Datenschutz
Datenschutz
DATENSCHUTZHINWEISE nach
Art. 13 Datenschutz-Grundverordnung (DSGVO)
Hinweis: Die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) kann Sicherheitslücken aufweisen. Um Ihre Daten möglichst vor unerwünschten Zugriffen zu schützen, ergreifen wir sogenannte technische und organisatorische Maßnahmen. Konkret setzen wir auf der Website ein Verschlüsselungsverfahren ein. Ihre Daten werden über das Internet mittels einer TLS-Verschlüsselung von Ihrem Computer zu meinem Computer und umgekehrt übertragen. TLS bedeutet „Transport Layer Security“ und ist ein Verschlüsselungsprotokoll für die Datenübertragung im Internet. Sie erkennen „TLS“ in der Regel daran, dass das Schloss-Symbol in der Statusleiste Ihres Browsers geschlossen ist und die Adresse mit https:// beginnt.
Verantwortliche Stelle nach Art. 4 Ziffer 7 DSGVO
Verantwortlich ist
Reinalter Gastronomiebetriebs GmbH
Vereinsgasse 18
A-1020 Wien
E-Mail: office@schnitzlkitchen.at
Nähere Informationen finden Sie zudem im Impressum.
I. Datenverarbeitung auf der Webseite
1. Serverdaten
Diese Webseite erhebt und speichert automatisch Server-Log-Files-Informationen, die Ihr Browser an uns übermittelt. Dies sind:
- anonymisierte IP-Adresse;
• Internet-Service-Provider des Nutzers;
• Datum und Uhrzeit des Abrufs;
• Browsertyp;
• Sprache und Browser-Version;
• Inhalt des Abrufs;
• Zeitzone;
• Zugriffsstatus/HTTP-Statuscode;
• Datenmenge;
• Websites, von denen die Anforderung kommt (sog. Referrer)
• Betriebssystem.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO. Das berechtigte Interesse liegt darin, Anhaltspunkte einer rechtswidrigen Nutzung unserer Website ermitteln zu können.
Ihre personenbezogenen Daten werden grundsätzlich nicht an Dritte übermittelt. Mit dem Provider dieser Website Ledl.net GmbH mit Sitz in Österreich haben wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abgeschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass die Ledl.net GmbH die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der der DSGVO verarbeitet.
Die erhobenen Daten werden für 62 Tage in Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt, gespeichert. Nur bei Angriffen auf unsere Server-Infrastruktur oder anderen Rechtsverletzungen speichern wir die Server-Log-Dateien länger als 62 Tage. Diese längere Speicherung erfolgt aufgrund unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der Beweissicherung.
2. Anfragen per E-Mail, Telefon oder Kontaktformular
Angaben zu Ihrer Person, die Sie uns per E-Mail, Telefon oder Kontaktformular übermitteln, behandeln wir vertraulich. Wir verwenden Ihre Daten ausschließlich, um Ihre Anfrage zu bearbeiten und zu beantworten. Rechtsgrundlage für die Datenverarbeitung ist unser berechtigte Interesse nach Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse ergibt sich aus unserem Interesse, Anfragen unserer Kunden, Geschäftspartner und Interessenten zu beantworten und die Kundenzufriedenheit zu erhalten und zu fördern.
Alle personenbezogenen Angaben, die Sie uns gegenüber bei Anfragen zukommen lassen, werden von uns spätestens 180 Tage nach der erteilten finalen Antwort an Sie gelöscht bzw. anonymisiert. Die Aufbewahrung von 180 Tagen ergibt sich daraus, dass es vereinzelt vorkommen kann, dass Sie uns nach einer Antwort nochmals zur gleichen Sache kontaktieren und sich auf die Vorkorrespondenz beziehen. Die Erfahrung hat gezeigt, dass in der Regel nach 180 Tagen Rückfragen zu unseren Antworten nicht mehr vorkommen.
