Zur Startseite

DSGVO Datenschutz

Datenschutzerklärung

Wie wir mit Daten umgehen - klar und transparent.

Kurzer Überblick

Wir verarbeiten so wenig wie möglich und so transparent wie möglich. Keine versteckten Tracker, klar erkennbare Opt-ins für externe Dienste und nachvollziehbare Speicherfristen.

  • Keine Tracking- oder Marketing-Cookies.
  • Lokale Speicherung für Komfort (z. B. Adresse, Kontakt).
  • Server-Logs nur für Betrieb und Sicherheit.
  • Externe Dienste nur, wenn Sie diese aktiv nutzen.

Verantwortliche Stelle

Ihr Ansprechpartner

Leos-Burger
Heinrich-Lanz-Straße 14, 69207 Sandhausen Deutschland

1. Verarbeitung & Grundlagen

1.1 Umfang

Wir erheben personenbezogene Daten nur, wenn es für die Bereitstellung der Website, Bestellungen oder Ihre Anfrage notwendig ist.

1.2 Rechtsgrundlage

Je nach Vorgang nutzen wir Art. 6 Abs. 1 lit. b DSGVO (Vertrag), lit. c (rechtliche Pflicht) oder lit. a (Einwilligung, z. B. bei Maps).

1.3 Löschung

Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Komfort-Daten im Browser (LocalStorage) löschen Sie selbst oder über Ihren Browser.

2. Bereitstellung der Website

Beim Aufruf der Seite fallen technisch notwendige Logfiles an. Sie enthalten u. a.:

  • Browser- und Betriebssysteminformationen
  • IP-Adresse und Zeitstempel der Anfrage
  • Referrer-URL

Zweck: sichere Auslieferung und Stabilität (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden automatisch gelöscht, sobald sie für diesen Zweck nicht mehr benötigt werden.

3. Lokale Datenspeicherung

Zur Komfortfunktionen speichern wir lokal im Browser (LocalStorage):

  • Kontakt- und Lieferdaten für wiederkehrende Bestellungen
  • Optionale Bestellhinweise
  • Einstellungen wie bevorzugte Sprache
  • Cookie-Hinweis: Merken, dass der Hinweis bestätigt wurde (gz_cookie_info_ack; LocalStorage + Cookie-Fallback, 1 Jahr)

Diese Daten verlassen Ihr Gerät nicht, werden nicht an unseren Server gesendet und können jederzeit von Ihnen gelöscht werden (Browser-Einstellungen, Privates Fenster).

4. Bestellungen & externe Dienste

4.1 Online-Bestellungen

Bei Bestellungen verarbeiten wir nur die Angaben, die für Zubereitung und Lieferung/Abholung nötig sind (Gerichte, Name, Kontakt, Adresse, Wunschzeit). Keine Profilbildung, keine Weitergabe zu Werbezwecken.

4.2 Bestellhinweise

Freitext kann Rückschlüsse auf sensible Daten zulassen (z. B. Allergien). Bitte nur notwendige Hinweise eintragen. Hinweise werden spätestens nach 30 Tagen aus dem Bestellverlauf entfernt oder anonymisiert.

4.3 E-Mail-Bestellungen

Bei E-Mail-Bestellungen gelten die Datenschutzbedingungen Ihres E-Mail-Anbieters. Wir nutzen die Angaben nur zur Abwicklung der Bestellung.

4.4 Optionale KI-Funktionen (nur wenn aktiviert)

Im Admin-Bereich können Restaurant-Mitarbeitende optionale KI-Funktionen nutzen (z. B. Foto-Scan einer Speisekarte, Sprachsteuerung, Logo-Generierung). Wenn diese Funktionen aktiv ausgelöst werden, werden die dafür notwendigen Inhalte (z. B. Foto, Audioaufnahme, Text-Prompts/Transkripte) an externe KI-Anbieter (OpenAI, Google Generative Language) übertragen und dort zur Ergebnisgenerierung verarbeitet. Ohne aktive Nutzung und ohne konfigurierte API-Schlüssel findet keine Übermittlung statt.

4.5 Optionale externe PLZ-Prüfung (nur wenn aktiviert)

Zur Unterstützung bei der Eingabe von Lieferadressen kann - nur wenn im Admin-Bereich aktiviert - eine externe Postleitzahl-/Ort-Prüfung erfolgen. Dabei wird die eingegebene PLZ (ggf. zusammen mit dem Ort) aus Ihrem Browser an den Dienst "Zippopotam.us" übertragen. Ohne Aktivierung findet keine solche Übermittlung statt; die Eingabe wird dann nur lokal auf Plausibilität (PLZ-Format, Ort vorhanden) geprüft.

4.6 Optionale Video-Hilfe (YouTube) (nur wenn geladen)

Im Admin-Bereich können optionale Hilfevideos eingeblendet werden (z. B. Erklärung zu Abholzeiten). Das Video wird erst geladen, wenn Mitarbeitende aktiv auf "Video laden" klicken. Dabei wird eine Verbindung zu YouTube (Google) hergestellt; es werden mindestens IP-Adresse und Browser-/Gerätedaten verarbeitet. Wir nutzen möglichst datensparsame Einbettung (youtube-nocookie) und setzen das Video ohne aktives Laden nicht nach.

