Datenschutzhinweise
Verantwortlich für die Datenverarbeitung auf der Plattform TomTravel (tomtravel.eu) ist die OneCommons UG (haftungsbeschränkt), Thomas-Morus-Weg 18, 48147 Münster, vertreten durch den Geschäftsführer Klaas Wibker (nachfolgend „TomTravel" genannt). Bei allen Fragen zum Datenschutz erreichen Sie uns unter datenschutz@onecommons.de.
1. Allgemeines
An dieser Stelle möchten wir Ihnen unsere Grundsätze im Umgang mit Ihren persönlichen Daten erläutern sowie einige grundlegende Hinweise zum Datenschutz geben. Wir respektieren die Datenschutzrechte jedes Einzelnen. Unsere Dienstleistungen stehen im Einklang mit den geltenden Datenschutzbestimmungen, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).
TomTravel ist ein Reisevermittler im Sinne des § 651v BGB. Der Beförderungsvertrag kommt unmittelbar zwischen Ihnen und der jeweiligen Fluggesellschaft zustande. Für deren Datenverarbeitung gelten die Datenschutzhinweise der jeweiligen Fluggesellschaft.
Mit dem Besuch unserer Plattform werden automatisch verschiedene Informationen in den Server-Logfiles erfasst. Hierzu gehören beispielsweise der Browsertyp und die Browserversion, das Betriebssystem, der Gerätetyp sowie die Zugriffszeiten. Diese Informationen sind technisch erforderlich, um einen reibungslosen und sicheren Betrieb der Plattform zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und störungsfreien Betrieb der Plattform (Art. 6 Abs. 1 lit. f DSGVO). Ggf. werten wir sie in anonymisierter Form statistisch aus, um unseren Auftritt zu verbessern.
2. Datenspeicherung, Datenverwendung, Datenweitergabe und Datensicherheit
2.1 Datenspeicherung
Die von Ihnen bei der Flugsuche und Buchung eingegebenen Daten werden von TomTravel auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen und Erfüllung des Vermittlungsvertrags) erhoben, verarbeitet und zum Zweck der Such-, Vergleichs- und Angebotserstellung sowie der Durchführung und Betreuung Ihrer Buchung gespeichert und genutzt. Hierzu zählen insbesondere Identifikationsdaten (Vorname, Nachname, Geschlecht, Geburtsdatum, Anrede, Staatsangehörigkeit), Kontaktdaten (E-Mail-Adresse, Telefonnummer), Buchungsdaten (Flugroute, Reisedaten, Passagierkategorie, Buchungsnummer und Buchungsstatus) sowie, soweit für die gebuchte Route erforderlich, Reisedokumentdaten (Passnummer, Ausstellungsland, Ablaufdatum, Nationalität). Selbstverständlich können Sie jederzeit mit Wirkung für die Zukunft von Ihrem Widerspruchsrecht Gebrauch machen. Wie Sie dieses ausüben, erläutern wir unter Punkt 6.2.
2.2 Datenverwendung
Neben der Nutzung zur Such- und Angebotserstellung sowie zur Durchführung Ihrer Buchung verwenden wir Ihre Daten in pseudonymisierter Form zu statistischen Zwecken, zur Marktforschung und zur Verbesserung unseres Angebots. Rechtsgrundlage ist unser berechtigtes Interesse an der Auswertung und Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Auch dieser Verwendung können Sie jederzeit mit Wirkung für die Zukunft widersprechen (Punkt 6.2).
2.3 Datenweitergabe
TomTravel legt großen Wert darauf, dass keine Weitergabe Ihrer Daten an unbeteiligte Dritte ohne Ihre Einwilligung erfolgt, es sei denn, wir sind gesetzlich dazu verpflichtet (zum Beispiel gegenüber Steuer- oder Strafverfolgungsbehörden). Im Übrigen geben wir Ihre Daten ausschließlich an die zur Durchführung der Buchung erforderlichen Empfänger weiter und auch nur zum Zweck der Vertragsabwicklung. Ihre personenbezogenen Daten verkaufen wir nicht.
2.4 Datenverarbeitung im Bereich Flug
Zur Durchführung Ihrer Flugbuchung werden Ihre Buchungs- und Passagierdaten an die nachfolgend genannten Kategorien von Empfängern übermittelt. Eine Übersicht der konkret eingesetzten Empfänger und Auftragsverarbeiter stellen wir Ihnen auf Anfrage unter datenschutz@onecommons.de zur Verfügung.
