Datenschutzerklärung für die Website, Onlinebuchung und den Hotelbetrieb
Informationen nach Art. 12, 13 und 14 DSGVO
Kral GmbH
Luitpoldstraße 77
91052 Erlangen
Version 2.1 | Stand: Juli 2026
www.hotel-kral.de
Diese Datenschutzerklärung beschreibt die für die Website www.hotel-kral.de und den Betrieb des Hotel Kral vorgesehenen Verarbeitungsvorgänge. Maßgeblich ist stets die tatsächlich eingesetzte technische Konfiguration. Dienste, die nur nach Einwilligung geladen werden, bleiben bis zu Ihrer Auswahl deaktiviert.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Vorschriften ist:
Kral GmbH
Hotel Kral
Luitpoldstraße 77
91052 Erlangen
Deutschland
Telefon: +49 (0) 9131 81009-0
Telefax: +49 (0) 9131 81009-33
E-Mail: info@hotel-kral.de
Vertreten durch die Geschäftsführer Mario Kral und Helmut Kral.
Für Fragen zur Verarbeitung Ihrer personenbezogenen Daten, zur Ausübung Ihrer Rechte oder zu dieser Datenschutzerklärung können Sie sich jederzeit über die vorstehenden Kontaktdaten an uns wenden.
Ein gesonderter betrieblicher Datenschutzbeauftragter ist in dieser Erklärung nicht benannt. Sofern künftig ein Datenschutzbeauftragter bestellt wird, werden dessen Kontaktdaten an dieser Stelle veröffentlicht.
Diese Datenschutzerklärung gilt insbesondere für:
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Verarbeitung bezeichnet jeden Vorgang im Zusammenhang mit solchen Daten, beispielsweise Erhebung, Speicherung, Nutzung, Übermittlung oder Löschung.
Wir verarbeiten personenbezogene Daten nach den Grundsätzen der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit.
Mitarbeitende und eingesetzte Dienstleister erhalten nur Zugriff, soweit dies für ihre Aufgaben erforderlich ist.
Je nach Verarbeitungsvorgang stützen wir die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:
Abhängig davon, wie Sie mit uns in Kontakt treten und welche Leistungen Sie nutzen, können insbesondere folgende Datenkategorien verarbeitet werden:
Innerhalb der Kral GmbH erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen.
Externe Empfänger können insbesondere von der Kral GmbH ausgewählte und unmittelbar beauftragte IT- und Hostinganbieter, technische Betreuer, Anbieter von Hotelsoftware und Buchungssystemen, Zahlungsdienstleister, Banken, Steuerberater, Wirtschaftsprüfer, Rechtsberater, Versand- und Kommunikationsdienstleister, Buchungsportale, Reisevermittler sowie Behörden und Gerichte sein. Die Auswahl, Beauftragung und datenschutzrechtliche Einbindung dieser Stellen erfolgt ausschließlich durch die Kral GmbH.
Soweit Dienstleister Daten ausschließlich in unserem Auftrag verarbeiten, werden sie nach Art. 28 DSGVO vertraglich gebunden. Soweit ein Empfänger eigene Zwecke und Mittel der Verarbeitung bestimmt, verarbeitet er die Daten in eigener datenschutzrechtlicher Verantwortlichkeit.
Einige technische Dienstleister haben ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums. Eine Übermittlung in ein Drittland erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
Als geeignete Grundlage kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, eine gültige Zertifizierung unter dem EU-US Data Privacy Framework, die Standardvertragsklauseln der Europäischen Kommission sowie ergänzende Schutzmaßnahmen in Betracht.
Trotz solcher Garantien kann bei Übermittlungen in bestimmte Drittländer nicht vollständig ausgeschlossen werden, dass Behörden auf Daten zugreifen und europäische Betroffenenrechte nur eingeschränkt durchsetzbar sind. Einwilligungsabhängige Drittlanddienste werden deshalb erst nach Ihrer Auswahl aktiviert.
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, berechtigten Beweissicherungsinteressen oder sonstigen Rechtsgründe entgegenstehen.
Für steuerlich relevante Buchungsbelege und Rechnungen gelten regelmäßig Aufbewahrungsfristen von acht Jahren. Handels- und Geschäftsbriefe können regelmäßig sechs Jahre aufzubewahren sein. Daten zur Abwehr oder Durchsetzung von Ansprüchen können grundsätzlich bis zum Ablauf der regelmäßigen gesetzlichen Verjährungsfrist von drei Jahren und in begründeten Einzelfällen länger gespeichert werden.
