Datenschutzerklärung
Allgemeine Informationen und Datensicherheit
Der Schutz und die Sicherheit Ihrer Privatsphäre bei der Verarbeitung personenbezogener Daten ist unserem Unternehmen ein wichtiges Anliegen. Wir kommen daher in der Folge unserer Informationspflicht gemäß Art 13 Datenschutzgrundverordnung (in der Folge „DSGVO“) nach und informieren Sie über die Art, den Umfang und den Zweck der Datenverarbeitungen, die von unserem Unternehmen durchgeführt werden.
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich im Rahmen der Bestimmungen der DSGVO, des Datenschutzgesetzes, BGBl I Nr 165/1999 idgF sowie den Bestimmungen des Telekommunikationsgesetzes 2021, I Nr. 190/2021 idgF.
Verantwortlicher gemäß Art 13 Abs 1 lit a DSGVO ist die Dizzy Düse – Watersolution GmbH:
Stiftstraße 8 | A-2093 Geras | office@dizzyduese.at
Als Ansprechpartner stehet Ihnen gerne unser Geschäftsführer Herr Robert Aflenzer unter office@dizzyduese.at zur Verfügung.
Um ein ausreichendes Schutzniveau zu gewährleisten, setzen wir gemäß Art 32 DSGVO bei der Verarbeitung von Daten technische und organisatorische Maßnahmen ein, um die von uns verarbeiteten Daten durch zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff durch unberechtigte Personen zu schützen (zB SSL Verschlüsselung der Websites, eine dem Stand der Technik entsprechende IT-Security, Schulung und Information unserer Mitarbeiter etc).
Betroffenenkategorien und Datenverarbeitungen
Wir verarbeiten personenbezogene Daten von folgenden Kategorien an Betroffenen:
Besucher unserer Website
Bei jedem Zugriff auf unsere Website dizzyduese.at (in der Folge „Website“) erhebt und speichert der von uns beauftragte Host-Provider automatisch sogenannte „Server-Log-Files“, in denen nachstehende und von Ihrem Browser automatisch übermittelte Informationen gespeichert werden:
- Browsertyp
- Browserversion
- verwendetes Betriebssystem
- Referenz-URL
- Hostname des zugreifenden Rechners
- Datum und Uhrzeit der Serveranfrage
- IP-Adresse
Der von uns beauftragte Host-Provider für unsere Website wird nur im Rahmen der oben angeführten Verarbeitungsvorgänge für unser Unternehmen als Auftragsverarbeiter tätig. Unser Host-Provider ist die Internex GmbH | Lagerstraße 15 | 3950 Gmünd
Die oben angeführten Daten werden für einen Zeitraum von maximal 30 Tagen gespeichert (IP-Adressen maximal 14 Tage) und danach automatisch gelöscht.
Besucher des Webshops
Bei jedem Zugriff auf unseren Webshop (abrufbar unter shop.dizzyduese.at; in der Folge „Webshop“) erhebt und speichert der von uns beauftragte Host-Provider automatisch sogenannte „Server-Log-Files“, in denen nachstehende und von Ihrem Browser automatisch übermittelte Informationen gespeichert werden:
- Browsertyp
- Browserversion
- verwendetes Betriebssystem
- Referenz-URL
- Hostname des zugreifenden Rechners
- Datum und Uhrzeit der Serveranfrage
- IP-Adresse
Der auf unserer Website verlinkte Webshop wird von nachstehendem Host-Provider betrieben und gehostet:
Gambio GmbH | Parallelweg 30 | 28219 Bremen
Die oben angeführten Daten werden für einen Zeitraum von maximal 30 Tagen gespeichert (IP-Adressen maximal 14 Tage) und danach automatisch gelöscht.
Kunden des Webshops
Wir erheben, verarbeiten und speichern personenbezogene Daten unserer Kunden im Rahmen der Begründung und Abwicklung des Vertragsverhältnisses. Die Verarbeitung erfolgt nur, soweit dies für die Erfüllung der vertraglichen oder gesetzlichen Verpflichtungen nach Art 6 Abs 1 lit b DSGVO erforderlich ist oder sofern eine dementsprechende Einwilligung durch den Betroffenen nach Art 6 Abs 1 lit a DSGVO in die Verarbeitung der personenbezogenen Daten erteilt wurde. Wir verarbeiten daher nur jene personenbezogenen Daten, die für die Erbringung unserer Leistungen sowie deren Verrechnung benötigt werden.
Weiters kann jeder Besucher des Webshops auch ein Kundenkonto anlegen. Im Zuge dessen kann uns der Kunde folgende Informationen zur Verfügung stellen:
- Namen
- Adressen (Wohn- und Lieferadresse)
- Telefonnummer
- Hinterlegte Zahlungsinformationen
- E-Mail-Adressen
- Produktbewertungen (Kommentare und Sternebewertung)
- persönliche Beschreibung und Foto
Die Verarbeitung dieser Daten erfolgt nur, soweit dies für die Erfüllung der vertraglichen oder gesetzlichen Verpflichtungen nach Art 6 Abs 1 lit b DSGVO erforderlich ist oder sofern eine dementsprechende Einwilligung durch den Betroffenen nach Art 6 Abs 1 lit a DSGVO in die Verarbeitung der personenbezogenen Daten erteilt wurde.
Rechtsgrundlage für die Datenverarbeitungen:
Art 6 Abs 1 lit a DSGVO („Einwilligung“);
Art 6 Abs 1 lit b DSGVO („Erfüllung eines Vertrags“);
Art 6 Abs 1 lit b DSGVO („Durchführung vorvertraglicher Maßnahmen“);
Art 6 Abs 1 lit f DSGVO („berechtigtes Interesse“).
Zweck der Datenverarbeitung ist die Anbahnung, der Abschluss, die Erfüllung sowie die Aufrechterhaltung des Geschäftsverhältnisses. Darüber hinaus sind die Verarbeitungsvorgänge erforderlich, um unseren (vor-)vertragsrechtlichen Verpflichtungen nachkommen zu können.
Die Speicherung der genannten personenbezogenen Daten erfolgt grundsätzlich nur bis zur Beendigung des Geschäftsverhältnisses. Darüber hinaus werden die Daten nur aufbewahrt, soweit gesetzliche Aufbewahrungspflichten bestehen oder solange Ansprüche gegen uns geltend gemacht werden können.
Eine Übermittlung der von uns verarbeiteten personenbezogenen Daten an Empfänger im Sinne des Art 4 Z 9 DSGVO erfolgt nur soweit dies zur Abwicklung des Geschäftsverhältnisses erforderlich ist (z.B. Übermittlung der vom Kunden bekanntgegebenen Lieferdaten für den postalischen Versand der bestellten Ware an die Österreichische Post AG, Übermittlung von Fehlermeldungen an die Gambio GmbH).
Cookies
Cookies sind Textdateien, die bei Aufrufen von Websites in Ihrem Browser gespeichert werden. Beim Erstaufruf einer Website werden Cookies gleich am Anfang heruntergeladen. Wenn Sie eine Website erneut aufrufen, wird das jeweilige Cookie samt gespeichertem Inhalt entweder an die Website zurückgeschickt, die es erzeugt hat (First Party Cookies) oder an eine andere Website (Third Party Cookies). Cookies dienen dazu, das Website-Angebot individuell an Sie und Ihre Bedürfnisse anzupassen.
Es werden auf unserer Website Session-Cookies und Persistent Cookies eingesetzt, um den Kunden / die Kundin wiedererkennen bzw. identifizieren zu können. Die eingesetzten Cookies werden dabei dem Betroffenen beim erstmaligen Aufruf der Website über das integrierte Cookie-Consent-Tool angezeigt und zur Auswahl gestellt.
Da wir weiters in unserem Webshop die Möglichkeit der Bezahlung mit dem Service „PayPal“ anbieten, müssen wir zudem Cookies von PayPal im Zusammenhang mit dem Bezahlvorgang verwenden. PayPal benötigt diese Cookies, damit das Paypal Plugin im Webshop funktioniert. Welche Daten von PayPal (PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Luxemburg) im Detail erhoben und verarbeitet werden, entnehmen Sie der Datenschutzerklärung von PayPal unter https://www.paypal.com/en/webapps/mpp/ua/privacy-full.
Zweck dieser Verarbeitungsvorgänge ist die Optimierung und Verbesserung unseres Webauftritts – basierend auf dem jeweiligen „Surf-Verhalten“ unserer Besucher – die Protokollierung der Systembenutzung, des Berechtigungsprozesses, der Auswertung der Server-Log-Files zur Problemanalyse und die Ermöglichung des Bezahlservices PayPal.
Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO („berechtigtes Interesse“): Die Verarbeitung dieser Daten liegt in unserem berechtigten Interesse als Betreiber unserer Websites zur Sicherstellung des ungestörten Betriebs, der Sicherheit und der Optimierung unserer Website sowie zur Sicherheit und zum Schutz der jeweiligen Nutzer.
Bewerbungen
Die Verarbeitung personenbezogener Daten von (Initiativ-)Bewerbern dient ausschließlich der Abwicklung des jeweiligen Bewerbungsverfahrens und zur Erfüllung vorvertraglicher (Schutz- und Sorgfalts-)Pflichten sowie zur Abwehr allfälliger daraus drohender Rechtsansprüche. Wir verarbeiten in diesem Zusammenhang nur jene personenbezogenen Daten, die uns von den Betroffenen selbst übermittelt wurden, welche somit einer zweckentsprechenden Verwendung zugestimmt haben.
Rechtsgrundlagen für die Datenverarbeitungen:
Art 6 Abs 1 lit a DSGVO („Einwilligung“);
Art 6 Abs 1 lit b DSVO („Durchführung vorvertraglicher Maßnahmen“);
Art 6 Abs 1 lit f DSGVO („berechtigtes Interesse“): Die Datenverarbeitung liegt in unserem berechtigten Geschäftsinteresse an einem gesetzeskonformen Bewerbungs- und Einstellungsprozess von Mitarbeitern sowie einer Abwehr von Haftungsfällen.
Ein Widerspruch in Bezug auf die Verarbeitung der zur Verfügung gestellten Bewerberdaten nach Art 21 DSGVO ist jederzeit per E-Mail an office@dizzyduese.at möglich. Nach erfolgtem Widerspruch und nach Ablauf der gesetzlichen Aufbewahrungspflichten werden wir die übermittelten Bewerberdaten löschen.
Der Zweck der Datenverarbeitung ist die Sicherstellung eines rechtskonformen Bewerbungs- und Anstellungsprozesses samt Abwehr allfälliger, drohender Rechtsansprüche.
Die Speicherung der personenbezogenen Daten von Bewerbern erfolgt nur bis zum Ablauf der gesetzlich vorgeschriebenen Aufbewahrungspflichten, solange der Bewerber einer längeren Speicherung nicht ausdrücklich zugestimmt hat. Eine Übermittlung der Bewerberdaten an Empfänger im Sinne des Art 4 Z 9 DSGVO erfolgt nicht.
Betroffenenrechte
Als Betroffener stehen Ihnen folgende Rechte zu:
Recht auf Auskunft: Sie haben das Recht, Auskunft über die Herkunft Ihrer verarbeiteten Daten, die Verarbeitungszwecke und die Datenkategorien sowie über die Empfänger bzw. Kategorien von Empfängern (im Falle einer Weiterleitung), über die Speicherdauer und die Kriterien für deren Festlegung zu verlangen. Die Ausübung Ihrer Betroffenenrechte darf jedoch die Rechte anderer Personen nicht beeinträchtigen und darf nicht exzessiv bzw. missbräuchlich erfolgen. Wir behalten uns insbesondere vor, bei großen Mengen von verarbeiteten Daten eine Präzisierung vom Betroffenen zu verlangen, auf welche konkrete Information sich das jeweilige Auskunftsersuchen bezieht (Präzisierungsobliegenheit).
Recht auf Berichtigung: Sie haben das Recht, die Berichtigung und auch die Vervollständigung Ihrer Daten zu verlangen.
Recht auf Löschung: Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern diese nicht aufgrund einer anderen Rechtsgrundlage verarbeitet werden müssen (z.B. Erfüllung gesetzlicher Aufbewahrungspflichten, Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen).
Recht auf Einschränkung der Verarbeitung: Sie haben das Recht – falls Sie die Richtigkeit Ihrer Daten bestreiten und/oder Sie zB von Ihrem Löschrecht keinen Gebrauch machen wollen – die Einschränkung der Daten, die verarbeitet werden zu verlangen.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Dieses Recht steht Ihnen gemäß Art 20 DSGVO zu, wenn die Verarbeitung auf Ihrer Einwilligung oder auf einem Vertrag beruht und die Verarbeitung mithilfe automatisierter Verfahren durchgeführt wird.
Recht auf Widerspruch: Sie haben das Recht, Ihre Einwilligung zur Verarbeitung Ihrer Daten jederzeit zu widerrufen, sofern dies nicht berechtigten Interessen unseres Unternehmens oder eines Dritten entgegensteht (Interessenabwägung).
Ihre Betroffenenrechte können Sie per E-Mail unter office@dizzyduese.at geltend machen.
Datenschutzbehörde
Falls Sie der Meinung sind, dass wir ihre Daten nicht rechtmäßig verarbeiten bzw. unseren Verpflichtungen iSd DSGVO nicht hinreichend nachkommen, können Sie Beschwerde bei der zuständigen Datenschutzbehörde einlegen:
Österreichische Datenschutzbehörde | Wickenburggasse 8 | 1080 Wien | T: +43 1 52 152-0 | E: dsb@dsb.gv.at
Änderungsvorbehalt
Wir behalten uns zukünftige Änderungen oder Anpassungen dieser Datenschutzerklärung ausdrücklich vor. Allfällige Änderungen der Datenschutzerklärung werden auf unserer Website veröffentlicht.