100 Jahre Erfahrung
Versandkostenfrei ab 170€
Über 1.300 Weine
+39 0472 765 386

Datenschutzerklärung

Verantwortlicher

Mair Mair GmbH
Altstadt 1, 39049 Sterzing (BZ), Italien
vertreten durch: Johannes Mair
E‑Mail: [email protected] | Tel.: +39 0472 765386

Ein/e Datenschutzbeauftragte/r ist nicht benannt.

Geltung

Diese Hinweise gelten für unseren Webshop auf Basis WordPress/WooCommerce.

Zwecke, Datenkategorien, Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten für folgende Zwecke:

  1. Shop/Bestellung/Kundenkonto
    Daten: Ident‑, Kontakt‑, Vertrags‑, Zahlungs‑, Kommunikations‑ und Logistikdaten
    Rechtsgrundlage: Art. 6 Abs. 1 b DSGVO (Vertrag) und c (gesetzliche Pflichten, z. B. Aufbewahrung)
  2. Kundenservice/Kommunikation (Kontaktformulare/E‑Mail)
    Daten: Anfrageinhalte, Kontaktdaten, Zeitstempel, ggf. Ticket‑Historie
    Rechtsgrundlage: Art. 6 Abs. 1 b/f DSGVO (Vertrag/ berechtigtes Interesse an Support)
  3. Zahlungen (Stripe, PayPal)
    Daten: Zahlungs‑, Prüf‑ und Betrugspräventionsdaten, Geräte-/Nutzungsdaten (beim Zahlungsdienst)
    Rollen: Zahlungsdienste handeln weitgehend als eigene Verantwortliche mit eigenen Datenschutzhinweisen
    Rechtsgrundlage: Art. 6 Abs. 1 b/c DSGVO; Betrugsprävention f
  4. Versand/Logistik (DHL, UPS, DPD, TNT; unterstützt durch Omest GmbH, Bozen)
    Daten: Name, Anschrift, Kontakt, Paketinformationen
    Rollen: Versanddienstleister agieren regelmäßig als eigene Verantwortliche; Omest unterstützt die Abwicklung
    Rechtsgrundlage: Art. 6 Abs. 1 b DSGVO
  5. Sicherheit & Bot‑/Spam‑Schutz
    Cloudflare Turnstile (ersetzt Google reCAPTCHA): Schutz vor Missbrauch/Bots
    Daten: technische Nutzungs‑/Gerätedaten (z. B. Header‑Infos, Interaktionen), Token
    Rechtsgrundlage: Art. 6 Abs. 1 f DSGVO (Sicherheit und Verfügbarkeit unseres Angebots)
    Weitere Sicherheitskomponenten: Solid Security Pro, Server‑Logs (s. Speicherdauer), Anti‑Spam by CleanTalk (sofern aktiv)
  6. Leistung/Performance
    Redis Object Cache (serverseitig, lokal beim Hoster/Server), WP Rocket (Caching, Performance‑Optimierung), Imagify (lokale Bildoptimierung)
    Rechtsgrundlage: Art. 6 Abs. 1 f DSGVO (effiziente und sichere Bereitstellung des Webshops)
  7. Webanalyse (Google Analytics 4)
    Einsatz: über Site Kit/Pixel Manager nur für GA4‑Events, keine Ads‑/Remarketing‑Tags
    Consent Mode: Basic – vor Einwilligung werden keine Messanfragen („Pings“) an Google gesendet
    Rechtsgrundlage: Art. 6 Abs. 1 a DSGVO (Einwilligung); Widerruf jederzeit über „Cookie‑Einstellungen“
  8. Newsletter (Brevo)
    Daten: E‑Mail‑Adresse, Opt‑In‑Status, ggf. Öffnungen/Klicks
    Rechtsgrundlage: Art. 6 Abs. 1 a DSGVO (Double‑Opt‑In)
    Hinweis: System-/Transaktionsmails laufen nicht über Brevo

Cookies, Consent & Steuerung

Wir nutzen ein Consent‑Management‑Tool (CookieFirst), um nicht‑essenzielle Cookies/Tags (z. B. Analytics) vor Ihrer Einwilligung zu blockieren.
Essenzielle Komponenten (z. B. Cloudflare Turnstile, Shop‑Funktionen) sind für den Betrieb erforderlich.
Einwilligungen können jederzeit in den Cookie‑Einstellungen widerrufen werden.

