RICHTLINIE ZUM SCHUTZ PERSONENBEZOGENER DATEN
“City Odyssey”
Privacy Policy
[ V 1.6 ]
Diese Richtlinie zum Schutz personenbezogener Daten (nachfolgend die „Richtlinie“) beschreibt die Art und Weise, in der CITY ODYSSEY O.E. die personenbezogenen Daten der Nutzer der Anwendung City Odyssey erhebt, verwendet, speichert, übermittelt und schützt.
Das Unternehmen erkennt die Bedeutung des Schutzes der Privatsphäre an und verpflichtet sich, personenbezogene Daten im Einklang mit der Verordnung (EU) 2016/679 (DSGVO), dem Gesetz 4624/2019 und jeder sonstigen anwendbaren Rechtsvorschrift zum Schutz personenbezogener Daten zu verarbeiten.
Die Nutzung der Anwendung setzt die Kenntnisnahme, das Verständnis und die Annahme dieser Richtlinie voraus.
1.1. Verantwortlicher für die Verarbeitung der personenbezogenen Daten ist CITY ODYSSEY O.E., mit Sitz in der Agiou Alexandrou Straße 74-76, PLZ 17561, Palaio Faliro, Attika, mit der Nummer des Allgemeinen Handelsregisters (G.E.MI.) 186118003000, Steuernummer (A.F.M.) 802954550 (Finanzamt: KEFODE Attikis) und elektronischer Adresse info@city-odyssey.org.
1.2. Für Fragen des Schutzes personenbezogener Daten können sich die Nutzer an das Unternehmen unter der Adresse info@city-odyssey.org oder unter jedem anderen in dieser Richtlinie angegebenen Kontaktmittel wenden.
2.1. Diese Richtlinie gilt für alle Nutzer der Anwendung, unabhängig davon, ob sie die Anwendung als Gäste (Guest Users) oder über ein registriertes Konto nutzen.
2.2. Diese Richtlinie erfasst jede Verarbeitung personenbezogener Daten, die über die Anwendung, die zugehörigen Websites und die verbundenen Dienste erfolgt.
3.1. Das Unternehmen kann je nach den vom Nutzer verwendeten Funktionen die folgenden Datenkategorien erheben und verarbeiten:
3.2. Der Umfang der Daten hängt davon ab, ob der Nutzer die Anwendung als Gast oder als registrierter Nutzer verwendet, sowie von den Berechtigungen, die er zu erteilen gewählt hat.
4.1. Für die Erstellung und Verwaltung eines Kontos in der Anwendung sowie für die Erbringung personalisierter Dienste erhebt und verarbeitet das Unternehmen die personenbezogenen Daten, die der Nutzer selbst bei seiner Registrierung oder bei der späteren Aktualisierung seines Profils bereitstellt.
4.2. Je nach Art der Registrierung und den Diensten, die der Nutzer zu verwenden wählt, können diese Daten insbesondere umfassen:
a) Vor- und Nachname,
b) Benutzername (username),
c) E-Mail-Adresse,
d) Profilfoto oder Profilbild (Avatar), sofern vom Nutzer ausgewählt,
e) optionale Profilangaben, wie Alter oder sonstige Informationen, die der Nutzer selbst zur Personalisierung des Nutzungserlebnisses einzutragen wählt,
f) Informationen über die Art des Abonnements oder des Kontos des Nutzers,
g) technische Kennungen, die für die Verwaltung des Kontos, des Abonnements und des sicheren Zugangs zu den Diensten der Anwendung erforderlich sind.
4.3. Die vorstehenden Daten werden ausschließlich verwendet für:
4.4. Die Angabe optionaler Daten erfolgt ausschließlich nach Wahl des Nutzers und stellt keine Voraussetzung für die Erstellung eines Kontos dar, es sei denn, ein bestimmter Dienst erfordert diese Daten für seinen ordnungsgemäßen Betrieb.
4.5. Das Unternehmen erhebt und verarbeitet ausschließlich die Daten, die zur Erreichung der vorgenannten Zwecke erforderlich sind, und wendet dabei den Grundsatz der Datenminimierung im Einklang mit der Datenschutz-Grundverordnung (DSGVO) an.
