Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher und Kontakt
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Escape Tour Bad Kissingen GbR
vertreten durch die Gesellschafter Jonathan Maier und Markus Renninger
Ottostraße 3
97688 Bad Kissingen
Deutschland
Telefon: 0157 81777908
E-Mail: info@escapetourbadkissingen.de
Website: https://escapetourbadkissingen.de
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter diesen Kontaktdaten.
2. Datenschutzbeauftragter
Wir sind nicht verpflichtet, einen Datenschutzbeauftragten zu benennen (§ 38 BDSG), und haben hiervon abgesehen. Für alle Anliegen zum Datenschutz wenden Sie sich bitte an die unter Ziffer 1 genannten Kontaktdaten.
3. Grundsätze
Wir verarbeiten personenbezogene Daten nur, soweit es für den Betrieb dieser Website, für die Durchführung unserer Touren und Buchungen oder aufgrund gesetzlicher Vorgaben erforderlich ist.
Der Besuch unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Für eine Buchung, eine Anfrage oder den Kauf eines Gutscheins benötigen wir jedoch bestimmte Angaben. Welche das im Einzelnen sind, steht in den jeweiligen Abschnitten.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO), also etwa Name, Anschrift, E-Mail-Adresse, Telefonnummer oder IP-Adresse.
4. Rechtsgrundlagen der Verarbeitung
Je nach Verarbeitung stützen wir uns auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — Analyse-Cookies, Veröffentlichung von Fotos
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen) — Buchungen, Anfragen, Gutscheinkauf, Durchführung der Touren
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) — Steuer- und handelsrechtliche Aufbewahrung von Belegen
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) — Betriebs- und Ausfallsicherheit, Missbrauchsabwehr, Reichweitenmessung, Auswertung des eigenen Buchungsaufkommens, Außendarstellung
- § 25 Abs. 1 TDDDG (Einwilligung) — Speichern von und Zugriff auf Informationen in Ihrem Endgerät, soweit nicht technisch notwendig
- § 25 Abs. 2 Nr. 2 TDDDG (Ausnahme) — Technisch notwendige Cookies
Beruht eine Verarbeitung auf einem berechtigten Interesse, besteht unser Interesse in einem sicheren, funktionsfähigen und wirtschaftlich tragfähigen Betrieb unseres Angebots.
5. Hosting, Server-Logfiles und Reichweitenmessung
Unsere Website wird gehostet bei der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin. Die Daten werden auf Servern in Deutschland verarbeitet. Mit STRATO besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Server-Logfiles
Bei jedem Aufruf unserer Website erhebt der Server automatisch Informationen, die Ihr Browser übermittelt:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL, also die zuvor besuchte Seite
- aufgerufene Unterseiten und übertragene Datenmenge
- Datum und Uhrzeit des Zugriffs
- IP-Adresse und Internet-Service-Provider
Diese Daten dienen der korrekten Auslieferung der Seiteninhalte, der Systemsicherheit und der Aufklärung im Fall von Angriffen. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: IP-Adressen werden maximal sieben Tage im Original gespeichert und anschließend anonymisiert. Die im Kundenbereich abrufbaren Logauswertungen umfassen die letzten sechs Wochen. Fehlerprotokolle enthalten in der Regel die Einträge der letzten fünf Tage.
Reichweitenmessung durch den Hoster
Beim Aufruf unserer Seiten wird eine kleine Bilddatei des Baukastensystems unseres Hosters abgerufen (strato-editor.com/.cm4all/_pixel.img). Damit erstellt STRATO für uns eine einfache Besuchsstatistik. Dabei werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen; übermittelt wird die IP-Adresse, die Ihr Browser bei jedem Seitenaufruf ohnehin mitsendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser Interesse an einer einfachen Erfolgskontrolle unseres Webangebots.
