Datenschutzerklärung

der Wienecke XI. Hotel Hannover GmbH

1. Allgemeine Informationen zum Datenschutz

Wir freuen uns über Ihren Besuch auf unserer Webseite und Ihr Interesse an unserem Hotel. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen.

Mit dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zwecke der Verarbeitung Ihrer personenbezogenen Daten. Sie erfasst sowohl Verarbeitungen beim Besuch und bei der Nutzung unserer Webseite als auch solche, die im Zusammenhang mit unseren betrieblichen Leistungen und Abläufen erfolgen.

Die Verarbeitung personenbezogener Daten erfolgt im Einklang mit den anwendbaren datenschutzrechtlichen Bestimmungen, insbesondere mit der Datenschutz-Grundverordnung (DSGVO) sowie den ergänzend anwendbaren nationalen Datenschutzvorschriften.

Verantwortlich für die Datenverarbeitung ist die Wienecke XI. Hotel Hannover GmbH – nachfolgend auch „wir“ oder „uns“ genannt.

Ferner informiert Sie diese Datenschutzerklärung über die Ihnen zustehenden Rechte.

Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne des Art. 4 Nr. 7 DSGVO ist:

Wienecke XI. Hotel Hannover GmbH
Hildesheimer Straße 380
30519 Hannover

Telefon: +49 511 12 611-0
E-Mail: reservierung@wienecke.de

Vertretungsberechtigte Geschäftsführung: Andreas Wienecke

Datenschutzbeauftragter

Der Datenschutzbeauftragte des Verantwortlichen ist:

SHIELD GmbH
Ohlrattweg 5
25497 Prisdorf
Deutschland

Telefon: +49 4101 80 50 600
E-Mail: info@shield-datenschutz.de

Vertretungsberechtigte Geschäftsführung: Martin Vogel, Martin Dalecki

WIDERSPRUCHSRECHT GEGEN DIE DATENVERARBEITUNG IN BESONDEREN FÄLLEN SOWIE GEGEN DIREKTWERBUNG

WENN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, WIDERSPRUCH GEGEN DIE VERARBEITUNG EINZULEGEN. DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING (ART. 21 ABS. 1 S. 1 DSGVO). DIE JEWEILIGE RECHTSGRUNDLAGE DER VERARBEITUNG KÖNNEN SIE DEN ENTSPRECHENDEN ANGABEN IN DIESER DATENSCHUTZERKLÄRUNG ENTNEHMEN.

WENN SIE WIDERSPRUCH EINLEGEN, VERARBEITEN WIR DIE VON DEM WIDERSPRUCH BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR. DIES GILT NICHT, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT (ART. 21 ABS. 1 S. 2 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT (ART. 21 ABS. 2 DSGVO).

WENN SIE DER VERARBEITUNG FÜR ZWECKE DER DIREKTWERBUNG WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN NICHT MEHR FÜR DIESE ZWECKE VERARBEITET (ART. 21 ABS. 3 DSGVO).

Begriffsbestimmungen

Die in dieser Datenschutzerklärung verwendeten Begriffe haben grundsätzlich die Bedeutung, die ihnen in der Datenschutz-Grundverordnung (DSGVO) zugewiesen wird. Um die Informationen transparent, verständlich und leicht zugänglich bereitzustellen, erläutern wir nachfolgend die wesentlichen Begriffe (Art. 12 Abs. 1 S. 1 DSGVO).

In dieser Datenschutzerklärung verwenden wir insbesondere die folgenden Begriffe:

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar gilt eine natürliche Person, die direkt oder indirekt identifiziert werden kann. Dies kann insbesondere durch die Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten oder einer Online-Kennung erfolgen. Eine Identifizierung kann auch anhand eines oder mehrerer besonderer Merkmale möglich sein, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind (Art. 4 Nr. 1 DSGVO).

Betroffene Person ist die identifizierte oder identifizierbare natürliche Person, auf die sich personenbezogene Daten beziehen (Art. 4 Nr. 1 DSGVO).

Verarbeitung bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede entsprechende Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Hierzu gehören insbesondere das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen oder Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreiten oder eine andere Form der Bereitstellung, Abgleichen oder Verknüpfen, Einschränken, Löschen oder Vernichten personenbezogener Daten (Art. 4 Nr. 2 DSGVO).

Einschränkung der Verarbeitung bezeichnet die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken (Art. 4 Nr. 3 DSGVO).

Profiling bezeichnet jede Art der automatisierten Verarbeitung personenbezogener Daten, bei der diese Daten verwendet werden, um bestimmte persönliche Aspekte einer natürlichen Person zu bewerten. Dies betrifft insbesondere die Analyse oder Vorhersage von Aspekten bezüglich der Arbeitsleistung, wirtschaftlichen Lage, Gesundheit, persönlichen Vorlieben, Interessen, Zuverlässigkeit, des Verhaltens, Aufenthaltsorts oder Ortswechsels dieser Person (Art. 4 Nr. 4 DSGVO).

Pseudonymisierung bezeichnet die Verarbeitung personenbezogener Daten in einer Weise, dass diese Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer bestimmten betroffenen Person zugeordnet werden können. Voraussetzung ist, dass die zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten keiner identifizierten oder identifizierbaren natürlichen Person zugewiesen werden können (Art. 4 Nr. 5 DSGVO).

Dateisystem bezeichnet jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich ist. Dabei ist unerheblich, ob die Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird (Art. 4 Nr. 6 DSGVO).

Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Sind die Zwecke und Mittel der Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, kann auch der Verantwortliche oder können die Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden (Art. 4 Nr. 7 DSGVO).

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4 Nr. 8 DSGVO).

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden. Dabei ist unerheblich, ob es sich bei ihr um einen Dritten handelt.

Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten nicht als Empfänger. Die Verarbeitung dieser Daten durch die betreffenden Behörden erfolgt im Einklang mit den geltenden Datenschutzvorschriften und entsprechend den jeweiligen Verarbeitungszwecken (Art. 4 Nr. 9 DSGVO).

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle mit Ausnahme der betroffenen Person, des Verantwortlichen, des Auftragsverarbeiters und der Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters zur Verarbeitung personenbezogener Daten befugt sind (Art. 4 Nr. 10 DSGVO).

Einwilligung bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person. Sie erfolgt in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist (Art. 4 Nr. 11 DSGVO).

Eine Verletzung des Schutzes personenbezogener Daten ist eine Verletzung der Sicherheit, die unbeabsichtigt oder unrechtmäßig zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden (Art. 4 Nr. 12 DSGVO).

Genetische Daten sind personenbezogene Daten zu den ererbten oder erworbenen genetischen Eigenschaften einer natürlichen Person, die eindeutige Informationen über ihre Physiologie oder Gesundheit liefern. Sie können insbesondere aus der Analyse einer biologischen Probe der betreffenden Person gewonnen werden (Art. 4 Nr. 13 DSGVO).

Biometrische Daten sind mit speziellen technischen Verfahren gewonnene personenbezogene Daten zu den physischen, physiologischen oder verhaltenstypischen Merkmalen einer natürlichen Person, die ihre eindeutige Identifizierung ermöglichen oder bestätigen. Hierzu gehören beispielsweise Gesichtsbilder oder daktyloskopische Daten wie Fingerabdrücke (Art. 4 Nr. 14 DSGVO).

Gesundheitsdaten sind personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person beziehen. Hierzu gehört auch die Erbringung von Gesundheitsdienstleistungen, soweit daraus Informationen über den Gesundheitszustand der betreffenden Person hervorgehen (Art. 4 Nr. 15 DSGVO).

Aufsichtsbehörde bezeichnet eine unabhängige staatliche Datenschutzaufsichtsbehörde, die von einem Mitgliedstaat nach Art. 51 DSGVO eingerichtet wurde (Art. 4 Nr. 21 DSGVO).

Rechtsgrundlagen für die Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Rechtsgrundlage besteht. Je nach Zweck und Umständen der Verarbeitung kommen insbesondere die folgenden Rechtsgrundlagen in Betracht:

  • Einwilligung: Sie haben in die Verarbeitung Ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke eingewilligt (Art. 6 Abs. 1 lit. a DSGVO).
  • Vertrag und vorvertragliche Maßnahmen: Die Verarbeitung ist zur Erfüllung eines Vertrags erforderlich, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage erfolgen (Art. 6 Abs. 1 lit. b DSGVO).
  • Rechtliche Verpflichtung: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen (Art. 6 Abs. 1 lit. c DSGVO).
  • Lebenswichtige Interessen: Die Verarbeitung ist erforderlich, um lebenswichtige Interessen von Ihnen oder einer anderen natürlichen Person zu schützen (Art. 6 Abs. 1 lit. d DSGVO).
  • Öffentliches Interesse: Die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt, oder erfolgt in Ausübung öffentlicher Gewalt, die uns übertragen wurde (Art. 6 Abs. 1 lit. e DSGVO).
  • Berechtigte Interessen: Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich, sofern nicht Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen, die den Schutz personenbezogener Daten erfordern (Art. 6 Abs. 1 lit. f DSGVO).

Besondere Kategorien personenbezogener Daten unterliegen grundsätzlich einem Verarbeitungsverbot (Art. 9 Abs. 1 DSGVO). Eine Verarbeitung solcher Daten erfolgt nur, wenn eine Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO besteht und zusätzlich mindestens eine der Voraussetzungen des Art. 9 Abs. 2 DSGVO erfüllt ist.

Die jeweils einschlägige Rechtsgrundlage und gegebenenfalls die maßgebliche Ausnahme vom Verarbeitungsverbot werden bei der betreffenden Verarbeitung angegeben (Art. 13 Abs. 1 lit. c und Art. 14 Abs. 1 lit. c DSGVO).

Speicherdauer und Löschung personenbezogener Daten

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist, oder solange gesetzliche Aufbewahrungspflichten oder andere rechtliche Gründe eine weitere Speicherung erfordern (Art. 5 Abs. 1 lit. e und Art. 6 Abs. 1 lit. c DSGVO).

Entfällt der Verarbeitungszweck und besteht keine gesetzliche Aufbewahrungspflicht oder sonstige Rechtsgrundlage für die weitere Speicherung, werden die personenbezogenen Daten nach Maßgabe der gesetzlichen Bestimmungen gelöscht (Art. 17 Abs. 1 lit. a DSGVO).

Soweit personenbezogene Daten aufgrund gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiterhin gespeichert werden müssen, werden sie nur noch für diese Zwecke verarbeitet und nach Wegfall des jeweiligen Grundes gelöscht (Art. 17 Abs. 3 lit. b und e DSGVO).

Die konkrete Speicherdauer oder die Kriterien für ihre Festlegung werden, soweit möglich, bei der jeweiligen Verarbeitung angegeben (Art. 13 Abs. 2 lit. a und Art. 14 Abs. 2 lit. a DSGVO).

Zusammenarbeit mit Auftragsverarbeitern und anderen Empfängern

Im Rahmen unserer Verarbeitung können wir personenbezogene Daten gegenüber Auftragsverarbeitern, anderen Verantwortlichen und sonstigen Empfängern offenlegen, an diese übermitteln oder ihnen anderweitig Zugriff gewähren. Dies erfolgt nur, soweit die Weitergabe für den jeweiligen Zweck erforderlich ist und eine entsprechende Rechtsgrundlage besteht (Art. 6 Abs. 1 DSGVO).

Verarbeiten externe Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag und nach unseren Weisungen, setzen wir sie als Auftragsverarbeiter ein (Art. 4 Nr. 8 DSGVO). Wir beauftragen nur Auftragsverarbeiter, die hinreichende Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen getroffen werden. Die Auftragsverarbeitung wird durch einen Vertrag oder ein anderes Rechtsinstrument geregelt, das den gesetzlichen Anforderungen entspricht (Art. 28 Abs. 1 und 3 DSGVO).

Bestimmen wir gemeinsam mit einer anderen Stelle die Zwecke und Mittel der Verarbeitung, sind wir gemeinsam für die Verarbeitung verantwortlich. In diesem Fall legen wir in einer Vereinbarung fest, wer von uns welche datenschutzrechtlichen Verpflichtungen erfüllt. Das Wesentliche dieser Vereinbarung wird den betroffenen Personen zur Verfügung gestellt (Art. 26 Abs. 1 und 2 DSGVO).

Die jeweiligen Empfänger oder Kategorien von Empfängern sowie die einschlägige Rechtsgrundlage werden bei der betreffenden Verarbeitung angegeben (Art. 13 Abs. 1 lit. c und e sowie Art. 14 Abs. 1 lit. c und e DSGVO).

Soweit personenbezogene Daten an Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, beachten wir zusätzlich die gesetzlichen Voraussetzungen für Übermittlungen in Drittländer (Art. 44 ff. DSGVO).

Allgemeine Informationen zu Drittlandübermittlungen

Soweit wir personenbezogene Daten an Empfänger in Staaten außerhalb des Europäischen Wirtschaftsraums (EWR) oder an internationale Organisationen übermitteln oder diesen Empfängern den Zugriff auf personenbezogene Daten ermöglichen, beachten wir die besonderen gesetzlichen Voraussetzungen für Drittlandübermittlungen.

Eine solche Übermittlung erfolgt nur, wenn die allgemeinen Voraussetzungen für die Verarbeitung personenbezogener Daten erfüllt sind und zusätzlich eine Übermittlungsgrundlage nach Art. 44 ff. DSGVO besteht (Art. 6 Abs. 1 und Art. 44 DSGVO).

Angemessenheitsbeschluss

Eine Übermittlung kann erfolgen, wenn die Europäische Kommission festgestellt hat, dass das betreffende Drittland, ein Gebiet oder ein bestimmter Sektor innerhalb dieses Drittlands oder die betreffende internationale Organisation ein angemessenes Datenschutzniveau gewährleistet. In diesem Fall sind keine zusätzlichen Genehmigungen oder Garantien nach Art. 46 DSGVO erforderlich (Art. 45 DSGVO).

Geeignete Garantien

Liegt kein Angemessenheitsbeschluss vor, kann eine Übermittlung erfolgen, wenn geeignete Garantien zum Schutz der personenbezogenen Daten vorgesehen sind und den betroffenen Personen durchsetzbare Rechte und wirksame Rechtsbehelfe zur Verfügung stehen (Art. 46 Abs. 1 DSGVO).

Als geeignete Garantien kommen insbesondere in Betracht:

  • Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO)
  • Verbindliche interne Datenschutzvorschriften, sogenannte Binding Corporate Rules (Art. 46 Abs. 2 lit. b und Art. 47 DSGVO)
  • Genehmigte Verhaltensregeln oder Zertifizierungsmechanismen in Verbindung mit rechtsverbindlichen und durchsetzbaren Verpflichtungen des Datenempfängers (Art. 46 Abs. 2 lit. e und f DSGVO)
  • Andere vertragliche oder behördliche Regelungen, soweit die gesetzlichen Voraussetzungen und erforderlichen Genehmigungen vorliegen (Art. 46 Abs. 2 und 3 DSGVO)

Soweit erforderlich, prüfen wir, ob die eingesetzte Übermittlungsgrundlage unter Berücksichtigung der Rechtslage und Praxis im Empfängerland ein angemessenes Schutzniveau gewährleistet. Erforderlichenfalls ergreifen wir zusätzliche vertragliche, technische oder organisatorische Schutzmaßnahmen.

Ausnahmen für bestimmte Fälle

Besteht weder ein Angemessenheitsbeschluss noch eine geeignete Garantie, darf eine Übermittlung nur in besonderen Ausnahmefällen erfolgen. Dies kann beispielsweise der Fall sein, wenn Sie nach Aufklärung über die möglichen Risiken ausdrücklich in die Übermittlung eingewilligt haben, die Übermittlung zur Erfüllung eines Vertrags erforderlich ist oder sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt wird (Art. 49 Abs. 1 DSGVO).

Ausnahmen nach Art. 49 DSGVO werden nur angewendet, wenn die jeweiligen gesetzlichen Voraussetzungen erfüllt sind.

Weitere Informationen zu konkreten Übermittlungen

Ob und auf welcher Grundlage personenbezogene Daten im Rahmen einer bestimmten Verarbeitung in ein Drittland oder an eine internationale Organisation übermittelt werden, wird bei der jeweiligen Verarbeitung angegeben. Dort informieren wir, soweit erforderlich, insbesondere über:

  • Den Empfänger oder die Kategorie von Empfängern
  • Das betreffende Drittland oder die internationale Organisation
  • Das Vorliegen eines Angemessenheitsbeschlusses
  • Die eingesetzten geeigneten Garantien
  • Die Möglichkeit, eine Kopie der Garantien zu erhalten oder einzusehen

Diese Informationen werden nach Maßgabe der gesetzlichen Informationspflichten bereitgestellt (Art. 13 Abs. 1 lit. f und Art. 14 Abs. 1 lit. f DSGVO).

Soweit eine Übermittlung auf geeigneten Garantien beruht, können Sie unter den im Abschnitt „Verantwortlicher“ genannten Kontaktdaten weitere Informationen sowie eine Kopie der maßgeblichen Garantien anfordern. Zum Schutz von Geschäftsgeheimnissen, vertraulichen Informationen sowie der Rechte und Freiheiten anderer Personen können Inhalte erforderlichenfalls angemessen gekürzt oder geschwärzt werden (Art. 15 Abs. 2 DSGVO).

Sicherheit der Verarbeitung

Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen, um ein dem jeweiligen Risiko angemessenes Schutzniveau zu gewährleisten. Diese Maßnahmen dienen insbesondere dazu, personenbezogene Daten vor unbeabsichtigter oder unrechtmäßiger Vernichtung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugang zu schützen (Art. 5 Abs. 1 lit. f, Art. 25 Abs. 1 und Art. 32 Abs. 1 und 2 DSGVO).

Die getroffenen Maßnahmen werden regelmäßig überprüft und bei Bedarf an technische Entwicklungen oder veränderte Risiken angepasst (Art. 32 Abs. 1 lit. d DSGVO).

Trotz dieser Maßnahmen können internetbasierte Datenübertragungen grundsätzlich Sicherheitsrisiken aufweisen, sodass ein vollständiger Schutz nicht gewährleistet werden kann. Soweit wir geeignete alternative Kommunikationswege anbieten, können Sie uns personenbezogene Daten auch auf diesen Wegen, beispielsweise telefonisch oder postalisch, übermitteln.

2. Ihre Rechte

Als betroffene Person stehen Ihnen nach Maßgabe der gesetzlichen Voraussetzungen insbesondere die nachfolgend dargestellten Rechte zu. Wir unterstützen Sie bei der Ausübung Ihrer Rechte. Hierzu können Sie sich unter den im Abschnitt „Verantwortlicher“ genannten Kontaktdaten an uns wenden (Art. 12 Abs. 2 DSGVO).

