Datenschutzhinweise und Grundsätze der Datenverarbeitung
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Mit diesen Hinweisen informieren wir Sie gemäß den Vorgaben der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG) darüber, wie wir personenbezogene Daten von Gästen, Interessenten, Vertragspartnern, Lieferanten, Bewerberinnen und Bewerbern sowie sonstigen Geschäftspartnern verarbeiten.
Welche Daten im Einzelnen verarbeitet werden und auf welche Weise dies geschieht, hängt maßgeblich von den angefragten bzw. vereinbarten Leistungen ab. Ziel dieser Information ist es, Ihnen einen umfassenden Überblick über die Verarbeitungsvorgänge und Ihre Rechte zu geben.
1. Verantwortlicher
Verantwortliche Stelle im Sinne des Datenschutzrechts ist die jeweilige Gesellschaft der Geisel Privathotels.
Cosmopolitan Hotelbetriebs GmbH
Schützenstraße 11
80335 München
Hotel Excelsior München GmbH & Co. KG
Schützenstraße 11
80335 München
Sie finden weitere Informationen zu unserem Unternehmen, Angaben zu den vertretungsberechtigten Personen und auch weitere Kontaktmöglichkeiten in unserem Impressum unserer Internetseite:
https://www.excelsior-hotel.de/impressum
https://www.schwabinger-wahrheit.de/impressum
https://www.geisel-privathotels.de/beyond/impressum
https://www.geisel-privathotels.de/vinothek/impressum
2. Unsere Datenschutzbeauftragte
Wir haben eine Datenschutzbeauftragte in unserem Unternehmen benannt. Sie erreichen diese unter folgenden Kontaktmöglichkeiten:
Datenschutzbeauftragte
Geisel Privathotels
Schützenstraße 11
80335 München
E-Mail: datenschutz@geisel-privathotels.de
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten im Einklang mit den Bestimmungen der DSGVO und des BDSG.
a) Hotelgäste
Zur Durchführung des Beherbergungsvertrags verarbeiten wir Daten für Buchungen, Aufenthalt, Abrechnung sowie die Meldescheinpflicht (§ 29 ff. BMG). Grundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Darüber hinaus speichern wir eine Gasthistorie (frühere Aufenthalte, Präferenzen) auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), um Ihnen einen individuell abgestimmten Service bieten zu können.
Marketing und Direktwerbung erfolgen nur mit Ihrer Einwilligung oder bei berechtigtem Interesse (Art. 6 Abs. 1 lit. a und f DSGVO). Newsletter erhalten Sie ausschließlich nach vorheriger Anmeldung (Art. 6 Abs. 1 lit. a DSGVO).
Im Zusammenhang mit Restaurantreservierungen über Online-Tools verarbeiten wir Ihre Daten zur Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Nach Ihrem Aufenthalt können wir Sie um eine freiwillige Bewertung bitten (Art. 6 Abs. 1 lit. f DSGVO).
Ein Teil der Daten wird zur besseren Auslastung und Kundenbetreuung zwischen verbundenen Hotels innerhalb unserer Unternehmensgruppe ausgetauscht (Art. 6 Abs. 1 lit. f DSGVO).
Gesundheitsdaten, wie Allergien oder Nahrungsmittelunverträglichkeiten, verarbeiten wir nur auf Basis Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
b) Geschäftspartner (Kunden, Lieferanten, Dienstleister)
Wir verarbeiten personenbezogene Daten von Geschäftspartnern, soweit dies für die Anbahnung, Durchführung oder Abwicklung von Vertrags- und Geschäftsbeziehungen erforderlich ist. Hierzu gehören Stammdaten (z. B. Name, Firma, Position), Kontaktdaten, Vertrags- und Abrechnungsdaten sowie Kommunikationsdaten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b (Vertragserfüllung), lit. c (rechtliche Verpflichtung) und lit. f DSGVO (berechtigtes Interesse, z. B. Dokumentation oder IT-Sicherheit).
c) Bewerberinnen und Bewerber
Daten im Bewerbungsverfahren werden zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses verarbeitet (§ 26 BDSG, Art. 6 Abs. 1 lit. b DSGVO).
Kommt es zu keiner Einstellung, löschen wir Ihre Daten nach 6 Monaten. Bei Aufnahme in unseren Bewerberpool erfolgt die Speicherung für maximal 2 Jahre. Im Falle einer Anstellung werden die Bewerbungsdaten in das Personalinformationssystem überführt.
Rechtsgrundlagen sind § 26 BDSG sowie Art. 6 Abs. 1 lit. f DSGVO (Abwehr von Rechtsansprüchen).
