Auszeit – Ocean Prestige Night
Fassung v1.2 vom 26. Juli 2026

Datenschutzhinweise zur „Ocean Prestige Night“

Fassung v1.2 vom 26. Juli 2026

1. Verantwortlicher

Verantwortlich für die nachfolgend beschriebenen Verarbeitungen ist:

Auszeit – Endlich Urlaub GmbH
Hauptstraße 32a
91334 Hemhofen
Deutschland
vertreten durch die Geschäftsführer Mandy Schneider und Benedikt Schneider
Telefon: 09195 998 02 66
E-Mail: urlaub@auszeit.reisen

Es ist kein Datenschutzbeauftragter bestellt. Datenschutzanfragen können an urlaub@auszeit.reisen gerichtet werden.

2. Geltungsbereich

Diese Hinweise gelten für die Eventseite, Online-Buchung, Zahlungsabwicklung, Organisation, Durchführung und Nachbereitung der „Ocean Prestige Night“ am 15. Oktober 2026 sowie für die freiwillige Newsletter-Anmeldung und die Veranstaltungsfotografie.

Für die übrige Website gelten ergänzend die allgemeinen Datenschutzhinweise.

3. Aufruf der Eventseite

Beim Aufruf der Eventseite verarbeitet unser Server technisch erforderliche Zugriffsdaten. Dazu gehören insbesondere:

Die Verarbeitung ist erforderlich, um die Website bereitzustellen, die Stabilität und Sicherheit zu gewährleisten, Missbrauch abzuwehren und Fehler zu analysieren. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unsere berechtigten Interessen liegen im sicheren und störungsfreien Betrieb der Website.

Technisch erforderliche Zugriffe auf Informationen im Endgerät erfolgen nach § 25 Absatz 2 TDDDG. Nicht erforderliche Cookies, lokale Speicherzugriffe, Analyse- oder Werbetechnologien werden erst nach einer Einwilligung nach § 25 Absatz 1 TDDDG und Artikel 6 Absatz 1 Buchstabe a DSGVO aktiviert.

Die Serverprotokolle werden grundsätzlich nach 30 Tagen gelöscht. Bei einem konkreten Sicherheitsvorfall dürfen betroffene Daten bis zur Aufklärung und Rechtsverfolgung länger gespeichert werden.

4. Hosting

Die Website und das Buchungssystem werden auf Infrastruktur der

Hetzner Online GmbH
Industriestraße 25
91710 Gunzenhausen
Deutschland

betrieben. Hetzner verarbeitet Daten für uns auf Grundlage eines Vertrags nach Artikel 28 DSGVO. Die für dieses Angebot eingesetzten Serverstandorte sind innerhalb der Europäischen Union zu konfigurieren.

Datenschutzhinweise von Hetzner

5. Buchung und Vertragsdurchführung

5.1 Verarbeitete Daten

Je nach Buchung verarbeiten wir:

Wir fragen im Buchungssystem keine Allergien, Unverträglichkeiten, Diagnosen oder sonstigen Gesundheitsdaten ab. Solche Angaben dürfen dort nicht eingetragen oder übermittelt werden.

5.2 Zwecke und Rechtsgrundlagen

Die Daten des Bestellers verarbeiten wir zur Bearbeitung der Bestellung, zum Vertragsschluss, zur Zahlungsabwicklung, Rechnungs- und Ticketerstellung, Veranstaltungsorganisation, Einlasskontrolle, Kommunikation sowie zur Bearbeitung von Leistungsstörungen und Erstattungen. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO.

Die Namen mitgebuchter Teilnehmer verarbeiten wir zur Personalisierung der Tickets, Kapazitätsplanung und sicheren Einlasskontrolle. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unsere berechtigten Interessen liegen in der ordnungsgemäßen Durchführung der Gruppenbuchung, der Verhinderung mehrfach verwendeter Tickets und der Sicherheit der Veranstaltung.

Für handels- und steuerrechtliche Pflichten ist Artikel 6 Absatz 1 Buchstabe c DSGVO in Verbindung mit den jeweils anwendbaren gesetzlichen Vorschriften die Rechtsgrundlage.

Soweit erforderlich, verarbeiten wir Daten zur IT- und Zahlungssicherheit, Betrugsprävention sowie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

5.3 Erforderlichkeit

Die im Buchungsformular als Pflichtfelder gekennzeichneten Daten werden für Bestellung und Vertragsdurchführung benötigt. Ohne diese Daten ist eine Buchung nicht möglich. Telefonnummer und Menüpräferenz sind freiwillig. Die Telefonnummer wird ausschließlich für kurzfristige veranstaltungsbezogene Rückfragen verwendet.

