Verifizierte AnbieterSichere BuchungPersönlicher Support
Deine Merkliste

Gemerkte Retreats

Merkliste wird geladen …

Anmeldung wird geladen …

Vilenia

Datenschutz

Wie Vilenia Daten bei Websitebesuch, Konto, Retreat-Buchung, Zahlung, Chat und Karten verarbeitet. Stand: 18. September 2026.

Stand: 18. September 2026. Hier erfährst du, welche personenbezogenen Daten wir bei der Nutzung von Vilenia verarbeiten. Welche Abschnitte für dich gelten, hängt davon ab, ob du die Seite nur besuchst, ein Retreat merkst, ein Konto nutzt, Kontakt aufnimmst oder buchst. Diese Hinweise werden aktualisiert, wenn sich unsere Dienste oder Dienstleister ändern.

1. Verantwortlicher und Kontakt

Verantwortlich für die Datenverarbeitung auf dieser Website ist Jens Preis (Vilenia), Opelstr. 8a, 68789 St. Leon-Rot, Deutschland. Bei Datenschutzfragen und zur Ausübung deiner Rechte schreibe bitte an support@vilenia.de. Weitere Angaben findest du im Impressum.

2. Aufruf der Website und Sicherheit

Beim Aufruf der Website verarbeiten unser Webserver und der Hosting-Anbieter technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte Seite oder Datei, HTTP-Status, übertragene Datenmenge, Browser- und Geräteinformationen sowie gegebenenfalls die zuvor besuchte Seite gehören. Wir nutzen diese Daten, um die Website auszuliefern, Fehler zu erkennen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb. Soweit eine Funktion auf deine Anfrage hin bereitgestellt wird, kommt Art. 6 Abs. 1 lit. b DSGVO hinzu.

Für Anmeldungen, Formulare und Buchungen fallen zudem technische Sicherheitsereignisse an, etwa Zeitpunkte fehlgeschlagener Anmeldeversuche und für Schutzmechanismen nötige Kennungen. Sicherheitsereignisse werden im System derzeit grundsätzlich nach 180 Tagen bereinigt; Serverprotokolle können abweichenden, beim Hosting zu prüfenden Fristen unterliegen. Zugriff auf diese Daten haben nur berechtigte Personen und erforderliche technische Dienstleister.

3. Cookies und Speicher im Browser

Vilenia verwendet ein Sitzungscookie für Anmeldung, Warenkorb beziehungsweise Checkout und Schutz vor missbräuchlichen Anfragen. Dieses Cookie ist für die angeforderten Funktionen erforderlich. Wenn du beim Anmelden „Auf diesem Gerät angemeldet bleiben“ wählst, kommt eine zusätzliche Anmeldekennung hinzu; sie gilt derzeit höchstens 30 Tage und wird beim Abmelden widerrufen. Eine Browser-Sitzung kann bei längerer Inaktivität oder aus Sicherheitsgründen enden.

Wenn du ein Retreat ausdrücklich auf diesem Gerät merkst, speichern wir die Auswahl lokal im Browser (derzeit bis zu 180 Tage), bis du sie entfernst oder die Browserdaten löschst. Bei einem angemeldeten Konto können Favoriten zusätzlich deinem Konto zugeordnet werden. Für den Chat speichern wir eine pseudonyme Besucherkennung und den Gesprächsstand im lokalen Browser-Speicher, damit der Verlauf beim Seitenwechsel erhalten bleibt. Sitzungsbezogene Hinweise können im Session Storage liegen. Browserdaten kannst du über die Einstellungen deines Browsers löschen; das kann angemeldete Sitzungen, lokale Favoriten oder einen Chatverlauf auf diesem Gerät beenden.

Wir setzen derzeit keine Analyse- oder Werbecookies von Drittanbietern ein. Rechtsgrundlage für personenbezogene Daten bei den ausdrücklich genutzten Funktionen ist Art. 6 Abs. 1 lit. b DSGVO, für technische Sicherheit Art. 6 Abs. 1 lit. f DSGVO. Für das Speichern und Auslesen von Informationen auf deinem Gerät gilt ergänzend § 25 TDDDG; technisch unbedingt erforderliche Vorgänge beziehungsweise von dir angeforderte Funktionen werden nach § 25 Abs. 2 TDDDG bereitgestellt. Eine spätere Einführung nicht erforderlicher Tracker erfordert eine gesonderte Prüfung und gegebenenfalls deine Einwilligung.

4. Konto, Anmeldung und Favoriten

Bei der Registrierung und Kontonutzung verarbeiten wir insbesondere Namen, E-Mail-Adresse, einen geschützten Passwort-Prüfwert, E-Mail-Bestätigungsstatus, Anmelde- und Sicherheitsdaten sowie von dir gespeicherte Favoriten. Das Passwort speichern wir nicht im Klartext. Diese Daten benötigen wir für dein Konto, die Anmeldung, den Schutz vor Missbrauch und die von dir gewählten Funktionen (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Eine bestätigte E-Mail-Adresse kann für besonders schützenswerte Funktionen erforderlich sein. Für die bloße Buchung ist ein Konto nicht zwingend notwendig.

