Datenschutzerklärung
Wer für Ihre Daten verantwortlich ist
Verantwortliche für diese Website und für Ihre Buchung ist Anna Małgorzata Ciok (NIE Y9608071L), Calle San Pedro Abajo 12, 38500 Güímar, Santa Cruz de Tenerife, Spanien. Wir sind ein kleines, familiengeführtes Ferienhaus: Es gibt keinen Datenschutzbeauftragten — die Person, die Ihnen antwortet, ist die Person, die Probleme behebt.
Datenschutzfragen, Anträge und Beschwerden: ania@ciok.art oder +34 619 204 201.
Die Kurzfassung
Wir verarbeiten Ihre Daten nur, um Ihre Buchung abzuwickeln und Ihre Fragen zu beantworten. Es gibt kein Konto, kein Profiling und keinen Datenverkauf. Analyse und Werbemessung bleiben ausgeschaltet, bis Sie einwilligen, und Sie können sie jederzeit wieder ausschalten.
Buchungen und Zahlungen
Wenn Sie buchen, speichern wir Ihren Namen, Ihre E-Mail-Adresse, eine optionale Telefonnummer, Ihre Reisedaten, die Gästezahl, die Sprache Ihrer Buchung und den gezahlten Betrag. Wir nutzen diese Angaben, um den Mietvertrag zu schließen und abzuwickeln: Bestätigung der Buchung, Versand der Bestätigungs- und Anreise-E-Mails, Ihre private Buchungsseite sowie Änderungen, Stornierungen und Erstattungen. Diese E-Mails sind Teil der Leistung: Wir versenden keine Werbe-E-Mails.
Zahlungen laufen über Stripe. Wir sehen oder speichern Ihre Kartendaten nie; Stripe teilt uns nur mit, ob die Zahlung erfolgreich war.
Jede Buchung hat eine private Statusseite unter einer langen, zufälligen Adresse, die nur Sie erhalten. Behandeln Sie diesen Link wie einen Schlüssel.
Anreiseinformationen
Am Anreisetag senden wir die Zugangsdaten (den Code des Schlüsselkastens und das WLAN) per E-Mail an die Adresse, mit der Sie gebucht haben. Bitte behalten Sie sie innerhalb Ihrer Reisegruppe: Jeder, der diese Nachricht hat, kann die Tür öffnen.
Nachrichten und Fragen
Wenn Sie uns anrufen, schreiben oder eine WhatsApp-Nachricht senden, verwenden wir Ihre Kontaktdaten und Ihren Text nur, um Ihnen zu antworten und Ihren Aufenthalt zu organisieren.
Meldung von Reisenden (gesetzlich vorgeschrieben)
Das spanische Recht (Real Decreto 933/2021) verpflichtet Ferienunterkünfte, zu erfassen, wer dort wohnt, und jeden Aufenthalt über die Plattform SES.Hospedajes dem Innenministerium zu melden, in der Regel innerhalb von 24 Stunden. Wir bitten Sie daher möglicherweise um die gesetzlich aufgeführten Angaben (Name, Ausweisdokument, Staatsangehörigkeit und Ähnliches) für alle Personen Ihrer Reisegruppe. Wir verwenden sie nur für diese Registrierung. Die Meldungen gelangen in Dateien des Innenministeriums, auf die die staatlichen Sicherheitskräfte und -behörden, die Gerichte und die Staatsanwaltschaft von Gesetzes wegen zugreifen können.
Wenn Sie eine Rechnung wünschen, stellen wir sie mit den von Ihnen angegebenen Daten aus (IGIC ist im Preis enthalten).
Website-Sicherheit und Missbrauchsabwehr
Damit das Buchungssystem funktioniert und um Bots sowie Missbrauch durch Kartentests zu verhindern, speichert der Server kurzlebige Ratenbegrenzungs-Einträge: gesalzene Einweg-Hashes Ihrer IP-Adresse oder E-Mail-Adresse. Die Rohwerte werden nie gespeichert, und die Hashes lassen sich nicht umkehren. Eine Bot-Prüfung (Cloudflare Turnstile) schützt das Zahlungsformular, und unser Hosting-Anbieter (Cloudflare) verarbeitet technische Anfragedaten, um die Website auszuliefern und vor Angriffen zu schützen.
Analyse und Werbemessung (nur mit Ihrer Einwilligung)
Mit Ihrer Einwilligung zeigt uns Google Analytics 4, wie die Website genutzt wird — welche Seiten besucht werden und wie weit Besucher im Buchungsprozess kommen, pseudonymisiert und ohne Werbepersonalisierung —, und der Meta-Pixel zeigt uns, ob unsere Anzeigen auf Facebook und Instagram zu Buchungen führen. Nichts Optionales wird geladen oder gesetzt, bevor Sie zustimmen. Sie können jederzeit über „Cookie-Einstellungen“ in der Fußzeile widerrufen; Einzelheiten stehen in der Cookie-Richtlinie.
Ihre Cookie-Auswahl selbst (akzeptieren, ablehnen oder einzelne Kategorien) wird nur in Ihrem Browser gespeichert, läuft nach 12 Monaten ab und gelangt nie auf unsere Server.
