Vorwort
Letzte Aktualisierung: März 2026
Diese Datenschutzrichtlinie legt fest, wie die Ensana s.r.o. (nachfolgend „Ensana“ oder „wir“) Ihre personenbezogenen Daten verwendet und schützt. Ensana (oder ein anderes Unternehmen der Ensana-Gruppe, siehe Abschnitt 5 unten) ist der Verantwortliche für die personenbezogenen Daten, die Gäste oder potenzielle Gäste bei der Nutzung der Website ensanahotels.com zur Verfügung stellen. Dies gilt auch für die Verarbeitung personenbezogener Daten anderer Gruppen, wie beispielsweise Gäste, die mit uns über verschiedene Kanäle kommunizieren, Geschäftskontakte oder unsere Mitarbeiter.
Im Rahmen ihrer Geschäftstätigkeit erhebt, erfasst und verarbeitet Ensana personenbezogene Daten von Gästen, potenziellen Gästen, Geschäftspartnern, Mitarbeitern und anderen Personen. Unser Ziel ist es, Dienstleistungen auf einem angemessenen Niveau zu erbringen und gleichzeitig so wenige personenbezogene Daten wie möglich zu verarbeiten.
Diese Datenschutzrichtlinie enthält detaillierte Informationen darüber, wie wir den Schutz personenbezogener Daten gewährleisten. Die meisten unserer Praktiken basieren auf der Datenschutz-Grundverordnung (DSGVO), wir erfüllen jedoch alle einschlägigen rechtlichen Anforderungen in Bezug auf Datenschutz und Privatsphäre.
Obwohl die Ensana-Gruppe in mehreren Ländern tätig ist, gelten die in dieser Datenschutzrichtlinie enthaltenen Informationen im Allgemeinen weltweit und beziehen sich auf die Verarbeitung personenbezogener Daten unabhängig von Ihrem Standort. Darüber hinaus enthält Abschnitt 3 Informationen zu den spezifischen Bedingungen der Datenverarbeitung in dem Land, in dem Sie sich befinden.
Wenn Sie Fragen zu dieser Richtlinie haben oder Anmerkungen bzw. Vorschläge zur Verbesserung einreichen möchten, wenden Sie sich bitte an: [email protected].
Für bessere Übersicht klicken Sie auf folgende Punkte im Inhaltsverzeichnis der Richtlinie.
Gesetzliche Rechte natürlicher Personen (sog. betroffene Personen) gemäß DSGVO (Datenschutz-Grundverordnung)
Betroffene Personen haben nach der Datenschutz-Grundverordnung (DSGVO) die folgenden individuellen Rechte:
1. Recht auf transparente Information
2. Recht auf Auskunft über die eigenen Daten
3. Recht auf Berichtigung unrichtiger Daten
4. Recht auf Löschung („Recht auf Vergessenwerden“) unter bestimmten Umständen
5. Recht auf Widerruf der Einwilligung
6. Recht auf Einschränkung der Verarbeitung
7. Recht auf Widerspruch gegen die Verarbeitung
8. Recht, nicht Gegenstand automatisierter Entscheidungen zu sein
9. Recht auf Datenübertragbarkeit
10. Recht auf Beschwerde bei einer Aufsichtsbehörde
11. Recht auf wirksamen gerichtlichen Rechtsbehelf gegen den Verantwortlichen oder Auftragsverarbeiter
Wir werden auf Ihre Anfragen zu diesen Rechten unverzüglich reagieren, spätestens jedoch innerhalb eines Monats. In komplexeren Fällen bemühen wir uns, innerhalb von drei Monaten eine Lösung zu finden. Die Antwort erhalten Sie per E-Mail oder auf Wunsch auf einem anderen Kommunikationsweg. Für die erste Anfrage erheben wir keine Gebühren, behalten uns jedoch vor, bei mehrfachen oder offensichtlich unbegründeten bzw. exzessiven Anfragen innerhalb eines Jahres eine Verwaltungsgebühr zu erheben.
Hinweis: Um Ihre Anfrage zu bearbeiten, müssen wir Ihre Identität überprüfen.
Sollten wir der Auffassung sein, dass Ihre Anfrage keine Maßnahmen erfordert, informieren wir Sie schriftlich über die Gründe unserer Entscheidung sowie über die Ihnen zur Verfügung stehenden Rechtsmittel.
Sollten Sie der Ansicht sein, dass Ensana Ihre personenbezogenen Daten nicht im Einklang mit den Bestimmungen der DSGVO verarbeitet hat, können Sie uns zur Klärung des Sachverhalts kontaktieren. Formelle Beschwerden richten Sie bitte schriftlich, per E-Mail oder per Post, an die in Abschnitt 1.12 „Kontaktaufnahme mit Ensana im Zusammenhang mit der DSGVO“ genannten Adressen.
Recht auf transparente Informationen
Alle Informationen, die gemäß der DSGVO erforderlich sind, stellen wir Ihnen in klarer, verständlicher und leicht zugänglicher Form zur Verfügung. Dabei verwenden wir eine einfache, präzise Sprache. Die Informationen können in schriftlicher oder elektronischer Form bereitgestellt werden. Auf Wunsch stellen wir Ihnen diese auch mündlich zur Verfügung.
Wir unterstützen Sie bei der Ausübung Ihrer Rechte, wie in Abschnitt 1 beschrieben. Unsere E-Mail- und Postadressen finden Sie im Abschnitt 1.12 „Kontaktaufnahme mit Ensana im Zusammenhang mit der DSGVO“.
Recht auf Auskunft über die eigenen Daten
Sie haben das Recht, von Ensana eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten. Falls ja, haben Sie das Recht, Zugriff auf diese Daten und folgende Informationen zu erhalten:
a) Zweck der Verarbeitung
b) Kategorien der betroffenen personenbezogenen Daten
c) Empfänger, an die die personenbezogenen Daten übermittelt wurden oder werden, insbesondere Empfänger in Drittländern außerhalb der EU
d) Dauer der Speicherung
e) Ihr Recht auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch
f) Ihr Recht auf Beschwerde bei einer Aufsichtsbehörde
g) Herkunft der Daten, sofern sie nicht direkt von Ihnen stammen
h) Informationen zur Logik und zu den möglichen Folgen einer automatisierten Entscheidungsfindung
i) Informationen über geeignete Garantien bei Datenübertragungen in Drittländer.
Recht auf Berichtigung unrichtiger Daten
Sollten wir unrichtige oder unvollständige personenbezogene Daten über Sie gespeichert haben, können Sie jederzeit deren Berichtigung verlangen. Nach Eingang Ihres Antrags werden wir die betroffenen Daten unverzüglich berichtigen.
Recht auf Löschung ("Recht auf Vergessenwerden")
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn einer der folgenden Gründe zutrifft:
a) Ihre Daten sind für die ursprünglichen Verarbeitungszwecke nicht mehr erforderlich
b) Sie haben Ihre Einwilligung widerrufen und es fehlt eine andere Rechtsgrundlage
c) Sie widersprechen der Verarbeitung, die auf unseren berechtigten Interessen beruht, und es gibt keine vorrangigen schutzwürdigen Gründe
d) Die Datenverarbeitung dient Direktmarketingzwecken, gegen die Sie Widerspruch einlegen
e) Ihre Daten werden unrechtmäßig verarbeitet
f) Die Löschung ist zur Erfüllung rechtlicher Verpflichtungen nach EU-Recht oder nationalem Recht erforderlich
g) Die Verarbeitung beruhte auf der Einwilligung des gesetzlichen Vertreters eines Kindes; Sie sind entweder dieser Vertreter oder das Kind, das die Volljährigkeit erreicht hat.
Hinweis: Eine Löschung ist nicht möglich, wenn die Verarbeitung erforderlich ist, um:
- das Recht auf freie Meinungsäußerung und Information auszuüben,
- eine rechtliche Verpflichtung zu erfüllen,
- aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit zu handeln,
- zu Archivierungs-, Forschungs- oder Statistikzwecken, sofern die Löschung die Zielerreichung ernsthaft beeinträchtigen würde
- um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen.
Recht auf Widerruf der Einwilligung
Wenn Sie uns Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, können Sie diese jederzeit widerrufen, indem Sie uns eine E-Mail an die im jeweiligen Unterabschnitt in Abschnitt 2 angegebene Adresse senden oder uns postalisch unter der in Abschnitt 1.12 angegebenen Adresse kontaktieren.
Hinweis: Der Widerruf Ihrer Einwilligung berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
Recht auf Einschränkung der Verarbeitung
Sie können von Ensana die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen, wenn eine der folgenden Bedingungen erfüllt ist:
- Sie bestreiten die Richtigkeit Ihrer personenbezogenen Daten.
- Die Verarbeitung ist unrechtmäßig, aber Sie lehnen die Löschung ab und verlangen stattdessen die Einschränkung der Nutzung.
- Die Daten werden für die ursprünglichen Zwecke nicht mehr benötigt, Sie benötigen sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Sie haben Widerspruch gegen die Verarbeitung eingelegt, die auf unseren berechtigten Interessen basiert, und möchten, dass die Verarbeitung während der Prüfung Ihres Widerspruchs eingeschränkt wird.
Wenn die Verarbeitung eingeschränkt wurde, dürfen die betroffenen personenbezogenen Daten – abgesehen von der Speicherung – nur mit Ihrer Einwilligung oder:
a) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
b)zum Schutz der Rechte einer anderen Person
c) aus wichtigen Gründen des öffentlichen Interesses der EU oder eines Mitgliedstaates verarbeitet werden.
Recht auf Widerspruch gegen die Verarbeitung
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, wenn:
- die Verarbeitung auf unseren berechtigten Interessen beruht und Sie der Ansicht sind, dass Ihre Interessen, Rechte und Freiheiten überwiegen;
- die Verarbeitung zu Zwecken des Direktmarketings, einschließlich Profiling im Zusammenhang mit Direktmarketing, erfolgt. Nach Einlegung des Widerspruchs werden wir Ihre Daten nicht mehr zu diesen Zwecken verarbeiten.
