Datenschutzerklärung
discontinue.dev MAS GmbH
Stand: 3. September 2026
Diese Datenschutzerklärung gilt für unser gesamtes Online-Angebot: Teil A für den Besuch der Website discontinue.dev, Teil B für die Nutzung der eingeloggten Plattform „Discontinue“. Teil C enthält die für beide Teile geltenden Bestimmungen (Ihre Rechte, Beschwerde, Änderungen). Die konkret gesetzten Cookies und ihre Speicherdauer finden Sie in den Cookie-Tabellen in Abschnitt A2 (Website) und Abschnitt B7 (Plattform); Ihre Auswahl können Sie jederzeit über den Link „Cookie-Einstellungen” ändern.
1. Verantwortlicher
discontinue.dev MAS GmbH, Bruno-Marek-Allee 5, 1020 Wien, Österreich. Geschäftsführer: Stefan Starflinger (selbständig vertretungsbefugt).
- Allgemeine Anfragen: [email protected]
- Kontakt für Datenschutzanfragen: [email protected]
Ein:e Datenschutzbeauftragte:r ist gesetzlich nicht zwingend zu benennen; für alle Datenschutzanliegen erreichen Sie uns unter [email protected].
Teil A – Besuch der Website discontinue.dev
A1. Daten beim Besuch der Website
Beim Aufruf unserer Website verarbeitet unser Hosting-Provider technisch notwendige Server-Logfiles:
- gekürzte IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite / Referrer-URL
- Browser-Typ und Betriebssystem
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen und sicheren Betrieb der Website). Speicherdauer: 30 Tage, anschließend automatische Löschung.
Fehler- und Betriebsüberwachung (Sentry). Um Störungen der Website zu erkennen und zu beheben, setzen wir Sentry ein (Functional Software, Inc. d/b/a Sentry). Bei jedem Seitenaufruf wird ein technischer Statusdatensatz übermittelt: eine zufällig erzeugte, nicht wiedererkennbare Sitzungskennung, Zeitpunkt, die eingesetzte Programmversion und Ihre Browserkennung (User-Agent); tritt ein Fehler auf, zusätzlich technische Fehlerdaten. Hierfür ist keine Einwilligung erforderlich, weil dabei keine Informationen auf Ihrem Endgerät gespeichert oder aus ihm ausgelesen werden (§ 165 Abs. 3 TKG 2021 ist insoweit nicht einschlägig). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen und fehlerfreien Betrieb der Website). Schutzmaßnahmen: Das eingesetzte Programmmodul übermittelt keine personenbezogenen Zusatzangaben wie IP-Adresse, Cookie-Inhalte oder Nutzerkennungen; es werden keine Nutzungsspuren (Breadcrumbs) über Ihre Klicks und Seitenwechsel erfasst; Fehlertexte werden vor der Übermittlung entfernt, soweit es sich nicht um im Programmcode fest hinterlegte Diagnose-Bezeichnungen handelt; eine Aufzeichnung von Bildschirminhalten (Session-Replay) findet nicht statt. Die Speicherung erfolgt in der EU; die Ereignisdaten werden dort 90 Tage aufbewahrt. Zu Empfänger und Transferbasis siehe A4.
A2. Cookies und Webanalyse
Wir setzen auf unserer Website zwei Cookie-Kategorien ein:
- Notwendig – technisch notwendige Cookies (Sitzungsverwaltung, Authentifizierung, Speicherung Ihrer Sprachwahl) – für den Betrieb erforderlich, nicht abwählbar; eine Einwilligung ist hierfür nicht erforderlich (§ 165 Abs. 3 TKG 2021).
- Statistik – Analyse-Cookies/-Technologien (Google Analytics 4) – ausschließlich nach Ihrer Einwilligung.
Das Consent-Banner wird über einen von uns selbst gehosteten Consent-Manager bereitgestellt. Er läuft ausschließlich auf unserer eigenen Infrastruktur, bindet keine Dienste Dritter ein und übermittelt keine Daten an Dritte. Ihre Auswahl wird ausschließlich lokal im Speicher Ihres Browsers abgelegt (localStorage, Schlüssel mit dem Präfix stcm.consent.) und weder an uns noch an Dritte übermittelt; ein serverseitiges Einwilligungsprotokoll führen wir nicht. Vor einer Einwilligung werden keine Analyse-Cookies gesetzt und keine Analysedaten übermittelt: Wir nutzen den Google Consent Mode im Basic-Modus, das heißt Google Analytics wird erst nach Ihrer Einwilligung geladen; vorher findet keinerlei Kommunikation mit Google statt.
Google Analytics 4 (GA4) – Anbieter Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) – hilft uns, die Nutzung der Website zu verstehen. Verarbeitet werden u. a. pseudonyme Client-/Session-Kennungen, aufgerufene Seiten und Ereignisse, Verweildauer, Referrer, ungefährer Standort (auf Basis der gekürzten IP), Geräte-, Browser- und Betriebssysteminformationen. Schutzmaßnahmen: Erfassung nur nach Opt-in; IP-Adressen nur vorübergehend und nicht im Klartext gespeichert (IP-Anonymisierung standardmäßig wirksam); keine Verknüpfung mit Google-Werbediensten zu personalisierten Werbezwecken, „Google-Signale” deaktiviert; GA4-Datenaufbewahrung auf 14 Monate begrenzt.
Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021). Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen ändern oder widerrufen – auch durch Ablehnen im Banner oder über das Browser-Add-on zur Deaktivierung von Google Analytics (https://tools.google.com/dlpage/gaoptout).
Empfänger / Drittlandtransfer: Anbieter ist Google Ireland Limited; eine Verarbeitung durch Google LLC (USA) ist möglich. Google LLC ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss (EU) 2023/1795); ergänzend bestehen EU-Standardvertragsklauseln in den Google-Datenverarbeitungsbedingungen, und mit Google besteht ein Auftragsverarbeitungsvertrag. Für das Consent-Management besteht kein Empfänger: Der Consent-Manager wird von uns selbst gehostet, Ihre Einwilligungsentscheidung verlässt Ihren Browser nicht.
Diese Cookies setzen wir auf der Website (ausgeloggter Bereich):
| Name | Anbieter | Zweck | Kategorie | Speicherdauer |
|---|---|---|---|---|
PARAGLIDE_LOCALE |
discontinue.dev (selbst gesetzt) | Speichert die von Ihnen gewählte Sprache | Notwendig | persistent, bis zur Löschung in Ihrem Browser |
_ga |
Unterscheidung wiederkehrender Besucher (GA4) | Statistik | ca. 2 Jahre | |
_ga_S1RWKYPJFP |
Sitzungszustand der GA4-Property | Statistik | ca. 2 Jahre |
Ihre Einwilligungsentscheidung selbst wird nicht in einem Cookie gespeichert, sondern im localStorage Ihres Browsers (siehe oben). Die Cookies des eingeloggten Bereichs sind in Abschnitt B7 aufgeführt.
A3. Kontaktaufnahme und Demo-/Wartelisten-Anfragen
Wenn Sie uns über das Kontaktformular, per E-Mail, über eine Demo-Anfrage oder die Warteliste kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail, Unternehmen, Nachrichteninhalt) zur Bearbeitung Ihrer Anfrage und ggf. zur Anbahnung eines Vertragsverhältnisses.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Speicherdauer: bis zur abschließenden Bearbeitung Ihrer Anfrage, längstens 24 Monate, sofern keine vertragliche oder gesetzliche Aufbewahrungspflicht besteht.
A4. Empfänger und Hosting
Unsere Website wird in Frankfurt (Deutschland) auf der Oracle Cloud Infrastructure (Region eu-frankfurt-1) gehostet. Vorgelagert ist Cloudflare, Inc. als Reverse-Proxy: Cloudflare nimmt Ihre Anfrage entgegen, beendet die Transportverschlüsselung, wehrt Angriffe und Überlast ab und leitet die Anfrage an unseren Server weiter. Dabei verarbeitet Cloudflare Ihre IP-Adresse, den Zeitpunkt, die aufgerufene Adresse, Ihren Browser und den Statuscode der Antwort; Inhalte werden im Durchlauf verarbeitet und nicht bei Cloudflare gespeichert. Die dabei anfallenden Verbindungsprotokolle sind kurzlebige technische Protokolle; wir nutzen die Standardkonfiguration ohne erweiterte Protokollaufbewahrung (kein Logpush), Cloudflare löscht sie nach den in seiner Dokumentation veröffentlichten Aufbewahrungsfristen, und Discontinue selbst speichert diese Protokolle nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem verfügbaren und gegen Angriffe geschützten Betrieb). Cloudflare, Inc. hat seinen Sitz in den USA und ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss (EU) 2023/1795); ergänzend gelten die EU-Standardvertragsklauseln aus dem Cloudflare-DPA. Empfänger von Daten sind zudem Functional Software, Inc. d/b/a Sentry für die Fehler- und Betriebsüberwachung (siehe A1), – nach Maßgabe Ihrer Einwilligung – Google (Analyse) sowie unser E-Mail-Dienstleister bei der Beantwortung von Anfragen. Sentry speichert in der EU (Region Europäische Union); Vertragspartner ist Functional Software, Inc. mit Sitz in den USA, weshalb ein Zugriff aus den USA nicht ausgeschlossen ist. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss (EU) 2023/1795 (EU-US Data Privacy Framework, Art. 45 DSGVO); ergänzend gelten die EU-Standardvertragsklauseln aus dem Sentry-DPA als Rückfallebene. Für das Consent-Management besteht kein Empfänger; der Consent-Manager wird von uns selbst gehostet. Übermittlungen in Drittländer erfolgen nur in den vorstehend beschriebenen Fällen — zu Cloudflare, zu Sentry sowie – nach Maßgabe Ihrer Einwilligung – zu Google — auf der jeweils genannten Rechtsgrundlage.
Teil B – Nutzung der Plattform „Discontinue”
B1. Überblick und Rollenverteilung
Dieser Teil informiert darüber, wie Discontinue personenbezogene Daten verarbeitet, wenn Sie die Plattform nutzen. Wir halten uns an die Datenschutz-Grundverordnung (DSGVO) und das österreichische Datenschutzgesetz (DSG).
Die Plattform ist eine KI-gestützte Operations-Plattform für Hotels, die auf den angebundenen Quellsystemen aufsetzt. Hotelbetreiber konfigurieren eigenständig Reports und Agents, die auf ihre eigenen Daten aus den angebundenen Systemen zugreifen. Daraus ergibt sich eine doppelte Rolle:
| Verarbeitung | Rolle von Discontinue | Maßgebliches Dokument |
|---|---|---|
| Hoteldaten (Daten aus den angebundenen Systemen und Gästedaten) sowie Freigabe- und Ausführungsdaten im Auftrag des Hotels | Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO) – das Hotel ist Verantwortlicher | Auftragsverarbeitungsvertrag (DPA) |
| Account-, Nutzungs- und Abrechnungsdaten der Plattform-Nutzer sowie Produkt-Analyse | Verantwortlicher (Art. 4 Nr. 7 DSGVO) | diese Datenschutzerklärung |
Freigabe- und Ausführungsdaten (Zeitpunkt, freigebende Person, Entscheidung und Ergebnis freigegebener oder opt-in-autonom ausgeführter Schreibvorgänge) entstehen bei der Ausführung des Auftrags und werden insoweit als Auftragsdaten verarbeitet, auch soweit sie den freigebenden Plattform-Nutzer benennen; Verantwortlicher ist insoweit das Hotel. Sie zählen nicht zu den Nutzungsdaten, für die Discontinue eigener Verantwortlicher ist (B2.3).
Für die im Auftrag des Hotels verarbeiteten Daten richten betroffene Personen (z. B. Gäste) ihre Anliegen grundsätzlich an das jeweilige Hotel als Verantwortlichen.
B2. Welche Daten wir verarbeiten
B2.1 Account-Daten der Plattform-Nutzer (Discontinue = Verantwortlicher)
- Name und E-Mail-Adresse des/der Plattform-Nutzer:in (Hotelmitarbeiter)
- Passwort (ausschließlich als kryptographischer Hash gespeichert; bcrypt/Argon2)
- Rolle und Berechtigungen innerhalb der Plattform
- Zeitpunkt der letzten Aktivität einer Sitzung (zur Absicherung und automatischen Beendigung inaktiver Sitzungen)
- Nachweis des elektronischen Vertragsschlusses: Zeitpunkt der Annahme, IP-Adresse und Browserkennung bei der Annahme sowie die angenommenen Dokumentfassungen (Beweiszweck)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung, Absicherung und Abrechnung der vertraglich geschuldeten Plattformleistung gegenüber dem Kundenunternehmen). Vertragspartner ist das Hotel als Kundenunternehmen; die einzelnen Plattform-Nutzer sind selbst nicht Vertragspartei. Art. 6 Abs. 1 lit. b DSGVO gilt nur, soweit die betroffene Person selbst Vertragspartei ist (z. B. bei Einzelunternehmen).
