Datenschutzerklärung
Wie wir mit deinen Daten umgehen — DSGVO-konform.
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
Steve RahnFreiherr-vom-Stein-Str. 1
30890 Barsinghausen
Deutschland
E-Mail: kontakt@smalandhaus.de
2. Erhebung allgemeiner Daten
Beim Aufruf unserer Webseite werden vom Browser automatisch Informationen an den Server gesendet und temporär in Logfiles gespeichert (sog. Server-Logs):
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität). Diese Daten werden nach max. 30 Tagen automatisch gelöscht.
2a. Eigene Reichweiten-Statistik
Um zu verstehen, welche Seiten besucht werden und um die Plattform zu verbessern, erfassen wir bei jedem Seitenaufruf:
- aufgerufene Adresse (Pfad)
- Browsertyp (User-Agent, gekürzt)
- Referrer-URL (von welcher Seite man kam)
- einen tagesabhängigen Hash-Wert deiner IP-Adresse (SHA-256, mit täglich wechselndem Salt)
Wichtig: Wir speichern keine Klartext-IP-Adressen in der Statistik. Aus dem Hash-Wert lässt sich die Original-IP nicht zurückrechnen, und durch den täglich wechselnden Salt sind selbst Hash-Werte desselben Besuchers an unterschiedlichen Tagen nicht verknüpfbar.
Die Statistik-Daten werden nach 30 Tagen automatisch gelöscht. Es findet keine Übermittlung an Drittanbieter (z. B. Google Analytics) statt — die Auswertung läuft ausschließlich auf unserem eigenen Server.
Bei eingeloggten Nutzer:innen wird zusätzlich der Zeitpunkt des letzten Logins und der letzten Aktivität gespeichert (jeweils nur das aktuellste Datum, keine Historie). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen, eigenen Reichweitenmessung).
3. Registrierung & Nutzerkonto
Bei der Registrierung als Vermieter:in erheben wir folgende Daten:
- Vor- und Nachname
- E-Mail-Adresse
- Anschrift
- Telefonnummer (optional)
- Passwort (verschlüsselt gespeichert)
Diese Daten werden ausschließlich zur Vertragsabwicklung und zur Plattform-Nutzung gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Du kannst dein Konto und sämtliche Daten jederzeit selbst über die Funktion „Account löschen" entfernen.
4. Hausinserate
Inhalte und Bilder, die Vermieter:innen einstellen, werden auf der Plattform öffentlich angezeigt. Vermieter:innen sind selbst dafür verantwortlich, nur eigene und rechtlich unbedenkliche Inhalte hochzuladen. Adress-Angaben werden nicht 1:1 öffentlich gezeigt — nur Region, Gemeinde und nächstgelegener Ort.
5. Kontakt-Anfragen zwischen Reisenden und Vermieter:innen
Wenn ein:e Reisende:r über die Plattform eine Anfrage stellt, werden Name, E-Mail-Adresse, ggf. Telefonnummer und der Nachrichten-Inhalt an die zuständige:n Vermieter:in weitergeleitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses).
6. Cookies
Wir nutzen ausschließlich technisch notwendige Cookies:
SHPF— Session-Cookie für Login-Status, läuft beim Schließen des Browsers abremember_token— falls „Angemeldet bleiben" ausgewählt, max. 30 Tagesmh_consent_v1— speichert deine Cookie-Einwilligung (1 Jahr)
Es findet kein Tracking und keine Analyse deines Verhaltens statt. Wir setzen keine Werbe-Cookies und keine Dienste Dritter (Google Analytics, Facebook Pixel, etc.). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 Nr. 2 TTDSG.
7. Geocoding (OpenStreetMap)
Beim Speichern eines Hauses werden die Lage-Angaben (Land, Region, Gemeinde, nächster Ort) an den Geocoding-Dienst Nominatim der OpenStreetMap Foundation übermittelt, um die ungefähren Koordinaten zu ermitteln. Wir übermitteln keine konkreten Hausadressen. Beim Aufruf der Karte werden zudem Kartenkacheln vom OpenStreetMap-Server geladen (deine IP-Adresse ist dabei sichtbar).
8. E-Mail-Versand
Wir versenden System-E-Mails (Verifizierung, Passwort-Reset, Anfrage-Benachrichtigungen) direkt über unseren Server-SMTP. Es findet keine Übermittlung an externe E-Mail-Dienste statt. Falls du beim Registrieren dem Newsletter zugestimmt hast, kannst du diese Zustimmung jederzeit widerrufen (Link in jeder Newsletter-Mail).
9. Deine Rechte nach DSGVO
Du hast jederzeit das Recht:
- Auskunft über die zu deiner Person gespeicherten Daten zu verlangen (Art. 15)
- Berichtigung unrichtiger Daten zu verlangen (Art. 16)
- Löschung deiner Daten zu verlangen (Art. 17) — über „Account löschen"
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung (Art. 21)
- Beschwerde bei der zuständigen Aufsichtsbehörde
Zur Ausübung dieser Rechte genügt eine formlose E-Mail an kontakt@smalandhaus.de.
10. Datensicherheit
Die Plattform ist durchgehend per TLS (HTTPS) verschlüsselt. Passwörter werden ausschließlich als Bcrypt-Hash gespeichert, nie im Klartext. Wir verwenden CSRF-Tokens auf allen Formularen und rate-limiten verdächtige Anmelde-Versuche.