Privacybeleid
Stand: 5 mei 2026. Dit privacybeleid informeert u overeenkomstig art. 13 en 14 AVG over de wijze waarop wij persoonsgegevens verwerken op apartmentsite.at en in het kader van onze bedrijfsactiviteiten.
1. Verwerkingsverantwoordelijke
Studio Apps Sp. z o.o.
ul. Warszawska 40, lok. 2A, 40-008 Katowice, Polen
KRS 0001226501
Contact gegevensbescherming: privacy@apartmentsite.at
Algemeen contact: info@apartmentsite.at
Studio & overige projecten: www.studioapps.pl
Wij hebben geen functionaris voor gegevensbescherming aangesteld, omdat aan de wettelijke voorwaarden daarvoor (art. 37 AVG) niet is voldaan. Voor alle vragen over gegevensbescherming kunt u terecht op het bovenstaande e-mailadres.
2. Gegevensverwerking bij het bezoeken van de website
Bij elke oproep van een pagina worden automatisch technische gegevens (zogenoemde serverlogs) verwerkt: IP-adres, datum en tijd, opgevraagde URL, referrer-URL, user-agent.
- Doel: levering van de website, beveiliging (afweer van aanvallen, spam, botverkeer), foutanalyse.
- Rechtsgrondslag: art. 6 lid 1 onder f AVG (gerechtvaardigd belang bij een stabiele, veilige werking).
- Bewaartermijn: 14 dagen in de logs van onze hostingprovider (Vercel), daarna automatische verwijdering.
3. Gegevensverwerking via het contactformulier (lead-formulier)
Wanneer u het formulier op apartmentsite.at invult, verwerken wij de volgende gegevens: voor- en achternaam, e-mail, optioneel telefoon en bedrijfsnaam, links naar uw advertenties, taalvoorkeur, optioneel bericht. Daarnaast slaan wij technische metagegevens (IP, user-agent, UTM-parameters, referrer) op alsmede het tijdstip en de versie van de beide afzonderlijke toestemmingen (gegevensverwerking, medialicentie). Het gebruik van de voltooide website als referentie berust niet op een toestemming, maar op § 12 van de AGB (gerechtvaardigd belang, art. 6 lid 1 onder f AVG) — met een te allen tijde geldend recht van bezwaar.
- Doeleinden: behandeling van uw aanvraag; opstellen van een vrijblijvend websiteontwerp („demo"); eventueel het voorbereiden en sluiten van de overeenkomst; bescherming tegen spam en misbruik; bewijs van de verleende toestemmingen (art. 7 lid 1 AVG).
- Rechtsgrondslagen:
- Art. 6 lid 1 onder b AVG (precontractuele maatregelen) voor de inhoudelijke behandeling van uw aanvraag en het opstellen van de demo.
- Art. 6 lid 1 onder a AVG (toestemming) voor de verwerking van de inhoudsgegevens in het kader van de drie afzonderlijke toestemmingen alsmede voor het gebruik van de door u vrijgegeven advertentie-inhoud (licentietoestemming).
- Art. 6 lid 1 onder f AVG (gerechtvaardigd belang) voor de beveiligingsmetagegevens (IP, user-agent, referrer) ter bestrijding van spam en voor analyse.
- Art. 6 lid 1 onder c AVG (wettelijke verplichting) voor de bewaring van voor overeenkomsten en boekhouding relevante gegevens.
- Demo-versie: wij hosten het ontwerp op een niet-openbare, niet-geïndexeerde test-URL. Vindt binnen 14 dagen na terbeschikkingstelling geen bestelling plaats, dan verwijderen wij de demo-versie volledig.
- Bewaartermijn: aanvragen zonder het sluiten van een overeenkomst worden na 12 maanden verwijderd. Bij het sluiten van een overeenkomst gelden de wettelijke bewaartermijnen (in Polen 5 respectievelijk 6 jaar voor fiscale en handelsrechtelijke stukken, in Oostenrijk 7 jaar conform § 132 BAO voor de boekhouding bij de ontvanger).
