Datenschutzinformationen gem. Art. 13 und 14 DSGVO
Gletscherbahnen Kaprun AG
1. Allgemein
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich in rechtmäßiger Weise auf Grundlage der gesetzlichen Bestimmungen (insbesondere DSGVO, DSG 2018, TKG 2021). In diesen Datenschutzinformationen informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung – Art, Umfang und Zwecke der Erhebung und Verwendung personenbezogener Daten – im Rahmen der Nutzung unserer Website sowie im Rahmen sonstiger Dienstleistungen unseres Unternehmens.
1.1. Verantwortlicher für die Verarbeitung Ihrer Daten
Verantwortlicher (iSd. Art 4 Z 7 DSGVO) für die Verarbeitung Ihrer persönlichen Daten (personenbezogene Daten iSd. Art. 4 Z 1 DSGVO) ist:
Gletscherbahnen Kaprun Aktiengesellschaft
Kitzsteinhornplatz 1a
5710 Kaprun
T: +43 6547 8700
E-Mail: office@kitzsteinhorn.at
Datenschutzbeauftragter:
Wir nehmen den Schutz personenbezogener Daten ernst und haben dazu einen externen Datenschutzbeauftragten bestellt. Unser Datenschutzbeauftragter ist MMag. Martin Zeppezauer, Thurnbichlweg 50, A-6353 Going am Wilden Kaiser (www.zepedes.com). Sie können unseren Datenschutzbeauftragten unter der E-Mail-Adresse martin@zepedes.com kontaktieren.
1.1. Zwecke, Datenkategorien und Rechtsgrundlagen dfürie Verarbeitung personenbezogener Daten
Zwecke der Verarbeitung
Die Zwecke der Verarbeitung Ihrer personenbezogenen Daten ergeben sich im Allgemeinen aus unserer Geschäftstätigkeit als Seilbahnunternehmen: Zurverfügungstellen unserer Onlineangebote, Bearbeitung von Kundenanfragen, Bestellungen/Kauf von Bergbahn-Tickets, Rechnungswesen, Kommunikation mit Geschäftspartnern und Kunden. Detaillierte Angaben zu den Zwecken der Verarbeitung und ggfs. zur Weiterverarbeitung zu anderen kompatiblen Zwecken sowie zu den verarbeiteten Datenkategorien entnehmen Sie den Detailbeschreibungen der einzelnen Datenverarbeitungsprozesse.
Allgemeine Datenkategorien
- Personenstammdaten (z.B. Name, Geburtsdatum und Alter, Anschrift)
- Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer, Faxnummer)
- Kommunikationsdaten (Zeit und Inhalt der Kommunikation)
- Bestell- oder Buchungsdaten (z.B. bestellte Waren oder beauftragte Dienstleistungen und Rechnungsdaten wie Leistungszeitraum, Zahlungsweise, Rechnungsdatum, Steueridentifikationsnummer …)
- Zahlungsdaten (z.B. Kontonummer, Kreditkartendaten)
- Vertragsdaten (Inhalte von Verträgen jeglicher Art)
- Web-Nutzungsdaten (z.B. Serverdaten, Logfiles und Cookies)
- Geodaten (z.B. Skidata Daten und Photocompare)
- Videoüberwachungsbilder
Besondere Kategorien von Daten („sensible Daten“) gem. Art. 9 DSGVO
- Gesundheitsdaten (bei Unfällen bzw. in Zusammenhang mit Pistenrettungsdienst)
Rechtsgrundlagen für die Verarbeitung
Es besteht für die in dieser Datenschutzerklärung beschriebenen Datenverarbeitungen grundsätzlich keine Verpflichtung, die Daten bereit zu stellen. Ein Nichtbereitstellen dieser Daten hat lediglich zur Folge, dass wir diese Services nicht anbieten können. Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, die zur Erfüllung eines Vertrages mit Ihnen oder eines Auftrags Ihrerseits an uns erforderlich sind, ist Art. 6 (1) lit. b DSGVO. Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung unsererseits erforderlich ist (Rechnungslegungspflicht, Buchführungspflicht oder sonstige gesetzliche Dokumentationspflichten), dient Art. 6 (1) lit. c DSGVO als Rechtsgrundlage. Erfolgt die Verarbeitung der Daten in Ihrem eigenen lebenswichtigen Interesse, ist die Rechtsrundlage für die Datenverarbeitung Art. 6 (1) lit. d DSGVO. Verarbeiten wir Ihre Daten zur Wahrnehmung uns übertragenen Aufgabe im öffentlichen Interesse („hoheitliches Handeln“), ist die Rechtsgrundlage Art. 6 (1) lit. e DSGVO. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten unser Interesse nicht, so dient Art. 6 (1) lit. f DSGVO („berechtigtes Interesse“) als Rechtsgrundlage für die Verarbeitung. In diesem Fall werden wir Sie auch über unsere berechtigten Interessen informieren. Soweit wir für die Verarbeitung personenbezogener Daten keine andere, oben erläuterte Rechtsgrundlage haben, werden wir Sie um eine Einwilligung zur Datenverarbeitung ersuchen, womit wir uns in diesen Fällen auf Art. 6 (1) lit. a DSGVO bzw. im Falle der Verarbeitung sensibler Daten auf Art. 9 (2) lit. a DSGVO als Rechtsgrundlage stützen. Diese Einwilligung können Sie jederzeit kostenlos widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
1.3. Datenweitergabe an Auftragsverarbeiter und Dritte
Wir verarbeiten Ihre personenbezogenen Daten mit der Unterstützung von Auftragsverarbeitern, welche uns bei der Bereitstellung unserer Dienste unterstützen. Diese Auftragsverarbeiter sind durch eine entsprechende Vereinbarung iSd. Art. 28 DSGVO mit uns zum strengen Schutz Ihrer personenbezogenen Daten verpflichtet und dürfen Ihre personenbezogenen Daten zu keinem anderen Zweck als zur Bereitstellung unserer Dienste verarbeiten. Um welche Auftragsverarbeiter es sich handelt, entnehmen Sie den Detailbeschreibungen der einzelnen Datenverarbeitungsprozesse.
Eine Weitergabe Ihrer personenbezogenen Daten an andere Unternehmen als unsere Auftragsverarbeiter erfolgt an wirtschaftstypische Dienstleister wie z. B. Banken, Steuerberater oder Wirtschaftsprüfer. Übermittlungen personenbezogener Daten an staatliche Einrichtungen und Behörden erfolgen nur im Rahmen zwingender nationaler Rechtsvorschriften.
Bei der Nutzung der bei uns gekauften / verwendeten Bergbahntickets werden Ihre personenbezogenen Daten (Nutzungsdaten) ausschließlich im erforderlichen Umfang auch an andere Bergbahngesellschaften, mit denen wir in einem gemeinsamen Skiticket-Verbund stehen, bzw. an übergeordnete Verrechnungsorganisationen weitergeben. Dies ist für die Verrechnung der Ticketerlöse zwischen uns und unseren Bergbahn-Partnern notwendig.
1.4. Übermittlungen in Drittländer
Grundsätzlich verarbeiten wir Ihre personenbezogenen Daten im EU-Raum. Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten unserer Auftragsverarbeiter oder Dritter geschieht, erfolgt dies nur, wenn dazu die Voraussetzungen der Art. 44 ff. DSGVO für die Übermittlung in Drittstaaten vorliegen: also auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus oder unter Beachtung offiziell anerkannter vertraglicher Verpflichtungen, den sogenannten „EU-Standardvertragsklauseln“. Berufen wir uns für die Übermittlung Ihrer personenbezogenen Daten als Rechtsgrundlage auf die EU-Standardvertragsklauseln, werden wir im Rahmen einer umfassenden Risikoabwägung zusätzlich die Zulässigkeit dieser Datenübermittlung prüfen. Sollten wir dabei zu einem negativen Ergebnis kommen, werden wir diese Daten nicht ohne Ihre ausdrückliche Einwilligung gem. Art. 49 (1) lit. a DSGVO in ein Drittland übermitteln.
1.5. Datenlöschung und Speicherdauer
Ihre personenbezogenen Daten werden von uns gelöscht, sobald der Zweck, für den wir Ihre Daten erhoben haben, entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn wir die Daten für einen mit dem ursprünglichen Zweck kompatiblen Zweck weiterverarbeiten. Sie kann ebenso erfolgen, wenn dies durch Gesetze, Verordnungen oder sonstigen Vorschriften, denen unser Unternehmen unterliegt, vorgesehen ist.
1.6. Datenquellen
Wir erheben Ihre personenbezogenen Daten grundsätzlich bei Ihnen selbst. Wir erhalten auch personenbezogene Daten von einigen unserer Partner. Informationen dazu erhalten Sie bei den jeweiligen Detailinformationen in dieser Datenschutzerklärung.
1.7. Profiling
Wir setzen keine Verfahren zur automatisierten Entscheidungsfindung oder des Profilings ein, die gegenüber Ihnen eine rechtliche Wirkung haben oder Sie in ähnlicher Weise erheblich beeinträchtigen. Mit Ihrer Einwilligung werden wir jedoch Ihre Nutzungsdaten dazu verwenden, Ihre Interessen besser kennenzulernen und Ihnen dadurch für Sie interessante Informationen anzeigen bzw. Ihnen maßgeschneiderte Angebote machen zu können oder Ihnen auch auf Webseiten Dritter oder Social Media Plattformen entsprechende Informationen anzeigen zu können.
1.8. Wahrung Ihrer Datenschutzrechte
Sie haben grundsätzlich gem. DSGVO das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung der personenbezogenen Daten. Besteht die Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten in Ihrer Einwilligung oder in einem mit Ihnen abgeschlossenen Vertrag besteht, haben Sie zudem das Recht auf Datenübertragbarkeit. Sie haben das Recht auf Widerruf einer eventuell erteilten Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten. Die Rechtmäßigkeit der Verarbeitung Ihrer personenbezogenen Daten bis zum Zeitpunkt des Widerrufs wird dadurch nicht berührt. Sie haben das Recht auf Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Direktwerbung. Im Fall des Widerspruchs werden Ihre personenbezogenen Daten nicht mehr zum Zwecke der Direktwerbung verarbeitet. Eine ausführliche Erläuterung dieser Rechte finden sie hier in Kapitel III.
Recht auf Beschwerde
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der zuständigen Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde (Wickenburggasse 8, 1080 Wien, E-Mail: dsb@dsb.gv.at).
2. Besuch unserer Website
In diesem Abschnitt informieren wir Sie, wie wir Ihre personenbezogenen Daten beim Besuch unserer Website verarbeiten.
