Rechtliches

Datenschutz

Informationen nach Art. 13 & 14 DSGVO

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der DSGVO ist:

e.webstores GmbH & Co. KG
Zum Osterfeld 18
37688 Beverungen
Deutschland
Telefon: 05273 367790
E-Mail: mail@osterfeldsee.de

2. Grundsätze

Wir verarbeiten personenbezogene Daten ausschließlich zu den im Folgenden beschriebenen Zwecken, auf Grundlage der jeweils genannten Rechtsgrundlage (Art. 6 DSGVO) und nur in dem Umfang, der für den jeweiligen Zweck erforderlich ist. Eine Weitergabe an Dritte erfolgt nur in den unten beschriebenen Fällen oder wenn wir gesetzlich dazu verpflichtet sind.

Alle für den Betrieb dieser Website genutzten Daten werden auf einem von uns selbst betriebenen Server gespeichert. Drittanbieter-Dienste zur Reichweitenmessung, Analyse oder Werbung setzen wir nicht ein.

3. Bereitstellung der Website & Server-Logfiles

Beim Aufruf der Website werden durch unseren Webserver technisch notwendige Zugriffsdaten in sogenannten Logfiles erfasst. Dies ist zur Auslieferung der Seite und zum Schutz vor Angriffen erforderlich.

Erhobene Daten

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL / übertragene Datenmenge
  • HTTP-Statuscode
  • Browsertyp und -version, Betriebssystem
  • Referrer (zuvor besuchte Seite, sofern vom Browser übermittelt)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und funktionsfähigen Betrieb der Website). Speicherdauer: in der Regel maximal 14 Tage, danach automatische Löschung oder Anonymisierung. Eine Zusammenführung mit anderen Daten findet nicht statt.

4. Cookies & lokaler Speicher

Wir setzen ausschließlich technisch notwendige Cookies bzw. LocalStorage-Einträge ein, die für den Betrieb der Website erforderlich sind. Ein Tracking findet nicht statt, eine Einwilligungspflicht besteht für diese Einträge nicht.

Konkret speichern wir

  • pb_auth – Sitzungstoken für die Anmeldung im Mitgliederbereich (nur bei eingeloggten Nutzern).
  • theme-mode – gewählte Farbmodus-Einstellung (Tag/Nacht).

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) und Art. 6 Abs. 1 lit. b / f DSGVO.

5. Registrierung & Nutzerkonto

Für die Buchung von Gastkarten, die Abgabe von Fangmeldungen und die Teilnahme an der Community ist ein Nutzerkonto erforderlich. Die Authentifizierung erfolgt über unseren selbstgehosteten Backend-Dienst (PocketBase); deine Zugangsdaten verlassen unseren Server nicht.

Bei der Registrierung erheben wir

  • Vor- und Nachname
  • E-Mail-Adresse (zugleich Login)
  • Passwort (verschlüsselt gespeichert, nur als Hash)
  • Telefonnummer (optional, für Rückfragen zu Buchungen)
  • Öffentlicher Anzeigename (optional, für Galerie und Kommentare)
  • Profilbild (optional)

Zweck: Bereitstellung der personalisierten Funktionen (Buchungen, Fangmeldungen, Kommentare, Likes). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen). Speicherdauer: bis zur Löschung des Nutzerkontos; eine Löschung kann jederzeit per E-Mail an uns beantragt werden.

6. Gastkarten-Reservierungen

Für die Abwicklung einer Wochen- oder Tageskarten-Buchung speichern wir die Buchungsdaten (Zeitraum, Angelplatz, Zielart, Anzahl und Namen der mitfischenden Angler, eventuelle Nachrichten) sowie den Status der Reservierung. Die Daten sind deinem Nutzerkonto zugeordnet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: bis zum Ende der steuer- und handelsrechtlichen Aufbewahrungsfristen (§ 147 AO, § 257 HGB – in der Regel bis zu 10 Jahre).

