Zum Hauptinhalt springen
Legal

Datenschutzrichtlinie

Version 8.12 — effective 2026-09-16

Datenschutzrichtlinie
Version 8.12 – gültig ab 16. September 2026.
1. Wer wir sind
Die Marke Liva und ihre Buchungswebsites werden von der Liva Dot Com (Asia) Co., Ltd. („LIVA.COM“) betrieben, einer in Thailand eingetragenen Gesellschaft, die Ihnen die Leistungen verkauft und Ihr Vertragspartner ist, wenn Sie eine Buchung vornehmen. Unsere vollständigen Unternehmensangaben finden Sie in unserem Impressum. Die Liva-Buchungsplattform, auf der diese Websites betrieben werden, wird von der Liva Core SASU entwickelt und betrieben, einer in Frankreich niedergelassenen Gesellschaft (2 avenue du Président Pierre Angot, 64000 Pau; SIREN 908 471 303, RCS Pau), die LIVA.COM die Plattform im Rahmen einer Lizenz zur Verfügung stellt. In dieser Datenschutzerklärung bezeichnen „Liva“, „wir“ und „uns“ beide Gesellschaften, jeweils in der nachstehend beschriebenen Rolle; wird eine bestimmte Tätigkeit nur von einer von ihnen bestimmt, geben wir an, von welcher.

Die Liva Core SASU ist Verantwortlicher für die Liva-Plattform und die Kundendatenumgebung. Sie legt die Zwecke und die wesentlichen Mittel der Verarbeitung fest, die die Plattform selbst durchführt: Ihr Liva-Konto und dessen Authentifizierung, das Datenmodell der Plattform und die Datenbanken, in denen Ihre Daten gespeichert sind, wie lange Daten aufbewahrt und wie sie gelöscht oder anonymisiert werden, die Sicherheit der Plattform und der Konten, die Kommunikationsinfrastruktur, über die unsere Nachrichten versendet werden, die Plattformanalyse sowie die Infrastruktur, über die Sie Ihre Datenschutzrechte ausüben.

Die Liva Dot Com (Asia) Co., Ltd. ist ein gesonderter Verantwortlicher – nicht gemeinsam mit Liva Core Verantwortlicher – für die Verarbeitung, deren Zwecke sie selbst als Reisebüro und Vermittler festlegt, der Ihnen die Buchung verkauft. Dazu gehören Ihre Geschäftsbeziehung mit LIVA.COM, der Verkauf selbst, die Abwicklung von Zahlungen und Erstattungen, Rechnungen, Quittungen und sonstige Geschäftsunterlagen sowie die thailändischen buchhalterischen, steuerlichen und aufsichtsrechtlichen Aufzeichnungen, die LIVA.COM führen muss. LIVA.COM bleibt die Partei, die Ihnen die Leistung verkauft und Ihre Geschäftsunterlagen ausstellt: Die hier beschriebene Verteilung der datenschutzrechtlichen Verantwortung ändert nichts daran, bei wem Sie kaufen.

Beförderungsunternehmen sind eigenständige Verantwortliche für die Passagier- und Kundendaten, die wir ihnen offenlegen. Ein Beförderungsunternehmen entscheidet selbst, wie es diese Daten nutzt, um die von Ihnen gebuchte Leistung zu erbringen und seine eigenen gesetzlichen und regulatorischen Pflichten zu erfüllen, und verarbeitet sie gemäß seiner eigenen Datenschutzerklärung. Es ist nicht unser Auftragsverarbeiter, und seine Verarbeitung unterliegt nicht dieser Datenschutzerklärung.

Wir behandeln Liva Core und LIVA.COM nicht standardmäßig als gemeinsam Verantwortliche. Eine gemeinsame Verantwortlichkeit wird für eine bestimmte Tätigkeit nur angenommen, wenn die beiden Gesellschaften deren Zwecke und wesentliche Mittel tatsächlich gemeinsam festlegen; ist dies der Fall, wird Ihnen das Wesentliche der Vereinbarung auf Anfrage zur Verfügung gestellt.

Welches Datenschutzrecht gilt, hängt von der jeweiligen Verarbeitung ab. Die Plattformverarbeitung, für die die Liva Core SASU verantwortlich ist, erfolgt im Rahmen der Tätigkeiten ihrer Niederlassung in Frankreich und unterliegt der Datenschutz-Grundverordnung der Europäischen Union („DSGVO“). Die geschäftliche und OTA-Verarbeitung, für die die Liva Dot Com (Asia) Co., Ltd. verantwortlich ist, unterliegt dem thailändischen Gesetz zum Schutz personenbezogener Daten („PDPA“) und zusätzlich der DSGVO, soweit diese Verordnung darauf anwendbar ist. Gilt für Sie zusätzlich ein anderes Datenschutzregime, werden die Rechte und Schutzmaßnahmen, die es Ihnen gewährt, ergänzend beachtet. Nicht jede in dieser Datenschutzerklärung beschriebene Tätigkeit unterliegt demselben Recht; Abschnitt 17 gibt an, bei welcher Behörde Sie sich worüber beschweren können.

Bei Fragen zum Datenschutz oder um unseren Datenschutzbeauftragten zu erreichen, können Sie uns unter dpo [at] livacore [dot] com kontaktieren.
2. Geltungsbereich
Diese Datenschutzerklärung gilt, wenn Sie eine Liva-Website aufrufen, nach Beförderungsmöglichkeiten suchen, eine Buchung vornehmen oder verwalten, ein Liva-Konto anlegen oder nutzen, den Kundenservice kontaktieren, Liva Vouchers, Kontoguthaben, Prämien- oder Empfehlungsfunktionen nutzen, eine Bewertung abgeben, an unseren Affiliate-, Reisebüro- oder Partnerprogrammen teilnehmen, sich mit einem unterstützten Konto eines Drittanbieters anmelden, Mitteilungen von uns erhalten oder die Liva-Buchungsplattform anderweitig nutzen. Sie gilt auch für die Personen, die unsere professionellen Oberflächen nutzen: das Operator Portal, das von den Mitarbeitern der Beförderungsunternehmen genutzt wird, mit denen wir zusammenarbeiten, und das Partner Portal, das von Affiliates, Reisebüros und Wiederverkäufern genutzt wird.
3. Personenbezogene Daten, die wir erheben
Wir wenden den Grundsatz der Datenminimierung an und erheben nur, was für den jeweiligen Dienst vernünftigerweise erforderlich ist. Je nachdem, wie Sie Liva nutzen, können wir Folgendes verarbeiten.

Konto- und Identifikationsdaten – Vorname, Nachname, Anrede, E-Mail-Adresse, Telefonnummer, Staatsangehörigkeit, Geburtsdatum, Kontokennungen und Authentifizierungsinformationen.

Buchungs- und Passagierinformationen – Buchungsreferenz, die gewählte Reise und Leistung, Abfahrts- und Ankunftsangaben, Namen und Kategorie der Passagiere, Staatsangehörigkeit, Geburtsdatum und Kontaktdaten. Nicht jede Buchung erfordert alle diese Angaben.

Reisedokumentinformationen – soweit die Leistung, das Beförderungsunternehmen oder eine gesetzliche Vorgabe dies erforderlich macht, verarbeiten wir Informationen aus Ihrem Reisepass oder einem anderen Reisedokument: die Dokumentnummer sowie Name, Staatsangehörigkeit, Geburtsdatum und Ablaufdatum, wie sie darin angegeben sind. Wir fragen diese Informationen nur ab, wenn sie für die von Ihnen gebuchte Reise tatsächlich erforderlich sind. Sie unterliegen strengeren Zugriffskontrollen als gewöhnliche Buchungsdaten; wie lange wir sie aufbewahren, ist in Abschnitt 10 beschrieben.

Zahlungsinformationen – Zahlungsbetrag, Zahlungsmethode und Zahlungsstatus, Transaktionsreferenz, Erstattungsinformationen, Zahlungsstreitigkeiten oder Rückbuchungen sowie Betrugs- oder Risikoinformationen im Zusammenhang mit einer Transaktion.

Wir speichern weder Ihre vollständige Zahlungskartennummer noch den Kartenprüfcode. Wenn Sie sich dafür entscheiden, eine Karte zu speichern, speichert der Zahlungsdienstleister die Kartendaten und stellt Liva ein Token zur Verfügung. Wir bewahren dieses Token zusammen mit begrenzten Karteninformationen auf – der Kartenmarke, den letzten vier Ziffern und dem Ablaufdatum –, damit die gespeicherte Karte erkannt und erneut verwendet werden kann, ohne dass Liva die vollständigen Daten besitzt.

