Datenschutzerklärung

Zuletzt aktualisiert: Juni 2025

Wir, die , nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie gemäß den Artikeln 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir erheben, wie wir diese verarbeiten und welche Rechte Ihnen zustehen. Bitte lesen Sie diese Erklärung sorgfältig durch, bevor Sie unsere Website ivorygrovegroup.com nutzen oder unsere Dienstleistungen in Anspruch nehmen.

1. Verantwortlicher (Data Controller)

Der Verantwortliche im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der EU-Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Unternehmen
Rechtsform / Eingetragener Name
Registrierungsland Europäische Union (EU)
Postanschrift
Website ivorygrovegroup.com
E-Mail (Datenschutz) privacy@ivorygrovegroup.com

2. Datenschutzbeauftragter (DPO)

Wir haben einen Datenschutzbeauftragten (Data Protection Officer) benannt, den Sie bei allen Fragen zum Datenschutz kontaktieren können:

Name / Funktion The Data Protection Officer
Unternehmen
Adresse
E-Mail privacy@ivorygrovegroup.com

3. Erhobene personenbezogene Daten

Wir erheben und verarbeiten verschiedene Kategorien personenbezogener Daten, abhängig davon, wie Sie mit uns interagieren. Nachfolgend finden Sie eine Übersicht der Datenkategorien:

3.1 Daten, die Sie uns direkt mitteilen

  • Identifikationsdaten: Vorname, Nachname, Geburtsdatum, Geschlecht, Staatsangehörigkeit, Kopie des Lichtbildausweises (Reisepass, Personalausweis) – insbesondere bei der Hotelregistrierung und im Rahmen gesetzlicher Sorgfaltspflichten (Know Your Customer/KYC).
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer, Postanschrift.
  • Reservierungs- und Buchungsdaten: Anreise-/Abreisedatum, Zimmerkategorie, besondere Wünsche, Anzahl der Gäste, Reisegrund.
  • Zahlungsdaten: Kreditkarten-/Debitkartendaten (verschlüsselt über PCI-DSS-konforme Zahlungsdienstleister), Rechnungsadresse, Transaktionshistorie.
  • Casino- und Spielerdaten: Spielerkontonummer, Spielhistorie, Ein- und Auszahlungen, Bonusnutzung, Einhaltung von Spiellimits, Selbstausschlussangaben.
  • Kundenkommunikation: Inhalte von E-Mails, Chat-Nachrichten, Telefonaten oder schriftlicher Korrespondenz mit unserem Service-Team.
  • Treueprogramm-Daten: Mitgliedsnummer, gesammelte Punkte, eingelöste Prämien.
  • Präferenzen und Feedbackdaten: Hotelzimmerpräferenzen, Restaurantauswahl, Bewertungen, Umfrageantworten.

3.2 Daten, die automatisch erhoben werden

  • Nutzungsdaten: IP-Adresse, Browser-Typ und -Version, Betriebssystem, Referrer-URL, besuchte Seiten, Klickverhalten, Verweildauer.
  • Gerätedaten: Gerätetyp, Geräte-ID, Bildschirmauflösung, Spracheinstellung.
  • Cookie-Daten: Sitzungs-Cookies, persistente Cookies, Analyse- und Marketing-Cookies (siehe Abschnitt Cookies).
  • Standortdaten: Ungefährer Standort anhand der IP-Adresse; präzise GPS-Daten nur nach ausdrücklicher Einwilligung.
  • Protokolldaten: Server-Logs, Zugriffszeiten, Fehlerprotokolle.

3.3 Daten aus Drittquellen

  • Buchungsplattformen: Daten von Online-Reisebüros (z. B. Booking.com, Expedia) oder Reiseveranstaltern, die Buchungen in unserem Namen tätigen.
  • Behörden und öffentliche Register: Im Rahmen gesetzlicher Pflichten zur Geldwäschebekämpfung (AML) und zur Überprüfung politisch exponierter Personen (PEP-Prüfung).
  • Soziale Netzwerke: Falls Sie sich über Social-Login-Funktionen (z. B. Google, Facebook) registrieren oder einloggen, erhalten wir die von der jeweiligen Plattform freigegebenen Daten.
  • Kreditauskunfteien und Betrugspräventionsdienste: Zur Risikoabschätzung und Zahlungsabsicherung.

3.4 Besondere Kategorien personenbezogener Daten

In bestimmten Fällen – etwa im Rahmen von Zugänglichkeitsanfragen (z. B. Angaben zu Behinderungen oder Gesundheitszustand für barrierefreie Zimmer) oder aus Gründen des öffentlichen Gesundheitsschutzes – können wir besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO erheben. Dies erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung oder soweit dies gesetzlich erforderlich ist.

4. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten nur, wenn eine der folgenden Rechtsgrundlagen gemäß Art. 6 DSGVO vorliegt:

4.1 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Soweit Sie uns eine ausdrückliche Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilt haben, dient diese als Rechtsgrundlage. Dies betrifft insbesondere:

  • Den Empfang von Marketing-E-Mails, Newslettern und personalisierten Angeboten.
  • Die Verwendung nicht notwendiger Cookies und Tracking-Technologien.
  • Die Verarbeitung besonderer Kategorien personenbezogener Daten (z. B. Gesundheitsdaten für barrierefreie Leistungen).
  • Die Weitergabe Ihrer Daten an Dritte für deren eigene Marketingzwecke (sofern zutreffend).

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Den Widerruf richten Sie bitte an: privacy@ivorygrovegroup.com.

4.2 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Die Verarbeitung ist erforderlich für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin. Dies betrifft:

  • Bearbeitung und Bestätigung von Hotelbuchungen und Zimmerreservierungen.
  • Abwicklung von Check-in und Check-out.
  • Erbringung von Casinoleistungen und Verwaltung Ihres Spielerkontos.
  • Bearbeitung von Zahlungen und Ausstellung von Rechnungen.
  • Verwaltung von Treueprogrammen und Mitgliedschaften.
  • Bearbeitung von Beschwerden und Kundendienstanfragen.

4.3 Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir als Verantwortlicher unterliegen. Dies umfasst:

  • Einhaltung der österreichischen Meldepflicht (Meldung von Hotelgästen an Behörden).
  • Erfüllung steuerrechtlicher Aufbewahrungspflichten (z. B. gemäß der österreichischen Bundesabgabenordnung – BAO).
  • Maßnahmen zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung (AML/CFT) gemäß dem österreichischen Finanzmarkt-Geldwäschegesetz (FM-GwG) und der EU-Geldwäscherichtlinien.
  • Glücksspielrechtliche Pflichten gemäß dem österreichischen Glücksspielgesetz (GSpG), einschließlich Spielerschutzmaßnahmen und Identitätsprüfung.
  • Meldepflichten gegenüber Behörden (Polizei, Staatsanwaltschaft, Steuerbehörden) auf rechtliche Anordnung.
  • Buchführungs- und Aufzeichnungspflichten nach Handels- und Steuerrecht.

4.4 Schutz lebenswichtiger Interessen (Art. 6 Abs. 1 lit. d DSGVO)

In Ausnahmefällen kann die Verarbeitung erforderlich sein, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen – beispielsweise in medizinischen Notfällen innerhalb unseres Hotels oder Casinos, bei denen eine Weitergabe relevanter Daten an Rettungsdienste notwendig ist.

4.5 Wahrnehmung einer Aufgabe im öffentlichen Interesse (Art. 6 Abs. 1 lit. e DSGVO)

Soweit wir Aufgaben im öffentlichen Interesse wahrnehmen oder in Ausübung öffentlicher Gewalt handeln – etwa im Rahmen der gesetzlichen Anforderungen des Spielerschutzes oder der Zusammenarbeit mit Regulierungsbehörden – stützen wir uns auf diese Rechtsgrundlage.

