Datenschutzerklärung
Zuletzt aktualisiert: 3. September 2026
Diese Erklärung sagt Ihnen, welche personenbezogenen Daten wir verarbeiten, warum, mit wem wir sie teilen und was Sie von uns verlangen können. Sie ist zum Lesen geschrieben — wenn ein Teil davon nicht klar ist, schreiben Sie uns, und wir erklären es.
1. Wer Ihre Daten verarbeitet
Verantwortlich für die Verarbeitung ist Golden Sardines, Lda, Unternehmensnummer 514133180, mit Sitz in Rua Ramalho Ortigão, 8200-604 Albufeira, Portugal, die unter der Marke Algarve Moments auftritt (RNAAT 1319/2016 · RNAVT 9292).
Für alles, was den Datenschutz betrifft, einschließlich der Ausübung Ihrer Rechte, ist info@algarvemoments.pt die Kontaktadresse. Wir antworten auf Portugiesisch oder Englisch.
Wir haben keinen Datenschutzbeauftragten benannt: Das Gesetz verlangt ihn nur von denen, die Daten in großem Umfang verarbeiten, Menschen systematisch überwachen oder sensible Daten in großer Menge verarbeiten, und das ist bei uns nicht der Fall. Es antwortet das Unternehmen selbst, unter der Adresse oben.
2. Welche Daten wir erheben, warum und auf welcher Grundlage
Wir erheben nur, was wir brauchen, um Ihnen zu antworten und Ihr Erlebnis zu organisieren. Auf dieser Website gibt es vier verschiedene Wege, und die Daten ändern sich mit dem Weg — die Seite jedes Erlebnisses sagt immer, auf welchem davon es liegt:
- Wenn Sie uns kontaktieren oder ein Angebot anfragen — über Formular, E-Mail, Telefon oder WhatsApp: Ihr Name, die Kontaktangabe, die Sie benutzt haben, und was Sie uns geschrieben haben, dazu die Termine und die Personenzahl, wenn Sie sie nennen. Wir verarbeiten sie, um Ihnen zu antworten und das Angebot vorzubereiten, das Sie angefragt haben (vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO). Bei der Transferanfrage kommt Ihre ausdrückliche Einwilligung hinzu — siehe Punkt 3.
- Wenn Sie auf dieser Website kaufen: Ihr Name, Ihre E-Mail-Adresse und Ihre Telefonnummer — auf Sie läuft die Buchung — und Ihre Steuernummer (NIF), wenn Sie eine Rechnung mit Steuernummer wünschen. Sie können den Namen jedes Teilnehmers eintragen, müssen es aber nicht: Wer es nicht tut, bekommt „Besucher 1“, „Besucher 2“, und die Buchung kommt trotzdem zustande. Es gibt eine einzige Ausnahme: Bei den Erlebnissen mit Delfinschwimmen verlangt der Park Geburtsdatum, Geschlecht und Land jedes Teilnehmers ab 6 Jahren — das ist eine Sicherheitsregel des Parks, und ohne diese Angaben kommt die Buchung nicht zustande. All das verarbeiten wir, um den Vertrag zu erfüllen (Art. 6 Abs. 1 lit. b DSGVO), und, was die Rechnung angeht, um das portugiesische Steuerrecht einzuhalten (Art. 6 Abs. 1 lit. c DSGVO). Die Zahlung wickelt Stripe ab: Wir wissen, dass Sie bezahlt haben und wie viel, nie Ihre Kartennummer.
- Wenn Sie im System eines Partners buchen: Manche Seiten öffnen das Buchungssystem des Veranstalters selbst, und die Angaben, die Sie dort eingeben, erhebt diese Plattform nach ihrer eigenen Datenschutzerklärung. Zu uns gelangt die Bestätigung, mit Ihrem Namen und Ihrer Kontaktangabe, damit wir die Leistung begleiten und helfen können, wenn etwas schiefgeht (Vertragserfüllung).
- Wenn Sie die Website besuchen: nichts, was Sie identifiziert. Wir haben keine Werbung, wir verfolgen Sie nicht und wir zählen keine Besuche — seit dem 3. September 2026 gibt es hier überhaupt kein Statistikwerkzeug. Die Cookies der Website speichern Einstellungen von Ihnen und bleiben auf diesem Gerät. Alle Einzelheiten dazu stehen in der Cookie-Richtlinie.
3. Die Formulare dieser Website
Die Transferanfrage sendet Ihre Angaben an einen Server von uns, der sie per E-Mail an unser Postfach weiterleitet. Bevor sie abgeschickt wird, bitten wir Sie um ausdrückliche Erlaubnis, über ein Kästchen, das leer beginnt — das ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), und Sie können sie jederzeit widerrufen, indem Sie uns schreiben.
