Datenschutzerklärung bzw. Informationen gemäß
Art 13 und 14 DSGVO
Personenbezogene Daten werden von Rahmenwerkstatt Thomas Eder nur nach den Vorgaben des österreichischen Datenschutzgesetzes erhoben, verarbeitet und genutzt. Die folgenden Informationen erläutern Ihnen,
• wie wir die Daten verarbeiten, die wir von Ihnen für die Geschäftsabwicklung (direkt im Geschäft) erheben und
• welche Daten während Ihres Besuches auf der Website erfasst und wie diese genutzt werden.
Datenschutzrechtlich Verantwortlich:
Rahmenwerkstatt Thomas Eder
Inhaber: Thomas Eder
Kontaktdaten:
Döblinger Hauptstraße 43
1190 Wien
T: 01 368 35 01
M: rahmenwerkstatt@gmail.com
Datenverarbeitungszwecke:
Rechnungswesen und Geschäftsabwicklung:
Sie haben uns Daten über sich (Name, Adresse, Kontaktdaten) freiwillig zur Verfügung gestellt und wir verarbeiten diese Daten auf Grundlage Ihrer Einwilligung zu folgenden Zwecken:
Rechnungswesen und Geschäftsabwicklung
Sie können diese Einwilligung jederzeit widerrufen. Ein Widerruf hat zur Folge, dass wir Ihre Daten ab diesem Zeitpunkt zu oben genannten Zwecken nicht mehr verarbeiten, es sei denn, sie sind zur Vertragserfüllung bzw. zur Durchführung vertraglicher Maßnahmen erforderlich. Für einen Widerruf wenden Sie sich bitte an uns.
Speicherdauer/Löschungsfrist
Wir speichern Ihre Daten aufgrund der gesetzlichen Aufbewahrungsfristen auf jeden Fall 7 Jahre.
Rechtsbehelfsbelehrung
Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch zu. Dafür wenden Sie sich an uns.
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist die Datenschutzbehörde zuständig.
Datenverarbeitung Website:
Ihre personenbezogenen Daten werden mittels SSL-Verschlüsselung gesichert übertragen.
Kontaktformular
Wenn Sie per Formular auf der Website oder per E-Mail Kontakt mit uns aufnehmen, werden Ihre angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen sechs Monate bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Sofern Sie das Kontaktformular ausfüllen, verarbeitet HEROLD Business Data GmbH als Auftragsverarbeiter die Daten auf Grundlage der Allgemeinen Geschäftsbedingungen (insbesondere der darin enthaltenen Regelungen zur Auftragsdatenverarbeitung). HEROLD Business Data GmbH bedient sich hierbei eines Subauftragsverarbeiters (SurveyMonkey Europe UC, 2 Shelbourne Buildings, 2nd Floore, Shelbourne Road, Ballsbridge, Dublin 4, Ireland), der Zugriff auf die im Kontaktformular enthaltenen Daten erhält und der Daten in den USA speichert. Jede Bereitstellung von Daten an den Subauftragsverarbeiter basiert auf einem Angemessenheitsbeschluss der Europäischen Kommission (Selbstzertifizierung Privacy Shield).
Analysezwecke
Darüber hinaus werden Daten zu Analysezwecken erhoben und verwendet. Diese Datenverarbeitung erfolgt nicht personenbezogen (siehe hierzu nachstehend Informationen zu Cookies).
Webshop
Zum Zweck des einfacheren Einkaufsvorganges und zur späteren Vertragsabwicklung werden – falls diese Website einen Webshop anbietet – folgende Daten erhoben: Titel, Name, Adresse, Telefonnummer, E-Mail-Adresse, Firmenname, UID-Nr., Bestelldatum, Bestellnummer, Bezahlart, Versandart, Produkt-Umfang, Kosten. Weiters können Session Cookies zum Einsatz kommen, die eine einfachere Abwicklung des Einkaufsvorganges bezwecken. Die im Session Cookie verarbeiteten Daten enthalten keinerlei Personenbezug.
