1. Verantwortlicher
Raphael KonozBrahmsstraße 7
86690 Mertingen
Deutschland
info@wirbauenseiten.de
0151 24149511
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, weil nach dem aktuellen Stand keine gesetzliche Bestellpflicht besteht.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Bereitstellung von MenuDrop, die Durchführung vorvertraglicher Maßnahmen, die Vertragsabwicklung, die Sicherheit oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 Buchstaben b, c und f DSGVO. Eine Einwilligung nach Art. 6 Abs. 1 Buchstabe a DSGVO nutzen wir nur, wenn sie für eine konkrete Verarbeitung eingeholt wird.
3. Aufruf der Website und Server-Protokolle
Beim Aufruf können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, Browser, Betriebssystem, Referrer und Statuscode. Dies dient der sicheren Auslieferung, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Angebot gemäß Art. 6 Abs. 1 Buchstabe f DSGVO.
Protokolldaten werden gelöscht, wenn sie für Sicherheit und Fehleranalyse nicht mehr benötigt werden. Sicherheitsrelevante Daten können im Einzelfall bis zur abschließenden Klärung eines Vorfalls aufbewahrt werden.
4. Hosting durch Hostinger
Die Website und die MenuDrop-Datenbank werden bei Hostinger betrieben. Dabei verarbeitet Hostinger technische Nutzungsdaten und die auf dem Hosting gespeicherten Inhalte in unserem Auftrag. Vertragspartner kann – abhängig vom konkreten Hostinger-Kundenkonto – insbesondere Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, oder eine andere im Vertrag ausgewiesene Hostinger-Gesellschaft sein.
Die Verarbeitung erfolgt zur Bereitstellung und Absicherung des Dienstes nach Art. 6 Abs. 1 Buchstaben b und f DSGVO. Für mögliche Übermittlungen außerhalb des EWR beschreibt Hostinger in seinem Auftragsverarbeitungsvertrag geeignete Garantien, insbesondere EU-Standardvertragsklauseln. Weitere Informationen: Hostinger Data Processing Addendum.
5. Registrierung und Benutzerkonten
Bei der Registrierung verarbeiten wir Restaurant- beziehungsweise Projektname, vollständigen Namen, E-Mail-Adresse, die Angabe zur Nutzung als Unternehmer oder Verbraucher, den gewählten Tarif, Abrechnungswunsch, Vertrags- und Teststatus sowie ein ausschließlich als Hash gespeichertes Passwort. Später können Telefonnummer, Adresse, Teammitglieder, Rollen, Branding, Speisekarten, Bilder, Allergene, Aktionen und betriebliche Einstellungen hinzukommen.
Die Verarbeitung ist für die Einrichtung und Durchführung des Nutzungsverhältnisses erforderlich (Art. 6 Abs. 1 Buchstabe b DSGVO). Pflichtangaben sind als solche gekennzeichnet. Ohne sie können wir keinen Zugang bereitstellen.
6. Testphase und Vertragsdaten
Der Testzugang läuft für den jeweils angezeigten Zeitraum. Er wird nicht automatisch kostenpflichtig. Kostenpflichtige Leistungen entstehen derzeit erst nach gesonderter Absprache und werden auf Rechnung abgerechnet. Zu Nachweiszwecken speichern wir Zeitpunkt und Version der akzeptierten AGB, die Kenntnisnahme der Datenschutzerklärung, den Wunsch nach sofortiger Bereitstellung und eine unveränderlich zum Konto gespeicherte Textzusammenfassung der Registrierungsangaben. Diese Vertragsbestätigung kann im Konto heruntergeladen werden.
7. Bestellungen von Restaurantgästen
Bei Bestellungen können Tischkennung, bestellte Produkte, Preise, freiwillig angegebener Name, Hinweise, Bestellstatus und Zeitstempel verarbeitet werden. Zusätzlich werden eine zufällige Tisch- und Gast-Sitzungskennung sowie ein technisch notwendiges Sitzungstoken verwendet.