Recht, nicht Gegenstand automatisierter Entscheidungen zu sein
Sie haben das Recht, nicht ausschließlich einer automatisierten Entscheidung unterworfen zu sein, die rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Dies gilt nicht, wenn:
a) die automatisierte Entscheidung für den Abschluss oder die Erfüllung eines Vertrags erforderlich ist;
b) die Verarbeitung auf einer gesetzlichen Grundlage der EU oder eines Mitgliedstaats beruht, die geeignete Maßnahmen zum Schutz Ihrer Rechte vorsieht.
In Fällen, in denen eine automatisierte Entscheidung zulässig ist, treffen wir geeignete Maßnahmen, um Ihre Rechte, Freiheiten und berechtigten Interessen zu schützen, einschließlich des Rechts auf menschliches Eingreifen, des Rechts auf Äußerung Ihrer Sichtweise und des Rechts auf Anfechtung der Entscheidung.
Recht auf Datenübertragbarkeit
Nach der DSGVO haben Sie unter bestimmten Umständen das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Dieses Recht umfasst auch die direkte Übertragung Ihrer Daten an einen anderen Verantwortlichen, soweit dies technisch machbar ist.
Fordern Sie den Zugang zu Ihren personenbezogenen Daten gemäß Abschnitt 1.2 an, stellen wir Ihnen diese in der Regel in einem gängigen elektronischen Format zur Verfügung, es sei denn, Sie wünschen ausdrücklich eine schriftliche (Papier-)Version.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass wir Ihre Daten nicht rechtmäßig im Sinne der DSGVO verarbeitet haben, können Sie sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. Eine Liste der zuständigen Behörden finden Sie unter dem folgenden Link: https://edpb.europa.eu/about-edpb/board/members_de
Recht auf wirksamen Gerichtsbehelf gegen Verantwortliche oder Auftragsverarbeiter.
Wenn Sie der Auffassung sind, dass Ihre Rechte nach der DSGVO durch eine nicht DSGVO-konforme Verarbeitung Ihrer Daten verletzt wurden, haben Sie das Recht auf gerichtlichen Rechtsschutz. Das Verfahren muss vor einem Gericht des EU-Mitgliedstaates eingeleitet werden, in dem der Verantwortliche oder Auftragsverarbeiter niedergelassen ist. Alternativ können Sie das Verfahren vor dem Gericht des EU-Mitgliedstaates einleiten, in dem Sie Ihren gewöhnlichen Wohnsitz haben.
Kontaktaufnahme mit Ensana im Zusammenhang mit der DSGVO
Wenn Sie eines Ihrer oben genannten Rechte ausüben möchten oder eine Beschwerde direkt an Ensana richten oder allgemeine Fragen zur DSGVO oder zum Datenschutz stellen wollen, können Sie uns über die folgenden Kontaktdaten erreichen:
E-Mail: [email protected]
Adresse: GDPR- Ensana s.r.o, Senovázne námestí 992/8, CZ-110 00 Prag 1, Tschechische Republik
Ihre Anfrage wird, wie in dieser Richtlinie beschrieben, an den zuständigen Hotelbetreiber weitergeleitet.
Datenverarbeitung
Die Liste der Datenübertragungen innerhalb der EU und der Verantwortlichen finden Sie in einem separaten Dokument, das dieser Datenschutzrichtlinie beigefügt ist; Datenübertragungen in Drittländer sind in dieser Datenschutzrichtlinie besonders hervorgehoben.
Bitte beachten Sie, dass im Zusammenhang mit bestimmten im Folgenden beschriebenen Verarbeitungstätigkeiten die Unternehmen der Ensana-Gruppe und die jeweiligen Ensana-Hotels, die Unterkünfte und verbundene Dienstleistungen anbieten, als gemeinsame Verantwortliche auftreten. Dies dient der effizienteren Verwaltung der Gruppe und der Bereitstellung besserer Dienstleistungen und beeinträchtigt in keiner Weise Ihre Rechte oder unsere Verpflichtungen. Die Unternehmen der Ensana-Gruppe und die einzelnen Ensana-Hotels halten als gemeinsame Verantwortliche stets die höchsten Standards des Datenschutzes ein und handeln im Einklang mit dieser Datenschutzrichtlinie. Weitere Informationen zu den Unternehmen der Ensana-Gruppe finden Sie in Abschnitt 3.
Informationen zu den Datenschutzbestimmungen/-tätigkeiten der Ensana Hotels in Ungarn finden Sie hier.
Buchung
Bei einer Zimmerreservierung, die online, persönlich im Hotel oder telefonisch vorgenommen wird, können wir die folgenden personenbezogenen Daten erheben:
- Vollständiger Name
- Anrede
- Ankunftsdatum
- Abreisedatum
- Anzahl der in einem Zimmer untergebrachten Erwachsenen
- Zimmertyp
- Kredit- oder Debitkarten Informationen zur Sicherung der Buchung oder für Online-Zahlungen (siehe Abschnitt 2.10)
- Gewähltes Leistungspaket bei einem Kurhotel
- E-Mail-Adresse
- Anschrift
- Ankunftszeit
- Notizen (z. B. einschließlich etwaiger Präferenzen)
Zweck der Datenverarbeitung:
- Identifizierung des Gastes, der die Buchung vorgenommen hat, um bei Check-in die richtige Person einzuchecken und Zahlungsinformationen zu registrieren, um bei Nichterscheinen abgesichert zu sein.
- Nutzung Ihrer E-Mail-Adresse in folgenden Fällen:
a) Benachrichtigung bei Änderungen Ihrer Buchung.
b) Erinnerung drei Tage vor Anreise mit Details wie Hoteladresse und Check-in-Zeit.
c) Anfrage drei Tage nach Abreise zur Feedbackabgabe zur Verbesserung unserer Dienstleistungen.
- Verarbeitung der Rechnungsdaten zur Erfüllung gesetzlicher Vorgaben.
- Speicherung der Daten nach Abreise zur Geltendmachung von Ansprüchen oder zur Bearbeitung von Beschwerden im Rahmen der zivilrechtlichen Verjährungsfristen.
Rechtsgrundlagen:
- Erfüllung des Beherbergungsvertrags (Art. 6 Abs. 1 lit. b DSGVO)
- Versand von E-Mails nach Abreise auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO)
- Verarbeitung der Rechnungsdaten auf Basis gesetzlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
- Speicherung nach Abreise zur Geltendmachung oder Abwehr von Ansprüchen (Art. 6 Abs. 1 lit. f DSGVO)
Je nach Land, in dem Ihre Daten verarbeitet werden, können besondere Vorschriften gelten. Einzelheiten siehe Abschnitt 3.
Bitte beachten Sie: Ohne Bereitstellung der erforderlichen Daten können wir keine Reservierung vornehmen oder Sie bei Problemen kontaktieren.
Auftragsverarbeiter (Prozessoren)
Virtual Zoom s.r.o. (Sitz: Bürozentrum Zirkon, Sokolovská 131/86 – Karlín, 186 00 Prag 8) verarbeitet Ihre personenbezogenen Daten zum Zweck der Buchung als unser Auftragsverarbeiter. Virtual Zoom ist für den ordnungsgemäßen Betrieb unseres CRM-Systems verantwortlich und zur Durchführung der Verarbeitungstätigkeiten gemäß den vertraglich vereinbarten Bedingungen sowie den einschlägigen gesetzlichen Vorgaben verpflichtet.
The Hotels Network, S.L. (THN) (NIF B-65542714, Calle Muntaner 262, 3º-1ª, 08021 Barcelona, Spanien) verarbeitet Ihre personenbezogenen Daten als Auftragsverarbeiter zum ordnungsgemäßen Betrieb der auf unserer Website eingesetzten Formulare. THN ist verpflichtet, die Verarbeitungstätigkeiten in Übereinstimmung mit den zwischen uns bestehenden vertraglichen Regelungen und den geltenden gesetzlichen Bestimmungen durchzuführen.
Die während des Buchungsprozesses erhobenen Daten werden anschließend in den lokalen Hotelmanagementsystemen (PMS) der einzelnen Hotels innerhalb des Ensana-Netzwerks verarbeitet. Diese Verarbeitung ist für die Verwaltung Ihres Aufenthalts, die Erbringung der gewünschten Dienstleistungen und die Erfüllung gesetzlicher Registrierungspflichten erforderlich.
Zum Versand vor- und nachaufenthaltlicher Informations-E-Mails können Ihre Daten an unseren Auftragsverarbeiter Servi Smart Solutions Ltd (Betreiber der Duve-Gästeplattform) übermittelt werden. In diesem Zusammenhang kann auch eine Übermittlung in ein Drittland, insbesondere nach Israel, erfolgen. Für Israel besteht ein Angemessenheitsbeschluss der Europäischen Kommission (Beschluss vom 31. Januar 2011), der für die hier in Rede stehende automatisierte Verarbeitung personenbezogener Daten ein angemessenes Schutzniveau bestätigt.
In dem Land, in dem Ihre Daten verarbeitet werden, können weitere Auftragsverarbeiter eingesetzt werden. Einzelheiten entnehmen Sie bitte Abschnitt 3.
Übermittlung von Daten außerhalb der EU
Wenn Sie eine Buchung auf unserer Website vornehmen, geben Sie Daten in die zentrale Reservierungsplattform SynXis ein, die von Sabre GLBL Inc., einem US-amerikanischen Unternehmen, betrieben wird.
Ihre personenbezogenen Daten werden daher in ein Drittland (außerhalb der EU) übermittelt. Die Rechtmäßigkeit und Sicherheit dieser Übermittlungen wird durch den Einsatz der Standardvertragsklauseln der Europäischen Kommission für internationale Datenübermittlungen gewährleistet.
(Referenz: von der Europäischen Kommission angenommene Standardvertragsklauseln; der in Ihrem Hinweis genannte Link verweist auf die maßgeblichen EU-Regelung
Kontakt und Rechteausübung
- Wenn Sie eines Ihrer in Abschnitt 1 genannten Rechte in Bezug auf die auf diese Weise verarbeiteten Daten ausüben möchten oder uns aus einem anderen Grund im Zusammenhang mit den oben beschriebenen Verarbeitungsvorgängen kontaktieren möchten, senden Sie bitte eine E-Mail an [email protected].