Die von Ihnen bereit gestellten Daten sind zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen. Eine Datenübermittlung an Dritte erfolgt nicht, mit Ausnahme der Übermittlung der Kreditkartendaten an die abwickelnden Bankinstitute/Zahlungsdienstleister zum Zwecke der Abbuchung des Einkaufspreises, an das von uns beauftragte Transportunternehmen/Versandunternehmen zur Zustellung der Ware sowie an unseren Steuerberater zur Erfüllung unserer steuerrechtlichen Verpflichtungen.
Nach Abbruch des Einkaufsvorganges werden die vom Nutzer eingegebenen Daten noch zumindest vier Wochen gespeichert und dann gelöscht. Im Falle eines Vertragsabschlusses werden sämtliche Daten aus dem Vertragsverhältnis für die Dauer des Vertragsverhältnisses sowie darüber hinaus, solange Rechtsansprüche hieraus ableitbar sind, gespeichert und sodann gelöscht, es sei denn es bestehen darüberhinausgehende Aufbewahrungspflichten (z. B. steuerrechtliche).
Registrierung
Bei einer Registrierung wird die E-Mail-Adresse des Nutzers sowie ein Passwort gespeichert. Sofern in der Folge ein Kauf erfolgt, wird die E-Mail-Adresse mit den beim Kaufvorgang ermittelten Daten verknüpft. Die von Ihnen bereit gestellten Daten sind zur Einrichtung des Nutzeraccounts erforderlich. Die Datenverarbeitung erfolgt für die Dauer des Bestehens des Nutzeraccounts. Bei Löschung des Nutzeraccounts erfolgt eine Löschung der E-Mail-Adresse und des Passworts sowie der Verknüpfung zur Daten des Kaufvorganges.
IT-Sicherheit
Beim Besuch dieser Website werden darüber hinaus Logfiles gespeichert, welche die IP-Adresse und sonstige Daten zum Zugriff auf die Website enthalten (z. B. Datum, Uhrzeit, UserAgent, Referer). Die Datenverarbeitung erfolgt zeitlich befristet (maximal sieben Tage) und nur zur Absicherung vor DDOS Attacken oder sonstigen Eingriffen in die Funktionalität der Website sowie der allenfalls dahinterliegenden Datenbanksysteme.
Produktbewertungen
Bei Abgabe einer Produktbewertung – sofern auf dieser Website aktiviert – werden folgende Daten ermittelt und veröffentlicht: Nutzername, Kommentar, Anzahl von vergebenen Sternen. Die Ermittlung erfolgt zum Zweck der Veröffentlichung der Daten bei einem bestimmten Produkt. Die von Ihnen bereit gestellten Daten sind zur Veröffentlichung der Bewertung erforderlich. Die Datenverarbeitung erfolgt für die Dauer der Veröffentlichung. Löschungen sind möglich durch Übermittlung eines E-Mails an datenschutz@herold.at.
Informationen zu Cookies
Diese Website verwendet so genannte Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden. Sie richten keinen Schaden an.
Auf dieser Seite werden sogenannte Session Cookies verwendet. Diese werden beim Aufruf der Website generiert und automatisch wieder gelöscht. Sie dienen der Wiedererkennung, wenn Sie innerhalb kurzer Zeit dieselbe Website erneut aufrufen, um bereits getätigte Voreinstellungen erneut zu berücksichtigen. Es werden dabei keinerlei personenbezogene Daten gespeichert oder verarbeitet.
Cookies haben den Zweck, das Website-Angebot nutzerfreundlich zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es sohin dem Websitebetreiber, Ihren Browser beim nächsten Besuch wiederzuerkennen. Wenn Sie dies nicht wünschen, so können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben. Bei der Deaktivierung von Cookies kann die Funktionalität der Website jedoch eingeschränkt sein.
Webanalysedienst Google (Google Analytics)
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA. Wir nutzen die Funktion "Aktivierung der IP-Anonymisierung" auf dieser Website. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Verarbeitung/Speicherung gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen, um die Kampagnenleistung von Onlinewerbung für Analyse- und Optimierungszwecke zu messen.
