Galaxy HotelCloud

Datenschutzerklärung

Letzte Aktualisierung: 2. Oktober 2026

Verantwortlicher

PassportScan LTD, 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom, VAT GB922941816, ist der Verantwortliche für die Verarbeitung der über die Website galaxy-hotel.net erhobenen Daten und der Daten der Konten von Galaxy Hotel Cloud. Bei allen Fragen zum Datenschutz schreiben Sie an info@galaxy-hotel.net.

Diese Datenschutzerklärung wird gemäß den Artikeln 13 und 14 der Verordnung (EU) 2016/679 (DSGVO) erteilt und richtet sich an alle, die die Website besuchen, an alle, die sich registrieren und das PMS nutzen, sowie, soweit es sie betrifft, an die Gäste der Betriebe, die es nutzen.

Drei verschiedene Situationen

Sie besuchen die Website oder füllen ein Formular aus: Wir verarbeiten die Daten, die Sie uns überlassen, als Verantwortlicher.

Sie nutzen Galaxy Hotel Cloud als Benutzer eines Betriebs: Wir verarbeiten die Daten Ihres Kontos als Verantwortlicher, um den Dienst zu erbringen.

Sie sind Gast eines Hotels, das Galaxy Hotel Cloud nutzt: Verantwortlicher für Ihre Daten ist das Hotel. Wir verwahren sie in seinem Auftrag als Auftragsverarbeiter und verwenden sie zu keinem anderen Zweck. Zur Ausübung Ihrer Rechte wenden Sie sich an den Betrieb.

Über die Website erhobene Daten

Das Formular „Kostenlos testen“ fragt nach Name, E-Mail, Telefon, Name des Betriebs, Anzahl der Zimmer, Land und Sprache sowie nach einem Passwort, das wir nur in verschlüsselter Form (Hash) speichern. Das Kontaktformular fragt nach Name, E-Mail, Telefon, Firma, Zimmern und Ihrer Nachricht. Bei jeder Übermittlung speichern wir die IP-Adresse und die Uhrzeit, um Missbrauch und automatisierte Übermittlungen einzuschränken.

Rechtsgrundlage: die Durchführung vorvertraglicher Maßnahmen, die Sie angefragt haben (Erstellung der Testumgebung), und für das Kontaktformular die Einwilligung, die Sie durch Ankreuzen des Kästchens erteilen. Registrierungsanfragen, die nicht innerhalb von 48 Stunden über den per E-Mail erhaltenen Link bestätigt werden, erzeugen keine Umgebung.

Vertriebspartner

Wer sich als Vertriebspartner bewirbt, überlässt uns Firmenname, USt-IdNr., Land, Stadt, Name, E-Mail und Telefon der Ansprechperson, Website und eine Nachricht sowie die IP-Adresse und die Uhrzeit der Übermittlung. Wir verwenden sie, um die Bewerbung zu prüfen und, wenn sie angenommen wird, die Vereinbarung zu verwalten und die Provisionen zu zahlen (zu diesem Zweck teilt uns der Vertriebspartner auch seine Bankverbindung mit). Rechtsgrundlage: angefragte vorvertragliche Maßnahmen und Vertrag; die Daten der Vereinbarung werden für deren Dauer und danach für die buchhalterischen Pflichten aufbewahrt.

Registriert sich ein Betrieb mit dem Code oder dem Link eines Vertriebspartners, sieht dieser Vertriebspartner dessen Geschäftsdaten: Name des Betriebs, Name, E-Mail und Telefon der Ansprechperson, Land, Status der Testphase oder des Abonnements, Gebühr und gezahlte Beträge (netto). Er sieht niemals die im PMS eingegebenen Daten und auch nicht die der Gäste. Der Vertriebspartner verarbeitet sie als eigenständiger Verantwortlicher, um den Betrieb kaufmännisch zu betreuen; Rechtsgrundlage: die Entscheidung des Betriebs, ihn anzugeben, und unser berechtigtes Interesse, seine Arbeit anzuerkennen. Der Betrieb kann uns jederzeit bitten, ihn vom Vertriebspartner zu trennen.

Daten des Kontos und der Nutzung des PMS

Für jeden Benutzer eines Betriebs speichern wir Name, E-Mail, Rolle und Berechtigungen, Sprache, Passwort in verschlüsselter Form und das Datum der letzten Anmeldung. Wir protokollieren die Vorgänge der Plattform (Anmeldungen, Aktionen des Wartungsportals, erstellte und widerrufene API-Schlüssel, Aufrufe der öffentlichen API je Schlüssel, Webhook-Zustellungen) sowie die technischen Protokolle der Server, die 30 Tage aufbewahrt werden.

Wir senden Ihnen Service-E-Mails: Bestätigung der Adresse, Wiederherstellung des Passworts, Hinweise zur kostenlosen Testphase, zum Abonnement und zu Wartungsarbeiten. Wir versenden keine Newsletter ohne Ihre Einwilligung.

Rechtsgrundlage: der Vertrag mit dem Betrieb und unser berechtigtes Interesse, den Dienst sicher zu halten und Missbrauch zu verhindern.

Abrechnungsdaten und Zahlungen

Für das Abonnement verarbeiten wir Firmenname, Adresse, USt-IdNr., Rechnungs-E-Mail und den Zahlungsverlauf. Die Kartenzahlung erfolgt auf den Seiten von Stripe: Die Kartendaten werden von Stripe erhoben und gespeichert, wir erhalten nur das Ergebnis und eine Kundenkennung. Die Zahlung per Überweisung erfolgt außerhalb des Dienstes.

Rechtsgrundlage: der Vertrag sowie die buchhalterischen und steuerlichen Pflichten, die uns vorschreiben, die Rechnungsunterlagen zehn Jahre lang aufzubewahren.

Von den Betrieben im PMS eingegebene Daten

Reservierungen, Gästekontakte, Ausweisdokumente, Konten, Rechnungen, Verträge mit Agenturen und Firmen, Mitteilungen an die Gäste: Das sind Daten des Betriebs, der dafür Verantwortlicher ist. Wir verarbeiten sie nur auf seine Weisung und im Rahmen der in den Nutzungsbedingungen enthaltenen Vereinbarung zur Auftragsverarbeitung.

Die Übermittlungen an Alloggiati Web, an die regionalen Statistiksysteme (ISTAT), an SES Hospedajes, an das italienische Austauschsystem für die elektronische Rechnung (Sistema di Interscambio) und an den Dienst PassportScan gehen vom PMS auf Befehl oder gemäß Einstellung des Betriebs aus: Empfänger und Inhalte bestimmt der Betrieb.

Wo die Daten liegen und wie wir sie schützen

Der Dienst wird bei Amazon Web Services in der Region Mailand (eu-south-1), Europäische Union, gehostet. Die Datenbank ist im Ruhezustand verschlüsselt, die Verbindungen laufen über TLS, jeder Betrieb hat ein eigenes, von den anderen getrenntes Datenbankschema. Automatische Sicherungskopien werden täglich erstellt und 7 Tage aufbewahrt. Eine Web Application Firewall schützt den Zugriff und begrenzt auffällige Anfragen.

Der Zugriff unseres Personals auf die Daten der Betriebe ist auf Support und Wartung beschränkt und wird protokolliert. Wir verkaufen keine Daten und verwenden sie nicht zu Werbezwecken.

Dienstleister und Empfänger

Zur Erbringung des Dienstes setzen wir folgende Dienstleister ein, die Daten in unserem Auftrag verarbeiten:

Amazon Web Services EMEA SARL — Hosting, Datenbank, Sicherungskopien und Versand der E-Mails der Plattform (Region Mailand).

Stripe Payments Europe Ltd — Kartenzahlungen und Verwaltung der Abonnements.

Cloudflare, Inc. — Anti-Bot-Prüfung (Turnstile) in den Formularen der Website: erhält IP-Adresse sowie Merkmale des Browsers und der Verbindung.

jsDelivr — Content-Delivery-Netzwerk, das den Viewer der API-Referenz auf der Seite Entwickler ausliefert: erhält die IP-Adresse der Person, die sie öffnet.

Nur wenn der Betrieb die Integration aktiviert: PassportScan (Auslesen der Ausweisdokumente der Gäste), Open-Meteo (Wettervorhersage: erhält nur die Koordinaten des Betriebs), Photon von Komoot (Adressvervollständigung: erhält den Text der Adresse, niemals Namen).

Stripe und Cloudflare können Daten auf der Grundlage der Standardvertragsklauseln und des Data Privacy Framework in Länder außerhalb der Europäischen Union übermitteln. Für das Vereinigte Königreich, Sitz des Verantwortlichen, liegt ein Angemessenheitsbeschluss der Europäischen Kommission vor. Wir geben Daten nur dann an Behörden weiter, wenn das Gesetz uns dazu verpflichtet.

Wie lange

Nicht bestätigte Registrierungsanfragen: 30 Tage, danach gelöscht. Kontaktanfragen: 12 Monate.

Konto und Daten des Betriebs: für die gesamte Vertragsdauer. Nach Ablauf der kostenlosen Testphase oder bei Beendigung des Abonnements wird die Umgebung gesperrt und 90 Tage aufbewahrt, damit Sie sie reaktivieren oder die Daten exportieren können; danach wird sie gelöscht. Sie können die vorzeitige Löschung verlangen.

Sicherungskopien: 7 Tage. Technische Protokolle und Firewall-Protokolle: 30 Tage.

Rechnungsunterlagen: 10 Jahre aufgrund gesetzlicher Pflicht.

Ihre Rechte

Sie können Auskunft über Ihre Daten, deren Berichtigung, Löschung, die Einschränkung der Verarbeitung und die Datenübertragbarkeit verlangen sowie der Verarbeitung auf Grundlage des berechtigten Interesses widersprechen; eine erteilte Einwilligung können Sie jederzeit widerrufen. Schreiben Sie an info@galaxy-hotel.net: Wir antworten innerhalb von 30 Tagen.

Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen: in Italien beim Garante per la protezione dei dati personali, in Spanien bei der AEPD, in Frankreich bei der CNIL, im Vereinigten Königreich beim ICO oder bei der Behörde des Landes, in dem Sie Ihren Wohnsitz haben.

Wenn Sie Gast eines Betriebs sind, werden Ihre Rechte gegenüber dem Betrieb ausgeübt: Wenn Sie uns schreiben, leiten wir die Anfrage weiter und unterstützen den Betrieb bei der Beantwortung.

Cookies

Die Website und das PMS verwenden weder Profiling-Cookies noch Analysewerkzeuge. Was im Browser gespeichert wird, ist in der Cookie-Richtlinie beschrieben.

Minderjährige

Die Website und der Dienst richten sich an Unternehmen und deren Mitarbeiter: Wir erheben nicht wissentlich Daten von Personen unter 16 Jahren.

Änderungen

Wir aktualisieren diese Datenschutzerklärung, wenn sich der Dienst oder die Dienstleister ändern. Das Datum oben gibt die letzte Fassung an; wesentliche Änderungen werden den registrierten Benutzern per E-Mail mitgeteilt.