Datenschutzerklärung
Nach Art 13 und 14 der Verordnung (EU) 2016/679 (Datenschutzgrundverordnung; „DSGVO") muss der Verantwortliche den Betroffenen über die Verarbeitung personenbezogener Daten informieren. Mit diesem Dokument informieren wir Sie über die verarbeiteten personenbezogenen Daten.
Definitionen
Zur besseren Verständlichkeit dieser Datenschutzerklärung finden Sie im Folgenden eine kurze Erklärung der verwendeten Begriffe.
Personenbezogene Daten („Daten") sind alle Daten, die Informationen über persönliche oder sachliche Verhältnisse natürlicher Personen enthalten, beispielsweise Name, Anschrift, Emailadresse, Telefonnummer, Geburtsdatum, Alter, Geschlecht, Sozialversicherungsnummer, Videoaufzeichnungen, Fotos etc. Daten von juristischen Personen unterliegen nicht den Bestimmungen der DSGVO.
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführter Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht.
Unsere Kontaktdaten
Für den Fall, dass Sie weitere Fragen haben, stehen wir Ihnen, als Verantwortlicher der hierin behandelten Datenverarbeitung, unter folgenden Kontaktdaten gerne zur Verfügung:
Beautiful Me – Melanie Steiner
Obermarktstraße 21, 6410 Telfs
Telefon: +4369917149957
E-Mail: beautiful.me@gmx.at
Zwecke und Rechtsgrundlage der Verarbeitung
Daten dürfen nur zu einem bestimmten Zweck verarbeitet werden und nur, wenn sich die Verarbeitung auf eine entsprechende Rechtsgrundlage stützen kann. Die Verarbeitung kann aus folgenden Gründen gerechtfertigt sein:
| Rechtsfertigungstatbestand | Rechtsgrundlage |
|---|---|
| aufgrund Ihrer freiwilligen Einwilligung zu einem bestimmten Zweck | Art 6 Abs 1 lit a |
| zur Vertragserfüllung, sofern Sie Vertragspartner sind oder zur Anbahnung eines Vertragsschlusses | Art 6 Abs 1 lit b |
| aufgrund einer rechtlichen Verpflichtung, der wir unterliegen | Art 6 Abs 1 lit c |
| zum Schutz Ihrer lebenswichtigen Interessen | Art 6 Abs 1 lit d |
| zur Wahrnehmung einer Aufgabe im öffentlichen Interesse | Art 6 Abs 1 lit e |
| auf Grundlage einer Interessenabwägung | Art 6 Abs 1 lit f |
Wir verarbeiten Ihre Daten zu den folgenden Zwecken auf Grundlage der folgenden Rechtsgrundlagen:
| Erfasste Datenkategorien | Zweck der Verarbeitung | Rechtsgrundlage |
|---|---|---|
| Kontaktdaten (Name, Adresse, E-Mail-Adresse, Telefonnummer) | Diese Daten sind zur Nutzung unseres Angebots bzw. zur Vertragsanbahnung notwendig und werden bei einer Kontaktaufnahme von Ihnen erhoben. | Art 6 Abs 1 lit a und b DSGVO |
| Technische Informationen (IP-Adresse, Betriebssystem) | Diese Daten sind erforderlich, damit Ihnen die über Ihre Initiative geöffnete Website in der korrekten Form angezeigt werden kann. | Art 6 Abs 1 lit f DSGVO |
Empfänger
Empfänger unterstützen uns bei der Einhaltung gesetzlicher oder rechtlichen Pflichten, bei der Vertragsanbahnung und der Vertragserfüllung, bei Diensten, die Ihre Einwilligung voraussetzen oder bei der Wahrnehmung von Verarbeitungen, die in unserem berechtigten Interesse liegen. Wir übermitteln oder legen die Daten teilweise insbesondere folgenden Empfängern (Auftragsverarbeitern oder Verantwortliche) offen:
| Empfänger | Beschreibung |
|---|---|
| IT-Dienstleister | Betrieb unseres IT-Systems, insbesondere E-Mail-Dienste, Hostingservices etc. |
| Subunternehmer | Sofern und soweit Leistungen nicht durch uns erbracht werden und ein Rechtfertigungstatbestand vorliegt |
| Steuerberater, Buchhalter | Verarbeitung von Daten aufgrund steuerlicher oder buchhalterischer Gründe |
| Rechtsanwalt, Gericht, Inkassobüro | Gegebenenfalls zur Durchsetzung oder Abwehr von Ansprüchen |
An andere Empfänger übermitteln wir Ihre Daten nur, wenn Sie hierzu Ihre ausdrückliche Einwilligung nach Art 6 Abs 1 lit a DSGVO erteilt haben, dies gesetzlich zulässig und nach Art. 6 Abs 1 lit. b DSGVO zur Erfüllung eines Vertragsverhältnisses mit Ihnen erforderlich ist, oder wenn uns nach Art 6 Abs 1 lit c DSGVO eine gesetzliche Verpflichtung dazu trifft, oder die Weitergabe nach Art 6 Abs 1 lit f DSGVO zur Wahrung unserer berechtigten Interessen sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.
Wir haben die Absicht, die Daten in folgende Drittländer zu übermitteln: Vereinigte Staaten von Amerika.
Für die Vereinigten Staaten von Amerika liegt ein Angemessenheitsbeschluss der Europäischen Kommission vor. Die Europäische Kommission hat mit Beschluss vom 10.07.2023 zu C(2023) 4745 final entschieden, dass die Vereinigten Staaten von Amerika ein angemessenes Datenschutzniveau im Sinne von Art 45 DSGVO bieten, wenn unser Vertragspartner in die Liste des Datenschutzrahmens EU/US eingetragen ist.