2.1. Darstellung der Website
Serverdaten
Aus technischen Gründen werden auf Basis der Rechtsgrundlage des § 165 (3) S 3 TKG 2021 (für den Betrieb unserer Website erforderlich) u. a. folgende Daten, die Ihr Internetbrowser an uns bzw. an unseren Webspace-Provider übermittelt, erfasst (sogenannte „Serverlogfiles“):
- Browsertyp und -version
- Verwendetes Betriebssystem und Gerätetyp (z.B. Desktop / Mobil)
- Website, von der aus Sie uns besuchen (Referrer URL)
- Website, die Sie besuchen
- Datum und Uhrzeit Ihres Zugriffs
- Ihre Internet-Protokoll-Adresse (IP-Adresse)
Diese für uns anonymen Daten werden getrennt von Ihren eventuell angegebenen personenbezogenen Daten gespeichert und lassen so für uns keine Rückschlüsse auf eine bestimmte Person zu. Sie werden zu statistischen Zwecken ausgewertet, um unseren Internetauftritt und unsere Angebote optimieren zu können.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt oder an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Technische Dienstleister
Wir erstellen und bearbeiten die Inhalte unserer Website mit Hilfe der folgenden Dienstleister, die wir durch eine entsprechende Vereinbarung iSd. Art. 28 DSGVO dazu verpflichtet haben, Ihre Daten ausschließlich im Umfang unseres Auftrags zu verarbeiten:
Technische Konzeption:
- Sportalpen GmbH (Siezenheimer Str. 39 C / Panzerhalle, A-5020 Salzburg); Weitere Informationen zum Datenschutz unter: https://www.sportalpen-marketing.at/de/datenschutzerklaerung
Webhosting:
- myNET Gmbh (Bruggfeldstraße 5, A-6500 Landeck); Weitere Informationen zum Datenschutz unter: https://www.mynet.at/service/datenschutz
2.2. Cookies
Cookie Banner - Cookies auf unserer Website
Unsere Website verwendet Cookies, die uns helfen, unsere Website für Sie benutzerfreundlicher und effizienter zu gestalten, statistische Analysen der Nutzung unserer Website durchzuführen bzw. Ihnen auch auf anderen Websites für Sie interessante Inhalte anzuzeigen. Cookies sind kleine Datensätze, die zur Speicherung von Informationen beim bzw. über den Besuch von Websites dienen und auf dem Computer des Website-Besuchers gespeichert werden. Die Rechtsgrundlage für Cookies, die für den einwandfreien Betrieb unserer Website zwingend erforderlich sind (z.B. Warenkorb Cookie) ist § 165 (3) S 3 TKG 2021. Für die Funktion unserer Website nicht notwendige Cookies (z.B. Analyse oder Marketingcookies) sind deaktiviert und werden erst durch Ihre Einwilligung gem. Art 6 (1) lit. a DSGVO in unserem Cookie Banner ("Akzeptieren") aktiviert. Durch Klick auf "Einstellungen" können sie einzelne Cookies bzw. Cookie Gruppen aktivieren oder deaktivieren. Wenn Sie die Nutzung von Cookies unserer Website einschränken, sind unter Umständen nicht mehr alle Funktionen unserer Website in vollem Umfang nutzbar. Detaillierte Informationen über die auf unserer Website verwendeten Cookies erhalten Sie in unserem Cookie Banner.
Ändern der Cookie-Einstellungen in Ihrem Webbrowser
Wie der von Ihnen verwendete Webbrowser mit Cookies umgeht, welche Cookies also zugelassen oder abgelehnt werden, können Sie selbst in den Einstellungen Ihres Webbrowsers festlegen. Sie können auf Ihrem Computer/Endgerät bereits gespeicherte Cookies auch jederzeit selbst löschen. Wo genau sich diese Einstellungen befinden, hängt vom jeweiligen Webbrowser ab. Detailinformationen dazu können über die Hilfefunktion des jeweiligen Webbrowsers aufgerufen werden.
Zusätzlich besteht die Möglichkeit, über die nachfolgend genannten Dienste Cookies und ähnlichen Tracking-Technologien generell zu widersprechen, in dem Sie Ihre individuellen Präferenzen – welche Technologien zur nutzungs- und interessensbasierten Werbung Sie zulassen wollen – einstellen:
- European Interactive Digital Advertising Alliance (EDAA): https://www.youronlinechoices.com/de/praferenzmanagement/
- Network Advertising Initiative (NAI):https://optout.networkadvertising.org/?c=1#!%2F
2.3. Kommunikation mit uns
Kontaktformular und E-Mail
Wir bieten Ihnen auf unserer Seite die Möglichkeit, mit uns per E-Mail und/oder über ein Kontaktformular in Verbindung zu treten. In diesem Fall werden die von Ihnen gemachten Angaben zum Zwecke der Bearbeitung Ihrer Kontaktaufnahme aufgrund der Rechtsgrundlage der Vertragserfüllung gem. Art. 6 (1) lit. b DSGVO verarbeitet. Es besteht unsererseits ein berechtigtes Interesse gem. Art. 6 (1) lit. f DSGVO zum Einsatz eines Kontaktformulars. Das berechtigte Interesse liegt darin, unseren Websitebesuchern eine Möglichkeit zur Kontaktaufnahme zu bieten, die es nicht erforderlich macht, dazu den eigenen E-Mail-Client aufzurufen. Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung dieser personenbezogenen Daten. Die Nichtbereitstellung hat lediglich zur Folge, dass Sie Ihr Anliegen nicht übermitteln und wir dieses nicht bearbeiten können. Eine Weitergabe an Dritte erfolgt nur, sofern dies auf der Website oder in dieser Datenschutzerklärung angegeben bzw. zur Vertragserfüllung notwendig ist oder gesetzliche Vorschriften dies erfordern. Wir speichern Ihre Daten nur so lange, als dies für die Bearbeitung Ihrer Anfragen bzw. für allfällige Rückfragen zweckmäßig ist.
Jobportal HubSpot
Die im Zuge einer Job-Bewerbung über das Jobportal unserer Website übermittelten Kontaktdaten und Bewerbungsunterlagen werden von uns zum Zweck der Auswahl geeigneter Kandidaten für ein Dienstverhältnis ausschließlich intern verarbeitet. Zur Integration des Jobportals in unsere Website nutzen wir den Dienst des Anbieters HubSpot, Inc. (25 First Street, Cambridge, MA 02141 USA). Dabei werden im Fall einer Initiativbewerbung folgenden Kategorien von Daten verarbeitet: Vorname, Nachname, Geburtsdatum, E-Mail-Adresse, Telefonnummer, Postleitzahl, Art der angestrebten Anstellung (z.B. Technik) sowie optional Bewerbungsunterlagen (z.B. Lebenslauf). Im Fall der Bewerbung für eine konkrete von uns angebotene Stelle: Anrede, Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Staatsangehörigkeit sowie optional Geburtsdatum, Adresse, ehest möglicher Eintrittstermin, Angabe ob erstmalige Bewerbung bei uns, Angaben zur Schulbildung und gewerblichen Ausbildung, zum beruflichen Werdegang, Angaben zu sonstigen Kenntnissen und Ausbildungen, Foto und Lebenslauf. Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung der personenbezogenen Daten. Die Nichtbereitstellung dieser Daten (Pflichtfelder) hat lediglich zur Folge, dass Sie Ihr Anliegen nicht übermitteln und wir dieses nicht bearbeiten können. Die dabei an uns übermittelten personenbezogenen Daten werden von uns gemäß den gesetzlichen Bestimmungen für max. 6 Monate, im Falle der ausdrücklichen Einwilligung des Bewerbers/der Bewerberin, die Unterlagen in Evidenz zu halten, für max. 2 Jahre gespeichert. Wir haben mit der Firma HubSpot Inc. eine entsprechende Vereinbarung gem. Art. 28 DSGVO als Auftragsverarbeiter (Data Privacy Addendum) abgeschlossen, die sicherstellt, dass Ihre Daten ausschließlich im Rahmen unseres Auftrags verarbeitet werden. HubSpot übermittelt lt. eigenen Angaben europäische Daten nicht in Länder oder an Empfänger, die kein angemessenes Schutzniveau im Sinne europäischer Datenschutzgesetze bieten. Nähere Infos dazu sowie weitere Detailinformationen zu dieser Vereinbarung finden Sie unter: https://legal.hubspot.com/de/dpa. Weitere Informationen zum Datenschutz von Hub Spot, Inc. finden Sie in der HubSpot-Datenschutzrichtlinie unter: https://legal.hubspot.com/de/privacy-policy.
2.4. Online-Shop(s)/ Buchungsportal(e)
Zum Zweck der Erbringung von Vertragsleistungen sowie deren Bezahlung und Ausführung im Rahmen von Online-Käufen, Buchungen und Prospektbestellungen verarbeiten wir Ihre Personenstammdaten, Vertrags- und Zahlungsdaten sowie Kommunikationsdaten (IP-Adresse und Serverlogdateien) auf Basis der Rechtsgrundlagen des Art. 6 (1) lit. b DSGVO (Vertragserfüllung) sowie Art. 6 (1) lit. c DSGVO (gesetzliche Verpflichtung zur Rechnungslegung und Archivierung).
Wir speichern diese Daten solange es der Zweck erfordert, gesetzliche Vorschriften dies vorsehen (Aufbewahrungsfrist von Rechnungen gem. § 132 BAO für 7 Jahre; Gutscheinbestellungen bis zum Ablauf des Einlösungszeitraumes für 30 Jahre) oder wir diese Daten auf Basis der Rechtsgrundlage des Art. 6 (1) lit. f DSGVO (berechtigtes Interesse) zur Abwehr möglicher Haftungsansprüche benötigen. Sollten Sie den Bestellvorgang abbrechen, speichern wir die Daten zur Klärung möglicher Probleme während des Bestellvorganges für 14 Tage.
Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung der personenbezogenen Daten. Die Nichtbereitstellung hat lediglich zur Folge, dass wir Ihre Buchungen / Bestellungen nicht bearbeiten können.
INCERT Gutschein- & Eventbuchungssystem und Merchandising Artikel
Zur Abwicklung der Bestellung von Urlaubsgutscheinen, Event-Buchungen und Merchandising Artikel verwenden wir das System der Firma INCERT eTourismus GmbH & Co KG (Leonfeldner Strasse 328, A-4040 Linz) als unserem Auftragsverarbeiter. Es ermöglicht den automatisierten Verkauf von Gutscheinen & Event-Tickets mittels „print@home“ sowie die individuelle Personalisierung von Gutscheinen mit Widmungen, Designs und Barcodes. Für die Abwicklung von Bestellungen werden folgende Angaben benötigt: Anrede, Vor- und Nachname, Adresse, E-Mail-Adresse und teilweise Telefonnummer. Wir haben mit der Firma INCERT eine entsprechende Vereinbarung gem. Art. 28 DSGVO als Auftragsverarbeiter abgeschlossen, die sicherstellt, dass Ihre Daten ausschließlich im Rahmen unseres Auftrags verarbeitet werden. Weitere Informationen zum Datenschutz von INCERT finden Sie unter: https://www.incert.at/datenschutz/.
