Datenschutzerklärung
Diese Erklärung informiert Sie gemäß Art. 13 und 14 DSGVO über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf gastrodok.de.
1. Verantwortlicher
GastroDok (gastrodok.de) ist eine Marke der IGCP Capital Partners GmbH.
IGCP Capital Partners GmbH
Postgasse 14, 1010 Wien, Österreich
E-Mail: office@igcp.at
2. Erhobene Daten und Zwecke
a) Server-Logdateien
Beim Aufruf der Website werden automatisch technische Daten übertragen und vorübergehend gespeichert (IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Referrer, User-Agent). Zweck: Bereitstellung, Stabilität und Sicherheit der Website.
b) E-Mail-Formulare
Bei Anforderung von Checklisten und Vorlagen oder bei Warteliste-Anmeldungen verarbeiten wir die von Ihnen angegebene E-Mail-Adresse und optional Ihren Namen. Zweck ist die Zusendung der von Ihnen angeforderten Inhalte. Werbliche E-Mails senden wir Ihnen nur, wenn Sie diese zusätzlich im Double-Opt-in- Verfahren bestätigt haben (siehe Ziffer 3).
c) Zahlungsabwicklung über Stripe
Für die Abwicklung von Bestellungen setzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., Dublin) ein. An Stripe werden die für die Zahlung erforderlichen Daten (u. a. Name, Rechnungsadresse, Zahlungsmittel, Betrag) übermittelt. Es gelten zusätzlich die Datenschutzhinweise von Stripe.
d) Anonyme, cookielose Nutzungsstatistiken
Zur Messung der Nutzung dieser Website erheben wir anonyme, cookielose Ereignisdaten (aufgerufene Seite, Ereignistyp, Gerätekategorie „mobile"/„desktop", Referrer-Domain). Es werden keine Cookies gesetzt, kein Local-/Session-Storage verwendet und keine personenbezogenen Daten (z. B. IP-Adresse, E-Mail, Fingerprint) gespeichert. Rechtsgrundlage ist unser berechtigtes Interesse an der Reichweitenmessung und Optimierung der Website nach Art. 6 Abs. 1 lit. f DSGVO.
e) Google Analytics 4 (einwilligungsbasiert)
Wir nutzen Google Analytics 4 (Mess-ID G-0RYEGEEXPL), einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Einsatz erfolgt ausschließlich mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Ohne Einwilligung wird das Google-Tag nicht geladen, es werden keine Cookies gesetzt und keine Daten an Google übermittelt.
Google Analytics setzt bei erteilter Einwilligung die Cookies _ga und _ga_<Mess-ID> mit einer Speicherdauer von bis zu 2 Jahren und verarbeitet Geräte- und Browserdaten, Referrer, aufgerufene Seiten und Interaktionen. IP-Adressen werden von Google Analytics 4 nicht protokolliert oder gespeichert.
Dabei können Daten an die Google LLC in den USA übermittelt werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Google verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Die Aufbewahrungsdauer der Nutzer- und Ereignisdaten in Google Analytics beträgt 14 Monate. Weitere Informationen: Datenschutzerklärung von Google.
Ihre Einwilligung ist freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar — über den Link „Cookie-Einstellungen" im Footer jeder Seite. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt; beim Widerruf werden die Cookies _ga und _ga_* gelöscht.
f) Cookies
Technisch notwendige Speichervorgänge (z. B. die Speicherung Ihrer Cookie-Entscheidung im lokalen Speicher Ihres Browsers) erfolgen ohne Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG. Alle nicht notwendigen Cookies — insbesondere die Cookies von Google Analytics (u. a. _ga, _ga_<Mess-ID>, Laufzeit bis zu 2 Jahre) — werden erst nach Ihrer Einwilligung gesetzt. Sie können Cookies zudem jederzeit in Ihren Browsereinstellungen löschen oder blockieren.
g) Kundenbewertungen
Wenn Sie über das Formular unter /bewertung eine Bewertung abgeben, verarbeiten wir Ihren Vornamen bzw. Ihr Kürzel, optional die Angabe zu Ihrem Betrieb (z. B. „Café in Leipzig"), das bewertete Produkt, die Sterne-Wertung, Ihren Bewertungstext und Ihre E-Mail-Adresse. Zweck ist die Prüfung und — nach Freigabe — die Veröffentlichung Ihrer Bewertung auf unserer Website sowie die Möglichkeit zur Rückfrage. Ihre E-Mail-Adresse wird ausschließlich intern verwendet und niemals veröffentlicht. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie beim Absenden des Formulars erteilen. Die Daten werden bis zum Widerruf der Einwilligung gespeichert; nach einem Widerruf entfernen wir die Bewertung zeitnah von der Website und löschen die zugehörigen Daten. Den Widerruf richten Sie formlos an office@igcp.at; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
h) Bestellung auf Rechnung (Einrichtungen und öffentliche Auftraggeber)
Über das Bestellformular auf unseren Produktseiten für Gemeinschaftsverpflegung können Einrichtungen und öffentliche Auftraggeber auf Rechnung bestellen.
Verarbeitete Daten: Name der Einrichtung oder Behörde, Name der Ansprechperson, E-Mail-Adresse, optional Telefonnummer, Rechnungsanschrift, optional Bestellnummer oder Aktenzeichen, die Angabe, ob eine XRechnung benötigt wird, optionale Bemerkungen, die gewählte Lizenzart sowie die im Formular abgegebenen Bestätigungen (Zustimmung zu AGB und Widerrufsbelehrung, ausdrückliches Verlangen des vorzeitigen Ausführungsbeginns mit Zeitpunkt, Bestätigung der beruflichen oder dienstlichen Bestellung) nebst Zeitstempel.
Zwecke und Rechtsgrundlagen: Bearbeitung der Bestellung, Rechnungsstellung und Auslieferung der Dateien (Art. 6 Abs. 1 lit. b DSGVO); Nachweis der abgegebenen Erklärungen und Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
Empfänger: unser Hosting- und Datenbankdienstleister Supabase sowie unser Dienstleister für den Versand transaktionaler E-Mails, jeweils als Auftragsverarbeiter.
Speicherdauer: für die Dauer der Vertragsabwicklung, darüber hinaus bis zum Ablauf der gesetzlichen Aufbewahrungsfristen.
Die Angabe der mit * gekennzeichneten Daten ist für die Bearbeitung der Bestellung erforderlich; ohne sie können wir die Bestellung nicht ausführen.
3. Werbliche E-Mails und Double-Opt-in
- Wenn Sie eine kostenlose Vorlage anfordern, verarbeiten wir Ihre E-Mail-Adresse, optional Ihren Namen, die angeforderte Vorlage, eine Angabe zur Nutzung (privat oder gewerblich), Ihre Browserkennung und den Zeitpunkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil die Verarbeitung zur Erfüllung Ihrer Anforderung erforderlich ist.
- Werbliche E-Mails erhalten Sie nur, wenn Sie zusätzlich ausdrücklich einwilligen. Dazu enthält die E-Mail mit Ihrer Vorlage einen gesonderten Bestätigungslink. Erst wenn Sie diesen aufrufen und dort die Schaltfläche betätigen, gilt die Einwilligung als erteilt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 2 UWG.
- Zum Nachweis der Einwilligung speichern wir den Bestätigungszeitpunkt, die dabei verwendete IP-Adresse und die Browserkennung. Diese Nachweisdaten löschen wir, wenn die Einwilligung widerrufen wurde und keine Aufbewahrungspflichten mehr entgegenstehen.
- Der Bestätigungslink ist 60 Tage gültig. Wird er nicht genutzt, erhalten Sie keine werblichen E-Mails.
- Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldelink in jeder werblichen E-Mail oder formlos an office@igcp.at. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
4. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Bestellung, Auslieferung digitaler Produkte, Zahlungsabwicklung).
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. werbliche E-Mails nach bestätigtem Double-Opt-in, Warteliste, Veröffentlichung von Kundenbewertungen).
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse (Betrieb und Sicherheit der Website).
- Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtungen (z. B. Aufbewahrungspflichten).
