Datenschutzerklärung
Datenschutzerklärung
Stand: 22.05.2026
Die nachfolgende Erklärung informiert Sie umfassend über die Verarbeitung personenbezogener Daten durch die Baminger GmbH im Zusammenhang mit dem Besuch unserer Website lkw-baminger.at, dem Abschluss von Verträgen über unseren Online-Shop sowie über sämtliche weiteren Verarbeitungstätigkeiten, einschließlich des Einsatzes von Systemen künstlicher Intelligenz (KI) und der Erstkontaktaufnahme im Rahmen der B2B-Direktansprache. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der EU-Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG).
1. Verantwortlicher
Baminger GmbH
Schölmlahn 18
4712 Michaelnbach, Österreich
Telefon: +43 7277 40001
E-Mail: info@lkw-baminger.at
Geschäftsführer: Philipp Baminger
FN: 670793 k, Landesgericht Wels
UID: ATU82974328
2. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website und unseres Online-Shops, zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten, auf Grundlage Ihrer Einwilligung oder zur Wahrung unserer berechtigten Interessen erforderlich ist. Eine vollautomatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt. Soweit wir Systeme künstlicher Intelligenz einsetzen (siehe Abschnitt 7), werden deren Ergebnisse stets vor weiterer Nutzung durch eine natürliche Person redaktionell verantwortet.
3. Datenverarbeitung beim Besuch der Website
Bei jedem Aufruf unserer Website werden technisch bedingt folgende Daten verarbeitet (Server-Logfiles):
- IP-Adresse (gekürzt/anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Browsertyp und -version
- Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Aufgerufene Seiten und Verweildauer
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebs- und IT-Sicherheit, technischer Bereitstellung der Website). Speicherdauer: maximal 14 Tage in den Server-Logs unseres Hosting-Anbieters.
4. Datenverarbeitung bei Bestellungen
Wenn Sie über unseren Online-Shop bestellen, verarbeiten wir folgende Daten:
- Anrede, Vor- und Nachname, ggf. Firma
- Liefer- und Rechnungsadresse
- E-Mail-Adresse, Telefonnummer (falls angegeben)
- Bestelldaten (Produkte, Konfiguration, Mengen, Preise)
- Zahlungsinformationen (werden ausschließlich vom jeweiligen Zahlungsanbieter verarbeitet, siehe Abschnitt 9)
- bei B2B-Bestellungen: UID-Nummer, ggf. Firmenbuchnummer, Funktion der Bestellperson
- bei individueller Produktkonfiguration: Fahrzeugmarke, -modell, Baujahr, Sitzkonfiguration, ggf. hochgeladenes Logo
- bei Bestellungen mit Fotopflicht: vom Kunden hochgeladene Fahrzeug- und Sitzfotos
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 132 BAO und § 212 UGB (steuer- und handelsrechtliche Aufbewahrung).
Speicherdauer: 7 Jahre ab Ende des Geschäftsjahres (steuer- und handelsrechtliche Aufbewahrungspflicht).
5. Kundenkonto und B2B-Portal
Sie können freiwillig ein Kundenkonto bzw. einen B2B-Zugang anlegen. Die hierfür angegebenen Daten verarbeiten wir auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie zur Vertragsanbahnung und -erfüllung (Art. 6 Abs. 1 lit. b DSGVO). Im B2B-Portal werden zusätzlich die Rolle (z. B. Händler) sowie zugeordnete Rabattgruppen und kundenspezifische Liefer-/Rechnungsadressen gespeichert. Sie können Ihr Konto jederzeit löschen lassen; gesetzliche Aufbewahrungspflichten bleiben unberührt.
6. Kontaktaufnahme
Bei Kontakt per E-Mail, Kontaktformular, Telefon, WhatsApp oder Brief verarbeiten wir die mitgeteilten Daten (Name, Kontaktdaten, Inhalt der Anfrage, ggf. Anhänge) zur Bearbeitung Ihres Anliegens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragsdurchführung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: bis zur abschließenden Bearbeitung Ihrer Anfrage, anschließend bis zu 6 Monate zu Nachweiszwecken. Bei sich daraus entwickelnder Geschäftsbeziehung gelten die in Abschnitt 4 genannten Fristen.
