Version 1.1 · Letzte Aktualisierung am 21. Oktober 2025
1. Verantwortlicher
Diese Datenschutzerklärung gilt für die Datenverarbeitung durch:
Naiko Drinks GmbH
Dr.-Walter-Waizer-Str. 1a, 6130 Schwaz, Österreich
E-Mail: info [at] naiko [dot] at
(Im Folgenden „wir“, „uns“.)
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der DSGVO und des österreichischen Datenschutzgesetzes (DSG).
Wir erheben nur jene Daten, die für den jeweiligen Zweck erforderlich sind („Datenminimierung“).
Soweit wir Dienstleister einsetzen (Auftragsverarbeiter), bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Sofern Daten in Drittländer übermittelt werden, erfolgt dies auf Basis geeigneter Garantien, insbesondere der EU-Standardvertragsklauseln (Art. 46 DSGVO) oder eines Angemessenheitsbeschlusses gemäß Art. 45 DSGVO, etwa im Rahmen des EU-US Data Privacy Framework (DPF).
3. Bereitstellung der Website & Server-Logfiles (Kinsta Webhosting)
Zweck: Technischer Betrieb, Sicherheit und Stabilität der Website.
Daten: IP-Adresse, Datum/Uhrzeit, URL, Referrer, HTTP-Status, Datenmenge, Browser/OS.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Empfänger: Kinsta Inc., USA/EU (Webhosting, Google Cloud Infrastruktur).
Speicherdauer: max. 7 Tage.
Bereitstellung zwingend? Ja – ohne Logfiles ist die Website nicht nutzbar.
4. E-Mail-Kommunikation (Google Mail)
Zweck: Bearbeitung eingehender Anfragen und Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vor-/vertragliche Kommunikation) oder lit. f (berechtigtes Interesse).
Empfänger: Google LLC, USA – Absicherung über DPF.
Speicherdauer: Gemäß gesetzlichen Aufbewahrungspflichten (i. d. R. 7 Jahre nach BAO/UGB).
5. Kontaktformular (Contact Form 7, WordPress)
Zweck: Bearbeitung von Kontaktanfragen über das Formular.
Daten: Name, E-Mail-Adresse, Nachricht (freiwillig ggf. Telefonnummer).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder lit. f DSGVO.
Empfänger: Übermittlung per E-Mail an Gmail (siehe Punkt 4).
Speicherdauer: Bis zur Bearbeitung deiner Anfrage; danach Löschung oder Archivierung gemäß gesetzlichen Pflichten.
6. Landingpages & Formulare (Perspective Funnel)
Zweck: Durchführung von Marketingkampagnen und Erfassung von Interessentenanfragen.
Empfänger: Perspective Software GmbH, Berlin, Deutschland.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder lit. b (vorvertragliche Maßnahme).
Speicherdauer: Nach Wegfall des Zwecks bzw. gemäß Kampagnenkonfiguration.
Drittlandtransfer: Nur bei Bedarf, unter Verwendung von EU-Standardvertragsklauseln.
7. Prozessautomatisierung (n8n)
Zweck: Automatisierung interner Abläufe (z. B. Formularweiterleitung, CRM-Prozesse).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Empfänger: n8n GmbH, Deutschland/EU.
Speicherdauer: Abhängig vom jeweiligen Verarbeitungszweck.
8. Cookies & Einwilligungsmanagement
Wir verwenden Cookies, um die Nutzung unserer Website zu ermöglichen und zu analysieren.
Technisch notwendige Cookies dienen der Funktionalität der Seite. Statistik- und Marketing-Cookies werden nur nach ausdrücklicher Einwilligung gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (notwendig) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Widerruf: Du kannst deine Einwilligung jederzeit über das Cookie-Banner widerrufen oder anpassen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
9. Reichweitenmessung & Statistik (Google Analytics)
Tool: Google Analytics, mit IP-Anonymisierung.
Zweck: Analyse des Nutzerverhaltens zur Optimierung der Website.
Daten: pseudonyme User-ID, Seitenaufrufe, Interaktionen, Sitzungsdauer, technische Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner).
Empfänger: Google Ireland Ltd. / Google LLC, USA (DPF-zertifiziert).
Speicherdauer: Bis zu 26 Monate.
Widerruf: Über Cookie-Einstellungen oder durch Browser-Add-on möglich.
10. Werbung & Marketing
10.1 Google Ads
Zweck: Ausspielung und Erfolgsmessung von Anzeigen (Conversions, Remarketing).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Empfänger: Google Ireland Ltd. / Google LLC, USA (DPF).
Widerruf: Jederzeit über Cookie-Einstellungen möglich.
10.2 Meta Ads (Facebook, Instagram)
Zweck: Zielgruppengerechte Werbung und Analyse der Anzeigenleistung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Empfänger: Meta Platforms Ireland Ltd. / Meta Platforms Inc., USA (DPF).
Widerruf: Jederzeit über Cookie-Einstellungen oder im Meta-Konto möglich.
11. Externe Inhalte (z. B. Videos, Karten)
Wir binden vereinzelt Inhalte Dritter (z. B. YouTube, Google Maps) im datenschutzfreundlichen Modus ein.
Erst bei aktivem Aufruf des Inhalts werden Daten (z. B. IP-Adresse, Referrer, Geräteinformationen) an den jeweiligen Anbieter übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Empfänger: Jeweilige Plattformbetreiber (z. B. Google, YouTube).
Drittlandtransfer: Absicherung über DPF/SCC.
12. Newsletter (falls angeboten)
Zweck: Versand von Informationen über Produkte und Aktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Double-Opt-In: Ja.
Widerruf: Jederzeit per Abmeldelink möglich.
Speicherdauer: Bis zum Widerruf; Protokolldaten bis zu 3 Jahre zur Nachweisführung.
13. Bewerbungen (falls angeboten)
Zweck: Abwicklung von Bewerbungsverfahren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO i. V. m. § 4 DSG.
Speicherdauer: 6 Monate nach Abschluss des Bewerbungsverfahrens, sofern keine längere Einwilligung vorliegt.
14. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen gem. Art. 32 DSGVO i. V. m. § 54 DSG, um personenbezogene Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen (TLS-Verschlüsselung, Zugriffs- und Berechtigungskonzepte, regelmäßige Updates, Backups).
15. Speicherdauer (allgemein)
Sofern in dieser Erklärung nicht anders angegeben, löschen bzw. anonymisieren wir personenbezogene Daten, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten (z. B. 7 Jahre nach UGB/BAO) bestehen.
16. Empfänger & Auftragsverarbeiter
Kinsta Inc. – Webhosting
Google LLC / Google Ireland Ltd. – Mail, Analytics, Ads
Meta Platforms Ireland Ltd. – Ads
Perspective Software GmbH – Funnel-Formulare
n8n GmbH – Prozessautomatisierung
Mit allen Anbietern bestehen Auftragsverarbeitungsverträge gem. Art. 28 DSGVO.
Datenübermittlungen in Drittländer erfolgen ausschließlich auf Basis geeigneter Garantien (SCC, DPF).
17. Deine Rechte (Betroffenenrechte)
Du hast das Recht auf:
Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f (Art. 21 DSGVO)
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an:
info [at] naiko [dot] at
18. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht auf Beschwerde bei der zuständigen Datenschutzbehörde:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb [at] dsb [dot] gv [dot] at
Web: www.dsb.gv.at
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche oder technische Rahmenbedingungen ändern.
Es gilt stets die auf dieser Website veröffentlichte aktuelle Fassung.