Datenschutzrichtlinie
Datenschutzhinweis gemäß Art. 13 und 14 DSGVO (EU 2016/679)
- Verantwortlicher und Datenschutzbeauftragter
Die Gesellschaft Continental Mare S.r.l. (nachfolgend „Verantwortlicher“) mit Sitz in Neapel (PLZ 80133), via M. Cervantes De Savaedra 55, Steuernr./USt-IdNr. 03376520635 (Tel.: +39 081.992577; Fax: +39 081.992505; E-Mail: contimare@leohotels.it, PEC: continentalmaresrl@pec.it) informiert, dass sie der für die Verarbeitung Verantwortliche gemäß Art. 4 Nr. 7 DSGVO ist.
Die Gesellschaft hat einen Datenschutzbeauftragten bestellt, der unter folgender E-Mail-Adresse erreichbar ist: palmieri@aptconsulting.it.
B – Datengegenstand
Die verarbeiteten Daten, kurz genannt, werden Sie zur Durchführung bestehender Rechtsbeziehungen bereitstellen: Identifikationsdaten, Kontaktdaten, Zahlungsdaten, Bilder und Gesundheitsdaten (letztere auch „besondere Kategorien von Daten“, freiwillig mitgeteilt).
Die Daten können direkt vom Kunden oder durch Dritte (z. B. Reisebüros) erhoben werden, über die Buchungen vorgenommen werden.
C – Zweck der Verarbeitung, Natur der Datenerhebung und Rechtsgrundlage
Die von Ihnen bereitgestellten personenbezogenen Daten werden ausschließlich zu folgenden Zwecken verarbeitet:
- Beantwortung von Informationsanfragen und Erfüllung des Beherbergungsvertrags;
- Erfüllung sicherheitsbehördlicher Verpflichtungen gemäß Art. 109 Königsdekret Nr. 773 vom 18. Juni 1931 und Änderungen;
- Allgemeine Erfüllung gesetzlicher, verordnungsrechtlicher, EU- oder behördlicher Vorgaben;
- Erfüllung administrativer, buchhalterischer und steuerlicher Verpflichtungen;
- Anbieten personalisierter Dienstleistungen während des Aufenthalts (z. B. Wellness) und Beschleunigung der Check‑in‑Prozeduren;
- Schutz des Credits des Verantwortlichen;
- Versand von Werbenachrichten und Tarif-/Angebotsupdates;
- Sicherheit, Unversehrtheit und Schutz des Eigentums von Kunden und Verantwortlichem, Verhinderung unrechtmäßiger Handlungen.
Rechtsgrundlagen: Vertrags‑/vorvertragliche Maßnahmen (Zweck 1), gesetzliche Verpflichtungen (Zweck 2, 3, 4), berechtigtes Interesse des Verantwortlichen (Zweck 5, 6, 8), und bei freiwilligen Gesundheitsdaten Ihre ausdrückliche Einwilligung (Zweck 7 und besondere Kategorien).
Die Bereitstellung der Daten für Zwecke 1 und 5 ist optional; bei Nichtbereitstellung ist der Vertrag nicht durchführbar.
Die Bereitstellung der Daten für Zwecke 2, 3, 4, 6 und 8 ist gesetzlich zwingend; bei Nichtbereitstellung sind rechtliche und berechtigte Interessen nicht erfüllbar.
Die Bereitstellung der Daten für Zweck 7 ist freiwillig; bei Unterlassung erfolgt kein Versand von Newslettern oder Werbeangeboten.
Die Daten werden mit allen technischen und organisatorischen Maßnahmen verarbeitet, die zur Einhaltung der DSGVO erforderlich sind.
D – Übermittlung an Dritte und/oder Offenlegung – Datenübermittlung ins Ausland
Für Zwecke gemäß Abschnitt C teilt der Verantwortliche mit, dass Ihre Daten an schriftlich benannte externe Auftragsverarbeiter übermittelt werden können: 1) IT-Dienstleister (inkl. Buchungssysteme); 2) Sicherheitsbehörden oder andere Behörden für gesetzliche Verpflichtungen; 3) Personal des Wellness-Centers (bei freiwilligen Leistungen); 4) Banken, Finanzinstitute, Justizbehörden, Fachpersonen oder andere Stellen für buchhalterische, administrative, organisatorische Zwecke oder zur Wahrung berechtigter Interessen.
Die Daten werden ausschließlich in Italien und innerhalb der EU verarbeitet.
E – Speicherdauer
Personenbezogene Daten werden gespeichert wie folgt: I) (im Managementsystem – ohne besondere Daten): max. 5 Jahre (Identifikationsdaten); 180 Tage nach Check‑out (Zahlungsdaten); II) (Papier/Lokal): bis Saisonende (Identifikation und Zahlung), bis Check‑out (besondere Daten); III) Daten gemäss Zweck 5 werden 3 Jahre aufbewahrt; IV) Daten gemäss Zweck 7 werden 3 Jahre aufbewahrt, sofern Einwilligung nicht früher widerrufen wird.
Ausgenommen falls längere gesetzliche Fristen gelten (z. B. Sicherheitsvorschriften). CCTV-Daten werden max. 24 Stunden gespeichert, danach unverzüglich gelöscht oder anonymisiert.
F – Betroffenenrechte
Betroffene können jederzeit ihre Rechte gemäß DSGVO ausüben, insbesondere : a) Auskunft; b) Berichtigung, Löschung oder Einschränkung; c) Widerspruch; d) Datenübertragbarkeit; e) Widerruf der Einwilligung (ohne Auswirkungen auf bereits erfolgte Verarbeitung); f) Beschwerde bei Aufsichtsbehörde (DSB).
Zur Ausübung dieser Rechte schreiben Sie an: