Datenschutzerklärung

Zweck und Rechtsgrundlage

Im Folgenden erläutern wir den Umfang der Datenverarbeitung, die Verarbeitungszwecke und die Rechtsgrundlagen. Grundsätzlich kommen als Rechtsgrundlagen für die Datenverarbeitung in Betracht:

  • Auf Grundlage Ihrer Einwilligung: Wir verarbeiten personenbezogene Daten nur, wenn wir Ihre Einwilligung für einen bestimmten Verarbeitungsvorgang erhalten haben. Dadurch wird gewährleistet, dass Sie in diesen Fällen die direkte Kontrolle über die Verwendung Ihrer Daten haben.

  • Zur Vertragserfüllung: Die Verarbeitung personenbezogener Daten erfolgt, wenn dies zur Erfüllung eines Vertrags, dessen Vertragspartner Sie sind, erforderlich ist. Dies umfasst Situationen, in denen Sie eine Dienstleistung von uns erwerben, sowie vorvertragliche Maßnahmen, wie beispielsweise die Beantwortung von Anfragen zu unseren Angeboten.

  • Zur Erfüllung gesetzlicher Verpflichtungen: Wir verarbeiten personenbezogene Daten, wenn dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist, der wir unterliegen. Ein Beispiel hierfür wäre die Einhaltung der steuerrechtlichen Vorschriften.

  • Aufgrund berechtigter Interessen: Wir können personenbezogene Daten verarbeiten, wenn wir ein berechtigtes Interesse daran haben und dadurch Ihre Grundrechte und Grundfreiheiten nicht beeinträchtigt werden. Ein anschauliches Beispiel ist die Verwendung von Cookies, die für den technischen Betrieb unserer Website unerlässlich sind.

Grundsätze

Unsere Datenschutzerklärung basiert auf den folgenden Datenschutzgrundsätzen:

  • Die Verarbeitung von personenbezogenen Daten erfolgt rechtmäßig, fair und transparent;

  • Das Erheben personenbezogener Daten darf nur zu festgelegten, eindeutigen und rechtmäßigen Zwecken erfolgen und sie dürfen nicht in einer Weise verarbeitet werden, die nicht mit diesen Zwecken vereinbar ist;

  • Das Erheben von personenbezogenen Daten muss angemessen, relevant und auf das für den Zweck, zu dem sie verarbeitet werden, erforderliche Maß beschränkt sein;

  • Die personenbezogenen Daten müssen richtig sein und gegebenenfalls auf dem aktuellen Stand gehalten werden;

  • Es sind alle angemessenen Maßnahmen zu ergreifen, um zu gewährleisten, dass personenbezogene Daten, die im Hinblick auf die Zwecke, für die sie verarbeitet werden, unrichtig sind, ohne Verspätung gelöscht oder berichtigt werden.

  • Personenbezogene Daten werden in einer Form aufbewahrt, die eine Identifizierung nur so lange zulässt, wie es für den Zweck, zu dem die personenbezogenen Daten verarbeitet werden, notwendig ist;

  • Alle personenbezogenen Daten werden vertraulich behandelt und in einer Art und Weise gespeichert, die eine angemessene Sicherheit gewährleistet;

  • Personenbezogene Daten werden nicht an Dritte weitergegeben, es sei denn, die Übermittlung ist notwendig, damit AirHelp die in der Vereinbarung genannten Dienste erbringen kann;

  • Sie haben das Recht auf Zugriff und Berichtigung oder Löschung ihrer personenbezogenen Daten, auf Einschränkung der Verarbeitung oder auf Widerspruch gegen die Verarbeitung sowie das Recht auf Datenübertragbarkeit.

Mobile App

Unsere mobile App steht im App Store von Apple und im Play Store von Google (im Folgenden "Stores") zum Download bereit. Wenn Nutzer die Mobile App herunterladen, werden die erforderlichen Informationen an die Stores übermittelt, d. h. der jeweilige Nutzername, die E-Mail-Adresse und die Kundennummer des Kontos, der Zeitpunkt des Downloads und die individuelle Gerätekennnummer. Wir haben keinen Einfluss auf diese Datenerhebung und tragen dafür keine Verantwortung. Wir verarbeiten die Daten nur insoweit, wie dies für das Herunterladen der mobilen App auf das Mobilgerät des Nutzers erforderlich ist.

Unsere mobile App wird von Amazon Web Services (AWS) gehostet. Der Anbieter verarbeitet die über die mobile App übermittelten personenbezogenen Daten, beispielsweise zu Inhalten, Nutzung, Meta-/Kommunikationsdaten oder Kontaktdaten. Wir haben ein berechtigtes Interesse daran, eine mobile App anzubieten.

Benutzer können in der mobilen App ein Benutzerkonto eröffnen. Wir verarbeiten die in diesem Zusammenhang angeforderten Daten zur Erfüllung des jeweiligen für das Konto abgeschlossenen Nutzungsvertrags. Die Daten werden gelöscht, wenn der Zweck, für den sie erhoben wurden, nicht mehr besteht und keine Aufbewahrungspflicht besteht.

Unser Hauptservice, die Prüfung von Forderungen und die Unterstützung von Nutzern bei der Erlangung von Entschädigungen für Reisebeeinträchtigungen wie Flugverspätungen, Flugannullierungen oder Zugverspätungen, wird auch über unsere mobile App angeboten. Die Verarbeitung der Daten erfolgt zur Erfüllung des mit dem jeweiligen Nutzer der Mobilen App geschlossenen Vertrags.

In der mobilen App verarbeiten wir Daten, um Nutzern Funktionen der mobilen App anbieten zu können. Zu diesen Funktionen gehören ein multimodaler Reise-Tracker mit interaktiver Karte und Echtzeitdaten, ein intelligenter Reisemanager zur Organisation und die Verwaltung von Reisen und Reisen mit mehreren Etappen, sofortige Benachrichtigungen über den Reisestatus, Gleis- & Gate-Änderungen und Flugplanaktualisierungen, eine vereinfachte Forderungsbearbeitung bei Reisebeeinträchtigungen mit detaillierten Reiseinformationen, ein rund um die Uhr verfügbarer Kundensupport und Unterstützung bei der Reiseversicherung. Die Rechtsgrundlage für die Verarbeitung ist die mit dem Nutzer über die mobile App abgeschlossene Nutzungsvereinbarung. AirHelp behält sich das Recht vor, die Funktionalität der mobilen App zu erweitern, wobei sichergestellt wird, dass alle neuen Funktionen streng den Standards der Datenschutzgesetze und den strengen Datensicherheitsmaßnahmen zum Schutz der Benutzerdaten entsprechen.

Bei der Verwendung unserer mobilen App, erheben und verarbeiten wir im Rahmen unseres berechtigten Interesses die Daten, die technisch erforderlich sind, um den Nutzern die Funktionen unserer mobilen App anzubieten und Stabilität und Sicherheit zu gewährleisten.

Die in diesem Umfang verarbeiteten Daten sind:

  • IP-Adresse

  • Datum und Uhrzeit der Anfrage

  • Zeitunterschied zur Greenwich Mean Time (GMT)

  • Inhalt der Anfrage (konkrete Schnittstelle)

  • Zugriffsstatus/HTTP-Statuscode

  • Menge der jeweils übertragenen Daten

  • Betriebssystem und dessen Schnittstelle

  • Sprache und Version des Betriebssystems

Soweit Informationen von Mitreisenden und/oder besondere Kategorien personenbezogener Daten verarbeitet werden, ist die Rechtsgrundlage für die Verarbeitung Ihre Einwilligung.

Mit Ihrer Zustimmung kann unsere mobile App Ihnen Push-Benachrichtigungen senden und automatisch Buchungs- und Reiseinformationen abrufen, um Ihr Erlebnis zu verbessern und Ihren Anspruch auf Entschädigung gemäß der Fluggastrechteverordnung und anderen Fahrgastrechteverordnungen genau zu prüfen. Bei Erteilung der Erlaubnis, greift unsere mobile App sicher auf Ihren Kalender und Ihr Postfach zu, um solche Informationen zu identifizieren – dabei werden Kalendereinträge und E-Mails von bekannten Online-Reisebüros und Reiseveranstaltern gescannt.

Dieser Scan- und Extraktionsprozess wird mithilfe von Amazon Web Services (AWS) Bedrock (Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Luxemburg, Luxemburg) durchgeführt, einem KI-basierten Tool, das ausschließlich dafür konfiguriert ist, zug- und flugbezogene Daten wie Buchungsnummern, Ticketnummern, Namen der Passagiere, Abflug- und Ankunftsdaten, Start- und Zielflughafen sowie Informationen zum Betreiber zu erkennen und zu extrahieren, während alle anderen persönlichen Inhalte ignoriert werden.

