Datenschutzrichtlinie

Version 1.0 — In Kraft ab dem 26.04.2026

PRÄAMBEL

Die vorliegende Datenschutzerklärung (nachfolgend «Datenschutzerklärung» oder «Erklärung») beschreibt auf transparente Weise die Modalitäten, nach denen Horizon Servizi Integrati S.r.l.s. (nachfolgend «Stravagando» oder die «Plattform»), Verantwortlicher und Betreiber der unter der Hauptadresse stravagando.com und den zugehörigen Subdomains erreichbaren digitalen Plattform Stravagando, der mobilen Anwendung für iOS und Android (nachfolgend die «App») sowie der damit verbundenen Support-, Marketing- und Kommunikationskanäle, die personenbezogenen Daten der betroffenen Personen erhebt, verwendet, speichert, übermittelt und überträgt, in Übereinstimmung mit:

  • (a) der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (nachfolgend «DSGVO»);

  • (b) dem italienischen Gesetzesdekret Nr. 196 vom 30. Juni 2003 («Datenschutzkodex»), geändert durch das italienische Gesetzesdekret Nr. 101 vom 10. August 2018;

  • (c) den Leitlinien der italienischen Datenschutzbehörde (nachfolgend «Garante») und den Beschlüssen des Europäischen Datenschutzausschusses (EDSA);

  • (d) der Richtlinie 2002/58/EG (Datenschutzrichtlinie für elektronische Kommunikation) in der geänderten Fassung, für die Aspekte des Direktmarketings und der Tracking-Tools;

  • (e) für die Verarbeitung von Daten mit steuerlichen Bezügen oder solchen, die der Zahlungsabwicklung zuzuordnen sind, den anwendbaren sektoralen Vorschriften, insbesondere dem italienischen Gesetzesdekret Nr. 32 vom 1. März 2023 (DAC7), dem italienischen Gesetzesdekret Nr. 231 vom 21. November 2007 (Geldwäschebekämpfung), dem Dekret des Präsidenten der Italienischen Republik 600/1973 (Festsetzung der Einkommensteuern) und dem D.P.R. 633/1972 (MwSt.);

  • (f) der Verordnung (EU) 2022/2065 (Digital Services Act, «DSA») und der Verordnung (EU) 2019/1150 (Platform-to-Business, «P2B») für die Aspekte der Transparenz in digitalen Diensten und in den Beziehungen zu gewerblichen Nutzern;

  • (g) der Verordnung (EU) 2024/1689 (Artificial Intelligence Act, «KI-Verordnung») für die Aspekte der Transparenz der Systeme künstlicher Intelligenz, die für die automatische Moderation der von den Nutzern erstellten Inhalte und für die Berechnung des Trust Score eingesetzt werden;

  • (h) der Richtlinie (EU) 2022/2555 (NIS2) für die Aspekte der Informationssicherheit.

Die vorliegende Datenschutzerklärung stellt die allgemeine Information im Sinne der Artikel 13 und 14 DSGVO dar und wird für die spezifischen Aspekte ergänzt durch die Cookie-Richtlinie der Plattform — auf die für die Einzelheiten zu den Tracking-Tools verwiesen wird —, durch die Allgemeinen Nutzungsbedingungen (mit besonderem Verweis auf die Abschnitte 5, 6, 7, 8, 8-bis, 9, 11, 12, 12-bis, 16 und 16.1), durch die Allgemeinen Verkaufsbedingungen für die Aspekte des Marktplatzes für kostenpflichtige Erlebnisse, durch die Gastgeberbedingungen, durch die Bedingungen des Empfehlungsprogramms, durch die Technischen Spezifikationen des Dienstes für die operativen Parameter der Verarbeitung sowie durch die spezifischen Datenschutzinformationen, die gegebenenfalls zum Zeitpunkt der Erhebung personenbezogener Daten für zusätzliche Zwecke bereitgestellt werden (z. B. Teilnahme an Gewinnspielen, Umfragen, Pilotprogrammen, Beta-Zugang).

Im Falle eines Widerspruchs zwischen der vorliegenden Datenschutzerklärung und anderen spezifischen Informationen, die der betroffenen Person für einzelne Verarbeitungen bereitgestellt werden, gehen die Bestimmungen der jüngsten spezifischen Information für die betreffende spezifische Verarbeitung vor; die Bestimmungen der vorliegenden Erklärung bleiben für alles, was nicht spezifisch geregelt ist, in Kraft.

ART. 1 — DEFINITIONEN

Für die Zwecke der vorliegenden Datenschutzerklärung haben die nachstehenden Begriffe die jeweils angegebene Bedeutung. Die Definitionen werden ergänzt durch die in den Allgemeinen Bedingungen, in den Allgemeinen Verkaufsbedingungen, in den Gastgeberbedingungen, in den Bedingungen des Empfehlungsprogramms und in der Cookie-Richtlinie der Plattform vorgesehenen Definitionen.

1.1 «Personenbezogene Daten»: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, im Sinne von Artikel 4 Absatz 1 Nummer 1 DSGVO. Dazu gehören beispielhaft: Vorname, Nachname, Anschrift, Geburtsdatum, Steuernummer, MwSt.-Nummer, E-Mail-Adresse, Telefonnummer, IP-Adresse, eindeutige Kennungen, Transaktionsdaten, Kommunikationsinhalte, geografische Koordinaten, NES (nutzergenerierte Inhalte).

1.2 «Verarbeitung»: jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten im Sinne von Artikel 4 Absatz 1 Nummer 2 DSGVO. Dazu gehören das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung, die Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung, der Abgleich, die Verknüpfung, die Einschränkung, das Löschen und die Vernichtung.

1.3 «Verantwortlicher»: die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet, im Sinne von Artikel 4 Absatz 1 Nummer 7 DSGVO. Für die in der vorliegenden Erklärung beschriebenen Verarbeitungen ist der Verantwortliche Horizon Servizi Integrati S.r.l.s., sofern nicht anders angegeben.

1.4 «Auftragsverarbeiter»: die natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen im Sinne von Artikel 28 DSGVO verarbeitet, auf der Grundlage eines Vertrags oder eines anderen verbindlichen Rechtsakts.

1.5 «Betroffene Person»: die identifizierte oder identifizierbare natürliche Person, auf die sich die personenbezogenen Daten beziehen. Für die Zwecke der vorliegenden Erklärung entspricht die betroffene Person typischerweise dem Nutzer der Plattform in einer der nachstehend definierten Eigenschaften.

1.6 «Nutzer»: jede Person, die auf die Plattform zugreift oder sie nutzt. Der Nutzer kann eine oder mehrere der folgenden Eigenschaften annehmen, auch kumulativ im selben Zeitraum, im Sinne von Abschnitt 3-bis der Allgemeinen Bedingungen:

  • (a) Nicht registrierter Besucher — jede Person, die ohne Registrierung auf die Plattform zugreift, einschließlich der Empfänger des Support-Dienstes vor der Registrierung («Guest Help», vgl. Abschnitt 17-ter der Allgemeinen Bedingungen);

  • (b) Sozialer Nutzer — auf der Plattform registrierte natürliche Person für die nicht-transaktionalen Funktionen (Profil, Social/Community, Gamification, Erkundung des Ortskatalogs, Veröffentlichung von NES), im Sinne der Allgemeinen Bedingungen. Dies stellt das Grundregime dar, das für jeden registrierten Nutzer gilt;

  • (c) Kunde oder Guest — der Nutzer, der zusätzlich zur Eigenschaft als sozialer Nutzer die über den integrierten Marktplatz angebotenen kostenpflichtigen Erlebnisse sucht, bucht oder in Anspruch nimmt, im Sinne der Allgemeinen Verkaufsbedingungen;

  • (d) Gastgeber — der Nutzer, natürliche Person oder juristische Einheit, der kostenpflichtige Erlebnisse auf dem integrierten Marktplatz veröffentlicht und anbietet, im Sinne der Gastgeberbedingungen;

  • (e) Empfehlungsgeber (oder Referrer) — der Nutzer, der dem Empfehlungsprogramm beitritt, indem er die Plattform bewirbt und die entsprechenden Vorteile erhält, im Sinne der Bedingungen des Empfehlungsprogramms.

Die Annahme einer besonderen Eigenschaft (Kunde, Gastgeber, Empfehlungsgeber) führt nicht zum Verlust der Grundeigenschaft als sozialer Nutzer, sondern bewirkt die kumulative Anwendung der für die zusätzlichen Zwecke vorgesehenen Verarbeitungen. Die vorliegende Erklärung beschreibt die für jede Eigenschaft anwendbaren Verarbeitungen in den entsprechenden Abschnitten.

1.7 «Erlebnis»: die kostenpflichtige Erlebnisaktivität, die der Gastgeber den Kunden über den integrierten Marktplatz der Plattform anbietet, gemäß den Definitionen der Allgemeinen Verkaufsbedingungen.

1.8 «Ort» oder «POI» (Point of Interest): einzelne Lokalität oder geografische Einheit, die im Ortskatalog der Plattform katalogisiert ist (interne technische Bezeichnung: Atlas), identifiziert durch geografische Koordinaten, beschreibende Attribute (Name, Kategorie, Anschrift) und eine thematische Kategorisierung. Die Orte können Dörfer, Wege, Burgen, Restaurants, Naturdenkmäler und andere interessante Punkte umfassen und mit NES wie Check-ins, Bewertungen und Veröffentlichungen an der Wall des Ortes belegt sein.

1.9 «Check-in»: die geolokalisierte Registrierung, die der Nutzer in der Nähe eines im Katalog vorhandenen Ortes durchführt, serverseitig durch die Berechnung der Entfernung zu den Koordinaten des POI validiert. Der Check-in stellt die wichtigste Modalität der XP-Akkumulation im Gamification-System dar und kann mit einem NES-Tag im Sinne der Definition 1.13 verbunden sein.

1.10 «Nutzergenerierte Inhalte» oder «NES» (User-Generated Content): jeder vom Nutzer auf der Plattform veröffentlichte Inhalt, einschließlich beispielhaft Fotografien, bewerteter Rezensionen, an der Wall eines Ortes veröffentlichter Erzählbeiträge, Vorschläge für neue Orte, Vorschläge zur Änderung bestehender Orte, Kommentare, persönlicher Listen (Notizbücher), Tags, Likes, Check-ins und über das integrierte Nachrichtensystem ausgetauschter Direktnachrichten.

1.11 «Wall»: die Anzeigeoberfläche von NES auf der Plattform, in zwei Formen ausgeprägt:

  • (a) Persönliche Wall (Route /{locale}/feed) — die personalisierte Aggregation der für den Nutzer relevanten Inhalte, einschließlich der Inhalte, die ihn über NES-Tag erwähnen;

  • (b) Wall eines Ortes — der öffentliche Raum, der jedem POI zugeordnet ist, in dem die Nutzer Erzählbeiträge und andere ortsbezogene Inhalte veröffentlichen können.

1.12 «Gamification-System»: das spielerische System der Plattform, umfassend die XP (Erfahrungspunkte), die Level, die Ziele (interne technische Bezeichnung: Achievement), die Streaks (aufeinanderfolgende Aktivitätsserien), die Level Perks (mit dem Erreichen von Levels verbundene Vorteile) und die Year Review (periodischer Aktivitätsbericht). Die Elemente des Gamification-Systems haben einen ausschließlich symbolischen und spielerischen Charakter und stellen weder eine virtuelle Währung noch ein in Geld umwandelbares Gut dar, im Sinne von Abschnitt 9.1 der Allgemeinen Bedingungen.

1.13 «NES-Tag»: die Verknüpfung des Verweises auf einen anderen registrierten Nutzer innerhalb eines von einem Nutzer veröffentlichten Inhalts. Der NES-Tag ist innerhalb der Grenzen und nach den Regeln von Abschnitt 8-bis der Allgemeinen Bedingungen und, für den spezifischen Fall des Companion-Tagging in Check-ins, von Abschnitt 8 anwendbar.

1.14 «Trust Score»: der technische numerische Indikator (zwischen 0 und 100), der automatisch auf der Grundlage der technischen Kohärenz der Check-ins eines Nutzers berechnet wird, beschrieben in Abschnitt 11 der Allgemeinen Bedingungen. Der Trust Score beeinflusst die Zuteilung von XP für Check-ins, die automatische Genehmigung von Rezensionen und den Zugang zu vorbehaltenen Funktionen.

1.15 «Automatische Moderation»: die Verarbeitung der präventiven Analyse der NES mittels Systemen künstlicher Intelligenz von Dritten, insbesondere umfassend ein Sprachmodell zur Textklassifikation und einen Bildanalysedienst, beschrieben in Abschnitt 12 der Allgemeinen Bedingungen und in Übereinstimmung mit der Verordnung (EU) 2024/1689 (KI-Verordnung).

1.16 «Besondere Kategorien personenbezogener Daten» oder «Sensible Daten»: die in Artikel 9 Absatz 1 DSGVO genannten personenbezogenen Daten — nämlich diejenigen, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, die Gewerkschaftszugehörigkeit hervorgehen, sowie genetische Daten, biometrische Daten, Gesundheitsdaten, Daten zum Sexualleben oder zur sexuellen Orientierung. Die Plattform verlangt normalerweise nicht die Bereitstellung sensibler Daten seitens der Nutzer; sollte ein Nutzer freiwillig sensible Daten bereitstellen (z. B. durch Erwähnung eines für die Inanspruchnahme des Erlebnisses relevanten Gesundheitszustands in der Kommunikation mit dem Gastgeber oder durch Veröffentlichung eines NES, der diese offenbart), erfolgt deren Verarbeitung auf der Grundlage der ausdrücklichen Einwilligung im Sinne von Artikel 9 Absatz 2 Buchstabe a DSGVO oder gegebenenfalls auf der Grundlage von Artikel 9 Absatz 2 Buchstabe f DSGVO (Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen).

1.17 «Strafrechtliche Daten»: die personenbezogenen Daten über strafrechtliche Verurteilungen und Straftaten oder damit zusammenhängende Sicherungsmaßregeln im Sinne von Artikel 10 DSGVO. Die Plattform kann diese Daten ausschließlich in den gesetzlich vorgesehenen Fällen verarbeiten, insbesondere in Anwendung von Maßnahmen zur Geldwäschebekämpfung, Betrugsbekämpfung und internationalen Sanktionen.

1.18 «Tracking-Tools»: Cookies und andere ähnliche Technologien zur Nachverfolgung des Nutzers, wie in der Cookie-Richtlinie der Plattform definiert, auf die vollumfänglich verwiesen wird.

1.19 «Stripe Connect»: die von Stripe Payments Europe Ltd bereitgestellte Zahlungsinfrastruktur, die von der Plattform für die Einziehung der Zahlungen der Kunden, die Durchführung der Überweisungen an die Gastgeber und der Cashouts an die Empfehlungsgeber verwendet wird.

1.20 «KYC» (Know Your Customer): die Gesamtheit der Verfahren zur Überprüfung der Identität der Nutzer, die direkt von Stravagando mittels der Erhebung und der manuellen Überprüfung der vom Nutzer hochgeladenen Dokumente durchgeführt werden, zu Zwecken der Sicherheit, der Betrugsbekämpfung, der Geldwäschebekämpfung und der Einhaltung der steuerlichen Vorschriften.

1.21 «DAC7»: die Richtlinie (EU) 2021/514, in Italien durch das italienische Gesetzesdekret Nr. 32 vom 1. März 2023 umgesetzt, die Betreibern digitaler Plattformen vorschreibt, die Daten über Personen, die «Relevante Tätigkeiten» über die Plattform ausüben, zu erheben, zu überprüfen und der italienischen Steuerbehörde zu melden.

1.22 «UIF»: die bei der Banca d'Italia eingerichtete Finanzinformationseinheit im Sinne von Artikel 6 des italienischen Gesetzesdekrets 231/2007, Empfängerin der Meldungen verdächtiger Transaktionen zu Zwecken der Geldwäschebekämpfung.

1.23 «Garante»: die italienische Datenschutzbehörde, italienische Aufsichtsbehörde im Sinne der DSGVO, mit Sitz in Rom, Piazza Venezia Nr. 11.

1.24 «EWR»: der Europäische Wirtschaftsraum, umfassend die Mitgliedstaaten der Europäischen Union, Island, Liechtenstein und Norwegen.

1.25 «Übermittlung außerhalb des EWR»: die Übermittlung personenbezogener Daten an Empfänger, die in Ländern niedergelassen sind, die nicht Teil des Europäischen Wirtschaftsraums sind, unterliegend den Garantien des Kapitels V DSGVO.

1.26 «Datenschutzverletzung» (Data Breach): die Verletzung der Sicherheit, die auf unbeabsichtigte oder unrechtmäßige Weise zur Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung von oder zum unbefugten Zugang zu übermittelten, gespeicherten oder auf sonstige Weise verarbeiteten personenbezogenen Daten führt, im Sinne von Artikel 4 Absatz 1 Nummer 12 DSGVO.

1.27 «DSA»: die Verordnung (EU) 2022/2065 (Digital Services Act), die digitale Dienste im europäischen Binnenmarkt regelt.

1.28 «KI-Verordnung»: die Verordnung (EU) 2024/1689, die harmonisierte Vorschriften für künstliche Intelligenz festlegt.

1.29 «P2B»: die Verordnung (EU) 2019/1150 (Platform-to-Business Regulation), die Fairness und Transparenz für gewerbliche Nutzer von Online-Vermittlungsdiensten fördert.

1.30 «Legal Hold»: die Verlängerung der Speicherung spezifischer personenbezogener Daten oder Inhalte über die ordentlichen Fristen hinaus für rechtliche Erfordernisse, zur Verteidigung vor Gericht, zur Einhaltung zwingender Pflichten oder für Ermittlungen zuständiger Behörden, im Sinne von Artikel 9-bis der vorliegenden Erklärung und von Abschnitt 16.1 der Allgemeinen Bedingungen.

1.31 «DSB» (Data Protection Officer) oder «Datenschutzbeauftragter»: die Person, die mit der Überwachung der Einhaltung der DSGVO im Sinne der Artikel 37 bis 39 DSGVO betraut ist. Der DSB ist, sofern benannt, unter der Adresse support@stravagando.com erreichbar.

ART. 2 — VERANTWORTLICHER UND DSB

2.A — Verantwortlicher

2.1 Identifizierung. Der Verantwortliche für die Verarbeitung der über die Plattform erhobenen personenbezogenen Daten ist:

Horizon Servizi Integrati S.r.l.s. Geschäftssitz: Viale Giovanni Bovio, 103/1 65124 Pescara (PE), Italien Steuernummer / MwSt.-Nummer: 02445190685 Allgemeine Support-E-Mail: support@stravagando.com E-Mail für Datenschutzanfragen: support@stravagando.com Zertifizierte E-Mail (PEC): horizonserviziintegrati@pec.it

2.2 Geschäftliche Identität. Die Plattform ist geschäftlich unter der Marke «Stravagando» und ihren grafischen Ausprägungen bekannt, ausschließliches Eigentum von Horizon Servizi Integrati S.r.l.s.

2.B — Datenschutzbeauftragter (DSB)

2.3 DSB. Sofern die Benennung im Sinne von Artikel 37 DSGVO verpflichtend ist oder Horizon Servizi Integrati S.r.l.s. sie auf freiwilliger Basis vorsieht, ist der Datenschutzbeauftragte (DSB) unter der Adresse erreichbar:

support@stravagando.com (Betreff: «DSB»)

Horizon Servizi Integrati S.r.l.s. behält sich vor, künftig eine dedizierte E-Mail-Adresse einzurichten, die den betroffenen Personen durch Aktualisierung der vorliegenden Erklärung im Sinne von Art. 13 mitgeteilt wird. Die an den DSB gerichteten Anfragen werden nach dem Grundsatz der Vertraulichkeit im Sinne von Artikel 38 Absatz 5 DSGVO bearbeitet.

2.C — EU-Vertreter (für Personen außerhalb des EWR)

2.4 EU-Vertreter. Für die im Europäischen Wirtschaftsraum ansässigen betroffenen Personen ist Horizon Servizi Integrati S.r.l.s. selbst in der Europäischen Union (Italien) niedergelassen und benötigt daher nicht die Benennung eines EU-Vertreters im Sinne von Artikel 27 DSGVO.

2.D — Gemeinsam Verantwortliche und eigenständige Verantwortliche

2.5 Gemeinsam Verantwortliche. Für bestimmte spezifische Verarbeitungen kann Horizon Servizi Integrati S.r.l.s. in der Eigenschaft als gemeinsam Verantwortlicher zusammen mit anderen Verantwortlichen handeln, im Sinne von Artikel 26 DSGVO. In diesen Fällen ist die spezifische Ausgestaltung der jeweiligen Pflichten Gegenstand einer förmlichen Vereinbarung zwischen den gemeinsam Verantwortlichen, deren wesentlicher Inhalt den betroffenen Personen auf Anfrage an support@stravagando.com zur Verfügung gestellt wird. Typische Konfigurationen einer gemeinsamen Verantwortlichkeit umfassen — beispielhaft — die Nutzung der Meta Business Tools (Facebook Pixel, Custom Audiences) zu gemeinsamen Marketingzwecken zwischen Horizon Servizi Integrati S.r.l.s. und Meta Platforms Ireland Limited.

