Datenschutzerklärung
Hier erfahren Sie, welche personenbezogenen Daten beim Besuch unserer Website und bei Anfragen an das Hotel verarbeitet werden.
1. Verantwortlicher
Hotel Johnel GbR
Vertreten durch Detlef Krey und Ernst Josef Krey
Frankfurter Straße 152
53773 Hennef (Sieg)
E-Mail: info@hoteljohnel.de
Telefon: 02242 969830
2. Technische Bereitstellung der Website
Beim Aufruf der Website müssen technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt des Abrufs, angeforderte Seite sowie Browser- und Systeminformationen. Dies ist erforderlich, um die Inhalte an Ihr Endgerät auszuliefern, die Website verfügbar zu halten und Angriffe oder missbräuchliche Zugriffe abzuwehren.
Die Anwendung und der dafür vorbereitete Reverse-Proxy führen keine allgemeinen Zugriffsprotokolle mit vollständigen IP-Adressen. Für gezielte Sicherheitsfunktionen wie Zugriffsbeschränkungen und den Schutz vor massenhaften Anfragen kann die IP-Adresse kurzfristig verarbeitet werden. In den hierfür vorgesehenen Datenbanktabellen wird sie nur als geheimnisgestützter Einweg-Hash gespeichert. Die Löschfristen finden Sie unter „Speicherdauer“.
3. Reservierungsanfragen und Buchungen
Wenn Sie online eine Reservierung anfragen, verarbeiten wir die von Ihnen angegebenen Kontakt-, Reise-, Zimmer- und gegebenenfalls Firmendaten sowie – soweit von Ihnen angegeben – das Alter mitreisender Kinder und freiwillige Freitextangaben, um Verfügbarkeit und Preis zu prüfen, Ihre Reservierung zu bearbeiten, den Beherbergungsvertrag anzubahnen oder durchzuführen und mit Ihnen zu kommunizieren. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Pflichtfelder sind im Buchungsformular gekennzeichnet. Ohne diese Angaben kann die Buchungsanfrage nicht übermittelt und bearbeitet werden. Nicht als Pflichtfeld gekennzeichnete Angaben sind freiwillig.
4. Kontakt- und Firmenanfragen
Bei Kontakt- oder Firmenanfragen verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihres Anliegens und der damit verbundenen Kommunikation. Soweit die Anfrage auf einen Vertrag gerichtet ist, beruht die Verarbeitung auf Art. 6 Abs. 1 Buchst. b DSGVO. Bei sonstigen Anliegen beruht sie auf Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Beantwortung von Anfragen an das Hotel.
5. Reservierungsstatus
Der Online-Status kann mit Reservierungsnummer und Nachname abgefragt werden. Die Ausgabe ist bewusst auf die für den Gast erforderlichen Informationen begrenzt und durch technische Schutzmaßnahmen gegen massenhafte Abfragen abgesichert. Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen beziehungsweise des Beherbergungsvertrags nach Art. 6 Abs. 1 Buchst. b DSGVO und zum Schutz des Dienstes nach Art. 6 Abs. 1 Buchst. f DSGVO.
6. E-Mail-Kommunikation
Reservierungs-, Buchungs-, Stornierungs- und Service-E-Mails sowie Benachrichtigungen über Kontakt- und Firmenanfragen werden über die für den Hotelbetrieb konfigurierte E-Mail-Infrastruktur versendet. Dabei werden Empfängeradresse und die für die jeweilige Nachricht erforderlichen Buchungs- beziehungsweise Anfrageinformationen verarbeitet. Die im Hotel für die Bearbeitung vorgesehenen Empfänger erhalten die notwendigen Angaben zu neuen Buchungs-, Stornierungs-, Kontakt- und Firmenvorgängen. Bei Kontakt- und Firmenanfragen wird die angegebene E-Mail-Adresse zusätzlich als Antwortadresse der Hotelbenachrichtigung verwendet, damit das Hotel unmittelbar auf die Anfrage antworten kann.
