Datenschutzerklärung
1. Verantwortlicher
Hanno Gräser Im Weiler 11 78479 Reichenau Deutschland Telefon: +49 (0)7534 99 58 03 E-Mail: info@inselsteg.de
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Website, die Bearbeitung von Anfragen, die Anbahnung und Durchführung von Unterkunftsbuchungen, die Erfüllung gesetzlicher Pflichten oder den Schutz unserer Systeme erforderlich ist oder Sie eingewilligt haben. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Welche Daten wir im Einzelnen verarbeiten, hängt davon ab, wie Sie unsere Website nutzen.
3. Hosting und Server-Protokolldaten
Diese Website wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur gehostet. Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Seite oder Datei, Referrer-URL, Browsertyp und -version, Betriebssystem, übertragene Datenmenge und HTTP-Status gehören. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung der Website sowie der Abwehr und Aufklärung von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Onlineangebots. Server-Protokolldaten werden nach 8 Wochen gelöscht, sofern eine längere Aufbewahrung nicht ausnahmsweise zur Aufklärung oder zum Nachweis eines Sicherheitsvorfalls erforderlich ist. Mit dem Hostinganbieter besteht, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
4. Kontaktaufnahme
Wenn Sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Name, E-Mail-Adresse, Betreff, Nachrichteninhalt und gegebenenfalls Telefonnummer, um Ihre Anfrage zu bearbeiten und Anschlussfragen zu beantworten. Bezieht sich Ihre Anfrage auf eine mögliche oder bestehende Buchung, ist die Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO. Bei sonstigen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung Ihrer Anfrage. Die Angaben werden über unsere WordPress-Website verarbeitet und zur Bearbeitung per E-Mail an uns übermittelt. Der E-Mail-Versand erfolgt über IONOS SE. Wir löschen Kontaktanfragen, wenn sie abschließend erledigt sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen. Vertrags- oder buchungsrelevante Kommunikation kann entsprechend den gesetzlichen Aufbewahrungsfristen länger gespeichert werden.
5. Online-Buchungen
Über das Buchungsformular können Sie die Verfügbarkeit einer Ferienwohnung prüfen und eine Buchung anfragen bzw. abschließen. Dabei verarbeiten wir insbesondere: – ausgewählte Ferienwohnung, An- und Abreisedatum sowie berechnete Preisdaten, – Anzahl der Erwachsenen und Kinder sowie gegebenenfalls das Alter der Kinder, – Anrede, Vorname, Nachname und Anschrift der buchenden Person, – E-Mail-Adresse und optional Telefonnummer und Nachricht, – Vor- und Nachnamen mitreisender Personen, – Bearbeitungsstatus, Erstellungs- und Änderungszeitpunkte sowie Buchungsbestätigungen. Pflichtangaben sind erforderlich, um die Buchung zu prüfen, den Beherbergungsvertrag vorzubereiten bzw. durchzuführen, den Gesamtpreis zu berechnen und gesetzliche Melde- oder Abgabenpflichten zu erfüllen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Soweit wir Daten zur Erfüllung gesetzlicher Pflichten verarbeiten, ist Rechtsgrundlage Art. 6 Abs. 1 Buchst. c DSGVO. Zur Bestätigung Ihrer E-Mail-Adresse senden wir einen zeitlich begrenzten Bestätigungslink. Nicht bestätigte Anfragen werden nach fünf Minuten als abgelaufen markiert. Eine erfolgreich verifizierte E-Mail-Adresse wird derzeit für bis zu zwei Jahre gespeichert, um erneute Verifizierungen zu vermeiden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Vermeidung missbräuchlicher oder fehlerhafter Buchungen. Sollte innerhalb dieser zwei Jahre eine erneute Buchung erfolgen, wird die E-Mail-Adresse erneut verifiziert und die Speicherdauer beginnt ab diesem Zeitpunkt neu. Nach erfolgreicher Buchung erstellen wir eine Buchungsbestätigung als PDF und versenden Buchungs- und Statusnachrichten per E-Mail. Buchungsdaten und Bestätigungen werden für die Vertragsdurchführung sowie entsprechend handels- und steuerrechtlicher Pflichten aufbewahrt. Die konkrete Speicherdauer richtet sich nach Art und Bedeutung des jeweiligen Dokuments. Zwei Jahre nach der Abreise werden die personenbezogenen Buchungsangaben und gespeicherten E-Mail-Inhalte anonymisiert und das zugehörige Bestätigungs-PDF gelöscht, sofern keine offenen Ansprüche oder sonstigen gesetzlichen Gründe entgegenstehen. Unterkunft, Reisezeitraum, Personenzahl, Buchungsstatus, Buchungsquelle und Beträge bleiben ohne unmittelbaren Personenbezug erhalten.
