Datenschutzerklärung
Wie Aquarius Diving Club Ihre personenbezogenen Daten erfasst, verwendet und schützt. Konform mit DSGVO (Verordnung EU 2016/679) und ägyptischem Datenschutzgesetz (Gesetz 151/2020).
1. Wer wir sind
Aquarius Diving Club („wir") ist ein PADI 5-Sterne IDC Resort an vier Standorten am ägyptischen Roten Meer: Hurghada (seit 1996), Sharm El Sheikh (seit 1999), Sahl Hasheesh und Makadi Bay. Wir sind Verantwortliche für personenbezogene Daten, die über diese Website (www.aquariusredsea.com) und unsere Reservierungssysteme erhoben werden.
Kontakt: reservation@aquariusredsea.com · WhatsApp / Telefon +20 100 160 0742 · Aquarius Diving Club, Hurghada, Rotes Meer, Ägypten.
2. Welche Daten wir erfassen
| Kategorie | Beispiele | Quelle |
|---|---|---|
| Identität & Kontakt | Name, E-Mail, Telefon, Wohnsitzland, bevorzugte Sprache | Buchungs- / Anfrageformulare |
| Taucherprofil | Zertifizierungsstufe & Verband, letzter Tauchgang, Logbuch, Taucherversicherung | Buchung / Pre-Trip-Formular, Check-in vor Ort |
| Gesundheitserklärung | PADI/RSTC-Medizinfragebogen, Arzt-Freigabe falls erforderlich | Medizinformular vor Ort |
| Reisedaten | Hotel, Zimmernummer, Tauchtermine, Ausrüstungsgrößen | Buchung / vor Ort |
| Zahlung | Letzte 4 Ziffern der Karte, Betrag, Währung — vollständige Kartendaten verarbeitet der Zahlungsdienstleister, wir speichern sie nie | Buchungs-Checkout |
| Technisch | IP-Adresse, Browser, Gerät, aufgerufene Seiten, Referrer | Server-Logs, Cookies (siehe Cookie-Richtlinie) |
| Bildmaterial | Fotos & Videos während der Tauchtouren (optional — siehe §6) | Unser Personal auf Tauchbooten / -plätzen |
3. Warum wir verarbeiten (Rechtsgrundlagen)
- Erbringung der gebuchten Leistung (Vertragserfüllung, DSGVO Art. 6 Abs. 1 lit. b): Reservierungen, Zuteilung von Instruktoren/Booten, Quittungen, Zahlungsabwicklung.
- Schutz Ihrer Gesundheit und Sicherheit (lebenswichtige Interessen, Art. 6 Abs. 1 lit. d; besondere Daten Art. 9 Abs. 2 lit. c/h): standardmäßiger PADI/RSTC-Medizinfragebogen vor jeder Wasseraktivität. Weltweit verpflichtend.
- Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c): ägyptische Tourismuslizenz, Steuerrechnungen, Versicherungs-/Zollmeldungen bei Vorfällen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Sicherheit, Betrugsprävention, Kundenservice, Post-Trip-Feedback, anonymisierte Analyse.
- Einwilligung (Art. 6 Abs. 1 lit. a): Marketing-E-Mails, nicht notwendige Cookies, Verwendung Ihrer Fotos im Marketing — jeweils separates Opt-in.
4. Mit wem wir Daten teilen
- Dienstleister unter schriftlichem Vertrag (Auftragsverarbeiter): cPanel-Hosting (Ägypten/EU), Zahlungsdienstleister (PCI-DSS-konform), E-Mail-Dienst für Reservierungsbestätigungen, WhatsApp Business (Meta), Google (Tag Manager + Analytics 4 bei Einwilligung).
- Versicherung & Notdienste: bei Tauchunfällen teilen wir das klinisch Notwendige mit DAN, der behandelnden Druckkammer, Ihrer Reiseversicherung und ägyptischen Behörden.
- PADI: für Kursregistrierung und Brevet-Ausstellung (Rechtsgrundlage: Vertragserfüllung).
