Chính sách bảo mật
Cập nhật lần cuối: tháng 9 năm 2026
1. Bên kiểm soát dữ liệu
Bên kiểm soát chịu trách nhiệm xử lý dữ liệu trên website này và liên quan đến hoạt động khách sạn là:
Promenaden Service UG (haftungsbeschränkt)Messerschmiedestraße 6
06712 Zeitz
Đức
Địa điểm kinh doanh / địa chỉ khách sạn:
Promenaden Hotel
Theaterstraße 4
07545 Gera
Đức
Điện thoại: +49 170 4790000
Email: info@promenaden-hotel.de
Đại diện bởi giám đốc điều hành: Volodymyr Harkavenko
2. Thông tin chung về xử lý dữ liệu
Chúng tôi chỉ xử lý dữ liệu cá nhân trong phạm vi cần thiết để cung cấp website, xử lý yêu cầu, thực hiện đặt phòng, thực hiện hợp đồng lưu trú, tuân thủ nghĩa vụ pháp lý hoặc bảo vệ lợi ích hợp pháp.
Dữ liệu cá nhân là mọi thông tin có thể xác định một thể nhân, ví dụ họ tên, địa chỉ, số điện thoại, địa chỉ email, dữ liệu đặt phòng, dữ liệu thanh toán hoặc dữ liệu lưu trú.
3. Cơ sở pháp lý của việc xử lý
Dữ liệu cá nhân được xử lý đặc biệt dựa trên các cơ sở pháp lý sau:
- Điều 6(1)(b) GDPR để thực hiện hợp đồng hoặc các biện pháp tiền hợp đồng;
- Điều 6(1)(c) GDPR để tuân thủ nghĩa vụ pháp lý;
- Điều 6(1)(f) GDPR để bảo vệ lợi ích hợp pháp;
- Điều 6(1)(a) GDPR, khi đã có sự đồng ý.
4. Truy cập website và tệp nhật ký máy chủ
Khi quý khách truy cập website, máy chủ web tự động xử lý dữ liệu kỹ thuật. Dữ liệu này có thể bao gồm: địa chỉ IP, ngày giờ truy cập, trang được truy cập, lượng dữ liệu truyền tải, trình duyệt sử dụng, hệ điều hành, URL giới thiệu, tên máy chủ của thiết bị truy cập.
Dữ liệu này được xử lý nhằm cung cấp website về mặt kỹ thuật, đảm bảo an ninh hệ thống và phát hiện lỗi. Cơ sở pháp lý là Điều 6(1)(f) GDPR. Lợi ích hợp pháp của chúng tôi là vận hành website an toàn và ổn định.
5. Lưu trữ web (hosting)
Website này được vận hành với một nhà cung cấp dịch vụ lưu trữ có máy chủ đặt tại Liên minh Châu Âu. Khi website được truy cập, chỉ dữ liệu nhật ký máy chủ kỹ thuật nêu tại mục 4 được xử lý; trong phạm vi cần thiết, đã có thỏa thuận xử lý dữ liệu với nhà cung cấp dịch vụ lưu trữ.
6. Liên hệ qua email hoặc điện thoại
Nếu quý khách liên hệ với chúng tôi qua email hoặc điện thoại, chúng tôi sẽ xử lý dữ liệu quý khách cung cấp để giải quyết yêu cầu. Dữ liệu này có thể bao gồm: họ tên, số điện thoại, địa chỉ email, nội dung yêu cầu, thời gian du lịch mong muốn, dữ liệu đặt phòng hoặc lưu trú.
Cơ sở pháp lý là Điều 6(1)(b) GDPR khi yêu cầu liên quan đến việc đặt phòng hoặc lưu trú. Trong các trường hợp khác, việc xử lý dựa trên Điều 6(1)(f) GDPR.
7. Liên hệ qua WhatsApp
Nếu quý khách liên hệ với chúng tôi qua WhatsApp, chúng tôi sẽ xử lý dữ liệu quý khách gửi để giải quyết yêu cầu.
Xin lưu ý rằng WhatsApp là dịch vụ bên ngoài. Khi sử dụng WhatsApp, dữ liệu có thể được nhà cung cấp dịch vụ xử lý. Chúng tôi không có toàn quyền kiểm soát việc xử lý dữ liệu của WhatsApp.
