Datenschutz

Stand: 18. Juli 2026

Der Schutz deiner personenbezogenen Daten ist uns wichtig. Wir verarbeiten deine Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, österreichisches Datenschutzgesetz, Telekommunikationsgesetz 2021). In dieser Datenschutzerklärung informieren wir dich über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und Dienste.

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Abs. 7 DSGVO ist:

FashionTouri e.U.
Inhaberin: Mag. Ronja Svenja Scherzinger
Alserbachstraße 26/42
1090 Wien, Österreich
E-Mail: office@fashiontouri.com
Telefon: +43 660 7720150

Bei Fragen zum Datenschutz kannst du dich jederzeit direkt an uns wenden.

2. Deine Rechte

Dir stehen hinsichtlich der dich betreffenden personenbezogenen Daten grundsätzlich folgende Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft

Wenn du glaubst, dass die Verarbeitung deiner Daten gegen das Datenschutzrecht verstößt oder deine datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, kannst du dich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde:

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
E-Mail: dsb@dsb.gv.at · Web: www.dsb.gv.at

3. Aufruf unserer Website (Server-Logfiles & Hosting)

Beim Aufruf unserer Website werden durch den Browser automatisch Informationen an den Server unserer Website übermittelt und vorübergehend in Logfiles gespeichert. Erfasst werden dabei insbesondere: IP-Adresse des anfragenden Geräts, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, verwendeter Browser und Betriebssystem sowie die Referrer-URL.

Zweck: Gewährleistung eines störungsfreien Verbindungsaufbaus, komfortabler Nutzung, Auswertung der Systemsicherheit und -stabilität sowie zu administrativen Zwecken.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb).
Speicherdauer: Server-Logfiles werden für maximal 14 Tage gespeichert und anschließend automatisch gelöscht; eine längere Speicherung erfolgt nur bei sicherheitsrelevanten Vorfällen bis zur Klärung.

Hosting: Unsere Website und Dienste werden bei der Hostinger International Ltd. (61 Lordou Vironos Street, 6023 Larnaca, Zypern) betrieben. Der Hostingdienstleister verarbeitet die vorgenannten Daten in unserem Auftrag als Auftragsverarbeiter (Art. 28 DSGVO). Die Server stehen in einem Rechenzentrum in Frankfurt am Main, Deutschland (Europäische Union).

4. Cookies und Einwilligung

Wir verwenden auf unserer Website Cookies bzw. vergleichbare Techniken (z. B. Local Storage). Cookies sind kleine Textdateien, die auf deinem Endgerät gespeichert werden. Wir unterscheiden zwischen technisch notwendigen und einwilligungspflichtigen Diensten.

4.1 Technisch notwendige Cookies

Diese sind für den Betrieb der Website unbedingt erforderlich und werden ohne Einwilligung gesetzt. Dazu zählen insbesondere das Session-Cookie (Anmeldung), das CSRF-Token (Schutz vor Cross-Site-Request-Forgery), die Speicherung deiner Sprachauswahl sowie die Speicherung deiner Cookie-Entscheidung selbst (Local-Storage-Eintrag ft_consent_v1).
Rechtsgrundlage: § 165 Abs. 3 TKG 2021 (technisch notwendig) i. V. m. Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Session-Cookies werden mit Ende der Sitzung gelöscht; deine Cookie-Entscheidung bleibt bis zum Widerruf bzw. bis zum Löschen durch dich gespeichert.

4.2 Einwilligungspflichtige externe Dienste

Externe Dienste (insbesondere Google Maps, siehe Punkt 7, sowie eingebettete Inhalte, siehe Punkt 10) laden wir erst, nachdem du im Cookie-Banner „Alle akzeptieren" gewählt hast. Ohne deine Einwilligung werden keine Daten an diese Anbieter übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 165 Abs. 3 TKG 2021.

Deine Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Schaltfläche „Cookie-Einstellungen" (unten links auf jeder Seite) widerrufen oder geändert werden. Wir setzen keine Cookies zu Werbe-, Tracking- oder Reichweitenmessungszwecken Dritter ein (kein Google Analytics, kein Facebook-/Meta-Pixel, keine sonstigen Tracking-Pixel).

