Der Schutz Ihrer personenbezogenen Daten ist für Granite & Lakes Reisen, Unter den Linden 42, 10117 Berlin (nachfolgend „Granite & Lakes“, „wir“ oder „uns“), von höchster Bedeutung. Mit dieser Datenschutzerklärung informieren wir Sie gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten im Rahmen unserer Website, unserer Reisevermittlung und unserer Geschäftstätigkeit als Reiseveranstalter und Reisevermittler.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Anschrift, E-Mail-Adresse, Telefonnummer, Reisepassdaten, Zahlungsinformationen sowie Nutzungsdaten bei Besuch unserer Website. Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den geltenden datenschutzrechtlichen Bestimmungen, insbesondere der DSGVO, des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG).
Diese Datenschutzerklärung ergänzt unsere Cookie-Richtlinie, unsere Nutzungsbedingungen sowie unsere Allgemeinen Geschäftsbedingungen (AGB). Wir empfehlen Ihnen, alle genannten Dokumente sorgfältig zu lesen, um ein vollständiges Bild unserer Datenverarbeitungspraktiken zu erhalten.
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Granite & Lakes Reisen
Unter den Linden 42
10117 Berlin
Deutschland
E-Mail: [email protected]
Telefon: +49 30 8472 6193
Sofern ein Datenschutzbeauftragter bestellt ist, erreichen Sie diesen unter der E-Mail-Adresse [email protected] mit dem Betreff „Datenschutzbeauftragter“. Der Datenschutzbeauftragte steht Ihnen als Ansprechpartner für alle Fragen zum Datenschutz bei Granite & Lakes zur Verfügung.
Wir verarbeiten personenbezogene Daten folgender Kategorien betroffener Personen:
Personenbezogene Daten werden von uns nur erhoben, soweit dies gesetzlich erlaubt ist oder Sie in die Datenverarbeitung eingewilligt haben. Die Erhebung erfolgt in der Regel direkt bei Ihnen, beispielsweise wenn Sie ein Kontaktformular ausfüllen, eine Reise buchen oder uns per E-Mail kontaktieren. In Einzelfällen erhalten wir Daten auch von Dritten, etwa von Mitreisenden, die Ihre Daten bei einer Gruppenbuchung angeben, oder von Leistungsträgern, die Buchungsbestätigungen übermitteln. Wir dokumentieren die Herkunft aller personenbezogenen Daten und informieren Sie über die Quelle, sofern die Daten nicht direkt bei Ihnen erhoben wurden.
Die Speicherung erfolgt auf Servern innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums. Unsere Hosting-Partner sind vertraglich zur Einhaltung der DSGVO verpflichtet. Zugriff auf die Server haben ausschließlich autorisierte Mitarbeiter und IT-Dienstleister, die zur Vertraulichkeit verpflichtet sind. Regelmäßige Sicherheitsaudits und Penetrationstests werden durchgeführt, um die Integrität und Verfügbarkeit der gespeicherten Daten zu gewährleisten.
Bei jedem Aufruf unserer Website werden automatisch technische Zugriffsdaten in Server-Logfiles erfasst. Diese umfassen:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung der Systemsicherheit, zur technischen Administration und zur Optimierung unserer Website. Die Logfiles werden nach spätestens 90 Tagen gelöscht, sofern keine sicherheitsrelevante Ereignisanalyse eine längere Aufbewahrung erfordert.
Wenn Sie unser Kontaktformular nutzen, erheben wir die von Ihnen eingegebenen Daten, typischerweise:
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen, in der Regel nach drei Jahren.
Im Rahmen von Reisebuchungen verarbeiten wir umfangreichere personenbezogene Daten, die für die Durchführung des Reisevertrages erforderlich sind:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Reisevertrages. Gesundheitsbezogene Angaben werden nur mit Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO verarbeitet, soweit sie für die Organisation Ihrer Reise erforderlich sind. Buchungsdaten werden gemäß handels- und steuerrechtlichen Vorschriften für einen Zeitraum von zehn Jahren aufbewahrt.
