Politique de confidentialité

 

§ 1 Allgemeines

Ihre personenbezogenen Daten (z.B. Anrede, Name, Anschrift, E-Mail-Adresse, Telefonnummer) werden von uns nur gemäß den Bestimmungen des deutschen Datenschutzrechts und des Datenschutzrechts der Europäischen Union (EU) verarbeitet. Die nachfolgenden Vorschriften informieren Sie neben den Verarbeitungszwecken, Empfängern, Rechtsgrundlagen, Speicherfristen auch über Ihre Rechte und den Verantwortlichen für Ihre Datenverarbeitung. Diese Datenschutzerklärung bezieht sich nur auf unsere Websites. Falls Sie über Links auf unseren Seiten auf andere Seiten weitergeleitet werden, informieren Sie sich bitte dort über den jeweiligen Umgang mit Ihren Daten.

 

§ 2 Kontaktaufnahme

(1) Verarbeitungszweck

Ihre personenbezogenen Daten, die Sie uns per E-Mail, Kontaktformular etc. zur Verfügung stellen, verarbeiten wir zur Beantwortung und Erledigung Ihrer Anfragen. Sie sind nicht verpflichtet, uns Ihre personenbezogenen Daten bereitzustellen. Aber ohne Mitteilung Ihrer E-Mail Adresse können wir Ihnen auch nicht per E-Mail antworten.

(2) Rechtsgrundlagen

a) Sollten Sie uns eine ausdrückliche Einwilligung zur Verarbeitung Ihrer Daten gegeben haben, ist Art.6 Abs. 1a) DSGVO die Rechtsgrundlage für diese Verarbeitung.

b) Sollten wir Ihre Daten zur Durchführung vorvertraglicher Maßnahmen verarbeiten, ist Art.6 Abs. 1b) DSGVO die Rechtsgrundlage.

c) In allen anderen Fällen (insbesondere bei Nutzung eines Kontaktformulars) ist Art.6 Abs. 1f) DSGVO die Rechtsgrundlage.

WIDERSPRUCHSRECHT: Sie haben das Recht, der Datenverarbeitung die auf der Grundlage des Art. 6 Abs. 1 f) DSGVO erfolgt und nicht der Direktwerbung dient aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit zu widersprechen.

Im Falle der Direktwerbung können Sie der Verarbeitung hingegen ohne Angabe von Gründen jederzeit widersprechen.

(3) Berechtigtes Interesse

Unser berechtigtes Interesse an der Verarbeitung besteht darin, mit Ihnen auf schnellem Wege zu kommunizieren und Ihre Anfragen kostengünstig zu beantworten. Wenn Sie uns Ihre Anschrift mitteilen, behalten wir uns vor, diese für postalische Direktwerbung zu verwenden. Ihr Interesse am Datenschutz können Sie durch eine sparsame Datenweitergabe (z.B. Verwendung eines Pseudonyms) wahren.

(4) Empfängerkategorien

Hostinganbieter, Versanddienstleister bei Direktwerbung

(5) Speicherdauer

Ihre Daten werden gelöscht, wenn sich aus den Umständen entnehmen lässt, dass Ihre Anfrage bzw. der betroffene Sachverhalt abschließend geklärt ist.

Falls es jedoch zu einem Vertragsschluss kommt, werden die nach Handels- und Steuerrecht erforderlichen Daten von uns für die gesetzlich bestimmten Zeiträume aufbewahrt, also regelmäßig zehn Jahre (vgl. § 257 HGB, § 147 AO).

(6) Widerrufsrecht

Sie haben im Fall der Verarbeitung aufgrund Ihrer Einwilligung das Recht, Ihre Einwilligung jederzeit zu widerrufen.

 

§ 3 Weitere Informationen

Cloudflare Turnstile

Zum Schutz unserer Formulare vor automatisierten und missbräuchlichen Eingaben setzen wir auf den Seiten mit Formularen Cloudflare Turnstile ein. Anbieter ist die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA ("Cloudflare").

