Datenschutzerklärung
Zuletzt aktualisiert: 20. Juli 2026
Diese Datenschutzerklärung beschreibt, wie ALAS TECHNOLOGY LLC als Verantwortliche Ihre personenbezogenen Daten erhebt, verwendet und schützt, unter Beachtung internationaler Datenschutzgrundsätze wie Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung und Sicherheit.
1. Daten, die wir erheben
Wir erheben die Daten, die Sie uns bereitstellen (etwa Name und E-Mail-Adresse beim Kauf oder im Kontaktformular), den Inhalt Ihrer Serviceanfragen (die Nachrichten, die Sie in unserem Service-Chat und in den Support-Tickets verfassen und die die von Ihnen selbst eingegebenen Angaben enthalten können), die zur Ausstellung und Verwaltung Ihres Passes und der zugehörigen Zugänge erforderlichen Daten, die zur Abwicklung der Zahlung erforderlichen Transaktionsdaten sowie die über Cookies und ähnliche Technologien erhobenen Nutzungsdaten (wie Gerätekennungen und besuchte Seiten). Für die Registrierung des Inhabers beim VIP-Lounge-Programm erheben wir zudem auf der Aktivierungsseite die vom Inhaber selbst angegebenen personenbezogenen Daten, die in Abschnitt 10 näher beschrieben sind.
2. Zwecke der Verarbeitung
Wir verwenden die Daten, um den Kauf abzuwickeln, die Registrierung des Inhabers beim VIP-Lounge-Programm durchzuführen, Ihren Pass auszustellen und zu aktivieren, Zugänge freizugeben und zu verwalten, Betreuung und Support zu leisten – sowohl durch automatisierte Betreuung mittels künstlicher Intelligenz (unseren Concierge) als auch durch menschliche Betreuung –, dienstbezogene Mitteilungen per E-Mail zu versenden, die Sicherheit der Plattform zu gewährleisten, gesetzliche und Compliance-Pflichten zu erfüllen, die Qualität der Betreuung zu verbessern und – mit Ihrer Einwilligung – die Leistung unserer Kampagnen zu messen.
3. Rechtsgrundlage der Verarbeitung
Jede Verarbeitung stützt sich auf eine geeignete Grundlage: die Erfüllung des Vertrags – um den Pass auszustellen, die Zugänge bereitzustellen sowie die von Ihnen angeforderte Betreuung und den Support zu leisten, einschließlich der automatisierten und der menschlichen Betreuung; die Erfüllung gesetzlicher und Compliance-Pflichten, einschließlich der Betrugsprävention und der Registrierung des Inhabers beim VIP-Lounge-Programm; unser berechtigtes Interesse am Schutz der Plattform und an der Verbesserung der Betreuungsqualität – eine Grundlage, die ausschließlich die Verbesserung des Dienstes trägt, niemals dessen Erbringung, und der Sie jederzeit widersprechen können; sowie Ihre Einwilligung, insbesondere für Analyse- und Marketing-Cookies, die Sie jederzeit erteilen oder widerrufen können.
4. Cookies
Wir verwenden essenzielle Cookies (stets aktiv) und – mit Ihrer Einwilligung – Analyse- und Marketing-Cookies, einschließlich Pixel von Werbeplattformen. Sie steuern diese Einstellungen jederzeit. Mehr dazu in unserer Cookie-Richtlinie.
5. Weitergabe von Daten
Wir verkaufen Ihre Daten nicht. Wir können sie an Auftragsverarbeiter weitergeben, die uns Dienste erbringen, die für die Erbringung des Dienstes unbedingt erforderlich sind – etwa die Geschäftspartner, die für die technische Integration und die Kartenausgabe verantwortlich sind, den Zahlungsdienstleister, den Betreiber des VIP-Lounge-Programms, das Hosting, die Analyse sowie den als Auftragsverarbeiter beauftragten Anbieter für künstliche Intelligenz mit Sitz im Ausland, der den Inhalt der Serviceanfragen verarbeitet, um die Antworten unseres Concierge zu erzeugen –, stets unter Vertraulichkeitspflichten und nur im für den jeweiligen Zweck erforderlichen Umfang.
6. Informationssicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Unser Engagement für Sicherheit und Datenschutz folgt international anerkannten Standards, etwa für das Informationssicherheits-Management (ISO/IEC 27001) und das Datenschutz-Informationsmanagement (ISO/IEC 27701).
7. Aufbewahrung
Wir bewahren Daten nur so lange auf, wie es für die beschriebenen Zwecke oder zur Erfüllung gesetzlicher und Compliance-Pflichten erforderlich ist, einschließlich solcher in Bezug auf die Betrugsprävention und die Registrierung des Inhabers beim VIP-Lounge-Programm. Der Inhalt der Servicegespräche wird nach 90 (neunzig) Tagen anonymisiert: Der Text der Nachrichten wird unwiderruflich gelöscht, und es werden ausschließlich aggregierte statistische Daten ohne personenbezogenen Inhalt aufbewahrt. Nach Ablauf des jeweils geltenden Zeitraums werden die übrigen Daten sicher gelöscht oder anonymisiert.
