Zum Inhalt springen
IIstanbul GrillhausDirekt beim Restaurant bestellen
SpeisekarteMenüAnmeldenWarenkorb

Datenschutz

Wir freuen uns über Ihr Interesse an unserem Bestellangebot. Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie nach Art. 13 der Datenschutz-Grundverordnung (DSGVO) darüber, welche Daten wir verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.

Das Wichtigste in Kürze

  • Wir verarbeiten Ihre Daten ausschließlich, um Ihre Bestellung oder Tischreservierung abzuwickeln, unser Angebot sicher zu betreiben und unsere gesetzlichen Pflichten zu erfüllen.
  • Wir setzen keine Werbe- oder Analysecookies, kein Tracking, keine Pixel, keine fremden Schriften und keine eingebetteten Karten oder sozialen Netzwerke. Deshalb sehen Sie hier auch kein Cookie-Banner.
  • Wir verkaufen Ihre Daten nicht und geben sie nicht zu Werbezwecken weiter.
  • Sie können Auskunft, Berichtigung und Löschung verlangen und sich bei einer Aufsichtsbehörde beschweren.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne des Art. 4 Nr. 7 DSGVO ist:

Istanbul Grillhaus GmbH Kasseler Straße 23 34637 Schrecksbach Deutschland Telefon: +49 6698 9115244 E-Mail: info@istanbul-grillhaus-schrecksbach.de

Die technische Bereitstellung der Website erfolgt in unserem Auftrag und nach unserer Weisung durch mediarts GbR, Röthestraße 12, 34637 Schrecksbach als Auftragsverarbeiter (Art. 28 DSGVO). Der Betreiber verarbeitet Ihre Daten nicht zu eigenen Zwecken.

Wir sind gesetzlich nicht verpflichtet, eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten zu benennen, und haben dies auch nicht freiwillig getan. Bitte richten Sie alle Anliegen zum Datenschutz an die oben genannten Kontaktdaten.

2. Wenn Sie unsere Website aufrufen

Zweck. Auslieferung der Seiten, Erkennung und Abwehr von Störungen und Angriffen, Nachweis der Betriebssicherheit.

Daten. Beim Aufruf unserer Website verarbeitet unser Server technisch notwendige Verbindungsdaten: gekürzte oder vollständige IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statusmeldung, Referrer und Angaben zu Browser und Betriebssystem.

Rechtsgrundlage. Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im technisch fehlerfreien und sicheren Betrieb unseres Bestellangebots.

Speicherdauer. Betriebs- und Sicherheitsprotokolle werden nach spätestens 30 Tagen gelöscht. Länger aufbewahrt werden sie nur, wenn ein konkreter Sicherheitsvorfall oder ein geltend gemachter Anspruch dokumentiert ist; dann werden sie ausschließlich für dessen Aufklärung gesperrt aufbewahrt.

3. Cookies und Speicherung auf Ihrem Endgerät

Wir verwenden ausschließlich Cookies und Speicherinhalte, die für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich sind. Für diese ist nach § 25 Abs. 2 Nr. 2 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) keine Einwilligung erforderlich.

Im Einzelnen:

  • `oo_cart` — Cookie. Ordnet Ihrem Browser den Warenkorb zu, damit Ihre Auswahl zwischen den Seiten erhalten bleibt. Enthält eine zufällige Kennung, keine Bestelldaten. Wird ausschließlich vom Server gesetzt, ist `HttpOnly`, `Secure` und auf unsere Domain beschränkt. Lebensdauer: 24 Stunden ab der letzten Nutzung.
  • `oo_account` — Cookie. Hält Sie nach dem Login in Ihrem Kundenkonto angemeldet. Wird ausschließlich vom Server gesetzt, ist `HttpOnly`, `Secure` und auf unsere Domain beschränkt. Endet mit dem Abmelden oder mit dem Ablauf der Sitzung.
  • `oo_submit_key` — Sitzungsspeicher Ihres Browsers. Verhindert, dass eine versehentlich doppelt abgeschickte Bestellung zweimal ausgelöst wird. Wird nach dem Absenden gelöscht.
  • `oo_edit` — Sitzungsspeicher Ihres Browsers. Überträgt eine zur Bearbeitung geöffnete Bestellung zurück in den Bestellvorgang. Wird nach der Bearbeitung gelöscht.
  • `oo_checkout_draft` — Sitzungsspeicher Ihres Browsers. Hält Ihre Angaben im Bestellvorgang (Name, Telefonnummer, E-Mail-Adresse und den Stand der E-Mail-Bestätigung) fest, damit sie beim Wechsel zwischen Warenkorb, Bestelldetails und Kasse erhalten bleiben; den Bestätigungscode speichert er nie. Wird nach dem Absenden gelöscht.
  • `oo_booking_draft` — Sitzungsspeicher Ihres Browsers. Hält Ihren noch nicht abgesendeten Reservierungsentwurf (Termin, Personenzahl, Name, Telefonnummer, E-Mail-Adresse, Hinweis und den Stand der E-Mail-Bestätigung) fest, damit er beim Wechsel zwischen den Seiten erhalten bleibt; den Bestätigungscode speichert er nie. Wird nach dem Absenden gelöscht.
  • `oo_booking_submit_key` — Sitzungsspeicher Ihres Browsers. Verhindert, dass eine versehentlich doppelt abgeschickte Reservierung zweimal ausgelöst wird. Wird nach dem Absenden gelöscht.