Zu den verarbeiteten Daten zählen insbesondere Online-Kennzeichnungen (einschließlich Cookie-Kennungen), Internet-Protokoll-Adressen, Gerätekennungen, Standortdaten, vom Kunden vergebene Kennzeichnungen sowie Nutzerdaten (insbesondere Zeitpunkt und Dauer des Zugriffs, Auswahl bestimmter Angebote, etc.). Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google, abrufbar unter https://policies.google.com/privacy?hl=de.
Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de
Eine Anleitung, wie Sie ebenfalls das Speichern von Daten durch Google verhindern können, finden Sie unter folgendem Link: https://developers.google.com/analytics/devguides/...
Die Beziehung zum Webanalyseanbieter basiert beim Einsatz von Google Analytics auf einer Auftragsdatenverarbeitung. Die Übermittlung von Daten an den Auftragsverarbeiter basiert auf einem Angemessenheitsbeschluss der Europäischen Kommission (Selbstzertifizierung Privacy Shield). Die Daten werden regelmäßig (derzeit alle 26 Monate) gelöscht.
Verwendung von Google Adwords Conversion-Tracking
Diese Website nutzt das Online-Werbeprogramm „Google AdWords“ und im Rahmen von Google AdWords das Conversion-Tracking. Das Google Conversion Tracking ist ein Analysedienst der Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“). Wenn Sie auf eine von Google geschaltete Anzeige klicken, wird ein Cookie für das Conversion-Tracking auf Ihrem Rechner abgelegt. Diese Cookies verlieren nach maximal 90 Tagen ihre Gültigkeit. Wenn Sie bestimmte Internetseiten unserer Website besuchen und das Cookie noch nicht abgelaufen ist, kann Google und der Websitebetreiber erkennen, dass Sie auf die Anzeige geklickt haben und zu dieser Seite weitergeleitet wurden. Die Informationen, die mithilfe des Conversion-Cookies eingeholten werden, dienen dazu, Conversion-Statistiken zu erstellen. Hierbei erfährt der Websitebetreiber die Gesamtanzahl der Nutzer, die auf eine Anzeige geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden und/oder verschiedene Handlungen auf der Seite ausgeführt haben. Der Website-Betreiber erhält jedoch keine Informationen, mit denen sich Nutzer persönlich identifizieren lassen. Wenn Sie nicht am Tracking teilnehmen möchten, können Sie dieser Nutzung widersprechen, indem Sie die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern (Deaktivierungsmöglichkeit). Sie werden sodann nicht in die Conversion-Tracking Statistiken aufgenommen. Weiterführende Informationen sowie die Datenschutzerklärung von Google finden Sie unter: http://www.google.com/policies/technologies/ads/, http://www.google.de/policies/privacy/
Die Beziehung zum Webanalyseanbieter basiert beim Einsatz des Google Adwords Conversion-Tracking auf einer Auftragsdatenverarbeitung. Die Übermittlung von Daten an den Auftragsverarbeiter basiert auf einem Angemessenheitsbeschluss er Europäischen Kommission (Selbstzertifizierung Privacy Shield). Google ist zudem verpflichtet, die Daten regelmäßig (derzeit alle 39 Monate) zu löschen.
Social Media
Facebook:
Falls auf dieser Website Facebook Social Plugins zum Einsatz kommen, so werden diese von der Facebook Inc. (1 Hacker Way, Menlo Park, California 94025, USA) betrieben. Erkennbar sind die Einbindungen an dem Facebook-Logo bzw. an den Begriffen „Like“, „Gefällt mir“, „Teilen“ in den Farben Facebooks (Blau und Weiß). Informationen zu allen Facebook-Plugins finden Sie im folgenden Link: https://developers.facebook.com/docs/plugins/
Die Plugins werden erst aktiviert, wenn Sie auf die entsprechenden Schaltflächen klicken. Sofern diese ausgegraut angezeigt werden, sind die Plugins inaktiv. Sie haben die Möglichkeit, die Plugins bei jedem Besuch zu aktivieren.