5.1. Die Anwendung kann einen eingeschränkten Zugang ohne Erstellung eines Kontos bereitstellen.
5.2. In diesem Fall kann das Unternehmen begrenzte technische Daten erheben, die für den Betrieb, die Sicherheit und die grundlegende statistische Auswertung der Anwendung erforderlich sind.
5.3. Die Nutzung als Gast erlaubt in der Regel nicht die Speicherung personalisierter Präferenzen oder des Nutzungsverlaufs, es sei denn, der Nutzer wählt eigens eine entsprechende Funktion oder erstellt ein Konto.
6.1. Die Anwendung verwendet Standortdaten (Location Data) ausschließlich zur Erbringung von Diensten, die auf dem geografischen Standort des Nutzers beruhen, wie die Anzeige nahe gelegener Points of Interest, die Unterstützung thematischer Routen, die Aktivierung von Geofencing-Funktionen, die Bereitstellung personalisierter Informationen und die Verbesserung des Navigationserlebnisses.
6.2. Die Verarbeitung der Standortdaten erfolgt nur, sofern der Nutzer zuvor die entsprechende Berechtigung über die Einstellungen des Betriebssystems seines Geräts erteilt hat. Der Nutzer kann diese Berechtigung jederzeit widerrufen oder ändern.
6.3. Je nach den vom Nutzer verwendeten Funktionen kann die Anwendung Standortdaten während ihrer aktiven Nutzung (foreground location) oder, sofern dies für den Betrieb bestimmter Navigationsdienste unbedingt erforderlich ist, während einer aktiven Route (background location) verwenden, stets im Einklang mit den vom Nutzer erteilten Berechtigungen.
6.4. Die Anwendung kann Geofencing-Technologien ausschließlich zur Aktivierung von Funktionen verwenden, die mit der Bereitstellung von Informationen, Benachrichtigungen oder sonstigen Inhalten zusammenhängen, wenn sich der Nutzer bestimmten Points of Interest nähert.
6.5. Die Standortdaten werden ausschließlich zur Erbringung der vom Nutzer ausgewählten Dienste verwendet und dienen nicht der Erstellung eines Bewegungsverlaufs, der kommerziellen Nachverfolgung oder der Erstellung von Verhaltensprofilen, über das in dieser Richtlinie ausdrücklich Beschriebene hinaus.
6.6. Das Unternehmen wendet den Grundsatz der Datenminimierung an und verwendet nur die unbedingt erforderlichen Standortdaten zur Erbringung der entsprechenden Funktionen der Anwendung.
7.1. Für den reibungslosen Betrieb der Navigations- und Standortdienste kann die Anwendung auf dem Gerät des Nutzers vorübergehend begrenzte Daten speichern, die mit der aktuellen Nutzungssitzung und dem Verlauf der Navigation zusammenhängen.
7.2. Diese vorübergehende Speicherung erfolgt ausschließlich auf dem Gerät des Nutzers und wird verwendet für:
7.3. Diese Daten werden weder an die Server des Unternehmens übermittelt noch dort gespeichert, es sei denn, dies ist für eine bestimmte, vom Nutzer ausgewählte und in dieser Richtlinie ausdrücklich beschriebene Funktion erforderlich.
7.4. Die vorübergehende Speicherung wird nur so lange aufrechterhalten, wie dies für die Erbringung des Dienstes technisch erforderlich ist, und wird nach Abschluss der Navigation oder nach einem angemessenen Zeitraum der Inaktivität der Anwendung automatisch gelöscht, im Einklang mit der jeweils angewandten technischen Umsetzung.
7.5. Die vorübergehende lokale Speicherung erstellt und führt weder einen Bewegungsverlauf noch eine dauerhafte Aufzeichnung der Standorte des Nutzers und wird nicht zur Überwachung seines Verhaltens verwendet.
7.6. Sollten in Zukunft Funktionen hinzugefügt werden, die eine andere oder umfangreichere Verarbeitung von Standortdaten erfordern, wird das Unternehmen die Nutzer zuvor durch eine Aktualisierung dieser Richtlinie informieren und, soweit nach anwendbarem Recht erforderlich, deren entsprechende Einwilligung einholen.
8.1. Während der Nutzung der Anwendung kann das Unternehmen technische und funktionale Daten über die Art der Nutzung seiner Dienste erheben, und zwar ausschließlich zu Zwecken des Betriebs, der Wartung, der Sicherheit und der kontinuierlichen Verbesserung der Anwendung.
8.2. Die Nutzungsdaten können beispielhaft umfassen:
a) Informationen über die genutzten Funktionen der Anwendung,
b) Dauer und Häufigkeit der Nutzung der Anwendung,
c) Angaben zu den ausgewählten Routen, Inhaltskategorien oder angezeigten Points of Interest,
d) technische Informationen über das Gerät, wie das Betriebssystem, die Version der Anwendung, die Gerätesprache und sonstige technische Merkmale, die für den ordnungsgemäßen Betrieb der Anwendung erforderlich sind,
e) Informationen über die Leistung der Anwendung und etwaige technische Fehler, die ihren Betrieb beeinträchtigen.
8.3. Diese Daten werden ausschließlich verwendet für:
8.4. Die Nutzungsdaten werden nicht für ausschließlich automatisierte Entscheidungen verwendet, die rechtliche Wirkung entfalten oder den Nutzer wesentlich beeinträchtigen, noch für die Erstellung von Profilen kommerziellen Verhaltens, es sei denn, der Nutzer wird zuvor informiert und es besteht eine geeignete Rechtsgrundlage für die Verarbeitung im Einklang mit der DSGVO.
8.5. Soweit möglich, werden die Nutzungsdaten pseudonymisiert oder aggregiert verarbeitet, um die Möglichkeit einer unmittelbaren Identifizierung der Nutzer einzuschränken.
9.1. Das Unternehmen kann Dienste zur Analyse der Nutzung der Anwendung (Analytics), Dienste zur Erfassung und Verwaltung technischer Fehler (Crash Reporting) sowie sonstige verwandte Technologien verwenden, und zwar ausschließlich zu dem Zweck, den ordnungsgemäßen Betrieb, die Sicherheit und die kontinuierliche Verbesserung der Anwendung zu gewährleisten.
9.2. Zum Zeitpunkt der Herausgabe dieser Richtlinie sind einige der vorgenannten Dienste möglicherweise noch nicht aktiviert oder befinden sich in einer Phase der versuchsweisen oder schrittweisen Umsetzung. Ihre Aktivierung erfolgt nur nach einer Bewertung ihrer Notwendigkeit und im Einklang mit den Anforderungen der anwendbaren Rechtsvorschriften zum Schutz personenbezogener Daten.
9.3. Im Falle der Aktivierung dieser Dienste kann das Unternehmen aggregierte oder pseudonymisierte statistische Daten erheben über:
9.4. Diese Dienste werden ausschließlich zu technischen, betrieblichen und statistischen Zwecken verwendet und bezwecken weder die Überwachung der persönlichen Aktivität der Nutzer noch die Erstellung von Profilen kommerziellen Verhaltens.
9.5. Sofern die Aktivierung eines bestimmten Dienstes die Einwilligung des Nutzers im Einklang mit anwendbarem Recht erfordert, erfolgt die entsprechende Verarbeitung erst nach vorheriger Information und, soweit erforderlich, der Einholung seiner Einwilligung.
9.6. Das Unternehmen kann andere Anbieter von Analytics-Diensten oder verwandten Technologien ersetzen oder auswählen, sofern dies für den Betrieb und die Weiterentwicklung der Anwendung erforderlich ist, wobei es stets die Anforderungen der DSGVO einhält und diese Richtlinie erforderlichenfalls aktualisiert.
10.1. Die Anwendung kann Benachrichtigungen über Inhaltsaktualisierungen, kulturelle oder touristische Informationen, technische Mitteilungen, Sicherheitsfragen oder betriebliche Aktualisierungen versenden.
