Datenschutzerklärung
Gültig ab: 5 August 2026 — Zuletzt aktualisiert: 5 August 2026 Wir speichern Ihre Daten nur sehr kurz, wir verschlüsseln sie, und wir sehen Ihre Kartennummer nie. Diese Erklärung beschreibt genau, wie.
1. WER FÜR IHRE DATEN VERANTWORTLICH IST
Verantwortlicher ist Global Entry Form LLC, Registernummer 0008098270, Sitz 1209 Mountain Road Pl NE, Ste N, Albuquerque, NM 87110, United States, the United States (State of New Mexico). Datenschutzkontakt: info@globalentryform.com Diese Erklärung gilt für allindonesiaarrivalcard.com und die darüber erbrachten Leistungen.
2. DIE KURZFASSUNG
* Wir erheben nur, was zur Vorbereitung und Einreichung von Arrival Card erforderlich ist. * Antragstellerdaten werden im Ruhezustand und bei der Übertragung verschlüsselt und SPÄTESTENS 24 STUNDEN nach Abschluss des Dienstes DAUERHAFT GELÖSCHT. * Wir erhalten und speichern niemals Ihre vollständige Kartennummer, den CVV oder die PIN. Kartendaten gehen direkt an TailoredPay. * Wir verkaufen, vermieten oder tauschen Ihre personenbezogenen Daten nicht. Niemals. * Nicht notwendige Cookies laufen nur mit Ihrer Einwilligung, und Sie können es sich jederzeit anders überlegen.
3. WELCHE DATEN WIR ERHEBEN
3.1 Daten, die Sie uns zur Erlangung von Arrival Card geben ("Antragstellerdaten"): - vollständiger Name, Geburtsdatum und -ort, Geschlecht laut Reisedokument, Staatsangehörigkeit; - Art des Reisedokuments, Nummer, ausstellendes Land, Ausstellungs- und Ablaufdatum; - Kontaktdaten: E-Mail-Adresse, Telefonnummer; - Reisedaten: An- und Abreisedatum, Flug- oder Beförderungsdaten, Anschriften in Indonesia, Reisezweck; - Antworten auf die von der Behörde verlangten Fragen der Erklärung, die Zoll-, Biosicherheits-, Waren-, Vorstrafen- oder gesundheitsbezogene Fragen umfassen können; - alle von Ihnen hochgeladenen Nachweise.
3.2 Bestell- und Abrechnungsdaten: - Bestellreferenz, gekauftes Produkt, Betrag, Währung, Datum und Uhrzeit; - Rechnungsname und -E-Mail; - Zahlungsstatus und die von TailoredPay zurückgegebene Transaktionsreferenz; - Kartensystem und letzte vier Ziffern (nur zur Identifikation einer Transaktion).
3.3 Technische Daten: - IP-Adresse, User-Agent, Geräte- und Browsertyp, Sprache, verweisende URL, aufgerufene Seiten, Zeitstempel; - Sicherheits- und Betrugserkennungssignale; - Cookie- und Einwilligungsdaten (siehe Cookie-Richtlinie).
3.4 Korrespondenz: - der Inhalt von E-Mails, Chatnachrichten oder Formularen, die Sie uns senden.
3.5 WIR ERHEBEN NICHT: Ihre vollständige Zahlungskartennummer, den CVV/CVC-Code, das vollständige Ablaufdatum der Karte, Ihre PIN oder Ihre Online-Banking-Zugangsdaten. Diese werden niemals an unsere Systeme übermittelt, dort verarbeitet oder gespeichert.
4. SENSIBLE DATEN
Manche von einer Behörde verlangten Erklärungen enthalten Fragen, die Gesundheitsdaten oder Angaben zu strafrechtlichen Verurteilungen offenbaren können. Soweit Sie solche Angaben machen, verarbeiten wir sie ausschließlich zur Vorbereitung und Einreichung der von Ihnen beauftragten Erklärung. Im EU/EWR und im Vereinigten Königreich stützt sich diese Verarbeitung auf Ihre ausdrückliche Einwilligung nach Artikel 9 Absatz 2 Buchstabe a DSGVO und gegebenenfalls auf die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nach Artikel 9 Absatz 2 Buchstabe f. Sie können diese Einwilligung jederzeit widerrufen; dann können wir den Dienst allerdings nicht abschließen.
