Datenschutzerklärung

Einige Unternehmensangaben auf dieser Seite, etwa Name und Anschrift, werden in Kürze ergänzt.

Wir wollen so wenig wie möglich über dich wissen. In dieser Datenschutzerklärung erfährst du, welche Daten wir trotzdem verarbeiten, warum, wie lange wir sie speichern und welche Rechte du hast.

Kurz gesagt

  • Wir setzen keine Tracking-, Analyse- oder Werbe-Cookies und verfolgen dich nicht über andere Websites hinweg.
  • Wir zählen Besuche nur als Summen. Deine IP-Adresse speichern wir dabei nicht.
  • Dein Standort bleibt auf deinem Gerät, außer du entscheidest dich bei einer Bewertung selbst für den Check-in.
  • Deine Favoriten liegen nur in deinem eigenen Browser.
  • Schickst du uns eine Nachricht, bewahren wir sie höchstens 12 Monate auf.
  • Wir verkaufen keine Daten und arbeiten nicht mit Werbenetzwerken, die dich verfolgen.

Wer ist verantwortlich?

ibizamap.nl wird herausgegeben von (wird in Kürze ergänzt), (wird in Kürze ergänzt), eingetragen bei der niederländischen Handelskammer (KvK) unter der Nummer (wird in Kürze ergänzt). Wir sind Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO). Bei allen Fragen zum Datenschutz erreichst du uns unter (wird in Kürze ergänzt).

Welche Daten wir verarbeiten und warum

1. Wenn du die Website besuchst

Damit wir dir unsere Seiten zeigen können, erhält unser Hosting- und Sicherheitsdienstleister Cloudflare technische Daten deiner Verbindung, etwa deine IP-Adresse und Angaben zu deinem Browser. Cloudflare nutzt sie in unserem Auftrag, um die Website auszuliefern und vor Angriffen und Missbrauch zu schützen.

  • Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): eine Website, die funktioniert und sicher ist.
  • Was wir selbst speichern: keine IP-Adressen. Nur bei Bewertungen machen wir daraus einen nicht erkennbaren Code (siehe Punkt 4).

2. Anonyme Statistiken

Wir möchten wissen, welche Seiten nützlich sind, ohne dich zu verfolgen. Dafür nutzen wir drei Dinge:

  • Cloudflare Web Analytics. Ein kleines Skript misst, welche Seite aufgerufen wird und wie schnell sie lädt. In den Summen sehen wir unter anderem das Land, die verweisende Website, den Gerätetyp, den Browser und das Betriebssystem. Laut Cloudflare verwendet dieser Dienst weder Cookies noch localStorage und erstellt keinen „Fingerprint“ von Besuchern.
  • Zähler auf unserem eigenen Server. Bei einem Seitenaufruf oder einem Klick auf eine Anzeige oder einen Partnerlink zählen wir die Seite oder den Link, das Datum, die Sprache und das Land. Das Land leiten wir aus der Verbindung ab. Die IP-Adresse selbst speichern wir nicht, ebenso wenig Browserdaten oder eine Cookie-ID.
  • „Am häufigsten gespeichert“. Speicherst du einen Ort als Favoriten, zählen wir +1 für diesen Ort. Dabei wird nichts übertragen, woran wir dich oder dein Gerät erkennen könnten.

Wir sehen also nur Summen, etwa „diese Seite wurde 120-mal aus Deutschland aufgerufen“.

  • Rechtsgrundlage: berechtigtes Interesse: die Website verbessern und Werbekunden Gesamtreichweiten nennen können.

3. Dein Standort

Auf der Karte kannst du deine eigene Position anzeigen und Orte in der Nähe suchen. Dein Browser fragt dich vorher um Erlaubnis. Erlaubst du es, nutzen wir deinen Standort nur auf deinem eigenen Gerät, zum Beispiel um Entfernungen zu berechnen. Dein Standort wird nicht an uns gesendet.

