Datenschutzerklärung

Stand: September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Rene Kant
Haidkoppel 21
23883 Brunsmark
Deutschland
E-Mail: info@ferienhaus-auszeit.family
Website: ferienhaus-auszeit.family

2. Hosting, Auslieferung und Server-Logdaten

Wir nutzen für Betrieb, Datenbank, Dateispeicherung und Auslieferung der Website einen externen Hosting- und Plattformdienst. Dabei werden insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Ressource, Browser-/Geräteinformationen sowie die Daten verarbeitet, die Sie über Formulare, Buchungsfunktionen oder geschützte Bereiche an uns übermitteln.

Die primäre technische Verarbeitung und Speicherung erfolgt auf Infrastruktur von Amazon Web Services (AWS) und Neon in den USA, Region us-east-1. Zur schnellen Auslieferung öffentlicher Inhalte können zusätzlich weltweit verteilte CDN-Zwischenspeicher eingesetzt werden. Damit können personenbezogene Daten in einem Drittland außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für die sichere, stabile und effiziente Bereitstellung unseres Online-Angebots. Internationale Übermittlungen erfolgen unter Beachtung der Art. 44 ff. DSGVO. Der eingesetzte Plattformanbieter erklärt, für internationale Übermittlungen geeignete Garantien einzusetzen. Informationen zu den für unsere Verarbeitung einschlägigen Garantien stellen wir auf Anfrage zur Verfügung.

Technische Server- und Sicherheitsprotokolle werden nur so lange verarbeitet, wie dies für Betrieb, Sicherheit, Fehleranalyse und Missbrauchsabwehr erforderlich ist oder gesetzliche Pflichten eine längere Aufbewahrung verlangen.

3. Kontaktanfragen und Buchungen

Wenn Sie uns kontaktieren oder eine Buchungsanfrage stellen, verarbeiten wir je nach Vorgang Name, E-Mail-Adresse, Telefonnummer, Nachricht, Reisezeitraum, Zahl und Zusammensetzung der Gäste sowie weitere von Ihnen freiwillig mitgeteilte Angaben. Nach Annahme einer Buchung benötigen wir zusätzlich die für Vertrag, Rechnung und Aufenthalt erforderlichen Angaben, insbesondere die Anschrift.

Die Verarbeitung erfolgt zur Beantwortung allgemeiner Anfragen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und bei buchungs- oder vertragsbezogenen Anfragen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, beruht die weitere Speicherung auf Art. 6 Abs. 1 lit. c DSGVO.

Zum Schutz der Formulare vor automatisiertem Missbrauch wird die beim Request technisch anfallende IP-Adresse kurzfristig verarbeitet. In der Anwendungsdatenbank speichern wir nicht die rohe IP-Adresse, sondern nur einen mit einem serverseitigen Geheimnis gebildeten, nicht rückrechenbaren Prüfwert für das Rate-Limiting. Dieser Prüfwert wird nach Ablauf des kurzen Schutzfensters nicht mehr verwendet und spätestens durch die tägliche Datenschutzbereinigung entfernt.

Daten werden gelöscht, wenn der jeweilige Zweck entfallen ist und keine gesetzlichen Aufbewahrungspflichten, berechtigten Beweissicherungsinteressen oder offenen Vertragsansprüche mehr entgegenstehen. Buchungs-, Rechnungs- und Abrechnungsunterlagen werden entsprechend den jeweils geltenden handels- und steuerrechtlichen Fristen aufbewahrt.

Für den Abgleich von Zahlungen mit Buchungen und Rechnungen können wir Kontoumsätze aus einem Kontoaktivitätsbericht importieren. Dabei verarbeiten wir insbesondere Buchungsdatum, Betrag, Währung, Name und gegebenenfalls IBAN der zahlenden Person sowie den Verwendungszweck. Die importierten Daten werden im geschützten Finanzbereich auf der in Abschnitt 2 beschriebenen Hosting-Infrastruktur verarbeitet. Ein CSV-Import erfordert keine Übermittlung von Bankpasswörtern oder TAN an unser Portal. Die Verarbeitung dient der Vertragsabwicklung und Buchhaltung auf den vorstehend genannten Rechtsgrundlagen; Aufbewahrung und Löschung richten sich nach den für den jeweiligen Zahlungs- und Belegnachweis geltenden Pflichten.

