pdf
Datenschutzerklärung
Letzte Aktualisierung: 10.12.2025
Expedia, Inc., Teil der Expedia Group, („wir“ oder „uns“) schätzt Sie als unseren Kunden und versteht, dass Datenschutz für uns alle wichtig ist. In dieser Datenschutzerklärung erläutern wir, wie wir Ihre Daten erheben, verwenden und weitergeben, wenn Sie unsere Plattform und die zugehörigen Services nutzen, welche Rechte Sie haben, zu bestimmen, was wir mit den Daten tun, die wir über Sie erheben oder speichern, und wie Sie Kontakt mit uns aufnehmen können.
Datenschutzerklärung – Zusammenfassung
Dies ist eine Zusammenfassung unserer Datenschutzerklärung. Wenn Sie unsere gesamte Datenschutzerklärung nachlesen möchten, klicken Sie bitte hier oder scrollen Sie bis zum Ende der Seite.
Mit dieser Datenschutzerklärung möchten wir Ihnen Folgendes vermitteln:
- Welche Art von personenbezogenen Daten wir erheben und verwenden und auf welche Weise diese Erhebung/Verwendung erfolgt
- Wann und mit wem wir Ihre personenbezogenen Daten teilen
- Welche Wahlmöglichkeiten Sie in Bezug auf die Art und Weise haben, wie wir Ihre personenbezogenen Daten erheben, verwenden und weitergeben
- Wie Sie auf Ihre personenbezogenen Daten zugreifen und diese aktualisieren können
Welche personenbezogenen Daten erheben und verwenden wir und wie erfolgt diese Erhebung?
- Sie uns personenbezogene Daten übermitteln
- wir sie automatisch erfassen
- wir sie von anderen erhalten
Wenn Sie beispielsweise auf einer unserer Websites ein Konto erstellen, sich für einen Newsletter mit Angeboten oder allgemeinen Informationen anmelden oder über unsere Plattform eine Buchung vornehmen, übermitteln Sie uns personenbezogene Daten. Darüber hinaus erheben wir Ihre personenbezogenen Daten über ein automatisiertes Verfahren, wie z. B. Cookies, die (mit Ihrer Einwilligung, wenn diese Einwilligung erforderlich ist) in Ihrem Browser eingesetzt werden, wenn Sie unsere Websites besuchen oder unsere Apps herunterladen und verwenden. Außerdem erhalten wir personenbezogene Daten von Partnerunternehmen der Expedia Group sowie von Geschäftspartnern und anderen Dritten, die uns dabei helfen, unsere Plattform sowie zugehörige Tools und Services zu verbessern, genaue Aufzeichnungen zu pflegen und zu aktualisieren, potenzielle Betrugsversuche zu erkennen und zu untersuchen und unsere Services wirksamer zu vermarkten.
Wann werden Ihre personenbezogenen Daten weitergegeben?
Ihre personenbezogenen Daten können für verschiedene Zwecke weitergegeben werden, z. B. um Ihnen bei der Buchung Ihrer Reise/Ihres Urlaubs zu helfen, um Ihnen während Ihrer Reise und/oder Ihres Urlaubs zur Seite zu stehen, um mit Ihnen zu kommunizieren (u. a. wenn wir Ihnen Informationen über Produkte und Services zusenden oder Ihnen die Möglichkeit geben, mit Reiseanbietern und/oder Vermietern von Unterkünften zu kommunizieren) und um den geltenden Rechtsvorschriften zu genügen. In der vollständigen Datenschutzerklärung unten finden Sie sämtliche Einzelheiten darüber, wie Ihre personenbezogenen Daten weitergegeben werden.
Welche Rechte und Wahlmöglichkeiten haben Sie?
Ihre Datenschutzrechte können Sie auf unterschiedliche Art und Weise ausüben. Beispielsweise können Sie die Marketingoption deaktivieren, indem Sie in den Marketing-E-Mails oder in Ihrem Konto auf „Abmelden“ klicken oder sich an den Kundenservice wenden. In unserer Datenschutzerklärung können Sie weitere Informationen über die Optionen und die für Sie geltenden Datenschutzrechte sowie die Ihnen zur Verfügung stehenden Möglichkeiten nachlesen.
So erreichen Sie uns
Weiterführende Informationen über unsere Datenschutzmaßnahmen finden Sie in unserer vollständigen Datenschutzerklärung. Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder bei speziellen Anfragen zu Ihren personenbezogenen Daten finden Sie weiter unten im Abschnitt Kontakt Informationen für die Kontaktaufnahme mit uns.
*****************************
Datenschutzerklärung
Erhebung und Verwendung Ihrer personenbezogenen Daten
In diesem Abschnitt finden Sie Informationen zu:
- den Arten von personenbezogenen Daten, die wir erheben und verwenden;
- wie wir diese erheben und verwenden
- die Zwecke, für die wir diese erheben und verwenden
- die Rechtsgrundlage, auf die wir uns bei der Erhebung und Verwendung stützen
Rechtsgrundlage für die Verarbeitung:
In der nachfolgenden Tabelle finden Sie die Rechtsgrundlagen, auf die wir uns bei der Erhebung und Verwendung Ihrer personenbezogenen Daten stützen.
Im Allgemeinen muss die Erhebung und Nutzung Ihrer personenbezogenen Daten auf Basis von einem der folgenden Kriterien erfolgen:
- Einwilligung: Dies bedeutet, dass Sie Ihre Einwilligung gegeben haben (z. B. zum Versenden von Marketingmitteilungen an Sie, wenn dafür Ihre Einwilligung erforderlich ist).
- Rechtliche Verpflichtung: Dies bedeutet, dass wir gesetzlich verpflichtet sind, personenbezogene Daten für einen bestimmten Zweck zu erheben oder zu verwenden (z. B. Ihren Transaktionsverlauf nutzen, um unsere finanziellen und steuerlichen Verpflichtungen nach dem Gesetz zu erfüllen).
- Erfüllung eines Vertrags: Dies bedeutet, dass die personenbezogenen Daten zur Erfüllung eines Vertrags mit Ihnen erforderlich sind (z. B. zur Verwaltung Ihrer Buchung, zur Abwicklung von Zahlungen oder zur Erstellung eines Kontos gemäß unseren Geschäftsbedingungen für Buchungen oder zur Bereitstellung der jeweiligen Treuevorteile gemäß unseren Geschäftsbedingungen für das entsprechende Treueprogramm, bei dem Sie Mitglied sind):
- Wenn wir Sie bitten, personenbezogene Daten anzugeben, um einer rechtlichen Anforderung nachzukommen oder einen Vertrag mit Ihnen zu erfüllen, stellen wir dies zum jeweiligen Zeitpunkt klar und teilen Ihnen mit, ob die Angabe Ihrer personenbezogenen Daten zwingend vorgeschrieben ist oder nicht (ebenso wie die möglichen Folgen, wenn Sie Ihre personenbezogenen Daten nicht angeben).
- Berechtigtes Interesse: Dies bedeutet, dass die Verarbeitung unserem berechtigten Interesse dient und Ihre Rechte dieses Interesse nicht überwiegen (wie unten erläutert):
- In einigen Ländern und Regionen ist es uns gestattet, personenbezogene Daten auf der Grundlage berechtigter Interessen zu verarbeiten. Wenn wir Ihre personenbezogenen Daten im Vertrauen auf unsere berechtigten Interessen (oder auf die berechtigten Interessen eines Dritten) erheben und verwenden, bestehen diese Interessen typischerweise darin, unsere Plattform zu betreiben oder zu verbessern und mit Ihnen wie für die Erbringung unserer Dienstleistungen erforderlich zu kommunizieren, eine Sicherheitsüberprüfung durchzuführen, wenn Sie Kontakt mit uns aufnehmen, Ihre Fragen zu beantworten, Marketingaktivitäten durchzuführen oder rechtswidrige Aktivitäten zu erkennen bzw. zu verhindern. Unabhängig davon, wie wir unser spezifisches berechtigtes Interesse für eine bestimmte Nutzung Ihrer personenbezogenen Daten einschätzen, werden wir bei der Bewertung der Angemessenheit immer die möglichen Auswirkungen auf Ihre Rechte abwägen. Auch wenn das Konzept des berechtigten Interesses nur in bestimmten Ländern und Regionen besteht, wägen wir weltweit unsere Nutzung Ihrer personenbezogenen Daten gegen Ihre Rechte ab.
