Datenschutzerklärung

(Informationspflichten zum Datenschutz laut DSGVO, DSG 2018, TKG 2003)



1. Grundsätzliches

1.1. Verantwortliche: Ulreich GmbH • Datenschutz • Hauptstrasse 29 • 7423 Pinkafeld • Österreich

E-Mail: datenschutz(at)konditorei-ulreich.shop


(in weiterer Folge Konditorei Ulreich GmbH, konditorei-ulreich.shop, konditorei-ulreich.at genannt.)

1.2. Uns ist es ein besonderes Anliegen, alle personenbezogenen Daten, die Sie uns anvertrauen, zu schützen und sicher zu verwahren. Wir legen grundsätzlich großen Wert auf Datenminimierung und erheben Ihre Daten nur im nötigen Ausmaß. Ihre Daten werden von der Konditorei Ulreich GmbH nicht für Werbezwecke verwendet bzw. an Dritte weiter gegeben. In diesem Dokument erfahren Sie mehr darüber, wie wir Ihre personenbezogenen Daten verwenden und verarbeiten. Bedenken Sie, dass die Datenübertragung im Internet grundsätzlich mit Sicherheitslücken behaftet sein kann. Ein vollumfänglicher Schutz vor dem Zugriff durch Fremde ist technisch nicht realisierbar.

1.3. Ihre persönlichen Daten werden nicht an Dritte übermittelt, mit Ausnahme unseres zur Verschwiegenheit verpflichteten Webhosting-Providers zum Zwecke der Datenspeicherung, Behörden auf Aufforderung, sofern wir einer gesetzlichen Verpflichtung zur Offenlegung unterliegen, sowie von uns verpflichteten Auftragsverarbeitern.

2. Rechtsgrundlagen

2.1. Die EU - Datenschutz-Grundverordnung, sowie das Datenschutz Anpassungsgesetz 2018 dienen dem Recht auf Schutz personenbezogener Daten. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG 2018, TKG 2003).

2.2. Nach Art. 13 DSGVO legen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen dar. Grundsätzlich gilt: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.


3. Datenspeicherung, Zweckbindung, Speicherdauer sowie Datenempfänger

3.1. Besuch unserer Websites

3.1.1 Severdaten/Server Log-Files. Wir erheben Daten über Zugriffe auf unsere Websites bzw. Webportalen und speichern diese als „Server - Logfiles“ ab. Folgende Daten werden protokolliert:

• Besuchte Website
• Uhrzeit zum Zeitpunkt des Zugriffes
• Menge der gesendeten Daten in Byte
• Quelle/Verweis, von welchem Sie auf die Seite gelangten
• Verwendeter Browser
• Verwendetes Betriebssystem
• Verwendete IP - Adresse

3.1.2 Die erhobenen Daten dienen lediglich internen statistischen Auswertungen und zur Verbesserung der Sicherheit. Die Konditorei Ulreich GmbH behält sich allerdings vor, die Server - Logfiles nachträglich zu überprüfen sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen. Sollte dies nicht der Fall sein werden Server-Logfiles nach 6 Monaten gelöscht.

3.1.3 Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder f (berechtigtes Interesse) der DSGVO. Unser Anliegen im Sinne der DSGVO (berechtigtes Interesse) ist die Verbesserung unseres Angebotes und die Sicherheit unseres Webauftritts.

3.2 Email Kontaktaufnahme mit uns

3.2.1 Durch Benutzung des „Kontakt“ Links auf unserer Website besteht die Möglichkeit mit uns in Kontakt zu treten. Der Link führt zu Ihrem Standard-Emailprogramm mit welchen Sie Anfragen an datenschutz(at)konditorei-ulreich.shop senden können.

3.2.2 Wenn Sie auf der Website per E-Mail mit uns in Kontakt treten, werden Ihre angegebenen Daten insbesondere Emailadresse zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen 6 Monate auf unseren Mailservern und darüber hinaus 3 Monate in verschlüsselten Backups gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Ihre Emailadresse wird von der Konditorei Ulreich GmbH nicht zur Übermittlung von Werbeemails verwendet.

