1. Geltungsbereich und Zweck dieser Erklärung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert Sie gemäß Art. 12, 13 und – soweit anwendbar – Art. 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir beim Besuch unserer Website, bei der Nutzung unseres Onlineshops und bei einer Kontaktaufnahme verarbeiten.
Die Erklärung gilt für die Website ferber.at einschließlich ihrer Shop-, Kategorie-, Produkt-, Warenkorb-, Checkout- und Kontoseiten. Sie gilt nicht für fremde Websites, die lediglich über einen Link erreichbar sind. Für diese externen Angebote sind die jeweiligen Betreiber datenschutzrechtlich verantwortlich.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Unter „Verarbeitung“ versteht man jeden Umgang mit solchen Daten, etwa das Erheben, Speichern, Verwenden, Übermitteln oder Löschen.
2. Verantwortlicher
Verantwortlicher im Sinn der DSGVO ist:
Nicolas Zens e.U.
Geschäftsbezeichnung: Elektro Ferber
Gentzgasse 7/2–4
1180 Wien
Österreich
Telefon: +43 1 479 68 01
E-Mail: office@ferber.at
3. Welche Daten und Personengruppen betroffen sein können
Je nach Nutzung unserer Website können insbesondere folgende Datenarten verarbeitet werden:
- Stamm- und Kontaktdaten, etwa Name, Anschrift, E-Mail-Adresse und Telefonnummer;
- Vertrags- und Bestelldaten, etwa bestellte Artikel, Mengen, Preise, Bestellstatus und Rechnungsangaben;
- Zahlungsdaten, wenn Sie eine im Checkout angebotene Zahlungsart auswählen;
- Inhaltsdaten, etwa der Inhalt einer E-Mail, telefonischen Anfrage oder Bestellnotiz;
- Nutzungs-, Geräte- und Verbindungsdaten, etwa IP-Adresse, Zeitpunkt, aufgerufene Seite, Referrer, Browser, Betriebssystem und Sitzungskennung;
- Cookie- und Warenkorbdaten, soweit diese für die von Ihnen verwendete Shopfunktion erforderlich sind;
- Daten zur Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten.
Betroffen sein können insbesondere Websitebesucher, Interessenten, Kommunikationspartner, Kunden sowie Geschäfts- und Vertragspartner.
4. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, wenn eine rechtliche Grundlage besteht. Je nach Verarbeitung kommen insbesondere folgende Grundlagen zur Anwendung:
- Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, wenn Sie freiwillig in eine bestimmte Verarbeitung einwilligen. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
- Vertragserfüllung und vorvertragliche Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Bearbeitung Ihrer Anfrage, zur Bereitstellung einer von Ihnen gewünschten Warenkorb- oder Checkoutfunktion oder zur Abwicklung eines Vertrags erforderlich ist.
- Rechtliche Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO, etwa für steuer-, unternehmens- oder verbraucherrechtliche Dokumentations- und Aufbewahrungspflichten.
- Berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere am sicheren, stabilen und wirtschaftlichen Betrieb der Website, an der Bearbeitung allgemeiner Anfragen, an der Verhinderung von Missbrauch und an der Geltendmachung oder Abwehr von Rechtsansprüchen.
Für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf dort gespeicherte Informationen gilt zusätzlich § 165 Abs. 3 TKG 2021. Technisch unbedingt erforderliche Speicherungen dürfen ohne Einwilligung erfolgen, wenn sie ausschließlich der Übertragung einer Nachricht oder der Bereitstellung eines von Ihnen ausdrücklich gewünschten Dienstes dienen. Andere Speicherungen oder Zugriffe erfolgen erst nach Ihrer Einwilligung.
5. Datensicherheit
Wir treffen nach Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere Maßnahmen zur Sicherung von Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der eingesetzten Systeme sowie Verfahren zur Wiederherstellung und regelmäßigen Kontrolle.
Die Übertragung zwischen Ihrem Browser und unserer Website erfolgt verschlüsselt mittels TLS. Sie erkennen die verschlüsselte Verbindung daran, dass die Adresse im Browser mit https:// beginnt und ein Schlosssymbol angezeigt wird. Eine absolute Sicherheit der Datenübertragung oder Speicherung kann trotz angemessener Schutzmaßnahmen nicht garantiert werden.
6. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur weiter, wenn dies für einen in dieser Erklärung genannten Zweck erforderlich ist, eine gesetzliche Pflicht besteht oder Sie eingewilligt haben. Empfänger können insbesondere sein:
- Hosting- und IT-Dienstleister;
- Anbieter der E-Mail-Kommunikation;
- Steuerberatung, Buchhaltung sowie Rechts- und Unternehmensberatung;
- Banken und die im Checkout genannten Zahlungsdienstleister;
- Post-, Paket-, Speditions- oder sonstige Versanddienstleister bei einer Lieferung;
- Behörden, Gerichte und sonstige öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht.
Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten, werden nach Art. 28 DSGVO vertraglich gebunden. Sie dürfen Daten nur nach unseren dokumentierten Weisungen und für die vereinbarten Zwecke verarbeiten.
7. Übermittlungen außerhalb des EWR
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn sie für eine konkrete Verarbeitung tatsächlich erforderlich ist und die Voraussetzungen der Art. 44 bis 49 DSGVO erfüllt sind.
Mögliche Grundlagen sind insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission – bei zertifizierten US-Empfängern gegebenenfalls das EU-US Data Privacy Framework – oder geeignete Garantien wie die aktuellen Standardvertragsklauseln der Europäischen Kommission samt erforderlicher Zusatzmaßnahmen.
8. Hosting und Server-Protokolldaten
Unsere Website wird von der HostPress GmbH, Bahnhofstraße 34, 66571 Eppelborn, Deutschland, gehostet.
Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungs- und Protokolldaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse oder Datei, übertragene Datenmenge, Statusmeldung, Referrer-Adresse, Browsertyp und -version sowie das Betriebssystem gehören.
Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung der Website, der Fehleranalyse sowie der Erkennung und Abwehr von Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unseres Internetauftritts. HostPress verarbeitet diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO.
Server-Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist. Nach dem dokumentierten technischen Stand beträgt die reguläre Frist höchstens sieben Tage; IP-Adressen werden im Zuge der Protokollrotation anonymisiert. Automatische Sicherungskopien der Website und Datenbank werden abhängig vom gebuchten Tarif regelmäßig nach sieben bis höchstens 30 Tagen überschrieben.
9. Kontakt per E-Mail und Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Kontaktdaten, den Inhalt Ihrer Anfrage und die für ihre Bearbeitung erforderlichen Begleitumstände.
Bezieht sich die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei allgemeinen Anfragen beruht die Verarbeitung auf unserem berechtigten Interesse an einer ordnungsgemäßen Bearbeitung und Dokumentation gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die weitere Speicherung gemäß Art. 6 Abs. 1 lit. c DSGVO.
E-Mails werden beim Versand regelmäßig transportverschlüsselt übertragen. Eine Ende-zu-Ende-Verschlüsselung besteht nur, wenn sie zwischen Absender und Empfänger ausdrücklich eingerichtet wurde.
Für die E-Mail-Kommunikation verwenden wir Microsoft 365 beziehungsweise Exchange Online. Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Dabei können insbesondere Absender- und Empfängeradresse, Zeitpunkt, Betreff, Nachrichteninhalt, Anhänge sowie technische Protokoll- und Sicherheitsdaten verarbeitet werden. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage oder zur Vertragsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur sicheren und zuverlässigen Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.
10. Onlineshop, Warenkorb und Checkout
10.1 Nutzung des Shops
Auf unserer Website können Produkte angesehen, gefiltert und in einen Warenkorb gelegt werden. Dabei verarbeitet die eingesetzte WooCommerce-Shopsoftware jene Informationen, die erforderlich sind, um die von Ihnen ausdrücklich aufgerufenen Shopfunktionen bereitzustellen.
Hierzu gehören insbesondere die ausgewählten Produkte, Mengen, Warenkorbstatus, Sitzungskennung sowie technische Verbindungsdaten. Wenn Sie Daten im Checkout eingeben, können zusätzlich Name, Rechnungs- und gegebenenfalls Lieferanschrift, E-Mail-Adresse, optionale Telefonnummer, Bestellnotiz und weitere für eine Bestellung erforderliche Angaben verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragserfüllung erforderlich ist. Sicherheits- und Missbrauchsschutzmaßnahmen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
10.2 Pflichtangaben und freiwillige Angaben
Pflichtfelder sind im Checkout entsprechend gekennzeichnet. Ohne die für Vertrag, Abrechnung und Lieferung erforderlichen Angaben kann eine Bestellung nicht bearbeitet werden. Die Telefonnummer ist freiwillig und wird nur verarbeitet, wenn Sie sie angeben.
