Zum Hauptinhalt springen
Ethischer Tourismus

Datenschutzerklärung

Stand: 6. August 2026

1. Wer für deine Daten verantwortlich ist (Verantwortlicher)

Verantwortlicher für die auf dieser Website verarbeiteten personenbezogenen Daten ist:

Stephan Christopher Kuehn
Achlada Maleviziou 157
715 00 Heraklion, Kreta
Griechenland
E-Mail: me [at] stevenkeen [dot] com

Ein Datenschutzbeauftragter ist für eine Website dieser Art nicht erforderlich und wurde nicht bestellt. Du kannst dich in allen Datenschutzangelegenheiten direkt unter der oben genannten Anschrift an den Verantwortlichen wenden.

2. Geltungsbereich

Diese Erklärung gilt für personenbezogene Daten, die über diese Website, ethicaltourism.com, verarbeitet werden. Andere Websites haben ihre eigenen Datenschutzerklärungen.

3. Welche Daten wir erheben, warum und auf welcher Rechtsgrundlage

a) Newsletter (deine E-Mail-Adresse). Wenn du unseren Newsletter abonnierst, erheben wir deine E-Mail-Adresse, um dir Neuigkeiten über ethischen Tourismus zu senden. Daneben speichern wir drei Angaben zum Kontext, und sonst nichts: die Sprache, in der du dich angemeldet hast, von welcher unserer Websites du dich angemeldet hast, und ob du über einen unserer kostenlos herunterladbaren Leitfäden zu uns gekommen bist. Wir nutzen sie ausschließlich, um dir den Brief in der richtigen Sprache zu schicken und um zu wissen, welche Ressource dich hergeführt hat—niemals, um ein Profil von dir zu erstellen. Wir verwenden ein Double-Opt-in-Verfahren—du erhältst eine Bestätigungs-E-Mail und musst diese bestätigen, bevor du aufgenommen wirst. Unser Newsletter-Dienstleister erfasst außerdem übliche Versandstatistiken—ob ein Brief geöffnet und welche Links geklickt wurden—, die wir nur in aggregierter Form betrachten, um zu beurteilen, ob die Briefe deinen Posteingang wert sind; wir nutzen sie nicht, um individuelle Profile zu erstellen. Als Nachweis deiner Einwilligung erfasst unser Newsletter-Dienstleister Datum, Uhrzeit und IP-Adresse dieser Bestätigung.
Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst deine Einwilligung jederzeit widerrufen (siehe §8 und den Abmeldelink in jeder E-Mail); der Widerruf berührt nicht die zuvor erfolgte Verarbeitung.

b) Server-Logdateien (technische Zugriffsdaten). Wenn du die Website besuchst, verarbeiten unsere Hosting- und Sicherheitsdienstleister automatisch technische Daten wie deine IP-Adresse, den Browser- und Gerätetyp, die aufgerufenen Seiten sowie Datum und Uhrzeit des Zugriffs. Das ist erforderlich, um die Website zuverlässig bereitzustellen und sie vor Angriffen und Missbrauch zu schützen.
Rechtsgrundlage: unser berechtigtes Interesse am sicheren und stabilen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).

