Zum Inhalt springen
MMenuDrop
ImpressumDatenschutzerklärungAllgemeine GeschäftsbedingungenWiderrufsinformationAuftragsverarbeitung
Zur Startseite
RECHTLICHES

Datenschutzerklärung

Informationen über die Verarbeitung personenbezogener Daten bei MenuDrop.

Stand: 31. August 2026

1. Verantwortlicher

Raphael Konoz
Brahmsstraße 7
86690 Mertingen
Deutschland
info@wirbauenseiten.de
0151 24149511

Ein Datenschutzbeauftragter ist derzeit nicht bestellt, weil nach dem aktuellen Stand keine gesetzliche Bestellpflicht besteht.

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Bereitstellung von MenuDrop, die Durchführung vorvertraglicher Maßnahmen, die Vertragsabwicklung, die Sicherheit oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 Buchstaben b, c und f DSGVO. Eine Einwilligung nach Art. 6 Abs. 1 Buchstabe a DSGVO nutzen wir nur, wenn sie für eine konkrete Verarbeitung eingeholt wird.

3. Aufruf der Website und Server-Protokolle

Beim Aufruf können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, Browser, Betriebssystem, Referrer und Statuscode. Dies dient der sicheren Auslieferung, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Angebot gemäß Art. 6 Abs. 1 Buchstabe f DSGVO.

Protokolldaten werden gelöscht, wenn sie für Sicherheit und Fehleranalyse nicht mehr benötigt werden. Sicherheitsrelevante Daten können im Einzelfall bis zur abschließenden Klärung eines Vorfalls aufbewahrt werden.

4. Hosting durch Hostinger

Die Website und die MenuDrop-Datenbank werden bei Hostinger betrieben. Dabei verarbeitet Hostinger technische Nutzungsdaten und die auf dem Hosting gespeicherten Inhalte in unserem Auftrag. Vertragspartner kann – abhängig vom konkreten Hostinger-Kundenkonto – insbesondere Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern, oder eine andere im Vertrag ausgewiesene Hostinger-Gesellschaft sein.

Die Verarbeitung erfolgt zur Bereitstellung und Absicherung des Dienstes nach Art. 6 Abs. 1 Buchstaben b und f DSGVO. Für mögliche Übermittlungen außerhalb des EWR beschreibt Hostinger in seinem Auftragsverarbeitungsvertrag geeignete Garantien, insbesondere EU-Standardvertragsklauseln. Weitere Informationen: Hostinger Data Processing Addendum.

5. Registrierung und Benutzerkonten

Bei der Registrierung verarbeiten wir Restaurant- beziehungsweise Projektname, vollständigen Namen, E-Mail-Adresse, die Angabe zur Nutzung als Unternehmer oder Verbraucher, den gewählten Tarif, Abrechnungswunsch, Vertrags- und Teststatus sowie ein ausschließlich als Hash gespeichertes Passwort. Später können Telefonnummer, Adresse, Teammitglieder, Rollen, Branding, Speisekarten, Bilder, Allergene, Aktionen und betriebliche Einstellungen hinzukommen.

Die Verarbeitung ist für die Einrichtung und Durchführung des Nutzungsverhältnisses erforderlich (Art. 6 Abs. 1 Buchstabe b DSGVO). Pflichtangaben sind als solche gekennzeichnet. Ohne sie können wir keinen Zugang bereitstellen.

6. Testphase und Vertragsdaten

Der Testzugang läuft für den jeweils angezeigten Zeitraum. Er wird nicht automatisch kostenpflichtig. Kostenpflichtige Leistungen entstehen derzeit erst nach gesonderter Absprache und werden auf Rechnung abgerechnet. Zu Nachweiszwecken speichern wir Zeitpunkt und Version der akzeptierten AGB, die Kenntnisnahme der Datenschutzerklärung, den Wunsch nach sofortiger Bereitstellung und eine unveränderlich zum Konto gespeicherte Textzusammenfassung der Registrierungsangaben. Diese Vertragsbestätigung kann im Konto heruntergeladen werden.

7. Bestellungen von Restaurantgästen

Bei Bestellungen können Tischkennung, bestellte Produkte, Preise, freiwillig angegebener Name, Hinweise, Bestellstatus und Zeitstempel verarbeitet werden. Zusätzlich werden eine zufällige Tisch- und Gast-Sitzungskennung sowie ein technisch notwendiges Sitzungstoken verwendet.

Für Inhalt und Abwicklung einer Bestellung ist grundsätzlich das jeweils in der digitalen Speisekarte genannte Restaurant verantwortlich. MenuDrop verarbeitet diese Daten für das Restaurant als Auftragsverarbeiter. Datenschutzanfragen zu einer konkreten Restaurantbestellung sollten deshalb zuerst an das betreffende Restaurant gerichtet werden. Wir unterstützen das Restaurant bei der Bearbeitung.

Bitte übermitteln Sie in Bestellhinweisen keine Gesundheitsdaten oder andere besonders sensible Informationen. Allergiehinweise sollten direkt mit dem Restaurant geklärt werden.

