DATENSCHUTZERKLÄRUNG
Green Residence · www.green-residence.eu
Wichtiger Hinweis vor Veröffentlichung: Diese Fassung wurde anhand der mitgeteilten Dienste erstellt. Vor Veröffentlichung sind insbesondere die genaue technische Konfiguration des Consent-Banners, die Google-Analytics- und Meta-Pixel-Einstellungen, die tatsächliche Einbindung von Google Fonts, der WLAN-Dienstleister sowie die konkrete Video-Speicherdauer zu prüfen und gegebenenfalls zu ergänzen. Eine anwaltliche Einzelfallprüfung wird empfohlen.
1. Verantwortlicher
| Angabe | Information |
| Verantwortlicher | Michael Reif, Einzelunternehmen Green Residence |
| Anschrift | Bismarckstraße 123, 63065 Offenbach am Main, Deutschland |
| info@green-residence.eu | |
| Telefon (Backoffice) | +49 160 90387584 |
| Website | https://www.green-residence.eu |
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Sofern künftig die gesetzlichen Voraussetzungen für eine Benennung vorliegen, werden die Kontaktdaten an dieser Stelle veröffentlicht.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, zur Bearbeitung von Anfragen, zur Anbahnung und Durchführung von Reservierungs- und Beherbergungsverträgen, zur Zahlungsabwicklung, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist oder Sie eingewilligt haben.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 Buchst. a DSGVO (Einwilligung), Art. 6 Abs. 1 Buchst. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 Buchst. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 Buchst. f DSGVO (berechtigte Interessen).
Wir löschen oder anonymisieren Daten, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten, berechtigten Beweissicherungsinteressen oder sonstigen zulässigen Gründe entgegenstehen. Gesetzlich aufbewahrungspflichtige Daten werden bis zum Ablauf der jeweiligen Frist gesperrt beziehungsweise nur noch für diesen Zweck verarbeitet.
3. Hosting und Server-Protokolldaten
Unsere Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet. Beim Aufruf der Website können technisch erforderliche Server-Protokolldaten verarbeitet werden. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Datei oder Seite, übertragene Datenmenge, Referrer-URL, Browsertyp, Betriebssystem und Zugriffsstatus gehören.
Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Website, der Fehleranalyse sowie der Abwehr von Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb unseres Internetangebots. Die Protokolldaten werden nach den bei IONOS konfigurierten Fristen gelöscht, sofern keine sicherheitsrelevante Auswertung oder Beweissicherung erforderlich ist. Mit IONOS ist, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abzuschließen beziehungsweise aktuell zu halten.
4. Cookies und Einwilligungsmanagement
Unsere Website kann Cookies und vergleichbare Technologien verwenden. Technisch unbedingt erforderliche Technologien werden eingesetzt, um ausdrücklich gewünschte Funktionen, etwa Seitennavigation, sichere Formulare, Warenkorb-, Buchungs- oder Spracheinstellungen, bereitzustellen. Rechtsgrundlagen sind § 25 Abs. 2 TDDDG und, soweit personenbezogene Daten verarbeitet werden, Art. 6 Abs. 1 Buchst. b oder f DSGVO.
Analyse-, Komfort-, Karten- und Marketingdienste werden nur aktiviert, wenn Sie zuvor über das Einwilligungsbanner zugestimmt haben. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO. Eine Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die auf der Website erreichbaren Cookie-Einstellungen widerrufen oder geändert werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Das Einwilligungsbanner muss alle nicht notwendigen Dienste bis zur Einwilligung technisch blockieren und die Einwilligungsentscheidung nachweisbar dokumentieren. [Bezeichnung und Anbieter des tatsächlich eingesetzten Consent-Management-Tools ergänzen.]