2.6 Eigenständige Verantwortliche. Zahlreiche Dritte, die im Kontext der Plattform personenbezogene Daten erhalten, handeln in der Eigenschaft als eigenständige Verantwortliche für die von ihnen bestimmten Zwecke, insbesondere: (a) Stripe Payments Europe Ltd, für Zahlungen und Finanzdienstleistungen; (b) nationale und ausländische Justiz-, Steuer-, Verwaltungs- und Aufsichtsbehörden; (c) Bankinstitute zur Ausführung der Zahlungen; (d) die Gastgeber und die Kunden für die Kommunikation und die Durchführung der gebuchten Erlebnisse, jeder in den Grenzen seiner Rolle; (e) die anderen Nutzer der sozialen Community für die Nutzung der mit öffentlicher oder auf das Netzwerk gegenseitigen Folgens erweiterter Sichtbarkeit veröffentlichten NES. Die vorliegende Erklärung beschreibt die von Horizon Servizi Integrati S.r.l.s. in der Eigenschaft als Verantwortlicher durchgeführten Verarbeitungen; für die von den Dritten in der Eigenschaft als eigenständige Verantwortliche durchgeführten Verarbeitungen wird auf deren jeweilige Informationen verwiesen.

ART. 3 — KATEGORIEN DER VERARBEITETEN PERSONENBEZOGENEN DATEN

Horizon Servizi Integrati S.r.l.s. verarbeitet verschiedene Kategorien personenbezogener Daten je nach Beziehung zur betroffenen Person und den genutzten Funktionen der Plattform. Die nachstehend aufgeführten Kategorien sind nach Nutzertyp detailliert (Besucher, sozialer Nutzer, Kunde, Gastgeber, Empfehlungsgeber); die Verarbeitung jeder Kategorie erfolgt zu den in Art. 4 beschriebenen Zwecken und auf den dort beschriebenen Rechtsgrundlagen.

3.A — Registrierungs- und Profildaten

3.1 Nicht registrierte Besucher. Für nicht registrierte Besucher erhebt Horizon Servizi Integrati S.r.l.s. keine Registrierungsdaten. Die im Absatz 3.K beschriebenen Nutzungsdaten werden automatisch erhoben. Sollte der Besucher den Support vor der Registrierung kontaktieren («Guest Help» im Sinne von Abschnitt 17-ter der Allgemeinen Bedingungen), werden die bereitgestellte E-Mail-Adresse, der Inhalt der Anfrage und die Metadaten des vom System ausgestellten temporären Zugangstokens erhoben.

3.2 Registrierte soziale Nutzer und Kunden. Für die zu den nicht-transaktionalen Funktionen (Social, Gamification, Erkundung, NES) registrierten Nutzer — die das für jeden registrierten Nutzer geltende Grundregime darstellen — und für die Kunden, die auf den integrierten Marktplatz zugreifen, werden bei der Erstellung des Kontos und der späteren Aktualisierung erhoben:

  • (a) minimale Identifikationsdaten: Vorname, Nachname;

  • (b) Kontaktdaten: E-Mail-Adresse (überprüft mittels einer Bestätigungsnachricht mit Verifizierungslink, nach den in Abschnitt 4.1 der Allgemeinen Bedingungen beschriebenen Modalitäten), Mobiltelefonnummer, fakultativ, sofern vom Nutzer für spezifische Funktionen bereitgestellt (nicht der Überprüfung per SMS unterliegend), Postanschrift, sofern für auf dem Marktplatz gebuchte Erlebnisse bereitgestellt;

  • (c) Zugangsdaten: Passwort (in gehashter Form mit sicheren kryptografischen Algorithmen wie bcrypt oder Argon2 gespeichert; keinesfalls im Klartext gespeichert), etwaige Token der Zwei-Faktor-Authentifizierung (2FA) basierend auf TOTP und Wiederherstellungscodes, etwaige von den Anbietern der föderierten Authentifizierung (SSO Google, Meta/Facebook) erhaltene eindeutige Kennungen;

  • (d) Geburtsdatum, sofern die Plattform dessen Erhebung in Anwendung von Pflichten zur Altersüberprüfung im Sinne von Artikel 28 DSA oder zum Zweck der Teilnahme an Erlebnissen mit Altersbeschränkungen vorsieht; andernfalls bestätigt der Nutzer bei der Registrierung, das in Abschnitt 3 der Allgemeinen Bedingungen vorgesehene Mindestzugangsalter zu besitzen (14 Jahre für in Italien ansässige Personen, in Anwendung von Artikel 8 DSGVO und Artikel 2-quinquies des italienischen Datenschutzkodex);

  • (e) Präferenzen: Oberflächensprache, Währung, bevorzugte Zielstädte, Kategorien von interessierenden Erlebnissen, Marketingpräferenzen, Barrierefreiheit, Zeitzone;

  • (f) Daten des öffentlichen Profils: Username (vom System bei der Registrierung automatisch auf der Grundlage der bereitgestellten Daten generiert, gemäß Abschnitt 4 der Allgemeinen Bedingungen; die spätere Änderung wird gegebenenfalls als sich entwickelnde Funktion verfügbar gemacht, vgl. Abschnitt 29 der Allgemeinen Bedingungen), Profilbild (fakultativ), kurze Bio (fakultativ);

  • (g) Sichtbarkeits- und Datenschutzeinstellungen des Profils, von der betroffenen Person eigenständig über die Datenschutzseite des Kontos (Route account.privacy) verwaltet, wie in Abschnitt 5 der Allgemeinen Bedingungen vorgesehen. Die — voneinander unabhängigen — Einstellungen umfassen insbesondere:

    • (i) Sichtbarkeit des Profils (profile_visibility, Standard: öffentlich);

    • (ii) Indexierung des Profils in externen Suchmaschinen (allow_search_indexing, Standard: aktiviert; wirkt zusammen mit dem öffentlichen Profil und dem Erreichen einer Mindestaktivitätsschwelle);

    • (iii) Sichtbarkeit in öffentlichen Ranglisten (show_in_leaderboards, Standard: aktiviert);

    • (iv) Einwilligung, in Inhalten getaggt zu werden (Standard: aktiviert).
      Die in den Punkten (i) und (ii) genannten öffentlichen Standardeinstellungen dienen den der Plattform eigenen Zwecken der sozialen Entdeckung und der Erkundung des Gebiets; im Sinne von Art. 25 DSGVO werden sie der betroffenen Person bei der Registrierung/beim Onboarding mitgeteilt und können jederzeit über die Datenschutzseite des Kontos restriktiver eingestellt werden (Opt-out). Für minderjährige Nutzer bleibt die Regelung der restriktiveren Standardeinstellungen gemäß Art. 12.5 unberührt.

  • (h) IP-Adresse und User-Agent des Browsers, in den Sitzungen und in den wichtigsten Ereignissen (beispielhaft: Login, Check-in) zu Zwecken der Sicherheit, der Prüfung und der Feststellung von Missbräuchen gespeichert, im Sinne von Abschnitt 4.4 der Allgemeinen Bedingungen.

3.3 Gastgeber. Für die auf dem integrierten Marktplatz registrierten Gastgeber werden, gegebenenfalls zusätzlich zu den in Absatz 3.2 genannten Daten, erhoben:

  • (a) erweiterte Identifikations- und Steuerdaten: Vor- und Nachname oder Firmenbezeichnung, Firmenname, Geschäftssitz, Handelsregisternummer, Steuernummer, MwSt.-Nummer mit Angabe des steuerlichen Beitrittsregimes (ordentlich, vereinfacht, pauschal, Sonderregime Agritourismus oder B&B), etwaiger REA-Code, Angabe der Eigenschaft als Verbraucher oder Unternehmen;

  • (b) Daten des wirtschaftlich Berechtigten im Sinne des italienischen Gesetzesdekrets 231/2007 für juristische Einheiten;

  • (c) Daten des gesetzlichen Vertreters: Vorname, Nachname, Steuernummer, Funktion, gültiges Ausweisdokument;

  • (d) Bankdaten: IBAN für Zahlungen, Kontoinhaber, BIC/SWIFT für IBAN außerhalb des SEPA, etwaige Dokumente zur Kontoinhaberschaft;

  • (e) Versicherungsdaten: Berufshaftpflicht- oder Drittschadenshaftpflichtpolice (Bezeichnung der Gesellschaft, Nummer, Höchstgrenze, Ablaufdatum);

  • (f) Compliance-Daten: Eigenerklärungen im Sinne des italienischen D.P.R. 445/2000, Bescheinigungen über die hygienische/Sicherheitskonformität, sofern für die Kategorie des Erlebnisses erforderlich, etwaiger Nationaler Identifikationscode (CIN) für touristische Einrichtungen im Sinne des italienischen Gesetzes 191/2023;

  • (g) Daten zur Tätigkeit: Arten der angebotenen Erlebnisse, Betriebsstandorte, Verfügbarkeitskalender, textliche und visuelle Beschreibungen des Angebots;

  • (h) Daten der Erlebnisse (beschränkt auf den den Gastgeber betreffenden Teil): Beschreibung, Preis, Dauer, Kapazität, Ort, Foto-/Videomaterial, erhaltene Bewertungen.

3.4 Empfehlungsgeber. Für die im Empfehlungsprogramm registrierten Empfehlungsgeber werden, gegebenenfalls zusätzlich zu den in Absatz 3.2 genannten Daten, erhoben:

  • (a) erweiterte Identifikations- und Steuerdaten: wie für die Gastgeber, unter Unterscheidung des gelegentlichen Regimes (natürliche Person ohne MwSt.-Nummer) vom beruflichen Regime (natürliche Person mit MwSt.-Nummer oder juristische Einheit);

  • (b) Bankdaten: IBAN für Cashouts, BIC/SWIFT;

  • (c) Daten zum Werbekanal: Identifizierung der genutzten Werbekanäle (Website, soziale Medien, Blog, Newsletter, Podcast), Haupt-URLs, indikatives Publikum, Beschreibung der Werbetätigkeit;

  • (d) Empfehlungscode und Empfehlungslink, dem Empfehlungsgeber zugewiesen;

  • (e) Leistungsdaten der Empfehlung: Anzahl der Geworbenen, Anzahl der qualifizierenden Aktionen, akkumulierte Belohnungen, durchgeführte Cashouts.

3.B — Transaktions- und Zahlungsdaten

3.5 Transaktionsdaten. Für jeden auf dem integrierten Marktplatz der Plattform durchgeführten transaktionalen Vorgang werden erhoben:

  • (a) eindeutige Kennung der Transaktion;

  • (b) Betrag, Währung, Datum und Uhrzeit;

  • (c) Kennung des gebuchten Erlebnisses, mit Detail des Einzelpreises, der Teilnehmer, der gekauften Optionen;

  • (d) Daten des die Zahlung empfangenden Gastgebers;

  • (e) Daten des der Conversion gegebenenfalls zugeordneten Empfehlungsgebers (zu Zwecken des Attributions-Cookies 90 Tage last-click, nach den Regeln der Bedingungen des Empfehlungsprogramms);

  • (f) Status der Transaktion: pending, succeeded, failed, refunded, disputed/chargeback;

  • (g) etwaige Rückerstattungen, Chargebacks, Escrow Holds.

3.6 Zahlungsdaten (von Stripe verwaltet). Die für die Zahlung instrumentalen Daten — Kartennummer, Ablaufdatum, CVV, 3D-Secure-Authentifizierung, Daten des für die Zahlung verwendeten Device — werden ausschließlich von Stripe Payments Europe Ltd in der Eigenschaft als eigenständiger Verantwortlicher erhoben und verarbeitet. Horizon Servizi Integrati S.r.l.s. hat keinen Zugang zu den vollständigen Daten der Zahlungskarte; sie erhält von Stripe ausschließlich:

  • (a) eine tokenisierte Kennung des Zahlungsmittels (z. B. letzte 4 Ziffern, Kartenmarke, Ablaufdatum);

  • (b) den Status der Transaktion;

  • (c) etwaige Fehlercodes oder Ablehnungsgründe.

3.7 Stripe-Radar-Risikoscore. Für jede Transaktion erstellt Stripe Radar einen pseudonymisierten Betrugsbekämpfungs-Risikoscore, der zu Zwecken der Autorisierungsentscheidungen mit Horizon Servizi Integrati S.r.l.s. geteilt wird. Der Score umfasst Elemente des Device Fingerprinting, verhaltensbezogene und zeitliche Elemente, nach den Richtlinien von Stripe Radar.

3.C — Identitäts- und KYC-Daten

3.8 Ausweisdokumente. Für Kunden, die dies in spezifischen Fällen beantragen (z. B. Erlebnisse mit Altersbeschränkungen oder spezifischen regulatorischen Anforderungen) und — systematisch — für Gastgeber und Empfehlungsgeber werden mittels des manuellen Hochladens der Dokumente auf einen privaten Speicher und der vom autorisierten Personal von Horizon Servizi Integrati S.r.l.s. durchgeführten Überprüfung erhoben:

  • (a) gültiges Ausweisdokument (Personalausweis, Reisepass, Führerschein): Bild Vorder-/Rückseite, Dokumentennummer, ausstellende Behörde, Ausstellungs- und Ablaufdatum;

  • (b) Wohnsitznachweis nur für juristische Einheiten oder für Anfragen verstärkter KYC (Versorgungsrechnung, aktueller Kontoauszug);

  • (c) Handelsregisterauszug oder gleichwertiges Dokument für juristische Einheiten.

Die Überprüfung der Identität greift nicht auf biometrische Techniken, Gesichtserkennung, Selfies oder Lebendigkeitserkennung (Liveness Detection) zurück: sie besteht im manuellen Abgleich durch das autorisierte Personal zwischen den hochgeladenen Dokumenten und den vom Nutzer bereitgestellten Daten. Die Dokumente werden auf einem Speicher mit eingeschränktem Zugang nach den in Art. 9 genannten Fristen aufbewahrt.

3.D — Steuerdaten, Geldwäschebekämpfung und DAC7

3.9 Steuerdaten. Für Gastgeber und Empfehlungsgeber werden die zur Einhaltung der regulatorischen Pflichten erforderlichen Steuerdaten erhoben:

  • (a) Steuernummer (italienisch) oder TIN (für ausländische Ansässige) für jeden Staat der steuerlichen Ansässigkeit;

  • (b) MwSt.-Nummer, MwSt.-Regime, VIES-Nummer für nicht italienische EU-Personen;

  • (c) ausländische steuerliche Ansässigkeitsbescheinigung zur Anwendung der Doppelbesteuerungsabkommen;

  • (d) vom System erstellte steuerliche Berechnungen und Bescheinigungen: Quellensteuern, MwSt., italienische Einheitsbescheinigungen.

3.10 DAC7-Daten. Horizon Servizi Integrati S.r.l.s. erhebt und überprüft die durch die Richtlinie (EU) 2021/514 (DAC7) und das italienische Gesetzesdekret 32/2023 für nicht ausgeschlossene Verkäufer geforderten Informationen:

  • (a) für natürliche Personen: Vor- und Nachname, Hauptanschrift, Geburtsdatum und -ort, Steuernummer/TIN für jeden Staat der steuerlichen Ansässigkeit, MwSt.-Nummer, Kennung des Finanzkontos (IBAN);

  • (b) für juristische Einheiten: Bezeichnung, Sitz, Steuernummer/TIN für jeden Staat der steuerlichen Ansässigkeit, MwSt.-Nummer, Handelsregisternummer, wirtschaftlich Berechtigter, Kennung des Finanzkontos.

3.11 DAC7-Prüfprotokoll. Zur Gewährleistung der durch das italienische Gesetzesdekret 32/2023 geforderten dokumentarischen Konformität führt Horizon Servizi Integrati S.r.l.s. ein Prüfprotokoll, das die durchgeführten Überprüfungen, die festgestellten Inkohärenzen, die vorgenommenen Korrekturen und die automatischen Datenaustausche mit der italienischen Steuerbehörde aufzeichnet, aufbewahrt für 10 Jahre.

3.12 Daten zur Geldwäschebekämpfung. Zu Zwecken der Geldwäschebekämpfung im Sinne des italienischen Gesetzesdekrets 231/2007 und der Verordnung (EU) 2024/1624 werden gegebenenfalls Daten erhoben über:

  • (a) die Herkunft der Mittel;

  • (b) den Zweck der Geschäftsbeziehung;

  • (c) die Eigentumsstruktur der juristischen Einheiten und die Identifizierung des wirtschaftlich Berechtigten;

  • (d) die politische Risikoexposition (Politically Exposed Persons — PEP), sofern solche Maßnahmen anwendbar sind und sich in Einführung befinden;

  • (e) das Vorhandensein in internationalen Sanktionslisten (UN, EU, OFAC, HMT), sofern solche Maßnahmen anwendbar sind und sich in Einführung befinden.

3.E — Geolokalisierungsdaten

3.13 Ungefähre Geolokalisierung. Es werden automatisch ungefähre Geolokalisierungsdaten (auf Stadt- oder Regionsebene), abgeleitet aus der IP-Adresse des Nutzers, zu Zwecken der Personalisierung der Inhalte, der Betrugsprävention und der Geldwäschebekämpfung erhoben.

3.14 Präzise Geolokalisierung. Die präzisen Geolokalisierungsdaten (GPS) werden nur mit ausdrücklicher Einwilligung des Nutzers erhoben, insbesondere:

  • (a) wenn der Nutzer die Funktion «Erlebnisse in meiner Nähe finden» in der App oder im Web aktiviert;

  • (b) wenn der Nutzer einen geolokalisierten Check-in bei einem Ort durchführt (vgl. Art. 3.E-bis);

  • (c) wenn der Nutzer der App die Systemgeolokalisierung gewährt.

Die präzise Geolokalisierung kann jederzeit über die Einstellungen des Geräts deaktiviert werden. Die Einwilligung kann unbeschadet der Rechtmäßigkeit der auf der Einwilligung vor dem Widerruf beruhenden Verarbeitung widerrufen werden.

3.E-bis — Geolokalisierte Check-in-Daten

3.15 Check-in. Beim vom Nutzer in der Nähe eines Ortes durchgeführten Check-in werden erhoben:

  • (a) geografische GPS-Koordinaten (Breitengrad, Längengrad, etwaige Höhe), erfasst vom Gerät des Nutzers, mit der vom Betriebssystem des Geräts erlaubten Genauigkeit;

  • (b) Zeitstempel des Check-ins;

  • (c) Kennung des Ortes (POI), dem der Check-in zugeordnet ist;

  • (d) berechnete Entfernung zum POI zu Validierungszwecken (geodätische Haversine-Formel);

  • (e) vom Nutzer gewähltes Sichtbarkeitsniveau für den einzelnen Check-in (Nur ich / Freunde / Alle), im Sinne von Abschnitt 7.1 der Allgemeinen Bedingungen;

  • (f) etwaiger zugeordneter NES-Tag (vgl. Art. 3.K);

  • (g) technische Indikatoren, nützlich für die Berechnung des Trust Score (vgl. Art. 3.H).

3.16 Rundung und technische Pseudonymisierung. Die übermittelten GPS-Koordinaten werden in den Systemprotokollen gerundet, um das Tracking-Niveau zu begrenzen, nach der in den Technischen Spezifikationen des Dienstes angegebenen Genauigkeit. Dieser Vorgang stellt eine technische Pseudonymisierung im Sinne von Artikel 4 Absatz 1 Nummer 5 DSGVO dar und keine endgültige Anonymisierung, da die Zuordenbarkeit der Daten zur betroffenen Person durch Kombination mit anderen Informationen des Kontos möglich bleibt.

3.17 Anti-Spoofing. Zu Zwecken der Überprüfung der Authentizität des Check-ins und der Prävention von Positionssimulationen mittels GPS-Spoofing oder ähnlicher Techniken können verhaltensbezogene und musterbasierte Indikatoren erstellt werden (beispielhaft: Bewegungsgeschwindigkeit zwischen geografisch entfernten aufeinanderfolgenden Check-ins, Übereinstimmung mit den Beschleunigungssensordaten, sofern verfügbar), die in die Berechnung des Trust Score einfließen (vgl. Art. 3.H und Art. 11).

3.F — Kommunikations- und Supportdaten

3.18 Kommunikation mit dem Kundenservice. Es werden die Inhalte der zwischen dem Nutzer und dem Kundenservice von Stravagando erfolgten Kommunikation erhoben, über:

  • (a) E-Mail an support@stravagando.com oder an spezifische Adressen (z. B. legal@, dmca@);

  • (b) internes Ticketsystem der Plattform;

  • (c) Live-Chat (sofern von einem Drittanbieter aktiviert) — beschränkt auf die Chat-Sitzung;

  • (d) telefonische Kommunikation — nur mit spezifischer Einwilligung des Nutzers aufgezeichnet, mit vorheriger Mitteilung;

  • (e) etwaige Kommunikation per zertifizierter E-Mail (PEC);

  • (f) Guest-Help-Gespräche für nicht registrierte Besucher, verwaltet mittels eines an die bereitgestellte E-Mail-Adresse ausgestellten temporären Zugangstokens, im Sinne von Abschnitt 17-ter der Allgemeinen Bedingungen.

3.19 Direktnachrichten zwischen Nutzern. Es werden die Inhalte der über das integrierte Nachrichtensystem der Plattform erfolgten Kommunikation erhoben, gespeichert und — sofern dies zu Zwecken der Sicherheit, der Betrugsbekämpfung, der Streitbeilegung und der Einhaltung des DSA erforderlich ist — in automatisierter Form analysiert, insbesondere:

  • (a) Gastgeber-Kunde-Kommunikation im Zusammenhang mit einer Buchung auf dem Marktplatz;

  • (b) Vorkaufsinformationsanfragen potenzieller Kunden an die Gastgeber;

  • (c) Direktnachrichten zwischen registrierten Nutzern im Rahmen der sozialen Community, sofern diese Funktion von der Plattform verfügbar gemacht wird.

Die außerhalb des integrierten Nachrichtensystems erfolgte Kommunikation (z. B. WhatsApp, direkte E-Mail) wird von Horizon Servizi Integrati S.r.l.s. weder erhoben noch gespeichert und entzieht sich den von der Plattform gebotenen Schutzmaßnahmen für Sicherheit und Streitbeilegung; die Nutzer werden ermutigt, ausschließlich das integrierte Nachrichtensystem zu verwenden.

3.20 Bewertungen und Feedback. Es werden die Inhalte der von den Nutzern zu den Erlebnissen, zu den Orten des Katalogs, zu den Gastgebern und — intern — zu den Kunden hinterlassenen Bewertungen und Feedbacks erhoben. Die veröffentlichten Bewertungen sind im öffentlichen Profil des Erlebnisses/Gastgebers/Ortes sichtbar und, sofern indexierbar, von den Suchmaschinen indexiert; der Username des Verfassers der Bewertung ist öffentlich sichtbar, während die vollständigen Identifikationsdaten es nicht sind. In Anwendung der Richtlinie (EU) 2019/2161 (Omnibus) ergreift Horizon Servizi Integrati S.r.l.s. angemessene Maßnahmen, um sicherzustellen, dass die veröffentlichten Bewertungen von Nutzern stammen, die das Erlebnis tatsächlich in Anspruch genommen oder den Ort besucht haben, mit den entsprechenden Bescheinigungen im Profil des Erlebnisses/Ortes.

3.G — NES- und Community-Daten

3.21 Vom Nutzer veröffentlichte Inhalte. Es werden alle vom Nutzer auf der Plattform veröffentlichten NES erhoben und gespeichert, nach den folgenden Haupttypen:

  • (a) Fotografien, hochgeladen als Profilbild, als Begleitung von NES oder von Erlebnissen;

  • (b) Erzählbeiträge, veröffentlicht an der Wall eines Ortes;

  • (c) Kommentare zu den Inhalten anderer Nutzer;

  • (d) Likes und andere Reaktionen auf die Inhalte anderer Nutzer;

  • (e) persönliche Listen (Notizbücher) mit den darin eingefügten Orten/Erlebnissen;

  • (f) Vorschläge für neue Orte zur Aufnahme in den Katalog;

  • (g) Änderungsvorschläge für bestehende Orte.

3.22 Privacy-by-Design-Verarbeitung der Fotografien (EXIF-Entfernung). Zum Schutz der Privatsphäre der Nutzer entfernt Horizon Servizi Integrati S.r.l.s. in Anwendung von Artikel 25 DSGVO (Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen) die EXIF-Metadaten der vom Nutzer hochgeladenen Fotografien zum Zeitpunkt ihrer serverseitigen Verarbeitung, durch Neukodierung des Bildes. Insbesondere werden entfernt: Geolokalisierungsdaten (GPS), Modell und Seriennummer des Aufnahmegeräts, ursprüngliches Datum und Uhrzeit, technische Belichtungsparameter. Horizon Servizi Integrati S.r.l.s. bewahrt keine Kopien der entfernten EXIF-Metadaten auf: der Vorgang ist irreversibel. Die betroffene Person, die die Metadaten einer ihr gehörenden Fotografie bewahren möchte, wird gebeten, das Original eigenständig aufzubewahren, da die auf der Plattform gespeicherte Version dieser entbehrt.

3.23 Daten der sozialen Beziehung. Es werden die Daten über die sozialen Beziehungen zwischen Nutzern auf der Plattform erhoben, wie etwa:

  • (a) Folgebeziehungen (wer wem folgt);

  • (b) Mutual-Follow (Beziehungen des gegenseitigen Folgens, relevant für die Aktivierung des NES-Tags und bestimmter Sichtbarkeitsfunktionen im Sinne der Abschnitte 7 und 8 der Allgemeinen Bedingungen);

  • (c) Blockierungen zwischen Nutzern und etwaige Meldungen.

3.H — Daten des Gamification-Systems und abgeleitete Indikatoren

3.24 Gamification-Elemente. Es werden die dem Nutzer zugeordneten Elemente des Gamification-Systems erhoben und gespeichert, gemäß Abschnitt 9 der Allgemeinen Bedingungen:

  • (a) XP (Erfahrungspunkte), akkumuliert, und Historie der Inkremente;

  • (b) erreichtes Level und Fortschritt;

  • (c) freigeschaltete Ziele (interne technische Bezeichnung: Achievement), Datum und Kontext der Freischaltung;

  • (d) aktive Streaks und Historie der aufeinanderfolgenden Serien;

  • (e) aktive Level Perks, einschließlich etwaiger generierter Rabattcodes und aktivierter Beta-Access;

  • (f) für die periodische Year Review erstellte Daten.

Die Elemente des Gamification-Systems haben einen ausschließlich symbolischen und spielerischen Charakter und stellen weder eine virtuelle Währung noch ein in Geld umwandelbares Gut dar, im Sinne von Abschnitt 9.1 der Allgemeinen Bedingungen. Ihre Verarbeitung stellt kein Profiling im Sinne von Artikel 4 Absatz 1 Nummer 4 DSGVO und keine automatisierte Entscheidung im Sinne von Artikel 22 DSGVO dar.

3.25 Trust Score und Betrugsbekämpfungsindikatoren. Es werden aus der Aktivität des Nutzers abgeleitete Indikatoren erstellt und gespeichert, insbesondere:

  • (a) Trust Score (numerischer Wert 0-100), automatisch berechnet auf der Grundlage der technischen Kohärenz der Check-ins des Nutzers, nach den in Abschnitt 11 der Allgemeinen Bedingungen beschriebenen und in den Technischen Spezifikationen des Dienstes detaillierten Kriterien;

  • (b) verhaltensbezogene Betrugsbekämpfungsindikatoren (beispielhaft: Velocity der Check-ins, geografische Übereinstimmung, Muster der NES-Veröffentlichung, erhaltene Meldungen);

  • (c) Zuverlässigkeitsindikatoren des Gastgebers (Annahmequote der Buchungen, Stornoquote, durchschnittliches Rating, Prozentsatz der Beschwerden, Qualität der Antworten auf die Kommunikation);

  • (d) Leistungsindikatoren des Empfehlungsgebers (Conversion-Rate, Qualität der Geworbenen nach dem Onboarding, Rückerstattungs-/Chargeback-Quote der Buchungen der Geworbenen);

  • (e) Betrugsbekämpfungs-Risikoprofil (synthetisiert aus verhaltensbezogenen, technologischen und zeitlichen Indikatoren);

  • (f) aggregierte nicht identifizierende Statistiken.

Die Auswirkung einiger dieser Indikatoren auf die Inanspruchnahme des Dienstes ist in Art. 11 (Automatisierte Entscheidung und Profiling) beschrieben.

3.I — NES-Tags und Daten der automatischen Moderation

3.26 NES-Tags. Für die von den Nutzern angewandten NES-Tags, im Sinne von Abschnitt 8-bis der Allgemeinen Bedingungen, werden erhoben und gespeichert:

  • (a) numerische Kennung des taggenden Nutzers und numerische Kennung des getaggten Nutzers;

  • (b) Kennung des Inhalts, dem der Tag zugeordnet ist (Check-in, Veröffentlichung an der Wall eines Ortes);

  • (c) Erstellungszeitstempel des Tags;

  • (d) Zeitstempel einer etwaigen Entfernung des Tags und numerische Kennung des Nutzers, der die Entfernung durchgeführt hat (taggender oder getaggter Nutzer);

  • (e) anonymisierte Historie der Entfernung (Zeitstempel und Rolle des Urhebers — taggend oder getaggt — ohne die personenbezogene Kennung), aufbewahrt für höchstens 24 Monate zu Zwecken der Moderationsprüfung und der Missbrauchsprävention.

Die NES-Tags werden nicht zu Zwecken des Profilings oder für automatisierte Entscheidungen im Sinne von Artikel 22 DSGVO verwendet. Insbesondere tragen die auf Veröffentlichungen an der Wall angewandten Tags nicht zur Zuteilung von XP oder zur Freischaltung von Zielen bei, in Übereinstimmung mit Abschnitt 8-bis.8 der Allgemeinen Bedingungen. Für die im Rahmen des Companion-Tagging auf Check-ins angewandten Tags gilt die Regelung von Abschnitt 8 der Allgemeinen Bedingungen und der damit zusammenhängenden Gamification-Anerkennungen, beschrieben in Art. 3.H.

3.27 Daten der automatischen Moderation. Für jede von den von der Plattform eingesetzten Systemen künstlicher Intelligenz von Dritten getroffene Entscheidung der automatischen Moderation werden in einer dedizierten Systemtabelle die folgenden Metadaten erhoben und gespeichert:

  • (a) Kennung des Inhalts, der Gegenstand der Analyse ist;

  • (b) getroffene Entscheidung (Genehmigung, Ablehnung, Meldung zur manuellen Überprüfung, Herabstufung);

  • (c) Begründungscode und festgestellte Risikokategorie;

  • (d) verwendetes Modell und Version, angewandte Vertrauensschwelle;

  • (e) vom System erstellte Vertrauensscores;

  • (f) Latenz, Kosten und operative Daten des Aufrufs an den Anbieter;

  • (g) Ergebnis einer etwaigen nachfolgenden menschlichen Überprüfung und Kennung des Bedieners, der die Neubewertung durchgeführt hat.

Diese Metadaten werden zu Zwecken der Prüfung, der Verbesserung der Systeme, der Bearbeitung etwaiger Beschwerden und der Einhaltung der durch die KI-Verordnung, durch den DSA (insbesondere Artikel 17 — Statement of Reasons) und durch Artikel 22 DSGVO vorgesehenen Transparenzpflichten verwendet, nach den in Art. 11 beschriebenen Modalitäten.

3.J — Navigations- und Tracking-Tool-Daten

3.28 Nutzungsdaten. Es werden automatisch erhoben, wie in der Cookie-Richtlinie im Detail beschrieben:

  • (a) IP-Adresse (anonymisiert, sofern konfigurierbar);

  • (b) Gerätekennungen (Device Fingerprinting, User-Agent, Betriebssystem, Browserversion);

  • (c) Sitzungsdaten (Dauer, besuchte Seiten, Navigationssequenz, Clickstream);

  • (d) mobile Werbekennungen (IDFA für iOS, Google Advertiser ID für Android), nur mit Einwilligung;

  • (e) Referrer-URL und UTM-Herkunftsparameter;

  • (f) Interaktionen mit der Plattform (geklickte Schaltflächen, durchgeführte Suchen, begonnene und abgebrochene Buchungen, versuchte und abgeschlossene Check-ins).

3.29 Lokal auf dem Gerät des Nutzers gespeicherte Daten. Die Plattform ist auch als Progressive Web App (PWA) konzipiert, installierbar auf dem Gerät des Nutzers, und enthält einen Service Worker, der die nativen APIs des Browsers (Cache API, IndexedDB, localStorage) zu Zwecken des Caching, der Speicherung von Präferenzen, der Offline-Unterstützung und der Push-Benachrichtigungen verwendet. Diese Speicherung erfolgt ausschließlich auf dem Gerät des Nutzers, überträgt keine Daten direkt an Horizon Servizi Integrati S.r.l.s. und stellt keine Verarbeitung personenbezogener Daten seitens des Verantwortlichen dar, da sie auf den lokalen Browser beschränkt bleibt. Der Nutzer kann diesen Speicher jederzeit über die Einstellungen seines Browsers leeren, wie in Abschnitt 18.1 der Allgemeinen Bedingungen vorgesehen.

3.30 Tracking-Tools von Dritten. Es werden zusätzliche Daten mittels Tracking-Tools von Dritten erhoben, ausschließlich in den Grenzen der vom Nutzer erteilten Einwilligung. Die tatsächlich eingesetzten Tools sind: Google (Google Analytics 4, Google Tag Manager, Firebase Analytics — Google LLC) und Meta (Meta Pixel, Meta Conversions API, App Events SDK — Meta Platforms Ireland Limited), wie in der Cookie-Richtlinie detailliert. Horizon Servizi Integrati S.r.l.s. wendet das Modell Consent Mode v2 von Google für die granulare Verwaltung der Einwilligung und die Speicherung der Historie der Entscheidungen nach Append-and-Update-Modalitäten an.

3.K — Vom Nutzer bereitgestellte Daten Dritter

3.31 Daten anderer Teilnehmer. Wenn ein Kunde ein Erlebnis für mehrere Teilnehmer bucht, kann er Daten Dritter bereitstellen (Vor- und Nachname, gegebenenfalls Geburtsdatum für Erlebnisse mit Altersbeschränkungen). Der Nutzer, der Daten Dritter bereitstellt:

  • (a) garantiert, deren Einwilligung erhalten zu haben oder über eine andere Rechtsgrundlage für die Weitergabe zu verfügen;

  • (b) verpflichtet sich, der betroffenen Person die im Bereich «Ich buche für andere» der Plattform verfügbare zusammenfassende Datenschutzinformation bereitzustellen, die die wesentlichen Informationen über die Verarbeitung enthält;

  • (c) stellt Horizon Servizi Integrati S.r.l.s. von Beanstandungen Dritter frei, die sich aus der fehlenden oder unzureichenden Information ergeben, im Sinne der Garantieklauseln der Allgemeinen Bedingungen.

Eine entsprechende Verantwortung obliegt dem Nutzer, der NES veröffentlicht, die Daten Dritter enthalten (beispielhaft: Fotografien, die über den Nutzer selbst hinaus identifizierbare Personen darstellen). Der Nutzer garantiert, die erforderlichen Genehmigungen der dargestellten oder genannten Personen erhalten zu haben, im Sinne von Artikel 97 des italienischen Gesetzes 633/1941 und von Abschnitt 6.3 der Allgemeinen Bedingungen.

ART. 4 — ZWECKE DER VERARBEITUNG UND RECHTSGRUNDLAGEN

Die erhobenen personenbezogenen Daten werden zu den nachstehend beschriebenen Zwecken verarbeitet, jeweils mit eigener Rechtsgrundlage im Sinne von Artikel 6 (und gegebenenfalls Artikel 9) DSGVO. Der vorliegende Abschnitt stellt die durch Artikel 13 Absatz 1 Buchstabe c DSGVO vorgesehene zusammenfassende Information dar.

4.A — Vertragliche Zwecke und Zwecke der Diensterbringung

4.1 Vertragserfüllung. Die personenbezogenen Daten werden verarbeitet für:

  • (a) Erstellung und Verwaltung des Nutzerkontos, einschließlich der automatischen Generierung des Username und der etwaigen föderierten Authentifizierung (SSO);

  • (b) Bereitstellung der nicht-transaktionalen Funktionen der Plattform (Profil, Social, Gamification, Erkundung des Ortskatalogs, Veröffentlichung und Nutzung von NES, Teilnahme an der Community);

  • (c) Bereitstellung der Marktplatzfunktionen (Suche, Buchung, Zahlung, Inanspruchnahme der kostenpflichtigen Erlebnisse);

  • (d) Verwaltung der Buchungen, Zahlungen, Stornierungen und Rückerstattungen, einschließlich der Durchführung der anwendbaren Stornierungsrichtlinien;

  • (e) Berechnung und Auszahlung der Gastgeber-Belohnungen und der Empfehlungsgeber-Belohnungen, Verwaltung der Cashouts über Stripe Connect;

  • (f) Durchführung der geolokalisierten Check-ins und Zuteilung der damit zusammenhängenden Elemente des Gamification-Systems (XP, Levels, Ziele, Streaks), einschließlich der etwaigen Zuteilung von NES-Tags im Rahmen des Companion-Tagging;

  • (g) Veröffentlichung, Sichtbarkeit und Moderation der NES nach den vom Nutzer eigenständig verwalteten Sichtbarkeitseinstellungen und den auf den NES-Tag anwendbaren Regeln;

  • (h) Verwaltung des Nachrichtenaustauschs zwischen Nutzern (Gastgeber-Kunde; Community); Verwaltung des Guest Help für nicht registrierte Besucher;

  • (i) Bereitstellung des Kundensupports;

  • (j) Verwaltung der Folgebeziehungen, einschließlich der Verwaltung der Mutual-Follow-Beziehungen, die für die Anwendbarkeit bestimmter Funktionen relevant sind (NES-Tag, Sichtbarkeit der Check-ins der Stufe «Freunde»).

Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO — Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist (Allgemeine Bedingungen, Allgemeine Verkaufsbedingungen, Gastgeberbedingungen, Bedingungen des Empfehlungsprogramms), oder Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person.

4.B — Zwecke der Einhaltung regulatorischer Pflichten

4.2 Gesetzliche Pflichten. Die personenbezogenen Daten werden verarbeitet für:

  • (a) steuerliche Pflichten: Buchführung, elektronische Rechnungsstellung über das italienische Austauschsystem (SdI), italienische Einheitsbescheinigungen, Quellensteuern, MwSt.-Erklärungen;

  • (b) DAC7-Pflichten: Erhebung, Überprüfung, Aufbewahrung und Meldung der Daten der nicht ausgeschlossenen Verkäufer (Gastgeber und Empfehlungsgeber) an die italienische Steuerbehörde und — durch automatischen Austausch — an die ausländischen Steuerbehörden;

  • (c) Pflichten zur Geldwäschebekämpfung: Überprüfung der Kundschaft, Aufbewahrung der Kundenakte, Meldungen verdächtiger Transaktionen an die UIF, unter Berücksichtigung des Verbots des Tipping-off nach Artikel 39 des italienischen Gesetzesdekrets 231/2007 (Verbot der Offenlegung der Meldung);

  • (d) Einhaltung internationaler Sanktionen: Screening gegen die Sanktionslisten UN, EU, OFAC, HMT, Blockierung von Vorgängen oder Beziehungen mit sanktionierten Personen;

  • (e) DSA-Pflichten: Veröffentlichung des periodischen Transparency Report, Verwaltung der Meldungen notice and action im Sinne von Artikel 16 DSA, Gewährleistung der Anonymität des Meldenden, sofern nicht von der zuständigen Behörde angefordert, Aufbewahrung des Protokolls der Moderationsentscheidungen und der Statements of Reasons, Verwaltung der Trusted Flagger im Sinne von Artikel 22 DSA, Mitteilungen an die zuständigen Behörden über die benannten Kontaktstellen (Abschnitte 12-bis.4 und 12-bis.5 der Allgemeinen Bedingungen);

  • (f) KI-Verordnungs-Pflichten: Transparenz hinsichtlich der Nutzung von Systemen künstlicher Intelligenz für die automatische Moderation der Inhalte, im Sinne der Verordnung (EU) 2024/1689, einschließlich der Dokumentation der Entscheidungen und der damit zusammenhängenden Metadaten;

  • (g) P2B-Pflichten: Veröffentlichung der allgemeinen Bedingungen, Verwaltung der internen Beschwerden der gewerblichen Nutzer, benannte externe Mediation;

  • (h) Antworten auf Anfragen der zuständigen italienischen oder ausländischen Justiz-, Steuer-, Verwaltungs-, Aufsichts- oder öffentlichen Sicherheitsbehörden, in den durch das anwendbare Recht vorgesehenen Grenzen (beispielhaft: Herausgabeanordnungen, Beweissicherungen, Aufbewahrungsanordnungen im Sinne von Artikel 254-bis der italienischen Strafprozessordnung, Anfragen nach dem Budapester Übereinkommen über Cyberkriminalität).

Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe c DSGVO — Erfüllung gesetzlicher Pflichten.

