Datenschutzerklärung
Zuletzt aktualisiert: Juni 2025
Diese Datenschutzerklärung informiert Sie gemäß den Artikeln 13 und 14 der Datenschutz-Grundverordnung (DSGVO) sowie dem österreichischen Datenschutzgesetz (DSG) über die Verarbeitung Ihrer personenbezogenen Daten durch das Paxelagrandhotel. Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
1. Verantwortlicher (Datenverantwortlicher)
Der Verantwortliche im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der EU-Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
| Unternehmen | |
| Firmenregisternummer | FN 638472 m |
| UID-Nummer | ATU84739261 |
| Anschrift | |
| Website | www.paxelagrandhotel.com |
| E-Mail (Datenschutz) | privacy@paxelagrandhotel.com |
| Registrierungsland | Österreich |
2. Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten (DSB) benannt, den Sie bei allen Fragen im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten und der Wahrnehmung Ihrer Rechte gemäß der DSGVO kontaktieren können:
| Name | The Data Protection Officer |
| Anschrift | , |
| privacy@paxelagrandhotel.com |
3. Erhobene personenbezogene Daten
Je nach Art Ihrer Interaktion mit unserem Hotel, unserem Casino und unserer Website erheben wir verschiedene Kategorien personenbezogener Daten. Nachfolgend erläutern wir, welche Daten wir in den jeweiligen Kontexten verarbeiten:
3.1 Hotelbuchung und Beherbergung
- Vor- und Nachname
- Geburtsdatum und Geburtsort
- Staatsangehörigkeit
- Reisepassnummer oder andere Ausweisdaten
- Anschrift (Straße, PLZ, Ort, Land)
- E-Mail-Adresse
- Telefonnummer
- Zahlungsinformationen (Kreditkartendaten, Bankdaten)
- Anreise- und Abreisedatum
- Zimmerpräferenzen und Sonderwünsche
- Informationen zu Begleitpersonen (soweit für die Buchung erforderlich)
- Kommunikationsverlauf (E-Mails, Anfragen)
- Gesundheitsbezogene Informationen (z. B. Allergien, Behinderungen) – nur soweit von Ihnen freiwillig angegeben
3.2 Casinobetrieb und Glücksspiel
- Vollständiger Name und Geburtsdatum (Altersverifikation, gesetzliche Pflicht)
- Ausweiskopien oder Ausweisdaten (zur Identitätsprüfung gemäß Glücksspielgesetz)
- Spielverhalten und Transaktionsdaten (gemäß gesetzlicher Anforderungen)
- Daten zur Selbstsperre oder Einschränkung (Spielerschutz)
- Daten zur Einhaltung der Geldwäscheprävention (AML/KYC-Daten)
- Videoüberwachungsdaten (im Casinobereich)
- Finanztransaktionen und Gewinnauszahlungen
3.3 Website-Nutzung
- IP-Adresse
- Browsertyp und -version
- Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten und Verweildauer
- Übertragene Datenmenge
- Cookie-Daten (siehe Abschnitt Cookies)
3.4 Kontaktaufnahme und Kundenservice
- Name und Kontaktdaten
- Inhalt der Anfrage oder Beschwerde
- Korrespondenz und Gesprächsaufzeichnungen (wenn gesetzlich zulässig)
3.5 Marketing und Newsletter
- Name und E-Mail-Adresse
- Präferenzen und Interessen (sofern angegeben)
- Reaktionen auf Marketing-Kommunikation (Öffnungsraten, Klicks)
3.6 Videoüberwachung (CCTV)
- Bildaufnahmen in öffentlich zugänglichen Bereichen des Hotels und des Casinos (zur Sicherheit und zum Eigentumsschutz)
3.7 Besondere Kategorien personenbezogener Daten
Wir verarbeiten in bestimmten Situationen besondere Kategorien personenbezogener Daten gemäß Artikel 9 DSGVO, wie etwa Gesundheitsdaten (z. B. bei Zugänglichkeitsanforderungen oder Diätvorschriften) oder biometrische Daten (z. B. im Rahmen gesetzlich vorgeschriebener Identifikationsmaßnahmen im Casino). Die Verarbeitung erfolgt nur auf Grundlage Ihrer ausdrücklichen Einwilligung oder soweit dies zur Erfüllung rechtlicher Verpflichtungen notwendig ist.
4. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten nur, wenn eine der folgenden Rechtsgrundlagen gemäß Artikel 6 Absatz 1 DSGVO vorliegt:
4.1 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Soweit Sie uns Ihre ausdrückliche Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilt haben (z. B. für den Empfang von Newslettern und Marketingmitteilungen, für die Nutzung bestimmter Cookies), erfolgt die Verarbeitung auf Grundlage dieser Einwilligung. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.
4.2 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Die Verarbeitung ist zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen. Dies betrifft insbesondere:
- Bearbeitung und Verwaltung von Hotelbuchungen
- Abwicklung von Check-in und Check-out
- Erbringung von Hoteldienstleistungen (z. B. Restaurant, Spa, Concierge)
- Zahlungsabwicklung
- Verwaltung von Mitgliedschaftsprogrammen und Treuepunkten
4.3 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt. Dies betrifft insbesondere:
- Meldepflichten gemäß dem österreichischen Meldegesetz (Bundesmeldegesetz)
- Steuerrechtliche Aufbewahrungspflichten gemäß der Bundesabgabenordnung (BAO)
- Glücksspielrechtliche Pflichten gemäß dem österreichischen Glücksspielgesetz (GSpG)
- Geldwäscheprävention gemäß dem Finanzmarkt-Geldwäschegesetz (FM-GwG)
- Buchführungs- und Bilanzierungspflichten
- Altersverifikation im Casinobetrieb
4.4 Schutz lebenswichtiger Interessen (Art. 6 Abs. 1 lit. d DSGVO)
In Ausnahmefällen, in denen die Verarbeitung zum Schutz lebenswichtiger Interessen der betroffenen Person oder einer anderen natürlichen Person erforderlich ist, stützen wir uns auf diese Rechtsgrundlage. Dies kann beispielsweise in medizinischen Notfallsituationen relevant sein.
4.5 Wahrnehmung einer Aufgabe im öffentlichen Interesse (Art. 6 Abs. 1 lit. e DSGVO)
Soweit die Verarbeitung zur Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, stützen wir uns auf diese Rechtsgrundlage. Dies kann im Kontext des Casinobetriebs und behördlich vorgeschriebener Maßnahmen relevant sein.
4.6 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Unsere berechtigten Interessen umfassen:
- Verbesserung und Optimierung unserer Website und unserer Dienstleistungen
- Gewährleistung der IT-Sicherheit und Netzwerksicherheit
- Sicherheit und Schutz von Gästen, Mitarbeitern und Eigentum (CCTV)
- Direktmarketing gegenüber Bestandskunden (im gesetzlich zulässigen Rahmen)
- Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen
- Betrugsprävention und Risikomanagement
- Analyse und Verbesserung unseres Gästeerlebnisses
- Betrieb und Administration unserer Unternehmensgruppe
5. Zwecke der Datenverarbeitung
Wir verwenden Ihre personenbezogenen Daten für folgende Zwecke:
5.1 Hotelbetrieb und Gästebetreuung
- Bearbeitung und Bestätigung von Reservierungen und Buchungen
- Verwaltung des Aufenthalts (Check-in, Check-out, Zimmervergabe)
- Erbringung von Hoteldienstleistungen und -annehmlichkeiten
- Kommunikation mit Gästen vor, während und nach dem Aufenthalt
- Bearbeitung von Beschwerden und Feedback
- Erfüllung gesetzlicher Meldepflichten (z. B. Meldeschein gemäß Meldegesetz)
5.2 Casinobetrieb
- Altersverifikation und Zugangskontrollen gemäß dem Glücksspielgesetz
- Verwaltung von Spielerkonten und Transaktionen
- Einhaltung der Anforderungen zur Geldwäscheprävention (AML) und Terrorismusfinanzierungsprävention
- Durchführung von KYC-Prüfungen (Know Your Customer)
- Spielerschutzmaßnahmen und Verwaltung von Selbstsperren
- Bearbeitung von Gewinnauszahlungen und Zahlungstransaktionen
- Sicherheitsüberwachung im Casinobereich
5.3 Zahlungsabwicklung
- Abwicklung von Zahlungen für Hoteldienstleistungen, Restaurantbesuche und Casinotransaktionen
- Rechnungsstellung und Buchhaltung
- Bearbeitung von Rückerstattungen und Stornierungen
- Betrugsprävention im Zahlungsverkehr
5.4 Marketing und Kommunikation
- Versand von Newslettern und Sonderangeboten (nur mit Ihrer Einwilligung)
- Personalisierte Angebote auf Basis Ihrer Präferenzen (nur mit Ihrer Einwilligung)
- Gästezufriedenheitsumfragen und Bewertungsanfragen
- Verwaltung von Treueprogrammen und Mitgliedschaften
- Informationen über Veranstaltungen und Angebote des Paxelagrandhotels
5.5 Sicherheit und Schutz
- Videoüberwachung zur Gewährleistung der Sicherheit von Gästen und Mitarbeitern sowie zum Schutz des Eigentums
- Zugangskontrollen und Sicherheitsmanagement
- Betrugserkennung und -prävention
- IT-Sicherheit und Schutz vor unbefugtem Zugriff auf unsere Systeme
5.6 Rechtliche und regulatorische Anforderungen
- Erfüllung steuerrechtlicher Verpflichtungen
- Einhaltung glücksspielrechtlicher Vorschriften
- Aufbewahrung von Unterlagen gemäß gesetzlicher Aufbewahrungsfristen
- Zusammenarbeit mit Behörden auf deren gesetzliche Anforderung hin
- Geltendmachung und Verteidigung von Rechtsansprüchen
5.7 Website und digitale Dienste
- Bereitstellung und technischer Betrieb der Website
- Analyse und Optimierung der Website-Nutzung
- Verwaltung von Online-Buchungen und Anfragen
- Sicherstellung der Datensicherheit der Website
6. Weitergabe personenbezogener Daten an Dritte
Wir geben Ihre personenbezogenen Daten nur in den nachfolgend beschriebenen Fällen an Dritte weiter. Eine Weitergabe zu anderen als den genannten Zwecken findet nicht statt, es sei denn, Sie haben ausdrücklich eingewilligt oder wir sind gesetzlich dazu verpflichtet.
6.1 Auftragsverarbeiter
Wir beauftragen sorgfältig ausgewählte Dienstleister, die in unserem Auftrag personenbezogene Daten verarbeiten. Diese Auftragsverarbeiter sind gemäß Art. 28 DSGVO vertraglich verpflichtet, Ihre Daten ausschließlich nach unseren Weisungen und unter Einhaltung der DSGVO zu verarbeiten. Zu unseren Auftragsverarbeitern gehören:
- IT-Dienstleister und Cloud-Anbieter (Hosting, Server, Datenbanken)
- Zahlungsdienstleister und Kreditkartenunternehmen
- Buchungsplattformen und Channel-Manager
- E-Mail-Marketing-Dienstleister
- Anbieter von Property-Management-Systemen (PMS)
- Dienstleister für Videoüberwachungssysteme
- Steuerberater und Wirtschaftsprüfer
6.2 Gemeinsame Verantwortliche
Soweit wir Daten gemeinsam mit anderen Verantwortlichen verarbeiten, informieren wir Sie gesondert über die jeweiligen Vereinbarungen gemäß Art. 26 DSGVO.
