Latte e Menta

Datenschutz und Cookies

Datenschutzhinweise gemäß den Artikeln 12 und 13 der Verordnung (EU) 2016/679 (DSGVO).

Aktualisiert am 24. August 2026

1. Verantwortlicher

Verantwortlicher ist Latte e Menta Società a Responsabilità Limitata Semplificata, Sitz Via Carso 60, 30013 Cavallino-Treporti (VE), Steuernummer/USt-IdNr. 04420290274, REA VE-412447. Datenschutzkontakte: latteementasolutions@gmail.com; PEC lattementaemanuel@pec.it.

2. Verarbeitete personenbezogene Daten

Je nach genutzter Leistung verarbeiten wir:

  • Navigations- und Sicherheitsdaten wie IP-Adresse, Datum und Uhrzeit, aufgerufene URL, User-Agent, Gerätedaten und Diagnoseprotokolle;
  • Kontaktangaben wie Name, E-Mail, Telefon- oder WhatsApp-Nummer und Inhalt der Nachricht;
  • Buchungsdaten für Verleih und Touren: Name, E-Mail, Telefon, Sprache, Datum und Uhrzeit, gewählte Leistung oder Abfahrt, Fahrradtyp und -anzahl, Zahl der Fahrer und etwaiger Kinder oder Kindersitze, Fahrradwunsch, Abholung oder Lieferung und erforderlichenfalls Lieferadresse;
  • Vertrags- und Betriebsdaten: Buchungsnummer, Online- oder Backoffice-Quelle, Leistungsstatus, Annahme und Fassung der Bedingungen, betriebliche Notizen, Rabatte, Beträge, Anzahlungen, Restzahlungen, Erstattungen sowie Stripe- Kennungen von Checkout-Sitzung oder Zahlung;
  • Daten aus Leistungsdokumenten und Check-in: Namen und Unterschriften der Fahrer, Eigenschaft als Elternteil oder Vormund und bei anderer Begleitung Angaben zur schriftlichen Vollmacht; Art und letzte vier Ziffern des im Original vorgelegten Ausweises des Gruppenleiters; Ergebnisse der betrieblichen Prüfungen zu Volljährigkeit oder Genehmigung eines Minderjährigen, interner technischer Voraussetzung und Beherrschung des E-Bikes sowie Kompatibilität und Befestigung des Kindersitzes;
  • Daten berechtigter Backoffice-Nutzer wie Name, E-Mail, Rolle, Anmeldeereignisse und Sicherheitsprotokolle;
  • Messdaten ausschließlich nach Einwilligung: besuchte Seiten, Interaktionen, Ereignisse im Buchungsablauf, Online-Kennungen und Kampagnenparameter wie UTM, gclid, gbraid und wbraid.

Die Buchungsanwendung fragt und speichert keine gemessene Körpergröße, kein Gewicht von Kindern, keine Diagnosen, Arzneimittel oder sonstigen Gesundheitsdaten und keine Ausweiskopie. Die interne Vorgabe von 165 cm und die Grenzen des Kindersitzes werden geprüft, ohne Größe oder Gewicht zu vermerken. Gesundheitsdaten dürfen nicht in Online-Formulare oder Backoffice-Notizen eingetragen werden.

Ärztliche Bescheinigungen, die freiwillig für einen bestimmten Erstattungsantrag vorgelegt werden, werden getrennt von der Buchungsanwendung, mit beschränktem Zugriff und nur zur Prüfung des Antrags und einer etwaigen Auseinandersetzung verarbeitet. Im Notfall dürfen Rettungsdiensten nur die für den Einsatz unbedingt erforderlichen Angaben mitgeteilt werden.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten, um:

