Datenschutzerklärung

Stand: Juni 2025

1. Einleitung und Geltungsbereich

Die , (nachfolgend „wir", „uns" oder „das Hotel"), betreibt die Website zevarialuxeretreat.com (nachfolgend „Website"). Der Schutz Ihrer personenbezogenen Daten ist uns ein zentrales Anliegen. Mit dieser Datenschutzerklärung informieren wir Sie gemäß Art. 13 und 14 der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, nachfolgend „DSGVO") sowie den einschlägigen nationalen Datenschutzvorschriften transparent darüber, welche personenbezogenen Daten wir im Zusammenhang mit der Nutzung unserer Website erheben, zu welchen Zwecken wir diese verarbeiten und welche Rechte Ihnen als betroffener Person zustehen.

Diese Datenschutzerklärung gilt ausschließlich für die unter zevarialuxeretreat.com betriebene Website und die dort angebotenen digitalen Dienste. Sie gilt nicht für externe Websites, auf die wir gegebenenfalls verlinken.

2. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:




Handelsregister: Amtsgericht Koblenz, HRB 957284
Umsatzsteuer-Identifikationsnummer: DE957284613

Datenschutz-Kontaktadresse:
E-Mail: privacy@zevarialuxeretreat.com

Für alle datenschutzrechtlichen Anliegen wenden Sie sich bitte ausschließlich an die oben genannte E-Mail-Adresse.

3. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Website und der damit verbundenen Dienste erforderlich ist oder Sie ausdrücklich eingewilligt haben. Wir verpflichten uns zu folgenden Grundsätzen:

  • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz – Daten werden nur auf einer gesetzlich zulässigen Grundlage und nachvollziehbar verarbeitet.
  • Zweckbindung – Daten werden nur für festgelegte, eindeutige und legitime Zwecke erhoben und nicht in einer damit unvereinbaren Weise weiterverarbeitet.
  • Datenminimierung – Es werden nur die Daten erhoben, die für den jeweiligen Zweck tatsächlich erforderlich sind.
  • Richtigkeit – Wir treffen angemessene Maßnahmen, damit unrichtige Daten unverzüglich gelöscht oder berichtigt werden.
  • Speicherbegrenzung – Daten werden nur so lange gespeichert, wie es für den Verarbeitungszweck notwendig ist.
  • Integrität und Vertraulichkeit – Daten werden durch geeignete technische und organisatorische Maßnahmen vor unbefugtem Zugriff, Verlust oder Zerstörung geschützt.
  • Rechenschaftspflicht – Wir sind in der Lage, die Einhaltung dieser Grundsätze nachzuweisen.

4. Kategorien personenbezogener Daten

Im Rahmen der Nutzung unserer Website verarbeiten wir folgende Kategorien personenbezogener Daten:

4.1 Verbindungs- und Gerätedaten

Beim Abrufen unserer Website werden durch Ihren Browser automatisch technische Informationen an unsere Server übertragen. Dazu gehören:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Abrufs
  • Angefragte URL sowie die zuvor besuchte Seite (Referrer)
  • Browsertyp, Browserversion und Betriebssystem
  • Übertragene Datenmenge und HTTP-Statuscode

Diese Daten werden in Server-Logdateien gespeichert und sind technisch notwendig, um die Website ausliefern zu können.

4.2 Anfrage- und Reservierungsdaten

Wenn Sie über unsere Website eine Zimmerreservierung anfragen oder ein Kontaktformular nutzen, erheben wir folgende Daten, die Sie uns aktiv mitteilen:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Telefonnummer (soweit angegeben)
  • Gewünschte An- und Abreisedaten
  • Anzahl der Gäste und gewünschte Zimmerkategorie
  • Besondere Wünsche oder Anmerkungen (soweit von Ihnen angegeben)

4.3 Einwilligungs- und Präferenzdaten

Beim erstmaligen Besuch unserer Website erfassen wir Ihre Cookie- und Einwilligungsentscheidungen über unsere Consent-Management-Lösung, einschließlich des Zeitstempels Ihrer Einwilligung oder Ablehnung sowie der jeweiligen Kategorieauswahl.

4.4 Besondere Kategorien personenbezogener Daten

Wir erheben grundsätzlich keine besonderen Kategorien personenbezogener Daten über das Website-Kontaktformular. Sollten Sie in einer freien Texteingabe dennoch freiwillig solche Daten mitteilen, verarbeiten wir diese ausschließlich auf der Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO, soweit dies für die Bearbeitung Ihrer Anfrage erforderlich ist.

5. Verarbeitungszwecke und Rechtsgrundlagen

Die folgende Tabelle gibt einen strukturierten Überblick über die Verarbeitungszwecke und die jeweils einschlägigen Rechtsgrundlagen gemäß Art. 6 DSGVO:

Verarbeitungszweck Betroffene Datenkategorien Rechtsgrundlage
Bereitstellung und technischer Betrieb der Website Verbindungs- und Gerätedaten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Websitebetrieb)
Bearbeitung von Zimmeranfragen und Reservierungsanfragen Anfrage- und Reservierungsdaten Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen)
Beantwortung allgemeiner Kontaktanfragen Anfragedaten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung legitimer Anfragen)
Einwilligungsmanagement (Consent-Management) Einwilligungs- und Präferenzdaten Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 25 TDDDG (rechtliche Verpflichtung zur Nachweisbarkeit)
Erkennung und Abwehr von Sicherheitsbedrohungen, Missbrauchsverhinderung Verbindungs- und Gerätedaten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit und Systemintegrität)
Erfüllung gesetzlicher Aufbewahrungspflichten Anfrage- und Reservierungsdaten, ggf. Kommunikationsdaten Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung, insbesondere nach HGB und AO)
Statistisch-anonymisierte Analyse der Website-Nutzung (nur mit Einwilligung) Gerätedaten (pseudonymisiert oder anonymisiert) Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

5.1 Berechtigte Interessen

Soweit wir uns auf berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO stützen, haben wir eine Interessenabwägung vorgenommen. Unsere berechtigten Interessen bestehen insbesondere im technisch einwandfreien und sicheren Betrieb unserer Website, in der Beantwortung berechtigter Anfragen sowie im Schutz unserer IT-Infrastruktur vor Missbrauch. Wir sind der Auffassung, dass diese Interessen Ihre entgegenstehenden Interessen oder Grundrechte nicht überwiegen, sofern Sie nicht im Einzelfall Widerspruch einlegen.

6. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies und vergleichbare Technologien (nachfolgend einheitlich „Cookies"). Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät gespeichert werden.

6.1 Technisch notwendige Cookies

Technisch notwendige Cookies sind für den ordnungsgemäßen Betrieb der Website unerlässlich. Sie ermöglichen grundlegende Funktionen wie die Seitennavigation und den Zugang zu gesicherten Bereichen. Diese Cookies werden auf Grundlage von § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO ohne Ihre gesonderte Einwilligung gesetzt. Sie können technisch notwendige Cookies nicht ablehnen, ohne die grundlegende Funktionalität der Website zu beeinträchtigen.

6.2 Einwilligungspflichtige Cookies

Darüber hinaus setzen wir Cookies nur, wenn Sie über unser Consent-Management-Werkzeug aktiv eingewilligt haben. Dazu zählen Cookies für Analyse- und Komfortfunktionen. Ihre Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem Sie Ihre Cookie-Einstellungen über den entsprechenden Link in der Fußzeile unserer Website aufrufen und anpassen.

6.3 Verwaltung Ihrer Cookie-Einstellungen

Sie können Ihre Einwilligungsentscheidungen jederzeit über die Cookie-Einstellungen auf unserer Website anpassen. Darüber hinaus können Sie die Speicherung von Cookies durch entsprechende Einstellungen in Ihrem Browser einschränken oder verhindern. Bitte beachten Sie, dass die Deaktivierung bestimmter Cookies die Funktionsfähigkeit unserer Website einschränken kann.

7. Empfänger personenbezogener Daten

Wir geben Ihre personenbezogenen Daten nicht unbefugt an Dritte weiter. Eine Weitergabe erfolgt ausschließlich in den folgenden Fällen:

7.1 Auftragsverarbeiter

Wir bedienen uns sorgfältig ausgewählter Dienstleister, die in unserem Auftrag und nach unserer Weisung personenbezogene Daten verarbeiten (Auftragsverarbeiter gemäß Art. 28 DSGVO). Mit diesen haben wir Auftragsverarbeitungsverträge geschlossen, die die datenschutzrechtlich vorgeschriebenen Garantien enthalten. Dazu zählen insbesondere:

  • Anbieter von Webhosting- und Serverinfrastruktur
  • Anbieter des Consent-Management-Systems
  • IT-Dienstleister für Systemwartung und -sicherheit

7.2 Behörden und Stellen aufgrund gesetzlicher Verpflichtung

Wir können verpflichtet sein, personenbezogene Daten an Behörden, Strafverfolgungsbehörden oder Gerichte zu übermitteln, wenn eine entsprechende gesetzliche Verpflichtung besteht oder ein gerichtlicher Beschluss dies anordnet.

7.3 Keine sonstige Datenweitergabe

Eine Weitergabe personenbezogener Daten zu Marketingzwecken oder an Dritte, die nicht in den vorstehenden Kategorien aufgeführt sind, findet nicht statt.

8. Datenübermittlungen in Drittländer

Wir beabsichtigen, personenbezogene Daten grundsätzlich nur innerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) zu verarbeiten. Sollte im Rahmen der Beauftragung von Auftragsverarbeitern ausnahmsweise eine Übermittlung in ein Drittland außerhalb des EWR erforderlich sein, stellen wir sicher, dass ein angemessenes Schutzniveau gewährleistet ist. Dies erfolgt auf der Grundlage eines der folgenden Instrumente:

  • Angemessenheitsbeschluss der Europäischen Kommission für das betreffende Drittland gemäß Art. 45 DSGVO
  • Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO
  • Verbindliche interne Datenschutzvorschriften (Binding Corporate Rules) gemäß Art. 47 DSGVO

Auf Anfrage stellen wir Ihnen weitere Informationen zu den jeweils eingesetzten Garantiemechanismen zur Verfügung. Richten Sie Ihre Anfrage bitte an privacy@zevarialuxeretreat.com.

9. Speicherdauer und Löschfristen

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Ablauf der maßgeblichen Frist werden die Daten routinemäßig gelöscht oder so anonymisiert, dass ein Personenbezug nicht mehr herstellbar ist.

Datenkategorie Speicherdauer Begründung
Server-Logdateien (Verbindungsdaten) bis zu 30 Tage Technische Fehleranalyse und Sicherheitsüberwachung; anschließend automatische Löschung oder Anonymisierung
Kontakt- und Anfragedaten (ohne Vertragsschluss) bis zu 6 Monate nach abschließender Bearbeitung Berechtigtes Interesse an der Nachverfolgung von Anfragen; anschließende Löschung
Reservierungsanfragedaten (mit nachfolgendem Vertragsschluss) 10 Jahre Gesetzliche Aufbewahrungspflichten nach §§ 238, 257 HGB und § 147 AO
Einwilligungs- und Consent-Protokolle 3 Jahre ab Einwilligung oder Widerruf Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO
Sicherheitsrelevante Ereignisprotokolle bis zu 6 Monate Erkennung und Aufklärung von Sicherheitsvorfällen

Gesetzliche Aufbewahrungspflichten können im Einzelfall längere Speicherfristen erfordern. In diesem Fall werden die betroffenen Daten für die Dauer der gesetzlichen Aufbewahrungspflicht gesperrt und ausschließlich für den jeweiligen Zweck vorgehalten.

10. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten gegen unbeabsichtigte oder unrechtmäßige Vernichtung, Verlust, Veränderung oder unbefugte Offenlegung und gegen unbefugten Zugang zu schützen. Unsere Maßnahmen umfassen insbesondere:

  • Verschlüsselte Datenübertragung mittels TLS-Protokoll (Transport Layer Security)
  • Zugriffsbeschränkungen durch Rollenkonzepte und Authentifizierungsmechanismen
  • Regelmäßige Sicherheitsüberprüfungen und Aktualisierungen unserer Systeme
  • Abgeschlossene Auftragsverarbeitungsverträge mit sorgfältig ausgewählten Dienstleistern
  • Sensibilisierung und Schulung unserer Mitarbeiterinnen und Mitarbeiter im Datenschutz

Obwohl wir umfangreiche Sicherheitsvorkehrungen treffen, kann keine Datenübertragung über das Internet oder eine elektronische Speichertechnologie als vollständig sicher garantiert werden. Im Fall einer Datenschutzverletzung handeln wir gemäß den Meldepflichten der DSGVO.

