anschrift,
  • E-Mail-Adresse,
  • Telefonnummer (optional),
  • Zahlungsinformationen (z. B. Bankverbindung, Kreditkartendaten, PayPal-Daten),
  • Bestelldaten (Produkte, Mengen, Preise).

Zweck der Verarbeitung:

  • Abwicklung Ihrer Bestellung und Lieferung der Waren,
  • Erfüllung von Vertragspflichten (Art. 6 Abs. 1 lit. b DSGVO),
  • Erfüllung rechtlicher Verpflichtungen, z. B. steuerliche Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).

Weitere Informationen:
Datenschutzerklärung WooCommerce Germanized: https://vendidero.de/datenschutz


3. SSL/TLS-Verschlüsselung

Unsere Website nutzt eine SSL- bzw. TLS-Verschlüsselung, um die Sicherheit der Datenübertragung zu gewährleisten. Dies erkennen Sie daran, dass die URL mit „https://“ beginnt und ein Schloss-Symbol in der Adresszeile Ihres Browsers angezeigt wird. Daten, die Sie an uns übermitteln, werden verschlüsselt übertragen und können nicht von Dritten mitgelesen werden.


4. Hosting und technische Infrastruktur

4.1 Hosting-Anbieter

Unsere Website wird gehostet bei:

Hostinger International Ltd.
61 Lordou Vironos Street
6023 Larnaca, Zypern

Hostinger UK Limited
Nwms Center, 31 Southampton Row, Office 3.11, 3rd Floor
London, England, WC1B 5HJ

Hostinger verarbeitet in unserem Auftrag folgende Daten:

  • IP-Adressen der Website-Besucher
  • Zugriffsprotokolle (Server-Logs)
  • Website-Inhalte und Dateien
  • Kundendaten (bei Registrierung/Bestellung)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem und sicherem Hosting)

Auftragsverarbeitungsvertrag: Mit Hostinger wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.

Datentransfer: Die Daten werden auf Servern innerhalb der EU verarbeitet. Für den Fall von Datentransfers in Drittländer gelten die EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.

Weitere Informationen:
Datenschutzerklärung Hostinger: https://www.hostinger.com/de/legal/privacy-policy
Auftragsverarbeitungsvertrag: https://www.hostinger.com/de/legal/dpa


4.2 Content Delivery Network (CDN) und technische Dienste

Zur Optimierung der Ladegeschwindigkeit und Sicherheit unserer Website nutzen wir gegebenenfalls Content Delivery Networks (CDN) und weitere technische Dienste, die von Hostinger oder dessen Unterauftragnehmern bereitgestellt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an schneller und sicherer Website-Bereitstellung)


5. Zahlungsabwicklung über WooCommerce und WooPayments

Für die Abwicklung von Bestellungen und Zahlungen in unserem Online-Shop nutzen wir die Plattform WooCommerce und den Zahlungsdienstleister WooPayments, die von Automattic betrieben werden.


5.1 WooCommerce (Shop-System)

Anbieter:

Automattic Inc.
60 29th St, #343
San Francisco, CA 94110, USA

WooCommerce Ireland Ltd. (für EU-Kunden)
Business Centre, No.1 Lower Mayor Street, International Financial Services Centre
Dublin 1, D01 K3C3, Irland

Verarbeitete Daten:

  • Kundendaten (Name, E-Mail-Adresse, Lieferadresse, Rechnungsadresse, Telefonnummer)
  • Bestelldaten (Produktname, Menge, Preis, Bestellnummer, Bestelldatum)
  • Zahlungsdaten (werden über WooPayments/Stripe verarbeitet, siehe unten)
  • Technische Daten (IP-Adresse, Browser-Informationen, Geräteinformationen)
  • Cookie-Daten (für Warenkorbfunktion)

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ordnungsgemäßer Betriebsführung)

Auftragsverarbeitungsvertrag: Mit Automattic wurde ein Data Processing Addendum (DPA) gemäß Art. 28 DSGVO geschlossen.

Datentransfer in die USA:
Automattic ist zertifiziert unter dem EU-U.S. Data Privacy Framework und dem Swiss-U.S. Data Privacy Framework. Zusätzlich gelten die EU-Standardvertragsklauseln (SCCs – Module 2: Controller to Processor), der UK Addendum und die Swiss SCCs für Datentransfers außerhalb der EU/EWR.

Weitere Informationen:
Datenschutzerklärung Automattic: https://automattic.com/privacy/
Data Processing Addendum: https://automattic.com/data-processing-agreement/
Sub-Processor Liste: https://automattic.com/subprocessor-list/


5.2 WooPayments (Zahlungsabwicklung über Stripe)

Für die Zahlungsabwicklung nutzen wir WooPayments, das auf der Infrastruktur von Stripe basiert.

Anbieter:

Stripe, Inc.
510 Townsend Street
San Francisco, CA 94103, USA

Stripe Payments Europe, Limited (für EU-Kunden)
1 Grand Canal Street Lower, Grand Canal Dock
Dublin, D02 H210, Irland

Verarbeitete Daten:

  • Zahlungsdaten (Kreditkartennummer, Ablaufdatum, CVC-Code, IBAN, BIC)
  • Transaktionsdaten (Betrag, Datum, Währung, Zahlungsstatus)
  • Kundendaten (Name, E-Mail-Adresse, Rechnungsadresse)
  • Gerätedaten (IP-Adresse, Device ID, Standortdaten)
  • Biometrische Daten (nur bei Nutzung von 3D Secure/Zwei-Faktor-Authentifizierung)

Zweck der Verarbeitung:

  • Durchführung von Zahlungen
  • Betrugsüberwachung und Risikoanalyse
  • Einhaltung gesetzlicher Verpflichtungen (z. B. Geldwäschebekämpfung)

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugsprävention)

Besondere Hinweise:

  • Stripe agiert als eigenständiger Verantwortlicher (Controller) für die Zwecke der Betrugsüberwachung und Compliance.
  • Stripe ist PCI DSS Level 1 zertifiziert (höchste Sicherheitsstufe für Zahlungsdaten).
  • Stripe ist zertifiziert unter dem EU-U.S. Data Privacy Framework, dem UK Extension und dem Swiss-U.S. Data Privacy Framework.

Auftragsverarbeitungsvertrag: Mit Stripe wurde ein Data Processing Agreement (DPA) gemäß Art. 28 DSGVO geschlossen.

Datentransfer in die USA:
Es gelten die EU-Standardvertragsklauseln (Module 1 und 2) sowie der UK International Data Transfer Addendum für Datentransfers außerhalb der EU/EWR.

Weitere Informationen:
Datenschutzerklärung Stripe: https://stripe.com/de/privacy
Data Processing Agreement: https://stripe.com/at/legal/dpa
Service Provider List: https://stripe.com/legal/service-providers


6. Zahlung per PayPal

Für Zahlungen per PayPal nutzen wir den Zahlungsdienst von PayPal.

Anbieter:

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22-24 Boulevard Royal
L-2449 Luxemburg

PayPal Inc. (USA)
2211 North First Street
San Jose, CA 95131, USA

Verarbeitete Daten:

  • Zahlungsdaten (PayPal-Konto, Kreditkartendaten, Bankdaten)
  • Transaktionsdaten (Betrag, Datum, Verwendungszweck)
  • Kundendaten (Name, E-Mail-Adresse, Rechnungsadresse, Lieferadresse)
  • Technische Daten (IP-Adresse, Geräteinformationen, Standort)

Zweck der Verarbeitung:

  • Durchführung von Zahlungen
  • Betrugsüberwachung und Risikoanalyse
  • Einhaltung gesetzlicher Verpflichtungen (z. B. Geldwäschebekämpfung)

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugsprävention)

Besondere Hinweise:

  • PayPal agiert als eigenständiger Verantwortlicher (Independent Controller) und verarbeitet personenbezogene Daten für eigene Zwecke (Betrugsüberwachung, Compliance, Risikomanagement).
  • PayPal ist KEIN Auftragsverarbeiter, sondern ein unabhängiger Verantwortlicher (Controller).
  • Mit PayPal wurde ein Data Protection Addendum for Payment Processing Products geschlossen, das die Controller-to-Controller-Beziehung regelt.

Datentransfer in die USA:
Es gelten die EU Transfer Clauses (Module 1: Controller to Controller) sowie die UK Transfer Clauses für Datentransfers außerhalb der EU/EWR.

Weitere Informationen:
Datenschutzerklärung PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Data Protection Addendum: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full


7. Cookies und Tracking-Tools

Was sind Cookies?

Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden und bestimmte Informationen enthalten. Sie werden verwendet, um die Benutzererfahrung zu verbessern und bestimmte Funktionen der Website bereitzustellen.


Welche Cookies verwenden wir?

Unsere Website verwendet Cookies in folgenden Kategorien:


Essentielle Cookies (funktional)

Diese Cookies sind technisch notwendig für den Betrieb der Website und können nicht deaktiviert werden. Ohne diese Cookies können grundlegende Funktionen wie der Warenkorb, die Anmeldung oder die Zahlungsabwicklung nicht bereitgestellt werden.

Verwendete Dienste:

  • WordPress: Website-Funktionalität und Benutzerverwaltung
  • WooCommerce: Warenkorb, Bestellprozess und Shop-Funktionen
  • Stripe: Sichere Zahlungsabwicklung und Betrugsprävention
  • PayPal: Zahlungsabwicklung und Betrugsprävention
  • Complianz: Verwaltung Ihrer Cookie-Einwilligungen

WooCommerce-Cookies:

Cookie-NameZweckLaufzeitRechtsgrundlage
woocommerce_cart_hashSpeichert WarenkorbinhalteSessionArt. 6 Abs. 1 lit. b DSGVO
woocommerce_items_in_cartSpeichert Anzahl der Artikel im WarenkorbSessionArt. 6 Abs. 1 lit. b DSGVO
wp_woocommerce_session_*Eindeutige Session-ID für Warenkorb2 TageArt. 6 Abs. 1 lit. b DSGVO
woocommerce_recently_viewedZuletzt angesehene ProdukteSessionArt. 6 Abs. 1 lit. f DSGVO

Stripe-Cookies:

Cookie-NameZweckLaufzeit
__stripe_midBetrugsprävention und Zahlungssicherheit1 Jahr
__stripe_sidSession-Management für Zahlungen30 Minuten

PayPal-Cookies:

PayPal setzt diverse Cookies zur Betrugsprävention und Zahlungsabwicklung mit Laufzeiten von Session-Dauer bis zu 3 Jahren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse zur Gewährleistung der Website-Funktionalität und Sicherheit)

Diese Cookies werden automatisch gesetzt und sind für die Nutzung der Website erforderlich. Eine Einwilligung ist nicht erforderlich.

Weitere Informationen zu WooCommerce-Cookies:
https://woocommerce.com/document/woocommerce-cookies/


Cookie-Einstellungen verwalten

Detaillierte Cookie-Übersicht:
Eine vollständige Liste aller verwendeten Cookies mit Namen, Ablaufdatum und Funktion finden Sie in unserer Cookie-Richtlinie.

Einstellungen ändern:
Sie können Ihre Cookie-Einstellungen jederzeit über das Cookie-Banner anpassen, das Sie am rechten unteren Bildschirmrand finden.

Cookies im Browser verwalten:
Alternativ können Sie Cookies auch direkt in Ihren Browser-Einstellungen verwalten und löschen. Bitte beachten Sie, dass das Deaktivieren essentieller Cookies die Funktionalität unserer Website beeinträchtigen kann.


8. Cookie Consent Verwaltung (Complianz)

Unsere Website nutzt das Tool Complianz zur Verwaltung von Cookie-Einwilligungen. Beim ersten Besuch unserer Website können Sie festlegen, welche Cookies gesetzt werden dürfen.

Sie können Ihre Cookie-Einstellungen am rechten unteren Bildschirmrand jederzeit ändern.

Weitere Informationen:
Cookie-Richtlinie von Complianz: https://complianz.io/privacy-statement/


9. Weitergabe von Daten an Dritte

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur unter folgenden Bedingungen:

  • Bei ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
  • Zur Vertragsabwicklung, z. B. Zahlungsdienstleister, Versanddienstleister (Art. 6 Abs. 1 lit. b DSGVO)
  • Zur Erfüllung gesetzlicher Pflichten, z. B. steuerliche Vorschriften (Art. 6 Abs. 1 lit. c DSGVO)

Mögliche Dritte:


1. Technische Dienstleister:

  • Hostinger International Ltd. / Hostinger UK Limited (Web-Hosting, Server-Infrastruktur)

2. Zahlungsdienstleister:

  • Automattic Inc. / WooCommerce Ireland Ltd. (Shop-System, Auftragsverarbeitung)
  • Stripe, Inc. / Stripe Payments Europe, Limited (Zahlungsabwicklung über WooPayments)
  • PayPal (Europe) S.à r.l. et Cie, S.C.A. (PayPal-Zahlungen) – agiert als eigenständiger Verantwortlicher

3. Versanddienstleister:

Österreichische Post AG

Verarbeitete Daten:

  • Name des Empfängers
  • Lieferadresse
  • Telefonnummer (falls angegeben, für Zustellbenachrichtigungen)

Datenübermittlung: Name und Lieferadresse werden manuell für den Versand verwendet. Es erfolgt keine automatische elektronische Übertragung an die Post.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Zweck: Zustellung der bestellten Waren

Datenschutzerklärung der Post: https://www.post.at/de/datenschutz


4. Weitere Sub-Processor (Unterauftragnehmer von Automattic/Stripe):

  • Amazon Web Services (AWS) – Cloud-Hosting und Datenbackup

Weitere Sub-Processor sind aufgelistet unter:

  • Automattic: https://automattic.com/subprocessor-list/
  • Stripe: https://stripe.com/legal/service-providers

5. Behörden und öffentliche Stellen:

  • Finanzämter, Aufsichtsbehörden – im gesetzlich vorgeschriebenen Umfang

Rechtsgrundlage der Weitergabe:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Auftragsverarbeitungsverträge (AVV):
Mit allen Auftragsverarbeitern wurden Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO geschlossen, die den Schutz Ihrer Daten gewährleisten.


10. Datenübermittlung in Drittländer (außerhalb der EU/EWR)

Bei der Nutzung unserer Website und unseres Online-Shops werden personenbezogene Daten teilweise in Drittländer außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) übermittelt, insbesondere in die USA.


Betroffene Dienstleister:

  1. Automattic Inc. / WooCommerce, Inc. (USA)
  2. Stripe, Inc. (USA)
  3. PayPal Inc. (USA)
  4. Amazon Web Services (AWS) (USA) – Sub-Processor von Automattic/Stripe

Rechtliche Grundlagen für Datentransfers:


1. EU-U.S. Data Privacy Framework (DPF)

Die folgenden Dienstleister sind zertifiziert unter dem EU-U.S. Data Privacy Framework, das von der Europäischen Kommission als angemessenes Schutzniveau anerkannt wurde:

  • Automattic Inc. (DPF-Zertifizierung)
  • Stripe, Inc. (DPF-Zertifizierung)

Weitere Informationen:
https://www.dataprivacyframework.gov/


2. EU-Standardvertragsklauseln (Standard Contractual Clauses – SCCs)

Zusätzlich zur DPF-Zertifizierung haben wir mit allen Dienstleistern die EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen:

DienstleisterSCCs-ModulZusätzliche Garantien
AutomatticModule 2 (Controller → Processor)EU-U.S. DPF, UK Addendum, Swiss SCCs
StripeModule 1 & 2 (Controller ↔ Controller / Processor)EU-U.S. DPF, UK Addendum
PayPalModule 1 (Controller ↔ Controller)UK Transfer Clauses

3. UK International Data Transfer Addendum

Für Datentransfers aus dem Vereinigten Königreich (UK) gilt zusätzlich das UK International Data Transfer Addendum der britischen Datenschutzbehörde (ICO).


4. Swiss Data Protection Clauses

Für Datentransfers aus der Schweiz gelten die Swiss Standard Contractual Clauses gemäß dem Schweizer Datenschutzgesetz (revDSG).


Weitere Informationen zu den Datentransfers:

  • Automattic Data Processing Addendum: https://automattic.com/data-processing-agreement/
  • Stripe Data Processing Agreement: https://stripe.com/at/legal/dpa
  • PayPal Data Protection Addendum: https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full

Hinweis zu Drittlandtransfers:

Bei Übermittlungen in Drittstaaten ohne Angemessenheitsbeschluss (Art. 45 DSGVO) können Risiken bestehen, z. B. Zugriff durch Behörden ohne gleichwertige Rechtsschutzmöglichkeiten. Durch die Verwendung der EU-Standardvertragsklauseln und die DPF-Zertifizierung stellen wir jedoch sicher, dass ein angemessenes Schutzniveau für Ihre Daten gewährleistet ist.


Ihr Recht auf Widerspruch:

Sie können der Verarbeitung Ihrer Daten durch diese Dienstleister jederzeit widersprechen, indem Sie uns unter den oben genannten Kontaktdaten kontaktieren. Bitte beachten Sie, dass in diesem Fall eine Nutzung unseres Online-Shops möglicherweise nicht mehr möglich ist.


