Privatlivspolitik
1. Databeskyttelse i korte træk
Generelle oplysninger
De følgende oplysninger giver et enkelt overblik over, hvad der sker med dine personoplysninger, når du besøger denne webshop eller foretager et køb. Personoplysninger er alle data, der kan bruges til at identificere dig personligt. Du kan finde detaljerede oplysninger om databeskyttelse i den privatlivspolitik, der er anført under denne tekst.
Hvem er ansvarlig?
Den dataansvarlige for behandlingen af data i denne webshop er Weingut Steffen Zelt. Du finder fuldstændige kontaktoplysninger i afsnit 3 under „Oplysninger om den dataansvarlige“.
Hvilke data indsamles?
Ved besøg og brug af denne shop behandles primært følgende data:
Data, som du aktivt oplyser (f.eks. ved bestilling, tilmelding til nyhedsbrev eller i KI-sommelier-chatten),
Data, der opstår i forbindelse med kontraktbehandling (f.eks. ordrehistorik),
Tekniske data, der automatisk indsamles ved besøg på hjemmesiden (f.eks. IP-adresse, browsertype).
Hvorfor behandles dine data?
Databehandlingen sker især med henblik på kontraktbehandling (bestilling, forsendelse, betaling), tilrådighedsstillelse af webshoppen, opfyldelse af retlige forpligtelser (f.eks. bogføring, skat, beskyttelse af mindreårige) samt på grundlag af dit samtykke (f.eks. til nyhedsbrevet).
Hvilke rettigheder har du?
Du har til enhver tid ret til gratis at få indsigt i, berigtigelse, sletning og begrænsning af behandlingen af dine data, ret til dataportabilitet samt ret til at gøre indsigelse og indgive klage til en tilsynsmyndighed. Detaljer herom findes i afsnit 3.
Hvem behandler dine data teknisk?
Denne webshop drives via platformen fra Vinolin UG (haftungsbeschränkt). Vinolin behandler en del af dine data som databehandler på vegne af den ovennævnte dataansvarlige. For visse funktioner (særligt den centrale login-tjeneste og KI-sommelieren, som Vinolin selv er ansvarlig for), er Vinolin selv dataansvarlig; detaljer herom findes i afsnit 5, 6 og 7.
2. Hosting og teknisk tilrådighedsstillelse
Webshoppen drives på SaaS-platformen „Vinolin Suite“ af Vinolin UG (haftungsbeschränkt), Bildungscampus 11, 74076 Heilbronn, Tyskland. Vinolin behandler de personoplysninger, der opstår i denne shop, som databehandler på vegne af shop-operatøren. Der er indgået en databehandleraftale med Vinolin i henhold til art. 28 i GDPR.
Vinolin anvender følgende underdatabehandlere til teknisk drift af platformen:
Vercel Inc. (USA, med globalt CDN) — Web-hosting og levering af statisk indhold
Neon Inc. (USA, databehandling i Frankfurt am Main) — Database-hosting
Inngest, Inc. (USA) — Håndtering af baggrundsjob
Amazon Web Services EMEA SARL (Luxembourg, databehandling i Frankfurt am Main) — Afsendelse af transaktions-e-mails (f.eks. ordrebekræftelser)
Google Ireland Ltd. (Irland, databehandling i Frankfurt am Main) — KI-funktioner til sommelieren (jvf. afsnit 7)
Ved underdatabehandlere med sæde uden for EU anvendes EU-standardkontraktbestemmelser (SCCs) i henhold til art. 46, stk. 2, litra c i GDPR; delvist foreligger der desuden en selvcertificering under EU-US Data Privacy Framework.
Behandlingen sker til opfyldelse af kontrakten med vores kunder (art. 6, stk. 1, litra b i GDPR) samt på grundlag af vores legitime interesse i en sikker, hurtig og effektiv drift af webshoppen via professionelle udbydere (art. 6, stk. 1, litra f i GDPR).
3. Generelle oplysninger og lovpligtige oplysninger
Databeskyttelse
Vi tager beskyttelsen af dine personoplysninger meget alvorligt. Vi behandler dine personoplysninger fortroligt og i overensstemmelse med de lovmæssige databeskyttelsesforskrifter samt denne privatlivspolitik.
Vi gør opmærksom på, at dataoverførsel på internettet (f.eks. ved kommunikation via e-mail) kan have sikkerhedshuller. En fuldstændig beskyttelse af data mod tredjepartsadgang er ikke mulig.
