1. Einleitung
Willkommen bei Turinity.com ("Turinity", "wir", "unser", "uns"). Der Schutz Ihrer Privatsphäre und die Sicherung Ihrer personenbezogenen Daten sind grundlegend für unsere Arbeitsweise. Diese Datenschutzrichtlinie erläutert:
- Welche personenbezogenen Daten wir erheben.
- Wie und warum wir sie verarbeiten.
- Mit wem sie geteilt werden können.
- Ihre Rechte gemäß den anwendbaren Datenschutzgesetzen, einschließlich der Datenschutz-Grundverordnung der EU (DSGVO), der UK-DSGVO und einschlägiger US-amerikanischer Datenschutzgesetze wie dem California Consumer Privacy Act (CCPA/CPRA).
Turinity betreibt einen internationalen Online-Marktplatz, der Reisende mit lokalen Betreibern und Aktivitätsanbietern verbindet. Dazu gehören:
- Eine öffentlich zugängliche Buchungsplattform (der "Marktplatz").
- Portale für Betreiber und Gäste zur Verwaltung von Aktivitäten, Buchungen und Support.
- Integrierte Buchungsmaschinen und APIs mit Drittanbietersystemen (wie Stripe, PayPal und Software zur Aktivitätsverwaltung).
- Kommunikations- und Supporttools, die KI-gestützte Konversationstechnologien zur effizienten Kundenbetreuung umfassen können.
Durch die Nutzung unserer Website, mobiler Anwendungen oder eines unserer Dienste stimmen Sie den in dieser Datenschutzrichtlinie beschriebenen Praktiken zu.
Wenn Sie nicht einverstanden sind, sollten Sie die Nutzung unserer Dienste einstellen.
2. Verantwortlicher und Kontaktinformationen
Im Sinne der Datenschutz-Grundverordnung (DSGVO), der UK-DSGVO und der anwendbaren US-amerikanischen Datenschutzgesetze ist die primär für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Stelle:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
E-Mail: [email protected]
Website: www.turinity.com
Turinity handelt als Verantwortlicher für alle Daten, die Sie direkt über unsere Plattform bereitstellen, einschließlich:
- Erstellung eines Kontos oder Vornahme einer Buchung.
- Kommunikation mit unserem Support-Team.
- Newsletter- oder Marketing-Abonnements.
- Technische Daten, die bei der Nutzung unserer Website oder Apps erfasst werden.
2.1 Betreiber und unabhängige Verantwortliche
Wenn Sie eine Aktivität buchen, werden bestimmte personenbezogene Daten (wie Ihr Name, Buchungsdetails und Kontaktinformationen) mit dem betreffenden Betreiber oder Aktivitätsanbieter geteilt, damit dieser die Leistung erbringen kann.
Jeder Betreiber handelt als unabhängiger Verantwortlicher für die Daten, die er im Zusammenhang mit Ihrer Buchung erhält. Dies bedeutet, dass:
- Turinity nicht dafür verantwortlich ist, wie Betreiber Ihre Daten nach der Weitergabe verarbeiten.
- Betreiber möglicherweise über eigene Datenschutzrichtlinien verfügen, in die wir Ihnen empfehlen, vor der Teilnahme an einer Aktivität Einsicht zu nehmen.
- Betreiber gemäß unseren Vertragsvereinbarungen verpflichtet sind, die anwendbaren Datenschutzgesetze einzuhalten.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn dies nach der DSGVO, der UK-DSGVO und anderen anwendbaren Gesetzen zulässig ist. Unsere Verarbeitung stützt sich auf die folgenden Rechtsgrundlagen:
3.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten, wenn dies für den Abschluss oder die Erfüllung eines Vertrags mit Ihnen erforderlich ist, einschließlich:
- Verwaltung von Buchungen und Reservierungen.
- Versand von Buchungsbestätigungen, Erinnerungen und Aktualisierungen.
- Abwicklung von Stornierungen, Rückerstattungen oder Änderungen.
- Erleichterung der Kommunikation zwischen Gästen und Betreibern.
- Bereitstellung von Kundenservice im Zusammenhang mit Ihrem Kauf.
3.2 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
In bestimmten Situationen verarbeiten wir Ihre Daten nur, wenn Sie uns Ihre ausdrückliche Einwilligung erteilen, beispielsweise:
- Erhalt von Marketing-E-Mails, Newslettern oder Werbeangeboten.
- Zulassung von Cookies, Tracking-Technologien oder Push-Benachrichtigungen.
- Teilnahme an Umfragen, Forschungspanels oder Produkttests.
Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass dies die Rechtmäßigkeit der vorherigen Verarbeitung berührt.
3.3 Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
Wir können Ihre Daten zur Erfüllung gesetzlicher Anforderungen verarbeiten, wie z. B.:
- Buchhaltungs-, Steuer- und Rechnungsstellungsvorschriften.
- Verpflichtungen aus dem Verbraucherschutz- und E-Commerce-Recht.
- Beantwortung rechtmäßiger Anfragen von Aufsichtsbehörden oder Strafverfolgungsbehörden.
3.4 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Wir können Ihre Daten auf der Grundlage unserer berechtigten Interessen verarbeiten, sofern diese nicht durch Ihre Rechte und Freiheiten überwiegen. Beispiele hierfür sind:
- Gewährleistung der Plattformsicherheit und Betrugsprävention (einschließlich automatisierter Risikoprüfungen durch Zahlungsanbieter).
- Schutz unserer Systeme vor Missbrauch, Bots oder böswilligen Aktivitäten (mithilfe von Tools wie Cloudflare und Betrugsbekämpfungstechnologien).
- Verbesserung der Dienste durch Analyse aggregierter Buchungsdaten und Rückmeldungen.
- Beantwortung allgemeiner Anfragen und Kundenservice-Anfragen.
- Personalisierung Ihrer Benutzererfahrung und Empfehlung relevanter Aktivitäten.
Sie haben das Recht, der Verarbeitung auf der Grundlage berechtigter Interessen jederzeit zu widersprechen.
3.5 Automatisierte Verarbeitung und Profilerstellung
In begrenzten Fällen kann Turinity auf automatisierte Entscheidungsfindung oder Profilerstellung zurückgreifen, um:
- Betrügerische Transaktionen zu erkennen und zu blockieren (z. B. Zahlungsrisikobewertung).
- Das Buchungsverhalten zur Dienstoptimierung zu analysieren.
- Personalisierte Empfehlungen auf der Grundlage Ihres Browser- oder Buchungsverlaufs bereitzustellen.
Wenn solche automatisierten Entscheidungen erhebliche Auswirkungen auf Sie haben, haben Sie das Recht, einen menschlichen Eingriff zu beantragen und die Entscheidung anzufechten.
4. Kategorien der von uns erhobenen Daten
Je nachdem, wie Sie mit Turinity interagieren — ob als Gast, Betreiber oder Besucher — können wir die folgenden Kategorien personenbezogener Daten erheben und verarbeiten:
4.1 Identitätsdaten
- Vorname, Nachname und Titel.
- Geburtsdatum und Altersgruppe (sofern vom Betreiber erforderlich, z. B. für Kinder-/Erwachsenenpreise).
- Staatsangehörigkeit oder Wohnsitzland (wenn für Buchungen oder die Einhaltung gesetzlicher Vorschriften erforderlich).
4.2 Kontaktdaten
- E-Mail-Adresse.
- Telefonnummer (Mobil oder Festnetz).
- Rechnungs- oder Heimatadresse (nur wenn für die Rechnungsstellung oder die Einhaltung der Betreibervorgaben erforderlich).
4.3 Buchungs- und Transaktionsdaten
- Details zu gebuchten Aktivitäten (Datum, Uhrzeit, Dauer, Ort, Extras, Teilnehmerzahl).
- Buchungsreferenznummern.
- Betreiberdaten und Dienstanbieter-Kennungen.
