DATENSCHUTZERKLÄRUNG
Datum der letzten Aktualisierung: 29. Juli 2026
1. Einleitung
Diese Datenschutzerklärung beschreibt, wie die NABOO GROUP und ihre verbundenen Unternehmen NABOO ESP, S.L. und NABOO CA Events, Inc. (zusammen „Naboo“, „wir“, „uns“, „unser“) personenbezogene Daten im Zusammenhang mit Ihrer Nutzung unserer Plattform unter naboo.app (die „Plattform“) und der damit verbundenen Dienste (die „Dienste“) erheben, verwenden, schützen und weitergeben.
Diese Richtlinie gilt für alle personenbezogenen Daten, die von Naboo im Rahmen der Erbringung seiner Dienste erhoben werden, sei es über die Plattform, per Telefon, E-Mail oder über andere Kommunikationsmittel.
Begriffe in dieser Richtlinie wie „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“ und Verweise auf Rechtsgrundlagen (z. B. „berechtigtes Interesse“, „Vertragserfüllung“) sind in Übereinstimmung mit den an Ihrem Wohnort geltenden Datenschutzgesetzen auszulegen (einschließlich, aber nicht beschränkt auf die DSGVO für Europa, das DSG für die Schweiz, Gesetz 25 für Quebec/Kanada, das LFPDPPP für Mexiko oder den CCPA/CPRA für Kalifornien).
Bitte lesen Sie unsere Allgemeinen Nutzungsbedingungen für die Definitionen der großgeschriebenen Begriffe. Weitere Informationen zur Verwendung von Cookies und ähnlichen Technologien finden Sie in unserer Cookie-Richtlinie.
2. Identität und Kontaktdaten des Verantwortlichen
2.1. NABOO GROUP als Verantwortlicher
Für alle personenbezogenen Daten, die Sie uns direkt zur Verfügung stellen oder die wir im Rahmen Ihrer Nutzung der Plattform erheben, handelt die NABOO GROUP, eine vereinfachte Aktiengesellschaft, eingetragen im Handels- und Gesellschaftsregister von Paris unter der Nummer 904 443 462, mit Sitz in 10 rue de Penthièvre, 75008 Paris, Frankreich, als Verantwortlicher im Sinne der geltenden Datenschutzbestimmungen.
In dieser Eigenschaft bestimmen wir die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten, insbesondere für:
- Die Verwaltung und Ausführung Ihrer Buchungsanfragen und die Organisation Ihrer geschäftlichen Veranstaltungen;
- Den Betrieb, die Wartung und die kontinuierliche Verbesserung unserer Plattform und Dienste;
- Die Einhaltung unserer gesetzlichen, regulatorischen und vertraglichen Verpflichtungen;
- Die Verwaltung unserer Geschäftsbeziehung und die Führung unserer Geschäftsunterlagen.
2.2. Dienstleister als eigenständige Verantwortliche
Um unsere Dienste bereitstellen zu können, müssen wir bestimmte personenbezogene Daten an Drittanbieter weitergeben, die die von Ihnen ausgewählten Geschäftsreisedienstleistungen erbringen, insbesondere Hotelbetriebe, Seminarorte, Transportunternehmen, Catering-Dienste und Aktivitätsanbieter (nachfolgend die „Dienstleister“).
Diese Dienstleister handeln als eigenständige Verantwortliche für die Daten, die sie im Rahmen der Erbringung ihrer eigenen Leistungen erheben und verarbeiten.
Jeder Verantwortliche ist verpflichtet, die Einhaltung der geltenden Bestimmungen zum Schutz personenbezogener Daten sicherzustellen. Wir empfehlen Ihnen, die Datenschutzrichtlinien der an Ihrer Buchung beteiligten Dienstleister zu lesen.
3. Kategorien der erhobenen personenbezogenen Daten
3.1. Automatisch erhobene Daten
Wenn Sie auf der Plattform navigieren, erfassen wir automatisch:
- Verbindungs- und Navigationsdaten: IP-Adresse, Browsertyp und -version, Betriebssystem, aufgerufene Seiten, Besuchsdauer, durchgeführte Aktionen, Traffic-Quelle, verwendete Suchbegriffe;
- Standortdaten: Ungefährer geografischer Standort, abgeleitet von Ihrer IP-Adresse;
- Gerätedaten: Eindeutige Gerätekennungen, technische Merkmale Ihres Geräts.
