TouchComputer

Rechtliches

Datenschutzerklärung

Informationen gemäß Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten durch TouchComputer.

Stand: 19.09.2026-v1.3

1. Verantwortlicher

Davyd Shestopal, handelnd unter TouchComputer
Marktplatz 12/27 4650 Lambach Österreich
E-Mail: info@touchcomputer.at

Ein Datenschutzbeauftragter ist nicht bestellt. Datenschutzanfragen können direkt an die angegebene E-Mail-Adresse gerichtet werden.

2. Verarbeitungen

Websitebetrieb und Sicherheit

Daten
IP-Adresse, Zeitpunkt, aufgerufener Pfad ohne URL-Abfrageparameter, HTTP-Status, übertragene Datenmenge, Antwortzeit und Browserkennung.
Zweck
Auslieferung der Website, Fehleranalyse, Abwehr von Angriffen und Missbrauch sowie Sicherstellung des technischen Betriebs.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse am sicheren und stabilen Betrieb des Onlineshops.
Empfänger
IONOS als Infrastruktur- und Hostinganbieter; technische Administration nur durch den Inhaber.
Speicherdauer
Webserver-Protokolle werden planmäßig nach spätestens 14 Tagen gelöscht. Zugriffsgeschützte Datenbanksicherungen auf dem Produktionsserver werden nach spätestens 30 Tagen gelöscht. Zusätzlich werden verschlüsselt übertragene, lokal zugriffsgeschützte Offsite-Sicherungskopien planmäßig höchstens 45 Tage aufbewahrt.

Bestellung, Vertrag, Zahlung und Lieferung

Daten
Name, E-Mail, optionale Telefonnummer, Lieferadresse, Warenkorb, Konfiguration, Sprache, Kommunikation, Bestell- und Zahlungsstatus, Rechnungsdaten, Versand- und Gerätedaten. Vollständige Kartendaten werden von TouchComputer nicht gespeichert.
Zweck
Bearbeitung der Bestellung, Angebot und Vertrag, Zahlung, Montage, Dokumentation, Versand, Buchhaltung, Gewährleistung und Durchsetzung oder Abwehr von Ansprüchen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Vertragserfüllung; Art. 6 Abs. 1 lit. c für gesetzliche Aufbewahrungspflichten; Art. 6 Abs. 1 lit. f für Betrugsabwehr und Rechtsverteidigung.
Empfänger
Stripe für Zahlungsabwicklung; IONOS und Brevo für geschäftliche bzw. transaktionale E-Mails; EET beim Direktversand von Zubehör; Österreichische Post oder ein vor Zahlung genannter Versanddienstleister; Steuerberatung, Behörden oder Rechtsberatung nur soweit erforderlich.
Speicherdauer
Vertrags-, Rechnungs- und Zahlungsunterlagen grundsätzlich sieben Jahre. Daten, die für Produktverantwortung, Gewährleistung oder Rechtsansprüche erforderlich sind, können bis zum Ablauf der einschlägigen Fristen, im Regelfall längstens zehn Jahre, aufbewahrt werden.

Beim Direktversand von Zubehör übermitteln wir EET den Namen und die Lieferadresse des Empfängers, die betroffenen Artikel und die erforderliche Bestellreferenz. E-Mail-Adresse und Telefonnummer werden nur weitergegeben, soweit sie für die Zustellung benötigt werden. Die Übermittlung dient der Vertragserfüllung; TouchComputer bleibt Ihr Verkäufer und Ansprechpartner für Rückgabe und Gewährleistung.

Kundenkonto

Daten
E-Mail-Adresse, gesicherter Passwort-Hash, Sprache, Bestellzuordnung, Verifikations-, Passwort-Reset- und Sitzungsdaten. Passwörter werden nicht im Klartext gespeichert.
Zweck
Freiwilliger Zugang zu Bestellstatus, Dokumenten sowie Rückgabe- und Gewährleistungsfällen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO.
Empfänger
IONOS als Hostinganbieter; IONOS oder Brevo für Verifikations- und Sicherheits-E-Mails.
Speicherdauer
Sitzungen gelten höchstens 30 Tage, Verifikationslinks 24 Stunden und Passwort-Reset-Links eine Stunde. Nicht bestätigte Konten ohne Bestellung werden nach sieben Tagen gelöscht. Ein bestätigtes Konto bleibt bis zur Löschanfrage bestehen; gesetzlich aufzubewahrende Bestelldaten bleiben davon unberührt.

