Datenschutzerklärung

Zuletzt aktualisiert: Juni 2025

Wir, die (nachfolgend „wir", „uns" oder „Hotel-Casino "), nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir erheben, wie wir diese verarbeiten, auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen. Diese Erklärung gilt für alle Nutzer unserer Website stonenotepath.com sowie für Gäste, Besucher und Kunden unseres Hotel-Casino-Betriebs.

1. Verantwortlicher (Datenverantwortlicher)

Der Verantwortliche im Sinne der DSGVO und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Unternehmen:
Rechtsform / Rechtsbezeichnung:
Registrierungsland: Deutschland
Registrierungsnummer: k. A.
USt-IdNr.: k. A.
Anschrift: Kurfürstendamm 3, 10719 Berlin, Deutschland
E-Mail (Datenschutz): privacy@stonenotepath.com
Website: stonenotepath.com

2. Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten (DSB) benannt. Dieser steht Ihnen für alle datenschutzrechtlichen Anfragen zur Verfügung:

Name / Funktion: The Data Protection Officer
Erreichbar unter: privacy@stonenotepath.com
Postanschrift: Kurfürstendamm 3, 10719 Berlin, Deutschland

Sie können sich jederzeit mit datenschutzrechtlichen Anliegen direkt an unseren Datenschutzbeauftragten wenden.

3. Erhobene personenbezogene Daten

Wir verarbeiten verschiedene Kategorien personenbezogener Daten, abhängig davon, wie Sie mit uns interagieren. Nachfolgend finden Sie eine Übersicht der Datenkategorien, die wir erheben können:

3.1 Stamm- und Identifikationsdaten

  • Vor- und Nachname
  • Geburtsdatum und Geburtsort
  • Staatsangehörigkeit
  • Lichtbildausweis-Daten (z. B. Personalausweis, Reisepass) – soweit gesetzlich vorgeschrieben
  • Geschlecht
  • Unterschrift

3.2 Kontaktdaten

  • Postanschrift (Privat- oder Geschäftsadresse)
  • E-Mail-Adresse
  • Telefonnummer / Mobilfunknummer

3.3 Buchungs- und Aufenthaltsdaten

  • An- und Abreisedaten
  • Zimmernummer und Zimmerkategorie
  • Anzahl der Reisenden und Namen von Mitreisenden
  • Buchungsquelle (z. B. eigene Website, OTA-Plattformen)
  • Besondere Wünsche und Präferenzen (z. B. Allergien, Barrierefreiheitsbedarf)
  • Buchungsreferenznummer

3.4 Zahlungs- und Finanzdaten

  • Kreditkarten- oder Debitkarteninformationen (verschlüsselt, über PCI-DSS-konforme Zahlungsdienstleister verarbeitet)
  • Bankverbindungsdaten (bei Überweisung)
  • Rechnungs- und Zahlungshistorie
  • Währungspräferenzen

3.5 Casino- und Spielerdaten

  • Spielerkontonummer und Spielerregistrierungsdaten
  • Spielhistorie, Einsätze, Gewinne und Verluste
  • Kundenbindungsprogramm-Punkte und -Status (Treueprogramm)
  • Identifikationsdaten zur Erfüllung der Anforderungen des Geldwäschegesetzes (GwG), insbesondere gemäß § 4 GwG (Know-Your-Customer-Prüfung)
  • Daten zur Einhaltung von Spielerschutzmaßnahmen (Selbstausschlüsse, Einzahlungslimits, Spielpausen)
  • Aufzeichnungen von Kameraüberwachung in Spielbereichen (soweit gesetzlich zulässig)

3.6 Website-Nutzungsdaten

  • IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL
  • Besuchte Seiten und Nutzungsdauer
  • Datum und Uhrzeit des Zugriffs
  • Cookie-Daten und ähnliche Tracking-Technologien

