Informationen zur Verarbeitung personenbezogener Daten auf Lagery. Stand: 2026-09-21.
BundS GmbH
Marburger Str. 17
57223 Kreuztal
DE
E-Mail: [email protected]
Wir verarbeiten insbesondere Stamm- und Kontodaten, Kontakt- und Kommunikationsdaten, Profil- und Inseratsdaten, Flächen- und Ausstattungsangaben, Buchungsdaten, Zahlungsdaten, Rechnungsdaten, Sicherheits- und Protokolldaten sowie Inhaltsdaten aus Bewertungen, Meldungen und Supportanfragen.
Bei Anbietern verarbeiten wir zusätzlich Auszahlungs-, Steuer- und Compliance-Daten, insbesondere Stripe-Account-IDs, Auszahlungs- und Transferstatus, verknüpfte Zahlungs- oder Rechnungsreferenzen, Geburtsdatum, Steuerkennzeichen, Unternehmens- und Vertretungsangaben sowie Nachweis- und Prüfprotokolle, soweit dies für Auszahlung, Abrechnung, Betrugsprävention, Streitfälle oder gesetzliche Meldepflichten erforderlich ist.
Dazu gehören auch die Erklärung, ob ein Anbieter privat oder als Unternehmer handelt, die Herkunft und der Prüfstatus dieser Angabe sowie Änderungen und Nachweise. Bei Buchungen speichern wir außerdem die akzeptierten Rechtstextversionen, Einwilligungs- und Bestätigungsangaben, Zeitpunkte sowie technische Nachweise des Buchungsabschlusses.
Wenn du Google Login oder die Verknüpfung eines Google-Kontos nutzt, verarbeiten wir zusätzlich die von Google übermittelten Anmeldeinformationen, insbesondere Google-Konto-ID, E-Mail-Adresse, E-Mail-Bestätigungsstatus und, soweit von Google bereitgestellt, Name bzw. Profilangaben. Wir erhalten dabei kein Google-Passwort und keinen Zugriff auf Inhalte aus Gmail, Google Drive, Kalender oder vergleichbaren Google-Diensten.
Soweit für die jeweilige Buchung erforderlich oder vom Nutzer freiwillig angegeben, können zusätzlich Daten zur Nutzung von Lager-, Abstell- oder Parkflächen verarbeitet werden (z. B. Zugangsdetails, Zeitfenster, Fahrzeugbezug bei Stellplatznutzung).
Wir verarbeiten Daten zur Vertragserfüllung und vorvertraglichen Kommunikation (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Pflichten, insbesondere Aufbewahrung und steuerlicher Dokumentation (Art. 6 Abs. 1 lit. c DSGVO), zur Wahrung berechtigter Interessen wie IT-Sicherheit, Missbrauchsprävention und Rechtsdurchsetzung (Art. 6 Abs. 1 lit. f DSGVO) und bei freiwilligen Funktionen auf Basis einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Die Verarbeitung beim optionalen Google Login dient der Kontoerstellung, Anmeldung, Kontoverknüpfung und Missbrauchsprävention. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Funktion für die gewünschte Anmeldung oder Kontoerstellung genutzt wird, sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheits- und Nachweiszwecke.
Auszahlungs-, Transfer-, Steuer- und Compliance-Daten verarbeiten wir zur Zahlungs- und Auszahlungsabwicklung, Rechnungs- und Gebührenbelegdokumentation, Betrugs- und Risikoprüfung, Bearbeitung von Erstattungen, Rückbelastungen und Disputes sowie zur Erfüllung gesetzlicher Aufbewahrungs- und Meldepflichten. Rechtsgrundlagen sind je nach Vorgang Art. 6 Abs. 1 lit. b, c und f DSGVO.
