Erklärung zur Informationspflicht der Steiermark-Card

Datenschutzerklärung

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2003). In diesen Datenschutzinformationen informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.

Kontakt mit uns
Wenn Sie per Formular https://www.steiermark-card.net/kontakt/ auf der Website, per E-Mail info@steiermark-card.net oder Telefon bzw. Fax Kontakt mit uns aufnehmen, werden Ihre angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bis Ende der jeweiligen Saison und weitere sechs Monate, bzw. falls zur Vertragserfüllung notwendig nach den gesetzlichen Fristen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Beschwerden
Da wir nur Vermittler sind und die Ausflugsziele und Bonuspartner die Leistung
erbringen, müssen Beschwerden direkt mit dem Leistungspartner abgeklärt werden. Aus diesem Grund geben wir Ihre Beschwerde an den entsprechenden Leistungserbringer weiter. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten für die Beantwortung oder Bearbeitung Ihrer Anfrage ist Art. 6 Abs. 1 Buchst. b DSGVO.

Nutzung der Steiermark-Card
Ihre personenbezogenen Daten (Name, Adresse, Geburtsjahrgang, E-Mailadresse) – sofern Sie keine anonyme Karte erworben haben – werden in unserem System gespeichert. Der Leistungserbringer hat die Identität festzustellen. Zum Zwecke der Identitätsfeststellung hat der Leistungserbringer zum Zeitpunkt der Kartenverwendung Zugriff auf Ihre personenbezogenen Daten (Name, Geburtsjahrgang) und gleicht diese mit Ihrem vorzulegenden Lichtbildausweis ab. Bei Systemausfall oder bei Problemen während der Erfassung werden zum Zwecke der Betrugsverhinderung und für Serviceleistungen Vorname, Nachname, Kartennummer und Telefonnummer gespeichert und nach Ablauf der Saison gelöscht. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten für die Nutzung der Steiermark-Card ist Art. 6 Abs. 1 Buchst. f DSGVO.

Leistungsabrechnung gegenüber Partnerbetrieben.
Ihre Transaktionsdaten (konsumierte Leistungen, die über die Steiermark-Card vermittelt werden), werden zum Zwecke der Leistungsabrechnung gegenüber unseren Partnerbetrieben gespeichert und verarbeitet. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten für die Beantwortung oder Bearbeitung Ihrer Anfrage ist Art. 6 Abs. 1 Buchst. b DSGVO. Auftragsverarbeitung Aufgrund von uns eigens dafür abgeschlossener Vereinbarungen über die Verarbeitung von personenbezogenen Daten werden in unserem Auftrag Ihre Daten von der

-infect werbeagentur GmbH, 8074 Graz/Grambach
-QENTA Payment CEE GmbH, 8020 Graz
-Mailchimp, c/o The Rocket Science Group, LCC, 675 Ponce De Leon Ave NE, Suite 5000, USA 30308 Atlanta
-M-Effekt Marketing & Beratung e.U., 8280 Fürstenfeld
-Crosseye Marketing Evelyn Götz, 8191 Birkfeld
-AVS Abrechnungs- und Verwaltungs-Systeme GmbH, 95444 Bayreuth/DE
-Land in Sicht AG, 79115 Freiburg/DE

im Rahmen einer Auftragsverarbeitung nach Art 28 DSGVO gemäß den entsprechenden gesetzlichen Vorgaben im Rahmen von Supportmaßnahmen verarbeitet. Im Rahmen ihrer Leistungserbringung haben die genannten Auftragsverarbeiter sowie die Steiermark-Card Ausflugsziele, Verkaufsstellen und Bonuspartner zwar Zugriff auf Ihre Daten, dürfen diese jedoch nur zum Zwecke dieser Supportmaßnahmen bzw. zur Vertragserfüllung für uns nutzen und nicht für eigene Zwecke verwenden. Wir bleiben Ihnen gegenüber datenschutzrechtlich verantwortlich.

