Privacyverklaring

Privacy in één oogopslag

De bescherming van uw persoonsgegevens is ons een belangrijk onderwerp. Wij willen dat u zich veilig voelt op onze website en transparant wordt geïnformeerd over de manier waarop wij met uw gegevens omgaan.

Wij kiezen bewust voor gegevenssparende technologieën. Onze website maakt uitsluitend gebruik van technisch noodzakelijke cookies en ziet volledig af van tracking-cookies, Google Analytics, Facebook Pixel of vergelijkbare trackingdiensten. Voor webanalyse gebruiken wij Plausible Analytics, een privacyvriendelijke oplossing die geen cookies plaatst, geen IP-adressen opslaat en geen toestemming vereist. Lettertypen worden lokaal geladen vanaf onze eigen servers, zodat er geen verbindingen met Google-servers worden gelegd.

Wanneer u onze website bezoekt, worden persoonsgegevens verwerkt op basis van de Algemene Verordening Gegevensbescherming (AVG), de Duitse federale wet bescherming persoonsgegevens (BDSG) en de wet inzake digitale diensten voor telecommunicatie (TTDSG). Hierna informeren wij u in detail over de aard, omvang en het doel van de gegevensverwerking.

Verwerkingsverantwoordelijke en functionaris voor gegevensbescherming

Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke in de zin van de AVG en andere nationale privacywetgeving van de lidstaten is:

Sonnenhotels Nord GmbH & Co. KG Nordhäuser Str. 1 D-38667 Bad Harzburg

Handelsregister: Amtsgericht Braunschweig, HRA 201829

Telefoon: +49 (0) 5321 68554 0 E-mail: info@sonnenhotels.de Website: www.sonnenhotels.de

Functionaris voor gegevensbescherming

Wij hebben een externe functionaris voor gegevensbescherming aangesteld:

DataCo GmbH Sandstraße 33, 80335 München Telefoon: +49 89 7400 45840 Website: www.dataguard.de

Bij vragen over gegevensbescherming of de uitoefening van uw rechten kunt u zich te allen tijde wenden tot onze functionaris voor gegevensbescherming.

Rechtsgrondslagen voor de verwerking

De verwerking van persoonsgegevens op onze website vindt altijd plaats op basis van een rechtsgrondslag conform art. 6 lid 1 AVG. De volgende rechtsgrondslagen zijn van toepassing:

  • Toestemming (art. 6 lid 1 sub a AVG): Voor zover wij uw toestemming vragen voor de verwerking van persoonsgegevens, bijvoorbeeld voor het verzenden van onze nieuwsbrief. U kunt een gegeven toestemming te allen tijde met werking voor de toekomst intrekken.
  • Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG): Voor zover de verwerking noodzakelijk is voor de uitvoering van een overeenkomst of de uitvoering van precontractuele maatregelen, in het bijzonder bij hotelboekingen en betalingsafhandeling.
  • Wettelijke verplichting (art. 6 lid 1 sub c AVG): Voor zover wij onderworpen zijn aan een wettelijke verplichting, zoals de bewaarplicht voor zakelijke documenten op grond van handels- en belastingrecht.
  • Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): Voor zover de verwerking noodzakelijk is voor de behartiging van onze gerechtvaardigde belangen of die van een derde, en de belangen, grondrechten en fundamentele vrijheden van de betrokkene niet zwaarder wegen.

Uw rechten als betrokkene

Recht op inzage (art. 15 AVG)

U heeft het recht om inzage te vragen in de persoonsgegevens die wij over u verwerken. Dit omvat met name informatie over de verwerkingsdoeleinden, de categorieën persoonsgegevens, de ontvangers en de geplande bewaartermijn.

Recht op rectificatie (art. 16 AVG)

U heeft het recht om onverwijlde rectificatie van onjuiste of aanvulling van onvolledige persoonsgegevens te verlangen.

Recht op verwijdering (art. 17 AVG)

U heeft het recht om verwijdering van uw persoonsgegevens te verlangen, tenzij wettelijke bewaarplichten of andere uitzonderingen hieraan in de weg staan.

Recht op beperking van de verwerking (art. 18 AVG)

U heeft het recht om beperking van de verwerking van uw persoonsgegevens te verlangen, bijvoorbeeld wanneer u de juistheid van de gegevens betwist.

