GLOBALE DATENSCHUTZERKLÄRUNG VON HILTON
Zuletzt aktualisiert am: 24. November 2025
EINLEITUNG
Hilton hat sich das Ziel gesetzt, das gastfreundlichste Unternehmen der Welt zu sein. Wir setzen uns mit Leidenschaft dafür ein, unseren Gästen außergewöhnliche Erlebnisse zu bieten, und freuen uns darauf, Sie in unseren Hotels begrüßen zu dürfen, damit wir Ihnen das Licht und die Wärme der Gastfreundschaft näherbringen können.
Wir verpflichten uns, den höchsten Grad an Kundenservice zu bieten. Dazu gehört auch der Schutz Ihrer Privatsphäre und Ihrer personenbezogenen Daten. In dieser Datenschutzerklärung („Erklärung“) erfahren Sie, wie wir Ihre personenbezogenen Informationen erfassen, nutzen und weitergeben.
Diese Erklärung gilt für Hilton Worldwide Holdings Inc., die Tochtergesellschaften und alle Hotels innerhalb des Hilton Markenportfolios (nachfolgend „Hilton“, „wir“ oder „uns“). Unser Markenportfolio beinhaltet Waldorf Astoria Hotels & Resorts, LXR Hotels & Resorts, Conrad Hotels & Resorts, Canopy by Hilton, Signia by Hilton, Hilton Hotels & Resorts, Curio Collection by Hilton, DoubleTree by Hilton, Tapestry Collection by Hilton, Embassy Suites by Hilton, Tempo by Hilton, Motto by Hilton, Hilton Garden Inn, Hampton by Hilton, Tru by Hilton, Spark by Hilton, Homewood Suites by Hilton, Home2 Suites by Hilton, LivSmart Studios by Hilton, Graduate by Hilton, NoMad und Outset Collection by Hilton.
Durch die Nutzung unserer Produkte und Dienstleistungen und Ihre Zustimmung zu dieser Erklärung, zum Beispiel im Rahmen einer Registrierung für eines unserer Produkte oder Dienstleistungen, verstehen und anerkennen Sie die Erfassung und Nutzung von personenbezogenen Daten wie in dieser Erklärung aufgeführt.
Bitte beachten Sie, dass diese Erklärung nicht auf unsere Verarbeitung personenbezogener Daten im Namen von und gemäß den Anweisungen Dritter zutrifft, wie z. B. Fluggesellschaften, Mietwagenunternehmen und andere Dienstleister, Unternehmen, die Pauschalreisen organisieren oder anbieten, Marketingpartner und bestimmte Unternehmenskunden.
Hilton Domestic Operating Company Inc. ist eine nach dem Recht des US-Bundesstaates Delaware ordnungsgemäß gegründete und bestehende Gesellschaft in den Vereinigten Staaten von Amerika; die Gesellschaft ist Datenverantwortliche für alle Gästeinformationen und betreibt unter anderem die Marketingaktivitäten von Hilton. Hilton Domestic Operating Company Inc. ist eine Tochtergesellschaft von Hilton Worldwide Holdings Inc.
Das Hilton Markenportfolio umfasst verwaltete, Franchise- und Joint-Venture-Hotels. Franchise-Hotels werden von juristischen Personen betrieben, die nicht zu Hilton gehören. Joint-Venture-Hotels werden von Unternehmen betrieben, die sich teilweise im Besitz von Hilton befinden oder von Hilton kontrolliert werden. Neben Hilton Domestic Operating Company Inc. können diese Unternehmen unabhängige Datenverantwortliche für Gästedaten sein.
ERFASSUNG PERSONENBEZOGENER INFORMATIONEN – ALLGEMEIN
Im Folgenden werden die Kategorien der personenbezogenen Informationen, die wir in den vergangenen 12 Monaten erfasst haben, die Quellen für diese Kategorien personenbezogener Informationen, die geschäftlichen oder kommerziellen Zwecke, für die die Daten erfasst wurden, die Kategorien von Drittparteien, mit denen die Daten ggf. im gesetzlich zulässigen Rahmen geteilt wurden, und ob die Informationen in den vergangenen 12 Monaten zu einem Geschäfts- oder Werbezweck an Dritte verkauft wurden, zusammengefasst. Bestimmte Kategorien erfasster personenbezogener Informationen sind erforderlich, damit wir Ihnen die angeforderten Produkte oder Services zur Verfügung stellen können. Sollten Sie sich entscheiden, uns diese Informationen nicht bereitzustellen, können wir Ihnen diese Produkte oder Services möglicherweise nicht anbieten. Wenn eine Einwilligung erforderlich ist, holen wir diese von Ihnen ein, bevor wir Ihre personenbezogenen Informationen verkaufen oder weitergeben.
ERFASSUNG PERSONENBEZOGENER INFORMATIONEN – HINWEIS ZUM ZEITPUNKT DER ERFASSUNG
Browsen auf Hilton Websites
Wenn Sie eine Hilton Website aufrufen, erfassen wir die folgenden Kategorien von personenbezogenen Daten über Sie, die für die folgenden Zwecke verwendet werden:
Wenn Sie Hilton Honors Mitglied sind und sich während Ihrer Browsersitzung bei Ihrem Konto anmelden, erfassen wir die folgenden Informationen über Sie, die für die folgenden Zwecke verwendet werden:
Vornehmen einer Reservierung
Wenn Sie eine Reservierung in einem Hilton Hotel vornehmen, erfassen wir die folgenden Kategorien von personenbezogenen Daten über Sie, die für die folgenden Zwecke verwendet werden:
Anmeldung bei Hilton Honors
Wenn Sie sich bei Hilton Honors anmelden, erfassen wir die folgenden Kategorien von personenbezogenen Daten über Sie, die für die folgenden Zwecke verwendet werden:
Zum Check-in in einem Hilton Hotel
Beim Check-in in einem Hilton Hotel erfassen wir ggf. die folgenden Kategorien von personenbezogenen Daten über Sie, die für die folgenden Zwecke verwendet werden:
E-Check-in
Beim Check-in per e-Check-in erfassen wir die folgenden Kategorien personenbezogener Informationen über Sie, die für die folgenden Zwecke verwendet werden:
Digitaler Schlüssel
Wenn Sie die digitale Schlüsselkarte verwenden, erfassen wir die folgenden Kategorien von personenbezogenen Daten über Sie, die für die folgenden Zwecke verwendet werden:
Gästebetreuung
Wenn Sie sich an den Gästeservice wenden, erfassen wir die folgenden Kategorien von personenbezogenen Daten über Sie, die für die folgenden Zwecke verwendet werden:
Minderjährige
Hilton erfasst, veröffentlicht oder verkauft wissentlich keine personenbezogenen Informationen von gemäß ihrer jeweiligen Gerichtsbarkeit als minderjährig geltenden Personen ohne das Einverständnis eines Elternteils oder Erziehungsberechtigten. Wenn Sie auf einer Hilton-Website oder in der Hilton Honors App nach Hotelreservierungen suchen, werden Sie möglicherweise aufgefordert, das Alter der minderjährigen Gäste anzugeben, die im Zimmer übernachten. Hilton sammelt diese Informationen, um ggf. die Zimmerpreise zu bestimmen, zum Beispiel in einem All-Inclusive-Hotel.
Videoüberwachung (Closed Cicuit Television, CCTV)
Wir verwenden Videoüberwachungssysteme (CCTV) und andere Sicherheitsmaßnahmen in unseren Hotels, die möglicherweise Bilder von Gästen und Besuchern in öffentlichen Bereichen erfassen oder aufzeichnen. Wir setzen keine Videoüberwachung und andere Sicherheitsmaßnahmen in Bereichen ein, in denen Gäste und Besucher eine angemessene Privatsphäre erwarten, wie z. B. Umkleideräume und Badezimmer. Wir bewahren Aufnahmen aus der Videoüberwachung auf dem Hotelgelände und in der Cloud für 30 Tage auf, es sei denn, wir müssen Aufnahmen für einen längeren Zeitraum aufbewahren, z. B. wenn die Aufnahmen für ein Gerichtsverfahren oder eine behördliche Untersuchung benötigt werden. Wir schützen Videoaufnahmen in Übereinstimmung mit unseren Datenschutzrichtlinien. Möglicherweise können Sie innerhalb des vom geltenden Recht bestimmten Zeitrahmens und gemäß dem geltenden Recht Zugriff auf Aufnahmen aus der Videoüberwachung beantragen.
Franchise-Hotels werden von juristischen Personen betrieben, die nicht zu Hilton gehören. Wenn Sie auf Videoüberwachungsbilder eines Franchise-Hotels zugreifen möchten, wenden Sie sich bitte an dieses Hotel. Neben Hilton Domestic Operating Company Inc. sind diese juristischen Personen ebenfalls unabhängige Datenverantwortliche für Videoüberwachungsdaten. Sofern es das Gesetz erlaubt, dürfen wir Gebühren veranschlagen, um die Kosten der Antragsbearbeitung zu decken. Derartige Anträge können wie folgt übermittelt werden: über das Data Subject Rights Requests Portal unter datarights.hilton.com oder schriftlich an DataProtectionOffice@hilton.com oder an den Hilton Data Protection Officer, 7930 Jones Branch Drive, McLean, VA 22102, USA.
RESERVIERUNGEN BEI PARTNERUNTERKÜNFTEN VON HILTON
Bei einer Reservierung bei AutoCamp oder Small Luxury Hotels of the World (SLH) über einen Hilton Kanal stellt Hilton AutoCamp oder SLH bestimmte Gästeangaben zur Verfügung, die ausschließlich dem Zweck dienen, die Reservierung gemäß dieser Erklärung durchzuführen und den Kunden zu unterstützen. Zu den Hilton Kanälen gehören die Hilton Website, die Hilton Honors App und Mini-Programme. Die Gästeangaben werden in Übereinstimmung mit den Datenschutzrichtlinien von AutoCamp oder SLH und im Rahmen der geltenden Gesetze verarbeitet und aufbewahrt. Zugriff auf die Datenschutzrichtlinien von AutoCamp erhalten Sie hier. Zugriff auf die Datenschutzrichtlinien von SLH erhalten Sie hier.
RESERVIERUNGEN BEI DRITTPARTNERN VON HILTON
Wenn Sie über einen Hilton Kanal eine Reservierung bei Hilton Grand Vacation (HGV) vornehmen, stellt Hilton HGV die von Ihnen für Ihre Buchung angegebenen Informationen zur Verfügung, um Ihre Reservierung zu erfüllen. Zu den Hilton Kanälen gehören die Hilton Website, die Hilton Honors App und die Hilton Honors Mini Programme. HGV kann Ihre personenbezogenen Informationen auch in Übereinstimmung mit den Datenschutzrichtlinien von HGV und im Rahmen der geltenden Gesetze verarbeiten. Zugriff auf die Datenschutzrichtlinien von HGV erhalten Sie hier. Hilton kann Ihre personenbezogenen Daten auch an HGV weitergeben, wenn Sie Hilton Honors Mitglied sind. Je nach Gerichtsbarkeit ist ggf. die vorherige Zustimmung zur Weitergabe Ihrer personenbezogenen Daten an HGV erforderlich. In diesem Fall holen wir während der Anmeldung bei Hilton Honors Ihr Einverständnis dazu ein.
RESERVIERUNGEN BEI DRITTVERANSTALTERN VON HILTON
Wenn Sie als Gast mit Wohnsitz in den Vereinigten Staaten von Amerika eine Reservierung bei Resorts World Las Vegas, Conrad Las Vegas oder Crockfords Las Vegas über einen Hilton Kanal vornehmen, wird Hilton unserem Drittanbieter Genting die Informationen zur Verfügung stellen, die Sie für Ihre Buchung angegeben haben, um Ihre Reservierung durchzuführen. Zu den Hilton Kanälen gehören die Hilton Website, die Hilton Honors App und die Mini-Programme von Hilton. Genting kann Ihre personenbezogenen Informationen auch in Übereinstimmung mit den Datenschutzrichtlinien von Genting und im Rahmen der geltenden Gesetze verarbeiten. Zugriff auf die Datenschutzrichtlinien von Genting erhalten Sie hier.
RESERVIERUNGEN BEI HILTON PRINCIPAL
Wenn Sie ein Gast mit Wohnsitz in den USA sind, stellt Hilton bei einer Reservierung im Waldorf Astoria Grand Wailea dem Hotelinhaber BRE Hotels & Resorts (oder „Hilton Principal“) Ihre Buchungsinformationen zur Verfügung. BRE kann Ihre personenbezogenen Informationen in Übereinstimmung mit den Datenschutzrichtlinien von BRE und im Rahmen der geltenden Gesetze verarbeiten. Sie finden die Datenschutzrichtlinie von BRE hier.
ANALYSEN UND INTERESSENBASIERTE WERBUNG
Wir arbeiten mit bestimmten Drittanbietern zusammen, um Daten zu erfassen, die für Analysen, Überprüfungen, Untersuchungen und Berichten verwendet werden. Diese Drittparteien können Server-Logs, Web-Beacons, Tags, Pixel und ähnliche Technologien verwenden und Cookies auf Ihrem Computer oder anderen Gerät setzen und darauf zugreifen.
Insbesondere verwenden wir Adobe Analytics, um zu verstehen, wie unsere Kunden unsere Websites nutzen. Wir verwenden auch den Adobe Audience Manager, um Zielgruppen für die Personalisierung von Inhalten und Werbeerlebnissen zu erstellen.
Erfahren Sie mehr darüber, wie Adobe Ihre personenbezogenen Informationen in Webbrowsern von Adobe Analytics verwendet.
Wir arbeiten mit Amazon Chat zusammen, der unsere Chat-Plattform unterstützt. Wir können Amazon Chat zum Teilen dynamischer Inhalte für authentifizierte Nutzer verwenden.
