Datenschutzerklärung
1. Verantwortlicher
Brandstetterstraße 2
A – 8600 Bruck an der Mur
2. Erhebung personenbezogener Daten, Zwecke & Rechtsgrundlagen
a) Besuch der Website (Server-Logs)
Verarbeitete Daten: IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer, User-Agent (Browser/OS), ggf. Provider. Zweck: Betrieb, Sicherheit, Stabilität, Missbrauchsprävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, stabilem Webseitenbetrieb). Speicherdauer: max. [xx] Tage, danach Löschung/Anonymisierung.
b) Kundenkonto & Bestellabwicklung
Verarbeitete Daten: Stammdaten (Name, Anschrift), Kontaktdaten (E-Mail, Telefon), Zugangsdaten (Benutzername, Passwort-Hash), Bestell-/Zahlungs-/Lieferdaten. Zweck: Registrierung, Vertragserfüllung, Lieferung, Kundenservice, gesetzliche Pflichten (z. B. steuerliche Aufbewahrung). Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention, IT-Sicherheit).
c) Kommunikation (Kontaktformular/E-Mail/Telefon)
Daten: von Ihnen übermittelte Kontakt- und Inhaltsdaten. Zweck: Bearbeitung Ihrer Anfrage, Nachverfolgung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Anfragen) oder lit. f (allgemeine Anfragen). Speicherdauer: bis Abschluss, danach nach [xx] Monaten Löschung, sofern keine Aufbewahrungspflicht.
d) Zahlungsabwicklung (anklicken für Details)
Je nach gewählter Methode werden Daten an Zahlungsdienstleister übermittelt (z. B. Betrag, IBAN/PAN-Token, Transaktions-IDs). Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und lit. f (Betrugsprävention). Empfänger: [Zahlungsdienstleister A], [B] (jeweils Verantwortlicher im Sinne der DSGVO). Bitte beachten Sie die Datenschutzhinweise der Anbieter.
e) Versand & Logistik
Zur Lieferung übermitteln wir Adress- und Kontaktdaten an Versanddienstleister. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Empfänger: [Paketdienst/Spedition].
f) Newsletter (optional)
Nur mit Ihrer Einwilligung (Double-Opt-In). Daten: E-Mail, ggf. Name, Interaktionen (Öffnungen/Klicks). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § [TTDSG/ECG je nach Land] für E-Mail-Werbung. Widerruf jederzeit mit Wirkung für die Zukunft.
g) Webanalyse/Marketing (optional)
Einsatz nur mit Ihrer Einwilligung. Daten können Nutzungsprofile/Cookies/IDs umfassen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Tools/Anbieter: [z. B. Matomo/Google Analytics/Meta Pixel], Details siehe Cookies & Consent.
4. Empfänger & Drittlandtransfer
Wir geben Daten nur weiter, wenn dies zur Erfüllung des Zwecks erforderlich ist, eine gesetzliche Pflicht besteht, berechtigte Interessen überwiegen oder eine Einwilligung vorliegt. Mögliche Empfänger: IT-/Hosting-Dienstleister, Zahlungs- und Versanddienstleister, Support-/Newsletter-Provider, Behörden im Rahmen gesetzlicher Pflichten. Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO.
Übermittlungen in Drittländer außerhalb der EU/EWR erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO (z. B. Angemessenheitsbeschluss, EU-Standardvertragsklauseln, zusätzliche Maßnahmen). Details: [konkrete Anbieter & Rechtsinstrumente nennen].
5. Speicherdauer
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Gesetzliche Aufbewahrungsfristen (z. B. Handels-/Steuerrecht) bleiben unberührt. Nach Fristablauf löschen oder anonymisieren wir die Daten gemäß unseren Löschkonzepten.
6. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen/Direktwerbung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): [zuständige Behörde, Adresse/URL]
7. Datensicherheit
Wir verwenden TLS-Verschlüsselung (HTTPS) und angemessene technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO (u. a. Zugriffs-/Zutrittskontrollen, Pseudonymisierung, Berechtigungskonzepte, Backups).
8. Pflicht zur Bereitstellung
Die Bereitstellung bestimmter Daten ist für Registrierung, Bestellung und Lieferung erforderlich. Ohne diese Daten ist ein Vertragsabschluss und/oder die Nutzung bestimmter Funktionen nicht möglich. Freiwillige Angaben kennzeichnen wir entsprechend.
9. Automatisierte Entscheidungen/Profiling
Es findet keine ausschließlich automatisierte Entscheidungsfindung gemäß Art. 22 DSGVO statt. Profiling zu Marketingzwecken nur nach Einwilligung und gemäß Abschnitt Cookies & Einwilligung.
10. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn dies aufgrund technischer, rechtlicher oder organisatorischer Änderungen erforderlich ist. Es gilt die jeweils hier veröffentlichte Fassung.
Kontakt für Datenschutzanfragen
E-Mail: office@bgz.at · Postalisch an die oben genannte Adresse mit dem Zusatz „Datenschutz“.