2.4.1 Flugbuchung
Informationen zu Ihrer Flugbuchung werden an einen Buchungssystemanbieter mit Sitz im Vereinigten Königreich übermittelt, der diese seinerseits an die gebuchte Fluggesellschaft weiterleitet. Dieser Anbieter sowie die Fluggesellschaft sind hinsichtlich der weiteren Verarbeitung eigenständig Verantwortliche. Die Übermittlung in das Vereinigte Königreich erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO), ergänzend gestützt auf Standardvertragsklauseln (Art. 46 DSGVO). Bei Flügen mit Ziel außerhalb des Europäischen Wirtschaftsraums kann eine Übermittlung Ihrer Daten in das jeweilige Drittland erforderlich sein. Diese erfolgt auf Grundlage des Art. 49 Abs. 1 lit. b DSGVO zur Vertragserfüllung.
Bitte beachten Sie, dass Fluggesellschaften gesetzlich verpflichtet sein können, Flug- und Reservierungsdaten der Reisenden (sogenannte APIS- bzw. PNR-Daten) an die Behörden des Ziel- oder Transitlandes zu übermitteln. Diese Pflicht trifft die Fluggesellschaft, nicht den Vermittler.
Auf Wunsch geben wir Ihre Kontaktdaten (E-Mail-Adresse und/oder Telefonnummer) gemäß IATA Resolution 830d an die Fluggesellschaft weiter, damit diese Sie bei Flugstörungen, Verspätungen oder Änderungen benachrichtigen kann. Diese Weitergabe erfolgt nur mit Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie während der Buchung erteilen und jederzeit widerrufen können.
2.4.2 Zahlungsabwicklung
Die Zahlungsabwicklung erfolgt je nach gewählter Zahlungsart über einen oder mehrere externe Zahlungsdienstleister mit Sitz in der Europäischen Union (Irland), an die die für die Zahlung erforderlichen Daten übermittelt werden (Art. 6 Abs. 1 lit. b DSGVO). Soweit zur Zahlungsabwicklung technisch eine Übermittlung an verbundene Unternehmen des Zahlungsdienstleisters in den USA erforderlich ist, erfolgt diese auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO), ergänzend gestützt auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
2.4.3 KI-Assistent „Tom"
Tom ist ein KI-Assistent zur Unterstützung bei Suche und Buchung. Der Sprachmodus startet ausschließlich nach einem ausdrücklichen Datenschutzhinweis und Ihrer bewussten Aktivierung; ohne Ihre Aktion öffnen wir kein Mikrofon. Eine Textalternative steht jederzeit zur Verfügung.
Im aktivierten Sprachmodus verarbeiten wir Ihre Sprach- und Texteingaben zur Erbringung der angeforderten Leistung (Art. 6 Abs. 1 lit. b DSGVO). Ihre Eingaben werden dazu live an unsere Dienstleister übertragen: ElevenLabs (Sprachinfrastruktur) und OpenAI (KI-Dialogmodell), jeweils mit Sitz in den USA. Die Übermittlung stützt sich auf das EU-US Data Privacy Framework (Art. 45 DSGVO), ergänzend auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Beim Sprachdienstleister sind Audioaufnahmen technisch deaktiviert; Dialogdaten werden dort nicht dauerhaft gespeichert (Speicherfrist 0 Tage) und Transkripte einschließlich personenbezogener Daten werden gelöscht. Eine nachgelagerte Auswertung der Gespräche durch weitere KI-Anbieter ist nicht konfiguriert. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt; die Buchungsentscheidung treffen stets Sie selbst.
Bitte nennen Sie im KI-Dialog keine Gesundheitsdaten oder sonstigen besonders sensiblen Angaben. Eine freiwillige Mitteilung stellt für sich allein keine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO dar. Soweit eine solche Angabe für eine gewünschte Assistenz tatsächlich erforderlich sein sollte, verarbeiten wir sie erst nach einem gesonderten, ausdrücklichen und dokumentierten Einwilligungsschritt oder bieten einen alternativen menschlichen Kontaktweg an.
2.5 Datensicherheit
Sobald Sie persönliche Daten eingeben oder sich in Ihrem Nutzerkonto anmelden, erfolgt die Kommunikation verschlüsselt. Wir setzen hierfür anerkannte TLS/SSL-Verfahren ein, sodass Ihre Daten ausschließlich im abgesicherten „https"-Modus übertragen werden. Darüber hinaus schützen wir unsere Systeme durch Zugangsbeschränkungen, Authentifizierungsmechanismen, regelmäßige Sicherheitsupdates und eine laufende Überwachung. Eine absolute Sicherheit der Datenübertragung im Internet kann jedoch nicht gewährleistet werden.
