Datenschutzerklärung
1. Verantwortlicher und Kontaktdaten
89 Transfers ist ein kommerzieller Dienst, der von Ramon Asen Pons Miralles mit eingetragener Adresse Carrer d'Eusebi Estada, 29, 8ºA, Norte, 07004 Palma, Mallorca, Balearische Inseln, Spanien, NIF 43208755N, angeboten wird.
Für Datenschutz- oder Datenanfragen können Sie uns kontaktieren:
- E-Mail: [email protected]
- Telefon / WhatsApp: +34 871 15 36 69
2. Geltungsbereich dieser Richtlinie
Diese Datenschutzerklärung erläutert, wie 89 Transfers personenbezogene Daten verarbeitet, wenn Sie:
- unsere Website besuchen;
- eine Buchung beginnen, speichern oder abschließen;
- uns per E-Mail, Telefon, SMS, WhatsApp oder Webformulare kontaktieren;
- Ihre Telefonnummer verifizieren;
- online bezahlen oder eine spätere Zahlung wählen;
- mit Cookies, Analysen oder ähnlichen Technologien interagieren.
Diese Richtlinie ergänzt unsere Allgemeinen Geschäftsbedingungen und die Cookie-Richtlinie.
3. Kategorien der verarbeiteten personenbezogenen Daten
Je nachdem, wie Sie unsere Dienste nutzen, können wir folgende Kategorien personenbezogener Daten verarbeiten:
3.1 Buchungs- und Kontaktdaten
- vollständiger Name;
- E-Mail-Adresse;
- Telefonnummer und Ländervorwahl;
- Nachrichten oder Sonderwünsche, die Sie uns senden.
3.2 Reise- und Servicedaten
- Abhol- und Zielorte;
- Reisedatum und Abholzeit;
- Einweg- oder Hin- und Rückfahrt;
- Anzahl der Passagiere, Kindersitze, zusätzliches Gepäck, Fahrradboxen, Golfbags, Sperrgut-Anfragen;
- von Ihnen eingegebene Fluginformationen für Flughafentransfers bzw. Rückfahrten.
3.3 Kommerzielle und Zahlungsdaten
- Buchungsreferenz, Registrierungs-ID, Lead-ID, Reise-ID, Fahrpreis, Rabatte, Zahlungsmethode;
- Checkout-Status und Zahlungsbestätigungsdaten, die von unseren Zahlungsdienstleistern zurückgegeben werden.
Wir speichern Ihre vollständige Kartennummer weder auf unserer Website noch in der App. Online-Kartenzahlungen werden von Stripe oder der Zahlungsinfrastruktur unseres Buchungs-Backends abgewickelt.
3.4 Verifizierungs- und Betrugspräventionsdaten
- OTP-Challenge-IDs;
- verwendeter Verifizierungskanal (z. B. SMS, WhatsApp, Sprach- oder stille Verifizierung);
- Verifizierungsstatus;
- Rate-Limit- und Missbrauchsschutzsignale im Zusammenhang mit Sitzung oder IP.
3.5 Technische und Gerätedaten
- IP-Adresse und Anfragemetadaten, verarbeitet für Sicherheit, Ratenbegrenzung und Betrugsprävention;
- Sitzungskennungen zur Aufrechterhaltung der Buchung;
- Sprachpräferenzen;
- lokaler Browser-Speicher zur Sicherstellung des Buchungsablaufs;
- Diagnose-, Fehler- und Leistungsereignisse.
3.6 Kommunikations- und Supportdaten
- E-Mails, Anrufe, WhatsApp-Nachrichten oder andere Nachrichten, die mit Ihnen bezüglich Ihrer Buchung oder Supportanfrage ausgetauscht werden.
3.7 Nachweise bei Streitigkeiten
Bei Streitigkeiten über Anwesenheit des Fahrers, Wartezeiten, Abläufe bei Abholung, Schäden oder außergewöhnliche Reinigung können wir unterstützende Nachweise wie Zeitstempel, GPS-Daten, Fotos oder vergleichbare Aufzeichnungen verarbeiten, sofern dies angemessen notwendig ist, um den Sachverhalt festzustellen.
4. Wie wir personenbezogene Daten erheben
Wir erheben personenbezogene Daten:
- direkt von Ihnen, wenn Sie Formulare ausfüllen, eine Buchung starten, Support anfragen oder uns kontaktieren;
- von Ihrem Gerät und Browser mittels Cookies, lokalem Speicher, Sitzungs-Speicher, Logs und ähnlichen Technologien;
- aus unserem Buchungs-Backend und Zahlungsprozessen, wenn Sie eine Buchung bestätigen oder den Checkout abschließen;
- von OTP- und Verifizierungsanbietern, wenn eine Telefonverifizierung initiiert oder abgeschlossen wird;
- von kooperierenden Betreibern oder Fahrern, wo erforderlich, um Ihren Transfer durchzuführen oder einen Vorfall zu klären.
5. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken und basierend auf den folgenden Rechtsgrundlagen:
5.1 Zur Durchführung vertraglicher Maßnahmen auf Ihren Wunsch
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe b DSGVO.
Dies umfasst:
- Erstellung von Angeboten und Tarifen;
- Anlegen und Verwalten von Buchungen;
- Anlegen von Leads und Reiseunterlagen im Buchungs-Backend;
- Organisation von Abholungen, Rückfahrten und Fahrerkoordination;
- Kommunikation betrieblicher Informationen zur Buchung;
- Bearbeitung von Stornierungen, Änderungen, Rückerstattungen und No-Show-Fälle;
- Bereitstellung von Kundensupport im Zusammenhang mit Ihrem Transfer.
5.2 Telefonverifizierung und Schutz des Buchungsablaufs
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe b und gegebenenfalls Art. 6 Abs. 1 Buchstabe f DSGVO (berechtigtes Interesse an Betrugsprävention, Kontosicherheit und Missbrauchsverhinderung).
Dies umfasst:
- Zustellung und Verifizierung der Einmalpasswörter (OTP);
- stille Verifizierung, soweit vom Anbieter und Gerät unterstützt;
- Ratenbegrenzung und Bindung der Herausforderung ans Telefon zur Missbrauchs- und Übernahmeverhinderung.
5.3 Zahlungsabwicklung und Missbrauchsvorbeugung
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe b und Art. 6 Abs. 1 Buchstabe f DSGVO.
Dies umfasst:
- Erstellen von Zahlungssessions;
- Validierung von Checkout-Weiterleitungen;
- Bestätigung des Zahlungsstatus;
- Speicherung begrenzter zahlungsrelevanter Buchungsdaten zum Abschluss oder zur Verifikation der Transaktion.
5.4 Erfüllung gesetzlicher Pflichten
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe c DSGVO.
Dies umfasst:
- Buchhaltungs-, Steuer-, Rechnungs- und Aufbewahrungspflichten;
- Bearbeitung rechtmäßiger Anfragen von Gerichten, Aufsichtsbehörden, Strafverfolgung oder Transportbehörden;
- Einhaltung von Verbraucherrechten oder Beschwerdepflichten, die für uns gelten.
5.5 Betriebssicherheit, Stabilität und technische Funktionalität der Website
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe f DSGVO und bei Speicherung/Zugriff auf Nutzgeräte die Regeln in unserer Cookie-Richtlinie.
Dies umfasst:
- Sitzungsverwaltung für unvollständige Buchungen;
- Sicherheitsprotokolle, Ratenbegrenzungen und Missbrauchserkennung;
- Fehlerüberwachung und technische Diagnosen;
- Erhalt der Spracheinstellung und Buchungsstatus.
5.6 Analyse von Nutzungs- oder Werbeleistungen
Rechtsgrundlage: Art. 6 Abs. 1 Buchstabe a DSGVO, sofern Einwilligung erforderlich ist.
Analyse-, Werbe- oder ähnliche optionale Technologien werden nur auf Basis der Erläuterungen in unserer Cookie-Richtlinie und dem Zustimmungs-Management aktiviert.
6. Empfänger personenbezogener Daten
Wir teilen personenbezogene Daten nur bedarfsorientiert mit folgenden Kategorien von Empfängern:
- Anbieter unserer Buchungs- und Transportinfrastruktur;
- kooperierende Betreiber und Fahrer, die Buchungsdetails zur Durchführung des Transfers benötigen;
- Zahlungs- und Checkout-Dienstleister, einschließlich Stripe, soweit zutreffend;
- OTP- und Verifizierungsdienstleister zur Telefonnummernprüfung, etwa Anbieter wie Vonage oder Twilio und deren unterstützte Kanäle;
- Hosting-, Caching- und Infrastruktur-Anbieter, darunter Upstash Redis zur temporären Speicherung von Buchungs- und Sitzungsdaten;
- Google-Dienste bei Nutzung von Karten oder Standortvervollständigung sowie mit Einwilligung bei Analyse- oder Werbediensten;
- Sentry oder ähnliche Monitoring-Dienste für technische Fehlerüberwachung und bei Einwilligung erweiterte Analyse-/Replay-Funktionen;
- Berufsberater, Versicherer, Wirtschaftsprüfer, Banken oder Inkasso-/Rechtsvertreter, wo dies vernünftigerweise notwendig ist;
- Gerichte, Aufsichtsbehörden, Strafverfolgung oder zuständige Behörden, wo gesetzlich erforderlich.
Wir verkaufen Ihre personenbezogenen Daten nicht.