10.3 Gastbestellung und Kundenkonto
Der Checkout ist als Gast nutzbar. Eine Anmeldung an der Kasse, eine Kontoerstellung nach oder während des Bezahlvorgangs sowie eine öffentliche Registrierung auf der Seite „Mein Konto“ sind deaktiviert. Für Endkundinnen und Endkunden werden daher keine öffentlichen Shopkonten angelegt.
10.4 Bestellabwicklung, Versand und Zahlung
Wird eine Bestellung wirksam abgegeben und angenommen, verarbeiten wir die Bestell- und Kontaktdaten zur Auftragsbearbeitung, Rechnungslegung, Lieferung, Kundenkommunikation sowie zur Bearbeitung von Gewährleistungs-, Garantie- und Rücktrittsfällen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Dokumentation erfolgt nach Art. 6 Abs. 1 lit. c DSGVO.
Für Lieferungen verwenden wir die Österreichische Post AG, Rochusplatz 1, 1030 Wien, Österreich. Sie erhält jene Angaben, die zur Zustellung notwendig sind, insbesondere Name, Lieferanschrift und gegebenenfalls zustellbezogene Kontaktinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Als Zahlungsarten stehen Nachnahme über die Österreichische Post sowie PayPal, Kredit- und Debitkarten, Apple Pay, Google Pay und EPS zur Verfügung. Die elektronischen Zahlungen werden über PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, abgewickelt. Stripe, Link und Amazon Pay werden derzeit nicht als Zahlungsarten angeboten.
Die Nachnahmezahlung wird über die Österreichische Post abgewickelt. Die für Zustellung und Einhebung erforderlichen Bestell-, Adress- und Zahlungsangaben werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet.
PayPal verarbeitet abhängig von der gewählten Zahlungsart insbesondere Name, E-Mail-Adresse, Rechnungs- und Lieferanschrift, IP-Adresse, Geräte- und Browserinformationen, Bestellnummer, Artikel- und Transaktionsdaten, Betrag, Währung, Zahlungsstatus sowie die für die Zahlungsfreigabe erforderlichen Karten-, Konto- oder Authentifizierungsdaten. Vollständige Karten- und Onlinebanking-Zugangsdaten werden grundsätzlich unmittelbar in den von PayPal, dem beteiligten Kreditinstitut oder dem jeweiligen Wallet-Anbieter bereitgestellten Zahlungsfeldern verarbeitet. Elektro Ferber erhält regelmäßig nur die zur Zuordnung, Bestätigung, Ablehnung, Erstattung und Bearbeitung einer Zahlung erforderlichen Transaktionsinformationen.
Bei EPS werden Sie zur Zahlungsfreigabe in das Onlinebanking Ihrer österreichischen Bank weitergeleitet. Bei Apple Pay und Google Pay wird anstelle der vollständigen Kartennummer regelmäßig ein geräte- oder transaktionsbezogenes Zahlungstoken verwendet. Für die Nutzung von PayPal, Apple Pay, Google Pay oder EPS gelten ergänzend die Bedingungen und Datenschutzhinweise des jeweiligen Anbieters.
Die Verarbeitung und Übermittlung zur Durchführung der von Ihnen gewählten Zahlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Prüfungen und Aufbewahrungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Maßnahmen zur Authentifizierung, Betrugs- und Missbrauchsverhinderung sowie zur Systemsicherheit beruhen, soweit nicht gesetzlich vorgeschrieben, auf Art. 6 Abs. 1 lit. f DSGVO. PayPal und beteiligte Zahlungsanbieter können Daten zur Erfüllung eigener gesetzlicher Pflichten und für eigene Sicherheitszwecke in eigener datenschutzrechtlicher Verantwortung verarbeiten.
PayPal und beteiligte Zahlungsanbieter arbeiten international. Dabei können Daten außerhalb des EWR verarbeitet werden. Soweit erforderlich, werden die Voraussetzungen der Art. 44 bis 49 DSGVO eingehalten, insbesondere durch Angemessenheitsbeschlüsse oder geeignete Garantien wie Standardvertragsklauseln.