3.7 Kommunikationsdaten

  • Inhalte von E-Mails, Kontaktformularen oder Chat-Nachrichten
  • Aufzeichnungen von Telefonaten (soweit gesetzlich zulässig und nach vorheriger Information)
  • Social-Media-Interaktionen
  • Kundenbeschwerden und -anfragen

3.8 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)

In bestimmten Fällen können wir besondere Kategorien personenbezogener Daten verarbeiten, insbesondere:

  • Gesundheitsdaten (z. B. Angaben zu Allergien, Mobilitätseinschränkungen oder anderen besonderen Bedürfnissen) – nur auf ausdrückliche Anfrage und mit Ihrer Einwilligung
  • Daten zur Spielsucht oder Selbstausschluss im Rahmen des Spielerschutzes – auf gesetzlicher Grundlage

Die Verarbeitung dieser besonderen Kategorien erfolgt nur, soweit eine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) oder eine sonstige gesetzliche Erlaubnis vorliegt.

4. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten nur, wenn eine der folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO vorliegt:

4.1 Einwilligung – Art. 6 Abs. 1 lit. a DSGVO

Soweit Sie uns eine ausdrückliche Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, ist diese Einwilligung die Rechtsgrundlage für die betreffende Verarbeitung. Dies betrifft insbesondere:

  • Den Versand von Marketingmitteilungen und Newslettern
  • Die Verwendung nicht notwendiger Cookies und Tracking-Technologien
  • Die Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 Abs. 2 lit. a DSGVO)

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.

4.2 Vertragserfüllung – Art. 6 Abs. 1 lit. b DSGVO

Wir verarbeiten Ihre Daten, soweit dies für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen auf Ihren Antrag hin erforderlich ist. Dies betrifft insbesondere:

  • Bearbeitung und Bestätigung von Zimmer- und Servicebuchungen
  • Durchführung des Check-in und Check-out
  • Bereitstellung der gebuchten Hotel- und Casino-Leistungen
  • Abwicklung von Zahlungen und Rechnungsstellung
  • Bearbeitung von Stornierungen und Umbuchungen
  • Verwaltung von Treueprogramm-Konten

4.3 Rechtliche Verpflichtung – Art. 6 Abs. 1 lit. c DSGVO

Wir sind zur Verarbeitung bestimmter Daten aufgrund gesetzlicher Verpflichtungen verpflichtet, insbesondere:

  • Erfüllung der Anforderungen des Geldwäschegesetzes (GwG), einschließlich Identitätsprüfung und Transaktionsüberwachung
  • Einhaltung steuerrechtlicher Aufbewahrungspflichten (z. B. gemäß § 147 AO)
  • Meldepflichten gemäß dem Bundesmeldegesetz (BMG) für Hotelgäste
  • Einhaltung von Glücksspielregulierungen und Anforderungen der zuständigen Aufsichtsbehörden
  • Einhaltung handelsrechtlicher Buchführungspflichten (§ 238 HGB)

4.4 Schutz lebenswichtiger Interessen – Art. 6 Abs. 1 lit. d DSGVO

In Ausnahmefällen kann eine Verarbeitung zum Schutz lebenswichtiger Interessen der betroffenen Person oder einer anderen natürlichen Person erforderlich sein, beispielsweise bei medizinischen Notfällen.

4.5 Wahrnehmung einer Aufgabe im öffentlichen Interesse – Art. 6 Abs. 1 lit. e DSGVO

Soweit wir im Rahmen von Casino-Regulierungen oder sonstigen glücksspielrechtlichen Verpflichtungen tätig werden, kann die Verarbeitung auf Art. 6 Abs. 1 lit. e DSGVO gestützt sein, sofern diese Aufgaben in Rechts- oder Verwaltungsvorschriften verankert sind.

