Datenschutzerklärung
I. Gemeinsam Verantwortliche
Für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website und den darüber eingehenden Anfragen sind im Sinne von Art. 26 DSGVO gemeinsam verantwortlich:
Am Mühlenberg 17
51465 Bergisch Gladbach
Deutschland
Telefon: 0157 39372367
E-Mail: apartment-linde@mailbox.org
Website: apartmentlinde.com
Ruben Joeres betreut insbesondere den technischen und redaktionellen Betrieb der Website. Saskia Koten ist Inhaberin des Apartments und betreut insbesondere die Vermietung und die Durchführung von Aufenthalten. Über die Bearbeitung von Kontakt- und Buchungsanfragen sowie die hierfür erforderliche Verarbeitung von Gästedaten entscheiden beide gemeinsam. Datenschutzanfragen können an die oben genannte gemeinsame E-Mail-Adresse oder an jede der beiden verantwortlichen Personen gerichtet werden. Betroffene Personen können ihre Rechte gegenüber jeder gemeinsam verantwortlichen Person geltend machen.
II. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht bestellt. Für sämtliche Datenschutzanfragen können Sie die unter Abschnitt I genannten Kontaktdaten verwenden.
III. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur sicheren Bereitstellung der Website, zur Bearbeitung von Anfragen, zur Anbahnung oder Durchführung eines Beherbergungsvertrags oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Als Rechtsgrundlagen kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Verträge, Art. 6 Abs. 1 lit. c DSGVO für rechtliche Verpflichtungen und Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen an Kommunikation, Sicherheit und einem zuverlässigen Websitebetrieb in Betracht. Soweit wir ausnahmsweise eine Einwilligung einholen, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.
IV. Hosting, Server-Logfiles und Übermittlung in die USA
Hosting durch DreamHost
Diese Website wird bei DreamHost gehostet. Anbieter ist DreamHost, LLC, ein Unternehmen mit Sitz in den Vereinigten Staaten. Beim Aufruf der Website verarbeitet DreamHost technisch erforderliche Verbindungs- und Zugriffsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufener Pfad, Statuscode, Referrer sowie Angaben zu Browser und Betriebssystem gehören.
Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung von Stabilität und Sicherheit und zur Abwehr von Missbrauch auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und funktionsfähigen Betrieb der Website. DreamHost gibt für HTTP-Logdaten eine standardmäßige Speicherdauer von bis zu sieben Tagen an.
DreamHost verarbeitet Daten als Auftragsverarbeiter auf Grundlage seines Customer Data Processing Addendum, das nach Angaben des Anbieters Bestandteil des Hostingvertrags ist. Eine Verarbeitung in den USA und gegebenenfalls in weiteren Ländern außerhalb des Europäischen Wirtschaftsraums kann nicht ausgeschlossen werden. Für Übermittlungen in Länder ohne Angemessenheitsbeschluss sieht der DreamHost-DPA die von der Europäischen Kommission genehmigten Standardvertragsklauseln als Garantien gemäß Art. 46 DSGVO vor. Trotz dieser Garantien kann bei einer Verarbeitung in den USA insbesondere das Risiko bestehen, dass staatliche Stellen nach dortigem Recht auf Daten zugreifen und europäische Betroffenenrechte nicht in gleicher Weise durchgesetzt werden können.
Weitere Informationen finden Sie in der Datenschutzerklärung von DreamHost.
V. Technisch notwendige Speicherung im Browser
Für die sichere Übermittlung der Formulare wird ein technisch notwendiges Sitzungscookie gesetzt. Dieses Cookie enthält eine zufällige Sitzungskennung und ermöglicht insbesondere den Schutz vor missbräuchlichen Formularaufrufen (CSRF-Schutz). Es ist als „HttpOnly“ und „SameSite=Strict“ konfiguriert, wird bei einer HTTPS-Verbindung nur verschlüsselt übertragen und endet grundsätzlich mit dem Schließen des Browsers.
Beim Wechsel der Sprache wird die aktuelle Scrollposition vorübergehend im Sitzungsspeicher des Browsers gespeichert und unmittelbar nach dem Seitenwechsel wieder entfernt. Dies dient ausschließlich dazu, dieselbe Stelle der Website in der gewählten Sprache anzuzeigen.
Die Speicherung ist für die ausdrücklich gewünschten Funktionen erforderlich und erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage. Wir verwenden keine Analyse-, Marketing- oder Werbe-Cookies, erstellen keine Nutzerprofile und setzen keine externen Trackingdienste ein. Deshalb ist derzeit kein Cookie-Einwilligungsbanner erforderlich.
VI. Kontakt- und Buchungsanfragen
Verarbeitete Daten
Wenn Sie das Kontakt- und Buchungsformular nutzen, verarbeiten wir – abhängig von Ihren Eingaben – folgende Daten:
- Anreise- und Abreisedatum,
- Vorname und Nachname,
- E-Mail-Adresse und gegebenenfalls Telefonnummer,
- Anzahl der Gäste,
- Betreff und Inhalt Ihrer Nachricht,
- gewählte Sprache sowie Datum und Uhrzeit des Eingangs,
- eine zufällig erzeugte interne Vorgangskennung.
