Datenschutzerklärung & Datenschutz
Verantwortlicher für die Datenverarbeitung
Der für Ihre personenbezogenen Daten auf dieser Website Verantwortliche ist:
Loony Rocket e.U.
Daria Aparina
Pötzleinsdorfer Straße 10/6/5
1180 Wien, Österreich
Kontaktinformationen:
E-Mail: support@pingwish.com
Anfragen zum Datenschutz: privacy@pingwish.com
Firmenregistrierung:
Firmenbuchnummer: FN 653378a
Handelsgericht: Handelsgericht Wien
UID-Nummer: ATU81635125
Letzte Aktualisierung: Februar 2026
Diese Datenschutzerklärung beschreibt, wie und warum wir möglicherweise auf Ihre personenbezogenen Daten zugreifen, sie erheben, speichern, nutzen und/oder weitergeben, wenn Sie unsere Dienste nutzen. Als Verantwortliche ist Daria Aparina (handelnd als Loony Rocket e.U.) für die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten gemäß den geltenden Datenschutzgesetzen, einschließlich der Datenschutz-Grundverordnung (DSGVO), verantwortlich.
Zusammenfassung der wichtigsten Punkte
Diese Zusammenfassung enthält die wichtigsten Punkte unserer Datenschutzerklärung. Weitere Details zu den einzelnen Themen finden Sie unten.
Welche personenbezogenen Daten verarbeiten wir?
Wenn Sie unsere Dienste besuchen, nutzen oder darin navigieren, können wir personenbezogene Daten verarbeiten, abhängig davon, wie Sie mit uns und den Diensten interagieren, welche Entscheidungen Sie treffen und welche Produkte und Funktionen Sie verwenden.
Verarbeiten wir sensible personenbezogene Daten?
Wir verarbeiten keine sensiblen personenbezogenen Daten.
Sammeln wir Informationen von Dritten?
Wir können Informationen aus öffentlichen Datenbanken, von Marketingpartnern, sozialen Medien und anderen externen Quellen sammeln.
Wie verarbeiten wir Ihre Daten?
Wir verarbeiten Ihre Daten, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, um mit Ihnen zu kommunizieren, zur Sicherheit und Betrugsprävention sowie zur Erfüllung gesetzlicher Verpflichtungen.
Wann und mit wem teilen wir personenbezogene Daten?
Wir können Informationen in bestimmten Situationen und mit bestimmten Kategorien von Dritten teilen.
Wie schützen wir Ihre Daten?
Wir verfügen über geeignete organisatorische und technische Verfahren und Maßnahmen, um Ihre personenbezogenen Daten zu schützen.
Welche Rechte haben Sie?
Je nachdem, wo Sie sich geografisch befinden, können Ihnen nach geltendem Datenschutzrecht bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten zustehen.
1. Welche Informationen erheben wir?
Wunschlisten-Daten und Inhalte
Kein Konto erforderlich: Pingwish funktioniert ohne Benutzerkonten. Wenn Sie eine Wunschliste erstellen, wird sie über einen eindeutigen Link identifiziert und nicht über persönliche Login-Daten.
Inhalte der Wunschliste: Die Informationen, die wir in Ihren Wunschlisten speichern, können Folgendes umfassen:
- Produktnamen, Beschreibungen und Links, die Sie zu Ihrer Wunschliste hinzufügen
- Beliebige persönliche Notizen oder Kommentare, die Sie zu Wunschlisten-Einträgen hinzufügen
- Namen oder persönliche Kennzeichen, die Sie in Wunschlistentiteln oder -beschreibungen aufnehmen
- Zeitpunkte der Erstellung und Änderung der Wunschliste
Datenspeicherung und Lebenszyklus: Wunschlisten werden in sicheren Cloud-Datenbanken gespeichert und bleiben über ihre eindeutigen Links zugänglich, bis:
- Sie diese ausdrücklich über die Löschfunktion löschen
- 24 Monate vollständige Inaktivität vergehen (keine Aufrufe oder Änderungen)
- Sie die Löschung durch direkte Kontaktaufnahme bei uns anfordern
Personenbezogene Daten in Wunschlisten: Obwohl wir keine personenbezogenen Daten verlangen, können Sie personenbezogene Informationen in Ihren Wunschlisteninhalten hinterlegen. Nach DSGVO haben Sie in Bezug auf diese Daten Rechte, darunter Auskunft, Berichtigung und Löschung.
Kontaktinformationen
Wir können E-Mail-Adressen erheben, wenn Sie uns für Support kontaktieren oder Ihre Betroffenenrechte ausüben. Für die grundlegende Nutzung des Dienstes ist keine Registrierung oder Kontoerstellung erforderlich.
Sensible Informationen: Wir verarbeiten wissentlich keine sensiblen personenbezogenen Daten.
Automatisch erfasste Informationen
Kurz gesagt: Einige Informationen — wie Ihre IP-Adresse und/oder Browser- und Geräte-eigenschaften — werden automatisch erfasst, wenn Sie unsere Dienste besuchen.
