Dataskyddsförklaring
1. Dataskydd i korthet
Allmän information
Följande information ger en enkel översikt över vad som händer med dina personuppgifter när du besöker denna onlinebutik eller gör ett köp. Personuppgifter är alla uppgifter med vilka du personligen kan identifieras. Detaljerad information om dataskydd finns i den dataskyddsförklaring som anges under denna text.
Vem är ansvarig?
Ansvarig för databehandling i denna onlinebutik är Ruwerwein. Fullständiga kontaktuppgifter finns i avsnitt 3 under "Information om ansvarig instans".
Vilka uppgifter samlas in?
Vid besök och användning av denna butik behandlas i huvudsak följande uppgifter:
Uppgifter som du aktivt lämnar (t.ex. vid en beställning, vid nyhetsbrevsregistrering, i AI-sommelier-chatten),
Uppgifter som uppstår i samband med avtalshantering (t.ex. beställningshistorik),
Tekniska data som samlas in automatiskt vid besök på webbplatsen (t.ex. IP-adress, webbläsartyp).
Varför behandlas dina uppgifter?
Databehandling sker i synnerhet för avtalshantering (beställning, frakt, betalning), för tillhandahållande av onlinebutiken, för uppfyllelse av lagstadgade skyldigheter (t.ex. bokföring, skatter, skydd av minderåriga) samt på grundval av ditt samtycke (t.ex. för nyhetsbrevet).
Vilka rättigheter har du?
Du har när som helst rätt till kostnadsfri information, rättelse, radering och begränsning av behandlingen av dina uppgifter, rätt till dataportabilitet samt rätt att göra invändningar och lämna klagomål till en tillsynsmyndighet. Detaljer hittar du i avsnitt 3.
Vem behandlar dina uppgifter tekniskt?
Denna onlinebutik drivs via plattformen hos Vinolin UG (haftungsbeschränkt). Vinolin behandlar en del av dina uppgifter som personuppgiftsbiträde på uppdrag av den ovan nämnda ansvariga instansen. För vissa funktioner (i synnerhet den centrala inloggningstjänsten och AI-sommelieren under Vinolins eget ansvar) är Vinolin själv ansvarig; detaljer om detta hittar du i avsnitten 5, 6 och 7.
2. Hosting och tekniskt tillhandahållande
Onlinebutiken drivs på SaaS-plattformen "Vinolin Suite" av Vinolin UG (haftungsbeschränkt), Bildungscampus 11, 74076 Heilbronn. Vinolin behandlar de personuppgifter som uppstår i denna butik som personuppgiftsbiträde på uppdrag av butiksoperatören. Ett avtal om databehandling enligt art. 28 GDPR har ingåtts med Vinolin.
Vinolin använder följande underleverantörer för det tekniska tillhandahållandet av plattformen:
Vercel Inc. (USA, med globalt CDN) — Webbhosting och leverans av statiskt innehåll
Neon Inc. (USA, databehandling i Frankfurt am Main) — Databashosting
Inngest, Inc. (USA) — Bearbetning av bakgrundsjobb
Amazon Web Services EMEA SARL (Luxemburg, databehandling i Frankfurt am Main) — Utskick av transaktions-e-post (t.ex. orderbekräftelser)
Google Ireland Ltd. (Irland, databehandling i Frankfurt am Main) — AI-funktioner för sommelieren (jfr avsnitt 7)
För underleverantörer baserade utanför EU tillämpas EU-standardavtalsklausuler (SCCs) enligt art. 46 st. 2 lit. c GDPR; delvis finns dessutom en självcertifiering under EU-US Data Privacy Framework.
Behandlingen sker för att fullgöra avtal gentemot våra kunder (art. 6 st. 1 lit. b GDPR) samt på grundval av vårt berättigade intresse av ett säkert, snabbt och effektivt tillhandahållande av onlinebutiken genom professionella leverantörer (art. 6 st. 1 lit. f GDPR).
3. Allmän information och obligatorisk information
Dataskydd
Vi tar skyddet av dina personuppgifter på stort allvar. Vi behandlar dina personuppgifter konfidentiellt och i enlighet med gällande dataskyddsföreskrifter samt denna dataskyddsförklaring.
Vi vill påpeka att dataöverföring via internet (t.ex. vid kommunikation via e-post) kan ha säkerhetsluckor. Ett fullständigt skydd av uppgifter mot åtkomst från tredje part är inte möjligt.
Information om ansvarig instans
Ansvarig instans för databehandling i denna onlinebutik är:
Neuerburg Wein-Kultur & Tourismus GmbH
Wolfgang Neuerburg (VD)
Bahnhofstraße 2
54317 Kasel
Telefon: 0651 9950088
E-post: info@weinhaus-neuerburg.de
Registerdomstol: Amtsgericht Wittlich
Registernummer: HR B 40250
Momsregistreringsnummer: DE 249477827
Dataskyddsombud
Vi har inte utsett något dataskyddsombud eftersom vi inte är skyldiga att göra det. Vid frågor om dataskydd, vänligen kontakta de kontaktuppgifter som anges under "Information om ansvarig instans".
Lagringstid
I den mån ingen mer specifik lagringstid har angetts i denna dataskyddsförklaring, förblir dina personuppgifter hos oss tills ändamålet med databehandlingen upphör. Om du framställer en berättigad begäran om radering eller återkallar samtycke till databehandling, kommer dina uppgifter att raderas, förutsatt att vi inte har andra juridiskt tillåtna skäl för lagring av dina personuppgifter (t.ex. skatte- eller handelsrättsliga lagringstider enligt § 257 HGB / § 147 AO; som regel tio år); i det sistnämnda fallet sker raderingen efter att dessa skäl har upphört.
Allmän information om rättsliga grunder för databehandling
Om du har samtyckt till databehandling behandlar vi dina personuppgifter på grundval av art. 6 st. 1 lit. a GDPR. Om dina uppgifter krävs för att fullgöra ett avtal eller för att vidta åtgärder före avtalsslut, behandlar vi dina uppgifter på grundval av art. 6 st. 1 lit. b GDPR. Dessutom behandlar vi dina uppgifter, i den mån det krävs för att uppfylla en rättslig förpliktelse, på grundval av art. 6 st. 1 lit. c GDPR. Databehandling kan även ske på grundval av vårt berättigade intresse enligt art. 6 st. 1 lit. f GDPR. Information om de rättsliga grunder som är relevanta i varje enskilt fall ges i följande stycken i denna dataskyddsförklaring.
Mottagare av personuppgifter
Inom ramen för vår affärsverksamhet arbetar vi med olika externa instanser. I samband med detta är det delvis nödvändigt att överföra personuppgifter till dessa externa instanser. Vi vidarebefordrar endast personuppgifter till externa instanser om detta är nödvändigt för att fullgöra ett avtal, om vi är lagligt skyldiga till det, om vi har ett berättigat intresse enligt art. 6 st. 1 lit. f GDPR av vidarebefordran, eller om en annan rättslig grund tillåter vidarebefordran av uppgifter. Vid anlitande av personuppgiftsbiträden vidarebefordrar vi endast personuppgifter på grundval av ett giltigt avtal om databehandling.
Återkallelse av ditt samtycke till databehandling
Många databehandlingsåtgärder är endast möjliga med ditt uttryckliga samtycke. Du kan när som helst återkalla ett redan givet samtycke. Lagligheten i den databehandling som utförts fram till återkallelsen förblir opåverkad av återkallelsen.
Rätt att göra invändningar (art. 21 GDPR)
Om databehandlingen sker på grundval av art. 6 st. 1 lit. e eller f GDPR, har du när som helst rätt att, av skäl som hänför sig till din särskilda situation, göra invändningar mot behandlingen av dina personuppgifter; detta gäller även för profilering som baseras på dessa bestämmelser. Om du gör en invändning kommer vi inte längre att behandla dina berörda personuppgifter, såvida vi inte kan påvisa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen syftar till att fastställa, utöva eller försvara rättsliga anspråk.
Om dina personuppgifter behandlas för direktmarknadsföring har du rätt att när som helst göra invändningar mot behandlingen av personuppgifter som rör dig för sådan marknadsföring. Om du invänder kommer dina personuppgifter därefter inte längre att användas för direktmarknadsföring.
Rätt till klagomål hos ansvarig tillsynsmyndighet
Vid överträdelser av GDPR har de registrerade rätt att lämna klagomål till en tillsynsmyndighet, särskilt i den medlemsstat där de har sin hemvist, sin arbetsplats eller där den misstänkta överträdelsen ägde rum. Rätten att lämna klagomål består utan att det påverkar andra förvaltningsrättsliga eller rättsliga prövningsmöjligheter.
Rheinland-Pfalz: Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
Rätt till dataportabilitet
Du har rätt att få data som vi behandlar automatiserat på grundval av ditt samtycke eller för att fullgöra ett avtal utlämnade till dig eller till tredje part i ett strukturerat, allmänt använt och maskinläsbart format. Om du begär direkt överföring av uppgifterna till en annan ansvarig instans sker detta endast i den mån det är tekniskt genomförbart.
Information, rättelse och radering
Inom ramen för gällande lagbestämmelser har du när som helst rätt till kostnadsfri information om dina lagrade personuppgifter, deras ursprung och mottagare samt ändamålet med databehandlingen, och vid behov rätt till rättelse eller radering av dessa uppgifter.
Rätt till begränsning av behandling
Du har rätt att kräva begränsning av behandlingen av dina personuppgifter. Du kan när som helst kontakta oss för detta ändamål.
SSL- eller TLS-kryptering
Denna sida använder av säkerhetsskäl och för att skydda överföringen av konfidentiellt innehåll, såsom beställningar eller förfrågningar som du skickar till oss som sidoperatör, en SSL- eller TLS-kryptering. Du känner igen en krypterad anslutning på att webbläsarens adressrad ändras från "http://" till "https://" och på låssymbolen i din webbläsarrad.
Invändning mot reklam-e-post
Användning av kontaktuppgifter som publicerats inom ramen för impressumplikten för att skicka ej uttryckligen begärd reklam och informationsmaterial motsätts härmed. Sidoperatörerna förbehåller sig uttryckligen rätten till rättsliga åtgärder vid oönskad utskickning av reklaminformation, till exempel genom skräppost.
4. Datainsamling vid besök på denna butik
4.1 Cookies
Vi använder uteslutande tekniskt nödvändiga cookies i denna onlinebutik. Dessa cookies krävs för att butiken ska fungera — i synnerhet för:
hantering av din inloggningssession (om du har loggat in via Vinolin-inloggningen),
hantering av din varukorg,
säker hantering av beställnings- och betalningsprocessen,
teknisk identifiering av din session för AI-sommelier-chatten (Conversation-ID).
Dessa cookies sätts på grundval av § 25 st. 2 nr 2 TDDDG utan samtycke, eftersom de är absolut nödvändiga för tillhandahållandet av de tjänster som du uttryckligen har begärt. Den rättsliga grunden för den tillhörande databehandlingen är art. 6 st. 1 lit. b GDPR (avtalsfullgörelse) respektive art. 6 st. 1 lit. f GDPR (berättigat intresse av en säker och fungerande drift).
Vi använder inga cookies för spårning, analys eller marknadsföring. Vi avstår därför från en cookie-banner.
Du kan ställa in din webbläsare så att du informeras om inställningen av cookies och endast tillåta cookies i enskilda fall eller generellt utesluta dem. Vid avaktivering av tekniskt nödvändiga cookies är funktionaliteten i denna butik begränsad.
4.2 Serverloggfiler
Vid anrop av denna onlinebutik samlas information automatiskt in via infrastrukturen hos vår plattformsleverantör Vinolin (jfr avsnitt 2) i så kallade serverloggfiler, som din webbläsare automatiskt överför. Detta är: webbläsartyp och webbläsarversion, använt operativsystem, referer-URL, värdnamn för den anropande datorn, tidpunkt för serverförfrågan, IP-adress.
En sammanställning av dessa data med andra datakällor sker inte. Insamlingen av dessa uppgifter sker på grundval av art. 6 st. 1 lit. f GDPR. Vi har ett berättigat intresse av ett tekniskt felfritt tillhandahållande av denna butik och av säkerheten i våra system. Loggarna raderas som regel automatiskt efter 30 dagar.
5. Slutkundskonto och inloggning (account.vinolin.com)
5.1 Central inloggningstjänst
För inloggning i denna butik använder vi den centrala inloggningstjänsten från Vinolin UG (haftungsbeschränkt) under domänen account.vinolin.com. Denna tjänst gör det möjligt för dig att handla i alla Vinolin-butiker med ett enda konto, utan att behöva skapa ett separat konto i varje butik.
Ansvarig för behandlingen av dina kontouppgifter inom ramen för denna inloggningstjänst är Vinolin UG (haftungsbeschränkt), Bildungscampus 11, 74076 Heilbronn. Den dataskyddsförklaring som gäller för detta hittar du under https://vinolin.com/datenschutz.
