Datenschutzerklärung
Fassung 3.0 · gültig ab 21. 8. 2026
VERANTWORTLICHER FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN
Verantwortlicher im Sinne von Art. 4 Nr. 7 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (DSGVO) ist Amplla a.s., mit Sitz Poličská 1823, 539 01 Hlinsko, Tschechische Republik, IČO 284 85 408.
Kontaktdaten: E-Mail [email protected], Telefon +420 739 017 120.
Ein Vertreter nach Art. 27 DSGVO ist für Amplla a.s. nicht zu bestellen: Die Pflicht nach Art. 27 Abs. 1 DSGVO betrifft ausschließlich Verantwortliche, die nach Art. 3 Abs. 2 DSGVO — also ohne Niederlassung in der Union — Waren oder Dienstleistungen an Personen in der Union anbieten. Amplla a.s. hat ihren Sitz in Hlinsko, Tschechische Republik, und damit eine Niederlassung in der Union; für ihre Verarbeitungstätigkeiten gilt Art. 3 Abs. 1 DSGVO. Ein Vertreter für den österreichischen Markt ist daher nicht erforderlich.
Ein Datenschutzbeauftragter ist nach Art. 37 Abs. 1 DSGVO zu benennen, wenn die Verarbeitung von einer Behörde durchgeführt wird, die Kerntätigkeit in einer umfangreichen, regelmäßigen und systematischen Überwachung von betroffenen Personen besteht, oder die Kerntätigkeit in der umfangreichen Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO) oder von Daten über strafrechtliche Verurteilungen (Art. 10 DSGVO) besteht. Amplla a.s. ist keine Behörde; ihre Kerntätigkeit — Herstellung und Vertrieb von Feuerlöschausrüstung über einen Webshop — besteht weder in einer solchen Überwachung noch in der umfangreichen Verarbeitung besonderer Datenkategorien (vgl. oben, „Besondere Kategorien personenbezogener Daten: keine"). Nach dieser Einschätzung besteht daher keine Pflicht zur Benennung eines Datenschutzbeauftragten nach Art. 37 DSGVO; auch das österreichische DSG sieht für ein Unternehmen dieser Art keine darüberhinausgehende Pflicht vor.
UMFANG DER VERARBEITETEN PERSONENBEZOGENEN DATEN
Amplla a.s. verarbeitet personenbezogene Daten, die der Kunde bei der Bestellung und bei der Registrierung eines Kundenkontos angibt, gegebenenfalls zum Zweck der Teilnahme an Veranstaltungen der Gesellschaft oder des Versands von Werbemitteilungen.
Die verarbeiteten Daten können umfassen:
- Allgemeine personenbezogene Daten: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Rechnungs- und Lieferanschrift, Bankverbindung, Informationen über den abgewickelten Geschäftsverkehr (Bestellungen, Rechnungen, Kontakthistorie).
- Daten aus dem elektronischen Zugriff auf die Website: IP-Adresse, Typ des Browsers, des Geräts und des Betriebssystems, Zeitpunkt und Anzahl der Zugriffe, Informationen aus Cookie-Dateien.
- Besondere Kategorien personenbezogener Daten: keine.
COOKIE-DATEIEN
Die Formulierung der tschechischen Vorlage — „Durch die Nutzung der Website erteilen Sie Ihre Einwilligung in die Verwendung von Cookies; die Speicherung können Sie in den Browsereinstellungen ablehnen" — beschreibt eine mutmaßliche Einwilligung durch Weiternutzung und ein Opt-out. Das genügt für den österreichischen Markt nicht: § 165 Abs. 3 TKG 2021 verlangt eine aktive Einwilligung. Wortlaut nach RIS (abgefragt am 14.08.2026): „Eine Ermittlung dieser Daten ist nur zulässig, wenn der Nutzer oder Benutzer seine Einwilligung dazu aktiv und auf Grundlage von klaren und umfassenden Informationen erteilt hat." Ausgenommen sind nur die technische Speicherung zur Nachrichtenübertragung sowie das, was „unbedingt erforderlich" ist, damit ein „vom Nutzer oder Benutzer ausdrücklich gewünschter" Dienst der Informationsgesellschaft bereitgestellt werden kann. Ein Hinweis auf die Browsereinstellungen ersetzt die Einwilligung nicht.
(Redaktioneller Hinweis: § 165 Abs. 3 TKG 2021 knüpft an die „Ermittlung dieser Daten" an und verwendet nicht die aus der ePrivacy-Richtlinie bekannte Formulierung „Speicherung von Informationen auf dem Endgerät"; bei wörtlicher Wiedergabe nicht in die ePrivacy-Formel zurückübersetzen.)
Erforderlich sind daher: ein Consent-Banner mit gleichwertiger Ablehnen-Option, eine Auflistung der eingesetzten Cookies und Drittanbieterdienste (Analyse, Remarketing) mit Zweck, Anbieter und Speicherdauer, sowie die jederzeitige Widerrufsmöglichkeit. Rechtsgrundlage und Behördenpraxis unterscheiden sich von Deutschland; nicht aus der de-de-Fassung übernehmen.
ZWECK DER VERARBEITUNG PERSONENBEZOGENER DATEN
- Registrierung des Kundenkontos und Information über Bestellungen. Rechtsgrundlage: Einwilligung des Kunden, jederzeit über das Kundenkonto widerrufbar.
- Versand von Werbemitteilungen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), unabhängig von einer bestehenden Geschäftsbeziehung. Widerruf über die Fußzeile jeder Mitteilung oder über die oben genannten Kontaktdaten.
- Berechtigtes Interesse des Verantwortlichen — insbesondere Wahrung der Rechte der Gesellschaft.
- Erfüllung des Vertrages nach Art. 6 Abs. 1 lit. b DSGVO.
- Gesetzliche Gründe — Buchhaltungsbelege nach den steuer- und buchhaltungsrechtlichen Vorschriften.
Der Versand von Werbemitteilungen richtet sich in Österreich nach § 174 TKG 2021. § 174 Abs. 3 TKG 2021: „Die Zusendung einer elektronischen Post – einschließlich SMS – ist ohne vorherige Einwilligung des Empfängers unzulässig, wenn die Zusendung zu Zwecken der Direktwerbung erfolgt." Die Bestandskundenausnahme des § 174 Abs. 4 TKG 2021 greift nur, wenn alle vier Bedingungen kumulativ erfüllt sind: die Adresse wurde im Zusammenhang mit einem Verkauf oder einer Dienstleistung erhoben; es wird für eigene ähnliche Produkte oder Dienstleistungen geworben; bei der Erhebung und in jeder einzelnen Mitteilung besteht eine kostenlose und einfache Abmeldemöglichkeit; und der Empfänger hat die Zusendung nicht abgelehnt, „insbesondere nicht durch Eintragung in die in § 7 Abs. 2 E-Commerce-Gesetz genannte Liste".
Zwei Klarstellungen gegenüber einer früheren, fehlerhaften Fassung dieses Hinweises: Diese Bedingungen existieren in Deutschland in dieser Form nicht — der Newsletter-Ablauf wurde daher gesondert für Österreich geprüft; die obenstehende Fassung ist die für Österreich maßgebliche.
Amplla stützt sich in Österreich nicht auf die Bestandskundenausnahme des § 174 Abs. 4 TKG 2021 — Werbemitteilungen werden durchgehend nur auf Grundlage einer ausdrücklichen Einwilligung versandt, unabhängig von einer bestehenden Geschäftsbeziehung. Die Erleichterungen und Pflichten der Bestandskundenausnahme (u. a. Abgleich gegen die ECG-Liste vor jedem Aussand) sind damit für den österreichischen Markt nicht einschlägig.
Amplla a.s. ist ein tschechisches Unternehmen; ihre Aufbewahrungspflichten für Buchhaltungs- und Steuerunterlagen richten sich daher nach tschechischem Recht — nicht nach österreichischem Recht (BAO, UGB), das Amplla als in Österreich nicht steuerpflichtiges Unternehmen nicht bindet. Nach dem tschechischen Buchhaltungsgesetz (Gesetz Nr. 563/1991 Slg., § 31) sind Buchhaltungsbelege, Buchhaltungsbücher und Inventurunterlagen 5 Jahre, Jahresabschlüsse und Geschäftsberichte 10 Jahre aufzubewahren; nach dem tschechischen Umsatzsteuergesetz (Gesetz Nr. 235/2004 Slg., § 35) sind Steuerbelege für Zwecke der Umsatzsteuer — dazu zählen auch Rechnungen an Kunden — 10 Jahre ab Ende des Besteuerungszeitraums aufzubewahren, in dem der Umsatz erfolgte. Da bei einer Überschneidung die längere Frist maßgeblich ist, beträgt die tatsächliche Aufbewahrungsdauer für kundenrelevante Belege bis zu 10 Jahre.
Für den österreichischen Kunden ist dies wie folgt verständlich zu formulieren, ohne auf tschechische Gesetzesnummern zu verweisen: „Rechnungs- und Buchhaltungsunterlagen bewahren wir für die Dauer auf, die das für uns als tschechisches Unternehmen geltende tschechische Steuer- und Buchhaltungsrecht vorschreibt — regelmäßig bis zu 10 Jahre ab Ende des betreffenden Kalenderjahres."
QUELLEN DER PERSONENBEZOGENEN DATEN
Der Verantwortliche verarbeitet personenbezogene Daten, die der Kunde unmittelbar bereitstellt oder die im Zusammenhang mit der Erfüllung der Bestellung erhoben werden.
WIDERRUF DER EINWILLIGUNG
Die Einwilligung in die Verarbeitung personenbezogener Daten kann jederzeit ganz oder teilweise widerrufen werden:
- über das Kundenkonto auf der Website,
- per E-Mail-Anfrage an [email protected],
- per schriftlicher Anfrage an die Anschrift des Gesellschaftssitzes,
- über den Abmeldelink in der Fußzeile der Werbemitteilung.
AUFTRAGSVERARBEITER UND OFFENLEGUNG DER DATEN
Verantwortliche und Hauptverarbeiterin der personenbezogenen Daten ist Amplla a.s. In die Verarbeitung sind folgende Unternehmen einbezogen, die notwendige Dienste erbringen, mit denen Amplla a.s. einen Auftragsverarbeitungsvertrag geschlossen hat (bzw. abschließt):
- Warentransport: Smartex (Tschechische Republik, EU).
- Zahlungsgateway: Comgate Payments, a.s., Gočárova třída 1754/48b, 500 02 Hradec Králové, Tschechische Republik (EU).
- Hosting: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland (EU).
- E-Mail-Versand: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
- Analyse- und Remarketing-Dienste: Google Ireland Limited (Google Analytics 4, Google Ads) sowie Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (Meta Pixel/Conversions API). Eine Datenübermittlung an die jeweilige US-Muttergesellschaft (Google LLC, Meta Platforms, Inc.) ist möglich; beide Unternehmen sind nach eigener Angabe im EU-US Data Privacy Framework zertifiziert.
Amplla a.s. gibt personenbezogene Daten des Kunden nicht an andere Stellen weiter, abgesehen von den gesetzlich vorgesehenen Ausnahmen (Strafverfolgungsbehörden und dergleichen).
Für die Offenlegung der Daten gelten Art. 13 Abs. 1 lit. e und Art. 14 Abs. 1 lit. e DSGVO (Empfänger oder Kategorien von Empfängern) sowie — bei Drittlandübermittlung — Art. 13 Abs. 1 lit. f DSGVO i.V.m. Kapitel V DSGVO (Art. 44 ff.).
RECHTE DER KUNDEN
Nach der DSGVO haben Sie das Recht auf:
- Auskunft über personenbezogene Daten — Bestätigung, ob und welche Daten wir über Sie verarbeiten, einschließlich Zweck, Kategorien, Empfänger und Speicherdauer.
- Löschung oder Berichtigung personenbezogener Daten — insbesondere wenn die Daten nicht mehr erforderlich sind, Sie die Einwilligung widerrufen, Widerspruch einlegen oder die Daten unrechtmäßig verarbeitet wurden.
- Einschränkung der Verarbeitung — in den Fällen des Art. 18 DSGVO.
- Datenübertragbarkeit — bei einer auf Einwilligung oder Vertrag gestützten, automatisiert durchgeführten Verarbeitung.
- Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung.
