Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne von Art. 4 Nr. 7 DSGVO ist:
Hotel Karwendelhof
Fa. Wolfgang Max Feiler GbR
Walchenseestr. 18
D-82499 Wallgau
Deutschland
Telefon: 01776492063
E-Mail: hotelkarwendelhof@t-online.de
Datenschutzbeauftragter: Ein Datenschutzbeauftragter ist nicht bestellt. Eine gesetzliche Pflicht hierzu besteht nach Art. 37 DSGVO, § 38 BDSG nicht, da nicht ständig mindestens 20 Personen mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind und keine Verarbeitung erfolgt, die eine Bestellung zwingend erfordert. Bitte richten Sie Anliegen zum Datenschutz an die oben genannten Kontaktdaten.
2. Bereitstellung der Website und Hosting
Diese Website wird nicht auf eigenen Servern betrieben, sondern über eine externe Website- und Hostingplattform bereitgestellt und ausgeliefert. Der Plattformbetreiber verarbeitet dabei in unserem Auftrag die technischen Daten, die für den Abruf der Seiten erforderlich sind. Veröffentlichte Seiten werden über ein weltweit verteiltes Auslieferungsnetz bereitgestellt; der Abruf erfolgt vom jeweils nächstgelegenen Standort. Die Verbindung ist durchgehend per HTTPS verschlüsselt. Eine Beschränkung der Auslieferung auf Server in Deutschland oder der EU findet nicht statt.
Datenarten: IP-Adresse, Datum und Uhrzeit des Abrufs, abgerufene Adresse, übertragene Datenmenge, Statuscode, Referrer sowie Browser-, Geräte- und Betriebssystemangaben.
Zweck: Auslieferung der Seiteninhalte, Gewährleistung von Verfügbarkeit, Stabilität und Sicherheit des Angebots.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die technisch fehlerfreie, sichere und wirtschaftlich sinnvolle Bereitstellung der Website ohne Betrieb eigener Serverinfrastruktur.
Empfänger: der Betreiber der eingesetzten Website- und Hostingplattform sowie dessen Infrastruktur-Dienstleister (Rechenzentrums- und Cloud-Anbieter, Content-Delivery- und Sicherheitsdienstleister).
Speicherdauer: Inhalte und Konto-/Projektdaten werden während der Laufzeit des Projekts gespeichert und nach Beendigung gelöscht oder anonymisiert. Betriebs- und Sicherheitsprotokolle hat der Anbieter nicht mit einer festen Tagesfrist veröffentlicht: Sie werden so lange gespeichert, wie es für Betrieb und Sicherheit erforderlich ist, und bei Sicherheitsvorfällen bis zur Aufklärung länger. Für Backups ist ebenfalls keine konkrete Frist veröffentlicht; auf die konkrete Löschung haben wir keinen Einfluss.
Drittlandübermittlung: Da die Auslieferung weltweit erfolgt und beteiligte Dienstleister auch außerhalb der EU ansässig sind, findet eine Verarbeitung in Drittländern, insbesondere in den USA, statt. Der Plattformbetreiber sichert solche Übermittlungen nach seinen Angaben durch die EU-Standardvertragsklauseln in der Fassung des Durchführungsbeschlusses (EU) 2021/914 ab; gegenüber Auftragsverarbeitern wird Modul 2 (Verantwortlicher an Auftragsverarbeiter) verwendet, ergänzt gegebenenfalls durch Transfer-Folgenabschätzungen; für das Vereinigte Königreich und die Schweiz gelten entsprechende Zusatzklauseln. Eine Kopie der Garantien kann über den Plattformbetreiber angefordert werden.
Domain: Die Internetadresse ist bei der STRATO AG registriert. Die Registrierung der Domain bedeutet nicht, dass die Website dort gehostet wird; STRATO-Webhosting-Angaben und -Speicherfristen gelten daher für diese Website nicht.
3. Zugriffs- und Sicherheitsprotokolle
Beim Abruf der Website fallen serverseitige Protokolle mit den unter Ziffer 2 genannten Zugriffsdaten an. Sie dienen der Betriebssicherheit, der Erkennung und Nachverfolgung von Störungen sowie der Abwehr von Angriffen. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zu Werbe- oder Analysezwecken durch uns findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Interesse an einem sicheren, störungsfreien Betrieb). Speicherdauer: Löschung, sobald der jeweilige Zweck entfällt; im Fall der Aufklärung eines Sicherheitsvorfalls bis zum Abschluss der Untersuchung bzw. bis zur Erledigung daraus folgender Ansprüche.
4. Cloudflare (Auslieferung und Angriffsabwehr)
Für die Auslieferung am Netzwerkrand und den Schutz vor automatisierten Angriffen wird Cloudflare eingesetzt (Cloudflare, Inc., USA, bzw. Cloudflare Germany GmbH). Der gesamte Seitenabruf läuft über dieses Netzwerk. Verarbeitet werden dabei die Verbindungsdaten (insbesondere IP-Adresse, Zeitpunkt, angefragte Adresse, Browserkennung) sowie die unter Ziffer 5 beschriebene Cookie-Information.
Zweck: schnelle und ausfallsichere Auslieferung, Erkennung und Abwehr schädlicher automatisierter Zugriffe (Bot- und DDoS-Schutz). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der Schutz der Website vor Missbrauch und Überlastung. Drittlandübermittlung: Eine Verarbeitung in den USA ist möglich. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert und ergänzend gelten die EU-Standardvertragsklauseln (SCC) der Kommission.
5. Cookies und vergleichbare Technologien
Diese Website setzt keine Analyse-, Werbe- oder Profilbildungs-Cookies ein. Gesetzt wird ausschließlich ein technisch notwendiges Sicherheits-Cookie von Cloudflare:
- __cf_bm – Zweck: Erkennung und Abwehr automatisierter schädlicher Zugriffe (Bot-Management). Laufzeit: Ablauf nach 30 Minuten ununterbrochener Inaktivität. Anbieter: Cloudflare.
Dieses Cookie ist unbedingt erforderlich, damit der von Ihnen ausdrücklich gewünschte Seitenabruf sicher bereitgestellt werden kann. Die Speicherung erfolgt daher nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung; die anschließende Verarbeitung der Daten stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Ein Einwilligungsbanner ist mangels einwilligungspflichtiger Dienste nicht erforderlich.
Die Laufzeit dieses Cookies ist keine Löschfrist für serverseitige Protokolle; hierfür gilt Ziffer 3. Schriftarten werden von unserem eigenen Server ausgeliefert; es findet kein Abruf von Google Fonts oder anderen externen Schrift- oder Skriptdiensten statt.
6. Kontaktaufnahme per E-Mail und Telefon
Ein Kontaktformular besteht nicht. Sie erreichen uns per Telefon oder E-Mail. Verarbeitet werden die von Ihnen dabei mitgeteilten Angaben, etwa Name, Telefonnummer, E-Mail-Adresse, Reisezeitraum und Inhalt Ihrer Anfrage.
Zweck: Bearbeitung Ihrer Anfrage sowie Anbahnung und Abwicklung einer Buchung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei buchungsbezogenen Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Interesse an der Beantwortung von Anfragen an unser Haus).
Empfänger: Die Telekom Deutschland GmbH als Anbieterin des von uns genutzten E-Mail-Postfachs t-online.de; bei Buchungen zusätzlich, soweit einschlägig, Zahlungsdienstleister sowie Behörden im Rahmen der Melde- und Aufzeichnungspflichten.
Speicherdauer: bis zur abschließenden Bearbeitung Ihres Anliegens; darüber hinaus, soweit handels- und steuerrechtliche Aufbewahrungsfristen (regelmäßig 6 bzw. 8 oder 10 Jahre) bestehen oder Angaben zur Rechtsverfolgung erforderlich bleiben.
7. Keine Analyse, kein Tracking, keine Profilbildung
Wir setzen auf dieser Website keine Webanalyse-, Tracking-, Social-Media- oder Werbedienste ein und binden keine externen Karten-, Video- oder Buchungsmodule ein. Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
8. Pflicht zur Bereitstellung
Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die technischen Zugriffsdaten kann die Website jedoch nicht ausgeliefert werden, und ohne Ihre Kontaktangaben können wir eine Anfrage nicht beantworten.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie auf Datenübertragbarkeit (Art. 20 DSGVO).
Widerspruchsrecht: Sie können einer Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).
Eine Verarbeitung auf Grundlage einer Einwilligung findet derzeit nicht statt; ein Widerrufsrecht nach Art. 7 Abs. 3 DSGVO besteht daher nur, falls wir künftig eine Einwilligung einholen.
Ihnen steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, für uns insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach.
Stand: 2026