Datenschutzerklärung

Feuerfest GmbH
Steilshooper Straße 41
22305 Hamburg
Deutschland

Stand: September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Feuerfest GmbH
Steilshooper Straße 41
22305 Hamburg
Deutschland

Telefon: +49 (0)40 5936 221 20
E-Mail: booking@studiofeuerfest.de

Diese Datenschutzerklärung gilt für die von der Feuerfest GmbH betriebenen Internetangebote sowie für die damit verbundenen Hotel-, Studio- und Coworking-Angebote und Buchungsprozesse.


2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Internetangebote, zur Bearbeitung von Anfragen, zur Durchführung von Buchungen und Verträgen, zur Zahlungsabwicklung, zur Erfüllung gesetzlicher Verpflichtungen oder zur Wahrung berechtigter Interessen erforderlich ist.

Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen,

  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen,

  • Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen,

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, soweit im Einzelfall erforderlich.


3. Bereitstellung der Internetseiten und Server-Logfiles

Beim Aufruf unserer Internetseiten können technisch erforderliche Daten durch den Webserver verarbeitet werden.

Hierzu können insbesondere gehören:

  • IP-Adresse,

  • Datum und Uhrzeit des Zugriffs,

  • aufgerufene Seite oder Datei,

  • Browsertyp und Browserversion,

  • Betriebssystem,

  • Referrer-URL,

  • technische Statusinformationen.

Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung unserer Internetseiten, zur Fehleranalyse sowie zum Schutz vor Missbrauch und Angriffen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unserer Internetangebote.

Die Daten werden nur so lange gespeichert, wie dies für diese Zwecke erforderlich ist, soweit keine längere Speicherung aus Sicherheitsgründen, zur Rechtsverfolgung oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.


4. Hosting

Unsere Internetangebote werden über technische Hosting-Dienstleister bereitgestellt.

Dabei können insbesondere IP-Adressen, Server-Protokolldaten und Daten verarbeitet werden, die Nutzer über unsere Internetseiten übermitteln.

Soweit ein Hosting-Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.


5. Kontaktaufnahme und Kontaktformular

Wenn Sie uns per Kontaktformular, E-Mail, Telefon oder auf anderem Wege kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage.

Hierzu können insbesondere gehören:

  • Vor- und Nachname,

  • E-Mail-Adresse,

  • Telefonnummer,

  • Betreff,

  • Inhalt Ihrer Nachricht,

  • gegebenenfalls Buchungs- oder Vertragsdaten.

Bezieht sich die Anfrage auf einen bestehenden oder beabsichtigten Vertrag, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung von Anfragen.

Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.


Hotel und Beherbergung

6. Hotelbuchungen und Mews

Für die Verwaltung unserer Hotelbuchungen und Beherbergungsleistungen setzen wir das Property-Management-System Mews ein.

Anbieter ist Mews Systems B.V., Amsterdam, Niederlande.

Im Zusammenhang mit einer Hotelbuchung können insbesondere folgende Daten verarbeitet werden:

  • Vor- und Nachname,

  • Anschrift,

  • E-Mail-Adresse,

  • Telefonnummer,

  • Buchungs- und Aufenthaltsdaten,

  • An- und Abreisedatum,

  • gebuchtes Zimmer und Tarif,

  • Angaben zu weiteren Gästen,

  • Rechnungsdaten,

  • Zahlungs- und Transaktionsinformationen,

  • Stornierungen und Änderungen,

  • Kommunikation im Zusammenhang mit der Buchung.

Die Verarbeitung erfolgt zur Durchführung und Verwaltung der Reservierung, zur Vorbereitung und Durchführung des Aufenthalts, zur Kommunikation mit dem Gast und zur Abrechnung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Soweit Daten aufgrund gesetzlicher Vorgaben verarbeitet oder aufbewahrt werden müssen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Soweit Mews personenbezogene Daten innerhalb unseres Property-Management-Systems in unserem Auftrag verarbeitet, erfolgt dies als Auftragsverarbeitung nach Maßgabe von Art. 28 DSGVO.

Für bestimmte eigene Dienste von Mews, die Gäste gegebenenfalls freiwillig nutzen, kann Mews personenbezogene Daten in eigener datenschutzrechtlicher Verantwortung verarbeiten. Für diese Verarbeitung gelten die Datenschutzhinweise von Mews.


7. Zahlungsabwicklung bei Hotelbuchungen – Stripe

Für die elektronische Zahlungsabwicklung bei Hotelbuchungen setzen wir Stripe ein.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name,

  • Rechnungsdaten,

  • Zahlungsbetrag,

  • Zahlungsmethode,

  • Transaktionsdaten,

  • Zahlungsstatus,

  • technische und sicherheitsbezogene Informationen.