Die Angabe von Name und E-Mail-Adresse ist für die Einrichtung eines Zugangs erforderlich; ohne diese Angaben kann kein Nutzerkonto bereitgestellt werden. Die Bereitstellung weiterer Angaben ist freiwillig.
Werden Nutzerkonten durch eine administrierende Person des Hotels angelegt, stammen Name und E-Mail-Adresse aus dieser Anlage durch das Hotel.
B2.2 Hoteldaten aus den angebundenen Systemen (Discontinue = Auftragsverarbeiter)
Der Zugriff erfolgt über die vom Hotel selbst hergestellte Anbindung des Quellsystems (OAuth), die das Hotel jederzeit widerrufen kann. Im Auftrag des jeweiligen Hotels verarbeiten wir folgende Datenkategorien:
- Reservierungsdaten (Buchungsnummer, Check-in/-out, Status)
- Gäste-Stammdaten (Anrede, Vor- und Nachname)
- Kontaktdaten der Gäste, soweit im Quellsystem hinterlegt (insbesondere E-Mail-Adresse)
- Zimmer-/Unit-Daten, Aufenthaltsdauer, Rate, Sonderwünsche
- Folios, Refunds, Rechnungen, Revenue-Informationen
- Freigabe- und Ausführungsdaten: Zeitpunkt, freigebende Person (Name/Kennung des Plattform-Nutzers), Entscheidung und Ergebnis freigegebener oder opt-in-autonom ausgeführter Schreibvorgänge
Discontinue verarbeitet diese Daten ausschließlich auf dokumentierte Weisung des Hotels als Auftragsverarbeiter (Art. 28 DSGVO). Die Rechtsgrundlage für die Verarbeitung bestimmt das Hotel als Verantwortlicher; Art. 28 DSGVO ist selbst keine Rechtsgrundlage. Freigabe- und Ausführungsdaten entstehen bei der Ausführung des Auftrags und werden insoweit als Auftragsdaten verarbeitet, auch soweit sie den freigebenden Plattform-Nutzer benennen.
B2.3 Nutzungsdaten der Plattform (Discontinue = Verantwortlicher)
- Zeitpunkte der Plattform-Nutzung
- Plattform-Nutzung (welche Reports erstellt, welche Agents konfiguriert)
- Browser- und Geräteinformationen (User-Agent)
Freigabe- und Ausführungsdaten gehören nicht zu diesen Nutzungsdaten; sie werden als Auftragsdaten des Hotels verarbeitet (B2.2), Verantwortlicher ist insoweit das Hotel.
B2.4 Produkt-Analyse mit Google Analytics 4 (Discontinue = Verantwortlicher)
Zur Verbesserung und Stabilisierung der Plattform analysieren wir die Produktnutzung mithilfe von Google Analytics 4 (GA4). Erfasst wird das Nutzungsverhalten der Plattform-Nutzer (Hotelmitarbeiter), z. B. aufgerufene Funktionen, Klick- und Navigationsereignisse, ungefährer Standort (auf Basis der gekürzten IP), Geräte- und Browserinformationen sowie pseudonyme Kennungen (Client-/Session-IDs). Wichtige Einschränkungen:
- Die Erfassung erfolgt ausschließlich nach Ihrer Einwilligung über das Consent-Banner (Consent-Mechanik wie in Teil A: selbst gehosteter Consent-Manager, Google Consent Mode im Basic-Modus). Ohne Einwilligung werden keine Analyse-Cookies gesetzt und keine Analysedaten an Google übermittelt.
- Es werden keine Daten aus den angebundenen Systemen und keine Gästedaten an Google übermittelt. Die Produkt-Analyse bezieht sich allein auf das Verhalten der eingeloggten Mitarbeiter-Nutzer im Bedienen der Plattform, nicht auf Inhalte aus den angebundenen Systemen.
- GA4 verwendet IP-Adressen nur vorübergehend (u. a. zur groben Standortbestimmung) und speichert sie nicht; eine IP-Anonymisierung ist in GA4 standardmäßig wirksam.
- Es findet kein Cross-Device-Profiling zu Werbezwecken und keine Verknüpfung mit Google-Werbediensten statt; die Funktion „Google-Signale” ist deaktiviert.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie – für das Speichern und Auslesen von Informationen auf dem Endgerät – § 165 Abs. 3 TKG 2021. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft über die Consent-Einstellungen widerrufen.
Empfänger / Drittlandtransfer: Anbieter ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland); eine Verarbeitung durch Google LLC (USA) ist möglich. Google LLC ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert (Angemessenheitsbeschluss (EU) 2023/1795); ergänzend bestehen EU-Standardvertragsklauseln in den Google-Datenverarbeitungsbedingungen.
Speicherdauer: Die Aufbewahrungsdauer für Nutzer- und Ereignisdaten in GA4 ist auf 14 Monate begrenzt; danach erfolgt eine automatische Löschung/Aggregation. Ihre Einwilligungsentscheidung verbleibt ausschließlich im localStorage Ihres Browsers, bis Sie sie dort ändern oder löschen.
B2.5 KI-Verarbeitung und Run-Traces (Discontinue = Auftragsverarbeiter)
Für die KI-Funktionen der Plattform – Builder (Erstellen und Bearbeiten von Reports und Agents), Agent-Läufe, Chat und Validierungen – werden Hoteldaten an das jeweils eingesetzte KI-Modell übermittelt, soweit dies für den vom Verantwortlichen konfigurierten Report oder Agent notwendig ist. Die Plattform kann hierfür alternative KI-Verarbeitungswege (Agenten-Stacks) anbieten, zwischen denen das Hotel wählt: einen selbst gehosteten Agenten-Stack (Ausführung und Orchestrierung in der von Discontinue kontrollierten Umgebung; Modellzugang über den EU-Endpunkt eines KI-Gateways an die im Register der Sub-Processor-Liste geführten Modellanbieter) und den Verarbeitungsweg über den KI-Anbieter (derzeit die Claude API von Anthropic — Vertragspartner: Anthropic Ireland, Limited, Dublin; die Verarbeitung läuft in den USA bei Anthropic PBC und weiteren Konzern-/Infrastrukturgesellschaften); wird keine Stack-Auswahl angeboten, kommt der Verarbeitungsweg über den KI-Anbieter zum Einsatz. Welche KI-Anbieter je Verarbeitungsweg eingesetzt werden, weist die Sub-Processor-Liste (Anlage 1 zum Auftragsverarbeitungsvertrag) mit Identität, Standort und Transferbasis aus; sie ist unter [email protected] erhältlich. Ein neuer KI-Anbieter wird mindestens 14 Tage vor seinem Einsatz angekündigt. Innerhalb eines Verarbeitungswegs kann das Hotel je Funktion bzw. Agent zwischen Auswahlstufen (Leistungsklassen) wählen; Stufen mit EU-Kennzeichnung sind ausschließlich Anbietern zugeordnet, die nach der Sub-Processor-Liste ausschließlich in der EU/im EWR verarbeiten. Die Bezeichnung einer Stufe benennt nicht das zugrunde liegende Modell; welcher Anbieter (Rechtsträger) beteiligt ist, ergibt sich aus der Sub-Processor-Liste. Die übermittelten Inhalte können dabei – je nach Konfiguration – personenbezogene Gästedaten einschließlich Anrede, Vor- und Nachname sowie Kontakt-, Reservierungs- und Aufenthaltsdaten umfassen.
