Letzte Aktualisierung: 15. Mai 2026 (PostHog EU als Analyse-Auftragsverarbeiter ergänzt und Rechtsgrundlage für Analyse auf Einwilligung umgestellt). Diese Erklärung beschreibt, wie Paglipat (betrieben von Vectencia Ltd, eingetragen in England & Wales, Co. No. 16930574, eingetragener Sitz: 3rd Floor, 86-90 Paul St, London, EC2A 4NE) personenbezogene Daten auf www.paglipat.com verarbeitet.
Vectencia Ltd ist der Datenverantwortliche (Data Controller). Für Datenschutzanfragen schreiben Sie an [email protected].
Die Kurzfassung
- Wir verkaufen Ihre Daten nicht.
- Es gibt keine Nutzerkonten. Nichts zum Einloggen.
- Wir nehmen keine Zahlungen entgegen. Buchungen erfolgen auf Partnerseiten (TravelPayouts, Stay22).
- Wir nutzen Google Analytics (mit IP-Anonymisierung) und PostHog EU (anonyme Verhaltens-Events plus Session-Replay mit maskierten Eingaben) sowie Standard-Serverlogs von Cloudflare und DigitalOcean. Alle Analyse-Tools sind Opt-in über das Cookie-Banner.
- Sie haben das Recht, Auskunft, Berichtigung oder Löschung Ihrer Daten zu verlangen.
Was wir erheben
| Daten | Quelle | Zweck | Rechtsgrundlage (UK GDPR) |
|---|---|---|---|
| IP-Adresse, User-Agent, Request-URL, Referrer, Zeitstempel | Automatisch (Serverlogs bei Cloudflare + DigitalOcean) | Sicherheit, Missbrauchsabwehr, Performance-Diagnose | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| Pseudonyme Analyse-ID, Seitenaufrufe, Sitzungsdauer | Google Analytics 4 (mit IP-Anonymisierung) | Verstehen, welche Inhalte gelesen werden | Einwilligung (Art. 6 Abs. 1 lit. a) - Opt-in über das Cookie-Banner |
| Pseudonyme Events (Klicks, Suchabsendungen, Scrolltiefe), Session-Aufzeichnungen mit allen Tastatureingaben automatisch auf SDK-Ebene maskiert | PostHog EU (gehostet in Frankfurt durch PostHog Inc.) | Sehen, wo Nutzer im Such-zu-Buchungs-Flow hängen bleiben, und UX-Fixes priorisieren | Einwilligung (Art. 6 Abs. 1 lit. a) - Opt-in über das Cookie-Banner |
| Sucheinstellungen (Währung, Sprache) | Cookies (gesetzt bei Nutzung der Seite) | Ihre Einstellungen zwischen Besuchen merken | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
| E-Mail-Adresse (Newsletter - sofern aktiviert) | Sie, freiwillig, bei Newsletter-Anmeldung | Versand neuer Beiträge | Einwilligung (Art. 6 Abs. 1 lit. a) - Opt-in, Abmeldung in jeder E-Mail |
| E-Mail-Adresse (bei Kontakt mit uns) | Sie, freiwillig, beim Schreiben an uns | Antwort auf Ihre Nachricht | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) |
Wir erheben nicht:
- Namen, Adressen, Telefonnummern, Kreditkartendaten (Buchungen erfolgen auf Partnerseiten - die erheben das, nicht wir).
- Besondere Kategorien: Rasse, Religion, Gesundheit, sexuelle Orientierung etc.
- Daten von Personen, von denen wir wissen, dass sie unter 13 sind.
An wen wir Daten weitergeben (Auftragsverarbeiter)
Wir teilen das Minimum an Daten mit folgenden Auftragsverarbeitern, die in unserem Auftrag handeln:
- Cloudflare - DNS, CDN, Bot-Schutz. Sieht IP + Request-Metadaten. Datenschutz.
- DigitalOcean - Hosting statischer Seite. Sieht Serverlog-Metadaten. Datenschutz.
- Google (Analytics 4) - anonymisierte Analyse. Datenschutz.
- PostHog Inc. - Verhaltensanalyse + Session-Replay, gehostet in der EU-Region (Frankfurt), sodass Ihre Daten den EWR nicht verlassen. Datenschutz · DPA.
- TravelPayouts - Flugsuche-Widget. Bei Nutzung interagieren Sie mit deren Dienst. Datenschutz.
- Stay22 - Hotelsuche-Widget. Bei Nutzung interagieren Sie mit deren Dienst. Datenschutz.
- Resend (sofern Newsletter aktiv) - E-Mail-Versand. Sieht nur Ihre E-Mail und die gesendete Nachricht. Datenschutz.
- Yesim - eSIM-Anbieter (Genesis Group AG, Schweiz). Beim Klick auf einen Kauflink auf /de/esim gelangen Sie direkt zu yesim.app - keine Daten gehen über uns, aber Yesim ist der Controller für diese Buchung. Datenschutz.
Internationale Übermittlungen
Einige unserer Auftragsverarbeiter sind außerhalb des Vereinigten Königreichs/EWR (insbesondere Google in den USA, Stay22 in Kanada, Cloudflare weltweit, Resend in den USA, Yesim in der Schweiz). Soweit Daten das Vereinigte Königreich/EWR verlassen, stützen wir uns auf Standardvertragsklauseln oder gleichwertige, im Vereinigten Königreich anerkannte Übermittlungsmechanismen.
Wie lange wir Daten speichern
- Serverlogs: 30 Tage bei Cloudflare, 90 Tage bei DigitalOcean.
- Google Analytics: 14 Monate (kürzeste verfügbare Aufbewahrung).
- PostHog-Events: 1 Jahr. Session-Aufzeichnungen: 30 Tage, danach automatisch von PostHog gelöscht.
- Newsletter-E-Mails: bis zur Abmeldung + 30 Tage für unsere Aufzeichnungen, dann Löschung.
- Support-E-Mails: bis zu 2 Jahre nach letzter Antwort, dann Löschung.
Ihre Rechte
Nach UK GDPR haben Sie das Recht auf:
- Auskunft - welche Daten wir über Sie haben
- Berichtigung - unzutreffender Daten
- Löschung - "Recht auf Vergessenwerden"
- Einschränkung - der Verarbeitung
- Datenübertragbarkeit - maschinenlesbare Kopie
- Widerspruch - gegen Verarbeitung auf Basis berechtigten Interesses
- Widerruf der Einwilligung - jederzeit, für den Newsletter
E-Mail an [email protected]. Wir antworten innerhalb von 30 Tagen.
Sie können sich auch beim UK Information Commissioner's Office beschweren: ico.org.uk/make-a-complaint.
Kinder
Die Seite richtet sich nicht an Kinder unter 13. Wenn Sie glauben, wir hätten Daten eines Kindes unter 13, schreiben Sie an [email protected] und wir löschen sie.
Änderungen
Wesentliche Änderungen dieser Erklärung werden auf der Seite gekennzeichnet. Das Datum "Letzte Aktualisierung" oben spiegelt die jüngste Änderung wider.
Kontakt
Vectencia Ltd
3rd Floor, 86-90 Paul St
London, EC2A 4NE
United Kingdom
E-Mail: [email protected]
Companies House: bei Companies House verifizieren.