1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
| Pension Hartenfels | Hotel Hartenfels |
| Inhaberin Annemarie Wolf Strass 268, A-6764 Lech am Arlberg, Österreich Telefon: +43 (0)5583 2401 E-Mail: pension@hartenfels.at UID: ATU36049806 |
Inhaberin Annemarie Wolf Zug 490, A-6764 Lech / Zug am Arlberg, Österreich Telefon: +43 (0)5583 3104 E-Mail: info@hartenfels.at UID: ATU36049806 |
Ein Datenschutzbeauftragter ist nicht bestellt. Eine Bestellpflicht nach Art. 37 DSGVO besteht nach derzeitiger Einschätzung nicht.
Diese Erklärung gilt für die Nutzung der Website www.pensionhartenfels.at und www.hotel-hartenfels.at (Abschnitt 2) sowie für die Verarbeitung im Zusammenhang mit Anfrage, Buchung und Aufenthalt (Abschnitt 3).
2. Nutzung unserer Websites
2.1 Hosting und Server-Protokolldateien
Unsere Website wird bei der Raidboxes GmbH, Hafenstraße 32, 48153 Münster, Deutschland, gehostet. Bei jedem Aufruf werden automatisch Daten verarbeitet, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Referrer-URL, Browsertyp und -version sowie Betriebssystem.
Zweck: technische Bereitstellung, Stabilität und Sicherheit der Website sowie Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb. Speicherdauer: siehe Abschnitt 6. Mit dem Plattformbetreiber besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Zur Übermittlung in Drittländer siehe Abschnitt 5.
2.2 Cookies und Ihre Einwilligung
Auf unserer Website werden Cookies und vergleichbare Technologien eingesetzt. Technisch notwendige Cookies werden verwendet, soweit sie für den Betrieb der Website oder die Speicherung Ihrer Datenschutzeinstellungen erforderlich sind. Hierzu gehört insbesondere das technisch notwendige Präferenz-Cookie unseres Consent-Management-Systems iubenda. Sie werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO ohne Einwilligung gesetzt. Für das Speichern von Informationen auf Ihrem Endgerät und den Zugriff darauf ist nach § 165 Abs. 3 TKG 2021 grundsätzlich Ihre Einwilligung erforderlich. Sie ist nicht erforderlich, soweit die Speicherung oder der Zugriff unbedingt erforderlich ist, damit wir den von Ihnen ausdrücklich gewünschten Dienst – den Aufruf und die Nutzung unserer Website einschließlich der Umsetzung Ihrer Datenschutzeinstellungen – bereitstellen können. Die damit verbundene Verarbeitung personenbezogener Daten stützen wir auf Art. 6 Abs. 1 lit. f DSGVO.
Cookies und vergleichbare Technologien, die für den Betrieb der Website nicht unbedingt erforderlich sind, werden ausschließlich nach Ihrer vorherigen Einwilligung eingesetzt. Dies betrifft derzeit insbesondere die Einbindung externer Inhalte wie Google Maps. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Ihre Auswahl treffen Sie über den Einwilligungsbanner beim ersten Aufruf der Website. Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen“ ändern oder widerrufen. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht (Art. 7 Abs. 3 DSGVO).
Die eingesetzten Cookies und vergleichbaren Technologien sowie eingebundenen Dienste gliedern sich derzeit in die Kategorien ‚Erforderlich‘ und ‚Nutzererfahrung‘. Nicht erforderliche Technologien und externe Inhalte, insbesondere Google Maps, werden ausschließlich nach Ihrer vorherigen Einwilligung aktiviert. Die konkrete Speicherdauer der jeweils eingesetzten Cookies und Technologien richtet sich nach dem jeweiligen Dienst. Eine vollständige und aktuelle Übersicht mit Anbieter, Zweck und Laufzeit können Sie jederzeit über die Cookie-Einstellungen aufrufen.
Ihre Einwilligung ist freiwillig. Die Nutzung unserer Website ist nicht davon abhängig, dass Sie nicht notwendige Cookies zulassen (Art. 7 Abs. 4 DSGVO).
2.3 Consent-Management mit iubenda
Zur Verwaltung Ihrer Datenschutz- und Cookie-Einstellungen verwenden wir die Privacy Controls and Cookie Solution der iubenda s.r.l., Via San Raffaele 1, 20121 Mailand, Italien.
iubenda ermöglicht uns, Ihre Auswahl hinsichtlich einwilligungspflichtiger Cookies und externer Dienste zu speichern und zu dokumentieren sowie entsprechende Dienste bis zur Erteilung einer Einwilligung zu blockieren. Hierzu wird ein technisch notwendiges Präferenz-Cookie gesetzt, in dem insbesondere die Kennung der Cookie-Richtlinie, Datum und Uhrzeit sowie Inhalt und Art Ihrer Auswahl gespeichert werden.
Zur technischen Bereitstellung des Dienstes können insbesondere IP-Adresse, Browserinformationen und Referrer verarbeitet werden. Nach Angaben des Anbieters werden diese technischen Zugriffsdaten höchstens 15 Tage gespeichert. Ist das Cookie and Consent Preference Log (CPL) aktiviert, kann der Nachweis von Cookie-Einwilligungen und -Präferenzen gespeichert werden. Mit iubenda besteht beziehungsweise im Rahmen der Nutzung ein Auftragsverarbeitungsverhältnis nach Art. 28 DSGVO. Speicherdauer: siehe Abschnitt 6.
Rechtsgrundlage für das Consent-Management: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 und Art. 5 Abs. 2 DSGVO. Wir sind gesetzlich verpflichtet, erteilte Einwilligungen nachweisen zu können; hierfür speichern wir Ihre Auswahl und den Zeitpunkt der Erteilung. Für die technische Auslieferung des Einwilligungsbanners stützen wir uns ergänzend auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im rechtskonformen und funktionsfähigen Betrieb der Website.
2.4 Besucheranalyse mit TWIPLA
Zur statistischen Analyse und Verbesserung unserer Website nutzen wir TWIPLA, einen Dienst der Visitor Analytics GmbH, Siemensstraße 20, 85521 Ottobrunn, Deutschland. TWIPLA wird ausschließlich im „Maximum Privacy Mode“ eingesetzt.
Dabei werden statistische Informationen über die Nutzung unserer Website, insbesondere Besuche, Seitenaufrufe, Besucherquellen sowie ungefähre Standort- und Geräteinformationen ausgewertet. Nach Angaben des Anbieters werden in diesem Modus keine Tracking-Cookies eingesetzt, kein Fingerprinting verwendet, kein IP-Tracking durchgeführt und keine individuellen Seitenhistorien aufgezeichnet. Die Auswertung erfolgt anonymisiert und soll keine Identifizierung einzelner Websitebesucher ermöglichen.
Rechtsgrundlage für TWIPLA im Maximum Privacy Mode: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der statistischen Auswertung der Websitenutzung sowie in der bedarfsgerechten Gestaltung und Verbesserung unseres Angebots. Nach Angaben des Anbieters werden in diesem Modus keine Informationen in Ihrem Endgerät gespeichert oder ausgelesen, für die nach § 165 Abs. 3 TKG 2021 eine Einwilligung erforderlich wäre. Sie können dieser Verarbeitung nach Art. 21 Abs. 1 DSGVO jederzeit widersprechen; hierfür genügt eine Nachricht an die in Abschnitt 1 genannten Kontaktdaten. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Speicherdauer: siehe Abschnitt 6.
2.5 Google Maps
Auf unserer Website binden wir Google Maps ein, um unseren Standort darzustellen und Ihnen die Planung der Anreise zu erleichtern. Die Karte wird erst geladen, nachdem Sie der Kategorie „Externe Medien“ zugestimmt haben. Vor Ihrer Einwilligung soll keine Verbindung zu Google Maps hergestellt werden.
Nach Aktivierung der Karte können insbesondere Ihre IP-Adresse sowie technische Geräte- und Nutzungsinformationen an Google übermittelt werden. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Zur möglichen Übermittlung von Daten in Drittländer siehe Abschnitt 5.
2.6 Kontaktformular und E-Mail
Bei einer Anfrage über unser Formular oder per E-Mail verarbeiten wir die von Ihnen angegebenen Daten. Pflichtangaben sind Vorname, Nachname, E-Mail, Postleitzahl und Ort. Weitere Angaben sind freiwillig.
