गोपनीयता नीति
अंतिम अद्यतन: सितंबर 2026
1. डेटा नियंत्रक
इस वेबसाइट पर और होटल संचालन के संबंध में डेटा प्रसंस्करण के लिए उत्तरदायी नियंत्रक है:
Promenaden Service UG (haftungsbeschränkt)Messerschmiedestraße 6
06712 Zeitz
जर्मनी
व्यवसाय का स्थान / होटल का पता:
Promenaden Hotel
Theaterstraße 4
07545 Gera
जर्मनी
फ़ोन: +49 170 4790000
ईमेल: info@promenaden-hotel.de
प्रबंध निदेशक द्वारा प्रतिनिधित्व: Volodymyr Harkavenko
2. डेटा प्रसंस्करण पर सामान्य जानकारी
हम व्यक्तिगत डेटा को केवल उसी सीमा तक संसाधित करते हैं जितना हमारी वेबसाइट प्रदान करने, पूछताछ संभालने, बुकिंग करने, आवास अनुबंध पूरा करने, कानूनी दायित्वों का पालन करने या वैध हितों की रक्षा के लिए आवश्यक है।
व्यक्तिगत डेटा ऐसी कोई भी जानकारी है जिससे किसी प्राकृतिक व्यक्ति की पहचान की जा सकती है, उदाहरण के लिए नाम, पता, फ़ोन नंबर, ईमेल पता, बुकिंग डेटा, भुगतान डेटा या प्रवास डेटा।
3. प्रसंस्करण के कानूनी आधार
व्यक्तिगत डेटा विशेष रूप से निम्नलिखित कानूनी आधारों पर संसाधित किया जाता है:
- अनुबंध के निष्पादन या पूर्व-अनुबंधीय उपायों के लिए Art. 6(1)(b) GDPR;
- कानूनी दायित्व के पालन के लिए Art. 6(1)(c) GDPR;
- वैध हितों की रक्षा के लिए Art. 6(1)(f) GDPR;
- Art. 6(1)(a) GDPR, जहाँ सहमति दी गई हो।
4. हमारी वेबसाइट पर आना और सर्वर लॉग फ़ाइलें
जब आप हमारी वेबसाइट खोलते हैं, तो वेब सर्वर स्वचालित रूप से तकनीकी डेटा संसाधित करता है। इसमें शामिल हो सकते हैं: IP पता, एक्सेस की तिथि और समय, खोला गया पृष्ठ, स्थानांतरित डेटा की मात्रा, उपयोग किया गया ब्राउज़र, ऑपरेटिंग सिस्टम, रेफ़रर URL, एक्सेस करने वाले डिवाइस का होस्टनेम।
यह डेटा वेबसाइट को तकनीकी रूप से उपलब्ध कराने, सिस्टम सुरक्षा सुनिश्चित करने और त्रुटियों का पता लगाने के लिए संसाधित किया जाता है। कानूनी आधार Art. 6(1)(f) GDPR है। हमारा वैध हित हमारी वेबसाइट के सुरक्षित और स्थिर संचालन में निहित है।
5. होस्टिंग
यह वेबसाइट एक ऐसे होस्टिंग प्रदाता के साथ संचालित होती है जिसके सर्वर यूरोपीय संघ में स्थित हैं। वेबसाइट एक्सेस किए जाने पर केवल अनुभाग 4 में उल्लिखित तकनीकी सर्वर लॉग डेटा संसाधित किया जाता है; आवश्यक सीमा तक होस्टिंग प्रदाता के साथ डेटा प्रसंस्करण अनुबंध मौजूद है।
6. ईमेल या फ़ोन द्वारा संपर्क
यदि आप ईमेल या फ़ोन द्वारा हमसे संपर्क करते हैं, तो हम आपकी पूछताछ संभालने के लिए आपके द्वारा दिए गए डेटा को संसाधित करते हैं। इसमें शामिल हो सकते हैं: नाम, फ़ोन नंबर, ईमेल पता, पूछताछ की सामग्री, इच्छित यात्रा अवधि, बुकिंग या प्रवास डेटा।
जहाँ पूछताछ किसी बुकिंग या प्रवास से संबंधित हो, वहाँ कानूनी आधार Art. 6(1)(b) GDPR है। अन्य मामलों में प्रसंस्करण Art. 6(1)(f) GDPR पर आधारित है।
7. WhatsApp के माध्यम से संपर्क
यदि आप WhatsApp के माध्यम से हमसे संपर्क करते हैं, तो हम आपकी पूछताछ संभालने के लिए आपके द्वारा भेजे गए डेटा को संसाधित करते हैं।
कृपया ध्यान दें कि WhatsApp एक बाहरी सेवा है। WhatsApp का उपयोग करते समय सेवा प्रदाता द्वारा डेटा संसाधित किया जा सकता है। WhatsApp द्वारा किए जाने वाले डेटा प्रसंस्करण पर हमारा पूर्ण नियंत्रण नहीं है।
