Privacybeleid
1. Privacy in één oogopslag
Algemene opmerkingen
De volgende opmerkingen geven een eenvoudig overzicht van wat er met uw persoonsgegevens gebeurt wanneer u deze online winkel bezoekt of een aankoop doet. Persoonsgegevens zijn alle gegevens waarmee u persoonlijk kunt worden geïdentificeerd. Uitgebreide informatie over het onderwerp gegevensbescherming vindt u in het privacybeleid onder deze tekst.
Wie is verantwoordelijk?
Verantwoordelijk voor de gegevensverwerking in deze online winkel is het Ökoweingut Markus Busch. Volledige contactgegevens vindt u in sectie 3 onder "Informatie over de verantwoordelijke instantie".
Welke gegevens worden verzameld?
Bij het bezoeken en gebruiken van deze winkel worden in essentie de volgende gegevens verwerkt:
Gegevens die u actief verstrekt (bijv. bij een bestelling, bij aanmelding voor de nieuwsbrief, in de AI-sommelier-chat),
Gegevens die ontstaan in het kader van de contractuitvoering (bijv. bestelgeschiedenis),
Technische gegevens die automatisch worden verzameld bij het bezoeken van de website (bijv. IP-adres, browsertype).
Waarvoor worden uw gegevens verwerkt?
De gegevensverwerking vindt met name plaats voor de uitvoering van contracten (bestelling, verzending, betaling), voor het aanbieden van de online winkel, voor het voldoen aan wettelijke verplichtingen (bijv. boekhouding, belastingen, jeugdbescherming) en op basis van uw toestemming (bijv. voor de nieuwsbrief).
Welke rechten heeft u?
U heeft te allen tijde recht op kosteloze informatie, correctie, verwijdering en beperking van de verwerking van uw gegevens, op gegevensoverdraagbaarheid en op bezwaar en klacht bij een toezichthoudende autoriteit. Details vindt u in sectie 3.
Wie verwerkt uw gegevens technisch?
Deze online winkel wordt geëxploiteerd via het platform van Vinolin UG (haftungsbeschränkt). Vinolin verwerkt een deel van uw gegevens als verwerker in opdracht van de bovengenoemde verantwoordelijke. Voor bepaalde functies (met name de centrale inlogdienst en de AI-sommelier waarvoor Vinolin zelf verantwoordelijk is) treedt Vinolin zelf op als verantwoordelijke; details hierover vindt u in de secties 5, 6 en 7.
2. Hosting en technische levering
De online winkel wordt geëxploiteerd op het SaaS-platform "Vinolin Suite" van Vinolin UG (haftungsbeschränkt), Bildungscampus 11, 74076 Heilbronn. Vinolin verwerkt de in deze winkel ontstane persoonsgegevens als verwerker in opdracht van de winkeleigenaar. Met Vinolin is een verwerkersovereenkomst gesloten conform art. 28 AVG.
Vinolin maakt voor de technische levering van het platform gebruik van de volgende sub-verwerkers:
Vercel Inc. (VS, met wereldwijd CDN) — Webhosting en levering van statische inhoud
Neon Inc. (VS, gegevensverwerking in Frankfurt am Main) — Database-hosting
Inngest, Inc. (VS) — Verwerking van achtergrondtaken
Amazon Web Services EMEA SARL (Luxemburg, gegevensverwerking in Frankfurt am Main) — Verzending van transactionele e-mails (bijv. bestelbevestigingen)
Google Ireland Ltd. (Ierland, gegevensverwerking in Frankfurt am Main) — AI-functies voor de sommelier (vgl. sectie 7)
Bij sub-verwerkers gevestigd buiten de EU worden EU-modelcontractbepalingen (SCC's) conform art. 46 lid 2 sub c AVG toegepast; deels is er tevens sprake van zelfcertificering onder het EU-US Data Privacy Framework.
De verwerking vindt plaats voor de nakoming van contracten met onze klanten (art. 6 lid 1 sub b AVG) evenals op basis van ons gerechtvaardigd belang bij een veilige, snelle en efficiënte levering van de online winkel door professionele aanbieders (art. 6 lid 1 sub f AVG).
3. Algemene opmerkingen en verplichte informatie
Gegevensbescherming
Wij nemen de bescherming van uw persoonlijke gegevens zeer serieus. Wij behandelen uw persoonsgegevens vertrouwelijk en conform de wettelijke voorschriften inzake gegevensbescherming evenals dit privacybeleid.
Wij wijzen erop dat gegevensoverdracht op internet (bijv. bij communicatie per e-mail) beveiligingslekken kan vertonen. Een sluitende bescherming van gegevens tegen toegang door derden is niet mogelijk.
Informatie over de verantwoordelijke instantie
De verantwoordelijke instantie voor de gegevensverwerking in deze online winkel is:
Ökoweingut Markus Busch
Schulstraße 6
56862 Pünderich / Mosel
Telefoon: 065422810
E-mail: info@buschwein.de
Btw-identificatienummer conform § 27 a van de Duitse wet op de omzetbelasting (Umsatzsteuergesetz): DE249259368
Functionaris voor gegevensbescherming
Wij hebben geen functionaris voor gegevensbescherming aangesteld, aangezien wij hiertoe niet verplicht zijn. Voor vragen over gegevensbescherming kunt u contact opnemen via de contactgegevens die vermeld staan onder "Informatie over de verantwoordelijke instantie".
Bewaartermijn
Voor zover binnen dit privacybeleid geen specifieke bewaartermijn wordt genoemd, blijven uw persoonsgegevens bij ons totdat het doel van de gegevensverwerking vervalt. Indien u een gerechtvaardigd verzoek tot verwijdering indient of uw toestemming voor gegevensverwerking intrekt, worden uw gegevens verwijderd, voor zover wij geen andere wettelijk toegestane redenen hebben voor het bewaren van uw persoonsgegevens (bijv. fiscale of commerciële bewaartermijnen conform § 257 HGB / § 147 AO; doorgaans tien jaar); in het laatstgenoemde geval vindt verwijdering plaats nadat deze redenen zijn komen te vervallen.
Algemene opmerkingen over de rechtsgrondslagen van gegevensverwerking
Voor zover u toestemming heeft gegeven voor gegevensverwerking, verwerken wij uw persoonsgegevens op basis van art. 6 lid 1 sub a AVG. Indien uw gegevens noodzakelijk zijn voor de uitvoering van een contract of voor het uitvoeren van precontractuele maatregelen, verwerken wij uw gegevens op basis van art. 6 lid 1 sub b AVG. Daarnaast verwerken wij uw gegevens indien dit noodzakelijk is om aan een wettelijke verplichting te voldoen, op basis van art. 6 lid 1 sub c AVG. De gegevensverwerking kan bovendien plaatsvinden op basis van ons gerechtvaardigd belang conform art. 6 lid 1 sub f AVG. Over de telkens in het individuele geval toepasselijke rechtsgrondslagen wordt geïnformeerd in de volgende paragrafen van dit privacybeleid.
Ontvangers van persoonsgegevens
In het kader van onze bedrijfsactiviteiten werken wij samen met verschillende externe instanties. Hierbij is deels ook een overdracht van persoonsgegevens naar deze externe instanties noodzakelijk. Wij verstrekken persoonsgegevens alleen aan externe instanties wanneer dit noodzakelijk is in het kader van contractuitvoering, wanneer wij hiertoe wettelijk verplicht zijn, wanneer wij een gerechtvaardigd belang conform art. 6 lid 1 sub f AVG hebben bij het doorgeven, of wanneer een andere rechtsgrondslag het doorgeven van gegevens toestaat. Bij het inzetten van verwerkers geven wij persoonsgegevens alleen door op basis van een geldig contract over gegevensverwerking.
Intrekking van uw toestemming voor gegevensverwerking
Veel gegevensverwerkingen zijn alleen mogelijk met uw uitdrukkelijke toestemming. U kunt een reeds gegeven toestemming te allen tijde intrekken. De rechtmatigheid van de tot aan de intrekking verrichte gegevensverwerking blijft door de intrekking onverlet.
Recht van bezwaar (art. 21 AVG)
Wanneer de gegevensverwerking plaatsvindt op basis van art. 6 lid 1 sub e of f AVG, heeft u te allen tijde het recht om op basis van redenen die voortvloeien uit uw specifieke situatie bezwaar te maken tegen de verwerking van uw persoonsgegevens; dit geldt ook voor profilering gebaseerd op deze bepalingen. Wanneer u bezwaar maakt, zullen wij uw betreffende persoonsgegevens niet langer verwerken, tenzij wij dwingende gerechtvaardigde gronden voor de verwerking kunnen aantonen die zwaarder wegen dan uw belangen, rechten en vrijheden, of de verwerking dient voor het vaststellen, uitoefenen of verdedigen van rechtsvorderingen.
Indien uw persoonsgegevens worden verwerkt om direct marketing te bedrijven, heeft u het recht om te allen tijde bezwaar te maken tegen de verwerking van u betreffende persoonsgegevens ten behoeve van dergelijke reclame. Wanneer u bezwaar maakt, zullen uw persoonsgegevens vervolgens niet meer worden gebruikt voor doeleinden van direct marketing.
Recht op klacht bij de bevoegde toezichthoudende autoriteit
In geval van inbreuken op de AVG hebben betrokkenen het recht om een klacht in te dienen bij een toezichthoudende autoriteit, met name in de lidstaat waar zij gewoonlijk verblijven, waar zij werken of waar de vermeende inbreuk is gepleegd. Het recht om een klacht in te dienen bestaat onverminderd andere administratieve of gerechtelijke rechtsmiddelen.
Rijnland-Palts: De Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
Recht op gegevensoverdraagbaarheid
U heeft het recht om gegevens die wij op basis van uw toestemming of ter uitvoering van een contract geautomatiseerd verwerken, aan uzelf of aan een derde te laten overhandigen in een gangbaar, machineleesbaar formaat. Voor zover u de directe overdracht van de gegevens aan een andere verantwoordelijke verzoekt, vindt dit alleen plaats voor zover dit technisch haalbaar is.
Informatie, correctie en verwijdering
U heeft in het kader van de geldende wettelijke bepalingen te allen tijde recht op kosteloze informatie over uw opgeslagen persoonsgegevens, de herkomst en ontvangers ervan en het doel van de gegevensverwerking, en eventueel recht op correctie of verwijdering van deze gegevens.
Recht op beperking van de verwerking
U heeft het recht om de beperking van de verwerking van uw persoonsgegevens te eisen. U kunt hiervoor te allen tijde contact met ons opnemen.
SSL- resp. TLS-encryptie
Deze site maakt om veiligheidsredenen en voor de bescherming van de overdracht van vertrouwelijke inhoud, zoals bijvoorbeeld bestellingen of aanvragen die u aan ons als beheerder van de site stuurt, gebruik van een SSL- resp. TLS-encryptie. Een versleutelde verbinding herkent u aan het feit dat de adresbalk van de browser verandert van "http://" naar "https://" en aan het slotje in uw browserbalk.
Bezwaar tegen reclame-e-mails
Het gebruik van contactgegevens die in het kader van de impressumplicht zijn gepubliceerd voor het verzenden van niet uitdrukkelijk aangevraagde reclame en informatiemateriaal wordt hierbij afgewezen. De beheerders van de pagina's behouden zich uitdrukkelijk juridische stappen voor in het geval van ongevraagde toezending van reclame-informatie, bijvoorbeeld door spam-e-mails.
4. Gegevensverzameling bij bezoek aan deze winkel
4.1 Cookies
Wij gebruiken in deze online winkel uitsluitend technisch noodzakelijke cookies. Deze cookies zijn noodzakelijk om de winkel te laten functioneren — met name voor:
het beheer van uw inlogsessie (voor zover u zich via de Vinolin-login heeft aangemeld),
het beheer van uw winkelwagen,
de veilige afhandeling van het bestel- en betaalproces,
een technische identificatie van uw sessie bij de AI-sommelier-chat (Conversation-ID).
Deze cookies worden op basis van § 25 lid 2 nr. 2 TDDDG geplaatst zonder toestemming, omdat ze strikt noodzakelijk zijn voor het verstrekken van de door u uitdrukkelijk gewenste diensten. De rechtsgrondslag voor de daarmee verbonden gegevensverwerking is art. 6 lid 1 sub b AVG (uitvoering van contract) resp. art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij een veilige en functionele werking).
Wij plaatsen geen cookies voor tracking, analyse of marketing. Wij zien daarom af van een cookiebanner.
U kunt uw browser zo instellen dat u wordt geïnformeerd over het plaatsen van cookies en cookies alleen in individuele gevallen toestaat of in het algemeen uitsluit. Bij het uitschakelen van technisch noodzakelijke cookies is de functionaliteit van deze winkel beperkt.
4.2 Serverlogbestanden
Bij het oproepen van deze online winkel worden via de infrastructuur van onze platformaanbieder Vinolin (vgl. sectie 2) automatisch informatie verzameld in zogenaamde serverlogbestanden, die uw browser automatisch doorgeeft. Dit zijn: browsertype en browserversie, gebruikt besturingssysteem, referrer-URL, hostnaam van de computer die toegang krijgt, tijdstip van het serververzoek, IP-adres.
Er vindt geen samenvoeging van deze gegevens met andere gegevensbronnen plaats. De verzameling van deze gegevens vindt plaats op basis van art. 6 lid 1 sub f AVG. Wij hebben een gerechtvaardigd belang bij de technisch foutloze levering van deze winkel en bij de beveiliging van onze systemen. De logbestanden worden doorgaans na 30 dagen automatisch verwijderd.
5. Eindklantenaccount en login (account.vinolin.com)
5.1 Centrale inlogdienst
Voor het aanmelden in deze winkel gebruiken wij de centrale inlogdienst van Vinolin UG (haftungsbeschränkt) onder het domein account.vinolin.com. Deze dienst stelt u in staat om met één enkel account in alle Vinolin-winkels te winkelen, zonder dat u in elke winkel een apart account hoeft aan te maken.
Verantwoordelijk voor de verwerking van uw accountgegevens is in het kader van deze inlogdienst Vinolin UG (haftungsbeschränkt), Bildungscampus 11, 74076 Heilbronn. Het hiervoor geldende privacybeleid vindt u op https://vinolin.com/datenschutz.
5.2 Welke gegevens worden verwerkt?
Bij de registratie en bij het inloggen via het Vinolin-account worden met name de volgende gegevens verwerkt:
Voornaam, achternaam (optioneel geslacht en profielfoto)
E-mailadres en e-mailverificatiestatus
Telefoonnummer (optioneel)
Geboortedatum (in het kader van de leeftijdsopgave)
Wachtwoord-hash, sessie-token, OAuth-tokens
IP-adres en user-agent op het moment van inloggen
5.3 Wanneer worden uw gegevens aan ons doorgegeven?
Pas zodra u in onze winkel een aankoop doet of u aanmeldt voor onze nieuwsbrief, worden de voor deze doeleinden noodzakelijke gegevens door Vinolin aan ons als winkeleigenaar doorgegeven. Vanaf dit moment zijn wij verantwoordelijk voor de verwerking van de met de bestelling resp. de nieuwsbrief verbonden gegevens (vgl. secties 6 en 8).
6. Bestelafhandeling in de winkel
6.1 Welke gegevens worden verwerkt bij een bestelling?
In het kader van een bestelling verwerken wij de voor de uitvoering van het contract noodzakelijke gegevens. Deze worden deels direct door u verzameld, deels via het Vinolin-account of via de betaaldienstverlener verstrekt:
Stam- en contactgegevens (via Vinolin-account):
Voor- en achternaam, e-mailadres, eventueel telefoonnummer
Geboortedatum (voor de leeftijdsopgave conform jeugdbescherming)
Adres- en betaalgegevens (via de betaaldienstverlener Stripe, vgl. sectie 6.3):
Aflever- en factuuradres
Betaalgegevens (bijv. creditcard-token; volledige kaartgegevens worden niet bij ons opgeslagen)
Bestelgegevens:
Bestelnummer, bestelposities, hoeveelheden, prijzen
Bestelstatus, verzendstatus
Factuurdocumenten
6.2 Rechtsgrondslag en bewaartermijn
De verwerking van de bestelgegevens vindt plaats op basis van art. 6 lid 1 sub b AVG (uitvoering van contract). Bestelgegevens die relevant zijn voor de boekhouding (met name facturen) worden conform § 257 HGB / § 147 AO tien (10) jaar bewaard. De rechtsgrondslag hiervoor is art. 6 lid 1 sub c AVG (wettelijke verplichting).
6.3 Betalingsafhandeling via Stripe
De betalingsafhandeling in deze winkel vindt plaats via de betaaldienstverlener Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ierland. Via Stripe kunt u onder meer betalen met creditcard, Apple Pay, Google Pay of Wero.
Stripe is in het kader van de betalingsafhandeling zelfstandig verantwoordelijke in de zin van art. 4 nr. 7 AVG. U voert uw betaalgegevens (met name kaart- en bankrekeninggegevens, aflever- en factuuradres) direct in bij Stripe. Stripe verwerkt deze gegevens in eigen verantwoordelijkheid voor de betalingsafhandeling evenals voor het voldoen aan wettelijke verplichtingen (met name op het gebied van witwaspreventie).
Wij sturen Stripe enkel uw e-mailadres door, om Stripe in staat te stellen uw bestelling te identificeren. Van Stripe ontvangen wij statusinformatie over de betaling evenals het voor de verzending noodzakelijke afleveradres.
Meer informatie vindt u in het privacybeleid van Stripe op https://stripe.com/de/privacy.
6.4 Betalingsafhandeling via PayPal
Indien u kiest voor betaling met PayPal, vindt de betalingsafhandeling plaats via PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, Luxemburg.
PayPal is in het kader van de betalingsafhandeling zelfstandig verantwoordelijke. U voert uw betaalgegevens direct in bij PayPal. PayPal verwerkt deze gegevens in eigen verantwoordelijkheid. Meer informatie vindt u in het privacybeleid van PayPal op https://www.paypal.com/de/legalhub/privacy-full.
6.5 Verzending van de goederen
De verzending handelen wij zelf af via een door ons ingeschakelde vervoerder (DPD, UPS). Hiervoor geven wij uw aflever- en eventueel contactgegevens (e-mailadres, telefoonnummer) door aan de vervoerder. De rechtsgrondslag is art. 6 lid 1 sub b AVG.
6.6 Verzending van bestelbevestigingen en status-e-mails
In het kader van de bestelafhandeling ontvangt u geautomatiseerde e-mails (bestelbevestiging, verzendbevestiging, statusinformatie). De technische verzending vindt plaats via de infrastructuur van onze platformaanbieder Vinolin en wordt afgehandeld via de sub-verwerker Amazon Web Services EMEA SARL (vgl. sectie 2).
7. AI-sommelier
In deze winkel staat een AI-gestuurde sommelier tot uw beschikking, die u op basis van uw smaakvoorkeuren passende wijnen uit ons assortiment kan aanbevelen.
7.1 Anoniem gebruik
U kunt de AI-sommelier ook gebruiken zonder in te loggen. Voor het eerste gebruik moet u instemmen met de verwerking van uw invoer. Bij anoniem gebruik wordt de gespreksgeschiedenis opgeslagen; een IP-adres wordt hierbij niet verzameld, waardoor herkenning van uw persoon over meerdere sessies niet mogelijk is.
