Datenschutzerklärung

    Stand: Mai 2026

    1. Datenschutz auf einen Blick

    Allgemeine Hinweise

    Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

    Datenerfassung auf dieser Website

    Wer ist verantwortlich für die Datenerfassung auf dieser Website?

    Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.

    Wie erfassen wir Ihre Daten?

    Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

    Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

    2. Hosting

    Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

    Netlify

    Anbieter: Netlify Inc., 44 Montgomery Street, Suite 300, San Francisco, CA 94104, USA

    Diese Website wird auf Servern von Netlify gehostet. Beim Aufruf unserer Website erfasst Netlify automatisch technische Zugriffsdaten:

    • IP-Adresse des anfragenden Rechners
    • HTTP-Request-Daten (angeforderte Seite, Methode, Protokoll)
    • Datum und Uhrzeit des Zugriffs
    • Übertragene Datenmenge
    • Browser-Typ und -Version, Betriebssystem

    Die Nutzung von Netlify erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen Darstellung unserer Website.

    Netlify ist unter dem EU-US Data Privacy Framework zertifiziert, das ein angemessenes Datenschutzniveau gemäß DSGVO sicherstellt.

    Weitere Informationen finden Sie in der Datenschutzerklärung von Netlify: netlify.com/privacy

    3. Kundenprofil und Account-Verwaltung

    Profil-Datenverarbeitung

    Wir speichern personenbezogene Daten in folgenden Situationen:

    • Bei der Erstellung eines Kundenkontos: Name, E-Mail-Adresse, Telefonnummer (optional), Adresse (optional)
    • Bei einer Van-Buchung: Name, E-Mail-Adresse, Telefonnummer, Buchungsdetails (siehe Abschnitt 7)
    • Bei einer Gutscheinbestellung: Name, E-Mail-Adresse, Bestelldetails (siehe Abschnitt 7.2)

    Zweck der Datenspeicherung: Die Speicherung Ihrer Daten dient der Verwaltung Ihrer Buchungen und Bestellungen, der Kommunikation mit Ihnen und der Bereitstellung von Self-Service-Funktionen (z.B. Anzeige Ihrer Buchungen, Stornierung von Buchungen, Bearbeitung Ihrer persönlichen Daten).

    Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Mietvertrags sowie auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO für freiwillige Angaben (z.B. Adresse), für die Sie eine Einwilligung erteilen.

    Speicherdauer: Ihre Profil-Daten werden gespeichert, solange Ihr Kundenkonto besteht. Sie können Ihr Profil jederzeit in Ihrem Kundenbereich bearbeiten oder löschen (siehe "Account-Löschung").

    Passwort-Speicherung

    Wenn Sie ein Passwort für Ihr Kundenkonto einrichten, wird dieses nicht im Klartext gespeichert. Stattdessen wird ein sicherer Hash (z.B. mittels bcrypt) durch Supabase Auth erstellt und gespeichert. Wir haben keinen Zugriff auf Ihr Passwort im Klartext.

    Account-Löschung (Recht auf Vergessenwerden)

    Sie haben jederzeit das Recht, Ihr Kundenkonto zu löschen und Ihre personenbezogenen Daten zu löschen (Art. 17 DSGVO - Recht auf Vergessenwerden). Sie können dies in Ihrem Profil unter "Account löschen" durchführen.

    Was passiert bei der Account-Löschung?

    • Ihr Profil wird gelöscht
    • Ihr Account-Zugang wird gelöscht
    • Ihre Buchungen werden anonymisiert (NICHT gelöscht)

    Hinweis zu anonymisierten Buchungen: Ihre Buchungen bleiben für Buchhaltungs- und rechtliche Zwecke erhalten, werden aber anonymisiert. Das bedeutet:

    • Die Zuordnung zu Ihrem Account wird entfernt (user_id = NULL)
    • Name und E-Mail werden durch Platzhalter ersetzt ("Gelöschter Benutzer", "deleted@postibus.de")
    • Eine Zuordnung zu Ihrer Person ist danach nicht mehr möglich

    Diese Anonymisierung ist notwendig, um gesetzliche Aufbewahrungspflichten zu erfüllen und gleichzeitig Ihr Recht auf Vergessenwerden zu respektieren.

    Datenexport (Auskunftsrecht)

    Sie haben das Recht, eine Kopie aller Ihrer personenbezogenen Daten zu erhalten (Art. 15 DSGVO - Auskunftsrecht) und diese in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Art. 20 DSGVO - Recht auf Datenübertragbarkeit).

    Sie können alle Ihre Daten als PDF in Ihrem Profil unter "Meine Daten exportieren" herunterladen. Der Export enthält:

    • Alle Ihre Profil-Daten
    • Alle Ihre Buchungen mit Details
    • Export-Zeitstempel

    Der Export steht Ihnen jederzeit kostenlos zur Verfügung.

    4. Allgemeine Hinweise und Pflichtinformationen

    Datenschutz

    Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzbestimmungen sowie dieser Datenschutzerklärung.

    Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

    Widerruf Ihrer Einwilligung zur Datenverarbeitung

    Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

    Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen

    Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 DSGVO).

    5. Datenerfassung auf dieser Website

    Cookies

    Unsere Internetseiten verwenden so genannte „Cookies". Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

    Auf unserer Website werden folgende Cookies eingesetzt:

    Technisch notwendige Cookies

    • sb-*-auth-token — Supabase Authentifizierung (Session-Cookie). Zweck: Login-Status und Sitzungsverwaltung. Wird nach Ablauf der Sitzung gelöscht.
    • postibus-privacy-accepted — Cookie-Einwilligung (localStorage, permanenter Eintrag). Zweck: Speicherung Ihrer Datenschutz-Einstellungen, damit der Cookie-Hinweis nicht bei jedem Besuch erneut erscheint.

    Drittanbieter-Cookies (Google Maps)

    Auf Seiten mit eingebetteter Google Maps-Karte kann Google eigene Cookies setzen (z. B. NID, CONSENT). Diese Cookies dienen Google zur Analyse und Personalisierung. Details finden Sie in der Datenschutzerklärung von Google: policies.google.com/privacy

    Die Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit der Website).

    Kontaktformular

    Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

    Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.

    Anfrage per E-Mail, Telefon oder Telefax

    Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

    6. Google Maps

    Auf mehreren Seiten unserer Website (insbesondere Routenplaner, Spritrechner, Reiseplaner und zugehörige Detailseiten) nutzen wir den Kartendienst Google Maps API.

    Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

    Beim Aufruf einer Seite mit eingebetteter Google Maps-Karte wird eine Verbindung zu den Servern von Google hergestellt. Dabei werden folgende Daten an Google übermittelt:

    • IP-Adresse des anfragenden Rechners
    • Standortdaten (sofern Sie die Standortfreigabe in Ihrem Browser erteilt haben)
    • Interaktionsdaten (Kartenausschnitt, Zoom, angeklickte Orte)
    • Browser- und Geräteinformationen (Browser-Typ, Betriebssystem, Bildschirmauflösung)

    Google kann in diesem Zusammenhang eigene Cookies setzen und die erhobenen Daten mit Ihrem Google-Konto verknüpfen, sofern Sie dort eingeloggt sind.

    Rechtsgrundlage: Die Nutzung von Google Maps erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Wir haben ein berechtigtes Interesse an der Darstellung interaktiver Karten zur benutzerfreundlichen Routenplanung und Standortanzeige.

    Datentransfer in die USA: Google ist unter dem EU-US Data Privacy Framework zertifiziert. Zusätzlich bestehen EU-Standardvertragsklauseln als Garantie für ein angemessenes Datenschutzniveau.

    Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: policies.google.com/privacy

    7. Buchungsprozess und Bestellungen

    7.1 Van-Buchung und Mietvertrag

    Zur Abwicklung Ihrer Van-Buchung erheben und verarbeiten wir folgende personenbezogene Daten:

    • Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer
    • Buchungsdetails: Mietdauer (Start- und Enddatum), Abhol- und Rückgabezeiten, Abhol- und Rückgabeort
    • Fahrzeugauswahl: Gewählter Van, Zusatzleistungen (Extras)
    • Zahlungsdaten: Zahlungsmethode (PayPal oder Banküberweisung), Zahlungsstatus, Zahlungsreferenz
    • Buchungsstatus: Status der Buchung (ausstehend, bestätigt, storniert)

    Diese Daten sind zur Vertragserfüllung und zur Einhaltung rechtlicher Verpflichtungen erforderlich. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO.

    Speicherdauer: Buchungsdaten werden für die Dauer der gesetzlichen Aufbewahrungspflichten (in der Regel 10 Jahre nach Vertragsende) gespeichert. Bei Stornierungen werden die Daten anonymisiert, sofern kein gesetzliches Aufbewahrungsinteresse besteht.

    7.2 Gutscheinbestellungen und Shop-Bestellungen

    Bei der Bestellung von Gutscheinen oder anderen Produkten im Shop erheben und verarbeiten wir folgende personenbezogene Daten:

    • Kontaktdaten: Name, E-Mail-Adresse
    • Bestelldetails: Bestellnummer, bestellte Produkte, Anzahl, Einzelpreise, Gesamtbetrag
    • Zahlungsdaten: Zahlungsmethode (PayPal oder Banküberweisung), Zahlungsstatus, Zahlungsreferenz
    • Bestellstatus: Status der Bestellung (ausstehend, in Bearbeitung, abgeschlossen, storniert)
    • Gutscheincodes: Bei Gutscheinbestellungen werden die generierten Gutscheincodes mit Ihrer Bestellung verknüpft

    Diese Daten sind zur Vertragserfüllung (Kaufvertrag) und zur Einhaltung rechtlicher Verpflichtungen erforderlich. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO.