Für Inhalt und Abwicklung einer Bestellung ist grundsätzlich das jeweils in der digitalen Speisekarte genannte Restaurant verantwortlich. MenuDrop verarbeitet diese Daten für das Restaurant als Auftragsverarbeiter. Datenschutzanfragen zu einer konkreten Restaurantbestellung sollten deshalb zuerst an das betreffende Restaurant gerichtet werden. Wir unterstützen das Restaurant bei der Bearbeitung.
Bitte übermitteln Sie in Bestellhinweisen keine Gesundheitsdaten oder andere besonders sensible Informationen. Allergiehinweise sollten direkt mit dem Restaurant geklärt werden.
9. Sicherheits- und Login-Daten
Zum Schutz vor automatisierten Anmeldeversuchen verarbeiten wir gehashte E-Mail- und IP-Werte sowie den Zeitpunkt fehlgeschlagener Anmeldungen. Diese Daten werden regelmäßig nach kurzer Zeit gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Passwörter werden nicht im Klartext gespeichert.
10. QR-Code-Erstellung
Im Restaurantportal werden QR-Code-Grafiken über die API von Foundata GmbH, Steinhäuserstraße 20, 76135 Karlsruhe, unter api.qrserver.com erzeugt. Beim Laden oder Herunterladen erhält der Anbieter technisch bedingt unter anderem die IP-Adresse, Browserinformationen, Referrer und den Zeitpunkt. Die im QR-Code enthaltene MenuDrop-URL wird an die API übertragen. Nach Angaben des Anbieters werden QR-Inhalte nicht dauerhaft gespeichert und es werden keine Tracking-Cookies eingesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstaben b und f DSGVO. Weitere Informationen: Datenschutz der QR-Code-API.
11. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 Buchstabe b oder f DSGVO. Vertragsbezogene Kommunikation bewahren wir entsprechend gesetzlicher Nachweis- und Aufbewahrungspflichten auf; sonstige Anfragen löschen wir, wenn sie erledigt sind und keine Pflicht zur weiteren Speicherung besteht.
12. Empfänger und Auftragsverarbeiter
Zugriff erhalten nur Personen und Dienstleister, die ihn für Betrieb, Support, Sicherheit oder Vertragsabwicklung benötigen. Derzeit sind dies insbesondere Hostinger als Hostinganbieter und Foundata GmbH für die QR-Code-Erstellung. Restaurants erhalten ausschließlich Zugriff auf ihre eigenen Betriebs- und Bestelldaten. Eine Weitergabe zu Werbezwecken findet nicht statt.
13. Speicherdauer
Konten und Vertragsdaten speichern wir während des Nutzungsverhältnisses. Nach dessen Ende werden Daten gelöscht oder eingeschränkt, sobald sie nicht mehr für Abwicklung, Rechtsverteidigung oder gesetzliche Aufbewahrungspflichten benötigt werden. Handels- und steuerrechtlich relevante Unterlagen können entsprechend den gesetzlichen Fristen aufbewahrt werden. Bestelldaten löschen wir nach Weisung des verantwortlichen Restaurants beziehungsweise nach dessen festgelegtem Löschkonzept. Sicherungskopien werden im Rahmen der technischen Backup-Zyklen überschrieben.
14. Ihre Rechte
Sie haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden.
Zur Ausübung genügt eine Nachricht an info@wirbauenseiten.de. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für unseren Sitz ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht zuständig.
15. Keine automatisierte Entscheidung
MenuDrop trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und verwendet derzeit kein Profiling zu Werbezwecken.
16. Sicherheit und Änderungen
Wir verwenden unter anderem verschlüsselte Übertragung, Zugriffsbeschränkungen, Rollen, Passwort-Hashing, Sitzungsschutz, CSRF-Schutz und eine logische Trennung der Restaurantdaten. Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern.