Datenschutzerklärung (DSE) für www.loseundmehr.at
Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Datenschutz hat einen besonders hohen Stellenwert für die Geschäftsleitung von loseundmehr.at. Eine Nutzung der Internetseiten der loseundmehr.at ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.
Die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, E-Mail-Adresse oder Telefonnummer einer betroffenen Person, erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und in Übereinstimmung mit den für die loseundmehr.at geltenden landesspezifischen Datenschutzbestimmungen. Mittels dieser Datenschutzerklärung möchte unser Unternehmen die Öffentlichkeit über Art, Umfang und Zweck der von uns erhobenen, genutzten und verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.
loseundmehr.at hat zahlreiche technische und organisatorische Maßnahmen umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch können Internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.
1. Begriffsbestimmungen
Die Datenschutzerklärung der loseundmehr.at beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DS-GVO) verwendet wurden:
- a) personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen.
- b) betroffene Person: Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden.
- c) Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten wie das Erheben, Speichern, Verändern, Auslesen, Verwenden, Offenlegen, Löschen oder Vernichten.
- d) Einschränkung der Verarbeitung: Die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
- e) Profiling: Jede Art der automatisierten Verarbeitung, die dazu dient, bestimmte persönliche Aspekte einer natürlichen Person zu bewerten oder vorherzusagen.
- f) Pseudonymisierung: Die Verarbeitung personenbezogener Daten in einer Weise, dass die Daten ohne zusätzliche Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können.
- g) Verantwortlicher oder für die Verarbeitung Verantwortlicher: Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- h) Auftragsverarbeiter: Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- i) Empfänger: Eine natürliche oder juristische Person, der personenbezogene Daten offengelegt werden.
- j) Dritter: Eine natürliche oder juristische Person außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
- k) Einwilligung: Jede freiwillig, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder sonstigen eindeutigen bestätigenden Handlung.
2. Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist die:
Druckerei Denise Moser e.U. (loseundmehr.at)Birkenweg 5
7532 Litzelsdorf
Österreich
Tel.: +43 660 400 94 34
E-Mail: moser.druck@gmx.at
Website: www.loseundmehr.at
3. Hosting (Mittwald), Shopsystem (PrestaShop) und Server-Logfiles
3.1. Hosting und Shopsystem
Der Betrieb unseres Online-Shops erfolgt über das Shopsystem PrestaShop. Das Hosting der Website und die Speicherung der Daten werden von unserem Auftragsverarbeiter:
Mittwald CM Service GmbH & Co. KGKönigsberger Straße 4–6
32339 Espelkamp, Deutschland
durchgeführt. Mit unserem Hoster besteht ein Vertrag zur Auftragsverarbeitung (AVV). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einem stabilen und sicheren Webauftritt).
3.2. Erfassung von allgemeinen Daten und Informationen (Server-Logfiles)
Mit jedem Aufruf der Internetseite erfasst das Hosting-System eine Reihe von allgemeinen Daten und Informationen (Server-Logfiles), darunter die verwendete IP-Adresse, Browsertypen und -versionen, Betriebssystem, Referrer-URL, Zugriffsdatum und -uhrzeit. Die Speicherung dieser Daten dient der Gefahrenabwehr und der statistischen Auswertung. Es werden keine Rückschlüsse auf die betroffene Person gezogen.
4. Cookies
Die Internetseiten von loseundmehr.at verwenden Cookies. Cookies sind Textdateien, welche über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.
Der Einsatz von Cookies ermöglicht es loseundmehr.at, nutzerfreundlichere Services bereitzustellen (z. B. Merken von Warenkorbinhalten oder Zugangsdaten).
Die betroffene Person kann die Setzung von Cookies jederzeit mittels einer entsprechenden Einstellung des genutzten Internetbrowsers verhindern und bereits gesetzte Cookies löschen. Bei Deaktivierung der Cookies sind unter Umständen nicht alle Funktionen unserer Internetseite vollumfänglich nutzbar.
5. Verarbeitung von Daten und Einsatz von externen Dienstleistern
5.1. Verarbeitung zur Vertragserfüllung (Bestellung)
Zur Abwicklung Ihrer Bestellung und zur Erfüllung des Kaufvertrages (Art. 6 Abs. 1 lit. b DSGVO) verarbeiten wir die von Ihnen im Bestellprozess angegebenen Daten (Name, Adresse, E-Mail, Telefonnummer, Druckdaten).
