Datenschutzerklärung
Schön, dass du da bist. Hier erklären wir dir, welche personenbezogenen Daten wir verarbeiten, wenn du unsere Website sued-oberstdorf.de besuchst, bei uns buchst, den Online-Check-in unter checkin.sued-oberstdorf.de nutzt oder uns schreibst. Wir verarbeiten deine Daten nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
Inhalt
- 1. Verantwortlicher
- 2. Deine Rechte
- 3. Hosting, Server-Logfiles und Verschlüsselung
- 4. Cookies und Speicherung auf deinem Endgerät
- 5. Buchungs-Widget und Buchungsseite (Guesty)
- 6. Buchungen über Booking.com und Airbnb
- 7. Online-Check-in, Meldeschein, Kurbeitrag und Gästekarte
- 8. Zahlung des Kurbeitrags
- 9. Kontakt per E-Mail
- 10. Werbe-E-Mails (Newsletter)
- 11. Speicherdauer
- 12. Empfänger und Auftragsverarbeiter
- 13. Stand und Änderungen
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Grün & Dietrich Vermietung GbR
vertreten durch die Gesellschafter Timm-Ole Dietrich und Lukas Peter Grün
Oberdorfer Bahnhofstraße 8
87448 Waltenhofen
Deutschland
E-Mail: hallo@sued-oberstdorf.de
Weitere Kontaktdaten findest du in unserem Impressum. Einen Datenschutzbeauftragten haben wir nicht benannt, weil wir dazu gesetzlich nicht verpflichtet sind (§ 38 BDSG). Bei allen Fragen zum Datenschutz erreichst du uns direkt unter der oben genannten E-Mail-Adresse.
2. Deine Rechte
Du hast uns gegenüber jederzeit folgende Rechte in Bezug auf deine personenbezogenen Daten:
- Auskunft darüber, welche Daten wir über dich verarbeiten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO), soweit keine gesetzliche Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit, also Herausgabe deiner Daten in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO, siehe unten)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Für all das genügt eine formlose Nachricht an hallo@sued-oberstdorf.de. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet bei uns nicht statt.
Soweit wir deine Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du dieser Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten deine Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Der Verarbeitung deiner Daten für Direktwerbung kannst du jederzeit ohne Angabe von Gründen widersprechen. Wir nutzen deine Daten dann nicht mehr für diesen Zweck.
Beschwerderecht bei einer Aufsichtsbehörde
Wenn du meinst, dass wir deine Daten nicht rechtmäßig verarbeiten, kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem EU-Mitgliedstaat, in dem du wohnst, arbeitest oder in dem der mutmaßliche Verstoß stattgefunden hat. Für uns zuständig ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
https://www.lda.bayern.de
Am meisten freuen wir uns aber, wenn du dich zuerst direkt bei uns meldest. Dann klären wir das gemeinsam.
3. Hosting, Server-Logfiles und Verschlüsselung
Hosting-Anbieter
Wir nutzen für unsere Online-Angebote zwei Hosting-Anbieter in Deutschland:
- Website und E-Mail: Unsere Website sued-oberstdorf.de und unsere E-Mail-Postfächer liegen bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland.
- Online-Check-in: Unser Check-in-System unter checkin.sued-oberstdorf.de läuft auf einem Server der IP-Projects GmbH & Co. KG, Am Vogelherd 14, 97295 Waldbrunn, Deutschland. Der Server steht in einem Rechenzentrum in Frankfurt am Main.
Mit beiden Anbietern haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Sie verarbeiten deine Daten also nur nach unserer Weisung. Rechtsgrundlage für das Hosting ist unser berechtigtes Interesse an einer sicheren, schnellen und zuverlässigen Bereitstellung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Soweit es um Buchungen und den Check-in geht, ist das Hosting außerdem für die Erfüllung unseres Vertrags mit dir nötig (Art. 6 Abs. 1 lit. b DSGVO).
Server-Logfiles
Bei jedem Aufruf unserer Seiten speichert der jeweilige Server automatisch technische Zugriffsdaten in sogenannten Logfiles:
- IP-Adresse des aufrufenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite bzw. Datei (URL) und übertragene Datenmenge
- Referrer-URL, also die zuvor besuchte Seite
- verwendeter Browser und Betriebssystem (User-Agent)
- HTTP-Statuscode (z. B. ob der Abruf erfolgreich war)
Wir brauchen diese Daten, um dir die Seiten technisch korrekt auszuliefern, die Stabilität und Sicherheit unserer Systeme zu gewährleisten und Angriffe oder Fehler zu erkennen. Rechtsgrundlage ist unser berechtigtes Interesse daran (Art. 6 Abs. 1 lit. f DSGVO). Wir führen diese Daten nicht mit anderen Daten zusammen und werten sie nicht aus, um Nutzerprofile zu bilden.