Wir erfassen bestimmte Informationen automatisch, wenn Sie die Dienste besuchen, nutzen oder darin navigieren. Diese Informationen umfassen:
- Protokoll- und Nutzungsdaten: Dienstbezogene, diagnostische, Nutzungs- und Leistungsdaten, die unsere Server automatisch erfassen
- Gerätedaten: Informationen über Ihren Computer, Ihr Telefon, Tablet oder anderes Gerät, mit dem Sie auf die Dienste zugreifen
- Standortdaten: Informationen über den Standort Ihres Geräts, die genau oder ungenau sein können
Google-API: Unsere Nutzung von Informationen, die wir über Google APIs erhalten, entspricht der Google API Services User Data Policy, einschließlich der Vorgaben zur eingeschränkten Nutzung (Limited Use).
Aus anderen Quellen erhobene Informationen
Kurz gesagt: Wir können begrenzt Daten aus öffentlichen Datenbanken, von Marketingpartnern, sozialen Medien und anderen externen Quellen erheben.
2. Wie verarbeiten wir Ihre Daten?
Kurz gesagt: Wir verarbeiten Ihre Daten, um unsere Dienste bereitzustellen, zu verbessern und zu verwalten, um mit Ihnen zu kommunizieren, zur Sicherheit und Betrugsprävention sowie zur Einhaltung gesetzlicher Vorgaben.
Wir verarbeiten Ihre personenbezogenen Daten aus verschiedenen Gründen — abhängig davon, wie Sie mit unseren Diensten interagieren — einschließlich:
- Zur Erbringung und Erleichterung von Leistungen für die Nutzer (Hinweis: Pingwish erfordert keine Benutzerkonten, Anmeldung oder Authentifizierung. Es gibt keine Nutzerregistrierung oder Sitzungsverfolgung)
- Zur Beantwortung von Nutzeranfragen/Zur Bereitstellung von Support
- Zum Versand administrativer Informationen an Sie
- Zur Einholung von Feedback
- Zum Schutz unserer Dienste
- Zur Identifikation von Nutzungstrends durch anonyme Analysen
- Zur Teilnahme an Affiliate-Programmen und zum Erzielen von Provisionen
- Zur Erfüllung rechtlicher Verpflichtungen und zur Durchsetzung unserer Nutzungsbedingungen
- Zur Wahrung lebenswichtiger Interessen einer Person
3. Wann und mit wem teilen wir Ihre personenbezogenen Daten?
Kurz gesagt: Wir können Informationen in den in diesem Abschnitt beschriebenen spezifischen Situationen und/oder mit folgenden Kategorien von Dritten teilen.
Dienstleister von Drittanbietern
Wir können Ihre personenbezogenen Daten mit Drittanbietern teilen, die Dienstleistungen für uns erbringen oder in unserem Auftrag handeln, darunter:
- CookieYes: Cookie-Einwilligungsverwaltung — speichert Ihre Cookie-Einstellungen (nur notwendiges Cookie, keine personenbezogenen Daten werden weitergegeben)
- Umami Analytics: Datenschutzfreundliche Website-Analysen mittels cookielosem Tracking — keine personenbezogenen Daten werden weitergegeben
- Google Analytics 4: Website-Analysen (nur bei erteilter Einwilligung) — anonyme Nutzungsstatistiken; Daten können gemäß Standardvertragsklauseln in den USA verarbeitet werden
- Hosting- und Infrastruktur-Anbieter: Für Website-Hosting und technische Betriebsabläufe
Affiliate-Partner
Wir nehmen an Affiliate-Marketingprogrammen teil, darunter:
- Amazon-Partnerprogramm (Amazon Associates): Wenn Sie auf Amazon-Produktlinks klicken, kann Amazon Ihre Aktivität zu Provisionszwecken nachverfolgen
- Weitere Handelspartner: Wir können anonymisierte oder aggregierte Daten mit anderen Affiliate-Partnern teilen, um Weiterleitungen und Provisionen nachzuverfolgen
Diese Partnerschaften beinhalten nicht die Weitergabe Ihrer identifizierenden personenbezogenen Daten, können jedoch die Weitergabe anonymisierter Nutzungsdaten und Referenzinformationen umfassen.
Gesetzliche Anforderungen und Unternehmensübertragungen
Wir können Ihre personenbezogenen Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist oder auf berechtigte Anfragen öffentlicher Stellen hin, oder im Zusammenhang mit einer Fusion, Übernahme oder dem Verkauf sämtlicher oder eines Teils unserer Vermögenswerte.
4. Geschenkfinder — KI-gestützte Suche und Datenverarbeitung durch Dritte
Wie der Geschenkfinder funktioniert
Pingwish bietet eine „Geschenkfinder"-Funktion, mit der Sie Geschenkideen oder Suchkriterien in einem Freitext-Suchfeld beschreiben können. Wenn Sie eine Suchanfrage über den Geschenkfinder absenden, wird der von Ihnen eingegebene Text wie folgt verarbeitet:
- KI-Verarbeitung (OpenAI): Ihre Sucheingabe wird an die OpenAI-API übermittelt, einen KI-Dienst von OpenAI, L.L.C. (San Francisco, USA). OpenAI verarbeitet Ihre Eingabe, um strukturierte Suchkriterien (z. B. Produktkategorie, Preisbereich, Empfängertyp und Anlass) aus Ihrer Freitextbeschreibung zu extrahieren. Diese Verarbeitung ist notwendig, um Ihre Absicht zu interpretieren und relevante Produktsuchparameter zu generieren.
