1. Verantwortlicher für die Datenverarbeitung
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie des österreichischen Datenschutzgesetzes (DSG 2018) ist:
dolviro.eu GmbH
Mariahilfer Straße 47, 1060 Wien, Österreich
Telefon: +43 1 376 28 491
E-Mail: [email protected]
UID: ATU87264391
Unser Datenschutzbeauftragter steht dir für alle Fragen rund um den Schutz deiner Daten zur Verfügung. Du kannst ihn unter [email protected] erreichen. Wir nehmen dein Recht auf informationelle Selbstbestimmung sehr ernst und verpflichten uns zu einem transparenten und verantwortungsvollen Umgang mit allen personenbezogenen Informationen, die uns anvertraut werden.
2. Welche Daten wir erheben
Im Rahmen des Betriebs unserer Website und der Abwicklung von Bestellungen erheben wir verschiedene Kategorien personenbezogener Daten. Die Erhebung erfolgt ausschließlich in dem Umfang, der für die jeweilige Zweckerfüllung notwendig ist. Grundsätzlich unterscheiden wir zwischen:
- Kontakt- und Bestelldaten: Vor- und Nachname, Lieferadresse, Telefonnummer, E-Mail-Adresse sowie die bestellten Produkte und Mengen.
- Zahlungsdaten: Zahlungsmethode, Transaktions-ID (keine vollständigen Kreditkartendaten – diese werden direkt beim Zahlungsdienstleister verarbeitet).
- Kommunikationsdaten: Inhalte von E-Mails, Telefonaten oder Kontaktformularnachrichten, die du an uns richtest.
- Technische Nutzungsdaten: IP-Adresse, Browser-Typ, Betriebssystem, Referrer-URL, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten und Verweildauer (erhoben durch Server-Logfiles).
- Cookie-Daten: Technisch notwendige und optionale Cookies gemäß unserer Cookie-Richtlinie.
Besondere Kategorien sensibler personenbezogener Daten (z. B. Gesundheitsdaten im medizinischen Sinne) erheben wir grundsätzlich nicht. Sofern du uns freiwillig Informationen dieser Art mitteilst, werden diese mit besonderer Sorgfalt behandelt und nicht an Dritte weitergegeben.
3. Zwecke der Datenverarbeitung
Wir verarbeiten deine personenbezogenen Daten nur für klar definierte, legitime Zwecke. Im Einzelnen sind dies:
- Vertragsabwicklung: Entgegennahme, Bestätigung, Bearbeitung und Lieferung deiner Bestellung sowie Rechnungsstellung und Buchhaltung.
- Kundenbetreuung: Beantwortung deiner Anfragen per Telefon, E-Mail oder Kontaktformular; Bearbeitung von Reklamationen und Rücksendungen.
- Zahlungsabwicklung: Weiterleitung der für die Zahlung notwendigen Daten an autorisierte Zahlungsdienstleister (z. B. Stripe, PayPal) in anonymisierter Form.
- Betrieb und Sicherheit der Website: Erkennung und Abwehr von Sicherheitsbedrohungen, Fehlerbehebung, Performance-Optimierung und Missbrauchsprävention.
- Marketing (nur mit Einwilligung): Versand von Newslettern und personalisierten Angeboten ausschließlich nach ausdrücklicher Zustimmung; jederzeitiger Widerruf möglich.
- Rechtliche Verpflichtungen: Einhaltung gesetzlicher Aufbewahrungspflichten gemäß UGB, BAO und anderen einschlägigen österreichischen Rechtsvorschriften.
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung deiner personenbezogenen Daten erfolgt auf Grundlage der folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Verarbeitung zur Durchführung vorvertraglicher Maßnahmen und Erfüllung des Kaufvertrags.
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: Erfüllung steuerrechtlicher und handelsrechtlicher Aufbewahrungspflichten.
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Newsletter-Versand, optionale Cookies und personalisierte Werbung nur nach ausdrücklicher Zustimmung.
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen: Sicherheit der Website, Betrugsvorbeugung, anonymisierte Reichweiten- und Nutzungsanalyse.
5. Weitergabe von Daten an Dritte
Wir geben deine personenbezogenen Daten nur dann an Dritte weiter, wenn dies zur Vertragserfüllung erforderlich, gesetzlich vorgeschrieben oder du ausdrücklich eingewilligt hast. Zu unseren Auftragsverarbeitern und Partnern zählen:
- Versanddienstleister (z. B. Österreichische Post AG, DPD): Name und Lieferadresse zur Zustellung deiner Bestellung.
- Zahlungsdienstleister (z. B. Stripe, PayPal): Zahlungsdaten zur sicheren Transaktionsabwicklung – diese verarbeiten Daten auf eigene Verantwortung nach ihren eigenen Datenschutzrichtlinien.
- IT-Infrastruktur und Hosting: Unser Webhosting-Partner verarbeitet technische Zugriffsdaten ausschließlich auf Servern innerhalb der EU/EWR.
- Steuer- und Rechtsberatung: Buchhalter und Steuerberater im Rahmen gesetzlicher Pflichten – nur im unbedingt nötigen Umfang.
Eine Weitergabe an Länder außerhalb der EU oder des EWR findet nur statt, wenn die EU-Kommission ein angemessenes Schutzniveau bestätigt hat oder geeignete Garantien (z. B. EU-Standardvertragsklauseln) vorliegen. Wir verkaufen deine Daten niemals an Dritte zu Werbezwecken.
