Datenschutzerklärung
Datenschutzerklärung gemäß Art. 13, 14 und 21 DSGVO
Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen und den von uns angebotenen Busreisen. Datenschutz hat einen besonders hohen Stellenwert für die Geschäftsführung unseres Unternehmens. Eine Nutzung unserer Internetseiten ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a DSGVO ein.
1. Begriffsbestimmungen:
Diese Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Gesetzgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. In Übereinstimmung mit Art. 4 DSGVO umfassen diese Begriffe insbesondere:
· Personenbezogene Daten (Art. 4 Nr. 1 DSGVO): Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
· Verarbeitung (Art. 4 Nr. 2 DSGVO): Jeder Vorgang im Zusammenhang mit personenbezogenen Daten, wie das Erheben, Erfassen, Speichern, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung.
· Verantwortlicher (Art. 4 Nr. 7 DSGVO): Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2. Name und Anschrift des Verantwortlichen und des Datenschutzbeauftragten:
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Kraus-Reisen GmbH
Germersberger Hauptstr. 12
91220 Schnaittach
Tel.: 09153-92633-0
Fax: 09153-4168 E-Mail: info@kraus-reisen.com
Datenschutzbeauftragter gem. Art. 39 DSGVO ist:
MisterDATA®
Datenschutz & Consulting UG (haftungsbeschränkt)
Beethovenstr. 17, 68766 Hockenheim
Mobile-Nr.: 0176 727 11 014 E-Mail: misterdata-consulting@outlook.de
3. Erfassung von Daten und Informationen:
Unsere Internetseite erfasst bei jedem Aufruf durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen, die gemäß Art. 6 Abs. 1 lit. f DSGVO für die Sicherstellung der Funktionsfähigkeit der Webseite erforderlich sind. Zu den erfassten Daten zählen:
· Browsertypen und -versionen (Art. 30 Abs. 1 DSGVO)
· Das verwendete Betriebssystem
· Die Internetseite, von der ein zugreifendes System auf unsere Internetseite gelangt (Referrer)
· Die Unterwebseiten, die angesteuert werden
· Datum und Uhrzeit des Zugriffs
· Eine IP-Adresse (Art. 30 Abs. 1 DSGVO)
· Der Internet-Service-Provider des zugreifenden Systems
Diese anonym erhobenen Daten werden getrennt von allen durch betroffene Personen angegebenen personenbezogenen Daten gespeichert (Art. 5 Abs. 1 lit. e DSGVO).
4. Rechtsgrundlagen der Verarbeitung:
Die Verarbeitung personenbezogener Daten erfolgt in unserem Unternehmen auf Grundlage der folgenden Rechtsgrundlagen:
· Art. 6 Abs. 1 lit. a DSGVO: Einwilligung der betroffenen Person.
· Art. 6 Abs. 1 lit. b DSGVO: Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person erfolgen.
· Art. 6 Abs. 1 lit. c DSGVO: Erfüllung einer rechtlichen Verpflichtung.
· Art. 6 Abs. 1 lit. f DSGVO: Wahrung berechtigter Interessen des Verantwortlichen oder eines Dritten, sofern die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person nicht überwiegen.
5. Verwendete Cookies
Unsere Internetseiten verwenden Cookies. Nach Art. 6 Abs. 1 lit. a DSGVO verwenden wir Cookies nur mit Ihrer Einwilligung, soweit diese technisch nicht zwingend erforderlich sind. Über die Cookie-Einstellungen können Sie Ihre Einwilligung gemäß Art. 7 Abs. 3 DSGVO jederzeit widerrufen:
Verwendete Cookies:
Cookie-Name / Zweck / Rechtsgrundlage / Speicherdauer
_pk_id.9.30e1 / Speichert eine Benutzer-ID für statistische Zwecke / Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) / 13 Monate
_pk_ref.9.30e1 / Speichert die Referrer-Information zur Analyse / Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) / 6 Monate
_pk_ses.9.30e1 / Kurzzeitige Speicherung der Sitzung zur Analyse / Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) / 30 Min
Cookie-Name / Zweck / Rechtsgrundlage / Speicherdauer
Klaro (bei Nutzung des Kontaktformulars: fe_typo_us…) / Speichert die Einwilligungen zu den Cookie-Einstellungen / Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) / 1 Jahr
PHPSESSID / Speichert die Sitzungs-ID für das Kontaktformular / Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) / Sitzung (bis zum Schließen des Browsers)
google.com (bei Nutzung des Kontaktformulars: AEC, APISID, DV, HSID, NID, OTZ, SAPSID, SEARCH_S…, SID, SIDICC, SSID, _Secure1…) / Übermittelt Daten an Google-Dienste / Berechtigtes Interesse (Art. 6 Abs. 1 lit. a und f DSGVO) / 13 Monate
6. Erhebung und Verarbeitung personenbezogener Daten:
Die Erhebung personenbezogener Daten erfolgt nach den Vorgaben von Art. 5 DSGVO und dient ausschließlich den Zwecken, für die die Daten ursprünglich erhoben wurden. Zu den erhobenen Daten gehören insbesondere:
· Name (Art. 6 Abs. 1 lit. b DSGVO)
· Anschrift
· E-Mail-Adresse
· Telefonnummer
· Zahlungsinformationen (Art. 6 Abs. 1 lit. b DSGVO)
Die Daten werden nicht an Dritte weitergegeben, es sei denn, eine Weitergabe ist für die Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO), es liegt eine gesetzliche Verpflichtung vor (Art. 6 Abs. 1 lit. c DSGVO) oder die betroffene Person hat ausdrücklich eingewilligt (Art. 6 Abs. 1 lit. a DSGVO).
