Datenschutzerklärung
Diese Erklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung dieser Website und bei Online-Bestellungen zur Abholung. Sie richtet sich nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie dem Telekommunikation-Digitale-Dienste- Datenschutz-Gesetz (TDDDG).
Stand: 5. Mai 20261. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
TÖPFLE
Artur Maltsev
Bopserstraße 10, 70180 Stuttgart
Telefon: +49 160 99074802
E-Mail: m.moksi17@gmail.com
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Website unter den Domains toepfle-st.de und toepfle.vercel.app einschließlich aller Unterseiten und für Online-Bestellungen zur Abholung über das Bestellformular. Sie gilt nicht für Websites Dritter, auf die wir lediglich verlinken (z. B. Google Maps, Instagram).
3. Bestellung zur Abholung oder am Tisch
Bei einer Online-Bestellung zur Abholung verarbeiten wir folgende Daten: Vor- und Nachname, Telefonnummer, E-Mail-Adresse sowie die Inhalte der Bestellung (Speisen, Mengen, Gesamtbetrag, gewählte Zahlungsart, optionale Anmerkungen). Bei einer Tischbestellung im Restaurant über den QR-Code beschränken sich die Bestelldaten auf die Tischnummer, einen optionalen Vornamen und den Inhalt der Bestellung.
Zweck: Annahme, Bearbeitung und Auslieferung der Bestellung sowie ggf. Abwicklung der Zahlung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung und Erfüllung des Vertrags). Bei der Zahlungsart PayPal beschränkt sich unsere Verarbeitung auf den Versand eines Zahlungslinks per E-Mail; die eigentliche Zahlungsabwicklung erfolgt direkt zwischen dir und PayPal nach deren Datenschutzbestimmungen.
Speicherort & Speicherdauer: Bestelldaten werden zur Übermittlung an unser Restaurant-Team kurzzeitig per Telegram-Nachricht zugestellt (siehe Auftragsverarbeiter unter Ziffer 6). Auf unserer Website selbst (Vercel) findet keine dauerhafte Speicherung statt. Die für Buchhaltung und Steuerrecht relevante Aufzeichnung erfolgt im Kassensystem des Restaurants und unterliegt dort den handels- und steuerrechtlichen Aufbewahrungspflichten gemäß § 147 AO und § 257 HGB. E-Mail-Bestätigungen an Abhol-Kunden werden bei unserem Versanddienstleister (Resend) für maximal 30 Tage zur Zustellungs- und Fehlerdiagnose vorgehalten und danach gelöscht.
4. Server-Logs
Beim Aufruf dieser Website werden automatisch technische Daten erhoben, insbesondere IP-Adresse, Datum und Uhrzeit der Anfrage, übertragene Datenmenge, User-Agent (Browser und Betriebssystem) sowie die aufgerufene URL. Diese Daten werden zur Sicherstellung des Betriebs, zur Fehlerdiagnose und zur Abwehr von Angriffen für maximal sieben Tage gespeichert und anschließend gelöscht oder anonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website).
5. SSL- / TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am Schloss-Symbol in der Adresszeile deines Browsers und am Präfix „https://“. Bei aktivierter Verschlüsselung können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.
6. Auftragsverarbeiter
Zur Bereitstellung dieser Website und zur Verarbeitung deiner Bestellung setzen wir sorgfältig ausgewählte Dienstleister ein. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.
- Vercel Inc.440 N Barranca Ave #4133, Covina, CA 91723, USA — Hosting der Website über das EU-Edge-Netzwerk. Server-Logs werden in der EU verarbeitet.
- Telegram FZ-LLCBusiness Central Towers, Tower B, Office 0808, Sheikh Zayed Road, Dubai, VAE — Übermittlung deiner Bestellung an das Restaurant-Team per Bot-Nachricht in eine geschlossene Mitarbeiter-Gruppe. Verarbeitet werden ausschließlich die Bestellinhalte und (bei Abholung) die zur Bestätigung erforderlichen Kontaktdaten.
- Resend, Inc.2261 Market Street #5039, San Francisco, CA 94114, USA — Versand transaktionaler Bestellbestätigungen per E-Mail (nur bei Abhol-Bestellungen).
7. Drittlandübermittlung
Im Rahmen der unter Ziffer 6 genannten Dienste kann es zu einer Übermittlung personenbezogener Daten in Drittländer kommen, namentlich in die USA (Vercel, Resend) sowie in die Vereinigten Arabischen Emirate (Telegram).
Für Übermittlungen in die USA stützen wir uns auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 zum EU-U.S. Data Privacy Framework (Art. 45 Abs. 3 DSGVO), soweit der jeweilige Anbieter zertifiziert ist. Für Übermittlungen in die VAE und ergänzend für US-Anbieter, die nicht unter dem EU-U.S. DPF zertifiziert sind, kommen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO zur Anwendung.
Eine aktuelle Liste der unter dem EU-U.S. Data Privacy Framework zertifizierten Unternehmen ist verfügbar unter www.dataprivacyframework.gov. Eine Kopie der jeweils anwendbaren Standardvertragsklauseln kann bei uns unter den oben genannten Kontaktdaten angefordert werden.
8. Lokale Speicherung (Warenkorb)
Wir setzen ausschließlich technisch notwendige lokale Speicherung im Browser (localStorage) ein, um die Inhalte des Warenkorbs zwischen Seitenaufrufen zu erhalten. Eine Einwilligung ist hierfür gemäß § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich, da die Speicherung für die ausdrücklich gewünschte Funktion (Bestellung über den Warenkorb) unbedingt erforderlich ist.
Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt. Die im localStorage gespeicherten Daten verlassen dein Endgerät nicht und können jederzeit über die Einstellungen deines Browsers gelöscht werden.
9. Deine Rechte
Dir stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Recht auf Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 angegebenen Kontaktdaten.
10. Beschwerderecht bei der Aufsichtsbehörde
Du hast gemäß Art. 77 DSGVO das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Auffassung bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Lautenschlagerstraße 20
70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de
11. Kein Widerrufsrecht bei frisch zubereiteten Speisen
Da die angebotenen Speisen frisch zubereitet werden und schnell verderblich sind, besteht gemäß § 312g Abs. 2 Nr. 2 BGB kein gesetzliches Widerrufsrecht für Verbraucher. Wenn du Fragen oder Beanstandungen zu deiner Bestellung hast, melde dich bitte direkt bei uns – wir finden gemeinsam eine Lösung.
12. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den oben angegebenen Stand. Durch die Weiterentwicklung der Website oder geänderte gesetzliche bzw. behördliche Vorgaben kann es notwendig werden, die Erklärung anzupassen. Die jeweils aktuelle Fassung kann jederzeit auf dieser Seite abgerufen werden.
Allgemeine Anbieterangaben findest du im Impressum.