Rechtliches
Datenschutzerklärung
Information nach Art. 13/14 DSGVO und österreichischem DSG.
1. Verantwortliche
C.D Alpengold GmbH Parkring 12A/8/7/13E, 1010 Wien UID: ATU82530959
Betriebsstätte: Hotel Hadrigan, Maroltingergasse 68, 1160 Wien Telefon: +43 1 6040000 · E-Mail: hotel@hadrigan.com
Kein Datenschutzbeauftragter bestellt. Siehe auch Impressum.
2. Hosting und Serverprotokolle
Technisch notwendige Server-Logs (IP, Zeit, URL, Referrer, Browser/OS). Zweck: Betrieb, Fehleranalyse, Missbrauchsschutz. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Hosting in der EU.
Empfänger: Website-/Server-Hosting-Anbieter (EU).
3. Reservierung und Beherbergung
Daten: Name, E-Mail, Telefon, optional Land/Notizen, An-/Abreise, Personen, Zimmertyp, Frühstück, Zahlungsstatus. Zweck: Vertrag, Bestätigung, Rezeption. Art. 6 Abs. 1 lit. b DSGVO. Aufbewahrung i. d. R. 7 Jahre (Art. 6 Abs. 1 lit. c i. V. m. BAO).
Ortstaxe / City Tax: In der Buchungsvorschau (Quote) gesondert ausgewiesen und nicht Teil des Zimmerpreises. Bei Online-Zahlung (PAID) kann sie mit dem Gesamtbetrag verarbeitet werden (dann keine erneute Kassierung an der Rezeption); sonst Zahlung an der Rezeption bei Anreise. Rechtsgrundlage Art. 6 Abs. 1 lit. b bzw. lit. c DSGVO.
3a. Kontaktformular
Gästeanfragen → hotel@ (Art. 6 Abs. 1 lit. a / ggf. lit. b). Demo/Pilot → sales@, getrennt. Widerruf der Einwilligung per E-Mail möglich.
4. Meldegesetz
Erfassung nach Meldegesetz an der Rezeption. Art. 6 Abs. 1 lit. c DSGVO i. V. m. Meldegesetz.
5. Zahlung (Payment / Stripe)
Online-Kartenzahlungen über Stripe (zahlungsrelevante personenbezogene Daten). Art. 6 Abs. 1 lit. b DSGVO. stripe.com/privacy. Ohne Stripe-Freischaltung: interne Bestätigung ohne Kartendaten an Stripe.
Empfänger: Stripe (ggf. USA mit SCC / Data Privacy Framework soweit anwendbar).
6. Kassen / Belege / fiskaly (RKSV)
Soweit Belege nach RKSV signiert werden, verarbeiten wir erforderliche Beleg-/Vorgangsdaten und setzen fiskaly ein (Signatur / technische Sicherheitseinrichtung). Art. 6 Abs. 1 lit. c bzw. lit. b DSGVO.
Empfänger: fiskaly (personenbezogene Beleg-/Kassendaten, soweit verarbeitet). Kein Website-Tracking; kein „LIVE-konform“-Claim vor Freigabe.
7. E-Mail
Bestätigungen über easyname (AT/EU). Art. 6 Abs. 1 lit. b DSGVO. Empfänger: easyname; intern Hotel.
8. Karte (OpenStreetMap)
Einbindung Startseite/Lage/Kontakt. Art. 6 Abs. 1 lit. f DSGVO. Empfänger: OpenStreetMap (bei Aufruf).
9. Browser / Cookies
sessionStorage für Buchungsauswahl. Keine Analyse-/Werbe-/Tracking-Cookies.
10. Empfänger — Übersicht
| Empfänger | Zweck | Personenbezug |
|---|---|---|
| Hosting (EU) | Website, Logs | IP u. a. Logs |
| easyname (EU) | Name, E-Mail, Buchungsinhalt | |
| Stripe | Online-Zahlung | Zahlungs- und Kontaktdaten |
| fiskaly | RKSV-Belegsignatur | Beleg-/Kassendaten soweit verarbeitet |
| OpenStreetMap | Karte | IP/Request bei Aufruf |
| Behörden | gesetzliche Pflichten | nach Melde-/Steuerrecht |
11. Speicherdauer / Rechte / Beschwerde
Logs: wenige Wochen. Buchungsdaten: Aufenthalt + gesetzliche Fristen. Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch (lit. f), Widerruf. Kontakt: hotel@hadrigan.com. Beschwerde: Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at.
Keine automatisierte Entscheidungsfindung inkl. Profiling (Art. 22 DSGVO).