- Produktsuch-APIs: Die extrahierten Suchkriterien werden dann als Eingabe für Produktsuch-APIs unserer Handelspartner verwendet, darunter unter anderem Amazon, eBay und andere E-Commerce-Plattformen. Diese Partner erhalten die strukturierten Suchparameter (nicht Ihre ursprüngliche Freitexteingabe), um relevante Produktergebnisse zurückzugeben.
An Dritte übermittelte Daten
Wenn Sie den Geschenkfinder nutzen, können folgende Daten an Drittanbieter übermittelt werden:
- An OpenAI: Der vollständige Text Ihrer Sucheingabe, wie Sie ihn im Geschenkfinder-Suchfeld eingegeben haben. OpenAI verarbeitet diese Daten gemäß seiner eigenen Datenschutzrichtlinie. Wir verwenden die OpenAI-API in einer Konfiguration, die Ihre Eingabe nicht für das Training von Modellen speichert.
- An Handelspartner-APIs (Amazon, eBay usw.): Strukturierte, extrahierte Suchparameter, die aus Ihrer Eingabe abgeleitet wurden (z. B. „kabellose Kopfhörer unter 50 EUR für Teenager"). Ihre ursprüngliche Freitextanfrage wird nicht wörtlich an Handelspartner weitergeleitet.
Pingwish speichert, protokolliert oder bewahrt Ihre Geschenkfinder-Suchanfragen nicht auf eigenen Servern über die Dauer der einzelnen Anfrageverarbeitung hinaus auf.
Wichtig: Geben Sie keine persönlichen oder sensiblen Daten ein
WARNUNG: Das Suchfeld des Geschenkfinders ist ausschließlich für die Beschreibung von Geschenkideen, Produktpräferenzen und Suchkriterien vorgesehen. Es ist nicht dafür konzipiert, bestimmt oder geeignet, persönliche, private oder sensible Informationen jeglicher Art einzugeben.
Sie dürfen Folgendes nicht in das Geschenkfinder-Suchfeld eingeben:
- Vollständige Namen, Adressen, Telefonnummern oder E-Mail-Adressen
- Finanzinformationen (Kreditkartennummern, Bankdaten usw.)
- Ausweisdokumente oder behördlich ausgestellte Identifikationsnummern
- Gesundheits- oder medizinische Daten
- Passwörter, Zugangscodes oder Sicherheitsanmeldedaten
- Informationen über Dritte ohne deren Einwilligung
- Daten, die gemäß DSGVO (Artikel 9) als „besondere Kategorien personenbezogener Daten" gelten
Haftungsausschluss: Pingwish, seine Inhaberin Daria Aparina (Loony Rocket e.U.) und seine verbundenen Unternehmen übernehmen keinerlei Verantwortung oder Haftung für persönliche, private, sensible oder vertrauliche Informationen, die Sie freiwillig in das Geschenkfinder-Suchfeld eingeben. Durch die Nutzung des Geschenkfinders erkennen Sie an und akzeptieren, dass jeder von Ihnen eingegebene Text an Drittanbieter (einschließlich OpenAI und Handelspartner-APIs) übermittelt werden kann, wie oben beschrieben, und dass Pingwish keine Kontrolle darüber hat, wie diese Drittanbieter die Daten nach der Übermittlung verarbeiten, speichern oder handhaben. Sie nutzen den Geschenkfinder auf eigenes Risiko in Bezug auf die von Ihnen eingegebenen Inhalte.
Rechtsgrundlage der Verarbeitung (DSGVO)
Die Verarbeitung Ihrer Geschenkfinder-Sucheingabe basiert auf Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung, die zur Erbringung eines von Ihnen angeforderten Dienstes (Bereitstellung personalisierter Geschenk-Suchergebnisse) erforderlich ist. Durch die freiwillige Eingabe einer Suchanfrage und deren Absendung initiieren Sie die zur Erbringung des angeforderten Dienstes notwendige Verarbeitung. Die Nutzung des Geschenkfinders ist nicht verpflichtend, und die übrigen Dienste von Pingwish funktionieren unabhängig davon.
Haftungsausschluss für KI-generierte Ergebnisse
Suchergebnisse und Produktvorschläge, die über den Geschenkfinder generiert werden, werden „wie besehen" und nur zu Informationszwecken bereitgestellt. Pingwish übernimmt keine Gewährleistung hinsichtlich der Richtigkeit, Vollständigkeit, Eignung, Verfügbarkeit oder Angemessenheit von KI-verarbeiteten Suchergebnissen oder von Drittanbieter-APIs zurückgegebenen Produkten. Die KI-Verarbeitung kann gelegentlich ungenaue, unvollständige oder irrelevante Ergebnisse liefern. Überprüfen Sie Produktdetails immer direkt beim Händler, bevor Sie Kaufentscheidungen treffen.