- Zahlungsstatus und Rechnungen (sicher verarbeitet über Drittanbieter wie Stripe, PayPal, Apple Pay).
- Anzahlungen und ausstehende Salden bei Nutzung des "Nur-Anzahlung"-Zahlungsmodells.
4.4 Kommunikationsdaten
- E-Mails, Chat-Nachrichten oder Anfragen, die an unser Support-Team gesendet wurden.
- Gespräche, die von unseren KI-gestützten Kundenservice-Tools bearbeitet werden und zur schnelleren Lösung Anfragen analysieren können.
- Bewertungen, Beurteilungen oder Rückmeldungen, die Sie zu einer Aktivität oder einem Betreiber einreichen.
4.5 Technische Daten und Nutzungsdaten
- Geräte- und Browserinformationen (IP-Adresse, Betriebssystem, Browsertyp, Version, Spracheinstellungen).
- Protokolldateien der Website-Nutzung (aufgerufene Seiten, Suchanfragen, Besuchszeit, Clickstream-Daten).
- Netzwerkinformationen, Latenz und Verbindungstyp (zur Optimierung der Website-Leistung).
- Sicherheitsbezogene Kennungen (zur Betrugsprävention und zum Schutz vor Bots mithilfe von Technologien wie Cloudflare).
4.6 Marketing- und Präferenzdaten
- Newsletter-Abonnements und Interaktion mit Marketing-E-Mails.
- In Ihrem Turinity-Konto gespeicherte Präferenzen (z. B. Lieblingsaktivitäten, Reiseziele).
- Cookie- und Tracking-Daten (abhängig von Ihren Einwilligungsentscheidungen).
- Informationen für Remarketing und personalisierte Angebote.
4.7 Betreiber- und Geschäftspartnerdaten
Für Betreiber und Anbieter, die sich bei Turinity registrieren, erheben wir zusätzliche Geschäftsdaten:
- Firmenname, juristische Person, Umsatzsteuer- oder Steuernummer.
- Geschäftsadresse und Website.
- Kontaktpersondaten (Name, E-Mail, Telefon).
- Zahlungs- und Auszahlungsdaten (z. B. Bankkonto, Stripe-Konto).
- Hochgeladene Beschreibungen, Preise, Verfügbarkeiten und Medien der angebotenen Aktivitäten.
- API-Integrationsdetails (bei Nutzung von Systemen wie Turitop oder FareHarbor).
4.8 Daten aus KI-Übersetzungen und Automatisierung
- In einer Sprache bereitgestellte Inhalte können mithilfe von KI-Übersetzungstechnologien (z. B. DeepL) verarbeitet werden, um Aktivitäten in mehreren Sprachen verfügbar zu machen.
- Aus Compliance-Gründen speichern wir sowohl die Original- als auch die übersetzte Version der Aktivitätsbeschreibungen.
4.9 Besondere Kategorien von Daten
Turinity erhebt nicht absichtlich besondere Kategorien personenbezogener Daten (wie Gesundheitsdaten, Religion oder biometrische Merkmale), außer wenn dies für eine Buchung unbedingt erforderlich ist (z. B. Barrierefreiheitsanforderungen, Ernährungsbedürfnisse). In solchen Fällen wird eine ausdrückliche Einwilligung eingeholt.
5. Wie wir Ihre Daten verwenden
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich für klar definierte Zwecke. Je nachdem, ob Sie ein Gast, Betreiber oder Besucher sind, können wir Ihre Daten für folgende Zwecke verwenden:
5.1 Zur Erfüllung von Buchungen und zur Erbringung von Dienstleistungen
- Reservierungen bearbeiten und Buchungsbestätigungen erstellen.
- Wesentliche Details mit dem Betreiber teilen, damit dieser die Aktivität durchführen kann.
- QR-codierte Tickets und Buchungsreferenzen ausstellen.
- Erinnerungen und Aktualisierungen senden (z. B. Zeitänderungen, Abholdetails).
- Stornierungen, Änderungen und Erstattungen gemäß der geltenden Richtlinie bearbeiten.
5.2 Zahlungen und Finanztransaktionen
- Zahlungen sicher über Drittanbieter wie Stripe, PayPal und Apple Pay verarbeiten.
- Anzahlungen, Provisionen und Auszahlungen an Betreiber verwalten.
- Rechnungen und Abrechnungen für Betreiber und Kunden erstellen.
- Betrügerische oder unbefugte Transaktionen mithilfe automatisierter Risikoprüfungen verhindern.
5.3 Kundensupport und Kommunikation
- Auf Ihre Anfragen per E-Mail, Chat oder Nachrichtenübermittlung antworten.
- KI-gestützte Support- und Konversationsverwaltungstools einsetzen, um häufige Fragen schneller zu analysieren und zu beantworten.
- Kommunikation zur Qualitätssicherung, Streitbeilegung und Compliance dokumentieren.
- Betreibern ermöglichen, mit Gästen in Bezug auf Buchungen zu kommunizieren, sofern dies für die Dienstleistungserbringung erforderlich ist.
5.4 Bewertungen und Beurteilungen
- Sie nach Abschluss einer Aktivität zur Bewertung Ihrer Erfahrung einladen.
- Bewertungen veröffentlichen (einschließlich Ihrer Beurteilung, Kommentare, Ihres Vornamens, Ihrer Altersgruppe oder Ihres Landes, sofern freiwillig angegeben).
- Bewertungen zur Verbesserung von Dienstleistungen, zur Hervorhebung von „Top-bewerteten" Aktivitäten und zur Unterstützung anderer Reisender bei fundierten Entscheidungen verwenden.
5.5 Plattformsicherheit und Betrugsprävention
- Die Plattform mithilfe von Technologien wie Cloudflare und Anti-Betrugs-Tools vor Missbrauch, Bots und böswilligen Aktivitäten schützen.
- Transaktionen durch automatisierte Betrugserkennungssysteme verifizieren.
- Buchungsverhalten überwachen, um missbräuchliche Muster oder gefälschte Reservierungen zu verhindern.
5.6 Personalisierung und Serviceverbesserung
- Maßgeschneiderte Suchergebnisse, Vorschläge und Angebote auf Basis Ihrer Aktivitätshistorie und Ihrer Präferenzen bereitstellen.
- Aggregierte Nutzungsdaten analysieren, um die Plattformleistung, Buchungsabläufe und das Kundenerlebnis zu verbessern.
- Aktivitätsinhalte mithilfe von KI-gestützten Übersetzungstechnologien (z. B. DeepL) in mehrere Sprachen übersetzen, um einen mehrsprachigen Zugang auf verschiedenen Märkten zu ermöglichen.
- Neue Funktionen testen, die Benutzeroberfläche optimieren und die Leistung für Desktop und Mobilgeräte überwachen.
5.7 Marketing und Remarketing (mit Einwilligung)
- Newsletter, Angebote und Werbekampagnen versenden, sofern Sie diese abonniert haben oder dem Erhalt nicht widersprochen haben.
- Personalisierte Werbung auf verschiedenen Plattformen schalten (z. B. Google Ads, Meta/Facebook, TikTok), vorbehaltlich Ihrer Cookie-Präferenzen.
- Die Wirksamkeit von Marketingkampagnen messen und Targeting-Strategien optimieren.
5.8 Einhaltung gesetzlicher Verpflichtungen
- Steuer-, Buchhaltungs- und Rechnungsstellungsanforderungen erfüllen.
- Anfragen von Behörden, Gerichten oder Aufsichtsbehörden beantworten.
- Unsere Allgemeinen Geschäftsbedingungen durchsetzen und betrügerische oder rechtswidrige Nutzung unserer Dienste verhindern.
