Datenschutz
Datenschutzerklärung
1. Einleitung und Verantwortlicher
Wir freuen uns über Ihr Interesse an unserer Website. Der Schutz Ihrer Privatsphäre ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung unserer Website und unseres Onlineshops.
Verantwortlicher (i. S. d. Art. 4 Z 7 DSGVO) ist:
Horst Reschl
Bachstrasse 21
2170 Wetzelsdorf
Österreich
Telefon: +43 676 5801400
E-Mail: office@mvl-complete.at
2. Hosting bei Mittwald
Unsere Website (https://mvl-complete.at) wird von der Mittwald CM Service GmbH gehostet.
Mittwald ist ein in Deutschland ansässiger Hosting-Dienstleister – Ihre Daten werden demnach auf Servern in Deutschland verarbeitet.
Wir haben einen Auftragsverarbeitungsvertrag abgeschlossen, um sicherzustellen, dass Ihre personenbezogenen Daten gemäß den gesetzlichen Vorgaben verarbeitet werden.
https://www.mittwald.de/datenschutz/
Server-Logfiles & IP-Anonymisierung
- Automatische Erfassung:
Bei jedem Zugriff auf unsere Website werden automatisch Informationen in Server-Logfiles (z. B. Apache Access Log, Error Log) gespeichert. Dazu zählen unter anderem:- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Referrer-URL (Website, von der aus Sie uns besuchen)
- Browsertyp und -version, Betriebssystem
- IP-Adresse (ggf. verkürzt/anonymisiert)
- Speicherdauer:
Die Logfiles werden gemäß den Vorgaben des Hosting-Anbieters für einen definierten Zeitraum gespeichert und danach automatisiert gelöscht. Eine individuelle Anpassung dieser Speicherdauer ist nicht möglich. - IP-Anonymisierung:
Mittwald unterstützt Verfahren zur IP-Anonymisierung, sodass bei der Speicherung der Logfiles Ihre IP-Adresse teilweise gekürzt oder anonymisiert wird, um einen direkten Personenbezug zu verhindern. - Zweck & Rechtsgrundlage:
Die Verarbeitung der Logfiles erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), um die Sicherheit, Funktionsfähigkeit und Stabilität unserer Website zu gewährleisten.
3. Verwendete Systeme & Plugins
3.1 WordPress und WooCommerce
Unsere Website basiert auf dem Content-Management-System WordPress und nutzt das E-Commerce-Plugin WooCommerce.
- Benutzerkonto & Registrierung: Wenn Sie ein Benutzerkonto anlegen, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Benutzername, Passwort*). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).
- Bestellungen: Im Rahmen von Bestellungen erfassen und verarbeiten wir die für die Vertragsabwicklung notwendigen Daten (Name, Anschrift, E-Mail-Adresse, ggf. Telefonnummer sowie Bestell- und Zahlungsinformationen).
* Hinweis: Passwörter werden bei uns verschlüsselt gespeichert und sind nicht auslesbar.
3.2 WP Emojis / WordPress Foundation
WordPress stellt sogenannte WP Emojis bereit. Diese Emojis werden teils von externen Servern (z. B. wordpress.org) geladen, um sie in Kommentaren oder Beiträgen anzuzeigen. Hierbei wird aus technischen Gründen Ihre IP-Adresse an die Server der WordPress Foundation übermittelt.
- Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an einer ansprechenden und einheitlichen Darstellung unserer Website.
- Möchten Sie diese Datenübertragung unterbinden, können Sie entsprechende Browser-Plugins verwenden, die externe Ressourcen blockieren (z. B. Script-Blocker).
3.3 Borlabs Cookie
Wir verwenden das WordPress-Plugin Borlabs Cookie, um Ihre Einwilligungen bzw. Einstellungen für Cookies zu verwalten. Borlabs Cookie setzt ein technisch notwendiges Cookie, um Ihre erteilten Einwilligungen (z. B. zur Nutzung von Google Fonts, YouTube-Videos) zu speichern.
- Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, eine datenschutzkonforme Cookie-Lösung zu betreiben) sowie Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Vorgaben zur Einholung von Einwilligungen).