5. Speicherdauer
Server-Logs werden regelmäßig nach spätestens 30 Tagen gelöscht. Einwilligungsbasierte Daten (werbliche E-Mails, Warteliste) werden bis zum Widerruf gespeichert. Bestell- und Rechnungsdaten unterliegen den gesetzlichen Aufbewahrungsfristen (in Österreich in der Regel 7 Jahre).
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an office@igcp.at.
7. Kundenkonto, Abonnement und öffentliche Menüseiten
a) Registrierung und Kundenkonto
Für die Nutzung unserer digitalen Dienste (z. B. der digitalen QR-Speisekarte) können Sie ein Kundenkonto anlegen. Dabei verarbeiten wir Ihre E-Mail-Adresse sowie Ihr Passwort ausschließlich in Form eines kryptografischen Hashwerts; das Klartext-Passwort ist uns nicht bekannt. Hinzu kommen technische Metadaten wie Zeitpunkt der Registrierung und der letzten Anmeldung. Zweck ist die Bereitstellung des Kontos und die Durchführung des Nutzungsvertrags, Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Konto- und Inhaltsdaten werden in unserer Cloud-Infrastruktur (Supabase-Plattform, Hosting innerhalb der EU) verarbeitet; mit dem Dienstleister besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Sie können Ihr Konto jederzeit löschen lassen; gesetzliche Aufbewahrungspflichten für Rechnungsdaten bleiben unberührt.
b) Abo-Zahlungen und Abo-Verwaltung
Kostenpflichtige Abonnements werden über den Zahlungsdienstleister Stripe abgewickelt; es gelten die Angaben unter Ziffer 2 c) dieser Datenschutzerklärung entsprechend. Zusätzlich speichern wir zu Ihrem Konto die Kennung des Zahlungs- und Abonnementvorgangs, den gebuchten Tarif, den Abo-Status und das Ende der laufenden Abrechnungsperiode, um Ihnen den gebuchten Leistungsumfang bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO). Die Verwaltung und Kündigung des Abonnements erfolgt über das Kundenportal von Stripe, das Sie aus Ihrem Kundenkonto heraus aufrufen; dort verarbeitete Zahlungsdaten liegen in der Verantwortung von Stripe.
c) Öffentliche Menüseiten
Veröffentlichen Sie als Kunde eine digitale Speisekarte, werden die von Ihnen eingegebenen Inhalte (Betriebsname, Kategorien, Speisen, Beschreibungen, Preise, Allergen- und Zusatzstoffangaben) unter der von Ihnen gewählten Adresse öffentlich abrufbar dargestellt und können von Suchmaschinen erfasst werden. Für diese Inhalte sind Sie verantwortlich; personenbezogene Daten sollten Sie dort nur eintragen, wenn dafür eine Rechtsgrundlage besteht. Von Gästen, die eine Menüseite aufrufen, erheben wir keine gesonderten Daten: Es werden weder Konten angelegt noch Bestellungen erfasst; es fallen lediglich die unter Ziffer 2 beschriebenen Server-Logdaten an (Art. 6 Abs. 1 lit. f DSGVO, Betrieb und Sicherheit).
d) Reservierungssystem
Nutzen Sie als Kunde das Reservierungssystem, ist für die Daten der Gäste, die über Ihre Buchungsseite reservieren, allein Ihr Betrieb Verantwortlicher im Sinne der DSGVO. Wir verarbeiten diese Daten ausschließlich in Ihrem Auftrag als Auftragsverarbeiter; die Vereinbarung nach Art. 28 DSGVO ist als § 12a Bestandteil unserer AGB.
Verarbeitet werden dabei: Name, E-Mail-Adresse, optional Telefonnummer, Datum, Uhrzeit und Personenzahl der Reservierung, eine optionale Anmerkung des Gastes, der Reservierungsstatus sowie ein zufällig erzeugter Storno-Token. Der Storno-Token ist Bestandteil des Links in der Bestätigungs-E-Mail und dient ausschließlich dazu, dem Gast die eigenständige Absage seiner Reservierung ohne Kundenkonto zu ermöglichen. Bestätigungs-, Storno- und Benachrichtigungs-E-Mails versenden wir über unseren Versanddienst unter der Absenderdomain notify.gastrodok.de; der eingesetzte E-Mail-Dienstleister ist Unterauftragsverarbeiter.
