Rechtliches

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen oder eine Zimmer-Anfrage senden. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen finden Sie in den nachfolgenden Abschnitten.

2. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist (Art. 4 Nr. 7 DSGVO):

Eugen Beimler
Landhaus Schend
Hauptstraße 9
54552 Immerath
Telefon: +49 6573 306
E-Mail: [email protected]

3. Datenschutzbeauftragter

Aufgrund unserer Betriebsgröße sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet (§ 38 BDSG). Bei datenschutzrechtlichen Anliegen wenden Sie sich bitte direkt an die unter Ziffer 2 genannte verantwortliche Stelle.

4. Ihre Rechte

Sie haben jederzeit das Recht (Art. 15-22 DSGVO):

  • Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu erhalten (Art. 15)
  • unrichtige Daten berichtigen zu lassen (Art. 16)
  • die Löschung Ihrer Daten zu verlangen (Art. 17)
  • die Einschränkung der Verarbeitung zu verlangen (Art. 18)
  • die Datenübertragbarkeit zu verlangen (Art. 20)
  • Widerspruch gegen die Verarbeitung einzulegen (Art. 21)
  • eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3) — die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt
  • sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77)

Zuständige Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
www.datenschutz.rlp.de

5. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (DSGVO, BDSG, TDDDG) sowie dieser Datenschutzerklärung.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (z.B. Buchungs-Anfragen) eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers „https://" zeigt.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Gesetzliche Aufbewahrungspflichten bleiben unberührt (insbesondere § 257 HGB, § 147 AO — bis zu 10 Jahre für Buchungsbelege).

Empfänger / Auftragsverarbeiter

Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist oder eine gesetzliche Verpflichtung besteht. Auftragsverarbeiter (Art. 28 DSGVO) — siehe Ziffer 6.

6. Auftragsverarbeiter und eingebundene Dienste

a) Hosting & CDN

Hosting und Auslieferung dieser Website erfolgen über Cloudflare Inc. (101 Townsend St, San Francisco, CA 94107, USA); dort läuft auch der Endpunkt, der Ihre Anfrage entgegennimmt. Die technische Betreuung übernimmt unser Auftragsverarbeiter Conexa Digital, eine Marke der Merust Trust SL, CL Río Cervol 2, 46940 Manises (Valencia), Spanien, NIF B72898414 — Sitz innerhalb der EU, insoweit findet kein Drittlandtransfer statt. Cloudflare erhebt dabei verarbeitungstechnisch notwendige Server-Log-Daten (insb. IP-Adresse, Zeitstempel, Browsertyp). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und schnellem Webhosting). Drittlandtransfer USA: gestützt auf EU-Standard­datenschutz­klauseln (Art. 46 Abs. 2 lit. c DSGVO). Cloudflare ist DPF-zertifiziert (Data Privacy Framework).

b) Buchungsanfragen — Versand per E-Mail

Wenn Sie das Anfrageformular absenden, werden die von Ihnen eingegebenen Angaben (Name, Anschrift, Kontaktdaten, Reisezeitraum, Zimmerwunsch, Nachricht) ausschließlich per E-Mail an unsere Rezeption übermittelt, damit wir Ihre Anfrage prüfen und Ihnen persönlich antworten können. Eine Speicherung in einer Buchungs-Datenbank findet nicht statt; es gibt keine automatische Verfügbarkeitsprüfung und keine verbindliche Online-Buchung. Der technische E-Mail-Versand erfolgt über den Dienst Resend (siehe Empfängerliste unten). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

c) E-Mail-Versand & -Empfang — IONOS

E-Mail-Korrespondenz an [email protected] wird über die Mail-Infrastruktur der IONOS SE (Elgendorfer Str. 57, 56410 Montabaur) abgewickelt. IONOS erfasst dabei verarbeitungstechnisch notwendige Daten (Absender, Zeitstempel, E-Mail-Inhalt). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) oder Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen. Datenschutz IONOS: ionos.de/terms-gtc/terms-privacy

d) Karten-Darstellung — Google Maps

Zur Anfahrt-Darstellung binden wir Google Maps ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterkonzern Google LLC, USA). Die Karte wird erst nach Ihrem ausdrücklichen Klick („Karte laden") geladen — vorher werden keine Daten an Google übertragen. Mit dem Laden werden u. a. Ihre IP-Adresse und Nutzungsdaten an Google übermittelt, auch in die USA. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Klick). Den USA-Transfer stützt Google auf den EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln. Die vollständige Adresse steht als Text daneben — Sie müssen die Karte nicht laden.