Für die gesetzlichen Sorgfalts- und Meldepflichten erheben und prüfen wir bei nicht freigestellten Anbietern Identitäts- und Steuerangaben, steuerliche Ansässigkeiten, gegebenenfalls Ersatzangaben zum Geburtsort sowie Objektadressen und vorhandene Grundbuchnummern. Welche Angaben erforderlich sind, hängt insbesondere davon ab, ob du eine natürliche Person oder ein Rechtsträger bist und welche Kennzeichen dein Ansässigkeitsstaat ausstellt oder verlangt. Vorhandene geeignete Angaben verwenden wir wieder. Eine spätere Bankauszahlung ist keine Voraussetzung für diese Prüfung. Grundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 16 bis 20 PStTG; eine datenschutzrechtliche Einwilligung ist hierfür nicht erforderlich.
Für meldepflichtige Anbieter kommen bekannte Kennungen des Zahlungskontos, Vergütungen, Gebühren, einbehaltene Steuern und Tätigkeitsdaten je Quartal und Objekt hinzu. Bei der Vermietung unbeweglichen Vermögens gibt es keine allgemeine Freigrenze von 30 Buchungen oder 2.000 Euro. Die Plattformmeldung entscheidet nicht darüber, ob du persönlich Steuern zahlen musst. Ein Konto ohne Zahlungen führt allein noch nicht zu einer Meldung von Vermietungseinnahmen.
Wir übermitteln die vorgeschriebenen Daten bis zum 31. Januar des Folgejahres an das Bundeszentralamt für Steuern. Dieses tauscht sie mit den zuständigen Steuerbehörden aus. Bis zu diesem Termin erhältst du unter „Steuerangaben“ auch deine persönlichen Meldedaten. Ist die Übermittlung noch nicht bestätigt, kennzeichnen wir die Jahresinformation entsprechend; die tatsächlich übermittelte Datenkopie folgt gesondert. Steuerkennzeichen und Grundbuchnummern werden nicht im Inserat veröffentlicht.
Für amtliche Nummernprüfungen übermitteln wir das jeweilige Kennzeichen und das ausstellende Land an den zuständigen Prüfdienst: insbesondere eine USt-IdNr. an das EU-System VIES und unterstützte persönliche Steuerkennzeichen an den EU-TIN-Prüfdienst. Eine Prüfung von Format und Prüfziffer bestätigt nicht die Identität des Inhabers. Wir dokumentieren Prüfquelle, Ergebnis, Rückfragen und Korrekturen. Die Aufzeichnungen nach § 24 PStTG werden jeweils zehn Jahre ab Ende ihres Erstellungsjahres aufbewahrt und anschließend gelöscht. Dies gilt auch bei einer zwischenzeitlichen Kontoschließung.
Bleiben gesetzlich angeforderte Angaben trotz zweier Erinnerungen offen, ist nach § 23 PStTG frühestens 60 und spätestens 180 Tage nach der ersten Aufforderung eine Nutzungssperre oder ein Vergütungseinbehalt erforderlich. Die Maßnahme wird aufgehoben, sobald die angeforderten Angaben vorgelegt sind. Bei einer Nutzungssperre vergleichen wir vorhandene Kontokennungen und bereits verifizierte Stammdaten in geschützter Prüfsummenform, um eine erneute Nutzung über ein anderes Konto zu verhindern. Wir verwenden hierfür keine Geräte-Fingerprints oder zusätzlichen biometrischen Daten. Steuerkorrekturen, Unterlagen und Support bleiben zugänglich. Bei einer fehlerhaften Zuordnung kannst du eine Überprüfung durch unser Team verlangen.
Beim Seitenaufruf verarbeiten wir technische Zugriffsdaten zur Auslieferung und Sicherheit. Bei Registrierung und Login verarbeiten wir Authentifizierungs- und Kontodaten. Bei Inserat und Buchung verarbeiten wir Angebots-, Vertrags- und Abwicklungsdaten. Bei Kommunikation verarbeiten wir Nachrichteninhalte und zugehörige Metadaten. Bei Moderation und Sicherheit verarbeiten wir Ereignisdaten zur Betrugserkennung, Missbrauchsabwehr und Durchsetzung der Plattformregeln.
