Datenschutzerklärung

1) Information über die Erhebung personenbezogener Daten und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist SMOTASTIC GmbH, Kaltenleutgebnerstrasse 24/21/15, 1230 Wien, Österreich, Tel.: +43 (0) 676 9505450, E-Mail: office@bikejack.at.

1.3 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z. B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL- bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://" und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

2) Datenerfassung beim Besuch unserer Website

Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (sog. „Server-Logfiles"):

  • Unsere besuchte Website
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffes
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten
  • Verwendeter Browser
  • Verwendetes Betriebssystem
  • Verwendete IP-Adresse (ggf. in anonymisierter Form)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt.

3) Cookies

Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht („Session-Cookies"), teilweise verbleiben sie länger auf Ihrem Endgerät („persistente Cookies").

Sofern personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO zur Vertragsdurchführung, gemäß Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme generell ausschließen können. Bei Nichtannahme von Cookies kann die Funktionalität unserer Website eingeschränkt sein.

4) Kontaktaufnahme

Im Rahmen der Kontaktaufnahme mit uns (z. B. per Kontaktformular oder E-Mail) werden personenbezogene Daten ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihres Anliegens und nur im dafür erforderlichen Umfang verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf einen Vertrag ab, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.

5) Datenverarbeitung bei Eröffnung eines Kundenkontos

Gemäß Art. 6 Abs. 1 lit. b DSGVO werden personenbezogene Daten erhoben und verarbeitet, wenn Sie uns diese bei der Eröffnung eines Kundenkontos mitteilen. Eine Löschung Ihres Kundenkontos ist jederzeit möglich und kann durch eine Nachricht an uns erfolgen. Nach Löschung werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

6) Newsletter

Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten. Pflichtangabe ist Ihre E-Mail-Adresse. Wir verwenden das Double-Opt-in-Verfahren: Sie erhalten Newsletter erst, wenn Sie uns durch Betätigung eines Verifizierungslinks ausdrücklich Ihre Einwilligung bestätigt haben.

Sie können den Newsletter jederzeit über den Abmeldelink im Newsletter oder per Nachricht an uns abbestellen.

7) Datenverarbeitung zur Bestellabwicklung

Soweit für die Vertragsabwicklung zu Liefer- und Zahlungszwecken erforderlich, werden die personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. b DSGVO an das beauftragte Transportunternehmen und das beauftragte Kreditinstitut weitergegeben.

Versanddienstleister

Zur Lieferung Ihrer Bestellung arbeiten wir mit folgenden Dienstleistern zusammen:

  • Österreichische Post (Rochusplatz 1, 1030 Wien, Österreich)
  • DHL (DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Deutschland)
  • DPD (DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg)
  • GLS (General Logistics Systems Germany GmbH & Co. OHG)
  • Hermes (Hermes Logistik Gruppe Deutschland GmbH)

Sofern Sie hierfür im Bestellprozess Ihre ausdrückliche Einwilligung erteilt haben, geben wir Ihre E-Mail-Adresse zum Zweck der Lieferankündigung an den Transportdienstleister weiter. Anderenfalls geben wir nur Name und Lieferadresse weiter.

Zahlungsdienstleister

Zur Abwicklung von Zahlungen arbeiten wir mit Zahlungsdienstleistern zusammen, die Ihre Daten gemäß Art. 6 Abs. 1 lit. b DSGVO erhalten:

  • Shopify Payments (Shopify International Limited, Irland)
  • Klarna (Klarna Bank AB, Schweden)
  • PayPal (PayPal Europe S.à r.l. et Cie, Luxembourg) – sofern aktiviert

8) Webhosting durch Shopify

Diese Website wird gehostet durch Shopify International Limited (Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, Irland). Ihre auf dieser Website erfassten Daten werden auf den Servern von Shopify gespeichert.

Die Verwendung von Shopify erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unseres Onlineshops. Weitere Informationen finden Sie in der Datenschutzerklärung von Shopify.

9) Werbe- und Tracking-Technologien von Meta (Facebook & Instagram)

Auf dieser Website werden Werbe- und Tracking-Technologien der Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; nachfolgend „Meta") eingesetzt. Wir nutzen kombiniert das Meta-Pixel (Browser-Tracking), den erweiterten Abgleich (Advanced Matching) und die Conversions API (CAPI, Server-Side-Tracking).

Pixel-ID: 612466330611208

Meta-Pixel (Browser-Tracking)

Das Meta-Pixel ist ein JavaScript-Code, der im Browser ausgeführt wird und Cookies (insbesondere _fbp und _fbc) setzt. Damit werden Interaktionen mit unserer Website erfasst (z. B. Seitenaufrufe, Produktansichten, Warenkorb-Ergänzungen, Kaufabschlüsse).

Erweiterter Abgleich (Advanced Matching)

Bestimmte Kundendaten – sofern Sie diese freiwillig in Formulare unserer Website eingeben (E-Mail-Adresse, Telefonnummer, Vor- und Nachname, Postleitzahl, Wohnort) – werden clientseitig per SHA-256 gehasht und an Meta übermittelt. Die Daten sind weder für uns noch für Meta im Klartext einsehbar und dienen ausschließlich dem Abgleich mit Meta-Nutzerkonten.

Conversions API (CAPI – Server-Side-Tracking)

Ergänzend zum browserseitigen Pixel überträgt unser Shopsystem Event-Daten direkt vom Server an Meta. Damit werden Conversions auch dann gemessen, wenn das Browser-Pixel durch Adblocker, Tracking-Schutz oder Browser-Restriktionen (z. B. Intelligent Tracking Prevention) blockiert wird.

Verarbeitete Daten

Im Rahmen von Pixel und CAPI können folgende Daten an Meta übermittelt werden:

  • Event-Daten: PageView, ViewContent, AddToCart, InitiateCheckout, Purchase (inkl. Bestellwert, Währung, Produkt-IDs), Search
  • Technische Daten: IP-Adresse, User-Agent, Zeitstempel, Cookie-IDs (_fbp, _fbc), Klick-IDs (fbclid), externe ID
  • Personenbezogene Daten (ausschließlich SHA-256-gehasht, sofern vorhanden): E-Mail, Telefon, Vor- und Nachname, Postleitzahl, Stadt, Land

Zwecke der Verarbeitung

Conversion-Tracking, Optimierung der Werbeauslieferung auf Facebook und Instagram, Erstellung pseudonymer Zielgruppen (Custom Audiences, Lookalike Audiences), Personalisierung von Anzeigen auf Meta-Plattformen sowie Reichweitenmessung und statistische Auswertung.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Für das Setzen und Auslesen von Cookies und ähnlichen Technologien stützen wir uns zusätzlich auf § 165 Abs. 3 TKG 2021 (Österreich) bzw. § 25 Abs. 1 TDDDG (Deutschland). Für Nutzer:innen aus der Schweiz erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 6 i. V. m. Art. 31 Abs. 1 revDSG. Sie erteilen diese Einwilligung über unser Cookie-Banner und können sie jederzeit mit Wirkung für die Zukunft widerrufen. Ein Widerruf stoppt sowohl das Browser-Pixel als auch die Conversions API für zukünftige Ereignisse.

Gemeinsame Verantwortlichkeit (Joint Controllership)

Für die Erhebung und Übermittlung der Daten an Meta sind wir und Meta gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Die Aufteilung der datenschutzrechtlichen Pflichten ist in einer Vereinbarung zwischen uns und Meta geregelt, die unter https://www.facebook.com/legal/controller_addendum abrufbar ist. Die nachgelagerte Verarbeitung der Daten durch Meta zu eigenen Zwecken (z. B. Profilbildung, Werbung auf Meta-Plattformen) liegt in der alleinigen Verantwortung von Meta.

Übermittlung in Drittländer

Meta verarbeitet personenbezogene Daten auch in den USA. Die Übermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023; Meta ist unter dem DPF zertifiziert: https://www.dataprivacyframework.gov), ergänzt durch die Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO. Für Übermittlungen aus der Schweiz gilt das Swiss-U.S. Data Privacy Framework.

Speicherdauer

  • Cookies (_fbp, _fbc): bis zu 90 Tage im Browser
  • Pixel-Event-Daten bei Meta: bis zu 2 Jahre
  • Custom Audiences: automatische Entfernung nach 180 Tagen ohne Interaktion

Widerruf und weitere Informationen

Sie können Ihre Einwilligung jederzeit über unser Cookie-Banner anpassen oder widerrufen. Zusätzlich können Sie Ihre Tracking-Präferenzen direkt bei Meta verwalten: https://www.facebook.com/off_facebook_activity. Weiterführende Informationen finden Sie in der Meta-Datenschutzrichtlinie, der Meta-Cookie-Richtlinie und den Meta Business Tools-Bedingungen.

10) Rechte des Betroffenen

Das geltende Datenschutzrecht gewährt Ihnen umfassende Betroffenenrechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Unterrichtung (Art. 19 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Den Widerspruch können Sie wie oben beschrieben ausüben.

11) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z. B. handels- und steuerrechtliche Aufbewahrungsfristen). Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.

Stand: 22. Mai 2026 · Bei Fragen zum Datenschutz: office@bikejack.at