Die gesamte Verarbeitung findet innerhalb der EU statt und AWS handelt ausschließlich auf Anweisung von AirHelp, ohne unabhängigen Zugriff auf personenbezogene Daten. AirHelp bleibt der Verantwortliche für die Daten und gewährleistet die vollständige Einhaltung der Datenschutzgesetze. Die Rechtsgrundlage für diese Verarbeitung ist Ihre Einwilligung, die jederzeit widerrufen werden kann. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Die Daten werden gelöscht, wenn der Zweck, für den sie erhoben wurden, nicht mehr besteht und keine Aufbewahrungspflicht besteht.

Wir bieten den Kauf von Dienstleistungen über unsere mobile App an. Im Rahmen des Bestellvorgangs arbeiten wir mit Dienstleistern zusammen, die nur die jeweils für die Erbringung einer Dienstleistung erforderlichen personenbezogenen Daten erhalten, und stellen sicher, dass diese Dienstleister alle erforderlichen Sicherheitsstandards für die Datenverarbeitung einhalten. Die Verarbeitung der Daten erfolgt zur Erfüllung des mit dem jeweiligen Nutzer geschlossenen Vertrags.

Single Sign-on

Nutzer können sich mit einer oder mehreren Single Sign-on-Methoden in Ihr Konto oder Ihre mobile App einloggen. Dabei verwenden sie die bereits für einen Anbieter erstellten Anmeldedaten. Voraussetzung ist, dass der Nutzer bereits bei dem jeweiligen Anbieter registriert ist. Wenn sich ein Nutzer über eine einmalige Anmeldung einloggt, erhalten wir vom Anbieter die Information, dass der Nutzer beim Anbieter angemeldet ist, und der Anbieter erhält die Information, dass der Nutzer die Single Sign-on-Methode nutzt. Abhängig von den Einstellungen des Nutzers in seinem Konto auf der Website des Anbieters können uns vom Anbieter zusätzliche Informationen übermittelt werden. Wir haben ein berechtigtes Interesse daran, den Nutzern eine einfache Anmeldemöglichkeit zu bieten. Gleichzeitig werden die Interessen der Nutzer gewahrt, da die Nutzung ausschließlich freiwillig erfolgt.

Die Anbieter der angebotenen Methoden sind:

  • Apple Inc., Infinite Loop, Cupertino, CA 95014, USA (Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/).

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Datenschutzerklärung: https://policies.google.com/privacy).

  • Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA (Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement).

  • Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland ("Facebook"). Welche Daten wir von Facebook erhalten, wird den Nutzern von Facebook im Rahmen des Registrierungsprozesses mitgeteilt. Informationen über Facebook und die Kontaktdaten des Datenschutzbeauftragten sowie weitere Informationen darüber, wie Facebook personenbezogene Daten verarbeitet, einschließlich der Rechtsgrundlage und der Möglichkeiten zur Ausübung Ihrer Rechte als betroffene Person gegenüber Facebook, finden Sie unter https://www.facebook.com/about/privacy. Wir sind gemeinsam mit Facebook für die Datenverarbeitung verantwortlich, die durch Facebook im Rahmen der Nutzung des Verfahrens erfolgt, und haben mit Facebook eine Vereinbarung zur gemeinsamen Verantwortung (Art. 26 DSGVO) geschlossen. Dort haben wir die jeweiligen Verantwortlichkeiten für die Erfüllung der Verpflichtungen gemäß der DSGVO in Bezug auf die gemeinsame Verarbeitung festgelegt. Wir sind verpflichtet, die oben genannten Informationen bereitzustellen, und Facebook hat die Verantwortung für die weiteren Rechte der betroffenen Personen gemäß Art. 15–20 DSGVO übernommen.

Weitergabe personenbezogener Daten

Wir geben personenbezogene Daten nur unter den folgenden Bedingungen an Dritte weiter:

  • wenn Sie Ihre Einwilligung erteilt haben;

  • für Zwecke, welche in direktem Zusammenhang mit dem Zweck stehen, zu dem die personenbezogenen Daten ursprünglich erhoben wurden;

  • wenn es für die Vorbereitung, Aushandlung und Erfüllung der Vereinbarung mit Ihnen nötig ist;

  • wenn dazu eine gesetzliche Verpflichtung, eine richterliche Verfügung oder eine behördliche Anordnung besteht;

  • wenn dies zum Schutz rechtlicher Ansprüche oder zur Abwehr von Klagen notwendig ist;

  • wenn es für die Beantwortung rechtmäßiger Anfragen von Behörden, einschließlich der Einhaltung nationaler Sicherheits- oder Strafverfolgungsbestimmungen, erforderlich ist;

  • zur Verhinderung von Missbrauch oder sonstigen ungesetzlichen Aktivitäten, wie vorsätzlichen Angriffe, um die Datensicherheit zu gewährleisten.

