Dive Shop Manager Zur Startseite

Datenschutz

Stand 13.09.2026

Kurz: wir messen dich nicht. Es gibt keine Analyse, keine Werbung, kein fremdes Skript und kein Netzwerk-Plugin auf dieser Seite. Die drei Cookies, die wir setzen, sind die, ohne die der Dienst nicht läuft. Nichts von dem, was du oder deine Gäste eingeben, wird verkauft, und nichts trainiert irgendein Modell.

1. Wer verantwortlich ist

Aquatics Global Holdings LLC
5830 E 2nd St, Ste 7000 #17826
Casper, Wyoming 82609
United States of America

Erreichbar unter privacy@diveshopmanager.com. Unser Vertreter in der Union nach Art. 27 DSGVO: Markus Th. Ruediger — die Anschrift steht in der Anbieterkennzeichnung.

2. Zwei verschiedene Rollen

Das ist wichtig, denn davon hängt ab, wer deine Frage beantwortet.

DatenWer entscheidetUnsere Rolle
Dein Konto bei uns, deine Rechnungsdaten, diese Website WirVerantwortlicher
Alles, was eine Tauchbasis über ihre Gäste und ihr Personal einträgt Die TauchbasisAuftragsverarbeiter

Wer als Gast einer Tauchbasis wissen will, was über ihn gespeichert ist, fragt diese Tauchbasis. Sie entscheidet; wir halten die Daten nur für sie, auf Grundlage eines Auftragsverarbeitungsvertrags.

3. Besuch dieser Website

Unser Hoster schreibt die üblichen Serverzeilen mit — IP-Adresse, Zeit, abgerufene Seite, verweisende Seite und Browserkennung. Das ist nötig, um die Seite auszuliefern und Angriffe abzuwehren (Art. 6 Abs. 1 lit. f DSGVO). Profile entstehen daraus nicht, und zusammengeführt wird nichts.

Schriften und Bilder kommen von unserer eigenen Domain. Beim Öffnen dieser Seite geht keine einzige Anfrage an einen Dritten — kein Google Fonts, kein CDN, kein eingebettetes Video.

Die eine Ausnahme — und du entscheidest sie

Zwei Stellen in der Software reichen nach draußen, und beide sind dieselbe Sache: die Karte. Sie steht auf der Tauchplatz-Seite und in dem Einrichtungsschritt, in dem ein Platz gesetzt wird. Sie benutzt Google Maps.

Sie lädt erst, wenn du auf „Karte laden" tippst. Vorher geht keine Anfrage an Google, und nichts über dich erreicht sie. Der Knopf sagt vorher, was passiert. Tippst du ihn an, gehen deine IP-Adresse und die technische Anfrage der Karte an die Google LLC in den USA — nach Art. 49 Abs. 1 lit. a DSGVO, also auf deine ausdrückliche Einwilligung für diese Übermittlung. Du kannst die Koordinaten stattdessen immer von Hand eintippen oder einen Kartenlink einfügen; die Karte ist bequem, nicht nötig, und nichts in der Software hängt an ihr.

Dein Klick gilt für die Browsersitzung und nicht länger. Er steht im Sitzungsspeicher deines Browsers, nicht in einem Keks: Browser zu, Klick weg — und beim nächsten Öffnen lädt wieder nichts, bis du es willst. Die Sitzung statt des einzelnen Aufrufs, weil die Tauchplatz-Seite eine Karte IST: wer dieselbe Frage zwanzigmal am Tag wegklickt, entscheidet nichts mehr, und eine Einwilligung, die man wegklickt, ist keine.

Cookies

Drei, und ohne sie läuft der Dienst nicht. Kein Banner kann sie zu einer Wahl machen, also tun wir auch nicht so.

NameWofürDauer
dsm_sessionHält dich angemeldet. Signiert, damit er sich nicht fälschen lässt.Bis zum Abmelden
dsm_langDie gewählte Sprache1 Jahr
dsm_themeHell oder dunkel1 Jahr
dsm_hinweisMerkt sich, dass du den Cookie-Hinweis gesehen hast1 Jahr

4. Nutzung des Dienstes

Als Tauchbasis

Wir speichern, was du beim Eröffnen angibst: Name, E-Mail-Adresse, den Abdruck deines Passworts (nie das Passwort selbst), den Betriebsnamen, Land, Zeitzone und Währung, dazu die Aufzeichnung dessen, was im System getan wurde. Rechtsgrundlage ist der Vertrag mit dir (Art. 6 Abs. 1 lit. b).