6. Speicherdauer und Löschung
Wir speichern deine personenbezogenen Daten nur so lange, wie es für den jeweiligen Verarbeitungszweck notwendig ist oder gesetzliche Aufbewahrungsfristen dies erfordern. Konkret bedeutet das:
- Bestelldaten und Rechnungen: 7 Jahre gemäß österreichischer Bundesabgabenordnung (BAO) und Unternehmensgesetzbuch (UGB).
- Kontaktanfragen: 3 Jahre ab letztem Kontakt, sofern keine längere gesetzliche Frist gilt.
- Newsletter-Abonnements: Bis zum Widerruf der Einwilligung; danach unverzügliche Löschung aus dem Verteiler.
- Server-Logfiles: 90 Tage; danach automatische Löschung oder Anonymisierung.
- Cookie-Daten: Gemäß den Angaben in unserer Cookie-Richtlinie, längstens 13 Monate.
Nach Ablauf der jeweiligen Frist werden die Daten automatisch und unwiderruflich gelöscht oder so anonymisiert, dass kein Personenbezug mehr herstellbar ist. Du kannst jederzeit die Löschung deiner Daten beantragen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Datensicherheit und technische Maßnahmen
Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um deine personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Missbrauch oder Zerstörung zu schützen. Diese umfassen:
- SSL/TLS-Verschlüsselung (HTTPS) für alle Datenübertragungen zwischen Browser und Server.
- Verschlüsselte Datenbankserver mit Zugriffskontrolle und regelmäßigen Sicherheitsaudits.
- Zwei-Faktor-Authentifizierung für alle Mitarbeiter mit Datenzugriff.
- Regelmäßige verschlüsselte Backups auf geografisch getrennten Servern innerhalb der EU.
- Schulungen aller Mitarbeiter im Umgang mit personenbezogenen Daten nach dem Prinzip der Datensparsamkeit.
Im unwahrscheinlichen Fall einer Datenpanne werden wir betroffene Personen und die zuständige Datenschutzbehörde (österreichische Datenschutzbehörde, DSB) gemäß Art. 33/34 DSGVO unverzüglich, spätestens innerhalb von 72 Stunden, informieren.
9. Deine Rechte als betroffene Person
Gemäß der DSGVO stehen dir folgende Rechte zu, die du jederzeit geltend machen kannst. Wir bearbeiten deine Anfrage innerhalb von 30 Tagen kostenlos:
- Auskunftsrecht (Art. 15 DSGVO): Du kannst jederzeit eine kostenlose Auskunft darüber verlangen, ob und welche Daten wir über dich gespeichert haben.
- Recht auf Berichtigung (Art. 16 DSGVO): Unrichtige oder unvollständige Daten kannst du jederzeit korrigieren lassen.
- Recht auf Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, soweit keine gesetzliche Aufbewahrungspflicht besteht.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): In bestimmten Fällen kannst du verlangen, dass wir deine Daten nicht weiterverarbeiten.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du hast das Recht, deine Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten auf Basis berechtigter Interessen jederzeit widersprechen.
- Recht auf Widerruf der Einwilligung: Eine erteilte Einwilligung (z. B. Newsletter) kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
- Beschwerderecht: Du hast das Recht, dich bei der österreichischen Datenschutzbehörde (dsb.gv.at, +43 1 531 15-202525) zu beschweren.
Um deine Rechte auszuüben, wende dich bitte per E-Mail an [email protected] oder per Post an unsere Unternehmensadresse. Wir bitten um einen Identitätsnachweis (z. B. Kopie des Reisepasses), um Missbrauch zu verhindern.
11. Eingebundene Drittanbieter-Dienste
Unsere Website kann Links zu externen Diensten oder eingebundene Inhalte von Drittanbietern enthalten. Beim Aufruf dieser Inhalte können von den jeweiligen Anbietern Daten erhoben werden. Folgende Drittanbieter sind auf unserer Website eingebunden:
- Google Fonts (Google LLC): Schriftarten werden über den Google-Server geladen; dabei wird die IP-Adresse an Google übertragen. Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
- Cloudflare CDN: Font Awesome Icons werden über Cloudflare-Server bereitgestellt; dabei können technische Zugriffsdaten übertragen werden.
- Zahlungsdienstleister (Stripe / PayPal): Diese verarbeiten Zahlungsdaten eigenverantwortlich gemäß ihren eigenen Datenschutzrichtlinien.
Wir haben auf die Datenverarbeitung dieser Drittanbieter keinen Einfluss und empfehlen dir, deren Datenschutzrichtlinien direkt einzusehen. Wir prüfen unsere Drittanbieter regelmäßig auf DSGVO-Konformität und ersetzen sie bei Bedarf durch datenschutzfreundlichere Alternativen.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu aktualisieren, um sie an geänderte Rechtsvorschriften, neue Produkte oder veränderte Datenverarbeitungspraktiken anzupassen. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen, die dich als Nutzer betreffen, werden wir dich aktiv informieren – sofern du uns deine Kontaktdaten mitgeteilt hast. Das Datum der letzten Aktualisierung findest du am Anfang dieses Dokuments.
13. Kontakt für Datenschutzanfragen
Für alle Fragen, Anliegen oder die Ausübung deiner Datenschutzrechte steht dir unser Datenschutzbeauftragter zur Verfügung:
dolviro.eu GmbH – Datenschutzbeauftragter Mariahilfer Straße 47, 1060 Wien, ÖsterreichE-Mail: [email protected]
Telefon: +43 1 376 28 491
Montag – Freitag: 8:00 – 18:00 Uhr
Wir bestätigen den Eingang deiner Anfrage innerhalb von zwei Werktagen und bearbeiten sie vollständig innerhalb der gesetzlichen Frist von 30 Tagen. Bei komplexen Anfragen verlängert sich die Frist auf maximal 90 Tage, worüber wir dich rechtzeitig informieren.