Ausnahme: Check-in bei einer Bewertung. Wählst du bei einer Bewertung selbst „vor Ort einchecken“, senden wir deinen Standort einmalig mit. Unser Server berechnet, ob du nah genug am Ort bist (etwa 150 Meter), und verwirft die Koordinaten sofort danach. Wir speichern nur, ob du vor Ort warst (ja oder nein), und das Datum.

  • Rechtsgrundlage: berechtigtes Interesse: verlässliche Bewertungen. Der Check-in ist immer freiwillig.

4. Wenn du einen Ort bewertest

Du kannst Orte ohne Konto mit 1 bis 5 Sternen bewerten. Wir fragen weder nach deinem Namen noch nach deiner E-Mail-Adresse. Um gefälschte Bewertungen und Bots zu verhindern, verarbeiten wir:

  • die Anzahl der Sterne, den Ort, das Datum und, wenn du eincheckst, ob du vor Ort warst;
  • einen gehashten Code deiner IP-Adresse: einen Code, der mit einem geheimen Schlüssel berechnet wird und sich nicht in deine IP-Adresse zurückrechnen lässt. Diesen Schlüssel ersetzen wir alle 30 Tage und vernichten den alten. Danach kann niemand, auch wir nicht, den Code noch einer IP-Adresse zuordnen;
  • einen zweiten Code pro Ort, ebenfalls aus deiner IP-Adresse und dem Ort abgeleitet, den wir höchstens 24 Monate aufbewahren. Damit sehen wir, ob dieselbe Verbindung diesen Ort schon einmal bewertet hat;
  • das Netzwerk (den Internetanbieter) und das Land der Verbindung, damit wir Datenverkehr aus Rechenzentren erkennen, von wo viele Bots kommen;
  • das Ergebnis einer automatischen Bot-Prüfung in deinem Browser.

Solange wir diese Codes aufbewahren, gelten sie als pseudonymisierte personenbezogene Daten. Weil wir deinen Namen nicht kennen, können wir eine Bewertung meist nicht dir zuordnen, wenn du sie einsehen oder löschen lassen möchtest (Art. 11 DSGVO). Mehr dazu in unseren Bewertungsrichtlinien.

  • Rechtsgrundlage: berechtigtes Interesse: Betrug und Missbrauch verhindern (siehe Erwägungsgrund 47 DSGVO) und faire Bewertungen zeigen.

5. Wenn du uns eine Nachricht schickst

Das gilt für das Kontaktformular, das Formular für Werbung oder zum Beanspruchen deines Eintrags sowie für E-Mails an (wird in Kürze ergänzt).

  • Daten: dein Name, gegebenenfalls dein Firmenname, deine E-Mail-Adresse, deine Nachricht und der Zeitpunkt des Absendens. Beanspruchst du einen Eintrag, außerdem das, was du uns über dein Unternehmen schickst, etwa Öffnungszeiten oder Fotos.
  • Zweck: deine Frage beantworten, eine Anzeige oder einen Eintrag mit dir besprechen und Angaben zu einem Ort prüfen.
  • Rechtsgrundlage: Geht es um Werbung oder die Verwaltung deines Eintrags, sind das vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Bei anderen Fragen: berechtigtes Interesse, dir antworten zu können.
  • Pflicht? Nein. Ohne E-Mail-Adresse können wir dir aber nicht antworten, und ohne deine Angaben können wir keine Anzeige und keinen Eintrag mit dir vereinbaren.
  • Spam-Schutz: Beim Absenden prüft Cloudflare Turnstile, ob du kein Bot bist. Turnstile verarbeitet dafür unter anderem deine IP-Adresse, einen technischen Fingerabdruck der verschlüsselten Verbindung (TLS) und die Browserkennung (User-Agent). Cloudflare nutzt diese Signale auch als eigenständiger Verantwortlicher, um seine Bot-Erkennung zu verbessern. Siehe den Datenschutzanhang zu Turnstile.
  • Speicherdauer: höchstens 12 Monate nach Eingang. Wirst du Werbekunde, bewahren wir Vertrags- und Rechnungsdaten 7 Jahre auf, weil das niederländische Steuerrecht das vorschreibt (Art. 6 Abs. 1 lit. c DSGVO).