(Online-) Bestellung / Webshop
Wir weisen darauf hin, dass zum Zweck des einfacheren Einkaufsvorganges und zur späteren Vertragsabwicklung vom Webshop-Betreiber im Rahmen von Cookies die IP-Daten des Anschlussinhabers gespeichert werden. Darüber hinaus werden zum Zweck der Vertragsabwicklung folgende Daten auch bei uns gespeichert: Anrede, Titel, Vorname, Nachname, Adresse, Telefonnummer, E-Mail-Adresse, Firmenname, UID-Nummer, Lieferadresse, Geburtsdatum bzw. -jahrgang. Sie haben die Möglichkeit, eine Gastbestellung durchzuführen, oder ein Kundenkonto zu erstellen. Im Falle der Nutzung eines Kundenkontos werden Ihre personenbezogenen Daten (wie o.a.) in unserem Webshop gespeichert. Wenn Sie Ihr Kundenkonto löschen möchten, geben Sie uns unter den unten angeführten Kontaktdaten Bescheid. Die von Ihnen bereit gestellten Daten sind zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen. Eine Datenübermittlung an Dritte erfolgt nicht, mit Ausnahme der Übermittlung der Kreditkartendaten an die abwickelnden Bankinstitute/Zahlungsdienstleister zum Zwecke der Abbuchung des Einkaufspreises, an das von uns beauftragte Transportunternehmen/Versandunternehmen zur Zustellung der Ware sowie an unseren Steuerberater zur Erfüllung unserer steuerrechtlichen Verpflichtungen. Nach Abbruch des Einkaufsvorganges werden die bei uns gespeicherten Daten gelöscht. Im Falle eines Vertragsabschlusses werden sämtliche Daten aus dem Vertragsverhältnis bis zum Ablauf der steuerrechtlichen Aufbewahrungsfrist (7 Jahre nach Ablauf des Geschäftsjahres) gespeichert. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten für die Abwicklung Ihres Einkaufs ist Art. 6 Abs. 1 Buchst. b DSGVO.

Zahlungsdienste im Online-Shop
-QENTA Payment CEE GmbH, Reininghausstrasse 10, 8020 Graz
-QENTA https://qenta-cee.at/dpa/ Visa https://www.visa.de/datenschutz
-Mastercard https://www.mastercard.de/de-de/datenschutz.html
-Paypal https://www.paypal.com/de/webapps/mpp/ua/privacy-full
-Klarna (Sofortzahlung) https://www.klarna.com/sofort/datenschutz/

Auslieferung
Zur Auslieferung Ihrer Bestellung geben wir Ihren Namen und Ihre Adresse an den
Logistikpartner (Post, …) weiter. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten für
Auslieferung ist Art. 6 Abs. 1 lit b DSGVO.

Kundenportal
Mit Ihrer Kartenummer und den dazugehörigen Karten Pin können Sie ihr Benutzerprofil auf dem Kundenportal anlegen. Es werden neben ihren personenbezogenen Daten auch die Transaktionsverläufe der Kartennutzung der jeweils aktuellen Saison dargestellt. Wenn Sie Ihr Kundenkonto löschen möchten, geben Sie uns unter den unten angeführten Kontaktdaten Bescheid. Die Rechtsgrundlage für diese Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 Buchst. b DSGVO.

Onlinepräsenzen in sozialen Medien
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen Betreiber. Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.

Erhebung von Zugriffsdaten und Logfiles
Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider. Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchsoder Betrugshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach
gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur
endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

Newsletter
Sie haben die Möglichkeit, über unsere Website unseren Newsletter zu abonnieren. Hierfür benötigen wir Ihre eMail-Adresse und ihre Erklärung, dass Sie mit dem Bezug des Newsletters einverstanden sind. Um Sie zielgerichtet mit Informationen zu versorgen bzw. Sie personalisiert anschreiben zu können, erheben und verarbeiten wir außerdem Ihren Namen und freiwillig gemachte Angaben zu Interessengebieten und Ihr Nutzungsprofil (Öffnungs- und Klickraten). Sobald Sie sich für den Newsletter angemeldet haben, senden wir Ihnen ein Bestätigungs-eMail mit einem Link zur Bestätigung der Anmeldung. Das Abo des Newsletters können Sie jederzeit stornieren, indem Sie die Abmelde-Möglichkeit, die bei jedem versendeten Newsletter am Fuße des eMails angeführt wird, nutzen. Alternativ können Sie Ihre Abmeldung auch an die folgende eMail-Adresse übermitteln: datenschutz@steiermark-card.net. Wir löschen anschließend umgehend Ihre Daten im Zusammenhang mit dem Newsletter-Versand.

