Inhaltsverzeichnis
- Verantwortlicher der Verarbeitung und Kontakt
- Arten erhobener Daten
- Zweck der Verarbeitung
- Rechtsgrundlage der Verarbeitung
- Cookies und Tracking-Technologien
- Empfänger der Daten
- Datenübermittlung außerhalb der EU
- Datenaufbewahrung
- Rechte der betroffenen Person
- Schutz Minderjähriger
- Änderungen der Datenschutzerklärung
- Bildnachweise
- Meldung bei Datenverletzung
- Verarbeitungsdetails je Datenkategorie
1. Verantwortlicher der Verarbeitung und Kontakt
Gemäß Artikel 13 der Verordnung (EU) 2016/679 (nachfolgend „DSGVO") und der italienischen Gesetzgebung zum Schutz personenbezogener Daten (D.Lgs. 196/2003 und Folgende, der „Codice della Privacy") beschreibt diese Erklärung die Art und Weise der Verarbeitung personenbezogener Daten von Nutzern, die die Website travelinfluencer.co (einschließlich der zugehörigen Subdomains) besuchen, die Content-Management-Plattform Horizon Studio und die Web-Anwendung Horizon nutzen, einschließlich aller zugehörigen Dienste.
Verantwortlicher der Verarbeitung:
Made by West - Dylan Succi
USt-IdNr.: 04229770369
Sitz: Via Verica 150, 41026 Pavullo n/F (MO), Italien
E-Mail: support@travelinfluencer.co
Website: travelinfluencer.co
Der Verantwortliche der Verarbeitung ist die Stelle, die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt. Bei Fragen zu dieser Erklärung oder der Verarbeitung Ihrer personenbezogenen Daten können Sie den Verantwortlichen über die oben angegebenen Kontaktdaten erreichen.
Datenschutzbeauftragter (DPO): Der Verantwortliche hat keinen Datenschutzbeauftragten benannt, da er nicht unter die obligatorischen Fälle gemäß Artikel 37 DSGVO fällt.
Der Verantwortliche steht für Rückfragen zur vorliegenden Erklärung und zur Verarbeitung Ihrer personenbezogenen Daten über die in diesem Abschnitt angegebenen Kontakte zur Verfügung.
2. Arten erhobener Daten
Die von der Plattform travelinfluencer.co, Horizon Studio und der Horizon-App erhobenen personenbezogenen Daten lassen sich in folgende Kategorien einteilen:
2.1 Bereitgestellte oder konfigurierte Daten des Nutzers
- Kontodaten: E-Mail-Adresse sowie, sofern zutreffend, Name und Land — beim Aktivieren eines Plans, auch eines kostenlosen, automatisch vom Zahlungsdienstleister Creem empfangen (siehe Abschn. 2.3) — sowie das vom Nutzer gewählte Passwort, in verschlüsselter Form gespeichert
- Profildaten: frei vom Kunden im geschützten Bereich konfigurierte Angaben, einschließlich Daten zur Travel-Influencer-Tätigkeit, Nickname, Bio, Avatar, Hero-Banner-Bild und individuelle Farben des öffentlichen Autorenprofils sowie, sofern angegeben, Unternehmens- und Kontaktdaten (Über uns, rechtliche Adresse, USt-IdNr., Öffnungszeiten, Telefon/WhatsApp/E-Mail), die Adresse mit Google-Maps-Link, bis zu 5 Profil-Kategorien und die öffentlichen Statistiken des Profils und der Inhalte (Aufrufe und Likes)
- Travelinfluencer-Business-Daten: vom Kunden freiwillig für die Sichtbarkeit seines Profils in Travelinfluencer Business bereitgestellte Daten, einschließlich, aber nicht beschränkt auf: Kontakt-E-Mail, berufliche Bio, Nische, Follower-Reichweite, Social-Plattformen, Link zum Horizon-Profil, Verfügbarkeit für Kooperationen, gesprochene Sprachen und Hauptreiseziele sowie Profilkategorien (bis zu 5), Publikumsstatistiken (Aufrufe und Likes) und Adresse (sofern sichtbar gemacht). Die Teilnahme an Travelinfluencer Business ist optional und unterliegt der ausdrücklichen und separaten Zustimmung des Kunden, der wählen kann, welche Informationen sichtbar sind, und die Teilnahme jederzeit widerrufen kann
- Vom Nutzer generierte Inhalte: Posts, Artikel, beigefügte Dokumente (PDF oder Reiserouten im Format .travel), hochgeladene Bilder, Video-Links (YouTube/Vimeo), die über Horizon Studio auf der Plattform veröffentlicht werden
- E-Mail-Kommunikation: Name, E-Mail, Betreff und Nachricht, die der Nutzer freiwillig über den entsprechenden Link auf der Website an support@travelinfluencer.co sendet. Die Daten werden direkt an das Postfach des Verantwortlichen zugestellt, ohne Beteiligung Dritter oder Drittanbieter-Cookies
2.2 Automatisch erhobene Daten
- Navigationsdaten: IP-Adresse (anonymisiert), Browsertyp, Betriebssystem, Gerätetyp
- Nutzungsdaten: besuchte Seiten, Verkehrsquelle, Browser und Land — anonym und aggregiert über Umami erfasst (Abschnitt 5.3)
- Technische Daten: System-Logs, Fehler, Leistung