Der technische Website-Postausgang speichert den vollständigen Nachrichteninhalt nur bis zum erfolgreichen Versand. Nach erfolgreichem Versand werden Text- und HTML-Inhalt einschließlich persönlicher Verwaltungslinks aus dem Website-Backend entfernt. Empfängeradresse und Betreff werden für technische Nachweis- und Fehleranalysezwecke höchstens 30 Tage im Postausgang vorgehalten und anschließend bereinigt. Nicht erfolgreich versandte Nachrichten werden nach spätestens 30 Tagen verworfen, wenn sie bis dahin nicht zugestellt werden konnten.
7. Rechtsgrundlagen
Je nach Verarbeitung stützen wir uns auf folgende Rechtsgrundlagen: Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen und die Durchführung des Beherbergungsvertrags; Art. 6 Abs. 1 Buchst. c DSGVO für gesetzliche Pflichten, insbesondere handels- und steuerrechtliche Aufbewahrung; Art. 6 Abs. 1 Buchst. f DSGVO für die sichere und wirtschaftliche Bereitstellung der Website, die Abwehr von Missbrauch, die Beantwortung allgemeiner Anfragen und die datensparsame Verbesserung der eigenen Buchungsstrecke; sowie Art. 6 Abs. 1 Buchst. a DSGVO, wenn Sie ausdrücklich in das Laden von Google Maps einwilligen.
8. Google Maps auf der Anreise-Seite
Auf unserer Anreise-Seite kann eine Karte des Dienstes Google Maps angezeigt werden. Die Karte wird beim Aufruf der Seite zunächst nicht geladen. Solange Sie nicht auf „Karte laden“ klicken, stellt die eingebettete Karte keine Verbindung zu Google her.
Erst nach Ihrem ausdrücklichen Klick wird die Google-Maps-Karte technisch eingebunden. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; eine Verarbeitung durch Google LLC und weitere Google-Unternehmen, insbesondere in den USA, ist möglich. Dabei können insbesondere Ihre IP-Adresse sowie Browser- und Geräteinformationen an Google übertragen werden. Abhängig von Ihren Geräte-, Browser- und Google-Einstellungen können weitere Daten, beispielsweise Standortinformationen oder Informationen aus Cookies beziehungsweise dem Browser-Speicher, verarbeitet werden.
Das Laden der eingebetteten Karte erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Soweit Google dabei Informationen auf Ihrem Endgerät speichert oder daraus ausliest, beruht dies zusätzlich auf § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und für die übrige Nutzung der Website nicht erforderlich. Unsere Website speichert Ihre Entscheidung nicht dauerhaft. Sie können eine erteilte Einwilligung für die Zukunft widerrufen, indem Sie die Seite neu laden oder schließen; die Karte wird bei einem erneuten Aufruf erst nach einem neuen Klick geladen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Bei einer Übermittlung an Google LLC in die USA stützt Google die Übermittlung nach eigenen Angaben, soweit anwendbar, auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework; Google LLC ist nach diesem Rahmen zertifiziert. Für weitere Fälle nennt Google Standardvertragsklauseln als Übermittlungsgrundlage. Weitere Informationen finden Sie in der Datenschutzerklärung von Google und in den Hinweisen von Google zu Datenübermittlungen.
Alternativ können Sie den Link „Route in Google Maps öffnen“ verwenden. Erst beim Öffnen dieses externen Links verlassen Sie unsere Website und rufen Google Maps direkt auf.
9. Cookies und Browser-Speicher
Die öffentlich zugänglichen Seiten setzen keine eigenen Cookies und speichern keine Kennungen im Local Storage oder Session Storage Ihres Browsers. Der für die datensparsame Buchungsanalyse erzeugte Ablauf-Schlüssel besteht nur im Arbeitsspeicher der geöffneten Buchungsseite und wird nicht dauerhaft im Browser gespeichert. Für diese eigenen öffentlichen Funktionen wird daher keine Einwilligungsabfrage angezeigt.
