Deutsch:
Datenschutzerklärung des Park Hotel am Berliner Tor - AGO Betreibergesellschaft mbH
Wir freuen uns, dass Sie unsere Webseite besuchen und bedanken uns für Ihr Interesse an unserem Hotel. Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Deshalb erfolgt die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, der E-Mail-Adresse oder der Telefonnummer einer betroffenen Person in Übereinstimmung mit den geltenden europäischen und nationalen Rechtsvorschriften.
Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell die Einwilligung der betroffenen Person ein.
Ihre Einwilligungserklärung(en) können Sie selbstverständlich jederzeit mit Wirkung für die Zukunft widerrufen. Bitte wenden Sie sich hierfür an den Verantwortlichen. Die Kontaktdaten finden Sie im unteren Bereich dieser Datenschutzerklärung.
Im Folgenden möchte die AGO Betreibergesellschaft mbH (nachfolgend: „wir“, „uns“ usw. genannt) die Öffentlichkeit über Art, Umfang und Zweck der von ihr verarbeiteten personenbezogenen Daten informieren. Ferner werden betroffene Personen mittels dieser Datenschutzerklärung über die ihnen zustehenden Rechte aufgeklärt.
Begriffsbestimmungen
Unsere Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der EU-Datenschutz-Grundverordnung (nachfolgend: „DSGVO“ genannt) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.
Wir verwenden in dieser Datenschutzerklärung und auf unserer Webseite unter anderem die folgenden Begriffe:
Personenbezogene Daten
sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (nachfolgend „betroffene Person“ oder Betroffener“ genannt) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
Betroffene Person
ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
Verarbeitung
ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Einschränkung der Verarbeitung
ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
Profiling
ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Pseudonymisierung
ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
Verantwortlicher oder für die Verarbeitung Verantwortlicher
ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
Auftragsverarbeiter
ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Empfänger
ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
Dritter
ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
Einwilligung
ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
Rechte der betroffenen Person
Recht auf Bestätigung:
Jede betroffene Person hat das Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
Recht auf Auskunft:
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, jederzeit von dem für die Verarbeitung Verantwortlichen unentgeltliche Auskunft über die zu seiner Person gespeicherten personenbezogenen Daten sowie eine Kopie dieser Auskunft zu erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber der betroffenen Person Auskunft über folgende Informationen zugestanden:
• die Verarbeitungszwecke
• die Kategorien personenbezogener Daten, die verarbeitet werden
• die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen
• falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
• das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
• wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten
• das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs.1 und 4 DSGVO und — zumindest in diesen Fällen — aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person
Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden.
Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.
Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
Recht auf Berichtigung:
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen.
Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
Recht auf Löschung (Recht auf Vergessenwerden):
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
• Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige Weise verarbeitet, für welche sie nicht mehr notwendig sind.
• Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
• Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
• Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
• Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten, die bei uns gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
Dem Löschverlangen der betroffenen Person wird dann unverzüglich nachgekommen.
Wurden die personenbezogenen Daten von uns öffentlich gemacht und ist unser Unternehmen als Verantwortlicher gemäß Art. 17 Abs. 1 DSGVO zur Löschung der personenbezogenen Daten verpflichtet, so treffen wir unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Der für die Verarbeitung Verantwortliche dann wird im Einzelfall das Notwendige veranlassen.
Recht auf Einschränkung der Verarbeitung:
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
• Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
• Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
• Der Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
• Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei uns gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden. Die Einschränkung der Verarbeitung wird dann unverzüglich veranlasst.
Recht auf Datenübertragbarkeit:
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie hat außerdem das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, welche dem Verantwortlichen übertragen wurde.
Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.
Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an den für die Verarbeitung Verantwortlichen wenden.
Recht auf Widerspruch:
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e DSGVO oder Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wir verarbeiten die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeiten wir personenbezogene Daten, um Direktwerbung zu betreiben, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen.
Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene Person gegenüber uns der Verarbeitung für Zwecke der Direktwerbung, so werden wir die personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Zudem hat die betroffene Person das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende Verarbeitung personenbezogener Daten, die bei uns zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgen, Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe erforderlich.
Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt an den für die Verarbeitung Verantwortlichen wenden. Der betroffenen Person steht es ferner frei, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling:
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung:
• nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist oder
• aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder
• mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Ist die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
Recht auf Widerruf einer datenschutzrechtlichen Einwilligung:
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann sie sich hierzu jederzeit an den für die Verarbeitung Verantwortlichen wenden.
Recht auf Beschwerde bei einer Aufsichtsbehörde:
Jede betroffene Person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt. Eine Liste der Landesdatenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sogenannten „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Routinemäßige Löschung und Sperrung personenbezogener Daten
Der für die Verarbeitung Verantwortliche verarbeitet (in diesem Sinne auch: speichert) personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen der für die Verarbeitung Verantwortliche unterliegt, vorgesehen wurde.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.
Datenschutz bei Bewerbungen und im Bewerberverfahren
Der für die Verarbeitung Verantwortliche erhebt und verarbeitet die personenbezogenen Daten von Bewerbern zum Zwecke der Abwicklung des Bewerbungsverfahrens. Die Verarbeitung kann auch auf elektronischem Wege erfolgen. Dies ist insbesondere dann der Fall, wenn ein Bewerber entsprechende Bewerbungsunterlagen auf dem elektronischen Wege, beispielsweise per E-Mail, an den für die Verarbeitung Verantwortlichen übermittelt. Schließt der für die Verarbeitung Verantwortliche einen Anstellungsvertrag mit einem Bewerber, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert. Wird von dem für die Verarbeitung Verantwortlichen kein Anstellungsvertrag mit dem Bewerber geschlossen, so werden die Bewerbungsunterlagen sechs Monate nach Bekanntgabe der Absage-Entscheidung automatisch gelöscht, sofern einer Löschung keine sonstigen berechtigten Interessen des für die Verarbeitung Verantwortlichen entgegenstehen. Sonstiges berechtigtes Interesse in diesem Sinne ist beispielsweise eine Beweispflicht in einem Verfahren nach dem Allgemeinen Gleichbehandlungsgesetz (AGG).
