Dein Warenkorb ist gerade leer!
Datenschutzerklärung
Verantwortlicher
Mair Mair GmbH
Altstadt 1, 39049 Sterzing (BZ), Italien
vertreten durch: Johannes Mair
E‑Mail: [email protected] | Tel.: +39 0472 765386
Ein/e Datenschutzbeauftragte/r ist nicht benannt.
Geltung
Diese Hinweise gelten für unseren Webshop auf Basis WordPress/WooCommerce.
Zwecke, Datenkategorien, Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten für folgende Zwecke:
- Shop/Bestellung/Kundenkonto
Daten: Ident‑, Kontakt‑, Vertrags‑, Zahlungs‑, Kommunikations‑ und Logistikdaten
Rechtsgrundlage: Art. 6 Abs. 1 b DSGVO (Vertrag) und c (gesetzliche Pflichten, z. B. Aufbewahrung) - Kundenservice/Kommunikation (Kontaktformulare/E‑Mail)
Daten: Anfrageinhalte, Kontaktdaten, Zeitstempel, ggf. Ticket‑Historie
Rechtsgrundlage: Art. 6 Abs. 1 b/f DSGVO (Vertrag/ berechtigtes Interesse an Support) - Zahlungen (Stripe, PayPal)
Daten: Zahlungs‑, Prüf‑ und Betrugspräventionsdaten, Geräte-/Nutzungsdaten (beim Zahlungsdienst)
Rollen: Zahlungsdienste handeln weitgehend als eigene Verantwortliche mit eigenen Datenschutzhinweisen
Rechtsgrundlage: Art. 6 Abs. 1 b/c DSGVO; Betrugsprävention f - Versand/Logistik (DHL, UPS, DPD, TNT; unterstützt durch Omest GmbH, Bozen)
Daten: Name, Anschrift, Kontakt, Paketinformationen
Rollen: Versanddienstleister agieren regelmäßig als eigene Verantwortliche; Omest unterstützt die Abwicklung
Rechtsgrundlage: Art. 6 Abs. 1 b DSGVO - Sicherheit & Bot‑/Spam‑Schutz
Cloudflare Turnstile (ersetzt Google reCAPTCHA): Schutz vor Missbrauch/Bots
Daten: technische Nutzungs‑/Gerätedaten (z. B. Header‑Infos, Interaktionen), Token
Rechtsgrundlage: Art. 6 Abs. 1 f DSGVO (Sicherheit und Verfügbarkeit unseres Angebots)
Weitere Sicherheitskomponenten: Solid Security Pro, Server‑Logs (s. Speicherdauer), Anti‑Spam by CleanTalk (sofern aktiv) - Leistung/Performance
Redis Object Cache (serverseitig, lokal beim Hoster/Server), WP Rocket (Caching, Performance‑Optimierung), Imagify (lokale Bildoptimierung)
Rechtsgrundlage: Art. 6 Abs. 1 f DSGVO (effiziente und sichere Bereitstellung des Webshops) - Webanalyse (Google Analytics 4)
Einsatz: über Site Kit/Pixel Manager nur für GA4‑Events, keine Ads‑/Remarketing‑Tags
Consent Mode: Basic – vor Einwilligung werden keine Messanfragen („Pings“) an Google gesendet
Rechtsgrundlage: Art. 6 Abs. 1 a DSGVO (Einwilligung); Widerruf jederzeit über „Cookie‑Einstellungen“ - Newsletter (Brevo)
Daten: E‑Mail‑Adresse, Opt‑In‑Status, ggf. Öffnungen/Klicks
Rechtsgrundlage: Art. 6 Abs. 1 a DSGVO (Double‑Opt‑In)
Hinweis: System-/Transaktionsmails laufen nicht über Brevo
Cookies, Consent & Steuerung
Wir nutzen ein Consent‑Management‑Tool (CookieFirst), um nicht‑essenzielle Cookies/Tags (z. B. Analytics) vor Ihrer Einwilligung zu blockieren.
Essenzielle Komponenten (z. B. Cloudflare Turnstile, Shop‑Funktionen) sind für den Betrieb erforderlich.
Einwilligungen können jederzeit in den Cookie‑Einstellungen widerrufen werden.
