Rosserer Wirt Pferdeschlittenfahrt
 
 

DATENSCHUTZ

Datenschutzerklärung

1. Verantwortlicher

Heinrich und Tanja Weinberger
Silberbergstraße 21
94249 Bodenmais
info@rosserer-wirt.de

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist der oben genannte Betreiber.

Datenschutzbeauftragter: Nicht erforderlich (Unternehmen mit weniger als 20 Personen, die ständig mit der Verarbeitung personenbezogener Daten beschäftigt sind).

 

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn eine gesetzliche Grundlage besteht.

Die Speicherung erfolgt nur so lange, wie es zur Erreichung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

 

3. SSL- bzw. TLS-Verschlüsselung

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen oder Buchungen, die Sie an uns als Seitenbetreiber senden, nutzt unsere Website eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass in der Adresszeile des Browsers „https://" statt „http://" steht und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

 

4. Bereitstellung der Website und Server-Logfiles

Beim Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

Erfasst werden können:

  • IP-Adresse (anonymisiert bzw. gekürzt)
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • verwendeter Browser und Betriebssystem
  • Zugriffsstatus / HTTP-Statuscode
  • übertragene Datenmenge

Die Daten werden in den Logfiles unseres Systems gespeichert, um die Funktionsfähigkeit und Sicherheit der Website sicherzustellen, Fehler zu beheben und Missbrauch zu verhindern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung der Funktionsfähigkeit und Sicherheit unserer Website).

Speicherdauer: Die Logfiles werden nach spätestens 7 Tagen automatisch gelöscht, sofern keine Sicherheitsvorfälle eine längere Speicherung erforderlich machen.

 

5. Hosting

Unsere Website wird gehostet bei:

DomainFactory GmbH
Oskar-Messter-Str. 33
85737 Ismaning
Deutschland

Beim Besuch unserer Website erfasst der Hoster automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser übermittelt (siehe Abschnitt 4).

DomainFactory verarbeitet diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO ausschließlich nach unserer Weisung. Es wurde ein Auftragsverarbeitungsvertrag (AVV) abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und professionellen Hosting).

Weitere Informationen:
Datenschutzerklärung von DomainFactory: https://www.df.eu/de/datenschutz/

 

6. Cookies und Consent Management

Unsere Website verwendet Cookies. Cookies sind Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Wird eine Website aufgerufen, kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

6.1 Technisch notwendige Cookies

Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Website erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.

In den Cookies werden dabei folgende Daten gespeichert und übermittelt:

  • Cookie-Consent-Status (welche Cookies akzeptiert wurden)
  • Session-ID (falls erforderlich)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Speicherdauer: Die Session-Cookies werden nach Schließen des Browsers automatisch gelöscht. Andere technisch notwendige Cookies werden nach maximal 12 Monaten gelöscht.

6.2 Consent Management

Wir nutzen ein Consent-Management-Tool (z. B. Cookiebot, Borlabs Cookie, Complianz o. ä.), um Ihre Einwilligungen in die Verarbeitung bestimmter Cookies und Technologien zu verwalten und zu dokumentieren.

Rechtsgrundlage für technisch notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO
Rechtsgrundlage für alle anderen Cookies: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

6.3 Browser-Einstellungen

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen. Bei der Nichtannahme von Cookies kann die Funktionalität unserer Website eingeschränkt sein.

 

7. Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage, E-Mail-Adresse, Telefonnummer) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet.

Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage).

Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist in der Regel nach vollständiger Bearbeitung Ihrer Anfrage der Fall. Bestehen gesetzliche Aufbewahrungspflichten (z. B. bei Vertragsabschluss), werden die Daten entsprechend länger gespeichert (in der Regel 10 Jahre nach Vertragsende gemäß § 257 HGB bzw. § 147 AO).

 

8. Kontaktformular und Buchungsanfragen

Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Folgende Daten können erhoben werden:

  • Name, Vorname
  • E-Mail-Adresse
  • Telefonnummer (optional)
  • Anreise- und Abreisedatum
  • Anzahl Personen
  • Nachrichtentext
  • IP-Adresse und Zeitstempel (zur Spam-Prävention)

Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).

Speicherdauer: Die Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind. Bei Buchungen werden die Daten aufgrund gesetzlicher Aufbewahrungspflichten für 10 Jahre nach Vertragsende gespeichert (§ 257 HGB, § 147 AO). Bei nicht zustande gekommenen Verträgen erfolgt die Löschung in der Regel nach 6 Monaten.

 

9. Newsletter

9.1 Versand und Umfang der Datenverarbeitung

Sie haben die Möglichkeit, als Bestandskunde gelegentlich unseren Newsletter zu erhalten. Für den Versand des Newsletters benötigen wir eine E-Mail-Adresse von Ihnen.

