Datenschutz­erklärung

 

ERKLÄRUNG ZUR INFORMATIONSPFLICHT
Wir bedanken und für das Vertrauen, dass Ihr uns entgegenbringt, und sind uns der Verantwortung, Eure Daten bestmöglich zu schützen, bewusst. Wir möchten Euch daher darüber informieren, welche Daten von uns erfasst werden, wenn Ihr unsere Produkte und Dienstleistungen in Anspruch nehmt. Wir verarbeiten Eure personenbezogenen Daten ausschließlich im Rahmen der Bestimmungen der Datenschutzgrundverordnung (DSGVO) sowie des Datenschutzgesetzes. Im nachfolgenden informieren wir Euch über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.

1. VERANTWORTLICHER FÜR DIE DATENVERARBEITUNG
Die DSGVO verpflichtet insbesondere Verantwortliche zur Einhaltung der Bestimmungen der DSGVO. Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle bezeichnet, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Verantwortlicher für die gegenständliche Datenverarbeitung ist:

ZIRBENNEST Martha

Helena Schennach
Nöbele 19
A-6632 Biberwier

Telefon: 0043 650 412 53 63
E-Mail: info@hausmartha.com

RESIDENCE Martha

Anette Schennach
Marienbergweg 17
A-6632 Biberwier

Telefon: 0043 664 855 27 66
E-Mail: info@hausmartha.com

2. ERHEBUNG UND VERARBEITUNG VON DATEN
Wir verarbeiten jene personenbezogenen Daten, die Ihr uns als Nutzer unserer Website durch Angaben, etwa im Rahmen einer Anfrage oder Registrierung oder zum Abschluss eines Vertrages, bekannt geben. Im Rahmen von Interaktionen mit unserer Website kann es zu nachfolgenden Datenverarbeitungen kommen:

a) Anfrage über Kontaktformular / E-Mail
Bei einer Anfrage über unser Kontaktformular / E-Mail werden die von Ihnen bekannt gegebenen Daten zum Zwecke der Bearbeitung Ihrer Anfrage verarbeitet. Die Datenverarbeitung erfolgt diesfalls auf Rechtsgrundlage des Art. 6 Abs 1 lit b) DSGVO.
b) Anmeldung zum Newsletter
Wenn Sie sich zu unserem Newsletter anmelden, werden die von Ihnen bekannt gegebenen Daten zum Zwecke der Vermarktung unserer Produkte und Dienstleistungen verarbeitet. Die Datenverarbeitung erfolgt diesfalls auf Rechtsgrundlage des Art. 6 Abs 1 lit a) DSGVO.
Um Sie zielgerichtet mit Informationen zu versorgen, erheben und verarbeiten wir insbesondere auch die von Ihnen freiwillig bekanntgegebene Angaben zu Interessensgebieten, Geburtsdaten, Post-eitzahl, etc. Sobald Sie sich für unseren Newsletter angemeldet haben, senden wir Ihnen eine Bestätigungs-E-Mail mit einem Link zur Bestätigung der Anmeldung. (= sog. Double-Opt-In). Den Newsletter können Sie jederzeit abbestellen. Hierzu verwenden Sie am einfachsten die Schaltfläche „Newsletter abbestellen“, welche sich in jedem Newsletter befindet. Alternativ können Sie Ihre Zustimmungserklärung formlos jederzeit widerrufen und mögen Sie diesbezüglich mit uns Kontakt aufnehmen. Anschließend löschen wir umgehend sämtliche Daten im Zusammenhang mit dem Versand unseres Newsletters.

3. NUTZUNG UND WEITERE VERARBEITUNG PERSONENBEZOGENER DATEN
Soweit Sie uns als Nutzer unserer Website personenbezogene Daten bekannt gegeben haben, verwenden wir diese nur zur Erfüllung des jeweiligen, oben genannten Zweckes, etwa zur Beantwortung Ihrer Anfrage, zur Abwicklung von Verträgen und für die technische Administration.

