Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Broski GmbH
Hans Kappacherstraße 12A
5600 St. Johann im Pongau, Österreich
E-Mail: info@broski.at
2. Hosting bei Hetzner
Unsere Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
Hetzner verarbeitet in unserem Auftrag technische Server-Logfiles, z. B.:
• IP-Adresse
• Datum und Uhrzeit
• aufgerufene Seiten
• User-Agent
• ggf. Fehlermeldungen
Diese Daten sind für den sicheren Betrieb der Webseite erforderlich und werden maximal 7 Tage gespeichert.
Serverstandort: Deutschland (EU).
3. Erhebung und Verarbeitung personenbezogener Daten
a) Zugriffsdaten (Server-Logs)
Beim Besuch unserer Website werden automatisch technische Daten erfasst, die zur Bereitstellung der Seite notwendig sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Betrieb und Sicherheit der Website)
b) Mietformular (Skiset-Buchung)
Wenn du ein Skiset über das Formular buchst, verarbeiten wir:
• Name
• E-Mail-Adresse
• Telefonnummer
• Mietzeitraum
• Auswahl des Skisets
• Zahlungsinformationen (über Stripe)
Die Verarbeitung dient der Abwicklung der Buchung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
c) Kundenkonto
Nach Abschluss der Buchung wird automatisch ein Kundenkonto erstellt. Darin werden folgende Daten gespeichert:
• Name
• E-Mail-Adresse
• Telefonnummer
• Buchungen & Bestellungen
• Rechnungsdaten (falls nötig)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
4. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies, um die Nutzung der Website zu ermöglichen.
Authentifizierungs-Cookie / Session-Cookie
Dieses Cookie wird benötigt, um Nutzer nach einer Buchung einzuloggen und den Account zugänglich zu machen.
• Zweck: Authentifizierung, Session-Verwaltung
• Speicherdauer: Bis zum Ende der Sitzung
• Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
5. Zahlungsabwicklung über Stripe
Für die Zahlungsabwicklung nutzen wir:
Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, Irland
Stripe verarbeitet u. a.:
• Zahlungsinformationen
• IP-Adresse
• Geräteinformationen
• Rechnungsdaten
• E-Mail-Adresse
Stripe kann Daten in die USA oder andere Drittländer übertragen. Die Verarbeitung erfolgt auf Grundlage der:
• Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
• Standardvertragsklauseln (SCCs) der EU-Kommission
Datenschutzerklärung von Stripe: https://stripe.com/privacy
6. Weitergabe von Daten
Daten werden nur weitergegeben, wenn:
• es zur Vertragserfüllung notwendig ist (z. B. Stripe),
• wir gesetzlich dazu verpflichtet sind,
• du eingewilligt hast.
Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu Marketingzwecken weiter.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies notwendig oder gesetzlich vorgeschrieben ist.
• Buchungs- & Rechnungsdaten: 7 Jahre (gemäß § 132 BAO - Österreich)
• Kundenkontodaten: bis zur Löschung des Kontos
• Serverlogs: max. 7 Tage
• Zahlungsdaten: gemäß gesetzlichen Pflichten (max. 7 Jahre)
8. Betroffenenrechte
Du hast folgende Rechte gemäß Art. 15-21 DSGVO:
• Auskunft
• Berichtigung
• Löschung
• Einschränkung der Verarbeitung
• Datenübertragbarkeit
• Widerspruch
Außerdem hast du das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde:
Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42
1030 Wien
Web: https://www.dsb.gv.at
9. Kontakt für Datenschutzanfragen
Bei Fragen zur Datenverarbeitung:
Martin Kosecky
E-Mail: mkosecky@broski.at
10. Anonyme Website-Analysen
Wir erfassen anonyme Nutzungsdaten, um unsere Website und den Buchungsprozess zu verbessern. Diese Datenerfassung erfordert keine Einwilligung, da sie vollständig anonym ist und nicht zur Identifizierung verwendet werden kann.
Was wir erfassen:
• Seitenaufrufe (welche Seiten besucht werden)
• Schritt-Abschlüsse im Buchungsprozess (aggregierte Zählungen)
• Verweildauer auf Seiten (Durchschnittswerte, nicht pro Nutzer)
• Validierungsfehler (zur Identifizierung von Formularproblemen)
• Buchungsereignisse (Erstellung, Erfolg, Fehler)
• Zahlungsereignisse (Erfolg, Fehler)
• Verfügbarkeitsprüfungen
Wie es funktioniert:
• Jedes Ereignis erhält eine eindeutige anonyme ID
• Keine persistente Session-Verfolgung
• Keine Benutzeridentifizierung möglich
• Keine Verknüpfung zwischen Ereignissen
• Daten werden für Analysen aggregiert
Was wir NICHT erfassen:
• Personenbezogene Identifikatoren
• Session-IDs, die dich verfolgen könnten
• Nutzerreisen über Sitzungen hinweg
• Informationen über wiederkehrende Besucher
• Alle Daten, die einzelne Nutzer identifizieren könnten
Zweck:
• Verbesserung der Website-Benutzerfreundlichkeit
• Identifizierung technischer Probleme
• Verständnis der Buchungsprozess-Performance
• Optimierung des Buchungsprozesses
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Website-Optimierung und Fehlerprävention)
Speicherdauer: Bis zu 30 Tage für Analysezwecke
Deine Rechte: Da die Daten anonym sind und nicht mit dir verknüpft werden können, gelten individuelle Betroffenenrechte (Auskunft, Löschung usw.) nicht. Du kannst uns jedoch kontaktieren, wenn du Fragen zu unseren Analysepraktiken hast.