Die Liva Core SASU ist Verantwortlicher für die Liva-Plattform und die Kundendatenumgebung. Sie legt die Zwecke und die wesentlichen Mittel der Verarbeitung fest, die die Plattform selbst durchführt: Ihr Liva-Konto und dessen Authentifizierung, das Datenmodell der Plattform und die Datenbanken, in denen Ihre Daten gespeichert sind, wie lange Daten aufbewahrt und wie sie gelöscht oder anonymisiert werden, die Sicherheit der Plattform und der Konten, die Kommunikationsinfrastruktur, über die unsere Nachrichten versendet werden, die Plattformanalyse sowie die Infrastruktur, über die Sie Ihre Datenschutzrechte ausüben.
Die Liva Dot Com (Asia) Co., Ltd. ist ein gesonderter Verantwortlicher – nicht gemeinsam mit Liva Core Verantwortlicher – für die Verarbeitung, deren Zwecke sie selbst als Reisebüro und Vermittler festlegt, der Ihnen die Buchung verkauft. Dazu gehören Ihre Geschäftsbeziehung mit LIVA.COM, der Verkauf selbst, die Abwicklung von Zahlungen und Erstattungen, Rechnungen, Quittungen und sonstige Geschäftsunterlagen sowie die thailändischen buchhalterischen, steuerlichen und aufsichtsrechtlichen Aufzeichnungen, die LIVA.COM führen muss. LIVA.COM bleibt die Partei, die Ihnen die Leistung verkauft und Ihre Geschäftsunterlagen ausstellt: Die hier beschriebene Verteilung der datenschutzrechtlichen Verantwortung ändert nichts daran, bei wem Sie kaufen.
Beförderungsunternehmen sind eigenständige Verantwortliche für die Passagier- und Kundendaten, die wir ihnen offenlegen. Ein Beförderungsunternehmen entscheidet selbst, wie es diese Daten nutzt, um die von Ihnen gebuchte Leistung zu erbringen und seine eigenen gesetzlichen und regulatorischen Pflichten zu erfüllen, und verarbeitet sie gemäß seiner eigenen Datenschutzerklärung. Es ist nicht unser Auftragsverarbeiter, und seine Verarbeitung unterliegt nicht dieser Datenschutzerklärung.
Wir behandeln Liva Core und LIVA.COM nicht standardmäßig als gemeinsam Verantwortliche. Eine gemeinsame Verantwortlichkeit wird für eine bestimmte Tätigkeit nur angenommen, wenn die beiden Gesellschaften deren Zwecke und wesentliche Mittel tatsächlich gemeinsam festlegen; ist dies der Fall, wird Ihnen das Wesentliche der Vereinbarung auf Anfrage zur Verfügung gestellt.
Welches Datenschutzrecht gilt, hängt von der jeweiligen Verarbeitung ab. Die Plattformverarbeitung, für die die Liva Core SASU verantwortlich ist, erfolgt im Rahmen der Tätigkeiten ihrer Niederlassung in Frankreich und unterliegt der Datenschutz-Grundverordnung der Europäischen Union („DSGVO“). Die geschäftliche und OTA-Verarbeitung, für die die Liva Dot Com (Asia) Co., Ltd. verantwortlich ist, unterliegt dem thailändischen Gesetz zum Schutz personenbezogener Daten („PDPA“) und zusätzlich der DSGVO, soweit diese Verordnung darauf anwendbar ist. Gilt für Sie zusätzlich ein anderes Datenschutzregime, werden die Rechte und Schutzmaßnahmen, die es Ihnen gewährt, ergänzend beachtet. Nicht jede in dieser Datenschutzerklärung beschriebene Tätigkeit unterliegt demselben Recht; Abschnitt 17 gibt an, bei welcher Behörde Sie sich worüber beschweren können.
Bei Fragen zum Datenschutz oder um unseren Datenschutzbeauftragten zu erreichen, können Sie uns unter dpo [at] livacore [dot] com kontaktieren.
Konto- und Identifikationsdaten – Vorname, Nachname, Anrede, E-Mail-Adresse, Telefonnummer, Staatsangehörigkeit, Geburtsdatum, Kontokennungen und Authentifizierungsinformationen.
Buchungs- und Passagierinformationen – Buchungsreferenz, die gewählte Reise und Leistung, Abfahrts- und Ankunftsangaben, Namen und Kategorie der Passagiere, Staatsangehörigkeit, Geburtsdatum und Kontaktdaten. Nicht jede Buchung erfordert alle diese Angaben.
Reisedokumentinformationen – soweit die Leistung, das Beförderungsunternehmen oder eine gesetzliche Vorgabe dies erforderlich macht, verarbeiten wir Informationen aus Ihrem Reisepass oder einem anderen Reisedokument: die Dokumentnummer sowie Name, Staatsangehörigkeit, Geburtsdatum und Ablaufdatum, wie sie darin angegeben sind. Wir fragen diese Informationen nur ab, wenn sie für die von Ihnen gebuchte Reise tatsächlich erforderlich sind. Sie unterliegen strengeren Zugriffskontrollen als gewöhnliche Buchungsdaten; wie lange wir sie aufbewahren, ist in Abschnitt 10 beschrieben.
Zahlungsinformationen – Zahlungsbetrag, Zahlungsmethode und Zahlungsstatus, Transaktionsreferenz, Erstattungsinformationen, Zahlungsstreitigkeiten oder Rückbuchungen sowie Betrugs- oder Risikoinformationen im Zusammenhang mit einer Transaktion.
Wir speichern weder Ihre vollständige Zahlungskartennummer noch den Kartenprüfcode. Wenn Sie sich dafür entscheiden, eine Karte zu speichern, speichert der Zahlungsdienstleister die Kartendaten und stellt Liva ein Token zur Verfügung. Wir bewahren dieses Token zusammen mit begrenzten Karteninformationen auf – der Kartenmarke, den letzten vier Ziffern und dem Ablaufdatum –, damit die gespeicherte Karte erkannt und erneut verwendet werden kann, ohne dass Liva die vollständigen Daten besitzt.
Liva Vouchers, Guthaben und Prämien – Voucher-Kennungen, Art und Herkunft, Guthabenstände, Ausstellungs- und Ablaufdaten, Sammel- und Einlöseaktivitäten, Erstattungen, Anpassungen, Prämienberechtigung und die zugehörigen Buchungsreferenzen.
Kundenservice-Informationen – Ihre Identität und Kontaktdaten, die betroffene Buchung, der Inhalt Ihrer Anfrage, Korrespondenz, Support-Tickets, von Ihnen bereitgestellte Anhänge und die Aufzeichnungen, die zur Prüfung und Lösung Ihrer Anfrage erforderlich sind. Wenn Sie uns telefonisch kontaktieren, kann dies Anrufdaten und Gesprächsaufzeichnungen umfassen, die über unsere Kundenservice-Plattform erstellt werden. Bitte vermeiden Sie es, sensible oder unnötige personenbezogene Daten in Freitextfelder einzugeben.
