Datenschutzerklärung

Wie wir mit Ihren personenbezogenen Daten umgehen — welche wir erheben, wofür wir sie nutzen und welche Rechte Sie haben.

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

baremoments Luxusreisen GmbH Benesisstraße 38 50672 Köln

Telefon: +49 221 66990940 E-Mail: hello@baremoments.de

Vertreten durch: Romina Loevenich Registergericht: Amtsgericht Köln, HRB 113248 Umsatzsteuer-Identifikationsnummer: DE358480248

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2. Ihre Rechte

Sie haben jederzeit das Recht:

  • Auskunft über Ihre gespeicherten Daten zu verlangen (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten zu verlangen (Art. 16 DSGVO)
  • Löschung zu verlangen (Art. 17 DSGVO)
  • die Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO)
  • Ihre Daten in einem gängigen Format zu erhalten — Datenübertragbarkeit (Art. 20 DSGVO)
  • einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21 DSGVO)
  • eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Eine Nachricht an hello@baremoments.de genügt.

Ihre Cookie-Einwilligung können Sie jederzeit über den Link „Cookies" im Seitenfuß ändern oder zurücknehmen.

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist für uns die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.

3. Cookies und Einwilligung

Cookies sind kleine Textdateien, die Ihr Browser speichert. Wir unterscheiden:

Technisch notwendige Cookies setzen wir ohne Einwilligung. Sie sind erforderlich, damit die Seite funktioniert — dazu gehört der Cookie unserer Einwilligungsverwaltung, der speichert, wofür Sie sich entschieden haben. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO.

Alle übrigen Cookies und vergleichbaren Techniken — Analyse, Marketing, eingebettete Inhalte — laden wir erst, nachdem Sie zugestimmt haben. Rechtsgrundlage: § 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO.

Für die Einwilligungsverwaltung nutzen wir CookieScript (Objectis, UAB, Laisvės str. 60, LT-05120 Vilnius, Litauen). Der Cookie CookieScriptConsent speichert Ihre Auswahl. Ohne ihn müssten wir Sie bei jedem Seitenaufruf erneut fragen.

4. Hosting und Auslieferung

Vercel

Diese Website wird bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA betrieben. Die Verarbeitung findet in Frankfurt am Main statt (Region fra1) — dort laufen die Serverfunktionen, und dort liegt auch unsere Datenbank. Beim Aufruf verarbeitet Vercel technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Betriebssystemkennung), ohne die keine Seite ausgeliefert werden kann.

Statische Inhalte werden zusätzlich über ein weltweites Auslieferungsnetz bereitgestellt: Sie kommen von dem Standort, der Ihnen am nächsten liegt — für Besucher aus Europa also aus Europa.

Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Vercel besteht ein Auftragsverarbeitungsvertrag.

Da Vercel ein US-Unternehmen ist, lässt sich ein Zugriff aus den USA — etwa im Rahmen von Wartung und Support — nicht vollständig ausschließen. Eine solche Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission sowie auf Vercels Zertifizierung nach dem EU-US Data Privacy Framework.

Neon (Datenbank)

Inhalte dieser Website und Ihre Reiseanfragen liegen in einer Datenbank des Dienstes Neon, betrieben von Neon, LLC — einem Unternehmen der Databricks, Inc., 160 Spear Street, Suite 1300, San Francisco, CA 94105, USA. Die Datenbank selbst läuft in der Region Frankfurt am Main (eu-central-1); Ihre Daten sind dort gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Es besteht ein Auftragsverarbeitungsvertrag. Da der Anbieter ein US-Unternehmen ist, lässt sich ein Zugriff aus den USA — etwa im Rahmen von Wartung und Support — nicht vollständig ausschließen; er stützt sich auf die Standardvertragsklauseln der EU-Kommission und die Zertifizierung nach dem EU-US Data Privacy Framework.

Bunny CDN (Bilder und Dokumente)

Bilder, Resortkarten und Verpflegungskonzepte liefern wir über BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien aus. Beim Abruf wird Ihre IP-Adresse an Bunny übertragen — technisch unvermeidbar, sonst käme das Bild nicht bei Ihnen an.

Rechtsgrundlage: berechtigtes Interesse an schneller Auslieferung (Art. 6 Abs. 1 lit. f DSGVO). Auftragsverarbeitungsvertrag besteht.

