DATENSCHUTZRICHTLINIE VON NAVAN

Bitte beachten Sie, dass die englische Datenschutzrichtlinie gilt und die deutsche Version lediglich eine Gefälligkeitsübersetzung ist. Die englische Datenschutzrichtlinie finden Sie hier.

Letzte Aktualisierung: 21.02.2025

Navan, Inc. und seine Partnerunternehmen (gemeinsam „Navan“, „wir“, „uns“ und „unser“) respektieren Ihre Privatsphäre. Wir sind eine Reisemanagement-Plattform, die Unternehmen dabei unterstützt, alle ihre Geschäftsreisen und das Spesenmanagement an einem Ort zu verwalten, wie in unseren allgemeinen Geschäftsbedingungen beschrieben. „Sie“ können ein Besucher einer unserer Webseiten, ein Geschäftskunde eines oder mehrerer unserer Dienste („Geschäftskunde“), ein Mitarbeitender, Reisender oder Gast eines Geschäftskunden („geschäftliche Benutzer“) oder ein unabhängiger Geschäftsreisender („unabhängiger Benutzer“) sein.

Diese Datenschutzrichtlinie beschreibt die Arten von personenbezogenen Daten die wir über unsere Haupt-Webseite navan.com („Webseite“) und durch unsere Reiseprodukte und Dienstleistungen, die wir unseren Geschäftskunden, geschäftlichen Benutzern und unabhängigen Benutzern zur Verfügung stellen („Dienstleistungen“), erheben. Diese Datenschutzrichtlinie beschreibt außerdem, wie wir personenbezogene Daten verwenden, mit wem wir sie teilen, welche Rechte und Wahlmöglichkeiten Sie haben und wie Sie uns in Bezug auf unsere Datenschutzmaßnahmen kontaktieren können.



Überblick

Um unsere Webseite zu verwalten und unsere Dienste anzubieten, bezieht Navan personenbezogene Daten über Sie aus unterschiedlichen Quellen. Es gibt zwei Hauptmöglichkeiten, wie Sie online mit Navan interagieren können.

Webseiten-Besucher

Unsere Webseite unter navan.com ist öffentlich zugänglich und bietet Besuchern die Möglichkeit, mehr über Navan zu erfahren, eine Demo anzufragen, Fragen zu stellen, Diskussionen in unserer Community beizutreten und uns zu kontaktieren. Personenbezogene Daten können über Webformulare erhoben werden, in die Sie Ihre Daten eingeben, über Kommentare, die Sie in unseren Community-Diskussionsforen veröffentlichen oder automatisch mithilfe von Tracking-Technologien wie Cookies.

Zu unseren Dienstleistungen gehören unsere Webanwendung unter app.navan.com und die von uns zur Verfügung gestellten mobilen Anwendungen von Navan. Die Webanwendung und unsere mobilen Anwendungen (zusammenfassend unsere „Apps“) bieten die Möglichkeit, Reisen zu suchen und zu buchen, auf den Support für Reisende zuzugreifen, Reisen zusammenzufassen und zu konsolidieren sowie Adminfunktionen zum Verwalten des Unternehmenskontos, einschließlich Echtzeit-Berichterstattung, Tracking der Reisenden, Abgleichung der Ausgaben, Gewährleistung der Reisekontinuität und Kundensupport für Reisende. Navan-Ausgaben, eine Anwendung für Zahlungen und Spesen, bietet die Möglichkeit, Reisekosten zu bezahlen, Geschäftsausgaben nachzuverfolgen und einzureichen, Spesenabrechnungen abzugleichen, private Konten für Speseneinreichungen und -erstattungen zu verlinken, Transaktionen zu importieren, Geschäftsausgaben zu verwalten und auf den Kundensupport zuzugreifen. Diese Dienstleistungen werden im Rahmen eines Unternehmensabos angeboten.

Wenn Sie unsere Dienste in Anspruch nehmen, weil einer unserer Geschäftskunden (z. B. Ihr Arbeitgeber) die Dienstleistungen erworben hat, und Sie unsere Dienstleistungen nutzen, um Geschäftsreisen zu buchen oder Spesen zu verwalten, erheben, nutzen und geben wir personenbezogene Daten über geschäftliche Benutzer an unsere Geschäftskunden weiter und handeln diesen gegenüber in unserer Rolle als „Auftragsverarbeiter“ oder „Dienstleister“. Die Geschäftskunden von Navan sind die „Verantwortlichen“ für diese personenbezogenen Daten und dafür verantwortlich, zu gewährleisten, dass die Datenschutzrechte des Reisenden respektiert werden, einschließlich der Gewährleistung einer angemessenen Offenlegung über die Erhebung und Nutzung von personenbezogenen Daten durch Dritte. Wenn wir als „Auftragsverarbeiter“ oder „Dienstleister“ für unsere Geschäftskunden handeln, verarbeiten wir personenbezogene Daten gemäß den rechtmäßigen Anweisungen unseres Geschäftskunden, den Bedingungen der Verträge, die wir mit dem Geschäftskunden von Navan geschlossen haben, und in Übereinstimmung mit dieser Datenschutzrichtlinie.

Im Gegensatz dazu findet die Erhebung, Nutzung und Offenlegung der personenbezogenen Daten von geschäftlichen Benutzern, wenn Sie unsere Dienstleistungen nutzen, um Privatreisen (statt Geschäftsreisen) zu buchen, oder an Umfragen teilnehmen in unserer Eigenschaft als „Verantwortlicher“ oder „Dateneigentümer“ statt. Unsere Geschäftskunden haben keinen Zugriff auf die personenbezogenen Daten, die Sie bei der Buchung von Privatreisen angeben, es sei denn, Sie entscheiden sich dafür, diese Informationen an Ihren Arbeitgeber weiterzugeben. Wenn Sie unsere Dienste als unabhängiger Benutzer verwenden, einschließlich der Buchung unabhängiger Geschäftsreisen, die nicht mit unseren Geschäftskunden in Verbindung stehen, erheben, verwenden und legen wir Ihre persönlichen Daten in unserer Eigenschaft als „Verantwortlicher“ offen. Wenn wir als „Verantwortlicher“ fungieren, verarbeiten wir personenbezogene Daten im Einklang mit dieser Datenschutzrichtlinie.

Als Reisemanagement-Plattform können unsere Dienstleistungen Ihre Buchungsdaten an andere Parteien weitergeben, um Ihre Reisebuchungen umzusetzen, einschließlich Webseiten, Dienste oder Anwendungen Dritter. Diese Datenschutzrichtlinie gilt nicht für Webseiten, Dienstleistungen oder Anwendungen Dritter, selbst wenn diese über unsere Dienstleistungen zugänglich sind, und Sie sollten die Datenschutzpraktiken dieser Dritten sorgfältig prüfen.