Wir verwenden WhatsApp und LINE, um Ihnen personalisierte Inhalte und Werbeerlebnisse über mehrere Plattformen hinweg zuzusenden. Wir können WhatsApp und LINE für Analysen, Recherchen und Berichte nutzen. Wir verwenden Ihre WhatsApp- und LINE-Telefonnummer, um Sie mit Ihrem bestehenden Hilton Konto (falls vorhanden) zu verknüpfen und Ihre Daten zur Verbesserung unserer Analysen zu nutzen, damit wir Ihnen über alle Kanäle hinweg ein umfassenderes Kundenerlebnis bieten können.
Erfahren Sie hier mehr darüber, wie WhatsApp personenbezogene Informationen schützt. Erfahren Sie hier mehr darüber, wie LINE Ihre personenbezogenen Informationen verarbeitet.
Wenn Sie ein Hilton Honors Mitglied sind, Hilton auf LINE folgen und sich über Universal Login anmelden, verknüpfen wir Ihre LINE-Kennnummer mit Ihrem Hilton Honors Mitgliedskonto. Wenn Sie dem Erhalt von Marketingnachrichten von uns zugestimmt haben, können wir Ihnen personalisierte Marketingnachrichten auf LINE zusenden. Wir verwenden LINE auch für Analysen, Recherchen und Berichte.
Wir arbeiten mit Dritten zusammen, um Werbedienste bereitzustellen, die auf Basis Ihrer Online-Aktivitäten auf verschiedenen Websites, mobilen Apps und Geräten im Laufe der Zeit gezielt eingesetzt werden (sog. „interessenbasierte Werbung“). Unsere Werbepartner erfassen möglicherweise Informationen über Ihre Aktivitäten in unseren Services auf Ihrem aktuellen Gerät und kombinieren diese mit Informationen über Ihre Aktivitäten auf anderen Websites, Apps und Geräten. Diese Informationen können mithilfe von Server-Logs, Cookies, Web-Beacons, Tags, Pixeln, IDs für mobile Werbung (wie Facebook-Cookies oder die Werbe-ID von Google), geräteübergreifenden Links und ähnlichen Technologien erfasst werden. Beispielsweise können unsere Werbepartner die Tatsache nutzen, dass Sie unsere Website besucht haben, um Werbung auf anderen Websites und mobilen Apps auf Ihrem aktuellen Gerät oder auf anderen Geräten, die Sie verwenden, anzuzeigen. Sie können zum Beispiel Ihre Browser oder Geräte abgleichen, wenn Sie sich über mehrere Geräte beim gleichen Online-Service anmelden oder wenn Ihre Geräte ähnliche Attribute aufweisen, durch die wir herausfinden können, dass sie von der gleichen Person oder dem gleichen Haushalt verwendet werden. Das bedeutet, dass Informationen zu Ihrer Nutzung von Websites oder Anwendungen auf Ihrem aktuellen Browser oder Gerät mit Informationen von Ihren anderen Browsern oder Geräten kombiniert werden können. Sie können zielgerichtete Werbung in Webbrowsern und mobilen Apps auf Ihrem aktuellen Browser oder Gerät ablehnen, indem Sie den folgenden Anweisungen folgen.
Weitere Informationen zu zielgerichteten Werbekampagnen und geräteübergreifenden Verlinkungen finden Sie auf der Website der Network Advertising Initiative (NAI) und auf der Website der Digital Advertising Alliance (DAA). Wir halten uns an die DAA-Prinzipien für zielgerichtete Werbung, indem wir Ihnen verbesserte Benachrichtigungen, Transparenz und Kontrolle über unsere Vorgehensweisen im Bereich Digital-Marketing bereitstellen, wie unter http://www.aboutads.info/principles/ angegeben. Sie können interessenbasierte Werbung und geräteübergreifende Links in Webbrowsern und mobilen Apps auf Ihrem aktuellen Browser oder Gerät ablehnen, indem Sie den folgenden Anweisungen folgen.
Opt-out im Internet-Browser. Informationen zum Abbestellen über einen Webbrowser finden Sie unter http://optout.aboutads.info/ und http://optout.networkadvertising.org. Um die Auswahlmöglichkeiten auf der WebChoices-Seite von DAA beizubehalten, können Sie die Erweiterung „Protect My Choices“ von DAA installieren; diese finden Sie unter http://youradchoices.com/PMC.
Opt-out für mobile App. Um Benachrichtigungen in mobilen Apps abzulehnen, können Sie die Werbepräferenzen auf Ihrem Mobilgerät ändern (z. B. unter iOS: Einstellungen > Datenschutz > Werbung > Ad Tracking beschränken und unter Android: Einstellungen > Google > Anzeigen > Interessenbezogene Werbung deaktivieren). Sie können auch Unternehmen, die am AppChoices Tool der Digital Advertising Alliance teilnehmen, ablehnen, indem Sie die App herunterladen und den Anweisungen folgen. Abmeldung auf Mobilgeräten.
Bitte beachten Sie, dass die oben beschriebenen Opt-out-Vorgänge nur für den Browser oder das Gerät gelten, von dem Sie sich abmelden. Sie müssen dies separat für alle Ihre Browser und Geräte wiederholen. Wenn Sie Ihre Cookies oder Identifikatoren für mobile Werbung löschen oder zurücksetzen, den Browser wechseln (einschließlich Upgrade bestimmter Browser) oder ein anderes Gerät verwenden, funktioniert ein Opt-out-Cookie oder -Tool möglicherweise nicht mehr und Sie müssen sich erneut abmelden. Zum aktuellen Zeitpunkt reagieren wir nicht auf „Do Not Track”-Signale.
IHRE RECHTE UND WAHLMÖGLICHKEITEN
Wenn Sie Hilton Honors Mitglied sind, können Sie jederzeit die zum Zeitpunkt der Anmeldung bereitgestellten Informationen überprüfen und aktualisieren, indem Sie sich in Ihrem Hilton Honors Mitgliedskonto anmelden. Sie können auch Änderungen an Ihren Informationen vornehmen, indem Sie sich an Hilton Reservierungen und Kundenservice unter +1 888-4HONORS (888-446-6677) (USA und Kanada) wenden. Kunden außerhalb der USA und Kanadas können unsere globalen Telefonnummern nutzen. Sie können auch ein Supportformular ausfüllen.
Sie können, abhängig von Ihrem Wohnsitz, die personenbezogenen Informationen, die wir über Sie einbehalten, einfordern und, wo angemessen, Ihr Einverständnis in Bezug auf bestimmte Datenverarbeitungen zurückziehen oder verlangen, dass wir Ihre personenbezogenen Informationen aktualisieren, berichtigen, löschen oder deren Verarbeitung unterlassen. Sie können Ihre wohnsitzabhängigen Rechte unter datarights.hilton.com einsehen. Wir bearbeiten Ihre Anfrage innerhalb der gesetzlich vorgeschriebenen Frist. Sofern es das Gesetz erlaubt, dürfen wir Gebühren veranschlagen, um die Kosten der Antragsbearbeitung zu decken. Derartige Anträge können wie folgt übermittelt werden: über das Data Subject Rights Requests Portal unter datarights.hilton.com oder schriftlich an DataProtectionOffice@hilton.com oder an den Hilton Data Protection Officer, 7930 Jones Branch Drive, McLean, VA 22102, USA.
Darüber hinaus können Sie unter gewissen Umständen anfordern, dass wir die Weitergabe personenbezogener Daten zu Ihrer Person an unsere Geschäftspartner einstellen oder dass Hilton die Verwendung personenbezogener Daten zu Ihrer Person unterlässt, indem Sie uns über die oben genannte E-Mail-Adresse oder Postanschrift kontaktieren.
Wenn Sie Ihren Wohnsitz in einem Staat mit der entsprechenden Berechtigung haben und Sie der Weitergabe Ihrer personenbezogenen Informationen oder deren Nutzung für gezielte Werbung widersprechen möchten, können Sie einen Antrag stellen, indem Sie auf den Link „Your Privacy Choices | Cookie Information“ unten auf der Website von Hilton.com/de klicken, wenn Sie von einer IP-Adresse aus auf diese Website zugreifen, die auf Ihre Anwesenheit in einem Staat hinweist, der ein Datenschutzgesetz erlassen hat. Bitte beachten Sie, dass sich das Opt-out von Cookies, Tags und Pixel nur auf das Gerät und den Browser beziehen, den Sie zum Zeitpunkt des Opt-outs verwenden. Wenn Sie auf anderen Geräten oder Browsern einen Opt-out vornehmen möchten, müssen Sie dies auf diesen Geräten oder in diesen Browser wiederholen. Darüber hinaus können Einwohner dieser Staaten verlangen, dass wir personenbezogene Informationen, die nicht auf Cookies basieren, nicht mehr verkaufen oder für gezielte Werbung verarbeiten, indem sie eine Hilton Opt-out-Anfrage stellen.
Unter bestimmten Umständen haben Sie die Möglichkeit, einen Antrag im Namen einer anderen Person als deren gesetzlicher Vertreter einzureichen. Wenn Sie einen Antrag im Namen einer anderen Person stellen, werden Sie möglicherweise gebeten, einen Genehmigungsnachweis vorzulegen.
SCHUTZ PERSONENBEZOGENER INFORMATIONEN
Wir ergreifen angemessene Maßnahmen, um: (i) personenbezogene Daten vor unberechtigtem Zugriff, Bekanntgabe, Änderung oder Vernichtung zu schützen, und (ii) die Genauigkeit und Aktualität der personenbezogenen Daten sicherzustellen.
Hilton beschäftigt ein engagiertes Team aus Experten für Datensicherheit, das für die Verwaltung des Sicherheitsprogramms von Hilton verantwortlich ist. Das Team ist unter anderem verantwortlich für die Überwachung unserer Systeme auf mögliches Eindringen, reagiert auf potenzielle Ereignisse, unterstützt die Datensicherheit in Hotels, überprüft und aktualisiert regelmäßig die Sicherheitskontrollen, welche Hilton zum Datenschutz verwendet, und bietet Schulungen zu Hiltons Datensicherheitsprogramm an.
Hilton pflegt ein Compliance-Programm der Zahlungskartenbranche („PCI“) und ein Compliance-Programm der Informationstechnologie. Dieses Compliance-Programm erstellt Auditberichte bezüglich der Angemessenheit und Effizienz von Hiltons internen Technologie-Kontrollen, einschließlich einer PCI-Compliance-Attestation, unterzeichnet von einem externen, PCI-qualifizierten Sicherheitsprüfer, und eines SSAE16/SOC1-Berichts zu allgemeinen Technologie-Kontrollen von Systemen, die bestimmte Account- und Finanzberichte unterstützen.
Wir verpflichten außerdem externe Unternehmen, an die wir personenbezogene Daten weitergeben, in vertretbarem Maße auf die Wahrung der Vertraulichkeit Ihrer personenbezogenen Daten zu achten.
Wir werden Sie niemals bitten, uns vertrauliche personenbezogene Daten oder Zahlungskartendaten per E-Mail oder SMS zuzusenden.
Im Fall eines Sicherheitsereignisses benachrichtigt Hilton Regulierungsbehörden und/oder Verbraucher, wie nach geltendem Recht und Vorschriften erforderlich.
WEITERGABE IN ERFÜLLUNG RECHTLICHER PFLICHTEN ODER ZUM SCHUTZ VON PERSONEN UND EIGENTUM
Hilton wird personenbezogene Daten gemäß den gesetzlichen Bestimmungen offenlegen. Dies ist etwa der Fall, wenn Länder Hilton zur Erfassung personenbezogener Daten über Besucher von Hotels in diesem Land verpflichten, wenn eine Strafverfolgungsbehörde eine gültige Vorladung an Hilton überstellt und wenn ein zivilrechtlicher Klageführer eine rechtmäßige Aufforderung zur Vorlage von Unterlagen an Hilton stellt. Hilton kann personenbezogene Daten an Strafverfolgungsbehörden, Mitarbeiter, Personen, die Veranstaltungen bei Hilton ausrichten, oder andere Personen weitergeben, wenn dies zum Schutz von Personen und Eigentum erforderlich ist, um verfügbare Rechtsmittel zu ergreifen oder Schäden, die wir erleiden können, zu begrenzen und auf einen Notfall zu reagieren.
WAHLMÖGLICHKEITEN ZUR MARKETINGKOMMUNIKATION
Wir möchten Sie auf unsere fantastischen Produkte aufmerksam machen! Zu diesem Zweck können wir Ihnen Mitteilungen per E-Mail, SMS, Push-Benachrichtigungen, In-App-Benachrichtigungen, Direktwerbung und Social Media zusenden. Damit wir Ihnen solche Mitteilungen zusenden können, können Ihre Daten an Dritt-Dienstleister weitergegeben werden, die Marketingmitteilungen in unserem Namen versenden. Wenn je nach den Umständen in Ihrem Land eine Einwilligung erforderlich ist, holen wir diese von Ihnen ein, bevor wir Ihnen solche Mitteilungen senden.
Wenn Sie Hilton Honors Mitglied sind, können Sie Ihre Präferenzen für unsere Mitteilungen ändern, indem Sie sich bei Ihrem Onlinekonto anmelden und dort Ihre Abonnements verwalten oder indem Sie uns an folgende Adresse schreiben (Angabe Ihrer E-Mail-Adresse erforderlich): Hilton Data Protection Officer, 7930 Jones Branch Drive, McLean, VA 22102, USA oder per E-Mail an DataProtectionOffice@hilton.com.
Wenn Sie keine Marketing-E-Mails von uns erhalten möchten, können Sie die E-Mail-Benachrichtigungen jederzeit über die Option zur Abmeldung in einer E-Mail oder über folgenden Link abbestellen: https://www.hilton.com/en/hilton-honors/guest/profile/subscriptions/, indem Sie uns an folgende Adresse schreiben (Angabe Ihrer E-Mail-Adresse erforderlich): Hilton Data Protection Officer, 7930 Jones Branch Drive, McLean, VA 22102, USA oder per E-Mail an DataProtectionOffice@hilton.com. Bis zur Einstellung der E-Mail-Benachrichtigungen können zehn Tage vergehen.
