Datenschutzerklärung
1. Verantwortlicher
Axel Förster
handelnd unter der Geschäftsbezeichnung Mosaik Überlingen
Rengoldshauser Str. 51
88662 Überlingen
Deutschland
E-Mail: info@mosaik-ueberlingen.de
2. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Plattform, die Bearbeitung von Anfragen, die Durchführung von Buchungen und Verträgen, die Verwaltung von Anbieterprofilen und Angeboten oder die Erfüllung gesetzlicher Pflichten erforderlich ist.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und Vertragsdurchführung, Art. 6 Abs. 1 lit. c DSGVO für rechtliche Pflichten, Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an einem sicheren und zuverlässigen Betrieb sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung eingeholt wird.
3. Technischer Betrieb, Protokolldaten und Sicherheit
Beim Aufruf der Website fallen technisch erforderliche Verbindungs- und Protokolldaten an, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browser- und Geräteinformationen sowie technische Status- und Fehlerdaten. Diese Daten werden zur Auslieferung der Website, zur Stabilität, Missbrauchserkennung und IT-Sicherheit verarbeitet.
Für Datenbank-, Authentifizierungs- und Backend-Funktionen verwendet Mosaik eine Supabase-basierte Infrastruktur in Lovable Cloud. Zugriffe werden auf das für den jeweiligen Zweck erforderliche Maß beschränkt.
4. Nutzerkonto und Anmeldung
Bei Registrierung und Anmeldung verarbeiten wir insbesondere Name, E-Mail-Adresse, Authentifizierungsdaten, Konto-ID, Anmelde- und Sicherheitsinformationen sowie die im Konto hinterlegten Angaben. Die Verarbeitung dient der Einrichtung und Verwaltung des Kontos, der Zugriffskontrolle und der Zuordnung von Buchungen, Anfragen und Anbieterfunktionen.
5. Kontaktanfragen
Bei Nutzung des Kontaktformulars verarbeiten wir Name, E-Mail-Adresse, optional die Telefonnummer, Betreff und Nachricht sowie gegebenenfalls die Zuordnung zu einem angemeldeten Konto. Die Daten werden zur Bearbeitung der Anfrage und für notwendige Anschlusskommunikation gespeichert. Nachrichten werden technisch in der Mosaik-Datenbank erfasst; eine Weiterleitung über einen Maildienst erfolgt nur, soweit ein solcher Dienst produktiv aktiviert ist.
6. Raumbuchungen, Anfragen und Vertragsdurchführung
Für Raumbuchungen und individuelle Anfragen verarbeiten wir insbesondere Kontaktdaten, ausgewählte Räume, Termine, Buchungs- und Serieninformationen, Preis- und Rabattgrundlagen, Zusatzleistungen, Status- und Kommunikationsdaten sowie die zur Vertragsdurchführung erforderlichen Nachweise.
Preis- und Vertragsstände können als versionierte Nachweise gespeichert werden, damit nachvollziehbar bleibt, welche Bedingungen und Preise für einen Vorgang galten.
7. Mitgliedschaftsprüfung
Wenn ein Mitgliedsvorteil genutzt oder eine hierfür erforderliche Berechtigung geprüft wird, verarbeiten wir die im Konto hinterlegte Mitgliedsnummer und den Prüfstatus. Die Prüfung erfolgt administrativ anhand der erforderlichen Mitgliedschaftsinformationen. Die Daten werden ausschließlich für Berechtigungs-, Nachweis- und Abrechnungszwecke verwendet.
8. Anbieterprofile, Angebote und öffentliche Inhalte
Anbieter können Profil-, Kontakt-, Unternehmens-, Angebots-, Termin-, Medien-, Website- und Social-Link-Daten hinterlegen. Soweit Inhalte für die Veröffentlichung freigegeben sind, werden sie öffentlich angezeigt und können zur Darstellung und Bewerbung des jeweiligen Mosaik-Angebots verwendet werden. Nicht öffentliche Verwaltungsdaten bleiben auf die erforderlichen berechtigten Rollen beschränkt.
9. Teilnehmeranmeldung und Warteliste
Bei Angeboten mit Anmeldung über Mosaik verarbeiten wir die für Anmeldung, Teilnehmerlimit, Warteliste, Zu- oder Absage und notwendige Termin-Kommunikation erforderlichen Kontakt- und Statusdaten. Anbieter erhalten nur Zugriff auf die für ihre eigenen Angebote notwendigen Teilnehmerdaten. Eine Nutzung dieser Daten für Werbung erfolgt nicht automatisch.
10. Zahlungen, Rechnungen und Zahlungsdienstleister
Soweit Online-Zahlungen oder SEPA-Funktionen produktiv aktiviert werden, verarbeiten wir die für Zahlung, Rechnung, Zuordnung, Rückabwicklung und Abstimmung erforderlichen Zahlungs- und Referenzdaten. Zahlungsinformationen können hierfür an den jeweils im Checkout ausgewiesenen Zahlungsdienstleister übermittelt werden. Mosaik speichert keine vollständigen Kartendaten, wenn diese unmittelbar beim Zahlungsdienstleister verarbeitet werden.
11. Google Maps
Auf der Seite „Anfahrt“ wird eine Google-Maps-Karte direkt eingebettet und beim Aufruf der Seite geladen. Dabei wird eine Verbindung zu Google hergestellt; Google kann insbesondere deine IP-Adresse sowie technische Nutzungsdaten erhalten.
