Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Maximilian Bräu
Mittenwalder Str. 46
82467 Garmisch-Partenkirchen
Deutschland
E-Mail: info@braeu-controlling.de
Telefon: +49 151 46 19 12 17
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.
2.2 Rechtsgrundlagen der Datenverarbeitung
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen,
dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages
erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch
für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich
sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen
Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder
eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten
des Betroffenen nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die
Verarbeitung.
2.3 Datensicherheit
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher
Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran,
dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem
Schloss-Symbol in Ihrer Browserzeile.
Wir treffen nach Maßgabe des Art. 32 DSGVO geeignete technische und organisatorische
Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
3. Hosting (Azure Static Web Apps)
Diese Website wird gehostet bei:
Microsoft Ireland Operations Limited
One Microsoft Place, South County Business Park, Leopardstown
Dublin 18, D18 P521, Irland
(Dienst: Microsoft Azure Static Web Apps, Betrieb in EU-Rechenzentren der Region
„West Europe" / „North Europe")
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse am sicheren und leistungsfähigen Betrieb der Website).
Zwischen dem Verantwortlichen und Microsoft besteht ein Auftragsverarbeitungsvertrag
(AVV) gemäß Art. 28 DSGVO.
Microsoft verarbeitet Daten in der Europäischen Union (EU-Rechenzentren). Soweit Daten
in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln
(SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie auf Basis der Angemessenheitsentscheidung
der EU-Kommission für das EU-US Data Privacy Framework (DPF), sofern Microsoft als
DPF-zertifiziertes Unternehmen eingestuft ist. Weitere Informationen:
https://privacy.microsoft.com/de-de/privacystatement
4. Server-Logfiles
Bei jedem Aufruf unserer Website erfasst der Hosting-Anbieter (Microsoft Azure Static Web Apps) automatisch Informationen, die Ihr Browser übermittelt:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Datum und Uhrzeit der Serveranfrage
- IP-Adresse (anonymisiert oder vollständig, je nach Azure-Konfiguration)
Diese Daten sind nicht unmittelbar einer bestimmten Person zuordenbar und werden nicht
mit anderen Datenquellen zusammengeführt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
der technischen Sicherheit und dem störungsfreien Betrieb der Website).
Speicherdauer: Logfiles werden für 30 Tage gespeichert und danach automatisch gelöscht.
5. Webanalyse (Plausible Analytics)
Diese Website verwendet Plausible Analytics, einen
datenschutzfreundlichen Analysedienst.
Anbieter: Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland
(EU-ansässig)
Besonderheiten:
- Plausible Analytics setzt keine Cookies und verwendet keine persistenten Identifikatoren.
- Es werden keine personenbezogenen Daten erhoben, die eine Identifizierung einzelner Nutzer ermöglichen würden.
- Es findet kein Cross-Site-Tracking statt.
- IP-Adressen werden nicht gespeichert. Die Analyse erfolgt auf Basis aggregierter, anonymisierter Daten.
- Die Daten werden auf Servern in der EU (Deutschland) verarbeitet.
Da Plausible Analytics keine Cookies setzt und keine personenbezogenen Daten im Sinne
der DSGVO verarbeitet, ist für den Einsatz dieses Dienstes weder eine Einwilligung
nach Art. 6 Abs. 1 lit. a DSGVO noch ein Cookie-Consent-Banner nach § 25 TDDDG
erforderlich. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes
Interesse an der anonymen Reichweitenmessung und Optimierung des Angebots).
Weitere Informationen:
https://plausible.io/data-policy
Widerspruch (Opt-out): Sofern Sie der Auswertung Ihres Besuchs widersprechen möchten, können Sie dies über die Opt-out-Funktion auf der Datenschutzseite von Plausible einrichten. Da keine personenbezogenen Daten dauerhaft gespeichert werden, wirkt ein Widerspruch ausschließlich auf zukünftige Seitenaufrufe.
6. Schriftarten (lokal gehostet)
Diese Website verwendet die Schriftart Inter. Die Schriftart ist
lokal auf unserem Webserver gespeichert und wird nicht von einem
externen Dienst (z.B. Google Fonts CDN) nachgeladen.
Beim Laden der Seite wird keine Verbindung zu Servern Dritter hergestellt. Es werden
daher keine personenbezogenen Daten (insbesondere keine IP-Adresse) an Dritte
übermittelt. Eine datenschutzrechtliche Relevanz besteht nicht.
7. Kontakt- und Ausstellerformular
7.1 Beschreibung der Verarbeitung
Auf unserer Website stehen ein Kontaktformular und ein Ausstellerformular zur Verfügung.
Wenn Sie diese Formulare nutzen, werden die von Ihnen eingegebenen Daten an uns
übermittelt und verarbeitet.
Die Formulare sind mit einem Honeypot-Feld und einer
Rate-Limiting-Funktion gegen automatisierte Spam-Einsendungen gesichert.
7.2 Verarbeitete Daten
Kontaktformular (Besucher-Modus): Name, E-Mail-Adresse, Nachricht.
Kontaktformular (Aussteller-Modus): Name (Pflicht), E-Mail-Adresse (Pflicht),
Unternehmen (Pflicht), Ansprechpartner (Pflicht), Produktkategorie (Pflicht), gewünschtes
Standpaket (optional; Einzelbox, Doppelbox oder „Noch offen“), Interesse an Keynote/Vortrag
(optional; Ja/Nein), Nachricht (optional) sowie Ihre Bestätigung, die Zahlungs- und
Stornobedingungen gelesen zu haben (Pflicht-Checkbox; reine Kenntnisnahme, keine
Vertragserklärung – Ihre Anfrage bleibt unverbindlich).
Aussteller-Anfrageformular: Unternehmen (Pflicht), Ansprechpartner / Name (Pflicht),
E-Mail-Adresse (Pflicht), Telefon (optional), Website des Unternehmens (optional),
Produktkategorie (Pflicht), gewünschtes Standpaket (optional; Einzelbox oder Doppelbox),
Interesse an (optional; Mehrfachauswahl: Ausstellerbox, Vortrags-Slot, Sponsoring),
gewünschte Zusatzprodukte mit Mengenangabe (optional; Auswahl aus der im Formular
angezeigten Produktliste), Firmenlogo als Bilddatei (optional; PNG, JPG oder WebP,
maximal 4 MB – die Datei wird als Anhang der internen Anfrage-E-Mail übermittelt und
ausschließlich für die Gestaltung Ihres Messestands verwendet), Anzahl Personen am Stand
(optional; grobe Klasse: 1–2, 3–4 oder 5+), bevorzugter Rückkanal (optional; E-Mail,
Telefon oder keine Präferenz, inkl. optionaler Angabe der bevorzugten Tageszeit),
Aufmerksamkeitsquelle (optional; Auswahl: Empfehlung, Google, LinkedIn, Partner, Presse,
Sonstiges), Nachricht / Anliegen (optional) sowie Ihre Bestätigung, die Zahlungs- und
Stornobedingungen gelesen zu haben (Pflicht-Checkbox; reine Kenntnisnahme, keine
Vertragserklärung – Ihre Anfrage bleibt unverbindlich).
Alle Formulare enthalten eine Pflicht-Einwilligungs-Checkbox (Datenschutz) sowie ein
Honeypot-Feld zur Spam-Abwehr.
7.3 Übermittlung und Empfänger
Die Formulardaten werden über Microsoft Azure Communication Services (ACS)
versendet.
Anbieter: Microsoft Ireland Operations Limited (s.o., Abschnitt 3)
Dienst: Azure Communication Services (E-Mail-Versand)
Verarbeitung: EU-Rechenzentren
Mit Microsoft besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Es
werden dieselben Drittland-Garantien wie in Abschnitt 3 angewendet.
Empfänger Ihrer Anfrage:
Besucher-Anfragen (Kontaktformular im Besucher-Modus) erhält ausschließlich
der in Abschnitt 1 genannte Verantwortliche.
Aussteller-Anfragen (Aussteller-Anfrageformular sowie Kontaktformular im
Aussteller-Modus) werden per E-Mail an den in Abschnitt 1 genannten Verantwortlichen sowie
an unseren Partner für die Standorganisation übermittelt:
Congresservice Alpin Convention GmbH
Bahnhofstraße 7, 82467 Garmisch-Partenkirchen, Deutschland
E-Mail: hoteltechkongress@alpin-convention.com
Die Congresservice Alpin Convention GmbH unterstützt den Veranstalter bei der Organisation
der Ausstellungsflächen (Standorganisation). Sie bearbeitet Aussteller-Anfragen gemeinsam
mit uns (s. Abschnitt 7.8).
Reply-To: Die von Ihnen angegebene E-Mail-Adresse wird als Reply-To-Feld
der eingehenden Nachricht gesetzt, damit wir Ihnen direkt antworten können.
Nach Absendung des Formulars erhalten Sie eine automatische Bestätigungs-E-Mail
an die von Ihnen angegebene E-Mail-Adresse.
Firmenlogo: Ein optional hochgeladenes Firmenlogo wird ausschließlich als
Anhang der Benachrichtigungs-E-Mail an die vorgenannten Empfänger übermittelt. Die
automatische Bestätigungs-E-Mail an Sie enthält den Anhang nicht.
7.4 Keine dauerhafte Speicherung
Übermittelte Formulardaten werden nicht in einer Datenbank gespeichert.
Die Daten werden ausschließlich für die Bearbeitung Ihrer Anfrage verwendet und nach
Abschluss des Vorgangs gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten
bestehen.
Anfragen werden aktuell ausschließlich per E-Mail verarbeitet. Eine dauerhafte Speicherung in einer Datenbank, einem CRM-System oder einem Archiv findet nicht statt.
Das gilt auch für ein optional übermitteltes Firmenlogo: Die Bilddatei wird
ausschließlich als E-Mail-Anhang übermittelt und weder in einer Datenbank noch in einem
Bildarchiv oder einem Cloud-Speicher unserer Website abgelegt.
7.5 Rechtsgrundlage und Zweck
Wenn Sie das Kontaktformular oder Ausstellerformular verwenden, verarbeiten wir Ihre Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO: Soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrages erforderlich ist.
- Art. 6 Abs. 1 lit. a DSGVO: Auf Grundlage Ihrer ausdrücklichen Einwilligung (Pflicht-Checkbox).
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse an der Bearbeitung von Anfragen und an der Kommunikation mit Interessenten und Ausstellern.
Zweck: Bearbeitung Ihrer Anfrage, Beantwortung Ihrer Kontaktaufnahme, Anbahnung oder Durchführung einer vertraglichen Vereinbarung. Die freiwillige Angabe, wie Sie auf den HotelTechKongress aufmerksam geworden sind, nutzen wir zusätzlich zu einer anonymisierten, rein statistischen Auswertung der Wirksamkeit unserer Marketingkanäle. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung von Marketingmaßnahmen).
7.6 Einwilligungs-Checkbox
Beide Formulare enthalten eine Pflicht-Checkbox zur Datenschutz-Einwilligung. Bei
Besucher-Anfragen (Kontaktformular im Besucher-Modus) lautet sie:
„Ich habe die Datenschutzerklärung gelesen und bin damit
einverstanden, dass meine Angaben zur Bearbeitung meiner Anfrage verarbeitet werden.“
Bei Aussteller-Anfragen (Aussteller-Anfrageformular sowie Kontaktformular im
Aussteller-Modus) lautet sie:
„Ich habe die Datenschutzerklärung gelesen und bin damit
einverstanden, dass meine Angaben zur Bearbeitung meiner Anfrage durch den Veranstalter und
die Congresservice Alpin Convention GmbH (Standorganisation) verarbeitet
werden.“
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
7.7 Speicherdauer
Die Daten werden nach abschließender Bearbeitung der Anfrage gelöscht.
Handelsrechtliche oder steuerrechtliche Aufbewahrungspflichten (z.B. § 147 AO:
6 Jahre für Geschäftskorrespondenz, 10 Jahre für Buchungsbelege) bleiben unberührt.
Ein optional übermitteltes Firmenlogo wird gemeinsam mit Ihrer Anfrage
gelöscht, wenn es nicht zu einer Ausstellerteilnahme kommt. Kommt ein Ausstellervertrag
zustande, verwenden wir die Bilddatei für die Gestaltung von Tresen und Rückwand Ihres
Standes und bewahren sie bis zum Abschluss der Veranstaltung auf. Danach wird sie gelöscht,
soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7.8 Gemeinsame Verantwortlichkeit für Aussteller-Anfragen (Art. 26 DSGVO)
Für die Verarbeitung von Aussteller-Anfragen (übermittelt über das Aussteller-Anfrageformular oder das Kontaktformular im Aussteller-Modus; Entgegennahme und Bearbeitung Ihrer Anfrage, Kommunikation zur Anbahnung einer Kongressteilnahme als Aussteller) sind der in Abschnitt 1 genannte Verantwortliche und die Congresservice Alpin Convention GmbH gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO. Das Wesentliche unserer Vereinbarung nach Art. 26 Abs. 1 DSGVO:
- Die Informationspflichten nach Art. 13, 14 DSGVO erfüllt der in Abschnitt 1 genannte Verantwortliche über diese Datenschutzerklärung.
- Zentrale Anlaufstelle für Betroffenenanfragen (z.B. Auskunft, Löschung) ist der in Abschnitt 1 genannte Verantwortliche (info@braeu-controlling.de). Sie können Ihre Rechte gemäß Art. 26 Abs. 3 DSGVO jedoch bei und gegenüber jedem der beiden Verantwortlichen geltend machen.
- Beide Verantwortlichen verwenden Ihre Daten ausschließlich zur Bearbeitung Ihrer Anfrage und löschen sie nach Abschluss des Vorgangs (s. Abschnitte 7.4 und 7.7), soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
- Für eine weitergehende Verarbeitung nach Zustandekommen eines Ausstellervertrags ist die jeweilige Partei eigenständig verantwortlich.
8. Terminanfragen bei Ausstellern
8.1 Beschreibung der Verarbeitung
Über das Ausstellerverzeichnis auf unserer Website können Sie bei Ausstellern des HotelTechKongresses 2027 einen persönlichen Gesprächstermin anfragen (Dauer: 30 Minuten, Veranstaltungstage 21./22. Juli 2027). Der Aussteller bestätigt den Termin oder lehnt ihn ab. Einen bestätigten Termin können beide Seiten bis zum Terminbeginn absagen.
8.2 Verarbeitete Daten
Im Rahmen der Terminanfrage werden folgende personenbezogene Daten der anfragenden Person verarbeitet:
- Name
- E-Mail-Adresse
- Freitext-Angabe zum Anliegen
- Gewählter Termin-Slot (Datum, Uhrzeit)
- Status der Anfrage (technisch: ausstehend, bestätigt, abgelehnt, abgesagt)
- Bei einer Absage: Zeitpunkt der Absage, wer abgesagt hat (Sie, der Aussteller oder in Einzelfällen wir als Veranstalter) sowie ob und wann die andere Seite benachrichtigt wurde
Die Felder Name, E-Mail-Adresse, Freitext-Angabe zum Anliegen und gewählter Termin-Slot spiegeln die tatsächlich verarbeiteten Felder des Anfrageformulars wider. Zusätzlich enthält das Formular eine Pflicht-Einwilligungs-Checkbox sowie ein Honeypot-Feld zur Spam-Abwehr.
Zur technischen Absicherung des Bestätigungs- bzw. Ablehnungsvorgangs erhält jede
Terminanfrage zwei zufällig generierte, kryptografisch sichere Sicherheitscodes
(Bestätigungs- und Ablehnungslink). Diese Codes ermöglichen ausschließlich die
Bestätigung oder Ablehnung der jeweiligen Anfrage durch den Aussteller.
Bestätigt der Aussteller den Termin, erzeugen wir zwei weitere Sicherheitscodes,
je einen Absage-Link für Sie und für den Aussteller. Jeden Link versenden wir
mit der Terminbestätigung an die jeweilige Seite. Ein Absage-Link ermöglicht
ausschließlich die Absage dieses einen Termins und gilt bis zum Terminbeginn.
Die Absage-Codes speichern wir nicht im Klartext, sondern nur als nicht
umkehrbaren Prüfwert (Hash). Einen Grund für die Absage fragen wir nicht ab.
Zu jedem bestätigten Termin speichern wir außerdem die E-Mail-Adresse, an die
wir dem Aussteller die Kalendereinladung geschickt haben. So lässt sich die
Kalender-Absage demselben Termin zuordnen.
Die Sicherheitscodes lassen für sich genommen keinen Rückschluss auf Ihre
Identität zu. Wir verwenden sie für keinen anderen Zweck und löschen sie
gemeinsam mit der Terminanfrage gemäß Abschnitt 8.7.
8.3 Zweck der Verarbeitung
- Vermittlung und Koordination von Gesprächsterminen zwischen Besuchern und Ausstellern
- Versand von Terminbestätigungen und Kalendereinladungen (.ics) per E-Mail an beide Parteien
- Absage eines bestätigten Termins durch Sie oder den Aussteller: Benachrichtigung der anderen Seite ohne Angabe von Gründen und Versand einer Kalender-Absage (.ics) per E-Mail an beide Parteien
- Technische Verwaltung der Slot-Verfügbarkeit, einschließlich der Freigabe abgelehnter und abgesagter Termine für neue Anfragen
8.4 Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sie erteilen im Anfrageformular
ausdrücklich Ihre Einwilligung zur Übermittlung Ihrer Daten an den gewählten
Aussteller zwecks Terminvereinbarung. Diese Einwilligung ist freiwillig und
kann jederzeit mit Wirkung für die Zukunft widerrufen werden (s. Abschnitt 11,
Betroffenenrechte).
Ergänzend kommt Art. 6 Abs. 1 lit. b DSGVO in Betracht, soweit die
Verarbeitung zur Durchführung vorvertraglicher Maßnahmen im Hinblick auf ein
Geschäftsgespräch zwischen Besucher und Aussteller erforderlich ist.
Die Absage eines bestätigten Termins und die Benachrichtigung der anderen Seite
gehören zur Terminvereinbarung und stützen sich auf dieselben Rechtsgrundlagen.
8.5 Weitergabe an den gewählten Aussteller
Mit dem Absenden Ihrer Terminanfrage werden Ihr Name, Ihre E-Mail-Adresse
und Ihr angegebenes Anliegen an den von Ihnen gewählten Aussteller übermittelt.
Sagen Sie einen bestätigten Termin ab, erhält der Aussteller eine E-Mail, dass
der Termin nicht stattfindet. Einen Grund und Ihren Namen nennt diese E-Mail
nicht. Die angehängte Kalender-Absage führt Ihren Namen und Ihre
E-Mail-Adresse wie schon die Kalendereinladung als Teilnehmer, damit der
Kalender des Ausstellers den Termin zuordnen kann. Ihr Anliegen enthält sie
nicht.
Der jeweilige Aussteller ist ab dem Zeitpunkt der Übermittlung eigenständiger
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die weitere Verarbeitung
Ihrer personenbezogenen Daten, insbesondere für die Vorbereitung, Durchführung
und Nachbereitung des Gesprächstermins sowie die dabei entstehende
Folgekommunikation. Für die Datenverarbeitung durch den Aussteller nach der
Übermittlung gelten dessen eigene Datenschutzbestimmungen. Wir empfehlen Ihnen,
diese vor Ihrer Terminanfrage zu prüfen.
Die Datenschutzhinweise der einzelnen Aussteller werden hier ergänzt, sobald die Aussteller feststehen. Jeder Aussteller ist für seine Datenverarbeitung eigenständig verantwortlich.
8.6 Technische Dienstleister (Auftragsverarbeiter)
Die technische Abwicklung der Terminanfragen erfolgt über folgende Infrastruktur, mit der jeweils ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO besteht:
E-Mail-Versand (alle E-Mails zur Terminanfrage, auch Kalendereinladungen, Absage-Benachrichtigungen und Kalender-Absagen):
Microsoft Azure Communication Services (ACS)
Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place,
South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland
Verarbeitung: EU-Rechenzentren; Drittland-Garantien wie in Abschnitt 3 dieser
Datenschutzerklärung beschrieben.
Slot- und Anfragedaten (Verfügbarkeit, Status):
Microsoft Azure Table Storage
Anbieter: Microsoft Ireland Operations Limited (s.o.)
Verarbeitung: EU-Rechenzentren
8.7 Speicherdauer und Löschung
Die Daten der Terminanfragen (Kontaktdaten, Anliegen, Slot-Zuordnung, Status,
Sicherheitscodes und Prüfwerte der Absage-Links, Angaben zu einer Absage) werden
spätestens 30 Tage nach Abschluss der Veranstaltung
(Ende: 22. Juli 2027) gelöscht. Das gilt für alle Anfragen, auch für abgelehnte
und abgesagte.
Sofern keine anderweitigen gesetzlichen Aufbewahrungspflichten bestehen
(z.B. § 147 AO bei steuerlich relevanten Unterlagen), erfolgt die Löschung
vollständig und unwiderruflich. Technische Logfiles des E-Mail-Versands
unterliegen den in Abschnitt 4 genannten Fristen.
Die Löschung erfolgt automatisiert über eine technische Löschroutine, welche
diese Daten spätestens am 21. August 2027 unwiderruflich entfernt.
8.8 Betroffenenrechte
Für die Verarbeitung durch uns als Verantwortlichen gelten die in Abschnitt 11 genannten Betroffenenrechte. Für die Verarbeitung durch den Aussteller nach der Übermittlung wenden Sie sich bitte direkt an den jeweiligen Aussteller.
9. Ticketshop (Incert)
Tickets für den HotelTechKongress 2027 verkaufen wir über unseren eigenen Ticketshop unter
tickets.hoteltechkongress.de.
Die Shop-Plattform stellt technisch der Dienstleister Incert bereit.
Anbieter der Plattform: INCERT eTourismus GmbH & Co KG,
Leonfeldnerstraße 328, Stiege 1 Tür 1, A-4040 Linz, Österreich
Über unsere Website gelangen Sie per externem Link zum Ticketshop. Der Kaufvorgang
selbst findet auf der von Incert bereitgestellten Shop-Plattform statt. Unsere Website
bettet den Ticketshop nicht als Iframe ein und bindet keine Skripte von Incert ein.
Die Angaben zu Webanalyse und Cookies in den Abschnitten 5 und 13 gelten nur für diese
Website, nicht für den Ticketshop. Ob und welche Cookies oder Analysedienste im
Ticketshop eingesetzt werden, beschreibt die Datenschutzerklärung des Ticketshops:
tickets.hoteltechkongress.de/datenschutz.