Sie haben zwei Möglichkeiten, dem Erhalt von Textnachrichten zu widersprechen – Sie können sich diesbezüglich an den Empfang des Hotels wenden oder auf die eingegangene Nachricht mit „STOP“ antworten.
Sie können Push Notifications in unseren Apps für mobile Geräte aktivieren oder deaktivieren, indem Sie Ihre Benachrichtigungseinstellungen auf Ihrem mobilen Gerät ändern. Wenn wir Ihnen Nachrichten in Apps zusenden, werden wir eine Aktivierungs- und Deaktivierungsmöglichkeit in den Einstellungen unserer Apps einrichten.
INTERNATIONALER TRANSFER PERSONENBEZOGENER INFORMATIONEN
Als global agierendes Unternehmen haben wir den Anspruch, Ihnen weltweit überall denselben hohen Servicestandard zu bieten, den Sie von Hilton erwarten – unabhängig davon, ob Sie sich in San Francisco, London oder Tokio befinden. Zur Sicherstellung einer hohen Dienstleistungsqualität übermitteln wir Ihre personenbezogenen Daten ggf. an Mitglieder des Hilton Markenportfolios, unsere Dienstleister und andere Drittparteien, selbst wenn sie nicht in Ihrem Land ansässig sind.
Wenn Sie sich in einem Hilton-Hotel außerhalb der Vereinigten Staaten aufhalten, übermittelt der Datenverantwortliche dieses Hotels die personenbezogenen Daten bezüglich Ihrer Reservierung zu Hilton in den Vereinigten Staaten, entsprechend Datenübertragungsvereinbarungen, wenn nach geltendem Recht oder Vorschriften erforderlich. Der Datenverantwortliche kann ebenfalls eine Kopie Ihrer personenbezogenen Informationen vor Ort einbehalten, und in einigen Fällen ist dies gemäß den geltenden Gesetzen oder Vorschriften erforderlich. Obwohl zwischen Ihrem Land und anderen Ländern Unterschiede hinsichtlich der Reichweite der jeweiligen Datenschutzrechte bestehen können, ergreift Hilton in Übereinstimmung mit dem Gesetz alle erforderlichen Maßnahmen, damit Ihre personenbezogenen Daten gemäß dieser Erklärung gehandhabt werden.
DATENAUFBEWAHRUNGSFRISTEN
Wir speichern personenbezogene Daten über Sie, die zur Erfüllung des Zwecks, für den diese Daten erfasst wurden, erforderlich oder vom Gesetzgeber erlaubt sind. Wenn wir Ihre personenbezogenen Daten löschen, tun wir dies auf eine Weise, die verhindert, dass diese Daten wiederhergestellt oder rekonstruiert werden.
ÄNDERUNGEN DIESER ERKLÄRUNG
Wir behalten uns das Recht vor, diese Erklärung jederzeit zu ändern. Bei wesentlichen Änderungen an dieser Erklärung wird ein Link auf die überarbeitete Erklärung auf unserer Homepage zur Verfügung gestellt. Das Datum der jeweils letzten Aktualisierung dieser Erklärung entnehmen Sie dem Datum am Anfang des Dokuments. Änderungen treten in Kraft, sobald die überarbeitete Fassung auf der Website zur Verfügung gestellt wird. Die Nutzung der Website, unserer Produkte und Dienstleistungen sowie Ihr Einverständnis hinsichtlich der aktualisierten Erklärung und Ihre Möglichkeit der Überprüfung der Änderungen stellt Ihr Einverständnis zur überarbeiteten und gültigen Erklärung dar.
KONTAKTINFORMATIONEN FÜR FRAGEN ODER BEDENKEN
Sollten Sie Fragen oder Bedenken haben, wenden Sie sich bitte per E-Mail an uns unter DataProtectionOffice@hilton.com, senden Sie uns einen Brief an Hilton Data Protection Officer, 7930 Jones Branch Drive, McLean, VA 22102, USA oder rufen Sie uns unter unserer gebührenfreien Nummer an: (800) 413-7470.
ZUSÄTZLICHE BESTIMMUNGEN FÜR KUNDEN IN KALIFORNIEN
Wenn Sie in Kalifornien ansässig sind, schreibt uns das kalifornische Gesetz vor, Ihnen zusätzliche Informationen darüber bereitzustellen, wie wir Ihre „personenbezogenen Informationen“ gemäß der Definition im California Consumer Privacy Act („CCPA“) erfassen, verwenden und offenlegen. Wir beschreiben die Kategorien der von uns erfassten Daten, unsere geschäftlichen Zwecke zur Erfassung dieser Daten, die Quellen und Verwendungszwecke dieser Daten sowie die Unternehmen, an die wir diese Daten weitergeben, in den Abschnitten „Erfassung personenbezogener Informationen – Allgemein“, „Erfassung personenbezogener Informationen – Hinweis zum Zeitpunkt der Erfassung“, „Cookies und sonstige Technologien“ und „Weitergabe in Erfüllung rechtlicher Pflichten oder zum Schutz von Personen und Eigentum“ dieses Dokuments.
Verkauf oder Weitergabe personenbezogener Informationen
Wir zeigen gezielte (oder kontextübergreifende) Werbung in unseren Diensten oder auf anderen Websites und indem wir unsere Dienste an anderen Stellen bewerben. Im Zusammenhang mit solcher Werbung können wir folgende Kategorien von Informationen an Werbenetzwerke und -anbieter, Werbetreibende und Social-Media-Netzwerke weitergeben, was nach kalifornischem Recht als Verkauf angesehen werden kann und die Verarbeitung personenbezogener Informationen für gezielte Werbung darstellt: Geräteinformationen und -kennungen, wie z. B. IP-Adresse und eindeutige Werbekennungen und Cookies; gehashte Identifikatoren, wie z. B. Kontaktinformationen, Nutzungsinformationen, wie z. B. Browserverlauf oder App-Nutzung; Standortinformationen, wie z. B. Stadt; und Rückschlussdaten.
Wir „verkaufen“ oder „teilen“ keine personenbezogenen Informationen (gemäß der Definition dieser Begriffe im CCPA), wenn wir tatsächlich wissen, dass der Verbraucher jünger als 16 Jahre ist.
Das Recht auf Auskunft, das Recht auf Löschung und das Recht auf Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Informationen
Zusätzlich zu bestimmten Rechten, die unten in Anhang A („Zusätzliche Bestimmungen für die Verarbeitung personenbezogener Daten von Einwohnern bestimmter Länder und US-Bundesstaaten“) beschrieben sind, gewährt der California Consumer Privacy Act („CCPA“) kalifornischen Verbrauchern das Recht, (1) zu erfahren, welche personenbezogenen Informationen wir erfassen, verwenden, offenlegen oder verkaufen; (2) das Recht, zu verlangen, dass wir ihre personenbezogenen Informationen löschen; und (3) das Recht, zu verlangen, dass wir ihre personenbezogenen Informationen nicht mehr verkaufen oder weitergeben.
Wenn Sie Informationen über die von uns erfassten personenbezogenen Informationen wünschen oder wenn Sie eine Anfrage zur Berichtigung oder Löschung Ihrer personenbezogenen Informationen stellen möchten, besuchen Sie bitte unsere Website unter datarights.hilton.com. Sie können uns auch unter unserer gebührenfreien Telefonnummer anrufen: (800) 413-7470, eine E-Mail an das Data Protection Office („DPO“) unter DataProtectionOffice@hilton.com senden, einen Brief an das Data Protection Office an die Adresse 7930 Jones Branch Drive, McLean, Virginia, USA 22102 schicken.
Sobald der Datenschutzbeauftragte Ihren Antrag erhält, überprüft er Ihre Identität. Wenn Sie Hilton Honors Mitglied sind, überprüft der Datenschutzbeauftragte Ihre Identität, indem er Sie bittet, Ihren Namen, Ihre Hilton Honors Mitgliedskontonummer sowie Ihre E-Mail-Adresse und Telefonnummer für Ihr Hilton Honors Mitgliedskonto anzugeben. Sollten Sie kein Hilton Honors Mitglied sein, überprüft der Datenschutzbeauftragte Ihre Identität, indem er Sie bittet, Ihren Namen, die für einen vergangenen Aufenthalt verwendete E-Mail-Adresse oder Telefonnummer sowie möglicherweise die Bestätigungsnummer eines Ihrer Aufenthalte in einem Hilton Hotel anzugeben. Sobald der Datenschutzbeauftragte Ihre Identität überprüft hat, wird er Ihren Antrag umgehend bearbeiten.
Wenn Sie möchten, können Sie einen autorisierten Vertreter bestimmen, der in Ihrem Namen einen Antrag stellt. Um einen autorisierten Vertreter zu bestimmen, reichen Sie bitte eine gerichtliche Verfügung, ein Dokument eines zugelassenen Anwalts oder ein formelles beglaubigtes Dokument, das von einer offiziellen Regierungsbehörde ausgestellt wurde, ein.
Wenn Sie dem Verkauf oder der Weitergabe Ihrer personenbezogenen Informationen widersprechen möchten, können Sie einen entsprechenden Antrag stellen, indem Sie auf den Link „Your Privacy Choices | Cookie Information“ unten auf der Website von Hilton.com/de klicken, wenn Sie von einer IP-Adresse aus auf diese Website zugreifen, die auf Ihre Anwesenheit in einem Staat hinweist, der ein Datenschutzgesetz erlassen hat. Bitte beachten Sie, dass sich das Opt-out von Cookies, Tags und Pixel nur auf das Gerät und den Browser beziehen, den Sie zum Zeitpunkt des Opt-outs verwenden. Wenn Sie auf anderen Geräten oder Browsern einen Opt-out vornehmen möchten, müssen Sie dies auf diesen Geräten oder in diesen Browser wiederholen. Darüber hinaus können Einwohner Kaliforniens auch die Global Privacy Control (GPC) aktivieren, um dem „Verkauf“ oder der „Weitergabe“ ihrer browserbasierten personenbezogenen Informationen für jedes verwendete teilnehmende Browsersystem zu widersprechen. Weitere Informationen finden Sie auf der Website von Global Privacy Control. Wenn Sie einen Cookie-Blocker wie Ghostery verwenden, kann dies die Sichtbarkeit des Tools oder Links unter „Your Privacy Choices“ blockieren, auch in Ihrem Web-Footer. Verbraucher in Kalifornien können außerdem beantragen, dass wir ihre nicht über Cookies bezogenen personenbezogenen Informationen nicht mehr verkaufen oder weitergeben, indem sie einen entsprechenden Hilton Opt-out-Antrag stellen.
Vertrauliche personenbezogene Daten
Wir beschränken die Verwendung Ihrer sensiblen personenbezogenen Informationen auf solche, die vernünftigerweise zur Erbringung der erwarteten Services oder per Gesetz erforderlich ist; die Gesetze des Bundesstaates Kalifornien zur Beschränkung der Verwendung und Offenlegung sensibler personenbezogener Daten finden keine Anwendung.
Direktmarketing/„Shine the Light“-Offenlegung
Kunden in Kalifornien können außerdem Informationen über unsere Weitergabe bestimmter Kategorien von personenbezogenen Daten an Dritte für deren Direktmarketingzwecke anfordern. Solcherlei Anfragen müssen unter einer der folgenden Adressen eingereicht werden: CA_Privacy@Hilton.com oder DataProtectionOffice@Hilton.com, ein Schreiben an das Datenschutzbüro unter 7930 Jones Branch Drive, McLean, Virginia, USA 22102 richten. Innerhalb von dreißig Tagen nach Eingang einer solchen Anfrage stellen wir eine Liste der Kategorien persönlicher Informationen bereit, die Dritten zu deren Direktvermarktungszwecken im vorangegangenen Kalenderjahr zur Verfügung gestellt wurden. Ebenfalls bereitgestellt werden Namen und Anschriften dieser Drittparteien. Eine solche Anfrage darf nicht mehr als ein Mal pro Kalenderjahr erfolgen. Wir behalten uns das Recht vor, nicht auf Anforderungen zu reagieren, die nicht an die in diesem Abschnitt angegebene Adresse geschickt wurden.
Das Recht auf Nicht-Diskriminierung
Der CCPA verbietet es einem Unternehmen, einen Kunden anders zu behandeln, weil der Kunde ein Recht ausübte, das ihm durch den CCPA gewährt wird. Sie können Ihre Rechte aus dem CCPA jederzeit ausüben und wir werden Sie deshalb nicht diskriminieren.
Hinweis zu finanziellen Anreizen
Hilton bietet keine finanziellen Anreize für die Erfassung, den Verkauf oder die Löschung personenbezogener Daten an. Wie in dieser Erklärung beschrieben, erfasst Hilton in erster Linie personenbezogene Daten von Gästen, um Reservierungen zu erbringen, sowie von Hilton Honors Mitgliedern, um das Hilton Honors Bonusprogramm zu betreiben. Hilton erfasst außerdem personenbezogene Daten zu Marketing- und anderen Zwecken, soweit dies nach geltendem Recht zulässig ist.
Wie in den Allgemeinen Geschäftsbedingungen von Hilton Honors festgelegt, haben Hilton Honors Mitglieder die Möglichkeit, Punkte zu sammeln und ermäßigte Preise zu nutzen. Die Möglichkeit, Punkte zu sammeln und ermäßigte Preise in Anspruch zu nehmen, steht in keinem direkten Zusammenhang mit dem Wert, den die Daten der Mitglieder für das Unternehmen haben.
Entfernung von Inhalten
Wenn Sie Einwohner von Kalifornien und unter 18 Jahre alt sowie ein registrierter Nutzer einer Website sind, auf der diese Richtlinie veröffentlicht wurde, erlaubt Ihnen der California Business and Professions Code, Abschnitt 22581, die Entfernung von Inhalt oder Daten, die Sie veröffentlicht haben, zu beantragen und diese Daten entfernen zu lassen. Senden Sie für einen solchen Antrag eine E-Mail mit einer genauen Beschreibung des spezifischen Inhalts oder der Daten an CA_Privacy@Hilton.com. Beachten Sie bitte, dass ein solcher Antrag nicht die vollständige oder umfassende Entfernung des Inhalts oder der Daten, die Sie veröffentlicht haben, bedeutet und dass es Umstände geben kann, in denen die Entfernung des Inhalts auf Aufforderung gesetzlich nicht erforderlich oder erlaubt ist.
