Datenschutzerklärung
Mit dieser Erklärung informieren wir Sie umfassend und in klarer Sprache darüber, welche personenbezogenen Daten FirstLimousine UG (haftungsbeschränkt) bei der Nutzung dieser Plattform verarbeitet, auf welcher Rechtsgrundlage dies geschieht, wer sie erhält, wie lange sie gespeichert bleiben und welche Rechte Ihnen zustehen (Art. 13 und 14 DSGVO). Fassung 2.0 · Stand: 8. September 2026
Inhalt
- 1. Verantwortlicher und Kontakt
- 2. Grundsätze, Begriffe und Rechtsgrundlagen
- 3. Freiwilligkeit und Erforderlichkeit der Angaben
- 4. Aufruf der Website, Server-Protokolle und Sicherheit
- 5. Cookies, lokale Speicherung und Einwilligungsverwaltung
- 6. Buchungen, Angebote und Vertragsabwicklung
- 7. Weitergabe an Partnerunternehmen und Chauffeure
- 8. Flugüberwachung, Karten, Routen und Live-Tracking
- 9. Kontakt, Concierge-Chat, Rückrufe und Telefonie
- 10. Reisedokumente und Dateiuploads
- 11. KI-gestützte Funktionen und Transparenz
- 12. Zahlungen, Rechnungen und Buchhaltung
- 13. Kundenkonto, Anmeldung und Wiedererkennung
- 14. Gutscheine, Rabatte und Vorteilsstufen
- 15. Newsletter, Warteliste und Serviceinformationen
- 16. Bewertungen, Feedback und Qualitätssicherung
- 17. Partner-, Chauffeur- und Verwaltungsportal
- 18. Missbrauchs-, Spam- und Betrugsabwehr
- 19. Geschäftskunden und Ansprechpartner
- 20. Eingesetzte Dienste und Empfänger
- 21. Übermittlung in Drittländer
- 22. Automatisierte Entscheidungen und Profiling
- 23. Speicherdauer und Löschung
- 24. Datensicherheit und technische Maßnahmen
- 25. Ihre Rechte als betroffene Person
- 26. Widerspruch, Widerruf und Beschwerderecht
- 27. Minderjährige
- 28. Änderungen dieser Datenschutzerklärung
Verantwortlich: FirstLimousine UG (haftungsbeschränkt), Tuchinger Straße 33 B, 85356 Freising, Deutschland. E-Mail booking@firstlimousine.de. Vollständige Anbieterangaben im Impressum, die Vertragsbedingungen in den AGB.
1. Verantwortlicher und Kontakt
(1) Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:
FirstLimousine UG (haftungsbeschränkt)
Tuchinger Straße 33 B
85356 Freising
Deutschland
E-Mail: booking@firstlimousine.de
(2) Ein Datenschutzbeauftragter ist gesetzlich nicht zu benennen, da die Voraussetzungen des Art. 37 DSGVO in Verbindung mit § 38 BDSG nicht erfüllt sind. Datenschutzanfragen richten Sie bitte unmittelbar an die oben genannte E-Mail-Adresse; wir beantworten sie unverzüglich, spätestens innerhalb eines Monats.
(3) First Limousine tritt als Vermittlerin auf: Die Fahrten werden von selbstständigen Partnerunternehmen mit eigener Beförderungsgenehmigung ausgeführt. Diese sind für die Verarbeitung der ihnen übermittelten Daten im Rahmen der Fahrtdurchführung eigenständig verantwortlich (siehe Abschnitt 7).
2. Grundsätze, Begriffe und Rechtsgrundlagen
(1) Wir verarbeiten personenbezogene Daten ausschließlich, soweit dies für die angefragte Leistung erforderlich ist, eine gesetzliche Grundlage besteht oder Sie eingewilligt haben. Wir folgen den Grundsätzen der Datenminimierung, der Zweckbindung, der Richtigkeit, der Speicherbegrenzung sowie der Integrität und Vertraulichkeit (Art. 5 DSGVO).
(2) Die Rechtsgrundlagen der einzelnen Verarbeitungen sind:
- Art. 6 Abs. 1 lit. b DSGVO — Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen: Anfragen, Angebote, Buchungen, Gutscheine, Kundenkonto, Abrechnung.
- Art. 6 Abs. 1 lit. a DSGVO (bei Telemedien ergänzt durch § 25 Abs. 1 TDDDG) — Ihre Einwilligung: optionale Cookies und Dienste, Newsletter, Reisedokumentenanalyse, Kartendarstellung, Fehleranalyse.
- Art. 6 Abs. 1 lit. c DSGVO — Erfüllung rechtlicher Pflichten: steuer- und handelsrechtliche Aufbewahrung, Auskunftspflichten gegenüber Behörden.
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen: Betriebs- und IT-Sicherheit, Abwehr von Missbrauch und Zahlungsausfällen, Nachweisführung, Servicequalität, Geltendmachung und Verteidigung von Rechtsansprüchen.
- Art. 9 Abs. 2 lit. a DSGVO — Ihre ausdrückliche Einwilligung, sofern Sie uns freiwillig besondere Kategorien von Daten mitteilen (z. B. Hinweise auf eine Mobilitätseinschränkung, die für die Fahrt erforderlich sind).
(3) Wo wir uns auf berechtigte Interessen stützen, haben wir Ihre Interessen jeweils abgewogen und beschränken die Verarbeitung auf das notwendige Maß. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen (siehe Abschnitt 26).
3. Freiwilligkeit und Erforderlichkeit der Angaben
(1) Die Bereitstellung Ihrer Daten ist grundsätzlich freiwillig. Bestimmte Angaben sind jedoch für den Vertragsschluss erforderlich: Name, E-Mail-Adresse, Telefonnummer, Abhol- und Zieladresse sowie Datum und Uhrzeit. Ohne diese Angaben können wir eine Fahrt nicht vermitteln; die Buchung kann dann nicht zustande kommen.
(2) Alle weiteren Angaben (z. B. Sonderwünsche, Flugnummer, Referenznummer, Name für das Willkommensschild) sind optional und dienen ausschließlich der besseren Ausführung der Fahrt.
