AGB
Impressum
Datenschutzrichtlinien
0670 / 701 11 76
office@wienernimmerland.at

Datenschutzerklärung

Erstellt am: 28.07.2022
🔄 Diese Datenschutzerklärung wurde am 20. Juni 2025 vollständig neu überarbeitet.

Letzte Änderung: 11.1.2026

Allgemeines zur Datenverarbeitung

Der Schutz deiner personenbezogenen Daten ist uns wichtig – nicht nur, weil es gesetzlich vorgeschrieben ist, sondern weil wir mit Menschen arbeiten, denen wir mit Respekt begegnen. Diese Datenschutzerklärung informiert dich darüber, wie wir bei Wiener Nimmerland mit personenbezogenen Daten umgehen, die über unsere Website oder im Zuge der Buchung und Kommunikation verarbeitet werden.

Unsere Datenverarbeitung richtet sich nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO), dem österreichischen Datenschutzgesetz (DSG) sowie allen weiteren anwendbaren Bestimmungen.

Diese Erklärung gilt für alle Verarbeitungsvorgänge, bei denen personenbezogene Daten durch uns erfasst werden – etwa wenn du unsere Website besuchst, uns kontaktierst, eine Tour buchst oder mit uns in sozialen Medien interagierst. Auch die Datenverarbeitung durch eingesetzte Dienste von Drittanbietern ist hier beschrieben.

Falls du Fragen oder Anliegen hast, kannst du dich jederzeit an uns wenden – Kontaktdaten findest du im nächsten Abschnitt.

Zuständigkeit für den Datenschutz

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der DSGVO ist:

Verantwortlich für die Datenverarbeitung

Wiener Nimmerland
Einzelunternehmer: Martin Gerhard Klinger
Venediger Au 4, 1020 Wien
E-Mail: office@wienernimmerland.at

Ansprechpartnerin für Datenschutz

Nadine Liebl
Lassallestraße 2/25, 1020 Wien
E-Mail: backend@wienernimmerland.at
Telefon: +436707011176

Welche Daten wir erfassen und zu welchem Zweck

Wir verarbeiten personenbezogene Daten nur dann, wenn es für die Nutzung unserer Angebote erforderlich ist – also etwa für eine Buchung, eine Anfrage oder den Besuch unserer Website. Dabei achten wir stets darauf, nur jene Daten zu verarbeiten, die wir tatsächlich benötigen.

Im Folgenden findest du einen Überblick darüber, welche Datenarten verarbeitet werden können und wofür wir sie verwenden:

Besuch der Website

Beim Besuch unserer Website werden automatisch technische Informationen erfasst, um die Seite korrekt anzeigen und ihre Sicherheit gewährleisten zu können. Dazu zählen unter anderem:

  • IP-Adresse (gekürzt oder anonymisiert gespeichert, je nach Zweck)
  • Datum und Uhrzeit des Zugriffs
  • abgerufene Seiten und Dateien
  • verwendeter Browser und Betriebssystem
  • Referrer-URL (die Seite, von der du zu uns gekommen bist)
  • Geräteinformationen

Diese Daten dienen der technischen Bereitstellung und Absicherung der Website sowie der anonymisierten Nutzungsanalyse, um unser Online-Angebot zu verbessern. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Externe Medieninhalte und eingebettete Elemente

Unsere Website verwendet an mehreren Stellen eingebettete Inhalte, wie zum Beispiel Videos, Karten oder Bewertungskomponenten. Solche Inhalte stammen von externen Plattformen wie Vimeo, OpenStreetMap oder Google. Sie werden direkt in unsere Website integriert oder über eindeutige Buttons aktiviert.

Wenn du mit solchen Inhalten interagierst oder sie aktiv aufrufst (z. B. durch Klick auf ein Video oder eine Karte), kann es dabei zur Übertragung folgender personenbezogener Daten an die jeweiligen Anbieter kommen:

  • IP-Adresse
  • Gerätetyp und Browserinformationen
  • Zeitstempel und aufgerufene URL
  • ggf. Standortdaten (bei Kartendiensten)

Eine automatische Verbindung wird, soweit möglich, nur nach aktiver Zustimmung (z. B. Klick auf „Video abspielen“ oder „Route auf Google Maps öffnen“) hergestellt. Weitere Informationen zur technischen Funktionsweise und zu den Datenschutzrichtlinien der Anbieter findest du im Abschnitt „Verwendete Tools & Drittanbieter-Dienste“ dieser Datenschutzerklärung.

Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere zur nutzerfreundlichen Bereitstellung multimedialer Inhalte und zur Verbesserung der Funktionalität unserer Website.

