Datenschutzerklärung
Mit dieser Erklärung informieren wir Sie darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Webseite besuchen, mit uns Kontakt aufnehmen, unseren Newsletter abonnieren oder in unserem Online-Shop bestellen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Webseite ist:
NORDIK Edelbrennerei & Spirituosenmanufaktur GmbH & Co. KG
Bahnhofstr. 4
21640 Horneburg
Telefon: +49 (0)4163 86692 60
E-Mail: info@nordik-edelbrennerei.de
Vertreten durch die persönlich haftende Gesellschafterin NORDIK Verwaltungs GmbH, diese vertreten durch die Geschäftsführer Arndt Weßel und Lea Kim Weßel.
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist und eine gesetzliche Grundlage besteht. Je nach Zusammenhang stützen wir die Verarbeitung auf eine der folgenden Rechtsgrundlagen:
- Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), beispielsweise für den Newsletter oder das Laden einwilligungspflichtiger Dienste. Werden dabei Informationen in Ihrem Endgerät gespeichert oder ausgelesen, kommt zusätzlich § 25 Abs. 1 TDDDG hinzu. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
- Die Erfüllung eines Vertrags oder die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), insbesondere bei Bestellungen und Kundenkonten.
- Die Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), z. B. handels- und steuerrechtliche Aufbewahrungspflichten.
- Unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), beispielsweise an einem sicheren und fehlerfrei funktionierenden Betrieb der Webseite. Diese Interessen wägen wir gegen Ihre Rechte ab.
Eine Übertragung Ihrer Daten in Länder außerhalb der EU/des EWR findet nur in den unten beschriebenen Fällen statt und dann nur auf einer zulässigen Grundlage (Angemessenheitsbeschluss, Standardvertragsklauseln oder Ihre ausdrückliche Einwilligung).
Empfänger Ihrer Daten
Innerhalb unseres Unternehmens erhalten nur die Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung ihrer Aufgaben benötigen. An externe Stellen geben wir Daten weiter, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind (zum Beispiel gegenüber Finanzbehörden) oder Sie eingewilligt haben. Setzen wir Dienstleister ein, die Daten in unserem Auftrag verarbeiten, geschieht dies nur auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Sollten wir Daten gemeinsam mit anderen Verantwortlichen verarbeiten, schließen wir hierüber eine Vereinbarung nach Art. 26 DSGVO. Welche Empfänger und Auftragsverarbeiter konkret beteiligt sind, nennen wir in den jeweiligen Abschnitten dieser Erklärung.
3. Ihre Rechte
Ihnen stehen in Bezug auf Ihre personenbezogenen Daten folgende Rechte zu:
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit: Sie können Daten, die wir auf Grundlage einer Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format erhalten oder, soweit technisch machbar, direkt an einen anderen Verantwortlichen übertragen lassen (Art. 20 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die oben genannten Kontaktdaten.
Recht auf Einschränkung der Verarbeitung
Sie können verlangen, dass wir die Verarbeitung Ihrer Daten einschränken, insbesondere in diesen Fällen:
- solange wir die von Ihnen bestrittene Richtigkeit Ihrer Daten prüfen,
- wenn die Verarbeitung unrechtmäßig ist und Sie statt der Löschung die Einschränkung wünschen,
- wenn wir die Daten nicht mehr benötigen, Sie sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen brauchen,
- solange nach einem Widerspruch nach Art. 21 Abs. 1 DSGVO noch nicht feststeht, ob unsere berechtigten Gründe Ihre Interessen überwiegen.
Eingeschränkte Daten dürfen wir, von ihrer Speicherung abgesehen, nur mit Ihrer Einwilligung, zur Geltendmachung von Rechtsansprüchen, zum Schutz der Rechte Dritter oder aus Gründen eines wichtigen öffentlichen Interesses verarbeiten.
Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir Ihre Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeiten wir Ihre Daten zum Zweck der Direktwerbung, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen. Nach einem solchen Widerspruch nutzen wir die betroffenen Daten nicht mehr für Direktwerbung.
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
4. Betrieb der Webseite
Hosting bei Hetzner
Unsere Webseite wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, gehostet. Hetzner verarbeitet in unserem Auftrag die Daten, die beim Aufruf und Betrieb der Webseite anfallen. Grundlage ist unser berechtigtes Interesse an einer zuverlässigen Bereitstellung (Art. 6 Abs. 1 lit. f DSGVO); mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Weitere Informationen finden Sie unter hetzner.com/de/legal/privacy-policy.
Server-Protokolldateien
Bei jedem Aufruf der Webseite werden automatisch technische Informationen erfasst, die Ihr Browser übermittelt:
- Browsertyp und -version,
- verwendetes Betriebssystem,
- Referrer-URL,
- Hostname des zugreifenden Rechners,
- Zeitpunkt der Serveranfrage,
- IP-Adresse.
Diese Daten sind technisch erforderlich, um die Webseite auszuliefern und ihre Sicherheit und Stabilität zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung mit anderen Datenquellen nehmen wir nicht vor. Die Protokolldateien werden nach 30 Tagen gelöscht; eine längere Speicherung erfolgt nur, soweit dies zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist, und endet mit dessen Klärung.
Transportverschlüsselung
Zum Schutz der Übertragung nutzt diese Webseite eine TLS-Verschlüsselung (erkennbar an „https://" und dem Schloss-Symbol in der Adresszeile). Solange die Verschlüsselung aktiv ist, können die von Ihnen an uns übermittelten Daten nicht ohne Weiteres von Dritten mitgelesen werden. Ein vollständiger Schutz der Datenübertragung im Internet ist jedoch technisch nicht möglich.
Cookies und Einwilligungsverwaltung
Wir verwenden Cookies und vergleichbare Techniken. Technisch notwendige Cookies, zum Beispiel zur Sitzungszuordnung sowie für Warenkorb- und Kassenfunktionen, sind für den Betrieb erforderlich und werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG eingesetzt. Sie können Ihren Browser so einstellen, dass Cookies abgelehnt oder beim Schließen gelöscht werden; einzelne Funktionen der Webseite können dann eingeschränkt sein.
Für nicht notwendige Dienste setzen wir ein Einwilligungsbanner ein, über das Sie selbst entscheiden, welche Dienste aktiviert werden. Ihre Auswahl wird gespeichert, damit wir sie bei weiteren Besuchen berücksichtigen können; diese Speicherung ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG, im Übrigen Art. 6 Abs. 1 lit. f DSGVO). Einwilligungspflichtige Dienste wie Google Maps und YouTube werden erst nach Ihrer ausdrücklichen Einwilligung geladen. Ihre Einstellungen können Sie jederzeit über die Cookie-Konfiguration im Seitenfuß ändern.
5. Kontaktaufnahme
Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch erreichen, verarbeiten wir die von Ihnen mitgeteilten Angaben, um Ihr Anliegen zu bearbeiten. Über das Formular werden je nach Art der Anfrage Name, E-Mail-Adresse, Betreff und Nachricht sowie ggf. Telefonnummer, Firmenangaben, Anschrift, Personenzahl, Wunschtermin oder Rechnungsnummer erhoben. Die Angaben aus dem Formular werden uns per E-Mail zugeleitet und nicht ohne Ihre Einwilligung an Dritte weitergegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage mit einem Vertrag oder dessen Anbahnung zusammenhängt, andernfalls unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO) bzw. Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir bewahren die Daten auf, bis Ihr Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Der Verwendung der im Impressum veröffentlichten Kontaktdaten zur Übersendung nicht ausdrücklich angeforderter Werbung widersprechen wir hiermit. Wir behalten uns ausdrücklich rechtliche Schritte vor, falls uns unverlangte Werbung, etwa per Spam-E-Mail, zugesandt wird.
