Datenschutzerklärung / Privacy Policy
Deutsch
1. Verantwortliche
Tetiana Kaliuzhna, Lassallestraße 13 T 14, 1020 Wien, Österreich
Telefon: +43 664 2538539 · E-Mail: [ERGÄNZEN]
Website: https://www.stayinvienna.at/
2. Geltungsbereich
Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch der Website, bei Kontakt- und Unterkunftsanfragen, bei Registrierung, Buchung, Zahlung, Aufenthalt sowie bei Kommentaren und Bewertungen. Sie gilt für die auf stayinvienna.at angebotenen Unterkünfte, soweit Tetiana Kaliuzhna jeweils Verantwortliche ist. Falls einzelne Unterkünfte von anderen Verantwortlichen betrieben werden, müssen diese vor der Buchung eindeutig benannt und mit einer eigenen Datenschutzerklärung verlinkt werden.
3. Verarbeitungsvorgänge
| Vorgang / Daten | Zweck | Rechtsgrundlage | Speicherung / Empfänger |
| Website-Aufruf: IP-Adresse, Zeit, URL, Referrer, User-Agent, Fehler- und Sicherheitsdaten | Bereitstellung, Stabilität, IT-Sicherheit und Missbrauchsabwehr | Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse am sicheren Betrieb | Server-Logs: [BESTÄTIGEN; vorgeschlagen 14 Tage, länger nur bei Sicherheitsvorfall]. Hosting/IT: [ANBIETER ERGÄNZEN] |
| Kontaktformular und Objektanfrage: Name, E-Mail, Nachricht; bei Objektanfragen auch Telefon, Reisedaten und Gästezahl | Anfrage beantworten, vorvertragliche Maßnahmen, Kommunikation | Art. 6 Abs. 1 lit. b DSGVO; ergänzend lit. f für ordentliche Kommunikation | [BESTÄTIGEN; vorgeschlagen 12 Monate nach Abschluss der Anfrage], länger bei Vertrag oder Rechtsansprüchen. E-Mail/Hosting: [ERGÄNZEN] |
| Konto: Benutzername, Name, E-Mail, Passwort-Hash, Telefon, Profilbild, Einstellungen | Konto bereitstellen, Buchungen, Nachrichten, Rechnungen und Bewertungen verwalten | Art. 6 Abs. 1 lit. b DSGVO | Bis zur Kontolöschung; Vertrags-, Abgaben- und Beweisdaten bleiben für gesetzliche Fristen erhalten. IT/Hosting: [ERGÄNZEN] |
| Buchung und Aufenthalt: Kontakt-, Aufenthalts-, Gäste-, Vertrags- und Kommunikationsdaten | Buchung prüfen und erfüllen, Check-in/out, Support, Forderungen | Art. 6 Abs. 1 lit. b DSGVO; Art. 6 Abs. 1 lit. c für gesetzliche Pflichten | Vertragsdauer und gesetzliche Aufbewahrung. Berechtigte Unterkunfts-/Supportmitarbeiter, Steuerberatung, Behörden |
| Meldedaten / Gästeverzeichnis und Ortstaxe | Erfüllung der Melde- und Abgabenpflichten | Art. 6 Abs. 1 lit. c DSGVO | Nach den jeweils geltenden österreichischen Aufbewahrungsfristen; zuständige Behörden bei gesetzlicher Grundlage |
| Rechnung und Zahlung: Rechnungsanschrift, Buchungsbetrag, Zahlungsstatus, Transaktionskennung; keine vollständigen Kartendaten, sofern ein Zahlungsdienstleister sie direkt erhebt | Zahlung, Buchhaltung, Steuer- und Nachweispflichten | Art. 6 Abs. 1 lit. b und c DSGVO | Buchhaltungsunterlagen grundsätzlich sieben Jahre nach § 132 BAO, gegebenenfalls länger bei anhängigen Verfahren. Zahlungsanbieter: [ERGÄNZEN] |
| Kommentare/Bewertungen: Inhalt, Name, E-Mail, Website, IP/Metadaten | Veröffentlichung, Moderation, Spam- und Missbrauchsschutz | Art. 6 Abs. 1 lit. a oder f DSGVO, je nach implementiertem Ablauf | Bis zur Löschung/Anonymisierung oder solange Moderation und Rechtsansprüche dies erfordern. Veröffentlichte Angaben sind öffentlich sichtbar |
| Einwilligungsverwaltung und optionale externe Inhalte | Einwilligungen speichern/nachweisen und optionale Dienste laden | Art. 6 Abs. 1 lit. a und c DSGVO; § 165 Abs. 3 TKG 2021 | Bis zum Widerruf bzw. Ende der Nachweisfrist; CMP-Anbieter und Dauer: [ERGÄNZEN] |
4. Pflicht zur Bereitstellung
Mit einem Stern gekennzeichnete Formularangaben sind für die Bearbeitung der jeweiligen Anfrage oder Buchung erforderlich. Ohne erforderliche Kontakt-, Buchungs- oder Zahlungsdaten kann die Anfrage gegebenenfalls nicht beantwortet oder der Vertrag nicht geschlossen beziehungsweise erfüllt werden. Freiwillige Angaben sind entsprechend zu kennzeichnen.
5. Cookies, Google Maps und Schriftarten
Technisch notwendige Cookies dürfen eingesetzt werden, soweit sie für den ausdrücklich gewünschten Dienst erforderlich sind. Alle nicht notwendigen Cookies und externe Inhalte werden erst nach einer freiwilligen Einwilligung geladen. Einwilligung kann jederzeit über „Cookie-Einstellungen“ mit Wirkung für die Zukunft widerrufen werden.
Beim Scan am 20. Juli 2026 wurde Google Maps auf Objektseiten bereits vor einer Einwilligung von maps-api-ssl.google.com geladen. Außerdem wurden Google Fonts von fonts.googleapis.com und fonts.gstatic.com abgerufen. Google kann dabei insbesondere IP-Adresse und technische Nutzungsdaten erhalten. Empfohlen wird, Google Maps bis zur Einwilligung zu blockieren und Schriftarten lokal bereitzustellen. Details enthält die Cookie-Richtlinie.
6. Empfänger, Auftragsverarbeiter und Drittlandtransfers
Daten werden nur an Empfänger übermittelt, soweit dies für die genannten Zwecke erforderlich ist oder eine gesetzliche Pflicht besteht. Dazu können Hosting- und IT-Dienstleister, E-Mail-Anbieter, Buchhaltung/Steuerberatung, Zahlungsdienstleister, Unterkunftspersonal und Behörden gehören. Die konkrete Liste der Anbieter ist vor Veröffentlichung zu ergänzen.
Bei Übermittlungen außerhalb des EWR wird ein nach Kapitel V DSGVO zulässiger Mechanismus eingesetzt, etwa ein Angemessenheitsbeschluss einschließlich des EU-US Data Privacy Framework für zertifizierte Empfänger oder Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen. [KONKRETE EMPFÄNGER, LÄNDER UND GARANTIEN ERGÄNZEN.] Eine Kopie einschlägiger Garantien kann über die oben genannte Kontaktadresse angefordert werden.
7. Automatisierte Entscheidungen
Nach dem öffentlich sichtbaren Ablauf werden keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich automatisiert getroffen. Sollte künftig Profiling oder eine solche automatisierte Entscheidung eingesetzt werden, wird diese Erklärung vorab angepasst.
8. Rechte betroffener Personen
Nach Maßgabe der DSGVO bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden. Bei einem Widerspruch gegen Direktwerbung wird die Verarbeitung zu diesem Zweck beendet. Zur Identitätsprüfung können angemessene Zusatzinformationen verlangt werden.
Beschwerden können bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, Österreich, E-Mail dsb@dsb.gv.at, eingebracht werden. Betroffene können sich auch an eine andere zuständige Aufsichtsbehörde wenden.
9. Kontolöschung und gesetzliche Aufbewahrung
Eine Kontolöschung entfernt oder anonymisiert Daten, die nicht mehr benötigt werden. Sie löscht jedoch nicht automatisch Rechnungen, Buchungsnachweise, Meldedaten oder sonstige Informationen, die aufgrund gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiter gespeichert werden müssen. Die derzeitige FAQ-Aussage, bei Kontolöschung würden ausnahmslos alle Reservierungen und Rechnungen dauerhaft gelöscht, ist entsprechend zu berichtigen.
10. Sicherheit, Minderjährige und Änderungen
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, insbesondere Zugriffsbeschränkungen, Transportverschlüsselung, sichere Passwortspeicherung, Updates, Backups und Berechtigungskonzepte. Buchungen dürfen nur durch volljährige und geschäftsfähige Personen vorgenommen werden. Diese Erklärung wird angepasst, wenn sich Verarbeitung oder Rechtslage wesentlich ändern; die aktuelle Fassung bleibt mit Datum abrufbar.
Stand: 20. Juli 2026
English
1. Controller
Tetiana Kaliuzhna, Lassallestraße 13 T 14, 1020 Vienna, Austria
Telephone: +43 664 2538539 · Email: [COMPLETE]
Website: https://www.stayinvienna.at/
2. Scope
This notice explains how personal data is processed when you visit the website, make a contact or property enquiry, create an account, book and pay, stay at a property, or post comments and reviews. It applies to accommodation offered on stayinvienna.at where Tetiana Kaliuzhna is the controller. If a property is operated by another controller, that party must be identified clearly before booking and its privacy notice must be linked.