Recht auf Auskunft

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten verarbeiten, die Sie betreffen. Ist dies der Fall, haben Sie das Recht auf Auskunft über diese personenbezogenen Daten und auf die gesetzlich vorgesehenen Informationen.

Hierzu gehören insbesondere die Verarbeitungszwecke, die Kategorien der verarbeiteten personenbezogenen Daten, die Empfänger oder Kategorien von Empfängern, die geplante Speicherdauer oder die Kriterien für deren Festlegung, die Herkunft der Daten, sofern diese nicht bei Ihnen erhoben wurden, sowie Informationen über eine gegebenenfalls bestehende automatisierte Entscheidungsfindung einschließlich Profiling. Bei einer Übermittlung an ein Drittland oder eine internationale Organisation können Sie außerdem Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung verlangen (Art. 15 Abs. 1 und 2 DSGVO).

Sie haben zudem das Recht, eine Kopie der personenbezogenen Daten zu erhalten, die Gegenstand der Verarbeitung sind. Der Begriff „Datenkopie“ bezeichnet eine originalgetreue und verständliche Wiedergabe der verarbeiteten personenbezogenen Daten (Art. 15 Abs. 3 S. 1 DSGVO).

Der Anspruch bezieht sich grundsätzlich auf die personenbezogenen Daten und umfasst nicht ohne Weiteres die Herausgabe vollständiger Unterlagen oder Dokumente. Auszüge aus Dokumenten, vollständige Dokumente oder Auszüge aus Datenbanken sind jedoch bereitzustellen, soweit dies unerlässlich ist, damit Sie die verarbeiteten personenbezogenen Daten verstehen und die Ihnen nach der DSGVO zustehenden Rechte wirksam ausüben können (Art. 15 Abs. 3 S. 1 DSGVO).

Die erste Kopie wird grundsätzlich unentgeltlich bereitgestellt. Für weitere von Ihnen verlangte Kopien können wir ein angemessenes Entgelt auf Grundlage der Verwaltungskosten verlangen (Art. 15 Abs. 3 S. 2 DSGVO). Das Recht auf Erhalt einer Kopie darf die Rechte und Freiheiten anderer Personen nicht beeinträchtigen (Art. 15 Abs. 4 DSGVO).

Recht auf Berichtigung

Sie haben das Recht, von uns unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie außerdem das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. Dies kann auch durch eine ergänzende Erklärung erfolgen (Art. 16 DSGVO).

Recht auf Löschung

Sie haben das Recht, von uns die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, wenn einer der folgenden Gründe vorliegt:

  • Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr erforderlich.
  • Sie widerrufen Ihre Einwilligung und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor.
  • Sie legen Widerspruch gegen die Verarbeitung zum Zwecke der Direktwerbung ein.
  • Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht eines Mitgliedstaats erforderlich.
  • Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft unter den Voraussetzungen des Art. 8 Abs. 1 DSGVO erhoben (Art. 17 Abs. 1 DSGVO).

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist:

  • Zur Ausübung des Rechts auf freie Meinungsäußerung und Information
  • Zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung erfordert
  • Zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt, oder in Ausübung öffentlicher Gewalt
  • Aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit
  • Für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder statistische Zwecke, sofern die Löschung die Verwirklichung dieser Zwecke voraussichtlich unmöglich macht oder ernsthaft beeinträchtigt
  • Zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 17 Abs. 3 DSGVO)

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen erfüllt ist:

  • Sie bestreiten die Richtigkeit der personenbezogenen Daten. Die Einschränkung gilt in diesem Fall für die Dauer, die wir benötigen, um die Richtigkeit der Daten zu überprüfen.
  • Die Verarbeitung ist unrechtmäßig und Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung ihrer Nutzung.
  • Wir benötigen die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger. Sie benötigen die Daten jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
  • Sie haben Widerspruch gegen die Verarbeitung eingelegt. Die Einschränkung gilt, solange noch nicht feststeht, ob unsere berechtigten Gründe gegenüber Ihren Gründen überwiegen (Art. 18 Abs. 1 DSGVO).

Wurde die Verarbeitung eingeschränkt, dürfen die betroffenen personenbezogenen Daten abgesehen von ihrer Speicherung nur mit Ihrer Einwilligung, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses verarbeitet werden. Wir informieren Sie, bevor die Einschränkung aufgehoben wird (Art. 18 Abs. 2 und 3 DSGVO).

Recht auf Unterrichtung der Empfänger

Haben wir personenbezogene Daten berichtigt oder gelöscht oder deren Verarbeitung eingeschränkt, teilen wir dies grundsätzlich allen Empfängern mit, denen die betreffenden personenbezogenen Daten offengelegt wurden. Dies gilt nicht, wenn sich die Mitteilung als unmöglich erweist oder mit einem unverhältnismäßigen Aufwand verbunden ist. Auf Ihr Verlangen informieren wir Sie über diese Empfänger (Art. 19 DSGVO).

Recht auf Datenübertragbarkeit

Sie haben das Recht, personenbezogene Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, ohne dass wir dies behindern.

Dieses Recht besteht, wenn die Verarbeitung auf Ihrer Einwilligung oder auf einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt (Art. 20 Abs. 1 DSGVO).

Soweit dies technisch machbar ist, können Sie verlangen, dass wir die personenbezogenen Daten direkt an einen anderen Verantwortlichen übermitteln (Art. 20 Abs. 2 DSGVO).

Das Recht auf Datenübertragbarkeit gilt nicht für Verarbeitungen, die für die Wahrnehmung einer Aufgabe erforderlich sind, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt. Die Rechte und Freiheiten anderer Personen dürfen durch die Ausübung dieses Rechts nicht beeinträchtigt werden (Art. 20 Abs. 3 und 4 DSGVO).

Recht auf Widerspruch

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen eine Verarbeitung Ihrer personenbezogenen Daten einzulegen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling (Art. 21 Abs. 1 S. 1 DSGVO).

Nach einem Widerspruch verarbeiten wir die betroffenen personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 Abs. 1 S. 2 DSGVO).

Werden Ihre personenbezogenen Daten für Zwecke der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit widersprechen. Dies gilt auch für Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Nach Ihrem Widerspruch werden Ihre personenbezogenen Daten nicht mehr für Zwecke der Direktwerbung verarbeitet (Art. 21 Abs. 2 und 3 DSGVO).

Recht auf Widerruf einer Einwilligung

Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund Ihrer Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt. Der Widerruf muss ebenso einfach möglich sein wie die Erteilung der Einwilligung (Art. 7 Abs. 3 DSGVO).

Rechte bei automatisierten Entscheidungen im Einzelfall

Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung personenbezogener Daten einschließlich Profiling beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

Sie haben grundsätzlich das Recht, nicht einer solchen ausschließlich auf automatisierter Verarbeitung einschließlich Profiling beruhenden Entscheidung unterworfen zu werden (Art. 22 Abs. 1 DSGVO).

Dieses Recht gilt nicht, wenn die Entscheidung:

  • Für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und uns erforderlich ist
  • aufgrund von Rechtsvorschriften der Europäischen Union oder eines Mitgliedstaats zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zum Schutz Ihrer Rechte, Freiheiten und berechtigten Interessen enthalten
  • mit Ihrer ausdrücklichen Einwilligung erfolgt (Art. 22 Abs. 2 DSGVO)

In den Fällen des Art. 22 Abs. 2 lit. a und c DSGVO treffen wir angemessene Maßnahmen, um Ihre Rechte, Freiheiten und berechtigten Interessen zu wahren. Hierzu gehören mindestens das Recht auf das Eingreifen einer Person, das Recht auf Darlegung des eigenen Standpunkts und das Recht auf Anfechtung der Entscheidung (Art. 22 Abs. 3 DSGVO).

Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Sie können sich insbesondere an eine Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden (Art. 77 Abs. 1 DSGVO).

Eine Übersicht der Datenschutzaufsichtsbehörden finden Sie hier:

https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_table.html

Die für uns zuständige Datenschutzaufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Postfach 221
30002 Hannover

oder:

Prinzenstraße 5
30159 Hannover
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de

3. Datenverarbeitung beim Besuch unserer Webseite

Webseiten-Verschlüsselung

Unsere Webseite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine TLS-Verschlüsselung. Dies betrifft insbesondere Anfragen und sonstige Informationen, die Sie über unsere Webseite an uns übermitteln (Art. 5 Abs. 1 lit. f und Art. 32 Abs. 1 lit. a DSGVO).

Eine verschlüsselte Verbindung erkennen Sie grundsätzlich daran, dass die in der Adresszeile Ihres Browsers angezeigte Internetadresse mit „https://“ beginnt. Je nach verwendetem Browser wird die verschlüsselte Verbindung zusätzlich durch ein Schloss-, Sicherheits- oder Verbindungssymbol angezeigt.

Bei aktivierter TLS-Verschlüsselung werden die zwischen Ihrem Browser und unserem Server übertragenen Daten verschlüsselt. Dadurch werden die Daten während der Übertragung vor einem unbefugten Mitlesen oder Verändern geschützt. Ein vollständiger Schutz vor sämtlichen Sicherheitsrisiken kann jedoch nicht gewährleistet werden.

Erfassung von Zugriffsdaten und Server-Logfiles

Bei jedem Aufruf unserer Webseite übermittelt Ihr Browser beziehungsweise das von Ihnen verwendete Endgerät automatisch bestimmte Daten an den Server unserer Webseite. Diese Daten können vorübergehend in sogenannten Server-Logfiles gespeichert werden.

Je nach technischer Ausgestaltung können insbesondere die folgenden Daten erfasst werden:

  • IP-Adresse des zugreifenden Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite oder Datei
  • Übertragene Datenmenge
  • Meldung über den erfolgreichen oder fehlgeschlagenen Abruf
  • Webseite, von der aus der Zugriff erfolgt ist, sogenannte Referrer-URL
  • Verwendeter Browser sowie dessen Typ und Version
  • Verwendetes Betriebssystem
  • Sonstige vergleichbare technische Daten, die der Bereitstellung, Sicherheit und Stabilität der Webseite dienen

Die Verarbeitung dieser Daten erfolgt insbesondere zu folgenden Zwecken:

  • Technisch fehlerfreie Bereitstellung und Darstellung unserer Webseite
  • Gewährleistung der Stabilität und Sicherheit unserer informationstechnischen Systeme
  • Erkennung, Eingrenzung und Behebung technischer Störungen
  • Erkennung und Abwehr von Angriffen und sonstigen missbräuchlichen Zugriffen
  • Aufklärung sicherheitsrelevanter Ereignisse
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
  • Bereitstellung erforderlicher Informationen an zuständige Behörden, sofern die gesetzlichen Voraussetzungen hierfür vorliegen

Soweit beim Aufruf unserer Webseite auf Informationen zugegriffen wird, die bereits in Ihrem Endgerät gespeichert sind, erfolgt dieser Zugriff nur, soweit er für die Bereitstellung der von Ihnen ausdrücklich aufgerufenen Webseite unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG).

Die anschließende Verarbeitung personenbezogener Zugriffsdaten erfolgt zur Wahrung unserer berechtigten Interessen an einem sicheren, stabilen und technisch fehlerfreien Betrieb unserer Webseite sowie am Schutz unserer informationstechnischen Systeme (Art. 6 Abs. 1 lit. f DSGVO).

Die Server-Logfiles werden nicht zur persönlichen Auswertung der Webseitenbesucher oder zur Erstellung von Nutzerprofilen verwendet. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht, sofern eine solche Verarbeitung nicht in dieser Datenschutzerklärung gesondert beschrieben wird.

Empfänger der Daten können von uns eingesetzte Hosting-, IT- und IT-Sicherheitsdienstleister sein. Soweit diese Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag verarbeiten, werden sie auf Grundlage eines den gesetzlichen Anforderungen entsprechenden Auftragsverarbeitungsvertrags eingesetzt (Art. 28 DSGVO).

Die Server-Logfiles werden nur so lange gespeichert, wie dies für die genannten Verarbeitungszwecke erforderlich ist. Maßgeblich sind insbesondere die Erfordernisse der technischen Bereitstellung, der Gewährleistung der Systemsicherheit und der Aufklärung möglicher sicherheitsrelevanter Vorfälle.

Entfällt der Verarbeitungszweck und besteht keine gesetzliche Aufbewahrungspflicht oder sonstige Rechtsgrundlage für die weitere Speicherung, werden die Daten gelöscht. Soweit konkrete Anhaltspunkte für einen sicherheitsrelevanten Vorfall bestehen, können die betroffenen Daten bis zur abschließenden Aufklärung, Beweissicherung oder Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen gespeichert werden (Art. 5 Abs. 1 lit. e und Art. 17 Abs. 1 lit. a sowie Abs. 3 lit. e DSGVO).

Cookies

Unsere Webseite verwendet Cookies. Cookies sind kleine Textdateien oder vergleichbare Datensätze, die bei dem Besuch einer Webseite auf Ihrem Endgerät gespeichert oder aus diesem ausgelesen werden können. Als Endgeräte kommen beispielsweise Computer, Notebooks, Tablets und Smartphones in Betracht.

Cookies können eine eindeutige Kennung enthalten, die als Cookie-ID bezeichnet wird. Mithilfe einer solchen Kennung kann ein bestimmter Browser für die Dauer der Gültigkeit des Cookies wiedererkannt werden. Dies kann beispielsweise erforderlich sein, um eine Sitzung aufrechtzuerhalten, ausgewählte Einstellungen zu speichern oder bestimmte Funktionen der Webseite bereitzustellen.

Cookies können je nach ihrer konkreten Ausgestaltung insbesondere folgenden Zwecken dienen:

  • Technische Bereitstellung und sichere Nutzung unserer Webseite
  • Speicherung Ihrer Einstellungen und Präferenzen
  • Speicherung des Status Ihrer Einwilligungsentscheidungen
  • Bereitstellung von Komfort- und Zusatzfunktionen
  • Analyse der Nutzung unserer Webseite
  • Messung der Reichweite und Wirksamkeit unserer Angebote
  • Ausspielung und Erfolgsmessung personalisierter Werbung

Nicht alle dieser Zwecke müssen auf unserer Webseite verfolgt werden. Welche Cookies und vergleichbaren Technologien tatsächlich eingesetzt werden, ergibt sich aus den Angaben des Einwilligungsmanagements sowie den Informationen zu den jeweiligen Diensten in dieser Datenschutzerklärung.

First-Party-Cookies und Third-Party-Cookies

First-Party-Cookies werden über die Domain gesetzt, die Sie unmittelbar aufrufen. Sie können bei einem späteren Besuch derselben Domain wieder ausgelesen werden.

Third-Party-Cookies stammen von einer anderen Domain als derjenigen, die Sie unmittelbar besuchen. Sie können beispielsweise durch eingebundene Inhalte oder Dienste anderer Anbieter gesetzt werden. Mithilfe solcher Cookies kann der jeweilige Anbieter einen Browser unter Umständen auch bei Besuchen anderer Webseiten wiedererkennen, auf denen derselbe Dienst eingebunden ist.

Die Unterscheidung zwischen First-Party- und Third-Party-Cookies sagt für sich genommen nichts darüber aus, wie lange ein Cookie gespeichert wird, welchem Zweck es dient oder ob für seinen Einsatz eine Einwilligung erforderlich ist.

Session-Cookies und persistente Cookies

Session-Cookies werden für die Dauer einer Browsersitzung gespeichert und nach deren Beendigung grundsätzlich automatisch gelöscht. Sie können beispielsweise dazu dienen, mehrere Seitenaufrufe einer gemeinsamen Sitzung zuzuordnen.

Persistente Cookies bleiben über das Ende einer Browsersitzung hinaus auf Ihrem Endgerät gespeichert. Sie werden nach Ablauf ihrer festgelegten Gültigkeitsdauer oder durch eine manuelle Löschung entfernt. Die jeweilige Speicherdauer kann sich je nach Cookie unterscheiden.

Rechtsgrundlagen

Die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf bereits dort gespeicherte Informationen erfolgt nach Maßgabe des § 25 TDDDG.

Soweit ein Cookie oder eine vergleichbare Technologie unbedingt erforderlich ist, damit wir Ihnen einen von Ihnen ausdrücklich gewünschten digitalen Dienst zur Verfügung stellen können, ist hierfür keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Alle anderen Cookies und vergleichbaren Technologien setzen wir grundsätzlich nur mit Ihrer Einwilligung ein (§ 25 Abs. 1 TDDDG).

Soweit im Zusammenhang mit Cookies personenbezogene Daten verarbeitet werden, richtet sich die weitere Verarbeitung zusätzlich nach der DSGVO. Bei einwilligungsbedürftigen Verarbeitungen erfolgt sie auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a und Art. 7 DSGVO). Die Verarbeitung im Zusammenhang mit unbedingt erforderlichen Cookies kann je nach Zweck insbesondere zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen, zur Erfüllung einer rechtlichen Verpflichtung oder zur Wahrung berechtigter Interessen erforderlich sein (Art. 6 Abs. 1 lit. b, c oder f DSGVO).

Die jeweils eingesetzten Cookies und Technologien, deren Anbieter, Zwecke, Rechtsgrundlagen und Speicherdauern werden im Einwilligungsmanagement oder bei den Angaben zu dem jeweiligen Dienst näher beschrieben.

Verwaltung Ihrer Einwilligungen

Soweit eine Einwilligung erforderlich ist, können Sie über das auf unserer Webseite eingesetzte Einwilligungsmanagement entscheiden, welchen Cookies und vergleichbaren Technologien Sie zustimmen möchten. Eine erteilte Einwilligung können Sie dort jederzeit mit Wirkung für die Zukunft widerrufen oder ändern (Art. 7 Abs. 3 DSGVO).

Einstellungen Ihres Browsers

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall zulassen, die Annahme bestimmter Cookies ausschließen oder Cookies automatisch beim Schließen des Browsers löschen. Bereits gespeicherte Cookies können Sie über die Einstellungen Ihres Browsers entfernen.

Die Deaktivierung oder Löschung von Cookies kann dazu führen, dass einzelne Funktionen unserer Webseite nicht oder nur eingeschränkt zur Verfügung stehen. Die Verwaltung von Cookies über den Browser ersetzt nicht die Abgabe oder den Widerruf einer Einwilligung über das auf unserer Webseite eingesetzte Einwilligungsmanagement.

Datenübermittlung über Formulare

Auf unserer Webseite stellen wir Formulare bereit, über die Sie personenbezogene Daten an uns übermitteln können. Welche personenbezogenen Daten dabei verarbeitet werden, ergibt sich aus der jeweiligen Eingabemaske und den ergänzenden Hinweisen zu dem betreffenden Formular.

Die von Ihnen übermittelten Daten verarbeiten wir zur Bearbeitung Ihres Anliegens, zur Kommunikation mit Ihnen und zur Erbringung der mit dem jeweiligen Formular angebotenen Inhalte oder Leistungen. Der konkrete Zweck der Verarbeitung ergibt sich aus dem jeweiligen Formular.