Personenbezogene Daten werden von uns an Dritte nur weitergegeben bzw. übermittelt, wenn dies zur Erfüllung des jeweiligen, oben genannten Zweckes oder zu Abrechnungszwecken erforderlich ist, oder Sie als Nutzer der Website zuvor eingewilligt haben. Als Nutzer der Website haben Sie das Recht, eine erteilte Einwilligung mit Wirkung für die Zukunft jederzeit zu widerrufen.
Die Löschung der gespeicherten personenbezogenen Daten erfolgt, wenn Sie die Einwilligung zur Speicherung date Daten widerrufen, wenn Ihre Daten zur Erfüllung des mit der Speicherung verfolgten Zwecks nicht mehr erforderlich sind, oder wenn Ihre Speicherung aus sonstigen gesetzlichen Gründen unzulässig ist bzw. wird. Daten, welche für Abrechnungszwecke und buchhalterische Zwecke notwendig sind, werden von einem Löschungsverlangen nicht berührt.

4. AUSKUNFT, BERICHTIGUNG, LÖSCHUNG
Auf schriftliche Anfrage informieren wir Sie jederzeit gerne über die zu Ihrer Person gespeicherten Daten. Unsere Kontaktdaten finden Sie unter Punkt 1. Verantwortlicher für die Datenverarbeitung dieser Datenschutzerklärung.

Sollten Ihre von uns verarbeiteten Daten nicht richtig sein, unterrichten Sie uns bitte darüber. Wir werden diese unverzüglich richtigstellen und Sie darüber informieren.
Im Falle, dass Sie eine Verarbeitung Ihrer Daten von uns nicht länger wünschen, ersuchen wir Sie uns dies formlos mitzuteilen. Wir werden Ihre Daten selbstverständlich umgehend löschen und Sie davon informieren. Sollten zwingende rechtliche Gründe einer Löschung entgegenstehen, werden Sie dahingehend umgehend von uns benachrichtigt.

5. COOKIES
Unsere Website verwendet sogenannte „Cookies“. Hierbei handelt es sich um kleine Textdateien, die beim Besuch einer Website verschickt und auf dem Endgerät des Nutzers der Website dauerhaft oder vorübergehend abgespeichert werden.

Wird dieselbe Website zu einem späteren Zeitpunkt erneut vom Nutzer der Website aufgerufen, sendet der Browser (= Software zum Öffnen und Anzeigen von Websites) des Nutzers der Website den zuvor empfangenen Cookie wieder zurück an die Website. Die Website kann durch diese Vorgehensweise die enthaltenen Informationen auf verschiedene Arten auswerten (etwa die beim ersten Besuch der Website angesehenen Produkte).

Durch Cookies können beispielsweise Werbeeinblendungen gesteuert oder das Navigieren auf einer Website erleichtert werden. Wenn der Nutzer der Website die Nutzung von Cookies verhindern möchte, kann er dies durch lokale Änderungen seiner Einstellungen in dem auf seinem Endgerät verwendeten Browser vornehmen.

Zu beachten ist, dass bei einer Deaktivierung von Cookies die Funktionalität unserer Website beeinträchtigt werden kann.

Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien (Tracking-Pixel, Web-Beacons etc.) und diesbezüglicher Einwilligungen setzen wir das Consent Tool „Real Cookie Banner“ ein. Details zur Funktionsweise von „Real Cookie Banner“ findest du unter https://devowl.io/de/rcb/datenverarbeitung/.

Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten in diesem Zusammenhang sind Art. 6 Abs. 1 lit. c DS-GVO und Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse ist die Verwaltung der eingesetzten Cookies und ähnlichen Technologien und der diesbezüglichen Einwilligungen.

Die Bereitstellung der personenbezogenen Daten ist weder vertraglich vorgeschrieben noch für den Abschluss eines Vertrages notwendig. Du bist nicht verpflichtet die personenbezogenen Daten bereitzustellen. Wenn du die personenbezogenen Daten nicht bereitstellst, können wir deine Einwilligungen nicht verwalten.

6. MATOMO (EHEMAL PIWIK) WEBANALYSE Unsere Website verwendet Funktionen der Open-Source-Webanwendung Matomo (ehemals Piwik). Mit Hilfe von Matomo werden Interaktionen von Besuchern einer Website insbesondere mit Hilfe von Cookies erfasst, welche eine Analyse der Benutzung der Website durch ihre Besucher möglich macht. Um dies zu verhindern, können Sie die Verwendung von Cookies auf Ihrem Endgerät deaktivieren. Alternativ können Sie durch einen Klick auf den nachfolgenden Link durch Ablegung eines „Matomo-Deaktivierungs-Cookie“ in Ihrem Browser gezielt die Verwendung der Matomo-Webanalyse-Dienste verhindern: Da wir Ihre Daten bestmöglich schützen möchten, werden Ihre Nutzerdaten (insbesondere Ihre IP-Adresse) pseudonymisiert. Weitere Informationen zu Matomo finden Sie unter https://www.matomo.org. Die Datenverarbeitung erfolgt zum Zwecke und im berechtigten Interesse der Verbesserung unserer Dienstleistungen und unserer Website, und zwar auf Rechtsgrundlage des Art. 6 Abs 1 lit f) DSGVO.

