Es gelten europaweit die Vorgaben der EU-Datenschutz-Grundverordnung (im Folgenden DSGVO). Wir möchten Sie über die durch unser Unternehmen durchgeführte Verarbeitung personenbezogener Daten nach Maßgabe dieser Verordnung (vergleiche Artikel 13 und 14 DSGVO) informieren. Sollten Sie Fragen oder Anmerkungen zu dieser Datenschutzerklärung haben, können Sie diese jederzeit an die unter Ziffer 2 bzw. 3 angegebene Email-Adresse richten.

Inhaltsübersicht:

I. Überblick
1. Geltungsbereich
2. Verantwortlicher
3. Datenschutzbeauftragter
4. Datensicherheit
II. Die Datenverarbeitungen im Einzelnen
1. Allgemeines zu den Datenverarbeitungen
2. Aufruf der Webseite/Applikation
3. Newsletter
4. Bewerbung
5. Reservierung
6. Tracking
III. Betroffenenrechte
1. Widerspruchsrecht
2. Auskunftsrecht
3. Berichtigungsrecht
4. Recht auf Löschung („Recht auf Vergessenwerden“)
5. Recht auf Einschränkung der Verarbeitung
6. Recht auf Datenübertragbarkeit
7. Widerrufsrecht bei Einwilligung
8. Beschwerderecht
IV. Glossar

I. Überblick

In diesem Abschnitt der Datenschutzerklärung finden Sie Informationen zum Geltungsbereich, zum Verantwortlichen für die Datenverarbeitung, dessen Datenschutzbeauftragten und zur Datensicherheit.
1. Geltungsbereich
Die Datenverarbeitung durch die Hotel Louis C. Jacob GmbH kann im Wesentlichen in zwei Kategorien unterteilt werden:

Diese Datenschutzerklärung gilt für folgende Angebote:

2. Verantwortlicher

Verantwortlicher für die Datenverarbeitung – also derjenige, der über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet – im Zusammenhang mit den Services ist
Hotel Louis C. Jacob GmbH
Elbchaussee 401-403
22609 Hamburg
Telefon: + 49 (0) 40 822 55 0
Telefax: +49 (0) 40 822 55 444
E-Mail: jacob@hotel-jacob.de

3. Datenschutzbeauftragter

Kontakt zu unserem Datenschutzbeauftragten können Sie wie folgt aufnehmen:
Kontaktformular:
https://www.dsextern.de/anfragen
DS EXTERN GmbH
Dipl.-Kfm. Marc Althaus
Bredkamp 53a
D-22589 Hamburg

4. Datensicherheit

Um die in Art. 32 DSGVO geforderten Maßnahmen zu entwickeln und damit ein dem Risiko angemessenes Schutzniveau zu erreichen, verfahren wir in unserem Unternehmen nach dem Informationssicherheitsstandard VdS 3473.
Die Richtlinien des VdS 3473 – Cyber-Security für kleine und mittlere Unterneh-men (KMU) der VdS Schadenverhütung GmbH enthalten Vorgaben und Hilfestellungen für die Implementierung eines Informationssicherheitsmanagementsystems sowie konkrete Maßnahmen für die organisatorische sowie technische Absicherung von IT-Infrastrukturen. Sie sind ausgelegt mit der Zielsetzung, ein angemessenes Schutzniveau zu gewährleisten.

II. Die Datenverarbeitungen im Einzelnen

In diesem Abschnitt der Datenschutzerklärung informieren wir Sie im Detail über die Verarbeitung personenbezogener Daten im Rahmen unserer Services. Zur besseren Übersichtlichkeit gliedern wir diese Angaben nach bestimmten Funktionalitäten unserer Services. Bei der normalen Nutzung der Services können verschiedene Funktionalitäten und damit auch verschiedene Verarbeitungen nacheinander oder gleichzeitig zum Tragen kommen.

1. Allgemeines zu den Datenverarbeitungen
Für alle nachstehend dargestellten Verarbeitungen gilt, soweit nichts anderes angegeben wird:

a. Keine Verpflichtung zur Bereitstellung
Es besteht weder eine vertragliche noch gesetzliche Pflicht zur Bereitstellung der personenbezogenen Daten. Sie sind nicht verpflichtet, Daten bereitzustellen.

b. Folgen der Nichtbereitstellung
Bei erforderlichen Daten (Daten, die bei der Eingabe als Pflichtangaben gekennzeich-net sind) hat die Nichtbereitstellung zur Folge, dass der betreffende Service nicht erbracht werden kann. Ansonsten hat die Nichtbereitstellung ggf. zur Folge, dass unsere Dienste nicht in gleicher Form und Qualität erbracht werden können.

c. Einwilligung
In verschiedenen Fällen haben Sie die Möglichkeit, uns im Zusammenhang mit den nachstehend dargestellten Verarbeitungen auch (ggf. für einen Teil der Daten) Ihre Einwilligung in weitergehende Verarbeitungen zu erteilen. In diesem Fall informieren wir Sie im Zusammenhang mit der Abgabe der jeweiligen Einwilligungserklärung ge-sondert über alle Modalitäten und die Reichweite der Einwilligung und über die Zwecke, die wir mit diesen Verarbeitungen verfolgen.

d. Übermittlung personenbezogener Daten an Drittländer
Wenn wir Daten an Drittländer, d.h. Länder außerhalb der Europäischen Union, übermitteln, dann findet die Übermittlung ausschließlich unter Einhaltung der gesetzlich geregelten Zulässigkeitsvoraussetzungen statt.
Die Zulässigkeitsvoraussetzungen sind durch Art. 44 -49 DSGVO geregelt.

e. Hosting bei externen Dienstleistern
Unsere Datenverarbeitung erfolgt in weitem Umfang unter Einschaltung sog. Hostingdienstleister, die uns Speicherplatz und Verarbeitungskapazitäten in ihren Rechenzentren zur Verfügung stellen und nach unserer Weisung auch personenbezogene Daten in unserem Auftrag verarbeiten. Diese Dienstleister verarbeiten Daten entweder aus-schließlich in der EU oder wir haben mithilfe der EU-Standarddatenschutzklauseln ein angemessenes Datenschutzniveau garantiert.

f. Übermittlung an staatliche Behörden
Wir übermitteln personenbezogene Daten an staatliche Behörden (einschließlich Strafverfolgungsbehörden), wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (Rechtsgrundlage: Art. 6 Abs. 1 c) DSGVO) oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Rechtsgrundlage Art. 6 Abs. 1 f) DSGVO).

g. Speicherdauer
Wir speichern Ihre Daten nicht länger, als wir sie für die jeweiligen Verarbeitungszwecke benötigen. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren befristete Aufbewahrung ist weiterhin notwendig. Gründe hierfür können z.B. Folgende sein:

Ebenso ist es uns möglich Ihre Daten weiter bei uns zu speichern, wenn Sie hierfür ausdrücklich Ihre Einwilligung erteilt haben.

h. Kategorien von Empfängern
Neben den unten explizit aufgeführten Empfängerkategorien, werden personenbezogene Daten auch an folgende Kategorien von Empfängern übermittelt: Versanddienstleister, Telefon- und Faxanbieter.

i. Datenkategorien

2. Aufruf der Webseite/Applikation
Hier wird beschrieben, wie wir Ihre personenbezogenen Daten beim Aufrufen unserer Services verarbeiten. Besonders weisen wir darauf hin, dass die Übermittlung von Zugriffsdaten an externe Inhalteanbieter (siehe unter b.) aufgrund der technischen Funktionsweise der Informationsübertragung im Internet unumgänglich ist.

a. Informationen zur Verarbeitung

Datenkategorie: Zugriffsdaten
Zweckbestimmung: Verbindungsaufbau, Darstellung der Inhalte des Service, Entdeckung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten, Fehlerdiagnose
Rechtsgrundlage: Art. 6 Abs. 1 f) DSGVO
Ggf. berechtigtes Interesse: ordnungsgemäße Funktion der Services, Sicherheit von Daten und Geschäftsprozessen, Verhinderung von Missbrauch, Verhütung von Schäden durch Eingriffe in Informationssysteme
Speicherdauer: 7 Tage

b. Empfänger der personenbezogenen Daten

Empfängerkategorie: Externe Inhalteanbieter, die Inhalte (z.B. Bilder, Videos, eingebettete Postings aus sozialen Netzwerken, Werbebanner, Schriftarten, Updateinformationen) bereitstellen, die zur Anzeige des Service erforderlich sind
Betroffene Daten: Zugriffsdaten
Rechtsgrundlage der Übermittlung: Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse: ordnungsgemäße Funktion der Services, (beschleunigte) Darstellung der Inhalte

Empfängerkategorie: IT-Sicherheitsdienstleister
Betroffene Daten: Zugriffsdaten
Rechtsgrundlage der Übermittlung: Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse: Verhinderung von Angriffen durch Ausnutzen von Sicherheitslücken / Schwachstellen

3. Newsletter
Was mit Ihren personenbezogenen Daten im Zusammenhang mit einem Abonnement unseres Newsletters geschieht, beschreiben wir hier. Sie haben das Recht, die Einwilligung zum Newsletter jederzeit mit Wirkung für die Zukunft zu widerrufen. Nutzen Sie dazu den Link im Newsletter oder wenden Sie sich an die o.g. Kontaktdaten.

a. Informationen zur Verarbeitung

Datenkategorie: E-Mail-Adresse
Zweckbestimmung: Verifikation der Anmeldung (Double Opt-in-Verfahren), Newsletterzusendung
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. a) DSGVO
Ggf. berechtigtes Interesse: –
Speicherdauer: Dauer des Newsletterabonnements

Datenkategorie: Nutzungsprofildaten Newsletter
Zweckbestimmung: interessengerechte Gestaltung des Newsletters
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. a) DSGVO
Ggf. berechtigtes Interesse: Verbesserung unseres Ser-vice, Werbe-zwecke
Speicherdauer: Dauer des Newsletterabonnements

b. Empfänger der personenbezogenen Daten

Empfängerkategorie: Dienstleister für Newsletterversand
Betroffene Daten: alle unter a. genannten Daten
Rechtsgrundlage der Übermittlung: Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse: –

4. Bewerbung
In einem laufenden Bewerbungsprozess verarbeiten wir Ihre personengebundenen Daten auf folgende Weise:

a. Informationen zur Verarbeitung

Datenkategorie: Adressdaten, Kontaktdaten
Zweckbestimmung: Identifizierung, Kontaktaufnahme, Kommunikation zur Vertragsanbahnung
Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO
Ggf. berechtigtes Interesse: –
Speicherdauer: 6 Monate

Datenkategorie: Personenstammdaten
Zweckbestimmung: Identifizierung, Kontaktaufnahme, Altersüberprüfung
Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO
Ggf. berechtigtes Interesse: –
Speicherdauer: 6 Monate

Datenkategorie: Bewerbungsdaten
Zweckbestimmung: Bewerberauswahl
Rechtsgrundlage: Art. 6 Abs. 1 b) DSGVO
Ggf. berechtigtes Interesse: –
Speicherdauer: 6 Monate

b. Empfänger der personenbezogenen Daten

Empfängerkategorie: Anbieter der Personalsoftware
Betroffene Daten: alle unter a. genannten Daten
Rechtsgrundlage der Übermittlung: Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse: –

5. Reservierung
Wie wir Ihre personenbezogenen Daten verarbeiten, wenn sie sich an unseren Kundenservice wenden, finden sie hier:

a. Informationen zur Verarbeitung

Datenkategorie: Personenstammdaten, Kontaktdaten, Inhalte der Anfragen/Buchungen/Beschwerden, Zahlungsdaten
Zweckbestimmung: Bearbeitung von Kundenanfragen, Buchungen und Beschwerden
Rechtsgrundlage: Art. 6 Abs. 1 b), f) DS-GVO
Ggf. berechtigtes Interesse: Kundenbindung, Vertrieb, Verbesserung der Kundenzufriedenheit
Speicherdauer: Bearbeitung der Anfrage, Buchungsdaten gemäß der gesetzl. Aufbewahrungsfrist (10 Jahre)

b. Empfänger der personenbezogenen Daten

Empfängerkategorie: Zahlungsdienstleister
Betroffene Daten: Zahlungsdaten
Rechtsgrundlage der Übermittlung: Auftragsverarbeitung (Art. 28 DSGVO)
Ggf. berechtigtes Interesse: –

6. Tracking
Nachfolgend beschreiben wir, wie Ihre personenbezogenen Daten mithilfe von Tracking-Technologien zur Analyse und Optimierung unserer Services sowie zu Werbezwecken verarbeitet werden.
Die Beschreibung der Trackingverfahren beinhaltet auch Informationen dazu, wie Sie die Datenverarbeitung verhindern oder ihr widersprechen können. Bitte beachten Sie, dass das sog. „Opt-out“, also die Ablehnung der Verarbeitung, in der Regel über Cookies gespeichert wird. Wenn Sie unsere Services über ein neues Endgerät oder in einem anderen Browser nutzen oder wenn Sie die von Ihrem Browser ge-setzten Cookies gelöscht haben, müssen Sie die Ablehnung erneut erklären.
Die dargestellten Trackingverfahren verarbeiten personenbezogene Daten nur in pseudonymer Form. Eine Verbindung mit einer konkreten, identifizierten natürlichen Person, also eine Zusammenführung der Daten mit Informationen über den Träger des Pseudonyms, findet nicht statt.
Tracking zur Analyse und Optimierung unserer Services und ihrer Nutzung sowie zur Messung des Erfolgs von Werbekampagnen und Optimierung der Anzeige von Werbung
Zwecke der Verarbeitung
Die Analyse des Nutzerverhaltens mittels Tracking hilft uns, die Effektivität unserer Services zu überprüfen, sie zu optimieren und an die Bedürfnisse der Nutzer anzupassen sowie Fehler zu beheben. Außerdem dient sie dazu, Kennwerte über die Nutzung unserer Services (Reichweite, Nutzungsintensität, Surfverhalten der Nutzer) statistisch – auf Basis einheitlicher Standardverfahren – zu bestimmen und somit marktweit vergleichbare Werte zu erhalten.
Das Tracking zur Messung des Erfolgs von Werbekampagnen dient dazu, unsere Anzeigen für die Zukunft zu optimieren und Vermarktern und Werbungtreibenden ebenfalls eine entsprechende Optimierung ihrer Anzeigen zu ermöglichen. Das Tracking zur Optimierung der Anzeige von Werbung hat den Zweck, den Nutzern auf ihre Interessen zugeschnittene Werbung anzuzeigen, den Erfolg der Werbung und dadurch auch die Werbeerlöse zu erhöhen.

Rechtsgrundlage der Verarbeitung
Die Verarbeitung erfolgt auf Basis des Art. 6 Abs. 1 f) DS-GVO
Die eingesetzten Trackingverfahren im Einzelnen

Webanalyse

Google Analytics

Möglichkeit zur Unterbindung der Verarbeitung (Opt-out)
tools.google.com/dlpage/gaoptout?hl=de)
Google Analytics deaktivieren

Datenübermittlung an Drittstaat?
nein

Ggf. geeignete Garantien, (Art. 46 DSGVO)

StatHat

Möglichkeit zur Unterbindung der Verarbeitung (Opt-out)
http://www.stathat.com/docs/privacy

Datenübermittlung an Drittstaat?
nein

Ggf. geeignete Garantien, (Art. 46 DSGVO)

Keen IO

Möglichkeit zur Unterbindung der Verarbeitung (Opt-out)
https://keen.io/privacy-policy

Datenübermittlung an Drittstaat?
ja

Ggf. geeignete Garantien, (Art. 46 DSGVO)
Privacy Shield

Akamai Cookie

Möglichkeit zur Unterbindung der Verarbeitung (Opt-out)
https://www.akamai.com/us/en/privacy-policies/

Datenübermittlung an Drittstaat?
ja

Ggf. geeignete Garantien, (Art. 46 DSGVO)
Privacy Shield

Oath Inc.

Möglichkeit zur Unterbindung der Verarbeitung (Opt-out)
https://policies.oath.com/ie/de/oath/privacy/index.html

Datenübermittlung an Drittstaat?
ja

Ggf. geeignete Garantien, (Art. 46 DSGVO)
Privacy Shield

Wenn Sie sich gegen interessenbasierte Werbung entscheiden möchten, können Sie auch die Website http://www.youronlinechoices.com/de/ aufsuchen, dort auf „Präferenzmanagement“ klicken und den Anweisungen folgen, um die Nutzung von Daten für interessenbasierte Werbung der dort aufgeführten Dienstleister ganz oder individuell zu unterbinden. Sie werden trotzdem weiterhin Werbung erhalten, die jedoch nicht interessenbasiert ist.

ONLINE-WERBUNG
Um Werbung für Sie anhand Ihrer Nutzungsinteressen zu optimieren, haben wir es folgenden weiteren Unternehmen gestattet, Nutzungsdaten zu erheben. Auf den Webseiten der genannten Unternehmen finden Sie weitere Datenschutzinfos zu dem jeweiligen Dienst und eine Möglichkeit, der anonymisierten Datenerhebung zu widersprechen:

Google AdWords
http://www.google.com/intl/en/policies/privacy/

III. Betroffenenrechte

1. Widerspruchsrecht
Verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit mit Wirkung für die Zukunft Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen.
Sie haben außerdem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit mit Wirkung für die Zukunft gegen die Verarbeitung Sie betreffen-der personenbezogener Daten, die gemäß Art. 6 Abs. 1 Buchst. e) oder f) DSGVO er-folgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Das Widerspruchsrecht können Sie kostenfrei ausüben.
Sie können uns über die unter I.2 genannten Kontaktdaten erreichen.

2. Auskunftsrecht
Sie haben das Recht zu erfahren, ob Sie betreffende personenbezogene Daten von uns verarbeitet werden, welche personenbezogenen Daten dies ggf. sind, sowie weitere In-formationen gemäß Art. 15 DSGVO.

3. Berichtigungsrecht
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichti-ger personenbezogener Daten zu verlangen (Art. 16 DSGVO). Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

4. Recht auf Löschung („Recht auf Vergessenwerden“)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft und die Verarbeitung nicht für einen der in Art. 17 Abs. 3 DSGVO geregelten Zwecke erforderlich ist.

5. Recht auf Einschränkung der Verarbeitung
Sie sind berechtigt, eine Einschränkung bei der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 Buchst. a) bis d) DSGVO geregelten Voraussetzungen gegeben ist.

6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Weiterhin haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln oder zu erwirken, dass eine direkte Übermittlung durch uns geschieht, sofern dies technisch möglich ist. Dies soll immer dann gelten, wenn die Grundlage der Datenverarbeitung die Einwilligung oder ein Vertrag ist und die Daten automatisiert verarbeitet werden. Für nur in Papierform vorgehaltene Daten gilt dies demnach nicht.

7. Widerrufsrecht bei Einwilligung
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

8. Beschwerderecht
Sie haben ein Beschwerderecht bei einer Aufsichtsbehörde.

IV. Glossar