Personenbezogene Daten

Personenbezogene Daten” sind Informationen, die Sie als Person identifizieren oder sich auf eine identifizierbare natürliche Person beziehen. Die Arten von personenbezogenen Daten, die wir erheben, variieren je nach Ihren Interaktionen mit uns, z. B. je nachdem, ob Sie ein Besucher unserer Webseite, ein Geschäftskunde von Navan oder ein Mitarbeitender eines Kunden sind, der unsere Dienstleistungen nutzt. Die personenbezogenen Daten, die wir von unseren Geschäftskunden oder geschäftlichen Benutzern, die Geschäftsreisen buchen oder unsere Zahlungsdienstleistungen nutzen, erheben, sind „Geschäftskundendaten“, und die personenbezogenen Daten, die wir von den Besuchern unserer Webseite, geschäftlichen Benutzern, die Privatreisen buchen, unabhängigen Benutzern oder anderweitig außerhalb unserer Dienstleistungen erheben, sind „sonstige Informationen“.

Wie wir personenbezogene Daten erheben

Daten, die Sie uns zur Verfügung stellen

Besucher der Webseite. Wenn Sie unsere Webseite besuchen oder nutzen, können Sie Webformulare ausfüllen, eine Demo anfragen, sich für einen Newsletter anmelden, sich für eine Veranstaltung oder ein Benutzerkonto von Navan registrieren oder an einer Umfrage teilnehmen. Die spezifischen personenbezogenen Daten, die Sie in diesen Formularen angeben, sowie alle personenbezogenen Daten, die Sie in unseren Community-Diskussionsforen angeben, werden als sonstige Informationen behandelt. Wenn Sie beispielsweise auf E-Mails oder Umfragen von Navan antworten oder ein Benutzerkonto erstellen, um an unseren Community-Diskussionsforen teilzunehmen, erheben wir Ihren Namen, Ihre Kontaktdaten, Ihr Profilfoto und alle anderen Informationen, die Sie in Ihre E-Mail, Ihre Umfrageantwort oder Ihr Kontoprofil aufnehmen möchten.

Dienstleistungen von Navan. Wenn Sie unsere Dienstleistungen nutzen, werden die personenbezogenen Daten, die Sie uns direkt über unsere Dienste zur Verfügung stellen, aus dem Kontext ersichtlich, in dem Sie die Daten zur Verfügung stellen. Sie können personenbezogene Daten auch angeben, wenn Sie Reisen buchen oder unsere Spesenmanagementdienstleistungen nutzen. Personenbezogene Daten können uns direkt von Ihnen oder anderen Personen, wie z. B. unserem Geschäftskunden (z. B. Ihrem Arbeitgeber), einem Reiseadmin oder einem Reisebegleiter, in Ihrem Namen zur Verfügung gestellt werden.

Wenn Sie Navan verwenden, um ein Konto („Konto“) für unsere Dienste zu erstellen, erheben wir personenbezogene Daten, wie Name, E-Mail, Postanschrift, Telefonnummer, Finanzdaten (Zahlungsinformationen und Rechnungsadresse), Geburtsdatum, Geschlecht und Kontaktdaten für Notfälle (optional). Wenn Sie unsere Dienste für Privatreisen nutzen, erheben wir personenbezogene Daten, wie Ihre privaten Kartendaten, Ihre Rechnungsadresse und Ihre private E-Mail-Adresse. Sie können optional Ihr Reiseprofil anpassen, indem Sie zusätzliche personenbezogene Daten angeben, wie Passdaten, Familienstand, Reisevorlieben, Known-Traveler-Nummer (USA), TSA-Precheck-Nummer (USA), besondere Essensvorlieben und Reisetreueprogramme.

Wenn Sie uns über unsere Chat-Funktion in unseren Apps oder telefonisch um Reise-Support bitten, erheben wir personenbezogene Daten, um Ihre Identität zu überprüfen und Ihnen bei Ihrem Problem zu helfen. Darüber hinaus zeichnen wir möglicherweise Telefongespräche zwischen Ihnen und unseren Vertretern zu Schulungs- und Qualitätssicherungszwecken auf. In dem Umfang, in dem Sie sich entscheiden, uns Feedback, Vorschläge oder Empfehlungen zu Ihren Erfahrungen zu geben, erheben wir diese Informationen und behandeln sie als sonstige Informationen.

Andere Methoden. Sie können uns ferner sonstige Informationen auf andere Weise zukommen lassen, z. B. als Reaktion auf Marketing, über soziale Medien oder Online-Foren, durch die Teilnahme an einem Angebot oder einer Werbeaktion oder, indem Sie uns Ihre Visitenkarte oder Kontaktdaten auf Messen oder anderen Veranstaltungen geben.

Informationen, die automatisch erhoben werden

Zusätzlich zu den Daten, die Sie angeben, wenn Sie unsere Webseite besuchen und unsere Dienstleistungen nutzen, erheben wir automatisch weitere Informationen darüber, wie Sie auf unsere Webseite und unsere Dienstleistungen zugreifen und mit ihnen interagieren. Diese Informationen sind ein wichtiger Teil davon, wie wir Ihr Erlebnis bei Navan verbessern und Ihnen personalisierte Einblicke, Empfehlungen und Reisehinweise zur Verfügung stellen. Dazu können Dinge wie Cookies, Browser-Webspeicher, Web Beacons und ähnliche Technologien gehören. Diese Technologien zeichnen Informationen über Ihre Nutzung unserer Webseite und Dienstleistungen auf.

Browser- und Gerätedaten. Einige Daten werden von den meisten Browsern oder automatisch über Ihr Gerät erhoben, wie z. B. Ihre MAC-Adresse (Media Access Control), Ihre IP-Adresse für Verbindungszwecke, Ihr Computertyp (Windows oder Mac), die Bildschirmauflösung, der Name und die Version des Betriebssystems, der Gerätehersteller und das Gerätemodell, die Sprache, der Internet-Browsertyp, Add-ons und Versionen sowie der Name der Webseite oder App, die Sie verwenden. Wir verwenden diese Informationen, um zu gewährleisten, dass unsere Webseite und unsere Dienste ordnungsgemäß funktionieren.

Protokolldaten. Wenn Sie unsere Webseite nutzen, werden in den Systemprotokollen automatisch bestimmte Informationen darüber erhoben, wie Sie mit unserer Webseite interagieren, z. B. Ihre Online-Aktivitäten, Suchbegriffe, die von Ihnen besuchten Seiten, Datum und Uhrzeit des Zugriffs und Cookie-Informationen wie z. B. Mausklicks und Tastendrücke. Diese Informationen werden dafür verwendet, Ihre Webseitenerfahrung zu verbessern und zu gewährleisten, dass die Seite ohne Fehler und Bugs ist.

App Nutzung. Wenn Sie unsere Dienste nutzen, können wir außerdem Informationen über Ihre Online-Aktivitäten erheben, wie z. B. angesehene Reisen, vorgenommene Reisebuchungen und andere Aktionen innerhalb unserer App. Wenn Sie eine unserer Apps herunterladen und nutzen, können wir und unsere Anbieter die Nutzungsdaten der App verfolgen und erheben, z. B. Datum und Uhrzeit, zu der die App auf Ihrem Gerät auf unsere Server zugreift, und welche Informationen und Dateien auf der Grundlage der Kennung Ihres Mobilgeräts auf die App heruntergeladen wurden.

Cookies. Navan verwendet eine Vielzahl von Cookies und ähnlichen Technologien auf unseren Webseiten und in unseren Dienstleistungen, um uns beim Erheben anderer Informationen zu unterstützen. Weitere Einzelheiten darüber, wie wir diese Technologien nutzen, sowie über Ihre Opt-out-Möglichkeiten und andere Optionen finden Sie in unserer Cookie-Richtlinie.