c) Website-Analyse (Umami). Wir verwenden Umami, ein datenschutzfreundliches Analysewerkzeug, das wir selbst hosten, um den aggregierten Besucherverkehr zu verstehen—etwa Seitenaufrufe, die verweisenden Websites und deinen ungefähren Standort, nicht genauer als auf Länderebene. Umami setzt keine Cookies und speichert weder deine IP-Adresse noch Namen, E-Mail-Adresse oder Konto. Um einen Besuch vom nächsten zu unterscheiden, bildet Umami einen kurzen Hash aus deiner IP-Adresse, deiner Browserkennung und der Kennung dieser Website, vermischt mit einem geheimen Salt, den Umami nach Zeitplan wechselt—monatlich für Sitzungen, stündlich für einzelne Besuche. Dieser Hash lässt sich nicht in deine IP-Adresse zurückrechnen, und nach einem Salt-Wechsel lässt er sich keinem späteren Hash mehr zuordnen; solange ein Salt gilt, unterscheidet er aber eine Person von einer anderen. Deshalb behandeln wir ihn als personenbezogenes Datum und geben ihm eine Speicherfrist (siehe §7), statt ihn anonym zu nennen. Unsere einbettbaren Widgets (die Diagramme, die andere Websites per iframe einbinden können) melden anonyme, cookielose Aufrufzahlen an eine separate Property derselben oben beschriebenen, selbst gehosteten Umami-Installation, die nur dazu dient zu zählen, wie viele Websites unsere Grafiken anzeigen; sie setzen keine Cookies und erfassen keine personenbezogenen Daten.
Rechtsgrundlage: unser berechtigtes Interesse daran, zu verstehen, wie unsere Inhalte genutzt werden, damit wir sie verbessern können (Art. 6 Abs. 1 lit. f DSGVO). Unsere Website-Analyse speichert nichts auf deinem Gerät, daher ist dafür keine Einwilligung erforderlich. Um zu widersprechen, schalte in deinem Browser Do Not Track oder Global Privacy Control ein: Wir zählen dich sofort nicht mehr mit, hier und auf jeder anderen Website, die wir betreiben.

d) Kontakt per E-Mail. Wenn du uns eine E-Mail schreibst, verarbeiten wir deine E-Mail-Adresse und den Inhalt deiner Nachricht ausschließlich, um dir zu antworten, und zu keinem anderen Zweck. Der Schriftwechsel wird gelöscht, sobald die Angelegenheit erledigt ist, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Rechtsgrundlage: unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO)—oder, sofern deine Nachricht auf einen Vertrag abzielt, Art. 6 Abs. 1 lit. b DSGVO.

4. Cookies

Diese Website setzt keine eigenen Cookies. Deine Wahl zwischen heller und dunkler Darstellung bleibt für die Dauer deines Besuchs erhalten und wird verworfen, sobald du den Tab schließt; unsere Analyse kommt ohne Cookies aus. Cloudflare, das diese Website ausliefert und schützt, kann ein unbedingt erforderliches Sicherheits-Cookie setzen, um vertrauenswürdige Besucher von schädlichem Datenverkehr zu trennen. Nichts davon erfordert eine Einwilligung, daher gibt es kein Cookie-Banner. Wir verwenden keine Werbe-Cookies. Wenn du über einen Kampagnen-Link auf diese Website gelangst, erscheinen dessen Parameter (sogenannte UTM-Tags) in der Seitenadresse und werden ausschließlich als anonymer, cookieloser Kontext verwendet, der den in §3 c) beschriebenen aggregierten Besuchsstatistiken beigefügt wird. Sie werden nicht auf deinem Gerät gespeichert und nicht dazu verwendet, dich zu identifizieren oder zu profilieren.

5. Mit wem wir deine Daten teilen (Empfänger/Auftragsverarbeiter)

Wir verkaufen deine personenbezogenen Daten nicht. Wir geben sie nur an Dienstleister („Auftragsverarbeiter“) weiter, die uns beim Betrieb der Website und des Newsletters unterstützen, jeweils auf Grundlage eines Auftragsverarbeitungsvertrags:

  • Newsletter-Versand: Mailchimp (The Rocket Science Group LLC)—Vereinigte Staaten.
  • Website-Hosting: Mittwald CM Service GmbH & Co. KG—Deutschland (EU).
  • DNS, Content-Auslieferung und Sicherheit: Cloudflare, Inc.—Vereinigte Staaten.

Unsere Website-Analyse läuft auf Umami, das wir selbst auf unserem eigenen Server bei Mittwald in Deutschland (EU) hosten—kein Drittunternehmen für Analyse erhält deine Daten.

6. Internationale Datenübermittlungen

Einige unserer Dienstleister sind US-Unternehmen (Mailchimp, Cloudflare), sodass Daten von ihnen verarbeitet werden können. Beide sind unter dem EU-US Data Privacy Framework zertifiziert, das die Europäische Kommission als angemessenes Schutzniveau anerkennt, und beide führen die Standardvertragsklauseln der Kommission als ergänzende Garantie. Unser Hosting und unsere Analyse laufen beide auf Servern von Mittwald in Deutschland, mit Cloudflare davor als unsere Schicht für Content-Auslieferung und Sicherheit.

