DATENSCHUTZ
Datenschutzerklärung
1. Allgemeines
1.1 Was sind personenbezogene Daten
Personenbezogene Daten sind Angaben, die die Identität des Nutzers offenlegen oder offenlegen können. Wir halten uns an den Grundsatz der Datenvermeidung. Es wird soweit wie möglich auf die Erhebung personenbezogener Daten verzichtet.
1.2 Umgang mit personenbezogenen Daten
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich, soweit wir hierzu Ihre Einwilligung erhalten haben (Art. 6 Abs. 1 S. 1 lit. a DSGVO) bzw. es sich um Daten handelt, deren Verarbeitung für unsere berechtigten Interessen erforderlich ist und soweit die Abwägung ergibt, dass keine überwiegenden schutzwürdigen Interessen, Grundrechte oder Grundfreiheiten Ihrerseits entgegenstehen (Art. 6 Abs. 1 S. 1 lit. f DSGVO). Wir können zur Verarbeitung Ihrer personenbezogenen Daten Auftragsverarbeiter verwenden, mit denen wir soweit erforderlich einen Vertrag zur Auftragsverarbeitung geschlossen haben. Die personenbezogenen Daten werden darüber hinaus aber grundsätzlich nicht an Dritte weitergegeben. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt in der EU sowie in den von der EU als sicher bzw. angemessen eingestuften Ländern. Sollte die Verarbeitung personenbezogener Daten in den USA erfolgen, wird darauf geachtet, dass die von uns genutzten Dienste unter dem „Data Privacy Framework" zertifiziert sind.
1.3 Nutzungsdaten
Beim Besuch der Website werden allgemeine technische Informationen erhoben. Dies sind die verwendete IP-Adresse, Uhrzeit, Dauer des Besuchs, Browsertyp und ggf. die Herkunftsseite. Diese Nutzungsdaten werden technisch bedingt in einem Logfile registriert und können zum Zwecke der Statistikauswertung dieser Website benutzt und gespeichert werden. Eine Verknüpfung dieser Nutzungsdaten mit Ihren weiteren personenbezogenen Daten findet nicht statt.
1.4 Elektronischer Widerruf bei Verträgen
Wenn Sie von Ihrem gesetzlichen Widerrufsrecht elektronisch Gebrauch machen, verarbeiten wir zur Erfüllung unserer rechtlichen Nachweispflichten folgende Daten: Name, E-Mail-Adresse, Vertragsangaben, den Zeitstempel des Widerrufs sowie Ihre IP-Adresse.
1.5 Dauer der Speicherung
Wir speichern Ihre personenbezogenen Daten nach der Beendigung des Zwecks, für den die Daten erhoben wurden, nur so lange, wie dies aufgrund der gesetzlichen (insbesondere steuer- und unternehmensrechtlichen) Vorschriften erforderlich ist. Im Einzelnen bestehen u.a. folgende Aufbewahrungsfristen:
-
Steuerliche Daten: 7 Jahre (§ 132 BAO)
-
Handels- oder Geschäftsbriefe (auch E-Mails und Faxe) und sonstige Unterlagen, soweit diese für die Besteuerung von Bedeutung sind: 7 Jahre nach Ablauf des betreffenden Kalenderjahres (§ 132 BAO i.V.m. § 212 UGB)
-
Transaktions- und Registrierungsdaten: 7 Jahre nach Ablauf des Kalenderjahres, in dem die Transaktion abgeschlossen wurde (§ 132 BAO)
-
Datenschutzrechtliche Einwilligungen zur Datenverarbeitung: Für die Dauer der Möglichkeit der Geltendmachung von Rechten durch den/die Betroffene/n
-
(Elektronische) Korrespondenz, welche keine steuerrechtliche Relevanz besitzt: So lange, wie dies zur Aufgabenerfüllung erforderlich ist, es sei denn, die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
-
Nutzungsdaten gem. Ziffer 1.3 dieser Datenschutzerklärung: max. 30 Tage
-
Widerrufsdokumentation bei Verträgen (einschließlich elektronischer Widerrufe): 7 Jahre nach Ablauf des Kalenderjahres, in dem der Widerruf erklärt wurde bzw. die Widerrufsfrist abgelaufen ist (§ 132 BAO)
2. Ihre Rechte
2.1 Auskunft
Sie können Informationen über die Verarbeitung Ihrer personenbezogenen Daten und weitere Angaben gemäß Art. 15 DSGVO verlangen.
2.2 Berichtigung
Sie haben das Recht, unrichtige Daten zu korrigieren oder unvollständige Daten gemäß Art. 16 DSGVO zu vervollständigen.
2.3 Löschung
Sie können die unverzügliche Löschung Ihrer personenbezogenen Daten verlangen, insbesondere wenn diese für die ursprünglichen Zwecke nicht mehr notwendig sind, wenn Sie Ihre Einwilligung widerrufen haben oder wenn die Daten unrechtmäßig verarbeitet wurden (Art. 17 DSGVO). Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
2.4 Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist oder wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung von Rechtsansprüchen brauchen (Art. 18 DSGVO).
