1. Verantwortlicher
Yannick Sören Hartmann, handelnd unter NewZion
Aachener Straße 220
40223 Düsseldorf, Deutschland
info@zeraviq.de
+49 176 72202680
2. Hotelgästedaten und Auftragsverarbeitung
Das jeweilige Hotel ist für die von ihm eingegebenen Gäste-, Kontakt-, Reservierungs- und Aufenthaltsdaten verantwortlich. Zeraviq verarbeitet diese Daten ausschließlich zur Bereitstellung der Anwendung und nach den dokumentierten Weisungen des Hotels. Die Einzelheiten regelt die Vereinbarung zur Auftragsverarbeitung (AVV).
3. Verarbeitete Daten
Bei Besuch und Nutzung der Anwendung können technische Verbindungs- und Sicherheitsdaten sowie Angaben zu Benutzerkonten, Hotelstammdaten, Tarifen, Zimmern, Reservierungen, Aufenthalten, Kontakten, Benachrichtigungseinstellungen und betrieblichen Protokollen verarbeitet werden. Passwortdaten werden ausschließlich als Hash gespeichert.
4. Server- und Sicherheitsprotokolle
Beim Aufruf können IP-Adresse, Zeitpunkt, aufgerufene Ressource, übertragene Datenmenge, Referrer, Browser-/Betriebssystemangaben und Sicherheitsereignisse in Serverprotokollen verarbeitet werden. Dies dient der Abwehr von Angriffen, Fehleranalyse und dem stabilen Betrieb. Zugriffsprotokolle werden grundsätzlich nach 14 Tagen gelöscht, sofern keine längere Aufbewahrung zur Aufklärung eines Sicherheitsereignisses erforderlich ist.
5. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung der Anwendung und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Gewährleistung von Sicherheit und Stabilität auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) sowie zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
6. Empfänger und Dienstleister
Für den technischen Betrieb werden der Hosting-/Infrastrukturanbieter IONOS SE und der E-Mail-Anbieter IONOS SE eingesetzt. Die IONOS-Infrastruktur umfasst die Anwendung, die Datenbank, System-E-Mails und verschlüsselte, getrennte Sicherungen in Frankfurt am Main. Soweit Daten aus Hotelkonten betroffen sind, werden diese Dienstleister nur nach dokumentierten Weisungen eingesetzt. Weitere Empfänger erhalten Daten nur, wenn dies zur Vertragserfüllung erforderlich, gesetzlich vorgeschrieben oder anderweitig rechtmäßig ist.
7. Lizenzzahlung über Stripe
Für Abschluss und Verwaltung einer Lizenz werden der von Stripe gehostete Checkout und das Stripe-Kundenportal verwendet. Zahlungsdaten werden dort unmittelbar von Stripe verarbeitet; Zeraviq speichert keine vollständigen Karten- oder Kontodaten. An Stripe werden nur die für die Lizenz erforderlichen Konto-, Hotel- und Vertragsdaten übermittelt. Stripe verarbeitet keine von einem Hotel in Zeraviq geführten Gästedaten im Rahmen der AVV.
8. Freiwillige Gerätebenachrichtigungen
Gerätebenachrichtigungen werden erst aktiviert, nachdem der Nutzer die Berechtigung im Browser ausdrücklich erteilt hat. Dafür werden ein Push-Endpunkt und technische Schlüssel gespeichert, um betriebliche Hinweise an das gewählte Gerät zuzustellen. Die jeweilige Browser-/Push-Infrastruktur übermittelt die Nachricht an das gewählte Gerät. Die Berechtigung kann jederzeit in den Browser- oder Anwendungseinstellungen widerrufen werden.
9. Internationale Datenübermittlungen
Die Zeraviq-Produktionsinfrastruktur und die verschlüsselten Sicherungen befinden sich in Deutschland. Für die Lizenzzahlung über Stripe können, abhängig von Stripe und der gewählten Zahlungsart, Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Eine solche Übermittlung erfolgt nur auf Grundlage der jeweils anwendbaren rechtlichen Voraussetzungen, insbesondere eines Angemessenheitsbeschlusses oder geeigneter Garantien wie Standardvertragsklauseln.
10. Speicherdauer
Daten werden nur so lange gespeichert, wie sie für Vertragserfüllung und Betrieb erforderlich sind. Nach Vertragsende ist für Kundendaten ein Ausgabefenster von 30 Kalendertagen vorgesehen. Öffentliche kostenpflichtige Verträge werden erst aktiviert, wenn der dazugehörige dokumentierte Löschprozess technisch umgesetzt ist. Lokale Sicherungen werden höchstens 30 Tage aufbewahrt; verschlüsselte getrennte Sicherungen folgen einem Wiederherstellungszyklus mit täglichen Sicherungen und monatlichen Sicherungen bis zu zwölf Monaten. Sicherungen werden ausschließlich zur Wiederherstellung verwendet. Gesetzlich aufbewahrungspflichtige Unterlagen werden entsprechend den geltenden Fristen gespeichert.
11. Erforderlichkeit der Bereitstellung
Die für Registrierung, Konto, Vertrag und Zahlung erforderlichen Angaben müssen bereitgestellt werden, damit ein Hotelkonto eingerichtet und die Software genutzt werden kann. Ohne diese Angaben ist ein Vertragsschluss oder die Nutzung einzelner Funktionen nicht möglich. Angaben in optionalen Feldern sind freiwillig.
12. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Anfragen können über die im Impressum genannte E-Mail-Adresse gestellt werden. Für Gästedaten ist grundsätzlich das jeweilige Hotel der erste Ansprechpartner als Verantwortlicher.
13. Keine automatisierte Einzelfallentscheidung
Zeraviq verwendet für die Bereitstellung der Software keine automatisierte Entscheidung einschließlich Profiling im Sinne von Art. 22 DSGVO, die gegenüber einer betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt.
14. Sicherheit
Die Anwendung nutzt technische Schutzmassnahmen wie Zugriffskontrolle, Session-Haertung, Sicherheitsheader und Protokollierung.