Zum Hauptinhalt springen
HotelTechKongress HotelTechKongress
  • Programm
  • Tickets
  • Aussteller
  • Anreise
  • FAQ
  • Kontakt
Aussteller werden Ticket kaufen
  • Ticket kaufen
  • Aussteller werden
  • Programm
  • Tickets
  • Aussteller
  • Anreise
  • FAQ
  • Kontakt

Datenschutz­erklärung

Stand: September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Maximilian Bräu
Mittenwalder Str. 46
82467 Garmisch-Partenkirchen
Deutschland

E-Mail: info@braeu-controlling.de
Telefon: +49 151 46 19 12 17


2. Allgemeine Hinweise zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers oder wenn die Verarbeitung durch gesetzliche Vorschriften gestattet ist.

2.2 Rechtsgrundlagen der Datenverarbeitung

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

Bei der Verarbeitung personenbezogener Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

2.3 Datensicherheit

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wir treffen nach Maßgabe des Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.


3. Hosting (Azure Static Web Apps)

Diese Website wird gehostet bei:

Microsoft Ireland Operations Limited
One Microsoft Place, South County Business Park, Leopardstown
Dublin 18, D18 P521, Irland

(Dienst: Microsoft Azure Static Web Apps, Betrieb in EU-Rechenzentren der Region „West Europe" / „North Europe")

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und leistungsfähigen Betrieb der Website).

Zwischen dem Verantwortlichen und Microsoft besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.

Microsoft verarbeitet Daten in der Europäischen Union (EU-Rechenzentren). Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO sowie auf Basis der Angemessenheitsentscheidung der EU-Kommission für das EU-US Data Privacy Framework (DPF), sofern Microsoft als DPF-zertifiziertes Unternehmen eingestuft ist. Weitere Informationen: https://privacy.microsoft.com/de-de/privacystatement


4. Server-Logfiles

Bei jedem Aufruf unserer Website erfasst der Hosting-Anbieter (Microsoft Azure Static Web Apps) automatisch Informationen, die Ihr Browser übermittelt:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit der Serveranfrage
  • IP-Adresse (anonymisiert oder vollständig, je nach Azure-Konfiguration)

Diese Daten sind nicht unmittelbar einer bestimmten Person zuordenbar und werden nicht mit anderen Datenquellen zusammengeführt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Sicherheit und dem störungsfreien Betrieb der Website).

Speicherdauer: Logfiles werden für 30 Tage gespeichert und danach automatisch gelöscht.


5. Webanalyse (Plausible Analytics)

Diese Website verwendet Plausible Analytics, einen datenschutzfreundlichen Analysedienst.

Anbieter: Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland (EU-ansässig)

Besonderheiten:

  • Plausible Analytics setzt keine Cookies und verwendet keine persistenten Identifikatoren.
  • Es werden keine personenbezogenen Daten erhoben, die eine Identifizierung einzelner Nutzer ermöglichen würden.
  • Es findet kein Cross-Site-Tracking statt.
  • IP-Adressen werden nicht gespeichert. Die Analyse erfolgt auf Basis aggregierter, anonymisierter Daten.
  • Die Daten werden auf Servern in der EU (Deutschland) verarbeitet.

Da Plausible Analytics keine Cookies setzt und keine personenbezogenen Daten im Sinne der DSGVO verarbeitet, ist für den Einsatz dieses Dienstes weder eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO noch ein Cookie-Consent-Banner nach § 25 TDDDG erforderlich. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der anonymen Reichweitenmessung und Optimierung des Angebots).

Weitere Informationen: https://plausible.io/data-policy

Widerspruch (Opt-out): Sofern Sie der Auswertung Ihres Besuchs widersprechen möchten, können Sie dies über die Opt-out-Funktion auf der Datenschutzseite von Plausible einrichten. Da keine personenbezogenen Daten dauerhaft gespeichert werden, wirkt ein Widerspruch ausschließlich auf zukünftige Seitenaufrufe.


6. Schriftarten (lokal gehostet)

Diese Website verwendet die Schriftart Inter. Die Schriftart ist lokal auf unserem Webserver gespeichert und wird nicht von einem externen Dienst (z.B. Google Fonts CDN) nachgeladen.

Beim Laden der Seite wird keine Verbindung zu Servern Dritter hergestellt. Es werden daher keine personenbezogenen Daten (insbesondere keine IP-Adresse) an Dritte übermittelt. Eine datenschutzrechtliche Relevanz besteht nicht.


7. Kontakt- und Ausstellerformular

7.1 Beschreibung der Verarbeitung

Auf unserer Website stehen ein Kontaktformular und ein Ausstellerformular zur Verfügung. Wenn Sie diese Formulare nutzen, werden die von Ihnen eingegebenen Daten an uns übermittelt und verarbeitet.

Die Formulare sind mit einem Honeypot-Feld und einer Rate-Limiting-Funktion gegen automatisierte Spam-Einsendungen gesichert.

7.2 Verarbeitete Daten

Kontaktformular (Besucher-Modus): Name, E-Mail-Adresse, Nachricht.

Kontaktformular (Aussteller-Modus): Name (Pflicht), E-Mail-Adresse (Pflicht), Unternehmen (Pflicht), Ansprechpartner (Pflicht), Produktkategorie (Pflicht), gewünschtes Standpaket (optional; Einzelbox, Doppelbox oder „Noch offen“), Interesse an Keynote/Vortrag (optional; Ja/Nein), Nachricht (optional) sowie Ihre Bestätigung, die Zahlungs- und Stornobedingungen gelesen zu haben (Pflicht-Checkbox; reine Kenntnisnahme, keine Vertragserklärung – Ihre Anfrage bleibt unverbindlich).

Aussteller-Anfrageformular: Unternehmen (Pflicht), Ansprechpartner / Name (Pflicht), E-Mail-Adresse (Pflicht), Telefon (optional), Website des Unternehmens (optional), Produktkategorie (Pflicht), gewünschtes Standpaket (optional; Einzelbox oder Doppelbox), Interesse an (optional; Mehrfachauswahl: Ausstellerbox, Vortrags-Slot, Sponsoring), gewünschte Zusatzprodukte mit Mengenangabe (optional; Auswahl aus der im Formular angezeigten Produktliste), Firmenlogo als Bilddatei (optional; PNG, JPG oder WebP, maximal 4 MB – die Datei wird als Anhang der internen Anfrage-E-Mail übermittelt und ausschließlich für die Gestaltung Ihres Messestands verwendet), Anzahl Personen am Stand (optional; grobe Klasse: 1–2, 3–4 oder 5+), bevorzugter Rückkanal (optional; E-Mail, Telefon oder keine Präferenz, inkl. optionaler Angabe der bevorzugten Tageszeit), Aufmerksamkeitsquelle (optional; Auswahl: Empfehlung, Google, LinkedIn, Partner, Presse, Sonstiges), Nachricht / Anliegen (optional) sowie Ihre Bestätigung, die Zahlungs- und Stornobedingungen gelesen zu haben (Pflicht-Checkbox; reine Kenntnisnahme, keine Vertragserklärung – Ihre Anfrage bleibt unverbindlich).

Alle Formulare enthalten eine Pflicht-Einwilligungs-Checkbox (Datenschutz) sowie ein Honeypot-Feld zur Spam-Abwehr.

7.3 Übermittlung und Empfänger

Die Formulardaten werden über Microsoft Azure Communication Services (ACS) versendet.

Anbieter: Microsoft Ireland Operations Limited (s.o., Abschnitt 3)
Dienst: Azure Communication Services (E-Mail-Versand)
Verarbeitung: EU-Rechenzentren

Mit Microsoft besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO. Es werden dieselben Drittland-Garantien wie in Abschnitt 3 angewendet.

Empfänger Ihrer Anfrage:
Besucher-Anfragen (Kontaktformular im Besucher-Modus) erhält ausschließlich der in Abschnitt 1 genannte Verantwortliche.
Aussteller-Anfragen (Aussteller-Anfrageformular sowie Kontaktformular im Aussteller-Modus) werden per E-Mail an den in Abschnitt 1 genannten Verantwortlichen sowie an unseren Partner für die Standorganisation übermittelt:

Congresservice Alpin Convention GmbH
Bahnhofstraße 7, 82467 Garmisch-Partenkirchen, Deutschland
E-Mail: hoteltechkongress@alpin-convention.com

Die Congresservice Alpin Convention GmbH unterstützt den Veranstalter bei der Organisation der Ausstellungsflächen (Standorganisation). Sie bearbeitet Aussteller-Anfragen gemeinsam mit uns (s. Abschnitt 7.8).

Reply-To: Die von Ihnen angegebene E-Mail-Adresse wird als Reply-To-Feld der eingehenden Nachricht gesetzt, damit wir Ihnen direkt antworten können.

Nach Absendung des Formulars erhalten Sie eine automatische Bestätigungs-E-Mail an die von Ihnen angegebene E-Mail-Adresse.

Firmenlogo: Ein optional hochgeladenes Firmenlogo wird ausschließlich als Anhang der Benachrichtigungs-E-Mail an die vorgenannten Empfänger übermittelt. Die automatische Bestätigungs-E-Mail an Sie enthält den Anhang nicht.

7.4 Keine dauerhafte Speicherung

Übermittelte Formulardaten werden nicht in einer Datenbank gespeichert. Die Daten werden ausschließlich für die Bearbeitung Ihrer Anfrage verwendet und nach Abschluss des Vorgangs gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Anfragen werden aktuell ausschließlich per E-Mail verarbeitet. Eine dauerhafte Speicherung in einer Datenbank, einem CRM-System oder einem Archiv findet nicht statt.

Das gilt auch für ein optional übermitteltes Firmenlogo: Die Bilddatei wird ausschließlich als E-Mail-Anhang übermittelt und weder in einer Datenbank noch in einem Bildarchiv oder einem Cloud-Speicher unserer Website abgelegt.

7.5 Rechtsgrundlage und Zweck

Wenn Sie das Kontaktformular oder Ausstellerformular verwenden, verarbeiten wir Ihre Daten auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO: Soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrages erforderlich ist.
  • Art. 6 Abs. 1 lit. a DSGVO: Auf Grundlage Ihrer ausdrücklichen Einwilligung (Pflicht-Checkbox).
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse an der Bearbeitung von Anfragen und an der Kommunikation mit Interessenten und Ausstellern.

Zweck: Bearbeitung Ihrer Anfrage, Beantwortung Ihrer Kontaktaufnahme, Anbahnung oder Durchführung einer vertraglichen Vereinbarung. Die freiwillige Angabe, wie Sie auf den HotelTechKongress aufmerksam geworden sind, nutzen wir zusätzlich zu einer anonymisierten, rein statistischen Auswertung der Wirksamkeit unserer Marketingkanäle. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung von Marketingmaßnahmen).

7.6 Einwilligungs-Checkbox

Beide Formulare enthalten eine Pflicht-Checkbox zur Datenschutz-Einwilligung. Bei Besucher-Anfragen (Kontaktformular im Besucher-Modus) lautet sie:

„Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden, dass meine Angaben zur Bearbeitung meiner Anfrage verarbeitet werden.“

Bei Aussteller-Anfragen (Aussteller-Anfrageformular sowie Kontaktformular im Aussteller-Modus) lautet sie:

„Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden, dass meine Angaben zur Bearbeitung meiner Anfrage durch den Veranstalter und die Congresservice Alpin Convention GmbH (Standorganisation) verarbeitet werden.“

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

7.7 Speicherdauer

Die Daten werden nach abschließender Bearbeitung der Anfrage gelöscht. Handelsrechtliche oder steuerrechtliche Aufbewahrungspflichten (z.B. § 147 AO: 6 Jahre für Geschäftskorrespondenz, 10 Jahre für Buchungsbelege) bleiben unberührt.

Ein optional übermitteltes Firmenlogo wird gemeinsam mit Ihrer Anfrage gelöscht, wenn es nicht zu einer Ausstellerteilnahme kommt. Kommt ein Ausstellervertrag zustande, verwenden wir die Bilddatei für die Gestaltung von Tresen und Rückwand Ihres Standes und bewahren sie bis zum Abschluss der Veranstaltung auf. Danach wird sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7.8 Gemeinsame Verantwortlichkeit für Aussteller-Anfragen (Art. 26 DSGVO)

Für die Verarbeitung von Aussteller-Anfragen (übermittelt über das Aussteller-Anfrageformular oder das Kontaktformular im Aussteller-Modus; Entgegennahme und Bearbeitung Ihrer Anfrage, Kommunikation zur Anbahnung einer Kongressteilnahme als Aussteller) sind der in Abschnitt 1 genannte Verantwortliche und die Congresservice Alpin Convention GmbH gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO. Das Wesentliche unserer Vereinbarung nach Art. 26 Abs. 1 DSGVO:

  • Die Informationspflichten nach Art. 13, 14 DSGVO erfüllt der in Abschnitt 1 genannte Verantwortliche über diese Datenschutzerklärung.
  • Zentrale Anlaufstelle für Betroffenenanfragen (z.B. Auskunft, Löschung) ist der in Abschnitt 1 genannte Verantwortliche (info@braeu-controlling.de). Sie können Ihre Rechte gemäß Art. 26 Abs. 3 DSGVO jedoch bei und gegenüber jedem der beiden Verantwortlichen geltend machen.
  • Beide Verantwortlichen verwenden Ihre Daten ausschließlich zur Bearbeitung Ihrer Anfrage und löschen sie nach Abschluss des Vorgangs (s. Abschnitte 7.4 und 7.7), soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
  • Für eine weitergehende Verarbeitung nach Zustandekommen eines Ausstellervertrags ist die jeweilige Partei eigenständig verantwortlich.

8. Terminanfragen bei Ausstellern

8.1 Beschreibung der Verarbeitung

Über das Ausstellerverzeichnis auf unserer Website können Sie bei Ausstellern des HotelTechKongresses 2027 einen persönlichen Gesprächstermin anfragen (Dauer: 30 Minuten, Veranstaltungstage 21./22. Juli 2027). Der Aussteller bestätigt den Termin oder lehnt ihn ab. Einen bestätigten Termin können beide Seiten bis zum Terminbeginn absagen.

8.2 Verarbeitete Daten

Im Rahmen der Terminanfrage werden folgende personenbezogene Daten der anfragenden Person verarbeitet:

  • Name
  • E-Mail-Adresse
  • Freitext-Angabe zum Anliegen
  • Gewählter Termin-Slot (Datum, Uhrzeit)
  • Status der Anfrage (technisch: ausstehend, bestätigt, abgelehnt, abgesagt)
  • Bei einer Absage: Zeitpunkt der Absage, wer abgesagt hat (Sie, der Aussteller oder in Einzelfällen wir als Veranstalter) sowie ob und wann die andere Seite benachrichtigt wurde

Die Felder Name, E-Mail-Adresse, Freitext-Angabe zum Anliegen und gewählter Termin-Slot spiegeln die tatsächlich verarbeiteten Felder des Anfrageformulars wider. Zusätzlich enthält das Formular eine Pflicht-Einwilligungs-Checkbox sowie ein Honeypot-Feld zur Spam-Abwehr.

Zur technischen Absicherung des Bestätigungs- bzw. Ablehnungsvorgangs erhält jede Terminanfrage zwei zufällig generierte, kryptografisch sichere Sicherheitscodes (Bestätigungs- und Ablehnungslink). Diese Codes ermöglichen ausschließlich die Bestätigung oder Ablehnung der jeweiligen Anfrage durch den Aussteller.

Bestätigt der Aussteller den Termin, erzeugen wir zwei weitere Sicherheitscodes, je einen Absage-Link für Sie und für den Aussteller. Jeden Link versenden wir mit der Terminbestätigung an die jeweilige Seite. Ein Absage-Link ermöglicht ausschließlich die Absage dieses einen Termins und gilt bis zum Terminbeginn. Die Absage-Codes speichern wir nicht im Klartext, sondern nur als nicht umkehrbaren Prüfwert (Hash). Einen Grund für die Absage fragen wir nicht ab. Zu jedem bestätigten Termin speichern wir außerdem die E-Mail-Adresse, an die wir dem Aussteller die Kalendereinladung geschickt haben. So lässt sich die Kalender-Absage demselben Termin zuordnen.

Die Sicherheitscodes lassen für sich genommen keinen Rückschluss auf Ihre Identität zu. Wir verwenden sie für keinen anderen Zweck und löschen sie gemeinsam mit der Terminanfrage gemäß Abschnitt 8.7.

8.3 Zweck der Verarbeitung

  • Vermittlung und Koordination von Gesprächsterminen zwischen Besuchern und Ausstellern
  • Versand von Terminbestätigungen und Kalendereinladungen (.ics) per E-Mail an beide Parteien
  • Absage eines bestätigten Termins durch Sie oder den Aussteller: Benachrichtigung der anderen Seite ohne Angabe von Gründen und Versand einer Kalender-Absage (.ics) per E-Mail an beide Parteien
  • Technische Verwaltung der Slot-Verfügbarkeit, einschließlich der Freigabe abgelehnter und abgesagter Termine für neue Anfragen

8.4 Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sie erteilen im Anfrageformular ausdrücklich Ihre Einwilligung zur Übermittlung Ihrer Daten an den gewählten Aussteller zwecks Terminvereinbarung. Diese Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden (s. Abschnitt 11, Betroffenenrechte).

Ergänzend kommt Art. 6 Abs. 1 lit. b DSGVO in Betracht, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen im Hinblick auf ein Geschäftsgespräch zwischen Besucher und Aussteller erforderlich ist.

Die Absage eines bestätigten Termins und die Benachrichtigung der anderen Seite gehören zur Terminvereinbarung und stützen sich auf dieselben Rechtsgrundlagen.

8.5 Weitergabe an den gewählten Aussteller

Mit dem Absenden Ihrer Terminanfrage werden Ihr Name, Ihre E-Mail-Adresse und Ihr angegebenes Anliegen an den von Ihnen gewählten Aussteller übermittelt.

Sagen Sie einen bestätigten Termin ab, erhält der Aussteller eine E-Mail, dass der Termin nicht stattfindet. Einen Grund und Ihren Namen nennt diese E-Mail nicht. Die angehängte Kalender-Absage führt Ihren Namen und Ihre E-Mail-Adresse wie schon die Kalendereinladung als Teilnehmer, damit der Kalender des Ausstellers den Termin zuordnen kann. Ihr Anliegen enthält sie nicht.

Der jeweilige Aussteller ist ab dem Zeitpunkt der Übermittlung eigenständiger Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die weitere Verarbeitung Ihrer personenbezogenen Daten, insbesondere für die Vorbereitung, Durchführung und Nachbereitung des Gesprächstermins sowie die dabei entstehende Folgekommunikation. Für die Datenverarbeitung durch den Aussteller nach der Übermittlung gelten dessen eigene Datenschutzbestimmungen. Wir empfehlen Ihnen, diese vor Ihrer Terminanfrage zu prüfen.

Die Datenschutzhinweise der einzelnen Aussteller werden hier ergänzt, sobald die Aussteller feststehen. Jeder Aussteller ist für seine Datenverarbeitung eigenständig verantwortlich.

8.6 Technische Dienstleister (Auftragsverarbeiter)

Die technische Abwicklung der Terminanfragen erfolgt über folgende Infrastruktur, mit der jeweils ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO besteht:

E-Mail-Versand (alle E-Mails zur Terminanfrage, auch Kalendereinladungen, Absage-Benachrichtigungen und Kalender-Absagen):
Microsoft Azure Communication Services (ACS)
Anbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland
Verarbeitung: EU-Rechenzentren; Drittland-Garantien wie in Abschnitt 3 dieser Datenschutzerklärung beschrieben.

Slot- und Anfragedaten (Verfügbarkeit, Status):
Microsoft Azure Table Storage
Anbieter: Microsoft Ireland Operations Limited (s.o.)
Verarbeitung: EU-Rechenzentren

8.7 Speicherdauer und Löschung

Die Daten der Terminanfragen (Kontaktdaten, Anliegen, Slot-Zuordnung, Status, Sicherheitscodes und Prüfwerte der Absage-Links, Angaben zu einer Absage) werden spätestens 30 Tage nach Abschluss der Veranstaltung (Ende: 22. Juli 2027) gelöscht. Das gilt für alle Anfragen, auch für abgelehnte und abgesagte.

Sofern keine anderweitigen gesetzlichen Aufbewahrungspflichten bestehen (z.B. § 147 AO bei steuerlich relevanten Unterlagen), erfolgt die Löschung vollständig und unwiderruflich. Technische Logfiles des E-Mail-Versands unterliegen den in Abschnitt 4 genannten Fristen.

Die Löschung erfolgt automatisiert über eine technische Löschroutine, welche diese Daten spätestens am 21. August 2027 unwiderruflich entfernt.

8.8 Betroffenenrechte

Für die Verarbeitung durch uns als Verantwortlichen gelten die in Abschnitt 11 genannten Betroffenenrechte. Für die Verarbeitung durch den Aussteller nach der Übermittlung wenden Sie sich bitte direkt an den jeweiligen Aussteller.


9. Ticketshop (Incert)

Tickets für den HotelTechKongress 2027 verkaufen wir über unseren eigenen Ticketshop unter tickets.hoteltechkongress.de. Die Shop-Plattform stellt technisch der Dienstleister Incert bereit.

Anbieter der Plattform: INCERT eTourismus GmbH & Co KG, Leonfeldnerstraße 328, Stiege 1 Tür 1, A-4040 Linz, Österreich

Über unsere Website gelangen Sie per externem Link zum Ticketshop. Der Kaufvorgang selbst findet auf der von Incert bereitgestellten Shop-Plattform statt. Unsere Website bettet den Ticketshop nicht als Iframe ein und bindet keine Skripte von Incert ein.

Die Angaben zu Webanalyse und Cookies in den Abschnitten 5 und 13 gelten nur für diese Website, nicht für den Ticketshop. Ob und welche Cookies oder Analysedienste im Ticketshop eingesetzt werden, beschreibt die Datenschutzerklärung des Ticketshops: tickets.hoteltechkongress.de/datenschutz.

9.1 Verarbeitung beim Ticketkauf

Für die Verarbeitung Ihrer Daten beim Ticketkauf – auch im Ticketshop selbst – sind wir verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO. Verarbeitet werden insbesondere Name, E-Mail-Adresse, Angaben zum erworbenen Ticket und die für die Zahlung nötigen Angaben. Name und E-Mail-Adresse brauchen wir für den Vertrag: Ohne Namen können wir kein personengebundenes Ticket ausstellen (§ 6 der AGB), ohne E-Mail-Adresse das Ticket nicht zustellen (§ 5 der AGB).

Zweck: Abwicklung des Ticketkaufs, Ausstellung und Versand des Tickets, Einlass zur Veranstaltung (s. Abschnitt 10), Information bei Absage, Verlegung oder Änderungen im Ablauf (§§ 10 und 11 der AGB), Bearbeitung Ihrer Anfragen, etwa zu einem Ersatzticket bei Verlust (§ 15 der AGB).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – die Verarbeitung ist zur Erfüllung des Besuchsvertrags und zur Durchführung vorvertraglicher Maßnahmen erforderlich; Vertragspartner ist ausschließlich der in Abschnitt 1 genannte Verantwortliche (§ 1 der AGB). Soweit wir Daten wegen gesetzlicher Aufbewahrungspflichten speichern, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO (s. Abschnitt 9.3).

Für Ihre Rechte – auch hinsichtlich der Verarbeitung im Ticketshop – wenden Sie sich an die in Abschnitt 11 genannte Adresse.

9.2 Incert als Auftragsverarbeiter

Incert betreibt die Shop-Plattform technisch und wickelt den Bestellvorgang, die Ticketausstellung und den Versand der Bestätigung ab. Dabei verarbeitet Incert Ihre Daten in unserem Auftrag und nach unseren Weisungen als Auftragsverarbeiter nach Art. 28 DSGVO.

Für die Bezahlung werden die dafür nötigen Angaben an den Zahlungsdienstleister weitergegeben, den Sie im Ticketshop auswählen.

9.3 Speicherdauer

Die Bestelldaten werden spätestens 30 Tage nach Abschluss der Veranstaltung (Ende: 22. Juli 2027) gelöscht, also bis zum 21. August 2027. Die Löschung der Daten, die Incert in unserem Auftrag im Ticketshop speichert, veranlassen wir zum selben Termin.

Davon ausgenommen sind Daten, die gesetzlichen Aufbewahrungspflichten unterliegen – insbesondere Rechnungen und Buchungsbelege (§ 147 AO, § 14b UStG). Diese werden bis zum Ablauf der gesetzlichen Frist aufbewahrt und danach gelöscht.


10. Einlass zur Veranstaltung (Ticketkontrolle und Identitätsprüfung)

10.1 Beschreibung der Verarbeitung

Tickets für den HotelTechKongress 2027 sind personengebunden und nicht übertragbar (§ 6 der AGB). Am Einlass prüfen wir deshalb zweierlei: die Gültigkeit des Tickets und die Übereinstimmung des Ticketinhabers mit der auf dem Ticket genannten Person.

10.2 Ticketkontrolle (QR-Code-Scan)

Ihr Ticket trägt einen QR-Code, der am Einlass gescannt wird. Dabei entsteht ein Einlassprotokoll mit der Ticketnummer, der zugehörigen Person und dem Zeitpunkt des Einlasses.

Zweck: Prüfung der Gültigkeit des Tickets, Verhinderung von Mehrfacheinlass mit demselben Ticket, Durchsetzung des Übertragungsverbots.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – die Zutrittskontrolle ist zur Erfüllung des Besuchsvertrags erforderlich, der zum Zutritt nur die auf dem Ticket genannte Person berechtigt.

10.3 Identitätsprüfung – nur Sichtkontrolle

Zur Prüfung der Personenbindung können wir am Einlass die Vorlage eines Ausweisdokuments verlangen (§ 9 der AGB).

Der Ausweis wird dabei nur in Augenschein genommen: Das Personal vergleicht Name und Lichtbild mit dem Ticket und gibt das Dokument sofort zurück. Es werden weder Ausweisnummer noch sonstige Daten notiert, keine Kopie und kein Foto des Ausweises angefertigt. Über die Sichtkontrolle hinaus werden Ausweisdaten damit weder gespeichert noch sonst weiterverarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Besuchsvertrags). Dieselbe Sichtkontrolle setzen wir ein, wenn Sie bei Verlust Ihres Tickets ein Ersatzticket anfordern (§ 15 der AGB); alternativ genügt dort die Bestellbestätigung oder die Bestellnummer.

10.4 Speicherdauer und Löschung

Das Einlassprotokoll wird spätestens 30 Tage nach Abschluss der Veranstaltung (Ende: 22. Juli 2027) gelöscht, also bis zum 21. August 2027. Die Frist entspricht der für die Daten der Terminanfragen (s. Abschnitt 8.7).

Bei der Sichtkontrolle des Ausweises entstehen keine gespeicherten Daten; eine Löschfrist gibt es dort folglich nicht.

10.5 Empfänger

Die Kontrolle am Einlass führt der Veranstalter beziehungsweise das von ihm beauftragte Personal durch. Eine Weitergabe der Einlassdaten an Dritte zu eigenen Zwecken dieser Dritten findet nicht statt. Setzen wir für die Einlasskontrolle Dienstleister ein – etwa für die Scan-Technik oder für das Einlasspersonal –, geschieht das auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.


11. Betroffenenrechte

Sie haben gegenüber dem Verantwortlichen folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3 Satz 2 DSGVO).

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Maximilian Bräu, info@braeu-controlling.de, Mittenwalder Str. 46, 82467 Garmisch-Partenkirchen


12. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde für den Veranstaltungsort Bayern (Garmisch-Partenkirchen):

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Telefon: +49 (0) 981 180093-0
E-Mail: poststelle@lda.bayern.de
Website: https://www.lda.bayern.de

Da der Verantwortliche seinen Sitz in Garmisch-Partenkirchen (Bayern) hat, ist das BayLDA die zuständige Aufsichtsbehörde.


13. Cookies

Diese Website verwendet keine Tracking-Cookies und kein Cookie-Banner.

Die eingesetzte Webanalyse (Plausible Analytics, s. Abschnitt 5) arbeitet vollständig cookielos. Es werden keine Cookies für Analyse-, Marketing- oder Werbezwecke gesetzt.

Es können technisch notwendige Session-Cookies eingesetzt werden, die für den Betrieb der Website erforderlich sind und nach dem Schließen des Browsers automatisch gelöscht werden. Diese Cookies erfordern keine Einwilligung gemäß § 25 Abs. 2 Nr. 2 TDDDG.


14. Presse- und Medienarbeit

14.1 Beschreibung der Verarbeitung

Wir informieren Redaktionen und Verbandsmedien über den HotelTechKongress – mit Pressemappen, Pressemitteilungen und Einladungen zur Akkreditierung – und beantworten Presseanfragen. Dafür führen wir einen Presseverteiler.

14.2 Verarbeitete Daten und Quelle

Name, Medium, Ressort oder Funktion, berufliche E-Mail-Adresse, gegebenenfalls berufliche Telefonnummer sowie der Verlauf unserer Kontakte (Versand, Nachfassen, Rückmeldung, Veröffentlichung). Diese Daten entnehmen wir öffentlich zugänglichen Quellen – dem Impressum und den Redaktionsseiten der Medien, Autorenzeilen veröffentlichter Beiträge, Verbandswebsites – oder Ihren eigenen Angaben, wenn Sie sich an uns wenden. Wir kaufen keine Adressen zu und reichern die Daten nicht an.

14.3 Zweck und Rechtsgrundlage

Zweck ist die Presse- und Öffentlichkeitsarbeit für den HotelTechKongress. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bekanntmachung unserer Veranstaltung über die Fachpresse). Wir verarbeiten ausschließlich berufliche Kontaktdaten, die zu genau diesem Zweck veröffentlicht sind, setzen keine Öffnungs- oder Klick-Messung ein und geben die Daten nicht weiter.

14.4 Empfänger

Keine Weitergabe an Dritte. Die Daten liegen in unserem Microsoft-365-Konto. Anbieter ist die Microsoft Ireland Operations Limited, Auftragsverarbeiter gemäß Art. 28 DSGVO. Unser Konto ist bei Microsoft der Region Europa zugeordnet. Soweit Microsoft Daten in die USA übermittelt, gelten die Garantien aus Abschnitt 3.

14.5 Speicherdauer

Wir überprüfen den Presseverteiler nach jeder Veranstaltung und mindestens einmal jährlich und löschen Kontakte, die nicht mehr aktuell sind, spätestens aber zwölf Monate nach der letzten Veranstaltung, wenn keine weitere geplant ist. Widersprechen Sie, löschen wir Ihre Daten sofort und behalten nur einen Sperrvermerk, damit wir Ihren Widerspruch dauerhaft beachten (Art. 21 Abs. 3 DSGVO).

14.6 Widerspruchsrecht

Sie können dieser Verarbeitung jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Eine formlose Nachricht an info@braeu-controlling.de genügt; Sie müssen keinen Grund nennen. Ihre weiteren Rechte finden Sie in Abschnitt 11, die zuständige Aufsichtsbehörde in Abschnitt 12.


15. Foto-, Film- und Tonaufnahmen auf der Veranstaltung

15.1 Beschreibung der Verarbeitung

Während der Veranstaltung am 21./22. Juli 2027 werden Übersichts- und Stimmungsaufnahmen erstellt – etwa von der Halle, dem Publikum und den Ausstellerständen. Besucher können auf diesen Aufnahmen erkennbar abgebildet sein. Es handelt sich um Foto-, Film- und Tonaufnahmen.

15.2 Zweck

  • Dokumentation der Veranstaltung
  • Bewerbung des HotelTechKongresses – Website, Social-Media-Kanäle, Newsletter, Presse- und Medienarbeit, gedruckte Materialien
  • Berichterstattung über die Veranstaltung, etwa Rückblicke und Ankündigungen von Folgeveranstaltungen

15.3 Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) in Verbindung mit § 23 Abs. 1 Nr. 2 und Nr. 3 KUG – Personen als Beiwerk neben Örtlichkeiten sowie Bilder von Versammlungen.

Unser berechtigtes Interesse liegt in der Dokumentation und Bewerbung der Veranstaltung. Eine Veranstaltung ohne Bildmaterial lässt sich nicht bewerben. Bei der Abwägung haben wir berücksichtigt, dass es sich um eine öffentliche Fachveranstaltung handelt, dass Aufnahmen dort üblich und erwartbar sind, dass auf die Aufnahmen vorab hingewiesen wird und dass Sie jederzeit widersprechen können (s. Abschnitt 15.5).

15.4 Gezielte Porträtaufnahmen nur mit Einwilligung

Gezielte Aufnahmen einzelner Personen – Porträts, Interviews, Aufnahmen von Speakern auf der Bühne oder von Ausstellern am Stand – sind von Abschnitt 15.3 nicht erfasst.

Solche Aufnahmen erstellen und veröffentlichen wir nur mit vorheriger Einwilligung der abgebildeten Person (Art. 6 Abs. 1 lit. a DSGVO, §§ 22, 23 KUG). Die Einwilligung ist freiwillig; aus einer Nicht-Erteilung entstehen Ihnen keine Nachteile für die Teilnahme. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen – formlos an info@braeu-controlling.de. Wir entfernen die betroffenen Aufnahmen dann unverzüglich, spätestens innerhalb von 14 Tagen, aus allen von uns kontrollierten Kanälen. Bereits gedruckte Materialien und Kopien, die Dritte vor dem Widerruf angefertigt oder geteilt haben, können wir nicht zurückholen.

15.5 Hinweis vor Ort und Widerspruchsrecht

An den Eingängen zur Veranstaltung weisen wir durch gut sichtbare Schilder auf die laufenden Aufnahmen hin.

Sie können der Aufnahme jederzeit widersprechen (Art. 21 Abs. 1 DSGVO) – vor Ort formlos beim Personal des Veranstalters oder im Vorfeld per E-Mail an info@braeu-controlling.de. Wir berücksichtigen Ihren Widerspruch bei der Auswahl der Aufnahmen und veröffentlichen keine Bilder, auf denen Sie nach Ihrem Widerspruch erkennbar sind.

15.6 Empfänger

Veröffentlichte Aufnahmen sind auf den bespielten Kanälen öffentlich zugänglich. Werden sie auf Social-Media-Plattformen eingestellt, verarbeiten die jeweiligen Plattformbetreiber die Inhalte nach deren eigenen Datenschutzbestimmungen und gegebenenfalls auch außerhalb der EU. Inhalte können dort von Dritten weiterverbreitet werden; darauf haben wir keinen Einfluss. Zur Presse- und Medienarbeit geben wir Aufnahmen an Redaktionen mit Bezug zur Veranstaltung weiter.

15.7 Speicherdauer

Wir prüfen die weitere Verwendung der Aufnahmen spätestens zwei Jahre nach der Veranstaltung (also bis Juli 2029) und entfernen Inhalte, die für die Zwecke nach Abschnitt 15.2 nicht mehr benötigt werden.

Unabhängig davon löschen wir Aufnahmen, sobald ein Widerspruch (Abschnitt 15.5) oder ein Widerruf der Einwilligung (Abschnitt 15.4) vorliegt und dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Aufnahmen zur Dokumentation der Veranstaltung können darüber hinaus archiviert werden, soweit sie für die Zwecke nach Abschnitt 15.2 weiterhin erforderlich sind.

HotelTechKongress HotelTechKongress

21. + 22. Juli 2027
Kongresshaus Garmisch-Partenkirchen

  • Programm
  • Tickets
  • Aussteller
  • Anreise
  • FAQ
  • Kontakt
Ticket kaufen Aussteller werden

Partner & Förderer

  • Alpin Convention – Aussteller-Organisation
  • Incert – Ticketshop-Plattform
  • KlangNIVEAU – Partner des HotelTechKongresses
  • GaPa Tourismus – Partner des HotelTechKongresses

HotelTechKongress · Garmisch-Partenkirchen · 21.–22. Juli 2027

  • Veranstalter
  • Presse
  • AGB
  • Impressum
  • Datenschutz

© 2026 HotelTechKongress. Veranstalter: Maximilian Bräu, Bräu Controlling.