11. Kontaktformular

Wenn Sie uns über das Kontaktformular auf unserer Website kontaktieren, verarbeiten wir die von Ihnen eingegebenen Daten, um Ihre Anfrage zu beantworten. Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung oder vorvertragliche Maßnahmen) oder, bei allgemeinen Anfragen, auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Verarbeitete Daten:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (falls angegeben)
  • Nachricht
  • weitere freiwillig eingegebene Daten

Zweck der Verarbeitung:
Die Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und nicht an Dritte weitergegeben.

Speicherdauer:
Ihre Daten werden gelöscht, sobald die Bearbeitung Ihrer Anfrage abgeschlossen ist, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Verwendetes Plugin:
Unser Kontaktformular wird mit dem Plugin Contact Form 7 erstellt. Dieses Plugin speichert die von Ihnen eingegebenen Daten nicht auf den Servern von Contact Form 7 oder Dritten. Die Daten werden direkt an unsere E-Mail-Adresse gesendet.

Hinweis zur Verschlüsselung:
Daten, die über das Kontaktformular übermittelt werden, werden mittels SSL-/TLS-Verschlüsselung geschützt übertragen.

Einwilligung:
Durch Absenden des Kontaktformulars erklären Sie sich mit der Verarbeitung Ihrer Daten gemäß dieser Datenschutzerklärung einverstanden. Sie können Ihre Einwilligung jederzeit widerrufen.


12. Benutzerkonten

Kunden können auf unserer Website optional ein Benutzerkonto erstellen.

Dabei verarbeiten wir folgende Daten:

  • Name
  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)
  • Adresse(n)
  • Bestellhistorie
  • Zahlungsstatus

Zweck der Verarbeitung:

  • Verwaltung des Kundenkontos
  • Ermöglichung von Bestellungen ohne erneute Dateneingabe

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer:
Die Daten werden gespeichert, solange das Benutzerkonto aktiv ist. Sie können das Konto jederzeit löschen oder uns mit der Löschung beauftragen.


13. Dauer der Speicherung

Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.


Bestelldaten und Zahlungsinformationen:

  • Speicherdauer: 7 Jahre ab Ende des Kalenderjahres, in dem die Bestellung abgeschlossen wurde
  • Rechtsgrundlage: § 132 Abs. 1 BAO (Bundesabgabenordnung) – steuerrechtliche Aufbewahrungspflichten in Österreich
  • Hinweis: Nach Ablauf der gesetzlichen Aufbewahrungsfristen werden die Daten gelöscht, sofern Sie nicht ausdrücklich in eine darüber hinausgehende Nutzung eingewilligt haben.

Zahlungsdaten (Kreditkarte, IBAN):

  • Verarbeitung durch: Stripe / PayPal
  • Speicherdauer bei Stripe: Gemäß PCI-DSS-Standards (max. 24 Stunden nach Autorisierung für unverschlüsselte Kartendaten; verschlüsselt gespeichert für wiederkehrende Zahlungen mit Ihrer Einwilligung)
  • Speicherdauer bei PayPal: Gemäß PayPal-Datenschutzrichtlinien und gesetzlichen Aufbewahrungspflichten

Kundenkonten und Bestellhistorien:

Werden gespeichert, bis der Nutzer sein Konto löscht oder eine Löschung anfordert.


Kontaktanfragen:

Ihre Daten werden gelöscht, sobald die Bearbeitung Ihrer Anfrage abgeschlossen ist, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.


14. Ihre Rechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

1. Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten.

2. Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger Daten zu verlangen.

3. Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht auf Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

4. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.

5. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

6. Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, der Verarbeitung Ihrer Daten zu widersprechen, wenn diese auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt.

7. Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sofern Sie uns eine Einwilligung zur Verarbeitung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

8. Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren.


Kontakt zur Ausübung Ihrer Rechte:

Wenn Sie eines Ihrer Rechte ausüben möchten, wenden Sie sich bitte an:

Imkerei Theo Pichler
E-Mail: info@imkerei-theo.at
Telefon: +43 664 411 88 77


15. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. In Österreich ist dies:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien, Österreich

Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at


16. Aktualität und Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 20. Januar 2025.

Bei Änderungen unserer Datenverarbeitung werden wir diese Datenschutzerklärung entsprechend aktualisieren. Die jeweils aktuelle Version finden Sie stets auf unserer Website.



Letzte Aktualisierung: 20. Januar 2025



 

Warenkorb schließen