1.1 Der Schutz Ihrer personenbezogenen Daten ist uns ein wesentliches Anliegen. Mit dieser Datenschutzerklärung informieren wir Sie als betroffene Person im Sinne der Datenschutz-Grundverordnung (EU) 2016/679 (nachfolgend „DSGVO“) und des Bundesdatenschutzgesetzes (BDSG) über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten durch die Granite & Lakes Reisen GmbH (nachfolgend „Granite & Lakes“, „wir“ oder „uns“) im Zusammenhang mit unserer Website, unseren digitalen Diensten, der Reiseberatung, der Buchung von Reiseleistungen sowie weiterer Geschäftsvorgänge.
1.2 Diese Datenschutzerklärung gilt für alle Verarbeitungstätigkeiten, bei denen wir als Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO auftreten. Sie ergänzt unsere Allgemeinen Geschäftsbedingungen, Nutzungsbedingungen und Cookie-Richtlinie, ohne diese zu ersetzen. Sofern im Rahmen einzelner Leistungen gesonderte Datenschutzhinweise gelten, haben diese Vorrang, soweit sie spezifischer sind.
1.3 Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu zählen insbesondere Name, Anschrift, Kontaktdaten, Reisedaten, Zahlungsinformationen, Kommunikationsinhalte sowie technische Daten, die Rückschlüsse auf eine Person zulassen. Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies zur Erbringung unserer Leistungen erforderlich ist, eine Rechtsgrundlage besteht und die Verarbeitung verhältnismäßig ist.
1.4 Wir behandeln Ihre Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Diese Erklärung richtet sich an Website-Besucher, Interessenten, Kunden, Reiseteilnehmer, Geschäftspartner, Lieferanten, Bewerber und sonstige Personen, deren Daten wir im Rahmen unserer Tätigkeit als Premium-Reiseveranstalter verarbeiten.
2.1 Verantwortlicher für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist die Granite & Lakes Reisen GmbH, Friedrichstraße 68, 10117 Berlin, Deutschland. Sie erreichen uns per E-Mail unter [email protected] sowie telefonisch unter +49 30 8472 6193. Als Verantwortlicher legen wir die Zwecke und Mittel der Verarbeitung personenbezogener Daten fest und tragen die Verantwortung für die Einhaltung der datenschutzrechtlichen Vorgaben.
2.2 Soweit in dieser Datenschutzerklärung nicht ausdrücklich etwas anderes geregelt ist, ist die Granite & Lakes Reisen GmbH alleinige Ansprechpartnerin für datenschutzrechtliche Anfragen. Bei der Nutzung unserer Website können technische Dienstleister als Auftragsverarbeiter im Sinne von Art. 28 DSGVO eingesetzt werden; deren Rollen werden in den Abschnitten zu Empfängern und Auftragsverarbeitern näher erläutert.
2.3 Für die Ausübung Ihrer Betroffenenrechte, für Auskunftsersuchen, für die Geltendmachung von Löschungs-, Berichtigungs- oder Widerspruchsrechten sowie für sonstige datenschutzrechtliche Anliegen können Sie sich jederzeit an die oben genannten Kontaktdaten wenden. Bitte geben Sie in Ihrer Anfrage an, welches Recht Sie ausüben möchten und stellen Sie uns Informationen bereit, die uns die eindeutige Identifizierung Ihrer Person und die Zuordnung zu bei uns gespeicherten Daten ermöglichen.
2.4 Wir sind als Reiseveranstalter in der Regel auch Vertragspartner für die von uns angebotenen Reiseleistungen. Soweit wir im Rahmen der Reisedurchführung Leistungen Dritter vermitteln oder organisieren, kann es erforderlich sein, personenbezogene Daten an diese Dritten weiterzugeben. In solchen Fällen informieren wir Sie über die jeweiligen Empfänger und die Rechtsgrundlagen der Weitergabe, soweit dies gesetzlich vorgeschrieben oder für Sie nachvollziehbar erforderlich ist.
3.1 Die Granite & Lakes Reisen GmbH hat einen Datenschutzbeauftragten bestellt, der uns bei der Einhaltung der datenschutzrechtlichen Vorschriften berät und überwacht. Sie können sich bei Fragen zum Datenschutz, bei Beschwerden oder bei der Ausübung Ihrer Rechte auch direkt an unseren Datenschutzbeauftragten wenden.
3.2 Kontakt zum Datenschutzbeauftragten: Datenschutzbeauftragter der Granite & Lakes Reisen GmbH, Friedrichstraße 68, 10117 Berlin, Deutschland, E-Mail: [email protected] (Betreff: Datenschutz). Bitte verwenden Sie in der Betreffzeile den Hinweis „Datenschutzanfrage“, damit Ihre Nachricht schnellstmöglich bearbeitet werden kann.
