Datenschutzerklärung der 5XPLR GmbH
Stand: 21.08.2025
- Verantwortlicher
5XPLR GmbH – Teichdamm 8, 07356 Bad Lobenstein, Deutschland
Vertreten durch den Geschäftsführer: Paolo A. Schepeler
E-Mail (Datenschutz): info@5xplr.com – Web: www.5xplr.com
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht bestellt (gesetzlich nicht erforderlich).
2. Datenkategorien, Zwecke, Rechtsgrundlagen
Je nach Nutzung verarbeiten wir:
- Kontakt-/Stammdaten (Name, E-Mail, Telefon),
- Vertrags-/Buchungsdaten (Reiseanfrage, Reisedaten, Präferenzen),
- Zahlungs-/Abrechnungsdaten (bei PSP, s. Ziff. 7),
- Kommunikationsdaten (E-Mails, WhatsApp),
- Nutzungs-/Metadaten (Server-Logs, Cookie-IDs).
Zwecke & Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):
a) Websitebetrieb/IT-Sicherheit – f (berechtigtes Interesse)
b) Bearbeitung von Anfragen/ Reisevermittlung (vor-/vertraglich) – b
c) Newsletter/Marketing per E-Mail – a (Einwilligung), § 7 UWG
d) Gesetzliche Aufbewahrung (Handel/Steuer) – c
e) Cookies/Tracking – a i. V. m. § 25 TTDSG (Einwilligung), essenzielle Cookies f
Besondere Kategorien (Art. 9 DSGVO):
Gesundheitsbezogene Angaben (z. B. Unverträglichkeiten, Mobilität/Assistenz) verarbeiten wir nur bei Erforderlichkeit und mit ausdrücklicher Einwilligung nach Art. 9(2)(a) (jederzeit widerruflich).
3. Hosting & Server-Logs
Hosting-Provider verarbeitet Logdaten (u. a. URL, Zeitstempel, User-Agent, ggf. IP gekürzt) zur Stabilität/Sicherheit, Löschung nach kurzer Frist. Grundlage: Art. 6(1)(f).
4. Kontakt (Formular, E-Mail, WhatsApp)
Anfragen verarbeiten wir zur Bearbeitung/ Vermittlung (Art. 6(1)(b)).
WhatsApp: Bei Nutzung werden Daten an WhatsApp/Meta übermittelt (ggf. Drittland). Bitte keine sensiblen Datenper Messenger senden; E-Mail-Alternative steht bereit.
5. Reisevermittlung (wir sind Reisevermittler)
Wir vermitteln Leistungen Dritter (Airline, Hotel, Mietwagen, Aktivitäten). Zur Durchführung übermitteln wir erforderliche Daten an den jeweiligen Leistungsträger (Art. 6(1)(b)). Für die Leistungserbringung ist der Leistungsträger verantwortlich.
6. Newsletter (Double-Opt-In & Tracking)
Anmeldung mit Double-Opt-In; Pflichtfeld: E-Mail. Inhalte: Reise-Inspiration und Informationen zu unseren Services (unregelmäßig).
Wir protokollieren An-/Abmeldung (Zeitpunkt, IP gekürzt) zu Nachweiszwecken (Art. 6(1)(f)).
Performance-Messung: In Newslettern können Zählpixel/individuelle Links die Öffnungs- und Klickraten erfassen, um Inhalte zu optimieren (Art. 6(1)(a); Widerruf/Abmeldung jederzeit über Link im Mail).
Einwilligungstext (Formular-Vorschlag):
„Ich möchte den E-Mail-Newsletter der 5XPLR GmbH erhalten. Meine Einwilligung kann ich jederzeit mit Wirkung für die Zukunft widerrufen (Abmeldelink in jeder E-Mail). Hinweise zur Datenverarbeitung in der Datenschutzerklärung.“
(Tourlane nutzt ebenfalls Double-Opt-In und dokumentiert Newsletter-Prozesse, lo que refuerza este enfoque.)
7. Zahlungen per Link (z. B. Stripe/PayPal)
Bei Zahlungen über Zahlungslink verarbeitet der Zahlungsdienstleister (PSP) Zahlungsdaten direkt (wir erhalten keine vollständigen Kartendetails). Grundlage: Art. 6(1)(b).
PSP können aus Sicherheits-/Betrugspräventionsgründen Bonitäts-/Risikoprüfungen durchführen und hierbei Daten an Auskunfteien übermitteln (Details in deren Datenschutzhinweisen). Mögliche Drittlandübermittlungen (z. B. USA) erfolgen auf Basis geeigneter Garantien (z. B. EU-US DPF/Standardvertragsklauseln). (Tourlane beschreibt ausdrücklich solche Prüfungen bei Stripe.)
8. Cookies & ähnliche Technologien
Essenzielle Cookies (funktional) – Art. 6(1)(f).
Analyse/Marketing setzen wir nur mit Einwilligung (Art. 6(1)(a); § 25 TTDSG). Einstellungen sind jederzeit im Cookie-Banner änderbar. Im Banner/Anhang listen wir die jeweils eingesetzten Tools (z. B. Analytics, Maps, Video-Embeds) mit Zweck/Speicherdauer/Opt-out.
9. Social Media & „Fanpages“ (gemeinsame Verantwortung)
Wir betreiben Präsenzen (Instagram, Facebook, LinkedIn, TikTok). Für Seiten-Insights/Statistiken kann eine gemeinsame Verantwortlichkeit mit dem Plattformbetreiber nach Art. 26 DSGVO bestehen (Informationen des jeweiligen Anbieters beachten). Kommunikation/Community-Management stützen wir auf Art. 6(1)(f).
10. Auftragsverarbeitung, Empfänger, Drittlandtransfers
Wir nutzen Dienstleister (z. B. Hosting, Newsletter-Versand, Support, CRM) auf Basis von AVV/Art. 28 DSGVO. Bei Drittlandübermittlungen sorgen wir für ein angemessenes Schutzniveau (Angemessenheitsbeschluss oder Standardvertragsklauseln).
11. Speicherdauern
- Anfragen/Kommunikation: i. d. R. 12 Monate nach Abschluss,
- Vertrags-/Abrechnungsdaten: nach handels-/steuerrechtlichen Pflichten i. d. R. 6–10 Jahre,
- Newsletter-Daten: bis Widerruf; Protokolldaten der Anmeldung bis zu 3 Jahre (Beweiszwecke).
(Tourlane trabaja con horizontes similares para datos contractuales y de asesoría.)
12. Sicherheit
Angemessene technische und organisatorische Maßnahmen (Verschlüsselung, Zugriffskonzepte, Backups) zum Schutz vor Verlust, Missbrauch und unbefugtem Zugriff.
13. Ihre Rechte
Auskunft (Art. 15), Berichtigung (16), Löschung (17), Einschränkung (18), Datenübertragbarkeit (20), Widerspruch (21) sowie Widerruf erteilter Einwilligungen (Art. 7(3)) mit Wirkung für die Zukunft.
Beschwerderecht: Sie können sich bei jeder Datenschutz-Aufsichtsbehörde beschweren, insbesondere an Ihrem Wohnsitzarbeitsort oder am Ort des mutmaßlichen Verstoßes (z. B. in Thüringen: TLfDI).
14. Pflicht zur Bereitstellung
Die Angabe personenbezogener Daten ist freiwillig; für die Reisevermittlung sind bestimmte Angaben erforderlich – ohne diese kann der Service ggf. nicht erbracht werden.
15. Minderjährige
Unsere Angebote richten sich nicht an Personen unter 16 Jahren. Für Newsletter-Einwilligungen Minderjähriger ist die Zustimmung der Sorgeberechtigten erforderlich.
16. Änderungen
Wir passen diese Erklärung an, wenn sich Rechtslage, Prozesse oder Tools ändern. Die aktuelle Fassung ist jederzeit auf www.5xplr.com abrufbar.