7. GOOGLE MAPS
Unsere Website verwendet Funktionen des Kartendienstes Google Maps. Anbieter dieses Dienstes ist Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Um die Funktionen von Google Maps ist es notwendige, Ihre IP-Adresse zu speichern. Im Regelfall wird die IP-Adresse an die Server des Anbieters des Dienstes in den USA übermittelt und dort gespeichert. Wir haben keinen Einfluss auf diese Datenübertragung und weitere Datenverarbeitung.
Die Nutzung von Google Maps erfolgt zum Zwecke und im berechtigten Interesse der leichteren Auffindbarkeit unseres Unternehmens, und zwar auf Rechtsgrundlage des Art. 6 Abs 1 lit f) DSGVO.
Weitere Informationen zu Google Maps finden Sie unter https://policies.google.com/privacy?hl=de

8. BUCHUNGSSTRECKE UND VERBUNDENE DIENSTE

Buchungsabwicklung und Reservierungsmanagement

Zweck der Verarbeitung

Entgegennahme, Verwaltung und Bestätigung von Hotelreservierungen; Erstellung des
Beherbergungsvertrags; Zimmerzuweisung; Verwaltung von Stornierungen und
Änderungen.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Beherbergungsvertrag) bzw.
vorvertragliche Maßnahmen auf Anfrage der betroffenen Person.

Gesetzliche Grundlage

§ 6 Abs. 1 lit. b DSGVO; §§ 1090 ff ABGB (Bestandvertrag).

Verarbeitete Datenarten

Vorname, Nachname, Titel, E-Mail, Telefon, Adresse, Nationalität, Anreise-
/Abreisedatum, Zimmerkategorie, Anzahl Personen, Buchungsbetrag, Reservierungs-
ID, Buchungskanal, Sonderwünsche.

Löschfrist /
Aufbewahrung

Die Buchungsdaten werden für die Dauer des Aufenthalts und darüber hinaus für 7
Jahre aufbewahrt (steuerrechtliche Aufbewahrungspflicht gemäß § 132 BAO).

 

 

Eingesetzte Systeme: Apaleo PMS, Like Magic, SiteMinder (Channel Manager), Buchungsportale
(Booking.com, Expedia, Airbnb etc. als eigenständig Verantwortliche).

 

Online-Check-in, Check-out und Gastprozesse

Zweck der Verarbeitung

Digitale Abwicklung des Check-in- und Check-out-Prozesses; Bereitstellung der
digitalen Gästemappe; Verwaltung von Serviceanfragen und Housekeeping-Aufgaben
während des Aufenthalts.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO – Erfüllung des Beherbergungsvertrags.

Gesetzliche Grundlage

§§ 1090 ff ABGB.

Verarbeitete Datenarten

Vorname, Nachname, Geburtsdatum, Nationalität, E-Mail, Telefon, Zimmer-
/Aufenthaltsdaten, Kommunikationsinhalte (automatisierte Nachrichten), Upselling-
Präferenzen.

Löschfrist /
Aufbewahrung

Für die Dauer des Aufenthalts; Kommunikationsprotokolle max. 6 Monate nach Abreise;
danach Löschung sofern keine weiteren Aufbewahrungspflichten bestehen.

 

 

Eingesetzte Systeme: Like Magic (LikeMagic AG, Schweiz), Apaleo PMS.

 

Gesetzliche Gästemeldung (Meldewesen)

Zweck der Verarbeitung

Elektronische Übermittlung der Meldedaten aller Hotelgäste und Mitreisenden an die
zuständige Meldegemeinde; Anforderung und Verwaltung von Meldenummern;
Übermittlung von Nächtigungsstatistiken.

Rechtsgrundlage

Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung, der der
Verantwortliche unterliegt.

