Datenschutzerklärung

Stand: 31. August 2026

1. Allgemeine Hinweise

Mit dieser Datenschutzerklärung informieren wir Sie darüber, wie personenbezogene Daten bei der Nutzung von Speisekarteonline, der Website speisekarteonline.de, der dazugehörigen Webanwendung sowie der mobilen Speisekarteonline-App für iOS und Android verarbeitet werden.

Speisekarteonline ist ein Angebot der Appmeister GmbH.

Das Angebot richtet sich ausschließlich an Unternehmer im Sinne des § 14 BGB, insbesondere an Betreiber von Restaurants und anderen gastronomischen Betrieben.

Speisekarteonline ermöglicht es Gastronomiebetrieben, digitale Speisekarten zu erstellen, zu verwalten und über einen öffentlichen Link oder QR-Code zu veröffentlichen. Änderungen können sowohl über die Webanwendung als auch über die mobile App vorgenommen werden.


2. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Appmeister GmbH
Lahnstraße 33
12055 Berlin
Deutschland

Vertreten durch:

Abdullah Güccük
Geschäftsführer

Telefon: +49 (0)30 253 230 66
E-Mail: info@speisekarteonline.de

Datenschutzanfragen sowie Anfragen zur Löschung eines Benutzerkontos können an folgende E-Mail-Adresse gerichtet werden:

info@speisekarteonline.de


3. Umfang der Datenverarbeitung

Je nach Nutzung von Speisekarteonline können insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden:

  • Bestands- und Stammdaten,

  • Kontaktdaten,

  • Unternehmens- und Restaurantdaten,

  • Zugangsdaten,

  • Vertrags- und Abrechnungsdaten,

  • Zahlungs- und Transaktionsinformationen,

  • Inhaltsdaten,

  • hochgeladene Bilder und Dateien,

  • technische Nutzungs- und Protokolldaten,

  • Geräte- und App-Informationen,

  • Push-Benachrichtigungskennungen sowie

  • Kommunikationsdaten im Rahmen von Kontakt- und Supportanfragen.


4. Registrierung und Benutzerkonto

Die Registrierung für Speisekarteonline erfolgt über die Webanwendung. Eine Registrierung direkt innerhalb der mobilen App ist derzeit nicht möglich.

Die mobile App kann nach erfolgter Registrierung mit einem bestehenden Speisekarteonline-Benutzerkonto genutzt werden.

Im Rahmen der Registrierung werden folgende Angaben verarbeitet:

  • Vorname,

  • Nachname,

  • Restaurantname,

  • E-Mail-Adresse,

  • Telefonnummer,

  • Adresse,

  • Postleitzahl,

  • Stadt,

  • Land,

  • Website, sofern freiwillig angegeben,

  • Steuernummer sowie

  • Passwort bzw. Authentifizierungsdaten.

Die Daten werden verarbeitet, um das Benutzerkonto einzurichten, den Nutzer zu authentifizieren, die vertraglich vereinbarten Leistungen bereitzustellen und das Vertragsverhältnis abzuwickeln.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Soweit Ansprechpartner oder vertretungsberechtigte Personen eines Unternehmens verarbeitet werden, die nicht selbst Vertragspartner sind, kann die Verarbeitung zusätzlich auf Grundlage unseres berechtigten Interesses an einer ordnungsgemäßen Durchführung der Geschäftsbeziehung gemäß Art. 6 Abs. 1 lit. f DSGVO erfolgen.

Speisekarteonline sieht derzeit grundsätzlich ein Benutzerkonto pro Gastronomiebetrieb vor. Separate Mitarbeiter- oder Unterkonten werden nicht angeboten.


5. Erstellung und Verwaltung digitaler Speisekarten

Im Rahmen von Speisekarteonline können Nutzer digitale Speisekarten erstellen und verwalten.

Hierbei können insbesondere folgende Inhalte gespeichert werden:

  • Speisen- und Getränkenamen,

  • Kategorien,

  • Beschreibungen,

  • Preise,

  • Allergene und Zusatzinformationen,

  • Produktbilder,

  • Restaurantlogo,

  • Öffnungszeiten,

  • Restaurant- und Kontaktdaten sowie

  • weitere vom Nutzer eingegebene Inhalte der Speisekarte.

