Datenschutzerklärung gemäß DSGVO
(Caladon GmbH – www.biovitshop.com)
Stand: 12.08.2025
Verantwortlicher
Caladon GmbH, Franzensgasse 11/1, 1050 Wien, Österreich
UID: ATU68529906
Kontakt: Kontaktformular
Verarbeitungsverzeichnis – Überblick
Diese Offenlegung beschreibt Art, Umfang, Zwecke und Rechtsgrundlagen der Verarbeitung personenbezogener Daten bei Nutzung von www.biovitshop.com, inkl. Bestellungen, Support und Marketing.
1) Besuch der Website (Server-Logs & Cookies)
Beim Aufruf unserer Website werden durch den Browser automatisch Daten übermittelt und in Server-Logfiles gespeichert (z. B. IP-Adresse in gekürzter Form, Datum/Uhrzeit, aufgerufene Seiten/Dateien, Referrer-URL, User-Agent). Diese Verarbeitung ist zur technischen Bereitstellung, Sicherheit und Stabilität der Website erforderlich (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse).
Cookies/ähnliche Technologien setzen wir nur, soweit technisch erforderlich (Art. 6 Abs. 1 lit. f DSGVO) bzw. – für Komfort/Statistik/Marketing – nach Ihrer Einwilligung über das Consent-Banner (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung im Banner jederzeit anpassen/widerrufen.
2) Webanalyse – Google Analytics (GA4)
Wir verwenden Google Analytics (Dienst der Google Ireland Limited; ggf. Zugriff durch Google LLC, USA). Google Analytics setzt Cookies/Local Storage nur nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die IP-Adresse wird standardmäßig anonymisiert (IP-Masking).
Zwecke: Reichweitenmessung, Usability-Verbesserung, anonyme Statistiken.
Widerspruch/Widerruf: Sie können Ihre Einwilligung im Cookie-Banner widerrufen. Zusätzlich bietet Google ein Browser-Add-on an: https://tools.google.com/dlpage/gaoptout.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Übermittlung in Drittländer: Standardvertragsklauseln (Art. 46 DSGVO) von Google.
3) Kontaktaufnahme (Kontaktformular/E-Mail/Telefon)
Verarbeitete Daten: Angaben aus dem Formular (Pflichtangaben: E-Mail, Nachricht; optional: Name, Telefon etc.).
Zwecke: Bearbeitung von Anfragen, Auskünfte zu Produkten/Bestellungen/Service.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation) oder lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation); bei Einwilligung in Rückruf/Newsletter: Art. 6 Abs. 1 lit. a DSGVO.
Hinweis: Bitte senden Sie keine sensiblen Gesundheits-/Zahlungsdaten über das Formular.
4) Kundenkonto & Bestellungen
Verarbeitete Daten: Anrede, Vorname, Nachname, Geburtsdatum, E-Mail, Passwort (gehasht), Rechnungs-/Lieferadresse, Telefon; optional: Firmenname, UID, abweichende Lieferadresse, Bestellnotizen.
Zwecke: Kontoanlage/-verwaltung, Angebotslegung, Verkauf/Bezahlung/Versand, Service (z. B. Anwendungstipps auf Wunsch), Widerruf/Garantieabwicklung, Betrugsprävention.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vertragsanbahnung), lit. c DSGVO (gesetzliche Pflichten, z. B. Steuer-/Aufbewahrungspflichten), lit. f DSGVO (Betrugsprävention, IT-Sicherheit).
Downloads: Bei Download-Artikeln speichern wir die Anzahl der Download-Versuche zur Fehleranalyse (Art. 6 Abs. 1 lit. b DSGVO).
5) Zahlungsabwicklung & Versand
Empfängerkategorien: Zahlungsdienstleister (z. B. Kreditkartenanbieter, PayPal o. ä.), Banken, Versand-/Logistikunternehmen, Zollbehörden (falls erforderlich).