Gesetzliche Grundlage

Meldegesetz 1991 (MeldeG), BGBl. Nr. 9/1992 i.d.g.F., insbesondere § 7
(Unterkunftgeber), § 8 (Meldezettel) und ggf § 15 MeldeG (Meldepflicht bei
Beherbergungsbetrieben); Bundesstatistikgesetz 2000; relevante
Landesmeldevorschriften.

Verarbeitete Datenarten

Vorname, Nachname, Wohnadresse (Straße, Ort, Land), Geburtsdatum, Geschlecht
(sofern erhoben), Nationalität, Passnummer, ausstellendes Land, Ablaufdatum des
Reisedokuments, Anreisedatum, Abreisedatum, Anzahl Nächte, Meldenummer (von
Gemeinde zugewiesen).

Löschfrist /
Aufbewahrung

Meldedaten werden entsprechend der gesetzlichen Aufbewahrungsfristen aufbewahrt
(7 Jahre gemäß §10(2) MeldeG 1991); danach datenschutzkonforme Löschung.

 

 

Eingesetzte Systeme: Like Magic (Erfassung der Meldedaten), Apaleo PMS, FRIVA Digital Solutions GmbH
(Übermittlungsschnittstelle), Feratel Media Technologies AG (Tourismusdatenplattform),
Gemeindeprogramm der örtlichen Meldegemeinde.

 

Zahlungsabwicklung

Zweck der Verarbeitung

Abwicklung aller Zahlungsvorgänge im Zusammenhang mit der Buchung und dem
Aufenthalt; Autorisierung, Capture und Rückbuchung von Zahlungen;
Rechnungsstellung; Betrugsprävention; Chargeback-Management.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Beherbergungsvertrag); Art. 6 Abs. 1 lit.
c DSGVO – Erfüllung steuerrechtlicher Pflichten (Belegerteilungspflicht gem. § 132a
BAO, UStG).

Gesetzliche Grundlage

§§ 1090 ff ABGB; Umsatzsteuergesetz 1994 (UStG); § 132 BAO (Aufbewahrungspflicht
7 Jahre); PCI-DSS-Standard (Zahlungskartenindustrienorm).

Verarbeitete Datenarten

Rechnungsadresse, USt-ID (bei Firmenkunden), Buchungsbetrag, Währung,
Transaktionshistorie, Zahlungsstatus; über Adyen (PCI-DSS-zertifiziert):
Kreditkartentyp, maskierte Kartennummer, Ablaufdatum, Karteninhabername, 3DS-
Authentifizierungsdaten.

Löschfrist /
Aufbewahrung

Rechnungsdaten 7 Jahre (§ 132 BAO); Zahlungskartenadaten werden von Adyen nach
Abschluss der Transaktion gemäß PCI-DSS-Vorgaben gelöscht bzw. tokenisiert;
CVV/CVC werden nach Autorisierung nicht gespeichert.

 

 

Eingesetzte Systeme: Adyen N.V. (Amsterdam, Niederlande) – PCI-DSS-zertifizierter Zahlungsdienstleister;
Apaleo PMS.

 

Newsletter und Marketing-Kommunikation

Zweck der Verarbeitung

Zusendung von personalisierten Angeboten, Sonderaktionen und Newslettern per E-
Mail oder WhatsApp; Aufbau von Kundenbindung; Einladungen zur Bewertungsabgabe.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person (freiwillig, jederzeit
widerrufbar). Für bestehende Kunden (vorherige Buchung): Art. 6 Abs. 1 lit. f DSGVO
i.V.m. § 174 TKG 2021 (berechtigtes Interesse, Direktwerbung für ähnliche
Dienstleistungen, Opt-out-Möglichkeit erforderlich).

Gesetzliche Grundlage

§ 174 TKG 2021 (Telekommunikationsgesetz – Direktmarketing per E-Mail); DSGVO
Art. 7 (Bedingungen für die Einwilligung); UWG § 107 (Verbot unerbetener
Nachrichten).

Verarbeitete Datenarten

Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Sprache, Nationalität (wenn
vorhanden), Buchungsbetrag, Check-in/Check-out-Datum, Zimmerkategorie,
Einwilligungsstatus (Opt-in/Opt-out mit Zeitstempel).

Löschfrist /
Aufbewahrung

Bis zum Widerruf der Einwilligung; nach Widerruf unverzügliche Löschung aus den
Verteilerlisten (max. innerhalb von 30 Tagen); Nachweis der Einwilligung wird für 3
Jahre nach Widerruf aufbewahrt.

