Sicherheit und Datenschutz
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns über Ihren Besuch auf unserer Website und Ihr Interesse an unserem Angebot. Nachfolgend informieren wir Sie über die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten. Personenbezogene Daten sind alle Informationen, die Sie persönlich identifizieren können.
1.2 Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: Wodoil GmbH Hedwiggasse 2, 1020 Wien, Österreich Tel.: +43 676 3320035 E-Mail: charco@wodoil.at
Der Verantwortliche entscheidet allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung personenbezogener Daten.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei rein informatorischer Nutzung unserer Website, ohne Registrierung oder anderweitige Datenübermittlung, erheben wir nur Daten, die Ihr Browser automatisch an unseren Server übermittelt („Server-Logfiles“):
- Aufgerufene Website
- Datum und Uhrzeit des Zugriffs
- Datenmenge in Byte
- Quelle/Verweis
- Browsertyp und -version
- Betriebssystem
- IP-Adresse (ggf. anonymisiert)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse zur Optimierung der Website). Eine Weitergabe der Daten erfolgt nur bei konkreten Anhaltspunkten für rechtswidrige Nutzung.
2.2 Zum Schutz der Datenübertragung nutzen wir SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol im Browser.
3) Hosting & Content-Delivery-Network
Unsere Website wird ausschließlich auf Servern innerhalb der EU gehostet. Ein Auftragsverarbeitungsvertrag mit dem Anbieter stellt die Datensicherheit sicher und untersagt unbefugte Weitergabe an Dritte.
4) Cookies
Wir verwenden Cookies, um Funktionen der Website zu ermöglichen und die Nutzerfreundlichkeit zu verbessern.
- Session-Cookies: werden nach Browser-Schluss gelöscht
- Persistente Cookies: bleiben länger gespeichert, Details in den Browser-Einstellungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a, b oder f DSGVO, abhängig von der Art der Cookies. Sie können die Annahme von Cookies über die Browsereinstellungen ablehnen; dies kann die Funktionalität der Website einschränken.
5) Kontaktaufnahme
5.1 Trustpilot: Für Bewertungserinnerungen übermitteln wir nur nach ausdrücklicher Einwilligung personenbezogene Daten an Trustpilot A/S, Dänemark.
5.2 WhatsApp-Business: Bei Kontaktaufnahme speichern wir Ihre Mobilfunknummer und ggf. Vor- und Nachnamen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b oder f DSGVO je nach Zweck. Hinweis: WhatsApp erhält Zugriff auf gespeicherte Kontaktdaten im eingesetzten Gerät. Datenübertragung in die USA erfolgt im Rahmen des EU-US-Datenschutzrahmens.
5.3 Sonstige Kontaktaufnahme (Formular/E-Mail): Personenbezogene Daten werden nur zur Bearbeitung Ihres Anliegens verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO. Daten werden nach abschließender Bearbeitung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
6) Kommentarfunktion
Bei Kommentaren speichern wir Ihren Kommentar, Datum, Kommentatorenname und IP-Adresse. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO. Kommentare können gelöscht werden, wenn sie als rechtswidrig beanstandet werden.
7) Kundenkonto
Personenbezogene Daten werden bei Kontoeröffnung nur im notwendigen Umfang erhoben. Löschung des Kontos jederzeit möglich; Daten werden gelöscht, soweit keine gesetzlichen Pflichten oder berechtigtes Interesse entgegenstehen.
8) Nutzung von Kundendaten zur Direktwerbung
8.1 Newsletter (E-Mail): Double Opt-In-Verfahren, freiwillige Angabe weiterer Daten zur persönlichen Ansprache.
8.2 Newsletter für Bestandskunden: Versand basierend auf berechtigtem Interesse, jederzeit Widerspruch möglich.
8.3 WhatsApp-Newsletter: Anmeldung über „Start“; Zugriff auf Adressbuch nur für gespeicherte Empfänger; jederzeit abmeldbar über „Stop“.
8.4 Warenkorb-Erinnerung: Einmalige E-Mail bei abgebrochenem Einkauf, nur bei ausdrücklicher Einwilligung.
8.5 Werbung per Briefpost: Speicherung und Nutzung von Name, Adresse, ggf. Titel/Grad, Berufsbezeichnung. Widerspruch jederzeit möglich.
9) Datenverarbeitung zur Bestellabwicklung
- Übermittlung von Bilddateien über Upload-Funktion nur zur Produktpersonalisierung.
- Weitergabe personenbezogener Daten an Transportunternehmen (DACHSER SE, GLS) und Zahlungsdienstleister (Stripe) nur soweit für Vertragsabwicklung erforderlich.
- Inkasso Merkur zur Forderungsdurchsetzung, soweit notwendig.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO, ggf. lit. a für Einwilligungen.
10) Webanalysedienste
Google Analytics 4: Nutzung nur nach ausdrücklicher Einwilligung, IP-Anonymisierung, Speicherung max. 2 Monate. Funktionen: demografische Merkmale, Google Signals, UserIDs, Erhebung von Nutzerdateien. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Datenübertragung in die USA gemäß EU-US Data Privacy Framework.
11) Retargeting / Remarketing / Conversion-Tracking
Meta Pixel mit erweitertem Datenabgleich: Nutzung nur mit Einwilligung; Datenübertragung in die USA im Rahmen des EU-US Data Privacy Framework.
12) Tools & Sonstiges
- Cookie-Consent-Tool: Einholung wirksamer Einwilligungen; nur bei Zustimmung werden Cookies geladen.
- Channable: Analyse der Nutzung der Website, Speicherung der IP nur kurzzeitig (max. 24 Stunden); Opt-Out möglich.
13) Rechte der Betroffenen
- Auskunft, Berichtigung, Löschung, Einschränkung, Unterrichtung, Datenübertragbarkeit, Widerruf, Beschwerde (Art. 15–20, 7, 77 DSGVO).
- Widerspruchsrecht: jederzeit gegen Verarbeitung aus berechtigtem Interesse und Direktwerbung möglich.
14) Dauer der Speicherung personenbezogener Daten
Abhängig von Rechtsgrundlage, Verarbeitungszweck und gesetzlichen Aufbewahrungsfristen.
- Einwilligung: bis Widerruf
- Vertrag/gesetzliche Pflicht: bis Ablauf gesetzlicher Fristen oder Vertragsbeendigung
- Direktwerbung: bis Ausübung des Widerspruchs