6. Datenweitergabe und Offenlegung
Wir verkaufen Ihre personenbezogenen Daten nicht. Um unsere Dienste jedoch effektiv und sicher erbringen zu können, können wir Ihre personenbezogenen Daten unter strengen Bedingungen an ausgewählte Dritte weitergeben. Jede Weitergabe ist auf das für den angegebenen Zweck Notwendige beschränkt und erfolgt in Übereinstimmung mit der DSGVO, dem UK GDPR und anderen anwendbaren Gesetzen.
6.1 Betreiber und Aktivitätsanbieter
- Wenn Sie eine Aktivität buchen, teilen wir relevante Buchungsdetails (wie Ihren Namen, Ihre Kontaktdaten, die Anzahl der Teilnehmer, gewählte Extras und die Buchungsreferenz) mit dem Betreiber, damit dieser den Dienst erbringen kann.
- Betreiber handeln als eigenständige Verantwortliche und können Ihre Daten gemäß ihren eigenen Datenschutzrichtlinien verarbeiten.
- Turinity verpflichtet Betreiber vertraglich dazu, Kundendaten sicher und ausschließlich zum Zweck der Erbringung des gebuchten Dienstes zu verarbeiten.
6.2 Zahlungsdienstleister
- Zahlungen werden von Drittanbietern wie Stripe, PayPal und Apple Pay verarbeitet.
- Wir speichern nicht Ihre vollständigen Kreditkartendaten.
- Diese Anbieter handeln als eigenständige Datenverantwortliche und verarbeiten Daten gemäß ihren eigenen Datenschutzrichtlinien.
6.3 Technologie- und Hosting-Partner
- Unsere Plattform wird auf sicheren Servern innerhalb der Europäischen Union gehostet, mit Schutzmaßnahmen gegen unbefugten Zugriff und Ausfallzeiten.
- Wir nutzen Cloudflare für Netzwerkschutz, DDoS-Abwehr und Web Application Firewall-Dienste.
- Wir können zusätzliche Cloud-Dienstleister beauftragen, um zuverlässige Leistung und Skalierbarkeit sicherzustellen.
6.4 Kundendienst und KI-Tools
- Um schnellen und mehrsprachigen Support zu bieten, verwenden wir KI-gestützte Konversationsverwaltungstools, die Kundenanfragen analysieren und verarbeiten können.
- Diese Tools werden ausschließlich zur Verbesserung der Antwortqualität und -geschwindigkeit eingesetzt.
- Sofern erforderlich, können supportbezogene Daten außerhalb des EWR auf der Grundlage von Standardvertragsklauseln (SCC) oder Angemessenheitsbeschlüssen verarbeitet werden.
6.5 Marketing- und Analysepartner
Mit Ihrer Einwilligung können wir begrenzte Daten mit vertrauenswürdigen Partnern teilen, um personalisierte Werbung zu schalten und deren Wirksamkeit zu messen:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (Werbung und Remarketing).
- Affiliate-Netzwerke und Tracking-Partner für die Kampagnenzuordnung.
6.6 API-Integrationen
- Für Buchungen, die mit Betreibersystemen synchronisiert werden (z. B. Turitop, FareHarbor), können wir Buchungsdaten (wie Namen, Teilnehmerzahlen und gewählte Optionen) an diese Systeme übertragen, um Verfügbarkeit und Bestätigung sicherzustellen.
- Solche Datenübertragungen sind auf das zur Buchungserfüllung Notwendige beschränkt.
6.7 Rechtliche und Regulierungsbehörden
Wir können personenbezogene Daten offenlegen, wenn dies erforderlich ist, um:
- Geltende Gesetze, Vorschriften oder rechtliche Verfahren einzuhalten.
- Rechtmäßigen Anfragen von Regulierungsbehörden, Steuerbehörden oder Strafverfolgungsbehörden nachzukommen.
- Die Rechte, das Eigentum oder die Sicherheit von Turinity, unserer Nutzer oder Dritter zu schützen.
6.8 Unternehmenstransaktionen
Im Falle einer Fusion, Übernahme, Umstrukturierung oder eines Verkaufs von Vermögenswerten können Ihre Daten als Teil der Transaktion übertragen werden. Jede solche Übertragung erfolgt in Übereinstimmung mit den geltenden Datenschutzgesetzen, und Sie werden über wesentliche Änderungen informiert.
6.9 Sonstige Dienstleister
Wir können sorgfältig ausgewählte Dritte beauftragen, die als Auftragsverarbeiter in unserem Auftrag tätig sind, für Dienstleistungen wie:
- E-Mail-Zustellung und Benachrichtigungssysteme.
- Buchungsbestätigungen per SMS oder WhatsApp.
- Sicherheitsüberwachung und Betrugserkennung.
- Professionelle Berater (Anwälte, Wirtschaftsprüfer, Consultants).
Diese Anbieter sind vertraglich verpflichtet, Daten ausschließlich nach unseren Anweisungen und in Übereinstimmung mit der DSGVO zu verarbeiten.
7. Internationale Datenübermittlungen
Turinity ist eine internationale Plattform. Das bedeutet, dass Ihre personenbezogenen Daten in bestimmten Fällen an Dienstleister oder Partner außerhalb des Europäischen Wirtschaftsraums (EWR), des Vereinigten Königreichs oder der Schweiz übermittelt werden können. Wann immer solche Übermittlungen stattfinden, stellen wir sicher, dass sie durch angemessene Schutzmaßnahmen gemäß den Artikeln 44–50 DSGVO geschützt sind.
7.1 Übermittlungen auf der Grundlage von Angemessenheitsbeschlüssen
Soweit möglich stützen wir uns auf Angemessenheitsbeschlüsse der Europäischen Kommission, die bestätigen, dass ein Drittland ein angemessenes Schutzniveau bietet.
Zum Beispiel:
- Übermittlungen in die Vereinigten Staaten können durch den EU-US-Datenschutzrahmen, die UK-Erweiterung und den Schweiz-US-Datenschutzrahmen abgedeckt sein, die für zertifizierte Unternehmen wie Google, Meta, TikTok und Cloudflare gelten.
7.2 Übermittlungen auf der Grundlage von Standardvertragsklauseln (SCC)
Wenn kein Angemessenheitsbeschluss vorliegt, verwenden wir die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC). Diese Verträge stellen sicher, dass Ihre personenbezogenen Daten ein Schutzniveau erhalten, das dem innerhalb des EWR im Wesentlichen gleichwertig ist.
Dies kann gelten für:
- Zahlungsdienstleister, die nicht im Rahmen des Datenschutzrahmens zertifiziert sind.
- KI-gestützte Support- und Konversationstools außerhalb des EWR.
- Affiliate- oder Marketing-Technologieanbieter.
7.3 Übermittlungen auf der Grundlage ausdrücklicher Einwilligung
In begrenzten Fällen, in denen eine Übermittlung weder durch einen Angemessenheitsbeschluss noch durch SCC abgedeckt werden kann, können wir Ihre ausdrückliche Einwilligung einholen, bevor Ihre Daten international übermittelt werden.
7.4 Datenübermittlungen bei Betreibern
Wenn Sie eine Aktivität bei einem Betreiber außerhalb des EWR buchen (z. B. Touren in den Vereinigten Arabischen Emiraten oder der Karibik), kann es notwendig sein, Ihre personenbezogenen Daten direkt an diesen Betreiber zu übermitteln, um die Buchung zu erfüllen. Solche Übermittlungen basieren auf Art. 49(1)(b) DSGVO (erforderlich zur Erfüllung eines Vertrages).
7.5 Bestehende Schutzmaßnahmen
Wir implementieren zusätzliche Schutzmaßnahmen, um Ihre personenbezogenen Daten bei internationalen Übermittlungen zu schützen, darunter:
- Datenminimierung (nur Weitergabe der unbedingt erforderlichen Informationen).
- Verschlüsselung bei der Übertragung und im Ruhezustand.
- Vertragliche Verpflichtungen, die Dritte zur sicheren und rechtmäßigen Datenverarbeitung verpflichten.
8. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es zur Erfüllung der in dieser Datenschutzrichtlinie beschriebenen Zwecke erforderlich ist, es sei denn, eine längere Aufbewahrungsfrist ist gesetzlich vorgeschrieben. Sobald die Daten nicht mehr benötigt werden, werden sie entweder gelöscht oder anonymisiert, sodass sie nicht mehr mit Ihnen in Verbindung gebracht werden können.
8.1 Buchungen und Transaktionsdaten
- Buchungen, Rechnungen und Zahlungsbelege werden mindestens 5 Jahre lang aufbewahrt, um steuerlichen, buchhalterischen und gesetzlichen Verpflichtungen nachzukommen.
- Wenn Sie die Löschung Ihres Kontos beantragen, können wir buchungsbezogene Aufzeichnungen für diese gesetzliche Aufbewahrungsfrist weiterhin aufbewahren.
8.2 Kundenkonten
- Wenn Sie ein Turinity-Konto erstellen und später dessen Löschung beantragen, werden wir Ihre Kontoinformationen ohne unangemessene Verzögerung löschen oder anonymisieren.
- Bestimmte Sicherungskopien können vorübergehend gespeichert bleiben, bis sie im normalen Verlauf des Systembetriebs überschrieben werden.
8.3 Betreiberkonten
- Registrierungsformulare der Betreiber, finanzielle Details und Auszahlungsaufzeichnungen werden für die Dauer der Partnerschaft und bis zu 7 Jahre nach deren Beendigung aufbewahrt, um kaufmännischen und finanziellen Verpflichtungen nachzukommen.
8.4 Kommunikations- und Supportdaten
- E-Mails, Chat-Interaktionen und durch KI bearbeitete Supportgespräche werden in der Regel bis zu 3 Jahre lang für Schulungen, Qualitätssicherung und Streitbeilegung aufbewahrt.
- Bei laufenden Streitigkeiten oder rechtlichen Ansprüchen können Daten länger aufbewahrt werden, bis das Problem gelöst ist.
8.5 Marketing- und Newsletter-Daten
- Wenn Sie Marketing-Kommunikationen abonniert haben, speichern wir Ihre Kontaktdaten, bis Sie Ihre Einwilligung widerrufen oder sich abmelden.
- Nach der Abmeldung können wir einen minimalen Datensatz (Ihre E-Mail-Adresse) in einer Sperrliste aufbewahren, um sicherzustellen, dass Sie keine Marketing-Nachrichten mehr erhalten.
8.6 Bewertungen und Rezensionen
- Bewertungen, die mit einer abgeschlossenen Buchung verknüpft sind, können aus Transparenzgründen und zur Stärkung des Nutzervertrauens auf der Plattform veröffentlicht bleiben, auch wenn Ihr Konto gelöscht wird.
- Wenn Sie eine veröffentlichte Bewertung entfernen möchten, können Sie die Löschung jederzeit beantragen.
8.7 Technische und Sicherheitsdaten
- Protokolldateien, IP-Adressen und Sicherheitsüberwachungsdaten (z. B. Cloudflare-Protokolle) werden für einen kurzen Zeitraum aufbewahrt, in der Regel 30–90 Tage, es sei denn, eine längere Aufbewahrung ist für Sicherheitsuntersuchungen erforderlich.
8.8 Gesetzliche Verpflichtungen und Streitigkeiten
In bestimmten Fällen müssen wir Daten über die Standardzeiträume hinaus aufbewahren, einschließlich:
- Bei laufenden Prüfungen, behördlichen Untersuchungen oder Gerichtsverfahren.
- Zur Sicherung, Geltendmachung oder Abwehr von Rechtsansprüchen.
9. Datensicherheitsmaßnahmen
Turinity wendet strenge technische und organisatorische Maßnahmen an, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung oder Offenlegung zu schützen. Diese Maßnahmen werden kontinuierlich überprüft und aktualisiert, um Branchenstandards zu erfüllen.
9.1 Verschlüsselung und sichere Übertragung
- Alle über unsere Plattform übertragenen Daten sind mit SSL/TLS-Verschlüsselung geschützt.
- Sensible Daten wie Zahlungsinformationen werden verschlüsselt und ausschließlich von vertrauenswürdigen Drittanbietern verarbeitet (z. B. Stripe, PayPal, Apple Pay).
9.2 Netzwerk- und Infrastrukturschutz
- Wir nutzen die Sicherheitsdienste von Cloudflare, um uns vor Distributed-Denial-of-Service-Angriffen (DDoS), Bots und bösartigem Datenverkehr zu schützen.
- Firewalls und Intrusion-Detection-Systeme überwachen verdächtige Aktivitäten in Echtzeit.
- Rechenzentren, die Turinity-Dienste hosten, wenden physische Sicherheitsmaßnahmen an (eingeschränkter Zugang, 24/7-Überwachung).
9.3 Zugangskontrolle und interne Richtlinien
- Der Zugang zu personenbezogenen Daten ist streng auf autorisiertes Personal beschränkt, das diese für seine Tätigkeit benötigt.
- Multi-Faktor-Authentifizierung (MFA) und strenge Passwortrichtlinien werden intern durchgesetzt.
- Jeder Zugriff auf sensible Daten wird zu Prüfzwecken protokolliert und überwacht.
9.4 Betrugsprävention
- Zahlungstransaktionen werden mithilfe automatisierter Betrugserkennungstechnologien überwacht.
- Verdächtige Aktivitäten können markiert und überprüft werden, um nicht autorisierte Buchungen oder Rückbuchungen zu verhindern.
- Betreiber sind verpflichtet, die Betrugsbekämpfungs- und Datenschutzstandards von Turinity einzuhalten.
9.5 Datensparsamkeit
- Wir erheben nur die personenbezogenen Daten, die für den jeweiligen Zweck erforderlich sind.
- Sicherungen werden mit Aufbewahrungsfristen sicher gespeichert, um unnötige Datenhaltung zu vermeiden.
- Anonymisierungs- und Pseudonymisierungsverfahren werden wo immer möglich angewendet, um Risiken zu reduzieren.
9.6 Reaktion auf Sicherheitsvorfälle
- Im Falle einer Datenpanne verfügt Turinity über Verfahren, um:
- Den Vorfall unverzüglich einzudämmen und zu untersuchen.
- Die zuständigen Aufsichtsbehörden innerhalb von 72 Stunden zu benachrichtigen (wie von der DSGVO gefordert).
- Betroffene Nutzer zu informieren, wenn die Verletzung voraussichtlich ein hohes Risiko für ihre Rechte und Freiheiten darstellt.
10. Ihre Rechte nach der DSGVO und anderen Gesetzen
Als Nutzer von Turinity haben Sie eine Reihe von Rechten gemäß der Datenschutz-Grundverordnung (DSGVO), der UK DSGVO und anderen anwendbaren Gesetzen. Wir verpflichten uns, Ihnen die Ausübung dieser Rechte auf einfache und transparente Weise zu ermöglichen.
Sie können Ihre Rechte jederzeit ausüben, indem Sie uns kontaktieren unter:
📧 [email protected]
Wir können Ihre Identität überprüfen müssen, bevor wir Ihrer Anfrage nachkommen.
10.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten, und gegebenenfalls eine Kopie dieser Daten sowie Einzelheiten darüber zu erhalten, wie wir sie verwenden.
10.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen, die wir über Sie gespeichert haben.
10.3 Recht auf Löschung – „Recht auf Vergessenwerden" (Art. 17 DSGVO)
Sie haben in bestimmten Umständen das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, zum Beispiel wenn:
- Die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind.
- Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage für die Verarbeitung besteht.
- Die Daten unrechtmäßig verarbeitet wurden.
Dieses Recht kann eingeschränkt sein, wenn wir gesetzlich verpflichtet sind, bestimmte Daten aufzubewahren (z. B. für steuerliche, buchhalterische oder streitbeilegungsbezogene Zwecke).