7. Einsatz von KI-Systemen (Anthropic Claude)
Wir setzen für ausgewählte interne Prozesse das KI-System Claude des US-Anbieters Anthropic PBC (548 Market Street, San Francisco, CA 94104, USA) über dessen Programmierschnittstelle (API) ein. Konkret nutzen wir Claude für:
- Generierung von Textentwürfen für die B2B-Direktansprache (Erstmails, Follow-ups) — siehe Abschnitt 8
- Klassifikation und Vorbereitung von Antwortentwürfen bei eingehenden E-Mails an info@lkw-baminger.at (z. B. Erkennung positiver/negativer Rückmeldungen, Vorschlag eines Antworttextes); der finale Versand erfolgt erst nach manueller Prüfung durch unsere Mitarbeitenden
- Übersetzung von Produkt- und Shop-Inhalten in unsere 7 Shop-Sprachen
- Klassifikation und Qualitätssicherung der Lead-Auswahl vor jedem Mail-Versand
Personenbezogene Daten, die im Rahmen der Klassifikation eingehender E-Mails an Claude übermittelt werden, umfassen typischerweise Absendername, E-Mail-Adresse und Nachrichteninhalt. Anthropic ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Anthropic verwendet API-Eingaben gemäß seinen Commercial Terms nicht zum Training seiner Modelle.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikationsbearbeitung, Qualitätssicherung und mehrsprachiger Bereitstellung). Eine vollautomatisierte Einzelfallentscheidung im Sinne des Art. 22 DSGVO findet nicht statt — sämtliche KI-generierten Inhalte werden vor Versand bzw. Veröffentlichung durch eine natürliche Person geprüft und freigegeben.
Sie können der Verarbeitung Ihrer personenbezogenen Daten durch KI-Systeme jederzeit unter info@lkw-baminger.at widersprechen. In diesem Fall bearbeiten wir Ihr Anliegen ausschließlich manuell.
8. B2B-Direktansprache (Kaltakquise per E-Mail)
Wir kontaktieren ausschließlich geschäftliche E-Mail-Adressen von Unternehmen, deren Tätigkeitsfeld einen sachlichen Bezug zu unseren Produkten (Sitzbezüge, Fußmatten, Dachspoiler für Nutzfahrzeuge) aufweist (z. B. Speditionen, Bauunternehmen, Handwerksbetriebe, Autohäuser, Kommunen, Fahrzeugeinrichter).
Herkunft der Daten: Wir beziehen geschäftliche Kontaktdaten (Firmenname, Branche, Größe, geschäftliche E-Mail-Adresse, Funktion der Ansprechperson) von folgendem Datenanbieter:
- Apollo.io (Apollo.io, Inc., 535 Mission Street, 14th Floor, San Francisco, CA 94105, USA) — Business-Kontaktdatenbank
- ergänzend für die Anreicherung um öffentliche LinkedIn-Profilangaben: ReverseContact (Lugano, Schweiz)
Zweck: Erstkontakt zur Vorstellung unserer Produkte sowie ggf. zur Anbahnung einer Geschäftsbeziehung.
Kategorien verarbeiteter Daten: Vor- und Nachname, geschäftliche Position, Firmenname, geschäftliche E-Mail-Adresse, Branche und ungefähre Mitarbeiterzahl der Firma, Land/Region.
Versand: Der Versand erfolgt über die Plattform Instantly (Instantly.ai, USA), die für uns als Auftragsverarbeiterin tätig ist. Instantly speichert die Empfängerdaten ausschließlich zum Zweck der Mail-Zustellung sowie zur Erkennung von Bounces und Antworten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an B2B-Direktwerbung gegenüber geschäftlich erreichbaren Ansprechpersonen mit sachlichem Produktbezug).
