Datenschutzerklärung der 5XPLR GmbH

Stand: 21.08.2025

  1. Verantwortlicher

5XPLR GmbH – Teichdamm 8, 07356 Bad Lobenstein, Deutschland
Vertreten durch den Geschäftsführer: Paolo A. Schepeler
E-Mail (Datenschutz): info@5xplr.com – Web: www.5xplr.com
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht bestellt (gesetzlich nicht erforderlich).

2. Datenkategorien, Zwecke, Rechtsgrundlagen

Je nach Nutzung verarbeiten wir:

  • Kontakt-/Stammdaten (Name, E-Mail, Telefon),
  • Vertrags-/Buchungsdaten (Reiseanfrage, Reisedaten, Präferenzen),
  • Zahlungs-/Abrechnungsdaten (bei PSP, s. Ziff. 7),
  • Kommunikationsdaten (E-Mails, WhatsApp),
  • Nutzungs-/Metadaten (Server-Logs, Cookie-IDs).

Zwecke & Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):
a) Websitebetrieb/IT-Sicherheit – f (berechtigtes Interesse)
b) Bearbeitung von Anfragen/ Reisevermittlung (vor-/vertraglich) – b
c) Newsletter/Marketing per E-Mail – a (Einwilligung), § 7 UWG
d) Gesetzliche Aufbewahrung (Handel/Steuer) – c
e) Cookies/Tracking – a i. V. m. § 25 TTDSG (Einwilligung), essenzielle Cookies f

Besondere Kategorien (Art. 9 DSGVO):
Gesundheitsbezogene Angaben (z. B. Unverträglichkeiten, Mobilität/Assistenz) verarbeiten wir nur bei Erforderlichkeit und mit ausdrücklicher Einwilligung nach Art. 9(2)(a) (jederzeit widerruflich).

3. Hosting & Server-Logs

Hosting-Provider verarbeitet Logdaten (u. a. URL, Zeitstempel, User-Agent, ggf. IP gekürzt) zur Stabilität/Sicherheit, Löschung nach kurzer Frist. Grundlage: Art. 6(1)(f).

4. Kontakt (Formular, E-Mail, WhatsApp)

Anfragen verarbeiten wir zur Bearbeitung/ Vermittlung (Art. 6(1)(b)).
WhatsApp: Bei Nutzung werden Daten an WhatsApp/Meta übermittelt (ggf. Drittland). Bitte keine sensiblen Datenper Messenger senden; E-Mail-Alternative steht bereit.

5. Reisevermittlung (wir sind Reisevermittler)

Wir vermitteln Leistungen Dritter (Airline, Hotel, Mietwagen, Aktivitäten). Zur Durchführung übermitteln wir erforderliche Daten an den jeweiligen Leistungsträger (Art. 6(1)(b)). Für die Leistungserbringung ist der Leistungsträger verantwortlich.

6. Newsletter (Double-Opt-In & Tracking)

Anmeldung mit Double-Opt-In; Pflichtfeld: E-Mail. Inhalte: Reise-Inspiration und Informationen zu unseren Services (unregelmäßig).
Wir protokollieren An-/Abmeldung (Zeitpunkt, IP gekürzt) zu Nachweiszwecken (Art. 6(1)(f)).
Performance-Messung: In Newslettern können Zählpixel/individuelle Links die Öffnungs- und Klickraten erfassen, um Inhalte zu optimieren (Art. 6(1)(a); Widerruf/Abmeldung jederzeit über Link im Mail).

Einwilligungstext (Formular-Vorschlag):

„Ich möchte den E-Mail-Newsletter der 5XPLR GmbH erhalten. Meine Einwilligung kann ich jederzeit mit Wirkung für die Zukunft widerrufen (Abmeldelink in jeder E-Mail). Hinweise zur Datenverarbeitung in der Datenschutzerklärung.“

(Tourlane nutzt ebenfalls Double-Opt-In und dokumentiert Newsletter-Prozesse, lo que refuerza este enfoque.)

