Datenschutz

Stand: August 2026

1. Verantwortlicher

Bernhard Schagerl, Thal 3, 3386 Hafnerbach, Österreich
Telefon: +43 664 750 21 823
E-Mail: office@popcorn-catering.at

2. Für wen diese Information gilt

Unser Angebot richtet sich ausschließlich an Unternehmen, juristische Personen des öffentlichen Rechts und Organisationen, die im Rahmen ihrer gewerblichen oder beruflichen Tätigkeit handeln. Datenschutzrechtlich geschützt bleiben die personenbezogenen Daten der jeweiligen Kontakt-, Ansprech- und Veranstaltungspersonen.

3. Anfragen und Auftragsabwicklung

Wenn Sie das Anfrageformular verwenden, verarbeiten wir insbesondere Name, Unternehmen, geschäftliche Kontaktdaten, Veranstaltungsdatum und -ort, Veranstaltungsart, Zeitangaben, Portionszahl, gewünschte Zusatzleistungen, Nachricht sowie den errechneten Richtwert. Bei bestätigten Aufträgen kommen Auftragsnummer, organisatorische Veranstaltungsdetails und gegebenenfalls hochgeladene Dateien hinzu. Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) sowie zur sicheren, nachvollziehbaren Organisation unserer Leistungen und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Zum Schutz vor automatisiertem Missbrauch wird aus der IP-Adresse ein schlüsselgebundener, nicht rückrechenbarer Prüfwert gebildet und höchstens 30 Minuten im WordPress-Zwischenspeicher gehalten; die rohe IP-Adresse wird nicht im Anfragedatensatz gespeichert.

4. Hosting und E-Mail

Website, Datenbank, private Uploads und das geschäftliche E-Mail-Postfach werden bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, auf Servern in Deutschland betrieben. ALL-INKL verarbeitet technische und kommunikative Daten als Auftragsverarbeiter. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser-/Systemangaben, Formulardaten, E-Mail-Inhalte und Anhänge gehören. Server-Logdaten werden nach Angaben des Anbieters grundsätzlich spätestens nach sieben Tagen gelöscht; bei einem konkreten Sicherheitsvorfall können betroffene Protokolle für dessen Klärung länger gesichert werden. Die jeweils aktuellen Hinweise des Anbieters finden Sie unter all-inkl.com/datenschutzinformationen.

5. Zugriffsberechtigte und weitere Empfänger

Zugriff erhalten nur der Inhaber und ausdrücklich autorisierte Personen, soweit dies für Angebot, Auftragsabwicklung, Buchhaltung, technische Betreuung oder die Durchführung der Veranstaltung erforderlich ist. Veranstaltungspersonal erhält nur die für den jeweiligen Einsatz notwendigen Angaben und keinen allgemeinen WordPress-Zugang. Weitere Empfänger können sorgfältig ausgewählte IT-, Steuer- oder Rechtsdienstleister sowie Behörden sein, soweit eine vertragliche oder gesetzliche Notwendigkeit besteht. Ein Verkauf von Kontaktdaten findet nicht statt.

6. Reichweitenmessung ohne Statistik-Cookies

Wir verwenden Burst Statistics im cookielosen Modus zur lokalen, zusammengefassten Reichweitenmessung. „Do Not Track“-Signale werden respektiert, es werden keine Statistik-Cookies gesetzt und die anonyme Nutzungsfreigabe an den Plugin-Anbieter ist deaktiviert. Die Auswertung dient unserem berechtigten Interesse, Nutzung und technische Qualität der Website zu verstehen (Art. 6 Abs. 1 lit. f DSGVO). Statistikdaten werden nach zwölf Monaten automatisch gelöscht und nicht für individuelle Werbeprofile verwendet.

7. Speicherdauer

  • Anfragen ohne Auftrag: automatisierte Löschung spätestens zwölf Monate nach Eingang.
  • Operative Auftrags- und Veranstaltungsdaten: grundsätzlich drei Jahre nach der Veranstaltung, soweit sie nicht Teil gesetzlich länger aufzubewahrender Unterlagen sind.
  • Rechnungen, Buchungsbelege und steuerlich relevante Geschäftskorrespondenz: sieben Jahre gemäß den gesetzlichen Aufbewahrungspflichten; bei anhängigen Verfahren gegebenenfalls bis zu deren Abschluss.
  • Original-Uploads zu Veranstaltungen: automatisierte Löschung 30 Tage nach der Veranstaltung. Eine für Nachweis oder Abwicklung erforderliche Endfassung kann im jeweiligen Auftragsdatensatz bis zu drei Jahre aufbewahrt werden.
  • Statistikdaten: zwölf Monate.
  • Server-Protokolle: grundsätzlich höchstens sieben Tage, vorbehaltlich der Sicherung konkreter Sicherheitsvorfälle.

8. Löschverfahren

Nicht öffentliche Formularsätze erhalten beim Eingang eine technische Löschfrist. Ein regelmäßiger täglicher Bereinigungslauf entfernt abgelaufene Anfrage- und Veranstaltungsdatensätze, zugehörige Original-Uploads und abgelaufene Zugangslinks aus dem aktiven System. E-Mails und gesetzlich aufzubewahrende Unterlagen werden durch die zugriffsberechtigten Personen nach ihrem jeweiligen Zweck und Ablauf der Frist gelöscht. Sicherungskopien werden nicht zur laufenden Nutzung verwendet und laufen im üblichen Sicherungszyklus des Hosters aus; nach Angaben von ALL-INKL stehen Datenbanksicherungen ungefähr zwölf Tage und Dateisicherungen ungefähr vier Wochen zur Verfügung. Wird eine Sicherung wiederhergestellt, werden bereits fällige Löschungen erneut durchgeführt.

9. Externe Links und Kommunikation

Links zu Google Maps oder WhatsApp öffnen erst nach Ihrer bewussten Auswahl den jeweiligen externen Dienst. Ab diesem Zeitpunkt verarbeitet der betreffende Anbieter Daten in eigener Verantwortung. Auf dieser Website sind keine Social-Media- oder Karteninhalte automatisch eingebettet.

10. Datensicherheit

Die Übertragung erfolgt verschlüsselt per HTTPS. Veranstaltungsdetails sind nur über einen zeitlich begrenzten, signierten Auftragslink erreichbar, werden nicht indexiert und nicht öffentlich verlinkt. Uploads werden auf erlaubte Dateitypen und Größen begrenzt und in einem gegen direkten Aufruf geschützten Verzeichnis gespeichert. Trotz angemessener technischer und organisatorischer Maßnahmen kann ein absoluter Schutz nicht garantiert werden.

11. Ihre Rechte

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Anfragen richten Sie bitte an office@popcorn-catering.at. Außerdem besteht ein Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.

12. Aktualisierung

Wir aktualisieren diese Information, wenn sich eingesetzte Dienste, gesetzliche Vorgaben oder Verarbeitungsabläufe ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.