Als Pflichtfelder gekennzeichnete Angaben sind erforderlich, damit wir Ihr Anliegen bearbeiten oder die gewünschte Leistung erbringen können. Ohne diese Angaben können wir das Formular gegebenenfalls nicht bearbeiten. Die Bereitstellung aller darüber hinausgehenden Angaben erfolgt freiwillig (Art. 13 Abs. 2 lit. e DSGVO).

Steht die Datenübermittlung im Zusammenhang mit einem Vertrag, dessen Vertragspartei Sie sind, oder mit vorvertraglichen Maßnahmen, die auf Ihre Anfrage erfolgen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

In anderen Fällen erfolgt die Verarbeitung zur Wahrung unserer berechtigten Interessen an einer sachgerechten und effizienten Bearbeitung der übermittelten Anliegen sowie an der Pflege unserer geschäftlichen Kontakte (Art. 6 Abs. 1 lit. f DSGVO).

Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit wir für eine bestimmte Verarbeitung Ihre Einwilligung einholen, beruht sie auf Art. 6 Abs. 1 lit. a und Art. 7 DSGVO.

Bei der Übermittlung eines Formulars können zusätzlich technische Zugriffsdaten verarbeitet werden. Hierzu können insbesondere die IP-Adresse des zugreifenden Endgeräts sowie Datum und Uhrzeit der Übermittlung gehören. Diese Daten werden verarbeitet, soweit dies für die technische Übermittlung, die Gewährleistung der Sicherheit unserer informationstechnischen Systeme oder die Erkennung und Abwehr missbräuchlicher Nutzungen erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO). Ergänzende Informationen hierzu finden Sie im Abschnitt „Erfassung von Zugriffsdaten und Server-Logfiles“.

Die Übermittlung der Formulardaten erfolgt grundsätzlich verschlüsselt. Ergänzende Informationen hierzu finden Sie im Abschnitt „Webseiten-Verschlüsselung“.

Innerhalb unseres Unternehmens erhalten nur diejenigen Personen und Stellen Zugriff auf Ihre personenbezogenen Daten, die diese zur Bearbeitung Ihres Anliegens benötigen.

Empfänger können außerdem von uns eingesetzte Hosting-, IT-, Kommunikations- und sonstige Dienstleister sein. Soweit diese Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag verarbeiten, werden sie auf Grundlage eines den gesetzlichen Anforderungen entsprechenden Auftragsverarbeitungsvertrags eingesetzt (Art. 28 DSGVO).

Eine Offenlegung gegenüber weiteren Empfängern erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht und die Offenlegung für den jeweiligen Zweck erforderlich ist. Die jeweiligen Empfänger oder Kategorien von Empfängern werden erforderlichenfalls bei dem betreffenden Formular oder an anderer Stelle in dieser Datenschutzerklärung angegeben (Art. 13 Abs. 1 lit. e DSGVO).

Wir speichern die über Formulare übermittelten personenbezogenen Daten nur so lange, wie dies für die Bearbeitung Ihres Anliegens und die jeweiligen Verarbeitungszwecke erforderlich ist. Entfällt der Verarbeitungszweck und besteht keine gesetzliche Aufbewahrungspflicht oder sonstige Rechtsgrundlage für die weitere Speicherung, werden die Daten gelöscht (Art. 5 Abs. 1 lit. e und Art. 17 Abs. 1 lit. a DSGVO).

Soweit die Daten für ein Vertragsverhältnis, zur Erfüllung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können sie entsprechend länger gespeichert werden. Sie werden gelöscht, sobald der jeweilige Speicherungsgrund entfällt (Art. 6 Abs. 1 lit. b und c sowie Art. 17 Abs. 3 lit. b und e DSGVO).

Kontaktaufnahme per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die mitgeteilten personenbezogenen Daten zur Bearbeitung Ihres Anliegens und zur Kommunikation mit Ihnen. Hierzu können insbesondere Ihre Kontakt- und Stammdaten, der Inhalt Ihrer Anfrage, die übermittelten Unterlagen sowie Datum und Uhrzeit der Kontaktaufnahme gehören.

Steht Ihre Anfrage im Zusammenhang mit einem Vertrag, dessen Vertragspartei Sie sind, oder mit vorvertraglichen Maßnahmen, die auf Ihre Anfrage erfolgen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

In anderen Fällen erfolgt die Verarbeitung zur Wahrung unserer berechtigten Interessen an einer sachgerechten und effizienten Bearbeitung der an uns gerichteten Anfragen sowie an der Pflege unserer geschäftlichen Kontakte (Art. 6 Abs. 1 lit. f DSGVO).

Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit wir für eine bestimmte Verarbeitung Ihre Einwilligung einholen, beruht sie auf Art. 6 Abs. 1 lit. a DSGVO.

Innerhalb unseres Unternehmens erhalten nur diejenigen Personen und Stellen Zugriff auf Ihre personenbezogenen Daten, die diese zur Bearbeitung Ihres Anliegens benötigen. Empfänger können außerdem von uns eingesetzte IT-, Telekommunikations- und Kommunikationsdienstleister sein. Eine Offenlegung gegenüber weiteren Empfängern erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht und die Offenlegung für den jeweiligen Zweck erforderlich ist (Art. 6 Abs. 1 DSGVO).

Wir speichern die im Zusammenhang mit Ihrer Kontaktaufnahme verarbeiteten personenbezogenen Daten nur so lange, wie dies für die Bearbeitung Ihres Anliegens und die weitere Kommunikation erforderlich ist. Entfällt der Verarbeitungszweck und besteht keine gesetzliche Aufbewahrungspflicht oder sonstige Rechtsgrundlage für die weitere Speicherung, werden die Daten gelöscht (Art. 5 Abs. 1 lit. e und Art. 17 Abs. 1 lit. a DSGVO).

Soweit die Daten für ein Vertragsverhältnis, zur Erfüllung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können sie entsprechend länger gespeichert werden. Sie werden gelöscht, sobald der jeweilige Speicherungsgrund entfällt (Art. 6 Abs. 1 lit. b und c sowie Art. 17 Abs. 3 lit. b und e DSGVO).

Links zu externen Webseiten

Unsere Webseite kann Links zu Webseiten anderer Anbieter enthalten. Wenn Sie einen solchen externen Link aufrufen, verlassen Sie unsere Webseite und gelangen zum Internetauftritt des jeweiligen Anbieters.

Wir haben keinen Einfluss auf die Inhalte, die Verfügbarkeit und die Datenschutzpraktiken externer Webseiten. Für die Verarbeitung personenbezogener Daten, die beim Aufruf und bei der Nutzung einer externen Webseite erfolgt, ist grundsätzlich deren jeweiliger Betreiber verantwortlich (Art. 4 Nr. 7 DSGVO).

Bitte informieren Sie sich anhand der auf der externen Webseite bereitgestellten Datenschutzhinweise über Art, Umfang und Zwecke der dortigen Verarbeitung personenbezogener Daten sowie über Ihre Rechte (Art. 12 bis 14 DSGVO).

Dieser Hinweis betrifft ausschließlich externe Verlinkungen. Soweit Inhalte oder Dienste anderer Anbieter unmittelbar in unsere Webseite eingebunden werden, informieren wir hierüber gesondert in dieser Datenschutzerklärung.

CookieScript

Wir nutzen „CookieScript“ auf unserer Webseite. Anbieter ist die Objectis, UAB, Laisvės st. 60, LT-05120 Vilnius, Litauen (im Folgenden „CookieScript“ genannt).

CookieScript ist eine Consent-Management-Technologie, mit der wir Sie über den Einsatz von Cookies und vergleichbaren Technologien auf unserer Webseite informieren, Einwilligungen einholen, verwalten und dokumentieren sowie den Einsatz einwilligungspflichtiger Dienste entsprechend Ihrer Auswahl steuern können. Beim Aufruf unserer Webseite kann CookieScript Ihnen eine nach Kategorien gegliederte Übersicht der eingesetzten Cookies und vergleichbaren Technologien anzeigen. Sie können dort festlegen, welche Kategorien oder Dienste Sie zulassen möchten.

Wenn Sie eine Auswahl treffen oder Ihre Einwilligung ändern, können insbesondere ein anonymer und zufällig erzeugter Schlüssel, Ihre Einwilligungsentscheidung, Ihre IP-Adresse in anonymisierter Form, Datum und Uhrzeit Ihrer Einwilligungsentscheidung, die Seite, auf der die Einwilligung erteilt oder widerrufen wurde, sowie Browserinformationen verarbeitet werden. Diese Daten werden verarbeitet, um Ihre Einwilligungsentscheidung zu speichern, Ihre Auswahl bei späteren Seitenaufrufen wiederzuerkennen, Einwilligungen und Widerrufe nachweisen zu können und den Einsatz von Cookies und vergleichbaren Technologien entsprechend Ihrer Auswahl zu steuern.

Zur Speicherung Ihrer Einwilligungsentscheidung kann CookieScript ein technisch erforderliches First-Party-Cookie mit der Bezeichnung „CookieScriptConsent“ in Ihrem Browser speichern. In diesem Cookie werden insbesondere der anonyme Schlüssel und der jeweilige Einwilligungsstatus in verschlüsselter Form gespeichert.

Die Verarbeitung der Einwilligungsdaten erfolgt zur Erfüllung unserer rechtlichen Verpflichtung, Einwilligungen für den Einsatz bestimmter Cookies und vergleichbarer Technologien einzuholen und nachweisen zu können, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit die Verarbeitung zusätzlich der rechtskonformen, nutzerfreundlichen und technisch zuverlässigen Verwaltung Ihrer Einwilligungsentscheidung dient, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Das Speichern und Auslesen des technisch erforderlichen CookieScript-Cookies erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, da dieses Cookie erforderlich ist, um die von Ihnen getroffene Einwilligungsentscheidung zu speichern und die Webseite entsprechend Ihrer Auswahl bereitzustellen.

Die von CookieScript verarbeiteten Einwilligungsdaten werden gespeichert, solange dies für die Dokumentation Ihrer Einwilligungsentscheidung und die Nachweisbarkeit der Einwilligung erforderlich ist. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern, indem Sie die Cookie-Einstellungen auf unserer Webseite erneut aufrufen. Gesetzliche Aufbewahrungs- und Nachweispflichten bleiben unberührt.

Objectis, UAB hat seinen Sitz in Litauen und damit innerhalb der Europäischen Union. Soweit CookieScript personenbezogene Daten in Drittländer übermittelt oder durch Unterauftragsverarbeiter in Drittländern verarbeiten lässt, erfolgt dies nach Maßgabe der datenschutzrechtlichen Anforderungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage geeigneter Garantien wie Standardvertragsklauseln im Sinne von Art. 46 DSGVO.

CookieScript verarbeitet personenbezogene Daten von Besuchern unserer Webseite, soweit diese Verarbeitung zur Bereitstellung und zum Betrieb der Consent-Management-Technologie in unserem Auftrag erfolgt, als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Wir haben mit CookieScript einen Auftragsverarbeitungsvertrag im Sinne von Art. 28 Abs. 3 DSGVO abgeschlossen. In diesem verpflichtet sich CookieScript insbesondere dazu, personenbezogene Daten nur nach Maßgabe unserer Weisungen und zur Erbringung der vereinbarten Dienste zu verarbeiten, geeignete technische und organisatorische Schutzmaßnahmen umzusetzen und Unterauftragsverarbeiter nur nach Maßgabe der vertraglichen Regelungen einzusetzen.

Weitere Informationen zur Datenverarbeitung durch CookieScript finden Sie unter https://cookie-script.com/de/legal/privacy-policy. Weitere Informationen zum Data Processing Agreement von CookieScript finden Sie unter https://cookie-script.com/legal/data-processing-agreement (auf Englisch)

Google Tag Manager

Wir nutzen „Google Tag Manager“ auf unserer Webseite. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden „Google“ genannt).

Google Tag Manager ist ein Tag-Management-System, mit dem wir Dienste, Skripte, Analyse-, Marketing- und sonstige Website-Funktionen zentral einbinden und verwalten können. Der Google Tag Manager dient insbesondere dazu, sogenannte Tags zu steuern und auszulösen. Die über den Google Tag Manager eingebundenen Dienste können ihrerseits personenbezogene Daten verarbeiten, Cookies setzen oder vergleichbare Technologien einsetzen. Welche Daten hierbei verarbeitet werden, hängt von den jeweils eingebundenen Diensten und deren Konfiguration ab. Über diese Dienste informieren wir gesondert in dieser Datenschutzerklärung.

Beim Einsatz des Google Tag Managers können technische Daten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser- und Geräteinformationen, Referrer-URL, aufgerufene Seite sowie weitere technische Informationen, die für die Bereitstellung und Ausführung des Tag-Management-Systems erforderlich sein können. Google kann diese Informationen nach eigenen Angaben im Rahmen seiner Dienste verarbeiten.

Die Speicherung und Verarbeitung personenbezogener Daten können auch in den USA erfolgen, also einem Drittstaat, für den kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt. Allerdings stützt Google die Datenübertragung in die USA auf den EU-U.S. Data Privacy Framework der Europäischen Kommission. Soweit Google personenbezogene Daten in weitere Drittländer übermittelt oder dort verarbeiten lässt, stützt Google diese Übermittlungen nach eigenen Angaben ergänzend auf geeignete Garantien, insbesondere Standardvertragsklauseln im Sinne von Art. 46 DSGVO.

Der Einsatz des Google Tag Managers erfolgt grundsätzlich auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, Dienste, Skripte und Website-Funktionen technisch effizient, sicher und zentral verwalten zu können. Soweit über den Google Tag Manager einwilligungspflichtige Dienste geladen oder gesteuert werden oder beim Einsatz des Google Tag Managers Informationen im Endgerät gespeichert oder ausgelesen werden, erfolgt der Einsatz nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die im Zusammenhang mit dem Einsatz des Google Tag Managers verarbeiteten technischen Daten werden gespeichert, solange dies für die Bereitstellung, Steuerung und technische Verwaltung der eingebundenen Dienste erforderlich ist. Weitere Speicherfristen können sich aus den jeweils über den Google Tag Manager eingebundenen Diensten ergeben, über die wir gesondert in dieser Datenschutzerklärung informieren.

Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter https://policies.google.com/privacy?hl=de

Links zum Aufruf der interaktiven Karte auf Google Maps

Wir stellen auf unserer Webseite Links zum Aufruf einer interaktiven Karte bei „Google Maps“ bereit. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden „Google“ genannt).

Bei den auf unserer Webseite bereitgestellten Google-Maps-Links handelt es sich um externe Links. Solange Sie diese Links nicht anklicken, wird über diese Links keine Verbindung zu Servern von Google hergestellt und es erfolgt insoweit keine Datenübermittlung an Google durch die bloße Bereitstellung des Links auf unserer Webseite.

Wenn Sie einen Google-Maps-Link anklicken, verlassen Sie unsere Webseite und werden auf eine Seite bzw. einen Dienst von Google weitergeleitet. Ab diesem Zeitpunkt verarbeitet Google personenbezogene Daten in eigener Verantwortung. Dabei können insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Aufrufs, die aufgerufene Google-Maps-Seite, Standortdaten, soweit Sie diese freigeben oder diese technisch verarbeitet werden, Browser- und Geräteinformationen, Betriebssystem, Referrer-URL, Nutzungs- und Interaktionsdaten sowie weitere technische Zugriffsdaten verarbeitet werden. Google kann dabei auch Cookies oder vergleichbare Technologien einsetzen.

Die Verlinkung zu Google Maps dient dazu, Ihnen unsere Standorte, Anfahrtsmöglichkeiten und Umgebungsinformationen nutzerfreundlich zur Verfügung zu stellen und Ihnen die freiwillige Nutzung der interaktiven Kartenfunktionen von Google Maps zu ermöglichen.

Die Verarbeitung im Zusammenhang mit der Bereitstellung des externen Links auf unserer Webseite erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, Ihnen eine einfache Auffindbarkeit unserer Standorte und eine nutzerfreundliche Anfahrtsmöglichkeit bereitzustellen. Die weitere Datenverarbeitung nach dem Anklicken des Links erfolgt durch Google in eigener Verantwortung. Auf diese Datenverarbeitung haben wir keinen Einfluss.

Die Speicherung und Verarbeitung personenbezogener Daten durch Google können auch in den USA erfolgen, also einem Drittstaat, für den kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt.

Allerdings stützt Google die Datenübertragung in die USA auf den EU-U.S. Data Privacy Framework der Europäischen Kommission. Soweit Google personenbezogene Daten in weitere Drittländer übermittelt oder dort verarbeiten lässt, stützt Google diese Übermittlungen nach eigenen Angaben ergänzend auf geeignete Garantien, insbesondere Standardvertragsklauseln im Sinne von Art. 46 DSGVO.

Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter https://policies.google.com/privacy?hl=de. Weitere Informationen zu den Nutzungsbedingungen von Google Maps finden Sie unter https://www.google.com/intl/de_de/help/terms_maps/

DialogShift Chat AI und Phone AI

Wir nutzen „DialogShift“ zur KI-gestützten Kommunikation mit Gästen und Interessenten. Anbieter ist die DialogShift GmbH, Torstraße 201, 10115 Berlin, Deutschland (im Folgenden „DialogShift“ genannt).

DialogShift stellt eine Plattform für KI-gestützte Gästekommunikation in der Hotellerie bereit. Wir nutzen insbesondere die Chat AI zur Kommunikation über unsere Webseite sowie die Phone AI als KI-gestützten Telefonassistenten. Je nach Konfiguration können über DialogShift allgemeine Fragen beantwortet, Buchungs- und Angebotsanfragen bearbeitet, Informationen zu unserem Hotel und unseren Leistungen bereitgestellt, Rückrufwünsche aufgenommen, Buchungsprozesse unterstützt oder durchgeführt sowie Anfragen an unsere Mitarbeiter oder zuständigen Abteilungen weitergeleitet werden.

Wenn Sie die Chatfunktion nutzen, werden insbesondere die von Ihnen eingegebenen Nachrichten und die darin enthaltenen Informationen verarbeitet. Hierzu können je nach Inhalt Ihrer Anfrage insbesondere Name, E-Mail-Adresse, Telefonnummer, Aufenthalts- und Buchungsdaten, Angaben zu gewünschten Leistungen, Anreise- und Abreisedaten, Anzahl der Gäste, besondere Wünsche sowie sonstige von Ihnen im Rahmen der Kommunikation mitgeteilte Angaben gehören. Darüber hinaus können technische Daten wie Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs sowie zur Bereitstellung der Chatfunktion erforderliche Sitzungs- und Verbindungsinformationen verarbeitet werden.