Oplysninger om den dataansvarlige
Den dataansvarlige for databehandlingen i denne webshop er:
Weingut Steffen Zelt
Hauptstraße 44
67229 Laumersheim
Tyskland
Telefon: 06238 / 2023
E-mail: info@weingut-zelt.de
Moms-id: DE247294130
Databeskyttelsesrådgiver
Vi har ikke udpeget en databeskyttelsesrådgiver, da vi ikke er forpligtet til det. Ved spørgsmål til databeskyttelse bedes du rette henvendelse til de kontaktoplysninger, der er angivet under „Oplysninger om den dataansvarlige“.
Opbevaringsperiode
Såfremt der ikke er angivet en specifik opbevaringsperiode i denne privatlivspolitik, forbliver dine personoplysninger hos os, indtil formålet med databehandlingen bortfalder. Hvis du gør et legitimt ønske om sletning gældende eller tilbagekalder samtykket til databehandling, slettes dine data, forudsat at vi ikke har andre juridisk tilladte grunde til at opbevare dine personoplysninger (f.eks. skatte- eller handelsretlige opbevaringsfrister i henhold til § 257 HGB / § 147 AO; normalt ti år); i sidstnævnte tilfælde slettes dataene, når disse grunde bortfalder.
Generelle oplysninger om retsgrundlaget for databehandlingen
Hvis du har givet samtykke til databehandlingen, behandler vi dine personoplysninger på grundlag af art. 6, stk. 1, litra a i GDPR. Hvis dine data er nødvendige for opfyldelse af en kontrakt eller gennemførelse af prækontraktuelle foranstaltninger, behandler vi dine data på grundlag af art. 6, stk. 1, litra b i GDPR. Desuden behandler vi dine data på grundlag af art. 6, stk. 1, litra c i GDPR, hvis det er nødvendigt for at opfylde en retlig forpligtelse. Databehandling kan endvidere ske på grundlag af vores legitime interesse i henhold til art. 6, stk. 1, litra f i GDPR. Der informeres om de relevante retsgrundlag i de følgende afsnit i denne privatlivspolitik.
Modtagere af personoplysninger
Som en del af vores forretningsaktiviteter arbejder vi sammen med forskellige eksterne instanser. Dette indebærer undertiden også overførsel af personoplysninger til disse eksterne instanser. Vi videregiver kun personoplysninger til eksterne instanser, hvis det er nødvendigt for opfyldelse af en kontrakt, hvis vi er juridisk forpligtet til det, hvis vi har en legitim interesse i videregivelsen i henhold til art. 6, stk. 1, litra f i GDPR, eller hvis andet retsgrundlag tillader videregivelsen. Ved brug af databehandlere videregiver vi kun personoplysninger på grundlag af en gyldig databehandleraftale.
Tilbagekaldelse af dit samtykke til databehandling
Mange databehandlingsprocesser er kun mulige med dit udtrykkelige samtykke. Du kan til enhver tid tilbagekalde et allerede givet samtykke. Lovligheden af den databehandling, der er foretaget frem til tilbagekaldelsen, forbliver uberørt af tilbagekaldelsen.
Ret til indsigelse (art. 21 GDPR)
Hvis databehandlingen sker på grundlag af art. 6, stk. 1, litra e eller f i GDPR, har du til enhver tid ret til, af grunde der hidrører fra din særlige situation, at gøre indsigelse mod behandlingen af dine personoplysninger; dette gælder også for profilering baseret på disse bestemmelser. Hvis du gør indsigelse, vil vi ikke længere behandle dine berørte personoplysninger, medmindre vi kan påvise vægtige legitime grunde til behandlingen, der går forud for dine interesser, rettigheder og frihedsrettigheder, eller behandlingen tjener til fastlæggelse, udøvelse eller forsvar af retskrav.
Hvis dine personoplysninger behandles med henblik på direkte markedsføring, har du ret til til enhver tid at gøre indsigelse mod behandlingen af personoplysninger vedrørende dig med henblik på sådan markedsføring. Hvis du gør indsigelse, vil dine personoplysninger efterfølgende ikke længere blive anvendt til formål vedrørende direkte markedsføring.
Ret til at klage til den kompetente tilsynsmyndighed
I tilfælde af overtrædelser af GDPR har de registrerede ret til at indgive en klage til en tilsynsmyndighed, navnlig i den medlemsstat, hvor de har deres sædvanlige bopæl, arbejdsplads eller stedet for den påståede overtrædelse. Klageretten eksisterer uafhængigt af andre forvaltningsretlige eller retslige klagemuligheder.
