Datenschutzerklärung
Zuletzt aktualisiert: 6. Mai 2026
Diese Datenschutzerklärung beschreibt, wie Xpo8 Limited („wir“, „uns“, „unser“ oder „das Unternehmen “) Informationen sammelt, nutzt, weitergibt, speichert und schützt, wenn Sie die VeniceXplorer-Website unter https://venicexplorer.com sowie die VeniceXplorer-App für iOS und Android (zusammenfassend als „Dienst“ bezeichnet) nutzen. Außerdem informiert sie Sie über Ihre Datenschutzrechte und darüber, wie Sie gesetzlich geschützt sind.
Durch die Nutzung des Dienstes stimmen Sie der Erhebung und Nutzung von Daten gemäß dieser Datenschutzerklärung zu. Wenn Sie damit nicht einverstanden sind, nutzen Sie den Dienst bitte nicht.
1. Auslegung und Definitionen
Auslegung
Begriffe mit Großbuchstaben haben die unten definierten Bedeutungen. Die Definitionen gelten gleichermaßen für die Singular- und Pluralform.
Definitionen
Für die Zwecke dieser Datenschutzerklärung:
- Konto bezeichnet das für Sie erstellte eindeutige Konto, über das Sie auf den Dienst oder Teile davon zugreifen können.
- Anwendung oder App bezeichnet die für iOS und Android bereitgestellte mobile Anwendung VeniceXplorer.
- Unternehmen (bezeichnet als „das Unternehmen“, „wir“, „uns“ oder „unser“) bezieht sich auf Xpo8 Limited, den Betreiber des VeniceXplorer-Dienstes.
- Cookies sind kleine Dateien, die von einer Website auf Ihrem Computer, Mobilgerät oder einem anderen Gerät abgelegt werden.
- Land bezieht sich auf Italien, das Hauptland, in dem der Dienst betrieben wird und an dessen Nutzer er sich in erster Linie richtet.
- Gerät bezeichnet jedes Gerät, das auf den Dienst zugreifen kann, einschließlich Computer, Smartphone oder Tablet.
- Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Dienst bezieht sich zusammenfassend auf die Website und die Anwendung.
- Dienstleister (auch als Auftragsverarbeiter bezeichnet) bezeichnet jede natürliche oder juristische Person, die Daten im Auftrag des Unternehmens verarbeitet, um den Dienst zu ermöglichen, dienstbezogene Funktionen auszuführen oder uns bei der Analyse der Nutzung des Dienstes zu unterstützen. Dienstleister verarbeiten personenbezogene Daten ausschließlich gemäß unseren dokumentierten Anweisungen.
- Reiseabwicklungspartner bezeichnet einen Dritten, über den Sie Reiseprodukte oder -dienstleistungen buchen, indem Sie die in den Dienst integrierten Zahlungsabläufe nutzen. Diese Partner sind unabhängige Verantwortliche für die Buchungen, die sie in Ihrem Auftrag abwickeln, und sind in Abschnitt 6 unten aufgeführt.
- Nutzungsdaten beziehen sich auf Daten, die automatisch erfasst werden, entweder durch Ihre Nutzung des Dienstes oder durch die Infrastruktur des Dienstes selbst.
- Website bezieht sich auf VeniceXplorer, erreichbar unter https://venicexplorer.com.
- Sie bezeichnet die Person, die auf den Dienst zugreift oder ihn nutzt, oder das Unternehmen oder eine andere juristische Person, in deren Auftrag diese Person auf den Dienst zugreift oder ihn nutzt.
2. Informationen, die wir erfassen
2.1 Informationen, die Sie direkt bereitstellen
Wenn Sie ein Konto erstellen, uns kontaktieren oder bestimmte Funktionen nutzen, bitten wir Sie möglicherweise um folgende Angaben:
- Identitäts- und Kontaktdaten: Vorname, Nachname, E-Mail-Adresse und (sofern Sie diese angeben möchten) Telefonnummer.
- Anmeldedaten: Passwort (von unserem Identitätsanbieter als Salted Hash gespeichert; wir haben keinen Zugriff auf Ihr Passwort im Klartext).
- Profilinformationen: optionale Einstellungen, Sprache und alle Inhalte, die Sie freiwillig zu Ihrem Profil hinzufügen.
- Gespeicherte Elemente und Favoriten: Orte, Touren, Erlebnisse und Reiserouten, die Sie in der App speichern (siehe Abschnitt 9).
- Supportanfragen: der Inhalt aller Nachrichten, die Sie an uns senden, einschließlich der Diagnosedetails, die Sie angeben.
2.2 Automatisch erfasste Informationen (Nutzungsdaten)
Wenn Sie den Dienst nutzen, erfassen wir automatisch bestimmte technische Informationen, darunter:
- Geräte- und Verbindungsdaten: IP-Adresse, Gerätetyp und -modell, Kennungen mobiler Geräte (wie die iOS-IDFV oder die Android-Werbe-ID, sofern Sie dies zugelassen haben), Betriebssystem und -version, Browsertyp und -version, App-Version sowie Spracheinstellungen.
- Daten zur Interaktion mit dem Dienst: aufgerufene Seiten oder Bildschirme, genutzte Funktionen, Uhrzeit und Datum des Zugriffs, Verweildauer auf den Bildschirmen, verweisende URL und ähnliche Diagnosedaten.
- Absturz-, Leistungs- und Fehlerprotokolle: Stack-Traces, Breadcrumbs (jüngste In-App-Aktionen, die zu einem Ereignis führten) sowie Leistungskennzahlen, wenn die App auf einen Fehler oder eine langsame Ausführung stößt. Siehe Abschnitt 8.
2.3 Über Berechtigungen der mobilen App erfasste Informationen
Die App fordert bestimmte Geräteberechtigungen nur dann an, wenn sie für eine bestimmte Funktion benötigt werden. Die Berechtigungen sind in Abschnitt 3 beschrieben.