3.3 Der Datenschutzbeauftragte ist nicht alleiniger Ansprechpartner für alle geschäftlichen Anliegen, sondern insbesondere für datenschutzrechtliche Fragen, für die Prüfung von Verarbeitungsvorgängen und für die Unterstützung bei der Wahrnehmung Ihrer Betroffenenrechte. Operative Anfragen zu laufenden Buchungen, Reiseänderungen oder Zahlungen bearbeiten wir über unsere allgemeinen Kontaktkanäle.
4.1 Wir verarbeiten personenbezogene Daten nach den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz gemäß Art. 5 Abs. 1 lit. a DSGVO. Jede Verarbeitung muss auf einer gültigen Rechtsgrundlage beruhen, die wir Ihnen in dieser Erklärung offenlegen. Unzulässige oder willkürliche Verarbeitung unterbleibt.
4.2 Zweckbindung (Art. 5 Abs. 1 lit. b DSGVO): Wir erheben und verwenden personenbezogene Daten nur für festgelegte, eindeutige und legitime Zwecke. Eine Weiterverarbeitung zu anderen, unvereinbaren Zwecken erfolgt nur, wenn eine entsprechende Rechtsgrundlage besteht und die weiteren Zwecke mit den ursprünglichen Zwecken vereinbar sind oder wir Sie gesondert informiert haben.
4.3 Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO): Wir verarbeiten nur solche Daten, die für die jeweiligen Zwecke erforderlich sind. Wo möglich, nutzen wir anonymisierte oder pseudonymisierte Daten. Pflichtangaben in Formularen sind als solche gekennzeichnet; optionale Angaben sind freiwillig.
4.4 Richtigkeit (Art. 5 Abs. 1 lit. d DSGVO): Wir bemühen uns, personenbezogene Daten sachlich richtig und aktuell zu halten. Bitte teilen Sie uns Änderungen Ihrer Kontaktdaten, Reisevorlieben oder sonstiger relevanter Angaben unverzüglich mit, damit wir unsere Unterlagen aktualisieren und Sie zuverlässig erreichen können.
4.5 Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO): Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Wegfall des Zwecks oder Ablauf der Fristen werden Daten gelöscht oder anonymisiert, sofern keine berechtigten Gründe für eine fortgesetzte Speicherung entgegenstehen.
4.6 Integrität und Vertraulichkeit (Art. 5 Abs. 1 lit. f DSGVO): Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Manipulation zu schützen. Einzelheiten zu unseren Sicherheitsmaßnahmen finden Sie in Abschnitt 18 dieser Datenschutzerklärung.
5.1 Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Soweit wir eine Einwilligung für die Verarbeitung personenbezogener Daten einholen, erfolgt die Verarbeitung auf Grundlage Ihrer freiwilligen, informierten und unmissverständlichen Willensbekundung. Dies betrifft insbesondere den Versand von Newslettern, bestimmte Marketingmaßnahmen, den Einsatz nicht technisch notwendiger Cookies sowie gegebenenfalls die Veröffentlichung von Kundenstimmen oder Fotos. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
5.2 Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Wir verarbeiten personenbezogene Daten, soweit dies für die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin oder zur Erfüllung eines mit Ihnen geschlossenen Vertrags erforderlich ist. Dies umfasst die Bearbeitung von Reiseanfragen, die Erstellung individueller Angebote, die Buchung und Abwicklung von Reisen, die Kommunikation während der Reiseplanung, die Rechnungsstellung sowie die Bearbeitung von Reklamationen und Gewährleistungsansprüchen.
5.3 Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): In bestimmten Fällen sind wir gesetzlich verpflichtet, personenbezogene Daten zu verarbeiten oder aufzubewahren. Dies kann insbesondere steuerrechtliche und handelsrechtliche Aufbewahrungspflichten, melderechtliche Vorgaben im Reiseverkehr, Identitätsprüfungen oder die Erfüllung behördlicher Anordnungen betreffen.
5.4 Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Soweit erforderlich, verarbeiten wir Daten auf Grundlage unserer berechtigten Interessen oder der berechtigten Interessen Dritter, sofern Ihre Interessen oder Grundrechte und Grundfreiheiten nicht überwiegen. Berechtigte Interessen können die Gewährleistung des IT-Betriebs und der Systemsicherheit, die Abwehr von Missbrauch, die Geltendmachung oder Verteidigung rechtlicher Ansprüche, die interne Verwaltung, die Qualitätssicherung, die anonymisierte Auswertung von Website-Nutzungsdaten zur Optimierung unseres Angebots sowie die Direktwerbung an Bestandskunden im Rahmen der gesetzlichen Zulässigkeit umfassen.