9.1 Verarbeitung beim Ticketkauf
Für die Verarbeitung Ihrer Daten beim Ticketkauf – auch im Ticketshop selbst – sind
wir verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO. Verarbeitet
werden insbesondere Name, E-Mail-Adresse, Angaben zum erworbenen Ticket und die für
die Zahlung nötigen Angaben. Name und E-Mail-Adresse brauchen wir für den Vertrag:
Ohne Namen können wir kein personengebundenes Ticket ausstellen (§ 6 der AGB), ohne
E-Mail-Adresse das Ticket nicht zustellen (§ 5 der AGB).
Zweck: Abwicklung des Ticketkaufs, Ausstellung und Versand des
Tickets, Einlass zur Veranstaltung (s. Abschnitt 10), Information bei Absage,
Verlegung oder Änderungen im Ablauf (§§ 10 und 11 der AGB), Bearbeitung Ihrer Anfragen,
etwa zu einem Ersatzticket bei Verlust (§ 15 der AGB).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – die Verarbeitung ist
zur Erfüllung des Besuchsvertrags und zur Durchführung vorvertraglicher Maßnahmen
erforderlich; Vertragspartner ist ausschließlich der in Abschnitt 1 genannte
Verantwortliche (§ 1 der AGB). Soweit wir Daten wegen gesetzlicher
Aufbewahrungspflichten speichern, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO
(s. Abschnitt 9.3).
Für Ihre Rechte – auch hinsichtlich der Verarbeitung im Ticketshop – wenden Sie sich
an die in Abschnitt 11 genannte Adresse.
9.2 Incert als Auftragsverarbeiter
Incert betreibt die Shop-Plattform technisch und wickelt den Bestellvorgang, die
Ticketausstellung und den Versand der Bestätigung ab. Dabei verarbeitet Incert Ihre
Daten in unserem Auftrag und nach unseren Weisungen als
Auftragsverarbeiter nach Art. 28 DSGVO.
Für die Bezahlung werden die dafür nötigen Angaben an den Zahlungsdienstleister
weitergegeben, den Sie im Ticketshop auswählen.
9.3 Speicherdauer
Die Bestelldaten werden spätestens 30 Tage nach Abschluss der
Veranstaltung (Ende: 22. Juli 2027) gelöscht, also bis zum 21. August 2027. Die Löschung
der Daten, die Incert in unserem Auftrag im Ticketshop speichert, veranlassen wir zum
selben Termin.
Davon ausgenommen sind Daten, die gesetzlichen Aufbewahrungspflichten unterliegen –
insbesondere Rechnungen und Buchungsbelege (§ 147 AO, § 14b UStG). Diese werden bis zum
Ablauf der gesetzlichen Frist aufbewahrt und danach gelöscht.
10. Einlass zur Veranstaltung (Ticketkontrolle und Identitätsprüfung)
10.1 Beschreibung der Verarbeitung
Tickets für den HotelTechKongress 2027 sind personengebunden und nicht übertragbar (§ 6 der AGB). Am Einlass prüfen wir deshalb zweierlei: die Gültigkeit des Tickets und die Übereinstimmung des Ticketinhabers mit der auf dem Ticket genannten Person.
10.2 Ticketkontrolle (QR-Code-Scan)
Ihr Ticket trägt einen QR-Code, der am Einlass gescannt wird. Dabei entsteht ein
Einlassprotokoll mit der Ticketnummer, der zugehörigen Person und
dem Zeitpunkt des Einlasses.
Zweck: Prüfung der Gültigkeit des Tickets, Verhinderung von
Mehrfacheinlass mit demselben Ticket, Durchsetzung des Übertragungsverbots.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – die Zutrittskontrolle
ist zur Erfüllung des Besuchsvertrags erforderlich, der zum Zutritt nur die auf dem
Ticket genannte Person berechtigt.
10.3 Identitätsprüfung – nur Sichtkontrolle
Zur Prüfung der Personenbindung können wir am Einlass die Vorlage eines
Ausweisdokuments verlangen (§ 9 der AGB).
Der Ausweis wird dabei nur in Augenschein genommen: Das Personal
vergleicht Name und Lichtbild mit dem Ticket und gibt das Dokument sofort zurück.
Es werden weder Ausweisnummer noch sonstige Daten notiert, keine Kopie und kein
Foto des Ausweises angefertigt. Über die Sichtkontrolle hinaus werden Ausweisdaten
damit weder gespeichert noch sonst weiterverarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des
Besuchsvertrags). Dieselbe Sichtkontrolle setzen wir ein, wenn Sie bei Verlust Ihres
Tickets ein Ersatzticket anfordern (§ 15 der AGB); alternativ genügt dort die
Bestellbestätigung oder die Bestellnummer.
