Datenschutzerklärung

Stand: 28.01.2024


Einleitung

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der geltenden gesetzlichen Bestimmungen (EU-Datenschutz-Grundverordnung DSGVO, TKG 2003). In diesen Datenschutzinformationen informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Tätigkeiten.

Die Nutzung der KINDL Webseite ist in der Regel ohne die Angabe personenbezogener Daten möglich. Sollten Sie, z.B. zum Zwecke der Kontaktaufnahme oder zum Abonnement eines Newsletters persönliche Daten eingeben, werden die notwendigen, von Ihnen angegebenen Informationen an Firmen weitergeleitet, welche in diesem Auftrag Daten verarbeiten (z.B. den Newsletter versenden). Wir beauftragen ausschließlich Firmen, die nach den Bestimmungen der Datenschutz-Grundverordnung arbeiten.


Verschlüsselte Übertragung

Die KINDL Webseite nutzt aus Gründen der Sicherheit und des Datenschutzes eine SSL Verschlüsselung. Diese verhindert, dass Dritte die von Ihnen eingegebenen Daten auf dem Übertragungsweg abfangen und lesen können. Sie erkennen die aktive Verschlüsselung an dem Vorhängeschloss oder ähnlichen Symbolen in der Adresszeile Ihres Browsers.


Server Protokolle

Der Server, von dem diese Webseite bereitgestellt wird, speichert Informationen, die von Ihrem Browser automatisch an uns übermittelt werden, in sogenannten Log-Files. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Die Seite (URL), von der Sie zu uns gekommen sind
  • Die IP-Adresse des zugreifenden Computers
  • Uhrzeit der Anfrage

Diese Daten dienen ausschließlich der technischen Überwachung des Webservers (Auslastung, Optimierung, Fehlererkennung, Sicherheit) und sind dazu unbedingt notwendig. Sie werden nicht mit anderen Datenquellen verbunden, so dass sie sich nicht einzelnen Personen zuordnen lassen. Sie werden nach drei Monaten gelöscht.

Die Datenverarbeitung erfolgt auf Basis des Art 6 Abs 1 lit f (berechtigte Interessen) der DSGVO. Das berechtigte Interesse im Sinne der DSGVO ist hierbei die ordnungsgemäße und sichere Funktion der Webseite.


Betrieb der Webseite durch Shopify

Für den Betrieb unserer Webseite benutzen wir das Shopsystem des Dienstleisters Shopify. Dienstanbieter für Europa ist Shopify International Ltd., 2nd Floor 1-2 Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland. Ihre persönlichen Daten, wie beispielsweise Ihr Name, Ihre Rechnungsadresse, Ihre Lieferadresse, Ihre E-Mail-Adresse, Ihre Telefonnummer und Zahlungsinformationen, sowie Informationen darüber, wie Sie auf meine Webseite zugreifen, werden von Shopify International Ltd. ("Shopify EU") verarbeitet. Im Rahmen der Erbringung meiner Dienstleistungen können diese persönlichen Daten auch in andere Regionen übertragen werden, einschließlich Kanada und die USA. Wenn Ihre persönlichen Daten nach Kanada übertragen werden, genießen sie den Schutz gemäß kanadischem Recht. Die Europäische Kommission hat Kanada per Angemessenheitsbeschluss als sicheres Drittland eingestuft, was einen angemessenen Schutz Ihrer Daten gewährleistet. Falls Ihre persönlichen Daten in ein Land außerhalb Kanadas übertragen werden (zum Beispiel an Unterauftragsverarbeiter), sind diese Daten durch vertragliche Verpflichtungen geschützt, die mit den Standardvertragsklauseln der Europäischen Kommission vergleichbar sind und werden somit in Übereinstimmung mit den einschlägigen Datenschutzgesetzen durchgeführt. Sie können die Standardvertragsklauseln der Europäischen Kommission unter folgendem Link einsehen: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Datenverarbeitung erfolgt auf Basis Art 6 Abs 1 lit b (Erfüllung eines Vertrages) und Art 6 Abs 1 lit f (berechtigte Interessen) der DSGVO. Die Erfüllung eines Vertrages im Sinne der DSGVO ist hierbei die Verarbeitung von Ihrerseits bereitsgestellten persönlichen Daten, wie beispielsweise Ihr Name, Ihre Rechnungsadresse, Ihre Lieferadresse, Ihre E-Mail-Adresse, Ihre Telefonnummer und Zahlungsinformationen um den Verkauf, die Bezahlung und den Versand zu ermöglichen. Das berechtigte Interesse im Sinne der DSGVO ist hierbei die ansprechende und technisch einwandfreie Darstellung einer Webseite zu Marketingzwecken.

Shopify hat in seine allgemeinen Geschäftsbedingungen ein Data Processing Addendum integriert. Dies dient als Auftragsverarbeiter-Vertrag, in dem sich Shopify zur Einhaltung der von der EU-Kommission definierten Standard-Vertragsklauseln verpflichtet. Shopify’s Data Processing Addendum können Sie hier einsehen: https://www.shopify.com/legal/dpa

Weitere Informationen finden Sie in der Shopify Datenschutzerklärung unter
https://www.shopify.com/de/legal/datenschutz


Zahlungsdienstleister

Wir bieten für das Abwickeln von Zahlungen den Zahlungsdienstleister ShopifyPay. Die Entscheidung für eine bestimmte Zahlungsmethode kann zur Übermittlung von Zahlungsdaten an den entsprechenden Zahlungsdienstleister führen. Falls eine Verarbeitung Ihrer Daten außerhalb der EU erfolgt, hat sich der Zahlungsdienstleister dazu verpflichtet, die EU-Standardvertragsklauseln einzuhalten. Weitere Informationen zur Verarbeitung personenbezogener Daten durch Zahlungsdienstleister finden Sie in deren Datenschutzrichtlinien. Rechtsgrundlage für die Verwendung von ShopifyPay ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrages).

  • Shopify Payments, ein Zahlungssystem von Shopify International Ltd., 2nd Floor 1-2 Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland (https://www.shopify.com/de/legal/datenschutz)

Cookies

Unsere Website verwendet so genannte Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden. Sie richten keinen Schaden an.

Wir nutzen Cookies dazu, unser Angebot nutzerfreundlich zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.

Einiger dieser Cookies sind für den Betrieb der Webseite erforderlich und speichern Ihre Einwilligung in nicht erforderliche Cookies, die von Ihnen gewählte Sprache und dienen der Anmeldung. Hier weitere essentielle Cookies ergänzen. Wenn Sie nicht wünschen, dass die notwendigen Cookies gespeichert werden, können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben.

Rechtsgrundlage für die Nutzung erforderlicher Cookies ist Art 6 Abs 1 lit f (berechtigte Interessen) der DSGVO. Berechtigte Interessen im Sinne der DSGVO sind hierbei die ordnungsgemäße und sichere Funktion der Webseite sowie die Optimierung unseres Angebotes.

Darüber hinaus werden eventuell und nur mit Ihrer Einwilligung weitere, für den Betrieb der Webseite nicht unbedingt erforderliche Cookies gespeichert. Details dazu in den folgenden Abschnitten.


Datenspeicherung

Zum Zweck der Buchhaltung werden folgende Daten unserer Kunden intern gespeichert: Name, Adresse, Telefonnummer, E-Mail-Adresse, USt. ID. Sofern Sie einem Einzugsauftrag (SEPA Lastschriftmandat) zugestimmt haben, auch Ihre Bankverbindung. Eine Weitergabe dieser Daten erfolgt nicht, mit Ausnahme der Übermittlung an die abwickelnden Bankinstitute/Zahlungsdienstleister zum Zwecke der Abbuchung, sowie an unsere Steuerkanzlei zwecks Buchhaltung und zur Erfüllung unserer steuerrechtlichen Verpflichtungen. Die Daten werden ausschließlich innerhalb der EU gespeichert.

Die von Ihnen bereit gestellten Daten sind zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen und erfüllen.

Sämtliche Daten aus einem Vertragsverhältnis werden bis zum Ablauf der steuerrechtlichen Aufbewahrungsfrist (7 Jahre) gespeichert.

Die Speicherung der o.g. Daten erfolgt

  • Auf verschlüsselten, durch Passwörter und physischen Zugangsschutz gesicherten lokalen Computersystemen oder tragbaren Computern.
  • In Client-seitig verschlüsselten und durch Passwort gesicherten Null-Wissen (zero knowledge) Cloudlösungen von Filen (Filen Cloud Dienste UG (haftungsbeschränkt), Breite Straße 27, 45657 Recklinghausen, Deutschland). Die Daten werden ausschließlich auf Servern in Deutschland Die Datenschutzbestimmungen von Filen finden Sie hier: https://filen.io/privacy

Die Datenverarbeitung erfolgt auf Basis des Art 6 Abs 1 lit c (gesetzliche Vorschriften) der DSGVO sowie des Art 6 Abs 1 lit b (notwendig zur Vertragserfüllung) der DSGVO.

Die von Ihnen bereit gestellten Daten sind zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen und erfüllen. Eine Datenübermittlung an Dritte erfolgt nur mit Ihrer ausdrücklichen Erlaubnis

Sämtliche Daten aus einem Vertragsverhältnis werden bis zum Ablauf der steuerrechtlichen Aufbewahrungsfrist (7 Jahre) gespeichert. Zugangsdaten zu vom Kunden genutzten Systemen werden sofort nach Vertragsende gelöscht.

Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder lit b (notwendig zur Vertragserfüllung) der DSGVO.


Ihre Rechte

Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Entsprechende Anfragen können an die E-Mail-Adresse atelier@kindl.co.at adressiert werden. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde.


Kontakt mit uns

Wenn Sie per Formular auf der Website, per E-Mail oder auf anderem Wege Kontakt mit uns aufnehmen, werden die von Ihnen bekannt gegebenen Daten (Name, E-Mail-Adresse und optional die Telefonnummer) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen für ein Jahr verschlüsselt gespeichert. Sollte sich aus der Anfrage ein Vertrag ergeben, gelten die gesetzlichen Aufbewahrungsfristen. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Datenverarbeitung erfolgt auf Basis des Art 6 Abs 1 lit b (Vertragserfüllung) und Art 6 Abs 1 lit a (Einwilligung) der DSGVO.

Sie erreichen uns unter folgenden Kontaktdaten:

  • Kontaktformular auf unserer Webseite
  • Kontakt via E-Mail: atelier@kindl.co.at