Zum Inhalt springen
Travel One

Diese Datenschutzerklärung erläutert, wie die Travel One S.r.l. die personenbezogenen Daten derjenigen verarbeitet, die die Website travelone.it besuchen, uns schreiben oder unsere Leistungen buchen, gemäß Art. 13 und 14 der Verordnung (EU) 2016/679 („DSGVO“) und dem italienischen Gesetzesdekret Nr. 196/2003 („Datenschutzkodex“).

Diese Erklärung gilt für diese Website. Websites Dritter, die über Links erreichbar sind (zum Beispiel Facebook und Instagram, auf die die Website mit einfachen Links ohne Plugins verweist), haben eigene Datenschutzerklärungen.

Verantwortlicher und Kontaktdaten

Verantwortlicher für die Verarbeitung ist die Travel One S.r.l.

Bei Fragen zu dieser Erklärung oder zu Ihren Daten können Sie uns an info@travelone.it schreiben, sich per Post an den eingetragenen Sitz wenden oder die Seite Kontakt nutzen.

Datenschutzbeauftragter

Die Travel One S.r.l. hat keinen Datenschutzbeauftragten benannt, da keiner der Fälle vorliegt, in denen die Benennung verpflichtend ist (Art. 37 DSGVO). In allen Fragen zu personenbezogenen Daten können Sie sich direkt unter den oben genannten Kontaktdaten an den Verantwortlichen wenden.

Welche Daten wir verarbeiten und warum

Für jede Verarbeitung geben wir an, welche Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage, ob die Bereitstellung verpflichtend ist, an wen die Daten weitergegeben werden können und wie lange wir sie speichern. Innerhalb von Travel One werden die Daten von Personen verarbeitet, die unter der Aufsicht des Verantwortlichen zur Verarbeitung befugt (Art. 29 DSGVO und Art. 2-quaterdecies Gesetzesdekret 196/2003) und zur Vertraulichkeit verpflichtet sind; die technischen Dienstleister sind im Abschnitt Empfänger und Auftragsverarbeiter aufgeführt.

Verarbeitete Daten
IP-Adresse, User-Agent (Browsertyp und Betriebssystem), Adresse (URL) der angeforderten Ressource, Datum und Uhrzeit der Anfrage.
Zweck
Betrieb der Website, Gewährleistung ihrer Sicherheit und Erkennung von Missbrauch oder Störungen. Diese Daten werden weder für Statistiken noch zur Profilbildung verwendet.
Rechtsgrundlage
Berechtigtes Interesse des Verantwortlichen an der Sicherheit und dem ordnungsgemäßen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).
Bereitstellung der Daten
Erforderlich: Diese Daten werden bei der Nutzung der Internetprotokolle automatisch vom Browser übermittelt; ohne sie kann die Website nicht angezeigt werden.
Empfänger
Der Hosting-Anbieter Vercel Inc. als Auftragsverarbeiter, in dessen technischen Protokollen die Daten erfasst werden.
Speicherdauer
Wenige Tage, entsprechend den Fristen des Hosting-Anbieters, sofern sie nicht zur Aufklärung von Computerstraftaten gegen die Website benötigt werden.

2. Über die Formulare der Website gesendete Anfragen

Die Anfrageformulare befinden sich auf den Seiten Kontakt, School Specialist, Atmosfere natalizie (Weihnachtsstimmung), Lignano Zoo & Fun und Udine chiavi in mano (Udine schlüsselfertig).

Verarbeitete Daten
Name, E-Mail-Adresse, Telefonnummer (nur im Formular für Schulen verpflichtend, in den übrigen freiwillig), Thema der Anfrage, Text der Nachricht mit allen weiteren Angaben, die Sie uns mitteilen möchten, Seite, von der die Anfrage gesendet wurde, und Sprache der Website.
Zweck
Beantwortung Ihrer Anfrage und Übermittlung der gewünschten Informationen oder des Angebots.
Rechtsgrundlage
Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO). Das Formular verlangt lediglich die Bestätigung, dass Sie diese Erklärung zur Kenntnis genommen haben: Eine Einwilligung ist nicht erforderlich, und die Daten werden nicht für Werbung verwendet.
Bereitstellung der Daten
Freiwillig; ohne die als Pflichtangaben gekennzeichneten Daten können wir die Anfrage jedoch nicht beantworten.
Empfänger
Befugte Mitarbeiter von Travel One, die die Anfragen im geschützten Bereich der Website lesen; Google (Firebase), das die Daten in der Datenbank speichert; Vercel Inc., das die Website hostet; der gegebenenfalls eingesetzte Dienst für Benachrichtigungs-E-Mails (Resend Inc., USA), der eine Kopie der Anfrage an die Adresse info@travelone.it weiterleitet; der Anbieter des geschäftlichen E-Mail-Postfachs von Travel One. Alle handeln als Auftragsverarbeiter.
Speicherdauer
24 Monate ab dem Versand, danach automatische Löschung. Ist die Benachrichtigung per E-Mail aktiv, gelangt eine Kopie der Anfrage in das Postfach info@travelone.it und wird von unseren Mitarbeitenden innerhalb derselben Frist von 24 Monaten gelöscht. Sie können jederzeit eine frühere Löschung verlangen. Folgt auf die Anfrage ein Vertrag, werden die erforderlichen Daten zu dessen Abwicklung verarbeitet (siehe Online-Buchung und Speicherdauer).

3. Newsletter

Verarbeitete Daten
E-Mail-Adresse, Sprache der Website, Wortlaut der erteilten Einwilligung und Datum der Anmeldung (als Nachweis der Einwilligung gespeichert, Art. 7 Abs. 1 DSGVO).
Zweck
Versand des Travel One-Newsletters mit Angeboten und Neuigkeiten per E-Mail.
Rechtsgrundlage
Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 130 Gesetzesdekret 196/2003), erteilt durch Ankreuzen eines separaten, nicht vorausgewählten Kästchens.
Bereitstellung der Daten
Freiwillig: Wenn Sie sich nicht anmelden, hat dies keine Folgen für die Nutzung der Website oder Ihre Anfragen.
Empfänger
Befugte Mitarbeiter; Google (Firebase), das die Abonnentenliste speichert; Vercel Inc., das die Website hostet; der gegebenenfalls eingesetzte Anbieter des E-Mail-Versanddienstes, der als Auftragsverarbeiter bestellt ist.
Speicherdauer
Bis zum Widerruf der Einwilligung. Sie können sich jederzeit über den Abmeldelink in jeder Newsletter-E-Mail oder durch eine Nachricht an info@travelone.it abmelden. Der Widerruf berührt nicht die Rechtmäßigkeit der zuvor erfolgten Zusendungen (Art. 7 Abs. 3 DSGVO).

4. Werbemitteilungen

Travel One versendet Werbe-E-Mails ausschließlich an Newsletter-Abonnenten. Wer uns lediglich um Informationen oder ein Angebot gebeten hat, über die Formulare oder auf anderem Weg, erhält keine Werbemitteilungen.

Art. 130 Abs. 4 Gesetzesdekret 196/2003 erlaubt es, Kunden, die bereits eine Leistung gekauft haben, an die beim Kauf angegebene E-Mail-Adresse Mitteilungen über ähnliche Leistungen zu senden (Rechtsgrundlage: berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Derzeit macht Travel One von dieser Möglichkeit keinen Gebrauch. Sollte Travel One sich dafür entscheiden, wird der Kunde bei der Angabe seiner E-Mail-Adresse darüber informiert und erhält sofort die Möglichkeit zu widersprechen; bei jeder Zusendung wird er erneut auf sein Widerspruchsrecht hingewiesen. Der Kunde kann jederzeit kostenlos widersprechen, über den Link in der E-Mail oder durch eine Nachricht an info@travelone.it: Nach dem Widerspruch erhält er keine weiteren Zusendungen. Die Daten werden zu diesem Zweck bis zum Widerspruch und in jedem Fall höchstens 24 Monate ab dem letzten Kauf verwendet.