7. Internationale Datenübermittlungen
Einige unserer Dienstleister verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums, etwa in den USA. In solchen Fällen stützen wir uns auf gesetzlich zulässige Übermittlungsmechanismen, wie:
- eine Angemessenheitsentscheidung der EU-Kommission, sofern vorliegend;
- die Standardvertragsklauseln der Europäischen Kommission;
- oder eine andere nach DSGVO anerkannte rechtmäßige Absicherung.
Das konkrete Verfahren hängt vom Anbieter und dem jeweils genutzten Dienst ab.
8. Speicherdauer personenbezogener Daten
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die oben genannten Zwecke erforderlich ist und unter Beachtung der jeweils geltenden gesetzlichen Aufbewahrungsfristen.
Beispiele aus unserem aktuellen Website-Stack sind:
- Buchungssitzungsdaten in Redis: bis zu 2 Stunden;
- Fahrt-Sitzungsdaten in Redis: bis zu 1 Stunde;
- temporäre Bestätigungs-Sitzungsdaten in Redis: bis zu 20 Minuten;
- OTP-Challenge-Bindungen und Versuchspuffer: bis zu 15 Minuten;
- lokale Browser-Token zur Wiederherstellung der Telefonverifizierung: bis zu 2 Stunden;
- lokale Browser-Hashes bereits verifizierter Telefone: bis zu 1 Woche;
- Cookie-Einwilligungsnachweise: entsprechend der Dauer in unserer Cookie-Richtlinie.
Operative Buchungs-, Rechnungs-, Buchhaltungs- und Beschwerdeunterlagen können länger aufbewahrt werden, soweit steuerliche, buchhalterische, verbraucher-, transport-, versicherungs- oder verjährungsrechtliche Vorgaben dies erfordern.
9. Verpflichtung zur Bereitstellung von Daten
Einige Daten sind erforderlich, damit wir den Service erbringen können. Wenn Sie erforderliche Informationen wie Abholadressen, Kontaktangaben oder Zahlungs-/Verifizierungsinformationen nicht bereitstellen, können wir Ihre Buchung möglicherweise nicht bestätigen oder durchführen.
10. Automatisierte Entscheidungsfindung
Wir verwenden über diese Website keine ausschließlich automatisierten Entscheidungen mit rechtlich oder ähnlich erheblichen Auswirkungen im Sinne von Art. 22 DSGVO.
Automatisierte technische Kontrollen wie Preisberechnungen, Verfügbarkeits- und Zeitvalidierungen, Betrugspräventionsmechanismen und OTP-Verifizierungsabläufe kommen zwar zum Einsatz, aber die endgültige Leistungserbringung und der Kundensupport erfolgen stets unter menschlicher Aufsicht.
11. Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen ein, die dem Schutz der Daten und dem Risiko angemessen sind, hierzu gehören beispielhaft:
- HTTP-only sichere Session-Cookies in der Produktionsumgebung;
- serverseitige Speicherung der Buchung statt Speicherung kompletter Buchungsdaten in Cookies;
- Sitzungsrotation bei sensiblen Verifizierungsprozessen;
- Validierung und Reinigung von Anfragen;
- Ratenbegrenzungen bei Buchungs-, Kontakt- und OTP-Endpunkten;
- Zugangskontrollen zu den von uns eingesetzten Diensten.
Kein internetbasiertes System gewährleistet absolute Sicherheit, aber wir arbeiten daran, Risiken zu minimieren und Vorfälle angemessen zu behandeln.
12. Ihre Rechte
Vorbehaltlich gesetzlicher Bedingungen und Einschränkungen können Sie folgende Rechte geltend machen:
- Auskunft über Ihre personenbezogenen Daten;
- Berichtigung unrichtiger Daten;
- Löschung Ihrer Daten;
- Einschränkung der Verarbeitung;
- Widerspruch gegen bestimmte Verarbeitungen aufgrund berechtigter Interessen;
- Datenübertragbarkeit, sofern anwendbar;
- jederzeitiger Widerruf erteilter Einwilligungen.
Zur Ausübung kontaktieren Sie bitte [email protected]. Zur Bearbeitung beachten Sie bitte, dass wir Ihre Identität verifizieren müssen.
13. Beschwerden
Sollten Sie der Ansicht sein, dass Ihre Datenschutzrechte verletzt wurden, können Sie Beschwerde bei der Spanischen Datenschutzbehörde (AEPD) oder bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthalts- oder Arbeitsorts in der EU einreichen.
Weitere Informationen: https://www.aepd.es/
14. Cookies und ähnliche Technologien
Unsere Verwendung von Cookies, lokalem Speicher, Sitzungsspeicher und ähnlichen Technologien ist in unserer Cookie-Richtlinie erläutert. Einwilligungen können über unsere Cookie-Präferenz-Tools verwaltet werden.
15. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung gelegentlich an rechtliche, betriebliche oder technische Änderungen anpassen. Die jeweils aktuellste Version auf unserer Website ist verbindlich.
