Für die Zwecke dieser Datenschutz- und Datenschutzrichtlinie ("Richtlinie") haben die folgenden großgeschriebenen Begriffe die nachstehend aufgeführten Bedeutungen. Wenn eine Definition je nach Rechtsordnung variiert, findet die den Datenschutz am besten schützende Auslegung auf den Einzelnen Anwendung.
Aggregierte Daten: Daten, die anonymisiert, verschlüsselt oder pseudonymisiert und mit anderen Daten kombiniert wurden, sodass sie keine Identifizierung einer Person mehr ermöglichen und nicht mehr angemessen reidentifiziert werden können. Aggregierte Daten gelten im Rahmen dieser Richtlinie nicht als personenbezogene Daten.
Kind / Minderjähriger: Im Sinne des Datenschutzes eine Person, die:
— In den Vereinigten Staaten unter 13 Jahre alt ist (gemäß COPPA);
— In der Europäischen Union / im Vereinigten Königreich unter 16 Jahre alt ist (gemäß DSGVO/UK-DSGVO);
— Oder wie durch das anwendbare lokale Recht definiert.
Einwilligung: Jede freiwillig gegebene, spezifische, informierte und eindeutige Willensbekundung des Betroffenen, durch die dieser durch eine Erklärung oder eine eindeutige bestätigende Handlung zu verstehen gibt, dass er mit der Verarbeitung seiner personenbezogenen Daten einverstanden ist.
Verantwortlicher: Auch als "Data Controller" bekannt, bezeichnet dies die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Great RV Trip Inc. fungiert als Verantwortlicher für die Daten, die sie direkt von Nutzern erhebt.
Cookies: Kleine Textdateien, die von einer Website auf dem Gerät eines Nutzers gespeichert werden und zur Erfassung von Standard-Internetprotokollinformationen und Besucherverhaltensdaten verwendet werden. Cookies können von Erstanbietern oder Drittanbietern stammen und werden als essenziell, analytisch, funktional oder für Marketingzwecke kategorisiert. Weitere Informationen zur detaillierten Klassifizierung und zu Verwaltungsoptionen finden Sie in unserer Cookie-Richtlinie.
Grenzüberschreitende Datenübertragung: Jede Übermittlung personenbezogener Daten in ein Land oder Gebiet außerhalb der Rechtsordnung, in der die Daten ursprünglich erhoben wurden.
Datenschutzverletzung: Eine Verletzung der Sicherheit, die zur versehentlichen oder unrechtmäßigen Zerstörung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung von oder zum Zugang zu personenbezogenen Daten führt.
Datenminimierung: Ein Grundsatz, der besagt, dass die erhobenen und verarbeiteten personenbezogenen Daten dem Zweck angemessen, erheblich und auf das für die Verarbeitung Notwendige beschränkt sein müssen.
Datenübertragbarkeit: Das Recht eines Nutzers, seine personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln, soweit dies möglich ist.
Auftragsverarbeiter: Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen gemäß einer schriftlichen Vereinbarung zur Datenverarbeitung (DPA) verarbeitet.
Datenschutzbeauftragter (DSB): Eine benannte Person, die für die Überwachung der Datenschutzstrategie und -umsetzung verantwortlich ist, um die Einhaltung der anwendbaren Gesetze gemäß der DSGVO und ähnlichen Rahmenwerken zu gewährleisten.
Anonymisierte Daten: Informationen, die nicht mehr vernünftigerweise dazu verwendet werden können, Informationen über einen bestimmten Verbraucher oder Haushalt abzuleiten oder anderweitig mit diesem in Verbindung gebracht zu werden.
Personenbezogene Daten / Personenbezogene Informationen: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (auch "Betroffener" genannt) beziehen, einschließlich, aber nicht beschränkt auf Namen, Kontaktdaten, IP-Adressen, Standortdaten, Online-Kennungen, finanzielle Details, Reisevorlieben und andere Identifikatoren. Dies umfasst "Personally Identifiable Information (PII)" nach US-Recht und "Personal Information" nach CPRA/CCPA.
Verarbeitung / Verarbeitet: Jeder Vorgang oder jede Reihe von Vorgängen, die im Zusammenhang mit personenbezogenen Daten durchgeführt werden, ob mit oder ohne automatisierte Verfahren, einschließlich, aber nicht beschränkt auf Erhebung, Erfassung, Organisation, Speicherung, Veränderung, Abruf, Einsichtnahme, Verwendung, Offenlegung, Weitergabe, Löschung oder Vernichtung.
Profiling: Jede Art der automatisierten Verarbeitung personenbezogener Daten, die dazu dient, bestimmte persönliche Aspekte einer Person zu bewerten, wie z. B. die Analyse oder Vorhersage von Verhalten, Vorlieben oder Interessen.
Pseudonymisierung: Die Verarbeitung personenbezogener Daten in einer Weise, dass sie ohne Hinzuziehung zusätzlicher Informationen, die getrennt und sicher aufbewahrt werden, nicht mehr einer spezifischen betroffenen Person zugeordnet werden können.
Besonders schützenswerte personenbezogene Daten / Sensible Informationen: Kategorien personenbezogener Daten, die aufgrund ihrer Art einen höheren Schutz erfordern. Dazu gehören die rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, die Gewerkschaftszugehörigkeit, genetische Daten, biometrische Daten, Gesundheitsdaten, sexuelle Orientierung und (gemäß CPRA) behördliche Ausweisnummern, Zugangsdaten zu Finanzkonten und der genaue Standort.
Dienstleister / Auftragsverarbeiter Dritter: Jeder Dritte, der personenbezogene Daten im Auftrag des Verantwortlichen gemäß einer schriftlichen Vereinbarung verarbeitet.
Aufsichtsbehörde: Eine öffentliche Stelle, die für die Durchsetzung der Datenschutzgesetze und die Überwachung der Einhaltung zuständig ist. Beispiele hierfür sind EDPB / CNIL (EU), ICO (UK), California Attorney General (CPRA), ANPD (Brasilien), OPC (Kanada), PDPC (Singapur).
Nutzer / Betroffener: Die natürliche Person, deren personenbezogene Daten vom Verantwortlichen erhoben, gespeichert oder verarbeitet werden.