1. Name und Anschrift des Verantwortlichen
Der Verantwortliche für die Verarbeitung personenbezogener Daten iSd Art 4 Abs 7 DSGVO ist die hotelkit GmbH.
1.1 Kontakt
hotelkit GmbH
Altes Mühlhaus, Marie-Andeßner-Platz 1
5020 Salzburg
Österreich
Telefon: 0662 238080
1.2 Kontakt Datenschutzbeauftragter
Alle Anfragen zum Thema Datenschutz richten Sie bitte an unseren Datenschutzbeauftragten, Eric Schicht unter: eric.schicht@hotelkit.net.
2. Verarbeitungsvorgänge
Wir verarbeiten personenbezogene Daten, die wir im Rahmen Ihres Besuchs unserer Website von Ihnen erhalten. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
2.1 Websitezugriff – Zugriffsdaten
2.1.1 Zwecke der Datenverarbeitung und Rechtsgrundlage
Beim Zugriff auf die Website werden Protokolldaten ohne Zuordnung zu Ihrer Person in sogenannten Server-Logfiles gespeichert. Diese dienen statistischen Auswertungen zum Zweck des Betriebs und der Optimierung der Website. Darüber hinaus werden die Daten aus Sicherheitsgründen erhoben, bspw. um Missbrauchsfälle erkennen und aufklären zu können. Hierin liegt unser berechtigtes Interesse gemäß Art 6 Abs 1 lit f DSGVO.
Für die Bereitstellung der Website nutzen wir Dienstleistungen der Hetzner Online GmbH. Weitere Informationen hierzu finden Sie unter Punkt 3.3.
2.1.2 Arten der verarbeiteten Daten
Im Zusammenhang mit Zugriffsdaten werden folgende Informationen erfasst:
- Besuchte Website
- Datum und Uhrzeit des Zugriffs
- Menge der gesendeten Daten in Byte
- Quelle / Verweis, von welchem Sie auf die Seite gelangen („Referer”)
- Verwendeter Browser und Betriebssystem
- Verwendete IP-Adresse
2.1.3 Speicherdauer
Die Server-Logfiles werden maximal 14 Tage gespeichert und anschließend automatisch gelöscht, soweit wir keinen konkreten Verdacht auf eine Straftat haben. Zugriff auf die Logfiles haben ausschließlich unsere Serveradministratoren.
2.2 Websitezugriff – Verwendung von Cookies
cookies contain a unique identifier called cookie ID. A cookie ID is a string of characters that allows websites and servers to associate the specific internet browser in which the cookie is stored. This enables vCookies sind kleine Textbausteine, die von einer Website auf dem Gerät des Nutzers abgelegt werden. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus einer Zeichenfolge, durch welche Websites und Server dem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Websites und Servern, den individuellen Browser der betroffenen Person von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter Internetbrowser kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden.
Durch den Einsatz von Cookies können wir Ihnen nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht möglich wären.
Mittels eines Cookies können die Informationen und Angebote auf der Website im Sinne des Nutzers optimiert werden.
Es werden folgende Kategorien von Cookies unterschieden:
- Unbedingt notwendige Cookies um grundlegende Funktionen der Website sicherzustellen.
- Leistungs-Cookies: Leistungs-Cookies sammeln und speichern Information über die Verwendung der Website. Sie speichern unter anderem Informationen, die mit dem Benutzernamen verbunden sind. Wir verwenden auch Cookies, die es uns erlauben, Daten zur allgemeinen Nutzung der Website zu sammeln. Diese Daten verwenden wir um weiter an der optimalen Nutzbarkeit der Website zu arbeiten.
- Funktionalitäts-Cookies: Diese Cookies erlauben es, die Website auf die Bedürfnisse der Nutzer abzustimmen, um das Benutzererlebnis zu verbessern.
- Session Cookies: Das sind temporäre Cookies, die bis zum Schließen des Browsers auf dem Computer des Benutzers verbleiben und anschließend automatisch gelöscht werden.
- Dauerhafte Cookies: Für eine bessere Benutzerfreundlichkeit bleiben Cookies auf Ihrem Endgerät gespeichert und erlauben es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
- Drittanbieter-Cookies: Gegebenenfalls werden mit unserem Internetauftritt auch Cookies von Partnerunternehmen, mit denen wir zum Zwecke der Werbung, der Analyse oder der Funktionalitäten unseres Internetauftritts zusammenarbeiten, verwendet. Die Einzelheiten hierzu, insbesondere zu den Zwecken und den Rechtsgrundlagen der Verarbeitung solcher Drittanbieter-Cookies, entnehmen Sie bitte den nachfolgenden Informationen.
Sie können die Installation der Cookies durch eine Einstellung Ihres Internet-Browsers verhindern oder einschränken. Ebenfalls können Sie bereits gespeicherte Cookies jederzeit löschen. Die hierfür erforderlichen Schritte und Maßnahmen hängen jedoch von Ihrem konkret genutzten Internet-Browser ab. Bei Fragen benutzen Sie daher bitte die Hilfefunktion oder Dokumentation Ihres Internet-Browsers oder wenden sich an dessen Hersteller bzw. Support. Bei sog Flash-Cookies kann die Verarbeitung allerdings nicht über die Einstellungen des Browsers unterbunden werden. Stattdessen müssen Sie insoweit die Einstellung Ihres Flash-Players ändern. Auch die hierfür erforderlichen Schritte und Maßnahmen hängen von Ihrem konkret genutzten Flash-Player ab. Bei Fragen benutzen Sie daher bitte ebenso die Hilfefunktion oder Dokumentation Ihres Flash-Players oder wenden sich an den Hersteller bzw. Benutzer-Support.
Rechtsgrundlage für die Datenverarbeitung im Zusammenhang mit unbedingt notwendigen Cookies ist unser berechtigtes Interesse am ordnungsgemäßen und voll funktionsfähigen Betrieb der Website (Art 6 Abs 1 lit f DSGVO).
Rechtsgrundlage für die Datenverarbeitung (z.B. Analyse/Statistiken, Tracking, etc.) im Zusammenhang mit dem Einsatz sonstiger Cookies ist die jeweilige Einwilligung des Nutzers gemäß Art 6 Abs 1 lit a DSGVO iVm § 165 Abs 3 TKG. Diese Einwilligung ist freiwillig. Einwilligungen können Sie stets widerrufen (siehe dazu Punkt 4). Wenn Sie Ihre Einwilligung nicht erteilen, werden keine Statistik- und/oder Analyse Cookies verwendet (die unbedingt notwendigen Cookies werden unabhängig davon verwendet).
Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
2.3 Google Analytics
Wir benutzen Google Analytics, einen Webanalysedienst der Google Inc. („Google“), weitere Informationen hierzu finden Sie unter Punkt 3.1.
Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Benutzung dieser Website durch die Seitenbesucher werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Rechtsgrundlage für die Datenverarbeitung (zB Analyse/Statistiken, Tracking, etc.) auf Basis des Einsatzes von Google Analytics sowie das damit verbundene Auslesen und/oder Speichern von Daten ist die jeweilige Einwilligung des Nutzers gemäß Art 6 Abs 1 lit a DSGVO iVm § 165 Abs 3 TKG.
Im Falle der Aktivierung der IP-Anonymisierung auf dieser Website, wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die IP-Anonymisierung ist auf dieser Website aktiv. In unserem Auftrag wird Google diese Informationen benutzen, um die Nutzung der Website durch Sie auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen.
Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können.
Sie können darüber hinaus die Übertragung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de.
