Sicherheit an erster Stelle
Der Schutz Ihrer religiösen Reisevorbereitungen und sensiblen Ausweisdokumente wird bei manasek-europe GmbH mit modernsten Verschlüsselungsstandards (AES-256) und vollkommen isolierten Multi-Tenant-Datenbanken garantiert.
1. Datenschutz auf einen Blick
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen oder Dienstleistungen buchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Daten auf dieser Website werden durch den Websitebetreiber und die angeschlossenen Hajj/Umrah-Agenturen verarbeitet. Die Erfassung erfolgt zum einen dadurch, dass Sie uns diese mitteilen (z.B. im Registrierungsformular), zum anderen automatisch durch unsere IT-Systeme (z.B. Logfiles zur Abwehr von Cyber-Angriffen).
2. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
manasek-europe GmbH
Königstraße 1, 90402 Nürnberg, Deutschland
E-Mail: admin@manasek-eu.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
3. Datenerfassung & Cookies
Unsere Plattform verwendet ausschließlich technisch notwendige Cookies sowie temporäre Sitzungsspeicher (Session Storage) zur Authentifizierung (JWT-Token) und zur Aufrechterhaltung des Buchungsprozesses.
Bei jedem Zugriff auf die ERP-Plattform werden automatisch systemrelevante Server-Log-Files (IP-Adresse, Browsertyp, Referrer-URL, Uhrzeit des Zugriffs) zur Absicherung unserer IT-Infrastruktur und zur Einhaltung der Sicherheitsaudits erfasst (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
4. OCR-Reisepassverarbeitung & Visa-Uploads
Zur Reduzierung von Tippfehlern und Gewährleistung einer reibungslosen Visaausstellung über das saudi-arabische Hajj-Ministerium nutzen wir ein automatisiertes OCR-System zur Auslesung der maschinenlesbaren Zone (MRZ) Ihres Reisepasses.
Hochgeladene Reisepass-Bilder werden unmittelbar im RAM unseres geschützten Backends verarbeitet. Die Speicherung und spätere Übermittlung an die Behörden erfolgt verschlüsselt in unserer relationalen Cloud-Datenbank. Zu keinem Zeitpunkt werden biometrische Bilddaten an unbefugte Dritte weitergegeben.
5. Datenweitergabe (Supabase, Stripe, Upstash, SMTP)
Zur Bereitstellung unserer cloudbasierten Dienste nutzen wir hochgradig gesicherte Technologie-Partner im Rahmen einer Auftragsverarbeitungsvereinbarung (AVV) nach Art. 28 DSGVO:
- Supabase Cloud Database: Speicherung der Mandantendaten im zertifizierten EU-Rechenzentrum (Frankfurt, Deutschland).
- Stripe Payments: Zahlungsabwicklung im Rahmen der SSL-verschlüsselten Kreditkarten- und SEPA-Zahlungen.
- Upstash Cache: Temporäre Hochleistungs-Zwischenspeicherung und Ratenbegrenzung zur DDoS-Abwehr.
- KAS SMTP E-Mail Gateway: Sicherer, verschlüsselter Versand von Buchungsbestätigungen und Audit-Alerts über ISO-zertifizierte deutsche Server.
6. Ihre Rechte als betroffene Person
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit folgende kostenfreie Rechte:
| Auskunftsrecht (Art. 15 DSGVO): | Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen. |
| Recht auf Löschung (Art. 17 DSGVO): | Sie können die unverzügliche Löschung Ihrer Daten beantragen, sofern keine gesetzlichen Aufbewahrungspflichten (z.B. steuerliche Fristen für Rechnungen) entgegenstehen. |
| Recht auf Übertragbarkeit (Art. 20 DSGVO): | Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format an sich oder einen Dritten aushändigen zu lassen. |
| Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): | Bereits erteilte Einwilligungen zur Zusendung von Newslettern oder optionalen Updates können Sie jederzeit für die Zukunft widerrufen. |
7. SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Buchungsbestätigungen, Reisepassdaten oder Zahlungsdetails, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Bei aktivierter SSL- bzw. TLS-Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.