Die Logfiles werden regelmäßig rotiert und in der Regel nach spätestens 14 Tagen gelöscht. Logdaten, die zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden, bewahren wir so lange auf, bis der Vorfall abschließend geklärt ist.
TLS-Verschlüsselung
Unsere Website und der Online-Check-in sind ausschließlich per TLS verschlüsselt erreichbar. Du erkennst das an „https://“ und dem Schloss-Symbol in deinem Browser. So können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.
4. Cookies und Speicherung auf deinem Endgerät
Wir setzen keine Tracking- oder Analyse-Cookies ein und nutzen keine Analyse-Tools wie Google Analytics. Wir erstellen keine Nutzungsprofile und binden keine Werbenetzwerke oder Social-Media-Plugins ein.
Informationen auf deinem Endgerät speichern oder auslesen wir nur, soweit das technisch unbedingt erforderlich ist, um einen von dir ausdrücklich gewünschten Dienst bereitzustellen, zum Beispiel damit der Online-Check-in oder die Bezahlung funktioniert. Das ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. Soweit dabei personenbezogene Daten verarbeitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO bzw. unser berechtigtes Interesse an einem funktionierenden Angebot (Art. 6 Abs. 1 lit. f DSGVO).
Auf der Buchungsseite von Guesty (siehe Abschnitt 5) und bei der Zahlung über Stripe (siehe Abschnitt 8) können diese Anbieter eigene, für den Dienst erforderliche Cookies oder ähnliche Technologien einsetzen, zum Beispiel zur Betrugsprävention bei Zahlungen.
5. Buchungs-Widget und Buchungsseite (Guesty)
Für die Verwaltung unserer Buchungen und für Direktbuchungen nutzen wir die Software von Guesty, Inc. (USA) und deren verbundenen Unternehmen, unter anderem in Israel (im Folgenden „Guesty“).
Laden des Buchungs-Widgets
Auf unserer Startseite ist eine Suchleiste von Guesty eingebunden. Schon beim Aufruf der Startseite lädt dein Browser dafür Programm- und Gestaltungsdateien (JavaScript und CSS) von Servern von Amazon Web Services (s3.amazonaws.com), die Guesty als Dienstleister nutzt. Dabei werden technisch zwangsläufig deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Seite sowie Browser- und Geräteinformationen an Guesty bzw. Amazon Web Services übermittelt. Diese Server können sich auch in den USA befinden.
Rechtsgrundlage ist unser berechtigtes Interesse daran, dir eine einfache, direkte Buchungsmöglichkeit auf unserer Website anzubieten (Art. 6 Abs. 1 lit. f DSGVO).
Buchung über unsere Buchungsseite
Wenn du über die Suchleiste nach freien Terminen suchst, wirst du auf unsere Buchungsseite gruendietrich.guestybookings.com weitergeleitet, die von Guesty für uns betrieben wird. Die Daten, die du dort eingibst, zum Beispiel Name, E-Mail-Adresse, Telefonnummer, Anschrift, Reisezeitraum, Anzahl der Gäste und Zahlungsdaten, verarbeiten wir zur Durchführung deiner Buchung und des Mietvertrags (Art. 6 Abs. 1 lit. b DSGVO).
Guesty ist für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig. In Guesty verwalten wir außerdem alle Buchungen, auch die über Booking.com und Airbnb (siehe Abschnitt 6), sowie die Kommunikation mit dir rund um deinen Aufenthalt.
Übermittlung in Drittländer
Bei der Nutzung von Guesty können Daten nach Israel und in die USA übermittelt werden. Für Israel hat die EU-Kommission festgestellt, dass dort ein angemessenes Datenschutzniveau besteht (Angemessenheitsbeschluss, Art. 45 DSGVO). Für Übermittlungen in die USA haben wir mit Guesty die Standardvertragsklauseln der EU-Kommission vereinbart (Art. 46 Abs. 2 lit. c DSGVO). Amazon Web Services, Inc. ist unter dem EU-U.S. Data Privacy Framework zertifiziert, sodass für Übermittlungen an Amazon Web Services zusätzlich der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) greift.
Mehr zum Datenschutz bei Guesty findest du in der Datenschutzerklärung von Guesty.
6. Buchungen über Booking.com und Airbnb
Unsere Wohnungen kannst du auch über Buchungsportale buchen. Die Portale sind für die Verarbeitung auf ihren Plattformen selbst verantwortlich:
- Booking.com B.V., Oosterdokskade 163, 1011 DL Amsterdam, Niederlande
- Airbnb Ireland UC, 25 North Wall Quay, Dublin 1, D01 H104, Irland
Wenn du über eines dieser Portale buchst, übermittelt uns das Portal die für die Buchung erforderlichen Daten, zum Beispiel Name, Kontaktdaten, Reisezeitraum, Anzahl der Gäste, Preis und gegebenenfalls deine Nachrichten an uns. Die Daten gelangen über die Schnittstelle (Channel Manager) von Guesty zu uns. Wir verarbeiten sie zur Durchführung deiner Buchung (Art. 6 Abs. 1 lit. b DSGVO). Welche Daten das jeweilige Portal selbst verarbeitet, erfährst du in dessen Datenschutzhinweisen.
7. Online-Check-in, Meldeschein, Kurbeitrag und Gästekarte
Vor deiner Anreise bekommst du von uns einen persönlichen Link zu unserem Online-Check-in unter checkin.sued-oberstdorf.de. Der Link ist nur deiner Buchung zugeordnet. Bitte gib ihn nicht weiter.
Welche Daten wir erheben
- Hauptgast: Vor- und Nachname, Anschrift, Geburtsdatum, Staatsangehörigkeit, E-Mail-Adresse und, wenn du sie angibst, deine Telefonnummer
- Mitreisende: Vor- und Nachname sowie Geburtsdatum
- Aufenthalt: An- und Abreisedatum, Wohnung, Anzahl der Personen
- Zahlungsstatus des Kurbeitrags (siehe Abschnitt 8)
Wofür wir die Daten verwenden und auf welcher Rechtsgrundlage
- Meldeschein: Ausländische Gäste sind gesetzlich verpflichtet, in Beherbergungsstätten einen besonderen Meldeschein auszufüllen, und wir sind verpflichtet, diesen bereitzuhalten und aufzubewahren (§§ 29, 30 Bundesmeldegesetz). Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 29, 30 BMG.
- Kurbeitrag: Der Markt Oberstdorf erhebt einen Kurbeitrag. Wir sind als Gastgeber verpflichtet, alle beitragspflichtigen Gäste spätestens am Anreisetag über das elektronische Meldesystem der Gemeinde zu melden und den Kurbeitrag einzuziehen. Dafür brauchen wir Name, Anschrift, Geburtsdatum (für die Berechnung nach Alter) sowie An- und Abreisetag aller Gäste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 des Bayerischen Kommunalabgabengesetzes (KAG) und der Kurbeitragssatzung des Marktes Oberstdorf.
- Aufenthalt und Gästekarte: Wir nutzen die Daten außerdem, um deinen Aufenthalt vorzubereiten, den Kurbeitrag zu berechnen und abzurechnen und dir deine Gästekarte bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO).
Die Angaben für Meldeschein und Kurbeitrag sind gesetzlich vorgeschrieben. Ohne sie können wir den Check-in nicht abschließen und dir keine Gästekarte ausstellen. Deine Telefonnummer ist freiwillig.
Übermittlung an das Meldesystem der Gemeinde (Tramino)
Die Daten für Meldeschein und Kurbeitrag übermitteln wir elektronisch an das Meldesystem der Gemeinde (Tramino), über das auch deine Gästekarte (Allgäu-Walser-Pass) ausgestellt wird. Empfänger ist der Markt Oberstdorf, der den Kurbeitrag erhebt und die Daten in eigener Verantwortung verarbeitet. Das System wird von Tramino (Peter Traskalik), Weststraße 30, 87561 Oberstdorf, betrieben. Deine E-Mail-Adresse übermitteln wir dabei nicht. Wird deine Buchung storniert, stornieren wir auch den Meldeschein.
Deine Gästekarte zeigen wir dir nach Zahlung des Kurbeitrags auf deiner persönlichen Check-in-Seite an.
Übertragung in unsere Buchungsverwaltung (Guesty)
Damit wir alle Informationen zu deinem Aufenthalt an einer Stelle haben, übertragen wir deine Angaben aus dem Check-in in deine Buchung bei Guesty: deine Anschrift, dein Geburtsdatum und deine Staatsangehörigkeit in dein Gastprofil sowie Namen und Geburtsdaten deiner Mitreisenden in die Notizen zur Buchung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an einer übersichtlichen und fehlerfreien Buchungsverwaltung (Art. 6 Abs. 1 lit. f DSGVO).
