Datenschutzerklärung

1. Verantwortlicher

Hotel-Gasthof-Regina, Inhaber Klaus Hahn
Bahnhofstraße 20, 95509 Marktschorgast
Telefon: 09227 73260
E-Mail: Gasthof-Regina@t-online.de

2. Datenverarbeitung bei Nutzung des Buchungsformulars

Wenn Sie über unser Buchungsformular eine Zimmeranfrage stellen, verarbeiten wir die von Ihnen eingegebenen Daten (Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Anzahl der Gäste, gewünschter Zeitraum, ggf. Nachricht) ausschließlich zur Bearbeitung Ihrer Anfrage und zur Kommunikation über Ihre Buchung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme bzw. Vertragserfüllung).

Die Daten werden in einer Datenbank auf unserem Webhosting gespeichert und per E-Mail an uns übermittelt.

Ihre in der Datenbank gespeicherte Anfrage löschen wir automatisch drei Monate nach dem Abreisedatum. Anfragen, die wir abgelehnt haben oder die storniert wurden, löschen wir drei Monate nach dieser Entscheidung. Die Löschung erfolgt täglich und ohne weiteres Zutun und umfasst alle oben genannten Angaben einschließlich Ihrer Nachricht. Unabhängig davon können Sie jederzeit die Löschung Ihrer Daten verlangen, siehe Abschnitt 6.

Von dieser Frist unberührt bleiben Rechnungen und Buchungsbelege, die aus einem Aufenthalt entstehen. Diese bewahren wir außerhalb dieser Website in unserer Buchhaltung so lange auf, wie es die handels- und steuerrechtlichen Aufbewahrungspflichten verlangen. Ebenso bleiben Meldescheine nach dem Bundesmeldegesetz unberührt, die wir ein Jahr aufbewahren und anschließend vernichten.

3. Hosting

Diese Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Aufruf unserer Seiten verarbeitet STRATO als unser Dienstleister die dabei anfallenden Zugriffsdaten, die in Abschnitt 5 näher beschrieben sind.

Mit STRATO besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. STRATO verarbeitet die Daten ausschließlich nach unseren Weisungen und allein zu dem Zweck, diese Website bereitzustellen. Die Verarbeitung findet ausschließlich in Deutschland statt, in den Rechenzentren in Berlin und Karlsruhe, die nach ISO 27001 zertifiziert sind.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung dieser Website. Weitere Angaben finden Sie in der Datenschutzerklärung von STRATO sowie im Auftragsverarbeitungsvertrag von STRATO.

4. Kartendarstellung (OpenStreetMap)

Auf der Seite Anfahrt bieten wir eine Karte des Dienstes OpenStreetMap an. Anbieter ist die OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich.

Die Karte wird nicht automatisch geladen. Beim Aufruf der Seite findet keinerlei Verbindung zu OpenStreetMap statt. Erst wenn Sie ausdrücklich auf die Schaltfläche „Karte laden“ klicken, wird die Karte nachgeladen. Dabei wird Ihre IP-Adresse an die OpenStreetMap Foundation übertragen, technisch bedingt zusammen mit weiteren Angaben Ihres Browsers (z. B. Browsertyp und Betriebssystem). Die Übertragung der Herkunftsadresse (Referrer) unterbinden wir.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie durch den Klick auf die Schaltfläche erteilen. Wir speichern diese Einwilligung nicht, sie gilt nur für den jeweiligen Seitenaufruf. Sie widerrufen sie, indem Sie die Seite neu laden oder verlassen. Die Karte wird dann wieder nicht geladen.

Für die Verarbeitung durch OpenStreetMap ist allein die OpenStreetMap Foundation verantwortlich. Näheres entnehmen Sie deren Datenschutzerklärung: osmfoundation.org/wiki/Privacy_Policy. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission, das dortige Datenschutzniveau gilt damit als dem der EU vergleichbar.

Möchten Sie keine Verbindung zu OpenStreetMap aufbauen, nutzen Sie einfach die Wegbeschreibung auf der Seite „Anfahrt“, sie enthält alle Angaben auch ohne Karte.

5. Cookies und Server-Logfiles

Diese Website verwendet keine Cookies zu Analyse-, Werbe- oder Trackingzwecken. Es sind keine externen Schriftarten, Skripte oder Zählpixel eingebunden. Der Kalender im Buchungsformular wird von unserem eigenen Server geladen.

Technisch notwendiges Sitzungs-Cookie. Wir setzen ein einziges Cookie mit dem Namen PHPSESSID, und zwar nur, wenn Sie das Buchungsformular oder den internen Verwaltungsbereich aufrufen. Auf allen übrigen Seiten wird kein Cookie gesetzt.

  • Zweck: Das Cookie ordnet Ihrem Browser ein serverseitig erzeugtes Sicherheits-Token (sogenanntes CSRF-Token) zu. Dieses Token verhindert, dass Dritte über eine fremde Website unbemerkt in Ihrem Namen eine Buchungsanfrage absenden können. Im Verwaltungsbereich hält das Cookie zusätzlich die Anmeldung aufrecht.
  • Inhalt: ausschließlich eine zufällig erzeugte Zeichenfolge. Es werden darin keine personenbezogenen Daten gespeichert und es findet keine Wiedererkennung über mehrere Besuche hinweg statt.
  • Schutz: Das Cookie ist als HttpOnly gesetzt, kann also nicht per JavaScript ausgelesen werden, ist auf SameSite=Lax beschränkt und wird auf der Live-Website ausschließlich über eine verschlüsselte HTTPS-Verbindung übertragen.
  • Speicherdauer: Es handelt sich um ein reines Sitzungs-Cookie, es wird beim Schließen des Browsers gelöscht. Die zugehörigen Daten auf dem Server verfallen bereits nach etwa 24 Minuten ohne Aktivität.

Rechtsgrundlage für die Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG, da das Cookie für die von Ihnen gewünschte Nutzung des Formulars unbedingt erforderlich ist. Eine Einwilligung ist dafür nicht erforderlich. Die anschließende Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Absicherung unserer Formulare gegen Missbrauch).

Server-Logfiles. Bei jedem Aufruf werden durch unseren Hoster automatisch Zugriffsdaten protokolliert: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite. Diese Daten dienen allein dem technischen Betrieb, der Fehlersuche und der Abwehr von Angriffen. Sie werden nicht mit anderen Daten zusammengeführt und nicht zur Erstellung von Nutzerprofilen verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Nach Angaben unseres Hosters werden die IP-Adressen der Besucherinnen und Besucher zur Erkennung und Abwehr von Angriffen höchstens sieben Tage gespeichert und danach gelöscht.

Fehlgeschlagene Anmeldungen. Im internen Verwaltungsbereich speichern wir bei einem fehlgeschlagenen Anmeldeversuch die IP-Adresse zusammen mit dem Zeitpunkt, um automatisierte Angriffe auf das Passwort zu bremsen. Das betrifft ausschließlich Anmeldeversuche im Verwaltungsbereich, nicht den normalen Besuch der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Systeme).

6. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer personenbezogenen Daten sowie ein Recht auf Datenübertragbarkeit und Widerspruch gegen die Verarbeitung, jeweils im Rahmen der gesetzlichen Voraussetzungen. Zudem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

7. Kontakt für Datenschutzanfragen

Bei Fragen zum Datenschutz erreichen Sie uns unter: Gasthof-Regina@t-online.de