HOTEL VILLA SORRISO
DATENSCHUTZHINWEIS ZUR VERARBEITUNG PERSONENBEZOGENER DATEN
gemäß Art. 13 der Verordnung (EU) 2016/679 (DSGVO)
Website: www.villasorriso.com
In Übereinstimmung mit den Bestimmungen der Verordnung (EU) 2016/679 (im Folgenden „DSGVO“) stellt das Hotel Villa Sorriso die folgenden Informationen zur Verarbeitung personenbezogener Daten der Nutzer bereit, die die Website besuchen und/oder die Dienstleistungen des Hotels in Anspruch nehmen.
Dieser Datenschutzhinweis wird gemäß Art. 13 DSGVO erteilt und bezieht sich auf die Daten, die über die Website, Kontaktformulare, Online-Buchungen, E-Mail sowie beim Check-in und während des Aufenthalts in der Unterkunft erhoben werden.
1. VERANTWORTLICHER FÜR DIE VERARBEITUNG
Der Verantwortliche für die Verarbeitung personenbezogener Daten ist:
Hotel Villa Sorriso
Gesellschaft SAAMJ SRL
Via Bafile X acc. al mare n.13
30016 Jesolo (VE)
USt.-Nr. / Steuernr.: 04351000270
E-Mail: info@vllasorriso.com
Tel.: 0421380654
2. ARTEN DER VERARBEITETEN DATEN
2.1 Navigationsdaten
Die für den Betrieb der Website eingesetzten IT-Systeme erfassen automatisch einige Informationen, deren Übertragung in der Nutzung der Internetprotokolle implizit ist:
IP-Adresse des Endgeräts des Nutzers
Art des Browsers und Parameter des Betriebssystems
Name des Internetanbieters (ISP)
Datum, Uhrzeit und Dauer des Besuchs
Verweisende Website (Referral) und Austrittsseite
Besuchte Seiten und Anzahl der Klicks
Diese Daten werden ausschließlich verwendet, um anonyme statistische Informationen über die Nutzung der Website zu gewinnen und deren ordnungsgemäße Funktion zu kontrollieren. Die Daten könnten zur Feststellung von Verantwortlichkeiten im Falle von Computerstraftaten verwendet werden.0
2.2 Vom Nutzer freiwillig bereitgestellte Daten
Das Ausfüllen von Kontaktformularen, die Registrierung für den Newsletter, Online-Buchungen oder das Senden von E-Mails an die angegebenen Adressen führt zur Erhebung folgender Daten:
Personendaten: Name, Nachname, Geburtsdatum, Nationalität;
Kontaktdaten: E-Mail-Adresse, Telefonnummer, Postanschrift;
Buchungsbezogene Daten: Aufenthaltsdaten, Zimmertyp, Anzahl der Gäste, besondere Wünsche;
Zahlungsdaten: Kredit-/Debitkartenangaben, sicher verarbeitet über PCI-DSS-zertifizierte Zahlungs-Gateways;
Ausweisdaten: Nummer und Art des Dokuments, Ort und Datum der Ausstellung (im Check-in erhoben zur Erfüllung gesetzlicher Pflichten);
Eventuelle besondere Bedürfnisse: Ernährungspräferenzen, Allergien oder Unverträglichkeiten, Barrierefreiheitsanforderungen — als besondere Daten gemäß Art. 9 DSGVO verarbeitet, nur nach ausdrücklicher Einwilligung.
2.3 Während des Aufenthalts erhobene Daten
Gemäß Art. 109 des R.D. 18. Juni 1931, Nr. 773 (Einheitstext der Gesetze über die öffentliche Sicherheit — T.U.L.P.S.) und nachfolgenden Änderungen ist das Hotel verpflichtet, die Daten aller Gäste an die Polizeidienststelle von Venedig über das Telematikportal „Alloggiati Web“ der Staatspolizei innerhalb von 24 Stunden nach Ankunft (bzw. innerhalb von 6 Stunden bei Aufenthalten von höchstens 24 Stunden) zu übermitteln. Die übermittelten Daten umfassen:
Vollständige Personalien: Name, Nachname, Geschlecht, Geburtsdatum und -ort, Nationalität, Staatsbürgerschaft;
Art und Nummer des Ausweisdokuments;
Ankunftsdatum und geplante Aufenthaltsdauer.
2.4 Touristische Ströme ISTAT — Region Venetien
Gemäß Art. 13, Absatz 5, des Regionalgesetzes Veneto 11/2013 ist das Hotel verpflichtet, regelmäßig aggregierte statistische Daten über touristische Ströme (Ankünfte und Übernachtungen der Gäste nach Herkunft) über das regionale Portal ROSS1000 an die Region Venetien zu übermitteln. Diese Daten werden aggregiert und anonymisiert übermittelt; sie beinhalten keine Übermittlung personenbezogener identifizierbarer Daten einzelner Gäste an Dritte.
