241
.travel
Willkommen zurück
Stand: 09.09.2026
T.B.G Ellmau OG by Da Vinci Family
Projekt und Marke: 241.travel
Weissachgraben 5
A-6352 Ellmau am Wilden Kaiser
Österreich
E-Mail: office@241.travel
Telefon (Partner-Hotline): +43 664 4685518
Zuständige Personen für 241.travel: Chiara Strauß, Samuel Hirschhuber
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO).
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG, TKG 2021).
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Plattform erforderlich ist. Im Regelfall verarbeiten wir dabei ausschließlich Ihre E-Mail-Adresse, da diese für die Kommunikation mit Ihnen ausreicht und aufgrund unserer kostenlosen, jederzeit möglichen Stornierung keine Namensdaten für die Abwicklung erforderlich sind.
Ihr Vor- und Nachname wird nur dann verarbeitet, wenn Sie diesen freiwillig in Ihren Profileinstellungen hinterlegen. Ohne diese Angabe ist eine persönliche Ansprache mit Namen in Newslettern, E-Mails, Rechnungen oder sonstigem Schriftverkehr nicht möglich – Sie können dies jedoch jederzeit selbst in Ihrem Profil anpassen.
Darüber hinaus verarbeiten wir, soweit angegeben oder erforderlich: Telefonnummer, Aufenthalts- oder Reisedaten, Hotelanfragen, IP-Adresse sowie technische Zugriffsdaten (Server-Logs).
Konto-, Kreditkarten- oder sonstige Zahlungsdaten erheben oder speichern wir grundsätzlich zu keinem Zeitpunkt – die Zahlungsabwicklung erfolgt ausschließlich extern (siehe Punkt 7).
Beim Besuch der Website werden automatisch folgende Daten gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp und Version, Betriebssystem. Diese Daten dienen der technischen Sicherheit (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse).
Wenn Sie sich für unsere Warteliste, Informationsliste oder unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, ggf. Telefonnummer sowie ggf. Ihren Namen. Zweck: Information über Plattformstart und Angebote im Zusammenhang mit 241.travel. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen.
Für Newsletter-Anmeldedaten gilt dasselbe Verfahren. Jeder Newsletter enthält einen Link, über den Sie sich unmittelbar und jederzeit abmelden oder die Zustellhäufigkeit ändern können.
241.travel ist eine digitale Reise-Vermittlungsplattform. Wenn Sie über unsere Plattform eine verbindliche Reise bei einem Hotel buchen, werden folgende Daten an den jeweiligen Partnerbetrieb übermittelt:
Name (falls vorhanden)
E-Mail-Adresse
Telefonnummer (falls angegeben)
Reisedaten
Ab diesem Zeitpunkt ist das jeweilige Hotel eigenständiger datenschutzrechtlicher Verantwortlicher. 241.travel tritt nicht als Reiseveranstalter auf. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).
Nichtanreise: Bei Nichtanreise entstehen Ihnen keine monetären Konsequenzen. Um die Fairness unserer Plattform gegenüber unseren Hotelpartnern zu wahren, führt eine Nichtanreise zu einer einjährigen Sperre Ihres Nutzerkontos bei 241.travel sowie zur Aufnahme auf unsere interne Sperrliste (Blacklist). Die hierfür erforderlichen Daten werden für die Dauer der Sperre verarbeitet, soweit dies rechtlich zulässig ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Aufrechterhaltung eines fairen, funktionierenden Vermittlungsmodells für alle Beteiligten).
Für die einmalige Buchungs- bzw. Mitgliedsgebühr (Pay-per-Use, B2C) wird ein externer Zahlungsdienstleister als Auftragsverarbeiter eingesetzt.
Für die Abwicklung der Zahlung an den jeweiligen Hotelpartner (B2B) wird ein weiterer, separater externer Zahlungsdienstleister als Auftragsverarbeiter eingesetzt, der auf Abbuchungsaufträge (SEPA-Lastschrift) spezialisiert ist.
Mit beiden Auftragsverarbeitern bestehen jeweils eigene Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO.
241.travel erhebt, verarbeitet oder speichert zu keinem Zeitpunkt Konto-, Kreditkarten- oder sonstige Zahlungsdaten – diese werden ausschließlich von den genannten externen Zahlungsdienstleistern verarbeitet.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für Vertragserfüllung, gesetzliche Aufbewahrungspflichten oder berechtigte Interessen erforderlich ist.