Verkauf von Bergbahn-Tickets (Starjack)
Für den Verkauf unserer Bergbahntickets haben wir die Online-Buchungsplattform Starjack der SJack GmbH (Am Bühel 6, A-6830 Rankweil) in unsere Website integriert. Für die Online-Bestellung unserer Bergbahntickets ist eine Registrierung auf der Plattform Starjack nötig. Folgende Daten werden bei der Registrierung bzw. beim Kauf von Tickets auf Basis der Rechtsgrundlage der Vertragserfüllung gem. Art. 6 (1) lit. b DSGVO verarbeitet: Anrede, Vor- und Nachname, Adresse, E-Mail-Adresse, das Geburtsdatum sowie ein Portraitfoto für Saison-/Jahreskarten. Auch ihre Anmeldeinformationen, technischen Hintergründe Ihres Browsers und Ihre Bestellungen werden entsprechend der geltenden steuerrechtlichen und unternehmensrechtlichen Vorschriften gespeichert. Bei der Registrierung ist auch eine Authentifikation über Ihr Google oder Facebook Konto möglich. Sofern Sie das nutzen möchten, informieren Sie sich bitte über die dabei verarbeiteten personenbezogenen Daten beim jeweiligen Anbieter dieses Dienstes. Der Bezahlvorgang wird über Drittanbieter (SIX Payments, Paypal, Sofort-Überweisung u. ä.) durchgeführt. Es besteht Ihrerseits keine gesetzliche Verpflichtung, diese Daten zur Verfügung zu stellen. Ein Nichtbereitstellen der Daten hat lediglich zur Folge, dass wir Ihnen die gewünschten Bergbahnticktes über unseren Online-Shop nicht zur Verfügung stellen können. Der Einsatz entsprechender Online-Buchungssoftware erfolgt auf Basis der Rechtsgrundlage unseres berechtigten Interesses gem. Art. 6 (1) lit. f DSGVO. Unser berechtigtes Interesse liegt in einer schnellen, ortsungebundenen Möglichkeit unsere Bergbahntickets unseren Kunden zur Verfügung stellen zu können. Beim Kauf entsteht ein Vertrag zwischen Ihnen und der SJack GmbH. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt durch die SJack GmbH als datenschutzrechtlich Verantwortlichen iSd. Art. Art 4 Z 7 DSGVO. Weitere Informationen zum Umgang mit Ihren personenbezogenen Daten durch die SJack GmbH finden Sie unter: https://starjack.at/data-privacy. Wir übernehmen keine Haftung für den gesamten Online-Bestellprozess der Tickets über das Starjack-Gateway und alle damit verbundenen datenschutzrechtlichen Belange.
Auf Basis der Rechtsgrundlage Ihrer Einwilligung gem. Art. 6 (1) lit. a DSGVO, die Sie im Rahmen dieses Bestellprozesses unabhängig vom Kauf der Tickets erteilen können, erhalten wir von der SJack GmbH Ihre E-Mail-Adresse (samt Anrede, Vorname und Nachname) für den Versand unseres Newsletters an Sie. Ihre Einwilligung kann jederzeit kostenlos durch Klick auf den „Unsubscribe-Link“ am Ende jeder Aussendung widerrufen werden. Die Rechtmäßigkeit der bis dahin bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Weitere Informationen zu unserem Newsletter finden Sie in dieser Datenschutzinformation.
Zum Erstellen von Tickets werden Ihre personenbezogenen Daten auf Basis der Rechtsgrundlage der Vertragserfüllung gem. Art. 6 (1) lit. b DSGVO von der SJack GmbH in das System unseres Auftragsverarbeiters Firma SKIDATA Austria GmbH (Hochthronstraße 1–7, A-5083 Grödig/Salzburg) übertragen. Diese Übermittlung ist für die Ausstellung der von Ihnen bestellten Tickets erforderlich. Weitere Informationen zum Datenschutz von Skidata finden Sie unter: https://www.skidata.com/de-at/datenschutz/
Externe Zahlungsdienstleister
Zur Bezahlung der Bestellvorgänge / Buchungen setzen wir auf Basis der Rechtsgrundlage des Art. 6 (1) lit. b DSGVO (Vertragserfüllung) externe Zahlungsdienstleister ein, über deren Plattformen Sie Ihre Zahlungen vornehmen können. Die von Ihnen im Rahmen der Bestellung eingegebenen Zahlungsdaten (z.B. Kontonummern, Kreditkartennummern inkl. Prüfziffern, Passwörter / TANs etc.) werden ausschließlich von unseren Zahlungsdienstleistern verarbeitet und sind für uns nicht einsehbar. Wir erhalten über unsere Zahlungsdienstleister lediglich eine Bestätigung der erfolgten Zahlung bzw. eine Information, dass die Zahlung nicht durchgeführt werden konnte. Weitere Informationen zum Datenschutz und AGBs unserer Zahlungsdienstleister erhalten Sie unter:
- Datatrans AG, Kreuzbühlstrasse 26, CH-8008 Zürich.
Tel. +41 44 256 81 91
E-Mail: info@datatrans.ch
https://www.datatrans.ch/de/datenschutzbestimmungen/ - Six Payment Services, Zweigniederlassung Österreich, Marxergasse 1B, A-1030 Wien
Tel. +43 1 717 01 – 0
E-Mail: info.austria@six-payment-services.com
https://www.six-payment-services.com/de/services/legal/privacy-statement.html - Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden
Tel. 0046 8-120 120 00
E-Mail: inkorg@klarna.se
https://www.klarna.com/at/datenschutz/ - PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
E-Mail: kundenbetreuung@paypal.com
https://www.paypal.com/myaccount/privacy/privacyhub?locale.x=de_AT
2.5. E-Mail-Newsletter
E-Mail-Newsletter CleverReach
Auf unserer Website besteht die Möglichkeit zur Registrierung für unseren Newsletter. Die Rechtsgrundlage für den Versand des Newsletters ist Ihre Einwilligung iSd. Art. 6 (1) lit. a DSGVO. Die Anmeldung zu unserem Newsletter erfolgt im sogenannten Double-Opt-In-Verfahren. Damit stellen wir sicher, dass sich niemand mit fremden E-Mail-Adressen (z.B. mit ihrer E-Mail-Adresse) anmelden kann. Ihre Einwilligung kann jederzeit kostenlos durch Klick auf den „Unsubscribe-Link“ am Ende jeder Aussendung widerrufen werden. Die Rechtmäßigkeit der bis dahin bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt. Nach Austragung Ihrer E-Mail-Adresse speichern wir diese noch für 3 Jahre auf Grund unseres berechtigten Interesses (Art. 6 (1) lit. f DSGVO), um ihre ursprünglich gegebene Einwilligung ggfs. nachweisen zu können. Für die Aussendung unseres Newsletters verwenden wir "CleverReach", einen Dienst der CleverReach GmbH & Co. KG (Schafjückenweg 2, D-26180 Rastede). Mit Hilfe von CleverReach können wir unsere Newsletter Kampagnen analysieren. Beim Öffnen einer mit CleverReach versandten E-Mail wird eine Verbindung mit den Servern von CleverReach - Serverstandort Deutschland - aufgebaut. So können wir feststellen, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Der Zweck dieser Analysen ist es, künftige Newsletter besser an die Interessen der Empfänger anzupassen. Außerdem werden technische Informationen wie der Zeitpunkt des Abrufs, die IP-Adresse, Browsertyp und Betriebssystem des Empfängers registriert. Wir haben mit CleverReach eine Auftragsverarbeiter Vereinbarung iSd. Art. 28 DSGVO geschlossen, um sicher zu stellen, dass Ihre Daten nur in dem von uns erwünschten und von Ihnen erlaubten Umfang verarbeitet werden. Allgemeine Datenschutzinformationen von CleverReach unter: https://www.cleverreach.com/de-de/datenschutz/.
2.6. Webanalyse - Statistische Analysen unserer Website
Google Tag Manager
Wir nutzen den Dienst des Anbieters Google Ireland Limited („Google“) (Gordon House, Barrow Street, Dublin 4, Irland), um Website-Tags über ein gemeinsames Tool verwalten zu können. Das Tool Google Tag Manager selbst (das die Tags implementiert) ist eine Domain, die keine Cookies setzt und auch sonst keine personenbezogenen Daten erfasst. Das Tool sorgt für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen. Google Tag Manager greift nicht auf diese Daten zu. Wenn auf Domain-oder Cookie-Ebene eine Deaktivierung vorgenommen wurde, bleibt diese für alle Tracking-Tags bestehen, die mit dem Google Tag Manager implementiert werden. Google ist zertifizierter Partner des EU-US Data Privacy Framework. Die rechtliche Grundlage für (zumindest fallweise) Datentransfers in die USA stellt somit ein Angemessenheitsbeschluss der Europäischen Kommission iSd. Art. 45 (3) DSGVO dar, mit dem die Europäische Kommission der USA ein angemessenes Datenschutzniveau bescheinigt. Weitere Informationen zum Datenschutz von Google unter: https://www.google.com/policies/privacy/.
Google Analytics
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter dieses Dienstes ist die Google Ireland Limited („Google“) (Gordon House, Barrow Street, Dublin 4, Irland). Die Rechtsgrundlage für die Verwendung dieses Dienstes ist Ihre Einwilligung gem. Art. 6 (1) lit a DSGVO. Google Analytics verwendet Cookies die auf dem Computer des Seitenbesuchers gespeichert werden und die eine Analyse der Benutzung unserer Website durch den Seitenbesucher ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Nutzung unserer Website werden in der Regel auf europäischen Servern gespeichert und nur in Ausnahmefällen an einen Server von Google in den USA übertragen und dort gespeichert. Wir nutzen Google Analytics mit aktivierter IP-Anonymisierung. Das bedeutet, Ihre IP-Adresse wird von Google in der Regel noch innerhalb der Europäischen Union gekürzt und nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und erst dort gekürzt. Google ist zertifizierter Partner des EU-US Data Privacy Framework. Die rechtliche Grundlage für (zumindest fallweise) Datentransfers in die USA stellt somit ein Angemessenheitsbeschluss der Europäischen Kommission iSd. Art. 45 (3) DSGVO dar, mit dem die Europäische Kommission der USA ein angemessenes Datenschutzniveau bescheinigt. Die im Rahmen von Google Analytics von dem entsprechenden Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. In unserem Auftrag wird Google die anfallenden Informationen benutzen, um die Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen. Die Erfassung durch Google Analytics kann verhindert werden, indem der Seitenbesucher die Cookie-Einstellungen für diese Website anpasst. Der Erfassung und Speicherung der IP-Adresse und der durch Cookies erzeugten Daten kann außerdem jederzeit mit Wirkung für die Zukunft widersprochen werden. Das entsprechende Browser- Plugin kann unter dem folgenden Link heruntergeladen und installiert werden: https://tools.google.com/dlpage/gaoptout. Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten, finden sich in der Datenschutzerklärung von Google (https://policies.google.com/privacy) sowie in den Einstellungen für die Darstellung von Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated).
