Datenschutzerklärung
Zuletzt aktualisiert: 17. Juni 2026
Bei travel care (Marke der Travel Care IO, S.L.) verarbeiten wir Ihre personenbezogenen Daten mit Respekt, Transparenz und nur dann, wenn es dafür einen berechtigten Grund gibt. Diese Datenschutzerklärung erläutert, welche Daten wir erheben, wofür wir sie verwenden, mit wem wir sie teilen, wie lange wir sie speichern und wie Sie Ihre Rechte ausüben können.
Die Verarbeitung richtet sich nach der Verordnung (EU) 2016/679 (DSGVO/RGPD), dem spanischen Organgesetz 3/2018 über den Schutz personenbezogener Daten und die Gewährleistung digitaler Rechte (LOPDGDD) sowie, soweit auf elektronische Dienste anwendbar, dem spanischen Gesetz 34/2002 (LSSI). Als Reisebüro, das sowohl vermittelnd tätig ist als auch Pauschalreisen veranstaltet, sind einige der von uns verarbeiteten Daten unerlässlich, um Ihre Buchung gemäß der Richtlinie (EU) 2015/2302 und dem spanischen Real Decreto Legislativo 1/2007 (TRLGDCU) abzuwickeln.
Wir empfehlen Ihnen, auch unsere Cookie-Richtlinie und das Impressum zu lesen, in dem die vollständigen Identifikationsdaten unseres Unternehmens aufgeführt sind.
Verantwortlicher für die Verarbeitung
Verantwortlicher für die Verarbeitung Ihrer Daten ist die Travel Care IO, S.L., eine spanische Gesellschaft, die unter der Marke travel care auftritt. Die vollständigen Identifikationsdaten (Firmenname, Steuernummer, Sitz der Gesellschaft, Registerdaten, Eintragungsnummer als Reisebüro und die von uns abgeschlossene Insolvenzabsicherung) finden Sie im Impressum.
Bei allen Fragen zum Schutz Ihrer Daten können Sie uns unter travel@travelcare.io schreiben. Wir sind nicht verpflichtet, einen Datenschutzbeauftragten (DSB) zu benennen, und haben formell keinen ernannt; diese E-Mail-Adresse ist jedoch unser spezieller Kanal für Datenschutzangelegenheiten und wird von der für diese Themen zuständigen Person betreut.
Daten, die wir verarbeiten
Wir verarbeiten ausschließlich die Daten, die zur Erbringung der Leistung erforderlich sind. Je nach Ihrer Beziehung zu uns können diese umfassen:
- Identitäts- und Kontaktdaten: Vorname, Nachname, Geschlecht, E-Mail-Adresse, Telefonnummer, Sprache und Land. Beachten Sie, dass bei travel care die E-Mail-Adresse Ihre Identität ist: Die Konten funktionieren ohne Passwort, mittels Magic Link oder Einmalcode, der an Ihre E-Mail-Adresse gesendet wird, mit der Option eines zweiten Faktors (TOTP). Wir speichern keine Passwörter.
- Daten der Reisenden: die Daten der reisenden Personen (Hauptreisender und Mitreisende), wie Name, Geburtsdatum, Ausweis- oder Reisepassdokument und, sofern die Leistung dies erfordert, Staatsangehörigkeit oder Ausstellungsland des Dokuments. Wenn Sie Daten Dritter angeben, müssen Sie über deren Einwilligung dazu verfügen.
- Buchungsdaten: gebuchte Leistungen (Unterkunft, Flüge, Aktivitäten, Freizeitpark-Pakete, Rundreisen, Veranstaltungen), Termine, Reiseziele, Präferenzen, Sonderwünsche und der Verlauf Ihrer Buchungen.
- Zahlungsdaten: der Betrag und die gewählte Zahlungsmethode. Die Kartendaten werden über PCI-DSS-zertifizierte Zahlungsdienstleister (Redsys, Revolut) verarbeitet und nicht in unseren Systemen gespeichert. Bei Zahlungen mit Kryptowährung werden die Adresse Ihres Wallets und die Transaktionen öffentlich und unveränderlich in der entsprechenden Blockchain aufgezeichnet (siehe weiter unten).
- Nutzungs- und Gerätedaten: IP-Adresse, Sitzungskennungen, Browsertyp und technische Navigationsdaten, die aus Sicherheitsgründen und für das ordnungsgemäße Funktionieren der Website erhoben werden.
- Kommunikation: der Inhalt der Nachrichten, die wir per E-Mail, Telefon oder WhatsApp mit Ihnen austauschen, um Ihnen zu helfen.
