Datenschutzerklärung
Stand: 30. June 2026
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Diese Erklärung informiert Sie gemäß Art. 13 DSGVO darüber, welche Daten beim Besuch und der Nutzung von wuerzburg-sehen.de verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage. Welche der unten beschriebenen Tools aktuell tatsächlich aktiv sind, hängt von der jeweiligen Funktion ab; bei Aktivierung eines Tools wird der entsprechende Abschnitt automatisch sichtbar und greift ab dem Zeitpunkt der Aktivierung.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist der Betreiber dieser Webseite. Die vollständigen Kontaktdaten finden Sie auch im Impressum.
Simon Digital GbR
vertreten durch Janine & Michael Simon
Petrinistr. 7
97080 Würzburg
info@daily-marketing.de
0931 760 212 56
2. Hosting (Hetzner)
Diese Webseite wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Server-Standort ist Deutschland. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Datenschutzerklärung von Hetzner finden Sie unter hetzner.com/de/legal/privacy-policy.
3. Server-Logfiles
Beim Aufruf der Seite verarbeitet unser Webserver automatisch technische Daten: IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer und User-Agent. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb). Logs werden nach max. 14 Tagen gelöscht oder anonymisiert.
4. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte (z.B. Anfragen über das Kontaktformular) eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://" beginnt und am Schloss-Symbol in Ihrer Browserzeile.
5. Kontaktformular
Wenn Sie das Kontaktformular nutzen, verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer sowie Ihre Nachricht. Zweck ist die Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Beantwortung Ihrer Anfrage) bzw. Art. 6 Abs. 1 lit. b DSGVO, sofern es um die Anbahnung eines Vertragsverhältnisses geht. Wir löschen Ihre Daten, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
6. E-Mail-Versand (Postmark)
Transaktions-E-Mails (z.B. Bestätigung des Kontaktformulars, Registrierungs-Mails) werden über den Versanddienstleister Postmark (ActiveCampaign Postmark, Inc., USA) verschickt. Es liegt ein Auftragsverarbeitungsvertrag vor. Die Datenübermittlung in die USA stützt sich auf die EU-Standardvertragsklauseln (SCC) sowie auf den Angemessenheitsbeschluss EU-USA Data Privacy Framework und ergänzende Maßnahmen.
7. Benutzerkonten
Wenn Sie sich registrieren, speichern wir E-Mail-Adresse, ein gehashtes Passwort (Argon2) und ggf. einen Zwei-Faktor-Authentifizierungs-Schlüssel. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung). Die Kontodaten werden bis zur Löschung Ihres Kontos gespeichert.
8. Brute-Force-Schutz
Zum Schutz gegen automatisierte Login-Angriffe protokollieren wir fehlgeschlagene Anmeldeversuche zusammen mit der IP-Adresse. Nach mehreren Fehlversuchen wird der Account vorübergehend gesperrt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Dienstes). Daten werden nach 24 h automatisch gelöscht.
9. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein: Session- Cookie (zur Erkennung Ihrer Anmeldung), CSRF-Cookie (Schutz gegen Cross-Site-Request-Forgery), Sprach-Cookie (Speicherung Ihrer Sprachwahl) und — wenn Sie eine Empfehlungs-URL (/r/<code>/) geöffnet haben — einen signierten Referral-Cookie (HTTP-only, SameSite=Lax, 30 Tage). Bei Schnitzeljagd-Spielern speichert Ihr Browser zusätzlich ein localStorage-Flag „ws_geo_consent" für die Standortdienst-Einwilligung — das bleibt im Browser und wird NIE zum Server übertragen. Für diese Cookies/Storage-Einträge ist gemäß § 25 Abs. 2 Nr. 2 TTDSG keine gesonderte Einwilligung erforderlich. Weitere, nicht technisch notwendige Cookies (z.B. von Analyse- oder Marketing-Tools) werden nur nach Ihrer Einwilligung im Cookie-Banner gesetzt; die jeweiligen Tools sind in den folgenden Abschnitten beschrieben.
10. Schriftarten
Die Schriftart „Open Sans" wird direkt von unserem Server ausgeliefert. Es findet keine Verbindung zu Google-Servern statt. Damit erfolgt keine Übermittlung Ihrer IP-Adresse an Drittanbieter.
11. Karten und offene Daten
Wir integrieren Daten von opendata.wuerzburg.de (Open-Data-Portal der Stadt Würzburg) ausschließlich Server-zu-Server in unseren nächtlichen Sync-Prozessen. Beim Aufruf der Webseite werden keine personenbezogenen Daten von Ihnen an diesen Anbieter übermittelt. Datenlizenzen u.a. DL-DE-BY-2.0.