Weitere Informationen: PayPal-Datenschutzerklärung, PayPal-Cookie-Erklärung, Apple Pay und Datenschutz und Google Payments-Datenschutzhinweise.
10.5 Abgebrochene Warenkörbe und nicht abgeschlossene Bestellungen
Wird der Shopvorgang abgebrochen, werden Warenkorb- und Sitzungsdaten nach Ablauf der technisch festgelegten Sitzung gelöscht, sofern keine Bestellung und keine andere Rechtsgrundlage für eine längere Speicherung bestehen. Ausstehende und fehlgeschlagene WooCommerce-Bestellungen werden nach 30 Tagen automatisch in den Papierkorb verschoben. Eine automatisierte Erinnerungswerbung für abgebrochene Warenkörbe ist deaktiviert.
10.6 Speicherfristen für Bestell- und Geschäftsdaten
Steuer- und unternehmensrechtlich aufbewahrungspflichtige Bücher, Belege, Rechnungen und Geschäftsunterlagen werden grundsätzlich sieben Jahre gemäß den einschlägigen österreichischen Vorschriften aufbewahrt. Die Frist kann sich verlängern, wenn Unterlagen für ein anhängiges Verfahren oder eine behördliche Prüfung erforderlich sind.
Die automatische WooCommerce-Bereinigung ist wie folgt eingestellt: ausstehende und fehlgeschlagene Bestellungen 30 Tage, stornierte Bestellungen drei Jahre sowie abgeschlossene und erstattete Bestellungen acht Jahre. Nicht mehr erforderliche personenbezogene Daten werden danach gelöscht oder anonymisiert. Technisch bedingte HostPress-Sicherungskopien können anschließend noch bis zu 30 Tage bestehen und werden danach überschrieben.
Produkt-, Liefer- und schadensbezogene Daten können, soweit dies zur Geltendmachung oder Abwehr von Ansprüchen erforderlich ist, bis zum Ablauf der maßgeblichen Verjährungs- oder Produkthaftungsfristen – im Einzelfall bis zu zehn Jahre – gespeichert werden.
11. Cookies und vergleichbare Speicherungen
11.1 Allgemeines
Cookies sind kleine Textinformationen, die Ihr Browser auf Ihrem Endgerät speichert. Vergleichbare Technologien können Informationen im Browser speichern oder auslesen. Wir unterscheiden zwischen technisch unbedingt erforderlichen Speicherungen und einwilligungspflichtigen Speicherungen.
Technisch erforderliche Cookies ermöglichen etwa Warenkorb, Anmeldung, Sicherheitsfunktionen und die Speicherung einer von Ihnen getroffenen Datenschutzauswahl. Ihre endgerätebezogene Rechtsgrundlage ist § 165 Abs. 3 TKG 2021; soweit dabei personenbezogene Daten verarbeitet werden, gelten je nach Funktion Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Nicht erforderliche Analyse-, Marketing- oder Attributionsfunktionen dürfen erst nach Ihrer aktiven Einwilligung eingesetzt werden. Rechtsgrundlage ist dann § 165 Abs. 3 TKG 2021 in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen werden.
11.2 Technisch erforderliche WooCommerce-Speicherungen
Je nach verwendeter Shopfunktion können insbesondere folgende technisch erforderliche WooCommerce-Cookies gesetzt werden:
woocommerce_cart_hashwird für die Sitzung gespeichert und erkennt Änderungen am Warenkorb.woocommerce_items_in_cartwird für die Sitzung gespeichert und erkennt, ob sich Artikel im Warenkorb befinden.- Cookies, deren Name mit
wp_woocommerce_session_beginnt, werden regelmäßig für zwei Tage gespeichert und ordnen den Besucher seinem serverseitig gespeicherten Warenkorb zu. woocommerce_recently_viewedwird für die Sitzung gespeichert, wenn die Funktion für zuletzt angesehene Produkte verwendet wird.- Wenn ein Shop-Hinweis angezeigt wird, kann ein technisch erforderliches Cookie speichern, dass dieser Hinweis geschlossen wurde.