- HorizonAI (lokaler KI-Assistent): der auf einem KI-Modell basierende Reiseassistent verarbeitet die Daten vollständig lokal auf dem Gerät des Nutzers, und es werden keine Gesprächsinhalte an externe Server übertragen. Eine Internetverbindung ist für den anfänglichen Download des KI-Modells beim ersten Start der App erforderlich: Während dieses Downloads wird die IP-Adresse des Nutzers an das CDN des Anbieters übermittelt, der das Modell verteilt (Hugging Face) — siehe Abschnitt 6 (Empfänger)
- Reiseverwaltung („Meine Reisen"): die Daten der vom Nutzer erstellten Reisen (Reiseziele, Daten, Ausgabenkategorien wie Unterkunft/Transport/Essen/Aktivitäten, Beträge, Notizen, Reisestatus sowie Fotos, angehängte Dokumente, Titelbild und Checkliste vor der Abreise) werden ausschließlich lokal auf dem Gerät des Nutzers gespeichert und verarbeitet. Die Reisendaten werden ausschließlich lokal auf dem Gerät gespeichert und verarbeitet und nicht an Server des Verantwortlichen übertragen. Die Suche nach einem Ort zum Festlegen eines Reiseziels sendet den Suchbegriff an den Geocoding-Dienst OpenStreetMap (Nominatim) — siehe „Interaktive Karte". Der Nutzer kann einzelne Reisen in ein eigenes Dateiformat (.travel) für die Datenportabilität exportieren
- Import von Reisedokumenten (PDF): der Nutzer kann Reisedokumente im PDF-Format importieren (Flugbestätigungen, Hotelbuchungen usw.) zur automatischen Extraktion der Reisedaten. Die Verarbeitung der PDF-Dokumente erfolgt vollständig lokal auf dem Gerät des Nutzers. Es werden keine Dokumentinhalte an externe Server übertragen
- Interaktive Karte (OpenStreetMap): die App nutzt Kartendienste Dritter (OpenStreetMap) zur Darstellung der Reisen. Das Laden der Kartenkacheln übermittelt automatisch die IP-Adresse des Nutzers und die Koordinaten der angeforderten Kacheln an die Server von OpenStreetMap. Die Ortssuche und die umgekehrte Suche anhand von Koordinaten (Reverse Geocoding) übermitteln zudem den Suchtext oder die Koordinaten an die OpenStreetMap-Server (Nominatim) sowie die IP-Adresse. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 Buchst. f DSGVO). Aufbewahrung: gemäß der OpenStreetMap-Erklärung. Die Funktion nutzt kein GPS oder die Geolokalisierung des Geräts. Weitere Informationen: Datenschutzerklärung von OpenStreetMap
- Indexierung von Inhalten: die von Nutzern auf der Plattform veröffentlichten Inhalte sind öffentlich zugänglich und können als solche von Suchmaschinen, Web-Crawlern und KI-Agenten gemäß den normalen Web-Dynamiken indexiert werden
- Like-System: der Like-Status der Artikel ist anonym, erfordert keine Authentifizierung und ist für alle Besucher zugänglich. Für diese Funktion werden keine personenbezogenen Daten an externe Server übertragen
- Aufruf-Monitoring: die Zählung der Artikelaufrufe ist automatisch und für alle veröffentlichten Inhalte standardmäßig aktiv. Der Zähler wird bei jedem Aufruf des einzelnen Artikels erhöht
- Profilaufrufe von Nutzern/Influencern: die Zählung der Aufrufe der Autoren-/Influencer-Profile ist automatisch und standardmäßig aktiv. Der Zähler wird bei jedem Aufruf des Autoren-/Influencer-Profils erhöht
- Promo-Popup: die App kann ein Promo-Popup anzeigen, das über eine entsprechende Schließen-Schaltfläche geschlossen werden kann, mit individuellem Werbeinhalt. Das Popup kann auf Drittsites verweisen: In diesem Fall können die Nutzerdaten von diesen Sites gemäß deren jeweiligen Datenschutzerklärungen erhoben werden
- WebView und externe Inhalte: die App nutzt WebView-Komponenten zur Darstellung externer Web-Inhalte. Wenn der Nutzer über Affiliate-Links, Reisedienste (Flüge, Hotels, Mietwagen, Versicherungen, eSIM, Touren) oder andere Verknüpfungen zu externen Sites navigiert, können Navigationsdaten von den jeweiligen Drittsites gemäß deren Datenschutzrichtlinien erhoben werden
- Google Fonts (Website und App): die Website travelinfluencer.co und die White-Label-Apps der Kunden können Schriftarten des Dienstes Google Fonts (fonts.googleapis.com) laden. Diese HTTP-Anfrage kann die IP-Adresse des Nutzers in den Serverprotokollen von Google enthalten
- Cookies und ähnliche Technologien: wie im entsprechenden Abschnitt (Abschnitt 5) beschrieben
2.3 Vom Zahlungsdienstleister (Creem) empfangene Daten
- Einzige Quelle Dritter: die zur Erstellung und Verwaltung des Kontos erforderlichen Daten — u. a., sofern zutreffend, E-Mail-Adresse, Name, Land, gebuchter Plan, Status, Verlängerungen und Kündigungen des Abonnements sowie Abonnement-ID — werden automatisch über die APIs von Creem (Merchant of Record) im vom Nutzer eingeleiteten Kaufprozess empfangen. Es werden keine weiteren personenbezogenen Daten von Dritten empfangen
3. Zweck der Verarbeitung
Die erhobenen personenbezogenen Daten werden zu folgenden Zwecken verarbeitet:
3.1 Vertragliche Zwecke und Diensterbringung
- Erbringung der von der Plattform travelinfluencer.co angebotenen Dienste, einschließlich der proprietären Horizon-App mit KI-Funktionen, Mini-Blog und Reiseverwaltung
- Verwaltung des Nutzerkontos und Authentifizierung
- Verwaltung der Abonnements und Zahlungen über den Zahlungsanbieter Creem
- Bereitstellung von technischem Support und Kundendienst
- Betriebliche Mitteilungen zu den gekauften Diensten
- Bearbeitung von Kontaktanfragen, die freiwillig per E-Mail an die Adresse des Verantwortlichen gesendet werden
- Service- und Informationsmitteilungen (z. B. Änderungen der Bedingungen, Wartungsarbeiten, Dienststatus und Plattformhinweise), die über Banner im Dashboard und, sofern erforderlich, über kollektive E-Mail-Nachrichten an registrierte Nutzer versendet werden. Diese Mitteilungen sind operativer und nicht kommerzieller Art
- Veröffentlichung und Verwaltung des Profils in Travelinfluencer Business, einschließlich, aber nicht beschränkt auf die Anzeige von Kontaktdaten, beruflichen Informationen, Nischen, Statistiken und Verfügbarkeit für Kooperationen, zugänglich für Nutzer mit einem Travelinfluencer-Business-Abonnement
3.2 Berechtigte Zwecke
- Verbesserung und Optimierung der Plattform und der Dienste
- Anonyme oder aggregierte statistische Analysen zum Traffic und zur Nutzung der Website
- Funktionieren des KI-Assistenten HorizonAI zur Verbesserung des Reiseerlebnisses des Nutzers, mit ausschließlich clientseitiger Verarbeitung und keiner Übermittlung personenbezogener Daten
- Sicherheit der Website und Betrugsvorbeugung, Missbrauch und unbefugter Zugriff
- Erfüllung gesetzlicher Verpflichtungen, Vorschriften oder Anfragen zuständiger Behörden
- Ausübung oder Verteidigung von Rechten vor Gericht
- Streitbeilegung
3.3 Eventuelle Marketing-Zwecke (nach vorheriger Einwilligung)
Die folgenden Zwecke sind potenziell und werden ausschließlich nach eventueller Erhebung der spezifischen, widerrufbaren Einwilligung des Nutzers aktiv:
- Eventueller Versand von Newslettern und Werbe-E-Mails
- Eventuelle personalisierte kommerzielle Kommunikation sowie Bewerbung neuer Dienste, Funktionen oder Sonderangebote
3.4 Art der Datenbereitstellung
Die Bereitstellung der Daten für die Zwecke gemäß Punkt 3.1 ist erforderlich, um die Dienste nutzen zu können. Eine Weigerung, diese Daten bereitzustellen, kann die Nutzung der angebotenen Dienste unmöglich machen. Die Bereitstellung der Daten für die eventuellen Marketing-Zwecke gemäß Punkt 3.3 ist freiwillig und erfordert die vorherige Zustimmung des Nutzers, die jederzeit widerrufen werden kann.
Die Bereitstellung der Daten für die Sichtbarkeit in Travelinfluencer Business ist freiwillig und erfordert die vorherige ausdrückliche Zustimmung des Kunden. Der Kunde kann frei wählen, welche Informationen in Travelinfluencer Business sichtbar sind, und die Zustimmung jederzeit widerrufen, mit sofortiger Wirkung auf die Entfernung seines Profils aus Travelinfluencer Business. Der Widerruf der Zustimmung hat keine Auswirkungen auf die Nutzung der sonstigen Dienste der Plattform.
4. Rechtsgrundlage der Verarbeitung
Die Verarbeitung personenbezogener Daten beruht auf folgenden Rechtsgrundlagen gemäß Artikel 6 DSGVO:
- Artikel 6 Abs. 1 Buchst. a — Einwilligung: für die eventuelle Verarbeitung personenbezogener Daten zu Marketing-Zwecken, für die Verwendung nicht erforderlicher Cookies und für die Veröffentlichung der Daten des Kunden in Travelinfluencer Business, einschließlich, aber nicht beschränkt auf Kontaktdaten, berufliche Informationen und Statistiken, die für die bei Travelinfluencer Business Abonnierten sichtbar gemacht werden
- Artikel 6 Abs. 1 Buchst. b — Vertragserfüllung: für die zur Bereitstellung der vom Nutzer angeforderten Dienste und zur Vertragserfüllung erforderliche Verarbeitung
- Artikel 6 Abs. 1 Buchst. c — Rechtliche Verpflichtung: für die zur Erfüllung geltender rechtlicher, steuerlicher und buchhalterischer Verpflichtungen erforderliche Verarbeitung
- Artikel 6 Abs. 1 Buchst. f — Berechtigtes Interesse: für die zur Verfolgung eines berechtigten Interesses des Verantwortlichen erforderliche Verarbeitung, wie die Sicherheit der Website, die statistische Analyse, die Betrugsvorbeugung und die Rechtsverteidigung
4.1 Automatisierte Entscheidungen und Profilierung (Art. 22 DSGVO)
Der Verantwortliche erklärt, dass die Plattform keine vollständig automatisierten Entscheidungsprozesse einsetzt, einschließlich Profilierung, die rechtliche Wirkungen entfalten oder die Nutzer erheblich beeinträchtigen, gemäß Artikel 22 DSGVO.
