Aktualisiert am 2026-09-04
1. Verantwortlicher
Frans DGT Oy (finnische Unternehmensnummer 2880903-9), Betreiberin der Website Visit Suomu, Suomu, Kemijärvi, Lappi, Finnland. E-Mail info@visitsuomu.fi, Telefon +358 400 358 557.
Alle Anfragen und Fragen zum Datenschutz können an die oben genannte E-Mail-Adresse gesendet werden.
2. Welche personenbezogenen Daten wir verarbeiten
- Abonnentenregister des Nordlicht-Alarms: E-Mail-Adresse, gewählte Sprache, Alarmschwelle, Status des Abonnements (unbestätigt oder bestätigt), Zeitpunkt der Anmeldung und Bestätigung, Zeitpunkt des letzten Alarms sowie ein zufälliges Token, über das die Bestätigungs- und Abmeldelinks funktionieren.
- Kontaktanfragen: die Angaben, die Sie per E-Mail oder Telefon machen, etwa Name, Kontaktdaten und Inhalt Ihrer Nachricht.
- Technische Daten: Der Webserver verarbeitet Ihre IP-Adresse und grundlegende Browserinformationen, um die Website bereitzustellen und abzusichern. Die Besucherstatistik (Vercel Web Analytics) ist anonym, verwendet keine Cookies und identifiziert keine einzelnen Besucher.
Für den Nordlicht-Alarm erheben wir keine weiteren als die oben genannten Daten. Die Karte auf der Kartenseite wird von Mapbox geladen; dabei wird die IP-Adresse Ihres Browsers zur Auslieferung der Kartenkacheln an Mapbox übermittelt.
3. Zweck und Rechtsgrundlage
- Nordlicht-Alarm: Wir senden Ihnen eine E-Mail, wenn die Nordlicht-Chance in Suomu gut ist. Grundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Das Abonnement wird über einen per E-Mail gesendeten Link bestätigt; die Einwilligung kann jederzeit über den Abmeldelink in jeder Nachricht widerrufen werden.
- Kontaktanfragen: Beantwortung Ihrer Fragen und Hilfe bei der Urlaubsplanung. Grundlage ist unser berechtigtes Interesse sowie gegebenenfalls vorvertragliche Maßnahmen.
- Technische Daten: Bereitstellung, Weiterentwicklung und Sicherheit der Website. Grundlage ist unser berechtigtes Interesse.
Wir nutzen die Daten nicht für Marketing, Profiling oder automatisierte Entscheidungen und geben sie nicht zu Marketingzwecken an Dritte weiter.
4. Speicherdauer
- Bestätigtes Alarm-Abonnement: bis zu Ihrer Abmeldung. Bei der Abmeldung werden die Daten sofort gelöscht.
- Unbestätigtes Abonnement: wird nach 30 Tagen automatisch gelöscht.
- Zu den Alarmläufen werden nur Weltraumwetter- und Wetterwerte sowie die Anzahl der gesendeten Nachrichten gespeichert, keine personenbezogenen Daten.
- Kontaktanfragen: so lange, wie die Bearbeitung des Anliegens es erfordert.
5. Auftragsverarbeiter und Übermittlung außerhalb der EU
Wir nutzen folgende Dienstleister, die Daten in unserem Auftrag und nach unseren Weisungen verarbeiten:
- Neon (Vercel Marketplace): Datenbank für die Alarm-Abonnements. Die Server stehen in der EU (Frankfurt, Deutschland).
- Vercel Inc. (USA): Hosting der Website und der Anwendung.
- Resend Inc. (USA): Versand der Bestätigungs- und Alarm-E-Mails.
- GitHub (Microsoft): zeitgesteuerter Aufruf der Alarmprüfung. Es werden keine personenbezogenen Daten übermittelt.
Übermittlungen außerhalb der EU beruhen auf den Standardvertragsklauseln der Europäischen Kommission oder dem EU-US Data Privacy Framework. Mit den Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge.
6. Ihre Rechte
Sie haben das Recht:
- zu erfahren, welche Daten wir über Sie verarbeiten, und eine Kopie davon zu erhalten
- die Berichtigung unrichtiger Daten zu verlangen
- die Löschung Ihrer Daten zu verlangen (ein Alarm-Abonnement können Sie selbst über den Abmeldelink löschen)
- die Einschränkung der Verarbeitung zu verlangen oder der Verarbeitung zu widersprechen
- die von Ihnen bereitgestellten Daten in einem übertragbaren Format zu erhalten
- Ihre Einwilligung jederzeit zu widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt
Anfragen richten Sie bitte an info@visitsuomu.fi. Wir antworten innerhalb eines Monats. Wenn Sie der Ansicht sind, dass wir Ihre Daten rechtswidrig verarbeiten, können Sie Beschwerde beim finnischen Datenschutzbeauftragten (tietosuoja.fi) einlegen.
7. Datensicherheit
Die Verbindung zur Website ist TLS-verschlüsselt. Die Datenbank ist verschlüsselt und nur für Administratoren zugänglich. Die Tokens der Bestätigungs- und Abmeldelinks sind zufällig und nicht zu erraten. E-Mail-Adressen werden nicht in Serverprotokolle geschrieben.
8. Änderungen
Wir aktualisieren diese Erklärung, wenn sich die Verarbeitung ändert. Die aktuelle Fassung finden Sie immer auf dieser Seite; das Aktualisierungsdatum steht oben.