Datenschutzerklärung

Stand: 1. Oktober 2026

1 Verantwortlicher und Kontakt

Verantwortlich für die nachfolgend beschriebene Verarbeitung personenbezogener Daten ist die Louis Guntrum Weinkellerei GmbH, Rheinallee 62, 55283 Nierstein, Deutschland, vertreten durch den Geschäftsführer Louis Konstantin Guntrum. Sie erreichen uns unter info@guntrum.de und telefonisch unter +49 (0)6133 9717-0.

Für Datenschutzanfragen verwenden Sie bitte die oben genannten Kontaktdaten.

Diese Erklärung informiert über die Verarbeitung Ihrer Daten auf www.guntrum.de und im zugehörigen Online-Shop. Personenbezogene Daten sind Informationen, die einer Person zugeordnet werden können.

2 Rechtsgrundlagen

Wir verarbeiten Daten zur Anbahnung und Durchführung von Verträgen gemäß Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO, aufgrund Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und zur Wahrung berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Die jeweiligen Zwecke und Interessen erläutern wir unten.

Das Speichern von Informationen auf Ihrem Endgerät oder der Zugriff auf dort gespeicherte Informationen erfolgt mit Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Eine Einwilligung ist nach § 25 Abs. 2 TDDDG insbesondere nicht erforderlich, soweit die betreffende Technologie unbedingt erforderlich ist, um einen von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen. Die anschließende Verarbeitung personenbezogener Daten benötigt zusätzlich eine Rechtsgrundlage nach der DSGVO.

3 Hosting und technische Bereitstellung

Beim Aufruf unserer Website werden insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angeforderte URL, HTTP-Status, übertragene Datenmenge, Browser, Betriebssystem und gegebenenfalls die zuvor besuchte Seite verarbeitet. Diese Daten dienen der Auslieferung der Website, der Fehleranalyse und der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unsere berechtigten Interessen sind ein stabiler und sicherer Websitebetrieb.

Hostinganbieter ist IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Der Anbieter verarbeitet Daten in unserem Auftrag, soweit er als Auftragsverarbeiter tätig ist.

Serverprotokolle werden spätestens nach einem Jahr gelöscht oder anonymisiert. Bei konkreten Sicherheitsvorfällen können erforderliche Daten bis zur Aufklärung und gegebenenfalls zur Rechtsverfolgung länger gespeichert werden.

4 Cookies und Einwilligungsverwaltung

Wir verwenden Cookies und vergleichbare Technologien für benötigte Websitefunktionen und zur Verwaltung Ihrer Datenschutzentscheidungen. Optionale externe Dienste werden auf Grundlage Ihrer Einwilligung eingesetzt. Einzelheiten zu den eingesetzten Technologien, Anbietern, Zwecken und Laufzeiten finden Sie in unseren Datenschutz-Einstellungen.

Für die Einwilligungsverwaltung verwenden wir Borlabs Cookie von Borlabs GmbH. Dabei werden Ihre Auswahl und technische Nachweisinformationen, beispielsweise eine Kennung, Zeitpunkt und Version der Einwilligung, verarbeitet, soweit die eingesetzte Konfiguration diese erfasst. Die Einwilligungsverwaltung erfolgt auf unserer Website; Borlabs erhält nach Angaben des Herstellers keine Besucherdaten durch diese Funktion.

Die Verarbeitung zum Nachweis erteilter Einwilligungen erfolgt nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO. Soweit eine Verarbeitung der Verwaltung Ihrer Einstellungen und dem Betrieb der Einwilligungslösung dient, stützen wir sie auf Art. 6 Abs. 1 lit. f DSGVO. Die hierfür unbedingt erforderliche Speicherung beziehungsweise der Zugriff auf Ihrem Endgerät beruht auf § 25 Abs. 2 TDDDG.

Die gespeicherten Einwilligungsinformationen werden spätestens nach einem Jahr gelöscht oder erneuert, sofern sie nicht noch zur Erfüllung gesetzlicher Nachweispflichten erforderlich sind. Bei einem Widerruf wird Ihre Auswahl entsprechend angepasst. Sie können Ihre Auswahl jederzeit über die Datenschutz-Einstellungen ändern und Einwilligungen mit Wirkung für die Zukunft widerrufen.

5 Kontakt und Anfragen

Wenn Sie uns über das Kontaktformular, per E-Mail, telefonisch oder auf anderem Weg kontaktieren, verarbeiten wir die mitgeteilten Daten zur Bearbeitung Ihrer Anfrage. Beim Formular sind dies insbesondere Firma, Vor- und Nachname, Anschrift, E-Mail-Adresse, Telefonnummer, Betreff und Nachricht sowie technisch erforderliche Übermittlungsdaten.

Vertragsbezogene Anfragen bearbeiten wir nach Art. 6 Abs. 1 lit. b DSGVO. Sonstige Anfragen bearbeiten wir nach Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die Beantwortung und nachvollziehbare Bearbeitung Ihrer Kommunikation. Eine Kontaktaufnahme ist alternativ zum Formular per E-Mail oder Telefon möglich.

Als Pflichtfelder gekennzeichnete Angaben müssen für die Nutzung des jeweiligen Formulars bereitgestellt werden. Ohne diese Angaben kann das Formular nicht abgesendet werden. Für eine Kontaktaufnahme auf anderem Weg benötigen wir nur die Angaben, die zur Bearbeitung der Anfrage erforderlich sind.

Für den Versand von Website-E-Mails verwenden wir WP Mail SMTP zur Anbindung unseres Maildienstes. Je nach Konfiguration betrifft dies Kontaktanfragen, Bestellnachrichten und Konto- oder Passwortnachrichten. Für den Versand ist Mailgun über den EU-SMTP-Endpunkt smtp.eu.mailgun.org mit TLS eingebunden. Mailgun verarbeitet Nachrichteninhalte und Versanddaten in der ausgewählten EU-Region. Mailgun ist der für den Website-Mailversand eingesetzte Dienstleister. Weitere Informationen: https://www.mailgun.com/legal/privacy-policy/. Verarbeitet werden insbesondere Absender, Empfänger, Nachrichtentext und technische Versanddaten. Versandprotokolle unter unserer Kontrolle werden spätestens nach einem Jahr gelöscht. Die Anbieteraufbewahrung richtet sich nach der vereinbarten Mailgun-Konfiguration; die Jahresfrist verlängert keine kürzeren Anbieterfristen.

Gewöhnliche Kontaktanfragen werden spätestens ein Jahr nach Abschluss ihrer Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder erforderlichen Nachweiszwecke entgegenstehen. Für Geschäftsbriefe und buchungsrelevante Unterlagen gelten die unter Abschnitt 13 erläuterten gesetzlichen Fristen.

6 Google reCAPTCHA

Wir verwenden Google reCAPTCHA v3 zum Schutz des Kontaktformulars vor automatisierten und missbräuchlichen Eingaben. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Zur zusätzlichen Prüfung kann reCAPTCHA v2 eingesetzt werden.

Nach Ihrer Freigabe analysiert reCAPTCHA technische Angaben und Interaktionen, um eine Risikobewertung zu erstellen. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Seitenadresse, Zeitpunkt und Dauer der Nutzung sowie Mausbewegungen und weitere Interaktionsdaten verarbeitet und an Google übertragen werden. reCAPTCHA verwendet auch Cookies beziehungsweise vergleichbare Technologien; Google nennt unter anderem das Cookie _GRECAPTCHA. Die Prüfung von v3 erfolgt im Hintergrund und verlangt normalerweise keine sichtbare Aufgabe.

Der Dienst wird in unserer Einwilligungslösung erst nach Ihrer Einwilligung freigeschaltet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO sowie, soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, § 25 Abs. 1 TDDDG. Ohne Freigabe steht das geschützte Formular nicht zur Verfügung; Sie können uns stattdessen per E-Mail oder telefonisch kontaktieren. Ihre Einwilligung können Sie in den Datenschutz-Einstellungen jederzeit für die Zukunft widerrufen.