E-Mail-Postfach
Unser E-Mail-Postfach info@escapetourbadkissingen.de wird über Google Workspace betrieben. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn Sie uns per E-Mail kontaktieren, werden Ihre Nachricht, Ihre Absenderadresse sowie etwaige Anhänge und der Zeitpunkt der Übermittlung auf Servern von Google verarbeitet und gespeichert. Mit Google besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; der Zusatz zur Datenverarbeitung ist Bestandteil der Google-Workspace-Bedingungen. Eine Übermittlung an die Google LLC in den USA ist möglich; Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert, ergänzend gelten die Standardvertragsklauseln (siehe Ziffer 18). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Nachricht der Anbahnung oder Durchführung eines Vertrags dient, im Übrigen Art. 6 Abs. 1 lit. f DSGVO — unser Interesse an einer zuverlässigen und sicheren Kommunikation.
6. Cookies und Einwilligungsverwaltung
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden zwei Gruppen.
Technisch notwendige Cookies
Sie sind erforderlich, damit die Website funktioniert und sicher betrieben werden kann — dazu gehört auch die Speicherung Ihrer Cookie-Entscheidung. Sie werden ohne Einwilligung gesetzt (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).
Einwilligungspflichtige Cookies
Alle weiteren Cookies setzen wir nur, wenn Sie über unseren Cookie-Hinweis ausdrücklich zugestimmt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Vor Ihrer Zustimmung werden diese Dienste nicht geladen.
Eingesetzte Cookies im Einzelnen
- beng_proxy_session — Anbieter STRATO AG. Technische Sitzungsverwaltung des Webservers. Laufzeit: Sitzung. Keine Einwilligung erforderlich.
- _ga — Anbieter Google Ireland Limited. Unterscheidung von Besuchern für die Webanalyse. Laufzeit: bis zu 2 Jahre, im Browser auf 400 Tage begrenzt. Einwilligung erforderlich.
- _ga_ZPERG0NNPB — Anbieter Google Ireland Limited. Sitzungsstatus für die Webanalyse. Laufzeit: bis zu 2 Jahre, im Browser auf 400 Tage begrenzt. Einwilligung erforderlich.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern — über den Link „Cookie-Einstellungen“ im Fußbereich jeder Seite. Der Widerruf ist genauso einfach möglich wie die Erteilung. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Zusätzlich können Sie Cookies jederzeit über die Einstellungen Ihres Browsers löschen oder blockieren.
7. Kontaktaufnahme und Anfrageformular
Auf unserer Seite „Anfragen“ steht ein Formular zur Verfügung, das über das Baukastensystem unseres Hosters STRATO betrieben wird. Die eingegebenen Daten werden als E-Mail an info@escapetourbadkissingen.de weitergeleitet und in unserem bei Google Workspace betriebenen Postfach empfangen (siehe Ziffer 5). Ebenso können Sie uns direkt per E-Mail oder Telefon erreichen.
Bei Gruppen- und Firmenanfragen — etwa für die Tour „Kissinger Chroniken“ — verarbeiten wir typischerweise:
- Name und, sofern angegeben, Organisation
- E-Mail-Adresse und gegebenenfalls Telefonnummer
- Wunschtermin, Gruppengröße und gewünschte Tour
- Ihre Nachricht und weitere freiwillige Angaben
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertragsschluss gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Eine Weitergabe an Dritte erfolgt nicht, sofern sie nicht zur Durchführung der Tour erforderlich ist.
8. Kontakt über WhatsApp Business
Sie können uns über WhatsApp Business erreichen. Anbieter ist die WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, ein Unternehmen der Meta-Gruppe.
Wenn Sie uns über WhatsApp schreiben, verarbeiten wir Ihre Telefonnummer, Ihren Profilnamen, den Inhalt Ihrer Nachrichten sowie Zeitpunkt und Status der Übermittlung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einer Buchung, sonst Art. 6 Abs. 1 lit. f DSGVO.
Wir nutzen WhatsApp ausschließlich reaktiv, das heißt, wir schreiben Sie nicht von uns aus über diesen Kanal an. Auf dem von uns genutzten Gerät ist der Zugriff von WhatsApp auf das Adressbuch deaktiviert. Dadurch übermitteln wir keine Kontaktdaten Dritter an WhatsApp.