11. Ihre Rechte als betroffene Person

Als betroffene Person stehen Ihnen gegenüber uns folgende Rechte zu, die Sie jederzeit geltend machen können:

11.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten zu Ihrer Person verarbeiten. Ist dies der Fall, haben Sie das Recht auf Auskunft über diese Daten sowie auf weitere Informationen gemäß Art. 15 DSGVO.

11.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.

11.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Sie betreffender personenbezogener Daten zu verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind, insbesondere wenn die Daten für den ursprünglichen Verarbeitungszweck nicht mehr erforderlich sind oder Sie Ihre Einwilligung widerrufen haben und keine andere Rechtsgrundlage für die Verarbeitung besteht.

11.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Unter den in Art. 18 DSGVO genannten Voraussetzungen können Sie verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.

11.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sofern die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht und mittels automatisierter Verfahren erfolgt.

11.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

11.7 Widerrufsrecht bei Einwilligung (Art. 7 Abs. 3 DSGVO)

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

11.8 Automatisierte Entscheidungsfindung und Profiling (Art. 22 DSGVO)

Wir treffen keine auf ausschließlich automatisierter Verarbeitung – einschließlich Profiling – beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

11.9 Geltendmachung Ihrer Rechte

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte schriftlich oder per E-Mail an:


– Datenschutz –

E-Mail: privacy@zevarialuxeretreat.com

Wir werden Ihre Anfrage ohne unangemessene Verzögerung, in der Regel innerhalb eines Monats nach Eingang, beantworten. Bei komplexen oder einer Vielzahl von Anfragen kann diese Frist um bis zu zwei weitere Monate verlängert werden; wir werden Sie in diesem Fall rechtzeitig informieren.

12. Hinweis zum Casinobetrieb und Altersverifikation

Das Zevarialuxeretreat verfügt über einen Casinobereich, der ausschließlich Gästen ab 18 Jahren zugänglich ist. Im Rahmen der gesetzlich vorgeschriebenen Altersverifikation können wir im direkten Gästekontakt vor Ort zur Vorlage eines gültigen Ausweisdokuments auffordern. Die Verarbeitung dieser Daten erfolgt auf Grundlage gesetzlicher Verpflichtungen sowie unseres berechtigten Interesses an der Einhaltung der einschlägigen Vorschriften. Über weitergehende Datenver- arbeitungsvorgänge im Zusammenhang mit dem physischen Casinobetrieb informieren wir Sie separat am Empfang des Hotelcasinos.

13. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen das Recht zu, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
Deutschland
Internetauftritt: www.datenschutz.rlp.de

Sie können sich auch an die Datenschutz-Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts oder Ihres Arbeitsortes wenden.

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie stets den aktuellen rechtlichen Anforderungen und technischen Gegebenheiten unserer Website anzupassen. Die jeweils aktuelle Fassung finden Sie stets unter dem Link „Datenschutzerklärung" auf unserer Website. Wir empfehlen Ihnen, diese Seite regelmäßig aufzurufen, um über etwaige Änderungen informiert zu bleiben. Das Datum der letzten Aktualisierung ist am Anfang dieser Erklärung angegeben.

16. Kontakt in Datenschutzangelegenheiten

Für alle Fragen und Anliegen zum Datenschutz sowie zur Geltendmachung Ihrer Betroffenenrechte steht Ihnen unser Datenschutz-Team zur Verfügung:


– Datenschutz –

E-Mail: privacy@zevarialuxeretreat.com

Wir bitten Sie, in Ihrer Anfrage Ihren vollständigen Namen und, soweit möglich, eine eindeutige Beschreibung Ihres Anliegens anzugeben, damit wir Ihre Anfrage schnell und präzise bearbeiten können. Zur Überprüfung Ihrer Identität können wir im Einzelfall die Vorlage geeigneter Nachweise anfordern.

Verfügbarkeit prüfen