Skip to main content

Datenschutzerklärung

InnSyst

Datum des Inkrafttretens: March 2026 Zuletzt aktualisiert: April 17, 2026

1. Einleitung

Diese Datenschutzerklärung ("Erklärung") beschreibt, wie InnSyst ("wir", "uns", "unser" oder "Unternehmen") personenbezogene Daten von Hotelbetreibern, Mitarbeitern und Gästen über unsere Website (innsyst.com), unsere cloudbasierte Hotelmanagement-Plattform (hotel.presidiumservices.com) und damit verbundene Dienste (zusammen die "Plattform") erhebt, verwendet, offenlegt und anderweitig verarbeitet.

Diese Erklärung gilt auch für alle White-Label- oder Partnerdomains, die auf der InnSyst-Plattform basieren. Diese Domains nutzen dieselbe zugrunde liegende Technologie und unterliegen denselben hierin beschriebenen Datenschutzpraktiken. Eine aktuelle Liste der von dieser Erklärung erfassten White-Label-Domains erhalten Sie unter [email protected].

Wir setzen uns für den Schutz Ihrer Privatsphäre ein und möchten Ihnen ein transparentes Verständnis unserer Datenpraktiken vermitteln. Diese Erklärung gilt für alle Nutzer der Plattform, einschließlich Hotels und deren Mitarbeitern, und beschreibt Ihre Rechte in Bezug auf Ihre personenbezogenen Daten.

Zuletzt aktualisiert: March 2026

2. Von uns erhobene Informationen

2.1 Direkt bereitgestellte Informationen

Informationen zu Hotelverwaltung und Mitarbeitern:

Name, E-Mail-Adresse, Telefonnummer, Berufsbezeichnung und Funktion

Anmeldedaten und Authentifizierungsinformationen

Kommunikationspräferenzen und Kontoeinstellungen

Gästeinformationen:

Name, E-Mail-Adresse, Telefonnummer und Anschrift

Reservierungsdetails (An- und Abreisedaten, Zimmerpräferenzen)

Zahlungsinformationen (beschränkt auf die ersten 6 und letzten 4 Ziffern von Kredit-/Debitkarten, Kartentyp sowie Ablaufmonat/-jahr) — siehe Abschnitt 4 zum Umgang mit Zahlungsdaten

Sonderwünsche, Präferenzen und Aufenthaltshistorie

Gästefeedback und Bewertungen

Geschäftsinformationen:

Hotelname, Anschrift und Objektdetails

Steuernummer bzw. Geschäftsidentifikationsdaten

Abrechnungs- und Rechnungsinformationen

2.2 Automatisch erhobene Informationen

IP-Adresse, Browsertyp und Gerätetyp

Innerhalb der Plattform besuchte Seiten und die auf jeder Seite verbrachte Zeit

Verweis-/Ausstiegsseiten und Klickpfaddaten

Nutzungsmuster der Plattform und Nutzung einzelner Funktionen

Cookies und ähnliche Tracking-Technologien (siehe Abschnitt 9)

2.3 Informationen von Dritten

Zahlungsdienstleister und Finanzinstitute (Transaktionsstatus und Autorisierungscodes)

Cloud-Dienstanbieter, die unsere Plattform hosten

Integrationen mit Buchungssystemen, Kommunikationsplattformen oder Reporting-Tools

2.4 Datenminimierung

Wir beschränken die personenbezogenen Daten, die wir erheben und aufbewahren, auf das Maß, das zur Bereitstellung der Plattform, zur Erfüllung unserer rechtlichen und vertraglichen Pflichten und zur Unterstützung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist. So speichern wir beispielsweise nur die ersten 6 und letzten 4 Ziffern von Zahlungskarten anstelle vollständiger Kartennummern (siehe Abschnitt 4), und der Zugriff auf personenbezogene Daten innerhalb der Plattform ist durch vom Hotel konfigurierte, rollenbasierte Berechtigungen eingeschränkt (siehe Abschnitt 5). Wir erheben oder speichern keine personenbezogenen Daten über das für diese Zwecke erforderliche Maß hinaus.