6.3 Behörden und gesetzliche Verpflichtungen
Wir sind verpflichtet, auf behördliche Anfragen personenbezogene Daten an zuständige Behörden weiterzugeben, soweit dies gesetzlich vorgeschrieben ist. Dies umfasst unter anderem:
- Österreichische Steuerbehörden (Finanzamt)
- Glücksspielaufsichtsbehörden
- Strafverfolgungsbehörden (auf richterliche Anordnung)
- Meldebehörden (gemäß Meldegesetz)
- Geldwäschemeldestelle (Financial Intelligence Unit – A-FIU)
6.4 Kooperationspartner
Im Rahmen unseres Dienstleistungsangebots können Daten in bestimmtem Umfang an folgende Partner weitergegeben werden:
- Reisebüros und Online-Buchungsportale (OTA), soweit für die Buchungsabwicklung erforderlich
- Versicherungsunternehmen (im Schadensfall)
- Externe Veranstalter von im Hotel stattfindenden Events (nur mit Ihrer Einwilligung)
6.5 Keine Verkauf von Daten
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte und geben diese auch nicht zu Werbezwecken Dritter weiter, ohne Ihre ausdrückliche Einwilligung.
7. Datenübermittlung in Drittländer
Grundsätzlich verarbeiten wir Ihre personenbezogenen Daten innerhalb des Europäischen Wirtschaftsraums (EWR). Sollte im Einzelfall eine Übermittlung in Länder außerhalb des EWR erforderlich sein (sogenannte Drittländer), stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist. Dies erfolgt durch:
- Einen Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO, oder
- Geeignete Garantien gemäß Art. 46 DSGVO, insbesondere durch den Abschluss von EU-Standardvertragsklauseln (SCC), oder
- Verbindliche interne Datenschutzvorschriften (Binding Corporate Rules) gemäß Art. 47 DSGVO, oder
- In Ausnahmefällen auf Grundlage der in Art. 49 DSGVO genannten Ausnahmetatbestände (z. B. Einwilligung, Vertragserfüllung).
Auf Anfrage stellen wir Ihnen Informationen zu den getroffenen Garantien zur Verfügung.
8. Speicherdauer und Löschung
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorschreiben. Nachfolgend finden Sie eine Übersicht der wesentlichen Speicherfristen:
| Datenkategorie | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Hotelbuchungs- und Gastdaten | 7 Jahre nach Aufenthaltsende | Steuerrechtliche Aufbewahrungspflicht (BAO) |
| Meldescheine (Gästeregistrierung) | 5 Jahre gemäß Meldegesetz | Bundesmeldegesetz (BMG) |
| Buchhaltungs- und Rechnungsunterlagen | 7 Jahre | Bundesabgabenordnung (BAO), UGB |
| Casinodaten und Spielertransaktionen | 5–10 Jahre (je nach gesetzlicher Anforderung) | Glücksspielgesetz (GSpG), FM-GwG |
| AML/KYC-Daten | 10 Jahre nach Beendigung der Geschäftsbeziehung | Finanzmarkt-Geldwäschegesetz (FM-GwG) |
| CCTV-Aufnahmen | 72 Stunden bis maximal 30 Tage (soweit nicht für Ermittlungen benötigt) | Berechtigtes Interesse, DSG |
| Website-Protokolldaten | 30 Tage (Serverprotokolle), 6 Monate (Sicherheitslogs) | Berechtigtes Interesse (IT-Sicherheit) |
| Marketing-Einwilligungen | Bis zum Widerruf der Einwilligung, danach Nachweis für 3 Jahre | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) |
| Kundenkommunikation und Anfragen | 3 Jahre nach Abschluss des Vorgangs | Berechtigtes Interesse, Verjährungsfristen |
| Rechtliche Ansprüche und Streitigkeiten | Dauer des Verfahrens plus 3 Jahre (allgemeine Verjährungsfrist ABGB) | Rechtliche Verpflichtung, berechtigtes Interesse |
Nach Ablauf der jeweiligen Speicherdauer werden die entsprechenden Daten routinemäßig gelöscht oder anonymisiert, sofern keine anderweitigen gesetzlichen Grundlagen für eine weitere Aufbewahrung bestehen.
