DATENSCHUTZHINWEISE – ARBEITSFASSUNG

Deine Daten. Bewusst sparsam.

Diese technischen Hinweise beschreiben die Datenverarbeitung der Website. Die vollständige fachliche Prüfung und Betreiberfreigabe dieser Arbeitsfassung stehen noch aus.

Verantwortlichkeit und Kontakt

Laut Bestandsimpressum: Benjamin Mendyka, Call me Picasso, Grunewaldstraße 71, 10823 Berlin. E-Mail: info@callmepicasso.de. Die Verantwortlichkeit für Hosting und Auftragsverarbeitung der neuen Website ist vor Veröffentlichung verbindlich festzulegen.

Was die Reservierung verarbeitet

Für Reservierungen werden Name, E-Mail-Adresse, Telefonnummer, Angabe zum Folgebesuch, Personenzahl, Beginn, Ende und Buchungsstatus in einer SQLite-Datenbank auf dem Webspace gespeichert. Die Angaben dienen der Terminverwaltung. Ein Kundenkonto oder eine Werbeeinwilligung wird nicht verlangt. Gutscheinbestellungen speichern Name, E-Mail-Adresse, Betrag, Zahlungsstatus, Bestellkennung, Gutscheincode und Einlösungen.

Ein befristeter, signierter Link ermöglicht den Zugriff auf die eigene Buchung. Wer diesen Link besitzt, kann die Buchung einsehen und im Rahmen der Buchungsregeln ändern. Teile ihn deshalb nur mit berechtigten Personen.

Hosting und Zugriff

Diese Version ist für PHP-Webhosting bei ALL-INKL.COM vorbereitet. PHP verarbeitet die Anfragen auf dem Server. Buchungs- und Verwaltungsdaten sowie Einstellungen werden in einer SQLite-Datenbank im geschützten Datenverzeichnis gespeichert; hochgeladene Bilder liegen ebenfalls auf dem Webspace. Der Verwaltungsbereich verlangt eine berechtigte Anmeldung und prüft die Rolle serverseitig. Der Hostingdienst kann technisch notwendige Verbindungs- und Sicherheitsdaten verarbeiten. Die konkret vereinbarten Hosting- und Auftragsverarbeitungsbedingungen sind durch den Betreiber zu ergänzen.

Die Buchungs-API verwendet gehashte Netzwerkkennungen mit kurzen Zeitfenstern zur Missbrauchsbegrenzung. Es werden keine Analyse- oder Werbepixel eingebunden. Schriften und lokal gespeicherte Bilder werden mit der Website ausgeliefert. Deine Sprachauswahl wird im Cookie picasso_locale gespeichert. Für die Teamanmeldung wird ein zeitlich auf acht Stunden begrenztes Sitzungscookie picasso_team_session verwendet.

Nachrichten und externe Links

Bestätigungen, Änderungsnachrichten und Erinnerungen werden in einer Versandwarteschlange vorbereitet; zur Verwaltung bleiben Nachrichteninhalte und Versandstatus in der geschützten Verwaltung gespeichert. Nach Einrichtung und Aktivierung werden E-Mails über das SMTP-Postfach bei ALL-INKL versendet. Dazu erhält der Dienst die Absender- und Empfängeradresse sowie Betreff und Nachrichteninhalt. Je nach Nachricht sind darin Buchungsangaben, der geschützte Verwaltungslink oder der Gutscheincode enthalten. Ein eingerichteter regelmäßiger Aufruf verarbeitet fällige Nachrichten und Erinnerungen.

Nach Einrichtung kann der Gutscheinkauf PayPal verwenden. Die Anwendung übermittelt dafür Bestellkennungen, den Eurobetrag und Angaben zum Zahlungsempfänger an PayPal. Der Bezahlvorgang findet bei PayPal statt; die Website prüft den Zahlungsstatus über die PayPal-Schnittstelle und signaturgeprüfte Zahlungsnachrichten. Die endgültigen Hinweise müssen die konkret verwendeten Konten, Vertragsbedingungen und Datenverarbeitung bei ALL-INKL und PayPal abdecken.

Telefon- und E-Mail-Links öffnen den gewählten externen Dienst bei ihrer Nutzung. Die eingebettete Google-Karte zeigt das Unternehmensprofil des Ateliers. Sie wird beim Erreichen des Kartenbereichs automatisch ohne separate Aktivierung geladen. Dabei verbindet sich dein Browser mit Google; deine IP-Adresse sowie Browser- oder Verbindungsdaten können übermittelt werden. Für die Verarbeitung bei Google gelten dessen Datenschutzhinweise. Weitere Social-Media- und Messenger-Links öffnen den jeweiligen Dienst nach einem Klick; Social-Media-Feeds und WhatsApp-Skripte werden nicht vorab geladen.

Speicherdauer und deine Rechte

Die Anwendung bietet eine konfigurierbare Anonymisierung abgeschlossener oder stornierter Buchungen. Der voreingestellte Wert beträgt 90 Tage nach dem Termin. Diese Bereinigung wird in der Verwaltung bewusst ausgelöst; der regelmäßige Nachrichtenversand ersetzt sie nicht. Bei der Bereinigung werden auch gespeicherte Nachrichteninhalte zu diesen Buchungen entfernt. Für Gutschein- und Zahlungsdaten sind gesonderte Aufbewahrungs- und Löschregeln durch den Betreiber festzulegen.

Für Auskunft, Berichtigung oder Löschung kontaktiere den Betreiber. Der geschützte Verwaltungsbereich bietet Korrektur, Export und Anonymisierung. Voraussetzungen und Grenzen dieser Rechte, einschlägige Rechtsgrundlagen sowie zuständige Aufsichtsbehörde müssen in der endgültigen Fassung fachlich konkretisiert werden.

Vor Veröffentlichung zu ergänzen

Abschließende Rechtsgrundlagen je Datenfluss, Hosting- und Auftragsverarbeitungsverträge, Verarbeitungsregionen und etwaige Drittlandtransfers, verbindliche Löschfristen, Cookies und Zugriffsprotokolle sowie die konkret aktivierten Dienste Google Maps, PayPal und ALL-INKL. Diese technische Arbeitsfassung behauptet keine abschließend geprüfte Rechtskonformität.