5. Virtueller Assistent „One“

Auf allen Seiten der Website steht „One“ zur Verfügung, ein auf künstlicher Intelligenz basierender virtueller Assistent, der Fragen zu unseren Leistungen beantwortet.

Verarbeitete Daten
Wenn Sie eine Nachricht schreiben, werden übermittelt: der Text der Nachricht, die vorherigen Nachrichten desselben Gesprächs (höchstens 20), Adresse und Titel der besuchten Seite sowie die Sprache der Website. Die anfängliche Begrüßungsnachricht wird von der Website erzeugt und läuft nicht über das KI-Modell.
Zweck
Erstellung einer Antwort auf Ihre Frage und Information über unsere Leistungen.
Rechtsgrundlage
Berechtigtes Interesse von Travel One, die von Ihnen selbst gewünschte informative Unterstützung anzubieten (Art. 6 Abs. 1 lit. f DSGVO), und, wenn die Frage eine Leistung betrifft, die Sie erwerben möchten, Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO).
Bereitstellung der Daten
Freiwillig: Der Assistent ist nicht erforderlich, um die Website zu nutzen, uns zu schreiben oder zu buchen.
Empfänger
Anthropic PBC (San Francisco, USA), Anbieter des KI-Modells, als Auftragsverarbeiter; Vercel Inc., das die Website hostet.
Speicherdauer
Travel One speichert die Gespräche nicht: Sie verbleiben nur im Browser-Tab und verschwinden, wenn Sie die Seite neu laden oder schließen. Anthropic speichert die empfangenen Daten und die Antworten für einen begrenzten Zeitraum, nach seinen kommerziellen Bedingungen in der Regel nicht länger als 30 Tage (sofern sie nicht bei Verstößen gegen seine Nutzungsrichtlinien länger aufbewahrt werden), und verwendet sie nicht zum Training seiner Modelle.

Geben Sie im Chat keine unnötigen personenbezogenen Daten ein, keine Gesundheitsdaten oder Daten anderer besonderer Kategorien und keine Daten anderer Personen. Für Anliegen, die Ihre Daten erfordern, nutzen Sie bitte die Kontaktformulare, E-Mail oder Telefon.

Die Antworten werden automatisch erzeugt und können Fehler oder Ungenauigkeiten enthalten: Preise, Termine und Verfügbarkeit sind stets von unseren Mitarbeitern zu bestätigen. One trifft keine Entscheidungen, die Sie betreffen (siehe Automatisierte Entscheidungsfindung). Datenschutzerklärung von Anthropic: anthropic.com/legal/privacy.

Transparenz zur künstlichen Intelligenz (Verordnung (EU) 2024/1689, „KI-Verordnung“, Art. 50). One ist ein KI-System und kein Mensch: Die Website weist im Chatfenster darauf hin. Wenn Sie lieber mit einem Menschen sprechen möchten, erreichen Sie uns per Telefon, WhatsApp oder E-Mail.

6. Quiz „Travel One AI“

Das Quiz auf der Seite Travel One AI schlägt Ihnen anhand Ihrer Antworten ein Erlebnis vor. Die Antworten werden ausschließlich in Ihrem Browser verarbeitet: Sie werden weder an Travel One noch an Dritte gesendet und nicht gespeichert. Für diese Funktion erheben wir keine personenbezogenen Daten.

7. Online-Buchung

Auf den Tourseiten öffnet die Schaltfläche „Buchen“, sofern verfügbar, das Buchungsformular der Regiondo GmbH (München, Deutschland). Das Formular wird erst geladen, nachdem Sie in die Kategorie „Online-Buchung“ eingewilligt haben (siehe Cookie-Richtlinie); bis dahin werden keine Daten an Regiondo gesendet.

Bei einigen Touren führt die Schaltfläche stattdessen zur Online-Buchungsseite des Anbieters (in der Regel Regiondo), die sich in einem neuen Tab auf der Website des Anbieters öffnet; in diesem Fall gilt zusätzlich die Datenschutzerklärung des Anbieters. Buchungen per WhatsApp, Telefon oder E-Mail unterliegen der unter Kontakt per E-Mail, Telefon und WhatsApp beschriebenen Verarbeitung.