2.4 Tracking-Technologien und Cookies (Website)
Wir verwenden Cookies und ähnliche Tracking-Technologien auf der Website, um Aktivitäten zu verfolgen und bestimmte Informationen zu speichern.
- Cookies oder Browser-Cookies. Ein Cookie ist eine kleine Datei, die auf Ihrem Gerät abgelegt wird. Sie können Ihren Browser so einstellen, dass er alle Cookies ablehnt oder anzeigt, wenn ein Cookie gesendet wird. Wenn Sie keine Cookies akzeptieren, können Sie möglicherweise einige Teile der Website nicht nutzen.
- Web-Beacons. Bestimmte Bereiche der Website und unsere E-Mails können kleine elektronische Dateien enthalten (auch als Clear Gifs, Pixel-Tags und Ein-Pixel-Gifs bezeichnet), die es dem Unternehmen beispielsweise ermöglichen, Nutzer zu zählen, die diese Seiten besucht oder eine E-Mail geöffnet haben.
Wir verwenden sowohl Sitzungs- als auch dauerhafte Cookies für die folgenden Zwecke:
- Notwendige / wesentliche Cookies (Sitzungscookies, von uns verwaltet) – erforderlich zur Authentifizierung von Nutzern, zur Aufrechterhaltung Ihrer Sitzung und zur Verhinderung betrügerischer Nutzung von Konten.
- Cookies zur Annahme der Cookie-Erklärung (dauerhafte Cookies, von uns verwaltet) – zeichnen auf, ob Sie unsere Cookie-Erklärung akzeptiert haben.
- Funktions-Cookies (dauerhaft, von uns verwaltet) – merken sich Ihre Einstellungen, wie z. B. Ihre Sprachpräferenz oder Ihren Anmeldestatus.
Die mobile App verwendet keine Browser-Cookies. Sie nutzt einen lokalen sicheren Speicher, um Ihre Anmeldesitzung und Einstellungen auf dem Gerät zu speichern.
3. Berechtigungen der mobilen App
Die App fordert nur dann Geräteberechtigungen an, wenn diese erforderlich sind, um eine von Ihnen angeforderte Funktion bereitzustellen. Sie können jede Berechtigung jederzeit über die Einstellungen Ihres Betriebssystems widerrufen.
3.1 Standort (nur im Vordergrund)
Die App nutzt den Standort nur, solange sie geöffnet und auf dem Bildschirm zu sehen ist („im Vordergrund“ oder „während der Nutzung“). Sie verfolgt nicht Ihren Standort im Hintergrund, wenn die App geschlossen ist oder wenn Ihr Gerät gesperrt ist.
Was wird erfasst
- Ungefährer (grober) Standort — wird verwendet, um die Karte beim ersten Öffnen in Ihrer Nähe zu positionieren und Ergebnisse anzuzeigen, die für Ihren Standort von allgemeiner Relevanz sind.
- Genaue (feine) Standortdaten — werden nur verwendet, wenn Sie die Berechtigung „Genaue Standortdaten“ ausdrücklich erteilt haben und eine Funktion aktiv nutzen, die diese benötigt.
Wie wir diese Daten verwenden
Der Standort im Vordergrund wird ausschließlich für die folgenden Zwecke verwendet:
- Kartenpositionierung – Zentrieren der Karte auf Ihren aktuellen Standort, damit Sie sich in Venedig orientieren können.
- Schritt-für-Schritt-Navigation – Führt Sie zwischen den von Ihnen ausgewählten Sehenswürdigkeiten.
- Neuberechnung der Route – Neuberechnung Ihrer Route, wenn Sie vom vorgeschlagenen Weg abweichen.
- Standortbezogene Suche – Anzeige von Touren, Erlebnissen, Restaurants und Sehenswürdigkeiten in der Nähe als Antwort auf eine von Ihnen gestartete Suche.
Ihre Steuerung
- Der Zugriff auf den Standort ist optional. Die App funktioniert auch ohne; lediglich Funktionen, die von Ihrem tatsächlichen Standort abhängen, sind eingeschränkt oder nicht verfügbar.
- Die App fragt erst dann nach Ihrem Standort, wenn Sie auf eine Funktion tippen, die diesen benötigt (zum Beispiel die Schaltfläche „Meinen Standort verwenden“ auf der Karte oder die Navigationssteuerung).
- Sie können den Standort jederzeit unter iOS-Einstellungen → VeniceXplorer → Standort oder Android-Einstellungen → Apps → VeniceXplorer → Berechtigungen → Standort deaktivieren.
- Wir speichern keinen fortlaufenden Verlauf Ihrer Standorte auf unseren Servern. Der Standort wird für die aktive Funktion auf dem Gerät verarbeitet; nur die Mindestdaten, die zur Erfüllung einer Such- oder Routenanfrage erforderlich sind, werden an unsere Dienstleister gesendet (z. B. eine einzelne Koordinate, die an eine Kartenkachel- oder Routen-API gesendet wird, um eine Wegbeschreibung abzurufen).
3.2 Sonstige Berechtigungen
Die App kann die folgenden Berechtigungen nur dann anfordern, wenn Sie die entsprechende Funktion nutzen:
- Kamera und Fotobibliothek — nur, wenn Sie ein Profilfoto hochladen oder ein Bild an den Support senden möchten. Ansonsten greifen wir nicht auf Ihre Fotobibliothek zu.
- Benachrichtigungen — nur, wenn Sie dem zustimmen. Dienen zur Übermittlung von Buchungsbestätigungen, Reiseplan-Erinnerungen und Service-Updates. Sie können Benachrichtigungen jederzeit in Ihren Geräteeinstellungen deaktivieren.
Wir fordern keinen Zugriff auf Ihre Kontakte, Ihr Mikrofon, Ihren Kalender, Ihre SMS, Ihre Anrufprotokolle oder Ihre Dateien außerhalb der direkt genutzten Funktion an.