Algemeen contactformulier (/kontakt)
Naast het lead-formulier bieden wij onder /kontakt een algemeen contactformulier voor vragen aan. Verwerkt worden: e-mailadres, uw bericht, optioneel uw naam alsmede technisch het IP-adres en browserinformatie (spambestrijding, misbruikdetectie). Rechtsgrondslag is art. 6 lid 1 onder b AVG (beantwoording van precontractuele aanvragen) respectievelijk art. 6 lid 1 onder f AVG (gerechtvaardigd belang bij de beantwoording van algemene aanvragen). Wij gebruiken de gegevens uitsluitend voor de behandeling van uw aanvraag; de verzending van de antwoord- en bevestigings-e-mails verloopt via onze verwerker Resend (zie hoofdstuk 7). Na afsluitende behandeling worden de gegevens uiterlijk na 12 maanden verwijderd, voor zover er geen zakelijke relatie ontstaat en geen wettelijke bewaarplichten in de weg staan.
4. Gegevensverwerking in het kader van onze B2B-marketing (cold mail)
Wij benaderen proactief verhuursters en verhuurders van kortverblijfappartementen in de DACH-regio, omdat onze dienst een rechtstreeks functioneel verband heeft met hun bedrijf. Deze verwerking beschrijven wij hier transparant.
4.1 Gegevenscategorieën
- voor- en achternaam (voor zover openbaar bekend)
- zakelijk e-mailadres
- bedrijf of merk van de verhuuronderneming
- openbare profiel-URL (Airbnb-hostprofiel, Booking-profiel, eigen website)
- aantal en stad van de aangeboden appartementen
- taal van het profiel
- interactiegegevens (opening, klik op links in onze mails, antwoorden)
4.2 Bronnen van de gegevens (art. 14 AVG)
Wij hebben uw gegevens uit de volgende openbaar toegankelijke bronnen verzameld:
- insideairbnb.com (openbare datasets over kortverblijfverhuur)
- Google Maps API (openbare bedrijfsvermeldingen)
- openbaar raadpleegbare verhuurderswebsites
- openbare brancheregisters (bijv. WKO Firmen A-Z voor Oostenrijk)
Wij verzamelen geen gegevens uit beschermde gebieden, achter een login of met methoden die de beveiligingsmaatregelen van een platform omzeilen. Wij verwerken uitsluitend gegevens die de betreffende verhuurder als bedrijf openbaar heeft gemaakt.
4.3 Rechtsgrondslag
De verwerking vindt plaats op grond van ons gerechtvaardigd belang (art. 6 lid 1 onder f AVG) bij directe marketing voor onze dienst, die een rechtstreeks functioneel verband heeft met uw zakelijke werkterrein als verhuurder/verhuurster (overweging 47 AVG erkent directe marketing uitdrukkelijk als gerechtvaardigd belang). Wij hebben een schriftelijke belangenafweging (Legitimate Interest Assessment) opgesteld, die wij op verzoek aan de bevoegde toezichthoudende autoriteit overleggen.
Voor verzending en frequentie nemen wij bovendien § 174 TKG 2021 (Oostenrijk) respectievelijk § 7 UWG (Duitsland) in acht. Wij versturen uitsluitend themarelevante B2B-berichten, maximaal één reeks per ontvanger, en stoppen na elk bezwaar onmiddellijk en blijvend.
4.4 Ontvangers / verwerkers
- Resend Inc., 2261 Market Street #5039, San Francisco, CA 94114, VS — verzending van de e-mails. EU-modelcontractbepalingen; gegevensdoorgifte naar de VS.
- Supabase Inc., 970 Toa Payoh North #07-04 Singapore — database voor contact-stamgegevens en interactielogs (EU-regio Frankfurt).
- Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, VS — hosting van de webapplicatie. EU-modelcontractbepalingen; gegevensdoorgifte naar de VS.
4.5 Bewaartermijn
- Contacten zonder interactie: 24 maanden vanaf de verzameling, daarna automatische verwijdering.
- Contacten met interactie (opening/klik/antwoord): 36 maanden vanaf de laatste interactie.
