Datenschutzerklärung

1. Verantwortlicher

Hanno Gräser Im Weiler 11 78479 Reichenau Deutschland Telefon: +49 (0)7534 99 58 03 E-Mail: info@inselsteg.de

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Website, die Bearbeitung von Anfragen, die Anbahnung und Durchführung von Unterkunftsbuchungen, die Erfüllung gesetzlicher Pflichten oder den Schutz unserer Systeme erforderlich ist oder Sie eingewilligt haben. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Welche Daten wir im Einzelnen verarbeiten, hängt davon ab, wie Sie unsere Website nutzen.

3. Hosting und Server-Protokolldaten

Diese Website wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur gehostet. Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Seite oder Datei, Referrer-URL, Browsertyp und -version, Betriebssystem, übertragene Datenmenge und HTTP-Status gehören. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung der Website sowie der Abwehr und Aufklärung von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Onlineangebots. Server-Protokolldaten werden nach 8 Wochen gelöscht, sofern eine längere Aufbewahrung nicht ausnahmsweise zur Aufklärung oder zum Nachweis eines Sicherheitsvorfalls erforderlich ist. Mit dem Hostinganbieter besteht, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

4. Kontaktaufnahme

Wenn Sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Name, E-Mail-Adresse, Betreff, Nachrichteninhalt und gegebenenfalls Telefonnummer, um Ihre Anfrage zu bearbeiten und Anschlussfragen zu beantworten. Bezieht sich Ihre Anfrage auf eine mögliche oder bestehende Buchung, ist die Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO. Bei sonstigen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung Ihrer Anfrage. Die Angaben werden über unsere WordPress-Website verarbeitet und zur Bearbeitung per E-Mail an uns übermittelt. Der E-Mail-Versand erfolgt über IONOS SE. Wir löschen Kontaktanfragen, wenn sie abschließend erledigt sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen. Vertrags- oder buchungsrelevante Kommunikation kann entsprechend den gesetzlichen Aufbewahrungsfristen länger gespeichert werden.

5. Online-Buchungen

Über das Buchungsformular können Sie die Verfügbarkeit einer Ferienwohnung prüfen und eine Buchung anfragen bzw. abschließen. Dabei verarbeiten wir insbesondere: – ausgewählte Ferienwohnung, An- und Abreisedatum sowie berechnete Preisdaten, – Anzahl der Erwachsenen und Kinder sowie gegebenenfalls das Alter der Kinder, – Anrede, Vorname, Nachname und Anschrift der buchenden Person, – E-Mail-Adresse und optional Telefonnummer und Nachricht, – Vor- und Nachnamen mitreisender Personen, – Bearbeitungsstatus, Erstellungs- und Änderungszeitpunkte sowie Buchungsbestätigungen. Pflichtangaben sind erforderlich, um die Buchung zu prüfen, den Beherbergungsvertrag vorzubereiten bzw. durchzuführen, den Gesamtpreis zu berechnen und gesetzliche Melde- oder Abgabenpflichten zu erfüllen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Soweit wir Daten zur Erfüllung gesetzlicher Pflichten verarbeiten, ist Rechtsgrundlage Art. 6 Abs. 1 Buchst. c DSGVO. Zur Bestätigung Ihrer E-Mail-Adresse senden wir einen zeitlich begrenzten Bestätigungslink. Nicht bestätigte Anfragen werden nach fünf Minuten als abgelaufen markiert. Eine erfolgreich verifizierte E-Mail-Adresse wird derzeit für bis zu zwei Jahre gespeichert, um erneute Verifizierungen zu vermeiden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Vermeidung missbräuchlicher oder fehlerhafter Buchungen. Sollte innerhalb dieser zwei Jahre eine erneute Buchung erfolgen, wird die E-Mail-Adresse erneut verifiziert und die Speicherdauer beginnt ab diesem Zeitpunkt neu. Nach erfolgreicher Buchung erstellen wir eine Buchungsbestätigung als PDF und versenden Buchungs- und Statusnachrichten per E-Mail. Buchungsdaten und Bestätigungen werden für die Vertragsdurchführung sowie entsprechend handels- und steuerrechtlicher Pflichten aufbewahrt. Die konkrete Speicherdauer richtet sich nach Art und Bedeutung des jeweiligen Dokuments. Zwei Jahre nach der Abreise werden die personenbezogenen Buchungsangaben und gespeicherten E-Mail-Inhalte anonymisiert und das zugehörige Bestätigungs-PDF gelöscht, sofern keine offenen Ansprüche oder sonstigen gesetzlichen Gründe entgegenstehen. Unterkunft, Reisezeitraum, Personenzahl, Buchungsstatus, Buchungsquelle und Beträge bleiben ohne unmittelbaren Personenbezug erhalten.

