Zur Startseite

DSGVO Datenschutz

Datenschutzerklärung

Wie wir mit Daten umgehen - klar und transparent.

Kurzer Überblick

Wir verarbeiten so wenig wie möglich und so transparent wie möglich. Keine versteckten Tracker, klar erkennbare Opt-ins für externe Dienste und nachvollziehbare Speicherfristen.

  • Keine Tracking- oder Marketing-Cookies.
  • Lokale Speicherung für Komfort (z. B. Adresse, Kontakt).
  • Server-Logs nur für Betrieb und Sicherheit.
  • Externe Dienste nur, wenn Sie diese aktiv nutzen.

Verantwortliche Stelle

Ihr Ansprechpartner

Pizzeria Milano
Zu den Visselwiesen 1, 27374 Visselhövede Deutschland

1. Verarbeitung & Grundlagen

1.1 Umfang

Wir erheben personenbezogene Daten nur, wenn es für die Bereitstellung der Website, Bestellungen oder Ihre Anfrage notwendig ist.

1.2 Rechtsgrundlage

Je nach Vorgang nutzen wir Art. 6 Abs. 1 lit. b DSGVO (Vertrag), lit. c (rechtliche Pflicht) oder lit. a (Einwilligung, z. B. bei Maps).

1.3 Löschung

Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Komfort-Daten im Browser (LocalStorage) löschen Sie selbst oder über Ihren Browser.

2. Bereitstellung der Website

Beim Aufruf der Seite fallen technisch notwendige Logfiles an. Sie enthalten u. a.:

  • Browser- und Betriebssysteminformationen
  • IP-Adresse und Zeitstempel der Anfrage
  • Referrer-URL

Zweck: sichere Auslieferung und Stabilität (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden automatisch gelöscht, sobald sie für diesen Zweck nicht mehr benötigt werden.

Schutz vor automatisierten Bestellungen: Während Sie an der Kasse bestellen oder einen Anmeldecode für das Kundenkonto anfordern, löst Ihr Browser unbemerkt eine kleine Rechenaufgabe, die der Server dieser Bestellseite stellt und prüft; dabei werden keine Cookies gesetzt, keine Daten in Ihrem Browser gespeichert und keine Dritten eingebunden. Übermittelt werden nur die Lösung, die Angabe, ob sich Ihr Browser als ferngesteuert meldet, und die Zahl Ihrer Eingaben an der Kasse bzw. im Anmeldefenster; Ihre IP-Adresse fließt nur als nicht umkehrbarer Prüfwert für höchstens eine Stunde in einen Zähler ein, der die Größe der Aufgabe bestimmt. Das Ausführen der Aufgabe in Ihrem Browser ist für die von Ihnen gewünschte Bestellung bzw. Anmeldung unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse ist der Schutz des Restaurants vor Missbrauch. Die technische Durchführung übernimmt GastroZukunft (YASEEN Design und Druckservice) als Auftragsverarbeiter auf Weisung des Restaurants.

3. Reichweitenmessung (ohne Cookies)

Damit dieses Restaurant erkennen kann, wie oft seine Seite besucht wird und an welcher Stelle eine Bestellung abgebrochen wird, findet eine einfache Reichweitenmessung statt. Die Verarbeitung und Speicherung erfolgen ausschließlich auf Servern in Deutschland — ohne Tracking-Cookies, ohne Analysedienste Dritter und ohne Werbung.

Erfasst werden dabei:

  • die aufgerufene Seite (Startseite, Speisekarte, Warenkorb, Kasse) und der Zeitpunkt
  • die Gerätekategorie (Mobiltelefon, Tablet, Computer)
  • die ungefähre Region (Land und Bundesland), nicht die genaue Adresse
  • ob der Aufruf über einen Link, eine Suchmaschine oder einen QR-Code erfolgte
  • bei deaktivierter Online-Bestellfunktion, ob der Hinweis angezeigt und ob WhatsApp, PDF-Download oder Telefon gewählt wurden; nur wenn die separate Warenkorbanalyse aktiviert ist, zusätzlich der Warenkorbzustand bei der ersten Übergabe: ausgewählte Katalogartikel und Optionen, Mengen, Preisbestandteile, potenzieller Gesamtwert, Serviceart sowie Kalendertag und volle Stunde

