Datenschutz- und Cookie-Erklärung

Letzte Aktualisierung: 8. August 2026

Hinweis zur Übersetzung: Diese Sprachfassung gibt den Inhalt der polnischen Originalfassung möglichst wort- und sinngemäß wieder. Bei unbeabsichtigten Übersetzungsabweichungen dient die polnische Fassung als Referenz; zwingende Verbraucherrechte und Rechte nach der DSGVO bleiben unberührt.
Kurz zusammengefasst:
  • Die Website dient Informationszwecken — geplant ist eine Tätigkeit im Bereich Reisevermittlung. Wir veranstalten keine Kreuzfahrten. Der Vertrag wird unmittelbar mit der Reederei bzw. dem Veranstalter geschlossen.
  • Wir verkaufen Ihre personenbezogenen Daten nicht.
  • Wir können Provisionen von Partnern erhalten und schlagen keine eigene Marge auf den Kreuzfahrtpreis auf.
  • Wir verarbeiten nur Daten, die für die Angebotserstellung und den Betrieb der Website erforderlich sind.
  • Die Website ermöglicht keine Buchungen oder Zahlungen; diese erfolgen bei der Reederei oder dem Veranstalter.
  • Eine Einwilligung in optionale Cookies und Marketing kann jederzeit widerrufen werden.
🔒
Geschützte DatenSSL + Cloudflare WAF
💰
ReedereipreiseOhne unsere Marge
🤝
TransparenzPartnerprovisionen
⚙️
Ihre KontrolleCookie-Einstellungen jederzeit ändern

1. Wer wir sind — Verantwortlicher und Geschäftsstatus

Verantwortlicher für Ihre personenbezogenen Daten ist die natürliche Person, die die Website Morze Rejsów betreibt:

{{PRIVACY_CONTROLLER_NAME}}
E-Mail: {{PRIVACY_CONTROLLER_EMAIL}}
Website: morzerejsow.com
Rechtsstatus: Die Website wird derzeit von der oben genannten natürlichen Person in Vorbereitung einer Tätigkeit zur Beratung und Vermittlung bei der Auswahl von Kreuzfahrten betrieben. Dass noch kein Gewerbe eingetragen ist, ändert nicht, wer Verantwortlicher für die Datenverarbeitung ist. Nach Aufnahme der registrierten Geschäftstätigkeit werden die Identifikationsdaten des Verantwortlichen aktualisiert. Die Website ermöglicht derzeit weder Zahlungen noch den unmittelbaren Abschluss eines Kreuzfahrtvertrags mit Morze Rejsów.

2. Zwecke und Rechtsgrundlagen der Verarbeitung

ZweckRechtsgrundlage (DSGVO)
Bearbeitung von Anfragen über das KontaktformularArt. 6 Abs. 1 lit. b — Maßnahmen auf Anfrage der betroffenen Person
Erstellung eines individuellen KreuzfahrtvorschlagsArt. 6 Abs. 1 lit. b — vorvertragliche Maßnahmen
Analyse und Optimierung der Website (GA4)Art. 6 Abs. 1 lit. a — Ihre Einwilligung in Analyse-Cookies
Remarketing und personalisierte Werbung (Meta Pixel)Art. 6 Abs. 1 lit. a — Ihre Einwilligung in Marketing-Cookies
Direktmarketing, z. B. ein künftiger NewsletterArt. 6 Abs. 1 lit. a — Einwilligung; Art. 398 des polnischen PKE
Rechtliche Pflichten, insbesondere Steuer- und BuchhaltungspflichtenArt. 6 Abs. 1 lit. c — rechtliche Verpflichtung
Feststellung, Geltendmachung oder Verteidigung von AnsprüchenArt. 6 Abs. 1 lit. f — berechtigtes Interesse

Die Bereitstellung personenbezogener Daten ist freiwillig; die erforderlichen Angaben sind jedoch notwendig, um das Kontaktformular zu verwenden und einen Kreuzfahrtvorschlag zu erhalten.

3. Erhobene Daten und Datenminimierung

Wir wenden den Grundsatz der Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO an und verarbeiten nur Informationen, die für den jeweiligen Zweck erforderlich sind. Überschießende Daten werden nicht gezielt erhoben.