Spam-Schutz mit Google reCAPTCHA
Um unser Kontaktformular vor automatisiertem Missbrauch zu schützen, setzen wir „reCAPTCHA" der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) ein. reCAPTCHA prüft anhand verschiedener Merkmale (z. B. IP-Adresse, Verweildauer, Mausbewegungen), ob die Eingabe von einem Menschen stammt. reCAPTCHA wird nur geladen, nachdem Sie dem im Formular gesondert zugestimmt haben; ohne Ihre Zustimmung wird keine Verbindung zu Google aufgebaut. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Google ist unter dem EU-US Data Privacy Framework zertifiziert (dataprivacyframework.gov/list); weitere Informationen unter policies.google.com/privacy.
6. Newsletter
Für den Bezug unseres Newsletters benötigen wir Ihre E-Mail-Adresse. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail mit der Bitte, die Anmeldung zu bestätigen. So stellen wir sicher, dass niemand mit einer fremden Adresse angemeldet wird. Zur Dokumentation speichern wir Zeitpunkt der Anmeldung, Zeitpunkt der Bestätigung und die verwendete IP-Adresse; dies dient dem Nachweis der ordnungsgemäßen Anmeldung (Art. 6 Abs. 1 lit. f DSGVO).
Den Versand wickeln wir über die rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i. Br., ab; die Daten werden auf Servern von Rapidmail in Deutschland gespeichert. Mit Rapidmail besteht ein Vertrag zur Auftragsverarbeitung. Die Newsletter enthalten zur Erfolgsmessung einen Zählpixel sowie Tracking-Links, mit denen Öffnungen und Klicks ausgewertet werden können. Rechtsgrundlage für Versand und Auswertung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Sie können den Newsletter jederzeit über den Abmeldelink in jeder Ausgabe abbestellen; damit widerrufen Sie zugleich Ihre Einwilligung in die Auswertung. Nach der Abmeldung kann Ihre E-Mail-Adresse zur Verhinderung künftiger Zusendungen in einer Sperrliste gespeichert werden (Art. 6 Abs. 1 lit. f DSGVO). Weitere Hinweise finden Sie unter rapidmail.de/datensicherheit.
7. Eingebundene Dienste Dritter
Google Maps
Zur Darstellung von Karten nutzen wir Google Maps der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Google Maps wird erst nach Ihrer ausdrücklichen Einwilligung geladen; davor besteht keine Verbindung zu Google. Bei Nutzung wird Ihre IP-Adresse verarbeitet und in der Regel an einen Google-Server, auch in den USA, übertragen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Google ist unter dem EU-US Data Privacy Framework zertifiziert; für etwaige Übermittlungen in die USA stützt sich Google ergänzend auf Standardvertragsklauseln. Details: policies.google.com/privacy und dataprivacyframework.gov/list.
YouTube
Auf einzelnen Seiten binden wir Videos von YouTube (Google Ireland Limited) im erweiterten Datenschutzmodus ein. Das Video wird erst nach Ihrer ausdrücklichen Einwilligung geladen. Wird ein Video aktiviert, stellt Ihr Browser eine Verbindung zu den YouTube-Servern her, wobei diesen mitgeteilt wird, welche Seite Sie besucht haben; sind Sie bei YouTube eingeloggt, kann YouTube Ihr Verhalten Ihrem Konto zuordnen. Im erweiterten Datenschutzmodus werden keine Cookies gesetzt, jedoch können Local-Storage-Einträge zur Wiedererkennung verwendet werden. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Google ist unter dem EU-US Data Privacy Framework zertifiziert (dataprivacyframework.gov/list).
Sentry (Fehleranalyse)
Zur Erkennung und Behebung technischer Fehler in unserem Online-Shop nutzen wir Sentry der Functional Software, Inc. d/b/a Sentry (45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA). Wir betreiben Sentry in der EU-Region; die erfassten Daten werden ausschließlich auf Servern innerhalb der EU gespeichert und verarbeitet. Tritt ein Fehler auf, werden technische Informationen dazu erfasst (z. B. Zeitpunkt, betroffener Programmteil, technische Rahmendaten der Anfrage). IP-Adressen sowie Formular- und Eingabeinhalte werden dabei nicht an Sentry übermittelt; bei eingeloggten Kunden wird lediglich eine pseudonyme interne Nutzerkennung zur Fehlerzuordnung übertragen. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen, fehlerfreien Shop (Art. 6 Abs. 1 lit. f DSGVO); es besteht ein Vertrag zur Auftragsverarbeitung. Weitere Informationen: sentry.io/privacy.
