Datenschutz

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Urmet Dialog GmbH
Längenfeldgasse 27, 1120 Wien, Österreich
Rechtsform: Gesellschaft mit beschränkter Haftung
Firmenbuchnummer: FN 82431y, Firmenbuchgericht: Handelsgericht Wien
UID-Nummer: ATU14743009
Telefon: +43 1 815 35 08-0
E-Mail: info@urmet.at

Nachfolgend „wir“ oder „uns“.

Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten bestellt. Sie erreichen ihn unter:

Datenschutzbeauftragter der Urmet Dialog GmbH
Längenfeldgasse 27, 1120 Wien, Österreich
E-Mail: datenschutz@urmet.at
Telefon: +43 1 815 35 08-0

2. Geltungsbereich

Diese Datenschutzerklärung gilt ausschließlich für den Online-Shop unter www.urmet.shop. Für andere von uns betriebene Websites – etwa www.urmet.at oder den IPerCom-Konfigurator unter ipercom.urmet.at – sowie für Serviceanfragen, die uns über andere Kanäle erreichen, gelten gesonderte Datenschutzinformationen.

Der Shop richtet sich ausschließlich an Unternehmer (B2B): registrierte Händler und Installationsbetriebe. Ein Verkauf an Verbraucher findet nicht statt. Auch im geschäftlichen Verkehr verarbeiten wir jedoch personenbezogene Daten natürlicher Personen – etwa Ihre Kontaktdaten als Ansprechpartnerin oder Ansprechpartner eines Unternehmens. Diese Datenschutzerklärung beschreibt, was mit diesen Daten geschieht.

3. Bereitstellung der Website und Server-Logfiles

Bei jedem Aufruf unseres Online-Shops werden durch Ihren Browser automatisch Informationen an den Server übermittelt und in Logdateien gespeichert. Erfasst werden dabei:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • übertragene Datenmenge und Meldung über den Erfolg des Abrufs
  • verwendeter Browsertyp und Browserversion
  • Betriebssystem des Endgeräts
  • zuvor besuchte Seite (Referrer-URL)

Zweck: Aufbau der Verbindung, Gewährleistung der Systemsicherheit und -stabilität, Fehleranalyse sowie Auswertung im Fall eines Angriffs auf unsere Systeme.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb des Shops. Die technische Speicherung ist zur Erbringung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich im Sinne des § 165 Abs. 3 TKG 2021.

Speicherdauer: Die Zugriffsprotokolle des Webservers werden täglich rotiert und 52 Tage aufbewahrt, anschließend automatisch gelöscht. Protokolle der Applikationsschicht werden wöchentlich rotiert und zwölf Wochen aufbewahrt, Protokolle des Dateiübertragungsdienstes sieben Wochen. Eine gesonderte Auswertung dieser Protokolle findet nicht statt; sie werden ausschließlich anlassbezogen zur Fehler- und Sicherheitsanalyse herangezogen. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht.

Ergänzend werden von den Systemen Sicherungskopien erstellt und in abgestufter Form vorgehalten (sieben tägliche, vier wöchentliche und sechs monatliche Sicherungsstände). Sicherungskopien dienen ausschließlich der Wiederherstellung im Störungsfall. Werden Daten auf unser Verlangen oder auf Ihren Wunsch hin gelöscht, entfallen sie aus den Sicherungskopien erst mit deren regulärem Ablauf.

4. Cookies und Einwilligungsverwaltung

Unser Shop verwendet Cookies – kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden zwei Kategorien:

4.1 Technisch notwendige Cookies

Diese Cookies sind erforderlich, damit der Shop überhaupt funktioniert – etwa für die Sitzungsverwaltung nach dem Login, den Warenkorb, die Sprachauswahl und den Schutz vor Cross-Site-Request-Forgery. Ohne sie können wir den von Ihnen aufgerufenen Dienst nicht bereitstellen.

Rechtsgrundlage: § 165 Abs. 3 TKG 2021 (unbedingte technische Erforderlichkeit) sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO. Für diese Cookies ist keine Einwilligung erforderlich; sie lassen sich nicht abwählen.

Ebenfalls in diese Kategorie fällt ein Cookie, das speichert, dass Sie unseren Hinweis zur Cookie-Verwendung zur Kenntnis genommen haben, damit dieser Hinweis nicht bei jedem Seitenaufruf erneut erscheint.

4.2 Einwilligungspflichtige Cookies

Cookies, die nicht technisch notwendig sind – insbesondere Cookies zu Analyse-, Tracking- oder Werbezwecken –, setzen wir nicht ein. Eine Einwilligung müssen wir daher für den Betrieb unseres Shops nicht einholen.

Sollten wir künftig einwilligungspflichtige Cookies einsetzen, holen wir vorab Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021 ein und passen diese Datenschutzerklärung entsprechend an.