Zur Rolle von Google: Google verarbeitet diese Daten nicht in unserem Auftrag, sondern ist dafür — wie wir — eigenständig verantwortlich; Google stellt Maps ausdrücklich unter seine „Controller-Controller Data Protection Terms". Google verwendet die Daten daher auch für eigene Zwecke. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht für Google Maps deshalb nicht. Was Google mit den Daten tut, steht in der Google-Datenschutzerklärung.

e) Reichweitenmessung — Cloudflare Web Analytics

Um zu verstehen, welche Seiten unsere Gäste interessieren, nutzen wir Cloudflare Web Analytics (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Erfasst werden aufgerufene Seite, Verweisquelle, ungefähre Herkunftsregion, Gerätetyp und Ladezeit.

Dieser Dienst setzt keine Cookies und liest nichts aus Ihrem Endgerät aus. Es findet kein Fingerprinting statt, es wird kein Profil über Sie gebildet und Sie werden nicht über mehrere Websites hinweg wiedererkannt. Weil dabei weder Informationen auf Ihrem Gerät gespeichert noch von dort abgerufen werden, ist hierfür nach § 25 Abs. 1 TDDDG für diesen Dienst keine Einwilligung erforderlich — er läuft daher unabhängig davon, wie Sie sich beim Einwilligungs-Hinweis entscheiden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer bedarfsgerechten Gestaltung unseres Angebots). Sie können dieser Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen — eine formlose Nachricht an [email protected] genügt. USA-Transfer: EU-Standardvertragsklauseln, Cloudflare ist DPF-zertifiziert.

f) Sitzungsanalyse — Microsoft Clarity (nur mit Ihrer Einwilligung)

Wenn Sie im Hinweis unten auf der Seite zustimmen, setzen wir Microsoft Clarity ein (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Der Dienst zeigt uns über sogenannte Heatmaps und aufgezeichnete Sitzungsverläufe, welche Bereiche einer Seite angesehen und angeklickt werden und an welcher Stelle Besucher abbrechen. Erfasst werden Mausbewegungen, Klicks, Scrollverhalten und Seitenwechsel; dabei werden Cookies gesetzt (u. a. _clck, _clsk).

Ihre Eingaben werden nicht im Klartext übertragen: Die Maskierung ist aktiviert, Eingabefelder und Textinhalte werden unkenntlich gemacht, bevor die Daten unser System verlassen. Wir sehen also, wo auf einer Seite gehandelt wird, nicht was eingegeben wurde.

Wichtig zur Rolle von Microsoft: Anders als die unter a) bis e) genannten Dienstleister verarbeitet Microsoft diese Daten nicht allein in unserem Auftrag, sondern ist dafür eigenständig verantwortlich. Microsoft verwendet die Daten daher auch für eigene Zwecke, einschließlich der Verbesserung eigener Produkte und werblicher Zwecke. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht für Clarity deshalb nicht. Was Microsoft mit den Daten tut, steht im Microsoft-Datenschutzbekenntnis.

Rechtsgrundlage ist ausschließlich Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Ohne Einwilligung wird Clarity nicht geladen — es geht dann keine einzige Anfrage an Microsoft. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über „Analyse-Einstellungen" in der Fußzeile widerrufen. USA-Transfer: Standardvertragsklauseln, ergänzend der EU-US Data Privacy Framework.

7. Datenerfassung auf dieser Website

Cookies und lokale Speicherung

Unsere Internetseiten verwenden so genannte „Cookies" und ähnliche Speicher-Techniken (localStorage). Konkret speichern wir:

  • Theme-Präferenz (theme, localStorage) — speichert, ob Sie die Seite hell oder dunkel anzeigen. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich für die von Ihnen gewählte Darstellung).
  • Barrierefreiheits-Komfort (schend_a11y_v1, localStorage) — speichert Ihre Einstellungen zu Schriftgröße, Kontrast und reduzierter Bewegung. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG.