Buchungen über Bookeo

Für die Abwicklung von Buchungen verwenden wir das Online-Buchungssystem Bookeo. Wenn du eine Buchung tätigst, werden folgende Daten verarbeitet:

  • Name, E-Mail-Adresse und Telefonnummer der buchenden Person
  • Adressdaten für ordnungsgemäße Rechnungserstellung
  • bei Privatpersonen werden Adressdaten nur verarbeitet, wenn der Gesamtbetrag der Rechnung 400 € übersteigt
    Die private Anschrift der buchenden Person wird hierfür extra angefragt.
  • bei Schulen, Bildungseinrichtungen, Unternehmen oder Vereinen werden die Adressdaten der jeweiligen Organisation verwendet
    Die Anschrift wird entweder bei der Buchung bekannt gegeben oder durch Eigenrecherche aus öffentlich zugänglichen Quellen (z. B. Website der Organisation) ermittelt und in Bookeo übernommen.
  • Anzahl der Teilnehmenden
  • gebuchter Termin für Tour/Vortrag
  • ggf. Informationen über Schule, Alter der Schüler, individuelle Umstände oder Vorfälle
  • ggf. zusätzliche Anmerkungen

Ab dem 1. Jänner 2026 sind wir aufgrund der geltenden umsatzsteuerrechtlichen Bestimmungen verpflichtet, Rechnungen für Unternehmen sowie Rechnungen mit einem Gesamtbetrag von über 400 €, mit vollständiger Anschrift auszustellen.

Die Adressdaten werden ausschließlich zum Zweck der gesetzlich vorgeschriebenen Rechnungsstellung und steuerrechtlichen Dokumentation auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) verarbeitet.

Die übrigen Daten werden benötigt, um die gebuchte Leistung durchzuführen, dich über relevante Details zu informieren und organisatorische Abläufe zu ermöglichen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Bookeo agiert hierbei als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Datenübertragung erfolgt über eine verschlüsselte Verbindung.

Gutscheinbestellung (per Formular auf der Webseite, E-Mail oder Telefon)

Bei der Bestellung eines Gutscheins – egal ob über das Formular auf der Website, per E-Mail oder telefonisch – verarbeiten wir die dabei übermittelten personenbezogenen Daten und übertragen sie anschließend in unser Buchungssystem. Dabei werden in der Regel folgende Daten verarbeitet:

  • Vor- und Nachname
  • E-Mail-Adresse und Telefonnummer
  • Anzahl der Personen, für die der Gutschein gelten soll
  • event. Wahl der Tour bzw. des Tourguides (Nico oder Martin)
  • ggf. persönliche Nachricht für den Gutschein

Das Webformular auf unserer Website wurde von uns selbst programmiert – daher kommen keine externen Formulardienste zum Einsatz. Deine Daten werden verschlüsselt (via HTTPS) übermittelt und hierbei nur intern verarbeitet. Anschließend erfolgt eine sichere Übertragung an Bookeo zur Erstellung des Gutscheincodes. Somit ist gewährleistet, dass dieser bei Online-Buchungen automatisch erkannt und eingelöst werden kann.

Die Verarbeitung der Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) um die Leistung durchzuführen bzw. den Gutschein ordentlich zu erstellen.

Zahlungsabwicklung

Für die Bezahlung einer Buchung bieten wir folgende Optionen an:

  • Barzahlung vor Ort
  • Überweisung (per Rechnung)
  • Online-Zahlung über Stripe oder PayPal

Im Zuge der Zahlungsabwicklung können je nach Zahlungsart folgende Daten verarbeitet werden:

  • Name und E-Mailadresse
  • Rechnungsdaten
  • Zahlungsbetrag
  • Buchungsreferenz, Zahlungsreferenz

Kreditkarten- oder Kontodaten erhalten wir dabei nicht vollständig, da diese direkt über Stripe oder PayPal abgewickelt werden. Die von diesen Anbietern bereitgestellten Zahlungsinformationen (z. B. Transaktionsnummer, Status, E-Mail) nutzen wir ausschließlich zur Zuordnung und Bestätigung der Zahlung. Weitere Details über die Datenverarbeitung der Zahlungsanbieter findest du im Abschnitt „Zahlungsanbieter“ dieser Datenschutzerklärung.

Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Kontaktaufnahme per E-Mail oder Telefon

Wenn du uns kontaktierst, per E-Mail oder Telefon, verarbeiten wir die von dir übermittelten Informationen. Das bedeutet typischerweise:

  • Vor- und Nachname
  • E-Mail-Adresse und/oder Telefonnummer
  • event. Adressdaten für Rechnungserstellung
  • Anzahl der Teilnehmenden
  • gewünschter Termin für Tour/Vortrag
  • ggf. Informationen über Schule, Alter der Schüler, individuelle Umstände oder Vorfälle
  • ggf. zusätzliche Anmerkungen

Diese Daten benötigen wir, um deine Anfrage sinnvoll bearbeiten und beantworten zu können. Je nach Art der Anfrage erfolgt die Verarbeitung auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) oder zur Anbahnung bzw. Abwicklung eines Vertragsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).

