Datenschutzerklärung
Für Hotelbetrieb, Website, Buchung und Gästekommunikation
1 Verantwortlicher und Kontakt
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist die Sächsische Hospitality UG (haftungsbeschränkt), Dohnaischer Platz 6, 01796 Pirna, Telefon +49 (0)35021 58 99 99, E-Mail kontakt@aparthotel-koenigstein.de. Diese Erklärung gilt für die Alte Bäckerei Königstein, die Alte Schlosserei Königstein, die zugehörigen Websites, Buchungswege und Gästekontakte. Sofern ein Datenschutzbeauftragter bestellt wird, werden dessen Kontaktdaten hier und im Impressum veröffentlicht.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Wir verarbeiten nur Daten, die für festgelegte Zwecke erforderlich sind, und beachten Datenminimierung, Zweckbindung, Richtigkeit, Speicherbegrenzung und Vertraulichkeit.
2 Datenquellen und Kategorien
Wir erhalten Daten unmittelbar von Gästen und Buchern sowie, soweit erforderlich, von Reiseportalen, Reisebüros, Unternehmen, Veranstaltern, Zahlungsdienstleistern oder öffentlich zuständigen Stellen. Dazu können Stamm- und Kontaktdaten, Rechnungs- und Zahlungsdaten, Buchungs- und Aufenthaltsdaten, Begleitpersonen und Kinderalter, Kommunikationsinhalte, Präferenzen, Haustierangaben, Meldescheindaten, technische Nutzungsdaten, Einwilligungen und Reklamationsdaten gehören.
Besondere Kategorien personenbezogener Daten, etwa Gesundheits- oder Allergieangaben, verarbeiten wir nur, wenn der Gast sie freiwillig mitteilt und die Verarbeitung zur gewünschten Leistung erforderlich ist oder eine andere Rechtsgrundlage besteht. Bitte übermitteln Sie über WhatsApp oder unverschlüsselte E-Mail keine unnötigen Ausweis-, Karten-, Gesundheits- oder sonstigen besonders sensiblen Daten.
3 Zwecke und Rechtsgrundlagen
Buchung, Angebot, Check-in, Aufenthalt, Zusatzleistungen, Rechnung, Zahlung und Reklamation: Verarbeitung zur Vertragsanbahnung und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Buchungen für Dritte können zusätzlich auf berechtigten Interessen an effizienter Reiseorganisation nach Art. 6 Abs. 1 lit. f DSGVO beruhen.
Melde-, Steuer-, Handels-, Aufbewahrungs-, Sicherheits- und behördliche Pflichten: Verarbeitung nach Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den jeweils geltenden deutschen Vorschriften. Rechtsdurchsetzung, Betrugsprävention, IT-Sicherheit, Qualitätsmanagement und Betriebsorganisation: Art. 6 Abs. 1 lit. f DSGVO; unsere Interessen werden gegen die Rechte der Betroffenen abgewogen.
Newsletter und personalisierte elektronische Werbung erfolgen mit Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder, soweit anwendbar, nach den gesetzlichen Regeln für Bestandskunden. Eine Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerruflich. Notwendige Mitteilungen zu einer Buchung sind keine Werbung.
4 Buchungen über Dritte und Empfänger
Bei Buchungen über ein Portal oder Reisebüro verarbeitet der jeweilige Anbieter Daten in eigener Verantwortlichkeit und übermittelt uns die zur Durchführung erforderlichen Angaben. Es gelten zusätzlich dessen Datenschutzhinweise. Wir übermitteln Daten nur, soweit erforderlich, an Auftragsverarbeiter und Empfänger wie PMS-, Channel-Management- und Buchungssysteme, IT- und Hostingdienstleister, Zahlungs- und Finanzdienstleister, Steuerberatung, Kommunikations-, Reinigungs- und Sicherheitsdienstleister sowie Behörden bei gesetzlicher Verpflichtung.
Dienstleister werden sorgfältig ausgewählt und, soweit sie Auftragsverarbeiter sind, nach Art. 28 DSGVO vertraglich gebunden. Eine Weitergabe zu eigenen Werbezwecken Dritter findet nicht ohne geeignete Rechtsgrundlage statt. Innerhalb der beiden Hotels erhalten nur zuständige Beschäftigte Zugriff.