Freiwillig über das Formular angegebene Daten

Name, E-Mail-Adresse, Telefonnummer (optional), Nachrichtentext und Kreuzfahrtpräferenzen. Zusammen mit einer Anfrage können wir technische Informationen zur Herkunft speichern: die Unterseite unserer Website, auf der das Formular abgesendet wurde, im URL übermittelte UTM-Kampagnenparameter sowie — sofern der Browser einen Referrer übermittelt — ausschließlich den Origin der verweisenden Seite (Protokoll und Domain, ohne Pfad und Query-Parameter). Dies dient der Bearbeitung der Anfrage und einer grundlegenden Bewertung der Akquisekanäle. Die Daten werden in der SQLite-Datenbank der Anwendung auf dem Produktionsserver gespeichert und sind nur nach Anmeldung im geschützten CRM zugänglich.

Im dauerhaften CRM-Datensatz speichern wir nicht die IP-Adresse, einen Pseudonym-/Hashwert der IP-Adresse, den User-Agent oder eine vollständige Kopie der rohen Formularanfrage. Informationen, die vorübergehend für Rate-Limiting gegen Missbrauch und Spam-Bewertung erforderlich sind, können während der Anfrageverarbeitung genutzt werden, werden aber nicht an den Kundendatensatz angehängt.

Automatisch erhobene Daten

Technische Serverlogs können unter anderem IP-Adresse, Datum und Uhrzeit der Anfrage, angeforderte URL, HTTP-Statuscode, Browserinformationen (User-Agent) und Referrer enthalten. Diese Logs dienen Sicherheit, Diagnose und Missbrauchsschutz und unterliegen einer gesonderten Speicherdauer gemäß Abschnitt 6. Daten aus Analyse- und Marketingtools werden erst nach entsprechender Einwilligung verarbeitet; der genaue Umfang hängt von der tatsächlich aktivierten Konfiguration des Anbieters ab.

4. Empfänger und DSGVO-Rollen

Ihre Daten können ausschließlich in dem Umfang offengelegt werden, der für die jeweiligen Verarbeitungszwecke erforderlich ist:

EmpfängerDSGVO-RolleUmfang
Anbieter des Produktionsservers (EU)AuftragsverarbeiterHosting der Anwendung, SQLite-Datenbank, technische Logs und Backups
Cloudflare, Inc. (USA)AuftragsverarbeiterCDN, DDoS-Schutz, WAF sowie Schutz und Routing des Datenverkehrs
Google — GA4 / GTM, sofern nach Einwilligung aktiviertDiensteanbieter; Rolle und Verantwortungsverteilung ergeben sich aus den Bedingungen des jeweiligen Google-ProduktsAnalyse und Tag-Management im tatsächlich nach Einwilligung aktivierten Umfang; Daten können Online-Kennungen und Aktivitätsinformationen umfassen
Meta Platforms Ireland Ltd. — sofern Meta Pixel nach Einwilligung aktiviert istGemeinsam Verantwortlicher*Meta Pixel — Conversions, Remarketing und Profiling
Rechts-, Buchhaltungs- und IT-DienstleisterAuftragsverarbeiterNur im erforderlichen Umfang

* Soweit die Bedingungen der Meta Business Tools eine gemeinsame Verantwortlichkeit für über Meta Pixel erhobene Ereignisdaten vorsehen, richtet sich die Aufgabenverteilung zwischen dem Verantwortlichen und Meta Platforms Ireland Ltd. nach Art. 26 DSGVO und dem Meta Controller Addendum. Die Rechte der betroffenen Person nach der DSGVO bleiben bestehen; Informationen zur Umsetzung durch Meta finden sich in der Meta-Dokumentation.

Telegram — operative Benachrichtigungen. Ein Telegram-Bot kann dem Verantwortlichen ausschließlich die allgemeine Information senden, dass im geschützten CRM eine neue Anfrage eingegangen ist. Die Nachricht enthält weder Name, E-Mail, Telefonnummer, Anfrageinhalt, Reisedaten noch Nummer/ID der Anfrage. Kundendaten verbleiben im CRM.

Der Verantwortliche verkauft keine personenbezogenen Daten an Dritte.