Konkrete oder abweichende Speicherfristen werden bei den jeweiligen Verarbeitungsvorgängen erläutert.
Die Bereitstellung personenbezogener Daten ist teilweise für den Vertragsabschluss, die Durchführung des Aufenthalts, die Zahlungsabwicklung oder zur Erfüllung gesetzlicher Pflichten erforderlich. Ohne erforderliche Angaben können wir eine Anfrage, Reservierung oder Leistung möglicherweise nicht bearbeiten oder durchführen.
Freiwillige Angaben sind als solche erkennbar oder ergeben sich aus dem jeweiligen Zusammenhang. Eine unterlassene freiwillige Angabe hat keine nachteiligen Folgen, kann jedoch die individuelle Bearbeitung einschränken.
Wir treffen grundsätzlich keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Sollte ein solcher Vorgang künftig eingesetzt werden, informieren wir hierüber gesondert.
Beim Aufruf unserer Website werden technisch erforderliche Daten verarbeitet, damit die Inhalte an Ihr Endgerät ausgeliefert, die Stabilität gewährleistet und Angriffe oder Fehler erkannt werden können.
Die Verarbeitung erfolgt zur technischen Bereitstellung, Lastverteilung, Fehleranalyse, Missbrauchsprävention und IT-Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und wirtschaftlichen Betrieb der Website.
Protokolldaten werden grundsätzlich nur so lange gespeichert, wie dies für Betrieb und Sicherheit erforderlich ist. Soweit die Speicherdauer in unserem Einflussbereich liegt, werden gewöhnliche Server-Logdaten ohne sicherheitsrelevanten Anlass regelmäßig spätestens nach 30 Tagen gelöscht. Bei konkreten Sicherheitsvorfällen dürfen betroffene Daten bis zur abschließenden Aufklärung und Rechtsverfolgung länger aufbewahrt werden.
Die Website wurde auf Grundlage des Website- und Content-Management-Systems Webflow erstellt und wird über die Infrastruktur von Webflow bereitgestellt. Inhaberin des Webflow-Kontos, Betreiberin der Website und Vertragspartnerin von Webflow ist ausschließlich die Kral GmbH.
Webflow, Inc.
398 11th Street, 2nd Floor
San Francisco, California 94103
USA
Webflow verarbeitet beim Hosting und bei der Bereitstellung insbesondere technische Zugriffs- und Protokolldaten im Auftrag der Kral GmbH. Soweit über Webflow-Formulare Daten übermittelt werden, kann Webflow auch die eingegebenen Formulardaten für die Kral GmbH verarbeiten.
Rechtsgrundlage für die technische Bereitstellung ist Art. 6 Abs. 1 lit. f DSGVO. Für Formulardaten gelten zusätzlich die unter „Kontaktaufnahme“ genannten Rechtsgrundlagen.
Die Kral GmbH schließt als Kontoinhaberin und Vertragspartnerin mit Webflow den erforderlichen Vertrag zur Auftragsverarbeitung ab. Webflow setzt weitere Unterauftragsverarbeiter ein. Daten können in den USA verarbeitet werden. Webflow beschreibt als Transfergrundlagen insbesondere seine Zertifizierung unter dem EU-US Data Privacy Framework sowie Standardvertragsklauseln.
Weitere Informationen: Webflow Datenschutz und Webflow DPA
Die laufende technische Betreuung, Wartung und Administration der Website wird ausschließlich von der Kral GmbH organisiert und, soweit beauftragt, unmittelbar an folgenden Dienstleister vergeben:
1601.com e.K.
Patrick Siegler
Spardorfer Straße 37
91054 Erlangen
1601.com e.K. wird - soweit für die laufende Betreuung eingesetzt - unmittelbar durch die Kral GmbH beauftragt. Im Rahmen von Support, Fehleranalyse, Updates oder Administration kann ein Zugriff auf technische Daten oder über die Website übermittelte Inhalte nicht vollständig ausgeschlossen werden. Die Verarbeitung erfolgt ausschließlich im erforderlichen Umfang und nach Weisung der Kral GmbH auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO sowie, soweit ein Auftragsverarbeitungsverhältnis vorliegt, eines Vertrages nach Art. 28 DSGVO. Die datenschutzrechtliche Verantwortung verbleibt bei der Kral GmbH.
