Gültig und aktualisiert: 1. Oktober 2026
Datenschutzhinweise
So verarbeitet CheckinPort personenbezogene Daten auf der Website, in den Apps und bei Dienstleistungen für Gäste, Unterkünfte und Gemeinden.
Globalio LLC16192 Coastal Hwy · Lewes, Delaware 19958-3608 · United Statesinfo@checkinport.com1. Betreiber und Datenschutzrollen
Betreiber ist Globalio LLC, 16192 Coastal Hwy, Lewes, Delaware 19958-3608, United States; info@checkinport.com. Diese Hinweise gelten für Besucher, Kontoinhaber, Gäste, Organisationsvertreter und Kontaktpersonen.
Globalio ist Verantwortlicher für eigene Kontoverwaltung, Verkauf, Abrechnung, Support, Sicherheit und Marketing. Die Unterkunft verantwortet Gästeregister, Buchungen, gesetzliche Meldungen und eigene Kampagnen; Globalio ist bei weisungsgebundener Verarbeitung ihr Auftragsverarbeiter. Gemeinden bestimmen ihre gesetzlichen Zwecke für Steuern und amtliche Register. Auch die Datenschutzhinweise der jeweiligen Organisation gelten. Softwarebereitstellung begründet nicht die Verantwortlichkeit für sämtliche Datensätze.
2. Daten und Quellen
Daten stammen von Ihnen, Ihrer Organisation und befugten Nutzern, Unterkünften, Buchungsformularen, verbundenen Kalendern, Zahlungs- und Kommunikationsdiensten sowie Browsern und Geräten. Dazu gehören Namen, E-Mail, Telefon, Konto- und Rollenkennungen, Organisations-, Objekt- und Rechnungsdaten, Buchungen, Termine, Belegung, Preise, Zahlungsstatus, Einstellungen, Nachrichten, Bewertungen, Supportanfragen und freiwillige Umfrageantworten.
Gästeregister können Namen, Geburtsdatum, Staatsangehörigkeit, Anschrift und notwendige Ausweisdaten enthalten. Der Ausweisscan erfasst Text zur Kontrolle und erstellt kein dauerhaftes Ausweisfotoarchiv in CheckinPort. Ausweiskennungen im gesetzlichen Register verwenden Hash und maskierte Endzeichen. Senden Sie keine Ausweise, Passwörter, Kartendaten oder sensiblen Gesundheitsdaten in gewöhnlichen Nachrichten oder an den KI-Support.
Technische Daten umfassen IP-Adresse, Browser, Gerät, Sprache, Zugriffs- und Sicherheitsereignisse, Sitzungskennungen, Push-Token und nach entsprechender Einwilligung Werbekennungen und Conversions. Hashwerte und pseudonyme Kennungen können personenbezogene Daten bleiben.
3. Zwecke und Rechtsgrundlagen
Art. 6 Abs. 1 Buchst. b DSGVO trägt notwendige Kontoverwaltung, bestellte Leistungen, Auftragsbearbeitung und Support. Handeln Sie als Organisationsvertreter statt als persönliche Vertragspartei, stützt sich die Geschäftskontaktverwaltung auf unser berechtigtes Interesse an dieser Beziehung, Buchst. f.
Gesetzlich erforderliche Abrechnung und Aufzeichnungen beruhen auf Buchst. c. Sicherheit, Missbrauchsprävention, Zuverlässigkeit und Rechtsverfolgung beruhen auf berechtigten Interessen unter Abwägung Ihrer Rechte. Freiwillige Analysen, Werbemessung und einwilligungsbedürftiges Marketing beruhen auf Buchst. a; die Einwilligung ist jederzeit widerrufbar. Die Annahme der Bedingungen ist keine Marketingeinwilligung.
Unterkunft oder Gemeinde bestimmen die Rechtsgrundlage eigener Gäste- und Steuerregister, gegebenenfalls gesetzliche Pflichten oder öffentliche Aufgaben. Pflichtfelder sind für die Leistung oder diese Pflichten erforderlich; ohne sie können Konto, Buchung oder Eintrag unmöglich sein. Freiwillige Berechtigungen und Marketingeinwilligungen sind keine Kaufvoraussetzung.
4. Empfänger
Zugriff erhalten zweck- und rollenbezogen befugte Mitarbeiter, Organisationsmitglieder und Dienstleister. Dazu gehören Vercel (Hosting), Supabase (Datenbank und Anmeldung), Stripe (Zahlung und Verifizierung verbundener Konten), Resend (E-Mail), BulkGate (SMS), Firebase und Plattform-Pushdienste. Übermittelt werden die für die aktivierte Funktion benötigten Daten. Stripe erhebt Karten- und Verifizierungsdaten in eigenen Abläufen; CheckinPort speichert keine vollständigen Kartennummern oder Sicherheitscodes.
Unterkünfte erhalten erforderliche Buchungs- und Gästedaten. Gemeindeoberflächen zeigen berechtigte Betriebs- und Steuerinformationen, keinen uneingeschränkten Zugang zu Ausweisen oder Gästekontaktlisten. Zur Veröffentlichung eingereichte Bewertungen und Angebote sind öffentlich; private Nachrichten sind für Gesprächsteilnehmer und befugte Serviceverwaltung zugänglich.
Weitere Empfänger können Berater, gesetzlich berechtigte Behörden oder Unternehmensnachfolger unter fortgeltenden Datenschutzpflichten sein. Zahlungs-, Werbe- und andere Anbieter können für eigene, in ihren Hinweisen erklärte Zwecke selbst Verantwortliche sein. Die beschriebenen Werbeintegrationen übermitteln keine Gästeregister an Werbetreibende.
5. Internationale Verarbeitung
Globalio sitzt in den USA; Anbieter können dort oder in anderen Ländern außerhalb des EWR verarbeiten. Soweit die DSGVO gilt, benötigen beschränkte Übermittlungen einen einschlägigen Angemessenheitsbeschluss oder geeignete Garantien, etwa EU-Standardvertragsklauseln mit notwendigen Zusatzmaßnahmen. Ein Angemessenheitsrahmen gilt nur für tatsächlich erfasste Empfänger und Übermittlungen. Informationen oder eine erforderlichenfalls geschwärzte Kopie der Garantien erhalten Sie unter info@checkinport.com. Diese Hinweise sind keine Einwilligung in unbeschränkte Übermittlungen.
6. Notwendiger Speicher und freiwillige Analyse
Anmeldung, Sicherheit, Sprache, Buchung und Zahlung nutzen notwendige Cookies, Token oder Browserspeicher. Deren Blockierung kann Funktionen verhindern. Eingebettete VEED-Videos erhalten beim Laden technische Browserdaten gemäß den Datenschutzhinweisen des Anbieters.
Auf dem Gastgeberangebot erfasst freiwillige Analyse nach Einwilligung Besuche, Herkunft und Formularschritte mittels zufälliger sessionStorage-Kennung. host_analytics_consent speichert die Auswahl höchstens 180 Tage. Bestell- und Zahlungsaufzeichnungen entstehen zur Vertragserfüllung unabhängig davon.
7. Meta-Werbemessung
Nach gesonderter Einwilligung messen Meta Pixel und serverseitige Conversions API Seiten- und Angebotsaufrufe, Zahlungsbeginn und bestätigte Käufe samt Wert und Währung. Meta kann IP-Adresse, Browserdaten, Seiten-URL, Ereigniskennungen, _fbp und _fbc sowie einen SHA-256-E-Mail-Hash zur Zuordnung von Checkout und Kauf erhalten. Hashing ist keine Anonymisierung. Rechnungsadressfelder werden nicht automatisch gesendet.
host_meta_consent_v1 und host_meta_browser gelten höchstens 180 Tage. Ausstehende Übermittlungsdaten bleiben höchstens 7 Tage gespeichert; nach erfolgreichem Versand wird der Ereignisinhalt gelöscht. Meta kann Ereignisse für Messung und Werbung mit eigenen Daten verknüpfen: https://www.facebook.com/privacy/policy/.
8. OpenAI-Werbemessung
Diese freiwillige Einwilligung ist von Meta und KI-Support getrennt. Danach speichern host_openai_oppref und host_openai_clicked_at Klickkennung und Zeitpunkt höchstens 30 Tage; host_openai_consent_v1 und host_openai_browser speichern Auswahl und Zufallskennung höchstens 180 Tage.
Bei zugeordneter Gastgeberregistrierung erhält OpenAI Ereignis- und Klickkennung, Zeitpunkt und Seitenadresse; ein interner Einweg-Hash des Kontos verhindert Duplikate. Bei bestätigtem zugeordnetem Kauf erhält OpenAI Bestell- und Klickkennung, Zeitpunkt, Betrag, Währung und Angebotsadresse. Diese Integration sendet weder Namen, E-Mail, Telefon noch Rechnungsadresse und lädt kein OpenAI Pixel. Fehlversuche werden höchstens 6 Tage wiederholt; die Klickkennung wird nach Versand, Widerruf oder Ablauf aus der Warteschlange gelöscht. Unvollständige Registrierung oder Bestellung bleibt höchstens 30 Tage zuordenbar.
Ablehnung und Widerruf sind in den Messungs- und Cookieeinstellungen am Ende des Gastgeberangebots möglich; ein Kauf ist ohne Einwilligung möglich. Der Widerruf stoppt zukünftiges einwilligungsbasiertes Senden, macht frühere rechtmäßige Verarbeitung aber nicht rückgängig und löscht bereits übermittelte Ereignisse nicht automatisch. Anbieterhinweise: https://openai.com/policies/privacy-policy/.
