Tenerife Apartments

Datenschutzerklärung

Englische Fassung unten

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Willem Van Leeuwen
Calle Mencey Anaga 31, Bloque B1, Piso 44
38639 San Miguel de Abona
Spanien
E-Mail: imprint@tenerife-apartments.com

2. Überblick

Wir verarbeiten personenbezogene Daten nur, soweit dies zum Betrieb der Website, zur Bearbeitung von Anfragen und Chat, zum Versand transaktionaler E-Mails und zur Bereitstellung des Gästeportals erforderlich ist.

Wir verkaufen keine personenbezogenen Daten. Bei berechtigtem Interesse können Sie widersprechen, wie unter Ihre Rechte beschrieben.

3. Hosting

Diese Website wird auf Servern in der Europäischen Union gehostet.

Beim Besuch können technische Informationen wie IP-Adresse, Datum und Uhrzeit, aufgerufene URL und Browserinformationen vorübergehend in Server-Logs gespeichert werden (Sicherheit, Stabilität, Fehleranalyse). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4. Anfragen und Chat

Wenn Sie eine Anfrage senden, verarbeiten wir die von Ihnen angegebenen Daten, z. B. Name, E-Mail-Adresse, Telefonnummer (optional), gewünschtes Apartment, Reisedaten, Personenanzahl, Nachricht und Sprachpräferenz. Zur Missbrauchsprävention kann eine gehashte IP-Adresse gespeichert werden.

Folge-Nachrichten im Anfrage-Chat einschließlich optionaler Anhänge werden gespeichert, um Ihre Anfrage zu bearbeiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

5. Gästeportal

Über das Gästeportal können Sie Ihre Anfrage verfolgen und fortsetzen. Der Zugang erfolgt in der Regel per Einmalcode (OTP) und/oder Magic-Link an Ihre E-Mail-Adresse.

Wir verarbeiten E-Mail-Adresse, Authentifizierungs-Tokens/Codes und Sitzungsdaten für eine sichere Anmeldung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6. Cookies und Sitzungen

Wir verwenden technisch notwendige Cookies und ähnliche Technologien für den Betrieb der Website, die Spracheinstellung sofern zutreffend, Authentifizierung (Gästeportal und Mitarbeiter-Login) und Sicherheit.

Wenn Sie Statistik oder Erweiterte Analytik zulassen, speichern wir zusätzlich ein First-Party-Consent-Cookie (tfs_consent) und ein zufälliges Besucher-Token-Cookie (tfs_vid, bis 365 Tage), mit localStorage-Fallback falls Cookies blockiert sind. Das sind keine Werbe-Cookies und sie werden nicht an Dritte weitergegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO für notwendige Cookies und, soweit erforderlich, Art. 6 Abs. 1 lit. a DSGVO für Analyse-Cookies aufgrund Ihrer Einwilligung sowie Art. 6 Abs. 1 lit. b DSGVO für authentifizierte Bereiche.

7. E-Mail-Kommunikation

Wir versenden transaktionale E-Mails per SMTP, z. B. Anfragebestätigungen, Benachrichtigungen an Mitarbeitende und Login-Codes bzw. Magic-Links.

Der Inhalt ist auf den jeweiligen Zweck beschränkt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

8. Optionale KI-Übersetzung

Zur Unterstützung der mehrsprachigen Kommunikation können Chat-Nachrichten optional mit einem KI-Anbieter (derzeit Mistral AI) übersetzt werden, wenn die Funktion aktiviert ist.

In diesem Fall kann Nachrichtentext an den Anbieter übermittelt werden. Eine Nutzung zu Werbeprofilierung findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Sie können uns bitten, KI-Übersetzung für Ihre Anfrage nach Möglichkeit nicht zu nutzen.

9. Medien und Anhänge

Wenn Sie oder Mitarbeitende Bilder oder andere Anhänge im Anfrage-Chat hochladen, werden die Dateien mit Zugriffskontrolle zur jeweiligen Anfrage gespeichert und nur zu deren Bearbeitung verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

10. Karten

Auf Lage-Seiten kann eine Karte von OpenStreetMap eingebettet sein. Beim Laden können Ihre IP-Adresse und technische Anfragedaten an Server von OpenStreetMap übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Sie können dies vermeiden, indem Sie Seiten mit Karten-Einbindung nicht öffnen.

11. Analyse und Tracking

Auf dieser Website betreiben wir First-Party-Besucheranalysen. Es werden keine Werbenetzwerke, Social-Media-Pixel oder Tracking-Skripte Dritter geladen.

Sie wählen eine von drei Einwilligungsstufen:

Notwendig (immer aktiv): Session-Cookies für Authentifizierung, Spracheinstellung und Sicherheit (z. B. CSRF-Schutz). Keine Besucheranalyse.

Statistik (Opt-in): Anonyme Seitenaufrufe, Verweildauer, Gerät und Browser, Bildschirmbreite, Sprache, Referrer-Domain (z. B. google.com), UTM-Kampagnenparameter und Einstiegsseite. Ein zufälliger Besucher-Token speichert wiederkehrende Besuche. Der Token ist kein Name, keine E-Mail, keine IP-Adresse und kein Browser-Fingerprint.

Erweitert (Opt-in): Alles aus Statistik sowie Interaktionsereignisse (Anfrage starten oder senden, Apartment-Aufrufe, CTA-Klicks, Scroll-Tiefe, Kontaktklicks), voller document.referrer inklusive Pfad und Query soweit der Browser ihn liefert, Link-Decoration-IDs aus der Landing-URL (z. B. gclid oder fbclid) nur für unsere eigene First-Party-Attribution, Browsing-Pfad auf dieser Website, optionale Verknüpfung des Besucher-Tokens mit Ihrem Gast- oder Mitarbeiterkonto nach Login sowie Session-Aufzeichnung (DOM-Snapshots) zur Verbesserung der Website.

Herkunft von anderen Websites mit Einwilligung: Wenn Sie von einer anderen Seite kommen, können wir die verweisende Seite (document.referrer), UTM-Parameter und Link-Decoration-Klick-IDs als First-Party-Analytik speichern. Diese Werte bleiben in unseren Systemen. Wir senden sie nicht an Werbenetzwerke zurück und setzen keine Third-Party- oder Cross-Site-Tracking-Cookies.

Besucher-Token: Wird in Ihrem Browser als zufällige ID erzeugt. Gespeichert in einem First-Party-Cookie (bis 365 Tage) mit localStorage-Fallback (und sessionStorage falls nötig). Keine IP-Protokollierung für Analytik, kein Fingerprinting, kein Verkauf von Daten.

Login-Verknüpfung: Nur mit Einwilligung Erweitert. Nach dem Login können wir den Besucher-Token mit Ihrem Gast- oder Mitarbeiterkonto verknüpfen, damit das Team eine anonymisierte Journey sehen kann (besuchte Seiten, dann Anfrage). Ohne Erweitert bleibt die Analytik anonym.

Session-Aufzeichnung (nur Erweitert): DOM-Änderungen, Scrolls und Klicks können aufgezeichnet werden. Alle Texteingaben werden maskiert (Sternchen), Passwortfelder vollständig ausgeblendet; Admin-, Portal- und Login-Seiten werden nie aufgezeichnet. E-Mail- und Telefonmuster im aufgezeichneten DOM werden redaktiert. Aufzeichnungen bleiben 7 Tage live und werden danach gelöscht oder anonymisiert archiviert.

Link-Decoration-IDs: Nur für interne Attribution gespeichert. Niemals an Werbenetzwerke weitergegeben.

Keine Weitergabe von Analysedaten an Dritte zu Werbezwecken. Kein Cross-Site-Fingerprinting.

Aufbewahrung: Tracking-Ereignisse bleiben 90 Tage live, danach Löschung oder Archivierung (anonymisiert). Session-Aufzeichnungen: 7 Tage live, danach Löschung oder Archivierung.

Widerruf: Sie können die Einwilligung jederzeit ändern oder widerrufen. Bei Ablehnung der Analytik werden Besucher-Token und zugehöriger Speicher entfernt und das Tracking gestoppt.

12. Schriftarten

Schriftarten werden lokal oder datenschutzfreundlich eingebunden, sodass keine unnötigen Drittanbieter-Anfragen nötig sind.

13. Ihre Rechte

Nach der DSGVO haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen.

Außerdem haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

14. Kontakt für Datenschutzanfragen

Für Datenschutzanfragen wenden Sie sich an den Verantwortlichen unter imprint@tenerife-apartments.com.

English version

1. Controller

The controller responsible for data processing on this website is:

Willem Van Leeuwen
Calle Mencey Anaga 31, Bloque B1, Piso 44
38639 San Miguel de Abona
Spain
Email: imprint@tenerife-apartments.com

2. Overview

We process personal data only as needed to operate this website, handle inquiries and chat, send transactional emails, and provide the guest portal.

We do not sell personal data. Where we rely on legitimate interests, you may object as described under Your rights.

3. Hosting

This website is hosted on servers in the European Union.

When you visit the site, technical information such as IP address, date and time, requested URL, and browser information may be stored temporarily in server logs for security, stability, and troubleshooting. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in secure website operation).

4. Inquiries and chat

When you send an inquiry, we process data you provide, such as name, email address, phone number (optional), preferred apartment, travel dates, number of guests, message content, and language preference. We may store a hashed IP address to help prevent abuse.

Follow-up messages in the inquiry chat, including optional attachments, are stored to process your request and communicate with you. Legal basis: Art. 6(1)(b) GDPR (steps prior to a contract / contract performance) and Art. 6(1)(f) GDPR (legitimate interest in handling requests and preventing misuse).

