Datenschutzerklärung

Mit den folgenden Informationen erläutern wir Ihnen, wie wir personenbezogene Daten im Rahmen der Nutzung unserer Website finca-sa-taulera.de-24.biz sowie im Zusammenhang mit Anfragen, Buchungen und dem Aufenthalt in der Ferienimmobilie verarbeiten. Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität.

Die Verarbeitung erfolgt im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem spanischen Datenschutzgesetz (Ley Orgánica 3/2018 – LOPDGDD) sowie weiteren anwendbaren europäischen und nationalen Bestimmungen.


Verantwortlicher für die Datenverarbeitung

MID GmbH
Kronenstraße 5
78727 Oberndorf am Neckar
Deutschland

Geschäftsführer: Manfred Martin
HRB 746711, Amtsgericht Stuttgart
USt-IdNr.: DE 292336062

Telefon (Deutschland): +49 7423 8752713
E-Mail: info@finca-sa-taulera.com

Die MID GmbH wird im Rahmen der Buchungsabwicklung und Kundenkommunikation als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Die Verantwortung über Zwecke und Mittel der Verarbeitung bleibt bei der Almar Immueble Propiedad y Gestión S.L. in Spanien.


Zuständige Datenschutzaufsichtsbehörde (España)

Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6
28001 Madrid
España

Web: https://www.aepd.es
Telefon: +34 901 100 099


Zusätzliche Hinweise für touristische Vermietungen

Im Rahmen gesetzlich vorgeschriebener Meldepflichten für touristische Unterkünfte auf den Balearen (z. B. gemäss regionaler Vorschriften zur Identifizierung von Gästen) kann es erforderlich sein, bestimmte personenbezogene Daten zu verarbeiten, wie etwa:

  • Identifikationsdaten (z. B. Ausweisdaten der Gäste),
  • Buchungs- und Aufenthaltsdaten,
  • Daten zur touristischen Meldung bei den zuständigen Behörden.

Diese Daten werden ausschließlich zur Erfüllung gesetzlicher Verpflichtungen sowie zur Durchführung des Aufenthalts verarbeitet.


Begriffsbestimmungen und rechtliche Grundlagen

Diese Datenschutzerklärung verwendet Begriffe entsprechend der Datenschutz-Grundverordnung (DSGVO) sowie der Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), dem spanischen Datenschutzgesetz. Zur besseren Verständlichkeit erklären wir Ihnen im Folgenden die wichtigsten Begriffe.


Personenbezogene Daten

Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören u. a.:

  • Name, Vorname, Anschrift, E-Mail-Adresse, Telefonnummer,
  • Buchungsdaten und Aufenthaltsinformationen,
  • Zahlungsinformationen,
  • Identifikationsdaten (z. B. Ausweisnummer im Rahmen touristischer Meldepflichten),
  • technische Daten (IP-Adresse, Geräteinformationen, Nutzungsdaten).

Verarbeitung

Jeder Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie z. B. Erheben, Speichern, Strukturieren, Übermitteln, Löschen oder Anonymisieren, unabhängig davon, ob mit oder ohne automatisierte Verfahren.


Verantwortlicher

Die natürliche oder juristische Person, die über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Verantwortlich ist hier: Almar Immueble Propiedad y Gestión S.L., España.


Auftragsverarbeiter

Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. Dies betrifft unter anderem:

  • die MID GmbH (Deutschland) zur Abwicklung von Buchungen und Anfragen,
  • die Biz24 GmbH (Technologieanbieter) für CMS, Formulare, Cookie-Tools und Analyse-Integrationen,
  • Hosting- und technischen Serviceanbieter,
  • Analyse- und Marketinganbieter wie Google, Meta oder Leadinfo.

Einwilligung

Jede freiwillige, spezifische, informierte und eindeutige Willensbekundung, mit der die betroffene Person erklärt, mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden zu sein. In Spanien ist die Einwilligung insbesondere im Einklang mit Art. 6 DSGVO und Art. 6–8 LOPDGDD einzuholen.


Betroffene Person

Jede natürliche Person, deren personenbezogene Daten verarbeitet werden. Dies sind insbesondere:

  • Interessenten und Websitebesucher,
  • Urlaubsgäste und Buchende,
  • Kontaktanfragende,
  • Nutzer von Formularen, Marketing- und Trackingdiensten.

Rechtsgrundlagen der Datenverarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der folgenden Regelungen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Durchführung eines Vertrags oder vorvertraglicher Massnahmen (z. B. Angebotsanfragen, Buchung)
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer gesetzlichen Verpflichtung (z. B. touristische Meldepflichten auf den Balearen)
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. Hosting, Sicherheit, Webanalyse, Marketing)
  • Art. 28 DSGVO – Verarbeitung im Auftrag

Für Spanien gelten ergänzend die Bestimmungen der LOPDGDD (Ley Orgánica 3/2018), insbesondere im Hinblick auf Rechte der betroffenen Personen, Einwilligung, Sicherheit und digitale Dienstleistungen.


