Rechtliches
Privacyverklaring
1. Gegevensbescherming in één oogopslag
Algemene aanwijzingen
De volgende aanwijzingen geven een eenvoudig overzicht van wat er met uw persoonsgegevens gebeurt wanneer u onze website bezoekt of een kameraanvraag verstuurt. Persoonsgegevens zijn alle gegevens waarmee u persoonlijk geïdentificeerd kunt worden. Uitgebreide informatie vindt u in de volgende paragrafen.
2. Verantwoordelijke instantie
Verantwoordelijk voor de gegevensverwerking op deze website is (Art. 4 Nr. 7 DSGVO):
Eugen Beimler
Landhaus Schend
Hauptstraße 9
54552 Immerath
Telefoon: +49 6573 306
E-mail: [email protected]
3. Functionaris voor gegevensbescherming
Vanwege de omvang van ons bedrijf zijn wij niet verplicht een functionaris voor gegevensbescherming aan te stellen (§ 38 BDSG). Bij gegevensbeschermingsrechtelijke aangelegenheden kunt u zich rechtstreeks wenden tot de onder punt 2 genoemde verantwoordelijke instantie.
4. Uw rechten
U heeft te allen tijde het recht (Art. 15-22 DSGVO):
- inzage te verkrijgen in uw bij ons opgeslagen persoonsgegevens (Art. 15)
- onjuiste gegevens te laten corrigeren (Art. 16)
- de wissing van uw gegevens te verlangen (Art. 17)
- de beperking van de verwerking te verlangen (Art. 18)
- de overdraagbaarheid van gegevens te verlangen (Art. 20)
- bezwaar te maken tegen de verwerking (Art. 21)
- een verleende toestemming te allen tijde in te trekken (Art. 7 Abs. 3) — de rechtmatigheid van de tot de intrekking uitgevoerde verwerking blijft onaangetast
- een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming (Art. 77)
Bevoegde toezichthoudende autoriteit:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
www.datenschutz.rlp.de
5. Algemene aanwijzingen en verplichte informatie
Gegevensbescherming
De exploitanten van deze pagina's nemen de bescherming van uw persoonlijke gegevens zeer serieus. Wij behandelen uw persoonsgegevens vertrouwelijk en in overeenstemming met de wettelijke gegevensbeschermingsvoorschriften (DSGVO, BDSG, TDDDG) alsmede deze privacyverklaring.
SSL- resp. TLS-versleuteling
Om veiligheidsredenen en ter bescherming van de overdracht van vertrouwelijke inhoud (bijv. boekingsaanvragen) maakt deze pagina gebruik van een SSL- resp. TLS-versleuteling. Een versleutelde verbinding herkent u eraan dat de adresbalk van de browser „https://” toont.
Bewaartermijn
Voor zover binnen deze privacyverklaring geen specifiekere bewaartermijn is genoemd, blijven uw persoonsgegevens bij ons totdat het doel voor de gegevensverwerking komt te vervallen. Wettelijke bewaarplichten blijven onaangetast (in het bijzonder § 257 HGB, § 147 AO — tot 10 jaar voor boekingsbewijzen).
Ontvangers / verwerkers
Een doorgifte van persoonsgegevens aan derden vindt alleen plaats voor zover dit noodzakelijk is voor de uitvoering van de overeenkomst of er een wettelijke verplichting bestaat. Verwerkers (Art. 28 DSGVO) — zie punt 6.
6. Verwerkers en geïntegreerde diensten
a) Hosting & CDN
Deze website wordt geëxploiteerd op een infrastructuur die onze verwerker Conexa Digital, een merk van Merust Trust SL, CL Río Cervol 2, 46940 Manises (Valencia), Spanje, NIF B72898414 — vestiging binnen de EU, zodat in dit opzicht geen doorgifte naar een derde land plaatsvindt. De levering van de inhoud verloopt daarnaast via het Content Delivery Network van Cloudflare Inc. (101 Townsend St, San Francisco, CA 94107, USA). Cloudflare verzamelt daarbij voor de verwerking technisch noodzakelijke serverloggegevens (in het bijzonder IP-adres, tijdstempel, browsertype). Rechtsgrondslag: Art. 6 Abs. 1 lit. f DSGVO (gerechtvaardigd belang bij veilige en snelle webhosting). Doorgifte naar een derde land (USA): gebaseerd op EU-standaardbepalingen inzake gegevensbescherming (Art. 46 Abs. 2 lit. c DSGVO). Cloudflare is DPF-gecertificeerd (Data Privacy Framework).