Beim Aufruf einer Seite mit einem geschützten Formular wird Turnstile geladen. Dabei verarbeitet Cloudflare technische Signale, insbesondere die IP-Adresse, den TLS-Fingerabdruck, den User-Agent-Header, den Sitekey und die Herkunftsseite. Anhand dieser Signale wird geprüft, ob die Eingabe wahrscheinlich durch einen Menschen oder automatisiert erfolgt. Das erzeugte Prüftoken wird bei der Formularübermittlung serverseitig über die Siteverify-Schnittstelle von Cloudflare geprüft; dabei wird auch die IP-Adresse übermittelt. Ohne erfolgreiche Prüfung kann das Formular nicht versendet werden. Die Funktion "Pre-Clearance" ist deaktiviert; über Turnstile wird daher kein cf_clearance-Cookie ausgegeben.

Rechtsgrundlage der Verarbeitung durch uns ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Website und Formulare vor Missbrauch, Spam und automatisierten Angriffen sowie in der Gewährleistung ihrer Sicherheit und Funktionsfähigkeit. Soweit dabei auf Informationen im Endgerät zugegriffen wird, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Cloudflare verarbeitet die Signale zur Bereitstellung von Turnstile als unser Auftragsverarbeiter. Zur Verbesserung der Bot-Erkennung verarbeitet Cloudflare die Signale nach eigenen Angaben zusätzlich in eigener Verantwortlichkeit auf Grundlage berechtigter Interessen.

Empfänger der Daten sind Cloudflare und die von Cloudflare eingesetzten Unterauftragsverarbeiter. Soweit Daten in die USA übermittelt werden, stützt sich die Übermittlung auf die Zertifizierung von Cloudflare nach dem EU-US Data Privacy Framework und, soweit erforderlich, auf die im Cloudflare Data Processing Addendum vereinbarten EU-Standardvertragsklauseln. Turnstile-Prüftoken sind höchstens fünf Minuten gültig und nur einmal verwendbar. Wir verwenden das Prüfergebnis ausschließlich zur Entscheidung über die Annahme der Formularübermittlung. Die weitere Speicherdauer bei Cloudflare richtet sich nach den vertraglichen Regelungen und den Datenschutzhinweisen von Cloudflare.

Sie können der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gemäß Art. 21 DSGVO widersprechen. Ohne die Turnstile-Prüfung können die geschützten Formulare technisch nicht verwendet werden; Sie können uns stattdessen per E-Mail oder Telefon kontaktieren. Weitere Informationen finden Sie im Turnstile Privacy Addendum von Cloudflare.

Wordfence

Zum Schutz unserer Website vor Schadsoftware, unbefugten Zugriffen, Brute-Force-Angriffen und anderen sicherheitsrelevanten Zugriffen verwenden wir Wordfence Security. Anbieter ist Defiant, Inc., 1700 Westlake Ave N, Suite 200, Seattle, WA 98109, USA ("Defiant").

Wordfence prüft eingehende Zugriffe und protokolliert in der von uns verwendeten Einstellung ausschließlich sicherheitsrelevante Ereignisse, insbesondere Anmeldeversuche und blockierte Zugriffe. Abhängig vom jeweiligen Ereignis können insbesondere IP- und Proxy-IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent, weitere HTTP-Header und Informationen zum Sicherheitsereignis verarbeitet werden. Bei Anmelde-, Administrations- oder Malware-Ereignissen können zusätzlich Benutzernamen, E-Mail-Adressen, Inhalte der betreffenden Anfrage oder betroffene Dateinamen verarbeitet werden.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der Vertraulichkeit, Integrität und Verfügbarkeit unserer Website sowie in der Abwehr missbräuchlicher oder schädlicher Zugriffe. Defiant verarbeitet die Daten in unserem Auftrag. Eine Verarbeitung durch Defiant und dessen Unterauftragsverarbeiter in den USA kann nicht ausgeschlossen werden. Die Vereinbarung zur Auftragsverarbeitung bezieht hierfür die Standardvertragsklauseln der Europäischen Union ein.