Auf Umfang und Zweck der Verarbeitung durch WhatsApp selbst haben wir keinen Einfluss. Daten können dabei auch außerhalb der EU verarbeitet werden. Wenn Sie das vermeiden möchten, nutzen Sie bitte E-Mail oder Telefon. Datenschutzhinweise von WhatsApp: https://www.whatsapp.com/legal/privacy-policy-eea
9. Buchung über Calendly
Für die Terminbuchung unserer Touren nutzen wir den Dienst Calendly des Anbieters Calendly LLC, 271 17th St NW, Ste 1000, Atlanta, GA 30363, USA.
Der Buchungskalender ist auf unserer Website nicht eingebettet. Eine Datenübertragung an Calendly findet erst statt, wenn Sie den Buchungslink aktiv anklicken und die Seite von Calendly aufrufen.
Dort werden folgende Daten erhoben:
- Vor- und Nachname
- E-Mail-Adresse, gegebenenfalls Telefonnummer
- gewählte Tour, Datum und Uhrzeit
- Anzahl der Teilnehmenden, getrennt nach Erwachsenen und Kindern
- Ihre Antworten auf unsere Altersabfragen zur Zuordnung der passenden Rätselschwierigkeit
- freiwillige Zusatzangaben im Nachrichtenfeld
- technische Daten wie IP-Adresse, Browser und Zeitzone
Zweck ist die Vereinbarung und Durchführung des gebuchten Termins. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Mit Calendly besteht ein Auftragsverarbeitungsvertrag; das Data Processing Addendum ist Bestandteil der Nutzungsbedingungen. Buchungsdaten werden bei Calendly sechs Monate nach dem Termin gelöscht.
Calendly verarbeitet Daten auch in den USA und ist nach dem EU-U.S. Data Privacy Framework selbstzertifiziert; ergänzend gelten die Standardvertragsklauseln. Näheres unter Ziffer 18.
Datenschutzhinweise von Calendly: https://calendly.com/legal/privacy-notice
10. Zahlungsabwicklung
10.1 PayPal
Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg. Bei Zahlung per PayPal übermitteln Sie Ihre Zahlungsdaten direkt an PayPal. Wir erhalten lediglich die Information über den Zahlungseingang, den Betrag, den Verwendungszweck und die im Zahlungsvorgang angegebenen Kontaktdaten. PayPal ist für die Verarbeitung in seinem Zahlungssystem eigenständig verantwortlich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie lit. c für die steuerliche Aufbewahrung. Datenschutzhinweise: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
10.2 Überweisung
Bei Zahlung per Überweisung verarbeiten wir Ihren Namen, den Betrag, den Verwendungszweck sowie die auf dem Kontoauszug ersichtlichen Angaben Ihrer Bankverbindung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO. Ihre Bank und unsere Bank sind für den Zahlungsverkehr jeweils eigenständig verantwortlich.
11. Gutscheinkauf über Stripe
Für den Verkauf von Geschenkgutscheinen nutzen wir den Zahlungsdienstleister Stripe. Vertragspartner für den Europäischen Wirtschaftsraum ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin D02 H210, Irland. Teile der Verarbeitung erfolgen durch die Stripe, LLC, 354 Oyster Point Boulevard, South San Francisco, CA 94080, USA.
Der Bezahlvorgang findet auf einer von Stripe betriebenen Bezahlseite statt, nicht auf unserer Website. Ihre Zahlungsdaten — insbesondere Kartennummer und Sicherheitsmerkmale — erhalten wir zu keinem Zeitpunkt.
