Datenschutzerklärung
Einleitung
Wir nehmen den Schutz der Daten der Nutzer unserer Website sehr ernst und verpflichten uns, die Informationen, die Nutzer uns in Verbindung mit der Nutzung unserer Dienste zur Verfügung stellen, zu schützen. Des Weiteren verpflichten wir uns, Ihre Daten gemäß anwendbarem Recht zu schützen und zu verwenden.
Diese Datenschutzerklärung erläutert unsere Praktiken in Bezug auf die Erfassung, Verwendung und Offenlegung Ihrer Daten durch die Nutzung unserer Dienste, wenn Sie über Ihre Geräte auf diese zugreifen.
Rechtsgrundlage
In der folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu den rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung der EU können Sie online auf EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=celex%3A32016R0679 nachlesen.
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:
-
Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel ist die Speicherung Ihrer eingegebenen Daten in einem Kontaktformulars.
-
Vertrag (Artikel 6 Absatz 1 lit. b DSGVO): Um einen Vertrag oder vorvertragliche Verpflichtungen mit Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel einen Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene Informationen.
-
Rechtliche Verpflichtung (Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir einer rechtlichen Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind wir gesetzlich verpflichtet Rechnungen für die Buchhaltung aufzuheben. Diese enthalten in der Regel personenbezogene Daten.
-
Berechtigte Interessen (Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen, die Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung personenbezogener Daten vor. Wir müssen zum Beispiel gewisse Daten verarbeiten, um unsere Website sicher und wirtschaftlich effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes Interesse.
Weitere Bedingungen wie die Wahrnehmung von Aufnahmen im öffentlichen Interesse und Ausübung öffentlicher Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:
-
In Österreich ist dies das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz), kurz DSG.
-
In Deutschland gilt das Bundesdatenschutzgesetz, kurz BDSG.
Kontaktdaten des Verantwortlichen
Sollten Sie Fragen zum Datenschutz haben, finden Sie nachfolgend die Kontaktdaten der verantwortlichen Person bzw. Stelle:
Stories by Xenia e.U.
Xenia Lamprecht
Fernkorngasse 39/3.14, 1100 Wien
Telefon: +43 677 6407 3891
E-Mail: datenschutz@storiesbyxenia.at
Österreich Datenschutzbehörde
Leiterin: Mag. Dr. Andrea Jelinek
Adresse: Barichgasse 40-42, 1030 Wien
Telefonnr.: +43 1 52 152-0
E-Mail-Adresse: dsb@dsb.gv.at
Website: https://www.dsb.gv.at/
Welche Daten erfassen wir?
Grundsätzlich erfassen und speichern wir nur diejenigen personenbezogenen Daten, die für die Bereitstellung unserer Dienste absolut notwendig sind. Bei diesen Daten handelt es sich zum einen um von Ihnen direkt an uns zur Verfügung gestellte Daten wie Name oder Email-Adresse, aber auch indirekt erfasste technische Daten wie die Internet-Kommunikations-Adresse (IP-Adresse), welche ebenfalls als personenbezogenes Datum anzusehen ist.
Konkret speichern wir je nach genutztem Dienst direkt
-
Vorname und Nachname
-
Email-Adresse
-
Telefonnummer
-
Postalische Anschrift
sowie indirekt
-
IP-Adresse des Internetzugangs
-
Zeitstempel des Datenzugriffs
-
Aufgerufene Browserseite
-
Verwendeter Browsertyp
-
Verwendeter Endgerätetyp
-
Geolokation
-
Spracheinstellungen
-
Cookies
Wir führen keine direkten und indirekt erfassten personenbezogenen Daten zusammen und verkaufen auch keine personenbezogenen Daten an Dritte.
Warum erfassen wir diese Daten?
