Datenschutz
Stand: 15. September 2026
Hier erfährst du, welche personenbezogenen Daten wir beim Besuch unserer Website, bei Anfragen, bei Bestellungen, im Kundenkonto und beim Newsletter verarbeiten. Personenbezogene Daten sind Informationen, die sich auf dich als bestimmte oder bestimmbare Person beziehen.
1. Verantwortlicher und Kontakt
Verantwortlich für die in dieser Erklärung beschriebenen Verarbeitungen ist:
Josef Anton Reinhard Siegert – Bio Weingut Siegert
Hornerstraße 22
3701 Großweikersdorf, Österreich
Telefon: +43 2955 70385
E-Mail: wein@weingut-siegert.at
Bei Fragen zu deinen Daten oder zur Ausübung deiner Datenschutzrechte kannst du dich direkt an uns wenden.
2. Rechtsgrundlagen
Wir verarbeiten Daten, soweit dies für einen bestimmten Zweck erforderlich und rechtlich zulässig ist. Die Rechtsgrundlage nennen wir bei der jeweiligen Verarbeitung. Insbesondere kommen infrage:
- deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO;
- die Erfüllung eines Vertrags oder die Bearbeitung einer vorvertraglichen Anfrage nach Art. 6 Abs. 1 lit. b DSGVO;
- gesetzliche Pflichten nach Art. 6 Abs. 1 lit. c DSGVO;
- berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO, beispielsweise an einem sicheren Websitebetrieb oder der Beantwortung allgemeiner Anfragen.
Für das Speichern von Informationen auf deinem Endgerät oder den Zugriff darauf gilt außerdem § 165 Abs. 3 TKG 2021. Soweit dieser Vorgang nicht unbedingt für einen von dir ausdrücklich gewünschten Dienst erforderlich ist, erfolgt er nur nach deiner Einwilligung.
3. Hosting und Serverprotokolle
Unsere Website wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, auf einem Server in Deutschland gehostet. IONOS stellt die dafür benötigte Serverinfrastruktur bereit. Die technische Serververwaltung erfolgt über Plesk.
Beim Aufruf unserer Website werden die für die Übertragung und Bereitstellung erforderlichen Verbindungsdaten verarbeitet. Dazu zählen insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angefragte Seite oder Datei, übertragene Datenmenge, Statusmeldung sowie Informationen zu Browser, Betriebssystem und gegebenenfalls zur verweisenden Website.
Wir verwenden technische Protokolle zur Bereitstellung der Website, zur Fehlerbehebung und zur Erkennung beziehungsweise Aufklärung von Angriffen und Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit und Funktionsfähigkeit unseres Onlineangebots. IONOS wird für die Verarbeitung unserer Hostingdaten im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt.
Protokolldaten werden für die Funktions- und Sicherheitskontrolle der jeweiligen Zugriffe verwendet und nach Abschluss dieser Kontrolle gelöscht, sofern sie nicht zur Untersuchung eines dabei festgestellten Fehlers oder Sicherheitsvorfalls benötigt werden. Für einen konkreten Vorfall benötigte Daten werden getrennt für dessen Aufklärung aufbewahrt und nach Abschluss der Untersuchung gelöscht. Eine darüber hinaus erforderliche Aufbewahrung zur Durchsetzung oder Abwehr konkreter Rechtsansprüche richtet sich nach Abschnitt 12.
Sicherungskopien dienen der Wiederherstellung nach technischen Störungen oder Datenverlust. Die Aufbewahrungsdauer der Sicherungskopien beträgt fünf Jahre. Sicherungskopien können personenbezogene Daten enthalten, die im laufenden System bereits gelöscht wurden. Sie sind nur für befugte Personen zu Sicherungs- und Wiederherstellungszwecken zugänglich und werden nicht für Werbung verwendet. Nach einer Wiederherstellung werden zwischenzeitlich erforderliche Löschungen erneut berücksichtigt.
Weitere Informationen zum Anbieter: Datenschutz bei IONOS.
4. WordPress, WooCommerce, Elementor und lokal gespeicherte Schriften
Unsere Website verwendet WordPress, das Shopsystem WooCommerce und den Seiteneditor Elementor. Die auf unserem Server betriebenen Funktionen verarbeiten Daten für die Anzeige der Website, die Abwicklung von Bestellungen, das Kundenkonto und die Bearbeitung von Formularen. Für diese Verarbeitungen gelten die jeweils nachstehend beschriebenen Zwecke, Rechtsgrundlagen und Speicherfristen.