3.4 Yoast SEO
Wir setzen Yoast SEO zur internen Optimierung unserer Website ein. Yoast SEO verarbeitet in der Regel keine personenbezogenen Daten von Besuchern, sondern analysiert Beiträge und Seiten im Hintergrund, um Metadaten und Struktur zu verbessern.
3.5 Google Fonts
Wir verwenden auf unserer Website Google Fonts (z. B. zum einheitlichen Darstellen von Schriftarten). Dieser Dienst wird von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bereitgestellt. Wenn Sie unsere Website besuchen, lädt Ihr Browser die benötigten Webfonts automatisch von Google-Servern. Dabei wird Ihre IP-Adresse an Google übertragen, und möglicherweise erfährt Google, von welcher Seite aus der Zugriff erfolgt.
- Rechtsgrundlage für die Einbindung von Google Fonts kann (je nach Konfiguration) Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) sein.
- Wenn Sie dies nicht wünschen, können Sie die Einbindung von Google Fonts in den Einstellungen unseres Cookie-Banners ablehnen oder entsprechende Browser-Plugins verwenden, die externe Schriftarten blockieren.
Nähere Informationen zum Datenschutz bei Google:
https://policies.google.com/privacy
3.6 Einbindung von YouTube-Videos
Wir binden auf unserer Website YouTube-Videos ein. Betreiber dieses Dienstes ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf einer Seite mit eingebettetem YouTube-Video wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei werden bestimmte Daten (z. B. Ihre IP-Adresse) übertragen.
- Falls Sie bei YouTube eingeloggt sind, kann YouTube Ihr Surfverhalten Ihrem persönlichen YouTube-Profil zuordnen.
- Wir nutzen, sofern möglich, den erweiterten Datenschutzmodus, sodass nach Google-Angaben erst beim Anklicken des Videos Cookies gesetzt werden.
- Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), die Sie in unserem Cookie-Banner geben können.
3.7 Altersverifikation (Age Verification Plugin)
Wir verwenden auf unserer Website das WordPress-Plugin „Age Verification for WordPress“. Dieses Plugin wird von Devio Digital (Angaben gemäß Entwicklerwebsite: https://www.deviodigital.com/) bereitgestellt.
Zweck des Plugins ist es, zu überprüfen, ob Sie ein bestimmtes Mindestalter (z. B. 18 Jahre) erreicht haben. Beim ersten Besuch erscheint ein Pop-up-Fenster, in dem Sie per Buttonklick bestätigen müssen, dass Sie das erforderliche Alter haben. Sobald Sie dies tun, wird in Ihrem Browser ein Cookie gespeichert, welches für 30 Tage verhindert, dass die Altersabfrage erneut angezeigt wird.
Datenverarbeitung
- Es werden keine personenbezogenen Daten an Devio Digital übermittelt. Das Plugin setzt lediglich ein Cookie, das vermerkt, dass Sie die Altersverifikation bestanden haben.
- Das Cookie enthält keine Informationen, die einen Rückschluss auf Ihre Person ermöglichen, und dient ausschließlich dazu, jugendgeschützte Inhalte nur volljährigen Personen zugänglich zu machen.
Rechtsgrundlage
Rechtsgrundlage für den Einsatz des Plugins ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), den Jugendschutz einzuhalten und Inhalte nur Personen über dem erforderlichen Alter zugänglich zu machen.
Weitere Informationen zum Hersteller finden Sie auf https://www.deviodigital.com/. Je nach Verfügbarkeit können Sie dort auch eine Datenschutzrichtlinie („Privacy Policy“) einsehen (z. B. unter https://www.deviodigital.com/privacy, sofern angeboten).
4. Zahlungsabwicklung: Direkte Banküberweisung
Aktuell bieten wir als Zahlungsmethode direkte Banküberweisung (Vorkasse) an. Das heißt, Sie überweisen den Rechnungsbetrag selbständig von Ihrem Konto auf unseres. Eine Weitergabe personenbezogener Daten an externe Zahlungsdienstleister entfällt, da die Zahlungsabwicklung direkt über Ihr Kreditinstitut erfolgt.
- Rechtsgrundlage für die Verarbeitung der Bestelldaten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).