Zwecke und Rechtsgrundlagen
Wir verarbeiten Ihre Daten für die folgenden Zwecke, die jeweils auf einer Rechtsgrundlage des Artikels 6 DSGVO beruhen:
- Abwicklung Ihrer Buchung und Erbringung der Leistung (Erstellung Ihres Kontos, Vertragsabschluss mit den Leistungsträgern, Abwicklung von Zahlungen, Ausstellung von Bestätigungen und Bearbeitung von Stornierungen). Grundlage: Erfüllung des Vertrags, dessen Partei Sie sind. Bei Pauschalreisen ist diese Verarbeitung zudem erforderlich, um die Pflichten des Reiseveranstalters gemäß der Richtlinie (EU) 2015/2302 und dem RDL 1/2007 zu erfüllen.
- Erfüllung unserer rechtlichen Pflichten, insbesondere im Bereich Buchhaltung, Steuern sowie Betrugs- und Geldwäscheprävention. Grundlage: Erfüllung einer rechtlichen Verpflichtung.
- Zusendung von Werbemitteilungen über Angebote und Neuigkeiten, Verwaltung nicht wesentlicher Cookies und Bereitstellung von Support über WhatsApp. Grundlage: Ihre Einwilligung, die Sie jederzeit widerrufen können, ohne dass dies die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt.
- Gewährleistung der Sicherheit der Plattform, Betrugsprävention und Verbesserung unserer Dienste. Grundlage: berechtigtes Interesse, abgewogen, damit es Ihre Rechte und Freiheiten nicht überwiegt.
Wenn die Grundlage die Einwilligung oder der Vertrag ist, kann die Angabe bestimmter Daten zur Abwicklung der Buchung verpflichtend sein; wir weisen Sie in jedem Einzelfall darauf hin, und ohne diese Daten können wir Ihnen die Leistung nicht erbringen.
Speicherung der Daten
Wir speichern Ihre Daten, solange unsere Beziehung andauert (solange Sie ein aktives Konto unterhalten oder laufende Buchungen haben), und nach deren Beendigung für die gesetzlich vorgeschriebenen Fristen sowie für die zur Geltendmachung möglicher Ansprüche erforderlichen Zeiträume.
Insbesondere werden die mit buchhalterischen und steuerlichen Pflichten verbundenen Daten für die im Handels- und Steuerrecht vorgesehenen Fristen aufbewahrt, und die übrigen Daten für die Verjährungsfristen der aus dem Vertrag möglicherweise entstehenden Ansprüche. Nach Ablauf dieser Fristen werden Ihre Daten unwiderruflich gelöscht oder anonymisiert.
Bitte beachten Sie, dass Zahlungstransaktionen mit Kryptowährung dauerhaft in öffentlichen Blockchains aufgezeichnet werden, außerhalb unserer Kontrolle (siehe den Abschnitt über internationale Datenübermittlungen).
Empfänger der Daten
Um Ihnen die Leistung erbringen zu können, geben wir die unbedingt erforderlichen Daten weiter an:
- Reise-Leistungsträger, die an Ihrer Buchung beteiligt sind (Hotels und Hotelketten, Fluggesellschaften, Aktivitätsveranstalter, Rundreiseveranstalter und die Aggregatoren, die uns Zugang zu ihrem Inventar verschaffen), denen wir die zur Bestätigung und Erbringung jeder Leistung unerlässlichen Daten übermitteln.
- Auftragsverarbeiter, die uns vertraglich und nach unseren Weisungen Dienstleistungen erbringen: Zahlungsdienstleister (Redsys, Revolut), Microsoft für den transaktionalen E-Mail-Versand, Meta/WhatsApp für den Support-Kanal sowie Hosting- und Cloud-Dienstleister.
- Öffentliche Blockchain-Netzwerke, wenn Sie sich für die Zahlung mit Kryptowährung entscheiden: Die Transaktion wird in einem dezentralen Netzwerk öffentlicher Natur verbreitet und aufgezeichnet.
- Behörden und öffentliche Verwaltungen (Justiz-, Steuer- oder Sicherheitsbehörden), wenn eine gesetzliche Verpflichtung zur Bereitstellung der Informationen besteht.
Wir verkaufen Ihre Daten nicht und geben sie auch nicht an Dritte für deren eigene Werbezwecke weiter.
Internationale Datenübermittlungen
Grundsätzlich werden Ihre Daten innerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet. Wenn ein Leistungsträger oder Auftragsverarbeiter Daten außerhalb des EWR verarbeitet, geschieht dies nur, sofern ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt oder die in der DSGVO vorgesehenen geeigneten Garantien getroffen wurden, vor allem die Standardvertragsklauseln der Europäischen Union, zusammen mit den gegebenenfalls erforderlichen ergänzenden Maßnahmen.