Verarbeitete Daten:

  • E-Mail-Adresse
  • Name (optional, zur persönlichen Ansprache)
  • Zeitpunkt der Anmeldung
  • IP-Adresse zum Zeitpunkt der Anmeldung (zur Nachweisbarkeit)

9.2 Rechtsgrundlage

Der Newsletter-Versand an Bestandskunden erfolgt aufgrund unseres berechtigten Interesses an Direktwerbung gemäß Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 7 Abs. 3 UWG (Direktwerbung an Bestandskunden).

Falls Sie sich aktiv für den Newsletter anmelden, erfolgt der Versand auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

9.3 Double-Opt-In und Protokollierung

Wenn Sie sich aktiv für unseren Newsletter anmelden, verwenden wir das sogenannte Double-Opt-In-Verfahren. Nach Ihrer Anmeldung erhalten Sie eine E-Mail, in der Sie um Bestätigung bitten, dass Sie den Newsletter-Versand wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 48 Stunden bestätigen, werden Ihre Informationen gesperrt und nach 30 Tagen automatisch gelöscht.

Wir protokollieren Ihre Anmeldungen und Bestätigungen, um den Anmeldeprozess nachweisen zu können. Dies umfasst die Speicherung des Anmelde- und Bestätigungszeitpunkts sowie Ihrer IP-Adresse.

9.4 Widerruf und Abmeldung

Sie können Ihre Einwilligung zum Erhalt des Newsletters jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den Link am Ende jedes Newsletters, per E-Mail an [E-Mail-Adresse] oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.

Speicherdauer: Nach Abmeldung vom Newsletter werden Ihre Daten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

 

10. Google Analytics 4

Unsere Website verwendet Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google").

10.1 Umfang der Verarbeitung

Google Analytics 4 verwendet Cookies und ähnliche Technologien, um eine Analyse der Benutzung der Website zu ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website (einschließlich der gekürzten IP-Adresse) werden in der Regel an einen Server von Google übertragen und dort gespeichert, auch in den USA.

Erfasste Daten können sein:

  • Browsertyp und -version
  • Verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • Gekürzte IP-Adresse
  • Interaktionen mit der Website (Seitenaufrufe, Klicks, Verweildauer)

10.2 IP-Anonymisierung

Wir nutzen die Funktion der IP-Anonymisierung. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.

10.3 Zweck der Verarbeitung

Im Auftrag des Betreibers dieser Website wird Google diese Informationen nutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen.

10.4 Rechtsgrundlage

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Consent-Tool).

10.5 Auftragsverarbeitung

Wir haben mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen. Google verarbeitet Ihre Daten ausschließlich nach unserer Weisung.

10.6 Datenübermittlung in Drittländer

Google verarbeitet Daten gegebenenfalls auch in den USA. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln und zusätzlicher Garantien von Google.

10.7 Speicherdauer

Die von uns gesendeten und mit Cookies, Nutzerkennungen (z. B. User-ID) oder Werbe-IDs verknüpften Daten werden nach 14 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat.

10.8 Widerspruch und Löschung

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren:
https://tools.google.com/dlpage/gaoptout

Alternativ können Sie die Erfassung durch Google Analytics verhindern, indem Sie in Ihren Cookie-Einstellungen die Tracking-Cookies deaktivieren.

Weitere Informationen:

 

11. Google Ads (mit erweiterten Conversions)

Wir verwenden Google Ads, um auf externen Webseiten auf unsere Angebote aufmerksam zu machen. Die Anzeigen werden durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ausgespielt.

11.1 Conversion-Tracking

Im Rahmen von Google Ads nutzen wir das sogenannte Conversion-Tracking. Wenn Sie auf eine von Google geschaltete Anzeige klicken, wird ein Cookie für das Conversion-Tracking gesetzt. Diese Cookies verlieren nach 30 Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung.

Wenn Sie bestimmte Seiten unserer Website besuchen und das Cookie noch nicht abgelaufen ist, können wir und Google erkennen, dass Sie auf die Anzeige geklickt haben und zu dieser Seite weitergeleitet wurden. Die durch Conversion-Cookies eingeholten Informationen dienen dazu, Conversion-Statistiken für Ads-Kunden zu erstellen.

11.2 Erweiterte Conversions

Wir nutzen die Funktion „Erweiterte Conversions" (Enhanced Conversions). Dabei werden Ihre durch die Website erhobenen Daten (z. B. E-Mail-Adresse, Name, Adresse, Telefonnummer), sofern Sie zugestimmt haben, in gehashter (verschlüsselter) Form an Google übermittelt. Dies ermöglicht eine genauere Messung der Wirksamkeit von Werbemaßnahmen und eine Optimierung unserer Anzeigen.