Für die Anmeldung bestehender Administrations- oder Kundenkonten kann WordPress zusätzlich technisch erforderliche Anmelde- und Sicherheitscookies verwenden. Sie werden grundsätzlich für die Sitzung oder für die gewählte Anmeldedauer gespeichert.
11.3 WooCommerce-Bestellattribution
Im geprüften technischen Stand wurden WooCommerce- beziehungsweise Sourcebuster-Komponenten zur Bestellattribution geladen. Diese Funktion kann Referrer, UTM-Parameter, Einstiegsseite, Zeitstempel, Gerätetyp und Anzahl der Seitenaufrufe verarbeiten und bei einer Bestellung als Bestellmetadaten speichern. Dabei können unter anderem sbjs_session, sbjs_current, sbjs_first, sbjs_current_add, sbjs_first_add, sbjs_udata und sbjs_migrations eingesetzt werden.
Die Bestellattribution wird erst nach Ihrer vorherigen Einwilligung geladen. Die interne WooCommerce-Analyse für Umsatz, Bestellungen und verkaufte Produkte ist aktiviert; die Daten bleiben im eigenen Shop. Die optionale WooCommerce-Nutzungsdatenerfassung und damit die entsprechende Statistikfreigabe an Automattic ist deaktiviert.
11.4 PayPal-Zahlungs- und Sicherheitsfunktionen
Auf Warenkorb- und Checkoutseiten werden Komponenten von PayPal geladen, damit die angebotenen Zahlungsarten sicher angezeigt, authentifiziert und abgewickelt werden können. PayPal kann dabei Cookies, lokale Speicherungen und vergleichbare Technologien für die Zahlungsfunktion, Anmeldung, Authentifizierung, Geräteerkennung sowie Betrugs- und Missbrauchsprävention einsetzen. Die konkreten Bezeichnungen und Laufzeiten werden von PayPal festgelegt und können sich ändern.
Diese Speicherungen werden auf Shop-, Warenkorb- und Checkoutseiten beziehungsweise bei Nutzung der jeweiligen Zahlungsfunktion eingesetzt. Soweit sie für die ausdrücklich gewünschte sichere Zahlungsabwicklung technisch erforderlich sind, beruht der Endgerätezugriff auf § 165 Abs. 3 TKG 2021 und die personenbezogene Verarbeitung auf Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Sie dienen nicht der eigenen Werbung von Elektro Ferber. Ergänzend gelten die aktuellen PayPal-Datenschutzhinweise und die PayPal-Cookie-Erklärung.
11.5 Keine vorsorgliche Beschreibung inaktiver Dienste
Zum Prüfzeitpunkt waren auf der Website keine aktiven Dienste von Stripe, Link, Amazon Pay, Matomo, Google Analytics, Meta Pixel, Facebook-Plugins, Google reCAPTCHA oder YouTube und kein externer Abruf von Google Fonts nachweisbar. Diese Dienste werden daher in der aktuellen Erklärung nicht als eingesetzt dargestellt. Werden künftig solche oder andere nicht notwendige Dienste eingeführt, wird diese Erklärung vor ihrer Aktivierung ergänzt und – soweit erforderlich – eine wirksame Einwilligung eingeholt.
11.6 Optionaler Google-Maps-/Street-View-Rundgang
Auf der Startseite können Sie unser Geschäft in einem virtuellen 360°-Rundgang ansehen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Rundgang ist freiwillig; Website und Shop sind auch ohne ihn vollständig nutzbar.
Vor Ihrer ausdrücklichen Einwilligung wird die Google-Einbettung nicht geladen. Erst mit „Einwilligen und Rundgang starten“ verbindet sich Ihr Browser mit Google. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, die verweisende Website und Interaktionen mit dem Rundgang verarbeitet werden. Google kann Cookies und vergleichbare Technologien einsetzen und die Nutzung bei angemeldeten Personen einem Google-Konto zuordnen.
Rechtsgrundlagen sind Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, für das Speichern oder Auslesen von Informationen auf Ihrem Endgerät, § 165 Abs. 3 TKG 2021.
