Datenschutzrichtlinie
Informationen zur Verarbeitung personenbezogener Daten gemäß der EU-Verordnung 2016/679 (DSGVO) und der anwendbaren italienischen Gesetzgebung.
1. Verantwortlicher für die Datenverarbeitung
Der Verantwortliche für die Verarbeitung personenbezogener Daten ist:
Maria Luisa Staino
Via Vecchia Pesciatina 106, 55012 Capannori (LU), Italien
Kontakt:
E-Mail: luccaapartmentsinvilla@gmail.com
Telefon: +39 0583 935355 — Organisatorischer Kontakt (Hotel Hambros Il Parco, Gest. Garis S.r.l.), ausschließlich für die Schlüsselübergabe. Das Hotel ist weder Vertragspartei des Mietvertrags noch Verantwortlicher für die Datenverarbeitung.
2. Arten der erhobenen Daten
Über diese Website erheben wir die folgenden Kategorien personenbezogener Daten im Einklang mit dem Grundsatz der Datenminimierung (Art. 5 DSGVO):
- Navigationsdaten: IP-Adresse, Browsertyp, Betriebssystem, Uhrzeit des Besuchs, besuchte Seiten und andere technische Daten, die während der Navigation automatisch von den IT-Systemen erfasst werden. Diese Daten werden ausschließlich dazu verwendet, anonyme statistische Informationen über die Nutzung der Website zu gewinnen und deren ordnungsgemäßen Betrieb zu kontrollieren.
- Freiwillig übermittelte Daten: Name, E-Mail-Adresse, Telefonnummer und etwaige weitere personenbezogene Daten, die der Nutzer über die auf der Website vorhandenen mailto- und tel-Links eingibt. Die freiwillige und ausdrückliche Übermittlung von Mitteilungen an diese Kontaktdaten führt zur nachfolgenden Erfassung der übermittelten Daten.
- Über Cookies erhobene Daten: wie im Abschnitt über Cookies beschrieben.
- Zahlungsdaten: Bei Kartenzahlung über den Stripe-Link werden die Kartendaten direkt von Stripe erhoben und verarbeitet; der Vermieter erhält lediglich die Zahlungsbestätigung und die Identifikationsdaten der Transaktion (siehe Abschnitt 9).
- Bei Check-in erhobene Daten: Personen- und Ausweisdaten der Gäste, die während des Aufenthalts zur Erfüllung gesetzlicher Pflichten erhoben werden (siehe Abschnitt 10).
3. Cookies
Diese Website verwendet ausschließlich folgende Arten von Cookies:
- Technische Cookies: für den Betrieb der Website und die Navigation erforderlich. Sie bedürfen keiner Einwilligung. Dazu gehört das Präferenz-Cookie, das die vom Nutzer getroffenen Cookie-Einstellungen speichert (
cookie-consent-vb). - Google Fonts: Die Website verwendet Google Fonts für die Darstellung der Schriftarten (Marcellus, Albert Sans, Spline Sans Mono). Das Laden der Schriftarten von Google erfolgt ausschließlich nach Einwilligung des Nutzers über das Cookie-Banner. Wenn der Nutzer ablehnt, verwendet die Website die Standard-Systemschriftarten. Weitere Informationen: https://policies.google.com/privacy.
Wir verwenden keine Profiling-Cookies, keine Drittanbieter-Cookies für Werbe- oder Marketingzwecke und keine Analyse-Tracking-Tools, die die Übermittlung personenbezogener Daten an Dritte beinhalten.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Die personenbezogenen Daten werden zu folgenden Zwecken verarbeitet:
- Verwaltung der Navigation: Gewährleistung des ordnungsgemäßen technischen Betriebs der Website. Rechtsgrundlage: berechtigtes Interesse des Verantwortlichen (Art. 6 Abs. 1 lit. f) DSGVO).
- Laden von Schriftarten: Verbesserung des visuellen Erlebnisses der Website. Rechtsgrundlage: Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a) DSGVO), eingeholt über das Cookie-Banner.
