Datenschutzerklärung
Datenschutzerklärung
1. Verantwortlicher
Toni Banik
Albert-Schweitzer-Straße 30
02977 Hoyerswerda
E-Mail: [kontakt@gutenhunger24.de]
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da die gesetzlichen Voraussetzungen nach Art. 37 DSGVO nicht vorliegen.
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Newsletter)
Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen
Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (z. B. IT-Sicherheit, Missbrauchsvermeidung, Optimierung der Plattform)
2.2 Betroffenenrechte
Sie haben jederzeit das Recht auf:
Auskunft (Art. 15 DSGVO)
Berichtigung (Art. 16 DSGVO)
Löschung (Art. 17 DSGVO)
Einschränkung der Verarbeitung (Art. 18 DSGVO)
Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
3. Datenverarbeitung auf unserer Plattform
3.1 Bereitstellung der Website & Logfiles
Datenarten:
IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp, Betriebssystem, Referrer-URL
Zweck:
Sicherstellung des technischen Betriebs, Systemsicherheit, Missbrauchsvermeidung
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer:
Logfiles werden spätestens nach 14 Tagen gelöscht, sofern keine sicherheitsrelevante Aufbewahrung erforderlich ist.
3.2 Registrierung & Nutzerkonto (Kunden und Restaurants)
Datenarten:
Name, Adresse, E-Mail-Adresse, Telefonnummer, Zugangsdaten;
bei Restaurants zusätzlich Unternehmensdaten, Steuernummer und Bankverbindung
Zweck:
Registrierung, Verwaltung von Nutzerkonten sowie Verwaltung von Restaurant-Abonnements (z. B. Aktivierung des Bestellsystems und Abrechnung des monatlichen Abonnements)
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
3.3 Bestellabwicklung und Vermittlung
Datenarten:
Name, Lieferadresse, Kontaktdaten, Bestelldetails, Zahlungsart, Bestellhistorie
Zweck:
Vermittlung und Abwicklung von Bestellungen über unsere Plattform
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Hinweis:
Der Kaufvertrag über die bestellten Speisen kommt direkt zwischen Ihnen und dem jeweiligen Restaurant zustande.
Wir stellen lediglich die technische Plattform zur Vermittlung der Bestellung bereit.
Zur Bearbeitung der Bestellung werden die erforderlichen Bestelldaten an das jeweilige Restaurant übermittelt.
3.4 Zahlungsabwicklung über Stripe (Restaurant-Abonnements)
Dienstleister:
Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower
Dublin, Irland
Datenarten:
Rechnungsdaten, Unternehmensdaten, Zahlungsinformationen sowie ggf. Kreditkarten- oder Kontodaten (direkte Übermittlung an Stripe)
Zweck:
Abwicklung der monatlichen Abonnementzahlungen von Restaurants für die Nutzung unseres Bestellsystems
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Hinweis:
Die Zahlungsdaten werden direkt an Stripe übermittelt und dort verarbeitet. Stripe ist insoweit eigenständig Verantwortlicher für die Zahlungsabwicklung.
Weitere Informationen:
[https://stripe.com/de/privacy](https://stripe.com/de/privacy)
3.5 Newsletter
Datenarten:
E-Mail-Adresse, ggf. Name, IP-Adresse, Zeitstempel
Zweck:
Versand von Informationen über Angebote, Funktionen und Neuigkeiten der Plattform
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
Verfahren:
Double-Opt-in
Widerruf:
Jederzeit über den Abmeldelink im Newsletter möglich
3.6 Bewertungen
Datenarten:
Name oder Pseudonym, Bewertungstext, Zeitpunkt, Bestellbezug
Zweck:
Darstellung von Nutzerfeedback sowie Qualitätssicherung der angebotenen Restaurants
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
und ggf. Art. 6 Abs. 1 lit. a DSGVO
3.7 Vorschlagsfunktion / Kundenideen
Datenarten:
Eingegebener Text (Vorschlag), ggf. Name oder E-Mail-Adresse (falls freiwillig angegeben), Zeitpunkt der Übermittlung; ggf. technische Zugriffsdaten (z. B. IP-Adresse)
Zweck:
Entgegennahme, Bearbeitung und Auswertung von Nutzervorschlägen zur Verbesserung unserer Plattform sowie ggf. Kontaktaufnahme bei Rückfragen
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unseres Angebots)
Speicherdauer:
Die Daten werden nur so lange gespeichert, wie dies zur Bearbeitung des Vorschlags erforderlich ist, und anschließend gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Weitergabe:
Eine Weitergabe an Dritte erfolgt nicht ohne ausdrückliche Einwilligung.
3.8 Kontaktformular / E-Mail-Kommunikation
Datenarten:
Name, E-Mail-Adresse, Inhalt der Nachricht
Zweck:
Bearbeitung von Anfragen
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
oder Art. 6 Abs. 1 lit. f DSGVO
3.9 Hosting der Website (Hostinger)
Dienstleister:
Hostinger International Ltd.
61 Lordou Vironos Street
6023 Larnaca
Zypern
Datenarten:
IP-Adresse, Server-Logfiles, Zugriffszeiten, technische Metadaten
Zweck:
Bereitstellung und sichere Auslieferung der Website
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Serverstandort:
Europäische Union
Auftragsverarbeitung:
Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
3.10 Hosting & Datenbank (Supabase – EU)
Dienstleister:
Supabase, Inc., USA
Serverstandort:
Europäische Union (z. B. Frankfurt am Main)
Datenarten:
Nutzerdaten, Bestellhistorien, Bewertungen, Logdaten
Zweck:
Backend, Datenbank, Authentifizierung und API-Bereitstellung der Plattform
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b und lit. f DSGVO
Drittlandtransfer:
Ein Drittlandtransfer findet grundsätzlich nicht statt; Daten werden auf Servern innerhalb der Europäischen Union verarbeitet.
Auftragsverarbeitung:
Es besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum) gemäß Art. 28 DSGVO.
4. Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
i. V. m. § 25 Abs. 2 TTDSG
5. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein (z. B. SSL-Verschlüsselung, Zugriffsbeschränkungen, Backups), um personenbezogene Daten gegen Verlust, Manipulation oder unbefugten Zugriff zu schützen.
6. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten erfolgt nur, wenn sie:
zur Vertragserfüllung erforderlich ist
gesetzlich vorgeschrieben ist
auf einem berechtigten Interesse beruht
oder auf Ihrer Einwilligung basiert
Empfänger können insbesondere Restaurants, Zahlungsdienstleister (Stripe), Hostinganbieter (Hostinger) sowie Backend-Dienstleister (Supabase) sein.
7. Auftragsverarbeitung
Sofern externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, geschieht dies ausschließlich auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO.
8. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck ihrer Verarbeitung entfällt oder gesetzliche Aufbewahrungsfristen ablaufen.
Steuer- und handelsrechtliche Daten (z. B. Rechnungen für Restaurant-Abonnements) werden in der Regel bis zu 10 Jahre aufbewahrt.
9. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling gemäß Art. 22 DSGVO findet nicht statt.
10. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder Änderungen unserer Dienstleistungen anzupassen. Die jeweils aktuelle Version ist auf unserer Website abrufbar.
