Rechtliches
Datenschutzerklärung
Informationen gemäß Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten in Floatly.
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Floatly UG (haftungsbeschränkt)
vertreten durch den Geschäftsführer Philipp Poppe
Ulmenweg 44, 46397 Bocholt, Deutschland
Telefon: 02871 48 98 421
E-Mail Datenschutz: mail@floatly.app
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich. Bei Fragen zur Verarbeitung kontaktiere uns direkt unter der genannten E-Mail-Adresse.
2. Was Floatly ist und welche Rolle wir einnehmen
Floatly ist eine Buchungs- und Ticketing-Plattform für Wasserparks. Wir vermitteln Buchungen zwischen Gästen und den jeweiligen Park-Betreibern („Operator“) und stellen die hierfür notwendige technische Infrastruktur bereit.
Floatly ist für die Bereitstellung und den sicheren Betrieb der Plattform datenschutzrechtlich Verantwortlicher. Der jeweilige Park-Betreiber ist für die operative Verarbeitung der Buchungs- und Gästedaten (z. B. Check-in, Kommunikation am Veranstaltungstag) gemeinsam mit uns verantwortlich nach Art. 26 DSGVO.
3. Welche Daten verarbeitet werden
Wir verarbeiten ausschließlich Daten, die für die Buchung und Durchführung deiner Session sowie für den Betrieb der Plattform erforderlich sind.
3.1 Buchungsdaten
- Name, E-Mail, optional Telefonnummer
- Park, Datum, Zeit, Anzahl und Art der Tickets, Buchungsreferenz (QR-Token)
- Check-in-Zeitpunkt (sobald du am Eingang gescannt wirst)
- Status der Buchung (gebucht, bezahlt, storniert, eingecheckt)
3.2 Zahlungsdaten
Die Zahlung erfolgt ausschließlich über Stripe (siehe Abschnitt 4). Floatly speichert keine Kartendaten und keine Bankverbindungen. Wir erhalten von Stripe lediglich eine Transaktions-Referenz und den Status der Zahlung.
3.3 Operator-Daten
Park-Betreiber, die Floatly nutzen, geben Name, E-Mail und (über Stripe) ihre Geschäfts- und Identitätsdaten ein. Diese Daten werden zum Betrieb des Operator-Kontos und zur Auszahlung verarbeitet.
3.4 Server-Logdaten
Beim Aufruf unserer Seiten werden technisch notwendige Daten (IP-Adresse anonymisiert, Zeitstempel, aufgerufene Seite, User-Agent) durch unseren Hosting-Anbieter verarbeitet. Diese Daten dienen ausschließlich der Sicherheit und Stabilität der Plattform.
4. Rechtsgrundlagen und Zwecke
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Buchung, Bezahlung, E-Ticket-Versand, Check-in, Umbuchung und Stornierung.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für gesetzliche Aufbewahrungsfristen (HGB, AO).
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Plattform-Sicherheit, Missbrauchsverhinderung, Server-Logs.
5. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein. Mit allen Verarbeitern bestehen Auftragsverarbeitungs- oder Vermittlungsverträge (AVV) gemäß Art. 28 DSGVO. Drittlandübertragungen erfolgen auf Basis von Standardvertragsklauseln (SCC) und – soweit anwendbar – des EU-US Data Privacy Frameworks (DPF). Eine stets aktuelle Liste der Subunternehmer mit Zweck, Speicherregion und Übermittlungsgrundlage ist unter floatly.app/subprocessors abrufbar.
- Stripe (Zahlungsabwicklung) — Stripe Payments Europe Ltd., Irland. Wickelt Karten- und SEPA-Zahlungen ab und zahlt Beträge direkt an den jeweiligen Park-Betreiber aus. stripe.com/de/privacy
- Supabase (Datenbank, Authentifizierung, Datenspeicherung) — Supabase Inc., USA. Die Datenspeicherung erfolgt in der EU-Region (Irland, eu-west-1). supabase.com/privacy
- Resend (transaktionale E-Mails wie Buchungs- und Storno-Bestätigungen) — Resend, Inc., USA. resend.com/legal/privacy-policy
- Vercel (Hosting, CDN, Edge-Auslieferung) — Vercel, Inc., USA. Die Server-Verarbeitung erfolgt in der EU (Dublin, eu-west-1); Auslieferung über EU-Edge-Standorte. vercel.com/legal/privacy-policy
- Park-Betreiber deiner gebuchten Session erhält Name, Buchungsdetails und Check-in-Status, um deine Session durchführen zu können.
6. Speicherdauer
- Buchungsdaten: bis zum Ende der gesetzlichen Aufbewahrungsfristen (i. d. R. 10 Jahre nach Buchungsabschluss gemäß § 147 AO, § 257 HGB).
- Server-Logs: 30 Tage, anschließend gelöscht oder vollständig anonymisiert.
- Operator-Konten: solange das Operator-Verhältnis besteht, danach gemäß gesetzlicher Aufbewahrung.
7. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde, z. B. der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Art. 77 DSGVO)
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an mail@floatly.app.
8. Cookies und lokale Speicherung
Floatly setzt nur technisch notwendige Cookies und vergleichbare Speichermechanismen (z. B. localStorage) ein, die für den Betrieb der Anmeldung, der Buchungsstrecke und des Check-in-Scanners erforderlich sind. Eine darüber hinausgehende Tracking-, Analyse- oder Werbe-Cookie-Nutzung findet nicht statt.
9. Datensicherheit
Die Übertragung erfolgt durchgehend verschlüsselt (TLS / HTTPS). Datenbankzugriffe sind durch Row-Level-Security abgesichert und Server-seitige Schreibvorgänge erfolgen ausschließlich mit authentifizierten und signaturgeprüften Aufrufen.
10. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Verarbeitungen oder die rechtliche Lage ändern. Die jeweils aktuelle Fassung ist stets auf dieser Seite abrufbar.
Stand: 29. September 2026