Skip to main content

Recht

Datenschutzrichtlinie

Letzte Aktualisierung:8 March 2026

1. Einleitung

Experience North Santorini („wir“, „uns“, „unser“) verpflichtet sich zum Schutz Ihrer personenbezogenen Daten. Diese Datenschutzrichtlinie erklärt, wie wir Ihre Daten erfassen, verwenden, speichern und weitergeben, wenn Sie unsere Website nutzen. experience-northsantorini.com (die „Website“) und zugehörige Dienstleistungen.

Wir sind die datenschutzrechtlich verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO“). Unsere Kontaktdaten finden Sie in der Kontaktieren Sie uns Abschnitt unten.

2. Von uns erfasste Daten

KategorieSpezifische DatenZweckRechtliche Grundlage
KontoinformationenE-Mail-Adresse, Name, TelefonnummerErstellen und verwalten Sie Ihr KontoVertragserfüllung
BuchungsdatenTermine, Gästeanzahl, Präferenzen, SonderwünscheBearbeiten und erfüllen Sie Ihre ReservierungenVertragserfüllung
KontaktformularName, E-Mail-Adresse, Telefonnummer, NachrichtWir beantworten Ihre Anfragen.Berechtigtes Interesse
ZahlungsdatenKartendaten (werden von Viva verarbeitet, werden von uns niemals gespeichert)Zahlungen sicher verarbeitenVertragserfüllung
Technische DatenIP-Adresse, Browsertyp, Geräteinformationen, besuchte SeitenSicherheit, Leistungsüberwachung, MissbrauchspräventionBerechtigtes Interesse
FehlerüberwachungJavaScript-Fehler, Stacktraces, anonymisierte SitzungswiederholungenTechnische Probleme identifizieren und behebenBerechtigtes Interesse
AnalysenSeitenaufrufe, Referrer, anonyme Besucherstatistiken, anonymisierte IP-Adresse (Google Analytics)Die Nutzung der Website verstehen und unsere Dienste verbessernZustimmung

3. Wie wir Ihre Daten verwenden

Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:

  • Buchungen bearbeitenBearbeitung Ihrer Reservierungen für Erlebnisse, Restaurants, Spa-Behandlungen, Kreuzfahrten und Transfers.
  • ZahlungsabwicklungTransaktionen werden sicher über Viva abgewickelt. Wir speichern Ihre Kartendaten niemals auf unseren Servern.
  • Transaktions-E-MailsVersand von Buchungsbestätigungen, Erinnerungen und Stornierungsbenachrichtigungen über Resend.
  • StandortsicherheitSchutz vor Missbrauch, Bot-Angriffen und betrügerischen Aktivitäten mithilfe von Cloudflare und Cloudflare Turnstile.
  • FehlerüberwachungIdentifizierung und Behebung von Fehlern mithilfe von Sentry (wobei der gesamte Text maskiert und keine personenbezogenen Daten erfasst werden).
  • AnalysenWir verstehen, wie Besucher unsere Website nutzen, mithilfe von Google Analytics 4 (mit IP-Anonymisierung) und Vercel Analytics (nur mit Ihrer Zustimmung).
  • MedienbereitstellungBereitstellung optimierter Bilder und Videos über Cloudflare R2 und Mux.

4. Cookies & Tracking

Wir verwenden Cookies und ähnliche Technologien, um unsere Website zu betreiben. Sie können Ihre Präferenzen jederzeit verwalten, indem Sie in der Fußzeile auf „Cookie-Einstellungen“ klicken. .

Unbedingt erforderliche Cookies

Diese Cookies sind für die Funktion der Website unerlässlich und können nicht deaktiviert werden. Sie umfassen Authentifizierungstoken (Supabase), Speicherung von Warenkorb- und Reiseplanerdaten (localStorage) sowie Ihre Cookie-Einstellungen.

Analyse-Cookies

Mit Ihrer Einwilligung nutzen wir Google Analytics 4 und Vercel Analytics, um zu verstehen, wie Besucher unsere Website nutzen. Google Analytics erfasst anonymisierte Daten (IP-Adressen werden anonymisiert) und setzt Cookies wie _ga und _ga_*, um einzelne Besucher zu unterscheiden. Vercel Analytics erfasst anonyme Seitenaufrufdaten ohne Cookies. Es werden keine personenbezogenen Daten an Dritte weitergegeben. Sie können die Verwendung von Cookies jederzeit in Ihren Cookie-Einstellungen deaktivieren.

Funktionale Cookies

Mit Ihrer Einwilligung kann Sentry anonymisierte Sitzungsaufzeichnungen erstellen, um uns bei der Diagnose technischer Probleme zu unterstützen. Sämtliche Text- und Medieninhalte werden vor der Datenerfassung maskiert.