Liva Vouchers, Guthaben und Prämien – Voucher-Kennungen, Art und Herkunft, Guthabenstände, Ausstellungs- und Ablaufdaten, Sammel- und Einlöseaktivitäten, Erstattungen, Anpassungen, Prämienberechtigung und die zugehörigen Buchungsreferenzen.

Kundenservice-Informationen – Ihre Identität und Kontaktdaten, die betroffene Buchung, der Inhalt Ihrer Anfrage, Korrespondenz, Support-Tickets, von Ihnen bereitgestellte Anhänge und die Aufzeichnungen, die zur Prüfung und Lösung Ihrer Anfrage erforderlich sind. Wenn Sie uns telefonisch kontaktieren, kann dies Anrufdaten und Gesprächsaufzeichnungen umfassen, die über unsere Kundenservice-Plattform erstellt werden. Bitte vermeiden Sie es, sensible oder unnötige personenbezogene Daten in Freitextfelder einzugeben.

Bewertungen und Feedback – Ihre Identität, Buchungsreferenz, Inhalt und Punktzahl der Bewertung, zugehörige Korrespondenz sowie jede mit einer berechtigten Bewertung verbundene Prämie.

Benutzerkonten im Operator Portal – für die Mitarbeiter eines Beförderungsunternehmens, denen Zugang zum Operator Portal gewährt wird, verarbeiten wir deren Namen und bevorzugten Namen, Berufsbezeichnung, Abteilung, interne Personalnummer, geschäftliche E-Mail-Adresse, Büro-, Mobil- und WhatsApp-Nummern, Profilfoto, Sprach- und Zeitzoneneinstellungen, die zur Anmeldung erforderlichen Authentifizierungsdaten (einschließlich der Einstellungen zur Zwei-Faktor-Authentifizierung) sowie Sicherheitstelemetrie wie Anmeldezeiten, die Anzahl fehlgeschlagener Anmeldeversuche und Sperr- oder Statusänderungen des Kontos.

Informationen zu Affiliates, Reisebüros und Partnern – Name, E-Mail-Adresse, Telefonnummer, Unternehmensangaben, Konto- und Partnerkennungen, Buchungs- und Provisionsinformationen, Abrechnungsunterlagen und die für eine Auszahlung erforderlichen Zahlungsdaten. Dasselbe gilt für die Personen, die das Partner Portal im Namen eines Affiliates, einer Agentur oder eines Wiederverkäufers nutzen.

Informationen zur E-Mail-Zustellung – für die Nachrichten, die wir Ihnen senden, erfassen wir, ob die Nachricht angenommen, zugestellt, als unzustellbar zurückgesandt oder abgelehnt wurde, den Zeitpunkt dieser Ereignisse und eine Nachrichtenreferenz. Daran erkennen wir, dass eine Nachricht Sie erreicht hat oder warum nicht. Wir verfolgen nicht, was Sie mit unseren E-Mails tun. Wir erfassen nicht, ob eine Nachricht geöffnet wurde – unsere Nachrichten enthalten kein Tracking-Bild –, und wir erfassen nicht, ob oder wann Sie einem darin enthaltenen Link gefolgt sind, denn die Links in unseren E-Mails werden nicht so umgeschrieben, dass sie auf dem Weg zu ihrem angegebenen Ziel über uns geleitet werden. Dies gilt für alle E-Mails, die wir Ihnen senden – für Servicenachrichten wie Buchungsbestätigungen, E-Tickets und Zahlungs- oder Erstattungsmitteilungen ebenso wie für Marketing.

Technische und Sicherheitsinformationen – IP-Adresse, Browser, Gerätetyp, Betriebsumgebung, Sprache, Verbindungszeitstempel, aufgerufene Seiten oder Funktionen, verweisende URL, Sitzungskennungen, Authentifizierungsaktivitäten sowie Sicherheits- und Anwendungsprotokolle.

Audit-Aufzeichnungen. Wir zeichnen Handlungen auf, die in Bezug auf Ihre Daten vorgenommen werden – was getan wurde, wann, welchen Datensatz es betraf und ob es von Ihnen, von unseren Mitarbeitern, von einem Betreiber oder automatisch vorgenommen wurde. Einige Einträge enthalten den Zustand eines Datensatzes vor und nach einer Änderung sowie die Verbindungsdaten, von denen die Handlung ausging. Diese Aufzeichnungen werden in einer nicht veränderbaren Form aufbewahrt. Ein Eintrag wird daher nicht bearbeitet oder gelöscht, wenn Sie uns bitten, Ihre Daten zu berichtigen oder zu löschen: Er ist der Nachweis dafür, wie Ihre Daten verarbeitet wurden, und das Gesetz erlaubt uns, ihn zu diesem Zweck aufzubewahren. Er wird am Ende seiner Aufbewahrungsfrist gelöscht oder anonymisiert, die von der Art der aufgezeichneten Handlung abhängt und niemals mehr als 10 Jahre beträgt (Abschnitt 10).

Einwilligungs- und Akzeptanznachweise – welche Vereinbarung Sie akzeptiert haben, in welcher Version, wann, von welcher IP-Adresse aus und über welchen Kanal. Soweit verfügbar, bewahren wir auch den Wortlaut auf, der Ihnen angezeigt wurde.

Aufzeichnungen zur Bereitstellung von Dokumenten – wenn Sie ein E-Ticket, eine Buchungsbestätigung, einen Wallet-Pass, eine Rechnung oder eine Quittung aus Ihrem Konto öffnen oder herunterladen, erfassen wir, um welches Dokument es sich handelte, zu welcher Buchung, wann und ob es Ihnen bereitgestellt wurde. Ihre IP-Adresse oder Ihr Gerät erfassen wir hierfür nicht.

Aufzeichnungen zu Zahlungsstreitigkeiten. Wird eine Zahlung angefochten, stellen wir eine Fallakte zusammen, um darauf zu antworten. Sie enthält die zur Beantwortung der Streitigkeit erforderlichen Informationen über Sie, Ihre Buchung und deren Zahlung sowie die von uns eingereichte Stellungnahme. Wir nehmen Ihre IP-Adresse oder Geräteinformationen nicht in eine Streitfallakte auf. Nach der Einreichung wird die Akte unverändert aufbewahrt.

Aufzeichnungen zu Betroffenenanfragen – wenn Sie ein Recht ausüben, bewahren wir Ihre Anfrage, die E-Mail-Adresse, von der aus Sie sie gesendet haben, unseren Vermerk über ihre Bearbeitung sowie die Daten ihres Eingangs, ihrer Fälligkeit und ihres Abschlusses als Nachweis dafür auf, dass wir Ihnen geantwortet haben.
4. Besondere Kategorien und sensible Informationen
Wir benötigen in der Regel keine Gesundheitsinformationen oder sonstigen besonderen Kategorien personenbezogener Daten, um Ihnen eine Reise zu verkaufen, und bitten Sie, solche Informationen nicht in Freitextfelder einzugeben, wo sie nicht benötigt werden.

Manche Reisen erfordern sie dennoch. Wenn Sie uns mitteilen, dass ein Passagier einen stufenlosen Zugang an Bord, einen Rollstuhlplatz oder Unterstützung am Pier benötigt oder dass ein Passagier eine Erkrankung hat, über die der Betreiber Bescheid wissen muss, um ihn sicher befördern zu können, handelt es sich um Gesundheitsinformationen, und wir behandeln sie als solche. Wir verarbeiten sie nur, soweit dies erforderlich ist, um die von Ihnen angefragte Leistung zu organisieren und dem Beförderungsunternehmen mitzuteilen, was es wissen muss. Soweit solche Informationen besondere Kategorien personenbezogener Daten darstellen, verarbeiten wir sie nur, wenn eine anwendbare Voraussetzung nach Art. 9 DSGVO, dem PDPA oder sonstigem anwendbarem Recht uns dies erlaubt. Je nach den Umständen kann dies Ihre ausdrückliche Einwilligung umfassen.

Wir geben nur weiter, was der Betreiber zur Durchführung der Reise benötigt, verwenden die Informationen für keinen anderen Zweck und bewahren sie nicht mehr auf, sobald die Reise und jede damit verbundene Beschwerde, Forderung oder rechtliche Verpflichtung abgeschlossen ist. Wenn Sie diese Art von Informationen lieber nicht auf der Website eingeben möchten, wenden Sie sich an den Kundenservice, und wir klären dies direkt mit Ihnen.
5. Woher wir personenbezogene Daten erhalten
Direkt von Ihnen, wenn Sie eine Buchung vornehmen, ein Konto anlegen oder aktualisieren, mit uns kommunizieren, eine Erstattung oder eine Änderung beantragen, an einem Programm teilnehmen, eine Bewertung abgeben oder die Plattform anderweitig nutzen.

Von einer anderen Person, die eine Buchung vornimmt. Eine Person, die eine Buchung vornimmt, kann Informationen über andere Passagiere angeben. Wenn Sie personenbezogene Daten über eine andere Person angeben, sind Sie dafür verantwortlich, dass diese richtig sind und dass die betreffende Person darüber informiert ist, dass ihre Daten wie hier beschrieben verarbeitet werden.

Von Beförderungsunternehmen, soweit dies zur Durchführung oder Verwaltung Ihrer Buchung erforderlich ist – zum Beispiel bei einer Fahrplanänderung, einer Störung, einer Stornierung, einer Änderung, einem Problem beim Boarding, einer Beschwerde oder einer Streitigkeit.

Von Zahlungs- und Dienstleistern, soweit dies zur Bestätigung oder Verwaltung einer Transaktion, einer Erstattung oder eines Sicherheitsereignisses erforderlich ist.

Von Drittanbietern für die Anmeldung. Wenn Sie sich dafür entscheiden, sich mit einem unterstützten Konto bei Google, Facebook oder LINE anzumelden, kann dieser Anbieter Ihren Namen, Ihre E-Mail-Adresse, Ihr Profilbild und andere grundlegende Kontoinformationen, die Sie freigegeben haben, weitergeben. Sie können stattdessen die Standardanmeldung von Liva verwenden.
6. Warum wir Ihre personenbezogenen Daten verarbeiten und auf welcher Rechtsgrundlage
Für jeden der nachstehenden Zwecke ist der jeweilige Verantwortliche angegeben – die Gesellschaft, die entscheidet, warum und wie diese Verarbeitung erfolgt, wie in Abschnitt 1 beschrieben. Grundsätzlich ist die Liva Core SASU für die Plattform selbst und für das verantwortlich, was diese mit Ihren Daten tut, und LIVA.COM für die Geschäftsbeziehung: was Sie kaufen, was Sie bezahlen und die Aufzeichnungen darüber. Bei einigen Zwecken ist die Antwort tatsächlich geteilt; in diesen Fällen werden beide genannt, statt der Übersichtlichkeit halber nur eine auszuwählen. Soweit sich ein nachstehender Zweck auf unser berechtigtes Interesse stützt, ist Rechtsgrundlage Art. 6(1)(f) DSGVO sowie, für Verarbeitungen, die dem thailändischen PDPA unterliegen, § 24(5) dieses Gesetzes.

Bereitstellung und Verwaltung von Buchungen. Verantwortlicher: LIVA.COM. Um nach verfügbaren Leistungen zu suchen, eine Buchung anzulegen, Bestätigungen und E-Tickets auszustellen, mit dem Beförderungsunternehmen zu kommunizieren, Änderungen, Stornierungen und Erstattungen zu verwalten, Zahlungen abzuwickeln, Rechnungen oder Quittungen bereitzustellen und damit verbundene Dienste zu erbringen. Rechtsgrundlage ist die Erfüllung eines Vertrags mit Ihnen oder die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage. Einige Angaben sind Pflichtangaben; werden sie nicht gemacht, können wir die Buchung möglicherweise nicht abschließen.

Ihr Liva-Konto. Verantwortlicher: Liva Core SASU. Um Ihr Konto anzulegen und zu authentifizieren, Ihre Buchungen und Reisedokumente zu speichern, Ihre Einstellungen zu sichern, verfügbare Voucher oder Guthaben anzuzeigen und Ihr Profil zu verwalten. Rechtsgrundlage ist die Erfüllung des Vertrags, auf dessen Grundlage das Konto besteht: Das Konto wird im Rahmen einer Buchung angelegt und ermöglicht es Ihnen, die Buchung innezuhaben, abzurufen und zu verwalten. Soweit wir Kontodaten darüber hinaus nutzen – um das Konto zu schützen, Missbrauch zu verhindern und das ordnungsgemäße Funktionieren der Plattform sicherzustellen –, ist die Rechtsgrundlage unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO.

Kundenservice. Verantwortlicher: LIVA.COM für Anfragen zu Ihrer Buchung, Zahlung oder Erstattung; Liva Core SASU für die Support-Plattform selbst und deren Sicherheit. Um Fragen zu beantworten, Buchungen zu verwalten, Beschwerden zu untersuchen, Unterstützung zu leisten, Erstattungen oder Änderungen zu bearbeiten und Streitigkeiten beizulegen. Die Rechtsgrundlage hängt davon ab, worum Sie uns gebeten haben. Die Bearbeitung einer Buchung, einer Änderung, einer Stornierung oder einer Erstattung ist die Erfüllung unseres Vertrags mit Ihnen. Berührt eine Anfrage eine Verpflichtung, der wir unterliegen – buchhalterische und steuerliche Aufzeichnungen, ein gesetzliches Erstattungsrecht, eine Anfrage einer Regulierungsbehörde –, ist die Rechtsgrundlage die Erfüllung einer rechtlichen Verpflichtung. Für alles andere, einschließlich der Bearbeitung einer Beschwerde und der Verbesserung der Qualität unseres Service, ist die Rechtsgrundlage unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO daran, den Personen zu antworten, die sich an uns wenden. Support-Gespräche können zudem, wie in Abschnitt 18 beschrieben, mithilfe eines KI-Anbieters zusammengefasst werden.

Zahlungen, Erstattungen und Finanzvorgänge. Verantwortlicher: LIVA.COM. Um Zahlungen entgegenzunehmen und zu bestätigen, Erstattungen vorzunehmen, Fehlschläge zu untersuchen, Zahlungsstreitigkeiten und Rückbuchungen zu bearbeiten, Betrug zu erkennen, Transaktionen abzugleichen und Buchhaltungsunterlagen zu führen. Je nach Vorgang ist dies zur Erfüllung eines Vertrags, zur Erfüllung einer rechtlichen Verpflichtung oder für unser berechtigtes Interesse am Schutz der Plattform erforderlich.

Eine Art von Entscheidung über Sie wird automatisiert getroffen. Fällt eine Stornierung oder Änderung eindeutig unter die in unseren Allgemeinen Geschäftsbedingungen veröffentlichten Regeln, wird die Ihnen zustehende Erstattung ohne Prüfung durch eine Person berechnet und ausgezahlt, damit Sie Ihr Geld zügig erhalten. Es handelt sich um eine regelbasierte Berechnung, bei der die veröffentlichten Bedingungen auf Ihre Buchung angewendet werden – es kommt keine künstliche Intelligenz zum Einsatz, und es gelten die Regeln, die Sie in den Bedingungen nachlesen können. Dies ist für die Erfüllung unseres Vertrags mit Ihnen erforderlich.

Der automatisierte Ablauf zahlt entweder die sich aus den anwendbaren Regeln ergebende Erstattung aus oder leitet die Anfrage zur Prüfung an eine Person weiter; er lehnt einen Erstattungsantrag nicht automatisch ab. Sie können verlangen, dass eine Person jede automatisch berechnete Erstattung überprüft, Ihren Standpunkt darlegen und das Ergebnis anfechten – wenden Sie sich an den Kundenservice oder schreiben Sie uns an dpo [at] livacore [dot] com oder an die in unserem Impressum angegebene Postanschrift.

Buchhaltung und Steuern. Verantwortlicher: LIVA.COM. Wir bewahren Rechnungen, Transaktionsaufzeichnungen und andere Pflichtunterlagen auf, um buchhalterische und steuerliche Verpflichtungen zu erfüllen. Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung.

Sicherheit und Betrugsprävention. Verantwortlicher: Liva Core SASU für die Sicherheit der Plattform und der Konten; LIVA.COM für Betrug und Risiken im Zusammenhang mit einer Zahlung oder einer Buchung. Um Konten zu schützen, unbefugten Zugriff zu verhindern, verdächtige Aktivitäten zu erkennen, Zahlungsbetrug zu verhindern, die Systemsicherheit aufrechtzuerhalten, Vorfälle zu untersuchen sowie Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO an der Sicherheit der Plattform und an der Verteidigung unserer Rechte sowie, soweit eine spezifische Sicherheitsverpflichtung für uns gilt, die Erfüllung einer rechtlichen Verpflichtung.

Mitteilungen zu Ihrer Buchung. Verantwortlicher: LIVA.COM entscheidet, dass Sie diese erhalten und was sie enthalten; Liva Core SASU betreibt die Infrastruktur, über die sie versendet werden. Bestätigungen, E-Tickets, Zahlungsinformationen, Fahrplanänderungen, Stornierungen, Änderungen, Erstattungen und andere betriebliche Nachrichten. Dies sind Servicemitteilungen, keine Werbung.

