← Zurück zur Website

Datenschutz und Cookies

Zuletzt aktualisiert: 6. September 2026

Diese Seite erklärt, welche personenbezogenen Daten wir über mimishouse.it erheben, warum wir das tun, an wen wir sie weitergeben und was Sie von uns verlangen können. Sie ist zum Lesen geschrieben: Wenn etwas unklar ist, schreiben Sie uns — wir erklären es Ihnen.

Wer Ihre Daten verarbeitet

Verantwortliche sind Sina Vilson und Albana Shehu, die die Unterkunft Mimi's House in der Via Luigi Gordigiani 32, Florenz (Italien) betreiben — CIN IT048017C2RF55GGIC.

Sie können uns jederzeit schreiben: vilsonsina@hotmail.it · albanashehu@hotmail.it

Wir haben keinen Datenschutzbeauftragten benannt: Für einen Betrieb dieser Größe schreibt das Gesetz keinen vor.

Welche Daten wir erheben und warum

Wenn Sie eine Buchung anfragen

Das Formular erhebt Name, E-Mail-Adresse, Telefonnummer (freiwillig), Anzahl der Gäste, An- und Abreisedatum sowie Ihre Nachricht. Wir brauchen sie, um die Anfrage zu erfassen, die Termine im Kalender zu sperren und Ihnen zu antworten: Rechtsgrundlage ist die Erfüllung des Vertrags und der von Ihnen gewünschten vorvertraglichen Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Ohne diese Daten können wir die Buchung nicht annehmen.

Um Bots draußen zu halten

Bevor das Formular abgeschickt wird, prüft ein Spamschutz von Cloudflare (Turnstile), ob auf der anderen Seite ein Mensch sitzt. Dabei verarbeitet Cloudflare Ihre IP-Adresse und einige technische Angaben zum Browser. Grundlage ist unser berechtigtes Interesse, keine gefälschten Buchungen zu erhalten (Art. 6 Abs. 1 lit. f DSGVO).

Technische Protokolle

Wie jede Website protokolliert der Server IP-Adresse, Datum und Uhrzeit, aufgerufene Seite und Browsertyp: Sie halten die Website in Betrieb und schützen sie vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).

Wenn Sie stornieren und eine Rückerstattung wollen

Damit wir das Geld zurücküberweisen können, senden Sie uns per E-Mail den Grund der Stornierung und die Bankverbindung, die auf die buchende Person lautet. Wir verwenden sie ausschließlich für die Rücküberweisung (Art. 6 Abs. 1 lit. b DSGVO).

Wenn Sie über eine Anzeige kommen

Wenn Sie über eine Werbeanzeige auf die Website gelangen, enthält die Adresse einen Code, der den Klick kennzeichnet (bei Google Ads heißt er gclid). Senden Sie anschließend das Formular ab, wird dieser Code mit Ihrer Anfrage übermittelt und sagt uns, welche Anzeige sie ausgelöst hat. Er wird nicht auf Ihrem Gerät gespeichert: kein Cookie, kein Browserspeicher. Wir verarbeiten ihn auf Grundlage des berechtigten Interesses zu erfahren, ob die Werbung wirkt (Art. 6 Abs. 1 lit. f DSGVO).

Bei Ihrer Ankunft

Beim Check-in sind wir gesetzlich verpflichtet, die Ausweisdokumente der Gäste zu erfassen und über das Portal Alloggiati Web an die italienische Polizei zu melden, dazu kommen Kurtaxe, statistische Meldungen und Steuerunterlagen (Art. 6 Abs. 1 lit. c DSGVO). Diese Daten laufen nicht über die Website: Wir erfragen sie persönlich.

