
FASSUNG 2026-08-23
Datenschutzerklärung
Vertrags- und Informationsgrundlage für Buchungen bei Naturabenteuer Niederrhein.
Datenschutzerklärung für die NaNie Buchungszentrale
Stand: 24. August 2026
1. Verantwortlicher
Christian Meister
Naturabenteuer Niederrhein
Haus Kolk 2
47589 Uedem
Telefon: 01520/1774654
E-Mail: mail@naturabenteuer-niederrhein.de
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Buchungszentrale unter buchung.naturabenteuer-niederrhein.de einschließlich des Buchungsformulars, persönlicher Bestandslinks, Buchungsanfragen, Buchungsbestätigungen, Rechnungsabwicklung sowie der internen Leitungs-, Koordinations- und Teamerbereiche. Für andere Internetangebote von Naturabenteuer Niederrhein können ergänzende Datenschutzhinweise gelten.
3. Technische Bereitstellung und Protokolldaten
Beim Aufruf des Buchungsportals werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer-Adresse, Browser- und Geräteinformationen sowie technische Fehler- und Sicherheitsprotokolle gehören. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung sowie der Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Portals.
Das Buchungsportal wird über den Dienst „OpenAI Sites“ bereitgestellt. Anbieter für Kunden im Europäischen Wirtschaftsraum ist OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. OpenAI verarbeitet die über das Portal anfallenden gehosteten Daten in unserem Auftrag und setzt für den technischen Betrieb Infrastruktur von Cloudflare ein.
Die Anwendung wird technisch über Cloudflare Workers ausgeliefert. Strukturierte Buchungs-, Benutzer-, Rechnungs- und Verwaltungsdaten werden in einer Cloudflare-D1-Datenbank gespeichert. Rechnungsdateien, hochgeladene Dokumente und sonstige für die Portalbereitstellung erforderliche Dateien werden im Cloudflare-R2-Objektspeicher gespeichert. Betreiber der zugrunde liegenden Cloudflare-Infrastruktur ist Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA. Die Cloudflare-Dienste werden im Rahmen von OpenAI Sites technisch verwaltet; wir unterhalten hierfür keinen gesonderten unmittelbaren Hostingzugang bei Cloudflare.
OpenAI und die eingesetzten Infrastruktur- und Unterauftragnehmer erhalten Daten nur, soweit dies für Bereitstellung, Speicherung, Wartung, Fehleranalyse und Sicherheit des Portals erforderlich ist. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Absatz 1 Buchstabe f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Buchungsportals. Soweit die Verarbeitung der Durchführung oder Vorbereitung eines Vertrags dient, ist zusätzlich Art. 6 Absatz 1 Buchstabe b DSGVO einschlägig. Mit dem Anbieter gelten die datenschutzrechtlich erforderlichen Regelungen zur Auftragsverarbeitung. Weitere Informationen zum Datenschutz bei OpenAI Sites: https://openai.com/policies/chatgpt-sites-data-processing-addendum/ und zum Datenschutz bei Cloudflare: https://www.cloudflare.com/privacypolicy/
Soweit eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt, wird sie auf einen Angemessenheitsbeschluss, insbesondere das EU-US Data Privacy Framework für entsprechend zertifizierte Empfänger, oder auf geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission gestützt. Informationen zu den im Einzelfall maßgeblichen Garantien können über die oben genannte Kontaktadresse angefordert werden.