Bei einer Gastbuchung führen wir Buchung und Schriftverkehr unter einer getrennten Gastkundenidentität zur angegebenen E-Mail-Adresse zusammen. Daraus entsteht kein regulärer Passwortzugang. Geschützte Zugriffslinks auf einzelne Vorgänge werden nur dort eingesetzt, wo die Funktion dies vorsieht. Kontodaten bleiben grundsätzlich bis zur Löschung des Kontos oder bis zum Ende offener Vorgänge gespeichert; gesetzliche Pflichten und berechtigte Ansprüche können eine längere Aufbewahrung einzelner Daten erfordern.

5. Suche, Angebote und Buchung

Bei der Suche verarbeiten wir deine gewählten Filter, etwa Reiseziel, Zeitraum, Aufenthaltsdauer oder Retreat-Kategorie, um passende Angebote anzuzeigen. Während des Checkouts verarbeiten wir die ausgewählten Leistungen, Zeitraum, Zimmer, Personenzahl, Preis und Reservierungsstatus. Für eine Buchung benötigen wir Kontaktdaten, eine Rechnungsanschrift und die Namen der Teilnehmenden. Eine Telefonnummer und weitere Teilnehmerangaben können je nach Eingabe freiwillig hinzukommen. Ohne die als erforderlich gekennzeichneten Angaben können wir die Buchung nicht durchführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Wir dokumentieren den gebuchten Leistungsumfang, die angezeigten Bedingungen, Zustimmungen, Zahlungs- und Buchungsstatus sowie notwendige Belege, um die Buchung abzuwickeln und später nachweisen zu können. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und, soweit zur Rechtsverteidigung erforderlich, lit. f DSGVO. Stornierte oder abgelaufene Checkouts werden bereinigt; derzeit werden persönliche Angaben aus abgelaufenen oder abgebrochenen Checkouts nach 48 Stunden bei der nächsten Bereinigung entfernt. Bestätigte Buchungen und Belege unterliegen längeren handels- und steuerrechtlichen Aufbewahrungsfristen.

Freiwillige Freitextangaben zu Ernährung oder Barrierefreiheit können Rückschlüsse auf Gesundheit oder religiöse Überzeugungen zulassen. Bitte trage dort nur ein, was für die konkrete Leistung tatsächlich nötig ist, und keine Diagnosen oder unnötigen Details. Solche Angaben dienen ausschließlich der Vorbereitung der gebuchten Leistung und werden nur an beteiligte Personen weitergegeben. Für die Verarbeitung besonderer Kategorien personenbezogener Daten nach Art. 9 DSGVO ist gegebenenfalls eine zusätzliche ausdrückliche Einwilligung oder andere besondere Rechtsgrundlage erforderlich; diese Funktion muss vor dem Regelbetrieb gesondert rechtlich geprüft und gegebenenfalls angepasst werden.

6. Anbieter und Zahlungen

Der Anbieter des gebuchten Retreats erhält die Daten, die er zur Organisation und Durchführung benötigt: insbesondere Namen, Kontaktmöglichkeit, Zeitraum, Teilnehmerzahl, gebuchte Leistungen und erforderliche Vorbereitungshinweise. Interne Konto-Sicherheitsdaten und vollständige Zahlungsdaten geben wir ihm nicht weiter. Die Weitergabe stützt sich auf Art. 6 Abs. 1 lit. b DSGVO. Der Anbieter kann hinsichtlich der Durchführung eigene datenschutzrechtliche Pflichten haben.

Für Onlinezahlungen ist Stripe eingebunden. Beim Aufruf der Zahlungsoberfläche kann dein Browser Stripe-Technik laden; für die Zahlung werden unter anderem Betrag, Währung, Zahlungsart, technische Kennungen und Zahlungsstatus verarbeitet. Karten- oder Kontozugangsdaten werden in der Zahlungsoberfläche des Dienstleisters eingegeben und nicht vollständig bei Vilenia gespeichert. Wenn eine zusätzliche Zahlungsart wie Klarna tatsächlich angeboten und von dir gewählt wird, gelten auch die Informationen des betreffenden Zahlungsanbieters. Stripe kann Daten für Zahlungsabwicklung, Betrugsprävention und gesetzliche Pflichten in eigener Verantwortung verarbeiten. Weitere Informationen: Datenschutz bei Stripe. Rechtsgrundlagen für unsere Übermittlung sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Zahlungen ohne echten Geldfluss sind nur für eigens berechtigte Testkonten vorgesehen.

