Datenschutzerklärung

1. Verantwortlicher

Tim Keller
timsreisen – Reisevermittlung
c/o Online-Impressum.de #5774
Europaring 90
53757 Sankt Augustin
Deutschland

E-Mail: info@tims-reisen.de

2. Allgemeine Hinweise zur Datenverarbeitung

Der Schutz deiner personenbezogenen Daten ist mir wichtig. Die Verarbeitung erfolgt ausschließlich im Rahmen der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung dieser Website, zur Bearbeitung von Anfragen oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

3. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung, erkennbar an „https://“ und dem Schloss-Symbol in der Browserzeile. Dadurch können übermittelte Daten nicht von Dritten mitgelesen werden.

4. Hosting

Diese Website wird bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland gehostet. Beim Aufruf der Website erfasst der Hostinganbieter automatisch Server-Logfiles (IP-Adresse, Datum/Uhrzeit, aufgerufene Seiten, Browsertyp/-version, Betriebssystem, Referrer-URL). Die Verarbeitung erfolgt zur Sicherstellung des technischen Betriebs, der Systemsicherheit und zur Fehleranalyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Betrieb). Es besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Logfiles werden in der Regel nach kurzer Zeit automatisch gelöscht.

5. Content-Management-System (WordPress)

Diese Website nutzt das CMS WordPress. Dabei werden technisch notwendige Cookies gesetzt und Daten verarbeitet, die für Darstellung und sicheren Betrieb erforderlich sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderliche Speicherung auf dem Endgerät).

6. Kontaktformular (Fluent Forms)

Bei Nutzung des Kontaktformulars werden die eingegebenen Daten (insb. Name, Kontaktdaten, Reise- und Wunschangaben, Nachrichteninhalte) zur Bearbeitung deiner Anfrage verarbeitet und gespeichert. Die Daten verbleiben auf dem eigenen Hosting-Server.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Anfragebearbeitung). Speicherung nur, solange erforderlich oder gesetzliche Aufbewahrungspflichten bestehen.

6a. Anfrageverarbeitung, CRM-System und Double-Opt-in

Anfragen über das Reiseanfrage- bzw. Kontaktformular werden automatisch in unser Kundenverwaltungssystem (CRM) übernommen. Verarbeitet werden die im Formular angegebenen Daten (insb. Name, E-Mail-Adresse, Telefonnummer, Reise- und Wunschangaben) zum Zweck der Bearbeitung der Anfrage, der Erstellung von Reisevorschlägen und der Kommunikation per E-Mail oder Telefon.

Eingesetzt wird hierfür eine eigenentwickelte CRM- und E-Mail-Lösung, die ausschließlich auf unserem eigenen Server bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland betrieben wird. Mit netcup besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (Hosting). Eine Weitergabe an externe CRM- oder Newsletter-Dienstleister findet nicht statt; die Daten verbleiben in Deutschland. Ein Drittlandtransfer erfolgt nicht.

Double-Opt-in: Nach dem Absenden deiner Anfrage erhältst du eine E-Mail mit der Bitte, der dauerhaften Speicherung deiner Daten im Kundenstamm und der weiteren Kontaktaufnahme ausdrücklich zuzustimmen (Double-Opt-in-Verfahren). Zum Nachweis der Einwilligung werden Zeitpunkt der Bestätigung und technische Daten (z. B. IP-Adresse) protokolliert.

Speicherdauer: Bestätigst du die Einwilligung nicht, werden deine Daten 14 Tage nach der Anfrage automatisch gelöscht, soweit keine Buchung zustande gekommen ist und keine gesetzlichen Aufbewahrungspflichten bestehen. Mit Bestätigung bleiben deine Daten im Kundenstamm gespeichert, bis du die Einwilligung widerrufst oder der Zweck der Speicherung entfällt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung der Anfrage / vorvertragliche Maßnahmen); Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 7 Abs. 2 Nr. 2 UWG (dauerhafte Speicherung im Kundenstamm und werbliche Ansprache per E-Mail nach Double-Opt-in); Art. 6 Abs. 1 lit. f bzw. lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO (Protokollierung des Double-Opt-in zu Nachweiszwecken).

Widerrufsrecht: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – formlos per E-Mail an info@tims-reisen.de oder über den Abmeldelink in jeder E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

6b. Spam-Schutz (Google reCAPTCHA)

Zum Schutz der Formulare vor Spam und Missbrauch nutzt diese Website Google reCAPTCHA v3 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. reCAPTCHA analysiert im Hintergrund das Verhalten des Websitebesuchers (z. B. IP-Adresse, Verweildauer, Mausbewegungen), um zu beurteilen, ob eine Eingabe durch einen Menschen erfolgt. Dabei können Daten an Google-Server übertragen werden, auch in die USA; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Website vor missbräuchlichen Anfragen und Spam); soweit eine Einwilligung über das Consent-Banner abgefragt wird, Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.

Weitere Informationen: https://policies.google.com/privacy und https://policies.google.com/terms

7. Kontaktaufnahme per E-Mail, Telefon oder WhatsApp

Bei Kontaktaufnahme per E-Mail oder Telefon werden die übermittelten Daten zur Bearbeitung deiner Anfrage verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).

