essen-bestellen.app

Datenschutzerklärung

Datenschutzerklärung

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten
auf der Website essen-bestellen.app sowie im Kundenportal (gastro.essen-bestellen.app).

Wichtiger Hinweis zu den Bestellseiten der Restaurants: Für die Verarbeitung von
Gästedaten auf den Bestellseiten der teilnehmenden Betriebe (z. B.
ihrbetrieb.essen-bestellen.app) ist das jeweilige Restaurant datenschutzrechtlich
Verantwortlicher; wir verarbeiten diese Daten als Auftragsverarbeiter nach Art. 28
DSGVO. Maßgeblich sind insoweit die Datenschutzhinweise auf der jeweiligen
Bestellseite (siehe Abschnitt 10).

1. Verantwortlicher

Maurin Wannags
Dänenheide 13, 22926 Ahrensburg, Deutschland
E-Mail: hallo@essen-bestellen.app · Telefon: +49 176 42777593

Kontakt in Datenschutzfragen: datenschutz@essen-bestellen.app

Ein Datenschutzbeauftragter ist gesetzlich nicht zu benennen.

2. Grundsätze

Sämtliche Verbindungen zu unseren Diensten sind mit TLS verschlüsselt. Wir setzen
keine Analyse-, Tracking- oder Marketing-Cookies ein und betreiben kein Profiling und
keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO.

3. Hosting und Server-Logfiles

Unsere Systeme werden auf Servern der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur,
in einem Rechenzentrum in Deutschland betrieben. Beim Aufruf unserer Seiten
verarbeitet der Webserver automatisch technische Daten (IP-Adresse, Datum und Uhrzeit,
aufgerufene Ressource, Referrer, Browser-/Gerätetyp), soweit dies für die
Auslieferung der Seiten, die Stabilität und die Sicherheit (z. B. Abwehr von
Angriffen) erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse am sicheren Betrieb). Logdaten werden kurzfristig
gespeichert und anschließend gelöscht.

Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

4. Datensicherung

Zur Absicherung gegen Datenverlust erstellen wir täglich Sicherungskopien unserer
Systeme. Die Backups werden ausschließlich clientseitig verschlüsselt auf einem
Speicher der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Rechenzentrum
in der EU), abgelegt und nach einem gestaffelten Rotationsschema (maximale
Aufbewahrung rund sechs Monate) automatisch gelöscht. Rechtsgrundlage ist Art. 6
Abs. 1 lit. f DSGVO (berechtigtes Interesse an Datensicherheit und
Wiederherstellbarkeit). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung.

5. Cookies

Wir verwenden ausschließlich technisch notwendige Cookies: Im Kundenportal wird nach
der Anmeldung ein Session-Cookie gesetzt, das die Anmeldesitzung aufrechterhält und
nach Abmeldung bzw. Sitzungsende seine Gültigkeit verliert. Der Einsatz ist nach
§ 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei; ein Cookie-Banner ist daher nicht
erforderlich. Rechtsgrundlage der zugehörigen Datenverarbeitung ist Art. 6 Abs. 1
lit. b DSGVO.

6. Registrierung und Kundenkonto (nur für Geschäftskunden)

Nutzerkonten bestehen ausschließlich für das Personal unserer Restaurant-Kunden und
für den Betreiber. Gäste der Restaurants bestellen ohne Konto (siehe Abschnitt 10).

Bei der Kontoerstellung und -nutzung verarbeiten wir: Name, E-Mail-Adresse, Rolle im
Betrieb, Passwort sowie Protokolldaten zur Kontonutzung. Die Anmeldung erfolgt mit
E-Mail-Adresse und Passwort; die Sitzung wird über ein Session-Cookie geführt.

Passwörter werden zu keinem Zeitpunkt im Klartext gespeichert oder protokolliert,
sondern ausschließlich als gesalzener Hash mit einem für Passwörter ausgelegten
Verfahren (scrypt) abgelegt. Zum Zurücksetzen vergessener Passwörter versenden wir
auf Anforderung einen Link per E-Mail, der 60 Minuten gültig ist; Passwörter selbst
werden niemals per E-Mail versendet. Legt ein Administrator ein Konto direkt an oder
setzt ein Passwort zurück, wird ein temporäres Passwort vergeben, das bei der ersten
Anmeldung zwingend geändert werden muss.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche
Maßnahmen, einschließlich der kostenlosen Testphase). Kontodaten werden nach
Vertragsende gemäß den vertraglichen Regelungen gelöscht, soweit keine gesetzlichen
Aufbewahrungspflichten bestehen.