Bewertungen und Feedback – Ihre Identität, Buchungsreferenz, Inhalt und Punktzahl der Bewertung, zugehörige Korrespondenz sowie jede mit einer berechtigten Bewertung verbundene Prämie.
Benutzerkonten im Operator Portal – für die Mitarbeiter eines Beförderungsunternehmens, denen Zugang zum Operator Portal gewährt wird, verarbeiten wir deren Namen und bevorzugten Namen, Berufsbezeichnung, Abteilung, interne Personalnummer, geschäftliche E-Mail-Adresse, Büro-, Mobil- und WhatsApp-Nummern, Profilfoto, Sprach- und Zeitzoneneinstellungen, die zur Anmeldung erforderlichen Authentifizierungsdaten (einschließlich der Einstellungen zur Zwei-Faktor-Authentifizierung) sowie Sicherheitstelemetrie wie Anmeldezeiten, die Anzahl fehlgeschlagener Anmeldeversuche und Sperr- oder Statusänderungen des Kontos.
Informationen zu Affiliates, Reisebüros und Partnern – Name, E-Mail-Adresse, Telefonnummer, Unternehmensangaben, Konto- und Partnerkennungen, Buchungs- und Provisionsinformationen, Abrechnungsunterlagen und die für eine Auszahlung erforderlichen Zahlungsdaten. Dasselbe gilt für die Personen, die das Partner Portal im Namen eines Affiliates, einer Agentur oder eines Wiederverkäufers nutzen.
Informationen zur E-Mail-Zustellung – für die Nachrichten, die wir Ihnen senden, erfassen wir, ob die Nachricht angenommen, zugestellt, als unzustellbar zurückgesandt oder abgelehnt wurde, den Zeitpunkt dieser Ereignisse und eine Nachrichtenreferenz. Daran erkennen wir, dass eine Nachricht Sie erreicht hat oder warum nicht. Wir verfolgen nicht, was Sie mit unseren E-Mails tun. Wir erfassen nicht, ob eine Nachricht geöffnet wurde – unsere Nachrichten enthalten kein Tracking-Bild –, und wir erfassen nicht, ob oder wann Sie einem darin enthaltenen Link gefolgt sind, denn die Links in unseren E-Mails werden nicht so umgeschrieben, dass sie auf dem Weg zu ihrem angegebenen Ziel über uns geleitet werden. Dies gilt für alle E-Mails, die wir Ihnen senden – für Servicenachrichten wie Buchungsbestätigungen, E-Tickets und Zahlungs- oder Erstattungsmitteilungen ebenso wie für Marketing.
Technische und Sicherheitsinformationen – IP-Adresse, Browser, Gerätetyp, Betriebsumgebung, Sprache, Verbindungszeitstempel, aufgerufene Seiten oder Funktionen, verweisende URL, Sitzungskennungen, Authentifizierungsaktivitäten sowie Sicherheits- und Anwendungsprotokolle.
Audit-Aufzeichnungen. Wir zeichnen Handlungen auf, die in Bezug auf Ihre Daten vorgenommen werden – was getan wurde, wann, welchen Datensatz es betraf und ob es von Ihnen, von unseren Mitarbeitern, von einem Betreiber oder automatisch vorgenommen wurde. Einige Einträge enthalten den Zustand eines Datensatzes vor und nach einer Änderung sowie die Verbindungsdaten, von denen die Handlung ausging. Diese Aufzeichnungen werden in einer nicht veränderbaren Form aufbewahrt. Ein Eintrag wird daher nicht bearbeitet oder gelöscht, wenn Sie uns bitten, Ihre Daten zu berichtigen oder zu löschen: Er ist der Nachweis dafür, wie Ihre Daten verarbeitet wurden, und das Gesetz erlaubt uns, ihn zu diesem Zweck aufzubewahren. Er wird am Ende seiner Aufbewahrungsfrist gelöscht oder anonymisiert, die von der Art der aufgezeichneten Handlung abhängt und niemals mehr als 10 Jahre beträgt (Abschnitt 10).
Einwilligungs- und Akzeptanznachweise – welche Vereinbarung Sie akzeptiert haben, in welcher Version, wann, von welcher IP-Adresse aus und über welchen Kanal. Soweit verfügbar, bewahren wir auch den Wortlaut auf, der Ihnen angezeigt wurde.
Aufzeichnungen zur Bereitstellung von Dokumenten – wenn Sie ein E-Ticket, eine Buchungsbestätigung, einen Wallet-Pass, eine Rechnung oder eine Quittung aus Ihrem Konto öffnen oder herunterladen, erfassen wir, um welches Dokument es sich handelte, zu welcher Buchung, wann und ob es Ihnen bereitgestellt wurde. Ihre IP-Adresse oder Ihr Gerät erfassen wir hierfür nicht.
Aufzeichnungen zu Zahlungsstreitigkeiten. Wird eine Zahlung angefochten, stellen wir eine Fallakte zusammen, um darauf zu antworten. Sie enthält die zur Beantwortung der Streitigkeit erforderlichen Informationen über Sie, Ihre Buchung und deren Zahlung sowie die von uns eingereichte Stellungnahme. Wir nehmen Ihre IP-Adresse oder Geräteinformationen nicht in eine Streitfallakte auf. Nach der Einreichung wird die Akte unverändert aufbewahrt.
Aufzeichnungen zu Betroffenenanfragen – wenn Sie ein Recht ausüben, bewahren wir Ihre Anfrage, die E-Mail-Adresse, von der aus Sie sie gesendet haben, unseren Vermerk über ihre Bearbeitung sowie die Daten ihres Eingangs, ihrer Fälligkeit und ihres Abschlusses als Nachweis dafür auf, dass wir Ihnen geantwortet haben.
Manche Reisen erfordern sie dennoch. Wenn Sie uns mitteilen, dass ein Passagier einen stufenlosen Zugang an Bord, einen Rollstuhlplatz oder Unterstützung am Pier benötigt oder dass ein Passagier eine Erkrankung hat, über die der Betreiber Bescheid wissen muss, um ihn sicher befördern zu können, handelt es sich um Gesundheitsinformationen, und wir behandeln sie als solche. Wir verarbeiten sie nur, soweit dies erforderlich ist, um die von Ihnen angefragte Leistung zu organisieren und dem Beförderungsunternehmen mitzuteilen, was es wissen muss. Soweit solche Informationen besondere Kategorien personenbezogener Daten darstellen, verarbeiten wir sie nur, wenn eine anwendbare Voraussetzung nach Art. 9 DSGVO, dem PDPA oder sonstigem anwendbarem Recht uns dies erlaubt. Je nach den Umständen kann dies Ihre ausdrückliche Einwilligung umfassen.