Google Ads Conversion Tracking
Unsere Website verwendet den Dienst „Google Ads Conversion Tracking“ des Anbieters . Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland). Wenn wir Werbe-Anzeigen auf Google schalten, nutzen wir das so genannte Conversion-Tracking. Wenn Sie auf eine von Google geschaltete Anzeige klicken wird ein Cookie für das Conversion-Tracking gesetzt (Speicherdauer 30 Tage). So erkennen wir, dass Sie auf eine unserer Anzeigen geklickt haben und zu unserer Seite weitergeleitet wurden. Wir erhalten allerdings keine personenbezogenen Informationen, sondern erfahren nur die Gesamtanzahl der Nutzer, die auf eine unserer Anzeigen geklickt haben und zu einer mit einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Wir nutzen Google Ads Conversion Tracking auf Basis der Rechtsgrundlage Ihrer Einwilligung (Einstellungen über unseren Cookie Banner) gem. Art. 6 (1) lit. a DSGVO. Google ist zertifizierter Partner des EU-US Data Privacy Framework. Die rechtliche Grundlage für (zumindest fallweise) Datentransfers in die USA stellt somit ein Angemessenheitsbeschluss der Europäischen Kommission iSd. Art. 45 (3) DSGVO dar, mit dem die Europäische Kommission der USA ein angemessenes Datenschutzniveau bescheinigt. Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten, finden sich in der Datenschutzerklärung von Google (https://policies.google.com/privacy) sowie in den Einstellungen für die Darstellung von Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated).
Hotjar
Wir setzen für eine verbesserte Nutzererfahrung auf dieser Website „Hotjar“ ein, einen Feedback- und Analysedienst der Hotjar Ltd. ( Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta). Die folgenden Informationen werden in Bezug auf Endgerät und Browser des Endnutzers erhoben: IP-Adresse des Endgeräts in anonymisierter Form, Bildschirmauflösung des Endgeräts, Endgerätetyp (individuelle Endgeräte-Identifizierungsmerkmale), Betriebssystem und Browsertyp, geografischer Standort (nur Land), bei der Anzeige der Hotjar-basierten Website bevorzugte Sprache und Nutzerinteraktionen (Mouse-Ereignisse wie Bewegungen, Position und Klicks und Tastatureingaben). Die Verarbeitung Ihrer personenbezogenen Daten (Speicherdauer 1 Jahr) erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 (1) lit. a DSGVO. Wir haben mit dem Anbieter des Dienstes eine entsprechende Vereinbarung gem. Art. 28 DSGVO als Auftragsverarbeiter abgeschlossen, die sicherstellt, dass Ihre Daten ausschließlich im Rahmen unseres Auftrags verarbeitet werden. Weitere Informationen zum Datenschutz von Hotjar finden Sie unter https://www.hotjar.com/legal/policies/privacy/ sowie weitere Informationen zu den von Hotjar verwendeten Cookies unter https://help.hotjar.com/hc/en-us/articles/115011789248-Hotjar-Cookies. Sie können durch Besuch der Seite https://www.hotjar.com/policies/do-not-track/ und durch Anklicken von „Hotjar deaktivieren“ die Erhebung Ihrer Daten durch Hotjar generell ablehnen.
Matomo (On-Premise)
Unsere Website nutzt den Open Source Webanalysedienst Matomo des Anbieters Innocraft Inc, 150 Willis ST, 6011 Wellington, Neuseeland). Dies ermöglicht uns eine anonymisierte Analyse des Nutzerverhaltens unserer Websitebesucher, um sowohl unser Webangebot als auch unsere Werbung zu optimieren. Wir haben Matomo auf unseren eigenen Servern installiert. Damit werden keine Daten an Matomo weitergegeben. Dabei werden von uns folgende Daten verarbeitet: Ihre IP-Adresse (durch Verkürzen anonymisiert), Cookie (zur Unterscheidung verschiedener Besucher - Matomo-Cookies verbleiben auf Ihrem Endgerät, bis Sie sie löschen), Zuvor besuchte URL (Referrer - sofern vom Browser übermittelt), Name und Version Ihres Betriebssystems sowie Name, Version und Spracheinstellung Ihres Browsers. Die Speicherung von Matomo-Cookies erfolgt auf Grundlage unseres berechtigten Interesses gem. Art. 6 (1) lit. f DSGVO. Unser berechtigtes Interesse liegt in der anonymisierten Analyse des Nutzerverhaltens unserer Websitebesucher, um sowohl unser Webangebot als auch unsere Werbung zu optimieren. Weiter Informationen zum Datenschutz von Matomo unter: https://matomo.org/gdpr-analytics/.
Visual Website Optimizer
Zur Optimierung der Inhalte auf dieser Website setzen wir den Dienst „Visual Website Optimizer“ (Java-Script) des Anbieters Wingify Software Pvt. Ltd. (Hamburg Büro, Heidenkampsweg 58, D-20097 Hamburg) ein. Durch sogenanntes A/B Testing (Splittests) überprüfen wir, welche Websiteversionen bessere Nutzererfahrungen bieten. Dabei werden die folgenden Informationen bezüglich Endgerät und Browser des Websitebesuchers erhoben: IP-Adresse des Endgeräts in anonymisierter Form, Bildschirmauflösung des Endgeräts, Endgerätetyp (z.B. Smartphone, Tablet, PC etc.), Betriebssystem und Browsertyp, ungefährer Standort, Sprache und Nutzerinteraktionen (z. B. die Anzahl der Besuche, durchschnittliche Verweildauer auf der Website und welche Seiten geladen wurden). Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 (1) lit. a DSGVO. Wir haben mit dem Anbieter des Dienstes eine entsprechende Vereinbarung gem. Art. 28 DSGVO als Auftragsverarbeiter abgeschlossen, die sicherstellt, dass Ihre Daten ausschließlich im Rahmen unseres Auftrags verarbeitet werden. Weitere Informationen zum Datenschutz finden Sie in der Datenschutzinformation von Visual Website Optimizer: https://vwo.com/de/privacy-policy/. Um die Ausführung von Java-Script Codes generell zu verhindern, kann ein Java-Script-Blocker installiert werden. Weiter Informationen dazu unter: https://www.noscript.net oder https://www.ghostery.com/.
Einsatz von AccessWidget
Die Gletscherbahnen Kaprun AG nutzt zur Herstellung einer möglichst digitalen barrierefreien Website die Services der AccessiWay GmbH, ansässig in Wien, Österreich. Um die Website technisch barrierefrei zur Verfügung zu stellen, werden dazu rein technische Daten an den Server der AccessiBe Ltd, Israel (DSGVO konform durch Angemessenheitsbeschluss) , mit EU Serverstandort Brüssel / Belgien (DSGVO konform und zusätzlicher SCC, Standard Contractual Clause) übermittelt. Diese Daten werden SSL3 verschlüsselt und nach Abruf der barrierefreien, technischen Informationen sofort gelöscht. Es findet keine Datenspeicherung statt. Übermittelt werden ausschließlich die IP Adresse, User Agent (Web Browser) und Refer Website.
Es werden keine Cookies gesetzt oder gespeichert, der Datentransfer ist rein technischer Natur bedingt und dient zur technischen Herstellung einer barrierefreien Website.
2.7. Webmarketing
Google Remarketing
Unsere Website nutzt auf Basis der Rechtsgrundlage Ihrer Einwilligung gem. Art. 6 (1) lit. a DSGVO die Funktionen von „Google Analytics Remarketing“ in Verbindung mit den geräteübergreifenden Funktionen von Google AdWords und Google DoubleClick. Anbieter ist die Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland). Diese Funktion ermöglicht es, die mit Google Analytics Remarketing erstellten Werbezielgruppen mit den geräteübergreifenden Funktionen von Google AdWords und Google DoubleClick zu verknüpfen. Auf diese Weise können interessenbezogene, personalisierte Werbebotschaften, die in Abhängigkeit Ihres früheren Nutzungs- und Surfverhaltens auf einem Endgerät (z. B. Handy) an Sie angepasst wurden, auch auf einem anderen Ihrer Endgeräte (z. B. Tablet oder PC) angezeigt werden. Haben Sie eine entsprechende Einwilligung erteilt, verknüpft Google zu diesem Zweck Ihren Web- und App-Browserverlauf mit Ihrem Google-Konto. Auf diese Weise können auf jedem Endgerät, auf dem Sie sich mit Ihrem Google-Konto anmelden, dieselben personalisierten Werbebotschaften geschaltet werden. Zur Unterstützung dieser Funktion erfasst Google Analytics Google-authentifizierte IDs der Nutzer, die vorübergehend mit unseren Google-Analytics-Daten verknüpft werden, um Zielgruppen für die geräteübergreifende Anzeigenwerbung zu definieren und zu erstellen. Cookies werden nach 1 Jahr gelöscht. Google ist zertifizierter Partner des EU-US Data Privacy Framework. Die rechtliche Grundlage für (zumindest fallweise) Datentransfers in die USA stellt somit ein Angemessenheitsbeschluss der Europäischen Kommission iSd. Art. 45 (3) DSGVO dar, mit dem die Europäische Kommission der USA ein angemessenes Datenschutzniveau bescheinigt. Sie können dem geräteübergreifenden Remarketing/Targeting dauerhaft widersprechen, indem Sie personalisierte Werbung in Ihrem Google-Konto deaktivieren; folgen Sie hierzu diesem Link: https://www.google.com/settings/ads/onweb/. Die Zusammenfassung der erfassten Daten in Ihrem Google-Konto erfolgt ausschließlich auf Grundlage Ihrer Einwilligung, die Sie bei Google abgeben oder widerrufen können (Art. 6 (1) lit. a DSGVO). Weitere Informationen zum Datenschutz von Google unter: https://www.google.com/policies/privacy/.