HorizonAI ist ein Unterstützungsassistent für die Reiseplanung mit vollständig lokaler Verarbeitung. Er hat nicht die Fähigkeit, Buchungen, Zahlungen oder Handlungen mit rechtlicher Wirkung vorzunehmen. Der Nutzer behält stets die volle Kontrolle über seine Entscheidungen.
5. Cookies und Tracking-Technologien
Wichtiger Hinweis: Die Website travelinfluencer.co verwendet keine Tracking-Cookies und keinen Cookie-Einwilligungsbanner: eingesetzt werden ausschließlich technische Cookies, und die statistische Messung erfolgt über eine selbst gehostete Umami-Instanz, cookielose und anonyme Analyse (Abschnitt 5.3). Es werden weder analytische Cookies Dritter noch Marketing- und Werbe-Cookies verwendet, daher ist keine vorherige Einwilligung erforderlich. Die Horizon-App verwendet keine Cookies. Nachstehend sind die eingesetzten Technologien beschrieben.
5.1 Technische Cookies (erforderlich)
Diese Cookies sind für den Betrieb der Website und den Zugang zum geschützten Bereich unerlässlich und erfordern keine Einwilligung des Nutzers.
- Sitzungs-Cookies: erforderlich für Navigation und Authentifizierung
- Sicherheits-Cookies: schützen vor CSRF-Angriffen und gewährleisten die Navigationssicherheit
5.2 Keine Tracking- und Profiling-Cookies
Die Website travelinfluencer.co verwendet keine Tracking-Cookies (analytische, Profilierungs- oder Marketing-Cookies) und setzt keinen Cookie-Einwilligungsbanner ein: gesetzt werden ausschließlich die in Abschnitt 5.1 beschriebenen technischen Cookies, und die Website-Statistiken werden anonym und aggregiert über Umami erhoben (Abschnitt 5.3). Der Verantwortliche verwendet keine Social-Media-Pixel (Facebook Pixel, Instagram usw.), Conversion-Tags, Marketing-, Werbe- oder Remarketing-Cookies oder sonstige Technologien der Werbe-Profilierung. Da keine einwilligungspflichtigen Cookies oder Tracking-Tools eingesetzt werden, wird keine vorherige Einwilligung des Nutzers eingeholt. Sollten künftig Marketing- oder Tracking-Dienste aktiviert werden, wird diese Erklärung aktualisiert und die Einwilligung vorher auf mit der Gesetzgebung konforme Weise eingeholt, einschließlich des möglichen Einsatzes eines Cookie-Einwilligungsbanners.
Die in der App vorhandenen Affiliate-Links und Reisedienste sind Weiterleitungen zu Websites Dritter: Nach dem Klick gelten die Cookie-Richtlinien der Zielwebsites. Der Verantwortliche verwendet in keinem Fall Tracking-Cookies zur Überwachung von Affiliate-Programmen; bis zur Konfiguration durch den Kunden kann die App voreingestellte Affiliate-Links des Verantwortlichen anzeigen (siehe Allgemeine Geschäftsbedingungen).
5.3 Statistische Analyse der Website (selbst gehostetes Umami)
Die Website-Statistiken werden von einer selbst gehosteten Umami-Instanz verarbeitet — einer Open-Source-Webanalyse-Plattform, die der Verantwortliche direkt auf eigenen Servern in der Europäischen Union betreibt. Umami verwendet keine Cookies oder dauerhaften Kennungen, erfasst keine personenbezogenen Daten, verfolgt den Nutzer nicht über mehrere Websites hinweg und teilt keine Daten zu Werbezwecken mit Dritten.
Umami erfasst ausschließlich anonyme und aggregierte statistische Daten (besuchte Seiten, Verkehrsquelle, Browser, Land) und anonymisiert IP-Adressen. Da keine Cookies oder Tracking-Technologien eingesetzt werden und die Daten keiner identifizierten oder identifizierbaren Person zugeordnet werden können, ist für die statistische Analyse keine vorherige Einwilligung gemäß Art. 122 des Datenschutzkodex erforderlich. Weitere Informationen zur Software: umami.is.
5.4 Cookie-Verwaltung
Der Nutzer kann seine Cookie-Präferenzen über die Einstellungen seines Browsers verwalten. Beachten Sie, dass die Deaktivierung einiger Cookies die Funktionalität der Website beeinträchtigen kann. Weitere Informationen zur Cookie-Verwaltung finden Sie in den Anleitungen der gängigen Browser:
5.5 White-Label-Apps und Verzicht auf Cookies
Die Horizon-Apps (White-Label) der Influencer sind cookieless und verwenden keine eigenen Tracking-Cookies. Die per Iframe innerhalb der Apps angezeigten Inhalte liegen in der ausschließlichen Verantwortung der angezeigten Drittsites, einschließlich der Einführung DSGVO-konformer Cookie-Einwilligungssysteme. Der Verantwortliche haftet nicht für die Cookie-Management-Praktiken der per Iframe angezeigten Sites.
