Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten beim Besuch von infracyte.at, bei einer Bestellung von INFRACYTE-Hautpflegeprodukten und bei der Kontaktaufnahme tatsächlich verarbeitet werden. Sie ist auf den derzeitigen WordPress-/WooCommerce-Shop, seine Zahlungs- und Versandarten sowie die aktuell eingebundenen technischen Dienste zugeschnitten.
1. Verantwortlicher
Affinity Brands GmbH
Goldschlagstraße 64/Top 4–5
1150 Wien, Österreich
E-Mail: office@affinitybrands.at
Firmenbuchnummer: 473303i
Für Datenschutzanfragen und die Ausübung Ihrer Rechte verwenden Sie bitte die oben angeführte E-Mail-Adresse. Ein Datenschutzbeauftragter ist nicht bestellt, weil nach der derzeitigen Art und dem Umfang unserer Verarbeitungen keine gesetzliche Bestellpflicht festgestellt wurde.
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten nur Daten, die für einen bestimmten Zweck erforderlich sind, schützen sie mit angemessenen technischen und organisatorischen Maßnahmen und löschen oder anonymisieren sie, sobald Zweck und gesetzliche Aufbewahrungspflichten entfallen.
- Art. 6 Abs. 1 lit. b DSGVO: Bestellung, Zahlung, Lieferung, Kundenservice und vorvertragliche Anfragen
- Art. 6 Abs. 1 lit. c DSGVO: steuer-, unternehmens- und verbraucherrechtliche Pflichten
- Art. 6 Abs. 1 lit. f DSGVO: sicherer und stabiler Betrieb, Missbrauchsabwehr, Fehleranalyse und Rechtsdurchsetzung
- Art. 6 Abs. 1 lit. a DSGVO: freiwillige Einwilligungen, insbesondere für Angebote und Produktneuigkeiten
Soweit für das Speichern oder Auslesen von Informationen auf Ihrem Endgerät eine Einwilligung erforderlich ist, richtet sich dies zusätzlich nach § 165 Abs. 3 Telekommunikationsgesetz 2021. Technisch unbedingt erforderliche Speicherungen erfolgen, damit Warenkorb, Checkout, Sicherheit und die von Ihnen ausdrücklich aufgerufene Zahlungsfunktion arbeiten können.
3. Hosting, Auslieferung und Serverprotokolle
Der Shop wird über Cloudways, einen Dienst der DigitalOcean-Unternehmensgruppe, auf Cloud-Infrastruktur betrieben. Cloudways beziehungsweise der eingesetzte Infrastrukturprovider verarbeitet Daten in unserem Auftrag, soweit dies für Hosting, Wartung, Datensicherung und Schutz des Servers notwendig ist. Informationen des Anbieters finden Sie unter Cloudways Legal.
Bei jeder Anfrage entstehen technische Protokolldaten: IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Statuscode, Referrer, Browserkennung und Betriebssystem. Sie werden benötigt, um Inhalte auszuliefern, Angriffe und technische Fehler zu erkennen und den Betrieb nachzuvollziehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere, nachvollziehbare Websitebetrieb.
Die aktuelle Serverrotation hält tägliche Zugriffsprotokolle ungefähr 18 Tage vor. Bei einem Sicherheitsvorfall können betroffene Ausschnitte bis zur Aufklärung und Durchsetzung von Ansprüchen länger gesichert werden. Das eingesetzte Weiterleitungsmodul protokolliert Weiterleitungs- und 404-Ereignisse für sieben Tage; die Speicherung vollständiger IP-Adressen ist dort deaktiviert. Gelöschte Daten können bis zum Ablauf der jeweiligen Sicherungsrotation noch in geschützten Backups enthalten sein.
4. Technisch notwendige Cookies und Shop-Speicherungen
WooCommerce verwendet technisch notwendige Cookies oder vergleichbare Speicherungen, damit Warenkorb, Checkout und Sitzung einem Browser zugeordnet werden können. Dazu gehören je nach Nutzung insbesondere woocommerce_cart_hash, woocommerce_items_in_cart und wp_woocommerce_session_*. Für angemeldete Bestandsnutzer und Administratoren setzt WordPress zusätzlich Anmelde- und Sicherheitsspeicherungen. Eine ausführliche Übersicht finden Sie in unserer Cookie-Richtlinie.
