Welche personenbezogenen Daten MarrakechLocal LLC erhebt, wozu, an wen wir sie weitergeben und welche Rechte Sie daran haben. Zum Lesen geschrieben — ist etwas unklar, fragen Sie unter privacy@marrakechlocal.com, und wir erklären es.
Last updated: 2026-07-29
Verantwortlicher ist MarrakechLocal LLC, 30 N Gould St, Ste R, Sheridan, WY 82801, United States. Kontakt für alle Datenschutzfragen: privacy@marrakechlocal.com.
Wir sind außerhalb der EU und des Vereinigten Königreichs niedergelassen, bieten unsere Dienste aber Personen in beiden Räumen an. Damit sind wir verpflichtet, Vertreter nach Artikel 27 DSGVO und Artikel 27 UK-GDPR zu benennen. Diese Benennung läuft; sobald sie abgeschlossen ist, werden sie hier namentlich genannt. Bis dahin schreiben Sie uns bitte direkt an privacy@marrakechlocal.com — wir bearbeiten jede Anfrage selbst und innerhalb derselben Fristen.
Wir erheben keine besonderen Kategorien personenbezogener Daten, betreiben kein Profiling und treffen keine automatisierten Entscheidungen mit rechtlicher Wirkung für Sie.
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Name, E-Mail, Telefon / WhatsApp | Buchung anlegen, Ticket und Audioguide liefern, Sie zu Ihrem Besuch kontaktieren | Vertragserfüllung | 7 Jahre |
| Buchungsdaten (Monument, Datum, Personenzahl, gezahlter Betrag) | Buchung ausführen sowie handels- und steuerrechtliche Pflichten erfüllen | Vertrag; rechtliche Verpflichtung | 7 Jahre |
| Einwilligungsnachweis (angezeigter Wortlaut und Zeitpunkt der Zustimmung) | Nachweis des Vereinbarten und Beantwortung von Zahlungsstreitigkeiten | Rechtliche Verpflichtung; berechtigtes Interesse an der Rechtsverteidigung | 7 Jahre |
| Beweis-Snapshot des Bezahlvorgangs (angezeigte Preise und Hinweise, User-Agent, Land) | Beantwortung von Rückbuchungen und Betrugsvorwürfen | Berechtigtes Interesse an der Verhinderung und Abwehr von Zahlungsbetrug | 24 Monate |
| Zahlungsdaten | Zahlungseinzug. Kartendaten werden direkt bei Stripe eingegeben und erreichen unsere Server nie | Vertrag | Bei Stripe nach dessen eigener Richtlinie |
| Analysedaten (aufgerufene Seiten, ungefährer Standort, Gerät) | Verstehen, welche Guides nützlich sind | Einwilligung — aus, bis Sie sie erteilen | 14 Monate |
| Newsletter-Adresse | Versand des von Ihnen angeforderten Monatsbriefs | Einwilligung | Bis zur Abmeldung |
| Nachrichten aus dem Kontaktformular | Ihnen antworten | Berechtigtes Interesse an der Bearbeitung von Anfragen | 24 Monate |
| Serverprotokolle (IP-Adresse, Anfrage, Zeitstempel) | Sicherheit, Missbrauchsabwehr, Fehlerdiagnose | Berechtigtes Interesse an einem sicheren Betrieb | 30 Tage |
Unsere Dienste richten sich nicht an Kinder, und wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Umfasst eine Buchung Kinder, erfassen wir nur die Personenzahl, weder Namen noch Alter.
Wir sind ein US-Unternehmen, und mehrere unserer Dienstleister sitzen in den USA oder übermitteln Daten dorthin. Werden personenbezogene Daten von Personen in der EU oder im Vereinigten Königreich aus diesen Räumen übermittelt, stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission, ergänzt um das britische International Data Transfer Addendum, soweit die UK-GDPR gilt, und prüfen im Einzelfall, ob zusätzliche Garantien erforderlich sind.
Eine Kopie der geltenden Garantien können Sie unter privacy@marrakechlocal.com anfordern.
Gilt für Sie die DSGVO oder die UK-GDPR, haben Sie das Recht:
Schreiben Sie an privacy@marrakechlocal.com. Wir antworten innerhalb eines Monats. Wir können Sie um eine Identitätsbestätigung bitten, aber nur im erforderlichen Umfang — für eine Frage zu einer Buchung über 11.99 € verlangen wir keinen Ausweisscan.
Daten, die wir aus handels- oder steuerrechtlichen Gründen aufbewahren müssen, können wir ebenso wenig löschen wie einen Einwilligungsnachweis und einen Beweis-Snapshot zu einer Zahlung, solange eine Anfechtungsfrist läuft. Wir sagen Ihnen in diesem Fall, wann die Löschung erfolgt.
Der gesamte Datenverkehr ist auf dem Transportweg verschlüsselt. Kartendaten werden direkt in die von Stripe gehosteten Zahlungsfelder eingegeben und nie an unsere Server übertragen oder dort gespeichert — wir halten keine Kartennummern. Der Zugriff auf Bestelldaten ist auf die Personen beschränkt, die ihn für den Support benötigen.
Kommt es zu einer Verletzung, die voraussichtlich ein Risiko für Ihre Rechte bedeutet, melden wir sie der zuständigen Aufsichtsbehörde binnen 72 Stunden und benachrichtigen Sie bei hohem Risiko unmittelbar.
Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert. Wesentliche Änderungen weisen wir deutlich aus, statt still das Datum oben anzupassen.
Questions? We're here to help.
Contact Us