DSGVO · Verordnung (EU) 2016/679
Datenschutzerklärung
Hier steht, welche Ihrer Daten bei Czech Travel anfallen, wozu sie gebraucht werden, wie lange wir sie aufbewahren und wie Sie sie mit einer einzigen E-Mail löschen lassen. Ohne juristischen Nebel. Ist ein Absatz unverständlich, ist das unser Fehler: Schreiben Sie uns, und wir formulieren ihn in klarer Sprache neu.
Version 3.0 · gültig ab 5. August 2026 · ersetzt die Fassung vom 27. Juli 2026
Kurz, in dreißig Sekunden
- Wir verkaufen und vermieten Ihre Daten nicht. Weder an Werbenetzwerke noch an Datenhändler oder „Marketingpartner“. Niemals und an niemanden.
- Google Analytics arbeitet nur nach Einwilligung. Vor „Akzeptieren“ lädt kein externer Google Tag; „Ablehnen“ ist ebenso verfügbar wie „Akzeptieren“. Personalisierte Werbung bleibt deaktiviert.
- Die Formulare senden nichts an unseren Server. Der Browser stellt den Anfragetext zusammen, gesendet wird er von Ihnen selbst — aus Ihrem WhatsApp. Solange Sie im Messenger nicht auf „Senden“ tippen, verlassen die Daten Ihr Gerät nicht.
- Nach Gesundheitsdaten fragen wir nicht. Schreiben Sie von sich aus über eine Diagnose oder verordnete Anwendungen, nutzen wir das nur zur Auswahl von Kurort und Reise — und löschen es auf erste Bitte.
- Alles, was wir haben, löschen wir auf eine E-Mail hin an info@czech-travel.cz. Antwort binnen 30 Tagen, kostenlos, ohne dass Sie Gründe nennen müssen.
1. Wer für Ihre Daten verantwortlich ist
Verantwortlicher im Sinne von Artikel 4 DSGVO ist:
| Firma | Czech Travel Co s.r.o. |
|---|---|
| IČO / USt-ID | 06026320 / CZ06026320 |
| Steuernummer (DE) | 214/622/00800 |
| Sitz | Buchenwaldská 892/2, Rybáře, 360 05 Karlovy Vary, Tschechien |
| Büro für Kunden | Lázeňská 1 (Haus Menuet), 2. Stock, Büro 201, 360 01 Karlovy Vary |
| Handelsregister | Abteilung C, Einlage 34478, Kreisgericht Pilsen |
| Telefon und WhatsApp | +420 777 795 066 |
| Datenschutzanfragen | info@czech-travel.cz — Betreff „DSGVO“ |
Einen Datenschutzbeauftragten (DSB) haben wir nicht bestellt und sind dazu gesetzlich nicht verpflichtet. Artikel 37 DSGVO verlangt das von Behörden und von Unternehmen, deren Kerntätigkeit in der systematischen umfangreichen Überwachung von Personen oder der umfangreichen Verarbeitung besonderer Datenkategorien besteht. Ein Reiseunternehmen unserer Größe fällt nicht darunter. Alle Anfragen bearbeitet der Geschäftsführer persönlich — Andrej Kulbiďuk.
2. Was auf der Website selbst mit den Daten passiert
Ein Punkt, den Wettbewerber meist weglassen — zu Unrecht: Die entscheidende Frage ist nicht, was in der Erklärung steht, sondern was die Website tatsächlich tut. Hier die vollständige Liste.
2.1. Anfrageformulare
Die Website hat vier Formulare: die Beratungsanfrage auf der Startseite, den Transfer-Konfigurator, das Formular für den Gruppentransfer ab Deutschland und das Bewertungsformular. Keines davon sendet Daten an einen Server von Czech Travel. Ein Skript in Ihrem Browser stellt aus den Feldern einen fertigen Nachrichtentext zusammen und öffnet WhatsApp — danach entscheiden Sie, ob Sie senden oder das Fenster schließen. Wir haben weder eine Anfragedatenbank auf der Website noch ein Formular mit Mailversand noch eine versteckte Weiterleitung per E-Mail.
