Datenschutzerklärung

✅ GDPR-konforme Datenschutzerklärung
Gültig ab: 09.09.2025

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

2. Verantwortliche Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Daniel Sonnet
Holstentwiete 27
33763 Hamburg
Deutschland

E-Mail: info@es-carrero.com
Website: www.es-carrero.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

3. Datenerfassung auf dieser Website

Kontaktformular

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen

Wenn Sie uns per Kontaktformular Buchungsanfragen zukommen lassen, werden folgende Daten verarbeitet:

  • Name: Zur persönlichen Ansprache und Identifikation
  • E-Mail-Adresse: Zur Beantwortung Ihrer Anfrage
  • Nachricht: Inhalt Ihrer Buchungsanfrage
  • Check-in/Check-out Daten: Zur Prüfung der Verfügbarkeit
  • Anzahl Gäste: Zur Prüfung der Kapazität
  • Zeitstempel: Zur Nachverfolgung der Anfrage

Speicherdauer: 3 Jahre nach Eingang der Anfrage (automatische Löschung)
Zweck: Bearbeitung Ihrer Buchungsanfrage und Kommunikation
Empfänger: Nur interne Bearbeitung, keine Weitergabe an Dritte

Server-Log-Dateien

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Berechtigtes Interesse an der Gewährleistung der Systemsicherheit

Beim Aufruf unserer Website werden automatisch folgende Informationen in Server-Log-Dateien gespeichert:

  • IP-Adresse (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit der Anfrage
  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL (vorherige Seite)
  • Hostname des zugreifenden Rechners

Speicherdauer: 30 Tage (automatische Löschung)
Zweck: Gewährleistung eines störungsfreien Betriebs und Verbesserung unseres Angebotes

4. Ihre Rechte nach der DSGVO

Sie haben jederzeit das Recht:

Recht auf Auskunft (Art. 15 DSGVO)

Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.

Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO)

Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern nicht gesetzliche Aufbewahrungsfristen bestehen.

Recht auf Einschränkung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Widerspruchsrecht (Art. 21 DSGVO)

Sie können der Verarbeitung Ihrer Daten widersprechen, soweit diese auf Grundlage berechtigter Interessen erfolgt.

Ausübung Ihrer Rechte

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@es-carrero.com
Wir bearbeiten Ihre Anfrage innerhalb eines Monats gemäß Art. 12 DSGVO.

Beschwerderecht

Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Website: www.bfdi.bund.de

5. Externe Dienste und Drittanbieter

E-Mail-Versand (SMTP)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Verarbeitung zur Erfüllung eines Vertrags

Für den Versand von E-Mails nutzen wir den SMTP-Dienst unseres Hosting-Providers Strato AG:

  • Anbieter: Strato AG, Pascalstraße 10, 10587 Berlin
  • Zweck: Versendung Ihrer Buchungsanfragen an uns
  • Datenübertragung: Innerhalb der EU (Deutschland)
  • Datenschutz: strato.de/datenschutz

WhatsApp (optional)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

Einwilligung durch Klick auf WhatsApp-Link

Diese Website kann Links zu WhatsApp enthalten. Beim Klick auf einen WhatsApp-Link:

  • Anbieter: WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
  • Datenübertragung: Erfolgt erst bei aktivem Klick auf den Link
  • Übertragene Daten: Telefonnummer, Nachrichteninhalt
  • Datenschutz: whatsapp.com/legal/privacy-policy

Hinweis: Die Nutzung von WhatsApp ist freiwillig. Es erfolgt keine automatische Datenübertragung.

Webhosting

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Berechtigtes Interesse am ordnungsgemäßen Betrieb der Website

Diese Website wird gehostet bei:

  • Anbieter: Strato AG, Pascalstraße 10, 10587 Berlin
  • Serverstandort: Deutschland (EU)
  • Verarbeitete Daten: Server-Log-Files (siehe Punkt 3)
  • Datenschutz: strato.de/datenschutz

6. Speicherdauer und Löschung

Kontaktformular-Daten

  • Speicherdauer: 3 Jahre nach Eingang der Anfrage
  • Löschung: Automatisch durch unser GDPR-Cleanup-System
  • Grund: Nachverfolgung von Buchungsanfragen und Kommunikation

Server-Log-Dateien

  • Speicherdauer: 30 Tage
  • IP-Anonymisierung: Nach 7 Tagen
  • Löschung: Automatisch nach Ablauf der Frist

E-Mail-Kommunikation

  • Speicherdauer: Bis zur vollständigen Abwicklung der Buchungsanfrage
  • Löschung: Auf Anfrage oder nach 3 Jahren
  • Ausnahme: Gesetzliche Aufbewahrungsfristen bleiben unberührt

Automatische Löschung: Unser System führt monatlich automatische Löschungen durch, um die Einhaltung der Speicherfristen zu gewährleisten.

7. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder Zugriff unberechtigter Personen zu schützen:

  • SSL/TLS-Verschlüsselung: Alle Datenübertragungen erfolgen verschlüsselt
  • Eingabevalidierung: Schutz vor schädlichen Eingaben und XSS-Angriffen
  • Zugriffskontrolle: Beschränkter Zugang zu personenbezogenen Daten
  • Sichere Server: Hosting in deutschen Rechenzentren mit hohen Sicherheitsstandards
  • Regelmäßige Updates: Aktuelle Sicherheitspatches für alle Systeme

8. Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie stets den aktuellen rechtlichen Anforderungen entsprechen zu lassen oder um Änderungen unserer Leistungen umzusetzen.

Letzte Aktualisierung: 09.09.2025
Version: 1.0 - GDPR compliant

9. Kontakt und Datenschutzbeauftragter

Datenschutzfragen und Rechteausübung

Verantwortlicher: Daniel Sonnet

Adresse: Holstentwiete 27, 33763 Hamburg, Deutschland

E-Mail: info@es-carrero.com

Website: www.es-carrero.com

Schnelle Rechteausübung über API

Für technisch versierte Nutzer: Unsere GDPR-API ermöglicht die direkte Ausübung Ihrer Datenschutzrechte über /gdpr-info.php