1. Verantwortlicher
Gasthaus SchützenhausFrancisco Leal
Schmitzinger Straße 19
79761 Waldshut-Tiengen
E-Mail: gasthaus@schützenhaus.net
Telefon: 07751 8981483
2. Technischer Aufruf der Website
Beim Aufruf verarbeitet unser Hostinganbieter Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, technisch notwendige Verbindungsdaten. Dazu gehören insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge sowie Browser- und Geräteinformationen. Das ist nötig, um die Website sicher auszuliefern, Angriffe abzuwehren und Fehler zu untersuchen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer und zuverlässiger Websitebetrieb. Technische Protokolle werden nur so lange aufbewahrt, wie sie für Betrieb, Fehleranalyse und Missbrauchsabwehr benötigt werden; anschließend werden sie gelöscht oder anonymisiert. Mit Hostinger gelten vertragliche Datenschutzregelungen einschließlich eines Auftragsverarbeitungsvertrags. Weitere Informationen stehen in der Datenschutzerklärung von Hostinger und im Hostinger-Datenverarbeitungszusatz.
3. Reservierungsanfragen
Für eine Anfrage speichern wir Termin, Zahl der Erwachsenen und Kinder, Name, E-Mail-Adresse, optional Telefonnummer sowie Ihre freiwillige Nachricht. Wir verwenden diese Angaben ausschließlich, um die Anfrage zu prüfen, Sie zu kontaktieren und den Reservierungsverlauf nachvollziehbar zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Durchführung der gewünschten Reservierung. Missbrauchsschutz und ein knappes Änderungsprotokoll beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Personenbezogene Reservierungsdaten, Aktionslinks, zugehörige Mailaufträge und Einzelprotokolle werden 30 Tage nach Termin, Ablehnung oder Stornierung gelöscht. Danach bleibt nur eine anonyme Statistik ohne Namen, Kontaktdaten, Nachricht oder Reservierungsnummer.
Name und E-Mail-Adresse sind für die Bearbeitung notwendig. Telefonnummer und persönliche Nachricht sind freiwillig. Ohne die notwendigen Angaben kann die Reservierungsanfrage nicht elektronisch bearbeitet werden.
4. E-Mail-Kommunikation
Reservierungsnachrichten versendet die Website über den E-Mail-Dienst von Hostinger. Dabei verarbeitet Hostinger Absender, Empfänger, Betreff, Nachricht, technische Zustellinformationen und gegebenenfalls eine Kalenderdatei.
Neue Anfragen werden außerdem an das betriebliche Gmail-Postfach übermittelt, das von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bereitgestellt wird. Dort bearbeitet das Gasthaus die Anfrage persönlich. Weitere Informationen stehen in der Datenschutzerklärung von Google.
Wenn Sie uns direkt per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt der Mitteilung zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder f DSGVO. Die Kommunikation wird gelöscht, sobald das Anliegen erledigt ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.
5. Gästebuch
Das Gästebuch speichert den gewählten Anzeigenamen, die Nachricht, optional den Besuchsmonat, den Einwilligungszeitpunkt und den Moderationsstatus. Ein Beitrag bleibt zunächst unsichtbar und wird erst nach persönlicher Freigabe veröffentlicht.
Rechtsgrundlage für Prüfung und Veröffentlichung ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit per E-Mail widerrufen. Der Eintrag wird dann ausgeblendet und entsprechend der geltenden Löschregeln entfernt.
Abgelehnte Einträge und Einträge im Papierkorb werden nach 30 Tagen gelöscht. Technische Gästebuch-Auditdaten enthalten weder Anzeigename noch Nachricht und werden nach zwölf Monaten gelöscht. Freigegebene Einträge bleiben sichtbar, bis sie ausgeblendet, widerrufen oder gelöscht werden.
6. Betreiberzugang
Der interne Bereich steht nur ausdrücklich freigegebenen Betreiberadressen zur Verfügung. Für Anmeldung und Verwaltung verarbeitet die Website die E-Mail-Adresse, einen gehashten Einmalcode, Sitzungsdaten sowie ein zufälliges Gerätekennzeichen zum Schutz vor wiederholten Fehlversuchen. Die Anmeldefunktion speichert keine rohe IP-Adresse; für die Missbrauchsbegrenzung wird nur ein nicht zurückrechenbarer Prüfwert verwendet.