2.4 Google Tag Manager
Diese Website benutzt den Google-Dienst Google Tag Manager mit dem wir Website-Tags verwalten. Wir haben einen Auftragsverarbeitungsvertrag mit Google (siehe 3.1 Google Inc.) abgeschlossen. Der Google Tag Manager ist ein Hilfsdienst und speichert als Cookie-lose Domain keine personenbezogenen Daten, er verarbeitet diese nur zu technisch notwendigen Zwecken. Der Google Tag Manager sorgt für das Laden anderer Komponenten, die ihrerseits unter Umständen Daten erfassen. Der Google Tag Manager greift nicht auf diese Daten zu. Weitere Informationen zum Google Tag Manager finden Sie in den Datenschutzbestimmungen von Google.
Rechtsgrundlage für die Datenverarbeitung auf Basis des Einsatzes von Google Tag Manager ist die jeweilige Einwilligung des Nutzers gemäß Art 6 Abs 1 lit a DSGVO iVm § 165 Abs 3 TKG. Auf das Widerrufsrecht der betroffenen Nutzer wird hingewiesen (siehe dazu auch Punkt 4).
2.5 LinkedIn Insight Tag
Unsere Website verwendet das Conversion Tool „LinkedIn Insight Tag“ der LinkedIn Ireland Unlimited Company. Dieses Tool erstellt ein eindeutiges Cookie in Ihrem Webbrowser, welches die Erfassung ua folgender Daten ermöglicht: IP-Adresse, Geräte- und Browsereigenschaften und Seitenereignisse (zB Seitenabrufe). Diese Daten werden verschlüsselt, innerhalb von sieben Tagen entfernt und die pseudonymisierten Daten werden innerhalb von 90 Tagen gelöscht. LinkedIn teilt keine personenbezogenen Daten mit hotelkit, sondern bietet anonymisierte Berichte über die Website-Zielgruppe und die Anzeigenperformance an. Ergänzend bietet LinkedIn über das Insight Tag die Möglichkeit eines Retargetings für Website-Besuche, sodass der Eigentümer der Website mit Hilfe dieser Daten zielgerichtete Werbung außerhalb seiner Website anzeigen, ohne dass Sie als Websitebesucher dabei identifiziert werden.
Rechtsgrundlage für die Datenverarbeitung (z.B. Analyse/Statistiken, Tracking, etc.) auf Basis des Einsatzes von Linkedin Insight Tag sowie das damit verbundene Auslesen und/oder Speichern von Daten ist die jeweilige Einwilligung des Nutzers gemäß Art 6 Abs 1 lit a DSGVO iVm § 165 Abs 3 TKG. Auf das Widerrufsrecht der betroffenen Nutzer wird hingewiesen (siehe dazu auch Punkt 4).
Weitere Informationen über die Datenverarbeitungstätigkeiten von LinkedIn Ireland finden Sie unter https://www.linkedin.com/legal/privacy-policy. Mitglieder von LinkedIn können die Nutzung ihrer personenbezogenen Daten zu Werbezwecken in ihren Kontoeinstellungen steuern.
2.6 Facebook Ads Conversion-Tracking (Facebook-Pixel)
Innerhalb unseres Webangebots verwenden wir im Falle Ihrer Einwilligung zu Marketing-Cookies sog „Facebook-Pixel“ des sozialen Netzwerkes Facebook, welches von der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw falls Sie in der EU ansässig sind, von Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird („Facebook“), eingesetzt.
Rechtsgrundlage für die Datenverarbeitung (z.B. Analyse/Statistiken, Tracking, etc.) auf Basis des Einsatzes von Facebook-Pixel sowie das damit verbundene Auslesen und/oder Speichern von Daten ist die jeweilige Einwilligung des Nutzers gemäß Art 6 Abs 1 lit a DSGVO iVm § 165 Abs 3 TKG. Auf das Widerrufsrecht der betroffenen Nutzer wird hingewiesen (siehe dazu auch Punkt 4).
Mit Hilfe des Facebook-Pixels ist es Facebook möglich, Sie als Zielgruppe für die Darstellung von Anzeigen, sog „Facebook-Ads“ zu bestimmen. Dementsprechend wird das Facebook-Pixel eingesetzt, um durch hotelkit Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Internetangebot gezeigt haben. Das heißt, mit Hilfe des Facebook-Pixels möchten wir sicherstellen, dass die Facebook-Ads dem potenziellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook-Pixels kann hotelkit ferner die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, indem ersichtlich ist, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf die Website von hotelkit weitergeleitet wurden.
Der Facebook-Pixel wird im Falle Ihrer Einwilligung auf Ihrem Gerät das Cookie _fbp abgespeichert. Wenn Sie sich anschließend bei Facebook einloggen oder im eingeloggten Zustand Facebook besuchen, wird der Besuch unseres Webangebotes in Ihrem Profil vermerkt. Die über Sie erhobenen Daten sind für hotelkit nicht einsehbar und bieten somit keine Rückschlüsse auf die Identität der Nutzer. Allerdings werden die Daten von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist.
Weitere Informationen zur Funktionsweise des Remarketing-Pixels und zur Darstellung von Facebook-Ads in der Datenverwendungsrichtlinie von Facebook unter www.facebook.com/policy einsehen.
Weitere Informationen zu den Einstellungen für nutzungsbasierte Werbung sowie eine Widerspruchsmöglichkeit zur Verwendung Ihrer Daten zur Darstellung von Facebook-Ads erhalten Sie auf der von Facebook eingerichteten Seite www.facebook.com/settings.
2.7 Einbindung von YouTube-Videos
Wir nutzen die Plattform YouTube.com, um eigene Videos einzustellen und öffentlich zugänglich zu machen. Bei YouTube handelt es sich um das Angebot eines nicht mit uns verbundenen Dritten, nämlich der Google LLC.
Auf unserer Website werden einige bei YouTube gespeicherte Videos unmittelbar eingebunden. Bei dieser Einbindung werden in Teilbereichen eines Browserfensters Inhalte der YouTube Internetseite abgebildet. Die YouTube-Videos werden jedoch erst durch gesondertes Anklicken abgerufen. Diese Technik wird auch „Framing“ genannt. Wenn Sie eine (Unter-)Seite unseres Internetangebots aufrufen, auf der YouTube-Videos in dieser Form eingebunden sind, wird eine Verbindung zu den YouTube-Servern hergestellt und dabei der Inhalt durch Mitteilung an Ihren Browser auf der Internetseite dargestellt.
Die Einbindung von YouTube-Inhalten erfolgt nur im „erweiterten Datenschutzmodus“. Diesen stellt YouTube selbst bereit und sichert damit zu, dass YouTube zunächst keine Cookies auf Ihrem Gerät speichert. Beim Aufruf der betreffenden Seiten werden allerdings die IP-Adresse sowie die in Ziffer 4 genannten weiteren Daten übertragen und so insbesondere mitgeteilt, welche unserer Internetseiten Sie besucht haben. Diese Information lässt sich jedoch nicht Ihnen zuordnen, sofern Sie sich nicht vor dem Seitenaufruf bei YouTube oder einem anderen Google-Dienst angemeldet haben bzw. dauerhaft angemeldet sind.
Sobald Sie die Wiedergabe eines eingebundenen Videos durch Anklicken starten, speichert YouTube durch den erweiterten Datenschutzmodus auf Ihrem Gerät nur Cookies, die keine persönlich identifizierbaren Daten enthalten, es sei denn Sie sind aktuell bei einem Google-Dienst angemeldet. Diese Cookies lassen sich durch entsprechende Browsereinstellungen und -erweiterungen verhindern.
Rechtsgrundlage für die Datenverarbeitung auf Basis der Einbindung von Youtube-Videos sowie das damit verbundene Auslesen und/oder Speichern von Daten ist die jeweilige Einwilligung des Nutzers gemäß Art 6 Abs 1 lit a DSGVO iVm § 165 Abs 3 TKG. Auf das Widerrufsrecht der betroffenen Nutzer wird hingewiesen (siehe dazu auch Punkt 4).
Weitere Informationen zum Datenschutz bei Youtube finden Sie in der Datenschutzerklärung des Anbieters unter: https://www.google.de/intl/de/policies/privacy/.
2.8 Kontakt per E-Mail oder Kontaktformular
2.8.1 Zwecke der Datenverarbeitung und Rechtsgrundlage
Wenn Sie mit uns per E-Mail oder Kontaktformular mit uns in Kontakt treten, speichern wir Ihre Angaben zur Bearbeitung der Anfrage sowie für den Fall, dass Anschlussfragen entstehen. Hierin liegt auch unser berechtigtes Interesse gemäß Art 6 Abs 1 lit f DSGVO; insbesondere bei Anfragen über das Kontaktformular ist die Verarbeitung Ihrer Daten auch durch die Anbahnung eines Vertrages begründet (Art 6 Abs 1 lit b DSGVO).
Wir nutzen für den Empfang und Versand von Emails Dienste von Google. Weitere Informationen hierzu finden Sie unter Punkt 3.1. MICROSOFT
2.8.2 Arten der verarbeiteten Daten
Im Rahmen der Kontaktaufnahme via E-Mail oder Kontaktformular werden folgende Informationen verarbeitet:
- Ihr Name
- Ihre Emailadresse (Absenderadresse)
- Zeitpunkt der Kontaktaufnahme
- Inhalt der Korrespondenz
Bei der Kontaktaufnahme über das Kontaktformular speichern wir zudem – soweit von Ihnen freiwillig angegeben – folgende Informationen:
- Ihre Position im Unternehmen
- Bezeichnung Ihres Unternehmens
- die von Ihnen angegebene Telefonnummer
- die von Ihnen angegebene Website
Weitere personenbezogene Daten speichern und nutzen wir nur, wenn Sie dazu einwilligen oder dies ohne besondere Einwilligung gesetzlich zulässig ist.
2.8.3 Speicherdauer
Die erfassten personenbezogenen Daten werden gelöscht, wenn sie nach dem Zweck der Kontaktaufnahme nicht mehr benötigt werden, also wenn Ihr Anliegen hinreichend geklärt wurde. Ausgenommen hiervon sind Fälle, in denen aufgrund gesetzlicher Vorgaben eine längere Speicherung erforderlich ist.
Wir löschen etwaige Nachrichten und darin enthaltene personenbezogene Daten grundsätzlich nach Ablauf von 12 Monaten ab dem Ende unserer Kommunikation (Erhalt Ihrer Anfrage bzw. Versand unserer Antwort).
Im Fall einer einfachen, informatorischen Kontaktanfrage ohne Vertragsbezug erfolgt die Löschung der gespeicherten personenbezogenen Daten, soweit wir davon ausgehen können, dass sich der Grund Ihrer Anfrage erledigt hat und keine entgegenstehenden gesetzliche Aufbewahrungsfristen, die wir zu beachten haben, bestehen.
2.9 Webinare
2.9.1 Zwecke der Datenverarbeitung und Rechtsgrundlage
Die Rechtsgrundlage für die Verarbeitung der oben genannten personenbezogenen Daten ist die Setzung vorvertraglicher Maßnahmen im Hinblick auf einen potentiellen, zukünftigen Vertragsabschluss mit Ihnen auf Ihre Anfrage gemäß Art 6 Abs 1 lit b DSGVO). Werden Sie für Ihr Unternehmen tätig, das Interesse an einer vertraglichen Zusammenarbeit mit uns hat, verarbeiten wir Ihre Daten bzw etwaig angeführte Daten von anderen Mitarbeitern auf Basis unseres berechtigten Interesses an der Kommunikation und Vertragsanbahnung mit dem jeweiligen Unternehmen sowie auf Basis des gleichgearteten Interesses Ihres Arbeit-/Auftraggebers (Art 6 Abs 1 lit f DSGVO).
Für die Erfassung nutzen wir dynamische Formulare von Google („Google Forms“); weitere Informationen hierzu finden Sie unter Punkt 3.1.
2.9.2 Arten der verarbeiteten Daten
Es werden regelmäßig folgende Informationen verarbeitet:
- Ihr Name
- Ihre Emailadresse
- Unternehmensbezeichnung des Unternehmens, für welches Sie am Webinar teilnehmen
- Position im vorgenannten Unternehmen
2.9.3 Speicherdauer
Die erfassten personenbezogenen Daten werden gelöscht, wenn sie nach dem Zweck der Durchführung des Webinars nicht mehr benötigt werden. Ausgenommen hiervon sind Fälle, in denen aufgrund gesetzlicher Vorgaben eine längere Speicherung erforderlich ist.
Wir löschen etwaige Informationen und darin enthaltene personenbezogene Daten grundsätzlich nach Ablauf von 12 Monaten ab dem Ende der Zweckbestimmung.
2.10 Direktwerbung
2.10.1 Zwecke der Datenverarbeitung und Rechtsgrundlage
Wir kontaktieren potentielle Kunden sowie Bestandskunden, um auf unsere Dienstleistungen aufmerksam zu machen. Hierbei verarbeiten wir ausschließlich Daten, welche uns für diesen Zweck bereitgestellt wurden und für welche uns eine ausdrückliche Zustimmung für Direktwerbung durch die betroffene Person erteilt wurde (Art 6 Abs 1 lit a DSGVO iVm § 174 Abs 1 TKG).
Wenn wir Ihre E-Mail-Adresse daneben im Zusammenhang mit dem Vertragsschluss und der Bereitstellung unserer Produkte erhalten und Sie dem nicht widersprochen haben, behalten wir uns vor, Ihnen regelmäßig Angebote zu ähnlichen Produkten, aus unserem Angebot per E-Mail zuzusenden. Sie können dieser Verwendung Ihrer E-Mail-Adresse jederzeit durch eine E-Mail an die unten beschriebene Kontaktmöglichkeit oder über einen dafür vorgesehenen Link in der jeweiligen E-Mail widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. In diesem Fall beruht die Datenverarbeitung auf unserem berechtigten Interesse gemäß Art 6 Abs 1 lit f DSGVO iVm § 174 Abs 4 TKG. Unser berechtigtes Interesse basiert auf unseren wirtschaftlichen Interessen an der Durchführung werblicher Maßnahmen und der zielgruppenorientierten Werbung.
Für die Direktwerbung und die damit verbundene Verwaltung von Kontaktdaten verwenden wir den Dienstleister „Salesforce“, weitere Informationen hierzu finden Sie unter 3.2.
2.10.2 Arten der verarbeiteten Daten
Es werden regelmäßig Ihre beruflichen Kontaktdaten wie Arbeitgeber, Position im Unternehmen, berufliche Telefonnummer und Emailadresse oder Verweis auf etwaige berufliche Social-Media-Profile gespeichert.
2.10.3 Speicherdauer
Wir speichern Ihre Daten nur so lange, wie dies erforderlich ist, um die oben genannten Zwecke zu erreichen.
Wir löschen etwaige Informationen und darin enthaltene personenbezogene Daten grundsätzlich nach Ablauf von 12 Monaten ab dem Ende der Zweckbestimmung.
3. Verwendete Dienstleister
3.1 Google Inc.
Für verschiedene Dienste, darunter den Empfang und Versand von E-Mails, für dynamische Formulare und Analyse von Websitebesuchen (Google Analytics) nutzen wir Dienste des Unternehmens Google Inc. mit Sitz in Kalifornien, USA. Hierfür haben wir mit dem Unternehmen eine Vereinbarung zur Auftragsverarbeitung gemäß Artikel 28 DSGVO abgeschlossen. Darüber hinaus garantiert uns das Unternehmen einen angemessenen Schutz der Daten bei Übermittlung in Drittstaaten. Durch den Abschluss eines Vertrages mit den durch die EU-Kommission vorgegebenen Standardvertragsklauseln (Standard Contractual Clauses, SCC) wird ein angemessener Schutz personenbezogener Daten gewährleistet.
Weiters hat sich Google Inc. dem zwischen der Europäischen Union und den USA geschlossenen PrivacyShield-Abkommen unterworfen und sich zertifiziert. Dadurch verpflichtet sich Google, die Standards und Vorschriften des europäischen Datenschutzrechts einzuhalten. Nähere Informationen können Sie dem nachfolgend verlinkten Eintrag entnehmen:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active
3.2 Salesforce EMEA
Für die Verwaltung von Kontakt-, Adress- und Vertragsdaten nutzen wir den Dienstleister Salesforce. Wir haben mit diesem Anbieter eine Vereinbarung zur Auftragsverarbeitung gemäß Art 28 DSGVO abgeschlossen, weiterhin ist vertraglich ausdrücklich eine Speicherung innerhalb der EU/EWR zugesichert. Für die Vertragserfüllung setzt der Provider jedoch weitere Unternehmen, welche Teil seines Konzerns sind, als Subunternehmer ein; darunter Unternehmen mit Sitz in den USA. Für die Verarbeitung sind jedoch verbindliche konzerninterne Datenschutzvorschriften (Binding Corporate Rules, BCR) gem Art 47 DSGVO auferlegt und genehmigt. Weiterhin besteht für etwaige Datentransfers ein angemessenes Datenschutzniveau durch den Abschluss von durch die EU-Kommission vorgegebene Datenschutzvertragsklauseln (Standard Contractual Clauses, SCC).
3.3 Hetzner Online
Für die Bereitstellung von Websites nutzen wir Dienste des Anbieters Hetzner Online GmbH mit Sitz in Gunzenhausen, Deutschland, mit welchem wir eine Vereinbarung zur Auftragsverarbeitung abgeschlossen haben. Eine Übertragung personenbezogener Daten in Drittstaaten außerhalb der EU/EWR findet nicht statt.
3.4 Hotjar
Hotjar ist eine Analyse- und Feedback-Plattform, um mehr über die Usability unserer Website und User Experience unserer Website-Besucher zu erfahren. Mithilfe von Hotjar erhalten wir ein umfassendes Bild darüber, wie die Besucher unsere Website nutzen. Hierfür haben wir mit dem Unternehmen eine Vereinbarung zur Auftragsverarbeitung gemäß Artikel 28 DSGVO abgeschlossen. Das Unternehmen hat seinen Sitz in Malta.
4. Ihre Rechte als von der Datenverarbeitung Betroffener
Nach den anwendbaren Gesetzen haben Sie verschiedene Rechte bezüglich Ihrer personenbezogenen Daten. Möchten Sie diese Rechte geltend machen, so richten Sie Ihre Anfrage bitte per E-Mail an info@hotelkit.net oder per Post unter eindeutiger Identifizierung Ihrer Person an die in Ziffer 1 genannte Adresse.
Nachfolgend finden Sie eine Übersicht über Ihre Rechte.
4.1 Recht auf Bestätigung und Auskunft
Sie haben jederzeit das Recht, von uns eine Bestätigung darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, so haben Sie das Recht, von uns eine unentgeltliche Auskunft über die zu Ihnen gespeicherten personenbezogenen Daten nebst einer Kopie dieser Daten zu verlangen. Diese Information beinhaltet unter anderem den Verarbeitungszweck, die Kategorien der personenbezogenen Daten sowie die Empfänger.
4.2 Recht auf Berichtigung
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen. Wir werden dieser Forderung, sofern dieser keine berechtigten Interessen unsererseits oder gesetzliche Pflichten entgegenstehen, fristgerecht nachkommen und Ihre personenbezogenen Daten korrigieren, ergänzen oder abändern.
4.3 Recht auf Löschung („Recht auf Vergessenwerden“)
Sie haben gemäß Art 17 Abs 1 DSGVO das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und wir sind verpflichtet, personenbezogene Daten unverzüglich zu löschen, wenn einer der Gründe des Art 17 DSGVO vorliegt.
4.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von uns die Einschränkung der Verarbeitung zu verlangen, wenn eine der Voraussetzungen von Art 18 DSGVO gegeben ist.
4.5 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, dass diese Daten direkt von uns zu einem anderen Verantwortlichen übertragen, werden
4.6 Widerspruchsrecht
Sie haben das Recht der Verarbeitung Ihrer Daten zu widersprechen, wenn die Verarbeitung Zwecken des Direktmarketings dient oder zu einem anderen Zweck aufgrund unseres berechtigten Interesses nach Art 6 Abs 1 lit f DSGVO verarbeitet wird. Soweit wir Ihre Daten zu berechtigten Zwecken verarbeiten, haben Sie das Recht dieser Verarbeitung zu widersprechen, wenn sich aus Ihrer besonderen Situation Gründe dafür ergeben.
4.7 Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Sie haben das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit schriftlich per Mail an info@hotelkit.net zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
4.8 Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten rechtswidrig ist.
5. Datensicherheit
Wir sind um die Sicherheit Ihrer Daten im Rahmen der geltenden Datenschutzgesetze und technischen Möglichkeiten maximal bemüht.
Ihre persönlichen Daten werden bei uns verschlüsselt übertragen. Dies gilt für Ihre Bestellungen und auch für das Kundenlogin. Wir nutzen das Codierungssystem SSL (Secure Socket Layer), weisen jedoch darauf hin, dass die Datenübertragung im Internet (zB bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Zur Sicherung Ihrer Daten unterhalten wir technische und organisatorische Sicherungsmaßnahmen entsprechend Art 32 DSGVO, die wir immer wieder dem Stand der Technik anpassen.
Wir gewährleisten außerdem nicht, dass unser Angebot zu bestimmten Zeiten zur Verfügung steht; Störungen, Unterbrechungen oder Ausfälle können nicht ausgeschlossen werden. Die von uns verwendeten Server werden regelmäßig sorgfältig gesichert.
6. Weitergabe von Daten an Dritte, keine Datenübertragung ins Nicht-EU-Ausland
Grundsätzlich verwenden wir Ihre personenbezogenen Daten nur innerhalb unseres Unternehmens.
Wenn und soweit wir Dritte im Rahmen der Erfüllung von Verträgen einschalten (etwa Logistik-Dienstleister), erhalten diese personenbezogene Daten nur in dem Umfang, in welchem die Übermittlung für die entsprechende Leistung erforderlich ist.
Für den Fall, dass wir bestimmte Teile der Datenverarbeitung auslagern („Auftragsverarbeitung“), verpflichten wir Auftragsverarbeiter vertraglich dazu, personenbezogene Daten nur im Einklang mit den Anforderungen der Datenschutzgesetze zu verwenden und den Schutz der Rechte der betroffenen Person zu gewährleisten.
Eine Datenübertragung an Stellen oder Personen außerhalb der EU abgesehen von den in Punkt 2 genannten Fällen findet nicht statt.
7. Automatisierte Entscheidungsfindung gem Art 22 DSGVO
Eine automatisierte Entscheidungsfindung auf der Grundlage der erhobenen personenbezogenen Daten findet nicht statt.
8. Aktualisierung der Datenschutzerklärung
Wir behalten uns das Recht vor, jederzeit Änderungen an dieser Datenschutzerklärung vorzunehmen. Die Datenschutzerklärung wird regelmäßig aktualisiert und alle Änderungen werden auf der Website veröffentlicht.