Privacy policy
Datenschutzerklärung der SKD Fashion Revolution e.U.
Stand: Dezember 2025
1. Verantwortlicher für die Datenverarbeitung
SKD Fashion Revolution e.U.
Handelskai 94-96/23.-24. OG
1200 Wien, Österreich
Firmenbuchnummer: 640014y (Handelsgericht Wien)
E-Mail: info@skd.cat
Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte Adresse.
2. Allgemeines zur Datenverarbeitung auf unserer Shopify-Plattform
Unser Online-Shop wird auf der Plattform Shopify betrieben. Anbieter ist die Shopify International Ltd., 2nd Floor, 1-2 Victoria Buildings, Haddington Road, Dublin 4, D04 XN32, Irland.
Shopify verarbeitet personenbezogene Daten überwiegend in unserem Auftrag und nach unseren Weisungen, um die Plattform bereitzustellen (als sog. "Auftragsverarbeiter"). Wir haben mit Shopify einen Vertrag zur Auftragsverarbeitung ("Data Processing Addendum") abgeschlossen, der die datenschutzkonforme Verarbeitung regelt. Für bestimmte, in der Shopify-Datenschutzerklärung näher beschriebene Verarbeitungsvorgänge (z.B. eigene Sicherheits‑, Verbesserungs‑ oder Reportingzwecke) handelt Shopify jedoch als eigener Verantwortlicher im Sinne der DSGVO. Weitere Informationen dazu finden Sie in der Datenschutzerklärung von Shopify: https://www.shopify.com/legal/privacy.
Server-Logdaten: Beim Besuch unseres Shops erhebt Shopify automatisch Zugriffsdaten (z.B. gekürzte IP-Adresse, Datum und Uhrzeit des Zugriffs, übertragene Datenmenge, Referrer-URL, Browsertyp und -version, Betriebssystem). Die IP-Adressen werden nach [z.B. 7 Tagen] gelöscht oder so gekürzt, dass ein Personenbezug nicht mehr hergestellt werden kann. Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der sicheren und stabilen Bereitstellung unserer Website sowie der Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO). Logdaten werden nach Ablauf von spätestens [z.B. 14 Tagen] gelöscht, soweit keine längere Aufbewahrung im Einzelfall (z.B. zur Aufklärung von Sicherheitsvorfällen) erforderlich ist.
3. Cookies und Einwilligung
Wir setzen Cookies und ähnliche Technologien ein. Technisch notwendige Cookies, die für den Betrieb unseres Online-Shops unbedingt erforderlich sind (z.B. Warenkorb, Login-Funktion, Spracheinstellungen), verwenden wir gemäß § 165 TKG und auf Grundlage unserer berechtigten Interessen bzw. zur Vertragserfüllung (Art. 6 Abs. 1 lit. b und f DSGVO).
Alle nicht technisch notwendigen Cookies für Analyse- und Marketingzwecke (z.B. von Google Analytics oder dem Meta Pixel) setzen wir ausschließlich mit Ihrer vorherigen, aktiven Einwilligung gemäß § 165 TKG i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Beim ersten Besuch werden Sie in einem Cookie-Banner um Zustimmung gebeten. Sie können Ihre Einwilligung jederzeit über den Link "Cookie-Einstellungen" in unserem Shop-Footer widerrufen oder ändern.
Zusätzliche Informationen zu den von uns eingesetzten Cookies (Anbieter, Zweck, Kategorie, Speicherdauer sowie ggf. Drittlandübermittlungen) finden Sie in unseren detaillierten Cookie-Informationen, die Sie jederzeit über den Link "Cookie-Einstellungen" im Footer unseres Shops aufrufen können.