Ihrer Natur nach sind Blockchain-Netzwerke global und dezentral: Wenn Sie mit Kryptowährung zahlen, kann die Transaktion von Knoten überall auf der Welt repliziert und validiert werden. Diese Verbreitung ist der Technologie inhärent, und wir können sie geografisch nicht begrenzen.
Ihre Rechte
Sie können jederzeit die folgenden Rechte in Bezug auf Ihre Daten ausüben:
- Auskunft über die Daten, die wir über Sie verarbeiten.
- Berichtigung unrichtiger oder unvollständiger Daten.
- Löschung ("Recht auf Vergessenwerden"), wenn die Daten nicht mehr erforderlich sind.
- Einschränkung der Verarbeitung in den gesetzlich vorgesehenen Fällen.
- Datenübertragbarkeit der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen Format.
- Widerspruch gegen die auf unserem berechtigten Interesse beruhende Verarbeitung.
- Widerruf der Einwilligung jederzeit, ohne rückwirkende Wirkung.
Um diese Rechte auszuüben, schreiben Sie uns an travel@travelcare.io. Wir können Sie bitten, Ihre Identität nachzuweisen, um Ihre Informationen zu schützen. Wir antworten innerhalb einer Frist von höchstens einem Monat, die bei besonders komplexen Anfragen verlängert werden kann.
Wenn Sie der Ansicht sind, dass wir Ihre Rechte nicht ordnungsgemäß gewahrt haben, haben Sie das Recht, eine Beschwerde bei der spanischen Datenschutzbehörde (AEPD, www.aepd.es) oder bei der Aufsichtsbehörde Ihres Wohnorts einzureichen.
Automatisierte Entscheidungen
Zum Schutz der Plattform und zur Betrugsprävention können wir automatische Risikokontrollen bei Buchungen und Zahlungen anwenden (zum Beispiel Betrugs- und Sicherheitsprüfungen).
Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, ohne menschliches Eingreifen: Wenn eine dieser Kontrollen einen Vorfall meldet, prüft eine Person den Fall, bevor eine Entscheidung getroffen wird.
Minderjährige
Unsere Dienste richten sich ausschließlich an Personen über 18 Jahre. Wir erstellen wissentlich keine Konten für Minderjährige und erheben auch nicht absichtlich deren Daten, um sie als Nutzer zu registrieren.
Minderjährige können als Reisende in einer Buchung aufgeführt werden; in diesem Fall werden ihre Daten von dem verantwortlichen Erwachsenen bereitgestellt, der die Buchung vornimmt und der versichert, hierzu berechtigt zu sein. Sollten wir feststellen, dass ein Konto auf den Namen eines Minderjährigen erstellt wurde, löschen wir es.
Sicherheit der Daten
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Veränderung zu schützen. Dazu gehören:
- Verschlüsselung der Kommunikation während der Übertragung.
- Passwortloser Zugang (Magic Link oder Einmalcode) mit optionalem zweiten Faktor, sodass wir keine Passwörter speichern.
- Grundsatz der minimalen Rechtevergabe beim internen Zugriff auf die Informationen, beschränkt auf diejenigen, die ihn für ihre Arbeit benötigen.
- Einsatz von PCI-DSS-zertifizierten Zahlungsdienstleistern, die verhindern, dass die Kartendaten in unsere Systeme gelangen.
Keine Sicherheitsmaßnahme ist unfehlbar, doch wir arbeiten kontinuierlich daran, ein dem Risiko angemessenes Schutzniveau aufrechtzuerhalten.
Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung aktualisieren, um rechtlichen, technischen oder dienstbezogenen Änderungen Rechnung zu tragen. Wenn wir dies tun, aktualisieren wir das Datum der "letzten Aktualisierung", das zu Beginn dieses Dokuments aufgeführt ist; das oben angegebene Datum entspricht der letzten Überarbeitung.
Bei wesentlichen Änderungen informieren wir Sie auf geeignete Weise. Wir empfehlen Ihnen, diese Seite regelmäßig zu konsultieren.
Kontakt
Bei allen Fragen zum Schutz Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte können Sie uns an travel@travelcare.io schreiben.
Die vollständigen Identifikationsdaten unseres Unternehmens finden Sie im Impressum.
Fragen zu diesem Dokument?
Unser Kundenservice-Team steht Ihnen zur Verfügung.