Sicherheit
Wir treffen zahlreiche technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten gegen unbeabsichtigte oder unrechtmäßige Löschung, Veränderung oder gegen Verlust und gegen unberechtigte Weitergabe oder unberechtigten Zugriff zu schützen.
Dennoch können beispielsweise internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen, sodass ein absoluter Schutz nicht gewährleistet werden kann. Aus diesem Grund steht es jeder betroffenen Person frei, personenbezogene Daten auch auf alternativen Wegen, beispielsweise telefonisch, an uns zu übermitteln.
Verschlüsselung
Diese Seite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in der Browserzeile.
Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Erfassung von allgemeinen Daten und Informationen
Unsere Webseite erfasst mit jedem Aufruf der Webseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können:
• die verwendeten Browsertypen und Versionen
• das vom zugreifenden System verwendete Betriebssystem
• die Webseite, von welcher ein zugreifendes System auf unsere Webseite gelangt (so genannte Referrer)
• die Unter-Webseiten, welche über ein zugreifendes System auf unserer Webseite angesteuert werden
• das Datum und die Uhrzeit eines Zugriffs auf die Webseite
• eine Web-Protokoll-Adresse (IP-Adresse)
• der Internet-Service-Provider des zugreifenden Systems
• sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um:
• die Inhalte unserer Webseite korrekt auszuliefern
• die Inhalte unserer Webseite sowie ggf. die Werbung für diese zu optimieren
• die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Webseite zu gewährleisten
• Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen
Diese erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Webseitenbetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Webseite – hierzu müssen die Server-Log-Files erfasst werden.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Datenübertragung aus Formularen
Die betroffene Person hat die Möglichkeit, sich auf der Webseite des für die Verarbeitung Verantwortlichen unter Angabe von personenbezogenen Daten für eine Datenübertragung über Formulare einzutragen. Welche personenbezogenen Daten dabei an den für die Verarbeitung Verantwortlichen übermittelt werden, ergibt sich aus der jeweiligen Eingabemaske, die für die Eintragungen verwendet wird. Die von der betroffenen Person eingegebenen personenbezogenen Daten werden ausschließlich für die interne Verwendung bei dem für die Verarbeitung Verantwortlichen und für eigene Zwecke erhoben und gespeichert. Die Datenübertragung aus Formularen erfolgt grundsätzlich verschlüsselt.
Der für die Verarbeitung Verantwortliche kann die Weitergabe an einen oder mehrere Auftragsverarbeiter (beispielsweise einen Paketdienstleister) veranlassen, der die personenbezogenen Daten ebenfalls ausschließlich für eine interne Verwendung, die dem für die Verarbeitung Verantwortlichen zuzurechnen ist, nutzt.
Durch die Datenübertragung auf der Webseite des für die Verarbeitung Verantwortlichen wird ferner die vom Internet-Service-Provider (ISP) der betroffenen Person vergebene IP-Adresse, das Datum sowie die Uhrzeit der Übertragung gespeichert. Die Speicherung dieser Daten erfolgt vor dem Hintergrund, dass nur so der Missbrauch der angebotenen Dienste verhindert werden kann, und diese Daten im Bedarfsfall ermöglichen, begangene Straftaten und Urheberrechtsverletzungen aufzuklären. Insofern ist die Speicherung dieser Daten zur Absicherung des für die Verarbeitung Verantwortlichen erforderlich. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, sofern keine gesetzliche Pflicht zur Weitergabe besteht oder die Weitergabe der Straf- oder Rechtsverfolgung dient.
Die Eintragungen der betroffenen Person unter freiwilliger Angabe personenbezogener Daten dient dem für die Verarbeitung Verantwortlichen dazu, der betroffenen Person Inhalte oder Leistungen anzubieten, die aufgrund der Natur der Sache nur diesen Benutzern angeboten werden können.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Buchungssystem Siteminder - TheBookingButton
Wir nutzen auf dieser Webseite für Zimmerreservierungen das Online-Buchungssystem „TheBookingButton“ des Anbieters SiteMinder, Waterfront, Hammersmith Embankment, Manbre Road, London W6 9RU, GB. Mit Klick auf den entsprechenden Button öffnet sich eine Eingabemaske, mit welcher Sie eine Zimmerreservierung durchführen können.
Wenn Sie bei uns ein Zimmer buchen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Buchung benötigen. Für die Abwicklung der Verträge notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert.
Es werden auch Daten an die entsprechenden Zahlungsdienstleister weitergegeben. Eine Weitergabe der Daten an Dritte erfolgt nur, wenn die Weitergabe zum Zweck der Vertragsabwicklung oder zu Abrechnungszwecken bzw. zum Einzug des Entgelts erforderlich ist oder Sie ausdrücklich eingewilligt haben. Diesbezüglich geben wir lediglich die jeweils erforderlichen Daten weiter.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Hinsichtlich der freiwilligen Daten ist Rechtsgrundlage für die Verarbeitung der Daten Art. 6 Abs. 1 lit. a DSGVO.
Die erhobenen Pflichtangaben sind zur Erfüllung des Vertrages mit dem Nutzer (zwecks Bereitstellung der Ware bzw. Dienstleistung und Bestätigung des Vertragsinhalts) erforderlich. Die Daten verwenden wir daher zur Beantwortung Ihrer Anfragen, zur Abwicklung Ihrer Buchung, ggf. zur Prüfung der Bonität bzw. Beitreibung einer Forderung sowie zum Zweck der technischen Administration der Webseiten. Die freiwilligen Angaben erfolgen zur Verhinderung von Missbrauch und ggf. zur Aufklärung von Straftaten.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren nach Durchführung des Vertrages zu speichern. Allerdings nehmen wir nach 6 Jahren eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt. Sofern ein Dauerschuldverhältnis zwischen uns und dem Nutzer besteht, speichern wir die Daten während der gesamten Vertragslaufzeit sowie für die Dauer von 10 Jahren danach (s.o.). Hinsichtlich der freiwillig angegebenen Daten werden wir die Daten mit Ablauf von 6 Jahren nach Vertragsdurchführung löschen, soweit in dieser Zeit kein weiterer Vertrag mit dem Nutzer geschlossen wird; in diesem Fall werden die Daten mit Ablauf von 6 Jahren nach Durchführung des letzten Vertrages gelöscht.
