Verantwortlicher: Semprox Lab di Moscioni Jacopo
Erhobene Daten
Kontakt- und Buchungsformulare erfassen die von Ihnen angegebenen Informationen: Name, E-Mail-Adresse, Telefonnummer, Unterkunft, Reisedaten, Anzahl der Gäste und Anmerkungen. Zur Verwaltung eines Angebots speichern wir außerdem Referenz, Status, Betrag, akzeptierte Bedingungen und Zeitangaben. Zu den unbedingt erforderlichen Sicherheitsdaten gehört eine aus der IP-Adresse abgeleitete pseudonyme Kennung, die zur Begrenzung missbräuchlicher Anfragen verwendet wird. Die Hosting-Infrastruktur kann außerdem IP-Adresse, User Agent, aufgerufene URL und Zeitpunkt in technischen Zugriffs- und Sicherheitsprotokollen erfassen.
Zwecke der Verarbeitung
Wir verarbeiten Daten, um Anfragen zu beantworten, die Verfügbarkeit zu prüfen, Angebote zu erstellen und zu verwalten, Zahlungen entgegenzunehmen, den Aufenthalt zu erbringen, geltende buchhalterische und gesetzliche Pflichten zu erfüllen sowie die Website zu schützen und Missbrauch zu verhindern. Werden Analyse oder Werbung mit Einwilligung aktiviert, können die jeweiligen Anbieter Online-Kennungen und technische Daten gemäß den gewählten Einstellungen und ihren eigenen Datenschutzhinweisen verarbeiten.
Rechtsgrundlagen
- Vorvertragliche Maßnahmen und Vertrag: Anfragen, Angebote, Buchungen, Zahlungen und Aufenthalte.
- Rechtliche Verpflichtung: geltende Steuer-, Buchhaltungs- und Meldepflichten für Gäste.
- Berechtigtes Interesse: Sicherheit der Website und Missbrauchsprävention.
- Einwilligung: Analyse- und Werbe-Cookies, sofern aktiviert.
Cookies und Einwilligung
Wir verwenden notwendige technische Speicherung. Ihre Auswahl im Banner wird lokal im Browser gespeichert; Analyse- und Werbeskripte werden nur für die von Ihnen erlaubten Kategorien aktiviert. Sie können Ihre Einstellungen jederzeit ändern.
Kalender der Buchungsplattformen
Zur Prüfung von Reisedaten rufen wir iCalendar-Feeds ab, die von verbundenen Buchungsplattformen exportiert werden. Diese Feeds werden vorübergehend in einem privaten Serververzeichnis zwischengespeichert. Der von WellStay exportierte Kalender enthält nur belegte Zeiträume, nicht aussagekräftige Kennungen und die allgemeine Bezeichnung „WellStay reservation“; Namen, E-Mail-Adressen oder Telefonnummern von Gästen sind nicht enthalten.
Zahlungen
Sofern aktiviert, wird die Zahlung für Karten über Stripe, für Satispay über Satispay und für On-Chain- oder Lightning-Bitcoin über BTCPay Server abgewickelt. Wir übermitteln nur erforderliche Daten wie Betrag, Währung, Buchungsreferenz und gegebenenfalls die E-Mail-Adresse. WellStay erhält oder speichert keine vollständigen Kartennummern, Satispay-Zugangsdaten, Wallet-Seed-Phrasen oder privaten Bitcoin-Schlüssel.
Empfänger der Daten
Erforderliche Daten können von Hosting- und E-Mail-Anbietern, den ausgewählten Zahlungsanbietern und, ausschließlich für belegte Zeiträume, den verbundenen Buchungsplattformen verarbeitet werden. Bei Anfragen zum Schachturnier werden Kontaktdaten nur dann an Partnerunterkünfte weitergegeben, wenn der Nutzer im Formular die dafür vorgesehene Einwilligung auswählt.
Weitere Dienste Dritter
Sofern mit der erforderlichen Einwilligung aktiviert, nutzen wir Mess- und Werbedienste wie Google Analytics und Google AdSense. Die Schriftarten der Website werden direkt von WellStay bereitgestellt; eine Verbindung zu externen Schriftanbietern ist nicht erforderlich. Google Maps wird erst nach einer ausdrücklichen Aktion des Nutzers geladen. Externe Anbieter können gemäß ihren Bedingungen als Auftragsverarbeiter oder eigenständige Verantwortliche tätig sein und Schutzmaßnahmen für Übermittlungen außerhalb des Europäischen Wirtschaftsraums anwenden.
Speicherdauer
Nicht bestätigte Anfragen werden so lange aufbewahrt, wie dies zur Bearbeitung, Missbrauchsprävention und Klärung von Streitfällen erforderlich ist. Für eingegangene, abgelehnte oder abgelaufene Anfragen ohne Zahlungsdatensatz gilt technisch derzeit eine Frist von 180 Tagen ab der letzten Aktualisierung; offene Anfragen für zukünftige Aufenthalte bleiben mindestens bis zum Ende des angefragten Zeitraums erhalten. Bestätigte Buchungen und alle mit einer Zahlung verknüpften Datensätze werden getrennt für die geltenden verwaltungs-, steuer- und rechtlichen Fristen gespeichert. Kann eine E-Mail nicht sofort zugestellt werden, verbleibt sie für automatische Wiederholungsversuche bis zu 7 Tage in einem privaten Postausgang; endgültig fehlgeschlagene Nachrichten werden zur Fehleranalyse höchstens 30 Tage aufbewahrt und danach gelöscht. Datenbanksicherungen verbleiben in einem privaten Bereich und werden gemäß der konfigurierten technischen Rotation entfernt; jede außerhalb des Servers übertragene Kopie muss verschlüsselt sein. Für Cookies und Analysedaten gelten die Cookie-Richtlinie und die Einstellungen der Anbieter.
Rechte betroffener Personen in der EU
Betroffene Personen in der EU haben das Recht:
- über die Datenverarbeitung informiert zu werden
- Auskunft über ihre personenbezogenen Daten zu erhalten
- Berichtigung oder Löschung zu verlangen
- die Verarbeitung einzuschränken oder ihr zu widersprechen
- auf Datenübertragbarkeit
- automatisierten Entscheidungen zu widersprechen
Datensicherheit
Zu den angemessenen Schutzmaßnahmen gehören HTTPS, eine authentifizierte Verwaltung, nur als Hash gespeicherte Anfrage-Token, geprüfte Zahlungsbenachrichtigungen und eine Datenbank außerhalb des öffentlich erreichbaren Webverzeichnisses. Eine absolut sichere Übertragung über das Internet kann nicht garantiert werden.
Links zu Drittanbietern
Die Website übernimmt keine Verantwortung für die Datenschutzpraktiken externer Websites. Wir empfehlen, deren Richtlinien eigenständig zu prüfen.
Kontakt
Für Datenschutzanfragen: j.moscioni@semproxlab.it