🎁 Wertschätzung, die ankommt — mit personalisierten Geschenken für Ihr Team

    DATENSCHUTZERKLÄRUNG

    Stand: April 2026

    1. WER WIR SIND

    CHERISHIFY ist eine Corporate-Gifting-Plattform, betrieben von der Wrulich & Co Capital Management GmbH, Augustinergasse 15/1, 3400 Klosterneuburg, Österreich. Wir setzen uns für den Schutz der Privatsphäre und der personenbezogenen Daten unserer Nutzer, Kunden und deren Mitarbeitenden ein.

    2. WELCHE DATEN WIR ERHEBEN

    Wir können folgende Kategorien personenbezogener Daten erheben und verarbeiten:

    • Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer, Unternehmen und Berufsbezeichnung.
    • Mitarbeiterdaten (von Ihrem Unternehmen bereitgestellt): Name, Geburtsdatum, Arbeitsjubiläum und Geschenkpräferenzen.
    • Lieferinformationen: Lieferadressen für die Geschenkzustellung.
    • Nutzungsdaten: Anonymisierte Informationen über Ihre Interaktion mit unserer Website (siehe Abschnitt 5 „Webanalyse").
    • Server-Log-Daten: IP-Adresse (gekürzt), Datum und Uhrzeit der Anfrage, Browser-Typ, Referrer — verarbeitet ausschließlich zur Sicherstellung der technischen Bereitstellung und Sicherheit.
    • Kommunikationsdaten: Aufzeichnungen der Korrespondenz mit unserem Team.

    3. WIE WIR IHRE DATEN VERWENDEN

    Wir verarbeiten personenbezogene Daten für folgende Zwecke:

    • Zur Bereitstellung und Verwaltung unserer Gifting-Services.
    • Zur Personalisierung von Geschenken basierend auf Mitarbeiterpräferenzen.
    • Zur Kommunikation über unsere Dienstleistungen.
    • Zur Verbesserung unserer Plattform und Nutzererfahrung (nur mit Einwilligung; siehe Abschnitt 5).
    • Zur Erfüllung gesetzlicher Verpflichtungen.

    4. RECHTSGRUNDLAGE

    Wir verarbeiten Ihre Daten auf Basis von:

    • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Zur Erbringung der von Ihnen beauftragten Leistungen.
    • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Zur Sicherstellung der technischen Bereitstellung, IT-Sicherheit und Verbesserung unserer Services.
    • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021): Für Webanalyse, Marketing und personalisierte Inhalte (siehe Cookie-Richtlinie).
    • Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Zur Einhaltung steuer- und handelsrechtlicher Pflichten.

    5. WEBANALYSE MIT GOOGLE ANALYTICS 4

    Wir setzen Google Analytics 4 (GA4) der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) ein, um zu verstehen, wie unsere Website genutzt wird. Erfasst werden Seitenaufrufe, Verweildauer, Klickpfade, Herkunftsquelle (Referrer/Suchmaschine/Kampagne), ungefährer Standort auf Stadt-Ebene sowie Geräte- und Browser-Informationen. IP-Adressen werden über die Funktion anonymize_ip gekürzt, sodass keine Zuordnung zu einer Person möglich ist.

    Die Verarbeitung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner (Kategorie „Statistik"). Solange Sie nicht eingewilligt haben, werden über den Google Consent Mode v2 alle Analyse- und Werbe-Signale auf denied gesetzt und das GA-Skript wird gar nicht erst geladen — es entstehen keine Datenübertragungen an Google.

    Datentransfer in Drittländer: Google kann Daten in die USA übermitteln. Die Übermittlung stützt sich auf das EU-US Data Privacy Framework, dem Google zertifiziert beigetreten ist. Aufbewahrungsdauer in GA4: 14 Monate.

    Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen oder das offizielle Browser-Add-on von Google verwenden: tools.google.com/dlpage/gaoptout. Details zur Datenverarbeitung durch Google: policies.google.com/privacy.

