Privacy Policy (En & De)

DEUTSCH: Datenschutzerklärung

Stand: Juli 2023

  1. Allgemeines

Neworn GmbH, Spitalgasse 27/13, 1090 Wien (“Neworn“, “wir“, “uns“) ist der Schutz Deiner personenbezogenen Daten ein wichtiges Anliegen. Daher ist die Einhaltung der Bestimmungen des Datenschutzes, insbesondere der Datenschutzgrundverordnung (“DSGVO“), des österreichischen Datenschutzgesetzes (“DSG“) und des Telekommunikationsgesetzes (“TKG“), für uns selbstverständlich.

Diese Datenschutzerklärung informiert Dich über die Art, den Umfang und die Zwecke der Erhebung und Verarbeitung Deiner personenbezogenen Daten im Zusammenhang mit dem Besuch und der Nutzung unserer Website sowie unserer App.

Daten des Verantwortlichen:

Name:                  Neworn GmbH
Adresse:                Spitalgasse 27/13, 1090 Wien
Telefonnummer:      00436644846256
E-Mail-Adresse:       info@neworn.com

  1. Was sind personenbezogene Daten?

Personenbezogene Daten sind Informationen über Betroffene (natürliche Personen), deren Identität bestimmt oder zumindest bestimmbar ist (zB Name, E-Mail-Adresse oder IP-Adresse).

  1. Welche Daten erfassen wir von Besuchern und Nutzern unserer Website?
    • Kontaktaufnahme

Wenn Du über die oben angeführten Kontaktdaten oder über unser Kontaktformular auf der Website https://neworn.com/de/de/de/de/ mit uns Kontakt aufnimmst, verarbeiten wir Deine personenbezogenen Daten (Name, E-Mail-Adresse oder Telefonnummer sowie Deine Anfrage) zum Zwecke der Bearbeitung und Beantwortung Deiner Anfrage. Rechtsgrundlage ist die Erfüllung unserer (vor-)vertraglichen Pflichten gemäß Art 6 Abs 1 lit b DSGVO bzw unsere berechtigten Interessen nach Art 6 Abs 1 lit f DSGVO an der raschen Bearbeitung und Reaktion auf allfällige Rückfragen.

  • Newsletter

Wenn Du Dich für unseren Newsletter zu unseren Services und Angeboten unserer Partner angemeldet hast, verarbeiten wir Deine E-Mail-Adresse und die Öffnungsraten der Newsletter. Die Liste unserer Partnerunternehmen findest Du hier: Link. Die Verarbeitung erfolgt auf Basis Deiner freiwilligen und ausdrücklichen Einwilligung nach Art 6 Abs 1 lit a DSGVO iVm § 174 TKG. Du kannst Deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (zB per E-Mail oder über den Unsubscribe-Link, den Du in jedem Newsletter findest).

  • Social Media

Du kannst auf unseren Social-Media-Seiten mit uns interagieren, indem Du unsere Beiträge kommentierst, auf diese reagierts (zB über den “Gefällt Mir“-Button), diese teilst oder an andere Nutzer sendest. Wir verarbeiten hierbei Deine Interaktionen, Deinen Benutzernamen sowie gegebenenfalls personenbezogene Daten eingeladener Dritter. Diese Daten können in diesem Zusammenhang auch von den Plattformen verarbeitet werden. Die jeweilige Plattform und wir sind in diesem Fall gemeinsame Verantwortliche gemäß Art 26 DSGVO. Nähere Informationen zur Datenverarbeitung durch die Plattformen findest Du unter:

Die Datenverarbeitung dient zur Beantwortung Deiner Fragen, um Dir die Möglichkeit zur Äußerung zu geben und um zu Deinen Meinungen bzw. Deinem Feedback Stellung zu nehmen sowie um unser Angebot zu bewerben. Die Verarbeitung erfolgt daher sowohl auf Basis unserer als auch Deiner berechtigten Interessen gemäß Art 6 Abs 1 lit f DSGVO oder zur Erfüllung unserer (vor-)vertraglichen Pflichten gemäß Art 6 Abs 1 lit b DSGVO.

  • Nutzungsdaten

Im Zuge Deines Besuchs unserer Website verarbeiten wir automatisch die folgenden Daten:

• IP-Adresse
• Daten zu Deinem Endgerät
• Referrer-URL
• Name und Version Deines Webbrowsers
• Session-ID
• Logfiles
• Datum- und Uhrzeit Deines Aufrufs einer (Unter-)Seite auf unserer Website sowie Daten zur Interaktion mit der Website (Anzahl Deiner Besuche und Aufenthaltsdauer)

All diese Daten übermittelt Dein Webbrowser beim Aufruf unserer Website. Wir verarbeiten diese Daten lediglich zur Bereitstellung der Website, Verbesserung unserer Services, zum Zwecke der Datensicherheit und zur Erhöhung der Benutzerfreundlichkeit. Diese Verarbeitungen beruhen daher auf unseren berechtigten Interessen nach Art 6 Abs 1 lit f DSGVO und beinhalten die Protokollierung der Systembenutzung, User-Berechtigungsprozesse und Auswertung der Serverlogs zur Problemanalyse.

  • Cookies

Cookies sind kleine Textdateien, die auf dem Endgerät des Besuchers einer Website gespeichert werden, sofern die Browsereinstellungen des Besuchers dies zulassen. In diese Textdateien werden domaingebundene Informationen geschrieben, die zu einem späteren Zeitpunkt wieder ausgelesen werden können. Mithilfe von Cookies kann unsere Website wichtige Daten speichern, um Dir unsere Dienste zur Verfügung zu stellen und die Nutzung komfortabler zu gestalten. Einige Cookies bleiben auf Deinem Endgerät gespeichert, bis du diese löscht oder sie ablaufen. Sie ermöglichen es uns, Dich bei Deinem nächsten Besuch wiederzuerkennen.