5.2. Weitergabe an Dienstleister zur Durchführung des Vertrags
- Zahlungsdienstleister: Die zur Zahlungsabwicklung notwendigen Daten (Bestellwert, Name, Adresse) werden an unseren Zahlungspartner Mollie B.V. (sowie die von Mollie beauftragten Dienstleister wie Klarna) übermittelt. Dies ist für die Abwicklung der Zahlung erforderlich.
- Versanddienstleister: Zum Zweck der Zustellung der Ware geben wir Ihren Namen, Ihre Lieferadresse und die zur Benachrichtigung notwendigen Kontaktdaten an unseren Versandpartner DPD weiter.
5.3. Einsatz des Produkt-Designers (PitchPrint)
Wir verwenden den Design-Konfigurator PitchPrint (PitchPrint, Inc., USA), um Ihnen die individuelle Gestaltung Ihrer Produkte zu ermöglichen.
- Verarbeitete Daten: Im Rahmen des Gestaltungsprozesses können die von Ihnen hochgeladenen Bilder, Texte und Gestaltungsdaten sowie Ihre IP-Adresse und Browserinformationen an die Server von PitchPrint übertragen werden. Nach Abschluss der Bestellung wird das erzeugte druckfertige Design-Projekt gespeichert und uns zur Weiterverarbeitung bereitgestellt.
- Zweck und Rechtsgrundlage: Die Verarbeitung dient der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da die Nutzung des Designers für die Erstellung des kundenspezifischen Produkts notwendig ist.
- Datenverarbeitung in den USA: PitchPrint speichert die Daten in AWS-Rechenzentren, unter anderem in der EU (Irland). Da jedoch eine Datenübermittlung in die USA nicht ausgeschlossen werden kann, geschieht die Nutzung auf Basis der EU-Standardvertragsklauseln.
5.4. Einsatz des Live-Chats (Smartsupp)
Wir nutzen den Live-Chat-Service Smartsupp (Smartsupp.com, s.r.o., Tschechien), um eine schnelle Kommunikation und Beantwortung von Anfragen zu ermöglichen.
- Verarbeitete Daten: Bei Nutzung des Chats werden Inhalte der Chat-Kommunikation, Datum und Uhrzeit, die IP-Adresse (standardmäßig deaktiviert oder anonymisiert), der Name (falls angegeben) und Browsing-Informationen erfasst.
- Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt zur Kommunikation und zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO – vorvertragliche Maßnahmen) sowie zur Optimierung unseres Service (Art. 6 Abs. 1 lit. f DSGVO).
- Hinweis: Die Nutzung des Chats ist freiwillig. Smartsupp agiert in unserem Auftrag als Auftragsverarbeiter. Wir haben mit Smartsupp einen Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen.
5.5. Einsatz des Messengers WhatsApp Business
Wir bieten Ihnen die Möglichkeit, zur schnelleren und direkteren Kommunikation mit uns den Messenger-Dienst WhatsApp Business der WhatsApp Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) zu nutzen.
- Verarbeitete Daten: Wenn Sie uns über WhatsApp kontaktieren, verarbeiten wir Ihre Mobilfunknummer, Ihren Namen, den Inhalt der Kommunikation, das Datum und die Uhrzeit der Nachrichten sowie von WhatsApp erfasste Metadaten (z.B. Gerätenummer, Nutzungsverhalten, IP-Adresse).
- Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt zur **Kundenkommunikation** und zur Bearbeitung Ihrer Anfragen. Indem Sie uns über WhatsApp kontaktieren (Art. 6 Abs. 1 lit. a DSGVO) oder wir die Kommunikation im Rahmen eines bestehenden Vertragsverhältnisses zur Abwicklung nutzen (Art. 6 Abs. 1 lit. b DSGVO), willigen Sie in die Nutzung des Messengers für die Kommunikation ein.
- Hinweis zur Übermittlung: Die Nutzung von WhatsApp bedingt eine Übermittlung von Daten an die Muttergesellschaft Meta Platforms, Inc. mit Sitz in den USA (Drittland). Wir weisen darauf hin, dass die Datenschutzrichtlinien von WhatsApp gelten, auf deren Datenverarbeitung wir keinen Einfluss haben. Wir nutzen die WhatsApp Business App und haben die Synchronisation von Adressbüchern deaktiviert, um die Übermittlung von Daten Dritter zu vermeiden.
6. Registrierung auf unserer Internetseite und Kundenkonto
Die betroffene Person hat die Möglichkeit, sich auf der Internetseite unter Angabe von personenbezogenen Daten zu registrieren. Die eingegebenen Daten werden zur Einrichtung und Verwaltung des Kundenkontos und zur Abwicklung zukünftiger Bestellungen (Art. 6 Abs. 1 lit. b DSGVO) verwendet und gespeichert.
Durch die Registrierung wird ferner die vom Internet-Service-Provider (ISP) vergebene IP-Adresse sowie das Datum und die Uhrzeit der Registrierung gespeichert, um Missbrauch unserer Dienste verhindern zu können.
Registrierte Personen können die angegebenen personenbezogenen Daten jederzeit abändern oder vollständig aus dem Datenbestand des Verantwortlichen löschen lassen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Kontaktmöglichkeit über die Internetseite und WhatsApp
Sofern eine betroffene Person per E-Mail, über ein Kontaktformular oder durch die **aktive Nutzung unseres WhatsApp-Business-Kanals** den Kontakt mit dem Verantwortlichen aufnimmt, werden die übermittelten personenbezogenen Daten zur Bearbeitung der Anfrage und zur Kontaktaufnahme (Art. 6 Abs. 1 lit. b DSGVO – vorvertragliche Maßnahmen) gespeichert. Es erfolgt keine Weitergabe dieser personenbezogenen Daten an Dritte, außer den unter 5.5 genannten Dienstleistern (WhatsApp/Meta) im Rahmen der Messenger-Nutzung.
Hinweis zu WhatsApp: Wenn Sie uns über WhatsApp kontaktieren und uns Ihre Telefonnummer mitteilen, **stimmen Sie der Nutzung dieses Kommunikationskanals zu**. Wir verwenden die uns mitgeteilte Telefonnummer ausschließlich für die Korrespondenz zu Ihrer Anfrage oder Bestellung.
8. Abonnement unseres Newsletters und Newsletter-Tracking
Auf der Internetseite wird den Benutzern die Möglichkeit eingeräumt, den Newsletter unseres Unternehmens zu abonnieren. Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich zum Versand unseres Newsletters verwendet (Rechtsgrundlage ist die Einwilligung, Art. 6 Abs. 1 lit. a DS-GVO). Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Es erfolgt keine Weitergabe an Dritte.
Newsletter-Tracking: Die Newsletter enthalten sogenannte Zählpixel, um eine statistische Auswertung des Erfolges zu ermöglichen. Hierbei wird erkannt, ob und wann eine E-Mail geöffnet und welche Links angeklickt wurden. Die betroffene Person ist jederzeit berechtigt, die diesbezügliche Einwilligung zu widerrufen (Abmeldung über Link im Newsletter). Nach einem Widerruf werden die personenbezogenen Daten gelöscht.
9. Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Der Verantwortliche verarbeitet und speichert personenbezogene Daten nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch gesetzliche Vorschriften (z. B. Aufbewahrungsfristen) vorgesehen wurde. Entfällt der Speicherungszweck oder läuft eine Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
10. Rechte der betroffenen Person
Jede betroffene Person hat jederzeit die folgenden Rechte gegenüber dem Verantwortlichen:
- a) Recht auf Bestätigung: Sie können eine Bestätigung darüber verlangen, ob personenbezogene Daten von Ihnen verarbeitet werden.
- b) Recht auf Auskunft: Sie haben das Recht auf unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft.
- c) Recht auf Berichtigung: Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen.
- d) Recht auf Löschung (Recht auf Vergessen werden): Sie haben das Recht, die Löschung Sie betreffender personenbezogener Daten zu verlangen, sofern die Verarbeitung nicht erforderlich ist.
- e) Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen.
- f) Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- g) Recht auf Widerspruch: Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten einzulegen (z. B. gegen Direktwerbung).
- h) Recht auf Beschwerde: Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung gegen die DSGVO verstößt. Zuständig ist in Österreich die Österreichische Datenschutzbehörde.
Zur Geltendmachung Ihrer Rechte können Sie sich jederzeit an den unter Punkt 2 genannten Mitarbeiter wenden.