Von Stripe erhalten wir die zur Ausstellung des Gutscheins erforderlichen Angaben:
- Name der schenkenden Person
- Name der beschenkten Person
- E-Mail-Adresse für den Versand des Gutscheins
- Betrag, Zeitpunkt und Transaktionskennung
Zweck ist die Erstellung, der Versand und die Einlösung des Gutscheins sowie die ordnungsgemäße Buchführung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Doppelrolle von Stripe: Stripe wird je nach Tätigkeit als eigenständig Verantwortlicher und als Auftragsverarbeiter tätig. Als eigenständig Verantwortlicher verarbeitet Stripe Ihre Daten zur Erfüllung eigener regulatorischer Pflichten, etwa zur Geldwäscheprävention und Betrugserkennung; darauf haben wir keinen Einfluss. Als Auftragsverarbeiter handelt Stripe, soweit die Transaktion auf unsere Weisung hin abgewickelt wird; hierfür gilt das Data Processing Addendum als Bestandteil der Stripe Services Agreement.
Stripe ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln. Datenschutzhinweise: https://stripe.com/de/privacy
12. Buchungs- und Gutscheinverwaltung
Zur Organisation unserer Touren nutzen wir Google Workspace, insbesondere Google Sheets und Google Apps Script. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; der Zusatz zur Datenverarbeitung ist Bestandteil der Google-Workspace-Bedingungen.
Buchungsübersicht
Buchungen aus Calendly werden automatisiert in eine interne Tabelle übernommen, um unsere Kapazitäts- und Terminplanung zu führen. Dabei werden Ihre personenbezogenen Angaben — insbesondere Name und E-Mail-Adresse — nur kurzzeitig im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert. In unserer Tabelle abgelegt werden ausschließlich:
- Datum und Uhrzeit der Tour
- gebuchte Tour und Buchungsart
- Anzahl Erwachsene und Kinder
- Einnahme, Buchungsquelle und interne Notiz
- eine technische Vorgangskennung zur Vermeidung von Doppeleinträgen
Aus diesen Daten erstellen wir monatlich eine interne Auswertung ohne Personenbezug. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Vertragsdurchführung und Art. 6 Abs. 1 lit. f DSGVO für die statistische Auswertung unseres eigenen Buchungsaufkommens.
Gutscheinerstellung und -versand
Für die Erstellung und den Versand personalisierter Gutscheine verarbeiten wir den Namen der schenkenden und der beschenkten Person sowie die angegebene E-Mail-Adresse. Der Gutschein wird als PDF erzeugt und über Google Workspace per E-Mail versendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Eine Übermittlung an die Google LLC in den USA ist möglich. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln.
13. Webanalyse mit Google Analytics 4
Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics wird ausschließlich nach Ihrer ausdrücklichen Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Ihre Zustimmung werden keine Analyse-Cookies gesetzt und keine Daten an Google übermittelt.
Erhoben werden unter anderem:
- gekürzte IP-Adresse; in Google Analytics 4 werden IP-Adressen nicht protokolliert oder gespeichert
- Geräte-, Browser- und Betriebssysteminformationen
- ungefährer Standort auf Ebene der Stadt oder Region
- aufgerufene Seiten, Verweildauer und Interaktionen
- Herkunftsquelle des Besuchs
- eine pseudonyme Kennung, über die wiederkehrende Besuche eines Browsers zusammengeführt werden
Zweck ist die Auswertung, welche Inhalte und Touren nachgefragt werden, um unser Angebot zu verbessern. Wir führen diese Daten nicht mit anderen Datenquellen zusammen und ziehen keine Rückschlüsse auf einzelne Personen.
Die Aufbewahrungsdauer für Nutzer- und Ereignisdaten beträgt 14 Monate. Google Signals und Werbefunktionen sind nicht aktiviert; eine geräteübergreifende Auswertung oder interessenbezogene Werbung findet nicht statt.
Widerruf: über den Link „Cookie-Einstellungen“ im Fußbereich der Seite. Zusätzlich können Sie die Erfassung durch das Browser-Add-on von Google verhindern: https://tools.google.com/dlpage/gaoptout
Mit Google besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Datenschutzhinweise: https://policies.google.com/privacy
14. Unsere Präsenzen in sozialen Netzwerken
Im Fußbereich unserer Website finden Sie Links zu unseren Profilen bei Facebook und Instagram. Es handelt sich um einfache Verlinkungen. Eine Datenübertragung an die Netzwerke findet erst statt, wenn Sie den jeweiligen Link aktiv anklicken. Inhalte der Netzwerke sind auf unserer Website nicht eingebettet.
