Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Swiparo GmbH
Triesterstraße 280, 8055 Graz, Österreich
E-Mail: hallo@rollsdiscount.com
Firmenbuchnummer: FN 654181 g, BG Graz
UID-Nummer: ATU82257424
2. Welche Daten verarbeiten wir?
- Bestelldaten: Name, Lieferadresse, Rechnungsadresse, E-Mail, Telefon — zur Vertragsabwicklung
- Zahlungsdaten: Karten- und Kontodaten über sichere Drittanbieter (Shopify Payments, Klarna, PayPal) — nicht bei uns gespeichert
- Nutzungsdaten: Aufgerufene Seiten, Verweildauer, Geräte-Info — über Cookies und Tracking-Tools mit Einwilligung
- Newsletter-Daten: E-Mail, Anrede, Interessen — nur mit ausdrücklicher Einwilligung
3. Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — Bestellabwicklung
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — Newsletter, Tracking
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Server-Logs, Sicherheit
- Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) — steuerliche Aufbewahrung
4. Empfänger der Daten
- Shopify Inc. (Hosting, Server in EU)
- Versanddienstleister (DHL, DPD, Österreichische Post — nur Lieferadresse)
- Zahlungsdienstleister (Shopify Payments, Klarna, PayPal, Stripe)
- Klaviyo (E-Mail-Marketing — nur bei Newsletter-Einwilligung)
- Google Analytics 4 / Google Ads (IP-anonymisiert, mit Einwilligung)
- Microsoft Clarity (Heatmaps, mit Einwilligung)
- Steuerberater (gesetzliche Verpflichtung)
5. Cookies und Tracking
Technisch notwendige Cookies werden automatisch gesetzt. Marketing- und Analyse-Cookies nur nach Einwilligung über das Cookie-Banner. Widerruf jederzeit über das Banner.
6. Speicherdauer
- Bestelldaten: 7 Jahre (steuerliche Aufbewahrungspflicht)
- Newsletter-Daten: bis zum Widerruf
- Tracking-Daten: max. 14 Monate
- Server-Logs: 30 Tage
7. Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch. Anfragen an: hallo@rollsdiscount.com
8. Beschwerderecht
Aufsichtsbehörde Österreich: Datenschutzbehörde (dsb.gv.at)
9. Datensicherheit
TLS/SSL-Verschlüsselung für gesamte Datenübertragung. Zahlungen über PCI-DSS-konforme Anbieter.
10. Änderungen
Wir passen diese Erklärung bei geänderter Rechtslage an. Aktuelle Version stets auf dieser Seite.