3.2.3 Die Sicherheit der von uns ausgehenden Emails wird seitens der Mailserver von konditorei-ulreich.shop durch SSL/TLS Verschlüsselung bestmöglich gewährleistet. Jedoch kann durch unbekannte, plötzlich auftretende Sicherheitslücken die absolute Sicherheit bei Emailkommunikation nicht gewährleistet werden. Bei besonders vertraulichen Informationen empfehlen wir daher den Postweg.

3.2.4. Die rechtliche Grundlage für die Verarbeitung Ihrer personenbezogenen Daten im Zuge der Email Kontaktaufnahme ist Art. 6 Abs. 1 lit. b DSGVO. Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen. Bei Nichtbereitstellung der Daten (Emailadresse) können wir Ihre Anfrage nicht bearbeiten.

3.3 Verarbeitung personenbezogener Daten zur Vertragserfüllung

3.3.1 Die von Ihnen bereit gestellten Daten sind zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen. Wir erheben, mit Ausnahme der Zahlungsart keine Daten zur Bankverbindung.

3.3.2 Eine Datenübermittlung an Dritte erfolgt nicht, mit Ausnahme der Übermittlung der Auftragsdaten an die abwickelnden Bankinstitute/Zahlungsdienstleister zum Zwecke der Abbuchung des Einkaufspreises, an das von uns beauftragte Transportunternehmen/Versandunternehmen zur Zustellung der Ware sowie an unsere zur Verschwiegenheit verpflichteten Auftragsverarbeiter im Bereich der Webshop Backoffice/IT-Betreuung und unseren Steuerberater zur Erfüllung unserer steuerrechtlichen Verpflichtungen. Nach Abbruch des Einkaufsvorganges werden die bei uns gespeicherten Daten gelöscht.

3.3.3 Im Falle eines Vertragsabschlusses speichern wir Ihre personenbezogenen Daten grundsatzlich bis zur Beendigung der Geschäftsbeziehung im Rahmen derer wir Ihre Daten erhoben haben oder bis zum Ablauf der anwendbaren gesetzlichen Verjahrungs- und Aufbewahrungsfristen; daruber hinaus bis zur Beendigung von allfalligen Rechtsstreitigkeiten, bei denen die Daten als Beweis benotigt werden.


3.3.4 Gastbestellung: Bei der Gastbestellung werden nur die zur Vertragsabwicklung notwendigen Daten für die Dauer der Erfüllung gespeichert: Anrede, Vorname, Nachname, Firmenname, Rechnungsadresse, Lieferadresse, E-Mail Adresse.

3.3.5 Bei positiver Vertragserfüllung werden nach Ablauf der Gewährleistungs,- und Rückgabepflichten ihre personenbezogenen Daten aus unserem System gelöscht, soweit keine zwingenden vertraglichen oder gesetzlichen Aufbewahrungspflichten entgegenstehen. Im Falle eines Vertragsabschlusses werden jedoch Daten aus dem Vertragsverhältnis (Rechnungen, Lieferscheine) bis zum Ablauf der anwendbaren gesetzlichen Verjährungs- und Aufbewahrungsfristen; daruber hinaus bis zur Beendigung von allfalligen Rechtsstreitigkeiten, bei denen die Daten als Beweis benotigt werdeng gespeichert. Nach Abbruch eines Einkaufsvorganges werden die bei uns gespeicherten Daten nach 30 Tagen gelöscht.

3.3.6 Registrierung eines Kundenkontos: Zum Zweck der Kundenanlage bzw. zur einfacheren Abwicklung von Folgebestellungen werden folgende Daten bei uns gespeichert: Anrede, Vorname, Nachname, Firmenname, Rechnungsadresse, Lieferadresse, E-Mail Adresse

3.3.7 Die von Ihnen freiwillig bereit gestellten Daten werden bis auf Wiederruf in unserem System gespeichert. Ihnen stehen grundsätzlich das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Sie können jederzeit Änderungen bzw. Ergänzungen an den von Ihnen gespeicherten Daten im persönlichen Anmelde Bereich „Mein-Konto“ selbst vornehmen. Weiters besteht die Möglichkeit, unter „Mein Konto“, die erhobenen Daten, welche von der Konditorei Ulreich GmbH im Zuge Ihrer Bestellungen gespeichert wurden, als PDF/CSV Dateien zu erhalten. Falls Sie eine Löschung Ihrer Daten beantragen wollen, können Sie dies ebenfalls im Kundenbereich unter „Mein-Konto“ veranlassen. Bei Fragen wenden Sie sich bitte an: datenschutz(at)konditorei-ulreich.shop

