← zurück

Datenschutz

Stand: August 2026

Verantwortlicher

Dennis Roßkopf, Grellstraße 37, 10409 Berlin (Grell37).
E-Mail: hallo@grell37.de, Telefon: +49 (0)30 66 86 88 59

Hosting und Server-Logs

Diese Website wird auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen) in einem Rechenzentrum innerhalb der EU betrieben. Beim Aufruf der Website verarbeitet der Server technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite, User-Agent) in Protokolldateien. Diese Daten dienen ausschließlich dem sicheren und stabilen Betrieb, etwa der Abwehr automatisierter Angriffe und der Begrenzung von Login-Versuchen, und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Buchungsanfragen

Wenn ihr über das Buchungsformular eine Anfrage stellt, verarbeiten wir die dort angegebenen Daten: Name, E-Mail-Adresse, gewünschter Zeitraum, Personenzahl sowie optional Firma, Telefonnummer, Nachricht und Gutschein-Code. Diese Daten nutzen wir ausschließlich zur Bearbeitung und Abwicklung eurer Anfrage (Art. 6 Abs. 1 lit. b DSGVO). Ihr erhaltet eine Empfangsbestätigung und die Entscheidung über eure Anfrage per E-Mail; der Versand erfolgt über unseren E-Mail-Anbieter mailbox.org (Heinlein Hosting GmbH, Schwedter Straße 8/9b, 10119 Berlin). Anfragedaten speichern wir, solange es für die Abwicklung der Buchung erforderlich ist; bei zustande gekommenen Buchungen gelten darüber hinaus die gesetzlichen Aufbewahrungsfristen.

Zahlungsabwicklung (Stripe)

Bitten wir bei einer Buchung um Vorkasse, läuft die Online-Zahlung über Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Dublin, Irland). Dabei übermitteln wir den Rechnungsbetrag, eine Buchungsreferenz, die Eckdaten der Buchung (Datum und gebuchter Bereich) und eure E-Mail-Adresse an Stripe; die Zahlungsdaten selbst (etwa Kartendaten) gebt ihr direkt bei Stripe ein, sie erreichen uns nicht. Stripe kann Daten auch in den USA verarbeiten und ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage ist die Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO).

Automatisierte Vorprüfung von Anfragen

Neue Buchungsanfragen prüfen wir zum Schutz vor Zahlungsausfall und Missbrauch automatisiert auf Plausibilität. In unklaren Fällen kann diese Prüfung durch ein KI-System unterstützt werden; dazu übermitteln wir die Angaben aus dem Buchungsformular an die Anthropic Ireland, Limited (6th Floor, South Bank House, Barrow Street, Dublin 4, Irland) als Auftragsverarbeiter. Die Daten werden dort nicht für das Training von KI-Modellen verwendet. Das Ergebnis ist ausschließlich ein interner Hinweis für uns; über eure Anfrage entscheiden wir immer selbst, insbesondere führt die Prüfung höchstens dazu, dass wir um Vorkasse bitten (keine automatisierte Ablehnung im Sinne von Art. 22 DSGVO). Rechtsgrundlage ist unser berechtigtes Interesse am Schutz vor Zahlungsausfall und Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).

Bot-Schutz (Cloudflare Turnstile)

Zum Schutz des Buchungsformulars vor automatisiertem Missbrauch setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Dabei kann Cloudflare technische Merkmale des Browsers und die IP-Adresse verarbeiten; Cookies zur seitenübergreifenden Verfolgung werden nicht gesetzt. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage ist unser berechtigtes Interesse am Schutz vor Spam und Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).

Reichweitenmessung

Zur Analyse der Websitenutzung setzen wir eine von uns selbst betriebene Instanz der Analyse-Software Umami ein. Sie läuft auf demselben Server wie diese Website, es werden keine Daten an Dritte übermittelt. Umami arbeitet ohne Cookies und ohne seitenübergreifendes Tracking; IP-Adressen werden nicht gespeichert, alle Messwerte (aufgerufene Seiten, Herkunftsland, Gerätetyp) sind anonymisiert und lassen keinen Rückschluss auf einzelne Personen zu. Rechtsgrundlage ist unser berechtigtes Interesse an der statistischen Auswertung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO).

Cookies

Für Besucherinnen und Besucher setzt diese Website keine Cookies. Einzig der interne Verwaltungsbereich verwendet ein technisch notwendiges Session-Cookie für den Login der Betreiber.

Eure Rechte

Ihr habt gegenüber uns das Recht auf Auskunft über die verarbeiteten personenbezogenen Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Wendet euch dafür einfach an hallo@grell37.de. Daneben besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, in Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit.