1. Verantwortlicher
Hotel-Restaurant „Zum Zeppelin“ GmbH
Frohmestraße 123-125
22459 Hamburg
Deutschland
Telefon: +49 40 55906-0
E-Mail: hotel@zumzeppelin.de
Diese Angaben gelten auch für die Gäste-App des Hotel Business & more. Das vollständige Impressum ist auf der Hotelwebseite abrufbar.
2. Daten, Zwecke und Rechtsgrundlagen
Pflichtfelder sind als solche gekennzeichnet. Ohne die für Reservierungsprüfung oder Meldeschein erforderlichen Angaben kann der jeweilige Vorgang nicht digital abgeschlossen werden; die Rezeption hilft dann weiter.
3. Systeme und Empfänger
Daten erhalten nur Stellen, die für den gewählten Vorgang erforderlich sind. Dazu können insbesondere gehören:
- Oracle OPERA Cloud als führendes Reservierungs-, Profil-, Check-in- und Rechnungssystem;
- SALTO Space für lokalen Tür- und Zimmerkartenzugang;
- PayPal nur, wenn Sie diese Zahlungsart auswählen;
- IONOS beziehungsweise der eingesetzte E-Mail-Dienst für angeforderte Nachrichten und Login-Codes;
- OpenAI nur bei Nutzung der Chatfunktion sowie Twilio/WhatsApp nur bei Nutzung entsprechender Kommunikationswege;
- Booking.com oder andere Buchungsportale, soweit dies zur Zuordnung Ihrer dort angelegten Reservierung erforderlich ist;
- Behörden, wenn eine gesetzliche Auskunfts- oder Meldepflicht besteht.
Auftragsverarbeiter werden vertraglich gebunden. Soweit ein Anbieter Daten außerhalb des EWR verarbeitet, werden die nach Kapitel V DSGVO erforderlichen Garantien eingesetzt.
4. Speicherdauer
| Datenart | Regel |
|---|---|
| Meldedaten | Ein Jahr ab Abreise; anschließend Vernichtung innerhalb von drei Monaten gemäß § 30 Abs. 4 BMG. Ohne gesichertes Abreisedatum erfolgt keine automatische Löschung. |
| Login-Codes | Kurzfristig; abgelaufene oder verbrauchte Codes werden technisch bereinigt. |
| Gastkonto-Sitzung | Maximal 30 Tage; Abmeldung oder Kontolöschung beendet die Sitzung vorher. |
| Gespeicherter Aufenthalt im Browser | Regelmäßig bis einen Tag nach Abreise, ersatzweise höchstens 14 Tage. |
| Technische Aktionslogs und erledigte Problemberichte | Regelmäßig 30 Tage, soweit sie nicht zur Klärung eines offenen Vorfalls benötigt werden. |
| Lokale Rechnungskopie | Nur für die App-Anzeige und begrenzt; OPERA bleibt das führende Rechnungssystem. Gesetzlich relevante Originaldaten folgen den handels- und steuerrechtlichen Fristen. |
| Geschäftliche E-Mails | Nach Inhalt und gesetzlicher Aufbewahrungspflicht. Reine technische oder nicht mehr benötigte Nachrichten werden nach dem internen Löschkonzept entfernt. |
5. App-Speicher, Sicherheit und Automatik
Die App verwendet technisch notwendige Cookies und lokalen Gerätespeicher für Sprache, Sitzungsstatus und einen gemerkten Aufenthalt. Es gibt in der Gäste-App kein Werbetracking. Das Gastkonto verwendet ein HttpOnly-, Secure- und SameSite-geschütztes Sitzungscookie. Rechnungslinks sind signiert und zeitlich begrenzt.
Die Übertragung erfolgt über HTTPS. Zugriffe werden begrenzt, besonders schützenswerte Verwaltungsbereiche sind nicht öffentlich und Geheimnisse werden nicht in der Benutzeroberfläche angezeigt.
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Operative Regeln, etwa zur Auswahl eines verfügbaren Zimmers, können von der Rezeption geprüft und korrigiert werden.
6. Ihre Rechte
Sie haben im gesetzlichen Umfang Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte freiwillige Einwilligung können Sie mit Wirkung für die Zukunft widerrufen.
Im Bereich Konto können Sie die in der Gäste-App gespeicherten Kontodaten direkt exportieren und das App-Konto löschen. Gesetzlich aufzubewahrende OPERA-, Rechnungs- und Meldedaten werden dadurch nicht vorzeitig entfernt.
Richten Sie Anfragen an hotel@zumzeppelin.de. Außerdem besteht ein Beschwerderecht beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit.
English summary
Privacy information for the guest app
The controller is Hotel-Restaurant “Zum Zeppelin” GmbH, Frohmestrasse 123-125, 22459 Hamburg, Germany, hotel@zumzeppelin.de.
Reservation, check-in, invoice and door-access data are processed to perform the accommodation contract. Statutory registration data is processed to comply with German registration law. Optional payment, chat and communication services are activated only when you use them.
Registration data is retained for one year from departure and destroyed within the following three months where section 30 BMG applies. Guest-account sessions last no longer than 30 days. You can export or delete the app account in the account area; statutory OPERA, invoice and registration records are not deleted prematurely.
You may request access, correction, deletion, restriction, portability or object where applicable. Please contact hotel@zumzeppelin.de.