5. Übermittlungen in Drittländer (USA)

Die Nutzung von Google, Meta oder Cloudflare kann mit einer Übermittlung oder einem Zugriff auf Daten von außerhalb des Europäischen Wirtschaftsraums, insbesondere aus den USA, verbunden sein. Der Übermittlungsmechanismus hängt vom jeweiligen Anbieter und dessen aktuellem Status ab: möglich sind ein Angemessenheitsbeschluss der Europäischen Kommission, einschließlich des EU–US Data Privacy Framework, soweit der Empfänger darunter fällt, oder Standardvertragsklauseln (SCC) zusammen mit erforderlichen ergänzenden Schutzmaßnahmen. Aktuelle Informationen zu Übermittlungsmechanismen enthält die Datenschutzdokumentation des jeweiligen Anbieters.

6. Speicherdauer

Wir wenden den Grundsatz der Speicherbegrenzung an. Die folgenden Fristen sind unsere Retention-Policy und werden technisch durchgesetzt, soweit wir das jeweilige System kontrollieren. Erfordert das Gesetz eine längere Aufbewahrung oder sind Daten zur Feststellung, Geltendmachung oder Verteidigung von Ansprüchen erforderlich, kann der notwendige Umfang für die sich aus dieser Rechtsgrundlage ergebende Dauer gespeichert werden.

DatenSpeicherortDauer / Kriterium
Gewöhnliche Formularanfragen ohne abgeschlossene Buchung (Status: neu / Kontakt / Angebot / geschlossen)SQLite / Produktionsserver (EU)Maximal {{LEAD_RETENTION_DAYS}} Tage ab letzter Aktualisierung; automatische tägliche Bereinigung
Als Spam markierte AnfragenSQLite / Produktionsserver (EU)Maximal {{SPAM_RETENTION_DAYS}} Tage ab letzter Aktualisierung; automatische tägliche Bereinigung
Im CRM als zu einer Buchung geführt markierte AnfragenSQLite / Produktionsserver (EU)Maximal {{BOOKED_LEAD_RETENTION_DAYS}} Tage ab letzter CRM-Aktualisierung. Dokumente, die aufgrund gesetzlicher Pflichten länger aufzubewahren sind, müssen im passenden Buchhaltungs-/Dokumentsystem geführt werden und unterliegen den dafür geltenden Fristen
Protokoll der Cookie-AuswahlSQLite / ProduktionsserverMaximal {{CONSENT_LOG_RETENTION_DAYS}} Tage ab Einwilligungs-, Ablehnungs- oder Änderungsereignis; automatische tägliche Bereinigung
Cookie mr_cookie_consentEndgerät des NutzersMaximal {{COOKIE_CONSENT_MAX_AGE_DAYS}} Tage oder kürzer nach Änderung der Version des Einwilligungsmechanismus
Google Analytics 4, sofern nach Einwilligung aktiviertGoogle-SystemeNach den eingestellten Aufbewahrungsfristen und Google-Regeln; Standard-GA4-Properties bieten u. a. 2 oder 14 Monate für Nutzer-/Ereignisdaten, während aggregierte Berichte anderen Regeln unterliegen können
Meta Pixel, sofern nach Einwilligung aktiviertBrowser des Nutzers + Meta-SystemeNach aktuellen Meta-Regeln und Retention; Morze Rejsów legt die Aufbewahrung der von Meta gespeicherten Daten nicht selbst fest
Dedizierte Nginx-LogsProduktionsserverMaximal 90 Tage; tägliche Rotation und automatische Löschung älterer Dateien
Backups persistenter AnwendungsdatenVPS und, sofern konfiguriert, Off-site-SpeicherMaximal 14 Tage; lokale und konfigurierte Off-site-Kopien werden automatisch nach demselben Limit bereinigt

7. Ihre Rechte

Nach der DSGVO haben Sie insbesondere:

Zur Ausübung Ihrer Rechte schreiben Sie an {{PRIVACY_CONTROLLER_EMAIL}}. Wir antworten innerhalb der Fristen des Art. 12 DSGVO, grundsätzlich innerhalb eines Monats.

Sie können außerdem Beschwerde bei der polnischen Datenschutzaufsichtsbehörde, dem Präsidenten des UODO, einlegen: ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

8. Profiling und automatisierte Entscheidungen

Wenn Sie Marketing-Cookies zustimmen, können Daten für werbliches Profiling verwendet werden.

Wie funktioniert das?

Auf Grundlage Ihrer Aktivität auf der Website — insbesondere besuchter Unterseiten wie bestimmter Häfen und Kreuzfahrtrouten sowie angeklickter Angebote — können Tools wie Meta Pixel und Google Ads genutzt werden, um Werbung auf Facebook, Instagram und im Google-Werbenetzwerk anzupassen.

