Datenschutzhinweise für Reisekunden gemäß Art. 13 DSGVO

Stand: 01.07.2026

Allgemeine Informationen und Einleitung

Der Schutz Ihrer personenbezogenen Daten ist uns ein zentrales Anliegen. Als Reisevermittler und spezialisierter Reiseveranstalter für weltweite Fernreisen – insbesondere nach Afrika, Europa, Australien – verarbeiten wir Kundendaten, die weit über die üblichen Kontaktdaten hinausgehen: Reisepassdaten, Gesundheitsinformationen, Visa-Angaben, Impfnachweise und Flugpassagierdaten gehören für uns zum Tagesgeschäft. Diese Datenschutzerklärung informiert Sie transparent über Art, Umfang und Zweck dieser Verarbeitung.

Diese Erklärung gilt für alle Kanäle, über die Sie mit uns in Kontakt treten: unsere Website, Anfrageformulare, E-Mail, Telefon, soziale Medien (z. B. Instagram, Facebook, LinkedIn), Messenger-Dienste (z. B. WhatsApp bzw. WhatsApp Business) sowie künftige digitale Buchungsplattformen (Mobile Apps, Social-Media-Buchungsfunktionen, Messenger-Dienste u. a.). Sie wird bei Einführung neuer Verarbeitungsvorgänge aktualisiert.

Geltungsbereich und Marken

Diese Datenschutzerklärung gilt für die gesamte geschäftliche Tätigkeit und alle Kommunikationswege der MR World Travel Dream UG (haftungsbeschränkt) (nachfolgend „wir“ oder „uns“). Sie umfasst sämtliche Interaktionen, Beratungen, Anmeldebögen, Verträge und Korrespondenzen, die unter unserem Unternehmensnamen sowie unter unseren spezialisierten Marken stattfinden:

  • World-Travel Dream
  • Africa-Travel Dream
  • Europe-Travel Dream
  • Australia-Travel Dream

§ 1 Verantwortlicher und Kontakt

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

FirmaMR World Travel Dream UG (haftungsbeschränkt)
HandelsregisterHRB-805819 Amtsgericht Stuttgart
GeschäftsführungRenate Hellberg-Meyer
AnschriftSchippertsäcker 3, 71332 Waiblingen
Telefon+49 7151-2502417
E-Maildatenschutz@world-traveldream.com
Websitewww.africa-traveldream.com

Datenschutzbeauftragter (DSB): Zum aktuellen Zeitpunkt ist die Bestellung eines gesetzlich verpflichtenden Datenschutzbeauftragten gemäß § 38 BDSG i.V.m. Art. 37 DSGVO aufgrund der Unternehmensgröße nicht erforderlich. Sobald die gesetzlichen Schwellenwerte (insbesondere bei mehr als 20 ständig mit automatisierter Datenverarbeitung beschäftigten Personen) überschritten werden, wird ein DSB bestellt und an dieser Stelle benannt. Für datenschutzrechtliche Anfragen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.

§ 2 Kategorien der verarbeiteten Daten und Datenquellen

2.1 Von Ihnen direkt mitgeteilte Daten

Im Rahmen unserer Geschäftsbeziehung verarbeiten wir folgende Kategorien personenbezogener Daten:

  • Stammdaten: Anrede, Vor- und Nachname(n), Geburtsdatum, Geburtsort, Staatsangehörigkeit(en)
  • Kontaktdaten: Postanschrift, E-Mail-Adresse(n), Telefonnummer(n)
  • Reisepassdaten: Passnummer, Ausstellungsbehörde, Ausstellungs- und Ablaufdatum (Pflicht für alle Fernreisen)
  • Buchungs- und Vertragsdaten: Reiseziel, Reisezeitraum, Reiseroute, gebuchte Leistungskomponenten, Zahlungsdaten
  • Kommunikationsdaten: Inhalte von E-Mails, Anfrageformularen, Telefonnotizen, WhatsApp-Business-Nachrichten, Social-Media-Nachrichten
  • Besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO (siehe § 4)

2.2 Automatisch erhobene Websitedaten

Beim Besuch unserer Webseiten: www.world-traveldream.com, www.africa-traveldream.com, www.europe-traveldream.com, www.australia-traveldream.com werden automatisch folgende technische Daten durch unseren Hosting-Anbieter erhoben und in sogenannten Server-Logfiles gespeichert:

  • IP-Adresse (anonymisiert nach 7 Tagen), Datum und Uhrzeit des Abrufs
  • Aufgerufene URL, übertragene Datenmenge, HTTP-Statuscode
  • Browser, Betriebssystem, Referrer-URL

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und fehlerfreier Bereitstellung des Onlineangebots). Die Daten werden nicht zur Identifizierung einzelner Personen genutzt.

2.3 Daten aus zukünftigen Buchungskanälen

MR World Travel Dream UG (haftungsbeschränkt) plant den Ausbau digitaler Vertriebs- und Kommunikationskanäle. Sobald neue Kanäle eingesetzt werden, wird diese Datenschutzerklärung entsprechend aktualisiert. Geplante Kanäle umfassen:

  • Mobile App (iOS / Android): Buchungen, Reiseunterlagen, Push-Benachrichtigungen
  • Social-Media-Buchungsfunktionen (Instagram, Facebook, TikTok): Direktanfragen über Messenger
  • WhatsApp Business: Anfragen- und Buchungskommunikation
  • Online-Buchungsportal: vollintegriertes Self-Service-Buchungssystem

§ 3 Zwecke und Rechtsgrundlagen der Datenverarbeitung

3.1 Vertragsanbahnung und -erfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Die Verarbeitung Ihrer Daten ist zur Anbahnung, Abwicklung und Durchführung unserer Verträge unerlässlich. Dies umfasst sowohl von uns selbst veranstaltete Pauschalreiseverträge (§§ 651a–651y BGB) als auch Verträge über die Vermittlung einzelner Reiseleistungen (z. B. reine Flugbuchungen, Mietwagen oder Hotelreservierungen). Die Verarbeitung umfasst im Einzelnen:

  • Erstellung individualisierter Reiseangebote und maßgeschneiderter Reiseprogramme
  • Buchung bei Leistungsträgern und Vertragspartnern (z. B. Fluggesellschaften, Lodges, Hotels, Mietwagenfirmen, Transferdiensten, lokalen Incoming-Agenturen)
  • Übermittlung von Kundendaten an die jeweiligen Leistungsträger im Rahmen unserer Vermittlungstätigkeit
  • Ausstellung von Reiseunterlagen, Buchungsbestätigungen, Rechnungen und Reiseinformationen
  • Abwicklung von Stornierungen, Umbuchungen und Reisemängelmeldungen
  • Durchführung von Bush-Plane-Transfers und Safaris mit behördenspezifischen Passagierdatenpflichten

3.2 Gesetzliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)

Verschiedene gesetzliche Pflichten zwingen uns zur Verarbeitung und Aufbewahrung von Daten:

  • Steuer- und handelsrechtliche Aufbewahrungspflichten gemäß § 147 AO und § 257 HGB (6–10 Jahre)
  • Insolvenzsicherung gemäß § 651r BGB: Zur gesetzlich vorgeschriebenen Absicherung von Kundengeldern bei Pauschalreisen arbeiten wir mit der R+V Allgemeine Versicherung AG (Raiffeisenplatz 1, 65189 Wiesbaden) zusammen. Zum Zweck der Ausstellung des erforderlichen Reisepreis-Sicherungsscheins sowie zur Abwicklung des Versicherungsschutzes werden die hierfür notwendigen Buchungs- und Kundendaten (Name, Reisedaten, Reisepreis) an die R+V Versicherung übermittelt. Die Rechtsgrundlage für diese Datenweitergabe ist die Erfüllung einer rechtlichen Verpflichtung, der wir als Reiseveranstalter unterliegen (Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 651r BGB).
  • Übermittlung von Vorab-Fluggastdaten (APIS – Advance Passenger Information System) an staatliche Einreisebehörden für Fernreisedestinationen (gesetzlich vorgeschrieben für zahlreiche Zielländer)
  • Vorvertragliche und vertragliche Informationspflichten gemäß Art. 250 §§ 1–8 EGBGB
  • Übermittlung von PNR-Daten (Passenger Name Records) gemäß EU-PNR-Richtlinie 2016/681 bei Flügen in Drittstaaten

3.3 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Soweit die Verarbeitung nicht zur Vertragserfüllung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist, stützen wir sie auf folgende berechtigte Interessen:

  • Bestandskundenwerbung per E-Mail (§ 7 Abs. 3 UWG), sofern Sie Kund:in sind und nicht widersprochen haben
  • Geltendmachung und Abwehr rechtlicher Ansprüche (Beschwerdemanagement, Frankfurter Tabelle, Rückforderungen)
  • IT-Sicherheit, Schutz vor Missbrauch, Serverprotokollierung
  • Verbesserung unserer Reiseangebote durch statistische Auswertung von Buchungsverhalten (anonymisiert/aggregiert)

3.4 Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO)

Soweit wir besondere Datenkategorien verarbeiten (z. B. Gesundheitsdaten, religiöse Ernährungsvorschriften) oder Einwilligungen für Marketing-Newsletter, Foto-/Videodokumentation auf Reisen oder Messenger-Kommunikation einholen, erfolgt die Verarbeitung ausschließlich auf Basis Ihrer ausdrücklichen, dokumentierten Einwilligung. Diese ist jederzeit mit Wirkung für die Zukunft widerrufbar (§ 5 dieser Erklärung).

§ 4 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)

Hinweis: Als Fernreiseveranstalter sind wir im Rahmen der Reiseabwicklung auf die Kenntnis besonderer Datenkategorien angewiesen. Diese werden ausschließlich auf der in § 4.1 genannten Rechtsgrundlage und ausschließlich zum dort genannten Zweck verarbeitet.

4.1 Gesundheitsdaten und sonstige sensible Daten

Folgende besondere Kategorien können im Rahmen unserer Leistungserbringung relevant werden und werden ausschließlich mit Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) oder zur Wahrung lebenswichtiger Interessen (Art. 9 Abs. 2 lit. c DSGVO) verarbeitet:

  • Körperliche Einschränkungen und Mobilitätshilfen (z. B. Rollstuhl, Gehilfen) – zur Buchung barrierefreier Leistungen und Safari-Fahrzeuge
  • Medizinische Notwendigkeiten (z. B. Sauerstoffbedarf an Bord, medizinische Diäten)
  • Impfnachweise und Gesundheitszertifikate (z. B. Gelbfieber-Impfpflicht für Einreise in zahlreiche afrikanische Länder, COVID-19-Zertifikate sofern destinationsrelevant)
  • Ernährungseinschränkungen aus religiösen oder medizinischen Gründen (z. B. Halal, Kosher, Allergie)
  • Schwangerschaft (relevant für Beförderungsvoraussetzungen und medizinische Versorgbarkeit in Zieldestinationen)

4.2 Zweck und Übermittlungsempfänger

Diese Daten werden ausschließlich zur ordnungsgemäßen Reiseabwicklung an die direkt beteiligten Leistungsträger übermittelt (Fluggesellschaft, Unterkunft, medizinische Notfalldienstleister). Eine Nutzung zu anderen Zwecken, insbesondere zu Marketingzwecken, findet nicht statt.

§ 5 Einwilligungen und Widerrufsrecht

Soweit wir Ihre Daten auf Grundlage Ihrer Einwilligung verarbeiten, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Widerruf per E-Mail: datenschutz@world-traveldream.com | Betreff: „Widerruf Einwilligung“

Wichtig: Wenn Sie Einwilligungen zu Gesundheitsdaten oder Informationen über religiöse Ernährungsvorschriften widerrufen, kann es sein, dass bestimmte Reiseleistungen (z. B. Sondermenüs an Bord, Barrierefreiheitsarrangements) nicht oder nicht mehr vertragsgemäß erbracht werden können. Wir werden Sie in einem solchen Fall unverzüglich informieren.

§ 6 Empfänger personenbezogener Daten

Innerhalb unseres Unternehmens erhalten nur Personen Zugriff auf Ihre Daten, die diese zur Erfüllung ihrer konkreten Aufgaben benötigen. Eine Weitergabe an Dritte erfolgt ausschließlich im rechtlich zulässigen Rahmen:

6.1 Leistungsträger und Geschäftspartner

  • Fluggesellschaften (bei Charterflügen und Linienflügen inkl. Bush-Plane-Anbieter)
  • Beherbergungsbetriebe: Lodges, Safari-Camps, Tented Camps, Guesthouses, Hotels
  • Mietwagen- und Selbstfahreranbieter
  • Lokale Zielgebietsagenturen / Incoming-Agenturen (DMCs)
  • Transfer- und Shuttledienste
  • Nationalpark-Behörden und Wildreservate (z. B. tansanische TANAPA, kenianische KWS, südafrikanische SANParks)
  • Botschaften und Visadienste (zur Visa-Beschaffung auf Ihren Auftrag hin)

6.2 Auftragsverarbeiter (Art. 28 DSGVO)

Folgende Dienstleister verarbeiten Daten weisungsgebunden in unserem Auftrag (Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen):

  • IT-Dienstleister und Hosting-Anbieter (Webhosting, E-Mail-Server)
  • Buchungs- und CRM-Software-Anbieter
  • Zahlungsdienstleister (bei Online-Zahlungen)
  • Druckdienstleister (Reiseunterlagen, Reisemappen)
  • E-Mail-Marketing-Plattformen (für Newsletter, sofern Einwilligung vorliegt)

6.3 Insolvenzsicherung

Zur gesetzlich vorgeschriebenen Absicherung von Kundengeldern bei Pauschalreisen arbeiten wir mit der R+V Allgemeine Versicherung AG (Raiffeisenplatz 1, 65189 Wiesbaden) zusammen. Zum Zweck der Ausstellung des erforderlichen Reisepreis-Sicherungsscheins sowie zur Abwicklung des Versicherungsschutzes werden die hierfür notwendigen Buchungs- und Kundendaten (Name, Reisedaten, Reisepreis) an die R+V Versicherung übermittelt. Die Rechtsgrundlage für diese Datenweitergabe ist die Erfüllung einer rechtlichen Verpflichtung, der wir als Reiseveranstalter unterliegen (Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 651r BGB).

6.4 Behörden

An staatliche Behörden und öffentliche Institutionen erfolgt eine Übermittlung nur bei gesetzlicher oder behördlicher Verpflichtung (z. B. Finanzämter, Strafverfolgungsbehörden, Einreisebehörden im Rahmen von APIS/PNR).

§ 7 Datenübermittlung in Drittstaaten außerhalb des EWR

Hinweis für weltweite Reisebuchungen: Als international agierender Reiseveranstalter und Reisevermittler ist es für die Erbringung unserer Dienstleistungen zwingend erforderlich, Ihre Daten auch an Empfänger in Ländern außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) zu übermitteln. Viele dieser weltweiten Reisedestinationen verfügen über kein mit der EU vergleichbares, gesetzliches Datenschutzniveau (sogenannte Drittstaaten ohne Angemessenheitsbeschluss der EU-Kommission). Eine vollständige Verweigerung dieser Drittstaatenübermittlung würde die Reisedurchführung für Sie unmöglich machen.

Rechtsgrundlagen der Drittstaatenübermittlung

  • Art. 49 Abs. 1 lit. b und c DSGVO (Vertragserfüllung): Dies ist unsere primäre Rechtsgrundlage. Die Weitergabe an Fluggesellschaften, lokale Agenturen, Hotels, Lodges oder Transportunternehmen im jeweiligen Zielland ist für die Erfüllung Ihres Reisevertrages oder zur Durchführung vorvertraglicher Maßnahmen auf Ihren Wunsch hin absolut unerlässlich.
  • Art. 49 Abs. 1 lit. a DSGVO (Ausdrückliche Einwilligung): Diese nutzen wir gezielt bei der Übermittlung von sensiblen Daten (z. B. gesundheitliche Einschränkungen oder medizinische Nachweise für Behörden im Zielland).
  • Art. 45 DSGVO (Angemessenheitsbeschluss): Liegt vor, wenn die EU-Kommission für ein Land offiziell ein sicheres Datenschutzniveau festgestellt hat (z. B. für Großbritannien, die Schweiz, Kanada oder die USA bei zertifizierten Datenempfängern).
  • Art. 46 Abs. 2 lit. c DSGVO (Standardvertragsklauseln): Soweit mit internationalen Partnern oder Software-Dienstleistern vertraglich vereinbar, nutzen wir die offiziellen Standardvertragsklauseln der EU-Kommission zur Absicherung.

Destinations-spezifische Datenflüsse (Beispiele)

Die folgende Übersicht gibt Ihnen einen realistischen Einblick in unsere weltweiten Datenflüsse. Da sich unser Destinationsportfolio flexibel anpasst, ist diese Liste nicht abschließend:

  • Afrika (z. B. Südafrika, Namibia, Botswana, Kenia, Tansania, Uganda u. a.): Übermittlung an Lodges, Nationalpark-Behörden (z. B. für Gorilla-Permits), lokale Incoming-Agenturen (DMCs) und Mietwagenunternehmen. Je nach Einreiseland werden auch behördliche Passagier- und Gesundheitsnachweise (z. B. Gelbfieber-Impfnachweise) weitergegeben. In diesen Ländern existiert meist kein EU-Angemessenheitsbeschluss; die Übermittlung erfolgt primär zur Vertragserfüllung (Art. 49 Abs. 1 lit. b DSGVO).
  • Australien & Ozeanien: Übermittlung an lokale Leistungsträger, Hotels und Transportunternehmen vor Ort. Da für den dortigen privaten Wirtschaftssektor kein pauschaler Angemessenheitsbeschluss der EU vorliegt, sichern wir diese Datenflüsse ebenfalls über die Erforderlichkeit zur Vertragserfüllung ab.
  • Europa (außerhalb der EU/des EWR, z. B. Großbritannien, Schweiz, Norwegen): Datenübermittlungen sind entweder durch die DSGVO direkt geschützt oder durch bestehende Angemessenheitsbeschlüsse der EU-Kommission rechtlich abgesichert.
  • USA & Kanada (auch bei Stopover-Flügen): Es besteht eine gesetzliche Pflicht zur Übermittlung von Fluggastdaten (sog. APIS/PNR-Daten) an die staatlichen Grenz- und Sicherheitsbehörden (z. B. CBP in den USA, CBSA in Kanada).

Ihnen ist bekannt, dass in den genannten Drittstaaten kein mit der EU vergleichbares Datenschutzniveau garantiert wird. Eine vollständige Verweigerung der Drittstaatenübermittlung würde die Reisedurchführung unmöglich machen.

§ 8 Speicherdauer und Löschfristen

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Verarbeitungszweck erforderlich ist. Nach Wegfall des Zwecks und Ablauf etwaiger Aufbewahrungsfristen werden die Daten routinemäßig gelöscht oder anonymisiert:

  • Anfrageformulare ohne Buchungsabschluss: 6 Monate nach letztem Kontakt
  • Buchungsunterlagen und Rechnungen: 10 Jahre gemäß § 147 AO (steuerrechtliche Aufbewahrungspflicht)
  • Handelsrechtlich relevante Unterlagen: 6 Jahre gemäß § 257 HGB
  • Reisepass- und Gesundheitsdaten: spätestens 6 Monate nach Reiseende, es sei denn, es bestehen Aufbewahrungspflichten aus Gewährleistungsansprüchen
  • Gewährleistungs- und Schadensersatzansprüche: bis zu 3 Jahre (regelmäßige Verjährungsfrist § 195 BGB) nach Entstehung; in Ausnahmefällen bis 30 Jahre
  • Marketingdaten / Newsletter: bis zum Widerruf der Einwilligung, danach unverzügliche Löschung
  • APIS/PNR-Daten: Soweit für die Weiterleitung an Luftfahrtbehörden erhoben, werden diese nach Weiterleitung gelöscht (bei uns keine Langzeitspeicherung)
  • Websitelog-Files: 7 Tage anonymisiert, dann vollständige Löschung

§ 9 Cookies, Tracking und Website-Dienste (§ 25 TTDSG)

9.1 Technisch notwendige Cookies

Wir setzen technisch notwendige Cookies ein, die für den Betrieb unserer Website unerlässlich sind (z. B. Session-Cookies, Cookie-Einwilligungsstatus). Diese werden ohne Einwilligung gesetzt, da sie gemäß § 25 Abs. 2 Nr. 2 TDDSG zum Erbringen des von Ihnen angeforderten Dienstes unbedingt erforderlich sind.

9.2 Analyse- und Marketing-Cookies

Sofern wir Analyse- oder Marketing-Cookies einsetzen (z. B. Google Analytics, Meta Pixel), erfolgt dies ausschließlich nach Ihrer ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TDDSG i.V.m. Art. 6 Abs. 1 lit. a DSGVO über unser Cookie-Consent-Tool. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Aktuell eingesetzte Drittdienste auf unseren Webseiten: Google Analytics 4, Google Maps, Meta Pixel.

9.3 Social-Media-Präsenzen

Wir unterhalten Präsenzen auf Social-Media-Plattformen (Instagram, Facebook, TikTok, YouTube, Pinterest und LinkedIn). Als Betreiber dieser Social-Media-Präsenzen sind wir gemeinsam mit dem jeweiligen Plattformbetreiber (Meta Platforms Ireland Ltd. etc.) für die Datenverarbeitung auf diesen Seiten mitverantwortlich (Art. 26 DSGVO, vgl. EuGH, Urt. v. 05.06.2018, C-210/16 – Wirtschaftsakademie). Wir haben mit Meta die erforderliche „Page Controller Addendum“-Vereinbarung abgeschlossen. Für Werbeanzeigen und die Nutzung der Plattformfunktionen gilt die Datenschutzerklärung von Meta.

Jede Interaktion auf Social-Media-Plattformen (Likes, Kommentare, Nachrichten) stellt einen Datenverarbeitungsvorgang dar, der einer konkreten Rechtsgrundlage bedarf. Buchungsanfragen über Social-Media-Messenger (Instagram DM, Facebook Messenger) werden in unser internes Buchungssystem überführt und unterliegen dieser Datenschutzerklärung.

9.4 WhatsApp Business und Messenger-Kommunikation

Wir setzen WhatsApp Business und andere Messenger-Dienste aktiv für eine schnelle und unkomplizierte Kundenkommunikation und Beratung ein. Bevor wir diesen Kanal mit Ihnen nutzen, informieren wir Sie hierüber und holen Ihre ausdrückliche Einwilligung ein. Die alleinige Kenntnis Ihrer Telefonnummer berechtigt uns ausdrücklich nicht zur Kontaktaufnahme via Messenger.

Zur Einhaltung der strengen Datenschutzvorgaben nutzen wir ausschließlich die offizielle WhatsApp Business API in Verbindung mit einem zertifizierten Business Solution Provider (BSP). Mit diesem Dienstleister haben wir einen gesetzlich vorgeschriebenen Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Dies stellt sicher, dass Ihre Nachrichten und Daten nicht unbefugt ausgelesen werden und die Kommunikation technisch vom privaten Adressbuch unserer Endgeräte isoliert ist.

  • Rechtsgrundlage: Die Verarbeitung und Kommunikation über diese Kanäle erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Widerruf: Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie uns eine kurze Nachricht über denselben Messenger oder per E-Mail zukommen lassen.

§ 10 Profilbildung und automatisierte Entscheidungsfindung (Art. 22 DSGVO)

Zur Begründung und Durchführung der Geschäftsbeziehung nutzen wir grundsätzlich keine vollautomatisierte Entscheidungsfindung gemäß Art. 22 DSGVO, die Ihnen gegenüber rechtliche oder ähnlich erhebliche Wirkungen entfaltet.

Soweit wir im Rahmen unseres CRM-Systems oder zukünftiger App-Funktionen Ihre Buchungshistorie statistisch auswerten, um Ihnen passende Reiseangebote zu unterbreiten (sog. Profiling gemäß Art. 4 Nr. 4 DSGVO), erfolgt dies auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Sie können diesem Profiling jederzeit widersprechen (§ 11.7 dieser Erklärung).

§ 11 Ihre Rechte als betroffene Person

Als von der Datenverarbeitung betroffene Person stehen Ihnen folgende Rechte gegenüber uns als Verantwortlichem zu. Anträge richten Sie bitte an: datenschutz@world-traveldream.com

11.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie können Auskunft darüber verlangen, welche personenbezogenen Daten wir zu Ihrer Person verarbeiten, zu welchem Zweck, welche Empfänger beteiligt sind und wie lange die Daten gespeichert werden.

11.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie können unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.

11.3 Recht auf Löschung (Art. 17 DSGVO, § 35 BDSG)

Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. § 147 AO: 10 Jahre) oder vorrangige berechtigte Interessen entgegenstehen.

11.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie können die Einschränkung der Verarbeitung verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung rechtswidrig ist oder Sie die Daten für Rechtsansprüche benötigen, obwohl wir sie nicht mehr benötigen.

11.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre uns bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format (z. B. JSON, CSV) zu erhalten oder die direkte Übertragung an einen anderen Verantwortlichen zu verlangen.

11.6 Recht auf Widerspruch gegen Direktwerbung (Art. 21 Abs. 2 DSGVO)

Soweit wir Ihre Daten für Zwecke der Direktwerbung (z. B. Newsletter) verarbeiten, können Sie jederzeit und ohne Begründung Widerspruch einlegen. Nach Widerspruch wird Ihre Adresse unverzüglich aus unserem Verteiler entfernt.

11.7 Recht auf Widerspruch bei berechtigten Interessen (Art. 21 Abs. 1 DSGVO)

Wenn wir Ihre Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Wir stellen dann die Verarbeitung ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen.

11.8 Recht auf Widerruf von Einwilligungen

Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (§ 5 dieser Erklärung). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

11.9 Beschwerderecht (Art. 77 DSGVO)

Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren: Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Lautenschlagerstraße 20, 70173 Stuttgart, poststelle@lfdi.bwl.de, www.lfdi.bwl.de.

§ 12 Technische und organisatorische Sicherheitsmaßnahmen (TOM, Art. 32 DSGVO)

Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten vor Verlust, Missbrauch, unberechtigtem Zugriff, Weitergabe, Veränderung und Zerstörung zu schützen:

  • SSL/TLS-Verschlüsselung unserer Website (HTTPS)
  • Passwortschutz und rollenbasiertes Zugriffsmanagement für interne Systeme
  • Regelmäßige Datensicherung (Backups)
  • Auftragsverarbeitungsverträge mit allen Dienstleistern gemäß Art. 28 DSGVO
  • Schulung aller Mitarbeitenden zu Datenschutz und Datensicherheit
  • Verfahrensverzeichnis gemäß Art. 30 DSGVO wird intern geführt
  • Meldepflicht bei Datenpannen: Im Falle einer Verletzung des Schutzes personenbezogener Daten werden wir die zuständige Aufsichtsbehörde gemäß Art. 33 DSGVO innerhalb von 72 Stunden informieren und Sie als Betroffene:r gemäß Art. 34 DSGVO unverzüglich benachrichtigen, sofern ein hohes Risiko für Ihre Rechte und Freiheiten besteht.

§ 13 Zukunftssichere Gestaltung – Neue Kanäle und Technologien

MR World Travel Dream UG (haftungsbeschränkt) plant eine umfassende digitale Skalierung. Die folgende Übersicht zeigt, welche datenschutzrechtlichen Anforderungen bei Einführung neuer Kanäle gelten und wie wir vorgehen werden:

13.1 Mobile App

Bei Einführung einer eigenen App (iOS/Android) werden Nutzer:innen über ein separates Consent-Management-System informiert. Die App-Datenschutzerklärung wird in den App-Store-Einträgen hinterlegt. Tracking und Push-Benachrichtigungen erfolgen ausschließlich mit ausdrücklicher Einwilligung. App-Daten (Sitzungsdaten, Buchungsverläufe) werden Server-seitig in Deutschland oder dem EU/EWR-Raum gehostet.

13.2 Künstliche Intelligenz und Personalisierung

Sofern wir KI-gestützte Systeme zur Reiseangebots-Personalisierung, Chatbots oder Empfehlungssysteme einsetzen, erfolgt dies im Einklang mit der EU-KI-Verordnung (VO [EU] 2024/1689) und der DSGVO. Betroffene werden vorab informiert; vollautomatisierte Entscheidungen mit erheblicher rechtlicher Wirkung erfolgen nicht ohne menschliche Überprüfung.

13.3 Online-Buchungssystem

Bei Einführung eines vollintegrierten Online-Buchungssystems mit Kundenkonto, Zahlungsabwicklung und Dokumentenverwaltung wird diese Datenschutzerklärung entsprechend erweitert. Die § 312j BGB-Buttonlösung („zahlungspflichtig bestellen“) wird implementiert. Zahlungsdaten werden ausschließlich durch PCI-DSS-zertifizierte Zahlungsdienstleister verarbeitet.

§ 14 Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern sich Rechtsgrundlagen ändern, neue Verarbeitungsvorgänge hinzukommen (z. B. neue Buchungskanäle, App-Einführung, neue Destinationen) oder technische Dienste geändert werden. Die jeweils aktuelle Fassung ist jederzeit unter https://www.africa-traveldream.com/datenschutz abrufbar. Wir empfehlen, diese Seite regelmäßig aufzurufen. Bei wesentlichen Änderungen informieren wir Bestandskund:innen per E-Mail.


MR World Travel Dream UG (haftungsbeschränkt) | Africa – Europe – Australia
Schippertsäcker 3 | 71332 Waiblingen

Telefon+49 7151-2502417
Mobil+49 1551-0473979
E-Mailinfo@world-traveldream.com
Internetwww.world-traveldream.com

Geschäftsführer: Renate Hellberg-Meyer | Sitz der Gesellschaft: Waiblingen
Amtsgericht Stuttgart | HRB 805819 | USt-IdNr. DE 463315278