Datenschutzerklärung / Privacy Policy / 隐私政策

Stand: Oktober 2025
Sprachen: Deutsch / Englisch / Chinesisch

Hinweis: Diese Fassung ist die rechtlich verbindliche Originalversion. Übersetzungen dienen nur zur Information.

1. Verantwortliche

Frau Desiree Zottl
Johannes-de-la-Salle-Gasse 12/3/52, 1210 Wien, Österreich
E-Mail: info@timber-tales.at

2. Zweck und Umfang der Datenverarbeitung

Diese Website dient derzeit ausschließlich der Information und Geschäftsanbahnung. Es besteht keine Möglichkeit zum Online-Kauf. Personenbezogene Daten werden nur verarbeitet, soweit dies zur Darstellung der Website, zur Kommunikation mit Interessierten und zum Versand von Newslettern erforderlich ist.

3. Hosting (Vercel)

Die Website wird über Vercel Inc. gehostet. Die Next.js-Anwendung wird auf der Vercel-Plattform bereitgestellt, mit primärem Hosting in der EU-Region Frankfurt (fra1). Statische Inhalte werden über das globale Vercel Edge Network ausgeliefert, wobei Inhalte für europäische Nutzer primär aus EU-Rechenzentren bereitgestellt werden.

Betreiber: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA.

Rechtsgrundlage: Vercel hat Standardvertragsklauseln (Standard Contractual Clauses) gemäß Art. 46 DSGVO implementiert. Weitere Informationen: vercel.com/legal/privacy-policy

Sicherheit: SOC 2 Type II zertifiziert, TLS 1.3 Verschlüsselung, automatische DDoS-Abwehr, regelmäßige Sicherheitsaudits.

4. Datenbank & E-Mail-Dienste

Zur Speicherung von Newsletter-Anmeldungen wird Amazon DynamoDB in der Region Frankfurt (eu-central-1) verwendet. Betreiber: AWS EMEA SARL, Luxembourg.

Für den Versand automatischer System- und Bestätigungsmails wird Resend verwendet. Die Datenverarbeitung erfolgt GDPR-konform mit Datenzentren in der EU.

Betreiber: Resend, Inc., San Francisco, USA.
Rechtsgrundlage: Standardvertragsklauseln gemäß Art. 46 DSGVO. Weitere Informationen: resend.com/legal/privacy-policy

Rechtsgrundlage für E-Mail-Versand: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer E-Mail-Kommunikation).

5. Newsletter & Interessensbekundung

Nach Absenden der E-Mail-Adresse erfolgt ein Double-Opt-In-Verfahren. Nach Bestätigung wird die Adresse dauerhaft gespeichert, bis ein Widerruf erfolgt.

Versanddienst: Mailjet SAS, Paris, Frankreich.
Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Widerruf: Abmeldung jederzeit über den Link im Newsletter oder per E-Mail an info@timber-tales.at; danach wird die Adresse gelöscht.

6. Cookies

Es werden technisch notwendige Cookies (z. B. Spracheinstellung, Session-ID) sowie Google-Analytics-Cookies nach ausdrücklicher Einwilligung verwendet. Die Einwilligung erfolgt über das eigene Cookie-Banner.

7. Google Analytics

Betreiber: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Es erfolgt IP-Anonymisierung; Datenaufbewahrung 14 Monate. Rechtsgrundlage: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit über das Cookie-Banner möglich.

8. Kommunikation per E-Mail

Bei Kontaktaufnahme per E-Mail werden übermittelte Daten (Name, Adresse, Inhalt) zur Bearbeitung gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Löschung spätestens 6 Monate nach Abschluss der Anfrage.

9. Rechte der Betroffenen

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch (Art. 21)
  • Beschwerde bei der Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, www.dsb.gv.at

10. Speicherdauer

Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Newsletter-Daten bis zum Widerruf, technische Logdaten maximal 30 Tage.

11. Sicherheit

Die Website nutzt HTTPS/TLS 1.3-Verschlüsselung. Die Hosting-Infrastruktur (Vercel) ist SOC 2 Type II zertifiziert. Die Datenspeicherung (AWS DynamoDB) ist ISO 27001 und SOC 2 Type 2 zertifiziert und verwendet AES-256-Verschlüsselung. Alle Datenverarbeitungen für Newsletter-Anmeldungen und E-Mail-Versand finden ausschließlich in EU-Rechenzentren (Frankfurt, Deutschland) statt.

12. Änderungen

Diese Datenschutzerklärung wird angepasst, sobald der Online-Shop in Betrieb genommen wird. Der aktuelle Stand ist jederzeit auf dieser Seite abrufbar.