Die Risikobewertung kann dazu führen, dass eine Eingabe zurückgewiesen oder eine zusätzliche Prüfung verlangt wird. Über Vertragsabschlüsse oder vergleichbar erhebliche Entscheidungen entscheidet dieser Dienst nicht.

Die Laufzeiten von Google-Cookies und die Aufbewahrung der an Google übermittelten Daten richten sich nach den jeweiligen Anbieterinformationen und der eingesetzten Konfiguration. Unsere einjährige Löschregel für eigene Datenbestände gilt nicht als Zusage über Googles eigene Aufbewahrung. Eine Verarbeitung außerhalb des EWR, insbesondere in den USA, ist möglich; hierfür gelten die unter Abschnitt 12 beschriebenen Voraussetzungen.

Weitere Informationen: https://policies.google.com/privacy?hl=de und https://developers.google.com/recaptcha/docs/faq.

7 Online-Shop und Kundenkonto

Unser Shop verwendet WooCommerce auf unserer WordPress-Website. Für Bestellungen verarbeiten wir insbesondere Name, Rechnungs- und Lieferanschrift, E-Mail-Adresse, gegebenenfalls Telefonnummer, bestellte Produkte, Bestellwert, Zahlungsart sowie Zahlungs- und Lieferstatus. Dies dient der Bestellabwicklung, Rechnungsstellung, Lieferung, Bearbeitung von Rückfragen und Erfüllung gesetzlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO.

Wenn Sie ein Kundenkonto anlegen, verarbeiten wir die Registrierungs- und Kontodaten zur Bereitstellung dieses Kontos nach Art. 6 Abs. 1 lit. b DSGVO. Technische Sicherheitsdaten dienen nach Art. 6 Abs. 1 lit. f DSGVO dem Schutz Ihres Kontos und unseres Shops. Inaktive Kundenkonten werden nach einem Jahr ohne Aktivität gelöscht. Sie können auch vorher die Löschung des Kontos anfordern; unabhängig davon aufzubewahrende Bestell- und Rechnungsdaten bleiben bis zum Ablauf ihrer Aufbewahrungsfrist erhalten.

Für Warenkorb, Sitzung und Anmeldung werden erforderliche Cookies beziehungsweise ähnliche Speichertechnologien eingesetzt. Unbedingt erforderliche Endgerätezugriffe erfolgen nach § 25 Abs. 2 TDDDG; personenbezogene Bestell- und Kontodaten verarbeiten wir nach Art. 6 Abs. 1 lit. b DSGVO. Cookie-Namen und Laufzeiten finden Sie in den Datenschutz-Einstellungen.

Die für Bestellung und Lieferung notwendigen Daten müssen bereitgestellt werden; andernfalls kann der Kauf nicht abgewickelt werden. Optionale Angaben werden entsprechend gekennzeichnet.

8 Zahlung und Lieferung

Wir bieten Rechnung, Vorauskasse durch Überweisung und Lastschrift an. Zur Abwicklung verarbeiten wir die erforderlichen Bestell-, Rechnungs- und Zahlungsdaten nach Art. 6 Abs. 1 lit. b DSGVO; Aufbewahrungspflichten erfüllen wir nach Art. 6 Abs. 1 lit. c DSGVO.

Bei Lastschrift verarbeiten wir insbesondere Kontoinhaber, IBAN, Mandatsangaben sowie die zur Einziehung und Zuordnung der Zahlung erforderlichen Daten. Die Erfassung erfolgt im WooCommerce-Shop. Zur Durchführung von Überweisungen und Lastschriften erhalten die beteiligten Banken die erforderlichen Zahlungs- und Transaktionsdaten und verarbeiten diese im Rahmen ihrer eigenen gesetzlichen Pflichten. Kreditkartenzahlungen werden nicht angeboten.

Für die Lieferung geben wir Name und Lieferanschrift an die jeweils eingesetzten Paketdienste oder Speditionen weiter, überwiegend DHL und DPD. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Versandetiketten erstellen wir selbst. Eine Weitergabe Ihrer E-Mail-Adresse oder Telefonnummer für Lieferankündigungen ist nach dem bislang beschriebenen Verfahren nicht vorgesehen.

