Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten wir beim Betrieb von einfachkellner.de verarbeiten. Sie ist bewusst kurz gehalten, weil wir wenig verarbeiten: Wir setzen keine Analysewerkzeuge ein, binden keine Werbenetzwerke ein und laden keine Schriftarten oder Skripte von fremden Servern.
1. Verantwortlicher
Dario Tuttobene
Auf'm Kamp 3, 51381 Leverkusen, Deutschland
Telefon: 02171 378 6178
E-Mail: b2b@tutto-digital.com
2. Hosting
Die Website und die Anwendung laufen auf einem von uns angemieteten Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Der Serverstandort liegt in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
3. Server-Logfiles
Beim Aufruf der Seiten erhebt der Server automatisch Daten, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Herkunftsseite sowie Browser- und Betriebssystemkennung. Diese Daten sind technisch nötig, um die Seite auszuliefern und Angriffe zu erkennen. Sie werden nicht mit anderen Datenquellen zusammengeführt und nach spätestens sieben Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Cookies
Wir setzen ausschließlich technisch notwendige Cookies. Nach der Anmeldung speichern wir ein signiertes Sitzungs-Cookie, damit Sie eingeloggt bleiben. Es enthält keine Klardaten, ist gegen Zugriff durch Skripte gesperrt und wird nur über eine verschlüsselte Verbindung übertragen. Es läuft nach Ablauf der Sitzungsdauer oder beim Abmelden ab.
Weil diese Cookies für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich sind, ist keine Einwilligung nötig (§ 25 Abs. 2 Nr. 2 TDDDG). Aus demselben Grund zeigen wir kein Cookie-Banner. Tracking-, Statistik- oder Werbe-Cookies verwenden wir nicht.
5. Kundenkonto
Wenn Sie ein Konto anlegen, verarbeiten wir den Namen Ihres Betriebs, Ihre E-Mail-Adresse und Ihr Passwort. Das Passwort speichern wir ausschließlich als kryptografischen Hash — im Klartext liegt es nirgends, auch wir können es nicht lesen. Hinzu kommen die Daten, die Sie selbst anlegen: Tischbezeichnungen, ein optionales Logo, eine Begrüßungszeile und Links zu Ihren Profilen.
Rechtsgrundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden gelöscht, wenn Sie Ihr Konto kündigen, soweit keine steuerlichen Aufbewahrungsfristen entgegenstehen.
6. Daten Ihrer Gäste
Von Ihren Gästen erheben wir keine personenbezogenen Daten. Tippt ein Gast den Sticker an, speichern wir nur die Tischbezeichnung, die Art der Anfrage und den Zeitpunkt. Es gibt keine Anmeldung, kein Cookie auf der Gästeseite, keine Standortabfrage und keine Erfassung des Geräts. Die Anfragen werden nach kurzer Zeit automatisch gelöscht.
7. Zahlungsabwicklung über Stripe
Bestellungen wickeln wir über Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland, ab. Wenn Sie zur Kasse gehen, werden Sie auf eine Seite von Stripe geleitet. Ihre Zahlungsdaten — Kartennummer oder IBAN — geben Sie dort direkt bei Stripe ein; sie erreichen unsere Server zu keinem Zeitpunkt. Wir erhalten von Stripe lediglich Ihre E-Mail-Adresse, die Lieferanschrift, den Betrag und die Bestätigung, dass gezahlt wurde.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Eine Übermittlung an die Muttergesellschaft in den USA stützt Stripe auf die EU-Standardvertragsklauseln. Näheres finden Sie in der Datenschutzerklärung von Stripe.
8. Versand der Sticker
Zur Zustellung geben wir Ihren Namen und die Lieferanschrift an das beauftragte Versandunternehmen weiter. Mehr Daten erhält es nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
9. Kontaktaufnahme
Schreiben Sie uns per E-Mail oder rufen Sie an, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Wir löschen diese Daten, sobald die Anfrage erledigt ist und keine Aufbewahrungspflicht besteht.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck nötig ist. Rechnungen und Buchungsbelege bewahren wir nach § 147 AO und § 257 HGB acht bis zehn Jahre auf.
11. Verschlüsselung
Alle Seiten werden ausschließlich über eine mit TLS verschlüsselte Verbindung ausgeliefert, erkennbar am „https" in der Adresszeile. Damit können Dritte die übertragenen Daten nicht mitlesen.
12. Ihre Rechte
Sie haben jederzeit das Recht auf
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
Eine formlose Nachricht an b2b@tutto-digital.com genügt.
13. Beschwerderecht
Wenn Sie der Ansicht sind, dass wir Ihre Daten nicht rechtmäßig verarbeiten, können Sie sich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2–4, 40213 Düsseldorf.
14. Werbewidersprüche
Der Nutzung der im Impressum veröffentlichten Kontaktdaten zur Übersendung nicht angeforderter Werbung widersprechen wir hiermit ausdrücklich.