Geolokalisierung. Wenn Sie bestimmte Funktionen der Dienstleistungen nutzen, können wir bestimmte Daten, wie IP-Adresse, Geräteinformationen oder Protokollinformationen erheben, um Ihren Standort (z. B. Stadt oder Bundesland) zu schätzen und Ihnen ein verbessertes Benutzererlebnis zu bieten und Ihnen personalisierte standortbezogene Dienste anzubieten, wie z. B. die Ermittlung von Hotels, Flughäfen oder Händlern in der Nähe. Bei Liquid haben Sie die Möglichkeit, beim Hochladen von Belegen Standortdaten freizugeben. Bei den meisten mobilen Geräten können Sie die Nutzung von Ortungsdiensten für Anwendungen im Menü Geräteeinstellungen regeln oder deaktivieren.

Daten von Dritten

Es kann sein, dass wir personenbezogene Daten über Sie von Dritten und anderen Quellen, wie unseren Geschäftspartnern, Geschäftskunden und anderen geschäftlichen und unabhängigen Benutzern unserer Dienstleistungen, erhalten und nutzen. Beispielsweise können Geschäftskunden von Navan personenbezogene Daten über geschäftliche Benutzer zur Verfügung stellen, wenn sie neue Benutzerkonten für ihre Mitarbeitenden oder Gäste anlegen. Organisatoren von Meetings und Events geben möglicherweise personenbezogene Daten weiter, wenn sie Geschäftsreisen für Teilnehmende organisieren. Geschäftliche und unabhängige Benutzer können bei der Buchung von Privatreisen personenbezogene Daten über ihre Reisebegleiter angeben. Möglicherweise arbeiten wir auch mit verschiedenen Drittpartnern zusammen, um Informationen zu ergänzen, die wir direkt über Sie erheben.

Wenn wir als Reisemanagement-Plattform Betrugsüberwachung, -prävention und -erkennung betreiben, erhalten wir möglicherweise auch sonstige Informationen über Sie von unseren Geschäftspartnern, Anbietern von Finanzdienstleistungen, Identitätsprüfungsdiensten und öffentlich zugänglichen Quellen, soweit dies zur Bestätigung Ihrer Identität und zur Verhinderung von Betrug erforderlich ist.

Wenn Sie im Zusammenhang mit unseren Dienstleistungen personenbezogene Daten über andere Personen an uns oder unsere Anbieter von Dienstleistungen weitergeben, erklären und garantieren Sie, dass Sie dazu befugt sind und dass Sie uns gestatten, die Daten in Übereinstimmung mit dieser Datenschutzrichtlinie und/oder anderen Verträgen, die wir mit Ihnen getroffen haben, zu verwenden.


Wie wir personenbezogene Daten verwenden

Wir verwenden die Informationen, die wir von Ihnen und Dritten erheben, um unsere Webseite zu betreiben und Dienstleistungen zu erbringen, mit Ihnen zu kommunizieren, Forschung und Entwicklung zur Verbesserung unserer Webseite und Dienstleistungen durchzuführen und unsere Dienstleistungen zu bewerben.

Navan-Dienstleistungen für Geschäftskunden. Navan verwendet Geschäftskundendaten zum Zwecke der Bereitstellung unserer Dienstleistungen für Geschäftskunden, um es ihren Mitarbeitenden zu ermöglichen, Geschäftsreisen zu buchen und Spesenmanagement zu betreiben. Geschäftskundendaten werden von Navan in Übereinstimmung mit den Anweisungen des Geschäftskunden, einschließlich aller anwendbaren Bedingungen in unseren Verträgen mit unseren Geschäftskunden, und wie gesetzlich vorgeschrieben verwendet. Navan ist ein Verarbeiter von personenbezogenen Daten und der Geschäftskunde ist der für die Verarbeitung Verantwortliche. Einige Beispiele dafür, wie wir Geschäftskundendaten verwenden:

Kontodaten. Zum Anlegen, Pflegen und Sichern von Konten, einschließlich des Anpassens Ihres Reiseprofils.

Für Reservierungen. Zum Abschließen von Reisebuchungen, Bearbeiten Ihrer Zahlungen, Bereitstellen von Reisebestätigungen, Bereitstellen von Benachrichtigungen und Aktualisierungen und Überprüfen Ihrer Angaben.

Kommunikation im Zusammenhang mit Dienstleistungen. Um mit Ihnen bezüglich Reiseunterbrechungen, Flugänderungen, Verspätungen, Reisewarnungen und -einschränkungen sowie Stornierungen zu kommunizieren, Anfragen und Fragen zu beantworten und Sie über Updates unserer Dienstleistungen, Produktaktualisierungen und Serviceankündigungen zu informieren. Die Kommunikation kann per E-Mail, Push-Benachrichtigungen, Browser-Benachrichtigungen, SMS und Post erfolgen.

Zahlungen und Spesen. Zum Nachverfolgen und Einreichen von Reise- oder anderen Geschäftsausgaben, zum Abgleich von Spesenabrechnungen, zur Verknüpfung mit privaten Konten für die Speseneinreichung und -erstattung und zur Verwaltung von Ausgaben.

Support für Geschäftskunden. Zur Bereitstellung von Kundensupport, wenn Sie uns per Chat, Telefon oder E-Mail kontaktieren. Wir verwenden diese Geschäftskundendaten zur Überprüfung Ihrer Identität und zum Abrufen von Reiseaufzeichnungen im Zusammenhang mit Ihren Anfragen.

Bereitstellung personalisierter Dienste. Um Ihre Erfahrungen bezüglich unserer Dienstleistungen zu personalisieren, z. B. Buchungsempfehlungen zu kuratieren, nahe gelegene Hotels und Flughäfen zu ermitteln, Reisemahlzeiten und Sitzplatzpräferenzen zu erheben und Suchergebnisse zu optimieren. Wir bieten diese personalisierten Dienste in Übereinstimmung mit den Bedingungen unserer Verträge mit unserem Geschäftskunden an.


Navan-Dienstleistungen für geschäftliche Benutzer, die Privatreisen buchen, sowie unabhängige Benutzer. Navan verwendet sonstige Informationen zum Zweck der Bereitstellung unserer Dienstleistungen für geschäftliche Benutzer, die Privatreisen buchen, sowie unabhängige Benutzer, die ihre eigenen Reisen buchen. Navan ist der Verantwortliche für sonstige Informationen und nutzt diese zum Beispiel wie folgt:

Kontodaten. Zur Erstellung, Pflege und Sicherung von Benutzerkonten, um unsere vertragliche Beziehung mit Ihnen zu verwalten und/oder einer gesetzlichen Verpflichtung nachzukommen.

Reservierungen. Zum Abschließen von Reisebuchungen, Bearbeiten Ihrer Zahlungen, Bereitstellen von Reisebestätigungen, Bereitstellen von Benachrichtigungen und Aktualisierungen und Prüfung Ihrer Angaben, um unsere vertragliche Beziehung zu Ihnen zu verwalten oder einer gesetzlichen Verpflichtung nachzukommen.