4.C — Zwecke der Sicherheit, Betrugsbekämpfung und des Schutzes von Rechten

4.3 Sicherheit, Betrugsbekämpfung und Trust Score. Die personenbezogenen Daten werden verarbeitet für:

  • (a) Prävention und Identifizierung unbefugter Zugriffe, Brute Force, Credential Stuffing, Account Takeover, automatisierter Bots; Verwaltung der Re-Authentifizierung für sensible Vorgänge im Sinne von Abschnitt 4.2 der Allgemeinen Bedingungen;

  • (b) Prävention von Zahlungsbetrug (Stripe Radar, Device Fingerprinting, Velocity Check);

  • (c) Prävention betrügerischer Praktiken im Empfehlungsprogramm (Self-Referral, Cookie Stuffing, Click Fraud) und im Gamification-System (Mehrfachkonten, verdächtige gegenseitige Austausche, Aktivitätssimulation);

  • (d) Berechnung des Trust Score der Nutzer auf der Grundlage der technischen Kohärenz der Check-ins, im Sinne von Abschnitt 11 der Allgemeinen Bedingungen und der Artikel 3.E-bis und 3.H der vorliegenden Erklärung, mit den in Art. 11.B beschriebenen Verfahrensgarantien;

  • (e) Identifizierung von GPS-Spoofing-Versuchen und Positionssimulation, zu Zwecken des Schutzes der Integrität des Ortskatalogs und des Gamification-Systems;

  • (f) Schutz des Vermögens der Plattform, der Gastgeber, der Kunden, der Empfehlungsgeber und der anderen Nutzer vor Betrug und Missbräuchen;

  • (g) Schutz der IT-Sicherheit der Plattform im Sinne der NIS2;

  • (h) Ermittlungsunterstützung bei Anfragen der Justiz- und öffentlichen Sicherheitsbehörden;

  • (i) Schutz der Rechte von Horizon Servizi Integrati S.r.l.s. im Falle gerichtlicher oder außergerichtlicher Streitigkeiten, einschließlich der Aufbewahrung elektronischer Beweismittel.

Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe f DSGVO — berechtigtes Interesse von Horizon Servizi Integrati S.r.l.s. an der Sicherheit, der Betrugsprävention, dem Schutz der eigenen Rechte und der Rechte der Nutzer, im Ausgleich mit den Grundrechten und Grundfreiheiten der betroffenen Person. Für die Verarbeitungen, die automatisierte Risikobewertungen umfassen, wird auf Art. 11 verwiesen.

4.D — Zwecke der automatischen Moderation der NES

4.4 Automatische Moderation. Die vom Nutzer veröffentlichten NES werden präventiv einer automatisierten Analyse mittels Systemen künstlicher Intelligenz von Dritten unterzogen, im Sinne von Abschnitt 12 der Allgemeinen Bedingungen, insbesondere:

  • (a) ein Sprachmodell zur Textklassifikation von Bewertungen, Veröffentlichungen, Kommentaren und Vorschlägen;

  • (b) ein Bildanalysedienst zur Erkennung von Inhalten für Erwachsene, gewalttätigen oder anstößigen Inhalten in den Fotografien.

Die Systeme sind in ein Fallback der manuellen Überprüfung für Grenzfälle, die Nichtverfügbarkeit der automatischen Systeme oder die bei Überschreitung der operativen Grenzen ausstehenden Inhalte integriert. Die spezifische Identität der eingesetzten Modelle, die Vertrauensschwellen, die Kriterien für den Zugang zum Fast-Track für Nutzer mit positiver Historie und die operativen Ausgabengrenzen sind in den Technischen Spezifikationen des Dienstes angegeben.

Die betroffene Person hat das Recht, die menschliche Überprüfung der Moderationsentscheidung innerhalb von 14 Tagen ab der Benachrichtigung zu beantragen, nach den in Art. 11.C beschriebenen Modalitäten, in Übereinstimmung mit Abschnitt 12.3 der Allgemeinen Bedingungen. Die Überprüfung wird von qualifiziertem Personal von Stravagando durchgeführt und erfolgt nicht über dasselbe automatisierte System, das die angefochtene Entscheidung getroffen hat.

Rechtsgrundlage:

  • Artikel 6 Absatz 1 Buchstabe b DSGVO — Vertragserfüllung (die Moderation stellt eine Bedingung für die Veröffentlichung des Inhalts auf der Plattform dar);

  • Artikel 6 Absatz 1 Buchstabe c DSGVO — Erfüllung gesetzlicher Pflichten (DSA, KI-Verordnung);

  • Artikel 6 Absatz 1 Buchstabe f DSGVO — berechtigtes Interesse an der Aufrechterhaltung der Integrität und Qualität der Nutzer-Community.

4.E — Zwecke der Verbesserung des Dienstes

4.5 Analyse und Optimierung. Die personenbezogenen Daten werden, sofern möglich in aggregierter und anonymisierter Form, verarbeitet für:

  • (a) Messung der Performance der Plattform und der Conversion-Raten;

  • (b) Analyse des Navigationsverhaltens zur Identifizierung von Verbesserungsbereichen (in aggregierter Form oder, sofern disaggregiert, auf der Grundlage der Einwilligung im Sinne der Cookie-Richtlinie);

  • (c) A/B-Tests von Oberflächen und Funktionen;

  • (d) Erstellung interner Statistiken über die Nutzerpopulation;

  • (e) iterative Verbesserung der Systeme der automatischen Moderation und der Algorithmen zur Berechnung des Trust Score, auf der Grundlage der in Art. 3.27 beschriebenen Entscheidungsmetadaten und des Ergebnisses etwaiger menschlicher Überprüfungen.

Rechtsgrundlage:

  • für die aggregierten, technischen Analysen gleichgestellten Analysen (Beschluss des italienischen Garante vom 10.06.2021, Abs. 4.2): Artikel 122 des italienischen Datenschutzkodex + Artikel 6 Absatz 1 Buchstabe f DSGVO (berechtigtes Interesse an der Verbesserung des Dienstes);

  • für die disaggregierten Analysen: Artikel 6 Absatz 1 Buchstabe a DSGVO — Einwilligung, nach der Cookie-Richtlinie.

4.F — Zwecke der Servicekommunikation

4.6 Servicekommunikation. Es werden dem Nutzer Mitteilungen im Zusammenhang mit der Erbringung des Dienstes und der Vertragserfüllung gesendet, im Sinne von Abschnitt 17 der Allgemeinen Bedingungen, unterschieden in drei Kategorien:

  • (a) wesentliche Kategorien (beispielhaft: Änderungen der Bedingungen, Kontosperrung, Sicherheitswarnungen, Marktplatz-Belege, rechtliche Mitteilungen, Bestätigung der Kontolöschung): nicht deaktivierbar, da für die Vertragserfüllung und die Einhaltung der Pflichten des Verantwortlichen erforderlich;

  • (b) Servicekategorien (beispielhaft: soziale Benachrichtigungen, Gamification, Marktplatzaktivität informativen Charakters): granular über die Kontoeinstellungen deaktivierbar;

  • (c) Kategorien des utilitaristischen Marketings im Zusammenhang mit der Vertragsbeziehung, aber werblicher Natur (beispielhaft: Vor-Erlebnis-Erinnerungen für getätigte Buchungen, Einladungen zur Hinterlassung einer Bewertung nach dem Erlebnis): der Versand ist von der Opt-in-Einwilligung des Nutzers abhängig, granular für jede Kategorie.

Die verwendeten Kanäle umfassen E-Mail, Web-Push-Benachrichtigungen, mobile Push-Benachrichtigungen (für die künftigen nativen iOS/Android-Apps) und In-App-Benachrichtigungen.

Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe b DSGVO (Vertragserfüllung) für die wesentlichen und die Servicekategorien; Artikel 6 Absatz 1 Buchstabe a DSGVO (Einwilligung) für die Kategorien des utilitaristischen Marketings.

4.G — Zwecke des Direktmarketings und des Newsletters

4.7 Direktmarketing für ähnliche Dienste (Soft Opt-in). Für Nutzer, die mindestens eine Buchung getätigt oder ein Konto erstellt haben, können Direktmarketing-Mitteilungen über Dienste gesendet werden, die den gebuchten oder genutzten ähnlich sind (z. B. neue Erlebnisse in denselben Städten, neue Gastgeber in derselben Kategorie), über E-Mail und In-App-Benachrichtigungen.

Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe f DSGVO — berechtigtes Interesse am Direktmarketing für ähnliche Dienste, im Sinne des Erwägungsgrundes 47 DSGVO und von Artikel 130 Absatz 4 des italienischen Datenschutzkodex. Die betroffene Person kann jederzeit mittels des in jeder Mitteilung vorhandenen Opt-out-Links, der Kontoeinstellungen oder der Anfrage an support@stravagando.com Widerspruch einlegen.

4.8 Newsletter und profiliertes Direktmarketing. Für die an die Nutzer — auch ohne Konto — gerichteten Marketing-Mitteilungen über den periodischen Newsletter und über allgemeine Werbeinitiativen wendet Horizon Servizi Integrati S.r.l.s. das Modell des Double Opt-in im Sinne von Abschnitt 17-bis der Allgemeinen Bedingungen an. Der Newsletter wird unabhängig von der Kontoinhaberschaft angeboten; die Rechtsgrundlage ist die ausdrückliche Einwilligung der betroffenen Person.

Die betroffene Person kann die Einwilligung jederzeit widerrufen und sich vom Newsletter abmelden mittels:

  • (a) des Abmeldelinks am Ende jeder Marketing-E-Mail;

  • (b) des Mechanismus der Abmeldung mit einem einzigen Klick, vorgesehen durch die Branchenstandards für die Deliverability (RFC 8058);

  • (c) der an support@stravagando.com gesendeten Anfrage.

Infolge der Abmeldung bewahrt Horizon Servizi Integrati S.r.l.s. die Daten der Abmeldung (E-Mail-Adresse in einer zur eindeutigen Identifizierung ausreichenden Form und Metadaten des Widerrufs) als Unterdrückungsliste (Suppression List) auf, um der betroffenen Person die Einhaltung der Entscheidung, nicht mehr kontaktiert zu werden, im Laufe der Zeit zu gewährleisten. Die Rechtsgrundlage dieser Aufbewahrung ist das berechtigte Interesse an der Unterdrückung im Sinne von Artikel 6 Absatz 1 Buchstabe f DSGVO sowie die Einhaltung von Artikel 7 Absatz 3 DSGVO (Pflicht, den Widerruf der Einwilligung zu beachten). Die betroffene Person hat das Recht, die Löschung auch des Unterdrückungseintrags zu beantragen, unter Kenntnisnahme der Folgen (eine etwaige künftige erneute Anmeldung wird vom System nicht mehr als solche erkannt).

4.9 Profiliertes Marketing und Marketing für nicht ähnliche Dienste. Zu Zwecken des Direktmarketings:

  • (a) für nicht ähnliche Dienste (z. B. Bewerbung von Diensten Dritter);

  • (b) profiliert auf der Grundlage der disaggregierten Navigationsverhalten;

  • (c) über Werbekanäle Dritter (Meta);

  • (d) per Telefon (gegebenenfalls);

wird die vorherige Einwilligung des Nutzers eingeholt, mittels des Präferenz-Panels der Cookie-Richtlinie, der Kontoeinstellungen oder eines spezifischen Kontrollkästchens.

Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe a DSGVO — Einwilligung, jederzeit widerrufbar.

4.10 Ausschluss zielgerichteter Werbung für Minderjährige. In Übereinstimmung mit Artikel 28 DSA präsentiert Horizon Servizi Integrati S.r.l.s. keine auf Profiling basierende zielgerichtete Werbung im Sinne von Artikel 4 Nummer 4 DSGVO für Nutzer, für die Indikatoren der Minderjährigkeit bestehen, nach den in den Technischen Spezifikationen des Dienstes beschriebenen Modalitäten und in Übereinstimmung mit Abschnitt 14-bis.3 der Allgemeinen Bedingungen.

4.H — NES-Tag: differenzierte Rechtsgrundlage

4.11 Verarbeitung des NES-Tags. Die Funktion des NES-Tags, beschrieben in Abschnitt 8-bis der Allgemeinen Bedingungen und in Art. 3.26 der vorliegenden Erklärung, umfasst eine Verarbeitung personenbezogener Daten auf einer differenzierten Rechtsgrundlage im Zusammenhang mit der Rolle der betroffenen Person:

  • (a) für den Empfänger-Nutzer des Tags (Tag «eingehend») beruht die Verarbeitung auf der ausdrücklichen Einwilligung der betroffenen Person, ausgedrückt mittels der Einstellung «Anderen erlauben, mich in Inhalten zu taggen», standardmäßig aktiv und jederzeit über die Profileinstellungen widerrufbar, im Sinne von Artikel 6 Absatz 1 Buchstabe a DSGVO;

  • (b) für den Urheber-Nutzer des Tags (Tag «ausgehend») beruht die Verarbeitung auf der Vertragserfüllung und insbesondere der sozialen Funktionen der Plattform, denen der Nutzer mittels der Allgemeinen Bedingungen beigetreten ist, im Sinne von Artikel 6 Absatz 1 Buchstabe b DSGVO;

  • (c) für die damit zusammenhängenden Funktionen der Benachrichtigung und Anzeige beruht die Verarbeitung auf der Vertragserfüllung im Sinne von Artikel 6 Absatz 1 Buchstabe b DSGVO und auf den von der betroffenen Person ausgedrückten Benachrichtigungspräferenzen.

Der Widerruf dieser Einstellung wirkt pro futuro: spätere Tag-Versuche durch andere Nutzer werden vom System stillschweigend zurückgewiesen, ohne Benachrichtigung des geschützten Empfängers. Die etwaig bereits vor dem Widerruf angewandten Tags können von der betroffenen Person über das Profil-Panel entfernt werden, mit sofortiger und endgültiger Wirkung, in Übereinstimmung mit Abschnitt 8-bis.4 der Allgemeinen Bedingungen.

4.I — Zwecke des automatisierten Profilings

4.12 Internes automatisiertes Profiling. Horizon Servizi Integrati S.r.l.s. führt Tätigkeiten des automatisierten Profilings durch, beschränkt auf:

  • (a) Personalisierung der Suchergebnisse der Erlebnisse und der in der Erkundung des Katalogs vorgeschlagenen Orte;

  • (b) Vorschläge für Erlebnisse und Orte, die mit dem Interessenprofil des Nutzers übereinstimmen;

  • (c) Berechnung des Ratings der Zuverlässigkeit des Gastgebers und des Empfehlungsgebers;

  • (d) Berechnung des Risk Score der Betrugsbekämpfung (beschrieben in Art. 11.A);

  • (e) Berechnung des Trust Score (beschrieben in Art. 11.B).

Die unter den Buchstaben (a), (b) und (c) genannten Tätigkeiten erzeugen keine rechtlichen Wirkungen auf die betroffene Person und beeinträchtigen sie nicht in erheblicher Weise. Die unter den Buchstaben (d) und (e) genannten Tätigkeiten sind potenziell geeignet, erhebliche Wirkungen zu erzeugen, und werden gesondert in Art. 11 behandelt.

Rechtsgrundlage: Artikel 6 Absatz 1 Buchstaben b und f DSGVO — Vertragserfüllung und berechtigtes Interesse an der Verbesserung des Dienstes, an der Qualität der Community und an der Betrugsbekämpfung.

4.J — Besondere Kategorien von Daten und strafrechtliche Daten

4.13 Ausnahmsweise Verarbeitungen. Sofern freiwillig vom Nutzer bereitgestellt oder für spezifische Zwecke erforderlich, können sensible oder strafrechtliche Daten ausschließlich auf der Grundlage von verarbeitet werden:

  • (a) ausdrücklicher Einwilligung der betroffenen Person, im Sinne von Artikel 9 Absatz 2 Buchstabe a DSGVO;

  • (b) Erfüllung von Arbeitgeberpflichten im Sinne von Artikel 9 Absatz 2 Buchstabe b DSGVO, gegebenenfalls (z. B. für Daten von an der Diensterbringung beteiligten Mitarbeitern);

  • (c) erheblichem öffentlichem Interesse im Sinne von Artikel 9 Absatz 2 Buchstabe g DSGVO, in Anwendung der Vorschriften zur Geldwäschebekämpfung und gegen Finanzdelikte;

  • (d) Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen im Sinne von Artikel 9 Absatz 2 Buchstabe f DSGVO;

  • (e) Verarbeitung durch Behörden im Sinne von Artikel 10 DSGVO, für die strafrechtlichen Daten, in Anwendung regulatorischer Pflichten.

ART. 5 — MODALITÄTEN DER ERHEBUNG DER PERSONENBEZOGENEN DATEN

5.A — Direkte Erhebung bei der betroffenen Person

5.1 Registrierungs- und Profilformulare. Die personenbezogenen Registrierungs- und Profildaten (Absätze 3.2-3.4) werden direkt bei der betroffenen Person über die Registrierungs- und Profilaktualisierungsformulare in den Web- und App-Versionen der Plattform erhoben. Die Bereitstellung bestimmter Daten ist für die Nutzung der Dienste der Plattform erforderlich; bei Nichtbereitstellung kann die Nutzung der entsprechenden Funktion unmöglich oder eingeschränkt sein.

5.2 Veröffentlichung von NES. Die NES (Absätze 3.21-3.23) werden direkt bei der betroffenen Person zum Zeitpunkt ihrer Veröffentlichung auf der Plattform erhoben. Die Fotografien werden serverseitig dem in Absatz 3.22 beschriebenen Prozess der EXIF-Metadatenentfernung unterzogen.

5.3 Geolokalisierte Check-ins. Die Check-in-Daten (Absätze 3.15-3.17) werden direkt zum Zeitpunkt der Durchführung des Check-ins durch die betroffene Person erhoben, vorbehaltlich der Erteilung der Zugriffserlaubnis auf das GPS des Geräts. Die übermittelten Koordinaten werden gemäß Absatz 3.16 in den Protokollen gerundet.

5.4 Kommunikation mit dem Kundenservice und mit anderen Nutzern. Die personenbezogenen Kommunikationsdaten (Absätze 3.18-3.19) werden direkt bei der betroffenen Person über die Support- und Nachrichtenkanäle der Plattform erhoben, einschließlich des Guest Help für nicht registrierte Besucher.

5.5 Einfügung von Erlebnissen (Gastgeber). Die Daten über die Erlebnisse werden direkt vom Gastgeber über das Verwaltungspanel des Kontos eingefügt; der Gastgeber ist ausschließlich für die Wahrheit und Vollständigkeit der eingefügten Daten verantwortlich, im Sinne der Gastgeberbedingungen.

5.6 Aktualisierung der Datenschutzeinstellungen. Die Sichtbarkeits- und Datenschutzeinstellungen des Profils (Abs. 3.2 Buchstabe g) werden direkt von der betroffenen Person über die Seite account.privacy erhoben und aktualisiert, mit erforderlicher Re-Authentifizierung für sensible Vorgänge im Sinne von Abschnitt 4.2 der Allgemeinen Bedingungen.

5.B — Erhebung bei Dritten

5.7 Single Sign-On (SSO). Wenn der Nutzer sich für die Registrierung oder Authentifizierung mittels des SSO von Drittanbietern (Google, Apple, Meta/Facebook) entscheidet, erhält Horizon Servizi Integrati S.r.l.s. vom Drittanbieter, in der Eigenschaft als eigenständiger Verantwortlicher, ausschließlich die strikt erforderlichen Daten (Vorname, Nachname, überprüfte E-Mail-Adresse, etwaiges Profilbild, eindeutige Kennung beim Anbieter), unter Beachtung der Richtlinien des Anbieters.

5.8 Manuelle KYC-Überprüfung. Für die KYC-Verfahren, insbesondere der Gastgeber und der Empfehlungsgeber, erhebt Horizon Servizi Integrati S.r.l.s. die Ausweisdokumente mittels des direkten Hochladens durch die betroffene Person auf einen privaten Speicher mit eingeschränktem Zugang. Die Überprüfung der Authentizität und der Übereinstimmung mit den bereitgestellten Identifikationsdaten wird manuell vom autorisierten Personal von Horizon Servizi Integrati S.r.l.s. durchgeführt. Das Verfahren umfasst keine biometrischen Verarbeitungen, keine Erfassung von Selfies oder Videos und keine Lebendigkeitserkennung (Liveness Detection).

5.9 VIES-Überprüfung und öffentliche Register. Für die bereitgestellten MwSt.-Nummern führt Horizon Servizi Integrati S.r.l.s. eine automatische Überprüfung über das VIES-System der EU-Kommission für nicht italienische EU-MwSt.-Nummern und über das Archiv der italienischen Steuerbehörde für italienische MwSt.-Nummern durch. Für juristische Einheiten können die öffentlichen Handelsregister zur Überprüfung der ordnungsgemäßen Gründung und der Vertretungsbefugnisse konsultiert werden.

5.10 Internationale Sanktionslisten. Horizon Servizi Integrati S.r.l.s. führt ein periodisches Screening gegen die Sanktionslisten UN, EU, OFAC und HMT durch, mittels spezialisierter Anbieter, die als Auftragsverarbeiter tätig sind. Die Namen und Steuernummern/TIN der Nutzer werden mit den Namen der Listen abgeglichen; im Falle eines potenziellen Match wird eine manuelle Überprüfung durchgeführt, um Falschpositive auszuschließen.

5.11 Betrugsbekämpfungsanbieter. Zu Betrugsbekämpfungszwecken kann Horizon Servizi Integrati S.r.l.s. Risikoinformationen vom Dienst Stripe Radar erhalten.

5.12 Systeme der automatischen Moderation. Die Metadaten der Entscheidungen der automatischen Moderation (Art. 3.27) werden durch die Interaktionen von Horizon Servizi Integrati S.r.l.s. mit den Anbietern künstlicher Intelligenz von Dritten generiert (Sprachmodell für die Texte und Bildanalysedienst), die in der Eigenschaft als Auftragsverarbeiter im Sinne von Artikel 28 DSGVO tätig sind. Die NES des Nutzers werden diesen Anbietern ausschließlich zu Zwecken der automatischen Moderation und für die strikt für die Analyse erforderliche Zeit übermittelt.

5.C — Automatische Erhebung

5.13 Nutzungsdaten über Tracking-Tools. Die Nutzungsdaten (Absätze 3.28-3.30) werden automatisch mittels der in der Cookie-Richtlinie beschriebenen Tracking-Tools erhoben. Die Erhebung erfolgt auf der Grundlage der von der betroffenen Person im Präferenz-Panel ausgedrückten Präferenzen, in Übereinstimmung mit dem Beschluss des italienischen Garante vom 10.06.2021 und dem Modell Consent Mode v2.

5.14 Sicherheits- und Prüfprotokolle. Die Sicherheitsprotokolle der Systeme (Zugriffe, Transaktionen, Check-ins, Fehler, relevante Ereignisse) werden automatisch erhoben und zu Zwecken der IT-Sicherheit, der Untersuchung von Vorfällen und der Prüfung im Sinne von Abschnitt 4.4 der Allgemeinen Bedingungen aufbewahrt.

5.15 Prüfpfad der Entfernung von NES-Tags. Die Entfernung eines NES-Tags durch die getaggte betroffene Person oder durch den Urheber des Tags generiert automatisch eine Prüfspur, die den Zeitstempel und die Kennung des Urhebers des Vorgangs umfasst, im Sinne von Absatz 3.26 Buchstabe (d), aufbewahrt in anonymisierter Form über die 24 Monate hinaus ausschließlich zu Zwecken der Prävention von Moderationsmissbräuchen.

5.D — Erhebung aus öffentlichen Quellen

5.16 Öffentliche Quellen. Beschränkt auf Zwecke der Betrugsbekämpfung und der Compliance (z. B. verstärkte KYC für Gastgeber mit hohen erwarteten Volumina) kann Horizon Servizi Integrati S.r.l.s. Informationen aus öffentlichen Quellen konsultieren, wie etwa Presseveröffentlichungen, öffentliche Register, berufliche soziale Netzwerke in den von den Richtlinien dieser Plattformen erlaubten Grenzen. Diese Konsultationen werden unter Beachtung des Grundsatzes der Minimierung und ausschließlich zu den oben angegebenen Zwecken durchgeführt.

ART. 6 — MODALITÄTEN DER VERARBEITUNG UND SICHERHEITSMASSNAHMEN

6.A — Modalitäten der Verarbeitung

6.1 Werkzeuge. Die Verarbeitung der personenbezogenen Daten erfolgt sowohl mittels automatisierter Werkzeuge (Informatiksysteme, automatische Prozesse, Algorithmen künstlicher Intelligenz für die automatische Moderation und die Berechnung des Trust Score) als auch, sofern erforderlich, manuell (Konsultation, Änderung, Verwaltung der Anfragen der betroffenen Personen, Streitbeilegung, menschliche Überprüfung im Sinne der Artikel 11 und 12). Die Daten werden auf Informatiksystemen gespeichert, die dem autorisierten Personal von Horizon Servizi Integrati S.r.l.s., den Auftragsverarbeitern und — im Rahmen des strikt Erforderlichen — den zuständigen Behörden zugänglich sind.

6.2 Zur Verarbeitung autorisierte Personen. Die personenbezogenen Daten werden von förmlich autorisiertem und in den Themen des Datenschutzes geschultem Personal von Horizon Servizi Integrati S.r.l.s. im Sinne von Artikel 29 DSGVO und Artikel 2-quaterdecies des italienischen Datenschutzkodex verarbeitet. Die Autorisierungen werden nach dem Grundsatz des Need-to-know (minimaler für die Funktion erforderlicher Zugang) und des Least-privilege erteilt und periodisch überprüft.

6.3 Grundsätze. Die Verarbeitung erfolgt nach den Grundsätzen der:

  • (a) Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz (Artikel 5 Absatz 1 Buchstabe a DSGVO);

  • (b) Zweckbindung (Artikel 5 Absatz 1 Buchstabe b DSGVO) — die für einen Zweck erhobenen Daten werden nicht für unvereinbare Zwecke verarbeitet;

  • (c) Datenminimierung (Artikel 5 Absatz 1 Buchstabe c DSGVO) — es werden nur die relevanten, angemessenen und auf das Erforderliche beschränkten Daten erhoben;

  • (d) Richtigkeit (Artikel 5 Absatz 1 Buchstabe d DSGVO) — die Daten werden aktuell und richtig gehalten;

  • (e) Speicherbegrenzung (Artikel 5 Absatz 1 Buchstabe e DSGVO) — die Daten werden für die strikt erforderliche Zeit gespeichert;

  • (f) Integrität und Vertraulichkeit (Artikel 5 Absatz 1 Buchstabe f DSGVO) — die Daten werden vor unbefugter oder unrechtmäßiger Verarbeitung, Verlust, Vernichtung oder versehentlicher Beschädigung geschützt;

  • (g) Rechenschaftspflicht (Accountability) (Artikel 5 Absatz 2 DSGVO) — Horizon Servizi Integrati S.r.l.s. führt die Dokumentation der ergriffenen Maßnahmen und ist in der Lage, die Konformität nachzuweisen.

6.B — Technische Sicherheitsmaßnahmen

6.4 Technische Maßnahmen. Horizon Servizi Integrati S.r.l.s. ergreift dem Risiko der Verarbeitung angemessene technische Sicherheitsmaßnahmen im Sinne von Artikel 32 DSGVO, umfassend:

  • (a) Verschlüsselung der Daten bei der Übertragung mittels TLS 1.2 oder höher für alle Kommunikationen mit der Plattform;

  • (b) Verschlüsselung der Daten im Ruhezustand, bereitgestellt auf Speicher-Ebene durch den Cloud-Anbieter (Volumen-/Datenträgerverschlüsselung mittels branchenüblicher Standardalgorithmen, typischerweise AES-256); es wird keine anwendungsseitige Verschlüsselung pro Einzelfeld zugesichert;

  • (c) Hashing der Passwörter mittels kryptografischer Algorithmen (bcrypt, scrypt oder Argon2) mit einem eindeutigen Salt pro Passwort;

  • (d) Zwei-Faktor-Authentifizierung (2FA) basierend auf einer TOTP-Authentifizierungsanwendung und Wiederherstellungscodes, verfügbar für alle Konten; verpflichtend für Gastgeber und Empfehlungsgeber mit signifikanten Volumina und für das Personal von Horizon Servizi Integrati S.r.l.s. mit Zugang zu kritischen Systemen, im Sinne von Abschnitt 4.2 der Allgemeinen Bedingungen;

  • (e) Re-Authentifizierung für sensible Vorgänge (Änderung der E-Mail, des Passworts, der Sichtbarkeitseinstellungen, der Indexierung, der Rangliste, des NES-Tags) auch bei aktiver Sitzung, zum Schutz vor Account-Takeover-Angriffen;

  • (f) Trennung der Umgebungen für Entwicklung, Staging und Produktion;

  • (g) Firewall, Intrusion Detection und Intrusion Prevention an den Netzwerkgrenzen;

  • (h) periodische Schwachstellenanalysen und jährliche Penetrationstests;

  • (i) Backups, verschlüsselt und geografisch verteilt, mit periodischer Überprüfung der Wiederherstellung;

  • (j) schnelle Sicherheitsupdates (Patch Management) auf Betriebssystemen, Anwendungen und Bibliotheken;

  • (k) Pseudonymisierung der Analysedaten, sofern möglich, einschließlich der Rundung der GPS-Koordinaten der Check-ins in den Systemprotokollen (Abs. 3.16);

  • (l) irreversible Entfernung der EXIF-Metadaten der hochgeladenen Fotografien, als technische Maßnahme des Privacy by Design (Abs. 3.22);

  • (m) Speicherung der IP-Adresse und des User-Agent in den Sitzungen und in den wichtigsten Ereignissen zu Prüfungszwecken, nach dem Grundsatz der Minimierung.

6.C — Organisatorische Sicherheitsmaßnahmen

6.5 Organisatorische Maßnahmen. Es werden auch organisatorische Maßnahmen ergriffen, wie etwa:

  • (a) Sicherheitsrichtlinien, dokumentiert und periodisch aktualisiert;

  • (b) Schulung des Personals in den Themen des Datenschutzes;

  • (c) Klassifizierung der Informationen nach Sensibilitätsstufen;

  • (d) Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen, integriert in die neuen Entwicklungen (Artikel 25 DSGVO), mit besonderem Verweis auf die sozialen und die Geolokalisierungsfunktionen (standardmäßig restriktive Datenschutzeinstellungen, granulare Wahl der Sichtbarkeit pro einzelnem Check-in, granulare Opt-out);

  • (e) Datenschutz-Folgenabschätzung (DSFA) im Sinne von Artikel 35 DSGVO für die Verarbeitungen mit hohem Risiko, einschließlich derjenigen, die die automatische KI-Moderation, die Berechnung des Trust Score und die Verarbeitung der geolokalisierten Check-ins betreffen;

  • (f) Verzeichnis von Verarbeitungstätigkeiten im Sinne von Artikel 30 DSGVO;

  • (g) periodische interne und unabhängige Audits, auch über die Wirksamkeit der Systeme der automatischen Moderation;

  • (h) Verfahren zur Verwaltung von Sicherheitsvorfällen, integriert in das Verfahren zur Meldung der Datenschutzverletzung.

6.D — Sicherheit im Sinne der NIS2

6.6 NIS2-Konformität. Im Rahmen der für Horizon Servizi Integrati S.r.l.s. anwendbaren Anforderungen im Sinne der Richtlinie (EU) 2022/2555 (NIS2) in ihrer italienischen Umsetzung werden dem identifizierten Risikoniveau angemessene IT-Sicherheitsmaßnahmen ergriffen, mit besonderem Verweis auf: Cyber-Risikomanagement, Incident Response, Betriebskontinuität, Sicherheit der Supply Chain, Schulung des Personals.

6.E — Datenschutzverletzung

6.7 Verfahren. Im Falle einer Datenschutzverletzung, die ein Risiko für die Rechte und Freiheiten der betroffenen Personen darstellt, benachrichtigt Horizon Servizi Integrati S.r.l.s. den italienischen Garante innerhalb von 72 Stunden ab Kenntnis des Vorfalls (Artikel 33 DSGVO) und teilt — sofern das Risiko hoch ist — den betroffenen Personen das Ereignis unverzüglich nach den durch Artikel 34 DSGVO vorgesehenen Modalitäten und mit den dort vorgesehenen Inhalten mit. Horizon Servizi Integrati S.r.l.s. führt ein internes Verzeichnis aller Datenschutzverletzungen, unabhängig von deren Schwere.

ART. 7 — EMPFÄNGER DER PERSONENBEZOGENEN DATEN UND ÜBERMITTLUNG

Die personenbezogenen Daten können den nachstehend beschriebenen Kategorien von Empfängern übermittelt werden, jede in den Grenzen und zu den nachstehend angegebenen Zwecken. Die Übermittlung wird durch spezifische vertragliche Vereinbarungen geregelt oder erfolgt, sofern gesetzlich vorgeschrieben, in Anwendung regulatorischer Pflichten.

7.A — Auftragsverarbeiter

7.1 Auftragsverarbeiter. Die folgenden Kategorien von Personen sind in der Eigenschaft als Auftragsverarbeiter im Sinne von Artikel 28 DSGVO tätig, auf der Grundlage vertraglicher Vereinbarungen (DPA — Data Processing Agreement), die die Art, den Gegenstand, die Dauer, die Zwecke der Verarbeitung, die Datentypen, die Kategorien betroffener Personen, die Pflichten und Rechte des Verantwortlichen regeln:

  • (a) Anbieter von Cloud-Hosting und Anwendungsinfrastruktur (Laravel Cloud und zugehörige zugrundeliegende Cloud-Computing-Anbieter) — Hosting der Infrastruktur der Plattform und Speicherung der Daten;

  • (b) Anbieter von Sicherheits-, Edge- und Anti-Bot-Schutzdiensten (Cloudflare, Inc., einschließlich des Dienstes Cloudflare Turnstile vom Typ CAPTCHA zur Prävention automatisierter Zugriffe, der die IP-Adresse, den User-Agent und das Verifizierungstoken verarbeitet) — DDoS-Schutz, Web Application Firewall, Content Delivery Network, Edge-Caching;

  • (c) Anbieter von transaktionalen E-Mail- und Newsletter-Diensten (Mailgun als Hauptanbieter; alternativ oder als Fallback: Amazon SES, Postmark, Resend) — Versand von transaktionalen, Service- und Marketing-E-Mails;

  • (d) Anbieter von Push-Benachrichtigungsdiensten (Firebase Cloud Messaging von Google LLC für Android und Web; Apple Push Notification service (APNs) von Apple für iOS; Web Push (VAPID) für die Browser-Benachrichtigungen) — Versand von Push-Benachrichtigungen und Warnungen;

  • (e) Anbieter von Analysediensten (Google LLC für Google Analytics 4 und Firebase Analytics) — Messung und Nutzungsanalyse, in den Grenzen der erteilten Einwilligung und nach der Cookie-Richtlinie;

  • (f) Anbieter der Ausstellung und Übermittlung der elektronischen Rechnung (FattureInCloud — TeamSystem S.p.A., Italien/EU) — Ausstellung der elektronischen Rechnungen und Übermittlung an das Austauschsystem (SdI); erhält die steuerlichen Identifikationsdaten, die MwSt.-Nummer, den Empfängercode, die zertifizierte E-Mail (PEC) und die Beträge;

  • (g) Anbieter der Fehlerüberwachung und des Crash Reporting (Sentry — Functional Software, Inc. / Sentry, EU — Deutschland) — Überwachung der Stabilität der Plattform; erhält eine pseudonyme Nutzerkennung und technische Breadcrumbs, wobei die Erhebung identifizierender personenbezogener Daten standardmäßig deaktiviert ist;

  • (h) Anbieter der Routenberechnung (OpenRouteService — HeiGIT gGmbH, Deutschland/EU) — Berechnung der Strecken und Routen der Notizbücher; erhält geografische Koordinaten;

  • (i) Anbieter des dokumentarischen KYC-Dienstes: die dokumentarische Überprüfung wird intern vom autorisierten Personal von Horizon Servizi Integrati S.r.l.s. durchgeführt; es wird kein Drittanbieter für die biometrische Identitätsüberprüfung eingesetzt;

  • (j) Anbieter von Systemen künstlicher Intelligenz, insbesondere:

    • (j.1) Anthropic, PBC (USA) — Sprachmodell, eingesetzt für die Textklassifikation der NES in der automatischen Moderation und für die automatische Übersetzung der redaktionellen Inhalte und der Erlebnisse; Übermittlung in die USA mit SVK (vgl. Art. 8);

    • (j.2) Google LLC (Google Cloud Vision API, zum EU-Endpunkt geroutet) — Bildanalysedienst zur Erkennung von Inhalten für Erwachsene, gewalttätigen oder anstößigen Inhalten in den Fotografien;

  • (k) Anwaltskanzleien und Berater, an das Berufsgeheimnis gebunden, für die Tätigkeiten der rechtlichen, steuerlichen und Compliance-Beratung;

  • (l) Wirtschaftsprüfungs- und Zertifizierungsgesellschaften, für die gesetzlichen Pflichten.

7.2 Aktualisierte Liste. Die aktualisierte Liste der von Horizon Servizi Integrati S.r.l.s. benannten Auftragsverarbeiter, mit Angabe ihrer Lokalisierung und der ergriffenen Übermittlungsgarantien, ist auf Anfrage der betroffenen Person unter der Adresse support@stravagando.com verfügbar.

7.B — Eigenständige Verantwortliche

7.3 Eigenständige Verantwortliche. Die folgenden Kategorien von Personen erhalten personenbezogene Daten in der Eigenschaft als eigenständige Verantwortliche, indem sie Zwecke verfolgen, die sie eigenständig bestimmen. Horizon Servizi Integrati S.r.l.s. ist nicht für die von diesen Personen durchgeführten Verarbeitungen verantwortlich, auf deren jeweilige Informationen verwiesen wird:

  • (a) Stripe Payments Europe Ltd — für die Zahlungs-, Escrow-, Connect-, Radar-Betrugsbekämpfungs- und Steuerreporting-Dienste;

  • (b) Bankinstitute des Verantwortlichen und der Nutzer — für die Ausführung der SEPA- und SWIFT-Zahlungen;

  • (c) Werbeplattformen und soziale Netzwerke (Meta Platforms Ireland Limited) — zu Zwecken des Marketings und des Profilings, auf der Grundlage der vom Nutzer erteilten Einwilligung, vorbehaltlich der Beschränkungen für Minderjährige im Sinne von Art. 4.10; Google LLC erhält Daten ausschließlich in der Eigenschaft als Analyseanbieter (vgl. Art. 7.1.e), nicht zu Werbezwecken;

  • (d) SSO-Anbieter (Google, Apple, Meta/Facebook) — für die Single-Sign-On-Authentifizierungsdienste;

  • (e) zuständige italienische und ausländische Justiz-, Steuer-, Verwaltungs-, Aufsichts- und öffentliche Sicherheitsbehörden, in Anwendung regulatorischer Pflichten oder rechtmäßiger behördlicher Anfragen, einschließlich der Koordinatoren für digitale Dienste im Sinne des DSA, der im Sinne von Artikel 22 DSA anerkannten Trusted Flagger, der EU-Kommission für die Austausche im Rahmen der Statements of Reasons database;

  • (f) italienische Steuerbehörde — für die DAC7- und steuerlichen Pflichten;

  • (g) UIF bei der Banca d'Italia — für die Meldungen zur Geldwäschebekämpfung.

7.4 OpenStreetMap Foundation. Ein signifikanter Teil der Daten des Ortskatalogs wird aus OpenStreetMap bezogen, unter der Lizenz Open Database License (ODbL) v1.0 verbreitet. Dieser Umstand impliziert keine Verarbeitung personenbezogener Daten der Nutzer durch die OpenStreetMap Foundation im Zusammenhang mit der Nutzung des Dienstes durch die Nutzer, und die Attribution «© OpenStreetMap contributors» wird auf jeder Seite angezeigt, die OSM-Daten präsentiert, im Sinne von Abschnitt 15.2 der Allgemeinen Bedingungen.

7.C — Übermittlung zwischen Nutzern der Plattform

7.5 Transparenz zwischen Gastgeber und Kunde. Die personenbezogenen Daten werden zwischen Gastgeber und Kunde übermittelt, im Rahmen des für die Durchführung der Buchungen auf dem Marktplatz strikt Erforderlichen, nach den folgenden Regeln:

  • (a) vor der Bestätigung der Buchung: der Gastgeber sieht den Vornamen und den Anfangsbuchstaben des Nachnamens des Kunden, das Profilbild, das aggregierte Rating und die Anzahl der bereits abgeschlossenen Erlebnisse;

  • (b) nach der Bestätigung der Buchung: der Gastgeber erhält den vollständigen Namen des Kunden, den E-Mail- und Telefonkontakt für die operative Kommunikation;

  • (c) der Kunde sieht stets das öffentliche Profil des Gastgebers, mit den Geschäftsdaten (Bezeichnung, Stadt, Rating, öffentliche Bewertungen).

Der Gastgeber und der Kunde handeln jeweils in der Eigenschaft als eigenständiger Verantwortlicher für die so übermittelten Daten und verpflichten sich — im Sinne ihrer jeweiligen Allgemeinen Bedingungen —, die erhaltenen Daten ausschließlich zu Zwecken der Durchführung des gebuchten Erlebnisses zu verarbeiten, unter Beachtung der Vorschriften zum Datenschutz. Horizon Servizi Integrati S.r.l.s. ist nicht für die vom Gastgeber oder vom Kunden in der Eigenschaft als eigenständige Verantwortliche durchgeführten Verarbeitungen verantwortlich.

7.6 Sichtbarkeit zwischen Nutzern der sozialen Community. Im Rahmen der sozialen Funktionen der Plattform sind die personenbezogenen Daten des Nutzers für andere registrierte Nutzer und — wenn das Profil als öffentlich und indexierbar konfiguriert ist — für die breite Öffentlichkeit sichtbar, nach den von der betroffenen Person eigenständig verwalteten Einstellungen (Abs. 3.2 Buchstabe g). Diese Sichtbarkeit umfasst, je nach Einstellungen:

  • (a) den Username, das Profilbild und die kurze Bio;

  • (b) die mit öffentlicher oder auf das Mutual-Follow-Netzwerk erweiterter Sichtbarkeit veröffentlichten NES (Veröffentlichungen, Kommentare, Bewertungen, Fotografien, Check-ins mit Sichtbarkeit «Freunde» oder «Alle»);

  • (c) die Position in den öffentlichen Ranglisten (Level, XP des Zeitraums), für die Nutzer, die die Einstellung show_in_leaderboards aktiviert halten;

  • (d) die über gültig angewandte NES-Tags erhaltenen Erwähnungen;

  • (e) die Folgebeziehungen, sofern sichtbar gemacht.

Die anderen Nutzer, die diese Inhalte nutzen, handeln jeweils zu persönlichen Zwecken oder, falls gewerblich, in der Eigenschaft als eigenständige Verantwortliche, vorbehaltlich der durch die Allgemeinen Bedingungen vorgesehenen Nutzungsbeschränkungen (insbesondere das Verbot des unbefugten Scraping, im Sinne von Abschnitt 14).

7.7 Öffentliche Bewertungen. Die von den Nutzern zu den Erlebnissen, zu den Orten und zu den Gastgebern hinterlassenen Bewertungen werden im öffentlichen Profil des Erlebnisses/Ortes/Gastgebers mit Sichtbarkeit des Username des Verfassers der Bewertung veröffentlicht und sind von den Suchmaschinen indexierbar, wenn das Profil des Verfassers der Bewertung als indexierbar konfiguriert ist oder wenn die Öffentlichkeit auf Ortsebene konfiguriert ist. Der Nutzer, der eine Bewertung veröffentlicht:

  • (a) willigt in die Veröffentlichung und die öffentliche Sichtbarkeit ein;

  • (b) garantiert, dass der Inhalt wahrheitsgemäß ist, auf einer realen Erfahrung im Sinne der Richtlinie (EU) 2019/2161 beruht und nicht die Rechte Dritter verletzt;

  • (c) kann die Änderung oder Entfernung seiner Bewertung mittels des Kontopanels oder einer Anfrage an support@stravagando.com beantragen.

7.8 DSA — Notice & Action und Schutz der Anonymität des Meldenden. In Anwendung der Verordnung (EU) 2022/2065 (DSA) stellt Horizon Servizi Integrati S.r.l.s. einen Mechanismus zur Meldung potenziell rechtswidriger oder die Rechte Dritter verletzender Inhalte zur Verfügung (Verfahren notice and action), zugänglich über den dedizierten Bereich der Plattform. Die Meldungen und die Moderationsentscheidungen werden mit Bezug auf die betroffenen Personen aufgezeichnet und nach den in Art. 9 genannten Speicherfristen aufbewahrt.

Die Identität des Meldenden wird dem gemeldeten Nutzer in keinem Stadium des Verfahrens offengelegt, in Übereinstimmung mit Abschnitt 12-bis.1 der Allgemeinen Bedingungen und zum Schutz vor Repressalien sowie zur Gewährleistung der Meldefreiheit. Die Identität des Meldenden kann ausschließlich auf Anfrage der zuständigen Behörde offengelegt werden.

7.D — Mitteilungen im Falle außerordentlicher Vorgänge

7.9 Abtretung, Fusion, Übernahme. Im Falle einer Abtretung, Fusion, Übernahme oder eines anderen außerordentlichen Vorgangs, der Horizon Servizi Integrati S.r.l.s. (oder einen Geschäftszweig einschließlich der Plattform) betrifft, können die personenbezogenen Daten an den Erwerber/Übernehmer in der Eigenschaft als neuer Verantwortlicher übertragen werden, nach mit Artikel 4 DSGVO konformen Modalitäten und mit angemessener vorheriger Information an die betroffenen Personen, sofern das anwendbare Recht dies vorsieht. Das Recht der betroffenen Person, der Übertragung zu widersprechen, bleibt bestehen, sofern die Rechtsgrundlage der nachfolgenden Verarbeitung es erlaubt.

7.E — Verkaufsverbot

7.10 Verkaufsverbot. Horizon Servizi Integrati S.r.l.s. verkauft nicht die personenbezogenen Daten der Nutzer zu kommerziellen Zwecken an Dritte. Jede Weitergabe von Daten an die Werbepartner zu Marketingzwecken erfolgt ausschließlich auf der Grundlage der vom Nutzer erteilten Einwilligung im Sinne der Cookie-Richtlinie und ist jederzeit widerrufbar.

ART. 8 — ÜBERMITTLUNGEN AUSSERHALB DES EWR

8.1 Grundsatz. Einige der beschriebenen Verarbeitungen umfassen die Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in die Vereinigten Staaten von Amerika, das Vereinigte Königreich und andere Drittländer, im Zusammenhang mit der Erbringung für die Plattform wesentlicher Dienste (Zahlungen, Cloud-Hosting, Marketing, Kundensupport, KYC, automatische Moderation mit Systemen künstlicher Intelligenz).

8.2 Ergriffene Garantien. Die Übermittlungen außerhalb des EWR erfolgen unter Beachtung des Kapitels V DSGVO, mittels einer oder mehrerer der folgenden Garantien:

  • (a) Angemessenheitsbeschlüsse der EU-Kommission im Sinne von Artikel 45 DSGVO, sofern anwendbar (Vereinigtes Königreich, Schweiz, Israel, Kanada teilweise, Andorra, Argentinien, Japan, Neuseeland, Republik Korea, Uruguay, Vereinigte Staaten im Rahmen der nach dem EU-US Data Privacy Framework zertifizierten Organisationen);

  • (b) EU-US Data Privacy Framework für die Übermittlungen in die Vereinigten Staaten, mit Bestätigung der Zertifizierung des Empfängers nach dem von der EU-Kommission mit dem Angemessenheitsbeschluss vom 10. Juli 2023 genehmigten Framework;

  • (c) Standardvertragsklauseln (SVK), von der EU-Kommission mit dem Durchführungsbeschluss 2021/914 genehmigt, im Sinne von Artikel 46 Absatz 2 Buchstabe c DSGVO, ergänzt durch zusätzliche technische und organisatorische Maßnahmen, sofern auf der Grundlage des von Horizon Servizi Integrati S.r.l.s. durchgeführten Transfer Impact Assessment (TIA) erforderlich;

  • (d) verbindliche interne Datenschutzvorschriften (Binding Corporate Rules — BCR), genehmigt im Sinne von Artikel 47 DSGVO, sofern auf den Empfänger anwendbar;

  • (e) Ausnahmen im Sinne von Artikel 49 DSGVO, in spezifischen und Restfällen (z. B. ausdrückliche Einwilligung der betroffenen Person, Erfüllung eines Vertrags auf ihre Anfrage, Gründe des öffentlichen Interesses).

8.3 Transparenz. Horizon Servizi Integrati S.r.l.s. stellt der betroffenen Person, die dies beantragt — unter der Adresse support@stravagando.com —, eine Kopie der für die spezifische Übermittlung außerhalb des EWR ergriffenen Garantien zur Verfügung, nach mit Artikel 13 Absatz 1 Buchstabe f DSGVO konformen Modalitäten.

8.4 Wichtigste spezifische Übermittlungen. Zu Informationszwecken betreffen die wichtigsten derzeit durchgeführten Übermittlungen außerhalb des EWR:

  • (a) Vereinigte Staaten — Zahlungen: Stripe Payments Europe Ltd teilt mit Stripe Inc. (Muttergesellschaft) einen Teil der Zahlungsdaten, mit Annahme von SVK, ergänzt durch zusätzliche technische Maßnahmen;

  • (b) Vereinigte Staaten — Cloud und Sicherheit: Cloudflare (einschließlich des von der Plattform auf Laravel Cloud eingesetzten Cloudflare-R2-Speichers) und andere Netzwerk-/Sicherheitsanbieter nur für die nicht europäischen Regionen, sofern ausnahmsweise eingesetzt, unter EU-US Data Privacy Framework und residualen SVK, sofern erforderlich;

  • (c) Vereinigte Staaten — automatische Moderation: Anthropic, PBC für das Sprachmodell der Textklassifikation der NES und für die automatische Übersetzung, unter ergänzten SVK und — sofern die Zertifizierung vom Empfänger aufrechterhalten wird — EU-US Data Privacy Framework; Google LLC für den Cloud-Vision-API-Bildanalysedienst, zum EU-Endpunkt geroutet, zu denselben Bedingungen;

  • (d) Vereinigtes Königreich: einige Analyse- und Sicherheitsanbieter haben einen Teil ihrer Operationen im Vereinigten Königreich, unter dem Angemessenheitsbeschluss UK;

  • (d-bis) in der Europäischen Union niedergelassene Anbieter (beispielhaft: FattureInCloud — TeamSystem S.p.A. in Italien; Sentry und OpenRouteService — HeiGIT in Deutschland) — die entsprechenden Verarbeitungen umfassen keine Übermittlung personenbezogener Daten außerhalb des EWR;

  • (e) Vereinigte Staaten — Marketing: der Werbepartner Meta zu Marketingzwecken, unter SVK und EU-US DPF, in den Grenzen der erteilten Einwilligung.

ART. 9 — SPEICHERUNG DER PERSONENBEZOGENEN DATEN

Die personenbezogenen Daten werden für die zur Verfolgung der Zwecke, für die sie erhoben wurden, strikt erforderliche Zeit gespeichert, nach dem Grundsatz der Speicherbegrenzung im Sinne von Artikel 5 Absatz 1 Buchstabe e DSGVO. Nachstehend sind die typischen Speicherfristen angegeben, vorbehaltlich von Verlängerungsgründen im Zusammenhang mit Streitigkeiten, Ermittlungen zuständiger Behörden, eingetretenen regulatorischen Pflichten, der Ausübung von Rechten der betroffenen Person oder den Fällen des Legal Hold im Sinne von Art. 9-bis.

9.A — Konto und Profil

9.1 Aktives Konto. Die Konto- und Profildaten werden für die gesamte Dauer der Vertragsbeziehung (aktives Konto) gespeichert.

9.2 Freiwillige Self-Service-Löschung. Im Falle der Löschung des Kontos auf direkte Anfrage der betroffenen Person mittels der Self-Service-Funktion der Plattform (Route account.gdpr.delete, im Sinne von Abschnitt 20 der Allgemeinen Bedingungen) werden die Identifikationsdaten des Kontos einem Soft-Delete unterzogen und für 30 Tage ab dem Datum der Anfrage gespeichert, nach deren Ablauf sie endgültig gelöscht werden. Diese Frist ist durch die Notwendigkeit der Verwaltung etwaiger Beschwerden, Missbrauchsfeststellungen und gesetzlicher Pflichten gerechtfertigt, in Übereinstimmung mit den auf sanktionierte Nutzer angewandten Retention-Regeln.

9.3 Sperrung, Sanktion oder Bann des Kontos. Im Falle der Sperrung oder des Bann des Kontos im Sinne von Abschnitt 13 der Allgemeinen Bedingungen werden die öffentlichen Inhalte des Nutzers sofort verborgen und im Soft-Delete für 90 Tage gespeichert, nach deren Ablauf sie endgültig gelöscht werden, vorbehaltlich der Fälle des Legal Hold.

9.4 Nicht aktiv gekündigtes Konto. In Ermangelung einer ausdrücklichen Löschungsanfrage seitens der betroffenen Person und in Ermangelung von Sanktionen können die Kontodaten für weitere 24 Monate nach der letzten festgestellten signifikanten Aktivität gespeichert werden, zu Zwecken der Verwaltung etwaiger Streitigkeiten und Anfragen zuständiger Behörden. Horizon Servizi Integrati S.r.l.s. behält sich vor, im Sinne von Abschnitt 21 der Allgemeinen Bedingungen einen Mechanismus der automatischen Schließung wegen längerer Inaktivität einzuführen, vorbehaltlich einer Vorankündigung von nicht weniger als 30 Tagen per E-Mail.

9.B — NES

9.5 Freiwillig gelöschte NES. Die von der betroffenen Person mittels der Funktionen der Plattform gelöschten NES werden einem Soft-Delete unterzogen: sofort von der öffentlichen Oberfläche unsichtbar gemacht und in der Datenbank für 30 Tage zu Zwecken etwaiger Prüfungen, Sicherheitsüberprüfungen und interner Disziplinarverfahren gespeichert, nach deren Ablauf sie endgültig gelöscht werden, im Sinne von Abschnitt 6.5 der Allgemeinen Bedingungen und vorbehaltlich der Fälle des Legal Hold.

9.6 Veröffentlichte und aktive NES. Die veröffentlichten und aktiven NES werden für die Dauer der Veröffentlichung gespeichert, in der Regel für die Dauer des Kontos der betroffenen Person, die sie veröffentlicht hat, vorbehaltlich einer Löschungsanfrage seitens der betroffenen Person oder der Ausübung von Rechten.

9.7 Öffentliche Bewertungen. Die zu den Erlebnissen und zu den Orten hinterlassenen Bewertungen werden für die Zeit der Veröffentlichung des Profils des Erlebnisses/Ortes gespeichert, vorbehaltlich einer Berichtigungs- oder Löschungsanfrage seitens des Verfassers der Bewertung oder der Ausübung von Rechten der betroffenen Person. Die Einstellung der Tätigkeit des Gastgebers bewirkt nicht automatisch die Löschung der historischen Bewertungen, da diese für die Nutzer-Community relevant sind.

9.C — Check-in und Gamification-System

9.8 Check-in. Die Check-ins werden in der Aktivitätshistorie des Nutzers für unbestimmte Zeit während der Lebensdauer des Kontos gespeichert, vorbehaltlich einer Löschung auf Anfrage der betroffenen Person oder der Ausübung der in Art. 10 genannten Rechte. Die Löschung eines Check-ins entfernt ihn von der öffentlichen Oberfläche und aus der persönlichen Historie, bewirkt aber nicht automatisch die Reduzierung der akkumulierten XP oder den Verlust der erlangten Ziele, angesichts der historischen Unwiderruflichkeit der Gamification-Anerkennungen, vorbehaltlich der Fälle der Feststellung von Missbrauch oder Betrug im Sinne von Abschnitt 7.2 der Allgemeinen Bedingungen.

9.9 Elemente des Gamification-Systems. Die XP, Levels, Ziele, Streaks und anderen Elemente des Gamification-Systems werden für die Dauer des Kontos des Nutzers gespeichert. Im Falle der Löschung des Kontos werden die Elemente ohne Anspruch auf Entschädigung gelöscht, in Übereinstimmung mit ihrem symbolischen Charakter (Abschnitt 9.1 der Allgemeinen Bedingungen). Die Speicherung statistischer Daten in aggregierter und anonymisierter Form, sofern technisch irreversibel, bleibt bestehen.

9.D — NES-Tags und automatische Moderation

9.10 NES-Tags. Die mit Inhalten verbundenen NES-Tags werden für die Lebensdauer des Inhalts gespeichert, dem sie zugeordnet sind. Im Falle der Entfernung des Tags durch die betroffene Person (taggend oder getaggt) wird die Verknüpfung zwischen der Nutzerkennung und der Inhaltskennung sofort gelöscht; die historische Tatsache der Entfernung (Zeitstempel und Rolle des Urhebers — taggend oder getaggt — ohne die personenbezogene Kennung) bleibt in anonymisierter Form für höchstens 24 Monate gespeichert, zu Zwecken der Moderationsprüfung und der Missbrauchsprävention, in Übereinstimmung mit Absatz 3.26 Buchstabe (e).

9.11 Metadaten der automatischen Moderation. Die Metadaten der Entscheidungen der automatischen Moderation (Abs. 3.27) werden für höchstens 36 Monate ab der Entscheidung gespeichert — nicht garantierte Frist, vorbehaltlich vorzeitiger Löschung —, verlängerbar im Falle von Streitigkeiten, einer noch nicht gelösten DSA-Beschwerde oder Ermittlungen zuständiger Behörden. Die Speicherung dient den Zwecken der Prüfung, der Verbesserung der Systeme, der Bearbeitung der Beschwerden, der Einhaltung der Transparenzpflichten nach der KI-Verordnung und dem DSA sowie des Schutzes der Rechte von Horizon Servizi Integrati S.r.l.s. in Streitigkeiten.

9.E — Transaktions-, Steuer- und Geldwäschebekämpfungsdaten

9.12 Transaktions- und Rechnungsdaten. Gespeichert für 10 Jahre ab dem Datum der Transaktion, im Sinne von Artikel 2220 des italienischen Zivilgesetzbuchs und der Steuervorschriften (italienisches D.P.R. 600/1973, D.P.R. 633/1972).

9.13 DAC7-Daten. DAC7-Prüfprotokoll und an die italienische Steuerbehörde übermittelte Datasets: 10 Jahre ab der Übermittlung, im Sinne des italienischen Gesetzesdekrets 32/2023.

9.14 Geldwäschebekämpfungsdaten. 5 Jahre ab der Beendigung der Beziehung, im Sinne von Artikel 31 des italienischen Gesetzesdekrets 231/2007 und der Verordnung (EU) 2024/1624. Für die Meldungen verdächtiger Transaktionen an die UIF, Speicherung nach den Vorgaben der anwendbaren Vorschriften und unter Beachtung des Verbots des Tipping-off.

9.15 KYC-Daten und Ausweisdokumente. Für die Dauer der Vertragsbeziehung und danach für 10 Jahre für Personen mit MwSt.-Nummer und für 5 Jahre für Privatpersonen ohne MwSt.-Nummer, im Sinne der Pflichten zur dokumentarischen Aufbewahrung (italienisches D.P.R. 633/1972 und zugehörige Steuervorschriften), vorbehaltlich der zusätzlichen Anforderungen der Geldwäschebekämpfung. Die KYC-Überprüfung wird intern durchgeführt und umfasst nicht die Generierung oder Speicherung biometrischer Daten.

9.F — Kommunikation, Sicherheit und Marketing

9.16 Kommunikation mit dem Kundenservice. Bis zu höchstens 24 Monate ab dem Datum der Kommunikation (nicht garantierte Frist, vorbehaltlich vorzeitiger Löschung), verlängerbar im Falle von Streitigkeiten oder Ermittlungen von Behörden.

9.17 Guest-Help-Gespräche. Die Gespräche mit den nicht registrierten Besuchern, verwaltet mittels eines E-Mail-Tokens, werden einer automatischen Schließung wegen Inaktivität nach einem bestimmten Zeitraum (angegeben in den Technischen Spezifikationen des Dienstes) unterzogen, nach dessen Ablauf die Daten nach den auf die NES angewandten Speicherregeln gespeichert werden.

9.18 Nachrichtenaustausch zwischen Nutzern über die Plattform. Bis zu höchstens 18 Monate ab dem Datum der letzten Nachricht im Gespräch (nicht garantierte Frist, vorbehaltlich vorzeitiger Löschung), verlängerbar im Falle von Streitigkeiten oder einer DSA-Meldung. Die mit einer abgeschlossenen Buchung verbundene operative Kommunikation kann für die Dauer des entsprechenden Garantie-/Beschwerdezeitraums der Leistung gespeichert werden.

9.19 Sicherheits- und Betrugsbekämpfungsdaten. Bis zu höchstens 24 Monate ab der Erhebung (nicht garantierte Frist, vorbehaltlich vorzeitiger Löschung), verlängerbar in den Fällen von Ermittlungs- oder Streitigkeitsanforderungen.

9.20 Marketing- und Profilingdaten. Bis zu höchstens 24 Monate ab der letzten Interaktion des Nutzers mit der Marketing-Mitteilung (nicht garantierte Frist, vorbehaltlich vorzeitiger Löschung) oder, falls früher, bis zum Widerruf der Einwilligung. Disaggregierte Profilingdaten: nach den spezifischen Fristen der einzelnen Tracking-Tools, angegeben in der Cookie-Richtlinie.

9.21 Newsletter-Unterdrückungslisten. Speicherung für unbestimmte Zeit der einzigen minimalen Information, die erforderlich ist, um die erneute Anmeldung einer betroffenen Person zu verhindern, die sich abgemeldet hat, bis die betroffene Person selbst die Löschung auch des Unterdrückungseintrags beantragt.

9.22 Daten der Tracking-Tools (Cookies). Siehe die Cookie-Richtlinie für die spezifischen Fristen pro Kategorie.

9.23 Consent Log. 10 Jahre ab der Erhebung der Einwilligung oder dem Widerruf, zu Beweis- und Accountability-Zwecken.

9.24 Sicherheitsprüfprotokoll. Bis zu höchstens 24 Monate (nicht garantierte Frist, vorbehaltlich vorzeitiger Löschung), verlängerbar im Falle von Ermittlungen oder Streitigkeiten.

9.25 Streitigkeitsbezogene Daten. Für die Dauer der Streitigkeit und für die nachfolgenden Verjährungsfristen im Sinne des italienischen Zivilgesetzbuchs (typischerweise 10 Jahre ab der Beendigung der Angelegenheit) oder für die von den zuständigen Behörden vorgesehenen längeren Fristen.

