Datenschutzerklärung

Stand: 02. November 2025

Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten auf der Website https://www.danascakes.at.
Der Schutz Ihrer Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der geltenden Datenschutzvorschriften (DSGVO, DSG, TKG 2021).


1. Verantwortlicher

AD Catering e.U.
Paulusgasse 8
1030 Wien, Österreich

E-Mail: info@danascakes.at

Firmenbuchnummer: 581418b
Firmengericht: Handelsgericht Wien

Der Verantwortliche betreibt die Website ausschließlich für geschäftliche Zwecke.
Es erfolgt keine Weitergabe oder kein Verkauf personenbezogener Daten zu Werbezwecken.


2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen des Art. 37 DSGVO nicht vorliegen.
Bei Fragen wenden Sie sich bitte an die oben genannte Kontaktadresse.


3. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist für:

  • Bereitstellung und Betrieb der Website

  • Bearbeitung von Anfragen und Bestellungen

  • Durchführung von Verträgen

  • Kommunikation mit Kund:innen und Lieferant:innen

  • Erfüllung gesetzlicher Pflichten

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertragserfüllung), lit. c (gesetzliche Verpflichtung) und lit. f (berechtigtes Interesse) DSGVO.


4. Erhobene Daten

4.1 Websitebesuch (Server-Logfiles)

Beim Aufruf unserer Website werden automatisch technische Daten erfasst:

  • anonymisierte IP-Adresse

  • Datum und Uhrzeit des Zugriffs

  • Browsertyp und -version

  • Betriebssystem

  • Referrer-URL

Diese Daten dienen der Stabilität, Sicherheit und Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: 14 Tage; IONOS anonymisiert IP-Adressen standardmäßig.
Zweck: Abwehr von Angriffen und Gewährleistung des sicheren Betriebs.


5. Hosting bei IONOS

Unsere Website wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur (DE) gehostet.
IONOS verarbeitet personenbezogene Daten (aus Logfiles u. ä.) als Auftragsverarbeiter gemäß Art. 28 DSGVO ausschließlich auf unsere Weisung.

Weitere Informationen: https://www.ionos.at/datenschutzerklaerung


6. Cookies und Consent-Management

Wir verwenden Cookies, um Grundfunktionen sicherzustellen und – nach Einwilligung – weitere Dienste zu ermöglichen.
Die Einwilligung erfolgt über das Cookie-Banner von CookieYes.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. f (berechtigtes Interesse).
Sie können Ihre Einwilligung jederzeit über das Banner widerrufen.
CookieYes setzt ausschließlich technisch notwendige Cookies zur Speicherung Ihrer Consent-Einstellungen.


7. Formulare (Forminator)

Über Formulare werden Name, E-Mail, Telefonnummer, Adresse und Nachricht übermittelt.
Zweck: Bearbeitung von Anfragen und Bestellungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. f (berechtigtes Interesse).
Speicherdauer: bis zur vollständigen Abwicklung, max. 3 Jahre.

E-Mails werden über Google Workspace (Google Ireland Ltd., Dublin) gesendet und gespeichert.
Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht.


8. Onlineshop (WooCommerce)

Unsere Website nutzt WooCommerce (Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA).
Verarbeitet werden Kundendaten, Bestellungen, Rechnungs- und Lieferadressen sowie Zahlungsinformationen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: 7 Jahre (§ 132 BAO).
Eine Datenübermittlung in die USA erfolgt auf Basis der Standardvertragsklauseln (Art. 46 DSGVO) und des EU–US Data Privacy Frameworks.
Weitere Informationen: https://automattic.com/privacy/


9. Zahlungsabwicklung

Zur Zahlungsabwicklung setzen wir folgende Dienste ein:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Eine mögliche Datenübermittlung in Drittländer (insbesondere USA) erfolgt auf Basis der Standardvertragsklauseln (Art. 46 DSGVO) und/oder des EU–US Data Privacy Frameworks.


10. Google Fonts

Zur einheitlichen Darstellung von Schriftarten nutzen wir Google Fonts (Google Ireland Limited, Dublin, Irland).
Die Fonts werden direkt von Google-Servern geladen, wobei Ihre IP-Adresse übermittelt wird; eine Übermittlung in die USA kann nicht ausgeschlossen werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher Darstellung).
Eine Übermittlung in Drittländer erfolgt auf Basis der Standardvertragsklauseln (Art. 46 DSGVO).
Zur Vermeidung jeglicher Datenübermittlung können Fonts zukünftig lokal gehostet werden.
Weitere Informationen: https://policies.google.com/privacy


11. E-Mail-Kommunikation (Google Workspace)

E-Mails werden über Google Workspace (Google Ireland Ltd.) gespeichert und versendet.
Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Kommunikation).


12. Social Media Links

Unsere Website enthält lediglich Verlinkungen zu Facebook und Instagram.
Beim reinen Aufruf unserer Website werden keine Daten an diese Plattformen übertragen.
Erst durch Klick auf den jeweiligen Link stellt Ihr Browser eine Verbindung zum Netzwerk her.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Online-Präsenz).


13. Sicherheit (SSL/TLS)

Unsere Website verwendet eine SSL-/TLS-Verschlüsselung zum Schutz der Übertragung vertraulicher Daten.
Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol und dem „https://“ in der Adresszeile.


14. Speicherdauer

  • Bestelldaten: 7 Jahre (§ 132 BAO)

  • Formulardaten: bis Abwicklung, max. 3 Jahre

  • Server-Logs: 14 Tage (anonymisiert)

  • Zahlungsdaten: keine vollständigen Kartendaten gespeichert

Nach Ablauf der Fristen werden Daten gelöscht oder anonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten).


15. Rechte der betroffenen Personen

Sie haben nach DSGVO das Recht auf:

  • Auskunft (Art. 15)

  • Berichtigung (Art. 16)

  • Löschung (Art. 17)

  • Einschränkung (Art. 18)

  • Datenübertragbarkeit (Art. 20)

  • Widerspruch (Art. 21)

  • Widerruf von Einwilligungen (Art. 7 Abs. 3)

Anfragen richten Sie bitte an info@danascakes.at.
Beschwerden können an die Österreichische Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Wien, https://www.dsb.gv.at gerichtet werden.


16. Datensicherheit und Mitarbeiterverpflichtung

Wir setzen technische und organisatorische Maßnahmen ein (Firewalls, Backups, Updates), um Ihre Daten vor unbefugtem Zugriff zu schützen.
Mitarbeiter:innen sind verpflichtet, Vertraulichkeit und Datenschutz einzuhalten.


17. Minderjährige

Diese Website richtet sich nicht an Kinder unter 16 Jahren.
Daten von Minderjährigen werden nicht wissentlich verarbeitet.


18. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei rechtlichen oder technischen Änderungen anzupassen.
Die aktuelle Version ist jederzeit unter https://www.danascakes.at/datenschutz abrufbar.