Datenschutz
Verantwortlicher
GCDB Blue Escape Yachts LTD (HE 491683), Adamantiou Korai 72, 1st floor, Flat/Office 3, Paralimni 5281, Famagusta, Cyprus. E-Mail: support@blueescapeyachts.com. Vollständige Unternehmensangaben finden Sie in unserem Impressum.
Kategorien der verarbeiteten Daten
Wir verarbeiten die folgenden Kategorien personenbezogener Daten:
- Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer, Wohnsitzland, Sprachpräferenz
- Buchungsdaten: Charter-Typ, Termine, Gruppengröße, Sonderwünsche, Angaben zu besonderen Anlässen
- Zahlungsdaten: werden direkt von Stripe verarbeitet (wir speichern keine Kartennummern auf unseren Servern)
- Technische Daten: IP-Adresse (anonymisiert), Browsertyp, Gerätetyp, Sprache, verweisende URL, besuchte Seiten, Sitzungsdauer (nur mit Cookie-Einwilligung)
Rechtsgrundlagen (Art. 6 DSGVO)
Vertragserfüllung (Art. 6 Abs. 1 lit. b) — zur Bearbeitung Ihrer Buchung und Erbringung der Charter-Dienstleistung. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — für die Sicherheitsüberwachung (Sentry-Fehlerprotokollierung), grundlegende Website-Leistung und Betrugsprävention. Einwilligung (Art. 6 Abs. 1 lit. a) — für Analyse-Cookies (GA4, Contentsquare) und Marketing-Tracking. Sie können Ihre Einwilligung jederzeit über das Cookie-Banner widerrufen.
Empfänger / Dritte
Wir geben Daten an die folgenden Auftragsverarbeiter ausschließlich zu den beschriebenen Zwecken weiter:
- Stripe — Zahlungsabwicklung. Erhält Zahlungsdaten und Buchungs-Metadaten zur Zahlungsautorisierung, Betrugserkennung und Erstattungsabwicklung. Gehostet in der EU und den USA (Standardvertragsklauseln). Datenschutz: stripe.com/privacy.
- AffiliateHub (betrieben von GC Hospitality Labs LTD im Auftrag von Blue Escape Yachts) — Buchungsverwaltung, Admin-Dashboard, Kundenservice-Workflow. Gehostet in der EU (Render Frankfurt).
- Render (Web-Hosting + Master API) — erhält alle serverseitigen Anfragen. Gehostet in EU-Regionen (Frankfurt).
- Resend — Versand transaktionaler E-Mails (Buchungsbestätigungen, Antworten auf das Kontaktformular). Gehostet in der EU/den USA (Standardvertragsklauseln).
- Sentry — Fehlerprotokollierung und Session-Replay. Erhält anonymisierte Fehlerereignisse, Browser-Metadaten und (nur mit Marketing-Einwilligung) Replay-Aufzeichnungen. Personenbezogene Felder werden maskiert. Gehostet in der EU (sentry.io DE-Region).
- Google Analytics 4 — Web-Analyse. Erhält anonymisierte Nutzungsdaten einschließlich Sitzungsereignissen mit gekürzter IP (nur mit Analyse-Einwilligung). Gehostet in den USA (Standardvertragsklauseln).
- Contentsquare — UX-Analyse und Heatmap-Aufzeichnung (nur mit Marketing-Einwilligung). Personenbezogene Felder werden bereits an der Quelle maskiert. Gehostet in der EU.
- Cloudflare — CDN, DDoS-Schutz und Edge-Routing. Erhält Anfrage-IP, User-Agent und Edge-Metadaten. Weltweit gehostet mit EU-Edge-Knoten.
- Namecheap Private Email — Postfach-Infrastruktur für support@blueescapeyachts.com. Gehostet in den USA (Standardvertragsklauseln).
- Meta Platforms Inc. (Instagram) — erhält ausgehende Link-Klicks nur, wenn Nutzer @blueescapeyachts folgen. Wir binden keine Instagram-Pixel ein und geben über das verlinkte Profil hinaus keine Nutzerdaten an Meta weiter.