Grundsätze der Verarbeitung

Wir verarbeiten personenbezogene Daten nach den folgenden Grundsätzen:

  • Transparenz: Klare und verständliche Informationen zur Datenverarbeitung.
  • Zweckbindung: Verarbeitung nur für legitime und klar definierte Zwecke.
  • Datenminimierung: Nur so viele Daten wie nötig werden erhoben.
  • Richtigkeit: Daten werden korrekt und aktuell gehalten.
  • Speicherbegrenzung: Daten werden nur so lange gespeichert wie erforderlich.
  • Integrität & Vertraulichkeit: Schutz durch technische und organisatorische Maßnahmen.

Verarbeitete Datenarten, betroffene Personen, Zwecke und Rechtsgrundlagen

Im Rahmen der Nutzung unserer Website, der Buchungsabwicklung sowie des Aufenthalts in unserer Ferienimmobilie verarbeiten wir unterschiedliche Kategorien personenbezogener Daten. Die Verarbeitung erfolgt stets im Einklang mit der DSGVO und der spanischen LOPDGDD.


Verarbeitete Datenarten
  • Stammdaten: Name, Vorname, Adresse, Staatsangehörigkeit.
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer, ggf. Kontaktdaten der Mitreisenden.
  • Buchungs- und Vertragsdaten: Aufenthaltszeitraum, Personenanzahl, Zahlungsstatus, Buchungsreferenzen, Rechnungsdaten.
  • Zahlungsdaten: Zahlungsart, Zahlungsstatus, Transaktionsnummern (keine Kreditkartendaten auf unseren Systemen gespeichert).
  • Identifikationsdaten: Dokumentendaten im Rahmen gesetzlicher Meldepflichten in Spanien (z. B. Ausweis- oder Passnummer).
  • Kommunikationsdaten: Inhalte aus Kontaktformularen, E-Mail-Korrespondenz, telefonische Anfragen.
  • Nutzungsdaten: besuchte Seiten, Klickpfade, Sitzungsdauer, Scroll-Verhalten.
  • Technische Daten: IP-Adresse (gekürzt oder pseudonymisiert), Browsertyp, Gerätetyp, Betriebssystem, Referrer-URL, Zugriffszeiten.
  • Marketing- & Trackingdaten: Ereignisdaten aus Google Analytics 4, Google Ads, Meta Pixel, Remarketing-Funktionen, Leadinfo und ähnlichen Diensten.
  • Meta-/Protokolldaten: Server-Logfiles, Sicherheits- und Zugriffsdaten.

Kategorien betroffener Personen
  • Websitebesucher und Interessenten,
  • Buchende und Feriengäste,
  • Mitreisende Personen, soweit rechtlich notwendig,
  • Kontaktanfragende,
  • Nutzer von Formularen und Online-Marketingdiensten,
  • Geschäftspartner und Dienstleister,
  • Social-Media-Nutzer, die Inhalte von uns konsumieren oder darüber interagieren.

Zwecke der Verarbeitung

Wir verarbeiten personenbezogene Daten für die folgenden Zwecke:

  • Bereitstellung der Website: technische Auslieferung, Hosting, Sicherheit, Stabilität und Performance.
  • Kontaktaufnahme & Kommunikation: Beantwortung von Anfragen, Buchungswünschen und organisatorischen Fragen zum Aufenthalt.
  • Buchungsabwicklung & Vertragserfüllung: Verwaltung der Buchung, Bestätigung, Abrechnung, Organisation des Aufenthalts, Rechnungsstellung.
  • Gesetzliche Pflichten in Spanien: Meldung von Gästeinformationen an die zuständigen Behörden der Balearen (z. B. Guardia Civil / regionales Melderegister für touristische Unterkünfte), Einhaltung steuerrechtlicher Vorgaben.
  • Zahlungsabwicklung: Übermittlung relevanter Daten an Zahlungsdienstleister (keine Speicherung von Kreditkartendaten auf unseren Servern).
  • Marketing & Analyse: Optimierung der Website, statistische Auswertungen, Conversion-Messungen, Remarketing-Funktionen (Google Ads, Meta Pixel, Leadinfo).
  • Bereitstellung der Formulare & CRM-Prozesse (Biz24): sichere Übermittlung, Verwaltung, Löschung und Speicherung von Formulareingaben.
  • Einwilligungsverwaltung: Verwaltung von Cookie-Einstellungen über das Biz24 Cookie Tool.
  • Sicherheitsmassnahmen: Erkennung von Angriffen, Abwehr von Missbrauch, Server-Logfiles, Schutz unserer IT-Systeme.
  • Bereitstellung externer Inhalte: Darstellung von Videos (YouTube, Vimeo), Schriften und CDNs (Cloudflare, Akamai, Unpkg, Font Awesome).

Rechtsgrundlagen der Verarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung:
    z. B. für Cookies, Tracking, Marketing, externe Videodienste.
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Maßnahmen:
    Buchung, Angebotserstellung, Reservierungsverwaltung, Aufenthalt.
  • Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtung:
    touristische Meldepflichten nach balearischem Recht,
    steuerrechtliche Anforderungen, Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse:
    Betrieb und Sicherheit der Website,
    Analyse der Nutzung,
    Schutz vor Angriffen,
    Direktmarketing,
    Optimierung unseres Angebots.
  • Art. 28 DSGVO – Auftragsverarbeitung:
    Einsatz der Biz24 GmbH für CMS, Formulare und Cookie-Management,
    Hosting- und IT-Dienstleister,
    Marketing- und Analyseanbieter.
  • LOPDGDD (Spanien):
    nationale Regelungen zur Einwilligung, Betroffenenrechten und digitalen Diensten.

