Datenschutzerklärung
Einleitung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten (im Folgenden „Daten“) im Zusammenhang mit der Nutzung unserer Webseite und unseres Onlineshops (betrieblich: Maeh-Werk). Die Erklärung gilt unabhängig von den verwendeten Endgeräten (z. B. PC, Smartphone).
1. Übersicht – welche Daten wir verarbeiten und wozu
Wir verarbeiten personenbezogene Daten z. B. zu folgenden Zwecken: Bereitstellung der Website, Vertragsabwicklung (Bestellungen), Kundenkonto, Zahlungsabwicklung, Versand, Support, Newsletterversand, Analyse und Optimierung, Bereitstellung von Medien/Multimedia (z. B. Produkt-Videos).
Kategorien personenbezogener Daten (Beispiele):
Kontaktdaten: Name, E-Mail, Telefonnummer
Adressdaten: Rechnungs- und Lieferadresse
Bestelldaten: Bestellinhalt, Bestelldatum, Zahlungsstatus
Kontodaten: Login, Kundenkonto-Daten
Kommunikationsdaten: Support-Anfragen, E-Mails
Nutzungsdaten: IP-Adresse, Browser-Type, Geräte-Infos, Seitenaufrufe, Referrer, Session-Daten
Zahlungsdaten: Zahlungsdienstleister-Informationen (je nach Anbieter nicht alle Daten bei uns, viele Daten werden beim Zahlungsanbieter verarbeitet)
ggf. Tracking/Marketing-Daten: Cookies, Conversion-Daten
Rechtsgrundlagen: Verarbeitung erfolgt je nach Zweck z. B. auf Basis von Art. 6 Abs. 1 lit. b) DSGVO (Vertragsabwicklung), Art. 6 Abs. 1 lit. c) DSGVO (rechtliche Verpflichtungen), Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse, z. B. Sicherheit, Betrugsvorbeugung) oder Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung, z. B. Newsletter, Analytics, nicht-notwendige Cookies).
2. Verarbeitung im Rahmen der Nutzung des Shops / Vertragsabwicklung
Wenn Sie bei uns bestellen, verarbeiten wir Name, Anschrift, E-Mail, Telefonnummer, Bestelldaten und Zahlungsinformationen, soweit erforderlich zur Vertragsabwicklung und Lieferung. Die Daten werden zur Erfüllung des Kaufvertrags, zur Rechnungsstellung und ggf. zur Gewährleistung und Rücksendungsbearbeitung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO (Erfüllung eines Vertrags).
Speicherung / Aufbewahrung: Wir speichern Bestelldaten und steuerrelevante Unterlagen entsprechend gesetzlicher Aufbewahrungsfristen und zur Erfüllung von Gewährleistungs- und Garantieansprüchen (gesetzliche Aufbewahrungsfristen beachten). Nach Ablauf der Aufbewahrungsfristen werden Daten regelmäßig gelöscht bzw. anonymisiert, soweit keine sonstigen Ansprüche oder berechtigten Interessen bestehen.
3. Drittanbieter & Datenverarbeitung durch Dienstleister (Auftragsverarbeiter)
Für den Betrieb des Shops und zur Vertragsabwicklung nutzen wir Dienstleister. Diese verarbeiten Daten in unserem Auftrag (Auftragsverarbeitung). Aktuelle Beispiele / Hauptdienstleister:
Shop-Plattform / Shop-Sync: Shopify (Shop-Hosting, Bestellabwicklung, Shop-Backend).
Zweck: Bereitstellung Onlineshop, Produkt-/Bestelldaten, Checkout, Hosting, Zahlungs-/Checkout-Schnittstelle.Frontend / Hosting & Site-Builder: Framer / Framer Commerce (Site-Hosting, Design-Tools sowie Integration/Sync mit Shopify).
Zweck: Webseiten-Hosting, CMS-Darstellung, Visual Editor, FramerCommerce zur Verbindung zwischen Framer und Shopify.Zahlungsanbieter: (z. B. PayPal, Stripe, Klarna — je nach Einsatz)
Zweck: Zahlungsabwicklung; Zahlungsdaten werden in der Regel direkt beim Zahlungsdienstleister eingegeben/gespeichert.Versand & Logistik: Versanddienstleister (z. B. DHL, Österreichische Post etc.) zur Auslieferung von Waren.
Marketing/Newsletter/Analytics: z. B. Klaviyo, Google Analytics, Facebook/Meta Pixel (sofern eingesetzt).
Wir schließen mit unseren Dienstleistern Verträge zur Auftragsverarbeitung (AVV), in denen die Verarbeitung geregelt ist. Informationen zu den Datenschutzbestimmungen der genannten Anbieter finden Sie auf deren Webseiten.