Wenn Sie telefonisch mit unserer Phone AI kommunizieren, wird Ihre Sprache technisch verarbeitet, damit der KI-Telefonassistent Ihre Anfrage erkennen, inhaltlich verarbeiten und beantworten kann. Dabei können insbesondere Ihre Telefonnummer, Datum und Uhrzeit des Anrufs, Gesprächsinhalte sowie die daraus erzeugten Telefontranskripte verarbeitet werden. Je nach Gegenstand des Gesprächs können außerdem Name, Kontaktdaten, Buchungs- und Aufenthaltsdaten, Angaben zu gewünschten Zimmern oder Leistungen, Reisezeitraum, Anzahl der Gäste, Rückrufwünsche sowie sonstige von Ihnen während des Gesprächs mitgeteilte Angaben verarbeitet werden. Eine dauerhafte Speicherung vollständiger Audioaufzeichnungen des Telefongesprächs wird von DialogShift in den aktuellen Datenschutzinformationen nicht als Bestandteil der regulären Verarbeitung ausgewiesen.

Die Phone AI verwendet Verfahren der künstlichen Intelligenz zur automatisierten Verarbeitung und Beantwortung Ihrer Anfrage. Hierzu werden Gesprächsinhalte in Textform verarbeitet und mithilfe von KI-Modellen ausgewertet, um eine passende Antwort zu erzeugen oder die von Ihnen gewünschte Handlung auszuführen. Für die Erzeugung der Sprachausgabe werden Verfahren zur Sprachsynthese eingesetzt. Je nach Konfiguration kann die Phone AI außerdem Verfügbarkeiten und Buchungsinformationen abrufen, Buchungsanfragen bearbeiten, Rückrufwünsche aufnehmen, Buchungslinks per SMS oder WhatsApp versenden oder Anrufe an die zuständige Abteilung weiterleiten. Bei einer Weiterleitung kann unseren Mitarbeitern eine Zusammenfassung des bisherigen Gesprächs zur Verfügung gestellt werden.

Soweit in unserem konkreten Einsatz aktiviert, können Gesprächsinhalte außerdem automatisiert ausgewertet werden, um die Qualität und Zufriedenheit im Zusammenhang mit dem jeweiligen Gespräch einzuschätzen. Nach Angaben von DialogShift werden dabei keine dauerhaften Gäste- oder Nutzerprofile erstellt und Informationen nicht über verschiedene Kommunikationsvorgänge hinweg zu einem Profil zusammengeführt.

Die Verarbeitung dient der Bearbeitung und Beantwortung Ihrer Anfragen, der Bereitstellung eines jederzeit erreichbaren Kommunikationskanals, der Unterstützung bei Buchungen und Reservierungen, der Bearbeitung von Angebots- und Rückrufanfragen, der Weiterleitung an zuständige Mitarbeiter, der Verbesserung unserer Erreichbarkeit und Servicequalität sowie der Entlastung unserer Mitarbeiter bei regelmäßig wiederkehrenden Gästeanfragen.

Soweit Ihre Kommunikation auf die Anbahnung oder Durchführung eines Vertrags gerichtet ist, insbesondere bei Buchungs-, Reservierungs-, Angebots- oder Leistungsanfragen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen Informations- und Serviceanfragen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, unseren Gästen und Interessenten eine schnelle, zuverlässige und effiziente Kommunikation zu ermöglichen, unsere Erreichbarkeit sicherzustellen und regelmäßig wiederkehrende Anfragen effizient zu bearbeiten.

Soweit die DialogShift-Chatfunktion auf unserer Webseite erst nach Ihrer Einwilligung geladen oder aktiviert wird, erfolgt die hierfür erforderliche Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit beim Laden oder Aktivieren der Chatfunktion Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Einstellungen unseres Consent-Banners widerrufen oder geändert werden.

Soweit nach der von Ihnen vorgenommenen Aktivierung der Chatfunktion technisch erforderliche Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, beispielsweise um eine laufende Chatsitzung technisch aufrechtzuerhalten, den Gesprächsverlauf während der Nutzung zuzuordnen oder die von Ihnen ausdrücklich gewünschte Chatfunktion bereitzustellen, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Für die telefonische Nutzung der Phone AI finden die vorgenannten Regelungen des TDDDG zum Zugriff auf Informationen in Ihrem Endgerät nicht allein deshalb Anwendung, weil Sie den Telefonassistenten anrufen.

DialogShift setzt zur Verarbeitung von Gästeanfragen verschiedene technische Dienstleister und KI-Modelle ein. Hierzu gehören nach Angaben von DialogShift unter anderem KI-Dienste von OpenAI, Google und weiteren Anbietern sowie Dienste von ElevenLabs zur Sprachsynthese und sipgate zur technischen Telefonie. DialogShift gibt an, dass die betreffenden Gästedaten ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet werden. Daten von Hotelgästen werden nach Angaben von DialogShift von den eingesetzten KI-Anbietern nicht zum Training ihrer KI-Modelle verwendet.

Personenbezogene Daten aus der Gästekommunikation, einschließlich Chatverläufen und Telefontranskripten, werden nach Angaben von DialogShift automatisch und unwiderruflich nach 90 Tagen gelöscht. Unabhängig hiervon können Daten, die im Rahmen einer Buchung, Reservierung, Anfrage oder sonstigen Leistung in unsere eigenen Systeme oder angebundene Hotel-, Buchungs- oder Verwaltungssysteme übernommen werden, dort entsprechend den für den jeweiligen Verarbeitungsvorgang geltenden Speicherfristen weiterverarbeitet und gespeichert werden.

DialogShift verarbeitet personenbezogene Daten von Gästen und Interessenten im Zusammenhang mit der Chat AI und Phone AI als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO, soweit die Verarbeitung zur Bereitstellung der Kommunikationsdienste in unserem Auftrag erfolgt. Wir haben mit DialogShift einen Auftragsverarbeitungsvertrag im Sinne von Art. 28 Abs. 3 DSGVO abgeschlossen. In diesem verpflichtet sich DialogShift insbesondere dazu, personenbezogene Daten nur nach Maßgabe unserer dokumentierten Weisungen und zur Erbringung der vereinbarten Leistungen zu verarbeiten, geeignete technische und organisatorische Schutzmaßnahmen umzusetzen und weitere Auftragsverarbeiter nach Maßgabe der vertraglichen Regelungen einzusetzen.

Weitere Informationen zur Datenverarbeitung durch DialogShift finden Sie unter https://www.dialogshift.com/data-privacy. Weitere Informationen zur Phone AI von DialogShift finden Sie unter https://www.dialogshift.com/phone-ai.

Sitebrunch

Wir nutzen „Sitebrunch“ auf unserer Webseite. Anbieter ist die sitebrunch GmbH, Eifflerstraße 43, c/o betahaus, 22769 Hamburg, Deutschland (im Folgenden „Sitebrunch“ genannt).

Sitebrunch ist ein Tool zur datensparsamen Nutzungsanalyse im Zusammenhang mit der Prüfung und Verbesserung der digitalen Barrierefreiheit unserer Webseite. Mit Sitebrunch können wir nachvollziehen, wie Besucher bestimmte Seitenbereiche, Funktionen, Schaltflächen oder Links auf unserer Webseite nutzen. Dies dient insbesondere dazu, mögliche Bedienhindernisse, Nutzungsprobleme und Barrieren zu erkennen, die Nutzerführung zu verbessern und unsere Webseite barriereärmer und besser bedienbar zu gestalten.

Beim Einsatz von Sitebrunch können insbesondere technische Zugriffsdaten wie IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Unterseite, Referrer-URL, Browser- und Geräteinformationen, Betriebssystem sowie Nutzungs- und Interaktionsdaten verarbeitet werden. Hierzu können insbesondere Klicks auf bestimmte Schaltflächen oder Links, aufgerufene Unterseiten, Verweildauer, Navigationspfade und technische Ereignisse im Zusammenhang mit der Nutzung unserer Webseite gehören.

Nach den uns vorliegenden Informationen wird bei Aufruf der Webseite eine Identifikationsnummer erstellt, die für einen begrenzten Zeitraum mit der beim Besuch verwendeten IP-Adresse verknüpft sein kann. Die IP-Adresse selbst wird nicht länger als technisch erforderlich gespeichert. Durch die Identifikationsnummer können einzelne Nutzungsvorgänge für einen begrenzten Zeitraum pseudonymisiert nachvollzogen werden, um typische Nutzungshindernisse und Barrieren erkennen zu können. Eine Nachverfolgung Ihres Besucherverhaltens über unsere Webseite hinaus, eine Nutzung für interessenbasierte Werbung oder eine Weitergabe zu Werbezwecken erfolgt nicht.

Sitebrunch dient ausschließlich dazu, die Nutzung unserer Webseite im Hinblick auf digitale Barrierefreiheit und Bedienbarkeit auszuwerten. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, unsere Webseite barriereärmer, nutzerfreundlicher und technisch besser bedienbar zu gestalten, Nutzungshindernisse zu erkennen und die Zugänglichkeit unseres Online-Angebots fortlaufend zu verbessern.

Soweit Sitebrunch ohne Cookies oder vergleichbare Technologien eingesetzt wird, erfolgt kein Speichern von Informationen im Endgerät und kein Auslesen von Informationen aus dem Endgerät im Sinne des TDDDG. Soweit beim Einsatz von Sitebrunch Cookies gesetzt, Informationen im Endgerät gespeichert oder ausgelesen oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, sofern der Zugriff nicht technisch erforderlich ist. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die im Zusammenhang mit Sitebrunch verarbeiteten Daten werden gespeichert, solange dies für die datensparsame Nutzungsanalyse, die Prüfung und Verbesserung der digitalen Barrierefreiheit, die Erkennung von Bedienhindernissen und die technische Optimierung unserer Webseite erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten bestehen oder eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Weitere Informationen zur Datenverarbeitung durch Sitebrunch finden Sie unter https://sitebrunch.com/datenschutz

3DVista

Wir verlinken auf unserer Webseite auf einen extern bereitgestellten virtuellen Rundgang, der mit dem Dienst „3DVista“ bereitgestellt wird. Anbieter ist die 3DVISTA ESPAÑA S.L., Avenida Fernando de los Ríos 50, 18006 Granada, Spanien (im Folgenden „3DVista“ genannt).

3DVista ist eine Plattform zur Erstellung und Bereitstellung virtueller 360-Grad- und 3D-Rundgänge. Über den von uns bereitgestellten Link können Sie einen extern gehosteten virtuellen Rundgang aufrufen und sich beispielsweise Räumlichkeiten, Zimmer, Veranstaltungsbereiche oder sonstige Bereiche unseres Hotels ansehen.

Der virtuelle Rundgang ist nicht unmittelbar in unsere Webseite eingebettet. Beim bloßen Aufruf unserer Webseite wird daher keine Verbindung zu Servern von 3DVista hergestellt und es werden über unsere Webseite keine personenbezogenen Daten an 3DVista übermittelt. Erst wenn Sie den entsprechenden Link anklicken, verlassen Sie unsere Webseite und Ihr Browser ruft die extern bereitgestellte virtuelle Tour auf.

Beim Aufruf der externen Tour kann Ihr Endgerät eine direkte Verbindung zu den für die Bereitstellung des Rundgangs eingesetzten Servern herstellen. Dabei können insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Tour beziehungsweise angeforderte Datei, Referrer-Informationen, Browser- und Geräteinformationen, Betriebssystem, technische Verbindungsdaten sowie Informationen über die Nutzung und Interaktion mit dem virtuellen Rundgang verarbeitet werden.

3DVista bietet im Rahmen seines Cloud- und Hosting-Dienstes außerdem Funktionen zur statistischen Auswertung der Nutzung virtueller Touren an. Abhängig von der konkreten Konfiguration können dabei insbesondere die Anzahl und Dauer von Besuchen, aufgerufene Inhalte und Bereiche sowie Interaktionen innerhalb der Tour ausgewertet werden. 3DVista weist zudem darauf hin, dass im Rahmen seiner Dienste Cookies eingesetzt werden können. Welche konkreten Technologien bei der von Ihnen aufgerufenen externen Tour verwendet werden, richtet sich nach der jeweiligen Konfiguration des externen Angebots.

Die Bereitstellung des externen Links erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, unseren Gästen und Interessenten eine anschauliche und benutzerfreundliche Darstellung unserer Räumlichkeiten und Leistungen zur Verfügung zu stellen.

Da es sich um einen externen Link und nicht um eine Einbettung des Dienstes in unsere Webseite handelt, erfolgt durch die bloße Anzeige des Links auf unserer Webseite kein Zugriff von 3DVista auf Informationen in Ihrem Endgerät. Erst mit dem Anklicken des Links und dem Aufruf der externen Tour können dort Cookies oder vergleichbare Technologien eingesetzt beziehungsweise Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden.

Weitere Informationen zur Datenverarbeitung durch 3DVista finden Sie unter https://www.3dvista.com/en/privacy_policy/ (auf Englisch).

ShortPixel

Wir nutzen „ShortPixel“ auf unserer Webseite. Anbieter ist die ID SCOUT SRL, Str. Transilvaniei nr. 2, Camera 5, Bl. 5, Ap. 19, Sector 1, 010798 Bukarest, Rumänien (im Folgenden „ShortPixel“ genannt).

ShortPixel ist ein Dienst zur Bildoptimierung und zur technischen Auslieferung optimierter Medieninhalte. Je nach eingesetzter Konfiguration kann ShortPixel Bilder und andere statische Inhalte unserer Webseite komprimieren, in moderne Dateiformate umwandeln, passend zur Bildschirmgröße des jeweiligen Endgeräts bereitstellen und über ein Content Delivery Network ausliefern. Dabei können Inhalte insbesondere über technische ShortPixel-Domains wie „shortpixel.ai“ geladen werden.

Beim Aufruf entsprechender Inhalte kann eine Verbindung zu Servern von ShortPixel hergestellt werden. Dabei können insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Datei oder URL, Browser- und Geräteinformationen, Betriebssystem, Referrer-URL, technische Anfragedaten, CDN-Traffic-Daten, Server-Logs sowie Sicherheits- und Performance-Daten verarbeitet werden. Soweit Bilder oder andere Mediendateien über ShortPixel optimiert werden, können auch die hierfür erforderlichen Bild-, Datei- und Metadaten verarbeitet werden.

Die Verarbeitung dient der optimierten, schnellen und stabilen Bereitstellung von Bildern und sonstigen statischen Inhalten, der Verbesserung der Ladezeiten, der Reduzierung des Datenvolumens, der technischen Anpassung an das jeweilige Endgerät, der Fehleranalyse, der Missbrauchsvermeidung sowie der Sicherheit und Performance unserer Webseite.

ID SCOUT SRL hat seinen Sitz in Rumänien und damit innerhalb der Europäischen Union. Aufgrund der technischen Funktionsweise eines Content Delivery Networks, der möglichen Nutzung weltweit verteilter Serverstandorte sowie des Einsatzes von Unterauftragsverarbeitern kann jedoch nicht ausgeschlossen werden, dass personenbezogene Daten auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden. Soweit ShortPixel personenbezogene Daten in Drittländer übermittelt oder dort verarbeiten lässt, erfolgt dies nach Maßgabe der datenschutzrechtlichen Anforderungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage geeigneter Garantien wie Standardvertragsklauseln im Sinne von Art. 46 DSGVO.

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, unsere Webseite sicher, stabil, performant und nutzerfreundlich bereitzustellen, Ladezeiten zu optimieren, technische Fehler zu erkennen und zu beheben sowie Inhalte effizient auszuliefern. Soweit beim Einsatz von ShortPixel technisch erforderliche Cookies gesetzt oder Informationen im Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG. Soweit nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Die im Zusammenhang mit der Bereitstellung und Optimierung von Bildern und sonstigen statischen Inhalten verarbeiteten technischen Daten werden gespeichert, solange dies für die Bereitstellung, Optimierung, Sicherheit, Fehleranalyse, Missbrauchsvermeidung und technische Verbesserung unserer Webseite erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten bestehen oder eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

ShortPixel verarbeitet personenbezogene Daten von Besuchern unserer Webseite, soweit diese Verarbeitung zur Bereitstellung, Optimierung und Auslieferung von Bildern und sonstigen statischen Inhalten in unserem Auftrag erfolgt, als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Wir haben mit ShortPixel einen Auftragsverarbeitungsvertrag im Sinne von Art. 28 Abs. 3 DSGVO abgeschlossen. In diesem verpflichtet sich ShortPixel insbesondere dazu, personenbezogene Daten nur nach Maßgabe unserer Weisungen und zur Erbringung der vereinbarten Dienste zu verarbeiten, geeignete technische und organisatorische Schutzmaßnahmen umzusetzen und Unterauftragsverarbeiter nur nach Maßgabe der vertraglichen Regelungen einzusetzen.

Weitere Informationen zur Datenverarbeitung durch ShortPixel finden Sie unter https://shortpixel.com/privacy (auf Englisch). Weitere Informationen zum Data Processing Agreement von ShortPixel finden Sie unter https://shortpixel.com/knowledge-base/article/shortpixel-dpa-data-processing-agreement/ (auf Englisch).

Buchungssystem Hotelpartner

Wir nutzen „HotelPartner“ für Online-Zimmerreservierungen auf unserer Webseite. Anbieter ist die Hotelpartner Deutschland GmbH, Steinstraße 27, 20095 Hamburg, Deutschland (im Folgenden „HotelPartner“ genannt).

HotelPartner stellt eine Web Booking Engine bzw. Internet Booking Engine bereit, über die Sie Zimmer und weitere Leistungen online anfragen oder buchen können. Die Buchungsstrecke kann auf unserer Webseite eingebettet sein oder über einen entsprechenden Link bzw. Button in einem neuen Browserfenster oder einer neuen Ansicht geöffnet werden. Über HotelPartner können Verfügbarkeiten, Zimmerkategorien, Preise, Zusatzleistungen und Buchungsinformationen angezeigt sowie Reservierungen technisch entgegengenommen und verarbeitet werden.

Wenn Sie über das Buchungssystem eine Zimmerreservierung vornehmen oder eine Buchungsanfrage stellen, werden die für die Bearbeitung der Buchung erforderlichen Daten verarbeitet. Hierzu können insbesondere Anrede, Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Anschrift, Geschäftsadresse, Aufenthaltszeitraum, An- und Abreisedatum, Anzahl der Gäste, gebuchte Zimmerkategorie, Rate, gebuchte Zusatzleistungen, Zahlungs- und Abrechnungsdaten, Kommunikationsdaten, Buchungsnummer, besondere Wünsche oder Bemerkungen sowie weitere von Ihnen im Rahmen der Buchung freiwillig mitgeteilte Angaben gehören. Darüber hinaus können technische Zugriffsdaten wie IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser- und Geräteinformationen, Referrer-URL, aufgerufene Seiten oder Funktionen sowie Server-Logs verarbeitet werden.