5.5 Art. 9 DSGVO (besondere Kategorien personenbezogener Daten): Besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO, etwa Gesundheitsdaten oder Angaben zu religiösen Überzeugungen, verarbeiten wir grundsätzlich nicht. Soweit Sie uns im Rahmen einer Reiseplanung freiwillig besondere Informationen mitteilen, etwa zu Ernährungsanforderungen, Mobilitätseinschränkungen oder medizinischen Hinweisen, die für die sichere Durchführung der Reise erforderlich sind, erfolgt dies nur mit Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO oder, soweit anwendbar, zur Wahrung lebenswichtiger Interessen gemäß Art. 9 Abs. 2 lit. c DSGVO.
5.6 Im Einzelfall können mehrere Rechtsgrundlagen parallel nebeneinander bestehen. Beispielsweise können Buchungsdaten sowohl zur Vertragserfüllung als auch zur Erfüllung gesetzlicher Aufbewahrungspflichten verarbeitet werden. Wir dokumentieren intern, welche Rechtsgrundlage für welche Verarbeitungstätigkeit maßgeblich ist.
6.1 Stammdaten und Kontaktdaten: Name, Vorname, Anrede, Anschrift, E-Mail-Adresse, Telefonnummer, Mobilnummer, bevorzugte Kommunikationssprache sowie gegebenenfalls Firmenname und Position, wenn Sie uns als Vertreter eines Unternehmens kontaktieren.
6.2 Vertrags- und Buchungsdaten: Reiseziel, Reisedatum, Reisedauer, Anzahl der Reisenden, gewählte Leistungen, Unterkunftspräferenzen, Sonderwünsche, Buchungsnummer, Vertragsstatus, Preisinformationen, Zahlungsmodalitäten, Rechnungsdaten, Gutscheininformationen sowie Korrespondenz im Zusammenhang mit der Buchung.
6.3 Zahlungsdaten: Bankverbindung, Kreditkartendaten in maskierter Form, Transaktionsreferenzen, Zahlungsstatus und Informationen zu Rückerstattungen. Vollständige Kreditkartendaten werden, soweit möglich, ausschließlich über zertifizierte Zahlungsdienstleister verarbeitet und nicht dauerhaft auf unseren Systemen gespeichert.
6.4 Kommunikationsdaten: Inhalte von E-Mails, Kontaktformularnachrichten, Telefonnotizen, Chatverläufe, Beschwerden, Feedback und sonstige Korrespondenz zwischen Ihnen und Granite & Lakes.
6.5 Reiseteilnehmerdaten: Soweit Sie Reisen für Dritte buchen, verarbeiten wir die von Ihnen mitgeteilten Daten weiterer Reiseteilnehmer, etwa Name, Geburtsdatum, Passdaten soweit erforderlich, Nationalität, Kontaktdaten und besondere Anforderungen. Sie sind verpflichtet, diese Personen über die Datenweitergabe zu informieren und erforderliche Einwilligungen einzuholen.
6.6 Technische Nutzungsdaten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Referrer-URL, Browsertyp und -version, Betriebssystem, Gerätetyp, Session-Identifikatoren, Cookie-Kennungen sowie Fehlermeldungen und Protokolldaten unserer Server.
6.7 Marketing- und Profildaten: Newsletter-Anmeldungen, Einwilligungsnachweise, Interessen an bestimmten Reiserouten, Teilnahme an Umfragen, Klickverhalten in E-Mails soweit messbar und freiwillig mitgeteilte Präferenzen für zukünftige Reiseangebote.
6.8 Bewerberdaten: Angaben aus Bewerbungsunterlagen, Lebenslauf, Qualifikationen, Arbeitszeugnisse, Kontaktdaten, Gesprächsnotizen und sonstige Informationen, die Sie uns im Rahmen eines Bewerbungsverfahrens übermitteln.
7.1 Bereitstellung und Betrieb unserer Website sowie Sicherstellung der technischen Funktionsfähigkeit, Stabilität und Sicherheit unserer IT-Systeme.
7.2 Beantwortung von Anfragen, Kontaktaufnahmen und Informationswünschen über Formulare, E-Mail oder Telefon.
7.3 Planung, Angebotserstellung, Buchung, Abrechnung und Durchführung von Reiseleistungen sowie Kommunikation vor, während und nach der Reise.
7.4 Erfüllung gesetzlicher Pflichten, insbesondere handels-, steuer- und reiserechtlicher Vorgaben sowie Aufbewahrungspflichten.
7.5 Durchführung von Marketingmaßnahmen, Versand von Newslettern und personalisierten Reiseempfehlungen, soweit eine Rechtsgrundlage besteht.