Die Verarbeitung erfolgt zur Durchführung der Zahlung und damit zur Erfüllung des Beherbergungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO.

Stripe kann bestimmte Daten darüber hinaus in eigener datenschutzrechtlicher Verantwortung verarbeiten, insbesondere aufgrund gesetzlicher Verpflichtungen sowie zu Sicherheits-, Zahlungs- und Betrugspräventionszwecken.


8. Self-Check-in und elektronische Zugangssysteme

Unser Hotel verfügt über keine klassische Rezeption. Der Check-in erfolgt grundsätzlich selbstständig über ein im Eingangsbereich bereitgestelltes Terminal bzw. Tablet.

Vor der Anreise können den Gästen elektronische Zugangsinformationen für den Zutritt zum Gebäude übermittelt werden.

Im Zusammenhang mit dem Check-in und dem elektronischen Zugang können insbesondere folgende Daten verarbeitet werden:

  • Name,

  • Buchungsdaten,

  • An- und Abreisedaten,

  • gegebenenfalls gesetzlich erforderliche Gästedaten,

  • Zimmerzuordnung,

  • Zugangsberechtigung,

  • technische Kennung der Schlüsselkarte bzw. des Zugangsmediums.

Die Verarbeitung erfolgt zur Durchführung des Beherbergungsvertrags und zur Bereitstellung des gebuchten Zugangs gemäß Art. 6 Abs. 1 lit. b DSGVO.

Soweit Angaben aufgrund gesetzlicher Verpflichtungen erhoben werden, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Soweit das Zugangssystem technische Ereignis- oder Zugriffsprotokolle zu Sicherheitszwecken erstellt, kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Unser berechtigtes Interesse liegt insbesondere in der Sicherheit unserer Gäste, Mitarbeiter und Räumlichkeiten sowie in der Verhinderung unberechtigter Zutritte.

Technische Protokolle werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist, sofern kein konkreter Sicherheitsvorfall oder eine gesetzliche Verpflichtung eine längere Speicherung erforderlich macht.


9. Gesetzlich erforderliche Gästedaten

Im Rahmen der Beherbergung verarbeiten wir personenbezogene Gästedaten, soweit dies aufgrund gesetzlicher Vorschriften erforderlich ist.

Dies betrifft insbesondere gesetzlich vorgeschriebene Angaben ausländischer Gäste, soweit die gesetzlichen Voraussetzungen hierfür vorliegen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.

Die betreffenden Daten werden ausschließlich für die gesetzlich vorgesehenen Zwecke verarbeitet und entsprechend den gesetzlichen Vorgaben aufbewahrt und anschließend gelöscht bzw. vernichtet.


10. Hamburger Kultur- und Tourismustaxe

Im Zusammenhang mit unseren Beherbergungsleistungen verarbeiten wir erforderliche Buchungs-, Abrechnungs- und Aufenthaltsdaten auch zur Berechnung, Dokumentation und Abführung der Hamburger Kultur- und Tourismustaxe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.


Studios und Coworking

11. Onlinebuchungen über WooCommerce und PluginHive

Buchungen unserer Musikproberäume, Studios und Coworking-Arbeitsplätze werden über ein Online-Buchungssystem auf Basis von WooCommerce und Bookings and Appointments for WooCommerce von PluginHive verarbeitet.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Vor- und Nachname,

  • Anschrift,

  • E-Mail-Adresse,

  • Telefonnummer,

  • gebuchte Leistung,

  • Buchungsdatum und Buchungszeit,

  • Buchungsdauer,

  • Teilnehmerzahl, soweit für die jeweilige Buchung relevant,

  • Buchungspreis,

  • Zahlungsstatus,

  • Stornierungen und Änderungen,

  • Rechnungsinformationen,

  • technisch erforderliche Informationen zum Bestellvorgang.

Die Verarbeitung erfolgt zur Durchführung und Verwaltung der jeweiligen Buchung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Soweit Buchungs- und Rechnungsdaten aufgrund gesetzlicher Vorgaben aufbewahrt werden müssen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.


12. Zahlung bei Studio- und Coworking-Buchungen – PayPal

Für die Onlinezahlung von Studio- und Coworking-Buchungen setzen wir PayPal ein.

Bei Verwendung von PayPal werden die für die Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt bzw. von PayPal verarbeitet.

Hierzu können insbesondere gehören:

  • Name,

  • E-Mail-Adresse,

  • Rechnungsdaten,

  • Zahlungsbetrag,

  • Transaktionsdaten,

  • Zahlungsstatus,

  • technische und sicherheitsbezogene Informationen.

Die Verarbeitung erfolgt zur Durchführung der gewählten Zahlung und damit zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

PayPal verarbeitet bestimmte Daten darüber hinaus in eigener datenschutzrechtlicher Verantwortung, insbesondere aufgrund gesetzlicher Verpflichtungen sowie zu Zahlungs-, Sicherheits- und Betrugspräventionszwecken.


