Datenschutzerklärung
Stand: Dezember 2024
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
2. Erhebung und Speicherung personenbezogener Daten
2.1 Beim Besuch der Website
Beim Aufrufen unserer Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert:
2.2 Bei Buchungen
Für die Durchführung von Buchungen erheben wir folgende Daten:
2.3 Bei Registrierung eines Kundenkontos
Bei der Registrierung speichern wir zusätzlich:
3. Zwecke der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
4. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
Art. 6 Abs. 1 lit. b DSGVO
Vertragserfüllung
Art. 6 Abs. 1 lit. c DSGVO
Rechtliche Verpflichtung
Art. 6 Abs. 1 lit. f DSGVO
Berechtigte Interessen
Art. 6 Abs. 1 lit. a DSGVO
Einwilligung (soweit erteilt)
5. Datenweitergabe an Dritte
Wir geben Ihre Daten nur weiter, wenn:
Eingesetzte Dienstleister
Stripe
Zahlungsabwicklung
PayPal
Zahlungsabwicklung
Supabase
Datenhaltung
Vercel
Hosting
6. Cookies
Wir setzen Cookies ein, um unsere Website nutzerfreundlich zu gestalten. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
Notwendige Cookies
Diese sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden:
- • session_id: Browser-Sitzung (Sitzung)
- • auth_token: Anmeldestatus (7 Tage)
- • cart_items: Warenkorb-Inhalte (30 Tage)
- • csrf_token: Sicherheit (Sitzung)
Analyse-Cookies
Nach Ihrer Einwilligung setzen wir Google Analytics Cookies ein (siehe Abschnitt 7).
Drittanbieter-Cookies
Zahlungsdienstleister (Stripe, PayPal) setzen eigene Cookies zur Betrugsprävention.
7. Google Analytics
Diese Website nutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited ("Google"). Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website durch Sie ermöglichen.
Datenverarbeitung:
- • IP-Anonymisierung ist aktiviert (anonymizeIP)
- • Daten werden an Google-Server in den USA übertragen
- • Google nutzt die Daten zur Website-Analyse
- • Speicherdauer: 14-26 Monate
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen.
Widerspruchsmöglichkeiten:
- 1. Browser-Plugin: Google Analytics Opt-Out
- 2. Cookie-Einstellungen in Ihrem Browser anpassen
- 3. Do-Not-Track-Einstellung in Ihrem Browser aktivieren
Weitere Informationen zum Datenschutz bei Google: Google Datenschutzerklärung
8. Newsletter
Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen Angebote und Veranstaltungen informieren.
Double-Opt-In-Verfahren:
- 1. Sie melden sich mit Ihrer E-Mail-Adresse an
- 2. Sie erhalten eine Bestätigungs-E-Mail
- 3. Erst nach Bestätigung wird Ihr Abonnement aktiv
Erhobene Daten:
- • E-Mail-Adresse (Pflichtangabe)
- • Name (optional)
- • Anmeldezeitpunkt und IP-Adresse
- • Bestätigungszeitpunkt
Newsletter-Versand über:
Wir nutzen für den Versand Resend/Sendgrid/Mailchimp. Diese Anbieter verarbeiten Ihre Daten auf Grundlage einer Auftragsverarbeitung nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
9. Zahlungsdienstleister
Zur Abwicklung von Zahlungen arbeiten wir mit externen Zahlungsdienstleistern zusammen.
Stripe
- • Anbieter: Stripe Payments Europe Ltd., Dublin, Irland
- • Daten: Zahlungsdaten, Name, E-Mail, IP-Adresse
- • Zweck: Zahlungsabwicklung und Betrugsprävention
- • Datenschutz: stripe.com/privacy
PayPal
- • Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg
- • Daten: Zahlungsdaten, Name, E-Mail-Adresse
- • Zweck: Zahlungsabwicklung über PayPal-Konto
- • Datenschutz: paypal.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
10. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
11. Speicherdauer
Wir speichern Ihre Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
12. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen.
Unsere Website nutzt aus Sicherheitsgründen eine SSL-Verschlüsselung.
13. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Bei Fragen zum Datenschutz
Erreichen Sie uns unter: datenschutz@heisses-fass.de