Verarbeitete Daten
Daten der Teilnehmer, Kontaktdaten (Name, E-Mail, Telefon), Buchungsdetails und die im Formular eingegebenen Zahlungsdaten.
Zweck
Abwicklung der Buchung und des Pauschalreise- oder Reiseleistungsvertrags, Einzug der Zahlung und Erfüllung steuerlicher und buchhalterischer Pflichten.
Rechtsgrundlage
Vertragserfüllung und Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO); Erfüllung gesetzlicher steuerlicher und buchhalterischer Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
Bereitstellung der Daten
Für die Buchung erforderlich: Ohne die angeforderten Daten kann die Buchung nicht abgeschlossen werden.
Empfänger
Die Regiondo GmbH, die das Buchungssystem im Auftrag von Travel One als Auftragsverarbeiter betreibt; Zahlungsdienstleister für die Zahlungsvorgänge; befugte Mitarbeiter; Behörden, sofern die Weitergabe gesetzlich vorgeschrieben ist.
Speicherdauer
Für die Dauer des Vertragsverhältnisses und, bei Buchhaltungs- und Steuerunterlagen, 10 Jahre (Art. 2220 italienisches Zivilgesetzbuch).

Herkunft der Daten (Art. 14 DSGVO). Die Daten von Teilnehmern, die nicht selbst buchen, werden uns von der buchenden Person mitgeteilt; diese sichert zu, hierzu berechtigt zu sein, und verpflichtet sich, die Teilnehmer zu informieren, indem sie ihnen diese Datenschutzerklärung zur Kenntnis bringt. Es handelt sich um Identifikations- und Kontaktdaten sowie um die für die Erbringung der Leistung erforderlichen Daten.

Datenschutzerklärung von Regiondo: pro.regiondo.com/privacy-policy.

8. Kontakt per E-Mail, Telefon und WhatsApp

Verarbeitete Daten
Die Daten, die Sie uns mitteilen: Name, Kontaktdaten (E-Mail-Adresse, Telefonnummer) und Inhalt der Mitteilung.
Zweck
Beantwortung und Bearbeitung Ihrer Anliegen.
Rechtsgrundlage
Durchführung vorvertraglicher Maßnahmen oder des Vertrags (Art. 6 Abs. 1 lit. b DSGVO) oder, bei sonstigen Mitteilungen, berechtigtes Interesse an der Beantwortung von Kontaktaufnahmen (Art. 6 Abs. 1 lit. f DSGVO).
Bereitstellung der Daten
Freiwillig, aber erforderlich, um eine Antwort zu erhalten.
Empfänger
Befugte Mitarbeiter. Wenn Sie uns über WhatsApp schreiben, verarbeitet die WhatsApp Ireland Ltd. (Meta-Gruppe) die Daten als eigenständiger Verantwortlicher ihres Dienstes gemäß ihrer eigenen Datenschutzerklärung.
Speicherdauer
So lange, wie es für die Bearbeitung des Anliegens und die weitere Korrespondenz erforderlich ist; folgt ein Vertrag, gelten die für die Buchung angegebenen Fristen.

9. Bewerbungen

Bewerbungen werden per E-Mail gesendet, wie auf der Seite Arbeiten bei uns beschrieben.

Verarbeitete Daten
Die im Lebenslauf und in der Begleit-E-Mail enthaltenen Daten (Personalien, Kontaktdaten, Berufserfahrung, Abschlüsse). Bitte geben Sie keine Gesundheitsdaten oder Daten anderer besonderer Kategorien an, sofern dies nicht unbedingt erforderlich ist.
Zweck
Prüfung der Bewerbung im Rahmen der Personalauswahl, auch für Saisonkräfte.
Rechtsgrundlage
Vorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO) und Art. 111-bis Gesetzesdekret 196/2003: Für unaufgefordert übersandte Lebensläufe ist keine Einwilligung erforderlich.
Bereitstellung der Daten
Freiwillig; ohne die Daten können wir die Bewerbung jedoch nicht prüfen.
Empfänger
Die mit der Personalauswahl befassten befugten Mitarbeiter.
Speicherdauer
24 Monate ab Eingang, danach Löschung. Führt die Bewerbung zu einem Arbeitsverhältnis, werden die Daten in die Unterlagen dieses Verhältnisses übernommen.