(3) Lehnen Sie optionale Dienste ab, bleibt die Plattform nutzbar: Sie können Fahrzeug und Daten weiterhin eingeben und eine Anfrage senden — lediglich die sofortige Preisberechnung mit Kartendaten steht dann nicht zur Verfügung.
4. Aufruf der Website, Server-Protokolle und Sicherheit
(1) Beim Aufruf der Website werden technisch notwendige Zugriffsdaten protokolliert: gekürzte IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Referrer sowie Browser- und Betriebssystemtyp.
(2) Zweck ist die Bereitstellung der Website, die Erkennung und Beseitigung von Störungen sowie die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren und stabilen Betrieb.
(3) Protokolldaten werden spätestens nach 30 Tagen gelöscht. Eine Zusammenführung mit anderen Datenquellen zu Ihrer Person findet nicht statt. Eine Ausnahme gilt, wenn Protokolle zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden; dann werden sie bis zum Abschluss der Aufklärung gesondert aufbewahrt.
6. Buchungen, Angebote und Vertragsabwicklung
(1) Für Anfragen, Angebote und Buchungen verarbeiten wir insbesondere:
- Name, E-Mail-Adresse, Telefonnummer, auf Wunsch Firmendaten und Referenznummer;
- Abhol-, Zwischen- und Zieladressen, Datum, Uhrzeit, Zeitzone und Fahrtdauer;
- Fahrzeugklasse oder konkretes Fahrzeug, Personen- und Gepäckzahl, Kindersitze, gewünschte Zusatzleistungen;
- Flugnummer und Flugstatus bei Flughafentransfers, Name für das Willkommensschild, sofern Sie diese Option wählen;
- Preis, Preisbestandteile, Zahlungsstatus, Buchungsstatus, Kommunikationsverlauf zur Buchung sowie Ihre Freitextangaben und Sonderwünsche.
(2) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bei Anfragen ohne späteren Vertragsschluss stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) und, für die Nachweisführung, auf Art. 6 Abs. 1 lit. f DSGVO.
(3) Nicht abgeschickte Eingaben können in Ihrem Browser als Entwurf zwischengespeichert werden, damit Sie eine Buchung fortsetzen können. Diese Daten verbleiben lokal und werden gelöscht, sobald Sie die Buchung abschließen oder den Entwurf verwerfen.
(4) Angaben zu Gesundheit oder Mobilitätseinschränkungen verarbeiten wir nur, wenn Sie sie freiwillig mitteilen, ausschließlich zur Durchführung der Fahrt und nur gegenüber dem ausführenden Partnerunternehmen (Art. 9 Abs. 2 lit. a DSGVO).
7. Weitergabe an Partnerunternehmen und Chauffeure
(1) Da wir Fahrten vermitteln und nicht selbst ausführen, übermitteln wir dem ausgewählten Partnerunternehmen und dem eingesetzten Chauffeur die für die Durchführung erforderlichen Daten: Name und Telefonnummer des Fahrgastes, Adressen und Zeiten, Personen- und Gepäckzahl, Kindersitze, Flugnummer sowie relevante Sonderwünsche.
(2) Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Es werden ausschließlich die für die konkrete Fahrt nötigen Angaben übermittelt; Zahlungsdaten werden nicht weitergegeben.
(3) Die Partnerunternehmen sind eigenständig Verantwortliche im Sinne der DSGVO. Sie sind vertraglich verpflichtet, die Daten ausschließlich zur Durchführung der Fahrt zu verwenden, sie nicht für eigene Werbung zu nutzen, keine Direktakquise bei unseren Kunden zu betreiben und die Daten nach Abschluss der Fahrt sowie nach Ablauf ihrer eigenen gesetzlichen Aufbewahrungsfristen zu löschen.
(4) Der Zugriff der Chauffeure erfolgt über einen persönlichen, zeitlich begrenzten Link oder Zugang, der nur die Daten der jeweils zugewiesenen Fahrt anzeigt.
8. Flugüberwachung, Karten, Routen und Live-Tracking
(1) Geben Sie eine Flugnummer an, rufen wir bei einem Flugdatendienst den Flugstatus und die erwartete Ankunftszeit ab, um die Abholzeit anzupassen. Übermittelt werden nur Flugnummer und Datum — keine Namens- oder Kontaktdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
(2) Adressvorschläge, Adressprüfung, Streckenberechnung und Kartenvorschau erfolgen über Mapbox und werden erst nach Ihrer Einwilligung in die Kategorie Funktion geladen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Dabei werden Ihre Adresseingaben, Ihre IP-Adresse und technische Browserdaten an den Anbieter übermittelt.
(3) Für die Fahrtverfolgung stellen wir Ihnen auf Wunsch einen individuellen, nicht erratbaren Link bereit, über den Sie Status und voraussichtliche Ankunft der Fahrt einsehen können. Der Link ist zeitlich begrenzt gültig und zeigt keine Daten anderer Fahrgäste.
(4) Angaben zu Fahrzeit, Strecke und CO₂-Werten sind rechnerische Schätzungen auf Basis von Durchschnittswerten und dienen der Orientierung.
9. Kontakt, Concierge-Chat, Rückrufe und Telefonie
(1) Bei Kontaktformularen, Angebotsanfragen, Rückrufwünschen und E-Mails verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht, um die Anfrage zu bearbeiten (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
(2) Der Concierge-Chat verarbeitet Ihre Eingaben, um Fragen zu beantworten, Fahrzeuge zu empfehlen und Buchungen vorzubereiten. Auf Ihren Wunsch übernimmt jederzeit ein Mitarbeiter. Chatinhalte werden nicht zum Training öffentlicher KI-Modelle verwendet.
(3) Bei telefonischer Kontaktaufnahme oder bei einem von Ihnen gewünschten Rückruf verarbeiten wir Ihre Rufnummer, den Zeitpunkt sowie Notizen zum Anliegen. Eine Aufzeichnung von Gesprächen findet nicht statt; sollte dies künftig erfolgen, würden Sie zuvor am Gesprächsbeginn informiert und um Einwilligung gebeten.