7. E-Mail-Versand (transaktionale Nachrichten)

Wir versenden E-Mails zu Buchungsanfragen, Bestätigungen, Statusänderungen sowie Passwort- und OTP-Anfragen. Der technische Versand erfolgt über Microsoft 365 (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland). Microsoft verarbeitet die E-Mail-Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO.

Für den Versand werden die E-Mail-Adresse, dein Name und der Inhalt der Nachricht verarbeitet. Werbung versenden wir über dieses System nicht. Sofern Microsoft Daten in Drittländer (z.B. USA) übermittelt, erfolgt dies auf Basis der EU-Standardvertragsklauseln sowie — soweit anwendbar — des EU-US Data Privacy Frameworks. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am zuverlässigen E-Mail-Versand).

Weitere Informationen zum Datenschutz bei Microsoft: privacy.microsoft.com/de-de/privacystatement

8. Community-Galerie, Fangmeldungen, Likes & Kommentare

Nutzer können freiwillig Fotos und Informationen zu ihren Fängen einreichen. Nach Freigabe durch uns werden diese öffentlich in der Galerie angezeigt, gemeinsam mit dem im Profil hinterlegten Anzeigenamen (oder, falls keiner vergeben ist, einem generischen Label). Der bürgerliche Klarname wird dabei nicht öffentlich angezeigt.

Likes und Kommentare werden unter dem Anzeigenamen veröffentlicht und bleiben bis zur Löschung durch den Nutzer oder uns sichtbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch den Upload bzw. die Veröffentlichung). Die Einwilligung kann jederzeit widerrufen werden; eine bereits veröffentlichte Fangmeldung, ein Kommentar oder Like kann jederzeit auf Wunsch gelöscht werden (E-Mail an mail@osterfeldsee.de).

9. Kontakt per E-Mail oder Telefon

Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir die von dir übermittelten Angaben (Name, Kontaktdaten, Anliegen) zur Bearbeitung deiner Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche oder vertragliche Kommunikation) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Speicherdauer: solange die Anfrage bearbeitet wird und anschließend im gesetzlichen Rahmen.

10. Empfänger der Daten / Auftragsverarbeiter

Die auf dieser Website erhobenen Daten werden durch uns selbst verarbeitet. Wir nutzen keine Analyse-, Tracking- oder Werbedienste Dritter. Eine Weitergabe an externe Dritte erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist oder wir gesetzlich verpflichtet sind.

Eingesetzte technische Dienstleister (Auftragsverarbeiter nach Art. 28 DSGVO)

  • Hosting-Provider / Serverbetrieb: IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland
  • E-Mail-Versand: Microsoft 365 – Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland

Mit allen Auftragsverarbeitern sind Verträge gemäß Art. 28 DSGVO geschlossen. Soweit Microsoft im Rahmen des E-Mail-Betriebs Daten in Drittländer (insbesondere USA) übermittelt, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln sowie — soweit einschlägig — des EU-US Data Privacy Frameworks.

11. Schriftarten & eingebettete Inhalte

Schriftarten werden lokal von unserem eigenen Server ausgeliefert; es erfolgt keine Einbindung externer Font-CDNs (etwa Google Fonts). Karten-, Video- oder Social-Media-Inhalte Dritter binden wir nicht automatisch ein.

12. Deine Rechte

Du hast uns gegenüber folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:

  • Auskunft über die gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Geltendmachung reicht eine formlose Nachricht an: mail@osterfeldsee.de

Zuständige Aufsichtsbehörde für Nordrhein-Westfalen: Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW), Postfach 20 04 44, 40102 Düsseldorf.

13. Datensicherheit

Die Übertragung zwischen deinem Browser und unserem Server erfolgt ausschließlich SSL-/TLS-verschlüsselt (HTTPS). Passwörter werden ausschließlich als kryptografische Hashes gespeichert und können auch von uns nicht eingesehen werden.

14. Aktualität

Diese Datenschutzerklärung kann jederzeit an neue rechtliche oder technische Gegebenheiten angepasst werden. Es gilt jeweils die auf dieser Seite abrufbare Fassung.

Stand: Mai 2026