Datenschutz

Datenschutz

Vienna Pass

1. Datenschutzhinweise

"Stand Juni 2026"

Ihre Privatsphäre ist uns wichtig. Hier erfahren Sie, wie wir bei VPG Vienna Pass personenbezogene Daten verarbeiten. Ziel ist, Ihnen eine sichere und verlässliche Buchungs- und Nutzungserfahrung rund um den Vienna PASS und den FLEXI Pass zu ermöglichen.

2. Verantwortlicher der Datenverarbeitung

VPG Vienna Pass GmbH

Opernring 3-5, Top 508-529, 1010 Wien, Österreich

Telefon: 0043 (0)1 50 33 033

Web: www.viennapass.de und www.viennapass.info

E-Mail: info(at)viennapass.com

Weitere Informationen zu unserem Unternehmen finden Sie im Impressum auf unserer Website. Es ist kein Datenschutzbeauftragter bestellt, da dies gesetzlich nicht vorgesehen ist.

3. Allgemeines zur Datenverarbeitung

In diesen Datenschutzhinweisen informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Tätigkeiten als Anbieter von Sightseeing-Karten für Wien, insbesondere:

  • Administration, Verkauf und Abwicklung des Vienna PASS und des FLEXI Pass;
  • Rückvergütung und Abrechnung mit Sehenswürdigkeiten und Leistungspartnern;
  • Auftraggeber-, Lieferanten- und Vertriebspartnerverwaltung;
  • Öffentlichkeitsarbeit und Marketing für eigene Zwecke;
  • Bildverarbeitung bei Veranstaltungen;
  • Funktionalitäten unserer Website, Buchungsstrecke und Zahlungsabwicklung;
  • Newsletter und Kundenbefragungen.

3.1 Datenminimierung

Wir erheben und verarbeiten nur jene personenbezogenen Daten, die für den jeweiligen Zweck erforderlich sind. Nicht mehr benötigte Daten werden gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen.

3.2 Speicherdauern

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich oder gesetzlich vorgeschrieben ist. Insbesondere gelten folgende Orientierungswerte:

  • Buchungs- und Vertragsdaten: grundsätzlich 7 Jahre aufgrund steuer- und abgabenrechtlicher Aufbewahrungspflichten;
  • Zahlungsinformationen: soweit erforderlich bis zum Ende des Folgejahres nach Abschluss der Transaktion, sofern keine längeren gesetzlichen Pflichten bestehen;
  • Anfragen über Kontaktformulare: grundsätzlich 1 Jahr nach abschließender Bearbeitung;
  • Newsletter-Daten: grundsätzlich 3 Jahre nach dem letzten aktiven Kontakt, sofern kein früherer Widerruf erfolgt.

4. Zwecke und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten insbesondere für folgende Zwecke:

  • Verkauf, Verwaltung und Abwicklung des Vienna PASS und des FLEXI Pass;
  • Rückvergütung an Sehenswürdigkeiten und Abrechnung mit Leistungspartnern;
  • Lieferanten-, Kunden- und Vertriebspartnerverwaltung;
  • Bearbeitung von Kontakt- und Serviceanfragen;
  • Callcenter- und Kundenserviceleistungen;
  • Kontaktdatenbank aus öffentlichen Quellen bzw. übermittelten Kontaktdaten;
  • Öffentlichkeitsarbeit;
  • Marketing und Kundenbefragungen mit Einwilligung oder im Rahmen gesetzlich zulässiger Bestandskundenkommunikation;
  • Newsletter für Kunden, Interessenten und B2B-Kontakte;
  • Betrieb, Sicherheit und Optimierung unserer Website.

Bei einer Buchung verarbeiten wir insbesondere Vor- und Nachname, E-Mail-Adresse, Rechnungsadresse, gegebenenfalls Hotelname sowie Zahlungsinformationen. Diese Daten benötigen wir zur Abwicklung der Buchung, Zahlung, Rückfragen, Leistungserbringung und Kundenbetreuung.

Die Verarbeitung erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

4.1 Betrieb der Website und Server-Logfiles

Beim Aufruf unserer Website übermittelt Ihr Browser automatisch technische Daten an unseren Webserver. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, Browser- und Betriebssysteminformationen, HTTP-Statuscode und übertragene Datenmenge. Wir verarbeiten diese Daten zur Sicherstellung des Verbindungsaufbaus, zur Systemsicherheit, zur Missbrauchs- und Betrugsprävention, zur Fehleranalyse und zur technischen Administration. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Server-Logfiles werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheit und Fehleranalyse erforderlich ist.

5. Empfängerkategorien

Im Rahmen der Verarbeitungsvorgänge können personenbezogene Daten insbesondere an folgende Empfängerkategorien übermittelt werden:

  • Geschäftspartner und Dritte, die an der Geschäftsabwicklung mitwirken, z. B. Steuerberater, Wirtschaftsprüfer, Versicherungen, Notare, Übersetzer und Rechtsanwälte;
  • Banken, Kreditkartenunternehmen und Zahlungsdienstleister, insbesondere PayPal, Adyen, VISA, Mastercard, Maestro, Google Pay, Apple Pay, Alipay, JCB, EPS, SEPA, UnionPay, Discover, Diners Club und WeChat Pay;
  • Auftragsverarbeiter im Bereich IT, Website, Buchungs- und Cardplattform, Kommunikation, Newsletter und Marketing, insbesondere AVS Abrechnungs- und Verwaltungs-Systeme GmbH, Hosting-/Softwaredienstleister, Marketing-Service-Provider, E-Mail- und Telefondienstleister sowie CleverReach;
  • Behörden, Gerichte und sonstige öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht oder dies zur Rechtsdurchsetzung erforderlich ist.