6. Mitgebuchte Teilnehmer

Bei einer Gruppenbuchung erhalten wir die Namen weiterer Teilnehmer vom Besteller. Quelle dieser Daten ist der Besteller.

Der Besteller wird gebeten, den mitgebuchten Personen diese Hinweise vor Übermittlung ihrer Namen zugänglich zu machen. Wir stellen die Hinweise außerdem über einen gut sichtbaren Link in den übermittelten Ticketunterlagen bereit. Soweit wir einen Teilnehmer erstmals unmittelbar kontaktieren, informieren wir ihn spätestens bei dieser Kommunikation. Unsere eigenen Informationspflichten nach Artikel 14 DSGVO bleiben unberührt.

Eine Ersatzperson kann nach den Event-AGB bis zum 13. Oktober 2026, 12:00 Uhr, benannt werden. Nach bestätigter Änderung werden die operativen Daten der ersetzten Person gelöscht, soweit keine begrenzte weitere Speicherung zur Dokumentation der Änderung oder Rechtsverteidigung erforderlich ist.

7. Warteliste

Ist die Veranstaltung ausgebucht, können wir eine freiwillige Warteliste anbieten. Dabei verarbeiten wir Name, E-Mail-Adresse, gewünschte Ticketanzahl, Zeitpunkt und gegebenenfalls eine freiwillige Telefonnummer, um auf frei werdende Plätze hinzuweisen.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO zur Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person. Ein Wartelistenplatz garantiert keine Eintrittskarte. Die Daten werden spätestens 30 Tage nach der Veranstaltung gelöscht, sofern keine Buchung zustande kommt und keine andere Rechtsgrundlage besteht.

8. E-Mail-Kommunikation über Microsoft 365

Eingangs-, Buchungs-, Rechnungs- und Ticketnachrichten sowie veranstaltungsbezogene Kommunikation werden über Microsoft 365 versandt und gespeichert. Dabei können Absender- und Empfängerdaten, Betreff, Inhalt, Anhänge, Zustellstatus, Zeitpunkte sowie technische Protokolldaten verarbeitet werden.

Dienstleister ist insbesondere:

Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18, D18 P521
Irland

Microsoft verarbeitet die Daten im Rahmen der Online-Dienste grundsätzlich als Auftragsverarbeiter auf Grundlage der vertraglichen Datenschutzbestimmungen. Für einzelne, von Microsoft selbst festgelegte Zwecke kann Microsoft eigenständig verantwortlich sein.

Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b, c und f DSGVO. Microsoft und Unterauftragnehmer können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Solche Übermittlungen werden nach den Vertragsinformationen insbesondere auf Angemessenheitsbeschlüsse einschließlich des EU-U.S. Data Privacy Framework oder auf EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen gestützt.

Datenschutzerklärung von Microsoft

Servicekommunikation zur Veranstaltung ist kein Newsletter und enthält ohne gesonderte Rechtsgrundlage keine Werbung.

9. Zahlungsabwicklung

9.1 Kreditkarte über Stripe Checkout

Bei Kreditkartenzahlung werden Sie zu Stripe Checkout weitergeleitet. Stripe Link und Stripe Radar zur Betrugsprävention können in der Stripe-Zahlungsumgebung angeboten beziehungsweise eingesetzt werden.

Stripe verarbeitet dabei je nach Nutzung insbesondere:

Zahlungsinstrumentdaten werden grundsätzlich unmittelbar in der Stripe-Umgebung eingegeben. Wir erhalten regelmäßig nur die Angaben, die wir zur Zuordnung, Buchhaltung, Erstattung und Betrugsabwehr benötigen, etwa Transaktionskennung, Zahlungsstatus, Kartenmarke und verkürzte Kartendaten.

Abhängig von der konkreten Leistung können insbesondere folgende Stripe-Gesellschaften beteiligt sein:

Stripe Technology Company Limited
One Wilton Park, Wilton Place
Dublin 2, D02 FX04
Irland

Stripe Payments Europe, Limited
1 Grand Canal Street Lower, Grand Canal Dock
Dublin, D02 H210
Irland

Stripe Technology Europe, Limited
1 Wilton Park, Wilton Place
Dublin 2, D02 FX04
Irland

Stripe handelt je nach Verarbeitung als unser Auftragsverarbeiter, als eigenständig Verantwortlicher oder gemeinsam mit weiteren Stripe-Gesellschaften. Unsere Übermittlung zur Zahlungsabwicklung beruht auf Artikel 6 Absatz 1 Buchstabe b DSGVO. Die Verarbeitung zur Zahlungs- und Betrugssicherheit beruht, soweit sie in unserer Verantwortung erfolgt, auf Artikel 6 Absatz 1 Buchstabe f DSGVO.

