HCC-Datenschutzrichtlinie
1.- RECHT AUF INFORMATION
In Übereinstimmung mit den Bestimmungen von Artikel 11 des Organgesetzes 3/2018 vom 5. Dezember über den Schutz personenbezogener Daten und die Gewährleistung digitaler Rechte (im Folgenden LOPDGDD) und Artikel 13 der Allgemeinen Datenschutzverordnung 2016/679 Wir informieren Sie über:
1.1.- Identifizierung der Verantwortlichen:
Die Daten, die Sie uns über dieses Portal zur Verfügung stellen, können von den folgenden Datenverantwortlichen verarbeitet werden:
LUTX CORPORACIÓ, SL. Mit Adresse: Consell de Cent Straße n. 357, 2. in Barcelona.
Wenn Sie eines unserer Hotels besuchen, ist das Hotel, das die Reservierung entgegennimmt, auch für die Behandlung verantwortlich. Hotels, HCC St. Moritz, HCC Regente, HCC Montblanc, HCC Lugano, HCC Taber, alle mit Adresse für Benachrichtigungszwecke: Calle Consell de Cent n. 357, 2.
Der Datenschutzbeauftragte des Unternehmens ist CIPDI Information Processing SL mit der Adresse c/ Sant Agustí n1 1º 1ª de Mataró (08301). E-Mail an dpd@cipdi.com
1.2.- Zwecke der Verarbeitung, Rechtsgrundlage und Aufbewahrungsfrist.
Zweck Rechtsgrundlage Erhaltung.
Erbringung von Dienstleistungen. Vertragsverhältnis 5 Jahre.
Zusendung kommerzieller Informationen Einwilligung und gesetzliche Genehmigung (Art. 21.2 des LSSI) Bis zum Widerruf der Einwilligung oder bis Sie Ihre Rechte ausüben.
Arbeitsmanagement – Vertragsverhältnis und gesetzliche Genehmigung – 5 Jahre
Lehrpläne – Vertragsverhältnis und Einwilligung – 1 Jahr
Videoüberwachung – Berechtigtes Interesse. Aufrechterhaltung der Sicherheit im Hotel – 30 Tage
1.3.- Empfängerkategorien.
Zur Erfüllung der oben genannten Zwecke erhalten sie Zugriff auf Ihre Daten:
Das vom Management der für die Behandlung verantwortlichen Person ordnungsgemäß autorisierte Personal.
Die Lieferanten, die zur Erfüllung Ihrer Anfrage erforderlich sind, einschließlich, aber nicht beschränkt auf:
- Berater.
- Finanzunternehmen.
- Softwarewartungsunternehmen
- Hardware-Wartungsunternehmen
- Werbe- und Marketingunternehmen
- Unterkunftsreservierungsportale
- Hilfsdienste
Öffentliche Verwaltung im Rahmen ihrer Befugnisse. Gemäß den Bestimmungen des Königlichen Erlasses 933/2021 vom 26. Oktober, der die Verpflichtung zur dokumentarischen Registrierung und Information natürlicher oder juristischer Personen festlegt, die Beherbergungs- und Kraftfahrzeugvermietungstätigkeiten ausüben, können die gesammelten Daten der Polizei zugänglich gemacht werden und Behörden bei der Wahrnehmung ihrer jeweiligen Befugnisse im Bereich der Verhütung, Aufdeckung und Aufklärung von Straftaten, die ihnen übertragen wurden.
Die in Abschnitt 1.1 dieses Dokuments aufgeführten Gruppenhotels.
1.4.- Internationale Datenübertragung.
Zur Erfüllung seiner Aufgaben kann der Datenverantwortliche Daten hinterlegen in:
a.- Google-Systeme. Der Datenverantwortliche hat gemäß dem Beschluss der spanischen Datenschutzbehörde vom 22. Juni 2017 eine Vereinbarung mit Google unterzeichnet. Weitere Informationen zu den Datenschutzrichtlinien von G-Suite erhalten Sie unter den folgenden Links: p>
https://policies.google.com/privacy?hl=es / https://support.google.com/a/answer/2888485?hl=es
b.- Microsoft. Nähere Informationen zum Datenschutz erhalten Sie unter: https://privacy.microsoft.com/es-ES/
Von der Kommission verabschiedete Standarddatenschutzklauseln wurden mit den vorherigen Unternehmen gemäß den Bestimmungen von Artikel 46 der Verordnung (EU) 2016/649 Datenschutz-Grundverordnung (DSGVO) unterzeichnet.
1.5.- Rechte wie betroffen
Zugriffsrecht. Dies ist in Artikel 15 der DSGVO 2016/679 vom 27. April 2016 geregelt. Dabei wird die für die Behandlung verantwortliche Person aufgefordert, kostenlos alle ihr vorliegenden Informationen über ihre eigenen personenbezogenen Daten und die erfolgten Mitteilungen einzuholen vorgenommen wurden oder durchgeführt wurden.
Recht auf Berichtigung. Dies ist in Artikel 16 der DSGVO geregelt. Dies beinhaltet die Aufforderung an den Datenverantwortlichen, den Inhalt der Informationen über Sie und Ihre Daten zu ändern und dabei den Anweisungen des Eigentümers der Informationen zu folgen.
Recht auf Löschung. Dies ist in Artikel 17 der DSGVO 2016/679 geregelt. Dabei wird der Datenverantwortliche aufgefordert, alle Informationen über die betroffene Person zu löschen. Die Löschung bedeutet, dass alle Daten gesperrt und den öffentlichen Verwaltungen für die Dauer des Rechtsbehelfs zur Verfügung gestellt werden.