3. Rechtsgrundlage der Verarbeitung (DSGVO-Konformität)

Wir verarbeiten personenbezogene Daten auf Grundlage einer oder mehrerer der folgenden Rechtsgrundlagen:

Vertragserfüllung: Verarbeitung, die erforderlich ist, um die Plattform bereitzustellen und unsere vertraglichen Pflichten zu erfüllen

Berechtigte Geschäftsinteressen: Datenverarbeitung, die für Sicherheit, Betrugsprävention, Analysen und die Verbesserung des Dienstes erforderlich ist

Einhaltung gesetzlicher Vorschriften: Verarbeitung, die zur Erfüllung gesetzlicher oder aufsichtsrechtlicher Pflichten erforderlich ist (z. B. Steuer- und Buchungsvorschriften)

Einwilligung: Sofern gesetzlich erforderlich (z. B. bei Marketingmitteilungen), holen wir vor der Verarbeitung eine ausdrückliche Einwilligung ein

Wahrnehmung offizieller Aufgaben: Verarbeitung im Auftrag von Hotelkunden zur Unterstützung ihres Geschäftsbetriebs

4. Wie wir Informationen verwenden

4.1 Kernfunktionen der Plattform

Bereitstellung, Wartung und Verbesserung von InnSyst

Verarbeitung von Reservierungen, Check-ins und Zahlungen

Verwaltung von Benutzerkonten und Authentifizierung

Bereitstellung von Kundensupport und Beantwortung von Anfragen

Versand transaktionsbezogener Mitteilungen (Bestätigungs-E-Mails, Quittungen, Zahlungsbenachrichtigungen)

4.2 Geschäftliche und rechtliche Zwecke

Erkennung und Verhinderung von Betrug, Sicherheitsvorfällen und Missbrauch

Einhaltung gesetzlicher Pflichten und Vorschriften (PCI DSS, GDPR, CCPA, steuerliche Anforderungen)

Durchsetzung unserer Nutzungsbedingungen und anderer Vereinbarungen

Beantwortung rechtlicher Anfragen oder behördlicher Auskunftsersuchen

Schutz der Rechte, des Eigentums und der Sicherheit unseres Unternehmens, unserer Nutzer und der Öffentlichkeit

4.3 Serviceverbesserung und Analysen

Analyse der Plattformnutzung zur Verbesserung von Funktionen und Nutzererfahrung

Erstellung anonymisierter, aggregierter Berichte und Erkenntnisse (ohne Personenbezug)

Durchführung von Leistungsüberwachung und technischen Verbesserungen

Training und Optimierung unserer Dienste

Wir verwenden auf unserer Website (innsyst.com) die folgenden Analysetools:

Google Analytics (GA4) — bereitgestellt von Google LLC. Erhebt anonymisierte Daten zu Traffic-Quellen, Nutzerpfaden, Seitenaufrufen und demografischen Merkmalen, um uns zu helfen zu verstehen, wie Besucher unsere Website nutzen.

Microsoft Clarity — bereitgestellt von Microsoft Corporation. Erhebt Verhaltensanalysen einschließlich Heatmaps, Scroll-Tracking und Sitzungsaufzeichnungen, um uns zu helfen zu verstehen, wie Besucher mit unserer Website interagieren. Sitzungsaufzeichnungen erfassen Mausbewegungen, Klicks und Scrollvorgänge. Sensible Inhalte wie Passwörter, Kreditkartennummern und Formulareingaben werden automatisch maskiert und niemals aufgezeichnet.

Umami Analytics — bereitgestellt von Umami Software, Inc. Ein auf Datenschutz ausgerichteter Analysedienst, der anonymisierte Traffic-Statistiken erfasst, einschließlich Seitenaufrufen, Referrern, Browsertyp und Land. Umami verwendet keine Cookies und erhebt keine personenbezogenen Daten.

4.4 Marketing und Kommunikation (mit Einwilligung)

Versand von Produktupdates und Ankündigungen neuer Funktionen

Versand von Werbeangeboten und Newslettern (nur mit Einwilligung bzw. Opt-in des Nutzers)

Durchführung von Umfragen und Feedback-Anfragen

Wir versenden keine Marketingmitteilungen an E-Mail-Adressen von Gästen ohne ausdrückliche Einwilligung des Hotels.

