Datenschutzerklärung
Welche personenbezogenen Daten MarrakechLocal LLC erhebt, wozu, an wen wir sie weitergeben und welche Rechte Sie daran haben. Zum Lesen geschrieben — ist etwas unklar, fragen Sie unter [email protected], und wir erklären es.
1. Verantwortlicher
Verantwortlicher ist MarrakechLocal LLC, 30 N Gould St, Ste R, Sheridan, WY 82801, United States. Kontakt für alle Datenschutzfragen: [email protected].
Wir sind außerhalb der EU und des Vereinigten Königreichs niedergelassen, bieten unsere Dienste aber Personen in beiden Räumen an. Damit sind wir verpflichtet, Vertreter nach Artikel 27 DSGVO und Artikel 27 UK-GDPR zu benennen. Diese Benennung läuft; sobald sie abgeschlossen ist, werden sie hier namentlich genannt. Bis dahin schreiben Sie uns bitte direkt an [email protected] — wir bearbeiten jede Anfrage selbst und innerhalb derselben Fristen.
- EU-Vertreter: Appointment in progress — contact us directly in the meantime
- UK-Vertreter: Appointment in progress — contact us directly in the meantime
2. Was wir erheben und warum
Wir erheben keine besonderen Kategorien personenbezogener Daten, betreiben kein Profiling und treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung für Sie.
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Name, E-Mail, Telefon / WhatsApp | Buchung anlegen, Ticket und Audioguide liefern, Sie zu Ihrem Besuch kontaktieren | Vertragserfüllung | 7 Jahre |
| Buchungsdaten (Monument, Datum, Personenzahl, gezahlter Betrag) | Buchung ausführen sowie handels- und steuerrechtliche Pflichten erfüllen | Vertrag; rechtliche Verpflichtung | 7 Jahre |
| Einwilligungsnachweis (angezeigter Wortlaut und Zeitpunkt der Zustimmung) | Nachweis des Vereinbarten und Beantwortung von Zahlungsstreitigkeiten | Rechtliche Verpflichtung; berechtigtes Interesse an der Rechtsverteidigung | 7 Jahre |
| Beweis-Snapshot des Bezahlvorgangs (angezeigte Preise und Hinweise, User-Agent, Land) | Beantwortung von Rückbuchungen und Betrugsvorwürfen | Berechtigtes Interesse an der Verhinderung und Abwehr von Zahlungsbetrug | 24 Monate |
| Zahlungsdaten | Zahlungseinzug. Kartendaten werden direkt bei Stripe eingegeben und erreichen unsere Server nie | Vertrag | Bei Stripe nach dessen eigener Richtlinie |
| Analysedaten (aufgerufene Seiten, ungefährer Standort, Gerät) | Verstehen, welche Guides nützlich sind | Einwilligung — aus, bis Sie sie erteilen | 14 Monate |
| Newsletter-Adresse | Versand des von Ihnen angeforderten Monatsbriefs | Einwilligung | Bis zur Abmeldung |
| Nachrichten aus dem Kontaktformular | Ihnen antworten | Berechtigtes Interesse an der Bearbeitung von Anfragen | 24 Monate |
| Serverprotokolle (IP-Adresse, Anfrage, Zeitstempel) | Sicherheit, Missbrauchsabwehr, Fehlerdiagnose | Berechtigtes Interesse an einem sicheren Betrieb | 30 Tage |
3. Kinder
Unsere Dienste richten sich nicht an Kinder, und wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Umfasst eine Buchung Kinder, erfassen wir nur die Personenzahl, weder Namen noch Alter.
5. Datenübermittlung in Drittländer
Wir sind ein US-Unternehmen, und mehrere unserer Dienstleister sitzen in den USA oder übermitteln Daten dorthin. Werden personenbezogene Daten von Personen in der EU oder im Vereinigten Königreich aus diesen Räumen übermittelt, stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission, ergänzt um das britische International Data Transfer Addendum, soweit die UK-GDPR gilt, und prüfen im Einzelfall, ob zusätzliche Garantien erforderlich sind.
Eine Kopie der geltenden Garantien können Sie unter [email protected] anfordern.
6. Ihre Rechte
Gilt für Sie die DSGVO oder die UK-GDPR, haben Sie das Recht:
- Auf Auskunft über die zu Ihnen gespeicherten Daten und auf eine Kopie.
- Auf Berichtigung unrichtiger Daten.
- Auf Löschung, soweit wir die Daten nicht mehr benötigen und keine gesetzliche Pflicht zur Aufbewahrung besteht.
- Auf Einschränkung der Verarbeitung oder auf Widerspruch, soweit wir uns auf berechtigte Interessen stützen.
- Auf Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format.
- Eine Einwilligung jederzeit zu widerrufen, soweit die Verarbeitung darauf beruht — die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.
- Sich bei Ihrer Datenschutzaufsichtsbehörde zu beschweren. In Deutschland ist das die Aufsichtsbehörde Ihres Bundeslandes.
7. Wie Sie diese Rechte ausüben
Schreiben Sie an [email protected]. Wir antworten innerhalb eines Monats. Wir können Sie um eine Identitätsbestätigung bitten, aber nur im erforderlichen Umfang — für eine Frage zu einer Buchung über 13,99 € verlangen wir keinen Ausweisscan.
Daten, die wir aus handels- oder steuerrechtlichen Gründen aufbewahren müssen, können wir ebenso wenig löschen wie einen Einwilligungsnachweis und einen Beweis-Snapshot zu einer Zahlung, solange eine Anfechtungsfrist läuft. Wir sagen Ihnen in diesem Fall, wann die Löschung erfolgt.
8. Sicherheit
Der gesamte Datenverkehr ist auf dem Transportweg verschlüsselt. Kartendaten werden direkt in die von Stripe gehosteten Zahlungsfelder eingegeben und nie an unsere Server übertragen oder dort gespeichert — wir halten keine Kartennummern. Der Zugriff auf Bestelldaten ist auf die Personen beschränkt, die ihn für den Support benötigen.
Kommt es zu einer Verletzung, die voraussichtlich ein Risiko für Ihre Rechte bedeutet, melden wir sie der zuständigen Aufsichtsbehörde binnen 72 Stunden und benachrichtigen Sie bei hohem Risiko unmittelbar.
10. Änderungen
Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert. Wesentliche Änderungen weisen wir deutlich aus, statt still das Datum oben anzupassen.