Sie können Ihren Browser unabhängig davon so einstellen, dass Cookies generell blockiert oder beim Schließen gelöscht werden. Bei Deaktivierung der technisch notwendigen Cookies steht der Shop nicht mehr vollständig zur Verfügung – insbesondere sind Anmeldung und Warenkorb dann nicht mehr nutzbar.

5. Registrierung als Fachpartner und Kundenkonto

Die Nutzung des Shops setzt ein von uns freigeschaltetes Kundenkonto voraus. Preise und Bestellfunktionen sind erst nach Anmeldung sichtbar.

Pflichtangaben bei der Registrierung: Anrede, Vorname, Nachname, Firma, Telefonnummer, Straße, Postleitzahl, Ort, Land, E-Mail-Adresse und ein selbst gewähltes Passwort. Das Passwort wird ausschließlich als kryptografischer Hashwert gespeichert und ist für uns nicht im Klartext einsehbar.

Freiwillige Angaben: bestehende Kundennummer, Steuernummer sowie ein Firmenbuchauszug. Diese Angaben erleichtern die Zuordnung und beschleunigen die Freischaltung; ohne sie kann die Prüfung länger dauern.

Zweck: Anlage und Verwaltung Ihres Kundenkontos, Zuordnung zu Ihrem Kundenstamm, Abwicklung von Bestellungen sowie Bereitstellung von Bestellhistorie und Merkzettel.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen und Erfüllung des Vertragsverhältnisses).

Die Bereitstellung der Pflichtangaben ist für die Einrichtung eines Kundenkontos erforderlich. Ohne sie können wir kein Konto anlegen und keinen Zugang zum Shop gewähren.

5.1 Prüfung und Freischaltung

Jede Registrierung wird von uns individuell geprüft, bevor der Zugang freigeschaltet wird. Dabei gleichen wir Ihre Angaben mit unserem bestehenden Kundenstamm im Warenwirtschaftssystem ab und überprüfen die Unternehmenseigenschaft anhand des österreichischen Firmenbuchs sowie durch Abfrage der Umsatzsteuer-Identifikationsnummer über das Bestätigungsverfahren der Finanzverwaltung bzw. das MIAS-System der Europäischen Kommission.

Zweck: Sicherstellung, dass der Zugang ausschließlich Unternehmern gewährt wird, sowie Erfüllung unserer umsatzsteuerlichen Nachweispflichten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO (Nachweis der Unternehmereigenschaft für steuerliche Zwecke). Ergänzend stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, den B2B-Charakter des Shops und die Richtigkeit unserer Stammdaten sicherzustellen.

Eine automatisierte Entscheidungsfindung findet dabei nicht statt – die Freischaltung erfolgt durch einen Mitarbeiter. Eine Bonitätsprüfung durch Auskunfteien führen wir nicht durch.

5.2 Löschung des Kundenkontos

Sie können die Löschung Ihres Kundenkontos jederzeit formlos verlangen. Darüber hinaus löschen bzw. sperren wir Kundenkonten, über die 48 Monate lang keine Bestellung erfolgt ist. Von der Löschung ausgenommen sind Daten, die wir aufgrund gesetzlicher Aufbewahrungspflichten weiter vorhalten müssen (siehe Abschnitt 12); diese werden für die weitere Verwendung gesperrt.

6. Bestellabwicklung

Wenn Sie über den Shop eine Bestellung aufgeben, verarbeiten wir die Daten Ihres Kundenkontos gemeinsam mit den Bestelldaten: bestellte Artikel, Mengen, Preise, Bestell- und Lieferadresse, Bestelldatum sowie die im Zuge der Abwicklung entstehende Korrespondenz.

Die Bestelldaten werden aus dem Shop-System in unser unternehmensinternes Warenwirtschaftssystem (proALPHA) übernommen, das wir auf eigenen Servern in Österreich betreiben. Dort erfolgen Auftragsbearbeitung, Fakturierung und Kundenbetreuung.

Eine Online-Zahlung wird im Shop nicht angeboten. Zahlungskonditionen ergeben sich ausschließlich aus Ihrem bestehenden Kundenkonto bei uns. Zahlungsdaten wie Bankverbindungen oder Kreditkartendaten werden weder über den Shop erhoben noch dort gespeichert; es sind keine Zahlungsdienstleister eingebunden.

Die Verbuchung der Ausgangsrechnungen sowie das Mahnwesen erfolgen durch eine externe, in Österreich ansässige Buchhalterin, die für uns als Auftragsverarbeiterin tätig ist (siehe Abschnitt 11).

Zweck: Vertragsabwicklung, Lieferung, Rechnungslegung, Mahnwesen, Gewährleistungsabwicklung und Kundenbetreuung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung selbst; Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 132 BAO und § 212 UGB für die anschließende Aufbewahrung.