Bewertungen und Nachfassen. Verantwortlicher: LIVA.COM für die Einladung, die auf Ihre Buchung folgt; Liva Core SASU für die Bewertungsfunktion selbst. Nach der Reise können wir Sie einladen, Ihre Reise zu bewerten, und, soweit zulässig, eine einzige begrenzte Erinnerung senden. Sie können nicht wesentliche Mitteilungen über den bereitgestellten Abmeldelink abbestellen.

E-Mail-Zustellung. Verantwortlicher: Liva Core SASU für die Zustellbarkeit der E-Mails der Plattform; LIVA.COM für Marketing. Wir verarbeiten Zustellinformationen für Servicenachrichten – Buchungsbestätigungen, E-Tickets, Zahlungs- und Erstattungsmitteilungen –, um festzustellen, dass eine Nachricht, auf deren Erhalt Sie Anspruch haben, Sie tatsächlich erreicht hat, um sie andernfalls erneut zu senden oder neu auszustellen und um den Versand an Adressen einzustellen, die E-Mails abweisen. Für diese Nachrichten ist die Rechtsgrundlage die Erfüllung unseres Vertrags mit Ihnen sowie unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO an der Zustellbarkeit unserer eigenen E-Mails.

Wir messen nicht, was Sie mit unseren E-Mails tun. Weder wir noch unser E-Mail-Anbieter erfassen, ob eine Nachricht geöffnet oder ob einem darin enthaltenen Link gefolgt wurde – weder bei Marketing noch bei Servicenachrichten. Wir wissen nur, was uns der oben genannte Zustellnachweis sagt: dass eine Nachricht angenommen, zugestellt, als unzustellbar zurückgesandt oder abgelehnt wurde, und wann. Wir behandeln eine Einwilligung in Marketing nicht als Einwilligung in etwas anderes, und Servicenachrichten werden niemals auf deren Grundlage versendet.

Marketing. Verantwortlicher: LIVA.COM. Wir versenden Marketing nur, wenn wir über eine geeignete Rechtsgrundlage verfügen, einschließlich einer Einwilligung, soweit erforderlich. Sie können Ihre Einwilligung jederzeit widerrufen oder sich abmelden; dies berührt nicht die Servicenachrichten, die für Ihre Buchungen oder Ihr Konto erforderlich sind.

Der Liva-Assistent. Verantwortlicher: Liva Core SASU. Einige unserer Websites bieten einen Assistenten an, der in Ihren eigenen Worten gestellte Fragen zu Strecken, Fahrplänen und Reisen beantwortet. Was Sie eingeben, wird an einen KI-Anbieter gesendet, um die Antwort zu erzeugen. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO daran, Besuchern zu helfen, die richtige Leistung zu finden, sowie, wenn Sie Ihre Fragen im Hinblick auf eine Buchung stellen, die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage. Abschnitt 18 erläutert dies ausführlich.

Aufzeichnungen darüber, was mit Ihren Daten geschehen ist und wozu Sie Ihre Zustimmung gegeben haben. Verantwortlicher: Liva Core SASU. Wir führen Audit-Aufzeichnungen über die Handlungen, die in Bezug auf Ihre Daten vorgenommen wurden, sowie Nachweise über die von Ihnen akzeptierten Vereinbarungen und erteilten Einwilligungen – die Version, das Datum und die Adresse, von der aus Sie sie erteilt haben. Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung in Verbindung mit unserer Pflicht, nachweisen zu können, dass wir personenbezogene Daten ordnungsgemäß verarbeiten, und bei Einwilligungsnachweisen mit unserer Pflicht, nachweisen zu können, dass eine Einwilligung wirksam erteilt wurde. Diese Aufzeichnungen werden bewusst aufbewahrt, wenn andere Daten über Sie gelöscht werden – siehe Abschnitt 10.

Streitigkeiten und Rechtsansprüche. Verantwortlicher: LIVA.COM. Wird eine Zahlung bei der Kartenorganisation oder beim Zahlungsdienstleister angefochten, stellen wir eine Fallakte zusammen, um darauf zu antworten, und wir bewahren die Aufzeichnungen auf, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, einschließlich des Nachweises, dass Ihnen ein Dokument, auf das Sie Anspruch hatten – ein E-Ticket, eine Rechnung oder eine Quittung –, bereitgestellt wurde. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO an der Geltendmachung, Ausübung und Verteidigung unserer Rechte. Legen die Kartenorganisation oder der Zahlungsdienstleister Regeln dafür fest, wie und wann auf eine Streitigkeit zu antworten ist, halten wir uns an diese Regeln. Abschnitt 3 beschreibt, was eine Streitfallakte enthält.

Prämien, Liva Vouchers und Empfehlungen. Verantwortlicher: LIVA.COM – es handelt sich um kommerzielle Programme der verkaufenden Gesellschaft. Um die Berechtigung zu ermitteln, Prämien oder Voucher auszugeben, Guthaben zu verwalten, Einlösungen zu erfassen, doppelte oder missbräuchliche Prämien zu verhindern, den Verfall zu verwalten und eine prüfbare Historie zu führen. Rechtsgrundlage ist die Erfüllung unseres Vertrags mit Ihnen im Rahmen des Programms, an dem Sie teilnehmen, zusammen mit unserem berechtigten Interesse gemäß Art. 6(1)(f) DSGVO an der Verhinderung von Missbrauch dieses Programms.

Konten im Operator Portal und im Partner Portal. Verantwortlicher: Liva Core SASU. Um Konten auf unseren professionellen Oberflächen anzulegen und zu verwalten, die Personen zu authentifizieren, die sie nutzen, die für ihre Rolle erforderlichen Berechtigungen anzuwenden und die Sicherheitsaufzeichnungen zu führen, die zum Schutz dieser Konten erforderlich sind. Rechtsgrundlage ist die Erfüllung des Vertrags zwischen Liva Core und dem Betreiber, der Agentur oder dem Partner, für den die Person handelt, zusammen mit unserem berechtigten Interesse gemäß Art. 6(1)(f) DSGVO an der Sicherheit dieser Konten. Nutzt eine Person diese Oberflächen, weil ihr Arbeitgeber oder Auftraggeber dies verlangt, stützen wir uns nicht auf ihre Einwilligung – eine in dieser Situation erteilte Einwilligung wäre nicht freiwillig, und der Vertrag mit ihrer Organisation ist die redliche Grundlage.

Affiliate- und Partnerprogramme. Verantwortlicher: LIVA.COM für Provision, Zuordnung und Auszahlung; Liva Core SASU für die Konten im Partner Portal selbst. Um Partnerkonten zu verwalten, Buchungen zuzuordnen, Provisionen zu berechnen, Auszahlungen zu genehmigen und abzuwickeln, Transaktionen abzugleichen, Betrug zu verhindern und buchhalterische und steuerliche Verpflichtungen zu erfüllen. Rechtsgrundlage ist die Erfüllung des Vertrags mit dem Partner, unser berechtigtes Interesse gemäß Art. 6(1)(f) DSGVO an der Betrugsprävention sowie die Erfüllung einer rechtlichen Verpflichtung für die buchhalterischen und steuerlichen Aufzeichnungen.
7. Zahlungen, Rechnungen und Buchhaltungsunterlagen
Zahlungstransaktionen werden über die auf der Plattform bereitgestellten Zahlungsdienstleister abgewickelt. Unsere Zahlungsdienstleister sind Omise und PayPal, je nach Zahlungsmethode und betroffener Leistung. Der Dienstleister verarbeitet die Karten- oder Zahlungsdaten, die zur Autorisierung der Transaktion erforderlich sind. Wir übermitteln nur die Informationen, die für Autorisierung, Erstattungen, Betrugsprävention, Zahlungsstreitigkeiten, Rückbuchungen und Abgleich erforderlich sind. Jeder Dienstleister verarbeitet diese Informationen gemäß seiner eigenen Datenschutzerklärung und seinem Vertrag mit uns.

Rechnungen, Quittungen und Buchhaltungsunterlagen. Wir sind verpflichtet, Rechnungen, Quittungen, Gutschriften und zugehörige Buchhaltungsunterlagen auszustellen und aufzubewahren, und zwar für den steuer- und buchhaltungsrechtlich vorgeschriebenen Zeitraum. Diese Unterlagen werden in Xero geführt, der von uns genutzten Buchhaltungsplattform. Verantwortlicher für diese Verarbeitung ist die Liva Dot Com (Asia) Co., Ltd., die Ihre Geschäftsunterlagen ausstellt und den thailändischen buchhalterischen und steuerlichen Verpflichtungen unterliegt; Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung.

