HOTEL MARINA
INFORMATION ZUR VERARBEITUNG PERSONENBEZOGENER DATEN
gemäß Art. 13 der Verordnung (EU) 2016/679 (DSGVO)
Website: www.hotelmarinajesolo.it
In Übereinstimmung mit der Verordnung (EU) 2016/679 (nachfolgend „DSGVO“) stellt das Hotel Marina die folgenden Informationen hinsichtlich der Verarbeitung personenbezogener Daten der Nutzer bereit, die die Website besuchen und/oder die Dienstleistungen des Hotels in Anspruch nehmen.
Diese Information erfolgt gemäß Art. 13 DSGVO und bezieht sich auf die über die Website, Kontaktformulare, Online-Buchungen, E-Mail sowie beim Check-in und während des Aufenthalts in der Einrichtung erhobenen Daten.
1. VERANTWORTLICHER DER VERARBEITUNG
Der Verantwortliche für die Verarbeitung personenbezogener Daten ist:
Hotel Marina
Gesellschaft R.G.A. SRL
Via Dante Alighieri Nr. 18
30016 Jesolo (VE)
USt.-ID / Steuernummer: 03096200278
E-Mail: info@hotelmarinajesolo.it
Tel.: 0421380038
2. ARTEN DER VERARBEITETEN DATEN
2.1 Navigationsdaten
Die für den Betrieb der Website zuständigen Informationssysteme erfassen automatisch einige Informationen, deren Übermittlung bei der Nutzung von Internetprotokollen implizit ist:
IP-Adresse des Geräts des Nutzers
Art des Browsers und Parameter des Betriebssystems
Name des Internetanbieters (ISP)
Datum, Uhrzeit und Dauer des Besuchs
Verweisende Webseite (Referral) und Ausstiegsseite
Besuchte Seiten und Anzahl der Klicks
Diese Daten werden ausschließlich zum Zweck der Gewinnung anonymer statistischer Informationen über die Nutzung der Website und zur Überprüfung ihres korrekten Betriebs verwendet. Die Daten könnten zur Feststellung von Verantwortlichkeiten im Falle von Computerkriminalität verwendet werden.0
2.2 Vom Nutzer freiwillig bereitgestellte Daten
Das Ausfüllen von Kontaktformularen, die Anmeldung zum Newsletter, Online-Buchungen oder das Senden von E-Mails an die angegebenen Adressen führt zur Erhebung folgender Daten:
Personenbezogene Daten: Name, Nachname, Geburtsdatum, Staatsangehörigkeit;
Kontaktdaten: E-Mail-Adresse, Telefonnummer, Postanschrift;
Buchungsdaten: Aufenthaltsdaten, Zimmertyp, Anzahl der Gäste, besondere Wünsche;
Zahlungsdaten: Kredit-/Debitkartendaten, sicher verarbeitet über PCI-DSS-zertifizierte Zahlungs-Gateways;
Ausweisdaten: Nummer und Art des Dokuments, Ort und Datum der Ausstellung (während des Check-ins zur Erfüllung gesetzlicher Verpflichtungen erhoben);
Eventuelle besondere Bedürfnisse: Ernährungspräferenzen, Allergien oder Unverträglichkeiten, Barrierefreiheitsanforderungen — als besondere Daten gemäß Art. 9 DSGVO, nur nach ausdrücklicher Einwilligung verarbeitet.
2.3 Während des Aufenthalts erhobene Daten
Gemäß Art. 109 des R.D. 18. Juni 1931, Nr. 773 (Einheitstext der Gesetze über die öffentliche Sicherheit — T.U.L.P.S.) und nachfolgenden Änderungen ist das Hotel verpflichtet, die Daten aller Gäste zu erfassen und der Polizeidirektion Venedig über das elektronische Portal „Alloggiati Web“ der Staatspolizei innerhalb von 24 Stunden nach Ankunft (bzw. innerhalb von 6 Stunden bei Aufenthalten von nicht mehr als 24 Stunden) mitzuteilen. Die übermittelten Daten umfassen:
Vollständige Personalien: Name, Nachname, Geschlecht, Geburtsdatum und -ort, Staatsangehörigkeit;
Art und Nummer des Ausweisdokuments;
Ankunftsdatum und voraussichtliche Aufenthaltsdauer.