3. ZWECKE UND RECHTSGRUNDLAGEN DER VERARBEITUNG
Die personenbezogenen Daten werden zu folgenden Zwecken verarbeitet, jeweils mit der entsprechenden Rechtsgrundlage gemäß Art. 6 DSGVO:
Verwaltung von Buchungen und Vertragsverhältnis – Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung):
Bearbeitung und Bestätigung von Buchungen, Erbringung der angeforderten Hoteldienstleistungen, Durchführung von Check-in und Check-out, Rechnungsstellung.
Erfüllung gesetzlicher Pflichten – Art. 6 Abs. 1 lit. c) DSGVO (rechtliche Verpflichtung):
Meldung der Anwesenheiten an die Polizeidienststelle (Art. 109 T.U.L.P.S. und D.M. 7. Januar 2013), steuerliche und buchhalterische Pflichten (Art. 2220 c.c., D.P.R. 633/1972, D.P.R. 600/1973), Übermittlung touristischer Ströme an die Region Venetien (Art. 13 L.R. 11/2013), Anwendung der Kurtaxe.
Marketing und Werbemitteilungen – Art. 6 Abs. 1 lit. a) DSGVO (Einwilligung, vorherig und spezifisch):
Versand von Newslettern, Werbeangeboten, Informationen zu Veranstaltungen, Feedback- und Bewertungsanfragen nach dem Aufenthalt. Die Einwilligung ist freiwillig und kann jederzeit widerrufen werden, ohne Beeinträchtigung der Rechtmäßigkeit der vorherigen Verarbeitung. Der Widerruf hat keine Auswirkungen auf die Nutzung der Hoteldienstleistungen.
Sicherheit und Videoüberwachung – Art. 6 Abs. 1 lit. f) DSGVO (berechtigtes Interesse des Verantwortlichen am Schutz der Sicherheit von Gästen, Mitarbeitern und Vermögen):
Die Gemeinschaftsbereiche des Hotels (Rezeption, Eingänge, Parkplatz, Poolbereiche) werden videoüberwacht. Die Bilder werden maximal 48 Stunden durch automatische Löschung gespeichert, gemäß den Richtlinien der Datenschutzbehörde (FAQ Videoüberwachung, Allgemeine Verfügung 8. April 2010, Dok. web 1712680, und Leitlinien EDPB 3/2019). Längere Speicherfristen, jedoch nicht über 7 Tage hinaus, können nur bei spezifischen und dokumentierten Sicherheitsanforderungen angewendet werden. In Bereichen, in denen Mitarbeiter tätig sind, erfolgt die Installation gemäß Art. 4 Gesetz 20. Mai 1970, Nr. 300 (Arbeitnehmerstatut). Entsprechende Hinweisschilder mit Angaben des Verantwortlichen und der Speicherdauer sind in der Nähe der Kameras angebracht.
Bearbeitung von Beschwerden und Kundenservice – Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung) und lit. f) (berechtigtes Interesse):
Beantwortung von Serviceanfragen und Meldungen, Schutz vertraglicher Rechte.
4. COOKIES UND TRACKING-TECHNOLOGIEN
Die Website verwendet Cookies und ähnliche Technologien. Die maßgeblichen Vorschriften sind die Richtlinie 2002/58/EG (ePrivacy) sowie deren Umsetzung in das italienische Recht sowie die Leitlinien der Datenschutzbehörde zu Cookies (Verfügung vom 8. Mai 2014 und nachfolgende Hinweise).
Technische Cookies (unbedingt erforderlich): Unverzichtbar für das ordnungsgemäße Funktionieren der Website und die Navigation. Sie erfordern keine Einwilligung des Nutzers.
Analyse-Cookies: Dienen der Erhebung aggregierter Informationen über die Nutzung der Website (z. B. Google Analytics mit anonymisierter IP). Sie erfordern die Einwilligung des Nutzers.
Profiling- und Marketing-Cookies: Werden verwendet, um personalisierte Inhalte und Werbung basierend auf den Präferenzen des Nutzers bereitzustellen. Sie erfordern eine ausdrückliche Einwilligung.
Weitere Informationen und Einstellungen sind in der Cookie-Richtlinie der Website verfügbar.
5. VERARBEITUNGSMODALITÄTEN UND SICHERHEITSMASSNAHMEN
Die Verarbeitung erfolgt mittels elektronischer und/oder papierbasierter Systeme unter organisatorischen und logischen Maßnahmen entsprechend den angegebenen Zwecken. Die Daten werden ausschließlich von speziell autorisiertem und geschultem Personal unter Beachtung der Grundsätze der Datenminimierung und Verhältnismäßigkeit verarbeitet.