4. Wie wir Ihre personenbezogenen Daten verwenden
Wir verwenden Ihre personenbezogenen Daten für die folgenden Zwecke auf der in Abschnitt 14 genannten Rechtsgrundlage:
- Zur Bereitstellung und Wartung des Dienstes, einschließlich der Überwachung seiner Nutzung und der Sicherstellung, dass er auf Ihrem Gerät ordnungsgemäß funktioniert.
- Zur Verwaltung Ihres Kontos – um Sie zu registrieren und zu authentifizieren und Ihnen Zugang zu Funktionen zu gewähren, die registrierten Nutzern zur Verfügung stehen.
- Zur Abwicklung von Buchungen und Verträgen – um den Kauf von Touren, Erlebnissen, Hotelaufenthalten, Transporten und anderen Reisedienstleistungen über unsere Reiseabwicklungspartner (siehe Abschnitt 6) zu ermöglichen.
- Um Sie zu kontaktieren — per E-Mail, Telefon, SMS oder In-App-Push-Benachrichtigungen bezüglich Buchungen, Kontoangelegenheiten, Sicherheitsupdates oder dienstleistungsbezogener Mitteilungen.
- Um Ihnen Neuigkeiten, Sonderangebote und Informationen über Waren, Dienstleistungen und Veranstaltungen zukommen zu lassen, die denen ähneln, die Sie gekauft oder angefragt haben, sofern Sie dem nicht widersprochen haben.
- Um Ihre Anfragen zu bearbeiten — um Supportanfragen zu bearbeiten und zu lösen.
- Für Analysen und Produktverbesserungen — um zu verstehen, wie der Dienst genutzt wird, und um Funktionen, Leistung und Zuverlässigkeit zu verbessern (siehe Abschnitt 8).
- Für Sicherheit, Betrugsbekämpfung und zum Schutz von Rechten — um Missbrauch, unbefugten Zugriff und andere schädliche Aktivitäten aufzudecken und zu verhindern.
- Für Unternehmensübertragungen — im Zusammenhang mit einer Fusion, einer Übernahme, einer Umstrukturierung oder einem Verkauf von Vermögenswerten; in diesem Fall werden wir Sie wie in Abschnitt 12 beschrieben benachrichtigen.
- Zur Erfüllung gesetzlicher Verpflichtungen — einschließlich steuerlicher, buchhalterischer, geldwäschebekämpfender und verbraucherschutzrechtlicher Anforderungen, die für über den Dienst getätigte Buchungen gelten.
5. Dienstleister (Auftragsverarbeiter)
Wir stützen uns beim Betrieb des Dienstes auf eine kleine Anzahl vertrauenswürdiger Dienstleister (auch Auftragsverarbeiter genannt). Diese Dienstleister verarbeiten personenbezogene Daten nur gemäß unseren dokumentierten Anweisungen und unter vertraglichen Vertraulichkeits- und Sicherheitsverpflichtungen. Es ist ihnen nicht gestattet, Ihre Daten für eigene Zwecke zu verwenden.
5.1 AWS Amplify und Amazon Cognito (Identität, Hosting und Backend)
- Anbieter: Amazon Web Services, Inc.
- Rolle: Dienstleister / Auftragsverarbeiter
- Was verarbeitet wird: Konto-Identifikatoren (Benutzer-ID), E-Mail-Adresse, gehashte Anmeldedaten, Anmeldetoken und Metadaten von Backend-API-Anfragen.
- Zweck: Kontoregistrierung und -authentifizierung, Sitzungsverwaltung, Passwortzurücksetzung und Hosting von Backend-Diensten, die die App betreiben.
- Speicherort der Daten: AWS-Regionen, die zum Hosten des Dienstes genutzt werden. Daten können in der Europäischen Union und anderen AWS-Regionen verarbeitet werden, in denen der Dienst gehostet wird.
5.2 Sentry (Überwachung von Abstürzen, Leistung und Diagnose)
- Anbieter: Functional Software, Inc. d/b/a Sentry
- Rolle: Dienstleister / Auftragsverarbeiter
- Was verarbeitet wird: Absturzberichte, Fehler-Stack-Traces, Breadcrumbs, Leistungs-Traces, App-Version, Betriebssystemversion, Gerätemodell und eine pseudonyme Benutzerkennung, wenn die App angemeldet ist.
- Zweck: Erkennung, Diagnose und Behebung von Abstürzen, Fehlern und Leistungseinbußen in der App und auf der Website.
- Aufbewahrungsfrist: Sentry bewahrt Ereignisdaten gemäß seinem eigenen Aufbewahrungsplan auf (in der Regel 30 bis 90 Tage für Ereignisse in Standardtarifen). Wir konfigurieren die Aufbewahrungsfrist auf den kürzesten Zeitraum, der es uns ermöglicht, wiederkehrende Probleme zu untersuchen. Aggregierte, nicht identifizierende Metriken können länger aufbewahrt werden.
- Weitere Informationen zur Diagnose finden Sie in Abschnitt 8.
5.3 PostHog (Produktanalyse)
- Anbieter: PostHog Inc.
- Rolle: Dienstleister / Auftragsverarbeiter
- Was verarbeitet wird: pseudonymisierte Benutzer-ID, App-Version, Betriebssystemversion, Gerätetyp, Bildschirmaufrufe, Interaktionen mit Funktionen (Tippen auf Schaltflächen, Suchanfragen, Phasen des Buchungsablaufs) und ähnliche Ereignisse zur Produktnutzung. Wir senden keine Inhalte Ihrer Nachrichten, Zahlungsdaten oder Ihren genauen Standort an PostHog.
- Zweck: um zu verstehen, welche Funktionen genutzt werden, wo Nutzer auf Schwierigkeiten stoßen und wie der Dienst verbessert werden kann.
- Weitere Informationen zu Analysen finden Sie in Abschnitt 8.