Server-Logfiles

Der Provider erhebt und speichert automatisch Informationen in Server-Logfiles, die Ihr Browser übermittelt: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Anfrage und IP-Adresse. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.

5. Schriftarten

Beide Schriften unserer Website — Montserrat für den Fließtext und Freight Display Pro für die Überschriften — liefern wir von unserem eigenen Server aus. Es wird dabei keine Verbindung zu Dritten aufgebaut und keine IP-Adresse an einen Schriftanbieter übermittelt.

6. Tag-Verwaltung

Wir nutzen den Google Tag Manager in einer serverseitigen Variante über Stape (Stape, Inc., 8 The Green, Suite 12892, Dover, DE 19901, USA). Der Container selbst setzt keine Cookies und wertet nichts aus — er steuert nur, welche der unten genannten Dienste geladen werden, und zwar ausschließlich entsprechend Ihrer Einwilligung.

Die serverseitige Variante bedeutet: Anfragen laufen über unsere eigene Subdomain sgtm.baremoments.de statt direkt zu Google. Zur Wiedererkennung innerhalb dieses Vorgangs setzen wir dabei den Cookie FPID (Laufzeit 400 Tage).

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

7. Analyse

PostHog

Zur Verbesserung unseres Angebots nutzen wir PostHog (PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA). Wir nutzen die EU-Instanz des Dienstes; die Daten werden auf Servern in Deutschland verarbeitet. Erfasst werden Seitenaufrufe, Klicks auf Bedienelemente und technische Fehler — jeweils unter einer zufälligen Kennung im Cookie ph_…, nicht unter Ihrem Namen. Die Anfragen laufen über unsere eigene Domain.

Wir werten damit aus, welche Seiten genutzt werden und wo Besucher hängen bleiben. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).

Google Analytics 4

Wir nutzen Google Analytics 4 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Dienst erstellt pseudonyme Nutzungsstatistiken: welche Seiten aufgerufen werden, wie lange Besucher bleiben, über welchen Weg sie zu uns gefunden haben und welches Gerät sie nutzen. IP-Adressen werden dabei gekürzt und nicht mit anderen Daten von Google zusammengeführt.

Die Einbindung erfolgt über den serverseitigen Tag Manager (Abschnitt 6) und erst nach Ihrer Zustimmung zur Kategorie „Statistik".

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Google verarbeitet Daten auch in den USA, gestützt auf die Standardvertragsklauseln und die Zertifizierung nach dem EU-US Data Privacy Framework.

8. Werbung

Google Ads

Wir messen mit Google Ads (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), ob eine Anzeige zu einer Reiseanfrage geführt hat, und bilden Zielgruppen für Remarketing. Dabei werden Cookies wie _gcl_au gesetzt.

Kommt es später zu einer Buchung, können wir diese Google gegenüber nachträglich als Erfolg melden (Offline-Conversion). Übermittelt wird dabei eine Klick-Kennung, kein Name.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Google verarbeitet Daten auch in den USA, gestützt auf die Standardvertragsklauseln und die Zertifizierung nach dem EU-US Data Privacy Framework.

Meta-Pixel

Wir nutzen das Meta-Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Es misst, ob eine Anzeige auf Facebook oder Instagram zu einer Reiseanfrage geführt hat, und ermöglicht es, Ihnen dort passende Anzeigen auszuspielen. Auch dieses Tag wird über den serverseitigen Tag Manager eingebunden und erst nach Ihrer Zustimmung zur Kategorie „Marketing" geladen.

Für die Erhebung und Übermittlung der Daten an Meta sind wir und Meta gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Die wesentlichen Inhalte dieser Vereinbarung finden Sie unter https://www.facebook.com/legal/controller_addendum. Für die weitere Verarbeitung durch Meta ist allein Meta verantwortlich.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Meta verarbeitet Daten auch in den USA, gestützt auf die Standardvertragsklauseln und die Zertifizierung nach dem EU-US Data Privacy Framework.

Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen. Zusätzlich können Sie personalisierte Werbung direkt bei Meta abschalten: https://www.facebook.com/settings?tab=ads

9. Kontaktaufnahme und Reiseanfragen

Reiseanfrage-Formular

Wenn Sie eine Reiseanfrage stellen, verarbeiten wir die von Ihnen gemachten Angaben: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Reiseziele, Reisezeitraum, Personenzahl, Angaben zu mitreisenden Kindern, Flugwunsch mit Abflughafen, Budgetrahmen und Ihre freien Wünsche. Dazu speichern wir, über welches Hotel oder welche Reise die Anfrage gestellt wurde.

Diese Daten brauchen wir, um Ihnen ein Angebot machen zu können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

Wir speichern sie, bis der Zweck entfällt — also bis die Anfrage abgeschlossen ist und keine Rückfragen mehr zu erwarten sind. Kommt eine Buchung zustande, gelten die handels- und steuerrechtlichen Aufbewahrungsfristen von bis zu zehn Jahren.

Versand der Bestätigungen (Brevo)

Die Eingangsbestätigung an Sie und die Benachrichtigung an unser Team verschicken wir über Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin). Übermittelt werden dabei Ihr Name, Ihre E-Mail-Adresse und die Angaben aus der Anfrage. Auftragsverarbeitungsvertrag besteht; die Server stehen in der EU.

E-Mail, Telefon und WhatsApp

Nehmen Sie über E-Mail, Telefon oder WhatsApp Kontakt auf, verarbeiten wir Ihre Angaben zur Bearbeitung des Anliegens (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).

Der WhatsApp-Knopf auf unserer Seite ist ein einfacher Link — es wird nichts geladen und nichts an Meta übermittelt, solange Sie ihn nicht anklicken. Schreiben Sie uns dann, gelten die Datenschutzbestimmungen von WhatsApp Ireland Ltd.; Ihre Telefonnummer und der Nachrichteninhalt werden dort verarbeitet.

10. Terminbuchung (Cal.com)

Für Beratungstermine binden wir Cal.com (Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA) ein. Der Kalender lädt erst, wenn Sie ihn öffnen. Für die Buchung geben Sie Name, E-Mail-Adresse und Telefonnummer an; diese Daten verarbeitet Cal.com in unserem Auftrag.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Terminvereinbarung, für das Laden des Kalenders Ihre Einwilligung (§ 25 Abs. 1 TDDDG).

11. Newsletter (MailerLite)

Für den Newsletter nutzen wir MailerLite (UAB „MailerLite", Paupio g. 46, 11341 Vilnius, Litauen). Zur Anmeldung genügt Ihre E-Mail-Adresse.

Wir verwenden das Double-Opt-In-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst danach tragen wir Sie ein. Wir protokollieren Anmelde- und Bestätigungszeitpunkt sowie die verwendete IP-Adresse, um die Anmeldung nachweisen zu können.

MailerLite wertet aus, ob Newsletter geöffnet und welche Links geklickt werden, um den Versand zu verbessern.

Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können sie jederzeit widerrufen — über den Abmeldelink in jedem Newsletter oder mit einer Nachricht an uns. Danach löschen wir Ihre Daten aus dem Verteiler.

12. Eingebettete Inhalte

Vimeo

Auf unserer Startseite ist ein Video von Vimeo (Vimeo LLC, 330 West 34th Street, New York, NY 10001, USA) eingebettet. Es lädt erst, wenn Sie es anklicken — vorher wird keine Verbindung zu Vimeo aufgebaut. Starten Sie das Video, erhält Vimeo Ihre IP-Adresse und setzt eigene Cookies.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Typeform

Auf der Seite zur Gutschein-Einlösung nutzen wir ein Formular von Typeform SL, Carrer Bac de Roda 163, 08018 Barcelona, Spanien. Ihre Eingaben werden dort verarbeitet und an uns weitergeleitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Google-Bewertungen

Die Bewertungsanzeige auf unserer Startseite beziehen wir über die Google Places API. Der Abruf erfolgt auf unserem Server, nicht in Ihrem Browser — es werden dabei keine Daten von Ihnen an Google übermittelt.

13. Merkliste

Wenn Sie Hotels mit dem Herz-Symbol merken, speichert Ihr Browser die Auswahl lokal auf Ihrem Gerät (localStorage). Diese Daten werden nicht an uns übertragen und sind für uns nicht einsehbar. Sie können sie jederzeit über die Einstellungen Ihres Browsers löschen.

14. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am „https://" in der Adresszeile und am Schloss-Symbol. Ist sie aktiv, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.