6. Belegungskalender und iCal-Synchronisierung

Wir können Belegungszeiträume über das iCal-Format mit Airbnb Ireland UC, private unlimited company austauschen. Der öffentliche Belegungskalender enthält keine Namen oder Kontaktdaten, sondern Buchungskennung, Unterkunft, Zeitraum und Statusbeschreibung. Beim Abruf eines externen iCal-Kalenders verarbeitet der jeweilige Plattformanbieter technische Verbindungsdaten unseres Servers. Rechtsgrundlage für die Synchronisierung ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit sie der Durchführung von Buchungen dient, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der Vermeidung von Doppelbuchungen und der aktuellen Darstellung der Verfügbarkeit. Weitere Informationen zu Empfängern, Drittlandübermittlungen und Speicherdauern: www.airbnb.de

7. Schutz vor automatisierten Zugriffen mit Cloudflare Turnstile

Wir verwenden bei Formularen Cloudflare Turnstile, einen Dienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Turnstile hilft uns festzustellen, ob eine Eingabe durch einen Menschen oder automatisiert erfolgt, und schützt unsere Website vor Spam, Bots und missbräuchlichen Buchungsversuchen. Beim Laden und Ausführen der Sicherheitsprüfung wird eine Verbindung zu Cloudflare hergestellt. Dabei können insbesondere IP-Adresse, Zeitpunkt, Website-Hostname, Browser- und Betriebssysteminformationen, User-Agent, Land/Region, Netzwerkkennung und das Ergebnis der Sicherheitsprüfung verarbeitet werden. Bei der serverseitigen Verifikation übermitteln wir die IP-Adresse und das von Turnstile erzeugte Prüftoken an Cloudflare. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der Website, der Formulare und des Buchungssystems vor automatisierten Angriffen und Missbrauch. Soweit Turnstile Informationen in Ihrem Endgerät speichert oder ausliest, stützen wir dies auf § 25 Abs. 2 Nr. 2 TDDDG, da die Sicherheitsprüfung für die sichere Bereitstellung der ausdrücklich gewünschten Formularfunktion erforderlich ist. Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Weitere Informationen finden Sie in der Cloudflare-Datenschutzerklärung und im Turnstile Privacy Addendum. Zusätzlich begrenzen wir automatisierte Buchungsversuche anhand einer pseudonymisierten Kennung der IP-Adresse innerhalb eines Zeitfensters von acht Stunden. Bei Überschreitung werden die verkürzte IP-Adresse, E-Mail-Adresse, Unterkunft, Zeitpunkt und Anzahl der Versuche protokolliert. Die Trefferliste umfasst höchstens 200 Einträge und wird nach 2 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.

8. Cookies und Einwilligungsverwaltung

Unsere Website verwendet technisch erforderliche Cookies oder vergleichbare Speichertechniken, soweit dies für grundlegende Funktionen, Sicherheit und die Speicherung Ihrer Datenschutzeinstellungen erforderlich ist. Rechtsgrundlage für die Speicherung oder den Zugriff auf Informationen in Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Für nicht unbedingt erforderliche Cookies oder vergleichbare Zugriffe holen wir zuvor Ihre Einwilligung ein. Rechtsgrundlage ist § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 Buchst. a und Art. 7 DSGVO. Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft über das runde Symbol in der unteren linken Ecke ändern oder widerrufen. Zur Verwaltung und zum Nachweis Ihrer Auswahl verwenden wir den lokal betriebenen FAZ Cookie Manager. Die Speicherung Ihrer Auswahl ist erforderlich, damit die Website Ihre Entscheidung beachtet und wir die Einwilligung nachweisen können.

9. Externe Links

Unsere Website enthält Links zu externen Angeboten, unter anderem zu Google Maps und zu Unterlagen der Reichenau Tourismus & Marketing GmbH. Erst wenn Sie einen solchen Link anklicken, verlassen Sie unsere Website. Für die anschließende Datenverarbeitung ist grundsätzlich der jeweilige Anbieter verantwortlich. Eine eingebettete Google-Karte wird nach unserer technischen Prüfung derzeit nicht geladen.

10. Sicherheit und interne Protokolle

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Die Übertragung der Website erfolgt verschlüsselt über HTTPS. Zur Fehleranalyse und Abwehr von Missbrauch führt das Buchungssystem interne Aktivitätsprotokolle. Diese können insbesondere Zeitpunkte, Vorgangsart, Unterkunft, Buchungskennung, Reisezeitraum, E-Mail-Adresse und Fehlerdetails enthalten. Die Logdateien werden automatisch für bis zu 30 Tage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Sicherstellung des Betriebs, der Fehlerbehebung und der Missbrauchsabwehr. Sicherheitsplugins können fehlgeschlagene Anmeldeversuche, IP-Adressen und technische Ereignisdaten verarbeiten, um den nichtöffentlichen WordPress-Administrationsbereich vor unbefugtem Zugriff zu schützen.

11. Empfänger und Auftragsverarbeiter

Wir übermitteln personenbezogene Daten nur, wenn dies für die genannten Zwecke erforderlich ist, eine gesetzliche Erlaubnis besteht oder Sie eingewilligt haben. Empfänger können insbesondere sein: – Hosting- und E-Mail-Dienstleister, – Cloudflare als Anbieter der Sicherheitsprüfung, – Behörden, Steuerberatung oder sonstige Empfänger, soweit eine gesetzliche Verpflichtung besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Mit Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, schließen wir soweit erforderlich Verträge gemäß Art. 28 DSGVO.

12. Drittlandübermittlungen

Werden Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Je nach Empfänger kann die Übermittlung auf einem Angemessenheitsbeschluss der Europäischen Kommission, insbesondere dem EU-US Data Privacy Framework für aktuell zertifizierte US-Unternehmen, oder auf geeigneten Garantien wie den Standardvertragsklauseln beruhen.

13. Speicherdauer

Sofern in dieser Erklärung keine besondere Frist genannt ist, speichern wir personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Anschließend löschen oder anonymisieren wir sie, sofern gesetzliche Aufbewahrungspflichten, die Sicherung von Beweismitteln innerhalb der Verjährungsfristen oder andere gesetzliche Gründe einer Löschung nicht entgegenstehen.

14. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf: – Auskunft nach Art. 15 DSGVO, – Berichtigung nach Art. 16 DSGVO, – Löschung nach Art. 17 DSGVO, – Einschränkung der Verarbeitung nach Art. 18 DSGVO, – Datenübertragbarkeit nach Art. 20 DSGVO, – Widerspruch nach Art. 21 DSGVO sowie – Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft. Wenn eine Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betreffenden Daten dann nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@inselsteg.de.

15. Beschwerderecht

Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Heilbronner Straße 35 70191 Stuttgart Telefon: +49 711 615541-0 E-Mail: poststelle@lfdi.bwl.de Website: https://www.baden-wuerttemberg.datenschutz.de/ Sie können sich auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden.

16. Stand und Änderungen

Stand: 20. Juli 2026

Wir passen diese Datenschutzerklärung an, wenn sich die eingesetzten Dienste oder die Rechtslage ändern.