Datenschutzerklärung
Letzte Aktualisierung: März 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Bestimmungen ist:
Hadikgasse 12/7, 1140 Wien, Österreich
Firmenbuchnummer: FN 494865 v · UID: ATU73582125
E-Mail: office@shajko.at
Telefon: +43 52113
2. Zwecke, Rechtsgrundlagen und Speicherdauer
2.1 Webseitenbetrieb & Server-Logs
Beim Aufruf von shajko.at werden automatisch folgende Daten verarbeitet: aufgerufene URL, Referrer-URL, IP-Adresse, Datum/Uhrzeit, Browser/Version, Betriebssystem, Hostname. Rechtsgrundlage: berechtigtes Interesse an Sicherheit, Stabilität und Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO). Speicherfrist: i. d. R. 14 Tage, danach automatische Löschung.
2.2 Kontakt, Angebot und Vertragserfüllung
Wenn Sie uns kontaktieren oder Kurierdienste buchen, verarbeiten wir Name, Firmendaten, Kontaktdaten (E-Mail, Telefon), Abhol- und Zustelladressen, Sendungsdaten sowie Zahlungsinformationen. Rechtsgrundlage: Vertrag bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), ggf. gesetzliche Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Aufbewahrung nach UGB/BAO, i. d. R. 7 Jahre.
2.3 Daten von Sendungsempfängern (Art. 14 DSGVO)
Bei der Buchung eines Kurierdiensts gibt der Auftraggeber (Absender) die personenbezogenen Daten des Empfängers an (Name, Adresse, Telefon). Der Empfänger hat diese Daten nicht direkt gegenüber uns angegeben. Gemäß Art. 14 DSGVO werden Empfänger über die Verarbeitung ihrer Daten informiert — i. d. R. in der Versandbenachrichtigung. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Speicherfrist: wie unter Punkt 5 angegeben.
2.4 Newsletter und Marketing
Sofern Sie sich für unseren Newsletter angemeldet haben, verarbeiten wir Ihre E-Mail-Adresse und optionale Profildaten zur Zusendung von Informationen über unsere Dienste. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); für elektronische Direktwerbung gilt zusätzlich § 107 TKG 2021. Widerruf jederzeit mit Wirkung für die Zukunft über den Abmelde-Link in jeder E-Mail oder per E-Mail an uns. Anmeldung erfolgt per Double-Opt-In.
2.5 Cookies und Analyse
Nicht technisch notwendige Cookies und Tracker setzen wir nur nach Ihrer ausdrücklichen Einwilligung ein (§ 165 Abs. 3 TKG 2021 i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Technisch notwendige Cookies (z. B. für Sitzungssteuerung und Consent-Speicherung) stützen wir auf Art. 6 Abs. 1 lit. f DSGVO. Wir setzen derzeit keine Analyse- oder Marketing-Tracker ein; sollten wir solche einführen, werden wir Sie vorab um Ihre Einwilligung ersuchen.
2.6 Shajko Kurier-App
Für Buchung, Disposition, Navigation und Zustellnachweise können — je nach erteilten App-Berechtigungen — folgende Daten verarbeitet werden:
- Standortdaten (bei aktivem Auftrag zur Navigation und Dokumentation von Abhol-/Zustellpunkten)
- Kamera (für Schadens- und Zustellnachweis-Dokumentation)
- Kontaktdaten (Name, Adresse, Telefon von Auftraggeber und Empfänger)
- Nutzungsdaten (App-Aktivitäten zur Verbesserung des Dienstes)
Rechtsgrundlagen: Vertrag (Art. 6 Abs. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) sowie — soweit erforderlich — Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). App-Berechtigungen können jederzeit in den Geräteeinstellungen widerrufen werden; bei Widerruf können bestimmte App-Funktionen eingeschränkt sein.
3. Empfänger und Auftragsverarbeiter
Wir setzen Dienstleister als Auftragsverarbeiter ein, mit denen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen wurden. Aktuell genutzte Dienstleister umfassen:
Vercel Inc. (USA) — Serverstandorte EU verfügbar; Übermittlung auf Basis EU-Standardvertragsklauseln (SCCs)
Zertifizierter Zahlungsdienstleister (PCI-DSS-konform; konkrete Angabe bei Aktivierung der Zahlungsfunktion)
Microsoft Office 365 (Microsoft Ireland Operations Ltd.)