Auftritte in sozialen Netzwerken
Wir unterhalten öffentliche Präsenzen auf Plattformen Dritter (z. B. Facebook, Instagram). Beim Aufruf dieser Seiten gelten die Nutzungs- und Datenschutzbestimmungen der jeweiligen Anbieter; diese verarbeiten eigenverantwortlich Nutzungsdaten (z. B. IP-Adresse, Geräte- und Interaktionsdaten). Hinweise zu Zwecken, Rechtsgrundlagen und Widerspruchsmöglichkeiten entnehmen Sie bitte den Hinweisen der jeweiligen Plattformen.
Empfänger/Kategorien von Empfängern
– Zahlungsdienstleister (Stripe, PayPal)
– Versanddienstleister (DHL, UPS, DPD, TNT); Omest GmbH als unterstützender Dienstleister
– IT‑/Sicherheits‑/Analyse‑Dienstleister (z. B. Cloudflare für Turnstile, Google für GA4, ggf. CleanTalk)
Übermittlungen in Drittländer
Soweit bei einzelnen Dienstleistern Übermittlungen in Drittländer (insb. USA) erfolgen, stützen diese sich auf geeignete Garantien nach Art. 44 ff. DSGVO (z. B. Angemessenheitsbeschluss oder Standardvertragsklauseln). Details ergeben sich aus den Hinweisen der jeweiligen Anbieter.
Speicherdauern
– Handels‑/Steuerunterlagen (Bestell‑/Rechnungsdaten): i. d. R. bis zu 10 Jahre
– Server‑Access‑Logs: 7 Tage, danach Löschung oder Anonymisierung
– Support‑/Kontaktanfragen: max. 12 Monate
– Newsletter‑Daten: bis zum Widerruf der Einwilligung
Rechte der betroffenen Personen
Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen.
Beschwerden richten Sie an die Garante per la protezione dei dati personali (www.garanteprivacy.it) oder an den Garanten für Datenschutz in Ihrem Heimatland
Minderjährige / automatisierte Entscheidungen
Unser Angebot richtet sich nicht an Minderjährige. Es finden keine automatisierten Einzelfallentscheidungen einschließlich Profiling statt.
Sicherheit/Hosting
Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik. Transportverschlüsselung: Die Datenübertragung erfolgt über TLS/SSL‑Verschlüsselung (https). Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik. Redis wird lokal betrieben (keine externe Übermittlung). UpdraftPlus‑Backups werden in Deutschland gespeichert.
Änderungen
Wir aktualisieren diese Datenschutzerklärung bei Bedarf.
Anlage A – Dienste/Plugins (DE)
WooCommerce (inkl. Germanized, Multilingual & Multicurrency, Tiered Price Table, Price Based on Country, YITH Wishlist, YITH Ajax Filter; YITH Recover Abandoned Cart derzeit ohne Erinnerungsversand)
- Zweck: Shop‑Funktionen (Katalog, Warenkorb, Checkout), Varianten/Preise, Wunschliste.
- Daten (Beispiele): Kunden‑/Bestell‑/Kommunikationsdaten; technisch erforderliche Cookies.
- Rechtsgrundlage: Art. 6 Abs. 1 b, c; ggf. a für optionale Marketing‑/Erinnerungsfunktionen.
- Empfänger/Standort: Automattic/Woo (IE/US), YITH (IT).
- Drittlandübermittlung: abhängig vom Modul.
Contact Form 7
- Zweck: Kontaktformular.
- Daten: Formularinhalte, IP, Zeitstempel.
- Rechtsgrundlage: Art. 6 Abs. 1 b/f.
- Empfänger/Standort: –
- Drittlandübermittlung: –
Brevo (Newsletter)
- Zweck: Versand von Newslettern (Double‑Opt‑In).
- Daten: E‑Mail‑Adresse, Opt‑In‑Status, ggf. Öffnungen/Klicks.
- Rechtsgrundlage: Art. 6 Abs. 1 a.
- Empfänger/Standort: EU.
- Drittlandübermittlung: –
Stripe (Zahlungen)
- Zweck: Zahlungsabwicklung, Betrugsprävention.
- Daten: Zahlungs‑/Risikodaten, gerätebezogene Prüfdaten.
- Rolle: überwiegend eigener Verantwortlicher.
- Rechtsgrundlage: Art. 6 Abs. 1 b/c, f.
- Empfänger/Standort: EU/US.
- Drittlandübermittlung: ggf. mit geeigneten Garantien.