Einmalcodes und vorbereitende Zugangsdaten sind fünf Minuten gültig. Eine angemeldete Sitzung endet spätestens nach zwölf Stunden. Das Gerätekennzeichen wird höchstens 90 Tage im Browser gespeichert, technische Begrenzungswerte in der Datenbank höchstens sieben Tage. Der Betreiberdatensatz bleibt nur bestehen, solange die betreffende Person für den internen Zugang berechtigt ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine sichere und nachvollziehbare Verwaltung der Website. Die Zugangsdaten werden nicht für Werbung, Besucheranalyse oder Profiling verwendet.
7. Notwendige Speicherungen im Browser
Die Website speichert die bewusst gewählte Hell-/Dunkel-Einstellung im lokalen Browserspeicher, bis Sie diese ändern oder die Browserdaten löschen. Für den geschützten Betreiberzugang und sichere Reservierungsaktionen werden zeitlich begrenzte, technisch notwendige Cookies verwendet. Sie dienen nicht der Werbung oder Besucheranalyse.
Diese Speicherungen sind für ausdrücklich gewünschte Funktionen erforderlich. Grundlage ist § 25 Abs. 2 Nr. 2 TDDDG; soweit personenbezogene Daten betroffen sind, zusätzlich Art. 6 Abs. 1 lit. b oder f DSGVO. Solange dieser Funktionsumfang unverändert bleibt, ist kein Werbe- oder Analyse-Cookiebanner vorgesehen. Neue Statistik-, Marketing- oder Einbettungsdienste müssen vor ihrem Einsatz erneut geprüft werden.
8. Schutz vor automatisierten Eingaben
Reservierungs- und Gästebuchformulare werden im Livebetrieb mit Cloudflare Turnstile vor Spam und automatisiertem Missbrauch geschützt. Dabei verarbeitet Cloudflare technisch notwendige Verbindungs-, Browser- und Geräteinformationen sowie das Ergebnis der Sicherheitsprüfung. Formulareingaben wie Name, Nachricht oder Reservierungswunsch werden nicht als Bestandteil der Turnstile-Prüfung an Cloudflare übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere Betrieb der Formulare und die Abwehr automatisierten Missbrauchs. Die Prüfung kann im Hintergrund erfolgen; nur wenn eine zusätzliche Bestätigung nötig ist, wird eine sichtbare Sicherheitsabfrage eingeblendet.
Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Für notwendige Übermittlungen gelten die vertraglichen Datenschutzregelungen von Cloudflare einschließlich der EU-Standardvertragsklauseln. Weitere Informationen enthält der Datenschutzhinweis zu Turnstile.
9. Externe Links und Medien
Bilder, Schriften und Gestaltung werden von dieser Website selbst ausgeliefert. Google Maps, Restaurant Guru, Tripadvisor und LietzTech werden nur als normale externe Links geöffnet, wenn Sie diese bewusst anklicken. Ab diesem Zeitpunkt gelten die Datenschutzregeln des jeweiligen Anbieters. Es werden keine Social-Media-Feeds, Karten, Videos oder Analysewerkzeuge automatisch eingebettet.
10. Empfänger und Auftragsverarbeiter
Zugriff erhalten nur der rechtliche Betreiber, ausdrücklich berechtigte Personen und notwendige technische Dienstleister. Hostinger betreibt Website, Datenbank, Medienspeicher und Mailversand. Google stellt das betriebliche Gmail-Postfach bereit. Cloudflare schützt die Formulare mit Turnstile. LietzTech unterstützt den technischen Betrieb und verwahrt derzeit eine zusätzliche, bereits vor der Übertragung verschlüsselte Sicherungskopie auf einem getrennten System in Deutschland.
Bei Hostinger, Google und Cloudflare kann eine Verarbeitung außerhalb der EU beziehungsweise des EWR technisch nicht vollständig ausgeschlossen werden. Soweit nötig, stützen die Anbieter solche Übermittlungen insbesondere auf einen Angemessenheitsbeschluss oder EU-Standardvertragsklauseln. Formulareingaben werden nicht als Bestandteil der Turnstile-Prüfung an Cloudflare übermittelt.
Die zusätzliche verschlüsselte Sicherung wird in begrenzten Generationen aufbewahrt. Gelöschte oder anonymisierte Daten können deshalb noch für einen technisch notwendigen Nachlauf von ungefähr 30 bis 35 Tagen in verschlüsselten Sicherungen enthalten sein und werden dort nicht für den laufenden Betrieb verwendet.
11. Ihre Rechte
Sie haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dafür an gasthaus@schützenhaus.net.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, E-Mail: poststelle@lfdi.bwl.de.
12. Keine automatisierte Entscheidung
Es findet keine automatisierte Entscheidung und kein Profiling statt. Reservierungen und Gästebucheinträge werden persönlich bearbeitet.
Stand dieser Erklärung: 20. September 2026.