Bei Kunden beschränken wir dies bewusst auf das Minimum, das eine Buchhaltungsunterlage benötigt, und Ihre E-Mail-Adresse gehört nicht dazu. Eine Buchhaltungsunterlage enthält Ihren Namen und, wenn die Rechnung an Sie als Unternehmen gestellt wird, dessen Anschrift und Steueridentifikationsnummer sowie die Buchungsreferenz und eine interne Referenz. Ihre E-Mail-Adresse, Telefonnummer und Wohnanschrift werden nicht an die Buchhaltungsplattform übermittelt. Wenn Sie ein Affiliate, eine Agentur oder ein Partner sind und von uns bezahlt werden, ist Ihre E-Mail-Adresse Teil der Buchhaltungsunterlage, da eine Zahlung an Sie darüber identifiziert und bestätigt wird.

Xero handelt für diese Unterlagen als unser Auftragsverarbeiter – es speichert sie und stellt sie nach unseren Weisungen bereit – und als eigenständiger Verantwortlicher für den eigenen Betrieb und die Sicherheit des Dienstes sowie für Aufzeichnungen, die es selbst führen muss. Ihre Buchhaltungsunterlagen werden in den Vereinigten Staaten verarbeitet. Ihre dortige Aufbewahrung stellt eine internationale Übermittlung dar, und die eigenen Unterauftragsverarbeiter, Support-Teams und Backup-Einrichtungen von Xero können auch von anderen Ländern aus tätig sein; daher stellen wir dies nicht als Verarbeitung in nur einem Land dar. Die geltenden Garantien sind in Abschnitt 9 beschrieben, und Sie können unseren Datenschutzbeauftragten fragen, welche davon für eine bestimmte Übermittlung gilt.
8. An wen wir personenbezogene Daten weitergeben
Beförderungsunternehmen. Wir übermitteln dem Beförderungsunternehmen, was es zur Erbringung der von Ihnen gebuchten Leistung benötigt – je nach Leistung können dies die Identität der Passagiere, die Buchungsreferenz, die Telefonnummer, die E-Mail-Adresse, Reisedaten und, soweit erforderlich, Reisedokumentinformationen sein. Ein Beförderungsunternehmen ist ein eigenständiger Verantwortlicher für die Daten, die es erhält, nicht unser Auftragsverarbeiter: Es erbringt die Beförderung selbst und entscheidet gemäß seiner eigenen Datenschutzerklärung, wie es diese Daten nutzt, um die Leistung durchzuführen und seine eigenen gesetzlichen und regulatorischen Pflichten zu erfüllen.

Zwischen den beiden Liva-Gesellschaften – Liva Core SASU und Liva Dot Com (Asia) Co., Ltd., und keinen anderen –, soweit dies erforderlich ist, um die Plattform zu betreiben, Buchungen zu verwalten, Support zu leisten, die Sicherheit aufrechtzuerhalten oder Buchhaltungs- und Verwaltungsdienstleistungen zu erbringen. Der Zugriff ist nach Rolle und geschäftlichem Bedarf beschränkt.

Wer nach unseren Weisungen handelt und wer nicht. Die Dritten, mit denen wir zusammenarbeiten, haben nicht alle dieselbe Rolle, und für Sie ist es wichtig, wer welche Rolle hat. Einige handeln ausschließlich nach unseren Weisungen – sie sind unsere Auftragsverarbeiter, und was sie mit Ihren Daten tun dürfen, ist auf das beschränkt, worum wir sie bitten. Andere entscheiden selbst, was sie mit den erhaltenen Daten tun: Sie sind eigenständige Verantwortliche, ihre eigene Datenschutzerklärung regelt diese Verarbeitung, nicht diese Datenschutzerklärung.

Handeln nach unseren Weisungen (Auftragsverarbeiter):

  • OVH (2 rue Kellermann, 59100 Roubaix, Frankreich) – Hosting der zentralen Liva-Plattform, der Websites und der primären Datenbanken der Plattform in der Europäischen Union.
  • Amazon Web Services EMEA SARL (Luxemburg) – Amazon CloudFront, das Content-Delivery-Netzwerk, über das unsere Websites ausgeliefert werden können. Es leitet Anfragen zwischen Ihrem Browser und unseren Servern weiter und speichert temporäre Kopien von Website-Inhalten auf Servern in Ihrer Nähe, einschließlich Servern außerhalb der Europäischen Union.
  • SendGrid (Twilio Inc., Vereinigte Staaten) – Zustellung unserer E-Mails.
  • Zendesk (Vereinigte Staaten) – die Kundenservice-Plattform, über die wir Ihre Anfragen bearbeiten, einschließlich telefonischer Kontakte und Gesprächsaufzeichnungen, sofern solche erstellt werden. Ihre Support-Unterlagen werden in den Vereinigten Staaten verarbeitet.
  • Xero (Vereinigte Staaten) – die Buchhaltungs- und Rechnungsplattform, in der die oben beschriebenen Pflichtunterlagen geführt werden, in Bezug auf diese Unterlagen. Xero verarbeitet Daten auch für eigene Zwecke des Dienstbetriebs, der Sicherheit und gesetzlicher Pflichten und ist insoweit eigenständiger Verantwortlicher.
  • OpenAI (Vereinigte Staaten) – von unseren Mitarbeitern genutzte Dienste der künstlichen Intelligenz, beschrieben in Abschnitt 18.
  • Anthropic PBC (Vereinigte Staaten) – Dienste der künstlichen Intelligenz – der Liva-Assistent sowie die in Abschnitt 18 beschriebenen Werkzeuge zum Auslesen von Dokumenten und zur internen Unterstützung.
  • Cookiebot (Usercentrics A/S, Europäische Union) – Einholung von Cookie-Einwilligungen, Einwilligungsnachweis und Cookie-Klassifizierung.


Eigene Entscheidung (eigenständige Verantwortliche):

  • Omise und PayPal – Zahlungsdienstleister. Sie erheben Ihre Zahlungsdaten direkt bei Ihnen auf ihren eigenen Seiten und erfüllen ihre eigenen Pflichten in Bezug auf Identitätsprüfung, Betrugsbekämpfung, Geldwäschebekämpfung und Kartenorganisationen, für die wir keine Weisungen erteilen können. Bei einer PayPal-Zahlung erhalten wir bewusst keinerlei Angaben zur Identität des Zahlers.
  • Google (Google Ireland Ltd / Google LLC) – Tag-Management, Reichweitenmessung, Werbung und die auf einigen Seiten angezeigten Karten. Wenn wir Google Informationen über eine abgeschlossene Buchung übermitteln, damit Google Werbung messen und darauf bieten kann, nutzt Google diese sowohl für eigene als auch für unsere Zwecke. Diese Technologien gehören zu den Kategorien Statistik und Marketing und werden erst ausgeführt, nachdem Sie ihnen zugestimmt haben. Davon unabhängig stellt Google die Anmeldung bereit, wenn Sie sich dafür entscheiden, sich mit einem Google-Konto anzumelden.
  • YouTube (Google) – wenn eine Seite ein Video einbettet. Wird erst geladen, nachdem Sie der Kategorie Marketing zugestimmt haben.
  • Meta Platforms (Facebook, WhatsApp, Messenger) und LY Corporation (LINE) – wenn Sie sich dafür entscheiden, uns über einen dieser Dienste zu kontaktieren oder sich mit einem Facebook- oder LINE-Konto anzumelden. Die Kommunikation findet auf deren Plattform und zu deren Bedingungen statt.

Professionelle Berater – Rechtsanwälte, Buchhalter, Wirtschaftsprüfer und Berater, die zur Vertraulichkeit verpflichtet sind, soweit erforderlich.

Wir verkaufen Ihre personenbezogenen Daten nicht. Wir stellen Ihre personenbezogenen Daten keinem Dritten für dessen eigene kommerzielle Zwecke gegen Geld oder eine andere geldwerte Gegenleistung zur Verfügung, und wir behandeln Ihre personenbezogenen Daten nicht als Produkt. Die in diesem Abschnitt beschriebenen Offenlegungen erfolgen, um die von Ihnen gebuchte Leistung zu erbringen, die Plattform zu betreiben, professionellen Rat einzuholen, eine rechtliche Verpflichtung zu erfüllen, Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen, oder im Fall einer Unternehmenstransaktion, wie nachstehend beschrieben.

Bei einer Unternehmenstransaktion. Sind wir an einer Fusion, einer Übernahme, einer Umstrukturierung, einer Finanzierung oder einem Verkauf oder einer Übertragung unseres Geschäfts oder unserer Vermögenswerte ganz oder teilweise beteiligt, können personenbezogene Daten, die für dieses Geschäft relevant sind, gegenüber der anderen Partei und ihren Beratern offengelegt werden und mit dem Geschäft übergehen. Jede solche Offenlegung oder Übertragung erfolgt nach Maßgabe des anwendbaren Datenschutzrechts, und wir würden Sie informieren, wenn sich dadurch ändert, wer für Ihre personenbezogenen Daten verantwortlich ist oder wie sie verwendet werden.