Widerruf, Rückgabe und Gewährleistung (RMA)

Daten
Bestell- und Fallnummer, Erklärung oder Fehlerbeschreibung, Fristen, Versand- und Trackingdaten, Seriennummern, Zustands- und Prüfprotokolle, gewünschte Abhilfe, Erstattungsdaten und Anweisung zum Umgang mit Daten auf eingesandten Speichern.
Zweck
Erfüllung gesetzlicher Verbraucherrechte, sichere Rücksendung, Diagnose, Reparatur, Austausch, Erstattung und Dokumentation.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO zur Beweissicherung und Rechtsverteidigung.
Empfänger
Versanddienstleister; Lieferant oder Hersteller nur soweit für den konkreten Fall erforderlich; eine qualifizierte Werkstatt nur nach festgelegten Vertraulichkeits- und Datenschutzbedingungen.
Speicherdauer
Zusammen mit der Bestellung für die Dauer der gesetzlichen Aufbewahrungs-, Gewährleistungs- und Anspruchsfristen. Nicht erforderliche Diagnosekopien und temporäre Arbeitsdaten werden nach Abschluss des Falls gelöscht.

Produktsicherheitsmeldungen und Sicherheitsregister

Daten
Kontaktdaten, Produkt- und Bestellbezug, Modell, Seriennummern, betroffene Komponenten oder Lieferchargen, Beschreibung des Ereignisses, Nachweise, Risikobewertung und Abhilfemaßnahmen.
Zweck
Entgegennahme und Untersuchung von Produktsicherheitsmeldungen, Rückverfolgbarkeit, Risikobewertung, Korrekturmaßnahmen sowie erforderliche Meldungen an Behörden und betroffene Verbraucher.
Rechtsgrundlage
Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung produktsicherheitsrechtlicher Pflichten sowie Art. 6 Abs. 1 lit. f DSGVO zur Gefahrenabwehr, Dokumentation und Rechtsverteidigung.
Empfänger
Zuständige Marktüberwachungsbehörden; Safety Business Gateway; Lieferanten, Hersteller, Werkstätten, Versanddienstleister oder betroffene Verbraucher nur soweit dies zur Untersuchung oder Abhilfe erforderlich ist.
Speicherdauer
Personenbezogene Daten im Sicherheitsbeschwerderegister werden nur im erforderlichen Umfang und höchstens fünf Jahre gespeichert, soweit sie für die Untersuchung des Sicherheitsproblems benötigt werden. Davon unabhängige gesetzliche Produkt- und Rückverfolgbarkeitsunterlagen bleiben nach den jeweils geltenden Fristen erhalten.

Kontakt- und Konfigurationsanfragen

Daten
Name, E-Mail-Adresse, optionale Telefonnummer, Nachricht sowie bei Custom-Build-Anfragen Budget, Einsatzzweck, Stil- und Ausstattungswünsche.
Zweck
Bearbeitung und Beantwortung der Anfrage sowie Vorbereitung eines möglichen Angebots.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO für sachgerechte Kommunikation.
Empfänger
IONOS oder Brevo für E-Mail-Kommunikation; Hosting bei IONOS.
Speicherdauer
Grundsätzlich sechs Monate nach abschließender Bearbeitung, sofern daraus kein Vertrag entsteht und keine längere Aufbewahrung zur Rechtsverteidigung erforderlich ist.

Newsletter

Daten
E-Mail-Adresse, Sprache, Einwilligungsstatus sowie Zeitpunkte der Anmeldung, Bestätigung und Abmeldung.
Zweck
Versand ausdrücklich bestellter Nachrichten über verfügbare Systeme und Angebote im Double-Opt-in-Verfahren.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO und die anwendbaren Bestimmungen des TKG. Die Einwilligung kann jederzeit über den Abmeldelink widerrufen werden.
Empfänger
Brevo als Versand- und Listenanbieter; IONOS für den Empfang von Antworten.
Speicherdauer
Bis zur Abmeldung. Der erforderliche Nachweis von Einwilligung und Abmeldung kann anschließend für bis zu drei Jahre gesperrt aufbewahrt werden und wird nicht für weitere Werbung verwendet.