Öffentlichkeitsarbeit & Medieninhalte

Im Rahmen unserer Bildungsarbeit und Präventionsprojekte dokumentieren wir Touren gelegentlich in Form von Fotos, Videos oder kurzen Erfahrungsberichten – etwa für unsere Website, soziale Medien oder Projektberichte.

Eine Veröffentlichung solcher Inhalte erfolgt ausschließlich:

  • mit Einverständniserklärung der betroffenen Person bzw. für Minderjährige mit schriftlicher Einverständniserklärung der Obsorgeberechtigten,
  • oder in anonymisierter Form ohne Rückschluss auf einzelne Personen.

Wir legen besonderen Wert auf Kinderschutz, Würde und Kontextsensibilität. Medieninhalte werden sorgfältig geprüft und nie ohne vorherige Freigabe veröffentlicht.

Die Erstellung und Verarbeitung von Medieninhalten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), da Medieninhalte wie Fotos, Videos oder Audio nur mit Zustimmung erstellt werden. Die Erstellung dieser Medien dient zur Dokumentation der Bildungsarbeit von Wiener Nimmerland und stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Rechtsgrundlagen der Datenverarbeitung

Die Verarbeitung deiner personenbezogenen Daten erfolgt ausschließlich auf einer rechtlich zulässigen Grundlage. Je nach konkretem Fall kommen dabei unterschiedliche Bestimmungen der Datenschutz-Grundverordnung (DSGVO) zur Anwendung:

Einwilligung

(Art. 6 Abs. 1 lit. a DSGVO)

In bestimmten Fällen verarbeiten wir personenbezogene Daten nur dann, wenn du uns vorher ausdrücklich zugestimmt hast – zum Beispiel, wenn du ein eingebettetes Video aktivierst oder bestimmte freiwillige Angaben machst.
Diese Einwilligung ist natürlich freiwillig und kann jederzeit widerrufen werden. Der Widerruf wirkt ab dem Zeitpunkt, an dem du ihn aussprichst – die Verarbeitung davor bleibt rechtmäßig.

Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen

(Art. 6 Abs. 1 lit. b DSGVO)

Wenn du eine Tour buchst oder dich mit einer Anfrage an uns wendest, verarbeiten wir deine Daten zur Abwicklung dieses Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (z. B. Buchungsanfrage, Buchungsbestätigung).

Gesetzliche Verpflichtungen

(Art. 6 Abs. 1 lit. c DSGVO)

Wir sind gesetzlich dazu verpflichtet, bestimmte personenbezogene Daten aufzubewahren – etwa zur ordnungsgemäßen Buchführung oder zur Einhaltung steuerlicher Aufbewahrungspflichten (z.B. Rechnugen oder Buchungsbestätigungen).

Ab 1. Jänner 2026 sind wir zudem gesetzlich verpflichtet, Rechnungen an Unternehmen sowie Rechnungen mit einem Gesamtbetrag von über 400 €, mit vollständiger Anschrift zu adressieren.

Berechtigtes Interesse

(Art. 6 Abs. 1 lit. f DSGVO)

Einige Daten verarbeiten wir auf Grundlage unseres berechtigten Interesses – etwa:

  • zur Absicherung unserer IT-Systeme
  • zur internen statistischen Auswertung
  • zur professionellen Kommunikation mit Anfragenden
  • zur qualitativen Weiterentwicklung unserer Tourangebote

Wir achten dabei streng darauf, dass keine übermäßige Beeinträchtigung deiner Rechte oder Freiheiten entsteht.

Weitere Rechtsgrundlagen

Zusätzlich zur Datenschutz-Grundverordnung gelten für uns auch nationale Datenschutzregelungen. In Österreich ist dies insbesondere das Datenschutzgesetz (DSG), das ergänzend zur DSGVO Anwendung findet.

Zusammenarbeit mit Dienstleistern und Weitergabe von Daten

Wir arbeiten im Rahmen unserer Tätigkeit mit ausgewählten externen Dienstleistern zusammen, um dir eine funktionierende, sichere und benutzerfreundliche Website sowie eine reibungslose Abwicklung von Anfragen und Buchungen zu bieten. Dabei kann es erforderlich sein, dass bestimmte personenbezogene Daten an diese Partner weitergegeben werden.

Die Weitergabe erfolgt nur, wenn:

  • sie zur Vertragserfüllung notwendig ist (z. B. Buchungsabwicklung),
  • eine gesetzliche Verpflichtung dazu besteht,
  • ein berechtigtes Interesse vorliegt und keine überwiegenden schutzwürdigen Interessen entgegenstehen,
  • oder du uns deine ausdrückliche Einwilligung gegeben hast.

Auftragsverarbeitung gemäß Art. 28 DSGVO

Einige unserer externen Dienstleister haben ihren Sitz oder ihre Server außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums. In diesen Fällen achten wir besonders darauf, dass die Verarbeitung im Einklang mit den europäischen Datenschutzstandards erfolgt.

