Zuletzt aktualisiert: April 2026 (Marktplatz & Buchungsdaten ergÀnzt) · GemÀà DSGVO, BDSG und TTDSG
Verantwortlicher im Sinne der DSGVO ist:
Urlaubfinder365.de
Andre Meier
DieselstraĂe 18, 74372 Sersheim, Deutschland
E-Mail: info@urlaubfinder365.de
Bei jedem Aufruf unserer Website erhebt unser Hosting-Anbieter (Vercel Inc., USA) automatisch Informationen, die dein Browser ĂŒbermittelt: IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp, Betriebssystem. Diese Daten dienen der technischen Bereitstellung und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).
Wenn du ein Konto erstellst, verarbeiten wir E-Mail-Adresse und Passwort (verschlĂŒsselt). Grundlage ist Art. 6 Abs. 1 lit. b DSGVO (VertragserfĂŒllung).
FĂŒr Authentifizierung und Datenspeicherung nutzen wir Supabase (Supabase Inc., 970 Toa Payoh North, Singapur) mit Datenbankservern in der EU (Frankfurt, AWS eu-central-1). Supabase ist als Auftragsverarbeiter gemÀà Art. 28 DSGVO eingebunden. Daten werden gelöscht, sobald du dein Konto löschst (Anfrage an info@urlaubfinder365.de). Weitere Infos: supabase.com/privacy.
FĂŒr Push-Benachrichtigungen (App) nutzen wir Firebase Cloud Messaging der Google LLC. Dabei werden ausschlieĂlich anonymisierte GerĂ€te-Token ĂŒbertragen.
Verarbeitete Daten: E-Mail-Adresse, verschlĂŒsseltes Passwort, Zeitstempel der Registrierung, gespeicherte ReiseprĂ€ferenzen und Wunschlisten. Speicherdauer: Bis zur Kontolöschung auf Anfrage.
Lokale Guides und Veranstalter können sich als Anbieter auf unserem Marktplatz registrieren. Bei der Registrierung verarbeiten wir: Name, E-Mail-Adresse, Passwort (verschlĂŒsselt), Telefonnummer (freiwillig), Standort, Kategorie der Angebote sowie eine Kurzbeschreibung. Diese Daten werden benötigt, um das Anbieter-Profil zu erstellen und die Freischaltung zu prĂŒfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Bis zur Löschung des Anbieter-Accounts auf Anfrage.
Mit deiner ausdrĂŒcklichen Einwilligung kannst du unseren kostenlosen Newsletter mit Urlaubsangeboten, Preisalarmen und Urlaubstipps abonnieren. FĂŒr den Versand nutzen wir Brevo (ehemals Sendinblue), betrieben von der Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin.
Verarbeitete Daten: E-Mail-Adresse, Name (freiwillig), Zeitstempel der Anmeldung und BestÀtigung, IP-Adresse.
Double-Opt-in: Nach Eingabe deiner Adresse erhÀltst du eine BestÀtigungs-E-Mail. Erst nach Klick auf den BestÀtigungslink wirst du eingetragen.
Rechtsgrundlage: Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Du kannst diese jederzeit widerrufen â ĂŒber den Abmelde-Link in jeder Newsletter-E-Mail oder per E-Mail an info@urlaubfinder365.de.
Mit Brevo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Weitere Infos: brevo.com/de/legal/privacypolicy. Unsere Newsletter enthalten Ăffnungs- und Klick-Tracking zur Optimierung des Angebots (Art. 6 Abs. 1 lit. f DSGVO). Das Tracking kannst du durch Deaktivieren des Bildladens in deinem E-Mail-Programm verhindern.
Wenn du eine Tour oder AktivitĂ€t ĂŒber unseren Marktplatz buchst, verarbeiten wir folgende Daten zur VertragserfĂŒllung (Art. 6 Abs. 1 lit. b DSGVO):
Weitergabe an den lokalen Anbieter: Zur DurchfĂŒhrung der gebuchten Leistung ĂŒbermitteln wir Name, E-Mail-Adresse, Buchungsdatum und Personenanzahl an den jeweiligen lokalen Anbieter. Die Weitergabe ist zur VertragserfĂŒllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungsabwicklung (Stripe): Zahlungen werden ĂŒber Stripe, Inc.(354 Oyster Point Blvd, South San Francisco, CA 94080, USA) abgewickelt. Zahlungsdaten (Kreditkartennummer etc.) werden ausschlieĂlich von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Die Ăbertragung erfolgt auf Basis der EU-Standardvertragsklauseln. Weitere Infos: stripe.com/de/privacy.
