In dieser Datenschutzrichtlinie wird erläutert, wie Clear Ascend OÜ („Journi“, „wir“, „uns“ oder „unser“) Ihre personenbezogenen Daten erhebt, verarbeitet, nutzt, weitergibt und schützt, wenn Sie auf unsere Website zugreifen, unsere mobilen Anwendungen nutzen oder mit unserer Plattform („Dienste“) interagieren.
Diese Richtlinie ist so konzipiert, dass sie der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung), der Datenschutzrichtlinie für elektronische Kommunikation und anderen geltenden europäischen und nationalen Datenschutzgesetzen vollständig entspricht.
Datenverantwortlicher
Der für die Verarbeitung Ihrer personenbezogenen Daten verantwortliche Datenverantwortliche ist Clear Ascend OÜ mit Sitz in Estland. Um Ihre Datenschutzrechte auszuüben oder sich bei Fragen zum Umgang mit Ihren Daten an unseren Datenschutzbeauftragten (DSB) zu wenden, nutzen Sie bitte das Kontaktformular im Bereich „Hilfe und Support“ unserer Plattform.
Persönliche Daten
Wir erfassen verschiedene Arten personenbezogener Daten, je nachdem, wie Sie mit unserer Plattform interagieren:
Manuelle Daten
Profil
Vorname, Nachname, E-Mail-Adresse, Passwort und Profilbild.
Buchung
Zur Durchführung einer Buchung erforderliche Informationen, einschließlich Rechnungs- und Zahlungsdetails.
Rezensionen
Bewertungen und Rezensionen.
Host-Verifizierung
Von der Regierung ausgestellte Ausweise, Unternehmensregistrierungsdokumente und Steueridentifikationsnummern, die für die Einhaltung europäischer Steuerrichtlinien (z. B. DAC7) und Gesetze zur Bekämpfung der Geldwäsche (AML) erforderlich sind.
Automatisierte Daten
Technisch
IP-Adresse, Gerätetyp, Betriebssystem, Browsertyp und Spracheinstellungen.
Verwendung
Besuchte Seiten, Suchanfragen, Interaktion mit Einträgen, Buchungsverlauf und Zeitstempel.
Standort
Ungefährer Standort (basierend auf IP) oder genauer GPS-Standort (nur wenn Sie in Ihren Geräteeinstellungen Ihre ausdrückliche Einwilligung erteilt haben).
Kekse
Über Cookies, Pixel und ähnliche Technologien erfasste Daten.
Zwecke
Wir verarbeiten Ihre personenbezogenen Daten nur, wenn wir eine gültige Rechtsgrundlage haben:
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Um Ihr Konto zu erstellen und zu verwalten, Buchungen zu bearbeiten, Zahlungen zu ermöglichen, notwendige Daten an den Gastgeber zu übermitteln, um die Aktivität auszuführen und Kundensupport bereitzustellen.
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Um gesetzliche Rechnungslegungs- und Steuervorschriften einzuhalten, auf verbindliche Anfragen von Strafverfolgungs- oder Steuerbehörden zu reagieren (einschließlich DAC7-Berichterstattung) und Betrugspräventions-/AML-Protokolle durchzusetzen.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Um die Nutzung der Plattform zu analysieren und unsere Dienste zu verbessern, die Netzwerk- und Informationssicherheit zu gewährleisten, betrügerische Aktivitäten zu verhindern und Direktmarketing für ähnliche Dienste durchzuführen (vorausgesetzt, Sie haben sich nicht abgemeldet).
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Um Werbe-Newsletter zu versenden, verwenden Sie nicht unbedingt erforderliche Tracking-Cookies für gezielte Werbung oder verarbeiten Sie präzise Geolokalisierungsdaten. Sie können Ihre Einwilligung jederzeit widerrufen.
Offenlegung
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben sie ausschließlich auf der „Need-to-know“-Basis weiter mit:
Gastgeber
Wir geben Ihren Namen und Ihre Buchungsdaten (jedoch nicht Ihre Zahlungsinformationen) an den jeweiligen Gastgeber weiter, der Ihre gebuchte Aktivität anbietet, damit dieser die Dienstleistung erbringen kann.
