1. Übersicht
Wir verpflichten uns, die Datenschutz-Grundverordnung (DSGVO) (EU 2016/679) und alle anwendbaren Datenschutzgesetze einzuhalten.
2. Erhobene Daten
- Kontaktinformationen: Name, E-Mail-Adresse, Telefonnummer, Wohnsitzland — bei Einreichung einer Reiseanfrage oder Kontaktaufnahme erhoben.
- Reisepräferenzen: Gewünschte Destinationen, Reisedaten, Gruppengröße, Budget, Ernährungsanforderungen und weitere Präferenzen.
- Buchungsinformationen: Passdaten (für Visa-Unterstützung und Buchungen), Hotel-Präferenzen, Notfallkontakte — erst nach Buchungsbestätigung erhoben.
- Nutzungsdaten: Besuchte Seiten, Verweildauer, Referrer-URL, Browsertyp, IP-Adresse — automatisch über Cookies und Analytics erhoben.
3. Datenverwendung
- Beantwortung Ihrer Reiseanfragen und personalisierte Reiseroute-Vorschläge
- Buchungsabwicklung, Tour-Arrangements und Koordination mit lokalen Dienstleistern (Hotels, Guides, Transport)
- Bereitstellung von Reiseinformationen, Visa-Unterstützung und Reisedokumenten
- Kommunikation während der Reise (24/7-Support)
- Verbesserung unserer Website, Dienste und Tour-Angebote
- Reisebezogene Kommunikation (nur mit ausdrücklicher Einwilligung)
- Einhaltung gesetzlicher und behördlicher Verpflichtungen
4. Rechtsgrundlage
- Einwilligung (Art. 6(1)(a)): Bei Einreichung eines Anfrageformulars willigen Sie in die Verarbeitung der angegebenen Daten zur Beantwortung Ihrer Anfrage ein.
- Vertrag (Art. 6(1)(b)): Bei Buchung einer Tour verarbeiten wir Ihre Daten zur Erfüllung des Reiseleistungsvertrags.
- Gesetzliche Verpflichtung (Art. 6(1)(c)): Wir behalten bestimmte Aufzeichnungen zur Einhaltung chinesischer Tourismusvorschriften und Steuergesetze.
- Berechtigtes Interesse (Art. 6(1)(f)): Wir verwenden anonymisierte Nutzungsdaten zur Verbesserung unserer Website und Dienste.
5. Datenweitergabe
- Dienstleistern: Hotels, Transportunternehmen, lokale Guides und Veranstalter — nur die für die Erbringung gebuchter Dienste erforderlichen Daten.
- Zahlungsdienstleistern: Bei Zahlungseingang werden Ihre Zahlungsdaten von unserem Zahlungsanbieter (z.B. Stripe) nach deren eigenen DSGVO-konformen Bedingungen verarbeitet. Wir speichern keine vollständigen Kartendaten.
- Behörden: Bei gesetzlicher Anordnung, Gerichtsbeschluss oder behördlicher Verordnung.
6. Datenspeicherung
- Anfragedaten (ohne Buchung): Nach 12 Monaten Inaktivität gelöscht oder anonymisiert.
- Buchungsdaten: 7 Jahre aufbewahrt zur Einhaltung steuerlicher und rechtlicher Verpflichtungen, dann gelöscht.
- Nutzungsdaten: Nach 26 Monaten anonymisiert.
- Marketingdaten: Bei Abmeldung sofort gelöscht.
7. Ihre Rechte (DSGVO)
- Auskunftsrecht: Kopie der von uns über Sie gespeicherten personenbezogenen Daten anfordern.
- Berichtigungsrecht: Berichtigung unrichtiger oder unvollständiger Daten anfordern.
- Löschungsrecht („Recht auf Vergessenwerden"): Löschung Ihrer personenbezogenen Daten anfordern, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Einschränkung der Verarbeitung: Einschränkung der Datenverwendung verlangen.
- Datenübertragbarkeit: Daten in einem strukturierten, maschinenlesbaren Format erhalten.
- Widerspruchsrecht: Verarbeitung aufgrund berechtigten Interesses widersprechen.
- Widerruf der Einwilligung: Einwilligung jederzeit widerrufen, ohne vorherige Verarbeitung zu beeinträchtigen.
Zur Ausübung dieser Rechte kontaktieren Sie uns bitte unter privacy@bailutrip.com. Wir antworten innerhalb von 30 Tagen gemäß DSGVO.
Wenn Sie mit unserer Antwort unzufrieden sind, haben Sie das Recht, Beschwerde bei Ihrer lokalen Datenschutzbehörde oder der Aufsichtsbehörde des EU-Mitgliedstaats Ihres Wohnsitzes einzulegen.
8. Cookies
- Notwendige Cookies: Für die Website-Funktion erforderlich (z.B. Spracheinstellung).
- Analytics-Cookies: Helfen uns zu verstehen, wie Besucher die Website nutzen (z.B. Google Analytics, anonymisiert).
- Keine Werbe-Cookies: Wir verwenden keine Drittanbieter-Werbe- oder Tracking-Cookies.
Sie können Cookie-Einstellungen in Ihrem Browser verwalten. Notwendige Cookies können nicht deaktiviert werden, da sie für die Kernfunktionalität der Website erforderlich sind.
9. Datensicherheit
- SSL/TLS-Verschlüsselung für alle Datenübertragungen
- Sichere Server-Infrastruktur mit Zugriffssteuerung
- Regelmäßige Sicherheitsüberprüfungen und Updates
- Mitarbeiterschulung zu Datenschutz und Privatsphäre
- Eingeschränkter Zugriff — nur autorisierte Mitarbeiter können personenbezogene Daten einsehen
Im Falle einer Datenverletzung benachrichtigen wir betroffene Nutzer und die zuständige Aufsichtsbehörde innerhalb von 72 Stunden gemäß Art. 33 DSGVO.