Unsere Website verwendet eine verschlüsselte Verbindung. Sie erkennen diese regelmäßig an „https://“ und dem Schlosssymbol im Browser. Dadurch werden übermittelte Inhalte vor dem Mitlesen durch unbefugte Dritte geschützt.
Darüber hinaus setzen wir angemessene technische und organisatorische Maßnahmen ein, darunter Zugriffs- und Berechtigungskonzepte, Datensicherungen, Aktualisierungen, Protokollierung und organisatorische Vertraulichkeitsmaßnahmen. Ein vollständig risikofreier Datentransfer über das Internet kann dennoch nicht garantiert werden.
Unsere Website verwendet Cookies und vergleichbare Technologien, mit denen Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden können.
Technisch unbedingt erforderliche Technologien dürfen eingesetzt werden, wenn sie für die Übertragung einer Nachricht oder für einen von Ihnen ausdrücklich gewünschten digitalen Dienst notwendig sind.
Rechtsgrundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 TDDDG. Soweit anschließend personenbezogene Daten verarbeitet werden, beruht dies je nach Zweck auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Statistik-, Komfort-, Karten- oder sonstige nicht unbedingt erforderliche Technologien werden erst nach Ihrer ausdrücklichen Einwilligung aktiviert. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Ihre Auswahl wird gespeichert, damit wir sie berücksichtigen und nachweisen können. Dabei können insbesondere Einwilligungsstatus, Zeitpunkt, Version des Einwilligungstextes und eine technische Kennung verarbeitet werden. Die Nachweisdaten werden regelmäßig so lange gespeichert, wie die Einwilligung verwendet wird und gesetzliche Nachweis- oder Verjährungsinteressen bestehen.
Sie können Ihre Auswahl jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich der Website ändern oder widerrufen. Der Widerruf wirkt für die Zukunft und berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht. Die konkrete Liste der eingesetzten Cookies, Anbieter, Zwecke und Laufzeiten wird in den Cookie-Einstellungen angezeigt.
Wenn Sie ein Kontakt- oder Anfrageformular nutzen, verarbeiten wir die von Ihnen eingegebenen Daten, insbesondere Name, Kontaktdaten, Aufenthaltswünsche, Nachricht und sonstige freiwillige Angaben. Zusätzlich können Zeitpunkt, technische Metadaten und Informationen zur Missbrauchserkennung verarbeitet werden.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und bei vertragsbezogenen Anliegen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen Anliegen beruht sie auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine geordnete und effiziente Kommunikation.
Formulardaten können über Webflow technisch verarbeitet, im Webflow-Projektkonto der Kral GmbH gespeichert und an die von der Kral GmbH betriebenen oder unmittelbar beauftragten Kommunikationssysteme weitergeleitet werden. Wir löschen allgemeine Anfragen regelmäßig spätestens sechs Monate nach abschließender Bearbeitung, sofern kein Vertrag zustande kommt und keine gesetzlichen oder rechtlichen Gründe eine längere Speicherung erfordern.
Bei einer Kontaktaufnahme per E-Mail, Telefon oder Telefax verarbeiten wir die von Ihnen übermittelten Angaben und den Inhalt der Kommunikation zur Bearbeitung Ihres Anliegens.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation mit einem Vertrag oder einer Reservierung zusammenhängt; im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Telefonate werden grundsätzlich nicht aufgezeichnet.
Unverschlüsselte E-Mails können Sicherheitsrisiken aufweisen. Übermitteln Sie besonders vertrauliche Informationen nur über einen angemessenen sicheren Kommunikationsweg.
Für die Online-Reservierung nutzen wir das Buchungssystem DIRS21 der TourOnline AG. Die Buchungsfunktion wird erst geladen, wenn Sie diese aktiv auswählen beziehungsweise die erforderliche Einwilligung erteilen.
TourOnline AG
Borsigstraße 26
73249 Wernau
Deutschland
E-Mail: info@dirs21.de
Beim Laden wird eine direkte Verbindung zu den Servern der TourOnline AG aufgebaut. Dabei verarbeitet TourOnline insbesondere IP-Adresse, Zeitpunkt, Browser- und Geräteinformationen, Referrer, aufgerufene Inhalte sowie technisch erforderliche Cookies und Protokolldaten. Das Laden erfolgt auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.