4. Kategorien personenbezogener Daten
Wir verarbeiten insbesondere:
- Stammdaten (Name, Anschrift, Geburtsdatum, Staatsangehörigkeit, Firma, Position
- Kontaktdaten (Telefonnummer, E-Mail-Adresse, Postanschrift)
- Vertrags- und Aufenthaltsdaten (Buchungen, Restaurantreservierungen, Sonderwünsche)
- Zahlungs- und Abrechnungsdaten (Bankverbindung, Kreditkartendaten, Rechnungen)
- Kommunikationsdaten (Korrespondenz, Newsletter, Bewertungen
- Bewerberdaten (Lebenslauf, Qualifikationen, Zeugnisse)
- ggf. besondere Kategorien personenbezogener Daten (Gesundheitsdaten wie Allergien), ausschließlich auf Basis Ihrer Einwilligung
5. Quellen der Daten
Die Daten erhalten wir in der Regel direkt von Ihnen, bei Geschäftspartnern auch über deren Ansprechpartner. In Einzelfällen können uns Daten auch von Dritten übermittelt werden, soweit dies für die Vertragsabwicklung erforderlich ist.
6. Empfänger
Ihre Daten werden innerhalb unseres Hauses nur an die Abteilungen weitergegeben, die diese benötigen (z. B. Rezeption, Verwaltung, Buchhaltung, Marketing, Personalabteilung).
Externe Empfänger können sein:
- IT- und Software-Dienstleister
- Zahlungsdienstleister, Banken, Steuerberater
- öffentliche Stellen bei gesetzlicher Verpflichtung (z. B. Finanzbehörden, Polizei, Aufsichtsbehörden)
- Transportunternehmen, Veranstalter oder weitere Partner im Rahmen der Vertragserfüllung
- Hotels innerhalb unserer Unternehmensgruppe
Eine Verarbeitung durch Auftragsverarbeiter erfolgt auf Grundlage von Art. 28 DSGVO.
7. Übermittlung in Drittländer
Eine Übermittlung in Länder außerhalb der EU/des EWR erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist oder Sie uns Ihre Einwilligung erteilt haben. Dabei stellen wir durch geeignete Garantien (z. B. EU-Standardvertragsklauseln) ein angemessenes Datenschutzniveau sicher.
8. Dauer der Datenspeicherung
Wir speichern Ihre personenbezogenen Daten so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist. Vertrags- und Abrechnungsdaten unterliegen gesetzlichen Aufbewahrungspflichten (6–10 Jahre).
Bewerberdaten werden nach Absage spätestens nach 6 Monaten gelöscht, im Bewerberpool spätestens nach 2 Jahren.
Gasthistorien und Marketingdaten speichern wir bis zu Ihrem Widerspruch oder Widerruf, sofern keine längeren gesetzlichen Aufbewahrungspflichten bestehen, bzw. spätestens nach 3 Jahren ohne Kontakt zu Ihnen.
9. Ihre Rechte
Sie haben nach der DSGVO insbesondere folgende Rechte:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 DSGVO)
Sie können diese Rechte jederzeit über die im Abschnitt 1 angegebenen Kontaktdaten geltend machen. Darüber hinaus haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).
10. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten ist gesetzlich vorgeschrieben (z. B. Meldescheinpflicht). Ohne die Angabe notwendiger Daten können Verträge oder Geschäftsbeziehungen nicht abgeschlossen werden.
11. Videoüberwachung
In bestimmten Bereichen unseres Hotels (z. B. Eingangsbereiche, Lobby, Tiefgarage, Flure) setzen wir Videoüberwachung ein. Sie dient dem Schutz von Gästen, Mitarbeitenden und Eigentum sowie der Aufklärung von Straftaten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), ggf. Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
Speicherdauer: Grundsätzlich maximal 72 Stunden, längere Speicherung nur bei sicherheitsrelevanten Vorfällen. Empfänger sind interne Sicherheitsverantwortliche sowie ggf. Strafverfolgungsbehörden. Vor Ort wird durch Hinweisschilder informiert.
12. Datenverarbeitung im Gastronomiebereich
Bei Restaurantreservierungen speichern wir Ihre Daten in unseren Buchungssystemen oder geben diese an Dienstleister weiter. Dies dient der Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO) sowie unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO), einen hochwertigen Service anbieten zu können.
Daten zu Allergien oder Nahrungsmittelunverträglichkeiten werden ausschließlich mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) verarbeitet.
13. Gemeinsame Verarbeitung innerhalb der Unternehmensgruppe
Innerhalb unserer Unternehmensgruppe (z. B. verbundene Hotels) erfolgt eine gemeinsame Verarbeitung personenbezogener Daten nach Art. 26 DSGVO, um unsere Dienstleistungen zu verbessern. So können wir beispielsweise bei voller Belegung alternative Zimmerangebote innerhalb unserer Partnerhotels machen, ohne dass Sie Ihre Daten erneut angeben müssen.