Datenschutzerklärung

Schön, dass du da bist. Hier erklären wir dir, welche personenbezogenen Daten wir verarbeiten, wenn du unsere Website sued-oberstdorf.de besuchst, bei uns buchst, den Online-Check-in unter checkin.sued-oberstdorf.de nutzt oder uns schreibst. Wir verarbeiten deine Daten nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Inhalt

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Grün & Dietrich Vermietung GbR
vertreten durch die Gesellschafter Timm-Ole Dietrich und Lukas Peter Grün
Oberdorfer Bahnhofstraße 8
87448 Waltenhofen
Deutschland
E-Mail: hallo@sued-oberstdorf.de

Weitere Kontaktdaten findest du in unserem Impressum. Einen Datenschutzbeauftragten haben wir nicht benannt, weil wir dazu gesetzlich nicht verpflichtet sind (§ 38 BDSG). Bei allen Fragen zum Datenschutz erreichst du uns direkt unter der oben genannten E-Mail-Adresse.

2. Deine Rechte

Du hast uns gegenüber jederzeit folgende Rechte in Bezug auf deine personenbezogenen Daten:

Für all das genügt eine formlose Nachricht an hallo@sued-oberstdorf.de. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet bei uns nicht statt.

Beschwerderecht bei einer Aufsichtsbehörde

Wenn du meinst, dass wir deine Daten nicht rechtmäßig verarbeiten, kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem EU-Mitgliedstaat, in dem du wohnst, arbeitest oder in dem der mutmaßliche Verstoß stattgefunden hat. Für uns zuständig ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
https://www.lda.bayern.de

Am meisten freuen wir uns aber, wenn du dich zuerst direkt bei uns meldest. Dann klären wir das gemeinsam.

3. Hosting, Server-Logfiles und Verschlüsselung

Hosting-Anbieter

Wir nutzen für unsere Online-Angebote zwei Hosting-Anbieter in Deutschland:

Mit beiden Anbietern haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Sie verarbeiten deine Daten also nur nach unserer Weisung. Rechtsgrundlage für das Hosting ist unser berechtigtes Interesse an einer sicheren, schnellen und zuverlässigen Bereitstellung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Soweit es um Buchungen und den Check-in geht, ist das Hosting außerdem für die Erfüllung unseres Vertrags mit dir nötig (Art. 6 Abs. 1 lit. b DSGVO).

Server-Logfiles

Bei jedem Aufruf unserer Seiten speichert der jeweilige Server automatisch technische Zugriffsdaten in sogenannten Logfiles:

Wir brauchen diese Daten, um dir die Seiten technisch korrekt auszuliefern, die Stabilität und Sicherheit unserer Systeme zu gewährleisten und Angriffe oder Fehler zu erkennen. Rechtsgrundlage ist unser berechtigtes Interesse daran (Art. 6 Abs. 1 lit. f DSGVO). Wir führen diese Daten nicht mit anderen Daten zusammen und werten sie nicht aus, um Nutzerprofile zu bilden.

Die Logfiles werden regelmäßig rotiert und in der Regel nach spätestens 14 Tagen gelöscht. Logdaten, die zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden, bewahren wir so lange auf, bis der Vorfall abschließend geklärt ist.

TLS-Verschlüsselung

Unsere Website und der Online-Check-in sind ausschließlich per TLS verschlüsselt erreichbar. Du erkennst das an „https://“ und dem Schloss-Symbol in deinem Browser. So können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.

4. Cookies und Speicherung auf deinem Endgerät

Wir setzen keine Tracking- oder Analyse-Cookies ein und nutzen keine Analyse-Tools wie Google Analytics. Wir erstellen keine Nutzungsprofile und binden keine Werbenetzwerke oder Social-Media-Plugins ein.

Informationen auf deinem Endgerät speichern oder auslesen wir nur, soweit das technisch unbedingt erforderlich ist, um einen von dir ausdrücklich gewünschten Dienst bereitzustellen, zum Beispiel damit der Online-Check-in oder die Bezahlung funktioniert. Das ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. Soweit dabei personenbezogene Daten verarbeitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO bzw. unser berechtigtes Interesse an einem funktionierenden Angebot (Art. 6 Abs. 1 lit. f DSGVO).