Es gibt Cookies, die Deine Einwilligung erfordern, bevor sie auf Deinem Endgerät gespeichert werden dürfen. Daneben gibt es Cookies, die ohne Deine Einwilligung gesetzt werden dürfen, da sie unbedingt erforderlich sind, damit wir unsere Services zur Verfügung stellen können:

(a) Technisch notwenige Cookies: Wir nutzen auf unserer Website technisch notwendige Cookies, um Dir die Website anzeigen zu können und eine einwandfreie Nutzung der Website zu ermöglichen. Die Datenverarbeitung ist zum Zweck der Datensicherheit und Missbrauchsverhinderung erforderlich und erfolgt somit auf Basis unserer berechtigten Interessen nach Art 6 Abs 1 lit f DSGVO iVm § 165 Abs 3 TKG.

(b) Präferenz-Cookies: Präferenz-Cookies ermöglichen einer Webseite, sich an bestimmte Informationen zu erinnern, die die Art beeinflussen, wie sich eine Webseite verhält oder aussieht, zB Deine bevorzugte Sprache oder die Region, in der Du Dich befindest. Die Datenverarbeitung erfolgt auf Basis Deiner freiwilligen Einwilligung gemäß Art 6 Abs 1 lit a DSGVO iVm § 165 Abs 3 TKG.

(c) Statistik-Cookies: Wir nutzen Webanalyse-Dienste, um die Anzahl der Besucher zu ermitteln und zu beobachten, wie sich die Besucher auf unseren Webseiten verhalten. Außerdem helfen sie uns, die Funktionsweise unserer Website zu verbessern. Die Datenverarbeitung erfolgt auf Basis Deiner freiwilligen Einwilligung gemäß Art 6 Abs 1 lit a DSGVO iVm § 165 Abs 3 TKG.

(d) Marketing-Cookies: Wir verwenden Marketing-Cookies, um Besuchern auf Webseiten zu folgen. Damit wollen wir dem Benutzer jene Anzeigen zeigen, die relevant und ansprechend für ihn sind und daher wertvoller für Publisher und werbetreibende Drittparteien sind. Die Datenverarbeitung erfolgt auf Basis Deiner freiwilligen Einwilligung gemäß Art 6 Abs 1 lit a DSGVO iVm § 165 Abs 3 TKG.

Eine vollständige Auflistung der Cookies findest Du im Cookie-Banner unter “Details”. Der Cookie-Banner erscheint automatisch beim erstmaligen Aufruf unserer Website. Du gelangst auch über den Menüpunkt [“Cookies”] im Footer der Website zum Cookie-Banner.
Soweit Deine getroffenen Einstellungen auch Anbieter umfassen, die Daten in Staaten ohne Vorliegen eines Angemessenheitsbeschlusses nach Art 45 DSGVO und ohne geeignete Garantien nach Art 46 DSGVO übermitteln, so gilt Deine Einwilligung auch hierfür. Es besteht das Risiko, dass Deine derart übermittelten Daten dem Zugriff durch Behörden in diesen Drittstatten zu Kontroll- und Überwachungszwecken unterliegen und dagegen keine wirksamen Rechtsbehelfe zur Verfügung stehen.

Du kannst Deine individuelle Einwilligung jederzeit ändern, zB unter dem Menüpunkt [“Cookies”] im Footer der Website. Dabei kannst Du auf “Alle zulassen” oder “Ablehnen” klicken, um alle einwilligungspflichtigen Cookies zu akzeptieren oder abzulehnen. Du kannst Deine Cookie-Einstellungen durch die Schieberegler und Klick auf die Schaltfläche “Auswahl erlauben” auch individuell anpassen.

    Wir verwenden dabei folgende Cookies und Tools:

    • Google Tag Manager: Wir verwenden den Google Tag-Manager von Google Ireland Limited (Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Irland), um Tags über eine Oberfläche zu verwalten und auf unserer Website einzubinden. Tags sind kleine Tracking-Codes und Code-Fragmente, mit denen wir Traffic und Nutzungsverhalten messen, die Auswirkungen von Werbeaktivitäten erfassen, die Ausrichtung auf Zielgruppen einzurichten und um unsere Website zu testen. Der Google Tag Manager speichert selbst keine Cookies in Deinem Browser. Vielmehr werden die Tags der unterschiedlichen Tracking-Tools im Google Tag Manager verwaltet.

     

    • Google Analytics: Unsere Website benutzt Google Analytics, einen Webanalysedienst von Google Ireland Limited (Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Irland). Wenn Du mit unserer Website interagierst, erfasst Google Analytics unter anderem folgende Daten: URL der von Dir besuchten Seiten auf unserer Website, Angaben über Dein Gerät, den von Dir verwendeten Browser, das von Dir verwendete Betriebssystem, Angaben zum Zeitpunkt des Seitenaufrufs und der Zugriffsdauer, Angaben über Dein Nutzerverhalten (zB Navigationsverhalten) und Deinen ungefähren Standort sowie Angaben über Deine Conversion-Ereignisse (zB Kaufabschlüsse und Registrierungen) sowie über Besucherquellen. Google hält auch eine Privacy-Shield-Zertifizierung und gewährleistet dadurch ein höheres Datenschutzniveau. Nähere Informationen zur Datenverarbeitung findest Du unter https://policies.google.com/privacy?hl=de und https://support.google.com/analytics/answer/6004245?hl=de.

     

    • Adjust: Wir verwenden Adjust, einen Analysedienst der Adjust GmbH (Saarbrücker Straße 37A, 10405 Berlin, Deutschland), um das Verhalten von Nutzern zu analysieren und in weiterer Folge unsere Dienste sowie Werbemaßnahmen zu optimieren. Wenn Du mit unseren Apps interagierst, werden unter anderem folgende Daten in Adjust erfasst: Angaben über Dein verwendetes Gerät und das von Dir verwendete Betriebssystem, Angaben über den Zeitpunkt Deines Besuchs sowie der Zugriffsdauer, Angaben über Dein Nutzungsverhalten, Deinen ungefähren Standort, Deine Conversion-Ereignisse (zB Kaufabschlüsse, Registrierungen) sowie über Besucherquellen. Nähere Informationen findest Du unter: https://www.adjust.com/terms/privacy-policy/.

     

    • Google Ads: Wir verwenden auf unserer Website das Conversion-Tracking (Besucheraktionsauswertung) des Online-Werbeprogramms “Google Ads” von Google Ireland Limited (Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Irland). Wenn Du auf eine von Google geschaltete Anzeige klickst, wird ein Cookie für das Conversion-Tracking auf Deinem Endgerät abgelegt. Die Informationen, die mit Hilfe des Conversion-Cookies eingeholt werden, dienen der Erstellung von Conversion-Statistiken. Darüber hinaus verwenden wir die Retargeting-Funktion von Google Analytics, indem wir Zielgruppen auf Grundlage unserer Nutzerdaten in Google Analytics erstellen und für Google Ads freigeben. Zudem verwenden wir die Kundenabgleich-Funktion “Customer Match” von Google Ads, um benutzerdefinierte Zielgruppen zu erstellen. Dies dient dazu, den Nutzern personalisierte Werbung innerhalb des Google-Werbenetzwerks anzuzeigen. Nähere Informationen findest Du unter: https://policies.google.com/privacy?hl=de.

     

    • Google Optimize: Wir verwenden Google Optimize, einen Website-Optimierungs-Dienst von Google Ireland Limited (Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Irland). Durch diesen Dienst können wir unsere Website optimieren, indem wir bestimmte Inhalte und Funktionen einem bestimmten Anteil unserer Website-Nutzer zuspielen und diese Nutzungsänderungen statistisch auswerten. Dabei setzt Google Optimize bestimmte Cookies (_gaexp und _opt_expid), um die Tests zu erkennen. Nähere Informationen findest Du unter: https://policies.google.com/privacy?hl=de und https://support.google.com/optimize/answer/7012154#zippy=%2Cthemen-in-diesem-artikel.

     

    • Meta Ads (inkl Custom Audiences): Wir verwenden für das Conversion-Measurement das Meta-Pixel von Meta Ads, der Werbeplattform von Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland). Das Meta-Werbenetzwerk besteht aus Facebook, Instagram, WhatsApp und dem Meta Audience Network. Durch die Funktion “Custom Audiences” können wir nachverfolgen, wenn Du durch Anklicken einer Meta-Werbeanzeige auf unsere Website weitergeleitet wurdest. Dadurch können wir die Wirksamkeit von Werbeanzeigen zu statistischen und Marketingzwecken auswerten und unsere Werbemaßnahmen optimieren. Nähere Informationen findest Du unter: https://www.facebook.com/privacy/policy.

     

    • Microsoft Advertising: Wir verwenden das Website-Conversion Tracking mithilfe von “universal event tracking” (UET) von Microsoft Advertising, der Werbeplattform von Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18 , Irland). Damit können wir das Verhalten von Nutzern analysieren, die über unsere Werbung innerhalb des Microsoft Werbenetzwerks auf unserer Website landen, und in weiterer Folge unsere Dienste sowie Werbemaßnahmen optimieren. Dabei werden von Microsoft Advertising eigene Cookies verwendet, um einzelne Nutzer auf unserer Website zu unterscheiden (_uetvid), um einzelne Sitzungen auf unserer Website zu unterscheiden (_uetsid) und um die Genauigkeit des Website-Conversion-Trackings zu optimieren (_uetmsclkid). Nähere Informationen findest Du unter https://privacy.microsoft.com/privacystatement.

     

    • Hotjar: Wir verwenden Hotjar, einen Webanalysedienst der Hotjar Limited (Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141, Malta), um das Verhalten der Nutzer auf unserer Website mithilfe von Heatmaps und Session Recordings statistisch auszuwerten und in weiterer Folge unsere Website zu optimieren. Dabei werden die Cookies _hjSessionUser_ und _hjSession_ gesetzt. Nähere Informationen findest Du unter: https://www.hotjar.com/legal/policies/privacy/

     

    • Cookiebot: Wir verwenden Cookiebot, die Consent-Management-Plattform der Cybot A/S (Havnegade 39, 1058 Kopenhagen, Dänemark), um Deine datenschutzrechtliche Einwilligung einzuholen und zu speichern, bevor Deine Daten unter Einsatz von Cookies und Tracking-Technologien erfasst und weiterverarbeitet werden. Nähere Informationen findest Du unter: https://www.cookiebot.com/de/privacy-policy/.

     

    • Hubspot: Auf unserer Website verwenden wir die Dienste von Hubspot (2nd Floor 30 North Wall Quay, Dublin 1, Ireland). Über Hubspot erfassen wir Daten zu Deinem Besucherverhalten für statistische Zwecke. Nähere Informationen findest Du unter: https://legal.hubspot.com/privacy-policy.

     

    • Gleap: Um unsere Dienste effektiv bereitstellen zu können, arbeitet Neworn (der “für die Verarbeitung Verantwortliche”) mit bestimmten externen Unterauftragsverarbeitern zusammen. Einer dieser Unterauftragsverarbeiter ist Gleap, ein Unternehmen, das auf die Erstellung eines effizienten Helpcenters spezialisiert ist. Gleap verarbeitet personenbezogene Daten im Auftrag des für die Verarbeitung Verantwortlichen gemäß den Bedingungen des zwischen Neworn und Gleap abgeschlossenen Datenverarbeitungsabkommens (Data Processing Agreement, DPA). Die Rolle von Gleap als Unterauftragsverarbeiter umfasst in erster Linie die Beantwortung von Nutzerfragen.
      Gleap verpflichtet sich, angemessene technische und organisatorische Maßnahmen zu ergreifen und aufrechtzuerhalten, um die Sicherheit und Vertraulichkeit der verarbeiteten personenbezogenen Daten zu gewährleisten. Im Falle von Änderungen bei den von Neworn beauftragten Unterauftragsverarbeitern wird der für die Verarbeitung Verantwortliche gemäß den in der DSGVO festgelegten Bedingungen benachrichtigt.
      Der für die Verarbeitung Verantwortliche bestätigt und stimmt zu, dass er eine angemessene Bewertung der Datenverarbeitungsaktivitäten von Gleap durchgeführt hat und von der Fähigkeit von Gleap überzeugt ist, die Anforderungen der Allgemeinen Datenschutzverordnung (GDPR) zu erfüllen.
      Durch die Annahme dieser Datenverarbeitungsvereinbarung stimmt der für die Verarbeitung Verantwortliche der Beauftragung von Gleap als Unterauftragsverarbeiter für die hier beschriebenen Zwecke zu. Mehr Infos findest Du hier: https://www.gleap.io/privacy-policy
    • Bewerbungen