Zu den typischen Auftragsverarbeitern zählen etwa:

  • Anbieter unseres Buchungssystems (z. B. Bookeo)
  • Webhosting- und E-Mail-Dienste
  • Anbieter externer Server (Hetzner Online GmbH)
  • Zahlungsabwickler bei Online-Zahlung (z. B. Stripe, PayPal)
  • ggf. zusätzliche Dienstleister für individuelle Funktionen (Bewertungsfunktion, Video-Plattform, Schriftarten, etc.)

Alle eingesetzten Auftragsverarbeiter sind sorgfältig ausgewählt und vertraglich zur Einhaltung der Datenschutzvorgaben verpflichtet.

Datenübermittlung in Länder außerhalb der EU

Einige unserer externen Dienstleister haben ihren Sitz oder ihre Server außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums. Dies betrifft etwa: Bookeo, Stripe, PayPal, Google, Vimeo.
In diesen Fällen erfolgt die Übermittlung personenbezogener Daten auf Grundlage von Standardvertragsklauseln gemäß Art. 46 DSGVO, um ein angemessenes Datenschutzniveau sicherzustellen. Details zu den einzelnen Anbietern findest du im Abschnitt „Verwendete Tools & Drittanbieter-Dienste“ dieser Datenschutzerklärung.

Keine Weitergabe zu Werbezwecken

Eine Übermittlung deiner Daten an Dritte zu Marketing- oder Werbezwecken erfolgt nicht – weder im Rahmen von Kooperationen noch gegen Entgelt. Auch ein Profiling im Sinne einer automatisierten Entscheidungsfindung findet bei uns beabsichtigt nicht statt.

Speicherdauer und Löschung von Daten

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie es für die jeweiligen Zwecke erforderlich ist – also etwa zur Abwicklung einer Buchung, zur Erfüllung gesetzlicher Pflichten oder zur Beantwortung einer Anfrage.

Grundsätze der Datenspeicherung

Sobald der Zweck der Speicherung entfällt, werden die entsprechenden Daten entweder gelöscht oder anonymisiert. In folgenden Fällen kann eine längere Aufbewahrung rechtlich oder organisatorisch erforderlich sein:

  • gesetzliche Aufbewahrungspflichten (z. B. Buchhaltungs- und Steuerunterlagen)
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
  • Nachvollziehbarkeit früherer Buchungen und Kommunikationsverläufe bei wiederkehrenden Schulpartnern

Konkrete Speicherfristen

Die Dauer der Speicherung personenbezogener Daten richtet sich nach dem Zweck der Verarbeitung und den geltenden gesetzlichen Fristen. Im Regelfall gelten bei uns folgende Richtwerte:

DatenartSpeicherdauer
Buchungs- und Kontaktdaten7 Jahre (erforderlich, nach § 132 BAO)
Rechnungs- und Zahlungsinformationen7 Jahre (erforderlich, nach § 132 BAO)
Website-Zugriffsdaten (IP, Browser etc.)max. 14 Tage (nur anonymisiert)
Anonyme Rückmeldungen (Feedbackformular)keine personenbezogenen Daten
E-Mail-Korrespondenzabhängig vom Anlass, meist zwischen 1–3 Jahren

Recht auf Löschung

Du kannst jederzeit die Löschung deiner bei uns gespeicherten personenbezogenen Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht dem entgegensteht. In diesem Fall erfolgt eine Sperrung der Daten bis zum Ablauf der gesetzlichen Frist.

Deine Rechte in Bezug auf personenbezogene Daten

Als betroffene Person hast du nach der Datenschutz-Grundverordnung (DSGVO) bestimmte Rechte, die dir eine transparente und faire Datenverarbeitung garantieren. Du kannst dich jederzeit bei uns melden, wenn du eines der folgenden Rechte ausüben möchtest:

Auskunft

(Art. 15 DSGVO)

Du hast das Recht zu erfahren, ob wir personenbezogene Daten von dir verarbeiten. Falls ja, erhältst du eine Übersicht darüber, welche Daten gespeichert sind, zu welchem Zweck und auf welcher Grundlage.

Berichtigung

(Art. 16 DSGVO)

Sollten Daten unrichtig oder unvollständig sein, kannst du jederzeit die Korrektur verlangen.

Löschung

(Art. 17 DSGVO)

Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzliche Pflicht zur Aufbewahrung besteht oder kein anderes berechtigtes Interesse unsererseits überwiegt.

Einschränkung der Verarbeitung

(Art. 18 DSGVO)

In bestimmten Fällen kannst du verlangen, dass deine Daten zwar gespeichert, aber nicht weiterverarbeitet werden (z. B. während einer Prüfphase).