Die eingesetzten Schriftarten werden lokal über unsere Website bereitgestellt. Zum Laden dieser Schriftarten wird keine Verbindung zu einem externen Schriftanbieter hergestellt. Google Analytics und eingebettete Google-Maps-Karten werden nicht eingesetzt.
5. Allgemeine Anfragen und Kontaktformular
Wenn du uns über das Kontaktformular, per E-Mail oder telefonisch kontaktierst, verarbeiten wir die von dir angegebenen Kontaktdaten, den Inhalt deiner Nachricht und die für ihre Bearbeitung erforderlichen weiteren Angaben. Bei Formularen können zusätzlich technische Angaben wie Absendezeitpunkt und IP-Adresse anfallen, soweit sie für die sichere Übermittlung oder Missbrauchsabwehr benötigt werden.
Wir verwenden diese Daten, um deine Anfrage zu beantworten und Rückfragen zu klären. Bezieht sich die Anfrage auf einen Vertrag oder dessen Vorbereitung, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO und unser berechtigtes Interesse an einer sachgerechten Kommunikation. Eigene technische Missbrauchsabwehr beruht ebenfalls auf Art. 6 Abs. 1 lit. f DSGVO. Für Google reCAPTCHA gelten die gesonderten Angaben weiter unten.
Erforderliche Angaben werden im Formular entsprechend gekennzeichnet. Ohne ausreichende Kontakt- und Sachinformationen können wir eine Anfrage unter Umständen nicht bearbeiten. Weitere Angaben sind freiwillig.
Anfragedaten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine weitere Korrespondenz zu erwarten ist. Vertrags-, Nachweis- oder gesetzlich aufbewahrungspflichtige Unterlagen bewahren wir nur insoweit und so lange auf, wie dies für den jeweiligen Zweck erforderlich ist; siehe Abschnitt 12.
Das Absenden einer Anfrage führt nicht automatisch zu einer Newsletter-Anmeldung.
Versand von Website-E-Mails über Brevo
Für den Versand von Formularnachrichten und automatischen Website-E-Mails verwenden wir Brevo als beauftragten E-Mail-Versanddienst. Anbieter ist die Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland. Dazu gehören insbesondere Bestell- und Zahlungsinformationen, Nachrichten zum Kundenkonto und Eingangsbestätigungen von Widerrufen, soweit die jeweilige Nachricht über unsere Website versendet wird.
Hierbei werden die für den Versand benötigten Absender- und Empfängeradressen, Nachrichteninhalte, gegebenenfalls Anhänge sowie Versand- und Zustellinformationen verarbeitet. Die Rechtsgrundlage richtet sich nach dem Inhalt der Nachricht: Art. 6 Abs. 1 lit. b DSGVO für Vertragsabwicklung und vorvertragliche Anfragen, Art. 6 Abs. 1 lit. c DSGVO für gesetzlich erforderliche Mitteilungen und Art. 6 Abs. 1 lit. f DSGVO für allgemeine Korrespondenz und einen zuverlässigen Versand. Die Nutzung des Versanddienstes führt nicht zu einer Newsletter-Anmeldung. Eine personenbezogene Öffnungs- oder Klickauswertung dieser notwendigen Nachrichten erfolgt nicht.
Kopien von Website-E-Mails im Versandsystem und die zugehörigen Zustellprotokolle werden gelöscht, sobald die Zustellung und die Bearbeitung etwaiger Zustellfehler abgeschlossen sind und sie nicht mehr für den Nachweis einer erforderlichen Mitteilung benötigt werden. Nachweispflichtige Vertrags- oder Geschäftsunterlagen bewahren wir getrennt nach den in Abschnitt 12 beschriebenen Regeln auf. Angaben zu Brevo als Auftragsverarbeiter und zur internationalen Verarbeitung findest du in Abschnitt 11. Eine Newsletter-Abmeldung beendet den Newsletterversand; notwendige Bestell- oder Kontonachrichten bleiben davon unberührt.
Schutz der Formulare mit Google reCAPTCHA
Wir verwenden Google reCAPTCHA, einen Dienst von Google Cloud, um unsere Formulare gegen automatisierte Eingaben und Spam zu schützen. Google verarbeitet die hierbei anfallenden Kundendaten als Auftragsverarbeiter auf Grundlage des Cloud Data Processing Addendum. Für Kunden mit Rechnungsanschrift in Österreich ist nach der allgemeinen Anbieterzuordnung Google Cloud EMEA Limited, Irland, vorgesehen, soweit keine abweichende vertragliche Zuordnung besteht.
Bei der Prüfung werden insbesondere IP-Adresse, Browser- und Geräteinformationen, technische Informationen zum Seitenaufruf sowie Interaktionen verarbeitet, anhand derer menschliche Nutzung von automatisierten Zugriffen unterschieden werden soll. Google erhält diese Informationen und übermittelt ein Prüfergebnis an unsere Website. Dabei können Cookies und vergleichbare Technologien verwendet werden. Wir verwenden das Ergebnis zur Missbrauchsabwehr.
Wir laden reCAPTCHA erst, wenn du der Aktivierung dieses Dienstes über Complianz zugestimmt hast. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO sowie, soweit auf Informationen in deinem Endgerät zugegriffen wird, § 165 Abs. 3 TKG 2021. Du kannst diese Einwilligung in den Cookie-Einstellungen widerrufen. Ohne Aktivierung kann ein mit reCAPTCHA geschütztes Formular gegebenenfalls nicht verwendet werden. Du kannst uns unabhängig davon per E-Mail an wein@weingut-siegert.at oder telefonisch unter +43 2955 70385 erreichen. Die Online-Widerrufsfunktion setzt keine Einwilligung in reCAPTCHA oder Werbetracking voraus.
Google kann für die Verarbeitung verbundene Unternehmen und Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums einsetzen, insbesondere in den USA. Maßgeblich sind die im Google Cloud Data Processing Addendum vorgesehenen Übermittlungsmechanismen, einschließlich der dort geregelten Standardvertragsklauseln, soweit einschlägig. Die Verarbeitung dient der Bereitstellung und Sicherheit des Dienstes. Angaben zu Googles Verarbeitung findest du in den reCAPTCHA-Datenschutzhinweisen für Kunden. Angaben zu den eingesetzten Cookies und ihren Laufzeiten sind über die Cookie-Einstellungen von Complianz zugänglich.
Wir verwenden das Prüfergebnis für die Entscheidung, ob eine Formulareingabe angenommen wird. Lokal gespeicherte Prüfergebnisse löschen wir nach Abschluss dieser Prüfung, sofern kein konkreter Missbrauchsverdacht zu bearbeiten ist. Bei einem solchen Verdacht endet die Speicherung mit dessen Klärung; erforderliche Nachweise für konkrete Rechtsansprüche werden nach Abschnitt 12 behandelt. Für die Verarbeitung und Löschung der bei Google gespeicherten Kundendaten gelten unsere Weisungen im Rahmen des Cloud Data Processing Addendum. Cookie-Laufzeiten sind davon zu unterscheiden und über Complianz zugänglich.
6. Anfragen für „Design your Wine“
Für Anfragen und Aufträge zu individuell gestalteten Weinen und Etiketten verarbeiten wir zusätzlich die von dir übermittelten Gestaltungswünsche. Dazu können gewünschte Produkte und Stückzahlen, Anlass, Liefertermin, Texte, Namen sowie übermittelte Logos, Fotos oder sonstige Motive gehören.
Wir benötigen diese Informationen zur Angebotserstellung, Abstimmung eines Entwurfs, Durchführung einer Freigabe und gegebenenfalls Produktion und Lieferung. Rechtsgrundlage für die Verarbeitung deiner hierfür erforderlichen Daten ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten von Ansprechpartnern eines Unternehmens oder Daten anderer Personen in rechtmäßig übermittelten Motiven betroffen sind, kommt Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der Bearbeitung des angefragten beziehungsweise beauftragten Projekts in Betracht, sofern nicht im Einzelfall eine Einwilligung oder andere Rechtsgrundlage erforderlich ist.
Bitte übermittle nur Inhalte, die du für diesen Zweck verwenden darfst. Wenn du Daten oder Abbildungen anderer Personen übermittelst, informiere diese über die beabsichtigte Verwendung und diese Datenschutzerklärung und hole erforderliche Einwilligungen ein. Unsere eigenen gesetzlichen Informationspflichten gegenüber betroffenen Personen bleiben davon unberührt.
Soweit zur Umsetzung nötig, erhalten beauftragte Gestaltungs- oder Druckdienstleister die erforderlichen Produktionsdaten. Eine Veröffentlichung deiner Motive als Referenz oder ihre Nutzung für unsere Werbung ist nicht Bestandteil der Bearbeitung deiner Anfrage; dafür benötigen wir eine gesonderte rechtliche Grundlage.
Nicht mehr benötigte Arbeitsdateien und Motive werden nach Abschluss beziehungsweise endgültiger Erledigung des Projekts gelöscht. Auftragsunterlagen, freigegebene Entwürfe und Korrespondenz werden darüber hinaus nur aufbewahrt, soweit dies zur Erfüllung gesetzlicher Pflichten oder zur Wahrung konkreter Rechtsansprüche erforderlich ist.
7. Bestellungen, Lieferung und Widerruf
Bei einer Bestellung verarbeiten wir insbesondere deinen Namen, Rechnungs- und Lieferanschrift, E-Mail-Adresse, die bestellten Produkte, Bestellzeitpunkt, Preise, Zahlungsart und Zahlungsstatus sowie die erforderliche Kommunikation. Eine Telefonnummer verarbeiten wir, wenn du sie angibst oder sie für eine konkret vereinbarte Lieferung benötigt wird. Soweit eine Altersprüfung erforderlich ist, verarbeiten wir die dafür notwendigen Nachweis- beziehungsweise Prüfdaten.
Diese Daten benötigen wir für Vertragsabschluss, Zahlung, Lieferung, Kundenservice, Gewährleistung und die Bearbeitung von Widerrufen. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Dokumentations-, Abgaben- und Jugendschutzpflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Die erforderliche Geltendmachung oder Abwehr von Rechtsansprüchen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Für den Versand übermitteln wir dem eingesetzten Transportdienstleister die notwendigen Empfänger- und Adressdaten. Kontaktdaten für eine zusätzliche Sendungsbenachrichtigung werden nur weitergegeben, wenn dies zur vereinbarten Leistung erforderlich ist oder eine passende Einwilligung vorliegt.
Bei einer Online-Widerrufserklärung verarbeiten wir deinen Namen, Angaben zur Zuordnung des Vertrags, den Inhalt der Erklärung und deine elektronische Kontaktadresse. Wir dokumentieren den Eingang und übermitteln die erforderliche Bestätigung. Grundlage sind Art. 6 Abs. 1 lit. b und c DSGVO in Verbindung mit den anwendbaren verbraucherrechtlichen Pflichten.
Erforderliche Bestelldaten müssen bereitgestellt werden, damit wir den Vertrag durchführen können. Angaben, die darüber hinausgehen, sind freiwillig. Die Aufbewahrung richtet sich nach Abschnitt 12.
8. Kundenkonto und Login
Wenn du ein Kundenkonto anlegst, verarbeiten wir deine E-Mail-Adresse, die von dir hinterlegten Stamm- und Adressdaten, deine Kontokennung und die deinem Konto zugeordneten Bestellungen. Für die Anmeldung und Kontosicherheit werden Authentifizierungsdaten, Sitzungskennungen und erforderliche technische Protokolle verarbeitet.
Die Verarbeitung dient der Bereitstellung und Verwaltung deines Kundenkontos auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsmaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO und unserem berechtigten Interesse, dein Konto und unser Shopsystem vor unberechtigtem Zugriff zu schützen.
Für die Anmeldung verwenden wir notwendige Sitzungscookies. Bei einer von dir gewählten Funktion zum dauerhaften Angemeldetbleiben kann die Sitzungskennung für den hierfür angegebenen Zeitraum gespeichert werden. Konkrete Laufzeiten sind über die in Abschnitt 10 beschriebenen Cookie-Einstellungen von Complianz zugänglich.
Wir speichern die für die Bereitstellung erforderlichen Kontodaten grundsätzlich für die Dauer des Kundenkontos. Du kannst die Schließung und Löschung unter wein@weingut-siegert.at verlangen. Nach der Schließung löschen wir nicht mehr benötigte Kontodaten. Bestell- und Rechnungsdaten, die aus gesetzlichen Gründen weiter aufbewahrt werden müssen, bleiben für diesen eingeschränkten Zweck gespeichert.
Die Einrichtung eines Kontos beinhaltet keine Einwilligung in Werbung oder Newsletter.
