Lorvessian Grandstay
Startseite
Über uns
Kasino & Services
Kontakt
Lorvessian Grandstay
Startseite
Über uns
Kasino & Services
Kontakt

Mariahilfer Straße 88, 1070 Wien, Österreich

+43 1 395 74 62

Jetzt Anfragen

Datenschutz bei Lorvessian Grandstay

Informationen zur Verarbeitung personenbezogener Daten nach DSGVO.

1. Verantwortlicher und Kontakt

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website ist Lorvessian Grandstay GmbH, Mariahilfer Straße 88, 1070 Wien, Österreich. Telefon: +43 1 395 74 62. E-Mail: info@lorvessian-grandstay.com. Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten bei der Nutzung der Website verarbeitet werden können, zu welchen Zwecken dies geschieht, auf welche Rechtsgrundlagen wir uns stützen, wie lange Daten grundsätzlich gespeichert werden und welche Rechte betroffene Personen nach der Datenschutz-Grundverordnung (DSGVO) haben.

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Verarbeitung umfasst unter anderem das Erheben, Erfassen, Ordnen, Speichern, Anpassen, Auslesen, Verwenden, Übermitteln, Einschränken und Löschen solcher Informationen. Diese Hinweise gelten für die öffentlich zugänglichen Seiten des Webauftritts. Soweit einzelne Leistungen später über zusätzliche Systeme, Reservierungsplattformen oder andere technische Dienste angeboten werden, sind deren konkrete Datenschutzinformationen vor produktiver Nutzung gesondert zu prüfen und erforderlichenfalls zu ergänzen.

2. Datenschutzgrundsätze

Wir richten die Verarbeitung personenbezogener Daten an den Grundsätzen des Art. 5 DSGVO aus. Dazu gehören Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit. Daten sollen nur in dem Umfang verarbeitet werden, der für einen klar festgelegten und legitimen Zweck erforderlich ist. Soweit Daten für einen ursprünglichen Zweck nicht mehr benötigt werden und keine gesetzlichen oder sonstigen zulässigen Gründe für eine weitere Aufbewahrung bestehen, sollen sie gelöscht oder wirksam anonymisiert werden.

Wir berücksichtigen außerdem den Grundsatz der Rechenschaftspflicht. Das bedeutet, dass datenschutzrechtliche Entscheidungen, technische Schutzmaßnahmen und wesentliche Verarbeitungsvorgänge nachvollziehbar dokumentiert werden sollen. Bei Änderungen an der Website ist zu prüfen, ob dadurch neue Datenkategorien, Empfänger, Speichertechnologien oder Drittlandübermittlungen entstehen und ob diese Datenschutzerklärung entsprechend angepasst werden muss.

3. Rechtsgrundlagen der Verarbeitung

Je nach Verarbeitungsvorgang kann die Verarbeitung insbesondere auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) gestützt werden. Welche Rechtsgrundlage einschlägig ist, richtet sich nach dem konkreten Zweck und den tatsächlichen Abläufen.

Wird eine Verarbeitung auf berechtigte Interessen gestützt, ist vorab zu prüfen, ob ein legitimes Interesse besteht, ob die Verarbeitung zur Erreichung dieses Interesses erforderlich ist und ob Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person überwiegen. Bei einer auf Einwilligung gestützten Verarbeitung muss die Einwilligung freiwillig, informiert, für einen bestimmten Zweck und durch eine eindeutige bestätigende Handlung erteilt werden. Eine erteilte Einwilligung kann für die Zukunft widerrufen werden.

4. Aufruf der Website und technische Protokolldaten

Beim Abruf einer Website werden technisch bedingt Informationen zwischen Browser und Webserver übertragen. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Datei oder URL-Pfad, übertragene Datenmenge, HTTP-Statuscode, Browsertyp und Browserversion, Betriebssystem, Spracheinstellungen sowie gegebenenfalls die zuvor besuchte Seite gehören. Ob und wie lange solche Daten in Server-Protokollen gespeichert werden, hängt von der konkreten Hosting-Umgebung ab.