 

 

Eingesetzte Systeme: Smartness / Smartpricing S.r.l. (Bozen, Italien) – SmartConnect (Newsletter,
WhatsApp, automatische Nachrichten), SmartChat (Chatbot), SmartReputation/Revyoos
(Bewertungsanfragen).

 

Hinweis zum Widerrufsrecht: Die Einwilligung zum Erhalt von Marketingkommunikation kann jederzeit
ohne Angabe von Gründen widerrufen werden – per E-Mail an den Verantwortlichen (siehe oben), über
den Abmeldelink im Newsletter oder direkt gegenüber dem Hotel. Der Widerruf berührt nicht die
Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

 

 

Revenue Management und dynamische Preisgestaltung

Zweck der Verarbeitung

Analyse von Auslastungsdaten, historischen Buchungsdaten und Marktdaten zur
automatisierten Berechnung und Veröffentlichung optimierter Zimmerpreise auf allen
Vertriebskanälen.

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse des Verantwortlichen
(Ertragsoptimierung, Wettbewerbsfähigkeit). Die Verarbeitung betrifft primär aggregierte
Buchungsdaten; personenbezogene Einzeldaten werden dabei nur in
anonymisierter/aggregierter Form für Preiskalkulationen verwendet.

Gesetzliche Grundlage

Art. 6 Abs. 1 lit. f DSGVO.

Verarbeitete Datenarten

Aggregierte Buchungsdaten (Auslastung, Buchungszeitraum, Zimmerkategorie,
Buchungsbetrag) – ohne direkten Personenbezug in der Preisberechnung.

Löschfrist /
Aufbewahrung

Aggregierte Auswertungsdaten werden für max. 3 Jahre gespeichert.

 

 

Eingesetzte Systeme: Smartness / Smartpricing S.r.l. (SmartPricing), SiteMinder (Kanalübertragung
aktualisierter Preise), Apaleo PMS.

 

Bewertungsmanagement und Online-Reputation

Zweck der Verarbeitung

Automatisierte Sammlung von Gästebewertungen von OTA-Plattformen (Booking.com,
Google, TripAdvisor etc.); Versand von Bewertungsanfragen nach dem Aufenthalt;
Beantwortung von Bewertungen.

 

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (Reputationsmanagement,
Qualitätssicherung); für den Versand der Bewertungsanfrage per E-Mail zusätzlich Art.
6 Abs. 1 lit. a DSGVO (Einwilligung) oder § 174 TKG 2021 (Bestandskundenregelung).

Gesetzliche Grundlage

§ 174 TKG 2021; Art. 6 Abs. 1 lit. f DSGVO.

Verarbeitete Datenarten

E-Mail-Adresse, Vorname, Aufenthaltsdaten (für personalisierte Bewertungsanfrage);
öffentliche Bewertungsinhalte von Plattformen (aggregiert, ohne Personenbezug in der
Auswertung).

Löschfrist /
Aufbewahrung

Bewertungsanfragen-Logs: max. 6 Monate; aggregierte Bewertungsdaten: max. 3
Jahre.

 

 

Eingesetzte Systeme: Smartness / Smartpricing S.r.l. (Smart Reputation, Revyoos).

 

Systemautomatisierungen und Workflow-Integration

Zweck der Verarbeitung

Automatisierte Weitergabe von nicht-personenbezogenen oder pseudonymisierten
Betriebsdaten zwischen den Systemen (z.B. tägliche Bestelllisten an Lieferanten,
Betriebsbenachrichtigungen). Soweit im Einzelfall personenbezogene Daten durch
Automatisierungen verarbeitet werden, gilt der jeweilige Verarbeitungszweck aus den
Abschnitten 2.1 bis 2.7.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b oder lit. f DSGVO – je nach konkretem Automatisierungsvorgang.

Gesetzliche Grundlage

Art. 6 Abs. 1 lit. b, f DSGVO.

Verarbeitete Datenarten

Abhängig vom konkreten Workflow; überwiegend operative Betriebsdaten ohne
direkten Personenbezug. Bei Workflows mit Personenbezug: Buchungsdaten,
Zimmernummern, Gästename.