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen sowie Beschwerde bei der Datenschutzbehörde.
Wir freuen uns, wenn Sie sich bei einem Wunsch auf Abmeldung, Löschung oder Berichtigung Ihrer Daten zunächst direkt an uns wenden: office@241.travel. Wir garantieren, Ihre Daten innerhalb von 24 Stunden nach Eingang Ihrer Anfrage vollständig zu löschen bzw. zu berichtigen und Sie – sofern gewünscht – auf eine interne Sperrliste (Blacklist) zu setzen, um eine zukünftige Kontaktaufnahme zu verhindern.
Unabhängig davon steht Ihnen jederzeit das Recht auf Beschwerde bei der zuständigen Datenschutzbehörde zu.
Zuständige Behörde in Österreich:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien · https://www.dsb.gv.at
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust oder unbefugten Zugriff zu schützen.
KI-gestützte Verarbeitung: 241.travel ist ein KI-getriebenes Unternehmen und setzt auf der Website sowie in internen Prozessen künstliche Intelligenz ein, unter anderem Sprachmodelle der Anbieter OpenAI (OpenAI, L.L.C., USA) und Anthropic (Anthropic PBC, USA; Produkt „Claude“). Diese Anbieter können dabei als Auftragsverarbeiter im Sinne des Art. 28 DSGVO fungieren, sofern im Zuge der Nutzung personenbezogene Daten verarbeitet werden.
Da es sich bei beiden Anbietern um US-amerikanische Unternehmen handelt, erfolgt eine allfällige Datenübermittlung in Drittländer auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (insbesondere EU-Standardvertragsklauseln, „Standard Contractual Clauses“). Mit den eingesetzten KI-Anbietern bestehen entsprechende Auftragsverarbeitungsverträge (AVV) bzw. Data Processing Agreements (DPA).
Personenbezogene Daten werden gegenüber KI-Systemen nur im erforderlichen Mindestmaß offengelegt; wo möglich, erfolgt die Verarbeitung anonymisiert oder pseudonymisiert (vgl. Punkt 3 – E-Mail-Adresse anstelle von Namensdaten).
Unsere Website wird über das Netzwerk von Cloudflare, Inc. (San Francisco, USA; EU-Niederlassung Cloudflare Germany GmbH, München) ausgeliefert, das die Seite vor Angriffen schützt und beschleunigt. Dabei verarbeitet Cloudflare technisch notwendige Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browser-Kennung). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen EU-Standardvertragsklauseln und ein Auftragsverarbeitungsvertrag.
Schriftarten werden auf unserem eigenen Server bereitgestellt; es findet keine Verbindung zu Google Fonts statt. Einzelne Icon-Bibliotheken werden über die Content-Delivery-Netzwerke cdnjs (Cloudflare) und jsDelivr geladen; dabei wird technisch bedingt Ihre IP-Adresse an das jeweilige Netzwerk übermittelt (Art. 6 Abs. 1 lit. f DSGVO).
Notwendige Cookies setzen wir ohne Einwilligung, weil die Plattform ohne sie nicht funktioniert (§ 165 Abs. 3 TKG 2021): die Anmeldesitzung (laravel_session, 2 Stunden), der Schutz vor Formular-Missbrauch (XSRF-TOKEN), die Funktion „Angemeldet bleiben" (remember_web_*, 1 Jahr), Ihre Sprachwahl (c241_lang) sowie die Speicherung Ihrer Cookie-Entscheidung und eine zufällige, anonyme Browser-Kennung (c241_consent, c241_vid, jeweils 1 Jahr). Rufen Sie 241.travel über den Empfehlungslink eines Freundes auf, merkt sich ein Cookie 30 Tage lang den Empfehlungscode (empfehlung_code), damit die Empfehlung bei einer Registrierung zugeordnet werden kann; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Empfehlungsprogramms). Der Spielstand des Browserspiels „Rios 2:1 Flug" wird in der Sitzung gehalten.