Die KI-Verarbeitung findet im Builder, bei Agent-Läufen, im Chat und bei Validierungen statt. Ein planmäßiger Report-Lauf führt den im Builder festgelegten Plan deterministisch aus; dabei findet keine KI-Verarbeitung und keine Übermittlung an den KI-Anbieter statt.
| Funktion | KI-Verarbeitung | Übermittlung an das KI-Modell des gewählten Verarbeitungswegs (Anlage 1 zum DPA) | Protokollierung |
|---|---|---|---|
| Builder (Erstellen/Bearbeiten von Reports und Agents) | ja | ja | KI-Run-Trace |
| Planmäßiger Report-Lauf und Zustellung | nein (deterministische Ausführung des im Builder festgelegten Plans) | nein | deterministisches Lauf-Protokoll |
| Agent-Lauf | ja | ja | KI-Run-Trace |
| Chat | ja | ja | KI-Run-Trace |
| Validierungen / Selbstprüfung von Agents | ja | ja | KI-Run-Trace |
Selbst gehosteter Agenten-Stack. Wählt das Hotel für einen Workspace den selbst gehosteten Agenten-Stack, laufen Agenten-Ausführung und Orchestrierung auf selbst betriebenen Eigen- und Open-Source-Komponenten in der von Discontinue kontrollierten Umgebung (Oracle Cloud Infrastructure, Frankfurt, EU); dafür wird kein zusätzlicher Dienstleister eingesetzt, und Sitzungsverläufe verbleiben in dieser Umgebung. Der Modellzugang erfolgt über das KI-Gateway Eden AI SAS (Frankreich), für Auswahlstufen mit EU-Kennzeichnung ausschließlich über dessen EU-Endpunkt; nach Anbieterdokumentation erfolgen Verarbeitung, Hosting und Routing dieses EU-Endpunkts ausschließlich in der EU, ohne Rückfall auf einen globalen Endpunkt, ohne Speicherung der übermittelten Ein- und Ausgaben (Zero Data Retention; es verbleiben begrenzte technische Metadaten für Abrechnung und Sicherheit) und ohne Verwendung der Daten zum Training (Non-Training). Das Gateway leitet die Anfrage an einen der im Register „Freigeschaltete Modellanbieter des selbst gehosteten Agenten-Stacks” der Sub-Processor-Liste geführten Modellanbieter weiter; innerhalb der einer Auswahlstufe zugeordneten Anbieter erfolgt die Zuordnung je Anfrage dynamisch nach Verfügbarkeit, Preis und Geschwindigkeit. Für alle im Register geführten Anbieter gelten nach den veröffentlichten Anbieter-Datenrichtlinien des Gateways Zero Data Retention und Non-Training. Bei Auswahlstufen mit EU-Kennzeichnung verarbeitet die gesamte KI-Kette (KI-Gateway und Modellanbieter) ausschließlich in der EU/im EWR; auf diesem Weg findet in der KI-Kette keine Drittlandübermittlung statt. Der gesondert ausgewiesene Transport über Cloudflare (Abschnitt B6 Nummer 4) bleibt unberührt. Maßgeblich sind die je Anbieter im Register ausgewiesenen Angaben zu Rechtsträger, Verarbeitungsort, Zusagen und Transferbasis.
Verwaltete Agenten-Umgebung (Verarbeitungsweg über den KI-Anbieter). Auf dem Verarbeitungsweg über den KI-Anbieter laufen Agent-Läufe in einer vom KI-Anbieter verwalteten Agenten-Umgebung (Agent-Harness, Orchestrierung, Sitzungsverwaltung und sitzungsbezogene Ausführungsumgebung). Dort werden je Agent ein Sitzungsverlauf (Ereignishistorie) und etwaige Aufgaben-Ressourcen (z. B. Arbeitsdateien, Gedächtnisbestände) gespeichert; sie können die verarbeiteten Hoteldaten einschließlich Gästedaten enthalten. Diese Bestände sind nach der Dokumentation des Anbieters von der 30-Tage-Regelspeicherdauer ausgenommen; sie bestehen für die Betriebsdauer des Agents und werden von Discontinue gelöscht, wenn das Hotel den Agent löscht, spätestens bei Vertragsende (DPA § 10) — Sitzungen und unabhängig geführte Ressourcen werden dabei gesondert gelöscht. Die Deaktivierung eines Agents beendet weitere Läufe, lässt den Sitzungsverlauf aber bis zur Löschung des Agents bestehen. Builder, Chat und Validierungen laufen demgegenüber zustandslos; für sie gilt die 30-Tage-Regelspeicherdauer.
Dabei gelten folgende Schutzmaßnahmen:
- KI-Modelle werden ausschließlich über API genutzt.
- Die übermittelten Daten werden nicht zum Training der KI-Modelle verwendet (Non-Training-Garantie).
