Datenschutzerklärung
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der von uns erhobenen und verarbeiteten personenbezogenen Daten und nennt die Rechtsgrundlage für die jeweilige Datenverarbeitung. Zudem klären wir betroffene Personen über die Ihnen zustehenden Rechte auf.
Allgemeine Informationen
Begriffsbestimmungen
Diese Datenschutzerklärung beruht auf den Begrifflichkeiten der Datenschutz-Grundverordnung (DSGVO). Um eine einfache Lesbarkeit und Verständlichkeit zu gewährleisten, werden vorab die verwendeten Begrifflichkeiten erläutert. Im Sinne der DSGVO bezeichnet der Ausdruck:
„personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind;
„Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
„Einschränkung der Verarbeitung“ die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken;
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen;
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden;
„Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so können der Verantwortliche beziehungsweise die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;
„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
„Empfänger“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung;
„Dritter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten;
„Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;
„Verletzung des Schutzes personenbezogener Daten“ eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust oder zur Veränderung, ob unbeabsichtigt oder unrechtmäßig, oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden;
„Unternehmen“ eine natürliche und juristische Person, die eine wirtschaftliche Tätigkeit ausübt, unabhängig von ihrer Rechtsform, einschließlich Personengesellschaften oder Vereinigungen, die regelmäßig einer wirtschaftlichen Tätigkeit nachgehen;
„Aufsichtsbehörde“ eine von einem Mitgliedstaat gemäß Art. 51 DSGVO eingerichtete unabhängige staatliche Stelle;
„internationale Organisation“ eine völkerrechtliche Organisation und ihre nachgeordneten Stellen oder jede sonstige Einrichtung, die durch eine zwischen zwei oder mehr Ländern geschlossene Übereinkunft oder auf der Grundlage einer solchen Übereinkunft geschaffen wurde.
Umfang der Verarbeitung von personenbezogenen Daten
Bei dem Besuch unserer Website verarbeiten wir personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit der Nutzer in die Verarbeitung zuvor eingewilligt hat oder wenn die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist (z.B. sofern dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist).
Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten
Soweit wir personenbezogene Daten nach vorheriger Einholung der Einwilligung der betroffenen Person verarbeiten, stellt Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage dar. Bei einer Verarbeitung von personenbezogenen Daten, die für die Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Anfrage der betroffenen Person erfolgen, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Sofern die Verarbeitung personenbezogener Daten erforderlich ist, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen, stellt Art. 6 Abs. 1 lit. d DSGVO die Rechtsgrundlage dar. Sofern die Verarbeitung personenbezogener Daten zur Wahrung der berechtigten Interessen unseres Unternehmens oder eines Dritten erforderlich ist und die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht überwiegen, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage. Nachfolgend nennen wir Ihnen hinsichtlich jeder einzelnen Datenverarbeitung durch uns die konkrete Rechtsgrundlage.
Weitergabe von Daten an Dritte
Wir geben Ihre personenbezogenen Daten an Dritte nur zu den in dieser Datenschutzerklärung genannten Zwecken und nur dann weiter, wenn
Sie zuvor in die Weitergabe ausdrücklich nach Art. 6 Abs. 1 lit. a DSGVO eingewilligt haben,
dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist,
für die Weitergabe nach Art. 6 Abs. 1 lit. c DSGVO eine gesetzliche Verpflichtung zur Weitergabe besteht, oder
die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben.
Sofern eine Verarbeitung von personenbezogenen Daten in unserem Auftrag durch Dritte (sog. Auftragsverarbeiter) stattfindet, erfolgt dies auf Grundlage eines mit dem jeweiligen Auftragsverarbeiter geschlossenen Vertrages über die Auftragsverarbeitung im Sinne des Art. 28 Abs. 3 DSGVO. Sofern wir personenbezogene Daten zur Verarbeitung in ein Drittland – also in einen Staat, der weder der Europäischen Union oder dem Europäischen Wirtschaftsraum angehört – übermitteln, erfolgt dies nur, sofern eine Übermittlung gesetzlich erlaubt ist und unter Beachtung der Vorgaben der Art. 44 ff. DSGVO.
Dauer der Verarbeitung, Löschung bzw. Sperrung von personenbezogenen Daten
Wir verarbeiten und speichern personenbezogene Daten der betroffenen Person grundsätzlich nur für den Zeitraum, der zur Erreichung des jeweiligen Speicherungszwecks erforderlich ist oder wenn dies gesetzlich vorgeschrieben ist. Personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder eine gesetzliche Speicherfrist abgelaufen ist. In diesem Zusammenhang weisen wir insbesondere auf die 6-jährige bzw. 10-jährige handelsrechtliche Aufbewahrungspflicht gemäß § 257 HGB hin.
Name und Kontaktdaten des für die Datenverarbeitung Verantwortlichen
Landgut Petershof Petershof 1 65385 Rüdesheim am Rhein; Telefon: 0160 953 646 85; E-Mail: kontakt@ruedesheimer-maislabyrinth.de
Datenverarbeitung beim Besuch unserer Website
Server-Logfiles
Bei jedem Besuch unserer Website werden durch den auf dem Endgerät des Nutzers verwendeten Browser automatisch folgende Informationen an den Server unserer Website gesendet, die temporär bis zu ihrer automatisierten Löschung in einer sog. Server-Logfile gespeichert werden:
Verwendeter Browsertyp und -version und Betriebssystem Ihres Endgeräts;
Name Ihres Access-Providers;
Datum und Uhrzeit des Zugriffs;
Name und URL der Website, von der aus der Zugriff erfolgt (sog. Referrer URL);
Name und URL der Website, die aufgerufen wird;
IP-Adresse des anfragenden Endgeräts.
Die vorübergehende Speicherung der vorgenannten Informationen erfolgt zu dem Zweck, die Inhalte unserer Website an das Endgerät des Nutzers zu übermitteln und deren korrekte Darstellung zu ermöglichen, die Inhalte unserer Internetseite sowie die Werbung für diese optimieren zu können sowie die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Website zu gewährleisten sowie im Falle eines Cyberangriffes Strafverfolgungsbehörden die zur Strafverfolgung notwendigen Informationen bereitstellen und eigene Ansprüche durchsetzen zu können. In den vorgenannten Zwecken liegt unser berechtigtes Interesse an der Datenverarbeitung. Die Rechtsgrundlage für die Datenverarbeitung stellt Art. 6 Abs. 1 lit. f DSGVO dar. Eine Zusammenführung dieser Daten mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Die Erfassung als auch deren vorübergehende Speicherung dieser Daten in Server-Logfiles ist für den Betrieb unserer Website zwingend erforderlich; seitens des Nutzers besteht diesbezüglich daher kein Widerspruchsrecht. Die in den Server-Log-Dateien vorübergehend gespeicherten personenbezogene Daten (v.a. IP-Adresse) werden automatisiert, spätestens nach 7 Tagen, gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist; sofern eine Aufbewahrung dieser Daten zu Beweiszwecken erforderlich ist, werden diese erst nach Klärung des jeweiligen Rechtsstreits gelöscht.
Cookies
Unsere Website benutzt Cookies, die beim Besuch unserer Website vom Browser des Nutzers auf dessen Endgerät abgelegt werden. Cookies sind kleine Textdateien, die bestimmte Informationen zum Austausch mit unserer Website über Ihren Browser enthalten, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Wir setzen sog. „Session-Cookies“ ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann (z.B. Spracheinstellungen, Warenkorbfunktion, Log-In-Informationen). Die Verwendung von „Session-Cookies“ erfolgt zu dem Zweck, die Nutzung unserer Website für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden, ohne dass der Browser auch nach einem Seitenwechsel wiedererkannt wird. Die durch diese Cookies erhobenen Daten werden nicht zur Erstellung von Nutzerprofilen verwendet.
Zudem setzen wir Analyse-Cookies ein, um die Nutzung unserer Website statistisch zu erfassen und sowie um unsere Website und unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen und zu verbessern und eine Analyse des Surfverhaltens der Nutzer ermöglichen. Diese Cookies ermöglichen es uns, bei einem erneuten Besuch unserer Website automatisch zu erkennen, dass ein bestimmter Nutzer unsere Website zuvor bereits besucht hat. Soweit solche Cookies eingesetzt werden, weisen wir Sie in dieser Datenschutzerklärung an entsprechender Stelle gesondert darauf hin.
Die durch Cookies verarbeiteten Daten sind für die vorgenannten Zwecke zur Wahrung unserer berechtigten Interessen sowie die der Dritter erforderlich. Die Rechtsgrundlage für die Datenverarbeitung stellt Art. 6 Abs. 1 lit. f DSGVO dar. Die auf diese Weise erhobenen Daten der Nutzer werden durch technische Vorkehrungen pseudonymisiert; eine Zuordnung der Daten zum aufrufenden Nutzer ist dadurch nicht mehr möglich. Die Daten werden auch nicht gemeinsam mit sonstigen personenbezogenen Daten der Nutzer gespeichert. Sie werden beim Aufruf unserer Website durch ein entsprechendes Infobanner über die Verwendung von Cookies zu Analysezwecken informiert und auf diese Datenschutzerklärung verwiesen.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Die Übermittlung von Flash-Cookies lässt sich nicht über die Einstellungen des Browsers, sondern durch entsprechende Änderungen der Einstellung des Flash Players unterbinden. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Darüber hinaus besteht die Möglichkeit, über die Websites http://www.youronlinechoices.com, http://www.aboutads.info/choices und http://optout.networkadvertising.org einer nutzungsbasierten Online-Werbung generell zu widersprechen.
Kontaktformulare und E-Mails
Wenn Sie uns per E-Mail oder über unser Kontaktformular Anfragen zukommen lassen, werden die von Ihnen an uns übermittelten personenbezogenen Daten (vollständiger Name, vollständige Adresse, Telefonnummer, E-Mail-Adresse) ausschließlich zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Die Daten werden ausschließlich für die Durchführung der Konversation verwendet. Dies stellt unser berechtigtes Interesse dar. Die Verarbeitung der uns per E-Mail oder über das Kontaktformular eingegebenen und uns übermittelten Daten sowie der IP-Adresse erfolgt daher auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO. Sofern Ihre Kontaktaufnahme auf den Abschluss oder die Durchführung eines Vertrages mit uns abzielt, stellt Art. 6 Abs. 1 lit. b DSGVO eine zusätzliche Rechtsgrundlage dar. Wir verarbeiten und speichern diese Daten nur für den Zeitraum, der zur Erreichung des jeweiligen Speicherungszwecks erforderlich ist oder wenn dies gesetzlich vorgeschrieben ist. Personenbezogene Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt oder eine gesetzliche Speicherfrist abgelaufen ist.
Registrierung über unseren Onlineshop
Wir bieten in unserem Onlineshop Nutzern die Möglichkeit an, sich unter Angabe personenbezogener Daten (Anrede, Name, Vorname, E-Mail-Adresse, Anschrift, Telefonnummer, Geburtsdatum, Passwort) zu registrieren, um ein Kundenkonto anzulegen und somit Bestellungen einzusehen und neue Bestellungen schneller abzuwickeln. Die vom Nutzer im Rahmen der Registrierung eingegebenen Daten samt Datum und Uhrzeit der Registrierung und der IP-Adresse des Nutzers werden dabei an uns übermittelt und gespeichert.
Wir verwenden diese Daten nur zum Zweck der Bearbeitung von Bestellungen. Während des Registrierungsprozesses wird eine Einwilligung des Nutzers zur Verarbeitung dieser Daten eingeholt. Dies geschieht im Wege des sog. „Double-Opt-In“-Verfahrens. Das heißt, dass wir Ihnen nach vorgenommener Anmeldung zunächst eine E-Mail an die angegebene E-Mail-Adresse zusenden, in der wir Sie bitten, die vorgenommene Registrierung durch Anklicken eines Aktivierungslinks zu bestätigen. Nur wenn diese Bestätigung innerhalb von 24 Stunden erfolgt, wird unter der angegebene E-Mail-Adresse das Kundenkonto angelegt.
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt auf Grundlage Ihrer während des Registrierungsprozesses erteilten Einwilligung und damit auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sie können eine von Ihnen erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Die Speicherung Ihrer IP-Adresse erfolgt zur Verhinderung des Missbrauchs sowie zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Dies stellt unser berechtigtes Interesse dar. Rechtsgrundlage für die Speicherung Ihrer IP-Adresse stellt Art. 6 Abs. 1 lit. f DSGVO dar. Sofern die Registrierung der Erfüllung eines Vertrages dient, dessen Vertragspartei der Nutzer ist oder der Durchführung vorvertraglicher Maßnahmen, so dient Art. 6 Abs. 1 lit. b DSGVO als zusätzliche Rechtsgrundlage für die Verarbeitung der Daten. Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf unserer Website registriert sind und werden anschließend gelöscht. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt. Eine Weitergabe der Daten an Dritte findet nicht statt.
Newsletter
Wir bieten auf unserer Website Nutzern die Möglichkeit an, sich unter Angabe Ihrer E-Mail-Adresse im Wege des sog. „Double-Opt-In“-Verfahrens für unseren Newsletter anzumelden. Das heißt, dass wir Ihnen nach vorgenommener Anmeldung zunächst eine E-Mail an die angegebene E-Mail-Adresse zusenden, in der wir Sie bitten, die vorgenommene Anmeldung zu unserem Newsletter durch Anklicken eines Aktivierungslinks zu bestätigen. Nur wenn diese Bestätigung innerhalb von 24 Stunden erfolgt, wird unter der angegebene E-Mail-Adresse das Kundenkonto angelegt.
Die vom Nutzer im Rahmen der Newsletter-Anmeldung eingegebenen E-Mail-Adresse wird dabei an uns übermittelt und gespeichert. Wir verwenden die E-Mail-Adresse des Nutzers nur dazu, diesem unseren Newsletter zu übersenden und damit über aktuelle Veranstaltungen, Neuigkeiten und Angebote zu informieren. Die Verarbeitung der bei der Anmeldung zum Newsletter eingegebenen E-Mail-Adresse erfolgt auf Grundlage Ihrer während des Anmeldeprozesses erteilten Einwilligung und damit auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sie können eine von Ihnen im Rahmen der Newsletter-Anmeldung erteilte Einwilligung zur Datenverarbeitung jederzeit widerrufen bzw. sich jederzeit von unserem Newsletter abmelden.
