Datenschutzerklärung
Hinweis: Diese Datenschutzerklärung deckt die Standard-Verarbeitungen eines Shopify-Online-Shops ab (Bestellung, Zahlung, Versand, Newsletter, Cookies, Plattform). Wichtig: Sobald du Tracking-Tools (Google Analytics, Meta Pixel etc.) oder Marketing-Apps installierst, müssen die entsprechenden Verarbeitungen ergänzt werden. Empfohlen: vor Live-Schaltung von der WKO Online-Recht-Beratung prüfen lassen.
1. Verantwortliche Stelle
Sifa Aktar / Bioladen
[Inhaberin Vor- und Nachname]
Blumauerstraße 41, 4020 Linz, Österreich
E-Mail: sifa@aktar.at
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Besuch und der Nutzung des Online-Shops aktar.at sowie für die Abwicklung von Bestellungen, Anfragen und Newsletter-Anmeldungen.
3. Rechtsgrundlagen
Die Verarbeitung erfolgt auf Grundlage der DSGVO (EU 2016/679) und des österreichischen Datenschutzgesetzes (DSG), insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO – zur Vertragserfüllung und vorvertraglichen Maßnahmen (Bestellung, Lieferung)
- Art. 6 Abs. 1 lit. c DSGVO – zur Erfüllung rechtlicher Verpflichtungen (z. B. steuerliche Aufbewahrungspflichten)
- Art. 6 Abs. 1 lit. a DSGVO – auf Grundlage Ihrer Einwilligung (z. B. Newsletter, nicht-essentielle Cookies)
- Art. 6 Abs. 1 lit. f DSGVO – zur Wahrung berechtigter Interessen (z. B. Betrugsprävention, technische Sicherheit)
4. Verarbeitete Daten und Zwecke
4.1 Bestellabwicklung
Bei einer Bestellung verarbeiten wir Ihren Vor- und Nachnamen, Liefer- und Rechnungsadresse, E-Mail-Adresse, ggf. Telefonnummer und Bestellinhalte. Diese Daten sind zur Vertragserfüllung erforderlich.
4.2 Zahlungsabwicklung
Zahlungsdaten (Kreditkarteninformationen, Apple/Google Pay Tokens) werden ausschließlich von unserem Zahlungsanbieter Shopify Payments (Shopify International Ltd., Irland) verarbeitet. Wir selbst speichern keine vollständigen Zahlungsdaten.
4.3 Versand
Für die Lieferung geben wir Ihren Namen und Ihre Lieferadresse an unseren Versanddienstleister (Österreichische Post, DHL) weiter.
4.4 Newsletter
Für unseren Newsletter verwenden wir das Double-Opt-in-Verfahren. Sie können sich jederzeit über den Abmeldelink in jeder E-Mail oder per E-Mail an sifa@aktar.at abmelden.
4.5 Kontaktanfragen
Wenn Sie uns per E-Mail oder Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage und für Anschlussfragen.
4.6 Server-Logs und technische Daten
Beim Besuch unserer Website werden automatisch IP-Adresse, Datum/Uhrzeit, Browser-Typ und besuchte Seiten erfasst. Diese Daten werden anonymisiert gespeichert und dienen ausschließlich der technischen Sicherheit und Fehleranalyse.
5. Cookies
Wir verwenden technisch notwendige Cookies (z. B. für Warenkorb und Login). Diese sind ohne Ihre Einwilligung zulässig. Optionale Cookies (z. B. für Analytics oder Marketing) werden nur nach Ihrer ausdrücklichen Zustimmung im Cookie-Banner gesetzt.
6. Auftragsverarbeiter und Empfänger
Wir setzen folgende Dienstleister im Rahmen einer Auftragsverarbeitung (Art. 28 DSGVO) ein:
- Shopify International Ltd. (Irland) – Shop-Plattform und Hosting
- Shopify Payments – Zahlungsabwicklung
- Österreichische Post AG und DHL – Versand
- Shopify Email bzw. eingesetzter Newsletter-Dienst – E-Mail-Versand
7. Datenspeicherung und Löschung
Bestelldaten werden für die Dauer der gesetzlichen Aufbewahrungspflichten (sieben Jahre Steuer- und Buchhaltungspflicht) gespeichert. Anschließend werden sie gelöscht oder anonymisiert. Newsletter-Daten werden bis zum Widerruf gespeichert.
8. Ihre Rechte
Sie haben das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenportabilität (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine E-Mail an sifa@aktar.at.
9. Beschwerderecht
Sie haben das Recht, sich bei der österreichischen Datenschutzbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
www.dsb.gv.at
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund neuer Funktionen, neuer Dienstleister oder geänderter Rechtslage erforderlich wird.
Stand: Mai 2026