Datenschutzerklärung

Letzte Aktualisierung: 27. April 2026

Diese Datenschutzerklärung informiert Sie darüber, wie die AgroBiogel GmbH, Königstetter Straße 128–134, 3430 Tulln an der Donau, Österreich, personenbezogene Daten verarbeitet, wenn Sie unsere Website www.agrobiogel.com besuchen, unseren Online-Shop nutzen, mit uns Kontakt aufnehmen oder eine Bestellung tätigen.

Diese Datenschutzerklärung gilt für sämtliche Inhalte und Funktionen unserer Website, den Betrieb unseres Shopify-Onlineshops, die Bestell-, Zahlungs-, Versand- und Rechnungsabwicklung, die Verarbeitung in Microsoft Dynamics 365 Business Central, die Einbindung externer Inhalte wie YouTube-Videos, Mapbox-Karten und Social-Plugins sowie unsere Auftritte auf Plattformen wie Instagram, Facebook und LinkedIn, soweit diese über unsere Website aufgerufen werden.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

AgroBiogel GmbH
Königstetter Straße 128–134
3430 Tulln an der Donau, Österreich
E-Mail: office@agrobiogel.com
Telefon: +43 664 420 2158

Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da keine gesetzliche Pflicht zur Bestellung besteht. Bei Fragen zum Datenschutz können Sie sich jederzeit an die oben genannten Kontaktdaten wenden.

2. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem österreichischen Datenschutzgesetz (DSG) und dem Telekommunikationsgesetz 2021 (TKG 2021).

Die Verarbeitung erfolgt je nach Zweck auf Grundlage folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns eine Einwilligung erteilen, beispielsweise für Analyse-, Marketing- oder Personalisierungs-Cookies, Newsletter oder eingebettete externe Inhalte.
  • Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, beispielsweise bei Bestellungen, Zahlungen, Lieferungen, Kundenservice oder Rückabwicklungen.
  • Art. 6 Abs. 1 lit. c DSGVO, wenn wir gesetzlich zur Verarbeitung verpflichtet sind, beispielsweise aufgrund steuer- oder unternehmensrechtlicher Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen erforderlich ist, beispielsweise zur IT-Sicherheit, Betrugsprävention, Fehleranalyse, Rechtsdurchsetzung oder zum sicheren Betrieb unserer Website.
  • § 165 Abs. 3 TKG 2021, soweit technisch notwendige Speicherungen oder Zugriffe auf Ihr Endgerät erforderlich sind, um die von Ihnen ausdrücklich gewünschte Website- oder Shopfunktion bereitzustellen.

3. Welche Daten wir verarbeiten

Je nach Nutzung unserer Website und Angebote verarbeiten wir insbesondere folgende Kategorien personenbezogener Daten:

  • Stammdaten wie Name, Anschrift, E-Mail-Adresse und Telefonnummer.
  • Bestelldaten wie bestellte Produkte, Mengen, Preise, Rabatte, Bestellnummern, Rechnungsdaten und Lieferinformationen.
  • Zahlungsinformationen wie Zahlungsart, Zahlungsstatus, Transaktionsnummern und Abrechnungsdaten. Vollständige Zahlungsdaten wie Kreditkartennummern werden grundsätzlich nicht direkt von uns gespeichert, sondern durch die jeweiligen Zahlungsdienstleister verarbeitet.
  • Kommunikationsdaten, wenn Sie uns per E-Mail, Formular, Telefon oder über andere Kanäle kontaktieren.
  • ERP- und Verwaltungsdaten in Microsoft Dynamics 365 Business Central, insbesondere Auftrags-, Liefer-, Lager-, Rechnungs- und Zahlungsstatus.
  • Technische Daten wie IP-Adresse, Browsertyp, Betriebssystem, Gerätedaten, Referrer-URL, Datum und Uhrzeit des Zugriffs sowie Server-Logfiles.
  • Nutzungs-, Analyse- und Marketingdaten, soweit Sie hierfür eine Einwilligung erteilt haben.
  • Cookie- und Einwilligungsdaten, insbesondere Ihre Auswahl im Cookie-Banner, Zeitpunkt der Einwilligung und technische Identifikatoren.

4. Zwecke der Datenverarbeitung

Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:

  • Bereitstellung und technischer Betrieb unserer Website und unseres Online-Shops.
  • Abwicklung von Bestellungen, Zahlungen, Lieferungen, Retouren, Widerrufen und Kundenanfragen.
  • Verwaltung von Kundenkonten und Bestellhistorien, soweit entsprechende Funktionen genutzt werden.
  • Übernahme und Verarbeitung von Bestell-, Liefer- und Rechnungsdaten in Microsoft Dynamics 365 Business Central.
  • Erfüllung gesetzlicher Aufbewahrungs-, Dokumentations- und Nachweispflichten.
  • Gewährleistung der IT-Sicherheit, Missbrauchsverhinderung, Fehleranalyse und Betrugsprävention.
  • Bearbeitung von Anfragen, Reklamationen und sonstiger Kommunikation.
  • Analyse, Personalisierung, Marketing und Einbindung externer Inhalte, sofern Sie hierzu eine Einwilligung erteilt haben.

5. Shopify-Onlineshop

Unser Online-Shop wird über die Plattform Shopify betrieben. Für Kundinnen und Kunden im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz erfolgt die anfängliche Verarbeitung personenbezogener Daten über Shopify International Limited, Irland. Shopify kann zur Bereitstellung der Shopfunktionen verbundene Unternehmen und Unterauftragsverarbeiter einsetzen.

Shopify verarbeitet personenbezogene Daten insbesondere, um den Online-Shop technisch bereitzustellen, Produkte anzuzeigen, Warenkörbe zu verwalten, Bestellungen auszuführen, Zahlungen zu ermöglichen, Betrug zu verhindern und den sicheren Betrieb des Shops zu gewährleisten.

Je nach technischer Ausgestaltung und genutzten Shopify-Funktionen können personenbezogene Daten auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden. Solche Übermittlungen erfolgen auf Grundlage geeigneter Garantien, insbesondere Angemessenheitsbeschlüssen, des EU-US Data Privacy Frameworks, soweit der jeweilige Empfänger zertifiziert ist, oder EU-Standardvertragsklauseln.

6. Microsoft Dynamics 365 Business Central

Zur internen Auftrags-, Lager-, Liefer- und Rechnungsabwicklung nutzen wir Microsoft Dynamics 365 Business Central. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Bestell-, Kunden-, Liefer- und Rechnungsdaten können automatisiert oder manuell aus unserem Online-Shop in Microsoft Dynamics 365 Business Central übertragen werden. Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO.

Microsoft verarbeitet Daten in unserem Auftrag. Soweit Daten außerhalb der EU bzw. des EWR verarbeitet werden, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere Angemessenheitsbeschlüssen, des EU-US Data Privacy Frameworks, soweit anwendbar, oder EU-Standardvertragsklauseln.

7. Zahlungsabwicklung

Im Rahmen des Bestellprozesses können Sie aus den jeweils angebotenen Zahlungsmethoden wählen. Zur Zahlungsabwicklung werden die für die jeweilige Zahlungsart erforderlichen Daten an den ausgewählten Zahlungsdienstleister übermittelt. Dazu können insbesondere Name, Rechnungsadresse, E-Mail-Adresse, Bestellbetrag, Währung, Transaktionsnummer und Zahlungsstatus gehören.

Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Je nach Zahlungsart kann der jeweilige Zahlungsdienstleister eigenständig für bestimmte Datenverarbeitungen verantwortlich sein. Es gelten zusätzlich die Datenschutzinformationen des jeweiligen Zahlungsdienstleisters.

8. Versanddienstleister

Zur Zustellung Ihrer Bestellung geben wir die hierfür erforderlichen Adress- und Kontaktdaten an Versanddienstleister weiter. Dies betrifft insbesondere:

DPD Direct Parcel Distribution Austria GmbH
Arbeitergasse 46
2333 Leopoldsdorf, Österreich

Österreichische Post AG
Rochusplatz 1
1030 Wien, Österreich

Die Weitergabe erfolgt ausschließlich zum Zweck der Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Sofern Sie im Rahmen des Bestellprozesses zusätzliche Zustellbenachrichtigungen oder Paket-Tracking-Funktionen nutzen, können die Versanddienstleister Ihre Daten auch für diese Zwecke verarbeiten.

9. Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon, Kontaktformular oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten, um Ihre Anfrage zu bearbeiten. Dazu gehören insbesondere Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage und gegebenenfalls Bestell- oder Kundendaten.

Die Verarbeitung erfolgt je nach Inhalt der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, wenn sie mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt, oder auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Bearbeitung und Dokumentation von Anfragen.

10. Widerrufsfunktion und Rückabwicklung

Wenn Sie unsere elektronische Widerrufsfunktion, den Widerrufs-Button oder ein Widerrufsformular nutzen, verarbeiten wir die von Ihnen angegebenen Daten, insbesondere Name, Kontaktdaten, Bestellnummer, Angaben zur Bestellung, Widerrufserklärung und Zeitpunkt der Übermittlung.

Die Verarbeitung erfolgt zur Bearbeitung Ihres Widerrufs, zur Rückabwicklung des Vertrags und zur Erfüllung gesetzlicher Nachweispflichten auf Grundlage von Art. 6 Abs. 1 lit. b und lit. c DSGVO.

11. Server-Logfiles und technische Sicherheit

Beim Aufruf unserer Website werden automatisch technische Daten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer-URL und Zugriffsstatus gehören.

