Datenschutzerklärung
1. Wer wir sind und warum uns deine Daten wichtig sind
Der Schutz deiner persönlichen Daten ist uns ein großes Anliegen. Wir verarbeiten deine Daten ausschließlich auf Grundlage der gesetzlichen Vorgaben – insbesondere der Datenschutz-Grundverordnung (DSGVO), dem Datenschutzgesetz (DSG) und dem Telekommunikationsgesetz 2021 (TKG 2021).
In dieser Datenschutzerklärung erfährst du transparent, welche Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange. Außerdem erklären wir dir deine Rechte und wie du sie wahrnehmen kannst.
Verantwortlich für die Datenverarbeitung:
Anna Stiefsohn
Wachaustraße 9
3121 Karlstetten, Österreich
Telefon: +43 (0)670 357 40 61
E-Mail: atelier@mondschein-design.eu
2. Welche Daten wir verarbeiten – nach Zweck gegliedert
2.1 Besuch unserer Website / Server-Logfiles
Beim Besuch der Website werden automatisch technische Informationen wie IP-Adresse, Browsertyp, Betriebssystem und aufgerufene Seiten erfasst.
- Zweck: Technische Bereitstellung und Sicherheit der Website
- Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Empfänger: Hostinganbieter ALL-INKL.COM
- Drittland: nein
- Speicherdauer: max. 30 Tage
2.2 Kontaktaufnahme (z. B. Kontaktformular, E-Mail oder Telefon)
- Zweck: Bearbeitung und Beantwortung deiner Anfrage
- Rechtsgrundlage: Wir verarbeiten diese Daten auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Bei vertragsbezogenen Anfragen: vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
- Empfänger: ausschließlich intern; keine Weitergabe ohne deine Einwilligung
- Drittland: nein
- Speicherdauer: bis zu 3 Jahre nach abschließender Bearbeitung deiner Anfrage – zur Dokumentation und bei Rückfragen. Eine längere Speicherung erfolgt nur, wenn gesetzliche Aufbewahrungspflichten bestehen oder du in eine weitere Verarbeitung eingewilligt hast.
2.3 Newsletter-Versand (MailerLite)
- Zweck: Regelmäßige Informationen, Angebote, Inspirationen
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Empfänger: MailerLite (Verarbeitung in EU-Rechenzentren, evtl. USA)
- Drittland: möglich – durch MailerLite (USA), abgesichert durch EU-US Data Privacy Framework & Standardvertragsklauseln (SCC)
- Speicherdauer: bis Widerruf
- Tracking: Öffnungs- und Klickraten werden analysiert, um Inhalte zu optimieren.
- Double-Opt-in: Die Anmeldung erfolgt im Double-Opt-in-Verfahren – du erhältst nach der Anmeldung eine E-Mail, in der du deine Einwilligung nochmals bestätigen musst. Erst danach wird deine E-Mail-Adresse für den Versand freigeschaltet.
- Du kannst deine Anmeldung jederzeit über den Abmeldelink im Newsletter oder per E-Mail widerrufen. Nach dem Abmelden werden deine Daten umgehend gelöscht.
2.4 Benutzerkonto
Du hast die Möglichkeit, ein Benutzerkonto bei uns zu erstellen – auch unabhängig von einem Einkauf. Dabei werden personenbezogene Daten wie Name, E-Mail-Adresse und ggf. Rechnungsdaten gespeichert. Du kannst deine Angaben jederzeit im Benutzerbereich einsehen, ändern oder löschen (mit Ausnahme des Benutzernamens).
- Zweck: Verwaltung deines Kontos und deiner Bestellungen
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), optional Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Empfänger: intern, ggf. IT-Dienstleister
- Drittland: nein
- Speicherdauer: Du kannst dein Kundenkonto jederzeit selbst löschen oder uns zur Löschung kontaktieren. Nach der Löschung werden deine Daten – soweit gesetzlich zulässig – gelöscht oder entsprechend gesetzlichen Aufbewahrungspflichten (z. B. 7 Jahre für Rechnungsdaten) gespeichert.
- Cookies: Technisch notwendig für Sessionverwaltung („angemeldet bleiben“), Anzeigeoptionen – essenzielle Cookies
2.5 Bestellung im Onlineshop
Damit deine Bestellung klappt, brauchen wir Name, Adresse, Zahlungsart etc. Diese Daten werden auch an unsere Zahlungs- und Versandpartner übermittelt – natürlich nur so viel, wie unbedingt nötig ist.
- Zweck: Abwicklung deiner Bestellung inkl. Versand und Zahlung
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Empfänger:
- Zahlungsanbieter: Mollie (PayPal, Klarna, Kreditkarte etc.)
- Versand: Sendcloud
- Buchhaltung: intern
Alle Partner haben sich verpflichtet, deine Daten DSGVO-konform zu behandeln.
- Drittland: nein (alle Anbieter DSGVO-konform mit Sitz/Verarbeitung in der EU)
- Speicherdauer: Die Daten werden bis zur Beendigung des Vertragsverhältnisses verarbeitet und anschließend gemäß den gesetzlichen Aufbewahrungsfristen (z. B. 7 Jahre nach BAO/UStG) gespeichert.
