Zurück

Datenschutzerklärung für die Web-App „À Table“

Stand: Hamburg, Juni 2026

Wir freuen uns, dass Sie unsere Web-App „À Table“ nutzen möchten und bedanken uns für Ihr Interesse an unserem Hotel. Der Schutz personenbezogener Daten ist uns ein wichtiges Anliegen. Deshalb erfolgt die Verarbeitung personenbezogener Daten, beispielsweise des Namens, der Anschrift, der E-Mail-Adresse oder der Telefonnummer einer betroffenen Person in Übereinstimmung mit den geltenden europäischen und nationalen Rechtsvorschriften.

Im Folgenden möchte die HGH Hotelgesellschaft mbH, die Betreibergesellschaft des Hotels TORTUE Hamburg (nachfolgend: „TORTUE“, „wir“, „uns“ usw. genannt), die Nutzer über die Verarbeitung personenbezogener Daten bei der Nutzung der Web-App „À Table“ informieren. Die Web-App ist unter der Subdomain atable.tortue.de erreichbar.

Die App dient der Verwaltung des Member-Clubs „À Table“. Mitglieder können über die Web-App die Verfügbarkeit des Raumes einsehen, Buchungsanfragen stellen, Buchungen verwalten und eigene Buchungen stornieren oder ändern. Berechtigte Mitarbeitende können Mitglieder verwalten, Buchungen bearbeiten und interne Auswertungen vornehmen.

Diese Datenschutzerklärung gilt nur für die Web-App „À Table“. Für die allgemeine Webseite des TORTUE gelten die unter https://tortue.de/de/datenschutz bereitgestellten Datenschutzhinweise.

Widerrufsrecht gegen Ihre gegebenenfalls zur Datenverarbeitung getätigten Einwilligungen

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO, also Ihrer ausdrücklichen Einwilligung, erfolgt, haben Sie jederzeit das Recht, diese erteilte Einwilligung zu widerrufen (gem. Art. 7 Abs. 3 S. 1 DSGVO). Die jeweilige Rechtsgrundlage, auf die eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt (gem. Art. 7 Abs. 3 S. 2 DSGVO).

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DIE EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH GEM. ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH GEM. ART. 21 ABS. 2 DSGVO).

Begriffsbestimmungen

Unsere Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der EU-Datenschutz-Grundverordnung (nachfolgend: „DSGVO“ genannt) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern.

Wir verwenden in dieser Datenschutzerklärung und auf unserer Webseite unter anderem die folgenden Begriffe:

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (nachfolgend „betroffene Person“ oder Betroffener“ genannt) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten vom Verantwortlichen verarbeitet werden.

Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

Rechte der betroffenen Person

Als von der Verarbeitung Ihrer Daten betroffene Personen können Sie nach der DSGVO sowie nach anderen einschlägigen Datenschutzbestimmungen bestimmte Rechte bei uns geltend machen. Nach der DSGVO stehen Ihnen insbesondere die folgenden Rechte als betroffene Person zu:

Recht auf Auskunft

Sie können von uns jederzeit Informationen über Ihre Daten, die wir über Sie halten, verlangen. Diese Auskunft betrifft unter anderem die von uns verarbeiteten Datenkategorien, für welche Zwecke wir diese verarbeiten, die Herkunft der Daten, falls wir diese nicht direkt von Ihnen erhoben haben, und gegebenenfalls die Empfänger, an die wir Ihre Daten übermittelt haben. Sie können von uns eine kostenlose Kopie Ihrer Daten erhalten. Sollten Sie Interesse an weiteren Kopien haben, behalten wir uns das Recht vor, Ihnen die weiteren Kopien in Rechnung zu stellen.

Recht auf Berichtigung

Sie können von uns die Berichtigung Ihrer Daten fordern. Wir werden angemessene Maßnahmen unternehmen, um Ihre Daten, die wir über sie halten und laufend verarbeiten, richtig, vollständig und aktuell zu halten, basierend auf den aktuellsten uns zur Verfügung stehenden Informationen.

