Einleitung
Ja, auch wir haben den Fokus auf Sonne, Strand und Surfen. Darüber hinaus sorgen wir aber auch für den Schutz und die Sicherheit eurer Daten. An dieser Stelle wollen wir euch über all dies informieren. Nicht nur, damit ihr wisst, was mit euren Daten passiert, sondern auch, damit ihr wisst welche Rechte ihr habt. Und um an den Stellen wo das rechtlich vorgeschrieben ist, umfassend informiert eure Einwilligung zu geben.
Fangen wir mit den Grundlagen an. Personenbezogene Daten sind alle Daten, die mit eurer Person zu tun haben, z.B. euer Name, euer Alter, eure E-Mail-Adresse. Aber unter anderem auch eure IP-Adresse, denn diese lässt auf eure Person zurückschließen. Neben diesen so genannten „Personenstammdaten“ erfassen wir beispielsweise Daten zu euren Buchungen oder Bestellungen in unserem Shop, die für die korrekte Leistungserbringung notwendig sind, Daten zur Erfüllung unserer rechtlichen Verpflichtungen wie eure Einwilligung in den Erhalt unseres Primesurf Newsletters oder sonstige Werbedaten und Informationen über die Nutzung unserer angebotenen Telemedien wie den Aufruf unserer Webseite oder die Nutzung von Kommunikationsmedien zu Abstimmungszwecken.
Wir speichern und verarbeiten ausschließlich Daten, die wir im Rahmen unserer Geschäftsbeziehung von euch erhalten haben oder die uns von Dritten zulässigerweise übermittelt wurden.
Die Verarbeitung dieser Daten bedarf immer einer gesetzlichen Grundlage und eines definierten Zwecks. Ohne diese dürfen wir die Daten nicht verarbeiten. Dies heißt auch: wenn der Zweck, weshalb wir die Daten verarbeitet haben, nicht mehr existiert, müssen wir die Daten löschen.
Kurz und knapp: wir sind verantwortlich für eure Daten. Bevor wir sie verarbeiten, haben wir uns Gedanken um den Zweck, die Rechtsgrundlage und die Sicherheit gemacht. „Wir“ heißt konkret:
Primesurf GmbH
Kanonenberg 20
21423 Winsen (Luhe)
Wenn ihr Fragen dazu habt, schickt uns gerne eine E-Mail an info[at]primesurf.com. Oder sprecht uns einfach an.
Als betroffene Person habt ihr darüber hinaus verschiedene Rechte, die ihr uns gegenüber geltend machen könnt. Dazu gehört insbesondere das Recht auf Auskunft. Wenn ihr wissen wollt, welche Daten wir über euch speichern und zu welchem Zweck wir diese verarbeiten, meldet euch bei uns, und wir werden, wie vorgeschrieben darauf Auskunft geben. Wenn ihr feststellt, dass wir falsche Daten speichern, sei es, dass wir etwas versehentlich falsch erfasst haben oder sich eure Adresse in der Zwischenzeit geändert hat oder ähnliches, dann sind wir verpflichtet, dies zu korrigieren. Ähnliches gilt für die Löschung von Daten: wenn ihr feststellt, dass wir noch Daten verarbeiten, die wir gar nicht mehr verarbeiten dürften, weil z.B. der Zweck nicht mehr existiert, sagt uns Bescheid. Wir werden die Verarbeitung dann umgehend einstellen, bzw. diese Daten löschen. Alles weiter erklären wir euch weiter unten noch einmal im Detail.
Datenerfassung auf dieser Webseite
Wir erfassen verschiedene Daten auf unserer Webseite. Im Folgenden möchten wir euch darüber aufklären.
Technisch notwendige Datenverarbeitung
Alleine mit dem Aufruf dieser Webseite erfassen wir bereits Daten. Dies sind z.B. welchen Browser ihr verwendet, welches Betriebssystem und von welcher IP-Adresse ihr zugreift. Dies ist eine technische Notwendigkeit. Ohne IP-Adressen würde das Internet nicht funktionieren. Das ist die erste Kategorie von Daten: alles, was mit der Technik des Website-Aufrufs zusammenhängt und dafür erforderlich ist. Dazu gehören auch diejenigen Cookies, die für den Betrieb unserer Webseite notwendig sind. Cookies sind kleine Textdateien, die auf eurem Gerät gespeichert werden, und Informationen enthalten. Wir werden Ihnen noch häufiger begegnen.