9. Zahlungsabwicklung über SumUp
Für die Zahlungsabwicklung setzen wir SumUp Limited, Block 8, Harcourt Centre, Charlotte Way, Dublin 2, D02 K580, Irland, ein.
Zur Zahlung werden die dafür erforderlichen Bestell- und Transaktionsdaten an SumUp übermittelt. Dazu gehören insbesondere Betrag, Währung, Transaktions- beziehungsweise Bestellreferenz und, soweit für die gewählte Zahlungsart erforderlich, Kontakt-, Rechnungs- und Zahlungsdaten. Bei der Nutzung des Zahlungsdienstes kann SumUp außerdem technische Verbindungs- und Gerätedaten verarbeiten. Zahlungsdaten werden über die für die jeweilige Methode bereitgestellte Zahlungsoberfläche verarbeitet.
Unsere Verarbeitung und Übermittlung zur Durchführung deiner Zahlung beruht auf Art. 6 Abs. 1 lit. b DSGVO. Wir erhalten die für die Zuordnung und Dokumentation der Zahlung erforderlichen Informationen, insbesondere Zahlungsstatus und Transaktionsreferenz.
SumUp verarbeitet Zahlungsdaten auch in eigener datenschutzrechtlicher Verantwortung, etwa zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten. Informationen zu Empfängern, möglichen Drittlandübermittlungen, Schutzmechanismen und den eigenen Speicherfristen des Anbieters findest du in den Datenschutzbestimmungen von SumUp. Für die bei uns gespeicherten Zahlungsbelege gilt Abschnitt 12.
10. Cookies und Einwilligungsverwaltung mit Complianz
Unsere Website verwendet Cookies und vergleichbare Technologien. Manche sind erforderlich, damit Warenkorb, Kundenkonto, Sicherheitsfunktionen oder die Speicherung deiner Datenschutzauswahl funktionieren. Solche Technologien setzen wir ohne gesonderte Einwilligung ein, soweit sie für den von dir gewünschten Dienst unbedingt erforderlich sind. Die Verarbeitung personenbezogener Daten beruht dabei je nach Zweck auf Art. 6 Abs. 1 lit. b, c oder f DSGVO.
Google reCAPTCHA wird nach dem in Abschnitt 5 beschriebenen Verfahren erst nach deiner Einwilligung aktiviert. Die dafür vorgesehene Auswahl und die Verwaltung deiner Einwilligungen erfolgen über Complianz.
Zur Verwaltung deiner Auswahl verwenden wir das auf unserer Website installierte WordPress-Plugin Complianz von Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Niederlande. Dabei werden der Einwilligungsstatus, Zeitpunkt, Umfang und Version der angezeigten Informationen sowie eine technische Zuordnung zu deiner Auswahl verarbeitet. Dies dient der Beachtung und dem Nachweis deiner Entscheidung nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO; soweit ergänzende technische Maßnahmen auf einem berechtigten Interesse beruhen, ist dieses die verlässliche Umsetzung deiner Datenschutzauswahl. Die für die Auswahl erforderlichen Informationen werden in deinem Browser und, soweit die Nachweisfunktion dies vorsieht, auf unserem Server gespeichert. Informationen zum Softwareanbieter findest du in der Datenschutzerklärung von Complianz.
Die Angaben zu den eingesetzten Cookies und Diensten, ihren Anbietern, Zwecken und Laufzeiten findest du in den über „Cookie-Einstellungen“ zugänglichen Informationen von Complianz.
Du kannst deine Auswahl jederzeit über die dauerhaft erreichbare Complianz-Schaltfläche „Cookie-Einstellungen“ ändern oder deine Einwilligung mit Wirkung für die Zukunft widerrufen. Bereits auf Grundlage einer wirksamen Einwilligung erfolgte Verarbeitungen bleiben rechtmäßig.
11. Newsletter mit Brevo
Wenn du unseren Newsletter abonnierst, verwenden wir deine E-Mail-Adresse und gegebenenfalls freiwillig angegebene Namensdaten, um dir Informationen über unsere Weine, Produkte, Veranstaltungen und Angebote zu senden. Grundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 174 TKG 2021.