Wir geben nur weiter, was der Betreiber zur Durchführung der Reise benötigt, verwenden die Informationen für keinen anderen Zweck und bewahren sie nicht mehr auf, sobald die Reise und jede damit verbundene Beschwerde, Forderung oder rechtliche Verpflichtung abgeschlossen ist. Wenn Sie diese Art von Informationen lieber nicht auf der Website eingeben möchten, wenden Sie sich an den Kundenservice, und wir klären dies direkt mit Ihnen.
Von einer anderen Person, die eine Buchung vornimmt. Eine Person, die eine Buchung vornimmt, kann Informationen über andere Passagiere angeben. Wenn Sie personenbezogene Daten über eine andere Person angeben, sind Sie dafür verantwortlich, dass diese richtig sind und dass die betreffende Person darüber informiert ist, dass ihre Daten wie hier beschrieben verarbeitet werden.
Von Beförderungsunternehmen, soweit dies zur Durchführung oder Verwaltung Ihrer Buchung erforderlich ist – zum Beispiel bei einer Fahrplanänderung, einer Störung, einer Stornierung, einer Änderung, einem Problem beim Boarding, einer Beschwerde oder einer Streitigkeit.
Von Zahlungs- und Dienstleistern, soweit dies zur Bestätigung oder Verwaltung einer Transaktion, einer Erstattung oder eines Sicherheitsereignisses erforderlich ist.
Von Drittanbietern für die Anmeldung. Wenn Sie sich dafür entscheiden, sich mit einem unterstützten Konto bei Google, Facebook oder LINE anzumelden, kann dieser Anbieter Ihren Namen, Ihre E-Mail-Adresse, Ihr Profilbild und andere grundlegende Kontoinformationen, die Sie freigegeben haben, weitergeben. Sie können stattdessen die Standardanmeldung von Liva verwenden.
Bereitstellung und Verwaltung von Buchungen. Verantwortlicher: LIVA.COM. Um nach verfügbaren Leistungen zu suchen, eine Buchung anzulegen, Bestätigungen und E-Tickets auszustellen, mit dem Beförderungsunternehmen zu kommunizieren, Änderungen, Stornierungen und Erstattungen zu verwalten, Zahlungen abzuwickeln, Rechnungen oder Quittungen bereitzustellen und damit verbundene Dienste zu erbringen. Rechtsgrundlage ist die Erfüllung eines Vertrags mit Ihnen oder die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage. Einige Angaben sind Pflichtangaben; werden sie nicht gemacht, können wir die Buchung möglicherweise nicht abschließen.
Ihr Liva-Konto. Verantwortlicher: Liva Core SASU. Um Ihr Konto anzulegen und zu authentifizieren, Ihre Buchungen und Reisedokumente zu speichern, Ihre Einstellungen zu sichern, verfügbare Voucher oder Guthaben anzuzeigen und Ihr Profil zu verwalten. Rechtsgrundlage ist die Erfüllung des Vertrags, auf dessen Grundlage das Konto besteht: Das Konto wird im Rahmen einer Buchung angelegt und ermöglicht es Ihnen, die Buchung innezuhaben, abzurufen und zu verwalten. Soweit wir Kontodaten darüber hinaus nutzen – um das Konto zu schützen, Missbrauch zu verhindern und das ordnungsgemäße Funktionieren der Plattform sicherzustellen –, ist die Rechtsgrundlage unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO.
Kundenservice. Verantwortlicher: LIVA.COM für Anfragen zu Ihrer Buchung, Zahlung oder Erstattung; Liva Core SASU für die Support-Plattform selbst und deren Sicherheit. Um Fragen zu beantworten, Buchungen zu verwalten, Beschwerden zu untersuchen, Unterstützung zu leisten, Erstattungen oder Änderungen zu bearbeiten und Streitigkeiten beizulegen. Die Rechtsgrundlage hängt davon ab, worum Sie uns gebeten haben. Die Bearbeitung einer Buchung, einer Änderung, einer Stornierung oder einer Erstattung ist die Erfüllung unseres Vertrags mit Ihnen. Berührt eine Anfrage eine Verpflichtung, der wir unterliegen – buchhalterische und steuerliche Aufzeichnungen, ein gesetzliches Erstattungsrecht, eine Anfrage einer Regulierungsbehörde –, ist die Rechtsgrundlage die Erfüllung einer rechtlichen Verpflichtung. Für alles andere, einschließlich der Bearbeitung einer Beschwerde und der Verbesserung der Qualität unseres Service, ist die Rechtsgrundlage unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO daran, den Personen zu antworten, die sich an uns wenden. Support-Gespräche können zudem, wie in Abschnitt 18 beschrieben, mithilfe eines KI-Anbieters zusammengefasst werden.
Zahlungen, Erstattungen und Finanzvorgänge. Verantwortlicher: LIVA.COM. Um Zahlungen entgegenzunehmen und zu bestätigen, Erstattungen vorzunehmen, Fehlschläge zu untersuchen, Zahlungsstreitigkeiten und Rückbuchungen zu bearbeiten, Betrug zu erkennen, Transaktionen abzugleichen und Buchhaltungsunterlagen zu führen. Je nach Vorgang ist dies zur Erfüllung eines Vertrags, zur Erfüllung einer rechtlichen Verpflichtung oder für unser berechtigtes Interesse am Schutz der Plattform erforderlich.
Eine Art von Entscheidung über Sie wird automatisiert getroffen. Fällt eine Stornierung oder Änderung eindeutig unter die in unseren Allgemeinen Geschäftsbedingungen veröffentlichten Regeln, wird die Ihnen zustehende Erstattung ohne Prüfung durch eine Person berechnet und ausgezahlt, damit Sie Ihr Geld zügig erhalten. Es handelt sich um eine regelbasierte Berechnung, bei der die veröffentlichten Bedingungen auf Ihre Buchung angewendet werden – es kommt keine künstliche Intelligenz zum Einsatz, und es gelten die Regeln, die Sie in den Bedingungen nachlesen können. Dies ist für die Erfüllung unseres Vertrags mit Ihnen erforderlich.
Der automatisierte Ablauf zahlt entweder die sich aus den anwendbaren Regeln ergebende Erstattung aus oder leitet die Anfrage zur Prüfung an eine Person weiter; er lehnt einen Erstattungsantrag nicht automatisch ab. Sie können verlangen, dass eine Person jede automatisch berechnete Erstattung überprüft, Ihren Standpunkt darlegen und das Ergebnis anfechten – wenden Sie sich an den Kundenservice oder schreiben Sie uns an dpo [at] livacore [dot] com oder an die in unserem Impressum angegebene Postanschrift.
Buchhaltung und Steuern. Verantwortlicher: LIVA.COM. Wir bewahren Rechnungen, Transaktionsaufzeichnungen und andere Pflichtunterlagen auf, um buchhalterische und steuerliche Verpflichtungen zu erfüllen. Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung.
