INFORMATIONSHINWEIS ZUR VERARBEITUNG UND ZUM SCHUTZ PERSONENBEZOGENER DATEN
Vorwort
ALBERGO RESIDENCE PARADISO SRL legt bei der Durchführung ihrer Geschäftstätigkeit größten Wert auf den Schutz und die Sicherheit der personenbezogenen Daten aller Personen, die mit ihr in Kontakt treten (nachfolgend kurz „betroffene Person“ bzw. „Nutzer“). Zu diesem Zweck werden alle geeigneten, angemessenen und notwendigen Sicherheitsverfahren und -systeme eingesetzt.
Im festen Glauben an die Grundsätze der Transparenz und Fairness dient dieser Informationshinweis dazu, allen Interessenten eine vollständige Beschreibung der Methoden und Zwecke der Verarbeitung personenbezogener Daten im Rahmen der Erbringung von Dienstleistungen und/oder des Vertriebs ihrer Waren (nachfolgend kurz und gemeinsam „Dienstleistungen“) zu geben. Dieser Hinweis erfolgt in Übereinstimmung mit den Bestimmungen der Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Datenschutzgrundverordnung (nachfolgend kurz „DSGVO“).
II. Verantwortlicher und Auftragsverarbeiter
Verantwortlicher für die Datenverarbeitung ist ALBERGO RESIDENCE PARADISO SRL mit Sitz in Piazza G. Matteotti 7, 80130 Neapel, eingetragen bei der Handelskammer Neapel unter der Nummer 345096 und mit der USt-IdNr. 03822170639. Für die Zwecke dieser Datenschutzerklärung ist der Verantwortliche per E-Mail unter giusepperomano@hotelparadisoterme.it oder telefonisch unter +39 081 907014 erreichbar (nachfolgend kurz „Verantwortlicher“ genannt).
Die Verarbeitung ausschließlich der dem Verantwortlichen für die Nutzung des Buchungsmaschinendienstes (nachfolgend kurz „Webbuchung“) bereitgestellten personenbezogenen Daten erfolgt im Auftrag desselben Verantwortlichen (und somit als Auftragsverarbeiter gemäß Art. 28 DSGVO) durch die Firma Passepartout S.p.A., ein nach sanmarinischem Recht gegründetes Unternehmen, das hauptsächlich in der Produktion und dem Vertrieb von Software und damit verbundenen Dienstleistungen tätig ist, mit Sitz in der Republik San Marino in Dogana (Postleitzahl 47891), Via Consiglio dei Sessanta Nr. 99, eingetragen im Handelsregister unter Nr. 6210 am 6. August 2010, mit dem Wirtschaftsbeteiligten-Code Nr. 100. SM03473, Stammkapital ca. 2.800.000, vollständig eingezahlt, erreichbar unter privacy@passepartout.sm oder telefonisch unter +39 800 414243 (nachfolgend kurz „Passepartout“ bzw. „Verantwortlicher“).
Passepartout S.p.A. hat (i) gemäß Artikel 27 DSGVO die Firma Paci Rappresentante Privacy Srl, eingetragen bei der Handelskammer der Romagna, Stammkapital ca. 10.000,00, mit Sitz in Rimini, P.tta Gregorio da Rimini Nr. 1, als ihren Vertreter in der Europäischen Union benannt. Diese ist für die Zwecke dieser Datenschutzerklärung unter der E-Mail-Adresse passepartout@pacirappresentanteprivacy.eu oder telefonisch unter +39 0541 902128 erreichbar (nachfolgend kurz „Vertreter“). sowie (ii) einen Datenschutzbeauftragten (gemäß Kapitel IV, Abschnitt 4 der DSGVO), der unter der E-Mail-Adresse rpd.privacy@passepartout.sm oder telefonisch unter +39 0541 902128 erreichbar ist.
III. Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Diese natürliche Person ist insbesondere identifizierbar, wenn sie beispielsweise anhand von Merkmalen wie Name, Ausweisdokumenten, physischer, physiologischer, genetischer, wirtschaftlicher, kultureller oder sozialer Identität oder ihres Aufenthaltsorts identifiziert werden kann.
Die oben beschriebenen personenbezogenen Daten werden hauptsächlich verarbeitet, wenn die betroffene Person die Dienste und/oder die Online-Buchung nutzt.
Die Angabe aller weiteren personenbezogenen Daten ist freiwillig, kann aber für die Nutzung der Dienste und/oder der Online-Buchung erforderlich sein, beispielsweise Daten für Angebote, Käufe oder Verkäufe, die für den Abschluss eines Vertragsverhältnisses notwendig sind.
Personenbezogene Daten werden direkt von der betroffenen Person bereitgestellt und/oder automatisch über Geräte erfasst, wenn die Dienste und/oder die Online-Buchung genutzt werden, wenn Daten in einem Webformular auf unseren Websites angegeben werden, wenn ein Konto erstellt und/oder aktualisiert wird oder wenn die betroffene Person uns auf andere Weise kontaktiert oder mit ihrer Einwilligung ausdrücklich personenbezogene Daten übermittelt, wie nachfolgend detailliert beschrieben.
Art und Kategorie der verarbeiteten Daten
Von den oben beschriebenen personenbezogenen Daten erhebt der Verantwortliche (und in seinem Auftrag der Auftragsverarbeiter) für die Bereitstellung der Online-Buchung ausschließlich die folgenden Arten von Daten:
Zu den erhobenen personenbezogenen Daten gehören:
a) Identifikationsdaten wie Name, Vorname, Geburtsdatum und -ort, Wohnort, Steuernummer, Umsatzsteuer-Identifikationsnummer und Sitz der Gesellschaft, ISS-Code, Telefonnummer, E-Mail-Adresse (einschließlich zertifizierter E-Mail-Adresse), Benutzername, Passwort, Geschlecht oder andere Daten, die wir gemäß geltendem Recht zum Zweck der Authentifizierung oder Identifizierung des Nutzers oder zur Überprüfung der bereitgestellten und erhobenen Informationen erheben und verarbeiten müssen oder dürfen;
b) IP-Adresse und Browserdaten sowie alle anderen Daten im Zusammenhang mit der Interaktion des Nutzers mit den Diensten und/oder der Online-Buchung, beispielsweise beim Ansehen oder Suchen von Inhalten, beim Erstellen oder Zugreifen auf ein Konto und/oder einen reservierten Bereich. Wir erfassen außerdem Daten zu den Geräten und/oder Computern, die der Nutzer für den Zugriff auf die Dienste und/oder die Online-Buchung verwendet, einschließlich Browsertyp, eindeutiger Geräte-ID, Sprache, Betriebssystem, verweisende Webseite, besuchte Seiten, Standort- und Cookie-Informationen sowie Computer- und Verbindungsdaten (z. B. Statistiken zu Seitenaufrufen, ein- und ausgehendem Website-Traffic, verweisende URLs).
c) Daten zu Angeboten, Käufen oder Verkäufen im Zusammenhang mit den Diensten und/oder der Online-Buchung, die im Rahmen vorvertraglicher Verhandlungen und deren anschließendem Abschluss übermittelt wurden, sowie alle anderen Daten, die im Zusammenhang mit solchen Transaktionen bereitgestellt wurden;
d) Daten zur Rechnungsstellung (und gegebenenfalls zum Versand) der Dienste und/oder der Online-Buchung;
e) Finanzdaten, da einige Dienste und/oder die Online-Buchung Zahlungen und Transaktionen mit Dritten unterstützen. Zu diesem Zweck kann es erforderlich sein, bestimmte Daten zur Identifizierung und Überprüfung der Identität der betroffenen Person und der verwendeten Zahlungsmethode anzugeben, wie z. B. Vorname, Nachname, Kredit-/Debitkartennummer und Ablaufdatum der Karte. Diese Daten werden vom Verantwortlichen ausschließlich verschlüsselt gespeichert. In manchen Fällen speichert Passepartout zur Beschleunigung zukünftiger ähnlicher Zahlungstransaktionen möglicherweise nur die letzten vier Ziffern der Kartennummer.
f) Geolokalisierungsdaten, insbesondere durch die Nutzung mobiler Geräte;
Cookies und ähnliche Technologien. Bei der Bereitstellung der Dienste und/oder der Online-Buchung werden Cookies, eindeutige Kennungen und ähnliche Technologien verwendet, um Daten über besuchte Seiten und Links sowie ähnliche Aktionen in Werbeinhalten oder E-Mails zu erfassen. Dies erfolgt im Rahmen der in der spezifischen Richtlinie unter folgendem Link festgelegten Bedingungen: https://www.passepartout.net/utility/cookie;
h) Verarbeitung besonderer Kategorien personenbezogener Daten (sogenannter sensibler Daten)
Besondere Kategorien personenbezogener Daten, wie z. B. Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, werden in keiner Weise erhoben und daher auch nicht verarbeitet. Ebenso werden keine genetischen Daten, biometrische Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder zur sexuellen Orientierung einer natürlichen Person verarbeitet.