Rheinland-Pfalz: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
Ret til dataportabilitet
Du har ret til at få udleveret data, som vi behandler automatiseret på grundlag af dit samtykke eller til opfyldelse af en kontrakt, til dig selv eller en tredjepart i et almindeligt anvendt, maskinlæsbart format. Hvis du anmoder om direkte overførsel af dataene til en anden dataansvarlig, sker dette kun, hvis det er teknisk muligt.
Indsigt, berigtigelse og sletning
Inden for rammerne af de gældende lovbestemmelser har du til enhver tid ret til gratis indsigt i dine gemte personoplysninger, deres oprindelse og modtagere og formålet med databehandlingen samt i givet fald ret til berigtigelse eller sletning af disse data.
Ret til begrænsning af behandling
Du har ret til at kræve begrænsning af behandlingen af dine personoplysninger. Du kan til enhver tid kontakte os angående dette.
SSL- eller TLS-kryptering
Denne side anvender af sikkerhedsmæssige årsager og for at beskytte overførslen af fortroligt indhold, såsom bestillinger eller forespørgsler, som du sender til os som sideoperatør, en SSL- eller TLS-kryptering. En krypteret forbindelse kan genkendes ved, at browserens adresselinje skifter fra „http://“ til „https://“ og ved låsesymbolet i din browserlinje.
Indsigelse mod reklame-e-mails
Det er hermed forbudt at bruge kontaktoplysninger, der er offentliggjort i forbindelse med vores forpligtelse til at angive et impressum, til afsendelse af uopfordret reklame og informationsmateriale. Sideoperatørerne forbeholder sig udtrykkeligt ret til at tage retslige skridt i tilfælde af uopfordret afsendelse af reklameoplysninger, f.eks. via spam-e-mails.
4. Dataindsamling ved besøg i denne shop
4.1 Cookies
Vi anvender udelukkende teknisk nødvendige cookies i denne webshop. Disse cookies er nødvendige for, at shoppen fungerer — især for:
at administrere din login-session (hvis du har logget ind via Vinolin-login),
at administrere din indkøbskurv,
den sikre gennemførelse af bestillings- og betalingsprocessen,
en teknisk identifikation af din session i KI-sommelier-chatten (Conversation-ID).
Disse cookies sættes uden samtykke på grundlag af § 25, stk. 2, nr. 2 i den tyske telekommunikations- og telemedielov (TDDDG), da de er strengt nødvendige for tilrådighedsstillelsen af de tjenester, du udtrykkeligt har ønsket. Retsgrundlaget for den dermed forbundne databehandling er art. 6, stk. 1, litra b i GDPR (opfyldelse af kontrakt) eller art. 6, stk. 1, litra f i GDPR (legitim interesse i en sikker og funktionsdygtig drift).
Vi anvender ikke cookies til sporing, analyse eller markedsføring. Vi fravælger derfor et cookie-banner.
Du kan indstille din browser til at informere dig om placering af cookies og kun tillade cookies i enkelte tilfælde eller generelt udelukke dem. Ved deaktivering af teknisk nødvendige cookies er funktionaliteten af denne shop begrænset.
4.2 Server-logfiler
Ved besøg på denne webshop indsamles automatisk information i såkaldte server-logfiler via vores platformudbyder Vinolins infrastruktur (jvf. afsnit 2), som din browser automatisk sender. Dette er: Browsertype og browserversion, anvendt operativsystem, referer-URL, værtsnavn for den tilgåede computer, tidspunkt for serverforespørgslen, IP-adresse.
En sammenføring af disse data med andre datakilder foretages ikke. Indsamlingen af disse data sker på grundlag af art. 6, stk. 1, litra f i GDPR. Vi har en legitim interesse i den teknisk fejlfrie drift af denne shop og i sikkerheden af vores systemer. Logfilerne slettes som regel automatisk efter 30 dage.
5. Slutbrugerkonto og login (account.vinolin.com)
5.1 Central login-tjeneste
Til logind i denne shop anvender vi den centrale login-tjeneste fra Vinolin UG (haftungsbeschränkt) under domænet account.vinolin.com. Denne tjeneste gør det muligt for dig at købe ind i alle Vinolin-shops med en enkelt konto, uden at du behøver at oprette en separat konto i hver shop.