3. Versand unseres Newsletters
Sie können über unsere Homepage unseren Newsletter bestellen. Rechtsgrundlage für die Datenverarbeitung im Rahmen des Versandes von Newslettern ist Ihre erteilte Einwilligung nach Art. 6 Abs. 1 a) DSGVO sowie § 174 Abs. 3 TKG 2021. Zweck der Datenverarbeitung im Rahmen der Bestellung des Newsletters ist die Information unserer Newsletter-Abonnenten zu Angeboten, Aktionen, Produkten und Dienstleistungen.
Soweit Sie sich für den Newsletter anmelden, benötigen wir Ihre E-Mail-Adresse als Pflichtangabe. Ihren
Eine Weitergabe der Daten an Dritte schließen wir grundsätzlich aus. Zur Durchführung des Versands unseres Newsletters haben wir den Dienstleister die sendinblue GmbH mit Sitz in Berlin beauftragt. Mit der sendinblue GmbH besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft durch Klicken des “Abmelde-Buttons” in den Newslettern widerrufen bzw. können Sie sich auch jederzeit an unsere E-Mail-Adresse wenden. Bei Widerruf Ihrer Einwilligung werden Ihre Daten umgehend gelöscht, den Nachweis des Widerrufs wird für weitere drei Jahre gespeichert, damit wir unserer Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO nachkommen können. Diese Aufbewahrung erfolgt aufgrund unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f) DSGVO.
4. Cookies
Cookies sind kleine Textdateien, die auf Ihrem Endgerät speichert und ausgegeben werden können. Neben Session Cookies, die wieder gelöscht werden, sobald der Browser geschlossen wird, gibt es noch Cookies, die für einen bestimmten Zeitraum gespeichert werden.
Zu Zweck angeben unserer Webseite setzen wir nach Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a sowie Art. 49 Abs. 1 lit. a) DSGVO Kategorie des Cookies angeben und ähnliche Technologien
Name des Cookies | Kategorie | Zweck | Speicherdauer | Drittanbieter/ Auftragsverarbeiter | Datenübermittlung in Drittländer |
Temppopout | Hinweis zu den Öffnungszeiten hinsichtlich der Aufgabe einer Vorbestellung außerhalb der Öffnungszeiten | Sitzungsende | – | – | |
Wp_woocommerce_session_* | Enthält einen eindeutigen Code für jeden Kunden, so dass er weiß, wo er die Warenkorbdaten in der Datenbank für jeden Kunden finden kann. | 2 Tage | WooCommerce (Automattic Inc.) / Auftragsverarbeiter | USA | |
wc_cart_hash_ | Notwendiger Cookie | Warenkorb-Cookie | WooCommerce (Automattic Inc.) / Auftragsverarbeiter | USA |
5. Durchführen von Bestellungen
Um Bestellungen über unseren Online-Shop abgeben können, können Sie entweder ein Kundenkonto anlegen, sich per Google anmelden oder eine Bestellung als Gast tätigen.
Registrierung und Anlegen eines Kundenkontos: Für die Registrierung und Anlegen Ihres Kundenkontos erheben wir Ihren Vor- und Nachnamen, Ihre E-Mail-Adresse und ein Passwort. Nach dem Anlegen erhalten Sie eine Bestätigungs-E-Mail zur Verifizierung Ihrer E-Mail-Adresse. Ihre E-Mail-Adresse und das Passwort bilden später Ihre Login-Daten.
In Ihrem Kundenkonto können Sie Ihre Treupunkte, Ihre Bestellungen sowie angegebenen Daten wie Lieferadresse einsehen und ggf. ändern. Ihre Telefonnummer erheben wir, um Sie bei Zustellungsproblemen telefonisch erreichen zu können.
Bei Abschluss einer Bestellung über Ihr Kundenkonto werden Ihnen Treuepunkte unter „Meine Treuepunkte“ gutgeschrieben. Sie können unter Vorlage und Einlösung Ihrer Treuepunkte Waren einkaufen. Die Datenverarbeitung erfolgt zu dem Zweck der Gutschrift, der Verwaltung und der Einlösung Ihrer Treuepunkte.