Stripe kann Daten an verbundene Unternehmen und Dienstleister außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, übermitteln. Nach den Stripe-Informationen werden hierfür unter anderem Angemessenheitsbeschlüsse einschließlich des EU-U.S. Data Privacy Framework sowie EU-Standardvertragsklauseln eingesetzt.

Stripe Radar kann das Betrugsrisiko automatisiert bewerten und einen Kreditkartenzahlungsversuch blockieren. Eine blockierte Kartenzahlung führt bei uns nicht zu einer ausschließlich automatisierten endgültigen Ablehnung Ihrer Person. Sie können unter urlaub@auszeit.reisen oder 09195 998 02 66 eine menschliche Überprüfung verlangen. Soweit noch Plätze verfügbar sind und die Zahlungsfrist eingehalten werden kann, prüfen wir eine alternative Zahlung auf Rechnung.

Die Nutzung von Stripe Link ist freiwillig. Für das von Stripe geführte Link-Konto gelten ergänzend die Informationen und Bedingungen von Stripe.

9.2 Zahlung auf Rechnung

Bei Zahlung auf Rechnung verarbeiten wir Rechnungs-, Zahlungs- und gegebenenfalls Bankdaten zur Rechnungsstellung, Zahlungsüberwachung, Erstattung und Buchhaltung. Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und c DSGVO.

10. Menüplanung und Restaurant

Im Buchungsprozess wird nur die freiwillige, nicht gesundheitsbezogene Auswahl „Klassisch“, „Vegetarisch“ oder „Vegan“ angeboten. An den Restaurantbetreiber übermitteln wir ausschließlich aggregierte Stückzahlen je Menüpräferenz, keine Teilnehmernamen und keine individuellen Gesundheitsangaben.

Die Allergeninformationen zu den angebotenen Speisen stellt vor Ort der Restaurantbetreiber bereit:

Restaurant „Goldener Schaumlöffel“, Inhaber Andreas Sawko
Lohmühlweg 11
91341 Röttenbach

Soweit ein Teilnehmer das Restaurantpersonal vor Ort unmittelbar zu Allergenen befragt oder dort zusätzliche Speisen oder Getränke bestellt und der Restaurantbetreiber dabei eigene personenbezogene Daten verarbeitet, ist der Restaurantbetreiber für diese Verarbeitung eigenständig verantwortlich.

11. Newsletter und Double-Opt-in

Nur wenn Sie die separate, freiwillige Newsletter-Checkbox aktiv auswählen und anschließend den Bestätigungslink in der Double-Opt-in-E-Mail anklicken, verwenden wir Ihre E-Mail-Adresse für den Newsletter. Die Ticketbuchung ist nicht von der Einwilligung abhängig.

Der Newsletter erscheint in der Regel wöchentlich und enthält Reiseinspirationen, Kreuzfahrtangebote, Veranstaltungshinweise sowie Neuigkeiten und Angebote der Auszeit – Endlich Urlaub GmbH.

Wir verarbeiten:

Rechtsgrundlage für den Versand ist Artikel 6 Absatz 1 Buchstabe a DSGVO in Verbindung mit § 7 UWG. Die Protokollierung dient dem Nachweis der Einwilligung nach Artikel 7 Absatz 1 und Artikel 5 Absatz 2 DSGVO. Soweit nach einem Widerruf ein begrenzter Nachweis zur Unterbindung weiterer Zusendungen oder Rechtsverteidigung erforderlich ist, beruht die weitere Speicherung auf Artikel 6 Absatz 1 Buchstabe f DSGVO.

Für Versand und Double-Opt-in nutzen wir:

CleverReach GmbH & Co. KG
Schafjückenweg 2
26180 Rastede
Deutschland

CleverReach verarbeitet Daten als Auftragsverarbeiter. Ein Vertrag nach Artikel 28 DSGVO ist abgeschlossen.