8. Ihre Rechte
Sie können die Bestätigung, den Zugang, die Berichtigung, die Übertragbarkeit oder die Löschung Ihrer personenbezogenen Daten verlangen, bestimmten Verarbeitungen widersprechen und Einwilligungen widerrufen, indem Sie uns über unseren Support kontaktieren.
9. Internationale Übermittlungen
Da wir global tätig sind und Auftragsverarbeiter mit Sitz außerhalb Brasiliens und des Europäischen Wirtschaftsraums einsetzen – darunter den Anbieter für künstliche Intelligenz, der den Inhalt der automatisierten Betreuung verarbeitet –, können Ihre Daten in andere Länder übermittelt und dort verarbeitet werden. Bei diesen internationalen Übermittlungen gewährleisten wir ein Schutzniveau, das mit dem dieser Richtlinie vereinbar ist, mittels Standardvertragsklauseln, die mit unseren Auftragsverarbeitern abgeschlossen werden, sowie der weiteren Garantien nach dem brasilianischen Datenschutzgesetz (LGPD), Art. 33, und der Datenschutz-Grundverordnung (DSGVO, Kapitel V); sofern vorhanden, findet der Angemessenheitsbeschluss des Ziellandes Anwendung. Über die in dieser Richtlinie angegebenen Kontaktwege können Sie Informationen zu den getroffenen Garantien anfordern.
10. Registrierung des Inhabers und bei der Aktivierung erhobene Daten
Die Ausstellung des Passes setzt die Erstellung einer namentlichen Registrierung des Inhabers beim Betreiber des VIP-Lounge-Programms voraus. Um diese Registrierung durchzuführen und die damit verknüpfte virtuelle Karte technisch zu aktivieren, erheben wir auf der Aktivierungsseite (/verificar) die vom Inhaber selbst angegebenen Daten: (i) vollständiger Name; (ii) E-Mail-Adresse, bestätigt durch einen Einmalcode; (iii) Geburtsdatum; (iv) nationales Ausweisdokument – die Steuernummer (CPF) für in Brasilien ansässige Inhaber bzw. die Passnummer für die übrigen Inhaber; (v) vollständige Wohnanschrift (Straße, Zusatz sofern vorhanden, Stadt, Bundesland oder Provinz, Postleitzahl und Wohnsitzland); (vi) Telefonnummer; und (vii) eine Sicherheitsfrage und die zugehörige Antwort. Diese Daten dienen ausschließlich der Registrierung des Inhabers beim VIP-Lounge-Programm und der Erfüllung von Compliance-Anforderungen; sie werden nicht für Werbezwecke verwendet und nicht verkauft.
Sobald die Daten bereitgestellt und geprüft wurden, wird – verknüpft mit der Registrierung des Inhabers – ein Konto bei dem Geschäftspartner erstellt, der für die technische Umsetzung und die Kartenausgabe verantwortlich ist; daraus wird eine temporäre internationale virtuelle Debitkarte generiert, die ausschließlich der Erfüllung von Compliance-Anforderungen dient. Wir sind Verantwortliche für die vom Inhaber angegebenen Registrierungsdaten und teilen sie mit dem Betreiber des VIP-Lounge-Programms und den Geschäftspartnern, die für die technische Integration und die Kartenausgabe verantwortlich sind, ausschließlich zur Erstellung und Pflege der Registrierung. Es erfolgt keine Weitergabe zu Werbezwecken und kein Verkauf von Daten. Der Passinhaber kann eine andere Person sein als diejenige, die den Kauf getätigt hat; in diesem Fall füllt der Inhaber die Registrierung aus, und der Käufer hat keinen Zugang zu diesen Daten.
Wir speichern keine Kartendaten auf unseren Servern. Die vom Inhaber angegebenen Registrierungsdaten und die kartenbezogenen Informationen verbleiben im Besitz, in der Obhut und Verantwortung der Geschäftspartner, die für die technische Integration und die Kartenausgabe verantwortlich sind, und werden ausschließlich für die hier beschriebenen Zwecke der Registrierung und Compliance verarbeitet, unter Beachtung der internationalen Informationssicherheitsnormen ISO/IEC 27001 und ISO/IEC 27701. Die Registrierungsdaten werden aufbewahrt, solange der Pass aktiv ist, und für den zur Erfüllung der aus der Registrierung resultierenden gesetzlichen Pflichten erforderlichen Zeitraum; danach werden sie gelöscht oder anonymisiert. Ihre Rechte auf Auskunft, Berichtigung, Übertragbarkeit und Löschung bleiben unberührt, wobei die Löschung von Daten, die einer gesetzlichen Aufbewahrungsfrist unterliegen, erst nach deren Ablauf erfolgt. Anfragen können über die in dieser Richtlinie angegebenen Kontaktkanäle an uns gerichtet werden.
11. Automatisierter Kundenservice und menschliche Überprüfung
Unser Kundenservice verfügt über einen virtuellen Assistenten (den Concierge), der automatisiert und mit Unterstützung künstlicher Intelligenz antwortet. Der Inhalt Ihrer Nachrichten wird aufgezeichnet, und bei jeder Antwort werden die jüngsten Nachrichten des Gesprächs an den Anbieter künstlicher Intelligenz übermittelt, um die Antwort zu erzeugen. Dieser automatisierte Service dient informativen und unterstützenden Zwecken: Er entscheidet nicht allein über Ihre Rechte. Immer wenn ein Thema eine Prüfung erfordert — zum Beispiel eine Ablehnung einer Erstattung —, obliegt die Entscheidung einer Person. Sie können jederzeit menschliche Betreuung anfordern; sobald Sie dies tun, eröffnen wir ein Ticket mit der Zusammenfassung des Gesprächs, damit unser Team übernimmt. So gewährleisten wir Ihr Recht auf menschliche Überprüfung der automatisierten Interaktionen.
Nachweis der Annahme der Bedingungen
In dem Moment, in dem Sie die Zustimmungsfelder zur Aktivierung Ihres Passes ankreuzen, erfassen wir einen Nachweis dieser Einwilligung. Er umfasst Datum und Uhrzeit, die IP-Adresse der Verbindung, den verwendeten Browser (User Agent), eine Gerätekennung, die Sprache der Oberfläche, Version und kryptografische Prüfsumme (Hash) der angenommenen Dokumente, den genauen Wortlaut jeder Option in der Ihnen angezeigten Fassung sowie den bestätigten vollständigen Namen des Inhabers. Diese Angaben bilden den Beleg, den wir Ihnen per E-Mail senden, und den Nachweis, mit dem wir im Streitfall belegen, dass die Zustimmung von Ihnen stammt.
Im selben Schritt fragen wir Ihren Standort ab. Die Erhebung setzt Ihre ausdrückliche Erlaubnis im Dialog des Browsers voraus: ohne diese Berechtigung gibt der Browser den Standort nicht heraus. Wir erfassen Breitengrad, Längengrad, den vom Gerät gemeldeten Genauigkeitsradius und den Zeitpunkt der Messung. Der Zweck ist einzig und konkret: den Nachweis der Zustimmung zu stärken. Eine IP-Adresse zeigt nur, aus welchem Netz die Verbindung kam; die Koordinate zeigt, wo sich das Gerät im Augenblick der Bestätigung befand, was den Beleg gegenüber einer Zahlungsrückbuchung oder einem Streit über die Urheberschaft erheblich belastbarer macht. Wir verwenden diese Koordinate nicht für Werbung, für Verhaltensprofile, zur Nachverfolgung über die Zeit oder für andere Zwecke. Sie wird einmalig beim Klick auf Zustimmen gelesen; eine fortlaufende Standortverfolgung findet nicht statt. Sie können die Berechtigung jederzeit in den Browsereinstellungen widerrufen; der Widerruf löscht einen bereits erfassten Nachweis einer früheren Zustimmung nicht — aus demselben Grund, aus dem eine unterschriebene Quittung nicht aufhört zu existieren.
Wir verarbeiten diese Daten zur Erfüllung des Vertrags und zur Geltendmachung von Rechten in Gerichts-, Verwaltungs- oder Schiedsverfahren (brasilianisches Gesetz 13.709/2018, Art. 7 Nr. V und VI; im Sinne der DSGVO Vertragserfüllung sowie Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen). Da der Zustimmungsnachweis die Aufzeichnung des Vertrags selbst ist, wird er auf Anfrage nicht gelöscht, solange die unten genannten Fristen laufen; Ihre übrigen in dieser Richtlinie beschriebenen Betroffenenrechte bleiben davon unberührt.
Wir bewahren den Zustimmungsnachweis einschließlich des Standorts 5 Jahre ab Ende des Vertragsverhältnisses auf, im Einklang mit den Verjährungsfristen für Zahlungs- und Verbraucheransprüche. Nach Ablauf dieser Frist wird der Datensatz gelöscht.
12. Kontakt und Datenschutzbeauftragter
Verantwortliche ist ALAS TECHNOLOGY LLC. Um Ihre Rechte auszuüben oder Fragen zum Datenschutz zu klären, wenden Sie sich an unseren Datenschutzbeauftragten (DPO) über unseren Support, oder direkt per E-Mail an [email protected].