Es ist nicht beabsichtigt, personenbezogene Daten an internationale Organisationen zu übermitteln. Soweit eine Übermittlung an Empfänger in Drittstaaten erforderlich ist, erfolgt diese auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere Standarddatenschutzklauseln.

6. Öffentliche Foren, Blog und Bewertungen

Auf unserer Website können öffentlich zugängliche Inhalte wie Blogbeiträge oder Bewertungen angeboten werden. Bitte beachten Sie, dass veröffentlichte Informationen von Dritten gelesen, gespeichert und weiterverwendet werden können. Mit dem Absenden eines Beitrags erklären Sie sich mit dessen Veröffentlichung einverstanden, soweit dies im jeweiligen Formular vorgesehen ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Für technische Bereitstellung, Moderation und Sicherheit stützen wir uns auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Lösch- oder Moderationsanfragen richten Sie bitte an info(at)viennapass.com und nennen Sie den konkreten Beitrag.

7. Wie Ihre Daten geschützt werden

Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten zu schützen. Dazu gehören insbesondere Transportverschlüsselung, Zugriffsbeschränkungen, rollenbasierte Berechtigungen, regelmäßige Sicherheitsupdates, Datensicherungen sowie organisatorische Sicherheitsmaßnahmen. Mit eingesetzten Auftragsverarbeitern schließen wir Vereinbarungen gemäß Art. 28 DSGVO. Keine Datenübertragung im Internet ist vollständig sicher; wir setzen jedoch angemessene und wirtschaftlich vertretbare Schutzmaßnahmen ein.

8. Opt-out-Optionen

Sie können die Verwendung personenbezogener Daten für bestimmte Zwecke untersagen oder Einwilligungen widerrufen. Transaktionsbezogene E-Mails, die für die Vertragsabwicklung erforderlich sind, können nicht abbestellt werden. Standort- oder Push-Funktionen können Sie über die Einstellungen Ihres Endgeräts deaktivieren.

9. Newsletter

9.1 Newsletter-Bestellung

Unser Newsletter kann nur empfangen werden, wenn Sie über eine funktionierende E-Mail-Adresse verfügen und sich für den Newsletterversand registrieren. Zur Bestätigung der Anmeldung verwenden wir grundsätzlich ein Double-Opt-In-Verfahren.

9.2 Newsletter-Versand und Auswertung

Beim Versand unseres Newsletters verarbeiten wir insbesondere E-Mail-Adresse, Kontaktdaten, Daten zur Erstellung von Nutzungsstatistiken, Daten über die Nutzung der Website sowie Daten über Öffnungen und Klicks im Newsletter. Unsere Newsletter können Zählpixel enthalten, mit denen wir nachvollziehen können, ob und wann ein Newsletter geöffnet wurde und welche Links angeklickt wurden.

9.3 Rechtsgrundlage

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO iVm § 174 Abs. 4 TKG 2021 oder, bei bestehenden B2B-Kontakten, unser berechtigtes Interesse an Bestandskundeninformation im gesetzlich zulässigen Rahmen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. In jedem Newsletter findet sich ein Abmeldelink.

9.4 Auftragsverarbeiter und Speicherdauer

Für den Newsletterversand verwenden wir CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland, als Auftragsverarbeiter. Die bei der Anmeldung bekanntgegebenen Daten speichern wir grundsätzlich bis zu 3 Jahre nach dem letzten aktiven Kontakt, sofern keine frühere Abmeldung erfolgt.

10. Ihre Rechte als betroffene Person

Wir erstellen keine Profile von betroffenen Personen und treffen keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO. Ihnen stehen nach Maßgabe der gesetzlichen Bestimmungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen und Widerspruch gegen bestimmte Verarbeitungen zu. Diese Rechte können eingeschränkt sein, wenn gesetzliche Gründe, Rechte Dritter oder Geschäfts- und Betriebsgeheimnisse entgegenstehen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info(at)viennapass.com, telefonisch an 0043 (0)1 50 33 033 oder per Post an VPG Vienna Pass GmbH, Opernring 3-5, Top 508-529, 1010 Wien. Wir beantworten Anfragen grundsätzlich innerhalb eines Monats ab Eingang; bei komplexen oder zahlreichen Anfragen kann die Frist gemäß Art. 12 Abs. 3 DSGVO verlängert werden.

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, können Sie Beschwerde bei der Österreichischen Datenschutzbehörde erheben. Die Website der Datenschutzbehörde finden Sie unter www.dsb.gv.at.

11. Kontakt

Wenn Sie Fragen oder Bedenken in Bezug auf Datenschutz oder Sicherheit auf unserer Website haben, kontaktieren Sie uns bitte unter info(at)viennapass.com.