Ihre IP-Adresse wird dabei nicht gespeichert. Sie wird nur kurz im Arbeitsspeicher in einen nicht umkehrbaren Wert umgerechnet, damit mehrere Aufrufe am selben Tag als ein Besuch gezählt werden können. Der dafür verwendete Schlüssel wechselt täglich, sodass eine Wiedererkennung an einem anderen Tag ausgeschlossen ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer bedarfsgerechten Gestaltung des Online-Angebots). Einzeldatensätze werden spätestens nach 14 Tagen, verdichtete Auswertungen spätestens nach 400 Tagen gelöscht; kürzere eingestellte Fristen gelten vorrangig. Sie können der Messung jederzeit widersprechen — die Browsereinstellungen „Do Not Track" und „Global Privacy Control" werden automatisch beachtet.

Verantwortlich für diese Messung ist das oben genannte Restaurant. Die technische Durchführung übernimmt GastroZukunft (YASEEN Design und Druckservice) als Auftragsverarbeiter auf Weisung des Restaurants. Die optionale Warenkorbanalyse ist standardmäßig ausgeschaltet und darf nur nach separater Freigabe des Restaurants auf Grundlage des AV-Vertrags v3 aktiviert werden. Ausgewertet werden keine Namen, Telefonnummern, E-Mail- oder Lieferadressen, Freitexthinweise, Allergie- oder Ausschlusstexte, Zahlungsdaten, Bestellnummern oder Inhalte beziehungsweise der Versandstatus einer WhatsApp-Nachricht. Die Warenkorbwerte sind potenzielle Anfragen, keine bestätigten Bestellungen oder Umsätze; der Wert wird ausschließlich dem ersten gewählten Kontaktweg zugerechnet.

4. Lokale Datenspeicherung

Zur Komfortfunktionen speichern wir lokal im Browser (LocalStorage):

  • Kontakt- und Lieferdaten für wiederkehrende Bestellungen
  • Optionale Bestellhinweise
  • Einstellungen wie bevorzugte Sprache
  • Cookie-Hinweis: Merken, dass der Hinweis bestätigt wurde (gz_cookie_info_ack; LocalStorage + Cookie-Fallback, 1 Jahr)
  • Ihre letzten Bestellungen (bis zu 50) als Bestellverlauf – ausschließlich auf Ihrem Gerät, dort jederzeit von Ihnen löschbar

Die vorstehenden Angaben im lokalen Browserspeicher (LocalStorage) verlassen Ihr Gerät nicht und können jederzeit von Ihnen gelöscht werden (Browser-Einstellungen, Privates Fenster). Davon zu unterscheiden sind Cookies: Cookies werden technisch mit jeder Anfrage an unseren Server übertragen. Wir setzen ausschließlich die folgenden Cookies ein; sie sind für den von Ihnen gewünschten Betrieb dieser Seite erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei:

  • gz_platform_lang (1 Jahr): merkt sich die Anzeigesprache dieser Seite. Der Cookie wird bereits beim ersten Aufruf mit der erkannten Sprache gesetzt und bei jedem Sprachwechsel aktualisiert.
  • gz_maps_consent und gz_history_maps_consent (je 180 Tage): halten fest, ob Sie der Übermittlung an Karten- und Routendienste zugestimmt oder widersprochen haben. Sie werden nur gesetzt, wenn Sie im Bestellvorgang zustimmen oder ablehnen.
  • rt_release_seen (1 Jahr): enthält die Kennung der aktuell ausgelieferten Programmfassung, damit Ihr Browser nach einer Aktualisierung keine veralteten Dateien anzeigt. Der Wert enthält keinen Personenbezug.
  • gz_cookie_info_ack (1 Jahr): merkt sich, dass Sie den Cookie-Hinweis bestätigt haben, damit er nicht bei jedem Aufruf erneut erscheint.