- Speicherung beim KI-Anbieter: Auf dem Verarbeitungsweg über den KI-Anbieter bei den zustandslosen Funktionen (Builder, Chat, Validierungen) grundsätzlich höchstens 30 Tage (ausschließlich zur Missbrauchserkennung), danach automatische Löschung. Nach den Bedingungen des dort eingesetzten Anbieters Anthropic bestehen davon Ausnahmen: Werden Inhalte durch dessen automatisierte Missbrauchserkennung markiert, können Ein- und Ausgaben bis zu 24 Monate und zugehörige Klassifikationswerte bis zu 7 Jahre gespeichert bleiben; ferner bleiben gesetzlich zwingende Aufbewahrungen und die Aufbewahrung zur Streitbeilegung unberührt. Discontinue nutzt den Standard-Geschäftszugang des KI-Anbieters; eine Sondervereinbarung über abweichende Speicherfristen (Zero Data Retention) besteht insoweit nicht. Für Agent-Läufe gilt dort die Speicherung der verwalteten Agenten-Umgebung (siehe oben: Sitzungsverlauf und Aufgaben-Ressourcen bis zur Löschung des Agents). Auf dem selbst gehosteten Agenten-Stack speichern das KI-Gateway (Eden AI) und die im Register geführten Modellanbieter nach den Anbieter-Datenrichtlinien die übermittelten Ein- und Ausgaben nicht (Zero Data Retention).
- Mehrschichtige Datenminimierung: nur die im Quellsystem freigegebenen Scopes (standardmäßig lesend), granulare und konfigurierbare Werkzeuge mit Allowlist pro Agent und Tool-/Scope-Minimierung je Aufgabe, Tenant-/Integrations-Scoping sowie Run-Budget (€-Cap).
- Tenant-Isolation: jeder API-Aufruf ist auf den jeweiligen Hotel-Tenant beschränkt; eine Zusammenführung identifizierbarer Daten mehrerer Hotels zu eigenen Zwecken von Discontinue findet nicht statt.
- Übermittlung in die USA (nur auf dem Verarbeitungsweg über den KI-Anbieter): Absicherung nach Art. 44 ff. DSGVO samt Transfer-Impact-Assessment; die Bestätigung des von Anthropic Ireland für die USA-Kette konkret verwendeten Art.-46-Instruments ist beim Anbieter angefragt. Vorsorglich sind im Anthropic-DPA EU-Standardvertragsklauseln inkorporiert („deemed executed”, soweit erforderlich; gemäß Durchführungsbeschluss (EU) 2021/914 und Art. 46 Abs. 2 lit. c DSGVO); für die im Auftrag der Hotels verarbeiteten Hoteldaten gilt dabei Modul 3 (Processor-to-Processor). Einzelheiten: Abschnitt B6. Auf dem selbst gehosteten Agenten-Stack findet bei Auswahlstufen mit EU-Kennzeichnung in der KI-Kette keine Übermittlung in ein Drittland statt (siehe oben).
- Für jeden KI-Lauf wird ein vollständiger interner Run-Trace erstellt und 90 Tage aufbewahrt; er enthält derzeit auch die verarbeiteten Inhalte. Für planmäßige Report-Läufe ohne KI-Beteiligung wird ein Lauf-Protokoll ohne System-Prompt und ohne Modellangabe geführt (Auslöser, Zeitpunkt, Status, Datenquellen, Ergebnis, Zustellungen, Fehler).
- Schreibvorgänge gegenüber den angebundenen Systemen durchlaufen standardmäßig eine Approval-Queue mit menschlicher Freigabe; nur mit ausdrücklichem Opt-in pro Agent ohne Einzelfreigabe. Vorschlag, Approver, Entscheidung und Ergebnis werden protokolliert.
Längere Speicherung bei markierten Inhalten (Verarbeitungsweg über den KI-Anbieter). Markiert die automatisierte Missbrauchserkennung des KI-Anbieters einen Inhalt, kann dieser dort länger gespeichert bleiben als die sonst geltenden 30 Tage (Ein- und Ausgaben bis zu 24 Monate, Klassifikationswerte bis zu 7 Jahre). Das dient der Erkennung und Verhinderung missbräuchlicher Nutzung und damit der Sicherheit der Dienste des KI-Anbieters; die Aufbewahrung erfolgt im Rahmen der Auftragsverarbeitung. Discontinue kann die Dauer dieser Speicherung nicht bestimmen. Wir weisen das Hotel als Verantwortlichen ausdrücklich darauf hin, damit es seine eigenen Informations- und Rechenschaftspflichten erfüllen kann.
Laufübergreifende Wiederverwendung bei Agents. Für jeden Agent-Lauf wird ein KI-Run-Trace erstellt. Bei Agents werden bei Folgeläufen die Ergebnisse vorangegangener Läufe erneut herangezogen — über den Run-Trace und, auf dem Verarbeitungsweg über den KI-Anbieter, über den in dessen verwalteter Agenten-Umgebung geführten Sitzungsverlauf —, um die Ausführung zu validieren und zu verbessern; dabei werden diese Inhalte erneut KI-gestützt verarbeitet und insoweit an den KI-Anbieter des maßgeblichen Verarbeitungswegs übermittelt bzw. dort verarbeitet. Die Wiederverwendung erfolgt ausschließlich innerhalb desselben Mandanten (Tenant) und desselben Agents; eine mandantenübergreifende Auswertung findet nicht statt. Die eigenen Run-Traces werden 90 Tage aufbewahrt; der Sitzungsverlauf beim KI-Anbieter besteht bis zur Löschung des Agents. Der Verantwortliche kann einen Agent jederzeit deaktivieren oder löschen.
Da KI-Run-Traces und deterministische Lauf-Protokolle die verarbeiteten Inhalte enthalten können, wirken in ihnen enthaltene personenbezogene Daten bis zum Ablauf der Aufbewahrungsfrist fort, auch wenn sie im Quellsystem bereits gelöscht wurden. Löschbegehren betreffend Laufprotokolle werden nach dem Betroffenenrechte-Prozess bearbeitet.
Hinweis zur Pseudonymisierung: Discontinue verzichtet im operativen Betrieb bewusst auf eine vollständige Pseudonymisierung von Gästenamen, da operative Hotel-Workflows (z. B. ein „VIP-Arrivals-Briefing”) ihre Funktion verlieren, wenn der konkrete Gastname durch einen anonymen Identifier ersetzt wird. Die Datenminimierung wird stattdessen durch die oben beschriebenen mehrschichtigen Schutzmaßnahmen erreicht. Eine klassische Pseudonymisierung wird dort eingesetzt, wo sie ohne Funktionsverlust möglich ist (z. B. bei aggregierten Statistik-Reports).
B2.6 Abrechnungsdaten (Discontinue = Verantwortlicher)
Zur Vertrags- und Zahlungsabwicklung verarbeiten wir Firmen-/Rechnungsdaten, Abonnement- und Nutzungsumfang (Paket/Tier, Agent-Slots, Guthaben-Aufladungen) sowie Zahlungsinformationen über den Zahlungsdienstleister Stripe. Es werden hierbei keine Daten aus den angebundenen Systemen und keine Gästedaten verarbeitet.