Wenn Sie unsere Profile besuchen oder mit ihnen interagieren, verarbeitet die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, Ihre Daten nach eigenen Bestimmungen.
Für die Erhebung anonymer Statistiken über die Nutzung unserer Facebook-Seite („Seiten-Insights“) sind wir gemeinsam mit Meta verantwortlich im Sinne von Art. 26 DSGVO. Die wesentlichen Inhalte dieser Vereinbarung sind abrufbar unter https://www.facebook.com/legal/terms/page_controller_addendum. Ihre Rechte können Sie sowohl uns gegenüber als auch gegenüber Meta geltend machen; für Auskunftsersuchen zu Insights-Daten ist primär Meta zuständig.
Rechtsgrundlage für den Betrieb unserer Profile ist Art. 6 Abs. 1 lit. f DSGVO — unser Interesse an Außendarstellung und Kommunikation mit Interessierten.
15. Fotos von unseren Touren
Auf unserer Galerie-Seite und in unseren Social-Media-Profilen veröffentlichen wir Fotos von Schauplätzen und Rätselstationen unserer Touren. Personen sind darauf nicht erkennbar abgebildet.
Sollten wir künftig Aufnahmen veröffentlichen, auf denen Personen erkennbar sind, geschieht das ausschließlich mit deren vorheriger Einwilligung (Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit §§ 22, 23 KUG). Bei Minderjährigen holen wir die Einwilligung der sorgeberechtigten Personen ein, ab dem 14. Lebensjahr zusätzlich die der oder des Jugendlichen. Eine erteilte Einwilligung können Sie jederzeit formlos widerrufen; wir entfernen das Bild dann unverzüglich.
16. Angaben zu Minderjährigen
Unsere Touren richten sich auch an Familien und Schulgruppen. Buchungen dürfen nur von volljährigen Personen vorgenommen werden. Angaben zum Alter der Teilnehmenden erheben wir ausschließlich, um die passende Tourvariante und Rätselschwierigkeit zuzuordnen und die Teilnahmegebühr korrekt zu berechnen. In unserer internen Buchungsübersicht speichern wir diese Angaben nur zusammengefasst als Anzahl Erwachsener und Kinder — ohne Namen oder Geburtsdaten.
17. Empfänger und Auftragsverarbeiter
Wir geben Ihre Daten nur weiter, soweit dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Eingesetzt werden derzeit:
- STRATO AG, Berlin — Hosting und Anfrageformular. Auftragsverarbeiter. Kein Drittland.
- Calendly LLC, USA — Terminbuchung. Auftragsverarbeiter. Drittland USA, abgesichert durch Data Privacy Framework und Standardvertragsklauseln.
- Google Ireland Limited — E-Mail-Postfach, Buchungs- und Gutscheinverwaltung, Versand, Webanalyse. Auftragsverarbeiter. Übermittlung in die USA möglich, abgesichert durch Data Privacy Framework und Standardvertragsklauseln.
- Stripe Payments Europe, Limited, Irland — Gutscheinzahlung. Doppelrolle als Verantwortlicher und Auftragsverarbeiter. Drittland USA, abgesichert durch Data Privacy Framework und Standardvertragsklauseln.
- PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg — Zahlungsabwicklung. Eigenständig verantwortlich. Kein Drittland.
- WhatsApp Ireland Limited — Kundenkontakt auf Anfrage. Eigenständig verantwortlich. Übermittlung außerhalb der EU möglich.
- Meta Platforms Ireland Limited — unsere Facebook- und Instagram-Profile. Gemeinsam verantwortlich für Seiten-Insights. Übermittlung in die USA möglich.
- Steuerberatung und Bank — Erfüllung gesetzlicher Pflichten. Eigenständig verantwortlich. Kein Drittland.
