Datenschutzerklärung (DSGVO)
HeyStay.travel
Stand: [20.01.2026]
- Verantwortlicher
HeyStay.travel
[Daniel Steinborn & Timo Großer Gbr] – [Arthur-Pollack-Str. 14, 01796 Pirna], Deutschland (Sachsen)
E-Mail: Info@heystay.travel
- Datenschutzbeauftragter
Sofern gesetzlich erforderlich:
E-Mail: info@heystay.travel
(Andernfalls laufen Anfragen über info@heystay.travel.)
- Grundsätze der Verarbeitung
HeyStay.travel verarbeitet personenbezogene Daten gemäß DSGVO, insbesondere nach den Grundsätzen: Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität/Vertraulichkeit.
- Kategorien betroffener Personen
- Websitebesucher
- Gäste (registriert oder nicht registriert)
- Vermieter/Business-User
- Kommunikationspartner (Support)
- Bewerter/Reviewer (falls aktiviert)
- Datenkategorien
- Stammdaten: Name/Firma, Adresse (falls erforderlich), Kontaktinformationen.
- Kontodaten: Login, Passwort-Hash, Verifikationsstatus.
- Buchungs-/Vermittlungsdaten: Aufenthaltsdaten, Unterkunft, Preise, Status, Kommunikation.
- Zahlungsdaten: nur soweit erforderlich; Kreditkarten-/Bankdaten werden grundsätzlich nicht von HeyStay.travel gespeichert, sondern über Stripe verarbeitet (siehe Abschnitt 10).
- Nutzungs-/Gerätedaten: Logfiles, IP-Adresse, Browser-/Geräteinformationen.
- Kommunikationsdaten: Supportanfragen, Chat-/Nachrichteninhalte.
- Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
- Plattformbereitstellung, Konto, Vermittlung – Art. 6 Abs. 1 lit. b (Vertrag/Vorvertrag).
- Sicherheit, Missbrauchs-/Betrugsprävention, IT-Schutz – Art. 6 Abs. 1 lit. f (berechtigtes Interesse).
- Support, Qualitätsmanagement – Art. 6 Abs. 1 lit. b und/oder lit. f.
- Rechtspflichten (Aufbewahrung, behördliche Anfragen) – Art. 6 Abs. 1 lit. c.
- Einwilligungsbasierte Dienste (Analytics/Marketing, sofern eingesetzt) – Art. 6 Abs. 1 lit. a.
- Server-Logfiles
Bei Zugriff auf die Website werden u. a. IP-Adresse, Zeitpunkt, Referrer, User-Agent verarbeitet. Zweck: Betrieb, Sicherheit, Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f. Speicherdauer: i. d. R. 14–30 Tage (hostingabhängig).
- Hosting und Auftragsverarbeitung
HeyStay.travel nutzt Hosting-/IT-Dienstleister (EU/EEA, soweit möglich). Mit Auftragsverarbeitern werden AV-Verträge nach Art. 28 DSGVO geschlossen.
- Kommunikation und Plattformnachrichten
Nachrichten zwischen Gast und Vermieter können gespeichert werden zur Vermittlungsdurchführung, Support und Missbrauchsprävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f. Speicherdauer: nach Zweck, i. d. R. Vertragsdauer plus angemessene Nachhaltefrist.
- Zahlungen über Stripe (separate Verantwortlichkeiten)
- Für Zahlungen/Kautionen nutzt HeyStay.travel Stripe als Zahlungsdienstleister. Stripe verarbeitet Zahlungsdaten nach eigenen Bedingungen und kann insoweit eigenständig Verantwortlicher sein (z. B. für Compliance/KYC) oder Auftragsverarbeiter, abhängig von der konkreten Integration (z. B. Stripe Connect).
- HeyStay.travel erhält grundsätzlich nur die für die Vermittlung/Abwicklung notwendigen Transaktionsmetadaten (z. B. Zahlungsstatus, Betrag, Zahlungsreferenz), nicht jedoch vollständige Kartendaten.
- Stripe ist in der EU über Gesellschaften mit Sitz in Irland tätig. LEI Lookup+2link.com+2
- Cookies und Consent-Management
- Notwendige Cookies (Login, Sicherheit, Session) – Rechtsgrundlage Art. 6 Abs. 1 lit. f.
- Optionale Cookies/Tracking (Statistik/Marketing) – nur nach Einwilligung (Art. 6 Abs. 1 lit. a) via Consent-Banner, sofern eingesetzt.
- Details (Anbieter, Laufzeiten) sind im Consent-Tool aufgelistet.
- Empfänger / Datenweitergabe
Eine Weitergabe erfolgt nur, wenn erforderlich:
- an Vermieter (zur Durchführung des Unterkunftsvertrags/Vermittlung),
- an IT-/Hosting-/Support-Dienstleister (Auftragsverarbeiter),
- an Stripe (Zahlungsabwicklung),
- an Behörden/Gerichte bei rechtlicher Verpflichtung.
- Drittlandübermittlungen
Sofern Dienstleister außerhalb EU/EEA eingesetzt werden, erfolgt Übermittlung nur bei geeigneten Garantien (Art. 44 ff. DSGVO), insbesondere Standardvertragsklauseln, und soweit erforderlich zusätzliche Schutzmaßnahmen.
- Speicherdauer / Löschung
HeyStay.travel löscht oder anonymisiert Daten, sobald der Zweck entfällt und keine Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen. Typische Fristen:
- Supportanfragen: je nach Relevanz 6–24 Monate,
- Buchungs-/Abrechnungsrelevante Daten: nach gesetzlichen Aufbewahrungsfristen (z. B. HGB/AO, sofern anwendbar),
- Logfiles: 14–30 Tage.
- Rechte betroffener Personen
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie Widerruf erteilter Einwilligungen. Anfragen an: datenschutz@heystay.travel.
- Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere die Aufsichtsbehörde am Sitz von HeyStay.travel (Sachsen) oder Ihres Aufenthaltsortes.
- Datensicherheit (Art. 32 DSGVO)
HeyStay.travel setzt angemessene technische und organisatorische Maßnahmen ein (z. B. TLS-Verschlüsselung, Zugriffsbeschränkungen, Rollen-/Rechtekonzepte, Backups, Protokollierung, Incident-Prozesse).
- Automatisierte Entscheidungen / Profiling
Soweit HeyStay.travel automatisierte Prüfungen einsetzt (z. B. Fraud-/Spam-Scoring), erfolgt dies zur Sicherheit und Missbrauchsprävention (Art. 6 Abs. 1 lit. f). Eine ausschließlich automatisierte Entscheidung mit Rechtswirkung i. S. d. Art. 22 DSGVO erfolgt nur, soweit gesetzlich zulässig und ggf. mit geeigneten Garantien.
- Änderungen dieser Datenschutzerklärung
HeyStay.travel kann diese Erklärung anpassen, um Rechts-/Technikänderungen abzubilden. Die jeweils aktuelle Fassung ist auf der Website verfügbar.