6. Empfänger der Daten
Personenbezogene Daten können mit folgenden Empfängerkategorien geteilt werden, unter Einhaltung der im Rahmen der DSGVO vorgesehenen angemessenen Garantien:
- Euronodes (Hosting): Hosting-Anbieter mit Servern in der Europäischen Union. Euronodes agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Data Processing Agreement (DPA) ist verfügbar unter: Euronodes-GDPR-Vereinbarung
- Weitere eventuell genutzte Technologieanbieter (z. B. Cloud-Dienste), im Einklang mit den jeweiligen Auftragsverarbeitungsvereinbarungen
- Creem (Zahlungen und Abonnements): Merchant of Record, der die Zahlungen abwickelt, Rechnungen ausstellt und die steuerlichen Pflichten (USt. und Sales Tax) gemäß PCI-DSS abwickelt. Zahlungsdaten (Kreditkarte usw.) werden direkt von Creem als eigenständiger Verantwortlicher verarbeitet und nicht auf dieser Website gespeichert. Über die Creem-APIs erhält die Plattform die zur Konto- und Abonnementverwaltung erforderlichen Daten (siehe Abschn. 2.3)
- Google LLC: für das Laden der Schriften der Website und der White-Label-Apps der Kunden (Google Fonts). Die HTTP-Anfragen können die IP-Adresse des Nutzers in den Server-Logs von Google enthalten. Weitere Informationen: Datenschutzerklärung von Google
- Hugging Face (KI-Modell-Download): CDN, von der die Horizon-App das Modell des KI-Assistenten HorizonAI bei der ersten Nutzung herunterlädt. Die HTTP-Anfrage enthält die IP-Adresse des Nutzers in den Logs des Anbieters (Kommunikation beschränkt auf den anfänglichen Modell-Download; es werden keine Gesprächsinhalte übertragen). Rechtsgrundlage: berechtigtes Interesse (Art. 6(1)(f) DSGVO). Weitere Informationen: Datenschutzerklärung von Hugging Face
- Umami (Statistik): die anonymen und aggregierten Statistiken der Website werden über eine selbst gehostete Umami-Instanz auf der Infrastruktur des Verantwortlichen (EU-Server) verarbeitet: es handelt sich nicht um eine Übermittlung an Dritte; es werden keine Cookies verwendet und keine personenbezogenen Daten erhoben (Abschnitt 5.3)
- OpenStreetMap: Kartendienst, der in der App zur interaktiven Darstellung der Reisen verwendet wird. Das Laden der Kartenkacheln übermittelt die IP-Adresse des Nutzers an die OpenStreetMap-Server. Weitere Informationen: Datenschutzerklärung von OpenStreetMap
- Berater und Fachleute: Steuerberater, Rechtsanwalt, Steuerfachberater, soweit für die Ausführung der jeweiligen Aufträge erforderlich
- Bei Travelinfluencer Business Abonnierte: die Daten der Kunden, die ihre ausdrückliche Zustimmung zur Sichtbarkeit in Travelinfluencer Business erteilt haben, sind für Nutzer mit einem aktiven Travelinfluencer-Business-Abonnement zugänglich, einschließlich, aber nicht beschränkt auf: Kontaktdaten, berufliche Informationen, Nischen, Statistiken und Verfügbarkeit für Kooperationen. Der Zugang wird durch die Allgemeinen Geschäftsbedingungen der Plattform geregelt, die einen missbräuchlichen Umgang mit den Daten untersagen
- Öffentliche Stellen und Behörden: sofern gesetzlich vorgeschrieben oder von zuständigen Behörden angeordnet
Eine vollständige und aktuelle Liste der Auftragsverarbeiter ist auf Anfrage beim Verantwortlichen unter support@travelinfluencer.co erhältlich.
Datenverarbeitungsvereinbarungen (DPA): der Verantwortliche hat — oder, im Falle von Plattform-Diensten, akzeptiert — mit jedem der oben genannten Auftragsverarbeiter eine Data Processing Agreement (Datenverarbeitungsvereinbarung) gemäß Artikel 28 DSGVO geschlossen. Diese Vereinbarungen legen Zweck und Dauer der Verarbeitung, die Art der verarbeiteten personenbezogenen Daten, die Pflichten und Rechte des Verantwortlichen sowie die vom Auftragsverarbeiter ergriffenen Sicherheitsmaßnahmen fest.
App mit eigener Domain des Kunden: Wenn der Kunde seine App auf einer ihm gehörenden Domain konfiguriert, wird der Kunde Verantwortlicher der Verarbeitung der personenbezogenen Daten der Besucher seiner Website. Der Plattform-Verantwortliche bleibt Verantwortlicher der Verarbeitung ausschließlich für die von der Plattform travelinfluencer.co und den Backend-Funktionen verarbeiteten Daten. Der Kunde ist dafür verantwortlich, eine eigene DSGVO-konforme Datenschutzerklärung auf seiner Domain bereitzustellen.
Affiliate-Links und externe Dienste: die Horizon-App enthält Affiliate-Links und Reisedienste (Flüge, Hotels, Ferienhäuser, Mietwagen, Versicherungen, eSIM, Touren und weitere Dienste), die auf Drittsites weiterleiten. Klickt der Nutzer auf diese Links, wird er zu externen Plattformen geleitet, die personenbezogene Daten gemäß deren jeweiligen Datenschutzerklärungen erheben können. Der Verantwortliche haftet nicht für die Datenschutzpraktiken der Drittsites. Es wird empfohlen, vor der Eingabe personenbezogener Daten die Datenschutzerklärungen der Zielsites zu konsultieren.
7. Datenübermittlung außerhalb der Europäischen Union
Einige der von dieser Website genutzten Dienste Dritter können Daten außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) übermitteln. In solchen Fällen erfolgt die Übermittlung in Übereinstimmung mit den im Rahmen der DSGVO vorgesehenen angemessenen Garantien, darunter:
Server in der Europäischen Union: die für das Hosting der Website und der Plattform travelinfluencer.co genutzten Server befinden sich innerhalb der Europäischen Union, was gewährleistet, dass personenbezogene Daten für die Hauptverarbeitung nicht außerhalb der EU übermittelt werden.
HorizonAI und Meine Reisen: es wird darauf hingewiesen, dass der KI-Assistent HorizonAI und die Funktion „Meine Reisen" alle Daten lokal auf dem Gerät des Nutzers verarbeiten und keine personenbezogenen Daten außerhalb der EU oder an externe Server übermitteln, mit der einzigen Ausnahme des anfänglichen KI-Modell-Downloads, bei dem die IP-Adresse des Nutzers an das CDN des Anbieters übermittelt wird (Hugging Face, siehe Abschnitt 6); Gesprächs- oder Reiseinhalte verlassen niemals das Gerät des Nutzers.
- Angemessenheitsbeschluss: Übermittlung in Länder, für die die Europäische Kommission einen Angemessenheitsbeschluss erlassen hat (z. B. Vereinigtes Königreich, Schweiz, Japan)
- Standardvertragsklauseln (SCC): Verwendung der von der Europäischen Kommission genehmigten Standardvertragsklauseln für die Datenübermittlung in Drittländer
- Spezifische Ausnahmeregelungen: in bestimmten, in Artikel 49 DSGVO vorgesehenen Fällen (z. B. ausdrückliche Zustimmung der betroffenen Person, Vertragserfüllung)
8. Datenaufbewahrung
Personenbezogene Daten werden so lange aufbewahrt, wie es zur Erreichung der Zwecke, für die sie erhoben wurden, erforderlich ist, unter Einhaltung der im Rahmen der DSGVO vorgesehenen Grundsätze der Speicherbegrenzung und Datenminimierung. Insbesondere:
- Vertrags-, Buchhaltungs- und Steuerdaten (Rechnungen, Abrechnungsdaten, Belege): für die gesamte Dauer der Geschäftsbeziehung und anschließend für 10 Jahre, soweit gesetzliche Verpflichtungen (steuerlich, buchhalterisch, zivilrechtlich) dies vorschreiben. Diese Dokumente werden überwiegend von Creem als Merchant of Record verwaltet. Kontoinhalte (Artikel, Bilder, App-Konfigurationen) werden hingegen innerhalb von 30 Tagen nach Kontoschließung gelöscht, wie im entsprechenden Punkt unten angegeben
- Navigations- und Logdaten: für maximal 14 Monate, gemäß der italienischen Gesetzgebung (Beschluss des Garante Privacy vom 8. Mai 2014)
- Marketingdaten: bis zum Widerruf der Einwilligung durch die betroffene Person
- Daten zu Support-Anfragen: für die zur Bearbeitung der Anfrage erforderliche Zeit und jedenfalls nicht über 24 Monate nach Abschluss des Vorgangs hinaus
- Cookies: wie im entsprechenden Abschnitt zu Cookies (Abschnitt 5) angegeben
- Daten der Nutzer nach Kontolöschung: um das Konto zu löschen, muss der Nutzer zunächst sein Abonnement kündigen oder ablaufen lassen. Sobald das Abonnement abgelaufen oder gekündigt ist, werden Artikel, Bilder, App-Einstellungen und andere vom Nutzer generierte Inhalte für einen Zeitraum von maximal 30 Tagen ab dem Ablaufdatum des Abonnements aufbewahrt, während denen das Konto gesperrt ist: die veröffentlichten Daten und Inhalte bleiben bestehen, können jedoch nicht mehr geändert werden und die Verwaltungsfunktionen sind nicht zugänglich. Verlängert der Nutzer innerhalb dieser 30 Tage ein beliebiges Abonnement, wird der Löschvorgang automatisch abgebrochen und das Konto ist wieder voll aktiv. Nach Ablauf der 30 Tage ohne aktives Abonnement werden alle Daten und das Konto dauerhaft und unwiderruflich gelöscht. Bei Konten mit kostenlosem Plan (z. B. Starter) erfolgt die Löschung sofort und unwiderruflich nach Bestätigung der über die entsprechende Funktion oder den Support übermittelten Anfrage; darüber hinaus können inaktive kostenlose Konten (keine Anmeldung seit mindestens 6 Monaten) ohne Vorankündigung gelöscht werden, wie in den Allgemeinen Geschäftsbedingungen vorgesehen.
Am Ende der Aufbewahrungsfrist werden die Daten unwiderruflich gelöscht oder anonymisiert, sofern gesetzlich nicht anders vorgesehen.
9. Rechte der betroffenen Person
Gemäß den Artikeln 15–22 DSGVO hat die betroffene Person das Recht, gegenüber dem Verantwortlichen der Verarbeitung folgende Rechte auszuüben:
9.1 Recht auf Auskunft (Art. 15)
Die betroffene Person hat das Recht, die Bestätigung zu erhalten, ob eine sie betreffende Verarbeitung personenbezogener Daten stattfindet oder nicht, und in diesem Fall Zugang zu den personenbezogenen Daten und den Informationen zur Verarbeitung zu erhalten.