6. Wenn du Inhalte oder eine Bewertung meldest

Meldest du rechtswidrige Inhalte oder verdächtige Bewertungen über unsere Meldeseite, verarbeiten wir deine Meldung und, falls du sie angibst, deinen Namen und deine E-Mail-Adresse. So können wir den Eingang bestätigen und dir mitteilen, was wir mit deiner Meldung gemacht haben.

  • Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 des Digital Services Act).
  • Speicherdauer: 24 Monate nach Abschluss, damit wir bei Rückfragen oder wiederholten Meldungen nachvollziehen können, was entschieden wurde.

7. Deine Favoriten

Favoriten liegen nur im Speicher deines eigenen Browsers (localStorage). Sie werden nicht an uns gesendet, abgesehen von der anonymen Zählung (siehe Punkt 2). Du kannst sie jederzeit löschen. Mehr dazu in unseren Cookie-Hinweisen.

8. Wenn dein Betrieb auf ibizamap steht

Bei Orten zeigen wir geschäftliche Angaben wie Name, Adresse, Telefonnummer, Website und Öffnungszeiten. Diese stammen aus offenen Quellen (siehe Impressum) oder vom Betrieb selbst. Bei Einzelunternehmen können das personenbezogene Daten sein.

  • Zweck: Besuchern richtige und aktuelle Informationen über Orte geben.
  • Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
  • Berichtigung oder Widerspruch: Stimmt etwas nicht oder möchtest du nicht auf ibizamap stehen? Schreib an (wird in Kürze ergänzt).

Wer deine Daten außerdem verarbeitet

Wir arbeiten mit folgenden Auftragsverarbeitern. Mit jedem von ihnen haben wir einen Auftragsverarbeitungsvertrag.

  • Auftragsverarbeiter: Cloudflare, Inc. · Wofür: Hosting, Sicherheit, Statistiken, Bot-Prüfung, Speicherung von Bildern, E-Mail-Benachrichtigungen zu Formularen, Backups · Wo: weltweites Netzwerk; gespeicherte Dateien in der EU
  • Auftragsverarbeiter: Neon (Neon, LLC, Teil von Databricks, Inc.) · Wofür: Datenbank, unter anderem mit Formularnachrichten und Bewertungen · Wo: Server in Frankfurt (Deutschland)
  • Auftragsverarbeiter: Backblaze, Inc. · Wofür: verschlüsselte Backups · Wo: Rechenzentrum in Amsterdam

Außerdem erhalten unser E-Mail-Anbieter (für E-Mails, die du uns schickst) und unser Buchhalter (nur Daten von Werbekunden) Daten. Wenn das Gesetz es verlangt, geben wir Daten an zuständige Behörden weiter. Wir verkaufen niemals Daten.

Daten außerhalb des Europäischen Wirtschaftsraums

Cloudflare, Neon und Backblaze sind US-Unternehmen. Unsere Datenbank steht in Frankfurt und unsere Backups liegen in Amsterdam, aber diese Unternehmen können Daten auch aus den USA verwalten, und das Netzwerk von Cloudflare ist weltweit. Alle drei sind unter dem EU-US Data Privacy Framework zertifiziert. Wo nötig, gelten zusätzlich die Standardvertragsklauseln der Europäischen Kommission.