3.3.8 Datenspeicherung Zahlung: Sowohl für die Gastbestellung, als auch für die Bestellung über ein registriertes Kundenkonto, werden folgende Zahlungsarten angeboten:

3.3.9 Banküberweisung: Es besteht die Möglichkeit den Einkaufspreis per SEPA - Banküberweisung an uns zu überweisen. Wird diese Zahlungsart gewählt, geben wir zum Bestellabschluss unsere Kontodaten zur selbständigen Überweisung des Bestellbetrages bekannt. Es gelten die Datenschutzbestimmungen der zur Überweisung beauftragten Banken. Bankverbindungen wie (IBAN, BIC) werden in unserem Shopsystem nicht gespeichert.

3.3.10 Zahlung per Paypal: Es besteht die Möglichkeit den Zahlungsbetrag per PayPal (PayPal ist ein Angebot der PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg) zu übertragen. Sie werden dazu auf die Plattform des Zahlungsdienstleisters geleitet, auf welcher die Zahlung direkt per Paypal oder mit den gängigsten Kreditkarten vorgenommen werden kann.

3.3.11 Sollten Sie sich im Rahmen Ihres Bestellvorgangs für eine Bezahlung mit dem Online-Zahlungsdienstleister PayPal entscheiden, werden im Rahmen der so ausgelösten Bestellung Ihre Kontaktdaten an PayPal übermittelt. PayPal übernimmt dabei die Funktion eines Online-Zahlungsdienstleisters sowie eines Treuhänders und bietet Käuferschutzdienste an.

3.3.12 Bei den an PayPal übermittelten personenbezogenen Daten handelt es sich zumeist um Vorname, Nachname, Adresse, Telefonnummer, IP-Adresse, E-Mail-Adresse, oder andere Daten, die zur Bestellabwicklung erforderlich sind, als auch Daten, die im Zusammenhang mit der Bestellung stehen, wie Anzahl der Artikel, Artikelnummer, Rechnungsbetrag und Steuern in Prozent, Rechnungsinformationen, usw.

3.3.13 Diese Übermittelung ist zur Abwicklung Ihrer Bestellung mit der von Ihnen ausgewählten Zahlungsart notwendig, insbesondere zur Bestätigung Ihrer Identität, zur Administration Ihrer Zahlung und der Kundenbeziehung.

3.3.14 Bitte beachten Sie jedoch: Personenbezogenen Daten können seitens PayPal auch an Leistungserbringer, an Subunternehmer oder andere verbundene Unternehmen weitergegeben werden, soweit dies zur Erfüllung der vertraglichen Verpflichtungen aus Ihrer Bestellung erforderlich ist oder die personenbezogenen Daten im Auftrag verarbeitet werden sollen.

3.3.15 Abhängig von der über PayPal ausgewählten Zahlungsart, z.B. Rechnung oder Kreditkarte, werden die an PayPal übermittelten personenbezogenen Daten von PayPal an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung dient der Identitäts- und Bonitätsprüfung in Bezug auf die von Ihnen getätigte Bestellung. Um welche Auskunfteien es sich hierbei handelt und welche Daten von PayPal allgemein erhoben, verarbeitet, gespeichert und weitergegeben werden, entnehmen Sie der Datenschutzerklärung von PayPal unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full

3.3.16 Zahlung per Kreditkarten, Klarna, Giro Pay, EPS, Direkt Zahlung - via Stripe: Auf unserer Website bieten wir u.a. Bezahlung via "Stripe" an. Bei der Zahlung mit Kreditkarte oder mittels des Lastschriftverfahrens erfolgt die Zahlungsabwicklung über Stripe vom Zahlungsdienstleiter Stripe Payments Europe Ltd, Block 4, Harcourt Centre, Harcourt Road, Dublin2, Irland. Nähere Informationenen zum Datenschutz von Stripe finden Sie hier! 

