PACKRAFT OETZ

Datenschutzerklärung

1. Verantwortlicher

Source To Sea GmbH, Ötztal, Tirol, Österreich
Geschäftsführer: Bernhard Steidl
E-Mail: info@packraftoetz.com

2. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der EU-Datenschutz-Grundverordnung (DSGVO) sowie des österreichischen Telekommunikationsgesetzes 2021 (TKG 2021).

3. Hosting

Diese Website wird bei Vercel Inc. (San Francisco, USA) gehostet. Vercel verarbeitet dabei technisch notwendige Verbindungsdaten (IP-Adresse, Zeitstempel). Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel.

4. Content Management

Inhalte werden über Sanity.io (Sanity AS, Norwegen) verwaltet und über ein CDN ausgeliefert. Dabei werden keine personenbezogenen Daten der Besucher an Sanity übermittelt.

5. Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind. Es werden keine Tracking- oder Marketing-Cookies eingesetzt. Eine Einwilligung gemäß § 165 Abs. 3 TKG 2021 ist daher nicht erforderlich.

6. Kontaktformular

Bei der Nutzung des Kontaktformulars werden Ihre Angaben (Name, E-Mail, Nachricht) per E-Mail an uns übermittelt und zur Bearbeitung Ihrer Anfrage verwendet. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).

7. Buchungssystem & Zahlungsabwicklung

Bei einer Buchung werden folgende Daten erhoben und verarbeitet: Name, E-Mail-Adresse, Telefonnummer, Alter, Schwimmfähigkeit, Erfahrungslevel, medizinische Hinweise sowie Notfallkontaktdaten der Teilnehmer. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Teilnehmer).

Die Zahlungsabwicklung erfolgt über Stripe Inc. (USA). Dabei werden Zahlungsdaten (Kartennummer, Ablaufdatum) direkt von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Stripe ist nach PCI DSS Level 1 zertifiziert. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe (stripe.com/privacy).

Nach erfolgreicher Buchung erhalten Sie eine Bestätigungs-E-Mail über den Dienst Resend (Resend Inc., USA). Die E-Mail enthält Ihre Buchungsdetails, Treffpunktinformationen und eine Packliste.

8. Coach-Dashboard & mobile Datenverarbeitung

Zur Durchführung der Touren haben unsere Guides Zugriff auf ein geschütztes Coach-Dashboard (passwortgeschützt, bcrypt-verschlüsselt). Dieses zeigt Buchungsdaten, Teilnehmerinformationen und Notfallkontakte der jeweiligen Touren an.

Guides können Tagesinformationen als PDF herunterladen, um diese offline verfügbar zu haben (z.B. in Gebieten ohne Mobilfunkempfang). Diese PDF-Dateien enthalten personenbezogene Daten und werden gemäß unserer internen Richtlinien innerhalb von 24 Stunden nach der Tour gelöscht. Die Daten werden ausschließlich für die sichere Durchführung der Tour verwendet (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Sicherheit der Teilnehmer, insbesondere medizinische Hinweise und Notfallkontaktdaten).

9. Datenspeicherung & Löschung

Buchungsdaten werden in Sanity.io (Norwegen, EU-konform) gespeichert und nach Ablauf der gesetzlichen Aufbewahrungsfristen (7 Jahre gemäß BAO — Bundesabgabenordnung) gelöscht. Medizinische Hinweise und Notfallkontaktdaten werden spätestens 30 Tage nach Durchführung der Tour gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.

10. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer personenbezogenen Daten. Bei Fragen wenden Sie sich an info@packraftoetz.com. Beschwerden können an die Österreichische Datenschutzbehörde (dsb.gv.at) gerichtet werden.

11. Google Maps

Wir binden Google Maps ein, um Ihnen unseren Standort anzuzeigen. Dabei werden Daten an Google LLC übermittelt. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.