5 Website und Protokolldaten
Beim Aufruf unserer Website können Browsertyp, Betriebssystem, Referrer, aufgerufene Seiten, Datum und Uhrzeit, IP-Adresse, übertragene Datenmenge und Statusinformationen in Serverprotokollen verarbeitet werden. Dies ist erforderlich, um die Website auszuliefern, Stabilität und Sicherheit zu gewährleisten und Missbrauch abzuwehren; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Kontaktformulare verarbeiten die eingegebenen Daten zur Bearbeitung der Anfrage nach Art. 6 Abs. 1 lit. b oder f DSGVO. Pflichtfelder werden als solche gekennzeichnet. Sicherheitsdienste wie Captcha werden nur eingesetzt, wenn sie in der aktuellen Website- und Cookie-Erklärung benannt und rechtmäßig konfiguriert sind.
6 Cookies und Einwilligungsverwaltung
Cookies und ähnliche Technologien speichern oder lesen Informationen auf dem Endgerät. Technisch unbedingt erforderliche Technologien werden zur Bereitstellung des ausdrücklich gewünschten Dienstes eingesetzt. Analyse-, Komfort- und Marketingtechnologien werden nur nach vorheriger Einwilligung aktiviert, soweit keine gesetzliche Ausnahme greift. Rechtsgrundlagen sind § 25 TDDDG und anschließend Art. 6 Abs. 1 lit. a oder f DSGVO.
Über das Consent-Banner können Nutzer ihre Auswahl nach Kategorien treffen und jederzeit mit Wirkung für die Zukunft ändern oder widerrufen. Die Ablehnung nicht erforderlicher Cookies darf die wesentlichen Websitefunktionen nicht verhindern. Die jeweils aktuelle Cookie-Erklärung nennt Anbieter, Zweck, Speicherdauer und Kategorie. Cookie-Erklärung zuletzt aktualisiert am 26.08.2026 durch Cookiebot.
Analysewerkzeuge, insbesondere Google Analytics, werden nur verwendet, wenn sie im Consent-Banner tatsächlich ausgewiesen und nach Einwilligung aktiviert sind. IP-Adressen werden soweit technisch vorgesehen gekürzt; konkrete Anbieter-, Empfänger- und Übermittlungsangaben ergeben sich aus der aktuellen Cookie-Erklärung.
7 Kommunikation per E-Mail, Telefon und WhatsApp
Anfragen per E-Mail oder Telefon verarbeiten wir zur Beantwortung und, falls sie eine Buchung betreffen, zur Vertragsanbahnung oder Vertragserfüllung. Inhalte werden in den hierfür vorgesehenen Hotel- und Kommunikationssystemen dokumentiert, soweit dies für Bearbeitung, Nachweis oder Service erforderlich ist.
WhatsApp ist ein freiwilliger zusätzlicher Kommunikationskanal. Wenn ein Gast uns dort anschreibt oder der Kontakt im Zusammenhang mit einer Buchung vereinbart wurde, verarbeiten wir Telefonnummer, Profilname, Nachrichten, Anhänge und Zeitangaben zur Kommunikation nach Art. 6 Abs. 1 lit. b DSGVO, sonst nach Art. 6 Abs. 1 lit. f DSGVO. Notwendige Hotelmitteilungen können alternativ per E-Mail oder Telefon geführt werden.
Für den Betrieb von WhatsApp gelten zusätzlich die in Deutschland anwendbaren Nutzungsbedingungen und Datenschutzhinweise von WhatsApp. WhatsApp beziehungsweise Unternehmen der Meta-Gruppe verarbeitet bestimmte Daten als eigener Verantwortlicher; hierzu können insbesondere Konto-, Geräte-, Verbindungs-, Nutzungs- und Metadaten gehören. Trotz Ende-zu-Ende-Verschlüsselung kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht allein durch uns ausgeschlossen werden. Daher gilt unsere Aussage zur EU-Speicherung nur für die von uns kontrollierten Hotel- und Auftragsverarbeitungssysteme, nicht für eigenverantwortliche Drittanbieter wie WhatsApp.
8 Soziale Medien und externe Links
Unsere Website kann Links zu Facebook, Instagram und WhatsApp enthalten. Reine Links übertragen grundsätzlich erst beim Anklicken Daten an den Anbieter. Werden zukünftig aktive Plugins oder eingebettete Inhalte eingesetzt, werden sie vor Aktivierung durch das Einwilligungsmanagement blockiert und in der Cookie-Erklärung beschrieben. Google+ wird nicht eingesetzt, da der Dienst eingestellt ist.
Nach dem Aufruf eines externen Dienstes verarbeitet dessen Betreiber Daten in eigener Verantwortung. Wir haben keinen vollständigen Einfluss auf Umfang, Zweck und Dauer. Es gelten die Datenschutzhinweise des jeweiligen Anbieters. Auf unserer Website werden keine YouTube-Videos eingebettet.