Den dataansvarlige for behandlingen af dine kontooplysninger inden for rammerne af denne login-tjeneste er Vinolin UG (haftungsbeschränkt), Bildungscampus 11, 74076 Heilbronn, Tyskland. Du finder den gældende privatlivspolitik for dette på https://vinolin.com/datenschutz.
5.2 Hvilke data behandles?
Ved registrering og logind via Vinolin-kontoen behandles især følgende data:
Fornavn, efternavn (valgfrit køn og profilbillede)
E-mailadresse og status for e-mailbekræftelse
Telefonnummer (valgfrit)
Fødselsdato (i forbindelse med aldersangivelse)
Password-hash, session-token, OAuth-tokens
IP-adresse og User-Agent på tidspunktet for logind
5.3 Hvornår videregives dine data til os?
Først når du foretager et køb i vores shop eller tilmelder dig vores nyhedsbrev, overføres de nødvendige data til disse formål fra Vinolin til os som shop-operatør. Fra dette tidspunkt er vi ansvarlige for behandlingen af de data, der er forbundet med bestillingen eller nyhedsbrevet (jvf. afsnit 6 og 8).
6. Ordrehåndtering i shoppen
6.1 Hvilke data behandles ved en bestilling?
I forbindelse med en bestilling behandler vi de data, der er nødvendige for kontraktbehandlingen. Disse indsamles dels direkte fra dig, dels via Vinolin-kontoen eller stillet til rådighed af betalingsudbyderen:
Stam- og kontaktoplysninger (via Vinolin-konto):
Fornavn og efternavn, e-mailadresse, evt. telefonnummer
Fødselsdato (til aldersangivelse i henhold til beskyttelse af mindreårige)
Adresse- og betalingsoplysninger (via betalingsudbyderen Stripe, jvf. afsnit 6.3):
Leverings- og faktureringsadresse
Betalingsoplysninger (f.eks. kreditkort-token; fuldstændige kortoplysninger gemmes ikke hos os)
Bestillingsdata:
Ordrenummer, ordrelinjer, mængder, priser
Ordrestatus, forsendelsesstatus
Fakturadokumenter
6.2 Retsgrundlag og opbevaringsperiode
Behandlingen af bestillingsdata sker på grundlag af art. 6, stk. 1, litra b i GDPR (opfyldelse af kontrakt). Bestillingsdata, der er relevante for bogføring (navnlig fakturaer), opbevares i ti (10) år i henhold til § 257 HGB / § 147 AO. Retsgrundlaget for dette er art. 6, stk. 1, litra c i GDPR (retlig forpligtelse).
6.3 Betalingshåndtering via Stripe
Betalingshåndteringen i denne shop sker via betalingsudbyderen Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Via Stripe kan du blandt andet betale med kreditkort, Apple Pay, Google Pay eller Wero.
Stripe er i forbindelse med betalingshåndteringen selvstændig dataansvarlig i henhold til art. 4, nr. 7 i GDPR. Du indtaster dine betalingsoplysninger (navnlig kort- og bankoplysninger, leverings- og faktureringsadresse) direkte hos Stripe. Stripe behandler disse data under eget ansvar med henblik på betalingshåndtering samt opfyldelse af retlige forpligtelser (navnlig inden for forebyggelse af hvidvask).
Vi overfører kun din e-mailadresse til Stripe for at muliggøre, at Stripe kan identificere din ordre. Vi modtager statusoplysninger om betalingen tilbage fra Stripe samt den leveringsadresse, der er nødvendig for forsendelsen.
Du finder flere oplysninger i Stripes privatlivspolitik på https://stripe.com/de/privacy.
6.4 Betalingshåndtering via PayPal
Hvis du vælger at betale med PayPal, foregår betalingshåndteringen via PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, Luxembourg.
PayPal er i forbindelse med betalingshåndteringen selvstændig dataansvarlig. Du indtaster dine betalingsoplysninger direkte hos PayPal. PayPal behandler disse data under eget ansvar. Du finder flere oplysninger i PayPals privatlivspolitik på https://www.paypal.com/de/legalhub/privacy-full.
6.5 Forsendelse af varen
Vi håndterer selv forsendelsen via en af os bestilt fragtleverandør (DHL, DPD eller anden sammenlignelig fragtleverandør). Hertil overfører vi dine leverings- og evt. kontaktoplysninger (e-mailadresse, telefonnummer) til fragtleverandøren. Retsgrundlaget er art. 6, stk. 1, litra b i GDPR.