7. Nutzung von Instagram und WhatsApp:
Zur Kommunikation mit unseren Kunden und Interessenten nutzen wir die Dienste von Instagram (https://www.instagram.com/krausreisen/) und Business-WhatsApp Kraus Reisen GmbH. Wir weisen darauf hin, dass die Verarbeitung der personenbezogenen Daten auf diesen Plattformen außerhalb unserer Verantwortlichkeit gemäß Art. 24 DSGVO liegt. Beide Dienste werden von der Meta Platforms, Inc. betrieben, welche eine Verarbeitung der Daten auf Servern außerhalb der EU vornehmen kann (Art. 44 DSGVO).
Wir übernehmen keine datenschutzrechtliche Verantwortung für die Verarbeitung durch Instagram und WhatsApp. Weitere Informationen entnehmen Sie bitte den Datenschutzerklärungen dieser Dienste (Art. 13 Abs. 1 DSGVO).
Übersicht zur Nutzung von Instagram und WhatsApp:
Dienst Zweck der Datenverarbeitung Rechtsgrundlage Link zu den Datenschutzhinweisen
Instagram Kommunikation und Marketing Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) help.instagram.com/519522125107875/
WhatsApp Kundenkommunikation und Support Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) www.whatsapp.com/legal/privacy-policy-eea
Bitte beachten Sie, dass bei der Nutzung dieser Dienste Daten an Drittländer übermittelt werden
8. Rechte der betroffenen Person:
Betroffenen Personen stehen nach den Bestimmungen der DSGVO umfangreiche Rechte zu, darunter:
· Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen.
· Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
· Recht auf Löschung (Art. 17 DSGVO): Sie können unter bestimmten Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen.
· Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
· Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Herausgabe Ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format verlangen.
· Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn sich diese auf Art. 6 Abs. 1 lit. e oder f DSGVO stützt.
Zur Ausübung Ihrer Rechte können Sie sich jederzeit an den Verantwortlichen wenden.
9. Datensicherheit:
Die Sicherheit Ihrer Daten hat für uns höchste Priorität. Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um Ihre Daten gegen unberechtigten Zugriff, Verlust oder Zerstörung zu schützen. Dazu zählen insbesondere Verschlüsselungsverfahren (Art. 32 Abs. 1 lit. a DSGVO) und Zugriffsbeschränkungen.
10. Routinemäßige Löschung und Sperrung von personenbezogenen Daten:
Wir speichern Ihre personenbezogenen Daten nur solange, wie es für die Zwecke der Verarbeitung erforderlich ist (Art. 5 Abs. 1 lit. e DSGVO). Nach Erfüllung der Zwecke oder nach Ablauf der gesetzlichen Aufbewahrungsfristen werden die Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gelöscht oder gesperrt.
Unser Unternehmen verfügt über ein internes Löschkonzept, das sicherstellt, dass personenbezogene Daten gemäß den in Art. 17 DSGVO festgelegten Fristen und Bedingungen
gelöscht werden. Dieses Konzept berücksichtigt sowohl gesetzliche Aufbewahrungspflichten als auch die datenschutzrechtlichen Vorgaben zur Minimierung der Datenspeicherung.
11. Änderungen der Datenschutzerklärung
Diese Datenschutzerklärung wird regelmäßig überprüft und bei Bedarf angepasst, um den aktuellen rechtlichen Anforderungen zu entsprechen (Art. 12 Abs. 4 DSGVO).