Soweit wir besondere Kategorien personenbezogener Daten verarbeiten (z. B. Pass- oder Ausweisdaten für gesetzliche Meldepflichten), erfolgt dies ausschließlich im dafür vorgesehenen gesetzlichen Rahmen.


Cookies und Einwilligungsmanagement

Unsere Website verwendet Cookies und ähnliche Technologien (z. B. Pixel, Tags oder lokale Speichertechniken), um grundlegende Funktionen bereitzustellen, die Nutzung zu analysieren, Marketingmassnahmen durchzuführen und externe Inhalte einzubinden. Die Verarbeitung dieser Daten erfolgt im Einklang mit der Datenschutz-Grundverordnung (DSGVO) sowie der spanischen LOPDGDD.

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige Cookies sind technisch notwendig, während andere nur mit Ihrer ausdrücklichen Einwilligung gesetzt werden. Sämtliche nicht essenziellen Cookies werden erst aktiviert, nachdem Sie diese über unser Einwilligungstool bestätigt haben.


Biz24 Cookie Tool (Consent-Management)

Zur Verwaltung von Einwilligungen für Cookies und externe Dienste setzen wir das Biz24 Cookie Tool ein, ein von der Biz24 GmbH entwickeltes Consent-Management-System (basierend auf einer technologischen Grundlage, wie sie auch bei marktführenden CMPs eingesetzt wird).

Das Tool ermöglicht es Ihnen:

  • die Verwendung bestimmter Kategorien von Cookies und Diensten einzuwilligen oder abzulehnen,
  • alle Einstellungen zentral zu verwalten,
  • Ihre Einwilligung jederzeit zu widerrufen oder anzupassen,
  • transparent zu sehen, welche Dienste welche Daten verarbeiten.

Ihre Auswahl wird in einem technisch notwendigen Cookie gespeichert, damit Ihre Präferenzen bei zukünftigen Besuchen erkannt werden.


Kategorien von Cookies

Das Biz24 Cookie Tool unterteilt Cookies in die folgenden Kategorien:

  • Essenziell:
    Diese Cookies sind für den technischen Betrieb der Website und grundlegende Funktionen unerlässlich (z. B. Sicherheitsfunktionen, Session-Verwaltung). Eine Abschaltung dieser Cookies ist nicht möglich.
  • Statistik / Analyse:
    Cookies dieser Kategorie dienen der Webanalyse (z. B. Google Analytics 4). Sie helfen uns zu verstehen, wie Besucher die Website nutzen, um das Angebot zu optimieren. Sie werden erst nach Ihrer Einwilligung gesetzt.
  • Marketing / Werbung:
    Marketing-Cookies werden verwendet, um Nutzungsverhalten über verschiedene Seiten hinweg zu erfassen (z. B. Google Ads, Meta Pixel, Leadinfo). Diese Daten dienen Reichweitenmessung, zielgerichteter Werbung und Conversion-Analyse.
  • Externe Medien:
    Hierunter fallen Inhalte wie YouTube- oder Vimeo-Videos. Ohne Ihre Einwilligung werden diese Inhalte blockiert und erst nach Zustimmung aktiviert.

Rechtsgrundlagen
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
    für Analyse-, Marketing- und externe Mediendienste.
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
    für essenzielle Cookies, Sicherheitsfunktionen und technisch notwendige Verarbeitungen.
  • Art. 6 Abs. 1 lit. c DSGVO
    sofern gesetzliche Dokumentationspflichten für Einwilligungen bestehen.
  • Art. 7 & 8 LOPDGDD (España)
    Einwilligungsvoraussetzungen nach spanischem Datenschutzrecht.

Speicherung der Einwilligung

Das Biz24 Cookie Tool speichert:

  • Ihren Zustimmungsstatus (Einwilligung oder Ablehnung),
  • Datum und Uhrzeit der Auswahl,
  • eine pseudonyme ID zur technischen Zuordnung,
  • Geräte- und Browsereigenschaften (in minimierter Form),
  • Informationen darüber, welche Kategorien freigegeben wurden.

Diese Daten werden gespeichert, um die Einwilligung gegenüber Aufsichtsbehörden nachweisen zu können (DSGVO Art. 7, LOPDGDD Art. 6 ff.).


Widerruf der Einwilligung

Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen“ im Fussbereich der Website ändern. Zuvor erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden.


Deaktivierung von Cookies im Browser

Sie können Cookies zusätzlich auch direkt in Ihrem Browser deaktivieren. Bitte beachten Sie, dass dadurch Funktionseinschränkungen entstehen können.


Bereitstellung der Website und Server-Logfiles

Beim Besuch unserer Website werden durch den auf Ihrem Endgerät verwendeten Browser automatisch Daten an unseren Webserver übermittelt und in sogenannten Server-Logfiles gespeichert. Diese Daten sind technisch erforderlich, damit die Website stabil, sicher und zuverlässig funktioniert.