- Telegram FZ-LLC (Telegram) — erhält ausgehende Link-Klicks nur, wenn Nutzer den Kanal t.me/blueescapeyachts öffnen. Wir binden kein Telegram-Tracking ein und geben über den Kanal-Link hinaus keine Nutzerdaten weiter.
- Meta Platforms Inc. (Facebook) — erhält ausgehende Link-Klicks nur, wenn Nutzer unsere Facebook-Seite öffnen. Wir binden keine Meta-Pixel ein und geben keine Nutzerdaten an Meta weiter, abgesehen von der verlinkten Seite.
- Snap Inc. (Snapchat) — erhält ausgehende Link-Klicks nur, wenn Nutzer unser Snapchat-Profil öffnen. Wir binden keine Snap-Pixel ein und geben keine Nutzerdaten an Snap Inc. weiter, abgesehen vom verlinkten Profil.
- ByteDance Ltd. (TikTok) — erhält ausgehende Link-Klicks nur, wenn Nutzer unser @blueescapeyachts-Profil öffnen. Wir binden keine TikTok-Pixel ein und geben keine Nutzerdaten an ByteDance weiter, abgesehen vom verlinkten Profil.
Drittlandübermittlungen
Einige unserer Auftragsverarbeiter (Stripe, Resend, GA4, Namecheap Private Email) haben ihren Sitz in den Vereinigten Staaten oder übermitteln Daten dorthin. Die Übermittlungen erfolgen auf Grundlage der EU-Standardvertragsklauseln (SCCs) und, soweit anwendbar, des EU-US Data Privacy Framework. Wir übermitteln keine Daten in ein Drittland ohne angemessene Garantien.
Speicherfristen
Buchungsdaten: 7 Jahre (Buchhaltungsrecht von Cyprus). Anfragen über das Kontaktformular: 6 Monate, sofern sie nicht zu einer Buchung führen. Cookie-Einwilligung: 12 Monate. Fehlerprotokoll-Ereignisse: 90 Tage. Analysedaten: 14 Monate. Sie können nach den unten genannten DSGVO-Rechten eine frühere Löschung verlangen.
Ihre Rechte (DSGVO)
Nach der EU-DSGVO stehen Ihnen die folgenden Rechte zu:
- Auskunftsrecht (Art. 15) — Anforderung einer Kopie Ihrer personenbezogenen Daten
- Recht auf Berichtigung (Art. 16) — Korrektur unrichtiger Daten
- Recht auf Löschung (Art. 17) — Verlangen der Löschung („Recht auf Vergessenwerden“)
- Recht auf Datenübertragbarkeit (Art. 20) — Erhalt Ihrer Daten in einem übertragbaren Format
- Widerspruchsrecht (Art. 21) — Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung
- Beschwerderecht — bei der Datenschutzbehörde von Cyprus (Office of the Commissioner for Personal Data Protection, www.dataprotection.gov.cy) oder Ihrer örtlichen Aufsichtsbehörde
Cookies
Wir verwenden Cookies in drei Kategorien. Sie können Ihre Einwilligung jederzeit über das Cookie-Banner anpassen.
- Essenziell — Sprachpräferenz, Status der Cookie-Einwilligung, Sitzungsverwaltung. Für die Funktion der Website erforderlich. Können nicht deaktiviert werden.
- Analyse — Google Analytics 4 (anonymisiert) zum Verständnis der aggregierten Website-Nutzung. Nur mit Analyse-Einwilligung aktiviert.
- Marketing — Contentsquare-Heatmaps und Session-Replays zur Verbesserung der Nutzererfahrung. Nur mit Marketing-Einwilligung aktiviert. Personenbezogene Felder werden bereits an der Quelle maskiert.
Kontakt für Datenschutz
Bei Datenschutzanfragen kontaktieren Sie uns bitte unter support@blueescapeyachts.com. Wir bemühen uns, innerhalb von 30 Tagen zu antworten.