Website + App

Datenschutzerklärung

Heart of Sardinia · Letzte Aktualisierung: 10. Mai 2026
IT EN FR DE
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten durch Eager S.r.l. über heartofsardinia.com und in kompakter Form über die Heart of Sardinia-App. Die Angaben zur Website sind an den im aktuellen Projekt nachweisbaren Diensten ausgerichtet. App-bezogene Details können je nach Version, Plattform und tatsächlich erteilten Berechtigungen variieren. Bei Abweichungen ist die italienische Fassung maßgeblich.
Website Cookies, Analyse, Werbung, Chat, Karten, Zahlungen App Konto, Buchungen, Berechtigungen, mobile Dienste Verbindliche Version Italienisch
Website · Cookies, Tags und Formulare App · Konto, Berechtigungen, mobile Funktionen Rechte · Auskunft, Berichtigung, Löschung

Inhalt

1. Verantwortlicher und Kontakte 2. Umfang und Datenkategorien 3. Zwecke und Rechtsgrundlagen 4. Website-Bereich 5. App-Bereich 6. Empfänger und Dienstleister 7. Übermittlungen außerhalb des EWR 8. Speicherdauer 9. Betroffenenrechte 10. Änderungen

1. Verantwortlicher und Kontakte

Verantwortlicher für die Verarbeitung ist Eager S.r.l., Betreiber der Plattform Heart of Sardinia.

Verantwortlicher Eager S.r.l.
S.V. Baddimanna Filigheddu 73, 07100 Sassari (SS), Italien
Datenschutzkontakte Carlo Gaspa, gesetzlicher Vertreter
carlo.gaspa@eagersrl.com
info@eagersrl.com

2. Umfang und Kategorien verarbeiteter Daten

Wir verarbeiten nur die Daten, die für den Betrieb der Plattform, für Buchungen und Zahlungen, zur Erfüllung gesetzlicher Pflichten, zur Sicherheit und - falls du zustimmst - zur Analyse oder Monetarisierung des Website-Traffics erforderlich sind.

Gemeinsame Daten

  • Identifikations- und Kontodaten: Name, E-Mail, Nutzername und Profildaten.
  • Buchungsdaten: gewählter Dienst, Datum, Zeitfenster, Menge, Tickets, QR-Codes, Hinweise.
  • Administrations- und Zahlungsdaten: Ergebnis, Betrag, Transaktionskennungen und ggf. Steuerdaten.
  • Support-Kommunikation: Inhalte von Anfragen, Anhänge und Kontaktdaten.
  • Technische und Sicherheitsdaten: IP-Adresse, User Agent, Logs, Zeitstempel und Fehlerereignisse.

Nutzungsdaten

  • Cookie-Einstellungen und technische Kennungen, die für die Website erforderlich sind.
  • Navigationsdaten zu besuchten Seiten und Anfragen an integrierte Dienste.
  • Standortdaten nur, wenn du eine Funktion nutzt, die Geolokalisierung benötigt, und die Berechtigung erteilst.
  • Daten im Zusammenhang mit Drittanbieter-Funktionen beim Öffnen von Seiten mit Karten, Anti-Spam oder Zahlungsmodulen.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung des Dienstes: Konto, Katalog, Buchungen, Tickets und operative Mitteilungen. Rechtsgrundlage: Vertrag oder vorvertragliche Maßnahmen.
  • Zahlungen und Verwaltung: Zahlungen, Erstattungen, Buchhaltung und Steuerpflichten. Rechtsgrundlage: Vertrag und gesetzliche Pflichten.
  • Sicherheit und Missbrauchsprävention: Logs, technische Prüfungen, Betrugsprävention und Rechtsverteidigung. Rechtsgrundlage: berechtigtes Interesse und ggf. gesetzliche Pflicht.
  • Kundensupport: Bearbeitung von Anfragen, Beschwerden und Buchungswiederherstellung. Rechtsgrundlage: Vertrag und berechtigtes Interesse.
  • Chat und Online-Hilfe: Bereitstellung des ChatData-Widgets nur nach Marketing-Einwilligung; Bearbeitung der vom Nutzer gesendeten Nachrichten als Supportanfragen. Rechtsgrundlage: Einwilligung für das Laden des Widgets, Vertrag oder berechtigtes Interesse für die Antwort.
  • Website-Analyse: Analysetools nur nach Einwilligung. Rechtsgrundlage: Einwilligung.
  • Website-Werbung: Ausspielung und Messung von Werbung über Drittanbieter nur nach Einwilligung. Rechtsgrundlage: Einwilligung.
  • Mobile Berechtigungen: Benachrichtigungen, Standort oder Zugriff auf Gerätedaten nur, wenn eine konkrete Funktion dies verlangt und du zustimmst. Rechtsgrundlage: Einwilligung oder Ausführung der angeforderten Funktion.

4. Website-Bereich

Die öffentliche Website bindet derzeit Analyse-, Werbe-, Chat-, Karten-, Anti-Spam- und Zahlungsdienste ein.