7.6 Qualitätssicherung, Kundenzufriedenheit, Auswertung von Feedback und kontinuierliche Verbesserung unserer Dienstleistungen.
7.7 Betrugsprävention, Missbrauchserkennung, Durchsetzung unserer Nutzungsbedingungen und Verteidigung bei Rechtsstreitigkeiten.
8.1 Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Geräts. Dies ist technisch erforderlich, um die Website auszuliefern, die Stabilität und Sicherheit zu gewährleisten und Angriffe zu erkennen.
8.2 Folgende Daten werden in sogenannten Server-Logfiles erhoben und kurzzeitig gespeichert: IP-Adresse des anfragenden Geräts, Datum und Uhrzeit des Zugriffs, Name und URL der abgerufenen Datei, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp und -version, Betriebssystem des Nutzers, Referrer-URL sowie der anfragende Provider. Die Speicherung erfolgt in Logdateien unseres Webservers bzw. des von uns eingesetzten Hosting-Dienstleisters.
8.3 Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Bereitstellung der Website, der Gewährleistung der Systemsicherheit, der technischen Administration und der Erkennung sowie Abwehr von Cyberangriffen, unbefugtem Zugriff und Missbrauch.
8.4 Die Logfiles werden in der Regel nach sieben bis dreißig Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erforderlich machen. Im Falle eines Sicherheitsvorfalls können Logdaten bis zur vollständigen Aufklärung und Abwehr weiterer Risiken länger gespeichert werden.
9.1 Unsere Website verwendet Cookies und vergleichbare Technologien wie Local Storage oder Session Storage. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Informationen enthalten. Sie dienen dazu, unsere Website nutzerfreundlicher, effektiver und sicherer zu machen.
9.2 Wir unterscheiden zwischen technisch notwendigen Cookies, die für den Betrieb der Website unbedingt erforderlich sind, und Cookies, die einer Einwilligung bedürfen, etwa für Statistik, Marketing oder Komfortfunktionen. Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TTDSG gesetzt. Cookies mit Analyse-, Marketing- oder Profiling-Zwecken setzen wir nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG ein.
9.3 Ausführliche Informationen zu den von uns eingesetzten Cookies, deren Funktion, Speicherdauer, Anbieter und Ihren Einstellungsmöglichkeiten finden Sie in unserer Cookie-Richtlinie unter cookie-policy.php. Dort können Sie auch nachvollziehen, welche Cookies beim ersten Besuch unserer Website über unser Consent-Management-Tool verwaltet werden.
9.4 Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.
9.5 Soweit wir Analyse-Tools einsetzen, die Cookies setzen, dienen diese der statistischen Auswertung des Nutzerverhaltens auf unserer Website in aggregierter Form. Wir nutzen die Erkenntnisse, um Inhalte zu optimieren, technische Probleme zu identifizieren und die Benutzerführung zu verbessern. Eine Profilbildung, die rechtliche Wirkung entfaltet oder Sie in vergleichbarer Weise erheblich beeinträchtigt, findet nicht statt.
10.1 Wenn Sie uns über das Kontaktformular auf unserer Website oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage und für eventuelle Anschlussfragen. Pflichtfelder sind als solche gekennzeichnet; ohne diese Angaben können wir Ihre Anfrage in der Regel nicht bearbeiten.
10.2 Typischerweise verarbeiten wir folgende Daten aus Kontaktanfragen: Name, E-Mail-Adresse, Telefonnummer soweit angegeben, Betreff, Nachrichtentext, gewünschte Reiseroute oder Reisezeitraum sowie sonstige freiwillige Angaben. Beim Absenden des Formulars werden zudem technische Metadaten wie IP-Adresse, Zeitstempel und ggf. Spam-Schutz-Token verarbeitet.
10.3 Rechtsgrundlage für die Verarbeitung von Kontaktanfragen ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. In allen übrigen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung Ihrer Anfrage und an der Pflege von Kundenbeziehungen. Soweit Sie in die Verarbeitung bestimmter Daten eingewilligt haben, zusätzlich Art. 6 Abs. 1 lit. a DSGVO.
10.4 Die von Ihnen eingegebenen Daten verbleiben bei uns, bis der Zweck der Speicherung entfällt, Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder keine berechtigten Geschäftsinteressen mehr einer Löschung entgegenstehen. Gesetzliche Aufbewahrungsfristen bleiben unberührt. E-Mail-Kommunikation wird in unserem E-Mail-System und gegebenenfalls in unserem Customer-Relationship-Management-System gespeichert.