7.2 Gebruik met aangemeld account
Wanneer u bent aangemeld via uw Vinolin-account, wordt aanvullend uw naam doorgegeven om u een persoonlijker advies te kunnen geven. In de toekomst kan bovendien een via het Vinolin-account beheerd winkeloverstijgend smaakprofiel worden betrokken, voor zover u heeft ingestemd met het aanmaken en gebruiken van een dergelijk profiel.
7.3 Verantwoordelijke
Verantwoordelijk voor het aanbieden van de AI-sommelier in het kader van deze winkel is Ökoweingut Markus Busch als winkeleigenaar. Vinolin verwerkt de in de sommelier-dialoog ontstane gegevens als verwerker in opdracht van de winkeleigenaar (vgl. sectie 2). De verwerking van het winkeloverstijgende smaakprofiel vindt plaats door Vinolin in eigen verantwoordelijkheid; details en de mogelijkheid tot het geven van toestemming of intrekking vindt u in het privacybeleid van Vinolin.
7.4 AI-verwerking via Google Vertex AI
Voor het genereren van de AI-antwoorden worden uw invoer evenals eventueel uw naam doorgegeven aan Google Ireland Ltd. (Google Vertex AI). De verwerking vindt plaats in een datacenter in Frankfurt am Main (Duitsland). Volgens opgave van Google worden de doorgegeven gegevens uitsluitend verwerkt voor het genereren van het betreffende antwoord, niet permanent opgeslagen en niet gebruikt voor trainingsdoeleinden.
7.5 Rechtsgrondslag en bewaartermijn
De verwerking vindt plaats op basis van uw toestemming conform art. 6 lid 1 sub a AVG, die u geeft voordat de chat begint. U kunt uw toestemming te allen tijde intrekken met werking voor de toekomst.
8. Nieuwsbrief
8.1 Aanmelding met double-opt-in
Op de website van deze winkel kunt u zich aanmelden voor onze nieuwsbrief. De aanmelding vindt plaats via de double-opt-in-procedure: Na het invoeren van uw e-mailadres ontvangt u een bevestigings-e-mail met een bevestigingslink. Pas na het klikken op de link wordt u opgenomen in onze distributielijst.
8.2 Welke gegevens worden verwerkt?
In het kader van de nieuwsbriefaanmelding verwerken wij:
Uw e-mailadres
Bevestigingsstatus (Pending / Verified / Unsubscribed)
Bevestigings- en afmeldingstokens
Tijdstempels van aanmelding en bevestiging
8.3 Verzending en technische levering
De verzending van de nieuwsbrieven handelen wij technisch af via de infrastructuur van onze platformaanbieder Vinolin. Hiervoor wordt Amazon Web Services EMEA SARL (vgl. sectie 2) ingezet als sub-verwerker. Wij blijven in dit opzicht verantwoordelijke; Vinolin en AWS zijn uitsluitend als verwerkers betrokken.
8.4 Rechtsgrondslag en intrekking
De verwerking vindt plaats op basis van uw toestemming conform art. 6 lid 1 sub a AVG. U kunt uw toestemming te allen tijde intrekken door op de afmeldlink in elke nieuwsbrief te klikken of ons een overeenkomstig bericht naar info@buschwein.de te sturen. De rechtmatigheid van de tot aan de intrekking verrichte gegevensverwerking blijft door de intrekking onverlet.
Na intrekking worden uw gegevens verwijderd uit de actieve nieuwsbriefdistributielijst. Wij bewaren eventueel een bewijs van uw toestemming en de intrekking om aan onze bewijsplicht te voldoen (art. 6 lid 1 sub f AVG — gerechtvaardigd belang bij bewijsvoering).
9. Overige gegevensverwerking buiten het Vinolin-platform
Boekhoudsoftware
Weinbau-online GmbH & Co. KG
Große Langgasse 8, 55116 MainzWolfs, Hennen & Partner mbB
Belastingadviseurs
Straße von Crépy 2
56856 Zell-Barl
10. Actualiteit van dit privacybeleid
Wij behouden ons het recht voor om dit privacybeleid aan te passen bij wezenlijke wijzigingen. De telkens actuele versie is op onze website beschikbaar.
Status: {{STAND_DATUM}}