Datenübertragbarkeit

(Art. 20 DSGVO)

Du hast das Recht, deine Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Widerspruch

(Art. 21 DSGVO)

Wenn wir deine Daten auf Grundlage eines berechtigten Interesses verarbeiten, kannst du dieser Verarbeitung jederzeit widersprechen – insbesondere im Zusammenhang mit direkter Kommunikation oder interner Analysezwecke.

Beschwerderecht bei der Datenschutzbehörde

Wenn du der Meinung bist, dass die Verarbeitung deiner Daten gegen Datenschutzrecht verstößt, steht dir das Recht zu, dich bei der zuständigen Behörde zu beschweren. In Österreich ist folgende Aufsichtsbehörde zuständig:

Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at/

Sicherheitsmaßnahmen für die Datenverarbeitung

Wir setzen umfassende technische und organisatorische Maßnahmen ein, um deine personenbezogenen Daten bestmöglich zu schützen. Diese Maßnahmen orientieren sich am aktuellen Stand der Technik und werden regelmäßig überprüft sowie bei Bedarf angepasst.

Gemäß Art. 25 DSGVO der den Datenschutz durch technische Gestaltung und datenschutzfreundliche Voreinstellungen vorschreibt, berücksichtigen wir Sicherheitsaspekte sowohl bei der Auswahl unserer Software als auch der Hardware. Ein Beispiel hierfür ist die Implementierung der TLS-Verschlüsselung.

Verschlüsselung & Übertragungssicherheit

Unsere Website ist vollständig über HTTPS (TLS-Verschlüsselung) erreichbar. Das bedeutet: Alle Daten, die zwischen deinem Gerät und unserem Server übertragen werden, sind verschlüsselt und vor unbefugtem Zugriff geschützt.

Du erkennst eine sichere Verbindung am Schloss-Symbol in der Adresszeile deines Browsers und an der Adresszeile, die mit https:// beginnt.

Zugriffskontrolle & Datenzugriff intern

Der Zugriff auf personenbezogene Daten ist bei uns auf jene Personen beschränkt, die diese zur Erfüllung ihrer Aufgaben tatsächlich benötigen. Alle internen Systeme sind durch starke Passwörter, rollenbasierte Zugriffskonzepte und – wo sinnvoll – Zwei-Faktor-Authentifizierung abgesichert.

Datenzugriffe erfolgen ausschließlich auf geschützten Geräten und werden – insbesondere bei sensiblen Daten – über sichere Verbindungen abgewickelt.

Schutz der IT-Systeme

Unsere Systeme werden durch regelmäßige Updates, Firewalls und Schutzmechanismen gegen unbefugte Zugriffe und Schadsoftware abgesichert. Externe Server (z. B. Webhosting) werden ausschließlich bei Anbietern betrieben, die den geltenden Datenschutz- und Sicherheitsstandards entsprechen.

Datensicherung & Ausfallsicherheit

Um einen Verlust von Daten zu vermeiden, führen wir regelmäßige Backups durch. Die Speicherung erfolgt verschlüsselt auf externen Servern innerhalb Deutschlands, betrieben durch Hetzner Online GmbH, und ist nur intern zugänglich. Hetzner agiert hierbei als DSGVO-konformer Auftragsverarbeiter.

Keine automatische Entscheidungsfindung

Wir führen keine automatisierten Entscheidungen oder Profilbildungen (Profiling) durch. Alle Entscheidungen – insbesondere im Rahmen der Kommunikation oder Buchungsabwicklung – werden durch Menschen getroffen.

Cookies und lokale Speicherung

Unsere Website kommt ohne den Einsatz von Tracking-Cookies oder Drittanbieter-Cookies aus. Wir legen großen Wert darauf, deine Privatsphäre zu respektieren – deshalb setzen wir bewusst keine Analyse- oder Werbe-Tools ein, die eine Zustimmung erfordern würden.

Keine zustimmungspflichtigen Cookies

Die Speicherdauer dieser Cookies variiert: Einige werden nach Beendigung Ihrer Sitzung gelöscht, andere können für einen längeren Zeitraum auf Ihrem Gerät verbleiben, um Ihre Einstellungen für zukünftige Besuche zu speichern. Sie haben die Kontrolle über diese Cookies und können diese jederzeit über die Einstellungen Ihres Browsers löschen oder blockieren. Dies kann die Funktionalität unseres Webshops einschränken, mehr Informationen diesbezüglich findest du im Abschnitt „Notwendige Cookies im Webshop“ dieser Datenschutzerklärung.

Lokale Speicherung durch den Browser

In einigen Fällen kann es vorkommen, dass durch deine Nutzung der Website bestimmte Einstellungen (z. B. Sprachwahl, Anzeigeoptionen) lokal im Speicher deines Browsers abgelegt werden. Diese Informationen werden nicht an uns übermittelt und verlassen dein Gerät nicht. Du kannst diese lokalen Speicherungen jederzeit in den Einstellungen deines Browsers löschen.

