Urlaubspunkt Kurztrip-App
Datenschutz
Diese Datenschutzhinweise gelten für die Informations- und Landingpage unter https://urlaubspunkt-app.de/. Die Kurztrip-Suche und Merkliste befinden sich in der nativen iOS-App und werden auf der Website nicht im Browser ausgeführt.
Verantwortlicher
Christof Bartel · Urlaubspunkt
Gooskamp 2
24598 Boostedt
Deutschland
E-Mail: kontakt@urlaubspunkt-app.de
Telefon: +49 1567 9640913
Hosting, Protokolle und Sicherungen
Website und API werden bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, als Auftragsverarbeiter betrieben. Beim Abruf entstehen technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderter Pfad, Statuscode sowie Browser- beziehungsweise Geräteinformationen. Nach den veröffentlichten Informationen des Hosters werden Webserver-Logfiles grundsätzlich spätestens nach 7 Tagen gelöscht; bei einem konkreten Sicherheitsvorfall kann eine längere Sicherung erforderlich sein.
Nach der für diese Website hinterlegten Konfiguration können Wiederherstellungspunkte Datenbankstände bis ungefähr 12 Tage und Webspace-Sicherungen bis ungefähr 28 Tage zurück enthalten. Sie dienen ausschließlich der technischen Wiederherstellung. Bei Sicherheitsvorfällen oder abweichenden Hoster-Einstellungen können sich die tatsächlichen Fristen im Einzelfall unterscheiden.
Eigene Datensicherungen mit UpdraftPlus
Zur Wiederherstellung nach technischen Fehlern, Angriffen oder versehentlichem Datenverlust verwenden wir UpdraftPlus. Eine Sicherung kann Dateien aus dem WordPress-Inhaltsverzeichnis, hochgeladene Medien, Plugin- und Theme-Dateien sowie die WordPress-Datenbank enthalten. Damit können auch personenbezogene Inhalte oder technische Protokolldaten in einer Sicherung enthalten sein, soweit sie zum Sicherungszeitpunkt in WordPress gespeichert sind.
Die Sicherungsdateien werden nach der hinterlegten Konfiguration im geschützten Backup-Verzeichnis des Webhosting-Kontos gespeichert. Die Sicherungen werden nach der dokumentierten Konfiguration spätestens nach ungefähr 28 Tagen gelöscht oder durch neuere Sicherungen ersetzt, sofern kein konkreter Sicherheits- oder Wiederherstellungsfall eine vorübergehend längere Aufbewahrung erforderlich macht. Zugriff haben nur berechtigte Administratoren und gegebenenfalls der vertraglich eingesetzte Speicheranbieter.
UpdraftPlus arbeitet für diese Funktion serverseitig im Administrations- und Sicherungsbereich. Das Plugin wird nicht zur Analyse öffentlicher Besucher eingesetzt und erfordert in der dokumentierten Grundkonfiguration keinen zusätzlichen Besucher-Cookie oder Cookie-Banner.
Grundkonfiguration der Website
Die Landingpage lädt keine externen Schriftarten, Karten, Videos, Analyse-, Werbe- oder Trackingdienste. Kommentar- und Bewertungsfunktionen sind auf den verwalteten Seiten deaktiviert.
Sicherheit der Website und API
Zur Gewährleistung von Vertraulichkeit, Integrität und Verfügbarkeit setzen wir Sicherheitsfunktionen ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Website, der API, der Benutzerkonten und der dahinterliegenden Systeme.
Wordfence Security
Zum Schutz vor Schadsoftware, automatisierten Angriffen, missbräuchlichen Zugriffen und Manipulationsversuchen verwenden wir Wordfence Security. Dabei können insbesondere IP- und Proxy-IP-Adresse, Zeitpunkt, angeforderte URL, HTTP-Header, Request-Daten, Anmeldeereignisse, Blockierungsgrund und bei einem Schadsoftwarefund betroffene Dateinamen verarbeitet werden. Die Live-Traffic-Funktion ist nach der hinterlegten Konfiguration auf „Security Only“ beschränkt; protokolliert werden vor allem Anmeldungen, blockierte Anfragen und andere sicherheitsrelevante Ereignisse. Sicherheitsprotokolle werden grundsätzlich nach 7 Tagen gelöscht, sofern keine längere Aufbewahrung zur Untersuchung eines konkreten Vorfalls notwendig ist.
Wordfence kann technisch notwendige Sicherheitscookies setzen. Nach Angaben des Anbieters betrifft dies insbesondere angemeldete WordPress-Benutzer, Loginwarnungen, einen ausdrücklich eingerichteten Länderblock-Bypass oder die optionale Funktion „Gerät 30 Tage merken“. Normale öffentliche Besucher erhalten diese speziellen Cookies in der üblichen Grundkonfiguration nicht.
Die optionale Besucher-IP-Standortabfrage über Wordfence-Server und das Wordfence Security Network sind nach der hinterlegten datensparsamen Konfiguration deaktiviert. Das Plugin stellt weiterhin technische Verbindungen zum Abruf von Sicherheitsregeln, Signaturen und Updates her.
