Diese Datenschutzerklärung erläutert, wie Punta Diving
(betrieben von Punta Diving d.o.o., OIB 51597636896, Branimirova 19, 22244 Betina, Kroatien,
nachstehend „wir”, „uns”) personenbezogene Daten von Besuchern und Kunden
von punta-diving.com verarbeitet.
Wir halten uns an die EU-Datenschutz-Grundverordnung (Verordnung (EU)
2016/679, „DSGVO”) und an das kroatische Datenschutzrecht.
1. Verantwortlicher und Kontakt
Verantwortlicher: Punta Diving d.o.o. (OIB 51597636896),
Branimirova 19, 22244 Betina, Kroatien. Bei Fragen zu dieser Erklärung, zu Ihren
personenbezogenen Daten oder zur Ausübung Ihrer Rechte erreichen Sie uns
unter
info@punta-diving.com.
Einen Datenschutzbeauftragten haben wir nicht bestellt, da wir dazu nach
Art. 37 DSGVO nicht verpflichtet sind.
2. Welche personenbezogenen Daten wir erheben
- Anfragen und Kontaktformular: Name, E-Mail, Telefon
(optional), Inhalt der Nachricht.
- Buchungen: Name, E-Mail, Telefon, Staatsangehörigkeit,
Zertifizierungsstufe, Geburtsdatum (für Kurse und Versicherung),
Notfallkontakt, Taucherfahrung sowie freiwillig angegebene Gesundheitsdaten
auf der PADI/SSI-Gesundheitserklärung.
- Website-Analyse: Nur mit Ihrer Einwilligung erhalten
wir eine pseudonyme Kennung, Ihre IP-Adresse (gekürzt – „IP-Anonymisierung”),
den ungefähren Standort, Geräte- und Browser-Metadaten, aufgerufene Seiten
und die Herkunftsseite. Siehe unsere
Cookie-Richtlinie.
- Newsletter (optional): E-Mail-Adresse, Zeitstempel
der Einwilligung.
3. Zwecke und Rechtsgrundlagen
- Beantwortung von Anfragen – Art. 6 Abs. 1 lit. b DSGVO
(vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f (berechtigtes
Interesse an der Antwort).
- Abwicklung von Buchungen und Kursen – Art. 6 Abs. 1
lit. b (Vertragserfüllung). Gesundheitserklärungen werden auf Grundlage
von Art. 9 Abs. 2 lit. a (ausdrückliche Einwilligung) verarbeitet.
- Ausstellen von Rechnungen und steuerliche
Aufzeichnungen – Art. 6 Abs. 1 lit. c (rechtliche Verpflichtung
nach kroatischem Buchführungs- und Steuerrecht).
- Service-E-Mails (Änderungen Ihrer Buchung,
Sicherheitshinweise) – Art. 6 Abs. 1 lit. b.
- Website-Analyse und Marketing-Cookies – Art. 6 Abs. 1
lit. a (Einwilligung), jederzeit über den Link „Cookie-Einstellungen”
im Footer widerrufbar.
- Newsletter – Art. 6 Abs. 1 lit. a (Einwilligung),
widerrufbar über den Abmeldelink.
- Sicherheit und Missbrauchsabwehr –
Art. 6 Abs. 1 lit. f.
4. Empfänger und Auftragsverarbeiter
Wir geben Daten nur an Dienstleister weiter, die als Auftragsverarbeiter
nach Art. 28 DSGVO tätig werden:
- Webhosting: Hetzner Online GmbH, Industriestr. 25,
91710 Gunzenhausen, Deutschland (EU). Der Zugriff beschränkt sich auf die
auf dem Server gespeicherten Daten (Anfragen, Buchungen,
Administrationsbenutzer) sowie auf die zum Betrieb der Seite erforderlichen
Server- und Sicherungsprotokolle. Ein Auftragsverarbeitungsvertrag nach
Art. 28 DSGVO liegt vor.
- E-Mail-Anbieter: Google LLC in the United States.
