1. Controller und Anwendungsbereich
Der Controller ist [Legal Name], [REGISTERED ADDRESS], Mauritius. Kontakt: hello@kitebelles.com. Datenschutzkontakt: [DATENSCHUTZKONTAKT]. Diese Richtlinie umfasst kitebelles.com, Buchungsanfragen und damit verbundene Kommunikation.
2. Daten, die wir sammeln
- Anfragedaten: Name, E-Mail oder Telefon/WhatsApp, Daten, Ebene, angefordertes Format und Nachricht.
- Buchungs- und Servicedaten: vereinbarte Dienstleistungen, Zahlungen, Anwesenheit, Ausrüstung, Sicherheitsinformationen und Korrespondenz.
- Optionale Analyse-/Werbedaten: Online-Identifikatoren, Seiteninteraktionen, Kampagnenparameter und ungefährer Standort nach Zustimmung.
- Technische/Sicherheitsdaten: IP-Adresse, Anforderung von Metadaten und Protokollen, die für die Bereitstellung und den Schutz der Website erforderlich sind.
- Daten, die Sie über WhatsApp, E-Mail, soziale Plattformen oder Buchungskanäle von Drittanbietern zu den eigenen Bedingungen dieser Anbieter senden.
Bitte übermitteln Sie keine medizinischen oder anderen sensiblen Daten über das allgemeine Anfrageformular. Wenn Gesundheitsinformationen für eine sichere Teilnahme tatsächlich benötigt werden, müssen sie separat, minimal und auf einer angemessenen Rechtsgrundlage erhoben werden.
3. Zwecke und Rechtsgrundlagen
- Beantwortung einer Anfrage und Vorbereitung einer Buchung: Schritte, die vor einem Vertrag angefordert werden.
- Lieferung von Unterrichtsstunden, Touren, Miet- oder Shopleistungen: Vertragserfüllung.
- Buchhaltung, Sicherheit und rechtliche Aufzeichnungen: rechtliche Verpflichtungen und berechtigte Interessen.
- Website-Sicherheit, Betrugsprävention und Service-Zuverlässigkeit: berechtigte Interessen.
- Analytics, Advertising Storage und Embedded Maps: Einwilligung, die jederzeit widerrufen werden kann.
- Direktes elektronisches Marketing: nur wenn gesetzlich zulässig und bei Bedarf mit einem gültigen Opt-in.
4. Empfänger und Verarbeiter
Daten können von autorisierten Kitebelles-Mitarbeitern und Vertragsanbietern verarbeitet werden, einschließlich Cloudflare (Hosting, Lieferung und Sicherheit), dem EspoCRM-Service des Betreibers, E-Mail- / Kommunikationsanbietern, Zahlungs- / Buchhaltungsanbietern, bei denen eine Buchung erfolgt, und Google-Diensten nur gemäß Ihrer Cookie-Wahl. EspoCRM erhält Kampagnenparameter und Google-Klick-Kennungen nur, wenn die Zustimmung zur Werbung erteilt wird; andernfalls erhält es den Anfrage- und Servicekontext ohne diese Werbekennungen. Wenn Sie WhatsApp, Google Maps oder soziale Links öffnen, erhält der jeweilige Anbieter Daten direkt im Rahmen seiner Richtlinie. Wir verkaufen keine personenbezogenen Daten.
5. Internationale Übermittlungen
Einige Anbieter können Daten außerhalb von Mauritius oder Ihres Landes verarbeiten. Vor der Veröffentlichung muss der Betreiber die Standorte und Sicherheitsvorkehrungen des Anbieters gemäß Abschnitt 36 des Mauritius Data Protection Act 2017 und gegebenenfalls der DSGVO/UK DSGVO-Übertragungsregeln dokumentieren: [VERTRANSFERMECHANISMEN UND ZU VERFÜLLENDE ANLAGEN].
6. Beibehaltung
| Aufzeichnung | Zeitraum |
|---|---|
| Erfolglose Untersuchungen | [ANWENDUNGSZEITRAUM] |
| Buchungs-, Zahlungs- und Sicherheitsunterlagen | [VERTRAG/RECHTLICHER AUFBEwahrUNGSZEITRAUM] |
| Zustimmungspräferenz auf Ihrem Gerät | 180 Tage |
| Google Analytics/Werbedaten | [GA4 / GOOGLE ADS RETENTION SETTINGS] |
| Cloudflare Sicherheitsprotokolle | [BESTIMMUNG DES LOUDFLARELOGOS] |
Daten werden gelöscht oder anonymisiert, wenn ihr Zweck und die anwendbare gesetzliche Aufbewahrung enden.
7. Ihre Rechte
Vorbehaltlich des geltenden Rechts können Sie den Zugang, die Korrektur, die Löschung, die Einschränkung oder den Widerspruch beantragen, die Zustimmung widerrufen und nach Übertragungen und automatisierten Entscheidungen fragen. Wir treffen Buchungsentscheidungen nicht ausschließlich auf automatisierte Weise. Sende Anfragen an [DATENSCHUTZKONTAKT]. Eine Identitätsprüfung kann erforderlich sein. Sie können sich beim mauritischen Datenschutzbeauftragten und gegebenenfalls bei Ihrer lokalen Aufsichtsbehörde beschweren.
8. Kinder
Der Unterricht kann Minderjährige betreffen, aber eine Person unter 16 Jahren darf keine personenbezogenen Daten einreichen oder der optionalen Verarbeitung ohne einen Elternteil oder Erziehungsberechtigten zustimmen. Buchungs- und Sicherheitsinformationen für Minderjährige müssen vom verantwortlichen Erwachsenen zur Verfügung gestellt und genehmigt werden.
9. Sicherheit und Verstöße
Wir wenden verhältnismäßige Zugriffs-, Verschlüsselungs-, Minimierungs- und Incident-Response-Kontrollen an. Kein Online-System ist risikofrei. Eine qualifizierte Verletzung des Schutzes personenbezogener Daten wird im Rahmen der geltenden Benachrichtigungspflichten, einschließlich der 72-Stunden-Benachrichtigungsregel von Mauritius, behandelt.
10. Änderungen und Kontakt
Wesentliche Änderungen werden auf dieser Seite mit einem neuen Datum angezeigt. Fragen und Rechteanfragen: [DATENSCHUTZKONTAKT / EMAIL].