b) Boekingsaanvragen — verzending per e-mail
Wanneer u het aanvraagformulier verstuurt, worden de door u ingevoerde gegevens (naam, adres, contactgegevens, reisperiode, kamerwens, bericht) uitsluitend per e-mail aan onze receptie overgedragen, zodat wij uw aanvraag kunnen beoordelen en u persoonlijk kunnen antwoorden. Een opslag in een boekingsdatabase vindt niet plaats; er is geen automatische beschikbaarheidscontrole en geen bindende online boeking. De technische e-mailverzending verloopt via de dienst Resend (zie ontvangerslijst hieronder). Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO (precontractuele maatregelen).
c) E-mailverzending & -ontvangst — IONOS
E-mailcorrespondentie aan [email protected] wordt afgehandeld via de mailinfrastructuur van IONOS SE (Elgendorfer Str. 57, 56410 Montabaur). IONOS registreert daarbij voor de verwerking technisch noodzakelijke gegevens (afzender, tijdstempel, e-mailinhoud). Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO (totstandkoming van de overeenkomst) of Art. 6 Abs. 1 lit. f DSGVO bij overige aanvragen. Gegevensbescherming IONOS: ionos.de/terms-gtc/terms-privacy
d) Kaartweergave — Google Maps
Voor de routeweergave integreren wij Google Maps (aanbieder: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; moederconcern Google LLC, USA). De kaart wordt pas na uw uitdrukkelijke klik („kaart laden”) geladen — daarvoor worden geen gegevens aan Google overgedragen. Bij het laden worden o. a. uw IP-adres en gebruiksgegevens aan Google overgedragen, ook naar de USA. Rechtsgrondslag: Art. 6 Abs. 1 lit. a DSGVO (toestemming door klik). De doorgifte naar de USA baseert Google op het EU-US Data Privacy Framework resp. de EU-modelcontractbepalingen. Het volledige adres staat als tekst ernaast — u hoeft de kaart niet te laden.
Over de rol van Google: Google verwerkt deze gegevens niet in onze opdracht, maar is daarvoor — net als wij — zelfstandig verantwoordelijk; Google plaatst Maps uitdrukkelijk onder zijn „Controller-Controller Data Protection Terms”. Google gebruikt de gegevens daarom ook voor eigen doeleinden. Er bestaat voor Google Maps dan ook geen verwerkersovereenkomst volgens art. 28 AVG. Wat Google met de gegevens doet, staat in het Google-privacybeleid.
e) Bereikmeting — Cloudflare Web Analytics
Om te begrijpen welke pagina’s onze gasten interesseren gebruiken wij Cloudflare Web Analytics (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Vastgelegd worden de opgevraagde pagina, verwijzende bron, globale herkomstregio, apparaattype en laadtijd.
Deze dienst plaatst geen cookies en leest niets uit uw apparaat. Er vindt geen fingerprinting plaats, er wordt geen profiel van u opgebouwd en u wordt niet over meerdere websites herkend. Omdat er geen informatie op uw apparaat wordt opgeslagen of daarvan wordt opgehaald, is hiervoor volgens § 25 Abs. 1 TDDDG voor deze dienst geen toestemming vereist — hij draait dus ongeacht uw keuze in de toestemmingsmelding. Rechtsgrondslag: Art. 6 Abs. 1 lit. f DSGVO (gerechtvaardigd belang bij een op de behoefte afgestemde vormgeving van ons aanbod). U kunt te allen tijde bezwaar maken tegen deze verwerking volgens Art. 21 DSGVO — een vormvrij bericht aan [email protected] volstaat. Doorgifte naar de USA: EU-modelcontractbepalingen, Cloudflare is DPF-gecertificeerd.
f) Sessieanalyse — Microsoft Clarity (alleen met uw toestemming)
Als u instemt in de melding onderaan de pagina, gebruiken wij Microsoft Clarity (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ierland). De dienst laat ons via heatmaps en opgenomen sessieverlopen zien welke delen van een pagina worden bekeken en aangeklikt en waar bezoekers afhaken. Vastgelegd worden muisbewegingen, klikken, scrollgedrag en paginawissels; daarbij worden cookies geplaatst (onder meer _clck, _clsk).
