Datenschutzerklärung
1. Verantwortlicher
Ilias Ammour
Altes Gericht 22
35398 Gießen
Deutschland
E-Mail: info@jpnboosted.com
2. Übersicht der Verarbeitungen
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes und der damit verbundenen Webseiten, Funktionen und Inhalte auf.
3. Erhobene Daten
Wir erheben folgende personenbezogene Daten:
- Bei Registrierung / Login: Name, E-Mail-Adresse, Profilbild (optional), Authentifizierungs-Token.
- Bei Single Sign-On (Google Login): Von Google übermittelte Basis-Profildaten (Name, E-Mail-Adresse, Profilbild).
- Bei Kontaktanfragen: Name, E-Mail-Adresse, Nachrichteninhalt.
- Bei Buchungen: Name, E-Mail, Telefonnummer, Gruppengröße, bevorzugtes Datum, Tour-Präferenzen.
- Beim Newsletter-Abo: E-Mail-Adresse.
- Automatisch erhobene Daten: IP-Adresse, Browser-Typ und -Version, Betriebssystem, Zugriffszeitpunkt, Referrer-URL.
4. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen (DSGVO):
- Art. 6 Abs. 1 lit. a – Einwilligung (z. B. Newsletter-Abonnement).
- Art. 6 Abs. 1 lit. b – Vertragserfüllung & vorvertragliche Maßnahmen (z. B. Buchungsabwicklung, Account-Erstellung).
- Art. 6 Abs. 1 lit. c – Rechtliche Verpflichtung (z. B. Aufbewahrung von Rechnungen).
- Art. 6 Abs. 1 lit. f – Berechtigtes Interesse (z. B. Website-Sicherheit, technische Cookies, Spam-Prävention).
5. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies:
- Supabase Auth Cookies – für die Authentifizierung und Session-Verwaltung (Login-Status).
- NEXT_LOCALE – zur Speicherung Ihrer bevorzugten Spracheinstellung.
Diese Cookies sind für den sicheren Betrieb der Website zwingend erforderlich und bedürfen keiner vorherigen Einwilligung (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TTDSG). Wir verwenden keine Tracking-, Analyse- oder Marketing-Cookies.
6. Hosting und Content Delivery Network
Diese Website wird gehostet bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Beim Besuch unserer Website werden automatisch Server-Log-Dateien (u. a. IP-Adresse) erhoben, um die Sicherheit und Stabilität der Website zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
7. Authentifizierung & Datenbank (Supabase & Google)
Für die Benutzeranmeldung und Datenbankverwaltung nutzen wir Supabase Inc. (Server-Standort: Region eu-central-1 / Frankfurt). Supabase verarbeitet E-Mail-Adressen, Passwörter (verschlüsselt) und Session-Tokens. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Login mit Google: Wir bieten die Möglichkeit, sich über den Dienst Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) anzumelden (Single Sign-On). Wenn Sie diese Option wählen, werden Sie zu Google weitergeleitet. Google übermittelt uns nach erfolgreichem Login Ihre E-Mail-Adresse und Ihren Namen zur Erstellung Ihres Accounts. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. Zahlungsabwicklung (Stripe)
Für die Abwicklung von Zahlungen nutzen wir Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Wir speichern selbst keine Kreditkartendaten. Ihre Zahlungsdaten werden direkt an Stripe übermittelt und dort verarbeitet. Stripe behält sich vor, bestimmte Daten zur Betrugsprävention als eigener Verantwortlicher zu verarbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Weitere Informationen: https://stripe.com/de/privacy.
9. Transaktions-E-Mails und Newsletter
System-E-Mails: Für den Versand buchungsrelevanter E-Mails nutzen wir Resend Inc., USA.
Newsletter: Wenn Sie sich für unseren Newsletter anmelden, speichern wir Ihre E-Mail-Adresse, bis Sie sich abmelden. Der Versand erfolgt auf Basis Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können den Newsletter jederzeit abbestellen (Widerruf der Einwilligung).
10. Datenübermittlung in Drittstaaten (USA)
Einige unserer Dienstleister (Vercel, Stripe, Resend) haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (EU-US Data Privacy Framework) für zertifizierte Unternehmen sowie auf Basis von EU-Standardvertragsklauseln, um ein der DSGVO entsprechendes Datenschutzniveau zu garantieren.
11. Datenspeicherung und Löschung
Wir speichern Daten nur so lange, wie es für den Zweck erforderlich ist:
- Account-Daten: Bis zur Löschung des Accounts durch Sie.
- Newsletter-Daten: Bis zu Ihrem Widerruf (Abmeldung).
- Buchungsdaten/Rechnungen: 10 Jahre (gesetzliche Aufbewahrungspflicht gemäß HGB/AO).
- Server-Logs: In der Regel maximal 30 Tage.
12. SSL/TLS-Verschlüsselung
Diese Seite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-bzw. TLS-Verschlüsselung (erkennbar am Schloss-Symbol in der Browser-Adresszeile).
13. Ihre Rechte als betroffene Person
Sie haben folgende Rechte nach der DSGVO:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung (z. B. für den Newsletter) jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: bookings@jpnboosted.com
14. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist in der Regel die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder unseres Unternehmenssitzes (Der Hessische Beauftragte für Datenschutz und Informationsfreiheit).