Datenschutz auf einen Blick
Personenbezogene Daten sind Informationen, mit denen du persönlich identifiziert werden kannst. Ein Teil der Daten entsteht technisch beim Aufruf der Website. Andere Daten übermittelst du uns selbst, zum Beispiel über das Kontaktformular, den Bestpreis-Check oder den Cruisy-Assistenten.
Wir verarbeiten Daten, um die Website sicher bereitzustellen, Reiseanfragen zu beantworten, die Kreuzfahrtsuche anzubieten und technische Fehler zu erkennen. Eine automatisierte Entscheidung mit rechtlicher Wirkung findet nicht statt.
Verantwortliche Stelle
- Verantwortlicher
- Reisebüro Cruiseperts. Eißele und Klose GbR
- Anschrift
- Im Waldquartier 4, 45892 Gelsenkirchen
- Telefon
- +49 (0)209 5130 0420
- info@cruiseperts.eu
Ein Datenschutzbeauftragter ist nicht bestellt. Datenschutzanfragen kannst du direkt an die oben genannte verantwortliche Stelle richten.
Hosting und technische Bereitstellung
Hostinganbieter
- Anbieter
- Amazon Web Services EMEA SARL
- Anschrift
- 38 Avenue John F. Kennedy, L-1855 Luxembourg
- Datenschutzhinweise
- Datenschutzhinweise von AWS
Beim Aufruf der Website werden technisch erforderliche Server-Protokolldaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser und Betriebssystem. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und missbrauchsgeschützten Bereitstellung der Website. Reguläre Protokolldaten werden spätestens nach 30 Tagen gelöscht, soweit ein sicherheitsrelevanter Vorfall keine längere Aufbewahrung zur Aufklärung erfordert.
Hosting und Medienauslieferung über Amazon Web Services
Die Website sowie Bilder und Mediendateien werden über Amazon Web Services in der Region Frankfurt betrieben. Beim Abruf werden technisch insbesondere die IP-Adresse und Verbindungsdaten an AWS übermittelt. Die Verarbeitung erfolgt in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags. AWS verarbeitet Kundendaten grundsätzlich in der ausgewählten Region; soweit im Einzelfall eine Übermittlung in ein Drittland erforderlich ist, stützt AWS diese insbesondere auf die im AWS Data Processing Addendum enthaltenen Standardvertragsklauseln.
Weitere Informationen enthält das AWS GDPR Data Processing Addendum.
Cookies und ähnliche Speichertechnologien
Cookies sind kleine Informationen, die im Browser gespeichert werden. Daneben verwenden wir den sitzungsbezogenen Speicher des Browsers. Technisch notwendige Speicherzugriffe dienen dazu, ausdrücklich gewünschte Funktionen bereitzustellen. Nicht notwendige Cookies oder vergleichbare Technologien dürfen erst nach einer entsprechenden Einwilligung eingesetzt werden.
Eingesetzte Cookies
| Name | Anbieter | Zweck | Speicherdauer |
|---|---|---|---|
| XTSESSID | Compass / XMLTeam | Technische Sitzung der eingebetteten Kreuzfahrtsuche und Buchungsstrecke | bis zu 2 Stunden |
| payload-token | Cruiseperts | Anmeldung im geschützten Redaktionssystem; wird nur für berechtigte Redakteure gesetzt | bis zu 2 Stunden |
Sitzungs- und Einstellungsspeicher im Browser
| Schlüssel | Zweck | Speicherdauer |
|---|---|---|
| cruiseperts:lastSearch | Merkt die zuletzt eingegebenen Suchkriterien im aktuellen Tab | bis zum Schließen des Tabs |
| cp-bonus-popup-minimized | Merkt, dass der Bonus-Hinweis in dieser Sitzung verkleinert wurde | bis zum Schließen des Tabs |
| cruiseperts-cruisy-conversation-id-v2 | Ordnet Folgefragen im Cruisy-Assistenten demselben Gespräch zu | bis zum Schließen des Tabs oder Zurücksetzen des Chats |
| cruiseperts:privacy-consent:v1 | Speichert deine Auswahl zu freiwilligen Diensten und den Zeitpunkt der Entscheidung | bis zu 180 Tage |
Technisch erforderliche Speicherzugriffe erfolgen nach § 25 Abs. 2 Nr. 2 TDDDG, soweit sie für eine von dir ausdrücklich gewünschte Funktion notwendig sind. Die anschließende Verarbeitung personenbezogener Daten erfolgt – abhängig von der Funktion – auf Grundlage von Art. 6 Abs. 1 Buchst. b oder f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und funktionsfähigen Bereitstellung unserer Website.
