1. Allgemeines

Wir, das Hotel VierJahreszeiten, nehmen den Schutz Ihrer personenbezogenen Daten und die diesem Schutz dienenden gesetzlichen Verpflichtungen sehr ernst. Die gesetzlichen Vorgaben verlangen umfassende Transparenz über die Verarbeitung persönlicher Daten. Nur wenn die Verarbeitung für Sie als betroffene Person nachvollziehbar ist, sind Sie ausreichend über den Sinn, Zweck und Umfang der Verarbeitung informiert. Unsere Datenschutzerklärung erklärt Ihnen deshalb ausführlich, welche sog. personenbezogenen Daten von uns bei der Nutzung der Website https://vierjahreszeiten-iserlohn.de/ und allen hierauf verweisenden anderen Internetseiten verarbeitet werden (Definitionen s. unter 2.).

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DS-GVO), des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger datenschutzrechtlicher Vorgaben ist das

Hotel VierJahreszeiten
VierJahreszeiten GmbH & Co. KG
Seilerwaldstraße 10
58636 Iserlohn

Telefon: +49 2371 972-0
Telefax: +49 2371 972-111
E-Mail: info@vierjahreszeiten-iserlohn.de 
Internet: vierjahreszeiten-iserlohn.de

Im Folgenden „Verantwortlicher“ oder „wir“ genannt.

Datenschutzbeauftragter

datenschutz@schlueter.de

Bitte beachten Sie, dass Sie über Links auf unserer Website zu anderen Internetseiten gelangen können, die nicht von uns, sondern von Dritten betrieben werden. Solche Links werden von uns entweder eindeutig gekennzeichnet oder sind durch einen Wechsel in der Adresszeile Ihres Browsers erkennbar. Für die Einhaltung der datenschutzrechtlichen Bestimmungen und einen sicheren Umgang mit Ihren personenbezogenen Daten auf diesen von Dritten betriebenen Internetseiten sind wir nicht verantwortlich.

2. Definitionen

2.1 Aus der DS-GVO

Diese Datenschutzerklärung verwendet die Begriffe des Gesetzestextes der DS-GVO. Die Begriffsbestimmungen (Art. 4 DS-GVO) können Sie z.B. unter https://dejure.org/gesetze/DSGVO/4.html einsehen.

2.2 Cookies

Cookies sind kleine Informationseinheiten, die von einer Website auf Ihrem Endgerät abgelegt bzw. dort ausgelesen werden. Dies dient dazu, diese Informationen zu einem späteren Zeitpunkt erneut nutzen zu können. Sie enthalten Buchstaben- und Zahlenkombinationen, um z.B. bei einer erneuten Verbindung zur Cookie-setzenden Website den Nutzer und seine Einstellungen wiederzuerkennen, das Eingeloggt-Bleiben in einem Kundenkonto zu ermöglichen oder ein bestimmtes Nutzungsverhalten statistisch zu analysieren.

3. Allgemeine Informationen zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies gesetzlich zulässig ist. Eine Weitergabe personenbezogener Daten findet ausschließlich in den unten beschriebenen Fällen (s. unten 4.) statt. 

Die personenbezogenen Daten werden gelöscht oder durch technische und organisatorische Maßnahmen (z.B. Pseudonymisierung, Verschlüsselung) geschützt, sobald der Zweck der Verarbeitung entfällt. Dies erfolgt auch dann, wenn eine vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der personenbezogenen Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Sofern wir nicht gesetzlich zu einer längeren Speicherung oder einer Weitergabe an Dritte (insbesondere Strafverfolgungsbehörden) verpflichtet sind, hängt die Entscheidung, welche personenbezogenen Daten von uns erhoben werden, wie lange sie gespeichert werden und in welchem Umfang Sie sie ggf. offenlegen müssen, davon ab, welche Funktionen der Website Sie im Einzelfall nutzen.

4. Datenverarbeitung im Zusammenhang mit der Nutzung der Website 

Die Nutzung der Website und ihrer Funktionen erfordert regelmäßig die Verarbeitung bestimmter personenbezogenen Daten. 

