Zum Inhalt springen
Basilica Cistern — Tickets & Visitor Guide
Tickets Besuch Über Sehenswertes FAQs Kontakt
Ab €42
  1. Startseite
  2. /
  3. Datenschutzerklärung
Basilica Cistern
  • Übersicht
  • Tickets
  • Besuch
  • Über
  • FAQs
Recht · Datenschutzerklärung · Version 2.2

Die Daten hinter einem halbstündigen Besuch unter der Erde.

Die Zisterne lässt 85 Personen pro 15-Minuten-Zeitfenster ein. Deshalb fragen wir auf dem Buchungsformular nach deinem Zeitfenster — und nach fast nichts sonst. Diese Erklärung beschreibt, was wir erheben, warum wir es brauchen, wie lange es bleibt und wer es sonst noch sieht. Klartext. DSGVO + KVKK-konform. Keine Überraschungen.

In Kraft seit
1. Jan. 2026
Zuletzt geprüft
15. Mär. 2026
Version
2.2
Datenschutzbeauftragter
intern
Sechzehn Abschnitte
  1. Wer wir sind
  2. Welche Daten
  3. Warum wir sie erheben
  4. Wie wir sie erheben
  5. Buchungsdaten
  6. Support-Konversationen
  7. Analytics & Crash-Reports
  8. Genutzte Anbieter
  9. Weitergabe an Dritte
  10. Speicherdauer
  11. Internationale Übermittlungen
  12. Sicherheitsmaßnahmen
  13. Deine Rechte
  14. Daten von Kindern
  15. Änderungen
  16. Kontakt
01

Wer wir sind.

Diese Site wird betrieben von Istanbul Tourist Information Ltd., einer türkischen Gesellschaft mit beschränkter Haftung, eingetragen in Istanbul unter der TÜRSAB-Lizenz A-7812 und der Steuernummer 3470891204. Eingetragener Sitz: Sultanahmet Mah. Divan Yolu Cad. 17, 34122 Fatih, Istanbul. Datenschutzbeauftragter: privacy@istanbul-tourist-information.com.

Diese Datenschutzerklärung gilt für basilicacistern-tickets.com, die dedizierte Buchungs- und Besucherführer-Site für die Basilica Cistern. Sie gilt nicht für die Site des städtischen Zisternenbetreibers oder eines Wiederverkäufers.

02

Welche Daten wir erheben.

Vier Kategorien. Mehr nicht.

Kontakt- & Buchungsdaten — Name des Karteninhabers, E-Mail, Telefon, gewähltes Zeitfenster, Ticket-Anzahl, optional Audioguide-Sprache.

Zahlungsdaten — Karte auf der gehosteten Stripe-Seite eingegeben. Wir bewahren nur die letzten vier Ziffern + Marke für deine Rechnung auf.

Nutzungsdaten — welche Seiten du besuchst, Referrer, Geräteklasse. Anonymisiert vor der Aggregation.

Support-Daten — wenn du uns schreibst, deine E-Mail und unsere Antwort. 36 Monate in unserem Helpdesk gespeichert.

03

Warum wir sie erheben.

Jeder Punkt steht unter einer bestimmten DSGVO-Rechtsgrundlage.

Vertragserfüllung. Buchungsdaten — ohne sie können wir kein Ticket ausstellen. Art. 6 Abs. 1 lit. b DSGVO.

Rechtliche Verpflichtung. Türkisches Steuerrecht — 10-Jahres-Aufbewahrung von Transaktionsbelegen. Art. 6 Abs. 1 lit. c DSGVO.

Berechtigtes Interesse. Analytics, Betrugserkennung, Crash-Reports. Opt-out im Cookie-Panel. Art. 6 Abs. 1 lit. f DSGVO.

Einwilligung. Marketing-Cookies und Newsletter — nur ausdrückliches Opt-in. Art. 6 Abs. 1 lit. a DSGVO.

04

Wie wir sie erheben.

Direkt von dir, im Buchungsformular oder in einer Support-E-Mail. Wir kaufen keine Datenlisten, reichern nicht mit Drittquellen an, fingerprinten dein Gerät nicht. Eine Ausnahme: Kartendaten gehen direkt an Stripe, das einen Token zurückgibt, mit dem wir die Zahlung referenzieren.

05

Buchungsdaten.

Dein Buchungsdatensatz: Buchungsnummer (Präfix BC-), Zeitfenster, Name des Karteninhabers, Kontakt-E-Mail, Telefon, Anzahl Tickets, Audioguide-Sprache, USt-Betrag, Gesamtpreis, Erstattungshistorie. Vollständige Liste.

Sichtbar für dich (über die Bestätigungs-E-Mail) und unser Support-Team, wenn du schreibst. Das Eingangspersonal an der Zisterne sieht nur einen gescannten QR-Code mit der Anzahl — keine Kontaktdaten.

06

Support-Konversationen.

Helpdesk-Tool: Front. Aufbewahrung: 36 Monate. Nicht für KI-Training verwendet. Nicht mit dem Marketing geteilt. Nur das Support-Team und der Datenschutzbeauftragte sehen die Daten.

07

Analytics & Crash-Reports.