PayPal (Zahlungen)
- Zweck: Zahlungsabwicklung, Betrugsprävention.
- Daten: Zahlungs‑/Risikodaten.
- Rolle: überwiegend eigener Verantwortlicher.
- Rechtsgrundlage: Art. 6 Abs. 1 b/c, f.
- Empfänger/Standort: EU/US.
- Drittlandübermittlung: ggf. mit geeigneten Garantien.
DHL, UPS, DPD, TNT (über Omest GmbH, Bozen)
- Zweck: Versand und Zustellung.
- Daten: Name, Anschrift, Kontakt, Paketinformationen.
- Rechtsgrundlage: Art. 6 Abs. 1 b.
- Empfänger/Standort: EU/IT.
- Drittlandübermittlung: –
Cloudflare Turnstile (Anti‑Bot)
- Zweck: Schutz vor Bots/Spam; Sicherstellung der Verfügbarkeit.
- Daten: technische Nutzungs‑/Gerätedaten, Token.
- Rechtsgrundlage: Art. 6 Abs. 1 f (Sicherheit).
- Empfänger/Standort: Cloudflare.
- Drittlandübermittlung: ggf. mit geeigneten Garantien.
Anti‑Spam by CleanTalk (falls aktiv)
- Zweck: Spam‑Erkennung.
- Daten: IP, E‑Mail, minimierte Formularfelder, Logs.
- Rechtsgrundlage: Art. 6 Abs. 1 f.
- Empfänger/Standort: CleanTalk.
- Drittlandübermittlung: ggf. mit geeigneten Garantien.
Google Analytics 4 (Site Kit / Pixel Manager)
- Zweck: Statistik/Webanalyse.
- Daten: Nutzungs‑/Ereignisdaten (nur nach Einwilligung; Consent Mode: Basic).
- Rechtsgrundlage: Art. 6 Abs. 1 a.
- Empfänger/Standort: Google.
- Drittlandübermittlung: ggf. mit geeigneten Garantien.
WP Rocket
- Zweck: Caching/Performance‑Optimierung.
- Daten: technische Nutzungsdaten.
- Rechtsgrundlage: Art. 6 Abs. 1 f.
- Empfänger/Standort: WP Media/EU.
- Drittlandübermittlung: –
Imagify (lokal)
- Zweck: Bildoptimierung.
- Daten: Bilddateien lokal.
- Rechtsgrundlage: Art. 6 Abs. 1 f.
- Empfänger/Standort: –
- Drittlandübermittlung: –
Redis Object Cache (lokal)
- Zweck: Serverseitiger Cache.
- Daten: technische Cache‑Objekte.
- Rechtsgrundlage: Art. 6 Abs. 1 f.
- Empfänger/Standort: lokal/Hoster.
- Drittlandübermittlung: –
Rank Math SEO (ohne Cloud)
- Zweck: SEO‑Funktionen.
- Daten: technische Nutzungsdaten.
- Rechtsgrundlage: Art. 6 Abs. 1 f.
- Empfänger/Standort: Rank Math.
- Drittlandübermittlung: –
Solid Security Pro
- Zweck: Sicherheitsfunktionen (Monitoring/Schutz).
- Daten: IP‑, Log‑ und Anomaliedaten.
- Rechtsgrundlage: Art. 6 Abs. 1 f.
- Empfänger/Standort: SolidWP.
- Drittlandübermittlung: ggf. mit geeigneten Garantien.
Site Kit by Google
- Zweck: Integration GA4.
- Daten: siehe GA4 (nur nach Einwilligung).
- Rechtsgrundlage: Art. 6 Abs. 1 a.
- Empfänger/Standort: Google.
- Drittlandübermittlung: ggf. mit geeigneten Garantien.
Weitere System‑/Admin‑Plugins
- Betroffen: Store Toolkit, ACF (+ Multilingual), Astra Pro, Classic Widgets, Cleanup Action Scheduler, Custom Post Type UI, Custom Sidebars, Disable RSS/Comments, Loco Translate, Spectra, WooCommerce.com Update Manager, WP Crontrol, WPML Media/CMS/SEO/String Translation.
- Zweck: System‑/Admin‑/Designfunktionen.
- Daten: technische/Meta‑Daten.
- Rechtsgrundlage: Art. 6 Abs. 1 f.
- Drittlandübermittlung: –