5. Bestellungen & externe Dienste

5.1 Online-Bestellungen

Bei Bestellungen verarbeiten wir nur die Angaben, die für Zubereitung und Lieferung/Abholung nötig sind (Gerichte, Name, Kontakt, Adresse, Wunschzeit). Keine Profilbildung, keine Weitergabe zu Werbezwecken.

5.2 Bestellhinweise

Freitext kann Rückschlüsse auf sensible Daten zulassen (z. B. Allergien). Bitte nur notwendige Hinweise eintragen. Hinweise werden spätestens nach 30 Tagen aus dem Bestellverlauf entfernt oder anonymisiert.

5.3 E-Mail-Bestellungen

Bei E-Mail-Bestellungen gelten die Datenschutzbedingungen Ihres E-Mail-Anbieters. Wir nutzen die Angaben nur zur Abwicklung der Bestellung.

5.4 Optionale KI-Funktionen (nur wenn aktiviert)

Im Admin-Bereich können Restaurant-Mitarbeitende optionale KI-Funktionen nutzen (z. B. Foto-Scan einer Speisekarte, Logo-Vorschlag, Unterstützung bei Beschreibungen). Wenn diese Funktionen aktiv ausgelöst werden, werden die dafür notwendigen Inhalte (z. B. Foto, Text-Eingaben) an den KI-Anbieter OpenAI übertragen und dort zur Ergebnisgenerierung verarbeitet. Ohne aktive Nutzung und ohne konfigurierte API-Schlüssel findet keine Übermittlung statt.

Empfängerin im Europäischen Wirtschaftsraum ist die OpenAI Ireland Ltd.; eine Weitergabe an die OpenAI, L.L.C. in den USA kann dabei stattfinden. Die OpenAI-Gesellschaften sind nicht im EU-US Data Privacy Framework gelistet (geprüft am 06.09.2026 über das amtliche Verzeichnis dataprivacyframework.gov). Die Übermittlung stützt sich daher auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO, die Bestandteil des Auftragsverarbeitungsvertrags mit OpenAI sind. Eine Kopie der Garantien können Sie unter den in Abschnitt 9 genannten Kontaktdaten anfordern.

5.6 Optionale Video-Hilfe (YouTube) (nur wenn geladen)

Im Admin-Bereich können optionale Hilfevideos eingeblendet werden (z. B. Erklärung zu Abholzeiten). Das Video wird erst geladen, wenn Mitarbeitende aktiv auf "Video laden" klicken. Dabei wird eine Verbindung zu YouTube (Google) hergestellt; es werden mindestens IP-Adresse und Browser-/Gerätedaten verarbeitet. Wir nutzen möglichst datensparsame Einbettung (youtube-nocookie) und setzen das Video ohne aktives Laden nicht nach.

5.7 Hosting und technische Bereitstellung

Diese Website und das Online-Bestellsystem werden technisch über die Plattform GastroZukunft (gastrozukunft.de) bereitgestellt und auf Servern in Deutschland gehostet (IONOS SE). Soweit GastroZukunft dabei Shop- und Bestelldaten verarbeitet, geschieht dies ausschließlich in unserem Auftrag und nach unseren Weisungen als Auftragsverarbeiter gemäß Art. 28 DSGVO; diese Daten werden nicht für eigene Zwecke genutzt. Davon getrennt verarbeitet GastroZukunft die in der geschützten Verwaltungsoberfläche anfallenden Nutzungsdaten als eigenständig Verantwortlicher; hierfür gelten die Hinweise in der Verwaltungsoberfläche und die zentrale Datenschutzerklärung unter gastrozukunft.de/datenschutz.php#panel-nutzung.

Soweit im Zusammenhang mit dem Betrieb technische E-Mails versendet werden (z. B. Bestell- oder System-Benachrichtigungen), erfolgt der Versand über die E-Mail-Infrastruktur des Hosting-Anbieters (IONOS SE) als Auftragsverarbeiter; übermittelt werden dabei nur die für den Versand erforderlichen Daten (z. B. E-Mail-Adresse und Nachrichteninhalt).