Die Plugins stellen eine direkte Verbindung zwischen Ihrem Browser und den Facebook-Servern her. Dies erfolgt erst nach der Aktivierung des Plugins. Der Websitebetreiber hat keinerlei Einfluss auf die Natur und den Umfang der Daten, welche das Plugin an die Server der Facebook Inc. übermittelt. Informationen dazu finden Sie hier: https://www.facebook.com/help/186325668085084
Das Plugin informiert die Facebook Inc. darüber, dass Sie als Nutzer diese Website besucht haben. Es besteht hierbei die Möglichkeit, dass Ihre IP-Adresse gespeichert wird. Sind Sie während des Besuchs auf dieser Website in Ihrem Facebook-Konto eingeloggt, werden die genannten Informationen mit diesem verknüpft.
Instagram:
Auf dieser Website sind Komponenten des Dienstes Instagram integriert. Betreibergesellschaft der Dienste von Instagram ist die Instagram LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, USA.
Durch jeden Aufruf einer der Einzelseiten der Website, auf welcher eine Instagram-Komponente (Insta-Button) integriert wurde, wird der Internetbrowser auf Ihrem informationstechnologischen System automatisch durch die jeweilige Instagram-Komponente veranlasst, eine Darstellung der entsprechenden Komponente von Instagram herunterzuladen. Im Rahmen dieses technischen Verfahrens erhält Instagram Kenntnis darüber, welche konkrete Unterseite unserer Internetseite von Ihnen besucht wird.
Sofern Sie gleichzeitig bei Instagram eingeloggt sind, erkennt Instagram mit jedem Aufruf der Website und während der gesamten Dauer des Aufenthaltes, welche konkrete Unterseite Sie besuchen. Diese Informationen werden durch die Instagram-Komponente gesammelt und durch Instagram dem jeweiligen Instagram-Account zugeordnet. Bestätigen Sie einen der auf der Website integrierten Instagram-Buttons, werden die damit übertragenen Daten und Informationen Ihrem persönlichen Instagram-Benutzerkonto zugeordnet und von Instagram gespeichert und verarbeitet.
Instagram erhält über die Instagram-Komponente immer dann eine Information darüber, dass Sie unsere Website besucht haben, wenn Sie zum Zeitpunkt des Aufrufs unserer Website gleichzeitig bei Instagram eingeloggt sind; dies findet unabhängig davon statt, ob Sie die Instagram-Komponente anklicken oder nicht. Möchten Sie die Übermittlung dieser Informationen an Instagram vermeiden, können sie die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Website aus ihrem Instagram-Account ausloggen.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Instagram können unter https://help.instagram.com/155833707900388 und https://www.instagram.com/about/legal/privacy/ abgerufen werden.
Newsletter:
Auf dieser Website besteht die Möglichkeit, den Newsletter des Unternehmens zu abonnieren. Mit dem Newsletter informieren wir unsere Abonnenten in regelmäßigen Abständen über Angebote des Unternehmens. Welche personenbezogenen Daten bei der Bestellung des Newsletters an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der hierzu verwendeten Eingabemaske. Anbieter des Newsletterdienstes Mailchimp, über den die Nachrichten versendet werden, ist die Rocket Science Group, LLC, 675, Ponce de Leon Ave NE, #5000 Atlanta, GA 30308, USA.
Der Newsletter kann grundsätzlich nur dann empfangen werden, wenn (1) der Abonnent über eine gültige E-Mail-Adresse verfügt und (2) sich für den Newsletterversand registriert. An die erstmalig für den Newsletterversand eingetragene E-Mail-Adresse wird aus rechtlichen Gründen eine Bestätigungsmail im Double-Opt-In-Verfahren versendet. Diese Bestätigungsmail dient der Überprüfung, ob der Inhaber der E-Mail-Adresse den Empfang des Newsletters autorisiert hat.
Bei der Anmeldung zum Newsletter speichern wir ferner die vom Internet-Service-Provider (ISP) vergebene IP-Adresse des von der betroffenen Person zum Zeitpunkt der Anmeldung verwendeten Computersystems sowie das Datum und die Uhrzeit der Anmeldung. Die Erhebung dieser Daten ist erforderlich, um den(möglichen) Missbrauch der E-Mail-Adresse einer betroffenen Person zu einem späteren Zeitpunkt nachvollziehen zu können und dient deshalb der rechtlichen Absicherung des für die Verarbeitung Verantwortlichen.
Die im Rahmen einer Anmeldung zum Newsletter erhobenen personenbezogenen Daten werden ausschließlich zum Versand des Newsletters verwendet. Ferner könnten Abonnenten des Newsletters per E-Mail informiert werden, sofern dies für den Betrieb des Newsletter-Dienstes oder eine diesbezügliche Registrierung erforderlich ist, wie dies im Falle von Änderungen am Newsletterangebot oder bei der Veränderung der technischen Gegebenheiten der Fall sein könnte. Es erfolgt keine Weitergabe der im Rahmen des Newsletter-Dienstes erhobenen personenbezogenen Daten an Dritte. Das Abonnement des Newsletters kann jederzeit gekündigt werden. Die Einwilligung in die Speicherung personenbezogener Daten, die die betroffene Person uns für den Newsletterversand erteilt hat, kann jederzeit widerrufen werden. Zum Zwecke des Widerrufs der Einwilligung findet sich in jedem Newsletter ein entsprechender Link. Ferner besteht die Möglichkeit, sich jederzeit auch direkt auf der Internetseite des für die Verarbeitung Verantwortlichen vom Newsletterversand abzumelden oder dies dem für die Verarbeitung Verantwortlichen auf andere Weise mitzuteilen.
Newsletter-Tracking
Unser Newsletter enthält sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im HTML-Format versendet werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Dadurch kann eine statistische Auswertung des Erfolges oder Misserfolges von Online-Marketing-Kampagnen durchgeführt werden. Anhand des eingebetteten Zählpixels können wir erkennen, ob und wann eine E-Mail von einer betroffenen Person geöffnet wurde und welche in der E-Mail befindlichen Links von der betroffenen Person aufgerufen wurden.
Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen Daten, werden von dem für die Verarbeitung Verantwortlichen gespeichert und ausgewertet, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter noch besser den Interessen der betroffenen Person anzupassen. Diese personenbezogenen Daten werden nicht an Dritte weitergegeben. Betroffene Personen sind jederzeit berechtigt, die diesbezügliche gesonderte, über das Double-Opt-In-Verfahren abgegebene Einwilligungserklärung zu widerrufen. Nach einem Widerruf werden diese personenbezogenen Daten von dem für die Verarbeitung Verantwortlichen gelöscht. Eine Abmeldung vom Erhalt des Newsletters deuten wir automatisch als Widerruf.
Rechtsgrundlage für die Datenverarbeitung:
Auf der Website werden Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2003) verarbeitet.
Die Datenverarbeitung (Webshop, Produktbewertungen, Buchungstool und Nutzeraccount) erfolgt auf Grundlage des Art 6 Abs. 1 lit. b) (Vertragserfüllungszwecke) DSGVO.
Im Falle des Einsatzes von Analysetools erfolgt die Datenverwendung auf Grundlage des Art 6 Abs. 1 lit f) (berechtigtes Interesse) DSGVO. Das berechtigte Interesse an der Datenverwendung ist die Verbesserung des Webauftritts sowie die Erfolgsmessung von Online-Werbung.
Der Einsatz von IT-Datensicherheitsmaßnahmen erfolgt ebenfalls auf Grundlage des Art 6 Abs. 1 lit f) (berechtigtes Interesse) DSGVO. Das berechtigte Interesse an der Datenverwendung ist die Absicherung der eigenen IT-Systeme.
Der Einsatz von Social-Media-Plugins erfolgt nur nach Einwilligung. Rechtsgrundlage ist daher Art. 6 Abs. 1 lit a) DSGVO. Die Einwilligung ist bei jedem Website-Aufruf erneut zu erteilen.
Ihre Rechte
Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde.
Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Der für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.