Datenschutzerklärung
Wie und warum wir personenbezogene Daten auf der GastroSprint-Website und in den Restaurant-Apps verarbeiten.
1. Verantwortlicher
Darren Jeffrey Thomas
gastrosprint
Bieshausener Str. 2a
51580 Reichshof
Deutschland
E-Mail: kontakt@gastrosprint.de
2. Überblick über die Verarbeitung
Wir verarbeiten Daten, die du uns selbst übermittelst, sowie technische Daten, die beim Aufruf der Website oder bei der Nutzung einer GastroSprint Restaurant-App anfallen. Dazu gehören insbesondere Kontakt- und Formulardaten, Konto- und Bestelldaten, Verbindungs- und Gerätedaten sowie freiwillig übermittelte Angaben.
Die Verarbeitung erfolgt zur sicheren Bereitstellung der Website und Apps, zur Durchführung von Bestellungen, zur Abwehr von Missbrauch und zur Bearbeitung geschäftlicher Anfragen. Wir kaufen keine personenbezogenen Profile hinzu und nutzen die Daten nicht für appübergreifende Werbung oder Profilbildung.
3. Bereitstellung der Website und Server-Protokolle
Beim Aufruf dieser Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Ressource, Referrer-URL, Browser- und Betriebssysteminformationen sowie Statuscodes gehören.
Die Verarbeitung erfolgt, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Onlineangebots.
Für Hosting, Content Delivery und Sicherheitsfunktionen nutzen wir Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare kann dabei insbesondere IP-Adressen, Routing- und Systeminformationen sowie weitere verkehrsbezogene Daten verarbeiten. Einzelheiten ergeben sich aus der Datenschutzerklärung von Cloudflare.
4. Transportverschlüsselung
Die produktive Website wird verschlüsselt über TLS bereitgestellt. Dadurch werden Daten, die dein Browser an unsere Website übermittelt, während der Übertragung vor dem Mitlesen und Verändern durch Dritte geschützt. Eine verschlüsselte Verbindung erkennst du insbesondere an „https://“ in der Adresszeile deines Browsers.
5. Demo- und Kontaktanfragen
Wenn du das Kontaktformular absendest, verarbeiten wir deinen Namen, Restaurantnamen und deine E-Mail-Adresse. Telefonnummer, Nachricht und Werte aus dem Ersparnisrechner sind freiwillig. Die Verarbeitung dient der Beantwortung deiner Anfrage, der Terminabstimmung und der Vorbereitung eines möglichen Vertrags.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag gerichtet ist. Im Übrigen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Bearbeitung geschäftlicher Anfragen.
Wenn du uns direkt per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Angaben ebenfalls zur Bearbeitung und Beantwortung deiner Nachricht auf denselben Rechtsgrundlagen.
Online-Buchung und Abonnementzahlung über Stripe
Unsere Buchungsschaltflächen führen auf eine von Stripe bereitgestellte Checkout-Seite. Erst dort gibst du Unternehmens- und Kontaktdaten, Rechnungsadresse und Zahlungsinformationen ein. Stripe verarbeitet diese Angaben sowie technische Verbindungs- und Transaktionsdaten zur Zahlungsabwicklung, Abonnementverwaltung und Betrugsprävention. Wir erhalten die zur Vertragsabwicklung notwendigen Buchungs-, Rechnungs- und Zahlungsstatusinformationen. Auf unserer Preisseite wird kein Stripe-Zahlungsformular eingebettet.
Wir verarbeiten die Vertrags- und Abrechnungsdaten zur Vertragserfüllung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten nach Art. 6 Abs. 1 lit. c DSGVO. Stripe kann je nach Verarbeitung als Auftragsverarbeiter oder eigenständig Verantwortlicher tätig werden. Informationen zu den zuständigen Stripe-Gesellschaften, weiteren Empfängern, internationalen Datenübermittlungen und deinen Rechten enthält die Datenschutzerklärung von Stripe.
6. E-Mail-Übermittlung mit Resend
Zur technischen Übermittlung der Formularanfrage verwenden wir Resend, einen Dienst der Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Die Angaben werden an unsere interne Kontaktadresse versandt; die Website legt keine zusätzliche Kontaktdatenbank an.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Resend verarbeitet Daten vorrangig in den USA. Weitere Informationen findest du in der Datenschutzerklärung und im Data Processing Addendum von Resend.