Sicherheit und Betrugsprävention. Verantwortlicher: Liva Core SASU für die Sicherheit der Plattform und der Konten; LIVA.COM für Betrug und Risiken im Zusammenhang mit einer Zahlung oder einer Buchung. Um Konten zu schützen, unbefugten Zugriff zu verhindern, verdächtige Aktivitäten zu erkennen, Zahlungsbetrug zu verhindern, die Systemsicherheit aufrechtzuerhalten, Vorfälle zu untersuchen sowie Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO an der Sicherheit der Plattform und an der Verteidigung unserer Rechte sowie, soweit eine spezifische Sicherheitsverpflichtung für uns gilt, die Erfüllung einer rechtlichen Verpflichtung.
Mitteilungen zu Ihrer Buchung. Verantwortlicher: LIVA.COM entscheidet, dass Sie diese erhalten und was sie enthalten; Liva Core SASU betreibt die Infrastruktur, über die sie versendet werden. Bestätigungen, E-Tickets, Zahlungsinformationen, Fahrplanänderungen, Stornierungen, Änderungen, Erstattungen und andere betriebliche Nachrichten. Dies sind Servicemitteilungen, keine Werbung.
Bewertungen und Nachfassen. Verantwortlicher: LIVA.COM für die Einladung, die auf Ihre Buchung folgt; Liva Core SASU für die Bewertungsfunktion selbst. Nach der Reise können wir Sie einladen, Ihre Reise zu bewerten, und, soweit zulässig, eine einzige begrenzte Erinnerung senden. Sie können nicht wesentliche Mitteilungen über den bereitgestellten Abmeldelink abbestellen.
E-Mail-Zustellung. Verantwortlicher: Liva Core SASU für die Zustellbarkeit der E-Mails der Plattform; LIVA.COM für Marketing. Wir verarbeiten Zustellinformationen für Servicenachrichten – Buchungsbestätigungen, E-Tickets, Zahlungs- und Erstattungsmitteilungen –, um festzustellen, dass eine Nachricht, auf deren Erhalt Sie Anspruch haben, Sie tatsächlich erreicht hat, um sie andernfalls erneut zu senden oder neu auszustellen und um den Versand an Adressen einzustellen, die E-Mails abweisen. Für diese Nachrichten ist die Rechtsgrundlage die Erfüllung unseres Vertrags mit Ihnen sowie unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO an der Zustellbarkeit unserer eigenen E-Mails.
Wir messen nicht, was Sie mit unseren E-Mails tun. Weder wir noch unser E-Mail-Anbieter erfassen, ob eine Nachricht geöffnet oder ob einem darin enthaltenen Link gefolgt wurde – weder bei Marketing noch bei Servicenachrichten. Wir wissen nur, was uns der oben genannte Zustellnachweis sagt: dass eine Nachricht angenommen, zugestellt, als unzustellbar zurückgesandt oder abgelehnt wurde, und wann. Wir behandeln eine Einwilligung in Marketing nicht als Einwilligung in etwas anderes, und Servicenachrichten werden niemals auf deren Grundlage versendet.
Marketing. Verantwortlicher: LIVA.COM. Wir versenden Marketing nur, wenn wir über eine geeignete Rechtsgrundlage verfügen, einschließlich einer Einwilligung, soweit erforderlich. Sie können Ihre Einwilligung jederzeit widerrufen oder sich abmelden; dies berührt nicht die Servicenachrichten, die für Ihre Buchungen oder Ihr Konto erforderlich sind.
Der Liva-Assistent. Verantwortlicher: Liva Core SASU. Einige unserer Websites bieten einen Assistenten an, der in Ihren eigenen Worten gestellte Fragen zu Strecken, Fahrplänen und Reisen beantwortet. Was Sie eingeben, wird an einen KI-Anbieter gesendet, um die Antwort zu erzeugen. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO daran, Besuchern zu helfen, die richtige Leistung zu finden, sowie, wenn Sie Ihre Fragen im Hinblick auf eine Buchung stellen, die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage. Abschnitt 18 erläutert dies ausführlich.
Aufzeichnungen darüber, was mit Ihren Daten geschehen ist und wozu Sie Ihre Zustimmung gegeben haben. Verantwortlicher: Liva Core SASU. Wir führen Audit-Aufzeichnungen über die Handlungen, die in Bezug auf Ihre Daten vorgenommen wurden, sowie Nachweise über die von Ihnen akzeptierten Vereinbarungen und erteilten Einwilligungen – die Version, das Datum und die Adresse, von der aus Sie sie erteilt haben. Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung in Verbindung mit unserer Pflicht, nachweisen zu können, dass wir personenbezogene Daten ordnungsgemäß verarbeiten, und bei Einwilligungsnachweisen mit unserer Pflicht, nachweisen zu können, dass eine Einwilligung wirksam erteilt wurde. Diese Aufzeichnungen werden bewusst aufbewahrt, wenn andere Daten über Sie gelöscht werden – siehe Abschnitt 10.
Streitigkeiten und Rechtsansprüche. Verantwortlicher: LIVA.COM. Wird eine Zahlung bei der Kartenorganisation oder beim Zahlungsdienstleister angefochten, stellen wir eine Fallakte zusammen, um darauf zu antworten, und wir bewahren die Aufzeichnungen auf, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, einschließlich des Nachweises, dass Ihnen ein Dokument, auf das Sie Anspruch hatten – ein E-Ticket, eine Rechnung oder eine Quittung –, bereitgestellt wurde. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO an der Geltendmachung, Ausübung und Verteidigung unserer Rechte. Legen die Kartenorganisation oder der Zahlungsdienstleister Regeln dafür fest, wie und wann auf eine Streitigkeit zu antworten ist, halten wir uns an diese Regeln. Abschnitt 3 beschreibt, was eine Streitfallakte enthält.
Prämien, Liva Vouchers und Empfehlungen. Verantwortlicher: LIVA.COM – es handelt sich um kommerzielle Programme der verkaufenden Gesellschaft. Um die Berechtigung zu ermitteln, Prämien oder Voucher auszugeben, Guthaben zu verwalten, Einlösungen zu erfassen, doppelte oder missbräuchliche Prämien zu verhindern, den Verfall zu verwalten und eine prüfbare Historie zu führen. Rechtsgrundlage ist die Erfüllung unseres Vertrags mit Ihnen im Rahmen des Programms, an dem Sie teilnehmen, zusammen mit unserem berechtigten Interesse gemäß Art. 6(1)(f) DSGVO an der Verhinderung von Missbrauch dieses Programms.
Konten im Operator Portal und im Partner Portal. Verantwortlicher: Liva Core SASU. Um Konten auf unseren professionellen Oberflächen anzulegen und zu verwalten, die Personen zu authentifizieren, die sie nutzen, die für ihre Rolle erforderlichen Berechtigungen anzuwenden und die Sicherheitsaufzeichnungen zu führen, die zum Schutz dieser Konten erforderlich sind. Rechtsgrundlage ist die Erfüllung des Vertrags zwischen Liva Core und dem Betreiber, der Agentur oder dem Partner, für den die Person handelt, zusammen mit unserem berechtigten Interesse gemäß Art. 6(1)(f) DSGVO an der Sicherheit dieser Konten. Nutzt eine Person diese Oberflächen, weil ihr Arbeitgeber oder Auftraggeber dies verlangt, stützen wir uns nicht auf ihre Einwilligung – eine in dieser Situation erteilte Einwilligung wäre nicht freiwillig, und der Vertrag mit ihrer Organisation ist die redliche Grundlage.