Mit allen Dienstleistern, die für uns weisungsgebunden Daten verarbeiten, haben wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
18. Übermittlung in Drittländer
Einige der genannten Anbieter verarbeiten Daten in den USA. Für Unternehmen, die nach dem EU-U.S. Data Privacy Framework zertifiziert sind, hat die Europäische Kommission mit Beschluss vom 10. Juli 2023 ein angemessenes Datenschutzniveau festgestellt. Die Liste zertifizierter Unternehmen ist einsehbar unter https://www.dataprivacyframework.gov/list.
Ergänzend haben wir mit den betreffenden Anbietern die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO vereinbart. Trotz dieser Garantien lässt sich nicht vollständig ausschließen, dass US-Behörden auf Grundlage dortiger Gesetze auf Daten zugreifen. Ein mit dem europäischen Niveau vollständig vergleichbarer Rechtsschutz kann daher nicht in jedem Fall gewährleistet werden.
19. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorschreiben.
- Server-Logfiles und IP-Adressen — maximal 7 Tage, danach anonymisiert
- Logauswertungen im Kundenbereich — 6 Wochen
- Fehlerprotokolle — etwa 5 Tage
- Anfragen ohne anschließenden Vertragsschluss — bis zu 6 Monate nach Abschluss der Korrespondenz
- Buchungsdaten bei Calendly — 6 Monate nach dem Termin
- Interne Buchungsübersicht ohne Personenbezug — fortlaufend für die Betriebsstatistik
- Google-Analytics-Daten — 14 Monate
- Rechnungen, Zahlungsbelege, Buchungsunterlagen — 10 Jahre (§ 147 AO)
- Geschäftliche E-Mails mit Handelsbezug — 6 Jahre (§ 257 HGB)
- Gutscheindaten — bis zur Einlösung, danach im Rahmen der steuerlichen Fristen
- Nachweis erteilter Einwilligungen — bis zum Widerruf, danach 3 Jahre zu Nachweiszwecken
20. Ihre Rechte
Ihnen stehen gegenüber uns die folgenden Rechte zu:
- Auskunft darüber, ob und welche Daten wir über Sie verarbeiten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten, soweit keine Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die unter Ziffer 1 genannten Kontaktdaten.
Widerspruchsrecht nach Art. 21 DSGVO
Sofern wir Ihre Daten auf Grundlage berechtigter Interessen verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung oder Verteidigung von Rechtsansprüchen. Werden Ihre Daten für Direktwerbung verarbeitet, können Sie jederzeit ohne Angabe von Gründen widersprechen.
Zuständige Aufsichtsbehörde
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 981 180093-0
E-Mail: poststelle@lda.bayern.de
https://www.lda.bayern.de
Unabhängig davon können Sie sich an die Aufsichtsbehörde Ihres Wohnsitzes oder Arbeitsplatzes wenden.
21. Keine automatisierte Entscheidungsfindung
Wir setzen keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO ein.
22. Datensicherheit
Unsere Website wird über eine verschlüsselte TLS-Verbindung ausgeliefert, erkennbar am Schlosssymbol in der Adresszeile Ihres Browsers. Darüber hinaus treffen wir angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Zugangsdaten zu unseren Systemen sind nur einem eng begrenzten Personenkreis zugänglich. Vollständige Sicherheit bei der Datenübertragung im Internet kann jedoch niemand garantieren.
23. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist teilweise gesetzlich vorgeschrieben, etwa durch steuerrechtliche Vorgaben, oder für den Abschluss eines Vertrags erforderlich. Für eine Buchung benötigen wir zwingend Name, E-Mail-Adresse und Teilnehmerzahl. Ohne diese Angaben können wir den Vertrag nicht schließen und die Tour nicht durchführen. Alle übrigen Angaben sind freiwillig.
24. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald sich unsere Angebote, die eingesetzten Dienste oder die Rechtslage ändern. Es gilt jeweils die auf dieser Seite abrufbare Fassung.