Du kannst eine Kopie der einschlägigen Garantien anfordern, indem du eine E-Mail an me [at] stevenkeen [dot] com sendest.

7. Wie lange wir deine Daten speichern

  • Newsletter-E-Mail-Adresse: bis du dich abmeldest oder uns um Löschung bittest; danach wird sie ohne unangemessene Verzögerung aus unserer aktiven Verteilerliste entfernt.
  • Nachweis deiner Einwilligung (Datum, Uhrzeit und IP-Adresse deiner Double-Opt-in-Bestätigung): wird von unserem Newsletter-Dienstleister zusammen mit deinem Abonnementdatensatz als Nachweis der wirksam erteilten Einwilligung aufbewahrt und gemeinsam mit diesem Datensatz gelöscht.
  • Versandstatistiken des Newsletters (ob ein Brief geöffnet und auf welche Links geklickt wurde): werden von unserem Newsletter-Dienstleister zusammen mit deinem Abonnementdatensatz aufbewahrt und gemeinsam mit ihm gelöscht; wir sehen sie nur aggregiert an.
  • Server-Logdaten (Hosting): 60 Tage gespeichert, dann gelöscht.
  • Logdaten zu Sicherheit und Auslieferung (Cloudflare): werden von Cloudflare, unserem Dienstleister für DNS, Auslieferung und Sicherheit, zur Erkennung von Missbrauch und zur Abwehr von Angriffen erzeugt und gespeichert und danach gelöscht. Cloudflare legt diese Frist selbst fest und veröffentlicht dafür keine feste Zahl, sondern gibt nur an, solche Daten für eine begrenzte Zeit aufzubewahren; wir erhalten, exportieren und speichern diese Logdaten nicht und können die Frist daher weder verkürzen noch verlängern.
  • Analysedaten: 24 Monate gespeichert; danach werden die Datensätze gelöscht oder auf Monatssummen reduziert, die keinen Besucher-Hash mehr enthalten und keinem einzelnen Besuch mehr zugeordnet werden können. Der in §3 c) beschriebene gesalzene Hash ist schon deutlich früher unbrauchbar, sobald sein Salt wechselt.

8. Deine Rechte

Nach der DSGVO hast du das Recht auf:

  • Auskunft über die personenbezogenen Daten, die wir über dich speichern (Art. 15 DSGVO);
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO);
  • Löschung deiner Daten (Art. 17 DSGVO);
  • Einschränkung der Verarbeitung unter bestimmten Umständen (Art. 18 DSGVO);
  • Erhalt deiner Daten in einem übertragbaren Format (Art. 20 DSGVO);
  • Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung (Art. 21 DSGVO)—für die Analyse: schalte Do Not Track oder Global Privacy Control ein, und wir zählen dich sofort nicht mehr mit; und
  • Widerruf der Einwilligung jederzeit, soweit die Verarbeitung auf Einwilligung beruht (Art. 7 Abs. 3 DSGVO).

Die Art. 15 bis 20 DSGVO gelten für Daten, die dich identifizieren, was unsere Analyse-Zählungen nicht tun—dein Widerspruchsrecht gilt immer.

Um eines dieser Rechte auszuüben, sende eine E-Mail an me [at] stevenkeen [dot] com.

9. Recht auf Beschwerde

Wenn du der Ansicht bist, dass deine Daten unrechtmäßig verarbeitet wurden, hast du das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen—insbesondere in dem EU-Land, in dem du lebst oder arbeitest. Die für den Verantwortlichen zuständige Behörde ist:

Griechische Datenschutzbehörde (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα)
Kifissias Avenue 1-3, 115 23 Athen, Griechenland—www.dpa.gr

Wohnst du in Deutschland, kannst du dich auch an die Datenschutz-Aufsichtsbehörde deines Bundeslandes wenden; eine aktuelle Übersicht der Landesbehörden führt die/der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) unter www.bfdi.bund.de.

10. Automatisierte Entscheidungsfindung

Wir verwenden deine Daten nicht für eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO.

11. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren, um Änderungen unserer Praktiken oder der Rechtslage abzubilden. Die aktuelle Fassung ist durch das oben angegebene Datum (Stand) gekennzeichnet.