Affiliate- und Partnerprogramme. Verantwortlicher: LIVA.COM für Provision, Zuordnung und Auszahlung; Liva Core SASU für die Konten im Partner Portal selbst. Um Partnerkonten zu verwalten, Buchungen zuzuordnen, Provisionen zu berechnen, Auszahlungen zu genehmigen und abzuwickeln, Transaktionen abzugleichen, Betrug zu verhindern und buchhalterische und steuerliche Verpflichtungen zu erfüllen. Rechtsgrundlage ist die Erfüllung des Vertrags mit dem Partner, unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO an der Betrugsprävention sowie die Erfüllung einer rechtlichen Verpflichtung für die buchhalterischen und steuerlichen Aufzeichnungen.
Rechnungen, Quittungen und Buchhaltungsunterlagen. Wir sind verpflichtet, Rechnungen, Quittungen, Gutschriften und zugehörige Buchhaltungsunterlagen auszustellen und aufzubewahren, und zwar für den steuer- und buchhaltungsrechtlich vorgeschriebenen Zeitraum. Diese Unterlagen werden in Xero geführt, der von uns genutzten Buchhaltungsplattform. Verantwortlicher für diese Verarbeitung ist die Liva Dot Com (Asia) Co., Ltd., die Ihre Geschäftsunterlagen ausstellt und den thailändischen buchhalterischen und steuerlichen Verpflichtungen unterliegt; Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung.
Bei Kunden beschränken wir dies bewusst auf das Minimum, das eine Buchhaltungsunterlage benötigt, und Ihre E-Mail-Adresse gehört nicht dazu. Eine Buchhaltungsunterlage enthält Ihren Namen und, wenn die Rechnung an Sie als Unternehmen gestellt wird, dessen Anschrift und Steueridentifikationsnummer sowie die Buchungsreferenz und eine interne Referenz. Ihre E-Mail-Adresse, Telefonnummer und Wohnanschrift werden nicht an die Buchhaltungsplattform übermittelt. Wenn Sie ein Affiliate, eine Agentur oder ein Partner sind und von uns bezahlt werden, ist Ihre E-Mail-Adresse Teil der Buchhaltungsunterlage, da eine Zahlung an Sie darüber identifiziert und bestätigt wird.
Xero handelt für diese Unterlagen als unser Auftragsverarbeiter – es speichert sie und stellt sie nach unseren Weisungen bereit – und als eigenständiger Verantwortlicher für den eigenen Betrieb und die Sicherheit des Dienstes sowie für Aufzeichnungen, die es selbst führen muss. Ihre Buchhaltungsunterlagen werden in den Vereinigten Staaten verarbeitet. Ihre dortige Aufbewahrung stellt eine internationale Übermittlung dar, und die eigenen Unterauftragsverarbeiter, Support-Teams und Backup-Einrichtungen von Xero können auch von anderen Ländern aus tätig sein; daher stellen wir dies nicht als Verarbeitung in nur einem Land dar. Die geltenden Garantien sind in Abschnitt 9 beschrieben, und Sie können unseren Datenschutzbeauftragten fragen, welche davon für eine bestimmte Übermittlung gilt.
Zwischen den beiden Liva-Gesellschaften – Liva Core SASU und Liva Dot Com (Asia) Co., Ltd., und keinen anderen –, soweit dies erforderlich ist, um die Plattform zu betreiben, Buchungen zu verwalten, Support zu leisten, die Sicherheit aufrechtzuerhalten oder Buchhaltungs- und Verwaltungsdienstleistungen zu erbringen. Der Zugriff ist nach Rolle und geschäftlichem Bedarf beschränkt.
Wer nach unseren Weisungen handelt und wer nicht. Die Dritten, mit denen wir zusammenarbeiten, haben nicht alle dieselbe Rolle, und für Sie ist es wichtig, wer welche Rolle hat. Einige handeln ausschließlich nach unseren Weisungen – sie sind unsere Auftragsverarbeiter, und was sie mit Ihren Daten tun dürfen, ist auf das beschränkt, worum wir sie bitten. Andere entscheiden selbst, was sie mit den erhaltenen Daten tun: Sie sind eigenständige Verantwortliche, ihre eigene Datenschutzerklärung regelt diese Verarbeitung, nicht diese Datenschutzerklärung.
Handeln nach unseren Weisungen (Auftragsverarbeiter):
- OVH (2 rue Kellermann, 59100 Roubaix, Frankreich) – Hosting der zentralen Liva-Plattform, der Websites und der primären Datenbanken der Plattform in der Europäischen Union.
- Amazon Web Services EMEA SARL (Luxemburg) – Amazon CloudFront, das Content-Delivery-Netzwerk, über das unsere Websites ausgeliefert werden können. Es leitet Anfragen zwischen Ihrem Browser und unseren Servern weiter und speichert temporäre Kopien von Website-Inhalten auf Servern in Ihrer Nähe, einschließlich Servern außerhalb der Europäischen Union.
- SendGrid (Twilio Inc., Vereinigte Staaten) – Zustellung unserer E-Mails.
- Zendesk (Vereinigte Staaten) – die Kundenservice-Plattform, über die wir Ihre Anfragen bearbeiten, einschließlich telefonischer Kontakte und Gesprächsaufzeichnungen, sofern solche erstellt werden. Ihre Support-Unterlagen werden in den Vereinigten Staaten verarbeitet.
- Xero (Vereinigte Staaten) – die Buchhaltungs- und Rechnungsplattform, in der die oben beschriebenen Pflichtunterlagen geführt werden, in Bezug auf diese Unterlagen. Xero verarbeitet Daten auch für eigene Zwecke des Dienstbetriebs, der Sicherheit und gesetzlicher Pflichten und ist insoweit eigenständiger Verantwortlicher.
- OpenAI (Vereinigte Staaten) – von unseren Mitarbeitern genutzte Dienste der künstlichen Intelligenz, beschrieben in Abschnitt 18.
- Anthropic PBC (Vereinigte Staaten) – Dienste der künstlichen Intelligenz – der Liva-Assistent sowie die in Abschnitt 18 beschriebenen Werkzeuge zum Auslesen von Dokumenten und zur internen Unterstützung.
- Cookiebot (Usercentrics A/S, Europäische Union) – Einholung von Cookie-Einwilligungen, Einwilligungsnachweis und Cookie-Klassifizierung.