Analyse & Verbesserung (nur mit Einwilligung). Mit Ihrer Einwilligung setzen wir das Produktanalyse-Werkzeug PostHog ein (PostHog, Inc., San Francisco, USA). Wir nutzen ausschließlich die EU-Cloud von PostHog; sämtliche Daten werden auf Servern in Frankfurt am Main (Deutschland) gespeichert und verarbeitet, ein Transfer in die USA findet nicht statt. Erfasst werden: aufgerufene Seiten und Funktionen, Klicks, Scrolltiefe, Sucheingaben ohne personenbezogene Inhalte, technische Fehler, Ladezeiten, Gerätetyp und Browser, die anonyme Browser-Kennung sowie – bei eingeloggten Mitgliedern – eine pseudonyme Kennung (kryptografischer Hash Ihrer Mitgliedsnummer, aus dem sich Ihre Identität nicht zurückrechnen lässt). Ihre IP-Adresse wird nicht gespeichert. Zusätzlich zeichnen wir Sitzungsverläufe auf („Session Replay"); dabei werden alle Eingabefelder, E-Mail-Adressen, Namen, Telefonnummern und Profilbilder vor der Übertragung technisch ausgeblendet. Zweck ist ausschließlich die Verbesserung von Bedienbarkeit, Stabilität und Angebot; wir betreiben kein Werbe-Tracking, bilden keine Werbeprofile und geben keine Daten an Werbenetzwerke weiter. Gesetzte Cookies/Speicher: ph_*_posthog (1 Jahr). Rechtsgrundlage: Ihre Einwilligung gemäß § 165 Abs. 3 TKG 2021 i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Mit PostHog besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Speicherdauer der Analysedaten: 12 Monate, Sitzungsaufzeichnungen 30 Tage.
Ihre Wahl. Beim ersten Besuch entscheiden Sie im Cookie-Hinweis; „Nur notwendige" ist gleichwertig zu „Alle akzeptieren" möglich. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen oder ändern – über den Link „Cookies" am Seitenende oder hier. Beim Widerruf werden die PostHog-Cookies in Ihrem Browser gelöscht und die Aufzeichnung beendet. Zum Nachweis Ihrer Entscheidung speichern wir Zeitpunkt, Version des Hinweistexts, Entscheidung, Sprache, gekürzte IP-Adresse (letzter Block entfernt, damit kein Personenbezug) und die anonyme Browser-Kennung (Art. 7 Abs. 1 DSGVO, Art. 6 Abs. 1 lit. c DSGVO).
Pseudonyme Auswertung von Geschäftsvorgängen. Unabhängig von Ihrer Cookie-Entscheidung werten wir zentrale Vorgänge unseres eigenen Systems – etwa Registrierung, Aktivierung, Buchung, Stornierung, Gutschein-Einlösung oder Empfehlung – in pseudonymisierter Form aus (Hash-Kennung statt Mitgliedsnummer, keine E-Mail-Adresse, kein Name, keine IP-Adresse). Diese Auswertung erfolgt ebenfalls in der EU-Cloud von PostHog und dient der Steuerung und Sicherung unseres Geschäftsbetriebs (Art. 6 Abs. 1 lit. f DSGVO). Sie setzt keine Cookies und erfasst kein Surfverhalten. Sie können dieser Verarbeitung jederzeit unter office@241.travel widersprechen (Art. 21 DSGVO).
Wir setzen weder Google Analytics noch Meta Pixel noch andere Werbe- oder Marketing-Tracker ein.
Anmeldung mit Google. Wählen Sie „Mit Google fortfahren", werden Sie zu Google (Google Ireland Limited, Dublin) weitergeleitet; wir erhalten von Google Ihre E-Mail-Adresse, den Namen und die Google-Konto-ID, um Ihr Mitgliedskonto anzulegen oder zuzuordnen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Es gelten ergänzend die Datenschutzbestimmungen von Google.
Hotelkarte. Die Kartendarstellung im Mitgliederbereich nutzt Kartenkacheln von OpenFreeMap (auf Basis von OpenStreetMap-Daten, Server in der EU). Beim Anzeigen der Karte wird Ihre IP-Adresse technisch bedingt an diesen Dienst übermittelt; es werden keine Cookies gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Ihren Standort („Mein Standort") übermitteln wir nur, wenn Sie die Freigabe im Browser aktiv erteilen.