4. Buchungsanfragen und Buchungen
Über das Buchungsformular verarbeiten wir insbesondere:
- Name und Anschrift der Schule oder Organisation
- Name, dienstliche Kontaktdaten und Funktion der Ansprechperson
- Aufenthalts- und Veranstaltungstermine
- Klassen- oder Gruppenbezeichnungen und Teilnehmerzahlen
- gewünschte Programmpakete und Module
- Rechnungsanschrift, Rechnungsempfänger und Rechnungs-E-Mail
- freiwillige organisatorische Hinweise
- Buchungsstatus, zugeordnete Teamer sowie Bestätigungs- und Änderungszeitpunkte
- die dokumentierte Fassung und Kenntnisnahme der rechtlichen Texte
Die Verarbeitung erfolgt zur Bearbeitung vorvertraglicher Anfragen und zur Durchführung des Vertrags auf Grundlage von Art. 6 Absatz 1 Buchstabe b DSGVO. Soweit Kontaktdaten von Beschäftigten einer Schule oder Organisation verarbeitet werden, erfolgt dies zusätzlich auf Grundlage von Art. 6 Absatz 1 Buchstabe f DSGVO. Unser berechtigtes Interesse liegt in der Kommunikation und ordnungsgemäßen Durchführung der Geschäftsbeziehung mit der jeweiligen Organisation.
Pflichtangaben sind erforderlich, um Anfrage, Buchung, Durchführung und Abrechnung bearbeiten zu können. Ohne diese Angaben kann die Buchung gegebenenfalls nicht bearbeitet werden. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt. Bei neuen Anfragen wird die personelle Verfügbarkeit durch berechtigte Mitarbeitende geprüft.
Bitte übermitteln Sie über das allgemeine Buchungs- und Notizfeld keine Namen von Kindern und keine Gesundheitsdaten, insbesondere keine Diagnosen, Allergien oder Angaben zu Behinderungen. Sicherheitsrelevante Informationen stimmen Sie bitte gesondert über die oben genannten Kontaktdaten mit uns ab. Wir teilen Ihnen dafür einen geeigneten Übermittlungsweg mit.
5. Persönliche Bestandslinks
Bestandskunden können einen persönlichen Link erhalten, über den ausgewählte Daten einer bereits bestehenden Buchung vorausgefüllt werden. Hierzu verarbeiten wir eine zufällig erzeugte Linkkennung und verknüpfen sie mit der betreffenden Buchung. Der Link ist wie ein Zugangsschlüssel zu behandeln und darf nicht unbefugt weitergegeben werden. Er kann durch uns gesperrt oder ersetzt werden. Die Verarbeitung erfolgt zur Vertragsdurchführung nach Art. 6 Absatz 1 Buchstabe b DSGVO sowie zur sicheren und nutzerfreundlichen Verwaltung bestehender Buchungen nach Art. 6 Absatz 1 Buchstabe f DSGVO.
6. E-Mail-Kommunikation und Versanddienstleister
Für Kontakt- und Buchungsnachrichten, Buchungsbestätigungen, Einsatzanfragen sowie den Versand von Rechnungen verwenden wir den E-Mail-Versanddienst Resend, betrieben von Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, California 94114, USA. Dabei werden insbesondere Empfängeradresse, Name, Betreff, Nachrichteninhalt, Anhänge, Versandzeitpunkt, Zustellstatus und technische Versanddaten verarbeitet. Rechtsgrundlage ist Art. 6 Absatz 1 Buchstabe b DSGVO für vertragsbezogene Nachrichten und Art. 6 Absatz 1 Buchstabe f DSGVO für einen zuverlässigen, nachvollziehbaren Versand. Resend verarbeitet die Daten als Auftragsverarbeiter. Weitere Informationen: https://resend.com/legal/privacy-policy
Soweit der Dienstleister Daten in den USA verarbeitet, gelten die unter Ziffer 3 beschriebenen Garantien. Unabhängig davon kann normale E-Mail-Kommunikation technisch über Server verschiedener Anbieter geleitet werden.
7. Rechnungen, Zahlungen und gesetzliche Pflichten
Zur Erstellung, Freigabe, Versendung, Korrektur und Aufbewahrung von Rechnungen verarbeiten wir Buchungs-, Empfänger-, Leistungs-, Preis-, Steuer- und Zahlungsstatusdaten. Rechtsgrundlagen sind Art. 6 Absatz 1 Buchstabe b DSGVO sowie Art. 6 Absatz 1 Buchstabe c DSGVO in Verbindung mit handels- und steuerrechtlichen Pflichten.