Die Verarbeitung dient der technischen Bereitstellung der Online-Buchungsstrecke, der Prüfung von Verfügbarkeiten, der Bearbeitung und Bestätigung Ihrer Buchung oder Buchungsanfrage, der Kommunikation mit Ihnen, der Vorbereitung und Durchführung Ihres Aufenthalts, der Abrechnung gebuchter Leistungen sowie der Dokumentation der Buchungsvorgänge.

Die Verarbeitung erfolgt, soweit sie für die Anbahnung oder Durchführung eines Beherbergungsvertrags, die Bearbeitung Ihrer Buchungsanfrage, die Durchführung der Reservierung oder die Bereitstellung gebuchter Leistungen erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit wir gesetzlich verpflichtet sind, bestimmte Buchungs-, Zahlungs-, Abrechnungs- oder Geschäftsunterlagen aufzubewahren, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit die Verarbeitung zur sicheren, stabilen und nutzerfreundlichen Bereitstellung der Buchungsstrecke, zur Fehleranalyse, zur Missbrauchsvermeidung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Freiwillige Angaben, die für die Buchung nicht erforderlich sind, verarbeiten wir auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, soweit keine andere Rechtsgrundlage eingreift.

Soweit beim Einsatz des Buchungssystems technisch erforderliche Cookies gesetzt oder Informationen im Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG, sofern dies für die Bereitstellung der Buchungsstrecke, die Durchführung des Buchungsvorgangs oder die Speicherung technisch erforderlicher Sitzungsinformationen erforderlich ist. Soweit nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die im Zusammenhang mit der Online-Buchung verarbeiteten Daten werden gespeichert, solange dies für die Bearbeitung Ihrer Buchung oder Anfrage, die Durchführung des Aufenthalts, die Abrechnung, die Erfüllung gesetzlicher Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Buchungs-, Zahlungs- und Abrechnungsdaten können aufgrund handels- und steuerrechtlicher Vorgaben für die gesetzlich vorgesehenen Aufbewahrungsfristen gespeichert werden. Anschließend werden die Daten gelöscht oder in der Verarbeitung eingeschränkt, soweit keine weitere Speicherung erforderlich ist.

HotelPartner verarbeitet personenbezogene Daten von Nutzern unserer Webseite und Buchungsgästen, soweit diese Verarbeitung zur Bereitstellung und zum Betrieb des Buchungssystems in unserem Auftrag erfolgt, als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Wir haben mit HotelPartner einen Auftragsverarbeitungsvertrag im Sinne von Art. 28 Abs. 3 DSGVO abgeschlossen. In diesem verpflichtet sich HotelPartner insbesondere dazu, personenbezogene Daten nur nach Maßgabe unserer Weisungen und zur Erbringung der vereinbarten Dienste zu verarbeiten, geeignete technische und organisatorische Schutzmaßnahmen umzusetzen und Unterauftragsverarbeiter nur nach Maßgabe der vertraglichen Regelungen einzusetzen.

Weitere Informationen zur Datenverarbeitung durch HotelPartner finden Sie unter https://hotelpartner.com/de/datenschutzerklaerung/.

Hotelmanagementsystem Guestline

Wir nutzen „Guestline“ als Property Management System (PMS) für die Verwaltung und Durchführung unseres Hotelbetriebs. Anbieter ist die Guestline Limited, Armstrong Building, Oakwood Drive, Loughborough University Science & Enterprise Park, Loughborough, LE11 3QF, Vereinigtes Königreich, ein Unternehmen der The Access Group (im Folgenden „Guestline“ genannt).

Guestline ist ein cloudbasiertes Hotelmanagementsystem, über das insbesondere Reservierungen, Gästeprofile, Aufenthalte, Zimmer und Verfügbarkeiten sowie weitere betriebliche Abläufe eines Hotels verwaltet werden können. Das System wird von unseren Mitarbeitern im internen Hotelbetrieb genutzt und ist nicht als eigener Dienst auf unserer Webseite eingebunden.

Im Rahmen der Nutzung von Guestline können insbesondere Vor- und Nachname, Anrede, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Buchungs- und Reservierungsnummern, An- und Abreisedatum, Aufenthaltsdauer, Zimmerkategorie, gebuchte Rate, Anzahl und Namen mitreisender Personen, gebuchte Zusatzleistungen, Buchungsquelle, Kommunikationsinhalte, Rechnungs- und Abrechnungsdaten, Zahlungsstatus sowie Informationen zu Änderungen, Stornierungen und früheren Aufenthalten verarbeitet werden. Je nach Nutzung und Konfiguration können außerdem Präferenzen, besondere Wünsche und sonstige von Ihnen im Zusammenhang mit Ihrer Buchung oder Ihrem Aufenthalt mitgeteilte Informationen gespeichert werden.

Die in Guestline verarbeiteten Daten können unmittelbar bei einer Reservierung oder während Ihres Aufenthalts erhoben oder aus anderen von uns eingesetzten Buchungs- und Vertriebssystemen übernommen werden. Hierzu können insbesondere Buchungen gehören, die unmittelbar bei uns, über eine Online-Buchungsplattform, ein Reisebüro, einen Reiseveranstalter, einen Buchungsdienst oder über sonstige angebundene Vertriebskanäle vorgenommen wurden.

Guestline unterstützt uns insbesondere bei der Verwaltung von Reservierungen und Verfügbarkeiten, der Vorbereitung und Durchführung Ihres Aufenthalts, dem Check-in und Check-out, der Zimmerverwaltung, der Zuordnung und Bereitstellung gebuchter Leistungen, der Gästekommunikation, der Rechnungsstellung und Abrechnung, der Dokumentation von Buchungs- und Aufenthaltsvorgängen sowie der Organisation interner Hotelabläufe. Abhängig von unserer konkreten Konfiguration können weitere Hotel-, Zahlungs-, Vertriebs-, Kommunikations- oder Verwaltungssysteme über Schnittstellen mit Guestline verbunden sein.

Die Verarbeitung erfolgt, soweit sie für die Bearbeitung Ihrer Reservierung, die Vorbereitung und Durchführung Ihres Aufenthalts, die Bereitstellung der von Ihnen gebuchten Leistungen, die Kommunikation mit Ihnen oder die Abrechnung erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit wir gesetzlich verpflichtet sind, bestimmte Gäste-, Buchungs-, Melde-, Rechnungs-, Zahlungs- oder Geschäftsunterlagen zu verarbeiten oder aufzubewahren, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit die Verarbeitung zur effizienten Organisation unseres Hotelbetriebs, zur Sicherstellung konsistenter Buchungs- und Gästedaten, zur Vermeidung von Fehlbuchungen, zur IT- und Systemsicherheit oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Soweit Sie uns im Zusammenhang mit einer Buchung oder Ihrem Aufenthalt besondere Wünsche mitteilen, können diese im Einzelfall auch Rückschlüsse auf besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO zulassen, beispielsweise Angaben zu gesundheitlich bedingten Anforderungen, einer Behinderung, Allergien oder besonderen Ernährungsbedürfnissen. Solche Daten verarbeiten wir nur, soweit dies für die von Ihnen gewünschte Leistung erforderlich und eine Rechtsgrundlage gemäß Art. 9 Abs. 2 DSGVO gegeben ist oder Sie uns die betreffenden Informationen ausdrücklich und freiwillig zur Verfügung gestellt haben.

Personenbezogene Daten können im Rahmen der Bereitstellung von Guestline auch im Vereinigten Königreich verarbeitet werden. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO, der im Dezember 2025 erneuert wurde. Daten können daher auf dieser Grundlage in das Vereinigte Königreich übermittelt werden. Soweit Guestline beziehungsweise die The Access Group für die Bereitstellung des Dienstes weitere Unterauftragsverarbeiter einsetzt und personenbezogene Daten dabei in sonstige Drittländer ohne Angemessenheitsbeschluss übermittelt werden, werden nach den vertraglichen Datenschutzbedingungen geeignete Garantien für die Übermittlung vorgesehen, insbesondere soweit erforderlich Standardvertragsklauseln im Sinne von Art. 46 DSGVO.

Die Speicherdauer der in Guestline verarbeiteten Daten richtet sich nach dem jeweiligen Verarbeitungszweck und unseren festgelegten Aufbewahrungs- und Löschfristen. Wir speichern Buchungs- und Aufenthaltsdaten grundsätzlich so lange, wie dies für die Durchführung und Abwicklung des Aufenthalts, die Bearbeitung nachträglicher Anfragen, die Abrechnung sowie die Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten erforderlich ist. Soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen, können einzelne Buchungs-, Rechnungs- und Geschäftsdaten für die gesetzlich vorgeschriebenen Zeiträume weiter gespeichert werden. Anschließend werden die Daten gelöscht oder anonymisiert, soweit keine weitere Rechtsgrundlage für die Speicherung besteht.

Guestline verarbeitet personenbezogene Daten von Gästen, soweit diese Verarbeitung zur Bereitstellung und zum Betrieb des Property Management Systems in unserem Auftrag erfolgt, als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Wir haben für diese Verarbeitung vertragliche Datenschutzregelungen zur Auftragsverarbeitung im Sinne von Art. 28 Abs. 3 DSGVO vereinbart. Guestline beziehungsweise die zuständige Gesellschaft der The Access Group ist dabei insbesondere verpflichtet, personenbezogene Daten entsprechend unseren dokumentierten Weisungen zu verarbeiten, geeignete technische und organisatorische Schutzmaßnahmen umzusetzen und weitere Auftragsverarbeiter nach Maßgabe der vertraglichen Datenschutzregelungen einzusetzen.

Weitere Informationen zur Datenverarbeitung durch die The Access Group finden Sie unter https://www.theaccessgroup.com/en-gb/privacy-notice/ (auf Englisch). Weitere Informationen zu den für Access-Produkte geltenden Regelungen zur Auftragsverarbeitung finden Sie unter https://www.theaccessgroup.com/en-gb/legal-hub/data-processor-terms/

straiv

Wir nutzen die Lösung straiv der straiv GmbH, Industriestraße 23, 70565 Stuttgart (im Folgenden „straiv“ genannt).

Straiv ermöglicht es Hotels, ihren Gästen während aller Phasen des Aufenthalts digitale Informationen (z.B. digitale Gästemappe, Gäste-Messaging) und Services (z.B. digitaler Check-in und -out inklusive Meldeschein) auf dem eigenen Endgerät bereitzustellen.

Das jeweilige Hotel entscheidet eigenständig, welche Inhalte und Services über straiv angeboten werden.

Personenbezogene Daten werden nur erhoben, wenn Sie uns diese von sich aus mitteilen oder die Erhebung gesetzlich vorgeschrieben ist. Für bestimmte Funktionen kann die Eingabe personenbezogener Daten erforderlich sein, um Ihre Berechtigung zur Nutzung eines Services zu prüfen. Hierzu können insbesondere folgende Datenkategorien verarbeitet werden:

  • Cookie-ID, Geo-Daten, Zimmernummer
  • Bewegungsdaten (z.B. genutzte Module und Dauer des Besuchs)
  • Buchungsdaten (z.B. Buchungsnummer, Anreise- und Abreisedatum)

Nicht jede der genannten Datenkategorien wird zwingend verarbeitet; dies hängt von den individuellen Einstellungen und Modulen des jeweiligen Hotels ab. Eine Nutzung der Lösung ist grundsätzlich auch ohne Benutzerregistrierung möglich. Beim Absenden oder Beauftragen eines Services werden Sie mindestens einmal um Ihre Zustimmung zur Verarbeitung der Daten gebeten.

Kategorien von Empfängern:

  • Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften
  • Externe Empfänger, soweit eine Einwilligung vorliegt oder die Übermittlung aufgrund überwiegender berechtigter Interessen zulässig ist
  • Das jeweilige Hotel und seine autorisierten Mitarbeitenden mit Systemzugang

Die Datenverarbeitung erfolgt – je nach eingesetztem Modul – auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder auf Grundlage unserer berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere an einer effizienten digitalen Bereitstellung von Gästeservices. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Wir haben mit straiv einen Auftragsverarbeitungsvertrag im Sinne von Art. 28 Abs. 3 DSGVO abgeschlossen, in dem sich straiv verpflichtet, die Daten unserer Gäste zu schützen und nicht an Dritte weiterzugeben. Straiv trifft alle erforderlichen technischen und organisatorischen Maßnahmen, um Ihre Daten zu sichern.

Weitere Informationen zum Datenschutz bei straiv finden Sie in der Datenschutzerklärung unter https://straiv.io/legal/datenschutz/

Unsere Zahlungsdienstleister

Apple Pay

Wir bieten „Apple Pay“ als elektronische Zahlungsmethode an. Anbieter des Apple-Pay-Dienstes für Nutzer in Deutschland und im Europäischen Wirtschaftsraum ist die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland (im Folgenden „Apple“ genannt).

Apple Pay ermöglicht es Ihnen, Zahlungen unter Verwendung von Kredit-, Debit- oder sonstigen unterstützten Zahlungskarten vorzunehmen, die auf einem kompatiblen Apple-Gerät in Apple Wallet hinterlegt sind. Wenn Sie Apple Pay als Zahlungsmethode auswählen, können Sie ein dort hinterlegtes Zahlungsmittel auswählen und die Zahlung über die von Ihrem Apple-Gerät unterstützten Authentifizierungsverfahren autorisieren.

Im Zusammenhang mit der Bereitstellung und Nutzung von Apple Pay kann Apple insbesondere Informationen zu Ihrem Apple Account, Ihrem Endgerät, den in Apple Wallet hinterlegten Zahlungskarten und deren Herausgebern, Ihrer Nutzung von Apple Pay, Ihrem Standort sowie Sicherheits- und Betrugspräventionsinformationen verarbeiten. Je nach konkreter Transaktion können außerdem Informationen über den Händler, den Zahlungsbetrag und weitere für die Durchführung der Zahlung erforderliche Transaktionsinformationen verarbeitet werden.

Wenn Sie Apple Pay auf unserer Webseite verwenden, werden die für die Durchführung der Zahlung erforderlichen Informationen über Apple Pay an uns beziehungsweise an den von uns eingesetzten Zahlungsdienstleister oder Zahlungsabwickler übermittelt. Hierzu können insbesondere verschlüsselte Zahlungsinformationen, ein für die jeweilige Transaktion erzeugter Zahlungstoken, Rechnungs- und gegebenenfalls Lieferinformationen, E-Mail-Adresse sowie weitere von uns für die Durchführung der Buchung, Bestellung oder Zahlung angeforderte Angaben gehören. Ihre tatsächliche Kredit-, Debit- oder sonstige Kartennummer wird uns von Apple Pay nicht mitgeteilt.

Apple überträgt Zahlungsinformationen bei Zahlungen in Apps und auf Webseiten in verschlüsselter Form. Nach Angaben von Apple werden diese Informationen technisch so verarbeitet, dass sie nur durch den jeweiligen Händler, dessen Entwicklungspartner oder den beteiligten Zahlungsabwickler entschlüsselt werden können. Apple speichert die hierbei übertragenen Zahlungsinformationen nach eigenen Angaben nicht in einer Form, die Rückschlüsse auf Ihre Person zulässt.

Die weitere Zahlungsabwicklung erfolgt unter Einbeziehung des von uns eingesetzten Zahlungsdienstleisters, der beteiligten Bank, des Kartenausstellers, des Zahlungsnetzwerks sowie gegebenenfalls weiterer für die ausgewählte Zahlungsart erforderlicher Stellen. Soweit erforderlich, informieren wir über die von uns eingesetzten Zahlungsdienstleister zusätzlich in gesonderten Abschnitten dieser Datenschutzerklärung.

Die Verarbeitung der von uns im Zusammenhang mit einer Apple-Pay-Zahlung erhaltenen personenbezogenen Daten erfolgt, soweit sie für die Durchführung der von Ihnen gewünschten Zahlung sowie für die Erfüllung eines mit Ihnen geschlossenen Vertrags oder die Durchführung vorvertraglicher Maßnahmen erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungs-, Nachweis-, steuer- oder handelsrechtlicher Pflichten erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit Daten zur Gewährleistung einer sicheren und zuverlässigen Zahlungsabwicklung, zur Verhinderung von Missbrauch und Betrug oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeitet werden, erfolgt dies auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Soweit bei der technischen Bereitstellung und Nutzung von Apple Pay Informationen im Endgerät gespeichert oder ausgelesen werden und dies für die Bereitstellung der von Ihnen ausdrücklich ausgewählten Zahlungsfunktion, die Prüfung der Verfügbarkeit von Apple Pay auf Ihrem Endgerät, die Authentifizierung oder die sichere Durchführung des Zahlungsvorgangs unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Soweit darüber hinaus nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Apple verarbeitet personenbezogene Daten im Zusammenhang mit Ihrem Apple Account, den in Apple Wallet hinterlegten Zahlungsmitteln, der Bereitstellung von Apple Pay, der Prüfung der Nutzungsberechtigung, der Sicherheit und Betrugsprävention sowie weiteren von Apple selbst festgelegten Zwecken in eigener datenschutzrechtlicher Verantwortung. Apple ist hinsichtlich dieser Verarbeitung kein Auftragsverarbeiter von uns. Auf die weitere Verarbeitung und Speicherdauer dieser Daten durch Apple haben wir keinen unmittelbaren Einfluss.

Personenbezogene Daten können durch Apple und verbundene Unternehmen auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden, insbesondere in den USA. Apple gibt an, dass personenbezogene Daten, die von Apple oder verbundenen Unternehmen weltweit erhoben werden, grundsätzlich auch durch Apple Inc. in den USA gespeichert werden können. Internationale Übermittlungen personenbezogener Daten aus dem Europäischen Wirtschaftsraum werden nach Angaben von Apple insbesondere auf die Standardvertragsklauseln der Europäischen Kommission gestützt.

Die von uns im Zusammenhang mit der Zahlung verarbeiteten Zahlungs-, Buchungs-, Bestell- und Abrechnungsdaten werden gespeichert, solange dies für die Durchführung und Dokumentation der Zahlung, die Abwicklung des zugrunde liegenden Vertrags, die Bearbeitung von Rückerstattungen oder Zahlungsstreitigkeiten, die Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Für personenbezogene Daten, die Apple in eigener datenschutzrechtlicher Verantwortung verarbeitet, gelten die von Apple festgelegten Speicherfristen.

Weitere Informationen zur Verarbeitung personenbezogener Daten durch Apple Pay finden Sie unter https://www.apple.com/legal/privacy/data/de/apple-pay/. Die allgemeine Datenschutzrichtlinie von Apple finden Sie unter https://www.apple.com/legal/privacy/de-ww/

Computop

Wir nutzen „Computop“ zur technischen Abwicklung elektronischer Zahlungen. Anbieter ist die Computop Paygate GmbH, Schwarzenbergstraße 4, 96050 Bamberg, Deutschland (im Folgenden „Computop“ genannt). Computop ist ein eigenständiges Unternehmen innerhalb der Nexi Group.

