Datenschutz
Datenschutzerklärung - https://tickets.frasassi.com/
(gemäß Verordnung (EU) 2016/679 – „DSGVO“)
Diese Datenschutzerklärung beschreibt die Verarbeitung der personenbezogenen Daten von Nutzern, die auf die Website https://tickets.frasassi.com/ (im Folgenden die „Website“) zugreifen und diese nutzen, die dem Online-Kauf von Eintrittskarten für die Grotten von Frasassi dient.
Für Informationen zur Verwendung von Cookies und ähnlichen Technologien wird auf die Cookie-Richtlinie der Website verwiesen.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung der personenbezogenen Daten ist:
Grotte di Frasassi Srl
Largo Leone XII, 1 – 60040 Genga (AN) – Italien
USt-IdNr. 00222050429
E-Mail: privacy@frasassi.com
Der Verantwortliche verarbeitet personenbezogene Daten gemäß der Verordnung (EU) 2016/679 („DSGVO“) und den anwendbaren italienischen Rechtsvorschriften zum Schutz personenbezogener Daten.
2. An der Verarbeitung beteiligte Stellen
2.1 TicketOne S.p.A. – Online-Ticketing-Plattform (InHouse)
Für die technische Verwaltung des Online-Ticketings nutzt der Verantwortliche das von folgendem Unternehmen bereitgestellte „InHouse“-System:
TicketOne S.p.A.
Via Fabio Filzi, 29 – 20124 Mailand – Italien
Website: www.ticketone.it – E-Mail: privacy@ticketone.it
TicketOne+1
TicketOne:
-
stellt die Softwareplattform zur Verfügung, über die sich der Nutzer registriert, Veranstaltungen auswählt und Eintrittskarten kauft;
-
hostet und verwaltet die mit dem Ticketing verbundenen Datenbanken;
-
ermöglicht den Mitarbeitern von Grotte di Frasassi Srl den Zugriff auf die Plattform zur Verwaltung von Buchungen, Eintrittskarten und Kundenbetreuung.
Hinsichtlich der Verarbeitungen, die im Auftrag von Grotte di Frasassi Srl durchgeführt werden (z. B. Verwaltung von Bestellungen und Kundendaten für den Verkauf der Eintrittskarten für die Grotten), wird TicketOne gemäß Art. 28 DSGVO als externer Auftragsverarbeiter bestellt.
Bei weiteren Verarbeitungen, die TicketOne eigenständig durchführt (z. B. Verwaltung eigener Datenbanken, eigene gesetzliche Verpflichtungen, Sicherheitsprotokolle der Website und gegebenenfalls angebotene zusätzliche Dienste), kann TicketOne als eigenständig Verantwortlicher handeln, wie in der eigenen Datenschutzerklärung auf der Website www.ticketone.it angegeben. TicketOne+1
2.2 Nexi Payments S.p.A. – elektronische Zahlungen
Online-Zahlungen, die über die Website vorgenommen werden, werden über das von folgendem Unternehmen bereitgestellte elektronische Zahlungs-Gateway abgewickelt:
Nexi Payments S.p.A.
Corso Sempione, 55 – 20149 Mailand – Italien - www.nexi.it.
Wenn der Nutzer die Zahlung vornimmt, wird er zur Infrastruktur von Nexi oder zu einem von Nexi verwalteten Zahlungsdienst weitergeleitet, innerhalb dessen:
-
Daten der Zahlungskarte (Kartennummer, Ablaufdatum, CVV usw.) sowie weitere für den Abschluss der Transaktion erforderliche Daten erhoben und verarbeitet werden;
-
Grotte di Frasassi Srl hat keinen Zugriff auf die vollständigen Kartendaten, sondern erhält von Nexi nur die Informationen, die erforderlich sind, um das Zahlungsergebnis der Bestellung zuzuordnen (Ergebnis, Betrag, Datum, Transaktionsreferenz).