Behörden – Gerichte, Strafverfolgungsbehörden, Regulierungsbehörden und Steuerbehörden, soweit gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechten erforderlich.
9. Internationale Datenübermittlungen
Liva ist international tätig. Unsere primäre Plattform-Infrastruktur und unsere Datenbanken werden in der Europäischen Union bei OVH gehostet, das sich vertraglich verpflichtet, Daten in einem EU-Dienst nicht außerhalb der Mitgliedstaaten der Europäischen Union oder der Länder zu übermitteln, die von der Europäischen Kommission als Länder mit angemessenem Schutzniveau anerkannt sind.

Unsere Websites können über Amazon CloudFront, ein weltweites Content-Delivery-Netzwerk, ausgeliefert werden. In diesem Fall wird Ihre Anfrage – einschließlich Ihrer IP-Adresse, der von Ihnen aufgerufenen Seite oder Funktion und Ihrer Browserinformationen – von dem CloudFront-Server bearbeitet, der Ihnen am nächsten liegt; dieser kann sich außerhalb der Europäischen Union befinden, zum Beispiel in Thailand, wenn Sie unsere Websites von dort aus aufrufen.

Die Liva-Plattform wird von der Liva Core SASU in der Europäischen Union betrieben, während LIVA.COM, die Ihnen Ihre Buchung verkauft, in Thailand niedergelassen ist. Die für Ihre Buchung, Zahlungen, Erstattungen, Rechnungen und den Kundenservice erforderlichen personenbezogenen Daten werden LIVA.COM daher in Thailand zur Verfügung gestellt. Die Europäische Kommission hat Thailand kein angemessenes Schutzniveau zuerkannt; diese Übermittlung stützt sich daher auf die nach Art. 46 DSGVO erforderlichen Garantien, etwa die Standardvertragsklauseln der Europäischen Kommission. Sie können bei unserem Datenschutzbeauftragten eine Kopie der geltenden Garantie anfordern.

Ihre Buchhaltungsunterlagen, die in Xero geführt werden, Ihre Kundenservice-Unterlagen, die in Zendesk geführt werden, und die E-Mails, die wir Ihnen senden und die über SendGrid zugestellt werden, werden in den Vereinigten Staaten verarbeitet. Texte, die Sie an den Liva-Assistenten senden, und die für die in Abschnitt 18 beschriebenen Zwecke verarbeiteten Informationen werden ebenfalls an Anbieter künstlicher Intelligenz in den Vereinigten Staaten übermittelt. Bei jedem dieser Anbieter können dessen eigene Unterauftragsverarbeiter, Support-Teams und Backup-Einrichtungen von anderen Ländern aus tätig sein; dies sind daher die hauptsächlichen Verarbeitungsorte, nicht die einzigen.

Bestimmte andere Empfänger befinden sich außerhalb der Europäischen Union oder Thailands. Befindet sich der Empfänger in einem Land, dem die Europäische Kommission ein angemessenes Schutzniveau zuerkannt hat – wozu Japan gehört, womit LINE abgedeckt ist –, stützt sich die Übermittlung auf diesen Angemessenheitsbeschluss. Andernfalls stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission oder einen anderen nach anwendbarem Recht zulässigen Übermittlungsmechanismus. Sie können sich an unseren Datenschutzbeauftragten wenden, um Informationen über die für eine bestimmte Übermittlung geltenden Garantien zu erhalten.
10. Wie lange wir personenbezogene Daten aufbewahren
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den jeweiligen Zweck erforderlich ist, vorbehaltlich gesetzlicher, buchhalterischer, steuerlicher, sicherheitsbezogener und der Streitbeilegung dienender Anforderungen.

Benutzerkonto Bis Sie das Konto schließen. Ein Konto, das 5 Jahre lang nicht genutzt wurde, wird geschlossen und anonymisiert. Die 5 Jahre laufen ab dem jüngsten der folgenden Zeitpunkte: dem Datum der Eröffnung des Kontos, dem Datum der Vornahme seiner letzten Buchung (einschließlich stornierter Buchungen), Ihrer letzten Anmeldung und Ihrer letzten Bitte an uns, das Konto beizubehalten.
Buchungsunterlagen 5 Jahre nach dem Datum der Vornahme der Buchung. Danach werden Ihr Name und die Angaben zu den Passagieren aus der Buchung entfernt, während ihre Beträge, Datumsangaben und ihr Status aufbewahrt werden. Die in Abschnitt 7 beschriebenen gesonderten Buchhaltungsunterlagen werden für den bei den Buchhaltungs- und Steuerunterlagen angegebenen Zeitraum aufbewahrt.
Reisedokumentinformationen Gelöscht 90 Tage nach der letzten über Ihr Konto gebuchten Abfahrt. Ein Reisedokument, das in Ihrem Konto oder zu einem Reisenden in Ihrem Adressbuch gespeichert ist, wird aufbewahrt, solange über Ihr Konto weiterhin Reisen gebucht werden, damit es nicht erneut eingegeben werden muss. Es wird 90 Tage nach dem spätesten Abfahrtsdatum aller über Ihr Konto gebuchten Reisen, einschließlich stornierter Reisen, entfernt, unabhängig davon, welchem Reisenden das Dokument gehört. Wurde über Ihr Konto keine Reise gebucht, wird es 90 Tage, nachdem es gespeichert oder zuletzt geändert wurde, entfernt. Ein Löschungsantrag entfernt es sofort.
Gesprächsaufzeichnungen Werden nur so lange aufbewahrt, wie es der Zweck, für den das Gespräch aufgezeichnet wurde, erfordert, und getrennt von der schriftlichen Dokumentation Ihres Kundenservice-Falls. Eine Aufzeichnung wird nur dann länger aufbewahrt, wenn eine Beschwerde, eine Betrugsermittlung, eine Streitigkeit oder ein Rechtsanspruch noch offen ist.
Kundenservice 3 Jahre nach Ihrer letzten Unterstützungsanfrage, unabhängig davon, ob Ihr Konto noch aktiv ist. Berührt eine Anfrage eine buchhalterische, steuerliche oder sonstige rechtliche Verpflichtung, werden die von dieser Verpflichtung erfassten Unterlagen für den von ihr vorgeschriebenen Zeitraum aufbewahrt.
Buchhaltungs- und Steuerunterlagen 10 Jahre ab dem Ende des Geschäftsjahres, auf das sich die Unterlage bezieht.
Voucher, Prämien und Guthaben So lange, wie es für den Betrieb des Programms und zur Erfüllung buchhalterischer, prüfungsbezogener und rechtlicher Anforderungen erforderlich ist.
Partner- und Affiliate-Unterlagen Für die Dauer der Geschäftsbeziehung, danach für die geltende buchhalterische und gesetzliche Aufbewahrungsfrist.
Sicherheits- und technische Aufzeichnungen Für den Zeitraum, der für Sicherheit, Untersuchungen und gesetzliche Anforderungen erforderlich ist.
Aufzeichnungen zur E-Mail-Zustellung 2 Jahre ab dem Versand der E-Mail. Danach werden die Aufzeichnung, dass wir sie versandt haben, und die Adresse, an die sie gesendet wurde, gelöscht, es sei denn, die Aufzeichnung ist Teil von Nachweisen, die wir aufbewahren müssen.
Suchaktivitäten Die auf unseren Websites durchgeführten Suchen werden als anonyme Statistiken aufbewahrt. Jede Verknüpfung mit Ihrer Browsersitzung oder mit Ihrem Konto wird nach 6 Monaten entfernt.
Audit-Aufzeichnungen Werden für den Zeitraum aufbewahrt, in dem wir möglicherweise nachweisen müssen, wie Ihre personenbezogenen Daten verarbeitet wurden, oder Rechtsansprüche in diesem Zusammenhang geltend machen, ausüben oder verteidigen müssen – und in jedem Fall nicht länger als 10 Jahre ab der aufgezeichneten Handlung; danach wird die Aufzeichnung gelöscht oder anonymisiert. Da diese Aufzeichnungen gegen Veränderung geschützt sind, werden sie bis zum Ende dieses Zeitraums unverändert aufbewahrt, auch nachdem andere Daten über Sie gelöscht wurden.
Einwilligungs- und Akzeptanznachweise Werden aufbewahrt, nachdem Sie eine Einwilligung widerrufen oder Ihr Konto schließen, weil wir weiterhin nachweisen können müssen, dass die Einwilligung zum damaligen Zeitpunkt wirksam erteilt wurde. Der Widerruf einer Einwilligung beendet die Verarbeitung ab diesem Zeitpunkt; er löscht nicht den Nachweis, dass Sie sie erteilt haben. Die IP-Adresse wird entfernt, sobald der Nachweis sie nicht mehr benötigt, während die Vereinbarung, ihre Version und das Datum erhalten bleiben. Nachweise über die Einwilligung in eine Änderung einer Buchung werden 3 Jahre aufbewahrt; danach wird die IP-Adresse entfernt.
Aufzeichnungen zu Zahlungsstreitigkeiten So lange, wie eine Zahlungsstreitigkeit noch erhoben, beantwortet oder angefochten werden kann, und danach für jeden Zeitraum, den ein Rechtsanspruch erfordern kann.
Aufzeichnungen zur Bereitstellung von Dokumenten 24 Monate ab dem Datum, an dem das Dokument bereitgestellt wurde; dies deckt den längsten Zeitraum ab, in dem eine Kartenzahlung angefochten werden kann. Wird Ihr Konto gelöscht, wird die Verknüpfung mit Ihrem Konto entfernt, und der Nachweis, dass das Dokument bereitgestellt wurde, wird für den Rest dieses Zeitraums aufbewahrt.
Aufzeichnungen zu Betroffenenanfragen Werden als Nachweis dafür, dass wir Ihre Anfrage erhalten und beantwortet haben, für den Zeitraum aufbewahrt, in dem wir dies möglicherweise nachweisen müssen.

