Date Format Script

Datenschutzinformation

nach Artikel 13 Datenschutz-Grundverordnung (DS-GVO) für Kundinnen/ Kunden

1 Verantwortlicher gemäß Art. 4 Nr. 7 DS-GVO

AO Abenteuer-Touren GmbH, In der Dalheimer Wiese 1, 55120 Mainz

Telefon: +49 (0) 6131 – 211 5314; Whatsapp/Signal +49 176 55455 565

E-Mail: info@abenteuer-touren.de ; Internet: www.abenteuer-touren.de

Geschäftsführer: Oleg Senenko, Konstantin Abert, Amtsgericht Mainz HRB 50873, Stand der AGB: März 2025

2 Verarbeitungszwecke

  • Erfüllung von Verträgen mit Kundinnen und Kunden
  • Pflege der Beziehungen zu Kundinnen und Kunden sowie zu Interessenten/-innen, Bestandskundenwerbung
  • Evtl. Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten
  • Ergänzung von Werbematerialien inklusive unserer Unternehmens-Webseite
  • Erfüllung gesetzlicher Pflichten

3 Rechtsgrundlage/n

Artikel 6 Absatz 1 Buchstabe b DSGVO zur Erfüllung von vertraglichen Pflichten mit Kundinnen und Kunden aus Reiseverträgen und anderen Verträgen wie Vermittlungsverträgen.

Artikel 6 Absatz 1 Buchstabe f DSGVO zur Verarbeitung im Rahmen einer Interessenabwägung zwischen unseren berechtigten Interessen und den Interessen der betroffenen Personen. Diese Verarbeitungen erfolgen zur Pflege der Beziehungen zu Kundinnen und Kunden sowie Interessentinnen und Interessenten, zur Bestandskundenwerbung (unter Beachtung von § 7 UWG) und zur evtl. Geltendmachung rechtlicher Ansprüche und Verteidigung bei rechtlichen Streitigkeiten.

Artikel 6 Absatz 1 Buchstabe a DSGVO: Soweit eine Einwilligung zur Verarbeitung von personenbezogenen erteilt wird, ist die jeweilige Einwilligung Rechtsgrundlage für die dort genannte Verarbeitung. Dies gilt bspw. für die Ergänzung von Werbematerialien um Bilder.

Artikel 6 Absatz 1 Buchstabe c DSGVO zur Verarbeitung zwecks Erfüllung gesetzlicher Aufbewahrungspflichten (Aufbewahrung von Geschäftsbriefen und buchhaltungsrelevanten Unterlagen) und ggf. anderer gesetzlicher Pflichten.

4 Datenkategorien:

Folgende Kategorien personenbezogener Daten dürfen zu Ihrer Person verarbeitet werden, soweit dies für die genannten Zwecke erforderlich ist:

Stammdaten: z.B. Name, Vorname, Rufname, Titel, Geburtsdatum, Adressdaten, Telefonnummern, E-Mail-Adressen, Messenger Daten, weitere Kontaktdaten

Ausweisdaten: z.B. Reisepass- oder Personalausweisdaten, Passfotos Visumsdaten, Daten zum Status des Aufenthaltsrechts.

Fahrzeug- und Führerscheindaten: z.B. Kfz-Kennzeichen, Fahrzeugart

Reisedaten: z.B. Kommunikationsdaten rund um Reisen, Daten zu angefragtem gebuchtem oder früherem Reisen, Daten zu Sonderwünschen, Daten zu Notfallkontakten, Daten zu auf Reisen mitgeführten Haustieren.

5 Kategorien von Empfängern

Kategorien von Empfängern Intern:

Beschäftigte des jeweils für den Verarbeitungszweck zuständigen Bereiches.

Kategorien von Empfängern Extern:

  • Leistungserbringer, z.B. Kooperationspartner die Reisen an ihrem Firmensitz und vor Ort organisieren (z.B. die Firmen SeaBridge Tours GmbH, Haase

                                         Touristik Berlin, China-Service Berlin)

  • Steuerbüro, derzeit Martin Reiber, Bingen.
  • Hotels & Campingplätze bzw. Stellplätze sowie andere reisebezogene Aufenthaltsmöglichkeiten.
  • Flug- & Fährgesellschaften bzw. vermittelnde Agenturen im EU-Raum und in Drittländern
  • Konsulate und Behörden sowie öffentlichen Organisationen von Drittländern
  • Wohnmobilvermieter
  • Tourleiter und übrige Reiseleitungsmitglieder
  • IT-betreuende und IT-wartende externe Firmen.
  • Die Speicherung und Verarbeitung personenbezogener Daten erfolgen auf unternehmenseigenen Endgeräten des Verantwortlichen und beim

