Datenschutzrichtlinie

1. Einleitung

1.1 Diese Datenschutzrichtlinie beschreibt, wie The Volcano Express – Eve Harpa ehf. (im Folgenden „wir“, „uns“ oder „unser“) personenbezogene Daten von Einzelpersonen („Sie“ oder „betroffene Personen“) erhebt, nutzt, offenlegt und verarbeitet. Wir verpflichten uns, Ihre Privatsphäre zu schützen und Ihre Daten offen und transparent zu behandeln.

1.2 Diese Richtlinie gilt für alle personenbezogenen Daten, die wir im Rahmen unserer Geschäftstätigkeit verarbeiten, einschließlich Daten, die über unsere Website, Ticketsysteme, vor Ort (z. B. bei Veranstaltungen/an Veranstaltungsorten) und durch sonstige Interaktionen mit Ihnen erhoben werden.

1.3 Wir halten uns an das isländische Datenschutzgesetz Nr. 90/2018 sowie an die Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO“).

2. Verantwortlichkeit

2.1 Verantwortlicher für Ihre Daten
Im Sinne der DSGVO ist The Volcano Express – Eve Harpa ehf. der für die Festlegung der Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten verantwortliche Datenverantwortliche.

2.2 Kontaktinformationen
Unternehmensname: The Volcano Express – Eve Harpa ehf.
Adresse: Thingholtsstraeti 6
E-Mail: info@volcanoexpress.is
Telefon: +354 5285050

2.3 Wenn Sie Fragen oder Bedenken bezüglich dieser Datenschutzrichtlinie oder unserer Datenverarbeitungsaktivitäten haben, kontaktieren Sie uns bitte unter den oben genannten Angaben.

3. Datenerhebung und -verarbeitung

3.1 Arten der erhobenen personenbezogenen Daten

Je nach Art Ihrer Interaktion mit uns erheben wir möglicherweise die folgenden Kategorien personenbezogener Daten:

  • Identifikation und Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer, Rechnungsadresse.
  • Zahlungsinformationen: Transaktionsdetails, die für Ticketkäufe oder andere Dienstleistungen erforderlich sind (verarbeitet in Zusammenarbeit mit unseren Zahlungsdienstleistern).
  • Präferenz- und Verhaltensdaten: Informationen darüber, wie Sie mit unserer Website, unseren Dienstleistungen oder unseren Marketingmitteilungen interagieren.
  • Daten vor Ort: Daten, die bei Besuchen unseres Veranstaltungsortes/Events erhoben werden, wie z. B. Ticket-Scans oder Anwesenheitslisten.

3.2 Rechtsgrundlagen für die Verarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn eine gültige Rechtsgrundlage gemäß DSGVO vorliegt, darunter:

  • Einwilligung: Wenn Sie uns Ihre ausdrückliche Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für einen bestimmten Zweck gegeben haben (z. B. für den Erhalt von Marketing-Updates).
  • Vertragliche Notwendigkeit: Zur Erfüllung eines Vertrags, wie etwa bei der Abwicklung Ihres Ticketkaufs oder der Erbringung der von Ihnen angeforderten Dienstleistungen.
  • Berechtigte Interessen: Für Aktivitäten wie Betrugsprävention, interne Analysen oder die Verbesserung unserer Dienste, sofern diese Interessen nicht durch Ihre Grundrechte und Freiheiten außer Kraft gesetzt werden.
  • Gesetzliche Verpflichtungen: Zur Erfüllung gesetzlicher Anforderungen, wie etwa buchhalterischer und steuerrechtlicher Vorschriften oder behördlicher Anfragen.

3.3 Wie wir personenbezogene Daten verwenden

Wir verwenden Ihre personenbezogenen Daten unter anderem für folgende Zwecke:

  • Erbringung von Dienstleistungen (Ticketabwicklung, Veranstaltungsteilnahme).
  • Kommunikation mit Ihnen bezüglich Veranstaltungs-Updates, Änderungen oder Kundendienstanfragen.
  • Verwaltung unserer internen Betriebsabläufe (z. B. Finanzen, Buchhaltung, Analysen).
  • Marketing- und Werbekampagnen, sofern Sie eingewilligt haben oder wir ein berechtigtes Interesse daran haben.

4. Weitergabe an Dritte

Wir geben personenbezogene Daten möglicherweise an Drittanbieter weiter, die in unserem Auftrag Aufgaben übernehmen, wie zum Beispiel:

  • Zahlungsdienstleister: Zur sicheren Abwicklung von Zahlungsvorgängen.
  • Ticketplattformen/Veranstaltungsorte: Für die Ticketausstellung, den Zugang zum Veranstaltungsort oder das Veranstaltungsmanagement.
  • Marketingagenturen: Wenn Sie in den Erhalt von Marketingmaterialien eingewilligt haben oder dies in unserem berechtigten Interesse liegt.
  • IT- und Sicherheitsdienstleister: Für Hosting, Datenspeicherung, Softwarewartung und Sicherheitsmaßnahmen.

