Art. 12–14 DSGVO · § 25 TDDDG
Datenschutzerklärung
Diese Hinweise informieren Sie über die Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung dieser Website (Art. 13 DSGVO). Sie müssen zum Zeitpunkt der Erhebung leicht zugänglich sein.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
Be Mine Tourist
Inhaber/in: [Vor- und Zuname]
[Straße Hausnummer, PLZ Ort, Deutschland]
E-Mail: email@beminetourist.com
Telefon: +49 1520 2579014
Ein gesetzlich verpflichteter Datenschutzbeauftragter ist nicht bestellt (Art. 37 DSGVO). Anfragen zum Datenschutz richten Sie bitte an die oben genannten Kontaktdaten.
2. Hosting, Bereitstellung der Website und Protokolldateien
Beim Aufruf der Website werden technisch notwendige Daten verarbeitet, damit Seiten ausgeliefert und die IT-Sicherheit gewährleistet werden kann (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am störungsfreien, sicheren Betrieb).
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- angeforderte URL / Referrer
- HTTP-Status, übertragene Datenmenge
- Browsertyp und Betriebssystem
Die Website läuft lokal unter DDEV und in Produktion auf einem Plesk-Server (EU-Hosting vorgesehen). Der Hoster verarbeitet die genannten Daten als Auftragsverarbeiter nach Art. 28 DSGVO, sobald ein entsprechender Vertrag besteht.
Speicherdauer: Sitzungsdaten mit Ende der Verbindung. Server-Logs werden so kurz wie möglich und in der Regel nicht länger als 7–14 Tage gespeichert, soweit sie nicht zur Aufklärung von Angriffen länger benötigt werden.
Sie können der Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO widersprechen (Art. 21 DSGVO). Der Betrieb der Website ist ohne diese Verarbeitung nicht möglich.
3. Cookies, Local Storage und TDDDG
Das Speichern von Informationen auf Ihrem Endgerät oder der Zugriff darauf richtet sich nach § 25 TDDDG (ehemals TTDSG). Technisch notwendige Speicherung ist ohne Einwilligung zulässig (§ 25 Abs. 2 TDDDG). Alle anderen Zugriffe bedürfen einer vorherigen, informierten Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
Diese Website setzt derzeit kein Tracking, keine Analyse-Tools und keine Marketing-Cookies ein.
- TYPO3-Session (falls das Backend oder ein Login genutzt wird): technisch notwendig.
- cookie_consent im Local Storage: speichert Ihre Entscheidung im Banner; notwendig, um die Wahl nicht bei jedem Besuch erneut abzufragen.
- bmt_theme im Local Storage: speichert die gewählte Darstellung (dunkles / helles Design); Komforteinstellung, die den Betrieb der Seite nicht voraussetzt. Sie können den Eintrag in den Browsereinstellungen löschen.
Das Cookie-Banner am unteren Rand informiert über technisch notwendige Cookies. Eine Ablehnung verhindert keine notwendigen Funktionen.
4. Webfonts (Google Fonts) — Drittlandübermittlung
Aktuell werden die Schriftarten Plus Jakarta Sans und Playfair Display über fonts.googleapis.com / fonts.gstatic.com geladen. Dabei stellt Ihr Browser eine Verbindung zu Servern von Google her. Es kann mindestens Ihre IP-Adresse und Browserinformationen an Google übermittelt werden, auch in die USA (Art. 44 ff. DSGVO).
Nach der Rechtsprechung (u. a. LG München I, 20.01.2022 — 3 O 17493/20) und den Hinweisen der Aufsichtsbehörden ist die dynamische Einbindung von Google Fonts datenschutzrechtlich regelmäßig unzulässig, wenn keine wirksame Einwilligung und kein angemessenes Drittlandniveau vorliegen. Die Schriften sollten lokal eingebunden werden. Bis zur Umstellung weisen wir auf diese Verarbeitung hin. Rechtsgrundlage wäre nur eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); diese wird derzeit nicht vor dem Laden der Fonts eingeholt.
5. Kontakt-, Buchungs- und Formularanfragen
Wenn Sie uns per Formular, E-Mail, Telefon oder Messenger kontaktieren oder eine Fahrt/Tour anfragen, verarbeiten wir die von Ihnen mitgeteilten Daten (typischerweise Name, E-Mail, optional Telefon, gewünschte Leistung, Termin, Nachricht) zur Bearbeitung der Anfrage und zur Vertragserfüllung bzw. vorvertraglichen Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie — bei allgemeiner Korrespondenz — auf Grundlage unseres berechtigten Interesses an der Beantwortung (Art. 6 Abs. 1 lit. f DSGVO).
Die Übermittlung erfolgt über eID-Schnittstellen dieser TYPO3-Installation. Gegen Spam setzen wir ein verstecktes Honeypot-Feld ein (keine Google-reCAPTCHA-Übermittlung in die USA).
Speicherdauer: Anfragen werden gelöscht, wenn sie erledigt sind und keine gesetzlichen Aufbewahrungspflichten (z. B. handels- oder steuerrechtlich, in der Regel bis zu 6 bzw. 10 Jahre) entgegenstehen.
Die Angabe von Name und E-Mail ist für eine Antwort erforderlich. Weitere Felder sind freiwillig, soweit nicht als Pflichtfeld gekennzeichnet.
6. WhatsApp, Facebook, Zalo, Viber
Wir verlinken auf WhatsApp, Facebook und nennen Zalo/Viber als Kontaktwege. Es handelt sich um statische Links (kein Social-Plugin, kein Facebook-Pixel). Erst wenn Sie den Link anklicken, gelten die Datenschutzbestimmungen des jeweiligen Anbieters. WhatsApp und Facebook (Meta Platforms) können Daten in den USA verarbeiten.
WhatsApp: Meta Platforms Ireland Ltd.; weitere Hinweise in der WhatsApp-Datenschutzerklärung. Facebook: Meta Platforms Ireland Ltd.
Wir laden keine Social-SDKs und setzen keine Tracking-Pixel.
7. Empfänger
Personenbezogene Daten erhalten nur, wer sie zur jeweiligen Zweckbindung braucht: wir als Verantwortliche, der Hoster als Auftragsverarbeiter, E-Mail-Transport beim Versand von Formularen, sowie — nur nach Ihrem Klick — Messenger-Anbieter. Eine darüber hinausgehende Übermittlung erfolgt nicht, außer wir sind gesetzlich dazu verpflichtet (Art. 6 Abs. 1 lit. c DSGVO).
8. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
9. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO), soweit die Voraussetzungen vorliegen
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zuständig ist die Datenschutzaufsicht des Bundeslandes, in dem der Verantwortliche niedergelassen ist. Eine Übersicht der Behörden führt der Bundesbeauftragte: bfdi.bund.de — Anschriften der Länderbehörden. Sie können sich an jede Aufsichtsbehörde in der EU wenden.
10. SSL/TLS
Diese Website wird über HTTPS bereitgestellt. Damit wird die Verbindung zwischen Ihrem Browser und dem Server verschlüsselt.
11. Änderung dieser Hinweise
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Chính sách bảo mật (tiếng Việt)
Khi bạn truy cập website, máy chủ xử lý dữ liệu kỹ thuật (địa chỉ IP, thời gian, URL, trình duyệt) để hiển thị trang và bảo mật hệ thống (Điều 6 (1)(f) GDPR). Nhật ký máy chủ chỉ lưu trong thời gian ngắn (thường 7–14 ngày).
Chúng tôi không dùng công cụ theo dõi quảng cáo hay Google Analytics. Trình duyệt có thể lưu lựa chọn cookie và giao diện (sáng/tối) trong Local Storage.
Google Fonts: Hiện website tải phông chữ từ máy chủ Google, khi đó IP có thể được gửi sang Mỹ. Đây là rủi ro GDPR; phông chữ nên được lưu trên máy chủ của chúng tôi.
Form liên hệ / đặt xe: chúng tôi xử lý họ tên, email và nội dung để trả lời hoặc thực hiện hợp đồng (Điều 6 (1)(b) GDPR). Không dùng Google reCAPTCHA.
WhatsApp, Facebook, Zalo, Viber chỉ là liên kết tĩnh — dữ liệu chỉ đến nhà cung cấp khi bạn bấm.
Bạn có quyền: truy cập, sửa, xóa, hạn chế, phản đối, khiếu nại tới cơ quan bảo vệ dữ liệu (Điều 15–21, 77 GDPR). Liên hệ: email@beminetourist.com, +49 1520 2579014.