DATENSCHUTZERKLÄRUNG

Datum der letzten Aktualisierung: 29. Juli 2026

1. Einleitung

Diese Datenschutzerklärung beschreibt, wie die NABOO GROUP und ihre verbundenen Unternehmen NABOO ESP, S.L. und NABOO CA Events, Inc. (zusammen „Naboo“, „wir“, „uns“, „unser“) personenbezogene Daten im Zusammenhang mit Ihrer Nutzung unserer Plattform unter naboo.app (die „Plattform“) und der damit verbundenen Dienste (die „Dienste“) erheben, verwenden, schützen und weitergeben.

Diese Richtlinie gilt für alle personenbezogenen Daten, die von Naboo im Rahmen der Erbringung seiner Dienste erhoben werden, sei es über die Plattform, per Telefon, E-Mail oder über andere Kommunikationsmittel.

Begriffe in dieser Richtlinie wie „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“ und Verweise auf Rechtsgrundlagen (z. B. „berechtigtes Interesse“, „Vertragserfüllung“) sind in Übereinstimmung mit den an Ihrem Wohnort geltenden Datenschutzgesetzen auszulegen (einschließlich, aber nicht beschränkt auf die DSGVO für Europa, das DSG für die Schweiz, Gesetz 25 für Quebec/Kanada, das LFPDPPP für Mexiko oder den CCPA/CPRA für Kalifornien).

Bitte lesen Sie unsere Allgemeinen Nutzungsbedingungen für die Definitionen der großgeschriebenen Begriffe. Weitere Informationen zur Verwendung von Cookies und ähnlichen Technologien finden Sie in unserer Cookie-Richtlinie.

2. Identität und Kontaktdaten des Verantwortlichen

2.1. NABOO GROUP als Verantwortlicher

Für alle personenbezogenen Daten, die Sie uns direkt zur Verfügung stellen oder die wir im Rahmen Ihrer Nutzung der Plattform erheben, handelt die NABOO GROUP, eine vereinfachte Aktiengesellschaft, eingetragen im Handels- und Gesellschaftsregister von Paris unter der Nummer 904 443 462, mit Sitz in 10 rue de Penthièvre, 75008 Paris, Frankreich, als Verantwortlicher im Sinne der geltenden Datenschutzbestimmungen.

In dieser Eigenschaft bestimmen wir die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten, insbesondere für:

  • Die Verwaltung und Ausführung Ihrer Buchungsanfragen und die Organisation Ihrer geschäftlichen Veranstaltungen;
  • Den Betrieb, die Wartung und die kontinuierliche Verbesserung unserer Plattform und Dienste;
  • Die Einhaltung unserer gesetzlichen, regulatorischen und vertraglichen Verpflichtungen;
  • Die Verwaltung unserer Geschäftsbeziehung und die Führung unserer Geschäftsunterlagen.

2.2. Dienstleister als eigenständige Verantwortliche

Um unsere Dienste bereitstellen zu können, müssen wir bestimmte personenbezogene Daten an Drittanbieter weitergeben, die die von Ihnen ausgewählten Geschäftsreisedienstleistungen erbringen, insbesondere Hotelbetriebe, Seminarorte, Transportunternehmen, Catering-Dienste und Aktivitätsanbieter (nachfolgend die „Dienstleister“).

Diese Dienstleister handeln als eigenständige Verantwortliche für die Daten, die sie im Rahmen der Erbringung ihrer eigenen Leistungen erheben und verarbeiten.

Jeder Verantwortliche ist verpflichtet, die Einhaltung der geltenden Bestimmungen zum Schutz personenbezogener Daten sicherzustellen. Wir empfehlen Ihnen, die Datenschutzrichtlinien der an Ihrer Buchung beteiligten Dienstleister zu lesen.

3. Kategorien der erhobenen personenbezogenen Daten

3.1. Automatisch erhobene Daten

Wenn Sie auf der Plattform navigieren, erfassen wir automatisch:

  • Verbindungs- und Navigationsdaten: IP-Adresse, Browsertyp und -version, Betriebssystem, aufgerufene Seiten, Besuchsdauer, durchgeführte Aktionen, Traffic-Quelle, verwendete Suchbegriffe;
  • Standortdaten: Ungefährer geografischer Standort, abgeleitet von Ihrer IP-Adresse;
  • Gerätedaten: Eindeutige Gerätekennungen, technische Merkmale Ihres Geräts.

