Datenschutz
Informationen zu Datenverarbeitung, Rechtsgrundlagen, Empfängern und Ihren Rechten.
Datenschutzerklärung
Fassung: launch-datenschutz-doi-2026-08-18-v2
Mit dieser Datenschutzerklärung informieren wir Sie darüber, wie wir personenbezogene Daten beim Besuch unserer Website, bei der Nutzung eines Kundenkontos sowie bei Anfragen, Buchungen, Bestellungen, Zahlungen und einer freiwilligen Newsletteranmeldung verarbeiten.
1. Verantwortlicher
FN Wine Academy Hamburg GmbH
Eimsbütteler Chaussee 37, 20259 Hamburg
Telefon: +49 40 88128027
2. Bereitstellung der Website und technische Sicherheit
Beim Aufruf der Website verarbeiten unsere Systeme technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Herkunftsseite sowie Browser- und Geräteangaben gehören. Die Verarbeitung dient der sicheren und stabilen Bereitstellung, der Fehleranalyse und der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Website.
Technische Protokolle werden nur so lange vorgehalten, wie sie für Betrieb, Fehleranalyse und Sicherheitszwecke erforderlich sind. Bei einem konkreten Sicherheitsvorfall können betroffene Auszüge bis zur Klärung und Anspruchsabwehr gesperrt aufbewahrt werden.
Wir setzen keine Analyse-, Werbe- oder Social-Media-Trackingdienste ein. Links zu externen sozialen Netzwerken übertragen erst dann Daten an den jeweiligen Anbieter, wenn Sie den Link aufrufen.
3. Cookies und lokaler Browserspeicher
Für Anmeldung und Kontosicherheit verwendet die Website technisch notwendige Sitzungscookies. Warenkorb, Gutscheincode, Checkoutentwurf und die Referenz einer begonnenen Bestellung können außerdem lokal in Ihrem Browser gespeichert werden, damit Eingaben bei Navigation oder einem Zahlungswechsel nicht verloren gehen. Diese Daten bleiben grundsätzlich auf Ihrem Gerät, bis Sie sie im Browser löschen; Checkoutentwürfe und Bestellreferenzen werden nach erfolgreichem Abschluss soweit technisch vorgesehen entfernt.
Technisch notwendige Cookies und Speicherzugriffe stützen wir auf § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, gelten Art. 6 Abs. 1 lit. b DSGVO für gewünschte Vertrags- oder Kontofunktionen und Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und Stabilität.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Anfrage, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der Bearbeitung Ihrer Anfrage. Wir löschen die Daten, wenn das Anliegen abgeschlossen ist und keine gesetzlichen Pflichten oder Rechtsansprüche eine weitere Aufbewahrung erfordern.
5. Kundenkonto
Für ein Kundenkonto verarbeiten wir insbesondere E-Mail-Adresse, Authentifizierungs- und Aktivierungsdaten, Profilangaben, Kontostatus sowie sicherheitsrelevante Ereignisse. Dies dient der Einrichtung und Verwaltung des Kontos, der Zuordnung von Buchungen und der Absicherung des Zugangs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsmaßnahmen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Ein Konto wird auf Antrag gesperrt und anschließend gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten oder erforderlichen Nachweise entgegenstehen. Aufbewahrungspflichtige Bestell- und Belegdaten werden nicht weiter als allgemeines Kundenprofil genutzt.
6. Buchungen, Bestellungen und Gutscheine
Für Angebot, Checkout und Vertragsabwicklung verarbeiten wir abhängig vom Vorgang insbesondere Namen, Kontakt- und Rechnungsdaten, Firma und Ansprechperson, Teilnehmendendaten, gebuchte Seminare oder Produkte, Gutschein- und Versandangaben, Preise, Steuern, Zahlungsart, Status sowie die beim Abschluss geltenden AGB- und Datenschutznachweise. Ohne die als Pflichtfelder gekennzeichneten Angaben können wir den jeweiligen Vertrag nicht abschließen oder erfüllen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Steuer- und handelsrechtlich erforderliche Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. c DSGVO. Zur Geltendmachung oder Abwehr von Ansprüchen können erforderliche Daten auf Art. 6 Abs. 1 lit. f DSGVO gestützt und für diesen Zweck gesperrt werden.