(4) SMS-Benachrichtigungen zum Fahrtstatus sowie Bestätigungs- und Zugangscodes senden wir über einen Nachrichtendienstleister; verarbeitet werden Rufnummer, Nachrichteninhalt und Versandstatus. Codes werden ausschließlich verschlüsselt gespeichert und verfallen nach kurzer Zeit.
10. Reisedokumente und Dateiuploads
(1) Laden Sie ein Reisedokument hoch (z. B. Reiseplan, Programm, Flug- oder Hotelbestätigung), werten wir es KI-gestützt aus, um Adressen, Zeiten und Stopps in einen Buchungsentwurf zu übernehmen.
(2) Rechtsgrundlage ist Ihre Einwilligung durch den Upload (Art. 6 Abs. 1 lit. a DSGVO) sowie die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die daraus entstehende Buchung.
(3) Bitte laden Sie nur Dokumente hoch, die für die Fahrt erforderlich sind, und schwärzen Sie nicht benötigte Angaben. Ausweis- oder Zahlungsdaten benötigen wir nicht.
(4) Das Dokument wird verschlüsselt gespeichert, ist nur für berechtigte Mitarbeiter zugänglich und wird spätestens 90 Tage nach Reiseende gelöscht — auf Ihr Verlangen jederzeit früher. Das Ergebnis der Auswertung ist ein Entwurf, den Sie vor dem Absenden vollständig prüfen und ändern können.
11. KI-gestützte Funktionen und Transparenz
(1) Wir setzen KI an mehreren Stellen ein und legen jede Verwendung offen. Die folgende Übersicht wird automatisch aus dem internen Verzeichnis unserer Funktionen erzeugt und ist damit stets aktuell:
- Concierge-Chat: Beantwortung von Fragen, Hilfe bei der Fahrzeugwahl, Vorbereitung von Buchungen. Verarbeitete Daten: Ihre Nachrichten sowie die im Chat genannten Fahrtangaben. Menschliche Kontrolle: Der Chat schließt keine Verträge. Buchungen und Zahlungen bestätigen Sie selbst; auf Wunsch übernimmt jederzeit ein Mitarbeiter. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Auswertung hochgeladener Reisedokumente: Automatisches Auslesen von Adressen, Zeiten und Stopps für einen Buchungsentwurf. Verarbeitete Daten: Inhalt des von Ihnen hochgeladenen Dokuments. Menschliche Kontrolle: Das Ergebnis ist ein Entwurf, den Sie vor dem Absenden vollständig prüfen und ändern können. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Preis-Scout und Auslastungsvorschläge: Interne Vorschläge zu Preisniveau und Auslastung. Verarbeitete Daten: Anonymisierte Fahrt- und Marktdaten ohne Personenbezug. Menschliche Kontrolle: Vorschläge werden vor jeder Preisänderung von einem Mitarbeiter freigegeben. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Disposition (Fahrzeug- und Chauffeurvorschläge): Vorschlag, welches Partnerunternehmen für eine Fahrt am besten passt. Verarbeitete Daten: Fahrtdaten, Verfügbarkeiten und Standorte der Partner. Menschliche Kontrolle: Die Zuweisung erfolgt immer durch einen Mitarbeiter. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Auswertung von Bewertungen und Feedback: Zusammenfassung und Einordnung von Rückmeldungen zur Qualitätssicherung. Verarbeitete Daten: Ihr Feedbacktext und die Bewertung. Menschliche Kontrolle: Reaktionen und Erstattungen entscheidet immer ein Mitarbeiter. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Textentwürfe für Magazin und Serviceseiten: Erstellung von Entwürfen für redaktionelle Inhalte. Verarbeitete Daten: Keine personenbezogenen Kundendaten. Menschliche Kontrolle: Jeder Beitrag wird redaktionell geprüft und ist als KI-unterstützt gekennzeichnet. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Wöchentliche Rechtsprüfung (interner Rechts-Wächter): Interne Prüfung der Website auf rechtliche Anforderungen und Gesetzesänderungen. Verarbeitete Daten: Keine personenbezogenen Kundendaten, nur Merkmale der Website. Menschliche Kontrolle: Die Ergebnisse sind Hinweise für das Büro; Änderungen nimmt nur ein Mensch vor. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
(2) KI-Ausgaben können unvollständig oder fehlerhaft sein. Sie sind Vorschläge und Entwürfe; verbindlich werden Preise, Angebote, Zuweisungen und Erstattungen erst nach Prüfung und Freigabe durch einen Menschen.
(3) KI-generierte oder KI-unterstützte Inhalte kennzeichnen wir als solche (Transparenzpflichten der EU-Verordnung über künstliche Intelligenz). Sie haben jederzeit das Recht, statt einer KI-Funktion direkt mit einem Mitarbeiter zu sprechen — schreiben Sie uns an booking@firstlimousine.de oder nutzen Sie den Rückrufwunsch.
(4) Ihre Eingaben werden nicht zum Training öffentlicher KI-Modelle verwendet. Die Verarbeitung erfolgt über die in Abschnitt 20 genannten Anbieter auf Grundlage von Auftragsverarbeitungsverträgen.
12. Zahlungen, Rechnungen und Buchhaltung
(1) Zahlungen werden über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland abgewickelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags) und, soweit es um Betrugsprävention geht, Art. 6 Abs. 1 lit. f DSGVO. Ihre Karten- bzw. Kontodaten geben Sie ausschließlich in der PCI-DSS-zertifizierten Umgebung von Stripe ein; wir erhalten weder vollständige Kartennummern noch Sicherheitscodes, sondern nur Zahlungsart, Zahlungsstatus, Betrag, Zeitpunkt, Name und E-Mail-Adresse, Land sowie eine Transaktions- und Belegreferenz.