Kategorien personenbezogener Daten und warum wir diese erheben und verwenden
Wir erheben und verwenden personenbezogene Daten für folgende Zwecke:
- Plattformnutzungs- und Buchungszwecke – einschließlich:
- Vereinfachung Ihrer Buchung, Prüfung Ihrer Identität und Reiseschutzzwecke
- Buchung der gewünschten Reisen (wie Flüge, Mietwagen, Kreuzfahrten, Aktivitäten und Hotels) oder Ermöglichung der Buchung von Ferienunterkünften
- Erbringung von Services im Zusammenhang mit der Buchung und/oder dem Konto
- Erbringung reisebezogener Services auf unseren Plattformen (oder denen von Dritten) (z. B. Erstellung von Reiseplänen).
- Erstellung, Pflege und Aktualisierung von Benutzerkonten auf unserer Plattform
- Erstellen und Ergänzen Ihres Profils, einschließlich der Zentralisierung und Synchronisierung Ihrer Profilinformationen, wenn Sie ein einziges Konto bei allen unseren Marken der Expedia Group haben (siehe Abschnitt „Gemeinsame Nutzung Ihrer personenbezogenen Daten innerhalb der Expedia Group“)
- Vereinfachung Ihrer Anmeldung bei allen unseren Marken der Expedia Group, sodass Sie sich bei allen Reisekonten und Partnerkonten der Expedia Group mit denselben Anmeldedaten anmelden können (siehe Abschnitt „Gemeinsame Nutzung Ihrer personenbezogenen Daten innerhalb der Expedia Group“)
- Authentifizierung Ihrer Person als Benutzer, einschließlich der Zusendung eines einmaligen Passcodes per E-Mail oder SMS als Teil unseres Multi-Faktor-Authentifizierungsverfahrens, wenn eine solche Sicherheitsmaßnahme notwendig ist
- Ermöglichung der Registrierung und Anmeldung bei Ihrem Konto mit Ihren Social-Media-Anmeldedaten (z. B. Ihren Facebook- oder Gmail-Anmeldedaten), wenn Sie dieses Verfahren wählen
- Pflege Ihrer Such-, Reise-, Buchungs- und Reservierungsverläufe, Ihrer Unterkunfts- und Reisepräferenzen sowie ähnlicher Informationen über Ihre Nutzung der Plattform und der Services der Expedia Group und für weitere Zwecke entsprechend der Beschreibung in dieser Datenschutzerklärung
- Ermöglichung und Erleichterung der Annahme und Bearbeitung von Zahlungen, Gutscheinen und anderen Transaktionen (beispielsweise erfassen wir Ihre Zahlungsdaten für unsere verschiedenen Zahlungsmodelle – wie die Modelle „Jetzt zahlen“ oder „Später zahlen“ –, um eine Reservierung aufrechtzuerhalten, eine Buchung zu sichern, einen Reisepartner in die Lage zu versetzen, die Gültigkeit Ihrer Bankkarte zu prüfen, den Buchungsabschluss zu beschleunigen oder um anfallende Gebühren im Zusammenhang mit einer Stornierungsgebühr oder einer Gebühr bei Nichterscheinen, Entgelte, Zahlungen oder Erstattungen zu bearbeiten, wie in unseren Nutzungsbedingungen näher beschrieben)
- Erfassung und Ermöglichung buchungsbezogener Bewertungen während und nach Ihrer Buchung, um die Erfahrung, die Sie mit unseren Partnern hatten, zu bewerten (wie in unseren Geschäftsbedingungen und Inhaltsrichtlinien näher beschrieben, wo anwendbar)
- Unterstützung für Sie, damit Sie unsere Services schneller und einfacher nutzen können, und zwar durch Funktionen wie das Anmelden bei Ihrem Konto innerhalb der Online-Services und der Websites einiger der Marken der Expedia Group
- Kommunikations- und Kundenservicezwecke – einschließlich:
- Beantwortung Ihrer Fragen, Ansprüche und Informationsanfragen
- Verarbeitung Ihrer in Bezug auf Ihre Daten gewählten Optionen und anderer Anfragen zur Rechten
- Ermöglichung der Kommunikation zwischen Ihnen und den Reiseanbietern (wie Hotels und Vermietern von Ferienunterkünften)
- Ermöglichung der Kommunikation zwischen Ihnen und unserem Kundenservice (einschließlich unseres KI-Assistenten und unseres virtuellen Assistenten)
- Kontaktaufnahme mit Ihnen (z. B. per SMS, E-Mail, Telefonanruf, Post, Push-Benachrichtigungen, In-App-Benachrichtigungen oder Nachrichten auf anderen Kommunikationsplattformen wie WhatsApp), um Ihnen Informationen wie Reisebuchungsbestätigungen und Aktualisierungen, Servicebenachrichtigungen, Notfallbenachrichtigungen, Bewertungen sowie Umfragen zukommen zu lassen oder für weitere Zwecke entsprechend der Beschreibung in dieser Datenschutzerklärung
- Marketing- und Werbezwecke – einschließlich:
- Kontaktaufnahme mit Ihnen zu Marketingzwecken (z. B. per SMS, E-Mail, Telefonanruf, Post, In-App-Benachrichtigung, Push-Benachrichtigung oder Nachrichten auf anderen Kommunikationsplattformen wie WhatsApp)
- Analyse von Informationen wie Browser- und/oder Buchungsverlauf und Verwendung der Ergebnisse zur Optimierung von Werbung und Marketing entsprechend Ihren Interessen und Vorlieben
- Gewährung von Rabatten oder Mitgliederpreisen auf der Grundlage von Informationen wie Ihrer Mitgliedschaft bei Treueprogrammen, Ihrem Such- und Browserverlauf, Ihrem Standort, Ihren Interessen und Vorlieben
- Bewertung und Analyse der Effektivität unseres Marketings und unserer Promotions
- Verwaltung von Promotions wie Wettbewerben, Gewinnspielen und ähnlichen Marketingmaßnahmen
- Platzierung von zielgerichteten Werbeanzeigen und Werbeanzeigen basierend auf Ihrem Profil und Ihren Identifikatoren (z. B. Benutzer-ID, Geräte-Werbe-ID, E-Mail-Adresse, Telefonnummer). Unsere Cookie-Erklärung enthält ausführlichere Erläuterungen darüber, wie wir Cookies und ähnliche Tracking-Technologien verwenden.