Auf der Buchungsseite von Guesty (siehe Abschnitt 5) und bei der Zahlung über Stripe (siehe Abschnitt 8) können diese Anbieter eigene, für den Dienst erforderliche Cookies oder ähnliche Technologien einsetzen, zum Beispiel zur Betrugsprävention bei Zahlungen.

5. Buchungs-Widget und Buchungsseite (Guesty)

Für die Verwaltung unserer Buchungen und für Direktbuchungen nutzen wir die Software von Guesty, Inc. (USA) und deren verbundenen Unternehmen, unter anderem in Israel (im Folgenden „Guesty“).

Laden des Buchungs-Widgets

Auf unserer Startseite ist eine Suchleiste von Guesty eingebunden. Schon beim Aufruf der Startseite lädt dein Browser dafür Programm- und Gestaltungsdateien (JavaScript und CSS) von Servern von Amazon Web Services (s3.amazonaws.com), die Guesty als Dienstleister nutzt. Dabei werden technisch zwangsläufig deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Seite sowie Browser- und Geräteinformationen an Guesty bzw. Amazon Web Services übermittelt. Diese Server können sich auch in den USA befinden.

Rechtsgrundlage ist unser berechtigtes Interesse daran, dir eine einfache, direkte Buchungsmöglichkeit auf unserer Website anzubieten (Art. 6 Abs. 1 lit. f DSGVO).

Buchung über unsere Buchungsseite

Wenn du über die Suchleiste nach freien Terminen suchst, wirst du auf unsere Buchungsseite gruendietrich.guestybookings.com weitergeleitet, die von Guesty für uns betrieben wird. Die Daten, die du dort eingibst, zum Beispiel Name, E-Mail-Adresse, Telefonnummer, Anschrift, Reisezeitraum, Anzahl der Gäste und Zahlungsdaten, verarbeiten wir zur Durchführung deiner Buchung und des Mietvertrags (Art. 6 Abs. 1 lit. b DSGVO).

Guesty ist für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig. In Guesty verwalten wir außerdem alle Buchungen, auch die über Booking.com und Airbnb (siehe Abschnitt 6), sowie die Kommunikation mit dir rund um deinen Aufenthalt.

Übermittlung in Drittländer

Bei der Nutzung von Guesty können Daten nach Israel und in die USA übermittelt werden. Für Israel hat die EU-Kommission festgestellt, dass dort ein angemessenes Datenschutzniveau besteht (Angemessenheitsbeschluss, Art. 45 DSGVO). Für Übermittlungen in die USA haben wir mit Guesty die Standardvertragsklauseln der EU-Kommission vereinbart (Art. 46 Abs. 2 lit. c DSGVO). Amazon Web Services, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert, sodass für Übermittlungen an Amazon Web Services zusätzlich der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) greift.

Mehr zum Datenschutz bei Guesty findest du in der Datenschutzerklärung von Guesty.

6. Buchungen über Booking.com und Airbnb

Unsere Wohnungen kannst du auch über Buchungsportale buchen. Die Portale sind für die Verarbeitung auf ihren Plattformen selbst verantwortlich:

Wenn du über eines dieser Portale buchst, übermittelt uns das Portal die für die Buchung erforderlichen Daten, zum Beispiel Name, Kontaktdaten, Reisezeitraum, Anzahl der Gäste, Preis und gegebenenfalls deine Nachrichten an uns. Die Daten gelangen über die Schnittstelle (Channel Manager) von Guesty zu uns. Wir verarbeiten sie zur Durchführung deiner Buchung (Art. 6 Abs. 1 lit. b DSGVO). Welche Daten das jeweilige Portal selbst verarbeitet, erfährst du in dessen Datenschutzhinweisen.