(2) Je nach gewählter Methode (Kredit- und Debitkarte, Apple Pay, Google Pay, Stripe Link, SEPA-Lastschrift, Klarna) verarbeitet Stripe zusätzlich Geräte- und Browserdaten, IP-Adresse sowie Angaben zur starken Kundenauthentifizierung (3-D Secure) und führt eine eigene Risiko- und Betrugsprüfung durch. Stripe ist insoweit auch eigenverantwortlich tätig; Einzelheiten finden Sie in der Datenschutzerklärung von Stripe unter stripe.com/de/privacy. Für Übermittlungen an Stripe, Inc. in den USA gelten Standardvertragsklauseln der EU-Kommission sowie ergänzende Schutzmaßnahmen.
(3) Für Zahlungslinks, Gutscheinkäufe und Auszahlungen an unsere Partnerunternehmen (Stripe Connect) gilt dasselbe. Bei Rückbelastungen (Chargebacks) verarbeiten wir die zur Klärung erforderlichen Buchungs- und Zahlungsdaten und übermitteln sie an Stripe und die beteiligten Zahlungsinstitute (Art. 6 Abs. 1 lit. b, c und f DSGVO).
(2) Rechnungen, Zahlungsbelege und die zugehörigen Buchungsdaten bewahren wir gemäß § 147 AO und § 257 HGB zehn Jahre auf (Art. 6 Abs. 1 lit. c DSGVO). Zur Erfüllung steuerlicher Pflichten übermitteln wir Rechnungs- und Zahlungsdaten an unsere Steuerberatung.
(3) Da wir die Fahrtvergütung an das ausführende Partnerunternehmen weiterleiten, verarbeiten wir zusätzlich Abrechnungs- und Auszahlungsdaten der Partner (Firmen-, Konto- und Identifikationsdaten) auf Grundlage von Art. 6 Abs. 1 lit. b und lit. c DSGVO.
(4) Bei Zahlungsverzug oder Rückbelastungen verarbeiten wir die erforderlichen Daten zur Geltendmachung unserer Ansprüche (Art. 6 Abs. 1 lit. f DSGVO) und geben sie gegebenenfalls an eine beauftragte Kanzlei oder ein Inkassounternehmen weiter.
13. Kundenkonto, Anmeldung und Wiedererkennung
(1) Bei Anlage eines Kundenkontos verarbeiten wir E-Mail-Adresse, Name, Telefonnummer, gespeicherte Adressen, Fahrzeugpräferenz, Buchungshistorie sowie Anmeldezeitpunkte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
(2) Passwörter werden ausschließlich als nicht rückrechenbarer Hashwert gespeichert. Auf Wunsch können Sie sich über einen Anmeldedienst eines Drittanbieters anmelden; dabei erhalten wir nur die für die Kontoerstellung nötigen Angaben (Name, E-Mail-Adresse, Kennung).
(3) Die Wiedererkennung als wiederkehrender Gast (etwa zur Vorbefüllung von Angaben und Anzeige einer persönlichen Begrüßung) erfolgt über lokale Speicherung in Ihrem Browser und nur nach Einwilligung in die Kategorie Funktion.
(4) Sie können Ihr Konto jederzeit löschen lassen. Steuerlich relevante Belege bleiben bis zum Ablauf der gesetzlichen Aufbewahrungsfrist gespeichert und werden für andere Zwecke gesperrt.
14. Gutscheine, Rabatte und Vorteilsstufen
(1) Beim Gutscheinkauf verarbeiten wir Käuferdaten (Name, E-Mail-Adresse, Zahlung) und, sofern Sie sie angeben, Empfängerdaten (Name, E-Mail-Adresse, persönliche Nachricht), um den Gutschein zuzustellen und einzulösen.
(2) Bitte geben Sie Empfängerdaten nur an, wenn Sie dazu berechtigt sind. Der Empfänger erhält bei Zustellung eine Information über diese Datenschutzerklärung.
(3) Wir speichern Betrag, Restwert, Aktivierungs- und Einlösestatus für die Dauer der Gültigkeit von vier Jahren und darüber hinaus im Rahmen der gesetzlichen Aufbewahrungsfristen.
(4) Für Aktionscodes und Vorteilsstufen verarbeiten wir Buchungsanzahl und -umsatz, um Anspruch und Rabatt zu bestimmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Missbrauchskontrolle Art. 6 Abs. 1 lit. f DSGVO.
16. Bewertungen, Feedback und Qualitätssicherung
(1) Nach einer Fahrt können Sie uns über einen persönlichen Link Feedback geben. Wir verarbeiten Bewertung, Freitext und den Bezug zur Fahrt, um die Servicequalität zu sichern (Art. 6 Abs. 1 lit. f DSGVO).
(2) Eine Veröffentlichung Ihrer Rückmeldung erfolgt nur mit Ihrer ausdrücklichen Einwilligung und auf Wunsch anonymisiert.
(3) Reaktionen auf Magazinbeiträge werden nur nach Einwilligung in die Kategorie Statistik gespeichert und sind nicht mit Ihrer Person verknüpft.
17. Partner-, Chauffeur- und Verwaltungsportal
(1) Für Partnerunternehmen und deren Chauffeure verarbeiten wir Stammdaten (Firma, Ansprechpartner, Kontaktdaten, Genehmigungs- und Versicherungsnachweise, Fahrzeugdaten, auf Wunsch Profilfoto), Zugangsdaten sowie Auftrags- und Abrechnungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für Nachweise auch Art. 6 Abs. 1 lit. c und lit. f DSGVO.
(2) Zugänge zum Verwaltungsbereich sind auf berechtigte Personen beschränkt und zusätzlich durch Zwei-Faktor-Authentifizierung geschützt. Sicherheitsrelevante Zugriffe und Änderungen werden protokolliert (Art. 6 Abs. 1 lit. f DSGVO); diese Protokolle dienen ausschließlich der Nachvollziehbarkeit und werden nach spätestens zwölf Monaten gelöscht.