10.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten einschränken, zum Beispiel wenn Sie deren Richtigkeit bestreiten oder der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
10.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie können eine Kopie der personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format anfordern und haben das Recht, diese an einen anderen Verantwortlichen zu übermitteln, sofern dies technisch machbar ist.
10.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie können jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) oder zu Zwecken der Direktwerbung Widerspruch einlegen. Wenn Sie der Werbung widersprechen, werden wir sofort aufhören, Ihnen Werbemitteilungen zu senden.
10.7 Recht auf Widerruf der Einwilligung (Art. 7 DSGVO)
Wenn wir Ihre Daten auf Grundlage Ihrer Einwilligung verarbeiten (z. B. Newsletter, Marketing, Cookies), können Sie diese Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
10.8 Beschwerderecht (Art. 77 DSGVO)
Wenn Sie der Ansicht sind, dass Ihre Rechte verletzt wurden, können Sie eine Beschwerde bei Ihrer lokalen Datenschutzbehörde einreichen. Für Spanien ist dies die Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Sie können sich auch an die Aufsichtsbehörde in Ihrem Wohnsitz- oder Arbeitsland wenden.
10.9 Datenverarbeitung bei der Ausübung Ihrer Rechte
Für Transparenz und Compliance können wir begrenzte Informationen zu Ihrer Anfrage speichern (z. B. Datum, Art der Anfrage, unsere Antwort) für bis zu 3 Jahre, um die Einhaltung unserer gesetzlichen Verpflichtungen nachzuweisen.
11. Cookies und Tracking-Technologien
Turinity verwendet Cookies und ähnliche Technologien, um grundlegende Funktionen bereitzustellen, die Leistung zu verbessern und personalisierte Erlebnisse zu bieten. Der Einsatz von Cookies und Trackern entspricht der DSGVO, der UK DSGVO, der ePrivacy-Richtlinie und den geltenden US-amerikanischen Gesetzen.
Beim ersten Besuch unserer Plattform wird Ihnen ein Cookie-Zustimmungsbanner angezeigt, über das Sie Ihre Einstellungen verwalten können.
11.1 Was sind Cookies?
Cookies sind kleine Textdateien, die beim Besuch unserer Website auf Ihrem Gerät gespeichert werden. Sie ermöglichen es uns, Ihr Gerät zu erkennen, Einstellungen zu speichern und Ihre Interaktionen mit unseren Diensten zu verfolgen.
Neben Cookies können wir verwandte Technologien verwenden, wie zum Beispiel:
- Pixel und Web-Beacons (zur Verfolgung von Aktionen wie das Öffnen von E-Mails oder Klicks auf Anzeigen).
- Skripte (zur Aktivierung interaktiver Funktionen).
- Tracking-URLs (um zu verstehen, welche Quelle Sie auf unsere Website geführt hat).
- SDKs (Software-Entwicklungskits in unseren mobilen Apps, die Push-Benachrichtigungen, Analysen und personalisierte Erlebnisse ermöglichen).
11.2 Kategorien von Cookies und Technologien
a) Unbedingt Erforderliche Cookies
- Wesentlich für grundlegende Funktionen wie Navigation, sichere Anmeldung und Buchungsabschluss.
- Ohne diese Cookies kann die Website nicht ordnungsgemäß funktionieren.
- Rechtsgrundlage: Art. 6.1.b DSGVO (vertragliche Notwendigkeit).
b) Funktionale und Analytische Cookies
- Sammeln Informationen darüber, wie Besucher unsere Website nutzen (z. B. meistbesuchte Seiten, Suchfilter).
- Helfen uns, die Leistung und die Benutzererfahrung zu optimieren.
- Rechtsgrundlage: Art. 6.1.a DSGVO (Einwilligung).
c) Marketing und Remarketing
- Verfolgen das Nutzerverhalten, um relevante Anzeigen auf Plattformen Dritter auszuliefern.
- Helfen dabei, die Wirksamkeit von Kampagnen zu messen (Impressionen, Klicks, Conversions).
- Beispiele: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Rechtsgrundlage: Art. 6.1.a DSGVO (Einwilligung).
11.3 Drittanbieter-Tracking und Werbepartner
Wenn Sie einwilligen, können wir begrenzte Daten mit vertrauenswürdigen Partnern für Marketing- und Analysezwecke teilen, darunter:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel und Conversion-APIs für personalisierte Anzeigen.
- TikTok: Remarketing-Dienste zur Anzeige relevanter Werbung auf der TikTok-Plattform.
- Affiliate-Netzwerke: Zur Verfolgung von Buchungen von Partnerseiten und zur Verwaltung von Provisionen.
11.4 Wie Lange Werden Cookies Gespeichert?
- Sitzungscookies: Werden gelöscht, sobald Sie Ihren Browser schließen.
- Persistente Cookies: Verbleiben auf Ihrem Gerät bis zum Ablauf oder zur manuellen Löschung (von wenigen Tagen bis zu 24 Monaten, je nach Cookie).
11.5 Verwaltung von Einstellungen und Opt-out
Sie können Cookies und Tracker auf folgende Weise verwalten:
- Über das Turinity-Zustimmungsbanner und die Cookie-Einstellungsseite.
- Über Ihre Browsereinstellungen (Cookies blockieren, löschen oder einschränken).
- Durch das Opt-out bei bestimmten Werbepartnern:
Die Ablehnung von Cookies kann die Funktionalität der Plattform einschränken (z. B. das Speichern von Einstellungen oder ein schnellerer Buchungsabschluss).
11.6 Rechtsgrundlage
- Unbedingt erforderliche Cookies: Art. 6.1.b DSGVO.
- Analyse- und Marketing-Cookies: Art. 6.1.a DSGVO (Einwilligung).
12. Kundenbewertungen und Ratings
Turinity legt großen Wert auf Transparenz und Nutzerfeedback. Nach der Teilnahme an einer Aktivität können Sie eingeladen werden, eine Bewertung oder ein Rating abzugeben. Bewertungen helfen künftigen Reisenden, fundierte Entscheidungen zu treffen, und ermöglichen es den Operatoren, ihre Dienstleistungen zu verbessern.
12.1 Erfassung von Bewertungen
- Wir können Sie nach Ihrer Buchung per E-Mail, SMS oder WhatsApp kontaktieren, um eine Bewertung anzufordern.
- Bewertungen umfassen in der Regel:
- Sternebewertung (1–5).
- Schriftliche Kommentare.
- Optionale Angaben wie Ihr Vorname, Ihre Altersgruppe oder Ihr Herkunftsland.
- Das Einreichen von Bewertungen ist vollkommen freiwillig.
12.2 Veröffentlichung von Bewertungen
- Eingereichte Bewertungen können auf der entsprechenden Aktivitätsseite im Turinity-Marktplatz öffentlich angezeigt werden.
- Bewertungen sind mit dem Operator und der spezifischen Buchung verknüpft, um die Authentizität zu gewährleisten.
- Sie können wählen, eine Bewertung anonym einzureichen.
12.3 Moderation und Qualitätsstandards
- Bewertungen unterliegen einer Moderation, um die Einhaltung der Inhaltsstandards von Turinity zu gewährleisten.
- Wir behalten uns das Recht vor, Bewertungen zu entfernen, die:
- Beleidigende oder diskriminierende Sprache enthalten.
- Persönliche Informationen enthalten (z. B. Telefonnummern, Adressen).
- Nicht mit der Aktivität oder dem erbrachten Dienst zusammenhängen.
- Operatoren können Kundenbewertungen weder löschen noch ändern, sie können jedoch öffentlich darauf antworten, um Klarstellungen vorzunehmen.
12.4 Verwendung von Bewertungen
- Bewertungen können verwendet werden für:
- Anzeige auf der Turinity-Plattform.
- Marketing- und Werbezwecke (wobei identifizierende Angaben anonymisiert werden, sofern Sie nicht anderweitig eingewilligt haben).
