Datenschutzerklärung

Stand: Oktober 2026

1. Verantwortlicher

Nick Loewecke
Bäckerstraße 5a
25704 Elpersbüttel
E-Mail: kontakt@moinlokal.de

Für personenbezogene Daten, die Sie als Gast auf einer Restaurantseite eingeben (z. B. bei einer Reservierung, Bestellung oder im Treueprogramm), ist nicht moinlokal.de, sondern das jeweilige Restaurant datenschutzrechtlich Verantwortlicher (Art. 4 Nr. 7 DSGVO). moinlokal.de verarbeitet diese Daten ausschließlich im Auftrag des Restaurants auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO (AVV). Welche Verarbeitung das im Einzelnen betrifft, steht in den jeweiligen Abschnitten unten.

Name und Anschrift des jeweiligen Restaurants finden Sie in dessen Impressum, das auf jeder Restaurantseite verlinkt ist. Die Abschnitte 11 bis 14 dieser Erklärung informieren zugleich im Namen des Restaurants über diese Verarbeitungen (Art. 13 DSGVO). Empfänger der Daten sind das Restaurant, moinlokal.de als Auftragsverarbeiter und dessen Hoster netcup (Abschnitt 3). Die Angabe der als Pflichtfeld markierten Daten ist für die jeweilige Funktion erforderlich; ohne sie kann die Reservierung oder Bestellung nicht ausgeführt werden.

2. Übersicht der Verarbeitungen

Nachfolgend informieren wir Sie über die Art, den Umfang und die Zwecke der Erhebung und Verwendung personenbezogener Daten. Diese Datenschutzerklärung gilt für die Plattform moinlokal.de einschließlich der darauf veröffentlichten Restaurantseiten.

Maßgebliche Rechtsgrundlagen nach Art. 6 Abs. 1 DSGVO:

  • Einwilligung (lit. a) — z. B. Laden externer Karteninhalte
  • Vertragserfüllung (lit. b) — z. B. Bereitstellung des Benutzerkontos, Veröffentlichung von Restaurantdaten
  • Rechtliche Verpflichtung (lit. c) — z. B. Aufbewahrung von Rechnungen und Geschäftsbriefen
  • Berechtigte Interessen (lit. f) — z. B. Sicherheit und Stabilität der Plattform, Server-Logfiles

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Zur automatischen Sperre nach wiederholt nicht abgeholten Bestellungen, die das Restaurant jederzeit aufheben kann, siehe Abschnitt 13.

3. Hosting

Unsere Plattform wird auf einem virtuellen Server (VPS) der Firma netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland, betrieben. Beim Zugriff auf unsere Seiten werden technisch notwendig Daten wie Ihre IP-Adresse an diesen Server übermittelt (zur Protokollierung siehe Abschnitt 5 „Server-Logfiles").

Mit netcup haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Die Datenverarbeitung bei netcup findet ausschließlich in Rechenzentren in Deutschland statt. Zur verschlüsselten Offsite-Kopie der Backups siehe Abschnitt 17.

Die Datenbank und Authentifizierung werden über eine selbst gehostete Supabase-Instanz betrieben, die auf demselben Server bei netcup läuft. Es findet kein Datentransfer an Supabase Inc. (USA) oder andere Drittanbieter statt.

4. E-Mail-Versand

Für den Versand von E-Mails (z. B. Reservierungs- und Bestellbestätigungen, Antworten auf Demo-Anfragen) betreiben wir einen eigenen Mailserver (Mailcow) auf einem ebenfalls bei netcup gehosteten Server. Es wird kein externer E-Mail-Versanddienst eines Drittanbieters eingeschaltet. Die Zustellung an den Mailserver der jeweiligen Empfängerin oder des jeweiligen Empfängers erfolgt danach wie bei jeder E-Mail üblich außerhalb unseres Einflussbereichs.

Damit Bestell- und Reservierungsmails auch bei einer vorübergehenden Störung des Mailservers ankommen, speichern wir jede dieser E-Mails (Empfängeradresse, Betreff und Inhalt) vor dem Versand in einer Warteschlange in unserer Datenbank und wiederholen fehlgeschlagene Zustellversuche automatisch. Speicherdauer: Erfolgreich versendete E-Mails werden 7 Tage nach dem Versand aus der Warteschlange gelöscht, endgültig nicht zustellbare oder abgelaufene E-Mails nach 30 Tagen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen auf Ihre Anfrage hin).

5. Server-Logfiles

Wir führen keine Zugriffsprotokolle, in denen jeder Seitenaufruf gespeichert wird. Protokolliert werden nur Ereignisse, die für den sicheren und störungsfreien Betrieb erforderlich sind:

  • Serverfehler und ungewöhnlich langsame Anfragen: Datum und Uhrzeit, Anfragemethode, aufgerufener Pfad, betroffenes Restaurant, HTTP-Statuscode, Antwortzeit und technische Fehlerdetails
  • Sicherheitsrelevante Vorgänge, z. B. Bestätigungs- und Stornierungsversuche bei Abholbestellungen (insbesondere mit ungültigem Link oder bei Überschreitung der zulässigen Versuche): IP-Adresse, Bestellnummer, Zeitpunkt und Ergebnis
  • Fehler beim Versand einer Demo-Anfrage: die angegebene E-Mail-Adresse
  • Fehlermeldungen des vorgeschalteten Webservers (z. B. bei Verbindungs- oder Zertifikatsfehlern), die im Einzelfall eine IP-Adresse enthalten können

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherstellung eines störungsfreien Betriebs sowie der Erkennung und Abwehr von Angriffen).

Speicherdauer: Die Logfiles werden automatisch nach 31 Tagen gelöscht, sofern keine weitergehende Aufbewahrung zu Beweiszwecken erforderlich ist. Sie liegen ausschließlich auf unserem Server bei netcup und werden nicht in die Backups (Abschnitt 17) übernommen.

6. Externe Inhalte und Schriftarten

Wir verzichten bewusst auf Content Delivery Networks (CDN). Sämtliche Programmbibliotheken, Symbole und Schriftarten (u. a. Bootstrap, Bootstrap Icons, Leaflet und die Schriftart DM Sans) werden ausschließlich von unseren eigenen Servern ausgeliefert.

Beim Aufruf unserer Seiten wird Ihre IP-Adresse dadurch an keinen Dritten übermittelt. Insbesondere findet keine Verbindung zu Google Fonts, jsDelivr, unpkg oder vergleichbaren Diensten statt. Bis September 2026 wurden Teile dieser Dateien über externe CDNs geladen; dies haben wir vollständig abgestellt.

Technisch abgesichert wird dies durch eine Content-Security-Policy, die das Nachladen von Inhalten fremder Server in Ihrem Browser unterbindet.

7. Kartenansicht (OpenStreetMap)

Auf Restaurantseiten bieten wir eine Kartenansicht auf Basis von OpenStreetMap an. Die Karte wird nicht automatisch geladen: Solange Sie nicht ausdrücklich auf „Karte laden" klicken, wird keinerlei Verbindung zu einem fremden Server aufgebaut.

Klicken Sie auf „Karte laden", werden die Kartenkacheln vom Kartenserver des FOSSGIS e. V., Bundesallee 23, 10717 Berlin, Deutschland, abgerufen (tile.openstreetmap.de). Der FOSSGIS e. V. betreibt diesen Dienst auf Servern innerhalb der Europäischen Union. Ein Drittlandtransfer findet nicht statt.

Beim Laden der Karte werden folgende Daten an den FOSSGIS e. V. übermittelt:

  • IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL
  • Zeitpunkt des Zugriffs

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Klick auf „Karte laden"). Ihre Einwilligung wird ausschließlich lokal in Ihrem Browser gespeichert (siehe Abschnitt 8). Sie können sie jederzeit widerrufen, indem Sie die lokal gespeicherten Daten dieser Website in Ihrem Browser löschen.

Das Kartenmaterial stammt von den Mitwirkenden des OpenStreetMap-Projekts und steht unter der Open Database License (ODbL). Weitere Informationen: Datenschutzerklärung des FOSSGIS e. V.

Über die Schaltfläche „Route planen" können Sie freiwillig zu openstreetmap.org wechseln. Es handelt sich um einen einfachen Link — eine Datenübertragung erfolgt erst, wenn Sie ihn anklicken, und unterliegt dann der Datenschutzerklärung der OpenStreetMap Foundation.

8. Cookies

Unsere Plattform verwendet ausschließlich technisch notwendige Cookies. Tracking-Cookies oder Cookies zu Werbezwecken setzen wir nicht ein.