7. Schutz vor Missbrauch mit Cloudflare Turnstile
Auf der Kontaktseite verwenden wir Cloudflare Turnstile, um automatisierte und missbräuchliche Formularanfragen zu erkennen. Hierzu verarbeitet Cloudflare technische Signale aus Browser und Endgerät und stellt ein kurzlebiges Prüfergebnis bereit. Die serverseitige Validierung kann auch die IP-Adresse einbeziehen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz des Formulars, unserer Systeme und unserer Kommunikationskanäle. Cloudflare verarbeitet Signale zur Erbringung des Dienstes in unserem Auftrag und bestimmte Signale zur Verbesserung der Bot-Erkennung in eigener Verantwortung. Weitere Einzelheiten enthält der Turnstile-Datenschutzhinweis von Cloudflare.
8. Ersparnisrechner und Sitzungsspeicher
Die Eingaben im Ersparnisrechner werden zunächst nur lokal in deinem Browser verarbeitet. Wenn du „Diese Ersparnis besprechen“ auswählst, werden die Werte vorübergehend im Sitzungsspeicher deines Browsers abgelegt und auf der Kontaktseite angezeigt. Sie werden nur dann an uns übermittelt, wenn du das Formular absendest. Der Sitzungsspeicher wird beim Schließen der Browsersitzung oder nach erfolgreicher Anfrage gelöscht.
Aufrufe über Partnerlinks
Bei ausgewählten Partnerlinks zählen wir serverseitig die Aufrufe und erfolgreich übermittelten Anfragen pro Kampagne. Diese Zähldaten enthalten ausschließlich den Kalendertag, die Ereignisart und eine zufällige Ereigniskennung; sie enthalten keine IP-Adresse, Browserdaten oder Kontaktdaten und werden nach 200 Tagen gelöscht. Dafür setzen wir keine zusätzlichen Cookies und speichern keine Besucherkennung im Browser. Wiederholte Aufrufe können mehrfach gezählt werden.
Allgemeine Kampagnenangaben im Link, etwa der Name des Vergleichsportals und die Platzierung, bleiben bei internen Seitenwechseln im Link erhalten. Wenn du das Kontaktformular absendest, werden diese Angaben in der Anfrage-Mail mit übermittelt. Sie helfen uns, die Herkunft geschäftlicher Anfragen nachzuvollziehen. Die Einstellungen und Einwilligung für Google Ads werden dadurch nicht geändert.
9. Freiwillige Website-Analyse und Werbemessung
Mit deiner freiwilligen Einwilligung verwenden wir auf der Marketing-Website Google Ads Conversion-Tracking von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wir messen, ob nach einem Anzeigenklick eine Demo- oder Kontaktanfrage erfolgreich übermittelt wurde. Ohne Einwilligung in die jeweilige Messung wird sie nicht aktiviert; das Formular bleibt vollständig nutzbar.
Google kann dabei insbesondere IP-Adresse, Browser- und Geräteinformationen, Anzeigenklick-Kennungen und das Conversion-Ereignis einschließlich einer zufälligen Anfrage-ID verarbeiten. Google setzt zur Zuordnung Cookies, insbesondere der Familie _gcl_ (regelmäßig bis zu 90 Tage). Wir übermitteln über das Conversion-Ereignis keine Namen, E-Mail-Adressen, Telefonnummern oder Nachrichtentexte. Erweiterte Conversions und personalisierte Werbung sind in dieser Einbindung deaktiviert.
Mit einer gesonderten freiwilligen Einwilligung verwenden wir Google Analytics 4 desselben Anbieters, um Seitenaufrufe und Interaktionen auf gastrosprint.de auszuwerten und unsere Website zu verbessern. Google verarbeitet dabei unter anderem Browser- und Geräteinformationen, aufgerufene Seiten, Nutzungsereignisse und Cookie-Kennungen. Dabei wird auch die IP-Adresse technisch übertragen. Die Analytics-Cookies (_ga und _ga_*) werden von unserer Einbindung auf bis zu 90 Tage begrenzt. Google Signals und die Personalisierung von Werbung bleiben deaktiviert. Website-Analyse und Werbemessung können unabhängig voneinander erlaubt oder abgelehnt werden.
Bei Zustimmung speichern wir außerdem Kampagnenparameter und Anzeigenklick-Kennungen im Sitzungsspeicher, damit sie beim Seitenwechsel bis zur Anfrage erhalten bleiben. Diese Angaben werden zusammen mit deiner Anfrage intern übermittelt und helfen uns, Werbekosten Anfragen zuzuordnen. Der Sitzungsspeicher endet mit der Browsersitzung. Deine Auswahl speichern wir bis zu 180 Tage lokal im Browser.