(3) Für die Erreichbarkeit bei Störungen können zuletzt abgerufene Verwaltungsdaten verschlüsselt und ausschließlich lokal im Gerät der berechtigten Person zwischengespeichert werden. Zugangs- und Sicherheitsdaten sind davon ausgenommen; die Zwischenspeicherung ist zeitlich befristet, nur lesend nutzbar und wird bei Abmeldung gelöscht.
18. Missbrauchs-, Spam- und Betrugsabwehr
(1) Zum Schutz unserer Formulare vor automatisierten Angriffen setzen wir einen Bot-Schutz ein, der eine gekürzte IP-Adresse und technische Geräteinformationen verarbeitet, ohne Ihr Verhalten über Websites hinweg zu verfolgen (Art. 6 Abs. 1 lit. f DSGVO).
(2) Zur Abwehr von Missbrauch begrenzen wir die Zahl von Anfragen je Adresse und prüfen Buchungen auf Auffälligkeiten (etwa unplausible Preise oder Mehrfachbuchungen). Diese Prüfungen führen nicht zu automatisierten Ablehnungen mit rechtlicher Wirkung; Auffälligkeiten werden von einem Mitarbeiter bewertet.
(3) Technische Fehler- und Stabilitätsberichte erfassen wir erst nach Einwilligung in die Kategorie Statistik; sie enthalten Fehlermeldung, Seitenpfad und gekürzte IP-Adresse und werden nach maximal 90 Tagen gelöscht.
19. Geschäftskunden und Ansprechpartner
(1) Bei Geschäftskunden verarbeiten wir Daten der benannten Ansprechpartner (Name, Funktion, geschäftliche Kontaktdaten) sowie Kostenstellen- und Referenzangaben zur Abwicklung und Abrechnung (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
(2) Bucht ein Unternehmen eine Fahrt für einen Mitarbeiter oder Gast, ist das buchende Unternehmen dafür verantwortlich, die betroffene Person über die Weitergabe ihrer Daten zu informieren.
(3) Sammelabrechnungen und Reportings erstellen wir nur im vertraglich vereinbarten Umfang und ohne Angaben zu Fahrtinhalten, die über die Abrechnung hinausgehen.
20. Eingesetzte Dienste und Empfänger
(1) Wir arbeiten mit sorgfältig ausgewählten Dienstleistern. Soweit diese Daten in unserem Auftrag verarbeiten, bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO mit Weisungsbindung, Vertraulichkeitspflichten und technischen Schutzmaßnahmen.
(2) Die folgende Liste wird automatisch aus dem zentralen Verzeichnis unserer Plattform erzeugt: Wird ein Dienst ergänzt oder ausgetauscht, erscheint er hier mit allen Pflichtangaben automatisch.
Hosting, Datenbank und Dateispeicher (Lovable Cloud auf Basis von Supabase)
Lovable Labs Inc. / Supabase Inc., Rechenzentrum in der Europäischen Union
- Zweck:
- Betrieb der Website, Speicherung aller Buchungs-, Kunden- und Inhaltsdaten, Anmeldung und Dateiablage (z. B. Reisedokumente, Rechnungen, Abholschilder).
- Verarbeitete Daten:
- Alle in der Plattform erfassten Daten, Zugangs- und Anmeldedaten, Server-Protokolldaten.
- Rechtsgrundlage:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Einwilligung:
- Notwendig (ohne Einwilligung zulässig, § 25 Abs. 2 TDDDG)
- Verhältnis:
- Auftragsverarbeiter nach Art. 28 DSGVO
- Übermittlung in Drittländer:
- nein, Verarbeitung in der EU
- Speicherdauer:
- Nach den Fristen im Abschnitt Speicherdauer.
- Datenschutzhinweise:
- https://supabase.com/privacy
Stripe (Zahlungen und Partnerauszahlungen)
Stripe Payments Europe Ltd., Dublin, Irland
- Zweck:
- Abwicklung von Kartenzahlungen, Zahlungslinks, Gutscheinkäufen sowie Auszahlungen an Partnerunternehmen (Stripe Connect).
- Verarbeitete Daten:
- Name, E-Mail-Adresse, Zahlungsbetrag und Zahlungszeitpunkt, Transaktions- und Zahlungsstatus, Kartendaten (ausschließlich bei Stripe, nicht bei uns), Bei Partnern: Firmen-, Konto- und Identifikationsdaten.
- Rechtsgrundlage:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Einwilligung:
- Notwendig (ohne Einwilligung zulässig, § 25 Abs. 2 TDDDG)
- Verhältnis:
- Auftragsverarbeiter nach Art. 28 DSGVO
- Übermittlung in Drittländer:
- USA (Stripe, Inc.) — Garantien: EU-Standardvertragsklauseln, EU-US Data Privacy Framework
- Speicherdauer:
- Zahlungsbelege 10 Jahre (§ 147 AO, § 257 HGB); Stripe speichert nach eigenen Fristen.
- Datenschutzhinweise:
- https://stripe.com/de/privacy
E-Mail-Versand (Lovable-managed Transport, Absenderdomain notify.firstlimousine.de)
Lovable Labs Inc., Versandinfrastruktur in der Europäischen Union
- Zweck:
- Versand von Buchungsbestätigungen, Angeboten, Rechnungen, Gutschein- und Newsletter-E-Mails sowie interner Benachrichtigungen.
- Verarbeitete Daten:
- E-Mail-Adresse, Name, Inhalt der jeweiligen Nachricht, Versand- und Fehlerprotokoll.
- Rechtsgrundlage:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Einwilligung:
- Notwendig (ohne Einwilligung zulässig, § 25 Abs. 2 TDDDG)
- Verhältnis:
- Auftragsverarbeiter nach Art. 28 DSGVO
- Übermittlung in Drittländer:
- nein, Verarbeitung in der EU
- Speicherdauer:
- Versandprotokolle 12 Monate, Belege nach steuerlichen Fristen.
Twilio (SMS und Rückrufe)
Twilio Ireland Limited, Dublin, Irland
- Zweck:
- SMS-Benachrichtigungen an Chauffeure und Kunden zum Fahrtstatus sowie Aufbau von Rückrufen über eine Servicenummer.