Folgende Informationen können dabei verarbeitet werden:

  • IP-Adresse Ihres Geräts (in gekürzter oder pseudonymisierter Form),
  • Datum und Uhrzeit des Zugriffs,
  • abgerufene Datei bzw. Seitenaufruf (URL),
  • Referrer-URL (zuvor besuchte Seite),
  • Browsertyp und -version,
  • Betriebssystem des Endgeräts,
  • Hostname des zugreifenden Geräts,
  • Zugriffsstatus und Statuscodes (z. B. 200, 404),
  • übertragene Datenmenge.

Die Verarbeitung dieser Daten ist notwendig, um:

  • die Website korrekt auszuliefern,
  • die Systemsicherheit zu gewährleisten,
  • den technischen Betrieb sicherzustellen,
  • Cyberangriffe zu erkennen und abzuwehren,
  • Fehleranalysen durchzuführen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), kombiniert mit den Vorgaben der LOPDGDD zur Systemsicherheit.

Die Logfiles werden üblicherweise nach wenigen Tagen bis Wochen anonymisiert oder gelöscht, sofern keine sicherheitsrelevante Aufbewahrung erforderlich ist.


Hosting & technische Dienstleister

Unsere Website wird bei einem professionellen Hosting-Anbieter betrieben, der die technischen Grundlagen für die Bereitstellung der Seite sowie Sicherheits- und Wartungsfunktionen bereitstellt.

Im Rahmen des Hostings können folgende Datenkategorien verarbeitet werden:

  • Server-Logfiles,
  • Meta- und Kommunikationsdaten (z. B. IP-Adresse, Zeitstempel),
  • technische Nutzungsdaten,
  • Sicherheits- und Diagnosedaten.

Der Hosting-Dienstleister handelt als Auftragsverarbeiter gemäß Art. 28 DSGVO. Es bestehen entsprechende Verträge zur Gewährleistung der Datensicherheit.


Sicherheitsmaßnahmen

Zur Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit Ihrer personenbezogenen Daten setzen wir umfangreiche technische und organisatorische Sicherheitsmaßnahmen ein, darunter:

  • SSL-/TLS-Verschlüsselung der gesamten Website,
  • Schutz vor Brute-Force-Angriffen und Bots,
  • Firewalls und Intrusion-Detection-Systeme,
  • Content Delivery Networks (CDN) zur Absicherung des Datenverkehrs,
  • Systemüberwachung und regelmäßige Updates,
  • Zugriffsbeschränkungen über Rollen- und Rechtevergabe.

Content Delivery Networks (CDN)

Zur schnellen, stabilen und sicheren Bereitstellung unserer Website nutzen wir verschiedene Content Delivery Networks (CDN). Ein CDN besteht aus weltweit verteilten Servern, die statische und dynamische Inhalte ausliefern. Dies verbessert Ladezeiten, ermöglicht effiziente Datenverteilung und erhöht die Sicherheit.

Bei der Nutzung von CDNs können technische Daten wie:

  • IP-Adresse,
  • Browserversion und Gerätetyp,
  • Zugriffszeit und angeforderte Inhalte,
  • Referrer-URL

an die jeweiligen CDN-Anbieter übermittelt werden. Die Verarbeitung erfolgt ausschließlich zur technischen Bereitstellung, zur Performanceoptimierung und zur Abwehr von Angriffen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) und die entsprechenden Sicherheits- und Infrastrukturpflichten nach LOPDGDD.


Eingesetzte CDN-DiensteCloudflare

Wir verwenden Cloudflare (Cloudflare Inc., USA), ein globales CDN sowie DNS- und Sicherheitsdienst. Cloudflare schützt unsere Website vor Angriffen und sorgt für schnelle Auslieferung von Inhalten.

Datenübermittlung in die USA basiert auf EU-Standardvertragsklauseln (SCC) sowie technischen Schutzmaßnahmen.

Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/


Akamai Technologies

Zur Optimierung der Ladezeiten und für zusätzliche Sicherheit verwenden wir Akamai (Akamai Technologies, Inc., USA/Europa). Akamai betreibt ein weltweit führendes CDN.

Daten können in die USA übertragen werden. Die Übertragung erfolgt auf Basis geeigneter Garantien und Sicherheitsmaßnahmen.

Datenschutzerklärung: https://www.akamai.com/legal/privacy


Unpkg (NPM Inc.)

Für die Bereitstellung von JavaScript-Bibliotheken verwenden wir Unpkg, einen CDN-Dienst von NPM Inc. (USA). Unpkg lädt Open-Source-Dateien aus einem globalen Servernetzwerk.

Datenschutzerklärung: https://www.npmjs.com/policies/privacy


Font Awesome

Zur Darstellung von Icons und Webfonts nutzen wir Font Awesome, bereitgestellt durch Fonticons Inc. (USA). Hierbei wird die IP-Adresse an Fonticons übertragen.

Datenschutzerklärung: https://fontawesome.com/privacy


Zwecke des CDN-Einsatzes
  • Optimierung der Ladezeiten,
  • stabile Auslieferung der Website weltweit,
  • Schutz vor DDoS-Angriffen und Bots,
  • Reduzierung der Serverlast,
  • erhöhte Verfügbarkeit und Sicherheit.

CDNs werden ausschließlich eingesetzt, wenn dies technisch sinnvoll und sicherheitstechnisch erforderlich ist.