5.4 Anbieter von Karten, Routenplanung und Kommunikationsdiensten
Der Dienst nutzt Standardanbieter für Karten, Routenplanung und transaktionale E-Mails/SMS (beispielsweise zum Rendern von Kartenkacheln, zur Berechnung von Wegbeschreibungen und zum Versenden von Buchungsbestätigungen). Diese Anbieter erhalten nur die Daten, die zur Erfüllung der angeforderten Funktion erforderlich sind (beispielsweise eine einzelne Koordinate für eine Routenabfrage oder Ihre E-Mail-Adresse zum Versenden einer Bestätigung).
6. Partner für die Reiseabwicklung
Wenn Sie über die App oder die Website eine Tour, ein Ticket, ein Hotel, einen Transfer oder ein anderes Reiseprodukt buchen, wird diese Buchung von einem externen Reisepartner abgewickelt. Es handelt sich hierbei um Reiseabwicklungspartner, nicht um allgemeine Datenempfänger von Drittanbietern: Ihre Aufgabe ist es, die von Ihnen angeforderte spezifische Buchung in Ihrem Namen abzuwickeln.
Wir verkaufen Ihre Daten nicht an diese Partner und geben Ihre Daten nicht für deren eigene Marketingzwecke an sie weiter.
6.1 Viator und TripAdvisor Media Group („TAMG“) – Touren, Aktivitäten und Erlebnisse
- Rolle: unabhängiger Verantwortlicher für die von ihm abgewickelte Buchung.
- Was beim Bezahlvorgang weitergegeben wird: Informationen, die zur Durchführung der Buchung erforderlich sind, darunter in der Regel:
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer
- Rechnungsadresse, Land und Postleitzahl
- Zahlungsinformationen (Kartendaten oder Ähnliches)
- Die ausgewählte Tour, Datum, Uhrzeit, Anzahl der Reisenden und alle vom Anbieter benötigten reisendenbezogenen Informationen (z. B. Abholort am Hotel oder Ernährungswünsche, sofern angefragt)
- Wie die Daten weitergegeben werden: Der Bezahlvorgang wird innerhalb der App über den von Viator/TAMG gehosteten Buchungsablauf dargestellt. Zahlungsinformationen werden von Viator/TAMG und deren Zahlungsabwicklern erfasst und verarbeitet; wir speichern keine vollständigen Kartennummern auf unseren Servern.
- Zweck: zur Abwicklung der Buchung, zur Ausstellung von Tickets/Gutscheinen, zur Kommunikation mit Ihnen bezüglich der Buchung und zur Erfüllung der betrieblichen Anforderungen des Anbieters.
- Ihre Datenschutzpraktiken: Viator/TAMG verarbeitet die erhaltenen Daten gemäß seiner eigenen Datenschutzerklärung, die wir Ihnen zur Einsicht empfehlen.
6.2 Xeni – Suche und Buchung von Hotels und Mietwagen
- Rolle: Reiseabwicklungsplattform, die Verfügbarkeiten anzeigt und Buchungen für Hotels und Mietwagen verarbeitet.
- Was in der Suchphase weitergegeben wird: ausschließlich Suchparameter – zum Beispiel Reiseziel, An- und Abreisedaten, Anzahl der Gäste, Zimmer- oder Fahrzeugtyp. In der Suchphase werden keine personenbezogenen Daten übermittelt, die über das für eine stateless-Abfrage erforderliche Maß hinausgehen.
- Was in der Buchungsphase weitergegeben wird: Informationen, die zum Abschluss der Buchung erforderlich sind, darunter in der Regel:
- Vor- und Nachname (sowie gegebenenfalls Namen weiterer Reisender)
- E-Mail-Adresse
- Telefonnummer
- Rechnungsadresse, Land und Postleitzahl
- Zahlungsinformationen
- Buchungsspezifische Details wie Zimmerwünsche, Führerscheindaten für Mietwagen (sofern vom Anbieter verlangt) und Ankunftsinformationen
- Zweck: zur Überprüfung der Verfügbarkeit, zur Durchführung der Buchung beim jeweiligen Anbieter (Hotelkette, Autovermietung usw.), zur Ausstellung von Bestätigungen sowie zur Ermöglichung von Änderungen oder Stornierungen.
- Ihre Datenschutzpraktiken: Xeni und seine zugrunde liegenden Anbieter verarbeiten die erhaltenen Daten gemäß ihren eigenen Datenschutzrichtlinien und den Bedingungen des Anbieters.
6.3 Was dies für Ihre Daten bedeutet
- Wir geben an Travel-Fulfillment-Partner nur das weiter, was zur Erfüllung Ihrer Buchung erforderlich ist.
- Die Buchungsbestätigung, Stornierung und jeglicher Kundenservice nach der Buchung für Hotel- und Tourbuchungen werden vom Partner oder dessen Anbieter abgewickelt; Sie erhalten möglicherweise Mitteilungen direkt von diesen.
- Eine Aufzeichnung Ihrer Buchung (wie Bestätigungsnummer, Datum, Anbieter und Betrag) wird von uns gespeichert, damit wir Sie unterstützen und unseren gesetzlichen Verpflichtungen nachkommen können (siehe Abschnitt 11).
7. Zahlungen und Abrechnung
- Keine Abrechnung über Google Play oder Apple In-App-Käufe. Die App verkauft keine digitalen Güter über Google Play oder Apples In-App-Käufe. In der App gekaufte Artikel sind reale Reisedienstleistungen (Touren, Tickets, Hotelaufenthalte, Transfers, Erlebnisse, Concierge-Services), die von Reise-Erfüllungspartnern und deren zugrunde liegenden Anbietern bereitgestellt werden.
- Zahlungsabwicklung. Zahlungen für diese realen Reisedienstleistungen werden beim Bezahlvorgang vom Reise-Erfüllungspartner und dessen Zahlungsabwicklern verarbeitet. Wir speichern keine vollständigen Zahlungskartennummern auf unseren eigenen Systemen.
