Datenschutzerklärung
Hinweis: Diese auf das Reservierungssystem abgestimmte Vorlage ersetzt keine individuelle rechtliche Prüfung. Insbesondere Hosting-, E-Mail- und Google-Verträge sowie die tatsächlich verwendeten Einstellungen müssen vor Veröffentlichung geprüft und bei Änderungen angepasst werden.
1. Verantwortlicher
ARTHOTEL Herrsching
Inhaberin: Larissa Bach
Zum Landungssteg 1
82211 Herrsching am Ammersee
Deutschland
Telefon: 08152 96810
E-Mail: info@arthotel-herrsching.de
2. Hosting, Seitenaufruf und Server-Protokolle
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, übertragene Datenmenge, Referrer, Browser und Betriebssystem. Die Verarbeitung dient der sicheren und stabilen Bereitstellung sowie der Erkennung von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb dieser Website. Die konkrete Speicherdauer und der Hostinganbieter sind anhand des eingesetzten Webhostingvertrags zu ergänzen.
3. Online-Reservierung, Mietvertrag und Abrechnung
Bei einer Reservierung verarbeiten wir Stammdaten, Kontaktdaten, Anschrift, Mietzeitraum, ausgewählte Fahrräder und Größen, optionale Nachrichten, Schutzpaket-, Gutschein-, Zahlungs-, Storno- und Rückgabeangaben. Die Daten werden zur Verfügbarkeitsprüfung, verbindlichen Zuordnung eines konkreten Fahrrads, Reservierungsbestätigung, Übergabe, Vertragsabwicklung, Rechnung, Rechnungskorrektur und Bearbeitung möglicher Schäden genutzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Steuer- und handelsrechtlich erforderliche Unterlagen speichern wir nach Art. 6 Abs. 1 lit. c DSGVO für die gesetzlichen Fristen.
4. Kundenkonto mit Einmalcode
Für den Zugang zu bestehenden Reservierungen wird an die hinterlegte E-Mail-Adresse ein zeitlich begrenzter Einmalcode versendet. Dabei verarbeiten wir E-Mail-Adresse, Code, Gültigkeitszeit und sicherheitsrelevante Anmeldeinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprotokolle stützen wir ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
5. E-Mail-Kommunikation
Wir versenden Reservierungsbestätigungen, Einmalcodes und – wenn dies im Backend ausgewählt wird – Mitteilungen über Änderungen oder Stornierungen. Hierfür werden die erforderlichen Kontakt- und Vorgangsdaten über den konfigurierten Mailserver verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei allgemeinen Anfragen Art. 6 Abs. 1 lit. f DSGVO. Angaben zum tatsächlich eingesetzten E-Mail-Dienstleister sind bei Bedarf zu ergänzen.
6. Technisch notwendige Cookies und lokale Speicherung
Das CMS verwendet ein technisch notwendiges Sitzungs-Cookie, damit Reservierungsformular, Sicherheitsfunktionen, Kundenbereich und Backend zuverlässig funktionieren. Es wird in der Regel beim Schließen des Browsers gelöscht. Die gewählte Cookie-Einstellung wird unter ammersee_cookie_consent lokal im Browser für bis zu 180 Tage gespeichert. Sie enthält die Auswahl, deren Version und den Ablaufzeitpunkt. Damit wird die Entscheidung beachtet und nicht bei jedem Seitenaufruf erneut abgefragt. Rechtsgrundlage für den Zugriff auf die Endeinrichtung ist bei notwendigen Speicherungen § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.
7. Google Analytics 4 – nur nach Einwilligung
Status im CMS: aktiviert; Mess-ID: G-H641X8DQ8H. Wenn Google Analytics aktiviert ist, nutzen wir Google Analytics 4 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung durch Google LLC in den USA kann nicht ausgeschlossen werden.