6. Belegungskalender und iCal-Synchronisierung
Wir können Belegungszeiträume über das iCal-Format mit Airbnb Ireland UC, private unlimited company austauschen. Der öffentliche Belegungskalender enthält keine Namen oder Kontaktdaten, sondern Buchungskennung, Unterkunft, Zeitraum und Statusbeschreibung. Beim Abruf eines externen iCal-Kalenders verarbeitet der jeweilige Plattformanbieter technische Verbindungsdaten unseres Servers. Rechtsgrundlage für die Synchronisierung ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit sie der Durchführung von Buchungen dient, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der Vermeidung von Doppelbuchungen und der aktuellen Darstellung der Verfügbarkeit. Weitere Informationen zu Empfängern, Drittlandübermittlungen und Speicherdauern: www.airbnb.de
7. Schutz vor automatisierten Zugriffen mit Cloudflare Turnstile
Wir verwenden bei Formularen Cloudflare Turnstile, einen Dienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Turnstile hilft uns festzustellen, ob eine Eingabe durch einen Menschen oder automatisiert erfolgt, und schützt unsere Website vor Spam, Bots und missbräuchlichen Buchungsversuchen. Beim Laden und Ausführen der Sicherheitsprüfung wird eine Verbindung zu Cloudflare hergestellt. Dabei können insbesondere IP-Adresse, Zeitpunkt, Website-Hostname, Browser- und Betriebssysteminformationen, User-Agent, Land/Region, Netzwerkkennung und das Ergebnis der Sicherheitsprüfung verarbeitet werden. Bei der serverseitigen Verifikation übermitteln wir die IP-Adresse und das von Turnstile erzeugte Prüftoken an Cloudflare. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der Website, der Formulare und des Buchungssystems vor automatisierten Angriffen und Missbrauch. Soweit Turnstile Informationen in Ihrem Endgerät speichert oder ausliest, stützen wir dies auf § 25 Abs. 2 Nr. 2 TDDDG, da die Sicherheitsprüfung für die sichere Bereitstellung der ausdrücklich gewünschten Formularfunktion erforderlich ist. Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Weitere Informationen finden Sie in der Cloudflare-Datenschutzerklärung und im Turnstile Privacy Addendum. Zusätzlich begrenzen wir automatisierte Buchungsversuche anhand einer pseudonymisierten Kennung der IP-Adresse innerhalb eines Zeitfensters von acht Stunden. Bei Überschreitung werden die verkürzte IP-Adresse, E-Mail-Adresse, Unterkunft, Zeitpunkt und Anzahl der Versuche protokolliert. Die Trefferliste umfasst höchstens 200 Einträge und wird nach 2 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
8. Cookies und Einwilligungsverwaltung
Unsere Website verwendet technisch erforderliche Cookies oder vergleichbare Speichertechniken, soweit dies für grundlegende Funktionen, Sicherheit und die Speicherung Ihrer Datenschutzeinstellungen erforderlich ist. Rechtsgrundlage für die Speicherung oder den Zugriff auf Informationen in Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Für nicht unbedingt erforderliche Cookies oder vergleichbare Zugriffe holen wir zuvor Ihre Einwilligung ein. Rechtsgrundlage ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 Buchst. a und Art. 7 DSGVO. Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft über das runde Symbol in der unteren linken Ecke ändern oder widerrufen. Zur Verwaltung und zum Nachweis Ihrer Auswahl verwenden wir den lokal betriebenen FAZ Cookie Manager. Die Speicherung Ihrer Auswahl ist erforderlich, damit die Website Ihre Entscheidung beachtet und wir die Einwilligung nachweisen können.
Zuletzt aktualisiert: 30. August 2026
Diese Cookie-Richtlinie erklärt, wie Hanno Gräser („wir“) Cookies und ähnliche Technologien auf dieser Website verwendet, in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO, VO (EU) 2016/679) und der ePrivacy-Richtlinie (2002/58/EG, Art. 5(3)).
Wer wir sind
Verantwortlicher für die Verarbeitung personenbezogener Daten durch Cookies ist:
- Verantwortlicher: Hanno Gräser
- Adresse: Hanno Gräser Im Weiler 11 78479 Reichenau Deutschland
- E-Mail: info@inselsteg.de
- Datenschutzbeauftragter: — info@inselsteg.de
Was sind Cookies
Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden, wenn Sie unsere Website besuchen. Sie ermöglichen es uns, Ihr Gerät bei Folgebesuchen zu erkennen, Ihre Einstellungen zu speichern, die Website-Nutzung zu messen und mit Ihrer Einwilligung personalisierte Werbung auszuspielen.
Wir verwenden auch ähnliche Technologien wie localStorage, sessionStorage und Pixel-Tags. Wo diese Richtlinie von „Cookies“ spricht, sind diese Technologien mitgemeint.
Rechtsgrundlage
Für strikt notwendige Cookies ist die Rechtsgrundlage unser berechtigtes Interesse (Art. 6(1)(f) DSGVO) und die technische Ausnahme nach ePrivacy Art. 5(3).
Für alle anderen Cookie-Kategorien ist die Rechtsgrundlage Ihre ausdrückliche Einwilligung (Art. 6(1)(a) und Art. 7 DSGVO), erhoben über das Cookie-Banner vor dem Setzen jedes nicht notwendigen Cookies.
Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ oder durch Löschen Ihrer Cookies widerrufen; der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung (Art. 7(3) DSGVO).