Wie lange wir Daten speichern

  • Daten: Statistiken · Speicherdauer: nur Summen, ohne personenbezogene Daten
  • Daten: Gehashter IP-Code bei einer Bewertung · Speicherdauer: nicht mehr zuordenbar, sobald der Schlüssel nach 30 Tagen vernichtet ist
  • Daten: Code pro Ort gegen doppelte Bewertungen · Speicherdauer: höchstens 24 Monate
  • Daten: Standort beim Check-in · Speicherdauer: nicht gespeichert; nur „vor Ort ja/nein“ und das Datum
  • Daten: Formularnachrichten und E-Mails · Speicherdauer: höchstens 12 Monate
  • Daten: Vertrags- und Rechnungsdaten von Werbekunden · Speicherdauer: 7 Jahre (steuerliche Aufbewahrungspflicht)
  • Daten: Meldungen · Speicherdauer: 24 Monate nach Abschluss

Backups. Wir erstellen verschlüsselte Backups, um die Website nach einer Störung oder einem Fehler wiederherstellen zu können. Gelöschte Daten können darin noch bis zu 12 Monate enthalten sein. Danach laufen die Backups ab. Wir nutzen sie nur zur Wiederherstellung. Tauchen bei einer Wiederherstellung gelöschte Daten wieder auf, löschen wir sie erneut.

Sicherheit

Alle Verbindungen zur Website sind verschlüsselt (HTTPS). Zugriff auf die Verwaltung und auf Nachrichten haben nur Personen, die ihn für ihre Arbeit brauchen, und dieser Zugang ist mit einem physischen Sicherheitsschlüssel geschützt. Backups sind verschlüsselt. Geht trotzdem etwas schief, halten wir uns an die Regeln der DSGVO für Datenschutzverletzungen, einschließlich einer Meldung an die niederländische Datenschutzbehörde, wenn das erforderlich ist.

KI und deine Daten

Wir schreiben und übersetzen Texte mit Unterstützung von KI; siehe unsere Redaktionsrichtlinien. Personenbezogene Daten von Besuchern, etwa Formularnachrichten, geben wir nicht in KI-Werkzeuge ein.

Automatisierte Entscheidungen

Wir treffen keine ausschließlich automatisierten Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen. Unsere Bot-Prüfung kann eine Bewertung allerdings automatisch zurückhalten oder vorübergehend zurückstellen. Hältst du das für einen Fehler, schreib uns.

Deine Rechte

Du hast das Recht,

  • Auskunft über deine Daten zu erhalten (Art. 15 DSGVO);
  • unrichtige Daten berichtigen zu lassen (Art. 16 DSGVO);
  • deine Daten löschen zu lassen (Art. 17 DSGVO);
  • die Verarbeitung einschränken zu lassen (Art. 18 DSGVO);
  • Daten, die du selbst bereitgestellt hast, in einem gängigen Format zu erhalten (Art. 20 DSGVO);
  • der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21 DSGVO).

Schick deine Anfrage an (wird in Kürze ergänzt). Wir antworten innerhalb eines Monats. Ist deine Anfrage kompliziert oder erhalten wir viele gleichzeitig, können wir diese Frist um zwei Monate verlängern. Das teilen wir dir dann innerhalb des ersten Monats mit, samt Begründung. Manchmal bitten wir dich, deine Identität nachzuweisen, damit wir keine Daten an die falsche Person herausgeben.

Beschwerde einlegen

Bist du nicht zufrieden damit, wie wir mit deinen Daten umgehen, sag uns bitte Bescheid. Dann suchen wir gemeinsam nach einer Lösung. Du kannst dich auch bei der niederländischen Datenschutzbehörde, der Autoriteit Persoonsgegevens, beschweren oder bei der Aufsichtsbehörde in dem Land, in dem du wohnst oder arbeitest. Du findest sie in der Liste der europäischen Datenschutzbehörden. Die niederländische Behörde bittet in der Regel darum, dass du deine Beschwerde zuerst bei uns einreichst.

Änderungen

Ändert sich unsere Arbeitsweise, passen wir diese Erklärung an. Das Datum der letzten Änderung steht auf dieser Seite.

Dieser Text wurde mit KI-Unterstützung verfasst und noch nicht von der Redaktion geprüft. Redaktionelle Richtlinien