Speicherdauer Buchungsdaten: 10 Jahre gemÀà § 147 AO (steuerrechtliche Aufbewahrungspflicht).
Wir setzen keine Drittanbieter-Tracking-Cookies ohne Einwilligung. Beim ersten Besuch wird ein Cookie-Banner angezeigt, ĂŒber den du deine Einwilligung erteilen, einschrĂ€nken oder ablehnen kannst. Deine Wahl wird im localStorage deines Browsers unter dem SchlĂŒssel uf365-consent gespeichert. Die Einwilligung gilt fĂŒr 12 Monate und kann jederzeit ĂŒber das Cookie-Banner (erneuter Aufruf ĂŒber den Link in der FuĂzeile) oder durch Löschen des Browser-Speichers widerrufen werden.
Verwendete SpeichereintrÀge:
| SchlĂŒssel | Typ | Zweck | Laufzeit | Rechtsgrundlage |
|---|---|---|---|---|
| uf365-consent | localStorage | Speichert deine Cookie-Einwilligung (notwendig / statistik / marketing) | 12 Monate | Art. 6 Abs. 1 lit. c DSGVO, § 25 TTDSG |
| uf365-a11y | localStorage | Barrierefreiheits-Einstellungen (TextgröĂe, Kontrast, Filter) â rein lokal, keine Ăbertragung | Bis zur manuellen Löschung | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
Cookie-Kategorien:
Du kannst deine Einwilligung jederzeit widerrufen, indem du die Seite neu lĂ€dst und im erneut erscheinenden Cookie-Banner âNur notwendige" wĂ€hlst, oder indem du den localStorage-Eintrag uf365-consent ĂŒber die Browser-Entwicklertools (F12 â Anwendung â Lokaler Speicher) löschst.
Ăber das âż Barrierefreiheits-Symbol (unten rechts auf jeder Seite) kannst du Anzeigeeinstellungen wie TextgröĂe, Kontrast oder Farbblindheitsfilter anpassen. Diese Einstellungen werden ausschlieĂlich lokal im localStorage deines Browsers gespeichert (SchlĂŒssel: uf365-a11y) und werden nicht an unsere Server oder Dritte ĂŒbertragen. Es werden keinerlei personenbezogene Daten erhoben. Die Einstellungen kannst du jederzeit ĂŒber âAlle Einstellungen zurĂŒcksetzen" im Widget löschen.
Anonymisierte Performance-Daten; kein personenbezogenes Tracking. Anbieter: Vercel Inc., San Francisco, USA.
Nutzerkonten, Buchungsdaten, Anbieterprofile und Community-Inhalte werden in der Supabase-Datenbank gespeichert (Serverstandort: EU / Frankfurt, AWS eu-central-1). Supabase Inc. ist als Auftragsverarbeiter gemÀà Art. 28 DSGVO eingebunden. Weitere Infos: supabase.com/privacy.
Buchungszahlungen ĂŒber den Marktplatz werden ĂŒber Stripe, Inc. (USA) abgewickelt. Stripe ist PCI-DSS-zertifiziert. Zahlungsdaten werden nicht auf unseren Servern gespeichert. Die Ăbertragung erfolgt auf Basis der EU-Standardvertragsklauseln. Weitere Infos: stripe.com/de/privacy.
Urlaubsangebote fĂŒr Pauschalreisen, Last Minute, All Inclusive und FrĂŒhbucher werden ĂŒber die API von specials.de, einer Marke der Ypsilon.Net AG, geladen. Dabei werden technische Anfragedaten (IP-Adresse, Anfrageparameter) an deren Server ĂŒbertragen. Buchungen erfolgen direkt beim jeweiligen Reiseveranstalter. Es gelten die Datenschutzbestimmungen des jeweiligen Veranstalters und der Ypsilon.Net AG.
Kreuzfahrtenangebote und das zugehörige Buchungssystem werden von der travianet GmbH (travianet.de) bereitgestellt. Beim Aufruf der Kreuzfahrten-Seite und beim Buchungsvorgang werden technische Daten (IP-Adresse, Buchungsparameter) an travianet ĂŒbertragen. FĂŒr den Buchungsvorgang gelten die Datenschutzbestimmungen der travianet GmbH und des jeweiligen Kreuzfahrtveranstalters.