- Concierge- und Direktdienstleistungen. Bei Dienstleistungen, die direkt von VeniceXplorer in Rechnung gestellt werden (wie z. B. von uns abgewickelte Concierge-Buchungen), wird die Zahlung von einem PCI-konformen Zahlungsabwickler verarbeitet. Wir speichern nur die begrenzten Transaktionsmetadaten (wie die letzten vier Ziffern der Karte, die Transaktions-ID, den Betrag und das Datum), die zur Identifizierung der Transaktion und zur Erfüllung unserer gesetzlichen Verpflichtungen erforderlich sind.
8. Analysen und Diagnosen
Wir verwenden Produktanalyse- und Diagnosetools, um die Zuverlässigkeit der App zu gewährleisten und sie zu verbessern. Diese Tools werden von den in Abschnitt 5 genannten Dienstleistern bereitgestellt.
8.1 PostHog – Produktanalyse
- Wenn aktiv: PostHog ist für die App konfiguriert. Wenn die Produktanalytik in Ihrer Build-Version oder durch Konfiguration deaktiviert ist, werden keine Ereignisse gesendet.
- Welche Ereignisse werden erfasst: Bildschirmaufrufe, Interaktionen mit Funktionen (wie Tippen auf Kartensteuerelemente, Suchanfragen, und Phasen des Buchungsablaufs), Beginn/Ende der Sitzung sowie eine pseudonyme Benutzer-ID.
- Was nicht erfasst wird: der Inhalt Ihrer Support-Nachrichten, Zahlungsdetails, der genaue Text von Freitextfeldern, die personenbezogene Daten enthalten, oder der genaue Standort.
- Zurücksetzen der Kennung beim Abmelden und Löschen des Kontos: Wenn Sie sich aus der App abmelden oder Ihr Konto löschen, setzt die App ihre Analyse-Kennung zurück, sodass nachfolgende Aktivitäten des Geräts nicht mehr mit Ihrem früheren Konto in Verbindung gebracht werden.
8.2 Sentry – Diagnose von Abstürzen, Leistung und Fehlern
- Wenn es aktiv ist: Sentry ist in Produktionsversionen standardmäßig aktiviert, um Abstürze, Ausnahmen und Leistungseinbußen zu erkennen. Die Erfassung von Diagnosedaten erfolgt automatisch, wenn ein Fehler oder ein Leistungsereignis auftritt.
- Was erfasst wird: Absturz- und Fehlerereignisse, Stack-Traces, Breadcrumbs (eine kurze Aufzeichnung der letzten In-App-Aktionen), Leistungs-Traces, App-Version, Betriebssystemversion, Gerätemodell und – wenn Sie angemeldet sind – eine pseudonyme Benutzer-ID, damit wir bestätigen können, dass ein Problem für betroffene Benutzer behoben wurde.
- Was nicht erfasst wird: Zahlungsdetails und der genaue Standort werden nicht an Sentry gesendet.
- Aufbewahrungsdauer durch den Anbieter: Sentry bewahrt Ereignisdaten auf seiner Plattform gemäß seiner Konfiguration zur Aufbewahrungsdauer auf. Wir konfigurieren die Aufbewahrungsdauer für Ereignisse auf den kürzesten Zeitraum, der es uns ermöglicht, wiederkehrende Probleme zu untersuchen – in der Regel bis zu 90 Tage für einzelne Fehlerereignisse; danach bleiben möglicherweise nur noch aggregierte Metriken erhalten.
- Ihre Kontrolle: Sie können die Diagnoseberichte über den Einstellungsbildschirm der App in unterstützten Builds deaktivieren.
9. Gespeicherte Elemente, Favoriten und Konto-Identifikatoren
9.1 Gespeicherte Elemente und Favoriten
- Wenn Sie angemeldet sind, werden die von Ihnen gespeicherten Orte, Touren, Erlebnisse und Reiserouten mit Ihrem Konto in unserem Backend synchronisiert, sodass Sie geräteübergreifend darauf zugreifen können.
- Wenn Sie nicht angemeldet sind, werden gespeicherte Elemente nur lokal auf Ihrem Gerät gespeichert und nicht an unsere Server übertragen. Sie gehen verloren, wenn Sie die App deinstallieren oder deren Daten löschen.
- Bei der Löschung des Kontos werden die mit dem Server synchronisierten gespeicherten Elemente im Rahmen der Kontolöschung entfernt (siehe Abschnitt 11). Lokal gespeicherte Elemente verbleiben auf Ihrem Gerät, bis Sie die App deinstallieren oder deren Speicher löschen.
9.2 Konto-Identifikatoren und Benutzer-IDs
Wir weisen jedem Konto einen pseudonymen internen Identifikator (eine „Benutzer-ID“) zu, den wir verwenden, um:
- Sie zu authentifizieren und Ihre Sitzungen im Backend zu verknüpfen,
- Ihre Buchungen, gespeicherten Elemente und Einstellungen mit Ihrem Konto zu verknüpfen,
- Diagnose- und Analyseereignisse mit Ihrem Konto abzugleichen, damit wir von Ihnen gemeldete Probleme untersuchen können.
Diese Kennung wird nicht aus Ihrem Namen oder Ihrer E-Mail-Adresse abgeleitet und nicht an Travel-Fulfillment-Partner weitergegeben.
10. Supportanfragen
Wenn Sie uns wegen Support kontaktieren – in der Regel durch Antippen eines „Support kontaktieren“-Links in der App, der den E-Mail-Client Ihres Geräts öffnet –, wird Ihre Nachricht an unsere Support-Mailbox gesendet.
- Was wir erhalten: alles, was Sie in die E-Mail aufnehmen – in der Regel Ihren Namen, Ihre E-Mail-Adresse, eine Beschreibung des Problems, Screenshots, die Sie anhängen, sowie alle von Ihnen angegebenen Diagnoseinformationen.
- Wie damit umgegangen wird: Support-Korrespondenz wird in unserem Support-Postfach und in einem damit verbundenen Ticket-System gespeichert, wobei der Zugriff auf die Mitarbeiter beschränkt ist, die den Support bearbeiten, und die standardmäßigen Aufbewahrungsrichtlinien für Postfächer gelten.