Auf dieser Website ist ein WhatsApp-Kontakt-Button eingebunden. Beim Anklicken wirst du zur WhatsApp-App oder zu WhatsApp Web weitergeleitet; erst dann werden Daten (z. B. Telefonnummer, Nachrichteninhalte) an WhatsApp übermittelt. Verantwortlicher für Nutzer im Europäischen Wirtschaftsraum ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (Teil der Meta-Unternehmensgruppe). Eine Übermittlung in die USA an Meta Platforms, Inc. ist möglich; Meta ist nach dem EU-US Data Privacy Framework zertifiziert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenschutzinformationen: https://www.whatsapp.com/legal/privacy-policy-eea/

8. Cookies und Einwilligungsmanagement (Complianz)

Diese Website nutzt das Consent-Management-Tool Complianz, um Einwilligungen in die Speicherung von Cookies und die Nutzung bestimmter Dienste zu verwalten. Gespeichert werden Einwilligungsstatus, Zeitpunkt der Einwilligung, Browserinformationen und eine anonymisierte IP-Adresse, um Einwilligungen nachweisen zu können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 7 Abs. 1 DSGVO (Nachweispflicht) sowie § 25 Abs. 2 Nr. 2 TDDDG für das Setzen des Consent-Cookies selbst.

Das Consent-Banner wird im Modus des IAB Transparency & Consent Framework (TCF) betrieben. Dabei wird deine Einwilligungsentscheidung in einem sogenannten TC-String gespeichert und an teilnehmende Anbieter („Vendoren“) signalisiert. Die Liste der Vendoren und Verarbeitungszwecke kannst du im Banner unter „Dienste/Lieferanten verwalten“ einsehen. Weitere Informationen: https://iabeurope.eu/transparency-consent-framework/

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Einwilligung verwalten“ am Seitenende widerrufen oder anpassen (Art. 7 Abs. 3 DSGVO).

9. Cookies

Diese Website verwendet Cookies. Technisch notwendige Cookies sind für den Betrieb der Website erforderlich. Weitere Cookies (z. B. Statistik- oder Marketing-Cookies) werden nur nach ausdrücklicher Einwilligung gesetzt.

Rechtsgrundlage: Für technisch notwendige Cookies: § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO. Für alle übrigen Cookies und vergleichbare Technologien (Local Storage, Pixel, Tracking-IDs): § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

10. Caching und Performance (W3 Total Cache)

Zur Beschleunigung der Website wird ein Caching-System eingesetzt; Seiteninhalte werden temporär gespeichert, um Ladezeiten zu verkürzen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG, soweit Cookies gesetzt werden.

11. Schriftarten

Die verwendeten Schriftarten sind lokal auf dem Server gespeichert. Es erfolgt keine Verbindung zu externen Font-Servern (z. B. Google Fonts).

12. Google Site Kit

Diese Website nutzt das WordPress-Plugin „Site Kit by Google“ der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Site Kit verbindet die Website mit Google-Diensten (insb. Google Analytics und Google Search Console) und stellt deren Auswertungen im Website-Backend dar. Eine Verarbeitung personenbezogener Daten der Websitebesucher erfolgt dabei über die jeweils eingebundenen Google-Dienste (siehe Abschnitt 13); Site Kit selbst setzt für Besucher keine eigenen Tracking-Cookies.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Analyse und Verwaltung der Website); für eingebundene Dienste gelten die dort genannten Rechtsgrundlagen.

13. Webanalyse (Google Analytics 4) und Google Consent Mode v2

Diese Website nutzt Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. GA4 verwendet Cookies und ähnliche Technologien zur Analyse der Websitenutzung. Die IP-Adresse wird nicht gespeichert bzw. nur gekürzt verarbeitet.

Google Consent Mode v2: Diese Website setzt den Google-Einwilligungsmodus ein. Dabei wird dein im Cookie-Banner gewählter Einwilligungsstatus (u. a. „analytics_storage“, „ad_storage“, „ad_user_data“, „ad_personalization“) an Google übermittelt. Ohne Einwilligung werden keine Cookies für Analyse- oder Werbezwecke gesetzt; Google erhält dann allenfalls einwilligungsfreie, aggregierte Signale ohne Cookie-Kennungen.

Die Nutzung von Google Analytics erfolgt ausschließlich auf Grundlage deiner Einwilligung über das Cookie-Banner. Mit Google besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).

Die in GA4 gespeicherten nutzerbezogenen Daten werden nach 14 Monaten automatisch gelöscht (eingestellte Aufbewahrungsdauer).

Eine Datenübermittlung in die USA kann nicht ausgeschlossen werden. Google LLC ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert. Ergänzend werden Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vereinbart, die auch bei einem etwaigen Wegfall des DPF als Garantie dienen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung). Widerruf jederzeit über die Cookie-Einstellungen möglich.

14. Affiliate-Links und Partner-Widgets (Fernreisehelden, GetYourGuide u. a.)

Hauptpartner ist Fernreisehelden (Fernreisehelden GmbH). Wenn du über einen Link auf tims-reisen.de eine Reise buchst, erhalte ich eine Provision; für dich entstehen keine Mehrkosten. Datenschutzinformationen: https://www.fernreisehelden.de/datenschutz/

Beim Anklicken eines Affiliate-Links wirst du auf die Website des jeweiligen Anbieters weitergeleitet. Dort können Cookies gesetzt und personenbezogene Daten zur Nachverfolgung von Vermittlungen verarbeitet werden. Auf diese Verarbeitung habe ich keinen Einfluss; es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

Eingebundene Widgets: Auf einzelnen Seiten sind externe Buchungs- bzw. Angebots-Widgets eingebunden, insbesondere von GetYourGuide (GetYourGuide Deutschland GmbH, Berlin, bzw. GetYourGuide AG, Zürich, Schweiz; für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission; Datenschutzinformationen: https://www.getyourguide.de/privacy_policy). Beim Laden wird eine direkte Verbindung zu den Servern des Anbieters hergestellt; übermittelt werden können insbesondere IP-Adresse, Browser- und Gerätedaten, Referrer-URL, aufgerufene Seiteninhalte und Zeitstempel. Der Anbieter kann Cookies oder ähnliche Technologien einsetzen. Die Einbindung erfolgt nur nach deiner Einwilligung über das Consent-Tool.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG (Einwilligung).

15. Online-Shop und digitale Produkte (WooCommerce)

Auf dieser Website werden digitale Produkte (PDF-Downloads) über das Shop-System WooCommerce (Automattic Inc.) angeboten. WooCommerce ist ein WordPress-Plugin; alle Daten werden ausschließlich auf dem eigenen Hosting-Server (netcup GmbH, Deutschland) gespeichert. Beim Kauf verarbeiten wir: Vor- und Nachname, E-Mail-Adresse (Übermittlung des Download-Links) sowie Bestelldaten (Produkt, Preis, Bestelldatum, Zahlungsstatus).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Aufbewahrung: gesetzliche Fristen, i. d. R. 10 Jahre (§§ 238, 257 HGB; § 147 AO).

Zahlungsabwicklung (Revolut Pay): Für Kunden im Europäischen Wirtschaftsraum ist Verantwortlicher die Revolut Bank UAB, Konstitucijos ave. 21B, 08130 Vilnius, Litauen; Muttergesellschaft ist die Revolut Ltd., 7 Westferry Circus, London, Vereinigtes Königreich. Beim Bezahlvorgang werden deine Zahlungsdaten direkt und verschlüsselt an Revolut übertragen; vollständige Zahlungsdaten werden von uns nicht gespeichert. Soweit Daten in das Vereinigte Königreich übermittelt werden, besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenschutzerklärung: https://www.revolut.com/de-DE/legal/privacy/

Zahlungsabwicklung (PayPal): Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Zahlungsdaten werden direkt und verschlüsselt an PayPal übertragen; vollständige Zahlungsdaten werden von uns nicht gespeichert. PayPal kann Daten in Drittländer übermitteln und ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full

16. Datenübermittlung in Drittländer

Bei der Nutzung von Analyse- und Partnerdiensten kann eine Übermittlung personenbezogener Daten in Staaten außerhalb der EU (insb. USA) nicht ausgeschlossen werden. Die Übermittlung erfolgt nur auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere des EU-US Data Privacy Framework (DPF) oder von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Hinweis: Der Angemessenheitsbeschluss zum DPF ist derzeit gültig (das Gericht der EU hat eine Nichtigkeitsklage am 03.09.2025 abgewiesen, Rs. T-553/23); ein Rechtsmittel ist beim EuGH anhängig (C-703/25 P). Sollte der DPF künftig entfallen, stützen wir Übermittlungen auf Standardvertragsklauseln und ergänzende Maßnahmen.

17. Social Media (Instagram, Facebook)

Auf der Website befinden sich lediglich Links zu sozialen Netzwerken (keine eingebetteten Plugins). Beim Besuch der Website werden keine Daten an diese Plattformen übertragen; erst beim Anklicken erfolgt eine Weiterleitung.

Ich betreibe zudem Profile auf Instagram (@timsreisen) und Facebook. Verantwortlicher für die Datenverarbeitung auf diesen Plattformen ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Beim Besuch der Profile verarbeitet Meta personenbezogene Daten (z. B. Nutzungsdaten für „Insights“-Statistiken); insoweit besteht eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO. Die Vereinbarung ist abrufbar unter https://www.facebook.com/legal/terms/page_controller_addendum. Datenschutzerklärung von Meta: https://privacycenter.instagram.com/policy

18. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Anfragedaten werden in der Regel nach Abschluss der Bearbeitung und Ablauf möglicher Nachweispflichten gelöscht.

19. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).

Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht (Art. 21 DSGVO): Soweit Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeitet werden, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Im Fall von Direktwerbung besteht ein generelles Widerspruchsrecht ohne Angabe von Gründen.

Anfragen richtest du an: info@tims-reisen.de

20. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, https://www.datenschutz.rlp.de.

Stand dieser Datenschutzerklärung: Juli 2026

Nach oben scrollen