10.5 Zum Schutz vor automatisierten Spam-Nachrichten können wir technische Prüfverfahren einsetzen, etwa CAPTCHA-Dienste oder Honeypot-Felder. Dabei werden nur die für die Spam-Erkennung erforderlichen Daten verarbeitet. Soweit externe Dienstleister eingesetzt werden, erfolgt dies auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO.
11.1 Die Buchung von Reiseleistungen bei Granite & Lakes erfordert die Verarbeitung umfangreicher personenbezogener Daten. Diese Verarbeitung ist zur Anbahnung, zum Abschluss und zur Durchführung des Reisevertrags unerlässlich.
11.2 Im Rahmen der Buchung erheben wir unter anderem: Personalien aller Reiseteilnehmer, Kontaktdaten des buchenden Kunden, gewählte Reiseroute und Leistungsumfang, Reisedaten, Unterkunfts- und Verpflegungswünsche, Transfer- und Transportinformationen, Versicherungsoptionen, Zahlungsdaten sowie besondere Wünsche oder Anforderungen, die für die Reiseorganisation relevant sind.
11.3 Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit besondere Kategorien personenbezogener Daten freiwillig mitgeteilt werden, stützen wir uns auf Ihre Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Gesetzliche Aufbewahrungspflichten begründen zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
11.4 Zur Durchführung der gebuchten Reise geben wir erforderliche Daten an Leistungsträger weiter, etwa Hotels, Pensionen, Restaurants, Transportunternehmen, Führungskräfte, lokale Agenturen und sonstige Dienstleister entlang der Reiseroute. Diese Empfänger verarbeiten die Daten ausschließlich zur Erbringung der gebuchten Leistungen. Wir schließen mit ihnen, soweit sie Auftragsverarbeiter sind, Verträge gemäß Art. 28 DSGVO ab oder stellen sicher, dass sie als eigenständige Verantwortliche die Daten nur im erforderlichen Umfang erhalten.
11.5 Soweit für bestimmte Reisen Passdaten, Visa-Informationen oder Einreisegenehmigungen erforderlich sind, verarbeiten wir diese Daten nur in dem Umfang, der für die ordnungsgemäße Reisevorbereitung notwendig ist. Sie sind selbst dafür verantwortlich, gültige Reisedokumente mitzuführen und behördliche Einreisebestimmungen einzuhalten.
11.6 Nach Abschluss der Reise speichern wir Buchungs- und Reisedaten für die Dauer gesetzlicher Aufbewahrungsfristen und zur Bearbeitung etwaiger Gewährleistungs- oder Haftungsfragen. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine weiteren berechtigten Gründe für eine Speicherung bestehen, etwa laufende Rechtsstreitigkeiten oder steuerliche Prüfungen.
12.1 Mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO können wir Ihnen regelmäßig unseren Newsletter zusenden. Der Newsletter informiert über neue Reiserouten, saisonale Angebote, Veranstaltungen, Reiseberichte und Unternehmensnews von Granite & Lakes.
12.2 Für die Anmeldung zum Newsletter verwenden wir das sogenannte Double-Opt-In-Verfahren. Nach Ihrer Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Klick auf diesen Link werden Sie in unseren Verteiler aufgenommen. Dies dient dem Nachweis, dass Sie Inhaber der angegebenen E-Mail-Adresse sind und dem Empfang wirklich zugestimmt haben.
12.3 Bei der Newsletter-Anmeldung speichern wir Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldung, die IP-Adresse zum Zeitpunkt der Anmeldung sowie den Nachweis Ihrer Einwilligung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Speicherung des Anmeldezeitpunkts und der IP-Adresse dient dem Nachweis der Einwilligung und der Abwehr von Missbrauch.
12.4 Sie können den Newsletter jederzeit abbestellen. In jeder Newsletter-E-Mail finden Sie einen Abmeldelink. Alternativ können Sie sich per E-Mail an [email protected] wenden. Nach Abmeldung werden Ihre Newsletter-bezogenen Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
12.5 Soweit gesetzlich zulässig, können wir Bestandskunden ähnliche eigene Reiseprodukte per Post oder E-Mail unter Hinweis auf unser bestehendes Vertragsverhältnis anbieten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG. Sie können dieser Verwendung Ihrer Daten jederzeit widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen.
12.6 Für Online-Werbung, Remarketing oder Social-Media-Kampagnen setzen wir nur solche Technologien ein, für die wir Ihre Einwilligung eingeholt haben, sofern eine Einwilligung erforderlich ist. Details zu eingesetzten Cookies und Tracking-Technologien entnehmen Sie bitte unserer Cookie-Richtlinie. Eine Weitergabe personenbezogener Daten an Werbenetzwerke erfolgt nur im gesetzlich zulässigen Umfang und, soweit erforderlich, pseudonymisiert.