Soweit Stripe Zahlungsdaten zur Erfüllung eigener gesetzlicher Pflichten (insbesondere Geldwäscheprävention) sowie zur Betrugsprävention verarbeitet, handelt Stripe insoweit als eigener Verantwortlicher; Einzelheiten ergeben sich aus der Datenschutzerklärung von Stripe.
B3. Rechtsgrundlagen
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Account-Verwaltung (Zugänge der Hotelmitarbeiter) | Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Bereitstellung, Absicherung und Abrechnung der vertraglich geschuldeten Plattformleistung gegenüber dem Kundenunternehmen; Art. 6 Abs. 1 lit. b DSGVO nur, soweit die betroffene Person selbst Vertragspartei ist |
| Hoteldaten (aus den angebundenen Systemen) | Verarbeitung ausschließlich auf dokumentierte Weisung des Hotels als Auftragsverarbeiter (Art. 28 DSGVO); die Rechtsgrundlage bestimmt das Hotel als Verantwortlicher – Art. 28 DSGVO ist selbst keine Rechtsgrundlage |
| Plattform-Betrieb / Sicherheit | Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse |
| Nachweis des elektronischen Vertragsschlusses (Zeitpunkt, IP-Adresse, Browser, Dokumentfassungen) | Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Beweisführung und Rechtsverteidigung |
| Produkt-Analyse (Google Analytics 4) | Art. 6 Abs. 1 lit. a DSGVO – Einwilligung; § 165 Abs. 3 TKG 2021 |
| KI-Verarbeitung von Hoteldaten | wie Hoteldaten: Verarbeitung auf dokumentierte Weisung des Hotels als Auftragsverarbeiter (Art. 28 DSGVO); die Rechtsgrundlage bestimmt das Hotel als Verantwortlicher |
| Abrechnung | Art. 6 Abs. 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwicklung des Vertrags mit dem Kundenunternehmen); Art. 6 Abs. 1 lit. c DSGVO für die gesetzlich vorgeschriebenen Rechnungsangaben |
| Gesetzliche Pflichten (z. B. Aufbewahrung) | Art. 6 Abs. 1 lit. c DSGVO |
B4. Speicherdauer
| Datenart | Speicherdauer |
|---|---|
| Account-Daten | Solange der Account aktiv ist; anschließend Löschung innerhalb von 30 Tagen |
| Hoteldaten (aus den angebundenen Systemen) | Nur während aktiver Verarbeitung; keine dauerhafte Spiegelung der Datenbank des angebundenen Systems |
| Report-Artefakte (gerenderte Reports) und Ergebnisse der Läufe | 90 Tage; danach automatische Löschung |
| Run-Traces und Lauf-Protokolle (Ausführungsprotokolle je Lauf — bei KI-Läufen als KI-Run-Trace, bei planmäßigen Report-Läufen deterministisch —, einschließlich der verarbeiteten Inhalte; bei Agents werden die Traces vorangegangener Läufe laufübergreifend zur Validierung und Verbesserung erneut herangezogen und dabei erneut KI-gestützt verarbeitet) | 90 Tage; mit der Löschung endet auch die laufübergreifende Wiederverwendung über die eigenen Traces |
| Sitzungsverlauf und Aufgaben-Ressourcen in der verwalteten Agenten-Umgebung des KI-Anbieters (nur Verarbeitungsweg über den KI-Anbieter, siehe B2.5) | Für die Betriebsdauer des Agents; Löschung durch Discontinue mit der Löschung des Agents, spätestens bei Vertragsende (DPA § 10) |
| Zustellprotokolle und Freigabeentscheidungen der Approval-Queue | 90 Tage |
| Betriebsprotokolle der Konnektoren | 30 Tage |
| Protokollierung erteilter Zugriffsfreigaben und Verbindungen | 12 Monate |
| Nachweis der Vertragsannahme (Zeitpunkt, IP-Adresse, Browser, angenommene Dokumentfassungen) | Für die Dauer des Vertragsverhältnisses und anschließend so lange, wie Ansprüche daraus geltend gemacht werden können |
| Google-Analytics-Daten (GA4) | 14 Monate |
| Einwilligungsentscheidung (Consent-Manager, selbst gehostet) | Verbleibt ausschließlich im Browser der betroffenen Person (localStorage), bis sie dort geändert oder gelöscht wird; kein serverseitiger Bestand |
| Rechnungsdaten | 7 Jahre (gesetzliche Aufbewahrungspflicht gem. § 132 BAO – Österreich) |
| Falldokumentation zu Betroffenenanfragen | 3 Jahre ab Abschluss des Antrags (Identitätsnachweise werden unmittelbar nach Prüfung gelöscht) |
| Verzeichnis von Verletzungen des Schutzes personenbezogener Daten | 5 Jahre ab Abschluss des Vorfalls (Art. 33 Abs. 5 DSGVO) |
B5. Empfänger und Unterauftragsverarbeiter
Eine vollständige Sub-Processor-Liste mit Datenkategorien und Transferbasis ist Anlage 1 zum DPA und auf Anforderung unter [email protected] erhältlich.
