Datenschutzerklärung


gemäß DSGVO, DSG und TKG 2021

1. Verantwortliche

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Beatrix Fodor-Kovács, B.Sc. M.Sc. MSc

Josef-Flandorfer-Straße 76 Haus 2
1210 Wien
Österreich

E-Mail: info@all-senses-seife.at
Telefon: +43 699 190 40 665

UID-Nr.: ATU66851800
GISA-Zahl: 39193810

Geschäftsbezeichnung: All Senses Seifenmanufaktur

2. Grundsätze der Datenverarbeitung

Personenbezogene Daten werden nur erhoben, wenn Sie mir diese freiwillig mitteilen oder wenn die Erhebung für die Nutzung der Website bzw. meines Webshops technisch erforderlich ist. Ich verarbeite Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG, TKG 2021).

Sofern Sie in die Datenverarbeitung eingewilligt haben, können Sie diese Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

3. Hosting (Netlify)

Meine Website wird bei Netlify, Inc. (44 Montgomery Street, Suite 300, San Francisco, CA 94104, USA) gehostet.

Beim Besuch meiner Website werden automatisch Informationen in sogenannten Server-Logfiles erfasst, die Ihr Browser automatisch übermittelt:

Die Verarbeitung erfolgt auf Grundlage meines berechtigten Interesses an einer sicheren und effizienten Bereitstellung der Website gemäß Art. 6 Abs. 1 lit. f DSGVO.

Da Netlify seinen Sitz in den USA hat, können Daten in die USA übertragen werden. Netlify unterliegt dem EU-U.S. Data Privacy Framework und gewährleistet ein angemessenes Datenschutzniveau. Weitere Informationen: netlify.com/privacy.

4. SSL/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in der Browserzeile.

5. Cookies

Meine Website verwendet Cookies. Dabei handelt es sich um kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.

Technisch notwendige Cookies

Einige Cookies sind für die Funktion der Website erforderlich. Sie werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 165 Abs. 3 TKG 2021 gesetzt.

Analyse- und Marketing-Cookies

Cookies, die für Analysezwecke oder zur Personalisierung eingesetzt werden, werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 1 TKG 2021). Sie können Ihre Einwilligung jederzeit über das Cookie-Banner oder die Browser-Einstellungen widerrufen.

6. Google Analytics

Ich verwende Google Analytics 4, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).

Google Analytics verwendet Cookies und ähnliche Technologien, um Informationen über die Nutzung der Website zu erfassen und auszuwerten. Die erhobenen Daten umfassen unter anderem:

Die IP-Anonymisierung ist in Google Analytics 4 standardmäßig aktiviert. Ihre IP-Adresse wird innerhalb der EU/des EWR gekürzt, bevor sie an Google-Server übermittelt wird.

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen. Darüber hinaus können Sie die Erfassung durch Google Analytics verhindern, indem Sie das Browser-Add-on zur Deaktivierung von Google Analytics herunterladen: tools.google.com/dlpage/gaoptout.

Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen: policies.google.com/privacy.

7. Meta-Pixel (Facebook Pixel)

Auf meiner Website setze ich das Meta-Pixel (auch „Facebook-Pixel“) ein, ein Analyse- und Marketing-Werkzeug der Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irland; Muttergesellschaft: Meta Platforms, Inc., 1601 Willow Road, Menlo Park, CA 94025, USA).

Das Meta-Pixel ist ein JavaScript-Code, der es mir ermöglicht, das Verhalten von Besucher:innen nachzuvollziehen, nachdem diese durch Klick auf eine Meta-Werbeanzeige (Facebook oder Instagram) auf meine Website weitergeleitet wurden. So kann ich die Wirksamkeit meiner Werbeanzeigen für statistische und Marktforschungszwecke auswerten und meine Werbemaßnahmen optimieren.

Dabei können unter anderem folgende Daten verarbeitet werden:

Mithilfe des Meta-Pixels kann Meta die Besucher:innen meiner Website außerdem als Zielgruppe für die Anzeige von Werbung (sogenannte „Custom Audiences“) bestimmen. Das Meta-Pixel setzt hierfür Cookies und ähnliche Technologien ein.

Der Einsatz des Meta-Pixels erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über das Cookie-Banner oder Ihre Browser-Einstellungen widerrufen.

Da Meta Daten auch in die USA übermitteln kann, erfolgt die Übermittlung auf Grundlage des EU-U.S. Data Privacy Frameworks bzw. auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen zur Datenverarbeitung durch Meta: facebook.com/privacy/policy.