Wir erhalten Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer, wenn Sie sie angeben, die Strecke, die Sie gewählt haben, und was Sie uns schreiben. Wir nutzen sie, um Ihnen zu antworten und den Transfer zu organisieren, und sie bleiben in unserem Postfach — wir bauen keine Kontaktliste für Marketing auf und wir schicken Ihnen keine Werbung. Die E-Mail selbst versendet Resend (siehe Punkt 4).
Außerdem speichern wir in einem internen Protokoll die Form der Anfrage: die Strecke, das Datum, wie viele Personen, welches Fahrzeug und ob eine Nachricht dabei war. Ohne Ihren Namen, ohne die E-Mail-Adresse, ohne die Telefonnummer und ohne das, was Sie geschrieben haben. Es dient dazu, dass wir sehen, was man bei uns anfragt und wo unser Angebot Lücken hat, nicht dazu, mit Ihnen zu sprechen — es ist ein berechtigtes Interesse von uns (Art. 6 Abs. 1 lit. f DSGVO), und Sie können ihm widersprechen.
Die Formulare für Kontakt, Gruppen und Agenturen funktionieren weiterhin anders: Sie senden nichts an einen Server von uns, sie öffnen Ihr E-Mail-Programm oder WhatsApp mit der bereits fertig geschriebenen Nachricht, damit Sie sie selbst absenden. Dort erreichen uns Ihre Daten erst, wenn Sie auf „Senden“ drücken, und über den Weg, den Sie gewählt haben.
Wir setzen kein reCAPTCHA und kein anderes System Dritter ein, um Menschen von Robotern zu unterscheiden. Die Abwehr dieser Website läuft auf unserem eigenen Server und teilt nichts mit Ihnen und nichts über Sie. Um Massenversand zu stoppen, bewahrt der Server zehn Minuten lang die Adresse auf, von der jede Absendung kam — nur im Arbeitsspeicher, ohne sie in eine Datei oder eine Datenbank zu schreiben, und nach diesen Minuten ist sie weg.
4. Mit wem wir teilen, und warum
Wir verkaufen niemandem Daten und geben sie niemandem für Marketing Dritter weiter. Wir teilen nur das Nötige, und nur mit:
- Dem Veranstalter, der das von Ihnen gebuchte Erlebnis durchführt — er braucht Ihren Namen, Ihre Kontaktangabe und die Teilnehmerzahl, um Sie zu empfangen. Wenn er selbst das Ticket ausstellt, erhält er über die direkte Verbindung zwischen unserer Website und seiner auch die Angaben zu jedem Teilnehmer, die sein System verlangt. Jeder Veranstalter ist für die Daten verantwortlich, die er verarbeitet; die Veranstalter, mit denen wir arbeiten, sind auf den Seiten der Erlebnisse genannt.
- Pluralo und FareHarbor — die Plattformen, auf denen manche Buchungen gemacht werden. Wenn Sie über eine davon buchen, verarbeitet auch diese Plattform die Angaben, die Sie eingeben, nach ihrer eigenen Datenschutzerklärung.
- Stripe — die Abwicklung der Zahlungen, die auf dieser Website gemacht werden. Wir erhalten und speichern Ihre Kartennummer nicht.
- Supabase — die Datenbank, in der die Käufe und die Anfragen gespeichert bleiben: Ihr Name, Ihre Kontaktangaben, die Steuernummer, wenn Sie sie angegeben haben, und die Einzelheiten dessen, was Sie gekauft haben. Das ist es, was uns erlaubt, ein Dokument neu auszustellen, Monate später eine Frage zu beantworten und über einen Verkauf Rechenschaft abzulegen. Die Server stehen in der Europäischen Union.
- ZoneSoft — die zertifizierte Rechnungssoftware, mit der wir die Rechnung ausstellen. Sie erhält, was das Steuerrecht auf der Rechnung verlangt: Ihren Namen und Ihre Steuernummer, wenn Sie eine Rechnung mit Steuernummer wünschen.
- Resend — der Dienst, der unsere E-Mails zustellt. Er verarbeitet die Nachricht Ihrer Transferanfrage und die Kaufbestätigungen, damit sie bei uns im Postfach ankommen und damit die Dokumente bei Ihnen ankommen.
- Unser Webhosting (Vercel), das die Website online hält und technische Anfragen protokolliert, einschließlich IP-Adressen, für Sicherheit und Fehlersuche. Mehr verarbeitet Vercel nicht für uns: Das Statistikwerkzeug von Vercel wurde am 3. September 2026 abgeschaltet.
- Behörden, wenn das Gesetz es verlangt — zum Beispiel die portugiesische Steuerbehörde, was die Rechnungsstellung angeht, oder die Seebehörden, was die Teilnehmerlisten bei Aktivitäten auf See angeht.
5. Wo die Daten liegen, und Übermittlungen außerhalb der Europäischen Union
Die auf dieser Website erfassten Käufe und Anfragen liegen in einer Datenbank, die in der Europäischen Union gehostet wird.
Einige der Dienstleister aus Punkt 4 sind US-amerikanische Unternehmen oder verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums. In diesen Fällen stützt sich die Übermittlung auf die in der DSGVO vorgesehenen Mechanismen: den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework, wenn der Dienstleister danach zertifiziert ist, und die von der Europäischen Kommission genehmigten Standardvertragsklauseln in den übrigen Fällen.
6. Wie lange wir speichern
- Nachrichten und Angebotsanfragen, aus denen keine Buchung wurde: bis zu 1 Jahr, damit wir das Gespräch wieder aufnehmen können, wenn Sie sich erneut bei uns melden.
- Käufe und Buchungen: für die Dauer der Vertragsbeziehung und danach so lange, wie sie nötig sein können, um Rechte geltend zu machen oder abzuwehren.
- Rechnungsbelege: 10 Jahre, wie es das portugiesische Steuerrecht vorschreibt. Das ist die Frist, die sich über einen Löschantrag hinwegsetzt — eine Rechnung kann nicht verschwinden, nur weil der Kauf lange her ist.
- Das Protokoll der Form der Anfragen, in Punkt 3 beschrieben: Es bleibt bei uns, weil es niemanden identifiziert.
- Technische Protokolle des Hostings: kurze Zeiträume, vom Dienstleister festgelegt, nur für Sicherheit und Fehlersuche.
7. Ihre Rechte
Sie können von uns Auskunft über Ihre Daten verlangen, ihre Berichtigung, ihre Löschung, die Einschränkung der Verarbeitung, die Datenübertragbarkeit, und Sie können Verarbeitungen widersprechen, die wir auf unser berechtigtes Interesse stützen. Wo die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen, ohne dass das berührt, was vorher geschehen ist.
Schreiben Sie einfach an info@algarvemoments.pt. Wir antworten innerhalb eines Monats. Es kann sein, dass wir Ihre Identität bestätigen müssen, bevor wir auf einen Antrag hin tätig werden — das ist ein Schutz für Sie, kein Hindernis.
Wenn Sie meinen, dass wir die Sache nicht so behandelt haben, wie wir sollten, haben Sie das Recht, Beschwerde bei der Comissão Nacional de Proteção de Dados (CNPD), der portugiesischen Aufsichtsbehörde, einzulegen: Av. D. Carlos I, 134 — 1.º, 1200-651 Lisboa, www.cnpd.pt.
8. Sicherheit
Die Website wird vollständig über eine verschlüsselte Verbindung (HTTPS) ausgeliefert. Die Datenbank der Käufe ist nur von unserem Server aus erreichbar, mit einem Schlüssel, der nie in Ihren Browser gelangt, und der Zugang zu Kundeninformationen ist auf die Personen beschränkt, die ihn für ihre Arbeit brauchen.
Trotzdem ist kein System unfehlbar: Sollte es jemals zu einer Datenschutzverletzung kommen, die für Sie ein hohes Risiko bedeuten kann, werden Sie informiert, so wie das Gesetz es verlangt.
9. Minderjährige
Viele unserer Erlebnisse empfangen Familien, und deshalb lohnt es sich, hier genau zu sein. Bei Parkeintritten erheben wir keine Daten von Kindern: Die Buchung läuft auf den Namen des Erwachsenen, der sie macht, und den Namen jedes Teilnehmers einzutragen ist freiwillig. Die einzige Ausnahme sind die Erlebnisse mit Delfinschwimmen, bei denen der Park Geburtsdatum, Geschlecht und Land jedes Teilnehmers ab 6 Jahren verlangt — Angaben, die Sie uns als verantwortlicher Erwachsener geben und die allein dazu dienen, dass der Park die Anmeldung vornimmt und seine eigenen Alters- und Sicherheitsregeln anwendet. Sie werden für nichts anderes verwendet, und wir prüfen sie nicht: Was Sie uns nennen, ist das, was an den Park geht, und es ist der Park, der am Eingang einen Ausweis verlangen kann, wenn er Zweifel an einem Alter hat.
Wir richten keine Werbebotschaften an Minderjährige und erheben keine Daten unmittelbar bei ihnen.
10. Änderungen dieser Erklärung
Wenn sich diese Erklärung ändert, ändert sich das Datum oben mit. Wesentliche Änderungen — etwa dass wir Daten zu speichern beginnen, die wir heute nicht speichern — nehmen wir vor, bevor die Änderung in Betrieb geht, und nicht danach.
Kontakt für Datenschutzfragen: info@algarvemoments.pt · Siehe auch Cookies · Allgemeine Geschäftsbedingungen.