4. Zwecke der Datenverarbeitung
Wir verarbeiten personenbezogene Daten für folgende Hauptzwecke und stützen uns dabei auf die genannten Rechtsgrundlagen der DSGVO. Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, bestehen unsere berechtigten Interessen insbesondere in einer effizienten Kundenkommunikation und -betreuung, der Sicherstellung der IT- und Datensicherheit unseres Online-Shops, der Verhinderung von Betrug und Missbrauch sowie der wirtschaftlichen Optimierung unseres Angebots.
| Verarbeitungszweck | Typische Datenkategorien | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Vertragserfüllung & Bestellabwicklung | Name, Liefer-/Rechnungsadresse, E-Mail, Telefon, Bestelldetails, Zahlungsinfo | Art. 6 Abs. 1 lit. b (Vertrag) |
| Kundenkonto-Verwaltung | Stammdaten (Name, E-Mail-Adresse), Login-Daten, Bestellhistorie | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und lit. f DSGVO (berechtigtes Interesse an einer komfortablen und effizienten Abwicklung wiederkehrender Bestellungen) |
| Kundenkommunikation & Support | Name, E-Mail, Telefon, Inhalt der Nachricht | Art. 6 Abs. 1 lit. b (Vertrag) oder lit. f (berechtigtes Interesse) |
| Newsletter-Versand (mit Klaviyo) | E-Mail-Adresse, Name (optional) | Art. 6 Abs. 1 lit. a (Einwilligung) |
| Website-Analyse & Marketing (mit Google, Meta) | Cookie-Daten, Nutzungsverhalten, Geräteinformationen | Art. 6 Abs. 1 lit. a (Einwilligung) |
| Betrugsprävention & Sicherheit | IP-Adresse (anonymisiert), Bestell- und Transaktionsmuster | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) |
| Erfüllung gesetzlicher Pflichten (z.B. steuerliche Aufbewahrung) | Rechnungs- und Buchhaltungsdaten | Art. 6 Abs. 1 lit. c (Rechtliche Verpflichtung) |
Pflicht zur Bereitstellung von Daten: Im Rahmen der Bestellung in unserem Online-Shop sind diejenigen personenbezogenen Daten anzugeben, die für die Durchführung des Vertrages (Bestellabwicklung, Zahlung, Lieferung) erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Ohne diese Daten können wir den Vertrag mit Ihnen nicht schließen bzw. nicht ordnungsgemäß erfüllen. Die Angabe weiterer Daten ist freiwillig.
5. Weitergabe von Daten an Dritte
-
Zahlungsdienstleister (PayPal, Klarna, Stripe, etc.): Zur Zahlungsabwicklung übermitteln wir die notwendigen Daten an den von Ihnen gewählten Anbieter. Diese handeln als eigenständige Verantwortliche. Die Weitergabe erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie ggf. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung).
-
Versanddienstleister (Post, DHL, etc.): Wir geben Name und Lieferadresse zum Zwecke der Zustellung weiter. Dies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Lieferung der bestellten Ware).
-
Newsletter-Dienstleister "Klaviyo": Siehe separaten Abschnitt 7.
-
Analyse- & Marketing-Dienstleister (Google, Meta): Siehe separate Abschnitte 8 und 9.
-
Weitere Dienstleister (IT, Hosting, Buchhaltung): Wir setzen ggf. weitere Dienstleister ein, die streng weisungsgebunden als Auftragsverarbeiter handeln.
6. Internationale Datenübermittlungen
Shopify und einige unserer Dienstleister (wie Google, Meta und Klaviyo) haben ihren Sitz bzw. verarbeiten Daten in Ländern außerhalb der EU/EWR (z.B. USA oder Kanada). Wir übermitteln personenbezogene Daten in Drittländer außerhalb der EU/des EWR nur, soweit hierfür eine der in Art. 44 ff. DSGVO vorgesehenen Übermittlungsgrundlagen besteht:
-
Angemessenheitsbeschluss: Für bestimmte Länder (z.B. Kanada für kommerzielle Organisationen wie Shopify Inc.) hat die EU-Kommission ein angemessenes Datenschutzniveau festgestellt.
-
EU‑US Data Privacy Framework (DPF): Für Übermittlungen in die USA wählen wir möglichst Empfänger, die nach dem DPF zertifiziert sind (z.B. derzeit Google, Meta – jeweils vorbehaltlich der aktuellen Zertifizierungslage).
