Datenschutzerklärung
✅ GDPR-konforme Datenschutzerklärung
Gültig ab: 09.09.2025
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
2. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Daniel Sonnet
Holstentwiete 27
33763 Hamburg
Deutschland
E-Mail: info@es-carrero.com
Website: www.es-carrero.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Datenerfassung auf dieser Website
Kontaktformular
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen
Wenn Sie uns per Kontaktformular Buchungsanfragen zukommen lassen, werden folgende Daten verarbeitet:
- Name: Zur persönlichen Ansprache und Identifikation
- E-Mail-Adresse: Zur Beantwortung Ihrer Anfrage
- Nachricht: Inhalt Ihrer Buchungsanfrage
- Check-in/Check-out Daten: Zur Prüfung der Verfügbarkeit
- Anzahl Gäste: Zur Prüfung der Kapazität
- Zeitstempel: Zur Nachverfolgung der Anfrage
Speicherdauer: 3 Jahre nach Eingang der Anfrage (automatische Löschung)
Zweck: Bearbeitung Ihrer Buchungsanfrage und Kommunikation
Empfänger: Nur interne Bearbeitung, keine Weitergabe an Dritte
Server-Log-Dateien
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Berechtigtes Interesse an der Gewährleistung der Systemsicherheit
Beim Aufruf unserer Website werden automatisch folgende Informationen in Server-Log-Dateien gespeichert:
- IP-Adresse (anonymisiert nach 7 Tagen)
- Datum und Uhrzeit der Anfrage
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (vorherige Seite)
- Hostname des zugreifenden Rechners
Speicherdauer: 30 Tage (automatische Löschung)
Zweck: Gewährleistung eines störungsfreien Betriebs und Verbesserung unseres Angebotes
4. Ihre Rechte nach der DSGVO
Sie haben jederzeit das Recht:
Recht auf Auskunft (Art. 15 DSGVO)
Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern nicht gesetzliche Aufbewahrungsfristen bestehen.
Recht auf Einschränkung (Art. 18 DSGVO)
Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer Daten widersprechen, soweit diese auf Grundlage berechtigter Interessen erfolgt.
Ausübung Ihrer Rechte
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@es-carrero.com
Wir bearbeiten Ihre Anfrage innerhalb eines Monats gemäß Art. 12 DSGVO.
Beschwerderecht
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Website: www.bfdi.bund.de
5. Externe Dienste und Drittanbieter
E-Mail-Versand (SMTP)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Verarbeitung zur Erfüllung eines Vertrags
Für den Versand von E-Mails nutzen wir den SMTP-Dienst unseres Hosting-Providers Strato AG:
- Anbieter: Strato AG, Pascalstraße 10, 10587 Berlin
- Zweck: Versendung Ihrer Buchungsanfragen an uns
- Datenübertragung: Innerhalb der EU (Deutschland)
- Datenschutz: strato.de/datenschutz
WhatsApp (optional)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Einwilligung durch Klick auf WhatsApp-Link
Diese Website kann Links zu WhatsApp enthalten. Beim Klick auf einen WhatsApp-Link:
- Anbieter: WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
- Datenübertragung: Erfolgt erst bei aktivem Klick auf den Link
- Übertragene Daten: Telefonnummer, Nachrichteninhalt
- Datenschutz: whatsapp.com/legal/privacy-policy
Hinweis: Die Nutzung von WhatsApp ist freiwillig. Es erfolgt keine automatische Datenübertragung.
Webhosting
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Berechtigtes Interesse am ordnungsgemäßen Betrieb der Website
Diese Website wird gehostet bei:
- Anbieter: Strato AG, Pascalstraße 10, 10587 Berlin
- Serverstandort: Deutschland (EU)
- Verarbeitete Daten: Server-Log-Files (siehe Punkt 3)
- Datenschutz: strato.de/datenschutz
6. Speicherdauer und Löschung
Kontaktformular-Daten
- Speicherdauer: 3 Jahre nach Eingang der Anfrage
- Löschung: Automatisch durch unser GDPR-Cleanup-System
- Grund: Nachverfolgung von Buchungsanfragen und Kommunikation
Server-Log-Dateien
- Speicherdauer: 30 Tage
- IP-Anonymisierung: Nach 7 Tagen
- Löschung: Automatisch nach Ablauf der Frist
E-Mail-Kommunikation
- Speicherdauer: Bis zur vollständigen Abwicklung der Buchungsanfrage
- Löschung: Auf Anfrage oder nach 3 Jahren
- Ausnahme: Gesetzliche Aufbewahrungsfristen bleiben unberührt
Automatische Löschung: Unser System führt monatlich automatische Löschungen durch, um die Einhaltung der Speicherfristen zu gewährleisten.
7. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder Zugriff unberechtigter Personen zu schützen:
- SSL/TLS-Verschlüsselung: Alle Datenübertragungen erfolgen verschlüsselt
- Eingabevalidierung: Schutz vor schädlichen Eingaben und XSS-Angriffen
- Zugriffskontrolle: Beschränkter Zugang zu personenbezogenen Daten
- Sichere Server: Hosting in deutschen Rechenzentren mit hohen Sicherheitsstandards
- Regelmäßige Updates: Aktuelle Sicherheitspatches für alle Systeme
8. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie stets den aktuellen rechtlichen Anforderungen entsprechen zu lassen oder um Änderungen unserer Leistungen umzusetzen.
Letzte Aktualisierung: 09.09.2025
Version: 1.0 - GDPR compliant
9. Kontakt und Datenschutzbeauftragter
Datenschutzfragen und Rechteausübung
Verantwortlicher: Daniel Sonnet
Adresse: Holstentwiete 27, 33763 Hamburg, Deutschland
E-Mail: info@es-carrero.com
Website: www.es-carrero.com
Schnelle Rechteausübung über API
Für technisch versierte Nutzer: Unsere GDPR-API ermöglicht die direkte Ausübung Ihrer Datenschutzrechte über /gdpr-info.php