Auftritte in sozialen Netzwerken

Wir unterhalten öffentliche Präsenzen auf Plattformen Dritter (z. B. Facebook, Instagram). Beim Aufruf dieser Seiten gelten die Nutzungs- und Datenschutzbestimmungen der jeweiligen Anbieter; diese verarbeiten eigenverantwortlich Nutzungsdaten (z. B. IP-Adresse, Geräte- und Interaktionsdaten). Hinweise zu Zwecken, Rechtsgrundlagen und Widerspruchsmöglichkeiten entnehmen Sie bitte den Hinweisen der jeweiligen Plattformen.

Empfänger/Kategorien von Empfängern

– Zahlungsdienstleister (Stripe, PayPal)
– Versanddienstleister (DHL, UPS, DPD, TNT); Omest GmbH als unterstützender Dienstleister
– IT‑/Sicherheits‑/Analyse‑Dienstleister (z. B. Cloudflare für Turnstile, Google für GA4, ggf. CleanTalk)

Übermittlungen in Drittländer

Soweit bei einzelnen Dienstleistern Übermittlungen in Drittländer (insb. USA) erfolgen, stützen diese sich auf geeignete Garantien nach Art. 44 ff. DSGVO (z. B. Angemessenheitsbeschluss oder Standardvertragsklauseln). Details ergeben sich aus den Hinweisen der jeweiligen Anbieter.

Speicherdauern

Handels‑/Steuerunterlagen (Bestell‑/Rechnungsdaten): i. d. R. bis zu 10 Jahre
Server‑Access‑Logs: 7 Tage, danach Löschung oder Anonymisierung
Support‑/Kontaktanfragen: max. 12 Monate
Newsletter‑Daten: bis zum Widerruf der Einwilligung

Rechte der betroffenen Personen

Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen.
Beschwerden richten Sie an die Garante per la protezione dei dati personali (www.garanteprivacy.it) oder an den Garanten für Datenschutz in Ihrem Heimatland

Minderjährige / automatisierte Entscheidungen

Unser Angebot richtet sich nicht an Minderjährige. Es finden keine automatisierten Einzelfallentscheidungen einschließlich Profiling statt.

Sicherheit/Hosting

Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik. Transportverschlüsselung: Die Datenübertragung erfolgt über TLS/SSL‑Verschlüsselung (https). Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik. Redis wird lokal betrieben (keine externe Übermittlung). UpdraftPlus‑Backups werden in Deutschland gespeichert.

Änderungen

Wir aktualisieren diese Datenschutzerklärung bei Bedarf.


Anlage A – Dienste/Plugins (DE)

WooCommerce (inkl. Germanized, Multilingual & Multicurrency, Tiered Price Table, Price Based on Country, YITH Wishlist, YITH Ajax Filter; YITH Recover Abandoned Cart derzeit ohne Erinnerungsversand)

  • Zweck: Shop‑Funktionen (Katalog, Warenkorb, Checkout), Varianten/Preise, Wunschliste.
  • Daten (Beispiele): Kunden‑/Bestell‑/Kommunikationsdaten; technisch erforderliche Cookies.
  • Rechtsgrundlage: Art. 6 Abs. 1 b, c; ggf. a für optionale Marketing‑/Erinnerungsfunktionen.
  • Empfänger/Standort: Automattic/Woo (IE/US), YITH (IT).
  • Drittlandübermittlung: abhängig vom Modul.

Contact Form 7

  • Zweck: Kontaktformular.
  • Daten: Formularinhalte, IP, Zeitstempel.
  • Rechtsgrundlage: Art. 6 Abs. 1 b/f.
  • Empfänger/Standort:
  • Drittlandübermittlung:

Brevo (Newsletter)

  • Zweck: Versand von Newslettern (Double‑Opt‑In).
  • Daten: E‑Mail‑Adresse, Opt‑In‑Status, ggf. Öffnungen/Klicks.
  • Rechtsgrundlage: Art. 6 Abs. 1 a.
  • Empfänger/Standort: EU.
  • Drittlandübermittlung:

Stripe (Zahlungen)

  • Zweck: Zahlungsabwicklung, Betrugsprävention.
  • Daten: Zahlungs‑/Risikodaten, gerätebezogene Prüfdaten.
  • Rolle: überwiegend eigener Verantwortlicher.
  • Rechtsgrundlage: Art. 6 Abs. 1 b/c, f.
  • Empfänger/Standort: EU/US.
  • Drittlandübermittlung: ggf. mit geeigneten Garantien.

