Datenschutzerklärung
Stand: 2. September 2026
Wir freuen uns über Ihren Besuch auf unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche Daten wir verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.
1. Verantwortlicher
MIDAMI Hotel GmbH
Schleifweg 8
77963 Schwanau
Deutschland
Vertreten durch den Geschäftsführer Michael Marz
Telefon: +49 7824 7038279
E-Mail: info@midami-hotel.de
2. Ihre Rechte
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung genügt eine formlose Nachricht an die oben genannten Kontaktdaten.
Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35, 70191 Stuttgart
Postanschrift: Postfach 10 29 32, 70025 Stuttgart
3. Aufruf unserer Website
Hosting und Server-Logfiles
Wir betreiben keine eigenen Server. Unsere Website liegt auf dem Server eines IT-Dienstleisters, bei dem wir Serverkapazität angemietet haben: Lepp IT GmbH, Hohbergweg 15, 77933 Lahr/Schwarzwald, Deutschland.
Dieser Dienstleister verarbeitet die Daten ausschließlich für uns und nach unseren Weisungen; er ist damit Auftragsverarbeiter nach Art. 28 DSGVO.
Die Server stehen in Deutschland und damit innerhalb der Europäischen Union; eine Übermittlung in ein Drittland findet im Rahmen des Hostings nicht statt. Die Serverinfrastruktur wird von der Keyweb AG, Neuwerkstr. 45, 99084 Erfurt, bereitgestellt; diese ist insoweit Unterauftragsverarbeiter.
Beim Aufruf unserer Website werden automatisch Informationen an den Server übermittelt und vorübergehend in sogenannten Logfiles gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- übertragene Datenmenge und Meldung über den Abruferfolg
- verwendeter Browser, Betriebssystem und gegebenenfalls die zuvor besuchte Seite
Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung der Systemsicherheit und -stabilität sowie zur Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website. Speicherdauer: Die Logfiles werden spätestens nach 30 Tagen gelöscht.
Cookies und Tracking
Unsere Website setzt keine eigenen Cookies, verwendet keine Analyse- oder Trackingdienste und bindet keine externen Schriftarten ein. Es findet keine Reichweitenmessung und keine Profilbildung statt. Ein Einwilligungsbanner ist deshalb nicht erforderlich.
Der einzige externe Dienst ist die Buchungsmaschine. Sie wird erst nach Ihrem Klick geladen, siehe Abschnitt 5. Der Anbieter hat uns am 02.09.2026 bestätigt, dass das Buchungs-Widget keine Cookies setzt.
Kartenlink
Wir binden keine Kartendienste in unsere Seiten ein. Der Menüpunkt zur Anfahrt ist ein einfacher Link zu Google Maps. Erst wenn Sie diesen Link aktiv anklicken, verlassen Sie unsere Website und es werden Daten an Google übertragen. Für diese Verarbeitung ist dann Google verantwortlich.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben, um Ihre Anfrage zu beantworten. Ein Kontaktformular bieten wir nicht an.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen. Wir löschen die Daten, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
E-Mail-Dienst
Unser E-Mail-Postfach wird über Microsoft 365 betrieben. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Wenn Sie uns eine E-Mail schreiben, werden Inhalt und Absenderangaben auf den Systemen dieses Anbieters verarbeitet, der insoweit als Auftragsverarbeiter für uns tätig ist. Ein Auftragsverarbeitungsvertrag besteht in Form des Microsoft Products and Services Data Protection Addendum, das Bestandteil der Vertragsbedingungen für gewerbliche Kunden ist. Microsoft hat sich verpflichtet, Kundendaten und personenbezogene Daten für Microsoft 365 innerhalb der EU-Datengrenze zu speichern und zu verarbeiten; in eng begrenzten Ausnahmefällen kann es zu einer Verarbeitung außerhalb kommen.
5. Online-Buchung
Für Buchungen über unsere Website nutzen wir die Buchungsmaschine unseres Hotelsoftware-Anbieters:
Ing. Peter Rainer, Hotelmeister, Achenweg 2, 5760 Saalfelden, Österreich
Die Buchungsmaschine wird nicht automatisch geladen. Auf unserer Startseite finden Sie zunächst nur eine Schaltfläche. Erst wenn Sie diese aktiv anklicken, wird ein Skript des Anbieters von der Adresse hmwidgets.web.app nachgeladen. Bis dahin werden keinerlei Daten an den Anbieter übertragen.
Mit Ihrem Klick wird Ihre IP-Adresse an den Betreiber dieser Adresse übermittelt, damit das Skript ausgeliefert werden kann. Rechtsgrundlage für das Laden ist Ihr ausdrücklicher Wunsch, die Buchungsfunktion zu nutzen, sowie Art. 6 Abs. 1 lit. b DSGVO zur Anbahnung des Beherbergungsvertrages.
Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor; er ist Bestandteil der Vertragsunterlagen des Anbieters.