Rechtsgrundlage dieser Datenverarbeitungen ist Art. 6 Abs. 1 lit. b) DSGVO, sie stellen diese Daten im Rahmen Ihres Vertragsverhältnisses zwischen Ihnen und uns zur Verfügung. Die Verarbeitung Ihrer Daten erfolgt daher zu dem Zweck der Erfüllung der vertraglichen Verpflichtungen.
Soweit Sie Ihre Kreditkarten-Daten unter „Zahlungsmethoden“ durch „Zahlungsmethode hinzufügen“ freiwillig speichern, erfolgt die Datenverarbeitung auf Basis Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO. Zweck der Speicherung ist, Ihnen weitere Online-Transaktionen zu erleichtern. Sie können Ihre Einwilligung jederzeit durch Klick auf „Löschen“ widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Bestellung als “Gast”: Bei der Bestellung als Gast erheben wir ausschließlich die zur Durchführung der Lieferung erforderlichen Daten. Rechtsgrundlage dieser Datenverarbeitungen ist Art. 6 Abs. 1 lit. b) DSGVO, sie stellen diese Daten im Rahmen Ihres Vertragsverhältnisses zwischen Ihnen und uns zur Verfügung.
Single-Sign-On-Login via Google: Wir setzen den Single-Sign-On-Dienst (Einmalanmelde-Dienst) des Anbieters Google Ireland Limited mit Sitz in Irland ein, um Ihnen den Registrierungs- und Anmeldevorgang zu erleichtern und diesen zu verkürzen. Die Registrierung erfolgt zum Abschluss eines Vertrages mit uns (Art. 6 Abs. 1 lit. b) DSGVO). Durch Klicken auf „Login mit Google“ baut Ihr Webbrowser automatisch eine direkte Verbindung mit Google-Servern auf. Zur Anmeldung werden Sie auf die Seite von Google weitergeleitet. Dort können Sie sich mit Ihren Nutzungsdaten anmelden und bei uns registrieren. Hierdurch wird Ihr Nutzerkonto bei Google mit unserem Shop verknüpft.
Art und Umfang der Datenverarbeitung, die damit von Google verfolgten Zwecke, Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer personenbezogenen Daten entnehmen Sie bitte den Datenschutzhinweisen (https://policies.google.com/privacy und den Nutzungsbedingungen (https://policies.google.com/terms) der Google Ireland Limited.
Eine Verarbeitung durch Google ist nicht verpflichtend. Sie können die Bestellung per Gastaccount oder direktem Kundenkonto bei uns abgeben. Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung von Daten, die durch den Einsatz von Google Sign-In durch Google erhoben werden. Wenn Sie über ein Nutzerkonto bei Google verfügen und registriert sind, kann Google den Besuch Ihrem Nutzerkonto zuordnen.
Zahlungsoptionen: Soweit Sie keine Barzahlung, das Einlösen von Wertgutscheinen oder Bezahlung per Bankomat/Kreditkarte per Kartenterminal bei Lieferung ausgewählt haben, werden Sie für die Bezahlung sowie zum Abschluss der Bestellung auf eine eigene Seite des Zahlungsdienste-Anbieters STRIPE Payments Europe Limited mit Sitz in 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland, weitergeleitet. Die Datenübermittlung an STRIPE erfolgt auf Basis des Vertrages nach Art. 6 Abs. 1 lit. b) DSGVO. Es werden ausschließlich folgende Kreditkarten akzeptiert: VISA, Mastercard, American Express, sodexo CARD (VISA). Nähere Informationen zum Datenschutz von Stripe Payments finden Sie unter: https://stripe.com/at/privacy
Speicherdauer: Wir speichern Ihre Daten bis zur Löschung Ihres Kundenkontos bzw. Widerruf Ihrer Einwilligung. Die Erfüllung von Aufbewahrungspflichten wie nach der Bundesabgabenordnung bleiben hiervon unberührt.