Hierzu können insbesondere IP-Adressen, Zeitstempel, Request- und Sicherheitskennungen, Login- und Verifizierungsereignisse, Cookie- bzw. Consent-Informationen, Zahlungsstatus, Auszahlungsstatus, Moderationsentscheidungen, Nachrichtenmetadaten sowie Nachweis- und Auditinformationen verarbeitet werden, soweit dies für die genannten Zwecke erforderlich ist.
Bei einer Nachricht über „Anbieter kontaktieren“ verarbeiten wir bereits vor einer Buchung den Nachrichteninhalt, die Zuordnung zu Inserat und Gesprächspartnern sowie Sende- und Lesestatus. Der jeweilige Gesprächspartner sieht die Nachricht und die für den Chat bereitgestellten Profilangaben. Kommt eine Buchung zustande, kann der bisherige Inseratschat dieser Buchung zugeordnet werden. Die Verarbeitung dient der von dir gewünschten vorvertraglichen Kommunikation und späteren Vertragsabwicklung (Art. 6 Abs. 1 lit. b DSGVO).
Vor Freigabe der Kontaktdaten werden Nachrichten automatisiert auf externe Kontaktdaten und Links geprüft; entsprechende Nachrichten können mit einem Korrekturhinweis zurückgewiesen werden. Hinzu kommen technische Versandgrenzen gegen Spam. Diese Prüfungen dienen der Missbrauchsprävention und der Durchsetzung der Kommunikationsregeln (Art. 6 Abs. 1 lit. f DSGVO). Bei einer fehlerhaften Zurückweisung kannst du dich an [email protected] wenden. Nachrichtentexte werden nicht als Inhalt der unten beschriebenen Statistikereignisse übermittelt.
Bei Nutzung von Google Login prüfen wir ein von Google ausgestelltes ID-Token serverseitig. Dabei speichern wir die Zuordnung zwischen deinem Lagery-Konto und dem jeweiligen Google-Konto, damit du dich später mit Google anmelden kannst. Bestehende Konten werden nicht automatisch mit einem fremden Google-Konto verknüpft; eine Verknüpfung kann insbesondere bei abweichenden E-Mail-Adressen abgelehnt werden.
Bei Auszahlungskonten verarbeiten wir Stripe-Webhooks und Statusdaten, um Auszahlungskonten anzulegen, Anforderungen nachzuhalten, bezahlte Buchungen für spätere Anbietertransfers vorzumerken, Transfers freizugeben, fehlgeschlagene Transfers erneut zu prüfen sowie Rückerstattungen, Transfer-Rückabwicklungen und Disputes zu dokumentieren.
Rechtserhebliche Erklärungen und Vorgänge, etwa Rechtstextannahmen, Anbieterstatus, Stornierungen, Kündigungen, Widerrufserklärungen, Inhaltsmeldungen und Beschwerden, verarbeiten wir zur Vertragsabwicklung, Erfüllung gesetzlicher Nachweis- und Informationspflichten sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zahlungen werden über Stripe oder verbundene Zahlungsdienstleister abgewickelt. Dabei werden für Zahlung, Erstattung, Buchungsprüfung, Betrugsprävention und gesetzliche Nachweise erforderliche Daten übermittelt. Für die Verarbeitung durch den Zahlungsdienstleister gelten dessen eigene Datenschutzinformationen und Vertragsbedingungen.
Bei der Auszahlung an Anbieter können Zahlungen zunächst als Plattformzahlung verarbeitet und anschließend über separate Transfers an verbundene Stripe-Auszahlungskonten freigegeben werden. Hierfür speichern und verarbeiten wir insbesondere Payment-Intent-, Charge-, Invoice-, Refund-, Dispute-, Transfer- und Transfer-Reversal-IDs, Beträge, Währungen, Freigabezeitpunkte, Statuswerte, Fehlermeldungen und Zuordnungen zu Buchungen und Nutzern.