WhatsApp का उपयोग स्वैच्छिक है। आप वैकल्पिक रूप से हमेशा फ़ोन या ईमेल द्वारा हमसे संपर्क कर सकते हैं। जहाँ संचार किसी अनुबंध की तैयारी या निष्पादन के लिए हो, वहाँ कानूनी आधार Art. 6(1)(b) GDPR है। अन्यथा प्रसंस्करण Art. 6(1)(f) GDPR पर आधारित है।
8. वेबसाइट पर AI चैट
हमारी वेबसाइट एक चैट सुविधा प्रदान करती है जो एक AI भाषा मॉडल (GPT, OpenAI, L.L.C., San Francisco, USA द्वारा प्रदान) का उपयोग करके मेहमानों के प्रश्नों का उत्तर देती है। पहली बार उपयोग से पहले आपसे स्पष्ट रूप से आपकी सहमति माँगी जाती है (Art. 6(1)(a) GDPR)।
आपके प्रश्न का उत्तर देने के लिए हम चैट में आपके द्वारा दर्ज किए गए संदेशों और वर्तमान सत्र के वार्तालाप इतिहास को संसाधित करते हैं। सामग्री स्थायी रूप से संग्रहीत या लॉग नहीं की जाती और प्रशिक्षण उद्देश्यों के लिए उपयोग नहीं की जाती; प्रसंस्करण सत्र के साथ समाप्त हो जाता है।
चूँकि भाषा मॉडल का प्रदाता USA में स्थित है, इसलिए प्रसंस्करण यूरोपीय संघ के बाहर हो सकता है। यह प्रदाता द्वारा उपलब्ध कराए गए उपयुक्त सुरक्षा उपायों (EU मानक संविदात्मक खंड) के आधार पर होता है।
AI चैट एक स्वैच्छिक अतिरिक्त सेवा है। आप वैकल्पिक रूप से हमेशा फ़ोन या ईमेल द्वारा हमसे संपर्क कर सकते हैं (ऊपर दिए गए संपर्क विवरण देखें)।
9. बुकिंग और आवास अनुबंध
जब आप कोई कमरा बुक करते हैं, तो हम बुकिंग और प्रवास के संचालन के लिए आवश्यक डेटा संसाधित करते हैं। इसमें शामिल हो सकते हैं: नाम, पता, फ़ोन नंबर, ईमेल पता, आगमन और प्रस्थान की तिथियाँ, कमरे की श्रेणी, मेहमानों की संख्या, भुगतान डेटा, बिलिंग डेटा, विशेष अनुरोध, संचार डेटा, बुकिंग संख्या, प्रवास इतिहास।
प्रसंस्करण आवास अनुबंध के निष्पादन के लिए, Art. 6(1)(b) GDPR के आधार पर होता है।
10. हमारे बुकिंग प्लेटफ़ॉर्म (Mews) के माध्यम से बुकिंग
बुकिंग पूछताछ और सीधी बुकिंग के लिए हमारी वेबसाइट हमारे बुकिंग पोर्टल से लिंक करती है, जो प्रदाता Mews Systems के सॉफ़्टवेयर का उपयोग करके संचालित होता है। यदि आप वहाँ बुकिंग करते हैं, तो आपके द्वारा दर्ज किया गया डेटा (नाम, संपर्क विवरण, आगमन और प्रस्थान की तिथियाँ, भुगतान डेटा सहित) एक एन्क्रिप्टेड कनेक्शन के माध्यम से सीधे Mews को भेजा जाता है और वहाँ से हमारे होटल को अग्रेषित किया जाता है।
किसी गैर-बाध्यकारी पूछताछ के विपरीत, पोर्टल के माध्यम से पूरी की गई बुकिंग वहाँ प्रदर्शित शर्तों के अनुसार सामान्यतः तुरंत बाध्यकारी होती है। कानूनी आधार Art. 6(1)(b) GDPR है।
समूहों, लंबे प्रवास या व्यक्तिगत पूछताछ के लिए आप ईमेल या फ़ोन द्वारा सीधे भी हमसे संपर्क कर सकते हैं।
11. भुगतान प्रसंस्करण
ऑनलाइन बुकिंग के भाग के रूप में किए गए भुगतान हमारे बुकिंग पोर्टल के माध्यम से संसाधित किए जाते हैं (बिंदु 10 देखें)। पोर्टल के बाहर की गई पूछताछ के लिए भुगतान व्यवस्था व्यक्तिगत रूप से तय की जाती है, सामान्यतः होटल में मौके पर या सहमत तरीके से।
12. संघीय पंजीकरण अधिनियम के अंतर्गत पंजीकरण डेटा
