Rechtliches
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und im Hotelbetrieb im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
ICT Invest GmbHGeorg-Wilhelm-Straße 2
10711 Berlin
Deutschland
Die Gesellschaft betreibt das Schlossparkhotel Schkopau, Schloßstraße 1, 06258 Schkopau. Für alle Anliegen rund um Ihren Aufenthalt und Ihre Daten erreichen Sie uns unter Telefon +49 3461 4790 und info@schlossparkhotel-schkopau.de. Die gesellschaftsrechtlichen Angaben finden Sie im Impressum.
Ansprechpartner in Datenschutzfragen
Fragen zum Umgang mit Ihren Daten, Auskunftsersuchen und Widersprüche richten Sie bitte an die oben genannte Anschrift oder an info@schlossparkhotel-schkopau.de. Ihr Anliegen wird dort unmittelbar von der Geschäftsführung bearbeitet.
2. Grundsätze
Wir verarbeiten personenbezogene Daten nur, soweit dies für einen funktionsfähigen Internetauftritt sowie für unsere Leistungen als Hotel-, Tagungs- und Veranstaltungsbetrieb erforderlich ist. Diese Website verzichtet auf Werbenetzwerke, Social-Media-Plugins und eingebettete Kartendienste. Eine Reichweitenmessung findet nicht statt. Es werden ausschließlich technisch notwendige Speichervorgänge eingesetzt oder solche, die Sie durch eine eigene Handlung auslösen.
Solange Sie sich auf der Website nur umsehen, wird kein Server eines Dritten angesprochen: Bilder, Filme, Schriften und Programmbestandteile kommen sämtlich von unserem eigenen Server. Erst wenn Sie buchen oder bezahlen, kommen die unter Nummer 5 und Nummer 9 genannten Dienstleister ins Spiel.
Die Übertragung zwischen Ihrem Browser und unserem Server ist durchgehend TLS-verschlüsselt.
3. Aufruf der Website und Hosting
Beim Aufruf dieser Website übermittelt Ihr Browser technisch notwendige Daten, die unser Webserver in Protokolldateien festhält: IP-Adresse, Datum und Uhrzeit der Anfrage, die abgerufene Adresse, den HTTP-Statuscode, die übertragene Datenmenge, die zuvor besuchte Seite (Referrer) sowie Browser- und Betriebssystemkennung.
Diese Verarbeitung ist zur Auslieferung der Seiten technisch erforderlich und dient darüber hinaus der Betriebssicherheit, insbesondere der Abwehr von Angriffen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolldateien werden turnusmäßig rotiert und spätestens nach 90 Tagen gelöscht; eine Zusammenführung mit anderen Datenbeständen findet nicht statt.
Hostinganbieter
Website, Datenbank und Postfächer werden auf Servern in Deutschland betrieben. Dienstleister ist:
STRATO GmbHOtto-Ostrowski-Straße 7
10249 Berlin
STRATO wird ausschließlich weisungsgebunden für uns tätig; es besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung in ein Drittland findet dabei nicht statt.
4. Cookies und lokale Speicherung
Wir setzen keine Cookies zu Werbe- oder Analysezwecken. Verwendet werden ausschließlich die folgenden Einträge; Rechtsgrundlage für die Speicherung auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG, für die anschließende Verarbeitung Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
- sps_session
- Cookie. Ordnet Ihrem Browser die Anmeldung am Gast- oder Firmenkonto zu und sichert Formulare gegen Fremdeinreichung (CSRF). Wird nur gesetzt, wenn Sie einen Bereich mit Anmeldung oder ein Formular nutzen. Läuft mit dem Schließen des Browsers ab.
- sps-bizpeek-dismissed
- Sitzungsspeicher (sessionStorage). Merkt sich, dass Sie den Hinweis auf das kostenfreie Gästekonto geschlossen haben, damit er nicht auf jeder Seite erneut erscheint. Wird beim Schließen des Browsers verworfen.
- sps-consent
- Lokaler Speicher (localStorage). Merkt sich Ihre Auswahl im Cookie-Hinweis und deren Zeitpunkt, damit der Hinweis nicht bei jedem Besuch erneut erscheint und wir Ihre Entscheidung beachten können. Ändern können Sie die Auswahl jederzeit über „Cookie-Einstellungen“ am Seitenende.
- sps-design
- Lokaler Speicher (localStorage). Nur für ein internes Gestaltungswerkzeug des Hauses zur Abstimmung von Farben und Schriften. Wird ausschließlich angelegt, wenn dort aktiv eine Auswahl getroffen wird.
Sie können Cookies und lokale Speicher jederzeit in den Einstellungen Ihres Browsers löschen oder blockieren. Ohne das Sitzungs-Cookie ist eine Anmeldung am Gastkonto technisch nicht möglich.
Schriften
Alle Schriftarten werden von unserem eigenen Server ausgeliefert. Beim normalen Besuch der Website besteht keine Verbindung zu Google Fonts oder einem anderen externen Schriftanbieter. Lediglich das oben genannte interne Gestaltungswerkzeug kann auf ausdrückliche Auswahl hin eine Schrift nachladen; für Besucherinnen und Besucher ohne diese Auswahl findet keine solche Verbindung statt.
5. Zimmerbuchung über Mews
Für Zimmerbuchungen setzen wir die Buchungsstrecke („Distributor“) unseres Hotelverwaltungssystems ein:
Mews Systems B.V.Wibautstraat 137d
1097 DN Amsterdam, Niederlande
Das Anzeigeprogramm der Buchungsstrecke wird nicht beim bloßen Aufruf einer Seite geladen, sondern erst, wenn Sie die Buchungsleiste tatsächlich benutzen — also einen Reisezeitraum anklicken oder in ein Feld der Leiste wechseln. Erst in diesem Moment werden Ihre IP-Adresse und technische Angaben Ihres Browsers an Mews übertragen. Wer sich nur auf der Website umsieht, baut keine Verbindung zu Mews auf. Rechtsgrundlage für diesen Schritt ist die Anbahnung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
Öffnen Sie die Buchungsstrecke, verarbeitet Mews darüber hinaus die von Ihnen eingegebenen Daten: Reisezeitraum, Anzahl der Reisenden, gegebenenfalls ein Gutschein- oder Ratencode sowie bei Abschluss der Buchung Ihr Name, Ihre Kontaktdaten, Anschrift, Buchungs- und Zahlungsangaben. Die Buchungsstrecke kann hierfür eigene Cookies beziehungsweise lokale Speichereinträge setzen. Rechtsgrundlage ist die Vertragsanbahnung und -durchführung (Art. 6 Abs. 1 lit. b DSGVO).
Mews ist zugleich unser Hotelverwaltungssystem (Property Management System) und damit die führende Ablage aller Zimmerbuchungen. Mews wird für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig; die Verarbeitung findet innerhalb der Europäischen Union statt. Es ist vorgesehen, dass unsere Verwaltung künftig eine reine Leseansicht der Anreisen und Abreisen aus Mews abruft; eine Rückübermittlung von Daten an Mews aus dieser Ansicht erfolgt nicht.
6. Gastkonto und Firmenkonto
Sie können ein kostenfreies Konto anlegen. Dabei verarbeiten wir: E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort (Hash — das Passwort im Klartext ist uns nicht bekannt), Vor- und Nachname, optional Telefonnummer, Anschrift, Firmenname, Umsatzsteuer-Identifikationsnummer und Kostenstelle sowie den Zeitpunkt der letzten Anmeldung.
Beim Firmenkonto kommen die Daten des Unternehmens (Name, Anschrift, USt-IdNr., Ansprechpartner) sowie die Rollen der eingeladenen Personen hinzu. Für eine Einladung speichern wir die E-Mail-Adresse der eingeladenen Person und einen zufälligen Einladungscode, bis die Einladung angenommen wurde oder abläuft.
Rechtsgrundlage ist die Durchführung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Sie können Ihr Konto jederzeit löschen lassen; wir entfernen die Kontodaten dann, soweit keine handels- oder steuerrechtlichen Aufbewahrungsfristen für bereits abgewickelte Vorgänge entgegenstehen.
Zum Konto gehört eine Vorteilsstufe. Dazu speichern wir die Ihnen zugeordnete Stufe, den Zeitpunkt der Zuordnung sowie die Zahl Ihrer bisherigen Übernachtungen und den bisherigen Umsatz als Gesamtwerte. Diese beiden Zahlen pflegt unsere Verwaltung von Hand anhand der Belege aus dem Hotelsystem; eine automatische Übernahme aus Mews findet nicht statt. Jede Änderung Ihrer Stufe wird mit Zeitpunkt, verantwortlicher Person und Grund protokolliert — das ist erforderlich, weil an der Stufe Preisnachlässe hängen und nachvollziehbar bleiben muss, wer sie gewährt hat. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO liegt darin nicht: die Zuordnung trifft das Haus, die Schwellwerte sind lediglich ein Vorschlag. Rechtsgrundlage ist ebenfalls Art. 6 Abs. 1 lit. b DSGVO. Haben Sie über Ihr Unternehmen gesonderte Konditionen, werden diese beim Firmenkonto hinterlegt und Ihnen in Ihrem Konto angezeigt.
7. Tischreservierung
Für die Reservierung eines Tisches verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer, Datum, Personenzahl, Anlass sowie Ihre Anmerkungen; bei angemeldeten Firmenkunden zusätzlich eine Kostenstelle. Die Daten dienen ausschließlich der Bearbeitung und Bestätigung Ihrer Reservierung (Art. 6 Abs. 1 lit. b DSGVO) und werden nach Ablauf des Reservierungstermins nur noch so lange aufbewahrt, wie es für die Abwicklung und für Rückfragen erforderlich ist.
8. Veranstaltungs-, Hochzeits- und Tagungsanfragen
Über den Eventmanager und die Anfrageformulare verarbeiten wir Ihre Angaben zu Ansprechpartner, Unternehmen, E-Mail-Adresse, Telefonnummer, Anlass, Wunschtermin, gewünschtem Raum, Budgetrahmen sowie Ihre freie Nachricht. Wir nutzen diese Daten, um Ihre Anfrage zu prüfen und Ihnen ein Angebot zu unterbreiten (Art. 6 Abs. 1 lit. b DSGVO). Kommt kein Vertrag zustande, löschen wir die Anfrage, sobald sie für die Nachverfolgung nicht mehr benötigt wird.
9. Veranstaltungstickets und Bezahlung
Beim Kauf von Tickets für Veranstaltungen im Haus verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer, die bestellten Karten, den Bestellstatus sowie eine Bestellnummer. Zur Nachvollziehbarkeit protokollieren wir die Statuswechsel einer Bestellung (etwa Bestellung eingegangen, Zahlung bestätigt, storniert). Rechtsgrundlage ist die Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungsdienstleister
Die Zahlung wickeln wir über SumUp ab:
SumUp LimitedBlock 8, Harcourt Centre, Charlotte Way
Dublin 2, D02 K580, Irland
Wählen Sie die Bezahlung aus, werden Sie auf eine Bezahlseite von SumUp geleitet. Ihre Zahlungsdaten (etwa Kartendaten) geben Sie unmittelbar dort ein; sie werden uns zu keinem Zeitpunkt bekannt und erreichen unseren Server nicht. Wir erhalten von SumUp lediglich eine Kennung des Vorgangs und die Rückmeldung, ob die Zahlung erfolgreich war. Rechtsgrundlage ist die Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO); SumUp verarbeitet die Zahlungsdaten als eigener Verantwortlicher und zusätzlich zur Erfüllung eigener gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO, Geldwäscherecht).
Innerhalb der SumUp-Unternehmensgruppe können Daten auch an eine Gesellschaft im Vereinigten Königreich übermittelt werden; für das Vereinigte Königreich hat die Europäische Kommission ein angemessenes Datenschutzniveau festgestellt. Einzelheiten finden Sie in den Datenschutzbestimmungen von SumUp unter sumup.com.
QR-Code auf dem Ticket
Auf Ihrem Ticket steht ein QR-Code mit der Bestellnummer, damit der Einlass die Bestellung schnell zuordnen kann. Dieses Bild erzeugen wir auf unserem eigenen Server; ein externer QR-Dienst ist nicht eingebunden. Auf der Ticketseite ist der Code unmittelbar in die Seite eingebettet, in unseren E-Mails wird er von unserem eigenen Server nachgeladen. In beiden Fällen verlassen die Bestellnummer und Ihre IP-Adresse unser Haus nicht.
10. E-Mail-Kommunikation
Bestätigungen zu Konten, Reservierungen, Anfragen und Tickets versenden wir über den Postausgang unserer eigenen Domain. Ein externer Versanddienstleister ist nicht eingebunden. Wenn Sie uns per E-Mail schreiben, speichern wir Ihre Nachricht, um sie zu bearbeiten (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Wir weisen darauf hin, dass der Versand unverschlüsselter E-Mails im Internet nicht gegen Kenntnisnahme durch Dritte gesichert ist.
11. Hausnachrichten (Newsletter)
Sie können sich für unsere Hausnachrichten entscheiden — über das Feld in der Fußzeile dieser Website, bei der Registrierung oder später in Ihrem Konto. Wir verarbeiten hierfür Ihre E-Mail-Adresse auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Nach der Eintragung senden wir Ihnen zunächst nur eine Nachricht mit einem Bestätigungslink. Erst wenn Sie diesen anklicken, gilt die Anmeldung (Double Opt-in) — ohne Bestätigung erhalten Sie von uns nichts. Zum Nachweis speichern wir den Zeitpunkt der Eintragung und der Bestätigung; Ihre IP-Adresse speichern wir dafür nicht.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen: über den Abmeldelink in jeder Nachricht, über die Einstellung in Ihrem Konto oder formlos per E-Mail an info@schlossparkhotel-schkopau.de. Nach einer Abmeldung bleibt Ihre Adresse als Sperrvermerk gespeichert, damit Sie nicht versehentlich erneut angeschrieben werden.
12. Schutz vor Missbrauch
Um automatisierte Massenanfragen, das Ausprobieren von Passwörtern und Formularmissbrauch zu unterbinden, speichern wir bei Anmelde- und Formularvorgängen kurzzeitig die IP-Adresse in einer Zählliste. Diese Einträge werden spätestens nach 24 Stunden automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO).
13. Aufenthalt im Haus
Als Beherbergungsbetrieb sind wir gesetzlich verpflichtet, bei der Ankunft einen Meldeschein ausfüllen und unterschreiben zu lassen (§§ 29, 30 Bundesmeldegesetz). Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO). Meldescheine bewahren wir ein Jahr auf und vernichten sie anschließend. Rechnungen und die zugehörigen Buchungsbelege unterliegen den handels- und steuerrechtlichen Aufbewahrungsfristen von bis zu zehn Jahren (§ 147 AO, § 257 HGB).
14. Empfänger Ihrer Daten
Innerhalb des Hauses erhalten nur die Stellen Zugang zu Ihren Daten, die sie für die genannten Zwecke benötigen. Darüber hinaus geben wir Daten weiter an:
- Mews Systems B.V. — Buchungsstrecke und Hotelverwaltungssystem (Auftragsverarbeiter, EU)
- SumUp Limited — Zahlungsabwicklung für Veranstaltungstickets (eigenverantwortlich, EU)
- unser Hostinganbieter — Betrieb von Server und Datenbank (Auftragsverarbeiter, Deutschland)
- Steuerberatung, Wirtschaftsprüfung und Behörden, soweit gesetzlich vorgeschrieben
Eine Übermittlung in ein Land außerhalb der EU findet nur im Rahmen der oben beschriebenen Zahlungsabwicklung statt und betrifft das Vereinigte Königreich, für das ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt. Einen Verkauf oder eine Weitergabe Ihrer Daten zu Werbezwecken an Dritte gibt es nicht.
15. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Danach löschen wir sie, sofern keine gesetzlichen Aufbewahrungsfristen bestehen — insbesondere zehn Jahre für Rechnungen und Buchungsbelege, ein Jahr für Meldescheine. Kontodaten bestehen bis zur Löschung des Kontos.
16. Ihre Rechte
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Für die Ausübung Ihrer Rechte genügt eine Nachricht an info@schlossparkhotel-schkopau.de oder an die oben genannte Anschrift.
17. Zuständige Aufsichtsbehörde
Maßgeblich ist der Sitz der verantwortlichen Gesellschaft in Berlin:
Berliner Beauftragte für Datenschutz und InformationsfreiheitAlt-Moabit 59–61
10555 Berlin
Da das Haus in Sachsen-Anhalt liegt, können Sie sich mit einer Beschwerde ebenso an den Landesbeauftragten für den Datenschutz Sachsen-Anhalt (Leiterstraße 9, 39104 Magdeburg) oder an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.
18. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
19. Erforderlichkeit der Angaben
Die Angaben in unseren Formularen sind weder gesetzlich noch vertraglich vorgeschrieben. Ohne die als Pflichtfeld gekennzeichneten Angaben können wir eine Buchung, Reservierung oder Anfrage jedoch nicht bearbeiten.
20. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald sich die von uns eingesetzte Technik oder die Rechtslage ändert. Es gilt jeweils die hier abrufbare Fassung.