7. Versand

Zur Zustellung Ihrer Bestellung übermitteln wir Name und Lieferadresse an das von uns beauftragte Transportunternehmen DHL. Ihre Telefonnummer und Ihre E-Mail-Adresse geben wir dabei nicht weiter.

Das Transportunternehmen verarbeitet diese Daten als eigener Verantwortlicher zur Durchführung des Transportvertrags.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. Kontaktaufnahme

Über das Kontaktformular im Shop erheben wir Name, E-Mail-Adresse, Telefonnummer und den Grund Ihrer Anfrage. Die Nachricht wird an unsere zentrale Info-Adresse zugestellt und dort bearbeitet.

Zweck: Bearbeitung und Beantwortung Ihrer Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf den Abschluss oder die Erfüllung eines Vertrags gerichtet ist; im Übrigen Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse besteht in der Beantwortung von Anliegen unserer Geschäftspartner.

Speicherdauer: Wir löschen die Anfrage, sobald sie abschließend bearbeitet ist und keine Anschlussfragen mehr zu erwarten sind, spätestens jedoch nach sechs Monaten. Führt die Anfrage zu einem Geschäftsfall, werden die Daten Teil der Vertragsakte und unterliegen den Aufbewahrungsfristen nach Abschnitt 12.

Wenn Sie uns stattdessen direkt per E-Mail oder telefonisch kontaktieren, gilt Entsprechendes.

9. Newsletter

Sie können über unsere Website einen Newsletter abonnieren. Erforderlich ist dafür ausschließlich Ihre E-Mail-Adresse.

9.1 Anmeldeverfahren

Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungsmail mit einem Aktivierungslink. Erst wenn Sie diesen Link anklicken, wird Ihre Adresse in den Verteiler aufgenommen. Zum Nachweis der Einwilligung protokollieren wir den Zeitpunkt der Anmeldung, den Zeitpunkt der Bestätigung sowie die dabei verwendete IP-Adresse.

Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 174 TKG 2021. Die Protokollierung der Einwilligung stützen wir auf Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO (Nachweispflicht).

9.2 Erfolgsmessung

Unsere Newsletter enthalten einen Zählpixel und individualisierte Links. Damit erfassen wir, ob und wann eine Nachricht geöffnet und welche Links angeklickt wurden. Wir nutzen diese Auswertung ausschließlich, um Inhalte und Versandzeitpunkte zu verbessern. Eine Profilbildung oder eine Segmentierung der Empfänger nach Verhalten findet nicht statt.

Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die sich ausdrücklich auch auf diese Erfolgsmessung erstreckt.

9.3 Versanddienstleister

Der Versand erfolgt über die Plattform Brevo der Brevo SAS (vormals Sendinblue), 106 boulevard Haussmann, 75008 Paris, Frankreich. Brevo ist für uns als Auftragsverarbeiter tätig; ein Vertrag nach Art. 28 DSGVO wurde abgeschlossen. Die Verarbeitung findet in Rechenzentren innerhalb der Europäischen Union statt.

9.4 Widerruf

Sie können Ihre Einwilligung jederzeit widerrufen und den Newsletter abbestellen – über den Abmeldelink am Ende jeder Nachricht oder formlos an news@urmet-dialog.at. Nach der Abmeldung wird Ihre E-Mail-Adresse aus dem Verteiler entfernt. Wir bewahren sie in einer Sperrliste auf, um sicherzustellen, dass Sie keine weiteren Zusendungen erhalten; Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c und lit. f DSGVO.

10. Externe Dienste, Analyse und Tracking

Unser Shop kommt ohne externe Analyse-, Tracking- und Marketingdienste aus. Im Einzelnen:

  • Eine Auswertung Ihres Nutzungsverhaltens findet nicht statt. Webanalysedienste setzen wir nicht ein.
  • Marketing- und Werbedienste wie Meta Pixel, LinkedIn Insight Tag, Google Tag Manager oder Google-Ads-Tags sind nicht eingebunden.
  • Eine geräteübergreifende Wiedererkennung oder Profilbildung zu Werbezwecken findet nicht statt.
  • Die verwendeten Schriftarten liefern wir ausschließlich von unserem eigenen Server aus. Eine Verbindung zu Servern Dritter wird dabei nicht aufgebaut.
  • Zum Schutz unserer Formulare vor automatisierten Eingaben verwenden wir ausschließlich das in unser Shopsystem integrierte Prüfverfahren, das auf unserem eigenen Server ausgeführt wird. Eine Übermittlung von Daten an Dritte findet dabei nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz unserer Systeme vor missbräuchlicher automatisierter Nutzung.
  • Inhalte Dritter wie Kartendienste, eingebettete Videos oder Bewertungssysteme binden wir nicht ein. Die im Seitenfuß angeführten Verweise auf unsere Profile in sozialen Netzwerken sind einfache Verlinkungen; erst mit dem Anklicken verlassen Sie unseren Shop.

11. Empfänger und Auftragsverarbeiter

Personenbezogene Daten geben wir nur weiter, soweit dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben. Ein Verkauf von Daten findet nicht statt. Eine Übermittlung an verbundene Unternehmen der Urmet-Gruppe erfolgt nicht.

Folgende Kategorien von Empfängern kommen in Betracht:

Empfänger Leistung Rolle
ETRON Softwareentwicklungs- und Vertriebs GmbH, Pottendorfer Straße 23-25/2/3B, 1120 Wien Betrieb und Hosting des Online-Shops, technischer Support Auftragsverarbeiter (Art. 28 DSGVO); Serverstandort EU
Brevo SAS, 106 boulevard Haussmann, 75008 Paris, Frankreich Versand des Newsletters Auftragsverarbeiter (Art. 28 DSGVO); Serverstandort EU
DHL Zustellung der Warensendungen Eigenständig Verantwortlicher
Sabine Pankl, öffentlich bestellte Buchhalterin, Kranzgasse 25-27/25, 1150 Wien Laufende Buchhaltung, Verarbeitung der Ausgangsrechnungen, Mahnwesen Auftragsverarbeiterin (Art. 28 DSGVO); Zugriff ausschließlich per gesicherter Fernverbindung auf unsere Systeme in Österreich, keine eigene Datenhaltung
proALPHA Software Austria GmbH, Josefa-Posch-Straße 6, 8200 Gleisdorf Fernwartung, Support und Pflege des Warenwirtschaftssystems Auftragsverarbeiter (Art. 28 DSGVO); Verarbeitung innerhalb des EWR
Behörden, Gerichte gesetzlich vorgeschriebene Auskünfte Eigenständig Verantwortliche

Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO, die eine weisungsgebundene und vertrauliche Verarbeitung sicherstellen.

12. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies verlangen.

Datenkategorie Speicherdauer Grundlage
Webserver-Zugriffsprotokolle 52 Tage Art. 6 Abs. 1 lit. f DSGVO
Applikationsprotokolle 12 Wochen Art. 6 Abs. 1 lit. f DSGVO
Protokolle Dateiübertragung 7 Wochen Art. 6 Abs. 1 lit. f DSGVO
Sicherungskopien 7 tägliche, 4 wöchentliche, 6 monatliche Stände Art. 6 Abs. 1 lit. f DSGVO, Art. 32 DSGVO
Kundenkonto bis zur Löschung durch Sie, längstens 48 Monate ohne Bestellung Art. 6 Abs. 1 lit. b DSGVO
Bestell-, Liefer- und Rechnungsdaten 7 Jahre ab Ende des Kalenderjahres, in dem der Geschäftsfall abgeschlossen wurde § 132 BAO, § 212 UGB
Kontaktanfragen bis zur abschließenden Bearbeitung, längstens 6 Monate Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO
Newsletter-Abonnement bis zum Widerruf der Einwilligung Art. 6 Abs. 1 lit. a DSGVO
Nachweis der Einwilligung, Sperrliste 3 Jahre nach Widerruf Art. 7 Abs. 1 DSGVO, Art. 6 Abs. 1 lit. f DSGVO

13. Übermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nicht statt. Sämtliche eingesetzten Dienstleister verarbeiten die Daten in Rechenzentren innerhalb des EWR.

14. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

15. Ihre Rechte

Ihnen stehen als betroffene Person folgende Rechte zu:

  • Auskunft darüber, ob und welche Daten wir über Sie verarbeiten (Art. 15 DSGVO)
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format sowie Übermittlung an einen anderen Verantwortlichen (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung genügt eine formlose Nachricht an info@urmet.at oder an die oben genannte Adresse des Datenschutzbeauftragten. Zur Wahrung Ihrer Rechte müssen wir Sie gegebenenfalls eindeutig identifizieren können und daher zusätzliche Angaben anfordern.

Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei einer Aufsichtsbehörde beschweren. In Österreich ist dies:

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at

16. Gesonderter Hinweis auf Ihr Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

17. Datensicherheit

Die Übertragung Ihrer Daten zwischen Ihrem Browser und unserem Shop erfolgt verschlüsselt über TLS. Darüber hinaus treffen wir gemeinsam mit unseren Dienstleistern angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unberechtigten Zugriff zu schützen. Diese Maßnahmen werden laufend an den Stand der Technik angepasst.

18. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung im Shop ändert oder neue rechtliche Vorgaben dies erfordern. Es gilt jeweils die auf www.urmet.shop veröffentlichte Fassung.

Stand: 09/2026

To Top