Wir können Ihre Daten für folgende Zwecke verwenden:
-
um unsere Dienste zur Verfügung zu stellen und zu betreiben;
-
um unsere Dienste zu entwickeln, anzupassen und zu verbessern;
-
um auf Ihr Feedback, Ihre Anfragen und Wünsche zu reagieren und Hilfe anzubieten;
-
um Anforderungs- und Nutzungsmuster zu analysieren;
-
für sonstige interne, statistische und Recherchezwecke;
-
um unsere Möglichkeiten zur Datensicherheit und Betrugsprävention verbessern zu können;
-
um Verstöße zu untersuchen und unsere Bedingungen und Richtlinien durchzusetzen sowie um dem anwendbaren Recht, den Vorschriften bzw. behördlichen Anordnungen zu entsprechen;
-
um Ihnen Aktualisierungen, Nachrichten, Werbematerial und sonstige Informationen im Zusammenhang mit unseren Diensten zu übermitteln. Bei Werbe-E-Mails können Sie selbst entscheiden, ob Sie diese weiterhin erhalten möchten. Wenn nicht, klicken Sie einfach auf den Abmeldelink in diesen E-Mails.
An wen geben wir die Daten weiter?
Wir geben personenbezogene Daten grundsätzlich nicht weiter, es sei denn es gibt rechtliche oder funktionale Erfordernisse dafür. Wir können Ihre Daten an unsere Dienstleister weitergeben, um unsere Dienste zu betreiben (z. B. Speicherung von Daten über Hosting-Dienste Dritter, Bereitstellung technischer Unterstützung usw.).
Wir können Ihre Daten auch unter folgenden Umständen offenlegen: (i) um rechtswidrige Aktivitäten oder sonstiges Fehlverhalten zu untersuchen, aufzudecken, zu verhindern oder dagegen vorzugehen; (ii) um unsere Rechte auf Verteidigung zu begründen oder auszuüben; (iii) um unsere Rechte, unser Eigentum oder unsere persönliche Sicherheit sowie die Sicherheit unserer Nutzer oder der Öffentlichkeit zu schützen; (iv) im Falle eines Kontrollwechsels bei uns oder bei einem unserer verbundenen Unternehmen (im Wege einer Verschmelzung, des Erwerbs oder Kaufs (im Wesentlichen) aller Vermögenswerte u. a.); (v) um Ihre Daten mittels befugter Drittanbieter zu erfassen, vorzuhalten und/oder zu verwalten (z. B. Cloud-Service-Anbieter), soweit dies für geschäftliche Zwecke angemessen ist; (vi) um mit Drittanbietern gemeinsam an der Verbesserung Ihres Nutzererlebnisses zu arbeiten. Zur Vermeidung von Missverständnissen möchten wir darauf hinweisen, dass wir nicht personenbezogene Daten nach eigenem Ermessen an Dritte übermitteln bzw. weitergeben oder anderweitig verwenden können.
Kommunikation
Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail oder Online-Formular kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen.
Die Daten werden für die Abwicklung und Bearbeitung Ihrer Frage und des damit zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten während eben solange gespeichert bzw. solange es das Gesetz vorschreibt.
Telefon
Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Wenn Sie mit uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen Endgerät (Computer, Laptop, Smartphone,…) gespeichert und es kommt zur Speicherung von Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Online Formulare
Wenn Sie mit uns mittels Online-Formular kommunizieren, werden Daten auf unserem Webserver gespeichert und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Wo speichern wir die Daten?
Wir verwenden für unsere Website den Website-Baukasten Wix des israelischen Unternehmens Wix.com Ltd., 40 Hanamal Tel Aviv St., Tel Aviv 6350671, Israel. Neben dem Headquarter in Tel Aviv gibt es noch weitere Firmensitze wie etwa in Berlin, Dublin, Vancouver oder New York. Durch die Verwendung von Wix können auch personenbezogene Daten von Ihnen erhoben, gespeichert und verarbeitet werden. Mit diesem Abschnitt der Datenschutzerklärung wollen wir Ihnen erklären, warum wir Wix verwenden, welche Daten wo gespeichert werden und wie Sie diese Datenspeicherung verhindern können.
Wix ist ein Website-Baukasten, mit dem man HTML5-Websites und Mobile-Websites sehr einfach erstellen zu kann. Diese Online-Plattform basiert auf dem Cloudprinzip und man kann damit diverse Funktionen von Wix oder von Drittanbietern sehr einfach in die eigene Website einbauen.
Warum verwenden wir Wix auf unserer Website?