9 WLAN, Videoüberwachung und Zugangssysteme
Bei Nutzung eines Gäste-WLAN können Gerätekennung, IP-Adresse, Verbindungszeit und technische Protokolldaten zur sicheren Bereitstellung und Missbrauchsabwehr verarbeitet werden, Art. 6 Abs. 1 lit. b und f DSGVO. Inhaltsdaten werden von uns nicht zu Werbezwecken ausgewertet.
Soweit gekennzeichnete Eingangs-, Zugangs-, Fahrrad- oder Außenbereiche videoüberwacht werden, erfolgt dies zum Schutz von Gästen, Beschäftigten, Eigentum und Hausrecht auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Kameras erfassen keine Zimmer oder geschützten Rückzugsbereiche. Aufzeichnungen werden grundsätzlich nach spätestens 72 Stunden gelöscht, sofern nicht ein konkreter Vorfall eine längere beweissichernde Speicherung erfordert.
Elektronische Schlüssel- und Zutrittssysteme können Kennung, Berechtigung, Zeitpunkt und Türereignis protokollieren, um Zugang, Betriebssicherheit und Vorfälle nachvollziehen zu können. Protokolle werden auf das erforderliche Maß beschränkt und nach Wegfall des Zwecks gelöscht.
10 Speicherung und Löschung
Wir speichern Daten nur solange, wie sie für den jeweiligen Zweck erforderlich sind. Handels- und steuerrechtlich relevante Buchungs- und Rechnungsunterlagen werden grundsätzlich bis zum Ablauf der gesetzlichen Aufbewahrungsfrist gespeichert; andere Vertragsdaten bis zum Ablauf möglicher Verjährungsfristen. Meldescheindaten werden nach den gesetzlichen Sonderfristen behandelt. Nicht erforderliche Anfragen werden regelmäßig gelöscht, typischerweise spätestens nach zwölf Monaten.
Einwilligungsnachweise werden für die Dauer der Nutzung und darüber hinaus zur Rechtsverteidigung gespeichert. Serverprotokolle werden regelmäßig nach kurzer Frist gelöscht, sofern kein Sicherheitsvorfall vorliegt. Nach Zweckfortfall werden Daten gelöscht oder gesperrt, soweit keine gesetzliche Aufbewahrung, Rechtsverteidigung oder anderweitige Rechtsgrundlage entgegensteht.
11 Verarbeitung im Europäischen Wirtschaftsraum
Unsere von uns ausgewählten Kernserver für Hotelbetrieb und Hosting sowie unsere weisungsgebundenen Dienstleister sollen Daten innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Wir beauftragen keine Drittlandübermittlung für diese Kernsysteme, sofern sie nicht vorab transparent gemacht und nach Kapitel V DSGVO abgesichert ist.
Eigenverantwortliche Dienste, die der Gast selbst nutzt oder aufruft, insbesondere WhatsApp, Facebook, Instagram, Zahlungsdienste oder Buchungsportale, können nach ihren eigenen Bedingungen Daten außerhalb des EWR verarbeiten. Solche Übermittlungen beruhen auf den vom jeweiligen Anbieter angegebenen Garantien, etwa Angemessenheitsbeschlüssen oder Standardvertragsklauseln. Die aktuelle Cookie-Erklärung und die Hinweise des Anbieters sind maßgeblich.
12 Rechte der betroffenen Personen
Betroffene haben nach Maßgabe der Art. 15 bis 22 DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, nicht einer ausschließlich automatisierten Entscheidung mit erheblicher Wirkung unterworfen zu werden. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bisherigen Verarbeitung bleibt unberührt.
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kann aus Gründen der besonderen Situation widersprochen werden. Gegen Direktwerbung kann jederzeit ohne Begründung widersprochen werden. Anfragen richten Sie an kontakt@aparthotel-koenigstein.de. Zur Verhinderung unbefugter Auskunft können wir einen angemessenen Identitätsnachweis verlangen.
Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der Sächsischen Datenschutz- und Transparenzbeauftragten.
13 Sicherheit, Kinder und Änderungen
Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, darunter Berechtigungskonzepte, Verschlüsselung geeigneter Übertragungen, Datensicherung, Protokollierung und Schulung. Absolute Sicherheit kann bei Internetkommunikation nicht zugesichert werden.
Daten von Kindern werden nur im Zusammenhang mit einer durch Sorgeberechtigte veranlassten Buchung und im erforderlichen Umfang verarbeitet. Marketing richtet sich nicht gezielt an Kinder.
Wir aktualisieren diese Erklärung bei Änderungen der Verarbeitung oder Rechtslage. Die aktuelle Fassung wird auf der Website veröffentlicht. Stand 13.09.2026.