Recht auf Einschränkung der Behandlung. Geregelt in Artikel 18 der DSGVO 2016/679 vom 27. April 2016. Dabei wird der Datenverantwortliche aufgefordert, die Verarbeitung Ihrer Daten einzuschränken, wenn eine der folgenden Bedingungen erfüllt ist:
i.- die personenbezogenen Daten sind nicht genau;
ii.- die Behandlung ist rechtswidrig;
iii.- der Datenverantwortliche muss die Daten nicht mehr verarbeiten;
iv.- Wenn die von der betroffenen Partei behaupteten Gründe für die Einstellung der Datenverarbeitung Vorrang vor denen des Datenverantwortlichen haben.
Das Recht auf Datenübertragbarkeit. Es ist in Artikel 20 der DSGVO 2016/679 vom 27. April 2016 enthalten. Es besteht darin, den Datenverantwortlichen aufzufordern, die personenbezogenen Daten des Inhabers der Informationen in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format bereitzustellen, um Übermitteln Sie sie an eine andere für die Behandlung verantwortliche Person, wenn die Behandlung mit automatisierten Mitteln durchgeführt wird und auf einer ausdrücklichen Einwilligung beruht.
Widerspruchsrecht. Geregelt in Artikel 21 des RGPD 2016/679 vom 27. April 2016. Es geht darum, den Datenverantwortlichen aufzufordern, die Daten gemäß bestimmten Anweisungen des Eigentümers der personenbezogenen Daten zu verarbeiten.
Recht auf Widerruf der Einwilligung. Geregelt in Artikel 13.2.c) des RGPD 2016/679 vom 27. April 2016. Dabei handelt es sich um eine Anordnung, die der Eigentümer der Daten der für die Verarbeitung verantwortlichen Person erteilt und ihm mitteilt, dass er seine Einwilligung zur Verarbeitung seiner Daten widerruft Daten.
Rechte, nicht an automatisierten Einzelentscheidungen beteiligt zu sein. Es ist die Bitte an den Datenverantwortlichen, dass alle Entscheidungen, die rechtliche Auswirkungen haben, nicht ausschließlich von Maschinen getroffen werden.
Um die oben genannten Rechte auszuüben, können Sie an die Adressen des Datenverantwortlichen schreiben oder eine E-Mail an die Adresse (...) mit dem Text „DATENSCHUTZ“ im Betreff und einer Fotokopie Ihres Personalausweises (NIE) senden oder Reisepass in dieser E-Mail.
1.6.- Recht auf Beschwerde.
Sie können die für interne Compliance verantwortliche Person über den Beschwerdekanal kontaktieren, den Sie auf der Website finden (https://denuncias.cipdi.com/hcchotels/es/)
Die zuständige Stelle für die korrekte Anwendung der Regeln zur Informationsverarbeitung ist die spanische Datenschutzbehörde mit Sitz in der Jorge-Juan-Straße n. 6 von Madrid.
1.7.- Pflichten der betroffenen Partei.
Die betroffene Person muss bei allen Datenerhebungsvorgängen wahrheitsgemäße und aktuelle Angaben machen und ist für die Verletzung dieser Verpflichtung allein verantwortlich.
Auf den Datenerfassungsformularen sind je nach Wunsch des Betroffenen die verpflichtend anzugebenden Daten gekennzeichnet. Die Nichtbereitstellung dieser Daten kann dazu führen, dass die Teilnahme an der Aktivität oder die Bereitstellung der angeforderten Dienstleistung nicht möglich ist.
1.8.- Erstellung von Profilen
Sie werden nicht hergestellt.
2. EINWILLIGUNG DES BENUTZERS
Es wird davon ausgegangen, dass der Benutzer die festgelegten Bedingungen akzeptiert, wenn er auf die Schaltfläche „AKZEPTIEREN“ klickt, die sich auf allen Datenerfassungsformularen befindet, oder wenn er eine Nachricht per E-Mail sendet.
Personenbezogene Daten werden in der allgemeinen Verwaltungsdatenbank des Unternehmens gespeichert. In jedem Fall werden technische und organisatorische Maßnahmen zur Wahrung der Integrität und Sicherheit der verarbeiteten Informationen gewährleistet.
3. SICHERHEIT
Die allgemeine Datenbank ist mit dem obligatorischen Sicherheitsdokument ausgestattet und alle uns zur Verfügung stehenden technischen Mittel wurden eingerichtet, um den Verlust, den Missbrauch, die Änderung, den unbefugten Zugriff und den Diebstahl der von Ihnen bereitgestellten Daten zu verhindern. Die Verarbeitung personenbezogener Daten erfolgt im Einklang mit den Bestimmungen des Organgesetzes 3/2018 zum Datenschutz und zur Gewährleistung digitaler Rechte und der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016.< /p>
4. VERWENDUNG VON IP-ADRESSEN
Um die Suche nach Ressourcen zu erleichtern, von denen wir glauben, dass sie für Sie von Interesse sein könnten, finden Sie auf dieser Website Links zu anderen Webseiten.
Diese Datenschutzrichtlinie gilt nur für diese Website. Der Datenverantwortliche garantiert weder die Einhaltung dieser Richtlinie auf anderen Websites noch ist er für den Zugriff über Links auf dieser Website verantwortlich.