Reservierungsdaten werden automatisch 90 Tage nach dem Reservierungstermin gelöscht, auf Weisung des verantwortlichen Betriebs auch früher. Betroffene Gäste wenden sich mit Auskunfts-, Berichtigungs- und Löschanfragen an den Betrieb, bei dem sie reserviert haben; wir unterstützen den Betrieb bei der Bearbeitung solcher Anfragen.
e) Bestellsystem für Abholung
Nutzen Sie als Kunde das Bestellsystem, ist für die Daten der Gäste, die über Ihre Bestellseite bestellen, allein Ihr Betrieb Verantwortlicher im Sinne der DSGVO. Wir verarbeiten diese Daten ausschließlich in Ihrem Auftrag als Auftragsverarbeiter; die Vereinbarung nach Art. 28 DSGVO ist als § 12a Bestandteil unserer AGB.
Verarbeitet werden dabei: Name, E-Mail-Adresse, Telefonnummer (Pflichtangabe, damit der Betrieb bei Rückfragen zur Abholung erreichbar ist), die bestellten Positionen mit Mengen und Preisen als Momentaufnahme, der Gesamtbetrag, das gewählte Abholzeitfenster, eine optionale Anmerkung des Gastes, Bestellnummer und Bestellstatus sowie ein zufällig erzeugter Storno-Token. Zweck ist die Entgegennahme, Bearbeitung und Bestätigung der Abholbestellung. Bestell-, Status- und Storno-E-Mails versenden wir über unseren Versanddienst unter der Absenderdomain notify.gastrodok.de; der eingesetzte E-Mail-Dienstleister ist Unterauftragsverarbeiter. Eine Online-Zahlung findet im Bestellsystem nicht statt; Zahlungsdaten der Gäste werden daher nicht verarbeitet.
Bestelldaten werden automatisch 90 Tage nach dem Abholtermin gelöscht, auf Weisung des verantwortlichen Betriebs auch früher. Betroffene Gäste wenden sich mit Auskunfts-, Berichtigungs- und Löschanfragen an den Betrieb, bei dem sie bestellt haben; wir unterstützen den Betrieb bei der Bearbeitung solcher Anfragen.
f) GastroDok-Portal: Betriebsdokumente im Kundenkonto
Im GastroDok-Portal können Sie Betriebsdokumente wie Stundenzettel, Kontrolllisten oder Bewirtungsbelege online ausfüllen. Dabei speichern wir ausschließlich die Inhalte, die Sie selbst in die Formularfelder eintragen. Soweit diese Inhalte personenbezogene Daten Dritter enthalten — etwa Namen und Arbeitszeiten Ihrer Beschäftigten oder Namen bewirteter Personen — sind Sie für diese Verarbeitung datenschutzrechtlich verantwortlich; wir verarbeiten sie ausschließlich weisungsgebunden in Ihrem Auftrag auf Grundlage der Auftragsverarbeitungsvereinbarung in § 12a unserer AGB.
Speicherort ist unsere Cloud-Infrastruktur (Supabase, Hosting innerhalb der EU); der Zugriff ist technisch auf Ihr Konto beschränkt. Rechtsgrundlage für die Bereitstellung des Portals im Verhältnis zu Ihnen ist Art. 6 Abs. 1 lit. b DSGVO. Laden Sie im GastroDok-Portal eigene Dateien hoch, werden diese in einem privaten, nur Ihrem Konto zugeordneten Speicherbereich auf Servern in der Europäischen Union gespeichert. Sie können hochgeladene Dateien jederzeit selbst löschen. Ihre Dokumente bleiben gespeichert, bis Sie sie löschen oder die Löschung Ihres Kontos verlangen; einen Export als PDF können Sie jederzeit selbst vornehmen.
8. Beschwerderecht
Sie haben das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen — in Österreich bei der Österreichischen Datenschutzbehörde (Barichgasse 40–42, 1030 Wien).