Sind die Daten zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen einer Löschung entgegenstehen. Ansonsten steht es Ihnen frei, die bei der Registrierung angegebenen personenbezogenen Daten vollständig aus dem Datenbestand des Verantwortlichen löschen zu lassen. Hinsichtlich der freiwilligen Daten können Sie jederzeit den Widerruf gegenüber dem Verantwortlichen erklären. In diesem Fall werden die freiwilligen Daten umgehend gelöscht.
Mehr Informationen über die Verarbeitung von personenbezogenen Daten bei TheBookingButton finden Sie in der Datenschutzerklärung von SiteMinder:
https://www.siteminder.com/legal/privacy/
Links zu anderen Webseiten
Diese Webseite enthält Links zu anderen Webseiten (so genannte externe Links).
Wir sind als Anbieter für eigene Inhalte nach den geltenden europäischen und nationalen Rechtsvorschriften verantwortlich. Von diesen eigenen Inhalten sind Links auf die von anderen Anbietern bereitgehaltenen Inhalte zu unterscheiden. Wir haben keinen Einfluss darauf, dass die Betreiber anderer Webseiten die geltenden europäischen und nationalen gesetzlichen Bestimmungen einhalten. Bitte informieren Sie sich hierzu über die auf der jeweiligen Webseite bereitgestellten Datenschutzerklärungen.
Cookies
Um unseren Internetauftritt für Sie benutzerfreundlich zu gestalten und optimal auf Ihre Bedürfnisse abzustimmen, setzen wir Cookies ein. Cookies sind kleine Text-Dateien, die, sobald Sie eine Webseite besuchen, von einem Webserver an Ihren Browser gesendet und lokal auf Ihrem Endgerät (PC, Notebook, Tablet, Smartphone usw.) gespeichert werden.
Zahlreiche Webseiten und Server verwenden Cookies. Viele Cookies enthalten eine sogenannte Cookie-ID. Eine Cookie-ID ist eine eindeutige Kennung des Cookies. Sie besteht aus einer Zeichenfolge, durch welche Webseiten und Server dem konkreten Webbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Dies ermöglicht es den besuchten Webseiten und Servern, den individuellen Browser der betroffenen Person von anderen Webbrowsern, die andere Cookies enthalten, zu unterscheiden.
Ein bestimmter Webbrowser kann über die eindeutige Cookie-ID wiedererkannt und identifiziert werden. Diese Informationen dienen dazu, wenn Sie die Webseite erneut mit demselben Endgerät besuchen, Sie automatisch wiederzuerkennen und Ihnen die Navigation zu erleichtern.
Die Einwilligung oder Ablehnung von Cookies – auch für Webtracking – können Sie auch über die Einstellungen Ihres Webbrowsers vornehmen. Sie können Ihren Browser so konfigurieren, dass die Annahme von Cookies prinzipiell verweigert wird oder Sie vorab informiert werden, wenn ein Cookie gespeichert werden soll. In diesem Falle kann aber die Funktionalität der Webseite beeinträchtigt sein (zum Beispiel bei Bestellungen). Ihr Browser bietet auch eine Funktion an, Cookies zu löschen (zum Beispiel über „Browserdaten löschen“). Dies ist in allen gängigen Webbrowsern möglich. Weitere Informationen hierzu können Sie in der Bedienungsanleitung oder auch in den Einstellungen Ihres Browsers finden.
First-Party Cookies:
First-Party Cookies bezeichnen dauerhafte Cookies, die auf dem Rechner gespeichert werden und ihre Gültigkeit erst verlieren, wenn das ihnen zugewiesene Verfallsdatum abgelaufen ist. Das Wort „Party“ bezieht sich auf die Domain, von welcher das Cookie stammt. Im Gegensatz zu Third-Party Cookies, stammen First-Party Cookies für gewöhnlich vom Webseitenbetreiber selbst. Sie sind damit von Browsern nicht domainübergreifend zugänglich. Beispielsweise vergibt Webseite A einen Cookie A, welcher von Webseite B aber nicht erkannt wird, sondern kann nur von Webseite A wiedererkannt werden. Daten können so nicht an Dritte weitergegeben werden.
Third-Party Cookies:
Bei einem Third-Party Cookie wird das Cookie von einem Dritten gesetzt und erfasst. Diese Cookies werden zumeist von Werbungtreibenden genutzt, die über ihre Werbeschaltungen auf anderen Webseiten mit den Cookies Informationen über den Webseitenbesucher sammeln. Es handelt sich dabei um Datensätze, die im Webbrowser des Nutzers gespeichert werden, wenn er eine Seite mit der Werbung besucht. Besucht er erneut eine Seite mit Werbung des gleichen Anbieters, wird er wiedererkannt.
Gstatic
Auf unserer Webseite wird ein Webservice des Unternehmens Google Ireland Limited, Gordon House, Barrow Street, 4 Dublin, Irland (nachfolgend: Gstatic) nachgeladen. Wir nutzen diese Daten, um die volle Funktionalität unserer Webseite zu gewährleisten. In diesem Zusammenhang wird Ihr Browser ggf. personenbezogene Daten an Gstatic übermitteln.
Die Rechtsgrundlage für den Einsatz dieses Webservices ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können die Erfassung sowie die Verarbeitung Ihrer Daten durch Gstatic verhindern, indem Sie Ihre Einwilligung hierzu beim Betreten der Webseite verweigern, die Ausführung von Script-Code in Ihrem Browser deaktivieren oder einen Script-Blocker in Ihrem Browser installieren.