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse sowie optional Ihren Namen. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungsmail mit einem Aktivierungslink. Erst nach Klick auf diesen Link werden Sie in unseren Verteiler aufgenommen. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit über den Abmeldelink in jedem Newsletter oder per E-Mail an [email protected] widerrufen.
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
Die Verarbeitung personenbezogener Daten durch Granite & Lakes erfolgt auf folgenden Rechtsgrundlagen:
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur, soweit dies für die Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Verpflichtung besteht. Vor jeder Weitergabe prüfen wir, ob die Übermittlung erforderlich und verhältnismäßig ist. Empfänger werden vertraglich verpflichtet, die Daten ausschließlich für den vorgesehenen Zweck zu verarbeiten und angemessene Sicherheitsmaßnahmen zu treffen. Empfänger können insbesondere sein:
Mit allen Auftragsverarbeitern schließen wir Verträge gemäß Art. 28 DSGVO ab, die den Schutz Ihrer Daten vertraglich sicherstellen. Eine Weitergabe zu Werbezwecken an Dritte ohne Ihre Einwilligung findet nicht statt.
Sofern im Rahmen der Reisedurchführung oder der Nutzung bestimmter Dienste eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgt, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist. Dies kann durch einen Angemessenheitsbeschluss der Europäischen Kommission, durch Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO oder durch andere geeignete Garantien erfolgen.
Bei der Nutzung von Diensten US-amerikanischer Anbieter (z. B. Google Analytics, sofern eingesetzt) kann eine Übermittlung in die USA erfolgen. Wir setzen in solchen Fällen auf die Standardvertragsklauseln der EU-Kommission und prüfen ergänzende Schutzmaßnahmen gemäß dem Schrems-II-Urteil des EuGH. Nähere Informationen zu den eingesetzten Garantien erhalten Sie auf Anfrage.
Unsere Website verwendet Cookies und vergleichbare Technologien. Ausführliche Informationen zu den eingesetzten Cookies, deren Zweck, Speicherdauer und Ihren Wahlmöglichkeiten finden Sie in unserer Cookie-Richtlinie. Die Verwendung nicht technisch notwendiger Cookies erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß § 25 TTDSG.
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Wegfall des Verarbeitungszwecks oder Ablauf der Aufbewahrungsfrist werden die Daten gelöscht oder anonymisiert. Konkrete Speicherfristen:
Sie haben gegenüber Granite & Lakes folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen. Die Auskunft umfasst insbesondere die Verarbeitungszwecke, die Kategorien personenbezogener Daten, die Empfänger, die geplante Speicherdauer und das Bestehen eines Beschwerderechts.
Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die Voraussetzungen des Art. 17 DSGVO vorliegen, insbesondere wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, Sie Ihre Einwilligung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden. Gesetzliche Aufbewahrungspflichten können dem entgegenstehen.
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch eingelegt haben.
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt.
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen. Werden personenbezogene Daten für Direktwerbung verarbeitet, haben Sie das Recht, jederzeit Widerspruch einzulegen.
Sofern die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für Granite & Lakes zuständige Aufsichtsbehörde ist:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219
10969 Berlin
Telefon: +49 30 13889-0
E-Mail: [email protected]
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Diese Maßnahmen umfassen:
Trotz aller Vorkehrungen kann die vollständige Sicherheit bei der Datenübertragung im Internet nicht garantiert werden. Wir empfehlen Ihnen, vertrauliche Informationen nach Möglichkeit über gesicherte Kommunikationswege zu übermitteln.
Granite & Lakes setzt keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Sollten wir solche Verfahren in Zukunft einführen, werden wir Sie hierüber gesondert informieren und Ihre Rechte wahren.