Diese Daten enthalten Sitzungskennungen und Warenkorbstatus, aber keine vollständigen Zahlungskartendaten. Sie werden auf Grundlage von Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO und, soweit einschlägig, § 165 Abs. 3 TKG 2021 verarbeitet. Wenn Sie technisch notwendige Cookies im Browser blockieren, können Warenkorb oder Checkout nicht zuverlässig funktionieren.
5. Bestellungen über WooCommerce
Für eine Bestellung verarbeiten wir die Daten, die Sie im Checkout angeben und die während der Vertragsabwicklung entstehen:
- E-Mail-Adresse und Telefonnummer
- Vor- und Nachname
- Liefer- und Rechnungsadresse einschließlich Land, Postleitzahl und Ort
- optional Firmenname, Adresszusatz und Bestellhinweise
- bestellte Produkte, Mengen, Preise, Gutscheine, Steuern und Versandart
- Zahlungsart, Zahlungsstatus und vom Zahlungsanbieter übermittelte Transaktionsreferenz
- Bestellnummer, Bestellzeitpunkt, Status, Versand- und Kommunikationshistorie
Die Pflichtangaben benötigen wir, um den Vertrag anzunehmen, die Zahlung zuzuordnen, die Ware zuzustellen und Rückfragen, Widerruf, Gewährleistung oder Rückerstattung abzuwickeln. Ohne diese Angaben ist eine Bestellung nicht möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Rechnungs- und Buchhaltungsdaten zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
Gastbestellungen sind möglich; eine neue Kundenregistrierung wird im derzeitigen Checkout nicht angeboten. Soweit aus einer früheren Shopversion bereits ein Kundenkonto besteht, verarbeiten wir dessen Login-, Adress- und Bestellinformationen zur Kontobereitstellung. Ein Konto kann auf Anfrage gelöscht werden, soweit keine gesetzlichen Pflichten entgegenstehen.
Bestell- und Rechnungsunterlagen bewahren wir grundsätzlich sieben Jahre ab Ende des jeweiligen Kalenderjahres auf, soweit insbesondere § 132 BAO dies verlangt. Daten, die zur Abwehr oder Durchsetzung konkreter Ansprüche benötigt werden, können bis zum Ende der maßgeblichen Verjährungsfrist aufbewahrt werden. Eine automatische Anonymisierung abgeschlossener Bestellungen ist im Shop derzeit nicht aktiviert; die Löschung erfolgt nach Ablauf der jeweiligen Pflicht beziehungsweise nach berechtigter Einzelfallprüfung.
6. Freiwillige Marketingangabe im Checkout
Im Checkout können Sie freiwillig die nicht vorausgewählte Checkbox „Ich möchte Angebote und Neuigkeiten erhalten“ aktivieren. Das Shopsystem speichert dazu bei der Bestellung den Wert „Ja“ oder „Nein“ und bei einem vorhandenen Kundenkonto denselben Status im Benutzerprofil. Die Auswahl hat keinen Einfluss auf die Durchführung Ihrer Bestellung.
Rechtsgrundlage für die Nutzung eines positiven Status zu Werbezwecken ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 174 TKG 2021. Sie können sie jederzeit mit Wirkung für die Zukunft per E-Mail an office@affinitybrands.at widerrufen. Der Status wird als Nachweis gemeinsam mit der Bestellung gespeichert; nach einem Widerruf vermerken wir eine Werbesperre, damit Sie nicht erneut angeschrieben werden.
Der Shop übermittelt diese Auswahl derzeit nicht automatisch an einen externen Newsletterdienst. Sollte künftig ein solcher Dienst angebunden werden, wird diese Erklärung vor dessen Einsatz um Anbieter, Datenumfang, Übermittlungen und Anmeldeverfahren ergänzt.
7. Interessensmeldung im Website-Footer
Das Feld „E-Mail eingeben“ im Footer ist technisch noch keine unmittelbare Aufnahme in einen Newsletterverteiler. Nach dem Absenden prüft WordPress die Adresse und sendet eine interne Nachricht mit dieser E-Mail-Adresse an office@affinitybrands.at. Ein externes Versandsystem, eine automatische Bestätigung und ein Double-Opt-in sind dort derzeit nicht eingerichtet.
