马上预定

施泰根博阁酒店和度假村

数据保护政策

通过以下信息,我们希望您能大致了解,我们对您在使用我们的网站或应用以及入住我们酒店的过程中所提交的个人信息之处理情况, 并根据数据保护法向您介绍您的合法权利。

I.    与个人数据处理相关的信息
首先,我们需要根据《欧盟通用数据保护条例》(DS-GVO) 第 13 和 14 章的规定向您介绍我们如何处理您的个人信息。

1.    数据处理的责任方
根据《欧盟通用数据保护条例》(DS-GVO) 第 4 章第 7 条的规定,数据处理的责任方以及根据《德国电信媒体法》(TMG) 规定的网站运营商(服务提供商)均为
 
Steigenberger Hotels AG(施泰根博阁酒店股份公司)
Lyoner Straße 25
60528 Frankfurt am Main
电话: +49 69 66564-01
传真 +49 69 66564-888
电子邮箱: info@steigenberger.com

根据 TMG 第 5 章规定的完整说明(企业信息

2.    数据保护专员的联系方式
您可以通过以下方式联系我们的数据保护专员

TÜV Informationstechnik GmbH
Langemarckstr. 20
45141 Essen
电子邮箱: datenschutz@deutschehospitality.com


3.    处理个人信息的目的和法律依据
我们依照《欧盟通用数据保护条例》(DS-GVO) 、新版《联邦数据保护法》(BDSG-neu) 以及其他相关法律出于以下目的并基于以下法律依据处理您的个人信息:

(a)    用于处理和管理客房预订咨询和预订请求以及依照住宿协议提供相关服务,包括住宿及付款手续的办理(特别是用于记录您对我们酒店服务(电话、酒吧、水疗、付费电视节目等)的使用情况、办理入住以及管理客房使用许可)——此处的法律依据为 DS-GVO 第 6 章第 1 条第 1 款 b)。

(b)    用于履行我们公司作为责任方应尽的法律义务(例如根据《居住登记法》、《税务》法、会计义务等)——此处的法律依据为 DS-GVO 第 6 章第 1 条第 1 款 c)。  

(c)    用于发送我们的电子邮件简讯,包括管理您的简讯订阅——此处的法律依据为 DS-GVO 第 6 章第 1 条第 1 款 a)。

(d)    用于落实和管理您对我们会员计划的参与——此处的法律依据为 DS-GVO 第 6 章第 1 条第 1 款 a)。

(e)    用于保持、确保并改进我们的产品和服务质量,特别是通过开展客户满意度调查和宾客留言调查,对调查结果加以分析,并通过处理储存在我们的中央宾客数据库的个人信息,了解您是否为“回头客”以及您的个人喜好和愿望,从而加强我们与您之间的理解和沟通,以便我们为您提供定制服务——此处的法律依据为 DS-GVO 第 6 章第 1 条第 1 款 f)。 我们的合法权益主要来自我们与您之间缔结的住宿协议,这一协议构成 DS-GVO 引言第 47 段所述之“相关的、合适的关系”;我们的依据还包括此类数据处理方式为国际连锁酒店行业通用处理方式且此做法基本符合绝大多数宾客预期之事实。 根据 DS-GVO 引言第 48 段,作为统一品牌 Deutsche Hospitality 企业集团旗下酒店(参考第 4 节——接收人类别),我们的企业有权出于内部管理目的,将宾客的个人信息提交至整个企业集团。

(f)    用于宣传我们的优惠活动和服务——此处的法律依据为 DS-GVO 第 6 章第 1 条第 1 款 f)。 我们的合法权益受到 DS-GVO 引言第 47 段的保护。

(g)    用于保护房屋产权;防范犯罪行为(特别是通过视频监控);捍卫、行使合法权力;在法律纠纷中保护自身的合法利益;确保 IT 安全和 IT 系统的正常运行;防范信用风险——此处的法律依据为 DS-GVO 第 6 章第 1 条第 1 款 f)。 我们的合法权益主要来自确保宾客在酒店的安全居留的义务以及我们在物质及非物质方面的权利、对我们合法权利的行使和对不合理请求的抵制。 此外,依据 DS-GVO 引言第 47 段,我们公司有权为防范欺诈行为处理必要的个人信息。
    