V. Zweck und Art der Datenverarbeitung
Die erhobenen personenbezogenen Daten werden ausschließlich zu folgenden Zwecken verarbeitet:
a) zur Erfüllung von Verträgen im Zusammenhang mit den Diensten und/oder der Online-Buchung. Mithilfe der bereitgestellten Informationen und Daten können wir die vertraglich vereinbarten Leistungen und Dienste gemäß den Serviceverträgen und/oder der vom Betroffenen angeforderten Online-Buchung erbringen (auch im Namen und/oder im Auftrag Dritter) oder vorvertragliche Maßnahmen und/oder Verhandlungen im Zusammenhang mit den Dienstleistungen und/oder der Online-Buchung durchführen. Dies umfasst administrative und buchhalterische Tätigkeiten, die Einhaltung steuerlicher Vorschriften, Zahlungen und Rechnungsstellung. Die erhobenen Informationen werden außerdem verwendet, um den Nutzer bezüglich seines Konto- oder Vertragsstatus zu kontaktieren, Probleme mit seinem Konto und/oder reservierten Bereich zu lösen, Streitigkeiten beizulegen und Forderungen einzutreiben.
Personenbezogene Daten können auch verarbeitet werden, um etwaige Störungen der Dienste und/oder der Online-Buchung zu beheben, Datenanalysen und Tests durchzuführen, Studien und Umfragen zu erstellen sowie neue Funktionen und Dienste zu entwickeln, um dem Nutzer ein stetig verbessertes Erlebnis zu bieten.
b) Wir gewährleisten die Sicherheit der erhaltenen personenbezogenen Daten und der eingesetzten Sicherheitssysteme.
Die erhobenen Daten werden außerdem verwendet, um die Identität zu überprüfen und Nutzer zu authentifizieren, Zahlungen zu ermöglichen, vor Betrug und Missbrauch zu schützen und Anfragen zu beantworten.
Wie wir Informationen an Dritte weitergeben
Ihre personenbezogenen Daten werden nur in folgenden Fällen an Dritte weitergegeben:
Einwilligung der betroffenen Person:
Sie können uns die Erlaubnis erteilen, Ihre Daten an Dritte weiterzugeben, beispielsweise wenn Sie unsere Community (z. B. Foren oder andere Social-Media-Tools) nutzen oder wenn Sie uns mitgeteilt haben, dass Sie bei Fragen oder Unklarheiten bezüglich der Dienste kontaktiert werden möchten.
Verarbeitung durch externe Stellen:
Personenbezogene Daten können an mit unserem Unternehmen verbundene und/oder angeschlossene Unternehmen, an Dienstleister und/oder Geschäftspartner weitergegeben werden, die diese gemäß unseren Anweisungen verarbeiten (z. B. Partner, die Kundensupport, Informationstechnologie, Zahlungs- und/oder Vertriebsmanagement, Marketing, Datenanalyse sowie Forschungs- und Umfragedienstleistungen erbringen).
Personenbezogene Daten können auch weitergegeben werden an:
unsere Lieferanten, die Zahlungsabwicklung, personalisierte Werbung, Prävention, Aufdeckung und Untersuchung potenziell rechtswidriger Handlungen und Verstöße gegen die Dienste, Rechnungsstellung, Beratung, Schulung und Veranstaltungsorganisation übernehmen;
externe Versanddienstleister (z. B. DHL, UPS, GLS, Poste Italiane usw.), mit denen wir Lieferadressen, Kontaktdaten und Sendungsnummern austauschen;
Anbieter von Websites, Anwendungen, Diensten und Tools, mit denen wir zur Bereitstellung der Dienste und/oder der Online-Buchung zusammenarbeiten.
Rechtliche, gerichtliche und/oder allgemeine Datenschutzbestimmungen.
Wir können personenbezogene Daten speichern oder offenlegen, wenn dies zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, beispielsweise auf Anfrage einer Verwaltungs- oder Aufsichtsbehörde, im Rahmen eines Gerichtsverfahrens oder in jedem Fall zur Einhaltung gesetzlicher Bestimmungen, zur Geltendmachung von Rechtsansprüchen oder zur Abwehr von Beschwerden und/oder Klagen, zur Verhinderung, Aufdeckung oder Untersuchung von Straftaten, Betrug, Missbrauch, Verstößen gegen unsere Rechtspositionen oder bei Bedrohungen, auch potenziellen, für die Sicherheit von Web Booking oder die körperliche Unversehrtheit von Personen.
Speicherdauer
Die Speicherdauer personenbezogener Daten richtet sich nach dem Zweck oder der Rechtsgrundlage der Verarbeitung.
Personenbezogene Daten zur Vertragserfüllung, die unter anderem Web Booking betrifft, werden so lange gespeichert, wie es für die ordnungsgemäße und vollständige Erbringung der vertraglich vereinbarten Leistungen (einschließlich derjenigen, die in engem Zusammenhang mit der Vertragsbeendigung stehen) erforderlich ist, und in jedem Fall höchstens für einen Zeitraum von einem Jahr. Die maximale Speicherdauer beträgt zehn Jahre ab Beendigung von Web Booking.