8. Zahlung des Kurbeitrags
Den Kurbeitrag kannst du im Online-Check-in auf zwei Wegen bezahlen.
Online-Zahlung über Stripe
Für Kartenzahlungen sowie Apple Pay und Google Pay nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland („Stripe“). Wenn du diese Zahlungsart wählst, wirst du auf eine Bezahlseite von Stripe weitergeleitet. Dort gibst du deine Zahlungsdaten direkt bei Stripe ein. Wir erhalten deine vollständigen Kartendaten nicht, sondern nur die Information, ob und wann die Zahlung erfolgt ist, den Betrag und einen Zahlungsnachweis. Für Apple Pay und Google Pay gelten zusätzlich die Datenschutzbestimmungen von Apple bzw. Google.
Stripe übermitteln wir dafür den Betrag, eine Referenz zu deiner Buchung und gegebenenfalls deinen Namen und deine E-Mail-Adresse. Stripe verarbeitet die Daten zur Zahlungsabwicklung und ist für bestimmte Verarbeitungen, etwa zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten, selbst verantwortlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, weil wir zur Einziehung des Kurbeitrags verpflichtet sind, Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit der Kurbeitragssatzung des Marktes Oberstdorf.
Dabei können Daten auch an Stripe, Inc. in den USA übermittelt werden. Stripe ist unter dem EU-U.S. Data Privacy Framework zertifiziert, für diese Übermittlungen gilt daher der Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Mehr dazu findest du in der Datenschutzerklärung von Stripe.
Überweisung per GiroCode
Alternativ kannst du per Banküberweisung zahlen. Dafür zeigen wir dir einen GiroCode (QR-Code) mit unseren Kontodaten, dem Betrag und einem Verwendungszweck an, den du mit deiner Banking-App scannen kannst. Unser Konto führt die Deutsche Kreditbank AG (DKB), Heidestraße 26–28, 10557 Berlin. Bei einer Überweisung erhalten wir von der Bank deinen Namen bzw. den Namen des Kontoinhabers, die IBAN, den Betrag und den Verwendungszweck. Damit ordnen wir die Zahlung deiner Buchung zu. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO.
9. Kontakt per E-Mail
Wenn du uns eine E-Mail schreibst, zum Beispiel an hallo@sued-oberstdorf.de, verarbeiten wir deine E-Mail-Adresse, deinen Namen und den Inhalt deiner Nachricht, um dein Anliegen zu bearbeiten. Geht es um eine Buchung oder deinen Aufenthalt, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, sonst unser berechtigtes Interesse an der Beantwortung deiner Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Unsere Postfächer liegen bei IONOS (siehe Abschnitt 3).
Wir löschen deine Nachrichten, wenn dein Anliegen erledigt ist und keine gesetzlichen Aufbewahrungspflichten bestehen. E-Mails, die als Geschäftsbriefe gelten, bewahren wir bis zu sechs Jahre auf (§ 147 AO, § 257 HGB).
Auch automatische E-Mails rund um deine Buchung, zum Beispiel mit deinem Check-in-Link oder einer Zahlungsbestätigung, senden wir zur Durchführung deiner Buchung (Art. 6 Abs. 1 lit. b DSGVO).
10. Werbe-E-Mails (Newsletter)
Beim Online-Check-in kannst du freiwillig ein Häkchen setzen, wenn du von uns Angebote und Neuigkeiten von sued per E-Mail bekommen möchtest. Das Häkchen ist nicht vorausgewählt, und dein Check-in funktioniert auch ohne. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG).
Double-Opt-In
Nachdem du das Häkchen gesetzt hast, schicken wir dir eine E-Mail mit einem Bestätigungslink. Erst wenn du diesen Link anklickst, nehmen wir dich in unseren Verteiler auf. So stellen wir sicher, dass sich niemand mit einer fremden E-Mail-Adresse anmeldet. Bestätigst du nicht, senden wir dir keine Werbe-E-Mails.
Nachweis deiner Einwilligung
Wir sind verpflichtet, deine Einwilligung nachweisen zu können (Art. 7 Abs. 1 DSGVO). Deshalb speichern wir den Zeitpunkt deiner Einwilligung und deiner Bestätigung, die Version des Einwilligungstexts, eine gekürzte IP-Adresse (bei IPv4 die ersten drei Blöcke, bei IPv6 die ersten 64 Bit) und die Browserkennung (User-Agent). Rechtsgrundlage dafür ist unser berechtigtes Interesse, die Einwilligung belegen zu können (Art. 6 Abs. 1 lit. f DSGVO).