10. Ihre Rechte als betroffene Person
Gemäß der DSGVO stehen Ihnen als betroffener Person umfangreiche Rechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten zu. Nachfolgend informieren wir Sie über Ihre Rechte:
10.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten sowie auf weitere Informationen gemäß Art. 15 DSGVO (u. a. Verarbeitungszwecke, Datenkategorien, Empfänger, Speicherdauer, Herkunft der Daten).
10.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
10.3 Recht auf Löschung (Art. 17 DSGVO – „Recht auf Vergessenwerden")
Sie haben das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern die in Art. 17 DSGVO genannten Voraussetzungen erfüllt sind. Dieses Recht besteht insbesondere, wenn die Daten für den ursprünglichen Zweck nicht mehr erforderlich sind, wenn Sie Ihre Einwilligung widerrufen haben oder wenn die Daten unrechtmäßig verarbeitet wurden. Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
10.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 DSGVO genannten Voraussetzungen vorliegt, z. B. wenn Sie die Richtigkeit der Daten bestreiten, wenn die Verarbeitung unrechtmäßig ist oder wenn Sie der Verarbeitung widersprochen haben.
10.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und Sie haben das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.
10.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder lit. f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Widerspruch gegen Direktwerbung: Soweit wir Ihre personenbezogenen Daten für Zwecke der Direktwerbung verarbeiten, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten zum Zwecke derartiger Werbung einzulegen. Nach Eingang Ihres Widerspruchs werden wir Ihre Daten nicht mehr für Direktwerbungszwecke verarbeiten.
10.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Soweit die Verarbeitung Ihrer Daten auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt. Den Widerruf können Sie an uns richten (Kontaktdaten siehe unten).
10.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die zuständige österreichische Datenschutzbehörde ist:
| Behörde | Österreichische Datenschutzbehörde (DSB) |
| Anschrift | Barichgasse 40–42, 1030 Wien, Österreich |
| Telefon | +43 1 52 152-0 |
| dsb@dsb.gv.at | |
| Website | www.dsb.gv.at |
10.9 Ausübung Ihrer Rechte
Zur Ausübung Ihrer Rechte wenden Sie sich bitte schriftlich per E-Mail an privacy@paxelagrandhotel.com oder per Post an unsere oben genannte Adresse. Wir werden Ihr Anliegen so schnell wie möglich, in der Regel innerhalb von einem Monat nach Eingang Ihres Antrags, bearbeiten. Bei komplexen oder zahlreichen Anfragen können wir diese Frist um weitere zwei Monate verlängern, worüber wir Sie informieren werden. Zur Bearbeitung Ihres Anliegens können wir zur Identitätsverifizierung eine Kopie eines Ausweises anfordern.
11. Automatisierte Entscheidungsfindung und Profiling
Wir setzen grundsätzlich keine automatisierten Entscheidungsfindungsverfahren einschließlich Profiling gemäß Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Sollten wir in Zukunft derartige Verfahren einsetzen, werden wir Sie gesondert darüber informieren und soweit erforderlich Ihre Einwilligung einholen.
Im Bereich der Geldwäscheprävention und des Spielerschutzes können automatisierte Systeme zur Risikoerkennung eingesetzt werden. Diese erfolgen auf Grundlage gesetzlicher Anforderungen (Art. 6 Abs. 1 lit. c DSGVO) und werden stets durch menschliche Kontrolle begleitet.
