1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Diana Krammer e.U.
Günselsdorfer Straße 11
2544 Leobersdorf, Österreich
Tel.: +43 660 2281519
E-Mail: erich@myhitcard.com
(im Folgenden „wir“, „uns“ oder „HitCard“)
2. Hosting & Infrastruktur
Unser Online-Shop wird über die Plattform Shopify betrieben.
-
Dienstleister: Shopify International Ltd., 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland.
-
Shopify speichert die Daten auf Servern in den USA und Kanada. Es besteht ein Data-Processing-Agreement nach Art. 28 DSGVO inkl. Standardvertragsklauseln.
-
Die Domain myhitcard.com ist bei GoDaddy (GoDaddy Operating Company, LLC) registriert. GoDaddy verarbeitet zur Bereitstellung der Domain die technisch notwendigen Daten.
3. Erhebung und Speicherung personenbezogener Daten
Wir verarbeiten personenbezogene Daten, wenn du:
-
unseren Shop besuchst (IP-Adresse, Browser-Daten, Logfiles)
-
ein Kundenkonto anlegst
-
eine Bestellung tätigst (Name, Anschrift, E-Mail, Zahlungsdaten)
-
uns über Kontaktformular, E-Mail oder Chat schreibst
-
unseren Newsletter abonnierst
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Bestellung), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).
4. Zahlungsdienstleister
Zur Abwicklung von Zahlungen setzen wir folgende Anbieter ein:
-
Shopify Payments (Stripe Technology Europe Ltd., Irland)
-
PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg
-
Klarna Bank AB (publ), Schweden
-
Sofort GmbH (Klarna Group), Deutschland
Die Datenübermittlung erfolgt nur zur Zahlungsabwicklung und basiert auf Art. 6 Abs. 1 lit. b DSGVO.
5. Versand & Logistik
Für den Versand nutzen wir die Österreichische Post AG.
Zur Zustellung übermitteln wir Name, Lieferadresse, E-Mail und – falls angegeben – Telefonnummer auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
6. Tracking, Cookies & Marketing
Wir verwenden ein Consent-Banner (Shopify Consent). Erst nach Zustimmung werden optionale Cookies/Tracker gesetzt.
6.1 Analyse- & Marketing-Tools
-
Google Analytics 4 (GA4) – Google Ireland Ltd., Irland
-
Google Ads Conversion Tracking
-
Meta/Facebook Pixel – Meta Platforms Ireland Ltd.
-
TikTok Pixel – TikTok Technology Limited, Irland
-
Hotjar – Hotjar Ltd., Malta (Session-Replay & Heatmaps)
Diese Tools helfen uns, das Nutzerverhalten zu analysieren und Marketingkampagnen zu optimieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Du kannst deine Einwilligung jederzeit über das Cookie-Banner widerrufen.
7. Newsletter
Für den Versand unseres Newsletters nutzen wir Shopify Email.
Wir speichern E-Mail-Adresse und – sofern angegeben – deinen Namen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Abmeldung ist jederzeit über den Abmeldelink in jeder E-Mail möglich.
8. Kontaktformular & Chat
Wenn du uns über das Shopify-Standard-Kontaktformular oder den Shopify Inbox Chat kontaktierst, werden die von dir angegebenen Daten (Name, E-Mail, Nachricht) zur Bearbeitung deiner Anfrage gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Social Media & Plugins
Wir binden einen Instagram-Feed ein.
Betreiber: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland.
Beim Laden des Feeds können Cookies gesetzt und Daten (z. B. IP-Adresse) an Meta übermittelt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweilige Rechtsgrundlage erforderlich ist:
-
Vertragsdaten bis zum Ablauf gesetzlicher Aufbewahrungsfristen (i. d. R. 7 Jahre nach UGB/BAO)
-
Newsletter-Daten bis zum Widerruf
-
Logfiles max. 30 Tage
11. Deine Rechte
Du hast nach der DSGVO folgende Rechte:
-
Auskunft über gespeicherte Daten (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
-
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
-
Beschwerderecht bei der Datenschutzbehörde (Österreich): https://www.dsb.gv.at
Anfragen bitte an: erich@myhitcard.com
12. Datensicherheit
Wir verwenden aktuelle SSL-Verschlüsselung (HTTPS).
Shopify trifft umfangreiche technische und organisatorische Maßnahmen, um deine Daten zu schützen.
13. Aktualisierung
Diese Datenschutzerklärung wird regelmäßig an gesetzliche Vorgaben und unsere Dienste angepasst.
Stand: September 2025