Gültig ab 22. Februar 2026

Datenschutz

Datenschutzrichtlinien gemäß der DSGVO und dem Gesetz Nr. 18/2018 Z. z. über den Schutz personenbezogener Daten.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (nachfolgend "DSGVO") und des Gesetzes Nr. 18/2018 Z. z. über den Schutz personenbezogener Daten ist:

  • Firmenname: MosPren s. r. o.
  • Sitz: Gen. M. R. Štefánika 438/116, 911 01 Trenčín
  • IČO: 56187891
  • DIČ: 2122248700
  • E-Mail: info@elevatecars.sk
  • Verantwortliche Person: Marko Moskalina

2. Welche Daten wir verarbeiten

Je nach Art der von Ihnen genutzten Dienstleistung können wir folgende Kategorien personenbezogener Daten verarbeiten:

2.1 Identifikationsdaten

  • Vor- und Nachname
  • Geburtsdatum
  • Personalausweis- oder Reisepassnummer
  • Führerscheinnummer
  • Kopien von Dokumenten (Personalausweis, Führerschein), die bei der Bestellung hochgeladen wurden

2.2 Kontaktdaten

  • E-Mail-Adresse
  • Telefonnummer
  • Wohnadresse

2.3 Kontodaten

  • Anmeldedaten (E-Mail, Passwort in verschlüsselter Form)
  • Daten aus dem Google-Konto (bei Anmeldung über Google OAuth)
  • Reservierungs- und Bestellhistorie

2.4 Zahlungsdaten

  • Informationen zur Zahlungstransaktion (Betrag, Datum, Status)
  • Rechnungsdaten (Name, Adresse, IČO/DIČ für Geschäftskunden)

Kreditkartennummern speichern wir niemals auf unseren Servern. Zahlungen werden direkt durch Stripe, Inc. verarbeitet.

2.5 Technische Daten

  • IP-Adresse
  • Browsertyp und -version
  • Betriebssystem und Gerät
  • Cookies (Details in Abschnitt 8)
  • Besuchs- und Interaktionsdaten der Website

3. Zweck der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:

3.1 Erbringung von Dienstleistungen

  • Abwicklung von Reservierungen und Fahrzeugvermietungen
  • Identitäts- und Fahrertauglichkeitsprüfung
  • Erstellung von Mietverträgen und Nachträgen
  • Kommunikation bezüglich der Bestellung (Bestätigungen, Änderungen, Erinnerungen)
  • Zahlungsabwicklung und Rückerstattungen
  • Rechnungs- und Belegausstellung
  • Verwaltung des Kundenkontos

3.2 Erfüllung gesetzlicher Pflichten

  • Buchhaltung und Steuerführung
  • Erfüllung von Pflichten gemäß den Rechtsvorschriften der SR und der EU
  • Archivierung von Belegen gemäß den gesetzlichen Fristen

3.3 Berechtigtes Interesse

  • Schutz des Eigentums (Fahrzeuge) und Schadensprävention
  • Bearbeitung von Reklamationen, Streitigkeiten und Versicherungsfällen
  • Verbesserung der Dienstleistungen und der Benutzererfahrung
  • Gewährleistung der Website-Sicherheit
  • Besucheranalyse und Website-Optimierung

3.4 Marketing (mit Einwilligung)

  • Versand von Neuigkeiten, Angeboten und Aktionsinformationen
  • Personalisierung von Inhalten und Angeboten

Marketingkommunikation senden wir nur mit Ihrer ausdrücklichen Einwilligung, die Sie jederzeit widerrufen können.