13.1 Innerhalb unseres Unternehmens erhalten nur diejenigen Mitarbeiter und Beauftragten Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen und zur Vertraulichkeit verpflichtet sind. Der Zugriff wird nach dem Need-to-know-Prinzip gesteuert und protokolliert, soweit technisch erforderlich.
13.2 Externe Empfänger können sein: IT-Hosting- und Cloud-Dienstleister, E-Mail- und Newsletter-Anbieter, CRM- und Buchungssysteme, Zahlungsdienstleister, Steuerberater und Wirtschaftsprüfer, Rechtsanwälte, Hotels und Unterkünfte, Transportunternehmen, lokale Reiseagenturen, Versicherungsgesellschaften, Behörden soweit gesetzlich vorgeschrieben sowie sonstige Leistungsträger im Rahmen der Reisedurchführung.
13.3 Mit allen Auftragsverarbeitern schließen wir Verträge gemäß Art. 28 DSGVO, in denen Gegenstand und Dauer der Verarbeitung, Art und Zweck der Verarbeitung, die Art der personenbezogenen Daten, die Kategorien betroffener Personen sowie die Pflichten und Rechte des Verantwortlichen geregelt sind. Auftragsverarbeiter dürfen Daten nur nach unseren Weisungen verarbeiten und sind vertraglich zur Einhaltung der Datenschutzvorschriften verpflichtet.
13.4 Eine Übermittlung an Empfänger in Drittländern erfolgt nur unter den in Abschnitt 14 beschriebenen Voraussetzungen. Im Übrigen erfolgt eine Weitergabe personenbezogener Daten an Dritte nur, wenn dies zur Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind, Sie eingewilligt haben oder ein berechtigtes Interesse vorliegt, das Ihre Interessen nicht überwiegt.
14.1 Eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgt bei uns grundsätzlich nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist oder geeignete Garantien gemäß Art. 46 DSGVO bestehen.
14.2 Geeignete Garantien können insbesondere Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, verbindliche interne Datenschutzvorschriften gemäß Art. 47 DSGVO oder ein Angemessenheitsbeschluss der Kommission gemäß Art. 45 DSGVO sein. Auf Anfrage stellen wir Ihnen Kopien der relevanten Garantien oder Informationen zu deren Inhalt zur Verfügung, soweit dies gesetzlich zulässig ist.
14.3 Soweit wir Dienstleister mit Sitz in Drittländern einsetzen, beispielsweise für Cloud-Hosting, E-Mail-Versand oder Analyse-Tools, stellen wir sicher, dass die Übermittlung nur auf Grundlage der genannten Mechanismen erfolgt und ergänzende technische Schutzmaßnahmen ergriffen werden, wenn dies nach der Rechtsprechung des Europäischen Gerichtshofs erforderlich ist.
14.4 Bei Reisedienstleistungen im Ausland kann es erforderlich sein, personenbezogene Daten an Leistungsträger vor Ort weiterzugeben, etwa Hotels oder Transportunternehmen außerhalb des EWR. Diese Übermittlung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Wir weisen Leistungsträger an, die Daten nur für die Reisedurchführung zu verwenden, soweit uns dies vertraglich möglich ist.
15.1 Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Wegfall des Zwecks prüfen wir regelmäßig, ob eine Löschung oder Anonymisierung geboten ist.
15.2 Handels- und steuerrechtliche Unterlagen, einschließlich Rechnungen und Buchungsbelege, bewahren wir in der Regel zehn Jahre gemäß § 147 AO und § 257 HGB auf. Vertragsunterlagen und Korrespondenz im Zusammenhang mit Reiseverträgen speichern wir mindestens für die Dauer der gesetzlichen Gewährleistungs- und Verjährungsfristen, sofern nicht längere handelsrechtliche Fristen gelten.
15.3 Server-Logfiles werden, wie in Abschnitt 8 beschrieben, nach spätestens dreißig Tagen gelöscht, sofern keine sicherheitsrelevante längere Aufbewahrung erforderlich ist. Cookie-Daten richten sich nach den in der Cookie-Richtlinie angegebenen Laufzeiten.
15.4 Kontaktanfragen ohne Vertragsbezug löschen wir in der Regel nach drei Jahren, sofern keine weitergehende Geschäftsbeziehung entsteht oder keine berechtigten Interessen einer längeren Speicherung entgegenstehen. Newsletter-Daten werden nach Abmeldung gelöscht, wobei der Nachweis der ehemaligen Einwilligung aus Beweisgründen bis zu drei Jahre aufbewahrt werden kann.