4.6 Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Die Verarbeitung erfolgt zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter, sofern nicht Ihre Interessen oder Grundrechte überwiegen. Berechtigte Interessen umfassen:

  • Betrugsprävention und Sicherheit unserer IT-Systeme.
  • Verbesserung unserer Dienstleistungen durch anonymisierte Analyse von Nutzungsdaten.
  • Direktmarketing gegenüber bestehenden Kunden (sofern keine Einwilligung erforderlich ist).
  • Videoüberwachung in öffentlich zugänglichen Bereichen des Hotels und Casinos zum Schutz von Personen und Eigentum.
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
  • Netzwerk- und Informationssicherheit.
  • Weitergabe von Daten innerhalb unserer Unternehmensgruppe zu internen Verwaltungszwecken.

5. Zwecke der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:

5.1 Erbringung von Hotel- und Casinoleistungen

  • Bearbeitung und Verwaltung von Zimmerbuchungen, Anfragen und Check-ins.
  • Bereitstellung von Unterkunft, Gastronomie, Spa- und sonstigen Hotelleistungen.
  • Betrieb des Casinos, einschließlich Spielerregistrierung, Kontoverwaltung und Auszahlungen.
  • Verwaltung von Treueprogrammen und Bonusangeboten.

5.2 Kommunikation und Kundenservice

  • Beantwortung Ihrer Anfragen, Beschwerden und Feedback.
  • Zusendung von Buchungsbestätigungen, Rechnungen und wichtigen Informationen zu Ihrem Aufenthalt.
  • Durchführung von Kundenzufriedenheitsumfragen.

5.3 Marketing und Personalisierung

  • Versand von Newslettern, Sonderangeboten und personalisierten Empfehlungen (nur mit Ihrer Einwilligung oder auf Basis berechtigter Interessen bei Bestandskunden).
  • Durchführung gezielter Online-Werbung auf Drittplattformen (z. B. Google Ads, Social Media).
  • Analyse Ihres Nutzerverhaltens zur Verbesserung unserer Website und unseres Angebots.

5.4 Sicherheit und Betrugsprävention

  • Videoüberwachung im Hotel und Casino zur Gewährleistung der Sicherheit von Gästen, Mitarbeitern und Eigentum.
  • Erkennung und Verhinderung von Betrug, Geldwäsche und anderen illegalen Aktivitäten.
  • Schutz unserer IT-Infrastruktur vor Cyberangriffen und unbefugtem Zugriff.
  • Zugangskontrollen und Sicherheitsüberprüfungen.

5.5 Einhaltung gesetzlicher Pflichten

  • Durchführung von Identitäts- und Altersverifikation (Spielerschutz).
  • Erfüllung von Meldepflichten gegenüber Behörden.
  • Aufbewahrung von Buchungsunterlagen, Rechnungen und Zahlungsbelegen.
  • Einhaltung von AML/CFT-Vorschriften und Durchführung von Risikoprüfungen.

5.6 Cookies und Website-Analyse

Unsere Website verwendet Cookies und ähnliche Tracking-Technologien. Nähere Informationen dazu finden Sie in unserer Cookie-Richtlinie. Technisch notwendige Cookies werden auf Basis unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) oder zur Vertragserfüllung eingesetzt. Für alle anderen Cookies holen wir Ihre Einwilligung ein.

6. Weitergabe personenbezogener Daten an Dritte

Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte. Eine Weitergabe erfolgt nur in den folgenden Fällen:

6.1 Auftragsverarbeiter

Wir beauftragen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO, die Daten ausschließlich nach unseren Weisungen verarbeiten. Mit allen Auftragsverarbeitern schließen wir Datenverarbeitungsverträge ab. Zu diesen Dienstleistern zählen:

  • IT-Dienstleister (Cloud-Hosting, Server-Betrieb, Software-as-a-Service).
  • Zahlungsabwickler und Banken (PCI-DSS-zertifiziert).
  • E-Mail-Marketing- und CRM-Plattformen.
  • Buchungs- und Reservierungssysteme.
  • Analyse- und Webtracking-Dienste.
  • Sicherheits- und Betrugspräventionsdienste.
  • Druckerei- und Postdienstleister.

6.2 Gemeinsame Verantwortliche und eigenständige Dritte

  • Buchungsplattformen: Online-Reisebüros und Reiseveranstalter, über die Sie gebucht haben.
  • Kooperationspartner: Veranstaltungspartner, Restaurantbetreiber und sonstige im Hotel tätige Drittanbieter, soweit dies für die Leistungserbringung erforderlich ist.
  • Versicherungen: Im Zusammenhang mit Schadensfällen oder Haftpflichtansprüchen.

6.3 Behörden und öffentliche Stellen

Wir geben personenbezogene Daten an Behörden weiter, wenn wir hierzu gesetzlich verpflichtet sind oder wenn dies zur Verhinderung, Aufdeckung oder Strafverfolgung von Straftaten erforderlich ist. Dies umfasst:

  • Österreichische Meldebehörden (Hotelmeldezettel).
  • Finanz- und Steuerbehörden.
  • Glücksspielaufsichtsbehörden.
  • Strafverfolgungsbehörden (Polizei, Staatsanwaltschaft).
  • Geldwäschemeldestelle (Financial Intelligence Unit – A-FIU).

6.4 Unternehmensgruppe

Im Rahmen unserer Unternehmensgruppe können Daten zu internen Verwaltungszwecken an verbundene Unternehmen weitergegeben werden, sofern ein berechtigtes Interesse besteht und ein ausreichendes Datenschutzniveau gewährleistet ist.

6.5 Unternehmenstransaktionen

Im Falle einer Fusion, Akquisition, Umstrukturierung oder des Verkaufs von Vermögenswerten können Ihre personenbezogenen Daten an den jeweiligen Rechtsnachfolger weitergegeben werden. Wir werden Sie in einem solchen Fall rechtzeitig informieren.

7. Datenübermittlungen in Drittländer

Im Rahmen der Nutzung bestimmter Dienstleister (z. B. Cloud-Dienste, Marketing-Tools) können personenbezogene Daten in Länder außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) übermittelt werden. In diesen Fällen stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist durch:

  • Angemessenheitsbeschlüsse der Europäischen Kommission (Art. 45 DSGVO) – z. B. für bestimmte Länder wie Kanada, Japan oder das Vereinigte Königreich.
  • Standardvertragsklauseln (SCC) der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO).
  • Verbindliche interne Datenschutzvorschriften (Binding Corporate Rules – BCR) bei Unternehmensgruppen.
  • Sonstige geeignete Garantien nach Art. 46 DSGVO.

Auf Anfrage stellen wir Ihnen Informationen über die eingesetzten Schutzmaßnahmen zur Verfügung. Bitte wenden Sie sich hierzu an: privacy@ivorygrovegroup.com.

8. Speicherdauer und Löschfristen

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorschreiben. Nachfolgend finden Sie einen Überblick über die wichtigsten Speicherdauern:

Datenkategorie Speicherdauer Rechtsgrundlage / Grund
Hotelbuchungs- und Gästedaten 7 Jahre nach Ende des Aufenthalts Steuerrechtliche Aufbewahrungspflicht (BAO Österreich)
Rechnungs- und Zahlungsdaten 7 Jahre Steuerrechtliche und handelsrechtliche Pflichten
Spieler- und Casino-Kontodaten 10 Jahre nach Kontoschließung Glücksspielgesetz (GSpG), AML-Pflichten
AML/KYC-Identifikationsdaten 5–10 Jahre nach Ende der Geschäftsbeziehung FM-GwG, EU-Geldwäscherichtlinien
Videomaterial (CCTV) 30–72 Stunden (regulär); bis zu 30 Tage bei Vorfällen Berechtigte Interessen (Sicherheit)
Kommunikationsdaten (E-Mails, Chat) 3 Jahre nach letztem Kontakt Berechtigte Interessen (Rechtsverfolgung), Verjährungsfristen
Marketing-Einwilligungen Bis zum Widerruf, danach Nachweis 3 Jahre Einwilligung; Nachweispflicht
Website-Nutzungsdaten (Logs) 6 Monate Berechtigte Interessen (IT-Sicherheit)
Cookie-Daten (Analyse) Gemäß Cookie-Richtlinie (max. 13 Monate) Einwilligung
Selbstausschluss-Daten (Spielerschutz) Dauer des Ausschlusses plus 5 Jahre Glücksspielgesetz (GSpG)

Nach Ablauf der jeweiligen Speicherdauer werden Ihre Daten gelöscht oder so anonymisiert, dass eine Identifizierung nicht mehr möglich ist, sofern keine weiteren gesetzlichen Pflichten entgegenstehen.

9. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO folgende Rechte hinsichtlich Ihrer personenbezogenen Daten. Diese können Sie jederzeit gegenüber uns geltend machen:

9.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Falls ja, haben Sie das Recht auf Auskunft über diese Daten sowie auf folgende Informationen: Verarbeitungszwecke, Datenkategorien, Empfänger, Speicherdauer, Ihre Rechte, das Beschwerderecht, die Herkunft der Daten und das Bestehen einer automatisierten Entscheidungsfindung.

9.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

9.3 Recht auf Löschung ("Recht auf Vergessenwerden") (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die Voraussetzungen des Art. 17 DSGVO vorliegen – insbesondere wenn die Daten für die ursprünglichen Zwecke nicht mehr erforderlich sind, Sie Ihre Einwilligung widerrufen haben oder die Daten unrechtmäßig verarbeitet wurden. Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung von Rechtsansprüchen erforderlich ist.

9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn:

  • Sie die Richtigkeit der Daten bestreiten (für die Dauer der Prüfung);
  • die Verarbeitung unrechtmäßig ist und Sie statt Löschung die Einschränkung verlangen;
  • wir die Daten nicht mehr benötigen, Sie sie aber zur Geltendmachung von Rechtsansprüchen benötigen;
  • Sie Widerspruch gegen die Verarbeitung eingelegt haben und noch nicht feststeht, ob unsere Interessen überwiegen.

9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt.

9.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, Widerspruch einzulegen. Wir stellen die Verarbeitung dann ein, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerspruch gegen Direktwerbung: Sofern wir Ihre Daten zur Direktwerbung verarbeiten, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch gegen diese Verarbeitung einzulegen. Nach Eingang Ihres Widerspruchs werden wir Ihre Daten nicht mehr zu diesem Zweck verarbeiten.

9.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.

9.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die zuständige Aufsichtsbehörde in Österreich ist:

Österreichische Datenschutzbehörde (DSB)
Barichgasse 40–42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

9.9 Automatisierte Entscheidungsfindung und Profiling (Art. 22 DSGVO)

Wir setzen grundsätzlich keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Sofern wir in bestimmten Fällen (z. B. automatisierte Risikoprüfungen im Casino-Bereich) dennoch auf Profiling zurückgreifen, werden wir Sie hierüber gesondert informieren und – sofern gesetzlich vorgesehen – Ihre Einwilligung einholen.

10. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung kontinuierlich verbessert und umfassen unter anderem:

  • SSL/TLS-Verschlüsselung der Datenübertragung auf unserer Website.
  • Verschlüsselung sensibler Daten (insbesondere Zahlungsdaten) in Datenbanken.
  • Zugriffskontrolle und Berechtigungsmanagement (Need-to-know-Prinzip).
  • Firewalls, Intrusion-Detection-Systeme und regelmäßige Sicherheitsaudits.
  • Regelmäßige Schulungen unserer Mitarbeiter zum Datenschutz.
  • Verfahren zur Erkennung und Meldung von Datenschutzverletzungen gemäß Art. 33 und 34 DSGVO.

Zahlungstransaktionen werden ausschließlich über PCI-DSS-zertifizierte Zahlungsdienstleister abgewickelt. Wir speichern keine Kreditkartenvollnummern auf unseren Systemen.

11. Cookies und Tracking-Technologien

Unsere Website verwendet Cookies und ähnliche Technologien (z. B. Pixel, Web Beacons, Local Storage). Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden folgende Cookie-Kategorien:

  • Technisch notwendige Cookies: Diese Cookies sind für den Betrieb der Website unbedingt erforderlich (z. B. Session-Verwaltung, Sicherheits-Cookies). Sie werden ohne Einwilligung gesetzt.
  • Funktionale Cookies: Diese Cookies ermöglichen erweiterte Funktionen und Personalisierung (z. B. Spracheinstellungen, Merkzettel). Sie werden nur mit Ihrer Einwilligung gesetzt.
  • Analyse-Cookies: Diese Cookies helfen uns zu verstehen, wie Besucher unsere Website nutzen (z. B. Google Analytics). Sie werden nur mit Ihrer Einwilligung gesetzt.
  • Marketing-Cookies: Diese Cookies werden eingesetzt, um Ihnen relevante Werbung anzuzeigen und Werbekampagnen zu messen. Sie werden nur mit Ihrer Einwilligung gesetzt.

Bei Ihrem ersten Besuch unserer Website wird Ihnen ein Cookie-Consent-Banner angezeigt, über das Sie Ihre Einwilligung für nicht notwendige Cookies erteilen oder verweigern können. Ihre Einstellungen können Sie jederzeit über unser Cookie-Einstellungs-Tool ändern.

Weitere Informationen zu den von uns verwendeten Cookies, deren Zwecke und Laufzeiten finden Sie in unserer Cookie-Richtlinie.

12. Links zu externen Websites

Unsere Website kann Links zu Websites Dritter enthalten. Wir haben keinen Einfluss auf den Inhalt oder die Datenschutzpraktiken dieser externen Websites und übernehmen hierfür keine Verantwortung. Wir empfehlen Ihnen, die Datenschutzerklärungen der jeweiligen Websites zu lesen, bevor Sie diese besuchen.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu aktualisieren, um Änderungen unserer Datenschutzpraktiken, technologische Entwicklungen oder geänderte rechtliche Anforderungen widerzuspiegeln. Die jeweils aktuelle Fassung ist auf unserer Website unter ivorygrovegroup.com/datenschutz abrufbar. Das Datum der letzten Aktualisierung ist am Anfang dieser Erklärung angegeben. Bei wesentlichen Änderungen werden wir Sie – soweit möglich – per E-Mail oder durch einen deutlichen Hinweis auf unserer Website informieren.

14. Kontakt und Ausübung Ihrer Rechte

Wenn Sie Fragen zu dieser Datenschutzerklärung haben, Ihre Rechte ausüben möchten oder Bedenken hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten haben, wenden Sie sich bitte an uns:


z. Hd. The Data Protection Officer
Kärntner Straße 41
1010 Wien
Österreich
E-Mail: privacy@ivorygrovegroup.com
Website: www.ivorygrovegroup.com

Wir werden Ihre Anfrage in der Regel innerhalb von 30 Tagen ab Eingang beantworten. Bei komplexen oder einer Vielzahl von Anfragen kann sich diese Frist um weitere zwei Monate verlängern; in diesem Fall werden wir Sie über die Verlängerung und deren Gründe informieren. Zur Bearbeitung Ihrer Anfrage können wir Sie um Identifizierungsnachweis bitten, um Ihre Identität zu verifizieren und den Schutz Ihrer Daten zu gewährleisten.