Datenschutzerklärung
Stand: 2026-06-01
1. Verantwortlicher
Verantwortlich für die in dieser Erklärung beschriebene Verarbeitung (außer dort, wo wir als Auftragsverarbeiter handeln – siehe Ziffer 2) ist:
monkeytower internet agency, Inhaber Olaf Klein, Ellernstr. 87, 45326 Essen, Deutschland. E-Mail: [email protected] (“Landr”, “wir”, “uns”).
2. Unsere beiden Rollen: Verantwortlicher und Auftragsverarbeiter
Als Verantwortlicher verarbeiten wir personenbezogene Daten von Betreibern (“Operatoren”) und deren Mitarbeitenden (Kontoinhaber), von Websitebesuchern sowie von Interessenten, die uns kontaktieren – zu den unten genannten Zwecken.
Als Auftragsverarbeiter verarbeiten wir personenbezogene Daten der Kundinnen und Kunden eines Operators (“Gäste”) im Auftrag und nach Weisung des jeweiligen Operators (z. B. Name, Kontaktdaten und Buchungsdaten, die Gäste bei der Buchung angeben). Für diese Daten ist der Operator der Verantwortliche und dafür zuständig, seine Gäste zu informieren und die Rechtsgrundlage sicherzustellen. Wir verarbeiten diese Daten ausschließlich zur Erbringung des Dienstes und auf Grundlage eines Auftragsverarbeitungsvertrags.
3. Welche personenbezogenen Daten wir verarbeiten
- Konto- und Profildaten – Name, E-Mail-Adresse, Passwort (gehasht gespeichert), Angaben zum Betrieb, Rolle und Einstellungen.
- Buchungs- und Kundendaten – Namen, E-Mail-Adressen, Telefonnummern, Teilnehmer- und Abholangaben, Erklärungen, gebuchte Produkte, Termine, Preise und Notizen der Gäste (im Auftrag des Operators – siehe Ziffer 2).
- Zahlungs- und Rechnungsdaten – bei Nutzung der Abrechnungs-/Rechnungsfunktionen Transaktions- und Rechnungsmetadaten (gemeinsam mit unseren Zahlungs- und Buchhaltungsdienstleistern; vollständige Kartennummern speichern wir nicht).
- Kommunikation – über den Dienst versandte E-Mails sowie Supportkorrespondenz.
- Daten verbundener Konten – für von Ihnen verbundene Konten (z. B. Gmail) die in Ziffer 5 beschriebenen Verbindungsdaten.
- Technische und Nutzungsdaten – IP-Adresse, Geräte- und Browserinformationen, Protokolldaten und grundlegende Nutzungsstatistiken zum Betrieb und zur Sicherheit des Dienstes.
4. Zwecke und Rechtsgrundlagen
Soweit die DSGVO Anwendung findet, stützen wir uns auf folgende Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):
- Vertragserfüllung (lit. b) – zur Einrichtung und Verwaltung Ihres Kontos, zur Bereitstellung des Dienstes, zur Verarbeitung von Buchungen und zum Versand transaktionaler E-Mails (z. B. Buchungsbestätigungen).
- Berechtigte Interessen (lit. f) – zur Sicherung, Aufrechterhaltung und Verbesserung des Dienstes, zur Missbrauchs- und Betrugsprävention sowie zur Kommunikation über den Dienst. Sie können widersprechen (siehe Ziffer 10).
- Rechtliche Verpflichtung (lit. c) – zur Einhaltung handels-, steuer- und sonstiger rechtlicher Vorgaben.
- Einwilligung (lit. a) – soweit wir sie einholen, etwa für nicht zwingend erforderliche Cookies oder optionales Marketing. Sie können die Einwilligung jederzeit widerrufen.
Für Gästedaten, die wir als Auftragsverarbeiter verarbeiten, bestimmt der jeweilige Operator die Rechtsgrundlage.
5. Verbindung mit Ihrem Google-Konto (Gmail)
Landr ermöglicht es einem Operator optional, sein eigenes Google-/Gmail-Konto zu verbinden, damit buchungsbezogene E-Mails (z. B. “Buchung eingegangen” und Bestätigungen) aus der eigenen E-Mail-Adresse des Operators an die Gäste versendet werden. Diese Verbindung ist vollständig optional und wird ausschließlich durch die bewusste Handlung des Operators eingerichtet.
Angeforderter Berechtigungsumfang. Beim Verbinden Ihres Google-Kontos fordert Landr ausschließlich den Scope https://www.googleapis.com/auth/gmail.send (Senden von E-Mails in Ihrem Namen) sowie https://www.googleapis.com/auth/userinfo.email (Auslesen der Adresse des verbundenen Kontos, um Ihnen anzuzeigen, welches Konto verbunden ist) an. Der Scope gmail.send erlaubt nur das Senden.