- Verarbeitete Daten:
- Mobilfunknummer, Name, Fahrtbezogene Angaben in der Nachricht, Versandstatus.
- Rechtsgrundlage:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Einwilligung:
- Notwendig (ohne Einwilligung zulässig, § 25 Abs. 2 TDDDG)
- Verhältnis:
- Auftragsverarbeiter nach Art. 28 DSGVO
- Übermittlung in Drittländer:
- USA (Twilio Inc.) — Garantien: EU-Standardvertragsklauseln, EU-US Data Privacy Framework
- Speicherdauer:
- Nachrichtenprotokolle 12 Monate.
- Datenschutzhinweise:
- https://www.twilio.com/legal/privacy
Flugdatendienst (AeroDataBox über RapidAPI)
AeroDataBox / RapidAPI (Rakuten RapidAPI), USA
- Zweck:
- Abruf von Flugstatus, planmäßiger und erwarteter Ankunftszeit zur Berechnung der Abholzeit.
- Verarbeitete Daten:
- Von Ihnen angegebene Flugnummer, Datum des Fluges.
- Rechtsgrundlage:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Einwilligung:
- Notwendig (ohne Einwilligung zulässig, § 25 Abs. 2 TDDDG)
- Verhältnis:
- Auftragsverarbeiter nach Art. 28 DSGVO
- Übermittlung in Drittländer:
- USA — Garantien: EU-Standardvertragsklauseln, Übermittlung ohne Namens- oder Kontaktdaten
- Speicherdauer:
- Flugstatus wird an der Buchung gespeichert und mit ihr gelöscht.
Cloudflare Turnstile (Spam- und Missbrauchsschutz)
Cloudflare Germany GmbH / Cloudflare, Inc.
- Zweck:
- Schutz von Buchungs- und Kontaktformularen vor automatisierten Angriffen, ohne Verhaltens-Tracking.
- Verarbeitete Daten:
- Gekürzte IP-Adresse, Browser- und Geräteinformationen, Prüf-Token.
- Rechtsgrundlage:
- berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
- Einwilligung:
- Notwendig (ohne Einwilligung zulässig, § 25 Abs. 2 TDDDG)
- Verhältnis:
- Auftragsverarbeiter nach Art. 28 DSGVO
- Übermittlung in Drittländer:
- USA — Garantien: EU-Standardvertragsklauseln, EU-US Data Privacy Framework
- Speicherdauer:
- Prüfdaten werden von Cloudflare kurzfristig gelöscht (in der Regel Minuten).
- Datenschutzhinweise:
- https://www.cloudflare.com/de-de/privacypolicy/
KI-Dienste (Lovable AI Gateway; Modelle von Google und OpenAI)
Lovable Labs Inc. mit den Modellanbietern Google Ireland Ltd. und OpenAI Ireland Ltd.
- Zweck:
- Betrieb der KI-Funktionen: Concierge-Chat, Auswertung hochgeladener Reisedokumente, Preis- und Dispositionsvorschläge, Textentwürfe für das Magazin, Auswertung von Feedback, wöchentliche Rechtsprüfung.
- Verarbeitete Daten:
- Ihre Eingaben und Fragen im Chat, Inhalte hochgeladener Reisedokumente, Fahrt- und Preisdaten ohne Zahlungsdaten.
- Rechtsgrundlage:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Einwilligung:
- Notwendig (ohne Einwilligung zulässig, § 25 Abs. 2 TDDDG)
- Verhältnis:
- Auftragsverarbeiter nach Art. 28 DSGVO
- Übermittlung in Drittländer:
- USA (Modellanbieter) — Garantien: EU-Standardvertragsklauseln, EU-US Data Privacy Framework
- Speicherdauer:
- Eingaben werden nur zur Beantwortung verarbeitet und nicht zum Training öffentlicher Modelle verwendet; Verläufe maximal 12 Monate.
Mapbox (Adresssuche, Route, Karten)
Mapbox, Inc., Washington D.C., USA
- Zweck:
- Adressvorschläge, Prüfung von Adressen, Berechnung von Strecke und Fahrzeit sowie Anzeige der Kartenvorschau.
- Verarbeitete Daten:
- Ihre Adresseingaben, IP-Adresse, Geräte- und Browserinformationen.
- Rechtsgrundlage:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Einwilligung:
- Funktion (nur nach Einwilligung)
- Verhältnis:
- Auftragsverarbeiter nach Art. 28 DSGVO
- Übermittlung in Drittländer:
- USA — Garantien: EU-Standardvertragsklauseln, EU-US Data Privacy Framework
- Speicherdauer:
- Anfragen werden zur Beantwortung verarbeitet; keine Speicherung bei uns.
- Datenschutzhinweise:
- https://www.mapbox.com/legal/privacy
Sentry (Fehler- und Stabilitätsanalyse)
Functional Software, Inc. (Sentry), USA
- Zweck:
- Erkennung technischer Fehler und Abstürze, um die Zuverlässigkeit der Buchungsstrecke zu sichern.
- Verarbeitete Daten:
- Fehlermeldungen und technische Zustandsdaten, Gekürzte IP-Adresse, Seitenpfad.
- Rechtsgrundlage:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
- Einwilligung:
- Statistik und Fehleranalyse (nur nach Einwilligung)
- Verhältnis:
- Auftragsverarbeiter nach Art. 28 DSGVO
- Übermittlung in Drittländer:
- USA — Garantien: EU-Standardvertragsklauseln, EU-US Data Privacy Framework
- Speicherdauer:
- Fehlerberichte maximal 90 Tage.
- Datenschutzhinweise:
- https://sentry.io/privacy/
Selbstständige Partnerunternehmen und deren Chauffeure
Jeweils eigenständige Beförderungsunternehmen mit eigener Genehmigung nach PBefG
- Zweck:
- Durchführung der gebuchten Fahrt. Übermittelt werden nur die dafür erforderlichen Angaben.
