Datenschutzerklärung

Wir freuen uns über Ihr Interesse an unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie ausführlich über den Umgang mit Ihren Daten gemäß der Datenschutz-Grundverordnung (DSGVO) sowie des österreichischen Datenschutzgesetzes (DSG).

1. Verantwortliche Stelle

Verantwortliche im Sinne der DSGVO:

Casata Colors Farbberatung
Verena Hirner
Braitner Straße 69/5
2500 Baden
Österreich

E-Mail: verena@casatacolors.com
Telefon: +43 660 4804259

2. Erhebung und Speicherung personenbezogener Daten

a) Beim Besuch der Website

Beim Aufrufen unserer Website werden durch den Hosting-Anbieter Vercel Inc. (San Francisco, USA) automatisch Informationen in sogenannten Server-Log-Dateien gespeichert, die Ihr Browser automatisch übermittelt. Dies sind:

Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs der Website sowie zur Verbesserung unseres Angebots ausgewertet. Eine Zuordnung zu einer bestimmten Person ist nicht möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).

Zusätzlich nutzen wir Vercel Analytics, ein cookieloses Analyse-Tool von Vercel Inc. Dieses erfasst aggregierte, anonymisierte Nutzungsdaten ohne Verwendung von Cookies und ohne Speicherung personenbezogener Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

b) Bei Nutzung von Kontaktformularen

Wenn Sie über unsere Formulare Kontakt mit uns aufnehmen, werden Ihre Angaben (z. B. Name, E-Mail-Adresse, Nachricht) zur Bearbeitung Ihrer Anfrage über einen sogenannten Webhook an Make.com (Celonis SE, München, Deutschland) übermittelt und in unserer Datenbank (Airtable, San Francisco, USA) gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern Sie über das Formular eine gesonderte Einwilligung erteilt haben.

c) Bei Newsletter-Anmeldung

Wenn Sie unseren Newsletter abonnieren, wird Ihre E-Mail-Adresse an Brevo (Sendinblue GmbH, Berlin, Deutschland) übermittelt und dort zum Zweck des Newsletter-Versands sowie der E-Mail-Automatisierung gespeichert. Brevo verarbeitet die Daten auf Servern innerhalb der EU.

Wir setzen ein Double-Opt-in-Verfahren ein. Das bedeutet, dass Sie nach der Anmeldung eine Bestätigungs-E-Mail erhalten. Erst nach Klick auf den Bestätigungslink wird Ihre Adresse in den Verteiler aufgenommen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen, z. B. über den Abmeldelink in jedem Newsletter oder per E-Mail an verena@casatacolors.com.

d) Bei Bestellungen

Bei Bestellungen über unsere Website werden Ihre personenbezogenen Daten (Name, Adresse, E-Mail, Zahlungsdaten) über den Zahlungsdienstleister CopeCart GmbH (Berlin, Deutschland) verarbeitet. CopeCart agiert als Reseller und ist für die Bestellabwicklung und Zahlungsverarbeitung verantwortlich.

Ihre Bestelldaten werden anschließend über Make.com an unsere Kundendatenbank (Airtable) übertragen und in Brevo für die weitere Kommunikation gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).

3. Cookies und Einwilligung

Consent Banner

Unsere Website verwendet ein eigenes Consent Banner, über das Sie beim ersten Besuch der Seite entscheiden können, welche Tracking- und Marketing-Dienste aktiviert werden dürfen. Ihre Einwilligung oder Ablehnung wird per localStorage in Ihrem Browser gespeichert. Dabei handelt es sich nicht um ein Cookie im klassischen Sinne, sondern um eine lokale Speicherung, die ausschließlich zur Verwaltung Ihres Consent-Status dient.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Marketing- und Analyse-Cookies sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Speicherung des Consent-Status selbst.

UTM-Parameter

Zur Auswertung von Marketing-Kampagnen werden UTM-Parameter (z. B. utm_source, utm_medium) aus der URL ausgelesen und im sessionStorage Ihres Browsers gespeichert. Diese Daten werden nicht als Cookie abgelegt, enthalten keine personenbezogenen Informationen und werden beim Schließen des Browser-Tabs automatisch gelöscht.

4. Analyse und Marketing

Google Analytics 4

Diese Website nutzt Google Analytics 4, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Google Analytics verwendet Cookies und ähnliche Technologien, um Ihre Nutzung der Website zu analysieren.