5. Dienste von Drittanbietern

Wir geben Daten an die folgenden Drittanbieter weiter, die jeweils als Auftragsverarbeiter im Sinne der DSGVO fungieren:

ServiceDatenaustauschZweckStandort
SupabaseAccount data, bookings, profilesDatabase and authenticationEU (Frankfurt)
VivaPayment card details, billing infoPayment processingEU / US
VercelAnonymous page views (with consent)Hosting and analyticsGlobal edge network
Google AnalyticsAnonymised IP, page views, referrer, device info (with consent)Website analyticsUS (EU DPF certified)
SentryError logs, masked session replays (with consent)Error monitoringUS (EU DPF certified)
ResendEmail address, nameTransactional emailsUS (EU DPF certified)
CloudflareIP address, request metadataCDN, DDoS protection, bot managementGlobal edge network
Cloudflare R2Uploaded files (admin only)Image storage and deliveryGlobal edge network
UpstashIP-based identifiers (hashed)Rate limiting to prevent abuseEU (Frankfurt)
MuxIP address, playback metricsVideo streaming and deliveryUS (EU DPF certified)

6. Datenaufbewahrung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist:

DatentypAufbewahrungsfrist
Account dataWhile your account is active, plus 30 days after deletion request
Booking records7 years (Greek tax and accounting requirements)
Contact form submissions12 months
IP addresses (rate limiting)24 hours (auto-expire in Upstash)
Error logs (Sentry)90 days
Analytics data12 months (aggregated and anonymised)
Payment recordsAs required by Viva; we do not store card details

7. Ihre Rechte gemäß der DSGVO

Als betroffene Person im Sinne der DSGVO haben Sie folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • ZugangsrechtFordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie speichern.
  • Recht auf BerichtigungBerichtigung ungenauer oder unvollständiger Daten beantragen.
  • Recht auf LöschungSie können die Löschung Ihrer personenbezogenen Daten beantragen (vorbehaltlich gesetzlicher Aufbewahrungspflichten).
  • Recht auf BeschränkungBitten Sie uns, die Art und Weise der Verarbeitung Ihrer Daten einzuschränken.
  • Recht auf DatenübertragbarkeitSie erhalten Ihre Daten in einem strukturierten, maschinenlesbaren Format.
  • WiderspruchsrechtWiderspruch gegen die Verarbeitung aufgrund berechtigter Interessen.
  • Recht auf Widerruf der EinwilligungSie können Ihre Einwilligung zur Verarbeitung Ihrer Daten (z. B. zu Analyse-Cookies) jederzeit widerrufen, ohne dass die Rechtmäßigkeit der Verarbeitung vor dem Widerruf berührt wird.
  • Recht auf Einreichung einer Beschwerde Sie können eine Beschwerde bei der griechischen Datenschutzbehörde (HDPA) einreichen unter www.dpa.gr oder Ihrer zuständigen EU-Aufsichtsbehörde.

Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unterinfonorthsantorini.com Wir werden Ihnen innerhalb von 30 Tagen antworten.

8. Internationale Datenübermittlung

Einige unserer Dienstleister verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums (EWR). In diesen Fällen stellen wir sicher, dass angemessene Schutzmaßnahmen getroffen werden:

  • EU-US Data Privacy Framework — Google, Sentry, Resend, Mux, and Vercel are certified under the EU-US Data Privacy Framework.
  • Standard Contractual Clauses (SCCs) — where the DPF does not apply, we rely on EU-approved Standard Contractual Clauses.
  • EU-based processing — our primary database (Supabase) and rate limiting infrastructure (Upstash) are hosted in the EU (Frankfurt).

9. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten zu schützen:

  • Encryption in transit — all connections use HTTPS/TLS, enforced by Cloudflare.
  • Password security — passwords are hashed using bcrypt via Supabase Auth.
  • Row Level Security — database access is restricted so users can only access their own data.
  • Rate limiting — API endpoints are rate-limited to prevent brute-force and abuse attacks.
  • Bot protection — Cloudflare Turnstile verifies human users on sensitive forms.
  • Error monitoring — Sentry provides real-time alerting with all PII masked.

10. Datenschutz für Kinder

Unsere Dienste richten sich nicht an Personen unter 18 Jahren. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern. Sollten Sie der Ansicht sein, dass wir versehentlich Daten eines Kindes erfasst haben, kontaktieren Sie uns bitte. Wir werden diese Daten umgehend löschen.

11. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Vorgehensweise oder geltender Gesetze zu berücksichtigen. Bei wesentlichen Änderungen aktualisieren wir das Datum „Letzte Aktualisierung“ oben auf dieser Seite. Bei wichtigen Änderungen benachrichtigen wir Sie gegebenenfalls auch per E-Mail oder durch einen deutlich sichtbaren Hinweis auf unserer Website.

12. Kontaktieren Sie uns

Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder Ihre Datenschutzrechte ausüben möchten, kontaktieren Sie uns bitte:

Experience North Santorini
Pyrgos, Santorin 847 00
Kykladen, Griechenland

E-Mail: infonorthsantorini.com
Telefon: +30 22860 71234