9.2 Recht auf Berichtigung (Art. 16)
Die betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Verarbeitungszwecke hat die betroffene Person das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
9.3 Recht auf Löschung („Recht auf Vergessenwerden") (Art. 17)
Die betroffene Person hat das Recht, die unverzügliche Löschung sie betreffender personenbezogener Daten zu verlangen, wenn einer der gesetzlich vorgesehenen Gründe vorliegt (z. B. die Daten sind nicht mehr erforderlich, die Einwilligung wurde widerrufen, der Verarbeitung wurde widersprochen, die Daten wurden rechtswidrig verarbeitet).
9.4 Recht auf Einschränkung der Verarbeitung (Art. 18)
Die betroffene Person hat das Recht, die Einschränkung der Verarbeitung in den gesetzlich vorgesehenen Fällen zu verlangen (z. B. Bestreiten der Richtigkeit der Daten, rechtswidrige Verarbeitung, Widerspruch gegen die Löschung, Notwendigkeit zur Ausübung von Rechten vor Gericht).
9.5 Recht auf Datenübertragbarkeit (Art. 20)
Die betroffene Person hat das Recht, die sie betreffenden, dem Verantwortlichen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sowie das Recht, diese Daten ohne Behinderung an einen anderen Verantwortlichen zu übermitteln.
9.6 Widerspruchsrecht (Art. 21)
Die betroffene Person hat das Recht, jederzeit aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die Verarbeitung der personenbezogenen Daten, die auf dem berechtigten Interesse des Verantwortlichen beruht, Widerspruch einzulegen, es sei denn, es liegen zwingende schutzwürdige Gründe für die Verarbeitung vor, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen.
9.7 Recht auf Widerruf der Einwilligung (Art. 7)
Die betroffene Person hat das Recht, ihre Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der auf der Einwilligung vor dem Widerruf beruhenden Verarbeitung.
9.8 Recht auf Beschwerde (Art. 77)
Die betroffene Person hat das Recht, Beschwerde bei einer zuständigen Aufsichtsbehörde einzulegen. In Italien ist die zuständige Behörde der Garante per la protezione dei dati personali, erreichbar unter folgenden Kontaktdaten:
Garante per la protezione dei dati personali
Piazza Venezia, 11 – 00187 Roma
E-Mail: garante@gpdp.it
PEC: protocollo@gpdp.it
Website: www.garanteprivacy.it
9.9 Ausübung der Rechte (in der Praxis)
- Auskunft und Berichtigung: Sie können Ihre Daten direkt in den Profileinstellungen im geschützten Bereich einsehen und ändern;
- Löschung: kündigen Sie das Abonnement oder lassen Sie es ablaufen — oder nutzen Sie bei Konten mit kostenlosem Plan die entsprechende Funktion oder den Support — und nach Ablauf der 30-tägigen Kulanzfrist ohne aktives Abonnement werden das Konto und alle Daten dauerhaft und unwiderruflich gelöscht (bei Gratis-Konten erfolgt die Löschung sofort); eine vorzeitige Löschung kann zudem über eine Anfrage an den Verantwortlichen beantragt werden;
- Datenübertragbarkeit und Widerspruch: senden Sie eine Anfrage an support@travelinfluencer.co.
Der Verantwortliche verpflichtet sich, innerhalb von 30 Tagen nach Eingang auf die Anfrage zu antworten, wie von der DSGVO vorgesehen. Diese Frist kann in besonders komplexen Fällen um weitere 60 Tage verlängert werden, mit entsprechender Mitteilung an die betroffene Person.
10. Schutz Minderjähriger
Die von travelinfluencer.co angebotenen Dienste richten sich nicht an Personen unter 18 Jahren, in Übereinstimmung mit den Allgemeinen Geschäftsbedingungen, die den Dienst Volljährigen vorbehalten. Der Verantwortliche erhebt nicht wissentlich personenbezogene Daten von Minderjährigen dieser Altersgruppe. Sollte der Verantwortliche erfahren, dass personenbezogene Daten von Minderjährigen versehentlich erhoben wurden, wird er diese unverzüglich löschen.
Wenn Sie Elternteil oder Erziehungsberechtigter sind und der Ansicht sind, dass Ihr Kind personenbezogene Daten ohne Ihre Zustimmung bereitgestellt hat, kontaktieren Sie uns bitte unter support@travelinfluencer.co.
11. Änderungen der Datenschutzerklärung
Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, um möglichen gesetzlichen, technologischen oder organisatorischen Änderungen Rechnung zu tragen. Änderungen werden auf dieser Seite unter Angabe des Datums der letzten Aktualisierung veröffentlicht.
Nutzer werden gebeten, diese Seite regelmäßig zu konsultieren, um über die Neuigkeiten zum Datenschutz auf dem Laufenden zu bleiben. Bei wesentlichen Änderungen wird der Verantwortliche die Nutzer über eine Benachrichtigung auf der Website oder per E-Mail informieren.
12. Bildnachweise
Die auf dieser Website verwendeten Bilder wurden auf den Plattformen Unsplash und Pexels bezogen. Die Autoren und Künstler der Fotografien behalten die jeweiligen Rechte an den Originalwerken, in Übereinstimmung mit den Lizenzen der vorgenannten Plattformen.
