DSGVO-Konformitätserklärung

Inkrafttreten: 1. Januar 2023

Unser Engagement

KrkBoat ist vollständig der Einhaltung der EU-Datenschutz-Grundverordnung (DSGVO) und der kroatischen Datenschutzgesetze verpflichtet. Alle personenbezogenen Daten werden rechtmäßig, transparent und sicher verarbeitet.

Daten, die wir erheben

Wir verarbeiten folgende Arten personenbezogener Daten:

  • Identifikationsdaten: Wir benötigen Ihre Daten zur Erfüllung von Buchungsverträgen

  • Buchungsdaten: Ausflugsdetails, Passagierzahl, Ernährungsbedürfnisse, Sonderwünsche

  • Zahlungsdaten: Rechnungsinformationen (keine Kreditkartennummern – verarbeitet durch sichere Zahlungsanbieter)

  • Technische Daten: IP-Adresse, Browsertyp, Geräteinformationen

  • Nutzungsdaten: Besuchte Seiten, Buchungssuchen, Funktionsnutzung

Rechtsgrundlage der Verarbeitung

  • Vertragliche Notwendigkeit: Wir benötigen Ihre Daten zur Erfüllung von Buchungsverträgen

  • Berechtigte Interessen: Serviceverbesserung, Betrugserkennung, Analysen

  • Einwilligung: Marketing-E-Mails (jederzeit abbestellbar)

  • Gesetzliche Verpflichtung: Steuern, Buchhaltung, Sicherheitsvorschriften

Datenschutzbeauftragter (DSB)

Fragen zum Datenschutz: [email protected]

Kontaktieren Sie unseren DSB

Email: [email protected]

Nutzerrechte gemäß DSGVO

Recht auf Zugang zu personenbezogenen Daten

Recht auf Berichtigung

Recht auf Löschung (Recht auf Vergessenwerden)

Recht auf Datenübertragbarkeit

Recht auf Einschränkung der Verarbeitung

Recht auf Widerspruch gegen die Verarbeitung

Recht auf Beschwerde bei der Aufsichtsbehörde

Recht auf jederzeitigen Widerruf der Einwilligung

Meldung von Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für die Rechte und Freiheiten von Personen darstellt, werden wir betroffene Personen und Aufsichtsbehörden innerhalb von 72 Stunden benachrichtigen, wie in den Artikeln 33 und 34 der DSGVO vorgeschrieben.

Internationale Datenübertragungen

Daten werden hauptsächlich innerhalb der EU gespeichert. Bei Übertragungen außerhalb der EU setzen wir geeignete Schutzmaßnahmen wie Standardvertragsklauseln (SCCs) oder Angemessenheitsbeschlüsse ein, um DSGVO-Schutzniveau zu gewährleisten.

Aufsichtsbehörde

Kroatische Datenschutzbehörde

Website: azop.hr

Sie haben das Recht, eine Beschwerde bei der Aufsichtsbehörde einzureichen, wenn Sie der Meinung sind, dass Ihre Datenschutzrechte verletzt wurden.

Regelmäßige Compliance-Prüfungen

Wir führen regelmäßige Überprüfungen unserer Datenschutzpraktiken durch, um die fortlaufende DSGVO-Konformität sicherzustellen:

Jährliche Datenschutzrichtlinien-Audits

Vierteljährliche Sicherheitsbewertungen

Fortlaufende Mitarbeiterschulungen zum Datenschutz

Regelmäßige Aktualisierungen der Verarbeitungsaufzeichnungen

Kontakt für DSGVO-Fragen

Bei Fragen zur DSGVO-Konformität oder zur Ausübung Ihrer Datenschutzrechte:

Email: [email protected]

Telefon: +385 51 XXX XXX