Auf StĂ€dtereise- und AktivitĂ€ten-Seiten werden Touren, Tickets und Erlebnisse ĂŒber die API der Tiqets B.V., Singel 540, 1017 AZ Amsterdam, Niederlande, geladen. Beim Laden von Tiqets-Inhalten werden technische Anfragedaten (IP-Adresse, Seitenparameter) an Tiqets ĂŒbertragen. Buchungen erfolgen direkt auf der Tiqets-Plattform und unterliegen deren Datenschutzrichtlinie.
Wir nutzen Google AdSense, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur Einblendung von Werbeanzeigen. Google AdSense verwendet Cookies und Web Beacons, um Werbung auf Basis deiner bisherigen Besuche auf unserer und anderen Websites zu schalten (personalisierte Werbung).
Verarbeitete Daten: IP-Adresse, Cookie-Kennungen, GerĂ€te- und Browser-Informationen, Seitenaufruf-Daten. Google kann diese Informationen mit deinem Google-Konto verknĂŒpfen, falls du eingeloggt bist.
Rechtsgrundlage: Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO ĂŒber unser Cookie-Banner (Kategorie âMarketing"). Ohne deine Einwilligung werden keine personalisierten Werbeanzeigen geschaltet.
Opt-out: Du kannst die personalisierte Werbung in den Google Ads-Einstellungen deaktivieren oder unter aboutads.info verwalten.
Weitere Informationen zum Datenschutz bei Google: policies.google.com/privacy.
Auf einigen Seiten werden Werbeanzeigen ĂŒber adup Technology GmbH, Schönhauser Allee 141, 10437 Berlin, eingebunden. Dabei werden technische Anfragedaten (IP-Adresse, Seitenkontext) an deren Server ĂŒbertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Weitere Infos: adup-tech.com/datenschutz.
Einige Bilder werden von Unsplash-Servern geladen. Dabei kann deine IP an Unsplash (USA) ĂŒbertragen werden.
Die Hauptschrift (Inter) wird lokal eingebettet (self-hosted). ErgĂ€nzende Schriften (Plus Jakarta Sans, Font Awesome) werden asynchron von Google Fonts bzw. Cloudflare CDN geladen. Dabei kann deine IP an Google (USA) ĂŒbertragen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher Darstellung).
Im internen Admin-Bereich nutzen wir die Claude API der Anthropic, PBC (548 Market St, San Francisco, CA 94104, USA), um SEO-Texte und Konkurrenz-Analysen zu generieren. Dabei werden ausschlieĂlich redaktionelle Eingaben (z.B. Reisezielnamen, Keywords) an Anthropic ĂŒbertragen â keine personenbezogenen Daten von Website-Besuchern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Content-Pflege). Ăbertragung in die USA auf Basis der EU-Standardvertragsklauseln.
Weitere Infos: anthropic.com/legal/privacy
Newsletter-Anmeldungen werden ĂŒber die Sendinblue/Brevo SAS, 7 rue de Madrid, 75008 Paris, Frankreich, verarbeitet. Brevo speichert E-Mail und Anmelde-Zeitstempel. Wir nutzen Double-Opt-In: Du erhĂ€ltst eine BestĂ€tigungsmail vor Aktivierung. Eine Abmeldung ist jederzeit ĂŒber den Link in jeder Mail möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Weitere Infos: brevo.com/de/legal/privacypolicy
Einige der genannten Dienstleister sitzen in den USA. Die Ăbertragung erfolgt auf Grundlage der EU-Standardvertragsklauseln (SCC) sowie des EU-US Data Privacy Framework, soweit anwendbar.
Du hast gemÀà DSGVO folgende Rechte:
Zur AusĂŒbung deiner Rechte wende dich an: info@urlaubfinder365.de
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die fĂŒr deinen Wohnort zustĂ€ndige Behörde findest du unter: bfdi.bund.de.
Unsere Website nutzt SSL/TLS-VerschlĂŒsselung (HTTPS). Passwörter werden ausschlieĂlich verschlĂŒsselt gespeichert. Wir ergreifen technische und organisatorische MaĂnahmen, um deine Daten vor unbefugtem Zugriff zu schĂŒtzen.
Wir treffen keine automatisierten Einzelentscheidungen gemÀà Art. 22 DSGVO, die rechtliche oder Àhnlich erhebliche Auswirkungen auf dich haben. Es findet kein automatisiertes Profiling statt.
Wir behalten uns vor, diese DatenschutzerklĂ€rung bei Bedarf anzupassen â etwa bei neuen Diensten oder GesetzesĂ€nderungen. Die jeweils aktuelle Version ist stets unter urlaubfinder365.de/datenschutz/ abrufbar. Bei wesentlichen Ănderungen informieren wir registrierte Nutzer per E-Mail.