Unsere Webseite wird von Host Europe Web Hosting betrieben. Das heißt unsere Webseite liegt auf einem Server in deren Hoheit. Jeder Aufruf der Seite durch euch wird in einem Protokoll dort gespeichert. Dies dient der Sicherheit und liegt als solches natürlich in unserem Interesse. Schließlich wollen wir euch eine möglichst sichere, stabile und performante Webseite bieten. Host Europe speichert dabei die folgenden Informationen:
- eure IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- die Tatsache, dass ihr von unserer Webseite kommt
- den verwendeten Browser und ggf. das Betriebssystem eures Rechners, sowie der Name eures Access-Providers
Aus dem gleichen Zweck und Rechtsgrundlage setzen wir auch Cloudflare Stream und CDN ein. Cloudflare bietet die Möglichkeit Videos zu speichern und zu streamen. Und auch andere Dateien abzulegen. Da die Daten aber nicht direkt bei uns (also bei Host Europe) auf dem Server liegen, kommt es dabei zu einem Aufruf des Servers von Cloudflare. Also bekommt auch dieser eure IP-Adresse und die anderen o.g. Informationen, die auch bei einem Aufruf auf unserem Server anfallen.
Hier werden also Daten an andere Unternehmen übertragen. Zusätzlich müssen wir Daten (in Form von Cookies) auf eurem Endgerät speichern, damit unsere Webseite korrekt funktioniert. Diese sind im Consent-Banner unter „Essenziell“ aufgeführt. Darunter fällt z.B. die Sprache, die ihr ausgewählt habt, oder welche Auswahl ihr im Consent-Banner vorgenommen habt.
Datenverarbeitung nach Einwilligung
Und das bringt uns zum Consent-Banner. Denn neben den technisch notwendigen Cookies und externen Aufrufen, gibt es auch noch Dienste, für deren Verwendung wir eure Einwilligung benötigen.
Warum wir die Einwilligung benötigen? Das kann zwei Gründe haben. Zum einen dürfen wir sonst nicht auf Daten auf eurem Gerät zugreifen, wenn es um Funktionalitäten geht, die für euch (als Besucher der Seite) nicht notwendig sind. Darunter fällt z.B. das Speichern von Cookies zu Marketing-Zwecken. Zum anderen dürfen wir ohne eure Einwilligung keine externen Dienste aufrufen, die von der EU im Sinne des Datenschutzes als nicht sicher eingestuft werden. Z.B. bei der Einbettung von Google Maps oder dem Abruf von Google Web Fonts, da die USA derzeit als unsicheres Drittland für Datensicherheit gelten.
Wie ihr unserem Consent-Banner entnehmen könnt, geht es dabei hauptsächlich um drei Themengebiete:
- Website-Analyse (aka Google Analytics)
- Marketing (aka Meta Pixel)
- Externe Aufrufe
Google Analytics
Wir benutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Dieser Dienst ermöglicht uns, herauszufinden, wie ihr unsere Webseite verwendet. Darüber hinaus reichert Google diese Daten mit „demografischen Merkmalen“ an. Dies erlaubt die gezieltere Ausrichtung von Marketing-Aktionen. Für uns sichtbar sind dabei allerdings nur statistische, anonymisierte Informationen. Google Ireland überträgt dabei eventuell Daten an seinen amerikanischen Mutterkonzern.
Daher benötigen wir eure explizite Einwilligung, die ihr über das Consent-Banner geben (und natürlich auch widerrufen) könnt. Außerdem blocken einige Browser (je nach Einstellung) die Aufrufe.
Meta Pixel
Das gleiche, nur eben nicht von Google, sondern von Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irland (ehemals Facebook), stellt Meta Pixel dar. Auch hier geht es um die Analyse von Websitebesuchen und darauf aufbauendes Remarketing. Wir setzen dies nur ein, wenn ihr uns dazu eure Einwilligung im Consent-Banner gegeben habt. Beachtet bitte, dass Meta all diese Informationen wahrscheinlich miteinander verknüpft (inkl. euren eventuell vorhandenen Facebook-Profil) und dies auch zu eigenen Zwecken verwendet (https://www.facebook.com/about/privacy/).
Externe Aufrufe
An einigen Orten haben wir auf unserer Webseite Inhalte von Externen eingebettet. Zum Beispiel, damit ihr zu unseren Surflocations direkt sehen könnt, ob sich das Wetter in den nächsten Tagen zum Surfen eignet. Diese Informationen bereiten wir nicht selbst auf, sondern haben auf der Seite quasi ein Fenster, das euch direkt die Webseite des Anbieters zeigt. Unser Ziel ist es ja, dass ihr alle Informationen bei uns leicht findet, um bestens informiert eure Events planen zu können. Leider gibt es auch hier gesetzliche Vorgaben, weil wir euch an andere weiterleiten, und ihr dabei Informationen an diese weitergebt.