Die Bereitstellung bestimmter personenbezogener Daten ist für den Abschluss und die Durchführung eines Reisevertrages erforderlich. Ohne diese Daten können wir den Reisevertrag nicht oder nur eingeschränkt erfüllen. Pflichtangaben werden bei der Datenerhebung entsprechend gekennzeichnet. Die Nichtbereitstellung optionaler Daten hat keine Auswirkungen auf die Vertragserfüllung, kann jedoch die Qualität der Reiseorganisation beeinträchtigen.
Unsere Website und Reiseangebote richten sich nicht an Personen unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen ohne Einwilligung der Erziehungsberechtigten. Reisebuchungen für Minderjährige erfolgen ausschließlich über deren Erziehungsberechtigte oder gesetzliche Vertreter. Sollten wir Kenntnis davon erlangen, dass wir personenbezogene Daten eines Minderjährigen ohne erforderliche Einwilligung verarbeitet haben, werden wir diese Daten unverzüglich löschen.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, unsere Geschäftstätigkeit oder technische Entwicklungen anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie in geeigneter Weise informieren, beispielsweise per E-Mail oder durch einen deutlichen Hinweis auf unserer Website. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu lesen, um über den aktuellen Stand der Datenverarbeitung informiert zu bleiben.
Änderungen, die ausschließlich redaktioneller Natur sind oder die Klarstellung bestehender Regelungen dienen, können ohne gesonderte Benachrichtigung vorgenommen werden. Wesentliche Änderungen, die eine neue Einwilligung erfordern, werden nur mit Ihrer ausdrücklichen Zustimmung wirksam. Die jeweils gültige Fassung ist durch das Datum am Anfang dieser Erklärung gekennzeichnet.
Unser Büro in Berlin, Unter den Linden 42, kann im Eingangsbereich und in öffentlich zugänglichen Bereichen Videoüberwachung einsetzen, um die Sicherheit unserer Mitarbeiter und Besucher zu gewährleisten sowie Diebstahl und Vandalismus zu verhindern. Die Videoüberwachung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Aufzeichnungen werden für maximal 72 Stunden gespeichert und anschließend automatisch überschrieben, sofern kein Sicherheitsvorfall vorliegt. Beschilderung über die Videoüberwachung ist am Eingang angebracht.
Im Rahmen von Stellenausschreibungen verarbeiten wir die von Bewerbern übermittelten personenbezogenen Daten, einschließlich Lebenslauf, Anschreiben, Zeugnisse und Qualifikationsnachweise. Die Verarbeitung erfolgt zur Durchführung des Bewerbungsverfahrens auf Grundlage von § 26 BDSG bzw. Art. 6 Abs. 1 lit. b DSGVO. Bewerberdaten werden nach Abschluss des Verfahrens für maximal sechs Monate aufbewahrt, sofern keine Einwilligung zur längeren Speicherung vorliegt. Bei Einstellung werden die Daten in die Personalakte übernommen.
Im Rahmen unserer Geschäftstätigkeit verarbeiten wir auch personenbezogene Daten von Ansprechpartnern bei Geschäftspartnern, Leistungsträgern und Lieferanten. Dies umfasst Kontaktdaten, Vertragsinformationen und Kommunikationsinhalte. Die Verarbeitung erfolgt zur Anbahnung und Durchführung von Verträgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Wahrung berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Daten von Geschäftspartnern werden für die Dauer der Geschäftsbeziehung zuzüglich gesetzlicher Aufbewahrungsfristen gespeichert.
Bei Buchungen mit hohem Wert oder bei Verdacht auf betrügerische Aktivitäten behalten wir uns vor, eine Bonitätsprüfung durchzuführen oder zusätzliche Identitätsnachweise anzufordern. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Betrugsprävention). Wir setzen technische Maßnahmen ein, um automatisierte Buchungen durch Bots zu erkennen und zu verhindern. IP-Adressen und Buchungsmuster können vorübergehend analysiert werden.
