Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist: Broski GmbH Hans Kappacherstraße 12A 5600 St. Johann im Pongau, Österreich E-Mail: info@broski.at

2. Hosting bei Hetzner

Unsere Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Hetzner verarbeitet in unserem Auftrag technische Server-Logfiles, z. B.: • IP-Adresse • Datum und Uhrzeit • aufgerufene Seiten • User-Agent • ggf. Fehlermeldungen Diese Daten sind für den sicheren Betrieb der Webseite erforderlich und werden maximal 7 Tage gespeichert. Serverstandort: Deutschland (EU).

3. Erhebung und Verarbeitung personenbezogener Daten

a) Zugriffsdaten (Server-Logs)

Beim Besuch unserer Website werden automatisch technische Daten erfasst, die zur Bereitstellung der Seite notwendig sind. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Betrieb und Sicherheit der Website)

b) Mietformular (Skiset-Buchung)

Wenn du ein Skiset über das Formular buchst, verarbeiten wir: • Name • E-Mail-Adresse • Telefonnummer • Mietzeitraum • Auswahl des Skisets • Zahlungsinformationen (über Stripe) Die Verarbeitung dient der Abwicklung der Buchung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag)

c) Kundenkonto

Nach Abschluss der Buchung wird automatisch ein Kundenkonto erstellt. Darin werden folgende Daten gespeichert: • Name • E-Mail-Adresse • Telefonnummer • Buchungen & Bestellungen • Rechnungsdaten (falls nötig) Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

4. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies, um die Nutzung der Website zu ermöglichen. Authentifizierungs-Cookie / Session-Cookie Dieses Cookie wird benötigt, um Nutzer nach einer Buchung einzuloggen und den Account zugänglich zu machen. • Zweck: Authentifizierung, Session-Verwaltung • Speicherdauer: Bis zum Ende der Sitzung • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

5. Zahlungsabwicklung über Stripe

Für die Zahlungsabwicklung nutzen wir: Stripe Payments Europe, Ltd. 1 Grand Canal Street Lower Grand Canal Dock Dublin, Irland Stripe verarbeitet u. a.: • Zahlungsinformationen • IP-Adresse • Geräteinformationen • Rechnungsdaten • E-Mail-Adresse Stripe kann Daten in die USA oder andere Drittländer übertragen. Die Verarbeitung erfolgt auf Grundlage der: • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) • Standardvertragsklauseln (SCCs) der EU-Kommission Datenschutzerklärung von Stripe: https://stripe.com/privacy

6. Weitergabe von Daten

Daten werden nur weitergegeben, wenn: • es zur Vertragserfüllung notwendig ist (z. B. Stripe), • wir gesetzlich dazu verpflichtet sind, • du eingewilligt hast. Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu Marketingzwecken weiter.

7. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies notwendig oder gesetzlich vorgeschrieben ist. • Buchungs- & Rechnungsdaten: 7 Jahre (gemäß § 132 BAO - Österreich) • Kundenkontodaten: bis zur Löschung des Kontos • Serverlogs: max. 7 Tage • Zahlungsdaten: gemäß gesetzlichen Pflichten (max. 7 Jahre)

8. Betroffenenrechte

Du hast folgende Rechte gemäß Art. 15-21 DSGVO: • Auskunft • Berichtigung • Löschung • Einschränkung der Verarbeitung • Datenübertragbarkeit • Widerspruch Außerdem hast du das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde: Österreichische Datenschutzbehörde (DSB) Barichgasse 40-42 1030 Wien Web: https://www.dsb.gv.at

9. Kontakt für Datenschutzanfragen

Bei Fragen zur Datenverarbeitung: Martin Kosecky E-Mail: mkosecky@broski.at

10. Anonyme Website-Analysen

Wir erfassen anonyme Nutzungsdaten, um unsere Website und den Buchungsprozess zu verbessern. Diese Datenerfassung erfordert keine Einwilligung, da sie vollständig anonym ist und nicht zur Identifizierung verwendet werden kann. Was wir erfassen: • Seitenaufrufe (welche Seiten besucht werden) • Schritt-Abschlüsse im Buchungsprozess (aggregierte Zählungen) • Verweildauer auf Seiten (Durchschnittswerte, nicht pro Nutzer) • Validierungsfehler (zur Identifizierung von Formularproblemen) • Buchungsereignisse (Erstellung, Erfolg, Fehler) • Zahlungsereignisse (Erfolg, Fehler) • Verfügbarkeitsprüfungen Wie es funktioniert: • Jedes Ereignis erhält eine eindeutige anonyme ID • Keine persistente Session-Verfolgung • Keine Benutzeridentifizierung möglich • Keine Verknüpfung zwischen Ereignissen • Daten werden für Analysen aggregiert Was wir NICHT erfassen: • Personenbezogene Identifikatoren • Session-IDs, die dich verfolgen könnten • Nutzerreisen über Sitzungen hinweg • Informationen über wiederkehrende Besucher • Alle Daten, die einzelne Nutzer identifizieren könnten Zweck: • Verbesserung der Website-Benutzerfreundlichkeit • Identifizierung technischer Probleme • Verständnis der Buchungsprozess-Performance • Optimierung des Buchungsprozesses Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Website-Optimierung und Fehlerprävention) Speicherdauer: Bis zu 30 Tage für Analysezwecke Deine Rechte: Da die Daten anonym sind und nicht mit dir verknüpft werden können, gelten individuelle Betroffenenrechte (Auskunft, Löschung usw.) nicht. Du kannst uns jedoch kontaktieren, wenn du Fragen zu unseren Analysepraktiken hast.