Speicherdauer: Wir speichern Ihre Daten für die Dauer der Geschäftsanbahnung bzw. bis zu einem etwaigen Widerspruch. Nach Widerspruch werden Ihre Daten unverzüglich gelöscht; lediglich Ihre E-Mail-Adresse verbleibt auf einer internen Sperrliste, um einen erneuten Kontakt auszuschließen (Art. 6 Abs. 1 lit. c i. V. m. Art. 21 Abs. 3 DSGVO).
Ihr Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten zu Zwecken der Direktwerbung jederzeit und ohne Begründung widersprechen. Eine kurze Antwort mit dem Wort „STOP“, „UNSUBSCRIBE“ oder „LÖSCHEN“ auf eine unserer Mails genügt; Sie können uns auch unter info@lkw-baminger.at erreichen. Wir setzen Ihren Widerspruch unverzüglich um und stellen jede weitere Kontaktaufnahme ein.
KI-Einsatz bei der B2B-Direktansprache: Die Textentwürfe unserer B2B-Mails werden mit Unterstützung des KI-Systems Claude erstellt (siehe Abschnitt 7). Vor dem Versand erfolgt eine Stichproben-Sichtung durch unsere Mitarbeitenden. Eine vollautomatisierte Entscheidung über die Aufnahme einer Geschäftsbeziehung findet nicht statt.
9. Zahlungsanbieter
Zur Abwicklung von Zahlungen nutzen wir folgende Anbieter, an die Ihre Zahlungsdaten direkt übermittelt werden:
- Shopify Payments / Stripe (Stripe Payments Europe Ltd., Irland) — Kreditkarte, Apple Pay, Google Pay
- PayPal (PayPal (Europe) S.à r.l. et Cie, Luxemburg)
- Klarna (Klarna Bank AB (publ), Schweden) — Rechnung, Ratenkauf, SOFORT-Überweisung; bei Auswahl von „Rechnung“ oder „Ratenkauf“ findet eine Bonitätsprüfung durch Klarna statt
- EPS — über Ihren österreichischen Online-Banking-Anbieter
- Amazon Pay (Amazon Payments Europe S.C.A., Luxemburg)
- Banküberweisung / Vorkasse
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Es gelten zusätzlich die Datenschutzhinweise des jeweiligen Anbieters.
10. Versand und Logistik
Zur Auslieferung Ihrer Bestellung übermitteln wir Ihre Liefer- und ggf. Kontaktdaten an unsere Versanddienstleister:
- GLS (General Logistics Systems Germany GmbH & Co. OHG; bzw. GLS Austria Paket-Service GmbH) — Standardversand EU
- BRT / DPD — alternativer Versand EU
- DHL — Versand in die Schweiz
- Rovertex S.r.l. (Norditalien) als Produktions- und Logistikpartner sowie als Importeur für Sendungen in die Schweiz; in diesem Zusammenhang werden Liefer- und ggf. Kontaktdaten zur Einfuhrabwicklung weitergegeben
Zum Zwecke der automatisierten Status-Verarbeitung von GLS-Versand-Benachrichtigungen verarbeiten wir die Tracking-Nummer und den Versandstatus auf unserem Server.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
11. Buchhaltung und Rechnungsstellung
Zur Erstellung und Verwaltung von Rechnungen, Mahnungen und Buchungsbelegen setzen wir das Online-Buchhaltungstool SevDesk (SevDesk GmbH, Offenburg, Deutschland) ein. Übermittelt werden Name, Anschrift, ggf. UID-Nummer, Bestelldaten, Zahlungsstatus, Rechnungsnummern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO. Aufbewahrung: 7 Jahre.
12. Hosting, Shop- und Theme-Plattform
Unsere Website und unser Online-Shop werden auf der E-Commerce-Plattform Shopify (Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, Irland; Datenverarbeitung auch in Kanada und USA) betrieben. Shopify verarbeitet sämtliche im Rahmen des Shop-Betriebs anfallenden Daten in unserem Auftrag.
Datenübermittlungen in Drittstaaten erfolgen auf Grundlage des EU-US Data Privacy Frameworks bzw. ergänzender Standardvertragsklauseln (Art. 46 Abs. 2 DSGVO).
