Datenschutzerklärung
Zuletzt aktualisiert: 1. Juli 2026
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung der Website unterkunftspraesenz.de und der darüber bereitgestellten Software „unterkunftspräsenz" (nachfolgend „Software" oder „Dienst") durch die DM UnterkunftNRW GmbH (nachfolgend „Anbieter", „wir").
1. Verantwortliche Stelle
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung Ihrer Daten auf dieser Website sowie im Zusammenhang mit Ihrem Nutzerkonto und der Kontaktaufnahme ist:
DM UnterkunftNRW GmbH
Rheinpromenade 13
40789 Monheim am Rhein
Telefon: +49 162 246 5133
E-Mail: kontakt@unterkunftspraesenz.de
Vertreten durch: Devin Yildirim (Geschäftsführung)
Ein Datenschutzbeauftragter ist bestellt, soweit wir hierzu gesetzlich verpflichtet sind. In diesem Fall erreichen Sie ihn unter den vorstehenden Kontaktdaten mit dem Zusatz „Datenschutz" bzw. per E-Mail an kontakt@unterkunftspraesenz.de.
Hinweis zur Rollentrennung: Für personenbezogene Daten, die Sie als Kunde selbst in die Software einstellen und dort verarbeiten (z. B. Daten Ihrer eigenen Kundinnen und Kunden, Kontakte oder Mitarbeitenden), sind Sie der Verantwortliche und wir handeln als Auftragsverarbeiter (siehe Ziffer 4).
2. Grundsätze und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den gesetzlichen Bestimmungen (DSGVO, BDSG, § 25 TDDDG). Wir beschränken die Verarbeitung auf das für den jeweiligen Zweck erforderliche Maß (Datenminimierung), verarbeiten Daten nur zweckgebunden, transparent und für die betroffene Person nachvollziehbar und schützen sie durch geeignete technische und organisatorische Maßnahmen.
Die Verarbeitung stützt sich – je nach Vorgang – auf folgende Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung (z. B. für nicht notwendige Cookies/Analyse).
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder vorvertragliche Maßnahmen (z. B. Bereitstellung des Nutzerkontos und der Software).
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen (z. B. steuer- und handelsrechtliche Aufbewahrung).
- Art. 6 Abs. 1 lit. f DSGVO – Wahrung unserer berechtigten Interessen (z. B. IT-Sicherheit, technischer Betrieb, Missbrauchsvermeidung), soweit Ihre Interessen nicht überwiegen.
- Art. 28 DSGVO – Verarbeitung im Auftrag unserer Kunden für die von diesen eingestellten Daten (siehe Ziffer 4).
3. Hosting und technische Infrastruktur
Zur Bereitstellung von Website und Software setzen wir sorgfältig ausgewählte Dienstleister ein, die für uns als Auftragsverarbeiter (Art. 28 DSGVO) tätig sind. Mit diesen bestehen die datenschutzrechtlich erforderlichen Verträge zur Auftragsverarbeitung.
Anwendungs- und Datenbank-Hosting
Die Anwendung und die zugehörige Datenbank werden auf Servern in Deutschland bzw. der Europäischen Union betrieben. Hierbei werden insbesondere die zur Auslieferung und zum Betrieb erforderlichen Daten (u. a. IP-Adresse, Zugriffsdaten sowie die in der Software gespeicherten Inhalte) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Datenbank- und Authentifizierungsdienst
Für Datenbank und Authentifizierung nutzen wir einen Managed-Datenbankdienst mit Speicherort in der Europäischen Union. Dort werden Konto- und Anwendungsdaten gespeichert; die Authentifizierung verarbeitet hierfür erforderliche Daten wie E-Mail-Adresse und ein kryptografisch abgesichertes Passwort.
Content Delivery Network / Sicherheit
Zur sicheren und performanten Auslieferung sowie zum Schutz vor Angriffen (z. B. DDoS) kann ein Content Delivery Network / Sicherheitsdienst zwischengeschaltet sein, der Verbindungsdaten (u. a. IP-Adresse) verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und verfügbaren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Die konkret eingesetzten Auftragsverarbeiter (Firmierung, Standort, ggf. Grundlage einer Drittlandübermittlung) sind in der aktuellen Auftragsverarbeiter-Liste aufgeführt, die wir Kunden im Rahmen des Vertrags zur Auftragsverarbeitung zur Verfügung stellen.
