Café Chloé

Datenschutzerklärung

Stand: 5. Mai 2026

1. Verantwortliche:r für die Datenverarbeitung

Verantwortlich im Sinne der DSGVO ist:

GG Event GmbH
Tübinger Straße 98
72762 Reutlingen
Telefon: +49 7121 3552164
E-Mail: info@cafe-chloe.de

2. Allgemeines

Wir nehmen den Schutz deiner persönlichen Daten ernst. Personenbezogene Daten werden auf dieser Website nur in dem technisch notwendigen Umfang erhoben. In keinem Fall werden die erhobenen Daten verkauft oder ohne Anlass an Dritte weitergegeben.

Die nachfolgende Erklärung gibt dir einen Überblick darüber, wie wir diesen Schutz gewährleisten und welche Art von Daten zu welchem Zweck erhoben werden.

3. Hosting

Frontend-Hosting (statische Website)

Die statischen Inhalte dieser Website (HTML, CSS, JavaScript, Bilder) werden bei der ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland gehostet. Datenschutzerklärung: all-inkl.com/datenschutzinformationen.

Backend-API und Datenbank

Buchungs-API und PostgreSQL-Datenbank laufen auf einem dedizierten Server bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland (Standort: EU). Datenschutzerklärung: hetzner.com/de/rechtliches/datenschutz.

Server-Logfiles

Bei jedem Aufruf werden in Server-Logs technisch notwendige Daten erfasst:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit der Anfrage
  • Aufgerufene URL und HTTP-Status-Code
  • User-Agent (Browser, Betriebssystem)

Diese Daten dienen ausschließlich der technischen Stabilität und Sicherheit (Erkennung von Angriffen, Fehlerdiagnose) und werden nach maximal 30 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem störungsfreien Betrieb).

4. Buchungen (Yoga, Activity Painting, Coworking)

Wenn du eine Buchung vornimmst, verarbeiten wir folgende Daten:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (für Rückrufe bei kurzfristigen Änderungen oder Rückfragen)
  • Buchungsdetails (Session bzw. Pass-Typ, Datum, Preis, bei Activity Painting zusätzlich Paket und Leinwand-Wahl)
  • Optional: freie Notizen / Allergie-Hinweise, soweit du diese im Buchungsformular angibst
  • Zahlungs-Referenzen (Stripe-Session-ID, Payment-Intent-ID)

Diese Daten werden in unserer Datenbank gespeichert und sind erforderlich, um deine Buchung zu bearbeiten, dir eine Bestätigung zuzuschicken sowie ggf. Erinnerungen, Stornierungen und Rückerstattungen abzuwickeln. Die Telefonnummer nutzen wir ausschließlich für Buchungs-bezogene Rückfragen — kein Marketing, keine Weitergabe.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Buchungsdaten werden bis 12 Monate nach Stattfinden der Session aufbewahrt, danach gelöscht. Steuerlich relevante Belege (Rechnungen) werden gemäß § 147 AO 10 Jahre aufbewahrt.

5. Bezahlung über Stripe (inkl. PayPal)

Bezahlungen werden über den Zahlungsdienstleister Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, abgewickelt. Stripe stellt im Checkout je nach Verfügbarkeit verschiedene Zahlarten zur Auswahl, u.a. Kreditkarte und PayPal.

Beim Bezahlvorgang gibst du deine Zahlungsdaten direkt bei Stripe in deren eingebettetes Formular ein. Wir selbst sehen oder speichern keine Karten- oder Bankdaten. Stripe ist als PCI-DSS Level-1-zertifizierter Anbieter ausschließlich für die sichere Zahlungsabwicklung verantwortlich.

Stripe verarbeitet zur Durchführung der Zahlung Name, E-Mail, IP-Adresse und Zahlungsdaten. Eine Datenübertragung in Drittländer (USA) erfolgt auf Basis der EU-Standardvertragsklauseln.

Wenn du PayPal als Zahlart wählst, leitet Stripe deine Zahlung an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, weiter. PayPal verarbeitet dabei eigenständig Name, E-Mail, Zahlungs-/Kontodaten und ggf. Geräteinformationen. Es gelten zusätzlich die Datenschutzbestimmungen von PayPal: paypal.com/de/legalhub/privacy-full.

Datenschutzerklärung von Stripe: stripe.com/de/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6. E-Mail-Versand über Resend

Bestätigungs-, Erinnerungs- und Storno-Mails versenden wir über Resend, Inc., 2261 Market St #4193, San Francisco, CA 94114, USA. Wir nutzen die EU-Region von Resend, sodass deine E-Mail-Inhalte innerhalb der Europäischen Union verarbeitet werden. Eine Datenübertragung in die USA erfolgt im Notfall auf Basis der EU-Standardvertragsklauseln.