- Wir verkaufen niemals personenbezogene Daten. Keine Weitergabe an Werbetreibende ohne Einwilligung.
5. Internationale Übermittlungen
Wir sitzen in Ägypten. Einige Auftragsverarbeiter (Google, Meta, Cloudflare) können Daten in die EU, das Vereinigte Königreich, die USA oder anderswo übermitteln. Für EU-/UK-Betroffene stützen wir uns auf Standardvertragsklauseln (Kommissionsbeschluss 2021/914) und ggf. ergänzende Maßnahmen (Verschlüsselung bei Übertragung und Speicherung).
6. Fotos und Videos bei Tauchtouren
Unser Personal kann während Tauchtouren Fotos / Videos für Marketingzwecke (Website, Social Media, Broschüren) aufnehmen. Sie können jederzeit widersprechen — wir entfernen Ihre Bilder aus aktuellen Kanälen und nehmen Sie für künftige Besuche auf eine „Nicht-fotografieren"-Liste auf. Bilder erkennbarer Minderjähriger werden nur mit elterlicher Einwilligung verwendet.
7. Wie lange wir Daten speichern
| Daten | Aufbewahrung | Grund |
|---|---|---|
| Buchungs- + Zahlungsbelege | 5 Jahre nach Reiseende | Ägyptisches Steuer- und Tourismusrecht |
| Medizinfragebogen | 3 Jahre nach letztem Tauchgang | Haftungs- + Versicherungsfenster |
| PADI-Kursunterlagen | Gemäß PADI-Aufbewahrungsplan | Brevet-Nachweis |
| Marketing-E-Mail-Liste | Bis zur Abmeldung | Einwilligung (Art. 6 Abs. 1 lit. a) |
| Web-Analyse (anonymisiert) | 14 Monate (GA4-Standard) | Website-Verbesserung |
| Fotos & Videos | Bis zum Widerruf | Marketing-Einwilligung |
8. Ihre Rechte
Nach DSGVO und ägyptischem PDPL haben Sie das Recht auf:
- Auskunft über Ihre Daten
- Berichtigung unrichtiger Daten
- Löschung („Recht auf Vergessenwerden")
- Einschränkung oder Widerspruch der Verarbeitung
- Datenübertragbarkeit
- Widerruf einer Einwilligung jederzeit (Marketing, Fotos, nicht notwendige Cookies)
- Beschwerde bei Ihrer Aufsichtsbehörde (z. B. BfDI bzw. Landesdatenschutzbeauftragte in Deutschland, DSB in Österreich, EDÖB in der Schweiz, oder das ägyptische Personal Data Protection Centre des MCIT)
Rechte ausüben: E-Mail an reservation@aquariusredsea.com mit Betreff „Datenschutzanfrage". Wir antworten innerhalb von 30 Tagen.
9. Sicherheit
Die Website nutzt durchgehend HTTPS. Reservierungsseiten laufen auf einem gehärteten Server mit ratenbegrenztem Login, parametrisierten Datenbankabfragen, verschlüsselten Backups und einem schriftlichen Incident-Response-Verfahren. Vollständige Kartennummern speichern wir nicht — der PCI-DSS-konforme Zahlungsdienstleister verarbeitet sie.
10. Kinder
Unser Angebot richtet sich nicht an Kinder unter 13. PADI-Junior-Kurse (ab 10) erfolgen mit Mitunterschrift der Eltern/Erziehungsberechtigten, die im Namen des Kindes einwilligen.
11. Cookies
Siehe unsere separate Cookie-Richtlinie für die vollständige Liste und zur Änderung Ihrer Einstellungen.
12. Änderungen dieser Richtlinie
Wesentliche Änderungen veröffentlichen wir hier mit neuer Versionsnummer und Gültigkeitsdatum. Bei einwilligungsrelevanten Änderungen zeigen wir das Cookie-Banner erneut, damit Sie neu zustimmen können.