Zweck/Rechtsgrundlage: Zahlungsabwicklung/Versand (Art. 6 Abs. 1 lit. b DSGVO), Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
6) Garantie, Service & Reparatur
Verarbeitete Daten: Kontakt-/Kauf-/Geräte-/Seriennummern, Fehlerbeschreibung, ggf. Bilder/Serviceprotokolle.
Zweck/Rechtsgrundlage: Prüfung/Abwicklung von Garantie- und Servicefällen (Art. 6 Abs. 1 lit. b DSGVO), Nachweis/Abwehr von Ansprüchen (Art. 6 Abs. 1 lit. f DSGVO).
7) Newsletter/Marketing (optional)
Nur mit Einwilligung (Double-Opt-In). Inhalte: Produkte, Seminare, Tipps. Abmeldung jederzeit möglich (Link im Newsletter).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 174 TKG (AT).
8) Aufbewahrungsfristen & Löschung
Bestell-/Rechnungsdaten: gemäß österreichischen steuer-/unternehmensrechtlichen Pflichten i. d. R. 7 Jahre (§§ BAO/UStG) ab Ende des Geschäftsjahres; darüber hinaus, solange Ansprüche bestehen/gesetzliche Pflichten greifen.
Kundenkonto: bis zur Löschung durch Sie oder auf Ihren Antrag; rechtliche Aufbewahrungspflichten bleiben unberührt.
Kontaktanfragen: i. d. R. 12 Monate; länger nur bei Folgekommunikation/Ansprüchen.
Webanalyse-Daten: gemäß GA4-Einstellungen (typisch 2–14 Monate) – Einwilligungen können Sie jederzeit widerrufen.
9) Empfänger & Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein (Hosting/IT-Support, Zahlungsdienstleister, Versand, Newsletter-Tool, Webanalyse). Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine Datenübermittlung in Drittländer erfolgt nur bei Vorliegen geeigneter Garantien (insb. EU-Standardvertragsklauseln Art. 46 DSGVO).
10) Drittlandübermittlungen (USA)
Bei Diensten von Anbietern mit Sitz außerhalb der EU/EWR (z. B. Google LLC) kann eine Datenübermittlung in die USA erfolgen. In solchen Fällen stützen wir uns auf EU-Standardvertragsklauseln (Art. 46 DSGVO) und zusätzliche Schutzmaßnahmen (z. B. IP-Anonymisierung). Eine Verarbeitung erfolgt nur mit Ihrer Einwilligung, sofern erforderlich.
11) Sicherheit
Wir verwenden aktuelle technische und organisatorische Maßnahmen zur Sicherung Ihrer Daten (u. a. SSL/TLS-Verschlüsselung, Zugriffsbeschränkungen, Backups). Passwörter sind gehasht und für Mitarbeiter nicht einsehbar.
12) Ihre Rechte (Betroffenenrechte)
Sie haben – jeweils im gesetzlichen Rahmen – folgende Rechte: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21 gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e/f; insbesondere gegen Direktwerbung), Widerruf erteilter Einwilligungen (Art. 7 Abs. 3, mit Wirkung für die Zukunft).
Anfragen bitte über das Kontaktformular. Wir beantworten diese i. d. R. binnen eines Monats.
13) Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. In Österreich: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.
14) Aktualisierung dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn technische, rechtliche oder organisatorische Änderungen dies erfordern. Es gilt die jeweils veröffentlichte Fassung (Stand-Datum siehe oben).
Anhang – Datenkategorien (Beispiele)
Name, E-Mail-Adresse, Versand-/Rechnungsadresse, Telefonnummer, Geburtsdatum, Kunden-/Bestellnummer, Firmenname, UID-Nummer, Zahlungs-/Transaktionsdaten (verkürzt), Produkt-/Bestelldetails, Service-/Garantiefälle, Einwilligungspräferenzen (Cookie-Banner), pseudonymisierte Nutzungsdaten (Analytics).