10. Veröffentlichte Bewertungen

Verarbeitete Daten
Name und Text der Bewertung, wie vom Verfasser angegeben.
Zweck
Veröffentlichung der Meinungen unserer Kunden auf der Seite Bewertungen.
Rechtsgrundlage
Einwilligung des Verfassers in die Veröffentlichung (Art. 6 Abs. 1 lit. a DSGVO).
Bereitstellung der Daten
Freiwillig.
Empfänger
Nach der Veröffentlichung sind Name und Text für alle Besucher der Website sichtbar; Google (Firebase) und Vercel Inc. für Speicherung und Hosting als Auftragsverarbeiter.
Speicherdauer
Solange die Bewertung veröffentlicht ist. Der Verfasser kann jederzeit ihre Entfernung verlangen, indem er an info@travelone.it schreibt.

11. Karten

Die Kontaktseite enthält eine Karte von Google Maps (Google Ireland Ltd.), die Tourseiten enthalten Karten von OpenStreetMap (OpenStreetMap Foundation, Vereinigtes Königreich). Die Karten werden erst geladen, nachdem Sie in die Kategorie „Karten“ eingewilligt haben; bis dahin wird ein Platzhalter angezeigt, und es werden keine Daten an diese Anbieter gesendet.

Verarbeitete Daten
Beim Laden der Karte verbindet sich Ihr Browser mit den Servern des Anbieters, der Ihre IP-Adresse, Browserdaten und die Adresse der Seite erhält; Google kann eigene Cookies setzen oder auslesen.
Zweck
Anzeige des Standorts unseres Büros und des Abfahrtsorts der Touren.
Rechtsgrundlage
Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 122 Gesetzesdekret 196/2003), die Sie jederzeit über „Cookie-Einstellungen“ in der Fußzeile widerrufen können.
Bereitstellung der Daten
Freiwillig: Ohne Einwilligung wird die Karte nicht angezeigt, der Rest der Website funktioniert jedoch.
Empfänger
Google Ireland Ltd. und OpenStreetMap Foundation. Allein für die Phase der Erhebung und Übermittlung der Daten beim Laden der Karte können Travel One und der Anbieter als gemeinsam Verantwortliche angesehen werden (Gerichtshof der EU, Rechtssache C-40/17, Fashion ID); für diese Phase können Sie Ihre Rechte auch gegenüber Travel One geltend machen. Für die anschließende Verarbeitung handelt der Anbieter als eigenständiger Verantwortlicher gemäß seiner eigenen Datenschutzerklärung: Google, OpenStreetMap.
Speicherdauer
Von jedem Anbieter festgelegt; Travel One erhält und speichert diese Daten nicht. Ihre Entscheidung zur Einwilligung wird 6 Monate lang im technischen Cookie t1_consent gespeichert.

12. Geschützter Bereich für Mitarbeiter

Der geschützte Bereich der Website ist nur für befugte Mitarbeiter von Travel One über Firebase Authentication (Google) zugänglich. Für den Zugang werden die E-Mail-Adresse und die Zugangsdaten des Mitarbeiters sowie ein technisches Sitzungscookie (siehe Cookie-Richtlinie) verarbeitet, auf der Grundlage des Arbeits- oder Kooperationsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO) und des berechtigten Interesses an der Sicherheit der Systeme (Art. 6 Abs. 1 lit. f DSGVO), solange das Konto aktiv ist.

Die Website verwendet nur Cookies und technische Hilfsmittel, die für ihren Betrieb erforderlich sind (zum Beispiel um die Sprache und Ihre Entscheidungen zu Inhalten Dritter zu speichern), und keine Statistik-, Profiling- oder Werbe-Cookies. Inhalte Dritter, die eigene Cookies setzen können (Karten und Buchungsformular), werden erst nach Ihrer Einwilligung geladen. Alle Einzelheiten finden Sie in der Cookie-Richtlinie.