    Wir sind immer auf der Suche nach hochmotivierten Menschen, die sich für Nachhaltigkeit begeistern. Wenn Du Dich für offenen Stellen bei uns bewirbst, verarbeiten wir die von Dir zur Verfügung gestellten Bewerberdaten (zB Name, Adresse, E-Mail-Adresse, Telefonnummer, Geburtsdatum und Daten aus Deinem Lebenslauf). Umfasst ist auch unsere Korrespondenz mit Dir. Wir verarbeiten diese Daten zur Bearbeitung Deiner Bewerbung und der Personalauswahl zur Besetzung offener Stellen. Die Datenverarbeitung findet somit zur Anbahnung eines Dienstverhältnisses auf Basis vorvertraglicher Maßnahmen gemäß Art 6 Abs 1 lit b DSGVO statt.

    Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vorvertraglich vorgeschrieben, noch bist Du sonst verpflichtet, uns personenbezogene Daten bereitzustellen. Allerdings ist die Bereitstellung Deiner personenbezogenen Daten für die Durchführung des Bewerbungsverfahrens notwendig. Sofern Du uns die benötigten Daten nicht zur Verfügung stellst, können wir das Bewerbungsverfahren nicht durchführen.

    1. Welche Daten erfassen wir von Besuchern und Nutzern unserer App?
      • Registrierung und Account

    Wenn Du Dich für die Nutzung der App registrierst, verarbeiten wir Deinen Namen und Benutzernamen, Deine Telefonnummer, E-Mail-Adresse sowie deine Postleitzahl und gegebenenfalls Dein Geschlecht. Weiters bieten wir eine Filterfunktion in der App an, mit der Du auf Dein Kind zugeschnittene Ergebnisse und Empfehlungen erhältst. Dazu kannst Du in Deinem Profil unter “Add Childern” Dein Kind anlegen. In diesem Fall verarbeiten wir den Namen sowie das Geburtsdatum und gegebenenfalls das Geschlecht Deines Kindes. Wir verwenden diese Daten ausschließlich, um die Ergebnisse entsprechend Deiner Präferenzen zu filtern. Die Angaben zu Deinem Kind sind nicht verpflichtend, um unsere App zu nutzen. Sie sind jedoch erforderlich, wenn Du die Filterfunktion verwenden möchtest. Darüber hinaus verarbeiten wir Daten zu Deinen angebotenen bzw erworbenen Produkten und zu Produkten, die Du selbst als “Favorites” gekennzeichnet hast sowie zu den Nutzern, denen Du in der App folgst. Wir können dir auch Benachrichtigungen zu den von dir abonnierten Produkten und Angeboten von Nutzern, denen du folgst, über die App zukommen lassen. Diese Daten erheben uns verarbeiten wir, um Dir unsere App und unsere Services zur Verfügung zu stellen. Rechtsgrundlage ist daher Art 6 Abs 1 lit b DSGVO.
    Sofern Du Deine Einwilligung erteilt hast, können wir Dir Umfragen in Form von In-App-Benachrichtigungen (“Notifications”) zu unseren Services zukommen lassen. Dabei verarbeiten wir Deine Account-Daten sowie Dein freiwillig erteiltes Feedback. Die Datenverarbeitung erfolgt auf ausschließlich auf Basis Deiner ausdrücklichen und freiwilligen Einwilligung gemäß Art 6 Abs 1 lit a DSGVO.

    • Nutzungsdaten

    Während Du unsere App verwendest, sammeln wir folgende personenbezogene Daten von Dir: IP-Adresse Deines Geräts, Sprache, Betriebssystem, Bildschirmauflösung und Daten zum Nutzungsverhalten. Diese Daten erheben und verarbeiten wir auf Basis unserer und Deiner berechtigten Interessen an Gewährleistung der Sicherheit und Weiterentwicklung und Verbesserung der Nutzerfreundlichkeit unserer App. Die Datenverarbeitung basiert somit auf berechtigten Interessen gemäß Art 6 Abs 1 lit f DSGVO.

    • Kundenservice/Helpcenter

    Wenn Du unser Helpcenter kontaktierst, verarbeiten wir Deine Kontaktdaten sowie den Inhalt Deiner Mitteilungen und Kommunikation. Rechtsgrundlage ist die Erfüllung unserer (vor-)vertraglichen Pflichten gemäß Art 6 Abs 1 lit b DSGVO bzw unsere berechtigten Interessen nach Art 6 Abs 1 lit f DSGVO an der raschen Bearbeitung und Reaktion auf allfällige Rückfragen.

    1. Empfänger von personenbezogenen Daten

    Wir behandeln Deine personenbezogenen Daten selbstverständlich vertraulich. Daher halten wir den Kreis der Empfänger Deiner Daten bewusst klein.

    Zum Betrieb unserer Website und App setzen wir IT-Dienstleister ein, die unter Umständen auch Zugriff auf personenbezogene Daten haben, um die beauftragten IT-Dienstleistungen erbringen zu können. Diese Auftragsverarbeiter verarbeiten Deine Daten nur in unserem Auftrag, auf Basis unserer Weisungen und zur Erbringung der oben genannten Leistungen.

