MiDaMi Hotel Zurück zur Startseite

Datenschutzerklärung

Stand: 2. September 2026

Wir freuen uns über Ihren Besuch auf unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche Daten wir verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.

1. Verantwortlicher

MIDAMI Hotel GmbH
Schleifweg 8
77963 Schwanau
Deutschland

Vertreten durch den Geschäftsführer Michael Marz
Telefon: +49 7824 7038279
E-Mail: info@midami-hotel.de

2. Ihre Rechte

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Zur Ausübung genügt eine formlose Nachricht an die oben genannten Kontaktdaten.

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35, 70191 Stuttgart
Postanschrift: Postfach 10 29 32, 70025 Stuttgart

3. Aufruf unserer Website

Hosting und Server-Logfiles

Wir betreiben keine eigenen Server. Unsere Website liegt auf dem Server eines IT-Dienstleisters, bei dem wir Serverkapazität angemietet haben: Lepp IT GmbH, Hohbergweg 15, 77933 Lahr/Schwarzwald, Deutschland.

Dieser Dienstleister verarbeitet die Daten ausschließlich für uns und nach unseren Weisungen; er ist damit Auftragsverarbeiter nach Art. 28 DSGVO.

Die Server stehen in Deutschland und damit innerhalb der Europäischen Union; eine Übermittlung in ein Drittland findet im Rahmen des Hostings nicht statt. Die Serverinfrastruktur wird von der Keyweb AG, Neuwerkstr. 45, 99084 Erfurt, bereitgestellt; diese ist insoweit Unterauftragsverarbeiter.

Beim Aufruf unserer Website werden automatisch Informationen an den Server übermittelt und vorübergehend in sogenannten Logfiles gespeichert:

Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung der Systemsicherheit und -stabilität sowie zur Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website. Speicherdauer: Die Logfiles werden spätestens nach 30 Tagen gelöscht.

Cookies und Tracking

Unsere Website setzt keine eigenen Cookies, verwendet keine Analyse- oder Trackingdienste und bindet keine externen Schriftarten ein. Es findet keine Reichweitenmessung und keine Profilbildung statt. Ein Einwilligungsbanner ist deshalb nicht erforderlich.

Der einzige externe Dienst ist die Buchungsmaschine. Sie wird erst nach Ihrem Klick geladen, siehe Abschnitt 5. Der Anbieter hat uns am 02.09.2026 bestätigt, dass das Buchungs-Widget keine Cookies setzt.

Kartenlink

Wir binden keine Kartendienste in unsere Seiten ein. Der Menüpunkt zur Anfahrt ist ein einfacher Link zu Google Maps. Erst wenn Sie diesen Link aktiv anklicken, verlassen Sie unsere Website und es werden Daten an Google übertragen. Für diese Verarbeitung ist dann Google verantwortlich.

4. Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben, um Ihre Anfrage zu beantworten. Ein Kontaktformular bieten wir nicht an.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen. Wir löschen die Daten, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

E-Mail-Dienst

Unser E-Mail-Postfach wird über Microsoft 365 betrieben. Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Wenn Sie uns eine E-Mail schreiben, werden Inhalt und Absenderangaben auf den Systemen dieses Anbieters verarbeitet, der insoweit als Auftragsverarbeiter für uns tätig ist. Ein Auftragsverarbeitungsvertrag besteht in Form des Microsoft Products and Services Data Protection Addendum, das Bestandteil der Vertragsbedingungen für gewerbliche Kunden ist. Microsoft hat sich verpflichtet, Kundendaten und personenbezogene Daten für Microsoft 365 innerhalb der EU-Datengrenze zu speichern und zu verarbeiten; in eng begrenzten Ausnahmefällen kann es zu einer Verarbeitung außerhalb kommen.

5. Online-Buchung

Für Buchungen über unsere Website nutzen wir die Buchungsmaschine unseres Hotelsoftware-Anbieters:

Ing. Peter Rainer, Hotelmeister, Achenweg 2, 5760 Saalfelden, Österreich

Die Buchungsmaschine wird nicht automatisch geladen. Auf unserer Startseite finden Sie zunächst nur eine Schaltfläche. Erst wenn Sie diese aktiv anklicken, wird ein Skript des Anbieters von der Adresse hmwidgets.web.app nachgeladen. Bis dahin werden keinerlei Daten an den Anbieter übertragen.

Mit Ihrem Klick wird Ihre IP-Adresse an den Betreiber dieser Adresse übermittelt, damit das Skript ausgeliefert werden kann. Rechtsgrundlage für das Laden ist Ihr ausdrücklicher Wunsch, die Buchungsfunktion zu nutzen, sowie Art. 6 Abs. 1 lit. b DSGVO zur Anbahnung des Beherbergungsvertrages.

Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor; er ist Bestandteil der Vertragsunterlagen des Anbieters.

