1. Verantwortlicher
A. Devils e.U. (Austria Devils)
Michael Kuntner
Preglstrasse 1
A-4600 Wels
Österreich
E-Mail: m.kuntner@austria-devils.at
UID: ATU78306879
Firmenbuchnummer: FN 583554 v
Firmenbuchgericht: Landesgericht Wels
2. Erhebung und Speicherung personenbezogener Daten
Bei der Bestellung verarbeitet A. Devils e.U. folgende personenbezogene Daten des Kunden:
• Name
• Adresse
• Telefonnummer
• Zahlungsdaten
• Bestelldaten
Zusätzlich werden beim Besuch der Website folgende technische Daten erhoben:
• IP-Adresse
• Browsertyp
• Uhrzeit des Zugriffs
• Cookies
Die erhobenen Daten werden ausschließlich zur Abwicklung der Bestellung, Lieferung, Zahlungsabwicklung, zur Verbesserung der Website und ggf. zur Kundenbetreuung verwendet.
Eine Weitergabe an Dritte erfolgt nur, soweit dies für die Vertragserfüllung erforderlich ist (z. B. Versandunternehmen, Zahlungsdienstleister).
Die Daten werden nur so lange gespeichert, wie es gesetzlich vorgeschrieben oder für die Auftragsabwicklung notwendig ist.
3. Zwecke der Verarbeitung
Die personenbezogenen Daten der Kunden werden von A. Devils e.U. ausschließlich für folgende Zwecke verarbeitet:
• Abwicklung der Bestellung (Bearbeitung, Versand und Lieferung der Ware)
• Zahlungsabwicklung (inklusive Prüfung von Zahlungsdaten)
• Versand der Ware (Weitergabe relevanter Daten an Versanddienstleister)
• Kundenkommunikation (z. B. E-Mail-Benachrichtigungen zu Bestellung, Rückfragen)
• Erfüllung gesetzlicher Aufbewahrungspflichten (z. B. Buchhaltungs- und Steuerrecht)
• Technische Sicherheit der Website und des Shops (z. B. Schutz vor Missbrauch, Sicherung der Daten)
4. Rechtsgrundlagen
A. Devils e.U. verarbeitet personenbezogene Daten auf Grundlage der Datenschutz-Grundverordnung (DSGVO):
Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
Datenverarbeitung zur Erfüllung des Kaufvertrags, insbesondere:
• Bearbeitung von Bestellungen
• Lieferung der Ware
• Rechnungsstellung
Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtungen
Datenverarbeitung zur Erfüllung gesetzlicher Pflichten, insbesondere:
• Buchhaltungspflichten
• Aufbewahrung von Rechnungen nach UStG und BAO
• Meldungen an Behörden
Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
Datenverarbeitung zur Wahrung berechtigter Interessen, insbesondere:
• Werbung an Bestandskunden (sofern kein Widerspruch vorliegt)
• Betrugsprävention
• IT-Sicherheit und Schutz der Systeme
5. Weitergabe von Daten
A. Devils e.U. gibt personenbezogene Daten nur weiter, soweit dies für die Vertragserfüllung erforderlich ist. Dies umfasst insbesondere:
• Versanddienstleister (zur Lieferung der Ware)
• Zahlungsanbieter (zur Abwicklung der Zahlungen)
• IT- und Hosting-Dienstleister (zur technischen Bereitstellung und Sicherheit des Online-Shops)
Eine Weitergabe an andere oder unbefugte Dritte findet nicht statt.
6. Cookies & Tracking
A. Devils e.U. verwendet auf der Website technisch notwendige Cookies, die für den Betrieb des Shops und grundlegende Funktionen (z. B. Warenkorb, Login, Sicherheitsfunktionen) erforderlich sind.
Optionale Cookies für Analyse, Statistik oder Marketing werden nur nach ausdrücklicher Zustimmung des Nutzers gesetzt.
Nutzer können ihre Zustimmung jederzeit über die Cookie-Einstellungen im Browser oder über die Website widerrufen. Technisch notwendige Cookies können nicht deaktiviert werden, da sonst die Nutzung des Shops eingeschränkt wäre.
7. Speicherdauer
A. Devils e.U. speichert personenbezogene Daten nur so lange, wie es für die jeweilige Vertragsabwicklung, gesetzliche Pflichten oder berechtigte Interessen erforderlich ist:
• Rechnungs- und Transaktionsdaten: 10 Jahre, gemäß gesetzlicher Aufbewahrungspflichten (§ 147 AO, UStG).
• Bestelldaten: So lange, wie dies zur Erfüllung gesetzlicher Aufbewahrungspflichten und zur Abwicklung des Vertrags notwendig ist (in der Regel 10 Jahre).
• Log Daten (z. B. IP-Adresse, Browsertyp, Uhrzeit): Spätestens nach 30 Tagen gelöscht, sofern sie nicht zur Abwehr oder Geltendmachung rechtlicher Ansprüche erforderlich sind.
• Werden Daten für statistische oder Analysezwecke länger benötigt, erfolgt dies ausschließlich anonymisiert, ohne Personenbezug.
8. Rechte der Nutzer (betroffene Person)
Als betroffene Person haben Sie nach der Datenschutz-Grundverordnung (DSGVO) das Recht auf:
• Auskunft (Art. 15 DSGVO)
Nutzer können erfahren, welche Daten über sie verarbeitet werden.
• Berichtigung (Art. 16 DSGVO)
Nutzer können unrichtige oder unvollständige Daten berichtigen lassen.
• Löschung (Art. 17 DSGVO)
Nutzer können die Löschung ihrer Daten verlangen („Recht auf Vergessen werden“)
• Einschränkung (Art. 18 DSGVO)
Nutzer können die Verarbeitung unter bestimmten Bedingungen einschränken.
• Datenübertragbarkeit (Art. 20 DSGVO)
Nutzer können ihre Daten in einem strukturierten, gängigen Format erhalten („Portabilität“).
• Widerspruch (Art. 21 DSGVO)
Nutzer können der Verarbeitung widersprechen, insbesondere bei berechtigtem Interesse oder Direktwerbung.
Kontakt für die Ausübung Ihrer Rechte:
9. Datensicherheit
A. Devils e.U. trifft alle notwendigen technischen und organisatorischen Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Manipulation oder Zerstörung zu schützen.
Dazu gehören insbesondere:
• SSL/HTTPS-Verschlüsselung für sichere Datenübertragung zwischen Nutzer und Website.
• Sichere Server und regelmäßige Sicherheitsupdates.
• Zugriffsbeschränkungen für Mitarbeiter auf personenbezogene Daten nach dem Prinzip der minimalen Notwendigkeit.
10. Beschwerderecht bei der Datenschutzbehörde
Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten durch A. Devils e.U. gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde einzureichen:
Österreichische Datenschutzbehörde
Barichgasse 40–42
A-1030 Wien
Österreich
Homepage: www.dsb.gv.at