2.6 Besondere Behandlung von Kreditkartendaten
Bei Zahlung per Kreditkarte werden Ihre Kreditkartendaten unmittelbar durch den jeweiligen Zahlungsdienstleister verarbeitet und nicht auf unseren Servern gespeichert. Wir erhalten zur Zuordnung der Zahlung lediglich einen eindeutigen Bezeichner (Token) sowie die maskierten Kartendaten (zum Beispiel die letzten vier Ziffern der Kartennummer). Die Zahlungsdienstleister sind nach den internationalen Sicherheitsstandards der Kreditkartenindustrie (PCI DSS) zertifiziert. Zu einer etwaigen Drittlandübermittlung im Rahmen der Zahlung gelten die Angaben unter Ziffer 2.4.2.
2.7 Technische Dienstleister
Für Hosting, Datenbankbetrieb, E-Mail-Versand und Fehlerüberwachung setzen wir sorgfältig ausgewählte Auftragsverarbeiter (Art. 28 DSGVO) ein, mit denen entsprechende Verträge bestehen. Die Server für Hosting und Datenbank befinden sich innerhalb der Europäischen Union.
2.8 Kontaktaufnahme über das Kontaktformular
Auf unserer Website bieten wir Ihnen die Möglichkeit, über ein Kontaktformular mit uns in Verbindung zu treten. Dabei verarbeiten wir die von Ihnen eingegebenen Daten: Ihren Namen, Ihre E-Mail-Adresse, den Betreff und den Inhalt Ihrer Nachricht sowie eine optional angegebene Buchungsnummer. Zur Abwehr von Missbrauch und Spam verarbeiten wir zusätzlich Ihre IP-Adresse im Rahmen einer Zugriffsbegrenzung.
Wir verwenden diese Daten ausschließlich, um Ihre Anfrage zu bearbeiten und zu beantworten. Ihre Nachricht wird uns als E-Mail an unsere Support-Adresse zugestellt und Sie erhalten eine automatische Eingangsbestätigung. Eine darüber hinausgehende Speicherung Ihrer Nachricht in unserer Anwendungsdatenbank findet nicht statt. Für den E-Mail-Versand setzen wir einen Auftragsverarbeiter nach Maßgabe der Ziffer 2.7 ein.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist. In allen übrigen Fällen ist Rechtsgrundlage unser berechtigtes Interesse an der Beantwortung Ihrer Anfrage nach Art. 6 Abs. 1 lit. f DSGVO. Die Bestätigung der Kenntnisnahme dieser Datenschutzhinweise im Formular ist keine Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO.
Wir löschen die im Zusammenhang mit Ihrer Kontaktaufnahme verarbeiteten Daten, sobald Ihre Anfrage abschließend bearbeitet ist und der Speicherung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bestehen solche Aufbewahrungspflichten, schränken wir die Verarbeitung Ihrer Daten entsprechend ein.
3. Nutzerkonto
Sie können TomTravel mit oder ohne Nutzerkonto verwenden. Legen Sie ein Konto an, verarbeiten wir Ihre Anmelde- und Stammdaten, um Ihnen die Verwaltung Ihrer Buchungen und einen schnelleren Buchungsablauf zu ermöglichen (Art. 6 Abs. 1 lit. b DSGVO). Die Registrierung ist mit E-Mail-Adresse und Passwort möglich. Alternativ können Sie sich über einen externen Anmeldedienst (Single Sign-on) anmelden. In diesem Fall werden Sie zum jeweiligen Anbieter weitergeleitet, es gelten dessen Datenschutzbestimmungen und wir erhalten von dort nur die zur Kontoerstellung nötigen Daten (in der Regel Name und E-Mail-Adresse). Bei einem Anmeldedienst mit Sitz außerhalb des EWR kann eine Übermittlung in ein Drittland erfolgen. Ihr Konto und die zugehörigen Daten löschen wir auf Ihren Wunsch oder spätestens fünf Jahre nach der letzten aktiven Nutzung.