Facebook-Pixel
Um Zielgruppen gerichtete Werbeanzeigen auf Facebook zu schalten und Aktionen von Nutzern nachverfolgen zu können, nach dem diese eine Facebook-Werbeanzeige gesehen oder geklickt haben, nutzen wird auf der Rechtsgrundlage Ihrer Einwilligung gem. Art 6 (1) lit. a DSGVO innerhalb unserer Website den Facebook Pixel der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland). Damit können wir Ihnen für Sie interessante Informationen auch auf Facebook anzeigen und evaluieren bzw. optimieren mit den so erfassten für uns anonymen Daten unsere Facebook-Werbeanzeigen (wir sehen keine personenbezogenen Daten einzelner Nutzer, sondern nur die Gesamtwirkung). Speicherdauer max. 12 Monate. Facebook verknüpft diese Daten laut deren Datenschutzinformationen, mit dem Facebook-Konto der Facebook-Nutzer und kann ihnen dadurch Inhalte anzeigen, die ihren Interessen entsprechen. Meta ist zertifizierter Partner des EU-US Data Privacy Framework. Die rechtliche Grundlage für (zumindest fallweise) Datentransfers in die USA stellt somit ein Angemessenheitsbeschluss der Europäischen Kommission iSd. Art. 45 (3) DSGVO dar, mit dem die Europäische Kommission der USA ein angemessenes Datenschutzniveau bescheinigt. Spezielle Informationen zur Funktionsweise des Facebook Pixel erhalten Sie im Hilfebereich von Facebook unter: https://de-de.facebook.com/business/help/651294705016616. Einstellungen bezüglich nutzungsbasierter Werbung auf Facebook können Sie selbst in Ihrem Facebook-Konto vornehmen: https://www.facebook.com/settings?tab=ads. Weitere Informationen finden Sie in der Datenschutzerklärung von Facebook unter: https://www.facebook.com/privacy/explanation.
Microsoft Advertising
Unsere Website nutzt auf Basis der Rechtsgrundlage Ihrer Einwilligung gem. Art. 6 (1) lit. a DSGVO die Funktionen des Universal Event Tracking (UET) von Microsoft Advertising (ehemals Bing Ads) der Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, USA). Über UET wird von Microsoft ein Cookie im Browser der Websitebesucher gespeichert, um eine Analyse der Nutzung der Website zu ermöglichen, sofern der Nutzer über eine Anzeige von Microsoft Advertising auf unsere Website gelangt ist. Microsoft und wir können dadurch erkennen, ob ein Websitebesucher zuvor auf eine Anzeige geklickt hat und dadurch zu unserer Website weitergeleitet wurde. Hierbei werden keine IP-Adressen gespeichert. Es werden auch keine weiteren persönlichen Informationen zur Identität der Websitebesucher gespeichert. Microsoft ist zertifizierter Partner des EU-US Data Privacy Framework. Die rechtliche Grundlage für (zumindest fallweise) Datentransfers in die USA stellt somit ein Angemessenheitsbeschluss der Europäischen Kommission iSd. Art. 45 (3) DSGVO dar, mit dem die Europäische Kommission der USA ein angemessenes Datenschutzniveau bescheinigt. Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten sowie die Verarbeitung dieser Daten durch Microsoft verhindern, indem Sie die Opt-Out Möglichkeit unter dem folgenden Link nutzen: https://account.microsoft.com/privacy/ad-settings/signedout?lang=de-DE. Weitere Informationen zum Datenschutz von Microsoft und Bing Ads unter: https://privacy.microsoft.com/de-de/privacystatement.
Droid Marketing Automation
Unsere Website nutzt auf Basis der Rechtsgrundlage Ihrer Einwilligung gem. Art. 6 (1) lit. a DSGVO die Funktionen von Droid Marketing Automation. Anbieter dieses Dienstes ist die Droid Marketing GmbH (Ungargasse 64-66/1/110, A-1030 Wien, E-Mail datenschutz@droidmarketing.com). Diese Funktionen ermöglichen es uns durch das Setzen von Cookies auf Ihrem Endgerät, Ihr Nutzungsverhalten auf unserer Website zu analysieren. Voraussetzung für die weitere Verarbeitung Ihrer Daten ist neben Ihrer Einwilligung zum Setzen der entsprechenden Marketingcookies auf unserer Website, dass Sie über einen Link der touristischen Marketingorganisation unserer Region, der Zell am See-Kaprun Tourismus GmbH (Brucker Bundesstr. 1a, A-5700) auf unsere Website gelangt sind. Dieser Link kann von der Website (www.zellamsee-kaprun.com), der Zell am See-Kaprun App oder dem Newsletter der Zell am See-Kaprun Tourismus GmbH erfolgen. Die Zell am See-Kaprun Tourismus GmbH nutzt diese Informationen, um Ihnen darauf aufbauend bestimmte Inhalte auf ihrer Website, in ihrer App oder in ihrem Newsletter bevorzugt anzuzeigen, sofern Sie diese App nutzen bzw. den Newsletter abonniert haben oder in Ihrem Nutzerkonto der Website der Zell am See-Kaprun Tourismus GmbH eingeloggt sind. Diese Daten verarbeiten wir gemeinsam mit der Zell am See-Kaprun Tourismus GmbH als „Gemeinsam für die Verarbeitung Verantwortliche“ und haben mit diesem Partner auch eine Vereinbarung im Sinne des Art. 26 DSGVO geschlossen, die alle Partner u.a. dazu verpflichtet Ihnen die entsprechenden Informationen über diese gemeinsame Verarbeitung iSd. Art 12 bis 14 DSGVO zu erteilen, für einen entsprechenden Schutz dieser Daten zu sorgen und Ihnen die Ausübung Ihrer Rechte als Betroffene iSd. Art. 15-21 DSGVO zu ermöglichen. Zur Ausübung Ihrer Betroffenenrechte können Sie sich sowohl an uns als auch an unseren Partner Zell am See-Kaprun Tourismus GmbH wenden.
TikTok Analytics
Um Aktionen von TikTok Nutzern auf unserer Website nachverfolgen zu können, nach dem diese eine unserer TikTok-Inhalte gesehen oder geklickt haben, bzw. um Zielgruppen gerichtete Werbeanzeigen auf TikTok zu schalten, nutzen wird auf der Rechtsgrundlage Ihrer Einwilligung gem. Art 6 (1) lit. a DSGVO innerhalb unserer Website TikTok Pixel der chinesischen Social Media Plattform TikTok. Das für die Datenverarbeitung in der EU bzw. den europäischen Raum verantwortliche Unternehmen ist die TikTok Technology Ltd. (10 Earlsfort Terrace, Dublin, D02 T380, Irland). Damit können wir Ihnen für Sie interessante Informationen auch auf TikTok anzeigen und evaluieren bzw. optimieren mit den so erfassten für uns anonymen Daten unsere TikTok-Werbeanzeigen (wir sehen keine personenbezogenen Daten einzelner Nutzer, sondern nur die Gesamtwirkung). Auf die weitere Verarbeitung Ihrer personenbezogenen Daten durch TikTok haben wir keinen Einfluss. Da TikTok (zumindest teilweise) personenbezogenen Daten auch außerhalb der EU in unsicheren Drittländern verarbeitet, haben wir mit TikTok die EU-Standardvertragsklauseln vereinbart. Weitere Informationen zur Verarbeitung personenbezogener Daten durch TikTok erhalten Sie unter: https://www.tiktok.com/legal/privacy-policy-eea?lang=de. Den Datenschutzbeauftragten von TikTok können Sie unter folgendem Link kontaktieren: https://www.tiktok.com/legal/report/DPO.
HubSpot Tracking und CRM
Um unseren Website-Besuchern auch auf anderen Plattformen interessensbezogene und nutzungsbasierte Werbung anzuzeigen, nutzen wir den Dienst des Anbieters Hubspot Inc. (25 Street, Cambridge, MA 02141, USA), der Hauptsitz Europa HubSpot Inc. ist in Irland (Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irland). Für oben genannten Zweck verwendet HubSpot Tracking-Pixel, Cookies und andere Tracking-Technologien. Dadurch können wir Ihnen auf anderen Webseiten sowie auch auf anderen Endgeräten, die Sie nutzen (z.B. PC, Tablet oder Smartphone) für Sie relevante Werbung anzeigen. Dabei werden folgende personenbezogene Daten verarbeitet: Informationen zum verwendeten Gerätetyp und Betriebssystem, dessen IP-Adresse, Ihren Aufenthaltsort, Referral Source (über welchen Link Sie auf unsere Website gelangt sind), die Uhrzeit des Aufrufs unserer Website sowie die Inhalte der aufgerufenen Seiten unserer Website. HubSpot speichert diese Daten auf eigenen Servern. Hubspot CRM ermöglicht es uns darüber hinaus unter anderem, bestehende und potenzielle Kunden sowie Kundenkontakte zu verwalten. Mit Hilfe von HubSpot CRM sind wir in der Lage, Kundeninteraktionen per E-Mail, Social Media oder Telefon über verschiedene Kanäle hinweg zu erfassen, zu sortieren und zu analysieren. Die so erfassten personenbezogenen Daten können ausgewertet und für die Kommunikation mit dem potenziellen Kunden oder für Marketingmaßnahmen (z. B. Newslettermailings) verwendet werden. Die Rechtsgrundlage für diese Verarbeitung Ihrer personenbezogenen Daten ist Ihre Einwilligung gem. Art. 6 (1) lit. a DSGVO. HubSpot Inc. ist zertifizierter Partner des EU-US Data Privacy Framework. Die rechtliche Grundlage für (zumindest fallweise) Datentransfers in die USA stellt somit ein Angemessenheitsbeschluss der Europäischen Kommission iSd. Art. 45 (3) DSGVO dar, mit dem die Europäische Kommission der USA ein angemessenes Datenschutzniveau bescheinigt. Weitere Informationen zum Datenschutz von HubSpot Inc. unter: https://legal.hubspot.com/de/privacy-policy. Wir haben mit der Firma HubSpot Inc. eine entsprechende Vereinbarung iSd. Art. 28 DSGVO als Auftragsverarbeiter (Data Processing Agreement) geschlossen, die sicherstellt, dass Ihre Daten ausschließlich im Rahmen unseres Auftrags verarbeitet werden. Mehr zum Data Processing Agreement von HubSpot Inc. unter: https://legal.hubspot.com/dpa.