    Außerdem übermitteln wir Deine personenbezogenen Daten im Anlassfall im erforderlichen Ausmaß an folgende Empfänger:

    • an externe Dritte im erforderlichen Ausmaß auf Basis unserer berechtigten Interessen (zB Wirtschaftsprüfer, Inkassounternehmen, Versicherungen im Versicherungsfall, Rechtsvertreter im Anlassfall, etc);
    • an Behörden und sonstige öffentliche Stellen im gesetzlich verpflichtenden Ausmaß (zB Finanzbehörden, Datenschutzbehörde etc).

    Deine personenbezogenen Daten werden ohne Deine Einwilligung an keine weiteren Dritten für deren eigene Zwecke weitergegeben.

    Falls personenbezogene Daten an Empfänger in Drittstaaten außerhalb der EU übermittelt werden und für den betreffenden Drittstaat kein Angemessenheitsbeschluss der EU-Kommission gemäß Art 45 DSGVO besteht, erfolgt die Übermittlung im Einzelfall vorbehaltlich geeigneter Garantien gemäß Art 46 DSGVO bzw gegebenenfalls durch Einwilligung für bestimmte Zwecke.

    1. Speicherdauer

    Wir speichern Deine personenbezogenen Daten grundsätzlich nur so lange, wie wir sie für die Erfüllung der dargestellten Zwecke benötigen. Wenn wir Deine personenbezogenen Daten nicht länger benötigen, löschen wir diese von unseren Systemen oder anonymisieren sie, damit Du nicht mehr identifiziert werden kannst.

    Wir speichern Deine Daten im Rahmen von Kontaktaufnahmen für eine Dauer von sechs Monaten, damit wir auf Folgefragen angemessen reagieren können. Eine längere Speicherdauer erfolgt nur, wenn es im Nachgang zu einer Geschäftsbeziehung kommt oder aufgrund gesetzlicher Aufbewahrungspflichten oder zur Verteidigung bei allfälligen Rechtsstreitigkeiten.

    Deine personenbezogenen Daten zum Bezug des Newsletters verarbeiten wir bis zum Widerruf deiner freiwilligen Einwilligung, jedoch nicht länger als drei Jahre ab der letzten Kontaktaufnahme mit uns.

    Deine Nutzungsdaten beim Besuch der Website und der App speichern wir grundsätzlich für eine Dauer von einem Jahr.

    Die Registrierungs- und Account-Daten verarbeiten wir grundsätzlich, solange Du über einen aufrechten Account bei uns verfügst bzw. Du uns zur Löschung aufforderst.

    Cookies lassen sich hinsichtlich der Dauer der Datenverarbeitung in zwei Kategorien unterscheiden: Session-Cookies und dauerhafte Cookies (sogenannte “persistent Cookies”). Session-Cookies werden automatisch gelöscht, wenn Du unsere Website verlässt. Dauerhafte Cookies bleiben hingegen auf Deinem Endgerät gespeichert, bis die Cookies entweder ein durch uns festgelegtes Ablaufdatum erreichen oder durch Dich in deinem Browser manuell gelöscht werden. Solche Cookies verwenden wir, um dich beim erneuten Websitebesuch wiederzuerkennen. Wir speichern diese in den meisten Fällen für einige Tage. Eine längere Speicherung erfolgt nur, soweit es erforderlich ist, um eine einfache und optimale Verwendung unserer Website zu gewährleisten. Daten aus einwilligungspflichtigen Cookies speichern wir zudem bis zu deinem Widerruf, sofern er vor dem Ablaufdatum des jeweiligen Cookies erfolgt.

    Sofern es nach einer Stellenbewerbung zu keiner Anstellung kommt, werden Deine Daten für eine Dauer von sechs Monaten ab dem Zeitpunkt des Abschlusses eines nicht erfolgreichen Bewerbungsprozesses zur (i) Abwehr potenzieller Ansprüche nach dem GlBG sowie (ii) nachfolgenden Kommunikation im Zusammenhang mit Deiner Bewerbung gespeichert. Die Datenverarbeitung beruht auf Deinen und unseren berechtigten Interessen an einer passenden Stellenbesetzung. Rechtsgrundlage ist Art 6 Abs 1 lit f DSGVO. Nach Ablauf dieser Speicherfrist werden Deine personenbezogenen Daten gelöscht. Sofern wir Deine Bewerberdaten darüber hinaus für einen Zeitraum von bis zu 3 Jahren in Evidenz halten sollen, erfolgt dies auf Basis Deiner ausdrücklichen und freiwilligen Einwilligung nach Art 6 Abs 1 lit a DSGVO. Diese Einwilligung kannst Du jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen. Im Falle eines erfolgreichen Bewerbungsprozesses werden die erhobenen Daten bis zur Beendigung des Dienstverhältnisses und solange gespeichert, wie gesetzliche Aufbewahrungsfristen bestehen oder etwaige rechtliche Ansprüche nicht verjährt sind.

    1. Datensicherheit

    Wir tun unser Möglichstes, um den Besuch und die Nutzung unserer Website so sicher wie möglich zu machen. Daher halten wir die Bestimmungen des Art 32 DSGVO ein, um die Geheimhaltung und Sicherheit Deiner personenbezogenen Daten zu gewährleisten und treffen angemessene technische und organisatorische Sicherheitsmaßnahmen.

    1. Betroffenenrechte

    Du hast ein Recht auf Auskunft über Deine von uns als Verantwortlichen verarbeiteten personenbezogenen Daten. Zusätzlich hast Du das Recht auf Berichtigung unrichtiger Daten und Löschung Deiner Daten („Recht auf Vergessenwerden“). Dir kann weiterhin ein Recht auf Einschränkung der Verarbeitung Deiner Daten sowie ein Recht auf Herausgabe der von Dir bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zustehen (“Datenübertragbarkeit”). Außerdem kannst Du jederzeit Deine freiwillig erteilte Einwilligung zur Verarbeitung personenbezogener Daten mit Wirkung für die Zukunft widerrufen. Darüber hinaus hast Du das Recht, der Datenverarbeitung jederzeit zu widersprechen, wenn sich aus Deiner besonderen Situation Gründe dafür ergeben.