4. Cookies
Im Rahmen der Bereitstellung und Verbesserung unseres Angebots setzen wir Cookies ein. Cookies sind kleine Textdateien, die beim Aufruf einer Website auf Ihrem Gerät gespeichert werden. „Session-Cookies" werden mit dem Schließen des Browsers gelöscht. „Persistente Cookies" bleiben für eine bestimmte Zeit gespeichert. Technisch notwendige Cookies (zum Beispiel Sitzungs- und Authentifizierungs-Cookies) sind für den Betrieb der Plattform zwingend erforderlich (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG). Sie können die Speicherung von Cookies in Ihren Browsereinstellungen einschränken. Bitte beachten Sie, dass dadurch die Funktionsfähigkeit der Plattform, insbesondere bei der Übermittlung von Buchungsaufträgen, eingeschränkt sein kann.
5. Reichweitenanalyse
Zur statistischen Auswertung und Verbesserung unseres Angebots setzen wir einen datensparsamen Reichweitenanalyse-Dienst mit Hosting in der Europäischen Union ein. Dieser Dienst wird erst aktiviert, nachdem Sie eingewilligt haben. Vor Ihrer Einwilligung werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen und es findet keine Datenübertragung an den Dienst statt. Der Einsatz erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Die Auswertung erfolgt pseudonymisiert. Eine Einzelprofilbildung über Ihr Nutzungsverhalten findet nicht statt. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.
5a. Reichweiten- und Conversion-Messung (Meta-Pixel und Conversions API)
Zur Messung des Erfolgs unserer Online-Werbung und zur Analyse der Nutzung unseres Angebots setzen wir Dienste der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (nachfolgend „Meta“) ein. Dabei kommen zwei Verfahren zum Einsatz.
Im Browser wird ein sogenanntes Pixel ausgeführt, das Standard-Ereignisse wie den Aufruf einer Seite erfasst. Ergänzend übermitteln wir bei einer Registrierung oder einer Buchung serverseitig Angaben an Meta, um den Erfolg unserer Werbung zu messen. Übermittelt werden Ihre E-Mail-Adresse und eine interne Nutzer-Kennung, bei einer Buchung zusätzlich Ihr Name und Ihre Telefonnummer, jeweils ausschließlich in verschlüsselter Form (SHA-256) und allein zum Abgleich, ob eine Werbeanzeige zu einer Aktion geführt hat. Technisch bedingt werden dabei auch Ihre IP-Adresse und Angaben zu Ihrem Browser an Meta übertragen. Zusätzlich übermittelt das Pixel Kontaktdaten, die Sie in Formulare eingeben, insbesondere Ihre E-Mail-Adresse, Ihren Namen und Ihre Telefonnummer, bereits in Ihrem Browser in verschlüsselter Form (SHA-256) an Meta, um Conversions zuverlässiger zuzuordnen (sogenannter automatischer erweiterter Abgleich). Der Klartext verlässt Ihr Gerät dabei nicht. Die Übermittlung zusätzlicher Seiten- oder Produktdaten haben wir deaktiviert.
Soweit auf dieser Grundlage Daten erhoben werden, können diese von Meta auch zur Bildung von Werbe-Zielgruppen genutzt werden, etwa um Ihnen auf den Plattformen von Meta auf Ihr Verhalten abgestimmte Anzeigen auszuspielen oder vergleichbare Nutzergruppen zu bilden.
Für die Erhebung der Daten und ihre Weiterleitung an Meta sind wir und Meta gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Den wesentlichen Inhalt dieser Vereinbarung stellt Meta unter den Meta-Bedingungen für gemeinsam Verantwortliche bereit. Für alle weiteren Verarbeitungen nach dem Empfang der Daten ist Meta allein verantwortlich.
Im Rahmen dieser gemeinsamen Verantwortlichkeit ist Meta vorrangig für die Wahrung der Betroffenenrechte hinsichtlich der bei Meta gespeicherten Daten zuständig. Sie können Ihre Rechte (Auskunft, Löschung, Widerspruch) dennoch jederzeit auch uns gegenüber geltend machen. Wir leiten Ihr Anliegen erforderlichenfalls an Meta weiter. Unsere Kontaktdaten finden Sie im Impressum.
Im Zuge dieser Verarbeitung können Daten an die Meta Platforms Inc. in die USA übermittelt werden. Meta ist unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend haben wir mit Meta Standardvertragsklauseln nach Art. 46 DSGVO vereinbart.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Die Verarbeitung erfolgt nur, wenn Sie über unseren Cookie-Hinweis eingewilligt haben. Die hierbei gesetzten Cookies (_fbp und _fbc) haben eine Speicherdauer von 90 Tagen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Auswahl im Cookie-Hinweis ändern.