3. Processing activities
| Activity / data | Purpose | Legal basis | Retention / recipients |
| Website access: IP address, time, URL, referrer, user agent, error and security data | Deliver the site, stability, IT security and abuse prevention | GDPR Art. 6(1)(f); legitimate interest in secure operation | Server logs: [CONFIRM; proposed 14 days, longer only for a security incident]. Hosting/IT: [ADD PROVIDER] |
| Contact and property enquiries: name, email, message; also phone, dates and guest count for property enquiries | Answer enquiries, take pre-contract steps, communicate | Art. 6(1)(b); additionally (f) for orderly communication | [CONFIRM; proposed 12 months after the enquiry closes], longer for a contract or legal claim. Email/hosting: [ADD] |
| Account: username, name, email, password hash, phone, profile image and settings | Provide the account and manage bookings, messages, invoices and reviews | Art. 6(1)(b) | Until account deletion; contract, tax and evidence records remain for legal periods. IT/hosting: [ADD] |
| Booking and stay: contact, stay, guest, contract and communication data | Review and perform the booking, check-in/out, support and claims | Art. 6(1)(b); Art. 6(1)(c) for legal duties | Contract term and statutory retention. Authorised property/support staff, tax advisers and authorities |
| Guest register and Vienna local accommodation tax data | Comply with registration and tax duties | Art. 6(1)(c) | For the applicable Austrian statutory periods; competent authorities where legally required |
| Invoice/payment: billing details, amount, payment status and transaction ID; no full card data where collected directly by the payment provider | Payment, accounting, tax and evidence | Art. 6(1)(b) and (c) | Accounting records generally seven years under BAO section 132, and longer where proceedings are pending. Payment provider: [ADD] |
| Comments/reviews: content, name, email, website, IP/metadata | Publication, moderation, spam and abuse prevention | Art. 6(1)(a) or (f), depending on the implemented flow | Until deletion/anonymisation or as needed for moderation and claims. Published details are publicly visible |
| Consent management and optional external content | Save/prove choices and load optional services | Art. 6(1)(a) and (c); Austrian TKG 2021 section 165(3) | Until withdrawal/end of evidence period; CMP provider and period: [ADD] |
4. Required data
Fields marked with an asterisk are needed to process the relevant enquiry or booking. Without required contact, booking or payment data, the enquiry may not be answered or the contract may not be concluded or performed. Optional fields should be labelled accordingly.
5. Cookies, Google Maps and fonts
Strictly necessary cookies may be used where required for a service you explicitly request. Non-essential cookies and external content are loaded only after freely given consent. Consent can be withdrawn for the future at any time through “Cookie settings”.
During the 20 July 2026 scan, Google Maps loaded on property pages from maps-api-ssl.google.com before any consent, and Google Fonts loaded from fonts.googleapis.com and fonts.gstatic.com. Google may receive the IP address and technical usage data. Google Maps should be blocked until consent and fonts should be hosted locally. The Cookie Policy contains further details.
6. Recipients, processors and international transfers
Data is disclosed only where needed for the stated purposes or required by law. Recipients may include hosting and IT providers, email providers, accounting/tax advisers, payment providers, authorised property staff and public authorities. The actual provider list must be completed before publication.
A transfer outside the EEA will use a mechanism permitted by GDPR Chapter V, such as an adequacy decision including the EU-US Data Privacy Framework for certified recipients, or standard contractual clauses with supplementary safeguards. [ADD ACTUAL RECIPIENTS, COUNTRIES AND SAFEGUARDS.] A copy of relevant safeguards may be requested using the contact details above.
7. Automated decisions
The publicly visible process does not indicate decisions producing legal or similarly significant effects that are based solely on automated processing. This notice will be updated before any such decision-making or profiling is introduced.
8. Your rights
Subject to the GDPR, you may request access, rectification, erasure, restriction, data portability and object to processing. Consent may be withdrawn at any time for the future. If you object to direct marketing, processing for that purpose will stop. Reasonable additional information may be requested to verify identity.
You may complain to the Austrian Data Protection Authority, Barichgasse 40–42, 1030 Vienna, Austria, email dsb@dsb.gv.at, or another competent supervisory authority.
9. Account deletion and legal retention
Account deletion removes or anonymises data that is no longer needed. It does not automatically erase invoices, booking evidence, guest-registration data or other information that must be retained by law or is needed to establish, exercise or defend legal claims. The current FAQ statement that account deletion permanently removes every reservation and invoice should therefore be corrected.
10. Security, minors and changes
Appropriate technical and organisational measures are used, including access controls, transport encryption, secure password storage, updates, backups and role-based permissions. Bookings may be made only by adults with legal capacity. This notice will be updated where processing or the law changes materially; the current version will remain available with its date.
Last updated: 20 July 2026
Selected legal references
General Data Protection Regulation, Article 13: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX%3A32016R0679
Austrian Telecommunications Act 2021, section 165: https://www.ris.bka.gv.at/NormDokument.wxe?Abfrage=Bundesnormen&Anlage=&Artikel=&Gesetzesnummer=20011678&Paragraf=165&Uebergangsrecht=
Austrian Data Protection Authority: https://dsb.gv.at/
Austrian Federal Fiscal Code, section 132: https://www.ris.bka.gv.at/NormDokument.wxe?Abfrage=Bundesnormen&Anlage=&Artikel=&Gesetzesnummer=10003940&Paragraf=132&Uebergangsrecht=
Austrian guest-register guidance: https://www.usp.gv.at/themen/brancheninformationen/gastronomie-und-tourismus/gaesteverzeichnis.html
Google Privacy Policy: https://policies.google.com/privacy?hl=en-US