Daher könnt ihr entweder im Consent-Banner ganz global die einzelnen Anbieter erlauben, oder werdet an den einzelnen Stellen, wo wir die Inhalte einbetten würden, explizit gefragt, ob ihr dies zulassen wollt.
Windy.App ist eine Wetter-App, die extra für Wind- und Wassersport entwickelt wurde. Sie wird betrieben von Windy Weather World Inc.. Wir verwenden sie auf den Destinations-Seiten, um Windstatistiken und -vorhersagen anzuzeigen.
Windguru bietet aktuelle Windverhältnisse. Sie wird betrieben von Ing. Václav Horník, Taussigova 1152, Praha 8, 18200, Czech Republic.
IP Live Cam verwenden wir, um Live-Videos auf einigen unserer Destinations-Seiten anzuzeigen. Die Webseite wird betrieben von IPCamLive.com Ltd, Hungary, Infopark, 1117 Budapest Neumann János utca 1/B.
Berechtigtes Interesse
Wie schon einmal erwähnt: wenn alle oben genannten Rechtsgrundlagen nicht greifen, wir aber trotzdem eure Daten verarbeiten, dann tun wir das, weil wir ein sogenanntes „berechtigtes“ Interesse daran haben.
Kommunikation
Über unsere Webseite könnt ihr mit uns Kontakt aufnehmen. Dazu gibt es das Kontaktformular und wir freuen uns über jede Nachricht von euch. Die Nachricht(en) sowie eure E-Mailadresse speichern wir, solange wir sie für die Bearbeitung eurer Anfrage benötigen. Natürlich dürft ihr auch von euch aus die Löschung anfordern. Gebt uns dann einfach gerne Bescheid.
Gleichzeitig könnt ihr euch über die Webseite für den Versand des Primesurf Newsletters registrieren, um exklusiv und kostenlos über unsere Destinationen und Veranstaltungen, aktuelle Aktionen und Angebote und Highlights aus der Kitewelt informiert zu werden. Zum Versand unseres Newsletters verwenden wir Zoho Campaigns, ein Angebot der Zoho Corporation GmbH, Trinkausstr. 7, 40213 Düsseldorf, Deutschland.
Zoho Campaigns stellt neben der Möglichkeit Newsletter zu erstellen Analyseinstrumente zur Verfügung, die es ermöglichen Aussagen über den Erfolg des Newsletterversands zu machen.
Wir verarbeiten in diesem Zusammenhang teilweise eure Daten automatisiert mit dem Ziel, bestimmte persönliche Aspekte zu bewerten (Profiling), z.B. Auswertung zur zielgerichteten Kundenansprache, sowie bedarfsgerechten Werbung einschließlich Markt- und Meinungsforschung.
Buchungsanfragen
Wie ihr wisst, sind wir ein Netzwerk an Unternehmen, die zum Beispiel die unterschiedlichen Lokationen betreiben.
Wenn ihr daher über unsere Seite Buchungen vornehmen wollt, dann werdet ihr auf eine andere Webseite weitergeleitet, bzw. erreicht diese Seite über eingebetteten Inhalt. Dies erkennt ihr daran, dass die URL der Seite mit „booking“ beginnt. Dabei werdet ihr bei Bedarf auf die Seiten unserer Partner-Unternehmen weitergeleitet. Auch hier ändert sich die URL der Seite, denn dann wechselt ihr die Domäne (das ist der hintere Teil der URL). Dabei werden keine Daten an sich weitergegeben, wir leiten euch nur auf die richtigen Buchungsseiten weiter. Alles weitere läuft dann über die Webseite unserer Partner, bzw. wird im Folgenden beschrieben.
Vertragliche Datenverarbeitung oder vorvertragliche Datenverarbeitung
Wir (und unsere Partner) verwenden als Buchungsplattform Bookinglayer. Diese wurde von einem niederländischen Unternehmen namens Timtim BV extra für Urlaubsevents entwickelt. Die Anschrift lautet: TimTim BV, Stationsweg 23, 9671 AM in Winschoten. Dies dient zur Verwaltung der gesamten Buchungsabwicklung. Diese Daten verarbeiten wir, um den Vertrag mit euch (eure Buchung) erfüllen zu können.
Bei der Veranstaltung von Gewinnspielen verwenden wir personenbezogene Daten, die für die Durchführung des Gewinnspiels erforderlich sind, zum Beispiel für die Zusendung von Gewinnen.
