Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
René-Alexander Emigholz
Haarener Siek 4
49179 Ostercappeln
E-Mail: contact@cruisepeek.de
2. Übersicht der Datenverarbeitung
Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Erhebung und Verwendung personenbezogener Daten auf der Website cruisepeek.de.
Grundsatz: Wir erheben und verwenden personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Dienste erforderlich ist. Eine Weitergabe an Dritte erfolgt nicht, es sei denn, dies ist zur Erfüllung unserer vertraglichen Pflichten oder aufgrund gesetzlicher Verpflichtungen erforderlich.
3. Rechtsgrundlagen
Soweit wir personenbezogene Daten verarbeiten, erfolgt dies auf Basis folgender Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. b DSGVO: Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (z. B. Registrierung, Nutzung der Rechner-Funktionen mit Login)
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen (z. B. Server-Logfiles zur Sicherstellung der Betriebssicherheit, Fail2Ban zum Schutz vor Angriffen)
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (sofern aktiv eingeholt, z. B. bei der Registrierung)
4. Server-Log-Dateien
Der Provider der Website erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (gekürzt)
Zweck: Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs der Website und zur Verbesserung unseres Angebots erhoben. Sie ermöglichen uns keine direkte Zuordnung zu einer natürlichen Person. Eine Zusammenführung mit anderen Datenquellen wird nicht vorgenommen.
Speicherdauer: Server-Log-Dateien werden nach 14 Tagen automatisch gelöscht.
5. Cookies und Authentifizierung
Diese Website verwendet keine Tracking-Cookies und keine Analyse- oder Werbe-Cookies.
Authentifizierung: Bei der Anmeldung wird ein HttpOnly-Cookie gesetzt, das ein JWT-Token enthält. Dieses Cookie ist nicht per JavaScript zugänglich (HttpOnly) und wird nach Ablauf der Gültigkeitsdauer (Access-Token 15 Min, Refresh-Token 7 Tage) automatisch ungültig. Bei Logout werden die Cookies gelöscht.
CSRF-Schutz: Ein CSRF-Token wird als Cookie gesetzt (Double-Submit-Pattern), um Cross-Site-Request-Forgery-Angriffe zu verhindern.
6. Analytics (Umami)
Diese Website verwendet Umami Analytics, ein datenschutzfreundliches Web-Analytics-Tool. Umami verwendet keine Cookies und speichert keine personenbezogenen Daten. Es werden lediglich anonyme, aggregierte Statistiken (Seitenaufrufe, Besuche, Geräte-Typ) erfasst. Eine Identifizierung einzelner Nutzer ist nicht möglich.
Da Umami keine Cookies verwendet und keine personenbezogenen Daten verarbeitet, ist kein Cookie-Banner erforderlich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Angebots).
7. Benutzerregistrierung und Nutzerkonto
Auf unserer Website können Sie ein Nutzerkonto erstellen. Dabei erheben wir folgende Pflichtangaben:
- Benutzername
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert als Hash-Wert mit bcrypt, nicht im Klartext lesbar)
Optional können Sie angeben: Anzeigename.
Zweck: Die Registrierung ermöglicht Ihnen die Nutzung erweiterter Funktionen (Preise melden, Getränke bewerten, WiFi-Reports erstellen, Profil verwalten).
Speicherdauer: Ihre Daten werden für die Dauer der Konto-Nutzung gespeichert. Auf Wunsch löschen wir Ihr Konto und alle zugehörigen Daten (siehe Abschnitt 11).
8. User-Generated Content (Benutzergenerierte Inhalte)
Registrierte Nutzer können Inhalte auf unserer Website erstellen:
- Preismeldungen: Getränkepreise, Nebenkosten, WiFi-Geschwindigkeiten
- Bewertungen: Qualitäts- und Preis-Leistungs-Bewertungen für Getränke
Diese Inhalte werden mit Ihrem Benutzernamen öffentlich auf der Website angezeigt. Die von Ihnen gemeldeten Preise werden anonymisiert in unserer Datenbank gespeichert und sind nicht mehr Ihrem Konto zugeordnet, sobald sie freigeschaltet sind.
9. Fail2Ban (Sicherheitsmaßnahme)
Zum Schutz unserer Server vor Brute-Force-Angriffen und Missbrauch setzen wir Fail2Ban ein. Dabei werden IP-Adressen, die durch wiederholte fehlgeschlagene Anmeldeversuche oder andere verdächtige Aktivitäten auffallen, temporär gesperrt.
Speicherdauer: Die IP-Sperre wird nach einem konfigurierten Zeitraum automatisch aufgehoben (in der Regel 10–60 Minuten). Fail2Ban-Logs werden rotiert und nach 30 Tagen gelöscht.
10. Datenbank-Backups
Zur Sicherung unserer Datenbank erstellen wir täglich automatische Backups. Diese Backups werden auf demselben Server gespeichert und nach 30 Tagen automatisch gelöscht. Die Backups enthalten alle in der Datenbank gespeicherten Daten einschließlich Nutzerdaten.
11. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO)
- Berichtigungsrecht (Art. 16 DSGVO)
- Löschungsrecht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer Daten zu beschweren (Art. 77 DSGVO). Zuständig ist die Datenschutzaufsichtsbehörde für Niedersachsen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: contact@cruisepeek.de
12. SSL/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
13. Externe Ressourcen
Diese Website lädt Schriftarten von Google Fonts (fonts.googleapis.com) und Google Fonts CDN (fonts.gstatic.com). Dabei wird Ihre IP-Adresse an Google übermittelt. Google Fonts wird von Google im Rahmen der DSGVO angeboten. Es werden keine Cookies gesetzt.
Wir verwenden keine der folgenden Dienste:
- ❌ Keine Google Analytics oder anderes Tracking
- ❌ Keine Social-Media-Plugins (Facebook, Twitter/X, Instagram etc.)
- ❌ Keine Werbenetzwerke oder Retargeting
- ❌ Keine Tracking-Pixel
14. API-Zugriff
Unsere Website stellt eine programmatische Schnittstelle (API) bereit. API-Anfragen werden mit der jeweiligen IP-Adresse protokolliert. Zum Schutz vor Missbrauch gilt ein Rate-Limit (maximale Anzahl Anfragen pro Zeiteinheit). Bei Überschreitung wird die IP-Adresse temporär blockiert.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Die jeweils aktuelle Version finden Sie auf dieser Seite.