1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf der TravelPot-Plattform ist:
Ilhan Pektas · TravelPot
E-Mail: macilhan@me.com
Weitere Angaben zum Angebot enthält das Impressum.
2. Aufruf der Website
Beim Aufruf der Website können technisch notwendige Protokolldaten verarbeitet werden: IP-Adresse, Datum und Uhrzeit, angefragte Adresse, Referrer, Browser- und Geräteangaben sowie der Antwortstatus.
Die Verarbeitung erfolgt, um die Website auszuliefern, Fehler zu finden und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Angebot gemäß Art. 6 Abs. 1 lit. f DSGVO. Sicherheitsprotokolle werden nur so lange aufbewahrt, wie dies für Betrieb und Missbrauchserkennung erforderlich ist.
3. Reisekassen und Kontodaten
Wenn du eine Reisekasse erstellst, können Name, E-Mail-Adresse, Anlass, Empfängername, Übergabetag, Zielbetrag, Einleitungstext, Wunschziel, Foto und technische Metadaten verarbeitet werden.
Die Daten dienen der Einrichtung, Verwaltung und Darstellung der Reisekasse sowie der Kommunikation zu ihrem Status. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für optionale Inhalte und Funktionen kann zusätzlich eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO maßgeblich sein.
Im Überraschungsmodus kontaktiert TravelPot die beschenkte Person vor dem Reveal nicht aufgrund der von der organisierenden Person gemachten Angaben.
4. Beiträge, Belege und Nachrichten
Bei einem Beitrag können Anzeigename, E-Mail-Adresse für Beleg und Stornolink, Betrag, Nachricht, Sichtbarkeitseinstellungen sowie Zahlungsreferenzen verarbeitet werden. Eine anonyme Darstellung gegenüber der Gruppe verhindert nicht die erforderliche Verarbeitung für Zahlung, Beleg, Betrugsprävention und gesetzliche Nachweise.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Beitrags, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Nachweise sowie Art. 6 Abs. 1 lit. f DSGVO für Missbrauchs- und Betrugsabwehr.
5. Zahlungsdienstleister und Identitätsprüfung
Im Live-Betrieb verarbeitet ein lizenzierter Zahlungsdienstleister Zahlungsdaten, Zahlungsstatus, Risikosignale und – falls gesetzlich oder nach dessen Schwellenwerten erforderlich – Identitätsdaten. Karten- oder Kontodaten werden grundsätzlich in dessen geschützter Zahlungsumgebung eingegeben.
TravelPot erhält nur die für Status, Zuordnung, Beleg, Rückerstattung und Abgleich erforderlichen Referenzen und Ereignisdaten. Der konkret eingesetzte Anbieter und dessen Datenschutzhinweise werden im Zahlungsdialog genannt.
6. Partnerwahl und Gutscheinbereitstellung
Nach der Auswahl können Name, Kontakt- und Zustelldaten, gewählter Partner, Betrag, interne Referenz und erforderliche Beschaffungsdaten an den Gutschein-Emittenten oder einen eingebundenen Gutschein-Dienst übermittelt werden.
Die Übermittlung erfolgt zur Beschaffung und Bereitstellung des gewählten Partner-Gutscheins auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Der konkrete Empfänger wird vor der verbindlichen Partnerwahl angezeigt.
7. Support, Sicherheit und Moderation
Bei Supportanfragen verarbeiten wir die von dir übermittelten Kontakt- und Inhaltsdaten. Gemeldete Nachrichten oder Bilder können zusammen mit Kassenreferenz, Meldegrund und Prüfergebnis in einer Moderationsakte gespeichert werden.
Zur Betrugs- und Angriffserkennung können IP-, Geräte-, Sitzungs- und Versuchsdaten ausgewertet sowie risikobasierte Prüfungen ausgelöst werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung werden nicht ausschließlich automatisiert getroffen, soweit das Gesetz dies nicht erlaubt.
8. Empfänger und Auftragsverarbeiter
Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu können Hosting- und Datenbankanbieter, E-Mail-Dienstleister, der Zahlungsdienstleister, Gutscheinpartner, Sicherheitsdienste sowie zur Vertraulichkeit verpflichtete Beratungs- und Prüfstellen gehören.
Mit weisungsgebundenen Dienstleistern werden die erforderlichen Verträge zur Auftragsverarbeitung geschlossen. Eine Offenlegung an Behörden erfolgt nur, wenn eine gesetzliche Pflicht oder rechtmäßige Anordnung besteht.
9. Übermittlung in Drittländer
TravelPot bevorzugt Verarbeitung in der Europäischen Union oder im Europäischen Wirtschaftsraum. Soweit ein Dienstleister Daten außerhalb dieses Bereichs verarbeitet, erfolgt die Übermittlung nur auf Grundlage eines Angemessenheitsbeschlusses, geeigneter Garantien wie EU-Standardvertragsklauseln oder einer gesetzlichen Ausnahme. Informationen zum konkreten Transfer werden beim jeweiligen Dienst aufgeführt.
10. Speicherdauer und Löschkonzept
- Öffentliche und personenbezogene Kassendaten werden grundsätzlich 30 Tage nach vollständigem Abschluss pseudonymisiert, sofern sie nicht für Support, Streitklärung oder gesetzliche Pflichten benötigt werden.
- Personenbezogene Daten eines offenen Vorgangs bleiben bis zu seiner Abwicklung gespeichert.
- Ledger-, Buchungs-, Rechnungs- und steuerlich relevante Nachweise können entsprechend gesetzlicher Pflichten bis zu zehn Jahre aufbewahrt werden; sie werden getrennt und zugriffsbeschränkt gespeichert.
- Einwilligungsbasierte Daten werden bis zum Widerruf oder Wegfall des Zwecks gespeichert.
- Sicherheits- und Supportdaten werden nach Zweckerreichung oder Ablauf einschlägiger Verjährungsfristen gelöscht.
11. Cookies und Reichweitenmessung
Technisch erforderliche Speicherzugriffe dürfen genutzt werden, um Sitzungen, Sicherheit und vom Nutzer ausdrücklich gewählte Einstellungen bereitzustellen. Nicht notwendige Analyse- oder Marketingtechnologien werden erst nach einer freiwilligen Einwilligung aktiviert.
Im aktuellen Testbetrieb setzt die Marketing-Seite keine Werbeprofile voraus. Eine spätere Reichweitenmessung wird bevorzugt datensparsam und serverseitig umgesetzt; die Einwilligungsoptionen werden dann vor dem ersten nicht notwendigen Zugriff angezeigt.
12. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit für die Zukunft widerrufen.
Richte deine Anfrage an macilhan@me.com. Zur Vermeidung unbefugter Auskünfte kann TravelPot einen Nachweis verlangen, dass du zur betreffenden Kasse oder E-Mail-Adresse berechtigt bist.
Du hast außerdem das Recht, dich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
13. Minderjährige und Daten Dritter
Reisekassen werden von volljährigen Personen organisiert. Wer Angaben oder Bilder anderer Personen einstellt, muss deren Persönlichkeitsrechte beachten und erforderliche Einwilligungen einholen. Daten von Minderjährigen sollen nur in dem Umfang angegeben werden, der für den privaten Geschenkanlass notwendig ist.
14. Sicherheit und Änderungen
TravelPot setzt technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, rollenbasierte Zugriffe, Protokollierung sicherheitsrelevanter Vorgänge sowie getrennte Verarbeitung sensibler Daten.
Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Die jeweils aktuelle Fassung ist dauerhaft unter dieser Adresse erreichbar.