Webanalyse, Marketing und Tracking

Wir setzen auf unserer Website verschiedene Analyse-, Marketing- und Trackingdienste ein, um die Nutzung der Website auszuwerten, unser Angebot zu optimieren und die Wirksamkeit von Marketingmaßnahmen zu messen. Diese Dienste werden ausschließlich aktiviert, nachdem Sie im Biz24 Cookie Tool Ihre Einwilligung erteilt haben.

Die Verarbeitung erfolgt im Einklang mit der DSGVO sowie der spanischen LOPDGDD.


Google Analytics 4 (GA4)

Wir verwenden Google Analytics 4, einen Webanalysedienst der:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland

Google Analytics 4 dient der Analyse des Nutzerverhaltens auf unserer Website. GA4 arbeitet ereignisbasiert und verwendet Cookies oder ähnliche Technologien, um Interaktionen zu erfassen, wie z. B.:

  • Seitenaufrufe,
  • Scrolltiefe, Klicks und Navigation,
  • Verweildauer,
  • Geräte- und Browserinformationen,
  • Referrer- und Kampagnendaten.

Die IP-Anonymisierung ist standardmäßig aktiviert. Die IP-Adresse wird innerhalb der EU gekürzt, bevor sie an Google weitergeleitet wird.

Google verarbeitet die Daten zur Erstellung von Statistiken und Reports, um uns das Verhalten der Besucher besser verständlich zu machen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Weitere Informationen: https://policies.google.com/privacy


Google Tag Manager

Wir nutzen den Google Tag Manager, ein Tag-Verwaltungssystem, das selbst keine personenbezogenen Daten verarbeitet. Es steuert lediglich die Auslösung anderer Tags (z. B. Analytics, Marketing-Tags).

Diese Tags werden nur dann aktiviert, wenn Sie im Biz24 Cookie Tool die entsprechende Einwilligung erteilen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).


Google Ads und Conversion Tracking

Wir nutzen Google Ads, um unsere Ferienunterkunft online zu bewerben und den Erfolg dieser Kampagnen zu messen. Hierbei können Cookies gesetzt und pseudonyme Nutzungsprofile erstellt werden.

Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, erkennt Google, welche Bereiche Sie besuchen. Dies hilft uns zu verstehen, welche Anzeigen erfolgreich sind.

Erhobene Daten können u. a. sein:

  • Klicks auf Anzeigen,
  • Besuchszeiten, Seitenaufrufe,
  • Interaktionen auf der Zielseite,
  • Kampagnendaten und technische Merkmale.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Weitere Informationen: Google Datenschutz


Meta Pixel (Facebook Pixel)

Wir verwenden das Meta Pixel (Facebook Pixel), bereitgestellt von:

Meta Platforms Ireland Ltd.
4 Grand Canal Square
Grand Canal Harbour
Dublin 2, Ireland

Mit dem Meta Pixel können wir:

  • Zielgruppen für Werbekampagnen erstellen,
  • den Erfolg von Anzeigen messen (Conversions),
  • Retargeting durchführen (Nutzer erneut ansprechen).

Meta kann Cookies setzen oder Geräteinformationen erfassen, um Nutzer über verschiedene Endgeräte hinweg wiederzuerkennen.

Eine Datenübermittlung an Meta in die USA ist möglich. Diese erfolgt auf Grundlage von Standardvertragsklauseln (SCC).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Mehr Informationen: https://www.facebook.com/privacy/policy


Leadinfo (B2B Lead Tracking)

Wir nutzen Leadinfo (Leadinfo B.V., Rotterdam, Niederlande), einen Dienst zur Erkennung von Firmenbesuchen auf unserer Website.

Leadinfo identifiziert Unternehmen anhand öffentlich verfügbarer IP-Adressen. Es findet keine personenbezogene Identifikation von Privatpersonen statt.

Verarbeitete Daten umfassen:

  • IP-Adresse (Firmenadresse),
  • besuchte Seiten,
  • Referrer, Datum & Uhrzeit,
  • Unternehmensinformationen aus öffentlichen Quellen.

Die Daten werden ausschließlich für statistische Zwecke und zur Verbesserung unserer professionellen Kommunikation verwendet.

Da Leadinfo in der EU (Niederlande) sitzt, findet keine Übermittlung in Drittstaaten statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Weitere Informationen: https://www.leadinfo.com/en/privacy/


Widerruf von Tracking-Einwilligungen

Alle oben genannten Dienste werden nur aktiviert, wenn Sie im Biz24 Cookie Tool zugestimmt haben. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über den Link „Cookie-Einstellungen“ im Fussbereich der Website.


Einbindung von externen Medien (YouTube & Vimeo)

Auf unserer Website binden wir externe Videoinhalte ein, insbesondere von YouTube und Vimeo. Dies ermöglicht eine anschauliche Darstellung unserer Ferienimmobilie und weiterer Informationen. Der Abruf externer Medien kann jedoch die Übermittlung personenbezogener Daten an die jeweiligen Anbieter zur Folge haben.

Externe Inhalte werden nur dann geladen, wenn Sie im Biz24 Cookie Tool die Kategorie „Externe Medien“ freigeben. Ohne Ihre Einwilligung wird lediglich ein Platzhalter angezeigt.