13. Meldung bei Datenverletzung
In Übereinstimmung mit den Artikeln 33 und 34 DSGVO verpflichtet sich der Verantwortliche im Falle einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für die Rechte und Freiheiten der betroffenen Personen darstellen kann, zu:
- Meldung der Verletzung an den Garante per la protezione dei dati personali innerhalb von 72 Stunden ab Kenntnisnahme, es sei denn, es ist unwahrscheinlich, dass die Verletzung ein Risiko für die Rechte und Freiheiten natürlicher Personen darstellt
- Unterrichtung der betroffenen Personen unverzüglich, wenn die Verletzung voraussichtlich ein hohes Risiko für deren Rechte und Freiheiten darstellt
- Dokumentation aller Datenverletzungen, einschließlich der Fakten, Auswirkungen und ergriffenen Abhilfemaßnahmen
Der Verantwortliche hat angemessene technische und organisatorische Maßnahmen ergriffen, um Datenverletzungen vorzubeugen und die Auswirkungen möglicher Vorfälle zu minimieren.
14. Verarbeitungsdetails je Datenkategorie
Die folgende Tabelle fasst die verarbeiteten Datenkategorien mit den jeweiligen Zwecken, Rechtsgrundlagen und Aufbewahrungsfristen zusammen.
| Datenkategorie | Zweck | Rechtsgrundlage (Art. 6 DSGVO) | Speicherdauer |
|---|---|---|---|
| Authentifizierung und Sicherheit — E-Mail, Passwort (in verschlüsselter Form gespeichert), mit Datum und Uhrzeit erfasste Annahme der Allgemeinen Geschäftsbedingungen, letzter Zugriff | Authentifizierung, Kontowiederherstellung, Sicherheit, Feststellung der Inaktivität für die Löschung inaktiver Gratis-Konten | Vertrag und berechtigtes Interesse (Buchst. b und f) | Dauer des Kontos; Löschung innerhalb von 30 Tagen nach Schließung; der Datensatz des letzten Zugriffs wird bei jedem Zugriff überschrieben |
| Abonnement (von Creem empfangen) — Plan, Status, Verlängerungen und Kündigungen, Abonnement-ID; E-Mail, Name und Land, sofern zutreffend (Abschn. 2.3) | Erstellung und Verwaltung des Kontos und des Abonnements | Vertrag (Buchst. b) | Dauer des Kontos |
| Profil- und Unternehmensdaten — Nickname, Avatar, Bio, Kontakte (Telefon/WhatsApp/E-Mail), Website, Farben, App-Titel, „Über uns"-Beschreibung, rechtliche Adresse, USt-IdNr., Öffnungszeiten; öffentliches Autorenprofil (Hero-Banner, Bio, Farben, bis zu 5 Profil-Kategorien). Die Unternehmensdaten sind optional und werden, sofern ausgefüllt, öffentlich auf der Info-Seite der App angezeigt und speisen die Kontaktschaltflächen | Personalisierung der App, des Nutzerprofils und der öffentlichen Autorenseite auf Horizon Studio | Vertrag (Buchst. b) | Dauer des Kontos; jederzeit über die Profileinstellungen änderbar oder löschbar |
| Sichtbarkeit in Travelinfluencer Business (Opt-in) — freiwillige Aktivierung, mit Datum und Uhrzeit erfasst; die Profilseite und die Artikel bleiben in jedem Fall für jeden zugänglich, der ihre URL kennt | Aufnahme in das Profilverzeichnis (Directory), das ausschließlich Abonnenten von Travelinfluencer Business in deren Dashboard angezeigt wird | Einwilligung (Buchst. a) | Dauer des Kontos; jederzeit durch Deaktivieren der Option widerrufbar, mit sofortiger Wirkung |
| Von Nutzern generierte Inhalte — Posts und Artikel, beigefügte Dokumente (PDF oder Reiserouten im Format .travel), hochgeladene Bilder, Video-Links (YouTube/Vimeo) | Veröffentlichung und Verwaltung des persönlichen Blogs über Horizon Studio | Vertrag (Buchst. b) | Dauer des Kontos und bis zu maximal 30 Tage nach Schließung für eine eventuelle Wiederherstellung, danach unwiderrufliche Löschung; jederzeit durch den Nutzer löschbar |
| Zugriffssicherheit — fehlgeschlagene Anmeldeversuche, je Konto überwacht, ohne Verfolgung der IP-Adresse | Verhütung unbefugter Anmeldeversuche | Berechtigtes Interesse (Buchst. f) | Zähler werden automatisch nach Ablauf der vorübergehenden Sperrung zurückgesetzt |
| Importierte PDF-Reisedokumente — Flugbestätigungen, Hotelbuchungen usw. | Automatisches Ausfüllen der Reisedaten im Bereich „Meine Reisen" — Verarbeitung ausschließlich lokal auf dem Gerät des Nutzers | Vertrag (Buchst. b) | Werden niemals an externe Server übertragen oder dort gespeichert |
| Karten (OpenStreetMap) — IP-Adresse, Koordinaten der angeforderten Kacheln, Suchtext und Koordinaten für das Reverse Geocoding (keine Nutzung des GPS des Geräts) | Laden der interaktiven Karten zur Darstellung der Reisen, Suche nach Reisezielen und Reverse Geocoding | Berechtigtes Interesse (Buchst. f) | Werden von OpenStreetMap (Nominatim) gemäß deren Datenschutzerklärung verarbeitet: Datenschutzerklärung von OpenStreetMap |