2.4 Touristische Ströme ISTAT — Region Venetien
Gemäß Art. 13 Absatz 5 des Regionalgesetzes Veneto 11/2013 ist das Hotel verpflichtet, regelmäßig aggregierte statistische Daten über touristische Ströme (Ankünfte und Aufenthalte der Gäste nach Herkunft) über das regionale Portal ROSS1000 an die Region Venetien zu übermitteln. Diese Daten werden aggregiert und anonymisiert übermittelt; sie beinhalten keine Übermittlung personenbezogener identifizierbarer Daten einzelner Gäste an Dritte.
3. ZWECKE UND RECHTSGRUNDLAGEN DER VERARBEITUNG
Die personenbezogenen Daten werden für folgende Zwecke verarbeitet, jeweils mit eigener Rechtsgrundlage gemäß Art. 6 DSGVO:
Verwaltung von Buchungen und Vertragsverhältnis – Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung):
Bearbeitung und Bestätigung von Buchungen, Erbringung der gewünschten Hoteldienstleistungen, Verwaltung von Check-in und Check-out, Rechnungsstellung.
Erfüllung gesetzlicher Verpflichtungen – Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht):
Meldung der Aufenthalte an die Polizeidirektion (Art. 109 T.U.L.P.S. und D.M. 7. Januar 2013), steuerliche und buchhalterische Verpflichtungen (Art. 2220 ZGB, D.P.R. 633/1972, D.P.R. 600/1973), Meldung der touristischen Ströme an die Region Venetien (Art. 13 L.R. 11/2013), Anwendung der Aufenthaltssteuer.
Marketing und Werbemitteilungen – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, vorher und spezifisch):
Versand von Newslettern, Werbeangeboten, Informationen über Veranstaltungen, Feedbackanfragen und Bewertungen nach dem Aufenthalt. Die Einwilligung ist freiwillig, jederzeit widerrufbar, ohne Beeinträchtigung der Rechtmäßigkeit der vorherigen Verarbeitung. Der Widerruf hat keine Konsequenzen für die Nutzung der Hoteldienstleistungen.
Sicherheit und Videoüberwachung – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Verantwortlichen an der Sicherheit von Gästen, Mitarbeitern und Vermögen):
Die Gemeinschaftsbereiche des Hotels (Rezeption, Eingänge, Parkplatz, Poolbereiche) sind videoüberwacht. Die Bilder werden maximal 48 Stunden durch automatische Löschung gespeichert, in Übereinstimmung mit den Richtlinien der Datenschutzbehörde (FAQ Videoüberwachung, Allgemeine Verfügung 8. April 2010, Doc. web 1712680, und Leitlinien EDPB 3/2019). Längere Speicherzeiten, jedoch nicht über 7 Tage hinaus, können nur bei spezifischen und dokumentierten Sicherheitsanforderungen angewendet werden. Für Bereiche, in denen Mitarbeiter verkehren, unterliegt die Installation den Garantien gemäß Art. 4 des Gesetzes vom 20. Mai 1970, Nr. 300 (Arbeitnehmerstatut). Eine entsprechende Beschilderung mit Angaben zum Verantwortlichen und zum Auftragsverarbeiter sowie zur Speicherdauer ist in der Nähe der Kameras angebracht.
Bearbeitung von Beschwerden und Kundendienst – Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. f (berechtigtes Interesse):
Beantwortung von Unterstützungsanfragen und Meldungen, Schutz vertraglicher Rechte.
4. COOKIE UND TRACKING-TECHNOLOGIEN
Die Website verwendet Cookies und ähnliche Technologien. Die Rechtsgrundlage ist die Richtlinie 2002/58/EG (E-Privacy), wie sie in das nationale Recht umgesetzt wurde, sowie die Leitlinien der Datenschutzbehörde zu Cookies (Verfügung vom 8. Mai 2014 und nachfolgende Hinweise).
Technische Cookies (unbedingt erforderlich): Unverzichtbar für das ordnungsgemäße Funktionieren der Website und die Navigation. Sie erfordern keine Einwilligung des Nutzers.
Analytische Cookies: Zur Erhebung aggregierter Informationen über die Nutzung der Website (z. B. Google Analytics mit anonymisierter IP). Sie erfordern die Einwilligung des Nutzers.
Profiling- und Marketing-Cookies: Zur Bereitstellung personalisierter Inhalte und Werbung basierend auf den Präferenzen des Nutzers. Sie erfordern ausdrückliche Einwilligung.
Weitere Informationen und zur Verwaltung der Präferenzen steht die Cookie-Richtlinie auf der Website des Hotels zur Verfügung.
5. VERARBEITUNGSMETHODEN UND SICHERHEITSMASSNAHMEN
Die Verarbeitung erfolgt mittels elektronischer und/oder papierbasierter Mittel mit organisatorischen und logischen Maßnahmen entsprechend den angegebenen Zwecken. Die Daten werden von ausdrücklich autorisiertem und geschultem Personal unter Einhaltung der Grundsätze der Datenminimierung und Verhältnismäßigkeit verarbeitet.
Der Verantwortliche ergreift geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, darunter: Verschlüsselung sensibler Daten, Zugriffskontrollen, regelmäßige Backups und Aktualisierung der Sicherheitssysteme. Im Falle einer Verletzung personenbezogener Daten (Data Breach), die ein Risiko für die Rechte und Freiheiten von Personen darstellt, wird der Vorfall innerhalb von 72 Stunden der Aufsichtsbehörde gemeldet und gegebenenfalls den Betroffenen gemäß Art. 33–34 DSGVO mitgeteilt.
6. EMPFÄNGER DER DATEN
Die personenbezogenen Daten können, ausschließlich soweit für die genannten Zwecke erforderlich, an folgende Empfängerkategorien übermittelt werden:
Polizeidirektion Venedig, für gesetzliche Verpflichtungen gemäß Art. 109 T.U.L.P.S.
Region Venetien (ROSS1000-Portal), für statistische Meldungen gemäß Art. 13 Abs. 5 L.R. Veneto 11/2013
Gemeindeverwaltung Jesolo, für die Erhebung der Aufenthaltssteuer
Bankinstitute und PCI-DSS-zertifizierte Zahlungsdienstleister, für Zahlungsabwicklungen
Online-Buchungsplattformen — OTA (z. B. Booking.com, Expedia etc…), im Rahmen der jeweiligen Vereinbarungen; OTA handeln als eigenständige Verantwortliche für die von ihnen erhobenen Daten
Reiseveranstalter und Reisebüros
IT-Dienstleister, Hotel-Management-Plattformen (PMS) und Channel-Management-Systeme, als Auftragsverarbeiter gemäß Art. 28 DSGVO benannt
Steuer-, Rechts- und Arbeitsberatungsbüros
E-Mail-Marketing-Dienstleister (z. B. Mailchimp), nur nach Einwilligung der betroffenen Person und mit angemessenen vertraglichen Garantien
Justiz- oder Verwaltungsbehörden auf Anfrage und im gesetzlich vorgesehenen Umfang
Die gemäß Art. 28 DSGVO benannten Auftragsverarbeiter sind durch entsprechende Vereinbarungen gebunden. Die aktualisierte Liste der Auftragsverarbeiter ist auf Anfrage im Hotel erhältlich.
7. ÜBERMITTLUNG VON DATEN IN DRITTLÄNDER
Die personenbezogenen Daten werden überwiegend innerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet. Einige vom Hotel genutzte Dienste (OTA-Plattformen, digitale Marketingtools) können Übermittlungen in Drittländer beinhalten. In solchen Fällen erfolgen die Übermittlungen unter Einhaltung der in den Art. 44–49 DSGVO vorgesehenen Garantien, insbesondere durch Angemessenheitsbeschlüsse der Europäischen Kommission oder Standardvertragsklauseln (SCC). Der Verantwortliche stellt auf Anfrage Informationen zu den angewandten Garantien bereit.
8. AUFBEWAHRUNGSFRISTEN
Die personenbezogenen Daten werden für den Zeitraum gespeichert, der unbedingt erforderlich ist, um die Zwecke zu erreichen, für die sie erhoben wurden, unter Einhaltung der gesetzlichen Verjährungsfristen und des Grundsatzes der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO). Nachfolgend die spezifischen Fristen nach Kategorie:
Buchungs- und Aufenthaltsdaten (Buchhaltung und Steuern):
10 Jahre ab letzter Eintragung gemäß Art. 2220 ZGB (Buchhaltungsunterlagen, Rechnungen und Korrespondenz) und D.P.R. 633/1972 (Umsatzsteuerregister).
An die Polizeidirektion übermittelte Daten:
Die vom Alloggiati-Web-Portal erzeugten digitalen Empfangsbestätigungen müssen 5 Jahre ab Eintragung aufbewahrt werden (gemäß Sektornormen). Eventuelle Kopien der Gästedaten müssen unmittelbar nach Erhalt der Übermittlungsbestätigung gelöscht werden, gemäß den Richtlinien der Datenschutzbehörde (Doc. web 1138725).
Videoüberwachungsaufnahmen:
Maximal 48 Stunden ab Aufnahme durch automatische Überschreibung (gemäß allgemeiner Verfügung zur Videoüberwachung vom 8. April 2010). Längere Zeiträume — jedoch nicht mehr als 7 Tage — nur bei dokumentierten besonderen Anforderungen im Verarbeitungsverzeichnis (Art. 30 DSGVO).
Daten für Marketingzwecke:
Bis zum Widerruf der Einwilligung. Ohne Widerruf und bei Inaktivität werden die Daten innerhalb von 24 Monaten nach der letzten Interaktion gelöscht, um Qualität und Relevanz der Kommunikation zu gewährleisten.
Navigationsdaten (Systemprotokolle):
Bis zu 12 Monate ab Erhebung, vorbehaltlich der Erfordernisse zur Aufklärung von Computerkriminalität.
Informationsanfragen und Kontakte:
24 Monate ab Eingang der Anfrage, im Einklang mit dem Verarbeitungszweck.
Statistische ISTAT-Daten — Region Venetien:
Die Daten werden aggregiert und anonym übermittelt. Es gelten keine Löschfristen für personenbezogene Daten, da keine individuellen personenbezogenen Daten übermittelt werden.
9. ART DER BEREITSTELLUNG UND FOLGEN DER VERWEIGERUNG
Die Bereitstellung der als obligatorisch gekennzeichneten Daten in den Buchungsformularen oder der gesetzlich im Check-in (Art. 109 T.U.L.P.S.) erforderlichen Daten ist notwendig zur Erfüllung gesetzlicher Verpflichtungen oder zur Durchführung des Beherbergungsvertrags. Bei Nichtbereitstellung ist eine Buchung oder ein Check-in nicht möglich.
Die Bereitstellung von Daten für Marketingzwecke (Newsletter, Werbeangebote) ist vollständig freiwillig. Die Verweigerung oder der Widerruf der Einwilligung hat keine Auswirkungen auf die Nutzung der Hoteldienstleistungen.
10. RECHTE DER BETROFFENEN PERSONEN
Gemäß Art. 15–22 DSGVO haben Sie das Recht auf:
Auskunft (Art. 15): Bestätigung, ob eine Verarbeitung stattfindet, und Erhalt einer Kopie
Berichtigung (Art. 16): Korrektur unrichtiger oder Vervollständigung unvollständiger Daten
Löschung / „Recht auf Vergessenwerden“ (Art. 17): Löschung der Daten in den vorgesehenen Fällen
Einschränkung (Art. 18): Einschränkung der Verarbeitung in den vorgesehenen Fällen
Datenübertragbarkeit (Art. 20): Erhalt der Daten in strukturierter und maschinenlesbarer Form sowie Übermittlung an einen anderen Verantwortlichen
Widerspruch (Art. 21–22): Widerspruch gegen die Verarbeitung aus Gründen der eigenen besonderen Situation, einschließlich Profiling und/oder gegen automatisierte Entscheidungsfindung gemäß DSGVO 679/16 der Verordnung (EU) 2016/679, durch Kontaktaufnahme mit dem Verantwortlichen unter der Adresse in [mail].
Sie haben jederzeit das Recht, vom Verantwortlichen Zugang zu Ihren personenbezogenen Daten, deren Berichtigung, Löschung oder Einschränkung der Verarbeitung zu verlangen.
Darüber hinaus haben Sie jederzeit das Recht, der Verarbeitung Ihrer Daten zu widersprechen (einschließlich automatisierter Verarbeitung, z. B. Profiling) sowie das Recht auf Datenübertragbarkeit.
Unbeschadet jedes anderen administrativen oder gerichtlichen Rechtsbehelfs, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die Verordnung (EU) 2016/679 verstößt, gemäß Art. 15 Buchstabe f) der genannten Verordnung.
Anfragen können an den Verantwortlichen gesendet werden unter:
E-Mail: info@hotelmarinajesolo.it
Post: Hotel Marina - Via Dante Alighieri Nr. 18, 30016 Jesolo (VE)
Der Verantwortliche antwortet innerhalb von 30 Tagen nach Eingang der Anfrage (Art. 12 DSGVO). Bei Komplexität oder hoher Anzahl von Anfragen kann diese Frist um weitere 60 Tage verlängert werden, mit vorheriger Mitteilung an die betroffene Person.
Sie haben das Recht, eine Beschwerde bei der Datenschutzbehörde einzureichen und im Hinblick auf Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a jederzeit die erteilte Einwilligung zu widerrufen. Link zur Website der Datenschutzbehörde: http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524.
Im Falle eines Antrags auf Datenübertragbarkeit stellt der Verantwortliche Ihnen die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung, vorbehaltlich der Absätze 3 und 4 des Art. 20 der Verordnung (EU) 2016/679.
11. VERZEICHNIS DER VERARBEITUNGSTÄTIGKEITEN
Das Hotel Marina führt ein Verzeichnis der Verarbeitungstätigkeiten gemäß Art. 30 DSGVO, das Informationen über Zwecke, Datenkategorien, Empfänger, Übermittlungen in Drittländer und Aufbewahrungsfristen enthält. Das Verzeichnis steht der Aufsichtsbehörde auf Anfrage zur Einsicht zur Verfügung.
12. AKTUALISIERUNGEN DIESER INFORMATION
Der Verantwortliche behält sich das Recht vor, diese Information jederzeit zu ändern, zu aktualisieren oder zu ergänzen, auch aufgrund gesetzlicher Änderungen oder Änderungen der Praxis der Aufsichtsbehörde. Die aktualisierten Versionen werden auf der Website des Hotels veröffentlicht, mit Angabe des Revisionsdatums. Bei wesentlichen Änderungen, die Daten betreffen, die auf Grundlage einer Einwilligung verarbeitet werden, wird die betroffene Person informiert und gegebenenfalls um eine neue Einwilligung gebeten.