Lokal werden höchstens 2.000 sicherheitsbezogene Datensätze und diese längstens 30 Tage gespeichert; maßgeblich ist die zuerst erreichte Grenze. Sie können einer auf Art. 6 Abs. 1 lit. f DSGVO beruhenden Verarbeitung nach Maßgabe von Art. 21 DSGVO widersprechen. Eine weitere Verarbeitung kann zulässig bleiben, soweit zwingende schutzwürdige Gründe für die Sicherheit unserer Website bestehen. Weitere Informationen finden Sie in der Vereinbarung zur Auftragsverarbeitung von Wordfence und in der Dokumentation zur Sicherheitsprotokollierung.

 

§ 4 Ihre Rechte als Betroffener

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener im Sinne der DSGVO und es stehen Ihnen folgende Rechte gegenüber uns als Verantwortlichen zu:

1. Recht auf Auskunft

Sie können im Rahmen des Art.15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.

2. Recht auf Berichtigung

Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art.16 DSGVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.

3. Recht auf Löschung

Sie können unter den Bedingungen des Art.17 DSGVO die Löschung Ihrer personenbezogenen Daten verlangen.

4. Recht auf Einschränkung der Verarbeitung

Sie haben im Rahmen der Vorgaben des Art.18 DSGVO das Recht, eine Einschränkung der Verarbeitung der Sie betreffenden Daten zu verlangen.

5. Recht auf Datenübertragbarkeit

Sie haben nach Art.20 DSGVO das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

6. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben nach Art. 7 Abs. 3 DSGVO das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

7. Recht auf Beschwerde bei einer Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, steht Ihnen nach Art.77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde (insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes) zu.

Bitte beachten Sie auch Ihr Widerspruchsrecht nach Art.21 DSGVO:

a) Allgemein: begründeter Widerspruch erforderlich

Erfolgt die Verarbeitung Sie betreffender personenbezogener Daten

- zur Wahrung unseres überwiegenden berechtigten Interesses (Rechtsgrundlage nach Art.6 Abs.1f) DSGVO) oder

- im öffentlichen Interesse (Rechtsgrundlage nach Art.6 Abs.1e) DSGVO),

haben Sie das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Widerspruch einzulegen; dies gilt auch für ein auf die Bestimmungen der DSGVO gestütztes Profiling.

Im Fall des Widerspruchs verarbeiten wir die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

b) Sonderfall Direktwerbung: einfacher Widerspruch genügt

Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch gegen diese Verarbeitung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.

Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

 

Verantwortlicher für die Datenverarbeitung:
Tourism and Services - Lars GIEL e.K.
Leimberg 9
52222 Stolberg
Telefon: +49 175 373 1474
welcome@tasbus.eu

Dieses Dokument wurde erstellt und wird aktualisiert mit der Technologie der janolaw GmbH.

Cookies

Pour gérer les cookies et les technologies similaires utilisées (pixels de suivi, balises web, etc.) et les consentements correspondants, nous utilisons l’outil de consentement « Real Cookie Banner ». Les détails sur le fonctionnement de « Real Cookie Banner » peuvent être consultés à l’adresse https://devowl.io/rcb/data-processing/.

La base juridique du traitement des données à caractère personnel dans ce contexte est l’art. 6 (1) lit. c GDPR et Art. 6 (1) lit. f GDPR. Notre intérêt légitime est la gestion des cookies et des technologies similaires utilisées et des consentements correspondants.

La fourniture de données à caractère personnel n’est ni exigée contractuellement ni nécessaire à la conclusion d’un contrat. Vous n’êtes pas obligé de fournir les données à caractère personnel. Si vous ne fournissez pas les données personnelles, nous ne serons pas en mesure de gérer vos consentements.

 