Recht auf Löschung

Sie können von uns die Löschung Ihrer Daten verlangen, sofern hierfür die rechtlichen Voraussetzungen vorliegen. Dies kann gemäß Art. 17 DSGVO etwa dann der Fall sein, wenn:

  • die Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht länger erforderlich sind;
  • Sie Ihre Einwilligung, die Grundlage der Datenverarbeitung ist, widerrufen und es an einer anderweitigen Rechtsgrundlage für die Verarbeitung
  • Sie Widerspruch gegen die Verarbeitung Ihrer Daten einlegen und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen, oder Sie gegen die Datenverarbeitung zu Zwecken der Direktwerbung widersprechen;
  • die Daten unrechtmäßig verarbeitet wurden
  • sofern die Verarbeitung nicht notwendig ist,
  • um die Einhaltung einer gesetzlichen Verpflichtung, die von uns die Verarbeitung Ihrer Daten erfordert, sicherzustellen; insbesondere im Hinblick auf gesetzliche Aufbewahrungsfristen;
  • um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen.

Recht auf Einschränkung der Verarbeitung

Sie können von uns die Einschränkung der Verarbeitung Ihrer Daten verlangen, falls:

  • Sie die Richtigkeit der Daten bestreiten, und zwar für den Zeitraum, den wir benötigen, um die Richtigkeit der Daten zu überprüfen;
  • die Verarbeitung unrechtmäßig ist und Sie die Löschung Ihrer Daten ablehnen und stattdessen die Einschränkung der Nutzung verlangen;
  • wir Ihre Daten nicht länger benötigen, Sie diese aber benötigen, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen;
  • Sie Widerspruch gegen die Verarbeitung eingelegt haben, solange noch nicht feststeht, ob unsere berechtigten Gründe Ihre überwiegen.

Recht auf Datenübertragbarkeit

Auf Ihren Antrag hin werden wir Ihre Daten – soweit dies technisch möglich ist – an einen anderen Verantwortlichen übertragen. Dieses Recht steht Ihnen allerdings nur zu, sofern die Datenverarbeitung auf Ihrer Einwilligung beruht oder erforderlich ist, um einen Vertrag durchzuführen. Anstatt einer Kopie Ihrer Daten zu erhalten, können Sie uns auch bitten, dass wir die Daten direkt an einen anderen, von Ihnen konkretisierten Verantwortlichen übermitteln.

Recht auf Widerspruch

Sie können der Verarbeitung Ihrer Daten aus Gründen jederzeit widersprechen, die sich aus Ihrer besonderen Situation ergeben, sofern die Datenverarbeitung auf Ihrer Einwilligung oder auf unseren berechtigten Interessen oder denen eines Dritten beruht. In diesem Fall werden wir Ihre Daten nicht länger verarbeiten. Letzteres gilt nicht, sofern wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen überwiegen oder wir Ihre Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.

Recht auf Widerruf einer datenschutzrechtlichen Einwilligung

Sie haben das Recht, eine erteilte Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die EU-Datenschutz-Grundverordnung (DSGVO), sonstige in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze oder andere Bestimmungen mit datenschutzrechtlichem Charakter verstößt. Eine Liste der Landesdatenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_table.html

Die für uns zuständige Datenschutzaufsichtsbehörde ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22
20459 Hamburg
T +49 40 42854 4040
mailbox@datenschutz.hamburg.de

Pflicht zur Bereitstellung personenbezogener Daten

Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, damit ein Mitgliedskonto angelegt, die Web-App genutzt und Buchungen bearbeitet werden können.

Ohne diese Daten können wir die Mitgliedschaft, den Zugang zur Web-App oder einzelne Buchungsfunktionen nicht oder nur eingeschränkt bereitstellen.

Freiwillige Angaben, insbesondere zu Präferenzen, Allergien oder Unverträglichkeiten, sind nicht verpflichtend. Ohne diese Angaben können wir entsprechende Wünsche oder Einschränkungen bei der Bewirtung jedoch gegebenenfalls nicht berücksichtigen.

Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.

Buchungen können nach den festgelegten Regeln der Web-App in bestimmten Zeiträumen automatisch bestätigt werden. Dies dient der organisatorischen Abwicklung von Buchungen. Eine rechtlich erhebliche oder ähnlich erheblich beeinträchtigende automatisierte Entscheidung über Personen findet dabei nach nicht statt.

Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

Routinemäßige Löschung und Sperrung personenbezogener Daten

Wir verarbeiten (in diesem Sinne auch: speichern) personenbezogene Daten der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften, welchen wir unterliegen, vorgesehen wurde.

Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gesperrt oder gelöscht.

