Zum Inhalt springen

Datenschutzerklärung

1. Allgemeines

Der Schutz Ihrer personenbezogenen Daten ist uns sehr wichtig. Wir verarbeiten Ihre Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).

2. Verantwortlicher

Xplore Commerce GmbH
Höllgrund 3
8083 Sankt Stefan im Rosental
E-Mail: [email protected]

Bei Fragen zum Datenschutz können Sie uns unter der oben genannten E-Mail-Adresse kontaktieren.

3. Erhebung und Verarbeitung personenbezogener Daten

Wir erheben und verarbeiten folgende personenbezogene Daten:

  • Name, Adresse, E-Mail-Adresse, Telefonnummer (z. B. für Buchungen und Kommunikation).
  • Zahlungsinformationen (z. B. zur Abwicklung von Zahlungen).
  • IP-Adresse und Nutzungsdaten (z. B. beim Besuch unserer Website).

Zwecke der Datenverarbeitung:

  • Abwicklung von Mietverträgen und Buchungen.
  • Kommunikation mit Kunden (z. B. Anfragen, Feedback, Aktionen).
  • Einhaltung gesetzlicher Anforderungen (z. B. Buchhaltung).

3a. Kundenkonto

Bei der Registrierung eines Kundenkontos und bei Bestellungen über unseren Online-Shop verarbeiten wir personenbezogene Daten, die für die Begründung, Durchführung und Abwicklung des Vertragsverhältnisses erforderlich sind.

Folgende Daten werden bei der Erstellung eines Kundenkontos erhoben:

  • Name, Adresse, E-Mail-Adresse, Telefonnummer.
  • Optional: Firmenname, UID-Nummer (für Geschäftskunden).
  • Anmeldedaten (E-Mail und Passwort — das Passwort wird ausschließlich in verschlüsselter Form gespeichert).
  • Das Kundenkonto kann jederzeit vom Kunden durch eine Anfrage an [email protected] gelöscht werden. Bei Löschung werden alle gespeicherten Daten entfernt, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen — komfortabler Bestellprozess und Kundenbeziehungsmanagement).
  • 4. Aufbewahrungsfristen

Wir sind nach österreichischem Steuerrecht (BAO) verpflichtet, Rechnungen, Buchhaltungsunterlagen und Geschäftsdokumente mindestens 7 Jahre aufzubewahren.

Rechtsgrundlage für die Aufbewahrung: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).

Konkrete Aufbewahrungsfristen:

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Einzelnen:

  • Vertrags- und Bestelldaten: 7 Jahre (gesetzliche Aufbewahrungspflichten)
  • Kundenkontodaten: bis zur Löschung des Kundenkontos durch den Nutzer
  • Kommunikations- und Supportanfragen: bis zu 3 Jahre nach Abschluss der Anfrage
  • Zahlungsbezogene Daten: gemäß den gesetzlichen Aufbewahrungsfristen

Nach Wegfall des Verarbeitungszwecks oder Ablauf der gesetzlichen Fristen werden die Daten gelöscht oder anonymisiert.

5. Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation zu schützen. Dazu gehören:

  • Verschlüsselte Datenübertragung via SSL (z. B. auf unserer Website).
  • Passwortgeschützte Systeme für die Datenverarbeitung.

6. Rechte der Betroffenen

Nach der Datenschutz-Grundverordnung (DSGVO) haben Sie folgende Rechte:

  • Auskunft: Sie haben das Recht zu erfahren, welche Daten wir über Sie gespeichert haben.
  • Berichtigung: Sie können die Korrektur unrichtiger Daten verlangen.
  • Löschung: Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Ausübung Ihrer Rechte: Bitte senden Sie Ihre Anfrage per E-Mail an [email protected]. Wir werden Ihre Anfrage unverzüglich, spätestens innerhalb eines Monats bearbeiten.

7. Verwendung von Cookies und Tracking-Tools

Unsere Website verwendet Cookies und ähnliche Technologien, um grundlegende Website-Funktionen sicherzustellen und das Nutzererlebnis zu verbessern.

Wir unterscheiden zwischen:

  • technisch notwendigen Cookies, die für den Betrieb der Website erforderlich sind
  • optionalen Cookies (z. B. Analyse- oder Statistik-Cookies), die nur mit Ihrer ausdrücklichen Einwilligung gesetzt werden

Beim ersten Besuch unserer Website haben Sie die Möglichkeit, über ein Cookie-Consent-Tool festzulegen, welche Cookies Sie akzeptieren möchten. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen oder ändern.

Die Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO. Für optionale Cookies basiert die Verarbeitung auf Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

7a. Analyse und Werbung

Wir verwenden Google Analytics 4 (Mess-ID: G-PFNC5LS92D) und Google Ads Conversion Tracking (Konto-ID: AW-18104791809) über den Google Tag Manager (Container GTM-W99HVN8M).