- Treueprogrammzwecke – einschließlich:
- Verwaltung von Treue- und Bonusprogrammen, wo anwendbar (z. B. Ermöglichung, Prämien mit Ihren Buchungen zu erhalten oder einzulösen, Ihnen eine Stufe im Treueprogramm zuzuordnen und die Ihnen zustehenden Treueprogrammvorteile freizuschalten)
- Berechnung des Werts Ihrer Prämien und Ihres gesamten Treuepunkteguthabens und Verwaltung von diesem über die infrage kommenden Marken der Expedia Group hinweg, wo anwendbar
- Bestimmung Ihrer Treueprogrammwährung
- Übertragung Ihrer Treueprogrammdaten und Ihres verbleibenden Treueprogrammguthabens auf ein anderes Treueprogramm der Expedia Group, falls wir die Durchführung eines Treueprogramms einstellen sollten, es sei denn, Sie widersprechen dem, indem Sie Ihr Treuekonto löschen
- Marktforschungs-, Analyse- und Schulungszwecke zur Verbesserung unserer Services – einschließlich:
- Durchführung von Umfragen, Marktforschungen und Datenanalysen
- Pflege, Verbesserung, Untersuchung und Messung der Effektivität unserer Websites und Apps, Vorgänge, Tools und Services
- Überwachung und Aufzeichnung von Anrufen, Chats und anderen Formen des Nachrichtenaustausches mit unserem Kundenserviceteam und anderen Vertretern sowie der Plattformkommunikation zwischen Partnern und Reisenden zu Qualitätskontroll- und Schulungszwecken, zum Zwecke der Streitbeilegung und für weitere Zwecke entsprechend der Beschreibung in dieser Datenschutzerklärung
- Erstellung von aggregierten oder anderweitig anonymisierten Daten, die wir – wo zulässig – ohne Einschränkung verwenden und weitergeben können
- Zwecke der Sicherheit und der Einhaltung der Rechtsvorschriften – einschließlich:
- Förderung der Sicherheit, Prüfung der Identität unserer Kunden, Verhinderung und Untersuchung von Betrugsfällen und unbefugten Aktivitäten, Abwehr von Forderungen und sonstigen Verbindlichkeiten sowie Management sonstiger Risiken
- Einhaltung der geltenden Rechtsvorschriften (z. B. Einhaltung von Steuer-, Audit- und Buchhaltungspflichten sowie sonstigen rechtlichen Verpflichtungen, Einhaltung von Rechtsvorschriften, die uns zur Weitergabe von personenbezogenen Daten an die Steuerbehörden oder sonstige staatliche Stellen verpflichten, Einhaltung von Rechtsvorschriften, die uns zur Sperrung betrügerischer Konten sowie zur Moderation oder Entfernung von rechtswidrigen Inhalten oder Rechtsverletzungen verpflichten)
- Beantwortung von Datenanfragen von:
- Verbraucherorganisationen und anderen gesetzlichen Vertreter, die von unseren Reisenden bevollmächtigt wurden, Daten in ihrem Namen anzufordern
- Strafverfolgungsbehörden, Gerichten, Regierungen, öffentlichen Einrichtungen, anderen Behörden sowie andere Anfragen, die Teil eines rechtlichen Verfahrens sind (z. B. Gerichtsbeschluss, Vorladung, richterliche Anordnung) oder wenn wir der Ansicht sind, dass ein berechtigtes Interesse daran besteht, um uns selbst zu verteidigen, unsere Rechte und Interessen sowie die unserer Reisenden und Partner zu schützen (z. B. Anfragen von Behörden aus Gesundheits- und Sicherheitsgründen oder Anfragen von Banken der Reisenden oder Rückbuchungen)
- Einhaltung der geltenden Rechtsvorschriften zu Sicherheit und Terrorismusbekämpfung, zur Bekämpfung der Bestechung, zu Zoll und Einwanderung sowie Befolgung ähnlicher geltender Gesetze und Bestimmungen zur Sorgfaltspflicht
Wir erheben und nutzen die folgenden Kategorien personenbezogener Daten für folgende Zwecke:
Kategorie der personenbezogenen Daten | Erhebungszwecke/ Verwendung | Quellen personenbezogener Daten | Rechtmäßige Grundlage (sofern zutreffend) |
|---|---|---|---|
Daten zur Identifizierung aus amtlichen Dokumenten – einschließlich Reisepass, Führerschein, amtliche Redress-Nummern, Wohnsitzland, Steueridentifikations-nummer (bei Vermietern) |
|
|
|
Daten zur Identifizierung – einschließlich Vorname, Nachname, Benutzername, E-Mail-Adresse, Telefonnummer und Wohn-, Geschäfts- sowie Rechnungsanschrift (einschließlich Straße und Postleitzahl) |
|
|
Erziehungs-berechtigten zur Verwendung von Daten von Kindern), wenn diese auf der Plattform oder über den Kundendienst angefordert wird |
Zahlungsdaten – einschließlich Zahlungskarten-nummer, Ablaufdatum der Karte, Rechnungsanschrift und Finanz-/Bankkonto-nummer |
|
|
|
Reisebezogene Präferenzen – einschließlich Lieblingsreiseziel oder -unterkunftsart, sowie besondere Ernährungsbedürfnisse oder Anforderungen an die Barrierearmut, sofern verfügbar |
|
|
|
Kundentreuedaten – einschließlich Treueprogramm-mitgliedschaft (bei uns und/oder Treueprogrammen von Drittanbietern), Treuepunktestand, gesammelte und genutzte Punkte, Treuestatus |
|
|
|
Geolokalisierungs-daten – einschließlich des aus der IP-Adresse abgeleiteten Standorts, des für die Benutzung unserer Website ausgewählten Landes und des genauen Echtzeit-Standorts (mit Ihrer Einwilligung) |
|
|
|
Bilder, Videos und Aufnahmen – einschließlich Videos, Bilder und Gesichtsfotografien, die Sie hochladen oder die wir von Konten in Social Media abrufen, die Sie mit Ihrem Profil bei uns verknüpfen (z. B. wenn Sie ein Konto mit den Anmeldedaten Ihrer Social-Media-Konten erstellen) |
|
|
|
Kommunikation mit uns – einschließlich E-Mails, Chat-Transkripte mit unserem virtuellen Assistenten und unserem KI-Assistenten (z. B. Nachrichten, Sprachnotizen) sowie Aufzeichnungen von Anrufen mit Kundenservice-mitarbeitern |
|
|
|
Website-Interaktionsdaten – einschließlich der von Ihnen durchgeführten Suchvorgänge, Transaktionen, gespeicherten Reisepräferenzen und anderer Text- oder Sprachinteraktionen mit Ihnen auf unserer Plattform (einschließlich Interaktionen, die Sie mit unseren KI-Assistenten und KI-Filtern haben), Online-Dienste und Apps |
|
|
|
Feedbackdaten – einschließlich Feedback, das Sie uns zu unserer Plattform, unseren Services und Apps geben (z. B. Bewertungen, Umfragen, Teilnahme an Marktforschung) |
|
|
|
Gerätedaten – einschließlich Gerätetyp, eindeutige Geräte-Identifikations-nummern, Betriebs-system, Mobilfunk-betreiber und wie Ihr Gerät mit unseren Online-Services interagiert hat; zu diesen Daten gehören u. a. die besuchten Seiten, die angeklickten Links, die angesehenen Reisen und die genutzten Funktionen sowie die jeweils zugehörigen Zeitstempel |
|
|
|
Daten von Freunden, Verbindungen und Mitreisenden – einschließlich der Daten, die Sie uns über andere Personen zur Verfügung stellen, wie z. B. Ihre Reisebegleiter oder andere Personen, für die Sie eine Buchung vornehmen oder mit denen Sie (i) eine Reise planen und/oder sie einladen, einem Reiseplaner beizutreten, (ii) eine Konversation innerhalb oder außerhalb unserer Plattform führen (z. B. unser KI-Reiseassistent, sofern verfügbar), und Freunde, denen Sie uns empfohlen haben |
|
|
|
Daten von Kindern – einschließlich Namen und Kontaktdaten minderjähriger Reisender, die Sie als Elternteil/Erziehungs-berechtigter des Minderjährigen im Rahmen einer Reisebuchung angegeben haben |
|
|
|
Clickstream-Daten – In bestimmten Fällen können wir Clickstream-Daten verwenden, um Informationen zu Ihrer Nutzung unserer Website zu erhalten. Clickstream-Daten sind die Aufzeichnung einer Reihe von Aktionen, die das Benutzerverhalten auf einer Website widerspiegeln. Wir können Ihren Besuch auf der Website anhand des Zeitpunkts und des Standorts Ihrer Aktionen nachvollziehen und Daten von verschiedenen Geräten, unterschiedlichen Website-Besuchen und Besuchen auf unseren anderen Plattformen einbeziehen. |
|
|
|
Geburtsdatum und Geschlecht – einschließlich Ihres genauen Geburtsdatums oder einer ungefähren Altersgruppe, der Sie angehören, sowie Ihres Geschlechts. |
|
|
|
Stimmdaten – In bestimmten Fällen kann Ihre Stimme bei bestimmten Interaktionen mit unserem Kundenservice aufgezeichnet werden |
|
|
|
Sensible Daten – Daten, die sensible Informationen einschließlich bezüglich Ihrer ethnischen Herkunft, Ihrer religiösen oder weltanschaulichen Überzeugungen, Ihrer sexuellen Orientierung sowie Ihrer Gesundheit oder körperlicher Einschränkungen preisgeben könnten. Unter bestimmten Umständen, z. B. wenn Sie eine Stornierung außerhalb der Reiserichtlinie beantragen, können wir Sie auffordern, dem Anbieter einen Nachweis vorzulegen, um die Stornierung zu bestätigen. Wir verwenden Ihre sensiblen Daten nur für den Zweck, für den sie erhoben wurden. |
|
|
|
* Daten von Dritten. Wir können auch personenbezogene Daten von Dritten erheben, die personenbezogene Daten erheben und zusammenstellen und nach den Datenschutzgesetzen eine rechtmäßige Grundlage haben, diese Daten an uns weiterzugeben. Diese Dritten beziehen personenbezogene Daten aus verschiedenen Quellen, darunter direkt von Verbrauchern, aus öffentlich zugänglichen Aufzeichnungen und von anderen Unternehmen.