Wir behandeln die Eingabe als freiwillige Anfrage zu künftigen Produktinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Solange kein bestätigtes Versandverfahren eingerichtet ist, verwenden wir die Adresse nicht für automatisierte Serien-Newsletter. Sie können die Anfrage jederzeit per E-Mail zurückziehen. Die interne Nachricht wird gelöscht, wenn die Anfrage erledigt oder zurückgezogen ist und kein Nachweisinteresse mehr besteht.
8. Zahlungsabwicklung
Je nach Auswahl im Checkout übermitteln wir die für Autorisierung, Zahlung, Betrugsprävention und Rückerstattung erforderlichen Daten an den jeweiligen Zahlungsdienst. Dazu können Name, Rechnungsadresse, E-Mail-Adresse, IP-Adresse, Geräte- und Browserdaten, Bestellnummer, Betrag, Währung und Warenkorbinformationen gehören. Vollständige Karten- oder Online-Banking-Zugangsdaten werden direkt beim Zahlungsdienst verarbeitet und nicht in unserem Shop gespeichert.
- Stripe: Stripe Payments Europe, Limited, Irland. Über Stripe können derzeit insbesondere Kredit-/Debitkarte, EPS, Link und Klarna angeboten werden. Datenschutz bei Stripe
- PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg. PayPal kann auch eine Kartenzahlung ohne klassisches PayPal-Guthaben anbieten. Datenschutz bei PayPal
- Klarna/Sofort: Klarna Bank AB (publ), Schweden. Neben einer über Stripe bereitgestellten Klarna-Zahlungsart kann im Checkout eine gesonderte Klarna-/Sofort-Option erscheinen. Datenschutz bei Klarna
Die Übermittlung ist zur gewählten Zahlungsabwicklung erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Zahlungsdienstleister verarbeiten bestimmte Daten zusätzlich in eigener Verantwortung, etwa für gesetzliche Identitäts-, Geldwäsche-, Betrugs- oder Bonitätsprüfungen. Eine dort stattfindende automatisierte Entscheidung richtet sich nach den Informationen und Rechtsbehelfen des jeweiligen Anbieters.
9. Versand und Zustellung
Für die Zustellung übermitteln wir Empfängername, Lieferadresse und – soweit für Zustellung oder Benachrichtigung erforderlich – Kontaktdaten und Sendungsreferenz an das beauftragte Transportunternehmen. Die im Shop eingerichtete Versandart „AT Post“ wird durch die Österreichische Post AG, Rochusplatz 1, 1030 Wien, beziehungsweise ihre Zustellpartner ausgeführt. Informationen finden Sie unter Datenschutz Brief und Paket.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ohne Empfänger- und Adressdaten kann die bestellte Ware nicht zugestellt werden. Versandbelege werden gemeinsam mit der Bestellung entsprechend den unter Punkt 5 genannten Fristen aufbewahrt.
10. Kontakt per E-Mail
Auf der Kontaktseite können Sie uns über ein Formular erreichen. Wenn Sie es verwenden, verarbeiten wir Name, E-Mail-Adresse, gegebenenfalls Telefonnummer, Nachricht und Zeitpunkt der Übermittlung, um Ihr Anliegen zu beantworten. Die Nachricht wird an office@affinitybrands.at übermittelt und intern an eine zuständige Kontaktadresse weitergeleitet. Bitte geben Sie keine sensiblen Gesundheitsdaten oder sonstigen vertraulichen Informationen in das Formular ein.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu Produkten, Bestellungen oder Verträgen und Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen Nachrichten. Unser berechtigtes Interesse ist eine geordnete geschäftliche Kommunikation. Nachrichten ohne aufbewahrungspflichtigen Geschäftsbezug löschen wir nach Erledigung und Ablauf angemessener Nachweisfristen, regelmäßig spätestens nach drei Jahren. Rechnungs- oder Vertragskorrespondenz kann sieben Jahre aufbewahrt werden.