2.2. „Meine Reise“
Gewählte Ausflüge, Transfers, Termine, Gruppengröße und Promocode werden im localStorage Ihres Browsers unter dem Schlüssel ct_plan gespeichert. Das ist Speicher auf Ihrem Gerät: Er sorgt dafür, dass der Plan beim Schließen des Tabs nicht verschwindet. Zu uns gelangen diese Daten erst, wenn Sie den Plan selbst im Messenger senden.
2.3. Bereich „Fragen und Antworten“
Die Diskussionen unter den Fragen laufen über den Dienst Cusdis (cusdis.com). Das Skript lädt erst nachdem Sie auf „Diskutieren und antworten“ geklickt haben — auf allen anderen Seiten wird es gar nicht eingebunden. Hinterlassen Sie einen Kommentar, erhält der Anbieter: den von Ihnen angegebenen Namen (auch ein Pseudonym), die E-Mail-Adresse (freiwilliges Feld — lassen Sie es leer, wenn Sie keine Antwortbenachrichtigung wünschen), den Kommentartext und die Seitenadresse. Alle Kommentare werden vormoderiert: Vor der Freigabe sieht sie niemand außer uns.
2.4. Hosting
Die Website läuft auf der Infrastruktur von Vercel. Wie jeder Webserver protokolliert sie technische Anfragen: IP-Adresse, Zeitpunkt, Seitenadresse, Browsertyp. Das ist für Betrieb und Angriffsschutz nötig. Wir greifen auf diese Protokolle nicht zu Marketingzwecken zu und verknüpfen sie nicht mit konkreten Personen.
2.5. Schriften
Die Schriften Fraunces und Satoshi werden von den Servern von Google Fonts und Fontshare geladen. Wir sagen es offen: Dabei kontaktiert Ihr Browser deren Server, und Ihre IP-Adresse wird für sie sichtbar. Formal geschieht das, bevor Sie irgendetwas angeklickt haben. Wir ziehen die Schriftdateien auf unseren eigenen Server um, damit dieser Zugriff ganz entfällt — bis dahin verstehen Sie diesen Absatz bitte als Hinweis, nicht als Ausrede.
2.6. Externe Links
Die Buttons zu WhatsApp, Telegram, Instagram, Facebook sowie die Links zu Google Maps und Tripadvisor führen auf fremde Websites. Dort gelten deren Richtlinien und deren Cookies. Wir binden diese Dienste nicht als Widgets oder iFrames in die Seite ein — genau damit sie Sie nicht beobachten, während Sie bei uns nur lesen.
2.7. Google Analytics 4
Nach Ihrer Einwilligung lädt die Website Google Analytics 4 mit der Datenstrom-ID G-WNM71X7YT3. Anbieter ist Google Ireland Limited. GA4 erhält technische Browser- und Gerätedaten, die Adresse der aufgerufenen Seite sowie die Ereignisnamen whatsapp_click, phone_click, telegram_click und generate_lead. Namen, Telefonnummern, Reiserouten, Termine und Nachrichtentexte werden nicht an Google übermittelt. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; Sie können sie auf der Cookie-Seite widerrufen. Google kann Daten auf Grundlage der in der DSGVO vorgesehenen Übermittlungsmechanismen auch außerhalb des EWR verarbeiten.
3. Welche Daten wir erhalten
Genau so viel, wie nötig ist, um ein Angebot zu erstellen und Sie über die Route zu fahren. Kein überflüssiges Feld.
| Kategorie | Was genau | Woher |
|---|---|---|
| Kontaktdaten | Name, Telefon, WhatsApp- oder Telegram-Nummer, E-Mail | Von Ihnen — im Formular oder in der Nachricht |
| Reisedaten | Termine, Route, Abholadresse, Hotel, Flugnummer, Zielort, gewählte Ausflüge | Von Ihnen |
| Gruppenzusammensetzung | Zahl der Erwachsenen und Kinder, Alter der Kinder, Kofferzahl, Bedarf an Kindersitz | Von Ihnen |
| Dokumente | Passdaten — nur wenn wir für Sie ein Hotel oder Sanatorium buchen, wo das Meldegesetz dies verlangt | Von Ihnen, auf gesonderte Bitte |
| Zahlung | Rechnungsdaten, Betrag, Zahlungsdatum. Die Kartennummer sehen und speichern wir nicht | Von Ihnen und von der Bank |
| Korrespondenz | Ihre Nachrichten per WhatsApp, Telegram und E-Mail sowie unsere Antworten | Aus dem Dialog |
| Bewertungen und Kommentare | Name oder Pseudonym, Note, Text, Bezeichnung der Reise | Von Ihnen, freiwillig |
| Technische Daten | IP-Adresse, Browsertyp, Zeitpunkt der Anfrage — in den Hosting-Protokollen | Automatisch beim Aufruf der Website |
4. Zwecke, Rechtsgrundlagen und Speicherdauer
Die Aufsichtsbehörde verlangt konkrete Fristen statt der Floskel „so lange wie nötig“. Unten stehen die konkreten Fristen.
| Zweck | Welche Daten | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Anfrage beantworten, Route auswählen, Preis berechnen | Kontaktdaten, Reisedaten, Gruppenzusammensetzung | Art. 6(1)(b) vorvertragliche Maßnahmen auf Ihre Anfrage | 6 Monate ab der letzten Nachricht, wenn keine Buchung zustande kam |
| Reise buchen und durchführen | Alles Genannte plus Abholadresse, Flug, Hotel | Art. 6(1)(b) Vertragserfüllung | 3 Jahre nach der Reise — allgemeine Verjährungsfrist nach §629 des tschechischen BGB |
| Rechnung stellen, Zahlung abwickeln | Name, Rechnungsdaten, Betrag | Art. 6(1)(c) Erfüllung rechtlicher Pflichten | Buchhaltungsunterlagen — 5 Jahre (Gesetz 563/1991 Sb.). Steuerunterlagen — 10 Jahre (§35 des Umsatzsteuergesetzes 235/2004 Sb.) |
| Beschwerden klären, Vereinbarungen nachweisen, Ansprüche abwehren | Korrespondenz, Buchungsdetails | Art. 6(1)(f) berechtigtes Interesse — belegen zu können, was vereinbart wurde | 3 Jahre; bei laufendem Streit bis zu dessen Ende plus 1 Jahr |
| Wünsche zu Gesundheit und Ernährung berücksichtigen | Das, was Sie selbst mitgeteilt haben | Art. 9(2)(a) Ihre ausdrückliche Einwilligung | Bis zum Ende der Reise, danach Löschung binnen 30 Tagen |
| Ihre Bewertung auf der Website veröffentlichen | Name oder Pseudonym, Note, Text | Art. 6(1)(a) Einwilligung | Solange die Bewertung veröffentlicht ist; wir nehmen sie auf erste Bitte herunter |
| Ihren Kommentar im Bereich „Fragen“ anzeigen | Name, E-Mail (freiwillig), Text | Art. 6(1)(a) Einwilligung | Bis zu Ihrem Löschverlangen |
| News zu Touren und Saisonangeboten senden | Name, Messenger-Nummer | Art. 6(1)(a) gesondertes Häkchen, das Sie selbst setzen | Bis zum Widerruf der Einwilligung. Haben Sie 2 Jahre auf keine Nachricht reagiert, löschen wir von uns aus |
| Website betreiben und vor Angriffen schützen | Serverprotokolle | Art. 6(1)(f) berechtigtes Interesse an der Sicherheit | Beim Hosting-Anbieter, in der Regel bis zu 30 Tage |
Werden die Daten für keinen dieser Zwecke mehr gebraucht, löschen wir sie vor Fristablauf. Verlangt das Gesetz eine längere Aufbewahrung oder läuft ein Streit, speichern wir länger und erklären warum.
5. Gesundheitsdaten und andere besondere Kategorien
Wir fahren Menschen in Kurorte — das Thema Gesundheit kommt von selbst auf. Deshalb hier gesondert.
- Wir fragen nicht nach Diagnosen, Attesten, Arztbriefen und Verordnungen. In den Formularen gibt es solche Felder nicht.
- Wir geben Angaben zu Ihrer Gesundheit an niemanden weiter außer an das von Ihnen selbst gewählte Sanatorium oder Hotel — und nur im für die Buchung nötigen Umfang.
- Schreiben Sie von sich aus, dass Sie einen Aufzug, glutenfreie Kost, Sauerstofftherapie oder eine Kur mit bestimmtem Profil brauchen, verarbeiten wir das nur mit Ihrer ausdrücklichen Einwilligung (Art. 9(2)(a) DSGVO) — als solche gilt, dass Sie es freiwillig für Ihre Reise mitgeteilt haben.
- Solche Angaben bewahren wir bis zum Ende der Reise auf und löschen sie binnen 30 Tagen danach.
Praktischer Rat. Senden Sie Scans von Pässen, Versicherungen und medizinischen Unterlagen nicht über Telegram. Dafür gibt es info@czech-travel.cz — oder bringen Sie das Original ins Büro in der Lázeňská 1. Der Grund steht in Abschnitt 8.
6. Daten von Kindern
Unsere Leistungen richten sich an Erwachsene. Ein Kind kann keine Reise selbst buchen: Den Vertrag schließt ein Elternteil oder ein anderer gesetzlicher Vertreter, der auch das Alter des Kindes angibt — nötig für Kinderpreis, Kindersitz und Eintrittsregeln mancher Objekte. Weitere Angaben zu Kindern erheben wir nicht und richten niemals Werbung an Kinder. Meinen Sie, wir hätten Daten eines Kindes ohne Ihr Wissen erhalten, schreiben Sie uns — wir löschen sie sofort.
7. An wen wir Daten weitergeben
Die Aufsichtsbehörde bezeichnet die Formulierung „wir können Daten an Partner weitergeben“ ausdrücklich als Transparenzverstoß. Deshalb hier die namentliche Liste.
| Empfänger | Wozu | Was er erhält | Wo verarbeitet |
|---|---|---|---|
| Das von Ihnen gewählte Hotel oder Sanatorium | Zimmer und Kur buchen | Name, Termine, Gruppe, Wünsche; bei Bedarf Passdaten für das Gästebuch | Tschechien und EU |
| Unser Fahrer oder unsere Reiseleitung | Fahrzeug bereitstellen und Führung durchführen | Name, Telefon, Abholadresse, Uhrzeit, Zahl der Plätze und Gepäckstücke | Tschechien und EU |
| Partner-Beförderer — wenn die Fahrt nicht mit unserem Fahrzeug erfolgt | Die Beförderung durchführen | Dasselbe, auf das Nötigste beschränkt | Tschechien, Deutschland, Österreich, Polen, Slowakei, Ungarn |
| Meta Platforms Ireland Ltd. — WhatsApp | Der von Ihnen gewählte Kommunikationskanal | Inhalt der Korrespondenz und Telefonnummer | Irland (EU) und USA |
| Telegram | Der von Ihnen gewählte Kommunikationskanal | Inhalt der Korrespondenz und Ihr Konto | Außerhalb der EU |
| Vercel Inc. | Hosting der Website | Technische Anfrageprotokolle | EU und USA |
| Google Ireland Ltd. und Fontshare | Laden der Schriften | IP-Adresse und Browserdaten beim Laden der Seite | EU, USA und Indien |
| Cusdis | Kommentare im Bereich „Fragen“ | Nur wenn Sie einen Kommentar geschrieben haben: Name, E-Mail freiwillig, Text | Außerhalb der EU |
| Steuerbüro und Bank | Rechnungen, Zahlungen, Buchführung | Daten aus den Zahlungsbelegen | Tschechien |
| Behörden — Finanzamt, ČOI, Polizei, Gericht | Nur wenn das Gesetz oder eine amtliche Anfrage es verlangt | Ausschließlich das Angeforderte | Tschechien |
In dieser Liste steht kein einziges Werbenetzwerk, kein Datenhändler und kein „Marketingpartner“ — und wird auch keiner hinzukommen. Ihre Daten sieht nur, wer an Ihrer Reise beteiligt ist oder sie nach tschechischem Recht sehen muss.
