Datenschutzerklärung
der Website des Weinguts Gröhl
A. Allgemeiner Teil
I. Allgemeine Information über die Erhebung personenbezogener Daten
Wir freuen uns über Ihren Besuch auf unserer Website und Ihr Interesse an unseren Angeboten. Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Nachfolgend geben wir Ihnen einen Überblick darüber, welche Ihrer personenbezogenen Daten von uns erhoben, genutzt und gespeichert werden, wenn Sie unsere Website besuchen und welche Rechte Ihnen im Hinblick auf die Verarbeitung Ihrer personenbezogenen Daten zustehen.
Personenbezogene Daten sind dabei solche Angaben, die sich Ihnen als bestimmte Person zuordnen lassen, zB. Name, Anschrift, E-Mail-Adresse oder Ihr Nutzerverhalten).
II. Kontaktdaten des datenschutzrechtlich Verantwortlichen
Verantwortlicher gemäß Art. 4 Abs. 7 EU-Datenschutzgrundverordnung (im folgenden DS-GVO) ist:
Weingut Eckehart und Johannes GröhlUelversheimer Straße 4
D-55278 Weinolsheim
Telefon +49 (0) 6249 – 80900-0
Telefax +49 (0) 6249 – 80900-99
E-Mail info@weingut-groehl.de
III. Ihre Rechte
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Sie haben das Recht, im Umfang von Art. 15 DS-GVO Auskunft von uns über die Verarbeitung Ihrer personenbezogenen Daten zu erhalten;
- Sie haben das Recht, im Umfang von Art. 16 DS-GVO unverzüglich Berichtigung der Sie betreffenden unrichtigen personenbezogenen Daten und/oder Vervollständigung unvollständiger personenbezogener Daten von uns zu verlangen;
- Sie haben das Recht, im Umfang von Art. 17 DS-GVO die unverzügliche Löschung der Sie betreffenden personenbezogenen Daten zu verlangen;
- Sie haben das Recht, im Umfang von Art. 18 DS-GVO die Einschränkung der Sie betreffenden Datenverarbeitung zu verlangen;
- Sie haben das Recht, im Umfang von Art. 20 DS-GVO die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
- Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde über unsere Verarbeitung Ihrer Daten zu beschweren.
Widerrufsmöglichkeit der Einwilligung in die Verarbeitung personenbezogener Daten
Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen, z.B. per E-Mail an info@weingut-groehl.de Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben und bewirkt, dass eine weitere Verarbeitung Ihrer Daten, die sich allein auf Ihre Einwilligung stützt, nicht mehr erfolgt. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hingegen unberührt.
Widerspruchsrecht
Sofern Ihre personenbezogenen Daten von uns auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 Satz 1 lit. f) DS-GVO verarbeitet werden, d. h. insbesondere, wenn die Verarbeitung nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, haben Sie das Recht, gemäß Art. 21 DS-GVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit ohne Angabe von Gründen widersprechen. In diesem Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe von Gründen von uns umgesetzt wird.
Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an info@weingut-groehl.de.
IV. Datensicherheit
Wir verwenden innerhalb des Websitebesuchs das verbreitete SSL-Verfahren (Secure Sockets Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit-Verschlüsselung. Falls Ihr Browser keine 256 Bit-Verschlüsselung unterstützt, greifen wir stattdessen auf 128 Bit v3-Technologie zurück. Ob eine einzelne Seite unseres Internetauftritts verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssel- bzw. Schlosssymbols in der unteren Statusleiste Ihres Browsers.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
V. Keine Pflicht zur Bereitstellung personenbezogener Daten
Sie sind nicht verpflichtet, uns Ihre personenbezogenen Daten zu überlassen. Allerdings kann dies für einzelne Funktionen unserer Website erforderlich sein. Diese Funktionalitäten stehen Ihnen nicht oder nur eingeschränkt zur Verfügung, wenn Sie uns Ihre personenbezogenen Daten nicht überlassen.
VI. Keine automatisierte Entscheidungsfindung (einschließlich Profiling)
Wir haben nicht die Absicht, von Ihnen erhobene personenbezogene Daten für ein Verfahren zur automatisierten Entscheidungsfindung (einschließlich Profiling) zu verwenden.
VII. Speicherdauer und Datenlöschung
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils an, wie lange die Daten bei uns gespeichert und wann sie gelöscht oder gesperrt werden.
Soweit nachfolgend keine ausdrückliche Speicherdauer angegeben wird, werden Ihre personenbezogenen Daten gelöscht oder gesperrt, sobald der Zweck oder die Rechtsgrundlage für die Speicherung entfällt.
Eine Speicherung kann jedoch über die angegebene Zeit hinaus im Falle einer (drohenden) Rechtsstreitigkeit mit Ihnen oder eines sonstigen rechtlichen Verfahrens erfolgen oder wenn die Speicherung durch gesetzliche Vorschriften, denen wir als Verantwortlicher unterliegen (zB § 257 HGB, § 147 AO), vorgesehen ist.
Wenn die durch die gesetzlichen Vorschriften vorgeschriebene Speicherfrist abläuft, erfolgt eine Sperrung oder Löschung der personenbezogenen Daten, es sei denn, dass eine weitere Speicherung durch uns erforderlich ist und dafür eine Rechtsgrundlage besteht.
VIII. Zusammenarbeit mit Auftragsverarbeitern
Sofern wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen, wurden diese von uns sorgfältig ausgewählt, werden nur nach unserer Weisung tätig und sind im Sinne von Art. 28 DS-GVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten. Nachfolgend werden wir Sie an den dafür relevanten Stellen über die jeweiligen Vorgänge informieren.
IX. Weitergabe an Dritte
Weiterhin können wir Ihre personenbezogenen Daten an Dritte weitergeben, wenn Aktionsteilnahmen, Gewinnspiele, Vertragsabschlüsse oder ähnliche Leistungen von uns gemeinsam mit Partnern angeboten werden, oder Sie Ihre Einwilligung zur Weitergabe Ihrer Daten uns gegenüber erteilt haben. Nähere Informationen erhalten Sie bei Abgabe Ihrer personenbezogenen Daten oder untenstehend in der Beschreibung des Angebots.
X. Voraussetzungen der Weitergabe von personenbezogenen Daten in Drittländer
Sofern von uns personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR), also in Drittländern, übermittelt werden, achten wir darauf, dass der Datenschutz ausreichend gewehrleistet ist. Einigen Drittländern bescheinigt die Europäische Kommission durch sog. Angemessenheitsbeschlüsse einen Datenschutz, der dem EWR-Standard vergleichbar ist (eine Liste dieser Länder sowie eine Kopie der Angemessenheitsbeschlüsse erhalten Sie hier: http://ec.europa.eu/justice/data-protection/international-transfers/adequacy/index_en.html ). In anderen Drittländern herrscht aber unter Umständen wegen fehlender gesetzlicher Bestimmungen kein durchgängig hohes Datenschutzniveau. Soweit dies der Fall ist, achten wir darauf, dass der Datenschutz ausreichend gewährleistet ist. Möglich ist dies über bindende Unternehmensvorschriften, Standard-Vertragsklauseln der Europäischen Kommission zum Schutz personenbezogener Daten, Zertifikate oder anerkannte Verhaltenskodizes. Über eine solche Weitergabe Ihrer personenbezogenen Daten in Drittländer sowie die jeweiligen Einzelheiten der Weitergabe unterrichten wir Sie nachfolgend an den dafür relevanten Stellen.
XI. Übermittlung personenbezogener Daten an Dritte; Rechtfertigungsgrundlage
Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt, erhalten gegebenenfalls Zugriff auf Ihre personenbezogenen Daten:
- Dienstleister für den Betrieb unserer Webseite und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (zB für Rechenzentrumsleistungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe stellt Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO dar, soweit es sich nicht um Auftragsverarbeiter handelt.
- Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DS-GVO.
- Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (zB Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen). Rechtsgrundlage für die Weitergabe stellt in diesen Fällen Art. 6 Abs. 1 S. 1 lit. b oder lit. f DS-GVO dar.
Darüber hinaus geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eine ausdrückliche Einwilligung dazu erteilt haben.
XII. Aktualität und Änderung der Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2022. Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuell gültige Fassung kann jederzeit hier auf der Website unter der Rubrik Datenschutz von Ihnen abgerufen und ausgedruckt werden.
B. Einzelne Datenverarbeitungssituationen auf unserer Website
I. Erhebung personenbezogener Daten bei Besuch unserer Website
1. Protokolldaten
Bei der bloß informatorischen Nutzung unserer Website, also, wenn Sie sich uns nicht anderweitige Informationen übermitteln, werden nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt, temporär erhoben, gespeichert und weiterverarbeitet. Hierbei handelt es sich um folgende Daten:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (konkrete Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- Website, von der die Anforderung kommt
- Browser
- Betriebssystem und dessen Oberfläche
- Sprache und Version der Browsersoftware.
Diese Datenverarbeitung ist für uns technisch erforderlich, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage bildet Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Sofern für die Verarbeitung der Daten die Speicherung von Informationen in Ihrer Endeinrichtung oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, erforderlich ist, ist § 25 Abs. 2 TTDSG hierfür die Rechtsgrundlage.
2. Cookies
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert.
2.1 Was sind Cookies?
Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser durch eine charakteristische Zeichenfolge zugeordnet und gespeichert werden und durch welche der Stelle, die das Cookie setzt, bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen und daher keine Schäden anrichten. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver, also für Sie angenehmer zu gestalten.
Cookies können Daten enthalten, die eine Wiedererkennung des genutzten Geräts möglich machen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind. Cookies können einen Nutzer aber nicht direkt identifizieren.
2.2 Welche Arten von Cookies sind zu unterscheiden?
Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie ihren Browser schließen und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden.
- Session Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
- Permanente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
Hinsichtlich ihrer Funktion unterscheidet man bei Cookies wiederum zwischen:
- Technical Cookies: Diese sind zwingend erforderlich, um sich auf der Webseite zu bewegen, grundlegende Funktionen zu nutzen und die Sicherheit der Webseite zu gewährleisten; sie sammeln weder Informationen über Sie zu Marketingzwecken noch speichern sie, welche Webseiten Sie besucht haben;
- Performance Cookies: Diese sammeln Informationen darüber, wie Sie unsere Webseite nutzen, welche Seiten Sie besuchen und z. B. ob Fehler bei der Webseitennutzung auftreten; sie sammeln keine Informationen, die Sie identifizieren könnten – alle gesammelten Informationen sind anonym und werden nur verwendet, um unsere Webseite zu verbessern und herauszufinden, was unsere Nutzer interessiert;
- Advertising Cookies, Targeting Cookies: Diese dienen dazu, dem Webseitennutzer bedarfsgerechte Werbung auf der Webseite oder Angebote von Dritten anzubieten und die Effektivität dieser Angebote zu messen; Advertising und Targeting Cookies werden maximal 13 Monate lang gespeichert;
- Sharing Cookies: Diese dienen dazu, die Interaktivität unserer Webseite mit anderen Diensten (z. B. sozialen Netzwerken) zu verbessern; Sharing Cookies werden maximal 13 Monate lang gespeichert.
2.3 Cookie-Richtlinie
Wir verwenden folgende Cookies auf unserer Website:
2.3.1 Zustimmungsverwaltungscookie
Zum Zwecke der Zustimmungsverwaltung wird Ihre individuell getätigte Einwilligung in die Verwendung von Cookies von uns auf unserer Website erfasst und gespeichert. Dabei wird Ihr erteiltes Einverständnis in Form eines Cookies
cookie_consent_user_accepted
gespeichert. Die Dokumentation Ihrer erteilten Einwilligung erfolgt dabei über die Registrierung der IP Adresse, Ihres Browsertyp-Agenten, der Web-URL, dem Datum und der Uhrzeit Ihrer Cookieentscheidung.
Ihre Cookieentscheidung wird von uns für die Dauer des Websitebesuchs gespeichert und nach Sitzungsende automatisch gelöscht. Danach muss die Einwilligung erneut erteilt werden.
Rechtsgrundlage für die Einholung dieser Zustimmung bildet Art. 6 Abs. 1 lit. c DS-GVO sowie § 25 Abs. 2 Nr. 2 TTDSG. Wir sind rechtlich dazu verpflichtet, Ihre Einwilligung zu einwilligungsbedürftigen Verarbeitungsvorgängen einzuholen.
2.3.2 Einsatz von Google Maps
Wir nutzen auf dieser Website das Angebot Google Maps des Dienstanbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, um Ihre Nutzererlebnis auf unserer Website zu optimieren. Die Einbindung von Google Maps ermöglicht es uns, Ihnen interaktive Karten direkt in der Website anzuzeigen und Ihnen die komfortable Nutzung der Karten-Funktion zu ermöglichen.
Wenn Sie eine Webseite unseres Internetauftritts aufrufen und die Google Maps Kartenfunktion durch Anklicken nutzen, baut Ihr Browser eine direkte Verbindung mit den Servern von Google auf. Der Karteninhalt wird von der Google Inc. direkt an Ihren Browser übermittelt und von diesem in die Website eingebunden. Hierbei erhält die Google Inc. die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die unter B.I.1. dieser Erklärung genannten Daten übermittelt sowie eine im Rahmen der Routenplanerfunktion eingegebenen (Start-) Adresse. Dies Datenübermittlung an Google erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Die Google Inc. setzt zu diesem Zweck folgende Cookies über unsere Website:
NID, 1P_JAR, DV, CONSENT.
Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten bei der Google Inc. und informieren Sie daher entsprechend unserem Kenntnisstand: Verfügen Sie über ein Google Nutzerkonto und sind Sie während des Besuchs auf unserer Website bei Google eingeloggt, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich dort ausloggen, bevor sie unsere Website besuchen und Ihre Einwilligung in die Nutzung von Google Maps erteilen. Google speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an Google richten müssen.
Rechtsgrundlage für den Einsatz von Google Maps bildet Art. 6 Abs. 1 S. 1 lit. a DS-GVO sowie § 25 Abs. 2 Nr. 2 TTDSG. Die Einbindung erfolgt aufgrund ihrer freiwillig erteilten Einwilligung.
Für die Datenverarbeitung durch die Google Inc. gelten die abweichenden Datenschutzbestimmungen der Google Inc. Weitere Informationen zum Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch die Google erhalten Sie in der Datenschutzerklärung von Google Maps. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre: https://www.google.com/intl/de/policies/privacy/ .
Da nicht ausgeschlossen ist, dass Google Ihre personenbezogenen Daten auch in den USA verarbeitet, haben wir mit Google entsprechende Standardvertragsklauseln der Europäischen Kommission abgeschlossen, um dennoch einen ausreichenden Schutzstandard Ihrer Daten zu gewähren.
2.3.3 Einbindung von YouTube-Videos
(1) Wir haben YouTube-Videos in unser Online-Angebot eingebunden, die auf http://www.YouTube.com des Dienstanbieters Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland gespeichert sind und von unserer Website aus direkt abspielbar sind. Diese sind alle im „erweiterten Datenschutz-Modus“ eingebunden, d. h. dass keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen. Erst wenn Sie die Videos abspielen, werden die nachfolgend benannten personenbezogenen Daten übertragen.
Wenn Sie eine Webseite unseres Internetauftritts aufrufen und das YouTube Video durch Anklicken abspielen, baut Ihr Browser eine direkte Verbindung mit den Servern von Google auf. Die Videos werden von YouTube direkt an Ihren Browser übermittelt und von diesem in die Website eingebunden. Hierbei erhält YouTube die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die unter B. I. 1. dieser Erklärung genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. YouTube setzt zu diesem Zweck folgende Cookies über unsere Website:
APISID, CONSENT, HSID, LOGIN_INFO, PREF, SAPISID, SID, SIDCC, SSID, VISITOR_INFO1_LIVE, YSC, __Secure-1PAPISID, __Secure-1PSID, __Secure-3PAPISID, __Secure-3PSID, __Secure-3PSIDCC, wide
Wir haben keinen Einfluss über die technische Infrastruktur und Cookie-Anforderungen von YouTube: Die oben genannte Liste an Cookies kann sich jederzeit ändern. Jedoch gleichwohl, welche Cookies von YouTube gesetzt werden, kommen diese immer von den Domains "youtube.com" und "www.youtube.com". Dies kann über Ihren Browser eingesehen und verwaltet werden."
Wir haben keinen Einfluss auf den Umfang und die weitere Verwendung der Daten bei YouTube und informieren Sie daher entsprechend unserem Kenntnisstand: Verfügen Sie über ein YouTube Nutzerkonto und sind Sie während des Besuchs auf unserer Website bei Google eingeloggt, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an YouTube richten müssen.
Rechtsgrundlage für den Einsatz von YouTube bildet Art. 6 Abs. 1 S. 1 lit. a DS-GVO sowie § 25 Abs. 2 Nr. 2 TTDSG. Die Einbindung erfolgt aufgrund ihrer freiwillig erteilten Einwilligung.
Für die Datenverarbeitung durch Google gelten die abweichenden Datenschutzbestimmungen von YouTube. Weitere Informationen zum Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung von YouTube. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://policies.google.com/privacy
Da nicht ausgeschlossen ist, dass Google Ihre personenbezogenen Daten auch in den USA verarbeitet, haben wir mit Google entsprechende Standardvertragsklauseln der Europäischen Union abgeschlossen, um dennoch einen angemessenen Schutzstandard Ihrer Daten zu gewährleisten.
2.4 Cookie Einstellungen verwalten
Ihre Cookie-Einwilligung können Sie zu Beginn des Websitebesuchs individuell erteilen und jederzeit für die Zukunft widerrufen.
Wenn Sie die Nutzung von Cookies ablehnen, werden keine cookie-basierten Dienste geladen.
Zudem können Sie Ihre erteilte Einwilligung jederzeit für die Zukunft widerrufen, indem Sie die Sitzung beenden und die entsprechenden Cookies in Ihrem Browser löschen.
Überdies können Sie mithilfe Ihrer Browser-Einstellungen das Setzen von Cookies entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third Party Cookies, Drittanbieter-Cookies oder allen Cookies ablehnen oder von einer ausdrücklichen Einwilligung abhängig machen. In der Regel lässt sich dies über die Hilfefunktion in der Menüleiste Ihres Webbrowsers einstellen. Weitergehende Informationen zur Verwaltung und Löschung von Cookies finden sie unter https://www.aboutcookies.org
Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketings eingesetzten Cookies kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings, über die US-amerikanische Seite https://www.aboutads.info/choices/ oder die EU-Seite https://www.youronlinechoices.com/ erklärt werden sowie über die Deaktivierungsseite der Netzwerkwerbeinitiative https://optout.networkadvertising.org .
Wir weisen Sie darauf hin, dass Sie beim Deaktivieren von Cookies eventuell nicht alle Funktionen dieser Website nutzen können.
II. Zusätzliche Datenerhebung bei weiteren Funktionen und Angeboten unserer Website
Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogenen Daten angeben, die wir zur Erbringung der jeweiligen Leistung benötigen und für die die zuvor genannten Grundsätze der Datenverarbeitung gelten
1. Erhebung personenbezogener Daten bei einer Kontaktaufnahme mit uns
Bei Ihrer Kontaktaufnahme mit uns z. B. per E-Mail, Telefon oder Telefax werden die von Ihnen mitgeteilten Daten von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung für die Bearbeitung Ihrer Anfrage nicht mehr erforderlich ist oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Die Daten¬verarbei¬tung zum Zwecke der Kontaktaufnahme erfolgt nach Art. 6 Abs. 1 Satz 1 lit. a DS-GVO auf der Grund¬lage Ihrer freiwillig erteilten Einwilligung und im Übrigen nach Art. 6 Abs. 1 Satz 1 lit. b DS-GVO, sofern die Datenverarbeitung zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfrage hin erfolgen.
Sofern für die Verarbeitung der Daten die Speicherung von Informationen in Ihrer Endeinrichtung oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, erforderlich ist, ist § 25 Abs. 1, 2 TTDSG hierfür die Rechtsgrundlage.
2. Newsletterdienst
Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen interessanten Angebote informieren. Die beworbenen Waren und Dienstleistungen sind in der Einwilligungserklärung benannt.
Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und nach einem Monat automatisch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters.
Wir weisen Sie darauf hin, dass wir bei Versand des Newsletters Ihr Nutzerverhalten auswerten. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons bzw. Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. Für die Auswertungen verknüpfen wir die in Ziff. 2.1 genannten Daten und die Web-Beacons mit Ihrer E-Mail-Adresse und einer individuellen ID. Auch im Newsletter erhaltene Links enthalten diese ID.
So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Die so gewonnenen Informationen nutzen wir, um nicht personenbezogene Statistiken über das Reaktionsverhalten auf unsere Newsletterkampagnen zu erstellen.
Die Informationen werden so lange gespeichert, wie Sie den Newsletter abonniert haben. Nach einer Abmeldung speichern wir die Daten rein statistisch und anonym. Ein solches Tracking ist zudem nicht möglich, wenn Sie in Ihrem E-Mail-Programm die Anzeige von Bildern standardmäßig deaktiviert haben. In diesem Fall wird Ihnen der Newsletter nicht vollständig angezeigt und Sie können eventuell nicht alle Funktionen nutzen. Wenn Sie die Bilder manuell anzeigen lassen, erfolgt das oben genannte Tracking.