4.5 Verwendung von Zahlungsdaten

Die ersten 6 und letzten 4 Ziffern von Zahlungskarten werden ausschließlich verwendet für:

Transaktionsidentifikation und -abgleich

Betrugserkennung und -prävention

Komfort für Gäste (Anzeige maskierter Kartendaten bei wiederkehrenden Abbuchungen)

Erfüllung der Anforderungen des Zahlungsdienstleisters

Vollständige Zahlungskartennummern werden von unserer Plattform niemals gespeichert, verarbeitet oder aufbewahrt (siehe Abschnitt 4 unserer PCI-Compliance-Erklärung)

5. Mit wem wir Informationen teilen

5.1 Hotelmitarbeiter und autorisierte Nutzer

Informationen werden mit autorisierten Hotelmitarbeitern entsprechend ihrer Nutzerrolle und ihren Berechtigungen innerhalb der Plattform geteilt. Hotels sind dafür verantwortlich, den Zugriff der Mitarbeiter über rollenbasierte Berechtigungen zu steuern.

5.2 Zahlungsdienstleister und Dienstanbieter

Wir teilen Daten mit:

PCI-DSS-konformen Zahlungsdienstleistern (für Zahlungsautorisierung und -verarbeitung)

Cloud-Infrastrukturanbietern (für Hosting und Datenspeicherung)

Kommunikationsdienstleistern (für den Versand von E-Mails und SMS-Benachrichtigungen)

Analysediensten: Google Analytics (Google LLC), Microsoft Clarity (Microsoft Corporation) und Umami Analytics (Umami Software, Inc.) — ausschließlich anonymisierte Daten

Kundensupport-Tools

Alle Dienstanbieter sind vertraglich zur Vertraulichkeit und zur Einhaltung der Datenschutzgesetze verpflichtet.

5.3 Gerichts- und Aufsichtsbehörden

Wir können Informationen offenlegen, wenn dies:

gesetzlich, aufsichtsrechtlich oder im Rahmen eines gerichtlichen Verfahrens vorgeschrieben ist (z. B. Gerichtsbeschluss, Vorladung, behördliches Ersuchen)

zur Durchsetzung unserer Nutzungsbedingungen und anderer Vereinbarungen erforderlich ist

zum Schutz unserer Rechte, unserer Privatsphäre, Sicherheit und unseres Eigentums erforderlich ist

zur Reaktion auf Vorwürfe rechtswidrigen Verhaltens oder von Fahrlässigkeit erforderlich ist

5.4 Datenweitergabe an Hotels und Hoteleigentümer

Hotels sind dafür verantwortlich, Gästedaten gemäß den geltenden Datenschutzgesetzen zu verwalten. Gästeinformationen können weitergegeben werden an:

Hotelmanagementgesellschaften und Franchisebetreiber (gemäß den Bestimmungen der Hotelmanagementverträge)

Hoteleigentümer und Konzerngesellschaften

vom Hotel autorisierte Dritte (z. B. Marketingdienstleister, Treueprogramme)

Hotels sind dafür verantwortlich, vor der Weitergabe von Daten an Dritte die erforderliche Einwilligung der Gäste einzuholen.

5.5 Unternehmensübertragungen

Wird unser Unternehmen übernommen, fusioniert es mit einem anderen Unternehmen oder durchläuft es ein Insolvenzverfahren, können personenbezogene Daten im Rahmen dieser Transaktion übertragen werden. Nutzer werden über jede wesentliche Änderung im Umgang mit ihren Informationen informiert.

5.6 Anonymisierte und aggregierte Daten

Wir können anonymisierte, aggregierte Daten, die keinen Rückschluss auf Einzelpersonen zulassen (z. B. Branchenvergleiche, Nutzungsstatistiken), zu Zwecken der Analyse, Forschung und Business Intelligence an Dritte weitergeben.

6. Datenspeicherung

6.1 Daten aktiver Nutzer

Informationen zu Hotelmitarbeitern und -verwaltung: Werden während der aktiven Nutzung der Plattform gespeichert. Löschung innerhalb von 30 Tagen nach Kontokündigung oder Beendigung des Dienstes.