Da wir keine Analyse- oder Werbecookies, keine Social-Media-Tracker und bewusst keine Einbindungen mit automatisch aktivem Datentransfer verwenden, ist kein Cookie-Banner erforderlich. Wir verzichten beabsichtigt und aus Gründen der Einfachheit, Nutzerfreundlichkeit und Datenschutzkonformität auf den Einsatz solcher Tools.

Verwendete Tools & Drittanbieter-Dienste

Damit unsere Website funktioniert, Buchungen möglich sind und Kommunikation reibungslos abläuft, setzen wir verschiedene technische Systeme und externe Dienstleister ein. In diesem Abschnitt beschreiben wir genau, welche Tools und Anbieter wir verwenden, warum wir sie einsetzen, welche Daten dabei verarbeitet werden und wie wir dabei den Datenschutz sicherstellen.

Webhosting: Helloly

Dnsere Website wird beim Anbieter Helloly GmbH, Sitz in Linz, gehostet. Helloly stellt uns Speicherplatz, Datenbank- und Serverinfrastruktur zur Verfügung und übernimmt damit den technischen Betrieb unserer Website – einschließlich E-Mail-Zustellung, Serverwartung und Systemverfügbarkeit.

Alle Daten, die du über unsere Website eingibst oder übermittelst, werden auf Servern in Österreich gespeichert. Die Server unterliegen dem österreichischen Datenschutzrecht und werden regelmäßig gesichert, gewartet und vor unbefugtem Zugriff geschützt.

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren und verlässlichen Betrieb der Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Mit Helloly wurde ein Auftragsverarbeitungsvertrag abgeschlossen.

Weitere Informationen findest du in der Datenschutzerklärung von Helloly.

Serverinfrastruktur & Automatisierung: Hetzner Online GmbH

Zur Absicherung der Daten und für interne Automatisierungen betreiben wir einen virtuellen Server bei der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland). Diese werden ausschließlich zur Verarbeitung interner Abläufe (z. B. automatisierte Rechnungserstellung, E-Mail-Versand, Erstellung von Terminlisten) sowie zur sicheren Speicherung von Backups eingesetzt.

Hetzner erfüllt sämtliche Anforderungen der DSGVO und betreibt Rechenzentren ausschließlich innerhalb der EU (Deutschland). Die Verarbeitung erfolgt im Rahmen eines abgeschlossenen Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Es findet keine Weitergabe der Daten an Dritte statt – der Zugriff ist ausschließlich intern und technisch begrenzt.

Content Management System: WordPress.org

Unsere Website basiert auf dem Content-Management-System WordPress.org. WordPress selbst verarbeitet keine personenbezogenen Daten automatisch – die Funktionalität wird über Plugins erweitert. Dabei achten wir streng darauf, nur Plugins zu verwenden, die DSGVO-konform sind bzw. keine unnötige oder unkontrollierte Übertragung personenbezogener Daten verursachen.

Soweit Plugins Daten verarbeiten, erfolgt dies entweder vollständig lokal oder über datenschutzkonforme Anbindungen an Drittanbieter. Die folgenden Plugins sind aktiv im Einsatz:

PluginFunktion / datenschutzrelevante Hinweise
WooCommerceWebshop-Betrieb (Shop-Artikel) – lokale Verarbeitung aller Bestelldaten auf unserem Server
Flexible ShippingVersand-/Lieferlogik im WooCommerce-System – lokale Datenverarbeitung
Payment Plugins Stripe for WooCommerceOnline-Zahlung via Stripe – Übergabe der Daten über sichere Verbindung zum Stripe-Zahlungsgateway
Payment Gateway Plugin for PayPal WooCommerceOnline-Zahlung via PayPal – Übergabe der Daten über sichere Verbindung zum PayPal-Zahlungsgateway
GP Premium (GeneratePress Pro)Theme für Layout & Design – verarbeitet keine personenbezogenen Daten
Simple CSSLokale CSS-Anpassung – keine Datenspeicherung oder -verarbeitung
Stackable – Gutenberg BlocksFrontend-Layout – keine personenbezogene Datennutzung
Reviews and Rating – Google ReviewsAnzeige von Google-Bewertungen durch direkte Darstellung – keine Verbindung zu Google
The SEO FrameworkSuchmaschinenoptimierung – lokal auf dem Server betrieben, keine personenbezogenen Daten
TranslatePress – MultilingualÜbersetzen der Website (z. B. Englisch) – lokale Speicherung der Sprachwahl im Browser

Weitere Details zur Datenverarbeitung durch WordPress.org findest du in den Datenschutzbetsimmungen von WordPress.
Weitere Informationen zur Datenverarbeitung durch WooCommerce findest du in der Datenschutzerklärung von Automattic.