Wir setzen Google Analytics mit IP-Anonymisierung ein. Ihre IP-Adresse wird innerhalb der EU/des EWR gekürzt, bevor sie an Google-Server übertragen wird. Zudem nutzen wir den Google Consent Mode v2, sodass Google Analytics erst nach Ihrer ausdrücklichen Einwilligung über unser Consent Banner aktiviert wird. Ohne Ihre Einwilligung werden keine personenbezogenen Daten an Google übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über das Consent Banner widerrufen.

Meta Pixel (Facebook)

Auf unserer Website wird das Meta Pixel (ehemals Facebook Pixel) von Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Irland) eingesetzt. Das Meta Pixel ermöglicht Conversion Tracking und die Erstellung von Custom Audiences für Werbezwecke.

Das Meta Pixel wird ausschließlich nach Ihrer Einwilligung über unser Consent Banner aktiviert. Ohne Ihre Einwilligung werden keine Daten an Meta übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Weitere Informationen zum Datenschutz bei Meta finden Sie unter: https://www.facebook.com/privacy/policy/

5. Externe Dienste

Zur Bereitstellung unserer Website und unserer Dienstleistungen setzen wir folgende externe Dienste ein:

Vercel (Hosting & Analytics)

Unsere Website wird bei Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Beim Aufrufen unserer Website werden automatisch Verbindungsdaten (IP-Adresse, Browser-Typ, Zugriffszeitpunkt) an Vercel-Server übertragen. Vercel Analytics erfasst zusätzlich anonymisierte, cookielose Nutzungsdaten.

Brevo (E-Mail-Marketing)

Für den Versand von Newslettern und automatisierten E-Mails nutzen wir Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland). Brevo verarbeitet E-Mail-Adressen und weitere von Ihnen bereitgestellte Daten auf Servern innerhalb der EU. Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/

Airtable (Kundendatenbank)

Zur Verwaltung von Kundendaten und Bestellungen nutzen wir Airtable (Formagrid Inc., 799 Market Street, San Francisco, CA 94103, USA). Gespeichert werden unter anderem Name, E-Mail-Adresse, Bestelldetails und Analyseergebnisse.

Make.com (Automatisierung)

Zur Verarbeitung von Formulardaten und zur Automatisierung von Geschäftsprozessen nutzen wir Make.com (Celonis SE, Thomas-Dehler-Str. 27, 81737 München, Deutschland). Formulardaten werden über Webhooks an Make.com übertragen und dort im Rahmen automatisierter Workflows verarbeitet.

CopeCart (Zahlungsabwicklung)

Für die Bestellabwicklung und Zahlungsverarbeitung nutzen wir CopeCart GmbH (Billstraße 80, 20539 Hamburg, Deutschland). CopeCart fungiert als Reseller und verarbeitet Ihre Zahlungs- und Bestelldaten im eigenen Namen. Weitere Informationen: https://www.copecart.com/privacy

jsdelivr CDN

Für die Bereitstellung der Animationsbibliothek GSAP nutzen wir das Content Delivery Network jsdelivr (cdn.jsdelivr.net). Beim Laden dieser Ressource wird Ihre IP-Adresse an die Server von jsdelivr übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der performanten Bereitstellung der Website).

Schriftarten

Die auf dieser Website verwendeten Schriftarten (Branch, Nunito Sans) werden lokal auf unserem Server gehostet (Self-Hosting). Beim Laden der Schriftarten findet keine Verbindung zu externen Servern (wie z. B. Google Fonts) statt. Es werden keine personenbezogenen Daten an Dritte übertragen.

6. Datenübermittlung in Drittländer

Einige der von uns eingesetzten Dienste haben ihren Sitz in den USA, einem Drittland außerhalb der EU/des EWR. Dies betrifft insbesondere:

Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO). Die genannten US-Unternehmen sind unter dem EU-US Data Privacy Framework zertifiziert und gewährleisten damit ein angemessenes Datenschutzniveau.

Sofern kein Angemessenheitsbeschluss vorliegt, stützen wir die Datenübermittlung auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) oder Ihre ausdrückliche Einwilligung (Art. 49 Abs. 1 lit. a DSGVO).

7. Ihre Rechte als betroffene Person

Sie haben gemäß DSGVO folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: verena@casatacolors.com

Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Zuständige Aufsichtsbehörde in Österreich ist:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at

8. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Stand: April 2026