Für die Arbeit an unserer Website brauchen wir ein leicht zu bedienendes System, über das wir Ihnen ein schönes Design und interessante Inhalte schnell und einfach präsentieren können. Mit Wix haben wir dafür das passende System gefunden. Durch die einfache Bedienbarkeit und die umfassenden Funktionen von Wix können wir unsere Webpräsenz nach unseren Wünschen gestalten und Ihnen eine gute Nutzerfreundlichkeit bieten.
Welche Daten werden von Wix gespeichert?
Zu den nicht personenbezogenen Daten gehören etwa technische Nutzungsinformationen wie Browseraktivität, Clickstream-Aktivitäten, Sitzungs-Heatmaps und Daten zu Ihrem Computer, Betriebssystem, Browser, Bildschirmauflösung, Sprach und Tastatureinstellungen, Internet-Anbieter sowie Datum des Seitenbesuchs.
Wie lange und wo werden die Daten von Wix gespeichert?
Die Daten können auf verschiedenen Servern, die weltweit verteilt sind, gespeichert werden. So können die Daten etwa in den USA, Irland, Südkorea, Taiwan oder Israel gespeichert werden.
Wix speichert Daten immer so lange, bis diese für die bereitgestellte Dienstleistung nicht mehr erforderlich sind. Nähere Angaben zur Dauer der Datenspeicherung konnten wir noch nicht in Erfahrung bringen.
Wie kann ich meine Daten löschen oder die Datenspeicherung von Wix verhindern?
Sie haben jederzeit die Möglichkeit Ihre personenbezogenen Daten zu aktualisieren, zu berichtigen oder zu löschen. Dafür können Sie auch direkt die Abteilung für Datenschutz bei Wix unter privacy@wix.com kontaktieren.
Um Cookies zu deaktivieren, zu löschen oder zu verwalten, müssen Sie lediglich in Ihrem Browser die entsprechenden Einstellungen wählen. Je nach Browser funktioniert dies etwas anders. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
Die Wix.com Ltd. hat den Hauptfirmensitz in Israel. Israel wird von der Europäischen Kommission als ein Land angesehen, das einen angemessenen Schutz für personenbezogene Daten von Bürgern aus der EU bietet.
Rechtsgrundlage für den Einsatz von Wix
Von unserer Seite besteht ein berechtigtes Interesse, Wix zu verwenden, um unser Online-Service zu optimieren und für Sie schön darzustellen. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen Wix gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen) oder einer Datenweitergabe dorthin verwendet Wix von der EU-Kommission genehmigte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Diese Klauseln verpflichten Wix, das EU-Datenschutzniveau bei der Verarbeitung relevanter Daten auch außerhalb der EU einzuhalten. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss sowie die Klauseln u.a. hier: https://germany.representation.ec.europa.eu/index_de.
Mit diesem Abschnitt der Datenschutzerklärung haben wir Ihnen die wichtigsten Informationen rund um die Datenverarbeitung durch Wix.com näher gebracht. Wenn Sie sich diesbezüglich noch genauer informieren wollen, empfehlen wir Ihnen die Datenschutzrichtlinien des Unternehmens unter https://de.wix.com/about/privacy.
Anbindung an Zahlungssystem
Alle von uns und unserem Hosting-Anbieter Wix für unsere Dienste angebotenen Zahlungsmöglichkeiten halten die Vorschriften des PCI-DSS (Datensicherheitsstandard der Kreditkartenindustrie) des PCI Security Standards Council (Rat für Sicherheitsstandards der Kreditkartenindustrie) ein. Dabei handelt es sich um die Zusammenarbeit von Marken wie Visa, MasterCard, American Express und Discover. PCI-DSS-Anforderungen helfen, den sicheren Umgang mit Kreditkartendaten (u. a. physische, elektronische und verfahrenstechnische Maßnahmen) durch unseren Shop und die Dienstanbieter zu gewährleisten.
Einsatz von Cookies
Für den ordnungsgemäßen Betrieb der Webseite werden Cookies eingesetzt. Was Cookies sind und wie wir diese einsetzen, sehen Sie in unserer Cookie-Richtlinie.