Cookie Zweck Laufzeit
access_token Authentifizierung (JWT-Token) für angemeldete Restaurantbetreiber 1 Stunde
refresh_token Erneuerung des Authentifizierungs-Tokens max. 7 Tage
.AspNetCore.Antiforgery.* Schutz von Formularen (z. B. Reservierung, Bestellung, Login) vor gefälschten Anfragen (CSRF) Ende der Browsersitzung
.AspNetCore.Session Merkt im Verwaltungsbereich das gerade ausgewählte Restaurant (nur für Plattform-Administratoren) Ende der Browsersitzung, spätestens nach 8 Stunden Inaktivität
loyalty_cid Pseudonyme Kennung für die Teilnahme am Treueprogramm (Abschnitt 14), ohne Konto 2 Jahre
loyalty_code_ok Bestätigt für den laufenden Tag den an der Kasse genannten Code, damit er nicht bei jedem Stempel erneut eingegeben werden muss bis Mitternacht (Europe/Berlin)

Alle Cookies werden mit den Flags HttpOnly und Secure gesetzt, nur über verschlüsselte Verbindungen übertragen und sind vor Zugriff durch JavaScript geschützt.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG — technisch notwendige Cookies sind von der Einwilligungspflicht ausgenommen. Eine Information erfolgt hiermit in dieser Datenschutzerklärung.

Lokale Speicherung im Browser

Zusätzlich speichern wir Einträge im lokalen Speicher (localStorage) Ihres Browsers:

Eintrag Zweck Laufzeit
osm-consent Merkt Ihre Einwilligung in das Laden der Kartenansicht (Abschnitt 7), damit Sie nicht bei jedem Seitenaufruf erneut zustimmen müssen bis zum Löschen der Websitedaten durch Sie
moinlokal.tableOrders.v1.{slug}.{tableToken} Lokale Referenzen auf Ihre Tischbestellungen (Abschnitt 12), damit Sie deren Status ohne Konto einsehen können bis zum Löschen der Websitedaten durch Sie
moinlokal.tableOrders.guestSessionId Pseudonyme Sitzungs-ID zur Zuordnung Ihrer Tischbestellungen ohne Login — wird bei jeder Tischbestellung an den Server übermittelt, siehe unten wird nach 30 Tagen erneuert, sonst bis zum Löschen der Websitedaten durch Sie

Die Einträge osm-consent und moinlokal.tableOrders.v1.{slug}.{tableToken} verbleiben ausschließlich auf Ihrem Gerät und werden nicht an uns oder an Dritte übertragen. Sie können sie jederzeit über die Einstellungen Ihres Browsers löschen und widerrufen damit ggf. Ihre Einwilligung.

moinlokal.tableOrders.guestSessionId verbleibt dagegen nicht ausschließlich auf Ihrem Gerät: Diese pseudonyme Kennung wird bei jeder Tischbestellung an unseren Server übermittelt und dort der jeweiligen Bestellung zugeordnet gespeichert (siehe Abschnitt 12), damit Sie Ihre eigenen Bestellungen an diesem Tisch ohne Konto wiederfinden können.

9. Benutzerkonten für Restaurantbetreiber

Restaurantbetreiber und ihre Mitarbeitenden erhalten ein Benutzerkonto, um die Restaurantdaten über unsere Plattform zu verwalten. Dabei verarbeiten wir:

  • E-Mail-Adresse und optional einen Anzeigenamen
  • Passwort (wird ausschließlich als kryptografischer Hash gespeichert)
  • Rolle im Konto sowie Zeitpunkte von Anlage und letzter Anmeldung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Bereitstellung des Benutzerkontos ist Voraussetzung zur Nutzung unserer Plattform).

Speicherdauer: Die Kontodaten werden bis zur Löschung des Benutzerkontos gespeichert, nach Vertragsende spätestens nach 90 Tagen gelöscht. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

10. Restaurantdaten

Über die Plattform veröffentlichte Restaurantdaten umfassen u. a. Restaurantname, Adresse, Telefonnummer, Öffnungszeiten und Speisekarte. Diese Daten werden vom jeweiligen Restaurantbetreiber eigenständig eingegeben und zur Veröffentlichung freigegeben.

Soweit es sich bei den Restaurantdaten um personenbezogene Daten des Einzelunternehmers handelt, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — der Betreiber gibt die Daten zur Veröffentlichung auf der Plattform ein).