Im Shop und im Buchungsportal ist derzeit ausschließlich die Zahlungsart Überweisung aktiviert. Es werden daher keine Zahlungsdaten an PayPal, Kreditkartenanbieter oder sonstige Online-Zahlungsdienste übermittelt. Die Zahlung erfolgt unmittelbar vom Kreditinstitut des Zahlenden an unser Kreditinstitut. Dabei verarbeiten die beteiligten Banken die für die Überweisung erforderlichen Konto-, Betrags-, Verwendungszweck- und Buchungsdaten in eigener datenschutzrechtlicher Verantwortung.
Soweit erforderlich, erhalten Steuerberatung, Finanzverwaltung, Banken oder sonstige gesetzlich berechtigte Stellen die hierfür notwendigen Daten. Eine Weitergabe zu Werbezwecken findet nicht statt.
8. Interne Zugänge und Empfänger
Auf personenbezogene Buchungsdaten erhalten nur Personen Zugriff, die sie für ihre Aufgaben benötigen. Dazu können Leitung, Kurskoordination, Verwaltung sowie die für eine konkrete Veranstaltung eingesetzten Teamer gehören. Teamer erhalten keine Umsatz- oder Preisinformationen, soweit diese für ihre Tätigkeit nicht erforderlich sind.
Weitere Empfänger können vertraglich gebundene Anbieter für Hosting, Datenbank, Speicher, Authentifizierung, E-Mail-Versand, Wartung und IT-Sicherheit sein. Mit Auftragsverarbeitern werden die gesetzlich erforderlichen Vereinbarungen nach Art. 28 DSGVO geschlossen.
9. Speicherdauer
Buchungs- und Kommunikationsdaten werden für die Vorbereitung und Durchführung der Veranstaltung sowie anschließend bis zum Ablauf der einschlägigen gesetzlichen Verjährungsfristen gespeichert. Rechnungen und steuerlich relevante Unterlagen werden für die jeweils gesetzlich vorgeschriebene Aufbewahrungsdauer gespeichert. Danach werden die Daten gelöscht oder gesperrt, sofern keine weitere gesetzliche Pflicht oder ein berechtigter Grund, etwa die Geltendmachung oder Abwehr von Ansprüchen, besteht.
Nicht bestätigte Buchungsanfragen werden grundsätzlich gelöscht, sobald feststeht, dass kein Vertrag zustande kommt und keine gesetzlichen oder berechtigten Gründe für eine weitere Aufbewahrung bestehen. Technische Sicherheitsprotokolle werden nur so lange aufbewahrt, wie dies für Betrieb und Missbrauchsabwehr erforderlich ist.
10. Cookies und ähnliche Technologien
Das öffentliche Buchungsformular verwendet keine Analyse- oder Werbetracker. Technisch unbedingt erforderliche Speicherungen oder Zugriffe können für Sicherheit, Formularfunktion und angemeldete interne Bereiche eingesetzt werden. Sie erfolgen auf Grundlage von § 25 Absatz 2 TDDDG sowie Art. 6 Absatz 1 Buchstabe f DSGVO. Sollten künftig nicht erforderliche Analyse-, Marketing- oder externe Mediendienste eingesetzt werden, werden diese erst nach einer erforderlichen Einwilligung aktiviert und diese Erklärung entsprechend aktualisiert.
11. Datensicherheit
Die Übertragung des Portals erfolgt verschlüsselt über HTTPS. Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Veränderung und unberechtigtem Zugriff zu schützen. Persönliche Buchungslinks sollten nicht an unbefugte Personen weitergegeben werden.
12. Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Bei einer Verarbeitung auf Grundlage von Art. 6 Absatz 1 Buchstabe f DSGVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an mail@naturabenteuer-niederrhein.de.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für den Verantwortlichen ist insbesondere:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
https://www.ldi.nrw.de
13. Aktualisierung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte aktuelle Fassung.