Speicherung Ihrer personenbezogenen Informationen
Bitte beachten Sie den Abschnitt „Datenaufbewahrungsfristen“ im Hauptteil dieser Erklärung.
Do Not Track („DNT“)
Gemäß kalifornischem Recht müssen wir Sie darüber informieren, wie wir auf „Do Not Track“(„DNT“)-Signale eines Webbrowsers reagieren. Da es derzeit keinen Branchen- oder Rechtsstandard für die Anerkennung oder Respektierung von DNT-Signalen gibt, reagieren wir derzeit nicht darauf.
ZUSÄTZLICHE BESTIMMUNGEN FÜR KUNDEN IN NEVADA
Das Recht, den Verkauf von personenbezogenen Daten zu verbieten
Wenn Sie Einwohner von Nevada sind, können Sie verlangen, dass wir den Verkauf bestimmter Kategorien von personenbezogenen Daten, die wir erfassen, einstellen. Einen derartigen Antrag stellen Sie bitte über unsere Website unter https://www.hiltoncom/en/hilton-honors/opt-out-request/. Sie können uns gebührenfrei unter der Nummer (800) 413-7470 anrufen, eine E-Mail an das Data Protection Office („DPO“) unter DataProtectionOffice@hilton.com senden oder einen Brief an das Data Protection Office an die Adresse 7930 Jones Branch Drive, McLean, Virginia 22102, USA, schicken. Sobald der Datenschutzbeauftragte Ihren Antrag erhält, überprüft er Ihre Identität. Wenn Sie Hilton Honors Mitglied sind, überprüft der Datenschutzbeauftragte Ihre Identität, indem er Sie bittet, Ihren Namen, Ihre Hilton Honors Mitgliedskontonummer sowie Ihre E-Mail-Adresse und Telefonnummer für Ihr Hilton Honors Mitgliedskonto anzugeben. Wenn Sie kein Hilton Honors Mitglied sind, überprüft der Datenschutzbeauftragte Ihre Identität, indem er Sie bittet, Ihren Namen, die Bestätigungsnummer eines Ihrer Aufenthalte in einem Hilton Hotel und die mit diesem Aufenthalt verbundene E-Mail-Adresse anzugeben. Sobald der Datenschutzbeauftragte Ihre Identität überprüft hat, wird er Ihren Antrag umgehend bearbeiten.
ZUSÄTZLICHE BESTIMMUNGEN FÜR EINWOHNER FRANKREICHS
Einwohner von Frankreich: wie in dieser Erklärung angegeben, können wir Ihre Telefonnummer erfassen, um Gästereservierungen bereitzustellen, Gästen Mitteilungen zu ihren Reservierungen zu senden, Kundenservice und Support bereitzustellen, die Identität zu überprüfen, Marketingkommunikation per SMS zu senden, Transaktionen mit Partnern zu verarbeiten, Daten an Hiltons Drittpartner weiterzugeben, mobile Konten zu authentifizieren, SMS-Benachrichtigungen zu Servicezwecken zu senden, Betrug aufzuspüren und zu verhindern und an Verkaufsaktivitäten für Gruppenbuchungen teilzunehmen. Ihre Telefonnummer wird nicht für Telefonmarketing verwendet. Wenn Sie sich dennoch auf eine Robinsonliste setzen lassen möchten, ist dies hier möglich: www.bloctel.gouv.fr.
ZUSÄTZLICHE BESTIMMUNGEN FÜR KUNDEN IN HONGKONG
Wenn Sie in Hongkong SAR, China, ansässig sind, holen wir Ihre Zustimmung ein, bevor wir Ihnen Marketingnachrichten senden. Sie können den Erhalt von Marketingmitteilungen von uns jederzeit über den in unseren Marketingmitteilungen enthaltenen Abmeldelink abbestellen.
Wenn Sie auf Ihre personenbezogenen Informationen zugreifen oder diese ändern möchten, wenden Sie sich bitte an den Data Protection Officer („DPO“) unter DataProtectionOffice@hilton.com oder besuchen Sie unsere Website: datarights.hilton.com. Wir benötigen möglicherweise weitere Informationen von Ihnen, um Ihre Identität zu überprüfen, bevor wir Ihre Anfrage bearbeiten. Unter bestimmten Umständen, in denen dies nach geltendem Recht zulässig ist, können wir es ablehnen, Ihrem Wunsch nachzukommen.
ANHANG A
ZUSÄTZLICHE BESTIMMUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER INFORMATIONEN VON EINWOHNERN BESTIMMTER LÄNDER UND US-BUNDESSTAATEN
Dieser Anhang enthält zusätzliche Informationen für Personen mit Wohnsitz in Ländern und US-Bundesstaaten, die Datenschutzgesetze erlassen haben, die bestimmte zusätzliche Rechte für Einwohner dieser Gerichtsbarkeiten gewähren. Sobald gültig, umfassen die US-Bundesstaaten unter anderem, Colorado, Connecticut, Delaware, Florida, Indiana, Iowa, Kalifornien, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Nevada, Oregon, Rhode Island, Tennessee, Texas, Utah und Virginia. Zu diesen Ländern gehören unter anderem die Länder des Europäischen Wirtschaftsraums (EWR), das Vereinigte Königreich und die Schweiz sowie Australien, die Bermudas, Brasilien, China, Kanada, Korea, Hongkong, Monaco, Israel, Japan, Nigeria und die Türkei. Dieser Anhang enthält bestimmte zusätzliche Informationen, die Hilton Ihnen zur Verfügung stellen muss, sowie bestimmte Rechte, die Sie in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten gemäß den geltenden lokalen Gesetzen haben. Dieser Anhang greift insofern er jeglichen Vorschriften im Hauptteil dieser Schrift widerspricht.
Datenverantwortlicher: Die Kontaktdaten anderer Stellen, die Ihre personenbezogenen Daten erhalten können, erfahren Sie vom Data Protection Office unter DataProtectionOffice@hilton.com.
Datenschutzbeauftragter (Data Protection Officer): Sie können den Hilton Data Protection Officer per E-Mail unter DataProtectionOffice@hilton.com kontaktieren oder per Brief an die folgende Adresse:
Attn: Data Protection Officer, 7930 Jones Branch Drive McLean, VA 22102, USA
Zwecke und rechtliche Grundlagen für die Verarbeitung
Hilton verarbeitet Ihre personenbezogenen Informationen zu den Zwecken, die im Abschnitt „Erfassung personenbezogener Informationen – Allgemein“ und im Abschnitt „Erfassung personenbezogener Informationen – Hinweis zum Zeitpunkt der Erfassung“ im Hauptteil dieser Erklärung aufgeführt sind.
Die rechtliche Grundlage für Hiltons Verarbeitungsaktivitäten umfasst die Verarbeitung von Informationen, die wir zur Einhaltung unserer vertraglichen Verpflichtungen benötigen, Einhaltung unserer gesetzlichen Verpflichtungen, den Schutz unserer Mitarbeiter, Gäste und anderer, unser berechtigtes Geschäftsinteresse und Ihre Einwilligung dazu.
Die besondere rechtliche Grundlage für die Verarbeitung Ihrer personenbezogenen Daten basiert auf dem Zweck, zu dem solche Informationen bereitgestellt oder erfasst wurden.
Teilnahme bei Hilton Honors: Wir verarbeiten die personenbezogenen Informationen, die wir in Verbindung mit Ihrer Teilnahme am Hilton Honors Programm erfasst haben, basierend auf unserer Vertragsbeziehung mit Ihnen, mit Ihrer Zustimmung, wo gesetzlich erforderlich, und zur Förderung unserer Geschäftsinteressen, einschließlich der Personalisierung Ihrer Verwendung unserer Services und Apps, der Weitergabe von Neuigkeiten und Aktionsartikeln und um personalisierte Werbung und Inhalte zu liefern.
Umfragen: Wir senden ggf. Umfragen nach dem Aufenthalt per SMS oder E-Mail. Die Teilnahme an Umfragen ist freiwillig – wir verarbeiten die aus Umfragen erhaltenen Informationen basierend auf Ihrer Einwilligung und zur Förderung unserer Geschäftsinteressen, einschließlich Marketing, Serviceverbesserungen und Analysen.
Datenerfassung im Hotel: Wenn Sie eine Reservierung machen und sich in einem unserer Hotels aufhalten, verarbeiten wir Ihren Namen, Adresse, Kontaktinformationen zusammen mit den Details zu Ihrem Aufenthalt (Ankunfts- und Abreisedatum und -uhrzeit, Fahrzeuginformationen und Informationen zu anderen, mit Ihnen reisenden oder sich aufhaltenden Personen), basierend auf unserer Vertragsbeziehung mit Ihnen.
Wir verarbeiten solche Daten ebenfalls für unsere legitimen Geschäftsinteressen, mit Ihrer Zustimmung, wo gesetzlich erforderlich, einschließlich Marketing, Serviceverbesserungen, Verwaltung unseres e-Folio-Programms und Analyse und Servicepersonalisierung, wie in den oben aufgeführten Abschnitten unserer globalen Datenschutzerklärung beschrieben.
Wir erfassen gewisse zusätzliche personenbezogene Daten während der Registrierung/Check-in in unseren Hotels (wie Ausweisdokument- oder Reisepassdaten), wenn nötig zur Einhaltung unserer gesetzlichen Verpflichtungen.
Darüber hinaus verwenden wir Videoüberwachungssysteme und andere Sicherheitsmaßnahmen in unseren Hotels, die Bilder von Gästen und Besuchern in öffentlichen Bereichen erfassen oder aufzeichnen können. Wir können Ihren Standort in unseren Hotels mithilfe von Keycards und anderen Technologien feststellen, zum Schutz unserer Mitarbeiter, Gäste, Besucher und unserer Hotels.
Wir verarbeiten personenbezogene Daten in Verbindung mit Service im Hotel (wie Concierge Service, Fitnesscenter, Spas, Aktivitäten, Kinderbetreuung, Ausrüstungsverleih und unserer Digital Key-Funktion), um Ihnen unsere Services bereitzustellen und zu unserem Geschäftsinteresse, einschließlich Marketing, Serviceverbesserungen, Verwaltung unseres e-Folio-Programms und Analyse und Servicepersonalisierung, wie in den oben aufgeführten Abschnitten unserer allgemeinen Datenschutzerklärung beschrieben.
Veranstaltungsprofile: Wir verarbeiten die personenbezogenen Informationen, die in Verbindung mit Ihrer Veranstaltung erfasst wurden, basierend auf unserer Vertragsbeziehung mit Ihnen und zu unserem legitimen Geschäftsinteresse, mit Ihrer Zustimmung, wo gesetzlich erforderlich, einschließlich Marketing, Serviceverbesserungen, Verwaltung unseres e-Folio-Programms und Analyse und Servicepersonalisierung, wie in den oben aufgeführten Abschnitten unserer globalen Datenschutzerklärung beschrieben.
Soziale Medien: Die Teilnahme an von Hilton gesponserten Social-Media-Aktivitäten und Angeboten ist freiwillig – wir verarbeiten Informationen, die wir durch Ihre Teilnahme an Social Media erhalten, basierend auf Ihrer Einwilligung, wo gesetzlich erforderlich, und zur Förderung unserer legitimen Geschäftsinteressen, einschließlich Marketing, Serviceverbesserungen und Analyse und Servicepersonalisierung, wie in den obigen Abschnitten unserer Globalen Datenschutzerklärung beschrieben.
Aktionen und Gewinnspiele: Die Teilnahme an Gewinnspielen, Wettbewerben und anderen Aktionsangeboten ist freiwillig – wir verarbeiten die durch solche Teilnahme erhaltenen Informationen basierend auf Ihrer Einwilligung und wenn nötig zur Verwaltung des Angebots. Wir verwenden bestimmte Daten auch für unsere Geschäftszwecke, einschließlich Marketing, Serviceverbesserungen, Verwaltung unseres e-Folio-Programms und Analyse und Servicepersonalisierung, wie in den oben aufgeführten Abschnitten unserer Globalen Datenschutzerklärung beschrieben.
Direktmarketing: Wir verwenden Ihre personenbezogenen Daten, um Ihnen Marketing-Nachrichten basierend auf Ihrer Einwilligung zu senden. Sie können Ihre Einwilligung zu direkten Marketing-Benachrichtigungen jederzeit zurückziehen, indem Sie uns unter customer_privacy@Hilton.com kontaktieren oder die Abmelde-Anweisungen in der Marketing-Nachricht befolgen oder indem Sie sich bei Ihrem Hilton Honors Mitgliedskonto anmelden und Ihre Kommunikationsvorlieben aktualisieren.
Franchise- und Eigentümer-Mitgliedschaften: Wir verarbeiten diese Informationen basierend auf unserer Vertragsbeziehung mit Ihnen und unseren damit verbundenen legitimen Geschäftsinteressen, einschließlich der Instandhaltung und Bewerbung der Marke Hilton und zur Vereinfachung direkter Kommunikation zwischen Hotels innerhalb des Hilton Markenportfolios.
Von ethnischen Minderheiten oder Frauen geführte Unternehmen: Die Teilnahme am Supplier Diversity Program von Hilton ist freiwillig – wir verarbeiten diese Informationen basierend auf Ihrer Einwilligung und unserem entsprechenden legitimen Geschäftsinteresse, einschließlich der Bereitstellung und Verbesserung unseres Diversity-Programms.
Aufbewahrung: Wir bewahren Ihre personenbezogenen Daten so lange auf, bis der Zweck, zu dem diese Daten erfasst wurden, erfüllt ist; normalerweise für die Dauer einer Vertragsbeziehung und jedem Zeitraum danach, der gesetzlich gefordert oder vom geltenden Recht erlaubt ist. Unsere Aufbewahrungsrichtlinien spiegeln Verjährungsvorschriften und gesetzliche Anforderungen wider.
Rechte betroffener Personen
Einige regionale, nationale und bundesstaatliche Gesetze übertragen Rechte in Bezug auf personenbezogene Daten, wie im Anfrageportal für personenbezogene Daten angegeben. Einwohner bestimmter Rechtsordnungen haben möglicherweise die folgenden Rechte.
Anträge auf Zugriff, Korrektur und Löschung: Sie haben das Recht:
uns zu fragen, ob wir Ihre personenbezogenen Informationen verarbeiten, und darüber aufgeklärt zu werden, wie Ihre Daten verarbeitet werden
eine Kopie Ihrer personenbezogenen Daten zu erhalten
uns aufzufordern, Ihre personenbezogenen Daten zu aktualisieren oder zu korrigieren
uns aufzufordern, Ihre personenbezogenen Daten unter gewissen Umständen zu löschen
Das Recht auf Einspruch gegen Verarbeitung: Sie haben das Recht, Hilton dazu aufzufordern, Ihre personenbezogenen Daten nicht weiter zu bearbeiten: zu Marketingzwecken, einschließlich Profiling
zu Statistikzwecken
wo solche Verarbeitung auf unserem berechtigten Geschäftsinteresse basiert, es sei denn, wir können eine zwingende, legitime Basis für eine solche Verarbeitung demonstrieren, oder wir müssen Ihre personenbezogenen Daten verarbeiten zur Etablierung, Ausübung oder Verteidigung eines Rechtsanspruchs
Das Recht auf Verarbeitungsbeschränkung: Sie haben das Recht, Hilton dazu aufzufordern, die Verarbeitung Ihrer personenbezogenen Daten zu begrenzen:
während Hilton einen Antrag von Ihnen auf Aktualisierung oder Korrektur Ihrer personenbezogenen Daten prüft oder dabei ist, ihn zu beantworten, wenn eine solche Verarbeitung unrechtmäßig ist und Sie nicht wünschen, dass Hilton Ihre Daten löscht
wenn Hilton diese Daten nicht länger benötigt, Sie aber möchten, dass wir diese Daten einbehalten für die Etablierung, Ausübung oder Verteidigung eines Rechtsanspruchs
wenn Sie Einspruch gegen die Verarbeitung eingelegt haben basierend auf unseren berechtigten Geschäftsinteressen und auf unsere Antwort warten
Wenn wir die Verarbeitung Ihrer personenbezogenen Daten begrenzen infolge Ihres Antrags, informieren wir Sie vor Wiederaufnahme solcher Verarbeitung.
Recht auf Widerspruch gegen Verkauf und Weitergabe (Opt-out): Sie haben das Recht, Hilton dazu aufzufordern, Ihre personenbezogenen Informationen nicht zu verkaufen oder weiterzugeben. Wenn Sie dem Verkauf oder der Weitergabe Ihrer personenbezogenen Informationen widersprechen möchten, reichen Sie Ihren Antrag über unsere Website unter Hilton Opt-out request ein; klicken Sie auf den Link „Your Privacy Choices | Cookie Information“, der unten auf der Website Hilton.com/de angezeigt wird, wenn Sie von einer IP-Adresse aus auf diese Website zugreifen, die Ihre Präsenz in einer Region angibt, die ein Datenschutzgesetz erlassen hat, oder besuchen Sie datarights.hilton.com. Sie können uns auch unter unserer gebührenfreien Telefonnummer anrufen: (800) 413-7470, eine E-Mail an das Data Protection Office („DPO“) unter DataProtectionOffice@hilton.com senden oder einen Brief an das Data Protection Office an die Adresse 7930 Jones Branch Drive, McLean, Virginia, USA 22102 schicken. Bitte beachten Sie, dass sich die Ablehnung von Cookies, Tags und Pixeln nur auf das Gerät und den Browser bezieht, die Sie zum Zeitpunkt der Ablehnung verwenden. Wenn Sie auf anderen Geräten oder Browsern einen Opt-out vornehmen möchten, müssen Sie dies auf diesen Geräten oder in diesen Browser wiederholen. Beachten Sie: Wenn Sie in Ihrem Browser eine gesetzlich anerkannte Opt-out-Einstellung aktiviert haben, werden wir diese Einstellung gemäß geltendem Recht respektieren.
Anträge auf Datenübertragbarkeit: Sie haben das Recht, uns dazu aufzufordern, Ihnen oder einem Dritten, den Sie bestimmen, bestimmte Ihrer personenbezogenen Daten in einem gewöhnlichen, maschinell lesbaren Format zu übergeben. Bitte beachten Sie allerdings, dass die Rechte auf Datenübertragbarkeit nur für personenbezogene Daten gelten, die wir direkt von Ihnen erhalten haben, und nur, wenn unsere Verarbeitung auf Einwilligung oder Vertragserfüllung basiert.
Einreichen von Anträgen: Anträge reichen Sie bitte wie folgt ein: über das Data Subject Rights Request Portal oder schriftlich an DataProtectionOffice@hilton.com oder an den Hilton Data Protection Officer, 7930 Jones Branch Drive, McLean, VA 22102, USA. Sie können Ihre personenbezogenen Informationen auch wie im Abschnitt „Ihre Rechte und Wahlmöglichkeiten“ im Hauptteil dieser Globalen Datenschutzerklärung beschrieben aktualisieren.
Wir werden angemessene Schritte unternehmen, um Ihre Identität und Anfragen zu überprüfen, einschließlich der Überprüfung Ihrer Kontoinformationen, Ihres Wohnsitzes oder Ihrer bereitgestellten E-Mail-Adresse. Wenn Sie ein Bevollmächtigter sind, der eine Anfrage im Namen einer anderen Person einreicht, benötigen wir möglicherweise einen schriftlichen Nachweis der Bevollmächtigung, bevor wir die Anfrage bearbeiten. Wir beantworten keine Anfrage, bis wir die Identität des Anfragestellers angemessen bestätigt haben.
Wir beantworten alle derartigen Anfragen innerhalb des gesetzlich zulässigen Zeitraums. Nach geltendem Recht haben Sie das Recht, bei der Ausübung Ihrer Rechte nicht diskriminiert zu werden. Bitte beachten Sie jedoch, dass bestimmte personenbezogene Informationen gemäß den geltenden Datenschutzgesetzen von diesen Rechten ausgenommen sein können, z. B. Daten, die wir zur Einhaltung gesetzlicher Vorschriften und zur Sicherung unserer Dienste speichern. Wir benötigen möglicherweise bestimmte Informationen, um Ihnen die Dienstleistungen bereitzustellen. Wenn Sie uns auffordern, diese zu löschen, können Sie die Dienstleistungen möglicherweise nicht mehr nutzen. Wir können Ihnen außerdem einen angemessenen Betrag für nachfolgende angeforderte Datenkopien in Rechnung stellen.
Wenn Sie eine Beschwerde oder Bedenken zu unserem Umgang mit Daten haben oder Ihre Rechte ausüben möchten, kontaktieren Sie entweder Hilton direkt unter DataProtectionOffice@Hilton.com oder wenden Sie sich an die Aufsichtsbehörde des Mitgliedstaats, in dem Sie wohnen. Die Aufsichtsbehörden für den EWR finden Sie hier. Die Aufsichtsbehörde für Großbritannien finden Sie hier.
Darüber hinaus können Einwohner von Colorado, Connecticut, Delaware, Iowa, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Tennessee, Texas und Virginia gegen die Ablehnung einer Anfrage Widerspruch einlegen, indem sie eine E-Mail an DataProtectionOffice@hilton.com oder einen Postbrief an Hilton Data Protection Officer, 7930 Jones Branch Drive, McLean, VA 22102, USA, senden.
Das Recht auf Einwilligungswiderruf: Sie haben das Recht, Ihre Einwilligung zu widerrufen in Bezug auf Datenverarbeitung, die wir ausschließlich auf Ihrer Einwilligung basierend durchführen (wie die Sendung von Direkt-Marketing-Material an Ihr persönliches E-Mail-Konto). Sie können Ihre Einwilligung zu Marketingaktivitäten zurückziehen, indem Sie den Anweisungen in Marketing-E-Mails folgen oder customer_privacy@hilton.com kontaktieren. Für alle anderen Aktivitäten, in die Sie zuvor eingewilligt haben, können Sie sich unter DataProtectionOffice@hilton.com an uns wenden, um diese Einwilligung zu widerrufen.
Das Recht auf Widerspruch gegenüber dem Profiling und der automatisierten Entscheidungsfindung: Sie haben das Recht, der Profilerstellung und der automatisierten Entscheidungsfindung zu widersprechen. Wir verwenden personenbezogene Informationen, um große Gruppen von Konsumenten in Untergruppen aufzuteilen (Segmente genannt) basierend auf gemeinsamen Merkmalen, wie Standort, Verhalten oder Demographie.
Mit Ihrer Einwilligung treffen wir automatisierte Entscheidungen, also ohne menschliche Bezugnahme, um Ihnen bestimmte Vorteile anzubieten basierend auf Ihren Merkmalen (wie ermäßigten Zimmerraten oder anderen Sonderangeboten basierend auf Ihrem Standort, Verhalten oder Demographie). Wenn Sie zum Beispiel häufig unter der Woche zu Hotels in Frankreich reisen, senden wir Ihnen möglicherweise Sonderangebote für Hilton Hotels in Frankreich.
Internationaler Datentransfer: Wir können die personenbezogenen Informationen, die wir zu den in dieser Erklärung beschriebenen Zwecken über Sie sammeln, in Länder übermitteln, die nach länderspezifischem Recht keinen angemessenen Datenschutz bieten. Insbesondere übermitteln wir Ihre Daten in die Vereinigten Staaten.
Wir verwenden angemessene Sicherheitsvorkehrungen für den Transfer personenbezogener Informationen zwischen unseren Tochtergesellschaften in verschiedenen Rechtsordnungen und haben bei Bedarf Datentransfervereinbarungen wie die Standardvertragsklauseln der Europäischen Union oder andere Vorkehrungen für solche Zwecke getroffen. Wenn Sie eine Kopie dieser Klauseln oder weitere Informationen zum Transfer wünschen, können Sie Ihre Anfrage an privacy@hilton.com senden.
ANHANG B
ZUSÄTZLICHE BESTIMMUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER INFORMATIONEN VON BETROFFENEN PERSONEN IN DER TÜRKEI
Für betroffene Personen, die in der Türkei wohnhaft sind, erläutert dieser Anhang gewisse zusätzliche Informationen, die Hilton verpflichtet ist, Ihnen bereitzustellen, sowie gewisse Rechte, die Sie bezüglich der Verarbeitung Ihrer personenbezogenen Informationen gemäß geltenden lokalen Gesetzen haben. Im Fall von Widersprüchen zwischen diesem Anhang und den Bestimmungen im Hauptteil dieser Erklärung ist dieser Anhang bzw. Anhang A maßgebend.
Data Controller. Hilton Domestic Operating Company Inc. ist die juristische Person bei Hilton für alle Gästedaten und Hiltons Marketing-Aktivitäten.
Ihre personenbezogenen Daten können von anderen Hilton Unternehmen in der Türkei verarbeitet werden, die als Datenverantwortlicher für das Hilton Hotel handeln, in dem Sie übernachten. In solchen Fällen fungiert das betreffende Hilton Unternehmen als für die Verarbeitung Ihrer personenbezogenen Daten Verantwortlicher und lässt Ihnen gegebenenfalls eine gesonderte Datenschutzerklärung zukommen.
Vertreter des Datenverantwortlichen. Wenn Sie sich in der Türkei befinden, können Sie unseren Vertreter des Datenverantwortlichen in der Türkei per E-Mail oder Post kontaktieren, um Fragen und Beschwerden im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten zu klären.
Esin Attorney Partnership
Akatlar Mah. Ebulula Mardin Cad. Gül Sok. Nr. 2
Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten. Hilton stützt sich bei der Verarbeitung Ihrer personenbezogenen Daten auf folgende rechtliche Grundlagen für die in der Globalen Datenschutzerklärung angegebenen Zwecke in Übereinstimmung mit Artikel 5 Gesetz Nr. 6698 über den Schutz personenbezogener Daten („Datenschutzgesetz“):
Die Verarbeitung Ihrer personenbezogenen Daten ist erforderlich, vorausgesetzt, dass diese direkt mit dem Abschluss oder der Erfüllung des Vertrages zwischen Ihnen und Hilton zusammenhängen;
die Verarbeitung ist für Hilton verpflichtend, um unseren gesetzlichen Verpflichtungen nachzukommen
die Verarbeitung ist für die berechtigten Interessen von Hilton zwingend erforderlich, vorausgesetzt, sie verletzt Ihre Grundrechte und -freiheiten nicht; oder
wir haben Ihre ausdrückliche Zustimmung. (Bitte beachten Sie, dass wir uns auf Ihre ausdrückliche Zustimmung nur dann berufen, wenn wir Ihre Zustimmung für die Verarbeitung benötigen, und wir uns nicht auf diese Rechtsgrundlage berufen, wenn wir uns auf eine der anderen oben genannten Rechtsgrundlagen berufen.)
Wir haben personenbezogene Daten für die folgenden Zwecke erfasst:
Ihre Rechte. Ihnen stehen die Rechte gemäß Artikel 11 des Datenschutzgesetzes zu und Sie können von Ihren Rechten Gebrauch machen, indem Sie uns kontaktieren unter: DataProtectionOffice@hilton.com oder Data Protection Officer, Hilton, 7930 Jones Branch Drive, McLean, VA 22102, USA.
Die in Ihrem Antrag gestellten Anfragen werden je nach Art der Anfrage so schnell wie möglich, spätestens jedoch innerhalb von dreißig Tagen, kostenfrei bearbeitet. Wenn Ihre Anfrage jedoch zusätzliche Kosten für unser Unternehmen verursacht, können Sie über die vom türkischen Datenschutzausschuss festgelegte Gebühr hinaus belastet werden.
Änderungen. Die folgenden Abschnitte der globalen Datenschutzerklärung gelten nicht für Einzelpersonen in der Türkei:
Der folgende Satz im zweiten Absatz: Durch die Nutzung unserer Produkte und Dienstleistungen und Ihre Zustimmung zu dieser Erklärung, zum Beispiel im Rahmen einer Registrierung für eines unserer Produkte oder Dienstleistungen, verstehen Sie und erkennen Sie an, dass wir personenbezogene Informationen wie in dieser Erklärung beschrieben erheben und nutzen.
Der folgende Satz im Abschnitt „Internationale Übermittlung personenbezogener Daten“: Um diese Dienstleistung anbieten zu können, erkennen Sie an, dass wir Ihre personenbezogenen Informationen an Mitglieder des Hilton Markenportfolios, unsere Dienstleister und andere Dritte weitergeben können, die sich in anderen Ländern befinden können.
Sprache. Diese Erklärung ist in englischer und türkischer Sprache verfügbar. Wenn zwischen der englischen und der türkischen Version Unterschiede bestehen, gilt der türkische Text.
Internationaler Datentransfer. Hilton ist verpflichtet, Ihre personenbezogenen Daten an seine Partner außerhalb der Türkei zu übermitteln, darunter Hilton Domestic Operating Company Inc., alle ansässig in den USA, sowie deren landesweite Lieferanten, um Reservierungen durchzuführen, Hilton Honors Mitgliedschaften zu verarbeiten und Aktionsaktivitäten über seine Website durchzuführen, deren Server sich im Ausland befinden. Ohne Ihre Zustimmung kann Hilton Ihnen die Dienstleistungen dieser Website nicht bereitstellen. Deshalb bitten wir Sie beim Zugriff auf diese Website um Ihre Zustimmung zur grenzüberschreitenden Übermittlung Ihrer Daten.
Diese Vorgehensweise zur Einwilligung ist nur vorübergehend, und Hilton arbeitet an einer Verpflichtungserklärung, einem der alternativen rechtlichen Mechanismen für grenzüberschreitende Datenübermittlungen. Dementsprechend wird diese Vorgehensweise zur Einholung der Einwilligung aufgehoben, sobald die Verpflichtungserklärung von der Datenschutzbehörde vorbereitet und genehmigt wurde.
ANHANG C
ZUSÄTZLICHE BESTIMMUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER INFORMATIONEN VON EINWOHNERN ODER STAATSBÜRGERN CHINAS
1. Einleitung
Wir verstehen, dass der Datenschutz für Personen, die in der Volksrepublik China (für die Zwecke dieser Datenschutzrichtlinien mit Ausnahme der Sonderverwaltungsregion Hongkong, der Sonderverwaltungsregion Macau und Taiwan) („China“) ansässig sind oder Bürger der Volksrepublik China sind, sehr wichtig ist. Daher geben wir Ihnen in diesem Anhang eine Einführung in die Art und Weise, wie Hilton Ihre personenbezogenen Daten (einschließlich vertraulicher personenbezogener Daten, falls zutreffend), die wir von Ihnen erhalten oder erheben, erfasst, verwendet, offenlegt und anderweitig verarbeitet. Bitte lesen Sie sich diese Erklärung sorgfältig durch, bevor Sie die Dienste oder Produkte von Hilton in Anspruch nehmen.
Dieser Anhang ersetzt nicht den Hauptteil dieser Erklärung, sondern ergänzt den Hauptteil dieser Erklärung und sollte zusammen mit dem Hauptteil bzw. Anhang A gelesen werden. Im Falle eines Konflikts oder Widerspruchs zwischen diesem Anhang und dem Hauptteil dieser Erklärung hat dieser Anhang Vorrang.
„Personenbezogene Daten“ hat die gleiche Bedeutung wie im Gesetz zum Schutz personenbezogener Daten der Volksrepublik China (in der aktuellen Fassung) festgelegt. Die Informationen können elektronisch oder auf andere Weise aufgezeichnet werden und können allein oder in Kombination mit anderen Informationen, einschließlich vertraulicher personenbezogener Daten, eine bestimmte natürliche Person eindeutig identifizieren oder deren Aktivitäten abbilden. „Personenbezogene Informationen“ oder „Informationen“, wie im Haupttext dieser Erklärung und in diesem Anhang verwendet, beinhalten auch sensible personenbezogene Informationen (wo zutreffend). „Sensible personenbezogene Informationen“ hat die gleiche Bedeutung wie im Gesetz zum Schutz personenbezogener Informationen der Volksrepublik China (in der aktuellen Fassung) festgelegt. Zu den sensiblen personenbezogenen Informationen, die von dieser Erklärung betroffen sind, können Informationen zum Reisepass oder Personalausweis, Zahlungskarteninformationen, Ausgabenhöhe, Unterkunftsinformationen (z. B. Ankunfts- und Abreisezeit), Interaktion mit Websites von Hilton und genaue Positionsdaten gehören. Wir verarbeiten Ihre sensiblen personenbezogenen Informationen nur dann, wenn dies für die im „Abschnitten Erfassung personenbezogener Informationen – Allgemein“ und „Erfassung personenbezogener Informationen – Hinweis zum Zeitpunkt der Erfassung“ im Hauptteil dieser Erklärung genannten Zwecke unbedingt erforderlich ist. Unsere Verarbeitung Ihrer sensiblen personenbezogenen Informationen erfüllt die Sicherheitsvorkehrungen, die durch geltende Gesetze und Vorschriften vorgeschrieben sind. Je nach Art der betroffenen sensiblen personenbezogenen Informationen kann eine solche Verarbeitung im Falle einer Datenschutzverletzung jedoch zu verschiedenen Auswirkungen führen, darunter zu einem möglichen Schaden für Ihren Ruf, Ihr Eigentum oder Ihre persönliche Sicherheit. Sie erklären sich damit einverstanden, dass die vertraulichen personenbezogenen Daten gemäß den in dieser Erklärung aufgeführten Zwecken und Methoden verarbeitet werden.
2. Erfassung und Nutzung personenbezogener Daten
Bezüglich der folgenden Themen verweisen wir auf den Abschnitt „Erfassung personenbezogener Informationen – allgemein“ und den Abschnitt „Erfassung personenbezogener Informationen – Hinweis zum Zeitpunkt der Erfassung“ im Hauptteil dieser Erklärung.
Die Arten von personenbezogenen Informationen, die wir von Ihnen erfassen (einschließlich sensibler personenbezogener Informationen)
Wie wir Ihre personenbezogenen Daten erfassen und verwenden, für welche Zwecke wir sie verwenden und wie wir Ihre personenbezogenen Daten weitergeben oder offenlegen
Hilton darf keine personenbezogenen Daten von Minderjährigen unter 14 Jahren wissentlich erfassen oder weitergeben. Wenn wir personenbezogene Informationen von einer Person unter 14 Jahren erfassen, müssen wir die Zustimmung der Eltern oder Erziehungsberechtigten einholen und werden diese Daten in Übereinstimmung mit den in geltenden Gesetzen und Vorschriften festgelegten Sicherheitsmaßnahmen verarbeiten.
Wir verwenden Ihre personenbezogenen Informationen mit Ihrer Zustimmung oder wie anderweitig gesetzlich vorgeschrieben oder zulässig (z. B. wenn die Verarbeitung zum Abschluss oder zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, wenn die Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist usw.). Wenn wir Ihre personenbezogenen Informationen für andere Zwecke verwenden möchten, holen wir Ihre weitere Einwilligung ein, es sei denn, die weitere Verwendung ohne Ihre erneute Einwilligung ist nach geltendem Recht erforderlich oder zulässig. Wenn wir uns auf Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Informationen verlassen und Sie Ihre Einwilligung verweigern, können wir möglicherweise nicht alle unsere Services bereitstellen.
3. Offenlegung und Weitergabe personenbezogener Daten
Mit Ihrer ausdrücklichen Einwilligung, wo erforderlich, können wir Ihre personenbezogenen Informationen zu den in dieser Erklärung beschriebenen Zwecken wie folgt an Mitglieder des weltweiten Hilton Markenportfolios, unsere Dienstleister und andere Drittparteien weitergeben:
Hilton Worldwide Holdings Inc. und seine Tochtergesellschaften sowie Mitglieder des Markenportfolios von Hilton, einschließlich Franchise-Hotels und verwalteter Hotels
Dienstleister, die Dienstleistungen im Namen von Hilton erbringen,
Anbieter und Verarbeiter von Zahlungskarten
Arbeitgeber, die in den Betriebsvereinbarungen genannt sind
Anbieter von Werbenetzwerken und -daten für Hiltons Website und mobile Anwendungen.
Die Verarbeitung Ihrer personenbezogenen Informationen durch Mitglieder des Hilton Markenportfolios, einschließlich der Zwecke und Mittel der Verarbeitung und Kategorien der verarbeiteten personenbezogenen Informationen, unterliegt dieser Erklärung. Die Kontaktdaten anderer Stellen, die Ihre personenbezogenen Daten erhalten können, erfahren Sie vom Data Protection Office unter dataprotectionoffice@hilton.com.
Einige der oben genannten Drittparteien können Ihre personenbezogenen Informationen auch für ihre eigenen Zwecke als Datenverantwortliche verarbeiten. In diesem Fall gelten deren eigene Datenschutzrichtlinien, einschließlich der Zwecke und Mittel der Verarbeitung und Kategorien der verarbeiteten personenbezogenen Informationen.
Um unsere Dienste bereitzustellen und zu optimieren, werden SDKs von Drittanbietern in unsere Anwendungen (einschließlich WeChat Mini-Programme) eingebettet. Im Folgenden werden die Namen der SDKs von Drittanbietern, die wir derzeit einbetten, die Arten der erfassten personenbezogenen Daten sowie der Zweck der Erfassung und Verwendung aufgeführt. Wenn Sie Fragen zur Erfassung Ihrer personenbezogenen Daten durch Dritte über diese SDKs haben, lesen Sie bitte die Datenschutzrichtlinien dieser Drittparteien.
Trotz der oben genannten Situationen können wir personenbezogene Daten an Dritte weitergeben, um: geltenden Rechtsvorschriften oder Rechtsverfahren zu entsprechen, auf öffentliche und/oder behördliche Anfragen oder Ersuchen zu reagieren, die Rechte, den Datenschutz, die Sicherheit oder das Eigentum von Hilton, Website-Besuchern, Gästen, Mitarbeitern oder der Öffentlichkeit zu wahren, unsere Rechte durchzusetzen oder auszuüben oder auf Notfälle zu reagieren.
4. Mobile und Standortdienste
Wir können Ihre personenbezogenen Daten erfassen, wenn Sie unsere mobilen Anwendungen herunterladen und nutzen oder andere digitale Plattformen wie unsere WeChat Mini-Programme nutzen. Wir holen Ihre Einwilligung ein und erfassen, nutzen, veröffentlichen und verarbeiten diese Informationen in Übereinstimmung mit dieser Erklärung. Wenn Sie uns erlauben, auf die Standortinformationen auf Ihrem Gerät zuzugreifen, um Ihnen unsere App-Features und -Services zur Verfügung zu stellen, können diese Informationen Geolokalisierungsinformationen beinhalten. Wir erfassen außerdem Informationen zu Ihrem Gerät wie Ihre Telefonmarke, Ihr Modell, Ihr Betriebssystem oder Ihre Betriebssystemversion, um Sie zum entsprechenden APP Store weiterleiten zu können und Sie unsere mobilen Apps herunterladen können.
Sie können die Erfassung dieser Daten verhindern oder einschränken, indem Sie die Einstellungen in der Hilton Honors APP bzw. die Einstellungen auf Ihrem Gerät ändern.
5. Analysen und interessenbezogene Werbung
Wir arbeiten außerdem mit Drittparteien zusammen, um zielgerichtete Werbung basierend auf Ihren Online-Aktivitäten über verschiedene Websites, mobile Anwendungen und Geräte hinweg im Laufe der Zeit bereitzustellen. Unsere Werbepartner erfassen möglicherweise Informationen über Ihre Aktivitäten in unseren Services auf Ihrem aktuellen Gerät und kombinieren diese mit Informationen über Ihre Aktivitäten auf anderen Websites, Anwendungen und Geräten. Diese Informationen können mithilfe von Server-Logs, Cookies, Web-Beacons, Tags, Pixeln, IDs für mobile Werbung, geräteübergreifenden Links und ähnlichen Technologien erfasst werden. Das kann auch Ihre personenbezogenen Daten umfassen.
Sie können zielgerichtete Werbung und geräteübergreifende Links im aktuellen Browser oder den Webbrowsern und mobilen Apps auf Ihrem Gerät ablehnen. Wir reagieren derzeit nicht auf „Do Not Track“-Signale. Weitere Informationen finden Sie im Abschnitt „Analysen und interessenbasierte Werbung“ sowie im Abschnitt „Cookies und sonstige Technologien“ im Hauptteil dieser Erklärung.