8. Online-Shop
Bestellungen und Vertragsabwicklung
Für die Abwicklung Ihrer Bestellung erheben und speichern wir die hierfür erforderlichen Daten:
- Vor- und Nachname,
- Rechnungs- und Lieferadresse (Straße, Hausnummer, PLZ, Ort),
- E-Mail-Adresse,
- Telefonnummer,
- Geburtsdatum.
Diese Daten verarbeiten wir zur Begründung und Abwicklung des Kaufvertrags (Art. 6 Abs. 1 lit. b DSGVO). Ihr Geburtsdatum benötigen wir, weil wir alkoholische Getränke nach dem Jugendschutzgesetz nur an Personen ab dem vollendeten 18. Lebensjahr abgeben dürfen. Während des Bestellvorgangs speichern wir zudem vorübergehend die IP-Adresse Ihres Geräts; sie wird gelöscht, sobald die Bestellung abgeschlossen bzw. die Ware versandt ist.
Nach Abschluss des Vorgangs löschen wir die Bestelldaten, sobald sie nicht mehr benötigt werden und keine handels- oder steuerrechtlichen Aufbewahrungspflichten entgegenstehen. Eine Löschung oder Änderung Ihrer Daten können Sie jederzeit verlangen, soweit dem keine vertraglichen oder gesetzlichen Pflichten entgegenstehen.
Kundenkonto und Gastbestellung
Sie können wählen, ob Sie ein Kundenkonto anlegen oder als Gast bestellen. Bei der Einrichtung eines Kundenkontos speichern wir die bei der Bestellung angegebenen Daten dauerhaft; Rechtsgrundlage hierfür ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), soweit die Daten zur Bestellabwicklung erforderlich sind ergänzend Art. 6 Abs. 1 lit. b DSGVO. Bei einer Gastbestellung speichern wir nur die zur Vertragsabwicklung erforderlichen Daten und löschen sie nach Ablauf etwaiger Aufbewahrungspflichten. Ihr Kundenkonto können Sie jederzeit auflösen lassen.
Zahlungsabwicklung über Stripe
Für Zahlungen nutzen wir den Dienstleister Stripe. Vertragspartner für Kunden innerhalb der EU ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Ihre Zahlungsdaten (z. B. Kreditkartendaten) geben Sie direkt im Bezahlschritt des Shops in das eingebundene Bezahlformular von Stripe ein; sie werden verschlüsselt unmittelbar an Stripe übermittelt und dort zur Zahlungsabwicklung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie unser Interesse an einem sicheren Zahlungsvorgang (Art. 6 Abs. 1 lit. f DSGVO). Soweit Daten in die USA übermittelt werden, stützt Stripe dies auf Standardvertragsklauseln. Einzelheiten: stripe.com/de/privacy.
Versand über DHL und DPD
Für die Zustellung Ihrer Bestellung geben wir die erforderlichen Daten an das beauftragte Transportunternehmen weiter. Erfolgt die Zustellung über DHL (Deutsche Post AG, Charles-de-Gaulle-Straße 20, 53113 Bonn) oder DPD (DPD Deutschland GmbH, Wailandtstraße 1, 63741 Aschaffenburg), übermitteln wir jeweils nur den Namen des Empfängers und die Lieferadresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Haben Sie eingewilligt, geben wir zusätzlich Ihre E-Mail-Adresse zur Versandbenachrichtigung weiter (Art. 6 Abs. 1 lit. a DSGVO); diese Einwilligung ist jederzeit widerrufbar.
9. Speicherdauer und Aktualität
Soweit in dieser Erklärung keine konkrete Frist genannt ist, speichern wir personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen. Anschließend werden die Daten gelöscht.
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: Juni 2026