10.2. Der Nutzer kann die Benachrichtigungspräferenzen über sein Gerät oder die Einstellungen der Anwendung verwalten.
10.3. Der Versand optionaler Benachrichtigungen beruht auf den Entscheidungen des Nutzers, während funktionale oder erforderliche Benachrichtigungen im Rahmen des Betriebs des Dienstes versendet werden können.
11.1. Das Unternehmen verarbeitet personenbezogene Daten ausschließlich zu rechtmäßigen, klaren und festgelegten Zwecken.
11.2. Die wesentlichen Zwecke umfassen die Erstellung und Verwaltung von Konten, die Bereitstellung der Funktionen der Anwendung, das personalisierte Navigationserlebnis, die Speicherung von Präferenzen, den Betrieb von Standortdiensten, die Verwaltung von Abonnements und Zahlungen, die technische Unterstützung, die Verbesserung der Dienste, die Sicherheit der Informationssysteme und die Einhaltung rechtlicher Verpflichtungen.
11.3. Das Unternehmen verwendet personenbezogene Daten nicht für Zwecke, die mit den in dieser Richtlinie beschriebenen Zwecken unvereinbar sind.
12.1. Die Verarbeitung personenbezogener Daten erfolgt je nach Fall auf der Grundlage einer oder mehrerer der Rechtsgrundlagen der DSGVO: Einwilligung des Nutzers, Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen, Erfüllung einer rechtlichen Verpflichtung, Schutz lebenswichtiger Interessen, soweit anwendbar, und berechtigtes Interesse des Unternehmens.
12.2. Die Einwilligung wird insbesondere für optionale Funktionen verwendet, wie den Zugriff auf den genauen Standort, die Speicherung des Standortverlaufs und optionale Benachrichtigungen, soweit erforderlich.
12.3. Beruht die Verarbeitung auf einer Einwilligung, so kann der Nutzer diese jederzeit gemäß Artikel 18 widerrufen.
13.1. Das Unternehmen kann personenbezogene Daten an dritte Partner übermitteln, die in seinem Auftrag als Auftragsverarbeiter oder, soweit nach anwendbarem Recht vorgesehen, als eigenständige Verantwortliche handeln, und zwar ausschließlich in dem Umfang, in dem dies für die Bereitstellung, Unterstützung und den sicheren Betrieb der Anwendung erforderlich ist.
13.2. Die Kategorien der Empfänger können insbesondere umfassen:
a) Anbieter von Diensten zur Identitätsverwaltung und Nutzerauthentifizierung,
b) Anbieter von Cloud-Infrastrukturdiensten,
c) Anbieter von Diensten zum Daten-Hosting und zur Dateispeicherung,
d) Anbieter von Diensten für Kartografie, geografische Daten und Points of Interest,
e) Anbieter von Zahlungs- und Abonnementverwaltungsdiensten,
f) Anbieter von technischer Unterstützung, Sicherheit der Informationssysteme und Wartung der Anwendung,
g) Anbieter von Diensten zur statistischen Analyse und zur Verwaltung technischer Fehler.
13.3. Zum Zeitpunkt der Herausgabe dieser Richtlinie kann das Unternehmen je nach den in der Anwendung aktivierten Funktionen die Dienste von Anbietern verwenden, wie:
13.4. Die Auswahl der vorgenannten Anbieter erfolgt unter Berücksichtigung der Zuverlässigkeit, der Sicherheit ihrer Dienste und ihrer Einhaltung der Datenschutz-Grundverordnung (DSGVO) oder eines anderen gleichwertigen Regelungsrahmens zum Schutz personenbezogener Daten.
13.5. Das Unternehmen trifft jede angemessene technische, organisatorische und vertragliche Maßnahme, damit seine Partner personenbezogene Daten ausschließlich gemäß seinen Weisungen verarbeiten, ein angemessenes Sicherheitsniveau gewährleisten und die nach anwendbarem Recht vorgesehenen Verpflichtungen zur Vertraulichkeit und zum Schutz personenbezogener Daten einhalten.
13.6. Das Unternehmen verkauft, vermietet oder überlässt die personenbezogenen Daten der Nutzer nicht an Dritte zu Zwecken der Direktwerbung.
14.1. Bestimmte von der Anwendung verwendete Dienstanbieter können sich außerhalb des Europäischen Wirtschaftsraums (EWR) befinden.
14.2. In solchen Fällen trifft das Unternehmen geeignete Maßnahmen, um ein angemessenes Schutzniveau im Einklang mit der DSGVO.
14.3. Diese Maßnahmen können Angemessenheitsbeschlüsse der Europäischen Kommission, Standardvertragsklauseln (Standard Contractual Clauses) oder sonstige rechtmäßige Mechanismen umfassen, die vorgesehen sind durch die DSGVO.
15.1. Das Unternehmen speichert die personenbezogenen Daten der Nutzer nur so lange, wie dies zur Erfüllung der in dieser Richtlinie beschriebenen Verarbeitungszwecke, zur Einhaltung der durch anwendbares Recht auferlegten Verpflichtungen oder zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
15.2. Die das Konto des Nutzers betreffenden Daten werden so lange gespeichert, wie das Konto aktiv bleibt. Nach der Löschung des Kontos werden die Daten gelöscht oder anonymisiert, es sei denn, ihre weitere Speicherung ist durch eine gesetzliche Bestimmung oder zum Schutz der berechtigten Interessen des Unternehmens erforderlich.
15.3. Daten im Zusammenhang mit Abonnements, elektronischen Zahlungen sowie steuerlichen oder buchhalterischen Verpflichtungen werden für den Zeitraum gespeichert, der durch die geltende steuerliche, buchhalterische und sonstige anwendbare Rechtsvorschrift vorgesehen ist.
15.4. Die vorübergehenden Daten, die ausschließlich auf dem Gerät des Nutzers zur Unterstützung der Navigations- und Standortfunktionen gespeichert werden, werden nur so lange aufbewahrt, wie dies für den Betrieb der Anwendung technisch erforderlich ist, und werden im Einklang mit der jeweils angewandten technischen Umsetzung automatisch gelöscht.
15.5. Daten, die gegebenenfalls von dritten Dienstanbietern im Auftrag des Unternehmens geführt werden, werden im Einklang mit den jeweiligen Aufbewahrungsrichtlinien dieser Anbieter, ihren vertraglichen Verpflichtungen und den Anforderungen der anwendbaren Rechtsvorschriften zum Schutz personenbezogener Daten aufbewahrt.
15.6. Nach Ablauf der vorgenannten Zeiträume werden die personenbezogenen Daten auf sichere Weise gelöscht, anonymisiert oder vernichtet, es sei denn, ihre weitere Speicherung ist nach anwendbarem Recht vorgeschrieben.
16.1. Das Unternehmen wendet geeignete technische und organisatorische Maßnahmen an, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Veränderung, unrechtmäßiger oder zufälliger Vernichtung, Offenlegung oder jeder sonstigen Form der unbefugten Verarbeitung zu schützen.
16.2. Diese Maßnahmen werden unter Berücksichtigung der Art der Daten, des Zwecks und der Risiken der Verarbeitung, des Stands der Technik und der allgemein anerkannten Praktiken der Sicherheit von Informationssystemen konzipiert und können je nach Fall Verschlüsselung, Zugriffskontrolle, sichere Nutzerauthentifizierung, Mechanismen zur Ereignisprotokollierung, die Erstellung von Sicherungskopien, die Überwachung der Sicherheit der Informationssysteme und Verfahren zur Wiederherstellung nach Sicherheitsvorfällen umfassen.
16.3. Das Unternehmen überprüft und bewertet regelmäßig die Wirksamkeit der von ihm angewandten technischen und organisatorischen Sicherheitsmaßnahmen und trifft jede angemessene Maßnahme zur kontinuierlichen Verbesserung des Schutzniveaus der personenbezogenen Daten.
16.4. Im Falle einer Verletzung des Schutzes personenbezogener Daten handelt das Unternehmen im Einklang mit den Bestimmungen der Datenschutz-Grundverordnung (DSGVO) und dem anwendbaren Recht und trifft jede erforderliche Maßnahme, um die Folgen des Vorfalls zu begrenzen, die Sicherheit der Informationssysteme wiederherzustellen und, soweit erforderlich, die zuständige Aufsichtsbehörde und die betroffenen Personen innerhalb der vorgesehenen gesetzlichen Fristen zu benachrichtigen.