Buchungssystem: Bookeo

Zur Verwaltung von Buchungen verwenden wir das Buchungssystem Bookeo, dass von einem Anbieter mit Sitz in Australien betrieben wird. Da für Australien kein genereller Angemessenheitsbeschluss der EU besteht, wurde mit Bookeo eine spezielle Vereinbarung zur Einhaltung der EU-Datenschutzgrundverordnung (GDPR) abgeschlossen. Diese umfasst auch die Anwendung der Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.

Bookeo verarbeitet im Rahmen der Buchungsabwicklung personenbezogene Daten wie:

  • Name
  • Anschrift (Straße, PLZ, Ort, Staat)
  • E-Mail-Adresse
  • Telefonnummer
  • Schule oder Organisation
  • Alter der Teilnehmenden (wenn unter 18)
  • Anzahl der Teilnehmer*innen
  • gewünschter Termin und Tourtyp

Zudem greifen wir über sichere Schnittstellen (APIs und Webhooks) auf Bookeo zu, um Buchungen automatisiert weiterzuverarbeiten – etwa zur Rechnungs­erstellung, Terminverwaltung oder für Benachrichtigungen. Die dafür verwendeten Abläufe beruhen auf selbst entwickelten Programmcodes, die in unserer Verantwortung auf Servern eines von uns beauftragten Auftragsverarbeiters (Hetzner Online GmbH) ausgeführt werden. Eine Verarbeitung über zusätzliche externe Automatisierungs- oder Drittplattformen findet nicht statt. Die Datenverarbeitung erfolgt ausschließlich auf sicheren, vertraglich abgesicherten Systemen.

Weitere Informationen diesbezüglich findest du in der Datenschutzerklärung von Bookeo:

Zahlungsanbieter

Wir bieten mehrere Zahlungsmöglichkeiten an:

  • Online-Zahlung über Stripe (USA)
    inkl. Klarna und EPS
  • Online-Zahlung über PayPal (USA)
  • Banküberweisung
  • Barzahlung bei der Tour

Bei Stripe und PayPal erfolgt die Verarbeitung personenbezogener Zahlungsdaten direkt über deren Plattformen. Wir erhalten nur jene Informationen, die zur Zahlungszuordnung notwendig sind (z. B. Transaktions-ID, Name, Zahlungsstatus).

Stripe wird als Zahlungsdienstleister zur Abwicklung von Kreditkartenzahlungen sowie Klarna Sofortüberweisung (ehemals „Sofort“) und EPS genutzt. Auch wenn die Zahlungen technisch über Stripe erfolgen, können diese Anbieter eigene Datenverarbeitung vornehmen.

Die Übertragung erfolgt auf Basis der Standardvertragsklauseln der EU-Kommission. Beide Anbieter gelten als eigenständige Verantwortliche im Sinne der DSGVO. Mehr Informationen findest du in den jeweiligen Datenschutzerklärungen der Zahlungsanbieter:

Online-Kartendienste: OpenStreetMap & Google Maps

Unsere Website verwendet für die Darstellung von Treffpunkten oder Routen den Kartendienst OpenStreetMap. Die Karten werden direkt eingebunden beim Aufruf der jeweiligen Seite. Dabei wird eine Verbindung zu den Servern von OpenStreetMap hergestellt, wodurch Daten wie deine IP-Adresse, Geräteinformationen und Browsertyp übertragen werden können.

Weitere Informationen findest du in der Datenschutzerklärung von OpenStreetMap.

Da Google Maps wesentlich bekannter und von vielen bevorzugt wird, bieten wir ergänzend zur datenschutzfreundlichen OpenStreetMap-Darstellung auch eine manuelle Verlinkung zu Google Maps an. Über deutlich gekennzeichnete Buttons wie z.B. „Standort auf Google Maps“ kannst du selbst entscheiden, ob du Google Maps aufrufen möchtest. Erst durch einen Klick auf einen solchen Button, wird eine Verbindung zu den Servern von Google hergestellt, wodurch personenbezogene Daten übertragen werden können.

Weitere Informationen findest du in der Datenschutzerklärung von Google.

Video Plattform: Vimeo

Einige Videos auf unserer Website sind direkt auf unserem Server gespeichert und werden lokal abgespielt. Hierbei findet keine Datenübertragung an Dritte statt.
Andere Videos werden über die Plattform Vimeo eingebunden. Aus Datenschutzgründen werden diese Inhalte nicht automatisch geladen. Bevor so ein Video abgespielt wird, musst du aktiv einem Hinweis zustimmen, der darüber informiert, dass beim Start eine Verbindung zu den Servern von Vimeo Inc. (USA) hergestellt wird. Dabei können personenbezogene Daten wie IP-Adresse, Gerätedaten oder Nutzungsverhalten übertragen werden.

Die Übermittlung personenbezogener Daten erfolgt dabei auf Grundlage der von Vimeo akzeptierten Standardvertragsklauseln der EU-Kommission zum Schutz personenbezogener Daten gemäß Art. 46 DSGVO.

Weitere Informationen findest du in der Datenschutzerklärung von Vimeo.