6. Änderung von und Zugriff auf Ihre personenbezogenen Daten und Löschen von Konten
Sie haben das Recht, auf Ihre personenbezogenen Daten zuzugreifen, diese zu korrigieren und/oder (unter bestimmten Umständen) zu löschen, Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten zurückzuziehen, Ihr Mitgliedskonto (falls zutreffend) zu löschen, der Verwendung Ihrer personenbezogenen Daten bei der automatischen Entscheidungsfindung zu widersprechen und Beschwerden darüber einzureichen, wie wir Ihre personenbezogenen Daten verarbeiten. Nach geltendem Recht haben Sie möglicherweise noch andere Rechte. Um uns zu kontaktieren, beachten Sie die Kontaktinformationen im Abschnitt 11 oder im Abschnitt „Ihre Rechte und Wahlmöglichkeiten“ im Hauptteil dieser Erklärung. Wir bemühen uns, diese Anträge innerhalb des gesetzlich vorgeschriebenen Zeitraums in Übereinstimmung mit den geltenden Gesetzen zu bearbeiten. Insbesondere werden wir Ihren Antrag auf Abmeldung innerhalb von 15 Tagen nach Eingang des Antrags beantworten, es sei denn, es liegen außerordentliche Umstände vor; in diesem Fall werden wir Sie über den voraussichtlichen Zeitrahmen informieren, falls unsere Antwort voraussichtlich länger als 15 Tage dauern wird. Bitte beachten Sie, dass Sie ab dem Datum der Löschung Ihres Mitgliedskontos keine weiteren Mitgliedsvorteile mehr in Anspruch nehmen können. Nachdem Sie Ihr Mitgliedskonto gelöscht haben, werden Ihre personenbezogenen Daten gelöscht oder anonymisiert, es sei denn, das geltende Recht sieht vor, dass wir diese Daten speichern müssen.
7. Schutz personenbezogener Daten
Wir ergreifen angemessene Maßnahmen, um: (i) personenbezogene Daten vor unberechtigtem Zugriff, Bekanntgabe, Änderung oder Vernichtung zu schützen, und (ii) durch angemessene technische und organisatorische Maßnahmen die Genauigkeit und Aktualität der personenbezogenen Daten sicherzustellen. Weitere Informationen finden Sie im Hauptteil dieser Erklärung in Abschnitt „Schutz personenbezogener Informationen“.
Wir sind nicht verantwortlich für die Erfassung, Nutzung, Weitergabe oder anderweitige Verarbeitung personenbezogener Daten durch Websites oder Anwendungen unserer Drittanbieter. Bitte lesen Sie sich die Datenschutzrichtlinien und Nutzungsbedingungen dieser Websites und Anwendungen durch. Dies gilt für: (1) Internetservices im Hotel, die wir anbieten können; (2) Websites und Anwendungen von Drittanbietern, auf die die Links auf unseren Websites und mobilen Anwendungen verweisen; und (3) Anwendungen oder Plattformen von Drittanbietern, die wir zur Kommunikation mit Ihnen verwenden.
8. Übermittlung personenbezogener Daten auf internationaler Ebene
Da Hilton global aktiv ist, übermitteln wir mit Ihrer ausdrücklichen Zustimmung, wo erforderlich, Ihre personenbezogenen Informationen (einschließlich Ihrer sensiblen personenbezogenen Informationen, falls zutreffend) ggf. in Länder außerhalb Chinas, einschließlich der Vereinigten Staaten, Europa und anderer Rechtsordnungen, wo wir, unsere Dienstleister und andere relevante Dritte geschäftlich tätig sind. Insbesondere können Ihre personenbezogenen Daten zur Speicherung und Verarbeitung in Übereinstimmung mit dieser Erklärung über das globale zentralisierte Reservierungssystem von Hilton, das in den USA eingesetzt wird, an Hilton Domestic Operating Company Inc. übertragen werden. Die im globalen zentralisierten Reservierungssystem von Hilton gespeicherten personenbezogenen Daten können auf Grundlage Ihrer Reservierungen gemäß dieser Erklärung weiter an Hotels in verschiedenen Ländern übertragen werden. Die Kontaktdaten anderer Stellen, die Ihre personenbezogenen Daten erhalten können, erfahren Sie vom Data Protection Office unter DataProtectionOffice@hilton.com.
Wir werden angemessene Maßnahmen zum Schutz der Integrität und Vertraulichkeit Ihrer Daten ergreifen und sicherstellen, dass Ihre personenbezogenen Daten in Übereinstimmung mit dem Hauptteil dieser Erklärung und den geltenden Gesetzen verarbeitet werden.
9. Datenaufbewahrungsfristen
Wir werden Ihre personenbezogenen Daten so lange speichern, wie dies für den Zweck der Datenerhebung notwendig oder dies gesetzlich vorgeschrieben oder zulässig ist. Wir werden Ihre personenbezogenen Informationen in Übereinstimmung mit unseren Aufbewahrungs- und Verwaltungsverfahren vernichten. Weitere Informationen finden Sie im Abschnitt „Datenaufbewahrungsfristen“ im Hauptteil dieser Erklärung.
10. Änderungen an dieser Erklärung
Falls wir wesentliche Änderungen an dieser Erklärung vornehmen, werden wir diese Änderungen veröffentlichen. Weitere Informationen finden Sie im Hauptteil dieser Erklärung im Abschnitt „Änderungen am Inhalt der Erklärung“. Falls dies gemäß den lokalen Gesetzen erforderlich ist, werden wir Sie darüber informieren und/oder um Ihre Zustimmung bitten.
11. Kontaktinformationen für Fragen oder Bedenken
Sie können sich an uns wenden, wenn Sie Fragen, Anträge oder Beschwerden zum Schutz personenbezogener Daten haben. Bitte wenden Sie sich an unser Data Protection Office unter DataProtectionOffice@hilton.com oder, wenn Sie sich mit dem Kontakt in China in Verbindung setzen möchten: China_Privacy@hilton.com.
ANHANG D
ZUSÄTZLICHE BESTIMMUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER INFORMATIONEN VON EINWOHNERN ODER STAATSBÜRGERN BRASILIENS
Soweit Sie sich in Brasilien befinden oder in irgendeiner Form dem brasilianischen Datenschutzgesetz unterliegen – Bundesgesetz Nr. 13709/18 („LGPD“), sollten die unten aufgeführten Bestimmungen gelesen und entsprechend auf die Verarbeitung Ihrer personenbezogenen Daten angewendet werden. Sofern in diesem Anhang nicht anders angegeben, darf der Rest der Richtlinie, einschließlich Anhang A, nicht davon abweichen und bleibt in vollem Umfang in Kraft.
1. Rechte von betroffenen Personen
Unter bestimmten Umständen haben Sie die folgenden Rechte gemäß dem LGPD in Bezug auf Ihre personenbezogenen Daten:
Recht auf Auskunft: Das Recht, klare, transparente und verständliche Informationen darüber zu erhalten, wie wir Ihre personenbezogenen Daten verwenden
Recht auf Bestätigung und Zugang: Das Recht auf Bestätigung und Zugang zu Ihren personenbezogenen Daten, die wir über Sie gespeichert haben
Recht auf Berichtigung: Das Recht, Ihre personenbezogenen Daten korrigieren zu lassen, wenn sie veraltet, ungenau oder falsch sind, sowie sie zu vervollständigen
Recht auf Anonymisierung, Sperrung oder Löschung: Anonymisierung, Sperrung oder Eliminierung unnötiger oder übermäßiger Daten oder Daten, die unter Nichteinhaltung des geltenden Rechts verarbeitet werden
Recht, die Einwilligung für die einwilligungsbasierte Datenverarbeitung jederzeit zu widerrufen: Das Recht, Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten zu widerrufen, wenn diese Verarbeitung auf Ihrer Einwilligung beruht
Recht auf Datenübertragbarkeit: Das Recht, das Kopieren und Übertragen Ihrer personenbezogenen Daten gemäß den weiteren Vorschriften der lokalen Behörde in eine andere Datenbank zu verlangen
Recht auf Auskunft über öffentliche und private Einrichtungen: Das Recht auf den Erhalt von Informationen über öffentliche und private Einrichtungen, an die Ihre personenbezogenen Daten weitergegeben werden
Recht auf Widerspruch: Das Recht auf Widerspruch gegen Verarbeitungsaktivitäten auf einer anderen Rechtsgrundlage als der Einwilligung im Falle eines Verstoßes gegen die LGPD
Recht auf Prüfung automatisierter Entscheidungen: Das Recht auf Überprüfung von Entscheidungen, wann immer diese ausschließlich auf einer automatisierten Verarbeitung personenbezogener Daten, durch eine natürliche Person basieren, wann immer diese Ihre Interessen beeinträchtigt
Recht auf eine Beschwerde bei Ihrer lokalen Datenschutzbehörde oder Verbraucherschutzeinrichtungen
2. Rechtliche Grundlagen
Hilton stützt sich bei der Verarbeitung Ihrer personenbezogenen Daten normalerweise auf folgende rechtliche Grundlagen für die in der globalen Datenschutzerklärung angegebenen Zwecke in Übereinstimmung mit Artikel 7 des LGPD:
Einwilligung der betroffenen Person (Art. 7, I);
Zur Einhaltung einer gesetzlichen oder behördlichen Verpflichtung (Artikel 7, II);
Wann immer dies für die Erfüllung eines Vertrags oder vorläufiger Verfahren in Bezug auf Verträge, in denen die betroffene Person Partei ist, erforderlich ist (Artikel 7, V);
Wann immer dies für die berechtigten Interessen des Verantwortlichen oder Dritter erforderlich ist, außer bei der Verbreitung von Grundrechten der betroffenen Person (Artikel 7, IX).
Je nach konkreter Situation können jedoch auch andere Rechtsgrundlagen gemäß dem LGPD gelten.
3. Internationale Transfers
Wenn wir Daten aus Brasilien in ein Land außerhalb Brasiliens übertragen, werden wir Maßnahmen ergreifen, um sicherzustellen, dass diese Übertragung sorgfältig verwaltet wird, um Ihre Datenschutzrechte zu schützen:
Transfers innerhalb der Hilton Unternehmensgruppe können durch eine Vereinbarung abgedeckt werden, die von Mitgliedern von Hilton abgeschlossen wird (eine konzerninterne Vereinbarung), die jedes Mitglied vertraglich dazu verpflichtet sicherzustellen, dass Ihre Daten ein angemessenes und konsistentes Schutzniveau erhalten, wo immer sie innerhalb von Hilton in Übereinstimmung mit dem LGPD übertragen werden;
Wenn wir Ihre Daten außerhalb der Hilton Unternehmensgruppe übertragen, einschließlich an andere Unternehmen, die uns Services bereitstellen, werden wir vertragliche Verpflichtungen und Zusicherungen von diesen einholen, um Ihre Daten zu schützen, z. B. Standardvertragsklauseln oder verbindliche Unternehmensregeln. In Ermangelung von Anweisungen der lokalen Aufsichtsbehörde können wir die Standardmodelle befolgen, die in der Europäischen Union oder von anderen zuständigen Behörden bis dahin verabschiedet wurden
Wir sind auch in der Lage, personenbezogene Informationen in Länder zu übertragen, die ein angemessenes Datenschutzniveau bieten oder in denen wir uns davon überzeugen können, dass alternative Vorkehrungen zum Schutz Ihrer Datenschutzrechte getroffen wurden; und
Bitte kontaktieren Sie uns, wenn Sie weitere Informationen zu den spezifischen Mechanismen wünschen, die wir bei der Übertragung Ihrer personenbezogenen Daten aus Brasilien verwenden.
ANHANG E
ZUSÄTZLICHE BESTIMMUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN BETROFFENER PERSONEN IM FÜRSTENTUM MONACO
Für betroffene Personen, die im Fürstentum Monaco wohnhaft sind, erläutert dieser Anhang gewisse zusätzliche Informationen, die Hilton verpflichtet ist, Ihnen bereitzustellen, sowie gewisse Rechte, die Sie bezüglich der Verarbeitung Ihrer personenbezogenen Daten gemäß geltendem lokalen Recht haben. Im Fall von Widersprüchen zwischen diesem Anhang und den Bestimmungen im Hauptteil dieser Erklärung ist dieser Anhang bzw. Anhang A maßgebend.
1. Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten
Hilton stützt sich bei der Verarbeitung Ihrer personenbezogenen Daten zu den im Hauptteil der Globalen Datenschutzerklärung genannten Zwecken auf Rechtsgrundlagen in Übereinstimmung mit dem Gesetz Nr. 1.054 zum Schutz personenbezogener Daten („Gesetz Nr. 1.054“).
2. Zugriff auf personenbezogene Daten und Kundenrechte
Gemäß Gesetz Nr. 1.054 haben Sie das Recht auf Zugang zu Ihren personenbezogenen Daten und das Recht auf Berichtigung, Löschung und Übertragbarkeit dieser Daten sowie das Recht auf Widerspruch und Einschränkung der Verarbeitung dieser personenbezogenen Daten. Unter Nachweis Ihrer Identität können Sie Ihre Rechte ausüben, indem Sie sich an den Data Protection Officer („DPO“) wenden. Die E-Mail-Adresse lautet: Data ProtectionOffice@hilton.com. Wenn Sie nach der Kontaktaufnahme mit dem DPO nicht der Meinung sind, dass Ihre Rechte eingehalten wurden, können Sie einen Anspruch bei der Personal Data Protection Authority („APDP“) geltend machen.
3. Sicherheit personenbezogener Daten
Im Falle einer Verletzung Ihrer personenbezogenen Daten, die ein hohes Risiko für Ihre Rechte und Freiheiten darstellen, informiert Hilton Sie so schnell wie möglich und unternimmt alle erforderlichen Maßnahmen, um die Risiken im Zusammenhang mit dieser Verletzung zu begrenzen. Unabhängig davon, ob Ihre Daten von Hilton oder seinen Unterauftragnehmern und Partnern verarbeitet werden, gelten für Ihre personenbezogenen Daten die gleichen Sicherheits- und Datenschutzanforderungen.
4. Internationaler Transfer personenbezogener Daten
Hilton ist verpflichtet, Ihre personenbezogenen Daten an seine Partner außerhalb Monacos zu übermitteln, darunter Hilton Domestic Operating Company Inc., alle ansässig in den USA, sowie deren landesweite Lieferanten, um Reservierungen durchzuführen, Hilton Honors Mitgliedschaften zu verarbeiten und Aktionsaktivitäten über seine Website durchzuführen, deren Server sich im Ausland befinden.