Du kannst Website-Analyse und Werbemessung jederzeit über „Datenschutzeinstellungen“ am Seitenende ablehnen oder deine Einwilligung widerrufen. Die widerrufene Messung wird anschließend deaktiviert und die zugehörigen Mess-Cookies werden entfernt. Bei Widerruf der Werbemessung entfernen wir auch die Werbezuordnung im Browser. Der Widerruf gilt für die Zukunft. Rechtsgrundlagen der freiwilligen Website-Analyse und Werbemessung sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG; die Speicherung deiner Datenschutzauswahl dient der Umsetzung dieser Auswahl.
Eine Verarbeitung durch Google in den USA ist möglich. Informationen zu Empfängern, Schutzmaßnahmen und Datenverarbeitung stellt Google in seiner Datenschutzerklärung und den Datenverarbeitungsbedingungen für Werbeprodukte bereit. Diese Messungen betreffen ausschließlich die Marketing-Website, nicht die Restaurant-Apps.
10. Empfänger und internationale Datenübermittlungen
Empfänger personenbezogener Daten sind nur die intern zuständigen Stellen, das bei einer Bestellung ausgewählte Restaurant sowie die genannten technischen Dienstleister, soweit dies zur Bereitstellung der Website und Apps, zur Durchführung deiner Bestellung oder zur Bearbeitung deiner Anfrage erforderlich ist.
Daten können durch Cloudflare und Resend auch in den USA verarbeitet werden. Nach Angaben der Anbieter erfolgen solche Übermittlungen, soweit anwendbar, auf Grundlage des EU-US Data Privacy Framework und ergänzend beziehungsweise alternativ auf Grundlage der EU-Standardvertragsklauseln. Weitere Einzelheiten findest du in den oben verlinkten Datenschutzhinweisen und Vertragsbedingungen der Anbieter.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Erfolgt kein Vertragsschluss, werden Kontaktanfragen regelmäßig nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen. Vertrags-, Bestell- und Abrechnungsunterlagen werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert. Technische Protokoll- und Sicherheitsdaten werden nach den für den jeweiligen Dienst konfigurierten Fristen gelöscht oder anonymisiert.
12. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Du kannst einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Du kannst dich insbesondere an die Behörde deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
13. Pflicht zur Bereitstellung
Die als Pflichtfelder gekennzeichneten Angaben sind erforderlich, damit wir deine Anfrage bearbeiten können. Ohne diese Angaben ist eine Bearbeitung über das Formular nicht möglich. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
14. GastroSprint Restaurant-Apps
GastroSprint stellt einzelnen Restaurants eine jeweils gebrandete Kunden-App bereit. Ein Konto ist für die normale Gastbestellung nicht zwingend erforderlich. Kontodaten, Bestellhistorie, Adressen, Punkte, Einwilligungen und Benachrichtigungen werden je Restaurant getrennt verarbeitet.
Für die Abwicklung einer Bestellung ist das ausgewählte Restaurant Vertragspartner des Gastes und für Annahme, Zubereitung, Abholung oder Lieferung verantwortlich. GastroSprint betreibt die technische Plattform. Soweit wir Daten für das Restaurant verarbeiten, geschieht dies nach dessen Weisung. Für das GastroSprint-Konto, Plattformbetrieb, Sicherheit und Missbrauchsabwehr sind wir im jeweils gesetzlich vorgesehenen Umfang selbst verantwortlich.
15. Konto, Bestellung und Kundenfunktionen
Bei einer Gastbestellung verarbeiten wir die für die Bestellung erforderlichen Angaben. Dazu können Name, E-Mail-Adresse, Telefonnummer, Lieferadresse, ausgewählte Speisen und Extras, Bestellwert, Zahlungsart, Bestellstatus und freiwillige Bestellhinweise gehören. Bei einer Anmeldung verarbeiten wir zusätzlich eine interne Nutzerkennung, Kontodaten, gespeicherte Adressen, sicher zugeordnete Bestellungen und Sitzungsinformationen.
Die Daten werden verwendet, um das Menü bereitzustellen, Preise und Lieferbedingungen zu prüfen, die Bestellung an das Restaurant zu übermitteln, den Status anzuzeigen, eine Wiederbestellung vorzubereiten und Support zu leisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für Bestellung, Konto oder vorvertragliche Maßnahmen erforderlich ist. Sicherheits- und Missbrauchsschutz beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Frühere Gastbestellungen werden nicht allein aufgrund einer übereinstimmenden E-Mail-Adresse oder Telefonnummer einem später erstellten Konto zugeordnet. Eine Zuordnung erfolgt nur über einen vorgesehenen, verifizierten Einmalvorgang.
16. Treuepunkte und Prämien
Wenn das jeweilige Restaurant ein Treueprogramm aktiviert hat, verarbeiten wir qualifizierte abgeschlossene Bestellungen, Punktgutschriften, Einlösungen, Gegenbuchungen und dokumentierte Korrekturen. Punkte und Prämien sind restaurantbezogen. Für Gastbestellungen ohne sichere Kontozuordnung werden keine Punkte vergeben.
Die Verarbeitung dient der Durchführung des gewählten Treueprogramms auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Das unveränderliche Punkteprotokoll wird außerdem verwendet, um Doppelbuchungen und Missbrauch zu verhindern und Korrekturen nachvollziehbar zu machen.
17. Push-Benachrichtigungen und Einwilligungen
Benachrichtigungen zu einer aktuellen Bestellung und Marketing-Mitteilungen werden getrennt verwaltet. Marketing-Mitteilungen werden nur nach einer ausdrücklichen, restaurantbezogenen Einwilligung versendet. Die Einwilligung kann jederzeit in der App widerrufen werden. Der Widerruf berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht.
Wenn du Benachrichtigungen aktivierst, verarbeiten wir eine Installationskennung, den von Apple bereitgestellten geräte- und appbezogenen Push-Token, die App- und Systemumgebung, Einwilligungsstatus und Versandstatus. Die Zustellung erfolgt über den Apple Push Notification service. Push-Inhalte enthalten keine Lieferadresse, Kundennamen oder vollständigen Bestelldaten. Beim Öffnen lädt die App die geschützten Details vom GastroSprint-Server.
Rechtsgrundlage für Marketing-Mitteilungen ist Art. 6 Abs. 1 lit. a DSGVO. Bestellstatus-Mitteilungen dienen der Vertragsdurchführung gemäß Art. 6 Abs. 1 lit. b DSGVO, sofern du sie aktivierst. Weitere Informationen enthält die Datenschutzrichtlinie von Apple.
18. App Attest und technische Sicherheit
Zum Schutz vor manipulierten App-Instanzen und automatisiertem Missbrauch verwenden wir Apple App Attest. Dabei werden kryptografische Schlüsselkennungen, einmalige Serveraufgaben, Attestierungs- und Signaturdaten, App- und Installationsbezug sowie technische Integritätssignale verarbeitet. Die Prüfung dient ausschließlich der Sicherheit sensibler Vorgänge und nicht der Werbung oder Erstellung eines Nutzerprofils.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz von Bestellungen, Kundenkonten, Treuepunkten und Benachrichtigungsfunktionen vor Missbrauch. Weitere Informationen stellt Apple unter App Attest bereit.
19. Supabase und E-Mail-Zustellung
Für Authentifizierung und die technische Speicherung der App-Daten verwenden wir Supabase. Verarbeitet werden dabei insbesondere Konto-, Sitzungs-, Bestell-, Restaurantbeziehungs-, Punkte-, Einwilligungs- und Gerätezuordnungsdaten. Die App erhält keinen direkten Zugriff auf geschützte Geschäftsdaten; diese werden über die GastroSprint-Server geprüft.
Weitere Informationen findest du in der Datenschutzerklärung von Supabase und im Data Processing Addendum. Für betriebliche E-Mails und Einmalcodes kann außerdem der in Abschnitt 6 beschriebene Dienst Resend eingesetzt werden.
20. Kontolöschung und Datenschutzoptionen
Ein registriertes Konto kann direkt in der App unter Konto und Konto löschen entfernt werden. Dabei werden Sitzungen, Push-Zuordnungen, Restaurantbeziehungen und nicht mehr erforderliche Profildaten gelöscht. Bestelldaten, die gesetzlichen Aufbewahrungs- oder Nachweispflichten unterliegen, werden vom Konto entkoppelt oder anonymisiert und nur für den erforderlichen Zeitraum aufbewahrt.
Marketing-Einwilligungen lassen sich unabhängig davon in der App deaktivieren. Weitere Hilfe und Kontaktmöglichkeiten findest du unter App-Support.
21. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienste oder rechtliche Anforderungen ändern.