Zum Inhalt springen

Datenschutzerklärung

Geltungsbereich. Diese Datenschutzerklärung gilt für alle Online-Angebote des Unternehmens, insbesondere (i) die B2B-Website, (ii) die Seite für Ferienvermietung (inkl. Buchungs-/Zahlungsprozess) sowie (iii) die Lernplattform für die Gastronomie (E-Learning, Nutzerkonten, Kursfortschritt).

1. Verantwortlicher

Unternehmen / Betreiber:
Anschrift:
PLZ / Ort, Österreich
E-Mail:
Telefon:

Datenschutzbeauftragte:r (falls bestellt): Name, Kontakt

2. Zwecke & Kategorien der verarbeiteten Daten

Wir verarbeiten personenbezogene Daten, die Sie uns mitteilen oder die bei Nutzung unserer Angebote anfallen. Dies umfasst u. a.:

  • Kontakt & B2B-Anfragen (Website/CRM): Name, Firma, Rolle, Kontaktdaten, Kommunikationsinhalte, Meeting-/Angebotsdaten.
  • Ferienvermietung (Buchungen): Gäste-/Reise- und Buchungsdaten (An-/Abreise, Personenanzahl, Leistungen), Zahlungs- und Rechnungsdaten, Kommunikationsverlauf, gesetzliche Melde-/Aufbewahrungsdaten.
  • Lernplattform: Registrierungsdaten, Login-Daten (Hash), Kursbelegung, Lernfortschritt, Teilnahme-/Abschlussnachweise, Supportanfragen, Abrechnungsdaten.
  • Website-Nutzung & Cookies/Tracking: Geräte-/Log-Daten, Einwilligungspräferenzen des Cookie-Banners, ggf. Analysedaten (anonymisiert/pseudonymisiert).
  • Marketing/Newsletter (optional): E-Mail, Interaktionsdaten (Öffnungen/Klicks), Opt-In/Opt-Out-Status.
  • Support & IT-Sicherheit: Fehler-/Crashlogs, technische Protokolle, IP-Adressen (kurzfristig).

3. Rechtsgrundlagen (Art. 6 DSGVO)

  • Vertrag / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b) – z. B. Buchungen, Kursnutzung, Kundenkommunikation.
  • Rechtliche Pflichten (Art. 6 Abs. 1 lit. c) – z. B. Steuer-/Aufbewahrungspflichten, Gäste-Meldewesen.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f) – z. B. IT-Sicherheit, Missbrauchs-/Betrugsprävention, Verbesserungen der Dienste, B2B-Kommunikation.
  • Einwilligung (Art. 6 Abs. 1 lit. a) – z. B. optionales Tracking/Analytics, Marketing-Newsletter, optionale Zusatzfeatures.

4. Cookies, Tracking & Einwilligungen (§ 165 TKG 2021)

Wir verwenden ein Consent-Management-Banner (CMP), das Ihre Auswahl protokolliert. Technisch nicht zwingend erforderliche Cookies/Tracker (z. B. Analytik, Marketing) werden erst nach Ihrer Einwilligung gesetzt. Sie können diese jederzeit über „Cookie-Einstellungen“ widerrufen/anpassen.

  • Erforderlich: Basis-Funktionen, Sicherheit, Consent-Speicher.
  • Statistik/Analytics (optional): z. B. GA4/Matomo mit IP-Anonymisierung.
  • Marketing (optional): z. B. Pixel/Remarketing.

Cookie-Einstellungen öffnen (Anker/Link zum CMP).

5. Spezifische Verarbeitungen nach Geschäftsbereich

B2B-Website & CRM (z. B. Odoo): Verwaltung von Leads, Angeboten, Projekten, Kommunikation. Rechtsgrundlage: Vertrag/berechtigtes Interesse; bei Web-Tracking: Einwilligung.

Ferienvermietung (z. B. Beds24 + Zahlungsanbieter): Buchungsverwaltung, Zahlungsabwicklung, Gästekommunikation, gesetzliche Aufbewahrung. Rechtsgrundlage: Vertrag/rechtl. Pflichten; Zahlungen: Vertrag/rechtl. Pflichten; optionale Gästekommunikation: berechtigtes Interesse/Einwilligung.

Lernplattform: Nutzerkonto, Kursverwaltung, Fortschritt, Zertifikate, Support. Rechtsgrundlage: Vertrag; optionale Analytik/Feedback: Einwilligung/berechtigtes Interesse.

6. Empfänger & Auftragsverarbeiter (Art. 28 DSGVO)

  • Hosting/CDN/E-Mail-Versand/CRM (z. B. Odoo): Betrieb & Support der Systeme.
  • Buchungssystem (z. B. Beds24): Verwaltung von Reservierungen.
  • Zahlungsdienste (z. B. Stripe/PayPal/Kreditkarten-Acquirer): Zahlungsabwicklung.
  • Analytics/Marketing-Tools (optional): nur mit Einwilligung.
  • IT-Dienstleister/Support, Steuerberatung/Behörden im Anlassfall.

Mit allen Auftragsverarbeitern schließen wir Auftragsverarbeitungs-Verträge gem. Art. 28 DSGVO.

7. Drittlandübermittlungen (Art. 44 ff. DSGVO)

Eine Übermittlung in Drittländer (z. B. USA, UK oder andere) kann erfolgen, wenn dies für einzelne Dienste nötig ist. Dabei nutzen wir – sofern kein Angemessenheitsbeschluss besteht – die Standardvertragsklauseln (SCC) inkl. ggf. ergänzender Maßnahmen. Für das Vereinigte Königreich kann die Rechtsgrundlage ein Angemessenheitsbeschluss der EU oder ersatzweise SCC sein. Details stellen wir auf Anfrage bereit.

8. Speicherdauer

  • Vertrags-/Buchungsdaten: solange für Vertrag/Abwicklung erforderlich; Rechnungsdaten i. d. R. 7 Jahre (steuer-/abgabenrechtlich).
  • CRM-/B2B-Kommunikation: bis Abschluss/Beendigung des Vorgangs + regelmäßige Review-Löschläufe.
  • Lernplattform-Konto & Kursdaten: während aktiver Nutzung; nach Deaktivierung Löschung oder Anonymisierung gem. Löschkonzept, gesetzliche Pflichten unberührt.
  • Consent-Protokolle: Nachweiszwecke, i. d. R. 2 Jahre oder bis Widerruf.
  • Log-/Sicherheitsdaten: kurzzeitig, i. d. R. 14–90 Tage, sofern kein Sicherheitsvorfall.

9. Direktmarketing (E-Mail/Telefon)

E-Mail-Marketing erfolgt mit vorheriger Einwilligung (Double-Opt-In) oder – im B2B-Kontext und bei Bestandskunden – im Rahmen gesetzlicher Ausnahmen mit jederzeitiger Abmeldemöglichkeit. Widerspruch ist jederzeit möglich (siehe unten Rechte).

10. Sicherheit

Wir treffen technische und organisatorische Maßnahmen (u. a. TLS-Verschlüsselung, Rechte-/Rollenkonzepte, Pseudonymisierung/Anonymisierung, Protokollierung, Backup-/Recovery-Verfahren, Härtung/Monitoring), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

11. Pflicht zur Bereitstellung / Keine automatisierten Entscheidungen

Die Bereitstellung bestimmter Daten ist für Vertragsabschluss bzw. Buchung/Lernplattform erforderlich; ohne diese kann der Dienst nicht erbracht werden. Eine automatisierte Entscheidungsfindung inklusive Profiling findet nicht statt.

12. Betroffenenrechte (Art. 15–21 DSGVO)

Sie haben – im Rahmen der gesetzlichen Voraussetzungen – das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse oder auf Einwilligung beruhen (Widerruf mit Wirkung für die Zukunft).

Kontakt für Betroffenenrechte: (E-Mail einsetzen)

13. Beschwerderecht

Sie können sich bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, Tel. +43 1 52 152-0, E-Mail dsb@dsb.gv.at, www.dsb.gv.at.

14. Soziale Medien & Externe Links

Bei Aufruf unserer Präsenzen (z. B. Instagram, LinkedIn, YouTube) gelten die Nutzungs-/Datenschutzbedingungen der jeweiligen Anbieter. Wir verarbeiten Interaktionen i. d. R. auf Basis berechtigter Interessen (Kommunikation/PR).

15. Änderungen

Wir aktualisieren diese Erklärung bei Bedarf. Stand: [Datum einsetzen]

Privacy Policy

Scope. This privacy policy covers (i) our B2B website, (ii) the holiday rental site (incl. booking & payments) and (iii) the hospitality e-learning platform.

1. Controller

Company / Operator:
Address:
ZIP / City, Austria
Email:
Phone:

Data Protection Officer (if appointed): name, contact

2. Purposes & Data Categories

  • Contact & B2B/CRM: identity & contact details, role, communication, offers/meetings.
  • Holiday rentals: guest/booking details, payment & invoicing, communications, statutory records.
  • E-learning: registration, login (hash), enrolment, progress, certificates, support, billing.
  • Website & Cookies/Tracking: device/log data, consent preferences, optional analytics.
  • Marketing (optional): newsletter email, interaction metrics, opt-in/out status.
  • Support & Security: error/crash logs, IP addresses (short-term).

3. Legal Bases (Art. 6 GDPR)

  • Contract / pre-contractual steps (Art. 6(1)(b)).
  • Legal obligations (Art. 6(1)(c)).
  • Legitimate interests (Art. 6(1)(f)).
  • Consent (Art. 6(1)(a)).

4. Cookies, Tracking & Consent (Austrian Sec. 165 TKG 2021)

We use a consent banner (CMP). Non-essential cookies/trackers (analytics/marketing) are set only after your consent. You can change or withdraw consent anytime via “Cookie settings”.

5. Processing by Business Area

B2B website & CRM (e.g., Odoo): leads, offers, projects, communications. Legal basis: contract/legitimate interests; web tracking: consent.

Holiday rentals (e.g., Beds24 + payment providers): reservation handling, payments, guest communication, statutory retention. Legal basis: contract/legal obligations; optional communication: legitimate interests/consent.

E-learning: account, course management, progress, certificates, support. Legal basis: contract; optional analytics/feedback: consent/legitimate interests.

6. Recipients & Processors (Art. 28 GDPR)

  • Hosting/CDN/email/CRM (e.g., Odoo).
  • Booking engine (e.g., Beds24).
  • Payment services (e.g., Stripe/PayPal/card acquirers).
  • Analytics/marketing tools (optional, consent-based).
  • IT support/tax advisors/authorities where required.

We conclude data processing agreements with all processors.

7. International Transfers (Art. 44 et seq. GDPR)

Where services require transfers to third countries (e.g., US, UK), we rely on an EU adequacy decision where available or, otherwise, on Standard Contractual Clauses (SCC) with supplementary measures. Details available on request.

8. Retention

  • Contracts/bookings: for performance; invoices typically 7 years (Austrian tax law).
  • CRM communications: until completion + periodic deletion cycles.
  • E-learning accounts/data: during active use; deletion/anonymisation thereafter subject to statutory duties.
  • Consent logs: typically 2 years or until withdrawal.
  • Security logs: short-term (approx. 14–90 days), unless incidents require longer.

9. Direct Marketing

Email marketing requires prior consent (double opt-in) or, for certain B2B/transaction contexts, may rely on statutory exemptions with an easy opt-out at any time.

10. Security

We implement appropriate technical and organisational measures (TLS, role-based access, logging, backups, hardening/monitoring, pseudonymisation/anonymisation).

11. Provision Requirement / No Automated Decisions

Some data are required to enter into or perform a contract; without them, we cannot provide the service. No automated decision-making incl. profiling takes place.

12. Your Rights

You have the rights of access, rectification, erasure, restriction, portability and to object; you may withdraw consent at any time with future effect.

Contact for privacy requests: (insert email)

13. Supervisory Authority

You may lodge a complaint with the Austrian Data Protection Authority: Barichgasse 40–42, 1030 Vienna, Tel. +43 1 52 152-0, dsb@dsb.gv.at, www.dsb.gv.at.

14. Social Media & External Links

When accessing our social media pages (e.g., Instagram, LinkedIn, YouTube) the providers’ terms/privacy policies apply. We process interactions based on legitimate interests (communications/PR).

15. Changes

We may update this policy. Effective date: [insert date]