Stripe-Datenschutzhinweise: stripe.com/privacy. Informationen zu Stripe-Vertragsbedingungen: stripe.com/legal und für Connected-Account-Nutzer ggf. stripe.com/connect-account/legal.
Daten können an Hosting-, Infrastruktur-, Speicher-, E-Mail-, Monitoring-, Sicherheits- und Zahlungsdienstleister übermittelt werden, soweit dies für den Betrieb erforderlich ist. Soweit erforderlich, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
Für die Zahlungsabwicklung wird Stripe als eigenständiger Empfänger bzw. je nach Verarbeitungssituation als eigener Verantwortlicher eingesetzt. Das umfasst auch Stripe Connect für Anbieter-Auszahlungskonten, Onboarding, Statusabfragen, Zahlungs- und Transferabwicklung sowie die hierfür erforderliche Übermittlung von Identitäts-, Profil-, Steuer-, Unternehmens-, Buchungs- und Transaktionsdaten. Für Medienuploads, Rechnungsdokumente und sonstige Dateien können je nach Betriebsumgebung lokale Dateisysteme oder S3-/R2-kompatible Objektspeicher genutzt werden. Für transaktionale E-Mails werden SMTP-basierte Versandwege oder funktional gleichwertige Maildienstleister eingesetzt, soweit dies für Registrierungs-, Sicherheits-, Buchungs- oder Benachrichtigungs-E-Mails erforderlich ist.
Für die Durchführung von Buchungen werden erforderliche Vertrags- und Kontaktdaten zwischen Anbieter und Mieter ausgetauscht, soweit dies zur Anbahnung, Durchführung und Dokumentation des Flächenvertrags notwendig ist.
Für den optionalen Google Login und die Verknüpfung eines Google-Kontos setzen wir Google Identity Services ein. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google stellt uns dabei die zur Anmeldung erforderlichen Identitätsinformationen bereit; wir nutzen diese nicht für Werbung und geben sie nicht an Dritte weiter, soweit dies nicht für Betrieb, Sicherheit, Rechtsdurchsetzung oder gesetzliche Pflichten erforderlich ist. Weitere Hinweise: policies.google.com/privacy und Google API Services User Data Policy.
Für Hosting und technische Bereitstellung nutzen wir eigene bzw. angemietete Server-Infrastruktur (VPS).
Soweit Analyse-, Marketing-, Monitoring- oder Fehlerdiagnosedienste aktiviert sind, werden diese nur nach Maßgabe der jeweiligen Rechtsgrundlage eingebunden. Nicht erforderliche Tracking- oder Marketingtechnologien werden nur nach wirksamer Einwilligung aktiviert.
Erfolgen Datenübermittlungen in Staaten außerhalb der EU oder des EWR, stellen wir geeignete Garantien sicher, etwa durch Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln.
Soweit eingesetzte Dienstleister Daten in Drittländern verarbeiten oder ein Zugriff aus Drittländern nicht ausgeschlossen werden kann, achten wir zusätzlich auf eine möglichst datensparsame Konfiguration, rollenbasierte Zugriffe und vertragliche sowie organisatorische Schutzmaßnahmen. Maßgeblich sind die im Einzelfall tatsächlich genutzten Dienstleister und deren aktuelle Datenschutzinformationen.
Dies kann insbesondere bei international angebotenen Analyse- und Marketingdiensten relevant sein, etwa bei Diensten von Google oder Meta, sofern diese nach Einwilligung tatsächlich aktiviert werden.
Auch bei Google Identity Services können je nach Google-Konto, Browserkonfiguration und technischer Bereitstellung Verarbeitungen außerhalb der EU/des EWR oder Zugriffe aus Drittländern nicht vollständig ausgeschlossen werden. Wir beschränken die angeforderten Daten auf die für Anmeldung und Kontoverknüpfung erforderlichen Informationen.
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungsfristen bestehen. Kriterien sind insbesondere Vertragslaufzeiten, Verjährungsfristen, handels- und steuerrechtliche Pflichten sowie Sicherheits- und Nachweiserfordernisse.
Buchungs-, Vertrags-, Erklärungs- und Abrechnungsdaten werden nach Vertragsende nur weiter gespeichert, soweit dies für gesetzliche Aufbewahrungspflichten, Verjährung, Rechtsdurchsetzung oder Nachweise erforderlich ist. Handels- und steuerrechtliche Fristen betragen je nach Dokument typischerweise sechs, acht oder zehn Jahre; maßgeblich ist die jeweils anwendbare gesetzliche Frist. Sicherheits- und Protokolldaten werden nach Zweckfortfall gelöscht oder anonymisiert, soweit keine weitergehende Aufbewahrung zur Rechtsdurchsetzung erforderlich ist.
Auszahlungs-, Transfer-, Steuer- und Compliance-Daten werden gespeichert, solange dies für Zahlungsabwicklung, Rückerstattungen, Disputes, Nachweise, gesetzliche Meldepflichten, Aufbewahrungspflichten oder Rechtsdurchsetzung erforderlich ist. Voransichten zur Profilübernahme aus Stripe werden nicht als eigenständiger Profilstand gespeichert, sofern du die Übernahme nicht bestätigst.
Wir setzen technische und organisatorische Maßnahmen ein, um Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Dazu gehören unter anderem Zugriffsbeschränkungen, verschlüsselte Übertragung, rollenbasierte Berechtigungen, Protokollierung sicherheitsrelevanter Vorgänge sowie regelmäßige Überprüfung unserer Sicherheitsmaßnahmen.
Betroffene haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Bei Verarbeitungen aufgrund berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen. Gegen Direktwerbung einschließlich damit verbundenen Profilings kannst du jederzeit ohne Begründung Widerspruch einlegen.
Zur Ausübung deiner Rechte genügt eine Nachricht an [email protected]. Wir können zur Vermeidung unbefugter Auskünfte einen angemessenen Identitätsnachweis verlangen, soweit dies erforderlich ist.
Betroffene können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Technisch unbedingt erforderliche Cookies und lokale Speicherfunktionen werden für die von dir gewünschten Sicherheits-, Anmelde- und Kernfunktionen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG genutzt. Für nicht erforderliches Speichern oder Auslesen auf deinem Endgerät ist deine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich; die anschließende Verarbeitung für Statistik oder Marketing erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Du kannst diese Einwilligung jederzeit ändern oder widerrufen. Die Nutzung der Plattform und die Erfüllung gesetzlicher Steuerpflichten setzen keine Statistik- oder Marketing-Einwilligung voraus.
Unser Einwilligungsmanager speichert deine Auswahl kategoriebasiert (Notwendig, Statistik, Marketing). Der aktuelle Einwilligungsstand wird unter einer versionsbezogenen Kennung gespeichert (Consent-Version 2026-09-01.r1).
Du kannst deine Auswahl jederzeit über den Link Cookie-Einstellungen im Footer ändern oder widerrufen. Der Widerruf gilt jeweils für die Zukunft.
Nach deiner Einwilligung in Statistik erfassen wir Aufrufe unserer Kategorie-, Ratgeber-, Inserats-, Anbieter- und Suchseiten, Klicks auf weiterführende interne Links sowie das erfolgreiche Senden einer Inseratsanfrage. Dazu gehören Ereigniskennung und Zeitpunkt, Seitentyp, Kategorie, gegebenenfalls Ort und Inseratskennung, Trefferzahl einschließlich leerer Ergebnisse sowie der Zielpfad eines angeklickten Links. Damit messen wir, welche Inhalte bei der Suche helfen und zu Anfragen führen. Nachrichteninhalte und freie Formulareingaben gehören nicht zu diesen Ereignissen.