- Beantwortung von Kontaktanfragen: Bearbeitung von Mitteilungen, die per E-Mail oder Telefon zu Informationen über Verfügbarkeit, Preise und Buchungen eingehen. Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person (Art. 6 Abs. 1 lit. b) DSGVO).
- Zahlungsabwicklung: Abwicklung der Zahlung des Aufenthalts über den Anbieter Stripe. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b) DSGVO).
- Pflichten der öffentlichen Sicherheit und steuerliche Pflichten: Übermittlung der Gästedaten an die Behörden und Aufbewahrung der Buchhaltungsunterlagen. Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) DSGVO).
5. Verarbeitungsmethoden und Sicherheit
Die Verarbeitung personenbezogener Daten erfolgt unter Einsatz von IT- und Telematik-Instrumenten, mit Verfahren, die eng mit den oben genannten Zwecken verbunden sind, und in jedem Fall so, dass die Sicherheit und Vertraulichkeit der Daten unter vollständiger Einhaltung der in Art. 32 DSGVO vorgesehenen Sicherheitsmaßnahmen gewährleistet ist.
Die Website wird auf einer statischen Infrastruktur gehostet und verfügt über keine Datenbanken, Kontaktformulare oder Backend-Systeme, die personenbezogene Daten serverseitig verarbeiten. Die Kommunikation per E-Mail und Telefon wird direkt vom Verantwortlichen über die üblichen E-Mail- und Telefonkanäle abgewickelt. Elektronische Zahlungen werden über eine sichere externe Plattform (Stripe) abgewickelt, wie in Abschnitt 9 beschrieben.
6. Weitergabe und Verbreitung der Daten
Die erhobenen personenbezogenen Daten werden in keinem Fall öffentlich verbreitet. Sie können weitergegeben werden an:
- Anbieter technischer Dienstleistungen, die für den Betrieb der Website unbedingt erforderlich sind (z. B. Hosting-Dienst), die als Auftragsverarbeiter gemäß Art. 28 DSGVO handeln.
- Google LLC (nur im Falle der Einwilligung zum Laden von Google Fonts), beschränkt auf die technischen Navigationsdaten, die mit der Anforderung der Schriftartdateien verbunden sind. Die Server von Google können sich außerhalb des Europäischen Wirtschaftsraums befinden; in diesem Fall erfolgt die Übermittlung auf der Grundlage der von der Europäischen Kommission angenommenen Standardvertragsklauseln.
- Stripe Payments Europe Ltd. und Unternehmen der Stripe-Gruppe als Anbieter des Zahlungsabwicklungsdienstes, beschränkt auf die zur Durchführung der Transaktion erforderlichen Daten. Stripe kann Daten auf der Grundlage der Standardvertragsklauseln der Europäischen Kommission außerhalb des Europäischen Wirtschaftsraums übermitteln.
- Zuständige Behörden, ausschließlich in den gesetzlich vorgesehenen Fällen.
7. Datenspeicherung
Die personenbezogenen Daten werden für den Zeitraum gespeichert, der für die Erreichung der Zwecke, für die sie erhoben wurden, unbedingt erforderlich ist:
- Navigationsdaten: werden nicht dauerhaft gespeichert und nach Beendigung der Browsersitzung gelöscht. Anonymisierte Server-Logs können zu Sicherheitszwecken für maximal 30 Tage aufbewahrt werden.
- Für Kontaktanfragen übermittelte Daten: werden für den zur Beantwortung erforderlichen Zeitraum aufbewahrt, in jedem Fall nicht länger als 24 Monate nach der letzten Kommunikation.
- Cookie-Einstellungen: werden im Browser des Nutzers per localStorage für 12 Monate gespeichert, sofern nicht manuell vom Nutzer gelöscht.
- Vertrags-, Zahlungs- und Steuerdaten: Daten zu Buchungen, Zahlungen und Buchhaltungsunterlagen werden für den nach zivil- und steuerrechtlichen Vorschriften vorgesehenen Zeitraum von 10 Jahren aufbewahrt (Art. 2220 ZGB).
- An die Behörden für öffentliche Sicherheit übermittelte Daten: aufbewahrt und übermittelt gemäß den gesetzlich vorgesehenen Fristen und Modalitäten (siehe Abschnitt 10).
8. Rechte der betroffenen Person
Gemäß Art. 15-22 DSGVO hat die betroffene Person das Recht auf:
- Auskunft (Art. 15): Bestätigung über das Bestehen einer Verarbeitung zu erhalten und Zugang zu den eigenen personenbezogenen Daten zu erlangen.
- Berichtigung (Art. 16): die Korrektur unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
- Löschung (Art. 17): die Löschung der eigenen personenbezogenen Daten zu erwirken ("Recht auf Vergessenwerden").
- Einschränkung der Verarbeitung (Art. 18): die Einschränkung der Verarbeitung zu verlangen.
- Datenübertragbarkeit (Art. 20): die eigenen Daten in einem strukturierten Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.
- Widerspruch (Art. 21): der Verarbeitung der eigenen personenbezogenen Daten zu widersprechen.
- Widerruf der Einwilligung (Art. 7): die erteilte Einwilligung jederzeit zu widerrufen, unbeschadet der Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
Zur Ausübung ihrer Rechte kann die betroffene Person den Verantwortlichen unter den in Abschnitt 1 angegebenen Kontaktdaten kontaktieren. Die betroffene Person hat außerdem das Recht, Beschwerde bei der italienischen Datenschutzbehörde einzureichen (www.garanteprivacy.it).
9. Zahlungsdaten (Stripe)
Kartenzahlungen werden über die Plattform Stripe (Stripe Payments Europe Ltd.) abgewickelt. Wenn der Nutzer eine Zahlung über den vom Vermieter bereitgestellten sicheren Link vornimmt, werden die Kartendaten direkt in den Systemen von Stripe eingegeben und verarbeitet: Der Vermieter erhebt und speichert die vollständige Kartennummer nicht und erhält lediglich das Ergebnis der Transaktion sowie die für die administrative und buchhalterische Abwicklung des Aufenthalts erforderlichen Identifikationsdaten.
Stripe handelt für die Zwecke der Zahlungsabwicklung und Betrugsprävention als eigenständiger Verantwortlicher/Auftragsverarbeiter. Die Daten können auf der Grundlage der Standardvertragsklauseln der Europäischen Kommission außerhalb des Europäischen Wirtschaftsraums übermittelt werden. Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy.
10. Bei Check-in erhobene Daten und Übermittlung an die Behörden für öffentliche Sicherheit
Beim Check-in ist der Vermieter gesetzlich verpflichtet, die Personen- und Ausweisdaten aller untergebrachten Gäste zu erfassen und sie über das Portal "Alloggiati Web" an die zuständige Polizeibehörde (Questura) zu übermitteln, gemäß Art. 109 des italienischen Gesetzes über die öffentliche Sicherheit (T.U.L.P.S., Königliches Dekret Nr. 773 vom 18. Juni 1931) und den zugehörigen Durchführungsbestimmungen.
Zweck: Erfüllung einer gesetzlichen Verpflichtung im Bereich der öffentlichen Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DSGVO (rechtliche Verpflichtung). Die Bereitstellung dieser Daten ist verpflichtend: Eine Verweigerung macht die Durchführung des Aufenthalts unmöglich.
Empfänger: Behörden für öffentliche Sicherheit (Questura). Speicherung: für den gesetzlich vorgesehenen Zeitraum. Die zu diesem Zweck erhobenen Daten werden nicht für weitere Zwecke verwendet und nicht verbreitet.
11. Änderungen dieser Datenschutzerklärung
Der Verantwortliche behält sich das Recht vor, diese Erklärung jederzeit zu ändern und die Nutzer auf dieser Seite darüber zu informieren. Bitte konsultieren Sie diese Seite regelmäßig und beachten Sie das unten angegebene Datum der letzten Aktualisierung.
Datum der letzten Aktualisierung: 26. Juni 2026
12. Regionale Kennungen (CIN)
Gemäß den regionalen und nationalen Vorschriften sind die Unterkünfte durch die folgenden nationalen Kenncodes (CIN) identifiziert:
- Il Giardino di Villa Banchieri: 046007LTN0869
- Residenza Villa Banchieri: 046007LTN0864