Einige Aufzeichnungen werden gerade deshalb aufbewahrt, weil sie Beweismittel sind – dafür, wozu Sie Ihre Zustimmung gegeben haben, was mit Ihren personenbezogenen Daten geschehen ist und wie wir eine Streitigkeit oder eine Anfrage bearbeitet haben. Diese Aufzeichnungen werden bewusst nicht gelöscht, wenn Ihre übrigen Daten gelöscht werden. Stattdessen entfernen wir, wo immer dies möglich ist, ohne das zu zerstören, was sie zu Beweismitteln macht, die Teile, die Sie identifizieren, und bewahren den Nachweis auf. Audit-Aufzeichnungen bilden die Ausnahme: Da ihr Beweiswert davon abhängt, dass sie unverändert sind, werden sie bis zum Ende ihrer Aufbewahrungsfrist unverändert aufbewahrt.

Aufbewahrung aus rechtlichen Gründen. Wir können personenbezogene Daten über die oben genannten Fristen hinaus aufbewahren, wenn wir dazu verpflichtet sind, um gesetzliche Vorschriften einzuhalten, oder um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. Auf dieser Grundlage aufbewahrte Informationen werden nur für den Zweck verwendet, der die Aufbewahrung erforderlich gemacht hat, und der Zugriff darauf ist beschränkt.

Verpflichtet uns eine rechtliche Vorgabe, Informationen nach der Schließung eines Kontos aufzubewahren, werden diese Informationen in zugriffsbeschränkten Archiven aufbewahrt und nur für den Zweck verwendet, der die Aufbewahrung erfordert. Am Ende der geltenden Frist werden die Daten gelöscht oder anonymisiert.

Wir können personenbezogene Daten außerdem anonymisieren oder aggregieren – für Analysen und Statistiken, zur Überwachung und Verbesserung der Sicherheit der Plattform, zur Verbesserung unserer Produkte und Dienstleistungen sowie für andere berechtigte geschäftliche Zwecke. Wird ein Konto gelöscht, gehen wir nach dem Grundsatz anonymisieren und aufbewahren vor: Die Informationen, die Sie identifizieren, werden überschrieben, während Aufzeichnungen, die wir aufbewahren müssen – etwa Buchungs- und Buchhaltungsunterlagen –, in anonymisierter Form für den gesetzlich vorgeschriebenen Zeitraum erhalten bleiben. Sobald Daten so anonymisiert wurden, dass Sie anhand dieser Daten nicht mehr identifizierbar sind, und wir diesen Bezug nicht wiederherstellen können, handelt es sich nicht mehr um personenbezogene Daten, und diese Datenschutzerklärung gilt für sie nicht mehr.
11. Schließung Ihres Kontos
Sie können die Schließung Ihres Liva-Kontos in Ihrem Konto beantragen. Die Schließung eines Kontos führt nicht zwangsläufig dazu, dass sämtliche Aufzeichnungen sofort gelöscht werden: Wir können aufbewahren, was für bestehende Buchungen, Buchhaltung und Steuern, Zahlungsunterlagen, Betrugsprävention, Rechtsansprüche oder die Einhaltung regulatorischer Vorschriften erforderlich ist. Soweit Informationen Sie nicht mehr identifizieren müssen, werden sie anonymisiert.
12. Cookies
Wir verwenden Cookies und ähnliche Technologien für den grundlegenden Betrieb der Website, die Authentifizierung, die Sicherheit, Einstellungen, die Reichweitenmessung und die weiteren in unserer Cookie-Richtlinie beschriebenen Zwecke. Nur als unbedingt erforderlich eingestufte Cookies werden ohne Einwilligung verwendet, soweit das anwendbare Recht dies zulässt; andere Kategorien werden erst nach der erforderlichen Einwilligung aktiviert. Sie können Ihre Cookie-Auswahl jederzeit über die Schaltfläche Cookies verwalten auf der Website ändern oder widerrufen. Die Cookie-Einwilligung wird für jede unserer Websites und Oberflächen gesondert verwaltet, sodass sich die verwendeten Kategorien und die angebotenen Einstellungsmöglichkeiten zwischen einer Buchungswebsite und einem professionellen Portal unterscheiden können. Die auf jeder Website tatsächlich verwendeten Cookies werden durch einen monatlichen automatisierten Scan ermittelt, und die daraus resultierende Liste – mit Angabe jedes Cookies, der Partei, die es setzt, seines Zwecks und seiner Laufzeit – wird in der über das Einwilligungsbanner abrufbaren Cookie-Erklärung veröffentlicht. Diese Liste, nicht diese Datenschutzerklärung, ist die aktuelle Aufstellung der verwendeten Cookies.
13. Sicherheit
Wir setzen organisatorische und technische Maßnahmen ein, die personenbezogene Daten vor unbefugtem Zugriff, unbefugter Offenlegung, Veränderung, Verlust, Missbrauch und Zerstörung schützen sollen. Dazu gehören Zugriffs- und Berechtigungskontrollen, Überwachung, Datensicherungen, Verschlüsselung oder Pseudonymisierung sowie Sicherheitsanforderungen an unsere Mitarbeiter und Dienstleister. Der Zugriff auf unsere internen Systeme erfordert eine zusätzliche Authentifizierung. Für Ihr Liva-Konto sowie für Konten im Operator Portal und im Partner Portal ist die Zwei-Faktor-Authentifizierung verfügbar, und wir empfehlen Ihnen, sie zu aktivieren – Sie können sie jederzeit auf der Seite „Sicherheit“ Ihres Kontos einschalten, mit einer Authenticator-App oder einem an Ihre E-Mail-Adresse gesendeten Code. Kein Internetdienst kann absolute Sicherheit garantieren, doch wir unterhalten und verbessern den Risiken angemessene Maßnahmen.

Wir unterhalten dokumentierte Verfahren für den Umgang mit Verletzungen des Schutzes personenbezogener Daten, die Erkennung, Bewertung, Eindämmung und Dokumentation umfassen. Erreicht eine Verletzung die Schwelle, die das auf sie anwendbare Recht festlegt, benachrichtigen wir die zuständige Aufsichtsbehörde und, soweit dieses Recht es verlangt, die betroffenen Personen. Nicht jeder Sicherheitsvorfall ist eine Verletzung des Schutzes personenbezogener Daten, und nicht jede Verletzung des Schutzes personenbezogener Daten erreicht eine Meldeschwelle – wir prüfen jeden Fall anhand des anwendbaren Maßstabs, statt standardmäßig zu melden.
14. Kinder und Jugendliche
Eine Person, die eine Buchung vornimmt, muss mindestens 20 Jahre alt sein und die in unseren Allgemeinen Geschäftsbedingungen festgelegten Anforderungen an die Geschäftsfähigkeit erfüllen. Eine Buchung kann dennoch Passagiere umfassen, die minderjährig sind – im Sinne dieser Datenschutzerklärung alle Personen unter 20 Jahren.