YouTube

Unsere Website nutzt Videos von YouTube, betrieben durch:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Ireland

Wir verwenden den sogenannten erweiterten Datenschutzmodus, sofern verfügbar. Dieser Modus reduziert die Datenübermittlung an YouTube, bis Sie das Video aktiv starten.

Beim Abspielen eines YouTube-Videos können folgende Daten verarbeitet werden:

  • IP-Adresse und Standortdaten,
  • Datum und Uhrzeit des Aufrufs,
  • Gerätespezifikationen (Browser, Gerätetyp, Betriebssystem),
  • Referrer-URL (Seite, von der aus das Video eingebettet ist),
  • Nutzerinteraktionen (Start, Pause, Abspielzeit),
  • Informationen aus Ihrem YouTube-Konto (wenn Sie eingeloggt sind).

YouTube kann Cookies oder vergleichbare Technologien einsetzen, um Wiedergabestatistiken zu erheben und Videonutzung auszuwerten. Dies erfolgt erst nach Ihrer Einwilligung im Cookie Tool.

Daten können in die USA übertragen werden. Die Übertragung erfolgt auf Basis der Standardvertragsklauseln der EU-Kommission sowie weiterer Schutzmaßnahmen von Google.

Weitere Details: https://policies.google.com/privacy


Vimeo

Wir verwenden Videos der Plattform Vimeo, betrieben durch:

Vimeo Inc.
555 West 18th Street
New York, NY 10011
USA

Wenn Sie ein Vimeo-Video abspielen, verbindet sich Ihr Browser mit den Vimeo-Servern. Dabei können insbesondere folgende Daten übermittelt werden:

  • IP-Adresse,
  • Geräte- und Browserinformationen,
  • Datum, Uhrzeit und Dauer der Verbindung,
  • Nutzungs- und Interaktionsdaten (z. B. Play-Button, Lautstärke),
  • Referrer-URL,
  • Uhrzeit und Häufigkeit der Nutzung.

Wenn Sie bei Vimeo eingeloggt sind, kann Vimeo die Nutzung Ihrem Konto zuordnen. Vimeo setzt nach Ihrer Einwilligung Cookies oder ähnliche Technologien ein.

Da Vimeo ein US-Unternehmen ist, erfolgt eine Datenübermittlung in die USA. Diese basiert auf den Standardvertragsklauseln (SCC) und technischen Schutzmaßnahmen.

Weitere Informationen: https://vimeo.com/privacy


Bedingungen für das Laden externer Inhalte

YouTube- und Vimeo-Inhalte werden nur nach ausdrücklicher Einwilligung im Biz24 Cookie Tool geladen. Solange keine Einwilligung vorliegt:

  • werden keine Daten an die Videoplattformen übertragen,
  • werden keine Cookies gesetzt,
  • erscheint ein Hinweis auf ausgeblendete Medien,
  • wird die Verbindung zu YouTube- oder Vimeo-Servern technisch blockiert.

Widerruf Ihrer Einwilligung

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Nutzen Sie hierfür den Link „Cookie-Einstellungen“ im Fußbereich unserer Website. Nach einem Widerruf werden externe Inhalte wieder automatisch blockiert.


Internationale Übermittlung personenbezogener Daten

Im Rahmen der Nutzung unserer Website sowie der eingesetzten Analyse-, Marketing- und technischen Dienste kann es erforderlich sein, personenbezogene Daten an Dienstleister in anderen Ländern zu übermitteln. Dies betrifft insbesondere Anbieter mit Sitz ausserhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA.

Die Verarbeitung erfolgt unter Beachtung der DSGVO sowie der spanischen Datenschutzgesetzgebung (LOPDGDD). Eine Übermittlung findet ausschließlich statt, wenn geeignete Garantien vorliegen.


Rechtsgrundlagen für internationale Datenübermittlungen

Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur, wenn eine der folgenden Voraussetzungen erfüllt ist:

  • Ein Angemessenheitsbeschluss der EU-Kommission liegt vor.
  • Es bestehen Standardvertragsklauseln (SCC) der EU-Kommission.
  • Der Dienstleister setzt ergänzende technische und organisatorische Maßnahmen ein (z. B. Verschlüsselung, Pseudonymisierung).
  • Sie haben ausdrücklich in die Datenübermittlung eingewilligt (Art. 6 Abs. 1 lit. a DSGVO).
  • Die Übermittlung ist zur Vertragserfüllung erforderlich.

Sämtliche eingesetzten Dienstleister, die Daten in die USA übertragen, arbeiten mit Standardvertragsklauseln und zusätzlichen Sicherheitsmaßnahmen.


Drittstaaten mit eingeschränktem Datenschutzniveau (z. B. USA)

Einige der von uns eingesetzten Dienste haben ihren Hauptsitz in den USA oder betreiben Server dort. Die USA gelten nach aktueller Rechtsprechung (u. a. Europäischer Gerichtshof) als Land ohne gleichwertiges Datenschutzniveau.

Um dennoch eine rechtmäßige Datenübermittlung zu gewährleisten, werden u. a. folgende Schutzmaßnahmen eingesetzt:

  • Standardvertragsklauseln (SCC) zwischen uns und dem Anbieter,
  • Transportverschlüsselung (TLS/SSL),
  • Serverseitige IP-Anonymisierung (z. B. bei Google Analytics),
  • Datenminimierung,
  • speziell gesicherte Rechenzentrumsinfrastrukturen.