4.1 Informatorische Nutzung der Website

Wenn Sie unsere Website aufrufen und rein informatorisch, das heißt ohne Verwendung von Zusatzfunktionen wie Kontaktformular oder Social Media Plugins, nutzen, werden automatisch personenbezogene Daten von uns erhoben. Hierbei handelt es sich um folgende Informationen: der Gerätetyp, mit dem der Nutzer die Internetseite besucht hat, der Ort, aus dem der Zugriff auf unsere Webseite erfolgt, ob es wiederkehrende Besucher gibt, die verwendeten Browsertypen und ggfs. Versionen, das vom zugreifenden System verwendete Betriebssystem, die Webseite, von welcher ein zugreifendes System auf unsere Webseite gelangt (so genannte Referrer), die Unter-Webseiten, welche über ein zugreifendes System auf unserer Webseite angesteuert werden, das Datum und die Uhrzeit eines Zugriffs auf die Webseite, eine Web-Protokoll-Adresse (IP-Adresse) und der Internet-Service-Provider des zugreifenden Systems sowie sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen. Diese Informationen werden von Ihrem Browser übermittelt, sofern Sie ihn nicht so konfiguriert haben, dass die Übermittlung der Informationen unterdrückt wird.

Die Verarbeitung dieser personenbezogenen Daten erfolgt aus Zwecken der Funktionsfähigkeit und Optimierung der Website, sowie zur Gewährleistung der Sicherheit unserer informationstechnischen Systeme. Hierin liegt zugleich unser berechtigtes Interesse, weswegen die Verarbeitung nach Art. 6 Abs. 1 Buchst. f DS-GVO zulässig ist.

Die personenbezogenen Daten werden für die Dauer von maximal vier Wochen gespeichert. Wir führen diese personenbezogenen Daten nicht mit anderen Datenquellen zusammen. Eine Datenweitergabe an Dritte findet nur statt, soweit dies zum Betrieb unserer Website erforderlich ist. Hierzu werden die personenbezogenen Daten an die Website-Agentur und Hoster übertragen.Eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht beabsichtigt.

4.2 Webseiten-Analysedienste: Google Analytics

Wenn Sie unsere Website aufrufen, wird zur statistischen Auswertung der Nutzung der Website der Webanalysedienst Google Analytics geladen. Dieser Dienst wird von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) bereitgestellt. Google Analytics verwendet Cookies, die eine Analyse der Benutzung dieser Website ermöglichen. Durch die Nutzung der Website werden durch die Cookies Informationen erzeugt, die an Google übertragen und dort gespeichert werden. Dabei stellen wir durch die Verwendung der Erweiterung „anonymizeIp()“ sicher, dass Google Analytics nur eine gekürzte Fassung Ihrer IP-Adresse an Google überträgt . Sie können die Verwendung von Cookies, die auf Ihrem Endgerät gespeichert werden und eine Analyse der Benutzung der Website durch Sie ermöglichen, untersagen.

Die Nutzung von Google Analytics erfolgt zu Zwecken der wirtschaftlichen Optimierung und bedarfsgerechten Gestaltung unserer Website. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 Buchst. f DS-GVO dar. Darüber hinaus haben wir mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um. 

Ihre IP-Adresse wird von uns erhoben, um die Kürzung und danach die Übermittlung an Google zu ermöglichen. Sie sind zur Bereitstellung dieser personenbezogenen Daten nicht verpflichtet, eine Nutzung unserer Website ist ohne die Bereitstellung möglich. Sie können die Bereitstellung dieser personenbezogenen Daten verhindern, indem Sie das AddOn unter https://tools.google.com/dlpage/gaoptout?hl=de installieren.

 Weitere Informationen zu Google Analytics finden Sie unter https://marketingplatform.google.com/about/.

Die Datenschutzerklärung von Google finden Sie unter https://policies.google.com/privacy.

4.3 Funktionen: Kontaktformular / Kontaktaufnahme per E-Mail 

Wenn Sie das Kontaktformular auf unserer Website nutzen oder uns eine E-Mail schreiben, werden die von Ihnen dort angegebenen personenbezogenen Daten von uns verarbeitet. Diese Informationen werden von Ihrem Browser oder E-Mailclient übermittelt und in unseren informationstechnischen Systemen gespeichert. Die Verarbeitung dieser personenbezogenen Daten ist notwendig für die Beantwortung Ihrer Anfrage. Zusätzlich werden Ihre IP-Adresse und Datum und Uhrzeit der Kontaktanfrage gespeichert.

Die Datenverarbeitung dient der Beantwortung Ihrer Anfrage und dem Zweck, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Diese Verarbeitungen sind rechtmäßig, weil die Beantwortung Ihrer Anfrage sowie der Schutz unserer informationstechnischen Systeme berechtigte Interessen im Sinne des Art. 6 Abs. 1 Buchst. f DS-GVO darstellen.

Die personenbezogenen Daten werden solange gespeichert, wie dies zur Beantwortung Ihrer Anfrage erforderlich ist. Sollte Ihre Anfrage zu einem späteren Vertragsschluss führen, findet eine Speicherung statt solange dies zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung des Vertrags erforderlich ist.Danach werden die personenbezogenen Daten routinemäßig gelöscht. Wir führen diese personenbezogenen Daten nicht mit anderen Datenquellen zusammen. Eine Datenweitergabe an Dritte findet nicht statt. Eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht beabsichtigt. Sie sind zur Bereitstellung dieser personenbezogenen Daten nicht verpflichtet, eine Nutzung des Kontaktformulars bzw. der Versand einer E-Mail ist ohne die Bereitstellung jedoch nicht möglich.

4.4 Funktionen: Abonnement eines Newsletters

Sie können auf unserer Website einen Newsletter von uns abonnieren, der Sie nach Ihrem Wunsch entweder über Events und Veranstaltungen oder zum Thema Hotel und Business oder zu beiden Themenbereichen zusammen informiert. Wenn Sie dies tun, werden die von Ihnen bei der Anmeldung angegebenen personenbezogenen Daten durch Ihren Browser an uns übermittelt und in unseren informationstechnischen Systemen gespeichert. Gespeichert werden außerdem Ihre IP-Adresse und Zeitpunkt der Anmeldung. 

Die Verarbeitung der von Ihnen eingegebenen personenbezogenen Daten dient der persönlichen Gestaltung und dem Versand des Newsletters. Diese Verarbeitung ist rechtmäßig, weil Sie uns ihre Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DS-GVO erteilt haben. Die Speicherung von IP-Adresse und Zeitpunkt der Anmeldung dient dem Nachweis Ihrer Einwilligung, wozu wir gemäß Art. 6 Abs. 1 Buchst. c DS-GVO verpflichtet sind.

Die von Ihnen eingegeben personenbezogenen Daten werden solange gespeichert, bis Ihr Newsletter-Abonnement bei uns gekündigt wird. Wir führen diese personenbezogenen Daten nicht mit anderen Datenquellen zusammen. Eine Datenweitergabe an Dritte findet nicht statt. Eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht beabsichtigt. Sie sind zur Bereitstellung dieser personenbezogenen Daten nicht verpflichtet, das Abonnement unseres Newsletters ist ohne die Bereitstellung jedoch nicht möglich.

4.5 Funktionen: Zusenden von Bewerbungen

Sie haben die Möglichkeit, uns eine Bewerbung an die auf der Website unter der Rubrik „Karriere“ angegebene E-Mail-Adresse oder per Post zuzusenden. Im Zuge Ihrer Bewerbung werden zum Zweck der Durchführung des Bewerbungsverfahrens von uns personenbezogene Daten von Ihnen erhoben und verarbeitet. Es werden ausschließlich die Daten zu Ihrer Bewerbung gespeichert, die Sie uns mitteilen (insbesondere Stammdaten; Kommunikationsdaten; soweit Sie uns mitteilen auch: Zeugnisse, Zusatzqualifikationen, Lebenslauf, Gehaltswunsch, frühestmöglicher Einstiegstermin, evtl. Nachrichten und Inhalte zu von Ihnen hochgeladener Dokumente). Sobald Sie uns eine E-Mail oder eine Bewerbung per Post zusenden, werden die Informationen an uns weitergeleitet. Gespeichert werden außerdem Ihre IP-Adresse und Zeitpunkt der Bewerbung.

Rechtsgrundlage für die Durchführung des Bewerbungsverfahrens ist Art. 88 Abs. 1 DS-GVO i.V.m. § 26 Abs. 1 S. 1 BDSG. Ihre Daten werden nicht weitergegeben. Die Speicherung von IP-Adresse und Zeitpunkt der Anmeldung dient dem Schutz unserer informationstechnischen Systeme, wozu wir gemäß Art. 6 Abs. 1 Buchst. f DS-GVO zur Wahrung unserer berechtigten Interessen berechtigt sind.

