Datenschutzerklärung
Letzte Aktualisierung: 24. Januar 2026
1. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)
Maréa GmbH
Musterstrasse 1
8000 Zürich, Schweiz
E-Mail: datenschutz@getmarea.com
2. Erhobene Daten und Zwecke (Art. 13 Abs. 1 lit. c, d)
2.1 Buchungsdaten
Bei einer Bootsbuchung erfassen wir:
- Name, E-Mail, Telefonnummer (Vertragserfüllung)
- Ausweisdaten bei Check-In (gesetzliche Pflicht, Seefahrtsrecht)
- Zahlungsinformationen (Vertragserfüllung via Stripe)
2.2 Technische Daten
Beim Besuch unserer Website erfassen wir:
- IP-Adresse (gekürzt, berechtigtes Interesse)
- Browser-Typ, Betriebssystem
- Zeitpunkt des Zugriffs
2.3 Cookies
Wir verwenden nur technisch notwendige Cookies ohne Ihre Einwilligung. Analyse- und Marketing-Cookies werden erst nach Ihrer ausdrücklichen Zustimmung gesetzt. Sie können Ihre Cookie-Einstellungen jederzeit über den Link im Seitenfuss ändern.
3. Rechtsgrundlagen (Art. 6 DSGVO)
- Art. 6 Abs. 1 lit. a: Einwilligung (Cookies, Marketing)
- Art. 6 Abs. 1 lit. b: Vertragserfüllung (Buchung, Zahlung)
- Art. 6 Abs. 1 lit. c: Rechtliche Verpflichtung (Rechnungsaufbewahrung, Seefahrtsrecht)
- Art. 6 Abs. 1 lit. f: Berechtigtes Interesse (IT-Sicherheit, Betrugsschutz)
4. Empfänger und Auftragsverarbeiter (Art. 13 Abs. 1 lit. e)
| Dienst | Zweck | Standort |
|---|---|---|
| Google Cloud Platform | Hosting, Datenbank | EU (europe-west1) |
| Firebase | Authentifizierung | EU |
| Stripe | Zahlungsabwicklung | EU/US |
| Sentry | Fehlerüberwachung | EU |
Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge (AVV) gemäss Art. 28 DSGVO.
5. Speicherdauer (Art. 13 Abs. 2 lit. a)
- Buchungsdaten: 3 Jahre nach Vertragsende
- Rechnungen/Zahlungen: 10 Jahre (gesetzliche Aufbewahrungspflicht)
- Ausweisdaten: 1 Jahr nach Mietende
- Logdaten: 90 Tage
- Consent-Protokolle: 5 Jahre
6. Ihre Rechte (Art. 15–22 DSGVO)
Sie haben folgende Rechte:
- Auskunft (Art. 15): Welche Daten wir über Sie speichern
- Berichtigung (Art. 16): Korrektur unrichtiger Daten
- Löschung (Art. 17): Löschung Ihrer Daten (30-Tage-Frist)
- Einschränkung (Art. 18): Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20): Export Ihrer Daten (JSON/CSV)
- Widerspruch (Art. 21): Widerspruch gegen Verarbeitung
- Widerruf der Einwilligung (Art. 7 Abs. 3): Jederzeit möglich
Anfragen richten Sie bitte an: datenschutz@getmarea.com
7. Beschwerderecht (Art. 77 DSGVO)
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1, 3003 Bern, Schweiz
8. Datensicherheit (Art. 32 DSGVO)
- AES-256-GCM Feldverschlüsselung für personenbezogene Daten
- TLS 1.3 für alle Datenübertragungen
- Mandantentrennung auf Datenbankebene (Row-Level Security)
- Regelmässige Sicherheitsaudits