- Warenkorb: Daten nicht abgeschlossener Bestellungen werden bis zu 60 Tage gespeichert, auch wenn du kein Kundenkonto anlegst (Cart Reports Plugin) – siehe Cookie Banner für weitere Infos. So möchten wir dir ermöglichen, deinen Einkauf später fortzusetzen. Diese Daten werden nach Ablauf der 60 Tage automatisch gelöscht, wenn du den Kauf nicht abschließt.
2.6 Cookies & Tracking
Unsere Website verwendet Cookies und ähnliche Technologien, um verschiedene Funktionen zu ermöglichen und unsere Dienste zu optimieren. Dabei können auch personenbezogene Daten wie IP-Adressen verarbeitet werden. Damit wollen wir dir eine bessere Nutzererfahrung bieten und unser Angebot verbessern.
Eingesetzte Tools & ihre Funktionsweise
Google Analytics
Dieses Tool verwendet Cookies, um Informationen über das Nutzungsverhalten (z. B. besuchte Seiten, Verweildauer, Gerätetyp, anonymisierte IP-Adresse) zu erheben und daraus pseudonymisierte Nutzungsstatistiken zu erstellen.
- Zweck: statistische Analyse und Optimierung der Website
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Empfänger: Google Ireland Ltd.
- Drittlandübermittlung: Ja (USA), abgesichert durch EU-US Data Privacy Framework und Standardvertragsklauseln (SCC)
- Speicherdauer: laut Cookie-Banner, variabel (z. B. 2 Jahre für bestimmte Cookies)
Meta Pixel (ehemals Facebook Pixel)
Dieses Tool erlaubt die Nachverfolgung von Nutzeraktionen nach dem Klick auf eine Anzeige (z. B. Seitenaufruf, Kauf) zur Erfolgsmessung von Werbeanzeigen (Conversion Tracking) und zum Retargeting.
- Zweck: Marketing & Werbung
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Empfänger: Meta Platforms Ireland Ltd.
- Drittlandübermittlung: Ja (USA), siehe Datenschutzinformation von Meta
- Speicherdauer: laut Cookie-Banner
YouTube (für eingebettete Videos),
Google Maps (für Standortanzeige),
Instagram Feed (zur Darstellung unseres Instagram-Profils),
Google Fonts (zur Darstellung von Webschriftarten)
Diese Dienste werden zur Darstellung externer Inhalte wie Videos, Karten oder Schriftarten eingesetzt. Über unseren Cookie-Banner entscheidest du selbst, welche Cookies du davon erlaubst.
- Zweck: Funktionale Erweiterung der Website
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Empfänger: Google LLC, Meta Platforms Inc.
- Drittlandübermittlung: Ja (USA), s. Datenschutzerklärungen der Anbieter
- Speicherdauer: siehe Cookie-Banner
Hinweis zu Google Fonts:
Google Fonts werden nur mit deiner Einwilligung geladen. Wenn du im Cookie-Banner funktionale Cookies ablehnst, wird stattdessen eine lokal gespeicherte Schriftart verwendet. Es erfolgt in diesem Fall keine Datenübertragung an Google.
Real Cookie Banner (Consent-Management Tool)
Dieses Tool verwaltet deine Einwilligungen für Cookies und externe Dienste DSGVO-konform. Es speichert deine Auswahl lokal in einem essenziellen Cookie. Beim ersten Besuch der Seite bekommst du ein Cookie-Banner angezeigt, wo du selbst entscheiden kannst, welche Cookies du erlaubst.
- Zweck: rechtssichere Einwilligungsverwaltung
- Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
- Empfänger: keine
- Drittlandübermittlung: nein
- Speicherdauer: 6 Monate oder bis Widerruf
Weitere Informationen zur Datenverarbeitung durch dieses Tool findest du unter: https://devowl.io/de/rcb/datenverarbeitung/.
Allgemeine Hinweise
- Speicherdauer: variabel je nach Tool – Details siehe Cookie-Banner
- Drittlandübermittlung: Bei Tools von US-Anbietern erfolgt eine Datenübertragung in Drittländer (z. B. USA) auf Basis deiner Einwilligung (Art. 49 Abs. 1 lit. a DSGVO). Es besteht ein Risiko, dass deine Daten dort nicht denselben Schutz genießen wie in der EU.
Wenn du unter 14 Jahre alt bist, benötigst du die Zustimmung deiner Erziehungsberechtigten zur Verwendung nicht-essenzieller Cookies.
3. Deine Rechte
Du hast gemäß DSGVO folgende Rechte:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Datenverarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Du kannst dich außerdem bei der Datenschutzbehörde beschweren:
Österreichische Datenschutzbehörde
E-Mail: dsb@dsb.gv.at
4. Widerruf und Einwilligung verwalten
Du kannst deine Einwilligungen jederzeit widerrufen:
- über den Abmeldelink im Newsletter
- per E-Mail an atelier@mondschein-design.eu
- direkt über den Link „Einwilligung widerrufen“ im Footer unserer Website
Der Widerruf gilt nur für die Zukunft und betrifft keine bereits erfolgten Verarbeitungen.
5. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, damit deine Daten bei uns sicher sind – vor Verlust, Manipulation oder unbefugtem Zugriff.
6. Fragen zum Datenschutz?
Bei Anliegen oder Fragen kontaktiere uns gern persönlich:
Anna Stiefsohn
Wachaustraße 9, 3121 Karlstetten
E-Mail: atelier@mondschein-design.eu
Telefon: +43 (0)670 357 40 61