Datenschutzerklärung.
Wie wir die personenbezogenen Daten der Personen verarbeiten, die die Website besuchen und einen Ausflug buchen, gemäß der Verordnung (EU) 2016/679 (DSGVO).
1. Verantwortlicher
Verantwortlicher ist Michele Egitto — Mikimar, USt-IdNr. IT04231520927. Für jede Anfrage zu personenbezogenen Daten können Sie an info@mikimar.it schreiben.
2. Arten der verarbeiteten Daten
Wir verarbeiten ausschließlich die für die Buchung und Durchführung des Ausflugs erforderlichen Daten:
- Buchungsdaten: Vorname, Nachname, E-Mail, Telefon, Teilnehmerzahl und etwaige im Formular angegebene Sonderwünsche.
- Zahlungsdaten: vollständig von Stripe verwaltet. Die Kartennummer durchläuft nie unsere Systeme und wird von uns nicht gespeichert; wir behalten nur die Transaktionsreferenz, die für Bestätigungen und Rückerstattungen erforderlich ist.
- Marketing-Einwilligung: optional, erteilt über ein eigenes Kästchen bei der Buchung. Ohne Einwilligung senden wir keine Werbemitteilungen.
- Technische Navigationsdaten: IP-Adresse und Protokolle, die für die Sicherheit und den Betrieb des Dienstes erforderlich sind.
Die Angabe der Buchungsdaten ist erforderlich: ohne sie kann die Buchung nicht abgeschlossen werden.
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Verwaltung von Buchung und Zahlung, einschließlich Service-E-Mails (Bestätigung mit Boarding-QR, Änderungen, Stornierungen, Rückerstattungen) und Beantwortung der über die Website gesendeten Anfragen | Vertragserfüllung (Art. 6.1.b DSGVO) |
| Wiederherstellung nicht abgeschlossener Buchungen: Versand einer einzigen Erinnerungs-E-Mail an Personen, die eine Buchung ohne Abschluss der Zahlung begonnen haben | Berechtigtes Interesse (Art. 6.1.f DSGVO), mit sofortigem Widerspruchsrecht |
| Verhinderung von Zahlungsbetrug und Sicherheit des Dienstes | Berechtigtes Interesse (Art. 6.1.f DSGVO) |
| Erfüllung gesetzlicher, steuerlicher und buchhalterischer Pflichten | Rechtliche Verpflichtung (Art. 6.1.c DSGVO) |
| Werbemitteilungen | Einwilligung (Art. 6.1.a DSGVO), optional und jederzeit widerrufbar |
| Besuchsstatistiken (Google Analytics 4); Werbekampagnen geplant, noch nicht aktiv | Einwilligung (Art. 6.1.a DSGVO), erteilt über das Banner — siehe Cookie-Richtlinie |
4. Wiederherstellung nicht abgeschlossener Buchungen
Wenn Sie eine Buchung beginnen, indem Sie Ihre Daten in das Formular eingeben, die Zahlung aber nicht abschließen, bleibt die Buchung als nicht abgeschlossen gespeichert und der Platz wird freigegeben. In diesen Fällen können wir Ihnen etwa eine Stunde später eine einzige Erinnerung per E-Mail mit einem Link senden, um die Buchung abzuschließen, falls Sie es wünschen.
Es handelt sich um eine Servicenachricht, nicht um Werbung, bezogen auf den von Ihnen selbst begonnenen Vorgang: Rechtsgrundlage ist unser berechtigtes Interesse an der Wiederherstellung nicht abgeschlossener Buchungen (Art. 6.1.f DSGVO). Sie können jederzeit widersprechen — durch Antwort auf die E-Mail oder durch eine Nachricht an info@mikimar.it — und erhalten keine weiteren Erinnerungen. Die Daten nicht abgeschlossener Buchungen werden nur so lange aufbewahrt, wie es für diesen Zweck erforderlich ist, und dann gelöscht oder anonymisiert (siehe «Aufbewahrungsfristen»), es sei denn, Sie schließen die Buchung ab.
5. Dienstleister und Übermittlungen außerhalb der EU
Für den Betrieb der Website nutzen wir die folgenden Anbieter, die die Daten in unserem Auftrag als Auftragsverarbeiter verarbeiten:
| Anbieter | Dienst | Betroffene Daten |
|---|---|---|
| Stripe Payments Europe Ltd | Online-Zahlungen | Zahlungsdaten, E-Mail |
| Resend | Versand der Service-E-Mails | E-Mail, Inhalt der Mitteilungen |
| Neon Inc. (Datenbank in einem EU-Rechenzentrum, Frankfurt) | Buchungsdatenbank | Buchungsdaten |
| Vercel Inc. | Hosting der Website | Technische Navigationsdaten |
| Google Ireland Ltd (Google Analytics 4) | Besuchsstatistiken; Werbekampagnen geplant | Navigationsdaten, nur mit vorheriger Einwilligung |
Einige Anbieter haben ihren Sitz in den Vereinigten Staaten: etwaige Datenübermittlungen erfolgen auf Grundlage der in Kapitel V der DSGVO vorgesehenen Garantien (Standardvertragsklauseln und, soweit anwendbar, EU-US Data Privacy Framework). Die Buchungsdaten befinden sich auf Servern innerhalb der Europäischen Union (Frankfurt).
6. Aufbewahrungsfristen
- Buchungsdaten und Buchhaltungsunterlagen: 10 Jahre, zur Erfüllung steuer- und zivilrechtlicher Pflichten.
- Nicht abgeschlossene Buchungen (abgebrochene Warenkörbe): die Daten von Personen, die eine Buchung beginnen, ohne sie abzuschließen, werden 30 Tage ab Beginn aufbewahrt und dann gelöscht oder anonymisiert, es sei denn, die Buchung wird abgeschlossen (in diesem Fall gilt die Frist von 10 Jahren).
- Marketing-Einwilligung: bis zum Widerruf der Einwilligung oder zur Löschungsanfrage.
- Technische Protokolle: für die zu Sicherheitszwecken unbedingt erforderliche Zeit, in der Regel nicht länger als 12 Monate.
7. Rechte der betroffenen Person
Sie können jederzeit die in den Art. 15-22 DSGVO vorgesehenen Rechte ausüben: Auskunft über Ihre Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf der erteilten Einwilligungen (der Widerruf berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung). Zur Ausübung genügt eine Nachricht an info@mikimar.it; wir antworten innerhalb von 30 Tagen.
Wenn Sie der Ansicht sind, dass die Verarbeitung gegen die Vorschriften verstößt, haben Sie das Recht, Beschwerde bei der italienischen Datenschutzbehörde einzulegen (garanteprivacy.it).
8. Aktualisierungen dieser Erklärung
Diese Erklärung kann aktualisiert werden, zum Beispiel bei der Aktivierung neuer Dienste oder bei Gesetzesänderungen: maßgeblich ist die auf dieser Seite veröffentlichte Fassung. Letzte Aktualisierung: Juni 2026.