Für die Nutzung der Web-App gelten folgende Speicherfristen:

  • Mitgliedsprofile werden bis zum Ende der Mitgliedschaft gespeichert. Danach erfolgt eine Löschung oder Anonymisierung grundsätzlich innerhalb von 3 Monaten
  • Bestätigte Buchungen werden grundsätzlich für 24 Monate gespeichert und anschließend anonymisiert
  • Anfragen sowie abgelehnte oder stornierte Buchungen werden grundsätzlich für 6 Monate gespeichert
  • Interne Notizen werden grundsätzlich mit dem jeweiligen Mitgliedsprofil gelöscht
  • Technische Logs werden entsprechend der kurzen Standard-Aufbewahrung der eingesetzten Infrastrukturdienstleister gespeichert

Verarbeitung personenbezogener Daten beim Besuch der Webseite

Unsere Webseite erfasst mit jedem Aufruf der Webseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in den Logfiles des Servers gespeichert. Erfasst werden können:

  • die verwendeten Browsertypen und Versionen
  • das vom zugreifenden System verwendete Betriebssystem
  • die Webseite, von welcher ein zugreifendes System auf unsere Webseite gelangt (so genannte Referrer)
  • die Unter-Webseiten, welche über ein zugreifendes System auf unserer Webseite angesteuert werden
  • das Datum und die Uhrzeit eines Zugriffs auf die Webseite
  • eine Web-Protokoll-Adresse (IP-Adresse)
  • der Internet-Service-Provider des zugreifenden Systems
  • sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen

Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um:

  • die Inhalte unserer Webseite korrekt auszuliefern
  • die Inhalte unserer Webseite sowie ggf. die Werbung für diese zu optimieren
  • die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Webseite zu gewährleisten
  • Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen

Diese erhobenen Daten und Informationen werden durch uns daher einerseits statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von uns verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert.

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Webseitenbetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Webseite – hierzu müssen die Server-Log-Files erfasst werden.

Verarbeitung personenbezogener Daten bei Nutzung der Web-App

Wir verarbeiten personenbezogene Daten, soweit dies für die Bereitstellung der Web-App, die Verwaltung des Member-Clubs und die Bearbeitung von Buchungen erforderlich ist.

Dabei verarbeiten wir insbesondere folgende Daten:

  • Stammdaten der Mitglieder, zum Beispiel Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Unternehmen, Mitgliedsnummer, Mitgliedskategorie, „Mitglied seit“-Datum und Rechnungsadresse
  • Profilangaben, zum Beispiel allgemeine Präferenzen sowie interne Notizen, die nur für berechtigte Administratoren sichtbar sind
  • Buchungsdaten, zum Beispiel Datum, Uhrzeit, Gästezahl, Status der Buchung, Anlass, Verpflegung, Service-Wunsch und Freitext-Anmerkungen
  • Authentifizierungsdaten, zum Beispiel E-Mail-Adresse, verschlüsseltes Passwort, An- und Abmeldezeitpunkte sowie Einladungs- und Bestätigungsstatus
  • Technische Daten, zum Beispiel IP-Adressen sowie Server- und Zugriffsprotokolle auf Infrastrukturebene

Eine dauerhafte Speicherung von IP-Adressen in unserer Anwendungsdatenbank findet nicht statt.

Empfänger personenbezogener Daten

Personenbezogene Daten können an folgende Empfänger oder Kategorien von Empfängern übermittelt werden:

  • Berechtigte Mitarbeitende und Administratoren
  • Hosting- und Infrastruktur-Dienstleister
  • Datenbank- und Authentifizierungsdienstleister
  • E-Mail- und Kommunikationsdienstleister
  • IT-Administration und technische Betreuung
  • Steuerberater, Rechtsberater oder Behörden, soweit dies gesetzlich erforderlich ist

Eine Weitergabe zu Werbe- oder Marketingzwecken findet nicht statt.

Mitgliedskonto und Einladung

Mitglieder werden ausschließlich durch berechtigte Mitarbeitende angelegt. Dies kann einzeln oder per Listenimport erfolgen.

Nach der Anlage erhält das Mitglied eine Einladungs-E-Mail mit einem Link. Beim ersten Login vergibt das Mitglied ein eigenes Passwort. Eine freie Selbstregistrierung ist nicht möglich.