Für Anmeldung, Versand und Verwaltung nutzen wir Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland, als E-Mail- und Newsletterdienstleister. Brevo verarbeitet Empfängerdaten in unserem Auftrag auf Grundlage von Art. 28 DSGVO. Der Dienst wird außerdem für Website-E-Mails nach Abschnitt 5 eingesetzt. Weitere Informationen: Impressum von Brevo und Datenschutz bei Brevo.
Die Anmeldung erfolgt durch Bestätigung deiner E-Mail-Adresse über einen Bestätigungslink (Double-Opt-in). Wir dokumentieren Zeitpunkt, Umfang und Fassung der Einwilligung sowie die erforderlichen technischen Nachweisdaten. Grundlage für diesen Nachweis ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.
Soweit deine bei der Anmeldung erteilte Einwilligung die Erfolgsmessung umfasst, erfassen wir mit Brevo, ob und wann ein Newsletter geöffnet wird und welche Links angeklickt werden. Hierzu dienen Zählpixel und zugeordnete Links. Dabei können Zeitpunkte, IP-Adresse, Browser- und Geräteinformationen sowie eine Empfängerkennung verarbeitet und deiner E-Mail-Adresse zugeordnet werden. Wir nutzen die Ergebnisse zur Auswertung und Verbesserung unserer Newsletter. Grundlage ist die entsprechend informierte Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, § 165 Abs. 3 TKG 2021. Technische Schutzfunktionen deines E-Mail-Programms können die Messung beeinflussen.
Du kannst deine Einwilligung jederzeit für die Zukunft widerrufen und dich über den Abmeldelink in jedem Newsletter abmelden. Du erreichst uns dafür auch unter wein@weingut-siegert.at. Nach der Abmeldung erfolgen kein weiterer Newsletterversand und keine weitere personenbezogene Erfolgsmessung auf Grundlage der widerrufenen Einwilligung.
Die Empfängerdaten werden für die Dauer des Abonnements verwendet. Personenbezogene Auswertungsdaten werden nach Abschluss der Auswertung der jeweiligen Kampagne gelöscht oder anonymisiert, spätestens bei Widerruf der entsprechenden Einwilligung oder Abmeldung vom Newsletter. Nach der Abmeldung löschen wir nicht mehr benötigte Empfängerdaten. Ein auf die E-Mail-Adresse und den Sperrstatus beschränkter Sperrvermerk kann erhalten bleiben, um die Abmeldung auch bei einem späteren Datenimport zu beachten. Einwilligungsnachweise werden getrennt von der werblichen Nutzung nur für den erforderlichen Nachweis beziehungsweise konkrete Rechtsansprüche nach Abschnitt 12 aufbewahrt. Gesetzlich aufzubewahrende Bestell- und Rechnungsdaten bleiben von der Newsletter-Abmeldung unberührt.
Bei Brevo können verbundene Unternehmen und Unterauftragnehmer auch außerhalb des Europäischen Wirtschaftsraums beteiligt sein, insbesondere in den USA und Indien. Soweit dies die Verarbeitung unserer Empfängerdaten betrifft, gelten die im Auftragsverarbeitungsvertrag vereinbarten Schutzmechanismen. Übermittlungen erfolgen je nach Empfänger auf Grundlage eines anwendbaren Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere EU-Standardvertragsklauseln mit erforderlichen ergänzenden Maßnahmen. Informationen zu den für unsere Verarbeitung eingesetzten Empfängern und eine Kopie beziehungsweise Erläuterung der einschlägigen Garantien kannst du bei uns anfordern.
12. Empfänger und allgemeine Speichergrundsätze
Zugriff erhalten nur Personen und Dienstleister, die ihn für die jeweiligen Aufgaben benötigen. Je nach Vorgang betrifft das insbesondere Hosting- und IT-Dienstleister, Zahlungsdienstleister, Transportunternehmen, beauftragte Gestaltungs- oder Druckbetriebe, E-Mail- und Newsletterdienstleister, den Anbieter des Formularschutzes reCAPTCHA, Steuerberatung sowie Behörden oder Rechtsvertretungen, soweit eine rechtliche Verpflichtung oder ein sonstiger zulässiger Grund besteht.
Mit weisungsgebundenen Dienstleistern wird die Verarbeitung nach Art. 28 DSGVO geregelt. Soweit Empfänger Daten in eigener Verantwortung verarbeiten, beispielsweise Zahlungsdienstleister oder gesetzlich verpflichtete Stellen, gelten zusätzlich deren eigene Datenschutzinformationen.
