Zurück zur Startseite

Datenschutzerklärung

Schutz Ihrer persönlichen Daten

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website? Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.

Wie erfassen wir Ihre Daten? Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in unser Feedback-Formular eingeben oder per E-Mail an uns senden. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

2. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Diese Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Ursa Koch

Amselweg 6
72531 Hohenstein
E-Mail: [email protected]

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

3. Ihre gesetzlichen Rechte

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf:

Auskunft (Art. 15 DSGVO) Über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger.
Berichtigung (Art. 16 DSGVO) Unverzügliche Korrektur unrichtiger oder unvollständiger gespeicherter Daten.
Löschung (Art. 17 DSGVO) Ihrer Daten, sofern keine gesetzliche Aufbewahrungspflicht dem entgegensteht.
Einschränkung (Art. 18 DSGVO) Der Verarbeitung Ihrer Daten unter bestimmten rechtlichen Bedingungen anzufordern.
Übertragbarkeit (Art. 20 DSGVO) Aushändigung Ihrer bereitgestellten Daten in einem strukturierten, gängigen Format.
Widerruf (Art. 7 Abs. 3 DSGVO) Bereits erteilter Dateneinwilligungen mit permanenter Wirkung für die Zukunft.

Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde zu.

4. Cloud-Infrastruktur & Inhaltsbereitstellung (CDN)

Cloudflare Pages & Workers

Wir hosten diese Website und die dazugehörigen API-Schnittstellen unter Verwendung der Plattformen Cloudflare Pages und Cloudflare Workers des Anbieters Cloudflare Inc. (101 Townsend St., San Francisco, CA 94107, USA).

Cloudflare betreibt ein weltweites Content Delivery Network (CDN) und sorgt für die serverlose Ausführung unserer Backend-Logik. Dabei wird der Datenverkehr zwischen Ihrem Browser und unserer Website über die Infrastruktur von Cloudflare geleitet. Hierbei können Protokolldaten (Server-Log-Dateien) auf Servern von Cloudflare verarbeitet werden. Zur Absicherung der datenschutzkonformen Verarbeitung haben wir mit Cloudflare einen Standardvertrag zur Auftragsverarbeitung (Data Processing Addendum) geschlossen.

Der Einsatz von Cloudflare erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer schnellen, ausfallsicheren und gegen Cyberangriffe (wie DDoS-Attacken) geschützten Bereitstellung unseres Onlineangebots.

Server-Log-Dateien

Der Infrastruktur-Provider erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse (in der Regel anonymisiert/gekürzt)

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO, der das berechtigte Interesse des Betreibers an der technisch fehlerfreien Darstellung, Stabilität und Sicherheit der Website wahrt.

5. Datenverarbeitung bei Nutzung des Feedback-Formulars

Verarbeitung von Gästestimmen zur Qualitätssicherung

Wenn Sie das auf unserer Website bereitgestellte Feedback-Formular nutzen, um eine Bewertung abzugeben, verarbeiten wir die von Ihnen eingegebenen Daten (Name/Pseudonym, E-Mail-Adresse, Bewertungsskala und Bewertungstext).

Drittlandtransfer und Auftragsverarbeitung: Zur Bereitstellung unseres Feedback-Systems und der relationalen Datenbank nutzen wir Dienste von Cloudflare Inc. (USA). Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag (AVV) auf Basis der EU-Standardvertragsklauseln abgeschlossen. Soweit Daten in die USA übertragen werden, ist die Sicherheit durch die Zertifizierung des Anbieters unter dem EU-US Data Privacy Framework gewährleistet.

Zweck der Verarbeitung: Die Erhebung des Namens und des Bewertungstextes dient der Veröffentlichung Ihrer Rezension im Gästestimmen-Slider auf unserer Website. Die Erhebung Ihrer E-Mail-Adresse erfolgt ausschließlich im Rahmen unseres Qualitätsmanagements, um die Echtheit der Bewertung zu verifizieren (Abgleich mit vorliegenden Buchungsdaten) und um Missbrauch oder Spam-Angriffe auf das Formular zu unterbinden.

Rechtsgrundlage: Die Verarbeitung des Namens und des Freitextes zur Veröffentlichung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie mit dem Absenden des Formulars erteilen. Die Verarbeitung und temporäre Speicherung der E-Mail-Adresse zur Verifikation erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um die Authentizität unseres Bewertungsbereiches sicherzustellen.

Speicherdauer und Löschung: Die von Ihnen eingegebenen Daten verbleiben in unserer relationalen Cloudflare D1-Datenbank, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Veröffentlichung widerrufen oder der Zweck für die Datenspeicherung entfällt. Die zur Verifikation erhobene E-Mail-Adresse wird nach Abschluss des Verifikationsprozesses und der Freischaltung oder Ablehnung der Bewertung unverzüglich gelöscht oder irreversibel anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.