Rechtsgrundlage vorstehender Datenverarbeitung bildet Art. 6 Abs. 1 S. 1 lit. a DS-GVO.
Sofern für die Verarbeitung der Daten die Speicherung von Informationen in Ihrer Endeinrichtung oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, erforderlich ist, ist § 25 Abs. 1, 2 TTDSG hierfür die Rechtsgrundlage.
Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, per E-Mail an info@weingut-groehl.de oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.
Für den Versand unserer E-Mail-Newsletter sowie zur statistischen Auswertung der Newsletter nutzen wir den technischen Dienstleister The Rocket Science Group, LLC d/b/a MailChimp, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA ( http://www.mailchimp.com/ ).
The Rocket Science Group nutzt die übermittelten personenbezogenen Daten strickt weisungsgebunden und Zweckbezogen zur Versendung unserer Newsletter sowie zur statistischen Auswertung. Zum Schutz Ihrer Daten in den USA haben wir mit MailChimp einen Auftragsverarbeitungsvertrag („Data-Processing-Agreement“) geschlossen. Dieser kann bei Interesse unter nachstehender Internetadresse eingesehen werden: https://mailchimp.com/legal/data-processing-addendum/
Da die Datenverarbeitung durch mailChimp zudem auf den Servern in den USA erfolgen kann, haben wir mit mailChimp entsprechende Standardvertragsklauseln der Europäischen Kommission abgeschlossen, um dennoch ein ausreichendes Datenschutzniveau zu gewährleisten.
Weitere Informationen zum Datenschutz bei MailChimp können Sie hier einsehen: https://mailchimp.com/legal/privacy/
III. Kundenkonto
Sie können freiwillig ein Kundenkonto bei uns anlegen, um Onlinebestellungen in unserem Shop vornehmen zu können sowie Ihre Daten für spätere weitere Einkäufe zu speichern.
Wenn Sie ein Kundenkonto erstellen, speichern wir Ihre zur Vertragserfüllung erforderlichen Daten, auch Angaben zur Zahlungsweise, bis Sie Ihren Zugang endgültig löschen. Alle Angaben können Sie im geschützten Kundenbereich verwalten und ändern. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO. Sofern für die Verarbeitung der Daten die Speicherung von Informationen in Ihrer Endeinrichtung oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, erforderlich ist, ist § 25 Abs. 1, 2 TTDSG hierfür die Rechtsgrundlage. Wenn Sie ihr Kundenkonto bei uns im Shop löschen möchten, schreiben Sie uns bitte eine E-Mail an: info@weingut-groehl.de.
Um unberechtigte Zugriffe Dritter auf Ihre persönlichen Daten, insbesondere Finanzdaten, zu verhindern, wird die Verbindung per SSL-Technik verschlüsselt.
IV. Nutzung unseres Webshops
Kunden, die über ein Kundenkonto bei uns verfügen, bieten wir die Möglichkeit, unseren Onlineshop zu nutzen.
1. Datenverarbeitung bei Bestellung über den Webshop
Wenn Sie in unserem Webshop bestellen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung benötigen. Für die Abwicklung der Verträge notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig. Die von Ihnen angegebenen Daten verarbeiten wir zur Abwicklung Ihrer Bestellung.
2. Hosting durch Shopify
Zum Zweck der Darstellung unseres Onlineshops sowie des Hostings bedienen wir uns des Shopsystems des Dienstleisters Shopify International Limited, Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland („Shopify“). Sämtliche über unseren Webshop erhobene Daten werden auf den Servern von Shopify verarbeitet. Shopify nutzt die übermittelten personenbezogenen Daten strickt weisungsgebunden und zweckbezogen zur Bereitstellung des Shopsystems. Hierzu haben wir mit Shopify einen entsprechenden Auftragsverarbeitungsvertrag geschlossen. Im Rahmen der vorgenannten Leistungen von Shopify können Daten auch im Rahmen einer weiteren Verarbeitung im Auftrag an die Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Kanada, Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc. oder Shopify (USA) Inc. übermittelt werden. Für den Fall der Übermittlung von Daten an die Shopify Inc. in Kanada ist durch Angemessenheitsbeschluss der Europäischen Kommission das angemessene Datenschutzniveau gewährleistet. Weitere Hinweise zum Datenschutz von Shopify erhalten Sie unter https://www.shopify.de/legal/datenschutz .
3. Datenverarbeitung durch Zahlungsdienstleister
Zwecks Abwicklung der Kaufpreiszahlung arbeiten wir mit den auf der Website benannten Zahlungsdienstleistern, Visa, Mastercard, sowie PayPal zusammen.
Wählen Sie im Bestellvorgang die Zahlung über PayPal aus, leiten wir Sie zur Seite von PayPal (PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg) weiter, auf der Sie wiederum die Daten zur Zahlungsabwicklung eingeben müssen. Alle Eingaben von Zahlungsdaten werden direkt in das System von PayPal eingegeben und können durch uns weder gelesen noch gespeichert werden. Zur Zahlungsabwicklung übermitteln wir PayPal Ihren Namen, Ihre Rechnungssumme und Ihre Lieferadresse, wenn Sie sich für diese Zahlart entschieden haben.
Zur Abwicklung von Kreditkartenzahlungen bedienen wir uns des Zahlungsdienstleisters "Shopify Payments", 3rd Floor, Europa House, Harcourt Building, Harcourt Street, Dublin 2. Wählen Sie die Zahlart Kreditkarte aus, erfolgt die Zahlungsabwicklung über den technischen Dienstleister Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, an den wir Ihre im Rahmen des Bestellvorgangs mitgeteilten Informationen nebst den Informationen über Ihre Bestellung (Name, Anschrift, Kontonummer, Bankleitzahl, evtl. Kreditkartennummer, Rechnungsbetrag, Währung und Transaktionsnummer) weitergeben. Die Weitergabe Ihrer Daten erfolgt ausschließlich und nur soweit erforderlich zum Zweck der Zahlungsabwicklung mit der Stripe Payments Europe Ltd.
Für die Datenverarbeitung bei den Zahlungsdienstleistern gelten die abweichenden Geschäfts- und Datenschutzbestimmungen dieser Zahlungsdienstleister. Für nähere Informationen zur Datenverarbeitung bei diesen externen Zahlungsdienstleistern sowie bzgl. der Kontaktdaten der Datenschutzbeauftragten dieser Zahlungsdienstleister wenden Sie sich bitte direkt an den von Ihnen ausgewählten Zahlungsdienstleister, dessen Datenschutzbestimmungen auf den jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind bzw. über nachfolgenden Link erreicht werden können.
PayPal
https://www.paypal.com/en/webapps/mpp/ua/privacy-full
Shopify Payments
https://www.shopify.com/legal/privacy
Stripe Payments Europe Ltd.
https://stripe.com/de/privacy
Mastercard
https://www.mastercard.de/de-de/datenschutz.html
4. Datenverarbeitung durch Postdienstleister
Ihre für den Versand erforderlichen Adressdaten werden an unseren Postdienstleister weitergegeben, soweit dies für die Auslieferung Ihrer Bestellung erforderlich ist. Die Datenverarbeitung durch den Postdienstleister erfolgt gemäß der Datenschutzerklärung des Postdienstleisters.
5. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorstehende Datenverarbeitung bildet Art. 6 Abs. 1 Satz 1 lit. b DS-GVO. Die dargestellte Datenverarbeitung dient der Vertragserfüllung mit Ihnen. Soweit Sie sich für einen externen Zahlungsdienstleister entscheiden, erfolgt die Datenübermittlung zudem aufgrund ihrer freiwillig erteilten Einwilligung, Art. 6 Abs. 1 Satz 1 lit. a DS-GVO. Sofern für die Verarbeitung der Daten die Speicherung von Informationen in Ihrer Endeinrichtung oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, erforderlich ist, ist § 25 Abs. 1, 2 TTDSG hierfür die Rechtsgrundlage.
6. Speicherdauer
Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern, allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt. Rechtsgrundlage bildet Art. 6 Abs. 1 S. 1 lit. c DS-GVO.
7. Datensicherheit
Zur Verhinderung unberechtigter Zugriffe Dritter auf Ihre persönlichen Daten, insbesondere Finanzdaten, wird der Bestellvorgang per SSL-Technik verschlüsselt.