- Zuweisung von Aktivitäts-Badges wie „Top Rated" oder „Recommended".
12.5 Aufbewahrung von Bewertungen
- Bewertungen bleiben auf der Plattform sichtbar, solange die Aktivität gelistet ist.
- Wenn Sie Ihr Konto löschen, können Bewertungen, die mit Ihren früheren Buchungen verknüpft sind, aus Transparenzgründen weiterhin veröffentlicht bleiben; Sie können jedoch deren Entfernung beantragen.
12.6 Rechtsgrundlage
- Die Erfassung und Veröffentlichung von Bewertungen beruht auf unserem berechtigten Interesse an der Sicherstellung von Transparenz und der Verbesserung von Dienstleistungen (Art. 6.1.f DSGVO).
- Die Verwendung von Bewertungen für Marketingzwecke kann Ihre Einwilligung erfordern (Art. 6.1.a DSGVO).
13. Kundendienst und Kommunikation
Turinity bietet Kundensupport über mehrere Kanäle an, darunter E-Mail, Chat und Messaging-Dienste wie WhatsApp oder SMS. Um eine schnelle, zuverlässige und mehrsprachige Unterstützung zu gewährleisten, setzen wir KI-gestützte Technologien und Gesprächsverwaltungstools ein.
13.1 Bearbeitung von Anfragen
- Wenn Sie unseren Kundendienst kontaktieren, verarbeiten wir die von Ihnen bereitgestellten personenbezogenen Daten, wie Ihren Namen, Ihre E-Mail-Adresse, Ihre Buchungsreferenz und den Inhalt Ihrer Anfrage.
- Diese Informationen werden ausschließlich zur Bearbeitung Ihrer Anfrage, zur Beratung oder zur Beilegung von Streitigkeiten verwendet.
13.2 Einsatz von KI und Automatisierung
- Turinity kann KI-gestützte Tools einsetzen, um Support-Anfragen effizienter zu analysieren, zu kategorisieren und zu beantworten.
- Diese Systeme können unterstützen bei:
- Der Identifizierung der Art der Anfrage (z. B. Stornierung, Erstattung, Operator-Problem).
- Der Bereitstellung automatisierter Antworten auf häufige Fragen.
- Der Weiterleitung komplexer Anfragen an menschliche Support-Mitarbeiter.
- Die KI-Verarbeitung wird stets von unserem Team überwacht, um Genauigkeit und Fairness sicherzustellen.
13.3 Kommunikationskanäle
- Wir können auf Anfragen per E-Mail, plattforminterne Nachrichten, WhatsApp, SMS oder Telefon (sofern angegeben) antworten.
- Alle Kommunikationen werden protokolliert und zur Qualitätskontrolle, Streitbeilegung und Einhaltung gesetzlicher Vorschriften gespeichert.
13.4 Übersetzung von Anfragen
- Um Nutzern weltweit Support zu bieten, können Nachrichten durch sichere Übersetzungstechnologien (einschließlich KI-basierter Übersetzung) verarbeitet werden, um eine effektive Kommunikation zwischen Kunden, Operatoren und Support-Mitarbeitern zu gewährleisten.
13.5 Verbesserung Unseres Kundendienstes
- Wir können aggregierte Kundendienstdaten analysieren, um Trends zu erkennen, Reaktionszeiten zu verbessern und die Qualität unseres Supports zu steigern.
- Gelegentlich können Sie eingeladen werden, Feedback über Kundenzufriedenheitsumfragen zu geben. Die Teilnahme ist freiwillig.
13.6 Aufbewahrung von Support-Daten
- Kundendienstanfragen und Gesprächsprotokolle werden in der Regel bis zu 3 Jahre gespeichert, um eine ordnungsgemäße Beilegung von Streitigkeiten sowie zu Schulungs- und Qualitätszwecken zu ermöglichen.
- In Fällen, die rechtliche Verpflichtungen oder Streitigkeiten betreffen, können Daten bis zur Lösung länger gespeichert werden.
13.7 Rechtsgrundlage
- Die Bearbeitung von Anfragen beruht auf der vertraglichen Notwendigkeit (Art. 6.1.b DSGVO), wenn sie mit einer bestehenden Buchung zusammenhängt.
- Der Einsatz von KI-Tools, Übersetzungen und die Dienstoptimierung beruhen auf dem berechtigten Interesse (Art. 6.1.f DSGVO).
- Umfragen und Feedback-Anfragen beruhen auf der Einwilligung (Art. 6.1.a DSGVO).
14. Buchung von Aktivitäten und Betreiberdaten
Turinity betreibt eine globale Marketplace-Plattform, die Reisende mit unabhängigen Betreibern und Aktivitätsanbietern verbindet. Wenn Sie eine Aktivität über unsere Plattform buchen, müssen bestimmte personenbezogene Daten an den jeweiligen Betreiber weitergegeben werden, damit dieser die Dienstleistung erbringen kann.
14.1 Mit Betreibern geteilte Daten
Zur Abwicklung Ihrer Buchung gibt Turinity nur die notwendigen Informationen an den Betreiber weiter. Dazu können gehören:
- Ihr Vor- und Nachname.
- Kontaktdaten (E-Mail-Adresse und/oder Telefonnummer).
- Anzahl der Teilnehmer (Erwachsene, Kinder, Kleinkinder).
- Buchungsreferenznummer.
- Datum, Zeitfenster und Dauer der Aktivität.
- Gewählte Extras oder Zusatzleistungen bei der Buchung (z. B. Transport, Verpflegung, privater Reiseleiter).
- Angaben zum Abholpunkt (falls zutreffend).
- Besondere Hinweise oder Wünsche (z. B. Barrierefreiheitsbedarf, Ernährungsanforderungen).
14.2 Betreiber als eigenverantwortliche Verantwortliche
- Jeder Betreiber handelt als eigenverantwortlicher Verantwortlicher für die von ihm empfangenen Daten.
- Turinity ist nicht verantwortlich dafür, wie Betreiber die Daten nach deren Weitergabe verarbeiten.
- Betreiber müssen die DSGVO oder geltende lokale Datenschutzgesetze einhalten und eigene Datenschutzrichtlinien vorhalten.
- Wir empfehlen Ihnen dringend, die Datenschutzrichtlinie des Betreibers vor der Teilnahme an einer Aktivität zu lesen.
14.3 Verpflichtungen der Betreiber auf Turinity
Im Rahmen ihrer vertraglichen Vereinbarung mit Turinity müssen Betreiber:
- Kundendaten ausschließlich zum Zweck der Erbringung des gebuchten Dienstes verwenden.
- Personenbezogene Daten vor unbefugtem Zugriff oder unbefugter Offenlegung schützen.
- Aufbewahrungsfristen einhalten und Daten löschen, sobald diese nicht mehr erforderlich sind.
- Kundendaten nicht für eigene Marketingzwecke verwenden, es sei denn, es liegt eine wirksame Einwilligung vor.
14.4 API-Integrationen und Buchungssysteme
Einige Betreiber nutzen externe Buchungssysteme (z. B. Turitop, FareHarbor). In diesen Fällen:
- Kann Turinity Buchungsdaten über sichere API-Verbindungen an das System des Betreibers übermitteln.
- Die übermittelten Daten umfassen dieselben oben aufgeführten Kategorien und werden ausschließlich zur Buchungsverwaltung und -bestätigung übertragen.
- Diese Systeme fungieren je nach Konfiguration des Betreibers entweder als Auftragsverarbeiter oder als Verantwortliche und sind vertraglich verpflichtet, DSGVO-Schutzmaßnahmen anzuwenden.
14.5 Betreiberbewertungen und -rezensionen
- Nach Abschluss einer Aktivität können Sie eingeladen werden, eine Bewertung zum Service des Betreibers zu hinterlassen.
- Bewertungen sind bestimmten Betreibern zugeordnet, um Transparenz und Fairness zu gewährleisten.