6.6 Forsendelse af ordrebekræftelser og status-e-mails
I forbindelse med ordrehåndteringen modtager du automatiserede e-mails (ordrebekræftelse, forsendelsesbekræftelse, statusoplysninger). Den tekniske afsendelse sker via infrastrukturen fra vores platformudbyder Vinolin og håndteres via underdatabehandleren Amazon Web Services EMEA SARL (jvf. afsnit 2).
7. KI-sommelier
I denne shop står en KI-baseret sommelier til rådighed for dig, som kan anbefale passende vine fra vores sortiment baseret på dine smagspræferencer.
7.1 Anonym brug
Du kan også bruge KI-sommelieren uden at logge ind. Inden første brug skal du acceptere behandlingen af dine input. Ved anonym brug gemmes samtaleforløbet; en IP-adresse indsamles ikke her, så en genkendelse af din person over flere sessioner ikke er mulig.
7.2 Brug med logget ind-konto
Hvis du er logget ind via din Vinolin-konto, overføres dit navn yderligere for at muliggøre en mere personlig rådgivning. Fremover kan der desuden inddrages en shop-overskridende smagsprofil, der administreres via Vinolin-kontoen, hvis du har givet samtykke til oprettelse og brug af en sådan profil.
7.3 Dataansvarlig
Den dataansvarlige for tilrådighedsstillelsen af KI-sommelieren i denne shop er Weingut Steffen Zelt som shop-operatør. Vinolin behandler de data, der opstår i sommelier-dialogen, som databehandler på vegne af shop-operatøren (jvf. afsnit 2). Behandlingen af den shop-overskridende smagsprofil foretages af Vinolin under eget ansvar; detaljer og mulighed for samtykke eller tilbagekaldelse finder du i Vinolins privatlivspolitik.
7.4 KI-behandling via Google Vertex AI
Til generering af KI-svarene overføres dine input samt evt. dit navn til Google Ireland Ltd. (Google Vertex AI). Behandlingen sker i et datacenter i Frankfurt am Main (Tyskland). Ifølge Google behandles de overførte data udelukkende til generering af det pågældende svar, de gemmes ikke permanent og anvendes ikke til træningsformål.
7.5 Retsgrundlag og opbevaringsperiode
Behandlingen sker på grundlag af dit samtykke i henhold til art. 6, stk. 1, litra a i GDPR, som du giver inden chatten påbegyndes. Du kan til enhver tid tilbagekalde dit samtykke med virkning for fremtiden.
8. Nyhedsbrev
8.1 Tilmelding med Double-Opt-In
På denne shops hjemmeside kan du tilmelde dig vores nyhedsbrev. Tilmeldingen sker via Double-Opt-In-proceduren: Efter indtastning af din e-mailadresse modtager du en bekræftelses-e-mail med et bekræftelseslink. Først når du har klikket på linket, bliver du optaget i vores distributionsliste.
8.2 Hvilke data behandles?
I forbindelse med tilmelding til nyhedsbrev behandler vi:
Din e-mailadresse
Bekræftelsesstatus (Pending / Verified / Unsubscribed)
Bekræftelses- og afmeldings-token
Tidsstempler for tilmelding og bekræftelse
8.3 Forsendelse og teknisk drift
Vi håndterer teknisk afsendelsen af nyhedsbreve via infrastrukturen fra vores platformudbyder Vinolin. Hertil anvendes Amazon Web Services EMEA SARL (jvf. afsnit 2) som underdatabehandler. Vi forbliver i den henseende dataansvarlige; Vinolin og AWS er udelukkende involveret som databehandlere.
8.4 Retsgrundlag og tilbagekaldelse
Behandlingen sker på grundlag af dit samtykke i henhold til art. 6, stk. 1, litra a i GDPR. Du kan til enhver tid tilbagekalde dit samtykke ved at klikke på afmeldingslinket i hvert nyhedsbrev eller sende os en meddelelse herom til info@weingut-zelt.de. Lovligheden af den databehandling, der er foretaget frem til tilbagekaldelsen, forbliver uberørt af tilbagekaldelsen.
Efter tilbagekaldelse fjernes dine data fra den aktive nyhedsbrevsliste. Vi opbevarer evt. dokumentation for dit samtykke og tilbagekaldelsen for at overholde vores bevisbyrde (art. 6, stk. 1, litra f i GDPR — legitim interesse i beviselighed).
09. Aktualitet af denne privatlivspolitik
Vi forbeholder os retten til at tilpasse denne privatlivspolitik ved væsentlige ændringer. Den til enhver tid gældende version er tilgængelig på vores hjemmeside.
Status: 18.06.2026