6. Widerspruchs-, Auskunfts- und Löschungsrecht
6.1 Bewertungs- und Empfehlungs-E-Mails
Als Kunde von TomTravel verwenden wir Ihre E-Mail-Adresse, um Ihnen Bewertungsanfragen zu Ihrer Buchung sowie Empfehlungen zu ähnlichen eigenen Leistungen zukommen zu lassen (Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 7 Abs. 3 UWG). Diese Nachrichten erhalten Sie unabhängig von einem etwaigen Newsletter. Sie können dieser Verwendung jederzeit mit Wirkung für die Zukunft widersprechen, ohne dass andere als die Übermittlungskosten nach den Basistarifen entstehen. Eine Widerspruchsmöglichkeit finden Sie in jeder dieser E-Mails sowie unter datenschutz@onecommons.de.
6.2 Widerspruchsrecht
Gemäß Art. 21 DSGVO können Sie der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen sowie erteilten Einwilligungen jederzeit mit Wirkung für die Zukunft widersprechen bzw. diese widerrufen. Wenden Sie sich hierzu an datenschutz@onecommons.de. Damit wir Sie eindeutig zuordnen können, geben Sie bitte Ihren Namen und einen Bezug zu Ihrer Buchung an.
6.3 Auskunftsrecht und Datenübertragbarkeit
Gemäß Art. 15 DSGVO erteilen wir Ihnen auf Wunsch Auskunft über die zu Ihnen gespeicherten Daten. Nach Art. 20 DSGVO haben Sie zudem das Recht, die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Daneben stehen Ihnen das Recht auf Berichtigung (Art. 16 DSGVO) und das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) zu.
6.4 Löschungsrecht
Gemäß Art. 17 DSGVO können Sie die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Verfügen Sie über ein Nutzerkonto, können Sie viele Ihrer Daten dort selbst einsehen, ändern und löschen.
6.5 Speicherdauer
Wir speichern Ihre Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Buchungs- und Rechnungsdaten unterliegen den gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren (§§ 147 AO, 257 HGB). Inhaltsfreie Server- und Sicherheitslogs sowie lokale Dialogdaten des KI-Assistenten löschen wir spätestens nach 30 Tagen. Beim Sprachdienstleister werden Dialogdaten nicht dauerhaft gespeichert (Speicherfrist 0 Tage, keine Audioaufzeichnung); von uns veranlasste Löschungen beim Anbieter werden bei Fehlern wiederholt und nicht vorzeitig als abgeschlossen ausgewiesen. Dialogbestände aus dem früheren Testbetrieb mit geschlossenem Nutzerkreis bewahren wir zur Verbesserung unseres Dienstes auf (Art. 6 Abs. 1 lit. f DSGVO); Sie können dieser Verarbeitung jederzeit unter datenschutz@onecommons.de widersprechen (Art. 21 DSGVO).
6.6 Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Postfach 20 04 44, 40102 Düsseldorf, www.ldi.nrw.de.
7. Verlinkung
Soweit unsere Plattform auf externe Websites verweist, auf deren Inhalte wir keinen Einfluss haben, ist für diese fremden Inhalte stets der jeweilige Anbieter verantwortlich. Zum Zeitpunkt der Verlinkung waren keine rechtswidrigen Inhalte erkennbar. Bei Bekanntwerden von Rechtsverletzungen entfernen wir derartige Links umgehend.
8. Minderjährige
Die eigenständige Nutzung der Plattform setzt die Geschäftsfähigkeit voraus. Daten von Mitreisenden unter 16 Jahren verarbeiten wir nur im Rahmen einer Buchung durch einen Erziehungsberechtigten.
9. Einwilligungserklärung und Änderung dieser Hinweise
Bei einer Online-Buchung speichern wir Ihre IP-Adresse nebst Datum und Uhrzeit, um Missbrauch und Betrug vorzubeugen und die Sicherheit unserer Plattform zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und missbrauchsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die von Ihnen erteilten Einwilligungen, etwa zur Reichweitenanalyse, zur Weitergabe Ihrer Kontaktdaten nach IATA Resolution 830d oder zum Einsatz des KI-Assistenten, können Sie jederzeit mit Wirkung für die Zukunft unter datenschutz@onecommons.de oder über die Cookie-Einstellungen widerrufen. Wir behalten uns vor, diese Datenschutzhinweise bei Bedarf anzupassen, insbesondere bei geänderter Rechtslage oder neuen Funktionen. Die jeweils aktuelle Fassung ist unter tomtravel.eu/datenschutz abrufbar.
Stand: 18. Juni 2026