- Turinity erlaubt Betreibern nicht, Bewertungen zu löschen oder zu verändern, obwohl sie auf Kundenfeedback antworten dürfen.
14.6 Gemeinsame Verantwortlichkeit
In bestimmten Fällen (z. B. wenn Turinity und ein Betreiber gemeinsam die Zwecke der Datenverarbeitung festlegen, etwa zur Betrugsprävention oder Streitbeilegung) können beide Parteien gemäß Artikel 26 DSGVO als gemeinsam Verantwortliche handeln. In solchen Fällen sind die Verantwortlichkeiten in vertraglichen Vereinbarungen klar geregelt.
14.7 Rechtsgrundlage
- Die Weitergabe von Buchungsdetails an Betreiber erfolgt auf Grundlage der Vertragserfüllung (Art. 6.1.b DSGVO).
- Die Compliance-Pflichten und Datenschutzverpflichtungen der Betreiber basieren auf berechtigten Interessen (Art. 6.1.f DSGVO) sowie gesetzlichen Anforderungen.
15. Zahlungen und Finanzdaten
Turinity verarbeitet Zahlungsinformationen ausschließlich zum Zweck der sicheren Abwicklung von Reservierungen. Alle Zahlungen werden von vertrauenswürdigen Drittanbietern abgewickelt; Turinity speichert keine vollständigen Kartendaten und hat keinen Zugriff darauf.
15.1 Zahlungsmethoden
Sie können Aktivitäten auf Turinity bezahlen mit:
- Kredit- oder Debitkarten.
- Digitalen Geldbörsen wie Apple Pay oder Google Pay (sofern verfügbar).
- PayPal oder anderen vertrauenswürdigen Zahlungsdiensten.
15.2 Zahlungsabwicklung
- Zahlungen werden über Anbieter wie Stripe, PayPal und Apple Pay abgewickelt, die als eigenverantwortliche Verantwortliche für Ihre Finanzdaten handeln.
- Wir erhalten nur begrenzte Informationen: Zahlungsstatus, Transaktions-ID, Zahlungsmethode und in einigen Fällen die letzten vier Ziffern Ihrer Kartennummer.
- Diese Anbieter können Daten außerhalb des EWR verarbeiten. In solchen Fällen gelten geeignete Garantien wie das EU-US-Datenschutzrahmen oder Standardvertragsklauseln (SCC).
15.3 Betrugsprävention
- Transaktionen werden verschlüsselt und durch automatisierte Betrugserkennungssysteme überwacht.
- Wir können verdächtige Zahlungen vorübergehend sperren oder kennzeichnen, um Kunden, Betreiber und die Plattform zu schützen.
- Zur Betrugsprävention erforderliche Daten können mit Zahlungsanbietern oder, soweit gesetzlich vorgeschrieben, mit Behörden geteilt werden.
15.4 Rückbuchungen und Streitigkeiten
- Im Falle einer Rückbuchung oder einer Zahlungsstreitigkeit können wir relevante Buchungs- und Transaktionsdaten mit dem Zahlungsanbieter oder der Bank teilen, um das Problem zu lösen.
15.5 Aufbewahrung von Finanzdaten
- Zahlungsbelege und Rechnungen werden gemäß den Buchführungs- und Steuergesetzen mindestens 5 Jahre aufbewahrt.
- Nach Ablauf dieses Zeitraums werden sie sicher gelöscht oder anonymisiert.
15.6 Rechtsgrundlage
- Die Verarbeitung von Zahlungsdaten erfolgt auf Grundlage der Vertragserfüllung (Art. 6.1.b DSGVO).
- Betrugserkennung und Streitbeilegung basieren auf berechtigten Interessen (Art. 6.1.f DSGVO).
- Die Aufbewahrung von Finanzdaten erfolgt auf Grundlage einer rechtlichen Verpflichtung (Art. 6.1.c DSGVO).
16. Betrugsprävention und Plattformsicherheit
Turinity ist bestrebt, für Gäste und Betreiber gleichermaßen eine sichere und vertrauenswürdige Umgebung aufrechtzuerhalten. Zu diesem Zweck setzen wir mehrere Sicherheitsebenen und Technologien zur Betrugsprävention ein.
16.1 Betrugsprävention
- Transaktionsüberwachung: Alle Zahlungen werden von automatisierten Systemen geprüft, die ungewöhnliche Muster oder Hochrisikoverhalten erkennen.
- Risikobewertung: Bestimmte Buchungen können zur zusätzlichen Überprüfung markiert werden, wenn sie vordefinierte Schwellenwerte überschreiten (z. B. ungewöhnlich hohe Transaktionen, nicht übereinstimmende Kundendaten).
- Schutz vor Rückbuchungen: Bei einer angefochtenen Zahlung arbeiten wir mit Zahlungsanbietern zusammen, um die relevanten Transaktions- und Buchungsinformationen zu prüfen.
- Betreiberschutzmaßnahmen: Betreiber sind vertraglich verpflichtet, Gastdaten nicht zu missbrauchen und die Standards zur Betrugsprävention einzuhalten.
16.2 Sicherheit der Plattform
- Cloudflare-Schutz: Turinity nutzt Cloudflare-Dienste, um Distributed-Denial-of-Service-Angriffe (DDoS) abzuwehren, schädlichen Bot-Verkehr zu verhindern und die kontinuierliche Verfügbarkeit der Plattform sicherzustellen.
- Web Application Firewall (WAF): Anfragen werden gefiltert, um verdächtige oder unbefugte Zugriffsversuche auf die Plattform zu blockieren.
- Sichere Programmierpraktiken: Unsere Systeme werden nach Security-by-Design-Prinzipien entwickelt, einschließlich regelmäßiger Audits, Penetrationstests und Sicherheits-Patches.
16.3 Datenintegrität und Überwachung
- Verschlüsselung: Sensible Daten werden sowohl während der Übertragung (via SSL/TLS) als auch im Ruhezustand verschlüsselt.
- Zugriffskontrollen: Der interne Zugriff auf Systeme und Datenbanken ist ausschließlich autorisiertem Personal unter Mehrfaktor-Authentifizierung gestattet.
- Protokollierung und Audits: Alle administrativen Aktionen sowie kritische Buchungs- oder Zahlungsereignisse werden mit Zeitstempeln protokolliert, um einen nachweisbaren Prüfpfad bereitzustellen.
16.4 Reaktion auf Sicherheitsvorfälle
Im Falle eines vermuteten Sicherheitsvorfalls oder einer Datenpanne folgt Turinity einem strengen Reaktionsprotokoll:
- Sofortige Eindämmung und Untersuchung.
- Benachrichtigung der zuständigen Aufsichtsbehörde innerhalb von 72 Stunden, sofern die DSGVO dies vorschreibt.
- Benachrichtigung betroffener Personen, wenn die Datenpanne ein hohes Risiko für deren Rechte und Freiheiten darstellt.
- Umsetzung von Korrekturmaßnahmen zur Verhinderung einer Wiederholung.
16.5 Rechtsgrundlage
- Betrugsprävention erfolgt auf Grundlage von berechtigten Interessen (Art. 6.1.f DSGVO).
- Sicherheits- und Überwachungsmaßnahmen sind zur Einhaltung von Art. 32 DSGVO (Sicherheit der Verarbeitung) erforderlich.
17. Internationale Nutzer: Rechte von US-amerikanischen Einwohnern
Wenn Sie in den Vereinigten Staaten ansässig sind, können Ihnen nach den Gesetzen Ihres Bundesstaates spezifische Datenschutzrechte zustehen, wie etwa dem California Consumer Privacy Act (CCPA), dem California Privacy Rights Act (CPRA) sowie ähnlichen Gesetzen in Colorado, Connecticut, Virginia und anderen Bundesstaaten.
Dieser Abschnitt ergänzt die in dieser Datenschutzrichtlinie bereitgestellten Informationen.