Wir speichern Ihre Daten bis zum Abschluss des Bewerbungsverfahrens. Spätestens sechs Monate danach werden die Daten zu nicht erfolgreichen Bewerbungen gelöscht. Falls Sie ausdrücklich darin einwilligen, speichern wir Ihre Daten für bis zu zwei Jahre (z.B. zur Aufnahme in einen Talentpool), hiernach werden die Daten gelöscht, wenn die Bewerbung nicht erfolgreich war. Dies gilt auch, wenn Sie Ihre Einwilligung widerrufen. Eine Übermittlung Ihrer personenbezogenen Daten in ein Drittland oder an eine internationale Organisation erfolgt nicht. Sie sind zur Bereitstellung dieser personenbezogenen Daten nicht verpflichtet, die Bearbeitung Ihrer Bewerbung ist ohne die Bereitstellung jedoch nicht möglich.

4.6 Buchung von Hotelzimmern oder Arrangements/Stornierung

Sie können über unsere Website ein Hotelzimmer oder ein Arrangement buchen oder eine bereits getätigte Buchung stornieren. Wenn Sie dies tun, werden die von Ihnen bei der Buchung mitgeteilten personenbezogenen Daten durch Ihren Browser an uns übermittelt und in unseren informationstechnischen Systemen gespeichert. Gespeichert werden außerdem Ihre IP-Adresse und Zeitpunkt der Anmeldung. 

Die Verarbeitung der von Ihnen eingegebenen personenbezogenen Daten dient dem Zweck der Vorbereitung und Durchführung des Hotelaufenthaltes oder des Arrangements, das Sie gebucht haben. Diese Verarbeitung ist rechtmäßig, weil sie zur Erfüllung des Vertrages gemäß Art. 6 Abs. 1 Buchst. b DS-GVO erforderlich ist. Die Speicherung von IP-Adresse und Zeitpunkt der Anmeldung dient dem Zweck die Sicherheit unserer informationstechnischen Systeme zu gewährleisten. Hierin liegt zugleich unser berechtigtes Interesse, weswegen die Verarbeitung nach Art. 6 Abs. 1 Buchst. f DS-GVO zulässig ist.

Die von Ihnen mitgeteilten personenbezogenen Daten werden bis nach der Durchführung der Buchung gespeichert. Wir führen diese personenbezogenen Daten nicht mit anderen Datenquellen zusammen. Eine Datenweitergabe findet nur statt, soweit dies zur Durchführung des Hotelaufenthalts oder des Arrangements erforderlich ist (z.B. an Kooperationspartner für Ausflüge). Eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht beabsichtigt. Sie sind zur Bereitstellung dieser personenbezogenen Daten nicht verpflichtet, die Anmeldung zu Seminaren ist ohne die Bereitstellung jedoch nicht möglich.

5. Betroffenenrechte

Sie haben als betroffene Person das Recht auf Auskunft nach Art. 15 DS-GVO, das Recht auf Berichtigung nach Art. 16 DS-GVO, das Recht auf Löschung nach Art. 17 DS-GVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DS-GVO sowie das Recht auf Datenübertragbarkeit nach Art. 20 DS-GVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Beschränkungen aus §§ 34, 35 BDSG. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DS-GVO in Verbindung mit § 19 BDSG).

6. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Automatisierte Entscheidungen im Einzelfall einschließlich Profiling erfolgen nicht.

7. Mitteilungspflichten des Verantwortlichen

Wir teilen allen Empfängern, denen Ihre personenbezogenen Daten offengelegt wurden, jede Berichtigung oder Löschung ihrer personenbezogenen Daten oder eine Einschränkung der Verarbeitung nach Art. 16, Art. 17 Abs. 1 und Art. 18 DS-GVO mit, es sei denn, die Mitteilung ist unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

Wir unterrichten Sie über die Empfänger, wenn Sie dies verlangen.

8. Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 Buchst. e oder f DS-GVO erfolgt, Widerspruch einzulegen. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Der Widerspruch kann formfrei erfolgen und ist zu richten an:

Hotel VierJahreszeiten
VierJahreszeiten GmbH & Co. KG
Seilerwaldstraße 10
58636 Iserlohn

Telefon : +49 2371 972-0
Telefax : +49 2371 972-111
E-Mail : info@vierjahreszeiten-iserlohn.de 

9. Recht auf Widerruf der Einwilligung in die Verarbeitung der personenbezogenen Daten

Sie haben gemäß Art. 7 Abs. 3 S. 4 DS-GVO das Recht, Ihre Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hiervon nicht berührt. Damit gilt der Widerruf immer nur für die nach dem Widerruf geplante Verarbeitung. Der Widerruf ist formlos per Post oder E-Mail möglich. Legen Sie Widerruf ein, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, eine andere (gesetzliche) Grundlage gestattet dies. Erfolgt jedoch ein Widerruf und es liegt kein anderer Erlaubnistatbestand vor, so müssen gemäß Art. 17 Abs. 2 Buchst. b DS-GVO die personenbezogenen Daten auf Ihren Wunsch hin unverzüglich gelöscht werden. Der Widerruf kann formfrei erfolgen und ist zu richten an:

Hotel VierJahreszeiten
VierJahreszeiten GmbH & Co. KG
Seilerwaldstraße 10
58636 Iserlohn

Telefon : +49 2371 972-0
Telefax : +49 2371 972-111
E-Mail : info@vierjahreszeiten-iserlohn.de 

10. Sonderinformationen zur Datenverarbeitung im Zusammenhang mit der COVID-19 Pandemie (Kontaktpersonenermittlung)

Verarbeitungstätigkeit luca

Wir, das Hotel VierJahreszeiten („wir“ oder „uns“), setzen das luca-System zur Erfassung von Kontaktinformationen von Gästen, Kunden und Besuchern zur Erfüllung der Dokumentationspflicht und Unterstützung der Kontaktpersonenermittlung bei COVID-19 Infektionen ein. Hier werden Sie informiert, welche Daten bei der Kontaktdatenübermittlung mittels des luca-Systems durch uns als Verantwortlichem erhoben oder uns bereitgestellt werden, wie wir Ihre personenbezogenen Daten speichern und verarbeiten und welche Rechte Ihnen als betroffene Person hinsichtlich Ihrer personenbezogenen Daten zustehen.

A. VERANTWORTLICHER

Der für die Verarbeitung personenbezogener Daten Verantwortliche ist die

VierJahreszeiten GmbH & Co. KG
Seilerwaldstraße 10
58636 Iserlohn
Telefon : +49 2371 972-0
Telefax : +49 2371 972-111
E-Mail : info@vierjahreszeiten-iserlohn.de
Internet : https://vierjahreszeiten-iserlohn.de 

B. ERHEBUNG PERSONENBEZOGENER DATEN

Um unserer Dokumentationspflicht und Unterstützung der Kontaktpersonenermittlung bei COVID-19 Infektionen nachzukommen, erheben wir bei Ihrem Einchecken in unsere Lokation Ihre personenbezogenen Daten. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dieses Einchecken und das damit verbundene Übermitteln Ihrer personenbezogenen Daten an uns erfolgt bevorzugt durch den Service luca in einer der folgenden Formen:

  • Nutzung der luca App
  • Nutzung der luca Web-App
  • Nutzung des luca Badge
  • Nutzung des digitalen luca Kontaktformulars

Das Einchecken mittels App kann dadurch erfolgen, dass entweder Sie unseren QR-Code scannen oder wir Ihren. Sofern Sie sich dafür entscheiden, unseren QR-Code zu scannen, ist das Einschalten der Kamera des Endgerätes erforderlich. Gespeichert wird jedoch nur die Aufnahme des QR-Codes. Weitere neue Daten werden nicht erhoben. Sofern Sie sich über das Kontaktformular im Browser bei uns anmelden, werden die unter Teil C beschriebenen Kontaktangaben neu erhoben.

C. ART DER VERARBEITETEN DATEN

Wir können die folgenden Daten von Ihnen verarbeiten, welche notwendig sind um eine Nachverfolgung nach der Verordnung zum Schutz vor Neuinfizierungen mit dem Coronavirus SARS-CoV-2 in der aktuell gültigen Fassung zu gewährleisten:

  • Kontaktdaten: Name, Vorname, Anschrift, Telefonnummer, E-Mail-Adresse.
  • Aufenthaltsdaten: Name bzw. Bezeichnung der Gastronomen, Veranstalter und sonstigen Gewerbetreibenden, bei denen Sie sich aufgehalten haben sowie Datum Ihres Aufenthalts, Beginn und Ende Ihres Aufenthalts, Adresse Ihres Aufenthalts, Geo-Koordinaten Ihres Aufenthalts.
  • Zusätzliche Eingabedaten: Sonstige Informationen, die Sie durch Eingabefelder in der luca Applikation einreichen, wie z. B. Ihre Tischplatznummer.
  • Funktionale Daten: Datenzuordnungs-IDs, Schlüssel und QR-Codes.
  • Temporäre Nutzungsdaten: Daten, die bei der Nutzung der luca App zeitweise anfallen können, also IP-Adresse, IP-Standort, Art und Version des eingesetzten Browsers und installierter Browser Plug-Ins, Informationen zum genutzten mobilen Netzwerk, Zeitzonen-Einstellungen, Betriebssystem und Plattform.