Personenbezogene Daten, die zu Marketing- und Werbezwecken verarbeitet werden, werden so lange gespeichert, bis die betroffene Person ihre Einwilligung zu diesem Zweck widerruft.
Dies gilt nicht, wenn die betroffene Person ausdrücklich – auch aus anderen Gründen – ihre Einwilligung für einen längeren Zeitraum erteilt hat (in diesem Fall entspricht die Speicherdauer der zulässigen Speicherdauer) oder wenn die oben genannten berechtigten Interessen der betroffenen Person gewahrt sind (in diesem Fall entspricht die Speicherdauer dem Zeitraum, in dem diese Interessen gewahrt sind).
Dies gilt auch für Fälle, in denen eine längere (oder kürzere) Datenaufbewahrung aufgrund gesetzlicher Bestimmungen erforderlich ist, beispielsweise zur Erfüllung einer Anfrage einer Verwaltungs-, Aufsichts- oder Kontrollbehörde, zur Ausübung und/oder zum Schutz von Rechten (gerichtlich und/oder außergerichtlich) oder zur Abwehr von Beschwerden und/oder Klagen.
Nach Ablauf der Aufbewahrungsfrist werden die personenbezogenen Daten sicher gelöscht.
Rechte der betroffenen Person
Alle betroffenen Personen, deren personenbezogene Daten verarbeitet werden, können gemäß den Bestimmungen und Verfahren der DSGVO die nachstehend beschriebenen Rechte ausüben.
a) Recht auf Auskunft, Berichtigung und Löschung der Daten, Recht auf Einschränkung und Widerspruch gegen die Datennutzung sowie Recht auf Widerruf der Einwilligung.
Ungeachtet der vorstehenden Bestimmungen zur Aufbewahrung kann die betroffene Person jederzeit Auskunft über ihre personenbezogenen Daten erhalten sowie deren Aktualisierung, Änderung, Einschränkung der Verarbeitung oder Löschung verlangen.
Wenn Sie Ihre Daten löschen möchten, beachten Sie bitte, dass die meisten gespeicherten Informationen zwar innerhalb von 60 (sechzig) Tagen gelöscht werden, die vollständige Löschung aller in unseren Systemen eingegebenen Daten jedoch aufgrund der Größe und Komplexität unserer Systeme und Verfahren bis zu 180 (einhundertachtzig) Tage dauern kann.
Sofern die Datenverarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen. Sie können daher jederzeit dem Versand von Newslettern und der Verarbeitung Ihrer Daten für Marketing- oder kommerzielle Zwecke widersprechen.
Sie können der Datenverarbeitung auch dann widersprechen, wenn diese auf unseren berechtigten Interessen beruht.
Wenn Sie Ihre Einwilligung widerrufen, die Nutzung Ihrer Daten einschränken oder zuvor bereitgestellte personenbezogene Daten löschen lassen, können wir Ihnen die Dienste möglicherweise nicht mehr anbieten.
Anträge auf Datenlöschung unterliegen in jedem Fall den geltenden gesetzlichen Aufbewahrungspflichten.
Recht auf Datenübertragbarkeit
Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln.
Recht auf Beschwerde
Die betroffene Person hat jederzeit das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, wenn sie Probleme im Zusammenhang mit der Verwendung ihrer personenbezogenen Daten feststellt.
Automatisierte Entscheidungsfindung
Automatisierte Technologien werden für Entscheidungsfindung und Profilerstellung eingesetzt. Es werden jedoch keine automatisierten Entscheidungen getroffen, die die betroffene Person betreffen und erhebliche Folgen für sie haben könnten, es sei denn, eine solche Entscheidung ist zur Erfüllung eines Vertrags erforderlich oder die betroffene Person hat ihre ausdrückliche Einwilligung erteilt.
Die betroffene Person kann die Ausübung der oben beschriebenen Rechte per E-Mail an folgende Adresse beantragen: giusepperomano@hotelparadisoterme.it
XI. Sicherheitsmaßnahmen
Wir gewährleisten die Implementierung und Aufrechterhaltung geeigneter technischer und organisatorischer Maßnahmen, um ein dem jeweiligen Risiko angemessenes Sicherheitsniveau zu gewährleisten. Wir führen zudem regelmäßig technische, administrative und physische Kontrollen durch, um die Vertraulichkeit und Sicherheit der personenbezogenen Daten der betroffenen Person zu gewährleisten.
Vollständigkeit und Änderungen
Diese Datenschutzerklärung ersetzt vollständig alle anderen bestehenden Regelungen zum Schutz personenbezogener Daten, die zu denselben Zwecken verarbeitet werden.
Cookie-Richtlinie