4. Rechtsgrundlage der Verarbeitung

Wir verarbeiten personenbezogene Daten auf Grundlage folgender Rechtsgrundlagen gemäß Art. 6 DSGVO:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b) — Reservierungen, Vermietung, Zahlungen, Vertragserstellung, Kontoverwaltung
  • Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c) — Buchhaltung, Steuerpflichten, Archivierung
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — Eigentumsschutz, Sicherheit, Analytik, Verbesserung der Dienste
  • Einwilligung (Art. 6 Abs. 1 lit. a) — Marketingkommunikation, Analyse- und Marketing-Cookies

5. Dauer der Datenspeicherung

Wir speichern personenbezogene Daten nur so lange, wie es zur Erreichung des Verarbeitungszwecks erforderlich ist:

  • Vertragsdaten (Reservierungen, Verträge) — 5 Jahre nach Beendigung des Vertragsverhältnisses
  • Buchhaltungsunterlagen (Rechnungen) — 10 Jahre (gesetzliche Pflicht)
  • Dokumentenkopien (Personalausweis, Führerschein) — bis zum Ende der Mietzeit + 30 Tage
  • Kontodatenfür die Dauer des Kontobestehens + 30 Tage nach Löschung
  • Marketingdatenbis zum Widerruf der Einwilligung
  • Technische Daten (Cookies, Logs) — je nach Cookie-Typ (max. 2 Jahre), Logs max. 90 Tage

6. Empfänger und Auftragsverarbeiter

Ihre personenbezogenen Daten können folgenden Empfängerkategorien weitergegeben werden. Alle Auftragsverarbeiter sind durch einen Auftragsverarbeitungsvertrag gebunden und verarbeiten Daten ausschließlich nach unseren Weisungen und im Einklang mit der DSGVO.

6.1 IT-Dienstleister

  • Supabase, Inc. (USA/EU) — Hosting, Datenbank, Authentifizierung, Dateispeicherung
  • Vercel, Inc. (USA) — Hosting der Website
  • Resend, Inc. (USA) — Versand transaktionaler E-Mails (Bestätigungen, Verträge)
  • Google LLC (USA) — Google Analytics, Besucheranalyse (mit Einwilligung)
  • Eigene LösungCookie-Einwilligungsverwaltung (Daten werden lokal in Ihrem Browser gespeichert)

6.2 Zahlungsdienste

Stripe, Inc. Stripe, Inc. (USA, mit EU-Lizenz) — Verarbeitung von Online-Kartenzahlungen. Stripe ist nach PCI DSS Level 1 zertifiziert und verarbeitet Zahlungsdaten direkt, ohne dass diese über unsere Server laufen. stripe.com/privacy

6.3 Weitere Empfänger

  • Buchhaltungsdienstefür die Buchhaltung und Steuerführung
  • Versicherungenim Versicherungsfall (nur relevante Daten)
  • Behördensofern gesetzlich vorgeschrieben (Polizei, Gerichte, Finanzamt)

7. Ihre Rechte

Im Zusammenhang mit der Verarbeitung personenbezogener Daten haben Sie gemäß der DSGVO folgende Rechte:

7.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob Ihre personenbezogenen Daten verarbeitet werden, und wenn ja, Zugang zu diesen Daten und Informationen über deren Verarbeitung zu erhalten.

7.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht auf Berichtigung unrichtiger personenbezogener Daten und auf Vervollständigung unvollständiger Daten. Einige Daten können Sie direkt in Ihrem Kundenkonto korrigieren.

7.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern kein rechtlicher Grund für deren weitere Verarbeitung besteht (z. B. laufende Miete, gesetzliche Aufbewahrungspflicht).

7.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, beispielsweise wenn Sie die Richtigkeit der Daten oder die Rechtmäßigkeit der Verarbeitung anfechten.

7.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übertragen.

7.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, gegen die Verarbeitung personenbezogener Daten auf Grundlage eines berechtigten Interesses Widerspruch einzulegen. Im Falle eines Widerspruchs werden wir die Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.

7.7 Recht auf Widerruf der Einwilligung

Sofern die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird. Cookie-Einstellungen.

7.8 Beschwerderecht

Sie haben das Recht, eine Beschwerde bei der Aufsichtsbehörde — Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27 — einzureichen. dataprotection.gov.sk.