2.8. Einbindung von weiteren Diensten und Inhalten Dritter
Wir binden innerhalb unserer Website Inhalte bzw. Funktionen Dritter ein. Dies setzt immer voraus, dass die Anbieter dieser Inhalte bzw. Funktionen die IP-Adresse der Nutzer wahrnehmen. Denn ohne die IP-Adresse könnten sie die Inhalte nicht an den Browser des jeweiligen Nutzers senden. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir sind bemüht, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Jedoch haben wir keinen Einfluss darauf, falls die Drittanbieter die IP-Adresse z. B. für statistische Zwecke speichern. Die Rechtsgrundlage für die Verwendung dieser Dienste ist, sofern sie für die Funktion unserer Website erforderlich sind, unser berechtigtes Interesse gem. Art. 6 (1) lit. f DSGVO, ansonsten Ihre Einwilligung gem. Art. 6 (1) lit a DSGVO. Informationen zu Zweck und Umfang der weiteren Verarbeitung und Nutzung der Daten durch die Anbieter der eingebetteten Dienste/Inhalte sowie weitere Informationen iSd. Art. 13 und 14 DSGVO erhalten Sie unter den unten angeführten Informationslinks. Folgende Dienste/Inhalte sind in unsere Website eingebettet:
Google Maps
Unsere Website verwendet den Dienst Google Maps des Anbieters Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland). Diese Funktion ermöglicht es, Ihnen entsprechendes Kartenmaterial innerhalb unseres Webauftritts anzuzeigen. Dabei werden Ihre IP-Adresse sowie Informationen zu Browserversion und Spracheinstellungen an die Server der Google Ireland Ltd. übermittelt. Laut eigenen Angaben von Google werden die Daten bei Google für 1 Jahr gespeichert. Es besteht unsererseits ein berechtigtes Interesse iSd. Art. 6 (1) lit. f DSGVO für den Einsatz von Google Maps. Unser berechtigtes Interesse liegt in einer einheitlichen und optisch ansprechenden Darstellung unserer Website sowie in einer geographischen Darstellung der Angebote unserer Region. Wir setzen Google Maps jedoch nur ein, sofern Sie dazu eingewilligt haben. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist somit Ihre Einwilligung gem. Art. 6 (1) lit. a DSGVO. Google ist zertifizierter Partner des EU-US Data Privacy Framework. Die rechtliche Grundlage für (zumindest fallweise) Datentransfers in die USA stellt somit ein Angemessenheitsbeschluss der Europäischen Kommission iSd. Art. 45 (3) DSGVO dar, mit dem die Europäische Kommission der USA ein angemessenes Datenschutzniveau bescheinigt. Weitere Informationen zu den Datenschutzrichtlinien von Google finden Sie unter: https://www.google.com/intl/de/policies/privacy/.
OpenStreetMap
Wir nutzen zur kartographischen Darstellung den Open-Source-Karten-Dienst „OpenStreetMap“ (auch „OSM“ genannt) der Firma Openstreetmap Foundation (St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom). Dazu wird das Kartenmaterial vom Server von OSM geladen. Dabei werden folgende Daten an OSM übertragen: die besuchte Seite unseres Webauftritts, die IP-Adresse Ihres Endgerätes und Standortdaten. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 (1) lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse besteht in einer ansprechenden Darstellung unseres Online-Angebots bzw. der geographischen Darstellung der Angebote unserer Region. Im Falle der Standortdaten von Mobilgeräten ist die Rechtsgrundlage Ihre Einwilligung nach Art. 6 (1) lit. a DSGVO, indem Sie die Weitergabe von Standortdaten auf Ihrem Mobilgerät freigeben. Die Europäische Kommission hat dem Vereinigten Königreich im Grundsatz ein dem Wesen nach gleichwertiges Schutzniveau wie in der Europäischen Union bescheinigt. Die Rechtsgrundlage für die Datenübermittlung nach Großbritannien ist daher Art. 45 (3) DSGVO. Weitere Informationen zu OSM unter: https://wiki.osmfoundation.org/wiki/Privacy_Policy.
Intermaps
Wir nutzen zur kartographischen Darstellung unserer Region den Dienst „Intermaps“ der INTERMAPS Software GmbH (Schönbrunner Straße 80/6, A-1050 Wien). Dazu wird das Kartenmaterial vom Server von Intermaps geladen. Dabei werden folgende Daten an Intermaps übertragen: die besuchte Seite unseres Webauftritts, die IP-Adresse Ihres Endgerätes, Inhalt der Anforderung, Standortdaten, Betriebssystem sowie Sprache und Version der Browsersoftware. Intermaps verwendet für die Auswertung Ihrer Anfrage Cookies, die auf Ihrem Browser gespeichert werden. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 (1) lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse besteht in einer ansprechenden Darstellung unseres Online-Angebots bzw. der geographischen Darstellung der Angebote unserer Region. Im Falle der Standortdaten von Mobilgeräten ist die Rechtsgrundlage Ihre Einwilligung nach Art. 6 (1) lit. a DSGVO, indem Sie die Weitergabe von Standortdaten auf Ihrem Mobilgerät freigeben. Weitere Informationen zu Datenschutz von Intermaps unter: https://www.intermaps.com/de/Privacy.html.
Basemap
Wir nutzen zur kartographischen Darstellung den Karten-Dienst „Basemap“, ein kartographisches Produkt, basierend auf den Verwaltungs-Geodaten der neun Bundesländer, der Graphenintegrations-Plattform (GIP.at), sowie der Länderpartner, allen voran den Städten und Gemeinden. Diese Karten werden über unseren Dienstleister TTG Tourismus Technologie GmbH (Freistädter Str. 119, A-4040 Linz) in unsere Seite eingebunden. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist Art. 6 (1) lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse besteht in einer ansprechenden Darstellung unseres Online-Angebots bzw. der geographischen Darstellung der Angebote unserer Region. Wir haben mit der TTG eine Auftragsverarbeiter Vereinbarung iSd. Art. 28 DSGVO geschlossen, um sicher zu stellen, dass Ihre Daten nur in dem von uns erwünschten und von Ihnen erlaubten Umfang verarbeitet werden. Allgemeine Datenschutzinformationen von TTG unter: https://www.ttg.at/datenschutz/.
Google ReCAPTCHA
Zum Schutz Ihrer Aufträge per Internetformular verwendet diese Website den Dienst reCAPTCHA des Unternehmens Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland). Die dabei durchgeführte Abfrage dient der Unterscheidung, ob die Eingabe durch einen Menschen oder missbräuchlich durch automatisierte, maschinelle Verarbeitung erfolgt. Durch die Aktivierung der IP-Anonymisierung auf dieser Website wird Ihre IP-Adresse von Google innerhalb von Mitgliedsstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt und nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google ReCAPTCHA von Ihrem Browser übermittelte IP-Adresse wird laut Aussagen von Google nicht mit anderen Daten von Google zusammengeführt. Es besteht unsererseits grundsätzlich ein berechtigtes Interesse iSd. Art. 6 (1) lit. f DSGVO für den Einsatz von Google ReCAPTCHA. Unser berechtigtes Interesse liegt darin, unsere Website vor Spam-Software zu schützen. Wir setzen Google ReCAPTCHA jedoch nur ein, sofern Sie dazu eingewilligt haben. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist somit Ihre Einwilligung gem. Art. 6 (1) lit. a DSGVO. Google ist zertifizierter Partner des EU-US Data Privacy Framework. Die rechtliche Grundlage für (zumindest fallweise) Datentransfers in die USA stellt somit ein Angemessenheitsbeschluss der Europäischen Kommission iSd. Art. 45 (3) DSGVO dar, mit dem die Europäische Kommission der USA ein angemessenes Datenschutzniveau bescheinigt. Weitere Informationen zu den Datenschutzrichtlinien von Google finden Sie unter: https://www.google.com/intl/de/policies/privacy/.
Webfonts – „fonts.com“ / „fast.fonts.net“
Unsere Website benutzt „fonts.com“ / „fast.fonts.net“, einen Schriftservice der Monotype GmbH (Horexstraße 30, D-61352 Bad Homburg). Bei jedem Besuch dieser Website werden Dateien von einem fonts.com-Server geladen, um den Text in einer bestimmten Schriftart anzuzeigen. Ihre IP-Adresse kann auf einen Server von fonts.com / fast.fonts.net übertragen und im üblichen Serverprotokoll gespeichert werden. Jegliche weitere Verarbeitung dieser Informationen liegt in der Verantwortung von fonts.com / fast.fonts.net. Die Rechtsgrundlage für den Einsatz von fonts.com / fast.fonts.net ist unser berechtigtes Interesse iSd. Art. 6 (1) lit. f DSGVO. Unser berechtigtes Interesse liegt in einer einheitlichen und optisch ansprechenden Darstellung unserer Website. Weitere Informationen zum Datenschutz von fonts.com / fast.fonts.net unter: https://www.monotype.com/de/rechtshinweise/datenschutzrichtlinie
YouTube
Wir binden Videos der Plattform “YouTube” des Anbieters Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland) im erweiterten Datenschutzmodus ein. Die Implementierung erfolgt aufgrund von Art. 6 (1) lit. f DSGVO, wobei unser Interesse in der reibungslosen Integration der Videos und der damit ansprechenden Gestaltung unserer Webseite liegt. Wir setzen YouTube jedoch nur ein, sofern Sie dazu eingewilligt haben. Die Rechtsgrundlage für die Verarbeitung Ihrer Daten ist somit Ihre Einwilligung gem. Art. 6 (1) lit. a DSGVO, welche Sie jederzeit für die Zukunft widerrufen können. Wenn Sie eine Seite aufrufen, in die wir ein YouTube Video eingebettet haben, wird eine Verbindung zu den Google-Servern hergestellt und dabei der Inhalt durch Mitteilung an Ihren Browser auf der Internetseite dargestellt. Laut den Angaben von Google werden im erweiterten Datenschutzmodus nur dann Ihre Daten (insbesondere welche unserer Internetseiten Sie besucht haben) sowie gerätespezifische Informationen inklusive der IP-Adresse an den YouTube-Server übermittelt, wenn Sie das Video anschauen. Google ist zertifizierter Partner des EU-US Data Privacy Framework. Die rechtliche Grundlage für (zumindest fallweise) Datentransfers in die USA stellt somit ein Angemessenheitsbeschluss der Europäischen Kommission iSd. Art. 45 (3) DSGVO dar, mit dem die Europäische Kommission der USA ein angemessenes Datenschutzniveau bescheinigt. Sind Sie gleichzeitig bei Google eingeloggt, werden diese Informationen Ihrem Mitgliedskonto bei Google zugeordnet. Dies können Sie verhindern, indem Sie sich vor dem Besuch unserer Website von Ihrem Mitgliedskonto abmelden bzw. unter folgendem Link individuelle Einstellungen in Ihrem Google Konto vornehmen: https://adssettings.google.com/authenticated. Weitere Informationen zum Datenschutz von YouTube unter: https://www.google.com/policies/privacy/.
Bugherd
Zur Verwaltung bzw. Verhinderung von Software Fehlern (interne Protokollierung von Software-Fehlern) verwenden wir auf unserer Website auf der Rechtsgrundlage unseres berechtigten Interesses gem. Art. 6 (1) lit. f DSGVO das Tool „Bugherd“ des Anbieters Macropod Software Pty Ltd (64 Church Street, Traralgon VIC 3844, AU). Unser berechtigtes Interesse liegt in der schnellen Behebung von Softwarefehlern. Sofern Sie in Ihrem Browser keinen Java-Script-Blocker aktiviert haben, wird Ihr Browser personenbezogene Daten an Bugherd übermitteln. Sie können die Erfassung sowie die Verarbeitung Ihrer Daten durch Bugherd verhindern, indem Sie die Ausführung von Java-Script-Codes in Ihrem Browser deaktivieren oder blockieren. Weitere Informationen zum Datenschutz von Bugherd unter: https://bugherd.com/privacy.