| Empfänger | Zweck | Standort | Rolle / Transferbasis |
|---|---|---|---|
| Oracle Cloud Infrastructure | Hosting der Plattform, Datenbank, Backup, Object Storage sowie Versand von Reports und Benachrichtigungen per E-Mail | Frankfurt, Deutschland (EU) | Auftragsverarbeiter; Verarbeitung in der EU, kein laufender Drittlandtransfer; SCCs gemäß Oracle-DPA für etwaige Supportzugriffe |
| Anthropic Ireland, Limited | KI-Modell (Claude API) und verwaltete Agenten-Umgebung für Agent-Läufe zur Verarbeitung von Hotel-Inhalten in den KI-Funktionen (Builder, Agent-Läufe, Chat, Validierungen); keine Übermittlung bei planmäßigen Report-Läufen; bedingt: nur auf dem Verarbeitungsweg über den KI-Anbieter | Vertragspartner: Dublin, Irland (EU); Verarbeitung in den USA (Anthropic PBC und weitere Konzern-/Infrastrukturgesellschaften) | Auftragsverarbeiter; Weitertransfer in der Anthropic-Kette (Exporteurin: Anthropic Ireland, an Art. 44 ff. DSGVO gebunden; Ketten-Instrument beim Anbieter angefragt; vorsorglich SCCs im Anthropic-DPA inkorporiert, für Hoteldaten Modul 3) + TIA, Non-Training (vertraglich, Commercial Terms); zustandslose Funktionen max. 30 Tage (Missbrauchserkennung; Ausnahmen bei Markierung bis 24 Mon./Klassifikationswerte bis 7 J.); Sitzungsverlauf und Aufgaben-Ressourcen je Agent bis zur Löschung des Agents (siehe B2.5) |
| Eden AI SAS und die im Register der Sub-Processor-Liste geführten Modellanbieter (Amazon Web Services EMEA SARL, Google Cloud EMEA Limited, Microsoft Ireland Operations Limited, Mistral AI SAS, OVH SAS, Scaleway SAS, Nebius B.V., TensorX Ltd., Databricks, Inc. — jeweils mit Verarbeitung in der EU) | KI-Gateway (EU-Endpunkt) des selbst gehosteten Agenten-Stacks: Weiterleitung der KI-Anfragen an einen der im Register geführten Modellanbieter (dynamisches Routing innerhalb der einer Auswahlstufe zugeordneten Anbieter); keine Übermittlung bei planmäßigen Report-Läufen; bedingt: nur bei Auswahl dieses Verarbeitungswegs | Villeurbanne, Frankreich (EU); Modellanbieter: EU-Regionen laut Register | Auftragsverarbeiter (Modellanbieter als Unterauftragsverarbeiter von Eden AI SAS); für Auswahlstufen mit EU-Kennzeichnung Verarbeitung in der EU über den EU-Endpunkt, nach den Anbieter-Datenrichtlinien ohne Speicherung der Ein- und Ausgaben (Zero Data Retention) und ohne Training (Non-Training); für etwaige Konzern-/Supportzugriffe einzelner Modellanbieter aus Drittländern SCCs laut Register; für den nicht vorgesehenen Fall einer Drittlandverarbeitung wird vor Einsatz eine Grundlage nach Art. 44 ff. DSGVO hergestellt |
| Stripe Payments Europe Ltd. | Billing und Zahlungsabwicklung (keine Hotel-/Gästedaten) | Dublin, Irland (EU); Konzernzugriff USA über SCCs | Auftragsverarbeiter; für eigene gesetzliche Pflichten (insbesondere Geldwäscheprävention) und Betrugsprävention insoweit eigener Verantwortlicher |
| Google Ireland Ltd. / Google LLC | Produkt-Analyse (Google Analytics 4) – nur nach Einwilligung, keine Gästedaten | Irland (EU) / USA | Auftragsverarbeiter für die Produkt-Analyse; EU-US DPF + SCCs |
| Cloudflare, Inc. | Reverse-Proxy, Transportverschlüsselung und Abwehr von Angriffen für Website, Plattform und API; Inhalte werden im Durchlauf verarbeitet und nicht bei Cloudflare gespeichert | Globales Edge-Netz; Sitz USA | Auftragsverarbeiter; Angemessenheitsbeschluss (EU-US Data Privacy Framework), ergänzend EU-Standardvertragsklauseln aus dem Cloudflare-DPA |
| Functional Software, Inc. d/b/a Sentry | Fehler- und Betriebsüberwachung der Website (siehe A1) und der Plattform; Hotel- und Gästedaten sind durch eine Positivliste der übermittelten Felder technisch ausgeschlossen | Speicherung in der EU; Sitz USA | Auftragsverarbeiter für discontinue.dev als eigenen Verantwortlichen; Angemessenheitsbeschluss (EU) 2023/1795 — Functional Software, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; die SCCs aus dem Sentry-DPA gelten ergänzend |
B6. Datentransfer in Drittländer
- KI-Verarbeitung (Anthropic, USA — nur auf dem Verarbeitungsweg über den KI-Anbieter): Vertragspartner ist Anthropic Ireland, Limited (Dublin, Irland) — der Direktfluss an die irische Gesellschaft ist kein Drittlandtransfer; die Verarbeitung läuft als Weitertransfer in den USA bei Anthropic PBC und weiteren Konzern-/Infrastrukturgesellschaften. Der Transfer von Hoteldaten entsteht nur, wenn der Verarbeitungsweg über den KI-Anbieter maßgeblich ist, und nur im Rahmen der KI-Funktionen (Builder, Agent-Läufe, Chat, Validierungen); ein planmäßiger Report-Lauf löst keinen Transfer aus. Bei Agent-Läufen ist die Verarbeitung beim KI-Anbieter zustandsbehaftet: Der je Agent geführte Sitzungsverlauf besteht dort bis zur Löschung des Agents; die Löschung steht Discontinue jederzeit offen (siehe B2.5). Auf dem selbst gehosteten Agenten-Stack findet bei Auswahlstufen mit EU-Kennzeichnung in der KI-Kette keine Drittlandübermittlung statt (siehe B2.5); der gesondert ausgewiesene Transportweg über Cloudflare (Nummer 4) bleibt davon unberührt. Den Weitertransfer in die USA verantwortet Anthropic Ireland als Datenexporteurin — ihrerseits unmittelbar an Art. 44 ff. DSGVO gebunden, mit vertraglicher Weitergabe der Schutzpflichten nach dem Anthropic-DPA; die Bestätigung des von Anthropic Ireland für die USA-Kette konkret verwendeten Art.-46-Instruments ist beim Anbieter angefragt; vorsorglich sind die SCCs auch im Anthropic-DPA inkorporiert („deemed executed”, soweit erforderlich; für Hoteldaten Modul 3 — Processor-to-Processor) gem. Art. 46 Abs. 2 lit. c DSGVO – ergänzt um Non-Training-Garantie (vertraglich, Commercial Terms) und begrenzte Speicherdauer nach der veröffentlichten Retention-Dokumentation des Anbieters, Transportverschlüsselung (TLS 1.2+), mehrschichtige Datenminimierung und Tenant-Isolation. Zur Speicherdauer gilt: Bei den zustandslosen Funktionen (Builder, Chat, Validierungen) Speicherung beim KI-Anbieter grundsätzlich höchstens 30 Tage (ausschließlich zur Missbrauchserkennung), danach automatische Löschung. Nach den Bedingungen des dort eingesetzten Anbieters Anthropic bestehen davon Ausnahmen: Werden Inhalte durch dessen automatisierte Missbrauchserkennung markiert, können Ein- und Ausgaben bis zu 24 Monate und zugehörige Klassifikationswerte bis zu 7 Jahre gespeichert bleiben; ferner bleiben gesetzlich zwingende Aufbewahrungen und die Aufbewahrung zur Streitbeilegung unberührt. Discontinue nutzt den Standard-Geschäftszugang des KI-Anbieters; eine Sondervereinbarung über abweichende Speicherfristen (Zero Data Retention) besteht nicht. Für diesen Transfer liegt zusätzlich ein Transfer-Impact-Assessment (TIA) gem. „Schrems II” (EuGH C-311/18) vor, das unter [email protected] angefordert werden kann.
