DATENSCHUTZ
Ohne juristisches Kauderwelsch. Hier steht, was wir erheben, warum und wie Sie Ihre Spuren kontrollieren.
Zuletzt aktualisiert:
TL;DR
Auf einen Blick (TL;DR)
VERANTWORTLICHER
Verantwortlicher im Sinne der DSGVO ist der private Vermieter, der die Villa Second-Home in Ražanj betreibt. Die genauen Kontaktdaten finden Sie am Ende dieser Erklärung im Abschnitt Kontakt.
DATEN
Wir erheben nur das, was wir wirklich brauchen, um Ihre Anfrage zu beantworten oder eine Reservierung abzuwickeln.
Kontaktformular
Kontaktformular
Name, E-Mail, Telefon (falls angegeben), Nachricht, An- und Abreisedatum, Anzahl der Gäste. Plus IP-Adresse und User-Agent zum Schutz vor Spam.
Newsletter
Newsletter
E-Mail-Adresse und Sprache. Mehr nicht. Anmeldung erfolgt im Double-Opt-In-Verfahren (Bestätigung per Klick im E-Mail).
Besucherstatistik
Besucherstatistik
Anonyme Seitenaufrufe, die wir selbst zählen (1st-party), ohne Google Analytics. Wir verfolgen Sie nicht über andere Webseiten.
Technische Daten
Technische Daten
IP, User-Agent, Anfragezeit — automatisch in Server-Logs, bis zu 30 Tage, zur Sicherheit und Fehlerbehebung.
ZWECKE
Anfrage und Reservierung
Anfrage und Reservierung
Ohne Kontaktdaten können wir nicht antworten. Rechtsgrundlage: vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
Sicherheit der Webseite
Sicherheit der Webseite
Verhinderung von Missbrauch (Spam, Brute-Force, Scraping). Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Newsletter
Newsletter
Versand gelegentlicher Mitteilungen zu Sonderangeboten. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar.
Gesetzliche Pflichten
Gesetzliche Pflichten
Aufbewahrung von Buchhaltungsunterlagen und Gästemeldung im eVisitor-System. Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
AUFTRAGSVERARBEITER
Wir nutzen einige geprüfte Dienste, die Daten in unserem Auftrag verarbeiten. Alle stehen unter DSGVO-konformen Auftragsverarbeitungsverträgen.
EU
Supabase
PostgreSQL-Datenbank und Speicher für Apartment-Fotos. Ihre Reservierungen und Nachrichten werden hier abgelegt, EU-Region.
EU/USA
Vercel
Hosting und CDN. Sieht Ihre IP und User-Agent zur Auslieferung der Webseite.
EU/USA
Resend
Versand transaktionaler E-Mails (Kontaktbestätigung, Newsletter). Sieht E-Mail und Nachrichteninhalt.
EU/USA
Google Maps
Eingebettete Karte auf Apartment-Detailseiten. Google kann Ihre IP nur sehen, wenn die Karte geladen wird.
ÜBERMITTLUNGEN
Resend und Vercel können Daten in den USA verarbeiten, jedoch ausschließlich auf Grundlage der Standardvertragsklauseln (SCC) der Europäischen Kommission. Ihre Reservierungen und die Datenbank verbleiben in der EU-Region (Supabase).
SPEICHERUNG
Kontaktnachrichten
24 Mon.
Löschung oder Anonymisierung
Newsletter
Bis Abmeldung
Link in jeder E-Mail
Reservierungen
36 Mon.
Nach Aufenthaltsende
Buchhaltung
11 Jahre
Gesetzliche Pflicht
Statistik
14 Mon.
Danach anonyme Aggregation
Server-Logs
30 Tage
Sicherheit und Debugging
IHRE RECHTE
Nach DSGVO haben Sie folgende Rechte. Zur Geltendmachung schreiben Sie an info@second-home.hr — wir antworten innerhalb von 30 Tagen, kostenlos.
Auskunft
Auskunft
Kopie aller Daten, die wir über Sie führen.
Berichtigung
Berichtigung
Unrichtige Daten müssen korrigiert werden.
Löschung
Löschung
Löschung, wenn nicht mehr nötig.
Einschränkung
Einschränkung
Einschränkung der Verarbeitung.
Übertragbarkeit
Übertragbarkeit
In maschinenlesbarem Format.
Widerspruch
Widerspruch
Widerspruch gegen Verarbeitung.
Widerruf
Widerruf
Widerruf jederzeit, ohne Folgen.
Beschwerde
Beschwerde
Beschwerde bei der Aufsicht.
Beschwerde bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass wir Ihre Daten nicht ordnungsgemäß behandeln, können Sie Beschwerde bei der Agencija za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, E-Mail: azop@azop.hr, einlegen. Gäste aus Deutschland/Österreich können sich auch an ihre nationale Datenschutzaufsicht wenden.
SICHERHEIT
Passwörter werden mit Argon2 gehasht, Sitzungen über HttpOnly-Cookies übertragen, jede Kommunikation läuft über HTTPS. Datenbankzugriff ist auf den Backend-Server beschränkt — der Browser liest nie direkt aus der Datenbank.
MINDERJÄHRIGE
Die Webseite richtet sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern. Sollten Sie davon erfahren, dass uns ein Kind Daten übermittelt hat, schreiben Sie uns — wir löschen sie umgehend.
ÄNDERUNGEN
Bei wesentlichen Änderungen der Verarbeitung aktualisieren wir diese Erklärung und das Datum oben. Materielle Änderungen kündigen wir auch im Newsletter an (sofern Sie abonniert sind).
KONTAKT
Fragen zu dieser Erklärung? Schreiben Sie uns oder rufen Sie an. Die Zustellungsanschrift finden Sie in Abschnitt 1.