6. Verwenden wir Cookies und andere Tracking-Technologien?
Kurz gesagt: Wir verwenden zwei Analysetools — Umami (cookielos, keine Einwilligung erforderlich) und Google Analytics 4 (verwendet Cookies; wird nur nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner aktiviert). Wir verwenden keine Werbe-Cookies.
Cookie-Einwilligungsverwaltung (CookieYes): Wir verwenden die CookieYes-Einwilligungsverwaltungsplattform, um ein Cookie-Banner anzuzeigen und Ihre Einstellungen zu speichern. CookieYes speichert Ihre Einwilligungsentscheidung in einem kleinen Cookie (cookieyes-consent), damit das Banner nicht bei jedem Besuch erneut erscheint. Sie können Ihre Einstellungen jederzeit über den Cookie-Einstellungslink in unserer Website-Fußzeile ändern.
Browser-Local-Storage für Wunschlisten-Referenzen: Wunschlisten-Link-Referenzen (nicht die Wunschlisteninhalte selbst) werden lokal im Local Storage Ihres Browsers gespeichert. Dies hilft Ihnen, Ihre Wunschlisten später wiederzufinden. Diese Informationen bleiben auf Ihrem Gerät. Wir verfolgen diese Referenzen nicht remote.
Bitte beachten: Wenn Sie Pingwish auf einem gemeinsam genutzten oder öffentlichen Gerät verwenden, können andere Personen über denselben Browser auf Ihre Wunschlisten zugreifen. Um Wunschlisten-Referenzen zu entfernen, löschen Sie die Local-Storage-Daten für pingwish.com.
Umami Analytics (Cookielos — Keine Einwilligung erforderlich)
Wir verwenden Umami Analytics, eine datenschutzfreundliche, cookielose Analyselösung. Umami sammelt keine personenbezogenen Daten, verwendet keine Tracking-Cookies und erfordert keine Nutzereinwilligung gemäß DSGVO, ePrivacy-Richtlinie, CCPA oder PECR. Alle Daten sind anonym und aggregiert.
Da Umami keine personenbezogenen Daten verarbeitet und keine Cookies setzt, wird es unabhängig von Ihrer Cookie-Einwilligung ausgeführt.
Google Analytics 4 (Einwilligung erforderlich)
Wir verwenden zusätzlich Google Analytics 4 (GA4), bereitgestellt von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). GA4 verwendet Cookies, um anonyme statistische Daten über die Nutzung unserer Website zu erfassen (besuchte Seiten, Verweildauer, Traffic-Quellen). Diese Daten helfen uns, unseren Dienst zu verstehen und zu verbessern.
Einwilligung erforderlich: Google Analytics wird nur aktiviert, wenn Sie im Cookie-Banner ausdrücklich analytische Cookies akzeptieren. Wir implementieren Googles Consent Mode v2, was bedeutet, dass alle Analytics-Speicherung standardmäßig auf verweigert gesetzt ist, bis Sie Ihre Einwilligung erteilen. Wenn Sie das Banner ablehnen oder ignorieren, werden keine GA-Cookies gesetzt und keine Daten an Google gesendet.
Keine Werbung: Wir verwenden GA4 nicht für Werbung, Remarketing oder seitenübergreifendes Tracking. Werbebezogene Consent-Signale bleiben jederzeit verweigert.
Rechtsgrundlage (DSGVO): Art. 6 Abs. 1 lit. a DSGVO — Ihre ausdrückliche Einwilligung.
Österreich-Ausnahme: Google Analytics Tracking ist für Besucher aus Österreich automatisch deaktiviert, entsprechend den Empfehlungen der österreichischen Datenschutzbehörde.
12. Ihre Betroffenenrechte und wie Sie diese ausüben
Kurz gesagt: Sie haben umfassende Rechte in Bezug auf Ihre personenbezogenen Daten, und wir stellen klare Verfahren zur Ausübung dieser Rechte bereit.