Bewertungsplattformen: Google

Über Bewertungsplattformen wie Google Reviews, können unsere Touren und Wiener Nimmerlnad bewertet werden. Viele Teilnehmer*innen teilen dort öffentlich ihr Feedback, um anderen bei der Entscheidung zu helfen.Feedback sichtbar zu machen. Einige dieser Bewertungen werden datenschutzkonform und ohne Verbindung zur Plattform aufzubuauen, direkt auf unserer Website angezeigt.

Bei Nutzung dieser Plattform werden personenbezogene Daten (z. B. IP-Adresse, Gerätedaten, Standort) von Google verarbeitet. Bei der Abgabe einer Bewertung gelten die Datenschutzrichtlinien und Geschäftsbedingungen der Plattform.

Mehr Informationen findest du in der Datenschutzerklärung von Google Reviews.

Schriftarten: Google Fonts

Unsere Website lädt keine Schriftarten von externen Servern wie Google Fonts. Stattdessen werden alle verwendeten Schriften lokal auf unserem Webserver eingebunden, sodass keine automatische Verbindung zu Google oder anderen Drittanbietern hergestellt wird.
Dies erfolgt im Sinne der datenschutzfreundlichen Gestaltung gemäß Art. 25 DSGVO.

Online Kommunikation: WhatsApp Business

Du kannst uns auch über WhatsApp Business kontaktieren, etwa zur Terminabstimmung oder zur Klärung organisatorischer Fragen. Dabei verarbeiten wir ggf. folgende Daten:

  • Name und Telefonnummer
  • Nachrichteninhalte
  • ggf. Details für Buchung (siehe Auflistung bei Buchungssystem: Bookeo)

Die Kommunikation erfolgt freiwillig. Beachte bitte, dass WhatsApp Daten auch außerhalb der EU verarbeitet, insbesondere auf Servern der Meta Platforms Inc. (USA). Wir weisen dich darauf hin, dass du bei Nutzung von WhatsApp deren Datenschutzrichtlinien akzeptierst.

Weitere Informationen findest du in den Datenschutzrichtlinien von WhatsApp (Meta).

Webshop & Bestellabwicklung

Verarbeitung von Bestelldaten

Wenn du in unserem Webshop Produkte bestellst, erheben und verarbeiten wir folgende personenbezogene Daten:

  • Name und Rechnungs-/Lieferadresse
  • E-Mail-Adresse – Telefonnummer (optional)
  • Bestelldetails (Produkte, Mengen, Versandoptionen)
  • Zahlungsart und Transaktionsdaten
  • oder in anonymisierter Form ohne Rückschluss auf einzelne Personen.

Diese Daten benötigen wir zur Abwicklung deiner Bestellung, zur Kommunikation bei Rückfragen sowie für die Rechnungsstellung.

Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertragsverhältnisses).

Zahlungsabwicklung

Zur Zahlungsabwicklung im Webshop nutzen wir die externen Zahlungsdienstleister Stripe und PayPal. Bei Bestellungen per E-Mail besteht die Möglichkeit zur Zahlung per PayPal oder Überweisung.

Bei Zahlung über Stripe oder PayPal werden die erforderlichen Zahlungsdaten (z. B. Kreditkarten- oder Kontoinformationen, Betrag, IP-Adresse, ggf. Rechnungsnummer) an den jeweiligen Anbieter übermittelt. Wir selbst haben keinen vollständigen Zugriff auf deine Zahlungsdaten (z. B. keine Einsicht in Kreditkartennummern), erhalten jedoch Transaktionsbestätigungen zur Zahlungszuordnung.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie in Bezug auf Sicherheits- und Betrugspräventionsmaßnahmen auf Basis unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Weitere Details zu den Zahlungsanbietern findest du im Abschnitt „Zahlungsanbieter“.

Weitergabe an Versanddienstleister

Zur Lieferung der bestellten Produkte geben wir deinen Namen sowie die Lieferadresse an unsere Versandpartner weiter. In der Regel versenden wir mit Hermes, in Einzelfällen auch mit Post, DHL oder DPD.

Die Weitergabe erfolgt ausschließlich zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Mehr Informationen über den Umgang mit Daten bei Hermes findest du in der Datenschutzerklärung von Hermes.

Notwendige Cookies im Webshop

Im Webshop setzen wir nur technisch notwendige Cookies ein, welche einen reibungslosen technischen Betrieb und Nutzung des Webshops gewährleisten:

  • Sitzungs-Cookies: ermöglichen den Bestellvorgang über mehrere Seiten hinweg
  • Warenkorb-Cookies: speichert Produktauswahl im Warenkorb
  • ggf. Cookies zur Verwaltung von Zahlungsmethoden während des Bestellprozesses

Weitere Informationen findest du im Abschnitt „Cookies“ dieser Datenschutzerklärung.

Produkt zum Warenkorb hinzugefügt.
0 Artikel - 0,00