-
Standardvertragsklauseln (SCCs): Soweit kein Angemessenheitsbeschluss vorliegt, schließen wir mit den jeweiligen Dienstleistern die von der EU-Kommission erlassenen Standardvertragsklauseln ab und prüfen im Rahmen eines Transfer Impact Assessments, ob zusätzliche Maßnahmen erforderlich sind.
Trotz dieser Maßnahmen kann insbesondere in einzelnen Drittländern (z.B. USA) nicht vollständig ausgeschlossen werden, dass staatliche Stellen unter bestimmten Voraussetzungen auf personenbezogene Daten zugreifen. Wir wählen unsere Dienstleister jedoch sorgfältig aus und achten auf ein möglichst hohes Datenschutzniveau.
7. Newsletter-Versand mit Klaviyo
Für den E-Mail-Newsletter verwenden wir den Dienst Klaviyo der Klaviyo, Inc., 125 Summer Street, Floor 5, Boston, MA 02110, USA. Die Anmeldung erfolgt im sog. Double-Opt-In-Verfahren. Wir protokollieren die Anmeldung, um den Nachweis gemäß gesetzlichen Vorgaben führen zu können.
Ihre E-Mail-Adresse und ggf. Ihr Name werden an Klaviyo in den USA übermittelt. Soweit Klaviyo, Inc. nach dem EU‑U.S. Data Privacy Framework (DPF) zertifiziert ist, erfolgt die Übermittlung auf Grundlage dieses Angemessenheitsbeschlusses, der ein angemessenes Datenschutzniveau für Datenübermittlungen in die USA vorsieht. Die jeweils aktuelle Zertifizierungslage können Sie dem offiziellen DPF-Verzeichnis bzw. der Datenschutzerklärung von Klaviyo entnehmen. Soweit keine (mehr) bestehende DPF-Zertifizierung vorliegt, stützen wir die Übermittlung auf die von der EU-Kommission erlassenen Standardvertragsklauseln (SCCs) und ggf. zusätzliche Schutzmaßnahmen.
Weitere Details zur Datenverarbeitung durch Klaviyo finden Sie in deren Datenschutzerklärung: https://www.klaviyo.com/de/legal/privacy/privacy-notice.
Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an uns abbestellen.
8. Webanalyse mit Google Analytics
Sofern Sie eingewilligt haben, nutzen wir Google Analytics 4, einen Dienst der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Google verwendet Cookies, um die Nutzung unserer Website analysieren zu können. Die dadurch erzeugten Informationen (einschließlich Ihrer gekürzten IP-Adresse) werden in der Regel an einen Server von Google LLC in den USA übertragen und dort gespeichert. Wir haben die IP-Anonymisierung aktiviert. Ihre IP-Adresse wird von Google gekürzt, sodass kein direkter Personenbezug mehr herstellbar ist. Die Nutzer- und Ereignisdaten bei Google Analytics werden nach 14 Monaten automatisch gelöscht.
Die Übermittlung an Google-Server in den USA erfolgt nur, wenn Sie in die Verwendung entsprechender Cookies und Tracking-Technologien eingewilligt haben (§ 165 TKG i.V.m. Art. 6 Abs. 1 lit. a DSGVO). Soweit Daten in die USA übermittelt werden, stützen wir dies – je nach aktueller Rechtslage – auf die DPF-Zertifizierung von Google bzw. auf die von der EU-Kommission genehmigten Standardvertragsklauseln (vgl. Abschnitt 6). Die Nutzung von Google Analytics ist freiwillig und nicht für den Abschluss eines Vertrages mit uns erforderlich.
Sie können die Erfassung durch Google Analytics verhindern, indem Sie Ihre Einwilligung im Cookie-Banner widerrufen oder das Google Analytics Opt-Out Browser Add-on installieren.