Granite & Lakes unterhält Präsenzen auf Social-Media-Plattformen wie Facebook, Instagram und LinkedIn. Beim Besuch unserer Profile auf diesen Plattformen gelten die Datenschutzbestimmungen der jeweiligen Betreiber. Wir verarbeiten personenbezogene Daten, die uns über Social-Media-Kanäle mitgeteilt werden (z. B. Kommentare, Direktnachrichten), zur Bearbeitung Ihrer Anfragen auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Eine detaillierte Beschreibung der Datenverarbeitung auf Social-Media-Plattformen finden Sie in den Datenschutzerklärungen der jeweiligen Anbieter.
Sofern Sie eingewilligt haben, setzen wir Webanalyse-Tools ein, um die Nutzung unserer Website statistisch auszuwerten. Dabei werden Informationen über Ihr Nutzungsverhalten erhoben, darunter besuchte Seiten, Verweildauer, Absprungrate, Herkunft des Zugriffs und verwendetes Endgerät. Die Daten werden in der Regel pseudonymisiert verarbeitet. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über unser Cookie-Einstellungs-Tool widerrufen. Weitere Details finden Sie in unserer Cookie-Richtlinie.
Mit Ihrer Einwilligung versenden wir regelmäßig Newsletter mit Informationen über neue Reiseangebote, Reiseberichte, Sonderaktionen und Unternehmensneuigkeiten. Für den Versand nutzen wir ein professionelles E-Mail-Marketing-Tool, das als Auftragsverarbeiter tätig wird. Jeder Newsletter enthält einen Abmeldelink, über den Sie sich jederzeit vom Verteiler abmelden können. Nach Abmeldung werden Ihre Daten für den Newsletter-Versand unverzüglich gelöscht, sofern keine andere Rechtsgrundlage für die Speicherung besteht.
Rechtsgrundlage für den Newsletter-Versand ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Wir protokollieren den Zeitpunkt der Anmeldung und der Bestätigung als Nachweis Ihrer Einwilligung. Der Newsletter-Versand kann auch auf Grundlage von § 7 Abs. 3 UWG erfolgen, sofern Sie bereits Kunde sind und der Versand vergleichbarer Waren oder Dienstleistungen betrifft.
Telefongespräche mit unserem Kundenservice können zu Qualitätssicherungs- und Schulungszwecken aufgezeichnet werden, sofern Sie vor Beginn der Aufzeichnung ausdrücklich informiert werden und eingewilligt haben. Die Aufzeichnungen werden für maximal 90 Tage gespeichert und anschließend gelöscht. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie haben das Recht, die Aufzeichnung zu verweigern, ohne dass Ihnen daraus Nachteile entstehen.
Während der Durchführung gebuchter Reisen verarbeiten wir personenbezogene Daten, die für die ordnungsgemäße Abwicklung erforderlich sind. Dazu gehören Teilnehmerlisten, die an Reiseleiter und Leistungsträger weitergegeben werden, Notfallkontaktdaten für den Fall medizinischer oder sicherheitsrelevanter Vorfälle sowie gegebenenfalls besondere Anforderungen (Ernährung, Mobilität, Gesundheit). Reiseleiter sind vertraglich zur Vertraulichkeit verpflichtet und dürfen die Daten ausschließlich für die Durchführung der Reise verwenden.
Im Falle eines Notfalls (Unfall, Erkrankung, Naturkatastrophe) sind wir berechtigt, Ihre personenbezogenen Daten einschließlich Gesundheitsdaten an Rettungsdienste, Krankenhäuser, Botschaften und Ihre Notfallkontaktpersonen weiterzugeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. d DSGVO (Schutz lebenswichtiger Interessen) bzw. Art. 9 Abs. 2 lit. c DSGVO für Gesundheitsdaten.
Zur Abwicklung von Zahlungen verarbeiten wir Rechnungsdaten, Bankverbindungen und gegebenenfalls Kreditkartendaten. Kreditkartendaten werden ausschließlich über PCI-DSS-zertifizierte Zahlungsdienstleister verarbeitet und nicht auf unseren Servern gespeichert. Rechnungsdaten werden gemäß §§ 147 AO, 257 HGB für zehn Jahre aufbewahrt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
Eine Übermittlung personenbezogener Daten an Behörden und staatliche Stellen erfolgt nur, wenn eine gesetzliche Verpflichtung besteht oder die Übermittlung zur Durchsetzung unserer Rechte erforderlich ist. Dies kann insbesondere der Fall sein bei Auskunftsersuchen im Rahmen von Strafverfahren, bei Meldepflichten gegenüber Finanzbehörden oder bei Anfragen von Ausländerbehörden im Zusammenhang mit Visa- und Einreisefragen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Wo immer möglich, setzen wir auf Pseudonymisierung und Anonymisierung personenbezogener Daten. Statistische Auswertungen unserer Website-Nutzung und Reisebuchungen werden in der Regel auf Basis anonymisierter oder pseudonymisierter Daten durchgeführt, sodass kein Rückschluss auf einzelne Personen möglich ist. Pseudonymisierte Daten werden getrennt von den Zuordnungsinformationen gespeichert, die nur einer begrenzten Anzahl berechtigter Personen zugänglich sind.
Für Verarbeitungsvorgänge, die voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge haben, führen wir eine Datenschutz-Folgenabschätzung gemäß Art. 35 DSGVO durch. Dies betrifft insbesondere die Einführung neuer Technologien, umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten oder systematische Überwachung öffentlich zugänglicher Bereiche. Ergibt die Folgenabschätzung ein hohes Risiko, das durch geplante Maßnahmen nicht ausreichend gemindert werden kann, konsultieren wir die zuständige Aufsichtsbehörde.
Im Falle einer Verletzung des Schutzes personenbezogener Daten (Datenschutzvorfall) haben wir Verfahren implementiert, um den Vorfall unverzüglich zu erkennen, zu melden und zu beheben. Betroffene Personen werden unverzüglich informiert, wenn der Vorfall voraussichtlich ein hohes Risiko für ihre Rechte und Freiheiten zur Folge hat. Die zuständige Aufsichtsbehörde wird innerhalb von 72 Stunden nach Bekanntwerden des Vorfalls benachrichtigt, sofern ein Risiko für die Rechte und Freiheiten natürlicher Personen besteht.
Granite & Lakes setzt verschiedene Auftragsverarbeiter ein, die personenbezogene Daten in unserem Auftrag verarbeiten. Dazu gehören Hosting-Provider, E-Mail-Dienstleister, CRM-Systeme, Buchhaltungssoftware, Zahlungsdienstleister und IT-Support-Unternehmen. Mit allen Auftragsverarbeitern schließen wir Verträge gemäß Art. 28 DSGVO ab, die den Schutz Ihrer Daten vertraglich sicherstellen. Auftragsverarbeiter dürfen die Daten ausschließlich nach unseren Weisungen verarbeiten und sind zur Vertraulichkeit verpflichtet.
Eine aktuelle Liste unserer wesentlichen Auftragsverarbeiter können Sie auf Anfrage unter [email protected] erhalten. Bei Wechsel oder Hinzufügung neuer Auftragsverarbeiter, die eine wesentliche Änderung der Datenverarbeitung darstellen, werden wir Sie informieren, sofern dies gesetzlich erforderlich ist.
Sofern wir im Rahmen von Marketingmaßnahmen oder der Personalisierung unseres Angebots Profiling betreiben, erfolgt dies ausschließlich auf Grundlage Ihrer Einwilligung oder unseres berechtigten Interesses, sofern keine rechtlichen Wirkungen für Sie entstehen. Profiling umfasst die Analyse Ihres Nutzungsverhaltens auf unserer Website, Ihrer Buchungshistorie und Ihrer Interaktion mit unseren E-Mails, um Ihnen relevante Reiseangebote zu präsentieren. Sie haben das Recht, einer solchen Verarbeitung zu widersprechen.
Automatisierte Entscheidungen, die rechtliche Wirkung entfalten oder Sie erheblich beeinträchtigen, setzen wir nicht ein. Sollten wir solche Verfahren künftig einführen, werden wir Sie hierüber informieren und Ihnen das Recht einräumen, eine menschliche Überprüfung zu verlangen sowie Ihren Standpunkt darzulegen und die Entscheidung anzufechten.
Auf Anfrage stellen wir Ihnen die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung. Dies umfasst insbesondere Ihre Kontaktdaten, Buchungshistorie und Kommunikationspräferenzen. Die Bereitstellung erfolgt in der Regel im JSON- oder CSV-Format innerhalb von 30 Tagen nach Eingang Ihrer Anfrage. Sie haben das Recht, diese Daten an einen anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, können Sie sich zunächst an uns wenden. Wir nehmen jede Beschwerde ernst und bearbeiten diese innerhalb von 30 Tagen. Sollten Sie mit unserer Antwort nicht zufrieden sein, steht Ihnen das Beschwerderecht bei der Aufsichtsbehörde zu. Für Granite & Lakes ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig.
Intern haben wir Verfahren implementiert, um Datenschutzbeschwerden zu dokumentieren, zu untersuchen und angemessene Abhilfemaßnahmen zu ergreifen. Mitarbeiter, die mit personenbezogenen Daten arbeiten, werden regelmäßig geschult und sind zur Meldung von Datenschutzvorfällen verpflichtet.
Im Rahmen von Reisebuchungen verarbeiten wir umfangreiche personenbezogene Daten, die für die Vertragserfüllung erforderlich sind. Dazu gehören neben Kontaktdaten auch Reisepassnummern, Geburtsdaten, Nationalitäten, Ernährungspräferenzen, gesundheitliche Hinweise (sofern von Ihnen freiwillig mitgeteilt) sowie Zahlungsinformationen. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie gegebenenfalls Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, z. B. Meldepflichten bei Unterkünften).
Diese Daten werden an Leistungsträger weitergegeben, die zur Durchführung Ihrer Reise erforderlich sind, darunter Hotels, Fluggesellschaften, Bahnunternehmen, Mietwagenanbieter, Reiseleiter und lokale Dienstleister. Die Weitergabe erfolgt ausschließlich im für die jeweilige Leistung erforderlichen Umfang. Leistungsträger in Drittländern verarbeiten Daten gemäß den geltenden Datenschutzbestimmungen ihres Landes; wir schließen mit diesen Partnern gegebenenfalls Standardvertragsklauseln ab.
Nach Abschluss der Reise speichern wir Ihre Buchungsdaten für die Dauer der gesetzlichen Aufbewahrungsfristen (in der Regel zehn Jahre gemäß handels- und steuerrechtlichen Vorschriften). Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine berechtigten Interessen an einer weiteren Speicherung bestehen, etwa zur Abwehr von Rechtsansprüchen.
Sofern unser Büro am Standort Unter den Linden 42, 10117 Berlin, videoüberwacht wird, dient dies ausschließlich der Wahrung des Hausrechts, der Verhinderung von Straftaten und dem Schutz unserer Mitarbeiter und Besucher. Die Videoüberwachung ist auf den Eingangsbereich und öffentlich zugängliche Flächen beschränkt. Büroräume und Sanitäranlagen werden nicht überwacht.
Die Rechtsgrundlage für die Videoüberwachung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Aufzeichnungen werden in der Regel für maximal 72 Stunden gespeichert und anschließend automatisch überschrieben, sofern kein Sicherheitsvorfall vorliegt. Betroffene Personen haben das Recht auf Auskunft über die verarbeiteten Daten sowie auf Löschung, sofern keine berechtigten Gründe für die weitere Speicherung bestehen.
Sofern Sie sich bei Granite & Lakes bewerben, verarbeiten wir die von Ihnen eingereichten Bewerbungsunterlagen (Lebenslauf, Anschreiben, Zeugnisse, Referenzen) zum Zweck der Durchführung des Bewerbungsverfahrens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie § 26 BDSG. Bewerbungsdaten werden nach Abschluss des Verfahrens für maximal sechs Monate aufbewahrt, sofern Sie nicht in eine längere Speicherung eingewilligt haben.
Bei erfolgreicher Einstellung werden Bewerbungsdaten in die Personalakte übernommen und unter Beachtung arbeitsrechtlicher Aufbewahrungsfristen gespeichert. Mitarbeiterdaten werden vertraulich behandelt und nur von autorisierten Personen der Personalabteilung und Geschäftsführung verarbeitet. Ein Datenschutzbeauftragter steht Mitarbeitern für Fragen zur Verfügung.
Granite & Lakes führt ein Verzeichnis von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO, das alle Datenverarbeitungsprozesse dokumentiert, einschließlich Zweck, Kategorien betroffener Personen, Kategorien personenbezogener Daten, Empfänger, Löschfristen und technische Schutzmaßnahmen. Dieses Verzeichnis wird regelmäßig aktualisiert und auf Anfrage der Aufsichtsbehörde vorgelegt.
Für Verarbeitungsvorgänge mit voraussichtlich hohem Risiko für die Rechte und Freiheiten betroffener Personen führen wir Datenschutz-Folgenabschätzungen gemäß Art. 35 DSGVO durch. Dazu gehören insbesondere umfangreiche Profiling-Maßnahmen, die Verarbeitung besonderer Kategorien personenbezogener Daten und die systematische Überwachung öffentlich zugänglicher Bereiche. Ergänzende Schutzmaßnahmen werden implementiert, sofern Risiken identifiziert werden.
Sofern personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist. Dies erfolgt durch Angemessenheitsbeschlüsse der Europäischen Kommission, Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO oder andere geeignete Garantien. Betroffene Personen können auf Anfrage Kopien der eingesetzten Garantien erhalten.
Leistungsträger in Drittländern, etwa Fluggesellschaften, Hotelketten oder Zahlungsdienstleister mit Sitz außerhalb der EU, können Daten gemäß den Gesetzen ihres Landes verarbeiten. Wir wählen Partner bevorzugt aus Ländern mit Angemessenheitsbeschluss aus und informieren Sie über etwaige Risiken bei Übermittlungen in Drittländer ohne Angemessenheitsbeschluss.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, neue Technologien oder geänderte Geschäftsprozesse anzupassen. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar. Bei wesentlichen Änderungen, die Ihre Rechte betreffen, informieren wir Sie per E-Mail oder durch einen deutlichen Hinweis auf unserer Website. Wir empfehlen, diese Datenschutzerklärung regelmäßig zu lesen.
Die vorliegende Datenschutzerklärung wurde mit größter Sorgfalt erstellt. Sollten dennoch Unklarheiten bestehen, kontaktieren Sie uns bitte — wir helfen Ihnen gerne weiter und beantworten Ihre Fragen zur Verarbeitung Ihrer personenbezogenen Daten umfassend und transparent.
Für die Ausübung Ihrer Rechte oder bei Fragen zum Datenschutz wenden Sie sich bitte an:
Granite & Lakes Reisen
Unter den Linden 42
10117 Berlin
E-Mail: [email protected]
Telefon: +49 30 8472 6193
Bitte geben Sie bei Anfragen Ihren vollständigen Namen und, soweit vorhanden, Ihre Kundennummer an, damit wir Ihre Anfrage zügig bearbeiten können. Wir werden Ihre Anfrage innerhalb von einem Monat beantworten; in komplexen Fällen kann die Frist um weitere zwei Monate verlängert werden, worüber wir Sie informieren.
Weitere rechtliche Informationen finden Sie in unserer Cookie-Richtlinie, unseren Nutzungsbedingungen und unseren Allgemeinen Geschäftsbedingungen.