Datenschutz
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Diese Erklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf der Website wio-group.de und im zugehörigen Online-Shop sowie über Ihre Rechte.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Eckert Restaurant Wio GmbH
Baslerstrasse 20, 79639 Grenzach-Wyhlen, Deutschland
Tel.: +49 (0) 7624 91720
E-Mail: office@wio-group.de
Web: www.wio-group.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) sowie – soweit Sie einwilligen – Art. 6 Abs. 1 lit. a DSGVO.
3. Hosting und Server-Logfiles
Diese Website wird bei der Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Beim Aufruf der Seiten werden technisch notwendige Daten automatisch in Server-Logfiles verarbeitet (u. a. IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Datei, übertragene Datenmenge, Browsertyp und Betriebssystem). Dies dient der technischen Auslieferung, Stabilität und Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Cookies und lokale Speicherung
Unsere Website setzt keine Tracking- oder Marketing-Cookies ein. Für die Warenkorb-Funktion des Shops wird ausschließlich technisch notwendige lokale Speicherung (Local Storage) in Ihrem Browser verwendet, damit Ihr Warenkorb zwischen den Seitenaufrufen erhalten bleibt. Diese Daten verbleiben in Ihrem Browser und werden nicht an uns übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG (technisch erforderliche Speicherung).
5. Bestellabwicklung im Online-Shop
Wenn Sie im Shop bestellen, verarbeiten wir die zur Vertragsabwicklung erforderlichen Daten. Dazu gehören insbesondere Ihr Name, Ihre Liefer- und Rechnungsadresse, Ihre E-Mail-Adresse, die bestellten Artikel sowie Zahlungs- und Versandinformationen. Diese Daten werden zur Abwicklung der Bestellung, zur Lieferung und für die gesetzlich vorgeschriebene Buchführung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten).
Die Bestelldaten werden in einer Datenbank des Dienstleisters Neon Inc. (USA) gespeichert, die wir als Auftragsverarbeiter zur Speicherung der Bestellungen einsetzen. Zahlungsdaten (z. B. Kreditkartennummern) werden ausschließlich von unserem Zahlungsdienstleister verarbeitet und nicht auf unseren Servern gespeichert.
6. Zahlungsabwicklung über Stripe
Für die Zahlungsabwicklung nutzen wir den Dienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Geben Sie eine Bestellung auf, werden die für die Zahlung erforderlichen Daten (z. B. Name, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Zahlungsmittel) auf einer gesicherten Seite von Stripe erhoben und durch Stripe verarbeitet. Wir erhalten von Stripe eine Bestätigung über die erfolgte Zahlung sowie die zur Vertragsabwicklung nötigen Stamm- und Kontaktdaten, jedoch keine vollständigen Zahlungsmitteldaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen zum Datenschutz bei Stripe finden Sie unter stripe.com/de/privacy.
7. Versand von Bestätigungs- und Benachrichtigungs-E-Mails
Zur Bestätigung Ihrer Bestellung und zur internen Benachrichtigung versenden wir transaktionale E-Mails über den Dienstleister Resend (Plus Five Five, Inc., 2261 Market Street #4818, San Francisco, CA 94114, USA), den wir als Auftragsverarbeiter einsetzen. Hierfür werden Ihre E-Mail-Adresse sowie die Bestelldaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
8. Kontaktaufnahme und Event-Anfragen
Über das Anfrageformular auf unserer Seite „Feiern“ wird Ihre Anfrage in Ihrem eigenen E-Mail-Programm vorbereitet und von Ihnen an n.wiedmer@wio-group.de gesendet. Eine serverseitige Speicherung der Formulareingaben durch die Website findet dabei nicht statt. Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO.
9. Empfänger und Auftragsverarbeiter
Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist. Wir setzen insbesondere folgende Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein:
- Vercel Inc. (USA) – Hosting und Auslieferung der Website
- Stripe Payments Europe, Ltd. (Irland) – Zahlungsabwicklung
- Neon Inc. (USA) – Datenbank zur Speicherung der Bestellungen
- Resend / Plus Five Five, Inc. (USA) – Versand transaktionaler E-Mails
- das mit dem Versand beauftragte Logistikunternehmen – zur Zustellung Ihrer Bestellung
10. Datenübermittlung in Drittländer
Soweit Daten an Dienstleister mit Sitz in den USA übermittelt werden, erfolgt dies auf Grundlage der Standardvertragsklauseln der Europäischen Kommission (Art. 46 DSGVO) bzw. – soweit das Unternehmen zertifiziert ist – des EU-US Data Privacy Framework, um ein angemessenes Datenschutzniveau zu gewährleisten.
11. Speicherdauer
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die Erreichung des jeweiligen Zwecks erforderlich ist. Bestelldaten unterliegen den handels- und steuerrechtlichen Aufbewahrungspflichten und werden entsprechend bis zu zehn Jahre aufbewahrt. Nach Ablauf der gesetzlichen Fristen werden die Daten gelöscht.
12. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber uns folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen Rechtsbehelfs steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Die für uns zuständige Behörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
13. Datensicherheit
Wir verwenden innerhalb des Website-Besuchs das verbreitete TLS-Verschlüsselungsverfahren (HTTPS) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die Ihr Browser unterstützt, um die Übertragung Ihrer Daten zu schützen.
14. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, sobald Änderungen der von uns durchgeführten Datenverarbeitung dies erforderlich machen. Es gilt die jeweils auf dieser Seite veröffentlichte aktuelle Fassung.