Hotelanmeldeformulare
Um gesetzliche Vorgaben zu erfüllen, erfassen wir bei Check-in verschiedene Identifikationsdaten wie Name, Geburtsdatum und Ausweisdaten. Der Umfang der Daten kann je nach Land variieren. (Art. 6 Abs. 1 lit. c DSGVO)
Zur Bereitstellung der gewünschten Dienstleistungen, wie Unterkunft oder Kurleistungen, verarbeiten wir außerdem Kontaktinformationen, Mitgliedsnummern aus Treueprogrammen, Zahlungsinformationen, Zimmernummer und Anzahl der Gäste. (Art. 6 Abs. 1 lit. b DSGVO)
Auf Basis unseres berechtigten Interesses, unsere Dienstleistungen zu verbessern, speichern wir Name und E-Mail-Adresse drei Tage nach Abreise, um Sie nach Ihrem Feedback zu fragen. (Art. 6 Abs. 1 lit. f DSGVO)
Rechnungsdaten wie Name und Adresse verarbeiten wir zur Erfüllung gesetzlicher Verpflichtungen. (Art. 6 Abs. 1 lit. c DSGVO)
Daten werden zur Geltendmachung oder Abwehr von Ansprüchen gemäß gesetzlichen Verjährungsfristen aufbewahrt.
Statistische, freiwillige Angaben, wie der Grund Ihres Aufenthalts (z. B. Geschäftsreise oder Urlaub), werden anonym verarbeitet.
Kur-, Gesundheits- und Physiotherapiedienste
Unsere Gesundheitsleistungen können unabhängig von anderen Hoteldienstleistungen genutzt werden. Bevor Behandlungen beginnen, führt ein Mitarbeiter ein Gespräch und verweist Sie an einen Arzt, der eine Behandlungsakte erstellt, die folgende Daten enthalten kann:
- Name, Sozialversicherungsnummer, Geburtsdatum, Telefonnummer
- Gesundheitsdaten wie Vorerkrankungen, Medikamente, Beschwerden
Bei Inanspruchnahme der Behandlung legt der Gast seine Behandlungskarte vor. Das an der Behandlung beteiligte Personal erhält ausschließlich Zugriff auf die, zur Durchführung von den in der Behandlungskarte aufgeführten Behandlungen, erforderlichen Mindestinformationen (Need-to-know/Datensparsamkeit). Detaillierte Patientendaten sind ausschließlich dem/der behandelnden Arzt/Ärztin sowie der medizinischen Assistenz zugänglich.
Zweck der Verarbeitung: Unterstützung bei der Prävention, Erhaltung oder Wiederherstellung Ihrer Gesundheit.
Rechtsgrundlagen:
- Verpflichtende Identifikationsdaten: Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c, Art. 9 Abs. 1 lit. h DSGVO)
- Weitere Gesundheitsdaten: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) können Sie jederzeit per E-Mail ([email protected]) widerrufen
Datenübermittlungen erfolgen nur auf ausdrücklichen Wunsch an andere Ärzte oder Dritte.
Je nach Land, in dem Ihre Daten verarbeitet werden, können besondere Vorschriften gelten. Einzelheiten siehe Abschnitt 3.
Fitnessstudio
Zweck der Verarbeitung: Bereitstellung von Fitnessstudiendienstleistungen und Verwaltung von Beschwerden.
- Name, Geburtsdatum und Foto dienen der Identifizierung.
- Gesundheitsdaten und Mitgliedschaftsinformationen ermöglichen personalisierte Betreuung und Risikovermeidung.
- Telefonnummer und E-Mail-Adresse dienen optional der Kontaktaufnahme.
Statistische, anonymisierte Daten wie der Informationskanal (z. B. Empfehlung, Internet) werden getrennt erfasst.
Rechtsgrundlagen:
- Vertragsdurchführung für die Mitgliedschaft oder Einzelnutzung (Art. 6 Abs. 1 lit. b DSGVO)
- Berechtigtes Interesse für Qualitätsverbesserung (Art. 6 Abs. 1 lit. f DSGVO)
Dauer der Speicherung: 1 Jahr nach Beendigung der Mitgliedschaft oder nach dem Einzeleintritt, vorbehaltlich eines früheren Widerrufs.
Für Gäste, die den Newsletter abonnieren oder den Erhalt von Werbemitteilungen einwilligen, wird Ensana die vorstehend genannten personenbezogenen Daten zu diesen Zwecken weiterverarbeiten – auf Grundlage Ihrer Einwilligung und im Einklang mit Abschnitt 2.7 dieser Datenschutzrichtlinie.
Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) können Sie jederzeit per E-Mail ([email protected]) widerrufen.
Je nach Land, in dem Ihre Daten verarbeitet werden, können besondere Vorschriften gelten. Einzelheiten siehe Abschnitt 3.
Gästefragebogen und Bewertungssystem
Im Rahmen unseres Qualitätsmanagements können Gäste ihre Meinung zu den Dienstleistungen der Ensana-Hotels über einen Fragebogen (online oder in Papierform) oder ein Bewertungssystem äußern. Dabei können folgende freiwillige Angaben gemacht werden:
- Name
- Besuchsdatum
- Zimmernummer
- Kontaktdaten (Anschrift, Adresse, E-Mail, Telefonnummer)
Die Angabe dieser Daten ist nicht verpflichtend. Sie dient lediglich der Bearbeitung individueller Anfragen oder Beschwerden. Anonyme Rückmeldungen werden ohne Verarbeitung personenbezogener Daten erfasst. Werden Kontaktdaten angegeben, kontaktieren wir Sie innerhalb von 30 Tagen.
Rechtsgrundlage: der Widerruf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) ist jederzeit möglich, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit per E-Mail ([email protected]) widerrufen können.
Speicherdauer: Nachrichten und Daten werden ein Jahr nach Bearbeitung der Anfrage gelöscht.
Je nach Land, in dem Ihre Daten verarbeitet werden, können besondere Vorschriften gelten. Einzelheiten siehe Abschnitt 3.
Videoüberwachungssystem
In unseren Hotels werden Kameras eingesetzt, um die Sicherheit der Gäste und ihres Eigentums zu gewährleisten. Die Standorte der Kameras sind mit Hinweisschildern gekennzeichnet. Weitere Informationen zur Datenverarbeitung durch das Kamerasystem erhalten Sie an der Rezeption des jeweiligen Hotels oder per Anfrage an [email protected].
Newsletter und Sonderangebote
Gerne, hier ist die Übersetzung und Formatierung des Textes ins Deutsche:
Zum Zwecke der Zusendung von Newslettern und Sonderangeboten (per E-Mail, SMS und über andere geeignete Kanäle) verarbeiten wir Ihren Namen, Ihre Telefonnummer, Ihre E-Mail-Adresse und gegebenenfalls Ihre Wohnanschrift. Im Zusammenhang mit der Zusendung der Newsletter und Sonderangebote haben Sie die Möglichkeit, die Themen und die Region festzulegen, zu denen Sie Newsletter oder Sonderangebote erhalten möchten. Wir speichern auch Ihre Spracheinstellungen.
Zweck der Datenverarbeitung: Um Ihnen Informationen zu den neuesten Aktionen und Nachrichten bereitzustellen.
Rechtsgrundlage der Datenverarbeitung: Ihre Einwilligung [DSGVO Artikel 6 Absatz 1 Buchstabe a]. Bitte beachten Sie, dass wir Ihnen den Newsletter oder das Sonderangebot nicht zusenden können, wenn Sie der Verarbeitung Ihrer Daten nicht zustimmen.
Dauer der Datenverarbeitung: Wir senden Ihnen unseren Newsletter und Sonderangebote nur so lange zu, wie Sie dies wünschen. Falls Sie unsere Newsletter oder Sonderangebote nicht mehr erhalten möchten, können Sie sich jederzeit abmelden, entweder über den dafür vorgesehenen Link am Ende jedes Newsletters oder jeder kommerziellen Mitteilung oder indem Sie uns unter [email protected] benachrichtigen. Der Widerruf berührt nicht die Rechtmäßigkeit der Datenverarbeitung, die ihm vorausgegangen ist.
Datenübermittlung: Daten werden an Ensana-Unternehmensgruppen weitergegeben, die Hotels unter der Marke Ensana betreiben. Bitte beachten Sie, dass Ensana s.r.o., CP Regents Park Two Ltd, Slovenské liečebné kúpele Piešťany, a.s., SC Balneoclimaterica SA, Borovete I AD und Léčebné lázně Mariánské Lázně a.s. jeweils als Absender des Newsletters oder Sonderangebots genannt werden können. Daten werden an Facebook (Meta Platforms Ireland Limited (Serpentine Avenue, Block J, Dublin 4, Irland) für Zwecke des „Lookalike-Marketings“ übermittelt. In diesem Zusammenhang zeigt Facebook anhand des Namens und der E-Mail-Adresse unsere Anzeige Personen mit einem ähnlichen Profil an. Weitere Informationen: https://www.facebook.com/business/help/164749007013531?id=401668390442328
Auftragsverarbeiter: Ihre personenbezogenen Daten werden verarbeitet durch Virtual Zoom s.r.o. (Sitz: Office center Zirkon, Sokolovská 131/86 - Karlín, 186 00 Praha 8), unser Auftragsverarbeiter, der für das ordnungsgemäße Funktionieren unseres CRM-Systems verantwortlich und zur Durchführung der Datenverarbeitungsaktivität gemäß den Vertragsbedingungen zwischen uns und den einschlägigen gesetzlichen Bestimmungen verpflichtet ist.
Ihre personenbezogenen Daten werden durch THN (The Hotels Network, S.L., NIF B-65542714, Calle Muntaner, 262, 3º-1ª, 08021 Barcelona, Spanien) als Auftragsverarbeiter verarbeitet, der für das ordnungsgemäße Funktionieren der Formulare verantwortlich und zur Durchführung seiner Verarbeitungstätigkeiten gemäß den zwischen uns bestehenden Vertragsbedingungen und den geltenden gesetzlichen Bestimmungen verpflichtet ist.
Darüber hinaus können Ihre personenbezogenen Daten Marketing-Agenturen, die wir zu diesem Zweck autorisieren (z. B. für E-Mail- oder SMS-Mailings), zur Verfügung gestellt werden.
Wenn Sie eines Ihrer in Abschnitt 1 genannten Rechte in Bezug auf die so bereitgestellten Daten ausüben möchten oder uns aus einem anderen Grund im Zusammenhang mit der oben genannten Datenverarbeitung kontaktieren möchten, teilen Sie uns dies bitte per E-Mail an [email protected] mit.
Treueprogramme (Ensana Life)
Ensana bietet ein eigenes Treueprogramm an.
Ensana Life belohnt die Treue des Gastes mit Rabatten und anderen Vorteilen auf der Grundlage der in den Ensana-Hotels verbrachten Nächte.
Weitere Informationen hier: https://ensanahotels.com/de/ensana-life/geschaftsbedingungen
Danubius Friends ist das neue Treueprogramm der Danubius Hotels, das in den Ensana Hotels nicht gilt. Weitere Informationen finden Sie hier.
Das Unternehmensprogramm ist ein exklusiver Service für die Unternehmenspartner der Hotels - juristische Personen (Unternehmen) - mit dem Ziel, diesen Partnern Treuerabatte zu gewähren.
Im Rahmen der Treueprogramme verarbeitet das Unternehmen hauptsächlich die folgenden personenbezogenen Daten:
Im Falle von natürlichen Personen (Privatpersonen):
- Name
- Anrede / Titel (falls angegeben)
- Postanschrift
- Anschrift
- Rufnummer
- E-Mail Adresse
- Geburtsdatum (Minderjährige unter achtzehn Jahren dürfen nicht an dem Programm teilnehmen)
Personenbezogene Daten, die im Falle von juristischen Personen (Unternehmen) verarbeitet werden:
- Name der Kontaktperson
- Postanschrift
- Rufnummer
- E-Mail Adresse
Außerdem Informationen über die Erfüllung der Bedingungen des Treueprogramms (gesammelte Punkte, Anzahl der Übernachtungen, Inanspruchnahme von Rabatten und Vergünstigungen oder andere für das betreffende Programm relevante Informationen) sowie die Nummer, die Gültigkeit und das Passwort Ihrer Treuekarte.
Zweck der Datenverarbeitung:
Die Teilnahme am jeweiligen Treueprogramm zu registrieren und zu verwalten sowie den Teilnehmern Rabatte und andere Programmvorteile zu gewähren.
Die Berechtigung zu solchen Vorteilen zu prüfen, den Mitgliedschaftsstatus, die Treuekarten und Punkte zu verwalten, mit den Teilnehmern über das jeweilige Programm zu kommunizieren und Benachrichtigungen über Rabatte zu senden.
Rechtsgrundlage der Datenverarbeitung:
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, die für die Registrierung, die Verwaltung der Mitgliedschaft und die Bereitstellung von Rabatten und anderen Vorteilen im Rahmen des jeweiligen Treueprogramms erforderlich sind, ist die Erfüllung des Mitgliedschaftsvertrags des Treueprogramms [Art. 6 Abs. 1 lit. b DSGVO].
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten von Kontaktpersonen von Unternehmenspartnern im Corporate-Programm ist das berechtigte Interesse des Unternehmens an der Verwaltung des Corporate-Programms und seiner Vertragsbeziehungen mit Unternehmenspartnern [Art. 6 Abs. 1 lit. f DSGVO].
Soweit wir den Programmteilnehmern Benachrichtigungen über Rabatte, Programmvorteile, Sonderangebote und andere ähnliche Produkte und Dienstleistungen des Unternehmens zusenden, ist die Rechtsgrundlage das berechtigte Interesse des Unternehmens an der Pflege der Kundenbeziehungen und der Bewerbung eigener ähnlicher Dienstleistungen [Art. 6 Abs. 1 lit. f DSGVO]. Sie können einer solchen Verarbeitung zu Zwecken des Direktmarketings jederzeit widersprechen, unter anderem durch Nutzung des Abmeldelinks in jeder Marketing-E-Mail. Wenn Sie widersprechen oder sich abmelden, werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke des Direktmarketings verwenden; dies berührt weder Ihre Teilnahme am jeweiligen Programm noch die für die Verwaltung Ihrer Mitgliedschaft und Ihrer Vorteile erforderliche Verarbeitung.
Wenn wir Sie um eine gesonderte Einwilligung für weitere Marketing- oder Werbeaktivitäten bitten, ist die Rechtsgrundlage Ihre Einwilligung [Art. 6 Abs. 1 lit. a DSGVO], die Sie jederzeit widerrufen können. Durch den Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
Zeitraum der Datenverarbeitung:
- Die Verarbeitung der für die Teilnahme am Programm bereitgestellten personenbezogenen Daten dauert so lange an, wie die betroffene Person am jeweiligen Programm teilnimmt.
-Die zu Zwecken des Direktmarketings verarbeiteten personenbezogenen Daten werden so lange verarbeitet, bis die betroffene Person dieser Verarbeitung widerspricht oder sich von der Marketingkommunikation abmeldet.
- Der Mitgliedsstatus von natürlichen/juristischen Personen im Unternehmensprogramm wird nach 2 (zwei) Jahren ab dem Datum der letzten in Anspruch genommenen Hotelleistung inaktiv.
- Das Unternehmen speichert die erforderlichen personenbezogenen Daten des Mitglieds für den in den einschlägigen steuerlichen und buchhalterischen Vorschriften festgelegten Zeitraum und löscht sie nach Ablauf dieses Zeitraums.
Gemeinsame Datenverarbeitung:
Bitte beachten Sie, dass im Interesse der Interoperabilität der Hotels Ensana s.r.o., CP Regents Park Two Ltd, Slovenské liečebné kúpele Piešťany, a.s., SC Balneoclimaterica SA, Borovete I AD und Mariánské Lázně a.s. gemeinsame Datenverantwortliche für das Treueprogramm sind. Weitere Informationen zu den Hotels finden Sie in Abschnitt 5. Die gemeinsam für die Datenverarbeitung Verantwortlichen handeln bei der Verarbeitung von Daten in jeder Hinsicht im Einklang mit den Bestimmungen dieser Richtlinie.
Die Teilnahme an den Programmen kann gelegentlich die Angabe weiterer personenbezogener Daten erfordern; in diesem Fall kann das Unternehmen die betreffenden Daten anfordern und die betroffene Person über den Zweck, die Art und die Dauer der Datenverarbeitung informieren.
Wenn Sie eines Ihrer in Abschnitt 1 genannten Rechte in Bezug auf die auf diese Weise bereitgestellten Daten ausüben möchten oder sich aus anderen Gründen im Zusammenhang mit der oben genannten Datenverarbeitung an uns wenden möchten, teilen Sie uns dies bitte mit, indem Sie eine E-Mail an [email protected] senden.
Kredit-/Debitkartendaten
Bei einer Online-Buchung oder Zahlung werden folgende Daten verarbeitet:
- Name auf der Karte
- Kartennummer
- Ablaufdatum
- CVC (nur für Zahlungen)
- Anschrift
- E-Mail-Adresse
- IP-Adresse
Zweck: Sicherstellung der Zahlung oder Buchung, Abbuchung des vereinbarten Betrags bei Nichterscheinen oder gemäß Buchungsbedingungen.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Bereitstellung der Daten ist erforderlich.
Speicherdauer: Die Kartendaten werden verschlüsselt gespeichert und nach 8 Jahren gelöscht. Zugriff erfolgt nur autorisiert und ausschließlich zur Transaktionsabwicklung.
Auftragsverarbeiter: Adyen N.V., Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, Niederlande.
Plattformen sozialer Medien (z. B. Facebook, Instagram)
Sie können Ensana sowie die von Ensana betriebenen Hotels, Restaurants und Fitnessclubs auch über soziale Netzwerke wie Facebook und Instagram kontaktieren. Durch „Gefällt mir“ oder „Abonnieren“ erhalten Sie Nachrichten; durch Abbestellen oder Anpassen Ihrer Einstellungen können Sie diese jederzeit beenden.
Zweck: Teilen von Inhalten, Informationen über Aktionen, Teilnahme an Gewinnspielen oder Reservierungen direkt über Social-Media-Plattformen.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Widerruf ist jederzeit möglich, ohne Auswirkungen auf bisherige Verarbeitungen.
Speicherdauer: Bis zur Abmeldung.
Hinweis: Facebook, Instagram und YouTube sind eigenständige Verantwortliche. Weitere Informationen finden Sie in deren Datenschutzrichtlinien:
- Facebook: https://www.facebook.com/about/privacy/update
- Instagram: https://help.instagram.com
- YouTube: https://www.youtube.com/intl/ALL_en/howyoutubeworks/user-settings/privacy/
Webshop
Erhobene Pflichtangaben (Bestellformular):
- Familienname
- Vorname
- E-Mail-Adresse
- Rechnungsangaben (Name/Firma, Land, Postleitzahl, Stadt, Straße, Hausnummer)
Zusätzlich verarbeitete Daten:
- Datum und Uhrzeit des Kaufs
- Bezeichnung und Preis der erworbenen Leistung
- Gesamtkaufbetrag
- IP-Adresse des Kunden
Zweck der Verarbeitung
- Kontaktaufnahme mit Kunden, Erbringung der gebuchten Leistungen und Abwicklung der Käufe
- Erfüllung einschlägiger buchhalterischer Pflichten
- Speicherung nach dem Kauf zum Zweck der Geltendmachung und Bearbeitung etwaiger Ansprüche und Beschwerden
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für Bestell-, Leistungs- und Abrechnungsvorgänge.
- Die Bereitstellung der genannten Daten ist erforderlich; ohne diese ist ein Kauf nicht möglich.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für die Aufbewahrung nach dem Kauf zur Durchsetzung bzw. Abwehr von Ansprüchen sowie zur Bearbeitung von Beschwerden.