3.2. Daten, die Sie uns direkt mitteilen

Im Rahmen der Nutzung unserer Dienste stellen Sie uns die folgenden Daten zur Verfügung:

  • Identifikationsdaten: Vorname, Nachname, Berufsbezeichnung, Name des Arbeitgebers;
  • Kontaktdaten: Berufliche E-Mail-Adresse, berufliche Telefonnummer;
  • Konto-Anmeldedaten: Benutzername, verschlüsseltes Passwort;
  • Transaktionsdaten: Buchungshistorie, Details zu organisierten Veranstaltungen, Präferenzen;
  • Zahlungsdaten: Informationen zu Zahlungsmethoden (sicher verarbeitet durch unseren PCI-DSS-zertifizierten Zahlungsdienstleister);
  • Kommunikationsdaten: Inhalt des Austauschs mit unserem Kundenservice;
  • Teilnehmerdaten: Anzahl der Teilnehmer, spezifische Bedürfnisse hinsichtlich Barrierefreiheit oder Ernährungsanforderungen.

3.3. Über SMS erhobene Daten

Wenn Sie sich für den Empfang von SMS von Naboo anmelden, erheben und verwenden wir Ihre Mobilfunknummer ausschließlich zum Versand dieser Nachrichten. Wir verkaufen oder übermitteln Ihre SMS-Einwilligungsdaten nicht an Dritte für deren Marketing- oder Werbezwecke.

3.4. Über Social-Media-Login erhobene Daten

Wenn Sie sich über Google oder Microsoft Azure anmelden:

  • Authentifizierungsdaten: Vorname, Nachname, E-Mail-Adresse.

3.5. Daten aus Aufzeichnungen

Vorbehaltlich Ihrer vorherigen Zustimmung:

  • Anrufaufzeichnungen: Protokolle des Austauschs mit unseren Vertriebsteams;
  • Gesprächsprotokolle: Unterhaltungen über das Instant-Messaging-Supportsystem.

3.6. Daten aus Drittquellen

  • Anreicherungsdaten: Öffentliche Informationen aus legitimen B2B-Datenbanken.

4. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:

Zweck der VerarbeitungRechtsgrundlageAufbewahrungsdauer
Erstellung und Verwaltung Ihres BenutzerkontosVertragserfüllung (Art. 6.1.b DSGVO)3 Jahre nach der letzten aktiven Nutzung
Bearbeitung Ihrer Buchungsanfragen und Organisation von VeranstaltungenVertragserfüllung (Art. 6.1.b DSGVO)3 Jahre nach dem Datum der letzten Veranstaltung
Bereitstellung von Kundensupport und Bearbeitung von ReklamationenVertragserfüllung und berechtigtes Interesse (Art. 6.1.b und f DSGVO)3 Jahre nach Abschluss des letzten Austauschs
Versand von MarketingkommunikationEinwilligung (Art. 6.1.a DSGVO) oder berechtigtes Interesse für Bestandskunden (Art. 6.1.f DSGVO)3 Jahre nach dem letzten Kontakt oder Widerruf
B2B-WerbeakquiseBerechtigtes Interesse (Art. 6.1.f DSGVO)3 Jahre nach dem letzten Austausch
Verbesserung unserer Dienste und statistische AnalysenBerechtigtes Interesse (Art. 6.1.f DSGVO)3 Jahre, danach dauerhafte Anonymisierung
Reichweitenmessung und AnalyticsBerechtigtes Interesse (Art. 6.1.f DSGVO)Maximal 13 Monate
Management von BarrierefreiheitBerechtigtes Interesse und rechtliche Verpflichtungen (Art. 6.1.c und f DSGVO)6 Monate nach der Veranstaltung
Anrufaufzeichnung zu SchulungszweckenBerechtigtes Interesse (Art. 6.1.f DSGVO)12 Monate
Betrugsprävention und Sicherheit der PlattformBerechtigtes Interesse (Art. 6.1.f DSGVO)Dauer, die für den Zweck erforderlich ist
Management von StreitigkeitenBerechtigtes Interesse (Art. 6.1.f DSGVO)5 Jahre nach Beendigung des Streits
Einhaltung von buchhalterischen und steuerlichen VerpflichtungenRechtliche Verpflichtung (Art. 6.1.c DSGVO)10 Jahre
Antwort auf Anfragen zur Ausübung von DSGVO-RechtenRechtliche Verpflichtung (Art. 6.1.c DSGVO)5 Jahre nach Bearbeitung der Anfrage