2.5 Datenübertragbarkeit
Sie haben das Recht, die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten sowie das Recht, dass diese Daten direkt an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist (Art. 20 DSGVO).
2.6 Widerspruch
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 DSGVO). Wir verarbeiten Ihre personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
2.7 Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei Beschwerden direkt an die für uns zuständige Aufsichtsbehörde zu wenden. Dies ist in Österreich die Datenschutzbehörde, Barichgasse 40–42, 1030 Wien (www.dsb.gv.at).
2.8 Automatisierte Entscheidungsfindung / Profiling
Wir treffen keine automatisierten Entscheidungen im Sinne des Art. 22 DSGVO, einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
3. Dienste auf unserer Website
3.1 Hosting und Website-Erstellung durch Wix
Unsere Website wird mit dem externen Dienstleister Wix (Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv, Israel) erstellt und gehostet. Beim Besuch unserer Website werden personenbezogene Daten wie IP-Adressen, Kontaktanfragen und Websitezugriffe auf den Servern von Wix gespeichert. Ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO stellt sicher, dass Wix diese Daten nur zur Erfüllung seiner Leistungspflichten und nach unserer Weisung verarbeitet. Da Wix seinen Sitz in Israel hat, einem Land, für das ein Angemessenheitsbeschluss der EU-Kommission vorliegt, ist die Übermittlung personenbezogener Daten dorthin zulässig. Der Einsatz von Wix erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren, schnellen und effizienten Betrieb unseres Online-Angebots gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Weitere Informationen finden Sie in der Datenschutzerklärung von Wix unter: https://www.wix.com/about/privacy
3.2 Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb der Website unbedingt erforderlich sind. Diese Cookies speichern keine personenbezogenen Daten über Sie hinaus, die für den technischen Betrieb notwendig sind, und werden nach Ende der Sitzung gelöscht oder haben eine sehr kurze Laufzeit. Da ausschließlich technisch notwendige Cookies eingesetzt werden, ist eine Einwilligung hierfür nach § 165 Abs. 3 Telekommunikationsgesetz (TKG 2021) nicht erforderlich; die Rechtsgrundlage für die Verarbeitung der dabei erhobenen Daten bildet Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse am ordnungsgemäßen Betrieb der Website).
3.3 Kontaktformular und E-Mail-Kontakt
Wenn Sie uns über das Kontaktformular auf unserer Website oder per E-Mail kontaktieren, werden die von Ihnen angegebenen Daten (insbesondere Name und E-Mail-Adresse sowie der Inhalt Ihrer Nachricht) zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung), soweit Ihre Anfrage mit einem Auftrag zusammenhängt, oder auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihrer Anfrage) im Übrigen.
3.4 WhatsApp-Kontakt
Wir bieten die Möglichkeit, uns über den Messaging-Dienst WhatsApp (WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, ein Unternehmen der Meta Platforms Inc.) zu kontaktieren. Wenn Sie uns über WhatsApp kontaktieren, werden Ihre Nachricht und die damit verbundenen Daten (Telefonnummer, Name, Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage verarbeitet. WhatsApp verarbeitet Ihre Daten auf eigenen Servern, wobei eine Ende-zu-Ende-Verschlüsselung zum Einsatz kommt. Eine Übermittlung von Daten in die USA ist möglich; Meta ist unter dem „Data Privacy Framework" zertifiziert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung), soweit Ihre Anfrage mit einem Auftrag zusammenhängt, oder auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihrer Anfrage).
Weitere Informationen finden Sie in den Datenschutzhinweisen von WhatsApp unter: https://www.whatsapp.com/legal/privacy-policy
4. Bestellprozess und Zahlungsdienste
4.1 Bestellprozess / Wix Shop
Wenn Sie über unseren Online-Shop eine Bestellung aufgeben, verarbeiten wir die von Ihnen im Bestellprozess eingegebenen Daten (insbesondere Name, Anschrift, E-Mail-Adresse, Bestelldetails) zur Abwicklung des Kaufvertrages. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Die im Rahmen des Bestellprozesses erhobenen Daten werden auf den Servern von Wix (vgl. Ziffer 3.1) gespeichert und verarbeitet.
4.2 PayPal
Für die Zahlungsabwicklung über PayPal arbeiten wir mit dem Zahlungsdienstleister PayPal (Europe) S.à r.l. & Cie. S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, zusammen. Wenn Sie die Bezahloption PayPal wählen, werden die von Ihnen im Bestellprozess eingegebenen Daten (insbesondere E-Mail-Adresse, Anschrift, Bestelldetails und IP-Adresse) an PayPal übermittelt. Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. a DSGVO (Einwilligung) sowie Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Für die Übermittlung von Daten in die USA stützt sich PayPal auf die Zertifizierung unter dem EU-U.S. Data Privacy Framework, was ein angemessenes Datenschutzniveau sicherstellt.