Kommunikation bei Erbringung unserer Dienstleistungen. Um mit Ihnen wegen Reiseunterbrechungen, Flugänderungen, Verspätungen, Reisewarnungen und -einschränkungen sowie Stornierungen zu kommunizieren, Anfragen und Anliegen zu beantworten und Sie über Updates unserer Dienstleistungen, Produktaktualisierungen und Serviceankündigungen zu informieren. Die Kommunikation kann per E-Mail, Push-Benachrichtigungen, Browser-Benachrichtigungen, SMS und Post erfolgen. Wir pflegen diese Kommunikation, um unsere vertragliche Beziehung mit Ihnen zu verwalten, wenn wir ein berechtigtes Interesse daran haben, oder um einer gesetzlichen Verpflichtung nachzukommen.

Zahlungen und Spesen. Um Reise- oder andere geschäftliche Ausgaben nachzuverfolgen und einzureichen, Spesenabrechnungen abzugleichen, Verknüpfungen zu persönlichen Konten für die Spesenabrechnung und -erstattung zu erstellen und für das Spesenmanagement, um unsere vertragliche Beziehung mit Ihnen zu verwalten, bei legitimen Interesse oder um einer gesetzlichen Verpflichtung nachzukommen.

Support für Reisende. Zur Bereitstellung von Support für Reisende, wenn Sie uns per Chat, Telefon oder E-Mail kontaktieren. Wir verwenden sonstige Informationen zur Überprüfung Ihrer Identität und zum Abrufen von Reiseaufzeichnungen im Zusammenhang mit Ihren Anfragen. Wir bieten Support für Reisende, um unsere vertragliche Beziehung mit Ihnen zu verwalten oder wenn wir ein berechtigtes Interesse daran haben.

Bereitstellung personalisierter Dienste. Um Ihre Erfahrungen bezüglich unserer Dienstleistungen zu personalisieren, z. B. Buchungsempfehlungen zu kuratieren, nahe gelegene Hotels und Flughäfen zu ermitteln, Reisemahlzeiten und Sitzplatzpräferenzen zu erfassen, Ihr Reiseprofil zu personalisieren und Suchergebnisse zu optimieren. Wir bieten diese personalisierten Dienstleistungen auf der Grundlage unserer berechtigten Interessen und mit Ihrer Zustimmung in dem Umfang, der nach geltendem Recht erforderlich ist.

Reiseprämien-Programm. Um unseren Kunden wertvolle Vorteile zu bieten, können wir Navan Rewards anbieten, wie zum Beispiel Punkte, Rabatte, Gutschriften oder Geld für Ihre nächste Reise. Wir verwenden diese Informationen, um das Belohnungsprogramm zu verwalten, einschließlich der Überprüfung der Berechtigung, der Bearbeitung der Belohnung und der Kommunikation mit Ihnen über Ihre Teilnahme. Wir erlauben auch Firmenkunden und unabhängigen Nutzern, ihre persönlichen Reise-Treueprogramme zu ihren Navan-Profilen hinzuzufügen, so dass sie Meilen und Punkte bei teilnehmenden Fluggesellschaften, Hotels, Bahngesellschaften und Mietwagen sammeln können.


Erfüllung unserer Geschäftszwecke. Navan verwendet sonstige Informationen zur Förderung unseres berechtigten Interesses an der Erbringung unserer Dienstleistungen, dem Betrieb unserer Webseiten und Geschäfte sowie zur Erfüllung unserer gesetzlichen Verpflichtungen. Unsere Geschäftszwecke umfassen:

• Datenanalyse zur Verbesserung unserer Dienstleistungen, zur Entwicklung neuer Produkte und Dienstleistungen, zur Verbesserung, Änderung und Wartung unserer aktuellen Produkte und Dienstleistungen sowie zur Durchführung von Qualitäts- und Sicherheitsmaßnahmen;

• Sicherheit unserer Webseite und Dienstleistungen. Schutz der Sicherheit und Integrität für unsere Geschäftskunden und geschäftlichen sowie unabhängigen Benutzer, einschließlich der Überwachung, Aufdeckung und Verhinderung von Betrug, Cyberattacken, Versuchen des Identitätsdiebstahls und der unbefugten oder illegalen Nutzung unserer Webseite oder Dienstleistungen;

• Identifizierung von Nutzungstrends. Zum besseren Verständnis darüber, welche Teile unserer Dienstleistungen für die Benutzer am interessantesten sind, und um unsere Bemühungen auf die Erfüllung der Interessen unserer Benutzer zu konzentrieren;

• Um die Wirksamkeit unserer Werbekampagnen zu bestimmen, sodass wir unsere Kampagnen an die Bedürfnisse und Interessen unserer Nutzer anpassen können;

• Audits. Um zu verifizieren, dass unsere internen Prozesse wie vorgesehen funktionieren, und um gesetzliche, aufsichtsrechtliche oder vertragliche Anforderungen zu erfüllen;

• Zusammengefasste Berichte. Zur Analyse und/oder Vorhersage von Präferenzen, um aggregierte Trendberichte darüber zu erstellen, wie unsere Webseite und unsere Dienstleistungen genutzt werden, damit wir unsere Webseite und unsere Dienstleistungen verbessern können.


Einhaltung von Rechtsvorschriften. Wir verwenden die sonstigen Informationen, um die Identität unserer geschäftlichen und unabhängigen Benutzer und Geschäftskunden zu überprüfen, um Verpflichtungen zur Betrugsüberwachung, -prävention und -aufdeckung, Gesetzen im Zusammenhang mit der Identifizierung und Meldung illegaler und unerlaubter Aktivitäten wie AML- (Anti-Geldwäsche) und KYC- (Know-Your-Customer) Verpflichtungen und finanziellen Meldepflichten nachzukommen. So kann es beispielsweise erforderlich sein, dass wir die Identität von Benutzern speichern und prüfen, um gesetzliche Vorgaben zur Verhinderung von Geldwäsche und Finanzkriminalität einzuhalten. Diese Verpflichtungen werden uns von Gesetzen, Industriestandards und von unseren Finanzpartnern auferlegt und können zur Folge haben, dass wir Dritten über deren Einhaltung Bericht erstatten und uns einer Überprüfung durch Dritte unterziehen müssen.

Marketing und veranstaltungsbezogene Kommunikation. Wenn Sie unsere Webseite oder Dienste nutzen, verwenden wir möglicherweise weitere Informationen, um Ihnen Marketingmitteilungen über unsere Dienste, Produkte und Funktionen sowie andere Neuigkeiten über Navan zuzusenden. Marketingmitteilungen können Sie zur Teilnahme an unseren Veranstaltungen, Produkt-Demos, unserem Beta-Programm oder an Umfragen auffordern. Marketingaktivitäten führen wir mit Ihrer Einwilligung oder bei berechtigtem Interesse durch.

E-Mails von Navan mit Aktualisierungen und Angeboten, wenn Sie sich für Marketing anmelden. Sie können wählen, ob Sie E-Mails mit Aktualisierungen und Angeboten erhalten möchten, die auf Ihre Interessen zugeschnitten sind, z. B. unseren Newsletter. Diese E-Mails enthalten Angebote für unsere eigenen Dienstleistungen und Dienstleistungen unserer Reisepartner. Mit Ihrem Einverständnis senden wir Ihnen auch E-Mails zu bestimmten Anlässen, z. B. ein Sonderangebot zu Ihrem Geburtstag oder personalisierte Angebote für Ihre nächste Reise innerhalb weniger Monate nach Ihrer Rückkehr..