Zur Vermeidung von Doppelbelegungen können wir Belegungszeiträume aus von uns eingerichteten externen Kalendern (iCalendar/iCal) importieren. Dabei werden der vom Kalender bereitgestellte Zeitraum, eine technische Ereigniskennung und gegebenenfalls der dort enthaltene Termintext verarbeitet. Diese Daten dienen ausschließlich der Belegungskoordination und internen Einsatzplanung.

4. Transaktions-E-Mails über Resend

Für Buchungs-, Gastdaten-, Check-in-, Zähler-, Rechnungs-, Bewertungs- und sonstige notwendige Transaktions-E-Mails verwenden wir den Versanddienst Resend der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Hierbei werden insbesondere Empfängeradresse, Betreff, Nachrichteninhalt, gegebenenfalls Anhänge sowie technische Zustell- und Protokolldaten verarbeitet. Wir verwenden kein Öffnungs-Tracking.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertrags- und buchungsbezogene Kommunikation sowie Art. 6 Abs. 1 lit. f DSGVO für erforderliche Service- und Sicherheitskommunikation. Resend verarbeitet Daten in den USA. Nach Angaben des Anbieters gilt für Kunden ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO; für Drittlandübermittlungen werden die EU-Standardvertragsklauseln eingesetzt und Resend nimmt am EU-U.S. Data Privacy Framework teil. Resend gibt für E-Mail- und Logdaten der regulären Tarife grundsätzlich eine Aufbewahrungsdauer von 30 Tagen an.

5. Stromzähler, Fotos und Nachweise

Im Zusammenhang mit einem Aufenthalt können Zählerstände, Aufnahmezeitpunkte, Fotos und zugehörige Buchungsdaten verarbeitet werden. Diese Daten dienen der Durchführung des Beherbergungsvertrags, der Strom- und Kautionsabrechnung sowie der nachvollziehbaren Dokumentation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit Nachweise zur Geltendmachung oder Abwehr von Ansprüchen erforderlich sind, zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

Fotos und Dokumente werden nicht öffentlich bereitgestellt. Zugriffe erfolgen über geschützte Funktionen und Berechtigungsprüfungen. Nachweise werden gelöscht, sobald sie für Vertrag, Abrechnung, gesetzliche Pflichten oder die Abwehr bzw. Durchsetzung von Ansprüchen nicht mehr erforderlich sind.

6. Eigene Reichweiten- und Conversionmessung

Zur technischen und inhaltlichen Verbesserung unseres Direktbuchungsprozesses erfassen wir in unserem eigenen System Ereignisse wie Seitenaufrufe, die Auswahl eines Reisezeitraums oder das Absenden einer Buchungsanfrage. Wir setzen hierfür keinen externen Werbe- oder Analysedienst ein.

Für die laufende Seiteninstanz werden zufällige Kennungen ausschließlich flüchtig im Arbeitsspeicher des Browsers erzeugt. Diese Kennungen und die Herkunftsinformation werden nicht in Cookies, Local Storage, Session Storage oder IndexedDB gespeichert. Beim Neuladen bzw. Schließen der Seite ist eine Wiedererkennung anhand dieser Kennungen nicht vorgesehen. Namen, E-Mail-Adressen und Telefonnummern werden nicht als Analysedaten gespeichert; die Analysedatensätze enthalten keine IP-Adresse. Analysedaten werden spätestens nach 24 Monaten automatisiert gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse liegt in der Erkennung technischer Probleme und der Verbesserung des Buchungsablaufs. Ein gesetztes „Do Not Track“-Signal wird berücksichtigt. Zusätzlich können Sie die Messung für dieses Gerät deaktivieren; dabei wird nur diese von Ihnen gewählte Opt-out-Präferenz lokal gespeichert.

7. Google Maps und Google-Bewertungen

7.1 Google Maps nur nach Aktivierung

Die interaktive Karte von Google Maps wird nicht automatisch geladen. Erst wenn Sie die Karte ausdrücklich über die dafür vorgesehene Schaltfläche aktivieren, wird eine Verbindung zu Google hergestellt. Dabei können insbesondere Ihre IP-Adresse und Browser-/Geräteinformationen an Google übertragen und in Drittländern verarbeitet werden. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Ihre Entscheidung wird lokal auf dem Endgerät gespeichert und kann an der Karte wieder widerrufen werden.

