Datenschutzerklärung
Stand: 1. August 2026
1. Verantwortlicher
Home.ON, Inhaber Jonas Winkler
Im Rad 12
65197 Wiesbaden
Deutschland
E-Mail: support@homein-check.de
Ein Datenschutzbeauftragter ist derzeit nicht benannt.
2. Verantwortlichkeiten bei Gästedaten
Für Gästedaten bestimmt grundsätzlich der jeweilige Gastgeber die Zwecke und Mittel der Verarbeitung. home.in verarbeitet diese Daten im Regelfall als Auftragsverarbeiter nach den Weisungen des Gastgebers. Für die eigene Kontoverwaltung, Sicherheit, Abrechnung und direkte Kommunikation ist Home.ON selbst Verantwortlicher.
3. Website und Kontaktanfragen
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Browserinformationen und Sicherheitsereignisse. Dies dient der sicheren und zuverlässigen Bereitstellung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Im Kontaktformular verarbeiten wir Name, E-Mail-Adresse, Betreff und Nachricht zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Beantwortung geschäftlicher und produktbezogener Anfragen.
4. Gastgeberkonten und Teams
Bei Registrierung und Nutzung verarbeiten wir insbesondere Name, E-Mail-Adresse, Organisationsname, Rollen, Login- und Sitzungsdaten, Einstellungen, Kommunikationsdaten, Abrechnungsstatus sowie technische Protokolldaten. Die Verarbeitung erfolgt zur Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO sowie zur Sicherheit und Missbrauchsprävention nach Art. 6 Abs. 1 lit. f DSGVO.
5. Gäste-, Buchungs- und PMS-Daten
Je nach Konfiguration können Name, Aufenthaltsdaten, Geburtsdatum, Staatsangehörigkeit, Anschrift, Kontaktdaten, Dokumentart und -nummer, Unterschrift, Sprache, Abweichungsbestätigungen sowie optional hochgeladene Dokumente verarbeitet werden. Technische Metadaten werden nur soweit erforderlich erhoben; IP-Adressen werden für Sicherheitsnachweise gehasht.
Daten können vom Gast, vom Gastgeber oder aus einem angebundenen PMS, derzeit insbesondere Smoobu, stammen. Zweck und Rechtsgrundlage für Gästedaten bestimmt der Gastgeber, etwa zur Erfüllung gesetzlicher Meldepflichten. Pflichtangaben und Folgen einer Nichtbereitstellung werden im jeweiligen Check-in-Formular ausgewiesen.
6. Kommunikation und eigene Inhalte
Wir verarbeiten E-Mail-Adressen und Nachrichteninhalte, um Check-in-Links, Erinnerungen, Einladungen, Zugangscode-Nachrichten und Systemmeldungen zu versenden. Gastgeber können außerdem eigene Vorlagen, Unterkunftsinformationen, Hausregeln und Zugangshinweise speichern.
7. Empfänger und Dienstleister
Für den Betrieb können insbesondere folgende Dienstleister und angebundene Anbieter Daten erhalten:
- Supabase: Datenbank, Authentifizierung und privater Dateispeicher, Projektregion Frankfurt;
- Vercel: Hosting und Auslieferung, primäre Ausführungsregion Frankfurt;
- Resend: Versand transaktionaler E-Mails und Kontaktanfragen;
- Trigger.dev: zeitgesteuerte Hintergrundaufgaben und Versandsteuerung;
- Smoobu oder andere vom Gastgeber aktivierte PMS-Anbieter: Buchungs- und Schnittstellendaten;
- Sentry EU: Fehlerdiagnose, nur bei aktivierter Konfiguration und ohne bewusst übermittelte Gästedaten;
- PostHog EU: eingeschränkte Nutzungsanalyse im angemeldeten Dashboard, nur bei aktivierter Konfiguration;
- Stripe: Zahlungsabwicklung, sobald ein kostenpflichtiger Abschluss aktiviert und genutzt wird.
Auftragsverarbeiter werden vertraglich gebunden. Daten werden außerdem offengelegt, wenn dies gesetzlich vorgeschrieben ist oder der Gastgeber eine berechtigte Schnittstelle aktiviert.
8. Drittlandtransfers
Die primären Produktregionen sind innerhalb der EU konfiguriert. Bei einzelnen Dienstleistern kann ein Zugriff aus Drittländern nicht vollständig ausgeschlossen werden. Soweit erforderlich, stützen wir solche Übermittlungen auf einen Angemessenheitsbeschluss, EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen.
9. Cookies und Analyse
home.in nutzt technisch erforderliche Cookies und vergleichbare Speichermechanismen für Login, Sitzungsverwaltung, Sicherheit, Sprache und Anwendungseinstellungen. Sie werden auf Grundlage von § 25 Abs. 2 TDDDG eingesetzt; die anschließende Verarbeitung beruht je nach Zweck auf Art. 6 Abs. 1 lit. b oder f DSGVO.
Marketing- oder Werbetracking ist nicht aktiviert. Eine optionale Produktanalyse ist auf das angemeldete Dashboard beschränkt und wird vor produktiver Aktivierung einschließlich Rechtsgrundlage und gegebenenfalls erforderlicher Einwilligung erneut geprüft.
10. Speicherfristen
- Kontodaten: für die Vertragsdauer und anschließend nach gesetzlichen Nachweis- und Aufbewahrungspflichten;
- Kontaktanfragen: regelmäßig bis sechs Monate nach Abschluss der Bearbeitung, soweit keine längere Aufbewahrung erforderlich ist;
- Meldedaten nach § 30 BMG: ein Jahr ab Abreise; Löschung innerhalb der anschließenden drei Monate;
- optionale Dokument-Uploads: grundsätzlich nach sieben Tagen, sofern keine dokumentierte Erforderlichkeit entgegensteht;
- Audit-Logs: regelmäßig 365 Tage;
- Sicherheits- und technische Logs: nur so lange, wie sie für Betrieb, Fehleranalyse und Missbrauchsprävention erforderlich sind.
Abweichende gesetzliche Fristen oder die Sicherung rechtlicher Ansprüche bleiben unberührt.
11. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein. Dazu gehören rollenbasierte Zugriffe, mandantenbezogene Datenbankregeln, private Dokumentenspeicherung, kurzlebige signierte Abruf-URLs, serverseitige Verarbeitung sensibler Aktionen und Verschlüsselung bestimmter sensibler Felder.
12. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen zu Gästedaten sollten vorrangig an den jeweiligen Gastgeber gerichtet werden; wir unterstützen Gastgeber bei der Bearbeitung.
13. Beschwerderecht und automatisierte Entscheidungen
Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, E-Mail: poststelle@datenschutz.hessen.de.
Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.