Rechtsgrundlagen
Wir verarbeiten Ihre Daten nur auf einer dieser Grundlagen:
- Vertrag (Art. 6 Abs. 1 lit. b DSGVO): Abwicklung Ihrer Buchung, der Zahlung und Ihres Aufenthalts.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Meldung von Reisenden und Rechnungen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit dieser Website und ihres Buchungssystems sowie Schutz vor Missbrauch.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Analyse, Werbemessung und alle nicht notwendigen Cookies. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Buchungs- und Zahlungsdaten sind für den Vertrag selbst erforderlich: Ohne sie können wir keine Buchung vornehmen. Die Daten des Reisenden-Registers beruhen auf einer rechtlichen Verpflichtung: Ohne sie dürfen Sie nicht rechtmäßig in einem spanischen Ferienhaus wohnen. Analyse und Cookies sind optional — Sie können die Website nutzen, ohne etwas preiszugeben.
Wer Ihre Daten erhält
Wir verkaufen Ihre Daten nicht. Sie gehen nur an die Dienstleister, die wir für den Betrieb dieser Website und Ihrer Buchung benötigen:
- Supabase — Datenbank-Hosting, Server in der EU (Irland); speichert Buchungen und Kontaktdaten der Gäste.
- Stripe — Kartenzahlungen; erhält den Buchungsbetrag und Ihre Kontaktdaten als Zahler.
- Cloudflare — Hosting und Bot-Schutz; verarbeitet technische Anfragedaten.
- Unser E-Mail-Versanddienstleister — versendet die Bestätigungs- und Anreise-E-Mails in unserem Auftrag.
- Google (Analytics) und Meta (Pixel) — nur, wenn Sie eingewilligt haben; siehe Cookie-Richtlinie.
- Das Innenministerium (SES.Hospedajes) — die Reisendendaten, die wir nach spanischem Recht melden müssen.
- Behörden, soweit das Gesetz es verlangt — zum Beispiel die Polizei oder die Steuerbehörden.
Wenn Sie stattdessen über eine Plattform wie Booking.com buchen, verarbeitet diese Plattform Ihre Daten und gibt — wie es das EU-Recht seit Mai 2026 verlangt — Buchungsdaten an die Behörden weiter; bitte beachten Sie die eigenen Datenschutzhinweise der Plattform.
Übermittlungen außerhalb des Europäischen Wirtschaftsraums
Einige der oben genannten Dienstleister haben ihren Sitz in den Vereinigten Staaten (Stripe, Cloudflare, Google, Meta). Sie sind nach dem EU-US Data Privacy Framework zertifiziert, oder wir stützen uns auf die Standardvertragsklauseln der Europäischen Kommission zusammen mit zusätzlichen Schutzmaßnahmen. Übermittlungen beschränken sich auf das, was der jeweilige Zweck erfordert.
Wie lange wir Ihre Daten speichern
Wir speichern Ihre Daten nicht länger, als es der jeweilige Zweck erfordert:
- Buchungen und Rechnungen: so lange, wie das spanische Steuer- und Handelsrecht es verlangt (bis zu sechs Jahre).
- Das Reisenden-Register: drei Jahre, wie es das Real Decreto 933/2021 vorschreibt.
- Korrespondenz: bis zu zwei Jahre nach Ihrem Aufenthalt.
- Ratenbegrenzungs-Einträge: höchstens 30 Tage.
- Analyse: Google-Analytics-Daten höchstens 14 Monate; die zugehörigen Cookies 2 Jahre (siehe Cookie-Richtlinie).
- Ihre Cookie-Auswahl: 12 Monate.
Ihre Rechte
Sie können jederzeit von uns verlangen:
- Ihnen Auskunft über die zu Ihnen gespeicherten Daten zu geben;
- unrichtige Angaben zu berichtigen;
- nicht mehr benötigte Daten zu löschen;
- bestimmte Verarbeitungen einzuschränken oder bei Widerspruch zu beenden;
- Ihnen Ihre Buchungsdaten in einem maschinenlesbaren Format auszuhändigen (Datenübertragbarkeit);
- eine widerrufene Einwilligung zu berücksichtigen — Cookies können Sie zum Beispiel jederzeit über „Cookie-Einstellungen“ in der Fußzeile widerrufen.
Schreiben Sie an ania@ciok.art; wir antworten innerhalb eines Monats. Wenn Sie mit unserer Antwort nicht zufrieden sind, können Sie sich bei der spanischen Datenschutzbehörde (AEPD, www.aepd.es) oder bei der Behörde Ihres Heimatlandes in der EU beschweren.
Kinder
Kinder sind willkommene Gäste, aber eine Buchung muss von einem Erwachsenen vorgenommen werden. Wir erheben nicht wissentlich Daten direkt von Kindern: Die Daten eines Kindes gelangen nur über die Buchung seiner Eltern oder Erziehungsberechtigten zu uns — einschließlich des gesetzlich vorgeschriebenen Reisenden-Registers.
Wie wir Ihre Daten schützen
Alles läuft über verschlüsselte Verbindungen (HTTPS), der Zugriff auf die Daten ist beschränkt, Zahlungen wickelt ausschließlich Stripe ab, und unsere Server speichern weder Roh-IP-Adressen noch Kartendaten. Sensible Zugangsdaten gehen nur an die E-Mail-Adresse einer bestätigten Buchung. Sollte das Schlimmste eintreten, würden wir Sie und die AEPD informieren, wie es das Gesetz verlangt.
Keine automatisierten Entscheidungen
Wir erstellen keine Profile über Sie, und über Ihre Daten wird nichts automatisch entschieden.
Änderungen dieser Erklärung
Wenn sich diese Erklärung ändert, erscheint hier die neue Fassung mit neuem Datum. Wenn Sie eine aktive Buchung haben, informieren wir Sie bei einer wesentlichen Änderung zusätzlich per E-Mail.