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Aufbewahrungspflichtige Rechnungs-, Buchhaltungs- und Geschäftsunterlagen sind grundsätzlich sieben Jahre ab Ende des maßgeblichen Kalenderjahres aufzubewahren. Längere spezielle Pflichten, etwa für bestimmte umsatzsteuerliche Aufzeichnungen, sowie erforderliche Aufbewahrungen für anhängige Verfahren bleiben unberührt. Diese Pflichten rechtfertigen nicht die pauschale siebenjährige Speicherung aller Website- oder Marketingdaten.
Soweit Unterlagen zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, richtet sich die weitere Aufbewahrung nach der konkret einschlägigen Verjährungsfrist und gegebenenfalls der Dauer eines laufenden Verfahrens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse besteht im Schutz und Nachweis unserer Rechtsposition. Nach Wegfall des Zwecks und etwaiger Aufbewahrungspflichten löschen oder anonymisieren wir die Daten.
Wenn für eine Verarbeitung Empfänger außerhalb des Europäischen Wirtschaftsraums eingesetzt werden, gelten ergänzend die Vorgaben der Art. 44 ff. DSGVO.
13. Links zu Facebook und Instagram
Unsere Website enthält Links zu unseren Auftritten auf Facebook und Instagram. Das bloße Anzeigen dieser Links bindet keinen Facebook- oder Instagram-Beitrag in die Website ein. Erst wenn du einen solchen Link öffnest, besuchst du das entsprechende Angebot von Meta; dort verarbeitet Meta Daten nach seinen eigenen Datenschutzregeln.
Für die Plattformangebote in der europäischen Region ist Meta Platforms Ireland Limited zuständig. Weitere Informationen findest du in der Datenschutzrichtlinie von Meta.
14. Deine Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen hast du insbesondere folgende Rechte:
- Auskunft über die Verarbeitung deiner personenbezogenen Daten und Erhalt einer Kopie;
- Berichtigung unrichtiger beziehungsweise Ergänzung unvollständiger Daten;
- Löschung deiner Daten, soweit keine gesetzlichen Ausnahmen entgegenstehen;
- Einschränkung der Verarbeitung;
- Übertragung der von dir bereitgestellten Daten, soweit die Verarbeitung automatisiert und auf Grundlage deiner Einwilligung oder eines Vertrags erfolgt;
- Widerruf einer Einwilligung mit Wirkung für die Zukunft;
- Widerspruch gegen bestimmte Verarbeitungen.
Widerspruch bei berechtigten Interessen: Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, kannst du ihr aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben. Wir stellen sie dann ein, sofern nicht zwingende schutzwürdige Gründe überwiegen oder die Verarbeitung für Rechtsansprüche erforderlich ist.
Widerspruch gegen Direktwerbung: Gegen die Verarbeitung deiner Daten für Direktwerbung kannst du jederzeit ohne Begründung widersprechen. Dies gilt auch für Profiling, soweit es mit solcher Werbung zusammenhängt. Wir verarbeiten deine Daten danach nicht mehr für diese Zwecke.
Wende dich für die Ausübung deiner Rechte an wein@weingut-siegert.at. Wir beantworten Anträge innerhalb der gesetzlichen Fristen. Wenn berechtigte Zweifel an deiner Identität bestehen, können wir die für die Identitätsbestätigung erforderlichen zusätzlichen Informationen anfordern.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem gewöhnlichen Aufenthaltsort, deinem Arbeitsplatz oder am Ort eines vermuteten Verstoßes. In Österreich ist dies:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien, Österreich
E-Mail: dsb@dsb.gv.at
Website: dsb.gv.at
Eine vorherige Kontaktaufnahme mit uns ist dafür nicht erforderlich.
15. Automatisierte Entscheidungen und Aktualisierung
Wir treffen über den Abschluss oder die Durchführung deines Kaufvertrags keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO. Die beschriebene Newsletterauswertung entscheidet bei uns nicht automatisiert über solche rechtlich erheblichen Fragen. Für eigenverantwortliche Prüfungen eines Zahlungsanbieters gelten dessen Informationen.
Wir passen diese Erklärung an, wenn sich unsere tatsächlichen Verarbeitungen oder rechtlichen Anforderungen ändern. Eine Änderung des Textes ersetzt keine Einwilligung, wenn eine neue oder geänderte Verarbeitung eine solche erfordert.