Ihre Rechte nach DSGVO und anderen Datenschutzgesetzen
In Regionen, die der DSGVO (EWR, UK, Schweiz) und anderen Datenschutzgesetzen unterliegen, haben Sie folgende Rechte:
- Auskunftsrecht: Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie speichern
- Recht auf Berichtigung: Verlangen Sie die Korrektur unrichtiger oder unvollständiger personenbezogener Daten
- Recht auf Löschung („Recht auf Vergessenwerden“): Verlangen Sie die Löschung Ihrer personenbezogenen Daten
- Recht auf Einschränkung der Verarbeitung: Verlangen Sie die Begrenzung der Art und Weise, wie wir Ihre Daten verarbeiten
- Recht auf Datenübertragbarkeit: Verlangen Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format
- Widerspruchsrecht: Legen Sie Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen ein
- Widerrufsrecht: Widerrufen Sie jederzeit Ihre Einwilligung zu Cookies und Analysen
- Beschwerderecht: Reichen Sie eine Beschwerde bei Ihrer zuständigen Datenschutzbehörde ein
Wie Sie Ihre Rechte ausüben
Verwaltung von Wunschlistendaten: Da Pingwish ohne Konten funktioniert:
- Direktes Löschen: Nutzen Sie die Löschfunktion auf Ihrer Wunschlistenseite
- Hilfe anfordern: Schreiben Sie uns eine E-Mail an privacy@pingwish.com mit Ihrem Wunschlisten-Link
- Datenzugang: Kontaktieren Sie uns, um Informationen über die mit Ihrem Wunschlisten-Link verbundenen Daten anzufordern
Rechte bezüglich Analysen:
- Umami Analytics sammelt keine personenbezogenen Daten und verwendet keine Tracking-Cookies — keine Einwilligung oder Opt-out erforderlich
- Google Analytics: Widerrufen Sie Ihre Einwilligung jederzeit über den Cookie-Einstellungslink in unserer Fußzeile — dadurch werden alle GA-Cookies gelöscht und weiteres Tracking wird sofort beendet
- Verwenden Sie Ihre Browsereinstellungen, um Local Storage zu löschen, wenn Sie Wunschlisten-Referenzen von Ihrem Gerät entfernen möchten
Prozess zur Ausübung Ihrer Rechte:
- Kontaktieren Sie uns unter privacy@pingwish.com
- Geben Sie an, welches Recht bzw. welche Rechte Sie ausüben möchten
- Stellen Sie ausreichende Informationen zur Identifizierung Ihrer Daten bereit (Wunschlisten-Links, Kontaktdaten usw.)
- Wir antworten innerhalb von 30 Tagen (bzw. 1 Monat gemäß DSGVO)
- Eine Verifizierung kann erforderlich sein, um unbefugten Zugriff zu verhindern
Kostenfreiheit: Die Ausübung Ihrer Rechte ist kostenlos, es sei denn, Anfragen sind offensichtlich unbegründet oder exzessiv.
Beschwerden und Datenschutzbehörden
Wenn Sie glauben, dass Ihre Datenschutzrechte verletzt wurden, können Sie Beschwerde einlegen bei:
- Österreich: Datenschutzbehörde (DSB) – dsb.gv.at
- Ihrer lokalen EU-Datenschutzbehörde, wenn Sie in einem anderen EWR-Land wohnen
- Kontaktieren Sie uns zuerst: Wir empfehlen, uns direkt zu kontaktieren, um Probleme schnell zu lösen
Cookie-Richtlinie und Local Storage
Diese Richtlinie erklärt, wie Loony Rocket e.U. („wir", „uns", „unser") Datenspeicherung handhabt, wenn Sie pingwish.com („Dienst") besuchen. Diese Richtlinie ist zusammen mit unserer Datenschutzerklärung zu lesen.
Von uns verwendete Cookies
Einwilligungs-Cookie (Notwendig): CookieYes speichert Ihre Einwilligungsentscheidung in einem Cookie namens cookieyes-consent. Dieses Cookie ist technisch notwendig, um Ihre Einstellungen zu speichern, und wird unabhängig von Ihrer Einwilligungsentscheidung gesetzt. Es verfolgt Sie nicht und sammelt keine personenbezogenen Daten.
Analyse-Cookies (Nur mit Einwilligung): Wenn Sie Analyse-Cookies akzeptieren, kann Google Analytics 4 folgende Cookies setzen: _ga, _ga_*. Diese Cookies erfassen anonyme Daten darüber, wie Sie unsere Website nutzen, und laufen nach 2 Jahren bzw. 1 Minute ab. Ohne Einwilligung werden keine Analyse-Cookies gesetzt.
Keine Werbe-Cookies: Pingwish verwendet unter keinen Umständen Cookies für Werbung, Remarketing oder seitenübergreifendes Tracking.
Datenschutzfreundliche Analytics mit Umami (Cookielos)
Cookie-freie Analytics: Wir verwenden Umami Analytics, eine datenschutzfreundliche Analyse-Lösung, die ohne Cookies arbeitet. Umami:
- Erhebt keine personenbezogenen Daten (PII)
- Verfolgt keine einzelnen Nutzer über Sitzungen hinweg
- Verwendet keine Cookies oder ähnliche Tracking-Technologien
- Sammelt nur anonyme, aggregierte Statistiken über die Website-Nutzung
- Ist vollständig DSGVO-, CCPA- und PECR-konform, ohne dass eine Nutzereinwilligung erforderlich ist
- Verkauft oder teilt keine Daten mit Dritten
Da Umami keine personenbezogenen Daten verarbeitet oder Nutzer verfolgt, ist keine Nutzereinwilligung gemäß Datenschutzvorschriften erforderlich.