- Aufbewahrung: Support-Korrespondenz wird so lange aufbewahrt, wie es zur Lösung des Problems und zum Nachweis der Lösung erforderlich ist, falls das Problem erneut auftritt, sowie anderweitig gemäß den gesetzlichen Bestimmungen.
In-App-Concierge-Nachrichten
Die VeniceXplorer-App enthält einen integrierten Concierge-Chat, über den Sie Textnachrichten mit den VeniceXplorer-Concierge-Mitarbeitern über Ihre Reise, Buchungen und Anfragen vor Ort austauschen können.
Was wir erfassen
- Der Textinhalt der von Ihnen gesendeten Nachrichten.
- Metadaten zu jeder Nachricht (Zeitstempel, der Thread, zu dem die Nachricht gehört, Ihre Konto-ID).
Wie wir die Daten verwenden
- Um Concierge-Support zu leisten, Ihre Anfragen zu bearbeiten und eine Aufzeichnung der Konversation für Qualitäts- und Streitbeilegungszwecke zu führen.
Wo die Daten gespeichert werden
- Nachrichten werden über HTTPS an concierge.venicexplorer.com übertragen und auf den Backend-Systemen von VeniceXplorer gespeichert.
- Sie werden nicht an Dritte weitergegeben, es sei denn, dies ist zur Erfüllung einer Buchung erforderlich – beispielsweise die Weiterleitung des entsprechenden Textes an einen Partner wie Viator oder Xeni, wenn eine Buchung davon abhängt (siehe §6 für Datenflüsse zu Partnern).
Was der Chat nicht ist
- Der Chat wird ausschließlich von Mitarbeitern moderiert. Es gibt keine Peer-to-Peer-Nachrichten zwischen Nutzern, keine öffentlichen Beiträge und keine auffindbaren nutzergenerierten Inhalte.
- In der aktuellen Version der App können Sie keine Fotos oder Videos im Chat hochladen. Concierge-Mitarbeiter können Ihnen Dateianhänge wie Rechnungen oder Kalendereinträge senden; dabei handelt es sich um Downloads von uns an Sie, nicht um Uploads von Ihnen an uns.
Aufbewahrung
- Solange Ihr Konto aktiv ist, werden Ihre Concierge-Chat-Verläufe auf unbestimmte Zeit aufbewahrt, damit Sie und unsere Mitarbeiter auf vergangene Unterhaltungen zu Ihrer Reise zurückgreifen können.
- Wenn Sie Ihr Konto löschen (innerhalb der App über „Profil“ > „Konto löschen“ oder per E-Mail an privacy@venicexplorer.com), werden alle mit dem Konto verknüpften Chat-Verläufe innerhalb von 30 Kalendertagen aus unserem Backend gelöscht.
- Aufzeichnungen, die mit einer bestätigten Buchung, einer Zahlung oder einer rechtlichen Anfrage verbunden sind, können für die in §11.3 aufgeführten Aufbewahrungsfristen aufbewahrt werden.
11. Löschung des Kontos
Sie können Ihr Konto jederzeit und auf verschiedene Arten löschen.
11.1 Löschung in der App (empfohlen)
In der App:
- Öffnen Sie Profil.
- Tippen Sie auf Konto löschen.
- Bestätigen Sie die Löschung.
Die App sendet eine Bereinigungsanfrage an unser Backend. Nach Erhalt führt das Backend folgende Schritte durch:
- entfernt Ihr Profil, die mit dem Server synchronisierten gespeicherten Elemente, Einstellungen und die Zuordnung der Analyse-Identifikatoren;
- deaktiviert Ihre Anmeldedaten, sodass auf das Konto nicht mehr zugegriffen werden kann;
- stellt Ihre Buchungs- und Transaktionsdaten für die in Abschnitt 11.3 beschriebene begrenzte Aufbewahrungsfrist zurück.
11.2 Löschung per E-Mail
Wenn Sie den Weg über die App nicht nutzen können, können Sie eine E-Mail an privacy@venicexplorer.com von der mit Ihrem Konto verknüpften E-Mail-Adresse senden und die Löschung beantragen. Wir verpflichten uns, die Löschung innerhalb von einem Kalendermonat (30 Tagen) durchzuführen und senden Ihnen eine Bestätigung, sobald dies abgeschlossen ist. Soweit möglich, bemühen wir uns, die Anfrage früher zu bearbeiten.
11.3 Aufzeichnungen, die nach der Löschung aufbewahrt werden können
Einige Aufzeichnungen werden auch nach der Löschung des Kontos aufbewahrt, soweit wir gesetzlich dazu verpflichtet oder berechtigt sind. Dazu gehören:
- Buchungsdaten — Bestätigungsnummer, Anbieter, Datum, Name(n) des Reisenden und Betrag; diese werden als Nachweis für den Vertrag, zur Unterstützung von Anfragen nach der Reise (z. B. bei Rückerstattungs- oder Rückbuchungsstreitigkeiten) und zur Erfüllung von Verbraucherschutzverpflichtungen aufbewahrt.
- Zahlungs- und Buchhaltungsdaten — die begrenzten Transaktionsmetadaten, die gemäß Steuer-, Buchhaltungs-, Geldwäschebekämpfungs- und ähnlichen Gesetzen in den Rechtsordnungen, in denen wir tätig sind, erforderlich sind (in der Regel bis zu 10 Jahre gemäß italienischem und EU-Steuerrecht).
- Supportkorrespondenz — wird wie in Abschnitt 10 beschrieben für den Zeitraum aufbewahrt, der erforderlich ist, um die Lösung nachzuweisen und gesetzliche Verpflichtungen zu erfüllen.
- Sicherungen — Ihre Daten können für einen kurzen Rotationszeitraum in routinemäßigen verschlüsselten Sicherungen verbleiben, bevor diese im normalen Geschäftsverlauf überschrieben werden; solche Daten werden nicht für aktive Verarbeitungszwecke verwendet.
