1. Verantwortlicher und Kontakte
Verantwortlicher für die Verarbeitung ist Eager S.r.l., Betreiber der Plattform
Heart of Sardinia.
Verantwortlicher
Eager S.r.l.
S.V. Baddimanna Filigheddu 73, 07100 Sassari (SS), Italien
2. Umfang und Kategorien verarbeiteter Daten
Wir verarbeiten nur die Daten, die für den Betrieb der Plattform, für Buchungen und Zahlungen,
zur Erfüllung gesetzlicher Pflichten, zur Sicherheit und - falls du zustimmst - zur Analyse oder
Monetarisierung des Website-Traffics erforderlich sind.
Gemeinsame Daten
- Identifikations- und Kontodaten: Name, E-Mail, Nutzername und Profildaten.
- Buchungsdaten: gewählter Dienst, Datum, Zeitfenster, Menge, Tickets, QR-Codes, Hinweise.
- Administrations- und Zahlungsdaten: Ergebnis, Betrag, Transaktionskennungen und ggf. Steuerdaten.
- Support-Kommunikation: Inhalte von Anfragen, Anhänge und Kontaktdaten.
- Technische und Sicherheitsdaten: IP-Adresse, User Agent, Logs, Zeitstempel und Fehlerereignisse.
Nutzungsdaten
- Cookie-Einstellungen und technische Kennungen, die für die Website erforderlich sind.
- Navigationsdaten zu besuchten Seiten und Anfragen an integrierte Dienste.
- Standortdaten nur, wenn du eine Funktion nutzt, die Geolokalisierung benötigt, und die Berechtigung erteilst.
- Daten im Zusammenhang mit Drittanbieter-Funktionen beim Öffnen von Seiten mit Karten, Anti-Spam oder Zahlungsmodulen.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes: Konto, Katalog, Buchungen, Tickets und operative Mitteilungen. Rechtsgrundlage: Vertrag oder vorvertragliche Maßnahmen.
- Zahlungen und Verwaltung: Zahlungen, Erstattungen, Buchhaltung und Steuerpflichten. Rechtsgrundlage: Vertrag und gesetzliche Pflichten.
- Sicherheit und Missbrauchsprävention: Logs, technische Prüfungen, Betrugsprävention und Rechtsverteidigung. Rechtsgrundlage: berechtigtes Interesse und ggf. gesetzliche Pflicht.
- Kundensupport: Bearbeitung von Anfragen, Beschwerden und Buchungswiederherstellung. Rechtsgrundlage: Vertrag und berechtigtes Interesse.
- Chat und Online-Hilfe: Bereitstellung des ChatData-Widgets nur nach Marketing-Einwilligung; Bearbeitung der vom Nutzer gesendeten Nachrichten als Supportanfragen. Rechtsgrundlage: Einwilligung für das Laden des Widgets, Vertrag oder berechtigtes Interesse für die Antwort.
- Website-Analyse: Analysetools nur nach Einwilligung. Rechtsgrundlage: Einwilligung.
- Website-Werbung: Ausspielung und Messung von Werbung über Drittanbieter nur nach Einwilligung. Rechtsgrundlage: Einwilligung.
- Mobile Berechtigungen: Benachrichtigungen, Standort oder Zugriff auf Gerätedaten nur, wenn eine konkrete Funktion dies verlangt und du zustimmst. Rechtsgrundlage: Einwilligung oder Ausführung der angeforderten Funktion.
4. Website-Bereich
Die öffentliche Website bindet derzeit Analyse-, Werbe-, Chat-, Karten-, Anti-Spam- und Zahlungsdienste ein.
- Google Analytics 4: Reichweitenmessung nach Einwilligung.
- Google AdSense: Werbeausspielung und -messung nach Einwilligung.
- ChatData: Hilfe-/Chat-Widget, das nur nach Marketing-Einwilligung geladen wird.
- Google Maps: Karten und standortbezogene Funktionen auf den jeweiligen Seiten.
- Google reCAPTCHA: Anti-Spam-Schutz in Formularen, die diesen Dienst verwenden.