12. Datensicherheit
Wir treffen gemäß Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Zu unseren Sicherheitsmaßnahmen gehören insbesondere:
- Verschlüsselung der Datenübertragung mittels SSL/TLS-Technologie
- Verschlüsselung von gespeicherten sensiblen Daten
- Zugriffskontrolle und Benutzerauthentifizierung (Need-to-know-Prinzip)
- Regelmäßige Sicherheitsupdates und Penetrationstests
- Datensicherungs- und Notfallwiederherstellungskonzepte
- Schulung unserer Mitarbeiter im Datenschutz und in der Datensicherheit
- Physische Zugangssicherung der Serverräume und Rechenzentren
- Abschluss von Auftragsverarbeitungsverträgen mit all unseren Dienstleistern
Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst und verbessert. Im Falle einer Datenschutzverletzung, die voraussichtlich zu einem hohen Risiko für Ihre Rechte und Freiheiten führt, werden wir Sie gemäß Art. 34 DSGVO unverzüglich informieren.
13. Kinder und Minderjährige
Unsere Website und unsere Casinodienstleistungen richten sich ausschließlich an Personen, die das 18. Lebensjahr vollendet haben. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Sollten wir feststellen, dass uns eine minderjährige Person personenbezogene Daten mitgeteilt hat, werden wir diese Daten umgehend löschen. Falls Sie der Meinung sind, dass ein Kind uns Daten mitgeteilt hat, wenden Sie sich bitte umgehend an uns unter privacy@paxelagrandhotel.com.
14. Spielerschutz und verantwortungsvolles Spielen
Als Betreiber eines Casino-Bereichs sind wir nach dem österreichischen Glücksspielgesetz (GSpG) zu Maßnahmen des Spielerschutzes verpflichtet. Zu diesem Zweck verarbeiten wir personenbezogene Daten, um:
- Die Einhaltung von Spielgrenzen und Ausgabenlimits zu überwachen
- Selbstsperren und fremdinitiierte Sperren zu verwalten
- Anzeichen problematischen Spielverhaltens zu erkennen und entsprechende Maßnahmen einzuleiten
- Den Zugang von gesperrten Personen zum Casino zu verhindern
Die Verarbeitung von Daten für den Spielerschutz erfolgt auf Grundlage unserer gesetzlichen Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) und gegebenenfalls auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sperrdaten werden für den gesetzlich vorgeschriebenen Zeitraum aufbewahrt.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern und anzupassen, um sie an geänderte Rechtslage, neue Technologien oder Änderungen unserer Dienstleistungen anzupassen. Die jeweils aktuelle Version der Datenschutzerklärung ist auf unserer Website unter www.paxelagrandhotel.com abrufbar. Das Datum der letzten Aktualisierung finden Sie am Anfang dieser Datenschutzerklärung.
Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie in geeigneter Form informieren (z. B. per E-Mail oder durch einen auffälligen Hinweis auf unserer Website), sofern wir Ihre Kontaktdaten haben.
16. Kontakt und Ausübung Ihrer Rechte
Wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten haben, Ihre Datenschutzrechte ausüben möchten oder sonstige datenschutzbezogene Anliegen haben, wenden Sie sich bitte an uns:
| Verantwortlicher | |
| Anschrift | |
| privacy@paxelagrandhotel.com | |
| Website | www.paxelagrandhotel.com |
| Datenschutzbeauftragter | The Data Protection Officer |
| E-Mail DSB | privacy@paxelagrandhotel.com |
Wir werden Ihre Anfrage so schnell wie möglich bearbeiten. Gemäß Art. 12 Abs. 3 DSGVO haben wir eine Frist von einem Monat ab Eingang Ihrer Anfrage, um Ihnen zu antworten. Diese Frist kann in berechtigten Fällen um weitere zwei Monate verlängert werden, worüber wir Sie informieren werden.
Bitte haben Sie Verständnis dafür, dass wir zur Sicherstellung der Authentizität Ihrer Anfrage und zum Schutz Ihrer Daten gegebenenfalls eine Identitätsverifizierung vornehmen müssen, bevor wir Ihnen Auskunft geben oder Änderungen vornehmen können.