Cookies
Unsere Website verwendet so genannte Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden. Sie richten keinen Schaden an. Wir nutzen Cookies dazu, unser Angebot nutzerfreundlich zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Wenn Sie dies nicht wünschen, so können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben.
Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website
eingeschränkt sein.

Web-Analyse
Unsere Website verwendet Funktionen des Webanalysedienstes:
Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Website Tracking, Google AdWords Werbeanzeigen teilweise auf Servern in den
USA
Gem. Abkommen zertifiziert (PrivacyShield), Angemessenheitsbeschluss der Europäischen Kommission
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active

Dazu werden Cookies verwendet, die eine Analyse der Benutzung der Website durch Ihre Benutzer ermöglicht. Die dadurch erzeugten Informationen werden auf den Server des Anbieters übertragen und dort gespeichert. Sie können dies verhindern, indem Sie Ihren Browser so einrichten, dass keine
Cookies gespeichert werden. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die
Speicherung der Cookies durch eine entsprechende Einstellung Ihrer BrowserSoftware verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IPAdresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link
(http://tools.google.com/dlpage/gaoptout?hl=de) verfügbare Browser-Plugin herunterladen und installieren.

Widerspruch gegen Datenerfassung durch Google Analytics
Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert: [Code für automatisches OptOut] – siehe Website https://www.steiermarkcard.net/datenschutz/ Absatz „Widerspruch gegen Datenerfassung durch Google
Analytics“
Wir haben mit dem Anbieter einen entsprechenden Vertrag zur Auftragsdatenverarbeitung abgeschlossen.
Ihre IP-Adresse wird erfasst, aber umgehend pseudonymisiert. Dadurch ist nur mehr eine grobe Lokalisierung möglich. Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96
Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder f (berechtigtes Interesse) der DSGVO.
Unser Anliegen im Sinne der DSGVO (berechtigtes Interesse) ist die Verbesserung unseres Angebotes und unseres Webauftritts. Da uns die Privatsphäre unserer Nutzer wichtig ist, werden die Nutzerdaten pseudonymisiert. Die Nutzerdaten werden für die Dauer von 26 Monate aufbewahrt. https://support.google.com/analytics/answer/7667196?hl=de

Nähere Informationen zu den Nutzungsbedingungen von Google:
www.google.com/analytics/terms/de.html

Nähere Informationen zum Datenschutz von Google:
www.google.com/intl/de/analytics/privacyoverview.html

Nutzung von Social-Media-Plugins
Diese Website verwendet Facebook Social Plugins, welches von der Facebook Inc. (1 Hacker Way, Menlo Park, California 94025, USA) betrieben wird. Erkennbar sind die Einbindungen an dem Facebook-Logo bzw. an den Begriffen „Like“, „Gefällt mir“, „Teilen“ in den Farben Facebooks (Blau und Weiß). Informationen zu allen Facebook-Plugins finden Sie im folgenden Link: https://developers.facebook.com/docs/plugins/
Das Plugin stellt eine direkte Verbindung zwischen Ihrem Browser und den
Facebook-Servern her. Der Websitebetreiber hat keinerlei Einfluss auf die Natur und den Umfang der Daten, welche das Plugin an die Server der Facebook Inc. übermittelt. Informationen dazu finden Sie hier:
https://www.facebook.com/help/186325668085084
Das Plugin informiert die Facebook Inc. darüber, dass Sie Nutzer diese Website besucht hat. Es besteht hierbei die Möglichkeit, dass Ihre IP-Adresse gespeichert wird. Sind Sie während des Besuchs auf dieser Website in Ihrem Facebook-Konto eingeloggt, werden die genannten Informationen mit diesem verknüpft. Nutzen Sie die Funktionen des Plugins – etwa indem Sie einen Beitrag teilen oder
„liken“ – werden die entsprechenden Informationen ebenfalls an die Facebook Inc.
übermittelt. Möchten Sie verhindern, dass die Facebook. Inc. diese Daten mit Ihrem FacebookKonto verknüpft, loggen Sie sich bitte vor dem Besuch dieser Website bei Facebook aus. Weiterhin nutzt diese Website Twitter-Schlatflächen. Betrieben werden diese von der Twitter Inc. (795 Folsom St., Suite 600, San Francisco, CA 94107, USA). Besuchen Sie eine Seite, welche eine solche Schaltfläche enthält, entsteht eine direkte Verbindung zwischen Ihrem Browser und den Twitter-Servern. Der Websitebetreiber hat daher keinerlei Einfluss über die Natur und den Umfang der Daten, welche das Plugin an die Server Twitter Inc. übermittelt. Gemäß der Twitter Inc. wird dabei allein Ihre IP-Adresse erhoben und gespeichert.
Informationen zu dem Umgang mit personenbezogenen Daten durch die Twitter Inc. finden Sie hier: https://twitter.com/privacy?lang=de