9. KI-Support, Kommunikation und Geräteberechtigungen
Beim Absenden einer KI-Frage erhält OpenAI Ihren Text, höchstens vier vorherige Nachrichten und die Oberflächensprache. Gäste-, Objekt- und Authentifizierungsdaten werden nicht automatisch ergänzt. Der Assistent kann Ihr Konto weder einsehen noch verändern. CheckinPort hält höchstens 12 Nachrichten im Gerätespeicher bis zum Schließen der KI-Ansicht; der Text wird weder in Datenbank noch Anwendungsprotokollen gespeichert. store:false verhindert nicht sämtliche Anbieterspeicherung: OpenAI kann Missbrauchsprotokolle üblicherweise bis zu 30 Tage gemäß seinen Bedingungen und gesetzlichen Ausnahmen aufbewahren. Eingabefilter anonymisieren nicht vollständig.
Transaktions-E-Mails, SMS und Pushnachrichten unterstützen Buchungen und Kontobetrieb. Marketing benötigt die passende Rechtsgrundlage des Absenders und gesetzliche Abmeldemöglichkeiten. Freiwillige Push-, Kamera- und Fotoberechtigungen ändern Sie am Gerät; die Deaktivierung betrifft die jeweilige Funktion, nicht unabhängige Kontofunktionen.
10. Aufbewahrung und Löschung
Kontodaten bleiben während der Kontonutzung und danach nur für gesetzliche Pflichten, offene Vorgänge, Sicherheitsuntersuchungen oder Ansprüche gespeichert. Rechnungs- und Steuerunterlagen folgen gesetzlichen Fristen, Streitunterlagen Verjährungsfristen und Verfahrensdauer. Gäste- und Gemeinderegister folgen Pflichten und dokumentierten Weisungen des Verantwortlichen statt einer weltweit einheitlichen Frist. Supportdaten dienen der Anfrage und Folgestreitigkeiten, technische Protokolle dem jeweiligen Betriebs- oder Sicherheitszweck, Einwilligungsnachweise dem Compliance-Nachweis. Besondere Werbe- und KI-Fristen stehen oben.
Kontolöschung ist in der App oder über info@checkinport.com möglich; Anleitung: /account-deletion. Sie löscht nicht automatisch gemeinsame Organisationsdaten, gesetzliche Gästeregister oder Rechnungen, storniert keine Buchung und hebt offene Pflichten nicht auf. Ausnahmsweise aufbewahrte Daten bleiben zweckgebunden. Sicherungskopien werden im Backupzyklus bereinigt und nicht im Routinebetrieb genutzt. Entfällt der Zweck, löschen oder anonymisieren wir.
11. Rechte und Anfragen
Soweit die DSGVO gilt, können Sie Auskunft und Kopie, Berichtigung, Löschung, Einschränkung sowie bei geeigneter automatisierter Verarbeitung auf Vertrags- oder Einwilligungsbasis Übertragbarkeit verlangen. Gegen berechtigte Interessen können Sie aus Ihrer besonderen Situation widersprechen, gegen Direktwerbung jederzeit. Widerruf lässt frühere Rechtmäßigkeit unberührt. Gesetzliche Voraussetzungen und Aufbewahrungspflichten gelten weiter.
Kontakt: info@checkinport.com. Wir können verhältnismäßige Verifizierung verlangen, keine unnötigen Ausweiskopien. Antwort erfolgt grundsätzlich binnen eines Monats; eine zulässige Verlängerung um höchstens zwei Monate bei komplexen oder zahlreichen Anfragen begründen wir im ersten Monat. Anfragen sind grundsätzlich kostenlos. Für Daten einer Unterkunft oder Gemeinde wenden Sie sich an diese; wir unterstützen und leiten angemessen weiter.
Beschwerden sind bei der Aufsicht am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes möglich, auch https://dataprotection.gov.sk/. Vorheriger Kontakt zu uns ist nicht erforderlich. Weitere örtlich geltende Datenschutzrechte bleiben erhalten.
12. Sicherheit, Kinder und Automatisierung
Wir verwenden Transportverschlüsselung, Zugriffskontrollen, Organisationstrennung und Sicherheitsprotokolle. Kein System ist völlig risikofrei. Schützen Sie Zugangsdaten und private Buchungslinks; melden Sie Vorfälle an info@checkinport.com. Datenschutzverletzungen und Meldungen behandeln wir nach Gesetz und Auftragsverarbeiterpflichten.
Konten und Käufe richten sich an geschäftsfähige Erwachsene. Berechtigte Erwachsene können notwendige Kinderdaten für Familienbuchungen, Register oder altersabhängige Steuern bereitstellen; wir werben nicht um eigenständige Marketingeinwilligungen von Kindern. Die beschriebene Verarbeitung dient keinen ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. OCR, Steuerberechnungen, Empfehlungen und KI-Antworten unterliegen menschlicher Kontrolle und Korrektur.
13. Änderungen und Kontakt
Das Gültigkeitsdatum steht oben; über wesentliche Änderungen informieren wir angemessen. Neue Zwecke benötigen eine Rechtsgrundlage und Information, gegebenenfalls neue Einwilligung. Datenschutz- und Garantieanfragen richten Sie an Globalio unter der genannten Anschrift oder info@checkinport.com.
Kontakt
Globalio LLC
16192 Coastal Hwy
Lewes, Delaware 19958-3608
United States