13. Newsletter und transaktionale E-Mails
Für den Versand von Newslettern und transaktionalen E-Mails (Bestellbestätigungen, Versand- und Lieferinformationen, Anfragebearbeitung) nutzen wir die Dienste der Brevo GmbH (Köpenicker Str. 126, 10179 Berlin, Deutschland). Bei der Anmeldung zum Newsletter erfassen wir Ihre E-Mail-Adresse und das Datum der Anmeldung im Double-Opt-In-Verfahren.
Rechtsgrundlage Newsletter: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an info@lkw-baminger.at abbestellen.
Rechtsgrundlage Transaktional: Art. 6 Abs. 1 lit. b DSGVO.
14. Produktbewertungen
Für die Erfassung und Anzeige von Produktbewertungen nutzen wir Judge.me (Judge.me Ltd., Hongkong). Bei Abgabe einer Bewertung werden Name, E-Mail-Adresse und Bewertungstext verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. a (Einwilligung) und lit. f DSGVO (berechtigtes Interesse an aussagekräftigen Produktinformationen).
15. Cookies, Tracking und Einwilligungsverwaltung
15.1 Technisch notwendige Cookies
Unser Shop setzt technisch notwendige Cookies, die für den Betrieb (z. B. Warenkorb, Session, Login, Sprachauswahl, Cookie-Einwilligung) erforderlich sind. Diese werden ohne Einwilligung gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 165 Abs. 3 TKG 2021.
15.2 Analyse- und Marketing-Cookies (nur mit Einwilligung)
Mit Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner setzen wir folgende Dienste ein:
- Google Analytics 4 (GA4) — Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Zweck: pseudonyme Analyse der Websitenutzung. IP-Adressen werden anonymisiert. Speicherdauer: 14 Monate. Datentransfer in die USA auf Basis EU-US Data Privacy Framework und Standardvertragsklauseln. Google Datenschutz.
- ggf. weitere Marketing- und Conversion-Tracking-Tools, sofern wir diese aktiviert haben; eine vollständige Liste finden Sie im Cookie-Banner.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021.
15.3 Cookie-Einwilligungsverwaltung
Zur Verwaltung Ihrer Einwilligungen nutzen wir Consentmo. Ihre Einwilligungsentscheidung wird gespeichert, damit sie bei späteren Besuchen nicht erneut abgefragt werden muss. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen auf unserer Website widerrufen.
16. Interne Tools mit ggf. personenbezogenem Bezug
Zur internen Organisation, Vertriebssteuerung und Dokumentation verwenden wir folgende Dienste, in denen ggf. geschäftliche Kontakt- und Bestelldaten gespeichert sind:
- Google Workspace (Google Ireland Limited) — E-Mail, Kalender, Google Sheets (internes CRM und Auftragsliste)
- Notion (Notion Labs, Inc., USA) — Wissensmanagement, Besuchsnotizen, Kunden-Historie
- Telegram (Telegram Messenger Inc.) — interne Benachrichtigungen und Workflow-Steuerung; Inhalte werden ausschließlich im Bot-/Gruppen-Kontext zwischen autorisierten Mitarbeitenden ausgetauscht
- eigener Server (Hetzner Online GmbH, Deutschland) — Hosting interner Automatisierungs-Skripte sowie Empfang und Speicherung kundenseitig hochgeladener Bestell-Fotos
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Datentransfers in Drittländer erfolgen auf Basis des EU-US Data Privacy Frameworks bzw. der Standardvertragsklauseln.
17. Datenübermittlung in Drittländer
Einige unserer Dienstleister verarbeiten Daten in den USA oder anderen Drittländern. Eine Übermittlung erfolgt ausschließlich, wenn ein angemessenes Datenschutzniveau sichergestellt ist:
- auf Basis des EU-US Data Privacy Frameworks (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) — soweit der jeweilige Anbieter zertifiziert ist (u. a. Anthropic, Google, Shopify, Stripe)
- ergänzend bzw. alternativ auf Basis von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO
Auf Wunsch stellen wir Ihnen eine Kopie der relevanten Garantien zur Verfügung.
18. Speicherdauer im Überblick
- Bestelldaten, Rechnungen, Buchhaltung: 7 Jahre (§ 132 BAO, § 212 UGB)
- Kundenkonto / B2B-Portal: bis zur Löschung durch Sie, vorbehaltlich Aufbewahrungspflichten
- Kontaktanfragen: bis zur abschließenden Bearbeitung, anschließend max. 6 Monate
- Newsletter: bis zur Abmeldung
- Bestell-Fotos (Kunden-Uploads): bis zu 12 Monate nach Bestellabschluss
- Server-Logfiles: max. 14 Tage
- Cookie-Einwilligungen: max. 12 Monate
- Analytics-Daten (GA4, mit Einwilligung): 14 Monate
- B2B-Lead-Daten (Apollo-Kontakte): bis zum Widerspruch bzw. bis zum Ende der Geschäftsanbahnung; nach Widerspruch verbleibt nur die E-Mail-Adresse auf einer Sperrliste
19. Ihre Rechte
Sie haben jederzeit folgende Rechte uns gegenüber:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten, gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO) — insbesondere gegen Direktwerbung; ein solcher Widerspruch ist jederzeit und ohne Begründung möglich und wird sofort umgesetzt
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte erreichen Sie uns formlos unter info@lkw-baminger.at.
20. Webanalyse und Reichweitenmessung
Eigene Reichweitenmessung (First-Party): Wir erfassen auf unserer Website anonymisierte Nutzungsdaten (u. a. aufgerufene Seiten, verwendete Sprache, ungefähres Herkunftsland, Gerätetyp, Klick- und Scrollverhalten sowie die durchlaufenen Schritte im Fahrzeug-Konfigurator), um unser Angebot laufend zu verbessern und fehlende Produkte im Sortiment zu erkennen. Diese Daten werden auf unserem eigenen Server innerhalb der EU verarbeitet. Wir speichern dabei keine IP-Adressen und setzen ohne Ihre Einwilligung keine Sie wiedererkennenden Kennungen ein. Rechtsgrundlage für diese anonyme, aggregierte Auswertung ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
Microsoft Clarity: Mit Ihrer Einwilligung nutzen wir Microsoft Clarity, einen Dienst der Microsoft Corporation (One Microsoft Way, Redmond, WA 98052, USA) bzw. der Microsoft Ireland Operations Ltd. Clarity erstellt anonymisierte Heatmaps und Sitzungsaufzeichnungen (Maus-, Scroll- und Klickbewegungen), um die Benutzerfreundlichkeit unserer Website zu analysieren. Hierbei kann es zu einer Übermittlung von Daten in die USA kommen; Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend bestehen Standardvertragsklauseln. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021), die Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen können.
Eingeloggte B2B-Kunden: Sind Sie in unserem B2B-Portal angemeldet, ordnen wir die Nutzung des Portals Ihrem Kundenkonto zu, um Ihnen eine persönliche Betreuung und einen besseren Service zu bieten. Rechtsgrundlage ist die Erfüllung des mit Ihnen bestehenden Vertragsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).
Eingesetzte Speichertechnologien: Für die genannten Zwecke nutzen wir den lokalen Speicher Ihres Browsers: bam_cookie_consent (Ihr Einwilligungsstatus), bam_track_sid (Sitzungskennung, nur mit Einwilligung) und bam_track_vid (Unterscheidung neuer und wiederkehrender Besuche, nur mit Einwilligung).
Speicherdauer: Die erfassten Rohdaten werden nach spätestens 18 Monaten gelöscht. Anonyme, aggregierte Statistiken ohne Personenbezug bewahren wir für längerfristige Auswertungen auf.
21. Zuständige Aufsichtsbehörde
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
22. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Verarbeitungstätigkeiten anzupassen. Die jeweils aktuelle Fassung mit Stand-Datum finden Sie auf dieser Seite.