Die tschechische Vorlage nennt allein den Úřad pro ochranu osobních údajů. Nach Art. 77 Abs. 1 DSGVO kann sich eine betroffene Person jedoch unbeschadet anderer Rechtsbehelfe auch an die Aufsichtsbehörde ihres gewöhnlichen Aufenthaltsorts wenden; für österreichische Kunden ist das die Österreichische Datenschutzbehörde, national ausgestaltet in § 24 DSG. Kontaktdaten (Stand 20.08.2026, gegengeprüft gegen dsb.gv.at): Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail [email protected], Telefon +43 1 52 152-0, Web dsb.gv.at. Für Deutschland lautet die Antwort anders (dort ist die Zuständigkeit auf Bundesländer aufgeteilt) — die beiden Marktfassungen dürfen nicht voneinander abgeschrieben werden.
Zum Verhältnis der beiden Behörden — das One-Stop-Shop-Verfahren nach Art. 56 DSGVO: Da Amplla a.s. ihre einzige Niederlassung in Tschechien hat und die Verarbeitung auch Betroffene in anderen Mitgliedstaaten (u. a. Österreich) betrifft, handelt es sich um eine grenzüberschreitende Verarbeitung im Sinne von Art. 4 Nr. 23 DSGVO. Nach Art. 56 Abs. 1 DSGVO ist daher der Úřad pro ochranu osobních údajů als Aufsichtsbehörde der Hauptniederlassung die federführende Aufsichtsbehörde im One-Stop-Shop-Verfahren. Das ändert jedoch nichts am Recht österreichischer Kunden, ihre Beschwerde nach Art. 77 Abs. 1 DSGVO unmittelbar bei der Österreichischen Datenschutzbehörde einzureichen — das Beschwerderecht bei der Behörde des eigenen Aufenthaltsorts besteht unabhängig von der Federführung. Der österreichische Kunde soll daher im Text nicht den Eindruck gewinnen, er müsse sich nach Prag wenden; genannt werden beide Behörden — die Österreichische Datenschutzbehörde als unmittelbare Anlaufstelle für österreichische Kunden, der Úřad pro ochranu osobních údajů als federführende Behörde der Hauptniederlassung.
DAUER DER VERARBEITUNG
- Kundenkonto und Werbemitteilungen: für die Dauer der Einwilligung, jederzeit widerrufbar.
- Berechtigtes Interesse: für die Dauer des berechtigten Interesses.
- Erfüllung des Vertrages: für die zur Erfüllung der vertraglichen Pflichten erforderliche Dauer.
- Gesetzliche Gründe: für die Dauer der gesetzlichen Pflicht (Buchhaltungs- und Steuerbelege).
SICHERHEIT
Amplla a.s. hat geeignete technische, prozessuale und organisatorische Maßnahmen zur Sicherung der personenbezogenen Daten getroffen; Zugriff auf die Daten haben nur beauftragte Personen.
SCHLUSSBESTIMMUNGEN
Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und 14 DSGVO über die Verarbeitung Ihrer personenbezogenen Daten; sie ist eine Informationspflicht des Verantwortlichen und keine Vereinbarung, der Sie zustimmen. Eine Einwilligung im Sinne von Art. 6 Abs. 1 lit. a DSGVO holen wir nur dort gesondert ein, wo sie tatsächlich Rechtsgrundlage der Verarbeitung ist (insbesondere Werbemitteilungen ohne bestehende Geschäftsbeziehung sowie nicht unbedingt erforderliche Cookies — siehe oben). Der Verantwortliche ist berechtigt, diese Grundsätze zu ändern; die jeweils aktuelle Fassung ist stets auf eshop.amplla.com veröffentlicht.
Hinweis für die freigebende Stelle: Der Satz „Diesen Grundsätzen stimmen Sie mit dem Absenden einer Bestellung zu" wurde gestrichen und durch eine zutreffende Formulierung ersetzt. Eine Datenschutzerklärung ist eine Informationspflicht nach Art. 13 DSGVO, keine Vereinbarung; die Vermischung von Information und Einwilligung in der ursprünglichen, aus dem Tschechischen übersetzten Fassung war sachlich unrichtig.
Diese Grundsätze gelten ab 23. August 2026.