7. Zahlungen über PayPal
Wenn Sie PayPal, SEPA-Lastschrift oder Kredit-/Debitkarte im PayPal-Checkout wählen, übermitteln wir PayPal insbesondere Bestellreferenz, Betrag, Währung und die für die Zahlungsabwicklung erforderlichen Daten. PayPal verarbeitet Zahlungs-, Konto-, Bank- oder Kartendaten in eigener Verantwortung; vollständige Bank- oder Kartendaten erhalten wir nicht. Wir erhalten und speichern Auftrags-, Capture-, Status-, Webhook- und gegebenenfalls Erstattungsreferenzen zur Zahlungsabwicklung und Abstimmung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für PayPals eigene Verarbeitung gelten die Datenschutzhinweise von PayPal. Dabei kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden; für die dafür erforderlichen Garantien ist PayPal im Rahmen seiner eigenen Verarbeitung verantwortlich.
8. Rechnungen und Zahlungsabgleich mit SevDesk
Zur Erstellung und Verwaltung von Rechnungen, Stornobelegen, Zahlungsständen und Kontakten übermitteln wir die dafür erforderlichen Kunden-, Firmen-, Bestell-, Steuer- und Zahlungsdaten an SevDesk. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Bei Statuskonflikten wird der buchhalterisch bestätigte Stand abgeglichen; eine Verwendung für Newsletter oder Profiling findet nicht statt.
9. Transaktionale E-Mails
Wir versenden notwendige E-Mails zu Bestellung, Zahlung, Rechnung, Gutschein, Kundenkonto und Datenschutzanfragen sowie die angeforderte Newsletter-Bestätigung über unseren E-Mail-Dienstleister. Dabei werden Empfängeradresse, Betreff, Inhalt, Versandzeit, Status und technische Zustellinformationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei gesetzlichen Mitteilungen Art. 6 Abs. 1 lit. c DSGVO, bei der Newsletter-Bestätigung Art. 6 Abs. 1 lit. a DSGVO und für die sichere Zustellung Art. 6 Abs. 1 lit. f DSGVO. Andere transaktionale E-Mails sind unabhängig von einer Newslettereinwilligung.
10. WSET-Angebote
Bei WSET-Angeboten können die für Anmeldung, Prüfung und Zertifizierung erforderlichen Teilnehmendendaten an WSET übermittelt werden. Angaben oder Unterlagen zu angemessenen Anpassungen oder besonderer Berücksichtigung verarbeiten und übermitteln wir nur, soweit dies für das konkrete Verfahren erforderlich ist und Sie hierzu gesondert informiert wurden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für besondere Kategorien personenbezogener Daten ist zusätzlich eine einschlägige Grundlage nach Art. 9 DSGVO erforderlich.
11. Freiwillige Newsletteranmeldung
Ja, ich möchte per E-Mail Neuigkeiten zu Seminaren, Veranstaltungen, WSET-Kursen und Angeboten der Wine Academy Hamburg erhalten. Nach dem Absenden erhalte ich eine E-Mail mit einem 24 Stunden gültigen Bestätigungslink. Erst nach meiner Bestätigung wird die Einwilligung aktiv. Ich kann sie jederzeit über die Newsletterseite mit Wirkung für die Zukunft widerrufen.