Veranstaltungen von Navan. Wenn Sie an Messen oder anderen Veranstaltungen teilnehmen, erheben wir möglicherweise sonstige Informationen, wie z. B. Ihre geschäftlichen Kontaktdaten, um mit Ihnen über eine Veranstaltung zu sprechen, Ihnen eine Demo unserer Dienstleistungen anzubieten, Ihnen angeforderte Informationen zu senden und Sie mit Ihrer Erlaubnis in unsere Marketingkampagnen einzubeziehen.

Einwilligung. Wir sind berechtigt, personenbezogene Daten für andere Zwecke zu verwenden, die Ihnen zum Zeitpunkt der Bereitstellung Ihrer personenbezogenen Daten oder mit Ihrer Einwilligung eindeutig mitgeteilt werden.

Zusammengefasste und anonymisierte personenbezogene Daten. Wir können personenbezogene Daten so zusammenfassen und/oder anonymisieren, dass sie nicht mehr als personenbezogene Daten gelten. Wir tun dies, um andere Daten für unseren Gebrauch zu erzeugen, die wir zu jedem Zweck verwenden und offenlegen können, da sie Sie oder eine andere natürliche Person nicht mehr identifizieren. Wir führen diese Aktivitäten auf der Grundlage unseres berechtigten Interesses durch.

Wie wir personenbezogene Daten offenlegen

Wir legen Ihre personenbezogenen Daten im Zusammenhang mit der Bereitstellung unserer Dienstleistungen und dem Betrieb unseres Unternehmens offen.

Navan. Wir geben personenbezogene Daten an andere Unternehmen von Navan weiter, um unsere Dienstleistungen anzubieten, sowie für interne Verwaltungszwecke. Diese Unternehmen sind Navan Labs BV (Niederlande), Navan BV (Niederlande), Reed & Mackay Travel Limited (UK), Navan Limited (Großbritannien), Comtravo GmbH und Navan Pty Limited (Australien).

Geschäftskunden von Navan. Als Reisemanagement-Plattform für Unternehmen teilen wir Geschäftskundendaten, wie z. B. personenbezogene Daten von Reisenden im Zusammenhang mit Geschäftsreisen, mit dem Geschäftskunden, der unsere Dienstleistungen dem Benutzer zur Verfügung gestellt hat. Zu den Informationen können Buchungen und Details von Geschäftsreisen, Status von Geschäftsreisen, geschäftliche Ausgaben, Profile, aktuelle Standorte (basierend auf den Reiseplänen), Reisevorlieben, Geschäftszahlungen und Transaktionsverlauf gehören. Der Arbeitgeber des Reisenden kann ausschließlich auf Reisebuchungen für Geschäftsreisen zugreifen. Wenn Ihr Arbeitgeber sich dafür entschieden hat, ein Navan-Prämienprogramm einzurichten, werden Informationen im Zusammenhang mit Ihrer Geschäftsreise an Ihren Arbeitgeber weitergegeben, wie z. B. Reisender, Buchung, Reiseziel, Reisedaten und Preisinformationen. Bitte beachten Sie, dass die von uns bereitgestellten Informationen der Datenschutzrichtlinie des empfangenden Geschäftskunden unterliegen. Wir sind nicht für die Datenschutz- und Sicherheitspraktiken unserer Geschäftskunden verantwortlich.

Service-Anbieter. Wir geben Geschäftskundendaten und sonstige Informationen an eine begrenzte Anzahl unserer Service-Anbieter weiter. Wir verfügen über Service-Anbieter, die in unserem Namen Dienstleistungen anbieten, wie z. B. Webseiten-Hosting, Datenanalyse, Kreditkartenzahlungsabwickler, Fakturierungsdienste, Geschäftsanalysen, Verbreitung von Umfragen oder Gewinnspielprogrammen, IT und zugehörige Infrastruktur, Kundenservice, E-Mail-Zustellung, Identitätsprüfung, Audits und Betrugsschutz.

Geschäftspartner und Anbieter von Reisedienstleistungen. Wir können Geschäftskundendaten und sonstige Informationen an externe Geschäftspartner weitergeben, wenn dies zur Erbringung unserer Dienstleistungen erforderlich ist. Zu den Drittparteien, an die wir personenbezogene Daten weitergeben können, gehören Fluggesellschaften, Hotels, Bahngesellschaften, Mietwagenfirmen, Reiseveranstalter und -agenturen zur Durchführung der von Ihnen angeforderten Reisebuchungen. Bitte beachten Sie, dass es sich bei den Geschäftspartnern typischerweise um Dritte handelt, die für die Datenverarbeitung verantwortlich sind, und dass die von uns zur Verfügung gestellten Informationen möglicherweise den Datenschutzrichtlinien des empfangenden Dritten unterliegen und gemäß diesen verarbeitet werden. Wenn Ihre Buchung über einen Anbieter von Reservierungssystemen („GDS“) erfolgt, wird sie gemäß der Datenschutzerklärung des Anbieters verarbeitet, die unter http://www.iatatravelcenter.com/privacy verfügbar ist. Sie sollten diese Dokumente lesen, die für Ihre Buchung gelten und beispielsweise angeben, wie Ihre personenbezogenen Daten erhoben, gespeichert, genutzt, offengelegt und übermittelt werden. Wir sind nicht für die Datenschutz- und Sicherheitsmaßnahmen dieser Dritten verantwortlich.

Ihre Entscheidung zur Offenlegung von personenbezogenen Daten. Durch die Teilnahme an Community-Diskussionsforen, Blogs oder anderen Diensten, auf denen Sie Informationen und Inhalte veröffentlichen können, können Sie sich dafür entscheiden, personenbezogene Daten offenzulegen. Bitte beachten Sie, dass alle Informationen, die Sie über diese Dienste veröffentlichen oder offenlegen, öffentlich werden und für andere Benutzer und die Öffentlichkeit verfügbar sein können.

Einhaltung gesetzlicher Verpflichtungen. Wir geben personenbezogene Daten weiter, wenn dies notwendig oder angemessen ist, (i) um geltende Gesetze und Verordnungen einzuhalten, zu denen auch Gesetze außerhalb Ihres Wohnsitzlandes gehören können; (ii) um die Rechte, die Privatsphäre, die Sicherheit und das Eigentum unserer Geschäftskunden, von Ihnen, von anderen oder von Navan zu schützen und um unsere Nutzungsbedingungen durchzusetzen; (iii) um die uns geschuldeten Beträge zu erheben und (iv) um auf Anfragen von Gerichten, Strafverfolgungsbehörden, Aufsichtsbehörden und anderen öffentlichen und staatlichen Behörden (einschließlich Anfragen zur nationalen Sicherheit) zu reagieren, zu denen auch Behörden außerhalb Ihres Wohnsitzlandes gehören können.

Unternehmenstransaktionen. Wir sind berechtigt, personenbezogene Daten an Dritte weiterzugeben oder zu übermitteln, falls wir eine Transaktion durchführen oder durchzuführen beabsichtigen, die die Struktur unseres Unternehmens verändert, wie z. B. eine Reorganisation, Fusion, ein Verkauf, ein Joint-Venture, eine Abtretung, Übertragung oder Veräußerung des gesamten oder eines Teils unseres Unternehmens, unserer Vermögenswerte oder Aktien (einschließlich in Verbindung mit einem Konkurs- oder ähnlichen Verfahren).