Sofern das Restaurant die GastroZukunft-App nutzt, wird es über neue Bestellungen per Push-Benachrichtigung auf den Geräten seiner Mitarbeitenden informiert. Die Zustellung erfolgt über Google Firebase Cloud Messaging; Anbieter ist die Google Ireland Ltd. (Irland), dabei kann eine Übermittlung an die Google LLC in den USA stattfinden. Übermittelt werden die Bestellnummer, das erste bestellte Gericht, die Anzahl der Positionen, der Betrag (einschließlich Rabatt und Lieferaufschlag), der gewünschte Zeitpunkt, Liefer- oder Abholung sowie Zahlart und Zahlungsstatus – nicht Ihr Name, Ihre Telefonnummer oder Ihre Adresse. Die Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss nach Art. 45 DSGVO); hilfsweise gelten die Standardvertragsklauseln der EU-Kommission. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Abwicklung Ihrer Bestellung).

5.8 Online-Zahlung (nur wenn aktiviert)

Sofern wir Online-Zahlung anbieten und Sie diese auswählen, werden Ihre Zahlungsdaten direkt durch den jeweiligen Zahlungsdienstleister (Stripe oder PayPal) verarbeitet. Vollständige Zahlungsdaten (z. B. Kartennummer) werden ausschließlich beim Zahlungsdienstleister eingegeben und von uns nicht gespeichert. Es gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters. Bei Barzahlung oder Kartenzahlung vor Ort werden keine Zahlungsdaten online übertragen.

Bei Zahlung mit PayPal ist die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, für die Verarbeitung Ihrer Zahlungsdaten eigenständig Verantwortliche. Es gilt deren Datenschutzerklärung: https://www.paypal.com/de/legalhub/paypal/privacy-full

5.9 WhatsApp (nur wenn vom Restaurant angeboten)

Wenn dieses Restaurant WhatsApp als Kontakt- oder Bestellkanal anbietet, können Sie uns über eine WhatsApp-Schaltfläche erreichen. Zusätzlich sendet das Restaurant Ihnen Bestellbenachrichtigungen (z. B. Bestätigung, Annahme, Erinnerung, Stornierung) über die WhatsApp Business Platform (Cloud-API), sofern das Restaurant diese Funktion eingerichtet hat und Sie bei der Bestellung eine Telefonnummer angegeben haben. Dabei werden die für die Nachricht erforderlichen Daten (Ihre Telefonnummer, ggf. Ihr Name sowie Bestelldaten) an WhatsApp übermittelt. Betreiber des WhatsApp-Dienstes ist die Meta Platforms Ireland Ltd.; eine Übermittlung in die USA kann dabei stattfinden und ist durch geeignete Garantien (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework) abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Abwicklung Ihrer Bestellung). Wenn Sie über die WhatsApp-Schaltfläche selbst Kontakt aufnehmen, verarbeitet Meta Ihre Daten zusätzlich als eigenständig Verantwortliche nach den eigenen Datenschutzbestimmungen von WhatsApp.

5.10 Karten und Entfernungsberechnung (nur mit Einwilligung)

Für die Anzeige von Karten (z. B. unseres Standorts) sowie für die entfernungsabhängige Berechnung von Lieferkosten kann es erforderlich sein, Adress- bzw. Standortdaten an externe Karten- und Routing-Dienste zu übermitteln (je nach Konfiguration des Restaurants z. B. Google Maps der Google Ireland Ltd., OpenStreetMap/Nominatim, OpenRouteService oder OSRM). Übermittelt werden dabei insbesondere die von Ihnen eingegebene Lieferadresse und daraus abgeleitete Koordinaten. Diese Übermittlung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie im Bestellvorgang erteilen (gespeichert als Einwilligung gz_maps_consent). Ohne Einwilligung findet keine Übermittlung an diese Dienste statt; Entfernungen werden dann nicht extern berechnet, sondern es wird auf eine interne bzw. manuelle Variante zurückgegriffen. Bei einer Übermittlung an Anbieter in den USA (z. B. Google) ist diese durch geeignete Garantien (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework) abgesichert.