5.2 Vilka uppgifter behandlas?
Vid registrering och inloggning via Vinolin-kontot behandlas i synnerhet följande uppgifter:
Förnamn, efternamn (valfritt kön och profilbild)
E-postadress och e-postverifieringsstatus
Telefonnummer (valfritt)
Födelsedatum (inom ramen för åldersangivelse)
Lösenordshash, sessionstoken, OAuth-tokens
IP-adress och User-Agent vid tidpunkten för inloggningen
5.3 När vidarebefordras dina uppgifter till oss?
Först när du gör ett köp i vår butik eller registrerar dig för vårt nyhetsbrev överförs de uppgifter som krävs för dessa ändamål från Vinolin till oss som butiksoperatör. Från och med denna tidpunkt är vi ansvariga för behandlingen av de uppgifter som är förknippade med beställningen respektive nyhetsbrevet (jfr avsnitten 6 och 8).
6. Beställningshantering i butiken
6.1 Vilka uppgifter behandlas vid en beställning?
Inom ramen för en beställning behandlar vi de uppgifter som krävs för avtalshantering. Dessa samlas delvis in direkt från dig, delvis tillhandahålls de via Vinolin-kontot eller via betaltjänstleverantören:
Stam- och kontaktuppgifter (via Vinolin-konto):
För- och efternamn, e-postadress, vid behov telefonnummer
Födelsedatum (för åldersangivelse enligt skydd av minderåriga)
Adress- och betalningsuppgifter (via betaltjänstleverantören Stripe, jfr avsnitt 6.3):
Leverans- och faktureringsadress
Betalningsuppgifter (t.ex. kreditkortstoken; fullständiga kortuppgifter lagras inte hos oss)
Beställningsuppgifter:
Beställningsnummer, beställningspositioner, kvantiteter, priser
Beställningsstatus, fraktstatus
Fakturadokument
6.2 Rättslig grund och lagringstid
Behandlingen av beställningsuppgifterna sker på grundval av art. 6 st. 1 lit. b GDPR (avtalsfullgörelse). Beställningsuppgifter som är relevanta för bokföringen (i synnerhet fakturor) lagras i tio (10) år i enlighet med § 257 HGB / § 147 AO. Rättslig grund för detta är art. 6 st. 1 lit. c GDPR (rättslig förpliktelse).
6.3 Betalningshantering via Stripe
Betalningshanteringen i denna butik sker via betaltjänstleverantören Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland. Via Stripe kan du bland annat betala med kreditkort, Apple Pay, Google Pay eller Wero.
Stripe är inom ramen för betalningshanteringen självständigt ansvarig i enlighet med art. 4 nr 7 GDPR. Du anger dina betalningsuppgifter (i synnerhet kort- och bankuppgifter, leverans- och faktureringsadress) direkt hos Stripe. Stripe behandlar dessa uppgifter under eget ansvar för betalningshantering samt för uppfyllelse av lagstadgade skyldigheter (i synnerhet inom området för förebyggande av penningtvätt).
Vi överför endast din e-postadress till Stripe för att göra det möjligt för Stripe att identifiera din beställning. Från Stripe får vi tillbaka statusinformation om betalningen samt den leveransadress som krävs för frakt.
Ytterligare information hittar du i Stripes dataskyddsförklaring under https://stripe.com/de/privacy.
6.4 Betalningshantering via PayPal
Om du väljer att betala med PayPal sker betalningshanteringen via PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, Luxemburg.
PayPal är inom ramen för betalningshanteringen självständigt ansvarig. Du anger dina betalningsuppgifter direkt hos PayPal. PayPal behandlar dessa uppgifter under eget ansvar. Ytterligare information hittar du i PayPals dataskyddsförklaring under https://www.paypal.com/de/legalhub/privacy-full.
6.5 Frakt av varor
Vi hanterar frakten själva via en av oss anlitad fraktleverantör (UPS). För detta ändamål överför vi dina leverans- och eventuella kontaktuppgifter (e-postadress, telefonnummer) till fraktleverantören. Rättslig grund är art. 6 st. 1 lit. b GDPR.
"Inom ramen för åldersverifieringen överlämnar fraktleverantören varan endast efter godkänd identitets- och ålderskontroll till dig personligen."