- Aufzeichnungen, die aufgrund gesetzlicher Vorschriften oder im Rahmen eines Rechtsverfahrens erforderlich sind — alle Daten, zu deren Aufbewahrung wir aufgrund einer gültigen rechtlichen Aufforderung verpflichtet sind.
Abgesehen von diesen begrenzten Kategorien werden gelöschte Kontodaten aus unseren aktiven Systemen entfernt und können nicht wiederhergestellt werden.
12. Wie wir Ihre personenbezogenen Daten weitergeben
Wir geben personenbezogene Daten nur wie in dieser Richtlinie beschrieben weiter. Im Einzelnen:
- An Dienstleister (Auftragsverarbeiter) — siehe Abschnitt 5. Diese verarbeiten Daten ausschließlich auf unsere Anweisung hin.
- An Partner für die Reiseabwicklung — siehe Abschnitt 6. Diese erhalten nur die Daten, die zur Abwicklung Ihrer Buchung erforderlich sind.
- An verbundene Unternehmen — einschließlich unserer Muttergesellschaft und aller Tochtergesellschaften, die verpflichtet sind, diese Datenschutzerklärung einzuhalten.
- An andere Nutzer — wenn Sie sich dafür entscheiden, in öffentlichen Bereichen des Dienstes zu interagieren, können die von Ihnen geposteten Inhalte für andere sichtbar sein.
- Im Rahmen von Unternehmensübertragungen — Ihre Daten können im Zusammenhang mit einer Fusion, einer Übernahme, einer Finanzierung, einer Umstrukturierung oder einem Verkauf von Vermögenswerten übertragen werden; in diesem Fall werden wir Sie darüber informieren, und der neue Eigentümer ist an Bedingungen gebunden, die mindestens den Schutzstandards dieser Richtlinie entsprechen.
- Aus rechtlichen Gründen — um einer gesetzlichen Verpflichtung nachzukommen, auf berechtigte Anfragen von Behörden zu reagieren, unsere Rechte oder unser Eigentum zu schützen, mögliches Fehlverhalten zu verhindern oder zu untersuchen, die persönliche Sicherheit von Nutzern oder der Öffentlichkeit zu schützen oder uns vor rechtlicher Haftung zu schützen.
- Mit Ihrer Einwilligung — für jeden anderen Zweck, der Ihnen zum Zeitpunkt der Einholung Ihrer Einwilligung mitgeteilt wird.
12.1 Wir verkaufen Ihre personenbezogenen Daten nicht
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir vermieten sie nicht und geben sie nicht an Dritte für deren eigene unabhängige Werbe- oder Marketingzwecke weiter.
13. Sicherheit Ihrer personenbezogenen Daten
Die Sicherheit Ihrer personenbezogenen Daten ist uns wichtig.
- Verschlüsselung während der Übertragung. Die gesamte Kommunikation zwischen der App, der Website, unserem Backend, unseren Dienstleistern und unseren Reisepartnern wird während der Übertragung mittels HTTPS/TLS verschlüsselt. Die App erzwingt ausschließlich HTTPS-Verbindungen und lässt keinen Klartext-Verkehr (HTTP) zu unseren Endpunkten zu, entsprechend den aktuellen Anforderungen der Android-Netzwerksicherheitskonfiguration und der Apple App Transport Security.
- Verschlüsselung im Ruhezustand. Kontodaten und Backups werden auf einer Infrastruktur gespeichert, die Daten im Ruhezustand verschlüsselt.
- Zugriffskontrollen. Der Zugriff auf personenbezogene Daten innerhalb des Unternehmens ist auf Mitarbeiter beschränkt, die diese zur Erfüllung ihrer Aufgaben benötigen, und wird protokolliert.
- Anmeldedaten. Passwörter werden von unserem Identitätsanbieter als Salted Hashes gespeichert; wir haben keinen Zugriff auf Passwörter im Klartext.
- Einschränkungen. Keine Methode der Übertragung über das Internet und keine Methode der elektronischen Speicherung ist zu 100 % sicher. Obwohl wir wirtschaftlich angemessene Maßnahmen zum Schutz Ihrer personenbezogenen Daten ergreifen, können wir keine absolute Sicherheit garantieren.
14. Rechtsgrundlagen für die Verarbeitung (Nutzer im EWR / im Vereinigten Königreich)
Wenn Sie sich im Europäischen Wirtschaftsraum oder im Vereinigten Königreich befinden, verarbeiten wir Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Erfüllung eines Vertrags — um den Dienst bereitzustellen, Ihr Konto zu verwalten und von Ihnen angeforderte Buchungen auszuführen.
- Einwilligung — für optionale Funktionen wie Standortzugriff, Benachrichtigungen und Marketingmitteilungen, denen Sie zugestimmt haben. Sie können Ihre Einwilligung jederzeit widerrufen.
- Gesetzliche Verpflichtung — zur Erfüllung steuerlicher, buchhalterischer, verbraucherschutzrechtlicher und anderer geltender gesetzlicher Verpflichtungen.
- Berechtigte Interessen – um die Sicherheit des Dienstes zu gewährleisten, Betrug zu verhindern, den Dienst durch Analysen und Diagnosen zu verbessern und mit Ihnen über Ihre Nutzung des Dienstes zu kommunizieren, sofern Ihre Rechte diese Interessen nicht überwiegen.
15. Ihre Rechte
Je nachdem, wo Sie wohnen, haben Sie möglicherweise das Recht:
- auf die personenbezogenen Daten zuzugreifen, die wir über Sie gespeichert haben,
- die Berichtigung unrichtiger Daten zu verlangen,
- die Löschung Ihrer Daten zu verlangen (siehe Abschnitt 11),
- die Einschränkung bestimmter Verarbeitungen zu verlangen oder diesen zu widersprechen,
- eine übertragbare Kopie bestimmter Daten zu verlangen,
- die Einwilligung zur Verarbeitung auf der Grundlage einer Einwilligung zu widerrufen,
- eine Beschwerde bei Ihrer lokalen Datenschutzbehörde einzureichen – für Nutzer in Italien ist dies der Garante per la protezione dei dati personali (garanteprivacy.it).