Die Daten werden vor der Übermittlung mittels eines Hash-Algorithmus verschlüsselt (SHA256) und können von Google nicht entschlüsselt werden. Google nutzt die Daten ausschließlich, um gehashte Daten mit ebenfalls gehashten Daten aus Google-Konten abzugleichen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Consent-Tool).

Datenübermittlung in Drittländer: Google verarbeitet Daten gegebenenfalls auch in den USA auf Grundlage der EU-Standardvertragsklauseln.

Widerspruch: Sie können die Teilnahme am Conversion-Tracking verhindern, indem Sie das Cookie des Google Conversion-Trackings über Ihren Browser deaktivieren oder die Werbeeinstellungen bei Google anpassen:
https://adssettings.google.com

Anbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Weitere Informationen:
Datenschutzerklärung: https://policies.google.com/privacy
Datenverarbeitung: https://privacy.google.com/businesses/processorterms/

 

12. Facebook / Meta Pixel & Conversions API

Unsere Website verwendet das Meta-Pixel (Facebook Pixel) sowie die Meta Conversions API von Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

12.1 Umfang der Verarbeitung

Diese Dienste ermöglichen es uns:

  • Das Verhalten von Besuchern nach dem Klick auf eine Facebook- oder Instagram-Werbeanzeige nachzuverfolgen (Conversion-Tracking)
  • Die Wirksamkeit unserer Werbeanzeigen zu messen
  • Besucher unserer Website gezielt mit Werbung anzusprechen (Retargeting / Custom Audiences)
  • Ähnliche Zielgruppen für Werbeanzeigen zu erstellen (Lookalike Audiences)

Verarbeitete Daten:

  • IP-Adresse (gekürzt)
  • Browserinformationen (User-Agent)
  • Besuchte Seiten / URLs
  • Interaktionen auf der Website (z. B. Button-Klicks, Formularabsendungen)
  • Geräte-Informationen
  • Gegebenenfalls E-Mail-Adresse in gehashter (verschlüsselter) Form

12.2 Datenübermittlung und Verknüpfung

Die Daten werden an Meta übermittelt und dort gespeichert. Meta kann diese Daten mit Ihrem Facebook- oder Instagram-Account verknüpfen, sofern Sie dort angemeldet sind oder waren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über das Cookie-Consent-Tool).

12.3 Datenübermittlung in Drittländer

Meta verarbeitet Daten gegebenenfalls auch in den USA auf Grundlage der EU-Standardvertragsklauseln.

12.4 Widerspruch

Sie können der Erstellung von Nutzerprofilen widersprechen bzw. die Verwendung Ihrer Daten für Werbezwecke in den Einstellungen Ihres Facebook-Kontos anpassen:
https://www.facebook.com/settings?tab=ads

Wenn Sie nicht bei Facebook angemeldet sind, können Sie nutzungsbasierte Werbung auf der Website der European Interactive Digital Advertising Alliance deaktivieren:
http://www.youronlinechoices.com/de/praferenzmanagement/

Anbieter:
Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland.

Weitere Informationen:
Datenschutzerklärung: https://www.facebook.com/privacy/policy
Informationen zu Werbeanzeigen: https://www.facebook.com/privacy/policies/cookies/

 

13. Einbindung von Drittanbietern

13.1 Google Maps

Wir binden auf unserer Website Karten des Dienstes Google Maps ein, um unseren Standort bzw. Anfahrtsmöglichkeiten visuell darzustellen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Einbindung von Google Maps erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Wir verwenden Google Maps im „erweiterten Datenschutzmodus", wenn technisch möglich, sodass keine Cookies gesetzt werden, bevor Sie die Karte aktiv nutzen.

Datenübermittlung in Drittländer: Google verarbeitet Daten gegebenenfalls auch in den USA auf Grundlage der EU-Standardvertragsklauseln.

Weitere Informationen:
Datenschutzerklärung: https://policies.google.com/privacy
Nutzungsbedingungen: https://www.google.com/intl/de/help/terms_maps/

13.2 YouTube

Wir binden auf unserer Website Videos von YouTube ein. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Wir nutzen YouTube im „erweiterten Datenschutzmodus" (Zwei-Klick-Lösung oder youtube-nocookie.com). In diesem Modus werden keine Cookies auf Ihrem Gerät gespeichert, bevor Sie das Video abspielen. Erst wenn Sie das Video aktiv starten, werden Cookies gesetzt.

Beim Starten eines Videos wird Ihre IP-Adresse an YouTube/Google übermittelt. YouTube kann dann Ihr Surfverhalten nachverfolgen. Google kann diese Daten mit Ihrem Google-Konto verknüpfen, wenn Sie dort eingeloggt sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Klick auf das Video bzw. Cookie-Consent).

Datenübermittlung in Drittländer: Google verarbeitet Daten gegebenenfalls auch in den USA auf Grundlage der EU-Standardvertragsklauseln.

Weitere Informationen:
Datenschutzerklärung: https://policies.google.com/privacy

 

14. Rechte der betroffenen Person

Sie haben gegenüber dem Verantwortlichen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

14.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen.

14.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.

14.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die weitere Verarbeitung erforderlich ist:

  • zur Ausübung des Rechts auf freie Meinungsäußerung und Information
  • zur Erfüllung einer rechtlichen Verpflichtung
  • aus Gründen des öffentlichen Interesses
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen

14.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

14.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

14.6 Recht auf Widerspruch (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen.

Widerspruch gegen Direktwerbung: Sofern Ihre personenbezogenen Daten zum Zwecke der Direktwerbung verarbeitet werden, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Sie können den Widerspruch wie oben beschrieben ausüben.

14.7 Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

14.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Zuständige Aufsichtsbehörde in Bayern:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0)981 180093-0
E-Mail: poststelle@lda.bayern.de
Website: https://www.lda.bayern.de

(Hinweis: Bitte passen Sie die Aufsichtsbehörde an Ihr Bundesland an, falls Sie nicht in Bayern ansässig sind.)

 

15. Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Widerruf von Cookie-Einwilligungen:
Sie können Ihre Einwilligung jederzeit über das Cookie-Consent-Tool auf unserer Website widerrufen oder ändern. In der Regel finden Sie das Cookie-Banner bzw. die Cookie-Einstellungen am unteren Bildschirmrand oder in der Fußzeile der Website.

Widerruf per E-Mail oder Post:
Eine formlose E-Mail oder ein Brief an die im Impressum genannten Kontaktdaten genügt. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

 

16. Automatisierte Entscheidungsfindung und Profiling

Wir verzichten auf eine automatisierte Entscheidungsfindung oder ein Profiling gemäß Art. 22 DSGVO. Sollte sich dies in Zukunft ändern, werden wir Sie entsprechend informieren.

 

17. Datensicherheit

Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird.

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL/TLS) über HTTPS.

Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

Beispiele für Sicherheitsmaßnahmen:

  • Verschlüsselte Datenübertragung (SSL/TLS)
  • Regelmäßige Datensicherungen (Backups)
  • Zugriffsbeschränkungen und Passwortschutz
  • Einsatz von Firewalls und Virenschutz
  • Regelmäßige Sicherheitsupdates

 

18. Datenübermittlung in Drittländer

Soweit wir Daten in einem Drittland (außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht, erfolgt dies nur, wenn:

  • eine ausdrückliche Einwilligung vorliegt (Art. 6 Abs. 1 lit. a DSGVO),
  • ein Angemessenheitsbeschluss der EU-Kommission vorliegt,
  • geeignete Garantien wie EU-Standardvertragsklauseln bestehen, oder
  • eine andere gesetzliche Erlaubnis vorliegt.

Die oben genannten Dienste (Google, Meta/Facebook) können Daten in den USA verarbeiten. Dort gilt ein niedrigeres Datenschutzniveau als in der EU. Die Datenübermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln und zusätzlicher Garantien der Anbieter.

 

19. Aufbewahrungsfristen

Sofern nicht in den einzelnen Abschnitten dieser Datenschutzerklärung spezifische Speicherfristen genannt sind, gelten folgende allgemeine Aufbewahrungsfristen:

Vertragsdaten und Buchungsunterlagen:
10 Jahre nach Vertragsende (§ 257 HGB, § 147 AO)

Korrespondenz ohne Vertragsabschluss:
6 Monate nach Abschluss der Kommunikation, sofern keine gesetzliche Aufbewahrungspflicht besteht

Einwilligungen (z. B. Newsletter, Cookies):
3 Jahre nach Widerruf (zur Nachweisbarkeit)

Server-Logfiles:
7 Tage (soweit keine Sicherheitsvorfälle vorliegen)

Cookies:
Je nach Typ zwischen Ende der Browser-Sitzung und 24 Monaten

 

20. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste sowie der Datenverarbeitung anzupassen.

Die jeweils aktuelle Version ist stets auf dieser Website abrufbar.

Stand dieser Datenschutzerklärung: November 2025

 
 

 
 
Rosserer Wirt

Heinrich und Tanja Weinberger
Silberbergstraße 21
94249 Bodenmais

Tel: 09924 - 13 63
Fax: 09924 - 90 21 85 
nfrssrr-wrtd