- Stripe und Worldline: Zahlungsabwicklung im Checkout; außerdem sind PayPal-Komponenten in Teilen der Infrastruktur vorhanden.
- Google Fonts und Font Awesome: visuelle Ressourcen von externen CDNs.
Details zu Cookies und Auswahlmöglichkeiten findest du in der
Cookie Policy.
5. App-Bereich
Die mobile App kann Daten verarbeiten, die für Konto, Buchungen, Tickets, Zahlungen, Support und
gerätebezogene Funktionen benötigt werden. Welche Drittanbieter-SDKs und Dienste genau eingesetzt
werden, hängt von der tatsächlich installierten iOS-/Android-Version ab.
- Konto- und Buchungsdaten: Login, Profil, Verlauf, Tickets und QR-Codes.
- Technische Kennungen: Tokens und Kennungen für Sitzung oder Benachrichtigungen, soweit erforderlich.
- Standortdaten: nur für Karten-, Nähe- oder Distanzfunktionen und nur mit deiner Erlaubnis.
- Diagnosedaten: technische Ereignisse, Abstürze oder Berichte, die über die App gesendet werden.
- Zahlungsbezogene Daten: hauptsächlich durch Zahlungsanbieter verarbeitet; unsere Systeme speichern in der Regel nur Ergebnis und Verwaltungsreferenzen.
6. Empfänger und Kategorien von Dienstleistern
- Betreiber gebuchter Leistungen: erhalten die Daten, die für die Durchführung der Buchung oder Leistung erforderlich sind.
- Zahlungsdienstleister: Stripe, Worldline und - soweit für bestimmte Abläufe aktiviert - PayPal.
- Technologieanbieter der Website: Google-Dienste für Analyse, Werbung, Karten, Schriftarten oder Anti-Spam; ChatData für das Hilfe-/Chat-Widget; CDNs und externe Bibliotheken, soweit vorhanden.
- Hosting- und Infrastrukturdienstleister: Stellen, die Plattform, E-Mail oder technische Systeme hosten oder unterstützen.
- Befugtes Personal und Berater: internes Personal, Systemadministratoren sowie steuerliche oder rechtliche Berater, sofern erforderlich.
- Behörden: wenn die Weitergabe gesetzlich vorgeschrieben ist oder dem Schutz von Rechten dient.
7. Datenübermittlungen in Drittländer außerhalb des EWR
Einige Technologie- und Zahlungsanbieter können Daten auch außerhalb des Europäischen Wirtschaftsraums
verarbeiten. In diesem Fall erfolgt die Übermittlung nach Maßgabe der Art. 44-49 DSGVO, z. B. auf Basis
eines anwendbaren Angemessenheitsbeschlusses oder Standardvertragsklauseln.
8. Speicherdauer
- Kontodaten: solange das Konto aktiv ist und danach so lange, wie es für Streitfälle oder Restpflichten erforderlich ist.
- Buchungs- und Verwaltungsdaten: solange sie für die Leistungserbringung notwendig sind und, soweit buchhalterisch oder steuerlich erforderlich, bis zu 10 Jahre.
- Technische Logs und Sicherheitsdaten: nur so lange, wie es für Sicherheit, Audit und Missbrauchsprävention erforderlich ist, sofern keine Vorfälle oder gesetzlichen Pflichten eine längere Aufbewahrung verlangen.
- Cookie-Einstellungen: bis zum technischen Ablauf oder bis du deine Auswahl änderst bzw. widerrufst.
9. Rechte betroffener Personen
Du kannst die nach Art. 15-22 DSGVO bestehenden Rechte ausüben, soweit anwendbar: Auskunft,
Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer
Einwilligung. Außerdem kannst du Beschwerde bei der italienischen Datenschutzbehörde einlegen.
10. Änderungen
Diese Erklärung kann aktualisiert werden, wenn sich Dienste, Anbieter, Verarbeitungsvorgänge oder das
anwendbare Recht ändern. Die aktuelle Fassung wird auf dieser Seite mit neuem Aktualisierungsdatum veröffentlicht.