DATENSCHUTZERKLÄRUNG

1. Verantwortlicher

Stachelherzen
Sabrina Tichy & Jan Schwingenschlögl
Jasnitz 8, 3830 Waidhofen an der Thaya, Österreich
Tel.: +43 650 305 2273  ·  E‑Mail: stachelherzen@gmx.at

2. Zwecke der Datenverarbeitung, Datenkategorien & Rechtsgrundlagen

  • Web‑Hosting, Shop‑Betrieb & Server‑Logs (Webador)

    • Daten: IP‑Adresse, Zeitstempel, Browser‑ & Systeminformationen

    • Rechtsgrundlage: Berechtigtes Interesse, Art 6 Abs 1 lit f DSGVO

  • Kontakt & Kundenservice

    • Daten: Name, E‑Mail, Telefon, Inhaltsangaben

    • Rechtsgrundlage: Vertrag / vorvertragliche Maßnahmen, Art 6 Abs 1 lit b DSGVO

  • Bestellabwicklung

    • Daten: Rechnungs‑ & Lieferadresse, Bestelldaten, Zahlungsinformationen

    • Rechtsgrundlage: Vertrag, Art 6 Abs 1 lit b DSGVO

  • Zahlung Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande & PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, Überweisung, Vorkasse

    • Daten: Zahlungs‑ID, Betrag, Metadaten

    • Rechtsgrundlage: Vertrag, Art 6 Abs 1 lit b DSGVO

  • Versand Österreichische Post

    • Daten: Name, Anschrift, E‑Mail

    • Rechtsgrundlage: Vertrag, Art 6 Abs 1 lit b DSGVO

  • Buchführung & Steuer

    • Daten: Rechnungen, Transaktionen

    • Rechtsgrundlage: Gesetzliche Verpflichtung, Art 6 Abs 1 lit c DSGVO

  • Technisch notwendige Cookies (Session)

    • Daten: Cookie‑ID, Sitzungsstatus

    • Rechtsgrundlage: Berechtigtes Interesse, Art 6 Abs 1 lit f DSGVO

 

3. Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies, um grundlegende Funktionen bereitzustellen und die Sicherheit der Seite zu gewährleisten. Diese Cookies können nicht deaktiviert werden, da sie für den Betrieb erforderlich sind. Tracking‑ oder Marketing‑Cookies werden nicht eingesetzt; daher ist kein Cookie‑Banner zur Einwilligung erforderlich.

4. Empfänger

Kategorie Empfänger Absicherung Hosting & Shopsystem Webador / JouwWeb B.V., Torenallee 20, 5617 BC Eindhoven, Niederlande Auftragsverarbeitung, Art 28 DSGVO Zahlungsdienst Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande, PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, Auftragsverarbeitung / Standardvertragsklauseln (falls Drittland), Versand Österreichische Post Vertragserfüllung

5. Übermittlungen in Drittländer

Die Website wird im EWR gehostet. Eine Übermittlung personenbezogener Daten in Staaten außerhalb des EWR findet nur statt, soweit dies für die Zahlungsabwicklung erforderlich ist oder gesetzlich vorgeschrieben wird. In diesen Fällen werden geeignete Garantien gemäß Art 44 ff. DSGVO (insb. Standardvertragsklauseln) angewendet.

6. Speicherdauer

Personenbezogene Daten werden nur solange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist bzw. gesetzliche Aufbewahrungsfristen (z. B. §§ 132 BAO, 212 UGB) bestehen. Server‑Log‑Files werden spätestens nach 30 Tagen anonymisiert.

7. Rechte der Betroffenen

Dir stehen jederzeit die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch zu (Art 15–21 DSGVO). Zur Ausübung dieser Rechte kannst du dich an die oben genannten Kontaktdaten wenden. Zudem besteht ein Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40‑42, 1030 Wien.

8. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen nach Art 32 DSGVO ein (u. a. HTTPS‑Verschlüsselung, Firewalls, Zugriffskontrollen), um personenbezogene Daten vor Verlust, Manipulation oder unbefugtem Zugriff zu schützen.

9. Änderung dieser Datenschutzerklärung

Diese Erklärung wird aktualisiert, wenn sich rechtliche oder technische Rahmenbedingungen ändern.