Datenschutzerklärung
Stand: September 2025
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Im Folgenden informieren wir Sie über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website gemäß der Datenschutz-Grundverordnung (DSGVO).
Inhaltsverzeichnis
- Verantwortliche Stelle
- Erhebung und Speicherung personenbezogener Daten
- Rechtsgrundlagen der Verarbeitung
- Datenweitergabe an Dritte und Drittstaaten
- Cookies und Einwilligungsmanagement
- Buchungen und Zahlungsabwicklung
- Analyse- und Marketingtools
- Social Media Plugins
- Barrierefreiheit & Zusatzfunktionen
- Ihre Rechte als betroffene Person
- Datensicherheit
- Dauer der Speicherung
- Änderungen dieser Datenschutzerklärung
1. Verantwortliche Stelle
Exus GmbH & Co. KG
Röntgenstraße 2
86368 Gersthofen
Telefon: 0821 / 328 760 40
Fax: 0821 / 328 760 41
E-Mail: gersthofen@exus.de
Vertreten durch die persönlich haftende Gesellschafterin:
Exus Verwaltungs GmbH, vertreten durch den Geschäftsführer Christian Neureither
2. Erhebung und Speicherung personenbezogener Daten
a) Automatische Datenerhebung (Server-Logfiles):
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Besuchte Seite / abgerufene Datei
- Referrer-URL
- Browser und Betriebssystem
- Übertragene Datenmenge
- Zugriffsstatus (z. B. Fehlercode)
→ Speicherdauer: max. 14 Tage
b) Freiwillige Angaben: Buchungen, Kontaktformulare, Gruppenanfragen, Newsletter-Anmeldungen, Gutscheinbestellungen
c) Speicherdauer:
- Buchungs-/Vertragsdaten: nach gesetzlichen Vorgaben (z. B. 10 Jahre)
- Newsletter-Daten: bis zum Widerruf
- Kontaktformulare/E-Mails: bis Bearbeitung abgeschlossen
- Foto-/Videoaufnahmen: nur solange wie erforderlich
3. Rechtsgrundlagen der Verarbeitung
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse
4. Datenweitergabe an Dritte und Drittstaaten
- Zahlungsdienstleister (z. B. Banken, Kreditkartenunternehmen, Apple Pay, Google Pay)
- Buchungssystemanbieter
- Versanddienstleister für Newsletter (z. B. Mailchimp)
- IT- und Hosting-Dienstleister
Drittstaatenübermittlung (z. B. USA): nur auf Grundlage von Standardvertragsklauseln (SCCs) oder dem Data Privacy Framework.
Auftragsverarbeitung (Art. 28 DSGVO): mit allen Dienstleistern, die in unserem Auftrag personenbezogene Daten verarbeiten.
5. Cookies und Einwilligungsmanagement
- Technisch notwendige Cookies: ohne Einwilligung zulässig
- Optionale Cookies (Tracking, Marketing): nur mit Einwilligung
- Einwilligungen werden über ein Consent-Tool eingeholt
- Anpassung/Widerruf jederzeit über „Cookie-Einstellungen“ möglich
6. Buchungen und Zahlungsabwicklung
- Verarbeitete Daten: Name, Kontaktdaten, Teilnehmerzahl, Zahlungsinformationen
- Zweck: Abwicklung der Buchung, Vertragserfüllung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Zahlungsarten: Bar, EC-/Kreditkarte, Apple Pay, Google Pay
- Drittanbieter (Apple, Google, Banken, Kreditkartenunternehmen) verarbeiten Daten eigenverantwortlich
7. Analyse- und Marketingtools
Google Analytics, Google Tag Manager, Google Ads:
- Anbieter: Google Ireland Ltd.
- IP-Anonymisierung aktiv
- Rechtsgrundlage: Einwilligung
- Datenübermittlung: USA (SCCs / Data Privacy Framework)
- Widerruf: jederzeit über Consent-Tool
- Speicherdauer: max. 14 Monate
CleverReach (Newsletter):
- Zweck: Versand von Newslettern
- Rechtsgrundlage: Einwilligung
- Auftragsverarbeitung nach Art. 28 DSGVO
- Datenübermittlung: USA (SCCs/DPF)
- Widerruf: Abmeldung jederzeit möglich
8. Social Media Plugins
- Eingesetzte Plattformen: Facebook, Instagram, YouTube, TikTok, LinkedIn, Xing
- Einsatz im „2-Klick-Modus“ → Datenübertragung erst nach Aktivierung durch Nutzer
- Zusätzlich gelten die Datenschutzhinweise der jeweiligen Netzwerke
9. Barrierefreiheit & Zusatzfunktionen
- Die Website ist nach BITV/WCAG barrierefrei gestaltet
- Falls Zusatzfunktionen (z. B. Schriftgrößen- oder Kontrastanpassung) eingesetzt werden, können IP-Adressen verarbeitet werden
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
10. Ihre Rechte als betroffene Person
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Kontakt: gersthofen@exus.de
Zusätzlich: Recht auf Beschwerde bei einer Aufsichtsbehörde
Hinweis: Unsere Angebote richten sich nicht an Kinder unter 16 Jahren.
11. Datensicherheit
- SSL-/TLS-Verschlüsselung
- Zugriffs- und Zutrittskontrollen
- Regelmäßige Datensicherungen
→ Schutz vor Verlust, Manipulation und unbefugtem Zugriff
12. Dauer der Speicherung
- Personenbezogene Daten werden nur solange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
13. Änderungen dieser Datenschutzerklärung
- Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen.
- Es gilt stets die aktuelle, auf unserer Website veröffentlichte Version.