9.G — Löschung und Anonymisierung

9.26 Automatische Löschung. Bei Ablauf der Speicherfristen werden die personenbezogenen Daten gelöscht oder irreversibel anonymisiert. Die Löschung wird automatisch von den Informatiksystemen durchgeführt, mit periodischer Kontrolle mittels Audit.

9.27 Speicherung in anonymisierter Form. Die Daten können in anonymisierter Form (das heißt nicht mehr einer identifizierten oder identifizierbaren Person zuordenbar) auch über die oben angegebenen Fristen hinaus zu statistischen Zwecken und zur Verbesserung des Dienstes gespeichert werden. Die Anonymisierung wird nach anerkannten technischen Standards durchgeführt, die die Re-Identifizierung verhindern.

ART. 9-bis — LEGAL HOLD UND VERLÄNGERUNG DER SPEICHERUNG

Der vorliegende Artikel beschreibt das Regime des Legal Hold, nämlich die Verlängerung der Speicherung spezifischer personenbezogener Daten oder Inhalte abweichend von den in Art. 9 angegebenen ordentlichen Fristen, in Übereinstimmung mit Abschnitt 16.1 der Allgemeinen Bedingungen.

9-bis.A — Voraussetzungen

9-bis.1 Fälle des Legal Hold. Horizon Servizi Integrati S.r.l.s. behält sich vor, die Speicherung spezifischer Daten oder Inhalte über die in Art. 9 genannte Standardfrist hinaus zu verlängern, im Rahmen des strikt Erforderlichen und für die strikt erforderliche Zeit, beim Eintreten eines der folgenden Umstände:

  • (a) förmliche Anfrage der Justizbehörde, der Kriminalpolizei oder einer anderen zuständigen Behörde — beispielhaft: Herausgabeanordnungen, Beweissicherungen, Aufbewahrungsanordnungen im Sinne von Artikel 254-bis der italienischen Strafprozessordnung, Anfragen nach dem Budapester Übereinkommen über Cyberkriminalität, Maßnahmen des italienischen Garante;

  • (b) laufendes internes Disziplinarverfahren oder laufende DSA-Beschwerde im Sinne der Abschnitte 12-bis und 13 der Allgemeinen Bedingungen, bis zu ihrer Lösung;

  • (c) anhängige oder vernünftigerweise vorhersehbare rechtliche, gerichtliche oder außergerichtliche Streitigkeit, die die betreffenden Daten oder Inhalte betrifft, zur Geltendmachung, Ausübung oder Verteidigung eines Rechtsanspruchs (Artikel 17 Absatz 3 Buchstabe e DSGVO);

  • (d) spezifische gesetzliche Pflicht, die die Speicherung vorschreibt — beispielhaft: steuerliche Pflichten im Sinne von Artikel 2220 des italienischen Zivilgesetzbuchs für die Daten über Transaktionen auf dem Marktplatz; Pflichten zur Geldwäschebekämpfung im Sinne des italienischen Gesetzesdekrets 231/2007 und der Verordnung (EU) 2024/1624; Pflichten zum Steuerreporting im Sinne der Richtlinie (EU) 2021/514 (DAC7) und des italienischen Gesetzesdekrets 32/2023; Pflichten zur Speicherung der telematischen Verkehrsdaten im Sinne des italienischen Gesetzesdekrets 196/2003.

9-bis.B — Modalitäten der Anwendung

9-bis.2 Kriterien. In allen Fällen des Legal Hold:

  • (a) ist die Speicherung auf die spezifisch relevanten Daten und Inhalte für den die Verlängerung rechtfertigenden Zweck beschränkt und erstreckt sich nicht auf das gesamte Informationsvermögen der betroffenen Person;

  • (b) sind die im Legal Hold befindlichen Daten ausschließlich dem autorisierten Personal und den Empfängern der rechtmäßigen Anfrage zugänglich und fallen nicht unter die ordentliche Sichtbarkeit der Plattform;

  • (c) ist die Dauer die für die Verwirklichung des Zwecks strikt erforderliche; sobald die Ursache weggefallen ist, werden die Daten ohne weitere Verzögerung gelöscht;

  • (d) informiert Horizon Servizi Integrati S.r.l.s., außer wenn dies von der anfragenden Behörde oder durch Rechtsvorschriften untersagt ist (beispielhaft: Ermittlungsgeheimnis im Sinne von Artikel 329 der italienischen Strafprozessordnung), die betroffene Person über die vorgenommene Verlängerung und den entsprechenden Grund, in einer mit den Ermittlungsanforderungen vereinbaren Weise.

9-bis.C — Auswirkungen auf die Rechte der betroffenen Person

9-bis.3 Ausübung der DSGVO-Rechte. Das Bestehen eines Legal-Hold-Verfahrens setzt die Rechte der betroffenen Person im Sinne der Artikel 15 bis 22 DSGVO nicht von sich aus aus und beschränkt sie nicht, vorbehaltlich der durch Artikel 23 DSGVO und durch die anwendbaren Vorschriften vorgesehenen Ausnahmen (Ermittlungsgeheimnis, Justizanforderungen usw.). Die Ausübung des Rechts auf Löschung (Artikel 17 DSGVO) kann vorübergehend ausgesetzt werden, für die einzelnen Daten und für die strikt erforderliche Zeit, in Übereinstimmung mit Artikel 17 Absatz 3 DSGVO. Die betroffene Person wird über jede Aussetzung informiert, außer in dem in Absatz 9-bis.2 Buchstabe (d) vorgesehenen Fall.

9-bis.4 Recht auf Datenübertragbarkeit. Der Export der Daten zu Zwecken der Übertragbarkeit im Sinne von Artikel 20 DSGVO schließt die etwaig dem Legal Hold unterliegenden Inhalte nicht ein; die Einbeziehung dieser Inhalte ist ausschließlich auf förmliche Anfrage der zuständigen Behörde möglich.

ART. 10 — RECHTE DER BETROFFENEN PERSONEN

Die betroffene Person hat das Recht, jederzeit und unentgeltlich (außer bei offenkundig unbegründeten oder exzessiven Anfragen, insbesondere im Falle ihres repetitiven Charakters, für die Horizon Servizi Integrati S.r.l.s. einen angemessenen Kostenbeitrag in Rechnung stellen oder die Bearbeitung der Anfrage verweigern kann, im Sinne von Artikel 12 Absatz 5 DSGVO) die nachstehend beschriebenen Rechte auszuüben.

10.A — In der DSGVO vorgesehene Rechte

10.1 Auskunftsrecht (Artikel 15 DSGVO). Die betroffene Person hat das Recht, eine Bestätigung darüber zu erhalten, ob sie betreffende personenbezogene Daten verarbeitet werden oder nicht, und in diesem Fall Zugang zu diesen personenbezogenen Daten und zu den in der vorliegenden Erklärung angegebenen Informationen. Auf Anfrage stellt Horizon Servizi Integrati S.r.l.s. eine Kopie der Gegenstand der Verarbeitung bildenden personenbezogenen Daten zur Verfügung.

10.2 Recht auf Berichtigung (Artikel 16 DSGVO). Die betroffene Person hat das Recht, die Berichtigung der sie betreffenden unrichtigen personenbezogenen Daten ohne ungerechtfertigte Verzögerung sowie die Vervollständigung der unvollständigen personenbezogenen Daten zu erhalten, auch durch Bereitstellung einer ergänzenden Erklärung. Der Großteil der Profildaten ist von der betroffenen Person eigenständig über den reservierten Bereich ihres Kontos änderbar.

10.3 Recht auf Löschung («Recht auf Vergessenwerden») (Artikel 17 DSGVO). Die betroffene Person hat das Recht, die Löschung ihrer personenbezogenen Daten zu erhalten, in den durch Artikel 17 DSGVO vorgesehenen Fällen, insbesondere wenn:

  • (a) die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind;

  • (b) die betroffene Person die Einwilligung widerruft und es keine andere Rechtsgrundlage für die Verarbeitung gibt;

  • (c) die betroffene Person Widerspruch gegen die Verarbeitung im Sinne von Artikel 21 DSGVO einlegt und keine vorrangigen berechtigten Gründe von Horizon Servizi Integrati S.r.l.s. für die Verarbeitung vorliegen;

  • (d) die Daten unrechtmäßig verarbeitet wurden;

  • (e) die Daten zur Erfüllung einer gesetzlichen Pflicht gelöscht werden müssen.

Die betroffene Person kann das Recht auf vollständige Löschung ihres Kontos direkt über die Plattform ausüben, mittels der in Abschnitt 20 der Allgemeinen Bedingungen beschriebenen Self-Service-Funktion, oder durch Schreiben an support@stravagando.com.

Spezifische Grenzen der Löschung. Das Recht auf Löschung gilt nicht in den durch Artikel 17 Absatz 3 DSGVO vorgesehenen Fällen, insbesondere:

  • (i) zur Erfüllung gesetzlicher Pflichten (z. B. steuerliche Aufbewahrung der Transaktionsdaten des Marktplatzes im Sinne von Artikel 2220 des Zivilgesetzbuchs — 10 Jahre; Geldwäschebekämpfungsaufbewahrung — 5 Jahre; DAC7-Prüfprotokoll — 10 Jahre);

  • (ii) zur Geltendmachung, Ausübung oder Verteidigung eines Rechtsanspruchs;

  • (iii) in den Fällen des Legal Hold im Sinne von Art. 9-bis;

  • (iv) für die öffentlichen Bewertungen, die, obwohl sie depersonalisiert werden können (durch Ersetzung der Kennung des Verfassers der Bewertung), zu Zwecken der informativen Transparenz gegenüber der Nutzer-Community online gehalten werden können.

Die Löschung des Kontos bewirkt den symbolischen Verfall der Elemente des Gamification-Systems (XP, Levels, Ziele, Streaks), in Übereinstimmung mit ihrem Charakter im Sinne von Abschnitt 9.1 der Allgemeinen Bedingungen, ohne Anspruch auf Entschädigung. Die Löschung eines einzelnen Check-ins bewirkt nicht die automatische Reduzierung der zugeteilten XP oder den Verlust der erlangten Ziele, angesichts der historischen Unwiderruflichkeit der Gamification-Anerkennungen (Abs. 9.8). Die Löschung bewirkt auch die Beseitigung der «eingehenden» NES-Tags (Tags, die die betroffene Person in Inhalten anderer Nutzer getaggt haben) und die Beseitigung der aktiven Folgebeziehungen.

10.4 Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO). Die betroffene Person hat das Recht, die Einschränkung der Verarbeitung ihrer personenbezogenen Daten zu erhalten, in den durch Artikel 18 DSGVO vorgesehenen Fällen. Während des Einschränkungszeitraums können die Daten gespeichert, aber nicht weiter verarbeitet werden, vorbehaltlich spezifischer gesetzlicher Ausnahmen.

10.5 Recht auf Datenübertragbarkeit (Artikel 20 DSGVO). Die betroffene Person hat das Recht, ihre personenbezogenen Daten — beschränkt auf diejenigen, die sie selbst dem Verantwortlichen direkt bereitgestellt hat und die mit automatisierten Mitteln auf der Grundlage der Einwilligung oder der Vertragserfüllung verarbeitet werden — in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und hat das Recht, sie ungehindert einem anderen Verantwortlichen zu übermitteln. Sofern technisch möglich, hat die betroffene Person das Recht, die direkte Übermittlung der Daten an einen anderen Verantwortlichen zu erhalten. Horizon Servizi Integrati S.r.l.s. stellt eine Self-Service-Exportfunktion zur Verfügung, im Sinne von Abschnitt 20 der Allgemeinen Bedingungen, die, sofern relevant, umfasst:

  • (a) die Profil- und Kontodaten;

  • (b) die veröffentlichten NES;

  • (c) die Historie der persönlichen Check-ins (mit den von der betroffenen Person bereitgestellten Originalkoordinaten, wobei die Kopien in den Systemprotokollen im Sinne von Absatz 3.16 gerundet bleiben);

  • (d) die Historie der Buchungen und Transaktionen;

  • (e) die Gamification-Daten (XP, Ziele, Streaks);

  • (f) die Datenschutzeinstellungen und Präferenzen.

Die etwaig in den Export einbezogenen Fotografien sind der ursprünglichen EXIF-Metadaten entbehrt, im Sinne von Absatz 3.22. Die dem Legal Hold unterliegenden Inhalte werden nicht in den Export einbezogen, im Sinne von Art. 9-bis.4.

10.6 Widerspruchsrecht (Artikel 21 DSGVO). Die betroffene Person hat das Recht, jederzeit aus Gründen, die sich aus ihrer besonderen Situation ergeben, der Verarbeitung der sie betreffenden personenbezogenen Daten zu widersprechen, die auf Artikel 6 Absatz 1 Buchstabe e oder f DSGVO (öffentliches Interesse oder berechtigtes Interesse) beruht, es sei denn, Horizon Servizi Integrati S.r.l.s. weist zwingende berechtigte Gründe für die Verarbeitung nach, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder zur Geltendmachung, Ausübung oder Verteidigung eines Rechtsanspruchs.

Die betroffene Person hat das Recht, jederzeit und ohne Notwendigkeit einer Begründung der Verarbeitung der personenbezogenen Daten zu Zwecken des Direktmarketings zu widersprechen, einschließlich des mit diesem Marketing verbundenen Profilings. Dieses Recht kann ausgeübt werden mittels:

  • (a) des in jeder Marketing-Mitteilung vorhandenen Opt-out-Links;

  • (b) der Kontoeinstellungen (Benachrichtigungs- und Marketingpräferenzen);

  • (c) des Präferenz-Panels der Cookie-Richtlinie;

  • (d) der an support@stravagando.com gesendeten Anfrage.

Spezifisch kann die betroffene Person eigenständig:

  • (i) ihre Sichtbarkeit in den öffentlichen Ranglisten durch Änderung der Einstellung show_in_leaderboards deaktivieren;

  • (ii) die Möglichkeit, getaggt zu werden, durch Änderung der dedizierten Profileinstellung deaktivieren, mit sofortiger Wirkung auf spätere Versuche;

  • (iii) die Sichtbarkeit des Profils (profile_visibility) und die externe Indexierung (allow_search_indexing) ändern;

  • (iv) das Sichtbarkeitsniveau jedes einzelnen Check-ins zum Zeitpunkt der Durchführung regeln (Nur ich / Freunde / Alle);

  • (v) die Einwilligung zur Verarbeitung präziser Geolokalisierungsdaten über die Einstellungen des Geräts widerrufen.

10.7 Recht auf Widerruf der Einwilligung (Artikel 7 Absatz 3 DSGVO). Sofern die Verarbeitung auf der Einwilligung beruht, hat die betroffene Person das Recht, sie jederzeit zu widerrufen, unbeschadet der Rechtmäßigkeit der auf der Einwilligung vor dem Widerruf beruhenden Verarbeitung. Der Widerruf kann mittels derselben Kanäle ausgeübt werden, die für die Erteilung der Einwilligung verwendet wurden.

10.B — Spezifische Rechte im Zusammenhang mit der automatisierten Verarbeitung

10.8 Rechte im Sinne von Artikel 22 DSGVO. Die betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, vorbehaltlich der durch Artikel 22 Absatz 2 DSGVO vorgesehenen Ausnahmen (Erforderlichkeit für den Abschluss/die Erfüllung des Vertrags, gesetzliche Ermächtigung, ausdrückliche Einwilligung). Für die unter diesen Fall fallenden Verarbeitungen — Zahlungsbetrugsbekämpfung, Trust Score, automatische KI-Moderation — hat die betroffene Person das Recht, ein Eingreifen einer Person seitens Horizon Servizi Integrati S.r.l.s. zu erwirken, ihren Standpunkt darzulegen und die Entscheidung anzufechten, nach den in Art. 11 beschriebenen Modalitäten.

10.C — Modalitäten der Ausübung

10.9 Kontaktkanäle. Zur Ausübung der oben genannten Rechte kann die betroffene Person:

  • (a) eine schriftliche Anfrage an die E-Mail-Adresse support@stravagando.com senden (Betreff: «Ausübung der Datenschutzrechte»);

  • (b) die im reservierten Bereich der Plattform verfügbaren Self-Service-Funktionen nutzen (Änderung des Profils, Verwaltung der Datenschutz- und Marketingpräferenzen, Datenexport, Kontolöschung);

  • (c) ein Einschreiben oder eine zertifizierte E-Mail (PEC) an den Verantwortlichen unter den in Art. 2 angegebenen Daten senden;

  • (d) den DSB, sofern benannt, unter der Adresse support@stravagando.com (Betreff: «DSB») kontaktieren.

10.10 Identifizierung des Antragstellers. Zur Gewährleistung der Datensicherheit und zur Verhinderung unbefugter Zugriffe kann Horizon Servizi Integrati S.r.l.s. die betroffene Person bitten, den Nachweis ihrer Identität zu erbringen, in einer der Anfrage angemessenen Weise. Für die im reservierten Bereich der Plattform durchgeführten sensiblen Vorgänge ist eine Re-Authentifizierung im Sinne von Abschnitt 4.2 der Allgemeinen Bedingungen erforderlich.

10.11 Antwortfristen. Horizon Servizi Integrati S.r.l.s. erteilt eine Antwort auf die Anfrage der betroffenen Person ohne ungerechtfertigte Verzögerung und in jedem Fall innerhalb von 1 Monat ab dem Eingang der Anfrage. Diese Frist kann um weitere 2 Monate verlängert werden, sofern dies erforderlich ist, unter Berücksichtigung der Komplexität und der Anzahl der Anfragen; die betroffene Person wird innerhalb von 1 Monat ab dem Eingang der Anfrage über die Verlängerung sowie über die Gründe der Verzögerung informiert.

10.12 Unentgeltliche Antwort. Die Anfragen werden unentgeltlich bearbeitet. Horizon Servizi Integrati S.r.l.s. kann einen angemessenen Kostenbeitrag nur in den durch Artikel 12 Absatz 5 DSGVO vorgesehenen Fällen (offenkundig unbegründete oder exzessive Anfragen) in Rechnung stellen.

10.D — Beschwerderecht

10.13 Beschwerde. Unbeschadet jedes anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs hat die betroffene Person das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen, nach den in Art. 14 beschriebenen Modalitäten.

ART. 11 — AUTOMATISIERTE ENTSCHEIDUNG UND PROFILING

Horizon Servizi Integrati S.r.l.s. führt bestimmte Verarbeitungen durch, die automatisierte Entscheidungen im Sinne von Artikel 22 DSGVO umfassen, die geeignet sind, rechtliche oder erhebliche Wirkungen auf die Person der betroffenen Person zu erzeugen. Die relevanten Verarbeitungen werden nachstehend gesondert beschrieben, mit Angabe der verwendeten Logik, der vorgesehenen Tragweite, der Folgen und der ergriffenen Verfahrensgarantien. Für die Verarbeitungen, die keine erheblichen Wirkungen erzeugen (beispielhaft: Personalisierung der Suchergebnisse, Vorschläge für Erlebnisse, Berechnung des aggregierten Ratings), wird auf Art. 4.12 verwiesen.

11.A — Betrugsbekämpfung bei Zahlungen und in der Marktplatzbeziehung

11.1 Verarbeitung. Horizon Servizi Integrati S.r.l.s. erstellt, gemeinsam mit Stripe Payments Europe Ltd in der Eigenschaft als eigenständiger Verantwortlicher für den Teil seiner Zuständigkeit, einen Betrugsbekämpfungs-Risikoscore für die Transaktionen des integrierten Marktplatzes und für die Beziehungen mit den Gastgebern und den Empfehlungsgebern, auf der Grundlage von:

  • (a) Transaktionsindikatoren: Betrag, Häufigkeit, BIN, Ausstellungsland, Ausrichtung am historischen Profil des Nutzers, Velocity;

  • (b) Geräteindikatoren: Device Fingerprinting, User-Agent, IP-Adresse, Emulator-Indikatoren, geografische Übereinstimmung;

  • (c) verhaltensbezogene Indikatoren: Navigationshistorie, im Checkout verbrachte Zeit, Vorhandensein vorheriger Chargebacks;

  • (d) Risikopersonenlisten und interne und externe Meldungen.

11.2 Logik und Tragweite. Das System wendet automatische Schwellenregeln und statistische Modelle an. In Abhängigkeit vom Score können automatisch: (i) die Transaktion autorisiert werden; (ii) eine zusätzliche Überprüfung verlangt werden (z. B. 3D Secure, erneuter Kartenversuch, verstärkte KYC); (iii) die Transaktion abgelehnt werden; (iv) die Diensterbringung ausgesetzt oder die Payout an Gastgeber/Empfehlungsgeber eingefroren werden; (v) eine manuelle Betrugsbekämpfungsuntersuchung eingeleitet werden.

11.3 Folgen. Erhebliche Wirkungen können auf die betroffene Person eintreten: Unmöglichkeit, die Buchung abzuschließen, Aussetzung der Zahlungen, Blockierung des Kontos, Meldung an die zuständigen Behörden.