Die Löschung der Daten erfolgt, sobald der Zweck ihrer Erhebung erfüllt wurde. Weitere Informationen zum Handling der übertragenen Daten finden Sie in der Datenschutzerklärung von Google:
https://policies.google.com/privacy
MapBox
Wir setzen auf unserer Webseite die MapBox API, einen Dienst der MapBox Inc., 740 15th Street NW, 5th Floor, Washington, District of Columbia 20005, USA (nachfolgend „MapBox“ genannt) ein. Wir nutzen MapBox, um geographische Informationen visuell darzustellen. Bei der Nutzung werden von MapBox auch Daten über die Nutzung der Kartenfunktionen durch Besucher verarbeitet.
Bei Aufruf unserer Webseite wird durch MapBox ein Cookie über Ihren Internet-Browser auf Ihrem Endgerät gespeichert. Hierdurch werden Informationen über Ihre Nutzung unseres Internetauftritts, einschließlich Ihrer IP-Adresse, an einen Server von MapBox übertragen und dort gespeichert. Diese Daten werden zum Zwecke der Anzeige der Webseite bzw. zur Gewährleistung der Funktionalität des Dienstes MapBox verarbeitet.
Die Verarbeitung erfolgt ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit im Cookie-Einwilligungs-Banner der Webseite widerrufen oder ändern.
Die „Terms of Service“, die durch MapBox unter
https://www.mapbox.com/tos/#maps
bereitgestellt werden, enthalten weitergehenden Informationen über die Nutzung von MapBox und über die von MapBox erlangten Daten.
Unter https://www.mapbox.com/privacy/ finden Sie zudem weitere Informationen zur Verarbeitung personenbezogener Daten durch MapBox sowie zu Ihren Rechten und Möglichkeiten zum Schutz Ihrer Privatsphäre.
Amazon Cloudfront
Diese Webseite nutzt das Content Delivery Network (CDN) Cloudfront. Dies ist ein Dienst der Amazon Web Services Inc., 410 Terry Avenue North, Seattle, WA 98109-5210.
Das Cloudfront CDN stellt Duplikate von Daten einer Webseite auf verschiedenen weltweit verteilten Amazon Web Services (AWS) Servern zur Verfügung. Dadurch wird eine schnellere Ladezeit der Webseite, eine höhere Ausfallsicherheit und ein erhöhter Schutz vor Datenverlust erreicht. Einige der auf dieser Webseite eingebundenen Bilder und Videos werden beim Aufruf der Seite vom Cloudfront CDN bezogen. Durch diesen Abruf werden Informationen über Ihre Nutzung unserer Webseite (wie z.B. Ihre IP-Adresse) an Server von Amazon ins EU-Ausland übertragen und dort gespeichert. Dies geschieht sobald sie unsere Webseite betreten.
Die Nutzung von Amazon Web Services und dem Amazon CDN Cloudfront erfolgt im Interesse einer höheren Ausfallsicherheit der Webseite, dem erhöhten Schutz vor Datenverlust und einer besseren Ladegeschwindigkeit dieser Webseite. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Die aktuelle Datenschutzerklärung von Amazon Web Services finden Sie unter:
https://aws.amazon.com/de/privacy/
Name und Anschrift des Verantwortlichen:
Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO), sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:
Inhaber: Khalig Goyushov
AGO Betreibergesellschaft mbH
c/o Park Hotel am Berliner Tor
Borgfelder Straße 1-9
20537 Hamburg
Deutschland
Telefon: +4940 251640
Telefax: +494025164413
E-Mail: info@phhhcc.de
Internet: www.parkhotelamberlinertor.de
Name und Anschrift des Datenschutzbeauftragten:
SHIELD GmbH
Martin Vogel
Ohlrattweg 5
25497 Prisdorf
Telefon: +49410180 50 600
E-Mail: info@shield-datenschutz.de
Hamburg, August 2021
Änderungen der Datenschutzerklärung
Wir behalten uns das Recht vor, unsere Datenschutzpraktiken und diese Datenschutzerklärung abzuändern, um sie gegebenenfalls an Änderungen relevanter Gesetze bzw. Vorschriften anzupassen oder Ihren Bedürfnissen besser gerecht zu werden. Mögliche Änderungen unserer Datenschutzpraktiken werden entsprechend an dieser Stelle bekannt gegeben. Beachten Sie hierzu bitte das aktuelle Versionsdatum der Datenschutzerklärung.
Englisch:
Data Protection Statement of name of Park Hotel am Berliner Tor - AGO Betreibergesellschaft mbH
We appreciate you visiting our websites and we thank you for your interest in our hotel. Protection of personal data is a very important issue for us. Therefore, the processing of personal data of a data subject, for instance of names, postal or e-mail addresses and phone numbers, is carried out in accordance with the applicable European and national legislation.
If data processing is necessary, but there is no legal basis for such processing, we generally request a consent from the data subject.
You can revoke your declaration of consent with future effect at any time. Please contact then the controller. Contact information is indicated at the end of this data protection statement.
In the following chapters, our company AGO Betreibergesellschaft mbH (hereinafter called “our company”, “we”, “us” etc.) would like to inform the general public about nature, extent and purpose of the data processed. In this data protection statement the persons concerned shall furthermore be informed of the rights granted to them.
Definitions
The data protection statement of our company is based on the terms, which the European legislative and regulatory authority uses in the EU General Data Protection Regulation (hereinafter called “GDPR”). Our data protection statement aims to be easy to read and to understand by general public as well as by our customers or business partners. To guarantee this we shall first explain the terms used.
We use in this data protections statement and on our internet homepage, inter alia, following terminology:
Personal data means any information relating to an identified or identifiable natural person ('data subject'). An identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person.
Data subject means any identified or identifiable natural person whose personal data is processed by the party responsible for the processing.
Processing means any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.
Restriction of processing means the marking of stored personal data with the aim of limiting their processing in the future.
Profiling means any form of automated processing of personal data consisting of the use of personal data to evaluate certain personal aspects relating to a natural person, in particular to analyse or predict aspects concerning that natural person's performance at work, economic situation, health, personal preferences, interests, reliability, behaviour, location or movements.
Pseudonymisation means the processing of personal data in such a manner that the personal data can no longer be attributed to a specific data subject without the use of additional information, provided that such additional information is kept separately and is subject to technical and organisational measures to ensure that the personal data are not attributed to an identified or identifiable natural person.
Controller or the party responsible for the processing means the natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data. Where the purposes and means of such processing are determined by Union or Member State law, the controller or the specific criteria for its nomination may be provided for by Union or Member State law.
Processor means a natural or legal person, public authority, agency or other body which processes personal data on behalf of the controller.
Recipient means a natural or legal person, public authority, agency or another body, to which the personal data are disclosed, whether a third party or not. However, public authorities which may receive personal data in the framework of a particular inquiry in accordance with Union or Member State law shall not be regarded as recipients.
Third party means a natural or legal person, public authority, agency or body other than the data subject, controller, processor and persons who, under the direct authority of the controller or processor, are authorised to process personal data.
Consent of the data subject means any freely given, specific, informed and unambiguous indication of the data subject's wishes by which he or she, by a statement or by a clear affirmative action, signifies agreement to the processing of personal data relating to him or her.
Rights of the data subject
Right to confirmation: Every data subject shall have the right to obtain from the controller confirmation as to whether or not personal data concerning him or her are being processed.
If a data subject wishes to make use of this right of confirmation, he/she can contact the controller at any time.
Right of access by the data subject: Any data subject affected by the processing of personal data shall have the right at any time and free of charge to obtain from the controller information concerning the personal data stored about him or her and to get a copy of such information. Furthermore, the European legislative and regulatory authorities have granted to the data subject rights on the following information:
• the purposes of the processing
• the categories of personal data concerned
• the recipients or categories of recipients to whom the personal data have been or will be disclosed, in particular recipients in third countries or international organisations
• where possible, the envisaged period for which the personal data will be stored, or, if not possible, the criteria used to determine that period
• the existence of the right to request from the controller rectification or erasure of personal data or restriction of processing of personal data concerning the data subject or to object to such processing
• the right to lodge a complaint with a supervisory authority
• where the personal data are not collected from the data subject, any available information as to their source
• the existence of automated decision-making, including profiling, referred to in the Art. 22 Para. 1 and 4 GDPR and, at least in those cases, meaningful information about the logic involved, as well as the significance and the envisaged consequences of such processing for the data subject
Further, the data subject has also right of access to information, whether personal data are transferred to a third country or to an international organisation. If that is the case, the data subject shall have the right to be informed of the appropriate safeguards relating to the transfer.
When the data subject wishes to make use of this right of access, he or she can at any time contact the data processing controller.
Right to rectification: Every data subject shall have the right to obtain from the controller without undue delay the rectification of inaccurate personal data concerning him or her. Further, taking into account the purposes of the processing, the data subject shall also have the right to have incomplete personal data completed, including by means of providing a supplementary statement.
If the data subject wishes to make use of this right of rectification, he or she can at any time contact the data processing controller.
Right to erasure (right to be forgotten): Every data subject shall have the right to obtain from the controller the erasure of personal data concerning him or her without undue delay, where one of the following grounds applies and data processing is not necessary:
• The personal data are no longer necessary in relation to the purposes for which they were collected or otherwise processed.
• The data subject withdraws consent on which the processing is based according to Art. 6 Para. 1 lit. a GDPR, or Art. 9 Para. 2 lit. a GDPR, and where there is no other legal ground for the processing.
• The data subject objects to the processing pursuant to Art. 21 Para 1 GDPR and there are no overriding legitimate grounds for the processing, or the data subject objects to the processing pursuant to Art. 21 Para 2 GDPR.
• The personal data have been unlawfully processed.
• The personal data must be erased for compliance with a legal obligation in Union or Member State law to which the controller is subject.
• The personal data have been collected in relation to the offer of information society services referred to in Art. 8 Para. 1 GDPR.
If one of the abovementioned reasons applies and the data subject would like to demand erasure of his or her personal data, which have been stored by us, he or she can at any time contact the controller. The request of the data subject will be fulfilled promptly.
If the personal data have been made public by our company and if we as controller are obliged pursuant to Art. 17 Para 1 GDPR to erase the personal data, our company taking account of available technology and the cost of implementation, shall take reasonable steps, including technical measures, to inform other controllers which process the disclosed personal data that the data subject has requested from these other data controllers the erasure of all links to such personal data or of copies or replications of such personal data. This paragraph shall not apply if processing is necessary. The controller will then case-by-case make the necessary arrangements.
Right to restriction of processing: Each data subject affected by the processing of personal data shall have the right to request from the controller restriction of processing where one of the following condition applies:
• The accuracy of the personal data is contested by the data subject, for a period enabling the controller to verify the accuracy of the personal data.
• The processing is unlawful and the data subject opposes the erasure of the personal data and requests the restriction of their use instead.
• The controller no longer needs the personal data for the purposes of the processing, but they are required by the data subject for the establishment, exercise or defence of legal claims.
• The data subject has objected to processing pursuant to Art. 21 Para. 1 GDPR and the verification is pending, whether the legitimate grounds of the controller override those of the data subject.
If one of the abovementioned reasons is present and the data subject would like to request restriction of his or her personal data, which have been stored by us, he or she can at any time contact the controller. The restriction of processing will be effectuated without delay.
Right to data portability: Each data subject affected by the processing of personal data shall have the right to receive the personal data concerning him or her, which he or she has provided to a controller, in a structured, commonly used and machine-readable format. He or she has also the right to transmit those data to another controller without hindrance from the controller to which the personal data have been provided, where the processing is based on consent pursuant to Art. 6 Para. 1 lit. a GDPR or Art. 9 Para. 2 GDPR or on a contract pursuant to Art. 6 Para. 1 lit. b GDPR and the processing is carried out by automated means. Right of data portability shall not apply to processing necessary for the performance of a task to be carried out in the public interest or in the exercise of official authority delegated to the controller.
In exercising his or her right to data portability pursuant to Art. 20 Para. 1 GDPR, the data subject shall have the right to have the personal data transmitted directly from one controller to another, where technically feasible and provided that this right shall not adversely affect the rights and freedoms of others.
In order to enforce the right to data portability the data subject can at any time contact the controller.
Right to object: Each data subject affected by the processing of personal data shall have the right to object, on grounds relating to his or her particular situation, at any time to processing of personal data concerning him or her which is based on Art. 6 Para. 1 lit. e GDPR or Art. 6 Para. 1 lit f GDPR. This also applies to profiling based on those provisions.
In case of an objection our company shall no longer process the personal data, unless we can show compelling legitimate grounds for the processing which override the interests, rights and freedoms of the data subject, or the processing serves the purposes of establishment, exercise or defence of legal claims.
Where personal data are processed by our company for direct marketing purposes, the data subject shall have the right to object at any time to processing of personal data concerning him or her for such marketing. This includes also profiling to the extent that it is related to such direct marketing.
Where the data subject submits an objection to us against processing for direct marketing purposes, the personal data shall no longer be processed for such purposes by us.
Where personal data are processed for scientific or historical research purposes or statistical purposes pursuant to Art. 89 Para. 1 GDPR, the data subject, on grounds relating to his or her particular situation, shall have the right to make an objection to us against processing of personal data concerning him or her, unless the processing is necessary for the performance of a task carried out for reasons of public interest.
In order to exercise the right to object, the data subject may directly contact the controller. In the context of the use of information society services, and notwithstanding Directive 2002/58/EC, the data subject may exercise his or her right to object by automated means using technical specifications.
Automated individual decision-making, including profiling: Each data subject affected by the processing of personal data shall have the right not to be subject to a decision based solely on automated processing, including profiling, which produces legal effects on him or her, or in a similar manner significantly affects him or her. The aforementioned right shall not apply, if the decision
• is necessary for entering into, or performance of, a contract between the data subject and a data controller;
• is authorised by Union or Member State law to which the controller is subject, and this legislation lays down suitable measures to safeguard the rights, freedoms and legitimate interests of the data subject; or
• is based on explicit consent of the data subject
If the decision to enter into, or to perform, a contract between the data subject and the controller is required, or if the decision is made with the explicit consent of the data subject, our company shall implement suitable measures to safeguard the data subject’s rights and freedoms and legitimate interests, at least the right to obtain human intervention on the part of the controller, to express his or her point of view and to contest the decision.
If the data subject wishes to assert the right of automated individual decision-making, he or she can contact the controller at any time.
Right to revoke the declaration of consent: Each data subject affected by the processing of personal data shall have the right to withdraw his or her consent at any time.
If the data subject wishes to make use of the right to revoke the declaration of consent, he or she can contact the controller at any time.
Right to lodge a complaint with a supervisory authority: Without prejudice to any other administrative or judicial remedy, every data subject shall have the right to lodge a complaint with a supervisory authority, in particular in the Member State of his or her habitual residence, place of work or place of the alleged infringement if the data subject considers that the processing of personal data relating to him or her infringes this Regulation. A list of the state data protection officers and their contact details can be found at the following link:
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
Cooperation with processors and third parties
If we disclose data to other people and companies (processors or third parties) as part of our processing, transmit them to them or otherwise grant them access to the data, this will only be done on the basis of legal permission (e.g. if the data is transmitted to third parties, as to payment service providers, in accordance with Art. 6 Para. 1 lit. b GDPR for the fulfillment of the contract), you have consented, a legal obligation provides for this or on the basis of our legitimate interests (e.g. when using agents, web hosts, etc.).
If we commission third parties to process data on the basis of a so-called "order processing contract", this is done on the basis of Art. 28 GDPR.
Routine deletion and blocking of personal data
The controller processes (in this connection also: stores) the personal data of the data subject only for the period necessary to achieve the purpose of the storage or,
if the processing is required by the European legislative and regulatory authorities, or laid down in another law or regulation to which the controller is liable.
If the purpose of the storage ceases to apply, or if a storage period prescribed by the European directives and regulations or by any other relevant legislator expires, the personal data will be routinely blocked or deleted in accordance with the statutory provisions.
Privacy in recruitment and in the application process
The controller collects and processes personal data for the purposes of the application procedure. The processing can also be done electronically. This is particularly the case where an applicant submits the corresponding documents to the controller by means of electronic communications, e.g. by e-mail. If the controller concludes a contract of employment with one applicant, the transmitted data are stored for the purpose of executing the employment relationship in compliance with the statutory provisions. If the controller does not conclude a contract of employment with any of the applicants, the application documents will automatically be deleted six months after the notification of letter of rejection, provided that deletion does not conflict with any other legitimate interests of the controller. In this context other legitimate interest means for instance a burden of proof in legal proceedings pursuant to the General Law on Equal Treatment (AGG).
Security of personal data
Our company shall take numerous technical and organizational measures in order to protect your personal data against accidental or illegal destruction, alteration, loss, unlawful disclosure or unauthorized access.
Nevertheless, for instance internet-based data transfer can principally bear gaps in the security, and therefore absolute protection cannot be guaranteed. For this reason, any data subject is free to communicate personal data to us in an alternative way, for instance by telephone.
Website Encryption
This site uses SSL- or rather TLS-encryption for security reasons and to protect the transmission of confidential content, such as the requests you send to us as the site operator. You can recognize an encrypted connection by the fact that the address line of the browser changes from "http: //" to "https: //" and by the lock symbol in the browser line.
If encryption is activated, the data that you transmit to us cannot be read by third parties.
Collection of general data and information
Our website collects a number of general data and information each time the website is accessed by data subject or an automated system. This general data and information is stored in the log files of the server. Following data can be collected:
• browser types and versions used
• operating system used by the accessing computer
• website from which an accessing system gets to our website (so called referrers)
• sub-websites, which are accessed via an accessing system on our website
• date and time of access to our website
• web protocol address (IP address)
• Internet service provider of the accessing system
• other similar data and information, which is used to protect our information technology systems against possible attacks
When using this general data and information, our company does not draw any conclusions about the data subject. In fact, this information is needed in order:
• to deliver the contents of our website correctly
• to optimize the content of our website as well as possibly the advertising for it
• to ensure long-term functionality of our information technology systems and of the technology on our website
• to provide law enforcement authorities with necessary information related to criminal prosecution in case of a cyberattack
This collected data and information is therefore evaluated by our company on the one hand statistically, and on the other hand to increase data protection and data security in our company, and last but not least to ensure the best possible level of protection for the personal data processed by us. The anonymous data of the server log files are stored separately from all personal data provided by the data subject.
This data is not amalgamated with other data sources.
This data is recorded on the basis of Art. 6 Para. 1 lit. f GDPR. The website operator has a legitimate interest in the technically error-free presentation and optimization of his website - the server log files must be recorded for this.
Request by E-Mail, Phone or Fax
If you contact us by e-mail, phone or fax, your request, including all personal data resulting from it (name, request), will be stored and processed by us for the purpose of processing your request. We will not pass on this data without your consent.
This data is processed on the basis of Art. 6 Para. 1 lit. b GDPR, if your request is related to the fulfilment of a contract or is necessary to carry out pre-contractual measures. In all other cases, the processing is based on our legitimate interest in the effective processing of inquiries addressed to us (Art. 6 Para. 1 lit. f GDPR) or on your consent (Art. 6 Para. 1 lit. a GDPR) if this was queried.
The data you send to us via contact requests will remain with us until you request deletion, revoke your consent to storage or the purpose for data storage no longer applies (e.g. after your request has been processed). Mandatory statutory provisions - especially legal storage periods - remain unaffected.
Data transmission via web form
Data subject has an option to register on the website of the controller stating his or her personal data. During the registration process the respective entry windows indicate, which personal data are transmitted to the controller. The personal data entries made by the data subject are exclusively intended for internal use of the controller, this data is collected and stored for the purposes of own use. The controller can transmit the data to one or to several processor(s), e.g. to parcel service which also makes only internal use of the personal data and acts under the responsibility of the controller.
By registration on the website of the controller the following data is also stored: data subject’s IP address, which the internet service provider has assigned, the date and the exact time at the moment of the registration. These data are stored against the background of being the only way to prevent misuse of our services. If necessary, these data can enable clearing up offences or copyright infringements committed. Insofar it is necessary to store this data as to protect the controller. In general, these data are not transmitted to a third party, unless there is a legal obligation to a transmission, or the data transmission serves legal pursuit of rights or criminal prosecution.
When the data subject registers himself or herself on the website and voluntarily supplies personal data, it enables the controller to offer to him or her content and services, which can by the very nature of the issues only be offered to registered users.
This data is processed on the basis of Art. 6 Para. 1 lit. b GDPR, if your request is related to the fulfilment of a contract or is necessary to carry out pre-contractual measures. In all other cases, the processing is based on our legitimate interest in the effective processing of inquiries addressed to us (Art. 6 Para. 1 lit. f GDPR) or on your consent (Art. 6 Para. 1 lit. a GDPR) if this was queried.
The data you send to us via contact requests will remain with us until you request deletion, revoke your consent to storage or the purpose for data storage no longer applies (e.g. after your request has been processed). Mandatory statutory provisions - especially legal storage periods - remain unaffected.
Booking system Siteminder - TheBookingButton
We use on this website for room reservations the online booking system "TheBookingButton" of the provider SiteMinder, Waterfront, Hammersmith Embankment, Manbre Road, London W6 9RU, GB. By clicking on the corresponding button, an input mask opens with which you can make a hotel room reservation.
If you would like to book a room with us, it is necessary for the conclusion of the contract that you provide your personal data, which we need to process your booking. Mandatory information required for processing the contracts is marked separately; further information is voluntary. The data is entered in an input mask and transmitted to us and stored.
Data is also passed on to the relevant payment service provider. The data will only be passed on to third parties if the transfer is necessary for the purpose of processing the contract or for billing purposes or to collect the fee, or if you have given your express consent. In this regard, we only pass on the data required in each case.
The legal basis is Art. 6 Para. 1 lit. b GDPR. With regard to voluntary data, the legal basis for processing the data is Article 6 Para. 1 lit. a GDPR. The compulsory information collected is required to fulfill the contract with the user (for the purpose of providing the goods or service and confirming the content of the contract). We therefore use the data to answer your inquiries, to process your booking, if necessary, to check the creditworthiness or recovery of a claim and for the purpose of technical administration of the website. The voluntary information is provided to prevent abuse and, if necessary, to investigate crimes.
The data will be deleted as soon as it is no longer required to achieve the purpose for which it was collected. Due to commercial and tax regulations, we are obliged to store your address, payment and order data for a period of 10 years after the contract has been carried out. However, we restrict processing after 6 years, i.e. your data will only be used to comply with legal obligations. If there is a permanent obligation between us and the user, we save the data for the entire term of the contract and for a period of ten years thereafter (see above). With regard to the voluntarily provided data, we will delete the data 6 years after the contract has been executed, provided that no further contract is concluded with the user during this time; In this case, the data will be deleted 6 years after the last contract has been carried out.
If the data is necessary to fulfill a contract or to carry out pre-contractual measures, the data can only be deleted prematurely unless there are contractual or legal obligations to prevent deletion. Otherwise, you are free to have the personal data provided during registration completely deleted from the data base of the person responsible. Regarding the voluntary data, you can revoke your consent to the person responsible at any time. In this case, the voluntary data will be deleted immediately.
For more information about the processing of personal data at TheBookingButton, please see SiteMinder's privacy policy: https://www.siteminder.com/legal/privacy/
Links to other websites
Our websites contain links to other websites (so called external links).
Our company is as a supplier responsible for the contents of our own as required by the European and national legislation in force. Our own contents are to be distinguished from links to contents provided by other suppliers. We have no influence over whether or not operators of other websites comply with the European and national data protection regulations in force. Please learn more about the data protection statements on the websites of the respective suppliers.
Cookies
We use cookies in order to further improve our internet presentation for you, make it more user-friendly and to tailor it as well as possible to meet your needs. Cookies are small text data files, which a webserver sends to your internet browser when you visit a website. The cookies are stored locally on your terminal (personal computer, notebook, tablet, smartphone etc.).
Numerous websites and servers use cookies. Many cookies contain so called cookie ID, which is a unique identifier of the cookie. Cookie ID consists of a string of characters through which websites and servers can trace back the actual web browser, on which the cookie is stored. This allows the visited web pages and servers to distinguish the individual browser of the data subject from other web browsers that contain other cookies. A specific web browser can be recognized and identified by the unique cookie ID. The purpose of this information is to automatically recognize you and to facilitate your navigation, when you visit the website again with the same device.
You can also consent or reject cookies - also for web tracking - via the settings of your web browser. You can configure your web browser so that it blocks cookies generally, or you will be warned in advance when a new cookie is about to be stored. In this case, however, the functionality of the website may be impaired (for example when placing orders). Your browser also offers a function to delete cookies (for instance by choosing “Clear browsing data”. This is possible in all common web browsers. Further information can be found in the user manual or in the settings of your browser.
First-party cookies: First-party cookies are permanent cookies that are stored on the computer and only lose their validity when the expiry date assigned to them has expired. The word "party" refers to the domain from which the cookie originated. In contrast to third-party cookies, first-party cookies usually come from the website operator itself. They are therefore not accessible to browsers across domains. For example, website A assigns a cookie A, which is not recognized by website B, but can only be recognized by website A. This means that data cannot be passed on to third parties.
Third-party cookies: With a third-party cookie, the cookie is set and recorded by a third party. These cookies are mostly used by advertisers who use their cookies on other websites to collect information about website visitors using the cookies. These are data records that are stored in the user's web browser when he visits a page with the advertisement. If he visits a page with advertising from the same provider again, he will be recognized.
Gstatic
A web service from Google Ireland Limited, Gordon House, Barrow Street, 4 Dublin, Ireland (hereinafter: Gstatic) is loaded on our website. We use this data to ensure the full functionality of our website. In this context, your browser may transmit personal data to Gstatic.
The legal basis for the use of this web service is your consent in accordance with Art. 6 Para. 1 lit. a GDPR.
You can prevent Gstatic from collecting and processing your data by refusing your consent when you enter the website, deactivating the execution of script code in your browser or installing a script blocker in your browser.
The data will be deleted as soon as the purpose of their collection has been fulfilled. Further information on the handling of the transferred data can be found in Google's data protection declaration: https://policies.google.com/privacy
MapBox
We use the MapBox API on our website, a service provided by MapBox Inc, 740 15th Street NW, 5th Floor, Washington, District of Columbia 20005, USA (hereinafter referred to as "MapBox"). We use MapBox to visually display geographic information. When using it, MapBox also processes data about visitors’ use of the map functions.
When you visit our website, MapBox stores a cookie on your terminal device via your Internet browser. This transfers information about your use of our website, including your IP address, to a MapBox server and stores it there. This data is processed for the purpose of displaying the website or ensuring the functionality of the MapBox service.
The processing is carried out exclusively on the basis of Art. 6 Para. 1 lit. a GDPR. You can revoke or change your consent at any time in the cookie consent banner of the website.
The "Terms of Service" provided by MapBox at https://www.mapbox.com/tos/#maps contain further information about the use of MapBox and about the data obtained by MapBox.
You can also find more information about MapBox's processing of personal data and your rights and options for protecting your privacy at https://www.mapbox.com/privacy/
Amazon Cloudfront
This website uses the Content Delivery Network (CDN) Cloudfront. This is a service provided by Amazon Web Services Inc, 410 Terry Avenue North, Seattle, WA 98109-5210.
The Cloudfront CDN provides duplicate data from a website to various Amazon Web Services (AWS) servers distributed around the world. This results in faster loading time of the website, higher reliability and increased protection against data loss. Some of the images and videos embedded in this website are obtained from the Cloudfront CDN when the site is accessed. Through this retrieval, information about your use of our website (such as your IP address) is transferred to Amazon servers in other EU countries and stored there. This happens as soon as you enter our website.
The use of Amazon Web Services and the Amazon CDN Cloudfront is in the interest of a higher reliability of the website, increased protection against data loss and a better loading speed of this website. This represents a legitimate interest in the sense of Art. 6 para. 1 lit. f DSGVO.
The current privacy policy of Amazon Web Services can be found at: https://aws.amazon.com/de/privacy/
Name and address of the controller:
Party responsible for the processing of personal data for the purposes of the European Union General Data Protection Regulation (GDPR), or of other applicable data protection laws in the Member States of the European Union, and of other provisions relating to protection of personal data, is
Managing Director: Khalig Goyushov
AGO Betreibergesellschaft mbH
c/o Park Hotel am Berliner Tor
Borgfelder Straße 1-9
20537 Hamburg
Germany
Phone: +4940 251640
Fax: +494025164413
E-Mail: info@phhhcc.de
Internet: www.parkhotelamberlinertor.de
Name and address of the data protection officer:
SHIELD GmbH
Martin Vogel
Ohlrattweg 5
25497 Prisdorf
Phone: +4941018050600
E-Mail: info@shield-datenschutz.de
Hamburg, August 2021
Amendments in Data Protection Statement
We reserve the right to amend our data protection practices and this data protection statement in order to adjust the aforesaid to reflect possible changes in relevant laws or regulations, or to meet your needs better. Possible amendments in our data protection practices will correspondingly be published here. Please inform yourself about the current date of our data protection policy.