Datenschutzhinweis (DSGVO / BDSG)
ICISURVEY — KI-gestützte Plattform für Gästebefragung und Zufriedenheitsmanagement Für Nutzer und Kundenorganisationen im EWR, im Vereinigten Königreich und in Deutschland
Gültig ab: 02.06.2025 Zuletzt aktualisiert: 02.06.2025
1. Einleitung
ICI Tech Teknoloji A.Ş. verarbeitet personenbezogene Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) (Verordnung (EU) 2016/679), dem Bundesdatenschutzgesetz (BDSG) und — soweit anwendbar — dem UK GDPR.
| Verantwortlicher (data controller) | ICI Tech Teknoloji A.Ş. |
| Website | https://icisurvey.com/ |
| app@icitech.com.tr | |
| Niederlassungsland | Republik Türkei |
EU-Vertreter (Art. 27 DSGVO): Wir befinden uns im Prozess der Benennung eines EU-Vertreters. Aktualisierte Kontaktdaten werden nach der Bestellung unter https://icisurvey.com/de/privacy veröffentlicht.
Datenschutzbeauftragter (data protection officer): Derzeit erfüllen wir die verpflichtende Schwelle für einen Datenschutzbeauftragten nach Art. 37 DSGVO nicht. Kontakt: app@icitech.com.tr.
2. Unsere Rolle nach der DSGVO
Als Verantwortlicher (data controller) (Art. 4 Nr. 7): Wir kontrollieren personenbezogene Daten im Rahmen der Verwaltung von Hotel-Admin-Nutzerkonten, unserer betrieblichen Sicherheitsdaten und der direkten Kommunikation.
Als Auftragsverarbeiter (data processor) (Art. 4 Nr. 8 und Art. 28): Wir verarbeiten Gästebefragungsdaten im Auftrag von Hotels. Das Hotel ist Verantwortlicher (data controller) für die Daten seiner Gäste.
Auftragsverarbeitungsvereinbarung (data processing agreement, Art. 28): Unsere Nutzungsbedingungen enthalten Auftragsverarbeitungsklauseln, die Art. 28 DSGVO erfüllen. Hotels im EWR können ein eigenständiges DPA-Dokument unter app@icitech.com.tr anfordern.
3. Gästebefragungsdaten — DSGVO-Pflichten des Hotels
Wenn Hotels ICISURVEY zur Erhebung von Gästebefragungsdaten nutzen, müssen sie als Verantwortliche (data controllers):
Eine Rechtsgrundlage nach Art. 6 DSGVO für die Erhebung von Befragungsantworten haben — typischerweise ein berechtigtes Interesse an der Verbesserung der Servicequalität oder die Vertragserfüllung eines Beherbergungsvertrags. Transparenzpflichten nach Art. 13/14 DSGVO erfüllen, indem sie Gäste darüber informieren, dass ihre Befragungsantworten von ICISURVEY verarbeitet und mithilfe von KI analysiert werden. Sicherstellen, dass die Befragungserhebung dem Zweck angemessen ist. Betroffenenanfragen (data subject requests) der Gäste (Art. 15–22 DSGVO) im Zusammenhang mit ihren Befragungsantworten ermöglichen. Wir unterstützen Hotels technisch bei der Erfüllung dieser Pflichten.
4. KI-Anbieter und DSGVO-Datenübermittlungen
Wenn ein Gast eine Befragung absendet, werden die Antwortinhalte über eine API an einen Drittanbieter für KI-Dienste (third-party AI provider) übermittelt. Dies kann eine internationale Datenübermittlung im Sinne der DSGVO darstellen.
Der KI-Anbieter und der geltende DSGVO-Übermittlungsmechanismus werden unter https://icisurvey.com/de/privacy/ai-provider offengelegt. Wir stützen uns auf Standardvertragsklauseln (Standard Contractual Clauses, SCCs) oder den eigenen DSGVO-konformen Übermittlungsmechanismus des KI-Anbieters. Mit unserem KI-Anbieter besteht eine Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO.
Hotels sollten ihre Gäste darüber informieren, dass Befragungsantworten im Rahmen der ICISURVEY-Plattform mit KI-Diensten verarbeitet werden.
5. Verhinderung negativer Bewertungen — Hinweis nach DSGVO
Der ICISURVEY-Dienst umfasst die Identifikation unzufriedener Gäste, damit Hotels Anliegen während des Aufenthalts bearbeiten können. Nach der DSGVO behalten Gäste das Recht, ihre Meinungen frei zu äußern. ICISURVEY verhindert nicht, dass Gäste Rechte ausüben, einschließlich des Rechts, Bewertungen auf öffentlichen Plattformen zu veröffentlichen. Hotels, die ICISURVEY zur Zufriedenheitsüberwachung nutzen, sollten sicherstellen, dass ihre Nutzung angemessen ist und Gäste informiert werden.
6. Welche Daten wir verarbeiten
Hotel-Admin-Kontodaten (Verantwortlicher): E-Mail, Passwort (gehasht), Name, Berufsbezeichnung, Hotelangaben.
Gästebefragungsantworten (Auftragsverarbeiter): Zufriedenheitswerte, Freitextkommentare, Emoji-Auswahlen, Zimmernummer oder Buchungsreferenz, Antwortzeitstempel, Befragungssprache, Verteilungskanal.
KI-Analyseergebnisse (Auftragsverarbeiter): KI-generierte Zusammenfassungen, Stimmungswerte (sentiment scores), Handlungsempfehlungen, Antwortentwürfe.
Verteilungsdaten (Auftragsverarbeiter): E-Mail-Adressen oder Telefonnummern von Gästen, die zum Versand von Befragungen verwendet werden.
