Stand: 2026-06-01 · gültig für die Concierge-Apps der retaha-Hotels
1. Verantwortlich für Ihre Daten
Verantwortlich im Sinne der DSGVO ist das jeweilige Hotel, das die retaha-Concierge-App einsetzt. Konkret sind Sie als Gast eines spezifischen Hotels über das Hotel angesprochen — die genauen Kontaktdaten finden Sie in Ihrem persönlichen Bereich nach Login.
Die App wird im Auftrag der Hotels von der retaha GmbH betrieben: Weinsteige 31, 74676 Niedernhall, Geschäftsführer Taha Mustafa Ünal, E-Mail hallo@retaha.de. retaha ist Auftragsverarbeiter im Sinne von Art. 28 DSGVO und handelt nur auf Weisung des jeweiligen Hotels.
2. Welche Daten wir verarbeiten
Zur Bereitstellung der Concierge-App verarbeiten wir folgende Kategorien:
- Aufenthalts-Daten aus dem Buchungssystem des Hotels (Mews): Name, Zimmer, Check-in und Check-out, ggf. Sprachpräferenz aus der Buchung.
- Chat-Verläufe mit Eve (unserem KI-Concierge): Ihre Nachrichten und die Antworten von Eve werden gespeichert, damit Sie die Konversation fortführen können.
- Buchungen in der App: Ihre Frühstücks-Tische, Service-Wünsche und andere App-Buchungen.
- Sprach-Auswahl: damit wir uns bei Ihrem nächsten Besuch in Ihrer gewählten Sprache melden.
- Technische Daten: Browser-Typ, gehashte IP (zum Nachweis Ihrer Cookie-Einwilligung — siehe Abschnitt 6), Aufrufzeit.
- Einwilligungs-Historie: Ihre Cookie-Entscheidung wird protokolliert (gesetzliche Pflicht aus Art. 7 DSGVO).
Wir verarbeiten keine Zahlungsdaten in der App — Abrechnung läuft direkt über das Hotel.
3. Eve — KI-Concierge (Anthropic)
Wenn Sie mit Eve chatten, übermitteln wir Ihre Nachricht zur Beantwortung an Anthropic (San Francisco, USA). Anthropic ist Hersteller des Sprachmodells „Claude" und unser Auftragsverarbeiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (Vertragserfüllung — Concierge-Service). Drittlandübermittlung in die USA erfolgt auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Anthropic nutzt Ihre Eingaben laut deren Commercial Terms nicht zum Training ihrer Modelle. Die Speicherdauer bei Anthropic richtet sich nach deren Standardlogs; die Konversation in unserer DB löschen wir gemäß Abschnitt 7.
4. Empfehlungen (Google Places)
Für lokale Empfehlungen (Restaurants, Cafés in der Nähe) rufen wir Daten von Google Places API (Google Ireland Ltd., Dublin) ab. Es werden technische Standort-Parameter des Hotels übermittelt — nicht Ihre eigene IP oder Ihr Standort.
5. Auftragsverarbeiter
Wir setzen folgende Dienstleister mit AVV nach Art. 28 DSGVO ein:
- Anthropic (USA, mit EU-Standardvertragsklauseln) — KI-Antworten
- Google Ireland (Dublin, EU) — Empfehlungs-Daten
- Supabase (Server Frankfurt/EU) — Datenbank und Authentifizierung
- Resend (USA, mit EU-Standardvertragsklauseln) — transaktionale E-Mails
- Vercel (USA, mit EU-Standardvertragsklauseln) — Hosting der App
6. Cookies und Speicherung im Browser
Wir nutzen:
- Technisch notwendig: Stay-Session-Cookie (damit Sie eingeloggt bleiben), Sprach-Speicherung, Auth-Session.
- Funktional (Komfort, anonym, kein Tracking): zwei lokale Browser-Flags („Eve schon gesehen", „Benachrichtigungen gelesen").
- Analyse / Tracking: aktuell keine. Falls wir das je einführen, fragen wir Sie aktiv um Einwilligung — der Cookie-Banner ist dafür vorbereitet.
Ihre Cookie-Entscheidung speichern wir mit Zeitstempel und einer gehashten Form Ihrer IP (SHA-256 mit Server-Salt — die Klartext-IP wird nicht gespeichert). Sie können Ihre Entscheidung jederzeit über den Cookie-Banner anpassen (löschen des Browser-Speichers lässt den Banner beim nächsten Besuch wieder erscheinen).
7. Wie lange wir Ihre Daten speichern
Aufenthalts-Stammdaten (Name, Zimmer, Check-in/out) verwaltet das Hotel über sein Buchungssystem (Mews). Diese können Sie direkt beim Hotel löschen lassen — die App spiegelt nur, was Mews liefert.
App-spezifische Daten (Chat-Verläufe mit Eve, App-Buchungen, Eve-Audit-Log) löschen wir automatisch 30 Tage nach Ihrem Checkout. Bis dahin sind sie für Sie und das Hotel zur Service-Qualität abrufbar.
Einwilligungs-Logs bewahren wir gesetzlich verpflichtend bis zur Verjährung möglicher Ansprüche auf (in der Regel 3 Jahre, Art. 7 DSGVO Nachweispflicht).
8. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15) — was haben wir über Sie gespeichert
- Berichtigung (Art. 16) — falls etwas falsch ist
- Löschung (Art. 17) — siehe Abschnitt 7 zur Mews-Realität
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20) — Export als JSON
- Widerspruch (Art. 21) gegen Verarbeitung auf Basis berechtigter Interessen
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3) — wirkt für die Zukunft
Diese Rechte können Sie direkt im Hotel geltend machen oder per E-Mail an hallo@retaha.de — wir leiten datenschutzrelevante Anfragen unverzüglich an das jeweilige Hotel weiter.
Self-Service-Funktionen für Datenexport und Datenlöschung stehen Ihnen in der App nach Login (über Ihren persönlichen Aufenthalts-Link) zur Verfügung.
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — etwa bei der für die retaha GmbH zuständigen Behörde:
Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Königstraße 10a, 70173 Stuttgart
baden-wuerttemberg.datenschutz.de
10. Kontakt
Für Fragen zum Datenschutz in dieser App:
retaha GmbH · Weinsteige 31, 74676 Niedernhall
E-Mail: hallo@retaha.de
Tel: +49 7131 3824635
Für hotelspezifische Datenfragen wenden Sie sich bitte direkt an die Rezeption Ihres Hotels.