13. Elektronischer Zugang zu den Studios

Für den Zugang zu unseren Studios stellen wir elektronische Zugangsinformationen bzw. Zugangsmedien bereit.

Hierbei können insbesondere folgende Daten verarbeitet werden:

  • Buchungszuordnung,

  • gebuchter Raum,

  • Buchungszeitraum,

  • Gültigkeitszeitraum der Zugangsberechtigung,

  • Zugangscode bzw. technische Zugangskennung.

Die Verarbeitung erfolgt zur Durchführung der gebuchten Studionutzung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Zugangsdaten werden nur so lange gespeichert bzw. verwendet, wie dies für die Durchführung der Buchung, die Sicherheit des Systems oder aufgrund gesetzlicher Anforderungen erforderlich ist.


Website-Technik und externe Inhalte

14. Technisch notwendige Cookies und Sitzungsinformationen

Wir setzen keine Cookies zu Werbe-, Analyse- oder Trackingzwecken ein.

Für den technischen Betrieb unserer Internetseiten und insbesondere für Buchungs-, Warenkorb- und Bestellfunktionen können jedoch technisch notwendige Cookies oder vergleichbare Speichertechnologien eingesetzt werden.

Dies betrifft insbesondere:

  • Warenkorbfunktionen,

  • Buchungsauswahl,

  • Bestell- und Checkout-Prozess,

  • Sitzungsverwaltung,

  • Sicherheitsfunktionen.

Diese Technologien dienen ausschließlich der technischen Bereitstellung der vom Nutzer angeforderten Funktionen.

Sie werden von uns nicht zur personalisierten Werbung, Reichweitenmessung oder Erstellung von Nutzerprofilen verwendet.


15. Keine Analyse-, Werbe- oder Marketing-Tracker

Wir setzen auf unseren Internetseiten keine Dienste zur Analyse des Nutzerverhaltens oder zum personalisierten Online-Marketing ein.

Insbesondere verwenden wir keine Dienste wie Google Analytics, Google Ads oder Meta Pixel.

Eine Google-Maps-Karte wird auf unseren Internetseiten nicht eingebettet.

Es erfolgt durch uns keine Erstellung websiteübergreifender Nutzerprofile zu Werbe- oder Analysezwecken.


16. OpenStreetMap

Auf unserer Internetseite binden wir zur Darstellung unseres Standorts eine Karte von OpenStreetMap ein. Das OpenStreetMap-Projekt wird von der OpenStreetMap Foundation (OSMF) unterstützt.

Die Karte wird über ein iframe unmittelbar von www.openstreetmap.org in unsere Internetseite eingebunden. Beim Aufruf einer Seite, auf der die Karte angezeigt wird, stellt der Browser des Nutzers daher eine Verbindung zu OpenStreetMap her.

Hierbei werden technisch erforderliche Daten an OpenStreetMap übermittelt bzw. dort verarbeitet. Dazu können insbesondere gehören:

  • IP-Adresse,

  • Browser- und Gerätetyp,

  • Betriebssystem,

  • Referrer-Informationen,

  • Datum und Uhrzeit des Abrufs,

  • aufgerufene Kartenressourcen.

OpenStreetMap verwendet für die Bereitstellung von Kartenkacheln eine Infrastruktur aus verschiedenen Servern bzw. Cache-Servern.

Wir verwenden die OpenStreetMap-Karte ausschließlich zur Darstellung unseres Standorts und zur Erleichterung der Orientierung und Anreise. Wir verwenden die Karte nicht zur personalisierten Werbung oder zur Erstellung eigener Nutzerprofile.

Die Einbindung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer nutzerfreundlichen Darstellung unseres Standorts und der Erleichterung der Anreise.

Weitere Informationen über die Verarbeitung personenbezogener Daten durch OpenStreetMap finden Sie in der Datenschutzerklärung der OpenStreetMap Foundation.


17. Externe Links

Unsere Internetseiten enthalten Links zu Internetangeboten anderer Anbieter, beispielsweise zu Video-, Social-Media-, Karten-, Buchungs- oder Zahlungsangeboten.

Bei einem gewöhnlichen externen Link wird der externe Anbieter nicht bereits allein dadurch aufgerufen, dass Sie unsere Internetseite besuchen.

Erst wenn Sie den entsprechenden Link anklicken, wird die Website des externen Anbieters aufgerufen. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen externen Anbieters.

Dies gilt beispielsweise für Links zu YouTube, Social-Media-Plattformen oder externen Karten- und Routenangeboten.


Buchhaltung und Verwaltung

18. Rechnungswesen und lexoffice

Für unsere Buchhaltung, Rechnungsverwaltung und steuerliche Dokumentation setzen wir lexoffice ein.