Reservierungs- und Aufenthaltsdaten von Gästen: Werden für die Dauer des Plattform-Abonnements des Hotels gespeichert. Konkrete Aufbewahrungsfristen können von Hotels entsprechend ihren geschäftlichen Anforderungen konfiguriert werden.

6.2 Karteninhaberdaten

Eingeschränkte Karteninhaberdaten (erste 6 und letzte 4 Ziffern): Werden gespeichert, solange das Hotel-Abonnement aktiv ist, oder gemäß den Präferenzen des Hotels. Löschung bei Kontoschließung oder auf Anfrage des Gastes.

Vollständige Karteninhaberdaten: Werden von unserer Plattform niemals gespeichert. Verarbeitung und Aufbewahrung erfolgen ausschließlich durch PCI-DSS-konforme Zahlungsdienstleister.

6.3 Transaktions- und Zahlungsunterlagen

Werden in Übereinstimmung mit steuer-, buchhaltungs- und aufsichtsrechtlichen Anforderungen aufbewahrt (bei Finanzunterlagen in der Regel 7 Jahre).

Werden bei Bedarf zur Betrugsaufklärung, Klärung von Rückbuchungen und in Rechtsstreitigkeiten aufbewahrt.

6.4 Sicherungsdaten

Daten können zur Sicherstellung der Geschäftskontinuität und Notfallwiederherstellung bis zu 30–90 Tage in Sicherungssystemen aufbewahrt werden.

Sicherungsdaten unterliegen denselben Sicherheits- und Vertraulichkeitsschutzmaßnahmen wie aktive Daten.

6.5 Aufbewahrungspflicht aufgrund rechtlicher Anordnung

Erhalten wir ein rechtliches Ersuchen oder erlangen wir Kenntnis von einem möglichen Rechtsstreit, können wir Daten über die normalen Aufbewahrungsfristen hinaus speichern, soweit gesetzlich vorgeschrieben.

7. Rechte und Wahlmöglichkeiten der Nutzer

7.1 DSGVO-Rechte (Nutzer in Europa)

Wenn Sie sich in der Europäischen Union oder im Vereinigten Königreich befinden, haben Sie folgende Rechte:

Recht auf Auskunft: Zugang zu Ihren personenbezogenen Daten verlangen und eine Kopie erhalten

Recht auf Berichtigung: Berichtigung unrichtiger oder unvollständiger Informationen verlangen

Recht auf Löschung ("Recht auf Vergessenwerden"): Löschung Ihrer personenbezogenen Daten verlangen, vorbehaltlich gesetzlicher Ausnahmen

Recht auf Einschränkung der Verarbeitung: Einschränkung der Nutzung Ihrer Informationen verlangen

Recht auf Datenübertragbarkeit: Erhalt Ihrer Daten in einem übertragbaren Format verlangen

Widerspruchsrecht: Widerspruch gegen bestimmte Arten der Datenverarbeitung einlegen

Recht auf Widerruf der Einwilligung: Einwilligung jederzeit widerrufen (betrifft nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung)

Recht auf Beschwerde: Beschwerde bei Ihrer örtlichen Datenschutzaufsichtsbehörde einreichen

Bearbeitungsfrist: Wir beantworten Anfragen betroffener Personen innerhalb von 30 Tagen (bei komplexen Anfragen verlängerbar auf 60–90 Tage).

7.2 CCPA-Rechte (Einwohner Kaliforniens)

Wenn Sie in Kalifornien ansässig sind, haben Sie folgende Rechte:

Recht auf Kenntnis: Auskunft darüber verlangen, welche personenbezogenen Daten erhoben, verwendet und weitergegeben werden

Recht auf Löschung: Löschung personenbezogener Daten verlangen (vorbehaltlich Ausnahmen)

Recht auf Berichtigung: Berichtigung unrichtiger personenbezogener Daten verlangen

Widerspruchsrecht (Opt-Out): Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Daten

Recht auf Einschränkung: Einschränkung der Nutzung und Offenlegung sensibler personenbezogener Daten

Recht auf Nichtdiskriminierung: Wir benachteiligen Sie nicht dafür, dass Sie Ihre Datenschutzrechte ausüben

Bearbeitungsfrist: Wir beantworten Anfragen innerhalb von 45 Tagen. Bei Bedarf kann die Frist um weitere 45 Tage verlängert werden.

7.3 Datenschutzrechte weiterer Bundesstaaten

Viele weitere US-Bundesstaaten (Colorado, Connecticut, Delaware, Indiana, Iowa, Mississippi, Montana, New Hampshire, Tennessee, Utah, Virginia) haben eigene Datenschutzgesetze erlassen. Sofern für Ihren Bundesstaat einschlägig, gelten ähnliche Rechte wie die oben aufgeführten. Kontaktieren Sie uns für spezifische Informationen zu den Anforderungen Ihres Bundesstaats.

7.4 Marketingmitteilungen

Sie können den Erhalt von Werbe-E-Mails und Marketingmitteilungen ablehnen, indem Sie auf den Link "Abbestellen" in einer beliebigen E-Mail klicken oder uns kontaktieren.

Sie können Ihre Kommunikationspräferenzen in den Kontoeinstellungen der Plattform verwalten.

Wir setzen Abbestellungsanfragen innerhalb von 10 Werktagen um.

7.5 Cookies und Tracking

Sie können Cookies in Ihren Browser-Einstellungen deaktivieren, wobei einige Funktionen der Plattform dadurch möglicherweise nicht ordnungsgemäß funktionieren.

Weitere Informationen und Opt-out-Möglichkeiten finden Sie in Abschnitt 9 (Cookies).

7.6 Ausübung Ihrer Rechte

Um eines der oben beschriebenen Rechte auszuüben, richten Sie eine Anfrage an:

E-Mail: [email protected] Post: InnSyst (Presidium Services LLC), 8996 Little Bluestem Dr, Land O Lakes, FL 34637 Webformular: https://innsyst.com/contact

Wir überprüfen Ihre Identität, bevor wir Ihre Anfrage bearbeiten. Wenn Sie im Namen eines Hotels oder Unternehmens anfragen, können wir einen Nachweis der Bevollmächtigung verlangen.

8. Datensicherheit

8.1 Sicherheitsmaßnahmen

Wir setzen branchenübliche Sicherheitskontrollen zum Schutz personenbezogener Daten ein:

Verschlüsselung bei der Übertragung: Alle zur und von der Plattform übertragenen Daten werden mit TLS 1.2+ (HTTPS) verschlüsselt

Verschlüsselung im Ruhezustand: Datenbanken und Speichersysteme, die personenbezogene Daten enthalten, werden mit AES-256 oder einem gleichwertigen Verfahren verschlüsselt

Zugriffskontrollen: Rollenbasierte Zugriffskontrollen beschränken den Datenzugriff ausschließlich auf autorisiertes Personal

Multi-Faktor-Authentifizierung: MFA ist für den Administratorzugriff auf sensible Systeme erforderlich

Firewalls und Netzwerksicherheit: Branchenübliche Firewalls und Angriffserkennungssysteme schützen unsere Infrastruktur

Schwachstellenmanagement: Regelmäßige Sicherheitsbewertungen, Penetrationstests und Schwachstellen-Scans

Patch-Management: Zeitnahes Einspielen von Sicherheitsupdates und Patches auf allen Systemen

Sichere Entwicklung: Einhaltung bewährter Sicherheitspraktiken während der Entwicklung, einschließlich Code-Reviews und Tests

8.2 Vorfallreaktion und Benachrichtigung bei Datenschutzverletzungen

Im Falle einer Datenschutzverletzung:

Untersuchung: Wir untersuchen die Verletzung, um Umfang und Auswirkungen zu bestimmen

Benachrichtigung: Wir benachrichtigen betroffene Nutzer, Hotels und Aufsichtsbehörden entsprechend den gesetzlichen Vorgaben innerhalb der vorgeschriebenen Fristen:

DSGVO: 72 Stunden gegenüber den zuständigen Datenschutzaufsichtsbehörden

CCPA/CPRA: Unverzügliche Benachrichtigung der betroffenen Personen

Andere Bundesstaaten: Gemäß den jeweils anwendbaren staatlichen Gesetzen zur Meldung von Datenschutzverletzungen

Zusammenarbeit: Wir arbeiten bei Bedarf mit Strafverfolgungs- und Aufsichtsbehörden zusammen

9. Cookies und Tracking-Technologien

9.1 Cookies

Wir verwenden Cookies, um:

Ihre Anmeldesitzung aufrechtzuerhalten und Präferenzen zu speichern

die Plattformnutzung zu analysieren und die Funktionalität zu verbessern

Betrug zu verhindern und die Sicherheit zu erhöhen

eine personalisierte Nutzererfahrung bereitzustellen

9.2 Arten von Cookies

Essenzielle Cookies: Für die Funktionalität der Plattform erforderlich (können nicht deaktiviert werden)

Performance-Cookies: Erfassen Nutzungsanalysen und Leistungskennzahlen

Präferenz-Cookies: Speichern Ihre Einstellungen und Auswahlmöglichkeiten

Marketing-Cookies: Werden zur Bereitstellung personalisierter Inhalte verwendet (mit Einwilligung, sofern erforderlich)

9.3 Ihre Cookie-Einstellungen

Die meisten Browser ermöglichen es Ihnen, Cookies abzulehnen oder sich benachrichtigen zu lassen, wenn Cookies gesetzt werden

Das Deaktivieren essenzieller Cookies kann die Funktionalität der Plattform beeinträchtigen

Sie können Cookie-Präferenzen über Ihren Browser oder unsere Cookie-Verwaltungstools steuern

9.4 Do-Not-Track-Signale

Einige Browser verfügen über eine "Do Not Track"-Funktion. Unsere Plattform reagiert derzeit nicht auf "Do Not Track"-Signale, Sie können das Tracking jedoch über die Browser-Einstellungen und unsere Cookie-Steuerung deaktivieren.

10. Datenschutz für Hotelmitarbeiter und Gäste

10.1 Verantwortlichkeiten der Hotels

Hotels, die die Plattform nutzen, sind verantwortlich für:

das Einholen der Einwilligung von Gästen, sofern gesetzlich erforderlich, vor der Erhebung und Verarbeitung von Gästeinformationen

die Pflege eigener Datenschutzhinweise und -richtlinien für Gäste

die Sicherung und Zugriffskontrolle für Gästeinformationen innerhalb der Plattform

die Einhaltung der in ihrem Rechtsraum geltenden Datenschutzgesetze

die Benachrichtigung von Gästen über Datenschutzverletzungen, die Gästeinformationen betreffen

10.2 Rolle der Plattform

Wir handeln im Auftrag der Hotels als Auftragsverarbeiter. Wir:

verarbeiten Daten gemäß den Anweisungen und Verträgen der Hotels

setzen geeignete Sicherheitsmaßnahmen zum Schutz der Daten um

nutzen Hotel- oder Gästedaten nicht für eigene Marketing- oder Geschäftszwecke (außer mit ausdrücklicher Erlaubnis)

benachrichtigen Hotels über jegliche Datenanfragen oder rechtlichen Anordnungen, die wir erhalten

unterstützen Hotels bei der Einhaltung der geltenden Datenschutzgesetze

10.3 Auftragsverarbeitungsvertrag

Hotels und unser Unternehmen schließen einen Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA) ab, der Rollen, Verantwortlichkeiten und Sicherheitspflichten für den Umgang mit Gäste- und Hoteldaten festlegt. Der DPA enthält Standardvertragsklauseln für internationale Datenübermittlungen, soweit dies nach der DSGVO erforderlich ist.

11. Datenschutz für Kinder

Unsere Plattform ist nicht für Kinder unter 13 Jahren (bzw. das in Ihrem Rechtsraum geltende Mindestalter für die digitale Einwilligung) bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Sollten wir feststellen, dass wir personenbezogene Daten eines Kindes erhoben haben, werden wir diese unverzüglich löschen.

12. Internationale Datenübermittlungen

12.1 Globale Plattform

Unsere Plattform ist global tätig, sodass Daten in andere Länder als Ihr Wohnsitzland übermittelt, dort gespeichert oder verarbeitet werden können. Einige Länder bieten möglicherweise nicht dasselbe Datenschutzniveau wie Ihr Heimatland.