Soweit die Verarbeitung auf unserem berechtigten Interesse beruht, haben wir eine Interessenabwägung durchgeführt.

5. Empfänger personenbezogener Daten

5.1. Kategorien von Empfängern

Innerhalb der NABOO GROUP:

  • Autorisierte Mitglieder unserer Teams nach dem Need-to-know-Prinzip;
  • Unsere verbundenen Unternehmen.

Technische Dienstleister:

  • Infrastruktur und Hosting: Amazon Web Services (Region Paris)
  • Authentifizierungsdienste: Google Cloud Platform, Microsoft Azure
  • Zahlungsdienste: Stripe (PCI-DSS Level 1)
  • CRM: HubSpot
  • Kommunikation: E-Mail- und Messaging-Anbieter; Telekommunikationsdienstleister
  • Analytics: Lösungen zur Reichweitenanalyse

Veranstaltungsdienstleister: erhalten nur die für ihre Leistungen erforderlichen Informationen.

Öffentliche Behörden: wenn gesetzlich vorgeschrieben.

5.2. Garantien

Alle Auftragsverarbeiter sind durch Verträge gemäß Artikel 28 DSGVO gebunden, die gewährleisten:

  • Verarbeitung gemäß unseren Anweisungen;
  • Vertraulichkeit;
  • Geeignete Sicherheitsmaßnahmen;
  • Einhaltung der Bedingungen für Unterauftragsvergabe;
  • Unterstützung bei DSGVO-Verpflichtungen;
  • Löschung oder Rückgabe der Daten nach Beendigung.

6. Datenübermittlung außerhalb der EU

Ihre personenbezogenen Daten werden primär innerhalb der EU gespeichert.

Einige Auftragsverarbeiter können Ihre Daten außerhalb des EWR verarbeiten. In diesem Fall stellen wir geeignete Schutzmaßnahmen sicher:

  • Standardvertragsklauseln der Europäischen Kommission (2021/914);
  • Zertifizierung unter dem Data Privacy Framework;
  • Zusätzliche technische Maßnahmen (Verschlüsselung, Pseudonymisierung).

Sie können eine Kopie dieser Schutzmaßnahmen erhalten, indem Sie unseren Datenschutzbeauftragten kontaktieren.

7. Aufbewahrungsdauer der Daten

Wir bewahren Ihre Daten so lange auf, wie für die Zwecke erforderlich.

  • Aktive Datenbank: Daten unmittelbar zugänglich für operative Zwecke.
  • Zwischenarchivierung: Eingeschränkter Zugriff für rechtliche Verpflichtungen.
  • Dauerhafte Löschung oder irreversible Anonymisierung.

Spezifische Dauern sind in Abschnitt 4 aufgeführt.

8. Ihre Rechte

8.1. Rechte gemäß DSGVO

  • Auskunftsrecht
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Einschränkung
  • Widerspruchsrecht
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerruf der Einwilligung
  • Recht auf Festlegung von Richtlinien nach dem Tod (nur Frankreich)

8.2. Ausübung Ihrer Rechte

  • E-Mail: dpo@naboo.app
  • Post: NABOO GROUP - z. H.: DPO - 10 rue de Penthièvre, 75008 Paris
  • Plattform: Um Ihre Informationen zu aktualisieren

Antwort innerhalb eines Monats. Frist kann um zwei Monate verlängert werden.

8.3. Beschwerderecht

Sie haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen (siehe Abschnitt 14).