D. ZWECKE DER VERARBEITUNG | RECHTSGRUNDLAGE DER VERARBEITUNG

Im Zuge der COVID-19 Beschränkungen müssen wir Ihre Kontaktdaten und Aufenthaltszeiten aufnehmen, damit in Fällen von Neuerkrankungen die Gesundheitsbehörde ggf. eine Kontaktkette nachvollziehen kann. Wenn wir Daten von Ihnen erhalten haben, werden wir diese grundsätzlich nur für diesen Zweck verarbeiten.

Die folgende Übersicht beschreibt, zu welchen Zwecken und auf welcher Rechtsgrundlage wir Ihre personenbezogenen Daten verarbeiten:

Ziff.Verarbeitung und ZweckRechtsgrundlage
(1)Erhebung Ihrer Kontaktdaten, Aufenthaltsdaten, Eingabedaten und Funktionalen Daten bei Besuch von unseren Räumlichkeiten und Veranstaltungen zur Erfüllung der gesetzlichen Verpflichtung.  Art. 6 (1) 1 c) DS-GVO: Auf Grundlage zur Erfüllung rechtlicher Verpflichtungen  
(2)Ermittlung Ihres Aufenthalts durch Ein- und Auschecken. Diese Funktionen können unterstützt werden durch die Nutzung der Kamera- sowie GPS-Funktion Ihres Handys, sofern Sie sich freiwillig dafür entscheiden. Nur die Information, zu welchem Zeitpunkt Sie sich bei uns Einchecken bzw. den Radius unserer Lokation verlassen wird gespeichert.  Art. 6 (1) 1 a) DS-GVO: Einwilligung Einwilligung durch Einschalten der GPS- bzw. Kamerafunktion, ggf. nach Aufforderung in der App. Sie können die Einwilligung jederzeit für die Zukunft widerrufen, indem Sie Ihre Kamera- bzw. GPS-Funktion ausschalten. (siehe auch Teil H.)  
(3)Verschlüsselte Speicherung und weitere Verarbeitung Ihrer Kontaktdaten, Eingabedaten und Funktionalen Daten innerhalb der IT-Infrastruktur der culture4life GmbH.  Art. 6 (1) 1 c) DS-GVO: Auf Grundlage zur Erfüllung rechtlicher Verpflichtungen  
(4)Übermittlung Ihrer Kontaktdaten, Aufenthaltsdaten, Eingabedaten und funktionalen Daten an Gesundheitsbehörden.  Art. 6 (1) 1 c) DS-GVO: Auf Grundlage zur Erfüllung rechtlicher Verpflichtungen    

E. EMPFÄNGER PERSONENBEZOGENER DATEN

Das luca-System wird von der culture4life GmbH betrieben. Deren Unterauftragsnehmer sind Anbieter von Softwarewartungs- und Softwarebetriebsleistungen (derzeit neXenio GmbH) sowie Anbieter von IT-Infrastrukturleistungen (derzeit Deutsche Telekom AG). Es besteht eine Vereinbarung zur Auftragsverarbeitung zwischen dem Verantwortlichen und der culture4life GmbH. Die genannten Empfänger und Unterauftragsnehmer können Ihre personenbezogenen Daten in keiner anderen Weise als zur Erfüllung der Dokumentationspflicht und zur Unterstützung der Kontaktpersonenermittlung für uns verwenden. Darüber hinaus können wir Ihre personenbezogenen Daten auf Nachfrage an die Gesundheitsbehörden freigeben um die Nachverfolgung zur ermöglichen.

F. ÜBERMITTLUNG AN DRITTLÄNDER

Eine Übermittlung an ein Drittland oder eine internationale Organisation wird nicht vorgenommen.

G. DAUER DER SPEICHERUNG PERSONENBEZOGENER DATEN

Wir speichern Ihre personenbezogenen Daten für die Dauer von 4 Wochen. Ihre personenbezogenen Daten werden nach Ablauf von vier Wochen gelöscht.