Die Verarbeitung dient der Erstellung, Speicherung, Bearbeitung, Synchronisierung und Veröffentlichung der vom Nutzer gewünschten digitalen Speisekarte.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.


6. Öffentliche Speisekarten und QR-Codes

Von Nutzern veröffentlichte Speisekarten können ohne Benutzerkonto über einen öffentlichen Link oder über einen QR-Code aufgerufen werden.

Je nach den vom Restaurant hinterlegten Informationen können auf der öffentlichen Speisekarte insbesondere folgende Angaben veröffentlicht werden:

  • Restaurantname,

  • Adresse,

  • Telefonnummer,

  • E-Mail-Adresse,

  • Website,

  • Öffnungszeiten,

  • Restaurantlogo,

  • Speisen und Getränke,

  • Produktbeschreibungen sowie

  • Preise.

Die Veröffentlichung erfolgt im Auftrag und auf Veranlassung des jeweiligen Speisekarteonline-Nutzers.

Nutzer sind selbst dafür verantwortlich, dass sie zur Veröffentlichung der von ihnen eingestellten Informationen, Bilder, Logos und sonstigen Inhalte berechtigt sind.

Speisekarteonline führt bei Besuchern der veröffentlichten Speisekarten keine gesonderte Analyse des Nutzerverhaltens durch. Insbesondere werden keine Produktklicks, Besuchsdauern, Interessenprofile oder vergleichbare Marketing- oder Analyseinformationen über Restaurantgäste erhoben.

Technisch erforderliche Server-Logdaten bleiben hiervon unberührt.


7. KI-gestützter Import von Speisekarten

Speisekarteonline bietet Nutzern die Möglichkeit, eine vorhandene Speisekarte zu fotografieren oder ein entsprechendes Bild hochzuladen.

Das Bild wird automatisiert analysiert, um darin enthaltene Informationen wie beispielsweise:

  • Produkt- und Speisennamen,

  • Preise,

  • Beschreibungen,

  • Kategorien und

  • weitere Speisekarteninhalte

zu erkennen und für den Import in Speisekarteonline aufzubereiten.

Hierfür verwenden wir die Gemini API von Google über Google AI Studio.

Die KI-Funktion wird ausschließlich auf ausdrückliche Veranlassung des Nutzers ausgeführt.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

Google Gemini API

Zur Verarbeitung der hochgeladenen Speisekarte werden das Bild und die darin enthaltenen Informationen an die Gemini API von Google übertragen.

Wir verwenden die kostenpflichtige Version der Gemini API (Paid Services).

Eine freiwillige Freigabe von Prompts, Bildern oder sonstigen Daten zur Verbesserung der Google-Modelle bzw. zur gemeinsamen Nutzung von Datensätzen oder Logs ist in unserem Konto nicht aktiviert.

Nach Angaben von Google werden bei der Nutzung der kostenpflichtigen Gemini API Prompts, zugehörige Dateien und Antworten nicht zur Verbesserung der Google-Produkte verwendet. Google kann bestimmte Daten für einen begrenzten Zeitraum insbesondere zur Erkennung von Missbrauch und Verstößen gegen Nutzungsrichtlinien verarbeiten.

Die KI-gestützte Erkennung dient ausschließlich dazu, die vom Nutzer gewünschte Importfunktion bereitzustellen.

Löschung des hochgeladenen Menüfotos

Das für den KI-Import hochgeladene bzw. aufgenommene Foto wird auf unseren Systemen nicht dauerhaft gespeichert.

Nach Abschluss des KI-Importvorgangs wird das hierfür temporär verarbeitete Menüfoto unmittelbar aus dem Speisekarteonline-System gelöscht.

Davon zu unterscheiden sind Produktbilder oder sonstige Bilder, die der Nutzer bewusst dauerhaft seiner digitalen Speisekarte hinzufügt.


8. Produktbilder, Logos und sonstige Bilddateien

Nutzer können Produktbilder, Restaurantlogos und weitere Bilder zur Verwendung in ihrer digitalen Speisekarte hochladen.

Diese Bilder werden gespeichert, solange der Nutzer sie innerhalb seines Speisekarteonline-Kontos verwendet.

Löscht der Nutzer ein Bild innerhalb von Speisekarteonline, wird dieses aus dem produktiven System entfernt.

