Datenschutzerklärung

Datenschutzerklärung

Wir legen höchsten Wert auf den Schutz Ihrer persönlichen Daten. Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Datenverarbeitung.

Verantwortlicher

[i]Matrix – SSC Datenschutz und Datensicherheit e.U.
Grünentorgasse 18/14
A-1090 Wien
E-Mail: office@imatrix.at

Rechtsgrundlagen der Datenverarbeitung

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
  • Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse

Datenverarbeitung beim Besuch unserer Website

Server-Logfiles

Beim Besuch erheben wir automatisch: IP-Adresse (gekürzt), Zeitstempel, URL, HTTP-Status, Browser-Typ, Betriebssystem, Referrer.

Zweck: Technische Bereitstellung, Fehleranalyse, Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: 30 Tage.

Webshop (WooCommerce)

Bestellprozess

Wir verarbeiten: Name, Adresse, E-Mail, Telefon für Vertragsabwicklung und Lieferung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: 7 Jahre (steuerrechtlich)

Zahlungsabwicklung über Stripe

Zahlungen erfolgen über Stripe Payments Europe, Ltd. (Irland). Übermittelt werden Name, E-Mail, Adresse, Zahlungsinformationen (verschlüsselt, tokenisiert).

Stripe Datenschutzerklärung

Kundenkonto

Login-Daten, Bestellhistorie, gespeicherte Adressen für Konto-Verwaltung.

SiteCheck / OSINT-Dienst

Unser SiteCheck nutzt ausschließlich öffentlich zugängliche Daten (WHOIS, DNS, SSL, HTTP-Header).

Wichtiger Hinweis: Ergebnisse dienen nur der Orientierung und ersetzen keine Rechtsauskunft. Keine Haftung für Folgen aus der Verwendung.

CRM-System (EspoCRM)

Zur Kundenbetreuung nutzen wir selbstgehostetes EspoCRM auf EU-Servern. Gespeichert werden Kontaktdaten, Kommunikationshistorie, Bestellhistorie, Support-Tickets.

Marketing nur mit expliziter Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Cookies und Tracking

Wir nutzen kein Google Analytics und keine Drittanbieter-Tracking-Tools. Analysen basieren auf anonymisierten Server-Logfiles.

Technisch notwendige Cookies (Session, CSRF) können nicht deaktiviert werden. Bei Erstbesuch zeigen wir einen Cookie-Banner.

Datenschutzanfragen (DSR)

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch (Art. 15-22 DSGVO).

DSR-Verfahren

  1. Einreichung: Datenschutzanfrage-Formular oder E-Mail an office@imatrix.at
  2. Verifikation: E-Mail-Bestätigungslink
  3. Bearbeitung: Innerhalb von 30 Tagen
  4. Status-Tracking: Online einsehbar

Automatisierte Verarbeitung

Für Auskunft (Art. 15), Löschung (Art. 17) und Berichtigung (Art. 16) nutzen wir automatisierte Prozesse. Jede Aktion erfordert manuelle Bestätigung durch unser Team.

Datenweitergabe

Datenweitergabe nur an: Stripe (Zahlung), Versanddienstleister, Rechtsanwälte/Steuerberater (gesetzlich), Behörden (rechtlich verpflichtet).

Alle Empfänger innerhalb der EU/EWR oder mit Standardvertragsklauseln.

Datensicherheit

  • SSL/TLS für alle Datenübertragungen
  • Rollenbasierte Zugriffskontrolle
  • Firewall, Fail2Ban, IDS
  • Verschlüsselte Backups (30 Tage)
  • Jährliche Sicherheitsüberprüfungen

Speicherdauer

Server-Logfiles30 Tage
Kontaktanfragen3 Jahre
Bestelldaten7 Jahre
DSR-Anfragen3 Jahre nach Abschluss

Ihre Rechte

Datenschutzanfrage stellen

Frist: 30 Tage. Bei Unzufriedenheit: DSB Österreich

Fragen zum Datenschutz?

Wir helfen Ihnen bei der Umsetzung Ihrer Rechte.

Kontakt aufnehmen