Datenschutzerklärung
Für Website, Kundenkontakt, SaaS-Plattformen und Apps.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
Beniamin Karoly Demeter, handelnd unter Support Demeter
Zugspitzstr. 13
82515 Wolfratshausen
Deutschland
E-Mail: info@software-demeter.de
Telefon: +49 172 2764267
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unserer Website, die Kommunikation mit Interessenten und Kunden, die Durchführung von Verträgen sowie die Bereitstellung und Absicherung unserer Softwaredienste erforderlich ist oder eine sonstige Rechtsgrundlage besteht. Je nach Verarbeitung kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) sowie – soweit erforderlich – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) in Betracht.
Soweit Support Demeter personenbezogene Daten verarbeitet, die ein Verein, Hotel- oder Ferienwohnungsbetrieb in die SaaS-Lösungen eingibt und über deren Zwecke und Mittel der jeweilige Kunde entscheidet, erfolgt die Verarbeitung grundsätzlich als Auftragsverarbeiter. Hierfür wird mit dem Kunden ein gesonderter Auftragsverarbeitungsvertrag geschlossen.
3. Bereitstellung der Website und Server-Logfiles
Beim Aufruf der Website kann der Hosting-Anbieter technisch erforderliche Verbindungsdaten verarbeiten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Seite/Datei, übertragene Datenmenge, Browsertyp und Browserversion, Betriebssystem, Referrer-URL sowie Status- und Fehlercodes gehören. Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Website, der Fehleranalyse und der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb des Onlineangebots.
4. Verschlüsselte Übertragung
Die Website und die SaaS-Dienste sollen verschlüsselte HTTPS/TLS-Verbindungen verwenden. Dadurch werden Daten während der Übertragung zwischen Endgerät und Server vor unbefugtem Mitlesen geschützt. Die konkrete Wirksamkeit hängt von der technischen Konfiguration der eingesetzten Systeme ab.
5. Kontaktaufnahme per E-Mail und Telefon
Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage. Bei vertragsbezogenen oder vorvertraglichen Anfragen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. In sonstigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in einer sachgerechten Kommunikation und Bearbeitung von Anfragen liegt.
6. Kontaktformular
Sofern auf der Website ein Kontaktformular eingesetzt wird, verarbeiten wir die darin eingegebenen Daten sowie technisch erforderliche Metadaten zur Bearbeitung der Anfrage und zur Missbrauchsabwehr. Pflichtfelder sollten auf das für den jeweiligen Zweck notwendige Maß beschränkt werden.
7. Kundenkonto, Vertrag und Abonnement
Zur Anbahnung, Begründung und Durchführung von B2B-Verträgen verarbeiten wir insbesondere Unternehmens-/Vereinsname, Namen und Kontaktdaten von Ansprechpartnern, Rechnungsanschrift, Vertragsdaten, gebuchtes Produkt, Laufzeit, Benutzerkonten, Supportvorgänge sowie Abrechnungs- und Zahlungsstatus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die weitere Speicherung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Die Zahlung erfolgt nach der derzeitigen Vertragsgestaltung per Rechnung. Ein externer Online-Zahlungsdienstleister wird deshalb in dieser Fassung nicht vorausgesetzt.
8. Vereinsverwaltung & Mitglied App
Bei Nutzung der Vereinsverwaltung und der Mitglied App verarbeitet Support Demeter einerseits eigene Vertrags- und Benutzerverwaltungsdaten. Andererseits können die jeweiligen Vereine Daten ihrer Mitglieder und sonstiger betroffener Personen in der Software verarbeiten. Dazu können – abhängig von der Nutzung durch den Verein – insbesondere Name, Anschrift, Kontaktdaten, Mitgliedsnummer, Status, Eintritts-/Austrittsdaten, Rollen/Funktionen, Beitrags- und Abrechnungsinformationen, Kommunikationsdaten und sonstige vom Verein eingepflegte Informationen gehören.
Für die vom Verein in eigener Verantwortung eingepflegten personenbezogenen Daten ist grundsätzlich der jeweilige Verein Verantwortlicher; Support Demeter verarbeitet diese Daten im Rahmen des AVV als Auftragsverarbeiter und nur nach dokumentierten Weisungen des Kunden.
Die Eingabe besonderer Kategorien personenbezogener Daten nach Art. 9 DSGVO sollte nur erfolgen, wenn dies für den Zweck zwingend erforderlich ist und der Kunde eine entsprechende Rechtsgrundlage sicherstellt.
9. Smart Cloud L&B PMS
Bei Nutzung der Smart Cloud L&B PMS verarbeitet Support Demeter eigene Vertrags- und Benutzerverwaltungsdaten sowie – im Auftrag des jeweiligen Hotel- oder Ferienwohnungsbetriebs – die vom Kunden in der PMS-Lösung verarbeiteten Daten. Dazu können insbesondere Namen und Kontaktdaten von Gästen, Buchungs- und Aufenthaltsdaten, Reservierungsdaten, Rechnungs- und Zahlungsinformationen, Kommunikationsdaten, Angaben zu gebuchten Leistungen sowie weitere betriebsbezogene Gästedaten gehören.
Der jeweilige Hotel- oder Ferienwohnungsbetrieb bleibt für die Rechtmäßigkeit der Erhebung und Nutzung dieser Daten verantwortlich. Support Demeter verarbeitet diese Daten entsprechend dem AVV und den Weisungen des Kunden.