5.11 Angebote über unsere QR-Karte

Auf unseren Karten steht ein QR-Code. Er führt auf die Seite /q/ dieses Bestellangebots, die das aktuelle Angebot zeigt. Wir zählen dort, wie oft die Seite an einem Tag aufgerufen wurde – als eine Zahl je Tag, ohne IP-Adresse, ohne Angaben zu Ihrem Gerät oder Browser und ohne Cookie. Aufrufe durch die Vorschau-Programme von Messengern zählen wir nicht; um sie zu erkennen, wird die Kennung Ihres Browsers beim Aufruf gelesen, aber nicht gespeichert. Einen Rückschluss auf Ihre Person erlaubt diese Zahl nicht.

Wenn Sie von dieser Seite zur Speisekarte gehen, legt die Speisekarte in Ihrem Browser für diesen Tab den Hinweis „über die QR-Karte gekommen“ ab (sessionStorage, Schlüssel gzo_entry). Er dient allein dazu, Ihnen beim Bestellen den Preis mit dem Angebot der Karte zu berechnen, und wird gelöscht, sobald Sie den Tab schließen. Er wird nicht mit Ihrer Bestellung gespeichert und nicht ausgewertet. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG (für den von Ihnen gewünschten Dienst unbedingt erforderlich); die Berechnung des Preises erfolgt zur Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).

Mit einer Bestellung speichern wir, welches Angebot ihr gewährt wurde (Art und Fassung des Angebots), damit der Betrag nachvollziehbar bleibt – wie bei jedem anderen Rabatt; es gelten die Speicherfristen der Bestellung.

5.12 Kundenkonto (nur wenn angeboten)

Bietet dieses Restaurant ein Kundenkonto an, finden Sie in der Speisekarte die Schaltfläche „Anmelden“. Das Konto ist freiwillig: Bestellen können Sie weiterhin ohne Konto, und ohne Anmeldung ändert sich für Sie nichts.

Was wir speichern: Das Konto besteht nur aus Ihrer E-Mail-Adresse. Name, Telefonnummer und Lieferadresse bleiben Daten der einzelnen Bestellung und werden nicht im Konto gespeichert. Mit der Adresse speichern wir die Fassung der Kontobedingungen, der Sie beim Anlegen zugestimmt haben, den Zeitpunkt des Anlegens und der letzten Anmeldung oder Nutzung, die Sprache, in der Sie sich angemeldet haben (in ihr erhalten Sie spätere Hinweise), und ob wir Sie vor einer Löschung wegen Nichtnutzung erinnert haben.

Anmeldung ohne Passwort: Zur Anmeldung schicken wir Ihnen einen sechsstelligen Code per E-Mail. Der Code ist 10 Minuten gültig, kann nur einmal verwendet werden und wird nur in dem Browser angenommen, der ihn angefordert hat; nach fünf falschen Eingaben wird er ungültig. Die E-Mail enthält außerdem einen Knopf „Jetzt anmelden“, der auf eine Seite dieses Bestellangebots führt; erst ein Klick dort meldet Sie an. Dieser Weg ist nicht an den Browser gebunden, der den Code angefordert hat, gilt ebenfalls 10 Minuten und nur einmal – leiten Sie die E-Mail deshalb nicht weiter. Codes, mit denen Sie eine neue Adresse oder die Löschung Ihres Kontos bestätigen, kommen ohne diesen Knopf. Den Code speichern wir nicht im Klartext, sondern nur als Prüfwert.

Schutz vor Missbrauch: Eine Anfrage nach einem Code speichern wir bis zu drei Tage mit der Adresse, an die der Code ging, und mit einem nur für diesen Tag gebildeten Prüfwert Ihrer IP-Adresse (nicht der IP-Adresse selbst). Je Adresse nehmen wir höchstens einen Code pro Minute, fünf pro Stunde und zwölf pro Tag an. Die Anforderung ist außerdem – wie eine Bestellung an der Kasse – durch die unbemerkte Rechenaufgabe geschützt, die Abschnitt 2 beschreibt.