    Du hast außerdem das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde zu erheben. In Österreich ist das:

    Österreichische Datenschutzbehörde
    Barichgasse 40-42, 1030 Wien
    E-Mail: dsb@dsb.gv.at

    Vor einer formellen Beschwerde oder für den Fall von etwaigen Fragen bezüglich Deiner personenbezogenen Daten kannst Du uns gerne unter info@neworn.com kontaktieren.

    1. Schlussbestimmungen

    Im Zuge der Weiterentwicklung unseres Angebots werden wir diese Datenschutzerklärung laufend anpassen. Wir werden die aktuell gültige Version der Datenschutzerklärung auf unserer Website zum Abruf bereitstellen. Wir empfehlen, sich regelmäßig über die aktuelle Version zu informieren.

     

    ENGLISH: Privacy Policy

    Status: July 2023

    1. General

    Neworn GmbH, Spitalgasse 27/13, 1090 Vienna (“Neworn“, “we,” “us“) considers the protection of your personal data to be a matter of utmost importance. Therefore, compliance with the provisions on data protection, especially the General Data Protection Regulation (“GDPR“), the Austrian Data Protection Act (Datenschutzgesetz, “DSG“), and the Austrian Telecommunications Act (Telekommunikationsgesetz, “TKG“) is essential for us.

    This privacy policy informs you about the type, scope, and purposes of the collection and processing of your personal data in connection with visiting and using our website and app.

    Data Controller:

    Name: Neworn GmbH

    Address: Spitalgasse 27/13, 1090 Vienna

    Phone number: 00436644846256

    Email address: info@neworn.com

    2. What is personal data?

    Personal data refers to information about data subjects (natural persons) whose identity is determined or at least identifiable (e.g., name, email address, or IP address).

    3. What data do we collect from visitors and users of our website?

    Contacting Us

    If you contact us via the contact details mentioned above or through our contact form on the website https://neworn.com/ , we process your personal data (name, email address, or phone number, and your inquiry) for the purpose of processing and responding to your request. The legal basis for this is the fulfilment of our (pre-)contractual obligations according to Art. 6(1)(b) GDPR or our legitimate interests according to Art. 6(1)(f) GDPR in the quick processing and responding to possible follow-up questions.

    Newsletter

    If you have subscribed to our newsletter to receive information about our services and offers from our partners, we process your email address and the open rates of the newsletters. The list of our partner companies can be found here: Link. The processing is based on your voluntary and explicit consent according to Art. 6(1)(a) GDPR in conjunction with Sec 174 TKG. You can revoke your consent at any time with future effect (e.g., via email or through the unsubscribe link provided in each newsletter).

    Social Media

    You can interact with us on our social media pages by commenting on our posts, reacting to them (e.g., using the “Like” button), sharing them, or sending them to other users. We process your interactions, your username, and the potential personal data of invited third parties. These data may also be processed by the platforms. In this case, the respective platform and we are joint controllers according to Art. 26 GDPR. For more information about data processing by the platforms, please refer to the following links:

    The data processing serves to answer your questions, give you the opportunity to express yourself, respond to your opinions or feedback, and promote our services. Therefore, the processing is based on both our legitimate interests and your legitimate interests according to Art. 6(1)(f) GDPR or the fulfilment of our (pre-)contractual obligations according to Art. 6(1)(b) GDPR.

    Usage Data

    During your visit to our website, we automatically process the following data:

    • IP address
    • Data about your device
    • Referrer URL
    • Name and version of your web browser
    • Session ID
    • Log files
    • Date and time of your access to a (sub-)page on our website, as well as data on interactions with the website (number of visits and duration of stay)

    Your web browser transmits all this data when you access our website. We process this data solely to provide the website, improve our services, ensure data security, and enhance ease of use. Therefore, these processing operations are based on our legitimate interests according to Art. 6(1)(f) GDPR and include logging of system usage, user authorization processes, and evaluation of server logs for troubleshooting.

    Cookies

    Cookies are small text files that are stored on the device of a website visitor, provided the visitor’s browser settings allow it. These text files contain domain-bound information that can be read again at a later time. Cookies enable our website to store important data to provide you with our services and make your usage more comfortable. Some cookies remain stored on your device until you delete them or they expire. They allow us to recognize you on your next visit.

    There are cookies that require your consent before they can be stored on your device. Additionally, there are cookies that can be set without your consent as they are strictly necessary to provide our services:

    1. Technically necessary cookies: We use technically necessary cookies on our website to display the website and enable flawless usage of it. The data processing is required for data security and abuse prevention and is based on our legitimate interests according to Art 6(1)(f) GDPR in conjunction with Sec 165(3) TKG.
    2. Preference cookies: Preference cookies allow a website to remember certain information that affects how a website behaves or looks, such as your preferred language or region. The data processing is based on your voluntary consent according to Art 6(1)(a) GDPR in conjunction with Sec 165(3) TKG.
    3. Statistics cookies: We use web analysis services to determine the number of visitors and observe how visitors behave on our websites. Additionally, they help us improve the functionality of our website. The data processing is based on your voluntary consent according to Art 6(1)(a) GDPR in conjunction with Sec 165(3) TKG.
    4. Marketing cookies: We use marketing cookies to track visitors on websites. The aim is to show users advertisements that are relevant and appealing to them, thereby being more valuable for publishers and advertising third parties. The data processing is based on your voluntary consent according to Art 6(1)(a) GDPR in conjunction with Sec 165(3) TKG.

    You can find a complete list of cookies in the cookie banner under “Details.” The cookie banner automatically appears when you visit our website for the first time. You can also access the cookie banner through the menu item [“Cookies”] in the website’s footer. If your chosen settings include providers who transfer data to countries without an adequacy decision according to Art 45 GDPR and without suitable safeguards according to Art 46 GDPR, your consent also applies to this. There is a risk that your data transmitted in this way may be subject to access by authorities in these third countries for control and surveillance purposes, and no effective legal remedies are available against this.

    You can change your consent at any time, e.g., under the menu item [“Cookies”] in the website’s footer. You can click on “Allow All” or “Decline” to accept or reject all consent-requiring cookies. You can customize also your cookie settings individually using sliders and clicking the “Accept choice” button.