9. Werbung und Meta Pixel
Sofern Sie eingewilligt haben, verwenden wir auf unserer Website den "Meta Pixel" der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland. Dieses Tool hilft uns, die Wirksamkeit unserer Werbung auf Facebook und Instagram zu messen und interessengerechte Anzeigen anzuzeigen (Remarketing). Über den Meta Pixel werden unter anderem folgende Informationen verarbeitet: aufgerufene Seiten und Inhalte, Klicks auf Anzeigen, durchgeführte Aktionen (z.B. Hinzufügen zum Warenkorb, Käufe), technische Informationen zum verwendeten Gerät/Browser sowie – sofern wir dies nutzen – pseudonymisierte Identifikatoren (z.B. gehashte E-Mail-Adresse). Aus diesen Informationen können Nutzungsprofile erstellt und bestimmten Nutzergruppen (sog. "Custom Audiences") zugeordnet werden, um Ihnen interessengerechte Werbung anzuzeigen. Diese Verarbeitung erfolgt nur, wenn Sie zuvor in unseren Cookie-Einstellungen eingewilligt haben.
Wir und Meta sind gemäß Art. 26 DSGVO gemeinsam für die Erhebung und Übermittlung der Daten durch das Pixel verantwortlich (sog. gemeinsame Verantwortlichkeit). Wir haben mit Meta eine entsprechende Vereinbarung abgeschlossen, in der insbesondere festgelegt ist, dass Meta primär dafür verantwortlich ist, den betroffenen Personen die Informationen gemäß Art. 13 und 14 DSGVO bereitzustellen und die Rechte der betroffenen Personen (z.B. Auskunft, Löschung, Widerspruch) im Hinblick auf die Verarbeitung der Daten durch Meta zu erfüllen. Die wesentlichen Inhalte dieser Vereinbarung können Sie unter https://www.facebook.com/legal/controller_addendum einsehen. Für die weitere Verarbeitung der Daten durch Meta (z.B. innerhalb der Meta-Produktfamilie) ist Meta allein verantwortlich.
Die Verwendung des Meta Pixels und die damit verbundene Speicherung von Cookies bzw. der Zugriff auf Informationen in Ihrem Endgerät erfolgen nur auf Grundlage Ihrer Einwilligung (§ 165 TKG i.V.m. Art. 6 Abs. 1 lit. a DSGVO). Dabei kann es zu einer Übermittlung von Daten an Server der Meta Platforms, Inc. in den USA kommen. Soweit hierfür keine (mehr) bestehende DPF-Zertifizierung vorliegt, stützen wir die Übermittlung auf die von der EU-Kommission genehmigten Standardvertragsklauseln (vgl. Abschnitt 6).
Sie können Ihre Einwilligung in unseren Cookie-Einstellungen widerrufen. Nutzer von Facebook können weitere Einstellungen zu werbebezogenen Nutzungen ihrer Daten in ihren Facebook-Kontoeinstellungen vornehmen.
10. Speicherdauer
Wir löschen personenbezogene Daten grundsätzlich, sobald der Zweck der Speicherung entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht.
-
Bestell- und Buchhaltungsdaten: 7 Jahre (gemäß § 132 BAO).
-
Newsletter-Abonnentendaten: Bis zum Widerruf Ihrer Einwilligung.
-
Cookie- und Tracking-Daten: Entsprechend der jeweiligen Cookie-Laufzeit (z.B. 14 Monate bei Google Analytics) oder bis zum Widerruf der Einwilligung.
-
Kundenkonto-Daten: Bis zur Löschung des Kontos durch Sie.
-
Server- und Sicherheits-Logdaten (z.B. Zugriffsprotokolle) speichern wir in der Regel für einen Zeitraum von höchstens [z.B. 14 Tagen]; eine längere Speicherung erfolgt nur anlassbezogen, soweit dies zur Aufklärung von Sicherheitsvorfällen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
11. Ihre Rechte
Sie haben bezüglich Ihrer Daten folgende Rechte:
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (Art. 21 DSGVO)
-
Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Um Ihre Rechte auszuüben, wenden Sie sich bitte an info@skd.cat. Zur Identifizierung können wir Sie um weitere Informationen bitten.
Beschwerderecht: Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren. Für Österreich ist dies die Österreichische Datenschutzbehörde (Barichgasse 40–42, 1030 Wien, www.dsb.gv.at).