Versand: 5,99 € bis 49,99 € Warenwert · 3,99 € zwischen 50-99,99 € Warenwert · Kostenlos ab 100 € · Persönliche Beratung: 0171 3612905

Datenschutzerklärung

Stand: Mai 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:

Weinkontor Bastert
Inh. Elke Bastert
Eidinghausener Straße 43
32549 Bad Oeynhausen
Deutschland

Telefon: +49 171 36 12 905
E-Mail: info@weinkontor-bastert.com

2. Allgemeine Hinweise zur Datenverarbeitung

2.1 Grundsätze

Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf einer anderen gesetzlichen Grundlage gemäß DSGVO.

2.2 Rechtsgrundlagen

Soweit wir für die Verarbeitung personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung zur Erfüllung eines Vertrags ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Soweit eine Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung berechtigter Interessen erforderlich, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage.

2.3 Datenlöschung und Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine längere Speicherung kann erfolgen, wenn dies durch gesetzliche Aufbewahrungspflichten (z. B. handels- oder steuerrechtlich, in der Regel 6 bis 10 Jahre) vorgeschrieben ist.

3. Hosting der Website (Shopify)

Unsere Website wird auf der E-Commerce-Plattform Shopify gehostet, betrieben durch:

Shopify International Limited
Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Irland

(im Folgenden „Shopify")

Shopify ist Auftragsverarbeiter in unserem Auftrag. Mit Shopify besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Beim Aufruf unserer Website werden u. a. folgende Daten automatisch an Server von Shopify übertragen:

  • IP-Adresse (gekürzt bzw. anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Browser-Typ und -Version
  • Betriebssystem
  • Referrer-URL
  • übertragene Datenmenge
  • Zugriffsstatus / HTTP-Statuscode

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer technisch fehlerfreien Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO).

Eine Übermittlung in Drittländer (insbesondere Kanada und ggf. USA) kann erfolgen. Shopify ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Zusätzlich kommen Standardvertragsklauseln nach Art. 46 DSGVO zur Anwendung. Kanada verfügt über einen Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO.

Weitere Informationen zur Datenverarbeitung durch Shopify findest du unter https://www.shopify.com/legal/privacy

4. Cookies und Cookie-Consent-Management

4.1 Allgemeines

Unsere Website verwendet Cookies und ähnliche Technologien (z. B. Local Storage). Cookies sind kleine Textdateien, die beim Besuch einer Website auf deinem Endgerät gespeichert werden.

4.2 Technisch notwendige Cookies

Bestimmte Cookies sind erforderlich, damit die Website technisch funktioniert. Hierzu gehören insbesondere Cookies zur Warenkorb- und Sitzungsverwaltung. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO.

4.3 Cookie-Einwilligungstool: Complianz Consent

Zur Verwaltung deiner Einwilligungen zu Cookies und ähnlichen Tracking-Technologien setzen wir den Consent-Manager Complianz Consent ein, betrieben durch:

complianz
Milan, MI, Italien
Website: https://complianz.io/

Complianz speichert deine Einwilligungs-Entscheidung in einem Cookie auf deinem Gerät, damit du beim nächsten Besuch nicht erneut gefragt wirst. Verarbeitet werden dabei u. a. das Datum der Einwilligung, die ausgewählten Kategorien und eine technische ID.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Dokumentation der Einwilligung) i. V. m. § 25 TDDDG. Da der Anbieter seinen Sitz in Italien (EU) hat, erfolgt keine Drittlandübermittlung.

4.4 Optionale Cookies und Tracking-Technologien

Cookies und Tracking-Technologien für Analyse, Marketing, Heatmaps und Komfortfunktionen werden nur eingesetzt, wenn du im Cookie-Banner aktiv eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).

Du kannst deine Einwilligung jederzeit über die Cookie-Einstellungen auf unserer Website widerrufen.

5. Bestellungen und Kundenkonto

5.1 Bestellabwicklung

Bei der Bestellung erheben und verarbeiten wir folgende Daten:

  • Vor- und Nachname
  • Anschrift (Liefer- und Rechnungsadresse)
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Zahlungsdaten (über den jeweiligen Zahlungsdienstleister)

Diese Daten verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung.

5.2 Kundenkonto (optional)

Du hast die Möglichkeit, ein Kundenkonto bei uns einzurichten. Die Kontoeröffnung erfolgt freiwillig. Im Kundenkonto kannst du deine Bestellhistorie einsehen und Adressdaten verwalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Du kannst dein Kundenkonto jederzeit löschen lassen, indem du uns kontaktierst.

5.3 Speicherdauer

Bestelldaten werden für die Dauer der Geschäftsbeziehung sowie zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten bis zu 10 Jahre gespeichert.

6. Altersverifikation

Da wir alkoholische Erzeugnisse anbieten, setzen wir auf der Website eine Altersverifikation ein, die Besucher beim Aufruf des Shops zur Bestätigung der Volljährigkeit auffordert. Die Altersverifikation ist als Funktion in unserer Shop-Vorlage (Theme) integriert.

Verarbeitet wird in diesem Zusammenhang ausschließlich ein technischer Hinweis im lokalen Speicher deines Browsers (Local Storage), dass die Bestätigung erfolgt ist. Eine Identifizierung der Person oder eine Übermittlung von Daten an externe Anbieter erfolgt dabei nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zum Jugendschutz nach § 9 JuSchG) sowie Art. 6 Abs. 1 lit. f DSGVO.

7. Zahlungsdienstleister

Zur Abwicklung der Zahlung arbeiten wir mit folgenden Anbietern zusammen. Die jeweiligen Zahlungsdaten werden direkt an diese übermittelt; wir selbst speichern nur die für die Bestellabwicklung erforderlichen Informationen.

7.1 Shopify Payments / Stripe

Bei Auswahl von Kreditkartenzahlung, Apple Pay, Google Pay und Shop Pay wird die Zahlung über Shopify Payments abgewickelt, technisch verarbeitet durch:

Stripe Payments Europe Limited
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland

7.2 PayPal

Bei Zahlung per PayPal werden die Zahlungsdaten an folgenden Anbieter übermittelt:

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22-24 Boulevard Royal, L-2449 Luxembourg

Datenschutzhinweise: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

7.3 Klarna

Bei Auswahl einer Zahlungsmethode von Klarna werden die Daten an folgenden Anbieter übermittelt:

Klarna Bank AB (publ)
Sveavägen 46, 111 34 Stockholm, Schweden

Datenschutzhinweise: https://www.klarna.com/de/datenschutz/

7.4 Apple Pay

Bei Zahlung per Apple Pay werden die Zahlungsdaten an folgenden Anbieter übermittelt:

Apple Distribution International Ltd.
Hollyhill Industrial Estate, Hollyhill, Cork, Irland

7.5 Google Pay

Bei Zahlung per Google Pay werden die Zahlungsdaten an folgenden Anbieter übermittelt:

Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irland

Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer reibungslosen Zahlungsabwicklung).

8. Versanddienstleister

Zur Lieferung der Ware übermitteln wir Name und Lieferanschrift sowie ggf. E-Mail-Adresse oder Telefonnummer (für die Versandbenachrichtigung) an unsere Versanddienstleister:

DHL (Deutsche Post DHL Group), Hermes, DPD, UPS Germany

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

9. Newsletter und E-Mail-Marketing (Klaviyo)

9.1 Anbieter

Für den Versand unseres Newsletters und unserer Marketing-Kommunikation nutzen wir den Dienst Klaviyo, betrieben durch:

Klaviyo, Inc.
125 Summer Street, 6th Floor, Boston, MA 02110, USA

Mit Klaviyo besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Klaviyo, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich kommen Standardvertragsklauseln nach Art. 46 DSGVO zur Anwendung.

9.2 Anmeldung im Double-Opt-In-Verfahren

Die Anmeldung zu unserem Newsletter erfolgt im Double-Opt-In-Verfahren: Nach deiner Anmeldung erhältst du eine E-Mail mit einem Bestätigungslink. Erst nach Klick auf diesen Link wirst du in unsere Versandliste aufgenommen. Hierzu speichern wir deine IP-Adresse, den Anmelde- und Bestätigungszeitpunkt zum Nachweis der Einwilligung.

9.3 Verarbeitete Daten

Wir verarbeiten im Rahmen des Newsletters mindestens deine E-Mail-Adresse, optional weitere Angaben (Name, Geburtsdatum, Kaufhistorie aus dem Shopify-Shop, Klick- und Öffnungsverhalten unserer E-Mails).

9.4 Rechtsgrundlage

Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Für Marketing an Bestandskunden auf Grundlage von § 7 Abs. 3 UWG ist Rechtsgrundlage zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

9.5 Widerruf

Du kannst deine Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Dazu klickst du den Abmelde-Link in jeder Marketing-E-Mail oder schickst uns eine formlose Nachricht an info@weinkontor-bastert.com.

Weitere Informationen zur Datenverarbeitung durch Klaviyo: https://www.klaviyo.com/legal/privacy/privacy-notice

10. Tracking, Analyse und Werbung

Wir setzen die folgenden Dienste nur ein, wenn du uns hierzu im Cookie-Banner deine ausdrückliche Einwilligung erteilt hast (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG).

10.1 Google Analytics 4

Anbieter:
Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irland

Google Analytics nutzt Cookies und ähnliche Technologien zur Analyse der Nutzung unserer Website. Die IP-Adresse wird vor der Speicherung anonymisiert. Bei einer Übermittlung in die USA stützen wir uns auf das EU-US Data Privacy Framework und Standardvertragsklauseln.

Datenschutzhinweise: https://policies.google.com/privacy

10.2 Google Ads / Google Shopping

Anbieter: Google Ireland Limited (siehe oben)

Wir nutzen Google Ads und Google Shopping, um Werbung für unsere Produkte auszuspielen, Conversions zu messen und Remarketing-Kampagnen durchzuführen. Hierzu werden Cookies bzw. ähnliche Technologien gesetzt, die Informationen über deinen Besuch auf unserer Website (z. B. besuchte Seiten, getätigte Käufe) erfassen. Diese Informationen werden – soweit du eingewilligt hast – an Google übermittelt und ermöglichen die Erfolgsmessung unserer Werbekampagnen sowie die Ausspielung passender Anzeigen auf anderen Websites.

Datenschutzhinweise: https://policies.google.com/privacy

10.3 Google Search Console

Wir nutzen die Google Search Console zur Überwachung der Sichtbarkeit unserer Website in den Google-Suchergebnissen. Die Search Console verarbeitet ausschließlich aggregierte Daten zur Auffindbarkeit unserer Inhalte; eine Erhebung personenbezogener Daten unserer Besucher erfolgt durch sie nicht.

10.4 Microsoft Clarity

Anbieter:
Microsoft Ireland Operations Limited
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland

Wir nutzen Microsoft Clarity zur Analyse des Nutzungsverhaltens auf unserer Website. Microsoft Clarity erstellt Aufzeichnungen der Besuchssitzungen (sogenannte Session Recordings), Heatmaps zu Mausbewegungen, Klicks und Scrollverhalten sowie aggregierte Statistiken zur Verbesserung der Nutzerfreundlichkeit.

Verarbeitete Daten umfassen u. a. IP-Adresse (gekürzt), Geräteinformationen, Browser-Informationen, besuchte Seiten, Mausbewegungen, Klicks und Scrolling. Persönliche Eingaben in Formularfelder sind durch automatische Maskierung standardmäßig geschützt.

Eine Übermittlung in die USA kann erfolgen. Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich kommen Standardvertragsklauseln nach Art. 46 DSGVO zur Anwendung.

Datenschutzhinweise: https://privacy.microsoft.com/de-de/privacystatement

10.5 Microsoft Advertising

Anbieter: Microsoft Ireland Operations Limited (siehe oben)

Wir nutzen Microsoft Advertising (ehemals Bing Ads) zur Schaltung von Werbeanzeigen und Conversion-Messung in Microsoft-Suchergebnissen sowie auf Partner-Netzwerken.

Datenschutzhinweise: https://privacy.microsoft.com/de-de/privacystatement

10.6 Meta Pixel (Facebook & Instagram)

Anbieter:
Meta Platforms Ireland Ltd.
Merrion Road, Dublin 4, D04 X2K5, Irland

Wir setzen den Meta Pixel zur Conversion-Messung und zur Schaltung personalisierter Werbung auf Facebook und Instagram ein. Bei einer Übermittlung in die USA stützen wir uns auf das EU-US Data Privacy Framework und Standardvertragsklauseln.

Datenschutzhinweise: https://www.facebook.com/privacy/policy

10.7 TikTok Pixel

Anbieter:
TikTok Information Technologies UK Limited
6th Floor, One London Wall, London, EC2Y 5EB, Vereinigtes Königreich

und/oder:

TikTok Technology Limited
10 Earlsfort Terrace, Dublin, D02 T380, Irland

Wir nutzen den TikTok Pixel zur Conversion-Messung und zum Retargeting auf TikTok. Bei einer Übermittlung in Drittländer (insbesondere China und USA) stützen wir uns auf Standardvertragsklauseln nach Art. 46 DSGVO.

Datenschutzhinweise: https://www.tiktok.com/legal/privacy-policy

10.8 Shopify Inbox / Live-Chat

Wir nutzen Shopify Inbox als Chat- und Kommunikationskanal. Anbieter ist Shopify (siehe Abschnitt 3). Daten, die du im Chat eingibst, werden zur Beantwortung deiner Anfrage verarbeitet.

11. Google Customer Reviews

Wir nehmen am Programm „Google Customer Reviews" teil und nutzen hierzu die App Super Google Customer Reviews, betrieben durch:

DUNXUX
Toronto, ON, Kanada

Wenn du eine Bestellung bei uns abschließt, werden – sofern du dem im Bestellprozess zustimmst – deine E-Mail-Adresse, das voraussichtliche Lieferdatum und die Bestelldaten an die App und an Google übermittelt. Google sendet dir nach Lieferung eine E-Mail mit der Bitte, unsere Leistung und ggf. die gekauften Produkte zu bewerten.

Anbieter des Bewertungsprogramms ist:

Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irland

Bei Übermittlung an DUNXUX in Kanada stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission für Kanada (Art. 45 DSGVO). Bei Übermittlung an Google in die USA stützen wir uns auf das EU-US Data Privacy Framework und Standardvertragsklauseln.

Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die im Bestellprozess eingeholt wird.

Datenschutzhinweise Google: https://policies.google.com/privacy

12. Google Maps

Wir binden auf einigen Seiten (z. B. „Über uns") Karten von Google Maps ein. Anbieter ist Google Ireland Limited (Adresse siehe Abschnitt 10.1).

Die Einbindung erfolgt erst nach deiner ausdrücklichen Einwilligung im Cookie-Banner. Beim Laden werden u. a. deine IP-Adresse und ggf. weitere Daten an Google übermittelt.

Datenschutzhinweise: https://policies.google.com/privacy

13. Drittlandtransfers

Einige der oben genannten Dienste verarbeiten personenbezogene Daten in Drittländern. Wir stützen uns dabei auf:

  • den Angemessenheitsbeschluss der EU-Kommission im Rahmen des EU-US Data Privacy Framework (DPF), sofern der Anbieter in den USA zertifiziert ist,
  • den Angemessenheitsbeschluss der EU-Kommission für Kanada gemäß Art. 45 DSGVO,
  • Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO in Verbindung mit ergänzenden Schutzmaßnahmen.

Du erkennst an, dass eine Übermittlung in Drittländer (insbesondere USA, China) mit Risiken verbunden sein kann (z. B. Zugriff durch Behörden im Drittland), und kannst der Verarbeitung durch entsprechende Cookie-Einstellungen widersprechen.

14. Auftragsverarbeitung

Wir nutzen externe Dienstleister zur Verarbeitung personenbezogener Daten. Mit allen Auftragsverarbeitern wurden Verträge gemäß Art. 28 DSGVO geschlossen. Dies betrifft insbesondere:

  • Shopify International Limited – Hosting, Shop-Plattform
  • Klaviyo, Inc. – E-Mail-Marketing
  • Stripe Payments Europe Limited / Shopify Payments – Zahlungsabwicklung
  • PayPal (Europe) S.à r.l. et Cie, S.C.A. – Zahlungsabwicklung
  • Klarna Bank AB (publ) – Zahlungsabwicklung
  • DHL – Versand
  • Google Ireland Limited – Analyse, Werbung, Customer Reviews, Maps
  • Meta Platforms Ireland Ltd. – Werbung
  • Microsoft Ireland Operations Limited – Analyse, Werbung
  • TikTok Technology Limited / TikTok Information Technologies UK Limited – Werbung
  • complianz, Milan/Italien – Cookie-Consent-Management
  • DUNXUX, Toronto/Kanada – Google Customer Reviews-App

Technische Wartung und Weiterentwicklung des Online-Shops

Die technische Wartung, Pflege und Weiterentwicklung unseres Online-Shops erfolgt durch einen externen technischen Dienstleister auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO:

Torben Schäfers
Eidinghausener Straße 43
32549 Bad Oeynhausen
Deutschland

Im Rahmen der technischen Tätigkeit kann der Dienstleister im Einzelfall Zugriff auf personenbezogene Daten haben, die im Shopify-Backend gespeichert sind. Die Daten werden nicht an weitere Dritte übermittelt; der Dienstleister ist auf das Datengeheimnis verpflichtet.

15. Deine Rechte als betroffene Person

Du hast nach DSGVO folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)

Zur Ausübung deiner Rechte kannst du dich jederzeit an uns wenden – per E-Mail an info@weinkontor-bastert.com oder telefonisch unter +49 171 36 12 905.

16. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4
40213 Düsseldorf
https://www.ldi.nrw.de

17. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Du erkennst eine verschlüsselte Verbindung am „https://" in der Adresszeile deines Browsers sowie am Schlosssymbol.

18. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Mai 2026. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit unter www.weinkontor-bastert.com/policies/privacy-policy abgerufen werden.