      The following cookies and tools are used:

      Google Tag Manager: We use Google Tag Manager by Google Ireland Limited (Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Ireland) to manage tags and include them on our website. Tags are small tracking codes and code fragments used to measure traffic and user behavior, track the impact of advertising activities, set target groups, and test our website. Google Tag Manager does not store cookies in your browser itself. Instead, it manages the tags of different tracking tools.

      Google Analytics: Our website uses Google Analytics, a web analytics service by Google Ireland Limited (Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Ireland). When you interact with our website, Google Analytics collects data, including the URL of the pages you visit on our website, information about your device, browser, operating system, time of page visit, access duration, information about your user behavior (e.g., navigation behavior), approximate location, and information about conversion events (e.g., purchases and registrations) and visitor sources. Google is also Privacy Shield certified, ensuring a higher level of data protection. For more information on data processing, please refer to https://policies.google.com/privacy?hl=en and https://support.google.com/analytics/answer/6004245?hl=en.

      Adjust: We use Adjust, an analytics service by Adjust GmbH (Saarbrücker Straße 37A, 10405 Berlin, Germany), to analyze user behavior and optimize our services and advertising measures. When you interact with our apps, Adjust collects data, including information about your device, operating system, time of visit, access duration, user behavior, approximate location, conversion events (e.g., purchases, registrations), and visitor sources. For more information, please visit: https://www.adjust.com/terms/privacy-policy/.

      Google Ads: We use the conversion tracking (visitor action evaluation) of the online advertising program “Google Ads” by Google Ireland Limited (Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Ireland) on our website. When you click on an ad placed by Google, a conversion tracking cookie is placed on your device. The information obtained by the conversion cookie is used to create conversion statistics. We also use the retargeting function of Google Analytics to create and release target groups based on our user data in Google Analytics for Google Ads. We also use the “Customer Match” feature of Google Ads to create custom target groups. This is used to display personalized advertisements within the Google advertising network. For more information, please visit: https://policies.google.com/privacy?hl=en.

      Google Optimize: We use Google Optimize, a website optimization service by Google Ireland Limited (Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Ireland). This service allows us to optimize our website by delivering certain content and features to a specific percentage of our website users and statistically evaluating these usage changes. Google Optimize sets certain cookies (_gaexp and _opt_expid) to recognize the tests. For more information, please visit: https://policies.google.com/privacy?hl=en and https://support.google.com/optimize/answer/7012154#zippy=%2Cthemen-in-diesem-artikel.

      Meta Ads (incl. Custom Audiences): We use the Meta pixel of Meta Ads, the advertising platform of Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland), for conversion measurement. The Meta advertising network consists of Facebook, Instagram, WhatsApp, and the Meta Audience Network. The “Custom Audiences” feature allows us to track when you were redirected to our website by clicking on a Meta ad. This allows us to evaluate the effectiveness of advertising for statistical and marketing purposes and optimize our advertising measures. For more information, please visit: https://www.facebook.com/privacy/policy.

      Microsoft Advertising: We use website conversion tracking using “universal event tracking” (UET) from Microsoft Advertising, the advertising platform of Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland). This allows us to analyze the behavior of users who land on our website through our advertising within the Microsoft advertising network and optimize our services and advertising measures. Microsoft Advertising uses its cookies to distinguish individual users on our website (_uetvid), distinguish individual sessions on our website (_uetsid), and optimize the accuracy of website conversion tracking (_uetmsclkid). For more information, please visit https://privacy.microsoft.com/privacystatement.

      Hotjar: We use Hotjar, a web analytics service by Hotjar Limited (Dragonara Business Centre, 5th Floor, Dragonara Road, Paceville St Julian’s STJ 3141, Malta), to statistically evaluate user behavior on our website using heatmaps and session recordings and optimize our website accordingly. The cookies hjSessionUser and hjSession are set for this purpose. For more information, please visit: https://www.hotjar.com/legal/policies/privacy/

      Gleap: In order to provide our services effectively, Neworn (“Controller”) engages with certain third-party subprocessors. One such subprocessor is Gleap, a company specializing in create a efficient helpcenter. Gleap will process personal data on behalf of the Controller in accordance with the terms set forth in the Data Processing Agreement (DPA) entered into between Neworn and Gleap. Gleap’s role as a subprocessor primarily involves answering user questions.
      Gleap is committed to implementing and maintaining appropriate technical and organizational measures to ensure the security and confidentiality of the personal data processed. In the event of any changes to the subprocessors engaged by Neworn, Controller will be notified in accordance with the terms specified in the DPA.
      Controller acknowledges and agrees that it has conducted an appropriate assessment of Gleap’s data processing activities and is satisfied with Gleap’s ability to meet the requirements of the General Data Protection Regulation (GDPR).
      By accepting this Data Processing Agreement, Controller consents to the engagement of Gleap as a subprocessor for the purposes outlined herein. More infos here: https://www.gleap.io/privacy-policy

      Cookiebot: We use Cookiebot, the consent management platform of Cybot A/S (Havnegade 39, 1058 Copenhagen, Denmark), to obtain and store your privacy-related consent before your data is collected and processed using cookies and tracking technologies. For more information, please visit: https://www.cookiebot.com/de/privacy-policy/.

      Hubspot: On our website, we use the services of Hubspot (2nd Floor 30 North Wall Quay, Dublin 1, Ireland). Through Hubspot, we collect data about your visitor behavior for statistical purposes. For more information, please visit: https://legal.hubspot.com/privacy-policy.

      Job Applications:

      We are always looking for highly motivated individuals who are passionate about sustainability. When you apply for open positions with us, we process the applicant data you provide (e.g., name, address, email address, phone number, date of birth, and data from your CV). This also includes our correspondence with you. We process this data to handle your application and conduct the personnel selection process to fill open positions. The data processing is carried out to initiate an employment relationship based on pre-contractual measures according to Art 6(1)(b) GDPR.

      Providing personal data is neither legally nor contractually required, nor are you otherwise obliged to provide us with personal data. However, providing your personal data is necessary for the application process. If you do not provide us with the required data, we cannot conduct the application process.

      4. Data We Collect from App Visitors and Users:

      Registration and Account:

      When you register to use the app, we process your name, username, phone number, email address, postal code, and optionally, your gender. Additionally, we offer a filtering function in the app to provide you with personalized results and recommendations for your child. To use this function, you can add your child’s name, date of birth, and optionally, gender in your profile. We use this data solely to filter the results according to your preferences. Providing information about your child is not mandatory to use our app, but it is required if you want to use the filtering function. Furthermore, we process data about the products you offer or purchase, products you have marked as “Favorites,” and the users you follow within the app. We may also send you notifications about products you have subscribed to and offers from users you follow within the app. We collect and process this data to provide you with our app and services. The legal basis for this is Art 6(1)(b) GDPR.

      With your consent, we may send you surveys in the form of in-app notifications (“Notifications”) regarding our services. In this case, we process your account data and the feedback you voluntarily provide. The data processing is based solely on your explicit and voluntary consent according to Art 6(1)(a) GDPR.

      Usage Data:

      While you use our app, we collect the following personal data from you: your device’s IP address, language, operating system, screen resolution, and data about your usage behavior. We collect and process this data based on our legitimate interests and your legitimate interests in ensuring the security, development, and improvement of the ease of use of our app. The data processing is therefore based on legitimate interests according to Art 6(1)(f) GDPR.

      Customer Service/Help Center:

      When you contact our help center, we process your contact information and the content of your messages and communication. The legal basis for this is the fulfilment of our (pre-)contractual obligations according to Art 6(1)(b) GDPR or our legitimate interests according to Art 6(1)(f) GDPR in promptly processing and responding to any inquiries.

      5. Recipients of Personal Data:

      We treat your personal data confidentially and, therefore, keep the circle of recipients of your data deliberately small.

      To operate our website and app, we use IT service providers who may also have access to personal data to provide contracted IT services. These data processors only process your data on our behalf, based on our instructions, and provide the mentioned services.

      Additionally, we may disclose your personal data to the following recipients if necessary:

      • External third parties to the extent necessary based on our legitimate interests (e.g., auditors, collection agencies, insurance companies in case of insurance claims, legal representatives in case of legal matters, etc.)
      • Authorities and other public entities to the extent legally required (e.g., tax authorities, data protection authorities, etc.)

      Your personal data will not be disclosed to any other third parties for their purposes without your consent.

      If personal data is transferred to recipients in third countries outside the EU, and there is no adequacy decision by the European Commission according to Art 45 GDPR for the respective third country, the transfer will be made subject to suitable safeguards according to Art 46 GDPR or, if applicable, based on your consent for specific purposes.

      6. Retention periods:

      We generally store your personal data only as long as we need it for the fulfilment of the respective purposes. When we no longer need your personal data, we will either delete it from our systems or anonymize it so that you can no longer be identified.

      Regarding contact inquiries, we store your data for a period of six months to appropriately respond to follow-up questions. A longer storage period occurs only if there is a subsequent business relationship or due to legal retention obligations or for defense against any legal claims.

      Regarding your personal data for subscribing to the newsletter, we process it until you revoke your voluntary consent, but not longer than three years from your last contact with us.

      Regarding your usage data when visiting the website and app, we generally store it for a period of one year.

      We generally process the registration and account data as long as you have an active account with us or until you request deletion.

      Regarding cookies, there are two categories regarding the duration of data processing: session cookies and persistent cookies. Session cookies are automatically deleted when you leave our website. Persistent cookies, on the other hand, remain stored on your device until either their expiration date, as defined by us, or until you manually delete them in your browser. We use such cookies to recognize you when you visit our website again. In most cases, we store these cookies for a few days. Longer storage occurs only when necessary to ensure the easy and optimal use of our website. Data from consent-required cookies are also stored until you revoke your consent, provided it happens before the expiration date of the respective cookie.

      In case a job application does not lead to employment, we store your data for a period of six months from the conclusion of the unsuccessful application process for (i) defending against potential claims under the Austrian Equal Treatment Act (Gleichbehandlungsgesetz, “GlBG”) and (ii) subsequent communication related to your application. The data processing is based on your and our legitimate interests in appropriate staff selection. The legal basis is Art 6(1)(f) GDPR. After this storage period, your personal data will be deleted. If we shall keep your applicant data in evidence for a period of up to 3 years, this will be based on your explicit and voluntary consent according to Art 6(1)(a) GDPR. You can revoke this consent at any time without giving reasons with effect for the future. In case of a successful application process, the data collected will be stored until the end of the employment relationship as long as there are statutory retention periods or any legal claims have not expired.

      7. Data Security:

      We do our best to make your visit and use of our website as secure as possible. Therefore, we comply with the provisions of Art 32 GDPR to ensure the confidentiality and security of your personal data and implement appropriate technical and organizational security measures.

      8. Rights of Data Subjects:

      You have the right to obtain information about the personal data we process about you as the data controller. Additionally, you have the right to rectify incorrect data and delete your data (“right to be forgotten”). You may also have the right to restrict the processing of your data and the right to receive the data you have provided to us in a structured, commonly used, and machine-readable format (“data portability”). Furthermore, you can revoke your voluntarily given consent to the processing of personal data at any time with effect for the future. Moreover, you have the right to object to the processing of data at any time if there are reasons arising from your particular situation.

      You also have the right to lodge a complaint with the competent supervisory authority. In Austria, this is:

      Austrian Data Protection Authority

      Barichgasse 40-42, 1030 Vienna

      Email: dsb@dsb.gv.at

      Before lodging a formal complaint or in case of any questions regarding your personal data, you can contact us at info@neworn.com.

      9. Final Provisions:

      As we continue to develop our services, we will continuously adapt this privacy policy. We will provide the currently valid version of the privacy policy on our website for retrieval. We recommend checking the current version regularly.