Im Buchungsvorgang werden insbesondere Name, Anschrift, Kontaktdaten, Aufenthaltszeitraum, Anzahl und gegebenenfalls Alter der Gäste, Zimmerkategorie, Zusatzleistungen, Buchungsnummer, Zahlungs- beziehungsweise Garantiedaten und freiwillige Mitteilungen verarbeitet. Die Verarbeitung durch uns erfolgt zur Anbahnung und Erfüllung des Beherbergungsvertrages nach Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO.
TourOnline AG stellt das Onlinebuchungstool bereit und beschreibt sich für die Datenverarbeitung innerhalb des Tools als Verantwortlicher. Buchungsdaten, die an das Hotel übermittelt werden, verarbeitet die Kral GmbH für Reservierung und Aufenthalt in eigener Verantwortung. Für die Verarbeitung im DIRS21-System gelten ergänzend die Datenschutzhinweise der TourOnline AG.
Buchungs- und Vertragsdaten werden von uns entsprechend den unter „Reservierungen und Beherbergungsverträge“ genannten Fristen gespeichert. Für Speicherfristen innerhalb des DIRS21-Systems ist ergänzend die TourOnline AG verantwortlich.
Datenschutzhinweise zum DIRS21-Onlinebuchungstool: DIRS21 Datenschutz
Zur Darstellung unseres Standorts kann Google Maps eingebunden sein. Der Kartendienst wird nicht automatisch geladen. Erst wenn Sie die Kartenfunktion aktivieren beziehungsweise zustimmen, wird eine Verbindung zu Google hergestellt.
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
Beim Laden können insbesondere IP-Adresse, Geräte- und Browserinformationen, Standortdaten - sofern Sie diese freigeben -, Nutzungsdaten und aufgerufene Karteninhalte verarbeitet werden. Google kann Daten auch an Google LLC und weitere Unternehmen in den USA übermitteln.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung ist freiwillig und jederzeit über die Cookie-Einstellungen widerrufbar. Ohne Einwilligung können Sie unsere Anschrift weiterhin als Text nutzen und über einen selbst gewählten Kartendienst aufrufen.
Weitere Informationen: Google Datenschutzerklärung
Soweit in den Cookie-Einstellungen der Statistikdienst „Google Analytics“ auswählbar ist, verwenden wir Google Analytics 4 zur statistischen Auswertung der Website-Nutzung. Der Dienst bleibt bis zu Ihrer Einwilligung deaktiviert.
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Irland
Verarbeitet werden können insbesondere pseudonyme Online-Kennungen, gekürzte oder anderweitig verarbeitete IP-Informationen, Geräte- und Browserdaten, besuchte Seiten, Herkunft, ungefähre Region, Interaktionen, Sitzungsdauer und technische Ereignisse. Wir erhalten daraus zusammengefasste Berichte über die Nutzung der Website.
Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die Speicherdauer nutzer- und ereignisbezogener Daten richtet sich nach der im Google-Analytics-Konto gewählten Aufbewahrungsdauer.
Eine Nutzung für personalisierte Werbung, Google Signals oder eine Verknüpfung mit weiteren Google-Werbediensten erfolgt nur, wenn dies technisch aktiviert, transparent ausgewiesen und von Ihrer Einwilligung umfasst ist.
Google kann Daten in die USA übermitteln. Weitere Informationen zu Empfängern, Speicherfristen und Schutzmechanismen finden Sie in den Datenschutzhinweisen von Google. Sie können die Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Unsere Website kann Links zu externen Websites und Social-Media-Auftritten enthalten, beispielsweise zu Instagram, Facebook, Tripadvisor oder weiteren Bewertungs- und Unternehmensprofilen. Solange Sie einen reinen Link nicht anklicken, werden durch den Link grundsätzlich keine Daten an den jeweiligen Anbieter übertragen.
Nach dem Anklicken verlassen Sie unseren Verantwortungsbereich. Der jeweilige Anbieter verarbeitet Daten nach seinen eigenen Datenschutzbestimmungen. Auf Umfang, Zwecke und Speicherdauer dieser Verarbeitung haben wir grundsätzlich keinen Einfluss.