Rechtsgrundlage

Rechtsgrundlage des Profilings ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, erteilt durch die Annahme von Marketing-Cookies.

Beeinträchtigt dies Ihre Rechte?

Nein. Profiling auf unserer Website stellt keine automatisierte Entscheidung dar, die rechtliche Wirkung entfaltet oder Sie in ähnlich erheblicher Weise beeinträchtigt (Art. 22 Abs. 1 DSGVO). Es dient nur der besseren Werberelevanz. Wir verwenden diese Daten nicht für andere ausschließlich automatisierte Entscheidungen.

Die Einwilligung in Marketing-Cookies kann jederzeit widerrufen werden (siehe Abschnitt 9); dadurch wird das website-seitige Profiling im entsprechenden Umfang beendet.

9. Cookies und ähnliche Technologien

Rechtsgrundlage

In Polen richtet sich das Speichern von Informationen auf dem Endgerät eines Nutzers oder der Zugriff auf bereits gespeicherte Informationen vor allem nach Art. 399–400 des Gesetzes vom 12. Juli 2024 über elektronische Kommunikation (Prawo komunikacji elektronicznej); auf EU-Ebene gilt Art. 5 Abs. 3 der Richtlinie 2002/58/EG (ePrivacy). Für Technologien mit Verarbeitung personenbezogener Daten gilt zusätzlich die DSGVO, insbesondere deren Anforderungen an wirksame Einwilligung und Widerruf.

Einwilligungsmechanismus — Basic Consent Mode v2

Die Website nutzt ein eigenes Consent-Management-Panel und Basic Consent Mode v2. Beim ersten Besuch können Sie alle Kategorien akzeptieren, alle optionalen Kategorien ablehnen oder Kategorien einzeln wählen. Analyse und Marketing sind standardmäßig deaktiviert. Vor Ihrer Entscheidung werden externe Tags von Google Analytics, Google Ads / Google Tag Manager und Meta Pixel nicht geladen und senden keine Daten an diese Dienste.

Die Ablehnung optionaler Technologien schränkt den Zugriff auf die Website nicht ein. Die Auswahl wird höchstens {{COOKIE_CONSENT_MAX_AGE_DAYS}} Tage gespeichert oder kürzer, wenn wir vorher die Version des Einwilligungsmechanismus ändern. Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen“ im Footer ändern oder widerrufen.

Kategorien

KategorieBeispielmechanismenZweckEinwilligung
Notwendigmr_cookie_consent, Administrator-Sitzung, FormularschutzWebsite-Betrieb, Sicherheit und Speichern der DatenschutzentscheidungNein, soweit strikt erforderlich
AnalyseGoogle Analytics 4; typischerweise Cookies der Familie _gaTraffic, Zugriffsquellen und Wirksamkeit von InhaltenJa
MarketingGoogle Ads, Meta Pixel; möglich sind u. a. _gcl_*, _fbp, _fbcWerbemessung, Remarketing, Zielgruppenbildung und PersonalisierungJa

Die genaue Liste externer Cookies kann sich mit der Anbieter-Konfiguration ändern. Den aktuellen Mechanismus und die Einwilligungsregeln beschreibt die Cookie-Richtlinie.

Einwilligungsprotokoll

Zur Rechenschaftspflicht speichern wir serverseitig ausschließlich eine zufällige Einwilligungs-ID, Hinweisversion, kryptografischen Hash des unveränderlichen Hinweis-Snapshots, gewählte Kategorien, Art der Auswahl, Sprache und Zeitpunkt. Wir speichern in diesem Protokoll weder IP-Adresse noch URL der besuchten Unterseite, User-Agent, Name, E-Mail-Adresse oder CRM-Anfrage-ID. Der Snapshot jeder Hinweisversion wird separat als technisches Dokument ohne Nutzerdaten aufbewahrt, damit nachvollziehbar bleibt, auf welchen Inhalt ein Besucher reagiert hat.

10. Analyse- und Marketingtools

Google Tag Manager und Google Analytics 4

Wenn in der Produktionskonfiguration eine Google-Tag-Manager- oder Google-Analytics-4-ID gesetzt ist, werden die Tools erst nach der entsprechenden Einwilligung geladen. Bei GTM erhält der Container den Consent-Mode-v2-Status; seine Tags müssen passende Einwilligungsanforderungen haben. Wird GA4 über GTM betrieben, starten wir nicht parallel eine zweite direkte GA4-Installation, um Doppelzählungen zu vermeiden.