Diese Daten werden verarbeitet, um die Website technisch bereitzustellen, die Stabilität und Sicherheit zu gewährleisten, Fehler zu analysieren und Missbrauch zu verhindern. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

12. Cookies und vergleichbare Technologien

Unsere Website verwendet Cookies und vergleichbare Technologien. Dabei kann es sich um technisch notwendige Cookies, Analyse-Cookies, Marketing-Cookies, Personalisierungs-Cookies oder Cookies externer Dienste handeln.

Technisch notwendige Cookies und vergleichbare Speicherungen oder Zugriffe auf Ihr Endgerät setzen wir ein, soweit sie für den Betrieb der Website, den Warenkorb, den Checkout, die Sicherheit, die Spracheinstellungen oder die Speicherung Ihrer Cookie-Auswahl erforderlich sind. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021.

Alle nicht technisch notwendigen Cookies und vergleichbaren Technologien setzen wir nur nach Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021 ein. Dies betrifft insbesondere Analyse-, Marketing-, Personalisierungs- und Drittanbieter-Cookies.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen. Den entsprechenden Link zu den Cookie-Einstellungen finden Sie im Footer unserer Website. Eine aktuelle Übersicht der eingesetzten Cookies einschließlich Anbieter, Zweck, Kategorie und Speicherdauer stellen wir Ihnen in unserer Cookie-Liste zur Verfügung.

13. Analyse, Marketing und Personalisierung

Soweit wir Analyse-, Marketing- oder Personalisierungsdienste einsetzen, erfolgt deren Nutzung ausschließlich auf Grundlage Ihrer vorherigen Einwilligung. Diese Dienste helfen uns, die Nutzung unserer Website zu verstehen, Inhalte zu verbessern, Werbemaßnahmen auszuwerten oder Angebote interessengerecht darzustellen.

Dabei können insbesondere IP-Adressen, Geräteinformationen, Browserdaten, Seitenaufrufe, Klickverhalten, Referrer-Informationen, Cookie-IDs und pseudonyme Nutzungsprofile verarbeitet werden. Eine Verarbeitung erfolgt nur, wenn Sie der jeweiligen Kategorie im Cookie-Banner zugestimmt haben.

14. YouTube

Auf unserer Website können Videos von YouTube eingebunden sein. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Wir binden YouTube-Videos nach Möglichkeit im erweiterten Datenschutzmodus ein. Dennoch können beim Laden oder Abspielen eines Videos personenbezogene Daten wie IP-Adresse, Geräteinformationen, Browserdaten und Nutzungsinformationen an Google übermittelt werden. Das Abspielen eingebetteter YouTube-Videos erfolgt nur nach Ihrer vorherigen Einwilligung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021. Soweit Daten in die USA oder andere Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere des EU-US Data Privacy Frameworks, soweit anwendbar, oder EU-Standardvertragsklauseln.

15. Mapbox

Auf unserer Website können Karten des Dienstes Mapbox eingebunden sein. Anbieter ist Mapbox Inc., 740 15th Street NW, 5th Floor, Washington, DC 20005, USA.

Bei der Nutzung von Mapbox können insbesondere IP-Adresse, Standort- oder Kartenausschnittsdaten, Geräteinformationen, Browserdaten und technische Nutzungsinformationen verarbeitet werden. Die Einbindung erfolgt nur nach Ihrer vorherigen Einwilligung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021. Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere des EU-US Data Privacy Frameworks, soweit Mapbox entsprechend zertifiziert ist, oder EU-Standardvertragsklauseln.

16. Social Media und externe Plattformen

Unsere Website kann Links oder Plugins zu sozialen Netzwerken und Plattformen wie Instagram, Facebook und LinkedIn enthalten. Anbieter sind insbesondere Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland, sowie LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.

Wenn Sie entsprechende Inhalte aktivieren oder anklicken, können personenbezogene Daten wie IP-Adresse, Geräteinformationen, Browserdaten, Cookie-IDs, Zeitpunkt des Zugriffs und Interaktionsdaten an die jeweiligen Anbieter übermittelt werden. Die Verarbeitung durch diese Anbieter kann auch außerhalb der EU bzw. des EWR erfolgen.

Die Einbindung aktiver Social-Plugins erfolgt nur nach Ihrer vorherigen Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021. Für die Datenverarbeitung auf den jeweiligen Plattformen gelten zusätzlich die Datenschutzinformationen der jeweiligen Anbieter.

17. Unsere Social-Media-Auftritte

Wir unterhalten Unternehmensprofile auf Plattformen wie Instagram, Facebook und LinkedIn. Wenn Sie unsere Profile besuchen, mit unseren Beiträgen interagieren oder uns dort Nachrichten senden, verarbeiten wir die dabei anfallenden personenbezogenen Daten, um mit Ihnen zu kommunizieren, Inhalte bereitzustellen und unsere Öffentlichkeitsarbeit zu gestalten.

Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an Kommunikation, Marketing und Öffentlichkeitsarbeit. Soweit Sie über die Plattformen direkt mit uns kommunizieren oder dort freiwillig Inhalte bereitstellen, kann die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. a DSGVO beruhen.

Die jeweiligen Plattformbetreiber verarbeiten personenbezogene Daten auch in eigener Verantwortung. Bitte beachten Sie die Datenschutzinformationen der jeweiligen Plattformen.

18. Newsletter und Direktwerbung

Sofern wir einen Newsletter anbieten, versenden wir diesen nur, wenn Sie ausdrücklich eingewilligt haben oder eine andere gesetzliche Grundlage besteht. Für die Anmeldung können Name, E-Mail-Adresse, Zeitpunkt der Anmeldung, IP-Adresse und Einwilligungsnachweis verarbeitet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, beispielsweise über den Abmeldelink im Newsletter oder durch eine Nachricht an office@agrobiogel.com.

Besteht bereits eine Kundenbeziehung, können wir Ihnen unter den gesetzlichen Voraussetzungen Informationen zu ähnlichen eigenen Produkten oder Dienstleistungen zusenden. Sie können einer solchen Verwendung jederzeit widersprechen.

19. Empfänger personenbezogener Daten

Personenbezogene Daten können je nach Zweck an folgende Empfängerkategorien übermittelt werden:

  • Shop- und Hostingdienstleister, insbesondere Shopify.
  • ERP-, IT- und Softwaredienstleister, insbesondere Microsoft Dynamics 365 Business Central.
  • Zahlungsdienstleister, abhängig von der im Checkout gewählten Zahlungsart.
  • Versanddienstleister wie DPD und Österreichische Post.
  • Steuerberater, Rechtsberater, Behörden und Gerichte, soweit dies gesetzlich erforderlich oder zur Rechtsdurchsetzung notwendig ist.
  • Analyse-, Marketing-, Karten-, Video- und Social-Media-Anbieter, soweit Sie eingewilligt haben.
  • Technische Dienstleister, Wartungs- und Supportanbieter.

Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Verträge gemäß Art. 28 DSGVO ab.

20. Drittlandübermittlungen

Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgt nur, wenn hierfür eine geeignete Rechtsgrundlage besteht. Dies kann insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, eine Zertifizierung nach dem EU-US Data Privacy Framework, soweit anwendbar, EU-Standardvertragsklauseln oder eine ausdrückliche Einwilligung sein.

Bei Diensten wie Shopify, Microsoft, Google, Mapbox, Meta oder LinkedIn kann es je nach Dienst, technischer Konfiguration und eingesetzten Unterauftragsverarbeitern zu internationalen Datenübermittlungen kommen.

21. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Bestell-, Rechnungs-, Zahlungs- und Buchhaltungsdaten bewahren wir aufgrund gesetzlicher Verpflichtungen in der Regel sieben Jahre auf. In Einzelfällen können Daten länger gespeichert werden, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Daten aus Kontaktanfragen speichern wir grundsätzlich so lange, wie dies für die Bearbeitung der Anfrage und eine angemessene Nachbearbeitung erforderlich ist.

Daten, die auf Grundlage Ihrer Einwilligung verarbeitet werden, löschen oder anonymisieren wir, sobald Sie Ihre Einwilligung widerrufen, sofern keine andere Rechtsgrundlage für die weitere Verarbeitung besteht.

Cookie- und Einwilligungsdaten werden entsprechend den im Cookie-Banner bzw. in der Cookie-Liste angegebenen Fristen gespeichert.

22. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere TLS-Verschlüsselung, Zugriffsbeschränkungen, rollenbasierte Berechtigungen, regelmäßige Datensicherungen, sichere Passwörter, Systemaktualisierungen und vertragliche Regelungen mit Dienstleistern.

23. Ihre Rechte

Sie haben nach Maßgabe der DSGVO folgende Rechte:

  • Recht auf Auskunft über die von uns verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO.
  • Recht auf Berichtigung unrichtiger oder unvollständiger Daten gemäß Art. 16 DSGVO.
  • Recht auf Löschung gemäß Art. 17 DSGVO.
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO.
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO.
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen gemäß Art. 21 DSGVO.
  • Recht auf jederzeitigen Widerruf einer erteilten Einwilligung gemäß Art. 7 Abs. 3 DSGVO.
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an office@agrobiogel.com.

24. Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren.

In Österreich ist zuständig:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien, Österreich
Website: www.dsb.gv.at

25. Aktualisierung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich gesetzliche Vorgaben, technische Abläufe, eingesetzte Dienste oder unser Leistungsumfang ändern. Maßgeblich ist die jeweils auf unserer Website veröffentlichte aktuelle Fassung.