Zur Begrenzung automatisierter oder missbräuchlicher Anfragen wird vorübergehend ein kryptografischer Hashwert aus der IP-Adresse zusammen mit Zeitstempeln gespeichert. Die vollständige IP-Adresse wird dabei nicht in unserer Anfragedatei gespeichert. Die Sicherheitsdaten werden im laufenden Websitebetrieb nach spätestens 24 Stunden bereinigt.
Zwecke und Rechtsgrundlagen
Buchungsanfragen verarbeiten wir zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin nach Art. 6 Abs. 1 lit. b DSGVO. Allgemeine Kontaktanfragen verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung der an uns gerichteten Kommunikation. Bezieht sich eine allgemeine Anfrage auf einen möglichen oder bestehenden Aufenthalt, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Das Pflichtfeld zur Datenschutzerklärung dokumentiert, dass Sie diese Informationen zur Kenntnis genommen haben. Soweit die Verarbeitung zur Bearbeitung Ihrer Anfrage oder zur Vertragsanbahnung erforderlich ist, stützen wir sie nicht auf eine widerrufliche Einwilligung.
Speicherdauer
Die auf dem Webserver gespeicherte Kopie einer Anfrage wird automatisiert nach sechs Monaten entfernt. Anfragen, die nicht zu einer Buchung führen, löschen wir auch aus dem E-Mail-Postfach grundsätzlich spätestens sechs Monate nach abschließender Bearbeitung, sofern keine besonderen Gründe für eine längere Speicherung bestehen.
Kommt ein Beherbergungsvertrag zustande, dürfen vertrags- und abrechnungsrelevante Daten nach Art. 6 Abs. 1 lit. b und c DSGVO so lange gespeichert werden, wie dies für die Durchführung des Aufenthalts sowie aufgrund gesetzlicher Nachweis-, Steuer- und Aufbewahrungspflichten erforderlich ist. Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht, soweit sie nicht noch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.
Sie können uns auch direkt per E-Mail oder telefonisch kontaktieren. In diesem Fall verarbeiten wir die von Ihnen übermittelten Daten nach denselben Grundsätzen.
VII. E-Mail-Versand über mailbox.org
Formularanfragen werden verschlüsselt per SMTP an unser Postfach bei mailbox.org übertragen und dort als E-Mail gespeichert. Anbieter ist die Heinlein Hosting GmbH, Deutschland. Dabei erhält mailbox.org die in der Anfrage enthaltenen Daten sowie die für die E-Mail-Übertragung technisch notwendigen Metadaten. Die Adresse des Absenders wird als Antwortadresse eingerichtet, damit wir unmittelbar auf die Anfrage antworten können.
Die Einbindung erfolgt zur Bearbeitung der Kommunikation und möglicher Buchungen auf Grundlage von Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Weitere Informationen finden Sie in den Datenschutzhinweisen von mailbox.org. Die von mailbox.org betriebenen Mailserver befinden sich nach Angaben des Anbieters in Deutschland.
VIII. Empfänger personenbezogener Daten
Personenbezogene Daten erhalten nur die gemeinsam Verantwortlichen und die zur technischen Bereitstellung eingesetzten Dienstleister, soweit dies für die genannten Zwecke erforderlich ist. Dazu gehören insbesondere DreamHost als Hostinganbieter und mailbox.org beziehungsweise die Heinlein Hosting GmbH als E-Mail-Dienstleister. Eine Weitergabe zu Werbezwecken findet nicht statt.
Weitere Empfänger können im Einzelfall Behörden, Steuerberatung, Zahlungs- oder sonstige Dienstleister sein, soweit dies zur Durchführung eines Vertrags, zur Erfüllung einer gesetzlichen Pflicht oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
IX. Externe Links
Die Website enthält Links zu externen Angeboten, insbesondere Google Maps und Booking.com. Diese Dienste sind nicht in die Website eingebettet. Erst wenn Sie einen solchen Link anklicken, wird eine Verbindung zum jeweiligen Anbieter hergestellt. Ab diesem Zeitpunkt verarbeitet der externe Anbieter Daten in eigener Verantwortung nach seinen Datenschutzbestimmungen.
X. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
- Auskunft über Ihre verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO,
- Berichtigung unrichtiger oder unvollständiger Daten nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Unterrichtung von Empfängern nach Art. 19 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO, soweit deren Voraussetzungen vorliegen,
- Widerspruch gegen eine auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützte Verarbeitung nach Art. 21 DSGVO.
Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie ähnlich erheblich beeinträchtigt, findet nicht statt.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
XI. Datensicherheit und Aktualisierung
Die Website wird ausschließlich über eine verschlüsselte HTTPS-Verbindung bereitgestellt. Die Formulare sind unter anderem durch Sitzungs- und CSRF-Schutz, Eingabeprüfungen, Übermittlungsgrößenbegrenzungen, Missbrauchsbegrenzungen und restriktive Sicherheitsheader geschützt. Dennoch kann eine Datenübertragung im Internet nie vollständig risikofrei sein.
Wir aktualisieren diese Datenschutzerklärung, wenn sich die Website, die eingesetzten Dienstleister oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.