Feuerwerks Outlet

DATENSCHUTZ- ERKLÄRUNG

1. Verantwortlicher

Hannes Schölnast
Einzelunternehmen
Schweinz 75
8312 Ottendorf an der Rittschein
Österreich

E-Mail: office@feuerwerksoutlet.at
Tel.: +43 699 103 666 92

 

2. Hosting und technische Infrastruktur

Diese Website wird bei folgendem Anbieter gehostet:

IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland

Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die Verarbeitung erfolgt auf Servern innerhalb der Europäischen Union.

Im Rahmen des Hostings werden insbesondere verarbeitet:

  • IP-Adressen

  • technische Zugriffsdaten

  • Server-Logfiles

  • Datenbankinhalte

  • E-Mail-Kommunikationsdaten

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Berechtigtes Interesse: Sicherer, stabiler und effizienter Betrieb der Website sowie IT-Sicherheit.

Es wurden angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO vereinbart.

 

3. Server-Logfiles

Beim Besuch dieser Website werden automatisch folgende Daten verarbeitet:

  • IP-Adresse

  • Datum und Uhrzeit

  • aufgerufene Seiten

  • Referrer-URL

  • Browsertyp und Browserversion

  • Betriebssystem

Zweck:

  • Gewährleistung der Systemsicherheit

  • Fehleranalyse

  • Missbrauchserkennung

  • Abwehr von Angriffen

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: maximal 14 Tage.

Sie haben gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einzulegen.

 

4. Bestellungen (WooCommerce – Gastbestellungen)

Bei einer Bestellung werden folgende Daten verarbeitet:

  • Vor- und Nachname

  • Rechnungsadresse

  • Lieferadresse

  • E-Mail-Adresse

  • Telefonnummer

  • Bestelldaten

  • gewählter Abholstandort

  • IP-Adresse zum Bestellzeitpunkt

  • Browserkennung (User-Agent)

Zwecke:

  • Vertragsabwicklung

  • Warenausgabe

  • Erfüllung steuerrechtlicher Pflichten

  • Missbrauchs- und Betrugsprävention

Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

  • Art. 6 Abs. 1 lit. c DSGVO iVm § 132 BAO

  • Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsprävention)

Speicherdauer:

  • Steuerrelevante Daten: 7 Jahre

  • Technische Sicherheitsdaten: entsprechend den Systemeinstellungen

Pflicht zur Bereitstellung:
Die Bereitstellung der Daten ist für den Vertragsabschluss erforderlich. Ohne diese Daten ist eine Bestellung nicht möglich.

 

5. Zahlungsabwicklung

Zahlungsarten:

  • Banküberweisung

  • Barzahlung bei Abholung

Es werden keine externen Zahlungsdienstleister eingesetzt.

 

6. Altersüberprüfung

Pyrotechnische Artikel unterliegen gesetzlichen Altersbeschränkungen gemäß Pyrotechnikgesetz 2010.

Im Bestellprozess erfolgt eine Selbsterklärung zur Volljährigkeit.
Bei Abholung wird das Alter durch Sichtkontrolle eines amtlichen Lichtbildausweises überprüft.

Es erfolgt keine Speicherung von Ausweisnummern oder Ausweiskopien.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.

 

7. Kontaktformular und E-Mail-Kommunikation

Bei Nutzung des Kontaktformulars oder direkter E-Mail-Kontaktaufnahme werden verarbeitet:

  • Name

  • E-Mail-Adresse

  • Inhaltsdaten der Nachricht

  • technische Übermittlungsdaten

Die Verarbeitung erfolgt über die Server des Hosting-Anbieters.

Zweck: Bearbeitung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Berechtigtes Interesse: Kommunikation mit Interessenten und Kunden.

Speicherung bis zur abschließenden Bearbeitung, sofern keine gesetzlichen Pflichten entgegenstehen.

 

8. Cookies und Einwilligungsmanagement

Diese Website verwendet Cookies.

Zur Verwaltung der Einwilligungen wird „Real Cookie Banner“ eingesetzt.

Technisch notwendige Cookies

Rechtsgrundlage:

  • Art. 6 Abs. 1 lit. f DSGVO

  • § 165 Abs. 3 TKG 2021

Statistik und externe Inhalte

Sofern durch Statistik oder externe Inhalte (z. B. YouTube) auf Informationen im Endgerät zugegriffen wird, erfolgt dies ausschließlich auf Grundlage Ihrer Einwilligung gemäß:

  • Art. 6 Abs. 1 lit. a DSGVO

  • § 165 Abs. 3 TKG 2021

Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

 

9. Statistik (Burst Statistics)

Das Plugin „Burst Statistics“ wird zur Analyse der Nutzung der Website eingesetzt.

  • Speicherung erfolgt lokal auf dem Server

  • keine Weitergabe an Dritte

  • keine Profilbildung

Sofern technisch ein Zugriff auf Endgeräte erfolgt, geschieht dies ausschließlich nach Einwilligung.

 

10. YouTube

Anbieter:
Google Ireland Limited, Dublin, Irland

Google handelt hinsichtlich der Datenverarbeitung als eigenständiger Verantwortlicher.

Videos werden erst nach Ihrer Einwilligung geladen.

Beim Abspielen können personenbezogene Daten (insbesondere IP-Adresse) an Google übermittelt werden.

Es kann eine Übermittlung in die USA erfolgen. Diese erfolgt auf Grundlage des EU-US Data Privacy Framework. Trotz bestehender Angemessenheitsentscheidung kann nicht ausgeschlossen werden, dass US-Behörden Zugriff auf Daten erhalten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

 

11. Empfänger personenbezogener Daten

Empfänger können sein:

  • Hosting-Anbieter (Serverbetrieb, E-Mail-Infrastruktur)

  • externe IT-Dienstleister (Wartung, technische Betreuung der Website)

  • Steuerberater (Erfüllung gesetzlicher Pflichten)

  • Behörden bei gesetzlicher Verpflichtung

Eine darüber hinausgehende Weitergabe erfolgt nicht.

Eine weitere Übermittlung in Drittländer außerhalb der EU findet – abgesehen von YouTube – nicht statt.

 

12. Speicherdauer und Backups

Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen bestehen.

Backups werden regelmäßig erstellt und entsprechend den technischen Vorgaben des Hosting-Anbieters automatisiert überschrieben.

 

13. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder Profiling gemäß Art. 22 DSGVO findet nicht statt.

 

14. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)

  • Berichtigung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch (Art. 21 DSGVO)

Sofern eine Verarbeitung auf Einwilligung beruht, kann diese jederzeit widerrufen werden.

 

15. Beschwerderecht

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
www.dsb.gv.at

 

16. Datensicherheit

Es werden angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO umgesetzt, insbesondere:

  • SSL-/TLS-Verschlüsselung

  • Zugriffsbeschränkung auf berechtigte Personen

  • rollenbasierte Berechtigungssysteme

  • regelmäßige Software-Updates

  • Datensicherungen

  • Schutz vor unbefugtem Zugriff