Rechtliches
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten in dieser Reservierungs anwendung gemäß Art. 13 DSGVO.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Halder IT Solutions GmbH
Talstraße 14, 89584 Ehingen (Donau), Deutschland
Hinweis: Diese Anwendung ist eine Testumgebung und wird von der Halder IT Solutions GmbH betrieben.
2. Zwecke und Rechtsgrundlagen der Verarbeitung
- Tischreservierung & Warteliste: Erfüllung des vorvertraglichen bzw. vertraglichen Verhältnisses (Art. 6 Abs. 1 lit. b DSGVO).
- Reservierungs-Erinnerungen und Bestätigungen per E-Mail: Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO).
- Newsletter: ausschließlich auf Grundlage der ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit über den Abmelde-Link in jeder E-Mail widerrufbar.
- Gäste-CRM (Notizen, Tags, Verknüpfungen, Beschwerde-Historie):Berechtigtes Interesse an einem qualitativ hochwertigen Gästeservice (Art. 6 Abs. 1 lit. f DSGVO).
- Mitarbeiter-Konten & Schichtplan: Durchführung des Beschäftigungsverhältnisses (Art. 88 DSGVO i. V. m. § 26 BDSG).
- Betriebs- und Fehlerprotokolle: Sicherheit und Stabilität des Systems (Art. 6 Abs. 1 lit. f DSGVO).
3. Kategorien verarbeiteter Daten
- Stammdaten: Vor- und Nachname, ggf. Firma, Sprache.
- Kontaktdaten: E-Mail-Adresse, Telefonnummer, Adresse (nur Firmenkontakte).
- Reservierungsdaten: Datum, Uhrzeit, Personenanzahl, Tisch-/Raumzuweisung, Anlass, Menü-Typ, Bemerkungen, Allergien (nur wenn vom Gast angegeben).
- Wartelisten-Daten: Wunschzeit, Zeitfenster, Benachrichtigungsstatus.
- CRM-Daten: Notizen, Tags, Sprachpräferenz, Beschwerden inkl. Kompensation, Verknüpfungen zu anderen Gästen/Firmen.
- Newsletter: E-Mail-Adresse, Zeitpunkt der Einwilligung.
- Mitarbeiter-Konten: Anzeigename, E-Mail, Rolle, zugeordnete Bereiche, Profilbild (freiwillig).
- Technische Daten: IP-Adresse, Zeitstempel, User-Agent (nur in Server-Logs).
4. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden ausschließlich zur Bereitstellung dieser Anwendung verarbeitet und an folgende sorgfältig ausgewählte Auftragsverarbeiter übermittelt, mit denen Verträge nach Art. 28 DSGVO bestehen:
- Hosting & Datenbank: Serverstandort innerhalb der EU. Die Anwendung wird über eine europäische Cloud-Plattform betrieben; sämtliche Anwendungs- und Datenbankinhalte werden verschlüsselt gespeichert.
- Authentifizierung: Anmeldung ausschließlich für Mitarbeiter über verschlüsselte Sessions; Passwörter werden ausschließlich als kryptografische Hashes gespeichert.
- E-Mail-Versand: transaktionale E-Mails (Bestätigungen, Erinnerungen, Wartelisten-Slots) über einen europäischen E-Mail-Dienstleister.
- Technischer Betrieb: Halder IT Solutions GmbH (Wartung, Weiterentwicklung, Support).
Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt.
5. Speicherdauer
- Reservierungen und Wartelisten-Einträge: bis zu 36 Monate nach Besuch für Auswertungen und Wiedererkennung, danach Löschung oder Anonymisierung.
- Gäste-Stammdaten: solange ein berechtigtes Interesse besteht (aktive Gastbeziehung), spätestens nach 5 Jahren Inaktivität.
- Beschwerden inkl. Kompensationen: 5 Jahre zu Nachweiszwecken.
- Newsletter: bis zum Widerruf der Einwilligung; die Einwilligung selbst wird dokumentiert.
- Server- & Fehler-Logs: max. 30 Tage, danach automatische Löschung.
- Steuer- oder handelsrechtlich aufbewahrungspflichtige Daten: nach den gesetzlichen Fristen (6/10 Jahre).
6. Cookies und lokale Speicherung
Die Anwendung setzt ausschließlich technisch notwendige Cookies bzw. verwendet vergleichbare Techniken (Local Storage) für die Anmeldung, Sprachauswahl und Speicherung der zuletzt gewählten Ansicht. Es findet kein Tracking, keine Reichweitenmessung und keine Analyse durch Dritte statt.
7. Schriftarten
Alle in der Anwendung verwendeten Schriftarten werden ausschließlich lokal vom eigenen Server ausgeliefert. Es findet keine Einbindung von externen Font-Diensten (z. B. Google Fonts) statt; entsprechend wird beim Aufruf der Seite keine IP-Adresse an Dritte übertragen.
8. Sicherheit der Verarbeitung
Die Übertragung erfolgt ausschließlich verschlüsselt über TLS (HTTPS). Der Zugriff auf Gäste- und Reservierungsdaten ist über ein Rollen- und Rechtesystem (Row Level Security) auf autorisierte Mitarbeiter beschränkt. Passwörter werden ausschließlich als Hashes gespeichert.
9. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@rose-berg.de.
10. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für den Verantwortlichen ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
11. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen an der Anwendung oder rechtliche Vorgaben dies erforderlich machen. Die jeweils aktuelle Fassung ist stets unter diesem Link abrufbar.