Google Fonts
Ce site utilise, pour la représentation uniforme de polices de caractères, les Google Fonts, qui sont fournies par Google.
sont mises à disposition. Lorsque vous consultez une page, votre navigateur charge les polices nécessaires dans le cache de votre navigateur,
afin d’afficher correctement les textes et les polices.
Pour ce faire, le navigateur que vous utilisez doit se connecter aux serveurs de Google.
à partir de ce site. Google est ainsi informé que ce site web a été consulté via votre adresse IP.
a été consultée. L’utilisation de Google Fonts est basée sur l’article 6, paragraphe 1, point f du RGPD. Le site
exploitant du site web a un intérêt légitime à l’affichage uniforme de la police de caractères sur son site.
site web. Dans la mesure où un consentement correspondant a été demandé, le traitement s’effectue exclusivement sur la base de l’art.
sur la base de l’art. 6, al. 1, let. a du RGPD et de l’art. 25, al. 1 de la loi TTDSG, dans la mesure où le consentement autorise le stockage
des cookies ou l’accès à des informations dans le terminal de l’utilisateur (par ex. Device-Fingerprinting) au sens de l’art.
au sens de la TTDSG. Le consentement est révocable à tout moment.
Si votre navigateur ne supporte pas Google Fonts, une police standard est utilisée par votre ordinateur.
Vous trouverez de plus amples informations sur Google Fonts à l’adresse suivante
https://developers.google.com/fonts/faq et dans la déclaration de confidentialité de Google :
https://policies.google.com/privacy?hl=de.

L’entreprise dispose d’une certification selon le « EU-US Data Privacy Framework » (DPF). Le
DPF est un accord entre l’Union européenne et les États-Unis qui garantit le respect des données personnelles.
vise à garantir les normes européennes de protection des données lors des traitements de données aux États-Unis. Chaque entreprise certifiée
entreprise certifiée DPF s’engage à respecter ces normes de protection des données. Pour plus d’informations
Vous pouvez obtenir des informations à ce sujet auprès du fournisseur en cliquant sur le lien suivant :
https://www.dataprivacyframework.gov/s/participant-search/participant-
detail?contact=true&id=a2zt000000001L5AAI&status=Active

 

Google Maps
Ce site utilise le service de cartographie Google Maps. Le fournisseur est Google Ireland Limited (« Google »), Gordon
House, Barrow Street, Dublin 4, Irlande.
Pour utiliser les fonctions de Google Maps, il est nécessaire d’enregistrer votre adresse IP. Ces
informations sont généralement transmises à un serveur de Google aux États-Unis et y sont stockées.
Le fournisseur de ce site n’a aucune influence sur cette transmission de données. Si Google Maps est activé,
Google peut utiliser Google Fonts à des fins d’affichage uniforme des polices de caractères. Lors de la consultation de
Google Maps, votre navigateur charge les polices Web nécessaires dans le cache de votre navigateur afin de pouvoir afficher les textes et les graphiques.
afficher correctement les polices de caractères.

L’utilisation de Google Maps a lieu dans l’intérêt d’une présentation agréable de nos offres en ligne et d’un accès facile à celles-ci.
et d’une recherche facile des lieux que nous avons indiqués sur le site. Cela constitue un intérêt
constitue un intérêt légitime au sens de l’article 6, paragraphe 1, point f) du RGPD. Dans la mesure où un consentement correspondant
consentement a été demandé, le traitement se fait exclusivement sur la base de l’art. 6, al. 1, let. a.
DSGVO et § 25 al. 1 TTDSG, dans la mesure où le consentement autorise le stockage de cookies ou l’accès à des
informations dans le terminal de l’utilisateur (par ex. Device-Fingerprinting) au sens de la TTDSG. Le site
consentement est révocable à tout moment.
Le transfert de données vers les États-Unis est basé sur les clauses contractuelles standard de la Commission européenne.
Vous trouverez des détails ici :
https://privacy.google.com/businesses/gdprcontrollerterms/ et
https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
Vous trouverez plus d’informations sur le traitement des données des utilisateurs dans la déclaration de confidentialité de Google :
https://policies.google.com/privacy?hl=de.

L’entreprise dispose d’une certification selon le « EU-US Data Privacy Framework » (DPF). Le
DPF est un accord entre l’Union européenne et les États-Unis qui garantit le respect des données personnelles.
vise à garantir les normes européennes de protection des données lors des traitements de données aux États-Unis. Chaque entreprise certifiée
entreprise certifiée DPF s’engage à respecter ces normes de protection des données. Pour plus d’informations
Vous pouvez obtenir des informations à ce sujet auprès du fournisseur en cliquant sur le lien suivant :
https://www.dataprivacyframework.gov/s/participant-search/participant-
detail?contact=true&id=a2zt000000001L5AAI&status=Active