4.7 Hosting und technische Bereitstellung

Diese Website und das Online-Bestellsystem werden technisch über die Plattform GastroZukunft (gastrozukunft.de) bereitgestellt und auf Servern in Deutschland gehostet (IONOS SE). Der Plattformbetreiber verarbeitet personenbezogene Daten ausschließlich in unserem Auftrag und nach unseren Weisungen (Auftragsverarbeitung gemäß Art. 28 DSGVO); eine Nutzung Ihrer Daten zu eigenen Zwecken des Plattformbetreibers findet nicht statt.

Soweit im Zusammenhang mit dem Betrieb technische E-Mails versendet werden (z. B. Bestell- oder System-Benachrichtigungen), erfolgt der Versand über die E-Mail-Infrastruktur des Hosting-Anbieters (IONOS SE) als Auftragsverarbeiter; übermittelt werden dabei nur die für den Versand erforderlichen Daten (z. B. E-Mail-Adresse und Nachrichteninhalt).

4.8 Online-Zahlung (nur wenn aktiviert)

Sofern wir Online-Zahlung anbieten und Sie diese auswählen, werden Ihre Zahlungsdaten direkt durch den jeweiligen Zahlungsdienstleister (Stripe oder PayPal) verarbeitet. Vollständige Zahlungsdaten (z. B. Kartennummer) werden ausschließlich beim Zahlungsdienstleister eingegeben und von uns nicht gespeichert. Es gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters. Bei Barzahlung oder Kartenzahlung vor Ort werden keine Zahlungsdaten online übertragen.

4.9 WhatsApp (nur wenn vom Restaurant angeboten)

Wenn dieses Restaurant WhatsApp als Kontakt- oder Bestellkanal anbietet, können Sie uns über eine WhatsApp-Schaltfläche erreichen; zusätzlich kann das Restaurant Ihnen - sofern eingerichtet und von Ihnen gewünscht - Bestellbenachrichtigungen (z. B. Bestätigung, Annahme, Erinnerung, Stornierung) über die WhatsApp Business- bzw. Cloud-API zusenden. Dabei werden die für die Kommunikation erforderlichen Daten (insbesondere Ihre Telefonnummer, ggf. Ihr Name sowie Bestelldaten) an WhatsApp übermittelt. Betreiber des WhatsApp-Dienstes ist die Meta Platforms Ireland Ltd., die personenbezogene Daten als eigenständig Verantwortliche nach ihren eigenen Datenschutzbestimmungen verarbeitet; eine Übermittlung in die USA kann dabei stattfinden und ist durch geeignete Garantien (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework) abgesichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Ihre aktive Nutzung) bzw. lit. b DSGVO (Abwicklung Ihrer Bestellung). Die Nutzung von WhatsApp ist freiwillig; ohne aktive Nutzung werden keine Daten an WhatsApp übermittelt.

4.10 Karten und Entfernungsberechnung (nur mit Einwilligung)

Für die Anzeige von Karten (z. B. unseres Standorts) sowie für die entfernungsabhängige Berechnung von Lieferkosten kann es erforderlich sein, Adress- bzw. Standortdaten an externe Karten- und Routing-Dienste zu übermitteln (je nach Konfiguration des Restaurants z. B. Google Maps der Google Ireland Ltd., OpenStreetMap/Nominatim, OpenRouteService oder OSRM). Übermittelt werden dabei insbesondere die von Ihnen eingegebene Lieferadresse und daraus abgeleitete Koordinaten. Diese Übermittlung erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie im Bestellvorgang erteilen (gespeichert als Einwilligung gz_maps_consent). Ohne Einwilligung findet keine Übermittlung an diese Dienste statt; Entfernungen werden dann nicht extern berechnet, sondern es wird auf eine interne bzw. manuelle Variante zurückgegriffen. Bei einer Übermittlung an Anbieter in den USA (z. B. Google) ist diese durch geeignete Garantien (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework) abgesichert.

5. Ihre Rechte

Auskunft & Berichtigung

Sie erhalten Auskunft über Ihre Daten und können Korrekturen verlangen.

Löschung & Einschränkung

Auf Wunsch werden Daten gelöscht oder nur eingeschränkt verarbeitet, soweit gesetzlich möglich.

Datenübertragbarkeit

Sie erhalten bereitgestellte Daten in einem gängigen, maschinenlesbaren Format.

Widerspruch & Widerruf

Sie können Einwilligungen jederzeit widerrufen und der Verarbeitung aus besonderen Gründen widersprechen.

Beschwerderecht

Sie können sich bei einer Aufsichtsbehörde beschweren, wenn Sie Verstöße vermuten.

6. Datensicherheit

Wir setzen SSL-Verschlüsselung und organisatorische Schutzmaßnahmen ein, um unbefugten Zugriff, Verlust oder Veränderung von Daten zu verhindern.

7. Aktualität

Diese Datenschutzerklärung gilt ab Juni 2026. Anpassungen erfolgen bei Änderungen unserer Dienste oder gesetzlicher Vorgaben. Die aktuelle Version finden Sie immer auf dieser Seite.

8. Kontakt für Datenschutzanfragen

Bei Fragen oder zur Ausübung Ihrer Rechte erreichen Sie uns unter:

WhatsApp Schnelle Antwort