Eine unbestätigte Anmeldung wird nach 7 Tagen gelöscht. Die Einwilligung kann jederzeit über den Abmeldelink in jeder Ausgabe oder per E-Mail an urlaub@auszeit.reisen widerrufen werden.

Der Newsletter wird ohne personenbezogene Öffnungs- und Klickmessung versandt. Es werden nur aggregierte, nicht personenbezogene Versand-, Zustell- und Fehlerstatistiken verwendet.

Datenschutzhinweise von CleverReach

12. Einwilligungsmanagement und Webanalyse

Wir speichern Ihre Einwilligungsentscheidung in einem technisch erforderlichen Einwilligungsnachweis. Dieser enthält die gewählten Kategorien, die Fassung der Abfrage und den Zeitpunkt. Rechtsgrundlagen sind § 25 Absatz 2 TDDDG und Artikel 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im Nachweis und in der Beachtung Ihrer Entscheidung.

Nur nach Ihrer Einwilligung kann Google Analytics 4 eingesetzt werden, um die Nutzung der Eventseite auszuwerten. Anbieter ist:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland

Dabei können insbesondere Online-Kennungen, gekürzte oder vollständige IP-Adresse bis zur technischen Verarbeitung, Geräte- und Browserdaten, aufgerufene Inhalte, Interaktionen, Zeitpunkte, Referrer- und Kampagnenparameter verarbeitet werden. Rechtsgrundlagen sind § 25 Absatz 1 TDDDG und Artikel 6 Absatz 1 Buchstabe a DSGVO.

Google kann Daten auch in den USA und anderen Drittländern verarbeiten. Nach den Anbieterinformationen werden Übermittlungen insbesondere auf das EU-U.S. Data Privacy Framework oder EU-Standardvertragsklauseln gestützt.

Für dieses Angebot werden Werbefunktionen, Google Signals, User-ID, Remarketing, personalisierte Werbung und erweiterte Conversions deaktiviert. Die Aufbewahrungsdauer für ereignisbezogene Google-Analytics-Daten wird auf zwei Monate begrenzt. Kampagnenparameter werden im Buchungsdatensatz nur gespeichert, wenn eine Analyse-Einwilligung vorliegt; andernfalls werden sie verworfen. Nicht mehr benötigte Kampagnendaten werden spätestens nach 90 Tagen gelöscht oder vollständig anonymisiert.

Datenschutzerklärung von Google

Sie können Ihre Entscheidung jederzeit über die auf der Website erreichbaren Datenschutzeinstellungen mit Wirkung für die Zukunft ändern. Vor einer Einwilligung dürfen keine Google-Analytics-, Google-Ads-, Meta-Pixel- oder sonstigen nicht erforderlichen Analyse- und Werbeanfragen ausgelöst werden.

13. Veranstaltungsfotografie

Mitarbeitende der Auszeit – Endlich Urlaub GmbH fertigen während der Veranstaltung Fotografien an. Videoaufnahmen sind nicht vorgesehen.

13.1 Zwecke und Veröffentlichungsorte

Fotografien dienen der Eventdokumentation und der Bewerbung künftiger Veranstaltungen. Sie können veröffentlicht werden:

13.2 Rechtsgrundlagen

Für echte Übersichts- und Atmosphäreaufnahmen, bei denen der Veranstaltungscharakter im Vordergrund steht und einzelne Gäste nicht hervorgehoben werden, stützen wir die Verarbeitung nach dokumentierter Interessenabwägung auf Artikel 6 Absatz 1 Buchstabe f DSGVO. Unsere berechtigten Interessen liegen in der Dokumentation der Veranstaltung sowie der Öffentlichkeitsarbeit und Bewerbung künftiger Veranstaltungen.

Wir berücksichtigen Motiv, Aufnahmesituation, vernünftige Erwartungen, Schutzbedürftigkeit, Reichweite und Widerspruchsmöglichkeiten. Aufnahmen in privaten, peinlichen oder sonst besonders schutzwürdigen Situationen werden nicht veröffentlicht.

Für hervorgehobene Einzelporträts, Testimonials und vergleichbar gezielte werbliche Aufnahmen holen wir vor der Veröffentlichung eine gesonderte, freiwillige und zweckbezogene Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO ein. Die Teilnahme ist auch ohne diese Einwilligung möglich.

Erkennbare Einzelaufnahmen Minderjähriger werden nicht ohne die erforderliche Einwilligung der Sorgeberechtigten und, soweit nach Alter und Einsichtsfähigkeit geboten, des Minderjährigen veröffentlicht. Die Veröffentlichung von Bildnissen wird zusätzlich nach den §§ 22 und 23 KunstUrhG beurteilt.