Die Verarbeitung erfolgt zur Einrichtung und Verwaltung des Mitgliedskontos, zur Zugangskontrolle und zur Nutzung der Web-App.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Durchführung der Mitgliedschaft und die Nutzung der damit verbundenen Leistungen erforderlich ist. Soweit die Verarbeitung der Sicherheit der Web-App und der Verhinderung von Missbrauch dient, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und zuverlässigen Bereitstellung der Web-App.

Buchungsanfragen und Buchungen

Mitglieder können über die Web-App die Verfügbarkeit des Raumes einsehen, Buchungsanfragen stellen, Buchungen verwalten und eigene Buchungen stornieren oder bearbeiten.

Dabei werden insbesondere Buchungsdaten verarbeitet. Dazu gehören Datum, Uhrzeit, Gästezahl, Status der Buchung, Anlass, Verpflegung, Service-Wunsch und Freitext-Anmerkungen.

Buchungen können werktags zwischen 8:00 Uhr und 18:00 Uhr automatisch bestätigt werden. Außerhalb dieses Zeitraums erfolgt die Bestätigung oder Ablehnung manuell durch berechtigte Administratoren.

Die Verarbeitung erfolgt zur Bearbeitung von Buchungsanfragen, zur Durchführung bestätigter Buchungen und zur Verwaltung des Member-Angebots.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Angaben zu Präferenzen, Allergien und Unverträglichkeiten

Mitglieder können freiwillig Angaben zu allgemeinen Präferenzen machen. Dazu können zum Beispiel besondere Wünsche zur Bewirtung oder zum Service gehören.

Angaben zu Allergien und Unverträglichkeiten sollten in einem gesonderten Feld abgefragt werden. Diese Angaben sind freiwillig. Sie dienen dazu, entsprechende Wünsche oder Einschränkungen bei der Bewirtung berücksichtigen zu können.

Soweit Angaben zu Allergien, Unverträglichkeiten oder vergleichbaren gesundheitlichen Umständen gemacht werden, können diese Angaben Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO darstellen.

Die Verarbeitung solcher Angaben erfolgt nur, wenn Sie diese Angaben freiwillig bereitstellen. Rechtsgrundlage ist Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Bitte machen Sie in Freitextfeldern nur solche Angaben, die für die Bearbeitung Ihrer Buchung oder die Berücksichtigung Ihrer Wünsche erforderlich sind.

System-E-Mails

Im Zusammenhang mit der Web-App können automatische E-Mails versendet werden. Dazu gehören zum Beispiel Einladungs-E-Mails, Bestätigungen, Hinweise zum Eingang einer Buchungsanfrage, Bestätigungen oder Ablehnungen von Buchungen, Änderungsmitteilungen und Stornierungsbestätigungen.

Der Versand erfolgt über Microsoft 365 beziehungsweise Office 365 unter der E-Mail-Adresse atable@tortue.de.

Die Verarbeitung erfolgt zur Durchführung der Mitgliedschaft, zur Kommunikation über Buchungen und zur technischen Bereitstellung der Web-App.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit der E-Mail-Versand der Sicherheit, Nachvollziehbarkeit oder ordnungsgemäßen Organisation der Web-App dient, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

Administratorzugriffe und interne Verwaltung

Berechtigte Mitarbeitende haben Zugriff auf die Web-App als Administratoren. Administratoren können alle Mitgliederdaten und Buchungen einsehen, interne Notizen verwalten, Statistiken abrufen und CSV-Exporte der Mitglieder- und Buchungsdaten erstellen.

Die Web-App sieht zwei Rollen vor:

  • Mitglieder sehen ausschließlich die eigenen Daten und Buchungen
  • Administratoren sehen Mitgliederdaten, Buchungen, interne Notizen, Statistiken und Exportfunktionen

Die Verarbeitung erfolgt zur Verwaltung des Member-Clubs, zur Bearbeitung von Buchungen und zur internen Organisation des Angebots.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung der Mitgliedschaft oder einer Buchung erforderlich ist. Für interne Verwaltungszwecke, Zugriffskontrollen, Nachvollziehbarkeit und Sicherheit ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

Technische Protokolldaten und Sicherheit

Bei Nutzung der Web-App werden technische Daten verarbeitet. Dazu gehören insbesondere IP-Adressen, Server- und Zugriffsprotokolle, An- und Abmeldezeitpunkte sowie technische Authentifizierungsdaten.

