Datenschutzerklärung

Datenschutzerklärung Stand: Juli 2026 Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unseres Online-Buchungssystems (nachfolgend „Buchungsportal"). 1. Verantwortlicher Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist: Baax Immobilien GmbH Alpgaustraße 24 87561 Oberstdorf Deutschland Vertreten durch: Maximilian Schmitzberger, Dr. Barbara Fink Telefon: +49 8322 500 929 0 E-Mail: info@baax.de Alpraum Workspace: Mail: office@Alpraum.de Telefon: +49 8322 300 35 25 Einen Datenschutzbeauftragten haben wir nicht bestellt. 2. Allgemeines zur Datenverarbeitung Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung eines funktionsfähigen Buchungsportals sowie unserer Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage der gesetzlichen Bestimmungen, insbesondere: - Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), - Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen), - Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), - Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Die konkret einschlägige Rechtsgrundlage nennen wir bei den jeweiligen Verarbeitungen. 3. Bereitstellung der Website und Server-Logfiles Bei jedem Aufruf unseres Buchungsportals erfasst unser System automatisiert Daten und Informationen des zugreifenden Geräts. Es werden folgende Daten in sogenannten Server-Logfiles erhoben: - IP-Adresse (gekürzt/anonymisiert, soweit möglich), - Datum und Uhrzeit des Zugriffs, - aufgerufene Seite/Datei und übertragene Datenmenge, - Meldung über erfolgreichen Abruf (Statuscode), - verwendeter Browsertyp und Betriebssystem, - Referrer-URL. Zweck: technische Bereitstellung, Stabilität und Sicherheit des Systems (u. a. Abwehr von Angriffen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb). Speicherdauer: Die Logfiles werden nach [z. B. 7–14] Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden. 4. Hosting Unser Buchungsportal wird bei einem Dienstleister (Auftragsverarbeiter) betrieben, der die Server- und Speicherinfrastruktur bereitstellt. Dienstleister: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, DE Serverstandort: Helsinki, Finnland, EU Verarbeitete Daten: alle über das Portal verarbeiteten Daten (insb. Zugriffsdaten, Konto- und Buchungsdaten). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. 5. SSL-/TLS-Verschlüsselung Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://" in der Adresszeile Ihres Browsers. 6. Nutzerkonto und Buchungen Zur Nutzung des Portals legen Sie ein Nutzerkonto an und geben Buchungen auf. Verarbeitete Daten: Name, E-Mail-Adresse, Passwort (verschlüsselt gespeichert), Telefonnummer (optional), Firmen-/Rechnungsdaten, USt-IdNr. (optional), Buchungs- und Nutzungsdaten, Bonuspunkte, Rechnungs- und Zahlungsdaten. Zweck: Registrierung, Verwaltung und Durchführung von Buchungen, Abrechnung, Kundenkommunikation. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag); für Rechnungsdaten zusätzlich Art. 6 Abs. 1 lit. c DSGVO (steuer-/handelsrechtliche Pflichten). Speicherdauer: für die Dauer des Vertragsverhältnisses; Rechnungs- und Buchungsdaten werden nach Ende der gesetzlichen Aufbewahrungsfristen (i. d. R. 10 Jahre gem. § 147 AO / § 257 HGB) gelöscht. 7. Zahlungsabwicklung (Mollie) Für die Abwicklung von Zahlungen und wiederkehrenden Zahlungen (Mitgliedschaften) nutzen wir den Zahlungsdienstleister Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Verarbeitete Daten: Name, Zahlungs-/Bankdaten bzw. Zahlungsmittel, Rechnungsbetrag, Transaktions- und Mandatsdaten. Die vollständigen Zahlungsdaten werden von Mollie verarbeitet; wir selbst erhalten keine vollständigen Kontodaten. Zweck: sichere Zahlungsabwicklung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Empfänger: Mollie B.V. Drittland: keine Übermittlung außerhalb der EU/des EWR. Weitere Informationen: https://www.mollie.com/de/privacy 8. E-Mail-Versand (Resend) Für den Versand von System- und Transaktions-E-Mails (z. B. Buchungsbestätigungen, Rechnungen, Erinnerungen) nutzen wir den Dienst Resend (Resend, Inc., USA). Verarbeitete Daten: E-Mail-Adresse, Name, Inhalt der jeweiligen Nachricht. Zweck: zuverlässiger Versand vertragsbezogener Nachrichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) bzw. Art. 6 Abs. 1 lit. f DSGVO. Drittland: USA. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) bzw. – soweit zertifiziert – des EU-US Data Privacy Framework. Weitere Informationen: https://resend.com/legal/privacy-policy 9. Fehler- und Stabilitätsanalyse (Sentry) Zur Erkennung technischer Fehler und zur Verbesserung der Stabilität setzen wir – nur mit Ihrer Einwilligung (Kategorie „Statistik") – den Dienst Sentry (Functional Software, Inc., USA) ein. Verarbeitete Daten: technische Fehler-/Diagnosedaten, Browser-/Geräteinformationen, gekürzte IP-Adresse, betroffene Seiten-URL. Zweck: Fehlerdiagnose und Qualitätssicherung. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen" mit Wirkung für die Zukunft widerrufen. Drittland: USA (EU-Standardvertragsklauseln / Data Privacy Framework). Weitere Informationen: https://sentry.io/privacy/ 10. Zutrittskontrolle / Türsystem (KleverKey) Für den Zutritt zu den gebuchten Räumen setzen wir das digitale Schließsystem KleverKey ein. Verarbeitete Daten: Nutzer-/Buchungskennung, Zutrittsberechtigungen und -zeitpunkte. Zweck: Gewährung des zeitlich begrenzten Zutritts zu gebuchten Ressourcen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Räumlichkeiten). 11. Prüfung der Umsatzsteuer-Identifikationsnummer (VIES) Sofern Sie eine USt-IdNr. angeben, prüfen wir deren Gültigkeit über das MIAS/VIES-System der Europäischen Kommission. Verarbeitete Daten: angegebene USt-IdNr. und zugehörige Firmenangaben. Zweck: korrekte umsatzsteuerliche Behandlung (Reverse-Charge). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (steuerrechtliche Pflicht) und lit. f DSGVO. Empfänger: Europäische Kommission (VIES). 12. Cookies und Einwilligungsverwaltung Wir verwenden Cookies und vergleichbare Technologien. Technisch notwendige Cookies (z. B. für Login/Session und die Speicherung Ihrer Cookie-Auswahl) sind für den Betrieb erforderlich und werden ohne Einwilligung gesetzt (Rechtsgrundlage: § 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Alle nicht notwendigen Cookies bzw. Dienste (Kategorien „Statistik", „Marketing", „Externe Medien", „Komfort") setzen wir erst nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Auswahl jederzeit über den Link „Cookie-Einstellungen" im Seitenfuß anpassen oder mit Wirkung für die Zukunft widerrufen. Aktuell eingesetzte Dienste je Kategorie: - Notwendig: Login-/Session-Cookie, Cookie-Einwilligung. - Statistik: Sentry (Fehler-/Stabilitätsanalyse, siehe Ziffer 9). - Marketing: derzeit keine. - Externe Medien: derzeit keine. - Komfort: derzeit keine. 13. Empfänger / Auftragsverarbeiter Personenbezogene Daten geben wir nur weiter, soweit dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Verpflichtung besteht. Auftragsverarbeiter (z. B. Hosting, Zahlungs- und E-Mail-Dienstleister) sind durch Verträge nach Art. 28 DSGVO gebunden. Steuerberater, Finanzbehörden und Banken erhalten Daten im gesetzlich vorgeschriebenen Umfang. 14. Ihre Rechte als betroffene Person Sie haben nach der DSGVO folgende Rechte: - Auskunft (Art. 15 DSGVO), - Berichtigung (Art. 16 DSGVO), - Löschung (Art. 17 DSGVO), - Einschränkung der Verarbeitung (Art. 18 DSGVO), - Datenübertragbarkeit (Art. 20 DSGVO), - Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO), - Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO). Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten. 15. Beschwerderecht bei der Aufsichtsbehörde Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18, 91522 Ansbach https://www.lda.bayern.de 16. Aktualität und Änderung dieser Datenschutzerklärung Diese Datenschutzerklärung ist aktuell gültig. Durch Weiterentwicklung des Portals oder geänderte gesetzliche Vorgaben kann eine Anpassung erforderlich werden. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.