Weitere Informationen finden Sie in der Datenschutzerklärung von PayPal unter: https://www.paypal.com/at/webapps/mpp/ua/privacy-full
4.3 Apple Pay
Für die Zahlungsabwicklung über Apple Pay arbeiten wir mit Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA, zusammen. Wenn Sie die Bezahloption Apple Pay wählen, werden zur Abwicklung des Zahlungsvorgangs erforderliche Daten an Apple übermittelt. Eine Übermittlung von Daten in die USA ist möglich; Apple ist unter dem „Data Privacy Framework" zertifiziert. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung).
Weitere Informationen finden Sie in den Datenschutzhinweisen von Apple unter: https://www.apple.com/at/legal/privacy/
4.4 Google Pay
Für die Zahlungsabwicklung über Google Pay arbeiten wir mit Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland, zusammen. Wenn Sie die Bezahloption Google Pay wählen, werden zur Abwicklung des Zahlungsvorgangs erforderliche Daten an Google übermittelt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Soweit Daten in die USA übermittelt werden, stützt sich Google auf die Zertifizierung unter dem EU-U.S. Data Privacy Framework, wodurch ein angemessenes Datenschutzniveau gewährleistet ist.
Weitere Informationen finden Sie in den Datenschutzhinweisen von Google Pay unter: https://payments.google.com/payments/apis-secure/get_legal_document?ldo=0&ldt=privacynotice&ldl=de
4.5 Kreditkarte und Sofortüberweisung
Soweit Sie bei der Bezahlung Kreditkartendaten oder Sofortüberweisung verwenden, erfolgt die Abwicklung über den von Wix eingebundenen Zahlungsdienstleister. Die dabei verarbeiteten Daten (insbesondere Zahlungsdaten und Transaktionsinformationen) werden ausschließlich zur Durchführung des Zahlungsvorgangs verwendet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertragserfüllung). Wir haben keinen Zugriff auf Ihre vollständigen Zahlungsdaten (z.B. vollständige Kreditkartennummer).
Weitere Informationen zu den eingesetzten Zahlungsdiensten entnehmen Sie bitte der Datenschutzerklärung von Wix Payments: https://support.wix.com/de/article/wix-payments-datenschutzrichtlinie
5. Präsenz auf Social-Media-Plattformen
Wir unterhalten eine Präsenz auf den Social-Media-Plattformen Facebook, Instagram, LinkedIn und X (ehemals Twitter). Wenn Sie unsere Profile auf diesen Plattformen besuchen, werden personenbezogene Daten durch die jeweilige Plattform verarbeitet. Auf diese Verarbeitung haben wir grundsätzlich keinen Einfluss. Für eine etwaige Übermittlung von Daten in die USA stützen sich die genannten Anbieter (Meta, LinkedIn, X Corp.) auf ihre Zertifizierung unter dem EU-U.S. Data Privacy Framework.
Für Facebook, Instagram (über Meta) und LinkedIn besteht ein Verhältnis gemeinsamer Verantwortlichkeit gemäß Art. 26 DSGVO hinsichtlich der Verarbeitung sog. Insights-Daten (Nutzungsstatistiken). In diesen Fällen erfolgt die Datenverarbeitung auf Grundlage einer Vereinbarung über die gemeinsame Verantwortlichkeit, welche insbesondere regelt, dass der jeweilige Plattformbetreiber primär für die Erfüllung der Informationspflichten gemäß Art. 13 und 14 DSGVO sowie für die Gewährleistung der Betroffenenrechte gemäß Art. 15–22 DSGVO verantwortlich ist.
Facebook und Instagram (Meta)
Betreiber: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland
Weitere Informationen zur jeweiligen Vereinbarung über die gemeinsame Verantwortlichkeit finden Sie unter: https://www.facebook.com/legal/terms/page_controller_addendum
Datenschutzerklärung: https://privacycenter.instagram.com/policy (Instagram) bzw. https://www.facebook.com/privacy/policy (Facebook)
Betreiber: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland
Weitere Informationen zur Vereinbarung über die gemeinsame Verantwortlichkeit finden Sie unter: https://legal.linkedin.com/pages-joint-controller-addendum
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
X (ehemals Twitter)
Betreiber: Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland
Datenschutzerklärung: https://twitter.com/de/privacy
Die Links zu unseren Social-Media-Präsenzen auf unserer Website stellen lediglich externe Verlinkungen dar; beim bloßen Aufrufen unserer Website werden durch diese Links keine Daten an die jeweiligen Plattformen übertragen.
6. Kontaktaufnahme
Zur Kontaktaufnahme bezüglich des Datenschutzes können Sie sich an den Verantwortlichen wenden.Verantwortlicher im Sinne der DSGVO:
3D Plant e.U.
Fliegerweg 32
1220 Wien
E-Mail: matthias@3dplant.at
Telefon: +43 680 174 38 18