17.1 Kategorien der erhobenen personenbezogenen Daten
Wie in den Abschnitten 4 und 5 beschrieben, kann Turinity die folgenden Informationskategorien erheben:
- Identifikatoren (z. B. Name, E-Mail-Adresse, Telefonnummer, Konto-ID).
- Kaufbezogene Informationen (z. B. Buchungen, Zahlungen, Transaktionsverlauf).
- Internet- oder Geräteinformationen (z. B. IP-Adresse, Browser, Betriebssystem, Clickstream-Daten).
- Geolokalisierungsdaten (sofern von Ihrem Gerät bereitgestellt und mit Ihrer Einwilligung).
- Schlussfolgerungen (Präferenzen und Interessen, die aus Buchungen und Suchanfragen abgeleitet werden).
- Sensible personenbezogene Daten (nur in begrenzten Fällen, etwa Reisepass- oder Ausweisnummern, die ein Betreiber zur Erbringung einer Dienstleistung benötigt).
17.2 Rechte von US-amerikanischen Einwohnern
Je nach Ihrem Wohnsitzstaat können Ihnen die folgenden Rechte zustehen:
- Auskunftsrecht: Anforderung der Offenlegung der Kategorien und spezifischen Elemente personenbezogener Daten, die wir über Sie erhoben haben.
- Recht auf Datenzugang: Erhalt einer Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben.
- Recht auf Löschung: Anforderung der Löschung Ihrer personenbezogenen Daten, vorbehaltlich gesetzlicher Verpflichtungen.
- Recht auf Berichtigung: Anforderung der Korrektur unrichtiger Daten.
- Recht auf Datenübertragbarkeit: Erhalt Ihrer Daten in einem portablen, maschinenlesbaren Format.
- Recht auf Einschränkung der Nutzung sensibler Daten: Einschränkung der Verwendung sensibler Informationen (z. B. Ausweisnummern, genaue Geolokalisierung).
- Recht auf Widerspruch gegen „Weitergabe" oder zielgerichtete Werbung: Sie können der Datenweitergabe für kontextübergreifende Verhaltenswerbung widersprechen.
- Recht auf Nichtdiskriminierung: Sie werden nicht diskriminiert, weil Sie Ihre Datenschutzrechte ausüben.
17.3 Verkauf oder Weitergabe personenbezogener Daten
- Turinity „verkauft" keine personenbezogenen Daten gegen Entgelt.
- Wir können personenbezogene Daten an Dritt-Werbe- und Analysepartner zu Zwecken der zielgerichteten Werbung „weitergeben". Dies gilt nach einigen US-amerikanischen Gesetzen als „Verkauf" oder „Weitergabe".
- Sie können dieser Weitergabe jederzeit über unser Tool Cookie-Einstellungen widersprechen.
17.4 So üben Sie Ihre Rechte aus
US-amerikanische Einwohner können ihre Rechte ausüben, indem sie uns kontaktieren unter:
📧 E-Mail: [email protected]
Möglicherweise müssen wir Ihre Identität verifizieren, bevor wir Ihrer Anfrage nachkommen. Sie können auch einen bevollmächtigten Vertreter bestimmen, der in Ihrem Namen Anfragen stellt, in Übereinstimmung mit dem anwendbaren Recht.
17.5 Daten von Kindern
Turinity erhebt wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir feststellen, dass wir versehentlich solche Daten erhoben haben, werden wir diese unverzüglich löschen.
17.6 Rechtsgrundlage
Die Verarbeitung von Daten US-amerikanischer Einwohner erfolgt in Übereinstimmung mit dem CCPA/CPRA und anderen anwendbaren staatlichen Datenschutzgesetzen.
18. Unternehmensänderungen und Geschäftsübertragungen
Turinity ist eine wachsende internationale Plattform. Im Falle künftiger Änderungen unserer Unternehmensstruktur können Ihre personenbezogenen Daten Teil der übertragenen Vermögenswerte sein.
18.1 Fusionen, Übernahmen oder Umstrukturierungen
- Wenn Turinity einer Fusion, Übernahme, Veräußerung, Umstrukturierung, Reorganisation oder einem Verkauf von Vermögenswerten unterzogen wird, können Ihre personenbezogenen Daten auf das übernehmende oder nachfolgende Unternehmen übertragen werden.
- Solche Übertragungen finden nur statt, wenn das neue Unternehmen sich bereit erklärt, Ihre Daten in einer Weise zu behandeln, die mit dieser Datenschutzrichtlinie und den anwendbaren Gesetzen vereinbar ist.
18.2 Kontinuität des Dienstes
- Im Falle einer Übertragung können Ihre personenbezogenen Daten weiterhin verwendet werden, um den ununterbrochenen Betrieb der Plattform sicherzustellen, einschließlich der Erfüllung bestehender Buchungen und Betreibervereinbarungen.
18.3 Benachrichtigung über Änderungen
- Wenn sich die Eigentümerschaft oder Kontrolle von Turinity ändert, werden wir Sie im Voraus benachrichtigen, entweder per E-Mail oder durch einen gut sichtbaren Hinweis auf unserer Plattform.
- Sie werden über Ihre Rechte bezüglich Ihrer personenbezogenen Daten im Zusammenhang mit solchen Änderungen informiert.
18.4 Rechtsgrundlage
- Diese Übertragungen stützen sich auf das berechtigte Interesse (Art. 6.1.f DSGVO) an der Sicherstellung der Kontinuität und des rechtmäßigen Betriebs unseres Unternehmens.
19. Aktualisierungen dieser Richtlinie
Turinity kann diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in unseren Diensten, gesetzlichen Anforderungen oder Datenverarbeitungspraktiken widerzuspiegeln.
19.1 Benachrichtigung über Änderungen
- Wenn wir wesentliche Änderungen vornehmen (zum Beispiel eine Erweiterung der Nutzung Ihrer Daten oder deren Weitergabe an neue Kategorien von Partnern), werden wir Sie im Voraus benachrichtigen durch:
- Versand einer E-Mail an die mit Ihrem Konto verknüpfte Adresse (sofern vorhanden).
- Veröffentlichung eines gut sichtbaren Hinweises auf unserer Website oder in unseren mobilen Anwendungen.
19.2 Regelmäßige Überprüfung
Wir empfehlen Ihnen, diese Datenschutzrichtlinie regelmäßig zu überprüfen, damit Sie stets informiert sind, wie wir Ihre Daten schützen.
19.3 Datum des Inkrafttretens
- Die aktuellste Version der Datenschutzrichtlinie ist stets auf unserer Website unter www.turinity.com/privacy abrufbar.
- Jede Version enthält oben ein Datum der „Letzten Aktualisierung".
19.4 Rechtsgrundlage
Die Aktualisierung dieser Datenschutzrichtlinie ist erforderlich, um Art. 24 DSGVO (Verantwortlichkeit des Verantwortlichen) und den anwendbaren Verbraucherschutzgesetzen zu entsprechen.
20. Kontaktinformationen
Wenn Sie Fragen, Bedenken oder Anfragen zu dieser Datenschutzrichtlinie oder zur Art und Weise, wie wir mit Ihren personenbezogenen Daten umgehen, haben, können Sie uns unter folgenden Angaben kontaktieren:
Sie können auch eine Beschwerde bei Ihrer lokalen Datenschutzbehörde einreichen. In Spanien ist dies:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spanien
- Website: www.aepd.es
Nutzer in anderen EU/EWR-Ländern können ihre lokale Aufsichtsbehörde über den Europäischen Datenschutzausschuss (EDSA) finden:
https://edpb.europa.eu
Einwohner der Vereinigten Staaten können ihre Rechte gemäß CCPA/CPRA oder anderen staatlichen Gesetzen, wie in Abschnitt 17 beschrieben, ausüben, indem sie uns unter der oben genannten E-Mail-Adresse kontaktieren.