5. Kontaktaufnahme und Kontaktformulare
Wenn Sie uns per Kontaktformular, E-Mail, Telefon oder über ein Buchungsportal kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Name, Kontaktdaten, Nachrichteninhalt, Reservierungsbezug und Zeitpunkt der Kommunikation. Pflichtfelder werden als solche gekennzeichnet.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und bei reservierungsbezogenen Anliegen zur Durchführung vorvertraglicher Maßnahmen oder eines Vertrags gemäß Art. 6 Abs. 1 Buchst. b DSGVO. Bei sonstigen Anliegen beruht sie auf unserem berechtigten Interesse an einer geordneten Kommunikation gemäß Art. 6 Abs. 1 Buchst. f DSGVO. Daten werden gelöscht, sobald die Anfrage abschließend erledigt ist, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Beweissicherungsinteressen entgegenstehen.
6. Kundenkonten
Soweit über unsere Website oder das Buchungssystem ein Kundenkonto eingerichtet werden kann, verarbeiten wir die bei Registrierung und Nutzung angegebenen Stamm-, Kontakt-, Anmelde-, Reservierungs- und Kontodaten. Die Verarbeitung dient der Verwaltung des Kontos, der vereinfachten Buchung sowie der Darstellung und Bearbeitung von Reservierungen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Nutzer können die Löschung ihres Kontos verlangen. Gesetzlich aufzubewahrende Reservierungs-, Abrechnungs- und Zahlungsdaten werden nicht vor Ablauf der maßgeblichen Fristen gelöscht, sondern für andere Zwecke gesperrt. Zugangsdaten sind vertraulich zu behandeln.
7. Reservierungen und Beherbergungsverträge
Bei Reservierungen und Aufenthalten verarbeiten wir je nach Buchungsweg und Erforderlichkeit insbesondere folgende Daten:
· Stammdaten wie Name, Anschrift, Geburtsdatum und gegebenenfalls Staatsangehörigkeit;
· Kontakt- und Kommunikationsdaten wie E-Mail-Adresse und Telefonnummer;
· Reservierungsdaten wie An- und Abreise, Personenzahl, Zimmer- oder Apartmentwunsch, Zusatzleistungen und besondere Anfragen;
· Abrechnungs- und Zahlungsdaten sowie Transaktionsstatus;
· Daten zu Mitreisenden, soweit für die Buchung oder aufgrund gesetzlicher Vorgaben erforderlich;
· Kommunikations-, Beschwerde-, Schadens- und Sicherheitsdaten, soweit im Einzelfall erforderlich;
· Angaben zur Erhebung und Abrechnung kommunaler Gäste- oder Tourismusabgaben.
Die Verarbeitung erfolgt zur Reservierungsanbahnung und -durchführung, zum Check-in und Check-out, zur Gästekommunikation, zur Bereitstellung der Unterkunft und vereinbarter Leistungen, zur Abrechnung sowie zur Bearbeitung von Änderungen, Stornierungen, Beschwerden und Ansprüchen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Steuer-, handels-, melde- und abgabenrechtlich erforderliche Verarbeitungen beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO. Die Abwehr und Durchsetzung von Ansprüchen sowie die Verhinderung von Missbrauch können auf Art. 6 Abs. 1 Buchst. f DSGVO beruhen.
Soweit Sie besondere Kategorien personenbezogener Daten mitteilen, etwa Angaben zu Gesundheit, Allergien, Barrierefreiheit oder Behinderungen, verarbeiten wir diese nur, soweit dies für eine ausdrücklich gewünschte Leistung erforderlich ist und eine einschlägige Rechtsgrundlage nach Art. 9 DSGVO besteht. Bitte teilen Sie nur Informationen mit, die für Ihren Aufenthalt tatsächlich notwendig sind.
8. Melderechtliche Pflichten und kommunale Gästeabgaben
Für beherbergte ausländische Personen erheben und verarbeiten wir die gesetzlich vorgeschriebenen Angaben nach §§ 29 und 30 Bundesmeldegesetz. Hierzu können insbesondere An- und Abreisedatum, Familienname, Vorname, Geburtsdatum, Staatsangehörigkeit, Anschrift, Angaben zu ausländischen Mitreisenden sowie die Seriennummer des Passes oder Passersatzpapiers gehören. Die Daten werden auf Grundlage von Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit den melderechtlichen Vorschriften verarbeitet.