Weitergabe von personenbezogenen Daten
Wir geben Ihre personenbezogenen Daten an die in der Tabelle aufgeführten Kategorien von Dritten für die genannten Zwecke weiter, die im Einzelnen im Abschnitt Kategorien personenbezogener Daten und warum wir diese erheben und verwenden ausführlicher beschrieben werden. Einige dieser Dritten verarbeiten Ihre Daten in unserem Auftrag als unser Auftragsverarbeiter, während andere Ihre personenbezogenen Daten als Verantwortlicher (entweder gemeinsam mit uns oder eigenständig) und nicht als unser Auftragsverarbeiter verarbeiten. Hier(Third Party Data Sharing-Controllers and Joint Controllers) finden Sie weitere Informationen über solche Umstände und Parteien.
Empfänger der personenbezogenen Daten | Zweckkategorie |
|---|---|
Unternehmen der Expedia Group: Wir teilen Ihre personenbezogenen Daten innerhalb der Expedia Group, deren größte Marken Sie unter expediagroup.com finden. Andere Unternehmen der Expedia Group handeln entweder als gemeinsame Datenverantwortliche oder als Auftragsverarbeiter für ein anderes Unternehmen der Expedia Group, wenn sie auf Ihre weitergegebenen personenbezogenen Daten zugreifen und sie verarbeiten. |
|
Drittanbieter: Wir geben personenbezogene Daten an Dritte zur Unterstützung der Erbringung von Services für Sie und dem Betrieb unseres Unternehmens weiter. Diese Drittanbieter sind in erster Linie selbst dafür verantwortlich, dass sie die geltenden Datenschutzgesetze einhalten. Sie müssen die von uns erhaltenen personenbezogenen Daten ordnungsgemäß schützen und dürfen sie ausschließlich zur Erbringung der vertraglich festgelegten Services verwenden. Beispielsweise dürfen Sie die personenbezogenen Daten, die wir weitergeben, nicht verwenden, um Sie zielgerichtet mit ihrem eigenen Direktmarketing anzusprechen (es sei denn, Sie haben ihnen dies gesondert gestattet). |
|
Reiseanbieter: Wir geben personenbezogene Daten (einschließlich Reisepräferenzen, Kontakt- und Zahlungsdaten, Buchungs-IDs, relevante Bewertungen usw.) an reisebezogene Anbieter wie Hotels, Fluggesellschaften, Mietwagenanbieter, Versicherungsgesellschaften, Vermieter von Ferienunterkünften und Agenturen für Ferienunterkünfte, zuständige Behörden sowie gegebenenfalls an Anbieter von Aktivitäten, Bahnunternehmen oder Kreuzfahrtlinien weiter, die mit der Erfüllung Ihrer Buchung beauftragt werden. Wenn Sie sich mit einer Anfrage zu Ihrer Buchung an uns wenden, können wir den Reiseanbieter kontaktieren, um uns bei Ihrer Anfrage zu unterstützen. Abhängig von dem für Ihre Buchung verwendeten Zahlungsmodell müssen wir Ihre Zahlungsdaten an den Reiseanbieter weiterleiten, um Ihre Buchung zu sichern, das Einchecken zu erleichtern und/oder um die Zahlung abzuwickeln (weitere Informationen zu den verschiedenen Zahlungsoptionen, die wir verwenden können, finden Sie in unseren Nutzungsbedingungen). Bitte beachten Sie, dass Sie unter Umständen von Reiseanbietern kontaktiert werden, die mitunter zusätzliche Informationen von Ihnen benötigen, um Ihre Buchung durchführen oder anderweitig reisebezogene oder zugehörige Services erbringen zu können. Diese sind selbst dafür verantwortlich, dass sie die geltenden Datenschutzgesetze einhalten, und Sie sollten sich in der Datenschutzerklärung des jeweiligen Reiseanbieters darüber informieren, wie er Ihre personenbezogenen Daten verarbeitet, um weitere Informationen zu erhalten. |
|
Geschäftspartner und Angebote: Wenn wir im Namen eines Geschäftspartners für ein Programm werben oder einen Service bzw. ein Produkt anbieten, geben wir Ihre Daten an diesen Partner weiter, um ihn beim Marketing oder bei der Lieferung der jeweiligen Produkte bzw. der Erbringung der jeweiligen Services zu unterstützen. In den meisten dieser Fälle erscheint bei diesem Programm bzw. diesem Angebot der Name des Geschäftspartners entweder allein oder zusammen mit unserem. Es kann auch vorkommen, dass Sie mit entsprechender Ankündigung auf die Website dieses Partners weitergeleitet werden. |
|
Partner bei zielgerichteter Werbung: Wir können Ihre personenbezogenen Daten zum Zweck der zielgerichteten Werbung an unsere externen Marketing-Partner weitergeben. Dies gilt unter Umständen als „Teilen“ von Daten nach kalifornischem Recht. Vorbehaltlich bestimmter Einschränkungen haben manche Staatsbürger der USA das Recht, die Weitergabe personenbezogener Daten zu diesem Zweck abzulehnen. Weitere Informationen finden Sie im nachstehenden Abschnitt Ihre Rechte und Wahlmöglichkeiten. Bitte beachten Sie, dass Sie bei der Ablehnung dieser Art von Weitergabe unter Umständen unsere Möglichkeit einschränken, Ihre Benutzererfahrung mit für Sie relevanten Inhalten zu verbessern oder Ihnen ein besseres Reiseerlebnis zu bieten. Weitere Informationen dazu, wie wir Tracking-Technologien zum Zweck der zielgerichteten Werbung einsetzen, finden Sie in unserer Cookie-Erklärung. |
|
Social-Media- und Online-Plattformen: Wir geben personenbezogene Daten an Medienagenturen, Social Media, Suchmaschinen und andere Online-Plattformen weiter, um unser Online-Marketing gezielter zu gestalten (möglicherweise in Verbindung mit dem Angebot eines Produkts oder Services auf dieser Plattform, z. B. einer Reiseplan-Personalisierung). Diese Social-Media- und andere Online-Plattformen können auch die von diesen gespeicherten personenbezogenen Daten nutzen und diese Daten mit personenbezogenen Daten kombinieren oder abgleichen, die Sie von uns erhalten, um Zielgruppen zu erstellen, die unserer Meinung nach Interesse an unserer Online-Werbung haben könnten (zusammen mit dem zugehörigen Produkt der Service, sofern anwendbar). Dies kann beinhalten, dass Social-Media- und andere Online-Plattformen ein Profil von Ähnlichkeiten aufweisenden Personen („Lookalike“-Profil) erstellen, das der Art von Personen entspricht, die wir ansprechen möchten, und diesen Personen spezifische Werbung schalten, wenn sie im Internet surfen oder Social Media nutzen. Wir können personenbezogene Daten auch an Dritte weitergeben, die als Vermittler zwischen uns und Social-Media- und Online-Plattformen agieren, um die oben genannten Maßnahmen zu erleichtern. |
|
Sonstige Dritte: Wenn Sie bestimmte Funktionen verwenden, wie z. B. das Single-Sign-On-Verfahren, bei dem Sie sich über Ihre Social-Media-Anmeldedaten bei unseren Online-Services anmelden können, erhält ein Dritter Informationen über Sie, also beispielsweise die Tatsache, dass Sie unsere Website besucht haben oder mit uns in Kontakt getreten sind. Der Drittanbieter verknüpft diese Informationen möglicherweise mit anderen Informationen, die er über Sie hat. Die weitergegebenen personenbezogenen Daten unterliegen den Datenschutzbestimmungen des Drittanbieters (einschließlich aller personenbezogenen Daten, auf die wir über den Drittanbieter zugreifen können). Drittanbieter sollten auf ihrer Website darüber informieren, wie Sie Ihre Datenschutzeinstellungen ändern können. |