4.2 Gesetzliche und regulatorische Compliance

Wir können personenbezogene Daten an Behörden oder Strafverfolgungsbehörden weitergeben, wenn dies gesetzlich vorgeschrieben ist, durch einen Gerichtsbeschluss oder ein anderes rechtliches Verfahren angeordnet wird oder um unsere gesetzlichen Rechte zu verteidigen oder die Rechte oder die Sicherheit anderer zu schützen.

4.3 Datenübermittlung außerhalb des EWR

Wenn personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, stellen wir sicher, dass sie durch angemessene Schutzmaßnahmen (z. B. EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse) gemäß den Anforderungen der DSGVO geschützt sind.

5. Datenspeicherung

5.1 Aufbewahrungsfristen

Wir speichern personenbezogene Daten nur so lange, wie es für die Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist oder um gesetzliche, regulatorische oder vertragliche Anforderungen zu erfüllen. Die Aufbewahrungsfristen können je nach Art der Daten und rechtlichem Kontext variieren.

5.2 Sichere Löschung

Wenn personenbezogene Daten nicht mehr benötigt werden, löschen, anonymisieren oder vernichten wir diese sicher gemäß unseren Richtlinien zur Datenaufbewahrung.

6. Elektronische Überwachung (Videoüberwachung)

6.1 Einsatz von Videoüberwachung

Wenn Überwachungskameras (z. B. in unseren Räumlichkeiten oder Veranstaltungsbereichen) aus Sicherheitsgründen eingesetzt werden, können die Aufnahmen personenbezogene Daten wie identifizierbare Merkmale von Besuchern erfassen.

6.2 Rechtsgrundlage

Wir betreiben Videoüberwachung auf Grundlage unseres berechtigten Interesses an der Gewährleistung der Sicherheit unserer Besucher, Mitarbeiter und unseres Eigentums oder wenn dies durch lokale Gesetze und Vorschriften erforderlich ist.

6.3 Zugriff und Speicherung

  • Videoaufnahmen werden sicher gespeichert und sind nur autorisiertem Personal zugänglich.
  • Aufnahmen werden in der Regel für einen begrenzten Zeitraum gespeichert, es sei denn, sie werden für Ermittlungs-, Rechts- oder Regulierungszwecke benötigt.

7. Rechte der betroffenen Personen

Gemäß der DSGVO stehen Ihnen verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten zu, darunter:

7.1 Auskunftsrecht

Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob Ihre personenbezogenen Daten verarbeitet werden, und eine Kopie dieser Daten anzufordern.

7.2 Recht auf Berichtigung

Sie haben das Recht, die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten zu verlangen.

7.3 Recht auf Löschung

Sie haben das Recht, unter bestimmten Umständen die Löschung Ihrer personenbezogenen Daten zu verlangen, etwa wenn diese nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen haben.

7.4 Recht auf Einschränkung der Verarbeitung

Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, wenn Sie deren Richtigkeit bestreiten, die Verarbeitung für unrechtmäßig halten oder der Verarbeitung auf Grundlage unserer berechtigten Interessen widersprechen.

7.5 Recht auf Datenübertragbarkeit

Soweit technisch machbar, haben Sie das Recht, eine Kopie Ihrer personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

7.6 Widerspruchsrecht

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu Zwecken der Direktwerbung oder aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen, sofern wir die Verarbeitung auf berechtigte Interessen stützen.

7.7 Recht auf Widerruf der Einwilligung

Beruht die Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

7.8 Recht auf Beschwerde

Wenn Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden, können Sie eine Beschwerde bei einer Aufsichtsbehörde einreichen. In Island ist dies die isländische Datenschutzbehörde (Persónuvernd).

8. Überarbeitungen und Aktualisierungen

8.1 Richtlinienänderungen

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren oder ändern, um Änderungen unserer Datenverarbeitungspraktiken oder geltender Gesetze widerzuspiegeln. Wenn wir wesentliche Änderungen vornehmen, werden wir einen Hinweis auf unserer Website veröffentlichen oder Sie anderweitig benachrichtigen.

8.2 Inkrafttreten

Das Datum der „letzten Aktualisierung“ am Anfang dieser Datenschutzrichtlinie gibt an, wann die neuesten Änderungen vorgenommen wurden. Ihre fortgesetzte Nutzung unserer Dienste nach einer solchen Aktualisierung gilt als Ihre Zustimmung zu den Änderungen.

9. Kontaktinformationen

Wenn Sie Fragen haben oder Ihre Rechte gemäß dieser Datenschutzrichtlinie ausüben möchten, kontaktieren Sie uns bitte unter:

  • The Volcano Express – Eve Harpa ehf.
  • Adresse: Thingholtsstraeti 6
  • E-Mail: info@volcanoexpress.is
  • Telefon: +354 5285050