Finanzielle Unternehmensüberprüfung/Risikoübernahme. Wir geben persönliche Daten unserer Geschäftskunden, die Liquid-Dienstleistungen in Anspruch nehmen, an Dritte weiter, um Kreditlimits festzulegen und finanzielle Risiken zu verwalten.


Ihre Rechte und Wahlmöglichkeiten

Sie haben die Möglichkeit, über die Verwendung und Offenlegung Ihrer personenbezogenen Daten zu entscheiden. Sie können sich von folgenden Optionen abmelden:

Erhalt marketingbezogener E-Mails von uns. Wenn Sie keine marketingbezogenen E-Mails mehr von uns erhalten möchten, können Sie sich über den in solchen E-Mails enthaltenen Link „Abmelden“ („unsubscribe“) abmelden. Bitte beachten Sie, dass wir Ihnen auch dann, wenn Sie keine marketingbezogenen E-Mails mehr von uns erhalten möchten, wichtige administrative Nachrichten senden können, die für die Bereitstellung unserer Dienste erforderlich sind und die Sie nicht abbestellen können. Wir werden versuchen, Ihre Anfrage(n) so schnell wie möglich zu erfüllen.

Erhalt von Reisehinweisen von uns. Sie können Ihre Kommunikationspräferenzen verwalten, indem Sie Ihr Kontoprofil und dann die Einstellungen aufrufen. Sie können wählen, welche Art von Reisehinweisen Sie erhalten möchten und wie Sie die Warnmeldungen erhalten möchten. Sie können außerdem SMS-Benachrichtigungen in Ihren Kontoeinstellungen abbestellen.

Unsere Nutzung bestimmter Cookies. Sie können einige der Cookies verwalten, die wir auf unserer Webseite und unseren Diensten verwenden, indem Sie unsere Cookie-Richtlinie einsehen.

Zugriff auf Ihre personenbezogenen Daten und deren Änderung. Sie können jederzeit auf Ihre Profildaten und Präferenzen zugreifen, sie aktualisieren, korrigieren oder löschen, indem Sie sich über unsere Apps bei Ihrem Benutzerkonto anmelden.

Ihre Datenschutzrechte. In Übereinstimmung mit geltendem Recht und abhängig von Ihrem Wohnsitz haben Sie das Recht darauf: (i) eine Bestätigung darüber anzufordern, dass wir Ihre personenbezogenen Daten verarbeiten; (ii) Auskunft zu Ihren personenbezogenen Daten oder eine Kopie Ihrer personenbezogenen Daten zu erhalten; (iii) eine elektronische Kopie der personenbezogenen Daten zu erhalten, die Sie uns zur Verfügung gestellt haben, oder uns zu bitten, diese Informationen an ein anderes Unternehmen zu senden (das „Recht auf Datenübertragbarkeit“); (iv) unserer Verwendung Ihrer personenbezogenen Daten zu widersprechen oder diese einzuschränken; (v) die Berichtigung oder Ergänzung ungenauer, unwahrer, unvollständiger oder nicht ordnungsgemäß verarbeiteter personenbezogener Daten zu verlangen; (vi) Ihre Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der auf der Einwilligung beruhenden Verarbeitung vor deren Widerruf berührt wird, und (vii) die Löschung der von uns über Sie gespeicherten personenbezogenen Daten zu verlangen, vorbehaltlich bestimmter gesetzlich vorgeschriebener Ausnahmen.

Wenn Sie eines dieser Rechte ausüben möchten, senden Sie uns bitte eine E-Mail an [email protected] oder kontaktieren Sie uns, wie im Abschnitt „Kontakt“ unten angegeben. Wir werden Ihre Anfrage in Übereinstimmung mit geltendem Recht und so schnell wie möglich beantworten. Um Ihren Datenschutz zu gewährleisten, werden wir Ihre Anfrage anhand der mit Ihrem Konto verknüpften Angaben, einschließlich Ihrer E-Mail-Adresse, überprüfen.

Bitte beachten Sie, dass, wenn Sie unsere Dienste im Namen eines Unternehmens nutzen, das unser Kunde ist (z. B. Ihr Arbeitgeber), dieser Kunde für die Erfüllung der oben aufgeführten Rechte verantwortlich sein kann.



Sicherheit und Speicherung

Wir unterhalten wirtschaftlich angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten innerhalb unserer Organisation zu schützen. Leider kann kein Datenübertragungs- oder Speichersystem zu 100 % sicher sein. Wenn Sie Grund zur Annahme haben, dass Ihre Interaktion mit uns nicht mehr sicher ist,kontaktieren Sie uns bitte unverzüglich.

Wir bewahren personenbezogene Daten so lange auf, wie es im Hinblick auf den Zweck/die Zwecke, für den/die sie erhoben wurden, erforderlich oder zulässig ist und im Einklang mit geltendem Recht steht. Wenn Sie ein Geschäftskunde oder ein geschäftlicher oder unabhängiger Nutzer sind, bewahren wir Ihre personenbezogenen Daten so lange auf, wie wir Ihnen Dienstleistungen anbieten. Wir können personenbezogene Daten und bestimmte Aufzeichnungen über Ihre Transaktionen in dem Umfang aufbewahren, der erforderlich ist, um unseren gesetzlichen und aufsichtsbehördlichen Verpflichtungen nachzukommen. Wir können personenbezogene Daten auch im Hinblick auf unsere Rechtsposition aufbewahren, z. B. im Hinblick auf geltende Verjährungsfristen, Rechtsstreitigkeiten oder aufsichtsbehördliche Untersuchungen.


Die Webseite und die Dienstleistungen können die Möglichkeit bieten, sich mit Webseiten Dritter oder anderen Online-Diensten zu vernetzen. Diese Webseiten und Dienste Dritter arbeiten unabhängig von uns. Diese Datenschutzrichtlinie befasst sich nicht mit den Datenschutz-, Informations- oder anderen Praktiken Dritter, einschließlich Dritter, die eine Webseite oder Dienstleistungen betreiben, zu dem die Webseite und die Dienste verlinken, und wir sind nicht für diese verantwortlich. Die Aufnahme eines Links bedeutet nicht, dass wir oder unsere Partner die verlinkte Webseite oder den verlinkten Dienst befürworten.

Unsere Apps nutzen die Dienste von Google Maps/Earth, einschließlich der Google Maps API(s). Die Nutzung von Google Maps/Earth unterliegt den zusätzlichen Nutzungsbedingungen von Google Maps/Earth und der Datenschutzrichtlinie von Google.

Darüber hinaus sind wir nicht verantwortlich für die Richtlinien oder Praktiken zur Erhebung, Verwendung, Offenlegung oder Sicherheit von Daten anderer Organisationen, wie z. B. Facebook, Apple, Google, Microsoft oder anderen App-Entwicklern, App-Anbietern, Anbietern von Social-Media-Plattformen, Betriebssystemanbietern, Mobilfunkanbietern oder Geräteherstellern, auch nicht in Bezug auf personenbezogene Daten, die Sie über oder in Verbindung mit unseren Apps oder Social-Media-Seiten an andere Organisationen weitergeben.