Anbieter der Google-Dienste ist Google Ireland Limited bzw. die jeweils zuständige Gesellschaft der Google-Gruppe. Der Datenumfang hängt von der jeweiligen Tag-Konfiguration ab und kann Informationen zu besuchten Seiten, Gerät, Traffic-Quelle, Ereignissen und Online-Kennungen umfassen. Wir bezeichnen diese Daten nicht allein deshalb als „anonym“, weil Google IP-Adressen in bestimmter Weise begrenzt oder verarbeitet. Mehr: Datenschutzerklärung von Google.

Meta Pixel

Ist in der Produktionskonfiguration eine Meta-Pixel-ID gesetzt, wird das Skript ausschließlich nach Marketing-Einwilligung geladen. Es kann zur Conversion-Messung, Zielgruppenbildung und zum Remarketing auf Facebook und Instagram dienen. Nach Widerruf setzt die Website den entsprechenden Einwilligungsstatus zurück, entfernt erkannte eigene Cookies dieser Kategorie soweit technisch möglich und lädt die Seite neu; Cookies oder Daten in Meta-Domains/-Systemen unterliegen weiterhin den Mechanismen von Meta und den Browsereinstellungen. Anbieter: Meta Platforms Ireland Ltd. Mehr: Datenschutzrichtlinie von Meta.

11. Partner-/Affiliate-Links

Finanzielle Transparenz: morzerejsow.com kann Provisionen von Partnern erhalten. Wenn Sie einen Partnerlink anklicken und anschließend kaufen, z. B. eine Kreuzfahrt buchen, kann der Partner uns eine Provision zahlen. Wir schlagen keine Marge auf — Sie kaufen zum Preis der Reederei. Die Provision wird vom Partner gezahlt, nicht von Ihnen.

Partner-/Affiliate-Links sind auf der Website mit [Werbung] gekennzeichnet und können die Reihenfolge oder Darstellung der Angebote beeinflussen.

Partner können unter anderem MSC Cruises, Costa Cruises, Royal Caribbean, Norwegian Cruise Line, Princess Cruises, Virgin Voyages, Celebrity Cruises, Dreamlines und GetYourGuide sein.

Ein Klick auf einen Partnerlink kann dazu führen, dass die Partnerseite ein Cookie zur Affiliate-Zuordnung setzt. Der Verantwortliche kontrolliert Cookies und Datenschutzrichtlinien externer Websites nicht; bitte prüfen Sie deren Informationen, bevor Sie personenbezogene Daten angeben.

12. Haftung und Beschwerden

Verträge mit Reedereien

Der Verantwortliche ist nicht Partei des Reisevertrags und haftet nicht für dessen Erfüllung durch den Kreuzfahrtveranstalter. Die Website ermöglicht weder Buchung noch Zahlung; Kreuzfahrten werden direkt bei der Reederei oder dem Veranstalter, z. B. MSC Cruises oder Costa Cruises, gebucht und bezahlt. Beschwerden zu Kreuzfahrt, Buchungsänderungen, Verspätungen oder Erstattungen sind an den Vertragspartner nach dessen Bedingungen und geltendem Recht zu richten.

Beschwerden zur Website

Beschwerden über morzerejsow.com, Website-Inhalte oder die Verarbeitung personenbezogener Daten können an den Verantwortlichen unter der in Abschnitt 15 genannten Adresse gerichtet werden. Wir antworten innerhalb von 14 Werktagen.

13. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein:

14. Änderungen dieser Datenschutzerklärung

Der Verantwortliche kann diese Erklärung an Änderungen der Rechtslage oder der Datenverarbeitung anpassen. Das Datum der letzten Aktualisierung steht am Seitenanfang. Über wesentliche Änderungen informieren wir an gut sichtbarer Stelle auf der Website.

15. Kontakt

Für Fragen zum Schutz personenbezogener Daten:

Verantwortlicher: {{PRIVACY_CONTROLLER_NAME}}
E-Mail: {{PRIVACY_CONTROLLER_EMAIL}}.

Anfragen zu DSGVO-Rechten beantworten wir unverzüglich, grundsätzlich innerhalb eines Monats nach Eingang. In den Fällen des Art. 12 Abs. 3 DSGVO kann die Frist verlängert werden; die betroffene Person wird über Verlängerung und Gründe informiert.