PayPal (Zahlungen)

  • Zweck: Zahlungsabwicklung, Betrugsprävention.
  • Daten: Zahlungs‑/Risikodaten.
  • Rolle: überwiegend eigener Verantwortlicher.
  • Rechtsgrundlage: Art. 6 Abs. 1 b/c, f.
  • Empfänger/Standort: EU/US.
  • Drittlandübermittlung: ggf. mit geeigneten Garantien.

DHL, UPS, DPD, TNT (über Omest GmbH, Bozen)

  • Zweck: Versand und Zustellung.
  • Daten: Name, Anschrift, Kontakt, Paketinformationen.
  • Rechtsgrundlage: Art. 6 Abs. 1 b.
  • Empfänger/Standort: EU/IT.
  • Drittlandübermittlung:

Cloudflare Turnstile (Anti‑Bot)

  • Zweck: Schutz vor Bots/Spam; Sicherstellung der Verfügbarkeit.
  • Daten: technische Nutzungs‑/Gerätedaten, Token.
  • Rechtsgrundlage: Art. 6 Abs. 1 f (Sicherheit).
  • Empfänger/Standort: Cloudflare.
  • Drittlandübermittlung: ggf. mit geeigneten Garantien.

Anti‑Spam by CleanTalk (falls aktiv)

  • Zweck: Spam‑Erkennung.
  • Daten: IP, E‑Mail, minimierte Formularfelder, Logs.
  • Rechtsgrundlage: Art. 6 Abs. 1 f.
  • Empfänger/Standort: CleanTalk.
  • Drittlandübermittlung: ggf. mit geeigneten Garantien.

Google Analytics 4 (Site Kit / Pixel Manager)

  • Zweck: Statistik/Webanalyse.
  • Daten: Nutzungs‑/Ereignisdaten (nur nach Einwilligung; Consent Mode: Basic).
  • Rechtsgrundlage: Art. 6 Abs. 1 a.
  • Empfänger/Standort: Google.
  • Drittlandübermittlung: ggf. mit geeigneten Garantien.

WP Rocket

  • Zweck: Caching/Performance‑Optimierung.
  • Daten: technische Nutzungsdaten.
  • Rechtsgrundlage: Art. 6 Abs. 1 f.
  • Empfänger/Standort: WP Media/EU.
  • Drittlandübermittlung:

Imagify (lokal)

  • Zweck: Bildoptimierung.
  • Daten: Bilddateien lokal.
  • Rechtsgrundlage: Art. 6 Abs. 1 f.
  • Empfänger/Standort:
  • Drittlandübermittlung:

Redis Object Cache (lokal)

  • Zweck: Serverseitiger Cache.
  • Daten: technische Cache‑Objekte.
  • Rechtsgrundlage: Art. 6 Abs. 1 f.
  • Empfänger/Standort: lokal/Hoster.
  • Drittlandübermittlung:

Rank Math SEO (ohne Cloud)

  • Zweck: SEO‑Funktionen.
  • Daten: technische Nutzungsdaten.
  • Rechtsgrundlage: Art. 6 Abs. 1 f.
  • Empfänger/Standort: Rank Math.
  • Drittlandübermittlung:

Solid Security Pro

  • Zweck: Sicherheitsfunktionen (Monitoring/Schutz).
  • Daten: IP‑, Log‑ und Anomaliedaten.
  • Rechtsgrundlage: Art. 6 Abs. 1 f.
  • Empfänger/Standort: SolidWP.
  • Drittlandübermittlung: ggf. mit geeigneten Garantien.

Site Kit by Google

  • Zweck: Integration GA4.
  • Daten: siehe GA4 (nur nach Einwilligung).
  • Rechtsgrundlage: Art. 6 Abs. 1 a.
  • Empfänger/Standort: Google.
  • Drittlandübermittlung: ggf. mit geeigneten Garantien.

Weitere System‑/Admin‑Plugins

  • Betroffen: Store Toolkit, ACF (+ Multilingual), Astra Pro, Classic Widgets, Cleanup Action Scheduler, Custom Post Type UI, Custom Sidebars, Disable RSS/Comments, Loco Translate, Spectra, WooCommerce.com Update Manager, WP Crontrol, WPML Media/CMS/SEO/String Translation.
  • Zweck: System‑/Admin‑/Designfunktionen.
  • Daten: technische/Meta‑Daten.
  • Rechtsgrundlage: Art. 6 Abs. 1 f.
  • Drittlandübermittlung:
Warenkorb