10. Support und Fernwartung
Im Rahmen von Supportanfragen können wir Kontaktdaten, technische Diagnosedaten, Fehlerbeschreibungen, Protokolldaten und – soweit für die Fehleranalyse erforderlich – Inhalte aus dem betroffenen Kundenkonto verarbeiten. Zugriffe auf Kundendaten werden auf das erforderliche Maß beschränkt. Rechtsgrundlage für eigene Kundendaten ist Art. 6 Abs. 1 lit. b DSGVO; soweit wir Kundendaten im Auftrag verarbeiten, richtet sich die Verarbeitung nach dem AVV.
11. Cookies, Local Storage und ähnliche Technologien
Die Website bzw. Webanwendungen können Cookies, Local Storage oder vergleichbare Technologien verwenden. Technisch unbedingt erforderliche Zugriffe können nach § 25 Abs. 2 TDDDG ohne Einwilligung zulässig sein. Für nicht erforderliche Technologien wird vor dem Zugriff eine Einwilligung eingeholt, soweit keine andere gesetzliche Ausnahme greift. Auf der derzeitigen Website werden nach aktuellem Stand keine Analyse- oder Marketingdienste eingebunden. Der Cookie-Hinweis dient deshalb ausschließlich der Information über erforderliche Technologien.
12. Consent-Management-Plattform
Sofern künftig ein Consent-Management-Tool eingesetzt wird, werden die darin getroffenen Einwilligungsentscheidungen dokumentiert, um Einwilligungen nachweisen und Einstellungen technisch umsetzen zu können.
13. Reichweitenmessung, Analyse und Marketing
In dieser Fassung wird kein bestimmtes Analyse- oder Marketingtool vorausgesetzt. Wenn Dienste wie Google Analytics, Matomo, Meta Pixel, Microsoft Clarity oder vergleichbare Technologien eingesetzt werden, muss diese Datenschutzerklärung vor Inbetriebnahme um den konkreten Anbieter, Zweck, Rechtsgrundlage, Empfänger, Speicherdauer, Drittlandtransfer und Widerrufsmöglichkeit ergänzt werden. Nicht erforderliche Tracking-Technologien dürfen grundsätzlich erst nach wirksamer Einwilligung geladen werden.
14. Externe Inhalte und Dienste
Externe Inhalte wie Karten, Videos, Webfonts, Captchas, Chat-Widgets oder Social-Media-Elemente können personenbezogene Daten an Drittanbieter übertragen. Solche Dienste sind einzeln zu dokumentieren und – soweit erforderlich – erst nach Einwilligung zu laden.
15. App-Verteilung und App-Stores
Soweit die Mitglied App oder andere Anwendungen über App-Stores vertrieben werden, verarbeiten die jeweiligen Store-Betreiber Daten in eigener datenschutzrechtlicher Verantwortung. Diese Datenschutzerklärung erfasst nur Verarbeitungen, für die Support Demeter verantwortlich ist oder als Auftragsverarbeiter tätig wird.
16. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur weiter, wenn dies für die genannten Zwecke erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine entsprechende Rechtsgrundlage vorliegt. Mögliche Empfänger sind insbesondere Hosting- und Infrastrukturprovider, E-Mail- und Kommunikationsanbieter, IT-/Supportdienstleister, Backup- und Monitoringanbieter, Buchhaltungs-/Steuerdienstleister sowie sonstige vertraglich eingebundene Dienstleister. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich verpflichtet.
Die konkrete Liste der Unterauftragsverarbeiter für die SaaS-Dienste wird vor Verwendung vervollständigt und vertragsbezogen bereitgestellt.
17. Drittlandübermittlungen
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der EU/des EWR erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Anbieter können insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission oder geeignete Garantien wie Standardvertragsklauseln erforderlich sein. Bei der Auswahl technischer Dienstleister sollte ein Betrieb innerhalb der EU/des EWR bevorzugt werden, sofern dies praktisch möglich ist.
18. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Vertrags- und Abrechnungsunterlagen werden darüber hinaus entsprechend gesetzlicher Aufbewahrungspflichten gespeichert. Daten, die Support Demeter ausschließlich im Auftrag eines Kunden verarbeitet, werden nach Vertragsende nach Maßgabe des AVV, der Weisungen des Kunden und der Regelungen zum Datenexport bzw. Anbieterwechsel zurückgegeben, exportiert oder gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Konkrete Löschfristen und das Vorgehen nach Vertragsende werden im Lösch- und Aufbewahrungskonzept dokumentiert und vor dessen vertragsbezogener Freigabe finalisiert.
19. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und – soweit die gesetzlichen Voraussetzungen vorliegen – Datenübertragbarkeit. Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Widerspruchsrecht gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützt werden, soweit die gesetzlichen Voraussetzungen vorliegen.
Wenn sich eine Anfrage auf Daten bezieht, die wir ausschließlich im Auftrag eines Vereins, Hotels oder Ferienwohnungsbetriebs verarbeiten, leiten wir die Anfrage – soweit erforderlich – an den zuständigen Kunden weiter und unterstützen ihn nach Maßgabe des AVV.
20. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nicht-öffentliche Unternehmen mit Sitz in Bayern ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht zuständig. Unabhängig davon kann eine Beschwerde auch bei einer nach der DSGVO zuständigen Aufsichtsbehörde eingelegt werden.
21. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und sonstigen Risiken zu schützen. Die für die Auftragsverarbeitung vorgesehenen Maßnahmen werden in einer TOM-Anlage beschrieben und müssen an die tatsächlich eingesetzte Infrastruktur angepasst werden.
22. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die Website, die eingesetzten Dienstleister, die Softwarefunktionen oder die rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils auf der Website veröffentlichte Fassung.
Stand dieser Fassung: 11. August 2026