Allgemeine Information über die Verarbeitung Ihrer Daten

Wir sind gesetzlich verpflichtet, Sie über die Verarbeitung Ihrer personenbezogenen Daten (im Weiteren „Daten“) bei Nutzung unserer Website zu informieren. Die vorliegende Datenschutzunterrichtung informiert Sie über die Einzelheiten der Verarbeitung Ihrer Daten sowie über Ihre diesbezüglichen gesetzlichen Rechte. Für Begrifflichkeiten, wie z.B. „personenbezogene Daten“ oder „Verarbeitung“ sind die gesetzlichen Definitionen aus Art. 4 DSGVO maßgebend. Wir behalten uns vor, die Datenschutzerklärung mit Wirkung für die Zukunft anzupassen, insbesondere im Fall der Weiterentwicklung der Website, bei der Nutzung neuer Technologien oder der Änderung der gesetzlichen Grundlagen bzw. der entsprechenden Rechtsprechung. Wir empfehlen Ihnen, die Datenschutzerklärung von Zeit zu Zeit zu lesen und einen Ausdruck bzw. eine Kopie zu Ihren Unterlagen zu nehmen.

 

Geltungsbereich

Die Datenschutzerklärung gilt für alle Seiten von www.stefania-canali.de. Sie erstreckt sich nicht auf etwaig verlinkte Websites bzw. Internetpräsenzen von anderen Anbietern. Das gilt insbesondere für die von uns verlinkten Social Media Präsenzen des Weinguts Nittardi. Weitere Informationen zu Nittardi finden Sie unter www.nittardi.com.

 

Verantwortlicher

Für die Verarbeitung von personenbezogenen Daten im Geltungsbereich dieser Datenschutzerklärung ist verantwortlich:
Stefania Canali
Grüneburgweg 123
60323 Frankfurt am Main
Telefon: +49 69 720 999
Telefax: +49 69 728 101
E-Mail: info@stefania-canali.de

 

Fragen zum Datenschutz

Sollten Sie Fragen zum Thema Datenschutz im Hinblick auf unser Unternehmen bzw. unsere Website haben, können Sie sich an die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten wenden.

 

Sicherheit

Wir haben umfassende technische und organisatorische Vorkehrungen getroffen, um Ihre personenbezogenen Daten vor unberechtigtem Zugriff, Missbrauch, Verlust und anderen äußeren Störungen zu schützen. Hierzu überprüfen wir unsere Sicherheitsmaßnahmen regelmäßig und passen sie dem Stand der Technik an.

 

Ihre Rechte

Sie haben die folgenden Rechte im Hinblick auf die Sie betreffenden personenbezogenen Daten, die Sie uns gegenüber geltend machen können:

  • Recht auf Auskunft: Sie können Auskunft nach Maßgabe von Art. 15 DSGVO über Ihre personenbezogenen Daten verlangen, die wir verarbeiten.
  • Recht auf Berichtigung: Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16 DSGVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.
  • Recht auf Löschung: Sie können nach Maßgabe von Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen.
  • Recht auf Einschränkung der Verarbeitung: Sie haben nach Maßgabe von Art. 18 DSGVO das Recht, eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Recht auf Widerspruch gegen die Verarbeitung: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 S. 1 lit. e) oder lit. f) DSGVO erfolgt, nach Art. 21 Abs. 1 DSGVO Widerspruch einzulegen. Wir werden Ihre Daten in diesem Fall nicht weiterverarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechten und Freiheiten überwiegen. Eine weitere Verarbeitung findet zudem statt, wenn die Verarbeitung der Geltendmachung und Ausübung von oder der Verteidigung gegen Rechtsansprüche dient (Art. 21 Abs. 1 DSGVO). Außerdem steht Ihnen nach Art. 21 Abs. 2 DSGVO das Recht zu, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung einzulegen; dies gilt auch für ein etwaiges Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wir weisen Sie auf das Widerspruchsrecht in dieser Datenschutzerklärung im Zusammenhang mit der jeweiligen Verarbeitung hin.
  • Recht auf Widerruf Ihrer Einwilligung: Soweit Sie für eine Verarbeitung Ihre Einwilligung erteilt haben, steht Ihnen nach Art. 7 Abs. 3 DSGVO ein Widerrufsrecht zu.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten („Datenübertragbarkeit“) sowie das Recht auf Weiterübermittlung dieser Daten an einen anderen Verantwortlichen, wenn die Voraussetzung des Art. 20 Abs. 1 lit. a, b DSGVO vorliegen (Art. 20 DSGVO).

Sie können Ihre Rechte durch Mitteilung an die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten geltend machen.

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie zudem nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde eigener Wahl zu beschweren. Hierzu gehört auch die für den Verantwortlichen zuständige Datenschutzaufsichtsbehörde:

Hessischer Beauftragte für Datenschutz und Informationsfreiheit, Postfach 31 63, 65021 Wiesbaden, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, Telefon: 0611/14080, E-Mail: poststelle@datenschutz.hessen.de, https://www.datenschutz.hessen.de.

 

Nutzung unserer Website

Sie können unsere Website grundsätzlich ohne Offenlegung Ihrer Identität zu rein informatorischen Zwecken nutzen. Beim Abruf der einzelnen Seiten der Website in diesem Sinne werden lediglich Zugriffsdaten an unseren Webspace-Provider übermittelt, damit Ihnen die Website angezeigt werden kann. Die folgenden Daten werden hierbei verarbeitet:

  • Browsertyp/ Browserversion,
  • verwendetes Betriebssystem,
  • Sprache und Version der Browsersoftware,
  • Datum und Uhrzeit des Zugriffs,
  • Hostname des zugreifenden Endgeräts,
  • IP-Adresse,
  • Inhalt der Anforderung (konkrete Webseite),
  • Zugriffsstatus/HTTP-Statuscode,
  • Websites, die über die Website aufgerufen werden,
  • Referrer URL (die zuvor besuchte Website),
  • Meldung, ob der Aufruf erfolgreich war und
  • Übertragene Datenmenge.

Die vorübergehende Verarbeitung dieser Daten ist notwendig, um den Ablauf eines Websitebesuchs und eine Auslieferung der Website an Ihr Endgerät technisch zu ermöglichen. Die Zugriffsdaten werden nicht zur Identifizierung von einzelnen Nutzern verwendet und nicht mit anderen Datenquellen zusammengeführt. Eine weitere Speicherung in Protokolldateien (Logfiles) erfolgt, um die Funktionsfähigkeit der Website und die Sicherheit der informationstechnischen Systeme zu gewährleisten. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen liegen in der Sicherstellung der Funktionsfähigkeit der Website sowie der Integrität und Sicherheit der Website. Das Speichern von Zugriffsdaten in Logfiles, insbesondere der IP-Adresse, für einen längeren Zeitraum ermöglicht es uns, Missbrauch zu erkennen und abwehren zu können. Hierzu zählt etwa die Abwehr der den Dienst überlasteten Anfragen oder eine etwaige Bot-Nutzung. Die Zugriffsdaten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Verarbeitung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn Sie den Besuch der Website beenden. Die Protokolldaten werden grundsätzlich direkt und ausschließlich für Administratoren zugänglich aufbewahrt und spätestens nach sieben Tagen gelöscht. Danach sind sie nur noch indirekt über die Rekonstruktion von Sicherungsbändern (Backups) verfügbar und werden nach maximal vier Wochen endgültig gelöscht.

Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.

 

Endgeräteinformationen

Über die zuvor genannten Zugriffsdaten hinaus werden bei der Nutzung der Website Technologien verwendet, welche Informationen in Ihrer Endeinrichtung (z.B. Desktop-PC, Laptop, Tablet und Smartphone) speichern oder auf Informationen zugreifen, die bereits in Ihrer Endeinrichtung gespeichert sind. Bei diesen Technologien kann es sich beispielsweise um sog. Cookies, Pixel, LocalStorage, SessionStorage, IndexedDB oder Browser-Fingerprinting Technologien handeln. Diese Technologien können dazu genutzt werden, Sie geräte- und websiteübergreifend wiederzuerkennen.

Gem. § 25 Abs. 1 TTDSG benötigen wir zum Einsatz dieser Technologien grundsätzlich Ihre Einwilligung. Eine solche ist nach § 25 Abs. 2 TTDSG nur dann nicht erforderlich, wenn die Technologien entweder die Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz ermöglichen oder wenn sie unbedingt erforderlich sind, um einen von Ihnen ausdrücklich gewünschten Telemediendienst zur Verfügung zu stellen:

 

Technisch notwendige Endgeräteinformationen

Einige Elemente unserer Internetseite dienen dem alleinigen Zweck der Übertragung einer Nachricht (§ 25 Abs. 2 Nr. 1 TTDSG) oder sind unbedingt erforderlich, um Ihnen unsere Website oder einzelne Funktionalitäten unserer Website zur Verfügung zu stellen (§ 25 Abs. 2 Nr. 2 TTDSG):

  • Spracheinstellungen,
  • Artikel im Warenkorb,
  • Datenschutzeinstellungen

Die Elemente werden gelöscht, nachdem die Speicherung nicht mehr erforderlich ist.

Sie können die Verarbeitung verhindern, indem Sie entsprechende Einstellungen Ihrer Browser-Software vornehmen. Bei Elementen, deren Speicherdauer nicht auf die Session begrenzt ist, können Sie die Elemente nach Ablauf Ihrer Session in den Einstellungen Ihrer Browser-Software löschen.

Darüber hinaus nutzen wir den Dienst „Wordfence“, ein Angebot der Defiant Inc. (1700 Westlake Ave N Ste 200, Seattle, WA 98109, USA) zum Zwecke der Abwehr von Angriffen auf unsere Website. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen liegen in der Sicherstellung der Funktionsfähigkeit der Website sowie der Integrität und Sicherheit der Website. Defiant verarbeitet Ihre personenbezogenen Daten auch in den USA. Es wurden mit Defiant sog. Standardvertragsklauseln abgeschlossen, um Defiant auf ein angemessenes Datenschutzniveau zu verpflichten. Eine Kopie der Standardvertragsklauseln erhalten Sie unter https://www.wordfence.com/standard-contractual-clauses/.  Weiterführende Informationen zu Zweck und Umfang der Verarbeitung durch den Plug-in-Anbieter und der Speicherdauer bei „Wordfence“ finden Sie unter https://www.wordfence.com/privacy-policy/.

Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.

 

Technisch nicht notwendige Endgeräteinformationen

Wir verwenden auf der Website darüber hinaus Elemente, die nicht technisch notwendig sind. Diese Technologien setzen wir gemäß den gesetzlichen Vorgaben nur mit Ihrer Einwilligung ein. Informationen zu den einzelnen Technologien und Funktionen finden Sie in unseren „Privatsphäre-Einstellungen“ sowie geordnet nach den einzelnen Funktionen in den nachfolgenden Informationen:

 

Google Maps

Diese Website nutzt den Dienst „Google Maps“ von „Google“ (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland und Google, LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA; im Weiteren: „Google“ und „Google Maps“) zum Zwecke der Darstellung von Karten bzw. Kartenausschnitten und ermöglicht Ihnen damit die komfortable Nutzung der Karten-Funktion auf der Website. Durch den Besuch auf der Website erhält „Google“ die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden zum Teil die in dem Abschnitt „Nutzung unserer Website“ genannten Daten an „Google“ übermittelt. Dies erfolgt unabhängig davon, ob „Google“ ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei „Google“ eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei „Google“ nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. „Google“ speichert Ihre Daten als Nutzungsprofile und verarbeitet sie unabhängig vom Vorhandensein eines Nutzerkontos bei „Google“ für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Hinsichtlich der Speicherung von und des Zugriffs auf Informationen in Ihrem Endgerät ist Rechtsgrundlage § 25 Abs. 1 TTDSG; für die weitere Verarbeitung ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a) DSGVO. „Google“ verarbeitet Ihre personenbezogenen Daten auch in den USA. Für einen Datentransfer in die USA existiert mit dem Trans-Atlantic Dat Privacy Framework ein Angemessenheitsbeschluss der EU-Kommission, dem sich die Google, LLC angeschlossen hat. Darüber hinaus wurden mit Google, LLC sog. Standardvertragsklauseln abgeschlossen, um Google, LLC auf ein angemessenes Datenschutzniveau zu verpflichten. Eine Kopie der Standardvertragsklauseln erhalten Sie unter https://cloud.google.com/terms/sccs. Weiterführende Informationen zu Zweck und Umfang der Verarbeitung durch den Plug-in-Anbieter und der Speicherdauer bei „Google Maps“ finden Sie unter https://policies.google.com/privacy?hl=de.

Ein Widerruf Ihrer Einwilligungen in die Verarbeitung ist jederzeit möglich, indem Sie den Regler unter „Privatsphäre-Einstellungen“ des Consent-Tools für den jeweiligen Drittanbieter entfernen. Die Rechtmäßigkeit der Verarbeitung bleibt bis zur Ausübung des Widerrufs unberührt.

 

Popup Maker

Diese Website nutzt das Plugin „Popup Maker“. Popup Maker ermöglicht es uns, Popups in Abhängigkeit vom Inhalt der Seite und dem Verhalten des Nutzers anzuzeigen. Cookies werden verwendet, um sich zu merken, welche Popups bereits geöffnet und geschlossen wurden. Enthält ein Prompt ein Formular, können Cookies genutzt werden, um sich zu merken, ob das Formular angezeigt, ausgefüllt, erfolgreich ausgefüllt wurde oder ob das Formular genutzt wurde, um z.B. einen Newsletter zu abonnieren. Hinsichtlich der Speicherung von und des Zugriffs auf Informationen in Ihrem Endgerät ist Rechtsgrundlage § 25 Abs. 1 TTDSG; für die weitere Verarbeitung ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Die Speicherdauer des Cookies beträgt einen Monat.

Ein Widerruf Ihrer Einwilligungen in die Verarbeitung ist jederzeit möglich, indem Sie den Regler unter „Privatsphäre-Einstellungen“ des Consent-Tools für den jeweiligen Drittanbieter entfernen. Die Rechtmäßigkeit der Verarbeitung bleibt bis zur Ausübung des Widerrufs unberührt.

 

Kontaktaufnahme mit unserem Unternehmen

Bei einer Kontaktaufnahme mit unserem Unternehmen, z.B. per E-Mail oder über die Kontaktformulare auf der Website, werden die von Ihnen mitgeteilten personenbezogenen Daten von uns verarbeitet, um Ihre Anfrage zu beantworten. Zwingend erforderlich sind für die Bearbeitung von Anfragen über ein Kontaktformular die Angabe eines Vor- und Nachnamens, einer validen E-Mail-Adresse, Anschrift sowie Ihre Nachricht. Im Zeitpunkt der Absendung der Nachricht an uns werden des Weiteren Ihre IP-Adresse sowie das Datum und die Uhrzeit der Registrierung verarbeitet. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO bzw. Art. 6 Abs. 1 S. 1 lit. b) DSGVO, wenn die Kontaktaufnahme auf den Abschluss eines Vertrages abzielt. Sofern die Anfrage auf einen Vertragsschluss abzielt, sind die Angaben Ihrer Daten erforderlich und verpflichtend. Bei Nichtbereitstellung der Daten ist ein Vertragsschluss bzw. die -durchführung und die Bearbeitung der Anfrage nicht möglich. Die sonstigen während des Absendevorgangs verarbeiteten Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen. Die hierbei anfallenden Daten löschen wir, nachdem die Verarbeitung nicht mehr erforderlich ist – in der Regel zwei Jahre nach Beendigung der Kommunikation – oder schränken die Verarbeitung gegebenenfalls auf die Einhaltung der bestehenden gesetzlich zwingenden Aufbewahrungspflichten ein.

Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.

 

Verarbeitung zu vertraglichen Zwecken

Wir verarbeiten Ihre personenbezogenen Daten, wenn und soweit dies für die Anbahnung, Begründung, Durchführung und/oder Beendigung eines Rechtsgeschäfts mit unserem Unternehmen erforderlich ist. Die Rechtsgrundlage hierfür ergibt sich aus Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Daten ist für den Vertragsschluss erforderlich und Sie sind vertraglich verpflichtet, Ihre Daten zur Verfügung zu stellen. Bei Nichtbereitstellung Ihrer Daten ist ein Vertragsabschluss und/oder die -durchführung nicht möglich. Nach der Zweckerreichung (z.B. Vertragsabwicklung) werden die personenbezogenen Daten für eine weitere Verarbeitung gesperrt bzw. gelöscht, soweit wir nicht aufgrund einer von Ihnen erteilten Einwilligung (z.B. Einwilligung in die Verarbeitung der E-Mail-Adresse für Zusendung von elektronischer Werbepost), einer vertraglichen Vereinbarung, einer gesetzlichen Ermächtigung (z.B. Ermächtigung zur Zusendung von Direktwerbung) oder aufgrund berechtigter Interessen (z.B. Aufbewahrung zur Durchsetzung von Ansprüchen) zu einer weiteren Verarbeitung befugt sind.

Die Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt insoweit, wenn

  • es für die Begründung, Durchführung oder Beendigung von Rechtsgeschäften mit unserem Unternehmen erforderlich ist (z.B. bei der Weitergabe von Daten an einen Zahlungsdienstleister/ ein Versandunternehmen zur Abwicklung eines Vertrages mit Ihrer Person), gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO, oder
  • ein Unterauftragnehmer oder Erfüllungsgehilfe, den wir ausschließlich im Rahmen der Erbringung der von Ihnen gewünschten Angebote oder Dienste einsetzen, diese Daten benötigt (solche Hilfspersonen sind, soweit Ihnen nicht ausdrücklich etwas anderes mitgeteilt wird, nur insoweit zur Verarbeitung der Daten berechtigt, als dies für die Erbringung des Angebots oder Services notwendig ist), oder
  • eine vollstreckbare behördliche Anordnung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) vorliegt, oder
  • eine vollstreckbare gerichtliche Anordnung vorliegt (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), oder
  • wir von Gesetzes wegen (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) hierzu verpflichtet sind, oder
  • die Verarbeitung erforderlich ist, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen (Art. 6 Abs. 1 S. 1 lit. d) DSGVO), oder
  • es für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt (Art. 6 Abs. 1 S. 1 lit. e) DSGVO), oder
  • wir uns auf unsere überwiegenden berechtigten Interessen oder eines Dritten zur Weitergabe berufen können (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Eine darüberhinausgehende Weitergabe Ihrer personenbezogenen Daten an andere Personen, Unternehmen oder Stellen erfolgt nicht, es sei denn, Sie haben in eine solche Weitergabe wirksam eingewilligt. Rechtsgrundlage der Verarbeitung ist dann Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Wir weisen Sie im Rahmen dieser Datenschutzinformationen in Bezug auf den jeweiligen Verarbeitungsvorgang auf die jeweiligen Empfänger hin.

 

Onlineshop

Wenn Sie in unserem Onlineshop eine Bestellung aufgeben kaufen möchten, ist es für die Vertragsanbahnung und den Vertragsschluss notwendig und verpflichtend, dass Sie personenbezogene Daten wie Ihren Vor- und Nachnamen, Ihre Anschrift, Ihre Telefonnummer und Ihre E-Mail-Adresse angeben. Die für die Bestell- und Vertragsabwicklung notwendigen Pflichtangaben sind gesondert markiert, weitere Angaben erfolgen freiwillig. Wir verarbeiten Ihre Daten zur Bestellabwicklung und werden zu diesem Zweck insbesondere Zahlungsdaten an den von Ihnen gewählten Zahlungsdienstleister bzw. an unsere Hausbank weiterleiten. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Daten ist für den Vertragsschluss bzw. die -durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung Ihrer Daten ist ein Vertragsabschluss und/oder die -durchführung nicht möglich. Um einen Zugriff auf Ihre persönlichen Daten durch unbefugte Dritte zu verhindern, ist der Bestellvorgang auf der Website mit SSL-Technik verschlüsselt.

Sie können freiwillig ein Kundenkonto anlegen, in dem wir Ihre Daten für spätere weitere Besuche der Website speichern. Bei Anlegung eines Kundenkontos werden die von Ihnen angegebenen Daten verarbeitet. Alle weiteren Daten können Sie nach erfolgreicher Anmeldung selbstständig im Kundenkonto editieren oder löschen.

Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.

 

Buchung von Apartments

Wenn Sie auf unserer Seite ein Apartment buchen, ist es für die Vertragsanbahnung und den Vertragsschluss notwendig und verpflichtend, dass Sie personenbezogene Daten wie Ihren Vor- und Nachnamen, Ihre Anschrift, Ihre Telefonnummer und Ihre E-Mail-Adresse angeben. Für die Durchführung der Buchung nutzen wir „WuBook“, ein Angebot der „WuBook srl, via dell’abbazia n. 7/1, cap: 61032, Fano, Italien). „WuBook“ ist als Auftragsverarbeiter für uns tätig. Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch WuBook finden Sie unter: https://wubook.net/dload/privacy_en.pdf.

Im Anschluss an Ihre Buchung senden wir Ihnen ein Anmeldeformular zu, in welchem wir die folgenden Daten erheben: Gastnamen, Straße, PLZ und Ort, Gästeanzahl, Mobilnummer, Alter der Kinder, Herkunftsland. Zur Erstellung des Online-Formulars nutzen „Jotform“, ein Angebot der Jotform Ltd., 25 Cabot Square, London E14 4QZ, Großbritannien). „Jotform“ ist als Auftragsverarbeiter für uns tätig. Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch Jotform finden Sie unter: https://www.jotform.com/privacy/.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Daten ist für den Vertragsschluss bzw. die -durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung Ihrer Daten ist ein Vertragsabschluss und/oder die -durchführung nicht möglich.

Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.

 

E-Mail-Marketing

Bestandskundenwerbung

Wir behalten uns vor, die von Ihnen im Rahmen der Bestellung mitgeteilte E-Mail-Adresse entsprechend den gesetzlichen Vorschriften dazu zu verwenden, um Ihnen während bzw. im Anschluss an die Bestellung per E-Mail folgende Inhalte zu übersenden, sofern Sie dieser Verarbeitung Ihrer E-Mail-Adresse nicht bereits widersprochen haben:

  • Interessante Angebote aus unserem Portfolio, insbesondere limitierte Editionen, Promotionen, Einladungen zu Events
  • Sonderangebote/zeitlich befristete Angebote für unsere angebotenen Produkte und Ferienapartments auf Nittardi

Rechtsgrundlage der Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen an der genannten Verarbeitung liegen in der Steigerung und Optimierung unserer Serviceleistungen, Versendung von Direktwerbung und Sicherstellung der Kundenzufriedenheit. Wir löschen Ihre Daten, wenn Sie den Nutzungsvorgang beenden (z.B. durch Abmeldung von unserem Newsletter). Für den Versand der E-Mails bedienen wir uns eines externen E-Mail-Marketingdienstes. Weitere Informationen zu diesem Dienstleister erhalten Sie in dem Abschnitt „E-Mail-Marketing-Dienst“.

Wir weisen Sie darauf hin, dass Sie dem Erhalt von Direktwerbung sowie der Verarbeitung zum Zwecke der Direktwerbung jederzeit widersprechen können, ohne dass Ihnen hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Dabei stehen Ihnen ein generelles Widerspruchsrecht ohne Angaben von Gründen zu (Art. 21 Abs. 2 DSGVO). Klicken Sie hierzu auf den Abmeldelink in der jeweiligen E-Mail oder übersenden Sie uns Ihren Widerspruch an die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten.  

 

Newsletter

Sie haben die Möglichkeit, auf der Website unsere E-Mail-Newsletter zu abonnieren, mit dem wir Sie regelmäßig über folgende Inhalte informieren:

  • Interessante Angebote aus unserem Portfolio, insbesondere limitierte Editionen, Promotionen, Einladungen zu Events
  • Sonderangebote/zeitlich befristete Angebote für unsere angebotenen Produkte und Ferienapartments auf Nittardi

Für den Empfang des Newsletters ist die Angabe einer validen E-Mail-Adresse sowie die Auswahl der gewünschten Sprache erforderlich. Wir verarbeiten die E-Mail-Adresse zum Zweck der Zusendung unseres E-Mail-Newsletters und solange Sie den Newsletter abonniert haben. Für den Versand der E-Mails bedienen wir uns eines externen E-Mail-Marketingdienstes. Weitere Informationen zu diesem Dienstleister erhalten Sie in dem Abschnitt „E-Mail-Marketing-Dienst“.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO.

Ihre Einwilligung zur Verarbeitung Ihrer E-Mail-Adresse für den Empfang des Newsletters können Sie jederzeit widerrufen, entweder durch direkten Klick auf den Abmeldelink im Newsletter oder indem Sie uns über die unter „Verantwortlicher“ angegebenen Kontaktdaten eine Mitteilung zusenden. Dies hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zum Zeitpunkt Ihres Widerrufs erfolgt ist.

Um Ihre Newsletter-Anmeldung zu dokumentieren und den Missbrauch Ihrer personenbezogenen Daten zu verhindern, erfolgt die Registrierung für unseren E-Mail-Newsletter in Form des sogenannten Double-Opt-In-Verfahrens. Nach Eingabe der als Pflichtdaten gekennzeichneten Daten senden wir Ihnen eine E-Mail an die von Ihnen angegebene E-Mail-Adresse, in der wir Sie bitten, Ihr Abonnement des Newsletters durch Klicken auf einen Bestätigungslink ausdrücklich zu bestätigen. Dabei verarbeiten wir Ihre IP-Adresse, Datum und Uhrzeit der Anmeldung für den Newsletter und die Uhrzeit Ihrer Bestätigung. Auf diese Weise stellen wir sicher, dass Sie unseren E-Mail-Newsletter wirklich erhalten möchten. Wir sind gesetzlich verpflichtet, Ihre Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Anmeldung zum Newsletter nachzuweisen (Art. 7 Abs. 1 DSGVO). Aufgrund dieser gesetzlichen Verpflichtung erfolgt die Datenverarbeitung auf der Grundlage von Art. 6 Abs. 1 S. 1 lit. c) DSGVO.

Sie sind nicht verpflichtet, Ihre personenbezogenen Daten während des Anmeldeprozesses anzugeben. Wenn Sie die erforderlichen personenbezogenen Daten jedoch nicht zur Verfügung stellen, können wir Ihr Abonnement unter Umständen nicht oder nicht vollständig bearbeiten. Erfolgt innerhalb von 24 Stunden keine Bestätigung des Newsletter-Abonnements, sperren wir die an uns übermittelten Informationen und löschen sie spätestens nach einem Monat automatisch. Nach Ihrer Bestätigung werden Ihre Daten so lange verarbeitet, wie Sie den Newsletter abonniert haben.

Im Falle einer Abmeldung durch Ausübung des Widerrufs der Einwilligungserklärung verarbeiten wir Ihre Daten, insbesondere Ihre E-Mail-Adresse, um sicherzustellen, dass Sie keine weiteren Newsletter von uns erhalten. Zu diesem Zweck fügen wir Ihre E-Mail-Adresse einer sogenannten „Sperrliste“ zu, die es ermöglicht, dass Sie keine weiteren Newsletter von uns erhalten. Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. c) DSGVO, um unseren Nachweispflichten nachzukommen, anderenfalls Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen bestehen in diesem Fall in der Einhaltung unserer gesetzlichen Pflichten, Ihnen gegenüber zuverlässig keine Newsletter mehr zuzustellen.

Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.

Daneben verarbeiten wir die vorgenannten Daten für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. c) DSGVO und Art. 6 Abs. 1 lit. f) DSGVO. In diesen Fällen besteht unser berechtigtes Interesse an der Geltendmachung oder Abwehr von Ansprüchen.

Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.

Wir werten auch Öffnungsraten der Newsletter, die Klickanzahl von enthaltenen Links und die Lesedauer statistisch aus, messen die Reichweite unserer Newsletter und passen die zugesendeten Angebote und Informationen an Ihre persönlichen Interessen an. Zu diesem Zweck wird das Nutzungsverhalten auf unseren Webauftritten sowie innerhalb der von uns versendeten Newsletter anhand von endgerätespezifischen Informationen (z.B. verwendeter E-Mail-Client und Softwareeinstellungen) ausgewertet. Für diese Analyse enthalten die versandten E-Mails sogenannte Web-Beacons oder Tracking-Pixel, welche Ein-Pixel-Bilddateien darstellen, die ebenfalls auf unserer Website eingebettet sind.

Zum Zwecke der Reichweitenmessung messen wir die Anzahl der Besucher, die über das Anklicken von Links auf unsere Websites gelangt sind und dort bestimmte Aktionen wie die Einlösung von Gutscheinen und Erwerb von Produkten über den Onlineshop ausführen. In Abhängigkeit des Leseverhaltens bilden wir auch Zielgruppen, denen wir Newsletter-Inhalte abgestimmt auf das festgestellte Nutzerinteresse zusenden. Um unseren Newsletter noch besser auf Ihre Interessen anpassen zu können, ordnen wir Ihre E-Mail-Adresse bzw. Ihr Nutzerprofil innerhalb unserer Datenbank anderen Nutzungsprofilen zu.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO. Wir löschen Ihre Daten, wenn Sie das Newsletter-Abonnement beenden.

Ein Widerruf Ihrer Einwilligung ist jederzeit möglich, entweder per Nachricht an uns (vgl. die Kontaktdaten im Abschnitt „Verantwortlicher”) oder indem Sie direkt den im Newsletter enthaltenen Link zur Abmeldung betätigen. Dies hat keinen Einfluss auf die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zum Zeitpunkt Ihres Widerrufs erfolgt ist.

 

E-Mail-Marketing-Dienst

Wir nutzen folgende/n E-Mail-Marketing-Dienst:

  • „Mailchimp” des Anbieters Intuit Inc. (2700 Coast Ave, Mountain View, CA 94043, USA; im Weiteren: „Mailchimp“); Mailchimp verarbeitet Ihre Daten auch in den USA. Für einen Datentransfer in die USA existiert mit dem Trans-Atlantic Dat Privacy Framework ein Angemessenheitsbeschluss der EU-Kommission, dem sich die Intuit Inc. angeschlossen hat. Darüber hinaus wurden Standarddatenschutzklauseln mit der Intuit abgeschlossen, um Intuit Inc. auf ein angemessenes Datenschutzniveau zu verpflichten. Eine Kopie der Standarddatenschutzklauseln können Sie bei „Mailchimp“ unter https://mailchimp.com/de/legal/data-processing-addendum/#2._Rollen_und_Verantwortlichkeiten einsehen. Weitere Informationen finden Sie in den Datenschutzbestimmungen der Intuit Inc. unter: https://www.intuit.com/privacy/statement/.

Wenn Sie sich für den Newsletter angemeldet haben, werden die bei der Anmeldung mitgeteilten Daten sowie die während der Nutzung unseres Newsletterangebots verarbeiteten Daten auf den Servern unseres vorgenannten E-Mail-Marketing-Dienst verarbeitet. Der E-Mail-Marketing-Dienst fungiert als unser Verarbeiter und ist vertraglich in seiner Befugnis beschränkt, Ihre personenbezogenen Daten für andere Zwecke als die Erbringung von Dienstleistungen für uns in Übereinstimmung mit dem geltenden Datenverarbeitungsvertrag zu verwenden.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Unsere berechtigten Interessen am Einsatz eines externen E-Mail-Marketing-Diensts liegen in der Optimierung und gezielteren Steuerung und Überwachung unserer Newsletter-Inhalte.

Sie können Widerspruch gegen die Verarbeitung einlegen, sofern sie auf Art. 6 Abs. 1 S. 1 lit. f) DSGVO beruht. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen. 

 

Payment Service Provider (PSP)/ Zahlungsdienstleister

PayPal

Auf unserer Website bieten wir Ihnen die Bezahlung via „PayPal“ an (PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg sowie PayPal Holdings, Inc., 2211 North First Street · 95131 San José, Kalifornien, USA; im Weiteren: „PayPal”). Zur Bezahlung müssen Sie sich in Ihr „PayPal“-Konto einloggen. Ihre bei „PayPal“ angegebenen Zahlungsdaten werden von „PayPal“ zum Zwecke der Zahlungsabwicklung verarbeitet. Weitere Informationen zur Datenverarbeitung durch „PayPal“ erhalten Sie hier: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Um Ihre Zahlung zuordnen zu können, verarbeiten wir Ihre Liefer-/Rechnungsadresse, E-Mail-Adresse und die gewählte Zahlungsmethode. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Aufgrund zwingender handels- und steuerrechtlicher Vorschriften sind wir verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von bis zu zehn Jahren aufzubewahren. Zwei Jahre nach Vertragsbeendigung nehmen wir eine Einschränkung der Verarbeitung vor und reduzieren die Verarbeitung auf die Einhaltung der bestehenden gesetzlichen Verpflichtungen.

Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO. Die Bereitstellung Ihrer Zahlungsdaten ist für den Vertragsabschluss bzw. die -durchführung erforderlich und verpflichtend. Bei Nichtbereitstellung der Zahlungsdaten ist ein Vertragsabschluss und/oder die -durchführung mit dem Zahlungsmittel „PayPal“ nicht möglich.

„PayPal”  verarbeitet Ihre Daten auch in den USA. Es wurden Standarddatenschutzklauseln mit der PayPal Holdings, Inc. abgeschlossen, um PayPal Holdings, Inc. auf ein angemessenes Datenschutzniveau zu verpflichten. Eine Kopie der Standarddatenschutzklauseln können Sie bei „PayPal“ unter https://www.paypal.com/de/smarthelp/contact-us/privacy einsehen. Weitere Informationen auch zur Speicherdauer finden Sie in den Datenschutzbestimmungen von „PayPal“ unter https://www.paypal.com/de/smarthelp/contact-us/privacy.

 

Hosting

Wir verwenden externe Hosting-Leistungen des Anbieters Xodox (Bayreuther Straße 106, 91301 Forchheim, Deutschland), die der Zurverfügungstellung der folgenden Leistungen dienen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherressourcen und Datenbankdienste, Sicherheits- sowie technische Wartungsleistungen. Zu diesen Zwecken werden sämtliche Daten – unter anderem die unter dem Punkt „Nutzung unserer Website“ genannten Zugriffsdaten – verarbeitet, die für den Betrieb und die Nutzung unserer Website erforderlich sind. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Wir verfolgen mit dem Einsatz externer Hosting-Leistungen eine effiziente und sichere Zurverfügungstellung unseres Webangebots.

Sie können Widerspruch gegen die Verarbeitung einlegen. Ihr Widerspruchsrecht besteht bei Gründen, die sich aus Ihrer besonderen Situation ergeben. Sie können uns Ihren Widerspruch über die im Abschnitt „Verantwortlicher“ genannten Kontaktdaten zukommen lassen.

 

Copyright by Spirit Legal