12. Lokale Speicherung und technisch erforderliche Funktionen
Für Anmeldung, Sitzungsverwaltung und technisch notwendige Funktionen können Browser-Speicher oder vergleichbare lokale Speichermechanismen verwendet werden. Solche Speicherungen dienen dem sicheren Betrieb und der vom Nutzer angeforderten Funktion. Marketing- oder Reichweitenmessung wird nicht allein durch diese technisch erforderlichen Speicherungen begründet.
13. Empfänger und Dienstleister
Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Für Hosting, Datenbank- und Authentifizierungsfunktionen nutzt Mosaik Lovable Cloud mit einer Supabase-basierten Infrastruktur. Lovable verarbeitet Kundendaten nach seiner aktuellen Auftragsverarbeitungsvereinbarung und setzt dokumentierte Unterauftragnehmer ein.
Soweit ein Stripe-Zahlungsweg im jeweiligen Buchungsprozess aktiviert und genutzt wird, werden die dafür erforderlichen Zahlungs- und Referenzdaten an Stripe übermittelt. Für die Karten- oder Kontodatenverarbeitung gelten zusätzlich die eigenen datenschutzrechtlichen Rollen des Zahlungsdienstleisters. Vollständige Kartendaten werden nicht in der Mosaik-Datenbank gespeichert.
Beim direkten Laden der auf der Anfahrtsseite eingebetteten Google-Maps-Karte werden Daten an Google übermittelt; für Nutzer im EWR werden Google-Verbraucherdienste grundsätzlich durch Google Ireland Limited bereitgestellt. Weitere Empfänger können Anbieter eines konkret gebuchten Angebots, gesetzlich berechtigte Behörden sowie Steuerberatung oder Buchhaltung sein.
14. Übermittlungen außerhalb der EU bzw. des EWR
Lovable, Stripe und Google können im Rahmen ihrer jeweiligen Konzern- und Unterauftragnehmerstrukturen Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Solche Übermittlungen erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses – einschließlich des EU-US Data Privacy Framework, soweit anwendbar – oder geeigneter Garantien wie den Standardvertragsklauseln. Maßgeblich ist die für den konkret eingesetzten Dienst jeweils aktuelle Vertrags- und Transferkonfiguration.
15. Speicherdauer
Mosaik arbeitet mit einer zweckbezogenen Aufbewahrungsmatrix. Kürzere operative Löschziele gelten nur, soweit keine gesetzliche Aufbewahrungspflicht, laufende Vertragsabwicklung, offene Streitigkeit oder ein notwendiger Sicherheits- beziehungsweise Rechtsnachweis entgegensteht.
- Nicht fortgeführte Buchungsentwürfe: grundsätzlich 30 Tage nach der letzten Aktualisierung.
- Konto- und Profildaten ohne fortbestehenden Zweck: grundsätzlich 30 Tage nach Kontoschließung; notwendige Vertrags- oder Abrechnungsnachweise werden getrennt aufbewahrt.
- Anbieterprofil und Anbieter-Medien ohne fortbestehenden Zweck: grundsätzlich 30 Tage nach Beendigung der Anbieterbeziehung.
- Operative Teilnehmerdaten eines Angebots: grundsätzlich 90 Tage nach Abschluss oder Absage des Termins, soweit keine offene Abwicklung oder Rechtsgrundlage eine längere Speicherung erfordert.
- Mitgliedsnummer und operativer Prüfstatus: grundsätzlich 30 Tage nachdem sie für den Mitgliedsvorteil nicht mehr benötigt werden; bereits abgeschlossene Buchungen behalten nur den erforderlichen Preis-/Prüfnachweis.
- Gewöhnliche Kontaktanfragen ohne Vertrags- oder Rechtsbezug: grundsätzlich 12 Monate nach Abschluss der Bearbeitung.
- Geschäfts- und vertragsbezogene Korrespondenz: soweit gesetzlich aufbewahrungspflichtig grundsätzlich 6 Jahre.
- Rechnungen und Buchungs-/Zahlungsbelege: grundsätzlich 8 Jahre; Bücher und bestimmte steuerliche Aufzeichnungen, soweit einschlägig, 10 Jahre.
- Sicherheitsprotokolle auf Anwendungsebene: im Regelfall 90 Tage; bei konkreten Vorfällen nur soweit für Aufklärung oder Rechtsverteidigung erforderlich länger.
- DSA-/Moderationsmeldungen und Entscheidungsnachweise: als V1-Ziel grundsätzlich 3 Jahre, soweit die Speicherung für Nachweis, Rechtsverteidigung oder gesetzliche Pflichten erforderlich bleibt.
Nach Ablauf der jeweiligen Frist werden Daten gelöscht oder anonymisiert, sofern kein vorrangiger Aufbewahrungsgrund besteht. Für erforderliche Rechtsverteidigung kann insbesondere die regelmäßige zivilrechtliche Verjährungsfrist maßgeblich sein; besondere Ansprüche können abweichende Fristen haben.
16. Pflicht zur Bereitstellung
Daten, die für Registrierung, Buchung, Vertrag, Anbieterfreigabe oder eine verbindliche Teilnehmeranmeldung als erforderlich gekennzeichnet sind, werden für die jeweilige Leistung benötigt. Ohne diese Daten kann die betreffende Funktion gegebenenfalls nicht bereitgestellt werden. Freiwillige Angaben sind entsprechend gekennzeichnet oder für die Leistung nicht zwingend erforderlich.
17. Betroffenenrechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung deiner Rechte kannst du dich an info@mosaik-ueberlingen.de wenden.
18. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde für den Betreiber ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
19. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO ist für die beschriebenen Mosaik-Prozesse nicht vorgesehen. Automatische Preis- und Verfügbarkeitsberechnungen setzen die festgelegten Geschäftsregeln technisch um.
20. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Datenverarbeitungen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Website bereitgestellte Fassung.