Ohne Ihre Einwilligung setzen wir keine Analyse-Cookies — weder eigene noch von Dritten. Nur wenn Sie im Hinweis unten auf der Seite ausdrücklich zustimmen, kommt Microsoft Clarity hinzu (Ziffer 6 f); dieser Dienst setzt eigene Cookies. Stimmen Sie nicht zu, bleibt es bei den oben genannten Komfort-Einstellungen und der cookiefreien Reichweitenmessung über Cloudflare Web Analytics (Ziffer 6 e), für die keine Einwilligung nötig ist. Ihre Zustimmung können Sie jederzeit über „Analyse-Einstellungen" in der Fußzeile widerrufen. Sie können Ihre Browser-Einstellungen außerdem so anpassen, dass Cookies / localStorage komplett blockiert werden — das kann jedoch die Funktion der Website einschränken (z. B. gehen Ihre Theme- und Komfort-Einstellungen verloren).

Server-Log-Dateien

Unser Hosting-Anbieter (siehe Ziffer 6 a) erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse (gekürzt nach Verarbeitung)

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebs­sicherheit). Wir selbst betreiben keinen eigenen Webserver und führen keine eigenen Server-Log-Dateien; die Verarbeitung liegt beim Hosting-Anbieter, der die Daten nach seinen eigenen Fristen zur Betriebs- und Angriffssicherheit verarbeitet und uns nicht zugänglich macht.

Zimmer-Anfrage / Booking-Formular

Über das Buchungsformular erheben wir folgende Daten:

  • Name (Vor- und Nachname)
  • Anschrift (Straße, PLZ/Ort)
  • E-Mail-Adresse
  • Telefonnummer
  • Anreise- und Abreise-Datum
  • gewünschtes Zimmer / Paket und Anzahl Personen
  • Verpflegung & Extras (z. B. Halbpension, Kinderbett, Reise mit Hund)
  • etwaige Sonderwünsche (Freitext)

Zweck: Bearbeitung Ihrer Anfrage, Vertragsanbahnung, Zimmer-Reservierung und Kommunikation rund um Ihren Aufenthalt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung).
Speicherdauer: Bis zur vollständigen Abwicklung der Anfrage / des Aufenthalts. Buchungsrelevante Belege (Rechnungen) werden nach § 257 HGB / § 147 AO bis zu 10 Jahre aufbewahrt.

Empfänger / Auftragsverarbeiter:

  • Cloudflare, Inc. — Hosting und Auslieferung der Website sowie Betrieb des Anfrage-Endpunkts (Server-Region EU), siehe Ziffer 6 a.
  • Resend (Plus Five Five, Inc., USA; Versand über EU-Region) — technischer Versand Ihrer Anfrage per E-Mail an unsere Rezeption sowie einer automatischen Eingangsbestätigung an Ihre eigene E-Mail-Adresse. Übermittelt werden die von Ihnen im Formular eingegebenen Anfrage-Daten. USA-Transfer gestützt auf EU-Standard­vertrags­klauseln.
  • Conexa Digital, eine Marke der Merust Trust SL, CL Río Cervol 2, 46940 Manises (Valencia), Spanien, NIF B72898414 — technischer Dienstleister für Betrieb und Wartung der Website. Über Annahme oder Ablehnung Ihrer Anfrage entscheidet ausschließlich ein Mensch.

Mit unseren Dienstleistern schließen wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Weitergabe an sonstige Dritte erfolgt nicht.

Anfrage per E-Mail, Telefon oder Fax

Wenn Sie uns per E-Mail ([email protected]), Telefon (+49 6573 306) oder Fax (+49 6573 99815) kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage-Inhalt, Kontaktdaten) zum Zwecke der Bearbeitung bei uns gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanbahnung, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zügiger Bearbeitung). Daten werden nicht ohne Ihre Einwilligung weitergegeben.

8. Meldepflicht bei Übernachtung

Aufgrund des Bundesmeldegesetzes (BMG) sind wir verpflichtet, bei ausländischen Gästen erweiterte Meldedaten zu erheben (§§ 29 und 30 BMG). Für deutsche Staatsangehörige entfällt seit dem 01.01.2025 die Meldescheinpflicht. Die erhobenen Daten werden ein Jahr nach der Abreise aufbewahrt und anschließend gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).

9. Keine automatisierte Entscheidungsfindung

Eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO (Entscheidung ohne menschliches Zutun mit rechtlicher Wirkung Ihnen gegenüber) findet nicht statt. Sie werden ausschließlich durch menschliche Sachbearbeitung betreut.

10. Aktualität dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, falls sich rechtliche Anforderungen oder unsere Verarbeitungen ändern. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite. Wesentliche Änderungen werden zusätzlich auf der Startseite angekündigt.

Stand: Juni 2026