4.6 Berechtigte Interessen – Art. 6 Abs. 1 lit. f DSGVO

Soweit keine andere Rechtsgrundlage einschlägig ist, verarbeiten wir Ihre Daten auf Grundlage unserer berechtigten Interessen, sofern diese nicht durch Ihre Interessen oder Grundrechte und Grundfreiheiten überwiegen. Berechtigte Interessen bestehen insbesondere für:

  • Betriebs- und IT-Sicherheit, Schutz vor Betrug und Missbrauch
  • Verbesserung unserer Website und unserer Dienstleistungen
  • Videoüberwachung zur Gewährleistung der Sicherheit von Personen und Sachwerten
  • Direktmarketingmaßnahmen gegenüber Bestandskunden (Opt-out jederzeit möglich)
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
  • Interne Verwaltungs- und Berichtszwecke innerhalb unseres Unternehmens
  • Kundenzufriedenheitsanalysen und Qualitätssicherung

5. Zwecke der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:

5.1 Hotelbetrieb und Gästemanagement

  • Buchung, Bestätigung und Verwaltung Ihres Aufenthalts
  • Check-in und Check-out-Prozesse sowie Erfüllung von Meldepflichten
  • Erfüllung besonderer Wünsche und Bedürfnisse (z. B. Allergien, Barrierefreiheit)
  • Kommunikation vor, während und nach Ihrem Aufenthalt
  • Rechnungsstellung und Zahlungsabwicklung
  • Bearbeitung von Beschwerden und Feedback

5.2 Casino-Betrieb und Spielerschutz

  • Registrierung und Verwaltung von Spielerkonten
  • Durchführung und Aufzeichnung von Spielaktivitäten
  • Einhaltung von Spielerschutzmaßnahmen (Selbstausschluss, Einzahlungslimits, Altersverifikation)
  • Bekämpfung von Geldwäsche und Terrorismusfinanzierung (AML/KYC)
  • Überwachung von Spielertransaktionen auf Auffälligkeiten
  • Auszahlung von Gewinnen

5.3 Website und digitale Dienste

  • Bereitstellung und Optimierung unserer Website
  • Verarbeitung von Online-Buchungen und Anfragen
  • Analyse des Nutzerverhaltens zur Verbesserung des Nutzererlebnisses
  • Sicherstellung der technischen Stabilität und Sicherheit der Website
  • Verwaltung von Cookie-Einstellungen und Einwilligungen

5.4 Marketing und Kommunikation

  • Versand von Newslettern, Sonderangeboten und Aktionen (nur mit Einwilligung)
  • Personalisierung von Angeboten auf Basis Ihrer Präferenzen und Buchungshistorie
  • Verwaltung und Durchführung von Treueprogrammen
  • Zufriedenheitsumfragen und Qualitätsbewertungen
  • Social-Media-Kommunikation

5.5 Sicherheit und Compliance

  • Videoüberwachung in sicherheitsrelevanten Bereichen (Empfang, Casino-Flächen, Eingangsbereiche)
  • Zugangskontrollen und Berechtigungsmanagement
  • Betrugs- und Missbrauchsprävention
  • Einhaltung aller anwendbaren Gesetze und behördlicher Vorgaben
  • Geltendmachung und Verteidigung von Rechtsansprüchen

6. Weitergabe personenbezogener Daten an Dritte

Wir geben Ihre personenbezogenen Daten nur in den nachfolgend beschriebenen Fällen an Dritte weiter. Ein Verkauf Ihrer Daten an Dritte findet nicht statt.

6.1 Auftragsverarbeiter (Art. 28 DSGVO)

Wir setzen sorgfältig ausgewählte Dienstleister ein, die in unserem Auftrag tätig werden und mit denen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen haben. Dazu gehören:

  • IT-Dienstleister und Cloud-Anbieter (Hosting, Datenspeicherung, Systemwartung)
  • Zahlungsdienstleister und Kreditkartenunternehmen
  • Buchungsplattformen und Channel-Manager
  • E-Mail- und Kommunikationsdienstleister
  • Anbieter von Analyse- und Marketing-Tools
  • Druckdienstleister (z. B. für Rechnungen, Korrespondenz)
  • Sicherheits- und Überwachungsdienstleister

6.2 Behörden und gesetzlich vorgeschriebene Übermittlungen

Wir sind verpflichtet, personenbezogene Daten an staatliche Stellen zu übermitteln, sofern uns dies durch Gesetz oder behördliche Anordnung aufgegeben wird. Dies betrifft insbesondere:

  • Meldebehörden (gemäß Bundesmeldegesetz)
  • Finanzbehörden und Steuerbehörden
  • Strafverfolgungsbehörden und Staatsanwaltschaften
  • Glücksspielaufsichtsbehörden
  • Financial Intelligence Unit (FIU) im Rahmen von Geldwäscheverdachtsmeldungen

6.3 Geschäftspartner und verbundene Unternehmen

Im Rahmen unserer Geschäftstätigkeit können wir Daten mit verbundenen Unternehmen oder Kooperationspartnern teilen, soweit dies zur Erbringung unserer Dienstleistungen erforderlich ist und Sie darüber informiert wurden bzw. eine entsprechende Rechtsgrundlage besteht.

6.4 Drittlandübermittlungen (Art. 44 ff. DSGVO)

Sofern wir Dienstleister oder Partner einsetzen, die Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten, stellen wir sicher, dass ein angemessenes Schutzniveau gewährleistet ist. Dies erfolgt insbesondere durch:

  • Angemessenheitsbeschlüsse der Europäischen Kommission (Art. 45 DSGVO)
  • Standarddatenschutzklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO)
  • Verbindliche interne Datenschutzvorschriften (Binding Corporate Rules)
  • Sonstige geeignete Garantien gemäß Art. 46 DSGVO

Auf Anfrage stellen wir Ihnen weitere Informationen zu den eingesetzten Garantien und zu den Empfängerländern zur Verfügung.

7. Speicherung und Aufbewahrungsfristen

Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorschreiben. Nach Ablauf der jeweiligen Aufbewahrungsfrist werden die Daten gelöscht oder so anonymisiert, dass kein Rückschluss auf Ihre Person mehr möglich ist.

Datenkategorie Aufbewahrungsfrist Rechtsgrundlage / Begründung
Buchungs- und Rechnungsdaten 10 Jahre § 147 AO (steuerrechtliche Aufbewahrungspflicht)
Meldescheinunterlagen (Gästeregistrierung) 1 Jahr (§ 30 BMG) Bundesmeldegesetz
Casino-Spielerdaten und Transaktionsaufzeichnungen 5–10 Jahre Geldwäschegesetz (GwG), Glücksspielstaatsvertrag
KYC-/GwG-Identifikationsdaten 5 Jahre nach Ende der Geschäftsbeziehung § 8 GwG
Selbstausschluss-Daten (Spielerschutz) Bis zur Aufhebung des Ausschlusses, mind. 1 Jahr Glücksspielstaatsvertrag, Spielerschutzpflichten
Videodaten (Überwachungskameras) In der Regel 72 Stunden bis maximal 30 Tage Berechtigtes Interesse (Sicherheit), soweit gesetzlich zulässig
Website-Nutzungsdaten / Server-Logs 90 Tage Berechtigtes Interesse (IT-Sicherheit)
Newsletter-/Marketing-Einwilligungen Bis zum Widerruf + 3 Jahre (Nachweiszweck) Art. 6 Abs. 1 lit. a DSGVO, berechtigtes Interesse
Kommunikationsdaten (E-Mails, Anfragen) 3 Jahre (allgemeine Verjährungsfrist) § 195 BGB, berechtigtes Interesse
Beschwerden und Streitfälle Bis zur abschließenden Klärung + 3 Jahre Berechtigtes Interesse (Rechtsverfolgung)

Sofern im Einzelfall längere Aufbewahrungsfristen durch Gesetz, Gerichtsentscheidung oder behördliche Anordnung vorgeschrieben sind, behalten wir die Daten für die entsprechende Dauer.

8. Ihre Rechte als betroffene Person

Ihnen stehen gemäß der DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten zu. Zur Ausübung Ihrer Rechte können Sie uns jederzeit unter privacy@stonenotepath.com kontaktieren.

8.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie das Recht auf Auskunft über diese personenbezogenen Daten sowie auf folgende Informationen: Verarbeitungszwecke, Datenkategorien, Empfänger oder Empfängerkategorien, geplante Speicherdauer, Herkunft der Daten, Bestehen automatisierter Entscheidungsfindung sowie das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde.

8.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

8.3 Recht auf Löschung („Recht auf Vergessenwerden") (Art. 17 DSGVO)

Sie haben das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe vorliegt:

  • Die Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig.
  • Sie widerrufen Ihre Einwilligung und es fehlt an einer sonstigen Rechtsgrundlage.
  • Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe vor.
  • Die Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung, zur Wahrnehmung einer Aufgabe im öffentlichen Interesse oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

8.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn:

  • Sie die Richtigkeit der Daten bestreiten (für die Dauer der Überprüfung),
  • die Verarbeitung unrechtmäßig ist und Sie statt Löschung die Einschränkung verlangen,
  • wir die Daten nicht länger benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
  • Sie Widerspruch gegen die Verarbeitung eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe überwiegen.

8.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.

8.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruht, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerspruch gegen Direktwerbung: Soweit wir Ihre personenbezogenen Daten für Direktwerbezwecke verarbeiten, haben Sie das Recht, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Nach einem Widerspruch gegen Direktwerbung werden Ihre Daten für diesen Zweck nicht mehr verarbeitet.

8.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sofern die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der bis zum Widerruf aufgrund der Einwilligung erfolgten Verarbeitung nicht berührt.

8.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Datenschutzaufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstr. 219
10969 Berlin
Deutschland
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: www.datenschutz-berlin.de

8.9 Automatisierte Entscheidungsfindung und Profiling (Art. 22 DSGVO)

Soweit wir automatisierte Entscheidungsfindung einschließlich Profiling einsetzen, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, informieren wir Sie hierüber gesondert und stellen sicher, dass entsprechende Garantien gemäß Art. 22 DSGVO bestehen. Derzeit setzen wir keine vollständig automatisierten Entscheidungsverfahren ein, die rechtliche oder ähnlich erhebliche Auswirkungen auf Sie haben, ohne dass eine menschliche Überprüfung stattfindet.

9. Cookies und ähnliche Technologien

Unsere Website stonenotepath.com verwendet Cookies und ähnliche Tracking-Technologien, um die Funktionalität der Website sicherzustellen, die Nutzererfahrung zu verbessern und Ihnen personalisierte Inhalte anzubieten.

9.1 Was sind Cookies?

Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Website besuchen. Sie ermöglichen es, Ihren Browser beim nächsten Besuch wiederzuerkennen und gespeicherte Einstellungen abzurufen.

9.2 Arten von Cookies, die wir verwenden

  • Technisch notwendige Cookies: Diese Cookies sind für den Betrieb unserer Website unbedingt erforderlich (z. B. Session-Cookies, Sicherheits-Cookies, Cookie-Einwilligungsspeicherung). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
  • Analyse- und Statistik-Cookies: Diese Cookies helfen uns, zu verstehen, wie Besucher unsere Website nutzen (z. B. Google Analytics, Matomo). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  • Marketing- und Werbe-Cookies: Diese Cookies ermöglichen es, Ihnen personalisierte Werbung auf unserer und anderen Websites anzuzeigen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  • Funktionale Cookies: Diese Cookies ermöglichen erweiterte Funktionen und Personalisierung (z. B. Spracheinstellungen, gespeicherte Präferenzen). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder lit. f DSGVO.

9.3 Cookie-Verwaltung und Einwilligung

Beim ersten Besuch unserer Website wird Ihnen ein Cookie-Banner angezeigt, über das Sie Ihre Einwilligung für nicht notwendige Cookies erteilen oder verweigern können. Ihre Einwilligung ist freiwillig und kann jederzeit über unsere Cookie-Einstellungen widerrufen werden. Technisch notwendige Cookies werden ohne Einwilligung gesetzt, da sie für den Betrieb der Website unerlässlich sind.

Alternativ können Sie Cookies in Ihrem Browser deaktivieren oder bestehende Cookies löschen. Bitte beachten Sie, dass die Deaktivierung von Cookies die Funktionalität unserer Website einschränken kann.

10. Datensicherheit

Wir treffen umfangreiche technische und organisatorische Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung, Veränderung oder Offenlegung zu schützen. Unsere Maßnahmen umfassen unter anderem:

  • Verschlüsselung der Datenübertragung mittels SSL/TLS-Technologie (HTTPS)
  • Verschlüsselung sensibler gespeicherter Daten
  • Zugriffsbeschränkungen und Berechtigungskonzepte (Need-to-know-Prinzip)
  • Regelmäßige Sicherheitsupdates und Patch-Management
  • Einsatz von Firewalls und Intrusion-Detection-Systemen
  • Regelmäßige Mitarbeiterschulungen zum Datenschutz und zur Informationssicherheit
  • Dokumentierte Verfahren zur Reaktion auf Datenschutzverletzungen (Incident Response)
  • Regelmäßige Überprüfung und Anpassung der Sicherheitsmaßnahmen

Bei einer Datenschutzverletzung, die voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten zur Folge hat, werden wir Sie gemäß Art. 34 DSGVO unverzüglich informieren.

12. Minderjährige

Unser Hotel und insbesondere unser Casino-Betrieb richten sich ausschließlich an Personen, die das gesetzlich vorgeschriebene Mindestalter für den Besuch von Glücksspielbetrieben erreicht haben (in Deutschland in der Regel 18 Jahre). Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren für Casino-Dienstleistungen. Sollten wir feststellen, dass personenbezogene Daten von Minderjährigen ohne entsprechende elterliche Einwilligung erhoben wurden, werden wir diese unverzüglich löschen.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu aktualisieren, um sie an geänderte rechtliche Anforderungen, technische Entwicklungen oder Änderungen unserer Dienstleistungen anzupassen. Die jeweils aktuelle Version ist auf unserer Website unter stonenotepath.com abrufbar. Das Datum der letzten Aktualisierung ist am Beginn dieser Erklärung angegeben. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu lesen.

Bei wesentlichen Änderungen, die Ihre Rechte erheblich berühren, werden wir Sie in geeigneter Weise informieren, beispielsweise per E-Mail oder durch einen deutlich sichtbaren Hinweis auf unserer Website.

14. Kontakt und Ausübung Ihrer Rechte

Für alle Anfragen zum Datenschutz, zur Ausübung Ihrer Betroffenenrechte oder bei sonstigen datenschutzrechtlichen Anliegen wenden Sie sich bitte an:

Datenschutzbeauftragter: The Data Protection Officer
Unternehmen:
Anschrift: Kurfürstendamm 3, 10719 Berlin, Deutschland
E-Mail: privacy@stonenotepath.com
Website: stonenotepath.com

Bitte geben Sie in Ihrer Anfrage an, um welche Art von Anfrage es sich handelt (z. B. Auskunft, Löschung, Widerspruch) und stellen Sie ausreichende Informationen zur Verfügung, damit wir Ihre Identität verifizieren und Ihre Anfrage bearbeiten können. Wir werden Ihre Anfrage in der Regel innerhalb von 30 Tagen beantworten. In Ausnahmefällen kann sich diese Frist um bis zu zwei weitere Monate verlängern, worüber wir Sie dann informieren werden.

Wir verpflichten uns, jede Anfrage vertraulich zu behandeln und Ihre Rechte vollumfänglich zu wahren.