Diese Daten werden verarbeitet, um die Web-App bereitzustellen, die Sicherheit der Systeme zu gewährleisten, Fehler zu analysieren, Missbrauch zu verhindern und unberechtigte Zugriffe erkennen zu können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und missbrauchsfreien Bereitstellung der Web-App.

Verschlüsselung

Diese Seite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an uns als Seitenbetreiber senden, eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in der Browserzeile.

Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Cookies und vergleichbare Technologien

Die Web-App verwendet ausschließlich technisch notwendige Login-Cookies. Diese Cookies sind erforderlich, um die Anmeldung, die Session-Verwaltung und die sichere Nutzung der Web-App zu ermöglichen.

Die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff auf Informationen auf Ihrem Endgerät ist nach § 25 Abs. 1 TDDDG grundsätzlich einwilligungsbedürftig. Eine Einwilligung ist jedoch nicht erforderlich, wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, damit der ausdrücklich gewünschte digitale Dienst bereitgestellt werden kann. Dies gilt insbesondere für notwendige Login- und Session-Cookies.

Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG. Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Cookies zur Nutzung des Mitgliedskontos erforderlich sind. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren Bereitstellung der Web-App.

Nicht eingesetzt werden Tracking-Cookies oder Marketing-Cookies.

Anonyme, cookielose Nutzungsstatistiken

Die Web-App nutzt anonyme, cookielose Nutzungsstatistiken über Vercel. Diese Statistiken dienen dazu, die Nutzung der Web-App allgemein auszuwerten und die technische Bereitstellung zu verbessern.

Nach den uns vorliegenden Angaben werden hierbei keine Cookies eingesetzt. Es werden keine personenbezogenen Nutzungsprofile erstellt. Eine Auswertung einzelner Mitglieder oder einzelner Buchungsvorgänge zu Analyse- oder Marketingzwecken erfolgt nicht.

Soweit hierbei personenbezogene Daten verarbeitet werden sollten, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Optimierung und stabilen Bereitstellung der Web-App.

Zusammenarbeit mit Auftragsverarbeitern und Dritten

Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).

Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sogenannten „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.

Eingesetzte Dienstleister

Vercel

Wir nutzen „Vercel“ für das Hosting, die Bereitstellung und den Betrieb unserer Web-App. Anbieter ist die Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (im Folgenden „Vercel“ genannt).

Vercel ist eine Hosting- und Deployment-Plattform für Webanwendungen, mit der unsere Web-App technisch bereitgestellt, ausgeliefert, überwacht und betrieben werden kann. Im Rahmen der Bereitstellung unserer Web-App können insbesondere technische Zugriffsdaten wie IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Dateien oder Funktionen, Referrer-URL, Browsertyp und Browserversion, Betriebssystem, Geräteinformationen, technische Anfragedaten, Server-Logs, Fehler- und Performance-Daten sowie weitere technische Betriebsdaten verarbeitet werden. Soweit Vercel Web Analytics eingesetzt wird, können außerdem anonymisierte bzw. aggregierte Nutzungsstatistiken zur Nutzung unserer Web-App verarbeitet werden. Nach Angaben von Vercel arbeitet Vercel Web Analytics ohne Cookies und speichert nur anonymisierte Daten.

Soweit technisch entsprechend konfiguriert, kann unsere Web-App in einer europäischen Region, insbesondere in Frankfurt am Main, Deutschland, betrieben werden. Gleichwohl kann eine Verarbeitung personenbezogener Daten durch Vercel auch in den USA erfolgen.

Die Speicherung und Verarbeitung der erfassten Daten erfolgen in den USA, also einem Drittstaat, für den kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt.

Allerdings stützt Vercel die Datenübertragung in die USA auf den EU-U.S. Data Privacy Framework der Europäischen Kommission. Soweit Vercel personenbezogene Daten in weitere Drittländer übermittelt oder dort verarbeiten lässt, stützt Vercel diese Übermittlungen nach eigenen Angaben ergänzend auf geeignete Garantien, insbesondere Standardvertragsklauseln im Sinne von Art. 46 DSGVO.