- Produkt-Analyse (Google): Eine Verarbeitung durch Google LLC in den USA kann stattfinden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss (EU) 2023/1795); ergänzend gelten SCCs. Die Übermittlung erfolgt nur nach Ihrer Einwilligung.
- Stripe (Billing): Primärverarbeitung durch Stripe Payments Europe Ltd. (Dublin); etwaige Konzernzugriffe in die USA sind über SCCs abgesichert.
- Reverse-Proxy (Cloudflare, USA): Anfragen an Website, Plattform und API laufen über Cloudflare, das dabei Verbindungsdaten verarbeitet und Inhalte im Durchlauf transportiert, ohne sie zu speichern; die Prüfung der Anfragen beschränkt sich auf eine technische Sicherheitsprüfung (Mustererkennung gegen Angriffe), eine fachliche oder KI-gestützte Auswertung der Inhalte findet nicht statt. Cloudflare, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln aus dem Cloudflare-DPA.
- Fehler- und Betriebsüberwachung (Sentry): Die Speicherung erfolgt in der EU; Vertragspartner ist Functional Software, Inc. (USA), weshalb ein Zugriff aus den USA nicht ausgeschlossen ist. Functional Software, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung stützt sich auf den Angemessenheitsbeschluss (EU) 2023/1795 (Art. 45 DSGVO), die EU-Standardvertragsklauseln aus dem Sentry-DPA gelten ergänzend als Rückfallebene. Hotel- und Gästedaten sind durch eine Positivliste der übermittelten Felder technisch ausgeschlossen; die Ereignisdaten werden beim Anbieter 90 Tage aufbewahrt.
Zur Einordnung: Inhaltlich verarbeitet wird in einem Drittland ausschließlich bei der KI-Verarbeitung (Nummer 1). Bei Cloudflare werden dieselben Inhalte nur transportiert, bei Sentry sind sie technisch ausgeschlossen.
Eine Kopie der Standardvertragsklauseln kann unter [email protected] angefordert werden.
B7. Cookies und Tracking (Plattform)
In der Plattform setzen wir ein:
- Notwendig – technisch notwendige Cookies für Sitzungsverwaltung und Authentifizierung sowie für das Merken der zuletzt verwendeten E-Mail-Adresse im Anmeldeformular. Diese sind für den Betrieb erforderlich und nicht abwählbar (§ 165 Abs. 3 TKG 2021 – keine Einwilligung erforderlich).
- Statistik – Analyse-Cookies/-Technologien (Google Analytics 4) – ausschließlich nach Ihrer Einwilligung über das Consent-Banner (siehe B2.4).
- Consent-Management: Das Einwilligungsbanner stellt ein von uns selbst gehosteter Consent-Manager bereit (siehe A2). Ihre Auswahl wird ausschließlich lokal im
localStorageIhres Browsers gespeichert; hierfür wird kein Cookie gesetzt und nichts an uns oder an Dritte übermittelt.
Diese Cookies setzen wir im eingeloggten Bereich zusätzlich zu den in A2 genannten:
| Name | Anbieter | Zweck | Kategorie | Speicherdauer |
|---|---|---|---|---|
__session |
discontinue.dev (selbst gesetzt) | Authentifizierung der Anmeldesitzung (HttpOnly, Secure) | Notwendig | Sitzungsbezogen; endet mit dem Abmelden |
__account_roster |
discontinue.dev (selbst gesetzt) | Zuordnung der für Sie freigeschalteten Accounts (HttpOnly, Secure) | Notwendig | Sitzungsbezogen; endet mit dem Abmelden |
remember_email |
discontinue.dev (selbst gesetzt) | Merkt die zuletzt verwendete E-Mail-Adresse im Anmeldeformular | Notwendig | persistent, bis zur Löschung in Ihrem Browser |
In der Standardkonfiguration findet keine automatisierte Entscheidung im Einzelfall im Sinne des Art. 22 DSGVO statt: Schreibvorgänge durchlaufen eine menschliche Freigabe. Aktiviert der Kunde für einen Agent ausdrücklich den Opt-in-Betrieb, obliegt ihm als Verantwortlichem die Prüfung, ob dessen Ausgaben eine Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung darstellen, und die Erfüllung der Voraussetzungen des Art. 22 DSGVO. Es werden keine Marketing-/Werbe-Cookies und kein geräteübergreifendes Werbe-Profiling eingesetzt.
B8. Sicherheit der Verarbeitung
Wir treffen geeignete technische und organisatorische Maßnahmen gem. Art. 32 DSGVO (u. a. Verschlüsselung at rest mit AES-256-GCM für sensible Daten, TLS 1.2+ in transit, rollenbasiertes Berechtigungskonzept, Multi-Tenant-Isolation, tägliche Backups, Audit-Trail der KI-Verarbeitung). Einzelheiten enthält das Dokument TOMs (Art. 32).
Teil C – Für Teil A und B gemeinsam geltende Bestimmungen
C1. Ihre Rechte
Als betroffene Person stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO), z. B. für die Produkt-Analyse – mit Wirkung für die Zukunft
Anfragen richten Sie bitte an [email protected]; wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Soweit Discontinue Daten als Auftragsverarbeiter verarbeitet (Teil B, Hoteldaten), leiten wir die Anfrage unverzüglich an den jeweiligen Hotelbetreiber (Verantwortlichen) weiter.
C2. Beschwerderecht
Sie haben das Recht, bei der österreichischen Datenschutzbehörde (DSB) Beschwerde einzureichen: Barichgasse 40–42, 1030 Wien, [email protected], https://www.dsb.gv.at/.
C3. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Die jeweils aktuelle Version ist auf der Website und in der Plattform abrufbar. Über wesentliche Änderungen an Teil B (Plattform) informieren wir die Plattform-Nutzer per E-Mail.
discontinue.dev MAS GmbH · [email protected] · Stand: 3. September 2026