Datenschutzerklärung
Stand: Juli 2026
Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf der Website korbique.de und im Login-Bereich für Betreiber („Backoffice"). Für die Verarbeitung personenbezogener Daten von Endkunden eines Strandkorb-Betriebs (z.B. bei einer Reservierung am Tresen) ist der jeweilige Betreiber als eigener Verantwortlicher zuständig; Korbique verarbeitet diese Daten in seinem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags (AVV).
01 Verantwortlicher
Gonzi Tech UG (haftungsbeschränkt)
An der Mannsfaust 10, 60599 Frankfurt am Main
Telefon: +49 69 247422680
E-Mail: support [at] korbique.de
02 Datenschutzbeauftragter
Die Benennung eines Datenschutzbeauftragten ist gesetzlich nicht erforderlich. Anfragen zum Datenschutz sind an die oben genannte E-Mail-Adresse zu richten.
03 Automatisch erhobene Zugriffsdaten
Beim Aufruf der Website werden automatisch Zugriffsdaten erfasst: aufgerufene URL und HTTP-Methode, Datum und Uhrzeit des Zugriffs, übertragene Datenmenge und Statuscode, Referrer-URL, Browser-Informationen sowie die IP-Adresse. Zweck ist die Betriebssicherheit und der Schutz vor Missbrauch. Speicherdauer: maximal 30 Tage.
04 SSL/TLS-Verschlüsselung
Die Website nutzt eine SSL/TLS-Verschlüsselung für alle Übertragungen, erkennbar an „https://" und dem Schloss-Symbol im Browser.
05 Hosting (Hetzner Online GmbH)
Die Website und die Korbique-Anwendung werden auf Servern der Hetzner Online GmbH betrieben - innerhalb Deutschlands und der EU. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag. Sämtliche Kunden-, Reservierungs- und Firmendaten der Betreiber werden ausschließlich auf diesen Servern innerhalb der EU gespeichert.
06 CDN und Sicherheit (Cloudflare)
Für statische Inhalte (z.B. Layout-Bilder) und SSL-Terminierung wird Cloudflare, Inc. (USA) als Content-Delivery-Network eingesetzt. Cloudflare verarbeitet dabei IP-Adressen und Verbindungsdaten zum Schutz vor Angriffen (DDoS) und zur Beschleunigung der Auslieferung. Die Übermittlung in die USA erfolgt auf Grundlage von EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework.
07 Transaktionale E-Mails (Brevo)
Für den Versand von System-E-Mails (Login-Links, Passwort-Zurücksetzen, Mitarbeiter-Einladungen, Buchungsbestätigungen) wird Brevo (Sendinblue GmbH, Berlin) eingesetzt. Die Server befinden sich in der EU. Es werden nur die für den jeweiligen Versand notwendigen Daten übermittelt (E-Mail-Adresse, Name, Inhalt der Nachricht). Mit Brevo besteht ein Auftragsverarbeitungsvertrag; ein Datentransfer in Drittstaaten findet dabei nicht statt.
08 Zahlungsabwicklung (Stripe)
Für die Abrechnung des eigenen Abonnements wird Stripe Payments Europe, Ltd. als Zahlungsdienstleister eingesetzt. Zahlungsdaten von Endkunden eines Strandkorb-Betriebs (z.B. bei einer Kartenzahlung am Tresen) werden - sofern der Betreiber Stripe nutzt - über den eigenen Stripe-Account des Betreibers verarbeitet; Korbique selbst hat in diesem Fall keinen Zugriff auf Zahlungsdaten der Endkunden.
09 Cookies und lokale Speicherung
Es werden ausschließlich technisch notwendige Cookies eingesetzt, die für den Betrieb der Anwendung erforderlich sind - insbesondere ein Session-Cookie zur Anmeldung im Backoffice. Tracking-, Analyse- oder Marketing-Cookies werden nicht eingesetzt.
10 Speicherdauern
Personenbezogene Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen: Server-Logfiles maximal 30 Tage, Rechnungsdaten aufgrund handels- und steuerrechtlicher Aufbewahrungsfristen bis zu 10 Jahre.
11 Betroffenenrechte
Betroffene Personen haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch und Widerruf gegen die Verarbeitung ihrer personenbezogenen Daten. Anfragen sind an die oben genannte E-Mail-Adresse zu richten. Es besteht außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde.
12 Widerspruchsrecht
Es besteht das Recht, der Verarbeitung personenbezogener Daten, die auf Grundlage berechtigter Interessen erfolgt, zu widersprechen, sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachgewiesen werden können.
13 Zuständige Aufsichtsbehörde
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden
Telefon: +49 611 1408-0
14 Meldung von Datenpannen
Datenschutzverletzungen werden, sofern gesetzlich erforderlich, innerhalb von 72 Stunden der zuständigen Aufsichtsbehörde gemeldet. Betroffene Personen werden bei einem voraussichtlich hohen Risiko unverzüglich informiert.
15 Kein Profiling
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
16 Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, sobald sich Änderungen an der Datenverarbeitung ergeben. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.