Im geschützten Verwaltungsbereich des Hotels werden ausschließlich technisch notwendige, als HttpOnly und SameSite=Strict konfigurierte Sitzungs- beziehungsweise MFA-Cookies eingesetzt. Sie ermöglichen die ausdrücklich angeforderte Anmeldung und den Schutz der Verwaltung; Grundlage für den Zugriff auf das Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG.
10. Datensparsame Website- und Buchungsanalyse
Zur technischen und wirtschaftlichen Verbesserung unserer eigenen Website erfassen wir auf der Buchungsstrecke wenige First-Party-Ereignisse, beispielsweise den Aufruf der Buchungsseite, eine Verfügbarkeitsprüfung, die Zimmerauswahl und das Absenden einer Reservierungsanfrage. Hierfür werden keine Analyse- oder Marketingdienste Dritter geladen und keine Analyse-Cookies oder Local-Storage-Kennungen gesetzt.
Ein beim Öffnen der Buchungsseite zufällig erzeugter, nur während dieses Seitenaufrufs vorhandener Ablauf-Schlüssel wird serverseitig ausschließlich als Hash gespeichert. Dadurch können die Schritte innerhalb eines einzelnen Buchungsvorgangs zusammengezählt werden, ohne daraus ein dauerhaftes Nutzerprofil zu bilden. Gespeichert werden nur Ereignistyp, Zeitpunkt, gegebenenfalls Zimmerkategorie, eine grobe Herkunftskategorie wie Direktzugriff, Google oder Kampagnenquelle sowie eine grobe Geräteklasse. Die Geräteklasse wird serverseitig aus den ohnehin im HTTP-Aufruf übermittelten Browserinformationen abgeleitet; der vollständige User-Agent wird für diese Analyse nicht gespeichert. IP-Adressen werden nicht in der Analysetabelle gespeichert.
Die Verarbeitung dient der Erkennung technischer Probleme und der Verbesserung der Buchungsstrecke sowie der Auswertung der Nachfrage nach Zimmern und Angeboten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren, wirtschaftlichen und nutzerfreundlichen Betrieb unseres eigenen Direktbuchungsangebots. Eine Weitergabe dieser Analysedaten an Werbe- oder Analysedienste erfolgt nicht. Die Google-Maps-Karte auf der Anreise-Seite wird davon unabhängig ausschließlich nach dem dort beschriebenen Zwei-Klick-Verfahren aktiviert.
11. Speicherdauer
Personenbezogene Daten aus Reservierungs- und Buchungsvorgängen werden im Website-Backend grundsätzlich bis sechs Monate nach Abschluss des Vorgangs beziehungsweise nach Ende des Aufenthalts operativ vorgehalten und anschließend automatisiert anonymisiert. Eine noch bevorstehende oder laufende Buchung wird nicht aufgrund ihres Buchungsalters anonymisiert. Abgelehnte oder stornierte Anfragen werden grundsätzlich sechs Monate nach Abschluss des jeweiligen Vorgangs anonymisiert.
Kontakt- und Firmenanfragen über die Website werden grundsätzlich nach sechs Monaten anonymisiert. Freitextfelder werden dabei vollständig entfernt.
Steuerlich aufbewahrungspflichtige Rechnungsdaten sind hiervon ausgenommen. Rechnungsdoppel und zugehörige steuerlich erforderliche Angaben werden entsprechend den gesetzlichen Aufbewahrungspflichten, derzeit grundsätzlich acht Jahre ab dem Schluss des Kalenderjahres der Rechnungsausstellung, aufbewahrt.
