1. Datenschutzrollen und beteiligte Stellen
Je nach Servicekonfiguration und Workflow koennen Datenschutzrollen zwischen Platform Owner, Kunden-Tenant und integrierten Drittanbietern verteilt sein. In vielen Faellen handelt der Tenant als Verantwortlicher fuer Daten seiner Gaeste, Mitarbeiter und Geschaeftskontakte, waehrend der Plattformanbieter die SaaS Infrastruktur und die benoetigten Funktionen bereitstellt.
Fuer zentrale Billing-, Governance-, Support-, Monitoring- oder Sicherheitsprozesse kann der Platform Owner zusaetzliche Daten fuer administrative, vertragliche, betriebliche und sicherheitsbezogene Zwecke verarbeiten.
Wenn der Dienst mit Payment Gateways, OTA Kanaelen, Messaging Providern, OCR Services oder anderen externen Systemen verbunden ist, koennen diese Anbieter einen Teil der Daten nach ihren eigenen Rollen, Rechtsgrundlagen und Datenschutzhinweisen verarbeiten.
2. Kategorien verarbeiteter personenbezogener Daten
Die Plattform kann Identifikations- und Kontaktdaten von Administrationsnutzern, Operatoren, Ansprechpartnern des Kunden, Gaesten, Prospects und sonstigen rechtmaessig eingebundenen Personen verarbeiten. Dazu gehoeren insbesondere Name, E-Mail, Telefonnummer, Unternehmen, Rolle, Sprache und interne Identifikatoren.
Im hospitality Umfeld koennen ausserdem Reservierungsdaten, Aufenthaltsdaten, Zimmerdaten, Folio Positionen, Payment Referenzen, City Tax Daten, kaufmaennische Dokumente, operative Anfragen, Stay Preferences, Guest Profile Notes, Support Tickets und Aktivitaetslogs verarbeitet werden.
In Self Check-in und Guest Journey Workflows koennen zusaetzlich Ausweisdokumente, Bilder, Selfies, Signaturen, Formulardaten, OCR oder Review Ergebnisse sowie technische Metadaten verarbeitet werden, die fuer Link-, Session- oder Check-in Schutz erforderlich sind.
3. Herkunft der Daten und Erhebungswege
Personenbezogene Daten koennen direkt von der betroffenen Person stammen, durch Mitarbeiter des Kunden eingegeben, aus OTA Kanaelen oder Drittanbietern importiert, durch operative Plattformnutzung erzeugt oder aus Workflows wie Direct Booking, Quote Sharing, Payment Links, Self Check-in, Guest Portal, Maintenance Desk oder Reporting abgeleitet werden.
Zusaetzliche technische Daten koennen automatisch fuer Security, Audit, Monitoring, Diagnostik, Fehlerpraevention und Continuity erhoben werden, darunter Timestamps, Session IDs, IP Adressen, User Agents, Validation Results, Webhook Logs, Response Summaries und weitere Systemereignisse.
Bei aktivierten Integrationen koennen Daten automatisch empfangen oder uebermittelt werden, soweit dies fuer den konfigurierten Workflow und die jeweilige Verbindung erforderlich ist.
4. Zwecke der Verarbeitung und Rechtsgrundlagen
Daten werden verarbeitet, um die Plattform und aktive Module bereitzustellen, operative Kundenworkflows auszufuehren, Buchungen und Aufenthalte zu verwalten, Zahlungen abzuwickeln, Guest Facing Services bereitzustellen, Accounts und Rechte zu administrieren, technischen Support zu leisten und Sicherheit sowie Kontinuitaet des Dienstes sicherzustellen.
Rechtsgrundlagen koennen insbesondere die Durchfuehrung vorvertraglicher oder vertraglicher Massnahmen, gesetzliche Pflichten im Hospitality Umfeld, berechtigte Interessen an Sicherheit und Integritaet des Dienstes sowie, soweit erforderlich, eine Einwilligung der betroffenen Person sein.
Es obliegt dem Kunden, die Angemessenheit der jeweils verwendeten Rechtsgrundlage fuer Verarbeitungen gegenueber seinen eigenen Gaesten, Nutzern, Kontakten und Partnern zu pruefen.
5. Direct Booking, Quotes, Kommunikation und operatives Marketing
Wenn der Kunde Booking Engine, Saved Quotes, Promo Codes, Payment Links, oeffentliche Formulare oder Commercial Follow-up Workflows nutzt, verarbeitet die Plattform die fuer Availability, Angebotserstellung, Link Versand, Conversion und den zugehoerigen operativen Nachweis erforderlichen Daten.
Kommunikationen per E-Mail oder WhatsApp zu Quotes, Payment Links, Reminders, Service Nachrichten oder Pre-Stay und Post-Stay Flows koennen Kontaktdaten, Nachrichteninhalte, Zustellergebnisse, Oeffnungen, Interaktionen oder technische Tracking Metadaten umfassen.
Der Kunde ist dafuer verantwortlich, dass solche Kommunikationen rechtmaessig, verhaeltnismaessig und mit geltendem Recht, der bereitgestellten Datenschutzerklaerung und etwaigen Widerspruechen oder Praeferenzen der Empfaenger vereinbar sind.
6. Self Check-in, Ausweisdokumente und Aufenthaltsdaten
Im Self Check-in kann die Plattform Booking Daten, vom Gast angegebene Informationen, Ausweisdokumente, Bilder, Selfies, Signaturen und weitere Elemente verarbeiten, die fuer Pre-Arrival oder interne Stay Validation erforderlich sind.
