Datenschutzerklärung

Stand: September 2025
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Im Folgenden informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website gemäß der Datenschutz-Grundverordnung (DSGVO).

Inhaltsverzeichnis

  1. Verantwortliche Stelle
  2. Erhebung und Speicherung personenbezogener Daten
  3. Rechtsgrundlagen der Verarbeitung
  4. Datenweitergabe an Dritte und Drittstaaten
  5. Cookies und Einwilligungsmanagement
  6. Buchungen und Zahlungsabwicklung
  7. Analyse- und Marketingtools
  8. Social Media Plugins
  9. Barrierefreiheit & Zusatzfunktionen
  10. Ihre Rechte als betroffene Person
  11. Datensicherheit
  12. Dauer der Speicherung
  13. Änderungen dieser Datenschutzerklärung

1. Verantwortliche Stelle

Exus GmbH & Co. KG
Röntgenstraße 2
86368 Gersthofen

Telefon: 0821 / 328 760 40
Fax: 0821 / 328 760 41
E-Mail: gersthofen@exus.de

Vertreten durch die persönlich haftende Gesellschafterin:
Exus Verwaltungs GmbH, vertreten durch den Geschäftsführer Christian Neureither

2. Erhebung und Speicherung personenbezogener Daten

a) Automatische Datenerhebung (Server-Logfiles):

- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Besuchte Seite / abgerufene Datei
- Referrer-URL
- Browser und Betriebssystem
- Übertragene Datenmenge
- Zugriffsstatus (z. B. Fehlercode)
→ Speicherdauer: max. 14 Tage

b) Freiwillige Angaben: Buchungen, Kontaktformulare, Gruppenanfragen, Newsletter-Anmeldungen, Gutscheinbestellungen

c) Speicherdauer:
- Buchungs-/Vertragsdaten: nach gesetzlichen Vorgaben (z. B. 10 Jahre)
- Newsletter-Daten: bis zum Widerruf
- Kontaktformulare/E-Mails: bis Bearbeitung abgeschlossen
- Foto-/Videoaufnahmen: nur solange wie erforderlich

3. Rechtsgrundlagen der Verarbeitung

- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse

4. Datenweitergabe an Dritte und Drittstaaten

- Zahlungsdienstleister (z. B. Banken, Kreditkartenunternehmen, Apple Pay, Google Pay)
- Buchungssystemanbieter
- Versanddienstleister für Newsletter (z. B. Mailchimp)
- IT- und Hosting-Dienstleister

Drittstaatenübermittlung (z. B. USA): nur auf Grundlage von Standardvertragsklauseln (SCCs) oder dem Data Privacy Framework.

Auftragsverarbeitung (Art. 28 DSGVO): mit allen Dienstleistern, die in unserem Auftrag personenbezogene Daten verarbeiten.

5. Cookies und Einwilligungsmanagement

- Technisch notwendige Cookies: ohne Einwilligung zulässig
- Optionale Cookies (Tracking, Marketing): nur mit Einwilligung
- Einwilligungen werden über ein Consent-Tool eingeholt
- Anpassung/Widerruf jederzeit über „Cookie-Einstellungen“ möglich

6. Buchungen und Zahlungsabwicklung

- Verarbeitete Daten: Name, Kontaktdaten, Teilnehmerzahl, Zahlungsinformationen
- Zweck: Abwicklung der Buchung, Vertragserfüllung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Zahlungsarten: Bar, EC-/Kreditkarte, Apple Pay, Google Pay
- Drittanbieter (Apple, Google, Banken, Kreditkartenunternehmen) verarbeiten Daten eigenverantwortlich

7. Analyse- und Marketingtools

Google Analytics, Google Tag Manager, Google Ads:
- Anbieter: Google Ireland Ltd.
- IP-Anonymisierung aktiv
- Rechtsgrundlage: Einwilligung
- Datenübermittlung: USA (SCCs / Data Privacy Framework)
- Widerruf: jederzeit über Consent-Tool
- Speicherdauer: max. 14 Monate

CleverReach (Newsletter):
- Zweck: Versand von Newslettern
- Rechtsgrundlage: Einwilligung
- Auftragsverarbeitung nach Art. 28 DSGVO
- Datenübermittlung: USA (SCCs/DPF)
- Widerruf: Abmeldung jederzeit möglich

8. Social Media Plugins

- Eingesetzte Plattformen: Facebook, Instagram, YouTube, TikTok, LinkedIn, Xing
- Einsatz im „2-Klick-Modus“ → Datenübertragung erst nach Aktivierung durch Nutzer
- Zusätzlich gelten die Datenschutzhinweise der jeweiligen Netzwerke

9. Barrierefreiheit & Zusatzfunktionen

- Die Website ist nach BITV/WCAG barrierefrei gestaltet
- Falls Zusatzfunktionen (z. B. Schriftgrößen- oder Kontrastanpassung) eingesetzt werden, können IP-Adressen verarbeitet werden
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

10. Ihre Rechte als betroffene Person

- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

Kontakt: gersthofen@exus.de
Zusätzlich: Recht auf Beschwerde bei einer Aufsichtsbehörde
Hinweis: Unsere Angebote richten sich nicht an Kinder unter 16 Jahren.

11. Datensicherheit

- SSL-/TLS-Verschlüsselung
- Zugriffs- und Zutrittskontrollen
- Regelmäßige Datensicherungen
→ Schutz vor Verlust, Manipulation und unbefugtem Zugriff

12. Dauer der Speicherung

- Personenbezogene Daten werden nur solange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

13. Änderungen dieser Datenschutzerklärung

- Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen.
- Es gilt stets die aktuelle, auf unserer Website veröffentlichte Version.

Cookies