Browser Local Storage für Wunschlisten-Referenzen
Was wir lokal speichern: Wir speichern Wunschlisten-Identifikationsschlüssel (eindeutige Links) im Local Storage Ihres Browsers, um die Funktion „Meine Wunschlisten" zu ermöglichen. Dieser Local Storage:
- Enthält nur Wunschlisten-Link-Referenzen, nicht die tatsächlichen Wunschlisteninhalte
- Hilft Ihnen, Ihre Wunschlisten bequem von der Seite „Meine Wunschlisten" aus aufzurufen und zu verwalten
- Verbleibt nur auf Ihrem Gerät und wird niemals an unsere Server übertragen
- Kann jederzeit über Ihre Browsereinstellungen gelöscht werden
- Verfolgt nicht Ihr Verhalten oder sammelt persönliche Informationen
Keine Remote-Verfolgung: Wir verfolgen, überwachen oder greifen nicht aus der Ferne auf Ihre Local-Storage-Daten zu. Die Wunschlisten-Schlüssel werden rein zu Ihrer Bequemlichkeit gespeichert, um Ihnen zu helfen, von Ihnen erstellte Wunschlisten zu finden.
Wichtiger Sicherheitshinweis: Wenn Sie Pingwish auf einem gemeinsam genutzten oder öffentlichen Computer nutzen, können andere Nutzer über denselben Browser auf Ihre Wunschlisten-Referenzen zugreifen. Um Ihre Privatsphäre zu schützen, löschen Sie nach der Nutzung den Local Storage Ihres Browsers für pingwish.com.
Drittanbieterdienste und Datenverarbeitung
Wir integrieren folgende Drittanbieterdienste:
CookieYes — Einwilligungsverwaltung: CookieYes Limited (3 Warren Yard, Milton Keynes, MK12 5NW, Vereinigtes Königreich) verwaltet das Cookie-Banner und speichert Ihre Einstellungen. Datenschutzerklärung: cookieyes.com/privacy-policy.
Umami Analytics — Cookielos: Open-Source-Analyselösung ohne Cookies oder personenbezogene Daten. Vollständig DSGVO/CCPA/PECR-konform, keine Einwilligung erforderlich. Mehr: umami.is.
Google Analytics 4 — Website-Analytics (Einwilligung erforderlich): Google Ireland Limited. Bei erteilter Einwilligung werden anonyme Nutzungsstatistiken erfasst. Daten können in die USA übertragen werden (Standardvertragsklauseln). Opt-out jederzeit über Cookie-Einstellungen in der Fußzeile möglich. Datenschutzerklärung: policies.google.com/privacy.
Amazon-Partnerprogramm: Wenn Sie auf Amazon-Produktlinks klicken, kann Amazon Cookies setzen, um Ihre Aktivität zu verfolgen. Amazons Cookie-Nutzung unterliegt der Amazon-Datenschutzerklärung.
Keine Werbenetzwerke: Wir verwenden keine Werbenetzwerke, Remarketing-Dienste oder sonstige Drittanbieter-Tracking-Technologien.
Verwaltung von Cookies und Local Storage
Cookie-Einstellungen: Sie können Ihre Analyse-Einwilligung jederzeit über den Cookie-Einstellungslink in unserer Fußzeile ändern oder widerrufen. Bei Widerruf werden GA-Cookies gelöscht und kein weiteres Tracking findet statt.
Browsereinstellungen: Sie können Cookies und Local-Storage-Daten auch direkt über Ihre Browsereinstellungen löschen:
- Chrome: Einstellungen → Datenschutz und Sicherheit → Browserdaten löschen
- Firefox: Einstellungen → Datenschutz & Sicherheit → Cookies und Websitedaten → Daten entfernen
- Safari: Einstellungen → Datenschutz → Website-Daten verwalten → Alle entfernen
- Edge: Einstellungen → Datenschutz, Suche und Dienste → Browserdaten löschen
Hinweis: Das Löschen des Local Storage entfernt Ihre gespeicherten Wunschlisten-Referenzen.
Rechtsgrundlage für die Datenverarbeitung
Nach DSGVO und anderen geltenden Datenschutzgesetzen ist unsere Rechtsgrundlage:
- CookieYes Einwilligungs-Cookie: Berechtigtes Interesse (notwendig zur Speicherung Ihrer Cookie-Präferenz)
- Umami Analytics: Berechtigtes Interesse (Website-Verbesserung) — keine Einwilligung erforderlich
- Google Analytics 4: Art. 6 Abs. 1 lit. a DSGVO — Ihre ausdrückliche Einwilligung
- Local Storage: Berechtigtes Interesse (Nutzerkomfort) — Daten verbleiben auf Ihrem Gerät
- Wunschlisten-Daten: Vertragsnotwendigkeit und berechtigtes Interesse
Datenspeicherung
- CookieYes Einwilligungs-Cookie: 1 Jahr ab Einwilligungsdatum
- Google Analytics Cookies (_ga, _ga_*): 2 Jahre / 1 Minute — nur nach Einwilligung, bei Widerruf gelöscht
- Browser Local Storage: Unbegrenzt, bis manuell vom Nutzer gelöscht
- Umami-Analytics-Daten: Anonyme aggregierte Statistiken, keine personenbezogenen Daten
- Wunschlisten-Daten: 24 Monate Inaktivität oder bis zur Löschung
Aktualisierungen dieser Richtlinie
Wir können diese Richtlinie gelegentlich aktualisieren, um Änderungen in unseren Praktiken oder aus anderen betrieblichen, rechtlichen oder regulatorischen Gründen widerzuspiegeln. Wesentliche Änderungen werden wir durch Veröffentlichung der aktualisierten Richtlinie auf unserer Website mit einem neuen Gültigkeitsdatum bekanntgeben.