6. Verwenden von Kartendiensten
Auf unserer Webseite betten wir den Kartendienste der Google Ireland Limited ein, der nicht auf unserem Server gespeichert ist, um zu überprüfen, ob Sie Ihre Bestellung für unser definiertes Liefergebiet aufgeben wollen.
Damit der Aufruf unserer Webseiten mit dem eingebetteten Kartendienst nicht automatisch dazu führt, dass Inhalte des Drittanbieters nachgeladen werden, zeigen wir in einem ersten Schritt nur lokal abgespeicherte Vorschaubilder der Karten an. Hierdurch erhält der Drittanbieter keine Informationen. Erst mit Ihrer Einwilligung werden Inhalte des Drittanbieters nachgeladen. Hierdurch erhält der Drittanbieter die Information, dass Sie unsere Seite aufgerufen haben sowie die in diesem Rahmen technisch erforderlichen Nutzungsdaten. Wir haben auf die weitere Datenverarbeitung durch den Drittanbieter keinen Einfluss.
Die Einbettung erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a) und Art. 49 Abs. 1 lit. a) DSGVO. Bitte beachten Sie, dass die Einbettung des Kartendienstes der Google Ireland Limited dazu führt, dass Ihre Daten außerhalb der EU bzw. des EWR verarbeitet werden können. In Ländern wie den USA besteht dabei das Risiko, dass Behörden auf die Daten zu Sicherheits- und Überwachungszwecken zugreifen, ohne dass Sie hierüber informiert werden oder Rechtsmittel einlegen können.
Wenn Sie die Einwilligung erteilt haben, werden die Inhalte des Drittanbieters sofort nachgeladen. Sie können die Einwilligung jederzeit widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
II. Betroffenenrechte
Ihre Rechte als Betroffene
Sie haben das Recht, nach Art. 15 Abs. 1 DSGVO auf Antrag unentgeltlich Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten zu erhalten. Weiters haben Sie bei Vorliegen der gesetzlichen Voraussetzungen ein Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO) Ihrer personenbezogenen Daten. Sofern Sie selbst die verarbeiteten Daten zur Verfügung gestellt haben, steht Ihnen ein Recht auf Datenübertragung nach Art. 20 DSGVO zu.
Sofern die Datenverarbeitung auf Grundlage des Art. 6 Abs. 1 e) oder f) DSGVO beruht, steht Ihnen nach Art. 21 DSGVO ein Widerspruchsrecht zu. Soweit Sie einer Datenverarbeitung widersprechen, unterbleibt diese zukünftig, es sein denn, der Verantwortliche kann zwingende schutzwürdige Gründe für die weitere Verarbeitung nachweisen, die das Interesse des Betroffenen am Widerspruch überwiegen.
Sofern die Datenverarbeitung auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a), Art. 9 Abs. 2 lit. a) bzw. Art. 49 Abs. 1 lit. a) DSGVO beruht, können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Wenden Sie sich bitte in den zuvor genannten Fällen, bei offenen Fragen oder im Falle von Beschwerden schriftlich oder per E-Mail an office@schnitzlkitchen.at
Zudem steht Ihnen ein Recht zur Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu. Die Beschwerde kann insbesondere bei einer Aufsichtsbehörde des EU-Mitgliedstaates Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend gemacht werden.
III. Keine automatisierte Entscheidungsfindung
Eine automatische Entscheidungsfindung oder ein Profiling findet nicht statt.
IV. Bereitstellung
Soweit bisher keine anderen Angaben gemacht wurden, ist die Bereitstellung personenbezogener Daten weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Die Nicht-Bereitstellung Ihrer personenbezogenen Daten hat ggf. zur Folge, dass ich Ihre z.B. Ihr Anliegen nicht beantworten können.