Um diese Rechte auszuüben, kontaktieren Sie uns unter privacy@venicexplorer.com. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir bestimmte Anfragen bearbeiten können.
16. Aufbewahrung Ihrer personenbezogenen Daten
Wir bewahren personenbezogene Daten nur so lange auf, wie es für die Erbringung des Dienstes und die Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist.
- Kontodaten — solange Ihr Konto aktiv ist und soweit erforderlich, um gesetzlichen Verpflichtungen nachzukommen oder Streitigkeiten nach der Schließung beizulegen.
- Buchungs- und Transaktionsdaten — für die in Abschnitt 11.3 beschriebenen Zeiträume, einschließlich bis zu 10 Jahren für Steuer- und Buchhaltungsunterlagen gemäß italienischem und EU-Recht, sofern anwendbar.
- Support-Korrespondenz — wie in Abschnitt 10 beschrieben.
- Diagnosedaten (Sentry) — für die auf der Sentry-Plattform konfigurierte Aufbewahrungsfrist, in der Regel bis zu 90 Tage für einzelne Ereignisse.
- Produktanalysedaten (PostHog) – für die auf der Sentry-Plattform konfigurierte Aufbewahrungsfrist für Rohdaten; aggregierte, nicht identifizierende Metriken können länger aufbewahrt werden.
- Backups – für die Dauer der rotierenden Backups und werden anschließend überschrieben.
17. Übermittlung Ihrer personenbezogenen Daten
Der Dienst wird von Xpo8 Limited betrieben und auf einer Infrastruktur gehostet, die sich in der Europäischen Union und anderen Regionen befinden kann, in denen unsere Dienstleister tätig sind. Reiseabwicklungspartner können Buchungsdaten in den Rechtsordnungen verarbeiten, in denen sie tätig sind.
Wenn Daten außerhalb Ihres Wohnsitzlandes übertragen werden, ergreifen wir Maßnahmen, um sicherzustellen, dass sie sicher und in Übereinstimmung mit dieser Datenschutzerklärung behandelt werden, einschließlich, falls erforderlich, der Verwendung geeigneter Schutzmaßnahmen wie der von der Europäischen Kommission genehmigten Standardvertragsklauseln.
Durch die Nutzung des Dienstes erklären Sie sich damit einverstanden, dass Ihre Daten in andere Länder als Ihr eigenes übertragen und dort verarbeitet werden können.
18. Weitergabe Ihrer personenbezogenen Daten
18.1 Geschäftstransaktionen
Sollte das Unternehmen an einer Fusion, einer Übernahme, einer Finanzierung oder einem Verkauf von Vermögenswerten beteiligt sein, können Ihre personenbezogenen Daten übertragen werden. Wir werden Sie benachrichtigen, bevor Ihre personenbezogenen Daten übertragen werden und einer anderen Datenschutzerklärung unterliegen.
18.2 Strafverfolgung
Das Unternehmen kann verpflichtet sein, Ihre personenbezogenen Daten offenzulegen, wenn dies gesetzlich vorgeschrieben ist oder als Reaktion auf berechtigte Anfragen von Behörden (wie beispielsweise ein Gericht oder eine Regierungsbehörde).
18.3 Sonstige gesetzliche Anforderungen
Das Unternehmen kann Ihre personenbezogenen Daten in gutem Glauben offenlegen, wenn dies erforderlich ist, um:
- einer gesetzlichen Verpflichtung nachzukommen,
- die Rechte oder das Eigentum des Unternehmens zu schützen und zu verteidigen,
- mögliche Rechtsverstöße im Zusammenhang mit dem Dienst zu verhindern oder zu untersuchen,
- die persönliche Sicherheit der Nutzer des Dienstes oder der Öffentlichkeit zu schützen,
- sich vor rechtlicher Haftung zu schützen.
19. Datenschutz für Kinder
Der Dienst richtet sich nicht an Kinder unter 18 Jahren, und wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 18 Jahren. Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte unter privacy@venicexplorer.com, und wir werden Maßnahmen ergreifen, um diese zu löschen.
Wenn wir uns auf die Einwilligung als Rechtsgrundlage für die Verarbeitung Ihrer Daten stützen müssen und Ihr Land die Einwilligung eines Elternteils verlangt, benötigen wir möglicherweise die Einwilligung Ihrer Eltern, bevor wir diese Daten erheben und verwenden.
20. Links zu anderen Websites
Der Dienst kann Links zu anderen Websites enthalten, die nicht von uns betrieben werden. Wenn Sie auf einen Link eines Drittanbieters klicken, werden Sie zur Website dieses Drittanbieters weitergeleitet. Wir empfehlen Ihnen dringend, die Datenschutzerklärung jeder Website, die Sie besuchen, zu lesen. Wir haben keine Kontrolle über die Inhalte, Datenschutzerklärungen oder Praktiken von Websites oder Diensten Dritter und übernehmen keine Verantwortung dafür.
21. Änderungen an dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen informieren, indem wir die neue Datenschutzerklärung auf dieser Seite veröffentlichen und, falls angemessen, per E-Mail und/oder durch einen gut sichtbaren Hinweis innerhalb des Dienstes, bevor die Änderung in Kraft tritt. Wir werden auch das Datum „Zuletzt aktualisiert“ oben in dieser Datenschutzerklärung.
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig auf Änderungen zu überprüfen. Änderungen treten in Kraft, sobald sie auf dieser Seite veröffentlicht werden.
22. Kontakt
Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Datenschutzrechte ausüben möchten:
- Per E-Mail: privacy@venicexplorer.com
- In der App: Tippen Sie auf Profil → Hilfe & Support → Datenschutzteam kontaktieren.
Diese Datenschutzerklärung wird in englischer Sprache bereitgestellt. Sofern Übersetzungen vorliegen, ist im Falle von Widersprüchen die englische Version maßgebend.