    Speicherdauer: Bestelldaten werden für die Dauer der gesetzlichen Aufbewahrungspflichten (in der Regel 10 Jahre nach Vertragsende) gespeichert. Gutscheincodes bleiben bis zu ihrer Einlösung oder bis zum Ablauf ihrer Gültigkeit gespeichert.

    Hinweis: Auch wenn Sie kein Kundenkonto erstellen, speichern wir Ihre Kontaktdaten (Name, E-Mail-Adresse) im Rahmen der Bestellabwicklung. Diese Daten sind für die Vertragserfüllung und die Kommunikation bezüglich Ihrer Bestellung erforderlich.

    Zahlungsdienstleister

    Wir setzen folgende externe Zahlungsdienstleister ein:

    • PayPal: Bei Zahlung per PayPal werden Ihre Zahlungsdaten direkt an PayPal (PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg) übermittelt. Wir erhalten lediglich eine Bestätigung über den Zahlungserfolg und eine Transaktions-ID. Die Datenschutzerklärung von PayPal finden Sie unter: paypal.com/privacy
    • Banküberweisung: Bei Zahlung per Banküberweisung werden Ihre Bankdaten nicht von uns gespeichert. Sie erhalten eine Zahlungsreferenz, die Sie für die Überweisung verwenden.

    Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten und sicheren Zahlungsabwicklung).

    Zahlungsreferenzen: Bei Banküberweisungen generieren wir eine eindeutige Zahlungsreferenz, die zur Zuordnung Ihrer Zahlung verwendet wird. Diese Referenz wird in unserer Datenbank gespeichert.

    E-Mail-Versand

    Zur Versendung von Buchungsbestätigungen, Stornierungsbestätigungen und anderen E-Mails verwenden wir den E-Mail-Service Resend (Resend Inc., 2261 Market Street #4715, San Francisco, CA 94114, USA).

    An Resend werden folgende Daten übermittelt:

    • E-Mail-Adresse des Empfängers
    • E-Mail-Inhalt (Buchungsdetails, Name, etc.)

    Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Resend verarbeitet die Daten gemäß der DSGVO und hat entsprechende Datenschutzvereinbarungen getroffen. Weitere Informationen finden Sie in der Datenschutzerklärung von Resend: resend.com/privacy

    Datenbank und Hosting

    Wir verwenden Supabase (Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992) als Datenbank- und Hosting-Service. Alle personenbezogenen Daten werden auf Servern von Supabase gespeichert.

    Supabase verarbeitet die Daten gemäß der DSGVO und hat entsprechende Datenschutzvereinbarungen getroffen. Die Daten werden in der Europäischen Union gespeichert. Weitere Informationen finden Sie in der Datenschutzerklärung von Supabase: supabase.com/privacy

    Audit Trail und Protokollierung

    Zur Nachvollziehbarkeit von Änderungen an Buchungen und zur Sicherstellung der Datenintegrität führen wir ein Audit Trail (Änderungsprotokoll). In diesem werden folgende Daten gespeichert:

    • Art der Änderung (z.B. Statusänderung, Preisänderung)
    • Zeitpunkt der Änderung
    • Verantwortliche Person (bei Admin-Änderungen)
    • Alte und neue Werte (bei relevanten Änderungen)

    Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit und Sicherheit der Datenverarbeitung).

    8. Externe Links

    Unsere Website enthält Links zu Websites Dritter (insbesondere ERGO Reiseversicherung). Beim Klick auf einen externen Link werden von unserer Seite keine personenbezogenen Daten an den Drittanbieter übermittelt.

    Wir weisen darauf hin, dass nach dem Verlassen unserer Website die Datenschutzbestimmungen des jeweiligen Drittanbieters gelten. Wir haben keinen Einfluss auf die Datenverarbeitung durch Dritte und übernehmen keine Verantwortung dafür.

    Bitte informieren Sie sich auf der jeweiligen Website über die geltenden Datenschutzbestimmungen.

    9. Ihre Rechte

    Sie haben folgende Rechte:

    • Recht auf Auskunft über Ihre gespeicherten Daten
    • Recht auf Berichtigung unrichtiger Daten
    • Recht auf Löschung Ihrer Daten
    • Recht auf Einschränkung der Datenverarbeitung
    • Recht auf Datenübertragbarkeit
    • Widerspruchsrecht gegen die Datenverarbeitung
    • Beschwerderecht bei der Aufsichtsbehörde

    10. Kontakt und Datenschutzbeauftragter

    Bei Fragen zum Datenschutz wenden Sie sich gerne an uns:

    PostiBus GbR, Boßmann, Löhrer & Soltau

    Rolandstraße 35

    52070 Aachen

    Deutschland

    E-Mail: kontakt@postibus.de

    Telefon: +49 1523 1775051

    Beschwerderecht: Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

    🍪 Cookies & Datenschutz

    Wir verwenden Cookies, um die Funktionalität unserer Website zu gewährleisten. Mehr erfahren