Zweck: Bearbeitung Ihrer Anfrage und etwaiger Anschlussfragen. Rechtsgrundlage: bei Anfragen mit Bezug zu einer möglichen Buchung Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme), im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: siehe Abschnitt 6. Kommt es zu einer Buchung, gilt Abschnitt 3.
3. Anfrage, Buchung und Aufenthalt
3.1 Reservierung und Beherbergungsvertrag
Beide Häuser werden von derselben Verantwortlichen geführt. Ihre Buchungs- und Gästedaten werden in getrennten Instanzen unserer Hotelsoftware verwaltet und können zwischen den Häusern ausgetauscht werden, soweit dies für Ihre Betreuung, die Belegungsplanung oder die Verlagerung einer Buchung erforderlich ist.
Für Angebot, Buchung und Durchführung des Aufenthalts verarbeiten wir:
- Stammdaten: Nachname, Vorname, Wohnadresse, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Geschlecht, Herkunftsland, Korrespondenzsprache.
- Buchungsdaten: An- und Abreisedatum, gebuchtes Zimmer oder Appartement, Anzahl der Personen, Daten der Mitreisenden einschließlich Kinder, gebuchte Verpflegung und Zusatzleistungen, KFZ-Kennzeichen zur Feststellung der Parkberechtigung.
- Sonstige von Ihnen mitgeteilte Angaben: Wünsche und Anmerkungen, persönliche Vorlieben, Kontaktpersonen, Sonderleistungen, Gutscheine, Transfers, gebuchte Events oder Touren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: siehe Abschnitt 6. Eingesetzt wird die Hotelsoftware einschließlich Buchungs- und Reservierungssystem der SiTec GmbH, Prinz-Eugen-Straße 72/1/3, 1040 Wien, Österreich, als Auftragsverarbeiter.
3.2 Daten, die wir nicht von Ihnen selbst erhalten
Wir erhalten personenbezogene Daten teils nicht direkt von Ihnen, sondern von der buchenden Person, einem Reisebüro oder einer Buchungsplattform – etwa wenn für Sie mitgebucht wird. In diesen Fällen informieren wir Sie gemäß Art. 14 DSGVO über die Verarbeitung Ihrer Daten, soweit Sie nicht bereits über diese Informationen verfügen oder eine gesetzliche Ausnahme von der Informationspflicht besteht.
Rechtsgrundlage und Speicherdauer entsprechen Abschnitt 3.1.
3.3 Buchung über Buchungsplattformen
Buchen Sie über eine Plattform wie Booking.com, feratel.at und weitere, erhalten wir Ihre Buchungsdaten von dort. Für die Verarbeitung auf der Plattform selbst ist deren Betreiber verantwortlich. Bitte beachten Sie dessen Datenschutzinformation. Ab Übermittlung an uns verarbeiten wir die Daten nach Abschnitt 3.1.
3.4 Gesetzliche Meldepflicht
Als Beherbergungsbetrieb sind wir gesetzlich verpflichtet, ein Gästeverzeichnis zu führen – entweder elektronisch oder als von der Meldebehörde signierte Gästeverzeichnisblatt-Sammlung. Sie haben sich unverzüglich, jedenfalls binnen 24 Stunden nach Ankunft, anzumelden und die Richtigkeit der Angaben durch Unterschrift zu bestätigen. Bei Aufgabe der Unterkunft erfolgt die Abmeldung durch Eintrag im Gästeverzeichnis.
Verarbeitet werden: Name, Geburtsdatum, Geschlecht, Staatsangehörigkeit, Herkunftsland sowie Adresse samt Postleitzahl. Bei ausländischen Gästen zusätzlich Art, Nummer, Ausstellungsdatum und ausstellende Behörde des Reisedokuments. Für Mitreisende im familiären Verbund werden lediglich Familienname, Vorname und Geburtsdatum eingetragen. Bei Reisegruppen kann die Reiseleitung das Gästeverzeichnisblatt ausfüllen und eine Sammelliste vorlegen, die wir zur Erfüllung unserer Auskunftspflicht aufbewahren.
Bei einem Aufenthalt von mehr als zwei Monaten ist zusätzlich ein Meldezettel nach § 5 Abs. 2 Meldegesetz 1991 auszufüllen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO iVm den Bestimmungen des Meldegesetzes 1991 und § 19 der Meldegesetz-Durchführungsverordnung. Die Bereitstellung dieser Daten ist gesetzlich vorgeschrieben. Verweigern Sie die Anmeldung, sind wir verpflichtet, die Meldebehörde zu verständigen.
Empfänger: die Meldebehörde – das Gemeindeamt, in Statutarstädten der Magistrat – sowie die Organe des öffentlichen Sicherheitsdienstes. Beide dürfen jederzeit in das Gästeverzeichnis Einsicht nehmen. Darüber hinaus leiten wir Ankunft, Abreise und Herkunftsland nach § 6 der Tourismus-Statistik-Verordnung an die Gemeinde weiter.
Aufbewahrung: sieben Jahre ab dem Zeitpunkt der jeweiligen Eintragung. Eine frühere Löschung ist uns gesetzlich verwehrt. Ein Löschungsverlangen nach Art. 17 DSGVO ist insoweit nach Art. 17 Abs. 3 lit. b DSGVO ausgeschlossen.
3.5 Ortstaxe, Gästekarte und Skipass
Für die Erhebung und Abfuhr der Ortstaxe verarbeiten wir die Zahl der Nächtigungen, das Alter der Gäste sowie etwaige Befreiungsgründe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 13 bis 17 des Vorarlberger Tourismusgesetzes, LGBl. Nr. 86/1997 in der jeweils geltenden Fassung, insbesondere § 17 Abs. 2 und 3, sowie §§ 2 bis 5 der Taxordnung der Gemeinde Lech vom 6. November 2025. Empfängerin ist die Gemeinde Lech, Dorf 164, 6764 Lech am Arlberg.
An Gemeinde und Tourismusverband übermitteln wir zu Zwecken der Herkunfts- und Altersstatistik ausschließlich nicht namensbezogene Angaben, nämlich Postleitzahl und Geburtsjahr ohne Namensbezug. Rechtsgrundlage: Art. 6 Abs. 1 lit. e und lit. f DSGVO. Unser Interesse und das öffentliche Interesse liegen in der touristischen Planung. Sie können dieser Verarbeitung nach Art. 21 Abs. 1 DSGVO jederzeit widersprechen.
Auf Wunsch unserer Gäste verarbeiten und übermitteln wir personenbezogene Daten zum Zweck der Ausstellung, Aktivierung, Verwaltung und Abrechnung der Lech Card. Dabei können insbesondere folgende Daten verarbeitet werden: Vor- und Nachname, Geburtsdatum beziehungsweise Geburtsjahr, An- und Abreisedatum, Aufenthaltsdauer, Beherbergungsbetrieb, Kartenart, Gültigkeitszeitraum, Kartennummer und Kartenstatus. Bei kostenlosen Kinderkarten kann zusätzlich die Zuordnung des Kindes zu einem Elternteil verarbeitet werden. Soweit dies für die digitale Bereitstellung der Karte oder für die Anmeldung zu Veranstaltungen erforderlich ist, können außerdem die E-Mail-Adresse und die Mobiltelefonnummer verarbeitet werden. Sofern bei der Nutzung der Karte eine elektronische Erfassung erfolgt, können darüber hinaus Informationen über die in Anspruch genommene Leistung, den jeweiligen Leistungspartner sowie Datum und Uhrzeit der Nutzung verarbeitet werden. Empfänger der Daten ist die Lech-Zürs Tourismus GmbH, Dorf 164, 6764 Lech am Arlberg. Im Rahmen der technischen Abwicklung werden von Lech Zürs Tourismus beauftragte IT-Dienstleister eingesetzt. Für die technische Abwicklung der Lech Card wird das Kartensystem der feratel media technologies AG, Maria-Theresien-Straße 8, 6020 Innsbruck, Österreich, eingesetzt. Feratel verarbeitet die hierfür erforderlichen personenbezogenen Daten im Rahmen des Card-Systems.
Rechtsgrundlage der Lech Card: Art. 6 Abs. 1 lit. b DSGVO. Die Gästekarte ist eine freiwillige Zusatzleistung. Speicherdauer: siehe Abschnitt 6, soweit die Karte als vereinbarte Zusatzleistung im Rahmen Ihres Aufenthalts ausgestellt wird. Die Lech-Zürs Tourismus GmbH ist für die Ausstellung, Verwaltung und Nutzung der Karte datenschutzrechtlich eigenständig verantwortlich.
Auf Wunsch unserer Gäste bestellen wir Skipässe für das Skigebiet Ski Arlberg. Zu diesem Zweck verarbeiten und übermitteln wir die für die Ausstellung des jeweiligen Skipasses erforderlichen personenbezogenen Daten. Dabei können insbesondere Vor- und Nachname, Geburtsdatum beziehungsweise Alter, Aufenthalts- beziehungsweise Gültigkeitszeitraum, gewünschte Ticketart und gegebenenfalls weitere für die Ausstellung eines personifizierten Skipasses erforderliche Angaben verarbeitet werden.
Empfänger der für die Skipassbestellung erforderlichen Daten ist die Ski Arlberg West GmbH, Dorf 200 (Rüfikopfbahn), 6764 Lech am Arlberg, Österreich. Im Rahmen des Tarifverbundes Ski Arlberg können die Daten, soweit dies für die Ausstellung, Verwaltung, Abrechnung und Nutzung des Skipasses erforderlich ist, auch durch die beteiligten Bergbahnunternehmen verarbeitet werden. Für die technische Skipass- und Zutrittsinfrastruktur setzt Ski Arlberg die Axess AG, Sonystraße 18, 5081 Anif/Salzburg, ein.
Rechtsgrundlage Skipass: Art. 6 Abs. 1 lit. b DSGVO. Die Bestellung des Skipasses erfolgt ausschließlich auf Wunsch des Gastes und dient der Durchführung der von ihm gewünschten Skipassbestellung. Die Inanspruchnahme dieser Zusatzleistung ist freiwillig. Speicherdauer: siehe Abschnitt 6, soweit die im Zusammenhang mit der Bestellung bei uns anfallenden Daten Bestandteil der Buchungs- oder Abrechnungsunterlagen des Aufenthalts sind. Für die weitere Verarbeitung der an Ski Arlberg übermittelten Daten sind die jeweils zuständigen Gesellschaften des Ski Arlberg nach Maßgabe ihrer eigenen Datenschutzbestimmungen verantwortlich.
3.6 Zahlung und Anzahlung
Zur Abwicklung von Anzahlungen und Zahlungen verarbeiten wir die Zahlungsart, den Zahlungsbetrag sowie die zur Zuordnung der Zahlung erforderlichen Buchungs- und Transaktionsdaten. Bei Überweisungen verarbeiten wir außerdem die dabei übermittelte Bankverbindung.
Für die Abwicklung bargeldloser Zahlungen nutzen wir die Zahlungsdienstleistungen der hobex AG, Josef-Brandstätter-Straße 2b, 5020 Salzburg, Österreich. Die Zahlungsabwicklung ist über eine Schnittstelle mit unserer Hotelsoftware verbunden.
Wenn Sie bei uns mit einem von hobex unterstützten bargeldlosen Zahlungsmittel bezahlen, werden die für die Durchführung der Zahlung erforderlichen Daten im Zahlungssystem von hobex verarbeitet. Je nach verwendetem Zahlungsmittel können dabei insbesondere Zahlungs- und Transaktionsdaten, wie Zahlungsbetrag, Kartendaten und Referenz- bzw. Transaktionsdaten, verarbeitet werden. Über die Schnittstelle erhalten wir die für die Zuordnung, Verbuchung und Abrechnung der Zahlung erforderlichen Transaktionsinformationen.
Die Verarbeitung durch uns erfolgt zum Zweck der Durchführung, Zuordnung und Verbuchung Ihrer Zahlung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit Zahlungs- und Abrechnungsdaten aufgrund gesetzlicher Aufbewahrungspflichten gespeichert werden müssen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Die hobex AG ist für die Verarbeitung der Zahlungsdaten im Rahmen ihrer Zahlungsdienstleistungen eigenständig datenschutzrechtlich verantwortlich. hobex kann zur Durchführung der Zahlung weitere Zahlungsdiensteanbieter, insbesondere Kreditkartenorganisationen, kartenausgebende Banken sowie technische Dienstleister einbeziehen. Je nach verwendetem Zahlungsmittel kann dabei auch eine Verarbeitung von Daten außerhalb der Europäischen Union erfolgen.
Die bei uns im Zusammenhang mit der Zahlung gespeicherten Daten werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert; ergänzend gilt Abschnitt 6 dieser Datenschutzerklärung. Für die von hobex in eigener Verantwortung verarbeiteten Daten gelten die Datenschutz- und Aufbewahrungsbestimmungen der hobex AG.
Weitere Informationen zur Datenverarbeitung durch hobex finden Sie in den Datenschutzinformationen der hobex AG unter www.hobex.at.
Weitere Empfänger können unser kontoführendes Kreditinstitut sowie unsere Steuerberatung sein.
3.7 Rechnungslegung, Buchhaltung, Aufbewahrung
Rechnungen und Belege bewahren wir nach den steuer- und unternehmensrechtlichen Vorschriften auf, insbesondere nach § 132 BAO und § 212 UGB. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO. Aufbewahrungsdauer: sieben Jahre ab Ende des Kalenderjahres, in dem der Beleg entstanden ist, bei laufenden Verfahren länger. Unsere Steuerberatung ist datenschutzrechtlich eigenständig verantwortlich und unterliegt der berufsrechtlichen Verschwiegenheitspflicht nach § 80 WTBG 2017. Ein Auftragsverarbeitungsvertrag ist insoweit nicht erforderlich.
4. Empfänger Ihrer Daten
Wir geben Ihre Daten nur weiter, soweit dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Empfängerkategorien sind:
- Anbieter der Website-Plattform und IT-Dienstleister
- Anbieter des Buchungssystems bzw. der Hotelsoftware und des Channel Managers
- Buchungsplattformen, über die Ihre Reservierung erfolgt ist
- Zahlungsdienstleister und kontoführendes Kreditinstitut
- Steuerberatung und Wirtschaftsprüfung
- Anbieter von Webanalyse- und Consent-Management-Diensten
- Anbieter externer Inhalte, soweit Sie deren Aktivierung zugestimmt haben
- Tourismusorganisationen, Gästekartenanbieter und Bergbahnunternehmen, soweit Sie entsprechende Zusatzleistungen in Anspruch nehmen
- Behörden und Gerichte, soweit wir gesetzlich zur Auskunft verpflichtet sind
- Rechtsvertretung und Inkasso, soweit zur Geltendmachung von Ansprüchen erforderlich
Soweit Empfänger als Auftragsverarbeiter für uns tätig werden, sind sie durch Auftragsverarbeitungsverträge nach Art. 28 DSGVO gebunden und dürfen die Daten nur nach unseren Weisungen verarbeiten.
5. Übermittlung in Drittländer
Bei einzelnen der in den Abschnitten 2 und 3 genannten Dienste kann eine Verarbeitung in den Vereinigten Staaten von Amerika oder in anderen Staaten außerhalb des Europäischen Wirtschaftsraums erfolgen.
Grundlage einer solchen Übermittlung ist, soweit der Empfänger nach dem EU-US Data Privacy Framework zertifiziert ist, der Angemessenheitsbeschluss der Europäischen Kommission vom 10.07.2023. Ist dies nicht der Fall, stützen wir die Übermittlung auf Standarddatenschutzklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914) samt einer Prüfung der Rechtslage im Empfängerstaat und zusätzlicher Schutzmaßnahmen.
Eine Kopie der jeweiligen Garantien erhalten Sie auf Anfrage über die in Abschnitt 1 genannten Kontaktdaten.
6. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Datenkategorie | Dauer |
| Server-Protokolldateien des Webhosters | höchstens 7 Tage |
| Cookie- und Tracker-Laufzeiten auf Ihrem Endgerät | Die Laufzeit von Cookies und sonstigen Trackern richtet sich nach dem jeweils eingesetzten Dienst und wird in den Cookie-Einstellungen angegeben. Das iubenda-Präferenz-Cookie (_iub_cs-*), mit dem die gewählten Cookie-Einstellungen gespeichert werden, ist standardmäßig 365 Tage gültig. |
| Technische Zugriffsdaten des Consent-Managements iubenda | höchstens 15 Tage |
| Nachweis Ihrer Cookie-Einwilligungen und -Präferenzen bei iubenda | bis zu fünf Jahre ab Erteilung der jeweiligen Einwilligung |
| TWIPLA im Maximum Privacy Mode | TWIPLA wird im Maximum Privacy Mode eingesetzt. Nach Angaben von TWIPLA werden in diesem Modus keine personenbezogenen Besucherdaten gespeichert; die für statistische Auswertungen verwendeten Daten werden anonymisiert bzw. aggregiert verarbeitet. Diese anonymisierten Statistikdaten können für die Dauer der Nutzung des Dienstes gespeichert werden und werden bei Beendigung des Vertrags bzw. Löschung des TWIPLA-Kontos nach den Vertragsbedingungen von TWIPLA grundsätzlich gelöscht. |
| Einwilligungspflichtige externe Inhalte (z. B. Google Maps) | Cookie-/Tracker-Laufzeiten gemäß den aktuellen Cookie-Einstellungen; weitere serverseitige Aufbewahrung richtet sich nach den Angaben des jeweiligen Anbieters. |
| Kontaktanfragen ohne nachfolgende Buchung | sechs Monate nach dem letzten Kontakt; wurde ein konkretes Angebot gelegt, bis zum Ablauf der Verjährungsfrist von drei Jahren |
| Buchungs- und Gästedaten | belegrelevante Buchungs- und Abrechnungsdaten sieben Jahre (§ 132 BAO, § 212 UGB); Gastprofile, Notizen und Präferenzen längstens drei Jahre nach dem letzten Aufenthalt |
| Gästeverzeichnis nach dem Meldegesetz | sieben Jahre ab dem Zeitpunkt der jeweiligen Eintragung |
| Rechnungen, Belege, Buchhaltung | sieben Jahre (§ 132 BAO, § 212 UGB) |
| Lech-Card-Daten | solange für Ausstellung, Nutzung und Abrechnung erforderlich sowie darüber hinaus, soweit gesetzliche Aufbewahrungspflichten bestehen; abrechnungsrelevante Daten sieben Jahre (§ 132 BAO) |
| Skipassbestellungen | soweit die bei uns anfallenden Daten Bestandteil der Buchungs- oder Abrechnungsunterlagen sind, gelten die hierfür genannten gesetzlichen Aufbewahrungsfristen; im Übrigen nur solange, wie dies für Bestellung und Abwicklung erforderlich ist |
| Daten zur Abwehr von Ansprüchen | bis zum Ablauf der jeweils einschlägigen Verjährungsfristen |
7. Ihre Rechte
Ihnen stehen gegenüber uns die folgenden Rechte zu:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO)
- Widerruf einer Einwilligung jederzeit und ohne Angabe von Gründen, mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Gegen die Verarbeitung Ihrer Daten zum Zweck der Direktwerbung können Sie jederzeit ohne Begründung Widerspruch erheben. Wir stellen die Verarbeitung zu diesem Zweck danach ein.
Zur Ausübung genügt eine Nachricht an die in Abschnitt 1 genannten Kontaktdaten. Sind Sie der Ansicht, dass die Verarbeitung Ihrer Daten gegen Datenschutzrecht verstößt, können Sie sich bei der Aufsichtsbehörde beschweren:
Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Telefon +43 1 52 152-0, E-Mail dsb@dsb.gv.at
8. Erforderlichkeit der Bereitstellung
Die in Abschnitt 3.1 genannten Daten sowie die für die gewählte Zahlungsart erforderlichen Angaben nach Abschnitt 3.6 benötigen wir zum Abschluss und zur Abwicklung des Beherbergungsvertrags. Ohne die erforderlichen Angaben können wir keine Buchung annehmen beziehungsweise die gewählte Zahlungsart nicht abwickeln.
Die Angaben nach Abschnitt 3.4 sind gesetzlich vorgeschrieben. Verweigern Sie sie, müssen wir die Meldebehörde verständigen. Eine Beherbergung ohne ordnungsgemäße Anmeldung ist uns nicht erlaubt.
Alle übrigen Angaben, insbesondere Sonderwünsche und die Einwilligung in nicht notwendige Cookies oder externe Inhalte, sind freiwillig und ohne Nachteile für die Vertragserfüllung.
9. Automatisierte Entscheidungsfindung
Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).
10. Stand
Stand dieser Datenschutzerklärung: August 2026. Die jeweils aktuelle Fassung finden Sie auf der jeweiligen Website im Bereich „Datenschutz“.
