Datenschutzerklärung – Kontaktformular (schlossmuehlhof.at)
1. Verantwortlicher
Haidacher GmbHLaurenzgasse 15/10, 1050 Wien, Österreich
E-Mail: info@schlossmuehlhof.at
Website/Domain: schlossmuehlhof.at
2. Datenschutzbeauftragte/r
Nicht bestellt (keine Datenschutzbeauftragte*r im Unternehmen).
3. Zwecke der Verarbeitung
Bearbeitung und Beantwortung von Kontaktanfragen; bei Anfragen zu Terminen/Hochzeiten auch vorvertragliche Kommunikation und Organisation.
4. Kategorien personenbezogener Daten
- Pflichtfelder
- Name, E-Mail-Adresse, Terminwunsch, Gästezahl
- Freiwillig
- Telefonnummer
- Freitext
- Ihre Nachricht/Anfrage
5. Pflichtangaben & Folgen der Nichtbereitstellung
Ohne Name, E-Mail, Terminwunsch und Gästezahl können wir Ihre Anfrage nicht prüfen, zuordnen und beantworten.
6. Ablauf der Übermittlung (Checkbox / TLS)
Die Eingaben werden erst übertragen, nachdem Sie die Checkbox „Ich habe die Datenschutzerklärung zur Kenntnis gemommen.“ aktivieren. Diese Checkbox dokumentiert nur die Kenntnisnahme – keine Einwilligung in zusätzliche Zwecke. Die Übertragung erfolgt verschlüsselt (TLS).
7. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertragserfüllung), sofern Ihre Anfrage auf Abschluss oder Durchführung eines Vertrags gerichtet ist (z. B. Hochzeit/Veranstaltung).
- Hilfsweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an effizienter Kommunikation, IT-/Betriebssicherheit und Nachweisführung.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) nur für zusätzliche Zwecke (z. B. Newsletter/Marketing) – separat, freiwillig, jederzeit widerruflich. (Die Checkbox ist keine Einwilligung.)
8. Empfänger / Auftragsverarbeiter
Zugriff intern nur für jene Personen, die dies zur Bearbeitung benötigen (Mitarbeiter*innen der Haidacher GmbH, Rollen-/Rechtekonzept). Externe Dienstleister (mit AV-Verträgen gem. Art. 28 DSGVO):
- Hosting/Domain/E-Mail-Hosting: World4You Internet Services GmbH (AT, Rechenzentrum in Österreich).
- E-Mail-Versand (SMTP): smtp.world4you.com (Port 587, STARTTLS); Posteingang: imap.world4you.com (Port 993, SSL/TLS) bzw. pop3.world4you.com (Port 995, SSL/TLS).
- Form-/Spam-Schutz: Kein externer Dienst im Einsatz.
- Weitere IT-/Support-Dienstleister: keine.
9. Übermittlungen in Drittländer
Derzeit: nein. Verarbeitung und Hosting erfolgen in Österreich/EU (World4You). Sollte künftig ein Dienst außerhalb des EWR eingesetzt werden, erfolgt dies nur mit geeigneten Garantien (z. B. Angemessenheitsbeschluss nach Art. 45 DSGVO oder EU-Standardvertragsklauseln nach Art. 46 DSGVO) und – soweit nötig – zusätzlichen Schutzmaßnahmen; Rest-Risiken werden transparent dargestellt.
10. Speicherdauer
- Allgemeine Anfragen ohne Vertragsbezug: bis zu 12 Monate nach der letzten Kommunikation (zur Nachverfolgung und Nachweisführung),
- Anfragen/Buchungen zu Veranstaltungen (z. B. Hochzeit): bis nach Durchführung und Nachbearbeitung der Veranstaltung (z. B. Abrechnung, Reklamationen). Anschließend gelten gesetzliche Aufbewahrungspflichten – insbesondere 7 Jahre für steuer-/unternehmensrechtliche Unterlagen (§ 132 BAO).
Nach Ablauf der Fristen werden Daten nach unserem Lösch-/Sperrkonzept gelöscht oder anonymisiert.
11. Technisch-organisatorische Maßnahmen (TOMs)
TLS-Verschlüsselung; Zugriffsbeschränkungen (Rollen/Rechte, Need-to-know); gesicherte Server in AT; regelmäßige Updates/Patches; Backups & Wiederherstellung; Lösch-/Berechtigungskonzept; Protokollierung sicherheitsrelevanter Ereignisse.
12. Protokollierung
Wir protokollieren die Formularübermittlung (Zeitpunkt, technische Metadaten) sowie die Aktivierung der Checkbox als Kenntnisnahme – nicht als Marketing-Einwilligung – auf Basis von Art. 6 Abs. 1 lit. f DSGVO (Sicherheit/Nachweis).
13. Cookies/Tracking im Formular
Kein Marketing- oder Profiling-Tracking. Auf den öffentlich zugänglichen Formularseiten werden keine nicht notwendigen Cookies gesetzt. Technisch notwendige Cookies bestehen nur im Admin-Bereich, der für Website-Besucher nicht zugänglich ist.
14. Rechte der betroffenen Personen
Sie haben – im Rahmen der gesetzlichen Voraussetzungen – das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. e oder lit. f DSGVO (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Kontakt zur Ausübung Ihrer Rechte: info@schlossmuehlhof.at.
15. Beschwerderecht
Sie können Beschwerde bei der österreichischen Datenschutzbehörde erheben: Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, Österreich · E-Mail: dsb@dsb.gv.at · Web: www.dsb.gv.at
16. Keine automatisierten Entscheidungen/Profiling
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt.
17. Änderungen dieser Datenschutzerklärung
Wir können diese Erklärung anpassen, wenn sich Rechtslage, unsere Dienste oder die Datenverarbeitungen ändern. Es gilt die jeweils hier veröffentlichte Fassung.