3.3.17 Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder lit b (notwendig zur Vertragserfüllung) der DSGVO.

4. Cookies & Webanalyse

4.1 Unsere Website verwendet so genannte Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden.

Weitere Informationen zum Einsatz von Coolies auf unseren Websites erhalten Sie in unserem Cookiehinweis unter:

https://konditorei-ulreich.shop/index.php?id_cms=10&controller=cms

4.2 Wir nutzen Cookies dazu, unser Angebot nutzerfreundlich zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Wenn Sie dies nicht wünschen, so können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.

4.3. Web-Analyse: Unsere Shopsystem verwendet interne Module um den Datenverkehr unserer Benutzer zu analysieren. Dazu werden Cookies verwendet, welche eine Analyse der Benutzung der Website durch Ihre Benutzer ermöglicht. Dies hilft uns dabei unseren Webshop sicher zu halten (z.B. schadhaften Datenverkehr von Spam-Attacken usw.)  zu filtern bzw. das Angebot auf unsere Benutzer auszurichten. Eine Übertragung der Analysedaten an Dritte erfolgt nicht.

4.4 Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit f (berechtigtes Interesse) der DSGVO. Unser Anliegen im Sinne der DSGVO (berechtigtes Interesse) ist die Verbesserung unseres Angebotes und die Sicherheit unserer Website.

5. Einbindung von Diensten und Inhalten Dritter

5.1 Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhaltsangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B. Schriftarten einzubinden.

5.2. Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer erhalten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Durch die Einbindung können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.


6. Einwilligung und Recht auf Widerruf

6.1. Ist für die Verarbeitung Ihrer Daten Ihre Zustimmung notwendig, verarbeiten wir diese erst nach Ihrer ausdrücklichen Zustimmung.

6.2. Grundsätzlich verarbeiten wir keine Daten minderjähriger Personen und sind dazu auch nicht befugt. Mit der Abgabe Ihrer Zustimmung bestätigen Sie, dass Sie das 14. Lebensjahr vollendet haben oder die Zustimmung Ihres gesetzlichen Vertreters vorliegt.

6.3. Ihre Zustimmung können Sie jederzeit auf konditorei-ulreich.shop „Mein-Konto“ oder folgender E-Mail Adresse widerrufen: datenschutz(at)konditorei-ulreich.shop In einem solchen Fall werden die bisher über Sie gespeicherten Daten anonymisiert und in weiterer Folge lediglich für statistische Zwecke ohne Personenbezug weiterverwendet. Mittels des Widerrufs der Zustimmung wird die Rechtmäßigkeit der aufgrund der Zustimmung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

7. Datensicherheit

7.1. Konditorei Ulreich GmbH & Co KG setzt technische und organisatorische Sicherheitsmaßnahmen ein, um die gespeicherten personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust oder Zerstörung und gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend des technischen Fortschritts fortlaufend verbessert.

7.2. Alle Webseiten welche sich auf die Domain konditorei-ulreich.shop beziehen sind nur über eine gesicherte SSL/TLS Verbindung erreichbar.

8. Ihre Rechte

8.1. Sie haben jederzeit das Recht auf Auskunft seitens der Konditorei Ulreich GmbH über die betreffenden personenbezogenen Daten. Soweit keine gesetzliche Aufbewahrungspflicht besteht, haben Sie das Recht auf Löschung dieser Daten sowie Widerspruch gegen die Verarbeitung. Ferner haben Sie das Recht auf Berichtigung der Daten sowie auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit sowie auf Beschwerde bei der Österreichischen Datenschutzbehörde. Nach Anmeldung in ihr „Mein-Konto“ Bereich steht eine Aufstellung Ihrer gespeicherten Daten als pdf, oder csv Datei zum Download bereit. Weiters können Sie Änderungen an Ihren Daten vornehmen oder die Löschung beantragen.

8.2. Wenden Sie sich bezüglich Fragen zu dieser Datenschutzerklärung bitte an: datenschutz(at)konditorei-ulreich.shop oder schreiben Sie an:

Ulreich GmbH • Datenschutz • Hauptstrasse 29 • 7423 Pinkafeld