Wenn Sie direkt bei uns reservieren - etwa telefonisch, per E-Mail, über ein Formular oder persönlich -, verarbeiten wir die für Angebot, Reservierung, Check-in, Aufenthalt, Abreise, Abrechnung und Nachbetreuung erforderlichen Daten.
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Steuer-, handels- und sonstige gesetzlich vorgeschriebene Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. c DSGVO. Die Dokumentation von Vorgängen, Qualitätssicherung und Rechtsverteidigung kann auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Operative Reservierungs- und Aufenthaltsdaten werden so lange gespeichert, wie sie für Vertrag, Abrechnung und Kundenservice erforderlich sind. Buchungsbelege, Rechnungen und steuerlich relevante Unterlagen werden regelmäßig acht Jahre, Geschäftsbriefe regelmäßig sechs Jahre aufbewahrt. Daten zu offenen Ansprüchen oder Streitfällen können bis zur abschließenden Klärung gespeichert bleiben.
Wenn eine Reservierung über ein Buchungsportal, einen Reiseveranstalter, ein Reisebüro, eine Firmenreisestelle oder einen sonstigen Vermittler erfolgt, erhalten wir die für die Reservierung erforderlichen Daten von diesem Dritten. Dazu können Name, Kontaktdaten, Reisezeitraum, Zimmer- und Tarifinformationen, Unternehmenszuordnung, besondere Wünsche und Zahlungs- oder Garantiedaten gehören.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Sie Vertragspartei sind oder die Buchung auf Ihre Anfrage erfolgt. Bei Buchungen durch Arbeitgeber oder andere Vertragspartner kann Art. 6 Abs. 1 lit. f DSGVO hinzutreten; unser berechtigtes Interesse ist die Durchführung und Zuordnung der Buchung.
Das jeweilige Portal beziehungsweise der Vermittler verarbeitet Daten in eigener Verantwortung. Bitte beachten Sie dessen Datenschutzhinweise. Wir übermitteln Änderungen, Stornierungen, Abrechnungs- oder Statusdaten an den Vermittler zurück, soweit dies zur Buchungsabwicklung erforderlich ist.
Wir können personenbezogene Daten insbesondere von folgenden Stellen erhalten:
Die Kategorien und Zwecke entsprechen den in dieser Erklärung beschriebenen Reservierungs-, Vertrags-, Kommunikations- und Abrechnungsdaten. Die Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b, c oder f DSGVO.
Informationen nach Art. 14 DSGVO können unter den gesetzlichen Voraussetzungen durch den Dritten oder bei der ersten direkten Kommunikation mit Ihnen bereitgestellt werden.
Bei Firmenbuchungen verarbeitet das Hotel auch geschäftliche Kontaktdaten von Ansprechpartnern, Bestellern, Rechnungsprüfern und Reisenden. Werden Daten anderer Personen angegeben, ist die buchende Person verpflichtet, nur erforderliche Daten zu übermitteln und die betroffenen Personen angemessen zu informieren.
Daten von Mitreisenden und Kindern werden nur im erforderlichen Umfang verarbeitet, beispielsweise zur Zimmerbelegung, Preisberechnung, Leistungserbringung und Erfüllung gesetzlicher Pflichten.
Bitte teilen Sie uns nur Informationen mit, die für die gewünschte Leistung erforderlich sind. Angaben zu Barrierefreiheit, Allergien, gesundheitlichen Einschränkungen, Religion oder Ernährung können besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO enthalten.
Soweit solche Angaben für eine von Ihnen gewünschte individuelle Leistung erforderlich sind, verarbeiten wir sie grundsätzlich nur mit Ihrer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Die Einwilligung kann jederzeit für die Zukunft widerrufen werden. In medizinischen Notfällen kann eine Verarbeitung zum Schutz lebenswichtiger Interessen nach Art. 9 Abs. 2 lit. c DSGVO zulässig sein.
Die Angaben werden nur den Mitarbeitenden zugänglich gemacht, die sie zur Leistungserbringung benötigen, und gelöscht, sobald sie nicht mehr erforderlich sind, sofern keine gesetzlichen Gründe entgegenstehen.