Besondere Meldescheine beziehungsweise entsprechend elektronisch erhobene Daten werden ab dem Tag der Abreise ein Jahr aufbewahrt und innerhalb von drei Monaten nach Ablauf der Aufbewahrungsfrist vernichtet beziehungsweise gelöscht, soweit die gesetzlichen Vorgaben in ihrer jeweils geltenden Fassung nichts anderes bestimmen.
Zur Festsetzung, Erhebung, Abrechnung und Nachweisführung einer kommunalen Gäste- oder Tourismusabgabe verarbeiten wir die hierfür erforderlichen Reservierungs- und Aufenthaltsdaten auf Grundlage von Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit der jeweils geltenden kommunalen Satzung. Eine Übermittlung an die zuständige Stadt oder Behörde erfolgt, soweit dies gesetzlich erforderlich ist.
9. Buchungs- und Hotelmanagementsystem SabeeApp
Für Direktbuchungen, Reservierungsverwaltung, Gästekommunikation, Belegungsplanung, Kundenkonten und gegebenenfalls Zahlungsabwicklung nutzen wir SabeeApp, einen Dienst der thePass Kft. Im Rahmen der Nutzung können Stamm-, Kontakt-, Reservierungs-, Aufenthalts-, Kommunikations-, Rechnungs- und Zahlungsdaten verarbeitet werden.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und von Beherbergungsverträgen gemäß Art. 6 Abs. 1 Buchst. b DSGVO, zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 Buchst. c DSGVO sowie zur effizienten Organisation unseres Betriebs gemäß Art. 6 Abs. 1 Buchst. f DSGVO. Soweit SabeeApp Daten in unserem Auftrag verarbeitet, ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abzuschließen und aktuell zu halten. Bei direkt durch den Zahlungsdienst verantworteten Verarbeitungsvorgängen gelten ergänzend dessen Datenschutzhinweise.
Weitere Informationen: Datenschutzbestimmungen von SabeeApp
10. Zahlungsabwicklung
10.1 Überweisung und Sparkasse Groß-Gerau
Bei Zahlung per Überweisung verarbeiten wir die aus dem Zahlungsvorgang ersichtlichen Daten, insbesondere Kontoinhaber, IBAN, Betrag, Verwendungszweck und Buchungsdatum. Unsere Hausbank ist die Sparkasse Groß-Gerau. Kreditinstitute verarbeiten Zahlungsdaten in eigener datenschutzrechtlicher Verantwortung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; gesetzliche Nachweis- und Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO.
10.2 SumUp
Für Karten- und sonstige elektronische Zahlungen nutzen wir SumUp. Hierbei können Zahlungs-, Karten-, Geräte-, Transaktions-, Betrugspräventions- und Kontaktdaten an die im konkreten Zahlungsvorgang zuständige SumUp-Gesellschaft übermittelt werden. SumUp verarbeitet bestimmte Daten in eigener Verantwortung, insbesondere zur Zahlungsabwicklung, Authentifizierung, Betrugsprävention sowie zur Erfüllung geldwäsche- und zahlungsrechtlicher Pflichten. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und c DSGVO sowie, soweit einschlägig, Art. 6 Abs. 1 Buchst. f DSGVO.
Weitere Informationen: Datenschutzbestimmungen von SumUp
10.3 SabeeApp/SabeePay
Soweit Zahlungen über SabeeApp oder SabeePay durchgeführt werden, werden die für die Zahlungsabwicklung erforderlichen Buchungs-, Kontakt-, Zahlungs- und Transaktionsdaten verarbeitet. Maßgeblich sind die im Buchungs- beziehungsweise Zahlungsvorgang angezeigten Zahlungsbedingungen und Anbieterinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; gesetzlich erforderliche Prüfungen und Aufbewahrungen beruhen auf Art. 6 Abs. 1 Buchst. c DSGVO.
11. Buchungsportale
Reservierungen können außerdem über Booking.com, Airbnb und FeWo-direkt erfolgen. Die Portale erheben personenbezogene Daten zunächst in eigener datenschutzrechtlicher Verantwortung und übermitteln die zur Bearbeitung und Durchführung der Reservierung erforderlichen Daten an uns. Dazu können insbesondere Name, Kontaktdaten, Aufenthaltsdaten, Nachrichten, besondere Buchungswünsche, Zahlungsstatus sowie Portal- und Reservierungsnummern gehören.
Wir verarbeiten die übermittelten Daten zur Anbahnung und Durchführung des Beherbergungsvertrags gemäß Art. 6 Abs. 1 Buchst. b DSGVO, zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 Buchst. c DSGVO sowie zur Bearbeitung von Beschwerden, Missbrauchs- oder Schadensfällen gemäß Art. 6 Abs. 1 Buchst. f DSGVO. Für die eigenständige Datenverarbeitung der Portale gelten deren Datenschutzerklärungen:
· Airbnb
12. Google-Dienste
Anbieter der nachfolgend beschriebenen Google-Dienste ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung durch verbundene Unternehmen oder Dienstleister außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, kann nicht ausgeschlossen werden. Drittlandübermittlungen erfolgen nur unter den Voraussetzungen der Art. 44 ff. DSGVO, etwa auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien. Einzelheiten ergeben sich aus den Datenschutzhinweisen von Google.
12.1 Google Analytics
Wir verwenden Google Analytics zur Reichweitenmessung und Analyse der Nutzung unserer Website. Dabei können insbesondere Nutzungs- und Ereignisdaten, gekürzte oder anderweitig verarbeitete IP-Informationen, Geräte- und Browserdaten, Referrer, aufgerufene Seiten, ungefähre Standortinformationen sowie Cookie- oder Gerätekennungen verarbeitet werden. Google Analytics wird nur nach Ihrer Einwilligung aktiviert. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO.
Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden. Die in Google Analytics eingestellte Aufbewahrungsdauer ist auf das für unsere Analysezwecke erforderliche Maß zu begrenzen. [Vor Veröffentlichung prüfen: konkrete Aufbewahrungsdauer, Google-Signale, User-ID, Werbefunktionen, Consent Mode und Mess-ID.] Mit Google ist der erforderliche Vertrag zur Auftragsverarbeitung abzuschließen; die Einstellungen zur Datenfreigabe sind restriktiv zu wählen.
12.2 Google Maps
Zur Darstellung unseres Standorts können wir Google Maps einbinden. Beim Laden der Karte können unter anderem IP-Adresse, Geräte- und Browserdaten, Standortinformationen und Nutzungsdaten an Google übermittelt und Cookies oder ähnliche Technologien eingesetzt werden. Google Maps wird erst nach Ihrer Einwilligung geladen. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO. Ohne Einwilligung sollte lediglich ein blockierter Platzhalter oder ein gewöhnlicher externer Link angezeigt werden.
12.3 Google Fonts
Für eine einheitliche Darstellung können Schriftarten von Google Fonts verwendet werden. Sofern die Schriftarten lokal auf unserem Webserver bereitgestellt werden, findet beim Seitenaufruf keine Verbindung zu Google allein wegen der Schriftarten statt. Sollten Schriftarten stattdessen von Google-Servern geladen werden, kann insbesondere die IP-Adresse an Google übertragen werden. Eine externe Einbindung darf daher nur nach wirksamer Einwilligung erfolgen. [Vor Veröffentlichung technisch prüfen; datenschutzfreundlich empfohlen ist die lokale Einbindung.]
Google-Datenschutzerklärung: Datenschutzerklärung von Google
13. Meta Pixel
Wir können das Meta Pixel des Anbieters Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, einsetzen. Das Pixel dient der Messung von Werbekampagnen, der Bildung von Zielgruppen und gegebenenfalls der Ausspielung personalisierter Werbung. Dabei können unter anderem Seitenaufrufe, Interaktionen, Buchungs- oder Conversion-Ereignisse, technische Geräte- und Browserdaten, IP-Adresse sowie Cookie- und Werbekennungen verarbeitet werden.
Das Meta Pixel wird nur nach Ihrer Einwilligung aktiviert. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO. Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden. Soweit Green Residence und Meta für die Erhebung und Übermittlung bestimmter Ereignisdaten gemeinsam verantwortlich sind, gelten ergänzend die von Meta bereitgestellten Bedingungen zur gemeinsamen Verantwortlichkeit. Weitergehende Verarbeitung durch Meta erfolgt nach den Bedingungen und Datenschutzhinweisen von Meta. Drittlandübermittlungen können stattfinden und werden nur unter den Voraussetzungen der Art. 44 ff. DSGVO vorgenommen.
Weitere Informationen: Datenschutzrichtlinie von Meta
14. Gäste-WLAN
Wir stellen Gästen ein geschlossenes, zugangsgeschütztes WLAN zur Verfügung. Bei der Nutzung können technisch erforderliche Verbindungs- und Betriebsdaten verarbeitet werden, etwa Zeitpunkt und Dauer der Verbindung, zugewiesene IP-Adresse, Geräte- beziehungsweise MAC-Adresse, übertragene Datenmengen sowie sicherheitsrelevante Protokolldaten. Inhalte der Kommunikation werden von uns grundsätzlich nicht mitgelesen.
Die Verarbeitung dient der Bereitstellung des Internetzugangs, der technischen Administration, der IT-Sicherheit und der Abwehr von Missbrauch. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO, soweit das WLAN Teil der Beherbergungsleistung ist, und Art. 6 Abs. 1 Buchst. f DSGVO hinsichtlich Sicherheit und Missbrauchsprävention. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb des Netzwerks.
Es besteht keine allgemeine DSGVO-Speicherfrist für WLAN-Protokolldaten. Wir speichern nur die technisch notwendigen Daten und löschen oder anonymisieren sie nach Wegfall des Zwecks beziehungsweise entsprechend der technisch festgelegten kurzen Löschfrist. Eine längere Speicherung erfolgt nur, wenn ein konkreter Sicherheits- oder Missbrauchsfall dokumentiert werden muss oder eine gesetzliche Verpflichtung beziehungsweise wirksame behördliche Anordnung besteht. [Vor Veröffentlichung ergänzen: WLAN-Anbieter beziehungsweise Router-/Hotspot-Dienst, tatsächlich protokollierte Daten und konkrete Löschfrist.] Zugangsdaten dürfen nicht unbefugt weitergegeben werden.
15. Videoüberwachung
Zum Schutz von Gästen, Beschäftigten, Gebäude und Eigentum sowie zur Verhinderung und Aufklärung von Einbruch, Diebstahl, Vandalismus und sonstigen Sicherheitsvorfällen überwachen wir ausgewählte Außenbereiche und den Eingangsbereich der Villa mit Videokameras. Kameras dürfen nur auf die für diese Zwecke erforderlichen eigenen Bereiche ausgerichtet sein. Gästezimmer, Sanitärbereiche und sonstige besonders geschützte Rückzugsbereiche werden nicht überwacht.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen im Hausrecht, im Schutz von Personen und Sachwerten, in der Sicherung des denkmalgeschützten Gebäudes sowie in der Beweissicherung bei konkreten Vorfällen. Vor Betreten der überwachten Bereiche wird durch gut sichtbare Hinweisschilder informiert; weitergehende Informationen werden in dieser Datenschutzerklärung beziehungsweise einem ergänzenden Informationsblatt bereitgestellt.
Videoaufnahmen werden grundsätzlich spätestens nach 72 Stunden gelöscht oder überschrieben, sofern sie nicht zur Aufklärung oder Beweissicherung eines konkreten Vorfalls länger benötigt werden. Im Ereignisfall werden relevante Sequenzen gesichert und nur so lange gespeichert, wie dies zur Bearbeitung, Rechtsverfolgung oder Rechtsverteidigung erforderlich ist. Eine Weitergabe erfolgt nur an zuständige Stellen, etwa Polizei, Versicherungen oder Rechtsberater, soweit hierfür eine Rechtsgrundlage besteht. Zugriffe sind auf ausdrücklich befugte Personen beschränkt.
[Vor Veröffentlichung verbindlich prüfen und ergänzen: genaue Kamerastandorte und Erfassungsbereiche, Livebild oder Aufzeichnung, Verantwortliche mit Zugriff, tatsächliche technische Speicherdauer, etwaige Tonaufzeichnung – Ton sollte deaktiviert sein –, sowie Ergebnis der Interessenabwägung. Zusätzlich ist ein den aktuellen Vorgaben entsprechendes Hinweisschild vor dem überwachten Bereich erforderlich.]
16. Brandmelde- und Gebäudesicherheitsanlage
Im Innenbereich der denkmalgeschützten Villa werden Brandmelde- und gegebenenfalls weitere Gebäudesicherheitssysteme eingesetzt. Diese dienen dem Schutz von Leben und Gesundheit, der frühzeitigen Erkennung von Brand- und Gefahrenlagen sowie dem Schutz des historischen Gebäudes. Dabei können technische Ereignis-, Störungs-, Alarm- und Wartungsdaten mit Zeitangaben verarbeitet werden. Personenbezogene Daten entstehen insbesondere dann, wenn Ereignisse einem Zutritts-, Bedien- oder Einsatzvorgang zugeordnet werden können.
Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. c DSGVO, soweit gesetzliche Brandschutz- oder Betriebspflichten bestehen, und Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen im Personen-, Brand-, Sach- und Denkmalschutz. Protokolle werden nur so lange gespeichert, wie dies für Betrieb, Wartung, Nachweisführung und die Bearbeitung konkreter Alarmereignisse erforderlich ist oder gesetzliche Pflichten eine Aufbewahrung verlangen. Eine audiovisuelle Innenraumüberwachung ist mit der Brandmeldeanlage nicht verbunden, sofern nicht an der jeweiligen Stelle ausdrücklich und gesondert darüber informiert wird.
17. Empfänger und Auftragsverarbeiter
Personenbezogene Daten erhalten innerhalb unseres Unternehmens nur diejenigen Personen, die sie zur Erfüllung ihrer Aufgaben benötigen. Externe Empfänger können – abhängig vom jeweiligen Vorgang – insbesondere sein:
· Hosting-, IT-, Website-, Kommunikations- und Supportdienstleister;
· SabeeApp und eingebundene Hotel-, Buchungs- und Channel-Management-Dienste;
· Zahlungsdienstleister, Kreditinstitute und Abrechnungsstellen;
· Buchungsportale, soweit dies für Änderungen, Abrechnung, Support oder Streitfälle erforderlich ist;
· Steuerberatung, Buchhaltung, Rechtsberatung, Versicherungen und sonstige Berufsgeheimnisträger;
· Reinigungs-, Technik-, Sicherheits- und Gebäudedienstleister, soweit im Einzelfall erforderlich;
· Behörden, Gerichte, Polizei oder sonstige öffentliche Stellen bei gesetzlicher Verpflichtung oder auf zulässige Anfrage.
Dienstleister, die Daten ausschließlich nach unserer Weisung verarbeiten, werden durch Verträge nach Art. 28 DSGVO gebunden. Daten werden nicht ohne Rechtsgrundlage verkauft.
18. Drittlandübermittlungen
Bei einzelnen Diensten – insbesondere Google und Meta sowie möglicherweise bei internationalen Buchungsportalen oder deren Unterauftragnehmern – kann eine Verarbeitung außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums stattfinden. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere aufgrund eines Angemessenheitsbeschlusses, geeigneter Garantien wie EU-Standardvertragsklauseln oder einer gesetzlichen Ausnahme. Soweit die Einwilligung Grundlage eines Dienstes ist, wird der Dienst erst nach Einwilligung aktiviert.
19. Pflicht zur Bereitstellung von Daten
Die Bereitstellung der für Reservierung, Beherbergung und Zahlung erforderlichen Daten ist für den Vertragsabschluss und die Leistungserbringung notwendig. Gesetzlich vorgeschriebene Angaben müssen bereitgestellt werden, soweit die jeweilige Verpflichtung eingreift. Ohne erforderliche Daten kann eine Reservierung, Beherbergung, Zahlung oder gesetzeskonforme Anmeldung gegebenenfalls nicht durchgeführt werden. Für freiwillige Angaben und einwilligungsabhängige Website-Dienste besteht keine Bereitstellungspflicht.
20. Automatisierte Entscheidungen
Wir treffen grundsätzlich keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich auf Grundlage einer automatisierten Verarbeitung im Sinne von Art. 22 DSGVO. Sollten im Einzelfall automatisierte Verfahren eingesetzt werden, informieren wir die betroffenen Personen gesondert, soweit dies gesetzlich erforderlich ist.
21. Ihre Datenschutzrechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
· Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO);
· Berichtigung unrichtiger und Vervollständigung unvollständiger Daten (Art. 16 DSGVO);
· Löschung Ihrer Daten (Art. 17 DSGVO);
· Einschränkung der Verarbeitung (Art. 18 DSGVO);
· Datenübertragbarkeit (Art. 20 DSGVO);
· Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO (Art. 21 DSGVO);
· Widerruf erteilter Einwilligungen jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO);
· Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info@green-residence.eu. Zur Vermeidung unbefugter Datenoffenlegung können wir einen angemessenen Identitätsnachweis verlangen.
22. Widerspruchsrecht nach Art. 21 DSGVO
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
23. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unseren Unternehmenssitz ist insbesondere zuständig:
| Angabe | Information |
| Aufsichtsbehörde | Der Hessische Beauftragte für Datenschutz und Informationsfreiheit |
| Postanschrift | Postfach 3163, 65021 Wiesbaden |
| Internet | https://datenschutz.hessen.de |
24. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Zerstörung, Manipulation, unbefugtem Zugriff und unberechtigter Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Datenübertragung, rollenbasierte Zugriffe, sichere Passwörter, Aktualisierungen, Datensicherungen und eine Beschränkung des Zugriffs auf erforderliche Personen. Die Maßnahmen werden unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie Art, Umfang, Umständen, Zwecken und Risiken der Verarbeitung überprüft und angepasst.
25. Aktualität und Änderungen
Diese Datenschutzerklärung hat den Stand September 2026. Wir passen sie an, wenn sich unsere Datenverarbeitungen, eingesetzten Dienste oder gesetzlichen Anforderungen ändern. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.
Prüfliste vor Veröffentlichung
Diese Prüfliste ist interner Bestandteil der Arbeitsfassung und sollte vor Veröffentlichung entfernt werden.
· Consent-Management-Tool benennen und technisch prüfen: Analytics, Maps und Meta Pixel müssen vor Einwilligung vollständig blockiert sein.
· Google Analytics: Mess-ID, Datenaufbewahrung, Google-Signale, Consent Mode, Werbefunktionen und Auftragsverarbeitungsvertrag prüfen.
· Google Fonts lokal hosten oder externe Einbindung einwilligungsabhängig blockieren.
· SabeeApp/SabeePay: Vertragspartner, Auftragsverarbeitungsvertrag, Unterauftragnehmer, Serverstandorte und Zahlungsfluss anhand des aktuellen Vertrags prüfen.
· SumUp: im Vertrag tatsächlich zuständige Gesellschaft und eingesetzte Zahlungsarten prüfen.
· WLAN: Anbieter, Protokolldaten und konkrete technische Löschfrist dokumentieren.
· Video: Standorte, Sichtfelder, Zugriffsberechtigte, Ton-Deaktivierung, tatsächliche Löschautomatik und Interessenabwägung dokumentieren; Hinweisschilder anbringen.
· Brandmeldeanlage: Betreiber/Wartungsfirma, Protokollarten und Löschfristen dokumentieren.
· Buchungsportale und verwendete Links sowie kommunale Satzungsgrundlage für die Gästegebühr prüfen.
· Verzeichnis der Verarbeitungstätigkeiten, Löschkonzept und Verträge nach Art. 28 DSGVO aktuell halten.
· Nach Abschluss der Prüfung alle eckigen Klammerhinweise und diese Prüfliste aus der Webfassung entfernen.
