DATENSCHUTZRICHTLINIE – SCHUTZ
1. DATENSCHUTZRICHTLINIE – SCHUTZ DER PERSONENBEZOGENEN DATEN DER NUTZER
PALLADIUM GESTIÓN S.L. ist sich besonders des Schutzes der personenbezogenen Daten der Anwender von Dienstleistungen auf der Internetseite und seiner Kunden bewusst. Mittels dieser Datenschutzrichtlinie informiert der Eigentümer dieser Internetseite die BENUTZER der Seite über die Nutzung der erfassten personenbezogenen Daten. Sie können also frei und aus freiem Willen entscheiden, ob sie die angeforderten Informationen zur Verfügung stellen möchten.
PALLADIUM GESTIÓN S.L. behält sich das Recht vor, diese Richtlinie zu ändern, um sie an neue Gesetze, juristische Kriterien, Branchenpraktiken oder Firmeninteressen anzupassen. Jede Änderung wird zu gegebener Zeit bekannt gegeben, sodass Sie sich über den Inhalt im Klaren sind.
1.1 VERANTWORTLICHER FÜR DIE DATENVERARBEITUNG
Verantwortlich für die Datenverarbeitung ist PALLADIUM GESTIÓN S.L. mit der entsprechenden Anschrift: Avenida Bartolomé Roselló, 18, 07800 Ibiza (Balearen).
1.2 DSB-Kontaktdaten
Die Kontaktdaten des von den für die Datenverarbeitung Verantwortlichen benannten DSB lauten wie folgt: dpo@palladiumhotelgroup.com
1.3 DER ZWECK DER DATENBEARBEITUNG
Die Ziele der Datenerfassung und -verarbeitung durch verschiedene Formulare, die den Nutzern vom Datenverarbeiter zur Verfügung gestellt werden, lauten je nach Einzelfall:
- Verwaltung der Anmeldung im „Palladium Rewards“-Programm sowie die Verwaltung des Erwerbs und der Einlösung von Nutzerpunkten innerhalb des Programms.
- Buchungsmanagement: Verwaltung der über die Website des „Palladium Rewards“-Programms vorgenommenen Buchungen in einem unserer Hotels.
- Die Berücksichtigung der erhaltenen Vertragsprodukte und Leistungen, um Ihnen weitere interessante Produkte und Leistungen auf der Grundlage der von uns erstellten statistischen Daten anbieten zu können.
- Zur Bearbeitung Ihrer Kontaktanfragen über die dafür vorgesehenen Wege und/oder Formulare.
- Informationen und ggf. Anmeldung bei Gewinnspielen, die von dem für die Datenverarbeitung Verantwortlichen organisiert werden oder an denen er teilnimmt
- Der Erhalt von Mitteilungen bezüglich Ihres Kontos, einschließlich unter anderem des Punktesaldos, Ihrer Kartenkategorie oder -stufe, Benachrichtigungen und anderer Mittelungen durch die der Kontoeigentümer aktuelle Informationen über seinen Kontostand erhält.
- Das Versenden kommerzieller Mitteilungen auf beliebigem Wege (auch elektronisch), um Sie über Neuheiten, Veranstaltungen und über unsere Produkte und Dienstleistungen zu informieren, die für Sie von Interesse sein könnten, falls Sie einer solchen Bearbeitung nicht widersprechen.
1.4 AUFBEWAHRUNGSZEITRAUM
Die zur Verfügung gestellten personenbezogenen Daten werden so lange aufbewahrt, wie es für die Erfüllung der gesetzlichen Verpflichtungen erforderlich ist, oder so lange, wie ein Richter oder Gericht dies verlangt.
Daten, die auf der Grundlage einer Einwilligung übermittelt wurden, werden so lange aufbewahrt, wie Sie Ihre Einwilligung nicht widerrufen oder der Verarbeitung widersprechen.
Um Ihre Erfahrung bei zukünftigen Aufenthalten in unseren Hotels zu verbessern, werden wir die Daten zu Ihrem Besuchsverlauf sieben Jahre lang aufbewahren, sofern Sie uns nichts anderes mitteilen. In einem solchen Fall werden die gesetzlich festgelegten Zeiträume eingehalten, und zwar so lange, wie ein Richter oder Gericht sie verlangt.
1.5 SPERRUNG VON DATEN
Gemäß Artikel 32 des Organgesetzes 3/2018 über den Schutz personenbezogener Daten und die Gewährleistung digitaler Rechte (im Folgenden LOPDSGV) werden Daten von den für die Bearbeitung Verantwortlichen gesperrt, sobald sie berichtigt oder gelöscht werden müssen.
Die Datensperre besteht in der Ermittlung und Zurückhaltung der Daten sowie im Ergreifen technischer und organisatorischer Maßnahmen, um ihre Verarbeitung zu verhindern. Ausgenommen hiervon ist die Bereitstellung der Daten für die Richter und Gerichte, die Staatsanwaltschaft oder die zuständigen öffentlichen Verwaltungen, insbesondere die Datenschutzbehörden, um jegliche Haftung aus der Datenverarbeitung und nur für die Dauer der Verjährungsfrist geltend zu machen.
1.6 LEGITIMIERUNG
Der für die Datenverarbeitung Verantwortliche ist berechtigt, personenbezogene Daten auf Grundlage folgender Kriterien zu bearbeiten:
- In Fällen, in denen dies beantragt wurde, auf der Grundlage der Einwilligung der betroffenen Person für einen oder mehrere spezifische Zwecke gemäß Artikel 6.1. a) Allgemeine Verordnung über den Schutz personenbezogener Daten beim Ausfüllen der Formulare und beim Ankreuzen des dafür vorgesehenen Kästchens.
- Nach Abschluss eines Vertrages über die Erbringung von Dienstleistungen in Übereinstimmung mit den Allgemeinen Geschäftsbedingungen des Palladium Rewards-Programms gemäß Artikel 6.1. b) Allgemeine Verordnung zum Schutz personenbezogener Daten.
- Aufgrund der Einhaltung gesetzlicher Verpflichtung, die dem für die Datenverarbeitung Verantwortlichen gemäß Artikel 6.1.c) der Allgemeinen Vorschriften über den Schutz personenbezogener Daten obliegt.
1.7 DIE HERKUNFT DER DATEN
Die personenbezogenen Daten stammen aus der vom Interessenten vorgenommenen Buchung oder aus den vom Verantwortlichen für die Verarbeitung zur Verfügung gestellten Formularen, die vom Buchenden ausgefüllt wurden.
1.8 DIE DATENGENAUIGKEIT
Damit die Daten in unseren Dateien, sei es elektronisch oder auf Papier, immer wahrheitsgemäß sind, versuchen wir sie auf dem neusten Stand zu halten. Daher muss der Nutzer alle Änderungen unmittelbar, wenn er dazu berechtigt ist, oder durch eine verlässliche Mitteilung an die entsprechende Abteilung oder die Abteilung des Datenbearbeiters vornehmen.
1.9 EMPFÄNGER
Die personenbezogenen Daten, die Sie dem für die Verarbeitung Verantwortlichen zur Verfügung stellen, können den folgenden Empfängergruppen übermittelt werden:
- An dritte Parteien, an die das Unternehmen verpflichtet ist, Informationen zu übermitteln, wie z. B. Behörden, um den Anforderungen dieser Behörden und gegebenenfalls den anwendbaren Vorschriften nachzukommen.
- Den Betreibern der Hotels, um die Buchung in den Hotels vornehmen zu können. Die Rechtsgrundlage ist in diesem Fall die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (Artikel 6.1.b. DSGVO).
Palladium Gestión S.L. vermarktet, verkauft oder führt keine ähnlichen Aktivitäten mit Ihren personenbezogenen Daten durch, sondern behandelt Ihre personenbezogenen Daten nur für die angegebenen Zwecke und für die Nutzung durch die mit der Behandlung beauftragte Person.
Der für die Datenverarbeitung Verantwortliche beschäftigt Dienstleister, die Zugang zu personenbezogenen Daten haben (Datenverarbeiter). Zu diesen Dienstleistern können Unternehmen mit Sitz außerhalb des Europäischen Wirtschaftsraums zählen, sodass internationaler Datentransfer unter Einhaltung der entsprechenden Garantien gemäß Artikel 44 und den Bestimmungen der DSGVO erfolgen kann. Die Anbieter der für die Datenverarbeitung Verantwortlichen in den USA halten sich an die Privacy Shield-Vereinbarung.
1.10 NUTZERRECHTE
Die Person, auf die sich die personenbezogenen Daten beziehen, kann jedoch in jedem Fall die Rechte ausüben, auf die sie gemäß den Allgemeinen Datenschutzbestimmungen Anspruch hat. Diese sind:
- Recht auf Zugang zu den personenbezogenen Daten.
- Recht auf Berichtigung oder Löschung.
- Recht, die Einschränkung der Verarbeitung zu beantragen.
- Recht auf Einspruch gegen die Verarbeitung.
- Recht auf Datenübertragbarkeit.
Die betroffene Person kann diese Rechte ausüben, indem sie einen Antrag stellt, inklusive einer Kopie ihres Personalausweises, und in dem sie angibt, welche dieser Rechte sie wahrnehmen möchte. Diesen Antrag sendet die Person dann an die für die Verarbeitung verantwortliche Person an folgende Adresse: Avenida Bartolomé Roselló, 18, 07800 Ibiza (Balearen) oder an die E-mail rgpd@palladiumhotelgroup.com
Sollten Sie darüber hinaus der Ansicht sein, dass Ihr Recht auf den Schutz Ihrer personenbezogenen Daten verletzt wurde, können Sie eine Beschwerde bei der spanischen Datenschutzbehörde (www.aepd.es) einreichen.