- Verarbeitete Daten:
- Name und Telefonnummer des Fahrgastes, Abhol-, Zwischen- und Zieladressen sowie Zeiten, Personen- und Gepäckzahl, Kindersitze, Flugnummer und Sonderwünsche.
- Rechtsgrundlage:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Einwilligung:
- Notwendig (ohne Einwilligung zulässig, § 25 Abs. 2 TDDDG)
- Verhältnis:
- eigenverantwortlicher Empfänger
- Übermittlung in Drittländer:
- nein, Verarbeitung in der EU
- Speicherdauer:
- Die Partner sind für ihre eigene Verarbeitung verantwortlich und vertraglich zur Löschung nach Fahrtabschluss verpflichtet.
Steuerberatung und Buchhaltung (DATEV-Export)
Von uns beauftragte Steuerberatungskanzlei in Deutschland
- Zweck:
- Erfüllung steuerlicher und handelsrechtlicher Pflichten.
- Verarbeitete Daten:
- Rechnungs- und Zahlungsdaten, Name und Anschrift auf Rechnungen.
- Rechtsgrundlage:
- gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO)
- Einwilligung:
- Notwendig (ohne Einwilligung zulässig, § 25 Abs. 2 TDDDG)
- Verhältnis:
- Auftragsverarbeiter nach Art. 28 DSGVO
- Übermittlung in Drittländer:
- nein, Verarbeitung in der EU
- Speicherdauer:
- 10 Jahre (§ 147 AO, § 257 HGB).
(3) Weitere Empfänger können sein: Behörden und Gerichte im Rahmen gesetzlicher Pflichten, unsere Steuerberatung, Rechtsanwälte und Versicherungen bei der Geltendmachung oder Abwehr von Ansprüchen sowie Banken zur Zahlungsabwicklung. Eine Weitergabe zu Werbezwecken an Dritte oder ein Verkauf von Daten findet nicht statt.
(4) Im Fall einer Umwandlung, eines Verkaufs oder einer Übertragung von Unternehmensteilen können Daten an den Erwerber übergehen; er ist dann an diese Erklärung und die DSGVO gebunden.
21. Übermittlung in Drittländer
(1) Eine Übermittlung in Drittländer, insbesondere in die USA, erfolgt bei den in Abschnitt 20 gekennzeichneten Diensten auf Grundlage der EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, ergänzender Schutzmaßnahmen (Verschlüsselung, Datenminimierung, Pseudonymisierung) sowie — soweit der Anbieter zertifiziert ist — des Angemessenheitsbeschlusses zum EU-US Data Privacy Framework nach Art. 45 DSGVO.
(2) Betroffen sind derzeit: Stripe, Twilio, Flugdatendienst, Cloudflare Turnstile, KI-Dienste, Mapbox, Sentry.
(3) Wir haben für diese Übermittlungen eine Risikoabschätzung durchgeführt. Ihnen ist bekannt, dass in Drittländern ein dem europäischen Recht gleichwertiges Schutzniveau nicht in allen Fällen sicher gewährleistet werden kann, insbesondere hinsichtlich behördlicher Zugriffe. Eine Kopie der jeweiligen Garantien können Sie bei uns anfordern.
22. Automatisierte Entscheidungen und Profiling
(1) Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet nicht statt.
(2) Preisvorschläge, Dispositionsvorschläge, Auffälligkeitsprüfungen und Erstattungsempfehlungen sind ausschließlich Entscheidungshilfen; die verbindliche Entscheidung trifft immer ein Mitarbeiter.
(3) Wir erstellen keine Werbeprofile, führen keine websiteübergreifende Verfolgung durch und setzen keine Scoring-Verfahren Dritter zur Bewertung Ihrer Person ein.
23. Speicherdauer und Löschung
(1) Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Die Fristen sind in unserem Löschkonzept festgelegt und werden technisch durchgesetzt: ein automatischer Lauf prüft wöchentlich alle Datenbestände und löscht abgelaufene Daten ohne weiteres Zutun.
- Buchungs-, Rechnungs- und Zahlungsdaten: 10 Jahre (gesetzliche Aufbewahrung) — 10 Jahre Aufbewahrungspflicht (§ 147 AO, § 257 HGB) — keine vorzeitige Löschung.
- Anfragen ohne Vertragsabschluss: 1 Jahr (automatische Löschung) — Berechtigtes Interesse an Rückfragen; nach 12 Monaten nicht mehr erforderlich.
- Abgebrochene Buchungsvorgänge: 6 Monate (automatische Löschung) — Nur zur Wiederaufnahme des Vorgangs; danach zwecklos.
- Rückrufwünsche: 1 Jahr (automatische Löschung) — Bearbeitung und Nachweis der Kontaktaufnahme.
- Weitergaben aus dem Concierge-Chat: 1 Jahr (automatische Löschung) — Qualitätssicherung und Nachvollziehbarkeit der Beratung.
- Chat-Bewertungen: 1 Jahr (automatische Löschung) — Verbesserung der Beratungsqualität.
- Fahrtbewertungen und Rückmeldungen: 2 Jahre (automatische Löschung) — Qualitätssicherung gegenüber Partnerunternehmen.
- Kommunikationsprotokolle: 1 Jahr (automatische Löschung) — Nachweis der Zustellung; danach nicht mehr erforderlich.
- SMS-Verläufe: 1 Jahr (automatische Löschung) — Nachweis der Disposition gegenüber Partnern.
- E-Mail-Versandprotokoll: 1 Jahr (automatische Löschung) — Zustellnachweis und Fehleranalyse.
- Preisberechnungen: 1 Jahr (automatische Löschung) — Interne Preisanalyse; enthält keine Namen oder Kontaktdaten.
- Dispositionsvorschläge: 6 Monate (automatische Löschung) — Nur für die laufende Disposition erforderlich.
- Bewertungen von Magazinbeiträgen: 1 Jahr (automatische Löschung) — Redaktionelle Auswertung.
- Missbrauchsschutz bei Gutscheincodes: 3 Monate (automatische Löschung) — Sicherheitsprotokoll, kurze Frist nach § 25 TDDDG-Praxis.