GA4 mit IP-Anonymisierung, deaktivierten Werbesignalen, ausgeschalteter Demografie. Wir sehen, wie viele Personen ankommen und wo sie abspringen — nicht wer sie sind. Sentry für Crash-Reports mit PII-Bereinigung, bevor die Daten deinen Browser verlassen.

08

Genutzte Anbieter.

AnbieterZweckGespeicherte DatenRegion
StripeZahlungenKarten-TokensEU + US
Externe Sales-APIZisternen-Zeitfenster-InventarZeitfenster, AnzahlTürkei
Transaktions-E-MailBestätigung & VoucherE-Mail, BuchungsübersichtEU
Google Analytics 4Anonymisierte NutzungAnonymisierte Sitzungs-IDEU + US
Meta PixelWerbe-Attribution (Opt-in)Opake Retargeting-IDEU + US
SentryCrash-Reports (bereinigt)Fehler-Trace, keine PIIEU
Hosting & CDNAuslieferung der SiteIP, User-Agent (kurzlebig)EU

Mit jedem Anbieter haben wir eine unterzeichnete Auftragsverarbeitungs-Vereinbarung. Jährliches Audit.

09

Weitergabe an Dritte.

Wir verkaufen, vermieten oder teilen keine Daten mit Partnern für deren eigenes Marketing. Die Anbieter in Abschnitt 08 sind die einzigen Dritten, alle handeln als Auftragsverarbeiter nach unseren Weisungen.

Ausnahme: gültige türkische Gerichts- oder Steuerbehörden-Anordnung. Du wirst informiert, sofern die Anordnung das nicht verbietet. In der Geschichte der Site noch nie vorgekommen.

10

Wie lange wir sie aufbewahren.

Buchungsbelege — 10 Jahre (türkisches Steuerrecht).

Support-Konversationen — 36 Monate ab letzter Nachricht oder bis zum Löschungsantrag.

Analytics — 24 Monate in GA4, danach aggregiert.

Crash-Reports — 14 Tage in Sentry.

Marketing-Cookies — 90 Tage oder bis zum Widerruf.

11

Internationale Übermittlungen.

Die primäre Infrastruktur liegt in der EU (Frankfurt, Amsterdam). Stripe und Google leiten einige Daten über US-Infrastruktur unter dem EU-US Data Privacy Framework + SCCs (DSGVO Art. 46).

12

Sicherheitsmaßnahmen.

TLS 1.3 überall. DB-Verschlüsselung im Ruhezustand. 2FA-Pflicht für alle Mitarbeiter-Konten. Quartalsweise Pen-Tests durch eine türkische Sicherheitsfirma. 72-Stunden-Verpflichtung zur Meldung von Datenschutzverletzungen (strenger als die DSGVO-Mindestfrist).

13

Deine Rechte.

Acht Rechte gemäß DSGVO (EU) und KVKK (Türkei).

01

Auskunft

Kopie aller Daten, die wir über dich halten. SLA: 30 Tage.

02

Berichtigung

Korrektur falscher Angaben. Bearbeitung am selben Tag.

03

Löschung

Löschung außerhalb der 10-jährigen Steuerfrist.

04

Einschränkung

Verarbeitung während Streitigkeiten einfrieren.

05

Übertragbarkeit

Export als JSON oder CSV.

06

Widerspruch

Widerspruch gegen Verarbeitung auf Basis berechtigten Interesses.

07

Automatisierte Entscheidungen

Wir treffen keine. Kein Profiling, kein Scoring.

08

Beschwerde

Direkt bei der KVKK oder deiner EU-Datenschutzbehörde.

14

Daten von Kindern.

Wir erheben wissentlich keine Daten von Personen unter 16. Ein Elternteil kann den Eintritt für ein Kind buchen — der Karteninhaber-Name ist der des Elternteils, und nur die Vornamen der Kinder erscheinen auf dem Voucher.

15

Änderungen dieser Erklärung.

Wesentliche Änderungen: 30-tägige E-Mail-Vorankündigung vor Inkrafttreten. Geringfügige Anpassungen: ohne Benachrichtigung veröffentlicht, Versionsnummer im Header wird inkrementiert.

Datenschutzfragen

Schreib direkt an unseren Datenschutzbeauftragten.

Eine interne Person liest jede Datenschutz-Anfrage. Erste Antwort innerhalb von acht Geschäftsstunden, Lösung in 98 % der Fälle innerhalb von fünfzehn Geschäftstagen.

Datenschutzbeauftragter privacy@istanbul-tourist-information.com
Verwandte Richtlinien & Werkzeuge
AGB Erstattungsrichtlinie Cookie-Einstellungen Kontakt & Support
Basilica Cistern — Tickets & Visitor Guide

Eine dedizierte Buchungs- und Besucherführer-Website für die Basilica Cistern. Teil des Istanbul Tourist Information Portfolios.

Besuch

  • Tickets
  • Besuch
  • Über
  • FAQs

Support

  • Kontakt & Support
  • Barrierefreiheit
  • Sitemap
  • Erstattungsrichtlinie

Rechtliches

  • Datenschutz
  • AGB
  • Cookie-Einstellungen
© Istanbul Tourist Information · TÜRSAB A-7812Powered by istanbul-tourist-information.com