Abmeldung und Widerruf
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Abmeldelink in jeder Werbe-E-Mail oder per Nachricht an hallo@sued-oberstdorf.de. Danach senden wir dir keine Werbe-E-Mails mehr. Den Nachweis deiner früheren Einwilligung bewahren wir so lange auf, wie wir ihn zur Abwehr möglicher Ansprüche brauchen, höchstens drei Jahre ab Ende des Jahres deines Widerrufs (Art. 6 Abs. 1 lit. f DSGVO).
11. Speicherdauer
Wir speichern deine Daten nur so lange, wie es für den jeweiligen Zweck nötig ist oder wie gesetzliche Aufbewahrungspflichten es verlangen. Danach löschen oder anonymisieren wir sie. Im Überblick:
- Buchungs- und Rechnungsdaten: Rechnungen und andere Buchungsbelege bewahren wir acht Jahre auf, Bücher und Aufzeichnungen zehn Jahre und Geschäftsbriefe sechs Jahre (§ 147 AO, § 257 HGB). Die Frist beginnt jeweils mit dem Ende des Kalenderjahres, in dem das Dokument entstanden ist.
- Meldescheine: ein Jahr ab dem Tag deiner Abreise. Innerhalb von drei Monaten danach löschen wir sie (§ 30 Abs. 4 BMG).
- Übrige Check-in-Daten: Daten aus dem Check-in, die wir nicht aus einem der oben genannten Gründe aufbewahren müssen, löschen oder anonymisieren wir, sobald wir sie nicht mehr brauchen, spätestens spätestens 15 Monate nach deiner Abreise.
- Server-Logfiles: in der Regel spätestens nach 14 Tagen (siehe Abschnitt 3).
- E-Mails: siehe Abschnitt 9.
- Einwilligungsnachweise für Werbe-E-Mails: siehe Abschnitt 10.
- Datensicherungen: Von der Datenbank des Check-in-Systems erstellen wir täglich eine Sicherung auf dem Server. Sicherungen werden nach 30 Tagen automatisch gelöscht. Zusätzlich sichert IP-Projects den Server täglich. Gelöschte Daten können deshalb noch bis zum Ablauf dieser Fristen in Sicherungen enthalten sein.
12. Empfänger und Auftragsverarbeiter
Wir geben deine Daten nur weiter, wenn das für die oben beschriebenen Zwecke nötig ist. Wir verkaufen keine Daten.
Auftragsverarbeiter (Art. 28 DSGVO)
Diese Dienstleister verarbeiten Daten in unserem Auftrag und nach unserer Weisung:
- IONOS SE, Montabaur, Deutschland: Hosting der Website und E-Mail
- IP-Projects GmbH & Co. KG, Waldbrunn, Deutschland: Hosting des Online-Check-ins (Rechenzentrum Frankfurt am Main)
- Guesty, Inc., USA, mit verbundenen Unternehmen und Unterauftragnehmern wie Amazon Web Services: Buchungsverwaltung, Buchungs-Widget und Buchungsseite
Empfänger in eigener Verantwortung
- Markt Oberstdorf über das Meldesystem Tramino: Meldeschein, Kurbeitrag und Gästekarte
- Stripe Payments Europe, Limited, Dublin, Irland: Zahlungsabwicklung, soweit Stripe selbst verantwortlich ist
- Deutsche Kreditbank AG, Berlin: Zahlungsverkehr bei Überweisungen
- Booking.com B.V., Amsterdam, und Airbnb Ireland UC, Dublin: wenn du über diese Portale gebucht hast
- Behörden, soweit wir gesetzlich dazu verpflichtet sind, zum Beispiel nach § 30 Abs. 4 BMG oder gegenüber den Finanzbehörden
- unser Steuerberater, soweit das für unsere Buchhaltung nötig ist
Wo Daten in Länder außerhalb der EU bzw. des EWR übermittelt werden, beschreiben wir die jeweilige Grundlage im entsprechenden Abschnitt (Guesty: Abschnitt 5, Stripe: Abschnitt 8).
13. Stand und Änderungen
Stand: Oktober 2026. Wir passen diese Datenschutzerklärung an, wenn sich unsere Angebote, Dienstleister oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.