- Zugriffsprotokoll des Verwaltungsbereichs: 1 Jahr (automatische Löschung) — Nachweis der Zugriffskontrolle (Art. 32 DSGVO).
- Unbestätigte Newsletter-Anmeldungen: 1 Monate (automatische Löschung) — Ohne Bestätigung liegt keine Einwilligung vor — zeitnahe Löschung.
- Abgemeldete Newsletter-Empfänger: 3 Jahre (automatische Löschung) — Nachweis der Einwilligung bis 3 Jahre nach Widerruf; Sperrliste bleibt erhalten.
- Verbrauchte Abmeldelinks: 3 Jahre (automatische Löschung) — Nachweis der Abmeldung.
- Frühzugang und Wartelisten: 2 Jahre (automatische Löschung) — Einwilligung; nach 24 Monaten ohne Start nicht mehr erforderlich.
- Sperrliste für Abmeldungen: dauerhaft (gesetzliche Aufbewahrung) — Dauerhaft erforderlich, um den Widerspruch zu beachten (Art. 21 DSGVO) — wird nie gelöscht.
(1a) Zusätzlich gelten: Handelsbriefe und Vertragskorrespondenz 6 Jahre, Reisedokumente und Uploads maximal 90 Tage nach Reiseende, Server-Protokolle maximal 30 Tage sowie Fehler- und Stabilitätsberichte maximal 90 Tage.
(2) Sind Daten für den ursprünglichen Zweck nicht mehr erforderlich, unterliegen aber einer Aufbewahrungspflicht, werden sie gesperrt und ausschließlich zur Erfüllung dieser Pflicht verarbeitet.
(3) Darüber hinaus können Daten aufbewahrt werden, solange sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind (regelmäßig bis zum Ablauf der Verjährung).
24. Datensicherheit und technische Maßnahmen
(1) Die Übertragung erfolgt ausschließlich verschlüsselt über TLS. Daten werden in Rechenzentren innerhalb der Europäischen Union gespeichert und im Ruhezustand verschlüsselt.
(2) Zugriffe auf Kunden-, Buchungs- und Zahlungsdaten sind rollenbasiert und nach dem Prinzip der geringsten Rechte beschränkt und werden auf Datenbankebene erzwungen. Administrative Zugänge erfordern zusätzlich eine Zwei-Faktor-Authentifizierung mit zeitlicher Begrenzung der Sitzung.
(3) Weitere Maßnahmen: Trennung von Test- und Produktivdaten, regelmäßige Sicherheitsprüfungen und Abhängigkeitskontrollen, Protokollierung sicherheitsrelevanter Vorgänge, Verschlüsselung von Zugangscodes, signierte Schnittstellen für externe Dienste, gesicherte Backups sowie Notfall- und Wiederherstellungsprozesse.
(4) Bei einer Verletzung des Schutzes personenbezogener Daten, die zu einem Risiko für Ihre Rechte führt, informieren wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden und benachrichtigen Sie unverzüglich, sofern ein hohes Risiko besteht (Art. 33, 34 DSGVO).
25. Ihre Rechte als betroffene Person
(1) Ihnen stehen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) über die zu Ihrer Person gespeicherten Daten, Zwecke, Empfänger und Speicherdauer, einschließlich einer Kopie.
- Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten.
- Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht oder kein Ausnahmegrund entgegensteht.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO) in einem strukturierten, gängigen und maschinenlesbaren Format.
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) jederzeit mit Wirkung für die Zukunft.
(2) Zur Ausübung Ihrer Rechte genügt eine Nachricht an booking@firstlimousine.de. Die Ausübung ist für Sie kostenlos. Zum Schutz Ihrer Daten können wir zusätzliche Angaben verlangen, wenn begründete Zweifel an Ihrer Identität bestehen (Art. 12 Abs. 6 DSGVO).
(3) Wir antworten unverzüglich, spätestens innerhalb eines Monats. Diese Frist kann bei komplexen Anfragen um zwei weitere Monate verlängert werden; darüber informieren wir Sie rechtzeitig.
26. Widerspruch, Widerruf und Beschwerderecht
(1) Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zu widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
(2) Werden Ihre Daten zur Direktwerbung verarbeitet, können Sie jederzeit ohne Angabe von Gründen widersprechen; die Daten werden dann nicht mehr zu diesem Zweck verarbeitet.
(3) Ein Widerruf oder Widerspruch berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
(4) Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere derjenigen Ihres Wohnorts oder unseres Sitzes. Für uns zuständig ist: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
27. Minderjährige
(1) Unsere Leistungen richten sich an volljährige Personen. Buchungen und Kundenkonten setzen die Volljährigkeit voraus.
(2) Wir erheben nicht bewusst Daten von Kindern. Sofern für eine Fahrt Angaben zu mitreisenden Kindern erforderlich sind (Anzahl, Alter für Kindersitze), verarbeiten wir diese ausschließlich zur Durchführung der Fahrt und nur in dem Umfang, in dem die buchende erwachsene Person sie mitteilt.
(3) Erlangen wir Kenntnis davon, dass Daten eines Kindes ohne Einwilligung der Erziehungsberechtigten übermittelt wurden, löschen wir diese unverzüglich.
28. Änderungen dieser Datenschutzerklärung
(1) Wir passen diese Erklärung an, wenn wir unsere Leistungen, eingesetzte Dienste oder rechtliche Vorgaben dies erfordern. Es gilt jeweils die auf dieser Seite abrufbare Fassung.
(2) Die Übersicht der eingesetzten Dienste und KI-Funktionen wird automatisch aus dem zentralen Verzeichnis unserer Plattform erzeugt und ist damit stets aktuell. Zusätzlich prüfen wir die Rechtstexte regelmäßig auf Änderungsbedarf.
(3) Bei wesentlichen Änderungen, die einwilligungspflichtige Verarbeitungen betreffen, holen wir Ihre Einwilligung erneut ein.
(4) Fassung 2.0 · Stand: 8. September 2026. Fragen zum Datenschutz beantworten wir unter booking@firstlimousine.de.