An wen wir die Daten weitergeben

Wir verkaufen Ihre Daten nicht und geben sie an niemanden zu Werbezwecken weiter. In unserem Auftrag verarbeiten sie nur die Dienstleister, die wir für den Betrieb brauchen:

  • Cloudflare, Inc. — hostet die Website und stellt den Spamschutz Turnstile bereit. Cloudflare
  • Smoobu GmbH (Pappelallee 78/79, Berlin, Deutschland) — das Buchungssystem, in dem Ihre Reservierung landet und in dem wir den Kalender führen. Smoobu
  • EmailJS Pte. Ltd. (Singapur) — versendet die Bestätigungsmail an Sie und die Benachrichtigung an uns. EmailJS
  • Microsoft — unsere Postfächer liegen bei Outlook/Hotmail, die Nachrichten laufen also über deren Server. Microsoft
  • Google — nur wenn Sie die Karte im Kontaktbereich selbst laden (siehe Cookies weiter unten). Google

Außerdem geben wir Daten an Behörden weiter, wo das Gesetz es verlangt: Polizeipräsidium, Stadt Florenz und italienische Steuerbehörde.

Übermittlung außerhalb der Europäischen Union

Smoobu sitzt in Deutschland, also innerhalb der Europäischen Union. Cloudflare ist ein US-Unternehmen: Die Übermittlung stützt sich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework und auf die Standardvertragsklauseln der Europäischen Kommission. EmailJS hat seinen Sitz in Singapur, einem Land ohne Angemessenheitsbeschluss: Diese Übermittlung stützt sich auf die Standardvertragsklauseln nach Art. 46 DSGVO.

Wie lange wir sie speichern

  • Anfragen, aus denen keine Buchung wird: 12 Monate, danach löschen wir sie.
  • Bestätigte Buchungen: 10 Jahre ab Ende des Aufenthalts — die Frist, die das italienische Recht für Buchhaltungsunterlagen vorschreibt (Art. 2220 Zivilgesetzbuch).
  • Bankverbindung für eine Rückerstattung: gelöscht, sobald die Rückzahlung abgeschlossen ist, mit Ausnahme dessen, was in der Buchhaltung bleiben muss.
  • Technische Protokolle: wenige Tage, nach den Speicherfristen von Cloudflare.

Ihre Rechte

Sie können jederzeit Auskunft über Ihre Daten verlangen, sie berichtigen oder löschen lassen, die Verarbeitung einschränken, die Daten in einem maschinenlesbaren Format erhalten oder der Verarbeitung auf Grundlage unseres berechtigten Interesses widersprechen. Eine E-Mail an eine der beiden oben genannten Adressen genügt: Wir antworten innerhalb eines Monats.

Wenn Sie meinen, dass etwas nicht stimmt, können Sie sich an die italienische Datenschutzbehörde Garante per la protezione dei dati personali (garanteprivacy.it) oder an die Behörde Ihres Wohnsitzlandes wenden.

Cookies und ähnliche Technologien

Diese Website setzt beim Öffnen keine Cookies. Wir nutzen keine Statistiken, keine Werbepixel und erstellen keine Profile. Auch die Schriften liegen auf unserem eigenen Server und rufen keinen externen Dienst auf.

Spamschutz Turnstile

Wenn Sie das Buchungsformular ausfüllen, kann Cloudflare Turnstile auf Ihrem Gerät technische Informationen speichern, die nötig sind, um einen Menschen von einem Bot zu unterscheiden. Das sind technische Werkzeuge, unverzichtbar für den von Ihnen angeforderten Dienst, und deshalb einwilligungsfrei (Art. 122 des italienischen Datenschutzkodex). Sie dienen nicht dazu, Sie wiederzuerkennen oder über andere Websites hinweg zu verfolgen.

Die Google-Karte

Im Kontaktbereich lädt die Karte nicht von selbst: An ihrer Stelle steht ein Feld mit der Adresse und einer Schaltfläche. Solange Sie sie nicht drücken, erhält Google von dieser Website nichts. Drücken Sie sie, wird die Karte von Google geladen; Google erhält dann Ihre IP-Adresse und kann eigene Cookies auf Ihrem Gerät speichern: Dieser Klick ist Ihre Einwilligung.

Um das rückgängig zu machen, laden Sie die Seite einfach neu, ohne die Schaltfläche zu drücken, und löschen Sie die Google-Cookies in den Browsereinstellungen.

Änderungen dieser Erklärung

Wenn wir die genutzten Dienste ändern, aktualisieren wir diese Seite und das Datum oben. Es gilt immer die Fassung, die Sie hier finden.