Google-Profilbilder in der Bewertungsanzeige und die clientseitige Fehleranalyse mit Sentry werden erst nach deiner freiwilligen Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO aktiviert. Du kannst deine Auswahl jederzeit über den Link „Cookie-Einstellungen“ im Footer mit Wirkung für die Zukunft ändern oder widerrufen. Ohne Einwilligung bleiben diese Dienste deaktiviert; statt externer Profilbilder werden neutrale Initialen angezeigt.
Du kannst Cookies und Website-Daten in deinem Browser löschen oder blockieren. Dadurch können die Reisesuche, der Redaktionszugang oder Komfortfunktionen eingeschränkt sein. Werbe-Cookies werden im derzeitigen technischen Stand nicht eingesetzt.
Kontakt, Reiseanfrage und Bestpreis-Check
Wenn du uns über ein Formular, per E-Mail, Telefon oder WhatsApp kontaktierst, verarbeiten wir die von dir mitgeteilten Daten, um deine Anfrage zu beantworten und gegebenenfalls vorvertragliche Maßnahmen durchzuführen. Je nach Anliegen können dazu gehören:
- Name, E-Mail-Adresse und freiwillig deine Telefonnummer,
- Thema, Nachricht, Reisedaten und gegebenenfalls eine Buchungsnummer,
- beim Bestpreis-Check Vergleichspreis, Anbieter, Kabinen- und Reisedetails,
- freiwillig hochgeladene Screenshots oder PDF-Dateien bis 10 MB.
Formulardaten werden über unseren E-Mail-Dienst an das interne Cruiseperts-Postfach info@cruiseperts.eu übermittelt. Eine hochgeladene Datei wird nicht dauerhaft auf dem Webserver gespeichert, sondern ausschließlich als E-Mail-Anhang verarbeitet. Zugriff erhalten nur die mit der Bearbeitung betrauten Personen. Soweit es für ein von dir gewünschtes Angebot oder eine Buchung erforderlich ist, können die notwendigen Angaben außerdem an die jeweilige Reederei, den Reiseveranstalter oder einen sonstigen beteiligten Leistungserbringer weitergegeben werden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, wenn die Verarbeitung zur Beantwortung deiner Anfrage oder für vorvertragliche und vertragliche Maßnahmen erforderlich ist. Soweit du ausdrücklich eingewilligt hast, gilt Art. 6 Abs. 1 Buchst. a DSGVO. Für gesetzliche Pflichten gilt Art. 6 Abs. 1 Buchst. c DSGVO; im Übrigen kann die Bearbeitung und Dokumentation von Anfragen auf unserem berechtigten Interesse an einer verlässlichen Kundenkommunikation und der Geltendmachung oder Abwehr von Ansprüchen nach Art. 6 Abs. 1 Buchst. f DSGVO beruhen.
Anfragen ohne anschließenden Vertrag löschen wir grundsätzlich sechs Monate nach abschließender Bearbeitung. Handels- und Geschäftsbriefe bewahren wir regelmäßig sechs Jahre, Buchungs- und Abrechnungsbelege acht Jahre und sonstige steuerrechtlich erforderliche Unterlagen entsprechend der gesetzlichen Fristen auf. Freiwillige Anhänge löschen wir früher, sobald sie für die Bearbeitung nicht mehr benötigt werden.
- E-Mail-Dienst
- Resend / Plus Five Five, Inc.
Resend verarbeitet für die Zustellung insbesondere Empfänger- und Absenderadresse, E-Mail-Metadaten, Nachrichteninhalt und gegebenenfalls übermittelte Anhänge. Der Dienst wird ausschließlich serverseitig nach dem bewussten Absenden eines Formulars aufgerufen und setzt beim Besuch dieser Website keine Cookies. Resend verarbeitet Daten in den USA. Die Übermittlung wird auf die Zertifizierung nach dem EU-U.S. Data Privacy Framework und ergänzend auf Standardvertragsklauseln im Data Processing Addendum gestützt. E-Mail-Inhalte und Zustellprotokolle werden bei Resend nach den Standardfristen bis zu 30 Tage, Sicherungskopien anschließend bis zu sieben Tage gespeichert.
Beim Cruise Bonus verarbeiten wir die von dir angegebenen Bankdaten ausschließlich zur Auszahlung des Bonus auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Nach der Auszahlung löschen wir die Bankverbindung aus den operativen Unterlagen, soweit sie nicht Bestandteil eines gesetzlich aufzubewahrenden Buchungs- oder Abrechnungsbelegs ist.
Cruisy-Assistent mit Mistral AI
Wenn du den Cruisy-Assistenten aktiv nutzt, werden deine Nachricht, der Gesprächsverlauf und technisch erforderliche Metadaten an Mistral AI übermittelt. Die Verarbeitung dient dazu, Fragen zu Kreuzfahrten zu beantworten und passende interne Seiten oder Suchfilter vorzuschlagen. Bitte teile im Chat keine Gesundheitsdaten, Zahlungsdaten, Ausweisdaten oder andere besonders sensible Informationen.
Dienstanbieter ist Mistral AI, 15 rue des Halles, 75001 Paris, Frankreich. Die Verarbeitung erfolgt für die von dir angeforderte Chatfunktion auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO und im Übrigen auf Grundlage unseres berechtigten Interesses an einer hilfreichen digitalen Beratung gemäß Art. 6 Abs. 1 Buchst. f DSGVO. Mistral verwendet über die API übermittelte Inhalte nach eigenen Angaben nicht zum Training seiner Modelle.
Die Gesprächs-ID liegt nur für die Dauer des Tabs im Sitzungsspeicher des Browsers. Da die eingesetzte Conversation-API den Gesprächsverlauf serverseitig bei Mistral speichert, löschen wir diese Gesprächsdaten regelmäßig, spätestens 90 Tage nach der letzten Aktivität. Mistral verarbeitet die Daten in der Europäischen Union. Soweit eingesetzte Unterauftragsverarbeiter Daten in Drittländern verarbeiten, gelten die im Auftragsverarbeitungsvertrag vereinbarten Schutzmechanismen, insbesondere Standardvertragsklauseln.
Weitere Informationen findest du in den externen Datenschutzhinweisen von Mistral AI.
Kreuzfahrtsuche von Compass / XMLTeam
Suchergebnisse und einzelne Angebote werden als eingebettete Inhalte von kreuzfahrten.cruiseperts.eu geladen. Dabei erhält der Dienst technisch insbesondere deine IP-Adresse, Browserinformationen, Zeitpunkt und aufgerufene Adresse. Außerdem werden die von dir gewählten Reisefilter, etwa Reisezeitraum, Fahrtgebiet, Reederei oder Anzahl der Reisenden, an die Suche übergeben.
Für die technische Sitzung setzt der Dienst das Cookie XTSESSID mit einer Laufzeit von bis zu zwei Stunden. Innerhalb der eingebetteten Angebots- und Buchungsstrecke können weitere Daten direkt durch den Dienst verarbeitet werden, sobald du dort Angaben machst.
Die Einbindung und Übermittlung der von dir gewählten Suchdaten erfolgt zur Bereitstellung der ausdrücklich angeforderten Suche und Buchungsstrecke auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Soweit die technische Einbindung darüber hinaus erforderlich ist, stützen wir sie auf Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Bereitstellung einer nutzbaren Kreuzfahrtsuche. Das technisch notwendige Sitzungscookie wird nach § 25 Abs. 2 Nr. 2 TDDDG gesetzt. Die Sitzung endet spätestens nach zwei Stunden. Angaben, die du innerhalb der eingebetteten Buchungsstrecke machst, verarbeitet Compass / XMLTeam zur Durchführung der von dir gewünschten Suche oder Buchung.
Landausflüge von Meine Landausflüge
Auf der Seite „Landausflüge“ kannst du reedereiunabhängige Ausflüge suchen und buchen. Script, Iframe und Buchungsstrecke stammen von Meine Landausflüge (TripUp, white-label.meine-landausfluege.de) und werden als eingebetteter Inhalt direkt beim Aufruf der Seite geladen, so wie die Kreuzfahrtsuche in Abschnitt 07.
Dabei erhält der Anbieter insbesondere deine IP-Adresse, Browserinformationen, Zeitpunkt und die aufgerufene Adresse. Innerhalb des Widgets kannst du Reise, Hafen und Ausflug wählen und bezahlen; Zahlungs- und Buchungsdaten verarbeitet der Anbieter in seiner eigenen Strecke. Die Einbindung erfolgt für die von dir angeforderte Suche und Buchungsanbahnung auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO sowie unseres berechtigten Interesses an der Bereitstellung ergänzender Reiseleistungen gemäß Art. 6 Abs. 1 Buchst. f DSGVO. Technisch notwendige Cookies oder Speicherzugriffe im Iframe beruhen auf § 25 Abs. 2 Nr. 2 TDDDG.
Weitere Informationen findest du in den externen Datenschutzhinweisen von Meine Landausflüge.