Die pseudonymisierten First-Party-Ereignisse der Buchungsanalyse werden höchstens 400 Tage gespeichert und danach automatisiert gelöscht. Da der Ablauf-Schlüssel nur für den jeweiligen geöffneten Buchungsvorgang erzeugt wird, findet keine sitzungsübergreifende Wiedererkennung statt.
Technische Sicherheitsereignisse werden im Website-Backend grundsätzlich höchstens 90 Tage vorgehalten; kurzfristige Rate-Limit-Daten werden bereits nach wenigen Tagen bereinigt. Abgelaufene beziehungsweise nicht mehr benötigte Verwaltungs- und Entscheidungs-Tokens werden automatisiert entfernt. Verschlüsselte Sicherungskopien werden turnusmäßig rotiert; die Standardaufbewahrung der technischen Backups beträgt 30 Tage. Löschungen und Anonymisierungen wirken deshalb in der aktiven Datenbank unmittelbar und in bestehenden verschlüsselten Sicherungskopien spätestens mit deren regulärer Rotation.
12. Empfänger, Auftragsverarbeitung und Drittlandübermittlung
Zugriff auf personenbezogene Daten erhalten nur die hierfür vorgesehenen Personen im Hotel und technische Dienstleister, soweit dies für den jeweiligen Zweck erforderlich ist. Für den Produktivbetrieb sind Hosting- und E-Mail-Leistungen der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, vorgesehen. Der tatsächlich eingesetzte Produktivbetrieb und die erforderlichen Verträge zur Auftragsverarbeitung werden vor der Freischaltung abschließend abgeglichen.
Abgesehen von der unter „Google Maps“ beschriebenen, erst nach Ihrer Einwilligung möglichen Übermittlung ist durch die eigenen Website-Funktionen keine Übermittlung personenbezogener Daten in ein Land außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums vorgesehen.
13. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die betreffenden Daten dann nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@hoteljohnel.de. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf; Informationen zur Beschwerde finden Sie unter www.ldi.nrw.de.
14. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO und kein Profiling statt. Verfügbarkeit und Preise werden technisch berechnet; über die Annahme oder Ablehnung einer Online-Buchungsanfrage entscheidet das Hotel manuell.
15. Sicherheit
Die Website und das Backend sind so ausgelegt, dass personenbezogene Daten durch technische und organisatorische Maßnahmen vor unbefugtem Zugriff, Verlust und Manipulation geschützt werden. Für den öffentlichen Produktivbetrieb ist HTTPS verbindlich vorgesehen. Verwaltungs- und Sitzungstokens werden serverseitig nur als Hashwerte gespeichert; Backups werden im Produktivbetrieb verschlüsselt erstellt. Der Produktivbetrieb setzt zusätzlich einen verschlüsselten Datenträger beziehungsweise einen gleichwertigen Schutz des Speichermediums voraus.
Stand: September 2026
Freiwillige Besuchsstatistik
Zusätzlich zur oben beschriebenen Buchungsstrecken-Auswertung können Sie im Seitenfuß freiwillig einer Besuchsstatistik zustimmen. Erst nach Ihrer Zustimmung erfassen wir Seitenkategorien, Telefon-, E-Mail- und Buchungsklicks, eine grobe Geräteklasse sowie den Zeitpunkt. Vollständige URLs, Suchparameter und Formulareingaben werden nicht in dieser Statistik gespeichert.
Ihre Auswahl und eine zufällige Besuchskennung werden für den jeweiligen Browser-Tab im SessionStorage gespeichert. Auf dem Server wird nur ein Hash der Kennung verarbeitet. Die Auswertung identifiziert keine eindeutigen Personen. Sie können die Zustimmung jederzeit im Seitenfuß widerrufen; anschließend werden keine weiteren Statistikereignisse gesendet. Bereits erfasste Ereignisse unterliegen der oben genannten Aufbewahrungsfrist der Analysedaten. Die zusätzliche Statistik erfolgt auf Grundlage Ihrer Einwilligung.