Gelegentlich registrieren wir uns bei anderen Unternehmen oder Geschäftspartnern in und außerhalb des Europäischen Wirtschaftsraums, damit sie in unserem Namen tätig werden, wie z. B. Rechtsvertreter, um Rechtliche Schritte einzuleiten, oder Technologieunternehmen, um unsere Produkte und Dienste zu verbessern. In diesen Fällen geben wir die notwendigen Informationen weiter. Wann immer es angemessen ist und als notwendig erachtet wird, verwenden wir KI-Modelle innerhalb unserer sicheren und kontrollierten Infrastruktur (Amazon Web Services (AWS) Bedrock), um Ihre personenbezogenen Daten unter Einhaltung aller relevanten Sicherheitsstandards zu verarbeiten. Die Rechtsgrundlage hierfür ist das berechtigte Interesse für die Datenverantwortlichen (Art. 6(1)(f) DSGVO) mit dem Ziel, die Qualität und Relevanz unserer Dienstleistungen und Produkte erheblich zu verbessern.

Bevor wir personenbezogene Daten weitergeben, treffen wir mit den Empfängern schriftliche Vereinbarungen, die Datenschutzbestimmungen enthalten, die Ihre Daten gemäß den einschlägigen Datenschutzgesetzen schützen.

Dienstleister dürfen nur personenbezogene Daten erhalten, die sie zur Erbringung ihrer Dienstleistungen benötigen. Wir geben personenbezogene Daten nicht zu dem Zweck an Dritte weiter, damit diese ihre Produkte oder Dienstleistungen an Sie vermarkten können. Wenn Sie nicht möchten, dass wir Ihre personenbezogenen Daten an diese Unternehmen weitergeben, kontaktieren Sie bitte den Datenschutzbeauftragten („DSB“) unter der E-Mail-Adresse: [email protected].

Datenverarbeitung außerhalb des Europäischen Wirtschaftsraums (EWR)

Im Falle einer Übermittlung Ihrer Daten an Dienstleister oder andere Dritte außerhalb des EWR gewährleisten wir die Sicherheit Ihrer Daten durch verschiedene Mechanismen:

  • Angemessenheitsbeschlüsse: Bei Übermittlungen in Länder, für die die EU-Kommission einen Angemessenheitsbeschluss festgelegt hat (z. B. Großbritannien, Kanada und Israel), ist die Sicherheit der Daten während der Übermittlung gewährleistet (Art. 45 Abs. 3 DSGVO).

  • Datenschutzrahmen EU-USA: Wenn Daten an Dienstleister in den USA übermittelt werden, ist die Rechtsgrundlage ein Angemessenheitsbeschluss der EU-Kommission, sofern sich der Dienstleister nach dem Datenschutzrahmen EU-USA zertifiziert hat.

  • Standardvertragsklauseln (SCCs): In anderen Fällen, in denen kein Angemessenheitsbeschluss vorliegt, stützt sich die Rechtsgrundlage für die Datenübermittlung in der Regel auf Standardvertragsklauseln. Es handelt sich hierbei um eine Reihe von Vorschriften, die von der EU-Kommission verabschiedet wurden und in unsere Verträge mit den jeweiligen Dritten aufgenommen werden. Gemäß Art. 46 Abs. 2 lit. b DSGVO gewährleisten Standardvertragsklauseln (SCCs) die Sicherheit der Datenübermittlung. Viele unserer Anbieter bieten darüber hinaus vertragliche Garantien an, die über die Standardvertragsklauseln hinausgehen, um Ihre Daten zusätzlich zu schützen. Dies kann Garantien in Bezug auf die Datenverschlüsselung oder die Verpflichtung der Dritten umfassen, die betroffenen Personen zu benachrichtigen, wenn Strafverfolgungsbehörden Zugriff auf ihre Daten beantragen.

Datenverarbeitung auf Social Media-Plattformen

Wir sind in sozialen Netzwerken vertreten, um unsere Organisation und unsere Dienstleistungen dort zu präsentieren. Die Betreiber dieser Netzwerke verarbeiten regelmäßig die Daten ihrer Nutzer zu Werbezwecken. Unter anderem erstellen sie anhand des Online-Verhaltens der Nutzer Profile, die beispielsweise dazu verwendet werden, auf den Seiten der Netzwerke und an anderen Stellen im Internet Werbung anzuzeigen, die den Interessen der Nutzer entspricht. Zu diesem Zweck speichern die Betreiber der Netzwerke Informationen über das Nutzerverhalten in Cookies auf den Computern der Nutzer. Es kann darüber hinaus kann nicht ausgeschlossen werden, dass die Betreiber diese Informationen mit anderen Daten zusammenführen. Nutzer können weitere Informationen und Anweisungen zum Widerspruch gegen die Verarbeitung durch die Websitebetreiber in den unten aufgeführten Datenschutzerklärungen der jeweiligen Betreiber einsehen. Es ist auch möglich, dass die Betreiber oder deren Server sich in Nicht-EU-Ländern befinden, sodass sie Daten dort verarbeiten. Dies kann Risiken für die Nutzer mit sich bringen, beispielsweise weil es schwieriger ist, ihre Rechte durchzusetzen oder weil Behörden auf die Daten zugreifen.

Aufgrund unseres berechtigten Interesses verarbeiten wir die uns zur Verfügung gestellten Daten, wenn Nutzer sozialer Netzwerke über unsere Profile Kontakt mit uns aufnehmen, um die Anfragen zu beantworten.

Wir unterhalten Profile auf den folgenden Social Media-Plattformen. Ausführliche Informationen zur Datenverarbeitung und zum Datenschutz finden Sie in den unten verlinkten Datenschutzerklärungen.

Betrugsprävention

Nach dem Hochladen der Bankdaten und/oder anderer erforderlicher Unterlagen wird im Rahmen unseres KYC-Verfahrens (Know Your Customer) eine Überprüfung Ihrer Identität und anderer Angaben anhand eines gültigen Ausweisdokuments durchgeführt.

Während des Verfahrens werden Fotos und gegebenenfalls Videoaufnahmen Ihres Ausweisdokuments angefertigt. Besonderes Augenmerk wird auf Integrität, Authentizität und Sicherheitsmerkmale gelegt.

Insbesondere werden die folgenden personenbezogenen Daten intern verarbeitet:

  • Allgemeine personenbezogene Daten: Vor- und Nachname, Geschlecht, persönliche Identifikationsnummer oder -code, Geburtsdatum, Staatsangehörigkeit und Staatsbürgerschaft, Wohnort (Straße, Ort, Land, Postleitzahl);

  • Daten des Ausweisdokuments: Art des Dokuments, Ausstellungsland, Nummer, Ablaufdatum, MRZ (maschinenlesbare Zone), im Barcode des Dokuments enthaltene Informationen (können je nach Dokument variieren), Sicherheitsmerkmale;

  • Gesichtsbilddaten: Fotos des Gesichts (einschließlich Selfie-Bilder) und Foto oder Scan des Gesichts auf dem Ausweisdokument, Videos, Audioaufnahmen;

  • Biometrische Daten: Gesichtsmerkmale;

  • Kontaktdaten: Anschrift, E-Mail, Telefonnummer, IP-Adresse;

  • Technische Daten: Informationen über Datum, Uhrzeit und Aktivität in den Diensten; IP-Adresse und Domainname; Software- und Hardware-Attribute (Kameraname und -typ); allgemeine geografische Lage (z. B. Stadt, Land) des jeweiligen Geräts;

  • Eindeutige Kennung (Antragsteller-Ausweis), die ausschließlich für die Zuordnung zwischen der Person und ihren personenbezogenen Daten innerhalb des Informationssystems erstellt wird;

  • Zusätzlich von den Personen bereitgestellte personenbezogene Daten.

Im Rahmen des Identitätsprüfungsprozesses überprüfen wir Ihre Daten, darunter Zahlungs- und Bankkontodaten, anhand von Sanktionslisten, Listen politisch exponierter Personen (PEP) und Beobachtungslisten.

Die Verarbeitung erfolgt im Rahmen des berechtigten Interesses von AirHelp, das Verfahren zur Identitätsprüfung einzusetzen, um Betrugsfälle im Zusammenhang mit unseren Dienstleistungen zu verhindern und unsere Kunden vor betrügerischen Handlungen zu schützen. Die Verarbeitung biometrischer Daten erfolgt mit Ihrer Einwilligung, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können, beispielsweise per E-Mail an [email protected].

Kontakt

AIRHELP GERMANY GmbH
c/o WeWork
Warschauer Platz 11-13
10245 Berlin
Deutschland

E-Mail: [email protected]

Aktualisiert: 10. April 2026
Version PP1.26