Eigene Entscheidung (eigenständige Verantwortliche):
- Omise und PayPal – Zahlungsdienstleister. Sie erheben Ihre Zahlungsdaten direkt bei Ihnen auf ihren eigenen Seiten und erfüllen ihre eigenen Pflichten in Bezug auf Identitätsprüfung, Betrugsbekämpfung, Geldwäschebekämpfung und Kartenorganisationen, für die wir keine Weisungen erteilen können. Bei einer PayPal-Zahlung erhalten wir bewusst keinerlei Angaben zur Identität des Zahlers.
- Google (Google Ireland Ltd / Google LLC) – Tag-Management, Reichweitenmessung, Werbung und die auf einigen Seiten angezeigten Karten. Wenn wir Google Informationen über eine abgeschlossene Buchung übermitteln, damit Google Werbung messen und darauf bieten kann, nutzt Google diese sowohl für eigene als auch für unsere Zwecke. Diese Technologien gehören zu den Kategorien Statistik und Marketing und werden erst ausgeführt, nachdem Sie ihnen zugestimmt haben. Davon unabhängig stellt Google die Anmeldung bereit, wenn Sie sich dafür entscheiden, sich mit einem Google-Konto anzumelden.
- YouTube (Google) – wenn eine Seite ein Video einbettet. Wird erst geladen, nachdem Sie der Kategorie Marketing zugestimmt haben.
- Meta Platforms (Facebook, WhatsApp, Messenger) und LY Corporation (LINE) – wenn Sie sich dafür entscheiden, uns über einen dieser Dienste zu kontaktieren oder sich mit einem Facebook- oder LINE-Konto anzumelden. Die Kommunikation findet auf deren Plattform und zu deren Bedingungen statt.
Professionelle Berater – Rechtsanwälte, Buchhalter, Wirtschaftsprüfer und Berater, die zur Vertraulichkeit verpflichtet sind, soweit erforderlich.
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir stellen Ihre personenbezogenen Daten keinem Dritten für dessen eigene kommerzielle Zwecke gegen Geld oder eine andere geldwerte Gegenleistung zur Verfügung, und wir behandeln Ihre personenbezogenen Daten nicht als Produkt. Die in diesem Abschnitt beschriebenen Offenlegungen erfolgen, um die von Ihnen gebuchte Leistung zu erbringen, die Plattform zu betreiben, professionellen Rat einzuholen, eine rechtliche Verpflichtung zu erfüllen, Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen, oder im Fall einer Unternehmenstransaktion, wie nachstehend beschrieben.
Bei einer Unternehmenstransaktion. Sind wir an einer Fusion, einer Übernahme, einer Umstrukturierung, einer Finanzierung oder einem Verkauf oder einer Übertragung unseres Geschäfts oder unserer Vermögenswerte ganz oder teilweise beteiligt, können personenbezogene Daten, die für dieses Geschäft relevant sind, gegenüber der anderen Partei und ihren Beratern offengelegt werden und mit dem Geschäft übergehen. Jede solche Offenlegung oder Übertragung erfolgt nach Maßgabe des anwendbaren Datenschutzrechts, und wir würden Sie informieren, wenn sich dadurch ändert, wer für Ihre personenbezogenen Daten verantwortlich ist oder wie sie verwendet werden.
Behörden – Gerichte, Strafverfolgungsbehörden, Regulierungsbehörden und Steuerbehörden, soweit gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechten erforderlich.
Unsere Websites können über Amazon CloudFront, ein weltweites Content-Delivery-Netzwerk, ausgeliefert werden. In diesem Fall wird Ihre Anfrage – einschließlich Ihrer IP-Adresse, der von Ihnen aufgerufenen Seite oder Funktion und Ihrer Browserinformationen – von dem CloudFront-Server bearbeitet, der Ihnen am nächsten liegt; dieser kann sich außerhalb der Europäischen Union befinden, zum Beispiel in Thailand, wenn Sie unsere Websites von dort aus aufrufen.
Die Liva-Plattform wird von der Liva Core SASU in der Europäischen Union betrieben, während LIVA.COM, die Ihnen Ihre Buchung verkauft, in Thailand niedergelassen ist. Die für Ihre Buchung, Zahlungen, Erstattungen, Rechnungen und den Kundenservice erforderlichen personenbezogenen Daten werden LIVA.COM daher in Thailand zur Verfügung gestellt. Die Europäische Kommission hat Thailand kein angemessenes Schutzniveau zuerkannt; diese Übermittlung stützt sich daher auf die nach Art. 46 DSGVO erforderlichen Garantien, etwa die Standardvertragsklauseln der Europäischen Kommission. Sie können bei unserem Datenschutzbeauftragten eine Kopie der geltenden Garantie anfordern.
Ihre Buchhaltungsunterlagen, die in Xero geführt werden, Ihre Kundenservice-Unterlagen, die in Zendesk geführt werden, und die E-Mails, die wir Ihnen senden und die über SendGrid zugestellt werden, werden in den Vereinigten Staaten verarbeitet. Texte, die Sie an den Liva-Assistenten senden, und die für die in Abschnitt 18 beschriebenen Zwecke verarbeiteten Informationen werden ebenfalls an Anbieter künstlicher Intelligenz in den Vereinigten Staaten übermittelt. Bei jedem dieser Anbieter können dessen eigene Unterauftragsverarbeiter, Support-Teams und Backup-Einrichtungen von anderen Ländern aus tätig sein; dies sind daher die hauptsächlichen Verarbeitungsorte, nicht die einzigen.
Bestimmte andere Empfänger befinden sich außerhalb der Europäischen Union oder Thailands. Befindet sich der Empfänger in einem Land, dem die Europäische Kommission ein angemessenes Schutzniveau zuerkannt hat – wozu Japan gehört, womit LINE abgedeckt ist –, stützt sich die Übermittlung auf diesen Angemessenheitsbeschluss. Andernfalls stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission oder einen anderen nach anwendbarem Recht zulässigen Übermittlungsmechanismus. Sie können sich an unseren Datenschutzbeauftragten wenden, um Informationen über die für eine bestimmte Übermittlung geltenden Garantien zu erhalten.
