Datenschutzerklärung
Last updated: 13. Juli 2026
MIKstay („wir", „uns") stellt Software zur Immobilienverwaltung für Anbieter und Agenturen von Kurzzeitvermietungen bereit. Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck und welche Rechte Ihnen nach der Datenschutz-Grundverordnung der EU (DSGVO) sowie vergleichbaren Gesetzen zustehen.
Dabei sind zwei Rollen zu unterscheiden. Für Daten über unsere Kontoinhaber (Anbieter und Agenturmitarbeitende) sind wir der Verantwortliche. Für Daten über Gäste, die ein Anbieter in MIKstay speichert, ist der Anbieter der Verantwortliche und wir handeln als dessen Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags; Gäste sollten Auskunfts- oder Löschanfragen an den Anbieter richten, der ihre Buchung verwaltet.
1. Daten, die wir erheben
Kontodaten: Name, E-Mail, Telefonnummer, Angaben zur Organisation und Rolle.
Von Anbietern eingegebene Gästedaten: Namen, Kontaktdaten, Buchungshistorie, Nachrichten und — sofern ein Anbieter die Identitätsfunktionen nutzt — Referenzen zu Ausweisdokumenten sowie den Verifizierungsstatus.
Zahlungsdaten: verarbeitet durch Stripe. Wir speichern Metadaten zu Auszahlungen und Transaktionen, niemals vollständige Kartennummern.
Nutzungs- und technische Daten: Protokollereignisse, Anfragekennungen, Geräte-/Browserinformationen und Cookies (siehe unsere Cookie-Richtlinie).
2. Warum wir sie verarbeiten (Rechtsgrundlagen)
- Vertragserfüllung — zur Erbringung des von Ihnen abonnierten Dienstes.
- Berechtigte Interessen — zur Absicherung, Wartung und Verbesserung der Plattform sowie zur Verhinderung von Missbrauch.
- Rechtliche Verpflichtung — zur Erfüllung steuerlicher, buchhalterischer und aufsichtsrechtlicher Meldepflichten.
- Einwilligung — für nicht notwendige Cookies und optionales Marketing, die Sie jederzeit widerrufen können.
3. Unterauftragsverarbeiter
Wir geben Daten ausschließlich im erforderlichen Umfang zum Betrieb des Dienstes an geprüfte Anbieter weiter, jeweils auf Grundlage eines Auftragsverarbeitungsvertrags:
- Neon — verwaltetes PostgreSQL-Datenbankhosting (EU-Region).
- Cloudflare — Anwendungshosting, CDN und Objektspeicher (R2) für Medien und Dokumente.
- Stripe — Zahlungsabwicklung und Auszahlungen.
- Resend — Zustellung transaktionaler E-Mails.
- Twilio — SMS- und WhatsApp-Nachrichten, sofern aktiviert.
- Anthropic — KI-Funktionen wie das Verfassen von Nachrichten, auf Anfrage.
Eine aktuelle Liste ist auf Anfrage erhältlich und wird auf dieser Seite gepflegt.
4. Internationale Datenübermittlungen
Wir sind bestrebt, personenbezogene Daten aus der EU in EU-Regionen zu belassen. Sofern ein Unterauftragsverarbeiter Daten außerhalb des EWR übermittelt, stützen wir uns auf Angemessenheitsbeschlüsse oder Standardvertragsklauseln.
5. Speicherdauer
Kontodaten werden für die Dauer des Bestehens des Kontos aufbewahrt und anschließend gelöscht oder anonymisiert, vorbehaltlich gesetzlicher Aufbewahrungsfristen.
Finanzunterlagen werden für den nach geltendem Steuerrecht erforderlichen Zeitraum aufbewahrt.
Ausweisdokumente im sensiblen Datenspeicher werden für den kürzestmöglichen erforderlichen Zeitraum aufbewahrt und laufen automatisch ab.
Wenn ein Gast gelöscht wird, werden personenbezogene Felder an Ort und Stelle anonymisiert, während nicht personenbezogene Buchungs-/Finanzunterlagen für die rechtmäßige Buchführung aufbewahrt werden.
6. Ihre Rechte
Vorbehaltlich des geltenden Rechts können Sie Folgendes verlangen:
- Auskunft über Ihre Daten und eine übertragbare Kopie davon.
- Berichtigung unrichtiger Daten.
- Löschung Ihrer Daten.
- Einschränkung bestimmter Verarbeitungen oder Widerspruch dagegen.
- Widerruf der Einwilligung, sofern die Verarbeitung auf einer Einwilligung beruht.
Um diese Rechte als Kontoinhaber auszuüben, kontaktieren Sie uns unter privacy@mikstay.com. Wenn Sie Gast sind, wenden Sie sich an den Anbieter, der Ihre Buchung verwaltet. Sie haben außerdem das Recht, bei Ihrer zuständigen Datenschutzbehörde Beschwerde einzulegen.
7. Sicherheit
Wir setzen eine Mandantentrennung auf Datenbankebene durch (Row-Level-Security), verschlüsseln Zugangsdaten im Ruhezustand, verwenden kurzlebige signierte URLs für sensible Medien und führen ein manipulationssicheres Prüfprotokoll (Append-only) administrativer Aktionen.
8. Kontakt
Fragen zu dieser Erklärung oder unseren Datenverarbeitungspraktiken: privacy@mikstay.com.