Stand: September 2026
Verantwortlicher im Sinne von Art. 4 Nr. 7 Datenschutz-Grundverordnung (DSGVO) für den Betrieb dieser Website und der Plattform birdiebook ist:
Peter Wenzel – birdiebook.deEin Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür (§ 38 BDSG) nicht vorliegen. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
birdiebook ist ein Dienst, den Hotels für ihre Gäste einsetzen. Für die Verarbeitung Ihrer Housekeeping-Bestellung (Ziffer 3) sowie der Zugänge der Hotelmitarbeitenden (Ziffer 4) ist das jeweilige Hotel bzw. die Hotelgesellschaft Verantwortlicher. birdiebook verarbeitet diese Daten ausschließlich im Auftrag und nach Weisung des Hotels auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Name und Kontaktdaten Ihres Hotels finden Sie auf der Bestellseite, in Ihren Buchungsunterlagen oder erhalten Sie an der Rezeption.
Sie können sich mit Fragen und zur Wahrnehmung Ihrer Rechte (Ziffer 11) jederzeit an Ihr Hotel oder an uns wenden. Anfragen, die das Hotel betreffen, leiten wir unverzüglich an das Hotel weiter.
Bei jedem Aufruf dieser Website verarbeitet unser Hosting-Anbieter technisch notwendige Daten, die Ihr Browser automatisch übermittelt, in sogenannten Server-Logfiles:
Zweck: Auslieferung der Website, Gewährleistung von Stabilität und Sicherheit
(z. B. Abwehr von Angriffen) und Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im
sicheren und funktionsfähigen Betrieb der Website. Die Speicherung von Informationen bzw. der Zugriff
darauf ist für die Bereitstellung des ausdrücklich gewünschten Dienstes unbedingt erforderlich
(§ 25 Abs. 2 Nr. 2 TDDDG).
Speicherdauer: Die Zugriffsprotokolle werden vom Hosting-Anbieter nach 14 Tagen gelöscht,
sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.
Eine Auswertung zu Marketing- oder Analysezwecken findet nicht statt. Wir setzen keine Webanalyse-Dienste (z. B. Google Analytics, Matomo), keine Social-Media-Plugins, keine Werbenetzwerke und keine extern geladenen Schriftarten oder Skripte ein.
Verantwortlicher für diese Verarbeitung ist Ihr Hotel (siehe Ziffer 1.2); birdiebook ist Auftragsverarbeiter.
| Daten | Wann | Zweck |
|---|---|---|
| Zimmer (über den Zimmer-QR-Code oder Ihre Eingabe), gewählter Service, gewünschtes Datum, Bestellzeitpunkt, Bestellnummer, Bearbeitungsstatus | bei jeder Bestellung | Weitergabe Ihres Wunsches an das Housekeeping-Team, Planung und Bearbeitung |
| Freitext (nur bei „Sonstiger Wunsch“) | freiwillig | Erfüllung Ihres individuellen Wunsches |
| Nachname | nur beim öffentlichen Hotel-QR-Code (Rezeption, Aufzug usw.) | Zuordnung der Bestellung zum richtigen Zimmer und Schutz vor Fehl- oder Fremdbestellungen |
| Änderungs-Link (zufälliger, nicht erratbarer Code) | bei jeder Bestellung | damit nur Sie Ihre Bestellung ändern oder stornieren können |
Hat das Hotel die Zimmer- und Namensprüfung aktiviert, wird Ihr eingegebener Nachname mit den Aufenthaltsdaten des Hotels abgeglichen. Diese Aufenthaltsdaten (Zimmer, An- und Abreisedatum, Nachname) übermittelt das Hotel an birdiebook; der Nachname wird dabei nicht im Klartext, sondern ausschließlich als kryptografischer Hashwert (Pseudonymisierung) gespeichert. Ist die Prüfung nicht aktiviert, wird der eingegebene Nachname lediglich als Zuordnungshilfe zusammen mit der Bestellung gespeichert und dem Housekeeping-Team angezeigt.
Verzichten Sie auf eine Reinigung, spendet das Hotel ggf. einen Betrag an ein gemeinnütziges Projekt. Die Berechnung erfolgt monatlich ausschließlich aus zusammengefassten Zahlen je Hotel (Anzahl Stayover-Zimmer und Bestellungen). Es werden dabei weder Daten über Sie an die Spendenorganisation übermittelt noch Entscheidungen über einzelne Personen getroffen.
Sie können die Bestellseite auf Ihrem Smartphone „zum Home-Bildschirm“ hinzufügen. Dabei speichert Ihr Gerät lediglich die Adresse der Bestellseite Ihres Zimmers (inklusive des Zimmer-Codes) als Lesezeichen. Diese Information verbleibt auf Ihrem Gerät; Sie können das Symbol jederzeit wieder entfernen.
Hotels, die täglich reinigen, können Ihnen anbieten, die Reinigung über den QR-Code abzubestellen. Als Dankeschön erhalten Sie dann ggf. einen Gutschein (z. B. ein Getränk an der Bar). Dafür speichern wir einen zufälligen Gutschein-Code, das Zimmer, den Zeitpunkt der Ausgabe, das Ablaufdatum und – bei der Einlösung – den Zeitpunkt und den Namen bzw. das Gerät der Mitarbeiterin oder des Mitarbeiters, die bzw. der den Gutschein eingelöst hat. Personenbezogene Angaben wie Ihr Name sind im Gutschein nicht enthalten. Der Gutschein ist über einen nicht erratbaren Link abrufbar; wer den Link oder QR-Code kennt, kann ihn vorzeigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Aktion Ihres Hotels). Die Daten werden mit den übrigen Bestelldaten gelöscht bzw. anonymisiert (siehe 3.5); für die Auswertung des Hotels bleiben nur Anzahl, Datum und Status der Gutscheine.
Apple Wallet / Google Wallet: Nur wenn Sie selbst auf „Zu Apple Wallet hinzufügen“ bzw. „Zu Google Wallet hinzufügen“ tippen, wird der Gutschein (Hotelname, Gutscheintext, Code, Ablaufdatum, QR-Code-Link) als Wallet-Pass bereitgestellt. Bei Apple Wallet wird die Datei auf Ihr Gerät geladen und von Apple nach den Einstellungen Ihres Geräts (z. B. iCloud) verarbeitet. Bei Google Wallet wird der Pass an Google übermittelt und in Ihrem Google-Konto gespeichert. Dabei gelten die Datenschutzbestimmungen von Apple Inc. bzw. Google Ireland Ltd.; eine Verarbeitung in den USA ist möglich (beide Unternehmen sind nach dem EU-U.S. Data Privacy Framework zertifiziert). Die Wallet-Funktion ist freiwillig – der Gutschein funktioniert genauso als Webseite oder Screenshot.
Für Mitarbeitende der Hotels, die birdiebook nutzen, verarbeiten wir im Auftrag des jeweiligen Hotels bzw. der Hotelgesellschaft folgende Daten:
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Nutzung des Dienstes im Rahmen des
Vertrags zwischen Hotel und birdiebook bzw. des Beschäftigungsverhältnisses beim Hotel) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
IT-Sicherheit, Missbrauchsschutz und Nachvollziehbarkeit von Änderungen).
Speicherdauer: Zugangsdaten bis zur Löschung des Zugangs durch das Hotel;
Anmeldeversuche 30 Tage; Einladungs- und Passwort-Links je nach Art 1 Stunde bis 7 Tage gültig (gespeichert nur als
verschlüsselter Prüfwert), Löschung spätestens 7 Tage nach Ablauf; Aktionsprotokoll 12 Monate.
Prüfung neuer Passwörter: Beim Festlegen eines Passworts prüfen wir, ob es in bekannten Datenlecks
vorkommt. Dazu wird ausschließlich ein 5-stelliger Teil eines SHA-1-Prüfwerts an den Dienst „Have I Been Pwned“
(api.pwnedpasswords.com) übermittelt (k-Anonymitäts-Verfahren); weder das Passwort noch die E-Mail-Adresse oder die
IP-Adresse des Nutzers werden übertragen (Art. 6 Abs. 1 lit. f DSGVO, IT-Sicherheit).
birdiebook versendet E-Mails nur für den Betrieb: Einladungen für neue Mitarbeiterzugänge, Links zum Festlegen bzw. Zurücksetzen des Passworts, auf Wunsch des Gastes eine Bestätigung seiner Housekeeping-Wünsche durch die Rezeption (die E-Mail-Adresse wird dafür nicht gespeichert) und – sofern vom Hotel aktiviert – die tägliche Housekeeping-Liste an die hinterlegten Empfänger. Die tägliche E-Mail selbst enthält keine Gästedaten, sondern nur Zahlen und einen Link in das geschützte Dashboard; nur wenn das Hotel einen Anhang (CSV, Excel oder PDF) aktiviert, enthält dieser die Tagesliste mit Zimmernummern und Wünschen. Der Versand erfolgt über den E-Mail-Server unseres Hosting-Anbieters in Deutschland (Ziffer 7). Newsletter oder Werbe-E-Mails versenden wir nicht.
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen und den Inhalt Ihrer Nachricht, um Ihr Anliegen zu bearbeiten (Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Beantwortung). Wir löschen die Anfrage, sobald sie abschließend bearbeitet ist, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. für Geschäftsbriefe nach Handels- und Steuerrecht bis zu 6 bzw. 10 Jahre) entgegenstehen.
Über das Formular auf der Startseite können Sie einen Testzugang zu unserem Demo-Hotel anfragen. Dabei verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und – freiwillig – Hotel bzw. Unternehmen, Zimmeranzahl, Telefonnummer und Ihre Nachricht sowie zum Schutz vor Missbrauch kurzzeitig Ihre IP-Adresse (Zähler für wiederholte Anfragen, gelöscht nach 30 Tagen). Zweck ist die Bearbeitung Ihrer Anfrage und – wenn wir den Zugang freigeben – das Anlegen eines persönlichen Demo-Zugangs, zu dem Sie eine Einladung per E-Mail erhalten (Art. 6 Abs. 1 lit. b DSGVO, vorvertragliche Maßnahmen auf Ihre Anfrage). Die Anfrage wird nach 12 Monaten automatisch gelöscht; einen Demo-Zugang löschen wir auf Wunsch jederzeit. Das Demo-Hotel enthält ausschließlich erfundene Beispieldaten. Werbe-E-Mails erhalten Sie nicht.
Stellen Sie eine Support-Anfrage – in der App (Benutzermenü → Support) oder über birdiebook.de/support –, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, ggf. Hotel bzw. Unternehmen, Betreff, Ihre Nachrichten und freiwillig hochgeladene Anhänge (Bilder, PDF) sowie technische Angaben zur Fehlersuche (aufgerufene Seite, Browserkennung) und zum Schutz vor Missbrauch kurzzeitig Ihre IP-Adresse (gelöscht nach 30 Tagen). Zweck ist die Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO bei Kunden und Interessenten, sonst lit. f – berechtigtes Interesse an der Beantwortung). Über Antworten informieren wir Sie per E-Mail mit einem Link zur Anfrage. Anfragen werden 24 Monate nach dem Abschluss automatisch mit allen Anhängen gelöscht. Bitte laden Sie keine Gäste- oder Gesundheitsdaten hoch – ein Screenshot genügt meist mit geschwärzten Namen.
Für Hotelgesellschaften, die birdiebook nutzen, verarbeiten wir die zur Vertragsabwicklung nötigen Daten: Firma, Rechnungsanschrift, Rechnungs-E-Mail, ggf. USt-IdNr., Ansprechpartner, Vertragsdaten, Rechnungen, Zahlungseingänge (aus unseren Kontoauszügen: Datum, Betrag, Zahler, Verwendungszweck, IBAN) sowie Zahlungserinnerungen und Mahnungen (Art. 6 Abs. 1 lit. b DSGVO, Vertragserfüllung, und lit. c DSGVO, handels- und steuerrechtliche Aufbewahrungspflichten). Für Angebote verarbeiten wir Firma, Anschrift, Ansprechpartner und E-Mail sowie beim Öffnen des Online-Angebots den Zeitpunkt des ersten Aufrufs; bei der Online-Annahme Name, Funktion, E-Mail-Adresse, Zeitpunkt und IP-Adresse der annehmenden Person als Nachweis des Vertragsschlusses (Art. 6 Abs. 1 lit. b DSGVO, vorvertragliche Maßnahmen und Vertragserfüllung). Rechnungen bewahren wir 8 Jahre, sonstige geschäftliche Unterlagen bis zu 6 Jahre auf. Eine Weitergabe erfolgt nur an unsere Steuerberatung und an Behörden, soweit gesetzlich vorgeschrieben.
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse sowie freiwillige Angaben (Name, Unternehmen, Position). Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Sie erhalten eine E-Mail mit einem Bestätigungslink; erst nach der Bestätigung senden wir den Newsletter. Zum Nachweis speichern wir Zeitpunkt, IP-Adresse und Wortlaut der Einwilligung. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG). Kund:innen, deren E-Mail-Adresse wir im Rahmen eines Vertrags erhalten haben, informieren wir ggf. ohne Einwilligung über eigene ähnliche Leistungen (§ 7 Abs. 3 UWG, Art. 6 Abs. 1 lit. f DSGVO); dem können Sie jederzeit widersprechen.
Auswertung: Sofern im Anmeldetext angegeben, werten wir aus, ob ein Newsletter geöffnet wurde (über eine kleine Grafik) und welche Links angeklickt wurden (über eine Weiterleitung). Die Auswertung dient der Verbesserung der Inhalte und ist Teil Ihrer Einwilligung (§ 25 Abs. 1 TDDDG).
Versanddienstleister: Der Versand erfolgt über Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland) auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO; Brevo verarbeitet die Daten in der EU. Brevo teilt uns mit, wenn eine E-Mail nicht zustellbar ist oder als Spam gemeldet wurde; diese Adressen erhalten keine weiteren Newsletter.
Texte: Newsletter-Texte können mit Unterstützung einer KI (Claude von Anthropic) entworfen und von uns redaktionell geprüft werden. Dabei werden keine personenbezogenen Daten von Abonnent:innen an den KI-Dienst übermittelt.
Abmeldung: Über den Link am Ende jedes Newsletters oder per E-Mail an uns. Nach der Abmeldung speichern wir Ihre Adresse nur noch in einer Sperrliste, damit Sie keine weiteren Newsletter erhalten, und zum Nachweis der früheren Einwilligung (bis zu 3 Jahre). Auf Wunsch löschen wir alle Daten vollständig.
Wir verwenden ausschließlich ein technisch notwendiges Sitzungs-Cookie (Session-Cookie). Es ordnet während der Bestellung über den öffentlichen QR-Code Ihre Eingaben der Bestellung zu (gültig 15 Minuten) bzw. hält Mitarbeitende nach der Anmeldung angemeldet. Das Cookie enthält nur eine zufällige Kennung und wird beim Schließen des Browsers bzw. nach Ablauf der Sitzung ungültig.
Außerdem speichert Ihr Browser lokal (Local Storage) nur Einstellungen, die Sie selbst wählen: die Sprache der Gäste-Seite und – auf Geräten, die ein Hotel als Gutschein-Scanner anmeldet – den Geräte-Schlüssel des Scanners. Diese Daten verlassen Ihr Gerät nicht, außer der Scanner-Schlüssel bei Anfragen an unseren Server.
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich, keine Einwilligung nötig) in Verbindung mit Art. 6 Abs. 1 lit. b bzw. f DSGVO. Tracking-, Analyse- oder Marketing-Cookies setzen wir nicht ein; daher ist auch kein Cookie-Banner erforderlich.
Die Website und die Datenbank werden bei folgendem Anbieter betrieben:
united-domains GmbHDie Daten werden in Rechenzentren in Deutschland gespeichert; united-domains setzt hierfür als Unterauftragsverarbeiter die IONOS SE (Deutschland) ein. Mit united-domains besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Weitere Informationen: Datenschutzhinweise von united-domains.
Weitere Empfänger:
Alle Daten werden ausschließlich in Deutschland verarbeitet. Eine Übermittlung in Länder außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums findet durch uns nicht statt. Die QR-Codes und PDF-Dateien werden auf unserem eigenen Server erzeugt, ohne externe Dienste. Ausnahme: Speichern Sie einen Gutschein auf eigenen Wunsch in Apple Wallet oder Google Wallet, gelten die Hinweise in Abschnitt 3.7.
| Daten | Speicherdauer |
|---|---|
| Server-Logfiles des Hosting-Anbieters (inkl. IP-Adresse) | 14 Tage |
| Freitext, Nachname, Bearbeitungsnotizen einer Bestellung | 30 Tage nach der Bestellung (automatische Anonymisierung) |
| Zimmer, Service, Datum, Status einer Bestellung (ohne direkt identifizierende Angaben) | für die Statistik des Hotels, solange das Hotel birdiebook nutzt |
| Aufenthaltsdaten für die Namensprüfung (gehashter Nachname, Zimmer, Aufenthalt) | 72 Stunden nach Abreise |
| Sitzungs-Cookie | bis zum Ende der Sitzung; bei Gästen max. 15 Minuten |
| Zugangsdaten von Mitarbeitenden | bis zur Löschung des Zugangs durch das Hotel |
| Anmeldeversuche (E-Mail, IP-Adresse) | 30 Tage |
| Einladungs- und Passwort-Links | 1 Stunde („Passwort vergessen“), 24 Stunden (vom Admin angefordert) bzw. 7 Tage (Einladung) gültig; Löschung spätestens 7 Tage nach Ablauf |
| Aktionsprotokoll (Audit-Log) | 12 Monate |
| E-Mail-Anfragen an uns | bis zur Erledigung, ggf. gesetzliche Aufbewahrungsfristen |
| Anfragen eines Testzugangs (Website-Formular) | 12 Monate |
| Support-Anfragen inkl. Anhänge | 24 Monate nach Abschluss der Anfrage |
| Rechnungen und Buchungsbelege unserer Kunden | 8 Jahre (gesetzliche Aufbewahrungspflicht) |
| Datensicherungen (Kopie der Datenbank) | höchstens 30 Tage, danach automatische Löschung |
Die Löschung bzw. Anonymisierung erfolgt automatisch durch einen täglichen Aufräumvorgang.
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten zu schützen, u. a.:
Eine absolute Sicherheit bei der Datenübertragung im Internet kann dennoch niemand garantieren. Bitte achten Sie auch selbst auf ein aktuelles Betriebssystem und einen aktuellen Browser.
Sie haben nach der DSGVO folgende Rechte:
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@birdiebook.de oder an die Rezeption Ihres Hotels. Da Gäste bei birdiebook kein Konto haben, benötigen wir für Auskunftsanfragen ggf. Hotel, Zimmernummer und Zeitraum Ihres Aufenthalts bzw. Ihre Bestellnummer, um Ihre Daten zuordnen zu können.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für birdiebook zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)Für die Verarbeitung durch Ihr Hotel ist die Aufsichtsbehörde am Sitz des Hotels zuständig.
Die Nutzung von birdiebook ist freiwillig. Ohne die Angabe von Zimmer, Service und Datum kann jedoch keine Bestellung aufgenommen werden; Ihren Wunsch können Sie alternativ jederzeit direkt an der Rezeption äußern. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Wir passen diese Datenschutzerklärung an, wenn sich die Plattform oder die Rechtslage ändert. Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.