Datenschutzerklärung
Wir freuen uns über dein Interesse an OrLume Jewelry. Der Schutz deiner personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir dich darüber, wie wir personenbezogene Daten beim Besuch dieser Website, im Rahmen von Bestellungen, bei der Nutzung eines Kundenkontos und bei der Kommunikation verarbeiten.
1. Verantwortlicher
2. Datenkategorien & Zwecke der Verarbeitung
- Webseiten-Nutzung (Server-Logs, IP, Zeitstempel, Browser-/Gerätedaten): Betrieb/Sicherheit, Fehleranalyse.
- Bestell- & Konto-Daten (Name, Adressen, E-Mail, Artikel, Zahlungs-/Transaktionsdaten): Abwicklung, Konto, Service, gesetzliche Pflichten.
- Kommunikation (E-Mails, Support-Anfragen): Anfragen, Reklamationen, Widerruf/Rückgabe.
- Anmeldung mit Google (OAuth 2.0): E-Mail, Name, ggf. Profilbild – ausschließlich zur Kontoerstellung/-anmeldung.
- Marketing (nur mit Einwilligung): Newsletter/Angebote; jederzeit widerrufbar.
- Analyse/Statistik (z. B. Shopify Analytics): Verbesserung (aggregiert/pseudonymisiert, soweit möglich).
3. Rechtsgrundlagen (Art. 6 DSGVO)
Art. 6 Abs. 1 lit. b (Vertrag/Anbahnung), lit. c (rechtliche Pflichten), lit. f (berechtigte Interessen: sichere/effiziente Bereitstellung, Betrugsprävention, interne Auswertungen), lit. a (Einwilligung; widerruflich mit Wirkung für die Zukunft).
4. Shop-Hosting, Zahlungsabwicklung, Versand
- Shop-Plattform/Hosting: Shopify International Ltd. (Irland) / Shopify Inc. (Kanada/USA) – Infrastruktur, Checkout, Sicherheit, Kern-Funktionen.
- Zahlungsdienste: z. B. Kreditkarte, Klarna, PayPal, Apple Pay/Google Pay (jeweilige Datenschutzhinweise gelten zusätzlich).
- Versand/Fulfillment & Logistik: Fulfillment-Partner und Paketdienste (z. B. DHL, DPD, UPS) für Zustellung/Tracking.
- E-Mail/Transaktionsmails: über Shopify bzw. angebundene Mail-Dienste.
Es bestehen – soweit erforderlich – Auftragsverarbeitungsverträge (Art. 28 DSGVO).
5. Anmeldung mit Google (OAuth 2.0)
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir erhalten – je nach Google-Einstellungen – E-Mail-Adresse, Name und ggf. Profilbild. Verwendung ausschließlich zur Kontoerstellung/-anmeldung und Betrugsprävention; keine Passwortübermittlung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Weitere Infos: policies.google.com/privacy. Konto löschen/Zugriff entziehen: in deinem Google-Konto („Apps mit Zugriff auf Ihr Konto“) oder per E-Mail an office@orlume.eu.
6. Cookies & Analyse
Wir verwenden Cookies/ähnliche Technologien für Grundfunktionen (notwendig) und – nur mit Einwilligung – für Statistik/Marketing. Beim ersten Besuch kannst du im Hinweisbanner wählen und deine Präferenzen jederzeit in den Cookie-Einstellungen ändern.
7. Empfänger & Kategorien von Empfängern
Interne Stellen (Bestellabwicklung, Support, Buchhaltung); Auftragsverarbeiter (Shop-Plattform, IT, Fulfillment, Versand, Zahlungsdienste, E-Mail-Dienste); Behörden bei rechtlicher Verpflichtung.
8. Drittlandübermittlungen
Je nach Dienstleister können Daten in Drittländer (z. B. Kanada/USA) übermittelt werden. Wir nutzen anerkannte Garantien (z. B. EU-Standardvertragsklauseln) und zusätzliche Maßnahmen.
9. Speicherdauer
- Bestell-/Vertragsdaten: bis zur Abwicklung; danach nach gesetzlichen Aufbewahrungspflichten (in AT i. d. R. 7 Jahre, BAO).
- Kommunikation/Support: bis zur Erledigung und gemäß Pflichten/Verjährungsfristen.
- Marketingdaten: bis zum Widerruf der Einwilligung.
- Server-Logs: kurzzeitig (rotationsbasiert) zur Sicherstellung von Betrieb/Sicherheit.
10. Deine Rechte (Art. 15–22 DSGVO)
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (bei berechtigten Interessen) sowie Widerruf erteilter Einwilligungen. Hinweis: Zur Identitätsprüfung können wir zusätzliche Informationen anfordern. Kontakt: office@orlume.eu.
11. Beschwerderecht
Österreichische Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Wien, dsb.gv.at · dsb@dsb.gv.at.
12. Minderjährige
Unser Angebot richtet sich nicht an Kinder. Bestellungen setzen die Volljährigkeit voraus.
13. Automatisierte Entscheidungen/Profiling
Keine vollautomatisierte Entscheidungsfindung mit Rechtswirkung. Betrugspräventionsmechanismen können risikobasierte Prüfungen beinhalten.
14. Sicherheit
Organisatorische & technische Maßnahmen zum Schutz deiner Daten (z. B. Zugriffsbeschränkungen, Verschlüsselung im Transit, rollenbasierte Rechte).
15. Aktualisierungen
Diese Datenschutzerklärung kann angepasst werden. Die aktuelle Fassung ist hier abrufbar; wesentliche Änderungen teilen wir – soweit erforderlich – mit.
16. Kontakt
Fragen? office@orlume.eu