H. RECHTE DER BETROFFENEN PERSON

Hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten haben Sie folgende in der DS-GVO vorgesehenen Rechte:

  • Das Recht, eine Bestätigung darüber zu verlangen, ob Ihre personenbezogenen Daten verarbeitet werden und, sofern dies der Fall ist, das Recht auf Auskunft über diese personenbezogenen Daten und bestimmte relevante Informationen. Diese Informationen umfassen unter anderem die Verarbeitungszwecke, die Kategorien verarbeiteter personenbezogener Daten und die Empfänger oder Kategorien der Empfänger, denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden (Art. 15 DS-GVO). Bitte beachten Sie, dass die Rechte und Freiheiten anderer Personen Ihr Recht auf Auskunft einschränken können. Bei Verwendung des luca-Systems werden Nutzerdaten verschlüsselt gespeichert, sodass das Nutzergeheimnis in seiner unverschlüsselten Form grundsätzlich nur im Besitz des Nutzers verbleibt. Daher können wir im Regelfall nicht nachverfolgen, ob personenbezogene Daten einer bestimmten Person im luca-System verarbeitet werden. Bitte beachte aber, dass alle Daten in einem regelmäßigen Zeitraum aus dem luca-System gelöscht werden. Alle Nutzer der luca App können in der eigenen Historie und den eigenen Kontaktdaten alle Verarbeitungsformen der erhobenen und verschlüsselt gespeicherten Daten einsehen.
  • Das Recht, die Berichtigung Ihrer personenbezogenen Daten zu verlangen, sofern diese unrichtig oder unvollständig sind (Art. 16 DS-GVO).
  • Das Recht, unter bestimmten Voraussetzungen zu verlangen, dass Ihre personenbezogenen Daten unverzüglich gelöscht werden (sog. „Recht auf Vergessenwerden“) (Art. 17 DS-GVO). Bei Verwendung der luca App werden die personenbezogenen Daten mit Verschlüsselungstechniken gesichert, welche auf Schlüsseln basieren, die grundsätzlich ausschließlich durch die luca App auf Ihrem Endgerät gehalten werden. Ohne diese Schlüssel können wir die vorgenannten Daten Ihrer Person nicht zuordnen und demgemäß nicht löschen. Daten, die aufgrund Ihres Aufenthalts von uns verarbeitet werden, werden nach 4 Wochen im luca-System gelöscht. Sofern wir Daten über Sie gespeichert haben, die wir Ihnen zuordnen können oder die nicht auf den von Ihnen innerhalb der luca App hinterlegten Informationen beruhen, werden wir diese Daten entsprechend Ihrer Anfrage löschen.
  • Das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (Art. 18 DS-GVO).
  • Das Recht, in bestimmten Situationen der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, sofern die Verarbeitung auf einem berechtigten Interesse von uns oder eines Dritten gemäß Art. 6 (1) 1 f) DS-GVO beruht oder Ihre personenbezogenen Daten für Zwecke der Direktwerbung verarbeitet werden (Art. 21 DS-GVO).
  • Das Recht, eine hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten gegenüber uns erteilte Einwilligung jederzeit zu widerrufen. Ein solcher Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zu Ihrem Widerruf erfolgt ist. Bitte beachten Sie, dass bei Widerruf die verschlüsselten Daten aufgrund der Verschlüsselung Ihnen nicht zugeordnet und daher bis zu ihrer automatischen Löschung nicht von einer Verarbeitung ausgeschlossen werden können. Bitte beachten Sie, dass wir Ihre personenbezogenen Daten grundsätzlich nicht in Form von Klardaten, sondern verschlüsselt verarbeiten, und wir daher in bestimmten Fällen nicht in der Lage sein werden, einer entsprechenden Aufforderung durch Sie zur Gewährung der vorgenannten Rechte nachzukommen. Zur Ausübung dieser Rechte gegenüber uns können Sie sich auch an uns unter den in Teil A dieser Datenschutzerklärung genannten Kontaktdaten wenden. Ungeachtet der vorstehenden Rechte haben sie das Recht, Beschwerde bei unserer zuständigen Aufsichtsbehörde für Datenschutz und Informationsfreiheit einzulegen.

Die Anschrift lautet:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-999
E-Mail: poststelle@ldi.nrw.de