Nach den geltenden melderechtlichen Vorschriften sind beherbergte ausländische Personen verpflichtet, am Tag der Ankunft einen besonderen Meldeschein zu unterschreiben. Hierfür werden die gesetzlich vorgeschriebenen Angaben erhoben. Bei mitreisenden Ehegatten, Lebenspartnern und minderjährigen Kindern gelten die gesetzlichen Vereinfachungen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit §§ 29 und 30 Bundesmeldegesetz. Die Meldescheine werden vom Tag der Anreise an ein Jahr aufbewahrt und innerhalb von drei Monaten nach Ablauf dieser Aufbewahrungsfrist datenschutzgerecht vernichtet. Eine allgemeine besondere Meldescheinpflicht für deutsche Gäste besteht nicht; ihre Daten werden jedoch verarbeitet, soweit dies für Reservierung und Vertrag erforderlich ist.
Bei bargeldlosen Zahlungen und Kreditkartengarantien werden die für Autorisierung, Abrechnung, Rückerstattung, Betrugsprävention und Nachweis erforderlichen Daten verarbeitet. Dazu können Karteninhabername, maskierte Kartennummer, Ablaufdatum, Transaktions-, Autorisierungs- und Zahlungsstatusdaten gehören.
Vollständige Kartendaten werden grundsätzlich nicht dauerhaft in frei zugänglichen Hotelsystemen gespeichert. Die technische Verarbeitung kann durch Banken, Kartenorganisationen, Acquirer, Terminalanbieter und das Buchungssystem erfolgen. Diese Stellen können in eigener Verantwortung handeln oder als Dienstleister eingebunden sein.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Buchhaltung beruht auf Art. 6 Abs. 1 lit. c DSGVO. Sicherheits- und Betrugspräventionsmaßnahmen können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Für Rechnungsstellung, Forderungsmanagement, Kassenführung, Buchhaltung und steuerliche Dokumentation verarbeiten wir Stamm-, Vertrags-, Leistungs-, Zahlungs- und Rechnungsdaten. Daten können an Steuerberater, Wirtschaftsprüfer, Banken, Finanzbehörden und weitere gesetzlich berechtigte Stellen übermittelt werden.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO. Soweit Daten zur Durchsetzung oder Abwehr von Ansprüchen verarbeitet werden, beruht dies auf Art. 6 Abs. 1 lit. f DSGVO.
Hotelgästen kann ein WLAN-Zugang bereitgestellt werden. Dabei können je nach eingesetztem Netzwerksystem technische Verbindungs- und Nutzungsdaten verarbeitet werden, insbesondere IP- und MAC-Adresse, Gerätekennung, Anmelde- oder Voucherinformationen, Zeitpunkt und Dauer der Verbindung, übertragene Datenmenge sowie Sicherheits- und Fehlerprotokolle.
Die Verarbeitung erfolgt zur Bereitstellung des Zugangs nach Art. 6 Abs. 1 lit. b DSGVO und zur Gewährleistung von Netzwerksicherheit, Missbrauchsprävention und Störungsbeseitigung nach Art. 6 Abs. 1 lit. f DSGVO. Eine inhaltliche Überwachung der Kommunikation findet grundsätzlich nicht statt.
Technische Protokolle werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Abrechnung oder die Aufklärung eines konkreten Missbrauchsfalls erforderlich ist. Soweit ein externer WLAN-Anbieter eingesetzt wird, kann dieser weitere Informationen unmittelbar beim Login bereitstellen.
Zum Schutz von Gästen, Mitarbeitenden, Besuchern, Gebäuden und Sachwerten können einzelne öffentlich zugängliche Bereiche des Hotels videoüberwacht werden. Überwachte Bereiche werden vor Betreten durch Hinweisschilder kenntlich gemacht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in den genannten Schutz- und Sicherheitszwecken. Die Kameras werden auf erforderliche Bereiche begrenzt. Hotelzimmer, Sanitärbereiche und andere besonders geschützte Rückzugsbereiche werden nicht überwacht.
Zugriff erhalten nur besonders befugte Personen. Eine Weitergabe erfolgt nur bei einem konkreten Vorfall an Polizei, Staatsanwaltschaft, Gerichte, Versicherungen, Rechtsberater oder sonstige berechtigte Stellen.