7. Online-Check-in, Meldeschein, Kurbeitrag und Gästekarte

Vor deiner Anreise bekommst du von uns einen persönlichen Link zu unserem Online-Check-in unter checkin.sued-oberstdorf.de. Der Link ist nur deiner Buchung zugeordnet. Bitte gib ihn nicht weiter.

Welche Daten wir erheben

Wofür wir die Daten verwenden und auf welcher Rechtsgrundlage

Die Angaben für Meldeschein und Kurbeitrag sind gesetzlich vorgeschrieben. Ohne sie können wir den Check-in nicht abschließen und dir keine Gästekarte ausstellen. Deine Telefonnummer ist freiwillig.

Übermittlung an das Meldesystem der Gemeinde (Tramino)

Die Daten für Meldeschein und Kurbeitrag übermitteln wir elektronisch an das Meldesystem der Gemeinde (Tramino), über das auch deine Gästekarte (Allgäu-Walser-Pass) ausgestellt wird. Empfänger ist der Markt Oberstdorf, der den Kurbeitrag erhebt und die Daten in eigener Verantwortung verarbeitet. Das System wird von Tramino (Peter Traskalik), Weststraße 30, 87561 Oberstdorf, betrieben. Deine E-Mail-Adresse übermitteln wir dabei nicht. Wird deine Buchung storniert, stornieren wir auch den Meldeschein.

Deine Gästekarte zeigen wir dir nach Zahlung des Kurbeitrags auf deiner persönlichen Check-in-Seite an.

Übertragung in unsere Buchungsverwaltung (Guesty)

Damit wir alle Informationen zu deinem Aufenthalt an einer Stelle haben, übertragen wir deine Angaben aus dem Check-in in deine Buchung bei Guesty: deine Anschrift, dein Geburtsdatum und deine Staatsangehörigkeit in dein Gastprofil sowie Namen und Geburtsdaten deiner Mitreisenden in die Notizen zur Buchung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an einer übersichtlichen und fehlerfreien Buchungsverwaltung (Art. 6 Abs. 1 lit. f DSGVO).

8. Zahlung des Kurbeitrags

Den Kurbeitrag kannst du im Online-Check-in auf zwei Wegen bezahlen.

Online-Zahlung über Stripe

Für Kartenzahlungen sowie Apple Pay und Google Pay nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland („Stripe“). Wenn du diese Zahlungsart wählst, wirst du auf eine Bezahlseite von Stripe weitergeleitet. Dort gibst du deine Zahlungsdaten direkt bei Stripe ein. Wir erhalten deine vollständigen Kartendaten nicht, sondern nur die Information, ob und wann die Zahlung erfolgt ist, den Betrag und einen Zahlungsnachweis. Für Apple Pay und Google Pay gelten zusätzlich die Datenschutzbestimmungen von Apple bzw. Google.

Stripe übermitteln wir dafür den Betrag, eine Referenz zu deiner Buchung und gegebenenfalls deinen Namen und deine E-Mail-Adresse. Stripe verarbeitet die Daten zur Zahlungsabwicklung und ist für bestimmte Verarbeitungen, etwa zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten, selbst verantwortlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, weil wir zur Einziehung des Kurbeitrags verpflichtet sind, Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit der Kurbeitragssatzung des Marktes Oberstdorf.

Dabei können Daten auch an Stripe, Inc. in den USA übermittelt werden. Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert, für diese Übermittlungen gilt daher der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Mehr dazu findest du in der Datenschutzerklärung von Stripe.

Überweisung per GiroCode

Alternativ kannst du per Banküberweisung zahlen. Dafür zeigen wir dir einen GiroCode (QR-Code) mit unseren Kontodaten, dem Betrag und einem Verwendungszweck an, den du mit deiner Banking-App scannen kannst. Unser Konto führt die Deutsche Kreditbank AG (DKB), Heidestraße 26–28, 10557 Berlin. Bei einer Überweisung erhalten wir von der Bank deinen Namen bzw. den Namen des Kontoinhabers, die IBAN, den Betrag und den Verwendungszweck. Damit ordnen wir die Zahlung deiner Buchung zu. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO.

