XO Sansibar
Datenschutzerklärung
Einleitung
Diese Datenschutzerklärung erläutert, wie XO Festival – M. Uzbay, Breite Straße 94, 47798 Krefeld, Deutschland, Tel. +49 152 51 330 864, E‑Mail: info@xo-festival.de (im Folgenden „wir“ oder „Veranstalter“), personenbezogene Daten verarbeitet, wenn du unsere Websites und Online‑Dienste nutzt, Anfragen/Vorreservierungen/Buchungen tätigst oder an unseren Reisen/Events teilnimmst.
1. Verantwortlicher
XO Festival – M. Uzbay
Breite Straße 94, 47798 Krefeld, Deutschland
Tel. +49 152 51 330 864
E‑Mail: info@xo-festival.de
Ansprechpartner für Datenschutzanfragen: siehe obige Kontaktdaten (Stichwort „Datenschutz“).
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der DSGVO, dem BDSG sowie dem TTDSG.
Rechtsgrundlagen (Art. 6 Abs. 1 DSGVO):
- Art. 6 Abs. 1 lit. b – Vertrag/Vertragsanbahnung (Vorreservierung, Buchung, Zahlungsabwicklung, Durchführung der Reise).
- Art. 6 Abs. 1 lit. a – Einwilligung (z. B. Newsletter, optionale Cookies/Analyse, Foto-/Videoveröffentlichung).
- Art. 6 Abs. 1 lit. f – Berechtigte Interessen (IT‑Sicherheit, Betrugsprävention, Durchsetzung von Ansprüchen, Reichweitenmessung ohne Profilbildung).
- Art. 6 Abs. 1 lit. c – Rechtliche Verpflichtung (steuer- und handelsrechtliche Aufbewahrung, Rechenschaftspflichten).
Nach § 25 TTDSG ist für das Speichern von Informationen auf deinem Endgerät oder den Zugriff darauf grundsätzlich deine Einwilligung erforderlich, es sei denn die Speicherung ist unbedingt erforderlich.
Wir verarbeiten keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO), es sei denn, dies ist zwingend erforderlich und du hast ausdrücklich eingewilligt. Unsere Angebote richten sich nicht an Kinder; Mindestalter 18.
3. Kategorien personenbezogener Daten
- Stammdaten/Kontakt: Name, Anschrift, E‑Mail, Telefon.
- Buchungsdaten: Paket/Zeitraum, Personenanzahl, Mitreisende (Name/Geburtsdatum), Zimmerwünsche, Ankunft/Abreise, Transfers.
- Kommunikationsdaten: Inhalte von Anfragen, Support‑Tickets, Zeitpunkte, Metadaten.
- Zahlungs-/Abrechnungsdaten: Zahlungsart, Rechnungs- und Belegdaten (keine Speicherung vollständiger Karten-/Kontodaten bei Einsatz externer Payment-Provider).
- Web-/Nutzungsdaten: IP‑Adresse, Geräte-/Browserdaten, Referrer, Seitenaufrufe, Zugriffszeiten, Consent-Log, Cookie-IDs.
- Event-/Medienbezug: Foto-/Videoaufnahmen nur mit gesonderter Einwilligung.
4. Zwecke der Verarbeitung
- Bereitstellung der Website und IT‑Sicherheit.
- Kommunikation (Kontaktformular, E‑Mail, Telefon), Beantwortung von Anfragen.
- Vertragsabwicklung: Vorreservierungen, Buchungen, Zahlungsabwicklung, Reiseorganisation, Teilnehmerlisten, Transfers.
- Marketing/Newsletter bei Einwilligung.
- Durchführung von Gewinnspielen/Events.
- Erfüllung gesetzlicher Verpflichtungen, Rechtsdurchsetzung und Abwehr von Ansprüchen.
5. Hosting, Server-Logs
Unsere Webangebote werden bei europäischen Hosting-Providern betrieben. Zum Schutz vor Angriffen werden Server-Logs verarbeitet (IP-Adresse, Zeitstempel, aufgerufene Seite, Statuscode, User Agent). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
6. Kontakt, Formulare, Kommunikation
Bei Kontaktanfragen verarbeiten wir die angegebenen Daten zur Bearbeitung und Rückmeldung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vertragliche Maßnahmen) oder lit. f (berechtigtes Interesse an Kommunikation).
7. Datenübermittlung in Drittländer
Für die Durchführung der Reise können Daten an Leistungspartner in Tansania weitergegeben werden. Dies erfolgt auf Grundlage von Art. 49 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags).
8. Speicherdauer
Wir speichern Daten nur so lange, wie sie für die jeweiligen Zwecke erforderlich sind oder gesetzliche Aufbewahrungsfristen bestehen. Danach löschen bzw. anonymisieren wir sie.
9. Zahlungsdienstleister
Zahlungsdienstleister erhalten die zur Abwicklung notwendigen Daten (z. B. Name, Rechnungsbetrag, Zahlungsmittel‑Token). Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
10. Teilnahme vor Ort (Reiselogistik)
Für Check‑in, Transfers, Ausflüge, Events und Sicherheit übermitteln wir erforderliche Daten an Leistungspartner (Hotels, Transport, Guides). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesundheitsdaten verarbeiten wir nur mit ausdrücklicher Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).
11. Newsletter/Marketing
Newsletter erhältst du nur mit Einwilligung (Double-Opt-In). Du kannst die Einwilligung jederzeit widerrufen. Anmeldungen und Änderungen dokumentieren wir zu Nachweiszwecken.
12. Foto-/Videoaufnahmen
Vor Ort können Foto-/Videoaufnahmen entstehen. Eine Veröffentlichung identifizierbarer Aufnahmen erfolgt nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. §§ 22 ff. KUG). Gruppenszenen ohne Personenbezug basieren auf berechtigtem Interesse; dein Widerspruch wird beachtet.
13. Pflicht zur Bereitstellung von Daten
Für Vorreservierung, Buchung und Durchführung sind bestimmte Angaben notwendig. Ohne diese Daten kann der Vertrag gegebenenfalls nicht erfüllt werden.
14. Automatisierte Entscheidungen
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt.
15. Deine Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)
Bitte richte Anfragen an die in Abschnitt 1 genannten Kontaktdaten. Wir verifizieren deine Identität, bevor wir Auskunft erteilen.
16. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen (Art. 32 DSGVO), u. a. Zugriffsbeschränkungen, TLS-Verschlüsselung, Pseudonymisierung, Backups, Schulungen und regelmäßige Prüfungen.
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn Dienste/Prozesse oder die Rechtslage sich ändern. Es gilt die jeweils aktuelle Fassung auf unserer Website.
18. Einwilligungs-Management
Unser Consent-Management-Tool protokolliert deinen Einwilligungsstatus (Zeitpunkt, Kategorien, Geräte-/Browserkontext) zur Erfüllung unserer Nachweispflichten. Du kannst deine Präferenzen jederzeit im Footer unter „Cookie-Einstellungen“ anpassen.
19. Soziale Medien & externe Inhalte
Bei Klick auf Social-Links oder beim Laden eingebetteter Inhalte können Drittanbieter Daten in eigener Verantwortung verarbeiten. Solche Inhalte laden wir nur mit deiner Einwilligung oder als externe Links. Es gelten die Datenschutzhinweise der Drittanbieter.
20. Kontakt
Fragen zum Datenschutz? Schreib uns an info@xo-festival.de (Betreff: „Datenschutz“) oder per Post an die in Abschnitt 1 genannte Anschrift.