Datenschutzerklärung

PRÄAMBEL

Diese Datenschutzerklärung soll die Benutzer der FlixBag-Plattform (im Folgenden "die Plattform") über die Bedingungen informieren, unter denen ihre personenbezogenen Daten von der Gesellschaft FlixBag, SASU mit einem Kapital von 1.000 Euro, eingetragen im Handels- und Gesellschaftsregister von Bourg-la-Reine unter der Nummer [RCS], mit Sitz in 53 rue Hoffmann, 92340 Bourg-la-Reine (im Folgenden "FlixBag" oder "der Verantwortliche"), erfasst, verarbeitet, verwendet, gespeichert und gegebenenfalls übertragen werden.

FlixBag ist eine digitale Plattform, die Reisende mit überschüssigen Gepäckkilos mit Absendern verbindet, die Pakete international zu wettbewerbsfähigen Preisen versenden möchten. Diese Tätigkeit beinhaltet die Verarbeitung sensibler personenbezogener Daten, insbesondere Identitäts-, Zahlungs- und Standortdaten.

FlixBag verpflichtet sich, die geltenden Vorschriften zum Schutz personenbezogener Daten strikt einzuhalten, insbesondere die Verordnung (EU) 2016/679 vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (DSGVO), das Gesetz Nr. 78-17 vom 6. Januar 1978 in geänderter Fassung über Datenverarbeitung, Dateien und Freiheiten sowie alle in den Betriebsländern der Plattform geltenden lokalen Rechtsvorschriften (Europäische Union, französischsprachige Länder Afrikas, Kanada, Vereinigte Staaten, China, Indien, Pakistan).

ARTIKEL 1 — DEFINITIONEN

Im Sinne dieser Richtlinie haben die folgenden Begriffe die nachstehende Bedeutung:

  • "Personenbezogene Daten": Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, direkt oder indirekt.
  • "Verarbeitung": Jeder Vorgang oder jede Reihe von Vorgängen im Zusammenhang mit personenbezogenen Daten (Erfassung, Aufzeichnung, Speicherung, Änderung, Extraktion, Abfrage, Verwendung, Mitteilung, Löschung).
  • "Benutzer": Jede natürliche Person, die die FlixBag-Plattform als Reisender, Absender oder Empfänger nutzt.
  • "Reisender": Benutzer, der seine überschüssigen Gepäckkilos für den Pakettransport zur Verfügung stellt.
  • "Absender": Benutzer, der ein Paket über die Plattform versenden möchte.
  • "Empfänger": Von dem Absender benannte Person zum Empfang des Pakets am Zielort.
  • "Verantwortlicher": FlixBag, SASU, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten festlegt.
  • "DSB": Datenschutzbeauftragter, Person, die für die Einhaltung der Verarbeitung verantwortlich ist.

ARTIKEL 2 — VERANTWORTLICHER FÜR DIE VERARBEITUNG

Der Verantwortliche für die Verarbeitung personenbezogener Daten, die über die Plattform erfasst werden, ist:

FirmennameFlixBag
RechtsformVereinfachte Aktiengesellschaft (SASU)
Grundkapital1.000 Euro
Sitz53 rue Hoffmann, 92340 Bourg-la-Reine
RCSBourg-la-Reine [Nummer]
Gesetzlicher VertreterARNAUD KINTOHOU
DSB E-Maildpo@flixbag.com
Telefon+33 7 46 55 02 99

ARTIKEL 3 — ERFASSTE DATEN

3.1 Vom Benutzer direkt bereitgestellte Daten

Bei der Registrierung, Nutzung der Plattform und Durchführung von Transaktionen erfasst FlixBag folgende Datenkategorien:

a) Identifikations- und Verifizierungsdaten

  • • Nachname, Vorname, Geburtsdatum, Nationalität
  • • E-Mail-Adresse, Telefonnummer
  • • Kopie des Reisepasses oder Personalausweises (obligatorischer Scan für Reisende)
  • • Identitätsfoto (Verifizierungsabzeichen)
  • • Vollständige Postadresse

b) Flug- und Transportdaten

  • • Elektronisches Ticket (digitale Kopie)
  • • Buchungsreferenz (PNR — Passenger Name Record)
  • • Vollständiger Reiseplan (Abflugort, Ziel, Zwischenstopps, Zeiten)
  • • Ticketkaufdatum, Flugdatum, Ticketpreis
  • • Anzahl der zugelassenen Koffer und verfügbare Kilos

c) Transaktions- und Finanzdaten

  • • Bankdaten und Zahlungsmittel (Karte, Apple Pay, Google Pay, KKiaPay, FedaPay, PayDunya, CinetPay)
  • • Transaktionsverlauf (Beträge, Daten, Status)
  • • Informationen zu Zahlungshinterlegungen
  • • Daten zu Rückerstattungen, Strafen und Stornierungsgebühren

d) Paketbezogene Daten

  • • Pakettyp und Kategorie (Standard, Premium)
  • • Angegebenes Gewicht, überprüftes Gewicht
  • • Inhaltsbeschreibung, Versandort und Ziel

3.2 Automatisch erfasste Daten

  • Verbindungsdaten: IP-Adresse, Browsertyp, Betriebssystem, Gerätekennungen
  • Geolokalisierungsdaten: GPS-Position zur Vermittlung der Parteien und Überprüfung der Abgabe an Abholstationen
  • Cookies und Tracker: Navigationsdaten, Präferenzen, Nutzungsstatistiken
  • Flugverfolgungsdaten: Echtzeitinformationen über Flightradar24- und FlightAware-APIs
  • Bewertungsdaten: Sternebewertungen, Ranking (1 bis 5), "Stammkunde"-Status

ARTIKEL 4 — ZWECKE UND RECHTSGRUNDLAGEN DER VERARBEITUNG

Personenbezogene Daten werden für folgende Zwecke verarbeitet:

ZweckBeschreibungRechtsgrundlage
Erstellung und Verwaltung von BenutzerkontenRegistrierung, Identitätsüberprüfung, ProfilverwaltungVertragserfüllung (Art. 6.1.b DSGVO)
Vermittlung Reisende / AbsenderMatching-Algorithmus, Anzeige von VorschlägenVertragserfüllung (Art. 6.1.b DSGVO)
Dynamische Preisgestaltung (Smart-Pricing)Automatisierte Preisberechnung über PNR/OCR-ExtraktionBerechtigtes Interesse (Art. 6.1.f DSGVO)
Zahlungs- und HinterlegungsverwaltungHinterlegung, Freigabe, RückerstattungenVertragserfüllung (Art. 6.1.b DSGVO)
Flugverfolgung und BenachrichtigungenEchtzeit-Tracking, automatische WarnungenVertragserfüllung (Art. 6.1.b DSGVO)
Streitfall- und RechtsstreitverwaltungMediation, Beweismittel, ProfildeaktivierungBerechtigtes Interesse (Art. 6.1.f DSGVO)
Bewertung und RankingSternesystem, Stammkunden-Status, 1-5 RankingBerechtigtes Interesse (Art. 6.1.f DSGVO)
PlattformverbesserungStatistiken, Verhaltensanalyse, OptimierungEinwilligung (Art. 6.1.a DSGVO)
Kommerzielle KommunikationNewsletter, WerbeangeboteEinwilligung (Art. 6.1.a DSGVO)
Rechtliche VerpflichtungenBesteuerung, Geldwäschebekämpfung, AnforderungenRechtliche Verpflichtung (Art. 6.1.c DSGVO)

ARTIKEL 5 — EMPFÄNGER DER DATEN

Personenbezogene Daten können den folgenden Empfängerkategorien mitgeteilt werden, strikt beschränkt auf das, was zur Erfüllung der oben beschriebenen Zwecke erforderlich ist:

5.1 Interne Empfänger

Befugtes Personal von FlixBag (Kundendienst, technisches Team, Geschäftsleitung) im Rahmen ihrer jeweiligen Zuständigkeiten.

5.2 Subunternehmer und technische Partner

  • • Zahlungsanbieter: Stripe, Apple Pay, Google Pay, KKiaPay, FedaPay, PayDunya, CinetPay
  • • Identitätsverifizierungsanbieter (KYC)
  • • Flugverfolgungs-API-Anbieter: Flightradar24, FlightAware
  • • Cloud-Hosting- und Infrastrukturdienste
  • • Partnerfrachtführer: Colissimo, UPS, DHL

5.3 Autorisierte Dritte

  • • Gerichtliche, administrative oder regulatorische Behörden auf rechtliche Anforderung
  • • Andere Benutzer der Plattform im strengen Rahmen einer Transaktion (für die Lieferung erforderliche Informationen)

ARTIKEL 6 — INTERNATIONALE DATENÜBERMITTLUNGEN

Da FlixBag international tätig ist (Europäische Union, französischsprachiges Afrika, Kanada, Vereinigte Staaten, China, Indien, Pakistan), können Übermittlungen personenbezogener Daten in Drittländer erfolgen.