Wenn Sie die optionale, nicht vorausgewählte Checkbox aktivieren, speichern wir E-Mail-Adresse, Zweck, Textfassung, Inhaltsprüfsumme, Quelle und serverseitigen Zeitpunkt zunächst als ausstehende Anmeldung. Wir senden anschließend einen einmal verwendbaren, 24 Stunden gültigen Bestätigungslink. Erst Ihre bewusste Bestätigung aktiviert die Einwilligung und ergänzt den serverseitigen Bestätigungszeitpunkt im unveränderlichen Nachweis. Zum Launch findet kein Newsletterversand und keine Übertragung an einen Newsletterdienst statt; auch bestätigte Datensätze verbleiben bis zu einer gesondert dokumentierten Anbindung in unserem System. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Bestellung und alle anderen transaktionalen Nachrichten funktionieren unabhängig von Ihrer Entscheidung.
Sie können die Einwilligung jederzeit auf der Newsletterseite oder per E-Mail an post@wineacademy.de widerrufen. Der Widerruf ist so einfach wie die Anmeldung und wirkt für die Zukunft. Den aktiven Status beenden wir sofort. Den erforderlichen Nachweis über Erteilung und Widerruf halten wir anschließend nur so lange gesperrt vor, wie dies zur Erfüllung der Nachweispflicht nach Art. 7 Abs. 1 DSGVO oder zur Rechtsverteidigung erforderlich ist; danach wird er gelöscht oder irreversibel anonymisiert.
12. Empfänger, Hosting und Betrieb
Empfänger erhalten personenbezogene Daten nur, soweit dies für den jeweiligen Zweck erforderlich ist. Hierzu gehören Hosting-, Speicher-, Backup-, E-Mail- und technische Betriebsdienstleister, PayPal, SevDesk, WSET bei betroffenen Angeboten sowie von uns autorisierte Support- und Administrationspersonen. Unsere Anwendung, Datenbank und Authentifizierung werden auf der von uns beauftragten Infrastruktur betrieben; die eingesetzte Supabase-Software ist dabei selbst gehostet und kein zusätzlicher externer Empfänger.
Soweit ein Dienstleister Daten in einem Drittland verarbeitet, erfolgt die Übermittlung nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien. Zahlungsdienste können daneben in eigener datenschutzrechtlicher Verantwortung handeln.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie der jeweilige Zweck, gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern. Anschließend werden Daten gelöscht, anonymisiert oder für den verbleibenden Zweck gesperrt.
Rechnungen und Buchungsbelege bewahren wir grundsätzlich acht Jahre ab Ende des Kalenderjahres auf. Für bestimmte Bücher und Organisationsunterlagen können zehn Jahre, für bestimmte Geschäftsbriefe sechs Jahre gelten. Welche Frist greift, richtet sich nach der gesetzlichen Einordnung des konkreten Dokuments. Technische Diagnose-, Zustell- und Sicherheitsdaten werden kürzer und nur nach betrieblicher Erforderlichkeit gespeichert. Backups werden nach der festgelegten Rotation überschrieben; Löschungen werden bei einer Wiederherstellung erneut angewendet.
14. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Erfolgt eine Verarbeitung auf Grundlage berechtigter Interessen, können Sie aus Gründen Ihrer besonderen Situation widersprechen; gegen Direktwerbung besteht ein jederzeitiges uneingeschränktes Widerspruchsrecht.
Zur Bearbeitung einer Anfrage können wir einen angemessenen Identitätsnachweis verlangen. Wenden Sie sich an post@wineacademy.de oder an die oben genannte Postanschrift. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit.
15. Automatisierte Entscheidungen und Aktualisierung
Wir selbst treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und betreiben kein Profiling für Werbung. PayPals eigene Prüfungen richten sich nach den oben verlinkten Datenschutzhinweisen von PayPal.
Wir aktualisieren diese Datenschutzerklärung, wenn sich Datenflüsse, Dienstleister oder Rechtslage ändern. Die jeweils veröffentlichte Fassung und ihr Stand sind auf dieser Seite angegeben; bereits gespeicherte Vertrags- und Einwilligungsnachweise bleiben der damals angezeigten Fassung zugeordnet.