Hinweis zu Framer/FramerCommerce & Shopify: Framer stellt die Website und die Verknüpfung dar; Shopify ist in der Regel die zentrale E-Commerce-Plattform/DB für Produkte/Bestellungen. FramerCommerce synchronisiert Daten zwischen beiden Systemen. Dies bedeutet, dass personenbezogene Daten technisch zwischen den Plattformen übertragen werden. Rechtsgrundlage ist i.d.R. die Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO) bzw. Auftragsverarbeitung; wir achten auf geeignete vertragliche und technische Schutzmaßnahmen.
4. Cookies & Tracking
Unsere Website verwendet Cookies und ähnliche Techniken.
Arten von Cookies:
Technisch notwendige Cookies (z. B. Warenkorb, Session-Cookies): ohne Einwilligung möglich, da sie für Betrieb der Seite nötig sind.
Präferenz-Cookies / Statistik / Performance (z. B. Analytics): werden nur bei Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO).
Marketing-/Targeting-Cookies (z. B. Social-Media-Pixel): nur mit Einwilligung.
Sie können Ihre Einwilligungen in der Cookie-Einstellung jederzeit ändern oder widerrufen. Anleitungen dazu finden Sie in der Cookie-Box / im Cookie-Banner unserer Webseite.
5. Newsletter, Marketing & Remarketing
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mailadresse und ggf. Vorname/Nachname zur Zusendung des Newsletters (Werbung, Produktupdates, Aktionen). Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können den Newsletter jederzeit abbestellen (Link in jedem Newsletter bzw. per Nachricht an ‹E-Mail›).
Für personalisierte Werbung nutzen wir ggf. Dienste (z. B. Klaviyo, Facebook / Meta, Google Ads). Diese Dienste setzen ggf. Cookies und verarbeiten Daten in Drittstaaten; ggf. werden in diesem Zusammenhang Profile für Werbezwecke erstellt. Rechtsgrundlage: Einwilligung (Marketing/Tracking) oder berechtigtes Interesse (eingeschränkt) — wird in Cookie-Banner erklärt.
6. Social Media & Einbettungen
Unsere Website kann Einbettungen oder Verlinkungen zu Social Media (z. B. Instagram, Facebook) enthalten. Wenn Sie solche Inhalte nutzen, gelten die Datenschutzhinweise der jeweiligen Anbieter. Eingebettete Inhalte (z. B. Instagram-Posts) können z. T. Nutzer-Daten an Drittanbieter übermitteln.
7. Übermittlung in Drittstaaten / Drittstaatentransfers
Dienstleister (inkl. Shopify, Framer oder Zahlungsanbieter) können Server oder Verarbeitung in Drittstaaten (außerhalb der EU/des EWR) einsetzen. Wenn Daten in Drittstaaten übermittelt werden, stellen wir in der Regel durch geeignete Garantien (z. B. Standardvertragsklauseln der EU-Kommission, sog. SCCs) oder offiziell festgestellte Angemessenheits-Entscheidungen sicher, dass ein angemessenes Datenschutzniveau besteht. Bei Fragen nennen wir Ihnen gern die jeweilige Rechtsgrundlage und die eingesetzten Garantien.
8. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen (z. B. Verschlüsselung mittels TLS/HTTPS, Zugangsberechtigungen, regelmäßige Sicherungen). Trotz aller Maßnahmen gilt: Absolute Sicherheit kann nicht garantiert werden.
9. Ihre Rechte (Betroffenenrechte)
Als betroffene Person haben Sie nach der DSGVO u. a. folgende Rechte:
Auskunft über die von uns verarbeiteten personenbezogenen Daten (Art. 15 DSGVO).
Berichtigung unrichtiger Daten (Art. 16 DSGVO).
Löschung („Recht auf Vergessenwerden“) unter bestimmten Voraussetzungen (Art. 17 DSGVO).
Einschränkung der Verarbeitung (Art. 18 DSGVO).
Datenübertragbarkeit (Art. 20 DSGVO).
Widerspruch gegen Verarbeitung (Art. 21 DSGVO), insbesondere bei Verarbeitung auf Basis berechtigter Interessen.
Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte per E-Mail an: office@maeh-werk.at oder schriftlich an die oben genannte Adresse. Wir antworten in der Regel binnen eines Monats (sofern gesetzlich zulässig).
10. Automatisierte Entscheidungsfindung / Profiling
Soweit wir automatisierte Entscheidungen oder Profiling einsetzen, werden Sie dies hier gesondert erfahren. Derzeit verwenden wir keine ausschließlichen automatisierten Entscheidungen mit rechtlicher Wirkung oder erheblichen Auswirkungen.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen (z. B. bei Gesetzesänderungen, neuen Diensten oder Technikänderungen). Die jeweils aktuelle Version ist auf der Website verfügbar; das Datum der letzten Änderung: 10.03.2026
12. Kontakt & Verantwortlicher für Datenschutz
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte kontaktieren Sie uns unter:
E-Mail: office@maeh-werk.at