3.2. Daten, die Sie uns direkt mitteilen
Im Rahmen der Nutzung unserer Dienste stellen Sie uns die folgenden Daten zur Verfügung:
- Identifikationsdaten: Vorname, Nachname, Berufsbezeichnung, Name des Arbeitgebers;
- Kontaktdaten: Berufliche E-Mail-Adresse, berufliche Telefonnummer;
- Konto-Anmeldedaten: Benutzername, verschlüsseltes Passwort;
- Transaktionsdaten: Buchungshistorie, Details zu organisierten Veranstaltungen, Präferenzen;
- Zahlungsdaten: Informationen zu Zahlungsmethoden (sicher verarbeitet durch unseren PCI-DSS-zertifizierten Zahlungsdienstleister);
- Kommunikationsdaten: Inhalt des Austauschs mit unserem Kundenservice;
- Teilnehmerdaten: Anzahl der Teilnehmer, spezifische Bedürfnisse hinsichtlich Barrierefreiheit oder Ernährungsanforderungen.
3.3. Über SMS erhobene Daten
Wenn Sie sich für den Empfang von SMS von Naboo anmelden, erheben und verwenden wir Ihre Mobilfunknummer ausschließlich zum Versand dieser Nachrichten. Wir verkaufen oder übermitteln Ihre SMS-Einwilligungsdaten nicht an Dritte für deren Marketing- oder Werbezwecke.
3.4. Über Social-Media-Login erhobene Daten
Wenn Sie sich über Google oder Microsoft Azure anmelden:
- Authentifizierungsdaten: Vorname, Nachname, E-Mail-Adresse.
3.5. Daten aus Aufzeichnungen
Vorbehaltlich Ihrer vorherigen Zustimmung:
- Anrufaufzeichnungen: Protokolle des Austauschs mit unseren Vertriebsteams;
- Gesprächsprotokolle: Unterhaltungen über das Instant-Messaging-Supportsystem.
3.6. Daten aus Drittquellen
- Anreicherungsdaten: Öffentliche Informationen aus legitimen B2B-Datenbanken.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
| Zweck der Verarbeitung | Rechtsgrundlage | Aufbewahrungsdauer |
|---|---|---|
| Erstellung und Verwaltung Ihres Benutzerkontos | Vertragserfüllung (Art. 6.1.b DSGVO) | 3 Jahre nach der letzten aktiven Nutzung |
| Bearbeitung Ihrer Buchungsanfragen und Organisation von Veranstaltungen | Vertragserfüllung (Art. 6.1.b DSGVO) | 3 Jahre nach dem Datum der letzten Veranstaltung |
| Bereitstellung von Kundensupport und Bearbeitung von Reklamationen | Vertragserfüllung und berechtigtes Interesse (Art. 6.1.b und f DSGVO) | 3 Jahre nach Abschluss des letzten Austauschs |
| Versand von Marketingkommunikation | Einwilligung (Art. 6.1.a DSGVO) oder berechtigtes Interesse für Bestandskunden (Art. 6.1.f DSGVO) | 3 Jahre nach dem letzten Kontakt oder Widerruf |
| B2B-Werbeakquise | Berechtigtes Interesse (Art. 6.1.f DSGVO) | 3 Jahre nach dem letzten Austausch |
| Verbesserung unserer Dienste und statistische Analysen | Berechtigtes Interesse (Art. 6.1.f DSGVO) | 3 Jahre, danach dauerhafte Anonymisierung |
| Reichweitenmessung und Analytics | Berechtigtes Interesse (Art. 6.1.f DSGVO) | Maximal 13 Monate |
| Management von Barrierefreiheit | Berechtigtes Interesse und rechtliche Verpflichtungen (Art. 6.1.c und f DSGVO) | 6 Monate nach der Veranstaltung |
| Anrufaufzeichnung zu Schulungszwecken | Berechtigtes Interesse (Art. 6.1.f DSGVO) | 12 Monate |
| Betrugsprävention und Sicherheit der Plattform | Berechtigtes Interesse (Art. 6.1.f DSGVO) | Dauer, die für den Zweck erforderlich ist |
| Management von Streitigkeiten | Berechtigtes Interesse (Art. 6.1.f DSGVO) | 5 Jahre nach Beendigung des Streits |
| Einhaltung von buchhalterischen und steuerlichen Verpflichtungen | Rechtliche Verpflichtung (Art. 6.1.c DSGVO) | 10 Jahre |
| Antwort auf Anfragen zur Ausübung von DSGVO-Rechten | Rechtliche Verpflichtung (Art. 6.1.c DSGVO) | 5 Jahre nach Bearbeitung der Anfrage |
Soweit die Verarbeitung auf unserem berechtigten Interesse beruht, haben wir eine Interessenabwägung durchgeführt.
5. Empfänger personenbezogener Daten
5.1. Kategorien von Empfängern
Innerhalb der NABOO GROUP:
- Autorisierte Mitglieder unserer Teams nach dem Need-to-know-Prinzip;
- Unsere verbundenen Unternehmen.
Technische Dienstleister:
- Infrastruktur und Hosting: Amazon Web Services (Region Paris)
- Authentifizierungsdienste: Google Cloud Platform, Microsoft Azure
- Zahlungsdienste: Stripe (PCI-DSS Level 1)
- CRM: HubSpot
- Kommunikation: E-Mail- und Messaging-Anbieter; Telekommunikationsdienstleister
- Analytics: Lösungen zur Reichweitenanalyse
Veranstaltungsdienstleister: erhalten nur die für ihre Leistungen erforderlichen Informationen.
Öffentliche Behörden: wenn gesetzlich vorgeschrieben.
5.2. Garantien
Alle Auftragsverarbeiter sind durch Verträge gemäß Artikel 28 DSGVO gebunden, die gewährleisten:
- Verarbeitung gemäß unseren Anweisungen;
- Vertraulichkeit;
- Geeignete Sicherheitsmaßnahmen;
- Einhaltung der Bedingungen für Unterauftragsvergabe;
- Unterstützung bei DSGVO-Verpflichtungen;
- Löschung oder Rückgabe der Daten nach Beendigung.
6. Datenübermittlung außerhalb der EU
Ihre personenbezogenen Daten werden primär innerhalb der EU gespeichert.
Einige Auftragsverarbeiter können Ihre Daten außerhalb des EWR verarbeiten. In diesem Fall stellen wir geeignete Schutzmaßnahmen sicher:
- Standardvertragsklauseln der Europäischen Kommission (2021/914);
- Zertifizierung unter dem Data Privacy Framework;
- Zusätzliche technische Maßnahmen (Verschlüsselung, Pseudonymisierung).
Sie können eine Kopie dieser Schutzmaßnahmen erhalten, indem Sie unseren Datenschutzbeauftragten kontaktieren.
7. Aufbewahrungsdauer der Daten
Wir bewahren Ihre Daten so lange auf, wie für die Zwecke erforderlich.
- Aktive Datenbank: Daten unmittelbar zugänglich für operative Zwecke.
- Zwischenarchivierung: Eingeschränkter Zugriff für rechtliche Verpflichtungen.
- Dauerhafte Löschung oder irreversible Anonymisierung.
Spezifische Dauern sind in Abschnitt 4 aufgeführt.
8. Ihre Rechte
8.1. Rechte gemäß DSGVO
- Auskunftsrecht
- Recht auf Berichtigung
- Recht auf Löschung
- Recht auf Einschränkung
- Widerspruchsrecht
- Recht auf Datenübertragbarkeit
- Recht auf Widerruf der Einwilligung
- Recht auf Festlegung von Richtlinien nach dem Tod (nur Frankreich)
8.2. Ausübung Ihrer Rechte
- E-Mail: dpo@naboo.app
- Post: NABOO GROUP - z. H.: DPO - 10 rue de Penthièvre, 75008 Paris
- Plattform: Um Ihre Informationen zu aktualisieren
Antwort innerhalb eines Monats. Frist kann um zwei Monate verlängert werden.
8.3. Beschwerderecht
Sie haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen (siehe Abschnitt 14).