Dienstleister innerhalb des Europäischen Wirtschaftsraums (EWR)

Einige unserer Dienstleister befinden sich innerhalb des EWR und unterliegen damit den gleichen Datenschutzstandards (z. B. Leadinfo B.V., Niederlande). Hier ist keine zusätzliche Genehmigung erforderlich.


Liste der wichtigsten Anbieter und möglicher Datenübermittlungen

Im Rahmen unserer Website und Buchungsabwicklung können Daten an folgende Anbieter übermittelt werden:

  • Google Ireland Limited / Google LLC (USA)
    Dienste: Google Analytics 4, Google Tag Manager, Google Ads, YouTube
  • Meta Platforms Ireland / Meta Platforms Inc. (USA)
    Dienste: Meta (Facebook) Pixel, Conversion Tracking
  • Leadinfo B.V. (Niederlande)
    B2B-Firmen-Tracking
  • Vimeo Inc. (USA)
    Einbettung von Videos
  • Cloudflare Inc. (USA / weltweit)
    CDN, Sicherheit, DNS
  • Akamai Technologies (USA / EU)
    CDN, Geschwindigkeit, Schutz
  • NPM Inc., Unpkg (USA)
    Bereitstellung von JavaScript-Bibliotheken
  • Fonticons Inc. (USA)
    Webfonts & Icons (Font Awesome)
  • Biz24 GmbH (Deutschland)
    CMS, Hosting, Formulare, Consent Management
  • Hosting-Anbieter innerhalb der EU
    technische Infrastruktur für die Website

Diese Dienstleister erhalten nur die Daten, die zur Erfüllung ihrer Aufgaben notwendig sind. Eine Weitergabe darüber hinaus erfolgt nicht.


Technische und organisatorische Schutzmaßnahmen

Um die Sicherheit Ihrer personenbezogenen Daten bei Übermittlungen ins Ausland zu gewährleisten, kommen umfangreiche Maßnahmen zum Einsatz:

  • modernste Verschlüsselung (TLS/SSL),
  • serverseitige Pseudonymisierung / Anonymisierung,
  • Firewalls & Angriffsschutzsysteme,
  • Zugriffsbeschränkungen & Mitarbeiterverpflichtungen,
  • Datensparsamkeit,
  • regelmäßige Sicherheitsüberprüfungen,
  • SCC + ergänzende Maßnahmen je nach Anbieter.

Diese Maßnahmen stellen sicher, dass personenbezogene Daten auch bei Übermittlung in Länder mit eingeschränktem Schutzniveau bestmöglich geschützt sind.


Einwilligungsbasierte Übermittlungen

Marketing- und Trackingdienste (z. B. Google Ads, Meta Pixel, YouTube, Vimeo) werden nur nach ausdrücklicher Einwilligung über das Biz24 Cookie Tool aktiviert.

Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.


Speicherdauer und Löschung personenbezogener Daten

Wir speichern personenbezogene Daten nur so lange, wie dies zur Erreichung der jeweiligen Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten verlangen. Nach Wegfall des Zwecks oder Ablauf der gesetzlichen Fristen werden die Daten gelöscht, anonymisiert oder für die weitere Verarbeitung gesperrt.

Die Speicherdauer richtet sich insbesondere nach:

  • Art der verarbeiteten Daten,
  • Zweck der Verarbeitung,
  • gesetzlichen Vorgaben nach EU- und spanischem Recht,
  • steuer- und verwaltungsrechtlichen Pflichten,
  • notwendigen Nachweis- und Sicherheitspflichten.

Typische Aufbewahrungsfristen
  • Buchungs- und Vertragsdaten:
    werden für die Dauer der Geschäftsbeziehung gespeichert und darüber hinaus entsprechend gesetzlicher Fristen (in Spanien & der EU in der Regel 5 bis 10 Jahre).
  • Rechnungen & steuerrelevante Unterlagen:
    Aufbewahrungsfrist in Spanien meist 6 Jahre, teilweise länger, wenn steuerrechtlich erforderlich.
  • Kommunikationsdaten (E-Mail, Formulare):
    6–12 Monate nach Abschluss der Anfrage, sofern kein Vertragsverhältnis entsteht.
  • Formularbezogene E-Mail-Backups (über Biz24 Systeme):
    automatische Löschung nach maximal 4 Wochen, sofern keine weitere Verarbeitung notwendig ist.
  • Server-Logfiles:
    wenige Tage bis mehrere Wochen; längere Aufbewahrung nur zu Sicherheitszwecken.
  • Marketing- & Trackingdaten:
    je nach Anbieter zwischen 2 und 14 Monaten (z. B. Google, Meta, Leadinfo).
  • Einwilligungsnachweise (Cookie Tool):
    bis zu 3 Jahre (Dokumentationspflicht).
  • Video- oder Medienzugriffe:
    nur temporär durch externe Anbieter gespeichert (YouTube, Vimeo).

Spezielle gesetzliche Vorgaben für Ferienvermietungen in Spanien

Aufgrund der geltenden regionalen Vorschriften auf den Balearen (konkret: Pflichten für touristische Vermietungen) sind wir verpflichtet, bestimmte Daten unserer Gäste zu erfassen und an die zuständigen Behörden zu melden. Dies betrifft insbesondere:

  • Name, Vorname und Geburtsdatum,
  • Reisepass- oder Ausweisnummer,
  • Ausstellungsbehörde & Staatsangehörigkeit,
  • Daten zum Check-in und Check-out,
  • Aufenthaltsdauer und Anzahl der Gäste.

Diese Daten werden ausschließlich zum Zweck der Erfüllung gesetzlicher Verpflichtungen verarbeitet (z. B. Registrierung bei Guardia Civil oder regionalen Tourismussystemen).

Speicherdauer dieser Unterlagen:
in der Regel 3 Jahre, sofern keine längeren gesetzlichen Pflichten bestehen.


Interne Lösch- & Aufbewahrungskonzepte

Wir wenden klare Lösch- und Aufbewahrungsrichtlinien an, die sich an den Grundsätzen der DSGVO und der LOPDGDD orientieren:

  • Löschung oder Anonymisierung nicht mehr benötigter Daten,
  • regelmäßige Überprüfung von gespeicherten Daten,
  • Beschränkung des Zugriffs auf notwendige Stellen,
  • Sichere Aufbewahrung gemäß den gesetzlichen Vorgaben.

Datenminimierung und Zweckbindung

Wir verarbeiten personenbezogene Daten stets zweckgebunden und nur in dem Umfang, der für die jeweilige Verarbeitung notwendig ist. Daten, die nicht mehr benötigt werden, werden gelöscht oder anonymisiert.


Löschung auf Anfrage

Sie können jederzeit die Löschung Ihrer personenbezogenen Daten beantragen. Wir prüfen jeden Antrag im Einklang mit der DSGVO und LOPDGDD und löschen die Daten, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegende berechtigte Interessen entgegenstehen.

Wenn gesetzliche Anforderungen die Löschung verhindern, werden die Daten gesperrt und ausschließlich zur Erfüllung der entsprechenden Verpflichtungen verwendet.


Rechte der betroffenen Personen

Als betroffene Person haben Sie gemäß der DSGVO und der spanischen LOPDGDD verschiedene Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten. Diese Rechte dienen dem Schutz Ihrer Privatsphäre, der Transparenz und der Kontrolle über Ihre Daten.

Sie können insbesondere folgende Rechte geltend machen:

  • Recht auf Auskunft:
    Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten, welche Daten dies sind und zu welchen Zwecken.
  • Recht auf Berichtigung:
    Sie können die Korrektur unrichtiger oder unvollständiger Daten verlangen.
  • Recht auf Löschung („Recht auf Vergessenwerden“):
    Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegenden Interessen entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung:
    Sie können die Verarbeitung unter bestimmten Umständen aussetzen lassen.
  • Recht auf Datenübertragbarkeit:
    Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen oder an einen anderen Verantwortlichen übertragen.
  • Widerspruchsrecht:
    Sie können der Verarbeitung Ihrer Daten widersprechen, insbesondere wenn die Verarbeitung auf berechtigten Interessen oder Direktmarketing beruht.
  • Recht auf Widerruf der Einwilligung:
    Wenn die Verarbeitung auf Ihrer Einwilligung basiert (z. B. Cookies, Tracking, externe Medien), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Nutzen Sie hierfür den Link „Cookie-Einstellungen“ am Seitenende.
  • Rechte nach LOPDGDD (España):
    Darüber hinaus stehen Ihnen zusätzliche Rechte nach spanischem Datenschutzrecht zu, z. B.:
    • Recht auf digitale Sicherheit,
    • Rechte im Zusammenhang mit Internet- und Mediendiensten,
    • Rechte bei der Verarbeitung durch automatisierte Entscheidungsprozesse.

Identitätsprüfung

Um sicherzustellen, dass Auskunfts- oder Löschanfragen nicht von unbefugten Personen gestellt werden, können wir einen geeigneten Nachweis Ihrer Identität verlangen (z. B. Ausweiskopie mit geschwärzten nicht relevanten Bereichen). Dies dient ausschließlich dem Schutz Ihrer Daten.


Kontakt für Datenschutzanliegen

Wenn Sie Ihre Rechte ausüben möchten oder Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie sich jederzeit an uns wenden:

Für Fragen zur Buchungsabwicklung oder bei datenschutzbezogenen Anliegen können Sie sich außerdem an unsere Verwaltungsgesellschaft in Deutschland wenden:

MID GmbH
Kronenstraße 5
78727 Oberndorf am Neckar
Deutschland

Telefon: +49 7423 8752713
E-Mail: info@finca-sa-taulera.com


Beschwerderecht bei der spanischen Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder die spanische LOPDGDD verstößt, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:

Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6
28001 Madrid
España

Web: https://www.aepd.es
Telefon: +34 901 100 099


Ausübung Ihrer Rechte

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung per E-Mail. Wir bearbeiten Anfragen innerhalb der gesetzlichen Fristen von maximal einem Monat (gemäß Art. 12 DSGVO und Art. 13 LOPDGDD). Bei besonders komplexen Fällen kann sich die Frist um zwei weitere Monate verlängern, worüber wir Sie informieren werden.