Datenschutzerklärung

Zuletzt aktualisiert: Juni 2025

Wir, die MorvessianroyalRetreat GmbH, nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie gemäß den Artikeln 13 und 14 der Datenschutz-Grundverordnung (DSGVO) sowie dem österreichischen Datenschutzgesetz (DSG) über die Art, den Umfang und den Zweck der Verarbeitung Ihrer personenbezogenen Daten auf unserer Website morvessianroyalretreat.com sowie im Rahmen unserer Hotel- und Casinoleistungen.

Bitte lesen Sie diese Datenschutzerklärung sorgfältig durch. Durch die Nutzung unserer Website und unserer Dienstleistungen erklären Sie sich mit den hierin beschriebenen Praktiken einverstanden, soweit dies gesetzlich zulässig ist.

1. Verantwortlicher für die Datenverarbeitung

Der Verantwortliche im Sinne der DSGVO und sonstiger datenschutzrechtlicher Bestimmungen ist:

Unternehmen MorvessianroyalRetreat GmbH
Handelsregisternummer FN 618472
UID-Nummer ATU78426139
Registrierungsland Österreich
Anschrift
Website morvessianroyalretreat.com
E-Mail (Datenschutz) privacy@morvessianroyalretreat.com

2. Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten (DSB) bestellt, den Sie bei allen Fragen zum Datenschutz kontaktieren können:

Name / Funktion The Data Protection Officer
Unternehmen MorvessianroyalRetreat GmbH
Anschrift
E-Mail privacy@morvessianroyalretreat.com

Sie können sich jederzeit mit Fragen, Anmerkungen oder Beschwerden bezüglich der Verarbeitung Ihrer personenbezogenen Daten an unseren Datenschutzbeauftragten wenden.

3. Erhobene personenbezogene Daten

Wir erheben und verarbeiten verschiedene Kategorien personenbezogener Daten, abhängig davon, wie Sie mit unserem Hotel, unserem Casino und unserer Website interagieren. Im Folgenden sind die Kategorien der verarbeiteten Daten aufgeführt:

3.1 Stammdaten und Kontaktdaten

  • Vorname und Nachname
  • Geburtsdatum und Geburtsort
  • Geschlecht
  • Staatsangehörigkeit
  • Postanschrift (Privat- und/oder Rechnungsadresse)
  • E-Mail-Adresse
  • Telefonnummer (Festnetz und/oder Mobilfunk)
  • Ausweisdaten (Reisepass- oder Personalausweisnummer, Ausstellungsdatum, Gültigkeitsdauer)

3.2 Buchungs- und Aufenthaltsdaten

  • Ankunfts- und Abreisedatum
  • Zimmerkategorie und -nummer
  • Anzahl der Gäste (Erwachsene und Kinder)
  • Sonderwünsche und Präferenzen (z. B. Diätvorgaben, Bettentyp, Barrierefreiheit)
  • Buchungsnummer und Buchungskanal (Direktbuchung, Online-Reisebüro, Reiseveranstalter)
  • Frühere Aufenthalte und Loyalitätsprogrammdaten
  • Begleitpersonen und Mitreisende

3.3 Zahlungs- und Finanzdaten

  • Kreditkarten- und Debitkarteninformationen (werden verschlüsselt und nur für die Transaktionsabwicklung gespeichert)
  • Bankverbindungsdaten (bei Überweisungen)
  • Rechnungsdetails und Zahlungshistorie
  • Informationen zu Trinkgeldern und Servicegebühren

3.4 Casino- und Glücksspieldaten

  • Spielerkonto- und Registrierungsdaten
  • Spielhistorie, Ein- und Auszahlungen
  • Gewinne und Verluste
  • Selbstsperrungen und Spielerschutzmaßnahmen
  • Daten zur Identitätsverifizierung gemäß Geldwäschegesetz (GwG) und österreichischem Glücksspielgesetz (GSpG)
  • Quelle der Mittel (Source of Funds) und wirtschaftlich Berechtigte
  • Dokumente zur Sorgfaltspflicht (KYC – Know Your Customer)

3.5 Website- und technische Daten

  • IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL (die zuvor besuchte Website)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seiten und Verweildauer
  • Cookie-Daten und ähnliche Tracking-Technologien (siehe Abschnitt 9)
  • Gerätekennungen (Device ID)