Resend erhält deine E-Mail-Adresse sowie den Inhalt der Bestätigungsmail. Datenschutzerklärung von Resend: resend.com/legal/privacy-policy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

7. Bewerbungsformular Concept Store

Wenn du dich über unser Bewerbungsformular für den Concept Store bewirbst, verarbeiten wir die von dir angegebenen Daten:

  • Name
  • Marke / Projektname
  • E-Mail, ggf. Telefon
  • Produktbeschreibung, Wunschfläche, Zeitraum
  • Verlinkung zu Instagram / Website (sofern angegeben)

Diese Daten werden in unserer Datenbank gespeichert und an die zuständige Person zur Bewertung der Bewerbung weitergeleitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: bis 6 Monate nach Bearbeitung deiner Bewerbung; bei erfolgreicher Vertragsanbahnung gelten die Aufbewahrungsfristen für Vertragsdaten (siehe Punkt 4).

8. Cookies und lokaler Speicher

Wir verwenden technisch notwendige Speicherung im Browser:

  • Cookie-Einwilligung: Im LocalStorage deines Browsers wird gespeichert, ob du den Cookie-Hinweis bereits gesehen hast und wie du dich entschieden hast. Schlüssel: cafe-chloe.cookie-consent. Es werden keine personenbezogenen Daten an uns gesendet.

Werbe- oder Tracking-Cookies setzen wir nicht ein. Eine optionale Reichweiten-Analyse mittels Google Analytics aktivieren wir ausschließlich nach deiner aktiven Zustimmung („Alle akzeptieren") — siehe nächster Abschnitt.

9. Reichweiten-Analyse mit Google Analytics 4 (consent-basiert)

Auf dieser Website setzen wir bei vorheriger ausdrücklicher Einwilligung Google Analytics 4 ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Google Analytics verwendet Cookies und ähnliche Technologien, mit denen die Nutzung unserer Website analysiert werden kann.

Wichtig: Das Google-Analytics-Skript wird erst geladen, nachdem du im Cookie-Banner aktiv auf „Alle akzeptieren" geklickt hast. Lehnst du ab oder triffst du keine Auswahl, findet keine Datenübertragung an Google statt — kein Cookie, keine Page-View, kein Tracking.

Verarbeitete Daten bei Einwilligung: gekürzte IP-Adresse (durch Google's IP-Anonymisierung), aufgerufene Seiten, Verweildauer, Browser-/Geräte-Typ, ungefährer Standort (Land/Region). Eine Verknüpfung mit anderen Google-Diensten oder eine Übermittlung an Dritte erfolgt nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Standard von Google Analytics 4 — bis zu 14 Monate auf Google-Servern. Der lokale Consent-Eintrag liegt im LocalStorage, bis du ihn löschst.

Widerruf der Einwilligung: Du kannst deine Einwilligung jederzeit widerrufen, indem du im Footer auf „Cookie-Einstellungen" klickst und dort „Nur notwendige" wählst. Dadurch wird das Tracking sofort gestoppt; bereits gesetzte Google-Analytics-Cookies bleiben technisch noch bis zu ihrem Ablauf bestehen, werden aber nicht mehr abgefragt.

Eine Datenübermittlung in die USA kann erfolgen. Google ist seit Juli 2023 nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln. Datenschutzerklärung von Google: policies.google.com/privacy. Browser-Add-On zur Deaktivierung von Google Analytics: tools.google.com/dlpage/gaoptout.

10. Externe Inhalte und CDNs

Auf einigen Seiten werden Drittinhalte nachgeladen. Dabei wird deine IP-Adresse technisch zwingend an den jeweiligen Anbieter übermittelt:

  • Stripe.js (auf Buchungsseiten Yoga & Coworking, Domain js.stripe.com): wird erst geladen, wenn du auf "Buchen" klickst, nicht beim normalen Seitenaufruf
  • Material Symbols Outlined (Icon-Font, Domain fonts.googleapis.com): für die Icons in der Navigation und auf einigen Seiten
  • Zod (Validierungs-Bibliothek, Domain esm.sh): für die Eingabeprüfung in Formularen
  • PDF.js und Page-flip (auf "Café & Karte", Domain esm.sh): für die Darstellung der Karte als blätterbare Vorschau

Wir laden diese Bibliotheken aus Performance-Gründen über Content-Delivery-Networks. Eine Übertragung von personenbezogenen Daten findet dabei nicht statt; lediglich die technisch notwendige IP wird zur Auslieferung übermittelt.

11. Soziale Netzwerke

Im Footer verlinken wir unseren Instagram-Kanal. Es handelt sich um einen einfachen Link; es erfolgt keine Einbettung von Instagram-Inhalten und somit auch keine Datenübertragung an Meta, solange du den Link nicht aktiv anklickst. Erst beim Klick gelten die Datenschutzbestimmungen von Meta: privacycenter.instagram.com/policy

12. Deine Rechte

Du hast jederzeit folgende Rechte, die du uns gegenüber geltend machen kannst:

  • Auskunft über deine bei uns gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einmal erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Bitte richte deine Anfrage formlos per E-Mail an info@cafe-chloe.de.

13. Beschwerderecht bei der Aufsichtsbehörde

Wenn du der Meinung bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt, hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde. Zuständig für unseren Sitz ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
baden-wuerttemberg.datenschutz.de

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für deinen erneuten Besuch gilt dann die neue Datenschutzerklärung.