5. Registrierung und Nutzerkonto

Für die Nutzung bestimmter Funktionen kannst du ein Nutzerkonto anlegen. Dabei verarbeiten wir die von dir angegebenen Daten (z. B. Name, E-Mail-Adresse, Passwort in verschlüsselter Form, Profilangaben).
Zweck: Bereitstellung und Verwaltung deines Kontos, Authentifizierung, Nutzung der personalisierten Funktionen der Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses).
Speicherdauer: Für die Dauer des Bestehens deines Kontos. Nach Löschung des Kontos werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

6. Unternehmensregistrierung und Zahlungsabwicklung (Stripe)

Registrierst du als Unternehmen bzw. Store einen Eintrag mit einem kostenpflichtigen bzw. gebuchten Plan, wickeln wir die Zahlung über den Zahlungsdienstleister Stripe ab. Anbieter für Nutzer im EWR ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Die im Zahlungsvorgang eingegebenen Zahlungsdaten (z. B. Kartendaten) werden ausschließlich von Stripe verarbeitet; wir selbst erhalten und speichern keine vollständigen Zahlungsdaten, sondern lediglich Transaktions- und Statusinformationen zur Zuordnung deiner Buchung.
Zweck: Abwicklung der von dir beauftragten kostenpflichtigen Leistung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Aufbewahrung von Rechnungsdaten Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
Speicherdauer: Rechnungs- und Buchungsdaten werden entsprechend den steuer- und abgabenrechtlichen Aufbewahrungsfristen (in Österreich in der Regel 7 Jahre gem. § 132 BAO) aufbewahrt.
Drittlandübermittlung: Soweit Stripe Daten an die Stripe, Inc. (USA) übermittelt, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln bzw. eines gültigen Angemessenheitsbeschlusses (EU-US Data Privacy Framework). Details: https://stripe.com/at/privacy

7. Google Maps und Adresssuche (Places)

Zur Darstellung von Karten und für die Adresssuche (Autovervollständigung) nutzen wir Google Maps inkl. der Places-Funktion. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Maps wird erst nach deiner ausdrücklichen Einwilligung („Alle akzeptieren" im Cookie-Banner) geladen. Ohne Einwilligung wird keine Verbindung zu Google aufgebaut; an Stelle der Karte erscheint ein Hinweis. Bei aktivierter Karte kann Google insbesondere deine IP-Adresse sowie Nutzungsdaten verarbeiten.
Zweck: Anzeige von Standorten auf einer interaktiven Karte, Adress- und Ortssuche.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Die Verarbeitung durch Google richtet sich nach den Vorgaben von Google; die Einwilligung bleibt bis zum Widerruf gültig.
Drittlandübermittlung: Es kann zu einer Übermittlung an die Google LLC (USA) kommen; diese ist über die EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework abgesichert. Details: https://policies.google.com/privacy

8. KI-Concierge „Kiki" (Mistral AI)

Auf unserer Plattform bieten wir mit „Kiki" einen KI-gestützten Concierge/Chatbot an, der deine Fragen beantwortet und dich bei der Nutzung unterstützt. Wenn du Kiki aktiv nutzt und eine Nachricht eingibst, wird der Inhalt deiner Anfrage zur Erzeugung einer Antwort verarbeitet.

Für die Sprachverarbeitung (Erzeugung der Antworten) setzen wir das KI-Modell des Anbieters Mistral AI SAS, 15 rue des Halles, 75001 Paris, Frankreich, ein. Deine Eingaben werden hierzu an Mistral AI übermittelt. Mistral AI ist ein europäischer Anbieter mit Sitz und Datenverarbeitung in der EU; eine Übermittlung in ein Drittland außerhalb des EWR findet hierfür nicht statt. Für unsere Organisation ist bei Mistral zudem die sogenannte „Null-Datenspeicherung" (Zero Data Retention) aktiviert: Deine Eingaben und die erzeugten Antworten werden von Mistral ausschließlich zur Erzeugung der Antwort verarbeitet und darüber hinaus nicht gespeichert. Diese Daten werden auch nicht zum Training der KI-Modelle verwendet.

Bitte gib im Chat keine sensiblen personenbezogenen Daten (z. B. Gesundheits-, Finanz- oder Ausweisdaten) ein, da diese für die Beantwortung nicht erforderlich sind.
Zweck: Bereitstellung eines interaktiven Auskunfts- und Unterstützungsdienstes.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erbringung der von dir angeforderten Funktion) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem serviceorientierten Auskunftsangebot).
Speicherdauer: Bei Mistral erfolgt aufgrund der aktivierten Null-Datenspeicherung keine Speicherung über die Antworterzeugung hinaus. Auf unserer Seite werden Chat-Inhalte zur Beantwortung deiner Anfrage verarbeitet und nicht dauerhaft gespeichert; zu Betriebs- und Sicherheitszwecken können technische Nutzungsdaten (z. B. Zeitpunkt und Umfang der Nutzung) protokolliert werden.
Weitere Informationen: https://legal.mistral.ai/terms/privacy-policy

9. E-Mail-Versand (Brevo)

Für den Versand von Transaktions- und Prozess-E-Mails (z. B. Registrierungs-, Bestätigungs- und Statusnachrichten) nutzen wir den Dienst Brevo (Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich). An Brevo werden die zur Zustellung erforderlichen Daten (insbesondere deine E-Mail-Adresse sowie der Nachrichteninhalt) übermittelt.
Zweck: Zuverlässiger Versand von system- und prozessbezogenen E-Mails.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrags- bzw. Nutzungsverhältnis) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässigem Mailversand).
Speicherdauer: Versand- und Zustellinformationen werden nur so lange gespeichert, wie dies für den Betrieb und die Nachvollziehbarkeit der Zustellung erforderlich ist. Brevo verarbeitet die Daten innerhalb der EU.

10. Eingebettete Inhalte / externe Medien

Auf einzelnen Seiten (z. B. in Blog- oder Ortsbeiträgen) können externe Inhalte eingebettet sein, etwa Videos von YouTube (Google Ireland Limited) bzw. YouTube-nocookie, Vimeo (Vimeo Inc.) oder Inhalte von Instagram (Meta Platforms Ireland Limited). Diese Inhalte werden erst nach deiner Einwilligung geladen; ohne Einwilligung erscheint an ihrer Stelle ein Platzhalter, und es werden keine Daten an die Anbieter übermittelt.
Zweck: Anzeige eingebetteter Medieninhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Drittlandübermittlung: Bei aktivierten Einbettungen kann es zu einer Übermittlung an Anbieter in den USA kommen, die über EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework abgesichert ist.

11. Mobile App und Push-Benachrichtigungen

Nutzt du unsere mobile App, gelten die vorstehenden Hinweise sinngemäß. Möchtest du Push-Benachrichtigungen erhalten, ist hierfür deine ausdrückliche Zustimmung auf dem Endgerät erforderlich. Zur Zustellung wird ein anonymes Gerätekennzeichen (Push-Token) über den Push-Dienst des jeweiligen Plattformbetreibers bzw. über den Dienst Expo (Expo/EAS) verarbeitet.
Zweck: Zustellung von dir gewünschter Benachrichtigungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst den Erhalt jederzeit in den Geräteeinstellungen deaktivieren.

12. Kontaktaufnahme

Wenn du per E-Mail oder Kontaktformular mit uns in Verbindung trittst, werden deine Angaben zur Bearbeitung der Anfrage verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (bei vertragsbezogenen Anfragen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung).
Speicherdauer: Bis zur abschließenden Bearbeitung deiner Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

13. Datensicherheit

Wir bedienen uns geeigneter technischer und organisatorischer Maßnahmen, um deine Daten gegen Manipulation, Verlust oder unberechtigten Zugriff zu schützen. Die Übertragung zwischen deinem Browser und unserem Server erfolgt verschlüsselt über TLS/SSL (erkennbar an „https" und dem Schloss-Symbol in der Adresszeile).

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für deinen erneuten Besuch gilt dann die jeweils aktuelle Fassung.