9. Datensicherheit
9.1. Sicherheitsmaßnahmen
- Verschlüsselung (TLS 1.3 / AES-256);
- Rollenbasierte Zugriffskontrolle;
- Multi-Faktor-Authentifizierung;
- Protokollierung und Überwachung;
- Regelmäßige Sicherheitstests;
- Schulung des Personals;
- Business Continuity Plan.
9.2. Benachrichtigung bei Verletzung
- Meldung an die CNIL innerhalb von 72 Stunden;
- Information bei hohem Risiko;
- Maßnahmen zur Behebung.
10. Cookies und ähnliche Technologien
Unsere Plattform verwendet Cookies. Informationen finden Sie in unserer Cookie-Richtlinie.
11. Minderjährige
Unsere Plattform ist ausschließlich für Berufstätige bestimmt und richtet sich nicht an Personen unter 18 Jahren. Wir erheben nicht wissentlich Daten von Minderjährigen.
12. Änderungen dieser Richtlinie
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Über wesentliche Änderungen werden Sie informiert. Ihre fortgesetzte Nutzung gilt als Annahme.
13. Datenschutzbeauftragter
E-Mail: dpo@naboo.app
Post:
NABOO GROUP
z. H.: Datenschutzbeauftragter
10 rue de Penthièvre
75008 Paris, Frankreich
14. Spezifische Bestimmungen nach Gerichtsbarkeit
14.1. Schweiz
Verweise auf die DSGVO sind als Verweise auf das DSG zu lesen. Übermittlungen in die USA unterliegen dem Swiss-U.S. Data Privacy Framework.
14.2. Vereinigtes Königreich
Verweise auf die DSGVO sind als UK GDPR und Data Protection Act 2018 zu lesen.
14.3. Kanada (Québec)
Zusätzliche Rechte gemäß Gesetz 25: erweiterte Portabilität, Deindexierung, Information über automatisierte Entscheidungen.
14.4. Mexiko
ARCO-Rechte gemäß LFPDPPP. Anfragen an dpo@naboo.app. Antwort innerhalb von 20 Werktagen.
14.5. USA (Kalifornien)
Rechte gemäß CCPA/CPRA: Auskunft, Löschung, Berichtigung, Opt-Out, Einschränkung sensibler Daten, Nichtdiskriminierung. Kontakt: dpo@naboo.app. Antwort innerhalb von 45 Tagen.
15. Aufsichtsbehörden
| Land | Aufsichtsbehörde | Website |
|---|---|---|
| Frankreich | CNIL 3 Place de Fontenoy, 75007 Paris | www.cnil.fr |
| Belgien | APD Rue de la Presse 35, 1000 Bruxelles | www.autoriteprotectiondonnees.be |
| Luxemburg | CNPD 15 Boulevard du Jazz, L-4370 Belvaux | www.cnpd.lu |
| Deutschland | BfDI Graurheindorfer Str. 153, 53117 Bonn | www.bfdi.bund.de |
| Österreich | DSB Barichgasse 40-42, 1030 Wien | www.dsb.gv.at |
| Spanien | AEPD C/Jorge Juan 6, 28001 Madrid | www.aepd.es |
| Italien | Garante Piazza Venezia 11, 00187 Roma | www.garanteprivacy.it |
| Niederlande | Autoriteit Persoonsgegevens Hoge Nieuwstraat 8, Den Haag | autoriteitpersoonsgegevens.nl |
| Schweiz | PFPDT Feldeggweg 1, CH-3003 Berne | www.edoeb.admin.ch |
| Vereinigtes Königreich | ICO Wycliffe House, Water Lane, Wilmslow SK9 5AF | www.ico.org.uk |
| Kanada | CAI 525, boul. René-Lévesque Est, Québec G1R 5S9 | www.cai.gouv.qc.ca |
| Mexiko | INAI Insurgentes Sur 3211, Ciudad de México | www.inai.org.mx |
| Kalifornien (USA) | CPPA 400 R Street, Suite 350, Sacramento, CA 95811 | www.cppa.ca.gov |
NABOO GROUP - Vereinfachte Aktiengesellschaft, Stammkapital 40.714 Euro
Sitz: 10 rue de Penthièvre, 75008 Paris
RCS Paris 904 443 462 - USt-IdNr.: FR32904443462
Register der Reiseveranstalter: IM075240016