7. Zahlungen per Link (z. B. Stripe/PayPal)

Bei Zahlungen über Zahlungslink verarbeitet der Zahlungsdienstleister (PSP) Zahlungsdaten direkt (wir erhalten keine vollständigen Kartendetails). Grundlage: Art. 6(1)(b).
PSP können aus Sicherheits-/Betrugspräventionsgründen Bonitäts-/Risikoprüfungen durchführen und hierbei Daten an Auskunfteien übermitteln (Details in deren Datenschutzhinweisen). Mögliche Drittlandübermittlungen (z. B. USA) erfolgen auf Basis geeigneter Garantien (z. B. EU-US DPF/Standardvertragsklauseln). (Tourlane beschreibt ausdrücklich solche Prüfungen bei Stripe.)

8. Cookies & ähnliche Technologien

Essenzielle Cookies (funktional) – Art. 6(1)(f).
Analyse/Marketing setzen wir nur mit Einwilligung (Art. 6(1)(a); § 25 TTDSG). Einstellungen sind jederzeit im Cookie-Banner änderbar. Im Banner/Anhang listen wir die jeweils eingesetzten Tools (z. B. Analytics, Maps, Video-Embeds) mit Zweck/Speicherdauer/Opt-out.

9. Social Media & „Fanpages“ (gemeinsame Verantwortung)

Wir betreiben Präsenzen (Instagram, Facebook, LinkedIn, TikTok). Für Seiten-Insights/Statistiken kann eine gemeinsame Verantwortlichkeit mit dem Plattformbetreiber nach Art. 26 DSGVO bestehen (Informationen des jeweiligen Anbieters beachten). Kommunikation/Community-Management stützen wir auf Art. 6(1)(f).

10. Auftragsverarbeitung, Empfänger, Drittlandtransfers

Wir nutzen Dienstleister (z. B. Hosting, Newsletter-Versand, Support, CRM) auf Basis von AVV/Art. 28 DSGVO. Bei Drittlandübermittlungen sorgen wir für ein angemessenes Schutzniveau (Angemessenheitsbeschluss oder Standardvertragsklauseln).

11. Speicherdauern

  • Anfragen/Kommunikation: i. d. R. 12 Monate nach Abschluss,
  • Vertrags-/Abrechnungsdaten: nach handels-/steuerrechtlichen Pflichten i. d. R. 6–10 Jahre,
  • Newsletter-Daten: bis Widerruf; Protokolldaten der Anmeldung bis zu 3 Jahre (Beweiszwecke).

(Tourlane trabaja con horizontes similares para datos contractuales y de asesoría.)

12. Sicherheit

Angemessene technische und organisatorische Maßnahmen (Verschlüsselung, Zugriffskonzepte, Backups) zum Schutz vor Verlust, Missbrauch und unbefugtem Zugriff.

13. Ihre Rechte

Auskunft (Art. 15), Berichtigung (16), Löschung (17), Einschränkung (18), Datenübertragbarkeit (20), Widerspruch (21) sowie Widerruf erteilter Einwilligungen (Art. 7(3)) mit Wirkung für die Zukunft.

Beschwerderecht: Sie können sich bei jeder Datenschutz-Aufsichtsbehörde beschweren, insbesondere an Ihrem Wohnsitzarbeitsort oder am Ort des mutmaßlichen Verstoßes (z. B. in Thüringen: TLfDI).

14. Pflicht zur Bereitstellung

Die Angabe personenbezogener Daten ist freiwillig; für die Reisevermittlung sind bestimmte Angaben erforderlich – ohne diese kann der Service ggf. nicht erbracht werden.

15. Minderjährige

Unsere Angebote richten sich nicht an Personen unter 16 Jahren. Für Newsletter-Einwilligungen Minderjähriger ist die Zustimmung der Sorgeberechtigten erforderlich.

16. Änderungen

Wir passen diese Erklärung an, wenn sich Rechtslage, Prozesse oder Tools ändern. Die aktuelle Fassung ist jederzeit auf www.5xplr.com abrufbar.