9. Datensicherheit

9.1. Sicherheitsmaßnahmen

  • Verschlüsselung (TLS 1.3 / AES-256);
  • Rollenbasierte Zugriffskontrolle;
  • Multi-Faktor-Authentifizierung;
  • Protokollierung und Überwachung;
  • Regelmäßige Sicherheitstests;
  • Schulung des Personals;
  • Business Continuity Plan.

9.2. Benachrichtigung bei Verletzung

  • Meldung an die CNIL innerhalb von 72 Stunden;
  • Information bei hohem Risiko;
  • Maßnahmen zur Behebung.

10. Cookies und ähnliche Technologien

Unsere Plattform verwendet Cookies. Informationen finden Sie in unserer Cookie-Richtlinie.

11. Minderjährige

Unsere Plattform ist ausschließlich für Berufstätige bestimmt und richtet sich nicht an Personen unter 18 Jahren. Wir erheben nicht wissentlich Daten von Minderjährigen.

12. Änderungen dieser Richtlinie

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Über wesentliche Änderungen werden Sie informiert. Ihre fortgesetzte Nutzung gilt als Annahme.

13. Datenschutzbeauftragter

E-Mail: dpo@naboo.app

Post:
NABOO GROUP
z. H.: Datenschutzbeauftragter
10 rue de Penthièvre
75008 Paris, Frankreich

14. Spezifische Bestimmungen nach Gerichtsbarkeit

14.1. Schweiz

Verweise auf die DSGVO sind als Verweise auf das DSG zu lesen. Übermittlungen in die USA unterliegen dem Swiss-U.S. Data Privacy Framework.

14.2. Vereinigtes Königreich

Verweise auf die DSGVO sind als UK GDPR und Data Protection Act 2018 zu lesen.

14.3. Kanada (Québec)

Zusätzliche Rechte gemäß Gesetz 25: erweiterte Portabilität, Deindexierung, Information über automatisierte Entscheidungen.

14.4. Mexiko

ARCO-Rechte gemäß LFPDPPP. Anfragen an dpo@naboo.app. Antwort innerhalb von 20 Werktagen.

14.5. USA (Kalifornien)

Rechte gemäß CCPA/CPRA: Auskunft, Löschung, Berichtigung, Opt-Out, Einschränkung sensibler Daten, Nichtdiskriminierung. Kontakt: dpo@naboo.app. Antwort innerhalb von 45 Tagen.

15. Aufsichtsbehörden

LandAufsichtsbehördeWebsite
FrankreichCNIL
3 Place de Fontenoy, 75007 Paris
www.cnil.fr
BelgienAPD
Rue de la Presse 35, 1000 Bruxelles
www.autoriteprotectiondonnees.be
LuxemburgCNPD
15 Boulevard du Jazz, L-4370 Belvaux
www.cnpd.lu
DeutschlandBfDI
Graurheindorfer Str. 153, 53117 Bonn
www.bfdi.bund.de
ÖsterreichDSB
Barichgasse 40-42, 1030 Wien
www.dsb.gv.at
SpanienAEPD
C/Jorge Juan 6, 28001 Madrid
www.aepd.es
ItalienGarante
Piazza Venezia 11, 00187 Roma
www.garanteprivacy.it
NiederlandeAutoriteit Persoonsgegevens
Hoge Nieuwstraat 8, Den Haag
autoriteitpersoonsgegevens.nl
SchweizPFPDT
Feldeggweg 1, CH-3003 Berne
www.edoeb.admin.ch
Vereinigtes KönigreichICO
Wycliffe House, Water Lane, Wilmslow SK9 5AF
www.ico.org.uk
KanadaCAI
525, boul. René-Lévesque Est, Québec G1R 5S9
www.cai.gouv.qc.ca
MexikoINAI
Insurgentes Sur 3211, Ciudad de México
www.inai.org.mx
Kalifornien (USA)CPPA
400 R Street, Suite 350, Sacramento, CA 95811
www.cppa.ca.gov

NABOO GROUP - Vereinfachte Aktiengesellschaft, Stammkapital 40.714 Euro
Sitz: 10 rue de Penthièvre, 75008 Paris
RCS Paris 904 443 462 - USt-IdNr.: FR32904443462
Register der Reiseveranstalter: IM075240016