7. Vertrags- und Abrechnungsdaten

Zur Durchführung des Vertrags verarbeiten wir Bestandsdaten unserer Kunden (Betrieb,
Inhaber, Anschrift, Kontaktdaten), Tarif- und Nutzungsdaten zur Abrechnung (Anzahl
abrechnungsrelevanter Bestellungen) sowie Rechnungsdaten. Rechtsgrundlagen sind
Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO für die Aufbewahrung von
Rechnungen und Buchungsbelegen nach handels- und steuerrechtlichen Fristen; nach
Fristablauf werden die Daten gelöscht.

8. Zahlungsabwicklung (Stripe)

Die Zahlungsabwicklung (SEPA-Lastschrift, Kreditkarte, Rechnungsstellung) erfolgt
über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland
("Stripe"). Zahlungsdaten (z. B. IBAN oder Kartendaten) werden direkt von Stripe
erhoben und verarbeitet; wir selbst speichern keine vollständigen Zahlungsdaten.
Stripe kann Daten auch an verbundene Unternehmen in Drittländern (insbesondere die
USA) übermitteln; hierfür bestehen geeignete Garantien nach Art. 44 ff. DSGVO
(EU-US Data Privacy Framework, EU-Standardvertragsklauseln). Rechtsgrundlage ist
Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: https://stripe.com/de/privacy

9. E-Mail-Kommunikation und E-Mail-Versand (Brevo)

Wenn Sie uns per E-Mail kontaktieren (z. B. hallo@essen-bestellen.app), verarbeiten
wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f
DSGVO) und löschen die Korrespondenz, sobald sie nicht mehr erforderlich ist und
keine Aufbewahrungspflichten entgegenstehen.

System- und Vertragsmails (z. B. Registrierungs- und Einladungs-Mails,
Passwort-Zurücksetzen, Rechnungsversand, Absender system@essen-bestellen.app)
versenden wir über die Brevo GmbH, Köpenicker Str. 126, 10179 Berlin
(Serverstandorte: Frankreich, Deutschland, Belgien) als Auftragsverarbeiter nach
Art. 28 DSGVO. Einen Newsletter versenden wir nicht.

10. Bestellseiten der Restaurants (Auftragsverarbeitung)

Über die Bestellseiten der teilnehmenden Betriebe geben Gäste Bestellungen direkt
beim jeweiligen Restaurant auf; ein Gäste-Konto gibt es nicht, der Zugriff auf den
Bestellstatus erfolgt über einen zufälligen Bestell-Link. Verantwortlicher für die
dabei verarbeiteten Gästedaten (z. B. Name, Telefonnummer, E-Mail-Adresse,
Bestellinhalt) ist das jeweilige Restaurant; wir verarbeiten diese Daten in dessen
Auftrag auf Grundlage einer Vereinbarung zur Auftragsverarbeitung nach Art. 28
DSGVO (abrufbar unter https://essen-bestellen.app/avv). Einzelheiten enthalten die
Datenschutzhinweise auf der jeweiligen Bestellseite. Anfragen betroffener Personen
leiten wir an das verantwortliche Restaurant weiter.

11. Empfänger und Auftragsverarbeiter im Überblick

IONOS SE (Hosting, Deutschland) · Hetzner Online GmbH (verschlüsselte Backups, EU) ·
Brevo GmbH (E-Mail-Versand, EU) · Stripe Payments Europe, Ltd. (Zahlungsabwicklung,
Irland/ggf. Drittland mit Garantien). Mit allen Auftragsverarbeitern bestehen
Verträge nach Art. 28 DSGVO. Eine darüber hinausgehende Weitergabe erfolgt nur,
wenn wir gesetzlich dazu verpflichtet sind.

12. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft
(Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der
Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6
Abs. 1 lit. f DSGVO verarbeiten, können Sie der Verarbeitung aus Gründen, die sich
aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.

Wenden Sie sich hierfür an datenschutz@essen-bestellen.app. Daneben besteht ein
Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde; für uns zuständig ist das
Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98,
24103 Kiel.

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich unsere Dienste oder die Rechtslage ändern.
Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: 27. August 2026