Datenschutzerklärung im Überblick
Verständlich formuliert, technisch abgeglichen und ohne versteckte Vorbehalte.
Geltungsbereich und Grundsätze
Diese Datenschutzerklärung gilt für die öffentlich zugängliche Website Reisejuwel und die dort eingebundene Reiseanfrage. Personenbezogene Daten werden zweckgebunden und auf das für Betrieb, Sicherheit, Anfragebearbeitung oder eine freiwillig gewählte Funktion erforderliche Maß begrenzt.
Die redaktionellen Inhalte lassen sich grundsätzlich ohne aktive Angabe von Kontakt- oder Reisedaten nutzen. Nicht vorhandene Dienste – insbesondere externe Marketing-Pixel – werden hier nicht vorsorglich als angeblich eingesetzte Dienste aufgeführt.
Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist Roberto Festoso. Datenschutzanfragen können an anfrage@reisejuwel.de gerichtet werden. Ein Datenschutzbeauftragter ist für das geprüfte Angebot nicht benannt.
Inhaber: Roberto Festoso
Kostheimer Landstraße 75d
55246 Mainz-Kostheim · Deutschland
- anfrage@reisejuwel.de
- Website
- reisejuwel.de
- Steuernummer
- 04081661866
Hosting, Transport und Server-Protokolle
Die Website und der produktive Mailtransport sind nach der geprüften Konfiguration bei der Alfahosting GmbH, Edmund-von-Lippmann-Straße 13–15, 06112 Halle (Saale), Deutschland, eingerichtet. Beim Seitenabruf können Server-Protokolle insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Referrer, Browser- und Betriebssystemangaben sowie HTTP-Status enthalten.
Die Verarbeitung dient der Auslieferung der Website, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist ein sicherer und störungsfreier Betrieb. Umfang und konkrete Löschfrist der providerseitigen Protokolle richten sich nach der tatsächlich gebuchten Hostingkonfiguration.
Optionale interne Website-Statistik
Erst nach der Auswahl „Statistik erlauben“ erfasst Reisejuwel Seitenaufrufe und Sitzungen: Pfad und URL ohne Query-Parameter, Referrer ohne Query-Parameter, gesondert ausgelesene UTM-Parameter, Marketingkanal, Geräteklasse, Browser- und Betriebssystemgruppe, optional über Infrastruktur-Header übermittelten Ländercode, Bildschirm- und Viewportgröße, Ladezeit, Aufenthaltsdauer sowie die Zuordnung einer abgesendeten Reiseanfrage.
Die IP-Adresse wird nicht im Klartext gespeichert. Für die Wiedererkennung bildet das System einen HMAC-Wert aus IP-Adresse und User-Agent; eine zufällige Sitzungskennung wird ebenfalls nur gehasht gespeichert. Erkannte Bots und angemeldete Backend-Nutzer werden aus der Auswertung ausgeschlossen. Es wird dafür kein externer Analysedienst, Tag Manager oder Marketing-Pixel geladen.
Rechtsgrundlagen sind die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Einwilligungen sind freiwillig und können über „Cookie-Einstellungen“ jederzeit für die Zukunft widerrufen werden. Statistikdatensätze werden automatisiert nach spätestens 395 Tagen gelöscht.
Reiseanfrage: Daten, Zweck und Pflichtangaben
Pflichtangaben sind Wunschziel, Anzahl der Reisenden, Vor- und Nachname sowie E-Mail-Adresse. Sie werden benötigt, um die Anfrage zuzuordnen und zu beantworten. Freiwillig sind Reisezeitraum, Abflughafen, Taucherfahrung, Reiseart, Interessen, Telefonnummer und Freitext. Diese Angaben werden nur verarbeitet, soweit die anfragende Person damit ihren Beratungswunsch konkretisiert.
Gespeichert werden außerdem die Formularseite sowie Zeitpunkt und Version des unmittelbar vor dem Absenden angezeigten Datenschutzhinweises. Dieser Nachweis ist keine Einwilligung in die zur Anfragebearbeitung erforderliche Verarbeitung. Die Anfrage wird in der Reisejuwel-Datenbank gespeichert und über den konfigurierten Mailserver intern an anfrage@reisejuwel.de gesendet.
Rechtsgrundlage für Anfrage und gewünschte vorvertragliche Kommunikation ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits-, Zustell- und Missbrauchsnachweise beruhen auf Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist eine nachvollziehbare, sichere Bearbeitung. Bitte keine Ausweiskopien, Zahlungsdaten oder nicht erforderlichen Gesundheitsangaben im Freitext übermitteln.
Keine automatische Weitergabe an Reiseanbieter
Das geprüfte Websiteformular sendet Anfrageinhalte nicht automatisch an Reiseveranstalter, Tauchbasen, Hotels oder andere Reiseanbieter. Zunächst erhalten nur Reisejuwel und die für Hosting beziehungsweise Mailtransport eingesetzten technischen Dienstleister die Daten.
Soll eine konkrete Anfrage später an einen externen Anbieter übermittelt werden, müssen Empfänger, Zweck, betroffene Daten und Rechtsgrundlage vor der Übermittlung feststehen und der anfragenden Person transparent mitgeteilt werden. Eine solche spätere manuelle Weitergabe lässt sich aus dem Websitecode allein nicht abschließend beurteilen.