Aufzeichnungen werden grundsätzlich spätestens nach 72 Stunden automatisch gelöscht, sofern innerhalb dieses Zeitraums kein sicherheitsrelevanter Vorfall festgestellt wurde. Bei einem konkreten Vorfall dürfen relevante Sequenzen bis zur abschließenden Klärung und Rechtsverfolgung gesichert werden.
Soweit für Parkplatzzuordnung, Zufahrtsberechtigung, Parkverwaltung oder die Abrechnung von Ladeleistungen erforderlich, können Name, Zimmernummer, Fahrzeugkennzeichen, Stellplatz, Nutzungszeitraum, Ladevorgang, Energieverbrauch und Abrechnungsdaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsprävention kann auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Abrechnungsunterlagen werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert.
Bei der Bearbeitung von Fundsachen verarbeiten wir Kontaktdaten, Angaben zum Gegenstand, Aufenthalts- und Versanddaten. Die Verarbeitung erfolgt zur Rückgabe, Dokumentation und gegebenenfalls Versandabwicklung auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO sowie gesetzlicher Vorschriften zum Fundrecht.
Daten und nicht abgeholte Gegenstände werden nur so lange aufbewahrt, wie dies gesetzlich oder zur Rückgabe erforderlich ist.
Wenn Sie sich bei uns bewerben, verarbeiten wir die von Ihnen übermittelten Bewerbungs- und Kontaktdaten zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses. Rechtsgrundlage ist § 26 Abs. 1 BDSG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.
Soweit Bewerbungsunterlagen besondere Kategorien personenbezogener Daten enthalten, erfolgt die Verarbeitung nur unter den Voraussetzungen des Art. 9 DSGVO und § 26 Abs. 3 BDSG. Ohne Einstellung werden Bewerbungsunterlagen grundsätzlich spätestens sechs Monate nach Abschluss des Verfahrens gelöscht, sofern keine Einwilligung in eine längere Speicherung oder ein rechtlicher Grund entgegensteht.
Personenbezogene Daten können verarbeitet werden, soweit dies zur Untersuchung von Sicherheitsvorfällen, Bearbeitung von Beschwerden, Durchsetzung offener Forderungen, Abwehr unberechtigter Ansprüche oder Verteidigung in rechtlichen Verfahren erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Eine Übermittlung an Behörden, Gerichte oder sonstige Stellen erfolgt nur bei gesetzlicher Verpflichtung, behördlicher Anordnung oder soweit dies zur Rechtsverfolgung erforderlich und zulässig ist.
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht:
Soweit die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, können Sie die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder - soweit technisch machbar - die direkte Übermittlung an einen anderen Verantwortlichen verlangen (Art. 20 DSGVO).
Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeitet, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen. Wir verarbeiten Ihre Daten anschließend nicht mehr für diesen Zweck.
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Für Website-Einwilligungen nutzen Sie bitte die Cookie-Einstellungen. Alternativ können Sie uns über die unter Ziffer 1 genannten Kontaktdaten kontaktieren.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der Behörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.
Für nichtöffentliche Unternehmen mit Sitz in Bayern ist insbesondere zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
E-Mail: poststelle@lda.bayern.de
Online-Beschwerde und aktuelle Kontaktdaten: www.lda.bayern.de
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an die unter Ziffer 1 genannten Kontaktdaten. Die Bearbeitung ist grundsätzlich unentgeltlich.
Wenn begründete Zweifel an Ihrer Identität bestehen, dürfen wir zusätzliche Informationen anfordern, die zur Bestätigung Ihrer Identität erforderlich sind. Dadurch soll verhindert werden, dass personenbezogene Daten an unberechtigte Personen herausgegeben werden.
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, eingesetzte Dienste, technische Konfiguration oder unsere Verarbeitungsvorgänge ändern. Es gilt die auf der Website veröffentlichte Fassung.
Bei wesentlichen Änderungen, die eine erneute Einwilligung erfordern, werden wir die betroffenen Dienste bis zur neuen Entscheidung deaktivieren oder eine neue Einwilligung einholen.
Version: 2.1
Stand: Juli 2026
Website: www.hotel-kral.de
Freigegeben durch die Geschäftsführung der Kral GmbH.
Ob kurze Geschäftsreise, langfristiges Projekt oder Wohnen auf Zeit.
Hotel Kral bietet die passende Lösung für Ihren Aufenthalt in Erlangen.