Dokument Upload, assistiertes OCR, operative Review, Mobile Check-in und Recovery bei abgelaufener Session sollen den Front Desk entlasten; die finale Pruefung der fuer Aufenthalt und gesetzliche Pflichten relevanten Daten verbleibt jedoch beim Kunden.
Wenn Analyse Services oder Drittkomponenten diesen Workflow unterstuetzen, koennen relevante Daten im technisch erforderlichen Umfang uebermittelt oder verarbeitet werden. Der Kunde muss die Rechtmaessigkeit und Verhaeltnismaessigkeit dieser Fluesse selbst bewerten.
7. Payments, Gateways und kaufmaennische Dokumentation
Die Nutzung von Payment Gateways, Payment Links, Desk Collection, Refund Workflows und Reconciliation Boards fuehrt zur Verarbeitung der Daten, die fuer Reservierungsbezug, Betrag, Payment Channel, Transaction Outcome, Refund Status und technische Settlement oder Kontrollreferenzen erforderlich sind.
Sensible Zahlungsdaten sollen grundsaetzlich nicht direkt vom Kunden in der Plattform verarbeitet werden, sondern ueber spezialisierte Anbieter nach deren eigenen Sicherheits- und Compliance Vorgaben. Die Plattform kann Transaction Metadata, technische Token, operative Referenzen und Logdaten speichern, soweit dies fuer Support oder Reconciliation erforderlich ist.
Receipt, Invoice, PDF Archiv, E-Mail Versand und Document Recovery verarbeiten die Daten, die fuer Ausstellung, Versand, Download oder Nachverfolgung reservierungsbezogener Dokumente notwendig sind. Fuer steuerliche und dokumentarische Pflichten bleibt der Kunde verantwortlich.
8. OTA, Integrationen und Datenuebermittlungen an Dritte
Die Plattform kann Daten mit OTA Kanaelen, Gateways, Messaging Services, OCR Providern oder anderen externen Systemen synchronisieren, um Reservierungen zu importieren, Availability zu aktualisieren, Tarife und Restriktionen zu pushen, Kommunikation zu versenden oder Payments abzuwickeln.
Dabei koennen personenbezogene Daten an Drittanbieter uebermittelt oder fuer diese zugaenglich gemacht werden, soweit dies fuer den eingesetzten Connector, die aktive Konfiguration und die angeforderte Operation erforderlich ist.
Der Kunde ist dafuer verantwortlich, die Geeignetheit der verwendeten Anbieter, die Zulaessigkeit von Uebermittlungen, vorhandene vertragliche Garantien und den Datenschutzimpact aktivierter Fluesse zu bewerten, auch wenn die technische Anbindung von der Plattform bereitgestellt wird.
9. Speicherfristen und Retention Kriterien
Die Speicherdauer haengt von Art der Daten, genutztem Modul, Tenant Einstellungen, Continuity Erfordernissen, gesetzlichen Pflichten und technischen Anforderungen fuer Backup, Restore, Audit oder Offboarding ab.
Einige Informationen werden nur fuer den unbedingt erforderlichen Zeitraum gespeichert, waehrend andere Daten laenger vorgehalten werden koennen, etwa fuer rechtliche, administrative, steuerliche, sicherheitsbezogene, beweisrechtliche oder streitbezogene Zwecke einschliesslich Chargebacks und Audits.
Nach Vertragsende oder Ablauf des relevanten Retention Zeitraums koennen Daten geloescht, anonymisiert, exportiert oder in nicht mehr direkt zugaenglicher Form archiviert werden, soweit dies mit Vertrag, technischer Policy und zwingendem Recht vereinbar ist.
10. Sicherheitsmassnahmen und organisatorische Kontrollen
Die Plattform setzt technische und organisatorische Schutzmassnahmen ein, die dem SaaS Modell entsprechen, darunter Authentication, Audit Logs, Rate Limiting, Signed URLs, Tenant Segregation, Backup, Monitoring, Alerting, Application Recovery und weitere Kontrollen zur Verringerung von Risiken unbefugten Zugriffs, Datenverlusts oder missbraeuchlicher Nutzung.
Diese Massnahmen ergaenzen, ersetzen aber nicht die Verantwortlichkeiten des Kunden in Bezug auf Account Management, Endpoint Security, Schutz von Arbeitsplaetzen, Access Revocation, sichere Browser Nutzung, Schutz geschäftlicher E-Mail Konten und regelmaessige Privilege Reviews.
Bei Anomalien, Vorfaellen oder Sicherheitsereignissen kann der Anbieter Containment Massnahmen, erweitertes Logging, selektive Account Sperrungen, Recovery Schritte oder andere technische Reaktionen aktivieren, soweit dies zum Schutz von Dienst und Daten erforderlich ist.
11. Betroffenenrechte und Privacy Requests
Betroffene koennen im Umfang des anwendbaren Rechts Rechte auf Auskunft, Berichtigung, Aktualisierung, Loeschung, Einschraenkung, Widerspruch und Portabilitaet sowie weitere gesetzlich vorgesehene Rechte ausueben.
Sofern der Tenant Verantwortlicher fuer Gast-, Nutzer- oder Kontaktdaten ist, sollten Anfragen primaer an die jeweilige Kundenorganisation gerichtet werden. Der Plattformanbieter kann den Kunden im technisch und vertraglich moeglichen Umfang unterstuetzen.
Fuer Anfragen zu Daten, die unmittelbar durch den Platform Owner verarbeitet werden, fuer Security Meldungen oder fuer Rueckfragen zu dieser Information koennen die offiziellen Kontakt- und Supportkanaele der Website oder der Vertragsunterlagen genutzt werden.