Kinderdatenschutz und Altersbeschränkungen
Mindestalter
Altersgrenze für den Dienst: Pingwish ist nicht für die Nutzung durch Kinder unter 13 Jahren bestimmt. Nutzer müssen mindestens 13 Jahre alt sein, um unsere Dienste zu verwenden. Nutzer zwischen 13 und 16 Jahren (oder dem in ihrem Land geltenden Alter für digitale Einwilligung) sollten die Dienste nur unter elterlicher Aufsicht verwenden.
Für Nutzer im Europäischen Wirtschaftsraum: Das Mindestalter für die Nutzung unseres Dienstes kann je nach nationalem Recht höher liegen (in vielen EU-Ländern typischerweise 16 Jahre).
Schutz von Kinderdaten
COPPA-Konformität: Wir erheben, verwenden oder offenbaren wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren ohne überprüfbare Zustimmung der Eltern, in Übereinstimmung mit dem US-amerikanischen Children's Online Privacy Protection Act (COPPA).
DSGVO-Konformität für Minderjährige: Wir verarbeiten wissentlich keine personenbezogenen Daten von Kindern unter dem für digitale Einwilligung geltenden Alter im jeweiligen EU-Mitgliedstaat ohne Zustimmung der Eltern.
Wenn wir Kinderdaten entdecken: Sollten wir feststellen, dass wir ohne entsprechende Zustimmung personenbezogene Daten eines Kindes unterhalb der Altersgrenze erhoben haben, werden wir diese unverzüglich löschen.
Elternrechte: Eltern oder Erziehungsberechtigte, die vermuten, dass ihr Kind uns personenbezogene Daten bereitgestellt hat, können uns unter privacy@pingwish.com kontaktieren, um eine Überprüfung, Löschung oder Beendigung der weiteren Verarbeitung zu beantragen.
Sichere Nutzung
Elterliche Begleitung: Wir empfehlen Eltern oder Erziehungsberechtigten, die Nutzung unserer Dienste durch Minderjährige zu beaufsichtigen und sicherzustellen, dass diese verstehen:
- keine personenbezogenen Daten in Wunschlisten einzutragen
- Wunschlisten-Links privat zu halten und nur mit vertrauenswürdigen Personen zu teilen
- dass Affiliate-Links zu externen Shops führen können
- dass sie vor dem Anklicken externer Links die Zustimmung der Eltern einholen sollten
Wichtige Haftungsausschlüsse und Risikohinweise
Datenschutzfreundlicher Ansatz
Transparenzhinweis: Wir glauben an vollständige Transparenz bezüglich unserer Datenschutzpraktiken. Pingwish wurde mit Datenschutz als fundamentalem Grundsatz entwickelt.
Unsere datenschutzfreundlichen Maßnahmen:
- Keine Werbe-Cookies oder Drittanbieter-Tracking-Netzwerke
- Umami Analytics: cookielos, keine personenbezogenen Daten, keine Einwilligung erforderlich
- Google Analytics 4: nur nach ausdrücklicher Einwilligung aktiv; Consent Mode v2 setzt alle Speicherung standardmäßig auf verweigert; Österreich-Nutzer immer ausgeschlossen
- Keine Benutzerkonten, kein Login oder Authentifizierungssystem
- Kein Session-Tracking über Seiten oder Besuche hinweg
- Minimale Datenerhebung — nur was für die Dienst-Funktionalität notwendig ist
- Lokaler Browser-Speicher für Wunschlisten-Referenzen (nicht remote verfolgt)
Ihre Rechte: Wenn Sie Datenschutzbedenken haben, können Sie:
- Cookie-Einwilligung über den Cookie-Einstellungslink in unserer Fußzeile verwalten oder widerrufen
- Uns kontaktieren, um Ihr Recht auf Zugang, Berichtigung oder Löschung Ihrer Daten auszuüben
- Browser Local Storage löschen, um Wunschlisten-Referenzen zu entfernen
- Eine Beschwerde bei Ihrer lokalen Datenschutzbehörde einreichen, wenn Sie glauben, dass Ihre Rechte verletzt wurden
Affiliate-Marketing und finanzielle Beziehungen
Offenlegung wesentlicher Verbindungen: Wir möchten vollständige Transparenz über unsere finanziellen Beziehungen schaffen. Pingwish nimmt an Affiliate-Marketingprogrammen teil. Das bedeutet, dass wir eine Vergütung erhalten können, wenn Sie über bestimmte Links auf unserer Website Produkte kaufen. Dies stellt eine wesentliche Verbindung dar, die unsere Produktempfehlungen potenziell beeinflussen könnte.