11. Google Analytics und Basic Consent Mode
Für die Reichweitenmessung verwenden wir Google Analytics 4. Google Site Kit ist für die Auswertung angebunden. Der nach Ihrer Einwilligung geladene Google-Tag verwendet die Messkennung G-RLH5JLX0V1. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; verbundene Google-Unternehmen können als weitere Empfänger tätig werden. Datenschutzerklärung von Google.
Die Integration wird im Basic Consent Mode betrieben. analytics_storage, ad_storage, ad_user_data und ad_personalization sind standardmäßig auf „denied“ gesetzt. Vor Ihrer Einwilligung wird der Google-Tag nicht geladen; es werden auch keine cookielosen Mess- oder Einwilligungssignale an Google gesendet. Statistik und Marketing können im Cookie-Banner getrennt ausgewählt oder über „Nur notwendige“ gemeinsam abgelehnt werden.
Wenn Sie in die Kategorie „Statistik“ einwilligen, wird analytics_storage auf „granted“ gesetzt und Google Analytics kann Cookies oder vergleichbare Kennungen zur Reichweitenmessung und Shop-Analyse verwenden. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Google kann Daten in Drittländern verarbeiten. Soweit erforderlich, stützt Google Übermittlungen auf Angemessenheitsbeschlüsse wie das EU-US Data Privacy Framework oder auf EU-Standarddatenschutzklauseln.
11a. Google Ads Conversion Tracking
Nach Ihrer gesonderten Einwilligung in die Kategorie „Marketing“ verwenden wir Google Ads Conversion Tracking. Damit messen wir, ob ein Klick auf eine Google-Anzeige zu einem Kauf in unserem Online-Shop führt. Auf der Bestellbestätigungsseite können hierfür insbesondere eine Transaktionskennung, Bestellwert, Währung und Angaben zu den gekauften Artikeln an Google übermittelt werden. Diese Angaben dienen der Zuordnung und Messung der Conversion sowie der Vermeidung von Doppelzählungen.
Erst nach Ihrer Marketing-Einwilligung werden ad_storage und ad_user_data auf „granted“ gesetzt und der für die Conversion-Messung erforderliche Google-Tag geladen. ad_personalization bleibt auf „denied“; personalisierte Werbung und Remarketing sind nicht aktiviert. Ohne Marketing-Einwilligung wird kein Google-Ads-Tag geladen und kein Conversion-Ping an Google gesendet.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen. Anbieter und mögliche internationale Datenübermittlungen entsprechen den vorstehend zu Google beschriebenen Angaben. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
12. WooCommerce-Systemtelemetrie
Die freiwillige WooCommerce-Nutzungsübermittlung ist im Backend derzeit aktiviert. Sie kann Shop-URL, Administrator-E-Mail-Adresse, WooCommerce- und PHP-Einstellungen sowie zusammengefasste Angaben wie die Anzahl von Bestellungen und Kunden an Woo beziehungsweise Unternehmen der Automattic-Gruppe übermitteln. Vollständige Bestelladressen oder Zahlungsdaten sind nicht Zweck dieser Telemetrie.
Die Verarbeitung dient der technischen Kompatibilität, Fehleranalyse und Weiterentwicklung der Shopsoftware. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in einem stabilen und unterstützbaren Shopsystem. Anbieter für Woo-Dienste in Europa ist grundsätzlich WooCommerce Ireland Ltd., Grand Canal Dock, 25 Herbert Place, Dublin, D02 AY86, Irland; weitere Automattic-Unternehmen können beteiligt sein. Datenschutz bei Automattic/Woo.
13. Social-Media-Links und Produktfeeds
Im Footer befinden sich normale Links zu Facebook und Instagram. Beim bloßen Anzeigen unserer Seite wird über diese Links noch keine Verbindung zu Meta hergestellt. Erst wenn Sie einen Link anklicken, verlassen Sie unsere Website; Meta Platforms Ireland Limited und gegebenenfalls weitere Meta-Unternehmen erhalten dann die üblichen Verbindungs- und Kontodaten nach ihren eigenen Bedingungen. Datenschutz bei Meta.