Übermittlung in Drittländer. Das Buchungs-Widget wird über ein Inhaltsauslieferungsnetz (Firebase Hosting) von Google bereitgestellt. Der Anbieter hat uns hierzu am 02.09.2026 mitgeteilt, dass jeweils der geografisch nächstgelegene Server verwendet wird und dieser – abhängig vom Aufenthaltsort der aufrufenden Person – auch außerhalb der Europäischen Union liegen kann. Beim Laden des Widgets wird dabei Ihre IP-Adresse an dieses Netz übermittelt. Google ist insoweit Unterauftragsverarbeiter des Anbieters. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Die Europäische Kommission hat mit Angemessenheitsbeschluss vom 10. Juli 2023 festgestellt, dass zertifizierte Unternehmen in den Vereinigten Staaten ein angemessenes Datenschutzniveau gewährleisten; die Übermittlung stützt sich damit auf Art. 45 DSGVO. Ergänzend setzt Google nach eigenen Angaben Standardvertragsklauseln nach Art. 46 DSGVO ein.
Das Widget wird erst nach Ihrem Klick geladen. Bis dahin findet keine Übermittlung statt.
Wenn Sie eine Buchung vornehmen, verarbeiten wir die dafür erforderlichen Angaben, insbesondere Name, Anschrift, Kontaktdaten, Reisezeitraum, Anzahl der Gäste sowie Zahlungsinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung des Beherbergungsvertrages erforderlich ist.
6. Eingesetzte Dienste und Empfänger
Wir geben Ihre Daten nur weiter, soweit dies zur Vertragsdurchführung erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Verpflichtung besteht. Folgende Dienstleister sind eingebunden:
| Dienst | Zweck | Status |
|---|---|---|
| Lepp IT GmbH, Hohbergweg 15, 77933 Lahr/Schwarzwald, Deutschland | Hosting der Website auf angemietetem Server | eingesetzt |
| Microsoft 365 | E-Mail-Postfach | eingesetzt |
| Hotelmeister | Hotelsoftware, Reservierungsverwaltung, Buchungsmaschine | eingesetzt |
| Smartpricing | dynamische Preisgestaltung | eingesetzt, verarbeitet ausschließlich Markt-, Auslastungs- und Preisdaten ohne Personenbezug |
| Connect.CX | Anbindung an Buchungsportale | eingesetzt |
| Buchungsportale | Vermittlung von Buchungen, z. B. Booking.com | eingesetzt |
| LOXONE Electronics GmbH, Smart Home 1, 4154 Kollerschlag, Österreich | Schließsystem und Zugangscodes für den Self-Check-in, Fernzugriff über Loxone Remote Connect | eingesetzt |
Steuerberatung
Buchungs- und Rechnungsdaten übermitteln wir zur Erfüllung unserer steuerlichen und handelsrechtlichen Pflichten an unsere Steuerkanzlei:
Rapp & Lienhard Steuerberatungsgesellschaft mbH & Co. KG
Gutenbergstraße 2, 77955 Ettenheim
Die Kanzlei ist berufsrechtlich zur Verschwiegenheit verpflichtet und handelt insoweit eigenverantwortlich, also nicht als Auftragsverarbeiter für uns. Rechtsgrundlage der Übermittlung ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den steuer- und handelsrechtlichen Aufbewahrungs- und Erklärungspflichten.
7. Self-Check-in und Zugangscode
Für den Check-in rund um die Uhr erhalten Sie vor Ihrer Anreise einen persönlichen Zugangscode. Dazu verarbeiten wir Ihren Namen, Ihre Kontaktdaten und den gebuchten Zeitraum sowie den zugeordneten Zugangscode. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Der Code wird nach Ende des Aufenthalts deaktiviert.
Eingesetzt wird ein Schließsystem der LOXONE Electronics GmbH, Smart Home 1, 4154 Kollerschlag, Österreich. Die Anlage selbst steht im Haus; Zugangscodes und Zutrittsprotokolle werden dort verarbeitet. Für den Fernzugriff durch die Betreiber wird zusätzlich der Dienst Loxone Remote Connect genutzt, bei dem die Verbindung über die Infrastruktur des Herstellers geleitet wird. Loxone ist insoweit Auftragsverarbeiter. Zutrittsprotokolle werden nach 48 Stunden automatisch gelöscht.
8. Gesetzliche Meldepflicht
Als Beherbergungsbetrieb sind wir nach den §§ 29 und 30 des Bundesmeldegesetzes verpflichtet, für beherbergte Personen einen Meldeschein zu führen. Die Erhebung dieser Daten ist gesetzlich vorgeschrieben; ohne sie können wir Sie nicht beherbergen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit dem Bundesmeldegesetz. Die Meldescheine werden ein Jahr aufbewahrt und anschließend vernichtet.
9. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Darüber hinaus gelten gesetzliche Aufbewahrungspflichten, insbesondere aus der Abgabenordnung und dem Handelsgesetzbuch. Rechnungen und Buchungsbelege werden danach zehn Jahre aufbewahrt, sonstige Geschäftskorrespondenz sechs Jahre. Nach Ablauf dieser Fristen werden die Daten gelöscht.
10. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die von uns eingesetzte dynamische Preisgestaltung verarbeitet ausschließlich Markt-, Auslastungs- und Preisdaten. Sie wertet keine personenbezogenen Profile einzelner Gäste aus, und die angezeigten Preise hängen nicht davon ab, wer die Anfrage stellt.
11. Sicherheit
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung durch unberechtigte Personen zu schützen. Die Übertragung dieser Website erfolgt verschlüsselt über HTTPS.
12. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Dienste oder die Art der Datenverarbeitung ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
MiDaMi Hotel