Datenschutz
Datenschutzerklärung
Diese Seite nimmt Buchungen entgegen und tut sonst nichts damit. Sie setzt keine Cookies, betreibt keine Analytik und lädt nichts von Dritten, kann also nicht wissen, wer Sie sind, bis Sie es ihr sagen. Unten steht jede Information, die das System speichert, warum es sie speichert, wer sie sonst noch sieht und wie Sie sie zurückbekommen oder löschen lassen.
Wer verantwortlich ist
Für die auf dieser Seite beschriebenen personenbezogenen Daten ist das Aparthotel Sherborne, Provulok Mykilskyi 9, 01010 Kyjiw, Ukraine, verantwortlich. Alles dazu — eine Frage, eine Kopie Ihrer Daten, eine Löschung — geht an reservation@sherbornehotel.com.ua oder an +380 44 280 3315.
Was eine Buchung erfasst
Die Buchung ist das Einzige auf dieser Seite, das Sie überhaupt etwas fragt. Gespeichert wird:
- Ihr Name, Ihre E-Mail-Adresse und Ihre Telefonnummer sowie das von Ihnen gewählte Land.
- Die Daten, wie viele Erwachsene und Kinder, das Ihnen zugeteilte Apartment und der Preis des Aufenthalts.
- Alles, was Sie in das Nachrichtenfeld geschrieben haben — eine Ankunftszeit, eine Zugnummer, ein Kinderbett, einen Hund, ein ruhiges Stockwerk.
- Die Sprache, in der Sie gebucht haben, damit unsere Antwort in derselben kommt.
Das ist die ganze Liste. Es gibt kein Konto und kein Passwort: der Schlüssel zur Buchung ist ihre Nummer aus der Bestätigung. Deshalb lohnt es sich, sie aufzuheben — und sie nirgends öffentlich zu posten.
Bezahlen
Die Anzahlung nimmt Monobank entgegen, auf der eigenen Zahlungsseite von Monobank. Kartennummer, Ablaufdatum und Prüfziffer geben Sie dort ein; sie erreichen unseren Server nie — wir könnten sie nicht speichern, selbst wenn wir wollten.
An Monobank senden wir den Betrag, Ihre Buchungsnummer und eine Zeile mit dem Namen des Hotels und Ihren Daten. Ihren Namen, Ihre E-Mail-Adresse und Ihre Telefonnummer senden wir nicht.
Bei uns bleibt die Rechnungsnummer von Monobank, der Betrag, ob die Zahlung erfolgreich war, und die Statusantwort der Bank. Letztere ist es, die eine Zahlung auch drei Monate später abgleichen oder erstatten lässt. Für das, was auf der Seite von Monobank geschieht, ist Monobank verantwortlich, nach den eigenen Bedingungen.
Cookies, Analytik und Tracker
Es gibt keine. Diese Seite setzt überhaupt keine Cookies. Es gibt keine Analytik, keinen Tag-Manager, kein Werbepixel, kein Chat-Widget, keine eingebettete Karte und keinen Social-Button, der irgendwohin meldet. Die Schriften werden von dieser Domain ausgeliefert, nicht von einem Fontnetzwerk. Die Seite fragt bei keinem Dritten irgendetwas an — deshalb mussten Sie beim Öffnen auch nichts akzeptieren.
Ihr Browser merkt sich allerdings drei Einstellungen: welches der drei Erscheinungsbilder Sie gewählt haben, ob Sie im Tag- oder Nachtmodus lesen und welche Sprache Sie zuletzt gewählt haben. Sie liegen im Speicher des Browsers selbst, gehen nie an den Server, und das Löschen der Browserdaten entfernt sie. Es sind keine Cookies, und sie identifizieren niemanden.
Sollte auf dieser Seite jemals ein Cookie-Banner erscheinen, wurde etwas eingebaut, das nicht eingebaut werden durfte.
Serverprotokolle
Der Webserver führt ein gewöhnliches Zugriffsprotokoll: die Adresse, von der eine Anfrage kam, die Uhrzeit, die angefragte Seite und die Selbstbeschreibung des Browsers. Ein solches Protokoll führt jeder Webserver, und es existiert, damit ein Angriff oder ein Ausfall hinterher untersucht werden kann. Es ist mit keiner Buchung verknüpft, und nichts liest es zu einem anderen Zweck.
Die Kalender — und was Booking.com nicht erfährt
Für jedes Apartment veröffentlicht die Seite einen Kalender-Feed, damit eine hier getätigte Buchung dieselben Daten auch auf Booking.com schließt. Diese Feeds enthalten nur Daten: jeder Eintrag sagt lediglich, dass das Apartment zwischen zwei Daten nicht verfügbar ist. Kein Name, keine E-Mail-Adresse, keine Telefonnummer, kein Preis, keine Personenzahl. Booking.com erhält von uns überhaupt keine Gästedaten.