12.2 Mechanismen für Datenübermittlungen

Für internationale Übermittlungen verwenden wir:

Standardvertragsklauseln (SCCs): Für Übermittlungen in Länder, deren Datenschutzniveau nicht als angemessen eingestuft wird

Privacy Shield oder Angemessenheitsbeschlüsse: Sofern anwendbar und anerkannt

Einwilligung des Hotels: Sofern nach geltendem Recht erforderlich

12.3 DSGVO-Konformität

Datenübermittlungen in Länder außerhalb der EU/des EWR erfolgen in Übereinstimmung mit den Anforderungen des Kapitels V der DSGVO. Wir schließen mit Dienstanbietern und Unterauftragsverarbeitern Standardvertragsklauseln, um angemessene Garantien sicherzustellen.

13. Links und Dienste Dritter

Unsere Plattform kann Links zu Websites, Anwendungen und Diensten Dritter enthalten, die nicht von uns betrieben werden. Wir sind nicht verantwortlich für die Datenschutzpraktiken dieser Drittanbieterdienste. Bei der Nutzung von Drittanbieter-Integrationen oder beim Besuch externer Seiten sollten Sie deren Datenschutzerklärungen eigenständig prüfen.

14. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, der Technologie, gesetzlicher Anforderungen oder anderer Faktoren widerzuspiegeln. Über wesentliche Änderungen informieren wir Sie durch:

Veröffentlichung der aktualisierten Erklärung auf unserer Website mit dem Datum "Zuletzt aktualisiert"

Versand einer Benachrichtigungs-E-Mail, wenn die Änderung erheblichen Einfluss auf den Umgang mit Ihren Daten hat

Einholung Ihrer ausdrücklichen Einwilligung, sofern gesetzlich erforderlich

Ihre fortgesetzte Nutzung der Plattform nach Veröffentlichung von Aktualisierungen gilt als Ihre Zustimmung zur überarbeiteten Erklärung. Bei wesentlichen Änderungen räumen wir Ihnen eine Ankündigungsfrist von 30 Tagen ein.

15. Kontaktinformationen

Wenn Sie Fragen, Anliegen oder Anfragen zu dieser Datenschutzerklärung oder unseren Datenschutzpraktiken haben, wenden Sie sich bitte an:

Datenschutzbeauftragter / Datenschutzteam

E-Mail: [email protected] Telefon (USA): (520) 815-7571 Telefon (Indien): +91 96048 75608 Postanschrift: InnSyst (Presidium Services LLC) 8996 Little Bluestem Dr Land O Lakes, FL 34637 USA

EU-Datenschutzaufsichtsbehörde (für DSGVO-Beschwerden): Wenden Sie sich an Ihre örtliche Datenschutzaufsichtsbehörde

Generalstaatsanwalt von Kalifornien (für CCPA-Beschwerden): California Attorney General 300 South Spring Street Los Angeles, CA 90013 Website: oag.ca.gov

16. Zusätzliche Informationen

16.1 Übersicht der Aufbewahrungsfristen

16.2 Referenz zur Rechtsgrundlage (Art. 6 DSGVO)

Unsere Verarbeitung stützt sich auf:

Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (Marketingmitteilungen, nicht essenzielle Cookies)

Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung (Bereitstellung der Plattformdienste)

Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtung (Steuerunterlagen, Compliance bei der Zahlungsabwicklung)

Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen (Sicherheit, Betrugsprävention, Serviceverbesserung)

16.3 Hinweise

Diese Datenschutzerklärung entspricht der DSGVO, dem CCPA/CPRA sowie den anwendbaren bundesstaatlichen Datenschutzgesetzen mit Stand April 2026

Richtlinien und Praktiken werden jährlich überprüft und an regulatorische Änderungen angepasst

Vor der Umsetzung dieser Richtlinie in Ihrem Rechtsraum wird eine fachliche rechtliche Prüfung empfohlen

Dokument erstellt: March 2026 Datum des Inkrafttretens: March 2026 Zuletzt aktualisiert: April 2026 Nächstes Überprüfungsdatum: March 2027

Diese Datenschutzerklärung dient ausschließlich Informationszwecken und sollte vor ihrer Umsetzung von einem Rechtsbeistand geprüft werden, um die Einhaltung der in Ihrem spezifischen Rechtsraum geltenden Gesetze sicherzustellen.