- Website-Analyse: Google Ireland Limited (Google
Analytics 4) mit Weiterleitung an Google LLC in den Vereinigten Staaten.
- Systeme der Tauchverbände: SSI / PADI für die
Ausstellung von Zertifikaten, streng auf das beschränkt, was der Verband
benötigt.
Wir verkaufen Ihre personenbezogenen Daten nicht.
5. Internationale Datenübermittlung
Analyse-Daten, die Google verarbeitet, können in die Vereinigten Staaten
übermittelt werden. Solche Übermittlungen sind durch das
EU-US Data Privacy Framework und durch die von der Europäischen Kommission
genehmigten Standardvertragsklauseln abgedeckt, ergänzt durch zusätzliche
Schutzmaßnahmen von Google (IP-Kürzung, Datenregion-Einstellungen). Eine
Kopie der Schutzmaßnahmen erhalten Sie auf Anfrage.
6. Speicherdauer
- Nachrichten aus dem Kontaktformular: bis zu
24 Monate nach der letzten Antwort.
- Buchungs- und Kursunterlagen: für die Dauer des Vertrags und
anschließend 11 Jahre, um dem kroatischen Steuer- und
Buchhaltungsrecht zu entsprechen.
- Gesundheitserklärungen: werden getrennt aufbewahrt und
12 Monate nach der Aktivität gelöscht, sofern im Falle
eines Vorfalls keine längere gesetzliche Frist gilt.
- Newsletter-Abonnenten: bis zur Abmeldung, zuzüglich einer kurzen
Sperrliste, um Ihre Abmeldung zu respektieren.
- Analytics: gemäß der in Google Analytics 4 konfigurierten
Aufbewahrungsfrist (derzeit 14 Monate).
- Server- und Sicherheitsprotokolle: bis zu
90 Tage.
7. Ihre Rechte
Nach der DSGVO haben Sie das Recht auf:
- Auskunft und Erhalt einer Kopie (Art. 15);
- Berichtigung unzutreffender Daten (Art. 16);
- Löschung („Recht auf Vergessenwerden”, Art. 17);
- Einschränkung der Verarbeitung (Art. 18);
- Datenübertragbarkeit für die von Ihnen bereitgestellten Daten
(Art. 20);
- Widerspruch gegen eine auf berechtigtem Interesse gestützte Verarbeitung
(Art. 21);
- Widerruf Ihrer Einwilligung jederzeit, ohne die Rechtmäßigkeit der vor
dem Widerruf erfolgten Verarbeitung zu berühren (Art. 7 Abs. 3);
- Beschwerde bei der kroatischen Aufsichtsbehörde, der Datenschutzbehörde
(AZOP), Selska cesta 136, 10000 Zagreb,
azop.hr.
Zur Ausübung jedes dieser Rechte schreiben Sie uns unter
info@punta-diving.com.
Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
8. Automatisierte Entscheidungsfindung
Wir setzen keine automatisierte Entscheidungsfindung, einschließlich
Profiling, ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie
in ähnlicher Weise erheblich beeinträchtigt.
9. Kinder
Unsere Tauchangebote richten sich an Erwachsene. Minderjährige können nur
von einem Elternteil oder Erziehungsberechtigten angemeldet werden, der in
deren Namen einwilligt. Über die Website erheben wir wissentlich keine
Daten von Kindern unter 16 Jahren.
10. Sicherheit
Für den gesamten Website-Verkehr verwenden wir TLS (HTTPS), im Admin-Bereich
rollenbasierte Zugriffskontrolle, regelmäßige Sicherungskopien und mit jedem
Dienstleister aus Abschnitt 4 geschlossene Auftragsverarbeitungsverträge.
11. Änderungen dieser Erklärung
Wir können diese Erklärung gelegentlich aktualisieren. Wesentliche
Änderungen werden auf dieser Seite mit neuem „Stand”-Datum mindestens
30 Tage vor Wirksamwerden gekennzeichnet.
12. Kontakt
Fragen zu dieser Erklärung oder zum Umgang mit Ihren Daten:
info@punta-diving.com.