Wetter. Wetterinformationen beziehen wir von Open-Meteo über unseren eigenen Server; Ihr Browser kommuniziert dabei nie direkt mit dem Anbieter, es werden nur gerundete Koordinaten des angefragten Ortes übermittelt.
KI-Reiseassistent „Rio" (nur mit Einwilligung). Im Mitgliederbereich können Sie mit unserem Reise-Assistenten chatten und – je nach Einstellung – auch Freitext-Suchen von ihm beantworten lassen. Dazu wird der Text Ihrer Nachricht an einen KI-Anbieter übermittelt: Anthropic PBC (USA, Modell „Claude") oder Google (Google Ireland Limited, Dublin, bzw. Google LLC, USA, Modell „Gemini"). Übermittelt wird ausschließlich der Gesprächsinhalt sowie – soweit für die Antwort nötig – Suchparameter wie Reisezeitraum, Zimmerwunsch und Budget; weder Ihr Name noch Ihre E-Mail-Adresse, Telefonnummer oder Konto-Kennung werden weitergegeben. Die Anbieter verwenden die Eingaben vertraglich nicht zum Training ihrer Modelle. Die Funktion wird erst aktiv, wenn Sie sie in den Cookie-Einstellungen oder direkt im Chat freigeben; ohne Freigabe werden keine Daten an KI-Anbieter gesendet. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), für die Übermittlung in die USA zusätzlich Art. 49 Abs. 1 lit. a DSGVO neben den EU-Standardvertragsklauseln (Art. 46 DSGVO) und dem EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist. Widerruf jederzeit über „Cookies" im Footer.
Sprachfunktion (nur mit Einwilligung). Nutzen Sie Mikrofon-Eingabe oder Vorlesefunktion, werden Ihre Sprachaufnahme bzw. der vorzulesende Text an ElevenLabs (ElevenLabs Inc., New York, USA) ausschließlich zur Umwandlung zwischen Sprache und Text übermittelt. Wir speichern keine Audioaufnahmen; die Aufnahme wird unmittelbar nach der Umwandlung verworfen. Rechtsgrundlage und Drittlandübermittlung wie beim KI-Reiseassistenten; die Sprachfunktion setzt dessen Freigabe voraus.
WhatsApp. Wählen Sie WhatsApp als Kontaktkanal, senden wir Ihnen Aktivierungscode und Servicenachrichten über die WhatsApp Business Platform (Meta Platforms Ireland Limited, Dublin). Dabei wird Ihre Telefonnummer an Meta übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Hotelsysteme. Zur Prüfung von Verfügbarkeiten und zur Übermittlung Ihrer Buchung an das Hotel arbeiten wir mit den Channel-Management-Systemen der Partnerhotels (u. a. Cultuzz Digital Media GmbH, Deutschland; Interalp Touristik, Österreich) zusammen. Übermittelt werden ausschließlich die in Punkt 6 genannten Buchungsdaten.
Bilder. Einzelne Stimmungsbilder werden von den Bilddiensten Unsplash und Pexels geladen; dabei wird Ihre IP-Adresse an den jeweiligen Anbieter übermittelt (Art. 6 Abs. 1 lit. f DSGVO).
Sollten sich die eingesetzten Dienste oder deren Umfang künftig ändern, wird diese Datenschutzerklärung aktualisiert und – soweit Einwilligungen betroffen sind – erneut um Ihre Zustimmung gebeten.
Du entscheidest, was wir dürfen. Deine Wahl kannst du jederzeit über den Link „Cookies“ im Footer ändern.
laravel_session | Sitzung · 2 Std. |
XSRF-TOKEN | Schutz vor Formular-Missbrauch · 2 Std. |
remember_web_* | „Angemeldet bleiben“ · 1 Jahr |
c241_consent, c241_vid | Diese Entscheidung + anonyme Kennung · 1 Jahr |
empfehlung_code | Nur nach Freundes-Link · 30 Tage |
ph_*_posthog | Anonyme Besucher-Kennung, Sitzungs-ID · 1 Jahr · Rechtsgrundlage: Einwilligung (§ 165 TKG, Art. 6 Abs. 1 lit. a DSGVO) |
| Keine Cookies. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a, Art. 49 Abs. 1 lit. a DSGVO). Jederzeit hier abschaltbar – Rio ist dann aus. |