8. Technisch notwendige Cookies und Sitzungen

MenuDrop setzt derzeit ausschließlich eigene Cookies ein, die für Anmeldung, Sicherheit oder die ausdrücklich aufgerufene Speise- und Bestellfunktion erforderlich sind:

Name/ZweckSpeicherdauerRechtsgrundlage
tableflow_session: Anmeldung, Sitzungsschutz und Schutz von Formularen vor unbefugten Anfragen. Beim ersten rein informativen Aufruf der Start- oder Rechtsseiten wird keine Sitzung angelegt.Sitzungscookie bis zum Schließen des Browsers. Bei angemeldeten Konten endet die serverseitige Berechtigung spätestens nach acht Stunden beziehungsweise nach 15 Minuten Inaktivität.§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 Buchstaben b und f DSGVO
tableflow_guest: sichere Zuordnung einer anonymen Tisch- und Bestellsitzung nach Aufruf eines Tisch-QR-CodesMaximal 12 Stunden; die zugehörige Sitzung kann serverseitig vorher beendet oder widerrufen werden.§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 Buchstabe b DSGVO

Die Cookies sind als HttpOnly geschützt; bei verschlüsseltem Aufruf werden sie nur über HTTPS übertragen. Analyse-, Werbe-, Profiling- oder vergleichbare optionale Technologien sowie Zugriffe auf Local Storage oder Session Storage werden derzeit nicht eingesetzt.

Da aktuell keine einwilligungsbedürftigen Technologien eingesetzt werden, gibt es keine optionale Kategorie, die angenommen oder abgelehnt werden könnte. Deshalb wird kein Einwilligungsbanner angezeigt. Vor dem künftigen Einsatz optionaler Technologien – etwa Reichweitenmessung, Marketing-Pixel, eingebetteter Videos oder Karten – werden diese bis zu einer freiwilligen Einwilligung blockiert, eine gleichwertige Ablehnmöglichkeit und ein späterer Widerruf bereitgestellt und diese Erklärung aktualisiert.

9. Sicherheits- und Login-Daten

Zum Schutz vor automatisierten Anmeldeversuchen verarbeiten wir gehashte E-Mail- und IP-Werte sowie den Zeitpunkt fehlgeschlagener Anmeldungen. Diese Daten werden regelmäßig nach kurzer Zeit gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Passwörter werden nicht im Klartext gespeichert.

10. QR-Code-Erstellung

Im Restaurantportal werden QR-Code-Grafiken über die API von Foundata GmbH, Steinhäuserstraße 20, 76135 Karlsruhe, unter api.qrserver.com erzeugt. Beim Laden oder Herunterladen erhält der Anbieter technisch bedingt unter anderem die IP-Adresse, Browserinformationen, Referrer und den Zeitpunkt. Die im QR-Code enthaltene MenuDrop-URL wird an die API übertragen. Nach Angaben des Anbieters werden QR-Inhalte nicht dauerhaft gespeichert und es werden keine Tracking-Cookies eingesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstaben b und f DSGVO. Weitere Informationen: Datenschutz der QR-Code-API.

11. Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 Buchstabe b oder f DSGVO. Vertragsbezogene Kommunikation bewahren wir entsprechend gesetzlicher Nachweis- und Aufbewahrungspflichten auf; sonstige Anfragen löschen wir, wenn sie erledigt sind und keine Pflicht zur weiteren Speicherung besteht.

12. Empfänger und Auftragsverarbeiter

Zugriff erhalten nur Personen und Dienstleister, die ihn für Betrieb, Support, Sicherheit oder Vertragsabwicklung benötigen. Derzeit sind dies insbesondere Hostinger als Hostinganbieter und Foundata GmbH für die QR-Code-Erstellung. Restaurants erhalten ausschließlich Zugriff auf ihre eigenen Betriebs- und Bestelldaten. Eine Weitergabe zu Werbezwecken findet nicht statt.

13. Speicherdauer

Konten und Vertragsdaten speichern wir während des Nutzungsverhältnisses. Nach dessen Ende werden Daten gelöscht oder eingeschränkt, sobald sie nicht mehr für Abwicklung, Rechtsverteidigung oder gesetzliche Aufbewahrungspflichten benötigt werden. Handels- und steuerrechtlich relevante Unterlagen können entsprechend den gesetzlichen Fristen aufbewahrt werden. Bestelldaten löschen wir nach Weisung des verantwortlichen Restaurants beziehungsweise nach dessen festgelegtem Löschkonzept. Sicherungskopien werden im Rahmen der technischen Backup-Zyklen überschrieben.

14. Ihre Rechte

Sie haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden.

Zur Ausübung genügt eine Nachricht an info@wirbauenseiten.de. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für unseren Sitz ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht zuständig.

15. Keine automatisierte Entscheidung

MenuDrop trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und verwendet derzeit kein Profiling zu Werbezwecken.

16. Sicherheit und Änderungen

Wir verwenden unter anderem verschlüsselte Übertragung, Zugriffsbeschränkungen, Rollen, Passwort-Hashing, Sitzungsschutz, CSRF-Schutz und eine logische Trennung der Restaurantdaten. Wir aktualisieren diese Erklärung, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern.

© 2026 MenuDrop · Raphael Konoz
ImpressumDatenschutzerklärungAllgemeine GeschäftsbedingungenWiderrufsinformationAuftragsverarbeitung