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, unsere Web-App sicher, stabil, performant und effizient bereitzustellen, technische Fehler zu erkennen und zu beheben, die Systemsicherheit zu gewährleisten und den Betrieb unserer Web-App zu überwachen. Soweit Vercel Web Analytics eingesetzt wird und hierbei ausschließlich anonymisierte bzw. aggregierte Nutzungsstatistiken ohne Zugriff auf Informationen im Endgerät verarbeitet werden, erfolgt die Verarbeitung ebenfalls auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, die Nutzung und technische Performance unserer Web-App auszuwerten und zu verbessern. Soweit beim Einsatz von Vercel oder Vercel Web Analytics Cookies gesetzt oder Informationen im Endgerät gespeichert oder ausgelesen werden, erfolgt dies nur auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, sofern der Zugriff nicht technisch erforderlich ist.

Die im Rahmen des Hostings und Betriebs unserer Web-App verarbeiteten Daten werden gespeichert, solange dies für die Bereitstellung, den sicheren Betrieb, die Fehleranalyse, die Missbrauchsvermeidung und die technische Optimierung unserer Web-App erforderlich ist. Server-Logs und technische Betriebsdaten werden anschließend gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten bestehen oder eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Vercel verarbeitet personenbezogene Daten von Nutzern unserer Web-App, soweit diese Verarbeitung zur Bereitstellung und zum Betrieb des Dienstes in unserem Auftrag erfolgt, als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Wir haben mit Vercel einen Auftragsverarbeitungsvertrag im Sinne von Art. 28 Abs. 3 DSGVO abgeschlossen. In diesem verpflichtet sich Vercel insbesondere dazu, personenbezogene Daten nur nach Maßgabe unserer Weisungen und zur Erbringung der vereinbarten Dienste zu verarbeiten, geeignete technische und organisatorische Schutzmaßnahmen umzusetzen und Unterauftragsverarbeiter nur nach Maßgabe der vertraglichen Regelungen einzusetzen.

Weitere Informationen zur Datenverarbeitung durch Vercel finden Sie unter https://vercel.com/legal/privacy-notice (auf Englisch). Weitere Informationen zum Data Processing Addendum von Vercel finden Sie unter https://vercel.com/legal/dpa (auf Englisch).

Supabase

Wir nutzen „Supabase“ für die Datenbank, Authentifizierung und den Betrieb bestimmter Funktionen unserer Web-App. Anbieter ist die SUPABASE PTE. LTD., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513, Singapur (im Folgenden „Supabase“ genannt).

Supabase ist eine Backend- und Entwicklungsplattform für Web- und Mobilanwendungen, die insbesondere Datenbankfunktionen, Authentifizierung, Schnittstellen, Speicherfunktionen, Echtzeitfunktionen und weitere technische Dienste für den Betrieb von Anwendungen bereitstellen kann. Im Rahmen der Nutzung von Supabase können insbesondere Anwendungsdaten, Mitgliederdaten, Kontodaten, Authentifizierungsdaten, E-Mail-Adressen, verschlüsselte Passwörter, Login- und Sitzungsdaten, Buchungsdaten, Nutzungsdaten, technische Zugriffsdaten, IP-Adressen, Geräte- und Browserinformationen, Server-Logs, Fehler- und Performance-Daten sowie weitere technische Betriebsdaten verarbeitet werden. Welche Daten im Einzelnen verarbeitet werden, hängt davon ab, welche Funktionen der Web-App genutzt werden und welche Daten Sie im Rahmen der Nutzung der Web-App bereitstellen.

Supabase dient der technischen Bereitstellung und Verwaltung der Datenbank, der Authentifizierung von Nutzern, der Verwaltung von Benutzerkonten, der Speicherung und Verarbeitung von Anwendungs- und Buchungsdaten sowie der sicheren und stabilen Bereitstellung der Web-App. Soweit technisch entsprechend konfiguriert, kann die Datenbank in einer europäischen Region, insbesondere in Frankfurt am Main, Deutschland, betrieben werden. Gleichwohl kann eine Verarbeitung personenbezogener Daten durch Supabase auch in Singapur, den USA oder weiteren Drittländern erfolgen, insbesondere im Zusammenhang mit Supportleistungen, Sicherheits- und Fehleranalysen, technischer Administration, Unterauftragsverarbeitern oder sonstigen Diensten von Supabase.

Die Speicherung und Verarbeitung personenbezogener Daten können in Singapur und in den USA erfolgen. Singapur und die USA sind Drittländer im Sinne der DSGVO. Soweit Supabase personenbezogene Daten in Drittländer übermittelt oder dort verarbeiten lässt, stützt Supabase diese Übermittlungen nach eigenen Angaben auf geeignete Garantien, insbesondere Standardvertragsklauseln im Sinne von Art. 46 DSGVO.

Die Verarbeitung erfolgt, soweit sie für die Bereitstellung der Web-App, die Registrierung, Anmeldung, Authentifizierung, Verwaltung von Nutzerkonten, Verarbeitung von Buchungen oder sonstige vertragsbezogene Funktionen erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur sicheren, stabilen und effizienten Bereitstellung der Web-App, zur Fehleranalyse, zur Missbrauchsvermeidung, zur technischen Administration, zur Gewährleistung der Systemsicherheit oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit wir gesetzlich verpflichtet sind, bestimmte Anwendungs-, Buchungs-, Zahlungs- oder Abrechnungsdaten aufzubewahren, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Soweit beim Einsatz von Supabase technisch erforderliche Cookies gesetzt oder Informationen im Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG. Soweit nicht technisch erforderliche Cookies oder vergleichbare Technologien eingesetzt werden, erfolgt dies nur auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Die im Rahmen der Web-App verarbeiteten Daten werden gespeichert, solange dies für die Bereitstellung und Nutzung der Web-App, die Verwaltung von Nutzerkonten, die Authentifizierung, die Verarbeitung von Buchungen, die Fehleranalyse, die Gewährleistung der Systemsicherheit oder die Erfüllung der jeweiligen Zwecke erforderlich ist. Anschließend werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen oder eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Supabase verarbeitet personenbezogene Daten von Nutzern unserer Web-App, soweit diese Verarbeitung zur Bereitstellung und zum Betrieb des Dienstes in unserem Auftrag erfolgt, als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Wir haben mit Supabase einen Auftragsverarbeitungsvertrag im Sinne von Art. 28 Abs. 3 DSGVO abgeschlossen. In diesem verpflichtet sich Supabase insbesondere dazu, personenbezogene Daten nur nach Maßgabe unserer Weisungen und zur Erbringung der vereinbarten Dienste zu verarbeiten, geeignete technische und organisatorische Schutzmaßnahmen umzusetzen und Unterauftragsverarbeiter nur nach Maßgabe der vertraglichen Regelungen einzusetzen.

Weitere Informationen zur Datenverarbeitung durch Supabase finden Sie unter https://supabase.com/privacy (auf Englisch). Weitere Informationen zum Data Processing Addendum von Supabase finden Sie unter https://supabase.com/legal/dpa (auf Englisch).

Microsoft 365 / Office 365

Wir nutzen „Microsoft 365“ bzw. „Office 365“ für den Versand von System-E-Mails im Zusammenhang mit unserer Web-App. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (im Folgenden „Microsoft“ genannt).

Microsoft 365 bzw. Office 365 ist ein cloudbasierter Dienst für E-Mail-Kommunikation, Dateiablage, Zusammenarbeit und weitere Office- und Kommunikationsfunktionen. Im Rahmen unserer Web-App nutzen wir Microsoft 365 bzw. Office 365 insbesondere zum Versand systembezogener E-Mails, etwa zur Registrierung, Authentifizierung, Bestätigung von Vorgängen, Kommunikation im Zusammenhang mit Buchungen, Benachrichtigungen, Statusmeldungen oder sonstigen technisch oder vertraglich erforderlichen Mitteilungen. Dabei können insbesondere E-Mail-Adressen, Namen, Inhalte der jeweiligen System-E-Mail, Betreffzeilen, Versand- und Empfangszeiten, Zustellinformationen, Kommunikationsmetadaten, technische Protokolldaten sowie sonstige Daten verarbeitet werden, die für den Versand und die Nachvollziehbarkeit der jeweiligen System-E-Mail erforderlich sind.

Die Verarbeitung personenbezogener Daten kann auch in Drittländern erfolgen, insbesondere in den USA. Dies kann insbesondere bei Supportleistungen, Sicherheits- und Fehleranalysen, Telemetrie, technischer Administration, dem Einsatz von Unterauftragsverarbeitern oder je nach Konfiguration einzelner Microsoft-Dienste der Fall sein. Soweit personenbezogene Daten an Microsoft in die USA übermittelt oder dort verarbeitet werden, stützt Microsoft die Datenübertragung in die USA auf den EU-U.S. Data Privacy Framework der Europäischen Kommission. Soweit Microsoft personenbezogene Daten in weitere Drittländer übermittelt oder durch Unterauftragsverarbeiter in weiteren Drittländern verarbeiten lässt, stützt Microsoft diese Übermittlungen nach eigenen Angaben ergänzend auf geeignete Garantien, insbesondere Standardvertragsklauseln im Sinne von Art. 46 DSGVO.

Die Verarbeitung erfolgt, soweit der Versand der System-E-Mails für die Registrierung, Authentifizierung, Nutzung der Web-App, Durchführung vorvertraglicher Maßnahmen, Abwicklung eines Vertrags, Bearbeitung von Buchungen oder Bereitstellung vertraglich geschuldeter Funktionen erforderlich ist, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur sicheren, zuverlässigen und nachvollziehbaren Bereitstellung unserer Web-App, zur technischen Administration, zur Zustellung systembezogener Mitteilungen, zur Missbrauchsvermeidung, zur Fehleranalyse oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, erfolgt sie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit wir gesetzlich verpflichtet sind, bestimmte Kommunikation oder Geschäftsvorgänge aufzubewahren, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Die im Rahmen des Versands von System-E-Mails verarbeiteten Daten werden gespeichert, solange dies für den Versand, die Zustellung, die Nachvollziehbarkeit der Kommunikation, den sicheren Betrieb der Web-App und die jeweiligen Zwecke erforderlich ist. Anschließend werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen oder eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Microsoft verarbeitet personenbezogene Daten von Nutzern unserer Web-App, soweit diese Verarbeitung zur Bereitstellung und zum Betrieb von Microsoft 365 bzw. Office 365 in unserem Auftrag erfolgt, als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO. Wir haben mit Microsoft einen Auftragsverarbeitungsvertrag im Sinne von Art. 28 Abs. 3 DSGVO abgeschlossen. In diesem verpflichtet sich Microsoft insbesondere dazu, personenbezogene Daten nur nach Maßgabe unserer Weisungen und zur Erbringung der vereinbarten Dienste zu verarbeiten, geeignete technische und organisatorische Schutzmaßnahmen umzusetzen und Unterauftragsverarbeiter nur nach Maßgabe der vertraglichen Regelungen einzusetzen.

Weitere Informationen zur Datenverarbeitung durch Microsoft finden Sie unter https://www.microsoft.com/de-de/privacy/privacystatement. Weitere Informationen zum Microsoft Products and Services Data Protection Addendum finden Sie unter https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA?lang=14.

Keine Zahlungsabwicklung über die Web-App

Über die Web-App findet keine Zahlungsabwicklung statt. Es werden auch keine Zahlungsdaten erhoben. Zahlungs- oder Payment-Dienste sind nicht eingebunden.

Keine Newsletter- oder Marketingfunktionen

Die Web-App enthält keine Newsletter- oder Marketingfunktionen. Es werden keine externen CRM-Systeme, Newsletter-Systeme oder Marketing-Tracking-Dienste eingesetzt.

Name und Anschrift des Verantwortlichen

Verantwortlicher im Sinne der EU-Datenschutz-Grundverordnung (DSGVO), sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:

HGH Hotelgesellschaft mbH
Stadthausbrücke 10
20355 Hamburg

Geschäftsführer: Marc Ciunis und Carsten von der Heide
T +49 40 3344 1400
info@tortue.de

Name und Anschrift des Datenschutzbeauftragten

SHIELD GmbH
Martin Vogel
Ohlrattweg 5
25497 Prisdorf
T +49 4101 80 50 600
info@shield-datenschutz.de

Hamburg, Juni 2026

Änderungen der Datenschutzerklärung

Wir behalten uns das Recht vor, unsere Datenschutzpraktiken und diese Datenschutzerklärung abzuändern, um sie gegebenenfalls an Änderungen relevanter Gesetze bzw. Vorschriften anzupassen oder Ihren Bedürfnissen besser gerecht zu werden. Mögliche Änderungen unserer Datenschutzpraktiken werden entsprechend an dieser Stelle bekannt gegeben. Beachten Sie hierzu bitte das aktuelle Versionsdatum der Datenschutzerklärung.