In der Gegenrichtung kommt eine Reservierung von einem Portal hier als Datumsbereich für ein Apartment an, dazu eine Textzeile, die das Portal selbst gewählt hat. Sie erzeugt bei uns weder einen Gästedatensatz noch einen Zahlungsdatensatz.
Wer es sonst noch sieht
Drei, und nicht mehr:
- Monobank, das die Anzahlung abwickelt und genau das sieht, was oben beschrieben ist, und nichts darüber hinaus.
- Das Unternehmen, das den Server betreibt, und der externe Speicher, in den die Datenbank fortlaufend kopiert wird, damit eine defekte Festplatte nicht das Ende Ihrer Buchung ist. Keiner von beiden liest die Daten; beide bewahren sie auf.
- Die ukrainischen Behörden, soweit ein Hotel gesetzlich verpflichtet ist, ein Verzeichnis darüber zu führen und vorzulegen, wer wann bei ihm gewohnt hat.
Nichts wird verkauft, nichts für Werbung weitergegeben, und es gibt keinen Verteiler — deshalb werden Sie hier auch nirgends gebeten, sich in einen einzutragen.
Warum wir es speichern dürfen
Name, Kontaktdaten, Daten und Zahlungsdatensatz werden gespeichert, um die von Ihnen gewünschte Buchung zu erfüllen — Artikel 6 Absatz 1 Buchstabe b DSGVO. Ohne sie gibt es keine Buchung.
Das Gästeverzeichnis und der buchhalterische Nachweis einer Zahlung werden gespeichert, weil ukrainisches Hotel- und Steuerrecht das verlangt — Artikel 6 Absatz 1 Buchstabe c.
Zwei Aufzeichnungen beruhen auf berechtigtem Interesse, Artikel 6 Absatz 1 Buchstabe f: das Änderungsprotokoll des Personals, das festhält, wer wann einen Preis geändert, ein Datum verschoben oder eine Buchung storniert hat, und das Zugriffsprotokoll des Servers. Ein Hotel, das nicht beantworten kann, wer etwas wann geändert hat, kann seine eigenen Fehler nicht korrigieren, und ein Server ohne Protokoll ist nicht zu verteidigen.
Wie lange wir es speichern
Ein Buchungsdatensatz bleibt nach dem Aufenthalt bestehen: er ist der buchhalterische Nachweis einer Zahlung und Teil des Verzeichnisses, das das Hotel vorlegen können muss. Eine stornierte Buchung und eine abgelaufene Reservierung werden als solche gekennzeichnet statt entfernt, damit die Daten später noch abgeglichen werden können. Automatisch wird nichts gelöscht.
Bitten Sie uns, alles zu löschen, was wir nicht gesetzlich aufbewahren müssen — wir tun es. Da die Datenbank fortlaufend in einen Sicherungsspeicher kopiert wird, verschwindet Gelöschtes aus den Sicherungen, sobald diese rotieren, und nicht in derselben Sekunde.
Ihre Rechte
Unsere Gäste sind von zwei Rechtsordnungen zugleich geschützt, die im Wesentlichen dieselben Rechte geben: die europäische Datenschutz-Grundverordnung und das ukrainische Gesetz über den Schutz personenbezogener Daten, weil das Hotel in Kyjiw liegt. Sie dürfen:
- Fragen, was wir über Sie speichern, und eine Kopie erhalten.
- Alles berichtigen lassen, was falsch erfasst ist.
- Löschung verlangen. Wir löschen alles außer dem, was wir von Gesetzes wegen aufbewahren müssen — und sagen Ihnen, was das war.
- Verlangen, dass wir die Verarbeitung aussetzen, solange eine Meinungsverschiedenheit darüber geklärt wird.
- Die von Ihnen angegebenen Daten in einem maschinenlesbaren Format erhalten.
- Dem widersprechen, was auf berechtigtem Interesse beruht — dem Änderungsprotokoll und dem Zugriffsprotokoll.
- Beschwerde einlegen: in der EU bei der Datenschutzbehörde Ihres Wohnsitzlandes; in der Ukraine beim Menschenrechtsbeauftragten der Werchowna Rada, der den Schutz personenbezogener Daten beaufsichtigt.
Wie Sie sich melden
Schreiben Sie an reservation@sherbornehotel.com.ua und nennen Sie Ihre Buchungsnummer, oder rufen Sie +380 44 280 3315 an. Beides liest und beantwortet ein Mensch. Wir antworten innerhalb von dreißig Tagen, meist innerhalb der Woche, und kostenlos. Wir fragen Sie nach etwas, das nur Sie und Ihre Buchung wissen können, damit niemand Ihre Daten unter Ihrem Namen erhält.
Änderungen an dieser Seite
Ändert sich diese Erklärung, gilt die hier veröffentlichte Fassung. Es gibt keine Benachrichtigungsliste, weil es überhaupt keinen Verteiler gibt.