Datenschutzerklärung (DSGVO-konform)
Verantwortliche Stelle: Verantwortlich für die Datenverarbeitung auf dieser Website ist: ElbeStay GmbH, Coschützer Str. 75, 01705 Freital, Tel.: 0176/21588013, kontakt@elbestay.de (Im Folgenden „wir“ oder „ElbeStay“)
Allgemeine Hinweise: Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten Ihre Daten entsprechend der Europäischen Datenschutz-Grundverordnung (DSGVO) sowie nationaler Datenschutzgesetze. In dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zwecke der Verarbeitung personenbezogener Daten sowie über Ihre Rechte.
Begriffsbestimmungen Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten. Verantwortlicher: Die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung entscheidet.
Zwecke und Rechtsgrundlagen der Verarbeitung: Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
Zur Verfügungstellung der Website und Sicherstellung des Betriebs (technische Verwaltung, Fehleranalyse, Sicherheitsmaßnahmen). Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Kontaktaufnahme (z. B. E-Mail, Telefonanfragen, Kontaktformular). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder erforderliche Verarbeitung zur Erfüllung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), sofern eine Buchungsanfrage vorliegt.
Buchungen und Vertragsabwicklung (Übermittlung von Kontaktdaten, Zahlungsinformationen, Buchungsdetails). Rechtsgrundlage: Erfüllung eines Vertrags bzw. vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
Erfüllung gesetzlicher Pflichten (z. B. steuerliche Aufbewahrungsfristen, Meldungen an Behörden). Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
Marketingzwecke und Direktwerbung (nur mit ausdrücklicher Einwilligung). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Kategorien personenbezogener Daten Wir verarbeiten je nach Anlass u. a. folgende Datenkategorien:
Identifikations- und Kontaktdaten (Name, Adresse, E-Mail, Telefonnummer)
Buchungs- und Vertragsdaten (An- und Abreisedaten, Zimmerkategorie, Sonderwünsche)
Zahlungsdaten (Zahlungsinformationen, Rechnungsadresse)
Kommunikationsdaten (E-Mail-Inhalte, Gesprächsnotizen)
Protokolldaten (IP-Adresse, Datum/Uhrzeit des Zugriffs, verwendeter Browser)
Weitergabe von Daten an Dritte Eine Weitergabe personenbezogener Daten erfolgt nur, wenn:
dies zur Vertragserfüllung erforderlich ist (z. B. an Zahlungsdienstleister, Buchungsplattformen, Reinigungs- oder Cateringdienste),
wir gesetzlich dazu verpflichtet sind,
Sie zuvor eingewilligt haben,
oder wir ein berechtigtes Interesse haben und keine überwiegenden Interessen der betroffenen Person entgegenstehen.
Dabei wählen wir Dienstleister sorgfältig aus und schließen mit ihnen Auftragsverarbeitungsverträge nach Art. 28 DSGVO ab, sofern sie in unserem Auftrag personenbezogene Daten verarbeiten.
Datenübermittlung in Drittländer soweit Daten an Empfänger in Staaten außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden, stellen wir sicher, dass geeignete Schutzmaßnahmen bestehen (z. B. Angemessenheitsbeschluss der EU-Kommission, Standardvertragsklauseln). Über konkrete Übermittlungen informieren wir auf Anfrage.
Speicherdauer Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. steuerliche Aufbewahrungspflichten bis zu 10 Jahre)
Betroffene Rechte, Löschkonzept und Löschfristen
Betroffene Rechte
Auskunftsrecht (Art. 15 DSGVO): Betroffene können Auskunft darüber verlangen, welche personenbezogenen Daten verarbeitet werden, zu welchen Zwecken, an welche Empfänger sie weitergegeben wurden, die geplante Speicherdauer oder Kriterien für deren Festlegung sowie über Rechte auf Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch.
Recht auf Berichtigung (Art. 16 DSGVO): Unrichtige oder unvollständige personenbezogene Daten sind unverzüglich zu berichtigen.
Recht auf Löschung ("Recht auf Vergessenwerden", Art. 17 DSGVO): Unter bestimmten Voraussetzungen kann die Löschung personenbezogener Daten verlangt werden (z. B. Daten sind nicht mehr notwendig, Widerruf der Einwilligung, unrechtmäßige Verarbeitung).
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Betroffene können statt Löschung die Einschränkung der Verarbeitung verlangen, wenn z. B. die Richtigkeit der Daten bestritten wird oder die Verarbeitung unrechtmäßig ist, sie aber statt Löschung die Einschränkung fordert.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Betroffene haben das Recht, die sie betreffenden, personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.
Widerspruchsrecht (Art. 21 DSGVO): Betroffene können aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung ihrer personenbezogenen Daten Widerspruch einlegen; bei Direktwerbung besteht ein absolutes Widerspruchsrecht.
Recht auf Widerruf der Einwilligung (Art. 7 DSGVO): Eine erteilte Einwilligung zur Verarbeitung personenbezogener Daten kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Betroffene können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Löschkonzept — Grundsätze und Verantwortlichkeiten
Zweck: Sicherstellen, dass personenbezogene Daten nach Wegfall des Verarbeitungszwecks oder nach Ablauf gesetzlicher Aufbewahrungsfristen ordnungsgemäß und nachweisbar gelöscht werden.
Geltungsbereich: Alle personenbezogenen Daten, die im Betrieb der Pension verarbeitet werden (Gästedaten, Reservierungen, Zahlungen, Bewerberunterlagen, Mitarbeiterdaten, Marketinglisten, CCTV-Aufnahmen, Lieferantenkontakte).
Verantwortlichkeiten:
Datenschutzbeauftragter / Verantwortlicher: Erstellung, Pflege und Überwachung des Löschkonzepts; Ansprechperson für Löschanfragen.
Fachbereichsverantwortliche: Umsetzung der Löschvorgaben in den jeweiligen Systemen; regelmäßige Prüfung auf veraltete Daten.
IT-Verantwortliche: Technische Umsetzung der Löschung in IT-Systemen, Backups und Archivsystemen sowie Protokollierung.
Löschprozesse:
Automatisierte Löschung: Einstellung von Aufbewahrungsfristen in Buchungs-, CRM- und Abrechnungssystemen mit automatischer Kennzeichnung und Löschdurchführung.
Manuelle Löschung: Für physische Akten, E‑Mails oder Sonderfälle sind definierte manuelle Abläufe zu dokumentieren.
Backup-Löschung: Gekennzeichnete Daten sind in Backups zu isolieren; Löschungen sind in der nächsten Wiederherstellungs- bzw. Löschrunde umzusetzen, soweit technisch möglich.
Pseudonymisierung als Zwischenmaßnahme: Wenn sofortige Löschung nicht möglich, sind Daten pseudonymisiert, bis Löschung erfolgen kann.
Nachweispflicht: Löschvorgänge sind zu protokollieren (Datum, Verantwortlicher, betroffene Datenkategorien, Methode).
Prüfung und Schulung:
Regelmäßige Audits zur Einhaltung des Löschkonzepts (z. B. jährlich).
Mitarbeiterschulungen zu Datenminimierung, Aufbewahrungsfristen und Löschverfahren.