9. Kontakt per E-Mail

Wenn du uns eine E-Mail schreibst, zum Beispiel an hallo@sued-oberstdorf.de, verarbeiten wir deine E-Mail-Adresse, deinen Namen und den Inhalt deiner Nachricht, um dein Anliegen zu bearbeiten. Geht es um eine Buchung oder deinen Aufenthalt, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, sonst unser berechtigtes Interesse an der Beantwortung deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Unsere Postfächer liegen bei IONOS (siehe Abschnitt 3).

Wir löschen deine Nachrichten, wenn dein Anliegen erledigt ist und keine gesetzlichen Aufbewahrungspflichten bestehen. E-Mails, die als Geschäftsbriefe gelten, bewahren wir bis zu sechs Jahre auf (§ 147 AO, § 257 HGB).

Auch automatische E-Mails rund um deine Buchung, zum Beispiel mit deinem Check-in-Link oder einer Zahlungsbestätigung, senden wir zur Durchführung deiner Buchung (Art. 6 Abs. 1 lit. b DSGVO).

10. Werbe-E-Mails (Newsletter)

Beim Online-Check-in kannst du freiwillig ein Häkchen setzen, wenn du von uns Angebote und Neuigkeiten von sued per E-Mail bekommen möchtest. Das Häkchen ist nicht vorausgewählt, und dein Check-in funktioniert auch ohne. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG).

Double-Opt-In

Nachdem du das Häkchen gesetzt hast, schicken wir dir eine E-Mail mit einem Bestätigungslink. Erst wenn du diesen Link anklickst, nehmen wir dich in unseren Verteiler auf. So stellen wir sicher, dass sich niemand mit einer fremden E-Mail-Adresse anmeldet. Bestätigst du nicht, senden wir dir keine Werbe-E-Mails.

Nachweis deiner Einwilligung

Wir sind verpflichtet, deine Einwilligung nachweisen zu können (Art. 7 Abs. 1 DSGVO). Deshalb speichern wir den Zeitpunkt deiner Einwilligung und deiner Bestätigung, die Version des Einwilligungstexts, eine gekürzte IP-Adresse (bei IPv4 die ersten drei Blöcke, bei IPv6 die ersten 64 Bit) und die Browserkennung (User-Agent). Rechtsgrundlage dafür ist unser berechtigtes Interesse, die Einwilligung belegen zu können (Art. 6 Abs. 1 lit. f DSGVO).

Abmeldung und Widerruf

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Abmeldelink in jeder Werbe-E-Mail oder per Nachricht an hallo@sued-oberstdorf.de. Danach senden wir dir keine Werbe-E-Mails mehr. Den Nachweis deiner früheren Einwilligung bewahren wir so lange auf, wie wir ihn zur Abwehr möglicher Ansprüche brauchen, höchstens drei Jahre ab Ende des Jahres deines Widerrufs (Art. 6 Abs. 1 lit. f DSGVO).

11. Speicherdauer

Wir speichern deine Daten nur so lange, wie es für den jeweiligen Zweck nötig ist oder wie gesetzliche Aufbewahrungspflichten es verlangen. Danach löschen oder anonymisieren wir sie. Im Überblick:

12. Empfänger und Auftragsverarbeiter

Wir geben deine Daten nur weiter, wenn das für die oben beschriebenen Zwecke nötig ist. Wir verkaufen keine Daten.

Auftragsverarbeiter (Art. 28 DSGVO)

Diese Dienstleister verarbeiten Daten in unserem Auftrag und nach unserer Weisung:

Empfänger in eigener Verantwortung

Wo Daten in Länder außerhalb der EU bzw. des EWR übermittelt werden, beschreiben wir die jeweilige Grundlage im entsprechenden Abschnitt (Guesty: Abschnitt 5, Stripe: Abschnitt 8).

13. Stand und Änderungen

Stand: Oktober 2026. Wir passen diese Datenschutzerklärung an, wenn sich unsere Angebote, Dienstleister oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.