Für diese Auswertung unterscheiden wir den ersten erfassten Einstieg und den Einstieg in die aktuelle Sitzung. Wir verarbeiten dazu Einstiegsseite, verweisende Seite, Kampagnenangaben und Sitzungsbeginn zusammen mit einer pseudonymen Kennung. Seiten- und Verweis-URLs werden ohne Abfrageparameter und Fragment verarbeitet; Kampagnenparameter werden gesondert erfasst. Die erste Einstiegszuordnung wird im lokalen Browserspeicher gehalten und grundsätzlich höchstens 90 Tage genutzt; nach Ablauf wird sie beim nächsten Zugriff entfernt. Die Sitzungszuordnung wird zusätzlich im Sitzungsspeicher des Browsertabs geführt; nach 30 Minuten ohne Aktivität oder einem neuen erkennbaren Kampagnen- bzw. externen Einstieg beginnt eine neue Sitzung. Sitzungsangaben können zusammen mit freigegebenen Ereignissen ebenfalls im höchstens 90 Tage aufbewahrten Attributions- oder Ereignisdatensatz enthalten sein.
Ohne Statistik-Einwilligung werden diese Inhalts- und Sitzungsereignisse nicht erfasst. Eine gesonderte Marketing-Einwilligung ist für Werbe-Klickkennungen und die unten beschriebenen Werbeintegrationen erforderlich. Bei Widerruf werden die jeweils betroffenen lokalen Zuordnungen entfernt und keine weiteren Ereignisse dieser Kategorie erzeugt. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Soweit in unserer Konfiguration aktiviert, verarbeitet Google Analytics diese Statistikereignisse über Google Tag Manager; Anbieter ist Google Ireland Limited. Die genannten First-Party-Speicherfristen betreffen unsere eigene Zuordnung, nicht die eigenständige Speicherung bei angebundenen Diensten. Weitere Angaben zu Dienstleistern und Drittlandübermittlungen stehen in den Abschnitten 6 und 7 sowie in den nachfolgenden Hinweisen.
Bestimmte Angaben sind für die Nutzung einzelner Funktionen erforderlich, insbesondere für Kontoanlage, Buchung, Zahlungsabwicklung und Rechnungsstellung. Ohne diese Pflichtangaben können wir die jeweilige Leistung ganz oder teilweise nicht bereitstellen.
Fehlende Auszahlungsdaten können die Weiterleitung an dein Auszahlungskonto verzögern. Für gesetzlich angeforderte Steuerangaben gelten die oben erläuterten Aufforderungen, Fristen und Maßnahmen. Unvollständige Angaben machen einen Anbieter nicht automatisch von der Meldung frei; erforderliche Angaben müssen ergänzt oder berichtigt werden.
Wir verarbeiten Kontakt- und Vorgangsdaten, um Anfragen zu beantworten, vertragliche und gesetzliche Ansprüche zu prüfen sowie Streitfälle zu bearbeiten. Rechtsgrundlage sind Art. 6 Abs. 1 lit. b, c und f DSGVO. Elektronische Vertragsbestätigungen speichern und versenden wir mit den beim Checkout festgehaltenen Parteien-, Flächen-, Preis- und Vertragsangaben einschließlich der damaligen Bedingungen. Bei Kündigungen und Widerrufen speichern wir Name, Bestätigungsadresse, Vertragsbezeichnung, Erklärung, Eingangszeit und Bearbeitungsnachweis. Wir übermitteln die Erklärung an den betroffenen Vertragspartner und die Bestätigung an die angegebene E-Mail-Adresse. Solche Erklärungen werden als Geschäftskorrespondenz grundsätzlich sechs Jahre ab Ende des Empfangsjahres aufbewahrt; spätere Bearbeitungsnachweise sechs Jahre ab Ende ihres Erstellungsjahres. Eine erforderliche längere Aufbewahrung bei offenen Rechtsansprüchen bleibt unberührt.
Bei DAC7-Mitwirkungspflichten wendet das System gesetzliche Fristen und dokumentierte Aufforderungen an. Nach zwei Erinnerungen und frühestens 60 Tagen können offene Pflichtangaben zu einer Nutzungssperre oder einem Vergütungseinbehalt führen. Zum Schutz vor Neuregistrierung werden geschützte Vergleichswerte aus Kontokennungen und verifizierten Stammdaten abgeglichen. Auch Zahlungs- und Sicherheitsprüfungen können Funktionen automatisch vorübergehend einschränken. Wir setzen hierfür keinen allgemeinen Bonitätsscore ein. Du kannst Angaben ergänzen, deinen Standpunkt darlegen, eine Zuordnung bestreiten und über [email protected]eine Überprüfung durch eine zuständige Person verlangen. Diese prüft die tatsächlichen Umstände und kann fehlerhafte Maßnahmen aufheben. Gesetzliche Rechte, insbesondere aus Art. 22 DSGVO, bleiben unberührt.
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Dienste, Prozesse oder technische Rahmenbedingungen ändern. Es gilt jeweils die auf der Plattform veröffentlichte aktuelle Fassung.
Für gewerbliche Angebote übernehmen wir vorhandene Unternehmensangaben und erforderliche Namen und Rollen aus Stripe. Eindeutig zugeordnete gesetzliche Vertretungsangaben werden automatisch verwendet; fehlende oder unklare Angaben kannst du gezielt ergänzen oder bestätigen. Die öffentlichen Unternehmens- und Vertretungsangaben erscheinen an deinen Angeboten zur Erfüllung der Anbieterkennzeichnungs- und Informationspflichten. Rein private Identitäts- und Steuerdaten werden dabei nicht veröffentlicht. Bei Einzelunternehmern kann jedoch die gesetzlich erforderliche Geschäftsanschrift zugleich ihre Wohnanschrift sein; auch der Inhabername kann eine Pflichtangabe sein. Geburtsdaten und persönliche Steuerkennungen erscheinen nicht im Inserat. Änderungen werden nachvollziehbar dokumentiert; bestimmte steuerliche Identitätsänderungen können eine zusätzliche Prüfung erfordern.
Zur Nachweisbarkeit speichern wir protokollierte Einwilligungsereignisse (z. B. Auswahl, Zeitpunkt, Kategorie-Status, Consent-Version, Privacy-Version, pseudonyme Consent-ID und Seitenkontext). Rechtsgrundlage ist Art. 6 Abs. 1 lit. c und lit. f DSGVO in Verbindung mit der Nachweis- und Dokumentationspflicht.
Google Identity Services wird nur für die optionale Anmeldung und Kontoverknüpfung eingesetzt und ist von Analyse- oder Marketing-Tags zu unterscheiden. Auf Seiten, auf denen ein Google-Login angeboten wird, kann der hierfür notwendige Google-Code geladen werden, um den Anmeldebutton und den Login-Dialog bereitzustellen.
Google Tag Manager wird als technisches Tag-Management-System eingesetzt.
Über den Google Tag Manager werden Tags und Consent-Signale technisch verwaltet. Je nach aktueller Konfiguration und nur nach der jeweils erforderlichen Einwilligung können hierüber Analyse- und Marketing-Tags, insbesondere Google-Ads-Tags, aktiviert werden.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Hinweise: policies.google.com/privacy.
Soweit in unserem Google-Tag-Manager-Container Marketing-Tags aktiviert sind, kann hierzu auch der Meta Pixel gehören. Der Meta Pixel wird ausschließlich nach deiner aktiven Einwilligung in die Kategorie Marketing aktiviert. Rechtsgrundlage für das Speichern oder Auslesen von Informationen auf deinem Endgerät ist § 25 Abs. 1 TDDDG; Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO.
Anbieter des Meta Pixels ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Dabei können insbesondere IP-Adresse, gekürzte oder pseudonyme Online-Kennungen, Browser- und Geräteinformationen, Referrer, aufgerufene Seiten, Zeitstempel sowie Event- und Conversiondaten verarbeitet und an Meta übermittelt werden.
