Datenschutz
Hier steht, welche personenbezogenen Daten beim Besuch dieser Website anfallen, wofür wir sie nutzen und welche Rechte Betroffene haben.
1. Verantwortlicher
Schloss Neckarbischofsheim Gastronomie GmbH, Schloßstraße 1, 74924 Neckarbischofsheim, vertreten durch die Geschäftsführerin Judith von Borstel. Telefon 07263 7739570, E-Mail welcome@schloss-nbh.de.
2. Hosting und Server-Protokolle
Die Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, betrieben. Beim Aufruf verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browser und Betriebssystem. Das dient der sicheren und stabilen Auslieferung der Seite (Art. 6 Abs. 1 lit. f DSGVO). Vercel ist unter dem EU-US Data Privacy Framework zertifiziert; zusätzlich bestehen Standardvertragsklauseln. Die Protokolle werden spätestens nach 30 Tagen automatisch gelöscht.
3. Schriften
Die verwendeten Schriften werden von unserem eigenen Server ausgeliefert. Beim Seitenaufruf wird dafür keine Verbindung zu Google oder anderen Schriftanbietern aufgebaut.
4. Anfrageformular
Bei einer Anfrage über das Formular verarbeiten wir Anlass, Name, E-Mail-Adresse, optional Telefon, Wunschdatum, Gästezahl und Nachricht sowie die Seite, von der die Anfrage kam, die Einstiegsseite und gegebenenfalls Kampagnen-Kennungen aus der Adresse (z. B. gclid oder utm-Angaben einer Anzeige), um die Anfrage zu beantworten, ein Angebot zu erstellen und den Erfolg unserer Werbung auszuwerten (Art. 6 Abs. 1 lit. b und f DSGVO). Diese Kennungen werden nicht auf dem Gerät gespeichert, sondern nur mit der Anfrage übermittelt. Eine Kopie jeder Anfrage erhält die Geschäftsleitung der BLISS Group, zu der das Schloss gehört (Art. 6 Abs. 1 lit. f DSGVO, interne Abstimmung). Der Versand an unser Postfach erfolgt über den E-Mail-Dienst Resend (Plus Five Five, Inc., USA) mit Verarbeitung in der EU-Region; es besteht ein Auftragsverarbeitungsvertrag, für eine etwaige Übermittlung in die USA gelten Standardvertragsklauseln. Die Postfächer des Schlosses (schloss-nbh.de) liegen bei SiteGround Hosting Ltd., die Postfächer der BLISS Group (bliss-group.de) bei Google Ireland Limited (Google Workspace), jeweils mit Auftragsverarbeitungsvertrag. Wir löschen die Daten, wenn die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
5. Google Analytics und Google-Werbe-Tag (nur mit Einwilligung)
Nur nach einem Klick auf „Akzeptieren“ im Hinweis-Banner laden wir das Google-Tag der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und zwar für zwei Zwecke:
Google Analytics (G-ERK7YFRMQL): Wir sehen in zusammengefasster Form, welche Seiten aufgerufen werden, woher Besucher kommen und welche Knöpfe genutzt werden, um die Seite zu verbessern. Google-Signale und Personalisierung sind ausgeschaltet. Die Cookies (_ga und _ga_…) werden bis zu 13 Monate gespeichert, die Auswertungsdaten höchstens 14 Monate.
Google-Werbe-Tag (AW-11550875624): Wir messen, ob unsere Anzeigen zu Buchungen, Anrufen oder Anfragen führen (Conversion-Messung). Personalisierte Werbung und Remarketing sind ausgeschaltet. Das Werbekonto gehört der BLISS Group, zu der das Schloss gehört. Die Cookies (_gcl_au und verwandte) werden bis zu 90 Tage gespeichert. Bei einem Besuch über eine Anzeige kann Google zusätzlich Cookies auf eigenen Domains setzen (etwa google.com oder doubleclick.net); diese lassen sich nicht von unserer Seite aus, sondern nur in den Browser-Einstellungen löschen. Beim Wechsel zur Zimmerbuchung bei RoomRaccoon gibt das Google-Tag eine Kennung (_gl) in der Adresse mit, damit Besuch, Anzeige und Buchung einander zugeordnet werden können.
Dabei werden Nutzungsdaten wie IP-Adresse, Geräteinformationen und Klicks an Google übermittelt, auch in die USA. Google ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Einwilligung wird nichts von Google geladen, die Seite funktioniert trotzdem vollständig.
Die Entscheidung speichern wir für zwölf Monate im lokalen Speicher des Browsers, damit das Banner nicht bei jedem Besuch erscheint; das ist technisch notwendig (§ 25 Abs. 2 TDDDG). Widerrufen oder ändern lässt sie sich jederzeit hier:
6. Technisch notwendige Speicherung
Im passwortgeschützten Hochzeitsbereich für gebuchte Brautpaare setzen wir nach Eingabe des Passworts ein technisch notwendiges Cookie, damit das Passwort nicht bei jedem Aufruf neu eingegeben werden muss. Es enthält keine personenbezogenen Daten und läuft nach 180 Tagen ab (§ 25 Abs. 2 TDDDG).
7. Links zu Buchung, Reservierung und Social Media
Für Zimmerbuchungen verlinken wir auf das Buchungssystem RoomRaccoon, für Tischreservierungen auf Gastronaut, außerdem auf Google Maps, Instagram und Facebook. Diese Seiten werden erst geladen, wenn der Link angeklickt wird; dort gelten die Datenschutzhinweise der jeweiligen Anbieter.
8. Rechte der Betroffenen
Betroffene haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) besteht ein Widerspruchsrecht nach Art. 21 DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, zum Beispiel beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Stand: 1. Oktober 2026