Stand: 03.03.2026
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
vantagg UG (haftungsbeschränkt)
Bessemerstraße 51, 1. OG, 12103 Berlin
E-Mail: [email protected]
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
Unsere Plattform wird auf Serverinfrastruktur der Hetzner Online GmbH betrieben. Dabei werden insbesondere Verbindungsdaten und technische Protokolldaten verarbeitet, die für den sicheren und stabilen Betrieb erforderlich sind.
Serverstandort/Region: Falkenstein (Deutschland).
Zweck der Verarbeitung: Bereitstellung, Stabilität und Sicherheit der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
Sofern erforderlich, erfolgt die Verarbeitung auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
Beim Aufruf der Website werden technisch notwendige Informationen verarbeitet, z. B.:
Die Verarbeitung erfolgt zur Fehleranalyse, Missbrauchserkennung und Systemsicherheit (Art. 6 Abs. 1 lit. f DSGVO).
Wir verwenden technisch notwendige Cookies (z. B. für Session, Login, CSRF-Schutz) sowie ein Einwilligungs-Tool zur Steuerung optionaler Kategorien (z. B. Karten).
Rechtsgrundlagen:
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen werden.
Bei Registrierung/Nutzung eines Kontos verarbeiten wir u. a. E-Mail-Adresse, Name, Login-Daten und kontobezogene Informationen.
Optional kann ein Login über Drittanbieter erfolgen (sofern aktiviert): Google, Microsoft und LinkedIn. Dabei erhalten wir die vom jeweiligen Anbieter übermittelten Profildaten (z. B. Name, E-Mail-Adresse), die für die Anmeldung erforderlich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Bei Nutzung der Plattform verarbeiten wir die von Ihnen eingegebenen Daten zu Anzeigen, Standorten, Versandinformationen, Buchungszeiträumen, Preisen und Kommunikationsinhalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen).
Für die Zahlungsabwicklung nutzen wir Stripe (Stripe Payments Europe, Limited bzw. verbundene Unternehmen). Bei Zahlungsvorgängen werden Zahlungs- und Transaktionsdaten an Stripe übermittelt und dort verarbeitet.
Wir erhalten selbst in der Regel keine vollständigen Karteninformationen, sondern transaktionsbezogene Status- und Referenzdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Empfänger: Stripe.
Weitere Informationen: https://stripe.com/de/privacy
Sofern in unserem System aktiviert, erfolgt die Erstellung/Finalisierung von Rechnungen über Lexoffice (Haufe-Lexware GmbH & Co. KG). Hierzu werden abrechnungsrelevante Daten (z. B. Name, E-Mail, Leistungsdaten, Rechnungsbetrag) an Lexoffice übertragen.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche
Pflichten).
Weitere Informationen: https://www.lexoffice.de/datenschutz/
Für transaktionale E-Mails (z. B. Konto, Buchung, Rechnung) nutzen wir den SMTP-Dienst von Brevo. Dabei werden insbesondere E-Mail-Adresse, Nachrichteninhalte sowie technische Versanddaten verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Weitere Informationen: https://www.brevo.com/de/legal/privacypolicy/
Für Kartenfunktionen und Standortsuche nutzen wir MapLibre in Kombination mit Kartendiensten/Geocoding von Stadia Maps; in Teilen des Angebots können außerdem Mapbox-Ressourcen eingesetzt werden.
Bei Nutzung dieser Funktionen können insbesondere IP-Adresse, Standort-/Suchdaten sowie technische Verbindungsdaten an die jeweiligen Anbieter übermittelt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit die Funktionen optional nur nach Zustimmung geladen werden; im Übrigen Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
Anbieterinformationen:
Stadia Maps: https://stadiamaps.com/privacy/
Mapbox: https://www.mapbox.com/legal/privacy
Eine Übermittlung personenbezogener Daten erfolgt nur, soweit dies erforderlich ist, insbesondere an:
Soweit einzelne Dienstleister Daten außerhalb der EU/des EWR verarbeiten, erfolgt dies nur unter den gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln und ergänzende Schutzmaßnahmen).
Für den E-Mail-Versand über Brevo gilt: Eine Verarbeitung erfolgt grundsätzlich innerhalb der EU; sollte im Einzelfall dennoch eine Übermittlung in ein Drittland erforderlich sein, erfolgt diese auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO, insbesondere der EU-Standardvertragsklauseln (SCC).
Für Stripe gilt: Im Rahmen der Zahlungsabwicklung kann eine Verarbeitung auch in Drittländern (insbesondere in den USA) stattfinden. Die Absicherung erfolgt nach Anbieterangaben über geeignete Übermittlungsmechanismen, insbesondere EU-Standardvertragsklauseln (SCC) und, soweit anwendbar, Zertifizierungen nach dem EU-U.S. Data Privacy Framework.
Für Mapbox gilt: Bei Nutzung von Mapbox-Ressourcen kann eine Verarbeitung in Drittländern (u. a. USA) nicht ausgeschlossen werden. Die Übermittlung erfolgt nach Anbieterangaben auf Grundlage geeigneter Garantien (insbesondere SCC und ggf. Data Privacy Framework, soweit anwendbar).
Für Stadia Maps gilt: Stadia Maps ist ein US-Anbieter. Soweit bei der Nutzung von Karten-/Geocoding-Funktionen eine Drittlandübermittlung erfolgt, erfolgt diese nur unter Beachtung der Art. 44 ff. DSGVO und auf Grundlage geeigneter Garantien (insbesondere SCC, sofern erforderlich).
Kurz erklärt: Manche technische Dienste sitzen außerhalb der EU, etwa in den USA. Wenn dabei personenbezogene Daten übertragen werden, achten wir auf rechtlich anerkannte Schutzmechanismen wie Standardvertragsklauseln. So stellen wir sicher, dass auch bei internationalen Datenflüssen ein angemessenes Datenschutzniveau eingehalten wird.
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
Sie haben nach der DSGVO insbesondere folgende Rechte:
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Wir setzen technische und organisatorische Sicherheitsmaßnahmen nach Art. 32 DSGVO ein, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund technischer Änderungen, neuer Funktionen oder geänderter Rechtslage erforderlich wird.