7.9 Wie Sie Ihre Rechte ausüben

Ihre Rechte können Sie per E-Mail an info@elevatecars.sk geltend machen. Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten. In begründeten Fällen kann die Frist um weitere 2 Monate verlängert werden, worüber wir Sie informieren werden.

8. Cookies

Unsere Website verwendet Cookies, um das ordnungsgemäße Funktionieren der Website sicherzustellen und die Benutzererfahrung zu verbessern.

8.1 Cookie-Kategorien

  • Notwendige Cookiesfür das Funktionieren der Website erforderlich (Authentifizierung, Sicherheit, Spracheinstellungen). Diese Cookies können nicht abgelehnt werden.
  • Analytische Cookieszur Besucheranalyse (Google Analytics). Werden nur mit Ihrer Einwilligung aktiviert.
  • Marketing-Cookieszur Personalisierung von Werbung. Derzeit verwenden wir keine Marketing-Cookies.

8.2 Cookie-Verwaltung

Beim ersten Besuch der Website wird Ihnen ein Banner angezeigt, in dem Sie die Cookie-Kategorien auswählen können. Ihre Einstellungen können Sie jederzeit auf der Seite ändern Cookie-Richtlinien.

9. Datensicherheit

Wir haben angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten implementiert, darunter:

  • Verschlüsselte Kommunikation (HTTPS/TLS) auf der gesamten Website
  • Verschlüsselung sensibler Daten in der Datenbank
  • Sichere Authentifizierung mit Unterstützung der Zwei-Faktor-Authentifizierung
  • Row Level Security — Datenzugriff nur für berechtigte Benutzer
  • Eingeschränkter Datenzugriff nach dem Prinzip der minimalen Berechtigungen
  • Regelmäßige Datensicherung
  • Sichere Dokumentenspeicherung in verschlüsseltem Speicher
  • PCI DSS Level 1 Zertifizierung des Zahlungsgateways (Stripe)

10. Datenübermittlung in Drittländer

Einige unserer Auftragsverarbeiter haben ihren Sitz in den USA (Supabase, Vercel, Stripe, Resend, Google). Die Datenübermittlung in die USA ist auf folgender Grundlage gesichert:

  • EU-U.S. Data Privacy Frameworknach diesem Rahmenwerk zertifizierte Anbieter (Stripe, Google, Vercel)
  • Standardvertragsklauseln (SCC)von der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c) DSGVO genehmigt

Cookie-Einwilligungen werden durch unsere eigene Lösung verwaltet und die Daten werden ausschließlich lokal in Ihrem Browser (localStorage) gespeichert. Es werden keine Einwilligungsdaten an externe Server gesendet.

11. Automatisierte Entscheidungsfindung

Bei der Erbringung von Dienstleistungen führen wir keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO durch, die rechtliche Auswirkungen hätte oder Sie in ähnlicher Weise erheblich beeinträchtigen würde.

Automatisierte Prozesse verwenden wir lediglich zur Berechnung von Mietpreisen, Prüfung der Fahrzeugverfügbarkeit und Erstellung von Verträgen, wobei diese Prozesse für die Vertragserfüllung erforderlich sind.

12. Änderungen der Datenschutzrichtlinien

Wir können diese Datenschutzrichtlinien im Einklang mit gesetzlichen Änderungen oder Änderungen unserer Dienstleistungen laufend aktualisieren. Über wesentliche Änderungen werden wir Sie auf unserer Website informieren. elevatecars.sk/ochrana-osobnych-udajov.

13. Kontakt

Bei Fragen zum Datenschutz kontaktieren Sie uns bitte:

  • MosPren s. r. o.
  • Gen. M. R. Štefánika 438/116, 911 01 Trenčín
  • Email: info@elevatecars.sk
  • Verantwortliche Person: Marko Moskalina
  • Web: elevatecars.sk