Dienstleister
Vertrauenswürdige Dritte, die Daten in unserem Namen im Rahmen strenger Datenverarbeitungsvereinbarungen (DPAs) verarbeiten. Dazu gehören Cloud-Hosting-Anbieter, Zahlungsgateways, Kundensupport-Software und E-Mail-Zustellungsdienste.
Zuständige Behörden
Gerichte, Strafverfolgungsbehörden oder Steuerbehörden, wenn sie gesetzlich dazu verpflichtet sind.
Datenübertragung
Während Journi seinen Sitz in der EU hat, können einige unserer Dienstleister ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR) haben. Wenn wir Ihre personenbezogenen Daten außerhalb des EWR übermitteln, stellen wir sicher, dass diese ein angemessenes Schutzniveau erhalten, indem wir von der Europäischen Kommission genehmigte Mechanismen wie Angemessenheitsentscheidungen oder Standardvertragsklauseln (SCCs) nutzen und bei Bedarf durch zusätzliche Sicherheitsmaßnahmen ergänzt werden.
Datenaufbewahrung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist.
- Kontodaten werden so lange gespeichert, wie Ihr Konto aktiv bleibt.
- Buchungs- und Finanzdaten werden zur Einhaltung europäischer Steuer-, Buchhaltungs- und Handelsgesetze mindestens 7 bis 10 Jahre lang aufbewahrt.
- Wenn Sie die Löschung Ihres Kontos beantragen, werden wir Ihre Daten löschen, es sei denn, wir haben eine gesetzliche Verpflichtung zur Aufbewahrung bestimmter Aufzeichnungen oder ein berechtigtes Interesse an der Aufbewahrung von Daten zur Streitbeilegung oder Betrugsprävention.
Kekse
Wir verwenden unbedingt notwendige Cookies, um die Plattform sicher zu betreiben. Mit Ihrer Einwilligung verwenden wir außerdem Analyse- und Marketing-Cookies, um das Nutzerverhalten zu verstehen und personalisierte Werbung bereitzustellen.
Profilierung
Wir verwenden grundlegendes Profiling, um Ihre Suchergebnisse zu personalisieren und Aktivitäten basierend auf Ihren vergangenen Buchungen und Interaktionen zu empfehlen. Wir verwenden außerdem automatisierte Algorithmen, um ungewöhnliches Verhalten zu erkennen und betrügerische Transaktionen zu verhindern. Diese automatisierten Prozesse haben ohne menschliches Eingreifen keine rechtlichen oder ähnlich erheblichen Auswirkungen auf Sie.
Ihre Rechte
Nach der DSGVO haben Sie hinsichtlich Ihrer personenbezogenen Daten folgende Rechte:
- Zugriffsrecht: Anfordern einer Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben.
- Recht auf Berichtigung: Die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen.
- Recht auf Löschung („Recht auf Vergessenwerden“): Sie können die Löschung Ihrer Daten vorbehaltlich gesetzlicher Aufbewahrungsausnahmen beantragen.
- Recht auf Einschränkung der Verarbeitung: Unter bestimmten Bedingungen können Sie die Einstellung der Verarbeitung Ihrer Daten verlangen.
- Recht auf Datenübertragbarkeit: Um Ihre Daten in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht: Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen oder für Direktmarketingzwecke.
- Recht auf Widerruf der Einwilligung: Jederzeit, ohne dass dadurch die Rechtmäßigkeit der Verarbeitung aufgrund der Einwilligung vor dem Widerruf berührt wird.
Um eines dieser Rechte auszuüben, senden Sie bitte eine Anfrage über unser Kontaktformular. Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten.
Beschwerden
Wenn Sie der Meinung sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzgesetze verstößt, haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Sie können sich an die estnische Datenschutzinspektion (Andmekaitse Inspektsioon) oder die Datenschutzbehörde in Ihrem Land innerhalb der EU wenden, in dem Sie Ihren gewöhnlichen Aufenthalt haben.
Änderungen
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um rechtlichen oder betrieblichen Änderungen Rechnung zu tragen. Wir werden Sie über alle wesentlichen Änderungen informieren, indem wir die aktualisierte Richtlinie auf unserer Plattform veröffentlichen und gegebenenfalls eine E-Mail-Benachrichtigung oder Plattformwarnung senden.