Daten über Gäste und Personal

Was hineinkommt, entscheidest du. Vorgesehen sind: Name, Kontaktdaten, Geburtsdatum, Brevets und Tauchhistorie, Ausrüstungsgrößen, ein Notfallkontakt — und, davon getrennt, der Tauchtauglichkeitsbogen.

Die Tauchtauglichkeit wird behandelt, was sie ist: Gesundheitsdatum nach Art. 9. Gespeichert werden drei Tatsachen und keine mehr:

Welche Frage mit ja beantwortet wurde, wird nie erhoben und nie gespeichert. Jeder Bogen trägt sein eigenes Löschdatum und wird daran entfernt, unabhängig von der übrigen Gastakte.

5. Wo die Daten liegen

Auf Servern in den Vereinigten Staaten. Das ist eine Übermittlung aus der EU heraus, und wir schreiben es hin, statt es zu verstecken.

WerWofürWo
Vercel Inc.Betrieb und Auslieferung der AnwendungUSA
Neon Inc.Die DatenbankUSA (us-east-1)
Resend, Inc.Die drei ZugangsmailsUSA

Alle drei handeln nur auf unsere Weisung, auf Grundlage schriftlicher Vereinbarungen. Die Übermittlung stützt sich auf die Standardvertragsklauseln der Europäischen Kommission, die Teil unseres Auftragsverarbeitungsvertrags mit dir sind.

Der Dienst verschickt drei E-Mails, und alle drei gehen ums Hineinkommen: einen Rücksetzlink fürs Passwort, den Hinweis, dass ein Passwort gewechselt wurde, und eine Einladung in eine Tauchbasis. Kein Newsletter, keine Werbung, keine Erinnerungen. Dafür benutzen wir Resend (Resend, Inc., USA). Dorthin gehen die Empfängeradresse, der Betreff, der Text der Nachricht und ob sie angekommen ist.

Ob du sie geöffnet hast, messen wir nicht. Resend kann Öffnungen und Klicks melden; wir nehmen diese Ereignisse bewusst nicht an. Die Frage, die wir beantwortet brauchen, lautet „ist sie angekommen" und nicht „hat er sie gelesen" — und was wir nicht erheben, müssen wir weder schützen noch erklären.

Anmeldelinks für Gäste und Partnerabrechnungen erscheinen weiterhin auf dem Schirm und werden nicht versendet.

Jede Nachricht, die hinausgeht, wird mit Empfänger, Betreff, Zeit und Zustellstand mitgeschrieben, damit eine Tauchbasis sehen kann, was in ihrem Namen das Haus verlassen hat. Dieses Buch wird nach einem Jahr gelöscht.

Eine Tauchbasis kann eine eigene Absenderdomain und ein eigenes Logo hinterlegen. Einladungen kommen dann von der Basis und nicht von uns — der Mailanbieter bleibt derselbe. Das Logo liegt auf unseren Servern und wird vom Mailprogramm geholt, wenn die Nachricht angezeigt wird. Seine Adresse trägt nichts über die einzelne Nachricht, nur über die Basis: aus so einem Abruf lässt sich nicht ablesen, wer welche Nachricht geöffnet hat. Das ist eine bewusste Entscheidung im Bau — und sie ist der Grund, warum der Satz darüber wahr bleibt.

6. Wie lange

7. Deine Rechte

Nach der DSGVO kannst du Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit verlangen und der Verarbeitung widersprechen. Eine Einwilligung kannst du jederzeit widerrufen, ohne dass das Zurückliegende davon berührt wird.

Übertragbarkeit ist hier kein Versprechen, sondern ein Knopf. Jede Tabelle deines Betriebs kommt in einer Datei heraus, an jedem Tag, an dem du fragst — das steht seit der ersten Woche im Produkt und nicht, weil ein Gesetz es verlangt hat.

Du kannst dich außerdem bei der Aufsichtsbehörde des EU-Mitgliedstaats beschweren, in dem du wohnst oder arbeitest.

8. Sicherheit

Ein Teil davon in klaren Worten, weil er die Daten tatsächlich schützt:

9. Nichts wird verkauft

Wir verkaufen keine personenbezogenen Daten und geben sie nicht für verhaltensbasierte Werbung weiter — weder im Sinne des California Consumer Privacy Act noch sonst. Weder deine noch die Daten deiner Gäste trainieren irgendein Modell.

10. Änderungen

Ändert sich an diesen Hinweisen etwas, worauf es ankommt, sagen wir es im Produkt, bevor die Änderung gilt.