11.4 Verfahrensgarantien. Die betroffene Person hat das Recht:

  • (a) auf das Eingreifen einer Person seitens eines Bedieners von Horizon Servizi Integrati S.r.l.s., der die Entscheidung neu bewertet;

  • (b) ihren Standpunkt darzulegen zur Situation und Elemente zu ihrer Verteidigung bereitzustellen;

  • (c) die Entscheidung anzufechten, nach den in Art. 10 genannten Modalitäten.

Die Anfragen zur Neubewertung können an support@stravagando.com mit Bezug auf die Kennung der Transaktion oder des Verfahrens gesendet werden.

11.B — Trust Score

11.5 Verarbeitung. Horizon Servizi Integrati S.r.l.s. erstellt einen numerischen Score (Trust Score) zwischen 0 und 100, der jedem Nutzer auf der Grundlage der technischen Kohärenz der durchgeführten Check-ins zugewiesen wird, nach den in Abschnitt 11 der Allgemeinen Bedingungen beschriebenen und in den Technischen Spezifikationen des Dienstes detaillierten Regeln. Die Indikatoren umfassen: Nähe zwischen den übermittelten Koordinaten und dem POI, Übereinstimmung der zwischen geografisch entfernten aufeinanderfolgenden Check-ins verstrichenen Zeit, Plausibilität der Bewegungsgeschwindigkeit, etwaige GPS-Spoofing-Indikatoren, erhaltene Meldungen, Ergebnis vorheriger Disziplinarverfahren.

11.6 Logik und Tragweite. Der Trust Score wirkt sich aus auf:

  • (a) Zuteilung von XP für die Check-ins: niedrigeren Trust Scores entspricht eine Reduzierung der dem Check-in zugeteilten XP oder, in extremen Fällen, deren Nichtigung;

  • (b) automatische Genehmigung der Bewertungen: bei hohem Trust Score können die Bewertungen auf den Fast-Track der Genehmigung zugreifen (Abschnitt 12.4 der Allgemeinen Bedingungen) und sofortige Sichtbarkeit erhalten; bei niedrigen Trust Scores ist eine manuelle Überprüfung erforderlich;

  • (c) Zugang zu reservierten Funktionen: bestimmte Funktionen (beispielhaft: Vorschlag neuer Orte für den Katalog, Teilnahme an Beta-Programmen) können das Überschreiten einer Mindestschwelle des Trust Score erfordern;

  • (d) Sichtbarkeit der eigenen Inhalte: in den Fällen eines sehr niedrigen Trust Score kann ein Herabstufungsfaktor in der Veröffentlichungsreihenfolge angewandt werden.

11.7 Folgen. Der Trust Score kann erhebliche Wirkungen auf die Inanspruchnahme des Dienstes für die betroffene Person erzeugen, insbesondere auf die Teilnahme am Gamification-System und auf den Zugang zu reservierten Funktionen.

11.8 Verfahrensgarantien. Die betroffene Person hat das Recht, von Horizon Servizi Integrati S.r.l.s. Erläuterungen zum zugewiesenen Trust Score zu verlangen, dessen manuelle Neubewertung zu beantragen und ihn anzufechten, in Übereinstimmung mit den in Artikel 22 DSGVO genannten Rechten. Die Anfragen zur Neubewertung können an support@stravagando.com gesendet werden. Der Trust Score wird selbst weder dem Nutzer noch Dritten in seiner rohen numerischen Form sichtbar gemacht, in Übereinstimmung mit dem Charakter eines internen technischen Indikators; dem Nutzer werden, sofern er dies beantragt, die synthetischen Ergebnisse betreffend die Zuteilung von XP pro einzelnem Check-in und die damit zusammenhängenden Begründungscodes sichtbar gemacht.

11.C — Automatische KI-Moderation der NES

11.9 Verarbeitung. Die von den Nutzern veröffentlichten NES werden vor der Veröffentlichung einer automatisierten Analyse mittels Systemen künstlicher Intelligenz von Dritten unterzogen, im Sinne von Abschnitt 12 der Allgemeinen Bedingungen und von Art. 4.4 der vorliegenden Erklärung.

11.10 Logik und Tragweite. Die Systeme der automatischen Moderation:

  • (a) klassifizieren die Texte mittels eines Sprachmodells nach Risikokategorien (beispielhaft: Aufstachelung zum Hass, pornografische Inhalte, Verletzung von Rechten des geistigen Eigentums, Spam, Betrug);

  • (b) analysieren die Bilder mittels eines Bildanalysedienstes zur Erkennung von Inhalten für Erwachsene, gewalttätigen oder anstößigen Inhalten;

  • (c) wenden Vertrauensschwellen an, um zu bestimmen, ob der Inhalt automatisch genehmigt, herabgestuft, der manuellen Überprüfung unterzogen oder abgelehnt wird;

  • (d) greifen auf einen Fast-Track zu für Nutzer mit positiver Historie und hohem Trust Score;

  • (e) operieren mit einem Fallback der manuellen Überprüfung im Falle der Nichtverfügbarkeit der automatischen Systeme oder der Überschreitung der operativen Grenzen.

Die spezifische Identität der eingesetzten Modelle, die Vertrauensschwellen, die Kriterien für den Zugang zum Fast-Track und die operativen Grenzen sind in den Technischen Spezifikationen des Dienstes angegeben.

11.11 Folgen. Die Entscheidung der automatischen Moderation kann umfassen:

  • (a) Genehmigung und Veröffentlichung des Inhalts;

  • (b) Ablehnung der Veröffentlichung, mit Benachrichtigung der betroffenen Person und Begründungscode (Statement of Reasons im Sinne von Artikel 17 DSA);

  • (c) Herabstufung des Inhalts (reduzierte Sichtbarkeit);

  • (d) Unterziehung der manuellen Überprüfung vor der Veröffentlichung;

  • (e) in den schwerwiegendsten Fällen, Einleitung eines Disziplinarverfahrens gegen die betroffene Person im Sinne von Abschnitt 13 der Allgemeinen Bedingungen.

11.12 Verfahrensgarantien. Die betroffene Person hat das Recht:

  • (a) das Statement of Reasons der Entscheidung zu erhalten, im Sinne von Artikel 17 DSA, das mindestens den Begründungscode, die festgestellte Risikokategorie, die Angabe des eingesetzten automatisierten Systems und die Angabe des Rechts, die menschliche Überprüfung zu beantragen, enthält;

  • (b) die menschliche Überprüfung der Entscheidung innerhalb von 14 Tagen ab der Benachrichtigung der automatisierten Entscheidung zu beantragen, im Sinne von Abschnitt 12.3 der Allgemeinen Bedingungen. Die Überprüfung wird von qualifiziertem Personal von Stravagando durchgeführt, getrennt vom automatisierten System, das die Entscheidung getroffen hat;

  • (c) ihren Standpunkt darzulegen und Elemente zu ihrer Verteidigung im Rahmen des Neubewertungsverfahrens bereitzustellen;

  • (d) die bei der Neubewertung bestätigte Entscheidung mittels einer internen Beschwerde an den Verantwortlichen und, subsidiär, mittels einer Beschwerde an den Garante oder eines gerichtlichen Rechtsbehelfs anzufechten, im Sinne von Art. 14;

  • (e) im Rahmen der unter den Anwendungsbereich des DSA fallenden Fälle, auf den durch Artikel 21 DSA vorgesehenen Mechanismus der alternativen Streitbeilegung zuzugreifen, mittels vom zuständigen Koordinator für digitale Dienste zertifizierter Streitbeilegungsstellen;

  • (f) auf den Trusted Flagger im Sinne von Artikel 22 DSA oder die AGCOM in der Eigenschaft als italienischer Koordinator für digitale Dienste zurückzugreifen.

11.13 KI-Verordnungs-Transparenz. In Übereinstimmung mit der Verordnung (EU) 2024/1689 (KI-Verordnung) gewährleistet Horizon Servizi Integrati S.r.l.s. eine angemessene Transparenz über die im Kontext der automatischen Moderation verwendeten Systeme künstlicher Intelligenz. Die synthetischen Informationen über die eingesetzten Modelle, über die bekannten Grenzen ihrer Performance und über die Garantiemechanismen werden in den Technischen Spezifikationen des Dienstes veröffentlicht und periodisch aktualisiert. Horizon Servizi Integrati S.r.l.s. führt periodische Audits über die Wirksamkeit und Unparteilichkeit der Systeme durch und ergreift Korrekturmaßnahmen im Falle festgestellter Verzerrungen.

ART. 12 — VERARBEITUNG DER DATEN MINDERJÄHRIGER

12.A — Mindestzugangsalter

12.1 Mindestalter. Der Zugang zur Plattform und die Erstellung eines Kontos sind den Personen vorbehalten, die das in Abschnitt 3 der Allgemeinen Bedingungen vorgesehene Mindestalter erreicht haben. Für die in Italien ansässigen Nutzer ist das Mindestalter, um eigenständig die Einwilligung zur Verarbeitung der personenbezogenen Daten im Zusammenhang mit dem direkten Angebot von Diensten der Informationsgesellschaft auszudrücken, auf 14 Jahre festgelegt, im Sinne von Artikel 2-quinquies des italienischen Datenschutzkodex, abweichend von der durch Artikel 8 DSGVO vorgesehenen allgemeinen Schwelle von 16 Jahren. Für die in anderen Ländern des EWR ansässigen Nutzer gilt die durch die anwendbare nationale Gesetzgebung vorgesehene Altersschwelle (zwischen 13 und 16 Jahren).

12.2 Einwilligung der Träger der elterlichen Verantwortung. Für Nutzer mit einem Alter unterhalb der anwendbaren Schwelle ist die Verarbeitung nur rechtmäßig, sofern und soweit die Einwilligung durch den Träger der elterlichen Verantwortung erteilt oder autorisiert wird, im Sinne von Artikel 8 Absatz 1 DSGVO. Horizon Servizi Integrati S.r.l.s. ergreift angemessene Anstrengungen, um zu überprüfen, dass die Einwilligung durch den Träger der elterlichen Verantwortung erteilt oder autorisiert wird, unter Berücksichtigung der verfügbaren Technologien, wo dies technisch anwendbar ist.

12.B — Volljährigen vorbehaltener Marktplatz

12.3 Volljährigen vorbehaltene Buchung von Erlebnissen. Die transaktionalen Funktionen des Marktplatzes (Buchung und Kauf kostenpflichtiger Erlebnisse) sind den volljährigen Nutzern (18 Jahre) vorbehalten, wo dies technisch anwendbar ist, da sie den Abschluss entgeltlicher Verträge und die Verwaltung von Zahlungsmitteln umfassen. Der zum sozialen Zugang berechtigte minderjährige Nutzer kann nicht eigenständig Buchungen auf dem Marktplatz abschließen.

12.4 Erklärung bei der Registrierung. Bei der Registrierung erklärt der Nutzer, das geforderte Mindestalter erreicht zu haben. Falls die Plattform die Erhebung des Geburtsdatums in Anwendung von Pflichten zur Altersüberprüfung im Sinne von Artikel 28 DSA vorsieht, werden diese Daten zu Zwecken der Altersüberprüfung und der Modulierung der zugänglichen Funktionen verarbeitet.

12.C — Maßnahmen zum Schutz Minderjähriger

12.5 Auf Minderjährige anwendbare Beschränkungen. Für Nutzer, für die Indikatoren der Minderjährigkeit bestehen, ergreift Horizon Servizi Integrati S.r.l.s., wo dies technisch anwendbar ist, Maßnahmen des verstärkten Schutzes, insbesondere:

  • (a) Ausschluss der zielgerichteten Werbung auf der Grundlage des Profilings, im Sinne von Artikel 28 Absatz 2 DSA und von Art. 4.10 der vorliegenden Erklärung;

  • (b) standardmäßig restriktivere Datenschutzeinstellungen;

  • (c) Beschränkungen der öffentlichen Sichtbarkeit des Profils und der externen Indexierung;

  • (d) verstärkte Aufmerksamkeit in der automatischen Moderation der Inhalte, die Minderjährige betreffen.

12.6 Beitritt zum Empfehlungsprogramm und Eigenschaft als Gastgeber. Der Beitritt zum Empfehlungsprogramm und die Übernahme der Eigenschaft als Gastgeber sind den volljährigen Nutzern vorbehalten, da sie die Verwaltung von Zahlungen, steuerlichen Pflichten und vertraglichen Verantwortungen umfassen.

12.D — Altersüberprüfung

12.7 Ergriffene Maßnahmen. Horizon Servizi Integrati S.r.l.s. ergreift, wo dies technisch anwendbar ist, dem Risiko angemessene Maßnahmen zur Altersüberprüfung, die die Erklärung bei der Registrierung, die Erhebung des Geburtsdatums, Kohärenzkontrollen und — für die transaktionalen Funktionen oder mit spezifischen Altersbeschränkungen — die dokumentarische Altersüberprüfung im Rahmen der in Art. 3.C und Art. 5.8 genannten KYC-Verfahren umfassen können. Diese Maßnahmen werden unter Berücksichtigung des Stands der Technik und der Vorgaben der zuständigen Behörden umgesetzt, ohne Bestimmung biometrischer Profile.

12.8 Meldung nicht autorisierter Minderjähriger. Jede Person, die Kenntnis von der Anwesenheit eines Minderjährigen mit einem Alter unterhalb der anwendbaren Schwelle ohne die geforderte Einwilligung auf der Plattform hat, kann dies an support@stravagando.com melden. Infolge einer überprüften Meldung nimmt Horizon Servizi Integrati S.r.l.s. die Sperrung des Kontos und die Löschung der unrechtmäßig verarbeiteten personenbezogenen Daten vor, vorbehaltlich der gesetzlich vorgesehenen Aufbewahrungspflichten.

ART. 13 — ÄNDERUNGEN DER VORLIEGENDEN ERKLÄRUNG

13.1 Aktualisierungen. Horizon Servizi Integrati S.r.l.s. behält sich das Recht vor, die vorliegende Datenschutzerklärung jederzeit zu ändern oder zu aktualisieren, um sie an regulatorische Änderungen, an Entwicklungen der Verarbeitungen, an die Einführung neuer Funktionen oder aus organisatorischen Erfordernissen anzupassen, in Übereinstimmung mit dem durch Abschnitt 24 der Allgemeinen Bedingungen vorgesehenen Änderungsverfahren.

13.2 Mitteilung der Änderungen. Die Änderungen werden auf dieser Seite mit Aktualisierung des Datums der «letzten Aktualisierung» und der Versionsnummer veröffentlicht. Für die wesentlichen Änderungen, die die Zwecke der Verarbeitung, die Datenkategorien, die Rechtsgrundlagen oder die Rechte der betroffenen Personen betreffen, stellt Horizon Servizi Integrati S.r.l.s. eine verstärkte Information bereit mittels:

  • (a) E-Mail-Benachrichtigung an die mit dem Konto verbundene Adresse;

  • (b) gut sichtbarem Hinweis auf der Plattform (Banner oder Modal) beim ersten Zugriff nach der Änderung;

  • (c) sofern erforderlich, erneuter Einwilligungsanfrage für die auf der Einwilligung beruhenden Verarbeitungen.

13.3 Vorankündigung. Für die wesentlichen Änderungen stellt Horizon Servizi Integrati S.r.l.s., außer in Fällen der Dringlichkeit oder zwingender regulatorischer Pflichten mit sofortiger Wirkung, eine angemessene Vorankündigung (in der Regel nicht weniger als 15 Tage) vor dem Inkrafttreten der Änderungen bereit, in Übereinstimmung mit dem für die gewerblichen Nutzer durch die P2B-Verordnung Vorgesehenen.

13.4 Annahme. Die fortgesetzte Nutzung der Plattform nach dem Inkrafttreten der Änderungen stellt eine Kenntnisnahme der aktualisierten Erklärung für die Profile dar, die keine Einwilligung erfordern. Für die auf der Einwilligung beruhenden Verarbeitungen bewirkt die Nichterteilung der etwaig geforderten neuen Einwilligung die Einstellung nur der betreffenden spezifischen Verarbeitung, unbeschadet der Inanspruchnahme der anderen Funktionen der Plattform.

13.5 Frühere Versionen. Die früheren Versionen der vorliegenden Erklärung werden aufbewahrt und der betroffenen Person, die dies an support@stravagando.com beantragt, zu Zwecken der Transparenz und der Accountability zur Verfügung gestellt.

ART. 14 — KONTAKTE UND BESCHWERDEN

14.A — Kontakte des Verantwortlichen

14.1 Kontaktdaten. Für jede Frage betreffend die vorliegende Datenschutzerklärung, die Verarbeitung ihrer personenbezogenen Daten oder zur Ausübung ihrer Rechte kann die betroffene Person den Verantwortlichen kontaktieren:

Horizon Servizi Integrati S.r.l.s. Geschäftssitz: Viale Giovanni Bovio, 103/1 65124 Pescara (PE), Italien Steuernummer / MwSt.-Nummer: 02445190685 Allgemeine E-Mail: support@stravagando.com E-Mail für Datenschutzfragen: support@stravagando.com Zertifizierte E-Mail (PEC): horizonserviziintegrati@pec.it

14.2 DSB. Der Datenschutzbeauftragte (DSB), sofern benannt, ist unter der Adresse support@stravagando.com (Betreff: «DSB») erreichbar.

14.B — Beschwerde bei der Aufsichtsbehörde

14.3 Beschwerderecht. Unbeschadet jedes anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs hat die betroffene Person, die der Auffassung ist, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO verstößt, das Recht, eine Beschwerde bei der Aufsichtsbehörde einzulegen, insbesondere in dem Mitgliedstaat, in dem sie ihren gewöhnlichen Aufenthalt hat, ihren Arbeitsplatz hat oder in dem der mutmaßliche Verstoß erfolgt ist, im Sinne von Artikel 77 DSGVO.

14.4 Italienischer Garante. Für Italien ist die Aufsichtsbehörde:

Garante per la protezione dei dati personali (italienische Datenschutzbehörde) Piazza Venezia, 11 00187 Rom, Italien Website: www.garanteprivacy.it E-Mail: protocollo@gpdp.it Zertifizierte E-Mail (PEC): protocollo@pec.gpdp.it

14.5 Gerichtlicher Rechtsbehelf. Die betroffene Person hat darüber hinaus das Recht, einen wirksamen gerichtlichen Rechtsbehelf im Sinne der Artikel 78 und 79 DSGVO einzulegen, gegen eine sie betreffende rechtsverbindliche Entscheidung einer Aufsichtsbehörde oder wenn sie der Auffassung ist, dass ihre Rechte infolge einer nicht konformen Verarbeitung verletzt wurden.

14.C — Streitbeilegung im Bereich der Moderation (DSA)

14.6 DSA-Mechanismen. Für Streitigkeiten betreffend die unter den Anwendungsbereich der Verordnung (EU) 2022/2065 (DSA) fallenden Entscheidungen der Inhaltsmoderation kann die betroffene Person, zusätzlich zu den oben genannten Rechtsbehelfen, auf die in Art. 11.12 beschriebenen Mechanismen zurückgreifen, darunter die interne Beschwerde, die alternative Streitbeilegung im Sinne von Artikel 21 DSA und der Rückgriff auf die AGCOM in der Eigenschaft als italienischer Koordinator für digitale Dienste.


Version 1.0 — In Kraft ab dem 26.04.2026

Die vorliegende Datenschutzerklärung wurde in Übereinstimmung mit der Verordnung (EU) 2016/679 (DSGVO), dem italienischen Gesetzesdekret 196/2003 (Datenschutzkodex) in der geänderten Fassung und den anwendbaren sektoralen Vorschriften verfasst, darunter:

  • Verordnung (EU) 2022/2065 (Digital Services Act);

  • Verordnung (EU) 2024/1689 (Artificial Intelligence Act);

  • Verordnung (EU) 2019/1150 (Platform-to-Business);

  • Richtlinie (EU) 2022/2555 (NIS2);

  • Richtlinie (EU) 2021/514 (DAC7), umgesetzt durch das italienische Gesetzesdekret 32/2023;

  • italienisches Gesetzesdekret 231/2007 (Geldwäschebekämpfung) und Verordnung (EU) 2024/1624;

  • Richtlinie (EU) 2019/2161 (Omnibus);

  • italienisches D.P.R. 600/1973 und D.P.R. 633/1972 (Steuer- und MwSt.-Vorschriften).

Für alles, was nicht ausdrücklich durch die vorliegende Erklärung vorgesehen ist, wird auf die Allgemeinen Nutzungsbedingungen, die Allgemeinen Verkaufsbedingungen, die Gastgeberbedingungen, die Bedingungen des Empfehlungsprogramms, die Cookie-Richtlinie und die Technischen Spezifikationen des Dienstes der Plattform verwiesen.

Bleiben Sie auf dem Laufenden

Abonnieren Sie unseren Newsletter, um die neuesten Erlebnisse und exklusive Angebote zu erhalten.