6.6 Utskick av orderbekräftelser och status-e-post
Inom ramen för beställningshanteringen får du automatiserade e-postmeddelanden (orderbekräftelse, leveransbekräftelse, statusinformation). Den tekniska utsändningen sker via infrastrukturen hos vår plattformsleverantör Vinolin och hanteras via underleverantören Amazon Web Services EMEA SARL (jfr avsnitt 2).
7. AI-sommelier
I denna butik finns en AI-stödd sommelier tillgänglig som kan rekommendera passande viner från vårt sortiment baserat på dina smakpreferenser.
7.1 Anonym användning
Du kan använda AI-sommelieren även utan inloggning. Före första användningen måste du godkänna behandlingen av dina inmatningar. Vid anonym användning sparas konversationshistoriken; en IP-adress registreras inte här, vilket innebär att ett igenkännande av din person över flera sessioner inte är möjligt.
7.2 Användning med inloggat konto
När du är inloggad via ditt Vinolin-konto överförs dessutom ditt namn för att möjliggöra en mer personlig rådgivning. I framtiden kan även en butiksövergripande smakprofil som hanteras via Vinolin-kontot inkluderas, förutsatt att du har samtyckt till skapandet och användningen av en sådan profil.
7.3 Ansvarig
Ansvarig för tillhandahållandet av AI-sommelieren inom ramen för denna butik är Ruwerwein som butiksoperatör. Vinolin behandlar de uppgifter som uppstår i sommelier-dialogen som personuppgiftsbiträde på uppdrag av butiksoperatören (jfr avsnitt 2). Behandlingen av den butiksövergripande smakprofilen sker av Vinolin under eget ansvar; detaljer och möjligheten till samtycke respektive återkallelse hittar du i Vinolins dataskyddsförklaring.
7.4 AI-behandling via Google Vertex AI
För generering av AI-svaren överförs dina inmatningar samt eventuellt ditt namn till Google Ireland Ltd. (Google Vertex AI). Behandlingen sker i ett datacenter i Frankfurt am Main (Tyskland). Enligt uppgifter från Google behandlas de överförda uppgifterna uteslutande för generering av det aktuella svaret, sparas inte permanent och används inte för träningsändamål.
7.5 Rättslig grund och lagringstid
Behandlingen sker på grundval av ditt samtycke enligt art. 6 st. 1 lit. a GDPR, som du ger innan chatten påbörjas. Du kan när som helst återkalla ditt samtycke med verkan för framtiden.
8. Nyhetsbrev
8.1 Registrering med Double-Opt-In
På webbplatsen för denna butik kan du registrera dig för vårt nyhetsbrev. Registreringen sker via Double-Opt-In-förfarandet: Efter att du angett din e-postadress får du ett bekräftelsemail med en bekräftelselänk. Först efter klick på länken läggs du till i vår distributionslista.
8.2 Vilka uppgifter behandlas?
Inom ramen för nyhetsbrevsregistreringen behandlar vi:
Din e-postadress
Bekräftelsestatus (Pending / Verified / Unsubscribed)
Bekräftelse- och avanmälningstoken
Tidsstämpel för registrering och bekräftelse
8.3 Utskick och tekniskt tillhandahållande
Vi hanterar utskicket av nyhetsbreven tekniskt via infrastrukturen hos vår plattformsleverantör Vinolin. För detta ändamål används Amazon Web Services EMEA SARL (jfr avsnitt 2) som underleverantör. Vi förblir i den mån ansvariga; Vinolin och AWS är uteslutande involverade som personuppgiftsbiträden.
8.4 Rättslig grund och återkallelse
Behandlingen sker på grundval av ditt samtycke enligt art. 6 st. 1 lit. a GDPR. Du kan när som helst återkalla ditt samtycke genom att klicka på avanmälningslänken i varje nyhetsbrev eller genom att skicka ett meddelande till oss på riesling@ruwerwein.de. Lagligheten i den databehandling som utförts fram till återkallelsen förblir opåverkad av återkallelsen.
Efter återkallelse tas dina uppgifter bort från den aktiva nyhetsbrevslistan. Vi sparar vid behov bevis på ditt samtycke och återkallelsen för att uppfylla vår bevisplikt (art. 6 st. 1 lit. f GDPR — berättigat intresse av bevisbarhet).
10. Aktualitet för denna dataskyddsförklaring
Vi förbehåller oss rätten att anpassa denna dataskyddsförklaring vid väsentliga ändringar. Den aktuella versionen finns tillgänglig på vår webbplats.
Status: 15.05.2026