15.5 Bewerberdaten speichern wir für die Dauer des Bewerbungsverfahrens. Mit Ihrer Einwilligung können wir Ihre Bewerbung für künftige Stellenausschreibungen bis zu sechs Monate aufbewahren. Danach werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
15.6 Sperrung statt Löschung: Soweit Daten aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen, schränken wir die Verarbeitung nach Ablauf des ursprünglichen Zwecks ein. Gesperrte Daten werden nur noch zur Erfüllung der Aufbewahrungspflichten verarbeitet und nicht für andere Zwecke genutzt.
16.1 Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, von uns Auskunft darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie Anspruch auf Auskunft über diese personenbezogenen Daten und auf weitere Informationen gemäß Art. 15 DSGVO, insbesondere Verarbeitungszwecke, Kategorien verarbeiteter Daten, Empfänger, geplante Speicherdauer, Herkunft der Daten sowie das Bestehen automatisierter Entscheidungsfindung einschließlich Profiling.
16.2 Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. Bitte teilen Sie uns fehlerhafte Angaben mit, damit wir diese korrigieren können.
16.3 Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der in Art. 17 DSGVO genannten Gründe vorliegt, etwa wenn die Daten für die Zwecke nicht mehr notwendig sind, Sie Ihre Einwilligung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden. Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung, zur Erfüllung rechtlicher Verpflichtungen, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
16.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung von Ansprüchen benötigen, oder Sie Widerspruch eingelegt haben und noch geprüft wird, wessen Interessen überwiegen.
16.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Soweit die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt, haben Sie das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern dies technisch machbar ist.
16.6 Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung personenbezogener Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden personenbezogene Daten für Direktwerbung verarbeitet, haben Sie jederzeit das Recht, Widerspruch gegen die Verarbeitung einzulegen.
16.7 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
16.8 Zur Ausübung Ihrer Rechte wenden Sie sich bitte an [email protected] oder an unseren Datenschutzbeauftragten. Wir werden Anfragen unverzüglich, spätestens innerhalb eines Monats nach Eingang bearbeiten. In komplexen Fällen kann diese Frist um zwei weitere Monate verlängert werden; wir informieren Sie über eine Verlängerung. Zur Bearbeitung können wir einen Identitätsnachweis verlangen, um Missbrauch zu verhindern.
17.1 Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
17.2 Die für Granite & Lakes Reisen GmbH zuständige Aufsichtsbehörde ist der Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstraße 219, 10969 Berlin, www.datenschutz-berlin.de. Sie können sich jedoch auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
18.1 Wir treffen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dabei berücksichtigen wir den Stand der Technik, die Implementierungskosten, Art, Umfang, Umstände und Zwecke der Verarbeitung sowie die unterschiedliche Eintrittswahrscheinlichkeit und Schwere der Risiken für die Rechte und Freiheiten natürlicher Personen.
18.2 Zu unseren technischen Maßnahmen zählen unter anderem: Verschlüsselung der Website-Übertragung mittels TLS/SSL, Zugangsbeschränkungen und Rollenkonzepte für interne Systeme, Firewalls und Intrusion-Detection-Systeme, regelmäßige Sicherheitsupdates, Verschlüsselung von Datensicherungen, sichere Passwort-Richtlinien sowie Mehr-Faktor-Authentifizierung für administrative Zugänge.
18.3 Organisatorische Maßnahmen umfassen: Verpflichtung der Mitarbeiter auf Datengeheimnis, regelmäßige Schulungen zum Datenschutz, dokumentierte Verfahren für Datenpannen, Datenschutz-Folgenabschätzungen bei risikoreichen Verarbeitungen, Verzeichnis von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO sowie interne Prüfungen und Audits unserer Prozesse.
18.4 Trotz aller Vorsichtsmaßnahmen kann ein absoluter Schutz vor unbefugtem Zugriff im Internet nicht garantiert werden. Wir empfehlen Ihnen, selbst Vorsichtsmaßnahmen zu treffen, etwa durch Verwendung sicherer Passwörter, Schutz Ihrer Endgeräte und vorsichtigen Umgang mit Phishing-E-Mails.
18.5 Im Falle einer Verletzung des Schutzes personenbezogener Daten (Datenpanne) werden wir gemäß Art. 33 und 34 DSGVO die zuständige Aufsichtsbehörde und, soweit ein hohes Risiko für Ihre Rechte besteht, auch Sie unverzüglich informieren. Die Meldung erfolgt mit Angabe der Art der Panne, der betroffenen Datenkategorien, voraussichtlicher Folgen und ergriffener Abhilfemaßnahmen.
19.1 Granite & Lakes führt keine automatisierte Entscheidungsfindung im Sinne von Art. 22 Abs. 1 DSGVO durch, die rechtliche Wirkung gegenüber Ihnen entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Insbesondere kommen bei der Buchung von Reisen keine ausschließlich automatisierten Entscheidungen über den Vertragsschluss zum Einsatz.