5. WOZU WIR IHRE DATEN NUTZEN UND AUF WELCHER RECHTSGRUNDLAGE
ZWECK RECHTSGRUNDLAGE (Art. 6 DSGVO) ------------------------------------------ -------------------------------- Erbringung des Dienstes: Prüfung, Vertragserfüllung Vorbereitung und Einreichung von (Art. 6 Abs. 1 lit. b) Arrival Card und Mitteilung des Ergebnisses Kundenbetreuung und Korrespondenz Vertrag / berechtigtes Interesse (Art. 6 Abs. 1 lit. b, f) Zahlungseinzug und Rechnungsstellung Vertrag und rechtliche Pflicht (Art. 6 Abs. 1 lit. b, c) Führung von Buchhaltungs- und Rechtliche Pflicht Steuerunterlagen (Art. 6 Abs. 1 lit. c) Betrugsprävention, Sicherheit, Berechtigtes Interesse Missbrauchsabwehr und Systemintegrität (Art. 6 Abs. 1 lit. f) Geltendmachung, Ausübung oder Berechtigtes Interesse Verteidigung von Ansprüchen und (Art. 6 Abs. 1 lit. f) Bearbeitung von Rückbuchungen Analyse-, Reichweitenmess- und Einwilligung Marketing-Cookies (Art. 6 Abs. 1 lit. a) Optionale Service-E-Mails, die Sie Einwilligung abonniert haben (Art. 6 Abs. 1 lit. a) Soweit wir uns auf berechtigte Interessen stützen, haben wir geprüft, dass unser Interesse am Betrieb eines sicheren, rechtmäßigen und funktionierenden Dienstes Ihre Rechte nicht überwiegt. Sie können jederzeit widersprechen (siehe Abschnitt 11). Wir treffen keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und erstellen keine Profile zu Werbezwecken.
6. WIE LANGE WIR IHRE DATEN SPEICHERN — DIE 24-STUNDEN-REGEL
6.1 ANTRAGSTELLERDATEN. Alle in Abschnitt 3.1 beschriebenen Antragstellerdaten — einschließlich Name, Geburtsdatum, Reisedokumentnummer, Antworten der Erklärung und aller hochgeladenen Unterlagen — werden MAXIMAL 24 STUNDEN nach Abschluss des Dienstes aufbewahrt (das heißt, nachdem Arrival Card eingereicht und das Ergebnis mitgeteilt wurde oder nachdem die Bestellung storniert oder erstattet wurde).
6.2 Während dieses Zeitraums werden die Daten mit starker, branchenüblicher Verschlüsselung IM RUHEZUSTAND VERSCHLÜSSELT gespeichert und nur über verschlüsselte Kanäle übertragen.
6.3 Nach Ablauf dieses Zeitraums werden die Daten durch einen automatisierten Prozess DAUERHAFT UND UNWIDERRUFLICH aus unseren Produktivsystemen GELÖSCHT. Verschlüsselte Sicherungen werden, sofern vorhanden, innerhalb von 30 Tagen rotiert und überschrieben; danach verbleibt keine Kopie.
6.4 ENGE AUSNAHMEN. Die folgenden Mindestunterlagen bewahren wir über 24 Stunden hinaus auf, weil das Gesetz es verlangt oder weil wir andernfalls einen Rechtsanspruch nicht verteidigen könnten. Diese Unterlagen enthalten NICHT Ihre Reisedokumentnummer, Ihre Antworten der Erklärung oder hochgeladene Dokumente: (a) Rechnungs- und Buchhaltungsunterlagen (Rechnungsname, E-Mail, Betrag, Währung, Datum, Bestell- und Transaktionsreferenz) — für den nach Steuer- und Handelsrecht in the United States (State of New Mexico) erforderlichen Zeitraum, typischerweise 5 bis 10 Jahre. (b) Ein minimales Transaktionsprotokoll als Nachweis, dass eine Bestellung aufgegeben und eine Leistung erbracht wurde (Bestellreferenz, Datum, Produkt, Status) — bis zu 24 Monate, für Rückbuchungen und Streitfälle. (c) Korrespondenz mit Ihnen — bis zu 12 Monate, länger bei laufenden Beschwerden oder Ansprüchen. (d) Sicherheits- und Serverprotokolle — bis zu 12 Monate. (e) Einwilligungsnachweise für Cookies — bis zu 12 Monate (siehe Cookie-Richtlinie). (f) Alles, dessen Aufbewahrung uns ein Gericht oder eine zuständige Behörde aufgibt.