  • Website und Buchungsanwendung verfügbar, sicher und missbrauchsresistent zu halten, gestützt auf das berechtigte Interesse an Sicherheit, Betriebskontinuität und Rechtsverteidigung;
  • Anfragen, Verfügbarkeit, Buchungen, Verleih, Touren, Check-in, Umbuchungen, Stornierungen und Betreuung zu bearbeiten, zur Durchführung vorvertraglicher Maßnahmen und des angeforderten Vertrags;
  • Identität, Minderjährigenvollmachten, Fahrrad- oder Kindersitzkompatibilität und wesentliche Sicherheitsvoraussetzungen zu prüfen, zur Vertragserfüllung und aufgrund des berechtigten Interesses an der Sicherheit von Kunden, Personal und Dritten;
  • Zahlungen, Erstattungen, Buchhaltung sowie steuerliche und administrative Pflichten zu bearbeiten, zur Vertragserfüllung und Erfüllung gesetzlicher Pflichten;
  • Bestätigungen, angenommene Bedingungen, Leistungsdokumente und Nachweise zu erstellen, zu versenden und aufzubewahren, zur Vertragserfüllung, Erfüllung gesetzlicher Pflichten und Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
  • Service-E-Mails zu versenden. WhatsApp wird nur genutzt, wenn der Nutzer den Kontakt beginnt oder die gesonderte Einwilligung erteilt; sie ist freiwillig und widerruflich;
  • Nutzung und Kampagnen mit Google und Meta ausschließlich nach Einwilligung zu messen; diese kann jederzeit in den Cookie-Einstellungen widerrufen werden.

Buchungsdaten werden ohne gesonderte Rechtsgrundlage und Information nicht für Newsletter oder Direktwerbung genutzt. Die Unterschrift zur Kenntnisnahme der Datenschutzhinweise ist keine Werbeeinwilligung.

Die Leistung ist nicht auf die Erhebung besonderer Datenkategorien ausgelegt. Müssen in einem echten Notfall Gesundheitsinformationen zum Schutz der betroffenen oder einer anderen Person verarbeitet werden, wird die Verarbeitung auf das Notwendige beschränkt und auf die anwendbare Grundlage nach Artikel 9 DSGVO gestützt, einschließlich lebenswichtiger Interessen, soweit deren Voraussetzungen vorliegen.

4. Dienste, Empfänger und Anbieter

Daten können von befugtem Personal und erforderlichen, gegebenenfalls als Auftragsverarbeiter eingesetzten Anbietern verarbeitet werden:

  • Cloudflare für DNS, Netzwerk, HTTPS, Sicherheit, Workers, D1-Datenbank, Queues und technische Protokolle der Buchungsanwendung;
  • OpenAI Sites für Veröffentlichung und technischen Betrieb der Hauptwebsite, solange dieser Dienst verwendet wird;
  • Google für Google Tag Manager, Google Analytics 4 und Google Ads nach Einwilligung sowie Gmail und Apps Script für Service-E-Mails. Buchungsdaten und Betriebskalender der neuen Anwendung werden in D1 und nicht in Google Sheets gespeichert;
  • Stripe für gehosteten Checkout, Zahlungsmethoden, Betrugsprävention, Erstattungen und Transaktionsdaten. Latte e Menta erhält nicht die vollständige Kartennummer;
  • Meta Platforms Ireland für Meta Pixel nach Werbeeinwilligung und WhatsApp für vom Nutzer begonnene oder gesondert genehmigte Kommunikation. Die erste Veröffentlichung der neuen Buchungsanwendung enthält keinen automatischen WhatsApp-Versand;
  • BookYourRent / Tecnosoft Informatica SRL nur für noch im früheren Dienst vorhandene historische oder vorübergehende Verleihbuchungen; nach dem vollständigen Wechsel dürfen keine neuen Buchungen dorthin übertragen werden.

Daten können außerdem an Buchhalter, Berater, Zahlungsinstitute, beteiligte Versicherer, Behörden oder andere Stellen übermittelt werden, wenn dies für Gesetz, Vertrag oder Rechtsverteidigung erforderlich ist. Daten werden weder verkauft noch veröffentlicht.

5. Zahlungen und automatisierte Entscheidungen

Die Zahlung erfolgt auf der von Stripe gehosteten Seite. Stripe kann nach seinen Datenschutzhinweisen automatisierte Betrugsprüfungen durchführen. Latte e Menta trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung; Verfügbarkeit, Sicherheit und betriebliche Eignung können manuell geprüft werden.

6. Cookies und Tracking

Vor der Auswahl des Nutzers bleiben nur Elemente aktiv, die für Betrieb, Sicherheit und Speicherung der Präferenz erforderlich sind, sowie beim Öffnen von Checkout die für Zahlung und Betrugsprävention unbedingt erforderlichen Stripe-Elemente.

Google Analytics 4, Google Ads und Meta Pixel werden nur nach der jeweiligen Einwilligung geladen. Nicht notwendige Cookies können ebenso einfach abgelehnt wie angenommen, Analyse und Werbung getrennt gewählt und die Auswahl jederzeit in den Cookie-Einstellungen geändert werden. Die Auswahl wird nach sechs Monaten oder bei wesentlichen Änderungen früher erneut abgefragt.