Wird das gesamte Benutzerkonto gelöscht, werden auch die zugehörigen Bilder nach Maßgabe der Regelungen zur Kontolöschung entfernt.

Cloudflare

Für die Speicherung und technische Bereitstellung von Bilddateien nutzen wir Dienste von:

Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA

Cloudflare verarbeitet die betreffenden Daten als technischer Dienstleister zur Speicherung und Bereitstellung der Bildinhalte.

Da Cloudflare ein international tätiger Anbieter mit Sitz in den USA ist, können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Für entsprechende Datenübermittlungen sieht Cloudflare unter anderem vertragliche Datenschutzgarantien und die Standardvertragsklauseln der Europäischen Kommission vor. Cloudflare ist zudem nach dem EU-US Data Privacy Framework zertifiziert.


9. Zugriff auf Kamera und Fotomediathek

Die mobile Speisekarteonline-App kann auf Wunsch des Nutzers Zugriff auf bestimmte Funktionen des mobilen Endgeräts erhalten.

Hierzu gehören:

Kamera

Der Zugriff auf die Kamera kann verwendet werden, um beispielsweise eine bestehende Speisekarte für den KI-Import zu fotografieren oder Bilder für eine digitale Speisekarte aufzunehmen.

Foto- bzw. Medienbibliothek

Der Zugriff auf die Fotomediathek kann verwendet werden, um bereits vorhandene Speisekarten, Produktbilder, Logos oder andere Bilder auszuwählen und hochzuladen.

Die entsprechenden Zugriffe erfolgen nur im Rahmen der vom Nutzer verwendeten Funktionen und auf Grundlage der vom Betriebssystem erteilten Berechtigungen.

Die Berechtigungen können jederzeit über die Einstellungen des jeweiligen iOS- oder Android-Geräts geändert oder entzogen werden.

Speisekarteonline fordert keinen Zugriff auf Kontakte, Mikrofon oder Standort des Nutzers an.


10. Push-Benachrichtigungen

Die mobile Speisekarteonline-App kann Push-Benachrichtigungen versenden.

Push-Benachrichtigungen werden nur verwendet, wenn der Nutzer die entsprechende Benachrichtigungsberechtigung auf seinem Endgerät erteilt hat.

Für die technische Zustellung verwenden wir:

Firebase Cloud Messaging (FCM)
Anbieter: Google

Im Zusammenhang mit Firebase Cloud Messaging können insbesondere technische Kennungen der App-Installation bzw. Push-Registrierungskennungen sowie technische Geräteinformationen verarbeitet werden, die erforderlich sind, um Nachrichten dem jeweiligen Endgerät zuzustellen.

Bei iOS-Geräten erfolgt die technische Zustellung zusätzlich über die Push-Infrastruktur von Apple.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, soweit die Verarbeitung auf einer freiwillig erteilten Zustimmung des Nutzers zu Push-Benachrichtigungen beruht.

Die Zustimmung kann jederzeit über die Benachrichtigungseinstellungen des jeweiligen Endgeräts widerrufen werden.

Andere Firebase-Dienste wie Firebase Analytics, Firebase Crashlytics oder Firebase Authentication werden für Speisekarteonline derzeit nicht eingesetzt.


11. Zahlungsabwicklung über Stripe

Kostenpflichtige Speisekarteonline-Tarife werden über die Webanwendung abgeschlossen.

Innerhalb der mobilen App findet derzeit keine Zahlungsabwicklung statt.

Für die Zahlungsabwicklung verwenden wir Stripe.

Bei Auswahl einer kostenpflichtigen Leistung wird der Nutzer auf Stripe Checkout weitergeleitet. Zahlungsinformationen wie Kreditkarten- oder Bankdaten werden dort unmittelbar gegenüber Stripe eingegeben.

Speisekarteonline speichert vollständige Kreditkarten- oder Bankverbindungsdaten daher nicht auf den eigenen Servern.

Stripe übermittelt uns jedoch die für die Vertrags- und Zahlungsabwicklung erforderlichen Informationen, beispielsweise:

  • Zahlungsstatus,

  • Transaktionsnummer,

  • Betrag,

  • Tarif,

  • Zeitpunkt der Zahlung und

  • weitere zur Zuordnung des Zahlungsvorgangs erforderliche Informationen.