Sie können Ihre Auswahl jederzeit ändern:

Empfänger und Auftragsverarbeiter

Die Daten können folgenden Kategorien von Empfängern offengelegt werden:

  • von Travel One zur Verarbeitung befugten Personen (Art. 29 DSGVO und Art. 2-quaterdecies Gesetzesdekret 196/2003), die zur Vertraulichkeit verpflichtet sind;
  • Dienstleistern, die Daten in unserem Auftrag verarbeiten und vertraglich gemäß Art. 28 DSGVO als Auftragsverarbeiter bestellt sind;
  • Dritten, die Daten als eigenständige Verantwortliche verarbeiten, wenn Sie deren Dienste nutzen (WhatsApp, Zahlungsdienste), sowie Kartenanbietern, die allein für die Phase der Datenübermittlung gemeinsam mit Travel One und für die anschließende Verarbeitung eigenständig verantwortlich sind;
  • Behörden, sofern die Weitergabe gesetzlich vorgeschrieben ist.

Die Daten werden weder verkauft noch veröffentlicht, mit Ausnahme der Bewertungen, deren Veröffentlichung die Verfasser uns gestatten. Die wichtigsten Dienstleister sind:

Dienstleister, die personenbezogene Daten von der Website erhalten
AnbieterLeistungRolleLandDatenschutz
Vercel Inc.Hosting der Website und Content-Delivery-Netzwerk (CDN); Serverfunktionen in der Region Washington D.C.Auftragsverarbeiter (Art. 28)USAvercel.com
Google (Firebase: Cloud Firestore, Cloud Storage, Authentication)Datenbank, Dateispeicher und Zugang zum geschützten Bereich (Projekt travelone-be7cd)Auftragsverarbeiter (Art. 28)USApolicies.google.com
Anthropic PBCKI-Modell des Assistenten OneAuftragsverarbeiter (Art. 28)USAanthropic.com
Regiondo GmbHOnline-Buchungs- und ZahlungssystemAuftragsverarbeiter (Art. 28)Deutschland (EU)regiondo.com
Resend Inc.Gegebenenfalls eingesetzter Dienst für Benachrichtigungs-E-Mails zu AnfragenAuftragsverarbeiter (Art. 28)USAresend.com
Google Ireland Ltd. (Google Maps)Karte auf der Kontaktseite, nur nach EinwilligungGemeinsam Verantwortlicher für die Übermittlung / eigenständiger VerantwortlicherIrland (EU)policies.google.com
OpenStreetMap FoundationKarten auf den Tourseiten, nur nach EinwilligungGemeinsam Verantwortlicher für die Übermittlung / eigenständiger VerantwortlicherVereinigtes Königreichosmfoundation.org
WhatsApp Ireland Ltd.Nachrichtendienst, wenn Sie uns über WhatsApp schreibenEigenständiger VerantwortlicherIrland (EU)whatsapp.com

Die im Regiondo-Formular eingegebenen Zahlungsdaten werden auch von Zahlungsdienstleistern verarbeitet, zu den im Formular angegebenen Bedingungen. Die aktuelle Liste der Auftragsverarbeiter erhalten Sie auf Anfrage unter info@travelone.it.

Übermittlung von Daten außerhalb der Europäischen Union

Einige Dienstleister verarbeiten Daten in den Vereinigten Staaten: Die Serverfunktionen der Website werden von Vercel in der Region Washington D.C. (iad1) mit einem weltweiten Auslieferungsnetz ausgeführt; die Firestore-Datenbank befindet sich in der US-Multiregion (nam5) und die Dateien von Cloud Storage in der Region us-east1; der Assistent One stützt sich auf die Dienste der Anthropic PBC; der gegebenenfalls eingesetzte Benachrichtigungsdienst Resend arbeitet in den USA. Auch die Google Ireland Ltd. kann für Google Maps gemäß ihrer eigenen Datenschutzerklärung Daten in die Vereinigten Staaten übermitteln.

Diese Übermittlungen erfolgen auf der Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission vom 10. Juli 2023 zum EU-US-Datenschutzrahmen („Data Privacy Framework“) für zertifizierte Anbieter (die Liste ist unter dataprivacyframework.gov einsehbar) und in jedem Fall der von der Europäischen Kommission erlassenen Standardvertragsklauseln (Art. 46 DSGVO), die in den Verträgen der Anbieter vorgesehen sind. Eine Kopie der getroffenen Garantien (Standardvertragsklauseln) erhalten Sie auf Anfrage unter info@travelone.it.

Die OpenStreetMap Foundation hat ihren Sitz im Vereinigten Königreich, für das ein Angemessenheitsbeschluss der Europäischen Kommission besteht.

Wie lange wir Daten speichern

Speicherfristen je Verarbeitung
VerarbeitungSpeicherdauer
Nutzungsdaten (technische Protokolle)Wenige Tage, sofern nicht zur Aufklärung von Computerstraftaten benötigt
Anfragen über die Formulare der Website24 Monate ab dem Versand, danach automatische Löschung aus der Datenbank; eine etwaige per E-Mail erhaltene Kopie wird von unseren Mitarbeitenden innerhalb derselben Frist gelöscht
NewsletterBis zum Widerruf der Einwilligung (Abmeldung)
Werbemitteilungen an Kunden (Art. 130 Abs. 4), falls aktiviertBis zum Widerspruch, höchstens jedoch 24 Monate ab dem letzten Kauf
Gespräche mit dem Assistenten OneVon Travel One nicht gespeichert; bei Anthropic für einen begrenzten Zeitraum, in der Regel nicht länger als 30 Tage
Quiz „Travel One AI“Keine Speicherung
Buchungen und VerträgeDauer des Vertragsverhältnisses; Buchhaltungs- und Steuerunterlagen 10 Jahre (Art. 2220 ital. ZGB)
Kontakt per E-Mail, Telefon und WhatsAppDie für die Bearbeitung des Anliegens erforderliche Zeit
Bewerbungen24 Monate ab Eingang
Veröffentlichte BewertungenSolange veröffentlicht oder bis zum Antrag auf Entfernung
Entscheidung zu Inhalten Dritter (Cookie t1_consent)6 Monate
Mitarbeiterkonten für den geschützten BereichSolange das Konto aktiv ist

Nach Ablauf dieser Fristen werden die Daten gelöscht oder anonymisiert. Eine längere Speicherung erfolgt nur, soweit sie zur Erfüllung einer gesetzlichen Pflicht oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Ihre Rechte

Sie können jederzeit und unentgeltlich die in Art. 15-22 DSGVO vorgesehenen Rechte ausüben:

  • Auskunft (Art. 15): zu erfahren, ob wir Sie betreffende Daten verarbeiten, und eine Kopie davon zu erhalten;
  • Berichtigung (Art. 16): unrichtige oder unvollständige Daten berichtigen oder vervollständigen zu lassen;
  • Löschung (Art. 17): die Löschung der Daten in den vorgesehenen Fällen zu verlangen;
  • Einschränkung der Verarbeitung (Art. 18): zu verlangen, dass die Daten nur gespeichert werden, zum Beispiel während wir einen Einwand prüfen;
  • Datenübertragbarkeit (Art. 20): die Daten, die Sie uns bereitgestellt haben und die auf Grundlage einer Einwilligung oder eines Vertrags automatisiert verarbeitet werden, in einem strukturierten, maschinenlesbaren Format zu erhalten und einem anderen Verantwortlichen zu übermitteln;
  • Widerspruch (Art. 21): jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung auf Grundlage berechtigter Interessen und, ohne Angabe von Gründen, jeder Verarbeitung zu Zwecken der Direktwerbung zu widersprechen;
  • Widerruf der Einwilligung (Art. 7 Abs. 3): eine erteilte Einwilligung (Newsletter, Karten, Online-Buchung, Bewertungen) jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

Anträge richten Sie bitte an info@travelone.it oder per Post an Travel One S.r.l., Via Sabbiadoro 1, 33054 Lignano Sabbiadoro (UD), Italien. Wir antworten unverzüglich, spätestens aber innerhalb eines Monats nach Eingang; bei komplexeren Anträgen kann diese Frist um weitere zwei Monate verlängert werden, worüber wir Sie innerhalb des ersten Monats informieren (Art. 12 Abs. 3 DSGVO). Wir können Sie um Angaben zur Überprüfung Ihrer Identität bitten.

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen geltendes Recht verstößt, haben Sie das Recht, Beschwerde bei der italienischen Aufsichtsbehörde Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Rom, www.garanteprivacy.it) oder bei der Aufsichtsbehörde des EU-Mitgliedstaats Ihres Wohn- oder Arbeitsorts einzulegen oder gerichtlichen Rechtsschutz in Anspruch zu nehmen (Art. 77-79 DSGVO).

Automatisierte Entscheidungsfindung

Travel One trifft keine ausschließlich auf einer automatisierten Verarbeitung, einschließlich Profiling, beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).

Der Assistent One erzeugt Antworttexte mit einem KI-Modell, entscheidet aber nichts: Er nimmt keine Buchungen an und lehnt keine ab, legt keine Preise oder Bedingungen fest und bewertet keine Personen. Angebote, Bestätigungen und alle anderen Entscheidungen werden von unseren Mitarbeitern getroffen.

Minderjährige

Leistungen für Minderjährige (Camps, Aktivitäten für Schulen) werden von Eltern, Inhabern der elterlichen Verantwortung oder Lehrkräften angefragt und gebucht, die uns die erforderlichen Daten der Teilnehmer mitteilen. Die Website erhebt nicht wissentlich personenbezogene Daten von Minderjährigen. Wenn Sie glauben, dass ein Minderjähriger uns seine Daten übermittelt hat, schreiben Sie an info@travelone.it, und wir löschen sie.

Herkunft der Daten (Art. 14 DSGVO). Die Daten angemeldeter Minderjähriger werden uns von dem Elternteil, dem Inhaber der elterlichen Verantwortung oder der Lehrkraft mitgeteilt, die die Anfrage oder Buchung vornimmt; diese Person sichert zu, hierzu berechtigt zu sein, und verpflichtet sich, die betroffenen Personen (die Teilnehmer und ihre Familien) zu informieren, indem sie ihnen diese Datenschutzerklärung zur Kenntnis bringt. Es handelt sich um Identifikations- und Kontaktdaten sowie um die für die Erbringung der Leistung erforderlichen Daten.

Datensicherheit

Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen (Art. 32 DSGVO), darunter:

  • verschlüsselte HTTPS-Verbindung für alle Seiten und Formulare;
  • geschützter Bereich nur für befugte Mitarbeiter zugänglich, mit Authentifizierung und einem für Skripte nicht lesbaren Sitzungscookie (httpOnly);
  • Zugriffsregeln für Datenbank und Dateispeicher, die Besuchern das Lesen der gespeicherten Daten verwehren;
  • HTTP-Sicherheits-Header, die unter anderem das Einbetten der Website in Seiten Dritter verhindern und den Zugriff auf Kamera, Mikrofon und Standort deaktivieren;
  • Datenminimierung: Wir erheben nur das Nötige, Gespräche mit One werden nicht gespeichert, Anfragen werden nach 24 Monaten gelöscht und Inhalte Dritter werden erst nach Einwilligung geladen.

Im Fall einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für Ihre Rechte mit sich bringt, benachrichtigen wir den Garante und, soweit vorgeschrieben, auch Sie gemäß Art. 33 und 34 DSGVO.

Änderungen dieser Erklärung

Wir können diese Erklärung aufgrund von Gesetzesänderungen oder Änderungen der Leistungen der Website aktualisieren. Die geltende Fassung wird stets auf dieser Seite mit dem Datum der letzten Aktualisierung veröffentlicht; auf wesentliche Änderungen weisen wir auf der Website hin.

Stand: 25. September 2026.