Redaktionelle Unabhängigkeit: Obwohl wir durch Affiliate-Programme Provisionen erhalten, bewahren wir unsere redaktionelle Unabhängigkeit und empfehlen nur Produkte, von deren Nutzen wir überzeugt sind. Dennoch sollten Sie sich bewusst sein, dass finanzielle Anreize bestehen und unsere Auswahl an empfohlenen Produkten beeinflussen können.
Verbraucherschutz: Diese Offenlegung erfolgt im Einklang mit:
- den FTC-Richtlinien für Empfehlungen und Testimonials
- der EU-Verbraucherrechte-Richtlinie
- den Anforderungen des Amazon-Partnerprogramms
- österreichischen und europäischen Verbraucherschutzgesetzen
Abhängigkeiten von Drittanbieterdiensten
Haftungsausschluss zur Service-Verlässlichkeit: Unsere Website ist auf minimale Drittanbieterdienste angewiesen (Umami Analytics für datenschutzfreundliche Analytics, Amazon Affiliate-Tracking) – für Funktionalität und Einnahmen. Änderungen an den Bedingungen, Datenschutzrichtlinien oder der Verfügbarkeit dieser Dienste können unsere Servicebereitstellung beeinflussen.
Regulatorische Entwicklungen: Datenschutzgesetze und -vorschriften ändern sich kontinuierlich. Wir verpflichten uns, unsere Praktiken und Richtlinien zur Wahrung der Compliance anzupassen. Unser datenschutzfreundlicher Ansatz stellt sicher, dass wir DSGVO-, CCPA- und andere Datenschutzvorschriften einhalten, ohne ein umfangreiches Einwilligungsmanagement zu benötigen.
Datensicherheit und Privacy by Design
Technische und organisatorische Sicherheitsmaßnahmen
Datenschutz: Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen, darunter:
- Verschlüsselung: Alle Verbindungen zu unserer Website verwenden HTTPS-Verschlüsselung
- Sicheres Hosting: Unsere Dienste werden auf sicherer Cloud-Infrastruktur mit branchenüblichen Sicherheitsstandards betrieben
- Zugangskontrollen: Beschränkter Zugriff auf personenbezogene Daten nur nach dem „Need-to-know“-Prinzip
- Regelmäßige Updates: Wir halten Sicherheitsupdates und Patches stets aktuell
- Datensicherungen: Sichere Backups, um Datenverluste zu verhindern
Einschränkungen: Obwohl wir angemessene Sicherheitsmaßnahmen einsetzen, ist keine Methode der Übertragung über das Internet oder elektronische Speicherung zu 100 % sicher. Wir können daher keine absolute Sicherheit Ihrer Daten garantieren.
Privacy by Design Grundsätze
Minimale Datenerhebung: Pingwish ist mit Blick auf Datenschutz konzipiert:
- Keine Benutzerkonten: Für die Basisnutzung unseres Dienstes sind weder Registrierung noch personenbezogene Daten erforderlich
- Standardmäßig privat: Wunschlisten sind privat und nur über eindeutige Links zugänglich
- Lokaler Speicher: Wunschlisten-Präferenzen werden, wenn möglich, lokal in Ihrem Browser gespeichert
- Datenminimierung: Wir erheben nur die für die Funktionalität erforderlichen Daten
- Transparenz: Diese umfassende Datenschutzerklärung erläutert alle Datenpraktiken
Nutzerkontrolle: Sie behalten die Kontrolle über Ihre Daten durch:
- Keine Einwilligung erforderlich: Wir verwenden keine Tracking-Cookies oder erheben personenbezogene Daten über Analytics, daher ist kein Einwilligungsmanagement erforderlich
- Kein Benutzer-Login: Es gibt kein Authentifizierungssystem, keinen Login oder Session-Tracking
- direkte Löschmöglichkeiten für Wunschlisten
- einfache Kontaktwege für Betroffenenanfragen
- lokalen Browser-Speicher, den Sie jederzeit löschen können
Verfahren bei Datenschutzverletzungen
Reaktion im Vorfall: Im unwahrscheinlichen Fall einer Datenschutzverletzung, die Ihre Rechte und Freiheiten gefährdet, werden wir:
- den Vorfall umgehend bewerten und eindämmen
- gegebenenfalls die zuständigen Aufsichtsbehörden innerhalb von 72 Stunden informieren
- betroffene Nutzer unverzüglich benachrichtigen, wenn ein hohes Risiko für individuelle Rechte besteht
- Maßnahmen zur Vermeidung zukünftiger Vorfälle umsetzen
- alle Vorfälle dokumentieren, um die Einhaltung gesetzlicher Vorgaben sicherzustellen
Wie können Sie uns zu dieser Erklärung kontaktieren?
Wenn Sie Fragen oder Anmerkungen zu dieser Erklärung haben, können Sie uns wie folgt kontaktieren:
E-Mail:support@pingwish.com
Postanschrift:
Loony Rocket e.U.Pötzleinsdorfer Straße 10/6/5
1180 Wien
Österreich
Datenrechte: Für Anfragen zur Einsicht, Aktualisierung oder Löschung Ihrer personenbezogenen Daten wenden Sie sich bitte an: privacy@pingwish.com