Im europäischen Raum werden Stripe-Dienste insbesondere durch Gesellschaften der Stripe-Gruppe, darunter Stripe Payments Europe, Limited bzw. Stripe Technology Company, Limited, Irland, bereitgestellt.

Rechtsgrundlage für die Zahlungsabwicklung ist Art. 6 Abs. 1 lit. b DSGVO.

Soweit Informationen aufgrund steuer- oder handelsrechtlicher Vorgaben verarbeitet werden müssen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Stripe kann bestimmte Daten in eigener datenschutzrechtlicher Verantwortlichkeit verarbeiten, insbesondere soweit dies zur Zahlungsabwicklung, Betrugsprävention oder Erfüllung regulatorischer Pflichten erforderlich ist.


12. Rechnungsstellung und Lexware Office

Rechnungen und Zahlungsbelege können unmittelbar über Stripe erstellt und an Kunden übermittelt werden.

In bestimmten Fällen erstellen wir Rechnungen zusätzlich selbst.

Hierfür verwenden wir Lexware Office (ehemals lexoffice).

Notwendige Kundendaten werden dabei durch berechtigte Mitarbeiter der Appmeister GmbH manuell in Lexware Office eingetragen. Eine automatische API-Verbindung zwischen Speisekarteonline und Lexware Office besteht derzeit nicht.

Verarbeitet werden dabei je nach Erforderlichkeit insbesondere:

  • Name,

  • Restaurant- bzw. Firmenname,

  • Anschrift,

  • E-Mail-Adresse,

  • Steuernummer,

  • Rechnungsinformationen,

  • Leistungsinformationen und

  • Zahlungsdaten bzw. Zahlungsstatus.

Die Verarbeitung dient der Rechnungsstellung, Buchhaltung sowie der Erfüllung steuer- und handelsrechtlicher Verpflichtungen.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO.


13. Hosting der Website

Die öffentlich zugängliche Website speisekarteonline.de wird bei:

ALL-INKL.COM – Neue Medien Münnich
Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland

gehostet.

Im Zusammenhang mit der Bereitstellung der Website können insbesondere IP-Adressen, Zeitangaben, angeforderte Seiten, Browserinformationen und technische Zugriffsinformationen verarbeitet werden.

ALL-INKL.COM wird außerdem für den technischen Versand und Empfang von E-Mails über SMTP verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und zuverlässigen Bereitstellung unserer Website und Kommunikationsinfrastruktur.


14. Hosting der Webanwendung und des Backends

Die Webanwendung, das Backend sowie die wesentlichen Anwendungs- und Kontodaten von Speisekarteonline werden auf Serverinfrastruktur von:

Akamai Cloud (ehemals Linode)

betrieben.

Der von uns verwendete Serverstandort befindet sich in:

Frankfurt am Main, Deutschland.

Hier werden insbesondere Benutzerkonten, Restaurantinformationen, Speisekarteninhalte, Anwendungsdaten und technische Systemdaten verarbeitet.

Akamai Cloud verarbeitet Kundendaten im Rahmen der Bereitstellung der Cloud-Infrastruktur entsprechend unseren Weisungen und den hierfür geltenden vertraglichen Datenschutzregelungen.

Rechtsgrundlage für den Einsatz der Infrastruktur ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Leistungserbringung erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO hinsichtlich des sicheren und zuverlässigen Betriebs unserer technischen Infrastruktur.


15. Datensicherungen und Backups

Zur Absicherung gegen Datenverlust führen wir regelmäßige Sicherungen unserer Systeme durch.

Die Backups werden auf Infrastruktur von Akamai Cloud / Linode am Standort Frankfurt am Main gespeichert.

Es werden grundsätzlich Sicherungen aus einem Zeitraum von bis zu einem Monat vorgehalten.

Daten, die im aktiven Produktivsystem gelöscht wurden, können deshalb vorübergehend noch in einer Datensicherung enthalten sein.

Diese Sicherungen werden nicht für den laufenden Betrieb oder andere Zwecke verwendet, sondern ausschließlich zur Systemsicherung, Wiederherstellung und zur Bewältigung technischer Störungen.

Im Rahmen des regulären Backup-Zyklus werden ältere Sicherungen überschrieben bzw. gelöscht.


16. Server-Logfiles

Bei Zugriffen auf unsere Website, Webanwendung, App-Schnittstellen und Server können technisch erforderliche Server-Logfiles erstellt werden.

Diese können insbesondere folgende Informationen enthalten:

  • IP-Adresse,

  • Datum und Uhrzeit des Zugriffs,

  • aufgerufene Ressource,

  • HTTP-Statuscode,

  • Browser bzw. App-Version,

  • Betriebssystem,

  • Gerätetyp und

  • technische Fehler- oder Sicherheitsinformationen.

Diese Informationen werden insbesondere verwendet, um:

  • einen sicheren Betrieb zu gewährleisten,

  • technische Fehler zu erkennen,

  • Angriffe und Missbrauch festzustellen und

  • die Stabilität der Systeme sicherzustellen.

Server-Logfiles werden grundsätzlich für maximal 30 Tage gespeichert.

Eine längere Speicherung kann im Einzelfall erfolgen, wenn dies zur Untersuchung oder Dokumentation eines konkreten Sicherheitsvorfalls erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.


17. Kontaktformular, E-Mail und telefonischer Support

Auf der Website kann ein Kontaktformular genutzt werden.

Dabei können insbesondere folgende Informationen verarbeitet werden:

  • Name,

  • E-Mail-Adresse,

  • Telefonnummer,

  • Restaurantname und

  • Inhalt der Nachricht.

Die über das Kontaktformular übermittelten Daten werden sowohl in der Website-Datenbank gespeichert als auch per E-Mail an uns übermittelt.

Darüber hinaus können Nutzer mit uns per E-Mail oder telefonisch Kontakt aufnehmen.

Die Verarbeitung dient ausschließlich der Bearbeitung und Beantwortung der jeweiligen Anfrage.

Soweit eine Anfrage auf den Abschluss eines Vertrags gerichtet ist oder ein bestehendes Vertragsverhältnis betrifft, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

In anderen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer ordnungsgemäßen und effizienten Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.


18. System- und Transaktions-E-Mails

Speisekarteonline kann im Zusammenhang mit der Nutzung des Dienstes notwendige E-Mails versenden.

Hierzu gehören beispielsweise:

  • Registrierungs- und Kontoinformationen,

  • Passwort-Zurücksetzen-Nachrichten,

  • Sicherheitsinformationen,

  • Rechnungs- und Zahlungsinformationen,

  • Vertragsinformationen und

  • wichtige technische oder betriebliche Hinweise.

Der technische E-Mail-Versand erfolgt über ALL-INKL.COM SMTP.

Diese Nachrichten dienen nicht der allgemeinen Newsletter- oder Werbekommunikation.

Speisekarteonline versendet derzeit keine allgemeinen Marketing-Newsletter, Werbe-E-Mails oder Promotions an seine Nutzer.


19. Cookies und ähnliche Technologien

Auf der Website und innerhalb der Webanwendung verwenden wir technisch notwendige Cookies und vergleichbare Technologien, soweit diese für den Betrieb und die vom Nutzer gewünschten Funktionen erforderlich sind.

Hierzu können beispielsweise Technologien gehören, die:

  • eine Anmeldung ermöglichen,

  • Sitzungen aufrechterhalten,

  • Sicherheitseinstellungen speichern oder

  • Cookie- und Datenschutzeinstellungen speichern.

Soweit eine Speicherung oder ein Zugriff auf Informationen im Endgerät unbedingt erforderlich ist, um einen ausdrücklich gewünschten digitalen Dienst zur Verfügung zu stellen, ist hierfür nach § 25 Abs. 2 TDDDG keine gesonderte Einwilligung erforderlich.

Soweit künftig nicht notwendige Technologien eingesetzt werden sollten, erfolgt deren Einsatz grundsätzlich erst nach einer entsprechenden Einwilligung.


20. Complianz Consent Management

Zur Verwaltung von Cookie- und Datenschutzeinstellungen verwenden wir Complianz.

Complianz dient insbesondere dazu, die vom Nutzer vorgenommenen Datenschutzeinstellungen zu speichern und technisch umzusetzen.

Hierbei können insbesondere Informationen über:

  • die gewählten Datenschutz- bzw. Cookie-Einstellungen,

  • den Einwilligungsstatus und

  • technische Informationen zur Zuordnung der Auswahl

verarbeitet werden.