              Hosting-Dienstleister wie IONOS SE, Montabaur und Dropbox International Unlimited Company, One Park Place, Floor 6, Hatch Street Upper, Dublin 2, Ireland, VAT ID: IE 9852817J. Dieser speichert die personenbezogenen Daten auf Servern der Dropbox, Inc., P.O. Box 77767, San Francisco, CA 94107 in den USA. In den USA besteht kein angemessenes Datenschutzniveau i.S.d. DSGVO, das dem in der Europäischen Union oder dem Europäischen Wirtschaftsraum vergleichbar ist. Die Dropbox, Inc., USA hat sich jedoch nach den Bestimmungen des EU-US Data Privacy Framework verpflichtet, dem ein Angemessenheitsbeschluss der Europäischen Kommission i.S.v. Art. 45 DSGVO zugrunde liegt, so dass für Übermittlungen an sie ein angemessenes Datenschutzniveau besteht. Der Beitritt kann über folgenden Link eingesehen werden: https://www.dataprivacyframework.gov. Darüber hinaus gelten gemäß des Data Processing Agreement mit Kunden von Dropbox die von der Europäischen Kommission beschlossenen Standarddatenschutzklauseln, Modul 3, Übermittlung von Auftragsverarbeitern an-Auftragsverarbeiter, zwischen Dropbox, Inc., USA und der Dropbox International Unlimited Company (Ireland). Über diese Verpflichtung wird gem. Art. 46 DSGVO ebenfalls ein angemessenes Datenschutzniveau für die Übermittlung personenbezogener Daten an Dropbox, Inc. USA hergestellt. Das Data Processing Agreement kann hier eingesehen werden: https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf.  Die Standarddatenschutzklauseln können hier eingesehen werden: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en und https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj. Weitere Informationen zum Datenschutz bei Dropbox finden sich in der Privacy Policy hier: https://www.dropbox.com/privacy.

6 Speicherfristen

  • Wir löschen personenbezogene Daten wie folgt:
    • Die Löschung der personenbezogenen Daten, die wir im Rahmen von konkreten Reiseanmeldungen erhalten und die wir zur Erfüllung eines
    Reisevertrags oder Vermittlungsvertrags speichern, erfolgt zum Ende eines Kalenderhalbjahres (jeweils zum 30.6. und 31.12.) für alle
    personenbezogenen Daten zu Reisen, die in dem vorhergehenden Kalenderhalbjahr beendet wurden.
    • Unabhängig davon dürfen personenbezogene Daten bis zum Ablauf der gesetzlichen Verjährungsfristen aufbewahrt werden , soweit dies für die
    Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (d.h. im Regelfall drei Jahre ab dem Tag der Anspruchsentstehung
    und Kenntnis des Gläubigers gem. §§ 195, 199 BGB; im Einzelfall, bspw. bei Ansprüchen aus einer Verletzung des Körpers, auch bis zu 30 Jahre).
    • Stammdaten von Bestandskunden werden nach Ablauf von zwei Jahren zum Ende des jeweiligen Kalenderjahres daraufhin geprüft, ob eine weitere
    Speicherung erforderlich ist. Sollte eine Erforderlichkeit nicht bestehen, werden die Daten gelöscht.
    • Eine Löschung im Rahmen der Geltendmachung von Betroffenenrechten bleibt unberührt.
    • Ebenso bleibt eine Speicherung personenbezogener Daten aufgrund gesetzlicher Aufbewahrungsfristen von den vorstehenden Speicherfristen
    unberührt, v.a. die Aufbewahrung von Geschäftsbriefen für sechs Jahre und von Buchhaltungsunterlagen für zehn Jahre ab Schluss des Kalenderjahres,
    in dem Geschäftsbriefe versendet oder empfangen bzw. Belege entstanden sind.

    7 Ihre Rechte

    Sie haben folgende Betroffenenrechte nach Kapitel 3 der DS-GVO. 

    • Auskunft über die Sie betreffenden personenbezogenen Daten (Art. 15 DS-GVO)
    • Berichtigung Ihrer unrichtigen personenbezogenen Daten (Art. 16 DSGVO)
    • Löschung Ihrer Daten (Art.17 DS-GVO), sofern keine Aufbewahrungspflichten oder -rechte entgegenstehen
    • Einschränkung der Verarbeitung (Art. 18 DS-GVO)
    • Recht auf Datenübertragung (Art. 20 DS-GVO)
    • Widerspruch, d.h. Einwendung gegen die Nutzung aus persönlichen Gründen (Art. 21 DS-GVO)
    • Recht, eine Einwilligung jederzeit zu widerrufen, wenn die Verarbeitung Ihrer personenbezogenen Daten auf Ihrer Einwilligung beruht
    • Recht auf Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde, v.a. beim Landesbeauftragten für den Datenschutz und die

                                Informationsfreiheit Rheinland-Pfalz