Die Freigabe gilt nur für den aktuellen Seitenaufruf und wird von unserer Rundgangsfunktion weder in einem Cookie noch im lokalen Browserspeicher dauerhaft gespeichert. Über „Rundgang deaktivieren / Einwilligung widerrufen“ direkt beim Rundgang können Sie die Einbettung jederzeit entfernen. Beim Neuladen der Seite ist sie erneut gesperrt. Ein Widerruf wirkt für die Zukunft; bereits erfolgte Übermittlungen werden dadurch nicht rückgängig gemacht. Von Google bereits gesetzte Cookies können Sie in Ihrem Browser löschen.
Google verarbeitet Daten auch außerhalb des EWR, insbesondere in den USA. Google beschreibt hierfür unter anderem das EU-US Data Privacy Framework und Standardvertragsklauseln. Einzelheiten, Speicherfristen und Möglichkeiten zur Ausübung Ihrer Rechte gegenüber Google finden Sie in der Google-Datenschutzerklärung und den Informationen zu internationalen Datenübermittlungen. Die weitere Verarbeitung bei Google richtet sich nach diesen Angaben; wir legen Googles Speicherfristen nicht fest.
Für den Rundgang gelten ergänzend die Google-Maps-Nutzungsbedingungen. Der alternative Link „Rundgang direkt in Google Maps öffnen“ führt auf eine externe Google-Seite. Die Standort-Kartenvorschau im Kontaktbereich ist dagegen ein lokal gespeichertes Bild und lädt selbst keine Google-Karte.
12. Verlinkte externe Inhalte
Das auf der Website angebotene THPG-Katalog-PDF ist lediglich verlinkt und wird nicht automatisch eingebettet. Erst wenn Sie den Link bewusst anklicken, verlassen Sie unsere Website und stellen eine Verbindung zum externen Anbieter her. Ab diesem Zeitpunkt gelten die Datenschutzinformationen des jeweiligen Anbieters.
13. Speicherdauer und Löschung im Allgemeinen
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Fällt der Zweck weg oder wird eine Einwilligung wirksam widerrufen, löschen wir die Daten, sofern keine gesetzliche Aufbewahrungspflicht oder andere zulässige Grundlage für die weitere Speicherung besteht.
Sind Daten aufgrund gesetzlicher Vorschriften oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiterhin erforderlich, wird ihre Verarbeitung auf diese Zwecke beschränkt.
14. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen stehen Ihnen insbesondere folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) über die Verarbeitung Ihrer personenbezogenen Daten;
- Berichtigung (Art. 16 DSGVO) unrichtiger und Vervollständigung unvollständiger Daten;
- Löschung (Art. 17 DSGVO), soweit keine vorrangige Rechtsgrundlage oder Aufbewahrungspflicht entgegensteht;
- Einschränkung der Verarbeitung (Art. 18 DSGVO) unter den gesetzlichen Voraussetzungen;
- Datenübertragbarkeit (Art. 20 DSGVO) bei einer automatisierten Verarbeitung auf Grundlage einer Einwilligung oder eines Vertrags;
- Widerspruch (Art. 21 DSGVO) gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO;
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an office@ferber.at. Zur Vermeidung einer unbefugten Offenlegung können wir einen geeigneten Nachweis Ihrer Identität verlangen.
15. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen. In Österreich ist zuständig:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
Website: www.dsb.gv.at
Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
16. Automatisierte Entscheidungen und Profiling
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinn des Art. 22 DSGVO findet nach dem geprüften Stand nicht statt. Wir erstellen keine personenbezogenen Profile für Direktwerbung oder Bonitätsentscheidungen.
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, die eingesetzten Dienste, die Shopfunktionen oder die rechtlichen Anforderungen ändern. Maßgeblich ist die auf der Website veröffentlichte Fassung. Führt eine Änderung zu einer Verarbeitung, für die Ihre Einwilligung erforderlich ist, wird die Verarbeitung erst nach einer wirksamen Einwilligung aktiviert.
Stand: 16. September 2026
Online-Widerruf
Bei Nutzung unserer Online-Widerrufsfunktion verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, die angegebene Bestellnummer sowie Inhalt, Datum und Uhrzeit der Erklärung zur Bearbeitung und Dokumentation Ihres Widerrufs. Rechtsgrundlagen sind die Erfüllung des Vertrags beziehungsweise vorvertraglicher Maßnahmen und unsere gesetzlichen Verpflichtungen. Die Daten werden nur so lange gespeichert, wie dies zur Bearbeitung und aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist.