Für die Verarbeitung der Zahlungsdaten handelt Nexi als eigenständig Verantwortlicher. Die entsprechenden Verarbeitungsmodalitäten sind in den Datenschutzerklärungen von Nexi beschrieben, die auf der Website www.nexi.it verfügbar sind.
Grotte di Frasassi Srl hat als Verantwortlicher ausschließlich zur Anzeige der mit den Bestellungen verbundenen Zahlungen und zur Verwaltung etwaiger Rückerstattungen / Rückbuchungen der über die Website erworbenen Eintrittskarten Zugriff auf das Nexi-Dashboard.
3. Arten der verarbeiteten Daten
3.1 Navigationsdaten
Die IT-Systeme und Softwareverfahren, die für den Betrieb der Website zuständig sind, erfassen während ihres normalen Betriebs bestimmte personenbezogene Daten, deren Übermittlung bei der Nutzung von Internet-Kommunikationsprotokollen technisch bedingt ist, darunter:
-
IP-Adresse;
-
Datum und Uhrzeit des Zugriffs;
-
besuchte Seiten (angeforderte URLs);
-
verwendeter Browser- und Gerätetyp;
-
numerischer Code, der den Status der Antwort angibt (z. B. erfolgreich, Fehler);
-
weitere Parameter in Bezug auf das Betriebssystem und die IT-Umgebung des Nutzers.
Diese Daten werden ausschließlich verarbeitet, um:
-
die Navigation auf der Website zu ermöglichen;
-
anonyme statistische Informationen über die Nutzung der Website zu erhalten;
-
die ordnungsgemäße Funktionsweise zu überprüfen und die Sicherheit der Systeme zu gewährleisten.
Für weitere Informationen zu Cookies und etwaigen Tools von Drittanbietern (z. B. Analyse-Cookies) wird auf die Cookie-Richtlinie verwiesen.
3.2 Registrierungsdaten der Plattform
Um ein Konto auf der Website zu erstellen und die Online-Ticketing-Dienste zu nutzen, kann der Nutzer aufgefordert werden, folgende Angaben zu machen:
-
Vor- und Nachname;
-
E-Mail-Adresse (Benutzername);
-
Passwort (verschlüsselt gespeichert);
-
gegebenenfalls zusätzliche Kontaktdaten (z. B. Telefonnummer);
-
bevorzugte Sprache oder andere Kontoeinstellungen.
Diese Daten sind erforderlich, um die Erstellung und Verwaltung des Benutzerkontos und den Zugang zum geschützten Bereich zu ermöglichen, in dem Bestellungen und gekaufte Eintrittskarten eingesehen werden können.
3.3 Daten im Zusammenhang mit dem Kauf von Eintrittskarten
Für den Kauf der Eintrittskarten für die Grotten von Frasassi werden über die Website unter anderem folgende Daten erhoben:
-
Identifikations- und Kontaktdaten des Käufers (Vorname, Nachname, E-Mail, gegebenenfalls Telefonnummer);
-
Bestelldaten (Datum, Ticketart, Anzahl der Eintrittskarten, Besuchsdatum/-zeit, bezahlter Betrag);
-
gegebenenfalls Daten zu Aktionen/Ermäßigungen (z. B. ermäßigte Tickets, Gutscheine, Aktionscodes);
-
für die Ausstellung und den digitalen Versand der Eintrittskarten erforderliche Informationen (z. B. E-Mail-Adresse für den Versand des E-Tickets).
Sofern aus bestimmten Gründen (Sicherheit, Nachverfolgbarkeit, branchenspezifische Vorschriften) personalisierte Eintrittskarten vorgesehen sind, können zusätzliche Identifikationsdaten angefordert werden (z. B. Geburtsdatum, Geburtsort, Steueridentifikationsnummer usw.), entsprechend den Angaben in den Kaufverfahren und Verkaufsbedingungen.
3.4 Zahlungsdaten
Wie unter Punkt 2.2 angegeben, werden die Daten der Zahlungskarte und andere für die Autorisierung der Transaktion unbedingt erforderliche Daten direkt von Nexi Payments S.p.A. als eigenständig Verantwortlichem verarbeitet.