Fehleranalyse mit Sentry
Zur Erkennung technischer Fehler und zur Absicherung des Betriebs setzen wir Sentry server- und edge-seitig auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO ein. Unser berechtigtes Interesse liegt in der Stabilität, Sicherheit und schnellen Fehlerbehebung unserer Website. Dabei können insbesondere Zeitpunkt, aufgerufene Adresse, technische Anfrageinformationen, gekürzte Abläufe und Fehlerdetails verarbeitet werden.
Die zusätzliche clientseitige Erfassung im Browser wird erst nach deiner Einwilligung in die Kategorie „Fehleranalyse“ gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TDDDG aktiviert. Dabei können Browser, Betriebssystem und Geräteinformationen hinzukommen. Die Konfiguration unterdrückt die automatische Erfassung von Nutzerinformationen und HTTP-Inhalten. Texte, Eingabefelder und Medien sind maskiert oder blockiert; reguläre Sitzungen werden nicht aufgezeichnet.
Anbieter ist Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Das Projekt speichert Ereignisdaten in der Sentry-Region Deutschland für höchstens 90 Tage. Soweit Daten für Support oder technische Administration in die USA übermittelt werden, stützt Sentry dies auf das EU-U.S. Data Privacy Framework und ergänzend auf Standardvertragsklauseln im Auftragsverarbeitungsvertrag.
Weitere Informationen findest du in den externen Datenschutzhinweisen von Sentry sowie im Data Processing Addendum.
Google-Bewertungen und externe Links
Öffentlich sichtbare Google-Bewertungen werden serverseitig über die Google Places API abgerufen und für bis zu eine Stunde zwischengespeichert. Die Bewertungstexte selbst erzeugen deshalb keine direkte Verbindung deines Browsers zu Google. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Darstellung authentischer Kundenbewertungen.
Profilbilder der Bewertenden werden nur nach deiner Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TDDDG direkt von Google geladen. Dabei erhält Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, insbesondere deine IP-Adresse und Browserinformationen. Ohne Einwilligung zeigen wir neutrale Initialen. Externe Links zu Google Maps, Facebook und Instagram werden erst aufgerufen, wenn du sie selbst anklickst.
Wenn du uns aktiv über WhatsApp kontaktierst, verarbeitet WhatsApp Ireland Limited die von dir übermittelten Kommunikations- und Verbindungsdaten nach den eigenen Datenschutzbestimmungen. Wir verarbeiten die Nachricht zur Beantwortung deiner Anfrage auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO beziehungsweise unseres berechtigten Interesses an einer von dir gewählten, schnellen Kommunikation gemäß Art. 6 Abs. 1 Buchst. f DSGVO.
Deine Datenschutzrechte
Im Rahmen der gesetzlichen Voraussetzungen hast du insbesondere folgende Rechte:
- Auskunft über die zu deiner Person gespeicherten Daten,
- Berichtigung unrichtiger Daten,
- Löschung oder Einschränkung der Verarbeitung,
- Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen vorliegen,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft,
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen,
- Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde.
Für Datenschutzanfragen erreichst du uns unter info@cruiseperts.eu.
- Aufsichtsbehörde
- Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
- Anschrift
- Kavalleriestraße 2–4, 40213 Düsseldorf
- Beschwerde einreichen
- Beschwerdeformular der LDI NRW
Sicherheit und Speicherdauer
Die Website nutzt TLS-Verschlüsselung. Personenbezogene Daten werden gelöscht, sobald der jeweilige Zweck entfällt und keine gesetzlichen oder vertraglichen Aufbewahrungsgründe mehr bestehen. Handels- und Geschäftsbriefe werden regelmäßig sechs Jahre, Buchungs- und Abrechnungsbelege acht Jahre und Bücher, Abschlüsse sowie vergleichbare steuerrechtliche Unterlagen zehn Jahre aufbewahrt. Eine längere Speicherung erfolgt nur, wenn sie zur Erfüllung einer gesetzlichen Pflicht oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Eine Datenübertragung im Internet kann dennoch nie vollständig gegen Zugriffe Dritter geschützt werden.
Pflichtangaben in unseren Formularen benötigen wir, um deine Anfrage, Suche oder Buchung bearbeiten zu können. Ohne diese Angaben ist die jeweilige Bearbeitung nicht möglich. Freiwillige Angaben sind nicht gesetzlich oder vertraglich vorgeschrieben. Eine automatisierte Entscheidungsfindung einschließlich Profiling, die dir gegenüber rechtliche Wirkung entfaltet oder dich ähnlich erheblich beeinträchtigt, findet nicht statt.
- Stand der Erklärung
- 28. August 2026