    6. EXTERNE DIENSTE

    Auf unserer Website verlinken wir zu externen Diensten, die erst durch Ihre aktive Interaktion (Klick) aufgerufen werden:

    • Calendly (Calendly LLC, USA) — Terminbuchungen. Datenschutz: calendly.com/privacy.
    • Google Maps & Google Fonts (Google Ireland Limited) — Kartenansicht und Schriftarten. Beim Aufruf werden technisch notwendige Daten (z. B. IP-Adresse) an Google übertragen.
    • LinkedIn (LinkedIn Ireland Unlimited Company) — verlinktes Unternehmensprofil im Footer; Datenübertragung erst bei Klick.

    7. DATENWEITERGABE

    Wir verkaufen Ihre personenbezogenen Daten nicht. Wir können Daten mit vertrauenswürdigen Auftragsverarbeitern (Logistikpartner, Zahlungsdienstleister, Hosting-Anbieter, Webanalyse) ausschließlich zum Zweck der Leistungserbringung teilen. Mit allen Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO.

    8. DATENSPEICHERUNG

    Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich oder gesetzlich vorgeschrieben ist (z. B. handels- und steuerrechtliche Aufbewahrungsfristen von bis zu 7 Jahren). Webanalyse-Daten werden nach 14 Monaten gelöscht. Nicht mehr benötigte Daten werden sicher gelöscht oder anonymisiert.

    9. IHRE RECHTE

    Gemäß DSGVO haben Sie das Recht auf:

    • Auskunft über die bei uns gespeicherten personenbezogenen Daten (Art. 15).
    • Berichtigung unrichtiger Daten (Art. 16).
    • Löschung Ihrer Daten (Art. 17).
    • Einschränkung der Verarbeitung (Art. 18).
    • Datenübertragbarkeit (Art. 20).
    • Widerspruch gegen die Verarbeitung (Art. 21).
    • Widerruf der Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3).
    • Beschwerde bei der österreichischen Datenschutzbehörde (dsb.gv.at).

    10. DATENSICHERHEIT & TECHNISCHE MASSNAHMEN

    Wir setzen umfassende technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten gegen unbefugten Zugriff, Veränderung, Offenlegung oder Zerstörung ein. Dazu zählen unter anderem:

    • Verschlüsselte Übertragung: Die gesamte Website wird ausschließlich über HTTPS (TLS) ausgeliefert; HTTP-Anfragen werden automatisch hochgestuft (upgrade-insecure-requests) und mittels HSTS (Strict-Transport-Security, 2 Jahre) erzwungen.
    • Strenge Content Security Policy (CSP): Skripte, Stylesheets, Bilder, Schriften und Verbindungen sind auf eine Allow-Liste vertrauenswürdiger Quellen begrenzt; Inline-Skripte sind nur über kryptographische Hashes (SHA-256) erlaubt. Damit werden Cross-Site-Scripting-Angriffe und ungewollte Skript-Injektionen (z. B. durch öffentliche WLANs) verhindert.
    • Schutz vor Clickjacking: frame-ancestors 'none' sowie X-Frame-Options: DENY verhindern, dass die Website in fremden Frames eingebettet wird.
    • Restriktive Permissions-Policy: Browser-Funktionen wie Kamera, Mikrofon, Standort, Zahlungs- und Sensor-APIs sind komplett deaktiviert.
    • Sichere Referrer-Politik: strict-origin-when-cross-origin verhindert das Leaken von URLs an Drittseiten.
    • MIME-Sniffing-Schutz: X-Content-Type-Options: nosniff.
    • Datenminimierung: IP-Anonymisierung in Google Analytics, Local-Storage statt Cookies, wo möglich.

    11. KONTAKT

    Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte:

    E-Mail: office@cherishify.eu
    Adresse: Augustinergasse 15/1, 3400 Klosterneuburg, Österreich
    Telefon: +43 664 75020346