4. Verarbeitung im Auftrag unserer Kunden (Art. 28 DSGVO)
Kernstück unseres Dienstes ist, dass unsere Kunden in der Software eigene personenbezogene Daten verarbeiten – etwa Daten ihrer eigenen Kundinnen und Kunden, Kontakte, Interessenten, Mitarbeitenden oder Geschäftspartner (nachfolgend „Kundendaten").
Rollenverteilung: Hinsichtlich dieser Kundendaten ist der jeweilige Kunde der Verantwortliche im Sinne des Art. 4 Nr. 7 DSGVO. Wir verarbeiten diese Daten ausschließlich weisungsgebunden im Auftrag des Kunden und werden insoweit als Auftragsverarbeiter im Sinne des Art. 4 Nr. 8, Art. 28 DSGVO tätig. Wir nutzen Kundendaten nicht für eigene Zwecke.
Vertrag zur Auftragsverarbeitung (AVV): Mit jedem Kunden schließen wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO, der Gegenstand, Art und Zweck der Verarbeitung, die betroffenen Datenkategorien, die Weisungsbindung, Vertraulichkeit, Unterstützungspflichten sowie die Löschung/Rückgabe nach Vertragsende regelt.
Technische und organisatorische Maßnahmen (TOM): Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (u. a. Verschlüsselung der Übertragung, Zugriffskontrollen, Rollen- und Rechtekonzepte, Protokollierung, Datensicherung). Die TOM sind Bestandteil des AVV.
Unterauftragnehmer: Zur Leistungserbringung setzen wir weitere Auftragsverarbeiter (Unterauftragnehmer) ein, insbesondere für Hosting, Datenbank, E-Mail-Versand und Speicherung. Diese werden sorgfältig ausgewählt und vertraglich nach Art. 28 DSGVO verpflichtet. Über beabsichtigte Änderungen im Bestand der Unterauftragnehmer informieren wir unsere Kunden gemäß AVV; dem Kunden steht das vertraglich vereinbarte Widerspruchsrecht zu.
Drittlandübermittlung: Soweit im Rahmen der Auftragsverarbeitung Daten in ein Land außerhalb der EU/des EWR übermittelt werden, geschieht dies nur bei Vorliegen geeigneter Garantien im Sinne der Art. 44 ff. DSGVO – insbesondere auf Grundlage eines Angemessenheitsbeschlusses (z. B. EU-US Data Privacy Framework) oder der EU-Standardvertragsklauseln (SCC) nebst ergänzenden Schutzmaßnahmen.
Betroffene Personen, deren Daten von einem Kunden in der Software verarbeitet werden, richten ihre Anfragen und die Ausübung ihrer Betroffenenrechte bitte an den jeweiligen Kunden als Verantwortlichen. Wir unterstützen unsere Kunden hierbei im vertraglich vereinbarten Umfang.
5. Registrierung, Nutzerkonto und Nutzung der Software
Für die Nutzung der Software richten wir Ihnen ein Nutzerkonto ein. Hierbei verarbeiten wir die von Ihnen angegebenen Stammdaten (z. B. Name, E-Mail-Adresse, ggf. Firma und Kontaktdaten), Zugangsdaten (E-Mail-Adresse und verschlüsseltes Passwort) sowie Nutzungsdaten, die bei der Verwendung des Kontos anfallen (z. B. Zeitpunkt der Anmeldung, gebuchter Tarif, Aktivitätsprotokolle zur Sicherheit).
Für diese Konto- und Nutzungsdaten sind wir selbst Verantwortlicher. Zweck ist die Bereitstellung, Verwaltung und Absicherung Ihres Kontos und der Software sowie die Abrechnung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und – für Sicherheit und Missbrauchsvermeidung – Art. 6 Abs. 1 lit. f DSGVO. Abrechnungsdaten bewahren wir im Rahmen gesetzlicher Aufbewahrungspflichten auf (Art. 6 Abs. 1 lit. c DSGVO).