Steuerberater und Wirtschaftsprüfer (unter Verschwiegenheitspflicht)
Österreichische Behörden und Gerichte auf gesetzlich begründete Anfrage
Bei Übermittlungen in Drittländer (insb. USA) nutzen wir — je nach Anbieter — das EU-US Data Privacy Framework (DPF) und/oder EU-Standardvertragsklauseln (SCCs) sowie zusätzliche technische Schutzmaßnahmen.
4. Datensicherheit
Wir schützen personenbezogene Daten durch technische und organisatorische Maßnahmen, u. a.:
- Verschlüsselte Datenübertragung via TLS/HTTPS
- Zugriffsbeschränkungen und Rollenkonzepte
- Pseudonymisierung und Datensparsamkeit
- Regelmäßige Sicherheitsüberprüfungen
- Passwörter werden ausschließlich gehasht gespeichert
5. Speicherdauer und Löschung
Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist bzw. gesetzliche Pflichten bestehen. Danach werden Daten gelöscht oder anonymisiert. Abweichende Fristen ergeben sich aus Gesetz (z. B. UGB, BAO) oder aus dokumentierten berechtigten Interessen (z. B. Geltendmachung/Abwehr von Ansprüchen; Verjährungsfristen):
- Server-Logdaten: maximal 14 Tage
- Buchungs- und Auftragsdaten: 7 Jahre (§ 212 BAO, § 190 UGB)
- Kontaktanfragen ohne Vertragsschluss: 3 Jahre nach Abschluss der Korrespondenz
- Newsletter-Daten: bis zum Widerruf der Einwilligung
- App-Standortdaten: nur für die Dauer des aktiven Auftrags
6. Ihre Rechte als betroffene Person
Gemäß der DSGVO stehen Ihnen folgende Rechte zu. Zur Geltendmachung wenden Sie sich bitte an office@shajko.at.
Auskunftsrecht (Art. 15 DSGVO)
Bestätigung, ob und welche Daten wir über Sie verarbeiten, sowie eine Kopie dieser Daten.
Recht auf Berichtigung (Art. 16 DSGVO)
Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten.
Recht auf Löschung (Art. 17 DSGVO)
Löschung Ihrer Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Recht auf Einschränkung (Art. 18 DSGVO)
Einschränkung der Verarbeitung Ihrer Daten unter bestimmten Voraussetzungen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Erhalt Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
Widerspruchsrecht (Art. 21 DSGVO)
Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen, sofern keine zwingenden schutzwürdigen Gründe überwiegen.
Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
Jederzeit mit Wirkung für die Zukunft. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
7. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht auf Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde:
8. Bereitstellungspflichten
Soweit personenbezogene Daten zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich sind, kann eine Nichtbereitstellung dazu führen, dass wir den gewünschten Kurierdienst nicht erbringen können. Eine gesetzliche Pflicht zur Bereitstellung besteht nur, soweit dies ausdrücklich gesetzlich normiert ist.
9. Automatisierte Entscheidungen und Profiling
Eine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO, die rechtliche oder ähnlich bedeutsame Auswirkungen auf Sie hätte, findet nicht statt. Etwaige statistische Analyseprozesse dienen ausschließlich der internen Nutzungsauswertung und werden — soweit personenbezogen — nur mit Einwilligung durchgeführt.
10. Minderjährige
Unsere Dienste richten sich nicht an Kinder unter 14 Jahren. Wir verarbeiten wissentlich keine personenbezogenen Daten von Kindern unter 14 Jahren ohne die Einwilligung der Erziehungsberechtigten. Sollten uns solche Daten bekannt werden, werden wir diese unverzüglich löschen.
11. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn rechtliche, technische oder geschäftliche Änderungen dies erfordern. Die aktuelle Fassung ist stets auf dieser Seite abrufbar. Bei wesentlichen Änderungen informieren wir zusätzlich in geeigneter Form. Stand: März 2026.
Kontakt für Datenschutzanfragen
Für alle Fragen zum Datenschutz wenden Sie sich bitte an: office@shajko.at