Google Analytics wird auf dieser Website im datensparsamen Basismodus erst geladen, nachdem „Alle akzeptieren“ gewählt wurde. Vor dieser Zustimmung wird weder das Google-Skript aufgerufen noch werden Analytics-Daten an Google gesendet. Die Einwilligung stützt den Zugriff auf die Endeinrichtung auf § 25 Abs. 1 TDDDG und die Datenverarbeitung auf Art. 6 Abs. 1 lit. a DSGVO. Sie ist freiwillig und kann jederzeit über „Cookie-Einstellungen“ im Fußbereich mit Wirkung für die Zukunft widerrufen werden.
Nach Einwilligung können insbesondere technische Geräte- und Browserdaten, ungefähre Standortdaten, besuchte Seiten, Herkunft des Aufrufs, Nutzungszeitpunkte, Interaktionen sowie zufällige Online-Kennungen verarbeitet werden. Google Analytics setzt typischerweise die Cookies _ga und _ga_<Container-ID> mit einer vorgesehenen Laufzeit von bis zu zwei Jahren. Das CMS deaktiviert Google Signals und personalisierte Werbefunktionen; Google-Werbedienste werden nicht aktiviert.
Die im CMS dokumentierte Aufbewahrungsdauer für ereignis- und nutzerbezogene Analytics-Daten beträgt 2 Monate. Diese Einstellung muss zusätzlich in der verwendeten Google-Analytics-Property identisch gesetzt werden. Aggregierte Berichte können länger erhalten bleiben. Für Übermittlungen in die USA verweist Google auf seine Zertifizierung nach dem EU-US Data Privacy Framework und ergänzend auf Standardvertragsklauseln. Mit Google sind die erforderlichen Datenschutzbedingungen beziehungsweise der Auftragsverarbeitungsvertrag abzuschließen.
Weitere Informationen: Datenschutzerklärung von Google, Cookies bei Google und Datenübermittlungsrahmen von Google.
8. Google Search Console
Wir können die Google Search Console zur technischen Überwachung der Auffindbarkeit und zur Auswertung von Suchanfragen verwenden. Zur Bestätigung der Inhaberschaft wird ausschließlich ein öffentlich sichtbarer Verifizierungs-Meta-Tag in der Startseite hinterlegt. Durch diesen Tag setzt das CMS keine zusätzlichen Cookies und übermittelt beim Seitenaufruf keine Besucherdaten an Google. Die Auswertung in Search Console erfolgt auf Grundlage der von Google bereitgestellten Suchleistungsdaten.
9. Empfänger und Auftragsverarbeiter
Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen. Hierzu können Webhosting- und E-Mail-Anbieter, IT-Dienstleister, Steuerberatung sowie Behörden im Rahmen gesetzlicher Pflichten gehören. Dienstleister werden – soweit erforderlich – durch Verträge zur Auftragsverarbeitung und angemessene Schutzmaßnahmen gebunden. Eine werbliche Weitergabe von Reservierungsdaten findet nicht statt.
10. Datensicherheit, Backups und Protokollierung
Wir setzen angemessene technische und organisatorische Maßnahmen ein. Das Backend protokolliert sicherheits- und vorgangsrelevante Handlungen eingeloggter Mitarbeiter. Backups können Reservierungs-, Vertrags- und Rechnungsdaten enthalten und werden nur solange aufbewahrt, wie dies für Wiederherstellung, Rechtsansprüche oder gesetzliche Pflichten erforderlich ist.
11. Speicherdauer
Wir löschen personenbezogene Daten, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen oder berechtigten Gründe – etwa die Abwehr oder Durchsetzung von Ansprüchen – entgegenstehen. Reservierungsdaten ohne Abrechnungsrelevanz werden anhand eines intern festgelegten Löschkonzepts regelmäßig geprüft. Rechnungs- und Vertragsunterlagen bleiben für die jeweils geltenden gesetzlichen Fristen gespeichert.
12. Ihre Rechte
Sie haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannte Kontaktadresse.
13. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
14. Änderungen
Wir passen diese Datenschutzerklärung an, wenn Funktionen, Dienstleister oder Rechtslage dies erfordern.
Stand: August 2026