Recht op gegevensoverdraagbaarheid (art. 20 AVG)

U heeft het recht om de u betreffende persoonsgegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen of de overdracht aan een andere verwerkingsverantwoordelijke te verlangen.

Recht op bezwaar (art. 21 AVG)

Voor zover wij uw persoonsgegevens verwerken op basis van gerechtvaardigde belangen conform art. 6 lid 1 sub f AVG, heeft u het recht om overeenkomstig art. 21 AVG bezwaar te maken tegen de verwerking.

Recht op intrekking van gegeven toestemming (art. 7 lid 3 AVG)

U kunt een eenmaal gegeven toestemming te allen tijde met werking voor de toekomst intrekken. De rechtmatigheid van de verwerking tot aan de intrekking blijft onaangetast.

Recht op klacht bij een toezichthoudende autoriteit (art. 77 AVG)

U heeft het recht om een klacht in te dienen bij een gegevensbeschermingsautoriteit over de verwerking van uw persoonsgegevens door ons. De voor ons bevoegde autoriteit is de Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.

Een lijst van alle gegevensbeschermingsautoriteiten in Duitsland vindt u op: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

Beschikbaarstelling van de website en server-logbestanden

Bij elk bezoek aan onze website registreert het systeem automatisch technische gegevens van de bezoekende computer: IP-adres, datum en tijdstip van de toegang, bezochte pagina, verwijzende URL, browser en besturingssysteem, access-provider en HTTP-statuscode.

De tijdelijke opslag is technisch noodzakelijk om de levering van de website mogelijk te maken en de systeemveiligheid te waarborgen.

Rechtsgrondslag: art. 6 lid 1 sub f AVG. Bewaartermijn: logbestanden worden na maximaal 30 dagen verwijderd.

Hosting

Onze website wordt gehost op eigen servers in Duitsland (self-hosting). In verband met het hosting vindt geen overdracht van uw gegevens naar derde landen plaats. De servers worden door ons zelf beheerd en bevinden zich in een Duits datacenter.

Rechtsgrondslag: art. 6 lid 1 sub f AVG. Ons gerechtvaardigd belang ligt in de betrouwbare, snelle en veilige beschikbaarstelling van onze website.

Content Delivery en beeldhosting

Voor de geoptimaliseerde levering van afbeeldingen maken wij momenteel gebruik van Cloudinary Ltd., Santa Clara, VS. Bij het laden van afbeeldingen legt uw browser een verbinding met Cloudinary-servers, waarbij IP-adres en browserinformatie worden doorgegeven.

Rechtsgrondslag: art. 6 lid 1 sub f AVG. Gegevensoverdracht VS: beveiligd door standaardcontractbepalingen (SCC's). Wij hebben een verwerkersovereenkomst conform art. 28 AVG gesloten.

Cookies

Wij zien bewust af van tracking-cookies en gebruiken uitsluitend technisch noodzakelijke cookies. Wij maken geen gebruik van Google Analytics, Facebook Pixel, Google Tag Manager of vergelijkbare trackingtechnologieën.

Het gebruik van technisch noodzakelijke cookies is toegestaan zonder toestemming. De corresponderende rechtsgrondslag is art. 6 lid 1 sub f AVG. Omdat wij uitsluitend technisch noodzakelijke cookies gebruiken, is geen cookiebanner vereist.

Webanalyse met Plausible Analytics

Wij gebruiken Plausible Analytics voor de statistische analyse van het websitegebruik (self-hosting op eigen servers). Plausible plaatst geen cookies, slaat geen IP-adressen op en verzamelt geen persoonsgegevens. Er worden uitsluitend geaggregeerde, anonieme statistieken gegenereerd. Toestemming is niet vereist. Omdat wij Plausible zelf hosten, verlaten de gegevens onze servers in Duitsland niet.

Hotelboekingen via Apaleo

Voor de afhandeling van hotelboekingen maken wij momenteel gebruik van Apaleo GmbH, München. Bij een boeking worden naam, contactgegevens, boekingsdetails en betalingsinformatie verwerkt.

Rechtsgrondslag: art. 6 lid 1 sub b AVG. Gegevensverwerking in de EU: Apaleo verwerkt gegevens uitsluitend binnen de EU. Wij hebben een verwerkersovereenkomst conform art. 28 AVG gesloten. Bewaartermijn: conform handels- en belastingrechtelijke bewaarplichten tot maximaal 10 jaar.

Betalingsverwerking via Stripe

Voor de betalingsverwerking maken wij momenteel gebruik van Stripe Payments Europe Ltd., Dublin, Ierland. Stripe is PCI DSS Level 1 gecertificeerd. Betalingsgegevens (kaartgegevens, naam, factuuradres) worden rechtstreeks door Stripe verwerkt en niet opgeslagen op onze servers.

Rechtsgrondslag: art. 6 lid 1 sub b AVG. Stripe verwerkt gegevens in principe binnen de EU. Voor zover er een overdracht plaatsvindt aan de Amerikaanse moedermaatschappij, is deze beveiligd door SCC's. Bewaartermijn: transactiereferenties tot 10 jaar.

Contactformulier

Bij gebruik van ons contactformulier worden uw gegevens (naam, e-mail, bericht) verwerkt op eigen servers in Duitsland. Er vindt geen overdracht aan derden plaats.

Rechtsgrondslag: art. 6 lid 1 sub b AVG bij boekingsverzoeken, art. 6 lid 1 sub f AVG bij overige verzoeken. Bewaartermijn: tot de afronding van de behandeling, bij contractuele relatie tot maximaal 10 jaar.

Nieuwsbrief via Brevo

Voor het verzenden van de nieuwsbrief maken wij momenteel gebruik van Brevo (Sendinblue SAS), Parijs, Frankrijk. De aanmelding vindt plaats via een dubbele opt-in-procedure.

Rechtsgrondslag: art. 6 lid 1 sub a AVG. Brevo verwerkt gegevens binnen de EU. Intrekking: te allen tijde via de afmeldlink in elke nieuwsbrief-e-mail of per e-mail aan info@sonnenhotels.de. Wij hebben een verwerkersovereenkomst conform art. 28 AVG gesloten.

Social media aanwezigheid

Wij zijn aanwezig op Instagram en Facebook (Meta Platforms Ireland Ltd.). Bij het bezoeken van onze profielen worden door Meta gegevens verzameld. Wij en Meta zijn in zoverre gezamenlijk verwerkingsverantwoordelijken in de zin van art. 26 AVG. Meta is gecertificeerd onder het EU-U.S. Data Privacy Framework. Wij binden op onze website geen social media-plug-ins in. Een gegevensoverdracht aan Meta vindt alleen plaats wanneer u actief onze social media-profielen bezoekt.

Rechtsgrondslag: art. 6 lid 1 sub f AVG.

Gegevensoverdracht naar derde landen

Sommige diensten zijn gevestigd buiten de EU. Overzicht:

  • Cloudinary (VS): SCC's
  • Meta (Ierland/VS): DPF + SCC's
  • Stripe (Ierland, evt. VS): SCC's

Diensten zonder overdracht naar derde landen: website-hosting (eigen servers in Duitsland), Strapi CMS, Plausible Analytics, Apaleo, Brevo, contactformulier, Google Fonts (lokaal ingebonden).

Bewaartermijnen

  • Server-logbestanden: tot 14 dagen
  • Boekingsgegevens: tot 10 jaar (§ 147 AO)
  • Betalingsgegevens: tot 10 jaar (§ 147 AO)
  • Contactverzoeken: tot afronding van de behandeling, bij contractuele relatie tot maximaal 10 jaar
  • Nieuwsbriefgegevens: tot intrekking, toestemmingsprotocollen tot 3 jaar na afmelding

Geautomatiseerde besluitvorming

Geautomatiseerde besluitvorming inclusief profilering conform art. 22 AVG vindt niet plaats.

Lettertypen

Wij gebruiken Google Fonts lokaal ingebonden op eigen servers. Bij het bezoeken van onze website wordt geen verbinding gelegd met servers van Google. Er vindt geen overdracht van persoonsgegevens aan Google plaats.

Wijzigingen van deze privacyverklaring

Wij behouden ons het recht voor om deze privacyverklaring indien nodig aan te passen. De actuele versie is altijd beschikbaar op onze website.

Versie: april 2026. Deze privacyverklaring is opgesteld met technische ondersteuning. Controle door een privacyjurist wordt aanbevolen.