Diese Übermittlungen sind durch folgende Garantien gemäß Kapitel V der DSGVO gerahmt:

  • • Angemessenheitsbeschlüsse der Europäischen Kommission für Länder, die als angemessenes Schutzniveau anerkannt sind (Kanada über PIPEDA).
  • • Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCC) für Übermittlungen in die Vereinigten Staaten, China, Indien und Pakistan.
  • • Verbindliche Unternehmensvorschriften (BCR), wenn Subunternehmer diese haben.
  • • EU-US Data Privacy Framework für zertifizierte US-Anbieter.

Für französischsprachige Länder Afrikas stellt FlixBag die Einhaltung lokaler Vorschriften zum Datenschutz sicher, insbesondere der Afrikanischen Union-Konvention über Cybersicherheit und Schutz personenbezogener Daten (Malabo-Konvention) und der geltenden nationalen Gesetze.

ARTIKEL 7 — AUFBEWAHRUNGSFRIST

Personenbezogene Daten werden für einen Zeitraum aufbewahrt, der die für die Verarbeitungszwecke erforderliche Zeit nicht überschreitet:

DatenkategorieAufbewahrungsfrist
BenutzerkontodatenDauer der Vertragsbeziehung + 3 Jahre nach der letzten Aktivität
Identitätsdaten (KYC)5 Jahre nach Kontoschließung (Geldwäschebekämpfungspflichten)
Transaktionsdaten10 Jahre (Buchhaltungs- und Steuerpflichten)
Flug- und PNR-DatenTransaktionsdauer + 1 Jahr
Verfolgungs- und Geolokalisierungsdaten6 Monate nach effektiver Lieferung
Streitfalldaten5 Jahre nach endgültiger Beilegung
Bewertungs-/Ranking-DatenDauer der Vertragsbeziehung
Cookies und TrackerMaximal 13 Monate
Marketing-Prospektionsdaten3 Jahre nach dem letzten Kontakt

Am Ende dieser Fristen werden die Daten endgültig gelöscht oder zu statistischen Zwecken irreversibel anonymisiert.

ARTIKEL 8 — DATENSICHERHEIT

FlixBag implementiert geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau gemäß Artikel 32 der DSGVO zu gewährleisten:

8.1 Technische Maßnahmen

  • • Datenverschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256)
  • • Spezifische Verschlüsselung von PNR-Daten und heruntergeladenen Tickets gemäß DSGVO-Standards
  • • Multi-Faktor-Authentifizierung (MFA) für Administratorzugriffe
  • • Pseudonymisierung und Anonymisierung von Daten, wenn möglich
  • • Firewall, Intrusion Detection und Prevention Systeme (IDS/IPS)
  • • Regelmäßige Penetrationstests und Sicherheitsaudits
  • • Verschlüsselte Backups und Notfallwiederherstellungspläne (DRP/BCP)

8.2 Organisatorische Maßnahmen

Zugriffsverwaltungsrichtlinie basierend auf dem Prinzip der geringsten Privilegien, regelmäßige Schulung des Personals zum Datenschutz, Verfahren zur Meldung von Datenschutzverletzungen gemäß den Artikeln 33 und 34 der DSGVO (Meldung an die CNIL innerhalb von 72 Stunden und Information betroffener Personen bei hohem Risiko).

ARTIKEL 9 — BENUTZERRECHTE

Gemäß den Artikeln 15 bis 22 der DSGVO und den Artikeln 48 bis 56 des geänderten Datenschutzgesetzes hat jeder Benutzer folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO): Bestätigung erhalten, dass ihre Daten verarbeitet werden, und eine Kopie erhalten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Unrichtige oder unvollständige Daten korrigieren lassen.
  • Recht auf Löschung (Art. 17 DSGVO): Löschung ihrer Daten in den von der DSGVO vorgesehenen Fällen erhalten, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Einschränkung der Verarbeitung unter bestimmten Umständen erhalten.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Der Verarbeitung ihrer Daten auf Grundlage berechtigter Interessen oder zu Marketingzwecken widersprechen.
  • Recht auf Widerruf der Einwilligung: Die gegebene Einwilligung jederzeit ohne Rückwirkung widerrufen.
  • Recht auf Festlegung postmortaler Richtlinien: Richtlinien bezüglich des Schicksals ihrer Daten nach ihrem Tod festlegen (französisches Recht).
  • Recht in Bezug auf automatisierte Entscheidungen (Art. 22 DSGVO): Nicht einer ausschließlich auf automatisierter Verarbeitung, einschließlich Profiling, beruhenden Entscheidung unterworfen werden, die rechtliche Wirkung oder ähnliche Effekte hat. Benutzer können ein menschliches Eingreifen beim Smart-Pricing-Algorithmus anfordern.

Diese Rechte können per E-Mail an dpo@flixbag.com oder per Post an den Sitz von FlixBag unter Beifügung einer Kopie eines Identitätsnachweises ausgeübt werden. FlixBag verpflichtet sich, innerhalb eines Monats ab Eingang der Anfrage zu antworten. Diese Frist kann um zwei weitere Monate verlängert werden, je nach Komplexität und Anzahl der Anfragen.

Bei Schwierigkeiten bei der Ausübung ihrer Rechte können Benutzer eine Beschwerde bei der Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07, oder bei der zuständigen Aufsichtsbehörde ihres Wohnsitzlandes einreichen.

ARTIKEL 10 — COOKIES UND TRACKER

FlixBag verwendet Cookies und ähnliche Technologien, um den ordnungsgemäßen Betrieb der Plattform zu gewährleisten, die Reichweite zu messen und das Benutzererlebnis zu personalisieren. Die verwendeten Cookie-Kategorien sind:

  • Unbedingt erforderliche Cookies: Unverzichtbar für den Betrieb der Plattform (Authentifizierung, Sicherheit, Warenkorb). Keine Einwilligung erforderlich.
  • Leistungs-Cookies: Reichweitenmessung und statistische Analyse (z.B. Google Analytics). Einwilligungspflichtig.
  • Funktionalitäts-Cookies: Speicherung von Präferenzen (Sprache, Währung). Einwilligungspflichtig.
  • Werbe-Targeting-Cookies: Auslieferung personalisierter Werbung. Einwilligungspflichtig.

Benutzer können ihre Cookie-Einstellungen jederzeit über das in die Plattform integrierte Cookie-Verwaltungsbanner oder über die Einstellungen ihres Browsers verwalten. Die Ablehnung nicht wesentlicher Cookies beeinträchtigt nicht den Zugriff auf die grundlegenden Funktionalitäten der Plattform.

ARTIKEL 11 — AUTOMATISIERTE VERARBEITUNG UND PROFILING

FlixBag implementiert automatisierte Verarbeitungen, insbesondere:

  • Smart-Pricing-Algorithmus: Automatisierte Berechnung des Kilogrammpreises basierend auf Flugdaten, Antizipationsfaktor und Produktkategorie. Diese Verarbeitung erzeugt keine Entscheidung, die Benutzer erheblich beeinträchtigt, bestimmt aber den Transaktionspreis.
  • Ranking-Algorithmus: Automatische Zuweisung einer Punktzahl und eines Rankings (1 bis 5) basierend auf Nutzungsverlauf, Stornierungen und Bewertungen. Dieses Ranking beeinflusst die Anzeigereihenfolge der Reisenden, die Absendern vorgeschlagen werden.
  • Betrugserkennung: Automatisierte Verhaltensanalyse zur Erkennung verdächtiger Aktivitäten.

Gemäß Artikel 22 der DSGVO haben Benutzer das Recht, ein menschliches Eingreifen zu verlangen, ihren Standpunkt auszudrücken und die Entscheidung beim FlixBag-Kundendienst anzufechten.

ARTIKEL 12 — SCHUTZ VON MINDERJÄHRIGEN

Die FlixBag-Plattform ist ausschließlich für Erwachsene (volljährig oder Alter der Volljährigkeit im Wohnsitzland) bestimmt. FlixBag erfasst wissentlich keine personenbezogenen Daten von Minderjährigen. Wenn FlixBag feststellt, dass Daten eines Minderjährigen erfasst wurden, werden diese sofort gelöscht.

ARTIKEL 13 — ÄNDERUNG DER RICHTLINIE

FlixBag behält sich das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, insbesondere um legislativen, regulatorischen oder technischen Entwicklungen Rechnung zu tragen. Jede wesentliche Änderung wird den Benutzern per E-Mail und/oder In-App-Benachrichtigung mindestens dreißig (30) Tage vor ihrem Inkrafttreten mitgeteilt.

Die weitere Nutzung der Plattform nach Inkrafttreten der geänderten Version gilt als Annahme der neuen Richtlinie.

ARTIKEL 14 — KONTAKT

Für Fragen zu dieser Richtlinie oder zur Ausübung Ihrer Rechte können Sie kontaktieren:

Datenschutzbeauftragter (DSB)Judicael AHYI
E-Maildpo@flixbag.com
PostadresseFlixBag — DSB, 53 rue Hoffmann 92340 Bourg-la-Reine, Frankreich
Telefon+33 7 46 55 02 99

Erstellt in Bourg-la-Reine am 05.02.2026

Für die Gesellschaft FlixBag

ARNAUD KINTOHOU, Präsident