1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Chalet Moos, Inhaber Vitalii Konyk, Bergleweg 1, 79682 Todtmoos
E-Mail: info@chalet-todtmoos.de · Telefon: +49 (0)7674 224
2. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21). Zudem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist der Landesbeauftragte für den Datenschutz Baden-Württemberg.
3. Aufruf unserer Website (Server-Logfiles)
Beim Besuch der Website werden automatisch Informationen erhoben, die Ihr Browser übermittelt (Server-Logfiles): IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp und Betriebssystem. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden spätestens nach 7 Tagen automatisch gelöscht.
4. Kontakt- und Buchungsanfragen
Wenn Sie uns über das Kontaktformular, per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, E-Mail, Nachricht, Zimmerwunsch) zur Bearbeitung Ihrer Anfrage und einer möglichen Buchung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b (Vertragsanbahnung) bzw. lit. f DSGVO. Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Hinweis: Ihre Nachricht aus dem Kontaktformular wird an unseren Server übermittelt und dort gespeichert, damit der Gastgeber sie lesen und Ihnen antworten kann. Gespeichert werden Name, E-Mail-Adresse, optional Telefonnummer, Ihre Nachricht sowie unsere Antworten. Die Daten werden spätestens nach 180 Tagen automatisch gelöscht und nicht an Dritte weitergegeben.
5. Hosting
Diese Website wird bei einem Dienstleister gehostet: Hostinger International Ltd. (Sitz in Kaunas, Litauen); die Server befinden sich in einem Rechenzentrum in Frankfurt am Main, Deutschland. Der Hoster verarbeitet in unserem Auftrag Daten, die beim Websitebesuch anfallen (siehe Server-Logfiles). Grundlage ist ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
6. Kartendarstellung (OpenStreetMap)
Zur Anzeige unseres Standorts binden wir Kartenmaterial von OpenStreetMap (OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, UK) ein. Die Karte wird erst nach Ihrem Klick geladen: Solange Sie die Schaltfläche „Karte laden“ nicht betätigen, werden keine Daten an OpenStreetMap übertragen. Klicken Sie darauf, wird Ihre IP-Adresse an OpenStreetMap übermittelt. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch den Klick erteilen. Datenschutzhinweise: wiki.osmfoundation.org/wiki/Privacy_Policy.
7. Schriftarten
Diese Website verwendet Schriftarten, die lokal auf unserem Server eingebunden sind (self-hosted). Beim Laden der Seite werden keine Verbindungen zu Google-Servern aufgebaut und keine Daten (insbesondere keine IP-Adresse) an Google übermittelt.
8. Zahlungsabwicklung
Für Online-Zahlungen nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Zum Bezahlen werden Sie auf eine von Stripe betriebene Seite weitergeleitet. Ihre Zahlungsdaten geben Sie dort direkt bei Stripe ein — Kartendaten erreichen unseren Server zu keinem Zeitpunkt und werden von uns nicht gespeichert. Von uns an Stripe übermittelt werden ausschließlich die Buchungsdaten: Zimmer, Reisezeitraum, Anzahl der Nächte, Betrag sowie eine interne Buchungsnummer. Die von Ihnen bei Stripe eingegebenen Kontaktdaten (Name, E-Mail-Adresse, ggf. Telefonnummer) erhalten wir anschließend zurück, um Ihre Buchung zu bearbeiten. Rechtsgrundlage ist die Erfüllung des Beherbergungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Stripe handelt dabei teils als Auftragsverarbeiter für uns, teils als eigenständig Verantwortlicher zur Erfüllung eigener gesetzlicher Pflichten; eine Übermittlung in Drittländer erfolgt auf Grundlage der EU-Standardvertragsklauseln. Einzelheiten: stripe.com/de/privacy.
9. E-Mail-Verarbeitung und Buchungsverwaltung
Anfragen und Buchungen verwalten wir in einem eigenen Buchungssystem auf unserem Server. Antworten, die Sie uns per E-Mail senden, werden dort automatisch der jeweiligen Anfrage zugeordnet; dazu ruft das System unser Postfach in kurzen Abständen ab und verarbeitet ausschließlich Nachrichten, die sich auf eine bestehende Anfrage beziehen. Rechtsgrundlage ist die Erfüllung bzw. Anbahnung des Beherbergungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Speicherdauer von Buchungsdaten: nicht abgeschlossene Buchungsanfragen werden nach 1 Tag gelöscht, abgelehnte oder stornierte Vorgänge nach 30 Tagen, abgeschlossene Buchungen spätestens 90 Tage nach Abreise. Über neue Vorgänge erhält der Gastgeber zusätzlich eine technische Kurzmitteilung per Messenger; diese enthält keine Namen und keine Kontaktdaten, sondern nur eine interne Vorgangsnummer.
10. Datensicherung (Backups)
Zum Schutz vor Datenverlust erstellen wir täglich automatische Sicherungskopien des Buchungssystems (einschließlich Anfragen und Korrespondenz). Die Sicherungen werden verschlüsselt übertragen und zusätzlich in einem Cloud-Speicher aufbewahrt (Google Drive, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland); dort werden sie spätestens nach 14 Tagen automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Wiederherstellbarkeit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO).
11. Reichweitenmessung
Wir möchten wissen, wie oft unsere Seiten aufgerufen werden. Dafür nutzen wir Umami — eine Software, die wir auf unserem eigenen Server betreiben. Es werden keine Cookies gesetzt und keine personenbezogenen Daten gespeichert: Ihre IP-Adresse wird ausschließlich zur Ermittlung des Landes verarbeitet und nicht gespeichert. Erfasst werden nur aufgerufene Seite, Herkunftsseite, Gerätetyp, Browser und Land. Eine Wiedererkennung einzelner Personen oder eine seitenübergreifende Verfolgung findet nicht statt. Die Daten verlassen unseren Server nicht und werden nicht an Dritte übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Eine Einwilligung ist nicht erforderlich, da kein Zugriff auf Ihr Endgerät erfolgt (§ 25 Abs. 2 TDDDG).
12. Cookies
Diese Website setzt keine Cookies — weder technisch notwendige noch Tracking- oder Marketing-Cookies. Die Messung der Seitenaufrufe erfolgt cookiefrei (siehe Abschnitt „Reichweitenmessung“). Ein Cookie-Banner ist daher nicht erforderlich.
13. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile Ihres Browsers.
14. Änderungen
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Website oder der rechtlichen Vorgaben dies erfordern.