Dafür können Sie entweder den am Ende eines jeden Newsletters vorhandenen „Abmelden“-Link anklicken oder uns den Wunsch Ihrer Abmeldung per E-Mail an shop@prinz-wein.de übermitteln. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Zudem wird bei der Newsletter-Anmeldung Datum und Uhrzeit der Anmeldung sowie die IP-Adresse des Nutzers an uns übermittelt und gespeichert. Die Speicherung Ihre IP-Adresse erfolgt zur Verhinderung des Missbrauchs der Newsletter-Anmeldung sowie zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Dies stellt unser berechtigtes Interesse dar. Rechtsgrundlage für die Speicherung Ihrer IP-Adresse stellt Art. 6 Abs. 1 lit. f DSGVO dar. Eine Weitergabe der Daten an Dritte findet nicht statt. Die bei der Anmeldung zum Newsletter erfassten Daten werden von uns gespeichert, solange Sie für unseren Newsletter angemeldet sind. Sofern Sie sich von unserem Newsletter abmelden, werden diese von uns gelöscht. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Inhalte Dritter
Wir binden auf unserer Website Dienste von Drittanbietern ein, um unsere Website zu analysieren und zu optimieren, eine bedarfsgerechte Gestaltung zu gewährleisten, die Benutzerfreundlichkeit zu erhöhen sowie für eine bessere Auffindbarkeit der von jeweils angegebenen Adresse. In diesen Zwecken liegt unser berechtigtes Interesse an der Einbindung von Diensten der Drittanbieter im Sinne des Art. 6 Abs. 1 lit. f DSGVO. Damit die Inhalte der Drittanbieter im Browser des Endgeräts des Nutzers dargestellt werden können, ist es stets erforderlich, dass dem jeweiligen Anbieter die IP-Adresse des Nutzers übermittelt wird. Andernfalls können diese Inhalte nicht an den Browser des Nutzers gesendet werden. Nachfolgend eine Übersicht von den von uns eingebundenen Drittanbietern und deren Inhalte sowie Verweise auf deren Datenschutzerklärungen, die weitere Hinweise zur Datenverarbeitung enthalten:
Weitergabe von Daten an Zahlungs- und/oder Versanddienstleister
Sofern wir Ihre personenbezogenen Daten an Zahlungs- und/oder Versanddienstleister weitergeben, erfolgt dies ausschließlich auf Grundlage einer von Ihnen zuvor erteilten Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder zur Erfüllung eines Vertrages mit Ihnen gemäß Art. 6 Abs. 1 lit. b DSGVO oder zur Wahrung unseres berechtigten Interesses an einem wirtschaftlichen und effektiven Betrieb unseres Unternehmens gemäß Art. 6 Abs. 1 lit. f DSGVO.
Zahlungsdienstleister Paypal
Da wir auf unserer Internetseite auch Komponenten des Online-Zahlungsdienstes „PayPal“ der PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg, integriert haben, weisen wir darauf hin, dass dies auf Grundlage des Art. 6 Abs. 1 S. 1 lit. f DSGVO geschieht. Unser berechtigtes Interesse hieran besteht in der Auslagerung und Optimierung der Zahlungsabwicklung. Das berechtigte Interesse auf Seiten von Paypal besteht in der Erhebung der Daten zum Zwecke der Abwicklung von Zahlungen. Mittels dieses Dienstes werden Zahlungen über sogenannte „PayPal-Konten“ abgewickelt, die virtuelle Privat- oder Geschäftskonten darstellen. Zudem besteht bei „PayPal“ die Möglichkeit, virtuelle Zahlungen über Kreditkarten abzuwickeln, wenn der Nutzer kein „PayPal-Konto“ unterhält. Ein „PayPal-Konto“ wird über eine E-Mail-Adresse geführt. „PayPal“ ermöglicht es, Online-Zahlungen an Dritte vorzunehmen oder auch Zahlungen zu empfangen. „PayPal“ übernimmt ferner Treuhänderfunktionen und bietet Käuferschutzdienste an.
Wählt die betroffene Person während des Bestellvorgangs in unserem Online-Shop als Zahlungsmöglichkeit „PayPal“ aus, werden automatisiert Daten der betroffenen Person an die „PayPal (Europe) S.à.r.l. & Cie. S.C.A.“ übermittelt. Mit der Auswahl dieser Zahlungsoption willigt die betroffene Person in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein. Bei den an die „PayPal (Europe) S.à.r.l. & Cie. S.C.A.“ übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, Email-Adresse, IPAdresse, Telefonnummer, Mobiltelefonnummer und anderen Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Online- Bestellung stehen.
Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Wir werden der „PayPal (Europe) S.à.r.l. & Cie. S.C.A.“ personenbezogene Daten insbesondere dann übermitteln, wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen der „PayPal (Europe) S.à.r.l. & Cie. S.C.A.“ und uns ausgetauschten personenbezogenen Daten werden unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung. Die „PayPal (Europe) S.à.r.l. & Cie. S.C.A.“ gibt die personenbezogenen Daten eventuell an die mit ihr verbundenen Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
Die betroffene Person hat die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber der „PayPal (Europe) S.à.r.l. & Cie. S.C.A.“ zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen. Die geltenden Datenschutzbestimmungen der „PayPal (Europe) S.à.r.l. & Cie. S.C.A.“ können unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full abgerufen werden.
Rechte der betroffenen Person
Sofern personenbezogene Daten von Ihnen verarbeitet werden, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte zu:
Recht auf Auskunft und Bestätigung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 15 DSGVO das Recht, von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten über folgende Informationen:
die Verarbeitungszwecke;
die Kategorien personenbezogener Daten, die verarbeitet werden;
die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten;
das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs.1 und 4 DSGVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten. Zudem hat jede von der Verarbeitung personenbezogener Daten betroffene Person das Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.
Recht auf Berichtigung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 16 DSGVO das Recht, von dem für die Verarbeitung Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hat die betroffene Person das Recht, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.
Recht auf Einschränkung der Verarbeitung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 18 DSGVO das Recht, von dem für die Verarbeitung Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten,
der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder
die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Recht auf Löschung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 17 DSGVO das Recht, von dem für die Verarbeitung Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind;
Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Wurden die personenbezogenen Daten von uns öffentlich gemacht und ist unser Unternehmen als Verantwortlicher gemäß Art. 17 Abs. 1 DSGVO zur Löschung der personenbezogenen Daten verpflichtet, so trifft uns unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat.
Das Recht zu Löschung und unsere Pflicht, andere für die Datenverarbeitung Verantwortliche über das Löschverlangen der betroffenen Person in Kenntnis zu setzen besteht nicht, soweit die Verarbeitung erforderlich ist für:
zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Absatz 2 lit. h und lit. i sowie Art. 9 Abs. 3 DSGVO;
für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO, soweit das in Art. 17 Abs. 1 DSGVO genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Recht auf Datenübertragbarkeit
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 20 DSGVO das Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und sie hat das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und
die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Dieses Recht gilt nicht für eine Verarbeitung, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde. Weiter hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Recht auf Widerspruch
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widerspricht die betroffene Person uns gegenüber der Verarbeitung für Zwecke der Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich. Sofern Sie von Ihrem Widerspruchsrecht Gebrauch machen wollen, genügt eine E-Mail an unsere unter Ziffer 2 dieser Datenschutzerklärung angegebene E-Mail-Adresse.
Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat nach Art. 7 Abs. 3 DSGVO das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen. Sofern Sie von Ihrem Widerrufsrecht Gebrauch machen wollen, genügt eine E-Mail an shop@prinz-wein.de. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle datenschutzrechtlicher Verstöße steht dem Betroffenen nach Art. 77 DSGVO ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde in datenschutzrechtlichen Fragen ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Sitz hat. Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Datensicherheit
Wir als der für die Datenverarbeitung Verantwortlicher setzen auf unserer Website zahlreiche technische und organisatorische Maßnahmen um, um einen möglichst lückenlosen Schutz der über unsere Website verarbeiteten personenbezogenen Daten sicherzustellen und um Ihre Daten damit vor zufälligen oder vorsätzlichen Manipulationen, einem teilweisen oder vollständigen Verlust oder Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS- (Transport Layer Security) Verschlüsselung. Sie erkennen eine verschlüsselte Übertragung von Inhalten auf unserer Website an dem „Vorhängeschloss“-Symbol vor unserer Domain in der Adressleiste Ihres Browsers. Wir weisen allerdings darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Aktualität, Stand und Änderungen
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Juli 2018. Durch die Weiterentwicklung unserer Website und unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit in unserem Webshop abgerufen werden.