6. Kontaktaufnahme und E-Mail-Kommunikation
Kontaktformular und E-Mail
Wenn Sie uns über ein Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, Kontaktdaten, Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens und für den Fall von Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage der Anbahnung oder Durchführung eines Vertrags dient, andernfalls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Transaktionale E-Mails
Zur Erbringung des Dienstes versenden wir transaktionale E-Mails (z. B. Registrierungs- und Verifizierungsmails, Passwort-Zurücksetzen, System- und Servicebenachrichtigungen, Rechnungen). Hierfür setzen wir einen E-Mail-Versanddienstleister als Auftragsverarbeiter ein, der die E-Mail-Adresse und den Inhalt der Nachricht verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei einem Versand in ein Drittland erfolgt dieser nur auf Grundlage geeigneter Garantien (Ziffer 4).
7. Cookies, Local Storage und Einwilligung
Wir setzen auf unserer Website und in der Software Cookies sowie vergleichbare Techniken (z. B. Local Storage) ein. Das Speichern von Informationen auf Ihrem Endgerät und der Zugriff darauf richten sich nach § 25 TDDDG.
- Technisch notwendige Cookies / Speicher: Sie sind für den Betrieb zwingend erforderlich (z. B. Authentifizierung/Sitzung, Sicherheit, Speicherung Ihrer Einwilligungsentscheidung). Diese sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei; die zugrunde liegende Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
- Optionale Cookies / Speicher: Nicht notwendige Techniken (z. B. Komfort-, Reichweiten- oder Analysefunktionen) setzen wir nur mit Ihrer vorherigen Einwilligung nach § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO ein.
Ihre Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Sie können Ihre Auswahl jederzeit über die Cookie-Einstellungen anpassen sowie Cookies in Ihrem Browser löschen oder blockieren.
8. Server-Log-Dateien
Beim Aufruf unserer Website erhebt und speichert das System automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser übermittelt:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Diese Daten dienen der technisch fehlerfreien Auslieferung, der Systemsicherheit und der Fehleranalyse und werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Log-Daten werden nach kurzer Zeit gelöscht oder anonymisiert, soweit sie nicht ausnahmsweise zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.
9. Ihre Rechte als betroffene Person
Sie haben hinsichtlich der Sie betreffenden personenbezogenen Daten folgende Rechte:
- Auskunft (Art. 15 DSGVO): über die von uns verarbeiteten Daten.
- Berichtigung (Art. 16 DSGVO): unrichtiger oder unvollständiger Daten.
- Löschung (Art. 17 DSGVO): soweit keine Aufbewahrungspflichten oder sonstige zulässige Gründe entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe in einem strukturierten, gängigen und maschinenlesbaren Format.
- Widerspruch (Art. 21 DSGVO): gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen Ihrer besonderen Situation.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): jederzeit mit Wirkung für die Zukunft.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@unterkunftspraesenz.de. Betreffen Ihre Daten die Verarbeitung im Auftrag eines unserer Kunden (Ziffer 4), wenden Sie sich bitte an den jeweiligen Kunden als Verantwortlichen; wir leiten Ihr Anliegen auf Wunsch weiter.
Sie können sich zudem bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständig ist für uns in der Regel die Aufsichtsbehörde unseres Sitzes (Monheim am Rhein).
10. Speicherdauer und Löschkonzept
Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder eine gesetzliche Aufbewahrungspflicht besteht. Nach Wegfall des Zwecks werden die Daten gelöscht oder anonymisiert, sofern der Löschung keine gesetzlichen Aufbewahrungspflichten (z. B. 6 bzw. 10 Jahre nach HGB/AO) oder sonstige zulässige Gründe entgegenstehen. Für Kundendaten, die im Auftrag verarbeitet werden, gelten die im AVV vereinbarten Lösch- und Rückgabepflichten nach Vertragsende.
11. SSL-/TLS-Verschlüsselung
Diese Website und die Software nutzen aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und am Schloss-Symbol in der Browserzeile.
12. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung entspricht dem aktuellen Stand. Durch Weiterentwicklung des Dienstes oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es erforderlich werden, sie anzupassen. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
13. Kontakt in Datenschutzfragen
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten sowie zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
DM UnterkunftNRW GmbH
E-Mail: kontakt@unterkunftspraesenz.de
Telefon: +49 162 246 5133