Vorbereitete Partnerlinks und Klickmessung
Die Anwendung unterstützt kontrollierte Partnerlinks, deren öffentliche Funktion in der aktuell geprüften Konfiguration deaktiviert ist. Wird sie später freigeschaltet, funktioniert die vom Nutzer angeforderte Weiterleitung auch ohne Statistik-Einwilligung; dann werden intern nur ein zusammengefasster Klickzähler und der letzte Klickzeitpunkt am Link aktualisiert.
Nur mit Statistik-Einwilligung entsteht zusätzlich ein Klickdatensatz mit Partner, Link, Platzierung, Ausgangsseite und Referrer jeweils ohne Query-Parameter, gesonderten UTM-Parametern, Geräte-, Browser- und Betriebssystemgruppe, zufälliger Sitzungskennung und einem HMAC-Wert aus einem auf IPv4-/24 beziehungsweise IPv6-/64 gekürzten Netzpräfix. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Empfänger, Auftragsverarbeitung und Drittländer
Empfängerkategorien sind der Hosting- und Maildienstleister sowie intern autorisierte Personen, die Anfrage, Technik oder Sicherheit bearbeiten. Vor einer Produktivfreigabe ist organisatorisch zu bestätigen, dass erforderliche Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO mit den eingesetzten Dienstleistern bestehen.
Im geprüften öffentlichen Frontend werden keine externen Fonts, Karten, Videos, Captchas, Analyseanbieter, Social-Media-Pixel oder CDNs geladen. Daher wurde vor einem aktiven Klick kein programmierter Drittlandtransfer durch solche Dienste festgestellt. Beim bewussten Öffnen einer externen Quelle oder eines später aktivierten Partnerlinks erhält der Zielanbieter technisch zumindest IP-Adresse, Browserdaten, Zeitpunkt und Zieladresse; dessen Hinweise und mögliche Drittlandtransfers sind vor Nutzung zu prüfen.
Backoffice und Benutzerkonten
Es bestehen keine öffentlichen Kundenkonten. Autorisierte interne Benutzerkonten ermöglichen rollenbasierten Zugriff auf das Backoffice und die dort gespeicherten Anfragen. Passwörter werden gehasht gespeichert; administrative Aktionen können zur Sicherheits- und Nachvollziehbarkeitskontrolle protokolliert werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die abgesicherte Administration und Missbrauchskontrolle.
Speicherdauer und Löschkriterien
Interne Website- und Affiliate-Klickstatistiken werden automatisiert nach spätestens 395 Tagen gelöscht. Der Consent-Cookie bleibt höchstens 180 Tage erhalten; die Laravel-Sitzung endet nach derzeitiger Konfiguration nach 120 Minuten Inaktivität.
Für Reiseanfragen und zugehörige E-Mails besteht im geprüften System noch keine automatische feste Löschfrist. Sie sind zu löschen oder einzuschränken, sobald Bearbeitung und erforderliche Nachweise beendet sind und keine gesetzlichen Aufbewahrungs- oder Rechtsverteidigungsgründe entgegenstehen. Eine dokumentierte Löschroutine ist vor dem Produktivbetrieb als Compliance-Maßnahme festzulegen. Providerseitige Log- und Backupfristen sind anhand des konkreten Tarifs zu verifizieren.
Bereitstellung und automatisierte Entscheidungen
Ohne die als Pflichtangaben gekennzeichneten Daten kann Reisejuwel eine persönliche Anfrage nicht bearbeiten. Alle weiteren Angaben und die Newsletter-Einwilligung sind freiwillig. Es findet keine ausschließlich automatisierte Entscheidung einschließlich Profiling statt, die rechtliche oder ähnlich erhebliche Wirkung entfaltet.
Rechte betroffener Personen
Zur Ausübung der Rechte genügt eine Nachricht an anfrage@reisejuwel.de. Zuständige Aufsichtsbehörde für nichtöffentliche Stellen in Hessen ist grundsätzlich der Hessische Beauftragte für Datenschutz und Informationsfreiheit; das Recht, sich an eine andere zuständige Aufsichtsbehörde zu wenden, bleibt unberührt.
Auskunft über verarbeitete personenbezogene Daten (Art. 15 DSGVO)
Berichtigung unrichtiger Daten (Art. 16 DSGVO)
Löschung unter den gesetzlichen Voraussetzungen (Art. 17 DSGVO)
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Datenübertragbarkeit, soweit anwendbar (Art. 20 DSGVO)
Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
Widerruf einer Einwilligung für die Zukunft, ohne Berührung der Verarbeitung vor dem Widerruf
Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Datensicherheit und Stand
Reisejuwel setzt TLS, CSRF-Schutz, gehashte Passwörter und rollenbasierte Backoffice-Zugriffe ein. Absolute Sicherheit kann nicht zugesichert werden; Schutzmaßnahmen werden risikoorientiert überprüft.
Stand: 4. September 2026. Änderungen an Technik, Partnern oder Geschäftsprozessen müssen vor ihrer Freischaltung in dieser Erklärung nachvollzogen werden.