Soweit technische Protokolldaten verarbeitet werden, kann dies der stabilen und sicheren Bereitstellung der Website, der Fehlerdiagnose, der Abwehr missbräuchlicher Zugriffe und der Sicherstellung der technischen Funktionsfähigkeit dienen. Eine darüber hinausgehende Verwendung, etwa zur personenbezogenen Profilbildung oder zu Werbezwecken, ist in dieser ausgelieferten Projektversion nicht vorgesehen. Vor einer produktiven Veröffentlichung muss die tatsächlich eingesetzte Hosting-Konfiguration auf ihre Protokollierung, Speicherdauer und Empfängerkreise geprüft werden.

5. Kontaktformular und direkte Kontaktaufnahme

Das Kontaktformular enthält Felder für Name, E-Mail-Adresse, Telefonnummer, Betreff, Nachricht und die Bestätigung der Datenschutzhinweise. In der vorliegenden statischen Projektversion wird das Formular ausschließlich im Browser validiert; ohne angebundenen Server oder sonstigen Versanddienst wird keine E-Mail versendet und die eingegebene Nachricht nicht an Lorvessian Grandstay übertragen. Vor einer produktiven Aktivierung einer tatsächlichen Formularübermittlung muss eine datenschutzkonforme technische Verarbeitung eingerichtet und diese Erklärung um die konkreten Empfänger, Speicherfristen und gegebenenfalls eingesetzten Dienstleister ergänzt werden.

Wenn eine Kontaktfunktion produktiv angebunden wird, richtet sich die Rechtsgrundlage regelmäßig nach dem Inhalt der Anfrage. Geht es um eine konkrete Leistung oder um vorvertragliche Maßnahmen, kann Art. 6 Abs. 1 lit. b DSGVO einschlägig sein. Bei allgemeinen Anfragen kann eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden, sofern ein berechtigtes Interesse an der Bearbeitung der Kommunikation besteht und keine überwiegenden Interessen der betroffenen Person entgegenstehen. Gesetzliche Aufbewahrungspflichten können eine längere Speicherung einzelner Kommunikationsdaten erforderlich machen.

6. Cookies, lokale Speichertechnologien und externe Dienste

Die ausgelieferte Website enthält keine extern geladenen Analyse-, Werbe- oder Trackingdienste und setzt nach dem derzeitigen technischen Stand keine nicht notwendigen Tracking-Cookies. Das lokale Skript, das die Angaben aus adress.json in dafür markierte Seitenelemente einsetzt, dient ausschließlich der einheitlichen Darstellung der Unternehmens- und Adressdaten und setzt selbst keinen Cookie.

Werden später Cookies, Local Storage, Session Storage, Pixel, externe Analysewerkzeuge, eingebettete Medien oder vergleichbare Technologien ergänzt, ist vor deren Einsatz zu prüfen, ob eine Einwilligung erforderlich ist. Nicht notwendige Speicher- oder Zugriffsvorgänge dürfen nur unter den gesetzlichen Voraussetzungen aktiviert werden. Einzelheiten zum aktuellen technischen Stand und zu den Anforderungen bei späteren Erweiterungen enthält die Cookie-Richtlinie.

7. Empfänger und Kategorien von Empfängern

Personenbezogene Daten dürfen nur solchen Empfängern offengelegt werden, die sie für einen festgelegten und rechtmäßigen Zweck benötigen oder deren Einbindung gesetzlich zulässig ist. Je nach produktiver Ausgestaltung können hierzu insbesondere Hostinganbieter, IT-Dienstleister, Sicherheitsdienstleister, Kommunikationsanbieter, technische Wartungsdienstleister oder andere vertraglich eingebundene Auftragsverarbeiter gehören. In der ausgelieferten statischen Frontend-Version werden keine externen Skripte, Stylesheets, Webfonts, Trackingpixel oder Bilder von Drittanbietern nachgeladen.

Werden Auftragsverarbeiter eingesetzt, sind die datenschutzrechtlichen Pflichten, insbesondere Weisungsbindung, Vertraulichkeit, Sicherheit und Unterstützung bei Betroffenenrechten, vertraglich zu regeln. Eine Offenlegung an Behörden oder Gerichte erfolgt nur, soweit hierfür eine gesetzliche Grundlage besteht oder eine rechtlich verbindliche Verpflichtung vorliegt.

8. Übermittlungen in Drittländer

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist in dieser statischen Projektversion nicht durch externe Frontend-Dienste vorgesehen. Werden zukünftig Anbieter mit Sitz oder Verarbeitungstätigkeiten in Drittländern eingebunden, muss vorab geprüft werden, ob ein Angemessenheitsbeschluss besteht oder andere geeignete Garantien nach Kapitel V DSGVO eingesetzt werden können.

Soweit Standardvertragsklauseln oder andere Garantien erforderlich sind, muss zusätzlich bewertet werden, ob das Schutzniveau im konkreten Empfängerland praktisch gewahrt werden kann und ob ergänzende technische oder organisatorische Maßnahmen notwendig sind. Betroffene Personen sollen über einschlägige Drittlandübermittlungen und die verwendeten Garantien informiert werden.

9. Speicherdauer und Löschung

Personenbezogene Daten werden grundsätzlich nur so lange aufbewahrt, wie sie für den jeweiligen Verarbeitungszweck benötigt werden. Maßgeblich können außerdem gesetzliche Aufbewahrungs- und Dokumentationspflichten, Verjährungsfristen, die Abwehr oder Durchsetzung von Rechtsansprüchen sowie Sicherheits- und Nachweisinteressen sein. Nach Wegfall des Zwecks und Ablauf einschlägiger Fristen werden Daten gelöscht oder anonymisiert, sofern keine andere Rechtsgrundlage die weitere Verarbeitung erlaubt.

Für technisch erzeugte Serverprotokolle, Kontaktanfragen oder andere Datenkategorien sollen vor dem produktiven Betrieb konkrete Lösch- oder Prüffristen definiert werden. Eine unbegrenzte Vorratsspeicherung ohne nachvollziehbaren Zweck ist nicht vorgesehen. Backups sind bei Löschkonzepten angemessen zu berücksichtigen; gelöschte Daten können bis zum turnusmäßigen Überschreiben noch vorübergehend in technisch notwendigen Sicherungskopien enthalten sein.

10. Rechte betroffener Personen

Betroffene Personen haben unter den gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung unrichtiger Daten nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO und Datenübertragbarkeit nach Art. 20 DSGVO. Außerdem besteht nach Art. 21 DSGVO ein Widerspruchsrecht gegen bestimmte Verarbeitungen, insbesondere wenn die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützt wird.

Die genannten Rechte gelten nicht ausnahmslos. Gesetzliche Voraussetzungen, Ausnahmen und Rechte Dritter können im Einzelfall einer vollständigen Erfüllung entgegenstehen. Zur Bearbeitung eines Antrags kann es erforderlich sein, die Identität der anfragenden Person in angemessener Weise zu überprüfen, damit personenbezogene Daten nicht an Unbefugte herausgegeben oder auf deren Veranlassung verändert werden. Anträge können über die oben genannten Kontaktdaten gestellt werden.

11. Widerruf einer Einwilligung

Soweit eine Verarbeitung auf einer Einwilligung beruht, kann die betroffene Person diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist, wird durch den Widerruf nicht berührt. Nach einem wirksamen Widerruf darf die betreffende Verarbeitung nicht auf der widerrufenen Einwilligung fortgeführt werden, sofern keine andere tragfähige Rechtsgrundlage besteht.

12. Widerspruch gegen Verarbeitungen

Bei Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden. Nach einem solchen Widerspruch ist zu prüfen, ob zwingende schutzwürdige Gründe für die Verarbeitung vorliegen, die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder ob die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient. Für Direktwerbung gelten besondere Widerspruchsmöglichkeiten; eine solche Werbeverarbeitung ist in der ausgelieferten Projektversion nicht vorgesehen.

13. Beschwerderecht bei der Aufsichtsbehörde

Wenn eine betroffene Person der Ansicht ist, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO oder gegen anwendbares österreichisches Datenschutzrecht verstößt, kann sie Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde erheben. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien. Das Beschwerderecht besteht unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Vor einer Beschwerde kann es sinnvoll sein, sich zunächst mit der verantwortlichen Stelle in Verbindung zu setzen, damit eine mögliche Unklarheit oder ein Fehler geprüft werden kann. Dies ist jedoch keine Voraussetzung für das gesetzliche Beschwerderecht.

14. Datensicherheit

Wir sehen angemessene technische und organisatorische Maßnahmen vor, um personenbezogene Daten vor unbeabsichtigter oder unrechtmäßiger Vernichtung, Verlust, Veränderung, unbefugter Offenlegung und unbefugtem Zugriff zu schützen. Das konkrete Schutzniveau muss sich am Risiko, am Stand der Technik, an Implementierungskosten sowie Art, Umfang, Umständen und Zwecken der Verarbeitung orientieren.

Zu geeigneten Maßnahmen können je nach System unter anderem Zugriffsbeschränkungen, Berechtigungskonzepte, sichere Konfigurationen, aktuelle Software, Transportverschlüsselung, Backups, Protokollierung sicherheitsrelevanter Vorgänge und Verfahren zur regelmäßigen Überprüfung der Wirksamkeit von Schutzmaßnahmen gehören. Kein technisches System kann absolute Sicherheit garantieren; Sicherheitsmaßnahmen sind daher fortlaufend zu überprüfen und an neue Risiken anzupassen.

15. Minderjährige und Bereiche mit Glücksspielbezug

Die auf der Website dargestellten Glücksspielbereiche richten sich ausschließlich an volljährige Personen. Hinweise auf das Mindestalter und verantwortungsvolles Spielen werden auf den Seiten sichtbar dargestellt. Personenbezogene Daten von Minderjährigen sollen nicht bewusst für Zwecke verarbeitet werden, die mit Glücksspielangeboten verbunden sind. Soweit eine Altersprüfung für konkrete Leistungen gesetzlich oder organisatorisch erforderlich ist, muss sie im produktiven Betrieb mit einer geeigneten und verhältnismäßigen Methode umgesetzt werden.

16. Automatisierte Entscheidungen und Profiling

In der ausgelieferten Projektversion finden keine ausschließlich automatisierten Entscheidungen statt, die gegenüber einer betroffenen Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen. Ebenso ist kein personenbezogenes Profiling zu Werbe- oder Trackingzwecken in das Frontend eingebunden. Sollte sich dies zukünftig ändern, sind die dafür geltenden Informations- und Schutzpflichten vor Aktivierung der Funktion neu zu bewerten.

17. Pflicht zur Bereitstellung von Daten

Soweit Daten für eine konkrete vertragliche Leistung oder aufgrund einer gesetzlichen Vorschrift erforderlich sind, kann die Bereitstellung einzelner Angaben notwendig sein. Bei rein informatorischer Nutzung der Website besteht grundsätzlich keine Pflicht, zusätzliche personenbezogene Angaben in ein Formular einzutragen. Bei einer produktiv angebundenen Kontakt- oder Reservierungsfunktion soll klar erkennbar sein, welche Angaben zwingend und welche freiwillig sind und welche Folgen eine Nichtbereitstellung haben kann.

18. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen, die technische Architektur, eingesetzte Dienstleister oder Verarbeitungszwecke ändern. Bei wesentlichen Änderungen sollen die Informationen so aktualisiert werden, dass Nutzer nachvollziehen können, welche Verarbeitung aktuell stattfindet. Maßgeblich ist die jeweils auf der Website veröffentlichte Fassung. Stand: August 2026.

Zur Startseite
Lorvessian Grandstay

Ihr exklusives Kasinohotel in Wien – wo erstklassiges Entertainment auf luxuriöse Gastfreundschaft trifft.

Navigation

  • Startseite
  • Über uns
  • Kasino & Services
  • Kontakt

Kontakt

  • Mariahilfer Straße 88, 1070 Wien, Österreich
  • +43 1 395 74 62
  • info@lorvessian-grandstay.com

Glücksspiel ab 18 Jahren. Bitte spielen Sie verantwortungsvoll.

© 2026 Lorvessian Grandstay GmbH · Mariahilfer Straße 88, 1070 Wien, Österreich. Alle Rechte vorbehalten.

Datenschutz
Nutzungsbedingungen
Cookie-Richtlinie