9 Kommentare und Produktbewertungen

Wenn Sie Kommentare oder Produktbewertungen abgeben, verarbeiten wir den Inhalt, Ihren angegebenen Namen, Ihre E-Mail-Adresse, den Zeitpunkt und gegebenenfalls technische Daten wie die IP-Adresse zur Veröffentlichung, Moderation und Missbrauchsabwehr. Öffentlich angezeigt werden der Kommentar beziehungsweise die Bewertung und der gewählte Name; die E-Mail-Adresse wird nicht öffentlich angezeigt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen sind ein sinnvoller Austausch über unsere Inhalte und Produkte sowie die Verhinderung rechtswidriger oder missbräuchlicher Beiträge. Soweit die Kennzeichnung als verifizierter Käufer verwendet wird, gleichen wir die hierzu erforderlichen Angaben mit Bestelldaten ab.

Veröffentlichte Beiträge bleiben grundsätzlich für die Dauer ihrer Veröffentlichung gespeichert, soweit keine Löschung erforderlich ist. Technische Moderationsdaten wie IP-Adressen sowie abgelehnte Beiträge und Spam werden spätestens nach einem Jahr gelöscht, soweit sie nicht für die Aufklärung konkreter Missbrauchsfälle erforderlich sind.

10 Sprache und Altersabfrage

Für die Sprachwahl verwenden wir Polylang. Die Sprachpräferenz wird für die Sitzung gespeichert, um die gewählte Sprachfassung bereitzustellen. Personenbezogene Präferenzdaten verarbeiten wir zur Bereitstellung der gewählten Darstellung nach Art. 6 Abs. 1 lit. f DSGVO.

Wir verwenden Age Gate zur Altersabfrage. Dabei verarbeiten wir Ihre Altersbestätigung, um den Zugang zu altersbezogenen Inhalten zu steuern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine altersgerechte Zugangsgestaltung. Die Speicherung der Bestätigung zur Bereitstellung der gewünschten Zugangsfunktion erfolgt nach § 25 Abs. 2 TDDDG. Die Speicherung der Bestätigung ist auf einen Tag eingestellt. Eine bloße Altersabfrage auf der Website ersetzt nicht automatisch die gesetzlich erforderliche Alterskontrolle beim Verkauf oder bei der Übergabe.

11 Externe Inhalte und soziale Medien

Die Darstellung des Instagram-Feeds erfolgt über Smash Balloon Instagram Feed.

Wir stellen Instagram-Inhalte auf unserer Website dar. Anbieter von Instagram im EWR ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Soweit hierfür Inhalte direkt von Meta oder weiteren externen Servern geladen werden, können insbesondere Ihre IP-Adresse, Browserdaten und die aufgerufene Seite übermittelt werden. Bei Anmeldung bei Instagram kann eine Zuordnung zu Ihrem Konto möglich sein.

Solche optionalen externen Inhalte laden wir auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und, soweit einschlägig, § 25 Abs. 1 TDDDG. Bei ausschließlich lokal zwischengespeicherten Inhalten ohne direkte Verbindung Ihres Browsers zum Anbieter entsteht durch die bloße Darstellung keine entsprechende direkte Übermittlung. Informationen von Meta: https://privacycenter.instagram.com/policy/.

Links zu unseren Facebook- und Instagram-Seiten führen zu externen Angeboten. Ein gewöhnlicher Link übermittelt beim bloßen Aufruf unserer Website keine Daten an das verlinkte Angebot; erst beim Aufrufen des Links gelten dort die jeweiligen Datenverarbeitungen. Diese Erklärung betrifft die Website-Einbindung. Für unsere Social-Media-Präsenzen sind gegebenenfalls gesonderte Hinweise einschließlich gemeinsam verantworteter Statistikverarbeitungen erforderlich.

12 Empfänger und internationale Übermittlungen

Zugriff erhalten die zur Bearbeitung berechtigten Beschäftigten und erforderliche Dienstleister, insbesondere Hosting-, IT-, Mail-, Zahlungs-, Versand- und gegebenenfalls Buchhaltungsdienstleister. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich gebunden. Andere Empfänger verarbeiten Daten, soweit einschlägig, in eigener Verantwortlichkeit. Eine Offenlegung gegenüber Behörden erfolgt bei einer entsprechenden gesetzlichen Verpflichtung.

Bei Übermittlungen außerhalb der EU und des EWR stellen wir sicher, dass die Voraussetzungen der Art. 44 ff. DSGVO vorliegen. Ein Angemessenheitsbeschluss kann eine Grundlage sein; für die USA gilt dies nur, soweit der konkrete Empfänger vom jeweils geltenden EU-US Data Privacy Framework erfasst ist. Andernfalls kommen geeignete Garantien wie EU-Standardvertragsklauseln mit der erforderlichen Prüfung und gegebenenfalls zusätzlichen Maßnahmen in Betracht. Eine Einwilligung in den Dienst ersetzt nicht automatisch eine erforderliche Transfergrundlage.

Informationen zu den für den jeweiligen Empfänger geltenden Übermittlungsgrundlagen und Kopien der einschlägigen Garantien erhalten Sie unter info@guntrum.de, soweit dem keine Rechte Dritter entgegenstehen.

13 Speicherdauer und Datensicherheit

Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder eine gesetzliche Pflicht besteht. Handels- und steuerrechtliche Fristen richten sich nach der Dokumentart, insbesondere nach § 257 HGB und § 147 AO. Typischerweise gelten zehn Jahre für bestimmte Buchführungsunterlagen, acht Jahre für Buchungsbelege und sechs Jahre für Handels- beziehungsweise Geschäftsbriefe, soweit keine abweichenden Vorschriften oder Verlängerungen greifen. Die Frist beginnt regelmäßig mit Ablauf des maßgeblichen Kalenderjahres; sie beginnt nicht pauschal mit dem Ende der Kundenbeziehung.

Soweit Daten für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, bewahren wir sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO für den hierfür erforderlichen Zeitraum auf. Andere Daten werden gelöscht oder anonymisiert, sobald der Zweck entfällt. Nicht mehr benötigte ausstehende, fehlgeschlagene oder stornierte Bestellvorgänge ohne gesetzliche Aufbewahrungspflicht werden spätestens nach einem Jahr gelöscht. Gesetzlich aufzubewahrende Unterlagen, insbesondere Rechnungen, Buchungsbelege und erforderliche Lastschriftunterlagen, sind von dieser Jahresfrist ausgenommen.

Wir setzen angemessene technische und organisatorische Maßnahmen ein, unter anderem verschlüsselte Websiteverbindungen, Zugriffsbegrenzungen und Sicherungen. Backups können Daten bis zu ihrer planmäßigen Überschreibung enthalten und dienen der Wiederherstellung bei Störungen. Duplicator speichert Sicherungen im lokalen Backup-Verzeichnis der Website auf dem Webserver. Backups werden spätestens ein Jahr nach Erstellung gelöscht. Bei einer Wiederherstellung werden zuvor erfolgte Löschungen erneut berücksichtigt; Backups werden nicht als dauerhaftes Archiv verwendet.

14 Ihre Rechte

Sie haben unter den gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.

Wenn wir Daten aufgrund von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen Ihrer besonderen Situation widersprechen (Art. 21 Abs. 1). Wir verarbeiten die Daten dann nicht weiter, sofern wir keine zwingenden schutzwürdigen Gründe oder die Erforderlichkeit für Rechtsansprüche nachweisen. Einer Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2).

Zur Ausübung Ihrer Rechte wenden Sie sich an info@guntrum.de. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des vermuteten Verstoßes. Für uns ist grundsätzlich der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz zuständig: https://www.datenschutz.rlp.de, E-Mail poststelle@datenschutz.rlp.de.

15 Aktualisierung

Wir aktualisieren diese Hinweise, wenn sich Datenverarbeitungen oder rechtliche Anforderungen ändern. Maßgeblich ist die auf unserer Website veröffentlichte Fassung.