HerzoghofBaden bei Wien · 1910
DE | ENZurück zum Hotel
Rechtliches

Datenschutzerklärung

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes (TKG 2021). Diese Erklärung informiert Sie über die Datenverarbeitung auf unserer Website, in unserer Online-Buchung und während Ihres Aufenthalts.

  1. Verantwortlicher und Kontakt
  2. Begriffsbestimmungen
  3. Sicherheit Ihrer Daten
  4. Kontaktaufnahme und E-Mail
  5. Besuch der Website, Hosting, Server-Logs
  6. Cookies und Einwilligung
  7. Web-Analyse und Marketing (Google, Meta)
  8. Online-Buchung und Aufenthalt
  9. Zahlung und Kartengarantie (Stripe)
  10. Buchungen über Reiseportale
  11. Newsletter und Bewertungsanfragen
  12. Google Maps
  13. Kontaktformular (Formspree)
  14. Ihre Rechte
  15. Speicherdauer
  16. Änderungen dieser Erklärung

1. Verantwortlicher und Kontakt

TKB Hotels GmbH
Garnisongasse 4/11, 1090 Wien, Österreich
Betriebsstätte: Hotel Herzoghof, Kaiser-Franz-Ring 10, 2500 Baden bei Wien
Firmenbuch: FN 637452 f, Handelsgericht Wien · UID: ATU81314105
Telefon: +43 2252 87297 · E-Mail: office@hotel-herzoghof.at

Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter den genannten Kontaktdaten. Ein Datenschutzbeauftragter ist nach Art. 37 DSGVO für unser Unternehmen nicht zu bestellen.

2. Begriffsbestimmungen

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Z 1 DSGVO), etwa Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Reisedaten oder Online-Kennungen. Verarbeitung ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten, wie das Erheben, Speichern, Verwenden, Übermitteln oder Löschen (Art. 4 Z 2 DSGVO).

3. Sicherheit Ihrer Daten

Wir treffen nach Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen unbefugten Zugriff, Verlust oder Missbrauch zu schützen. Website und Online-Buchung werden ausschließlich verschlüsselt (TLS/HTTPS) übertragen. Zahlungskartendaten werden zu keinem Zeitpunkt auf unseren Systemen gespeichert, sondern direkt bei unserem PCI-DSS-zertifizierten Zahlungsdienstleister verarbeitet (Punkt 9). Der Zugriff auf Gästedaten ist auf Mitarbeiterinnen und Mitarbeiter beschränkt, die diese zur Erfüllung ihrer Aufgaben benötigen.

4. Kontaktaufnahme und E-Mail

Wenn Sie per E-Mail, Telefon oder über unser Kontaktformular mit uns Kontakt aufnehmen, verarbeiten wir die übermittelten Daten (Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage, gegebenenfalls Reisedaten) zur Bearbeitung Ihrer Anfrage und für Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragserfüllung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage). Anfragedaten, aus denen kein Vertrag entsteht, löschen wir spätestens nach drei Jahren.

Unsere E-Mails – einschließlich Buchungsbestätigungen, Bewertungsanfragen und Newsletter – werden über unser eigenes E-Mail-Hosting bei einem österreichischen Hosting-Dienstleister versendet, der die Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) auf Servern in der EU verarbeitet.

5. Besuch der Website, Hosting, Server-Logs

Beim Aufruf unserer Website werden automatisch technische Daten verarbeitet: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Browsertyp und -version, Betriebssystem und die zuvor besuchte Seite (Referrer). Diese Daten sind für die Auslieferung der Website und die Abwehr von Angriffen technisch erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Server-Logs werden nach spätestens 30 Tagen gelöscht.

Website und Online-Buchung werden bei Netlify, Inc., 512 2nd Street, San Francisco, CA 94107, USA, gehostet. Netlify verarbeitet die technischen Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Die Übermittlung in die USA ist durch die Zertifizierung von Netlify unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023, Art. 45 DSGVO) sowie durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Nähere Informationen: netlify.com/privacy.

Die Schriftarten unserer Website werden von unserem eigenen Server geladen; es findet keine Verbindung zu externen Schriftanbietern statt.

6. Cookies und Einwilligung

Cookies sind kleine Textdateien, die Ihr Browser speichert; daneben nutzen wir den lokalen Speicher Ihres Browsers (Local Storage). Nach § 165 Abs. 3 TKG 2021 und Art. 6 Abs. 1 lit. a DSGVO setzen wir Cookies, die nicht technisch notwendig sind, nur mit Ihrer ausdrücklichen Einwilligung. Beim ersten Besuch fragen wir Sie über unseren Cookie-Hinweis nach Ihrer Entscheidung; Sie können alle Kategorien annehmen, nur notwendige Cookies zulassen oder einzelne Kategorien auswählen. Bis zu Ihrer Entscheidung werden ausschließlich notwendige Cookies gesetzt; Statistik- und Marketing-Dienste werden erst nach Ihrer Einwilligung geladen.

Ihre Entscheidung speichern wir 12 Monate. Zum Nachweis der Einwilligung (Art. 7 Abs. 1 DSGVO) protokollieren wir Zeitpunkt, Version des Cookie-Hinweises, gewählte Kategorien und eine zufällige Kennung – ohne Ihre IP-Adresse. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen:

Cookie-Einstellungen öffnen – hier können Sie Ihre Auswahl jederzeit ändern oder widerrufen.

Übersicht der eingesetzten Cookies und Speichertechnologien

NameArtZweckDauerKategorie
hz_consentCookie / Local StorageSpeichert Ihre Cookie-Entscheidung (Version, Kategorien, Zeitpunkt, zufällige ID).12 MonateNotwendig
hz_langLocal StorageGewählte Sprache (DE/EN).unbegrenztNotwendig
__stripe_mid, __stripe_sidCookie (Stripe)Betrugsprävention bei der Online-Zahlung; nur auf der Buchungsseite.1 Jahr / 30 Min.Notwendig
_ga, _ga_*Cookie (Google Analytics)Unterscheidung von Besuchern, Sitzungen und Seitenaufrufen.bis 2 JahreStatistik
_gcl_au, _gcl_awCookie (Google Ads)Conversion-Messung und Zuordnung von Anzeigenklicks.90 TageMarketing
_fbp, _fbcCookie (Meta)Meta Pixel: Messung und Zielgruppenbildung für Anzeigen auf Facebook und Instagram.90 TageMarketing
NID, CONSENT u. a.Cookie (Google Maps)Werden von Google beim Laden der Anfahrtskarte gesetzt.bis 6 MonateExterne Inhalte

Die Cookies der Kategorien „Statistik“, „Marketing“ und „Externe Inhalte“ werden nur gesetzt, wenn Sie die jeweilige Kategorie erlaubt haben. Speicherdauern sind Herstellerangaben.

7. Web-Analyse und Marketing (Google, Meta)

Mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021) setzen wir die folgenden Dienste ein. Sie werden über den Google Tag Manager eingebunden und nur geladen, wenn Sie die Kategorie „Statistik“ bzw. „Marketing“ erlaubt haben. Ohne Einwilligung werden keine Daten an diese Anbieter übermittelt; wir verwenden den Google Consent Mode v2, bei dem alle Google-Dienste standardmäßig auf „abgelehnt“ gesetzt sind.

Google Tag Manager

Der Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ist ein Werkzeug zur Verwaltung von Website-Tags. Er setzt selbst keine Cookies zu Analyse- oder Werbezwecken und lädt die nachfolgend genannten Dienste nur entsprechend Ihrer Einwilligung.

Google Analytics 4 (Kategorie Statistik)

Google Analytics erfasst pseudonymisierte Nutzungsdaten (aufgerufene Seiten, Verweildauer, ungefährer Standort auf Basis der gekürzten IP-Adresse, Gerät und Browser, Quelle des Besuchs), um zu verstehen, wie unsere Website genutzt wird, und sie zu verbessern. IP-Adressen werden von Google Analytics 4 nicht gespeichert. Die Aufbewahrungsdauer der Nutzerdaten bei Google ist auf 14 Monate eingestellt. Google Ireland kann Daten an Google LLC in den USA übermitteln; Google ist unter dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten Standardvertragsklauseln. Nähere Informationen: policies.google.com/privacy.

Google Ads Conversion-Tracking und Remarketing (Kategorie Marketing)

Mit Google Ads messen wir, ob Besucherinnen und Besucher über eine Google-Anzeige zu uns gekommen sind und ob sie eine Buchung abgeschlossen haben (Conversion), und können Nutzern, die unsere Website besucht haben, auf Google-Diensten und Partnerseiten interessenbezogene Anzeigen zeigen (Remarketing). Dabei werden Cookies gesetzt und Nutzungsdaten sowie eine Klick-Kennung an Google übermittelt. Anbieter, Datenübermittlung und Absicherung wie bei Google Analytics. Personalisierte Werbung von Google können Sie unter adssettings.google.com deaktivieren.

Meta Pixel (Kategorie Marketing)

Der Meta Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland, ermöglicht es uns, den Erfolg von Anzeigen auf Facebook und Instagram zu messen und Zielgruppen zu bilden (z. B. Besucher unserer Website oder Personen mit ähnlichen Interessen). Dabei werden Cookies gesetzt und Ereignisdaten (z. B. Seitenaufruf, Buchungsabschluss) sowie Ihre IP-Adresse und Browserinformationen an Meta übermittelt; sind Sie bei Facebook oder Instagram eingeloggt, kann Meta die Daten Ihrem Konto zuordnen. Für die Erhebung und Übermittlung dieser Daten sind wir und Meta gemeinsam verantwortlich (Art. 26 DSGVO); die Vereinbarung ist unter facebook.com/legal/controller_addendum abrufbar. Meta Ireland kann Daten an Meta Platforms, Inc. in den USA übermitteln; Meta ist unter dem EU-US Data Privacy Framework zertifiziert. Nähere Informationen und Einstellungen: facebook.com/privacy/policy.

Weitere Dienste

Sollten wir künftig weitere Analyse- oder Marketing-Dienste (etwa TikTok, LinkedIn oder Pinterest) einsetzen, ergänzen wir diese Erklärung und den Cookie-Hinweis, bevor die Dienste aktiviert werden. Die Aktivierung erfolgt ausschließlich innerhalb der von Ihnen erlaubten Kategorien.

8. Online-Buchung und Aufenthalt

Welche Daten wir verarbeiten

Bei einer Buchung über unsere Website erheben wir: Vor- und Nachname, E-Mail-Adresse und Telefonnummer der buchenden Person; Vor- und Nachname aller mitreisenden Gäste; Rechnungsadresse und – bei Firmenbuchungen – Firmenname und UID-Nummer; Reisedaten, gewählte Zimmer, Rate und Zusatzleistungen (Frühstück, Stellplatz); Ihre Anmerkungen zur Buchung; die gewählte Sprache; sowie die Information, ob Sie unseren Newsletter erhalten möchten. Während Ihres Aufenthalts verarbeiten wir zusätzlich die nach dem Meldegesetz erforderlichen Daten (Gästeblatt: unter anderem Geburtsdatum, Staatsangehörigkeit, Reisedokument) sowie die Daten der in Anspruch genommenen Leistungen zur Abrechnung.

Zwecke und Rechtsgrundlagen

Hotelsoftware (apaleo)

Zur Verwaltung von Buchungen, Zimmern und Rechnungen setzen wir das Hotelverwaltungssystem der apaleo GmbH, Zeltnerstraße 1–3, 90443 Nürnberg, Deutschland, ein. apaleo verarbeitet Ihre Buchungs- und Aufenthaltsdaten in unserem Auftrag auf Servern in der Europäischen Union auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Nähere Informationen: apaleo.com/privacy-policy.

Buchungsbestätigung

Nach Abschluss Ihrer Buchung erhalten Sie eine Bestätigung an die angegebene E-Mail-Adresse. Diese Nachricht ist Teil der Vertragserfüllung und keine Werbung.

9. Zahlung und Kartengarantie (Stripe)

Für Online-Zahlungen und die Hinterlegung einer Kreditkarte als Buchungsgarantie nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (gemeinsam mit Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA). Ihre Kartendaten geben Sie direkt in ein von Stripe bereitgestelltes, verschlüsseltes Formular ein; sie werden ausschließlich von Stripe verarbeitet und erreichen unsere Systeme nicht. Wir erhalten von Stripe lediglich eine Referenznummer, die Kartenmarke und die letzten vier Ziffern. Stripe setzt zur Betrugsprävention technisch notwendige Cookies (Punkt 6).

Stripe verarbeitet Daten als eigenständiger Verantwortlicher für die Zahlungsabwicklung und Betrugsprävention und übermittelt diese gegebenenfalls an Stripe, Inc. in den USA; die Übermittlung ist durch die Zertifizierung von Stripe unter dem EU-US Data Privacy Framework und durch Standardvertragsklauseln abgesichert. Die hinterlegte Zahlungsmethode wird spätestens 90 Tage nach Ihrer Abreise gelöscht, sofern keine offenen Forderungen bestehen. Nähere Informationen: stripe.com/at/privacy.