Interessenbasierte Werbemaßnahmen

Wenn Sie unsere Webseite besuchen, erheben wir und bestimmte von uns beauftragte Drittanbieter für Werbung Informationen über Ihre Online-Aktivitäten im Zeitverlauf, um Ihnen Werbung über Produkte und Dienstleistungen anzubieten, die auf Ihre individuellen Interessen zugeschnitten sind. Es kann sein, dass Sie Navan-Anzeigen oder -Werbeaktionen auf anderen Webseiten oder mobilen Apps sehen, die auf Informationen basieren, die sich auf Ihren Besuch auf unserer Webseite beziehen, sowie auf Informationen, die wir von Dritten erhalten, da wir uns an Werbenetzwerken beteiligen. Diese Werbenetzwerke können ein eindeutiges Cookie in Ihrem Browser setzen oder erkennen (unter anderem durch die Verwendung von Pixel-Tags). Sie verwenden diese Technologien auch zusammen mit Informationen, die sie über Ihre Online-Nutzung erheben, um Sie geräteübergreifend zu erkennen, z. B. über ein Mobiltelefon und einen Laptop. Wenn Sie weitere Informationen über diese Praxis wünschen und erfahren möchten, wie Sie bestimmte personalisierte Werbung in Desktop- und mobilen Browsern auf dem jeweiligen Gerät, mit dem Sie auf diese Datenschutzrichtlinie zugreifen, deaktivieren können, besuchen Sie bittehttp://optout.aboutads.info/#, http://optout.networkadvertising.org/# und http://www.youronlinechoices.eu. Sie können die AppChoices-App unter https://aboutads.info/appchoices herunterladen, um sich in mobilen Anwendungen abzumelden.


Nutzung der Dienste und der Webseite durch Minderjährige

Unsere Webseite und Dienste richten sich nicht an Personen unter sechzehn (16) Jahren, und wir erheben wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren.


Sensible Daten

Sofern wir Sie nicht dazu auffordern, bitten wir Sie, uns keine sensiblen personenbezogenen Daten (z. B. Sozialversicherungsnummern, Informationen in Bezug auf Hautfarbe oder ethnische Herkunft, politische Meinungen, Religion oder andere Überzeugungen, Gesundheit, biometrische oder genetische Merkmale, strafrechtliche Vergangenheit oder Gewerkschaftszugehörigkeit) über die Dienste oder die Webseite oder anderweitig an uns zu senden oder offenzulegen.

Um bestimmte Dienste anbieten zu können, erheben wir möglicherweise Informationen, die unter die Kategorie der sensiblen Daten oder der besonderen Datenkategorie gemäß den einschlägigen Datenschutzgesetzen fallen. Es ist jedoch wichtig, darauf hinzuweisen, dass die Erhebung dieser Daten völlig freiwillig ist. So haben Sie beispielsweise die Möglichkeit, Ihre Essenswünsche anzugeben, wodurch indirekt Einzelheiten über Ihre ethnische Herkunft, Ihre religiösen Überzeugungen oder Ihren Gesundheitszustand gemäß Artikel 9 der Datenschutz-Grundverordnung bekannt werden könnten. Diese Daten werden nur mit Ihrer Zustimmung erhoben, um die Informationen an unsere Reisepartner weiterzugeben. Sie können diese Informationen jederzeit aus Ihrem Profil entfernen.


Gerichtsbarkeit und grenzüberschreitende Übermittlung

Ihre personenbezogenen Daten können in jedem Land gespeichert und verarbeitet werden, in dem wir Einrichtungen haben oder in dem wir Anbieter von Dienstleistungen beauftragen, und durch die Nutzung unserer Webseite oder Dienstleistungen nehmen Sie zur Kenntnis, dass Ihre Daten in Länder außerhalb des Landes, in dem Sie wohnen, übermittelt werden können, einschließlich der Vereinigten Staaten. In diesen Ländern gelten möglicherweise andere Datenschutzgesetze als in Ihrem Land. Unter bestimmten Umständen können Gerichte, Strafverfolgungsbehörden, Aufsichtsbehörden oder Sicherheitsbehörden in diesen anderen Ländern berechtigt sein, auf Ihre personenbezogenen Daten zuzugreifen.

Der Klarheit halber sei darauf hingewiesen, dass wir aufgrund der Art unserer Geschäftstätigkeit Ihre personenbezogenen Daten an Empfänger außerhalb Ihres Wohnsitzlandes weitergeben können, und es ist für uns nicht durchführbar, jedes mögliche Empfängerland aufzulisten. In jedem Fall werden wir jedoch die unter den gegebenen Umständen angemessenen Schritte unternehmen, um sicherzustellen, dass der Empfänger im Ausland nicht gegen die geltenden Datenschutzgesetze verstößt.


Internationale Datenschutzpraktiken

Europäischer Wirtschaftsraum. Einige Nicht-EWR-Länder sind von der Europäischen Kommission als Länder anerkannt, die ein angemessenes Datenschutzniveau gemäß den EWR-Standards bieten (die vollständige Liste dieser Länder ist hier verfügbar). Bei Übermittlungen aus dem EWR in Länder, die von der Europäischen Kommission nicht als geeignet angesehen werden, bemühen wir uns, angemessene Maßnahmen zu ergreifen, um zu gewährleisten, dass Ihre personenbezogenen Daten in Übereinstimmung mit den Anforderungen der geltenden Gesetze geschützt werden. Weitere Informationen erhalten Sie, wenn Sie sich gemäß dem Abschnitt „Kontakt“ unten mit uns in Verbindung setzen.

Sie können unseren Datenschutzbeauftragten unter [email protected] kontaktieren. Sie können auch eine Beschwerde bei der EU/EWR-Datenschutzbehörde für das Land oder die Region einreichen, in dem/der Sie Ihren Wohnsitz oder Arbeitsplatz haben oder in dem/der ein mutmaßlicher Verstoß gegen anwendbares Datenschutzrecht vorliegt.

Navan hält sich an das EU-U.S. Data Privacy Framework (EU-U.S. DPF) und die UK Extension to the EU-U.S. DPF, wie vom U.S. Department of Commerce festgelegt. Die Federal Trade Commission ist für die Einhaltung des EU-U.S. Data Privacy Framework (EU-U.S. DPF) und der UK Extension to the EU-U.S. DPF durch Navan zuständig. Navan hat gegenüber dem US-Handelsministerium bestätigt, dass es die Grundsätze der EU-US-Datenschutz-Grundverordnung (EU-US-DSGVO) in Bezug auf die Verarbeitung personenbezogener Daten aus der Europäischen Union und dem Vereinigten Königreich unter Berufung auf die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO einhält. Im Falle eines Widerspruchs zwischen den Bestimmungen dieser Datenschutzrichtlinie und den Grundsätzen sind diese maßgeblich. Um mehr über das Data Privacy Framework (DPF) Programm zu erfahren und um unsere Zertifizierung einzusehen, besuchen Sie bitte https://www.dataprivacyframework.gov/.