|
Empfänger im Zusammenhang mit unseren gesetzlichen Rechten und Pflichten: Ihre personenbezogenen Daten und zugehörigen Aufzeichnungen geben wir unter Umständen weiter, um unsere Richtlinien durchzusetzen; wenn es notwendig ist, um unsere steuerlichen oder anderweitigen gesetzlichen Verpflichtungen zu erfüllen, einschließlich des Erlasses bestimmter Steuern im Zuge der Zahlungsverarbeitung; oder wenn es nach geltendem Recht zulässig ist (oder wenn wir in gutem Glauben davon ausgehen, dass wir sie nach geltendem Recht weitergeben müssen), wie etwa im Rahmen einer Vorladung oder anderen gesetzlich verpflichtenden Aufforderung in Zusammenhang mit einer tatsächlichen oder angekündigten Rechtsstreitigkeit oder aber zum Schutz bzw. zur Verteidigung unseres Eigentums, unserer Mitarbeiter und sonstiger Rechte oder Interessen. |
|
Empfänger im Zusammenhang mit Unternehmenstransaktionen: Ihre personenbezogenen Daten geben wir unter Umständen in Verbindung mit einer Unternehmenstransaktion wie einer Veräußerung, einem Zusammenschluss, einer Zusammenlegung, einer Abtretung, einer Übernahme oder im unwahrscheinlichen Fall einer Insolvenz weiter. Im Falle einer Übernahme informieren wir den Käufer, dass er Ihre personenbezogenen Daten nur für die in dieser Datenschutzerklärung dargelegten Zwecke nutzen darf. |
|
Gemeinsame Nutzung Ihrer personenbezogenen Daten innerhalb der Expedia Group
Die Unternehmen der Expedia Group nutzen Ihre personenbezogenen Daten gemeinsam und unsere sind in folgender Weise gemeinsame Datenverantwortliche für Ihre personenbezogenen Daten:
- Wir verarbeiten alle Kategorien personenbezogener Daten, die im Abschnitt Kategorien personenbezogener Daten und warum wir diese erheben und verwenden aufgeführt sind, gemeinsam für die in dieser Tabelle aufgeführten Verwendungszwecke. Wir vereinfachen zum Beispiel die Art und Weise, wie Konten bei allen Marken der Expedia Group funktionieren, sodass Sie sich mit denselben Zugangsdaten bei Ihren Reisenden- oder Partnerkonten anmelden können, und wir werden weitere Verbesserungen einführen, damit Sie Ihre Daten zentralisieren und synchronisieren und Ihre Reisen, Ihr Profil, Ihre Zahlungsinformationen sowie Ihre Reise- und Kommunikationspräferenzen an einem Ort verwalten können.
- Die Unternehmen der Expedia Group, deren größte Marken Sie unter expediagroup.com finden, verarbeiten diese personenbezogenen Daten gemeinsam.
- Expedia, Inc. ist die für die Verwaltung Ihrer personenbezogenen Daten verantwortliche Partei. Nähere Informationen zur Kontaktaufnahme bezüglich dieser gemeinsamen Nutzung finden Sie im Abschnitt Kontakt unten.
Unsere Nutzung künstlicher Intelligenz
Wir nutzen künstliche Intelligenz (KI) und maschinelles Lernen (ML) für verschiedene Zwecke der Bereitstellung unserer Plattform und der damit verbundenen Services. Wir können Ihre personenbezogenen Daten für folgende Zwecke nutzen:
Kategorie | Erläuterung | Beispiele |
|---|---|---|
Preisgestaltung | Zur Festlegung wettbewerbsfähiger Preise für Ihre Reiseoptionen |
|
Betrug | Zur Aufdeckung von Betrug auf unserer Website und/oder in unseren Anwendungen |
|
Erzeugung von Funktionen | Zur Gewinnung eines besseren Verständnisses für unsere Reisenden und zur Verbesserung unserer Services für Sie |
|
Automatische Moderation | Zur Überprüfung von Inhalten und zur Sicherstellung, dass die Inhalte in unseren Systemen unseren Qualitäts- und Sicherheitsstandards entsprechen |
|
Chatbot | Zur Ermöglichung des Chattens mit unserem virtuellen Assistenten mittels Textunterhaltungen, um Hilfe und Antworten auf Ihre Fragen zu erhalten |
|
Versicherung | Zum Angebot und zur Vermittlung von Reiseversicherungsoptionen |
|
Suchmaschinenoptimierung | Zur Erhöhung der Sichtbarkeit unserer Reiseangebote online, damit Sie uns bei der Suche nach Reiseoptionen leichter finden |
|
Generierung von Inhalten | Zur Erstellung hilfreicher Reiseinformationen, z. B. Übersetzung von Inhalten in verschiedene Sprachen und Zusammenfassung von Texten |
|
Suchen und Ranking | Zur Unterstützung der Organisation Ihrer Reiseoptionen in einer Weise, die es einfach für Sie macht, das zu finden, was Sie suchen |
|
Empfehlungen | Zum Vorschlagen von Reiseoptionen und Aktivitäten, von denen wir basierend auf Ihren Präferenzen glauben, dass sie Ihnen gefallen könnten |
|
Gewährleistung der Sicherheit | Zur Unterstützung unserer Sicherheitssysteme und unserer Grundsätze der Unternehmensführung, einschließlich der Sicherheit Ihrer persönlichen Daten |
|
Produktivität | Zur Verbesserung von Produktivität und Effizienz, damit wir Ihnen einen besseren Service bieten können |
Dokumentationen als bestehenden Dateien erstellen
|
Erkennung von Abweichungen | Zur Unterstützung der Erkennung ungewöhnlicher Muster, was uns hilft, Probleme zu vermeiden |
|
Bilder | Zur Verbesserung von Bildern, einer besseren Organisation von Bildern und zur Anzeige klarerer Bilder |
Darstellung von Bildern |
Sonstiges | Wir können KI/ML auf verschiedene andere Arten nutzen, die nicht von den oben genannten Kategorien erfasst werden, um das Gesamterlebnis zu verbessern, das Sie mit uns und unseren Services haben. |
|
Automatisierte Entscheidungen können getroffen werden, indem Ihre personenbezogenen Daten in ein System eingegeben und anschließend die Entscheidungen anhand eines Automatisierungsprozesses berechnet werden.
Wir berufen uns auf unser berechtigtes Interesse, um die Sicherheit unserer Website zu gewährleisten und Ihr Benutzererlebnis zu verbessern. Wir setzen keine automatische Entscheidungsfindung ein, die eine Entscheidung bei rechtlichen oder ähnlich wichtigen Fragen allein auf Grundlage der automatischen Verarbeitung personenbezogener Daten umfasst, es sei denn:
- Sie haben der Verarbeitung explizit zugestimmt,
- die Verarbeitung ist für den Abschluss eines Vertrages oder dessen Erfüllung erforderlich, oder
- es ist anderweitig im Rahmen der geltenden Gesetze zulässig.
Unter Umständen stehen Ihnen Rechte in Bezug auf die automatisierte Entscheidungsfindung zu, darunter:
- die Möglichkeit, ein manuelles Verfahren für die Entscheidungsfindung zu beantragen oder
- gegen eine Entscheidung, die ausschließlich auf automatisierter Verarbeitung beruht, Widerspruch einzulegen.
Wenn Sie mehr über Ihre Datenschutzrechte erfahren möchten, lesen Sie sich bitte weiter unten den Abschnitt Ihre Rechte und Wahlmöglichkeiten durch.