3.6 Kommunikationsdaten

  • Inhalte von E-Mails, Chat-Nachrichten und Telefongesprächen (soweit gesetzlich zulässig aufgezeichnet)
  • Anfragen über Kontaktformulare
  • Beschwerde- und Feedback-Daten
  • Daten aus sozialen Medien, soweit Sie uns über diese Kanäle kontaktieren

3.7 Besondere Kategorien personenbezogener Daten

In bestimmten Situationen können wir besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO verarbeiten:

  • Gesundheitsdaten: z. B. Informationen zu Allergien oder körperlichen Einschränkungen für barrierefreie Zimmer oder spezielle Mahlzeiten (nur mit ausdrücklicher Einwilligung)
  • Biometrische Daten: nur sofern gesetzlich vorgeschrieben oder mit ausdrücklicher Einwilligung
  • Politisch exponierte Personen (PEP): im Rahmen der gesetzlichen AML/KYC-Verpflichtungen

Die Verarbeitung dieser besonderen Kategorien erfolgt nur auf der Grundlage einer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) oder soweit dies zur Erfüllung rechtlicher Verpflichtungen erforderlich ist (Art. 9 Abs. 2 lit. b DSGVO).

4. Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten nur dann, wenn eine der folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO vorliegt:

4.1 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Soweit Sie uns Ihre ausdrückliche Einwilligung erteilt haben, verarbeiten wir Ihre Daten auf dieser Grundlage. Dies gilt insbesondere für:

  • Den Versand von Newslettern und personalisierten Werbeangeboten
  • Die Verwendung nicht notwendiger Cookies und Tracking-Technologien
  • Die Verarbeitung besonderer Kategorien personenbezogener Daten (z. B. Gesundheitsdaten für spezielle Diätwünsche)
  • Die Zusendung von Informationen zu Glücksspielangeboten und Casino-Promotionen

Sie haben das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

4.2 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Wir verarbeiten Ihre Daten, wenn dies zur Erfüllung eines Vertrages, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. Dies umfasst insbesondere:

  • Bearbeitung und Bestätigung von Hotelbuchungen
  • Abwicklung von Check-in und Check-out
  • Erbringung von Hotel- und Gastronomiedienstleistungen
  • Registrierung und Verwaltung von Casino-Spielerkonten
  • Zahlungsabwicklung und Rechnungsstellung
  • Verwaltung von Treueprogrammen und Mitgliedschaften
  • Bearbeitung von Reklamationen und Rückerstattungen

4.3 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Wir sind verpflichtet, bestimmte Daten aufgrund gesetzlicher Anforderungen zu verarbeiten, darunter:

  • Steuer- und buchhalterische Pflichten gemäß österreichischem Steuerrecht (BAO, UStG)
  • Meldepflichten gegenüber österreichischen Behörden (z. B. Polizeiliche Anmeldung gemäß Meldegesetz)
  • Verpflichtungen nach dem österreichischen Glücksspielgesetz (GSpG) und der Glücksspielverordnung
  • Maßnahmen zur Geldwäscheprävention und Terrorismusfinanzierung gemäß dem österreichischen FM-GwG und der EU-Geldwäscherichtlinie
  • Identitätsverifikation (KYC) für Casino-Gäste
  • Aufbewahrungspflichten für Geschäftsunterlagen und Transaktionsdaten
  • Meldungen an die Österreichische Finanzmarktaufsicht (FMA) und andere zuständige Behörden
  • Einhaltung von Vorschriften zur Spielsuchtprävention (Selbstsperrung, Einsatzlimits)

4.4 Schutz lebenswichtiger Interessen (Art. 6 Abs. 1 lit. d DSGVO)

In Ausnahmefällen können wir Daten verarbeiten, um lebenswichtige Interessen von Ihnen oder einer anderen Person zu schützen. Dies betrifft zum Beispiel:

  • Notfallsituationen auf dem Hotelgelände oder im Casino
  • Medizinische Notfälle, bei denen die Weitergabe von Daten an Rettungsdienste erforderlich ist
  • Sicherheitsvorfälle, die das Leben von Personen gefährden

4.5 Aufgaben im öffentlichen Interesse (Art. 6 Abs. 1 lit. e DSGVO)

Soweit und sofern die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die uns übertragen wurde (z. B. im Rahmen von Kooperationen mit Behörden gemäß gesetzlicher Verpflichtungen im Bereich des Glücksspiels und der Geldwäscheprävention).

4.6 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Wir verarbeiten Ihre Daten auf der Grundlage unserer berechtigten Interessen, sofern diese nicht durch Ihre Interessen oder Grundrechte überwiegen. Dies betrifft insbesondere:

  • Sicherheit und Schutz des Hotelbetriebs und des Casinos (z. B. Videoüberwachung in öffentlichen Bereichen)
  • Betrugsprävention und Schutz vor missbräuchlicher Nutzung unserer Dienstleistungen
  • Verbesserung unserer Dienstleistungen und Optimierung der Website
  • Direkte Werbung für ähnliche Produkte und Dienstleistungen gegenüber Bestandskunden
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
  • Durchführung interner Audits und Compliance-Prüfungen
  • Netzwerk- und Informationssicherheit

5. Zwecke der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:

5.1 Hotelbetrieb und Gastmanagement

  • Entgegennahme, Bearbeitung und Bestätigung von Zimmerreservierungen
  • Durchführung von Check-in und Check-out-Prozessen
  • Bereitstellung von Hotelzimmern, Restaurantleistungen und anderen Hotelservices
  • Verwaltung von Sonderwünschen und Gästepräferenzen
  • Durchführung polizeilicher Meldepflichten gemäß Meldegesetz
  • Verwaltung von Loyalitäts- und Bonusprogrammen
  • Qualitätssicherung und Gästezufriedenheitsmessungen

5.2 Casino- und Glücksspielbetrieb

  • Erstellung und Verwaltung von Spielerkonten
  • Identitätsverifikation und Altersüberprüfung (Mindestalter 18 Jahre)
  • Abwicklung von Spieltransaktionen und Auszahlungen
  • Durchführung von Maßnahmen zur Spielsuchtprävention
  • Verwaltung von Selbstsperrungen und Spielerlimits
  • Einhaltung glücksspielrechtlicher Vorschriften
  • Geldwäscheprävention (AML) und KYC-Prüfungen
  • Meldungen an Aufsichtsbehörden

5.3 Kommunikation und Kundenservice

  • Beantwortung von Anfragen und Beschwerden
  • Zusendung von Buchungsbestätigungen und wichtigen Mitteilungen
  • Versand von Newslettern und Marketingmitteilungen (nur mit Einwilligung)
  • Personalisierte Angebote und Empfehlungen

5.4 Zahlungsabwicklung und Buchhaltung

  • Verarbeitung von Zahlungen für Hotel- und Casinoleistungen
  • Rechnungsstellung und Buchhaltung
  • Rückerstattungen und Stornierungen
  • Einhaltung steuerrechtlicher Pflichten

5.5 Sicherheit und Compliance

  • Videoüberwachung in öffentlichen Hotelbereichen und im Casino
  • Zugangskontrolle zu eingeschränkten Bereichen
  • Erkennung und Prävention von Betrug und Missbrauch
  • Netzwerk- und IT-Sicherheit
  • Einhaltung gesetzlicher und regulatorischer Anforderungen

5.6 Analyse und Verbesserung

  • Statistische Auswertung der Website-Nutzung
  • Optimierung von Benutzerfreundlichkeit und Serviceangeboten
  • Marktforschung und Trendanalysen
  • Durchführung von Umfragen zur Gästezufriedenheit

6. Weitergabe personenbezogener Daten an Dritte

Wir geben Ihre personenbezogenen Daten nicht ohne weiteres an Dritte weiter. Eine Übermittlung erfolgt nur in den folgenden Fällen:

6.1 Dienstleister und Auftragsverarbeiter

Wir beauftragen sorgfältig ausgewählte Dienstleister, die in unserem Auftrag tätig werden und mit denen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen haben:

  • IT-Dienstleister: Betrieb von Hotelmanagement- und Reservierungssystemen
  • Zahlungsdienstleister: Abwicklung von Kreditkarten- und Online-Zahlungen (z. B. Banken, Zahlungsabwickler)
  • Cloud-Anbieter: Datenspeicherung und -verarbeitung auf sicheren Servern
  • E-Mail-Dienstleister: Versand von Transaktions- und Marketing-E-Mails
  • Analyse-Tools: Auswertung der Website-Nutzung (z. B. Google Analytics, sofern Einwilligung vorliegt)
  • Sicherheitsdienstleister: Bewachung und Sicherheitsmanagement
  • Buchungsplattformen: Online-Reisebüros und Buchungsportale (z. B. Booking.com, Expedia)

6.2 Behörden und öffentliche Stellen

Wir sind verpflichtet, in bestimmten Fällen Daten an österreichische und europäische Behörden zu übermitteln:

  • Österreichische Polizei und Sicherheitsbehörden (Meldegesetz, Strafverfolgung)
  • Österreichische Finanzbehörden (Bundesministerium für Finanzen, Finanzamt)
  • Österreichische Finanzmarktaufsicht (FMA) im Rahmen des Glücksspielgesetzes
  • Geldwäschemeldestellen (Financial Intelligence Unit – FIU)
  • Gerichte und Staatsanwaltschaften auf gesetzliche Anordnung
  • Andere zuständige Aufsichtsbehörden

6.3 Geschäftspartner

In bestimmten Fällen können wir Daten mit Geschäftspartnern teilen, sofern dies zur Vertragserfüllung oder auf Basis Ihrer Einwilligung erforderlich ist:

  • Versicherungsgesellschaften (z. B. bei Schadensfällen)
  • Reiseveranstalter und Kooperationspartner
  • Konzerngesellschaften und verbundene Unternehmen

6.4 Übermittlung in Drittländer

Eine Übermittlung Ihrer personenbezogenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgt nur dann, wenn:

  • Die Europäische Kommission ein angemessenes Schutzniveau für das betreffende Land festgestellt hat (Angemessenheitsbeschluss gemäß Art. 45 DSGVO), oder
  • geeignete Garantien gemäß Art. 46 DSGVO vorhanden sind (z. B. EU-Standardvertragsklauseln), oder
  • eine der Ausnahmen gemäß Art. 49 DSGVO greift (z. B. ausdrückliche Einwilligung, Vertragserfüllung).

Auf Anfrage stellen wir Ihnen eine Kopie der getroffenen Schutzmaßnahmen zur Verfügung. Wenden Sie sich dazu an unseren Datenschutzbeauftragten unter privacy@morvessianroyalretreat.com.

7. Speicherdauer und Löschung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Anschluss werden die Daten sicher gelöscht oder anonymisiert.

Datenkategorie Speicherdauer Rechtsgrundlage
Buchungs- und Aufenthaltsdaten 7 Jahre nach Aufenthalt Steuerrechtliche Aufbewahrungspflicht (BAO)
Rechnungs- und Zahlungsdaten 7 Jahre nach Rechnungsdatum § 212 UGB, § 132 BAO
Casino-Spielerdaten und Transaktionen 10 Jahre nach letzter Transaktion Österreichisches GSpG, FM-GwG
KYC/AML-Dokumente 5 Jahre nach Geschäftsbeziehungsende FM-GwG § 40 ff.
Videoüberwachungsdaten 72 Stunden bis 30 Tage Berechtigtes Interesse, DSG
Website-Logs und technische Daten 6 Monate Berechtigtes Interesse (IT-Sicherheit)
Newsletter-Abonnentendaten Bis zum Widerruf der Einwilligung Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Kommunikationsdaten (E-Mails, Beschwerden) 3 Jahre nach Abschluss Berechtigtes Interesse (Rechtsansprüche)
Gästeregistrierungsdaten (Meldezettel) 3 Jahre Österreichisches Meldegesetz
Selbstsperrdaten (Casino) Dauer der Sperre + 3 Jahre Österreichisches GSpG

Nach Ablauf der jeweiligen Speicherfrist werden die Daten automatisch gelöscht oder irreversibel anonymisiert, sofern keine weiteren gesetzlichen Aufbewahrungspflichten bestehen.

8. Cookies und Tracking-Technologien

Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Einstellungen und Daten für den Austausch mit unserem System über Ihren Browser ermöglichen.

8.1 Arten von Cookies

  • Notwendige Cookies: Diese Cookies sind für den Betrieb unserer Website unerlässlich und können nicht deaktiviert werden. Sie werden auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) gesetzt.
  • Funktionale Cookies: Diese ermöglichen erweiterte Funktionen und Personalisierungen. Sie werden nur mit Ihrer Einwilligung gesetzt.
  • Analyse-Cookies: Diese helfen uns zu verstehen, wie Besucher unsere Website nutzen (z. B. Google Analytics). Sie werden nur mit Ihrer Einwilligung gesetzt.
  • Marketing-Cookies: Diese werden verwendet, um Ihnen relevante Werbung anzuzeigen. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.

8.2 Cookie-Einwilligung und -Verwaltung

Beim ersten Besuch unserer Website werden Sie über ein Cookie-Banner um Ihre Einwilligung für nicht notwendige Cookies gebeten. Sie können Ihre Cookie-Präferenzen jederzeit über die Cookie-Einstellungen anpassen oder Ihre Einwilligung widerrufen.

Sie können Cookies auch in den Einstellungen Ihres Browsers deaktivieren oder löschen. Bitte beachten Sie, dass die Deaktivierung von Cookies die Funktionalität unserer Website beeinträchtigen kann.

9. Ihre Rechte als betroffene Person

Als betroffene Person stehen Ihnen gemäß der DSGVO und dem österreichischen Datenschutzgesetz (DSG) folgende Rechte zu:

9.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten. Auf Anfrage erhalten Sie eine kostenlose Kopie der bei uns gespeicherten Daten.

9.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger oder unvollständiger personenbezogener Daten zu verlangen.

9.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die gesetzlichen Voraussetzungen erfüllt sind und keine Aufbewahrungspflichten entgegenstehen. Das Recht auf Löschung besteht insbesondere, wenn:

  • Die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind
  • Sie Ihre Einwilligung widerrufen und keine anderweitige Rechtsgrundlage besteht
  • Die Daten unrechtmäßig verarbeitet wurden
  • Sie Widerspruch gegen die Verarbeitung eingelegt haben

9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn:

  • Sie die Richtigkeit der Daten bestreiten (für die Dauer unserer Überprüfung)
  • Die Verarbeitung unrechtmäßig ist, Sie aber statt der Löschung die Einschränkung verlangen
  • Wir die Daten nicht mehr benötigen, Sie diese aber zur Geltendmachung von Rechtsansprüchen benötigen
  • Sie Widerspruch gegen die Verarbeitung eingelegt haben und noch nicht feststeht, ob unsere Interessen überwiegen

9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese an einen anderen Verantwortlichen zu übertragen, sofern die Verarbeitung auf Einwilligung oder Vertragserfüllung beruht und mithilfe automatisierter Verfahren erfolgt.

9.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO Widerspruch einzulegen. Im Falle von Direktwerbung haben Sie das uneingeschränkte Recht, jederzeit Widerspruch einzulegen. Nach einem Widerspruch gegen Direktwerbung werden Ihre Daten nicht mehr für diese Zwecke verarbeitet.

9.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sofern die Verarbeitung Ihrer Daten auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

9.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde bei der zuständigen Datenschutz-Aufsichtsbehörde einzureichen. In Österreich ist dies:

Behörde Österreichische Datenschutzbehörde (DSB)
Anschrift Barichgasse 40-42, 1030 Wien, Österreich
Telefon +43 1 52 152-0
E-Mail dsb@dsb.gv.at
Website www.dsb.gv.at

9.9 Ausübung Ihrer Rechte

Um Ihre Rechte auszuüben, wenden Sie sich bitte schriftlich an uns:

Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten. Bei komplexen oder zahlreichen Anfragen kann diese Frist um weitere zwei Monate verlängert werden, worüber wir Sie informieren werden. Die Beantwortung Ihrer Anfrage ist grundsätzlich kostenlos. Bei offensichtlich unbegründeten oder exzessiven Anfragen behalten wir uns vor, eine angemessene Gebühr zu erheben oder die Anfrage abzulehnen.

Wir können verpflichtet sein, Ihre Identität zu überprüfen, bevor wir Ihrer Anfrage nachkommen, um den Schutz Ihrer Daten zu gewährleisten.

10. Datensicherheit

Wir ergreifen geeignete technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO, um Ihre personenbezogenen Daten gegen unbefugten Zugriff, Verlust, Veränderung oder Vernichtung zu schützen. Diese Maßnahmen umfassen unter anderem:

  • Verschlüsselung der Datenübertragung mittels SSL/TLS-Protokoll
  • Verschlüsselung sensibler Daten in unseren Datenbanken
  • Zugangskontrollen und rollenbasierte Zugriffsrechte
  • Regelmäßige Sicherheitsaudits und Penetrationstests
  • Schulung unserer Mitarbeitenden in Datenschutz und IT-Sicherheit
  • Pseudonymisierung und Anonymisierung von Daten, wo möglich
  • Regelmäßige Datensicherungen (Backups)
  • Verfahren zur Erkennung und Reaktion auf Datenpannen gemäß Art. 33 und 34 DSGVO

Bitte beachten Sie, dass die Übertragung von Daten über das Internet grundsätzlich mit Sicherheitsrisiken verbunden sein kann. Wir empfehlen, auf öffentlichen Netzwerken keine sensiblen Informationen zu übertragen.

11. Meldung von Datenpannen

Im Falle einer Verletzung des Schutzes personenbezogener Daten (Datenpanne), die zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, sind wir gemäß Art. 33 DSGVO verpflichtet, diese innerhalb von 72 Stunden nach Bekanntwerden der Österreichischen Datenschutzbehörde zu melden.

Sofern die Datenpanne voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten mit sich bringt, werden wir Sie gemäß Art. 34 DSGVO unverzüglich davon in Kenntnis setzen, es sei denn, eine der in Art. 34 Abs. 3 DSGVO genannten Ausnahmen greift.

12. Datenschutz für Minderjährige

Unsere Hotel- und insbesondere unsere Casinoleistungen richten sich ausschließlich an Personen, die das 18. Lebensjahr vollendet haben. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren im Zusammenhang mit Casinoleistungen. Für die Nutzung von Hotelleistungen durch Minderjährige ist die Begleitung und Einwilligung eines Erziehungsberechtigten erforderlich.

Sollten wir feststellen, dass wir versehentlich Daten von Minderjährigen erhoben haben, werden wir diese unverzüglich löschen. Bitte kontaktieren Sie uns unter privacy@morvessianroyalretreat.com, wenn Sie Kenntnis davon haben, dass ein Minderjähriger uns personenbezogene Daten bereitgestellt hat.

13. Automatisierte Entscheidungsfindung und Profiling

Wir setzen in bestimmten Bereichen automatisierte Verarbeitungsprozesse und Profiling ein:

  • Betrugsprävention: Automatisierte Systeme analysieren Transaktionsmuster, um Betrug und Geldwäsche zu erkennen (rechtliche Verpflichtung gemäß FM-GwG).
  • Spielerschutz: Automatisierte Analyse von Spielverhalten zur Erkennung problematischen Spielverhaltens gemäß GSpG.
  • Personalisierung: Erstellung von Gästeprofilen zur personalisierten Angebotsgestaltung (nur mit Ihrer Einwilligung).

Soweit wir vollständig automatisierte Entscheidungen treffen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie erheblich beeinträchtigen (z. B. Verweigerung des Zugangs zum Casino), haben Sie das Recht, einen menschlichen Eingriff zu verlangen, Ihren Standpunkt darzulegen und die Entscheidung anzufechten (Art. 22 DSGVO). Bitte kontaktieren Sie uns hierfür unter privacy@morvessianroyalretreat.com.

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu aktualisieren, um Änderungen unserer Datenverarbeitungspraktiken, gesetzlicher Anforderungen oder anderer relevanter Faktoren zu berücksichtigen. Die aktuell gültige Version ist stets auf unserer Website unter morvessianroyalretreat.com abrufbar.

Bei wesentlichen Änderungen, die Ihre Rechte betreffen, werden wir Sie auf geeignetem Weg informieren (z. B. per E-Mail oder durch einen deutlichen Hinweis auf unserer Website). Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen.

16. Kontakt und Anfragen

Bei Fragen, Anmerkungen oder Anliegen bezüglich dieser Datenschutzerklärung oder der Verarbeitung Ihrer personenbezogenen Daten wenden Sie sich bitte an:

Verantwortlicher MorvessianroyalRetreat GmbH
Datenschutzbeauftragter The Data Protection Officer
Anschrift
E-Mail privacy@morvessianroyalretreat.com
Website morvessianroyalretreat.com

Wir stehen Ihnen für alle datenschutzrechtlichen Anliegen gerne zur Verfügung und bemühen uns, Ihre Anfragen zeitnah und umfassend zu beantworten. Ihre Privatsphäre und der Schutz Ihrer personenbezogenen Daten haben für uns höchste Priorität.