SeaCrush SASU („SeaCrush", „wir") legt großen Wert auf den Schutz Ihrer personenbezogenen Daten. Diese Datenschutzerklärung erläutert, wie wir Ihre Informationen sammeln, verwenden, weitergeben und schützen, wenn Sie unsere Website und Anwendungen (der „Dienst") nutzen.
Diese Richtlinie kann aktualisiert werden, um Änderungen unserer Praktiken oder gesetzlichen Anforderungen widerzuspiegeln. Wir werden Sie über wesentliche Änderungen informieren, indem wir das Datum oben auf dieser Seite aktualisieren.
SeaCrush SASU handelt als Verantwortlicher für die über den Dienst erhobenen personenbezogenen Daten gemäß der EU-Datenschutz-Grundverordnung (DSGVO) und dem französischen Datenschutzgesetz (loi Informatique et Libertés).
Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:
Kontoverwaltung: Erstellung und Verwaltung Ihres Kontos, Authentifizierung für den Zugang zu eingeschränkten Bereichen
Diensterbringung: Bearbeitung von Buchungsanfragen, Verbindung mit Tauchanbietern, Erleichterung der Reiseplanung
Kommunikation: Versand von Buchungsbestätigungen, Kontobenachrichtigungen und Kundensupport-Antworten per E-Mail, SMS oder WhatsApp
Bewertungen und Rezensionen: Anzeige Ihrer Bewertungen und Rezensionen auf der Plattform, um anderen Nutzern zu helfen
Analyse und Verbesserung: Analyse von Nutzungsmustern zur Verbesserung des Dienstes und der Benutzererfahrung (mit anonymisierten oder aggregierten Daten, wo möglich)
Marketing: Versand von Newslettern und Werbeinhalten, wenn Sie zugestimmt haben (Sie können sich jederzeit in Ihren Einstellungen abmelden)
Rechtliche Einhaltung: Erfüllung unserer gesetzlichen Verpflichtungen, einschließlich der Beantwortung rechtmäßiger Anfragen von Behörden
Sicherheit: Erkennung und Verhinderung von Betrug, Missbrauch und Sicherheitsvorfällen
3. Drittanbieterdienste und Datenweitergabe
Wir teilen Ihre Daten mit folgenden Kategorien von Empfängern:
3.1 Dienstleister
Firebase (Google Cloud): Authentifizierung, Datenbankspeicher (Firestore), Dateispeicher (Firebase Storage). Daten können in den Vereinigten Staaten und anderen Ländern, in denen Google tätig ist, verarbeitet werden.
Google Cloud Storage: Bildhosting und -auslieferung
Sanity CMS: Content-Management für Reise- und Zieldaten
Vercel: Hosting, Analytik (Vercel Analytics) und Leistungsüberwachung (Vercel Speed Insights)
Twilio: SMS-Versand (Telefonnummern und Nachrichteninhalte)
Slack: Kundensupport-Messaging (SMS-Nachrichten werden an unseren Slack-Arbeitsbereich weitergeleitet)
WhatsApp (Meta): Kundensupport-Chat über das schwebende WhatsApp-Widget
3.2 Soziale Medienplattformen
Facebook (Meta): Das Facebook SDK ermöglicht die Anmeldung über Facebook. Die Datenverarbeitung durch Facebook unterliegt der Datenschutzrichtlinie von Facebook.
Google: Google OAuth zur Authentifizierung
Twitter/X: Twitter/X OAuth zur Authentifizierung
3.3 Tauchanbieter
Wenn Sie eine Buchungsanfrage einreichen, geben wir die für die Bearbeitung Ihrer Reservierung erforderlichen Informationen an den betreffenden Tauchanbieter weiter, einschließlich Ihres Namens, Ihrer Tauchzertifizierung und Ihrer Kontaktdaten.
3.4 Gesetzliche Offenlegungen
Wir können Ihre Daten offenlegen, wenn dies gesetzlich, durch Gerichtsbeschluss oder durch staatliche Stellen vorgeschrieben ist, oder wenn wir nach Treu und Glauben davon ausgehen, dass eine Offenlegung zum Schutz unserer Rechte, Ihrer Sicherheit oder der Sicherheit anderer erforderlich ist.
4. Internationale Datenübermittlungen
Ihre Daten können in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt und verarbeitet werden, einschließlich der Vereinigten Staaten, wo unsere Dienstleister (Firebase/Google, Vercel, Twilio, Slack) tätig sind. Bei internationalen Datenübermittlungen stellen wir sicher, dass angemessene Schutzmaßnahmen bestehen, einschließlich:
Standardvertragsklauseln (SCCs), die von der Europäischen Kommission genehmigt wurden
Der EU-U.S. Data Privacy Framework, sofern anwendbar
Vertragliche Verpflichtungen, die gleichwertige Datenschutzstandards erfordern
5. Cookies
5.1 Was sind Cookies?
Cookies sind kleine Dateien, die von Ihrem Browser auf Ihrem Gerät gespeichert werden. Sie helfen dem Dienst, ordnungsgemäß zu funktionieren, Ihre Präferenzen zu speichern und Nutzungsstatistiken zu erfassen. Cookies enthalten keine Viren.