5. Guest portal

The guest portal allows you to follow and continue your inquiry. Access is typically granted via a one-time code (OTP) and/or a magic link sent to your email address.

We process the email address, authentication tokens/codes, and session data needed to keep you signed in securely. Legal basis: Art. 6(1)(b) GDPR.

6. Cookies and sessions

We use technically necessary cookies and similar technologies for website operation, language preference where applicable, authentication (guest portal and staff login), and security.

If you opt in to Statistics or Extended analytics, we also store a first-party consent cookie (tfs_consent) and a random visitor token cookie (tfs_vid, up to 365 days), with localStorage fallback if cookies are blocked. These are not advertising cookies and are not shared with third parties.

Legal basis: Art. 6(1)(f) GDPR for necessary cookies and, where required, Art. 6(1)(a) GDPR for analytics cookies based on your consent, and Art. 6(1)(b) GDPR for authenticated areas.

7. Email communication

We send transactional emails via SMTP, for example inquiry confirmations, staff notifications about new messages, and login codes or magic links.

Email content is limited to what is needed for the respective purpose. Legal basis: Art. 6(1)(b) and (f) GDPR.

8. Optional AI translation

To help staff communicate across languages, chat messages may optionally be translated using an AI provider (currently Mistral AI) when this feature is enabled.

In that case, message text may be transmitted to the provider for translation. We do not use AI providers for advertising profiling. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in efficient multilingual communication). Where feasible, you may ask us not to use AI translation for your inquiry.

9. Media and attachments

If you or staff upload images or other attachments in the inquiry chat, the files are stored with access controls linked to the related inquiry and used only to process that request.

Legal basis: Art. 6(1)(b) and (f) GDPR.

10. Maps

Location pages may embed a map from OpenStreetMap. Loading the map may transmit your IP address and technical request data to OpenStreetMap servers.

Legal basis: Art. 6(1)(f) GDPR (legitimate interest in showing location information). You can avoid this by not opening pages that load the map embed.

11. Analytics and tracking

We operate first-party visitor analytics on this website. No advertising networks, social-media pixels, or third-party tracking scripts are loaded.

You choose one of three consent levels:

Necessary (always on): Session cookies for authentication, language preference, and security (for example CSRF protection). No visitor analytics.

Statistics (opt-in): Anonymous page views, time on page, device and browser type, screen width, locale, referrer domain (for example google.com), UTM campaign parameters, and entry page. A random visitor token is stored so we can recognize returning visits. The token is not a name, email, IP address, or browser fingerprint.

Extended (opt-in): Everything in Statistics, plus interaction events (inquiry start or submit, apartment views, CTA clicks, scroll depth, contact clicks), full document.referrer including path and query where the browser provides it, link-decoration IDs from the landing URL (for example gclid or fbclid) used only for our own first-party attribution, browsing path context on this site, optional linking of the visitor token to your guest or staff account after login, and session recording (DOM snapshots) to improve the website.

Cross-site origin with consent: When you arrive from another site, we may record the referring page (document.referrer), UTM parameters, and link-decoration click IDs as first-party analytics. These values stay on our systems. We do not send them back to advertising networks and we do not set third-party or cross-site tracking cookies.

Visitor token: Created in your browser as a random ID. Stored in a first-party cookie (up to 365 days) with localStorage fallback (and sessionStorage if needed). No IP logging for analytics, no fingerprinting, no sale of data.

Login linking: Only with Extended consent. After you sign in, we may attach the visitor token to your guest or staff account so staff can see an anonymized journey (pages viewed, then inquiry). Without Extended consent, analytics stay anonymous.

Session recording (Extended only): DOM mutations, scrolls, and clicks may be recorded. All text inputs are masked (asterisks), password fields are fully hidden, and admin, portal, and login pages are never recorded. Email and phone patterns in the recorded DOM are redacted. Recordings are kept live for 7 days, then deleted or archived in anonymized form.

Link-decoration IDs: Stored only for internal attribution. Never forwarded to ad networks.

No third-party sharing of analytics data for advertising. No cross-site fingerprinting.

Retention: Tracking events are kept live for 90 days, then deleted or archived (anonymized). Session recordings: 7 days live, then deleted or archived.

Withdrawal: You can change or withdraw consent at any time. When you reject analytics, the visitor token and related storage are removed and tracking stops.

12. Fonts

Fonts are hosted locally or integrated in a privacy-friendly way so that no unnecessary third-party font requests are required to display the site.

13. Your rights

Under the GDPR you have the right to access, rectification, erasure, restriction of processing, data portability, and objection to processing based on legitimate interests.

You also have the right to lodge a complaint with a supervisory authority, in particular in the EU Member State of your habitual residence, place of work, or place of the alleged infringement.

14. Contact for privacy requests

For privacy requests, contact the controller at imprint@tenerife-apartments.com.