1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO für die Verarbeitung personenbezogener Daten auf workationbase.com ist:
Philipp Süß
Fuhrmannstraße 9
12099 Berlin, Deutschland
E-Mail: hello@workationbase.com
Telefon: +49 (0) 152 53666488
Bei Fragen zum Datenschutz wende dich per E-Mail an: hello@workationbase.com
2. Welche Daten wir verarbeiten – und warum
2.1 Server-Logfiles
Unser Webserver (Contabo VPS, Rechenzentrum Deutschland, betrieben hinter nginx) speichert bei jedem Seitenaufruf automatisch folgende Informationen im sogenannten Server-Logfile:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Aufgerufene URL und HTTP-Methode
- Übertragene Datenmenge
- HTTP-Statuscode
- Referrer-URL (wenn vom Browser übermittelt)
- User-Agent (Browsertyp, Betriebssystem)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und fehlerfreien Bereitstellung des Dienstes). Speicherdauer: Logfiles werden nach spätestens 14 Tagen gelöscht, soweit keine Untersuchung eines Sicherheitsvorfalls eine längere Aufbewahrung erfordert.
2.2 Datenbank (Supabase)
WorkationBase nutzt Supabase (Supabase Inc., San Francisco, USA) als Backend-as-a-Service. Die Daten (Destinationen, Anbieter, Reisen etc.) liegen auf PostgreSQL-Instanzen in der EU (Region: West-Europa / Frankfurt). Supabase verarbeitet als Auftragsverarbeiter gemäß einem Datenverarbeitungsvertrag (DPA) im Einklang mit Art. 28 DSGVO.
Derzeit werden keine Nutzer-Accounts oder persönliche Profile gespeichert. Anfragen an die Datenbank erfolgen serverseitig; du sendest dabei keine personenbezogenen Daten direkt an Supabase.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb der Plattform).
2.3 Schriftarten (selbst gehostet – kein Google Fonts)
WorkationBase verwendet die Schriftarten Bricolage Grotesque, Hanken Grotesk und IBM Plex Mono. Diese werden über next/font direkt von unserem eigenen Server ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftdiensten statt – deine IP-Adresse wird für das Laden der Schriftarten nicht an Dritte übertragen.
2.4 Kartenmaterial (OpenStreetMap via Leaflet)
Für interaktive Karten nutzen wir die Open-Source-Bibliothek Leaflet in Verbindung mit Kartenkacheln von OpenStreetMap (OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Großbritannien).
Wenn eine Karte auf der Seite geladen wird, stellt dein Browser Anfragen an die Tile-Server von OpenStreetMap (*.tile.openstreetmap.org). Dabei wird deine IP-Adresse an OpenStreetMap übertragen. OpenStreetMap verarbeitet diese Daten gemäß ihrer eigenen Datenschutzrichtlinie.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung interaktiver Kartenfunktionen).
2.5 Theme-Einstellung (localStorage)
Wenn du das Hell/Dunkel-Theme der Website umschaltest, speichern wir deine Präferenz im localStorage deines Browsers (Schlüssel: theme). Dieser Wert verbleibt ausschließlich auf deinem Gerät und wird nicht an uns oder Dritte übertragen. Es handelt sich nicht um ein Cookie und unterliegt daher nicht der Einwilligungspflicht nach dem TTDSG.
2.6 Affiliate- und Partnerlinks
WorkationBase enthält Links zu externen Buchungs- und Anbieterseiten. Einige davon sind Affiliate-Links: Wenn du über solche Links buchst oder kaufst, erhalten wir eine Provision vom jeweiligen Anbieter. Die Datenverarbeitung nach dem Klick auf einen solchen Link unterliegt den Datenschutzrichtlinien des jeweiligen Anbieters, auf die wir keinen Einfluss haben. Partnerlinks werden auf der Seite entsprechend gekennzeichnet.
2.7 Tracking und Analytics
WorkationBase nutzt derzeit kein Analytics-System (kein Google Analytics, kein Matomo, keine Tracking-Pixel) und setzt keine einwilligungspflichtigen Cookies. Es wird kein geräteübergreifendes Tracking durchgeführt.
3. Rechtsgrundlagen (Übersicht)
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Maßnahmen (sofern zukünftig Nutzer-Accounts eingeführt werden).
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung gesetzlicher Verpflichtungen.
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (sicherer Betrieb des Servers, Kartenfunktionen, Fehleranalyse).
4. Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein:
| Anbieter | Zweck | Standort |
|---|---|---|
| Contabo GmbH | Webhosting / VPS | Deutschland (München) |
| Supabase Inc. | Datenbank, Backend-API | EU (Frankfurt/West-Europa) |
Mit allen Auftragsverarbeitern bestehen oder werden Datenverarbeitungsverträge (DPA) gemäß Art. 28 DSGVO abgeschlossen. Daten werden nicht in Drittländer ohne angemessenes Schutzniveau übertragen, soweit keine geeigneten Garantien (z. B. EU-Standardvertragsklauseln) bestehen.
5. Deine Rechte als betroffene Person
Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO) – insbesondere gegen die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – jederzeit mit Wirkung für die Zukunft.
Zur Geltendmachung deiner Rechte wende dich an die oben genannte Kontaktadresse.
6. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Server-Logfiles werden nach spätestens 14 Tagen gelöscht. Sonstige Daten werden gelöscht, sobald sie für den Zweck ihrer Verarbeitung nicht mehr benötigt werden.
7. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde richtet sich nach dem Bundesland des Unternehmenssitzes. Eine Übersicht aller deutschen Aufsichtsbehörden findest du unter: bfdi.bund.de.
8. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die rechtlichen Rahmenbedingungen oder technischen Gegebenheiten ändern. Die jeweils aktuelle Version ist unter workationbase.com/datenschutz abrufbar. Bei wesentlichen Änderungen werden wir einen deutlichen Hinweis auf der Website platzieren.