13.3 Widerspruch und Widerruf

Gäste können beim Einlass oder jederzeit während der Veranstaltung mitteilen, dass sie nicht gezielt fotografiert werden möchten. Das Veranstaltungsteam stellt dafür eine leicht erkennbare interne Kennzeichnung und fotografierfreie Aufenthaltsmöglichkeit bereit.

Widersprüche oder der Widerruf einer Einwilligung können an urlaub@auszeit.reisen gerichtet werden. Wir prüfen veröffentlichte Aufnahmen und entfernen sie, soweit rechtlich und technisch erforderlich, aus den von uns kontrollierten Kanälen.

13.4 Veröffentlichung bei Meta

Bei einer Veröffentlichung auf Facebook oder Instagram erhält insbesondere folgender Plattformbetreiber Zugriff:

Meta Platforms Ireland Limited
Merrion Road
Dublin 4, D04 X2K5
Irland

Meta kann Daten in Staaten außerhalb des Europäischen Wirtschaftsraums, insbesondere in die USA, übermitteln. Für die weitere Verarbeitung auf den Plattformen gelten die Datenschutzinformationen und Rechtsgrundlagen von Meta.

Datenschutzinformationen von Meta

14. Weitere Empfänger

Innerhalb unseres Unternehmens erhalten nur Personen Zugriff, die ihn für Buchung, Zahlungsbearbeitung, Veranstaltungsorganisation, Kundenservice, Buchhaltung, IT-Sicherheit oder Rechtsverteidigung benötigen.

Darüber hinaus können im erforderlichen Umfang folgende Empfänger Daten erhalten:

Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Verträge nach Artikel 28 DSGVO.

15. Drittlandübermittlungen

Drittlandübermittlungen können insbesondere bei Stripe, Microsoft, Google und Meta sowie deren Unterauftragnehmern stattfinden. Sie werden nach den jeweiligen Anbieter- und Vertragsinformationen auf einen Angemessenheitsbeschluss der Europäischen Kommission oder geeignete Garantien nach Artikel 46 DSGVO, insbesondere EU-Standardvertragsklauseln, gestützt. Soweit erforderlich, werden ergänzende technische und organisatorische Schutzmaßnahmen getroffen.

Weitere Informationen oder eine Kopie der maßgeblichen Garantien können unter urlaub@auszeit.reisen angefragt werden, soweit dadurch keine Rechte Dritter beeinträchtigt werden.

16. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht, anonymisiert oder in der Verarbeitung beschränkt, sofern gesetzliche Aufbewahrungspflichten oder vorrangige Gründe für eine begrenzte weitere Speicherung bestehen.

Regelmäßig gelten:

Bei einem anhängigen Rechtsstreit, Sicherheitsvorfall oder einer gesetzlichen Sperrpflicht können betroffene Daten bis zur abschließenden Klärung länger gespeichert werden. Soweit Daten nur noch gesetzlichen Aufbewahrungszwecken oder der Rechtsverteidigung dienen, wird der Zugriff beschränkt.

17. Automatisierte Entscheidungen

Im eigenen Buchungs- und Ticketsystem treffen wir grundsätzlich keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Artikel 22 DSGVO.

Stripe Radar kann Zahlungsversuche automatisiert bewerten und blockieren. Sie können eine menschliche Überprüfung und, soweit möglich, eine alternative Zahlungsabwicklung verlangen; Kontaktdaten finden Sie in Ziffer 9.

18. Rechte betroffener Personen

Soweit die gesetzlichen Voraussetzungen vorliegen, haben betroffene Personen das Recht auf:

Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Soweit eine Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Gegen Direktwerbung können Sie jederzeit ohne besondere Begründung widersprechen.

Anfragen richten Sie bitte an urlaub@auszeit.reisen.

19. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für nichtöffentliche Unternehmen mit Sitz in Bayern ist regelmäßig zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
www.lda.bayern.de

Eine Beschwerde kann auch bei einer anderen nach Artikel 77 DSGVO zuständigen Aufsichtsbehörde eingereicht werden.

20. Aktualität

Für die jeweilige Buchung ist die im Bestellprozess bereitgestellte und dokumentierte Fassung maßgeblich. Änderungen der Systeme, Dienstleister, Datenflüsse oder Rechtslage können eine Anpassung dieser Hinweise erforderlich machen.