Verwendete Cookies
Drittanbieter
Mit Ihrer Einwilligung kann diese Website Ressourcen folgender Drittanbieter laden, die eigene Cookies setzen:
Cloudflare TurnstileJeder Drittanbieter ist eigenständiger Verantwortlicher für die von ihm gesetzten Cookies; bitte konsultieren Sie deren Datenschutzerklärungen.
Speicherdauer
Einwilligungsprotokolle und Analyse-Daten werden für 12 Monate ab Erhebung aufbewahrt. Strikt notwendige Cookies werden nur für die Dauer der Sitzung oder für die Dauer ihrer technischen Funktion aufbewahrt. Spezifische Lebensdauern siehe Tabelle.
Ihre Rechte
Nach Art. 12-22 DSGVO haben Sie das Recht auf:
- Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15)
- Berichtigung (Art. 16)
- Löschung („Recht auf Vergessenwerden“, Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitung auf Grundlage des berechtigten Interesses (Art. 21)
- Widerruf der Einwilligung jederzeit (Art. 7(3))
- Beschwerde bei der zuständigen Aufsichtsbehörde
Zur Ausübung dieser Rechte schreiben Sie uns an info@inselsteg.de. Wir antworten innerhalb eines Monats nach Eingang (Art. 12(3) DSGVO).
Änderungen
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Das Datum „Zuletzt aktualisiert“ oben spiegelt die letzte Überarbeitung wider. Wesentliche Änderungen lösen bei Ihrem nächsten Besuch eine erneute Einwilligungsabfrage aus.
Kontakt
Für Fragen zu dieser Cookie-Richtlinie kontaktieren Sie uns unter info@inselsteg.de.
9. Externe Links
Unsere Website enthält Links zu externen Angeboten, unter anderem zu Google Maps und zu Unterlagen der Reichenau Tourismus & Marketing GmbH. Erst wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website. Für die anschließende Datenverarbeitung ist grundsätzlich der jeweilige Anbieter verantwortlich. Eine eingebettete Google-Karte wird nach unserer technischen Prüfung derzeit nicht geladen.
10. Sicherheit und interne Protokolle
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Die Übertragung der Website erfolgt verschlüsselt über HTTPS. Zur Fehleranalyse und Abwehr von Missbrauch führt das Buchungssystem interne Aktivitätsprotokolle. Diese können insbesondere Zeitpunkte, Vorgangsart, Unterkunft, Buchungskennung, Reisezeitraum, E-Mail-Adresse und Fehlerdetails enthalten. Die Logdateien werden automatisch für bis zu 30 Tage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Sicherstellung des Betriebs, der Fehlerbehebung und der Missbrauchsabwehr. Sicherheitsplugins können fehlgeschlagene Anmeldeversuche, IP-Adressen und technische Ereignisdaten verarbeiten, um den nichtöffentlichen WordPress-Administrationsbereich vor unbefugtem Zugriff zu schützen.
11. Empfänger und Auftragsverarbeiter
Wir übermitteln personenbezogene Daten nur, wenn dies für die genannten Zwecke erforderlich ist, eine gesetzliche Erlaubnis besteht oder Sie eingewilligt haben. Empfänger können insbesondere sein: – Hosting- und E-Mail-Dienstleister, – Cloudflare als Anbieter der Sicherheitsprüfung, – Behörden, Steuerberatung oder sonstige Empfänger, soweit eine gesetzliche Verpflichtung besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Mit Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir soweit erforderlich Verträge gemäß Art. 28 DSGVO.
12. Drittlandübermittlungen
Werden Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Je nach Empfänger kann die Übermittlung auf einem Angemessenheitsbeschluss der Europäischen Kommission, insbesondere dem EU-US Data Privacy Framework für aktuell zertifizierte US-Unternehmen, oder auf geeigneten Garantien wie den Standardvertragsklauseln beruhen.
13. Speicherdauer
Sofern in dieser Erklärung keine besondere Frist genannt ist, speichern wir personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Anschließend löschen oder anonymisieren wir sie, sofern gesetzliche Aufbewahrungspflichten, die Sicherung von Beweismitteln innerhalb der Verjährungsfristen oder andere gesetzliche Gründe einer Löschung nicht entgegenstehen.
14. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf: – Auskunft nach Art. 15 DSGVO, – Berichtigung nach Art. 16 DSGVO, – Löschung nach Art. 17 DSGVO, – Einschränkung der Verarbeitung nach Art. 18 DSGVO, – Datenübertragbarkeit nach Art. 20 DSGVO, – Widerspruch nach Art. 21 DSGVO sowie – Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft. Wenn eine Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betreffenden Daten dann nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@inselsteg.de.
15. Beschwerderecht
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Heilbronner Straße 35 70191 Stuttgart Telefon: +49 711 615541-0 E-Mail: poststelle@lfdi.bwl.de Website: https://www.baden-wuerttemberg.datenschutz.de/ Sie können sich auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden.
16. Stand und Änderungen
Stand: 20. Juli 2026
Wir passen diese Datenschutzerklärung an, wenn sich die eingesetzten Dienste oder die Rechtslage ändern.