Speicherdauer
- Grundsätzlich 5 Jahre ab Erbringung der Dienstleistung.
- Je nach Verarbeitungsland können besondere gesetzliche Aufbewahrungsfristen gelten (siehe Abschnitt 3); die Standardlaufzeit beträgt 5 bis 10 Jahre. In keinem Fall überschreiten wir den für die genannten Zwecke erforderlichen Zeitraum.
Zahlungsabwicklung (Kartenzahlung online)
Bei Kartenzahlung werden Sie zur Zahlungsabwicklung auf die Webseite des folgenden eigenständig Verantwortlichen weitergeleitet:
OTP Bank Nyrt., 1051 Budapest, Nádor u. 16.; Registernummer 01-10-041585; Web: www.otpbank.hu.
Rechte und Kontakt
Wenn Sie eines Ihrer in Abschnitt 1 genannten Rechte in Bezug auf die vorstehend verarbeiteten Daten ausüben möchten oder uns aus einem anderen Grund zur beschriebenen Datenverarbeitung kontaktieren möchten, senden Sie bitte eine E-Mail an [email protected].
Preise vorbehaltlich der Anmeldung
Für die Buchung bestimmter, zusätzlich rabattierter Raten (z. B. Direktrabatt) ist eine vorherige Registrierung erforderlich.
Der Direktbucherrabatt gilt für zahlreiche öffentliche Angebote, ist jedoch nicht mit anderen Gutscheinen oder prozentualen Rabatten (z. B. Ensana Life) kombinierbar.
Erforderliche Angaben bei Registrierung:
- E-Mail-Adresse (zwingend)
- ggf. Name
Mit der Registrierung zu einem ermäßigten Preis willigen Sie in den Erhalt unseres Newsletters an die angegebene E-Mail-Adresse ein. Eine Abmeldung ist jederzeit möglich; der Widerruf berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht.
Zweck der Datenverarbeitung
- Bereitstellung von Informationen über Rabatte und Sonderangebote.
Rechtsgrundlage
- Ihre freiwillige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
- Ohne Einwilligung können wir Sie nicht über Sonderangebote informieren.
Speicherdauer
- Bis zum Widerruf der Einwilligung.
Ausübung von Rechten / Kontakt
Wenn Sie eines Ihrer in Abschnitt 1 beschriebenen Rechte in Bezug auf die vorstehend verarbeiteten Daten ausüben möchten oder uns aus anderem Grund kontaktieren wollen, senden Sie bitte eine E-Mail an [email protected].
Anmeldung über Facebook/Instagram (Meta)
Bei Anmeldung über Facebook oder Instagram stellt Meta Platforms Ireland Limited (Serpentine Avenue, Block J, Dublin 4, Irland) dem Seitenbetreiber Funktionen zur Anzeigenschaltung und **Seiten-Analyse („Page Insights“) **zur Verfügung
(siehe: https://www.facebook.com/privacy/explanation; https://www.facebook.com/help/instagram/155833707900388/).
Die Seiten-Analyse liefert dem Verantwortlichen aggregierte, statistische Auswertungen, die keine direkten Rückschlüsse auf einzelne Personen zulassen und helfen, das Nutzerverhalten und die Wirksamkeit von Anzeigen zu verstehen.
Die Verarbeitung von Daten zu Werbe- und Statistikzwecken auf dieser Seite erfolgt gemeinsam durch den Seitenbetreiber und Meta gemäß Art. 26 DSGVO. Einzelheiten sind im „Page Controller Addendum“ geregelt: https://www.facebook.com/legal/terms/page_controller_addendum.
Kontaktaufnahme
Sie können uns über unsere angegebenen Kontaktwege (E-Mail, Facebook, Telefon, Post oder über die vorgesehenen Online-Formulare) erreichen, z. B. zur Angebotsanfrage.
Zweck der Verarbeitung
- Aufrechterhaltung der Kommunikation mit der anfragenden Person sowie Bearbeitung, Beantwortung und Lösung der Anfrage bzw. des Anliegens.
Rechtsgrundlage
- Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, da Sie aktiv mit uns in Kontakt treten.
- Sie können Ihre Einwilligung jederzeit widerrufen; die Rechtmäßigkeit, der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Ohne Einwilligung ist eine Bearbeitung Ihrer Anfrage jedoch nicht möglich.
Formularfelder / Datensparsamkeit
- Die in den jeweiligen Formularen abgefragten Daten beruhen auf Erfahrungswerten und stellen die Mindestangaben dar, die zur Bearbeitung des konkreten Anliegens erforderlich sind.
- Pflichtfelder sind mit einem roten Sternchen gekennzeichnet.
Speicherdauer
- Eingegangene Nachrichten und personenbezogene Daten werden ein Jahr nach Beantwortung der Anfrage/Frage/Beschwerde gelöscht.
- Erfordert es die Art der Korrespondenz aus steuerlichen oder buchhalterischen Gründen oder zum Schutz der Rechte und Interessen von Ensana oder der anfragenden Person, werden die Daten archiviert und für den jeweils erforderlichen Zeitraum aufbewahrt (Einzelfallprüfung).
Auftragsverarbeiter
- The Hotels Network, S.L. (THN), NIF B-65542714, Calle Muntaner 262, 3º-1ª, 08021 Barcelona, Spanien, verarbeitet personenbezogene Daten als Auftragsverarbeiter zum ordnungsgemäßen Betrieb der Formulare und ist zur Verarbeitung gemäß unseren vertraglichen Vorgaben und den anwendbaren Datenschutzvorschriften verpflichtet.
Datenübermittlung innerhalb der Gruppe
- Hotelspezifische Anfragen werden an das jeweils zuständige Mitglied der Ensana-Gruppe, welches das betroffene Hotel betreibt, weitergeleitet, um die Anfrage fachgerecht zu bearbeiten.
Protokollierung im Beschwerdemanagement
Ist die/der Verbraucher:in mit der Art der Bearbeitung einer Beschwerde nicht einverstanden oder kann eine Beschwerde nicht unverzüglich geprüft werden, erstellt das zuständige Unternehmen ein Protokoll (Bericht) über die Beschwerde einschließlich seiner Stellungnahme, soweit Letztere unmittelbar möglich ist.
Mindestinhalt des Protokolls
- Name und Anschrift der/des Verbraucher:in
- Ort, Zeitpunkt und Art der Einreichung der Beschwerde
- Detaillierte Beschreibung der Beschwerde sowie Auflistung der vom/von der Verbraucher:in vorgelegten Belegen/Unterlagen/Nachweise
- Stellungnahme des Unternehmens zur Beschwerde (sofern eine umgehende Prüfung möglich ist)
- Unterschrift der protokollierenden Person und – mit Ausnahme mündlicher Beschwerden per Telefon oder E-Mail – die Unterschrift der/des Verbraucher:in
- Ort und Zeitpunkt der Protokollerstellung
- Bei mündlichen Beschwerden per Telefon oder E-Mail: eine eindeutige Referenznummer der Beschwerde
Zweck der Verarbeitung
- Prüfung und Dokumentation der Beschwerde sowie Aufrechterhaltung der Kommunikation mit der beschwerdeführenden Person.
Rechtsgrundlage
- Erfüllung gesetzlicher Pflichten zur Bearbeitung von Kundenbeschwerden und -ansprüchen gemäß den einschlägigen Verbraucherschutzvorschriften, Art. 6 Abs. 1 lit. c DSGVO.
Speicherdauer
- Drei Jahre nach der Rücknahme des Berichts.
Rechteausübung / Kontakt
Wenn Sie eines Ihrer in Abschnitt 1 genannten Rechte in Bezug auf die vorstehend gespeicherten Daten ausüben möchten oder uns aus einem anderen Grund kontaktieren möchten, senden Sie bitte eine E-Mail an [email protected].
Kontaktpflege mit Geschäftskunden (B2B)
Wie bei vielen Unternehmen pflegt Ensana Kontaktdaten von Ansprechpersonen bei Geschäftspartnern und anderen Organisationen (insb. Name, Funktion/Position, Arbeitgeber, geschäftliche Kontaktdaten), um laufende und künftige Kooperationen zu ermöglichen.
Zweck der Verarbeitung
- Anbahnung, Koordination und Pflege geschäftlicher Beziehungen
- Kommunikation im Rahmen gemeinsamer Projekte, Angebote und Verträge
Rechtsgrundlage
- Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der effizienten Kommunikation und Zusammenarbeit zwischen Unternehmen.
- Soweit einschlägig: Art. 6 Abs. 1 lit. b DSGVO bei Verträgen mit Einzelunternehmer:innen/Freiberufler:innen, wenn die Verarbeitung zur Vertragserfüllung erforderlich ist.
- Betroffene haben das Recht auf Widerspruch gegen die Verarbeitung nach Art. 21 DSGVO. Im Falle eines Widerspruchs verarbeiten wir die Daten nicht weiter, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen.
Speicherdauer
- Wir prüfen mindestens einmal jährlich die Aktualität unserer Geschäftskontakte und löschen nicht mehr benötigte bzw. veraltete Datensätze.
- Eine frühere Löschung oder Einschränkung erfolgt, wenn der Zweck entfällt, ein Widerspruch wirksam erhoben wird oder gesetzliche Aufbewahrungspflichten entgegenstehen.
Journalistische Kontakte
- Für journalistische Kontakte (Presse/Medien) gelten die gleichen Grundsätze zu Zweck, Rechtsgrundlage und Speicherdauer.
Kundenbuch (Beschwerdebuch)
Zweck der Verarbeitung
Die Führung eines Kunden-/Beschwerdebuchs ist gesetzlich vorgeschrieben. Die darin erfassten Angaben dienen der Dokumentation und Bearbeitung von Beschwerden sowie der Erfüllung verbraucherschutzrechtlicher Pflichten.
Rechtsgrundlage
Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) in Verbindung mit den einschlägigen Verbraucherschutzvorschriften.
Die Bereitstellung der erforderlichen Daten ist Voraussetzung, damit wir auf Ihren Eintrag reagieren und die gesetzlichen Pflichten erfüllen können.
Speicherdauer
Die Einträge werden drei Jahre aufbewahrt.
Rechte und Kontakt
Wenn Sie eines Ihrer in Abschnitt 1 genannten Rechte in Bezug auf die vorstehend gespeicherten Daten ausüben möchten oder uns aus einem anderen Grund kontaktieren möchten, senden Sie bitte eine E-Mail an [email protected].
WLAN (Wi-Fi)
Erhobene Protokolldaten bei Nutzung des Hotel-WLAN:
- Datum und Uhrzeit Beginn/Ende der Nutzung
- Quell-IP-Adresse, Quell-MAC-Adresse, Ziel-IP-Adresse (inkl. Zielport)
Zweck der Verarbeitung:
Sicherstellung der Verfügbarkeit des Dienstes während Ihrer Nutzung, Nachverfolgung der Beendigung der Nutzung/Abreise, Bearbeitung von Beschwerden sowie Erkennung und Aufklärung von Betrug oder Missbrauch.
Rechtsgrundlage:
- Während der Nutzung: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, da WLAN ein Teil unserer Hotelleistungen ist).
- Nach Ihrer Abreise/Beendigung der Nutzung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beschwerdebearbeitung sowie Betrugs-/Missbrauchsaufdeckung).
- Hinweis: Die Bereitstellung der genannten Daten ist Voraussetzung für die Inanspruchnahme des WLAN-Dienstes. Betroffene haben das Recht auf Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).
Speicherdauer:
1 Jahr.
Länderspezifische Regelungen:
Je nach Verarbeitungsland können spezifische Vorschriften gelten (siehe Abschnitt 3).
Der Gast wird darauf hingewiesen, dass der Internetzugang offen und unverschlüsselt ist (kein Firewall-Schutz). Das Hotel empfiehlt dem Gast, seinen Laptop oder Desktop-PC mit einer eigenen Software-Firewall zu schützen.
Rechte/Kontakt:
Zur Ausübung Ihrer in Abschnitt 1 genannten Rechte oder bei sonstigen Anfragen senden Sie bitte eine E-Mail an [email protected].
Verlosungen und Wettbewerbe
Ensana selbst oder in Zusammenarbeit mit einem anderen Mitglied der Ensana-Gruppe oder einem externen Unternehmen veranstaltet gelegentlich Gewinnspiele oder Preisausschreiben. Die Teilnehmer können an Gewinnspielen oder Wettbewerben über eine Papier- oder Online-Registrierung (auf der Website der Ensana Hotels oder auf der Facebook-Seite) teilnehmen, bei der in der Regel die folgenden Angaben verlangt werden:
- Name
- Anschrift
- Rufnummer
- E-Mail Adresse
Unter bestimmten Umständen ist die Angabe dieser Daten nicht erforderlich (z. B. bei einem Gewinnspiel auf Facebook) oder im Gegenteil erforderlich; der Umfang der Daten kann daher variieren.
Zweck der Datenverarbeitung:
Organisation von Preisausschreiben, Wettbewerben, Kontaktpflege, damit das Unternehmen den Preis an den Gewinner übergeben kann.
Rechtsgrundlage für die Datenverarbeitung:
Die Verarbeitung ist für die Durchführung des Gewinnspiels oder Ihre Einwilligung erforderlich [Artikel 6 Absatz 1 Buchstabe a) DSGVO]. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie eine E-Mail an [email protected] senden oder einen Brief an die oben genannte Adresse schicken. Der Widerruf der Einwilligung hat keine Auswirkungen auf die Verarbeitung vor dem Widerruf der Einwilligung.
Für die Teilnahme an Preisausschreiben oder Gewinnspielen ist Ihre Zustimmung erforderlich.
Aufbewahrungsfrist für personenbezogene Daten:
Die Verarbeitung der Daten erfolgt bis zum Ende der Verlosung/des Gewinnspiels, innerhalb von 30 Tagen ab dem Datum der Veranstaltung werden die in diesem Zusammenhang verarbeiteten Daten gelöscht (mit Ausnahme der Daten des/der Gewinner(s) und des/der stellvertretenden Gewinner(s)). Die Daten des/der Gewinner(s) und des/der Ersatzgewinner(s) werden von dem Unternehmen für einen Zeitraum von 10 Jahren gemäß den geltenden Steuer- und Buchhaltungsvorschriften aufbewahrt und nach diesem Zeitraum gelöscht.
Informationen zur Datenübermittlung und zu den Datenverarbeitern sowie Einzelheiten zur Datenverarbeitung, die von den Angaben in dieser Datenschutzrichtlinie abweichen, werden immer im Rahmen des Gewinnspiels oder der Verlosung mitgeteilt.
Wenn Sie eines der in Abschnitt 1 genannten Rechte in Bezug auf die gespeicherten Daten ausüben möchten oder aus anderen Gründen Kontakt mit uns aufnehmen möchten, senden Sie uns bitte eine E-Mail an [email protected].
Danubius-Geschenkkarte & Ensana Value Gutschein
- Beschreibung: Beide sind Wertgutscheine für Leistungen der Danubius- bzw. Ensana-Hotels. Die Danubius-Geschenkkarte ist primär für Danubius-Hotels konzipiert und kann in Ensana-Hotels nicht mehr gekauft oder eingesetzt werden. Der Ensana Value Gutschein (Ensana-Geschenkkarte) ist ein neuer, für Ensana-Kund:innen verfügbarer Gutschein mit vielfältigen Personalisierungsoptionen (z. B. Wert, Layout, Widmung/Link).
- Erhobene Daten:
- Vor Ort: Anrede/Titel; Rechnungsname und -anschrift.
- Online (offizielle Website): Anrede/Titel; E-Mail; Telefonnummer; Rechnungsname und -anschrift; Liefername und -anschrift; optionale Angaben zur Personalisierung (z. B. Widmung, Format).
- Zweck der Verarbeitung: Vertragsabwicklung und Lieferung von Geschenkkarten/Gutscheinen sowie Erstellung von Zahlungsbelegen/Rechnungen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Bereitstellung der Daten ist für die Leistungserbringung erforderlich.
- Speicherdauer: Entsprechend steuer-/rechnungslegungsrechtlicher Vorgaben, regelmäßig 10 Jahre.
- Auftragsverarbeiter: Virtual Zoom s.r.o. (Betrieb des entsprechenden Reservierungs-/Bestellsystems) auf Basis eines Auftragsverarbeitungsvertrags gemäß geltendem Recht.
- Rechte/Kontakt: Für die Ausübung Ihrer in Abschnitt 1 genannten Rechte oder sonstige Anfragen: [email protected].
Datenverarbeitung in spezifischen Ländern
In diesem Kapitel werden länderspezifische Besonderheiten der Verarbeitung personenbezogener Daten erläutert. Bitte beachten Sie, dass die allgemeinen Bestimmungen dieser Richtlinie auch in den unten aufgeführten Ländern gelten, sofern keine abweichenden gesetzlichen Regelungen bestehen.
Spezifische Datenverarbeitungsbestimmungen für Ensana Hotels in der Tschechischen Republik
Geltungsbereich:
Sofern die Verarbeitung Ihrer personenbezogenen Daten dem tschechischen Recht unterliegt (insbesondere bei Aufenthalten in Hotels in der Tschechischen Republik), gelten zusätzlich die nachstehenden Regelungen.
Kontakt
- E-Mail: [email protected]
- Postanschrift: Ensana s.r.o., Senovážné náměstí 992/8, 110 00 Prag 1
- Kontakt bei Fragen zur Unterkunft in Marienbad:
- Léčebné lázně Mariánské Lázně a.s., Masarykova 22, 353 29 Mariánské Lázně, Tschechische Republik
Aufsichtsbehörde
- Amt für den Schutz personenbezogener Daten (ÚOOÚ)
- Pplk. Sochora 727/27, 170 00 Praha 7 – Holešovice, Tschechische Republik
- Telefon: +420 234 665 111 | E-Mail: [email protected] | Web: www.uoou.cz
Gerichtlicher Rechtsbehelf
Sie haben das Recht auf einen wirksamen gerichtlichen Rechtsbehelf. In der Tschechischen Republik sind hierfür die Bezirksgerichte (okresní soudy) zuständig; die Klage kann nach Wahl der betroffenen Person beim Bezirksgericht ihres Wohnsitzes erhoben werden. Neben der DSGVO finden die Vorschriften des Bürgerlichen Gesetzbuches, der Zivilprozessordnung sowie sonstige prozessrechtliche Bestimmungen Anwendung.
Rechtsgrundlagen der Verarbeitung zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
Im Zusammenhang mit Reservierung (Abschnitt 2.1), Unterkunft (Abschnitt 2.2), Vertragsschluss/Steuerunterlagen (u. a. Abschnitte 2.4, 2.11) verarbeiten wir personenbezogene Daten insbesondere zur Erfüllung folgender gesetzlicher Pflichten:
- Gesetz Nr. 563/1991 Slg. (Rechnungslegung) und Gesetz Nr. 235/2004 Slg. (Mehrwertsteuer) – Buchführung und Ausstellung steuerlicher Dokumente.
- Gesetz Nr. 326/1999 Slg. (Aufenthalt von Ausländern) – Führung des Hausbuchs und Meldung der Unterbringung.
- Gesetz Nr. 565/1990 Slg. (örtliche Abgaben) – Führung des Registers der untergebrachten Personen.
Im Zusammenhang mit der Erbringung von Gesundheitsdienstleistungen (Abschnitt 2.3) verarbeiten wir personenbezogene Daten zur Erfüllung folgender Pflichten:
- Gesetz Nr. 372/2011 Slg. (Gesundheitsdienstleistungen) – ordnungsgemäße Leistungserbringung und Führung medizinischer Dokumentation.
Bei Vertragserfüllung und Verbraucherschutz (Abschnitte 2.1, 2.11, 2.14, 2.16) erfolgt die Verarbeitung insbesondere auf Grundlage:
- Gesetz Nr. 89/2012 Slg. (Bürgerliches Gesetzbuch),
- Gesetz Nr. 634/1992 Slg. (Verbraucherschutz).
Speicherdauern bei Verarbeitung zur Erfüllung gesetzlicher Pflichten
- Gästeregister (Gesetze Nr. 565/1990 und 326/1999 Slg.): Speicherung 6 Jahre ab der letzten Registrierung.
- Steuerunterlagen (Gesetz Nr. 235/2004 Slg.): Aufbewahrung 10 Jahre ab Ende des betreffenden Kalenderjahres.
- Sonstige Buchhaltungsunterlagen (Gesetz Nr. 563/1991 Slg.): Aufbewahrung 5 Jahre.
- Medizinische Dokumentation: 10 Jahre oder ein anderer Zeitraum nach der Verordnung des Gesundheitsministeriums der Slowakischen Republik Nr. 444/2024 Slg. über die medizinische Dokumentation in der geltenden Fassung.
- Verbraucherschutzrechtliche Pflichten: Speicherung für die Dauer der Verjährungsfrist (regelmäßig 3 Jahre).
Datenweitergabe im Rahmen gesetzlicher Pflichten
- Ausländerpolizei: Bei ausländischen Gästen in der Tschechischen Republik erfolgt eine Übermittlung an die zuständige ausländische Polizei zur Erfüllung der Pflichten nach Gesetz Nr. 326/1999 Slg.
- Gesundheitsdokumentation: Einsichtnahme und Übermittlung aus Krankenakten sind ausschließlich unter den Voraussetzungen des Gesetzes Nr. 372/2011 Slg. zulässig (u. a. § 65 und die Regeln zur Akteneinsicht).
Spezifische Datenverarbeitungsbestimmungen für Ensana Hotels in Ungarn
Informationen zu den Datenverwaltungsvorschriften/-tätigkeiten in den Ensana Hotels in Ungarn finden Sie hier.
Slowakei
Verantwortlicher: Ensana Health Spa Hotels Slovensko, a.s., Hodžova 11, 921 29 Piešťany.
Datenverarbeitung im Einklang mit der DSGVO und dem slowakischen Datenschutzgesetz Nr. 18/2018 Z.z.
Besondere Hinweise: Gesundheitsdaten im Rahmen von Kurleistungen werden auf Grundlage gesetzlicher Verpflichtungen und Einwilligungen verarbeitet.
Deutschland
Verantwortlicher: Ensana Deutschland GmbH, Kaiser-Wilhelm-Promenade 2, 61348 Bad Homburg vor der Höhe.
Datenverarbeitung gemäß DSGVO und dem Bundesdatenschutzgesetz (BDSG).
Besondere Hinweise: Videoüberwachungen in deutschen Hotels sind durch Hinweisschilder gekennzeichnet. Die Speicherdauer beträgt in der Regel maximal 72 Stunden.
Rumänien
Verantwortlicher: Sovata Hotels S.A., Str. Trandafirilor 82, 545500 Sovata, Rumänien.
Die Verarbeitung erfolgt gemäß DSGVO und dem rumänischen Gesetz Nr. 190/2018.
Besondere Hinweise: Daten im Zusammenhang mit Wellness- und Spa-Leistungen werden nur im notwendigen Umfang gespeichert und vertraulich behandelt.
Vereinigtes Königreich
Verantwortlicher: Ensana Hotels UK Ltd., London, Vereinigtes Königreich.
Nach dem Brexit erfolgt die Datenverarbeitung nach der DSGVO (UK GDPR) sowie dem Data Protection Act 2018.
Besondere Hinweise: Bei Datenübertragungen in andere Länder werden geeignete Schutzmaßnahmen wie Standardvertragsklauseln angewendet.
Cookies und Tracking-Technologien
Detaillierte Informationen unten:
Automatisch erfasste Daten (Server- & Nutzungsdaten)
Umfang der Daten
Bei Aufruf unserer Website werden durch den Webserver automatisch u. a. folgende Informationen verarbeitet: IP-Adresse, Datum/Uhrzeit des Zugriffs, Browsertyp, Domainname, Adresse des Internetanbieters. Die Erfassung erfolgt ohne Ihr Zutun; aus den Logdaten werden automatische Statistiken erzeugt. Eine Zusammenführung mit anderen personenbezogenen Daten findet nicht statt, es sei denn, dies ist gesetzlich vorgeschrieben.
Zwecke der Verarbeitung
- Betrieb, Stabilität und Sicherheit des Webangebots, Fehleranalyse und Qualitätsverbesserung
- Statistische Auswertungen in aggregierter/weiterverarbeiteter Form
- Aufklärung von Missbrauch/Fraud (gegebenenfalls in Zusammenarbeit mit dem Internet-Provider und Strafverfolgungsbehörden)
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Erforderlichkeit zur Bereitstellung des Online-Dienstes)
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtungen im Zusammenhang mit Diensten der Informationsgesellschaft)
- (Soweit einschlägig kann zudem Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an IT-Sicherheit/Betriebsfähigkeit – herangezogen werden.)
Speicherdauer
Die Logdaten werden 30 Tage ab erstmaligem Website-Aufruf gespeichert und anschließend gelöscht.
Empfänger/Kategorien von Empfängern
Technische Hosting-/IT-Dienstleister (Auftragsverarbeiter) sowie – im Einzelfall und soweit gesetzlich erforderlich – Strafverfolgungsbehörden.
Cookies
Wir setzen Cookies/ähnliche Technologien ein, um unsere Website nutzerfreundlich und funktionsfähig zu machen. Cookies sind kleine Textdateien, die beim Besuch auf Ihrem Endgerät gespeichert und bei späteren Besuchen ausgelesen werden (z. B. zur Wiedererkennung und zur Reichweitenmessung).
Verwaltung Ihrer Einstellungen
Ihre Einwilligungen und Präferenzen können Sie jederzeit im Cookie-Panel (Cookie-Leiste beim Erstbesuch; anschließend über das Clip-Symbol links unten) erteilen, ändern oder widerrufen. Bitte beachten Sie: Bei Ablehnung bestimmter Kategorien stehen ggf. nicht alle Funktionen zur Verfügung. Zusätzlich können Sie Cookies im Browser verwalten.
Eingesetzte Anbieter/Kategorien (Beispiele)
- Eigene Cookies: Speicherung Ihrer Cookie-Einwilligungen/-Präferenzen.
- Google Analytics: Statistik & Reichweitenmessung.
- Facebook (Meta) Pixel: Conversion-Messung/Remarketing.
- Microsoft Clarity: UX-Analyse (Heatmaps/Sitzungswiedergaben).
- Details (inkl. Laufzeiten, Zwecke, Empfänger) finden Sie im Cookie-Panel.
Server-Log-Dateien (technische Sicherheit)
Zur Sicherstellung des Betriebs/der IT-Sicherheit verarbeiten wir in Logfiles: IP-Adresse, Referrer-URL, Dateiname, Zeitstempel, übertragene Datenmenge, Zugriffsstatus, Browsertyp.
Speicherdauer: personenbezogen max. 7 Tage, danach Löschung.
Google Analytics (inkl. Remarketing & Google Signals)
Verantwortlicher Dienstleister: Google Ireland Limited.
Zweck: Nutzungsanalyse, (optional) Remarketing und geräteübergreifende Auswertungen (Google Signals). IP-Anonymisierung ist aktiviert. Es kann zu Übermittlungen in Drittländer (u. a. USA) kommen; hierfür nutzt Google geeignete Garantien (z. B. EU-Standardvertragsklauseln und/oder EU-US Data Privacy Framework, soweit anwendbar).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung findet keine Analyse/Remarketing statt.
Steuerung/Opt-out: über das Cookie-Panel, Browser-Einstellungen (z. B. „Do Not Track“) sowie das von Google bereitgestellte Browser-Add-on.
Hinweis Google Signals: Nur, wenn in Ihrem Google-Konto personalisierte Werbung aktiviert ist; Auswertungen erfolgen aggregiert/anonymisiert. Standardmäßige Datenaufbewahrung bei Analytics typischerweise bis zu 26 Monate (konfigurationsabhängig).
Facebook (Meta) Pixel & Custom Audiences
Dienstleister: Meta Platforms Ireland Limited.
Zweck: Conversion-Messung, Reichweite, personalisierte Anzeigen. Drittländer-Übermittlungen (u. a. USA) sind möglich; es werden geeignete Garantien eingesetzt (z. B. EU-Standardvertragsklauseln und/oder EU-US Data Privacy Framework, soweit anwendbar).
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Steuerung/Opt-out: jederzeit im Cookie-Panel (sowie Browser „Do Not Track“).
Microsoft Clarity
Zweck: UX-Analyse (Verhaltensmetriken, Heatmaps, Sitzungswiedergabe), Betrugs-/Sicherheitszwecke.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Es werden Erst-/Drittanbieter-Cookies genutzt; personenbezogene Daten werden nicht zur Identifizierung einzelner Personen verwendet. Eine Übersicht der Clarity-Cookies finden Sie im Cookie-Panel.
„Teilen“-Schaltflächen (Shariff-Prinzip)
Unsere Social Media Sharing-Buttons sind datenschutzfreundlich gestaltet: Es fließen keine Daten, bevor Sie aktiv klicken. Erst auf der Zielplattform gelten deren eigene Nutzungs- und Datenschutzbestimmungen.
Gemeinsame Verantwortlichkeit
Für die im Rahmen dieses Abschnitts verarbeiteten Daten sind Ensana s.r.o., CP Regents Park Two s.r.o., Slovenské liečebné kúpele Piešťany, a.s., SC Balneoclimaterica SA und Léčebné lázně Mariánské Lázně a.s. gemeinsam verantwortlich (vgl. Abschnitt 5). Die Verarbeitung erfolgt im Einklang mit dieser Richtlinie.
Weblinks (externe Seiten)
Unsere Website enthält Links zu externen, nicht von uns betriebenen Angeboten. Für Inhalt, Verfügbarkeit, Sicherheit und die dortige Datenverarbeitung sind ausschließlich die jeweiligen Anbieter verantwortlich. Mit dem Aufruf eines externen Links werden diese Anbieter eigenständige Verantwortliche im Sinne der DSGVO.
Bitte prüfen Sie vor der Eingabe personenbezogener Daten die Datenschutz- und Cookie-Hinweise der verlinkten Seiten. Soweit gesetzlich zulässig, übernehmen wir keine Haftung für Inhalte oder Verarbeitungen externer Angebote. Bei Kenntnis rechtswidriger Inhalte entfernen wir entsprechende Links.
Rechtliche Hinweise (einschließlich Kontaktdaten)
Verantwortlicher i. S. d. DSGVO:
Ensana ist – je nach betriebener Einheit/Hotel – Verantwortlicher oder gemeinsam Verantwortlicher (Art. 26 DSGVO) für die Verarbeitung personenbezogener Daten. Dieser Abschnitt enthält die nach Art. 13/14 DSGVO erforderlichen Informationen sowie weitere rechtliche Hinweise.
Organisationsstruktur
Zur besseren Transparenz sind die Hotels der Ensana-Gruppe zwei Bereichen zugeordnet:
- City-Bereich: Stadthotels (siehe 5.1)
- SPA-Bereich: Health-, Spa- und Wellness-Hotels (siehe 5.2)
Die City-Abteilung wird von Danubius Hotels Zrt. (Ungarn) geführt.
Die SPA-Abteilung wird von Ensana s.r.o. (Tschechische Republik) geführt.
Beide Gesellschaften betreiben nachstehend aufgeführte Hotels und verarbeiten personenbezogene Daten – je nach Hotel/Prozess – getrennt oder gemeinsam verantwortlich. Die Datenschutzbeauftragte des City-Bereichs, Dr. Helga Sztanó, ist unter +36-1-889-4172 erreichbar.
Danubius City Hotels (City-Bereich)
Verantwortlicher (Leitung City-Bereich):
Danubius Hotels Zrt.
Sitz: 1051 Budapest, Szent István tér 11.
Registergericht: Metropolitangericht Budapest (als Registergericht)
Handelsregisternr.: 01-10-041669 · Steuernr.: 10594702-2-44
Vertretung: Balázs Kovács, Generaldirektor
E-Mail (DSGVO): [email protected]
Ensana Health Spa Hotels (SPA-Bereich)
Verantwortlicher (Leitung SPA-Bereich):
Ensana s.r.o.
Sitz: Senovážné náměstí 922/8, 110 00 Prag
Registergericht: Bezirksgericht in Pilsen
Registernr.: C 33301 · Ident-Nr.: 05456274
Weitere Gesellschaften, deren Hotels von Ensana s.r.o. verwaltet werden (je nach Hotel gemeinsame oder getrennte Verantwortlichkeit):
- CP Regents Park Two Ltd. – CP House, Otterspool Way, Watford WD25 7JP, Vereinigtes Königreich · Reg.-Nr. 5307946 · USt-IdNr. GB 848 957 555
- Slovenské liečebné kúpele Piešťany, a.s. (SLKP, a.s.) – Winterova 29, 921 29 Piešťany, Slowakei · Obch. reg. KS Trnava, Sa, Einlage-Nr. 181/T · EU-USt-IdNr. SK2020389668
- SC Balneoclimaterica SA Sovata – 545500, Rumänien · EU-USt-IdNr. RO1245068 · Reg.-Nr. J26/266/1991
- Borovete I AD – Verwaltungsgebäude, Sveti Konstantin i Elena Resort, Primorsky District, 9000 Varna, Bulgarien · Ident-Nr. 204605689
- Mariánské Lázně a.s. – Masarykova 22, 353 29 Mariánské Lázně, Tschechische Republik · Reg.-Nr. B 196 · EU-USt-IdNr. CZ45359113
Hotels mit (je nach Prozess) gemeinsamer Datenverarbeitung:
Danubius Hotels Zrt. (Ungarn):
- Ensana Thermal Margitsziget · Ensana Grand Margitsziget · Ensana Thermal Sárvár · Ensana Thermal Aqua · Ensana Thermal Hévíz
Léčebné lázně Mariánské Lázně a.s. (Tschechien):
- Ensana Nové Lázně · Ensana Central Spa · Ensana Hviezda · Ensana Pacifik · Ensana Schmetterling · Ensana Moldau · Ensana Svoboda
Slovenské liečebné kúpele Piešťany, a.s. (Slowakei):
- Ensana Thermia Palast · Ensana Esplanade · Ensana Splendid · Ensana Vila Trajan · Ensana Jalta · Ensana Pro Patria · Ensana Smrdáky
SC Balneoclimaterica SA (Rumänien):
- Ensana Brădet · Ensana Sovata · Ensana Ursina · Aquahaus
Borovete I AD (Bulgarien):
- (betriebszugeordnete Häuser lt. jeweiligem Portfolio)
Hinweis zur gemeinsamen Verantwortlichkeit (Art. 26 DSGVO):
Die gemeinsam Verantwortlichen verarbeiten personenbezogene Daten im Einklang mit dieser Datenschutzrichtlinie. Die wesentlichen Inhalte der Vereinbarung, einschließlich der Aufteilung der DSGVO-Pflichten (insb. Informationspflichten, Betroffenenrechte, Sicherheit), stellen wir auf Anfrage zur Verfügung. Sie können Ihre Rechte gegenüber jedem der gemeinsam Verantwortlichen geltend machen; eine zentrale Kontaktaufnahme ist über die in diesem Kapitel genannten Stellen möglich.
In dieser Richtlinie verwendete Begriffe und Abkürzungen
Hinweis: Die folgenden Definitionen orientieren sich an der DSGVO (v. a. Art. 4, 9). Sie sind bewusst verständlich formuliert und ersetzen nicht die gesetzlichen Definitionen. Ensana erfüllt die Anforderungen der DSGVO vollständig; Ihre Rechte bleiben durch diese vereinfachten Erläuterungen unberührt.
- Verantwortlicher (Datenverantwortlicher)
- Die Stelle, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet (Art. 4 Nr. 7 DSGVO).
- Betroffene Person
- Die identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden (Art. 4 Nr. 1 DSGVO).
- EU
- Europäische Union.
- DSGVO
- Datenschutz-Grundverordnung der EU (anwendbar seit 25. Mai 2018).
- Personenbezogene Daten
- Alle Informationen, die sich auf eine natürliche Person beziehen und sie direkt oder indirekt identifizieren können (z. B. Name, Kennnummer, Anschrift, Online-Kennungen, sowie Merkmale zur physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität) (Art. 4 Nr. 1 DSGVO).
- Verarbeitung
- Jeder Vorgang im Zusammenhang mit personenbezogenen Daten – automatisiert oder nicht –, z. B. Erheben, Speichern, Ordnen, Anpassen, Auslesen, Verwenden, Übermitteln/Offenlegen, Abgleichen, Einschränken, Löschen oder Vernichten (Art. 4 Nr. 2 DSGVO).
- Auftragsverarbeiter (Datenverarbeiter)
- Eine Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4 Nr. 8 DSGVO).
- Profiling
- Jede automatisierte Verarbeitung personenbezogener Daten, die dazu dient, bestimmte persönliche Aspekte (z. B. Leistung, wirtschaftliche Lage, Gesundheit, Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort/Bewegungen) einer Person zu bewerten (Art. 4 Nr. 4 DSGVO).
- Pseudonymisierung
- Verarbeitung personenbezogener Daten in einer Weise, dass die Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen Person zugeordnet werden können; diese zusätzlichen Informationen werden getrennt aufbewahrt und technisch/organisatorisch geschützt (Art. 4 Nr. 5 DSGVO).
- Besondere Kategorien personenbezogener Daten
- Daten, deren Verarbeitung besonders streng geregelt ist (Art. 9 Abs. 1 DSGVO), u. a.:
– Angaben zur rassischen/ethnischen Herkunft, politischen Meinungen, religiösen/weltanschaulichen Überzeugungen, Gewerkschaftszugehörigkeit;
– genetische und biometrische Daten zur eindeutigen Identifikation, Gesundheitsdaten, Angaben zum Sexualleben oder zur sexuellen Orientierung;
– (gesondert geregelt) Daten über strafrechtliche Verurteilungen und Straftaten (Art. 10 DSGVO).
- Aufsichtsbehörde
- Eine unabhängige staatliche Stelle eines EU-Mitgliedstaats, die die Anwendung der DSGVO überwacht und den Schutz der Rechte Betroffener sicherstellt (Art. 4 Nr. 21 DSGVO).
- Drittland
- Ein Staat außerhalb der EU/des EWR. Für Übermittlungen in Drittländer gelten die speziellen Kapitel-V-Regeln der DSGVO (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln).
- Datenübermittlung (in ein Drittland / an eine internationale Organisation)
- Weitergabe/Offenlegung personenbezogener Daten an einen Empfänger (natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle) außerhalb der EU/des EWR oder an eine internationale Organisation; sie ist nur zulässig unter Einhaltung der Übermittlungsanforderungen der DSGVO (Kapitel V).
Schlussbestimmungen
Diese Datenschutzrichtlinie kann regelmäßig überprüft und aktualisiert werden, um Änderungen in unseren Geschäftsprozessen, rechtlichen Anforderungen oder technologischen Entwicklungen zu berücksichtigen. Die jeweils aktuelle Version wird auf unserer Website veröffentlicht und ist ab dem Zeitpunkt der Veröffentlichung gültig.
Bei wesentlichen Änderungen, die Ihre Rechte betreffen oder die Verarbeitung Ihrer personenbezogenen Daten maßgeblich beeinflussen, werden wir Sie proaktiv informieren, z. B. per E-Mail oder durch einen Hinweis auf unserer Website.
Bitte überprüfen Sie diese Richtlinie regelmäßig, um sich über den aktuellen Stand des Datenschutzes in unserer Organisation zu informieren.
Sollten einzelne Bestimmungen dieser Richtlinie unwirksam oder nicht durchsetzbar sein oder werden, bleiben die übrigen Bestimmungen unberührt. An die Stelle der unwirksamen Bestimmungen treten gesetzliche Regelungen, die dem Sinn und Zweck der Richtlinie am nächsten kommen.
