Datenschutzerklärung
Wir verarbeiten personenbezogene Daten nach der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
Die Unternehmens- und Kontaktangaben auf dieser Seite sind die tatsächlichen Daten der Pension. Die Rechtstexte selbst sind ein sorgfältig erstellter Entwurf und ersetzen keine Rechtsberatung — vor dem Livegang lassen wir sie von einer deutschen Rechtsanwältin oder einem deutschen Rechtsanwalt prüfen. Angaben, die hier als „noch zu ergänzen“ stehen, tragen wir bis dahin nach; erfundene Nummern finden Sie bei uns nicht.
1. Verantwortlicher
Pension Wiedaer Hütte, Inhaberin Mascha & Henno Nieuwschepen, Georg-Schlösser-Straße 12, 37445 Walkenried OT Wieda, Deutschland.
E-Mail: info@wiedaer-hütte.de · Telefon: 05586 2013002
Ein Datenschutzbeauftragter ist nicht bestellt; bei der Größe des Hauses liegen die Voraussetzungen des § 38 BDSG nicht vor. Ihre Anliegen zum Datenschutz beantworten wir selbst.
2. Aufruf der Website (Server-Logfiles)
Beim Aufruf werden technisch notwendige Daten verarbeitet: IP-Adresse (gekürzt gespeichert), Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Referrer, Browser- und Betriebssystemkennung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren, störungsfreien Betrieb. Die Logs werden nach 7 Tagen gelöscht.
3. Einwilligungsbanner und lokale Speicherung
Diese Website legt genau zwei Dinge in Ihrem Browser ab, und beide nur, weil Sie sie selbst veranlasst haben. Das erste ist Ihre Sprachwahl: Wählen Sie im Sprachmenü eine Sprache, setzen wir das Cookie „locale“ mit dem Sprachkürzel (de, nl, en oder fr) für 180 Tage, SameSite=Lax. Es trägt keine Kennung und dient allein dazu, Sie beim Aufruf der Startseite in Ihre Sprache zu führen; als von Ihnen selbst gewünschte Einstellung ist es nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
Das zweite ist Ihre Entscheidung aus dem Einwilligungsbanner. Sie steht als Eintrag im Local Storage („wiedaer-huette.consent.v2“), bleibt dort 180 Tage und wird nicht an uns übertragen; danach fragen wir erneut. Weiter speichern wir in Ihrem Browser nichts — keine Sitzungskennung, keinen laufenden Buchungsvorgang, kein Sicherheitstoken. Was Sie in das Buchungs- oder Kontaktformular eintragen, steht bis zum Absenden allein im Formular. Ein Anmelde-Cookie setzt nur der Verwaltungsbereich unter /admin, den allein die Gastgeber betreten.
Alles Übrige — derzeit ausschließlich die eingebettete Karte — laden wir erst, nachdem Sie im Banner zugestimmt oder die Karte selbst angeklickt haben (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). „Ablehnen“ ist im Banner genauso gut erreichbar wie „Akzeptieren“. Über „Cookie-Einstellungen“ im Fußbereich ändern oder widerrufen Sie Ihre Entscheidung jederzeit; ohne Wirkung auf die Vergangenheit.
4. Keine Analyse-, Tracking- und Werbedienste
Diese Website misst keine Reichweite: kein Google Analytics, kein Google AdSense, keine Werbenetzwerke, keine Social-Media-Pixel, kein Profiling und keine automatisierte Entscheidungsfindung. Ältere Fassungen unseres Internetauftritts nannten solche Dienste — hier sind sie nicht im Einsatz.
Das Banner fragt deshalb nur nach einem einzigen Zweck: der Karte von OpenStreetMap auf der Kontaktseite. Eine Kategorie „Statistik“ oder „Marketing“ führen wir nicht, weil es dafür nichts einzuwilligen gäbe. Käme später ein Dienst hinzu, stünde er zuvor an dieser Stelle und würde eigens abgefragt.
5. Schriften, Bilder und Skripte vom eigenen Server
Schriftarten, Bilder, Stylesheets und Skripte liefern wir ausschließlich von unserem eigenen Server aus. Beim Aufruf der Seiten entsteht deshalb keine Verbindung zu Google Fonts oder einem anderen Content-Delivery-Netzwerk; Ihre IP-Adresse erreicht dabei keinen Dritten.
6. Buchungen und Verfügbarkeit (Smoobu)
Für Verfügbarkeitsabfragen, Buchungen und den Abgleich mit Buchungsportalen nutzen wir die Software der Smoobu GmbH, Pappelallee 78/79, 10437 Berlin. Verarbeitet werden Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Land, Reisezeitraum, Zimmerwahl, Anzahl der Gäste sowie Ihre Anmerkungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Beherbergungsvertrags. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Verarbeitung findet in Deutschland statt; eine Übermittlung in ein Drittland ist damit nicht verbunden.
Buchungsdaten bewahren wir aufgrund handels- und steuerrechtlicher Pflichten bis zu 10 Jahre auf (§ 147 AO, § 257 HGB).
7. Zahlungsabwicklung (Mollie)
Die Anzahlung von 20 % wickeln wir über die Mollie B.V., Amsterdam (Niederlande), ab. Übermittelt werden Betrag, Buchungsreferenz, Ihr Reisezeitraum, die von Ihnen gewählte Zahlungsart, die Sprache der Zahlungsseite sowie die Rücksprungadresse zu Ihrer Buchungsübersicht, die einen Zugangsschlüssel zu dieser Übersicht enthält.
Karten-, Konto- und iDEAL-Daten geben Sie ausschließlich bei Mollie ein; unseren Server erreichen sie zu keinem Zeitpunkt. Zurück kommen nur Status und Betrag der Zahlung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Zahlen Sie die Anzahlung per Überweisung, ist überhaupt kein Zahlungsdienstleister beteiligt.
8. E-Mail-Versand
Buchungsbestätigungen, Zahlungshinweise und Ihre Nachricht aus dem Kontaktformular verschicken wir über einen E-Mail-Dienstleister. Verarbeitet werden dabei Absender- und Empfängeradresse, Betreff und Inhalt der Nachricht — je nach Anlass also Name, E-Mail-Adresse, Telefonnummer, Reisezeitraum, Zimmer, Zahl der Gäste und Ihre Anmerkungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Nachricht Ihre Buchung betrifft, im Übrigen Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, Anfragen zuverlässig zu beantworten. Mit dem Dienstleister besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Der Versand läuft über den Mailserver unseres Hosters, der auch unsere Domain führt: Vimexx B.V. mit Sitz in den Niederlanden. Ihre Nachricht verlässt damit die Europäische Union nicht — eine Übermittlung in ein Drittland findet nicht statt und muss daher auch nicht gesondert abgesichert werden. Die vollständige Anschrift des Anbieters nennen wir Ihnen auf Anfrage und ergänzen sie hier.
9. Kontaktformular und E-Mail
Ihre Angaben aus dem Kontaktformular verwenden wir ausschließlich zur Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Anfragen ohne Vertragsbezug löschen wir nach 12 Monaten.
Die Anfrage speichern wir in unserer Verwaltung und lassen sie uns zusätzlich per E-Mail zustellen; zum Versandweg siehe Nummer 8.
10. Meldeschein
Bei der Anreise sind wir nach dem Bundesmeldegesetz (§§ 29 ff. BMG) verpflichtet, einen Meldeschein aufzunehmen. Diese Daten bewahren wir ein Jahr auf und vernichten sie anschließend.
11. Karte (OpenStreetMap)
Die Karte auf der Kontaktseite stammt von der OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge CB4 0WS, Vereinigtes Königreich. Beim Laden wird Ihre IP-Adresse dorthin übertragen.
Wir laden sie erst nach Ihrer Einwilligung für die Karte oder nach Ihrem Klick auf die Schaltfläche „Karte laden“. Bis dahin sehen Sie nur ein Platzhalterbild von unserem eigenen Server.
12. Soziale Netzwerke
Verlinkungen zu Facebook, Instagram und TikTok sind einfache Links: kein Zählpixel, kein Vorabkontakt zu den Netzwerken. Erst Ihr Klick führt Sie dorthin, und dann gelten deren Datenschutzbestimmungen.
Beiträge dieser Netzwerke sind auf unseren Seiten nicht eingebettet. Sollte sich das ändern, holen wir dafür vorher eine eigene, gesondert abgefragte Einwilligung ein — die Einwilligung für die Karte gilt allein der Karte.
13. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Melden Sie sich dafür formlos bei info@wiedaer-hütte.de oder unter 05586 2013002.
Beschwerderecht bei der Aufsichtsbehörde: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
14. Hosting und Sicherheit
Die Website wird in einem Rechenzentrum innerhalb der Europäischen Union betrieben; mit dem Hoster besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Übertragung erfolgt ausschließlich TLS-verschlüsselt (HTTPS).