Ihre Rechte und Wahlmöglichkeiten
Sie haben bestimmte Rechte und Wahlmöglichkeiten im Hinblick auf Ihre personenbezogenen Daten, die nachstehend beschrieben sind:
- Wenn Sie ein Konto bei uns haben, können Sie Ihre Kommunikationseinstellungen ändern, indem Sie (1) sich anmelden und die Angaben in Ihrem Konto aktualisieren (nicht für alle Unternehmen der Expedia Group verfügbar) oder (2) über den Abschnitt Kontakt unten Kontakt mit uns aufnehmen.
- Sie können entscheiden, wie wir nicht-essenzielle Cookies einsetzen. Befolgen Sie dazu die Anweisungen in unserer Cookie-Erklärung.
- Ihre personenbezogenen Daten können Sie jederzeit abrufen, ändern oder aktualisieren bzw. deren Löschung beantragen. Melden Sie sich dazu einfach bei Ihrem Konto an oder nehmen Sie über den Abschnitt Kontakt unten Kontakt mit uns auf.
- Wenn Sie keine weiteren Marketing- und Werbe-E-Mails erhalten möchten, ist jederzeit eine Abmeldung möglich. Klicken Sie dazu einfach auf den Link „Abmelden“ in der Marketing-E-Mail. Alternativ können Sie sich auch bei Ihrem Konto anmelden und dort die Kommunikationseinstellungen ändern (nicht für alle Unternehmen der Expedia Group verfügbar) oder über den Abschnitt Kontakt unten Kontakt mit uns aufnehmen. Bitte beachten Sie, dass Sie möglicherweise weiterhin von uns E-Mails erhalten, nachdem Sie sich von den Marketing-E-Mails abgemeldet bzw. diese deaktiviert haben. Dabei handelt es sich dann um wichtige transaktions- oder kontobezogene Mitteilungen, deren Erhalt Sie nicht deaktivieren können.
- Bei unseren Apps für mobile Geräte können Sie Ihre Benachrichtigungs- und persönlichen Einstellungen in den jeweiligen Einstellungsmenüs der App und Ihres Betriebssystems einsehen und verwalten.
- Sollten wir Ihre personenbezogenen Daten auf der Grundlage Ihrer Einwilligung verarbeiten, können Sie jederzeit über den Abschnitt Kontakt unten mit uns Kontakt aufnehmen, um diese Einwilligung zu widerrufen. Ein solcher Widerruf hat keine Auswirkungen auf die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf der Einwilligung erfolgt ist, noch hat er Auswirkungen auf die Verarbeitung Ihrer personenbezogenen Daten, die im Vertrauen auf einer anderen rechtmäßigen Grundlage als Ihrer Einwilligung erfolgt.
Einige Länder und Regionen gewähren ihren Bewohnern zusätzliche Rechte in Zusammenhang mit personenbezogenen Daten. Zu diesen zusätzlichen Rechten, die in den einzelnen Ländern und Regionen unterschiedlich sind, kann Folgendes zählen:
- Recht auf Herausgabe einer Kopie der eigenen personenbezogenen Daten
- Recht auf Erhalt von Informationen über den Zweck der Verarbeitung
- Recht auf Löschung der eigenen personenbezogenen Daten
- Recht auf Widerspruch gegen die Weitergabe der eigenen personenbezogenen Daten
- Recht auf Beschränkung der Verarbeitung der eigenen personenbezogenen Daten
- Recht auf Widerspruch gegen den Verkauf der eigenen personenbezogenen Daten
- Recht auf Übertragbarkeit der eigenen personenbezogenen Daten
- Recht auf Erhalt von Informationen über die Logik, die unserer automatischen Entscheidungsfindung zugrunde liegt, oder über das Ergebnis dieser Entscheidungsfindung
- Recht auf Widerspruch gegen automatisierte Entscheidungsfindung einschließlich Profiling, mit erheblichen rechtlichen Auswirkungen, und Möglichkeit, ein manuelles Verfahren für die Entscheidungsfindung zu beantragen
- Recht auf Widerspruch gegen eine Entscheidung, die ausschließlich auf automatisierter Verarbeitung beruht
Wenn Sie Fragen zum Datenschutz bzw. Ihren Rechten und Wahlmöglichkeiten haben oder wenn Sie bzw. Ihr autorisierter Vertreter die Änderung, Aktualisierung oder Löschung Ihrer personenbezogenen Daten beantragen möchte(n), kontaktieren Sie uns über den Abschnitt Kontakt unten.
Neben den vorgenannten Rechten haben Sie möglicherweise das Recht, Beschwerde bei einer Datenschutzbehörde bezüglich unserer Erhebung und Nutzung Ihrer personenbezogenen Daten einzureichen. Wir möchten Sie jedoch bitten, sich zunächst an uns zu wenden, damit wir Ihr Anliegen zu Ihrer vollsten Zufriedenheit bearbeiten können. Ihre Anfrage können Sie an uns richten, indem Sie die Anweisungen im Abschnitt Kontakt unten befolgen.
Wir beantworten alle Anfragen von Personen, die Ihre Datenschutzrechte gemäß den anwendbaren Datenschutzgesetzen wahrnehmen möchten. Wenn Sie nach den geltenden Gesetzen das Recht haben, einer von uns getroffenen Entscheidung, Ihrer Anfrage nicht nachzukommen, zu widersprechen, sind die Anweisungen, wie Sie Widerspruch einlegen können, in unserer Antwort an Sie enthalten.
Datenübermittlungen in andere Länder
Die von uns verarbeiteten personenbezogenen Daten können in Ländern außerhalb des Landes abgerufen, bearbeitet oder in diese übermittelt werden, in dem Sie ansässig sind. Diese Länder können Datenschutzgesetze haben, die sich von den Gesetzen Ihres Landes unterscheiden. Eine solche grenzüberschreitende Übermittlung Ihrer personenbezogenen Daten ist für die Abwicklung Ihrer Transaktionen mit uns und für die weiteren in dieser Datenschutzerklärung dargelegten Zwecke erforderlich.
Die Server für unsere Plattform befinden sich in den Vereinigten Staaten, und die Unternehmen der Expedia Group sowie Drittanbieter sind in vielen Ländern der Erde tätig. Wenn wir Daten über Sie erheben, können wir sie in jedem dieser Länder verarbeiten. Unsere Mitarbeiter können aus verschiedenen Ländern weltweit auf Ihre personenbezogenen Daten zugreifen. Die Empfänger Ihrer personenbezogenen Daten befinden sich unter Umständen ebenfalls in anderen Ländern als dem Land, in dem Sie ansässig sind.
Wir haben angemessene Schritte unternommen und Schutzmaßnahmen getroffen, die dazu beitragen, dass der Zugriff auf Ihre personenbezogenen Daten sowie die Verarbeitung und/oder die Übertragung Ihrer personenbezogenen Daten gemäß dieser Datenschutzerklärung sowie der geltenden Datenschutzgesetze geschützt ist. Derartige Maßnahmen bieten Ihren personenbezogenen Daten einen Schutzstandard, der mindestens vergleichbar ist mit dem nach den Gesetzen Ihres Landes erforderlichen Schutz, unabhängig davon, wo der Zugriff und die Verarbeitung erfolgen und/oder wohin die Übermittlung erfolgt. Wir werden die für die grenzüberschreitende Übermittlung personenbezogener Daten geltenden Verpflichtungen in Einklang mit den anwendbaren Datenschutzgesetzen, -vorschriften und -bedingungen der zuständigen Behörden einhalten. Dies kann die Erfüllung von Verpflichtungen wie Sicherheitsbewertungen und/oder Zertifizierungen sowie die Unterzeichnung von Vereinbarungen mit Empfängern im Ausland gemäß dem von den zuständigen Behörden festgelegten Standardvertrag umfassen.
Wir haben u. a. folgende Maßnahmen umgesetzt:
- Angemessenheitsentscheidungen der Europäischen Kommission, mit denen bestätigt wird, dass in bestimmten Nicht-EWR-Ländern ein angemessenes Maß an Datenschutz besteht. Die aktuelle Liste dieser Länder, die von der Europäischen Kommission veröffentlicht wird, finden Sie hier.