Uw invoer wordt niet in leesbare vorm doorgestuurd: maskering staat aan, invoervelden en tekstinhoud worden onleesbaar gemaakt voordat de gegevens ons systeem verlaten. Wij zien dus waar er op een pagina wordt gehandeld, niet wat er is ingevoerd.
Belangrijk over de rol van Microsoft: anders dan de onder a) tot e) genoemde dienstverleners verwerkt Microsoft deze gegevens niet uitsluitend in onze opdracht, maar is daarvoor zelfstandig verantwoordelijk. Microsoft gebruikt de gegevens daarom ook voor eigen doeleinden, waaronder de verbetering van eigen producten en reclamedoeleinden. Er bestaat voor Clarity dan ook geen verwerkersovereenkomst volgens art. 28 AVG. Wat Microsoft met de gegevens doet, staat in de Microsoft-privacyverklaring.
Rechtsgrondslag is uitsluitend uw toestemming (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Zonder toestemming wordt Clarity niet geladen — er gaat geen enkel verzoek naar Microsoft. U kunt uw toestemming te allen tijde met werking voor de toekomst intrekken via „Analyse-instellingen” in de voettekst. USA-transfer: modelcontractbepalingen, aangevuld met het EU-US Data Privacy Framework.
7. Gegevensverzameling op deze website
Cookies en lokale opslag
Onze internetpagina's gebruiken zogenaamde „cookies” en vergelijkbare opslagtechnieken (localStorage). Concreet slaan wij op:
-
Themavoorkeur (
theme, localStorage) — slaat op of u de pagina licht of donker weergeeft. Rechtsgrondslag: § 25 Abs. 2 Nr. 2 TDDDG (technisch noodzakelijk voor de door u gekozen weergave). -
Toegankelijkheidscomfort (
schend_a11y_v1, localStorage) — slaat uw instellingen voor lettergrootte, contrast en verminderde beweging op. Rechtsgrondslag: § 25 Abs. 2 Nr. 2 TDDDG.
Zonder uw toestemming plaatsen wij geen analysecookies — noch eigen, noch die van derden. Alleen als u in de melding onderaan de pagina uitdrukkelijk instemt, komt Microsoft Clarity erbij (punt 6 f); die dienst plaatst eigen cookies. Stemt u niet in, dan blijft het bij de hierboven genoemde comfortinstellingen en de cookievrije bereikmeting via Cloudflare Web Analytics (punt 6 e), waarvoor geen toestemming nodig is. U kunt uw toestemming te allen tijde intrekken via „Analyse-instellingen” in de voettekst. U kunt uw browserinstellingen zo aanpassen dat cookies / localStorage volledig worden geblokkeerd — dit kan echter de werking van de website beperken (bijv. uw thema- en comfortinstellingen gaan verloren).
Serverlogbestanden
Onze hostingaanbieder (zie punt 6 a) verzamelt en slaat automatisch informatie op in zogenaamde serverlogbestanden, die uw browser automatisch overdraagt:
- browsertype en browserversie
- gebruikt besturingssysteem
- referrer-URL
- hostnaam van de toegang verkrijgende computer
- tijdstip van de serveraanvraag
- IP-adres (ingekort na verwerking)
Een samenvoeging van deze gegevens met andere gegevensbronnen wordt niet uitgevoerd. Rechtsgrondslag: Art. 6 Abs. 1 lit. f DSGVO (gerechtvaardigd belang bij bedrijfsveiligheid). Wij exploiteren geen eigen webserver en houden geen eigen serverlogbestanden bij; de verwerking ligt bij de hostingaanbieder, die de gegevens volgens zijn eigen bewaartermijnen verwerkt met het oog op bedrijfs- en aanvalsveiligheid en ons daartoe geen toegang geeft.