8. Webshop (Shopify)

Mein Webshop wird über die Plattform Shopify betrieben (Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland).

Im Rahmen einer Bestellung werden folgende personenbezogene Daten verarbeitet:

Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Pflichten (insbesondere steuer- und handelsrechtlicher Aufbewahrungspflichten) gemäß Art. 6 Abs. 1 lit. c DSGVO.

Shopify fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Da Shopify Daten auch in Kanada und den USA verarbeiten kann, erfolgt die Datenübermittlung auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen: shopify.com/legal/privacy.

9. Newsletter (MailerLite)

Für den Versand meines Newsletters verwende ich MailerLite (UAB MailerLite, J. Basanavičiaus 15, LT-03108 Vilnius, Litauen).

Im Rahmen der Newsletter-Anmeldung werden folgende Daten verarbeitet:

Die Anmeldung erfolgt im Double-Opt-in-Verfahren, um sicherzustellen, dass nur der tatsächliche Inhaber der E-Mail-Adresse den Newsletter erhält.

Der Newsletter enthält Informationen zu meinen Produkten, Aktionen, saisonalen Angeboten und Neuigkeiten rund um die All Senses Seifenmanufaktur.

Die Verarbeitung erfolgt auf Grundlage Ihrer freiwilligen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 174 TKG 2021.

Newsletter-Tracking

Meine Newsletter können sogenannte Tracking-Pixel und trackbare Links enthalten, mit denen ich das Öffnen des Newsletters und das Klicken auf Links statistisch auswerten kann. Diese Daten werden pseudonymisiert erhoben und dienen ausschließlich der Optimierung des Newsletter-Inhalts. Eine personenbezogene Auswertung findet nicht statt.

Abmeldung

Sie können Ihre Einwilligung jederzeit und ohne Angabe von Gründen widerrufen:

Nach der Abmeldung werden Ihre Daten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

MailerLite fungiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. MailerLite hat seinen Sitz in der EU (Litauen). Weitere Informationen: mailerlite.com/legal/privacy-policy.

10. E-Mail-Kommunikation (Google Workspace)

Für die geschäftliche E-Mail-Kommunikation nutze ich Google Workspace (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).

Wenn Sie mich per E-Mail kontaktieren, werden Ihre Nachricht, Ihre E-Mail-Adresse sowie weitere von Ihnen freiwillig mitgeteilte Angaben zum Zweck der Bearbeitung Ihrer Anfrage verarbeitet und gespeichert.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).

Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Weitere Informationen: policies.google.com/privacy.

11. Social-Media-Plugins

Auf meiner Website können Plugins oder Links zu folgenden sozialen Netzwerken eingebunden sein:

Social-Media-Plugins werden grundsätzlich erst beim Anklicken aktiviert (sogenannte „2-Klick-Lösung" oder einfache Verlinkung). Erst beim Klick wird eine Verbindung zu den Servern des jeweiligen Anbieters hergestellt und es können Daten (u. a. Ihre IP-Adresse) übermittelt werden.

Sofern dabei Daten in die USA übermittelt werden, sind die jeweiligen Anbieter unter dem EU-U.S. Data Privacy Framework zertifiziert bzw. es bestehen Standardvertragsklauseln. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Weitere Informationen finden Sie in den Datenschutzerklärungen der jeweiligen Anbieter:

12. Kontaktaufnahme

Wenn Sie mich per E-Mail, Kontaktformular oder Telefon kontaktieren, werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Nachricht etc.) zum Zweck der Bearbeitung Ihrer Anfrage verarbeitet und gespeichert.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung der Anfrage).

Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten bestehen.

13. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Im Zusammenhang mit dem Webshop gelten insbesondere die steuer- und unternehmensrechtlichen Aufbewahrungsfristen von sieben Jahren (§ 132 BAO, § 212 UGB).

Server-Logfiles werden in der Regel nach spätestens 30 Tagen gelöscht.

14. Datenübermittlung in Drittländer

Einige der oben genannten Dienstleister haben ihren Sitz oder verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA. Die Datenübermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Frameworks (Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO) bzw. auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

15. Ihre Rechte

Ihnen stehen gemäß DSGVO folgende Rechte zu:

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
www.dsb.gv.at

16. Änderungen dieser Datenschutzerklärung

Ich behalte mir vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen, technische Änderungen oder Änderungen meiner Datenverarbeitungsprozesse anzupassen. Es gilt jeweils die aktuelle, auf meiner Website veröffentlichte Fassung.