| Benutzerkonto | Bis Sie das Konto schließen. Ein Konto, das 5 Jahre lang nicht genutzt wurde, wird geschlossen und anonymisiert. Die 5 Jahre laufen ab dem jüngsten der folgenden Zeitpunkte: dem Datum der Eröffnung des Kontos, dem Datum der Vornahme seiner letzten Buchung (einschließlich stornierter Buchungen), Ihrer letzten Anmeldung und Ihrer letzten Bitte an uns, das Konto beizubehalten. |
| Buchungsunterlagen | 5 Jahre nach dem Datum der Vornahme der Buchung. Danach werden Ihr Name und die Angaben zu den Passagieren aus der Buchung entfernt, während ihre Beträge, Datumsangaben und ihr Status aufbewahrt werden. Die in Abschnitt 7 beschriebenen gesonderten Buchhaltungsunterlagen werden für den bei den Buchhaltungs- und Steuerunterlagen angegebenen Zeitraum aufbewahrt. |
| Reisedokumentinformationen | Gelöscht 90 Tage nach der letzten über Ihr Konto gebuchten Abfahrt. Ein Reisedokument, das in Ihrem Konto oder zu einem Reisenden in Ihrem Adressbuch gespeichert ist, wird aufbewahrt, solange über Ihr Konto weiterhin Reisen gebucht werden, damit es nicht erneut eingegeben werden muss. Es wird 90 Tage nach dem spätesten Abfahrtsdatum aller über Ihr Konto gebuchten Reisen, einschließlich stornierter Reisen, entfernt, unabhängig davon, welchem Reisenden das Dokument gehört. Wurde über Ihr Konto keine Reise gebucht, wird es 90 Tage, nachdem es gespeichert oder zuletzt geändert wurde, entfernt. Ein Löschungsantrag entfernt es sofort. |
| Gesprächsaufzeichnungen | Werden nur so lange aufbewahrt, wie es der Zweck, für den das Gespräch aufgezeichnet wurde, erfordert, und getrennt von der schriftlichen Dokumentation Ihres Kundenservice-Falls. Eine Aufzeichnung wird nur dann länger aufbewahrt, wenn eine Beschwerde, eine Betrugsermittlung, eine Streitigkeit oder ein Rechtsanspruch noch offen ist. |
| Kundenservice | 3 Jahre nach Ihrer letzten Unterstützungsanfrage, unabhängig davon, ob Ihr Konto noch aktiv ist. Berührt eine Anfrage eine buchhalterische, steuerliche oder sonstige rechtliche Verpflichtung, werden die von dieser Verpflichtung erfassten Unterlagen für den von ihr vorgeschriebenen Zeitraum aufbewahrt. |
| Buchhaltungs- und Steuerunterlagen | 10 Jahre ab dem Ende des Geschäftsjahres, auf das sich die Unterlage bezieht. |
| Voucher, Prämien und Guthaben | So lange, wie es für den Betrieb des Programms und zur Erfüllung buchhalterischer, prüfungsbezogener und rechtlicher Anforderungen erforderlich ist. |
| Partner- und Affiliate-Unterlagen | Für die Dauer der Geschäftsbeziehung, danach für die geltende buchhalterische und gesetzliche Aufbewahrungsfrist. |
| Sicherheits- und technische Aufzeichnungen | Für den Zeitraum, der für Sicherheit, Untersuchungen und gesetzliche Anforderungen erforderlich ist. |
| Aufzeichnungen zur E-Mail-Zustellung | 2 Jahre ab dem Versand der E-Mail. Danach werden die Aufzeichnung, dass wir sie versandt haben, und die Adresse, an die sie gesendet wurde, gelöscht, es sei denn, die Aufzeichnung ist Teil von Nachweisen, die wir aufbewahren müssen. |
| Suchaktivitäten | Die auf unseren Websites durchgeführten Suchen werden als anonyme Statistiken aufbewahrt. Jede Verknüpfung mit Ihrer Browsersitzung oder mit Ihrem Konto wird nach 6 Monaten entfernt. |
| Audit-Aufzeichnungen | Werden für den Zeitraum aufbewahrt, in dem wir möglicherweise nachweisen müssen, wie Ihre personenbezogenen Daten verarbeitet wurden, oder Rechtsansprüche in diesem Zusammenhang geltend machen, ausüben oder verteidigen müssen – und in jedem Fall nicht länger als 10 Jahre ab der aufgezeichneten Handlung; danach wird die Aufzeichnung gelöscht oder anonymisiert. Da diese Aufzeichnungen gegen Veränderung geschützt sind, werden sie bis zum Ende dieses Zeitraums unverändert aufbewahrt, auch nachdem andere Daten über Sie gelöscht wurden. |
| Einwilligungs- und Akzeptanznachweise | Werden aufbewahrt, nachdem Sie eine Einwilligung widerrufen oder Ihr Konto schließen, weil wir weiterhin nachweisen können müssen, dass die Einwilligung zum damaligen Zeitpunkt wirksam erteilt wurde. Der Widerruf einer Einwilligung beendet die Verarbeitung ab diesem Zeitpunkt; er löscht nicht den Nachweis, dass Sie sie erteilt haben. Die IP-Adresse wird entfernt, sobald der Nachweis sie nicht mehr benötigt, während die Vereinbarung, ihre Version und das Datum erhalten bleiben. Nachweise über die Einwilligung in eine Änderung einer Buchung werden 3 Jahre aufbewahrt; danach wird die IP-Adresse entfernt. |
| Aufzeichnungen zu Zahlungsstreitigkeiten | So lange, wie eine Zahlungsstreitigkeit noch erhoben, beantwortet oder angefochten werden kann, und danach für jeden Zeitraum, den ein Rechtsanspruch erfordern kann. |
| Aufzeichnungen zur Bereitstellung von Dokumenten | 24 Monate ab dem Datum, an dem das Dokument bereitgestellt wurde; dies deckt den längsten Zeitraum ab, in dem eine Kartenzahlung angefochten werden kann. Wird Ihr Konto gelöscht, wird die Verknüpfung mit Ihrem Konto entfernt, und der Nachweis, dass das Dokument bereitgestellt wurde, wird für den Rest dieses Zeitraums aufbewahrt. |
| Aufzeichnungen zu Betroffenenanfragen | Werden als Nachweis dafür, dass wir Ihre Anfrage erhalten und beantwortet haben, für den Zeitraum aufbewahrt, in dem wir dies möglicherweise nachweisen müssen. |
Einige Aufzeichnungen werden gerade deshalb aufbewahrt, weil sie Beweismittel sind – dafür, wozu Sie Ihre Zustimmung gegeben haben, was mit Ihren personenbezogenen Daten geschehen ist und wie wir eine Streitigkeit oder eine Anfrage bearbeitet haben. Diese Aufzeichnungen werden bewusst nicht gelöscht, wenn Ihre übrigen Daten gelöscht werden. Stattdessen entfernen wir, wo immer dies möglich ist, ohne das zu zerstören, was sie zu Beweismitteln macht, die Teile, die Sie identifizieren, und bewahren den Nachweis auf. Audit-Aufzeichnungen bilden die Ausnahme: Da ihr Beweiswert davon abhängt, dass sie unverändert sind, werden sie bis zum Ende ihrer Aufbewahrungsfrist unverändert aufbewahrt.
Aufbewahrung aus rechtlichen Gründen. Wir können personenbezogene Daten über die oben genannten Fristen hinaus aufbewahren, wenn wir dazu verpflichtet sind, um gesetzliche Vorschriften einzuhalten, oder um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. Auf dieser Grundlage aufbewahrte Informationen werden nur für den Zweck verwendet, der die Aufbewahrung erforderlich gemacht hat, und der Zugriff darauf ist beschränkt.