Kameraanvraag / boekingsformulier
Via het boekingsformulier verzamelen wij de volgende gegevens:
- naam (voor- en achternaam)
- adres (straat, postcode/plaats)
- e-mailadres
- telefoonnummer
- aankomst- en vertrekdatum
- gewenste kamer / pakket en aantal personen
- verzorging & extra's (bijv. halfpension, kinderbed, reizen met hond)
- eventuele bijzondere wensen (vrije tekst)
Doel: behandeling van uw aanvraag, totstandkoming van de overeenkomst, kamerreservering
en communicatie rondom uw verblijf.
Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO (totstandkoming en
uitvoering van de overeenkomst).
Bewaartermijn: Tot de volledige afhandeling van de aanvraag / het
verblijf. Boekingsrelevante bewijzen (facturen) worden conform § 257 HGB / § 147 AO tot
10 jaar bewaard.
Ontvangers / verwerkers:
- Cloudflare, Inc. — hosting en levering van de website alsmede exploitatie van het aanvraag-eindpunt (serverregio EU), zie punt 6 a.
- Resend (Plus Five Five, Inc., USA; verzending via EU-regio) — technische verzending van uw aanvraag per e-mail aan onze receptie alsmede van een automatische ontvangstbevestiging aan uw eigen e-mailadres. Overgedragen worden de door u in het formulier ingevoerde aanvraaggegevens. Doorgifte naar de USA gebaseerd op de EU-modelcontractbepalingen.
- Conexa Digital, een merk van Merust Trust SL, CL Río Cervol 2, 46940 Manises (Valencia), Spanje, NIF B72898414 — technische dienstverlener voor exploitatie en onderhoud van de website. Over aanvaarding of afwijzing van uw aanvraag beslist uitsluitend een mens.
Met alle genoemde dienstverleners bestaan verwerkersovereenkomsten conform Art. 28 DSGVO. Een doorgifte aan overige derden vindt niet plaats.
Aanvraag per e-mail, telefoon of fax
Wanneer u ons per e-mail ([email protected]), telefoon (+49 6573 306) of fax (+49 6573 99815) contacteert, wordt uw aanvraag inclusief alle daaruit voortvloeiende persoonsgegevens (naam, inhoud van de aanvraag, contactgegevens) ten behoeve van de behandeling bij ons opgeslagen. Rechtsgrondslag: Art. 6 Abs. 1 lit. b DSGVO bij totstandkoming van de overeenkomst, anders Art. 6 Abs. 1 lit. f DSGVO (gerechtvaardigd belang bij een vlotte behandeling). Gegevens worden niet zonder uw toestemming doorgegeven.
8. Meldplicht bij overnachting
Op grond van de Bondswet op de inwonersregistratie (BMG) zijn wij verplicht bij buitenlandse gasten uitgebreide registratiegegevens te verzamelen (§§ 29 und 30 BMG). Voor Duitse staatsburgers vervalt sinds 01.01.2025 de meldformulierplicht. De verzamelde gegevens worden één jaar na het vertrek bewaard en vervolgens verwijderd. Rechtsgrondslag: Art. 6 Abs. 1 lit. c DSGVO (wettelijke verplichting).
9. Geen geautomatiseerde besluitvorming
Een uitsluitend geautomatiseerd besluit in de zin van Art. 22 DSGVO (besluit zonder menselijke tussenkomst met rechtsgevolgen voor u) vindt niet plaats. U wordt uitsluitend door menselijke behandeling begeleid.
10. Actualiteit van deze privacyverklaring
Wij behouden ons het recht voor deze privacyverklaring aan te passen, mochten de wettelijke vereisten of onze verwerkingen wijzigen. De telkens actuele versie vindt u steeds op deze pagina. Wezenlijke wijzigingen worden bovendien op de startpagina aangekondigd.
Stand: juni 2026