Datenschutzerklärung

Zuletzt aktualisiert: 26.07.2026

Überblick

Wir respektieren Ihre Privatsphäre und verpflichten uns zum Schutz Ihrer personenbezogenen Daten. Diese Datenschutzerklärung erläutert, wie wir Ihre Daten erheben, verwenden, offenlegen und schützen, wenn Sie unsere Dienste nutzen.

Wer für Ihre Daten verantwortlich ist (Verantwortlicher und Auftragsverarbeiter)

Ziyara.io ist Verantwortlicher für die personenbezogenen Daten unserer eigenen Kunden und Website-Besucher (Agenturkonten, Mitarbeiter-Benutzer, Abrechnung, Support, Website-Nutzung). Für Pilgerdaten, die von Reiseagenturen eingegeben werden (Namen, Pässe, Reisedokumente, Zahlungen), ist die Agentur der Verantwortliche; Ziyara.io handelt als Auftragsverarbeiter auf Weisung der Agentur, auf Grundlage unseres Auftragsverarbeitungsvertrags (AVV). Wenn Sie Pilger sind, richten Sie Datenschutzanfragen bitte zunächst an Ihre Reiseagentur — wir unterstützen die Agenturen bei der Erfüllung. Details auf unserer DSGVO-Seite.

Geltungsbereich

Diese Datenschutzerklärung gilt für die Ziyara.io-Website (ziyara.io), die mobile Ziyara.io-Anwendung (verfügbar bei Google Play und im Apple App Store) sowie alle zugehörigen Dienste (zusammen die „Dienste"). Durch die Nutzung unserer Dienste stimmen Sie der Erhebung und Verwendung von Informationen gemäß dieser Erklärung zu.

Welche Daten wir erheben

Wir können folgende Arten von Informationen erheben:

Mobile Anwendung & Geräteberechtigungen

Unsere mobile Anwendung kann folgende Geräteberechtigungen anfordern:

Sie können jede Berechtigung jederzeit über die Einstellungen Ihres Geräts widerrufen. Das Widerrufen der Kameraberechtigung deaktiviert QR-Scan, Pass-Scan und Fotoaufnahme; das Widerrufen des Standortzugriffs deaktiviert die SOS-Funktion; das Widerrufen der Benachrichtigungen führt dazu, dass Sie keine Mitteilungen und Notfallwarnungen mehr erhalten. Andere Funktionen sind nicht betroffen.

Wie wir Ihre Daten verwenden

Wir verwenden erhobene Daten, um unsere Dienste bereitzustellen und zu verbessern, Buchungen und Zahlungen abzuwickeln, mit Ihnen zu kommunizieren, die Sicherheit zu gewährleisten und gesetzlichen Verpflichtungen nachzukommen. Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte.

Zahlungsabwicklung

Wir nutzen Paddle für die Zahlungsabwicklung. Paddle übernimmt Abrechnung, Rechnungsstellung und Zahlungsautorisierung in unserem Auftrag. Wir speichern keine vollständigen Zahlungskartendaten auf unseren Servern. Weitere Informationen finden Sie in Paddles Datenschutzerklärung und Paddles AGB.

Wo wir Ihre Daten speichern

Anwendung und Datenbank werden in der Europäischen Union gehostet — Hetzner Online GmbH, Deutschland. Hochgeladene Dateien (Dokumente, Pass-Scans, Fotos) werden bei Amazon Web Services S3 in der EU-Region (Frankfurt, eu-central-1) gespeichert. Der Zugriff auf gespeicherte Dateien ist eingeschränkt; für temporären Zugriff werden kurzlebige signierte URLs verwendet. Backups sind verschlüsselt und werden mit einer definierten Aufbewahrungsfrist gespeichert.

Speicherdauer

Wir bewahren personenbezogene Daten so lange auf, wie es für die Bereitstellung unserer Dienste erforderlich ist oder gesetzlich vorgeschrieben wird. Wenn Sie die Löschung Ihrer Daten beantragen möchten, kontaktieren Sie uns unter info@ziyara.io.

Ihre Rechte

Sie haben das Recht auf Zugang, Berichtigung oder Löschung Ihrer personenbezogenen Daten. Um diese Rechte auszuüben, kontaktieren Sie uns unter info@ziyara.io.

Internationale Übertragungen & Auftragsverarbeiter

Für den Betrieb der Dienste setzen wir eine kleine Zahl geprüfter Anbieter ein:

Die vollständige Liste mit den jeweils verarbeiteten Daten, dem Standort und der anwendbaren Garantie ist unter ziyara.io/subprocessors veröffentlicht. Soweit ein Anbieter personenbezogene Daten außerhalb des EWR/UK/der Türkei verarbeitet, stützen wir uns auf geeignete Garantien wie die EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse oder das EU-US Data Privacy Framework.

DSGVO (EU- & UK-Einwohner)

Wenn Sie sich in der EU oder im UK befinden, haben Sie die oben genannten Rechte sowie das Recht, eine Beschwerde bei Ihrer zuständigen Aufsichtsbehörde einzureichen. Die Rechtsgrundlagen für die Verarbeitung personenbezogener Daten umfassen Vertragserfüllung, berechtigte Interessen und Einwilligung (z. B. für nicht wesentliche Cookies).

CCPA / CPRA (Einwohner Kaliforniens)

Wenn Sie in Kalifornien ansässig sind, haben Sie möglicherweise zusätzliche Rechte gemäß dem California Consumer Privacy Act (CCPA) / California Privacy Rights Act (CPRA), einschließlich des Rechts auf Offenlegung der Kategorien erhobener personenbezogener Daten, der Zwecke ihrer Verwendung und des Rechts auf Löschung. Wir verkaufen keine personenbezogenen Daten. Um Ihre Rechte gemäß CCPA/CPRA auszuüben, kontaktieren Sie info@ziyara.io und geben Sie Ihre Anfrage an.

KVKK (Türkei)

Wenn Sie in der Türkei ansässig sind, haben Sie Rechte gemäß dem türkischen Datenschutzgesetz (KVKK), einschließlich Zugang, Berichtigung, Löschung und Widerspruch. Um diese Rechte auszuüben, kontaktieren Sie info@ziyara.io. Für internationale Übertragungen aus der Türkei stützen wir uns auf geeignete Schutzmaßnahmen und stellen auf Anfrage Informationen bereit.

Sicherheitsmaßnahmen

Bitte beachten Sie, dass wir keine Ende-zu-Ende-Verschlüsselung anbieten: Für den Betrieb des Dienstes verarbeiten unsere Systeme und die oben genannten Unterauftragsverarbeiter die Daten notwendigerweise in lesbarer Form.

Datenschutzbeauftragter / Kontakt

Wenn Sie Datenschutzbedenken haben, können Sie sich an info@ziyara.io wenden. Wir sind nicht verpflichtet, einen Datenschutzbeauftragten nach Art. 37 DSGVO zu benennen; Datenschutzanfragen werden über die oben genannte Adresse bearbeitet.

Kontakt

Bei Fragen zu dieser Erklärung kontaktieren Sie uns bitte unter: info@ziyara.io


Siehe auch: DSGVO & Datenschutz · Auftragsverarbeitungsvertrag · Unterauftragsverarbeiter · Cookie-Richtlinie