12. Zahlungsabwicklung (Mollie)
Für kostenpflichtige Premium-Inserate, Schlemmerblock-Käufe und Renewal-Abos nutzen wir den Zahlungsdienstleister Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Niederlande. Zum Zeitpunkt einer konkreten Buchung werden Zahlungsdaten (Name, Email, ggf. IBAN/Mandatsdaten für Recurring) an Mollie übermittelt. Wir selbst speichern weder Karten- noch IBAN-Daten — nur die Mollie-Customer-ID und Subscription-ID. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). AVV mit Mollie liegt vor.
12a. Gutschein-Plattform (Voucher-Einlösungen)
Beim Einlösen eines Gutscheins legen wir eine Einlösungs-Aufzeichnung mit einem zufällig generierten Code an (Format ABC-DEFG-HJK). Gespeichert werden: Zeitpunkt, Coupon, eingeloggter Nutzer (sofern vorhanden) oder Email bei anonymen Opt-In-Vouchern, sowie der Code zur Einlösung beim Anbieter. Der Anbieter (Vendor) kann den Code im Vendor-Dashboard bestätigen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zwischen Nutzer und Anbieter). Mystery-Boxen sind Überraschungs-Produkte, kein Glücksspiel — der Wert der gezogenen Belohnung ist garantiert > 0 €. Aufbewahrung: 36 Monate ab Einlösung wegen handels- und steuerrechtlicher Aufbewahrungspflichten der Anbieter.
12b. Gamification (XP, Level, Streak, Badges, Quests, Squad, Referral)
Mit Anlage deines Benutzerkontos wird ein Spielerprofil mit folgenden Daten erstellt: Erfahrungspunkte (XP), Level (berechnet aus XP), Streak (Anzahl aufeinanderfolgender Tage mit Aktivität), freigeschaltete Abzeichen (Badges), abgeschlossene Quests und gewählter Avatar. XP-Vergaben werden als XPEvent geloggt (User, Grund, Betrag, Zeitpunkt) und sind die Grundlage für die Idempotenz (kein Doppel-XP für die gleiche Aktion). Im Leaderboard erscheinen nur Profile, die die Anzeige in den Einstellungen aktiv erlauben — sonst werden sie ausgeblendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Vertragserfüllung und berechtigtes Interesse an Engagement).
Im Squad-Modus siehst du die XP-Summe deiner Mitglieder (max 5), aber nicht ihre einzelnen XP-Events. Referral-Empfehlungen werden für 30 Tage über einen signierten Cookie (HTTP-only, SameSite=Lax) am Browser des Werbe-Targets gespeichert. Bei der Registrierung wird daraus die Empfehlungs-Verknüpfung erzeugt — gespeichert werden Empfehler-ID, Beworbener-ID und Zeitpunkt der ersten bestätigten Einlösung. Du kannst die Empfehlung jederzeit widerrufen, indem du dein Konto löschst.
12c. Geo-Daten (Schnitzeljagd — In deiner Nähe)
Für die Schnitzeljagd-Voucher kannst du deinem Browser den Zugriff auf deine Standortdaten erlauben. Beim aktiven Stop-Check übermittelt dein Browser die GPS-Koordinaten einmalig an unseren Server — dort wird nur die Distanz zum Stop berechnet (PostGIS-Range-Check). Wir speichern KEINE Position außer einem Zeitstempel der letzten Anfrage zur Rate-Limit-Diagnose.
Der „In deiner Nähe"-Banner läuft komplett im Browser — deine Position wird NIE an den Server übermittelt. Wir liefern dem Browser nur die öffentlichen Koordinaten aktiver Stops; die Distanz-Berechnung passiert clientseitig (Haversine). Rechts- grundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit widerrufbar über den Browser-Standortdienst).
12d. Newsletter (Double-Opt-In)
Du kannst dich für Newsletter eines Anbieters anmelden, indem du während der Voucher-Einlösung deine Email-Adresse angibst und der Datenverarbeitung zustimmst. Wir versenden dann eine Bestätigungs-Mail (Double-Opt-In) mit einem Bestätigungslink. Erst nach Klick wird die Anmeldung wirksam. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Abmeldung jederzeit über den Link in jeder Newsletter-Mail. Anonyme, nicht bestätigte Anmeldungen werden nach 7 Tagen automatisch gelöscht.
12e. Erfahrungsberichte (mit Bild)
Erfahrungsberichte sind öffentlich sichtbar (Anzeigename + Text + Datum + optional Bild). Hochgeladene Bilder werden serverseitig erneut kodiert — dabei entfernen wir alle EXIF-Metadaten (insbesondere GPS-Koordinaten) und reduzieren die Auflösung auf max. 1200 px Breite. So bleibt deine Privatsphäre geschützt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung der Bewertungs-Funktion).
18. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Anfragen können Sie jederzeit über unser Kontaktformular oder per E-Mail an uns richten.
19. Widerspruch gegen Werbe-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
20. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
21. Aktualisierung dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich die Datenverarbeitung ändert (z.B. wenn neue Funktionen oder Auftragsverarbeiter hinzukommen). Die jeweils aktuelle Version finden Sie auf dieser Seite.