未成年人
未成年人不得在未经监护人同意的情况下向我们发送任何个人信息。 在网站的运营过程中,我们不会在知情的情况下处理所获得的未成年人的个人信息。


    
4.    个人信息的接收人类别
出于上述第 3 节所述之目的,我们会向以下信息接收人即 DS-GVO 第 4 章第 9 条所规定之接收人类别公开您的个人信息:

在我们的公司内部,只有需要借助您的信息来履行其协议或法定义务的实体(个人),在必要情况下会获得您的个人信息。
 
我们会在中央宾客数据库中处理您的个人信息,在此框架内,其他隶属于 Deutsche Hospitality 品牌的酒店(施泰根博阁酒店及度假村、IntercityHotel、Jaz in the city、Maxx by Steigenberger)也能获得该信息。 您可以通过酒店运营商列表查看以上各酒店的运营商。 在这份定期更新的列表中,使用我们中央宾客数据库的酒店会被特别标注。

而我们的服务供应商(比如 DS-GVO 第 28 章所规定的处理特定任务的供应商)和辅助人员,可能也会出于同样目的获得个人信息。 上述实体和个人包括金融和信贷服务公司、IT 服务公司、保洁公司、物流公司、打印服务公司、电信公司、托收公司、咨询公司以及销售和营销公司。 您可以通过定期更新的服务/外部服务供应商列表查看各服务商的相关信息。

此外,我们可能因履行合法义务而需要向公共机构或部门(例如金融管理机构、司法机构)提交个人信息。

其他信息接收人如需获取您的信息,则需要事先获得您的同意。


5.    向第三国发送个人信息
向欧盟之外(即第三国)发送个人信息,需要满足以下条件

(a)    只有通过您的个人信息才能办理您的客房预订和酒店入住,
(b)    法律对此有明确规定或
(c)    我们已获得您的许可。

正如服务/外部服务供应商列表所示,我们的企业针对特定任务采购特定服务,而这些服务供应商中会包括总部位于第三国的企业、隶属于国际集团且该国际集团位于第三国的企业以及与位于第三国的服务供应商合作的企业。 只有在欧盟委员会认为相关第三国具有足够的数据保护能力时,才允许向这类服务供应商转交个人信息(根据 DS-GVO 第 45 章)。 如果欧盟委员会并未作出此类决议,则我们公司或服务供应商只会在采取了足够的保障措施、存在可执行的法律及有效规定的情况下才会提供个人信息(依照 DS-GVO 第 46 章第 1 条)。
如非上述情况,则我们公司不会将个人信息透露给任何第三国所在实体或国际组织。

6.    个人信息的保存时限及时限的确定标准
我们只有在需要借此履行我们的协议或法律义务之时,才会处理和保存您的个人信息。 如果我们不再需要这些信息来履行协议义务,则会将其定期删除,除非根据商业及税务保存期限(如《商业法典》(HGB)、《税法典》(AO))规定,我们需要对信息进行进一步限期处理。 上述保存个人信息及为其归档的期限为二至十年。

7.    您作为相关人的权利
每位信息受到处理的相关个人有权向责任方了解有关个人信息的基本情况(依据 DS-GVO 第 15 章);要求修正相关信息(依照 DS-GVO 第 16 章);要求删除相关信息(依照 DS-GVO 第 17 章);要求限制相关信息的处理(依照 DS-GVO 第 18 章);对相关信息的处理表示反对(依照 DS-GVO 第 21 章);要求转移相关信息(依照 DS-GVO 第 20 章)。 知情权、删除权以及限制处理权适用 BDSG-neu 第 34 和 35 章的规定。

有关反对处理相关信息的更多规定请参考 DS-GVO 第 21 章。

如果我们对您个人信息的处理基于您的许可,则您有权随时撤销该许可,但不涉及在许可撤销前的信息处理行为的合法性。   

此外,您有权根据 DS-GVO 第 77 章及 BDSG-neu 第 19 章向主管数据保护的有关部门提出申述。

8.    提供信息的义务
您必须在我们双方的协议框架下提供必要的个人信息,从而帮助我们缔结住宿协议和履行协议义务或提供我们依法必须采集的信息。 如果没有这些信息,我们通常无法与您缔结协议或履行协议中规定的义务。 特别是我们要依据《居住登记法》第 30 章第 2 段的要求,请您填写登记表上的特定个人信息。 如果您不能提供必要的信息,则我们无法向您提供所需的服务或无法提供全部服务。

9.    自动决策和信息建档
根据 DS-GVO 第 22 章规定,在缔结协议和履行协议的过程中,我们不会仅凭信息自动处理(包括信息建档)制定任何有关您的决策,包括具有法律效力的决策和其他可能以类似方式对您产生显著影响的决策。

10.    关于 DS-GVO 第 21 章规定之许可撤销权的补充信息
您有权根据您自身的情况,随时就我们基于 DS-GVO 第 6 章第 1 条第 1 款 e)(为公众利益处理信息)或 DS-GVO 第 6 章第 1 条第 1 款 f)(基于利益权衡需要处理信息)对与您有关的信息处理行为提出反对意见;本规定同样适用于基于 DS-GVO 第 4 章第 4 条的信息建档行为。

如果您提出反对,我们将不再处理您的个人信息,除非我们能证明我们出于高于您利益、权利和自由的正当理由处理信息,或为了行使、捍卫、维护合法权益处理信息。

如果我们将您的个人信息进行处理并用于直接营销手段,则您有权就用于此类营销目的的信息处理方式随时提出反对;这项规定同样适用于与直接营销有关的信息建档行为。

提出反对的方式并没有特殊格式限制,请根据本文第 2 节的联系信息将您的反对意见发送给数据保护专员。



II.    关于在本网站和施泰根博阁酒店及度假村移动应用上数据处理的补充信息

1.    用户账户

您可以使用电子邮件地址和系统为用户帐户分配的密码,在我们网站和施泰根博阁酒店及度假村的移动应用 (SHR App) 上注册。 您可以通过标头中的“注册”菜单项,或者在预订和输入您的个人数据时设定一个密码来完成此注册。

成功注册后,系统会为您自动创建一个用户帐户,该帐户当前可用于 Deutsche Hospitality 品牌旗下所有酒店——(i) 施泰根博阁酒店及度假村(www.steigenberger.com;运营方: Steigenberger Hotels AG, Lyoner Straße 25, 60528 Frankfurt am Main)、(ii) IntercityHotel(www.intercityhotel.com;运营方: IntercityHotel GmbH、ebenda)和 (iii) Jaz (www.jaz-hotel.com;运营方: Jaz Hotel GmbH、 ebenda) ——的官方网站以及移动应用 SHR 。 因此,注册用户帐户就表明您同意我们向上述网站和移动应用 SHR 转发您注册时输入的数据。

在用户帐户中,您可以查看和编辑(如取消或更改)所有预订,即您在完成注册后在上述网站中的其中一个或移动应用 SHR 输入个人用户数据所完成的所有预订。 您可以随时删除您的用户帐户。

根据 DS-GVO 第 6 章第 1 条第 1 款 a),因创建及使用您的个人账户而处理您个人信息的法律依据为您的许可。

2.    电子邮件简讯
通过电子邮件简讯,我们可以向您定期发送 Deutsche Hospitality 旗下所有品牌酒店所提供的符合您偏好的特惠活动与服务信息(参见酒店运营商列表)以及我们合作伙伴的优惠信息,比如 Deutsche Bahn AG (用于预订火车票)、Sixt(用于租车代驾服务)以及与出行服务配套的其他服务供应商。  
 
如果您希望以电子邮件形式接收简讯,我们需要您提供有效的电子邮件地址。 我们在订阅简讯上使用双重许可 (Double-opt-in) 确认流程。 也就是说,在您完成注册后,我们会向您的注册邮箱发送一封确认邮件,并通过该邮件邀请您确认订阅我们的简讯。 如果您未能在两周内确认注册,系统会锁定您的信息并于一个月后将其自动删除。 此外,我们会分别保存您注册时所使用的 IP 地址和注册、确认时间。 这样做的目的是证实注册为您本人所为而非他人盗用您的个人信息。
 
作为简讯订阅方,您可以随时撤销对我们处理您电邮地址的许可,从而阻止我们继续向您发送电邮简讯。 可通过每封简讯电邮附带的链接,或通过向 update@news.steigenberger.com 发送题为“退出”的电子邮件撤销许可。

3.    Cookie
我们在我们的网站上使用 Cookie。 Cookie 是在您浏览我们的网站时,由您的浏览器自动生成并保存在您终端设备(笔记本电脑、平板电脑、智能手机等)上的小型文件。 Cookie 不会对您的终端设备构成任何伤害,也不携带任何病毒、木马或恶意软件。 Cookie 负责保存与您所使用的终端设备相关的使用信息。 但这并不意味着,我们可以借此直接获得您的身份信息。

我们使用 Cookie 一方面是为了为您提供更为舒适的浏览体验;另一方面则是为了从统计学角度了解网站的使用情况并优化我们的服务。

我们使用以下几种 Cookie::


•    必要的 Cookie: 这些 Cookie 主要用于改善您在网店内的浏览和预订体验。 它们优化了购物车或者电子结算流程等基本功能和应用并方便其操作。 这些 Cookie 不收集有关您的可用于市场营销活动或者统计分析的信息。
 
•    性能优化型 Cookie: 性能优化型 Cookie 可帮助我们获取匿名统计数据,例如使用网页的方式以及出错的地方。 另外还可取得匿名的一般数据,例如用户的来访统计信息以及到达范围信息。 这些 Cookie 主要用于尽可能地优化网页性能,帮助我们及时发现可能存在的错误和弱点。

•    广告型 Cookie: 这些 Cookie 支持内容与您的兴趣相符的广告。 营销网站在得到运营商同意的情况下通常会使用这类 Cookie,以便在合作机构的不同网页上识别出访问网页的用户。 这些 Cookie 也用于第三方的服务,为其提供数据。 我们使用目标明确的 Cookie 或者广告型 Cookie 连接到 Facebook 等网站,以评估在线和离线广告的有效性。
 
•    重定向 Cookie: 我们的网页采用重定向(Re-Targeting)技术。 这种技术旨在增强您对我们网页的兴趣。 通过这种技术,我们可以在合作伙伴的网页上,利用广告吸引已经对我们的在线商店和产品感兴趣的网络用户。 我们相信,相比内容与自己不相关的广告,网络用户肯定更喜欢看到符合自己兴趣的定制广告。 我们基于 Cookie 技术以及对用户之前使用行为的分析,在合作伙伴的网页上插入这些广告。 这种形式的广告完全采用化名。 不会收集您个人使用特点的数据信息。 使用我们的网站即表示您同意我们使用 Cookie 收集、储存和利用您的网络应用数据。 此外,浏览器会话关闭之后,Cookie 中仍会保存您的数据,您下次访问网页时会重新调用这些数据。 您可以在浏览器设置中选择拒绝接受 Cookie,亦可随时撤销许可并使该决定具有长期效力 (http://www.criteo.com/de/privacy/)。

根据 DSGVO 第 6 章第 1 条第 1 款 f,通过Cookie处理数据是出于保护我们合法权益和第三方之目的所必需的。

您可以将浏览器设置为只有在您许可的情况下才能保存 Cookie。 多数浏览器会自动接受 Cookie。 您可以更改浏览器的设置,从而不在电脑中保存任何 Cookie,也可以将其设置为在保存某个 Cookie 前总是弹出提示窗口。 如果您彻底禁用 Cookie,可能会导致您无法使用我们网站的部分功能。 如果您想仅接受 Steigenberger 的 Cookie,但不接受 Steigenberger 合作厂商的 Cookie,请在浏览器中选择“阻止第三方供应商的 Cookie”。 您可以通过网页浏览器菜单栏的帮助功能了解如何拒绝新的 Cookie 并将其关闭。 我们建议您,在使用接受 Cookie 和 Flash-Cookie 的公用计算机时,在每次会话结束后都要退出登录。



4.    分析工具

下文所述以及我们所使用的跟踪方式符合 DS-GVO 第 6 章第 1 条第 1 款 f 的要求。 通过这种跟踪方式,我们旨在根据需要调整网站设计和持续优化网站服务。 此外,我们还希望通过这种跟踪方式从统计学角度了解网站的使用情况,并优化我们的服务方式。 根据上述规定,这属于合法权益。 各自的相应的数据处理目的和数据类别见相应跟踪工具的介绍。