Informationspflicht für Facebook-Fanpage
Gem. Urteil des Europäischen Gerichtshofes sind Facebook und wir gemeinsam Verantwortliche für Ihre Daten. Information der Datenverarbeitung durch Facebook (Insights) finden Sie hier: https://www.facebook.com/legal/terms/information_about_page_insights_data
bzw. welchen Richtlinien wir als Unternehmen seitens Facebook unterworfen sind:
https://www.facebook.com/legal/terms/page_controller_addendum

Zweck der Verarbeitung: Kundenbindung, Umfragen, Gewinnspiele, Informationen zum Unternehmen und den Produkten oder Dienstleistungen des Unternehmens Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Artikel 6, Abs. 1, lit. f (berechtigtes Interesse des Verantwortlichen, Bezugnehmend auf den ErwG 47) und Ihre Einwilligung nach Artikel 6, Abs. 1, lit. a durch das „Liken“ unserer Fanpage oder Artikel 6, Abs. 1, lit. b für die Teilnahme an Gewinnspielen. Wir teilen Ihnen auch mit bzw. weisen Sie darauf hin, dass Sie als betroffene Person im Sinne der DSGVO das Recht auf Auskunft, Löschung, Einschränkung, Berichtigung, Datenübertragbarkeit sowie Widerspruch haben. Zur Ausübung Ihrer Rechte wenden Sie sich bitte an den oben angeführten Verantwortlichen. Wir weisen außerdem darauf hin, dass Ihnen ein Beschwerderecht bei der Aufsichtsbehörde (Datenschutzbehörde) zusteht, sollten Sie der Annahme sein, dass eine Datenschutzverletzung unsererseits erfolgt ist. Für Fragen und Auskünfte stehen wir Ihnen selbstverständlich jederzeit zur Verfügung.

Verwendung von Webfonts
Auf diesen Internetseiten werden externe Schriften, Google Fonts verwendet. Google Fonts ist ein Dienst der Google Inc. („Google“). Die Einbindung dieser Web Fonts erfolgt durch einen Serveraufruf, in der Regel ein Server von Google in den USA. Hierdurch wird an den Server übermittelt, welche unserer Internetseiten Sie besucht haben. Auch wird die IP-Adresse des Browsers des Endgerätes des Besuchers dieser Internetseiten von Google gespeichert. Nähere Informationen finden Sie in den Datenschutzhinweisen von Google, die Sie hier abrufen können: www.google.com/fonts#AboutPlace:about
www.google.com/policies/privacy/

Einbindung von Diensten und Inhalten Dritter
Unsere Website enthält Inhalte Dritter, wie zum Beispiel Kartenmaterial von GoogleMaps. Dies setzt immer voraus, dass die Anbieter dieser Inhalte (nachfolgend bezeichnet als „Dritt-Anbieter“) die IP-Adresse der Nutzer identifizieren. Denn ohne die IPAdresse, könnten sie die Inhalte nicht an den Browser des jeweiligen Nutzers senden. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IPAdresse lediglich zur Auslieferung der Inhalte verwenden. Jedoch haben wir keinen Einfluss darauf, falls die Dritt-Anbieter die IP-Adresse z. B. für statistische Zwecke speichern.

Ihre Rechte
Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde.
Sie erreichen uns unter folgenden Kontaktdaten:
STEIERMARK-CARD GMBH, Firmenbuchnummer: 480648 k, Landesgericht für ZRS
Graz
Business Park 4/1, 8200 Gleisdorf, Tel.: 03112/22330-0; datenschutz@steiermarkcard.net

Bei Fragen zum Datenschutz wenden Sie sich bitte an:
Anita Klug, Tel.: 03112/22330-0; datenschutz@steiermark-card.net

Stand: 1. Oktober 2022, Basisdokument erstellt von der WKO Österreich.