जहाँ कानूनी रूप से आवश्यक हो, विशेष रूप से विदेशी मेहमानों के लिए, हम जर्मन संघीय पंजीकरण अधिनियम (Bundesmeldegesetz) के अनुसार पंजीकरण डेटा संसाधित करते हैं। इसमें शामिल हो सकते हैं: आगमन तिथि, प्रस्थान की अपेक्षित तिथि, उपनाम, प्रथम नाम, जन्म तिथि, राष्ट्रीयता, पता, कानूनी रूप से आवश्यक होने पर पहचान दस्तावेज़ डेटा, कानूनी रूप से आवश्यक होने पर साथ आने वाले व्यक्तियों की संख्या।
कानूनी आधार Art. 6(1)(c) GDPR है, आवास प्रदाताओं के लिए वैधानिक पंजीकरण दायित्वों के साथ।
13. बिलिंग, लेखांकन और वैधानिक प्रतिधारण
हम उचित बहीखाते के लिए और कर एवं वाणिज्यिक कानून के दायित्वों का पालन करने के लिए बिलिंग, भुगतान और लेखांकन डेटा संसाधित करते हैं। कानूनी आधार Art. 6(1)(c) GDPR है। डेटा वैधानिक प्रतिधारण अवधियों के अनुसार रखा जाता है।
14. गृह नियमों का प्रवर्तन, क्षति और सुरक्षा
हम व्यक्तिगत डेटा को वहाँ संसाधित कर सकते हैं जहाँ हमारे गृह नियमों को लागू करने, क्षति का दस्तावेज़ीकरण करने, शिकायतों को संभालने, अनुचित दावों से बचाव करने या अपने स्वयं के दावे प्रस्तुत करने के लिए आवश्यक हो। कानूनी आधार Art. 6(1)(f) GDPR है। हमारा वैध हित हमारे अधिकारों की रक्षा, होटल संचालन की सुरक्षा और वैध दावों के प्रवर्तन में निहित है।
15. कुकीज़ और ब्राउज़र स्टोरेज
यह वेबसाइट ट्रैफ़िक मापन या विज्ञापन के लिए कुकीज़ का उपयोग नहीं करती और किसी भी एनालिटिक्स या ट्रैकिंग सेवा को एकीकृत नहीं करती। फ़ॉन्ट हमारे अपने सर्वर से लोड किए जाते हैं, तृतीय पक्षों से नहीं। AI चैट आपके ब्राउज़र में स्थानीय रूप से केवल हाँ/नहीं सहमति चिह्न संग्रहीत करता है (कुकी नहीं, बल्कि local storage), ताकि हर बार आने पर आपसे दोबारा न पूछा जाए।
इसलिए हमारी साइट पर आने पर सहमति बैनर की आवश्यकता नहीं है (§ 25(2) TDDDG)।
16. मानचित्र, बाहरी लिंक और मार्ग योजना
हमारे पृष्ठ पर मानचित्र OpenStreetMap डेटा पर आधारित, हमारे अपने सर्वर से ली गई एक छवि है। कोई लाइव मानचित्र सेवा एम्बेड नहीं की गई है, विशेष रूप से Google Maps नहीं।
इसके अतिरिक्त, हमारी वेबसाइट में बाहरी सेवाओं के लिंक हो सकते हैं, उदाहरण के लिए हमारे बुकिंग पोर्टल या सोशल नेटवर्क के। यदि आप किसी बाहरी लिंक पर क्लिक करते हैं, तो आप हमारी वेबसाइट छोड़ देते हैं। उस क्षण से संबंधित प्रदाता की गोपनीयता नीति लागू होती है। बाहरी प्रदाताओं द्वारा डेटा प्रसंस्करण पर हमारा कोई प्रभाव नहीं है।
17. सोशल मीडिया लिंक
हमारी वेबसाइट में सोशल नेटवर्क के लिंक हो सकते हैं। यदि आप इन लिंक पर क्लिक करते हैं, तो आपको संबंधित प्रदाता के पृष्ठों पर पुनर्निर्देशित किया जाएगा। परिणामस्वरूप डेटा उस प्रदाता को भेजा जा सकता है। सोशल नेटवर्क के पृष्ठों पर प्रसंस्करण के लिए संबंधित प्रदाता उत्तरदायी है।
18. व्यक्तिगत डेटा के प्राप्तकर्ता
व्यक्तिगत डेटा केवल वहीं साझा किया जाता है जहाँ आवश्यक हो या कानूनी रूप से अनुमत हो। प्राप्तकर्ताओं में विशेष रूप से शामिल हो सकते हैं:
- हमारा अपना ईमेल प्रदाता (पूछताछ पहुँचाने के लिए),
- हमारा बुकिंग पोर्टल प्रदाता Mews Systems (बुकिंग संसाधित करने के लिए),
- हमारे AI चैट का प्रदाता OpenAI (चैट पूछताछ का उत्तर देने के लिए, जहाँ आप सहमति देते हैं),
- IT और होस्टिंग सेवा प्रदाता,
- कर सलाहकार,
- लेखांकन सेवा प्रदाता,