19.2 Soweit wir Analyse-Tools zur statistischen Auswertung des Website-Verhaltens einsetzen, dienen diese ausschließlich der Verbesserung unseres Online-Angebots. Es werden keine Profile erstellt, die rechtliche oder vergleichbar erhebliche Auswirkungen haben. Eine automatische Bewertung Ihrer Kreditwürdigkeit oder Ihres Reiseverhaltens findet nicht statt.
19.3 Im Rahmen der Reiseberatung können wir auf Basis Ihrer freiwilligen Angaben und früherer Reisehistorie individuelle Empfehlungen aussprechen. Diese Empfehlungen werden von unseren Reiseexperten erstellt oder ergänzt und stellen keine automatisierte Entscheidungsfindung dar. Sie sind jederzeit berechtigt, eine persönliche Beratung anstelle automatisierter Vorschläge zu verlangen.
20.1 Unsere Website und unsere Reiseangebote richten sich grundsätzlich an volljährige Personen. Personen unter 18 Jahren sollten unsere Website nur mit Zustimmung und unter Aufsicht ihrer Erziehungsberechtigten nutzen und keine personenbezogenen Daten ohne deren Einwilligung übermitteln.
20.2 Soweit im Rahmen einer Familien- oder Gruppenreise personenbezogene Daten Minderjähriger verarbeitet werden, erfolgt dies auf Grundlage des Reisevertrags mit dem buchenden Erziehungsberechtigten gemäß Art. 6 Abs. 1 lit. b DSGVO. Der buchende Erziehungsberechtigte ist verpflichtet, die erforderlichen Einwilligungen einzuholen und die Minderjährigen über die Datenverarbeitung angemessen zu informieren.
20.3 Gemäß Art. 8 DSGVO in Verbindung mit § 8 Abs. 1 BDSG ist das Alter der Einwilligungsfähigkeit für Dienste der informationsgesellschaftlichen Dienste in Deutschland 16 Jahre. Soweit Minderjährige unter 16 Jahren unsere Online-Dienste nutzen, ist die Einwilligung der Erziehungsberechtigten erforderlich.
20.4 Wir verarbeiten wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren zu Marketingzwecken ohne nachweisbare Einwilligung der Erziehungsberechtigten. Sollten wir erfahren, dass wir Daten eines Kindes ohne erforderliche Einwilligung erhoben haben, werden wir diese unverzüglich löschen.
21.1 Die Bereitstellung personenbezogener Daten ist in vielen Fällen weder gesetzlich noch vertraglich vorgeschrieben. Für die Nutzung unserer Website sind grundsätzlich nur die automatisch übermittelten technischen Daten erforderlich. Für Kontaktanfragen benötigen wir mindestens eine Kontaktmöglichkeit und den Inhalt Ihrer Nachricht.
21.2 Für den Abschluss und die Durchführung eines Reisevertrags ist die Bereitstellung bestimmter Daten jedoch erforderlich. Ohne Stammdaten, Reiseteilnehmerinformationen, Zahlungsdaten und gegebenenfalls erforderliche Reisedokumentenangaben können wir keine Reiseleistungen erbringen. Eine Nichtbereitstellung kann dazu führen, dass wir Ihre Anfrage nicht bearbeiten oder keinen Vertrag schließen können.
22.1 Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, technische Entwicklungen, neue Verarbeitungstätigkeiten oder geänderte Geschäftsprozesse anzupassen. Die jeweils aktuelle Fassung ist auf dieser Seite unter privacy-policy.php abrufbar.
22.2 Bei wesentlichen Änderungen, die Ihre Rechte betreffen, informieren wir Sie in geeigneter Weise, etwa durch einen deutlichen Hinweis auf unserer Website oder per E-Mail, sofern wir Ihre Kontaktdaten vorliegen haben. Wir empfehlen, diese Datenschutzerklärung regelmäßig zu lesen.
22.3 Das Datum des letzten Updates finden Sie am Anfang dieser Erklärung. Ältere Fassungen können auf Anfrage zur Verfügung gestellt werden, soweit gesetzlich vorgeschrieben oder zur Dokumentation erforderlich.
22.4 Für Fragen zum Datenschutz, zur Ausübung Ihrer Betroffenenrechte oder zu dieser Datenschutzerklärung wenden Sie sich bitte an die Granite & Lakes Reisen GmbH, Friedrichstraße 68, 10117 Berlin, E-Mail: [email protected], Telefon: +49 30 8472 6193, oder an unseren Datenschutzbeauftragten unter derselben Adresse mit dem Betreff „Datenschutz“.