5. Nutzung von Billbee (Warenwirtschafts- & Rechnungsprogramm)
Wir verwenden Billbee (Billbee GmbH, Paulinenstr. 54, 32756 Detmold, Deutschland) für unsere Warenwirtschaft und die Erstellung von Rechnungen. Über eine Schnittstelle (API) werden Bestelldaten aus WooCommerce an Billbee übertragen, um den Auftrag abzuwickeln (z. B. Rechnungsstellung, automatisierte Dokumentation).
- Übermittelte Daten können sein: Name, Anschrift, E-Mail-Adresse, bestellte Produkte, Bestelldatum, ggf. Zahlungseingänge.
- Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Verarbeitung für die Abwicklung der Bestellung erforderlich ist.
- Wir haben mit Billbee einen Auftragsverarbeitungsvertrag (Art. 28 DSGVO) geschlossen, der den Schutz Ihrer Daten sicherstellt.
- Weitere Informationen zum Datenschutz bei Billbee finden Sie hier:
https://www.billbee.io/datenschutz/
6. Cookies
6.1 Technisch notwendige Cookies
Wir verwenden technisch notwendige Cookies, um wesentliche Funktionen unserer Website sicherzustellen (z. B. Warenkorb, Login-Bereich). Diese Cookies werden auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) eingesetzt und sind für den Betrieb der Website unerlässlich.
6.2 Optionale Cookies (Analyse/Marketing)
Zurzeit setzen wir keine Analyse- oder Marketing-Cookies ein (z. B. Google Analytics). Sollte sich dies in Zukunft ändern, werden wir vorab Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) einholen und diese Datenschutzerklärung entsprechend aktualisieren.
7. Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon oder Kontaktformular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. E-Mail-Adresse, Name, Anfrageinhalte), um Ihre Anfrage zu bearbeiten.
- Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), Ihre Anfrage zu beantworten, oder Art. 6 Abs. 1 lit. b DSGVO, wenn es um die Anbahnung oder Erfüllung eines Vertrags geht.
- Die Daten werden gelöscht, sobald sie für den Zweck der Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
8. Empfänger und Weitergabe von Daten
Ihre personenbezogenen Daten geben wir nur dann an Dritte weiter, wenn
- Sie uns hierzu Ihre ausdrückliche Einwilligung erteilt haben (Art. 6 Abs. 1 lit. a DSGVO),
- dies zur Erfüllung unserer vertraglichen Pflichten notwendig ist (Art. 6 Abs. 1 lit. b DSGVO),
- eine rechtliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO), oder
- die Weitergabe auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) beruht und keine überwiegenden Interessen Ihrerseits entgegenstehen.
Beispiele für Empfänger sind:
- HostProfis (Website-Hosting)
- Billbee (Warenwirtschaft & Rechnungsstellung)
- Steuerberater, Behörden (sofern gesetzlich vorgeschrieben)
9. Speicherdauer und Löschung
Wir verarbeiten und speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder eine gesetzliche Aufbewahrungsfrist (z. B. nach dem UGB oder der BAO in Österreich: 7 Jahre) uns dazu verpflichtet. Nach Erreichen des Zwecks oder Ablauf der Fristen werden die Daten gelöscht bzw. gesperrt.
10. Ihre Rechte als betroffene Person
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO) gegen die Verarbeitung auf Basis unseres berechtigten Interesses
- Widerruf (Art. 7 Abs. 3 DSGVO) von Einwilligungen mit Wirkung für die Zukunft
Wenn Sie eines dieser Rechte geltend machen möchten, genügt eine formlose Mitteilung an die im Impressum bzw. in dieser Datenschutzerklärung angegebene Kontaktadresse.
11. Beschwerderecht bei der Datenschutzbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt, haben Sie das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren. In Österreich ist dies die:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at
12. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten bestmöglich gegen unbefugten Zugriff, Manipulation, Verlust oder Zerstörung zu schützen. Insbesondere nutzen wir eine SSL-/TLS-Verschlüsselung (erkennbar an „https://“ in der Adresszeile des Browsers).
13. Aktualität und Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand Januar 2025. Durch Weiterentwicklung unserer Website oder gesetzliche Vorgaben kann es notwendig werden, diese Erklärung zu ändern. Die jeweils aktuelle Fassung finden Sie unter:
https://www.mvl-complete.at/datenschutz/