7. Support, Livechat und Nachrichten

Wenn du den Chat oder Support nutzt, verarbeiten wir deine Nachricht, gegebenenfalls hochgeladene Anhänge, den Gesprächsverlauf und Kontaktangaben. Im Online-Chat fallen zusätzlich eine pseudonyme Besucherkennung, aktuelle Seite und Seitentitel, Aktivitätszeitpunkt, Interaktionen auf der Seite und der Status „tippt“ an. Zur Missbrauchsabwehr kann die IP-Adresse verschlüsselt gespeichert werden. Eine grobe Ortsangabe erscheint nur, wenn entsprechende Standortinformationen vom technischen Umfeld geliefert werden; wir fragen dafür nicht eigenständig deinen präzisen Standort ab. Die Live-Ansicht dient allein dem persönlichen Support, nicht der werblichen Profilbildung.

Die technischen Besucher-Sitzungen des Chats werden derzeit nach 48 Stunden ohne Aktivität bei der nächsten Bereinigung gelöscht. Nachrichten und Supportfälle bleiben davon getrennt erhalten, solange sie für Bearbeitung, Nachweis oder gesetzliche Pflichten benötigt werden. Bei Offline-Anfragen werden die eingegebenen Angaben als Supportvorgang verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Anfragen zu einem Vertrag und sonst Art. 6 Abs. 1 lit. f DSGVO für die Beantwortung von Fragen und Missbrauchsschutz. Unerwünschte Chatnutzung kann gesperrt werden; der E-Mail-Support bleibt erreichbar.

Vorgangsbezogene E-Mails, etwa Konto-Bestätigung, Buchung, Anbieter-Nachricht oder Supportantwort, werden mit Empfänger, Betreff, Versandstatus und Inhalt dem Vorgang zugeordnet. Wir verwenden diese Daten für Zustellung und nachvollziehbaren Schriftverkehr (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Werbliche E-Mails versenden wir nicht ohne eine hierfür erforderliche Rechtsgrundlage.

8. Karten von OpenStreetMap

Auf Angebotsseiten zeigen wir Kartenmaterial der OpenStreetMap Foundation an. Wenn die Karte geladen wird, fordert dein Browser Kartenkacheln bei tile.openstreetmap.org an. Dabei erhält der Dienst technisch bedingt unter anderem deine IP-Adresse, Browserinformationen und die aufrufende Website. Die Karte unterstützt die Orientierung zum Retreat-Ort (Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist eine verständliche Ortsdarstellung). Weitere Informationen findest du in der Datenschutzerklärung der OpenStreetMap Foundation. Die Suche nach Koordinaten aus Postleitzahl und Ort wird nur nach einer bewussten Aktion in der Verwaltung ausgelöst.

9. Weitere Empfänger und Übermittlungen

Je nach Vorgang erhalten unser Hosting- und E-Mail-Dienstleister, der Zahlungsdienstleister, der gebuchte Retreatanbieter sowie berechtigte Verwaltungs- und Supportpersonen die jeweils notwendigen Daten. Dienstleister, die Daten in unserem Auftrag verarbeiten, werden vertraglich gebunden. Bei eigenverantwortlichen Empfängern, insbesondere Zahlungsanbietern, gelten ergänzend deren Datenschutzhinweise. Falls Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, sind die jeweils einschlägigen gesetzlichen Voraussetzungen und geeigneten Garantien zu beachten. Eine vollständige Prüfung der konkreten Anbieter, Verträge und Übermittlungswege erfolgt vor dem Regelbetrieb.

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie der jeweilige Zweck, ein offener Vorgang, gesetzliche Aufbewahrungspflichten oder berechtigte Ansprüche dies erfordern. Die Fristen unterscheiden sich: lokale Favoriten laufen derzeit nach 180 Tagen ab; technische Chat-Besuchersitzungen nach 48 Stunden ohne Aktivität; persönliche Angaben aus abgelaufenen Checkouts werden derzeit nach 48 Stunden bereinigt. Konto-, Buchungs-, Zahlungs-, E-Mail- und Supportdaten können länger erforderlich sein. Für Buchungsarchive ist derzeit eine technische Aufbewahrung von zehn Jahren vorgesehen; die rechtlich passende Aufbewahrung und anschließende Löschung ist vor dem Regelbetrieb zu prüfen. Wo eine sofortige Löschung wegen gesetzlicher Pflichten nicht möglich ist, schränken wir die Nutzung entsprechend ein.

11. Deine Rechte

Du hast nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, kannst du aus Gründen deiner besonderen Situation widersprechen. Eine erteilte Einwilligung kannst du jederzeit für die Zukunft widerrufen. Wende dich dafür an support@vilenia.de; zur Sicherheit können wir einen geeigneten Identitätsnachweis verlangen. Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung treffen wir als Plattform derzeit nicht. Zahlungsanbieter können bei der Freigabe einzelner Zahlungsarten eigene Prüfungen durchführen; beachte dazu deren Datenschutzhinweise.