- Teilnahme der Empfängerländer am Global-CBPR-Forum. Die aktuelle Liste der teilnehmenden Länder finden Sie hier. Die Expedia Group verfügt über die Global-CBPR-Zertifizierung und wir haben dementsprechend in allen Unternehmen der Expedia Group Maßnahmen eingeführt, um sicherzustellen, dass personenbezogene Daten, sofern für die Übertragung relevant, in Übereinstimmung mit den CBPR-Anforderungen weitergegeben werden. Weitere Einzelheiten zur Teilnahme der Expedia Group in solchen Foren finden Sie im nachstehenden Abschnitt Teilnahme am Global Cross Border Privacy Rules System.
- Sicherstellung, dass Drittanbieter-Partner, Anbieter und Dienstleister, an die wir Daten übermitteln, angemessene Maßnahmen getroffen haben, um Ihre personenbezogenen Daten zu schützen. Beispielsweise enthalten die mit unseren Drittanbieter-Partnern, Anbietern und Dienstleistern unterzeichneten Vereinbarungen strenge Bedingungen für die Datenübertragung (u. a., sofern zutreffend, die Standardvertragsklauseln der Europäischen Kommission für Übertragungen aus dem EWR/dem Vereinigten Königreich, wie von der Europäischen Kommission und/oder dem Vereinigten Königreich herausgegeben) und wir verpflichten alle Vertragspartner dazu, die von ihnen verarbeiteten personenbezogenen Daten gemäß den geltenden Datenschutzgesetzen zu schützen. Unsere Vereinbarungen mit unseren Drittanbieter-Partnern, Anbietern und Dienstleistern können außerdem, sofern zutreffend, die auf den Anbieter ausgestellte Bescheinigung der Einhaltung des EU-U.S. DPF und der britischen Erweiterung des EU-U.S. DPF und/oder des Swiss-U.S. DPF (oder jeder anderen, von Zeit zu Zeit angenommenen länderspezifischen Erweiterung der DPF Frameworks) oder das Vertrauen auf die Einhaltung der verbindlichen internen Datenschutzvorschriften des Dienstleisters gemäß Definition der Europäischen Kommission enthalten.Wenn Expedia, Inc. im Hinblick auf den Weiterübermittlungsgrundsatz der DPF Frameworks erfährt, dass ein Dritter Ihre personenbezogenen Daten in einer Weise nutzt oder offenlegt, die dieser Richtlinie widerspricht, werden wir angemessene Maßnahmen ergreifen, um eine solche Nutzung oder Offenlegung zu verhindern oder zu stoppen.Expedia, Inc. kann für die Weitergabe personenbezogener Daten an Dritte unter Verstoß gegen diese Richtlinie und die DPF Frameworks haftbar gemacht werden.
- Konzerninterne Vereinbarungen für die Unternehmen der Expedia Group mit strengen Bedingungen für die Datenübermittlung (u. a., sofern zutreffend, das Vertrauen in unsere Global-CBPR- und DPF-Zertifizierungen (je nach Gültigkeit für die Übertragung), mit Standardvertragsklauseln der Europäischen Kommission für Übermittlungen aus dem EWR/dem Vereinigten Königreich, die als Alternativlösungen für den Fall dienen, dass wir uns nicht auf unsere DPF-Zertifizierungen berufen können, wie von der Europäischen Kommission und/oder dem Vereinigten Königreich herausgegeben), die alle Unternehmen unserer Unternehmensgruppe dazu verpflichten, die von ihnen verarbeiteten personenbezogenen Daten gemäß geltenden Datenschutzgesetzen zu schützen.
- Durchführung regelmäßiger Risikobewertungen und Einsatz verschiedener technologischer und organisatorischer Maßnahmen, um die Einhaltung geltender Gesetze hinsichtlich der Datenübermittlung zu gewährleisten.
Datenschutzrahmen
Allen US-amerikanischen Affiliate-Partnern von Expedia, Inc. (Teil der Markengruppe der Expedia Group), die als hundertprozentige Tochtergesellschaften gelten, wurde die Einhaltung des Datenschutzrahmens EU-USA (EU-U.S. DPF), der britischen Erweiterung des EU-U.S. DPF und des Datenschutzrahmens Schweiz-USA (Swiss-U.S. DPF) („DPF Frameworks“) bescheinigt und ebenso, dass wir die in den DPF Frameworks verankerten Grundsätze der Informationspflicht, der Wahlmöglichkeit, der Verantwortlichkeit für die Weitergabe, der Sicherheit, der Datenintegrität und der Zweckbindung, des Zugriffs sowie des Rechtsschutzes, der Durchsetzung und der Haftung für personenbezogene Daten aus der EU, der Schweiz und dem Vereinigten Königreich einhalten. Die Federal Trade Commission ist für die Einhaltung der DPF Frameworks durch solche US-Affiliate-Partner der Expedia Group zuständig. Zudem verfügt die Expedia Group über konzerninterne Standardvertragsklauseln, die, wo zutreffend, für die Weitergabe von personenbezogenen Daten zwischen der EU und den USA gelten, wenn eine unserer Zertifizierungen für die DPF Frameworks keinen ausreichenden Schutz für eine entsprechende Weitergabe darstellt. Unsere Zertifizierungen finden Sie hier. Weitere Informationen zu den Grundsätzen der DPF Frameworks sind hier zu finden: https://www.dataprivacyframework.gov.
Im Einklang mit den DPF Frameworks verpflichten sich die US-amerikanischen Affiliate-Partner der Expedia Group, im Hinblick auf ungelöste Beschwerden betreffend unsere Handhabung personenbezogener Daten, die wir im Vertrauen auf die DPF Frameworkserhalten haben, mit dem von den EU-Datenschutzbehörden (DPAs), dem UK Information Commissioner’s Office (ICO), der Gibraltar Regulatory Authority (GRA) bzw. dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eingerichteten Gremium zusammenzuarbeiten und den jeweiligen Empfehlungen des entsprechenden Gremiums nachzukommen. Unter bestimmten Umständen haben Sie eventuell die Möglichkeit, ein bindendes Schiedsverfahren für Beschwerden in Bezug auf die Einhaltung der DPF Frameworks einzuleiten, die nicht durch andere Mechanismen der DPF Frameworks beigelegt wurden. Weitere Informationen dazu finden Sie unter diesem Link: https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2.
Expedia, Inc. verpflichtet sich, Beschwerden im Zusammenhang mit den DPF-Grundsätzen über die Erhebung und Nutzung Ihrer personenbezogenen Daten durch uns beizulegen. Personen aus der EU und dem Vereinigten Königreich sowie der Schweiz mit Anfragen oder Beschwerden betreffend unsere Handhabung personenbezogener Daten, die wir im Vertrauen auf die DPF Frameworks erhalten, sollten sich zunächst über unsere unten im Abschnitt Kontakt genannten Möglichkeiten an Expedia, Inc. wenden.
Teilnahme am Global Cross Border Privacy Rules System (Global-CBPR)
Die Datenschutzmaßnahmen von Expedia, Inc., die in dieser Datenschutzerklärung beschrieben sind, entsprechen dem Global Cross Border Privacy Rules System. Das Global CBPR-System bietet Unternehmen ein Rahmenwerk zum Schutz der zwischen teilnehmenden Ländern übertragenen personenbezogenen Daten. Weitere Informationen zum Global CBPR-Rahmenwerk finden Sie hier.
Sicherheit
Wir möchten, dass Sie sich sicher fühlen, wenn Sie unsere Plattform nutzen und alle zugehörigen Tools und Services in Anspruch nehmen, und wir sehen uns in der Pflicht, angemessene Maßnahmen zu ergreifen, um die von uns erfassten personenbezogenen Daten zu schützen. Kein Unternehmen kann absolute Sicherheit garantieren, aber wir haben geeignete Schritte zur Umsetzung angemessener physischer, technischer und organisatorischer Maßnahmen unternommen, um die personenbezogenen Daten zu schützen, die wir über Sie erheben und verarbeiten.
Unser Team für Cybersicherheit entwickelt und verwendet technische Sicherheitskontrollen und -maßnahmen, um sicherzustellen, dass die Erhebung, Speicherung und Weitergabe von personenbezogenen Daten in einem angemessenen Verhältnis zum Grad der Vertraulichkeit oder Sensibilität dieser personenbezogenen Daten steht. Wir bemühen uns, Sicherheitsmaßnahmen kontinuierlich umzusetzen und zu aktualisieren, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Änderung zu schützen. Wir verpflichten unsere datenverarbeitenden Partner zu ebenso hohen Standards.