Speicherdauer: Die Restaurantdaten werden bis zur Löschung durch den Restaurantbetreiber gespeichert, nach Ende des Vertrags oder eines nicht fortgesetzten Testzeitraums spätestens nach 90 Tagen gelöscht.

Ermittlung der Kartenkoordinaten (Geocoding)

Damit ein Restaurant auf der Karte angezeigt werden kann, muss seine Adresse in Koordinaten umgerechnet werden. Klickt ein Restaurantbetreiber im Verwaltungsbereich auf „Koordinaten ermitteln", fragt unser Server dazu den Dienst Nominatim der OpenStreetMap Foundation (nominatim.openstreetmap.org) ab und übermittelt dabei die eingegebene Restaurantadresse.

Diese Abfrage erfolgt ausschließlich serverseitig und nur auf ausdrückliche Aktion des Restaurantbetreibers. Daten von Websitebesuchern — insbesondere deren IP-Adresse — werden dabei nicht übermittelt. Gegenüber Nominatim tritt allein unser Server in Erscheinung. Die OpenStreetMap Foundation hat ihren Sitz im Vereinigten Königreich; für dieses besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der Kartenfunktion für den Restaurantbetreiber).

11. Reservierungen

Über die Restaurantseite können Sie bei teilnehmenden Restaurants einen Tisch reservieren. Dabei werden folgende Daten erhoben: Name, E-Mail-Adresse, optional Telefonnummer, Datum, Uhrzeit und Personenanzahl der Reservierung sowie ein optionaler Kommentar (z. B. Allergien, Kinderstuhl).

Diese Daten werden per E-Mail an das Restaurant übermittelt und dort gespeichert, damit die Reservierung bestätigt, abgelehnt oder verwaltet werden kann. Sie erhalten selbst eine Bestätigungs- bzw. Status-E-Mail mit einem Link, über den Sie Ihre Reservierung eigenständig stornieren können.

Verantwortlicher für diese Daten ist das jeweilige Restaurant, nicht moinlokal.de (siehe Abschnitt 1). moinlokal.de verarbeitet die Daten als Auftragsverarbeiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Restaurant bzw. vorvertragliche Maßnahmen).

Speicherdauer: Reservierungsdaten werden 90 Tage nach dem Reservierungsdatum automatisch gelöscht. Danach ist auch der Stornolink in der Bestätigungs-E-Mail nicht mehr gültig.

12. Tischbestellung per QR-Code

Restaurants können eine Tischbestellung per QR-Code anbieten: Sie scannen einen QR-Code am Tisch und bestellen direkt über Ihr Smartphone, ohne Konto und ohne App-Installation.

Dabei verarbeiten wir: die Tischnummer (aus dem QR-Code-Token, keine manuelle Eingabe), eine optionale Namensangabe, Hinweise zur Gesamtbestellung bzw. zu einzelnen Gerichten sowie den Bestellstatus (z. B. eingegangen, in Zubereitung, serviert).

Zur lokalen Speicherung im Browser (localStorage), einschließlich der an den Server übermittelten Sitzungs-ID guestSessionId, siehe Abschnitt 8. Diese Daten werden nicht zu Werbe- oder Trackingzwecken verwendet.

Serverseitig werden Bestellungen dem jeweiligen Restaurant und Tisch zugeordnet gespeichert, damit das Personal den Bestellstatus pflegen und die Bestellung nachvollziehen kann. Die Echtzeit-Aktualisierung läuft über die bestehende Blazor-Verbindung (SignalR), ohne zusätzliche Trackingzwecke.

Verantwortlicher für diese Daten ist das jeweilige Restaurant, nicht moinlokal.de (siehe Abschnitt 1). moinlokal.de verarbeitet die Daten als Auftragsverarbeiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Restaurant) bzw. technische Erforderlichkeit für die localStorage-Einträge.

Speicherdauer: Abgeschlossene Tischbestellungen und Serviceanfragen (serviert, storniert, erledigt) werden automatisch 30 Tage nach der letzten Statusänderung gelöscht, einschließlich Name, Hinweisen und Sitzungs-ID. Laufende Bestellungen werden nicht vorzeitig gelöscht; nicht abgeschlossene, offensichtlich abgebrochene Vorgänge werden spätestens 90 Tage nach der letzten Statusänderung gelöscht. Die Sitzungs-ID im Browser wird nach 30 Tagen erneuert; Referenzen auf bereits gelöschte Bestellungen werden beim Aufruf der Statusansicht aus dem Browser entfernt. Backups folgen der gesondert dokumentierten Aufbewahrung.

