Datenschutzerklärung
Stand: März 2026
1. Verantwortlicher
Nikolaus Kemetner
Obere Marktstraße 2
3492 Etsdorf am Kamp
Österreich
Telefon: +43 676 9038254
E-Mail: office@grapebutler.com
2. Überblick der Verarbeitungen
Die folgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Name, Adresse)
- Kontaktdaten (z. B. E-Mail, Telefonnummer)
- Inhaltsdaten (z. B. hochgeladene Fotos, Texteingaben)
- Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeiten)
- Meta-/Kommunikationsdaten (z. B. IP-Adressen, Geräteinformationen)
- Zahlungsdaten (z. B. Bankverbindung bei Rechnungsstellung)
3. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Basis der folgenden Rechtsgrundlagen der DSGVO:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Die betroffene Person hat ihre Einwilligung zur Verarbeitung gegeben.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich (z. B. steuerliche Aufbewahrungspflichten).
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich, sofern die Interessen der betroffenen Person nicht überwiegen.
4. Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser bzw. das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten, Meta-/Kommunikationsdaten
- Betroffene Personen: Nutzer unserer Website
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Hosting
Unsere Website wird bei Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) gehostet. Vercel verarbeitet die oben genannten Daten in unserem Auftrag. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework. Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel.
5. Registrierung und Benutzerkonto
Nutzer können ein Benutzerkonto anlegen. Im Rahmen der Registrierung werden die erforderlichen Pflichtangaben den Nutzern mitgeteilt und zu Zwecken der Bereitstellung des Benutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet.
Die Authentifizierung erfolgt über den Dienst WorkOS Inc. (San Francisco, CA, USA). WorkOS verarbeitet dabei E-Mail-Adresse und Name. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework. Weitere Informationen: Datenschutzerklärung von WorkOS.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
6. Auftragsabwicklung und Fotoverarbeitung
Wenn Sie einen Auftrag zur Fotobearbeitung erteilen, verarbeiten wir die von Ihnen hochgeladenen Bilder sowie Ihre Kontakt- und Bestelldaten zur Durchführung des Auftrags.
Die hochgeladenen Bilddateien werden bei Cloudflare R2 (Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA) gespeichert. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework.
Auftragsdaten werden in der Datenbank Convex (Convex Inc., San Francisco, CA, USA) gespeichert.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Zahlungsdaten
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Speicherdauer: Hochgeladene Bilder und fertige Ergebnisse bleiben in Ihrem Benutzerkonto dauerhaft verfügbar, solange Ihr Konto besteht. Rechnungsdaten werden gemäß gesetzlicher Aufbewahrungsfristen (7 Jahre gemäß BAO) aufbewahrt.
7. E-Mail-Kommunikation
Für den Versand von Auftragsbestätigungen und Statusbenachrichtigungen verwenden wir den Dienst Resend (Resend Inc., San Francisco, CA, USA). Resend verarbeitet dabei Ihre E-Mail-Adresse und den Nachrichteninhalt in unserem Auftrag. Weitere Informationen: Datenschutzerklärung von Resend.
- Verarbeitete Datenarten: Kontaktdaten
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
8. Cookies und Speichertechnologien
Wir verwenden technisch notwendige Cookies sowie – mit Ihrer Einwilligung – Cookies für Analyse- und Werbezwecke. Technisch notwendige Cookies werden ohne Ihre Einwilligung gesetzt, da sie für die Bereitstellung des Dienstes unbedingt erforderlich sind (§ 165 Abs. 3 TKG 2021). Für alle anderen Cookies holen wir Ihre ausdrückliche Einwilligung über unser Cookie-Banner ein.
Technisch notwendige Cookies
- Session-Cookies: Für die Aufrechterhaltung Ihrer Sitzung nach dem Login
- Authentifizierungs-Cookies: Zur Identifizierung angemeldeter Nutzer
Analyse-Cookies (nur mit Einwilligung)
- Google Analytics: Cookies von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) zur Auswertung der Websitenutzung. Die erfassten Daten (z. B. Seitenaufrufe, Verweildauer, Gerätetyp) werden anonymisiert und zur Verbesserung unseres Angebots verwendet. IP-Anonymisierung ist aktiviert. Speicherdauer: bis zu 14 Monate. Weitere Informationen: Datenschutzerklärung von Google.
Marketing-Cookies (nur mit Einwilligung)
- Google Ads (Conversion-Tracking): Cookies von Google Ireland Limited zur Messung der Wirksamkeit unserer Werbeanzeigen. Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, wird ein Cookie gesetzt, um die Conversion zu erfassen. Diese Daten werden nicht zur persönlichen Identifizierung verwendet. Weitere Informationen: Datenschutzerklärung von Google.
- Meta Pixel (Facebook/Instagram): Cookies von Meta Platforms Ireland Limited (Merrion Road, Dublin 4, Irland) zur Messung der Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram sowie zur Erstellung von Zielgruppen. Weitere Informationen: Datenschutzerklärung von Meta.
Sie können Ihre Cookie-Einstellungen jederzeit über unser Cookie-Banner anpassen oder Ihre Einwilligung widerrufen.
9. Webanalyse und Werbung
Google Analytics
Wir nutzen Google Analytics, einen Webanalysedienst von Google Ireland Limited. Google Analytics verwendet Cookies, die eine Analyse Ihrer Benutzung der Website ermöglichen. Die durch das Cookie erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Opt-out: Sie können die Erfassung durch Google Analytics verhindern, indem Sie Ihre Cookie-Einstellungen anpassen oder das Browser-Add-on von Google installieren: Google Analytics Opt-out
Google Ads
Wir nutzen Google Ads Conversion-Tracking von Google Ireland Limited, um die Wirksamkeit unserer Werbemaßnahmen zu messen. Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, wird ein Conversion-Cookie gesetzt. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Meta Pixel (Facebook/Instagram)
Wir setzen das Meta Pixel von Meta Platforms Ireland Limited ein, um die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen und Zielgruppen für Werbeanzeigen zu erstellen. Beim Besuch unserer Website stellt das Meta Pixel eine direkte Verbindung zu den Servern von Meta her. Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Opt-out: Sie können die Erfassung über Ihre Cookie-Einstellungen oder über die Facebook-Werbeeinstellungen deaktivieren.
10. Datenübermittlung in Drittländer
Im Rahmen unserer Datenverarbeitung werden Daten an Dienstleister in den USA übermittelt. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO). Alle eingesetzten US-Dienstleister sind unter dem EU-US Data Privacy Framework zertifiziert.
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
- Vertragsdaten: Für die Dauer des Vertragsverhältnisses und darüber hinaus gemäß gesetzlichen Aufbewahrungsfristen (7 Jahre gemäß § 132 BAO)
- Hochgeladene Bilder: Dauerhaft in Ihrem Benutzerkonto verfügbar, solange Ihr Konto besteht; nach Kontolöschung werden diese gelöscht
- Server-Logfiles: Maximal 30 Tage
- Benutzerkonto-Daten: Bis zur Löschung des Kontos durch den Nutzer
12. Ihre Rechte
Ihnen stehen als betroffene Person nach der DSGVO folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
13. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at
14. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt. Die KI-unterstützte Bildbearbeitung dient ausschließlich der Optimierung Ihrer Produktfotos und führt zu keinen rechtlichen oder vergleichbaren Entscheidungen.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.