Wir haben ein System zum Informationssicherheitsschutz basierend auf Standard-Praktiken der Branche eingerichtet und führen regelmäßige Überprüfungen und Zertifizierungsmaßnahmen durch, z. B. PCI-DSS-Zertifizierungen. Wir haben außerdem angemessene Sicherheitsmaßnahmen über den gesamten Lebenszyklus der Erhebung, Speicherung, Verarbeitung, Nutzung, Übermittlung und Weitergabe von Daten hinweg umgesetzt, und wir haben bestimmte technische und administrative Maßnahmen ergriffen, darunter u. a. Verifizierung und Zugangskontrollen, VPN, SSL-verschlüsselte Übermittlung und Mechanismen der Multi-Faktor-Authentifizierung auf der Basis unserer Informationsklassifizierungs- und -handhabungsstandards, um die Sicherheit unserer Systeme und Services zu gewährleisten.
Wir verfügen über Verwaltungs- und Genehmigungsmechanismen für Mitarbeiter, die möglicherweise Zugriff auf Ihre personenbezogenen Daten haben, und führen regelmäßige Informationssicherheitsschulungen für Mitarbeiter durch.
Im Falle eines Sicherheitsvorfalls betreffend personenbezogene Daten, der Ihre Rechte und Interessen beeinträchtigen könnte, werden Sie im Einklang mit den anwendbaren Datenschutzgesetzen und -vorschriften benachrichtigt. Wir werden den entsprechenden Vorfall auch den zuständigen Aufsichtsbehörden melden, sofern dies aufgrund der anwendbaren Gesetze und Vorschriften erforderlich ist.
Minderjährige
Unsere Website und unsere mobile Anwendung richten sich nicht an Minderjährige (gemäß der Definition in den anwendbaren Datenschutzgesetzen) und wir können das Alter der Personen, die darauf zugreifen und sie nutzen, nicht bestimmen. Wenn ein Minderjähriger uns ohne Zustimmung seiner Eltern oder Erziehungsberechtigten personenbezogene Daten zur Verfügung gestellt hat, sollten sich die Eltern oder Erziehungsberechtigten unter Verwendung der Informationen im Abschnitt Kontakt unten mit uns in Verbindung setzen. Wenn uns bekannt wird, dass personenbezogene Daten eines Minderjährigen ohne Zustimmung der Eltern oder Erziehungsberechtigten erfasst wurden, werden wir das Konto des Minderjährigen kündigen, sofern dieser Minderjährige ein Konto bei uns hat.
Die begrenzten Umstände, unter denen wir möglicherweise personenbezogene Daten von Minderjährigen erfassen müssen, sind u. a.: im Rahmen einer Reservierung, der Buchung anderer reisebezogener Dienstleistungen oder unter anderen außergewöhnlichen Umständen (z. B. Funktionen, die sich an Familien richten). Bei der Verarbeitung personenbezogener Daten von Minderjährigen halten wir uns strikt an die Grundsätze der Rechtmäßigkeit, Notwendigkeit, klaren Zweckbestimmung, Offenheit, Transparenz und Sicherheit und ergreifen strikte Maßnahmen zum Schutz dieser Daten.
Wenn Sie Fragen oder Bedenken hinsichtlich unseres Schutzes der personenbezogenen Daten von Minderjährigen haben oder wenn Sie (in Ihrer Eigenschaft als Elternteil oder erziehungsberechtigte Person des Minderjährigen) die personenbezogenen Daten von Minderjährigen löschen oder berichtigen lassen möchten, kontaktieren Sie uns bitte über den Abschnitt Kontakt unten.
Aufbewahrung von Aufzeichnungen
Wir bewahren Ihre personenbezogenen Daten entsprechend allen geltenden Rechtsvorschriften auf, und zwar so lange, wie es zur Erfüllung der in dieser Datenschutzerklärung aufgeführten Zwecke nötig ist, es sei denn, das Gesetz sieht eine längere Aufbewahrungsfrist vor. Ihre personenbezogenen Daten werden von uns anonymisiert oder aggregiert, wenn wir sie für Analysezwecke oder Trendanalysen über längere Zeiträume hinweg verwenden möchten.
Wenn wir Ihre personenbezogenen Daten löschen, verwenden wir branchenübliche Methoden, um sicherzustellen, dass eine Wiederherstellung oder ein Abruf Ihrer personenbezogenen Daten unmöglich ist. Unter Umständen speichern wir Restkopien Ihrer personenbezogenen Daten in Backup-Systemen, um unsere Systeme vor böswilligem Verlust zu schützen. Auf diese personenbezogenen Daten kann nur zugegriffen werden, nachdem sie wiederhergestellt wurden, und alle unnötigen personenbezogenen Daten werden bei der Wiederherstellung gelöscht.
Unsere Aufbewahrungsfristen ermitteln wir u. a. anhand folgender Kriterien:
- der Dauer unserer Zusammenarbeit mit Ihnen, einschließlich offener Abrechnungen, die Sie möglicherweise noch bei Unternehmen der Expedia Group haben, oder auch aktueller Buchungen oder anderer Transaktionen oder Interaktionen, die Sie auf unserer Plattform vorgenommen haben
- der Frage, ob für uns eine gesetzliche Pflicht bezüglich Ihrer personenbezogenen Daten besteht, wie z. B. Gesetze, laut denen wir Aufzeichnungen über Ihre Transaktionen bei uns führen müssen
- der Frage, ob aktuelle zutreffende gesetzliche Pflichten darüber bestehen, wie lange wir Ihre personenbezogenen Daten aufbewahren müssen, u. a. vertragliche Verpflichtungen, Rechtsstreitigkeiten, Verjährungsfristen oder behördliche Untersuchungen
- der Frage, ob Ihre personenbezogenen Daten für sichere Backups unserer Systeme benötigt werden
Kontakt
Wenn Sie Fragen oder Bedenken bezüglich unserer Verwendung Ihrer personenbezogenen Daten haben oder mehr über unseren Umgang mit personenbezogenen Daten wissen möchten und Ihre Rechte auf Zugriff, Berichtigung oder Löschung personenbezogener Daten ausüben möchten, kontaktieren Sie uns bitte über den Bereich zum Datenschutz hier. Eine Liste der zur Expedia Group gehörenden Marken finden Sie hier.
Ihr Hauptdatenverantwortlicher ist das Unternehmen der Expedia Group, das für die Website oder App verantwortlich ist, mit der Sie interagieren, und dieser Datenverantwortliche fungiert möglicherweise als gemeinsamer Datenverantwortlicher zusammen mit anderen Unternehmen, die Mitglied der Expedia Group sind. Nähere Informationen zum bzw. zu den Datenverantwortlichen der Expedia Group (und ggf. zu den gemeinsamen Datenverantwortlichen) und/oder zum zuständigen Vertreter für die von uns verarbeiteten personenbezogenen Daten erhalten Sie hier.
Aktualisierungen der Erklärung
Wir können diese Erklärung jederzeit aus verschiedenen Gründen ändern und aktualisieren, zum Beispiel:
- um sie zu verbessern und sie klarer und leichter verständlich zu machen
- um gesetzlichen, behördlichen und/oder steuerrechtlichen Verpflichtungen nachzukommen
- um Änderungen in unseren Services oder in der Art, wie wir unser Geschäft führen, widerzuspiegeln und/oder
- aus Sicherheitsgründen
Falls wir Änderungen vornehmen wollen, die sich wesentlich auf Ihre Rechte oder Pflichten auswirken, werden wir Sie rechtzeitig im Voraus darüber informieren, es sei denn, die Änderungen sind aus Sicherheitsgründen oder aufgrund gesetzlicher oder steuerrechtlicher Anforderungen dringend erforderlich. Das Datum der letzten Aktualisierung wird oben in dieser Datenschutzerklärung neben „Letzte Aktualisierung“ angezeigt.