GeoSphere Austria Wettervorhersage (ZAMG)
Wir binden Daten zur Wettervorhersage des Anbieters GeoSphere Austria (Hohe Warte 38, A-1190 Wien) in unsere Website ein. Die Implementierung erfolgt aufgrund unseres berechtigten Interesses gem. Art. 6 (1) lit. f DSGVO, wobei unser Interesse in einer Information über Wetterprognosen für unsere Region innerhalb unserer Webseite liegt. Wenn Sie eine Seite aufrufen, in die wir GeoSphere Austria Wetterdaten eingebettet haben, wird eine Verbindung zu den GeoSphere Austria Servern hergestellt und dabei der Inhalt durch Mitteilung an Ihren Browser auf der Internetseite dargestellt. Dazu ist es notwendig, dass Ihre IP-Adresse samt einigen Browserinformationen (Browsertyp, Browserversion etc.) samt Informationen dazu, wann Sie diese Seiten aufgerufen haben, an den GeoSphere Austria Server übermittelt wird. Weitere Informationen zum Datenschutz von GeoSphere Austria unter: https://www.zamg.ac.at/cms/de/topmenu/datenschutz.
Webcams (feratel)
Wir binden zur aktuellen Darstellung des Wetters in unserer Region Webcams anderer der feratel media technologies AG (Maria-Theresien-Straße 8, A-6020 Innsbruck) in unsere Website ein. Die Implementierung erfolgt aufgrund unseres berechtigten Interesses gem. Art. 6 (1) lit. f DSGVO, wobei unser Interesse in einer Information zum aktuellen Wetter in unserer Region innerhalb unserer Webseite liegt. Wenn Sie eine Seite aufrufen, in die wir Webcams eingebettet haben, wird eine Verbindung zu den Servern der Anbieter hergestellt und dabei der Inhalt durch Mitteilung an Ihren Browser auf der Internetseite dargestellt. Dazu ist es notwendig, dass Ihre IP-Adresse samt einigen Browserinformationen (Browsertyp, Browserversion etc.) samt Informationen dazu, wann Sie diese Seiten aufgerufen haben, an die Server der Anbieter übermittelt wird. Weitere Informationen zum Datenschutz von feratel media technologies AG unter: https://www.feratel.com/datenschutz.html.
Accessiway Barrierefreiheit Applikation
Um unsere Website barrierefrei zu gestalten, binden wir über eine Schnittstelle den Dienst „accessiway“ des Dienstleister AccessiWay GmbH (Liechtensteinstraße 111, 1090 Wien) ein. Dazu ist es notwendig, dass Ihre IP-Adresse samt einigen Browserinformationen (Browsertyp, Browserversion etc.) sowie Informationen dazu, wann Sie diese Seiten aufgerufen haben, an den accessiway Server übermittelt wird. Die oben genannten Daten werden nach Abruf der Website in der barrierefreien Darstellung gelöscht sofort gelöscht / nicht gespeichert. Weitere Informationen zur Verarbeitung dieser Daten und zum Datenschutz bei AccessiWay finden Sie unter: https://www.accessiway.com/privacy-policy und https://www.accessiway.com/privacy-security
3. Sonstige Datenverarbeitung im Geschäfts- und Kundenkontakt
In diesem Abschnitt informieren wir Sie über sonstige Datenverarbeitungsprozesse außerhalb unserer Website.
3.1. Job-Bewerbungen
Die im Zuge einer Job-Bewerbung übermittelten Kontaktdaten und Bewerbungsunterlagen an uns werden von uns zum Zweck der Auswahl geeigneter Kandidaten für ein Dienstverhältnis ausschließlich intern verarbeitet. Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung der personenbezogenen Daten. Die Nichtbereitstellung hat lediglich zur Folge, dass Sie Ihr Anliegen nicht übermitteln und wir dieses nicht bearbeiten können. Die dabei übermittelten personenbezogenen Daten werden von uns gemäß den gesetzlichen Bestimmungen für max. 6 Monate, im Falle der ausdrücklichen Einwilligung des Bewerbers/der Bewerberin, die Unterlagen in Evidenz zu halten, für max. 2 Jahre gespeichert.
3.2. Online-Präsenzen in sozialen Medien
Wir unterhalten zusätzlich zu unserer Website Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen (Facebook, Instagram, LinkedIn, TikTok und YouTube) um mit den dort aktiven Kunden und Geschäftspartnern zu kommunizieren und sie auf diesen Netzwerken über unsere Leistungen informieren zu können. Weitere Datenschutzinformationen dazu finden Sie beim Aufruf unserer Inhalte auf diesen Plattformen.
3.3. Gewinnspiele
Ihre für die Teilnahme an unseren Gewinnspielen zur Verfügung gestellten personenbezogenen Daten (E-Mail-Adresse, Name, Anschrift) werden von uns ausschließlich dazu verwendet, einen Gewinner zu ermitteln, ihn über den Gewinn zu informieren und Gewinne zuzusenden. Ihre Daten werden nicht an Dritte weitergegeben. Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten ist Vertragserfüllung gem. Art 6 Abs 1 lit b DSGVO. Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung der personenbezogenen Daten. Ein Nichtbereitstellen der Daten hat lediglich zur Folge, dass Sie an dem Gewinnspiel nicht teilnehmen können. Ihre Daten werden für die Dauer des Gewinnspiels und – zur Bearbeitung allfälliger Gewinn und Schadenersatzansprüche – für maximal 3 Jahre danach gespeichert und anschließend gelöscht. Durch Ihre Teilnahme erklären Sie sich auch damit einverstanden, dass Ihr Name im Falle des Gewinns auf unserer Website sowie auf unseren öffentlichen Social-Media-Kanälen veröffentlicht wird.
3.4. Videoüberwachung
Zum Zweck des Schutzes unserer Mitarbeiter und Besucher, unseres Eigentums sowie zum Zweck der Verhinderung bzw. Aufklärung strafrechtlich relevanten Verhaltens haben wir im Kassabereich unserer Skiliftkassen sowie an den Ein- und Ausstiegstellen unserer Bergbahnanlagen eine Videoüberwachung installiert und entsprechend gekennzeichnet. Diese Überwachungsbilder werden nur in einem Anlassfall ausgewertet und bleiben sofern kein Verdachtsfall besteht längstens 72 Stunden gespeichert und werden danach automatisiert gelöscht. Im Anlassfall bleiben die Daten für die Dauer der Abwicklung des Verfahrens gespeichert und ggfs. an zuständige Behörden, Gerichte, Versicherungen (ausschließlich zur Abwicklung von Versicherungsfällen) sowie an unsere Rechtsvertretung (Rechtsanwalt) übermittelt. Die Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse gem. Art. 6 (1) lit. f DSGVO iVm. § 12 Abs 2 Z 4 DSG der Schutz unseres Eigentums. Es besteht kein Widerspruchsrecht gegen die Verarbeitung dieser Daten und auch kein Recht auf Datenübertragbarkeit.
3.5. Gäste/Besucher WLAN
Wir bieten in unserem Skigebiet ein frei zugängliches Besucher-WLAN. Um die Leistungen des Hotspots für Sie zu erbringen, ist die Verwendung von personenbezogenen Daten Ihres Endgerätes erforderlich. In dem Zusammenhang werden ggf. auch die MAC-Adressen (Media Access Control Adresse) von Endgeräten temporär gespeichert. Ferner werden wir ggf. Protokolldaten („Logfiles“) über Art und Umfang der Nutzung der Dienstleistungen für 7 Tage speichern. Diese Daten können nicht unmittelbar Ihrer Person, jedoch unmittelbar Ihrem benutzten Endgerät und damit auch mittelbar Ihrer Person zugeordnet werden. Zur Bereitstellung dieses Angebots nutzen wir die Dienste der LOOP21 Mobile Net GmbH (Hirschstettner Straße 19-21, A-1220 Wien) als unserem Auftragsverarbeiter. Wir haben mit unserem Auftragsverarbeiter eine entsprechende Vereinbarung gem. Art. 28 DSGVO abgeschlossen, die sicherstellt, dass Ihre Daten ausschließlich im Rahmen unseres Auftrags verarbeitet werden. Das WLAN dient auch zur Information über Veranstaltungen und Events, Attraktionen und Gebietsinformationen, welche je nach Bereich, in dem Sie sich bewegen, angepasst werden. Weiters können sich Benutzer des WLANs freiwillig zu Umfragen zur Kundenzufriedenheit anmelden und dabei auch Preise gewinnen.
3.6. Skipasskontrolle „Photocompare“
Es wird darauf hingewiesen, dass aufgrund unseres berechtigten Interesses gem. Art. 6 (1) lit. f DSGVO zum Zweck der Zutrittskontrolle (Liftkarten sind gemäß unserer AGBs nicht übertragbar!) ein Referenzfoto des Liftkarteninhabers / der Liftkarteninhaberin beim erstmaligen Durchschreiten eines mit einer Kamera ausgestatteten Drehkreuzes angefertigt wird. Dieses Referenzfoto wird durch das Liftpersonal mit denjenigen Fotos verglichen, welche bei jedem weiteren Durchschreiten eines mit einer Kamera ausgestatteten Drehkreuzes angefertigt werden. Ein automationsunterstützter Bilddatenabgleich erfolgt nicht. Das Referenzfoto wird sofort nach Ablauf der Gültigkeit der Liftkarte gelöscht, die weiteren Fotos (Kontrollfotos) spätestens 30 Minuten nach dem jeweiligen Durchschreiten eines Drehkreuzes. Nur im Anlassfall (unser Mitarbeiter hat Zweifel bezüglich der Übereinstimmung des Kontrollfotos mit dem Referenzfoto) wird die automatische Löschung des Kontrollfotos verhindert. Wenn sich der Verdacht der unrechtmäßigen Nutzung des Skitickets nicht erhärtet, wird das Kontrollfoto sofort gelöscht.
Photocompare wird nicht bei allen Liftanlagen des Skigebietes eingesetzt, sondern nur an einigen speziellen Einstiegsstellen (z. B. an den Talstationen). Alle Daten im Zusammenhang mit Photocompare werden verschlüsselt gespeichert. Es erfolgen keine Tonaufzeichnungen. Mittels der (Bild-)Daten aus dem Photocompare-System werden keine Bewegungsprofile der Liftkartenbenutzer angelegt.
Es wird darauf hingewiesen, dass auch die Möglichkeit besteht, Liftkarten zu erwerben, welche technisch so konfiguriert sind, dass beim Durchschreiten des Drehkreuzes kein Foto angefertigt wird, hierbei jedoch mit Stichprobenkontrollen durch das Liftpersonal gerechnet werden muss.