Der Einsatz dient der Verwaltung und Dokumentation der Datenschutzpräferenzen der Nutzer.


21. Google Tag Manager

Auf unserer Website ist Google Tag Manager eingebunden.

Anbieter ist:

Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland

Google Tag Manager dient der technischen Verwaltung von Website-Tags.

Über Google Tag Manager werden derzeit keine Tracking-, Analyse-, Marketing- oder Werbe-Tags ausgespielt.

Insbesondere verwenden wir derzeit über Google Tag Manager weder Google Analytics noch Meta Pixel oder Google Ads Conversion Tracking.

Google Tag Manager kann im Rahmen der technischen Bereitstellung Standard-HTTP-Anfragen und technische Diagnosedaten verarbeiten.

Sollten künftig Tracking- oder Marketingdienste über Google Tag Manager eingebunden werden, wird diese Datenschutzerklärung entsprechend angepasst und – soweit erforderlich – vor deren Aktivierung eine Einwilligung eingeholt.


22. Keine Analyse von Restaurantgästen

Speisekarteonline dient der Erstellung und Veröffentlichung digitaler Speisekarten.

Es werden keine Bestell-, Reservierungs- oder Kundenverwaltungssysteme für die Gäste der Restaurants angeboten.

Über Speisekarteonline werden insbesondere keine:

  • Reservierungen,

  • Gastkonten,

  • Onlinebestellungen,

  • Namen von Restaurantgästen,

  • E-Mail-Adressen von Restaurantgästen,

  • Telefonnummern von Restaurantgästen oder

  • Kundenprofile von Restaurantgästen

erhoben.

Bei Besuch der öffentlichen Speisekarte erfolgt keine gesonderte Reichweiten-, Klick- oder Verhaltensanalyse.

Technische Server-Logfiles bleiben hiervon unberührt.


23. Empfänger und Dienstleister

Zur Bereitstellung von Speisekarteonline setzen wir insbesondere folgende technische Dienstleister ein:

  • ALL-INKL.COM für Website-Hosting und E-Mail-Infrastruktur,

  • Akamai Cloud / Linode für Webanwendung, Backend, Datenbank und Backups,

  • Cloudflare für die Speicherung und Bereitstellung von Bilddateien,

  • Google Gemini API für den KI-gestützten Speisekartenimport,

  • Firebase Cloud Messaging / Google für Push-Benachrichtigungen,

  • Stripe für Zahlungsabwicklung und teilweise Rechnungsstellung,

  • Lexware Office für bestimmte Buchhaltungs- und Rechnungsprozesse,

  • Google Tag Manager für die technische Tag-Verwaltung sowie

  • Complianz für die Verwaltung von Cookie- und Datenschutzeinstellungen.

Innerhalb der Appmeister GmbH erhalten nur Personen Zugriff auf personenbezogene Daten, soweit dies für ihre jeweilige Tätigkeit erforderlich ist.

Eine regelmäßige Offenlegung der Speisekarteonline-Kundendaten an externe Entwickler, externe Supportdienstleister oder sonstige Dritte erfolgt derzeit nicht.

Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, werden – soweit gesetzlich erforderlich – entsprechende Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen.


24. Datenübermittlung außerhalb des Europäischen Wirtschaftsraums

Einige der eingesetzten Anbieter gehören zu international tätigen Unternehmensgruppen. Daher kann nicht ausgeschlossen werden, dass personenbezogene Daten auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden.

Eine solche Übermittlung erfolgt nur im Rahmen der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.

Als geeignete Garantien können insbesondere dienen:

  • ein Angemessenheitsbeschluss der Europäischen Kommission,

  • eine gültige Zertifizierung nach dem EU-US Data Privacy Framework,

  • Standardvertragsklauseln der Europäischen Kommission sowie

  • ergänzende technische und organisatorische Schutzmaßnahmen.

Soweit Anbieter nach dem EU-US Data Privacy Framework zertifiziert sind, kann die Übermittlung auf Grundlage des entsprechenden Angemessenheitsbeschlusses erfolgen.


25. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Daten des Benutzerkontos sowie die zugehörigen Restaurant- und Speisekartendaten werden grundsätzlich während der bestehenden Nutzung von Speisekarteonline gespeichert.

Kontolöschung

Nutzer können die Löschung ihres Benutzerkontos über:

info@speisekarteonline.de

beantragen.

Nach Eingang eines Löschungsantrags werden das Benutzerkonto sowie die dazugehörigen Restaurant-, Speisekarten- und Inhaltsdaten grundsätzlich innerhalb von 14 Tagen aus dem aktiven System gelöscht.

Gesetzliche Aufbewahrungspflichten bleiben hiervon unberührt.

Daten, die beispielsweise aus handels-, steuer- oder buchhaltungsrechtlichen Gründen weiterhin aufbewahrt werden müssen, werden nur für diese Zwecke gespeichert und nicht mehr für den normalen Betrieb des Speisekarteonline-Kontos verwendet.

Aufgrund unserer Backup-Struktur können bereits gelöschte Daten noch für eine begrenzte Zeit in Datensicherungen enthalten sein. Die Sicherungen werden im Rahmen eines Zyklus von maximal etwa einem Monat überschrieben bzw. gelöscht und ausschließlich für Wiederherstellungs- und Sicherheitszwecke verwendet.

Für KI-Importe temporär hochgeladene Menüfotos werden bereits unmittelbar nach Abschluss des Importvorgangs aus unserem System gelöscht.

Produktbilder und sonstige dauerhaft hochgeladene Bilder werden gespeichert, solange der Nutzer diese verwendet. Löscht der Nutzer ein entsprechendes Bild, wird es aus dem produktiven System entfernt.


26. Datensicherheit

Wir treffen nach Maßgabe der gesetzlichen Anforderungen geeignete technische und organisatorische Maßnahmen, um ein dem jeweiligen Risiko angemessenes Schutzniveau zu gewährleisten.

Hierzu gehören insbesondere Maßnahmen zum Schutz der:

  • Vertraulichkeit,

  • Integrität,

  • Verfügbarkeit und

  • Belastbarkeit

der eingesetzten Systeme und Daten.

Die Kommunikation zwischen Browser bzw. App und unseren Systemen erfolgt grundsätzlich verschlüsselt über TLS/HTTPS.

Zugriffe auf personenbezogene Daten werden innerhalb der Appmeister GmbH auf die Personen beschränkt, die diese zur Erfüllung ihrer Aufgaben benötigen.


27. Keine ausschließlich automatisierten Entscheidungen

Die KI-Funktion von Speisekarteonline dient lediglich dazu, Inhalte einer Speisekarte zu erkennen und für den Nutzer aufzubereiten.

Die erkannten Inhalte können durch den Nutzer überprüft und bearbeitet werden.

Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt, die gegenüber dem Nutzer rechtliche Wirkung entfaltet oder ihn in vergleichbarer Weise erheblich beeinträchtigt.


28. Rechte betroffener Personen

Betroffenen Personen stehen nach Maßgabe der DSGVO insbesondere folgende Rechte zu:

Recht auf Auskunft

Sie haben gemäß Art. 15 DSGVO das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu verlangen.

Recht auf Berichtigung

Sie haben gemäß Art. 16 DSGVO das Recht, die Berichtigung unrichtiger und die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung

Sie haben nach Maßgabe des Art. 17 DSGVO das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.

Recht auf Einschränkung der Verarbeitung

Sie können unter den Voraussetzungen des Art. 18 DSGVO die Einschränkung der Verarbeitung verlangen.

Recht auf Datenübertragbarkeit

Unter den Voraussetzungen des Art. 20 DSGVO können Sie die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder deren Übermittlung an einen anderen Verantwortlichen verlangen.

Widerspruchsrecht

Soweit eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, haben Sie unter den Voraussetzungen des Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.

Widerruf von Einwilligungen

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Zur Wahrnehmung Ihrer Rechte können Sie sich an uns wenden:

info@speisekarteonline.de


29. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Für die Appmeister GmbH ist insbesondere zuständig:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland

Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de


30. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn Änderungen unserer Leistungen, der eingesetzten Technologien, unserer Dienstleister oder der gesetzlichen Rahmenbedingungen dies erforderlich machen.

Es gilt jeweils die aktuelle, auf speisekarteonline.de veröffentlichte Fassung.

Bei wesentlichen Änderungen, bei denen eine Mitwirkung oder erneute Einwilligung des Nutzers erforderlich ist, werden wir die betroffenen Nutzer entsprechend informieren.