Hierbei können insbesondere folgende Daten verarbeitet werden:

  • Name bzw. Firma,

  • Anschrift,

  • Kontaktdaten,

  • Rechnungsdaten,

  • Buchungs- und Leistungsdaten,

  • Zahlungsinformationen,

  • Bank- bzw. Transaktionsinformationen.

Die Verarbeitung erfolgt zur Durchführung unserer Verträge gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung handels- und steuerrechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO.

Soweit der Anbieter personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.


19. Steuerberatung und weitere Empfänger

Soweit dies für die jeweiligen Zwecke erforderlich ist, können personenbezogene Daten insbesondere an folgende Empfänger bzw. Kategorien von Empfängern übermittelt werden:

  • Steuerberatung,

  • Finanzbehörden und sonstige zuständige Behörden,

  • IT- und Hosting-Dienstleister,

  • Hotelmanagement- und Buchungsdienstleister,

  • Zahlungsdienstleister und beteiligte Finanzinstitute,

  • Buchhaltungs- und Softwaredienstleister,

  • Rechtsberater,

  • sonstige gesetzlich berechtigte Stellen.

Eine Übermittlung erfolgt nur, soweit hierfür eine gesetzliche Grundlage besteht oder sie zur Durchführung eines Vertrags erforderlich ist.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden sie nach Maßgabe von Art. 28 DSGVO eingesetzt.


20. Datenübermittlungen außerhalb von EU und EWR

Bei einzelnen von uns eingesetzten Dienstleistern kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgen.

Eine solche Übermittlung erfolgt nur unter den Voraussetzungen der Art. 44 ff. DSGVO.

Hierfür kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, geeignete Garantien wie Standardvertragsklauseln oder andere gesetzlich vorgesehene Übermittlungsmechanismen in Betracht.


21. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist.

Nach Wegfall des Zwecks werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.

Handels- und steuerrechtliche Unterlagen können – abhängig von der jeweiligen Dokumentart – insbesondere gesetzlichen Aufbewahrungsfristen von 6, 8 oder 10 Jahren unterliegen.

Daten, die keiner gesetzlichen Aufbewahrungspflicht unterliegen, werden gelöscht, sobald sie für den jeweiligen Zweck nicht mehr benötigt werden.

Soweit Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können sie bis zum Ablauf der einschlägigen Verjährungsfristen aufbewahrt werden.


22. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstiger unrechtmäßiger Verarbeitung zu schützen.

Die Maßnahmen werden entsprechend dem bestehenden Risiko und dem Stand der Technik überprüft und erforderlichenfalls angepasst.


Rechte betroffener Personen

23. Auskunft, Berichtigung, Löschung und weitere Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft gemäß Art. 15 DSGVO,

  • Berichtigung gemäß Art. 16 DSGVO,

  • Löschung gemäß Art. 17 DSGVO,

  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,

  • Datenübertragbarkeit gemäß Art. 20 DSGVO,

  • Widerspruch gemäß Art. 21 DSGVO.

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.


24. Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie nach Maßgabe von Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.


25. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Für die Feuerfest GmbH ist insbesondere zuständig:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Sie können sich auch an eine andere nach den gesetzlichen Vorschriften zuständige Datenschutzaufsichtsbehörde wenden.


26. Pflicht zur Bereitstellung von Daten

Bestimmte personenbezogene Daten sind erforderlich, damit wir Buchungen entgegennehmen, Verträge abschließen und unsere Leistungen durchführen können.

Ohne die für Buchung, Aufenthalt, Zahlung oder Rechnungsstellung erforderlichen Angaben können wir die jeweilige Leistung gegebenenfalls nicht anbieten oder durchführen.

Soweit bestimmte Angaben gesetzlich vorgeschrieben sind, ergibt sich die Pflicht zur Bereitstellung aus der jeweiligen gesetzlichen Regelung.


27. Automatisierte Entscheidungen

Wir treffen im Rahmen unserer eigenen Hotel-, Studio-, Coworking- und Buchungsprozesse grundsätzlich keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen im Sinne von Art. 22 DSGVO, die gegenüber Kunden rechtliche Wirkung entfalten oder sie in ähnlich erheblicher Weise beeinträchtigen.

Zahlungsdienstleister können eigene automatisierte Sicherheits-, Betrugs- oder Risikoprüfungen durchführen.


28. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitungen, eingesetzten Dienstleister oder rechtlichen Anforderungen ändern.

Es gilt die jeweils veröffentlichte aktuelle Fassung.

Stand: September 2026

Feuerfest GmbH
Steilshooper Straße 41
22305 Hamburg
Deutschland

Telefon: +49 (0)40 5936 221 20
E-Mail: booking@studiofeuerfest.de