Việc sử dụng WhatsApp là tự nguyện. Quý khách luôn có thể liên hệ với chúng tôi bằng điện thoại hoặc email. Cơ sở pháp lý là Điều 6(1)(b) GDPR khi việc trao đổi nhằm chuẩn bị hoặc thực hiện hợp đồng. Ngoài ra, việc xử lý dựa trên Điều 6(1)(f) GDPR.
8. Trò chuyện AI trên website
Website của chúng tôi cung cấp tính năng trò chuyện trả lời câu hỏi của khách bằng mô hình ngôn ngữ AI (GPT, do OpenAI, L.L.C., San Francisco, Hoa Kỳ cung cấp). Trước lần sử dụng đầu tiên, quý khách sẽ được yêu cầu đồng ý một cách rõ ràng (Điều 6(1)(a) GDPR).
Chúng tôi xử lý các tin nhắn quý khách nhập vào cuộc trò chuyện, cũng như lịch sử hội thoại của phiên hiện tại, để trả lời câu hỏi. Nội dung không được lưu trữ lâu dài hay ghi nhật ký, và không được dùng cho mục đích huấn luyện; việc xử lý kết thúc cùng với phiên.
Vì nhà cung cấp mô hình ngôn ngữ có trụ sở tại Hoa Kỳ, việc xử lý có thể diễn ra bên ngoài Liên minh Châu Âu. Điều này được thực hiện trên cơ sở các biện pháp bảo vệ thích hợp (Điều khoản Hợp đồng Tiêu chuẩn của EU) do nhà cung cấp đưa ra.
Trò chuyện AI là dịch vụ bổ sung tự nguyện. Quý khách luôn có thể liên hệ với chúng tôi bằng điện thoại hoặc email (xem thông tin liên hệ ở trên).
9. Đặt phòng và hợp đồng lưu trú
Khi quý khách đặt phòng, chúng tôi xử lý dữ liệu cần thiết cho việc đặt phòng và thực hiện kỳ lưu trú. Dữ liệu này có thể bao gồm: họ tên, địa chỉ, số điện thoại, địa chỉ email, ngày đến và ngày đi, hạng phòng, số lượng khách, dữ liệu thanh toán, dữ liệu hóa đơn, yêu cầu đặc biệt, dữ liệu liên lạc, mã đặt phòng, lịch sử lưu trú.
Việc xử lý nhằm thực hiện hợp đồng lưu trú, dựa trên Điều 6(1)(b) GDPR.
10. Đặt phòng qua nền tảng đặt phòng của chúng tôi (Mews)
Đối với yêu cầu đặt phòng và đặt phòng trực tiếp, website của chúng tôi liên kết đến cổng đặt phòng, được vận hành bằng phần mềm của nhà cung cấp Mews Systems. Nếu quý khách đặt phòng tại đó, dữ liệu quý khách nhập (bao gồm họ tên, thông tin liên hệ, ngày đến và ngày đi, dữ liệu thanh toán) sẽ được truyền trực tiếp đến Mews qua kết nối được mã hóa và từ đó chuyển đến khách sạn của chúng tôi.
Khác với một yêu cầu không ràng buộc, việc đặt phòng hoàn tất qua cổng thường có hiệu lực ràng buộc ngay lập tức, theo các điều kiện hiển thị tại đó. Cơ sở pháp lý là Điều 6(1)(b) GDPR.
Đối với đoàn khách, lưu trú dài ngày hoặc yêu cầu riêng, quý khách cũng có thể liên hệ trực tiếp với chúng tôi qua email hoặc điện thoại.
11. Xử lý thanh toán
Các khoản thanh toán trong khuôn khổ đặt phòng trực tuyến được xử lý qua cổng đặt phòng của chúng tôi (xem mục 10). Đối với các yêu cầu ngoài cổng, phương thức thanh toán được thỏa thuận riêng, thường là thanh toán tại khách sạn hoặc theo phương thức đã thỏa thuận.
12. Dữ liệu đăng ký theo Luật Đăng ký Cư trú Liên bang
Khi pháp luật yêu cầu, đặc biệt đối với khách nước ngoài, chúng tôi xử lý dữ liệu đăng ký theo Luật Đăng ký Cư trú Liên bang của Đức (Bundesmeldegesetz). Dữ liệu này có thể bao gồm: ngày đến, ngày dự kiến rời đi, họ, tên, ngày sinh, quốc tịch, địa chỉ, dữ liệu giấy tờ tùy thân khi pháp luật yêu cầu, số người đi cùng khi pháp luật yêu cầu.
Cơ sở pháp lý là Điều 6(1)(c) GDPR kết hợp với các nghĩa vụ đăng ký theo luật định dành cho cơ sở lưu trú.
13. Lập hóa đơn, kế toán và lưu giữ theo luật định
Chúng tôi xử lý dữ liệu hóa đơn, thanh toán và kế toán để ghi sổ đúng quy định và tuân thủ các nghĩa vụ theo luật thuế và luật thương mại. Cơ sở pháp lý là Điều 6(1)(c) GDPR. Dữ liệu được lưu giữ theo thời hạn lưu giữ luật định.
14. Thực thi nội quy, thiệt hại và an ninh
Chúng tôi có thể xử lý dữ liệu cá nhân khi cần thiết để thực thi nội quy khách sạn, ghi nhận thiệt hại, xử lý khiếu nại, chống lại các yêu cầu bồi thường không chính đáng hoặc khẳng định quyền lợi của chính mình. Cơ sở pháp lý là Điều 6(1)(f) GDPR. Lợi ích hợp pháp của chúng tôi là bảo vệ quyền lợi, an ninh hoạt động khách sạn và thực thi các yêu cầu chính đáng.
15. Cookie và bộ nhớ trình duyệt
Website này không sử dụng cookie để đo lường lưu lượng truy cập hay quảng cáo và không tích hợp bất kỳ dịch vụ phân tích hoặc theo dõi nào. Phông chữ được tải từ máy chủ của chúng tôi, không phải từ bên thứ ba. Trò chuyện AI chỉ lưu một dấu đồng ý có/không cục bộ trong trình duyệt của quý khách (không phải cookie mà là bộ nhớ cục bộ) để quý khách không bị hỏi lại mỗi lần truy cập.
Do đó, không cần banner xin đồng ý khi truy cập trang của chúng tôi (§ 25(2) TDDDG).
16. Bản đồ, liên kết bên ngoài và chỉ đường
Bản đồ trên trang của chúng tôi là một hình ảnh từ máy chủ của chúng tôi dựa trên dữ liệu OpenStreetMap. Không có dịch vụ bản đồ trực tuyến nào được nhúng, đặc biệt không sử dụng Google Maps.
Ngoài ra, website của chúng tôi có thể chứa liên kết đến các dịch vụ bên ngoài, ví dụ cổng đặt phòng hoặc mạng xã hội. Nếu quý khách nhấp vào liên kết bên ngoài, quý khách sẽ rời khỏi website của chúng tôi. Kể từ thời điểm đó, chính sách bảo mật của nhà cung cấp tương ứng được áp dụng. Chúng tôi không có ảnh hưởng đến việc xử lý dữ liệu của các nhà cung cấp bên ngoài.
17. Liên kết mạng xã hội
Website của chúng tôi có thể chứa liên kết đến các mạng xã hội. Nếu quý khách nhấp vào các liên kết này, quý khách sẽ được chuyển đến trang của nhà cung cấp tương ứng. Do đó, dữ liệu có thể được truyền đến nhà cung cấp đó. Nhà cung cấp tương ứng chịu trách nhiệm về việc xử lý dữ liệu trên các trang mạng xã hội.
18. Bên nhận dữ liệu cá nhân
Dữ liệu cá nhân chỉ được tiết lộ khi cần thiết hoặc được pháp luật cho phép. Bên nhận có thể bao gồm cụ thể:
- nhà cung cấp dịch vụ email của chúng tôi (để nhận yêu cầu),
- nhà cung cấp cổng đặt phòng Mews Systems (để xử lý đặt phòng),
- nhà cung cấp trò chuyện AI OpenAI (để trả lời yêu cầu qua trò chuyện, khi quý khách đồng ý),
- nhà cung cấp dịch vụ CNTT và lưu trữ web,
- cố vấn thuế,
- nhà cung cấp dịch vụ kế toán,
- nhà cung cấp dịch vụ vệ sinh và bảo trì, khi cần thiết,
- cơ quan nhà nước, khi pháp luật yêu cầu,
- luật sư hoặc công ty thu hồi nợ, khi cần thiết để thực thi các yêu cầu.
Không có việc tiết lộ dữ liệu cho mục đích quảng cáo.
19. Chuyển dữ liệu sang nước thứ ba
Dữ liệu cá nhân được chuyển sang các quốc gia ngoài Liên minh Châu Âu hoặc Khu vực Kinh tế Châu Âu ở mức độ hạn chế khi quý khách sử dụng trò chuyện AI (xem mục 8, nhà cung cấp OpenAI, Hoa Kỳ), được bảo đảm bằng Điều khoản Hợp đồng Tiêu chuẩn của EU. Khi đặt phòng qua cổng đặt phòng của chúng tôi hoặc các nền tảng đặt phòng quốc tế, cũng không loại trừ khả năng nhà cung cấp tương ứng xử lý dữ liệu bên ngoài Liên minh Châu Âu; khi đó áp dụng thông báo bảo mật riêng của nhà cung cấp đó. Khi sử dụng các dịch vụ bên ngoài như WhatsApp, việc xử lý bên ngoài Liên minh Châu Âu cũng không thể loại trừ.
20. Thời hạn lưu trữ
Chúng tôi chỉ lưu trữ dữ liệu cá nhân trong thời gian cần thiết cho các mục đích tương ứng. Khi áp dụng nghĩa vụ lưu giữ theo luật định, dữ liệu được lưu trữ trong thời hạn của các nghĩa vụ đó. Khi mục đích tương ứng không còn và thời hạn lưu giữ luật định đã hết, dữ liệu sẽ bị xóa hoặc khóa.
21. Quyền của quý khách
Theo GDPR, quý khách có các quyền sau: quyền truy cập, quyền chỉnh sửa, quyền xóa, quyền hạn chế xử lý, quyền di chuyển dữ liệu, quyền phản đối việc xử lý, quyền rút lại sự đồng ý đã đưa ra.
Để thực hiện các quyền của mình, quý khách có thể liên hệ với chúng tôi bất cứ lúc nào:
Promenaden Service UG (haftungsbeschränkt)Email: info@promenaden-hotel.de
22. Rút lại sự đồng ý
Khi việc xử lý dựa trên sự đồng ý của quý khách, quý khách có thể rút lại sự đồng ý đó bất cứ lúc nào với hiệu lực cho tương lai. Tính hợp pháp của việc xử lý đã thực hiện trước khi rút lại không bị ảnh hưởng.
23. Quyền khiếu nại với cơ quan giám sát
Quý khách có quyền khiếu nại với cơ quan giám sát bảo vệ dữ liệu. Đối với bang Thuringia, cơ quan có thẩm quyền là:
Thüringer Landesbeauftragter für den Datenschutz und die InformationsfreiheitHäßlerstraße 8
99096 Erfurt, Germany
Điện thoại: +49 361 57-31129 00
Email: poststelle@datenschutz.thueringen.de
24. Mã hóa SSL / TLS
Vì lý do bảo mật, website này sử dụng mã hóa SSL/TLS. Quý khách có thể nhận biết kết nối được mã hóa khi thanh địa chỉ của trình duyệt bắt đầu bằng "https" và hiển thị biểu tượng ổ khóa.
25. Không có quyết định tự động
Không có việc ra quyết định tự động, bao gồm cả lập hồ sơ theo nghĩa của Điều 22 GDPR. Trò chuyện AI (mục 8) chỉ trả lời câu hỏi và không đưa ra bất kỳ quyết định tự động nào có hiệu lực pháp lý.
26. Cập nhật chính sách bảo mật này
Chúng tôi có quyền điều chỉnh chính sách bảo mật này trong trường hợp có thay đổi về kỹ thuật, pháp lý hoặc tổ chức.