7.2 Google-Bewertungen

Öffentlich verfügbare Google-Bewertungen werden serverseitig abgerufen und in unserem System zwischengespeichert. Beim normalen Anzeigen der Bewertungen wird keine direkte Verbindung Ihres Browsers zu Google hergestellt. Insbesondere laden wir keine externen Google-Profilbilder in Ihrem Browser nach. Erst wenn Sie einem externen Google-Link folgen, gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

8. Cookies, lokale Speicherung und Push-Benachrichtigungen

Wir setzen keine Werbe- oder Marketing-Cookies ein. Technisch erforderliche bzw. von Ihnen ausdrücklich veranlasste Speicherungen können insbesondere für angemeldete Admin-/Mitarbeiter-Sessions, Sprache, Barrierefreiheits-Einstellungen, die Google-Maps-Entscheidung, die Analytics-Opt-out-Präferenz und eine aktivierte Push-Funktion verwendet werden. Soweit der Zugriff auf das Endgerät für einen ausdrücklich gewünschten Dienst unbedingt erforderlich ist, erfolgt er nach den hierfür geltenden Vorschriften des TDDDG; im Übrigen holen wir vor dem Zugriff eine Einwilligung ein.

Push-Benachrichtigungen werden nur nach aktiver Freigabe im Browser bzw. Betriebssystem aktiviert. Dabei werden technische Push-Abonnementdaten verarbeitet und je nach Gerät an die Push-Infrastruktur des Browser-/Betriebssystemanbieters übermittelt. Die Freigabe kann über die Browser- bzw. Geräteeinstellungen sowie im geschützten Bereich wieder entzogen werden.

9. Administrative Unterstützung durch KI-Dienste

Bei konkreten administrativen, technischen oder Supportaufgaben können wir einen von uns beauftragten KI-/Assistenzdienst einsetzen. Eine Übermittlung von Gästedaten an einen solchen Dienst erfolgt nicht automatisch beim Besuch der Website, sondern nur, wenn wir eine konkrete Aufgabe veranlassen und die betreffenden Informationen dafür erforderlich sind. Wir beschränken die übermittelten Daten auf das notwendige Maß und verwenden den Dienst nicht für ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung gegenüber Gästen. Rechtsgrundlage ist je nach Vorgang Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Soweit hierbei eine Drittlandübermittlung erfolgt, gelten die in Abschnitt 10 beschriebenen Anforderungen.

10. Drittlandübermittlungen

Aufgrund des eingesetzten Hostings und des E-Mail-Versands kann eine Verarbeitung in den USA stattfinden. Drittlandübermittlungen erfolgen nur im Rahmen der Voraussetzungen der Art. 44 ff. DSGVO. Für Empfänger, die wirksam am EU-U.S. Data Privacy Framework teilnehmen, kann der Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO herangezogen werden. In anderen Fällen kommen insbesondere die von der Europäischen Kommission genehmigten Standardvertragsklauseln und erforderlichenfalls ergänzende Schutzmaßnahmen in Betracht.

11. Datensicherheit, Betroffenenrechte und Aufsichtsbehörde

Die Übertragung dieser Website erfolgt verschlüsselt per HTTPS/TLS. Datenbank und Dateispeicher liegen auf verwalteter Infrastruktur mit anbieterbezogener Verschlüsselung ruhender Datenträger. Zusätzlich setzen wir Zugriffskontrollen, Rollen- und Berechtigungsprüfungen sowie technische Schutzmaßnahmen für persönliche Links und Uploads ein.

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f (Art. 21) sowie auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3). Wenden Sie sich hierzu an info@ferienhaus-auszeit.family.

Sie haben außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Für uns ist insbesondere das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, zuständig: www.datenschutzzentrum.de.

Wir passen diese Datenschutzerklärung an, wenn sich technische Abläufe, Dienstleister oder rechtliche Anforderungen ändern.

Barrierefreiheit

Schriftgröße
Hoher Kontrast