网络跟踪 (Webtracking)
此外,本网站使用 Google Inc. (“Google”) 提供的网站分析服务,即谷歌分析 (Google Analytics),Google Inc. 的总部美国位于山景城 (Mountain View,USA)。 Google Analytics 将文本文件,即所谓的“Cookies”存储在您的计算机中,以便对您使用的网页进行分析。 在您使用本网站时,通过 Cookie 所生成的信息通常被传送到美国的谷歌服务器中,并存储在那里。
 
如果在本网站上启用了由谷歌提供的 IP 匿名(即所谓的 IP 掩码)功能(通过 Google Analytics 扩展中的代码“gat._anonymizeIp();”),在欧盟或欧洲经济区内的其他条约签约国中,谷歌将对您的 IP 地址进行删减和匿名处理。 只有在特殊情况下,谷歌才会将完整的 IP 地址发送到美国的谷歌服务器中,并在那里进行删减处理。
 
受本网站运营商的委托,谷歌将使用 Google Analytics 收集的信息评估网站的使用率,创建网站活动报告,以此帮助网站运营商进一步利用网站和互联网来开展有关的服务。 在 Google Analytics 框架内,通过您的浏览器传输的 IP-地址不会与谷歌的其他数据整合在一起。
 
您可以通过对浏览器软件的相应设置阻止 Google Analytics Cookies 的存储;但需要指出的是,在这种情况下,您可能无法全面地使用本网站的所有功能。 通过以下链接 (http://tools.google.com/dlpage/gaoptout?hl=de) ,您可下载并安装所需浏览器插件,用于阻止 Cookie 的生成和系统自动收集与您使用网站有关的数据(包括您的 IP 地址),因此也就避免了将这些数据发送给谷歌并由谷歌处理的问题。
 
此外,您还可以阻止 Google Analytics 对您使用网站时进行的信息收集,即建立所谓的 Opt-Out-Cookie,这样,今后您访问本网站时可阻止谷歌获取您的数据。 当您点击以下链接时,就置入了 Opt-Out-Cookie: 请单击此处彻底禁用该功能
 
另外,本网站运营商也出于统计目的,使用 Google Analytics 评估来自 AdWords 和 Double-Click-Cookie 的数据。 如果您不需要上述功能,可通过广告偏好管理器(http://www.google.com/settings/ads?hl=de) 将其禁用。
 
通过查看以下链接 http://www.google.com/analytics/terms/de.htmlhttps://www.google.de/intl/de/policies/您将了解更多关于 Google Analytics 使用条款和数据保护的信息



5.    集成第三方的服务及内容(例如,YouTube 和谷歌地图)

网站中包含第三方的内容,如,YouTube 的视频和谷歌地图的地图材料(以下称为“第三方提供商”)。 为了能够使用这些内容,在技术上需要将用户的 IP 地址传输给第三方提供商。 假如没有 IP 地址,第三方提供商就不能将网站中所包含的内容传送到各个用户的浏览器上。 我们无法影响第三方提供商是将 IP 地址用于统计目的还是其他方面。

6.    社交媒体插件

插件供应商会保存、处理关于您的信息,并将其用于营销、市场调查和/或按照需要调整网站设计等目的。 这种信息处理方式尤其(包括未登录用户的信息)适用于制作以需求为导向的广告以及告知该社交网络的其他用户有关您的活动情况。 您有权反对这种信息建档方式,但需要通过以下方式向插件供应商表示反对。 我们通过插件为您创造与社交网络及其他用户互动的机会,从而改进我们的服务质量,并为作为用户的您优化网站。 使用这类插件的法律依据是 DS-GVO 第 6 章第 1 条第 1 款 f 。

无论您是否在插件供应商处注册过账户或是否登录您的账户,插件供应商都会借此收集您的信息。 如果您登录了插件供应商为您创建的账户,则我们所收集的关于您的信息将直接归入您的插件供应商账户下。 如果您点击过激活按钮,比如某页面的链接,插件供应商也会在您的用户账户中保存该信息,并将其与您的联系人进行分享。 我们建议您在使用社交网络时定期退出登录,特别是在按下激活按钮前,这样您可以避免插件供应商将此类信息保存到与您相关的信息档案中。

Facebook
网站使用由 Facebook Inc. 提供的 facebook.com 社交网络的社交插件(以下称为“插件”),Facebook Inc.(以下称为“Facebook”)总部位于 1601 S. California Ave,Palo Alto,CA 94304,USA (美国)。 插件呈现 Facebook 的标志(蓝色瓷砖上的白色字母 “f”或“大拇指竖起”的标志)或带有“Facebook-Social-Plugin”字样。 可在此查看 Facebook-Social-Plugin 的列表及外观https://developers.facebook.com/docs/plugins/
 
如果用户访问本网站中含有此类插件的网页,其浏览器会直接与 Facebook 的服务器建立联系。 插件内容由 Facebook 直接传送到用户浏览器上并由浏览器加入网页中。 因此,提供商对于 Facebook 借助插件获取的数据范围没有影响作用。 根据提供商当前的知识状况,Facebook 的程序如下:
 
当用户访问提供商网站的相应网页时,Facebook 就可以通过集成插件收到信息。 如果用户登录了 Facebook,Facebook 可将访问归入他的 Facebook 账户中。 如果用户与插件进行互动,例如使用所谓的喜欢按钮 (Like-Button) 或发表评论,则用户浏览器的相关信息就直接传送到 Facebook 并存储在那里。 如果用户不是 Facebook 的成员,仍然存在 Facebook 凭借其经验获取并存储用户的 IP 地址的可能性。 根据 Facebook 的说明,在德国只存储一个匿名的 IP 地址。
 
关于通过 Facebook 收集数据的目的和范围、数据的进一步处理和使用以及其中所涉及的权利和为保护用户隐私可进行的设置等可参考以下的 Facebook 数据保护提示 https://www.facebook.com/about/privacy/
 
如果用户是 Facebook 的成员,但并不希望 Facebook 通过提供商网站收集其数据并将其与用户在 Facebook 所存储的成员数据联系在一起,在访问网站前用户必须退出 Facebook。

同样也可以通过在用户浏览器上安装附加软件 (Add-ons) 以阻止 Facebook-Social-Plugins,如使用“Facebook-Blocker”。


Instagram
网站使用了由 Instagram LLC (“Instagram”) 提供的 Instagram 插件,Instagram LLC 总部位于 1601 Willow Road,Menlo Park,CA 94025,USA(美国)。 插件通过 Instagram 标志(例如“Instagram-相机”)进行标识。
 
如果您访问本网站中含有这种插件的网页,您的浏览器会直接与 Instagram 的服务器建立联系。 插件内容由 Instagram 直接传送到用户浏览器上并加入网页中。 当您的浏览器调用我们网站的相应网页时,Instagram 就通过这种联系获取信息,即使您没有配置 Instagram 或也没有登录 Instagram。 这种信息(包括您的 IP 地址)将通过您的浏览器直接传送到美国的 Instagram 服务器中,并存储在那里。
 
如果您登录了 Instagram,Instagram 随后就可以将对我们网站的访问归入您的 Instagram 账户。 如果您与插件互动,如按下“Instagram”按钮,那么,这种信息同样也直接传送到 Instagram 服务器上并存储在那里。 此外,这些信息将在您的 Instagram 账户上公布并在那里显示出您的联系方式。
 
有关通过 Instagram 进行数据收集的目的和范围、数据的进一步处理以及使用所涉及的权利和设置保护用户隐私的可能性可参考以下的 Instagram 数据保护提示: https://help.instagram.com/155833707900388/
 
如果您不希望 Instagram 通过我们网站收集的数据直接加入您的 Instagram 账户中,您必须在访问我们网站之前退出 Instagram。 您可以通过浏览器插件完全禁用 Instagram 插件,如通过脚本拦截器 “NoScript”(http://noscript.net/)。


数据保护声明的版本说明和更新情况

本声明自 2018 年 5 月 15 日起生效。

我们会在我们网站和个人信息处理方式发生重大变化及法律规定发生变化时不定期更新本隐私政策。 修订后的版本将自所公布的生效日期起生效。 在本隐私政策的发生重大变化时,我们会在新政策生效前在我们的网站上及时公布变化详情。 必要时,我们也会通过电子邮件或其他方式将变化的内容告知我们的宾客。