Verantwortlich: Christoph-Paul Schmidsberger, Brandstatt 6, A-4644 Scharnstein, Telefon: +43 699 81 39 32 13, E-Mail: post@salzkammergutseen.at
Beim ersten Absenden werden Name, E-Mail-Adresse, Lieferadresse, gegebenenfalls eine abweichende Rechnungsadresse, bestellte Menge, Signaturwunsch samt angegebenem Namen und eine freiwillige Nachricht zunächst nur als ausstehende Bestellanfrage gespeichert. Ein persönlicher Einmalschlüssel wird an die angegebene E-Mail-Adresse gesendet. Ohne die ausdrückliche Bestätigung über den dortigen Link entsteht keine Bestellung. Der Bestätigungslink ist nach 24 Stunden ungültig; unbestätigte Vormerkungen werden nach Ablauf von 48 Stunden bei der nächsten automatischen Systembereinigung entfernt. Es werden in dieser ersten Stufe weder eine Bestellnummer noch Bankdaten erzeugt oder versendet.
Erst nach der Bestätigung werden zusätzlich Bestellnummer und Bestellzeitpunkt sowie Bestell-, Zahlungs-, Rechnungs- und Versandstatus verarbeitet.
Nach bestätigtem Versand werden zusätzlich Rechnungsnummer, Rechnungs- und Lieferdatum, Rechnungs-PDF, Versandstatus der E-Mails und eine Prüfsumme der PDF gespeichert. Zur Absicherung des Formulars werden zeitlich begrenzte Einmalschlüssel, ein unsichtbares Leerfeld, eine lokale rechnerische Browserprüfung, Missbrauchsbremsen und ein aus der IP-Adresse abgeleiteter Hashwert verwendet. Abgewiesene oder auffällige Anfragen können für höchstens 30 Tage in einem technischen Sicherheitsprotokoll erfasst werden. Dabei werden weder Klartext-IP-Adressen noch Bestellinhalte gespeichert; Anschluss und Browser werden nur als kryptografische Hashwerte protokolliert. Die IP-Adresse wird nicht im Klartext in der Bestellung gespeichert. Es wird kein Kundenkonto angelegt.
Die Daten werden zur Durchführung und Erfüllung des Kaufvertrags verarbeitet, insbesondere für Bestellbestätigung, Zahlungszuordnung, Rechnungslegung, Versand, Rückfragen, Gewährleistung und Rücktrittsabwicklung. Rechtsgrundlagen sind Vertragserfüllung und vorvertragliche Maßnahmen, gesetzliche Aufbewahrungspflichten sowie das berechtigte Interesse am sicheren und nachvollziehbaren Betrieb.
Bestellungen und Rechnungen werden in einem privaten Datenspeicher außerhalb des öffentlich erreichbaren Webroots abgelegt. Die interne Bestell- und Rechnungsübersicht ist nicht öffentlich und passwortgeschützt. Administrator-Sitzungen werden nach längerer Inaktivität beendet. Rechnungsnummern werden in einem gesonderten, fortlaufenden Register vergeben und bei jeder Vergabe mit den Bestellungen und vorhandenen Rechnungsdateien abgeglichen. Ausgestellte Rechnungen werden nicht überschrieben.
Ein über das persönliche Widerrufsformular erklärter Rücktritt wird eindeutig mit der betreffenden Bestellung verknüpft. Alternativ müssen Bestellnummer und E-Mail-Adresse genau mit einer bestehenden Bestellung übereinstimmen. Der Eingang und die weitere Bearbeitung werden zur Vertragsabwicklung dokumentiert.
Daten werden nur soweit erforderlich durch Webhoster und E-Mail-Dienst, das verwendete Versandunternehmen sowie gegebenenfalls Buchhaltung oder steuerliche Beratung verarbeitet. Bei der Banküberweisung verarbeiten die beteiligten Banken die Zahlungsdaten in eigener Verantwortung. Die Rechnung wird als PDF per E-Mail übermittelt. Die technische Rückmeldung des Systems dokumentiert nur, ob eine Nachricht an den Mailserver übergeben wurde; eine tatsächliche Zustellung kann dadurch nicht garantiert werden.
Standardmäßig wird ausschließlich der lokale Schutz verwendet und kein externer CAPTCHA-Dienst geladen. Bei anhaltendem automatisiertem Missbrauch kann zusätzlich Cloudflare Turnstile als Reserveschicht aktiviert werden. Turnstile wird in diesem Fall erst geladen, wenn das Bestellformular tatsächlich verwendet wird. Dabei werden technisch erforderliche Verbindungs- und Browserdaten an Cloudflare Ireland Limited beziehungsweise deren Unterauftragsverarbeiter übermittelt, um automatisierte Anfragen zu erkennen. Rechtsgrundlage ist das berechtigte Interesse am Schutz des Bestellformulars vor Missbrauch. Soweit Daten außerhalb des EWR verarbeitet werden, stützt Cloudflare die Übermittlung insbesondere auf die im Auftragsverarbeitungszusatz vorgesehenen Garantien und Standardvertragsklauseln. Die Aktivierung betrifft ausschließlich das Bestellformular; DNS, die gedruckten QR-Codes und die digitalen Buchinhalte werden dadurch nicht verändert. Turnstile wird ohne Pre-Clearance betrieben; dadurch wird kein dauerhaftes Freischalt-Cookie eingesetzt.
Bestell- und Rechnungsdaten werden im Rahmen der gesetzlichen Aufbewahrungsfristen gespeichert; darüber hinaus nur, soweit dies für Gewährleistung, Produkthaftung oder Rechtsverteidigung erforderlich ist. Es bestehen nach Maßgabe der Datenschutzbestimmungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei der österreichischen Datenschutzbehörde.
Die für die Vertragsdurchführung erforderliche Verarbeitung beruht nicht auf einer Datenschutz-Einwilligung, sondern auf Vertragserfüllung und gesetzlichen Pflichten. Es werden keine Werbe- oder Analyseprofile erstellt.