Verpflichtet uns eine rechtliche Vorgabe, Informationen nach der Schließung eines Kontos aufzubewahren, werden diese Informationen in zugriffsbeschränkten Archiven aufbewahrt und nur für den Zweck verwendet, der die Aufbewahrung erfordert. Am Ende der geltenden Frist werden die Daten gelöscht oder anonymisiert.
Wir können personenbezogene Daten außerdem anonymisieren oder aggregieren – für Analysen und Statistiken, zur Überwachung und Verbesserung der Sicherheit der Plattform, zur Verbesserung unserer Produkte und Dienstleistungen sowie für andere berechtigte geschäftliche Zwecke. Wird ein Konto gelöscht, gehen wir nach dem Grundsatz anonymisieren und aufbewahren vor: Die Informationen, die Sie identifizieren, werden überschrieben, während Aufzeichnungen, die wir aufbewahren müssen – etwa Buchungs- und Buchhaltungsunterlagen –, in anonymisierter Form für den gesetzlich vorgeschriebenen Zeitraum erhalten bleiben. Sobald Daten so anonymisiert wurden, dass Sie anhand dieser Daten nicht mehr identifizierbar sind, und wir diesen Bezug nicht wiederherstellen können, handelt es sich nicht mehr um personenbezogene Daten, und diese Datenschutzerklärung gilt für sie nicht mehr.
Wir unterhalten dokumentierte Verfahren für den Umgang mit Verletzungen des Schutzes personenbezogener Daten, die Erkennung, Bewertung, Eindämmung und Dokumentation umfassen. Erreicht eine Verletzung die Schwelle, die das auf sie anwendbare Recht festlegt, benachrichtigen wir die zuständige Aufsichtsbehörde und, soweit dieses Recht es verlangt, die betroffenen Personen. Nicht jeder Sicherheitsvorfall ist eine Verletzung des Schutzes personenbezogener Daten, und nicht jede Verletzung des Schutzes personenbezogener Daten erreicht eine Meldeschwelle – wir prüfen jeden Fall anhand des anwendbaren Maßstabs, statt standardmäßig zu melden.
Sind für eine Buchung personenbezogene Daten eines minderjährigen Passagiers erforderlich, müssen diese von dem Elternteil, dem gesetzlichen Vormund oder einer anderen Person, die berechtigt ist, die Buchung für den Passagier vorzunehmen, oder mit deren Befugnis angegeben werden. Wir verarbeiten diese Daten nur, soweit dies für die Buchung, die Leistung oder eine gesetzliche Vorgabe erforderlich ist.
Diese Rechte unterliegen den Voraussetzungen und Ausnahmen des anwendbaren Rechts – beispielsweise können wir verpflichtet sein, bestimmte Buchhaltungs- oder Buchungsunterlagen trotz eines Löschungsantrags aufzubewahren.
Wir können vor der Bearbeitung einer Anfrage Informationen anfordern, die vernünftigerweise erforderlich sind, um Ihre Identität zu bestätigen, und wir werden nicht mehr verlangen, als für diesen Zweck erforderlich ist.
Für die Plattformverarbeitung, für die die Liva Core SASU verantwortlich ist, ist die Aufsichtsbehörde die französische Commission nationale de l’informatique et des libertés (CNIL); wenn Sie sich in der Europäischen Union oder im EWR befinden, können Sie sich auch bei Ihrer eigenen nationalen Aufsichtsbehörde beschweren.
Für die geschäftliche und OTA-Verarbeitung, für die die Liva Dot Com (Asia) Co., Ltd. verantwortlich ist, ist dies in der Regel der thailändische Ausschuss für den Schutz personenbezogener Daten (PDPC).
Gilt für Sie ein anderes Regime, können Sie sich stattdessen oder zusätzlich bei der danach zuständigen Behörde beschweren. Gern können Sie sich zunächst unter dpo [at] livacore [dot] com an uns wenden, wenn Sie möchten, dass wir einem Anliegen direkt nachgehen.
Der Liva-Assistent. Wenn eine Liva-Website einen Assistenten anbietet, werden die von Ihnen eingegebenen Worte an einen KI-Anbieter gesendet, damit dieser antworten kann. Sie benötigen kein Konto, um ihn zu nutzen, und wir verknüpfen Ihre Identität nicht mit Ihren Eingaben; wir speichern, dass ein Gespräch stattgefunden hat und mit welcher Marke, aber wir speichern die Nachrichten selbst nicht. Der Assistent kann öffentliche Reiseinformationen wie Strecken und Fahrpläne abrufen. Er kann weder Ihr Konto noch Ihre Buchungen, Ihre Zahlungen oder Ihre personenbezogenen Daten einsehen, und er kann nichts vornehmen, ändern oder stornieren.
Bitte geben Sie keine Zahlungskartendaten, Reisepass- oder Ausweisdokumentnummern, Gesundheitsinformationen oder sonstigen sensiblen personenbezogenen Daten in den Assistenten ein. Wenden Sie sich an den Kundenservice, wenn Sie diese Informationen übermitteln müssen.
Interne betriebliche Nutzung. KI-Anbieter können unsere Mitarbeiter beim Kundensupport, beim Entwerfen von Mitteilungen, bei der Dokumentenverarbeitung und bei technischen oder betrieblichen Aufgaben unterstützen. Im Kundensupport gehört dazu, Ihre Gespräche mit dem Kundenservice und die Historie Ihrer Buchungen zusammenzufassen, damit der Mitarbeiter, der Ihre Anfrage bearbeitet, sie schnell erfassen kann. Dokumentenverarbeitung bedeutet hier das Auslesen von Informationen aus einem Geschäftsdokument – zum Beispiel der Rechnung eines Betreibers oder der Abrechnung eines Lieferanten –, damit diese nicht erneut abgetippt werden müssen. Wir nutzen keinen Dienst der künstlichen Intelligenz, um Reisepässe oder andere Ausweisdokumente auszulesen. Für diese Zwecke verarbeitete Informationen können personenbezogene Daten enthalten – über Sie und, bei Geschäftsdokumenten, über Lieferanten, Beförderungsunternehmen, Partner oder deren Personal. KI-Ergebnisse unterstützen unsere Mitarbeiter und bestimmen nicht eigenständig Entscheidungen, die Kunden betreffen.
Künstliche Intelligenz entscheidet nichts über Sie. Kein KI-Ergebnis entscheidet darüber, ob Sie eine Buchung, eine Erstattung, einen Preis oder ein anderes Ergebnis erhalten, das Sie betrifft. Wenn KI eine Zusammenfassung oder einen Vorschlag erstellt, entscheidet einer unserer Mitarbeiter, was damit geschieht, und bleibt für diese Entscheidung verantwortlich. Wir nutzen künstliche Intelligenz nicht, um ein Profil von Ihnen zu erstellen oder um uns für Marketingzwecke ein Bild von Ihnen zu machen. Abschnitt 6 beschreibt den einzigen Fall, in dem eine Entscheidung über Sie automatisiert getroffen wird, und dabei kommt keine künstliche Intelligenz zum Einsatz.