7. Speicherdauer

  • Anfragen ohne Buchungsbezug: grundsätzlich bis 12 Monate nach Abschluss;
  • unbezahlte, abgelaufene oder abgebrochene Buchungsversuche: bis 12 Monate, sofern keine konkrete Auseinandersetzung eine längere Speicherung erfordert;
  • abgeschlossene Buchungen oder nach Vertragsschluss stornierte Buchungen, Zahlungen, Erstattungen, angenommene Bedingungen, Leistungs- und Check-in- Dokumente: für Vertrags-, Buchhaltungs- und Steuerpflichten sowie Rechtsverteidigung, grundsätzlich bis 10 Jahre;
  • ärztliche Bescheinigungen für Erstattungsanträge: nur bis zur Entscheidung und Bearbeitung einer Auseinandersetzung, danach Löschung oder Schwärzung, soweit keine gesetzliche Pflicht besteht;
  • Service-Nachrichten und Zustellnachweise: für den mit der Buchung oder Rechtsverteidigung verbundenen Zeitraum;
  • freiwillige Einwilligungen und Nachweis ihrer Verwaltung: bis zum Widerruf und der Nachweis anschließend für die anwendbare Verjährungsfrist;
  • nutzer- und ereignisbezogene GA4-Daten: bis 14 Monate nach Konfiguration;
  • Cookie-Präferenzen: 6 Monate, sofern der Nutzer sie nicht früher löscht;
  • Backoffice-Sitzungen sowie technische und Sicherheitsprotokolle: nur solange für Sicherheit erforderlich und nach den Speicherfristen der Anbieter.

Nach Ablauf werden Daten gelöscht oder anonymisiert, sofern keine gesetzliche Pflicht oder laufende Auseinandersetzung entgegensteht.

8. Übermittlungen außerhalb des EWR

Internationale Anbieter können Daten außerhalb des EWR verarbeiten. Die Übermittlung stützt sich je nach Fall auf einen Angemessenheitsbeschluss, das EU-US Data Privacy Framework, Standardvertragsklauseln oder einen anderen Mechanismus nach Artikeln 44 ff. DSGVO. Näheres enthalten die Hinweise der Anbieter.

9. Rechte betroffener Personen

Soweit anwendbar können Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch verlangt sowie eine Einwilligung ohne Beeinträchtigung der früheren Rechtmäßigkeit widerrufen werden. Kontakt: latteementasolutions@gmail.com. Zudem kann Beschwerde bei der italienischen Datenschutzaufsichtsbehörde eingelegt werden.

10. Minderjährige

Die Buchung muss ein Erwachsener vornehmen. Für einen minderjährigen Fahrer unterschreiben Eltern, Sorgeberechtigte oder Vormund; ein anderer Begleiter muss eine besondere schriftliche Vollmacht der hierzu Berechtigten vorlegen. Es werden nur die zur Prüfung dieser Eigenschaft oder Vollmacht erforderlichen Angaben vermerkt. Bei Kindern im Kindersitz wird die Anzahl, nicht Gewicht oder Gesundheitsdaten erfasst.

11. Erforderliche Angaben und Sicherheit

Pflichtangaben sind für Antwort, Buchung, Zahlung oder Leistung erforderlich. Einwilligungen für Analyse, Werbung und WhatsApp sind freiwillig; ihre Ablehnung verhindert die Buchung nicht.

Wir setzen risikogerechte Maßnahmen ein, darunter HTTPS, begrenzte und getrennte Zugriffe, Zwei-Faktor-Authentifizierung für das Stripe-Team, Minimalberechtigung von Schlüsseln, Backoffice-Kontrollen, administrative Protokolle und persönliche, nicht zur Veröffentlichung bestimmte Links. Der Originalausweis wird nur eingesehen; eine Kopie wird weder erstellt noch beigefügt.

13. Aktualisierungen

Diese Hinweise können bei Änderungen von Diensten, Anbietern oder Vorschriften aktualisiert werden. Das obige Datum kennzeichnet die aktuelle Fassung. Wesentliche Änderungen werden hervorgehoben; erforderlichenfalls wird erneut eine Einwilligung eingeholt.

Zur Startseite