Der Verantwortliche ergreift geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, darunter: Verschlüsselung sensibler Daten, Zugangskontrollen, regelmäßige Backups und Aktualisierung der Sicherheitssysteme. Im Falle einer Verletzung des Schutzes personenbezogener Daten (Data Breach), die ein Risiko für die Rechte und Freiheiten von Personen darstellt, meldet der Verantwortliche den Vorfall innerhalb von 72 Stunden der Aufsichtsbehörde und gegebenenfalls den Betroffenen gemäß Art. 33-34 DSGVO.
6. EMPFÄNGER DER DATEN
Die personenbezogenen Daten können, soweit für die angegebenen Zwecke unbedingt erforderlich, folgenden Kategorien von Empfängern mitgeteilt werden:
Polizeidienststelle Venedig zur Erfüllung gesetzlicher Verpflichtungen gemäß Art. 109 T.U.L.P.S.
Region Venetien (Portal ROSS1000) für statistische Meldungen gemäß Art. 13 Abs. 5 L.R. Veneto 11/2013
Gemeindeverwaltung Jesolo zur Erhebung der Kurtaxe
Bankinstitute und PCI-DSS-zertifizierte Zahlungsdienstleister zur Zahlungsabwicklung
Online-Buchungsplattformen (OTA, z. B. Booking.com, Expedia etc…), im Rahmen der jeweiligen Vereinbarungen; OTA handeln als eigenständige Verantwortliche hinsichtlich der von ihnen erhobenen Daten
Reiseveranstalter und Reisebüros
IT-Dienstleister, Hotelmanagement-Plattformen (PMS) und Channel-Management-Systeme, als Auftragsverarbeiter gemäß Art. 28 DSGVO
Steuer-, Rechts- und Arbeitsberatungsbüros
E-Mail-Marketing-Dienstleister (z. B. Mailchimp), nur nach Einwilligung der betroffenen Person und mit geeigneten vertraglichen Garantien
Justiz- oder Verwaltungsbehörden auf Anfrage und im gesetzlich zulässigen Rahmen
Die als Auftragsverarbeiter gemäß Art. 28 DSGVO benannten Personen sind durch entsprechende Vereinbarungen gebunden. Die aktuelle Liste der Auftragsverarbeiter ist auf Anfrage am Sitz des Hotels erhältlich.
7. ÜBERMITTLUNG VON DATEN IN DRITTLÄNDER
Die personenbezogenen Daten werden überwiegend innerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet. Einige vom Hotel genutzte Dienste (OTA-Plattformen, digitale Marketing-Tools) können Übermittlungen in Drittländer beinhalten. In solchen Fällen erfolgen die Übermittlungen unter Einhaltung der Garantien gemäß Art. 44-49 DSGVO, insbesondere durch Angemessenheitsbeschlüsse der Europäischen Kommission oder Standardvertragsklauseln (SCC). Der Verantwortliche stellt auf Anfrage Informationen über die getroffenen Garantien zur Verfügung.
8. SPEICHERFRISTEN
Die personenbezogenen Daten werden nur so lange gespeichert, wie es zur Erreichung der Zwecke erforderlich ist, unter Einhaltung gesetzlicher Aufbewahrungsfristen und des Grundsatzes der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO). Nachfolgend die spezifischen Fristen nach Kategorien:
Buchungs- und Aufenthaltsdaten (Buchhaltung und Steuern):
10 Jahre ab der letzten Erfassung gemäß Art. 2220 c.c. (Buchhaltungsunterlagen, Rechnungen und Korrespondenz) und D.P.R. 633/1972 (Umsatzsteuerunterlagen).
An die Polizei übermittelte Daten:
Digitale Empfangsbestätigungen des Portals Alloggiati Web müssen 5 Jahre ab Eingabe aufbewahrt werden. Eventuelle Kopien der Gästedaten müssen unmittelbar nach Erhalt der Übermittlungsbestätigung gelöscht werden, gemäß den Vorgaben der Datenschutzbehörde (Dok. web 1138725).
Videoüberwachungsbilder:
Maximal 48 Stunden ab Aufzeichnung durch automatische Überschreibung (gemäß allgemeiner Videoüberwachungsverfügung vom 8. April 2010). Längere Fristen — jedoch nicht über 7 Tage — sind nur bei dokumentierten Sicherheitsbedürfnissen zulässig.
Marketingdaten:
Bis zum Widerruf der Einwilligung. Ohne Widerruf und bei fehlender Interaktion werden die Daten innerhalb von 24 Monaten nach der letzten Interaktion gelöscht.
Navigationsdaten (Systemlogs):
Bis zu 12 Monate ab Erhebung, außer bei Ermittlungen zu Cyberkriminalität.
Informationsanfragen und Kontakte:
24 Monate ab Eingang der Anfrage.
Statistische Ströme ISTAT — Region Venetien:
Die Daten werden aggregiert und anonym übermittelt. Es gelten keine Löschfristen für personenbezogene Daten, da keine individuellen Daten übermittelt werden.
9. ART DER BEREITSTELLUNG UND FOLGEN DER VERWEIGERUNG
Die Bereitstellung der als obligatorisch gekennzeichneten Daten in den Buchungsformularen oder gesetzlich im Check-in (Art. 109 T.U.L.P.S.) erforderlichen Daten ist notwendig zur Erfüllung gesetzlicher Verpflichtungen oder zur Durchführung des Beherbergungsvertrags. Bei Nichtbereitstellung ist eine Buchung oder ein Check-in nicht möglich.
Die Bereitstellung von Daten zu Marketingzwecken (Newsletter, Angebote) ist freiwillig. Die Verweigerung oder der Widerruf der Einwilligung hat keine Auswirkungen auf die Nutzung der Hoteldienstleistungen.
10. RECHTE DER BETROFFENEN PERSONEN
Gemäß Art. 15-22 DSGVO haben Sie das Recht auf:
Auskunft (Art. 15): Bestätigung, ob Daten verarbeitet werden, und Erhalt einer Kopie
Berichtigung (Art. 16): Korrektur unrichtiger oder Ergänzung unvollständiger Daten
Löschung / „Recht auf Vergessenwerden“ (Art. 17): Löschung der Daten in den gesetzlich vorgesehenen Fällen
Einschränkung der Verarbeitung (Art. 18): Einschränkung in den vorgesehenen Fällen
Datenübertragbarkeit (Art. 20): Erhalt der Daten in strukturiertem, maschinenlesbarem Format und Übertragung an einen anderen Verantwortlichen
Widerspruch (Art. 21-22): Widerspruch gegen die Verarbeitung aus Gründen der eigenen Situation, einschließlich Profiling und/oder automatisierter Entscheidungsfindung gemäß DSGVO 679/16 der Verordnung (EU) 2016/679, durch Kontaktaufnahme mit dem Verantwortlichen per E-Mail an die Adresse in [mail].
Sie haben jederzeit das Recht, vom Verantwortlichen Auskunft über Ihre personenbezogenen Daten, deren Berichtigung, Löschung oder Einschränkung der Verarbeitung zu verlangen.
Außerdem haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten einzulegen (einschließlich automatisierter Verarbeitung, z. B. Profiling) sowie das Recht auf Datenübertragbarkeit.
Unbeschadet anderer administrativer und gerichtlicher Rechtsbehelfe, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die Verordnung (EU) 2016/679 verstößt, gemäß Art. 15 Buchstabe f) der genannten Verordnung.
Anfragen können an den Verantwortlichen unter folgenden Kontakten gesendet werden:
E-Mail: info@villasorriso.com
Post: Hotel Villa Sorriso - Via Bafile X acc. al mare n.13, 30016 Jesolo (VE)
Der Verantwortliche antwortet innerhalb von 30 Tagen nach Eingang der Anfrage (Art. 12 DSGVO). Bei Komplexität oder hoher Anzahl von Anfragen kann diese Frist um weitere 60 Tage verlängert werden, mit vorheriger Mitteilung an die betroffene Person.
Sie haben das Recht, eine Beschwerde bei der Datenschutzbehörde einzureichen und im Zusammenhang mit Art. 6 Abs. 1 lit. a) und Art. 9 Abs. 2 lit. a) das Recht, die erteilte Einwilligung jederzeit zu widerrufen. Link zur Website der Datenschutzbehörde: http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524.
Im Falle eines Antrags auf Datenübertragbarkeit stellt der Verantwortliche die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereit, unbeschadet der Absätze 3 und 4 des Art. 20 DSGVO.
11. VERARBEITUNGSVERZEICHNIS
Das Hotel Villa Sorriso führt ein Verzeichnis der Verarbeitungstätigkeiten gemäß Art. 30 DSGVO, das Informationen über Zwecke, Datenkategorien, Empfänger, Übermittlungen in Drittländer und Aufbewahrungsfristen enthält. Das Verzeichnis steht der Aufsichtsbehörde auf Anfrage zur Einsicht zur Verfügung.
12. AKTUALISIERUNGEN DIESER INFORMATION
Der Verantwortliche behält sich das Recht vor, diesen Datenschutzhinweis jederzeit zu ändern, zu aktualisieren oder zu ergänzen, auch aufgrund gesetzlicher Änderungen oder Änderungen der Praxis der Datenschutzbehörde. Aktualisierte Versionen werden auf der Website des Hotels mit Angabe des Revisionsdatums veröffentlicht. Bei wesentlichen Änderungen, die Daten betreffen, die auf Einwilligung beruhen, wird die betroffene Person informiert und gegebenenfalls eine neue Einwilligung eingeholt.