- आवश्यकता होने पर सफ़ाई और रखरखाव सेवा प्रदाता,
- कानूनी रूप से आवश्यक होने पर प्राधिकरण,
- दावों को लागू करने के लिए आवश्यक होने पर वकील या ऋण वसूली एजेंसियाँ।
विज्ञापन उद्देश्यों के लिए कोई डेटा साझा नहीं किया जाता।
19. तृतीय देशों में डेटा स्थानांतरण
जब आप AI चैट का उपयोग करते हैं (बिंदु 8 देखें, प्रदाता OpenAI, USA), तो व्यक्तिगत डेटा सीमित सीमा तक यूरोपीय संघ या यूरोपीय आर्थिक क्षेत्र के बाहर के देशों में स्थानांतरित किया जाता है, जो EU मानक संविदात्मक खंडों द्वारा सुरक्षित है। हमारे बुकिंग पोर्टल या अंतरराष्ट्रीय बुकिंग पोर्टलों के माध्यम से बुकिंग करते समय भी संबंधित प्रदाता द्वारा यूरोपीय संघ के बाहर प्रसंस्करण से इनकार नहीं किया जा सकता; उस प्रदाता की अपनी गोपनीयता सूचनाएँ लागू होती हैं। WhatsApp जैसी बाहरी सेवाओं का उपयोग करते समय भी यूरोपीय संघ के बाहर प्रसंस्करण से इनकार नहीं किया जा सकता।
20. संग्रहण अवधि
हम व्यक्तिगत डेटा को केवल तब तक संग्रहीत करते हैं जब तक संबंधित उद्देश्यों के लिए आवश्यक हो। जहाँ वैधानिक प्रतिधारण दायित्व लागू होते हैं, वहाँ डेटा उन दायित्वों की अवधि तक संग्रहीत किया जाता है। संबंधित उद्देश्य समाप्त होने और वैधानिक प्रतिधारण अवधि बीत जाने के बाद डेटा हटा दिया जाता है या अवरुद्ध कर दिया जाता है।
21. आपके अधिकार
GDPR के अंतर्गत आपके निम्नलिखित अधिकार हैं: जानकारी प्राप्त करने का अधिकार, सुधार का अधिकार, मिटाने का अधिकार, प्रसंस्करण के प्रतिबंध का अधिकार, डेटा पोर्टेबिलिटी का अधिकार, प्रसंस्करण पर आपत्ति का अधिकार, दी गई सहमति वापस लेने का अधिकार।
अपने अधिकारों का प्रयोग करने के लिए आप किसी भी समय हमसे संपर्क कर सकते हैं:
Promenaden Service UG (haftungsbeschränkt)ईमेल: info@promenaden-hotel.de
22. सहमति वापस लेना
जहाँ प्रसंस्करण आपकी सहमति पर आधारित है, वहाँ आप भविष्य के प्रभाव से किसी भी समय वह सहमति वापस ले सकते हैं। वापसी से पहले किए गए प्रसंस्करण की वैधता अप्रभावित रहती है।
23. पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार
आपको किसी डेटा संरक्षण पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का अधिकार है। Thuringia (थुरिंगिया) के लिए सक्षम प्राधिकरण है:
Thüringer Landesbeauftragter für den Datenschutz und die InformationsfreiheitHäßlerstraße 8
99096 Erfurt, जर्मनी
फ़ोन: +49 361 57-31129 00
ईमेल: poststelle@datenschutz.thueringen.de
24. SSL / TLS एन्क्रिप्शन
सुरक्षा कारणों से यह वेबसाइट SSL/TLS एन्क्रिप्शन का उपयोग करती है। आप एन्क्रिप्टेड कनेक्शन को इस बात से पहचान सकते हैं कि ब्राउज़र का एड्रेस बार "https" से शुरू होता है और एक ताले का चिह्न दिखाई देता है।
25. कोई स्वचालित निर्णय-प्रक्रिया नहीं
कोई स्वचालित निर्णय-प्रक्रिया, जिसमें Art. 22 GDPR के अर्थ में प्रोफ़ाइलिंग भी शामिल है, नहीं होती। AI चैट (बिंदु 8) केवल प्रश्नों का उत्तर देता है और कानूनी प्रभाव वाला कोई स्वचालित निर्णय नहीं लेता।
26. इस गोपनीयता नीति में अद्यतन
तकनीकी, कानूनी या संगठनात्मक परिवर्तनों की स्थिति में हम इस गोपनीयता नीति को अनुकूलित करने का अधिकार सुरक्षित रखते हैं।