Übermittlung in Drittländer. Das Buchungs-Widget wird über ein Inhaltsauslieferungsnetz (Firebase Hosting) von Google bereitgestellt. Der Anbieter hat uns hierzu am 02.09.2026 mitgeteilt, dass jeweils der geografisch nächstgelegene Server verwendet wird und dieser – abhängig vom Aufenthaltsort der aufrufenden Person – auch außerhalb der Europäischen Union liegen kann. Beim Laden des Widgets wird dabei Ihre IP-Adresse an dieses Netz übermittelt. Google ist insoweit Unterauftragsverarbeiter des Anbieters. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Die Europäische Kommission hat mit Angemessenheitsbeschluss vom 10. Juli 2023 festgestellt, dass zertifizierte Unternehmen in den Vereinigten Staaten ein angemessenes Datenschutzniveau gewährleisten; die Übermittlung stützt sich damit auf Art. 45 DSGVO. Ergänzend setzt Google nach eigenen Angaben Standardvertragsklauseln nach Art. 46 DSGVO ein.

Das Widget wird erst nach Ihrem Klick geladen. Bis dahin findet keine Übermittlung statt.

Wenn Sie eine Buchung vornehmen, verarbeiten wir die dafür erforderlichen Angaben, insbesondere Name, Anschrift, Kontaktdaten, Reisezeitraum, Anzahl der Gäste sowie Zahlungsinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Durchführung des Beherbergungsvertrages erforderlich ist.

6. Eingesetzte Dienste und Empfänger

Wir geben Ihre Daten nur weiter, soweit dies zur Vertragsdurchführung erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Verpflichtung besteht. Folgende Dienstleister sind eingebunden:

DienstZweckStatus
Lepp IT GmbH, Hohbergweg 15, 77933 Lahr/Schwarzwald, DeutschlandHosting der Website auf angemietetem Servereingesetzt
Microsoft 365E-Mail-Postfacheingesetzt
HotelmeisterHotelsoftware, Reservierungsverwaltung, Buchungsmaschineeingesetzt
Smartpricingdynamische Preisgestaltungeingesetzt, verarbeitet ausschließlich Markt-, Auslastungs- und Preisdaten ohne Personenbezug
Connect.CXAnbindung an Buchungsportaleeingesetzt
BuchungsportaleVermittlung von Buchungen, z. B. Booking.comeingesetzt
LOXONE Electronics GmbH, Smart Home 1, 4154 Kollerschlag, ÖsterreichSchließsystem und Zugangscodes für den Self-Check-in, Fernzugriff über Loxone Remote Connecteingesetzt

Steuerberatung

Buchungs- und Rechnungsdaten übermitteln wir zur Erfüllung unserer steuerlichen und handelsrechtlichen Pflichten an unsere Steuerkanzlei:

Rapp & Lienhard Steuerberatungsgesellschaft mbH & Co. KG
Gutenbergstraße 2, 77955 Ettenheim

Die Kanzlei ist berufsrechtlich zur Verschwiegenheit verpflichtet und handelt insoweit eigenverantwortlich, also nicht als Auftragsverarbeiter für uns. Rechtsgrundlage der Übermittlung ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den steuer- und handelsrechtlichen Aufbewahrungs- und Erklärungspflichten.

7. Self-Check-in und Zugangscode

Für den Check-in rund um die Uhr erhalten Sie vor Ihrer Anreise einen persönlichen Zugangscode. Dazu verarbeiten wir Ihren Namen, Ihre Kontaktdaten und den gebuchten Zeitraum sowie den zugeordneten Zugangscode. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Der Code wird nach Ende des Aufenthalts deaktiviert.

Eingesetzt wird ein Schließsystem der LOXONE Electronics GmbH, Smart Home 1, 4154 Kollerschlag, Österreich. Die Anlage selbst steht im Haus; Zugangscodes und Zutrittsprotokolle werden dort verarbeitet. Für den Fernzugriff durch die Betreiber wird zusätzlich der Dienst Loxone Remote Connect genutzt, bei dem die Verbindung über die Infrastruktur des Herstellers geleitet wird. Loxone ist insoweit Auftragsverarbeiter. Zutrittsprotokolle werden nach 48 Stunden automatisch gelöscht.

8. Gesetzliche Meldepflicht

Als Beherbergungsbetrieb sind wir nach den §§ 29 und 30 des Bundesmeldegesetzes verpflichtet, für beherbergte Personen einen Meldeschein zu führen. Die Erhebung dieser Daten ist gesetzlich vorgeschrieben; ohne sie können wir Sie nicht beherbergen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit dem Bundesmeldegesetz. Die Meldescheine werden ein Jahr aufbewahrt und anschließend vernichtet.

9. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Darüber hinaus gelten gesetzliche Aufbewahrungspflichten, insbesondere aus der Abgabenordnung und dem Handelsgesetzbuch. Rechnungen und Buchungsbelege werden danach zehn Jahre aufbewahrt, sonstige Geschäftskorrespondenz sechs Jahre. Nach Ablauf dieser Fristen werden die Daten gelöscht.

10. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die von uns eingesetzte dynamische Preisgestaltung verarbeitet ausschließlich Markt-, Auslastungs- und Preisdaten. Sie wertet keine personenbezogenen Profile einzelner Gäste aus, und die angezeigten Preise hängen nicht davon ab, wer die Anfrage stellt.

11. Sicherheit

Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung durch unberechtigte Personen zu schützen. Die Übertragung dieser Website erfolgt verschlüsselt über HTTPS.

12. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage, unsere Dienste oder die Art der Datenverarbeitung ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.