Computop stellt mit „Computop Paygate“ eine Zahlungsplattform bereit, über die verschiedene elektronische Zahlungsarten angebunden und Zahlungsvorgänge technisch abgewickelt werden können. Hierzu steuert Computop insbesondere die für die jeweilige Zahlung erforderlichen Datenströme zwischen uns, Ihnen, den beteiligten Banken, Kreditkartenunternehmen, Anbietern der ausgewählten Zahlungsart sowie gegebenenfalls weiteren für die Zahlungsabwicklung oder Betrugsprävention eingesetzten Dienstleistern.

Wenn Sie eine über Computop bereitgestellte Zahlungsart auswählen oder nutzen, werden die für die Durchführung des Zahlungsvorgangs erforderlichen personenbezogenen Daten an Computop übermittelt oder unmittelbar über eine von Computop bereitgestellte Zahlungsoberfläche erhoben. Je nach ausgewählter Zahlungsart und technischer Einbindung können hierzu insbesondere Vor- und Nachname, Rechnungs- und gegebenenfalls Lieferanschrift, E-Mail-Adresse, Telefonnummer, Buchungs-, Bestell- oder Leistungsdaten, Zahlungsbetrag, Währung, Zahlungsart, Transaktions- und Referenznummern, Zahlungsstatus, Daten zu Rückerstattungen oder Rückbuchungen sowie Karten-, Konto- oder sonstige zahlungsmittelspezifische Daten gehören.

Darüber hinaus können technische Daten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser- und Geräteinformationen, Betriebssystem, technische Verbindungsdaten, Informationen über den verwendeten Zahlungsdienst sowie Daten, die für die Authentifizierung und sichere Durchführung des Zahlungsvorgangs erforderlich sind. Bei Kreditkartenzahlungen können insbesondere im Rahmen von 3-D Secure zusätzliche Angaben zur Authentifizierung, zum verwendeten Browser und Endgerät sowie, soweit für die jeweilige Transaktion erforderlich, Kontakt-, Rechnungs- oder Lieferinformationen verarbeitet und an die am Authentifizierungsverfahren beteiligten Stellen übermittelt werden.

Die Verarbeitung dient der technischen Durchführung und Steuerung des Zahlungsvorgangs, der Autorisierung und Authentifizierung der Zahlung, der Übermittlung des Zahlungsstatus, der Zuordnung der Zahlung zu Ihrer Buchung, Bestellung oder sonstigen Leistung, der Durchführung von Erstattungen und Rückbuchungen sowie, soweit entsprechende Funktionen eingesetzt werden, der Betrugs- und Missbrauchsprävention.

Die Verarbeitung erfolgt, soweit sie für die Durchführung der von Ihnen gewünschten Zahlung sowie für die Erfüllung eines mit Ihnen geschlossenen Vertrags oder die Durchführung vorvertraglicher Maßnahmen erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungs-, Nachweis- oder sonstiger rechtlicher Verpflichtungen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit Daten zur Gewährleistung einer sicheren und zuverlässigen Zahlungsabwicklung, zur Verhinderung von Missbrauch und Betrug oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeitet werden, erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Welche weiteren Unternehmen personenbezogene Daten im Rahmen eines Zahlungsvorgangs erhalten, hängt von der von Ihnen ausgewählten Zahlungsart ab. Hierzu können insbesondere Banken, Acquirer, Kreditkartenorganisationen, Anbieter digitaler Zahlungsmethoden sowie weitere für die jeweilige Zahlungsart erforderliche Zahlungsdienstleister gehören. Soweit diese Anbieter personenbezogene Daten in eigener datenschutzrechtlicher Verantwortung verarbeiten, richtet sich die weitere Verarbeitung nach deren jeweiligen Datenschutzbestimmungen. Soweit erforderlich, informieren wir über die von uns angebotenen Zahlungsdienstleister zusätzlich in gesonderten Abschnitten dieser Datenschutzerklärung.

Nach Angaben von Computop werden auf der standardmäßig von Computop bereitgestellten Hosted Payment Page keine Cookies gesetzt. Bei individuell angepassten oder abweichend integrierten Zahlungsseiten können sich hiervon abweichende technische Verarbeitungen ergeben.

Computop gibt an, Zahlungstransaktionen in der Computop-Paygate-Datenbank und in Computop Analytics regulär nach Ablauf von 12 Monaten zu löschen. In der Computop-Reporter-Datenbank werden Zahlungstransaktionen nach Angaben von Computop regulär nach Ablauf von 24 Monaten gelöscht. Backups der Datenbanken können anschließend für weitere 12 Monate aufbewahrt werden. Einzelne für die Abrechnung, Nachvollziehbarkeit von Transaktionen, Folgeaktionen oder das Reporting erforderliche Daten können innerhalb dieser Zeiträume weiter gespeichert werden. Unabhängig hiervon speichern wir die uns vorliegenden Zahlungs-, Buchungs- und Abrechnungsdaten so lange, wie dies für die Durchführung des Vertrags, die Zahlungsabwicklung, die Erfüllung gesetzlicher Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Computop verarbeitet personenbezogene Daten im Zusammenhang mit der technischen Abwicklung von Zahlungstransaktionen über das Computop Paygate als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Wir haben mit Computop einen Auftragsverarbeitungsvertrag im Sinne von Art. 28 Abs. 3 DSGVO abgeschlossen. In diesem verpflichtet sich Computop insbesondere dazu, personenbezogene Daten nur nach Maßgabe unserer dokumentierten Weisungen und zur Erbringung der vereinbarten Leistungen zu verarbeiten sowie geeignete technische und organisatorische Maßnahmen zum Schutz der personenbezogenen Daten umzusetzen.

Weitere Informationen zur Datenverarbeitung durch Computop finden Sie unter https://computop.com/de/datenschutz/. Weitere Informationen zur Verarbeitung und Löschung von Transaktionsdaten im Computop Paygate finden Sie unter https://support.computop.com/hc/de/articles/360015240800-DSGVO-Allgemein

Google Pay

Wir bieten „Google Pay“ als elektronische Zahlungsmethode an. Anbieter des Google-Pay-Dienstes für Nutzer im Europäischen Wirtschaftsraum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (im Folgenden „Google“ genannt).

Google Pay ermöglicht es Ihnen, Zahlungen unter Verwendung von Zahlungsmitteln vorzunehmen, die in Ihrem Google-Konto beziehungsweise in Google Wallet hinterlegt sind. Wenn Sie Google Pay als Zahlungsmethode auswählen, wird Ihnen eine von Google bereitgestellte Zahlungsoberfläche angezeigt, über die Sie ein hinterlegtes Zahlungsmittel auswählen und die Zahlung autorisieren können.

Im Rahmen der Zahlung kann Google insbesondere Informationen zu Ihrem Google-Konto, den von Ihnen hinterlegten Zahlungsmitteln, der ausgewählten Zahlungsart, dem Kartenanbieter beziehungsweise Kartennetzwerk, Zahlungs- und Transaktionsinformationen, Rechnungs- und gegebenenfalls Lieferadresse, E-Mail-Adresse sowie technische Informationen zu Ihrem Endgerät und zur Nutzung von Google Pay verarbeiten. Je nach Konfiguration und Zahlungsart können außerdem Standortinformationen, Geräte- und Kontoinformationen sowie Daten zur Sicherheits-, Risiko- und Betrugsprüfung verarbeitet werden.

Bei einer Onlinezahlung über Google Pay wird grundsätzlich nicht Ihre vollständige tatsächliche Kartennummer an uns übermittelt. Google Pay stellt stattdessen einen Zahlungstoken beziehungsweise eine virtuelle oder anderweitig technisch geschützte Repräsentation des ausgewählten Zahlungsmittels bereit. Dieser Zahlungstoken wird zusammen mit den für die jeweilige Bestellung, Buchung oder sonstige Leistung erforderlichen Transaktionsinformationen an unseren Zahlungsdienstleister beziehungsweise das von uns eingesetzte Zahlungs-Gateway übermittelt und dort zur Durchführung der Zahlung verarbeitet.

Abhängig von der konkreten Konfiguration kann Google uns oder dem beteiligten Zahlungsdienstleister darüber hinaus bestimmte Informationen zum ausgewählten Zahlungsmittel sowie Sicherheits- und Betrugsrisikobewertungen zur Verfügung stellen. Die weitere Zahlungsabwicklung erfolgt unter Einbeziehung des jeweils verwendeten Zahlungsdienstleisters, der beteiligten Banken, Kartenorganisationen beziehungsweise sonstigen Anbieter des ausgewählten Zahlungsmittels. Soweit erforderlich, informieren wir über diese Zahlungsdienstleister zusätzlich in gesonderten Abschnitten dieser Datenschutzerklärung.

Die Verarbeitung der von uns im Zusammenhang mit der Google-Pay-Zahlung erhaltenen personenbezogenen Daten erfolgt, soweit sie für die Durchführung der von Ihnen gewünschten Zahlung sowie für die Erfüllung eines mit Ihnen geschlossenen Vertrags oder die Durchführung vorvertraglicher Maßnahmen erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Verarbeitung zur Erfüllung gesetzlicher Aufbewahrungs-, Nachweis-, steuer- oder handelsrechtlicher Pflichten erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit Daten zur Gewährleistung einer sicheren Zahlungsabwicklung, zur Verhinderung von Missbrauch und Betrug oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeitet werden, erfolgt dies auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Soweit bei der technischen Bereitstellung und Nutzung von Google Pay Informationen im Endgerät gespeichert oder ausgelesen werden und dies für die Bereitstellung der von Ihnen ausdrücklich ausgewählten Zahlungsfunktion, die Authentifizierung oder die sichere Durchführung des Zahlungsvorgangs unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Soweit darüber hinaus nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Google verarbeitet personenbezogene Daten im Zusammenhang mit Ihrem Google-Konto, Ihrem Google-Zahlungsprofil, den dort hinterlegten Zahlungsmitteln, der Bereitstellung von Google Pay, der Sicherheits- und Betrugsprävention sowie weiteren von Google selbst festgelegten Zwecken in eigener datenschutzrechtlicher Verantwortung. Google ist insoweit kein Auftragsverarbeiter von uns. Auf die weitere Verarbeitung und Speicherdauer dieser Daten durch Google haben wir keinen unmittelbaren Einfluss.

Personenbezogene Daten können durch Google und Unternehmen der Google-Gruppe auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden, insbesondere in den USA. Google LLC und die von ihrer Zertifizierung erfassten hundertprozentigen US-Tochtergesellschaften sind nach dem EU-U.S. Data Privacy Framework zertifiziert. Soweit personenbezogene Daten an entsprechend zertifizierte Google-Unternehmen in den USA übermittelt werden und die betreffende Verarbeitung von der Zertifizierung erfasst ist, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework. Für Übermittlungen, die nicht von einem Angemessenheitsbeschluss erfasst sind, verwendet Google nach eigenen Angaben erforderlichenfalls geeignete Garantien, insbesondere die Standardvertragsklauseln der Europäischen Kommission im Sinne von Art. 46 DSGVO.

Die von uns im Zusammenhang mit der Zahlung verarbeiteten Zahlungs-, Buchungs-, Bestell- und Abrechnungsdaten werden gespeichert, solange dies für die Durchführung und Dokumentation der Zahlung, die Abwicklung des zugrunde liegenden Vertrags, die Bearbeitung von Rückerstattungen oder Zahlungsstreitigkeiten, die Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Für Daten, die Google in eigener datenschutzrechtlicher Verantwortung verarbeitet, gelten die von Google festgelegten Speicherfristen.

Weitere Informationen zur Verarbeitung personenbezogener Daten im Rahmen von Google Payments finden Sie unter https://payments.google.com/payments/apis-secure/get_legal_document?ldl=de&ldo=0&ldt=privacynotice. Die allgemeine Datenschutzerklärung von Google finden Sie unter https://policies.google.com/privacy?hl=de. Weitere Informationen zu Google Pay und den dafür geltenden Bedingungen finden Sie unter https://pay.google.com/intl/de_de/about/terms/.

Nexi Paygate

Wir nutzen „Nexi Paygate“ zur Abwicklung von Kreditkartenzahlungen und gegebenenfalls weiteren angebotenen Zahlungsarten. Anbieter ist die Nexi Germany GmbH, Helfmann-Park 7, 65760 Eschborn, Deutschland (im Folgenden „Nexi“ genannt).

Nexi Paygate ist ein Zahlungsdienst, mit dem elektronische Zahlungen technisch entgegengenommen, autorisiert und abgewickelt werden können. Nexi kann sowohl bei Online-Zahlungen, etwa im Rahmen von Bestell-, Buchungs- oder Zahlungsvorgängen, als auch bei Vor-Ort-Zahlungen eingesetzt werden. Wenn Sie eine über Nexi angebotene Zahlungsart, insbesondere Kreditkarte, auswählen oder nutzen, werden die für die Zahlungsabwicklung erforderlichen Daten an Nexi übermittelt oder unmittelbar von Nexi erhoben.

Zu den verarbeiteten Daten können insbesondere Vorname, Nachname, Rechnungsanschrift, E-Mail-Adresse, IP-Adresse, Bestell-, Buchungs- oder Leistungsdaten, Zahlungsbetrag, Währung, Transaktionsnummer, Zahlungsstatus, technische Zugriffsdaten sowie weitere zur Zahlungsabwicklung, Zahlungsbestätigung, Betrugsprävention und Missbrauchsvermeidung erforderliche Daten gehören. Bei Kreditkartenzahlungen können außerdem kartenspezifische Zahlungsdaten wie Karteninhabername, Kreditkartennummer, Gültigkeitsdauer und Kartenprüfnummer verarbeitet werden. Je nach Zahlungsart und Einsatzbereich werden diese Zahlungsdaten direkt in einer von Nexi oder einem eingebundenen Zahlungsdienstleister bereitgestellten Eingabemaske, über ein Zahlungsterminal oder über eine sonstige technische Zahlungsinfrastruktur erfasst.

Die Verarbeitung dient der Auswahl und Durchführung der gewünschten Zahlungsart, der technischen Autorisierung der Zahlung, der Zahlungsabwicklung, der Übermittlung des Zahlungsstatus, der Zuordnung der Zahlung zu Ihrer Bestellung, Buchung oder sonstigen in Anspruch genommenen Leistung, der Betrugsprävention, der Missbrauchsvermeidung sowie der Erfüllung gesetzlicher und regulatorischer Anforderungen im Zusammenhang mit Zahlungsdiensten.

Die Verarbeitung erfolgt, soweit sie für die Durchführung des Vertrags, die Bearbeitung Ihrer Bestellung oder Buchung, die Bereitstellung der in Anspruch genommenen Leistung und die Abwicklung der von Ihnen gewählten Zahlungsart erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Erfüllung gesetzlicher oder regulatorischer Pflichten, insbesondere handels-, steuer-, zahlungsdiensterechtlicher oder geldwäscherechtlicher Pflichten erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit die Verarbeitung zur sicheren und effizienten Zahlungsabwicklung, zur Missbrauchsvermeidung, zur Betrugsprävention, zur technischen Absicherung der Zahlungsprozesse oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Soweit beim Einsatz von Nexi Paygate im Online-Bereich technisch erforderliche Cookies gesetzt oder Informationen im Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG, sofern dies für die Bereitstellung der Zahlungsfunktion, die Durchführung des Zahlungsvorgangs, die Betrugsprävention oder die Speicherung technisch erforderlicher Sitzungsinformationen erforderlich ist. Soweit nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die im Zusammenhang mit der Zahlungsabwicklung verarbeiteten Daten werden gespeichert, solange dies für die Durchführung und Dokumentation der Zahlung, die Bearbeitung der Bestellung, Buchung oder sonstigen Leistung, die Abrechnung, die Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten, die Betrugsprävention oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Anschließend werden die Daten gelöscht oder in der Verarbeitung eingeschränkt, soweit keine weitere Speicherung erforderlich ist.

Nexi kann personenbezogene Daten im Rahmen der Zahlungsabwicklung in eigener Verantwortung verarbeiten. Weitere Informationen zur Datenverarbeitung durch Nexi finden Sie unter https://www.nexi.de/de/legal-footer/datenschutzerklaerung

PayPal

Wir nutzen „PayPal“ zur Abwicklung bestimmter Zahlungsarten, insbesondere bei Online-Zahlungen und gegebenenfalls bei Vor-Ort-Zahlungen. Anbieter ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, Luxemburg (im Folgenden „PayPal“ genannt).

PayPal ist ein Zahlungsdienstleister, über den verschiedene Zahlungsarten angeboten und abgewickelt werden können. Hierzu können insbesondere Zahlungen über ein PayPal-Konto, Kreditkartenzahlungen, Lastschriftzahlungen, Kauf auf Rechnung, Ratenzahlung oder weitere von PayPal bereitgestellte Zahlungsarten gehören. Wenn Sie eine über PayPal angebotene Zahlungsart auswählen oder nutzen, werden die für die Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt oder unmittelbar von PayPal erhoben.

Zu den verarbeiteten Daten können insbesondere Vorname, Nachname, Rechnungsanschrift, Lieferanschrift, E-Mail-Adresse, Telefonnummer, Zahlungsdaten, Bestell-, Buchungs- oder Leistungsdaten, Zahlungsbetrag, Währung, Transaktionsnummer, Zahlungsstatus, IP-Adresse, Geräte- und Browserinformationen, technische Zugriffsdaten sowie weitere Daten gehören, die für die Zahlungsabwicklung, Zahlungsbestätigung, Betrugsprävention, Missbrauchsvermeidung, Risikobewertung, Forderungsmanagement oder die Erfüllung gesetzlicher und regulatorischer Pflichten erforderlich sind. PayPal kann personenbezogene Daten außerdem verarbeiten, wenn Sie Zahlungen ohne PayPal-Konto oder über von PayPal bereitgestellte Gastzahlungsfunktionen vornehmen.

Die Verarbeitung dient der Auswahl und Durchführung der gewünschten Zahlungsart, der Zahlungsabwicklung, der Übermittlung des Zahlungsstatus, der Zuordnung der Zahlung zu Ihrer Bestellung, Buchung oder sonstigen in Anspruch genommenen Leistung, der Prüfung und Verwaltung von Zahlungsansprüchen, der Betrugsprävention, der Missbrauchsvermeidung sowie der Erfüllung gesetzlicher und regulatorischer Anforderungen im Zusammenhang mit Zahlungsdiensten.