Soweit kein Angemessenheitsbeschluss vorliegt, dürfen wir Daten nur auf Grundlage angemessener Garantien, wie beispielsweise Standardvertragsklauseln, verbindlicher interner Datenschutzvorschriften, genehmigter Verhaltensregeln, genehmigter Zertifizierungsmechanismen etc. übermitteln.
Es besteht nicht die Absicht, die Daten an eine internationale Organisation zu übermitteln.
Speicherdauer
Die Speicherung von Daten erfolgt grundsätzlich nur so lange, wie dies aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist. Darüber hinaus kann eine Speicherung erfolgen, wenn dies zur Durchsetzung oder Abwehr von Ansprüchen Dritter erforderlich ist. Wichtige Speicherfristen finden Sie im Folgenden:
| Pflicht zur Aufbewahrung | Voraussichtliche Speicherdauer |
|---|---|
| Unternehmensrechtliche Aufbewahrungspflicht nach §§ 190, 212 UGB | 7 Jahre |
| Umsatzsteuerrechtliche Aufbewahrungspflicht für Rechnungen nach § 11 Abs 2 3. Unterabsatz UStG | 7 Jahre |
| Umsatzsteuerrechtliche Aufbewahrungspflichten für Ausfuhrbelege nach § 7 Abs 7 UStG | 7 Jahre |
| Gewährleistung nach § 933 ABGB | 2 Jahre |
| Kaufpreisforderung bei beweglichen Sachen nach § 1062 iVm § 1486 ABGB | 3 Jahre |
| Ansprüche aus einem Werkvertrag nach § 1486 ABGB | 3 Jahre |
| Allgemeiner Schadenersatz nach § 1489 ABGB (Entschädigungsklagen) | 3 Jahre/30 Jahre |
| Haftungsansprüche nach § 13 PHG | 10 Jahre |
Webhosting und Drittanbieter
World4You (Domain Hosting)
Wir nutzen für das Domain Hosting den Anbieter World4You. Dienstanbieter ist das österreichische Unternehmen World4You Internet Services GmbH, Hafenstraße 35, 4020 Linz, Österreich. Mehr über die Daten, die durch die Verwendung von World4You verarbeitet werden, erfahren Sie in der hier abrufbaren Datenschutzerklärung.
Vercel (Web Hosting)
Für das Hosting und die Bereitstellung unserer Website nutzen wir die Cloud-Plattform Vercel. Anbieter ist die Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA (im Folgenden: Vercel).
- Art der Daten: IP-Adresse, Request-Header und Log-Daten.
- Zweck: Schnelle Auslieferung der Website über ein globales Netzwerk (CDN) und Absicherung gegen DDoS-Angriffe.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einer performanten und sicheren Web-Infrastruktur).
- Datenübertragung: Vercel ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Die Übermittlung in die USA erfolgt somit auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission.
- Weitere Informationen: Weitere Details finden Sie in der hier abrufbaren Datenschutzerklärung.
Cookies
Cookies sind Textdateien, die auf Ihrem Endgerät gespeichert werden, um dieses wiederzuerkennen. Cookies können Informationen über die Nutzung unserer Angebote und Dienstleistungen enthalten.
Manche der verwendeten Cookies werden nur solange gespeichert, bis Sie unser Angebot wieder schließen (Session-Cookies), wohingegen bestimmte Cookies für längere Dauer gespeichert werden und Sie wiedererkannt werden können (Persistent-Cookies). Manche Cookies sind für die Funktion der Website zwingend notwendig (unverzichtbare Cookies).
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Nutzungserlebnisses.
Über die Cookie-Erklärung bei erstmaligem Besuch der Website können Sie auswählen, welche Cookies Sie zulassen wollen. Wenn Sie die Einwilligung widerrufen oder Ihre Cookie Einstellungen ändern wollen, können Sie diese Änderung direkt in Ihrem Browser vornehmen.
Rechtsbelehrung
Auskunftsrecht
Sie haben das Recht eine Bestätigung darüber zu verlangen, ob personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten.
Recht auf Berichtigung
Sie haben das Recht, von dem Verantwortlichen die Berichtigung unrichtiger sowie die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung
Sie haben das Recht, von dem Verantwortlichen zu verlangen, dass personenbezogene Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft: Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig. Sie widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung. Die personenbezogenen Daten wurden unrechtmäßig verarbeitet. Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist: die Richtigkeit der personenbezogenen Daten wird bestritten; die Verarbeitung unrechtmäßig ist; der Verantwortliche die personenbezogenen Daten nicht länger benötigt, Sie sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
Recht auf Datenübertragbarkeit
Sie haben das Recht, die personenbezogenen Daten, die Sie einem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln.
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung personenbezogener Daten, die aufgrund von Art 6 Abs 1 lit e oder f DSGVO erfolgt, Widerspruch einzulegen.
Recht auf Widerruf der Einwilligung
Sie haben das Recht, eine gemäß Art 6 Abs 1 lit a oder Art 9 Abs 2 lit a beruhende Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der Verarbeitung bis zum Widerruf berührt wird.
Beschwerderecht
Sie haben das Recht auf Beschwerde bei der Österreichischen Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, T.: 00431521522569, E.: dsb@gsb.gv.at, wenn Sie der Auffassung sind, dass die Verarbeitung gegen das geltende Datenschutzrecht verstößt.
Sonstige Informationen
Die Bereitstellung der personenbezogenen Daten ist teilweise gesetzlich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Sie sind grundsätzlich nicht verpflichtet, die Daten bereitzustellen. Wenn Sie die Daten nicht bereitstellen, ist kein Vertragsschluss möglich.
Es besteht keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Absätze 1 und 4.