Eine Erweiterung für Instagram-Inhalte ist technisch installiert, auf den aktuell veröffentlichten Seiten jedoch nicht eingebunden. Vor einer künftigen Einbettung externer Inhalte wird geprüft, ob dafür eine Einwilligung erforderlich ist. Ein Produktfeed übermittelt Artikelbezeichnungen, Bilder, Preise und Produktlinks an konfigurierte Verkaufskanäle; Kundendaten sind nicht Bestandteil dieses Produktfeeds.
14. Kommentare, Bewertungen und ältere Inhalte
Kommentare und Produktbewertungen sind auf den aktuell veröffentlichten Infracyte-Seiten geschlossen; der Shop sammelt darüber keine neuen Beiträge. In der WordPress-Datenbank können aus früheren Websiteversionen noch freigegebene Kommentare mit Name, Text, Zeitpunkt und damaligen technischen Moderationsdaten vorhanden sein. Sie werden bis zur inhaltlichen Bereinigung oder einem berechtigten Löschverlangen aufbewahrt, soweit keine gesetzlichen Gründe entgegenstehen.
15. Empfänger und Auftragsverarbeiter
Zugriff auf personenbezogene Daten erhalten nur Personen und Dienstleister, die ihn für ihre Aufgabe benötigen. Je nach Vorgang sind dies:
- Hosting-, Infrastruktur-, Backup- und IT-Wartungsanbieter
- Stripe, PayPal und Klarna für die gewählte Zahlung
- Österreichische Post und Zustellpartner für den Versand
- Woo-/Automattic-Dienste für aktivierte Systemtelemetrie
- Google für die unter Punkt 11 beschriebene Tag- und Consent-Mode-Verarbeitung
- Steuerberatung, Banken, Rechtsberatung, Gerichte und Behörden, soweit erforderlich
Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Vereinbarungen nach Art. 28 DSGVO. Zahlungs-, Plattform- und Versandunternehmen können für eigene gesetzliche oder sicherheitsbezogene Zwecke selbst Verantwortliche sein.
16. Übermittlungen außerhalb des EWR
Einige Anbieter gehören internationalen Unternehmensgruppen oder setzen Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums ein. Eine Übermittlung erfolgt nur, wenn ein Angemessenheitsbeschluss der Europäischen Kommission besteht, geeignete Garantien wie EU-Standarddatenschutzklauseln vereinbart sind oder eine gesetzliche Ausnahme greift. Informationen zu den konkreten Garantien können Sie bei uns oder direkt beim jeweiligen Anbieter anfordern.
17. Ihre Datenschutzrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:
- Auskunft über Ihre verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung, soweit keine Aufbewahrungspflicht oder andere Rechtsgrundlage entgegensteht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit bei automatisierter Verarbeitung auf Einwilligungs- oder Vertragsgrundlage (Art. 20 DSGVO)
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen aus Gründen Ihrer besonderen Situation (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Eine formlose Nachricht an office@affinitybrands.at genügt. Zur Vermeidung einer Herausgabe an Unbefugte können wir bei begründeten Zweifeln zusätzliche Angaben zur Identitätsprüfung verlangen. Wir beantworten Anträge grundsätzlich innerhalb eines Monats; bei komplexen oder zahlreichen Anträgen kann die gesetzliche Verlängerungsmöglichkeit genutzt werden.
18. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. In Österreich ist dies:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
19. Sicherheit und keine eigene automatisierte Entscheidung
Die Übertragung erfolgt verschlüsselt über HTTPS. Zugänge zum Backend werden beschränkt vergeben; Shop-, Server- und Zahlungsdaten liegen in getrennten Verantwortungsbereichen. Trotz dieser Maßnahmen kann kein Internetdienst absolute Sicherheit garantieren.
Die Affinity Brands GmbH trifft auf Grundlage der Website-Daten keine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich automatisiert. Zahlungsanbieter können eigene automatisierte Sicherheits-, Betrugs- oder Bonitätsprüfungen durchführen; hierfür gelten deren Hinweise und Anfechtungsmöglichkeiten.
20. Aktualisierung dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich Shopfunktionen, Anbieter, Rechtslage oder tatsächliche Datenflüsse ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.
Stand: 30. Juli 2026