Datenschutzerklärung

Der Schutz deiner personenbezogenen Daten ist uns wichtig. Wir verarbeiten deine Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, österreichisches Datenschutzgesetz – DSG, TKG 2021). In dieser Datenschutzerklärung informieren wir dich über die wichtigsten Aspekte der Datenverarbeitung in unserem Online-Shop.

1. Verantwortlicher

QUARTS & Daughters
[Verantwortliche Person & ladungsfähige Geschäftsadresse — werden vor dem Verkaufsstart ergänzt]
E-Mail: quartsdaughters@gmail.com

2. Verarbeitung bei Bestellung und Vertragsabwicklung

Wenn du eine Bestellung aufgibst, verarbeiten wir die von dir angegebenen Daten (Name, Liefer- und Rechnungsadresse, E-Mail-Adresse, ggf. Telefonnummer, Bestell- und Zahlungsdaten) zur Abwicklung des Kaufvertrags.

  • Zweck: Vertragsabwicklung, Versand, Kundenkommunikation, Erfüllung gesetzlicher (insb. handels- und steuerrechtlicher) Aufbewahrungspflichten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
  • Speicherdauer: bis zur vollständigen Vertragsabwicklung und darüber hinaus im Rahmen der gesetzlichen Aufbewahrungsfristen (in der Regel 7 Jahre gemäß BAO/UGB).

3. Shop-Hosting (Shopify)

Unser Online-Shop wird auf der Plattform von Shopify betrieben. Anbieter ist Shopify International Limited (Victoria Buildings, 2nd Floor, 1–2 Haddington Road, Dublin 4, D04 XN32, Irland); technische Verarbeitung kann auch durch die Shopify Inc. (Kanada/USA) erfolgen.

Shopify verarbeitet in unserem Auftrag insbesondere Bestell-, Kunden- und Nutzungsdaten, um den Shop bereitzustellen.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (sicherer, effizienter Betrieb des Online-Angebots). Mit Shopify besteht ein Auftragsverarbeitungsvertrag.
  • Drittlandübermittlung: Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom Juli 2023, Art. 45 DSGVO). Soweit Daten nach Kanada übermittelt werden, erfolgt dies auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission für Kanada (Art. 45 DSGVO).

4. Herstellung & Versand (Print-on-Demand-Partner)

Zur Herstellung und zum Versand der bestellten Poster geben wir die für die Lieferung erforderlichen Daten (Name, Lieferadresse, Bestelldetails) an unseren Print-on-Demand-Fulfillment-Partner Gelato AS (Øvre Slottsgate 3, 0157 Oslo, Norwegen) weiter. Mit Gelato besteht ein Auftragsverarbeitungsvertrag. Gelato nutzt lokale Druckpartner innerhalb der EU; eine Übermittlung in Drittländer ist grundsätzlich nicht vorgesehen, kann jedoch im Einzelfall (z. B. bei Kapazitätsengpässen) auftreten und erfolgt dann auf Basis von Standardvertragsklauseln gemäß Art. 46 DSGVO. Die beauftragten Versanddienstleister (z. B. DHL, DPD, Österreichische Post) erhalten die Lieferadresse zur Auslieferung als eigenverantwortliche Verarbeiter.

  • Zweck: Produktion und Auslieferung der Bestellung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5. Zahlungsabwicklung

Bei Zahlungen werden die erforderlichen Zahlungsdaten an den jeweils gewählten Zahlungsdienstleister übermittelt (z. B. Shopify Payments / Stripe, Inc. für Kreditkartenzahlungen; PayPal (Europe) S.à r.l. et Cie, S.C.A. für PayPal-Zahlungen). Die Verarbeitung durch die Zahlungsdienstleister erfolgt in deren eigener datenschutzrechtlicher Verantwortung nach deren Datenschutzbestimmungen.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6. Cookies und Reichweitenmessung

Unsere Website verwendet Cookies. Technisch unbedingt notwendige Cookies (z. B. Warenkorb-Session) sind gemäß § 165 Abs. 3 TKG 2021 ohne Einwilligung zulässig; die zugrundeliegende Datenverarbeitung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb eines funktionsfähigen Shops). Für nicht notwendige Cookies (insbesondere Marketing- und Analyse-Cookies) holen wir deine Einwilligung über einen Cookie-Banner ein (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021). Diese Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

7. Kontaktaufnahme

Wenn du mit uns per E-Mail Kontakt aufnimmst, werden deine Angaben zur Bearbeitung der Anfrage gespeichert.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) bzw. Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung der Anfrage).
  • Speicherdauer: Die Daten werden nach abschließender Bearbeitung der Anfrage gelöscht, spätestens nach 3 Jahren, sofern keine weiteren rechtlichen Aufbewahrungspflichten bestehen.

8. Deine Rechte

Dir stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Wenn du glaubst, dass die Verarbeitung deiner Daten gegen das Datenschutzrecht verstößt oder deine datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, kannst du dich bei uns (quartsdaughters@gmail.com) oder bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde (Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at, www.dsb.gv.at).

9. Widerruf von Einwilligungen

Sofern die Verarbeitung auf einer Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.