Löschfrist /
Aufbewahrung

Temporäre Verarbeitungsdaten werden nach Abschluss des Workflows gelöscht (max.
30 Tage Log-Speicherung).

 

 

Eingesetzte Systeme: Make / Celonis Inc. (New York, USA) – Automatisierungsplattform; Celonis SE
(München) – EU-Vertragspartei.

 

Empfänger und Kategorien von Empfängern (Art. 13 Abs. 1 lit. e
DSGVO)

Ihre personenbezogenen Daten werden an folgende Empfänger weitergegeben:

 

Empfänger / Kategorie

Zweck der Weitergabe

Rechtsgrundlage

apaleo GmbH, München (DE)

Betrieb des zentralen PMS,
Datenspeicherung, Automatisierung

Art. 28 DSGVO (Auftragsverarbeitung)

LikeMagic AG, Dübendorf (CH)

Guest Journey, Check-in/out,
Meldedatenerfassung

Art. 28 DSGVO
(Auftragsverarbeitung);
Drittlandtransfer:
Angemessenheitsbeschluss CH

SiteMinder Ltd., Sydney (AU)

Buchungsübermittlung über
Vertriebskanäle

Art. 28 DSGVO; Drittlandtransfer: SCC
gem. EU 2021/914

Smartpricing S.r.l. (Smartness),
Bozen (IT)

Newsletter, Marketing, Revenue
Management, Bewertungen

Art. 28 DSGVO (Auftragsverarbeitung)

Adyen N.V., Amsterdam (NL)

Zahlungsabwicklung (PCI-DSS-
zertifiziert)

Art. 28 DSGVO (Auftragsverarbeitung)

FRIVA Digital Solutions GmbH,
Gerasdorf (AT)

Elektronische Gästemeldung

Art. 28 DSGVO (Auftragsverarbeitung)

 

Empfänger / Kategorie

Zweck der Weitergabe

Rechtsgrundlage

Feratel Media Technologies
AG, Innsbruck (AT)

Weitergabe der Meldedaten an
Gemeinde

Art. 28 DSGVO; Art. 6 Abs. 1 lit. c
(Meldegesetz)

Meldegemeinde (österr.
Gemeindeverwaltung)

Erfüllung der gesetzlichen Meldepflicht

Art. 6 Abs. 1 lit. c DSGVO; § 7 MeldeG
1991

Celonis Inc. / Make, New York
(USA)

Systemautomatisierungen und
Workflow-Integration

Art. 28 DSGVO; Drittlandtransfer: DPF
/ SCC gem. EU 2021/914

Buchungsplattformen
(Booking.com, Expedia, Airbnb
etc.)

Buchungsvermittlung; als eigenständig
Verantwortliche tätig

Art. 6 Abs. 1 lit. b DSGVO; eigene
Datenschutzerklärungen der
Plattformen

 

 

Übermittlungen in Drittländer (Art. 13 Abs. 1 lit. f DSGVO)

Folgende Übermittlungen personenbezogener Daten in Länder außerhalb des Europäischen
Wirtschaftsraums (EWR) finden statt:

 

Empfänger

Drittland

Transfermechanismus

Primärquelle

LikeMagic AG

Schweiz

Angemessenheitsbeschluss der EU-
Kommission (Erstbeschluss 26.07.2000;
bestätigt unter DSGVO am 15.01.2024)

edoeb.admin.ch/en/adequacy;
EUR-Lex 32000D0518

SiteMinder Ltd.

Australien

EU-Standardvertragsklauseln (SCC) gem.
Durchführungsbeschluss (EU) 2021/914 vom
4. Juni 2021 – kein
Angemessenheitsbeschluss für Australien

siteminder.com/legal/privacy/
und
siteminder.com/legal/data-
security/

Celonis Inc.
(Make)

USA

Primär: EU-U.S. Data Privacy Framework
(DPF) – Angemessenheitsbeschluss der EU-
Kommission vom 10.07.2023 (für DPF-
zertifizierte US-Unternehmen). Subsidiär: SCC
gem. (EU) 2021/914, Modul 2

make.com/data-processing-
agreement.pdf;
make.com/standard-
contractual-clauses.pdf

 

 

Dauer der Datenspeicherung (Art. 13 Abs. 2 lit. a DSGVO)

Personenbezogene Daten werden nicht länger gespeichert, als es für den jeweiligen Verarbeitungszweck
erforderlich ist. Die konkreten Speicherfristen richten sich nach den gesetzlichen Mindest- und
Höchstaufbewahrungsfristen:

 

Datenkategorie

Speicherdauer

Rechtsgrundlage der Aufbewahrungspflicht

Buchungs- und
Rechnungsdaten

7 Jahre

§ 132 BAO (Bundesabgabenordnung)

Meldedaten (Gästemeldung)

7 Jahre

§ 10 MeldeG 1991; BAO

Zahlungskartenadaten

Nach Transaktionsabschluss
gemäß PCI-DSS
tokenisiert/gelöscht;
CVV/CVC nicht gespeichert

PCI-DSS-Standard; Adyen-Richtlinien

Kommunikationsdaten (Mails,
Nachrichten)

Max. 6 Monate nach Abreise

Art. 5 Abs. 1 lit. e DSGVO (Datensparsamkeit)

Marketing-Einwilligung
(Nachweis)

3 Jahre nach Widerruf

Art. 7 Abs. 1 DSGVO (Nachweispflicht)

Vertragsdaten (Hotelbetreiber)

10 Jahre nach Vertragsende

§ 1489 ABGB (allg. Verjährung)

Technische Logs / Protokolle

Max. 30–90 Tage

Art. 5 Abs. 1 lit. e DSGVO

 

Datenkategorie

Speicherdauer

Rechtsgrundlage der Aufbewahrungspflicht

Bewerberdaten (sofern
erhoben)

6 Monate nach Absage

Art. 6 Abs. 1 lit. f DSGVO

 

 

Automatisierte Entscheidungsfindung und Profiling (Art. 13 Abs. 2 lit. f
DSGVO)

Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt, die
Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

 

Hinweis: Adyen setzt im Rahmen der Betrugsprävention automatisierte Risikoanalysesysteme
(RevenueProtect) ein. Diese dienen ausschließlich der Zahlungssicherheit und lösen ggf. eine manuelle
Prüfung aus, treffen jedoch keine abschließenden rechtlichen Entscheidungen gegenüber den betroffenen
Personen.

 

Cookies und Tracking (Website / Online-Buchungsmaschine)

Auf der Hotelwebsite und in der Online-Buchungsmaschine (betrieben über SiteMinder / Like Magic) werden
Cookies und ähnliche Technologien eingesetzt:

 

Cookie-Kategorie

Zweck

Anbieter

Rechtsgrundlage

Technisch notwendige
Cookies

Betrieb der Website, Session-
Management, Sicherheit

Eigene Systeme,
SiteMinder, Like
Magic

Art. 6 Abs. 1 lit. b/f
DSGVO; § 165 TKG 2021

Analyse-Cookies
(pseudonymisiert)

Performance-Monitoring,
Nutzerverhaltensanalyse

Datadog, Hotjar

Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung via Cookie-
Banner)

Analyse-Cookies
(anonymisiert)

Nutzerverhaltensanalyse

Google

Durch Anonymisierung
keine Relevanz

Marketing-/Tracking-
Cookies

Retargeting,
Konversionsoptimierung

Ggf. Google Ads (via
SiteMinder Demand
Plus)

Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung)

 

 

Sie können Ihre Cookie-Einstellungen jederzeit über den Cookie-Banner auf unserer Website anpassen.

 

Rechte der betroffenen Personen (Art. 13 Abs. 2 lit. b–d DSGVO)

Sie haben gemäß DSGVO folgende Rechte gegenüber dem Verantwortlichen:

 

Recht

Inhalt

Einschränkungen

Auskunft (Art. 15
DSGVO)

Sie können Auskunft über die zu Ihrer Person
gespeicherten Daten, deren Herkunft,
Empfänger und den Zweck der Verarbeitung
verlangen.

Rechte Dritter; Betriebs- und
Geschäftsgeheimnisse

Berichtigung (Art. 16
DSGVO)

Unrichtige oder unvollständige Daten können
Sie jederzeit berichtigen lassen.

Löschung (Art. 17
DSGVO)

Unter bestimmten Voraussetzungen können
Sie die Löschung Ihrer Daten verlangen
(‚Recht auf Vergessenwerden‘).

Gesetzliche Aufbewahrungspflichten (§
132 BAO, MeldeG) können einer
sofortigen Löschung entgegenstehen.