5.2 Arten von Cookies, die wir verwenden
Unbedingt erforderliche Cookies: für Authentifizierung und wesentliche Website-Funktionen erforderlich. Dazu gehören Sitzungs-Cookies (nur während Ihres Besuchs aktiv, werden beim Schließen des Browsers gelöscht) und Authentifizierungs-Cookies (halten Sie angemeldet).
Präferenz-Cookies: speichern Ihre Sprach- und Währungsauswahlen. Dies sind dauerhafte Cookies, die bis zu 180 Tage gespeichert werden.
Analyse-Cookies: Vercel Analytics verwendet Cookies zur Messung der Website-Leistung, Seitenaufrufe und Benutzerinteraktionen. Dies hilft uns, den Dienst zu verbessern.
Social-Media-Cookies: wenn Sie sich mit Facebook, Google oder Twitter/X anmelden oder Social-Sharing-Funktionen nutzen, können diese Dienste Cookies auf Ihrem Gerät platzieren.
5.3 Cookie-Verwaltung
Sie können Cookies über Ihre Browsereinstellungen steuern. Beachten Sie, dass das Deaktivieren bestimmter Cookies die Funktionalität der Website beeinträchtigen kann.
Chrome: Einstellungen > Datenschutz und Sicherheit > Cookies und andere Websitedaten
Firefox: Einstellungen > Datenschutz & Sicherheit > Cookies und Websitedaten
Safari: Einstellungen > Datenschutz > Websitedaten verwalten
Edge: Einstellungen > Cookies und Websiteberechtigungen
6. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten, solange Ihr Konto aktiv ist oder wie zur Erbringung des Dienstes erforderlich. Im Einzelnen:
Kontodaten: gespeichert, bis Sie die Löschung beantragen oder Ihr Konto gekündigt wird
Buchungsanfragen: gespeichert für die Dauer, die zur Bearbeitung der Anfrage und für die gesetzliche Einhaltung erforderlich ist
Bewertungen und Rezensionen: gespeichert, solange sie auf der Plattform veröffentlicht sind (Sie können die Entfernung beantragen)
SMS- und Chatprotokolle: gespeichert für Kundensupport-Zwecke und nach 12 Monaten gelöscht
Analysedaten: in anonymisierter oder aggregierter Form unbefristet gespeichert
Nach der Kontolöschung können wir bestimmte Daten aufbewahren, wenn dies gesetzlich erforderlich ist (z. B. Steuerunterlagen) oder für legitime Geschäftszwecke (z. B. Betrugsprävention), für einen maximalen Zeitraum von 5 Jahren.
7. Ihre Rechte unter der DSGVO
Wenn Sie sich im Europäischen Wirtschaftsraum (EWR) befinden, haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:
Recht auf Auskunft: Anforderung einer Kopie der personenbezogenen Daten, die wir über Sie speichern
Recht auf Berichtigung: Anforderung der Korrektur unrichtiger oder unvollständiger Daten
Recht auf Löschung („Recht auf Vergessenwerden"): Anforderung der Löschung Ihrer personenbezogenen Daten
Recht auf Einschränkung: Anforderung, dass wir einschränken, wie wir Ihre Daten verarbeiten
Recht auf Datenübertragbarkeit: Anforderung Ihrer Daten in einem strukturierten, maschinenlesbaren Format
Widerspruchsrecht: Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen, einschließlich Direktmarketing
Recht auf Widerruf der Einwilligung: Widerruf Ihrer Einwilligung jederzeit, wenn die Verarbeitung auf Einwilligung basiert
Recht auf Beschwerde: Einreichen einer Beschwerde bei Ihrer lokalen Aufsichtsbehörde (in Frankreich: CNIL)
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter hello@seacrush.com mit dem Betreff „Persönliche Daten". Wir werden innerhalb von 30 Tagen antworten. Wir können Sie bitten, Ihre Identität zu überprüfen, bevor wir Ihre Anfrage bearbeiten.
8. Facebook-Datenlöschung
Wenn Sie sich über Facebook angemeldet haben und die Löschung von über Facebook erhaltenen Daten wünschen können:
Sie können die Löschung direkt über die App-Einstellungen von Facebook unter „Apps und Websites" beantragen
Sie können uns auch unter hello@seacrush.com mit dem Betreff „Facebook-Datenlöschung" kontaktieren, und wir werden Ihre Anfrage bearbeiten
Wir stellen eine Callback-URL für Datenlöschungs- und Deauthorisierungsanfragen von Facebook bereit, um die Einhaltung der Plattformrichtlinien von Facebook zu gewährleisten
9. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten um, einschließlich:
Verschlüsselung von Daten bei der Übertragung (TLS/SSL)
Firebase Authentication-Sicherheitsregeln
Zugangskontrollen, die den Mitarbeiterzugang zu personenbezogenen Daten einschränken
Keine Übertragungsmethode über das Internet ist jedoch zu 100 % sicher. Wir können absolute Sicherheit nicht garantieren, verpflichten uns aber, Sicherheitsvorfälle umgehend zu bearbeiten.
10. Datenschutz für Kinder
Der Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Wenn wir erfahren, dass wir Daten eines Minderjährigen erhoben haben, werden wir Maßnahmen ergreifen, um sie umgehend zu löschen.
11. Verantwortlicher
SeaCrush SASU
511 avenue Maréchal Foch
78670 Villennes sur Seine, Frankreich
Für datenschutzbezogene Anfragen: hello@seacrush.com (Betreff: „Persönliche Daten")