DATENSCHUTZ- ERKLÄRUNG
1. Verantwortlicher
Hannes Schölnast
Einzelunternehmen
Schweinz 75
8312 Ottendorf an der Rittschein
Österreich
E-Mail: office@feuerwerksoutlet.at
Tel.: +43 699 103 666 92
2. Hosting und technische Infrastruktur
Diese Website wird bei folgendem Anbieter gehostet:
IONOS SE
Elgendorfer Straße 57
56410 Montabaur
Deutschland
Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Die Verarbeitung erfolgt auf Servern innerhalb der Europäischen Union.
Im Rahmen des Hostings werden insbesondere verarbeitet:
IP-Adressen
technische Zugriffsdaten
Server-Logfiles
Datenbankinhalte
E-Mail-Kommunikationsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Berechtigtes Interesse: Sicherer, stabiler und effizienter Betrieb der Website sowie IT-Sicherheit.
Es wurden angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO vereinbart.
3. Server-Logfiles
Beim Besuch dieser Website werden automatisch folgende Daten verarbeitet:
IP-Adresse
Datum und Uhrzeit
aufgerufene Seiten
Referrer-URL
Browsertyp und Browserversion
Betriebssystem
Zweck:
Gewährleistung der Systemsicherheit
Fehleranalyse
Missbrauchserkennung
Abwehr von Angriffen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: maximal 14 Tage.
Sie haben gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einzulegen.
4. Bestellungen (WooCommerce – Gastbestellungen)
Bei einer Bestellung werden folgende Daten verarbeitet:
Vor- und Nachname
Rechnungsadresse
Lieferadresse
E-Mail-Adresse
Telefonnummer
Bestelldaten
gewählter Abholstandort
IP-Adresse zum Bestellzeitpunkt
Browserkennung (User-Agent)
Zwecke:
Vertragsabwicklung
Warenausgabe
Erfüllung steuerrechtlicher Pflichten
Missbrauchs- und Betrugsprävention
Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Art. 6 Abs. 1 lit. c DSGVO iVm § 132 BAO
Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsprävention)
Speicherdauer:
Steuerrelevante Daten: 7 Jahre
Technische Sicherheitsdaten: entsprechend den Systemeinstellungen
Pflicht zur Bereitstellung:
Die Bereitstellung der Daten ist für den Vertragsabschluss erforderlich. Ohne diese Daten ist eine Bestellung nicht möglich.
5. Zahlungsabwicklung
Zahlungsarten:
Banküberweisung
Barzahlung bei Abholung
Es werden keine externen Zahlungsdienstleister eingesetzt.
6. Altersüberprüfung
Pyrotechnische Artikel unterliegen gesetzlichen Altersbeschränkungen gemäß Pyrotechnikgesetz 2010.
Im Bestellprozess erfolgt eine Selbsterklärung zur Volljährigkeit.
Bei Abholung wird das Alter durch Sichtkontrolle eines amtlichen Lichtbildausweises überprüft.
Es erfolgt keine Speicherung von Ausweisnummern oder Ausweiskopien.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
7. Kontaktformular und E-Mail-Kommunikation
Bei Nutzung des Kontaktformulars oder direkter E-Mail-Kontaktaufnahme werden verarbeitet:
Name
E-Mail-Adresse
Inhaltsdaten der Nachricht
technische Übermittlungsdaten
Die Verarbeitung erfolgt über die Server des Hosting-Anbieters.
Zweck: Bearbeitung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Berechtigtes Interesse: Kommunikation mit Interessenten und Kunden.
Speicherung bis zur abschließenden Bearbeitung, sofern keine gesetzlichen Pflichten entgegenstehen.
8. Cookies und Einwilligungsmanagement
Diese Website verwendet Cookies.
Zur Verwaltung der Einwilligungen wird „Real Cookie Banner“ eingesetzt.
Technisch notwendige Cookies
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
§ 165 Abs. 3 TKG 2021
Statistik und externe Inhalte
Sofern durch Statistik oder externe Inhalte (z. B. YouTube) auf Informationen im Endgerät zugegriffen wird, erfolgt dies ausschließlich auf Grundlage Ihrer Einwilligung gemäß:
Art. 6 Abs. 1 lit. a DSGVO
§ 165 Abs. 3 TKG 2021
Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
9. Statistik (Burst Statistics)
Das Plugin „Burst Statistics“ wird zur Analyse der Nutzung der Website eingesetzt.
Speicherung erfolgt lokal auf dem Server
keine Weitergabe an Dritte
keine Profilbildung
Sofern technisch ein Zugriff auf Endgeräte erfolgt, geschieht dies ausschließlich nach Einwilligung.
10. YouTube
Anbieter:
Google Ireland Limited, Dublin, Irland
Google handelt hinsichtlich der Datenverarbeitung als eigenständiger Verantwortlicher.
Videos werden erst nach Ihrer Einwilligung geladen.
Beim Abspielen können personenbezogene Daten (insbesondere IP-Adresse) an Google übermittelt werden.
Es kann eine Übermittlung in die USA erfolgen. Diese erfolgt auf Grundlage des EU-US Data Privacy Framework. Trotz bestehender Angemessenheitsentscheidung kann nicht ausgeschlossen werden, dass US-Behörden Zugriff auf Daten erhalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
11. Empfänger personenbezogener Daten
Empfänger können sein:
Hosting-Anbieter (Serverbetrieb, E-Mail-Infrastruktur)
externe IT-Dienstleister (Wartung, technische Betreuung der Website)
Steuerberater (Erfüllung gesetzlicher Pflichten)
Behörden bei gesetzlicher Verpflichtung
Eine darüber hinausgehende Weitergabe erfolgt nicht.
Eine weitere Übermittlung in Drittländer außerhalb der EU findet – abgesehen von YouTube – nicht statt.
12. Speicherdauer und Backups
Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen bestehen.
Backups werden regelmäßig erstellt und entsprechend den technischen Vorgaben des Hosting-Anbieters automatisiert überschrieben.
13. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder Profiling gemäß Art. 22 DSGVO findet nicht statt.
14. Ihre Rechte
Sie haben das Recht auf:
Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch (Art. 21 DSGVO)
Sofern eine Verarbeitung auf Einwilligung beruht, kann diese jederzeit widerrufen werden.
15. Beschwerderecht
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
www.dsb.gv.at
16. Datensicherheit
Es werden angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO umgesetzt, insbesondere:
SSL-/TLS-Verschlüsselung
Zugriffsbeschränkung auf berechtigte Personen
rollenbasierte Berechtigungssysteme
regelmäßige Software-Updates
Datensicherungen
Schutz vor unbefugtem Zugriff