Diese Dienste werden erst nach Ihrer ausdrücklichen Einwilligung über unser Consent-Banner (CookieYes) aktiviert. Ohne Ihre Einwilligung werden keine Tracking-Cookies gesetzt und keine Daten an Google übermittelt.

Google Consent Mode v2 stellt sicher, dass vor der Einwilligung alle relevanten Speichertypen (ad_storage, analytics_storage, ad_user_data, ad_personalization) auf „denied" gesetzt sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Weitere Informationen: https://policies.google.com/privacy

8. Drittanbieter

Zur Erfüllung unserer Leistungen setzen wir externe Dienstleister ein:

  • Website-Hosting: Externe Anbieter / Cloud-Lösungen
  • Zahlungsdienstleister: (z. B. PayPal, Stripe und andere, sofern zutreffend).

Zahlungsabwicklung (Stripe)

Für die Abwicklung von Online-Zahlungen nutzen wir den Zahlungsdienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Im Rahmen der Zahlungsabwicklung werden personenbezogene Daten wie Name, Rechnungsadresse, Zahlungsbetrag, Transaktionsdaten und IP-Adresse an Stripe übermittelt. Die Verarbeitung erfolgt gemäß der Datenschutzrichtlinie von Stripe und den geltenden EU-Standardvertragsklauseln für Datenübermittlungen in Drittländer.

Wir speichern keine vollständigen Kreditkarten- oder Zahlungsdaten. Die Verarbeitung erfolgt ausschließlich durch Stripe in PCI-DSS-zertifizierten Umgebungen. Stripe kann Daten außerhalb der EU/des EWR auf Basis der EU-Standardvertragsklauseln verarbeiten. Weitere Informationen zur Datenverarbeitung durch Stripe finden Sie unter: https://stripe.com/privacy.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Versanddienstleister (Sendcloud)

Für die Abwicklung des Warenversands nutzen wir den Versanddienstleister Sendcloud GmbH bzw. Sendcloud B.V. Im Rahmen des Versandprozesses werden personenbezogene Daten wie Name, Lieferadresse, E-Mail-Adresse und Versandinformationen an Sendcloud übermittelt.

Die Datenverarbeitung erfolgt ausschließlich zum Zweck der Warenauslieferung und der Erstellung von Versandetiketten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Mit Sendcloud besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Print-on-Demand und Fulfillment (Gelato)

Für den Verkauf individuell produzierter Merchandise-Artikel (Print-on-Demand) nutzen wir den Dienstleister Gelato AS, Dronning Eufemias gate 8, 0191 Oslo, Norwegen.

Zur Bestellabwicklung werden personenbezogene Daten wie Name, Lieferadresse und bestellbezogene Informationen an Gelato übermittelt. Die Verarbeitung erfolgt ausschließlich zum Zweck der Produktion und Lieferung der bestellten Waren.

Je nach Produktions- und Lieferstandort können personenbezogene Daten in Drittländer außerhalb der Europäischen Union übertragen werden. In solchen Fällen erfolgt die Datenübermittlung auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (z. B. EU-Standardvertragsklauseln).

Rechtsgrundlage für die Aufbewahrung: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).

9. Internationale Datentransfers

Soweit personenbezogene Daten in Nicht-EU-Länder übermittelt werden, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist (z. B. durch EU-Standardvertragsklauseln).

10. Direktwerbung an Bestandskunden

Wenn Sie bereits Kunde bei uns sind, verwenden wir Ihre E-Mail-Adresse gemäß § 107 Abs. 3 des österreichischen Telekommunikationsgesetzes (TKG) und Art. 6 Abs. 1 lit. f DSGVO, um Ihnen Informationen über ähnliche Produkte, Aktionen oder Dienstleistungen aus unserem Sortiment zu senden. Dies erfolgt ausschließlich im Rahmen einer bestehenden Kundenbeziehung und nur für unsere eigenen ähnlichen Angebote.

Sie haben das Recht, dieser Verwendung Ihrer Daten jederzeit zu widersprechen. Ein entsprechender Hinweis auf Ihr Widerspruchsrecht ist in jeder E-Mail enthalten. Alternativ können Sie Ihren Widerspruch auch jederzeit per E-Mail an die im Impressum genannte Kontaktadresse senden.

11. Änderungen der Datenschutzerklärung

Diese Datenschutzerklärung kann bei Bedarf angepasst werden, um rechtlichen oder betrieblichen Änderungen Rechnung zu tragen. Die aktuelle Fassung ist auf unserer Website abrufbar.

Stand: 1.1.2026