1. Verantwortlicher
Verantwortlich ist YAS SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Szlak 77/222, 31-153 Kraków, Poland; KRS 0001166122, NIP/VAT PL6793327784, REGON 541401303. Anfragen: [email protected], +48 571 938 389.
2. Erhobene Daten
Kontoidentität und Kontakt, Zielgebietsanfragen, Wunschtermine, Gruppengröße, Telefonnummer, Qualifikationen und freiwillige Präferenzen, für Buchungen erforderliche Passagierdaten, E-Mail-Bestätigung und Sitzung, Organisator-/Eigentümer-/Auszahlungsprüfung, Anfragen, Zahlungen, Chat, Meldungen, Support und Sicherheitsprotokolle.
Organisatoren und Bootseigentümer können Identitäts-, Unternehmens- und Yachtrechtsnachweise einreichen. CabinJoin verschlüsselt diese Dateien vor der Speicherung und beschränkt den Zugriff auf die geschützte Inhaberkonsole für Prüfung, Betrugsprävention und Streitfälle.
Kartendaten erhält Stripe und werden nicht in CabinJoin gespeichert. Google liefert ein bestätigtes Profil nur bei gewählter Google-Anmeldung.
3. Zwecke und Grundlagen
Wir bewerten Zielgebietsanfragen und leiten sie an passende unabhängige Anbieter weiter, sichern Konten, bearbeiten Anfragen und Buchungen, ermöglichen Zahlungen, verhindern Betrug und erfüllen Pflichten. Grundlagen sind angeforderte vorvertragliche Maßnahmen, Rechtspflicht, berechtigtes Sicherheitsinteresse und gesondert erfragte Einwilligung.
4. Empfänger
Bestätigte Teilnehmende sehen nur begrenzte Crew-Angaben. Nach Bestätigung erhält der verantwortliche Organisator oder Yachtbetreiber die erforderliche Telefonnummer und den Notfallkontakt; andere Reisende erhalten sie nicht. Stripe verarbeitet Zahlungen, Google die gewählte OAuth-Anmeldung und nach Einwilligung optionale Google-Analytics-Daten, und Microsoft Clarity nach Einwilligung optionale Nutzungs- und Interaktionsanalysen. Technikdienstleister erhalten nur erforderliche Daten. Wir verkaufen keine Daten und senden Crew-Chats nicht an Airep24.
5. Übermittlungen
Außerhalb des EWR nutzen wir Angemessenheitsbeschlüsse, genehmigte Vertragsgarantien oder andere rechtmäßige Mechanismen.
6. Aufbewahrung
Bestätigungslink: 24 Stunden; Limit-Ereignisse: 48 Stunden; Sitzung: 30 Tage. Konto und Buchung bleiben aktiv und danach nur für Rechts-, Sicherheits- und Anspruchsfristen. Finanzdaten folgen gesetzlichen Fristen; Chat kann drei Jahre nach Reise oder während eines Streits bleiben.
Zielgebietsanfragen bleiben während Prüfung oder Vermittlung gespeichert und danach nur so lange, wie Einwilligungsnachweis, Ansprüche, Betrugsprävention und Rechtspflichten es erfordern. Verifizierungsnachweise bleiben nur so lange gespeichert, wie diese Zwecke es erfordern.
7. Deine Rechte
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch oder Widerruf verlangen und dich bei UODO oder deiner nationalen Behörde beschweren. Im Konto kannst du eine maschinenlesbare Kopie herunterladen und eine geschützte Anfrage senden; alternativ erreichst du uns unter [email protected]. Eine Identitätsprüfung ist möglich.
8. Präferenzvergleich
Er erklärt praktische Überschneidungen, ist kein Kompatibilitätsscore und keine automatisierte Entscheidung mit Rechtswirkung. Der Organisator entscheidet nach veröffentlichten Regeln.
9. Cookies und Sicherheit
Ohne weitere Auswahl verwenden wir nur notwendige Sitzungs- und Sprachcookies. Hash-Tokens, Zugriffskontrollen, Limits, Audit und HTTPS reduzieren Risiken, können aber keine absolute Sicherheit versprechen.
10. Änderungen
Wesentliche Änderungen werden datiert und mitgeteilt, wenn sie Konten oder Buchungen betreffen. Falls nötig, fragen wir erneut nach Einwilligung.