Optionale Reichweiten- und Konversionsmessung

Daten
Nur nach Einwilligung: aufgerufener Seitenpfad ohne URL-Abfrageparameter, ungefähre Geräte- und Browserinformationen, Interaktionen wie Warenkorb, Beginn der Bestellung, Kontakt- oder Konfigurationsanfrage und abgesendete Bestellung, pseudonyme Kennungen sowie technische Verbindungsdaten. Inhalte von Formularfeldern, exakte PC-Konfigurationen und vollständige Zahlungsdaten werden nicht an diese Dienste übermittelt.
Zweck
Messung, welche organischen oder bezahlten Kampagnen zu Produktinteresse und Anfragen führen, Begrenzung unwirksamer Werbeausgaben sowie Optimierung von Google- und Meta-Anzeigen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021. Die Dienste werden erst nach ausdrücklicher Einwilligung geladen; die Einwilligung kann jederzeit über die Datenschutz-Einstellungen im Seitenfuß widerrufen werden.
Empfänger
Soweit technisch aktiviert: Google Ireland Limited für Google Analytics und Google Ads sowie Meta Platforms Ireland Limited für Meta Pixel. Beide Anbieter können weitere Unternehmen ihrer Gruppe und technische Dienstleister einsetzen.
Speicherdauer
Die lokale Einwilligungsentscheidung bleibt bis zur Änderung oder zum Löschen der Browserdaten gespeichert. TouchComputer begrenzt selbst steuerbare Ereignisdaten in den Werbe- und Analysekonten auf höchstens 14 Monate; gesetzlich erforderliche Abrechnungsdaten der Plattformen bleiben davon unberührt.

3. Cookies und lokale Speicherung

Technisch erforderliche Funktionen arbeiten unabhängig von einer Werbeeinwilligung. Optionale Analyse- und Werbedienste werden nur geladen, wenn die Auswahl „Statistik & Marketing erlauben“ getroffen wurde.

  • tc_locale: technisch erforderliche Spracheinstellung, höchstens ein Jahr.
  • tc_customer_session: sichere, nicht durch JavaScript lesbare Anmeldung, höchstens 30 Tage.
  • touchcomputer-cart: Warenkorb nur im lokalen Speicher des Browsers, bis er geleert oder die Browserdaten gelöscht werden.
  • touchcomputer-marketing-consent-v1: dokumentiert ausschließlich im lokalen Speicher des Browsers, ob optionale Statistik- und Marketingdienste erlaubt oder abgelehnt wurden.

Bei Ablehnung werden keine Skripte von Google Analytics, Google Ads oder Meta Pixel geladen. Bei Einwilligung können diese Anbieter eigene Kennungen setzen oder auslesen. Die Auswahl kann über „Datenschutz-Einstellungen“ im Seitenfuß geändert werden. Ein Widerruf verhindert künftige Messungen; bereits rechtmäßig verarbeitete Daten werden dadurch nicht rückwirkend unrechtmäßig.

Weitere Informationen: Datenschutz bei Google und Datenschutz bei Meta.

4. Empfänger und Drittlandübermittlungen

Personenbezogene Daten werden nicht verkauft. Dienstleister erhalten nur die Daten, die für ihren jeweiligen Auftrag erforderlich sind. Soweit ein Dienstleister als Auftragsverarbeiter tätig wird, werden die Anforderungen des Art. 28 DSGVO vertraglich geregelt.

Bei einer Verarbeitung außerhalb des Europäischen Wirtschaftsraums werden die anwendbaren Garantien nach Kapitel V DSGVO verwendet, insbesondere Angemessenheitsbeschlüsse einschließlich des EU-US Data Privacy Framework oder Standardvertragsklauseln. Dies gilt bei erteilter Werbeeinwilligung auch für mögliche konzerninterne Übermittlungen durch Google oder Meta. Weitere Informationen zu den konkret eingesetzten Dienstleistern können unter info@touchcomputer.at angefordert werden.

5. Automatisierte Entscheidungen

TouchComputer trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Stripe kann Zahlungs- und Betrugsrisiken in eigener Verantwortung nach seinen Datenschutzinformationen prüfen.

6. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur sicheren Bearbeitung kann ein geeigneter Nachweis verlangt werden, wenn die Identität nicht anderweitig eindeutig festgestellt werden kann. Anfragen werden grundsätzlich innerhalb eines Monats beantwortet.

Beschwerden können an die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, gerichtet werden: www.dsb.gv.at.

7. Datensicherheit und Änderungen

TouchComputer verwendet unter anderem TLS-Verschlüsselung, eingeschränkte administrative Zugänge, Mehrfaktor-Anmeldung, gehashte Passwörter, protokollierte Verwaltungsaktionen, Zugriffsschutz für Sicherungen sowie regelmäßige Sicherheitsaktualisierungen. Absolute Sicherheit kann technisch nicht garantiert werden.

Diese Erklärung wird angepasst, wenn sich Dienste, Datenflüsse oder gesetzliche Anforderungen ändern. Für bereits abgeschlossene Verträge bleiben die jeweils erforderlichen Nachweise erhalten.

Statistik und Werbung

Mit Ihrer Einwilligung messen wir, welche Anzeigen zu Produktaufrufen und Anfragen führen. Ohne Einwilligung werden Google- und Meta-Dienste nicht geladen. Datenschutz