8. Übermittlung außerhalb der Europäischen Union
Innerhalb der EU und des EWR gilt die DSGVO unmittelbar, zusätzliche Bedingungen sind nicht nötig. Einige Dienste arbeiten darüber hinaus:
- Vercel, Google, Meta. Die Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission (EU–U.S. Data Privacy Framework) und auf die Standardvertragsklauseln nach Artikel 46 DSGVO (Kommissionsbeschluss 2021/914).
- Telegram. Arbeitet außerhalb der EU, für dessen Jurisdiktion gibt es keinen Angemessenheitsbeschluss. Wir antworten dort, weil es Kunden bequem finden — bitten aber genau deshalb, keine Dokumentenscans und medizinischen Angaben darüber zu senden. Dafür gibt es E-Mail und das Büro.
Möchten Sie ausschließlich über Kanäle innerhalb der EU kommunizieren — schreiben Sie an info@czech-travel.cz oder rufen Sie an. Wir verlangen niemals einen Messenger als einzigen Kontaktweg.
9. Wie wir Daten schützen
- Die Website läuft ausschließlich über HTTPS — die Verbindung ist verschlüsselt.
- Zugriff auf Korrespondenz und Buchungen haben nur die Mitarbeiter, die Ihre Reise unmittelbar betreuen — sonst niemand.
- Für dienstliche E-Mail- und Messenger-Konten ist die Zwei-Faktor-Authentifizierung aktiviert.
- Papierunterlagen liegen in einem verschlossenen Schrank im Büro — nicht auf dem Tisch am Fenster.
- Mit Dienstleistern, die Daten in unserem Auftrag verarbeiten, bestehen Auftragsverarbeitungsverträge nach Artikel 28 DSGVO.
- Kommt es doch zu einer Datenpanne mit Risiko für Ihre Rechte, melden wir sie binnen 72 Stunden der Aufsichtsbehörde und informieren Sie direkt — ohne Vertuschungsversuche.
10. Automatisierte Entscheidungen und Profiling
Es gibt sie nicht. Wir erstellen kein Profil von Ihnen, bewerten Sie nicht per Algorithmus, ändern den Preis nicht je nach Gerät oder Verlauf und treffen keine Entscheidungen über Sie ohne menschliche Beteiligung. Jede Anfrage liest ein Mensch.
11. Ihre Rechte
| Recht | Was es in der Praxis bedeutet |
|---|---|
| Auskunft (Art. 15) | Fragen, ob wir Daten von Ihnen haben, und eine Kopie erhalten |
| Berichtigung (Art. 16) | Einen Fehler in Name, Datum oder Adresse korrigieren |
| Löschung (Art. 17) | „Recht auf Vergessenwerden“ — wir löschen alles außer den Unterlagen, die wir steuerrechtlich aufbewahren müssen |
| Einschränkung (Art. 18) | Die Verarbeitung einfrieren, solange ein Streitfall geklärt wird |
| Datenübertragbarkeit (Art. 20) | Die Daten in einer maschinenlesbaren Datei erhalten und an ein anderes Unternehmen übertragen |
| Widerspruch (Art. 21) | Gegen die Verarbeitung auf Grundlage des berechtigten Interesses. Gegen Werbenachrichten gilt der Widerspruch immer und bedingungslos |
| Widerruf der Einwilligung (Art. 7(3)) | Jederzeit. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig |
| Beschwerde (Art. 77) | Bei der Aufsichtsbehörde — siehe Abschnitt 12 |
So machen Sie sie geltend
Schreiben Sie an info@czech-travel.cz mit dem Betreff „DSGVO“ oder bringen Sie Ihren Antrag ins Büro in der Lázeňská 1. Formlos genügt — kein Vordruck nötig.