10. Buchungen über Reiseportale

Wenn Sie über ein Buchungsportal (z. B. Booking.com, Expedia, HRS) reservieren, übermittelt uns das Portal die für die Erfüllung des Beherbergungsvertrags erforderlichen Daten (Name, Kontaktdaten, Reisedaten, gegebenenfalls Zahlungsgarantie). Wir verarbeiten diese Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für die Datenverarbeitung durch das Portal ist dessen Betreiber verantwortlich; es gelten die Datenschutzhinweise des Portals.

11. Newsletter und Bewertungsanfragen

Newsletter

Wenn Sie bei der Buchung oder über unsere Website in den Erhalt unseres Newsletters einwilligen, verwenden wir Ihren Namen und Ihre E-Mail-Adresse, um Ihnen Angebote und Neuigkeiten des Hotel Herzoghof zuzusenden. Bei einer Anmeldung über die Website senden wir Ihnen zunächst eine Bestätigungs-E-Mail (Double-Opt-in); erst nach Ihrem Klick auf den Bestätigungslink werden Sie in den Verteiler aufgenommen. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 174 TKG 2021. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – über den Abmeldelink in jeder Nachricht oder per E-Mail an office@hotel-herzoghof.at (Art. 7 Abs. 3 DSGVO). Nach dem Widerruf löschen wir Ihre Daten aus dem Verteiler; die Dokumentation Ihrer Einwilligung bewahren wir zu Nachweiszwecken auf. Wir werten aus, ob Links in unseren Nachrichten angeklickt wurden, um Erfolg und Relevanz unserer Aussendungen zu messen.

Bewertungsanfragen nach dem Aufenthalt

Nach Ihrer Abreise senden wir Ihnen einmalig – gegebenenfalls mit einer Erinnerung – eine E-Mail mit der Bitte um eine Bewertung Ihres Aufenthalts (z. B. auf Google oder auf dem Portal, über das Sie gebucht haben). Rechtsgrundlage ist unser berechtigtes Interesse an Rückmeldungen unserer Gäste und an der Verbesserung unserer Leistungen (Art. 6 Abs. 1 lit. f DSGVO) in Verbindung mit § 174 Abs. 4 TKG 2021 (Bestandskunden). Sie können solchen Nachrichten jederzeit über den Abmeldelink oder per E-Mail widersprechen.

12. Google Maps

Zur Anfahrtsbeschreibung binden wir Google Maps der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Die Karte wird erst geladen, nachdem Sie die Kategorie „Externe Inhalte“ in unserem Cookie-Hinweis erlaubt oder die Karte ausdrücklich angefordert haben (Art. 6 Abs. 1 lit. a DSGVO). Beim Laden erhält Google Ihre IP-Adresse und Nutzungsdaten und kann diese in die USA übermitteln; Google ist unter dem EU-US Data Privacy Framework zertifiziert. Ihre Einwilligung können Sie jederzeit in den Cookie-Einstellungen widerrufen. Nähere Informationen: policies.google.com/privacy.

13. Kontaktformular (Formspree)

Anfragen über unser Kontaktformular werden von Formspree, Inc., 462 1st Ave, New York, NY 10016, USA, in unserem Auftrag entgegengenommen und an uns per E-Mail weitergeleitet. Formspree ist unter dem EU-US Data Privacy Framework zertifiziert und verarbeitet die Daten ausschließlich zur Übermittlung an uns (Art. 28 DSGVO). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Nähere Informationen: formspree.io/legal/privacy-policy.

14. Ihre Rechte

Ihnen stehen hinsichtlich Ihrer personenbezogenen Daten folgende Rechte zu:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an office@hotel-herzoghof.at. Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei der österreichischen Datenschutzbehörde beschweren: Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen. Buchungs- und Rechnungsdaten bewahren wir gemäß § 132 Bundesabgabenordnung und § 212 Unternehmensgesetzbuch sieben Jahre auf; Gästeblätter nach dem Meldegesetz sieben Jahre. Anfragen ohne Vertragsabschluss löschen wir nach drei Jahren, Server-Logs nach 30 Tagen, hinterlegte Zahlungsmethoden spätestens 90 Tage nach Abreise, Cookie-Einwilligungen und deren Protokoll nach drei Jahren. Darüber hinaus speichern wir Daten nur, solange dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

16. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitung oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar.

Stand: 17. September 2026