Technische und Sicherheitsdaten (Verantwortlicher): IP-Adressen, Sitzungsprotokolle, Absturzberichte.
7. Rechtsgrundlagen (DSGVO / BDSG)
| Zweck | Rechtsgrundlage nach DSGVO |
|---|---|
| Verwaltung von Hotel-Admin-Konten | Art. 6 Abs. 1 lit. b — Vertragserfüllung |
| Erstellung von Befragungen und Plattformdienste | Art. 6 Abs. 1 lit. b — Vertragserfüllung |
| Verarbeitung von Gästebefragungsdaten (als Auftragsverarbeiter) | Art. 6 Abs. 1 lit. b — Vertragserfüllung mit dem Hotel |
| KI-Analyse von Befragungsantworten | Art. 6 Abs. 1 lit. b — Vertragserfüllung |
| Echtzeit-Benachrichtigungszustellung | Art. 6 Abs. 1 lit. b — Vertragserfüllung |
| Sicherheit und Zugriffsüberwachung | Art. 6 Abs. 1 lit. f — Berechtigte Interessen |
| Demo-Anfragen | Art. 6 Abs. 1 lit. f / Art. 6 Abs. 1 lit. a |
| Gesetzliche Verpflichtungen | Art. 6 Abs. 1 lit. c — Rechtliche Verpflichtung |
Soweit das BDSG ergänzende nationale Regelungen für die Verarbeitung personenbezogener Daten in Deutschland vorsieht, beachten wir diese im Rahmen der geltenden Vorschriften.
8. Was wir nicht tun
Wir verkaufen keine personenbezogenen Daten. Wir nutzen Gästebefragungsantworten nicht für Werbung. Wir geben Gästedaten nicht an Werbenetzwerke weiter. Wir verwenden keine Werbe-Identifikatoren (advertising identifiers). Wir greifen nicht in die Rechte von Gästen ein, Bewertungen zu veröffentlichen. Wir treffen keine vollautomatisierten Entscheidungen mit Rechtswirkung gegenüber Gästen ohne menschliche Kontrolle.
9. Ihre Rechte nach der DSGVO
Für Hotel-Admin-Nutzer: Kontaktieren Sie app@icitech.com.tr — Betreff „GDPR Data Subject Request — ICISURVEY“.
Für Hotelgäste: Wenden Sie sich zuerst an das Hotel. Das Hotel ist Verantwortlicher (data controller) für Befragungsantworten. Wenn das Hotel nicht helfen kann, kontaktieren Sie app@icitech.com.tr — wir leiten Ihre Anfrage weiter.
Verfügbare Rechte: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21), Widerruf der Einwilligung (Art. 7 Abs. 3), Beschwerde einlegen (Art. 77).
Wir antworten innerhalb eines Monats, kostenfrei.
10. Beschwerderecht
| Land | Behörde | Website |
|---|---|---|
| 🇩🇪 Deutschland | BfDI + zuständige Landesdatenschutzbehörden | https://www.bfdi.bund.de |
| 🇫🇷 Frankreich | CNIL | https://www.cnil.fr |
| 🇪🇸 Spanien | AEPD | https://www.aepd.es |
| 🇬🇧 Vereinigtes Königreich | ICO | https://ico.org.uk |
| Sonstiger EWR | Ihre nationale Datenschutzbehörde | https://edpb.europa.eu/about-edpb/about-edpb/members_en |
Für Deutschland: Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) ist die Bundesaufsichtsbehörde. Für viele Verarbeitungstätigkeiten ist jedoch die zuständige Landesdatenschutzbehörde (Landesdatenschutzbehörde) am Sitz des Verantwortlichen oder des Betroffenen maßgeblich. Eine Übersicht finden Sie unter https://www.bfdi.bund.de.
11. Internationale Datenübermittlungen
ICI Tech Teknoloji A.Ş. hat seinen Sitz in der Türkei. Für die Türkei besteht kein Angemessenheitsbeschluss nach Art. 45 DSGVO. Für Übermittlungen in den EWR/UK stützen wir uns auf Standardvertragsklauseln (SCCs) und UK IDTAs. Übermittlungen an KI-Anbieter nutzen den unter https://icisurvey.com/de/privacy/ai-provider offengelegten Mechanismus.
12. Datenspeicherung
Hotel-Admin-Konten: Dauer des Abonnements plus 3 Jahre nach Beendigung. Gästebefragungsantworten: gemäß Hotel-Konfiguration und vertraglichen Bedingungen. Verteilungs-Kontaktdaten: Löschung nach Zustellung oder innerhalb von 30 Tagen. Kommunikation: 3 Jahre. Technische Protokolle: 12 Monate. Finanzunterlagen: 10 Jahre.
13. Sicherheit
TLS 1.2+ bei der Übertragung; Verschlüsselung im Ruhezustand. Meldung von Datenschutzverletzungen (breach notification): Aufsichtsbehörde innerhalb von 72 Stunden (Art. 33); betroffene Personen ohne unangemessene Verzögerung bei hohem Risiko (Art. 34).
14. Änderungen
Wesentliche Änderungen werden 14 Tage im Voraus mitgeteilt. Aktuelle Fassung: https://icisurvey.com/de/privacy/gdpr.
15. Kontakt
E-Mail: app@icitech.com.tr DPA-Anfragen: app@icitech.com.tr — Betreff „DPA Request — ICISURVEY“ Website: https://icisurvey.com/
Bestätigung innerhalb von 5 Werktagen, Bearbeitung innerhalb eines Monats.