- Antwortfrist — 30 Tage. Bei komplexen Anfragen erlaubt das Gesetz eine Verlängerung um zwei Monate, wir müssen Sie darüber aber im ersten Monat informieren und den Grund nennen.
- Kostenlos. Ein Entgelt dürfen wir nur bei offenkundig unbegründeten oder exzessiv wiederholten Anfragen verlangen (Art. 12(5) DSGVO) — in der Praxis haben wir davon noch nie Gebrauch gemacht.
- Identitätsnachweis. Lässt sich aus der Nachricht nicht erkennen, wer Sie sind, fragen wir nach Buchungsdetails. Das schützt Sie selbst: damit Ihre Daten nicht bei Fremden landen.
12. Beschwerde bei der Aufsichtsbehörde
Meinen Sie, wir seien mit Ihren Daten falsch umgegangen — schreiben Sie uns zuerst, meist klärt sich das an einem Tag. Sie dürfen sich aber auch ohne diesen Schritt an die Aufsichtsbehörde wenden:
| Behörde | Úřad pro ochranu osobních údajů (ÚOOÚ) |
|---|---|
| Anschrift | Pplk. Sochora 727/27, 170 00 Praha 7, Tschechien |
| Telefon | +420 234 665 111 |
| posta@uoou.gov.cz | |
| Datenbox | qkbaa2n |
| Website | uoou.gov.cz |
Sie können sich ebenso an die Aufsichtsbehörde Ihres EU-Wohnsitzlandes wenden — für Deutschland an die Landesdatenschutzbeauftragte Ihres Bundeslandes — sowie an das Gericht an unserem Sitz.
13. Ist die Angabe der Daten Pflicht
Niemand zwingt Sie, Formulare auszufüllen — Sie können einfach anrufen. Aber ohne Namen, Kontaktweg, Datum und Route können wir weder den Preis berechnen noch ein Zimmer buchen noch ein Fahrzeug zur Adresse schicken. Die mit Sternchen markierten Felder sind das Minimum, ohne das keine Buchung existiert. Alles andere geben Sie freiwillig an; eine Verweigerung hat keine Folgen.
14. Änderungen dieser Erklärung
Wir überprüfen den Text mindestens einmal jährlich und jedes Mal, wenn sich an der Website etwas ändert: ein Dienst, ein Formular oder ein neuer Kontaktweg. Die Aufsichtsbehörde wertet es als Verstoß, wenn eine Erklärung die Website von gestern beschreibt — deshalb ist das Datum oben auf der Seite echt und keine Dekoration. Über wesentliche Änderungen informieren wir 30 Tage vor Inkrafttreten auf der Startseite und zusätzlich per Nachricht an alle, die dem Newsletter zugestimmt haben.
Noch Fragen?
Schreiben Sie an info@czech-travel.cz oder rufen Sie an: +420 777 795 066. Datenschutzfragen beantwortet der Geschäftsführer persönlich — kein Anrufbeantworter.
Verwandte Dokumente: Cookies und Browserspeicher · Buchungsbedingungen · Impressum · Barrierefreiheit
Dieses Dokument folgt der Verordnung (EU) 2016/679 (DSGVO), dem tschechischen Gesetz Nr. 110/2019 Sb. über die Verarbeitung personenbezogener Daten und den Prioritäten des Europäischen Datenschutzausschusses (EDSA) für 2026: Transparenz nach Art. 12–14, konkrete Speicherfristen und namentliche Nennung der Empfänger.