Die Verarbeitung erfolgt, soweit sie für die Durchführung des Vertrags, die Bearbeitung Ihrer Bestellung oder Buchung, die Bereitstellung der in Anspruch genommenen Leistung und die Abwicklung der von Ihnen gewählten Zahlungsart erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Erfüllung gesetzlicher oder regulatorischer Pflichten, insbesondere handels-, steuer-, zahlungsdiensterechtlicher, geldwäscherechtlicher oder aufsichtsrechtlicher Pflichten erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit die Verarbeitung zur sicheren und effizienten Zahlungsabwicklung, zur Missbrauchsvermeidung, zur Betrugsprävention, zur Risikobewertung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Soweit beim Einsatz von PayPal im Online-Bereich technisch erforderliche Cookies gesetzt oder Informationen im Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG, sofern dies für die Bereitstellung der Zahlungsfunktion, die Durchführung des Zahlungsvorgangs, die Betrugsprävention oder die Speicherung technisch erforderlicher Sitzungsinformationen erforderlich ist. Soweit nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die im Zusammenhang mit der Zahlungsabwicklung verarbeiteten Daten werden gespeichert, solange dies für die Durchführung und Dokumentation der Zahlung, die Bearbeitung der Bestellung, Buchung oder sonstigen Leistung, die Abrechnung, die Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten, die Betrugsprävention, das Forderungsmanagement oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Anschließend werden die Daten gelöscht oder in der Verarbeitung eingeschränkt, soweit keine weitere Speicherung erforderlich ist.

PayPal verarbeitet personenbezogene Daten im Rahmen der Zahlungsabwicklung in eigener Verantwortung. Weitere Informationen zur Datenverarbeitung durch PayPal finden Sie unter https://www.paypal.com/de/legalhub/paypal/privacy-full

Wero

Wir nutzen „Wero“ zur Abwicklung bestimmter Zahlungsarten, insbesondere bei Online-Zahlungen und gegebenenfalls bei Vor-Ort-Zahlungen. Anbieter ist die EPI Company SE, De Lignestraat 13, 1000 Brüssel, Belgien (im Folgenden „Wero“ genannt).

Wero ist eine europäische Zahlungslösung, über die Zahlungen insbesondere über teilnehmende Banken, Zahlungsdienstleister, Banking-Apps oder die Wero-App ausgelöst und abgewickelt werden können. Wenn Sie eine über Wero angebotene Zahlungsart auswählen oder nutzen, werden die für die Zahlungsabwicklung erforderlichen Daten an Wero, Ihre Bank, den jeweils beteiligten Zahlungsdienstleister oder weitere an der Zahlungsabwicklung beteiligte Stellen übermittelt oder unmittelbar von diesen erhoben.

Zu den verarbeiteten Daten können insbesondere Vorname, Nachname, Zahlungskennung, Telefonnummer, E-Mail-Adresse, Kontoinformationen, Zahlungsbetrag, Währung, Transaktionsnummer, Zahlungsstatus, Empfänger- und Absenderinformationen, Bestell-, Buchungs- oder Leistungsdaten, IP-Adresse, Geräte- und Browserinformationen, technische Zugriffsdaten sowie weitere Daten gehören, die für die Zahlungsabwicklung, Zahlungsbestätigung, Betrugsprävention, Missbrauchsvermeidung, Risikobewertung oder die Erfüllung gesetzlicher und regulatorischer Pflichten erforderlich sind.

Die Verarbeitung dient der Auswahl und Durchführung der gewünschten Zahlungsart, der Zahlungsabwicklung, der Übermittlung des Zahlungsstatus, der Zuordnung der Zahlung zu Ihrer Bestellung, Buchung oder sonstigen in Anspruch genommenen Leistung, der Prüfung und Verwaltung von Zahlungsansprüchen, der Betrugsprävention, der Missbrauchsvermeidung sowie der Erfüllung gesetzlicher und regulatorischer Anforderungen im Zusammenhang mit Zahlungsdiensten.

Die Verarbeitung erfolgt, soweit sie für die Durchführung des Vertrags, die Bearbeitung Ihrer Bestellung oder Buchung, die Bereitstellung der in Anspruch genommenen Leistung und die Abwicklung der von Ihnen gewählten Zahlungsart erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Erfüllung gesetzlicher oder regulatorischer Pflichten, insbesondere handels-, steuer-, zahlungsdiensterechtlicher, geldwäscherechtlicher oder aufsichtsrechtlicher Pflichten erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit die Verarbeitung zur sicheren und effizienten Zahlungsabwicklung, zur Missbrauchsvermeidung, zur Betrugsprävention, zur Risikobewertung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Soweit beim Einsatz von Wero im Online-Bereich technisch erforderliche Cookies gesetzt oder Informationen im Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG, sofern dies für die Bereitstellung der Zahlungsfunktion, die Durchführung des Zahlungsvorgangs, die Betrugsprävention oder die Speicherung technisch erforderlicher Sitzungsinformationen erforderlich ist. Soweit nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die im Zusammenhang mit der Zahlungsabwicklung verarbeiteten Daten werden gespeichert, solange dies für die Durchführung und Dokumentation der Zahlung, die Bearbeitung der Bestellung, Buchung oder sonstigen Leistung, die Abrechnung, die Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten, die Betrugsprävention, das Forderungsmanagement oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Anschließend werden die Daten gelöscht oder in der Verarbeitung eingeschränkt, soweit keine weitere Speicherung erforderlich ist.

Wero bzw. die EPI Company SE verarbeitet personenbezogene Daten im Rahmen der Zahlungsabwicklung in eigener Verantwortung. Weitere Informationen zur Datenverarbeitung durch Wero finden Sie unter https://wero-wallet.eu/de/rechtliche-informationen

4. Weitere Verarbeitungstätigkeiten

Datenschutz bei Bewerbungen und im Bewerbungsverfahren

Wir verarbeiten personenbezogene Daten von Bewerberinnen und Bewerbern zur Durchführung des Bewerbungsverfahrens und zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses.

Zwecke der Verarbeitung

Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Entgegennahme, Sichtung und Bewertung Ihrer Bewerbung
  • Kommunikation mit Ihnen, insbesondere zur Terminabstimmung, zur Klärung von Rückfragen und zum Austausch von Unterlagen
  • Planung und Durchführung von Vorstellungsgesprächen, Auswahlverfahren und Auswahlentscheidungen
  • Prüfung Ihrer Eignung für die ausgeschriebene oder eine vergleichbare Stelle
  • Vorbereitung und Anbahnung eines Beschäftigungsverhältnisses
  • Erfüllung gesetzlicher Pflichten
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
  • Aufnahme in einen Bewerberpool für zukünftige Stellenangebote, sofern Sie uns hierfür eine Einwilligung erteilen

Kategorien personenbezogener Daten

Je nach Art und Umfang Ihrer Bewerbung verarbeiten wir insbesondere die folgenden Kategorien personenbezogener Daten:

  • Stammdaten: Vorname, Nachname, Anrede und gegebenenfalls Geburtsdatum
  • Kontaktdaten: Anschrift, E-Mail-Adresse und Telefonnummer
  • Bewerbungsdaten: Anschreiben, Lebenslauf, Bewerbungsfoto, Zeugnisse, Qualifikationsnachweise, beruflicher Werdegang und Referenzen
  • Angaben zur angestrebten Tätigkeit: Gewünschter Einsatzbereich, Arbeitszeit, Gehaltsvorstellungen, Verfügbarkeit und frühestmöglicher Eintrittstermin
  • Kommunikationsdaten: Inhalte aus Nachrichten, E-Mails, Telefonaten und Gesprächen sowie Gesprächsnotizen und Terminabsprachen
  • Bewertungs- und Auswahldaten: Einschätzungen, Bewertungen und Entscheidungen, die im Rahmen des Bewerbungsverfahrens erstellt werden
  • Sonstige Angaben: Weitere Informationen, die Sie uns im Rahmen Ihrer Bewerbung freiwillig zur Verfügung stellen

Herkunft der Daten

Wir erheben Ihre personenbezogenen Daten grundsätzlich unmittelbar bei Ihnen. Dies gilt insbesondere für Daten, die Sie uns im Rahmen Ihrer Bewerbung, eines Vorstellungsgesprächs oder der weiteren Kommunikation zur Verfügung stellen (Art. 13 DSGVO).

Soweit Sie sich über ein Stellenportal, eine Personalvermittlung oder einen anderen Dienstleister bewerben, können wir Ihre Daten auch von der jeweiligen Stelle erhalten. Im Einzelfall können wir außerdem Informationen aus öffentlich zugänglichen berufsbezogenen Quellen verarbeiten, sofern dies für das Bewerbungsverfahren erforderlich und rechtlich zulässig ist (Art. 14 DSGVO).

Besondere Kategorien personenbezogener Daten

Bitte übermitteln Sie uns nur solche personenbezogenen Daten, die für das Bewerbungsverfahren erforderlich sind.

Ihre Bewerbungsunterlagen können besondere Kategorien personenbezogener Daten enthalten. Hierzu gehören beispielsweise Gesundheitsdaten, Angaben zu einer Behinderung, zur Religionszugehörigkeit oder zur Gewerkschaftszugehörigkeit (Art. 9 Abs. 1 DSGVO).

Wir verarbeiten solche Daten nur, wenn dies zur Ausübung von Rechten oder zur Erfüllung rechtlicher Pflichten aus dem Arbeitsrecht, dem Recht der sozialen Sicherheit oder dem Sozialschutzrecht erforderlich ist und die gesetzlichen Voraussetzungen erfüllt sind (Art. 9 Abs. 2 lit. b DSGVO und § 26 Abs. 3 S. 1 BDSG).

Soweit die Verarbeitung auf Ihrer ausdrücklichen Einwilligung beruht, erfolgt sie nur für die in der Einwilligung genannten Zwecke (Art. 9 Abs. 2 lit. a DSGVO und § 26 Abs. 2 sowie Abs. 3 S. 2 BDSG). Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten je nach Zweck und Sachverhalt auf Grundlage der folgenden Rechtsgrundlagen:

  • Durchführung des Bewerbungsverfahrens: Die Verarbeitung ist zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses und zur Durchführung vorvertraglicher Maßnahmen erforderlich (§ 26 Abs. 1 S. 1 BDSG und Art. 6 Abs. 1 lit. b DSGVO).
  • Erfüllung rechtlicher Pflichten: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit der jeweils einschlägigen Rechtsvorschrift).
  • Berechtigte Interessen: Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen eines Dritten erforderlich. Hierzu gehören insbesondere die Gewährleistung der IT-Sicherheit sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 6 Abs. 1 lit. f DSGVO).
  • Einwilligung: Die Verarbeitung erfolgt auf Grundlage Ihrer freiwillig erteilten Einwilligung. Dies gilt insbesondere für die Aufnahme in einen Bewerberpool oder für andere ausdrücklich von Ihrer Einwilligung umfasste Verarbeitungen (Art. 6 Abs. 1 lit. a und Art. 7 DSGVO sowie § 26 Abs. 2 BDSG).
  • Besondere Kategorien personenbezogener Daten: Die Verarbeitung erfolgt nur unter den Voraussetzungen des Art. 9 Abs. 2 DSGVO und des § 26 Abs. 3 BDSG.

Empfänger und Kategorien von Empfängern

Innerhalb unseres Unternehmens erhalten nur diejenigen Personen und Stellen Zugriff auf Ihre personenbezogenen Daten, die diese zur Durchführung des Bewerbungsverfahrens oder zur Erfüllung gesetzlicher Pflichten benötigen. Hierzu können insbesondere die folgenden Stellen gehören:

  • Personalverantwortliche
  • Geschäftsführung
  • Führungskräfte und zuständige Fachabteilungen
  • Mitarbeitende, die am Auswahlverfahren beteiligt sind
  • Betriebsrat oder andere Beschäftigtenvertretungen, soweit deren Beteiligung gesetzlich vorgesehen oder erforderlich ist

Externe Empfänger können insbesondere sein:

  • IT-, Hosting- und Kommunikationsdienstleister
  • Anbieter von Bewerbungs- und Personalmanagementsystemen
  • Personalvermittlungen und Personalberatungen
  • Rechts- und Steuerberater
  • Gerichte, Behörden und sonstige öffentliche Stellen

Soweit externe Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag verarbeiten, werden sie als Auftragsverarbeiter auf Grundlage eines den gesetzlichen Anforderungen entsprechenden Vertrags eingesetzt (Art. 28 DSGVO).

Übermittlung in Drittländer

Soweit bei der Verarbeitung Ihrer Bewerbungsdaten Dienstleister eingesetzt werden, die personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten, erfolgt die Übermittlung nur unter Einhaltung der gesetzlichen Voraussetzungen für Drittlandübermittlungen (Art. 44 ff. DSGVO).

Eine Übermittlung kann insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission erfolgen (Art. 45 und Art. 46 DSGVO).

Erforderlichkeit der Bereitstellung

Die Bereitstellung derjenigen personenbezogenen Daten, die zur Prüfung Ihrer Bewerbung und zur Durchführung des Bewerbungsverfahrens erforderlich sind, ist Voraussetzung dafür, dass wir Ihre Bewerbung bearbeiten können. Ohne diese Daten können wir Ihre Eignung für die betreffende Stelle gegebenenfalls nicht beurteilen und das Bewerbungsverfahren nicht durchführen (Art. 13 Abs. 2 lit. e DSGVO).

Speicherdauer und Löschung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die Durchführung des Bewerbungsverfahrens und die weiteren genannten Zwecke erforderlich ist (Art. 5 Abs. 1 lit. e DSGVO).

Kommt ein Beschäftigungsverhältnis zustande, werden die für die Begründung und Durchführung des Beschäftigungsverhältnisses erforderlichen Bewerbungsdaten in die Personalakte übernommen. Die weitere Verarbeitung richtet sich nach den für das Beschäftigungsverhältnis geltenden datenschutzrechtlichen und gesetzlichen Bestimmungen (§ 26 Abs. 1 S. 1 BDSG).

Kommt kein Beschäftigungsverhältnis zustande, löschen wir Ihre Bewerbungsdaten in der Regel spätestens sechs Monate nach Zugang der Absage oder nach Rücknahme Ihrer Bewerbung. Die vorübergehende Aufbewahrung dient insbesondere der Geltendmachung, Ausübung oder Verteidigung möglicher Rechtsansprüche (Art. 6 Abs. 1 lit. f und Art. 17 Abs. 3 lit. e DSGVO).

Eine längere Speicherung kann erfolgen, wenn konkrete Rechtsansprüche geltend gemacht wurden oder ein gerichtliches oder behördliches Verfahren anhängig ist. In diesem Fall speichern wir die erforderlichen Daten bis zum rechtskräftigen Abschluss des Verfahrens oder bis zum Wegfall des Speicherungsgrundes.

Sofern Sie in die Aufnahme Ihrer Daten in einen Bewerberpool eingewilligt haben, speichern wir Ihre Daten bis zum Widerruf Ihrer Einwilligung, längstens jedoch für einen Zeitraum von zwölf Monaten. Nach Ablauf dieses Zeitraums werden die Daten gelöscht, sofern Sie nicht erneut in eine weitere Speicherung eingewilligt haben (Art. 6 Abs. 1 lit. a und Art. 7 DSGVO sowie § 26 Abs. 2 BDSG).

Informationen zur Videoüberwachung vor Ort

Videoüberwachungen sind eine besonders intensive Form der Verarbeitung personenbezogener Daten. Fast jeder Mensch fühlt sich unbehaglich, wenn er videoüberwacht wird. Man spricht hier auch vom „Überwachungsdruck“. Diesem Druck nicht ausgesetzt zu sein, gehört schon fast zu den Grundbedürfnissen des Menschen.

Ein weiteres Bedürfnis des Menschen ist jedoch auch sein Verlangen nach Sicherheit. Individuen und Gemeinschaften aber auch unbelebte Dinge wie Objekte und Systeme ziehen großen Nutzen aus einer Umgebung, die frei von Sicherheitsrisiken oder Gefahren ist.

Videoüberwachungen sind aus guten Gründen strengen datenschutzrechtlichen Maßgaben ausgesetzt. Anderseits müssen auch die Sicherheitsinteressen des Verantwortlichen fair bewertet werden. Denn oft beschränken sich diese Interessen nicht nur auf den Verantwortlichen allein. Auch Mitarbeiter, Interessenten, Lieferanten, Kunden, Mieter, Gäste, Besucher usw. können ein Bedürfnis nach Sicherheit haben, welches durch eine maß- und sinnvoll eingesetzte Videoüberwachung befriedigt werden kann.

Auch wenn einige der nachfolgenden Informationen bereits an anderer Stelle in dieser Datenschutzerklärung genannt werden, möchten wir in diesem Textabschnitt alle Informationen aufführen, wie Sie auch in einem nachgelagerten Videoschild (Informationsblatt nach Art. 13 DSGVO) zu finden sind:

Name und Kontaktdaten des Verantwortlichen und ggf. seines Vertreters:

Zu finden im unteren Bereich dieser Datenschutzerklärung.

Kontaktdaten des Datenschutzbeauftragten:

Zu finden im unteren Bereich dieser Datenschutzerklärung

Zwecke und Rechtsgrundlage der Datenverarbeitung:

Aufklärung und Nachweisbarkeit von Straftaten sowie weiteren sicherheitsrelevanten Ereignissen.

Art. 6 Abs. 1 lit. f EU-Datenschutz-Grundverordnung.

Berechtigte Interessen, die verfolgt werden:

Sicherheit von Mitarbeitern, Lieferanten, Gästen, Besuchern usw.

Schutz des Eigentums, Wahrnehmung des Hausrechts.

Speicherdauer oder Kriterien für die Festlegung der Dauer:

Eine Löschung der Bilddaten erfolgt in unseren Objekten zumeist spätestens nach 72 Stunden, soweit zu diesem Zeitpunkt auch der Zweck der Speicherung entfallen ist.

Wir folgen damit einer Empfehlung der unabhängigen Datenschutzbehörden des Bundes und der Länder (Datenschutzkonferenz – DSK).

Mit einer Speicherdauer von 72 Stunden, so die Begründung der DSK, kann der Überwachende regelmäßig seine Sicherheitsinteressen verfolgen, gleichzeitig bleiben die schutzwürdigen Interessen der Betroffenen gewahrt.

Ggf. kann ein besonderer Überwachungszweck eine längere Speicherung rechtfertigen. Dies ist jedoch hinreichend zu begründen.

Empfänger oder Kategorien von Empfänger der Daten (sofern Datenübermittlung stattfindet):

Der Verantwortliche wird die personenbezogenen Daten nicht an ein Drittland oder eine internationale Organisation übermitteln

Hinweise auf die Rechte der Betroffenen

Siehe hierzu auch den Abschnitt „Rechte der betroffenen Person“ im oberen Teil dieser Datenschutzerklärung. Für eine Videoüberwachung zusammenfassend gilt:

Die betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so hat sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.

Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).

Die betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft, z.B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden (Recht auf Löschung).

Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z.B. wenn die betroffene Person Widerspruch gegen die Verarbeitung eingelegt hat, für die Dauer der Prüfung durch den Verantwortlichen.

Die betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen. Der Verantwortliche verarbeitet die personenbezogenen Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 DSGVO).

Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Die betroffene Person kann dieses Recht bei einer Aufsichtsbehörde in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen. In Niedersachsen ist die zuständige Aufsichtsbehörde:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Postfach 221
30002 Hannover

oder:

Prinzenstraße 5
30159 Hannover
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de

Microsoft 365

Wir nutzen „Microsoft 365“. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (im Folgenden „Microsoft“ genannt).

Microsoft 365 ist eine cloudbasierte Plattform für Kommunikation, Zusammenarbeit, Terminverwaltung, Dateiablage, Dokumentenbearbeitung und die Organisation von Geschäftsprozessen. Je nach den von uns eingesetzten Funktionen nutzen wir Microsoft 365 insbesondere für die E-Mail-Kommunikation, Kalender- und Terminverwaltung, Online-Besprechungen und Chats, die gemeinsame Bearbeitung und Speicherung von Dateien und Dokumenten sowie weitere interne und externe Kommunikations- und Organisationsprozesse.

Im Rahmen der Nutzung von Microsoft 365 können insbesondere Stammdaten, Kontaktdaten, Kommunikationsdaten, E-Mail-Daten, Inhaltsdaten, Datei- und Dokumenteninhalte, Termin- und Kalenderdaten, Besprechungs- und Chatinhalte, Vertrags- und Geschäftsdaten, Nutzungsdaten, technische Daten sowie Metadaten verarbeitet werden. Hierzu können insbesondere Namen, E-Mail-Adressen, Telefonnummern, Absender- und Empfängerdaten, Betreffzeilen, Kommunikationsinhalte, Anhänge, Versand- und Empfangszeiten, Kalender- und Termininformationen, Teilnehmerdaten, Dokumente, Dateien, Zugriffs- und Bearbeitungsinformationen sowie technische Protokoll- und Verbindungsdaten gehören.

Welche personenbezogenen Daten im Einzelfall verarbeitet werden, hängt davon ab, welche Microsoft-365-Dienste und Funktionen genutzt werden und welche Informationen im Rahmen der jeweiligen Kommunikation, Zusammenarbeit oder sonstigen Geschäftstätigkeit verarbeitet oder bereitgestellt werden.

Die Verarbeitung dient insbesondere der internen und externen Kommunikation, der Bearbeitung von Anfragen, der Termin- und Besprechungsorganisation, der Zusammenarbeit innerhalb unseres Unternehmens und mit externen Beteiligten, der Erstellung, Bearbeitung, Speicherung und Verwaltung von Dokumenten und Dateien, der Organisation und Dokumentation geschäftlicher Vorgänge sowie der sicheren und effizienten Durchführung unserer Geschäftsprozesse.

Die Verarbeitung erfolgt, soweit sie für die Durchführung vorvertraglicher Maßnahmen oder eines Vertrags mit Ihnen erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen erfolgt, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen insbesondere in einer effizienten und sicheren Kommunikation, der strukturierten Organisation unserer Geschäftsabläufe, der Zusammenarbeit innerhalb unseres Unternehmens und mit externen Beteiligten, der Dokumentation geschäftlicher Vorgänge, der Bearbeitung von Anfragen sowie der sicheren Bereitstellung und Verwaltung geschäftlicher Informationen und Unterlagen. Soweit wir gesetzlich zur Verarbeitung oder Aufbewahrung bestimmter Kommunikation, Unterlagen oder Geschäftsvorgänge verpflichtet sind, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit im Einzelfall besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet werden, erfolgt dies nur, wenn hierfür eine entsprechende Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO vorliegt.

Microsoft hat für Microsoft-365-Kunden mit einer Tenant-Registrierung in einem Land der Europäischen Union oder der Europäischen Freihandelsassoziation eine sogenannte EU Data Boundary eingerichtet. Im Rahmen dieser Verpflichtung werden Kundendaten und personenbezogene Daten der erfassten Microsoft-365-Onlinedienste grundsätzlich innerhalb der Europäischen Union beziehungsweise der Europäischen Freihandelsassoziation gespeichert und verarbeitet. In bestimmten begrenzten Fällen können personenbezogene Daten jedoch weiterhin außerhalb dieser Datenregion verarbeitet oder dorthin übermittelt werden. Dies kann insbesondere bei bestimmten Support- und Sicherheitsleistungen, technischen Betriebsprozessen, der Abwehr von Cyberangriffen, der Erfüllung gesetzlicher Verpflichtungen oder beim Einsatz bestimmter Unterauftragsverarbeiter erforderlich sein.

Soweit personenbezogene Daten an Microsoft Corporation oder andere von der Zertifizierung erfasste Microsoft-Unternehmen in den USA übermittelt werden und die betreffende Verarbeitung von deren Zertifizierung erfasst ist, kann die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-U.S. Data Privacy Framework gestützt werden. Soweit personenbezogene Daten in weitere Drittländer übermittelt werden oder eine Übermittlung nicht von einem Angemessenheitsbeschluss erfasst ist, stützt Microsoft solche Übermittlungen nach eigenen Angaben auf geeignete Garantien, insbesondere Standardvertragsklauseln im Sinne von Art. 46 DSGVO.

Die Speicherdauer richtet sich nach der Art der verarbeiteten Daten, dem jeweiligen Microsoft-365-Dienst, der von uns vorgenommenen Konfiguration sowie dem Zweck der Verarbeitung. Wir löschen beziehungsweise beschränken personenbezogene Daten grundsätzlich, wenn sie für den jeweiligen Verarbeitungszweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen. Für bestimmte Kommunikations-, Vertrags-, Buchungs-, Rechnungs- oder Geschäftsunterlagen können insbesondere handels- und steuerrechtliche Aufbewahrungsfristen gelten.

Microsoft verarbeitet personenbezogene Daten, soweit diese Verarbeitung zur Bereitstellung und zum Betrieb von Microsoft 365 in unserem Auftrag erfolgt, als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag im Sinne von Art. 28 Abs. 3 DSGVO abgeschlossen. In diesem verpflichtet sich Microsoft insbesondere dazu, personenbezogene Daten nach Maßgabe unserer dokumentierten Weisungen und zur Erbringung der vereinbarten Dienste zu verarbeiten, geeignete technische und organisatorische Schutzmaßnahmen umzusetzen und Unterauftragsverarbeiter nach Maßgabe der vertraglichen Regelungen einzusetzen.

Für bestimmte, im Zusammenhang mit der Bereitstellung der Microsoft-Dienste stehende eigene Geschäftsvorgänge kann Microsoft personenbezogene Daten in eigener datenschutzrechtlicher Verantwortung verarbeiten. Dies betrifft insbesondere Verarbeitungsvorgänge, für die Microsoft selbst die Zwecke und Mittel der Verarbeitung bestimmt und nach den vertraglichen Datenschutzbedingungen die Pflichten eines Verantwortlichen übernimmt.

Weitere Informationen zur Datenverarbeitung durch Microsoft finden Sie unter https://www.microsoft.com/de-de/privacy/privacystatement. Weitere Informationen zum Microsoft Products and Services Data Protection Addendum finden Sie unter https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA?lang=14.

Unsere Social-Media-Auftritte

Datenverarbeitung durch soziale Netzwerke und Plattformen

Wir unterhalten öffentlich zugängliche Profile und Auftritte in sozialen Netzwerken und auf anderen Plattformen. Die von uns genutzten Anbieter sind weiter unten aufgeführt.

Wenn Sie einen unserer Social-Media-Auftritte besuchen, können durch den jeweiligen Plattformbetreiber personenbezogene Daten über Sie verarbeitet werden. Hierzu können insbesondere Ihre IP-Adresse, Geräte- und Browserinformationen, Angaben zu Ihrem Benutzerkonto sowie Informationen über Ihre Interaktionen mit unserem Auftritt gehören.

Wenn Sie in Ihrem Benutzerkonto angemeldet sind, kann der Plattformbetreiber den Besuch unseres Social-Media-Auftritts Ihrem Benutzerkonto zuordnen. Personenbezogene Daten können unter Umständen auch dann erhoben werden, wenn Sie nicht angemeldet sind oder kein Benutzerkonto bei der jeweiligen Plattform besitzen. Die Erhebung kann beispielsweise über Cookies, ähnliche Technologien, Gerätekennungen oder die Erfassung Ihrer IP-Adresse erfolgen.

Die Plattformbetreiber können die erhobenen Daten verwenden, um Nutzungs- und Interessenprofile zu erstellen. Auf dieser Grundlage können Ihnen personalisierte Inhalte und Werbung innerhalb und außerhalb der jeweiligen Plattform angezeigt werden. Verfügen Sie über ein Benutzerkonto, kann die Anzeige personalisierter Inhalte und Werbung unter Umständen geräteübergreifend erfolgen.

Wir können nicht sämtliche Verarbeitungsvorgänge der Plattformbetreiber nachvollziehen oder beeinflussen. Der Umfang, die Zwecke und die Rechtsgrundlagen der Verarbeitung sowie die Speicherdauer richten sich maßgeblich nach den Bestimmungen des jeweiligen Anbieters. Weitere Informationen finden Sie in den weiter unten verlinkten Datenschutzhinweisen.

Zwecke und Rechtsgrundlagen unserer Verarbeitung

Wir verarbeiten personenbezogene Daten, die Sie uns über unsere Social-Media-Auftritte zur Verfügung stellen oder die uns im Zusammenhang mit Ihrer Nutzung unserer Auftritte zugänglich werden, insbesondere zu folgenden Zwecken:

  • Öffentlichkeitsarbeit und Darstellung unseres Unternehmens
  • Information über unsere Leistungen, Angebote und Veranstaltungen
  • Kommunikation mit Interessierten, Kunden, Gästen, Bewerbern und Geschäftspartnern
  • Bearbeitung von Anfragen, Nachrichten, Kommentaren und sonstigen Interaktionen
  • Pflege von Kunden- und Geschäftsbeziehungen
  • Marketing und Bewerbung unserer Angebote
  • Personalgewinnung und Ansprache potenzieller Bewerber
  • Auswertung der Reichweite und Nutzung unserer Social-Media-Auftritte
  • Moderation unserer Auftritte und Schutz vor missbräuchlichen oder rechtswidrigen Inhalten

Die Unterhaltung unserer Social-Media-Auftritte und die damit verbundene Verarbeitung erfolgen grundsätzlich zur Wahrung unserer berechtigten Interessen an einer zeitgemäßen Öffentlichkeitsarbeit, der Kommunikation mit den Nutzern, der Pflege unserer geschäftlichen Beziehungen und der Bewerbung unserer Leistungen (Art. 6 Abs. 1 lit. f DSGVO).

Steht Ihre Kontaktaufnahme im Zusammenhang mit einem Vertrag, dessen Vertragspartei Sie sind, oder mit vorvertraglichen Maßnahmen, die auf Ihre Anfrage erfolgen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.

Soweit wir für eine bestimmte Verarbeitung Ihre Einwilligung einholen, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. a und Art. 7 DSGVO. Soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Die Rechtsgrundlagen der eigenständigen Verarbeitung durch die Plattformbetreiber werden von diesen in ihren jeweiligen Datenschutzhinweisen erläutert.

Verantwortlichkeit und Geltendmachung Ihrer Rechte

Wir sind für diejenigen Verarbeitungsvorgänge verantwortlich, bei denen wir selbst über die Zwecke und Mittel der Verarbeitung entscheiden. Dies betrifft insbesondere die von uns veröffentlichten Inhalte sowie die Verarbeitung von Nachrichten, Kommentaren und anderen Interaktionen, die unmittelbar an uns gerichtet sind (Art. 4 Nr. 7 DSGVO).

Der jeweilige Plattformbetreiber ist grundsätzlich eigenständig für die Verarbeitung personenbezogener Daten verantwortlich, die er im Zusammenhang mit dem Betrieb der Plattform, der Bereitstellung von Benutzerkonten, der Analyse des Nutzungsverhaltens oder der Ausspielung von Werbung zu eigenen Zwecken durchführt.

Soweit wir gemeinsam mit einem Plattformbetreiber über die Zwecke und Mittel bestimmter Verarbeitungsvorgänge entscheiden, besteht eine gemeinsame Verantwortlichkeit. Dies kann insbesondere bei der Erstellung und Bereitstellung zusammengefasster Nutzungsstatistiken oder sogenannter Insights-Daten der Fall sein. Die Verantwortlichkeiten werden in diesem Fall nach Maßgabe einer Vereinbarung über die gemeinsame Verantwortlichkeit festgelegt (Art. 26 Abs. 1 und 2 DSGVO).

Soweit eine gemeinsame Verantwortlichkeit besteht, können Sie Ihre Rechte grundsätzlich sowohl gegenüber uns als auch gegenüber dem jeweiligen Plattformbetreiber geltend machen (Art. 26 Abs. 3 DSGVO). Bitte beachten Sie, dass regelmäßig nur der Plattformbetreiber vollständigen Zugriff auf die von ihm verarbeiteten Benutzer-, Geräte- und Nutzungsdaten hat. Er kann daher häufig unmittelbar auf entsprechende Anfragen reagieren.

Weitere Informationen zu Ihren Rechten finden Sie im Abschnitt „Rechte der betroffenen Person“ dieser Datenschutzerklärung.

Empfänger und öffentliche Sichtbarkeit

Innerhalb unseres Unternehmens erhalten nur diejenigen Personen und Stellen Zugriff auf die über unsere Social-Media-Auftritte verarbeiteten personenbezogenen Daten, die diesen Zugriff zur Erfüllung der genannten Zwecke benötigen.

Empfänger der Daten sind außerdem die jeweiligen Plattformbetreiber und gegebenenfalls von diesen eingesetzte Dienstleister. Abhängig von Ihren Einstellungen und der Art Ihrer Interaktion können von Ihnen veröffentlichte Beiträge, Kommentare, Reaktionen oder sonstige Inhalte für andere Nutzer oder öffentlich sichtbar sein.

Eine Offenlegung gegenüber weiteren Empfängern erfolgt nur, soweit hierfür eine Rechtsgrundlage besteht und die Offenlegung für den jeweiligen Zweck erforderlich ist (Art. 6 Abs. 1 DSGVO).

Übermittlung in Drittländer

Einige Plattformbetreiber oder mit ihnen verbundene Unternehmen verarbeiten personenbezogene Daten auch in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.

Soweit personenbezogene Daten in ein Drittland übermittelt werden, muss die Übermittlung auf einer der in Art. 44 ff. DSGVO vorgesehenen Grundlagen beruhen. Hierzu können insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission oder geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission gehören (Art. 45 und Art. 46 DSGVO).

Weitere Informationen zu internationalen Datenübermittlungen und den eingesetzten Garantien finden Sie in den Datenschutzhinweisen des jeweiligen Plattformbetreibers.

Speicherdauer und Löschung

Wir speichern personenbezogene Daten, die wir unmittelbar über unsere Social-Media-Auftritte verarbeiten, nur so lange, wie dies für die genannten Verarbeitungszwecke erforderlich ist.

Entfällt der Verarbeitungszweck und besteht keine gesetzliche Aufbewahrungspflicht oder sonstige Rechtsgrundlage für die weitere Speicherung, werden die Daten gelöscht. Eine längere Speicherung kann insbesondere erforderlich sein, wenn die Daten zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden (Art. 5 Abs. 1 lit. e und Art. 17 Abs. 1 lit. a sowie Abs. 3 lit. b und e DSGVO).

Von Ihnen veröffentlichte Beiträge, Kommentare und andere Inhalte können abhängig von der jeweiligen Plattform so lange öffentlich oder für andere Nutzer sichtbar bleiben, bis Sie, wir oder der Plattformbetreiber diese Inhalte löschen. Auf die Speicherdauer von Daten, die der Plattformbetreiber zu eigenen Zwecken verarbeitet, haben wir grundsätzlich keinen Einfluss. Einzelheiten ergeben sich aus den Datenschutzhinweisen des jeweiligen Anbieters.

Facebook

Wir unterhalten einen Auftritt bei Facebook. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Für bestimmte Verarbeitungen im Zusammenhang mit sogenannten Seiten-Insights kann eine gemeinsame Verantwortlichkeit zwischen uns und Meta Platforms Ireland Limited bestehen (Art. 26 DSGVO).

Die Vereinbarung über die gemeinsame Verantwortlichkeit können Sie hier einsehen:

https://www.facebook.com/legal/terms/page_controller_addendum?locale=de_DE

Die deutschsprachige Datenschutzrichtlinie von Meta für Facebook und Instagram finden Sie hier: https://de-de.facebook.com/privacy/policy/

Instagram

Wir unterhalten einen Auftritt bei Instagram. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Die deutschsprachige Datenschutzrichtlinie von Meta für Facebook und Instagram finden Sie hier: https://de-de.facebook.com/privacy/policy/

LinkedIn

Wir unterhalten einen Auftritt bei LinkedIn. Anbieter für Nutzer in der Europäischen Union, im Europäischen Wirtschaftsraum und in der Schweiz ist:

LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.

Die Datenschutzrichtlinie von LinkedIn finden Sie hier: https://www.linkedin.com/legal/privacy-policy

Den ergänzenden europäischen Datenschutzhinweis finden Sie hier: https://www.linkedin.com/legal/privacy/eu

XING

Wir unterhalten einen Auftritt bei XING. Anbieter ist New Work SE, Baumwall 7, 20459 Hamburg, Deutschland.

Die deutschsprachige Datenschutzerklärung von XING finden Sie hier: https://privacy.xing.com/de/datenschutzerklaerung

Tripadvisor

Wir unterhalten einen Auftritt bei Tripadvisor. Verantwortlicher für die Verarbeitung durch Tripadvisor ist Tripadvisor LLC, 400 1st Avenue, Needham, MA 02494, USA.

Als Vertreter in der Europäischen Union wurde benannt Tripadvisor Ireland Limited, c/o Matheson, 70 Sir John Rogerson’s Quay, Dublin 2, D02 R296, Irland.

Die deutschsprachige Datenschutz- und Cookie-Richtlinie von Tripadvisor finden Sie hier: https://tripadvisor.mediaroom.com/DE-privacy-policy

5. Schlussbestimmungen

Hannover, August 2026

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund von Änderungen der Rechtslage, behördlicher oder gerichtlicher Vorgaben, technischer Entwicklungen oder Änderungen unserer Leistungen und Verarbeitungstätigkeiten erforderlich wird.

Es gilt die jeweils auf dieser Webseite veröffentlichte aktuelle Fassung. Den Stand der Datenschutzerklärung können Sie der vorstehenden Orts- und Datumsangabe entnehmen.

Soweit gesetzlich erforderlich, werden wir Sie über wesentliche Änderungen dieser Datenschutzerklärung in geeigneter Weise informieren.