In Übereinstimmung mit der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO verpflichtet sich Navan, Beschwerden im Zusammenhang mit den DPF-Prinzipien über unsere Sammlung und Verwendung Ihrer persönlichen Daten zu lösen. Personen aus der EU und dem Vereinigten Königreich, die Anfragen oder Beschwerden über unseren Umgang mit personenbezogenen Daten haben, die wir unter Berufung auf die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO erhalten haben, sollten sich zunächst an Navan unter [email protected] oder gemäß dem Abschnitt „Kontakt“ unten wenden.

Navan hat sich außerdem verpflichtet, ungelöste Datenschutzbeschwerden im Rahmen der DPF-Prinzipien an einen unabhängigen Streitbeilegungsmechanismus weiterzuleiten, den Data Privacy Framework Services, der von BBB National Programs betrieben wird. Wenn Sie keine rechtzeitige Bestätigung Ihrer Beschwerde erhalten oder wenn Ihre Beschwerde nicht zufriedenstellend bearbeitet wird, besuchen Sie bitte https://bbbprograms.org/programs/all-programs/dpf-consumers/ProcessForConsumers, um weitere Informationen zu erhalten und um eine Beschwerde einzureichen. Dieser Service ist für Sie kostenlos.

Wenn Ihre DPF-Beschwerde nicht über die oben genannten Kanäle gelöst werden kann, können Sie unter bestimmten Bedingungen ein verbindliches Schiedsverfahren für einige verbleibende Ansprüche in Anspruch nehmen, die nicht durch andere Rechtsbehelfsmechanismen gelöst werden können. Siehe https://www.dataprivacyframework.gov/framework-article/ANNEX-I-introduction

Falls wir personenbezogene Daten, die unter die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO fallen, an einen Dritten weitergeben, der als „für die Verarbeitung Verantwortlicher“ (gemäß der Definition der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO) handelt, werden wir dies in Übereinstimmung mit einer Mitteilung an die betroffenen Personen und einer von ihnen erteilten Einwilligung tun, und nur dann, wenn der Dritte uns vertraglich zugesichert hat, dass er (i) die personenbezogenen Daten für begrenzte und festgelegte Zwecke im Einklang mit der von den Betroffenen erteilten Einwilligung verarbeitet, (ii) mindestens das gleiche Schutzniveau bietet, wie es die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO verlangen, und uns benachrichtigt, wenn er feststellt, dass er dies nicht tun kann; und (iii) die Verarbeitung der personenbezogenen Daten einzustellen oder andere angemessene und geeignete Schritte zu unternehmen, um Abhilfe zu schaffen, wenn Navan eine solche Feststellung trifft. Wenn Navan Kenntnis davon hat, dass ein Dritter, der als für die Verarbeitung Verantwortlicher handelt, personenbezogene Daten, die unter die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO fallen, in einer Weise verarbeitet, die gegen die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO verstößt, wird Navan angemessene Schritte unternehmen, um diese Verarbeitung zu verhindern oder zu beenden.

In Bezug auf unsere „Agenten“ (gemäß der Definition der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO), einschließlich Dritter, die in unserem Namen handeln, werden wir nur die von der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO erfassten personenbezogenen Daten übermitteln, die ein Agent benötigt, um Navan das angeforderte Produkt oder die Dienstleistung zu liefern. Darüber hinaus werden wir (i) dem Beauftragten erlauben, diese persönlichen Daten nur für begrenzte und festgelegte Zwecke zu verarbeiten; (ii) von dem Beauftragten verlangen, dass er mindestens das gleiche Maß an Datenschutz bietet, wie es von der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO gefordert wird; (iii) angemessene und geeignete Maßnahmen zu ergreifen, um sicherzustellen, dass der Agent die übertragenen personenbezogenen Daten tatsächlich in einer Weise verarbeitet, die mit Navans Verpflichtungen gemäß der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO übereinstimmt; und (iv) den Agenten zu verpflichten, Navan zu benachrichtigen, wenn er feststellt, dass er seiner Verpflichtung, das gleiche Maß an Datenschutz zu gewährleisten, wie es die EU-US-DSGVO verlangen, nicht mehr nachkommen kann. Wenn wir von einem Beauftragten die Mitteilung erhalten, dass er nicht mehr in der Lage ist, seiner Verpflichtung nachzukommen, dasselbe Schutzniveau zu gewährleisten, wie es die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO vorschreiben, werden wir angemessene und geeignete Schritte unternehmen, um die nicht genehmigte Verarbeitung zu stoppen und zu korrigieren.

Navan bleibt gemäß der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO haftbar, wenn ein Beauftragter personenbezogene Daten, die unter die EU-US-DSGVO und die britische Erweiterung der EU-US-DSGVO fallen, in einer Weise verarbeitet, die nicht mit der EU-US-DSGVO und der britischen Erweiterung der EU-US-DSGVO vereinbar ist, es sei denn, Navan ist nicht für das Ereignis verantwortlich, das den Schaden verursacht hat.

Russische Föderation. Die Dienste im Rahmen dieser Vereinbarung sind nicht zur Verwendung durch russische Staatsbürger bestimmt, deren Wohnsitz sich in Russland befindet. Wenn Sie ein russischer Staatsbürger sind, dessen Wohnsitz sich in Russland befindet, tragen Sie allein die Verantwortung und das Risiko für personenbezogene Daten, die Sie uns über unsere Webseite oder Dienste bereitstellen. Sie erklären sich ausdrücklich damit einverstanden, dass wir Ihre personenbezogenen Daten erheben können und diese Daten in den USA und in anderen Ländern verarbeiten werden, und erklären ausdrücklich, dass Sie uns nicht für eine mögliche Nichteinhaltung russischen Rechts zur Verantwortung ziehen werden.

Im Vereinigten Königreich ist Navan ein Vertreter von Plaid Financial Ltd., einem zugelassenen Zahlungsinstitut, das von der Financial Conduct Authority gemäß den Payment Services Regulations 2017 reguliert wird (Firm Reference Number: 804718). Plaid bietet Ihnen regulierte Kontoinformationsdienste über Navan als seinen Beauftragten an.


Aktualisierungen dieser Datenschutzrichtlinie

Wir behalten uns das Recht vor, diese Datenschutzrichtlinie jederzeit zu ändern, um neue Dienste oder Änderungen unserer Verfahren in Bezug auf personenbezogene Daten oder relevante Gesetze zu berücksichtigen. Wenn wir wesentliche Änderungen vornehmen, werden wir Sie gemäß geltendem Recht benachrichtigen. Die Angabe „Zuletzt aktualisiert“ am oberen Rand dieser Datenschutzrichtlinie zeigt an, wann diese Datenschutzrichtlinie zuletzt überarbeitet wurde. Alle Änderungen treten in Kraft, sobald wir die überarbeitete Datenschutzrichtlinie veröffentlichen.


Kontakt

Navan, Inc., mit Sitz in 3045 Park Blvd, Palo Alto, CA 94306 USA, ist das Unternehmen, das für die Erhebung, Nutzung und Offenlegung Ihrer personenbezogenen Daten gemäß dieser Datenschutzrichtlinie verantwortlich ist.

Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, kontaktieren Sie uns bitte unter [email protected], oder schreiben Sie uns an Navan, Inc., mit Sitz in 3045 Park Blvd, Palo Alto, CA 94306 USA.

Da die Kommunikation per E-Mail nicht immer sicher ist, bitten wir Sie, keine Kreditkartendaten oder andere sensible Daten in Ihren E-Mails an uns anzugeben.