Datenschutz
Datenschutz
Zuletzt aktualisiert: 20. September 2026
Wer verarbeitet die Daten
Maria Nemeth, Roseggerstraße 17, 8850 Murau, Österreich. Kontakt: mu.aktiv@gmail.com
Buchung
Bei der Buchung verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, Aufenthaltszeitraum, Anzahl der Gäste und eine allfällige Anmerkung. Das ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO): Ohne diese Daten können wir keine Unterkunft bereitstellen.
Buchhaltungsbelege bewahren wir gemäß der österreichischen Bundesabgabenordnung (BAO §132) sieben Jahre auf – gerechnet ab dem Ende des Kalenderjahres, in dem der Beleg entstanden ist. Nach Ablauf der Frist löschen wir sie.
E-Mails
Zur Buchung senden wir Bestätigungs- und Erinnerungs-E-Mails. Über den Versand führen wir ein Protokoll (Empfänger, Betreff, Zeitpunkt, Erfolg), damit der Versand im Streitfall nachweisbar ist.
Gästemeldung
In Österreich ist der Beherbergungsbetrieb verpflichtet, alle Gäste zu melden (Meldegesetz 1991). Dafür verarbeiten wir Name, Geburtsdatum, Staatsangehörigkeit, Art und Nummer des Reisedokuments sowie die Wohnadresse der Gäste. Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – ohne diese Daten dürfen wir keine Gäste aufnehmen.
Für die Meldung übermitteln wir die Daten über das System feratel Deskline an die zuständige österreichische Behörde. Darüber hinaus geben wir sie an niemanden weiter und verwenden sie nicht für Marketing. Die Gästebuchdaten löschen wir nach Ablauf der gesetzlichen Aufbewahrungsfrist.
Booking.com und Kalendersynchronisierung
Wenn du über Booking.com buchst, erhalten wir deine Daten von dort; dafür gilt deren eigene Datenschutzerklärung. Unseren Kalender verbindet eine bidirektionale iCal-Verbindung mit Booking.com: Darin stehen ausschließlich die Daten der belegten Zeiträume sowie eine interne Kennung. Name, E-Mail-Adresse, Telefonnummer und Betrag werden nicht übertragen, weder hin noch zurück.
Sicherheit, Missbrauchsschutz
Das Buchungsformular und die Anmeldung schützen wir gegen automatisierten Missbrauch. Dafür bilden wir aus der IP-Adresse einen mit einem täglich wechselnden, geheimen Salt erzeugten Hashwert und speichern nur die Anzahl der Versuche. Auch hier speichern wir keine rohe IP-Adresse; der Hashwert lässt sich am nächsten Tag nicht mehr derselben Person zuordnen. Rechtsgrundlage: berechtigtes Interesse an der Funktionsfähigkeit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
Besuchsmessung
Der Betrieb der Website wird von zwei cookielosen Messungen begleitet:
- Eigene Messung. Wir speichern eine mit einem täglich wechselnden, geheimen Salt erzeugte Kennung. Rohe IP-Adressen speichern wir nicht, und die Kennungen früherer Tage sind nicht umkehrbar – auch wir können nicht nachvollziehen, wer welche war.
- Analyzza. Cookielose Besuchsmessung, selbst betrieben, auf einem europäischen Server. Erfasst werden Seitenaufrufe, verweisende Seite und Gerätetyp; es wird kein individuelles Profil gebildet, und die Daten verlassen die EU nicht. Rechtsgrundlage: berechtigtes Interesse an der Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
Dafür verwenden wir keine Cookies und holen daher auch keine Einwilligung ein.
Cookies
Wir verwenden ein einziges Cookie: die PHPSESSID -Sitzungskennung, die für das sichere Absenden der Formulare (CSRF-Schutz) nötig ist. Sie endet mit dem Schließen des Browsers. Technisch notwendiges Cookie, eine Einwilligung ist dafür nicht erforderlich.
Dritte
Die Schriften und sämtliche Skripte kommen von unserem eigenen Server – kein Google Fonts, kein eingebettetes Google Maps, kein Social-Media-Pixel, kein Werbe-Tracker.
Karte: Die Kartengrundlage liefert Tilezza (tilezza.eu) von einem Server in der EU, aus offenen OpenStreetMap-Daten. Beim Öffnen der Kartenseite lädt dein Browser Bilder von dort, deshalb sieht der Anbieter – wie bei jeder Internetanfrage – deine IP-Adresse und deinen Browsertyp. Es werden keine Cookies gesetzt, kein Profil gebildet, und die Karte verfolgt nicht, wo du dich auf der Seite bewegst. Ist der Dienst nicht erreichbar, schaltet die Karte von selbst auf die Version von unserem eigenen Server um – dann verlassen überhaupt keine Daten unseren Server.
Die Buttons für die Routenplanung und „Frag eine KI“ führen auf externe Seiten, aber erst, wenn du sie anklickst. Vor dem Klick gelangen keinerlei Daten dorthin, und auch die Adresse der verweisenden Seite geben wir nicht weiter.
Hosting
Die Website läuft auf einem Server der netcup GmbH (Karlsruhe, Deutschland), die Daten verlassen also die Europäische Union nicht. netcup handelt als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags. Die beim Serverbetrieb anfallenden Protokolldateien dienen der Systemsicherheit und werden kurzfristig gelöscht.
Deine Rechte
Du kannst eine Kopie, Berichtigung oder Löschung der über dich gespeicherten Daten verlangen und der Verarbeitung widersprechen. Schreib an die oben genannte E-Mail-Adresse. Bist du mit der Antwort nicht zufrieden, kannst du dich bei der österreichischen Datenschutzbehörde beschweren (Datenschutzbehörde, Barichgasse 40–42, 1030 Wien).