Limit Login Attempts Reloaded
Das Plugin begrenzt wiederholte fehlgeschlagene Anmeldeversuche. Hierzu werden insbesondere IP-Adresse, verwendeter Anmeldename, Zeitpunkt, Anzahl der Fehlversuche und Sperrstatus verarbeitet. Die Einträge werden grundsätzlich nach 7 Tagen gelöscht, sofern kein konkreter Missbrauchsfall eine längere Aufbewahrung erfordert. Nach der hinterlegten Konfiguration ist keine Cloud-/Micro-Cloud-Funktion aktiviert; die Sperr- und Anmeldedaten werden lokal in dieser WordPress-Installation verarbeitet.
Two Factor
Für berechtigte WordPress-Benutzer ist eine Zwei-Faktor-Authentifizierung eingerichtet. Dabei werden benutzerbezogene Einstellungen zur gewählten Methode, etwa ein TOTP-Geheimnis, Backup-Codes oder E-Mail-Verifizierung, ausschließlich zur Absicherung des nichtöffentlichen Administrationszugangs verarbeitet. Das Plugin dient nicht der Analyse öffentlicher Besucher.
WPS Hide Login
WPS Hide Login ändert die öffentlich bekannte Adresse des WordPress-Anmeldeformulars und weist direkte Aufrufe der Standard-Anmeldepfade ab. Das Plugin dient ausschließlich dem Schutz des Administrationszugangs und erstellt nach unserer Konfiguration keine Besucherprofile.
Cookies und Speicher im Browser
Beim normalen öffentlichen Besuch werden keine Analyse-, Werbe-, Personalisierungs- oder Tracking-Cookies gesetzt und weder Local Storage noch Session Storage verwendet. Erst nach dem Klick auf „Verstanden“ speichert der Urlaubspunkt-Datenschutzhinweis das technisch notwendige First-Party-Cookie upaw_privacy_notice_v3. Es enthält ausschließlich den Wert 1, gilt für die gesamte Domain, wird mit SameSite=Lax und bei einer HTTPS-Verbindung mit Secure gesetzt und nach 90 Tagen automatisch gelöscht. Es dient nur dazu, den Hinweis nicht bei jedem Seitenaufruf erneut anzuzeigen.
Der Hinweis ist kein Einwilligungsmanager für optionale Dienste, weil in der dokumentierten Grundkonfiguration keine optionalen Analyse-, Marketing- oder Trackingdienste aktiv sind. Werden künftig solche Dienste ergänzt, müssen sie vor ihrer Aktivierung technisch und rechtlich geprüft und – soweit erforderlich – bis zu einer wirksamen Einwilligung blockiert werden.
WordPress-Anmelde- und Sicherheitscookies können entstehen, wenn eine berechtigte Person den nichtöffentlichen Administrationsbereich nutzt oder wenn eine tatsächlich aktivierte Sicherheitsfunktion ein technisch notwendiges Cookie benötigt. Normale öffentliche Besucher erhalten nach der hinterlegten Grundkonfiguration keine solchen Anmeldecookies. Ein früherer Urlaubspunkt-Service-Worker kann bei bereits vorhandenen Installationen einmalig entfernt werden, damit keine veraltete Suchoberfläche aus einem alten Browser-Cache geladen wird; dabei entsteht kein Nutzerprofil und keine dauerhafte neue Kennung.
Diese Aussage gilt nur, solange keine zusätzlichen Statistik-, Marketing-, Karten-, Video-, Chat-, Social-Media-, A/B-Test-, personalisierten Affiliate- oder sonstigen optionalen Dienste hinzukommen. Solche Dienste müssen vor Aktivierung technisch und rechtlich neu geprüft und – soweit erforderlich – bis zu einer wirksamen Einwilligung blockiert werden.
Externe Links
Links zu urlaubspunkt.de, offiziellen Quellen oder anderen externen Seiten werden erst nach deinem bewussten Klick aufgerufen. Ab diesem Zeitpunkt verarbeitet der Zielanbieter insbesondere die technisch notwendige IP-Adresse und gegebenenfalls weitere Daten nach seinen eigenen Datenschutzinformationen. Externe Links werden sichtbar gekennzeichnet.
Kontakt
Bei einer Kontaktaufnahme per E-Mail oder Telefon werden die von dir übermittelten Kontaktdaten und Inhalte zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Die Angaben werden gelöscht, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
Rechtsgrundlagen
Technisch notwendige Verarbeitung und Sicherheitsmaßnahmen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit ein Zugriff auf das Endgerät für eine ausdrücklich angeforderte oder technisch unbedingt erforderliche Funktion nötig ist, gilt § 25 Abs. 2 Nr. 2 TDDDG. Werden künftig Statistik-, Marketing-, Karten-, Video- oder andere nicht unbedingt erforderliche Dienste ergänzt, dürfen sie erst nach einer wirksamen Einwilligung aktiviert werden; außerdem sind diese Datenschutzhinweise anzupassen.
Deine Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Anfragen kannst du an kontakt@urlaubspunkt-app.de richten. Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der für den Wohnort, Arbeitsplatz oder den Sitz des Verantwortlichen zuständigen Behörde.
Stand: 04.08.2026