- Suppressielijst (na bezwaar): onbeperkt, uitsluitend met het doel te waarborgen dat u geen verdere e-mails ontvangt (art. 17 lid 3 onder b AVG — nakoming van een wettelijke verplichting).
4.6 Uw recht van bezwaar (opt-out)
U kunt te allen tijde, zonder opgave van redenen, bezwaar maken tegen de verwerking van uw gegevens voor marketingdoeleinden (art. 21 lid 2 AVG). Gebruik daarvoor:
- de „Afmelden"-link onderaan elke e-mail (één klik volgens RFC 8058), of
- een e-mail aan privacy@apartmentsite.at
Na bezwaar ontvangt u geen verdere marketing-e-mails. Uw e-mailadres blijft voor dit doel op onze suppressielijst staan.
5. Gegevensverwerking als verwerker (hosting voor klantenwebsites)
Voor zover wij in het kader van de geboekte hosting voor onze zakelijke klanten boekingsaanvragen van hun websitebezoekers in ontvangst nemen, verwerken wij deze gegevens als verwerker in de zin van art. 28 AVG. Verwerkingsverantwoordelijke voor deze verwerking is de betreffende klant. De verplichtingen vloeien voort uit de verwerkersovereenkomst, raadpleegbaar op apartmentsite.at/at/dpa.
6. Cookies en analyse
Wij zetten cookies en vergelijkbare opslagtechnologieën spaarzaam in. Drie categorieën:
- Technisch noodzakelijke cookies — voor sessiebeheer, CSRF-bescherming en de opslag van uw taalinstelling. Rechtsgrondslag: § 165 lid 3 TKG 2021 (AT) respectievelijk § 25 lid 2 TTDSG (DE) — geen toestemming vereist.
- Eigen analyse (Pulse) — wij gebruiken een zelf ontwikkeld, gegevensbesparend analyse-instrument dat paginaweergaven en interacties geaggregeerd registreert. Wij zetten geen advertentiecookies en geen trackers van derden in. Rechtsgrondslag: art. 6 lid 1 onder a AVG in samenhang met § 165 lid 3 TKG 2021 — uitsluitend na uw toestemming via de cookiebanner. U kunt uw toestemming te allen tijde intrekken via de link „Cookie-instellingen" in de voettekst.
- Advertentiecookies / tracking — wij zetten deze niet in.
Details over de afzonderlijke cookies, hun levensduur en functie vindt u in onze cookieverklaring.
6.1 LocalStorage — opslag aan de clientzijde
Naast cookies gebruiken wij de LocalStorage van uw browser om instellingen en gegevens uitsluitend lokaal op uw apparaat op te slaan. Deze gegevens worden op geen enkel moment naar onze server of aan derden doorgegeven. De volgende sleutels kunnen worden ingesteld:
- apartmentsite.theme — actuele kleurversie (Style-Atelier). Rechtsgrondslag: art. 6 lid 1 onder b AVG (voorbereiding van de overeenkomst / comfortfunctie).
- apartmentsite.themes.custom— door u aangemaakte kleurversies inclusief een eventueel geüpload logo (PNG/SVG/JPG tot 200 KB als base64). Blijft uitsluitend in uw browser en kan te allen tijde via het „prullenbak"-pictogram in het Style-Atelier worden verwijderd.
- apartmentsite_demo_state_v1 en amelia.* — status van de interactieve demo-omgeving onder /demo (fictieve boekingen, gasten, berichten, gekozen ontwerp, gekozen taal). Alle demogegevens zijn verzonnen en verlaten uw browser niet.
U kunt de LocalStorage te allen tijde inzien in de instellingen van uw browser en afzonderlijke vermeldingen of de volledige opslag verwijderen. Een handleiding vindt u bijv. in de helpdocumenten van Chrome, Firefox, Safari en Edge.
7. Verwerkers en ontvangers in overzicht
- Vercel Inc. (VS) — hosting van de website. EU-modelcontractbepalingen.
- Supabase Inc. (gegevens in EU-regio) — database, authenticatie, opslag. EU-modelcontractbepalingen voor het Amerikaanse moederbedrijf.