Daten, die ihr im Rahmen eurer Bestellung in unserem Onlineshop angebt, speichern wir für die Vertragsabwicklung, Zusendung der Bestellung und Gewährleistung. Unser Onlineshop läuft über die Online Shop-Software Shopify vom gleichnamigen Anbieter Shopify Inc., 151 O’Connor Street, Ground floor, Ottawa, ON, K2P 2L8, Kanada.
Kategorien von Empfängern
Zur Erfüllung der vorgesehenen Zwecke kann auf die jeweils erforderlichen Daten ein abteilungsübergreifender Zugriff innerhalb unseres Unternehmens (auch über Ländergrenzen hinweg) stattfinden. Auch von uns eingesetzte Auftragsverarbeiter können für bestimmte Zwecke Daten erhalten, z.B. für IT-Dienstleistungen, Aktenvernichtung und Marketing.
Eure Rechte – diesmal ausführlich
Wir haben das oben zwar schon einmal kurz erwähnt, aber der Gesetzgeber verpflichtet uns, euch ausführlich über eure Rechte bezüglich des Datenschutzes aufzuklären. Dem kommen wir an dieser Stelle gerne nach. Vorab sei auch gesagt, dass das alles sehr technisch klingt – und wir haben uns schon bemüht, kein Juristendeutsch zu verwenden. Hier gilt ebenso wie auf dem Wasser: Kommunikation ist das A und O. Daher sprecht uns einfach an, wenn ihr Fragen zum Datenschutz habt, Anmerkungen habt, oder ihr ein Anliegen habt, bei dem wir euch unterstützen können.
Auskunft, Löschung und Berichtigung
Ihr habt im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über eure gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.
Widerruf Eurer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit eurer ausdrücklichen Einwilligung möglich. Eine bereits erteilte Einwilligung könnt ihr jederzeit widerrufen. Ab dem Zeitpunkt des Widerrufs dürfen und werden wir eure Daten dann nicht mehr verarbeiten.
Widerspruchsrecht gegen die Datenverarbeitung
Das klingt ein bisschen technisch: Widerruf, Widerspruch. Am Ende geht es in beiden Fällen darum, dass ihr von uns fordern könnt, Daten nicht mehr zu verarbeiten. Wie oben beschrieben, habt ihr in erstem Fall zuvor eure Einwilligung gegeben, im zweiten Fall haben wir eure Daten von uns aus – basierend auf berechtigtem Interesse – verarbeitet, und ihr legt nun Widerspruch dagegen ein. Grundsätzlich dürft ihr euch immer bei uns melden, wenn ihr meint, dass wir Daten von euch nicht mehr verarbeiten sollen – Wording hin oder her.
Das gilt insbesondere auch dann, wenn wir euch Werbung schicken und ihr dies nicht mehr wollt.
Recht auf Einschränkung der Verarbeitung
Es gibt Gründe, da möchtet ihr eventuell nicht, dass wir eure Daten weiterhin verarbeiten. Dies schließt insbesondere die Löschung dieser Daten mit ein. Das hängt zum Beispiel mit den oben genannten Rechten zusammen. Sollten wir falsche Daten haben, dann könnt ihr verlangen, dass wir diese Daten nicht mehr verwenden, bis sie korrigiert sind. Oder ihr Widerspruch gegen die Verarbeitung erhebt, und wir prüfen müssen, ob es doch Interessen gibt, die so wichtig sind, dass wir die Daten dennoch weiterverarbeiten. Uns würde da jetzt aber auch kein passendes Beispiel einfallen.
Der Klassiker hier ist aber auch: ihr benötigt die Daten zur Ausübung von Rechtsansprüchen. Ob gegenüber uns oder gegenüber Dritten sei dahingestellt, aber dann könntet ihr von uns verlangen, diese Daten über ihre eigentliche Speicherdauer hinweg aufzubewahren.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die geltenden Datenschutzgesetze steht euch das Recht zu, euch bei der Aufsichtsbehörde zu beschweren. Für uns (die Primesurf GmbH) ist das die Landesbeauftragte für den Datenschutz Niedersachsen.
Pflicht zur Bereitstellung von Daten
Ihr müssen nur diejenigen personenbezogenen Daten bereitstellen, die für die Begründung, Durchführung und Beendigung eines Vertrags erforderlich sind oder zu deren Erhebung wir gesetzlich verpflichtet sind. Sollten ihr uns die notwendigen Informationen und Unterlagen nicht zur Verfügung stellen wollen, dürfen wir die von euch gewünschte Geschäftsbeziehung nicht aufnehmen oder fortsetzen.
Änderung unserer Datenschutzbestimmungen
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für euren erneuten Besuch gilt dann die neue Datenschutzerklärung.