10.4 Speicherdauer und Löschung
Das Einlassprotokoll wird spätestens 30 Tage nach Abschluss der
Veranstaltung (Ende: 22. Juli 2027) gelöscht, also bis zum 21. August 2027. Die Frist
entspricht der für die Daten der Terminanfragen (s. Abschnitt 8.7).
Bei der Sichtkontrolle des Ausweises entstehen keine gespeicherten Daten; eine
Löschfrist gibt es dort folglich nicht.
10.5 Empfänger
Die Kontrolle am Einlass führt der Veranstalter beziehungsweise das von ihm beauftragte Personal durch. Eine Weitergabe der Einlassdaten an Dritte zu eigenen Zwecken dieser Dritten findet nicht statt. Setzen wir für die Einlasskontrolle Dienstleister ein – etwa für die Scan-Technik oder für das Einlasspersonal –, geschieht das auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
11. Betroffenenrechte
Sie haben gegenüber dem Verantwortlichen folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 Satz 2 DSGVO).
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Maximilian Bräu, info@braeu-controlling.de, Mittenwalder Str. 46, 82467 Garmisch-Partenkirchen
12. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs
steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn
Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten
gegen die DSGVO verstößt (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde für den Veranstaltungsort Bayern (Garmisch-Partenkirchen):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
Website:
https://www.lda.bayern.de
Da der Verantwortliche seinen Sitz in Garmisch-Partenkirchen (Bayern) hat, ist das BayLDA
die zuständige Aufsichtsbehörde.
13. Cookies
Diese Website verwendet keine Tracking-Cookies und kein Cookie-Banner.
Die eingesetzte Webanalyse (Plausible Analytics, s. Abschnitt 5) arbeitet vollständig
cookielos. Es werden keine Cookies für Analyse-, Marketing- oder Werbezwecke gesetzt.
Es können technisch notwendige Session-Cookies eingesetzt werden, die für den Betrieb
der Website erforderlich sind und nach dem Schließen des Browsers automatisch gelöscht
werden. Diese Cookies erfordern keine Einwilligung gemäß § 25 Abs. 2 Nr. 2 TDDDG.
14. Presse- und Medienarbeit
14.1 Beschreibung der Verarbeitung
Wir informieren Redaktionen und Verbandsmedien über den HotelTechKongress – mit Pressemappen, Pressemitteilungen und Einladungen zur Akkreditierung – und beantworten Presseanfragen. Dafür führen wir einen Presseverteiler.
14.2 Verarbeitete Daten und Quelle
Name, Medium, Ressort oder Funktion, berufliche E-Mail-Adresse, gegebenenfalls berufliche Telefonnummer sowie der Verlauf unserer Kontakte (Versand, Nachfassen, Rückmeldung, Veröffentlichung). Diese Daten entnehmen wir öffentlich zugänglichen Quellen – dem Impressum und den Redaktionsseiten der Medien, Autorenzeilen veröffentlichter Beiträge, Verbandswebsites – oder Ihren eigenen Angaben, wenn Sie sich an uns wenden. Wir kaufen keine Adressen zu und reichern die Daten nicht an.
14.3 Zweck und Rechtsgrundlage
Zweck ist die Presse- und Öffentlichkeitsarbeit für den HotelTechKongress. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bekanntmachung unserer Veranstaltung über die Fachpresse). Wir verarbeiten ausschließlich berufliche Kontaktdaten, die zu genau diesem Zweck veröffentlicht sind, setzen keine Öffnungs- oder Klick-Messung ein und geben die Daten nicht weiter.
14.4 Empfänger
Keine Weitergabe an Dritte. Die Daten liegen in unserem Microsoft-365-Konto. Anbieter ist die Microsoft Ireland Operations Limited, Auftragsverarbeiter gemäß Art. 28 DSGVO. Unser Konto ist bei Microsoft der Region Europa zugeordnet. Soweit Microsoft Daten in die USA übermittelt, gelten die Garantien aus Abschnitt 3.
14.5 Speicherdauer
Wir überprüfen den Presseverteiler nach jeder Veranstaltung und mindestens einmal jährlich und löschen Kontakte, die nicht mehr aktuell sind, spätestens aber zwölf Monate nach der letzten Veranstaltung, wenn keine weitere geplant ist. Widersprechen Sie, löschen wir Ihre Daten sofort und behalten nur einen Sperrvermerk, damit wir Ihren Widerspruch dauerhaft beachten (Art. 21 Abs. 3 DSGVO).
14.6 Widerspruchsrecht
Sie können dieser Verarbeitung jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Eine formlose Nachricht an info@braeu-controlling.de genügt; Sie müssen keinen Grund nennen. Ihre weiteren Rechte finden Sie in Abschnitt 11, die zuständige Aufsichtsbehörde in Abschnitt 12.
15. Foto-, Film- und Tonaufnahmen auf der Veranstaltung
15.1 Beschreibung der Verarbeitung
Während der Veranstaltung am 21./22. Juli 2027 werden Übersichts- und Stimmungsaufnahmen erstellt – etwa von der Halle, dem Publikum und den Ausstellerständen. Besucher können auf diesen Aufnahmen erkennbar abgebildet sein. Es handelt sich um Foto-, Film- und Tonaufnahmen.
15.2 Zweck
- Dokumentation der Veranstaltung
- Bewerbung des HotelTechKongresses – Website, Social-Media-Kanäle, Newsletter, Presse- und Medienarbeit, gedruckte Materialien
- Berichterstattung über die Veranstaltung, etwa Rückblicke und Ankündigungen von Folgeveranstaltungen
15.3 Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) in Verbindung mit
§ 23 Abs. 1 Nr. 2 und Nr. 3 KUG – Personen als Beiwerk neben
Örtlichkeiten sowie Bilder von Versammlungen.
Unser berechtigtes Interesse liegt in der Dokumentation und Bewerbung der
Veranstaltung. Eine Veranstaltung ohne Bildmaterial lässt sich nicht bewerben.
Bei der Abwägung haben wir berücksichtigt, dass es sich um eine öffentliche
Fachveranstaltung handelt, dass Aufnahmen dort üblich und erwartbar sind, dass auf
die Aufnahmen vorab hingewiesen wird und dass Sie jederzeit widersprechen können
(s. Abschnitt 15.5).
15.4 Gezielte Porträtaufnahmen nur mit Einwilligung
Gezielte Aufnahmen einzelner Personen – Porträts, Interviews, Aufnahmen von
Speakern auf der Bühne oder von Ausstellern am Stand – sind von Abschnitt 15.3
nicht erfasst.
Solche Aufnahmen erstellen und veröffentlichen wir nur mit vorheriger Einwilligung
der abgebildeten Person (Art. 6 Abs. 1 lit. a DSGVO, §§ 22, 23 KUG).
Die Einwilligung ist freiwillig; aus einer Nicht-Erteilung entstehen Ihnen keine
Nachteile für die Teilnahme. Sie können sie jederzeit mit Wirkung für die Zukunft
widerrufen – formlos an info@braeu-controlling.de. Wir entfernen die betroffenen
Aufnahmen dann unverzüglich, spätestens innerhalb von 14 Tagen, aus allen von uns
kontrollierten Kanälen. Bereits gedruckte Materialien und Kopien, die Dritte vor dem
Widerruf angefertigt oder geteilt haben, können wir nicht zurückholen.
15.5 Hinweis vor Ort und Widerspruchsrecht
An den Eingängen zur Veranstaltung weisen wir durch gut sichtbare Schilder auf die
laufenden Aufnahmen hin.
Sie können der Aufnahme jederzeit widersprechen (Art. 21 Abs. 1 DSGVO)
– vor Ort formlos beim Personal des Veranstalters oder im Vorfeld per E-Mail an
info@braeu-controlling.de. Wir berücksichtigen Ihren Widerspruch bei der Auswahl der
Aufnahmen und veröffentlichen keine Bilder, auf denen Sie nach Ihrem Widerspruch
erkennbar sind.
15.6 Empfänger
Veröffentlichte Aufnahmen sind auf den bespielten Kanälen öffentlich zugänglich. Werden sie auf Social-Media-Plattformen eingestellt, verarbeiten die jeweiligen Plattformbetreiber die Inhalte nach deren eigenen Datenschutzbestimmungen und gegebenenfalls auch außerhalb der EU. Inhalte können dort von Dritten weiterverbreitet werden; darauf haben wir keinen Einfluss. Zur Presse- und Medienarbeit geben wir Aufnahmen an Redaktionen mit Bezug zur Veranstaltung weiter.
15.7 Speicherdauer
Wir prüfen die weitere Verwendung der Aufnahmen spätestens zwei Jahre
nach der Veranstaltung (also bis Juli 2029) und entfernen Inhalte, die für die Zwecke
nach Abschnitt 15.2 nicht mehr benötigt werden.
Unabhängig davon löschen wir Aufnahmen, sobald ein Widerspruch (Abschnitt 15.5) oder
ein Widerruf der Einwilligung (Abschnitt 15.4) vorliegt und dem keine gesetzlichen
Aufbewahrungspflichten entgegenstehen. Aufnahmen zur Dokumentation der Veranstaltung
können darüber hinaus archiviert werden, soweit sie für die Zwecke nach
Abschnitt 15.2 weiterhin erforderlich sind.