 

Recht

Inhalt

Einschränkungen

Einschränkung (Art.
18 DSGVO)

Sie können die Einschränkung der
Verarbeitung Ihrer Daten verlangen (z.B.
während der Prüfung einer Berichtigung).

Datenübertragbarkeit
(Art. 20 DSGVO)

Sie können Ihre Daten in einem strukturierten,
maschinenlesbaren Format erhalten oder
deren Übertragung an einen anderen
Verantwortlichen verlangen.

Gilt nur für automatisiert verarbeitete
Daten auf Basis Einwilligung oder Vertrag.

Widerspruch (Art. 21
DSGVO)

Sie können der Verarbeitung Ihrer Daten auf
Basis von Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse) jederzeit
widersprechen, insbesondere gegen
Direktwerbung.

 

Widerruf der
Einwilligung (Art. 7
Abs. 3 DSGVO)

Einwilligungen (z.B. für Newsletter) können
jederzeit ohne Angabe von Gründen
widerrufen werden. Der Widerruf berührt nicht
die Rechtmäßigkeit der bis dahin erfolgten
Verarbeitung.

Beschwerde bei der
Aufsichtsbehörde
(Art. 77 DSGVO)

Sie haben das Recht, sich bei der
österreichischen Datenschutzbehörde zu
beschweren.

Österreichische Datenschutzbehörde,
Barichgasse 40-42, 1030 Wien; dsb.gv.at

 

 

 

Kontakt Datenschutz und Datenschutzbehörde

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

 

Kontakt

Angaben

Datenschutzkontakt Hotel

Siehe Kontaktinformationen ganz oben (Verantwortlicher der Datenverarbeitung)

Österreichische
Datenschutzbehörde

Barichgasse 40-42, 1030 Wien | Tel: +43 1 531 15-202525 | E-Mail: dsb@dsb.gv.at |
Website: www.dsb.gv.at

Apartment Wannig

30m² voller Zirbenduft | Doppelbett aus massivem Zirbenholz | großzügiger Südbalkon | gehobelter Eichenholzboden | Dusche, WC, Fön, Kosmetikspiegel | gemütliche Sitzecke | TV-Gerät mit SAT | voll ausgestatteter Kochbereich

Apartment Marienberg

über 30m² Gemütlichkeit | Hochwertige Naturholzzirbenmöbel | großer Südbalkon | Dusche, WC, Fön, Kosmetikspiegel | gemütliche Sitzecke | TV-Gerät mit SAT | voll ausgestatteter Kochbereich

Apartment Loisach

50m² Familienglück pur | Separates Schlafzimmer mit Doppelbett und Etagenbett aus duftendem Zirbenholz | Großzügiger Südbalkon | Zwei separate Bäder mit Dusche und WC | Kleiner Vor- und Abstellraum | Wohnraum mit gemütlicher Sitzecke und Ausziehcouch | TV-Gerät mit SAT | Voll ausgestatteter Kochbereich

Apartment Wetterstein

50m² Penthousefeeling | Schlafzimmer mit Doppelbett aus duftendem Zirbenholz | Separates Kinderzimmer mit Ausziehcouch | Großer Balkon mit Bergblick | Bad mit Dusche und WC | Kleiner Vor- und Abstellbereich | Großer Wohnraum mit gemütlicher Sitzecke und Ausziehcouch | Flat TV-Gerät mit SAT | Voll ausgestatteter Kochbereich

Apartment Grünstein

über 55m² Luxus pur | zwei große Balkone süd- und ostseitig | Dusche, WC, Fön, Kosmetikspiegel | 2 separate Schlafzimmer mit Doppelbetten aus massivem luftgetrockneten Zirbenholz | Kleiner Vor- und Abstellraum
Wohnraum mit gemütlicher Sitzecke, Infrarot Relaxliege und ausziehbarer Couch | TV-Gerät mit SAT | voll ausgestatteter Kochbereich

Apartment Panorama

65m² großzügiges Wohnen | Sehr großer, fast rundum laufender Balkon mit Süd- und Ostseite | Zwei separate Schlafzimmer mit duftenden Zirbenbetten | Großer Vor- und Abstellbereich | Zwei Bäder mit Dusche und WC | Großzügiger gemütlicher Wohnraum mit bequemer Sitzecke und ausziehbarer Couch | Zwei Flat TV-Geräte mit SAT | Voll ausgestatteter Kochbereich