Was Landr tut und nicht tut. Landr nutzt diesen Zugriff ausschließlich zum Versand der von Ihnen konfigurierten transaktionalen Buchungs-E-Mails. Landr kann Ihre E-Mails oder Postfachinhalte nicht lesen, einsehen, durchsuchen, ändern, kennzeichnen oder löschen und greift nicht auf Ihre Kontakte zu. Wir nutzen diesen Zugriff nicht für Werbung und verkaufen diese Daten nicht.
Was wir speichern. Für ein verbundenes Konto speichern wir lediglich die verbundene E-Mail-Adresse sowie ein OAuth-Refresh-Token, das verschlüsselt vorgehalten und ausschließlich verwendet wird, um kurzlebige Zugriffstoken für den Versand der von Ihnen konfigurierten Nachrichten zu erhalten. Den Inhalt Ihres Postfachs speichern wir nicht.
Eingeschränkte Nutzung (Limited Use). Die Nutzung und Weitergabe von aus Google-APIs erhaltenen Informationen durch Landr an andere Anwendungen erfolgt im Einklang mit der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). (Im englischen Wortlaut: “Landr’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.”)
Widerruf. Sie können die Verbindung jederzeit in Ihren Landr-Einstellungen trennen oder den Zugriff von Landr direkt in Ihrem Google-Konto unter myaccount.google.com/permissions widerrufen. Nach der Trennung kann Landr keine E-Mails mehr aus Ihrem Konto versenden; das gespeicherte Refresh-Token wird gelöscht.
6. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur im erforderlichen Umfang weiter, an Dienstleister, die sie in unserem Auftrag und auf Grundlage entsprechender Verträge verarbeiten, und nur soweit dies zum Betrieb des Dienstes nötig ist. Dazu zählen derzeit u. a.: Cloud-Hosting und Infrastruktur (Google Cloud Platform, EU-gehostet; Supabase, EU-gehostet), Content-Delivery- und Edge-Dienste (Cloudflare), E-Mail-Zustellung über das eigene verbundene Gmail-Konto des Operators (Google) sowie Zahlungs- und Buchhaltungsdienstleister. Wir verkaufen keine personenbezogenen Daten.
7. Übermittlung in Drittländer
Wir streben an, personenbezogene Daten innerhalb der Europäischen Union zu hosten. Soweit ein Dienstleister Daten außerhalb der EU/des EWR verarbeitet (etwa bestimmte Zahlungs-, Analyse- oder Google-Dienste), stützen wir uns auf einen Angemessenheitsbeschluss oder geeignete Garantien wie die EU-Standardvertragsklauseln und – soweit einschlägig – das EU-US Data Privacy Framework.
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist: für die Dauer Ihres Kontos und zur Erbringung des Dienstes sowie darüber hinaus, soweit gesetzlich vorgeschrieben (z. B. handels- und steuerrechtliche Aufbewahrungsfristen) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Gästedaten, die wir im Auftrag eines Operators verarbeiten, werden gemäß dessen Weisungen und geltendem Recht aufbewahrt. Nicht mehr benötigte Daten löschen oder anonymisieren wir.
9. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, darunter Verschlüsselung bei der Übertragung, Zugriffskontrollen, Verschlüsselung sensibler Zugangsdaten (z. B. Token verbundener Konten) im Ruhezustand sowie Zugriff nach dem Least-Privilege-Prinzip.
10. Ihre Rechte
Vorbehaltlich des geltenden Rechts haben Sie das Recht auf Auskunft über Ihre personenbezogenen Daten sowie auf Berichtigung oder Löschung, Einschränkung oder Widerspruch gegen die Verarbeitung, Datenübertragbarkeit und Widerruf einer erteilten Einwilligung. Zur Ausübung dieser Rechte kontaktieren Sie uns unter [email protected]. Werden Ihre Daten von einem Operator (als Verantwortlichem) verarbeitet, richten Sie Ihre Anfrage bitte an diesen Operator; wir unterstützen ihn als Auftragsverarbeiter. Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren – für uns ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
11. Cookies und ähnliche Technologien
Unsere Websites und der Dienst verwenden Cookies und ähnliche Technologien, die für Kernfunktionen und Sicherheit zwingend erforderlich sind. Soweit wir nicht zwingend erforderliche Cookies oder Analysen einsetzen, holen wir Ihre Einwilligung ein, die Sie jederzeit verwalten können.
12. Kinder
Der Dienst richtet sich an Unternehmen und Erwachsene. Er ist nicht für Kinder bestimmt, und wir erheben wissentlich keine personenbezogenen Daten von Kindern.
13. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktualisierte Fassung wird hier mit neuem “Stand”-Datum veröffentlicht; bei wesentlichen Änderungen informieren wir zusätzlich.
14. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter [email protected] – monkeytower internet agency, Olaf Klein, Ellernstr. 87, 45326 Essen.