13. Abholbestellung

Restaurants können Abholbestellungen anbieten: Sie bestellen online und holen Ihre Bestellung selbst im Restaurant ab, bezahlt wird wie gewohnt vor Ort.

Dabei werden erhoben: Name, E-Mail-Adresse, optional Telefonnummer, die gewünschte Abholzeit, die bestellten Positionen sowie ein optionaler Hinweis zur Bestellung.

Zum Schutz vor Fake-Bestellungen bestätigen Sie Ihre Bestellung über einen Link, den wir Ihnen per E-Mail zusenden (Double-Opt-in); erst nach dieser Bestätigung erfährt das Restaurant von der Bestellung. Zusätzlich führt das Restaurant eine Historie nicht abgeholter Bestellungen, verknüpft mit Ihrer E-Mail-Adresse, damit wiederholt nicht abholende Gäste automatisch von neuen Bestellungen bei diesem Restaurant ausgeschlossen werden können. Die Sperre greift, sobald das Restaurant eine vom Restaurant festgelegte Anzahl (ab Werk: drei) nicht abgeholter Bestellungen markiert hat; sie gilt nur für Online-Bestellungen bei diesem einen Restaurant. Halten Sie eine Sperre für unberechtigt, wenden Sie sich an das Restaurant: Es prüft den Fall und kann die Sperre jederzeit manuell aufheben. Spätestens nach 12 Monaten ohne weitere nicht abgeholte Bestellung endet sie automatisch.

Verantwortlicher für diese Daten ist das jeweilige Restaurant, nicht moinlokal.de (siehe Abschnitt 1). moinlokal.de verarbeitet die Daten als Auftragsverarbeiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie, für die Historie nicht abgeholter Bestellungen, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Restaurants an der Vermeidung von Fake-Bestellungen).

Speicherdauer: Bestelldaten werden automatisch 90 Tage nach der Abholzeit gelöscht. Die Historie nicht abgeholter Bestellungen einer E-Mail-Adresse samt einer etwaigen Sperre wird 12 Monate nach ihrer letzten Änderung (letzte nicht abgeholte Bestellung oder Entsperrung) automatisch gelöscht.

14. Treueprogramm (digitale Stempelkarte)

Teilnehmende Restaurants können ein digitales Treueprogramm anbieten. Sie sammeln dabei per QR-Code-Scan und einem an der Kasse genannten Tagescode Stempel, ohne dass ein Konto erforderlich ist.

Bei der ersten Nutzung wählen Sie, ob Sie anonym oder mit E-Mail-Adresse teilnehmen:

  • Anonym: Wir setzen ein technisch notwendiges Cookie (loyalty_cid, siehe Abschnitt 8) mit einem zufälligen Token. Gespeichert wird bei uns nur ein Hash dieses Tokens, keine weiteren personenbezogenen Daten.
  • Mit E-Mail: Zusätzlich zum Cookie speichern wir Ihre E-Mail-Adresse, damit Ihr Stempelstand bei Geräte- oder Cookie-Verlust wiederhergestellt werden kann. Die E-Mail-Adresse wird erst nach Bestätigung eines per Mail versendeten Codes gespeichert.

Bei jeder Stempelvergabe speichern wir zusätzlich die IP-Adresse (zur Missbrauchserkennung und für ein Aktivitäts-Log, das dem Restaurant bei Rückfragen die Zuordnung eines Vorgangs ermöglicht).

Verantwortlicher für diese Daten ist das jeweilige Restaurant, nicht moinlokal.de (siehe Abschnitt 1). moinlokal.de verarbeitet die Daten als Auftragsverarbeiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bei anonymer Teilnahme, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bei Angabe der E-Mail-Adresse. Die Speicherung der IP-Adresse beruht auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Restaurants an der Verhinderung missbräuchlicher Stempelvergaben). Ihre Einwilligung zur Speicherung der E-Mail-Adresse können Sie jederzeit gegenüber dem Restaurant widerrufen.

Speicherdauer: Die bei einer Stempelvergabe gespeicherte IP-Adresse wird 30 Tage nach dem Vorgang automatisch gelöscht. Die Stempel- und Einlösevorgänge selbst (ohne IP-Adresse) werden 2 Jahre nach dem jeweiligen Vorgang automatisch gelöscht. Eine Stempelkarte ohne Aktivität in 2 Jahren wird samt zugehörigem Cookie-Token-Hash und optionaler E-Mail-Adresse automatisch gelöscht. Das Cookie ist unabhängig davon 2 Jahre gültig; nach Ablauf gilt eine erneute Teilnahme als neue, anonyme Karte.

15. Demo-Anfrage-Formular

Über das Formular unter /demo-anfrage können Restaurantbetriebe eine persönliche Demo oder einen Testzeitraum anfragen. Dabei erheben wir: Restaurantname, Ansprechpartner, E-Mail-Adresse, optional Telefonnummer, die Art der Anfrage sowie eine optionale Nachricht.

Diese Daten werden nicht in einer Datenbank gespeichert, sondern direkt per E-Mail an kontakt@moinlokal.de übermittelt und dort im Rahmen der üblichen Geschäftskorrespondenz aufbewahrt. Kommt kein Vertrag zustande, löschen wir die Anfrage, sobald sie erledigt ist, spätestens nach 12 Monaten, soweit sie nicht als Geschäftsbrief aufbewahrt werden muss.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf Ihre Anfrage hin).

16. Besucherstatistiken

Für Restaurantbetreiber erheben wir aggregierte, anonyme Seitenaufrufstatistiken: Anzahl der Aufrufe pro Tag und Seite, die Herkunftsart des Aufrufs (z. B. direkt, Suchmaschine, soziales Netzwerk, samt Domain der verweisenden Seite) und die Geräteart (Smartphone, Tablet, Desktop). Dazu werten wir beim Aufruf die vom Browser ohnehin gesendeten Angaben Referrer und Browserkennung (User-Agent) aus, ohne sie zu speichern. Es werden keine personenbezogenen Daten einzelner Besucher gespeichert — weder IP-Adressen noch Einzelbesucher-Profile — und keine Cookies gesetzt.

Speicherdauer: Die Tageswerte werden nach 365 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse der Restaurantbetreiber an der Analyse der Reichweite ihrer Inhalte).

17. Datensicherung (Backups)

Zur Absicherung gegen Datenverlust erstellen wir tägliche, verschlüsselte Backups unserer Datenbank (u. a. Konto-, Restaurant-, Reservierungs- und Bestelldaten) sowie der hochgeladenen Bilder. Diese Backups werden gestaffelt aufbewahrt (7 tägliche, 4 wöchentliche, 6 monatliche Sicherungen) — die älteste Kopie eines Datensatzes kann sich dadurch bis zu 6 Monate in einem Backup befinden, auch wenn er im laufenden System bereits gelöscht wurde. Eine Kopie liegt zusätzlich räumlich getrennt (Offsite) an einem zweiten Standort in Deutschland auf Hardware, die wir selbst betreiben. Sie wird über einen verschlüsselten VPN-Tunnel übertragen und liegt dort ausschließlich verschlüsselt vor; Dritte haben keinen Zugriff. Für die Offsite-Kopie gelten dieselben Fristen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Wiederherstellbarkeit im Störungsfall).

18. SSL-/TLS-Verschlüsselung

Diese Plattform nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

19. Ihre Rechte

Ihnen stehen folgende Rechte gegenüber dem Verantwortlichen zu:

  • Auskunftsrecht (Art. 15 DSGVO) — Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
  • Recht auf Einschränkung (Art. 18 DSGVO) — Sie können die Einschränkung der Verarbeitung verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können verlangen, Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO) — Sie können der Verarbeitung Ihrer Daten widersprechen, soweit diese auf berechtigten Interessen beruht.
  • Recht auf Widerruf (Art. 7 Abs. 3 DSGVO) — Eine erteilte Einwilligung (z. B. für die Kartenansicht) können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Betrifft Ihre Anfrage Daten, für die ein Restaurant Verantwortlicher ist (siehe Abschnitt 1, z. B. Reservierung, Bestellung, Treueprogramm), wenden Sie sich bitte zunächst an das jeweilige Restaurant. Für alle übrigen Anliegen erreichen Sie uns unter kontakt@moinlokal.de.

20. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel
Telefon: 0431 988-1200
E-Mail: mail@datenschutzzentrum.de
www.datenschutzzentrum.de

21. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Plattform anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.

Startseite Impressum AGB AVV
An unhandled error has occurred. Reload 🗙