6.5 Nach Ablauf einer Speicherfrist werden die Daten gelöscht oder unwiderruflich anonymisiert.
7. ZAHLUNGEN UND KARTENDATEN
7.1 Zahlungen werden von TailoredPay (https://tailoredpay.com) und dessen Acquiring-Partnern abgewickelt. Bei der Zahlung werden Ihre Kartendaten in eine von TailoredPay kontrollierte Zahlungsoberfläche eingegeben und über eine verschlüsselte Verbindung direkt an diesen übermittelt.
7.2 WIR ERHALTEN, VERARBEITEN, ÜBERMITTELN ODER SPEICHERN NIEMALS IHRE VOLLSTÄNDIGE KARTENNUMMER, DEN CVV/CVC, DIE PIN ODER SPURDATEN. Zu keinem Zeitpunkt gelangen Karteninhaberdaten in unsere Systeme oder Datenbanken.
7.3 Wir erhalten lediglich ein Zahlungsergebnis und nicht sensible Metadaten: eine Autorisierungs- oder Transaktionsreferenz, den Betrag, die Währung, den Status, das Kartensystem und die letzten vier Ziffern.
7.4 TailoredPay handelt hinsichtlich der von ihm erhobenen Zahlungsdaten als eigenständiger Verantwortlicher und verarbeitet sie nach seiner eigenen Datenschutzerklärung und nach PCI DSS. Wir empfehlen Ihnen, dessen Datenschutzhinweise unter https://tailoredpay.com zu lesen.
8. MIT WEM WIR DATEN TEILEN
8.1 Wir teilen die mindestens erforderlichen Daten mit: (a) DER ZUSTÄNDIGEN BEHÖRDE. Zur Einreichung von Arrival Card übermitteln wir Ihre Erklärung über die offiziellen Kanäle an the Directorate General of Immigration of Indonesia. Diese Behörde verarbeitet Ihre Daten dann als eigenständiger Verantwortlicher nach dem Recht von Indonesia; ihre Verarbeitung liegt außerhalb unserer Kontrolle und außerhalb des Anwendungsbereichs dieser Erklärung. (b) UNSEREM ZAHLUNGSDIENSTLEISTER, TailoredPay. (c) UNSEREN DIENSTLEISTERN als Auftragsverarbeiter auf Grundlage schriftlicher Auftragsverarbeitungsverträge: Cloudflare Pages (global edge network) (Hosting und Infrastruktur), unser Anbieter für Transaktions-E-Mails, unsere Kundenservice-Werkzeuge, unsere Plattform zur Einwilligungsverwaltung our self-hosted Google Consent Mode v2 platform und unser Analyseanbieter Google Analytics 4 (Analyse nur bei Ihrer Einwilligung). (d) BERUFSMÄSSIGEN BERATERN — Buchhaltern, Prüfern und Anwälten, die zur Verschwiegenheit verpflichtet sind. (e) BEHÖRDEN, GERICHTEN UND AUFSICHTSSTELLEN, soweit wir gesetzlich zur Offenlegung verpflichtet sind oder die Offenlegung zur Verhinderung oder Aufklärung von Betrug oder Straftaten erforderlich ist. (f) EINEM ERWERBER ODER RECHTSNACHFOLGER im Fall einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten, vorbehaltlich gleichwertiger Schutzmaßnahmen.
8.2 WIR VERKAUFEN, VERMIETEN ODER TAUSCHEN IHRE PERSONENBEZOGENEN DATEN NICHT UND GEBEN SIE NICHT FÜR KONTEXTÜBERGREIFENDE VERHALTENSBASIERTE WERBUNG WEITER.
9. INTERNATIONALE ÜBERMITTLUNGEN
9.1 Die Erbringung des Dienstes erfordert notwendigerweise die Übermittlung Ihrer Erklärung nach Indonesia. Liegt dieses Land außerhalb des EWR und besteht kein Angemessenheitsbeschluss, ist die Übermittlung zur Erfüllung des von Ihnen beauftragten Vertrags erforderlich und erfolgt gegebenenfalls nach Artikel 49 Absatz 1 DSGVO.
9.2 Verarbeiten unsere Anbieter Daten außerhalb des EWR oder des Vereinigten Königreichs, stützen wir uns auf einen Angemessenheitsbeschluss oder auf die Standardvertragsklauseln der Europäischen Kommission (und gegebenenfalls das britische International Data Transfer Addendum) zusammen mit ergänzenden technischen Maßnahmen einschließlich Verschlüsselung.
9.3 Eine Kopie der einschlägigen Garantien können Sie unter info@globalentryform.com anfordern.
10. WIE WIR IHRE DATEN SCHÜTZEN
Wir treffen dem Risiko angemessene technische und organisatorische Maßnahmen, darunter: * TLS 1.2 oder höher für alle Daten bei der Übertragung; * starke Verschlüsselung im Ruhezustand für alle Antragstellerdaten; * automatisierte Löschroutinen, die die 24-Stunden-Regel durchsetzen; * strikte rollenbasierte Zugriffskontrolle nach dem Need-to-know-Prinzip mit Mehrfaktor-Authentifizierung für administrative Zugriffe; * Netzsegmentierung, Firewalls und gehärtete Serverkonfiguration; * Protokollierung und Überwachung von Zugriffen auf personenbezogene Daten; * Vertraulichkeitspflichten für alle Mitarbeitenden und Auftragnehmer; * schriftliche Auftragsverarbeitungsverträge mit allen Auftragsverarbeitern; * ein dokumentiertes Verfahren für Datenschutzverletzungen. Ist eine Verletzung voraussichtlich mit einem Risiko für Ihre Rechte verbunden, melden wir sie der zuständigen Aufsichtsbehörde innerhalb von 72 Stunden und benachrichtigen Sie bei hohem Risiko. Kein System ist vollständig sicher, und wir können keine absolute Sicherheit garantieren.
11. IHRE RECHTE
11.1 Vorbehaltlich des anwendbaren Rechts haben Sie das Recht auf: - AUSKUNFT über die von uns gespeicherten personenbezogenen Daten; - BERICHTIGUNG unrichtiger oder unvollständiger Daten; - LÖSCHUNG ("Recht auf Vergessenwerden"); - EINSCHRÄNKUNG der Verarbeitung; - DATENÜBERTRAGBARKEIT in einem strukturierten, maschinenlesbaren Format; - WIDERSPRUCH gegen eine auf berechtigten Interessen beruhende Verarbeitung und jederzeitigen Widerspruch gegen Direktwerbung; - WIDERRUF DER EINWILLIGUNG jederzeit, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren; - KEINER AUSSCHLIESSLICH automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung unterworfen zu werden; - BESCHWERDE bei einer Aufsichtsbehörde.
11.2 WIE SIE SIE AUSÜBEN. Schreiben Sie an info@globalentryform.com mit ausreichenden Angaben zur Identifizierung Ihres Datensatzes (Bestellreferenz und verwendete E-Mail). Wir antworten innerhalb eines Monats, bei komplexen Anträgen um bis zu zwei weitere Monate verlängerbar. Wir können Sie um Identitätsnachweis bitten. Die Ausübung Ihrer Rechte ist kostenlos, sofern ein Antrag nicht offenkundig unbegründet oder exzessiv ist.