16.5. Ungeachtet der Anwendung eines hohen Niveaus von Sicherheitsmaßnahmen kann keine Methode der Datenübertragung über das Internet oder der elektronischen Speicherung als absolut sicher angesehen werden. Aus diesem Grund kann das Unternehmen die absolute Sicherheit der Informationen nicht gewährleisten, unternimmt jedoch jede angemessene Anstrengung zu ihrem dauerhaften Schutz.
17.1. Jede natürliche Person, deren personenbezogene Daten Gegenstand einer Verarbeitung durch das Unternehmen sind, ist berechtigt, die durch die Datenschutz-Grundverordnung (DSGVO) und die jeweils geltenden Rechtsvorschriften zum Schutz personenbezogener Daten vorgesehenen Rechte auszuüben.
17.2. Der Nutzer kann je nach Fall und unter den durch anwendbares Recht vorgesehenen Voraussetzungen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen die Verarbeitung sowie das Recht auf Widerruf seiner Einwilligung ausüben, sofern die Verarbeitung auf dieser beruht, unbeschadet der Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
17.3. Zur Ausübung der vorgenannten Rechte kann der Nutzer das Unternehmen unter Verwendung der in dieser Richtlinie angegebenen Kontaktdaten kontaktieren. Das Unternehmen kann die unbedingt erforderlichen Informationen zur Überprüfung der Identität des Antragstellers anfordern, sofern dies zum Schutz der personenbezogenen Daten erforderlich ist.
17.4. Das Unternehmen prüft jeden Antrag auf Ausübung von Rechten und antwortet ohne unangemessene Verzögerung und in jedem Fall innerhalb der von der DSGVO vorgesehenen Fristen, es sei denn, es liegen rechtmäßige Gründe für eine Verlängerung oder Beschränkung im Einklang mit anwendbarem Recht vor.
17.5. Die Ausübung der in dieser Richtlinie vorgesehenen Rechte lässt das Recht des Nutzers unberührt, eine Beschwerde bei der zuständigen Aufsichtsbehörde für den Schutz personenbezogener Daten einzureichen oder jedes sonstige ihm nach anwendbarem Recht zustehende Recht auszuüben.
18.1. Beruht die Verarbeitung personenbezogener Daten auf der Einwilligung des Nutzers, so kann der Nutzer diese Einwilligung jederzeit widerrufen.
18.2. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
18.3. Der Widerruf kann über die Einstellungen der Anwendung, über die Einstellungen des Geräts oder über die Kommunikation mit dem Unternehmen erfolgen.
19.1. Das Unternehmen behält sich das Recht vor, diese Richtlinie jederzeit zu ändern, insbesondere aus Gründen der Einhaltung von Rechtsvorschriften, der Änderung von Funktionen der Anwendung oder des Wechsels technischer Anbieter.
19.2. Die jeweils geltende Fassung wird über die Anwendung oder die offizielle Website des Unternehmens veröffentlicht. Im Falle wesentlicher Änderungen kann das Unternehmen die Nutzer in geeigneter Weise informieren.
20.1. Für jede Frage, die die Verarbeitung personenbezogener Daten, die Ausübung von Rechten oder diese Richtlinie betrifft, können sich die Nutzer an das Unternehmen unter den in Artikel 1 angegebenen Kontaktdaten und insbesondere unter der Adresse info@city-odyssey.org wenden.
20.2. Ist der Nutzer der Auffassung, dass die Verarbeitung seiner personenbezogenen Daten gegen anwendbares Recht verstößt, so ist er berechtigt, eine Beschwerde bei der zuständigen Aufsichtsbehörde für den Datenschutz einzureichen.
20.3. Für Griechenland ist die zuständige Aufsichtsbehörde die Hellenische Datenschutzbehörde. [ E-mail: contact@dpa.gr – Tel: 210-64.75.600 – Kifisias-Allee 1-3]
LAST UPDATE: 09/07/2026
***************
