Datenschutzrichtlinie

Zuletzt aktualisiert: 24. Januar 2026

Inkrafttreten: 1. Februar 2026

DSGVO-konform

Einleitung & Verantwortlicher

KrkBoat GmbH ("wir", "uns", "unser") ist der für Ihre personenbezogenen Daten verantwortliche Datenverantwortliche. Unser Datenschutzbeauftragter ist erreichbar unter: [email protected]

Arten der erhobenen Daten

Wir erheben:

Buchungsdaten: Name, E-Mail, Telefon (optional), Geburtsdatum, Staatsangehörigkeit

Zahlungsdaten: Kreditkartendaten (verarbeitet über sichere Zahlungsanbieter; wir speichern keine vollständigen Kartendaten)

Kommunikationsdaten: Über Kontaktformulare gesendete Nachrichten

Technische Daten: IP-Adresse, Browsertyp, besuchte Seiten, Cookies

Profildaten: Kontoeinstellungen, Spracheinstellungen, Interessen

Fotodaten: Gästefotos von Ausflügen (mit Einwilligung)

Zwecke der Datenerhebung

Daten werden verwendet für:

Buchungsabwicklung und Bestätigungsversand

Ausflugserinnerungen und Updates

Zahlungsabwicklung

Kundensupport

Marketing (bei Einwilligung)

Sicherheit & Compliance

Gesetzliche Verpflichtungen

Rechtsgrundlage der Verarbeitung

Vertragserfüllung: Buchungen und Ausflugsdurchführung

Einwilligung: Marketingkommunikation

Berechtigtes Interesse: Serviceverbesserung

Gesetzliche Verpflichtung: Sicherheitsaufzeichnungen und Compliance

Datenweitergabe & Dritte

Buchungsdaten werden 7 Jahre aufbewahrt (gesetzliche Anforderung)

Kontodaten werden bis zur Löschung oder Kontoschließung aufbewahrt

Marketingdaten werden bis zur Abmeldung aufbewahrt

Zahlungsaufzeichnungen werden gemäß gesetzlichen Anforderungen aufbewahrt

Datenspeicherung

Buchungsdaten werden 7 Jahre aufbewahrt (gesetzliche Anforderung)

Kontodaten werden bis zur Löschung oder Kontoschließung aufbewahrt

Marketingdaten werden bis zur Abmeldung aufbewahrt

Zahlungsaufzeichnungen werden gemäß gesetzlichen Anforderungen aufbewahrt

Ihre Datenschutzrechte (DSGVO)

Sie haben das Recht auf

Auskunftsrecht: Kopie Ihrer Daten anfordern

Berichtigungsrecht: Ungenaue Daten aktualisieren

Löschungsrecht: Löschung beantragen (mit Ausnahmen)

Recht auf Datenübertragbarkeit: Daten in maschinenlesbarem Format erhalten

Recht auf Einschränkung der Verarbeitung

Widerspruchsrecht gegen Marketing

Zur Ausübung Ihrer Rechte kontaktieren Sie: [email protected]

Datenschutz für Kinder

Dienste nicht für unter 13-Jährige ohne elterliche Einwilligung bestimmt. Wir erheben wissentlich keine Daten von Kindern unter 13 Jahren. Bei Entdeckung werden Daten sofort gelöscht.

Sicherheitsmaßnahmen

SSL-Verschlüsselung

Sichere Zahlungsgateways

Zugriffskontrollen

Regelmäßige Sicherheitsaudits

Mitarbeiterschulungen

Datensicherung

Cookies & Tracking

Wir verwenden Cookies für:

Sitzungsverwaltung

Einstellungen

Analysen (Google Analytics mit anonymisierten Daten)

Benutzer können Cookies über Browsereinstellungen deaktivieren.

Kontakt & Beschwerden

Fragen zum Datenschutz: [email protected]

Beschwerden können bei der kroatischen Datenschutzbehörde eingereicht werden.