3.7. Photopoints
Wir bieten mehrere Photopoints in unserem Skigebiet, welche Sie zur Erstellung von Aufnahmen verwenden können. Mit der Nutzung einer der Photopoints wird aufgrund Ihrer Einwilligung gem. Art. 6 (1) lit. a DSGVO eine aktuelle Aufnahme angefertigt und online bzw. auf einem Bildschirm am Automaten veröffentlicht. Die Fotos werden nach 72 Stunden automatisch und vollständig gelöscht. Sie können die von Ihnen angefertigten Fotos jederzeit kostenlos durch Widerruf Ihrer Einwilligung löschen lassen. Kontaktieren Sie uns dazu einfach per E-Mail oder per Telefon.
3.8. Skiline
Über unsere Website erreichen Sie den externen Service „Skiline“ zur Einsicht auf Ihr persönliches Höhenmeterprofil. Anbieter dieses Dienstes ist die Alturos Destinations GmbH, Lakeside B03, 9020 Klagenfurt, Austria; Telefon: +43 463 249 445; E-Mail: office@alturos.com. Skiline erhält aufgrund Ihrer Einwilligung gem. Art. 6 (1) lit. a DSGVO zur Erstellung des Höhenmeterprofils Informationen zu Ihren Liftzutritten in unseren Skigebieten sowie Ihre Kartennummer und kann daraus die gefahrenen Höhenmeter und Pistenkilometer errechnen. Sonst geben wir keine personenbezogenen Daten an Skiline weiterweiter. Beim Aufruf des Skiline-Service über unsere Website verlassen Sie unseren Webauftritt. Sämtliche weiteren Datenverarbeitungsprozesse liegen in der Verantwortung von Skiline. Weitere Informationen des datenschutzrechtlich Verantwortlichen für das Skiline-Service finden Sie unter: https://www.skiline.cc/privacy_policy/de.
Weitere Informationen zum Service Skiline unter: https://www.skiline.cc/home.
Newsletter und Live-Marketing-Informationen an Skiline E-Mail-Adressen
Auf Basis der Rechtsgrundlage Ihrer Einwilligung gem. Art. 6 (1) lit. a DSGVO, die Sie im Rahmen Ihrer Registrierung bei Skiline geben, erhalten wir von Skiline Ihre E-Mail-Adresse (samt Anrede, Vorname und Nachname) für den Versand unseres Newsletters an Sie. Ihre Einwilligung kann jederzeit kostenlos durch Klick auf den „Unsubscribe-Link“ am Ende jeder Aussendung widerrufen werden. Die Rechtmäßigkeit der bis dahin bereits erfolgten Datenverarbeitungsvorgänge bleibt jeweils vom Widerruf unberührt. Weitere Informationen zu unserem Newsletter finden Sie in dieser Datenschutzinformation.
Ebenfalls auf Basis der Rechtsgrundlage Ihrer Einwilligung gem. Art. 6 (1) lit. a DSGVO, die Sie im Rahmen Ihrer Registrierung bei Skiline geben, werden wir Ihre E-Mail-Adresse auch nutzen, um Ihnen tagesaktuelle Informationen per E-Mail zukommen zu lassen, wenn wir sehen, dass sie Ihr bei Skiline registriertes Skiticket in unserem Skigebiet nutzen (z.B. wenn Sie mit Ihrem Ticket bestimmte Drehkreuze unserer Bergbahnanlagen durchschreiten). Die Aussendungen dieser E-Mail-Newsletter erfolgt über das Newsletter Tool von Skiline. Diese Einwilligung können Sie jederzeit durch Ihre individuellen Einstellungen in Ihrer Skiline App widerrufen. Die Rechtmäßigkeit der bis dahin bereits erfolgten Datenverarbeitungsvorgänge bleibt jeweils vom Widerruf unberührt. Weitere Informationen dazu bei Skiline unter: https://www.skiline.cc/privacy_policy/de.
3.9. Gästebefragungen
Erläuterung zum Datenschutz im Rahmen der SAMON-Kitzsteinhorn-Gästebefragung, durchgeführt durch die Manova GmbH: Die personenbezogenen Daten, die von Ihnen zur Verfügung gestellt werden, werden im Auftrag der Gletscherbahnen Kaprun AG, Kitzsteinhornplatz 1a, A-5710 Kaprun verarbeitet. Die Daten werden ausschließlich zum Zweck der Durchführung der SAMON-Kitzsteinhorn-Gästebefragung erhoben und nicht an Dritte weitergegeben. Ihre Daten werden gelöscht, sobald die Befragung abgeschlossen ist und maximal für die Dauer eines Jahres gespeichert. Sie können Ihre Einwilligung außerdem jederzeit widerrufen, indem Sie eine E-Mail mit dem Betreff „Widerruf Kitzsteinhorn Gästebefragung“ an office@kitzsteinhorn.at senden. Im Anschluss daran werden Ihre Daten umgehend gelöscht.
Die SAMON-Kitzsteinhorn-Gästebefragung wird von der Gletscherbahnen Kaprun AG durchgeführt. Die Verarbeitung der erhobenen Daten erfolgt dabei vollständig durch die Firma Manova GmbH als Auftragsverarbeiter. Mit dem Auftragsverarbeiter haben wir eine Vereinbarung zur Verarbeitung nach Art. 28 DSGVO geschlossen.
Die Befragungsergebnisse werden den Verantwortlichen, d. h. der Gletscherbahnen Kaprun AG sowie ggf. sonstigen Partnern der Auftraggeber in vollständig anonymer Form zur Verfügung gestellt. Der Rückschluss auf die betroffene Person ist anhand dieser Daten nicht möglich. Die erhobenen Daten werden ausschließlich zur statistischen Erhebung der Gästezufriedenheit, des Urlaubsverhaltens sowie ähnlicher Fragestellungen der Tourismusforschung ausgewertet.
3.10. Foto / Video Dokumentation bei Veranstaltungen
Bei Veranstaltungen kann es vorkommen, dass wir Fotos und Videos dieser Veranstaltungen erstellen bzw. durch von uns beauftragte Fotografen erstellen lassen, auf denen Sie als Teilnehmer dieser Veranstaltungen erkennbar sind. Wir benötigen diese Fotos / Videos zur Dokumentation und Bewerbung unserer Veranstaltungen und werden diese daher auch in unseren Medien (z.B. Printbroschüren, Website und Social Media) veröffentlichen sowie anderen Medieninhabern (Print und Online) für die Bewerbung unserer Veranstaltung zur Verfügung stellen. Es besteht Ihrerseits keine gesetzliche oder vertragliche Verpflichtung, diese Daten zur Verfügung zu stellen. Die Rechtsgrundlage für die Verarbeitung ihrer personenbezogenen Daten (Bilder und Videos auf denen Sie erkennbar sind) ist unser berechtigtes Interesse gem. Art. 6 (1) lit. f DSGVO. Unser berechtigtes Interesse liegt in unserem Recht auf Öffentlichkeitsarbeit (Darstellung unserer Aktivitäten) sowie der Bewerbung unserer Veranstaltungen. Es besteht das Recht, gegen die Verarbeitung Widerspruch zu erheben. Bitte richten Sie Ihren Widerspruch an die von uns in dieser Datenschutzerklärung angegebene E-Mail-Adresse. Es ist jedoch davon auszugehen, dass unser oben genanntes Interesse an der Verwendung der Fotos nicht übermäßig in Ihre Rechte als abgebildete Person eingreift. Dies insbesondere, da wir diese Fotos / Videos im öffentlichen Raum erstellen und auf die Anfertigung und Verwendung der Fotos / Videos im Vorfeld jeder Veranstaltung hinweisen. Wir achten auch stets darauf, dass keine berechtigten Interessen von abgebildeten Personen verletzt werden. Sollten aus besonders berücksichtigungswürdigen Gründen Ihre persönlichen Rechte und Freiheiten durch ein von uns erstelltes Bild / Video verletzt sein, werden wir die weitere Verarbeitung / Veröffentlichung unterlassen. Eine Entfernung aus Printmedien, die bereits in Umlauf gebracht wurden, kann nicht erfolgen. Wir werden in diesem Fall jedoch eine Löschung auf unserer Website oder in unseren Social-Media-Kanälen vornehmen. Wir löschen Fotos / Videos von Veranstaltungen generell, wenn wir diese Bilder zur Dokumentation und Bewerbung dieser Veranstaltungen nicht mehr benötigen.
3.11. Skiunfälle – Meldungen
Wir behalten uns das Recht vor, den Einsatz der Pistenrettung in Rechnung zu stellen. Die Informationen der Verletzten bzw. der Unfallbeteiligten und Zeugen (Name, Geschlecht, Adresse, Telefonnummer, Geburtsdatum, Unterkunft, Urlaubsort, Skipassnummer, Unfallhergang, Art der Verletzung, Unfallstelle, Unfallzeitpunkt, Abtransport/Bergung, Sportart/Sportgerät, Kosten, Pisten- & Wetterverhältnisse, Zeugenangaben) werden von uns zum Zweck der nötigen medizinischen Versorgung der Verletzten aufgrund des Interesses des Betroffenen gem. Art. 6 (1) lit. d DSGVO sowie aufgrund unseres berechtigten Interesses gem. Art. 6 (1) lit. f DSGVO für die Erstellung der Rechnung und für eventuelle Rechtsansprüche verarbeitet. Im Fall von Kollisionen werden diese Daten aufgrund unserer gesetzlichen Verpflichtung gem. Art. 6 (1) lit. c DSGVO auch an die örtliche Polizeistelle weitergegeben.
3.12. Gruppeninformationen
Für den Erhalt von speziellen Ermäßigungen für z. B. Busgruppen, Kinder- & Jugendgruppen sowie Schülergruppen ist es für die Vertragserfüllung gem. Art. 6 (1) lit. b DSGVO erforderlich, eine Teilnehmerliste, inklusive der Geburtsdaten, beim Kauf vorzulegen. Adressdaten von den jeweiligen Gruppenleitern und der Organisation/Schule werden aufgrund unseres berechtigten Interesses gem. Art. 6 (1) lit. f DSGVO für Marketingzwecke bis auf Widerspruch verwendet.
3.13. Tischreservierungen Gastronomie
Gerne nehmen wir Tischreservierungen in unserer Gastronomie entgegen. Die Rechtsgrundlage dafür ist die Vertragserfüllung gem. Art. 6 (1) lit. b DSGVO. Dazu benötigen wir einen Nachnamen sowie eine Telefonnummer. Diese Daten werden unmittelbar nach Ihrem Besuch in unserer Gastronomie vernichtet.
Aktuelle Fassung der Datenschutzinformation vom 23.09.2024