Datenschutzerklärung

Name und Kontaktdaten des Verantwortlichen

Weingut Aufricht eGBR
Höhenweg 8
88719 Stetten bei Meersburg

Telefon: 07532 - 2427
Telefax: 07532 - 2421
Email: info@aufricht.de

Ihre Rechte als betroffene Person

Sie haben jederzeit folgende Rechte in Bezug auf Ihre von uns verarbeiteten personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Widerspruch (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die wir automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.
  • Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Die für uns zuständige Aufsichtsbehörde ist der Landesdatenschutzbeauftragte des Bundeslandes, in dem unser Unternehmen seinen Sitz hat.

Datenverarbeitungsaktivitäten

1) Bereitstellung der Website und Hosting (Vercel & Cloudflare)

Wir nutzen externe Dienstleister für das Hosting und die Auslieferung unserer Website. Beim Aufruf unserer Website werden systembedingt Daten (sogenannte Server-Log-Dateien) an die Server übermittelt und dort temporär gespeichert. Hierzu zählen:

  • IP-Adresse des zugreifenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und Betriebssystem
  • Referrer URL

Zweck: Die Verarbeitung dient der Gewährleistung eines störungsfreien Aufbaus der Website, der Funktionalität und der Sicherheit des Angebots.

Dienstleister:

  • Vercel Inc. (Hosting): 340 S Lemon Ave #4133, Walnut, CA 91789, USA
  • Cloudflare Inc. (CDN): 101 Townsend St, San Francisco, CA 94107, USA

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Unser berechtigtes Interesse an einer sicheren, schnellen und fehlerfreien Bereitstellung unserer Website).

Drittlandtransfer (USA): Da Vercel und Cloudflare US-Unternehmen sind, kann es zu einer Übermittlung personenbezogener Daten in die USA kommen. Die Übermittlung ist zulässig, da sich beide Unternehmen zur Einhaltung des EU-U.S. Data Privacy Frameworks (DPF) verpflichtet haben.

2) Analyse der Website-Nutzung (Plausible Analytics)

Wir verwenden das Analyse-Tool Plausible Analytics zur statistischen Auswertung der Websitenutzung. Plausible ist darauf ausgelegt, keine personenbezogenen Daten zu erheben.

Es werden keine Cookies verwendet.

Es werden keine IP-Adressen gespeichert oder mit anderen Daten zusammengeführt.

Die erfassten Daten (z. B. aufgerufene Seiten, Verweildauer) sind vollständig anonymisiert und ermöglichen keine Identifizierung eines einzelnen Nutzers.

Dienstleister: Plausible Insights OÜ, Västriku tn 2, 50403, Tartu, Estland (EU)

Zweck: Die Analyse dient der Optimierung unserer Website und unserer Angebote.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Unser berechtigtes Interesse an der statistischen Analyse der Nutzung zur Verbesserung unseres Angebots).

3) Newsletter-Versand (Mailchimp)

Für den Versand und die Analyse unserer Newsletter nutzen wir Mailchimp (The Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA).

  • Zweck & Daten: Die von Ihnen eingegebenen Daten (E-Mail-Adresse, ggf. Name) werden auf den Servern von Mailchimp in den USA gespeichert, um den Versand zu ermöglichen und das Nutzverhalten (Öffnungen, Klicks) statistisch auszuwerten.
  • Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Drittstaatentransfer: Der Anbieter ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Zudem haben wir einen Auftragsverarbeitungsvertrag auf Basis der EU-Standardvertragsklauseln abgeschlossen, um den Schutz Ihrer Daten zu gewährleisten.
  • Widerruf: Sie können Ihre Einwilligung jederzeit über den „Abmelden“-Link in jeder E-Mail widerrufen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
  • Speicherdauer: Ihre Daten werden bis zur Abbestellung des Newsletters bei uns und Mailchimp gespeichert und anschließend gelöscht.

Weitere Informationen finden Sie in der Datenschutzerklärung von Mailchimp unter:https://mailchimp.com/legal/privacy/.

3) Shop-Plattform Shopify

Wir nutzen für unseren Online-Shop das Shopsystem der Shopify International Limited (Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland).

  • Zweck der Verarbeitung: Shopify stellt die technische Plattform für den Betrieb unseres Shops bereit. Ihre Daten (z. B. Name, Adresse, Zahlungsdaten, IP-Adresse) werden zum Zweck der Vertragsabwicklung, der Auslieferung von Waren und der Bereitstellung der Shop-Funktionen verarbeitet.
  • Rechtsgrundlage: Die Verarbeitung erfolgt zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie aufgrund unseres berechtigten Interesses an einem funktionsfähigen und sicheren Online-Shop (Art. 6 Abs. 1 lit. f DSGVO).
  • Datenübermittlung in Drittstaaten: Shopify verarbeitet Daten teilweise in den USA und Kanada. Shopify Inc. (Kanada) unterliegt einem Angemessenheitsbeschluss der EU. Für die USA ist Shopify unter dem EU-U.S. Data Privacy Framework zertifiziert. Zudem werden Standardvertragsklauseln genutzt, um das Datenschutzniveau abzusichern.
  • Speicherdauer: Ihre Daten werden so lange gespeichert, wie es für die Abwicklung des Kaufs und die Einhaltung gesetzlicher Aufbewahrungsfristen (z. B. steuer- und handelsrechtliche Pflichten) erforderlich ist.

Weitere Details finden Sie in der Datenschutzerklärung von Shopify:https://www.shopify.de/legal/datenschutz.

4) Zahlungsdienstleister und Zahlungsarten

Um die Abwicklung von Käufen zu ermöglichen, nutzen wir verschiedene Zahlungsdienstleister. Je nach gewählter Zahlungsart werden Ihre Daten an den jeweiligen Anbieter übermittelt.

1. Shopify Payments (Kreditkarten, Apple Pay, Google Pay) Wir nutzen den Dienstleister Shopify Payments. Die Abwicklung erfolgt technisch über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

  • Daten: Name, Kaufsumme, Zahlungsdaten (verschlüsselt), IP-Adresse.
  • Zweck: Zahlungsabwicklung und Betrugsprävention.
  • Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

2. PayPal Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.

  • Daten: Bei Auswahl dieser Zahlungsart werden die von Ihnen eingegebenen Daten an PayPal übermittelt. PayPal führt ggf. eine Identitäts- und Bonitätsprüfung durch.
  • Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Details:PayPal Datenschutzerklärung.

3. Apple Pay & Google Pay Sofern Sie diese Dienste nutzen, werden die Zahlungsinformationen, die Sie bei Apple (Apple Inc., USA) oder Google (Google Ireland Ltd., Irland) hinterlegt haben, verschlüsselt an uns bzw. unseren Zahlungsabwickler übertragen.

  • Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Datenübermittlung in die USA ist bei Apple/Google durch das EU-U.S. Data Privacy Framework bzw. Standardvertragsklauseln abgesichert.

Keine Verwendung von Cookies (TDDDG-Hinweis)

Wir nutzen auf www.aufricht.de keinerlei Cookies oder vergleichbare Technologien, die Informationen auf der Endeinrichtung der Nutzer speichern oder auslesen (§ 25 TDDDG).

Beim Aufruf von shop.aufricht.de können Sie der Nutzung von Cookies widersprechen.