11.3 BEACHTEN SIE DIE WIRKUNG DER 24-STUNDEN-REGEL. Da wir Antragstellerdaten innerhalb von 24 Stunden nach Abschluss des Dienstes löschen, sind in den meisten Fällen keine Antragstellerdaten mehr vorhanden, auf die zugegriffen, die berichtigt, übertragen oder gelöscht werden könnten, wenn uns ein Antrag erreicht. In diesem Fall bestätigen wir Ihnen, dass die Daten bereits gelöscht wurden, und nennen Ihnen, welche begrenzten Unterlagen nach Abschnitt 6.4 noch existieren.
11.4 AUFSICHTSBEHÖRDEN. Personen im EU/EWR können sich bei der Datenschutzbehörde ihres Wohnsitzlandes, ihres Arbeitsorts oder des Orts des mutmaßlichen Verstoßes beschweren. Personen im Vereinigten Königreich können sich an das Information Commissioner's Office wenden. Personen in anderen Ländern können ihre nationale Datenschutzbehörde kontaktieren.
12. ZUSÄTZLICHE RECHTE NACH REGION
12.1 KALIFORNIEN (CCPA/CPRA) UND ANDERE US-BUNDESSTAATEN. In den vergangenen 12 Monaten haben wir die in Abschnitt 3 beschriebenen Kategorien personenbezogener Informationen zu den in Abschnitt 5 beschriebenen Geschäftszwecken erhoben. WIR VERKAUFEN KEINE PERSONENBEZOGENEN INFORMATIONEN UND GEBEN SIE NICHT FÜR KONTEXTÜBERGREIFENDE VERHALTENSBASIERTE WERBUNG WEITER, auch nicht von Verbrauchern unter 16 Jahren. Sie haben das Recht auf Auskunft, Löschung, Berichtigung, Widerspruch gegen Verkauf/Weitergabe, Beschränkung der Nutzung sensibler personenbezogener Informationen und darauf, wegen der Ausübung dieser Rechte nicht benachteiligt zu werden. Unser Einwilligungsbanner beachtet das Browsersignal Global Privacy Control (GPC) als wirksamen Widerspruch. Bevollmächtigte können Anträge mit Vollmachtsnachweis an info@globalentryform.com richten.
12.2 VEREINIGTES KÖNIGREICH. Es gelten die UK GDPR und der Data Protection Act 2018.
12.3 SCHWEIZ. Für Personen in der Schweiz gilt das revidierte Bundesgesetz über den Datenschutz (DSG) mit gleichwertigen Auskunfts-, Berichtigungs- und Löschungsrechten.
12.4 BRASILIEN (LGPD), KANADA (PIPEDA), AUSTRALIEN (Privacy Act) UND NEUSEELAND (Privacy Act 2020). Personen in diesen Ländern haben nach ihrem nationalen Recht gleichwertige Rechte auf Auskunft, Berichtigung und Beschwerde und können sich an info@globalentryform.com wenden.
13. KINDER
Unser Dienst richtet sich nicht an Kinder, und wir erheben wissentlich keine Daten von Kindern, die uns direkt kontaktieren. Ein Elternteil oder Vormund kann eine Erklärung für einen minderjährigen Reisenden einreichen; in diesem Fall ist die erwachsene Person für die übermittelten Daten verantwortlich. Wenn Sie glauben, dass ein Kind uns direkt Daten übermittelt hat, wenden Sie sich an info@globalentryform.com, und wir löschen sie.
14. COOKIES
Einzelheiten zu den verwendeten Cookies, ihrem Zweck, ihrer Dauer und zur Erteilung oder zum Widerruf der Einwilligung finden Sie in unserer Cookie-Richtlinie.
15. ÄNDERUNGEN DIESER ERKLÄRUNG
Wir können diese Erklärung aktualisieren. Die aktuelle Fassung wird stets mit Revisionsdatum auf der Website veröffentlicht. Wesentliche Änderungen weisen wir auf der Website deutlich aus.
16. KONTAKT
Global Entry Form LLC 1209 Mountain Road Pl NE, Ste N, Albuquerque, NM 87110, United States Datenschutz: info@globalentryform.com — Support: info@globalentryform.com