Sind für eine Buchung personenbezogene Daten eines minderjährigen Passagiers erforderlich, müssen diese von dem Elternteil, dem gesetzlichen Vormund oder einer anderen Person, die berechtigt ist, die Buchung für den Passagier vorzunehmen, oder mit deren Befugnis angegeben werden. Wir verarbeiten diese Daten nur, soweit dies für die Buchung, die Leistung oder eine gesetzliche Vorgabe erforderlich ist.
15. Ihre Rechte
Je nach dem auf Ihre personenbezogenen Daten anwendbaren Recht haben Sie möglicherweise das Recht, darüber informiert zu werden, wie Ihre Daten verarbeitet werden, Auskunft über sie zu erhalten, unrichtige oder unvollständige Daten berichtigen zu lassen, Daten löschen zu lassen, die Verarbeitung einschränken zu lassen, bestimmten Verarbeitungen zu widersprechen, bestimmte Daten in einem übertragbaren Format zu erhalten, eine Einwilligung zu widerrufen, sofern die Verarbeitung auf einer Einwilligung beruht, und Beschwerde bei einer Aufsichtsbehörde einzulegen.

Diese Rechte unterliegen den Voraussetzungen und Ausnahmen des anwendbaren Rechts – beispielsweise können wir verpflichtet sein, bestimmte Buchhaltungs- oder Buchungsunterlagen trotz eines Löschungsantrags aufzubewahren.
16. Ausübung Ihrer Rechte
Um ein Recht auszuüben oder Fragen zur Verarbeitung Ihrer personenbezogenen Daten zu stellen, kontaktieren Sie uns unter dpo [at] livacore [dot] com oder schreiben Sie uns an die in unserem Impressum angegebene Postanschrift. Sie können auch das Formular für Datenschutzanfragen auf der Seite /privacy-policy.html der von Ihnen genutzten Website verwenden.

Wir können vor der Bearbeitung einer Anfrage Informationen anfordern, die vernünftigerweise erforderlich sind, um Ihre Identität zu bestätigen, und wir werden nicht mehr verlangen, als für diesen Zweck erforderlich ist.
17. Beschwerden
Wenn Sie mit unserem Umgang mit Ihren personenbezogenen Daten nicht zufrieden sind, können Sie bei der für Sie zuständigen Datenschutzbehörde Beschwerde einlegen. Welche Behörde dies ist, hängt von der betreffenden Verarbeitung ab.

Für die Plattformverarbeitung, für die die Liva Core SASU verantwortlich ist, ist die Aufsichtsbehörde die französische Commission nationale de l’informatique et des libertés (CNIL); wenn Sie sich in der Europäischen Union oder im EWR befinden, können Sie sich auch bei Ihrer eigenen nationalen Aufsichtsbehörde beschweren.

Für die geschäftliche und OTA-Verarbeitung, für die die Liva Dot Com (Asia) Co., Ltd. verantwortlich ist, ist dies in der Regel der thailändische Ausschuss für den Schutz personenbezogener Daten (PDPC).

Gilt für Sie ein anderes Regime, können Sie sich stattdessen oder zusätzlich bei der danach zuständigen Behörde beschweren. Gern können Sie sich zunächst unter dpo [at] livacore [dot] com an uns wenden, wenn Sie möchten, dass wir einem Anliegen direkt nachgehen.
18. Künstliche Intelligenz
Wir nutzen an einigen wenigen Stellen Dienste der künstlichen Intelligenz. Diese Dienste werden uns von Dritten bereitgestellt, die das, was wir ihnen senden, verarbeiten, um ein Ergebnis zu liefern. Die Anbieter, die wir derzeit nutzen, sind in Abschnitt 8 genannt; wechseln wir den Anbieter, ändert sich diese Liste, nicht dieser Abschnitt.

Der Liva-Assistent. Wenn eine Liva-Website einen Assistenten anbietet, werden die von Ihnen eingegebenen Worte an einen KI-Anbieter gesendet, damit dieser antworten kann. Sie benötigen kein Konto, um ihn zu nutzen, und wir verknüpfen Ihre Identität nicht mit Ihren Eingaben; wir speichern, dass ein Gespräch stattgefunden hat und mit welcher Marke, aber wir speichern die Nachrichten selbst nicht. Der Assistent kann öffentliche Reiseinformationen wie Strecken und Fahrpläne abrufen. Er kann weder Ihr Konto noch Ihre Buchungen, Ihre Zahlungen oder Ihre personenbezogenen Daten einsehen, und er kann nichts vornehmen, ändern oder stornieren.

Bitte geben Sie keine Zahlungskartendaten, Reisepass- oder Ausweisdokumentnummern, Gesundheitsinformationen oder sonstigen sensiblen personenbezogenen Daten in den Assistenten ein. Wenden Sie sich an den Kundenservice, wenn Sie diese Informationen übermitteln müssen.

Interne betriebliche Nutzung. KI-Anbieter können unsere Mitarbeiter beim Kundensupport, beim Entwerfen von Mitteilungen, bei der Dokumentenverarbeitung und bei technischen oder betrieblichen Aufgaben unterstützen. Im Kundensupport gehört dazu, Ihre Gespräche mit dem Kundenservice und die Historie Ihrer Buchungen zusammenzufassen, damit der Mitarbeiter, der Ihre Anfrage bearbeitet, sie schnell erfassen kann. Dokumentenverarbeitung bedeutet hier das Auslesen von Informationen aus einem Geschäftsdokument – zum Beispiel der Rechnung eines Betreibers oder der Abrechnung eines Lieferanten –, damit diese nicht erneut abgetippt werden müssen. Wir nutzen keinen Dienst der künstlichen Intelligenz, um Reisepässe oder andere Ausweisdokumente auszulesen. Für diese Zwecke verarbeitete Informationen können personenbezogene Daten enthalten – über Sie und, bei Geschäftsdokumenten, über Lieferanten, Beförderungsunternehmen, Partner oder deren Personal. KI-Ergebnisse unterstützen unsere Mitarbeiter und bestimmen nicht eigenständig Entscheidungen, die Kunden betreffen.

Künstliche Intelligenz entscheidet nichts über Sie. Kein KI-Ergebnis entscheidet darüber, ob Sie eine Buchung, eine Erstattung, einen Preis oder ein anderes Ergebnis erhalten, das Sie betrifft. Wenn KI eine Zusammenfassung oder einen Vorschlag erstellt, entscheidet einer unserer Mitarbeiter, was damit geschieht, und bleibt für diese Entscheidung verantwortlich. Wir nutzen künstliche Intelligenz nicht, um ein Profil von Ihnen zu erstellen oder um uns für Marketingzwecke ein Bild von Ihnen zu machen. Abschnitt 6 beschreibt den einzigen Fall, in dem eine Entscheidung über Sie automatisiert getroffen wird, und dabei kommt keine künstliche Intelligenz zum Einsatz.
19. Websites und Dienste Dritter
Unsere Websites können auf Websites Dritter, Beförderungsunternehmen, Zahlungsdienstleister und andere externe Dienste verlinken. Deren Verarbeitung personenbezogener Daten unterliegt ihren eigenen Datenschutzerklärungen, und wir empfehlen Ihnen, diese zu lesen, bevor Sie ihnen personenbezogene Daten übermitteln.
20. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, um Änderungen der Plattform, neue Funktionen, Änderungen bei unseren Dienstleistern oder Verarbeitungstätigkeiten oder Änderungen gesetzlicher Anforderungen zu berücksichtigen. Die aktuelle Version und das Datum ihres Inkrafttretens werden stets auf der Website angezeigt. Wirkt sich eine Änderung wesentlich darauf aus, wie wir personenbezogene Daten verarbeiten, werden wir zusätzlich darauf hinweisen, soweit das anwendbare Recht dies verlangt.
21. Sprache
Diese Datenschutzerklärung kann in mehreren Sprachen bereitgestellt werden. Übersetzungen werden zum leichteren Verständnis bereitgestellt. Die englische Fassung ist das Original und hat Vorrang, wenn eine übersetzte Fassung inhaltlich von ihr abweicht, vorbehaltlich zwingender Vorschriften des anwendbaren Rechts.

Eine Anfrage an unseren Datenschutzbeauftragten stellen

All data collected by this form will be sent only to our Data Protection Officer. The response will be by default by email unless otherwise requested.

Loading...
Dear {firstname},

Es tut uns leid, aber es scheint, dass bei der Übermittlung Ihres Formulars ein Problem aufgetreten ist.

Your privacy is important to us, and we want to ensure your request is handled promptly. Please try submitting the form again. If the problem persists, email our Data Protection Officer directly so we can assist you.

Vielen Dank für Ihr Verständnis und Ihre Geduld.

Mit freundlichen Grüßen,
Phuket Ferry Team
Dear {firstname},

Ihre Privatsphäre ist uns wichtig. Seien Sie versichert, dass Ihre Informationen gemäß unserer Datenschutzrichtlinie behandelt werden.

Wir haben Ihr Formular erfolgreich erhalten, und Ihre Anfrage wird von unserem Datenschutzbeauftragten bearbeitet, um die erforderlichen Maßnahmen einzuleiten.

Mit freundlichen Grüßen,
Phuket Ferry Team