  • Google Analytics 4: Reichweitenmessung nach Einwilligung.
  • Google AdSense: Werbeausspielung und -messung nach Einwilligung.
  • ChatData: Hilfe-/Chat-Widget, das nur nach Marketing-Einwilligung geladen wird.
  • Google Maps: Karten und standortbezogene Funktionen auf den jeweiligen Seiten.
  • Google reCAPTCHA: Anti-Spam-Schutz in Formularen, die diesen Dienst verwenden.
  • Stripe und Worldline: Zahlungsabwicklung im Checkout; außerdem sind PayPal-Komponenten in Teilen der Infrastruktur vorhanden.
  • Google Fonts und Font Awesome: visuelle Ressourcen von externen CDNs.

Details zu Cookies und Auswahlmöglichkeiten findest du in der Cookie Policy.

5. App-Bereich

Die mobile App kann Daten verarbeiten, die für Konto, Buchungen, Tickets, Zahlungen, Support und gerätebezogene Funktionen benötigt werden. Welche Drittanbieter-SDKs und Dienste genau eingesetzt werden, hängt von der tatsächlich installierten iOS-/Android-Version ab.

  • Konto- und Buchungsdaten: Login, Profil, Verlauf, Tickets und QR-Codes.
  • Technische Kennungen: Tokens und Kennungen für Sitzung oder Benachrichtigungen, soweit erforderlich.
  • Standortdaten: nur für Karten-, Nähe- oder Distanzfunktionen und nur mit deiner Erlaubnis.
  • Diagnosedaten: technische Ereignisse, Abstürze oder Berichte, die über die App gesendet werden.
  • Zahlungsbezogene Daten: hauptsächlich durch Zahlungsanbieter verarbeitet; unsere Systeme speichern in der Regel nur Ergebnis und Verwaltungsreferenzen.

6. Empfänger und Kategorien von Dienstleistern

  • Betreiber gebuchter Leistungen: erhalten die Daten, die für die Durchführung der Buchung oder Leistung erforderlich sind.
  • Zahlungsdienstleister: Stripe, Worldline und - soweit für bestimmte Abläufe aktiviert - PayPal.
  • Technologieanbieter der Website: Google-Dienste für Analyse, Werbung, Karten, Schriftarten oder Anti-Spam; ChatData für das Hilfe-/Chat-Widget; CDNs und externe Bibliotheken, soweit vorhanden.
  • Hosting- und Infrastrukturdienstleister: Stellen, die Plattform, E-Mail oder technische Systeme hosten oder unterstützen.
  • Befugtes Personal und Berater: internes Personal, Systemadministratoren sowie steuerliche oder rechtliche Berater, sofern erforderlich.
  • Behörden: wenn die Weitergabe gesetzlich vorgeschrieben ist oder dem Schutz von Rechten dient.

7. Datenübermittlungen in Drittländer außerhalb des EWR

Einige Technologie- und Zahlungsanbieter können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. In diesem Fall erfolgt die Übermittlung nach Maßgabe der Art. 44-49 DSGVO, z. B. auf Basis eines anwendbaren Angemessenheitsbeschlusses oder Standardvertragsklauseln.

8. Speicherdauer

  • Kontodaten: solange das Konto aktiv ist und danach so lange, wie es für Streitfälle oder Restpflichten erforderlich ist.
  • Buchungs- und Verwaltungsdaten: solange sie für die Leistungserbringung notwendig sind und, soweit buchhalterisch oder steuerlich erforderlich, bis zu 10 Jahre.
  • Technische Logs und Sicherheitsdaten: nur so lange, wie es für Sicherheit, Audit und Missbrauchsprävention erforderlich ist, sofern keine Vorfälle oder gesetzlichen Pflichten eine längere Aufbewahrung verlangen.
  • Cookie-Einstellungen: bis zum technischen Ablauf oder bis du deine Auswahl änderst bzw. widerrufst.

9. Rechte betroffener Personen

Du kannst die nach Art. 15-22 DSGVO bestehenden Rechte ausüben, soweit anwendbar: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung. Außerdem kannst du Beschwerde bei der italienischen Datenschutzbehörde einlegen.

  • Ausübung Schreibe an carlo.gaspa@eagersrl.com oder info@eagersrl.com.
  • Angaben Nenne die Anfrage, das betroffene Konto oder die Buchung und eine Kontaktmöglichkeit für die Antwort.
  • Antwortfrist In der Regel innerhalb von 30 Tagen, vorbehaltlich gesetzlich zulässiger Verlängerungen bei komplexen Anfragen.

10. Änderungen

Diese Erklärung kann aktualisiert werden, wenn sich Dienste, Anbieter, Verarbeitungsvorgänge oder das anwendbare Recht ändern. Die aktuelle Fassung wird auf dieser Seite mit neuem Aktualisierungsdatum veröffentlicht.


Datenschutzfragen: carlo.gaspa@eagersrl.com.