GuestlineHub
Kundenbereich

Datenschutzerklärung

Fassung 3.2 · Stand: 01. August 2026

§ 1 Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO und § 3 BDSG für die Verarbeitung personenbezogener Daten auf dieser Website und im Rahmen der Nutzung des GuestlineHub-Kundenbereichs ist:

GuestlineHub GmbH
Ballindamm 40
20095 Hamburg
Deutschland
Telefon: +49 40 30 96 61 20
E-Mail: support@guestlinehub.com

Der Datenschutzbeauftragte ist erreichbar unter dpo@guestlinehub.com oder postalisch unter der oben genannten Anschrift mit dem Zusatz „z. Hd. Datenschutzbeauftragter".

§ 2 Allgemeines zur Datenverarbeitung

(1) Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers oder auf einer sonstigen gesetzlichen Grundlage.

(2) Rechtsgrundlagen der Verarbeitung sind insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b DSGVO (Erforderlichkeit zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen), lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) sowie lit. f DSGVO (berechtigtes Interesse).

§ 3 Bereitstellung der Website und Erstellung von Logfiles

(1) Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben: IP-Adresse (gekürzt um die letzten zwei Oktette), Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, verwendeter Browser (User-Agent), Betriebssystem, Übertragungsprotokoll (http/https), HTTP-Statuscode, übertragene Datenmenge in Bytes.

(2) Die Speicherung erfolgt zur Sicherstellung der technischen Funktion sowie zur Missbrauchsprävention (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb der Website).

(3) Logfiles werden nach spätestens 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich sind.

§ 4 Cookies und ähnliche Technologien

(1) Wir verwenden auf unserer Website Cookies. Cookies sind kleine Textdateien, die im Browser des Nutzers gespeichert werden. Wir unterscheiden strikt zwischen technisch notwendigen Cookies (Sitzungsverwaltung, Warenkorb, Consent-Speicher) und optionalen Analyse-Cookies.

(2) Technisch notwendige Cookies werden auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG bzw. Art. 6 Abs. 1 lit. b DSGVO gesetzt. Optionale Analyse-Cookies werden ausschließlich nach vorheriger, aktiver Einwilligung des Nutzers gesetzt (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TTDSG). Die Einwilligung ist jederzeit über den Cookie-Manager im Footer widerrufbar.

(3) Wir verwenden keine Cookies von Drittanbietern zu Werbezwecken. Wir betreiben kein Tracking über Website-Grenzen hinweg. Wir übermitteln keine Cookie-Daten in Drittstaaten.

§ 5 Nutzung des Kundenbereichs

(1) Für die Nutzung des GuestlineHub-Kundenbereichs verarbeiten wir die vom Kunden zur Registrierung angegebenen Daten (Firmierung, Anschrift, USt-IdNr, HRB-Nummer, Ansprechpartner, E-Mail, Telefon). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).

(2) Die Daten werden für die Dauer des Vertragsverhältnisses gespeichert und im Anschluss aus produktiven Systemen gelöscht, sofern keine handels- oder steuerrechtlichen Aufbewahrungspflichten (§ 257 HGB, § 147 AO — 6 bzw. 10 Jahre) entgegenstehen.

§ 6 Verarbeitung im Rahmen der Module

(1) Bei der Nutzung unserer Rezlynx-Erweiterungsmodule verarbeiten wir personenbezogene Daten der Gäste des Kunden ausschließlich als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Datenschutzrechtlich Verantwortlicher bleibt der Kunde selbst. Näheres regelt der Auftragsverarbeitungsvertrag (AVV), der unter guestlinehub.com/dpa abrufbar ist.

(2) Verarbeitet werden je nach Modul: Name, Anschrift, Geburtsdatum, Staatsangehörigkeit und Ausweisdokumentdaten (Meldeschein), E-Mail-Adresse, Reservierungsdaten, Zahlungsverkehrs-Referenzen (tokenisiert), Kommunikationshistorie.

§ 7 Empfänger, Auftragsverarbeiter

(1) Wir setzen für die Bereitstellung unserer Leistungen sorgfältig ausgewählte, nach Art. 28 DSGVO gebundene Auftragsverarbeiter ein. Zum Zeitpunkt der Erstellung dieser Erklärung sind dies: unser Hosting-Provider mit Rechenzentren in Frankfurt am Main und Amsterdam, unser E-Mail-Versand-Dienstleister mit Servern in Frankfurt, unser Zahlungs-Acquirer Concardis/Nexi in Deutschland, unser Buchhaltungs-Software-Anbieter in Deutschland.

(2) Es findet kein Transfer personenbezogener Daten in Drittstaaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums statt.

§ 8 Betroffenenrechte

(1) Als betroffene Person haben Sie folgende Rechte: Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO), Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO), Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

(2) Zur Ausübung Ihrer Rechte wenden Sie sich formlos per E-Mail an dpo@guestlinehub.com oder postalisch an unseren Datenschutzbeauftragten unter der im Impressum angegebenen Anschrift.

(3) Sie haben unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI).

§ 9 Datensicherheit

Wir setzen im Sinne von Art. 32 DSGVO angemessene technische und organisatorische Maßnahmen ein: Verschlüsselung der Datenübertragung mit TLS 1.3, Verschlüsselung der ruhenden Daten mit AES-256, hardwaregestützte Zwei-Faktor-Authentifizierung für alle Mitarbeitenden, rollen- und regelbasierte Zugriffskontrolle, Vier-Augen-Prinzip für kritische Änderungen, protokollierte Zugriffe (Audit-Log 12 Monate), regelmäßige Sicherheitsupdates, Penetrationstests durch externe Prüfer alle 12 Monate.

§ 10 Aufbewahrung, Löschung

(1) Personenbezogene Daten werden gelöscht, sobald der Zweck ihrer Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Steuer- und handelsrechtliche Aufbewahrungsfristen betragen in der Regel 6 bzw. 10 Jahre ab dem Ende des Kalenderjahres, in dem die Daten entstanden sind.

(2) Nach Ablauf einer Aufbewahrungsfrist werden die Daten routinemäßig gelöscht, sofern sie nicht mehr zur Erfüllung eines Vertrags oder zur Anbahnung eines Vertrags benötigt werden.

§ 11 Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu ändern, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

§ 12 Kontaktaufnahme per E-Mail, Telefon und Kontaktformular

Nehmen Sie mit uns per E-Mail, Telefon oder über eines der auf unserer Website bereitgestellten Kontaktformulare (Support-Formular, Kontaktformular, Kassenformular) Kontakt auf, verarbeiten wir die von Ihnen mitgeteilten Daten (E-Mail-Adresse, Name, ggf. Telefonnummer, Firma, Anschrift, Rechnungsdaten sowie den Inhalt Ihrer Nachricht) zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen) sowie im Falle einer erteilten Einwilligung Art. 6 Abs. 1 lit. a DSGVO. Die im Zuge der Kontaktaufnahme mitgeteilten Daten werden nach der vollständigen Erledigung Ihrer Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen und Sie der Löschung nicht binnen 30 Tagen widersprechen.

§ 13 Widerspruchsrecht in besonderen Fällen

Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).