Grotte di Frasassi Srl und TicketOne S.p.A. sehen oder speichern keine vollständigen Kartendaten, sondern erhalten von Nexi das Ergebnis der Transaktion, die Referenz der Transaktion und die für die Verwaltung der Bestellung erforderlichen Informationen (z. B. Zahlungsbestätigung, Rückbuchung, Rückerstattung).
3.5 Über Supportanfragen bereitgestellte Daten
Bei Kontaktaufnahme über die auf der Website für den Kundensupport angegebenen E-Mail-Adressen, Telefonnummern oder anderen Kanäle können folgende Daten verarbeitet werden:
-
Identifikations- und Kontaktdaten (Vorname, Nachname, E-Mail, Telefonnummer);
-
Daten zur Bestellung/zum Ticket (Bestellnummer, Datum, Betrag usw.);
-
im Text der Anfrage enthaltene Informationen (z. B. Gründe für eine Änderung, technische Probleme, Erstattungsanfrage).
Diese Daten werden ausschließlich verarbeitet, um die Anfrage zu beantworten und den Supportvorgang zu bearbeiten.
4. Zwecke der Verarbeitung.
Die über die Website erhobenen personenbezogenen Daten werden zu folgenden Zwecken verarbeitet:
a) Navigation auf der Website und Sicherheit
-
Zweck: dem Nutzer die Navigation auf der Website ermöglichen, die ordnungsgemäße Funktionsweise der Dienste überprüfen und die Sicherheit der Systeme gewährleisten.
b) Kontoregistrierung und Verwaltung des geschützten Bereichs
-
Zweck: das Benutzerkonto erstellen und verwalten, den Zugang zum geschützten Bereich ermöglichen, die Bestellhistorie einsehen und gekaufte Eintrittskarten herunterladen.
c) Bestellverwaltung und Verkauf von Eintrittskarten
-
Zweck: den gesamten Prozess des Ticketkaufs verwalten (Produktauswahl, Warenkorb, Zahlung, Ausstellung der Tickets, Bestätigungsmitteilungen, Verwaltung von Änderungen oder Rückerstattungen, Zugangskontrollen).
d) Gesetzliche, buchhalterische und steuerliche Verpflichtungen
-
Zweck: gesetzliche, regulatorische oder nationale/EU-Verpflichtungen erfüllen (z. B. buchhalterische und steuerliche Verpflichtungen, Vorschriften zur öffentlichen Sicherheit oder anwendbare Vorschriften für Veranstaltungen und den Zugang zum Gelände).
e) Bearbeitung von Beschwerden, Support und Rechtsstreitigkeiten
-
Zweck: Supportanfragen, Beschwerden und Streitigkeiten bearbeiten sowie ein Recht vor Gericht oder gegenüber zuständigen Behörden ausüben oder verteidigen.
f) Statistische Analyse in aggregierter Form
-
Zweck: statistische Analysen über die Nutzung der Website und die Bestellungen in aggregierter und anonymisierter Form durchführen, um das Angebot und die Verwaltung der Dienste zu verbessern.
g) Servicekommunikation
Die angegebene E-Mail-Adresse und die Kontaktdaten können verwendet werden, um:
-
Bestellbestätigungen, Eintrittskarten und operative Informationen zum Besuch zu versenden;
-
über etwaige Änderungen, Stornierungen, außerordentliche Schließungen, Sicherheitsmaßnahmen, Zugangsbedingungen, Rückerstattungen oder Ersatzlösungen zu informieren.
Diese Mitteilungen stehen in engem Zusammenhang mit dem Kauf und haben keinen werblichen Charakter.
h) Versand von Werbemitteilungen und Newslettern (Marketing)
-
Zweck: dem Kunden per E-Mail oder über andere von ihm angegebene Kontaktkanäle informative und werbliche Mitteilungen zu folgenden Themen zu senden:
-
Angebote, Aktionen und Ermäßigungen für Eintrittskarten zu den Grotten von Frasassi und damit verbundene Dienstleistungen (z. B. Führungen, Sonderrouten, Veranstaltungen);
-
Initiativen, Veranstaltungen und Aktivitäten, die von Grotte di Frasassi Srl organisiert oder gefördert werden;
-
gegebenenfalls Zufriedenheitsumfragen und Marktforschung zur Verbesserung des Besuchserlebnisses und der angebotenen Dienstleistungen.
-
-
Verarbeitete Daten: Identifikations- und Kontaktdaten (z. B. Vorname, Nachname, E-Mail), grundlegende Informationen über getätigte Käufe (z. B. Ticketart, Besuchsdatum), ohne fortgeschrittene Profiling-Aktivitäten.
-
Die Nichterteilung der Einwilligung beeinträchtigt nicht die Möglichkeit, sich auf der Website zu registrieren oder Eintrittskarten zu kaufen.
5. Art der Bereitstellung der Daten
-
Die Bereitstellung der Navigationsdaten ist für die Nutzung der Website erforderlich; bei Nichtbereitstellung kann der Zugriff auf die Seiten oder deren Nutzung unmöglich sein.
-
Die Bereitstellung der für die Registrierung und den Kauf der Eintrittskarten erforderlichen Daten ist für den Abschluss und die Durchführung des Kaufvertrags erforderlich: Werden diese Daten nicht bereitgestellt, kann die Bestellung nicht durchgeführt werden.
-
Die Bereitstellung von Daten für etwaige weitere Zwecke (z. B. Newsletter-Anmeldung, zusätzliche Dienstleistungen) ist freiwillig und wird gegebenenfalls durch gesonderte Datenschutzhinweise und Einwilligungsanfragen geregelt.
6. Art der Verarbeitung
Personenbezogene Daten werden verarbeitet:
-
mittels EDV- und telematischer Systeme, mit Verfahren, die eng mit den angegebenen Zwecken verbunden sind;
-
durch autorisiertes Personal des Verantwortlichen und der externen Auftragsverarbeiter;
-
unter Anwendung geeigneter technischer und organisatorischer Maßnahmen, um die Sicherheit, Vertraulichkeit und Integrität der Daten gemäß Art. 32 DSGVO zu gewährleisten.
Es ist kein vollständig automatisiertes Entscheidungsverfahren vorgesehen, das rechtliche Auswirkungen auf die betroffene Person hat oder sie in ähnlicher Weise erheblich beeinträchtigt, im Sinne von Art. 22 DSGVO.
7. Aufbewahrung der Daten
Personenbezogene Daten werden so lange gespeichert, wie dies für die Erreichung der Zwecke, für die sie erhoben wurden, unbedingt erforderlich ist, und anschließend:
-
für den nach den zivil-, steuer- und handelsrechtlichen Vorschriften erforderlichen Zeitraum (im Allgemeinen bis zu 10 Jahre ab der buchhalterischen Erfassung des Vorgangs);
-
für den Zeitraum, der zur Bearbeitung etwaiger Beschwerden, Streitigkeiten oder zur Rechtsverteidigung erforderlich ist (unter Einhaltung der geltenden Verjährungsfristen).
Daten, die ausschließlich technische und Sicherheitsprotokolle betreffen, werden normalerweise höchstens 30 Tage gespeichert, sofern nicht im Falle von Untersuchungen zu Sicherheitsvorfällen oder auf Anfrage der Behörden eine längere Speicherung erforderlich ist.
Nach Ablauf der Aufbewahrungsfrist werden die Daten gelöscht, anonymisiert oder nur noch in aggregierter Form verarbeitet, die keinen Rückschluss auf einzelne Nutzer zulässt.
8. Empfänger personenbezogener Daten
Im Rahmen der oben genannten Zwecke können Daten folgenden Stellen mitgeteilt werden:
-
speziell autorisiertes internes Personal des Verantwortlichen;
-
TicketOne S.p.A. als externer Auftragsverarbeiter (und für bestimmte Verarbeitungen als eigenständig Verantwortlicher);
-
Nexi Payments S.p.A. als eigenständig Verantwortlicher für Zahlungsdaten;
-
Anbieter von IT-, Hosting-, Softwarewartungs- und technischen Supportleistungen;
-
Berater und Fachleute (z. B. Steuer- und Rechtsberater), die den Verantwortlichen unterstützen;
-
zuständige Behörden (z. B. Sicherheitsbehörden, Steuerbehörden, Justizbehörden) in den gesetzlich vorgesehenen Fällen und nach den gesetzlich vorgesehenen Verfahren.
Personenbezogene Daten werden keiner uneingeschränkten Veröffentlichung unterzogen, außer soweit dies durch besondere gesetzliche Vorschriften erforderlich ist (z. B. Sicherheitsverpflichtungen, branchenspezifische Vorschriften).
9. Übermittlungen in Länder außerhalb der EU
Grundsätzlich werden die vom Verantwortlichen und seinen externen Auftragsverarbeitern verarbeiteten Daten auf Servern innerhalb des Europäischen Wirtschaftsraums (EWR) gespeichert.
Falls aus technischen oder organisatorischen Gründen bestimmte Datenkategorien (z. B. Protokolle oder Informationen im Zusammenhang mit Zahlungsdiensten oder Tools von Drittanbietern) in Länder außerhalb der EU übermittelt werden:
-
erfolgt die Übermittlung unter Einhaltung der Art. 44 ff. DSGVO;
-
werden, soweit verfügbar, Garantien wie Angemessenheitsbeschlüsse der Europäischen Kommission, Standardvertragsklauseln und ergänzende Maßnahmen eingesetzt, die ein Datenschutzniveau gewährleisten, das dem europäischen Schutzniveau im Wesentlichen gleichwertig ist.
Weitere Einzelheiten finden sich in den Datenschutzerklärungen der einzelnen Anbieter (insbesondere TicketOne und Nexi).
10. Rechte der betroffenen Personen
Der Nutzer kann als betroffene Person jederzeit gegenüber dem Verantwortlichen die in den Art. 15–22 DSGVO vorgesehenen Rechte ausüben, insbesondere:
-
das Recht, eine Bestätigung darüber zu erhalten, ob personenbezogene Daten über ihn vorhanden sind oder nicht;
-
das Recht auf Zugang zu seinen Daten und Informationen über die Verarbeitung;
-
das Recht, die Berichtigung unrichtiger Daten oder die Vervollständigung unvollständiger Daten zu verlangen;
-
das Recht, die Löschung der Daten („Recht auf Vergessenwerden“) in den von der DSGVO vorgesehenen Fällen zu verlangen;
-
das Recht, die Einschränkung der Verarbeitung zu verlangen;
-
das Recht, der auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen;
-
das Recht auf Datenübertragbarkeit (soweit anwendbar);
-
das Recht, eine erteilte Einwilligung zu widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird.
Anfragen können gerichtet werden an:
Grotte di Frasassi Srl
E-Mail: privacy@frasassi.com
Die betroffene Person hat außerdem das Recht, eine Beschwerde bei der italienischen Datenschutzbehörde (www.garanteprivacy.it) einzureichen, wenn sie der Ansicht ist, dass die Verarbeitung ihrer personenbezogenen Daten unter Verstoß gegen die geltenden Rechtsvorschriften erfolgt.
11. Aktualisierungen dieser Datenschutzerklärung
Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu ändern oder zu aktualisieren, auch aufgrund gesetzlicher Änderungen oder Weiterentwicklungen der über die Website angebotenen Dienste.
Änderungen werden auf dieser Seite veröffentlicht; der Nutzer wird daher gebeten, diese regelmäßig zu konsultieren.
Datum der letzten Aktualisierung: 24/11/2025