Ergänzend kann nach Marketing-Einwilligung die Meta Conversions API eingesetzt werden. Hierfür werden ausgewählte Conversionereignisse zunächst über einen von uns betriebenen serverseitigen Google-Tag-Manager-Endpunkt verarbeitet und anschließend serverseitig an Meta übermittelt. Dazu können insbesondere Ereignisart, Ereignis-ID und -zeitpunkt, eine URL ohne Query-Parameter, Kampagnen- und Cookie-Kennungen (z. B. fbp/fbc), IP-Adresse, User-Agent, pseudonyme Kennungen sowie eine normalisierte und gehashte E-Mail-Adresse gehören. Bei Käufen können zusätzlich Buchungsreferenz, Währung und Wert übermittelt werden. Eine unverschlüsselte E-Mail-Adresse wird nicht an den serverseitigen Tag-Manager übermittelt.
Browser- und Serverereignisse verwenden dieselbe Ereignis-ID, damit Meta beide Signale deduplizieren kann. Die serverseitige Übermittlung dient nicht dazu, eine abgelehnte Einwilligung zu umgehen: Ohne Marketing-Einwilligung werden keine Meta-CAPI-Ereignisse erzeugt. First-Party-Attributionsdaten werden bei uns grundsätzlich höchstens 90 Tage gespeichert; Outbox-Ereignisse einschließlich fehlgeschlagener Zustellungen werden ebenfalls nach 90 Tagen gelöscht. Für die anschließende Speicherung bei Meta gelten die dortigen Vorgaben.
Die Verarbeitung dient der Messung von Conversions, der Erfolgsauswertung von Kampagnen, dem Remarketing und der Bildung von Zielgruppen. Wenn du nur Statistik erlaubst oder Marketing ablehnst, bleibt der Meta Pixel deaktiviert.
Soweit bei der Erhebung und Übermittlung von Event-Daten eine gemeinsame Verantwortlichkeit mit Meta besteht, richtet sich diese nach den Meta Business Tools Terms beziehungsweise den dort verlinkten Zusatzvereinbarungen. Nach der Übermittlung verarbeitet Meta die Daten in der Regel als eigener Verantwortlicher weiter. Weitere Hinweise: Meta Business Tools Terms und Meta Privacy Policy.
Nach deiner Einwilligung in Marketing können außerdem das OpenAI Ads Measurement Pixel und ergänzend die OpenAI Ads Conversions API eingesetzt werden. Das Pixel wird dann im Browser geladen; ausgewählte Conversionereignisse können zusätzlich über unseren serverseitigen Tag-Manager an OpenAI übermittelt werden. Ohne Marketing-Einwilligung werden weder das OpenAI-Pixel geladen noch OpenAI-CAPI-Ereignisse erzeugt. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Dabei können Ereignisart, eine gemeinsame Ereignis-ID und der Ereigniszeitpunkt, eine Seiten-URL ohne Query-Parameter, IP-Adresse, User-Agent, Browser- und Geräteinformationen, opaque OpenAI-Attributionsreferenzen sowie pseudonyme Kennungen verarbeitet werden. Soweit vorhanden, übermitteln wir nur normalisierte und gehashte E-Mail- beziehungsweise externe Kennungen; bei bezahlten Buchungen außerdem Währung, Wert und Buchungsreferenz. Unverschlüsselte E-Mail-Adressen werden nicht an den serverseitigen Tag-Manager übermittelt. Dieselbe Ereignis-ID dient dazu, Browser- und Serversignal zu deduplizieren.
Zweck ist die Messung und Zuordnung von Conversions sowie die Auswertung unserer Kampagnen. Anbieter für Daten aus dem EWR und der Schweiz ist OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Nach dem OpenAI Ad Tools DPA handeln wir und OpenAI bei der regulären Verarbeitung über die Conversion Tools grundsätzlich als unabhängige Verantwortliche. Weitere Hinweise: OpenAI Ad Tools Terms, OpenAI Ad Tools DPA und OpenAI Datenschutzhinweise.