Angemeldet bleiben: Nach der Anmeldung setzt Ihr Browser das Cookie __Host-gz_sg_session (Abschnitt 4), das Sie angemeldet hält. Es gilt nur für dieses Bestellangebot, ist für Skripte nicht lesbar und endet mit dem Schließen des Browsers; die Anmeldung endet spätestens nach 24 Stunden, bei 4 Stunden ohne Nutzung früher. Nur wenn Sie bei der Anmeldung „Angemeldet bleiben (30 Tage)“ ankreuzen, gilt sie 30 Tage – empfehlenswert nur auf eigenen Geräten. Das Cookie ist für den von Ihnen gewünschten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Zu jeder Anmeldung merken wir uns die grobe Browserfamilie und ob es ein Mobilgerät ist (etwa „Chrome mobil“, ohne Version); „Mein Konto“ zeigt, auf wie vielen Geräten Sie angemeldet sind, und Sie können sich überall abmelden.

Bestellungen im Konto: Wenn Sie bei einer Bestellung angemeldet sind, speichern wir zu dieser Bestellung ihre Nummer, die bestellten Gerichte (Gericht, Größe, Menge, Name zum Zeitpunkt der Bestellung), den Warenwert nach Rabatt und ihren Stand; „Mein Konto“ zeigt Ihnen diese Bestellungen. Eine Bestellung ohne Anmeldung wird nicht mit einem Konto verknüpft – auch nicht nachträglich über die E-Mail-Adresse. Bestellungen, die ein Mitarbeiter des Restaurants für Sie erfasst hat, sind als solche gekennzeichnet.

Rechtsgrundlage: Das Konto ist ein Vertrag zwischen Ihnen und uns (Art. 6 Abs. 1 lit. b DSGVO; die Bedingungen stehen in unseren AGB unter „Kundenkonto“). Die Begrenzung der Code-Anfragen beruht auf unserem berechtigten Interesse, Missbrauch abzuwehren (Art. 6 Abs. 1 lit. f DSGVO). Wir nutzen das Konto nicht für Werbung. Die technische Durchführung übernimmt GastroZukunft (YASEEN Design und Druckservice) als Auftragsverarbeiter auf unsere Weisung.

Ändern und Löschen: Die E-Mail-Adresse Ihres Kontos können Sie in „Mein Konto“ ändern – mit einem Code an die neue Adresse; die bisherige Adresse erhält, soweit zustellbar, eine Nachricht über die Änderung (können wir sie nicht benachrichtigen, sagen wir Ihnen das), Ihre Anmeldungen auf allen anderen Geräten enden, und die Code-Anfragen der bisherigen Adresse werden gelöscht. Solange wir das Konto anbieten, können Sie es jederzeit selbst löschen, nach Bestätigung mit einem frischen Code. Dabei werden das Konto mit Ihrer Adresse, Ihre Anmeldungen und die Code-Anfragen dieser Adresse sofort gelöscht. Bieten wir das Konto nicht mehr an, ist keine Anmeldung mehr möglich: Ihr Konto löschen wir dann auf Ihre Anfrage (Abschnitt 6), alle Konten werden 30 Tage danach gelöscht, und Erinnerungen wegen Nichtnutzung schicken wir nicht mehr. Ihre Bestellungen bleiben als Geschäftsunterlagen des Restaurants mit ihren eigenen Fristen bestehen, verlieren aber die Verbindung zum Konto.

Ungenutzte Konten: Ein Konto, das 23 Monate nicht genutzt wurde, erinnern wir einmal per E-Mail; wird es bis zum genannten Tag nicht wieder genutzt, löschen wir es frühestens 24 Monate nach der letzten Nutzung. Nutzen Sie das Konto danach wieder, beginnt die Frist neu, und vor einer Löschung erinnern wir Sie erneut. Kann die Erinnerung Sie nicht erreichen, weil Ihre Adresse nicht mehr zustellbar ist, gilt der Versuch als Erinnerung; können wir sie aus einem anderen Grund nicht senden, löschen wir das Konto ohne Erinnerung spätestens 25 Monate nach der letzten Nutzung. Stellt das Restaurant sein Bestellangebot ein, werden alle Konten 30 Tage danach gelöscht.

Löschfristen im Betrieb: Angeforderte Codes löschen wir spätestens drei Tage nach der Anforderung, beendete Anmeldungen spätestens zehn Tage nach ihrem Ende. Die Bestelldaten in Ihrem Konto (Nummer, Gerichte, Warenwert und Stand der Bestellung) löschen wir spätestens 24 Monate nach der Bestellung – auch bei einem genutzten Konto; die Bestellung selbst bleibt als Geschäftsunterlage des Restaurants mit ihren eigenen Fristen bestehen.

5.13 E-Mails an Gäste (nur mit Kundenkonto)

Wir schreiben Ihnen nur E-Mails, die Ihr Kundenkonto betreffen: den Anmeldecode, einen Bestätigungscode (neue Adresse oder Löschung), die Nachricht an die bisherige Adresse nach einer Adressänderung und die Erinnerung vor der Löschung eines ungenutzten Kontos. Werbung schicken wir Ihnen nicht.

Versand: Die E-Mails versendet GastroZukunft (YASEEN Design und Druckservice) als unser Auftragsverarbeiter vom Absender no-reply@gastrozukunft.de unter dem Namen dieses Restaurants mit dem Zusatz „über GastroZukunft“, über die E-Mail-Infrastruktur des Hosting-Anbieters IONOS SE in Deutschland. Die E-Mails enthalten keine Zählpixel und laden keine Bilder nach.

Was wir speichern: Zu jeder E-Mail speichern wir 30 Tage lang die Art der E-Mail, den Zeitpunkt, das Ergebnis des Versands, die technische Kennung der Nachricht und einen Prüfwert Ihrer E-Mail-Adresse – nicht die Adresse selbst. Der Prüfwert wird mit einem geheimen Schlüssel gebildet und ist an dieses Restaurant gebunden; aus ihm lässt sich die Adresse nicht zurückrechnen. So vermeiden wir doppelte Sendungen und können Auskunftsanfragen beantworten.

Sperrliste: Lehnt der Mailserver Ihre Adresse innerhalb von 30 Tagen zweimal endgültig ab, schreiben wir ihr nicht mehr – auch keine Anmeldecodes. Dafür speichern wir den Prüfwert und den Grund drei Jahre lang. Ob eine Adresse gesperrt ist, sagen wir bei einer Code-Anforderung nicht; Sie können ein Konto mit einer anderen Adresse anlegen.

Rechtsgrundlage: Die E-Mails zu Ihrem Konto gehören zum Kontovertrag (Art. 6 Abs. 1 lit. b DSGVO); Versandprotokoll und Sperrliste beruhen auf unserem berechtigten Interesse an einem zuverlässigen Versand ohne Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).

6. Ihre Rechte

Auskunft & Berichtigung

Sie erhalten Auskunft über Ihre Daten und können Korrekturen verlangen.

Löschung & Einschränkung

Auf Wunsch werden Daten gelöscht oder nur eingeschränkt verarbeitet, soweit gesetzlich möglich.

Datenübertragbarkeit

Sie erhalten bereitgestellte Daten in einem gängigen, maschinenlesbaren Format.

Widerspruch & Widerruf

Sie können Einwilligungen jederzeit widerrufen und der Verarbeitung aus besonderen Gründen widersprechen.

Beschwerderecht

Sie können sich bei einer Aufsichtsbehörde beschweren, wenn Sie Verstöße vermuten.

7. Datensicherheit

Wir setzen SSL-Verschlüsselung und organisatorische Schutzmaßnahmen ein, um unbefugten Zugriff, Verlust oder Veränderung von Daten zu verhindern.

8. Aktualität

Diese Datenschutzerklärung gilt ab Oktober 2026. Anpassungen erfolgen bei Änderungen unserer Dienste oder gesetzlicher Vorgaben. Die aktuelle Version finden Sie immer auf dieser Seite.

9. Kontakt für Datenschutzanfragen

Bei Fragen oder zur Ausübung Ihrer Rechte erreichen Sie uns unter:

WhatsApp Schnelle Antwort