Wenn ein Unterauftragnehmer oder Partner in einem Land ansässig ist, das nicht als Land mit einem angemessenen Schutzniveau anerkannt wurde, wie es das Gesetz Nr. 1.054 bietet (im Fall der Vereinigten Staaten von Amerika), muss Hilton ein Formular zur Genehmigung des Transfers ausfüllen, um die Anforderungen des Gesetzes Nr. 1.054 an die Sicherheit und den Schutz personenbezogener Daten zu erfüllen, und die Unterauftragnehmer müssen einen zufriedenstellenden Schutz Ihrer personenbezogenen Daten gewährleisten.
5. Sprache
Diese Erklärung ist in englischer und französischer Sprache verfügbar. Wenn zwischen der englischen und der französischen Version Unterschiede bestehen, gilt der englische Text.
ANHANG F
ZUSÄTZLICHE BESTIMMUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER INFORMATIONEN VON EINWOHNERN NIGERIAS
Soweit Sie in Nigeria ansässig sind oder in irgendeiner Form dem nigerianischen Datenschutzgesetz (NDPA) 2023 unterliegen, sind die nachstehenden Bestimmungen zu lesen und auf die Verarbeitung Ihrer personenbezogenen Daten entsprechend anzuwenden. Im Fall von Widersprüchen zwischen diesem Anhang und den Bestimmungen im Hauptteil dieser Erklärung ist dieser Anhang bzw. Anhang A maßgebend.
1. Rechtsgrundlage für die Verarbeitung
In Übereinstimmung mit dem NDPA 2023 verarbeiten wir Ihre personenbezogenen Informationen für die in der Globalen Datenschutzerklärung angegebenen Zwecke aus folgenden Rechtsgründen:
Einwilligung: Wenn Sie Ihre ausdrückliche Einwilligung für bestimmte Verarbeitungsaktivitäten gegeben haben.
Vertragliche Notwendigkeit: Zur Erfüllung unserer Verpflichtungen aus einem Vertrag mit Ihnen, wie z. B. die Bearbeitung von Reservierungen und die Bereitstellung von angeforderten Dienstleistungen.
Gesetzliche Verpflichtung: Zur Einhaltung geltender nigerianischer Gesetze und behördlicher Anforderungen.
Berechtigte Interessen: Um unsere legitimen Geschäftsinteressen zu verfolgen, vorausgesetzt, dass diese Verarbeitung nicht Ihre Grundrechte und -freiheiten außer Kraft setzt.
2. Rechte betroffener Personen in Nigeria
Als Einwohner Nigerias haben Sie gemäß NDPA 2023 Anspruch auf die folgenden Rechte:
Recht auf Zugriff: Sie können eine Bestätigung anfordern, ob Ihre personenbezogenen Informationen verarbeitet werden, und wenn ja, haben Sie das Recht auf Zugriff auf diese Informationen.
Recht auf Berichtigung: Sie haben das Recht, die Berichtigung falscher oder unvollständiger personenbezogener Informationen zu verlangen.
Recht auf Löschung: Sie können unter bestimmten Umständen die Löschung Ihrer personenbezogenen Informationen verlangen, z. B. wenn die Daten für die Zwecke, für die sie erfasst wurden, nicht mehr benötigt werden.
Das Recht auf Verarbeitungsbeschränkung: Sie können verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Informationen in bestimmten Situationen einschränken.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre personenbezogenen Informationen in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Datenverantwortlichen zu übertragen.
Recht auf Widerspruch: Sie können der Verarbeitung Ihrer personenbezogenen Informationen auf Basis berechtigter Interessen oder für Direktmarketingzwecke widersprechen.
Das Recht auf Einwilligungswiderruf: Beruht die Verarbeitung auf Ihrer Einwilligung, so haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der auf der Einwilligung beruhenden Verarbeitung vor dem Widerruf hiervon beeinträchtigt wird.
Recht auf Einreichung von Beschwerden: Sie haben das Recht, Beschwerden bei der Nigeria Data Protection Commission (NDPC) einzureichen.
3. Datentransfer und -weitergabe
Wir können Ihre personenbezogenen Informationen zu den in dieser Datenschutzerklärung beschriebenen Zwecken an Dritte, einschließlich Unternehmen der Hilton Gruppe und externer Service-Anbieter, weitergeben. Beim Transfer personenbezogener Informationen außerhalb Nigerias stellen wir sicher, dass angemessene Sicherheitsvorkehrungen getroffen werden, um Ihre Daten in Übereinstimmung mit dem NDPA 2023 zu schützen.
4. Schutz Ihrer personenbezogenen Daten
Wir ergreifen angemessene Maßnahmen, um: (i) personenbezogene Daten vor unberechtigtem Zugriff, Bekanntgabe, Änderung oder Vernichtung zu schützen, und (ii) durch angemessene technische und organisatorische Maßnahmen die Genauigkeit und Aktualität der personenbezogenen Daten sicherzustellen. Weitere Informationen finden Sie im Hauptteil dieser Erklärung in Abschnitt „Schutz personenbezogener Informationen“.
5. Datenaufbewahrung
Ihre personenbezogenen Informationen werden nur so lange aufbewahrt, wie dies zur Erfüllung der Zwecke, für die sie erfasst wurden, erforderlich ist, oder wie es das nigerianische Gesetz vorschreibt. Wenn wir Ihre personenbezogenen Daten löschen, tun wir dies auf eine Weise, die verhindert, dass diese Daten wiederhergestellt oder rekonstruiert werden.
6. Cookies und sonstige Technologien
Unsere Website kann „Cookies“ oder „andere Technologien“ nutzen (wie „Pixel-Tags“, „Web-Beacons“, „Clear GIFs“, Links in E-Mails, JavaScript, von Google oder Apple vergebene Geräteerkennungen und ähnliche Technologien). Weitere Informationen finden Sie im Hauptteil dieser Erklärung im Abschnitt „Cookies und sonstige Technologien“.
7. Kontaktdaten
Wenn Sie Fragen, Bedenken oder Anliegen zur Verarbeitung Ihrer personenbezogenen Informationen nach nigerianischem Recht haben, wenden Sie sich bitte an unseren Data Protection Officer unter:
E-Mail: DataProtectionOffice@hilton.com
Wir bemühen uns, Ihre Anfragen umgehend und in Übereinstimmung mit dem NDPA 2023 zu bearbeiten.
8. Änderungen an dieser Erklärung
Wir behalten uns das Recht vor, diese Erklärung jederzeit zu ändern. Bei wesentlichen Änderungen an dieser Erklärung wird ein Link auf die überarbeitete Erklärung auf unserer Homepage zur Verfügung gestellt. Das Datum der jeweils letzten Aktualisierung dieser Erklärung entnehmen Sie dem Datum am Anfang des Dokuments. Änderungen treten in Kraft, sobald die überarbeitete Fassung auf der Website zur Verfügung gestellt wird.
ANHANG G
ZUSÄTZLICHE BESTIMMUNGN FÜR DIE VERARBEITUNG PERSONENBEZOGENER INFORMATIONEN DURCH DAS HILTON PREMIUM CLUB JAPAN PROGRAMM
Wenn Sie Mitglied von Hilton Premium Club Japan (HPCJ) sind, einschließlich Hilton Dining Plus, gelten die folgenden Informationen für die Verarbeitung Ihrer personenbezogenen Informationen zusätzlich zu den Informationen, die im Rest dieser Erklärung dargelegt werden.
Wir haben die folgenden Kategorien personenbezogener Daten in den vergangenen 12 Monaten erfasst:
ANHANG H
ZUSÄTZLICHE BESTIMMUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER INFORMATIONEN VON BETROFFENEN PERSONEN IN KOREA
Wenn Sie in Südkorea wohnen oder in einer Form dem Personal Information Protection Act 2011 (in der geänderten Fassung von 2023) (PIPA) unterliegen, sind die nachstehenden Bestimmungen zu lesen und auf die Verarbeitung personenbezogener Informationen entsprechend anzuwenden. Gemäß Artikel 30 des PIPA legen wir die folgende Richtlinie zur Verarbeitung personenbezogener Informationen fest und offen, um betroffene Personen über die Verfahren und Standards für die Verarbeitung und den Schutz personenbezogener Informationen zu informieren und sicherzustellen, dass Beschwerden unverzüglich und korrekt bearbeitet werden. Im Fall von Widersprüchen zwischen diesem Anhang und den Bestimmungen im Hauptteil dieser Erklärung ist dieser Anhang bzw. Anhang A maßgebend.
Kontaktdaten. Gemäß Artikel 32-5 des Informations- und Kommunikationsnetzgesetzes wird ein inländischer Mitarbeiter (eine lokale Person), der für Informations- und Kommunikationsdienste zuständig ist, wie folgt bezeichnet:
Lokaler Vertreter. Wenn Sie sich in Korea befinden, können Sie unseren lokalen Vertreter telefonisch, per E-Mail oder Post kontaktieren, um Fragen und Beschwerden im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten zu klären.
Lokaler Vertreter: Jung Byung-hyuk (Brad Jeong), Managing Director, Conrad Seoul
Telefon: +02 6137 7600
E-Mail: Brad.jeong@conradhotels.com
Adresse: 10 Gukjegeumyuong-ro Yeouido, Seoul, 07326, Südkorea
Data Protection Office. Sie können sich auch an den Hilton Data Protection Officer wenden.
Telefon: +1 (800) 413-7470
E-Mail: DataProtectionOffice@hilton.com
Adresse: 7930 Jones Branch Drive, McLean, VA 22102 USA
1. Angaben und Rechtsgrundlagen für die Verarbeitung personenbezogener Informationen
Wir verwenden Ihre personenbezogenen Informationen mit Ihrem Einverständnis oder soweit dies nach geltendem Recht erforderlich oder zulässig ist. Wenn wir Ihre personenbezogenen Informationen für andere Zwecke verwenden wollen, werden wir Ihre Zustimmung einholen, es sei denn, die neue Verwendung ist nach geltendem Recht zulässig.
Hilton erfasst, veröffentlicht oder verkauft wissentlich keine personenbezogenen Daten von Minderjährigen unter 14 Jahren.
Wir haben personenbezogene Daten für die folgenden Zwecke erfasst:
2. Datenaufbewahrung
Wir speichern personenbezogene Informationen über Sie, die zur Erfüllung des Zwecks, für den diese Daten erfasst wurden, erforderlich oder vom Gesetzgeber erlaubt sind.
Wenn wir Ihre personenbezogenen Daten löschen, tun wir dies auf eine Weise, die verhindert, dass diese Daten wiederhergestellt oder rekonstruiert werden.
3. Rechte von betroffenen Personen
Als Einwohner Koreas haben Sie gemäß PIPA folgende Rechte:
Recht auf Information
Recht auf Zugriff
Recht auf Berichtigung
Recht auf Löschung
Recht auf Widerspruch/Opt-out
Recht auf Datenübertragbarkeit
Recht auf Widerspruch gegen eine automatisierte Entscheidungsfindung
Wenn Sie Ihre Rechte ausüben möchten, besuchen Sie bitte unsere Website datarights.hilton.com, um Ihren Antrag zu stellen, oder senden Sie eine E-Mail an DataProtectionOffice@hilton.com oder einen Brief an den Hilton Data Protection Officer, 7930 Jones Branch Drive, McLean, VA 22102, USA.
Unter bestimmten Umständen haben Sie die Möglichkeit, eine Anfrage im Namen einer anderen Person einzureichen. Wenn Sie einen Antrag im Namen einer anderen Person stellen, werden Sie möglicherweise gebeten, einen Genehmigungsnachweis vorzulegen.
4. Cookies und sonstige Technologien
Unsere Website kann „Cookies“ oder „andere Technologien“ nutzen (wie „Pixel-Tags“, „Web-Beacons“, „Clear GIFs“, Links in E-Mails, JavaScript, von Google oder Apple vergebene Geräteerkennungen und ähnliche Technologien). Weitere Informationen finden Sie im Hauptteil dieser Erklärung im Abschnitt „Cookies und sonstige Technologien“.
Verhaltensbezogene Daten
Wenn Sie der Verwendung von Cookies und anderen Technologien zustimmen, wenn Sie mit unserer Website oder mobilen Anwendung interagieren, erfasst Hilton verhaltensbezogene Daten im Zusammenhang mit solchen Interaktionen. Wenn Sie dem zustimmen und bei Ihrem Hilton Honors Konto angemeldet sind, werden diese verhaltensbezogenen Daten mit Ihrem Konto verknüpft. Verhaltensbezogenen Daten werden verwendet, um personalisierte Werbung bereitzustellen, unsere Website und mobile Anwendung zu optimieren und interne Analysen zu unterstützen. Verhaltensbezogene Informationen werden so lange gespeichert, wie es für den Zweck, zu dem sie erhoben wurden, erforderlich ist oder wie es gesetzlich vorgeschrieben bzw. zulässig ist.
Wenn Sie Cookies von Ihrem Gerät entfernen oder blockieren möchten, lesen Sie bitte den Abschnitt „Verwaltung von Cookies und sonstigen Technologien“ im Hauptteil dieser Erklärung.
5. Übermittlung personenbezogener Daten auf internationaler Ebene
Wir werden Ihre personenbezogenen Informationen außerhalb Koreas übertragen, falls dies für die Durchführung Ihrer Buchungen und Ihre Teilnahme am Hilton Honors Programm erforderlich ist, wenn Sie dies wünschen. Wir werden Ihre Zustimmung einholen, wenn wir Ihre personenbezogenen Informationen zu anderen Zwecken, z. B. zu Marketingzwecken, ins Ausland übermitteln.
6. Schutz personenbezogener Daten
Wir ergreifen angemessene Maßnahmen, um: (i) personenbezogene Daten vor unberechtigtem Zugriff, Bekanntgabe, Änderung oder Vernichtung zu schützen, und (ii) durch angemessene technische und organisatorische Maßnahmen die Genauigkeit und Aktualität der personenbezogenen Daten sicherzustellen. Weitere Informationen finden Sie im Hauptteil dieser Erklärung in Abschnitt „Schutz personenbezogener Informationen“.