- Resend Inc. (VS) — transactionele en marketing-e-mails. EU-modelcontractbepalingen.
- Cloudflare Inc. (VS, EU-edges) — DNS, CDN, bescherming tegen DDoS-aanvallen. EU-modelcontractbepalingen.
8. Internationale gegevensdoorgiften
Doorgiften naar de VS vinden plaats op basis van de EU-modelcontractbepalingen (art. 46 lid 2 onder c AVG) en aanvullende technische en organisatorische maatregelen. Resend en Vercel zijn gecertificeerd onder het EU-US Data Privacy Framework (adequaatheidsbesluit 2023/1795).
9. Bewaartermijnen in overzicht
| Gegevenscategorie | Bewaartermijn |
|---|---|
| Serverlogs | 14 dagen |
| Lead-formulier (geen overeenkomst) | 12 maanden vanaf het laatste contact |
| Lead-formulier (overeenkomst) | wettelijke bewaring (5 jaar PL / 7 jaar AT) |
| Demo-versie | 14 dagen na terbeschikkingstelling |
| Cold-mail-contacten zonder interactie | 24 maanden vanaf de verzameling |
| Cold-mail-contacten met interactie | 36 maanden vanaf de laatste interactie |
| Suppressielijst (na bezwaar) | onbeperkt (beschermingsdoel) |
| Boekingsaanvragen (hosting voor klanten) | volgens instructie van de klant, max. 36 maanden |
| Contractcommunicatie | 6 jaar na einde van de overeenkomst |
| Boekhoudgegevens | 5 jaar PL / 7 jaar AT |
10. Uw rechten
U beschikt over de volgende rechten:
- inzage (art. 15 AVG)
- rectificatie (art. 16 AVG)
- verwijdering (art. 17 AVG)
- beperking van de verwerking (art. 18 AVG)
- overdraagbaarheid van gegevens (art. 20 AVG)
- bezwaar — in het bijzonder tegen directe marketing (art. 21 AVG)
- intrekking van verleende toestemmingen met werking voor de toekomst (art. 7 lid 3 AVG)
Richt uw verzoeken aan privacy@apartmentsite.at. Wij behandelen deze binnen de wettelijke termijn van één maand (art. 12 lid 3 AVG).
U heeft bovendien het recht een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming — in het bijzonder bij de voor u bevoegde autoriteit:
- Oostenrijk: Datenschutzbehörde, Barichgasse 40-42, 1030 Wenen, www.dsb.gv.at
- Duitsland: bevoegde deelstaattoezichthouder voor gegevensbescherming van uw deelstaat
- Polen (onze toezichthoudende autoriteit): Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl
11. Verplichting tot verstrekking
Het verstrekken van uw gegevens is noch wettelijk noch contractueel voorgeschreven. Zonder de in het formulier als verplicht aangemerkte gegevens en de bijbehorende toestemmingen kunnen wij uw aanvraag echter niet behandelen en geen demo-ontwerp opstellen.
12. Geautomatiseerde besluitvorming / profilering
Wij maken geen gebruik van uitsluitend geautomatiseerde besluitvorming, met inbegrip van profilering, in de zin van art. 22 AVG.
13. Beveiligingsmaatregelen
Wij treffen passende technische en organisatorische maatregelen (TOM's) ter bescherming van uw gegevens: TLS-versleuteling tijdens het transport, versleutelde databaseverbindingen, Row-Level-Security in de database, regelmatige back-ups, toegangscontrole, audit-logs, veilige opslag van wachtwoorden alsmede regelmatige beveiligingsupdates.
14. Wijzigingen van dit privacybeleid
Wij kunnen dit privacybeleid aanpassen om het in overeenstemming te brengen met een gewijzigde rechtssituatie of met wijzigingen van onze dienst. De telkens actuele versie is raadpleegbaar op apartmentsite.at/at/datenschutz. Bij wezenlijke wijzigingen informeren wij u bovendien per e-mail, voor zover u ons uw adres heeft meegedeeld.