Die Sitzungsspeicher-Einträge verlassen Ihr Gerät nicht und werden spätestens mit dem Schließen des Browser-Tabs entfernt. Dauerhaften Speicher (`localStorage`) nutzen wir im Bestell- und Reservierungsweg nicht.

Sie können Cookies in Ihrem Browser blockieren oder löschen. Da alle genannten Cookies technisch notwendig sind, funktionieren Warenkorb, Anmeldung, Bestellung und Reservierung dann nicht mehr.

4. Wenn Sie bestellen

Zweck. Prüfung, Annahme und Durchführung Ihrer Bestellung, Zubereitung, Abholung oder Lieferung, Kommunikation zum Bestellstatus, Bearbeitung von Rückfragen und Beanstandungen.

Daten. Name, Telefonnummer und E-Mail-Adresse; bei Lieferung zusätzlich die Lieferadresse; die bestellten Artikel mit Varianten, Extras und Mengen; Sonderwünsche im dafür vorgesehenen Freitextfeld; die gewählte Erfüllungsart und der gewünschte Zeitpunkt; die Preisbestandteile und der Endbetrag; Zeitpunkte und Status der Bestellung.

Rechtsgrundlage. Art. 6 Abs. 1 Buchst. b DSGVO — die Verarbeitung ist für die Durchführung des Vertrags und für die Beantwortung Ihrer vorvertraglichen Anfrage erforderlich. Für die steuer- und handelsrechtliche Aufbewahrung gilt Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit § 147 der Abgabenordnung und § 257 des Handelsgesetzbuchs.

Pflichtangaben. Ohne Name, Telefonnummer und E-Mail-Adresse — bei Lieferung zusätzlich ohne Lieferadresse — können wir Ihre Bestellung nicht bearbeiten. Die Angaben sind daher zur Vertragserfüllung erforderlich; ohne sie kommt kein Vertrag zustande.

Sonderwünsche. Bitte teilen Sie im Freitextfeld nur mit, was für die Zubereitung nötig ist. Wir werten diese Angaben nicht aus, um daraus Gesundheitsdaten abzuleiten, und legen kein Allergie- oder Ernährungsprofil zu Ihrer Person an.

Empfänger innerhalb unseres Betriebs. Ihre Bestelldaten sehen die Mitarbeitenden, die die Bestellung annehmen und zubereiten. Bei Lieferung sieht die zustellende Person ausschließlich die für die laufende Zustellung erforderlichen Angaben — Name, Adresse, Telefonnummer und den zu kassierenden Betrag — und nur für die Dauer des Zustellauftrags.

Speicherdauer. Bestellanfragen, die nicht zu einem Vertrag geführt haben (abgelehnt, automatisch abgelehnt oder von Ihnen zurückgezogen), löschen wir 90 Tage nach ihrem Abschluss vollständig. Bei Bestellungen, die zu einem Vertrag geführt haben, entfernen wir 90 Tage nach Abschluss alle operativen Details aus dem Betriebssystem; die gesetzlich erforderlichen Buchungsangaben bewahren wir in einem zugriffsbeschränkten Archiv auf und löschen sie nach Ablauf der gesetzlichen Aufbewahrungsfristen (Ziffer 14).

5. Nicht abgeschlossene Warenkörbe

Ein Warenkorb, den Sie nicht absenden, wird spätestens 24 Stunden nach der letzten Nutzung automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für die Durchführung vorvertraglicher Maßnahmen. Wir versenden keine Erinnerungen an liegengebliebene Warenkörbe.

6. Wenn Sie einen Tisch reservieren

Zweck. Entgegennahme und Prüfung Ihrer Reservierung, Bestätigung oder Absage, Planung unserer Tische, Erinnerung vor dem Termin, Bearbeitung einer Stornierung und Kommunikation zu Ihrer Reservierung.

Daten. Name, Telefonnummer und E-Mail-Adresse; Termin (Tag und Uhrzeit) und Personenzahl; Ihr optionaler Hinweis im dafür vorgesehenen Feld; Zeitpunkte, Status und Verlauf der Reservierung; Protokolldaten zur Reservierung (Statuswechsel, Versand unserer Nachrichten). Reservieren Sie mit Ihrem Kundenkonto, ordnen wir die Reservierung dem Konto zu.

Rechtsgrundlage. Art. 6 Abs. 1 Buchst. b DSGVO — die Verarbeitung ist erforderlich, um auf Ihre Anfrage hin einen Tisch für Sie bereitzuhalten und Sie darüber zu informieren.

Pflichtangaben. Ohne Name, Telefonnummer, E-Mail-Adresse, Termin und Personenzahl können wir eine Reservierung nicht entgegennehmen; die Telefonnummer ist am Tag selbst unser einziger Kontakt zu Ihnen. Der Hinweis ist freiwillig.

Hinweisfeld. Bitte tragen Sie im Hinweisfeld keine Gesundheitsangaben ein — Allergien und Unverträglichkeiten besprechen Sie am besten vor Ort. Wir werten die Angaben nicht aus, um daraus Gesundheitsdaten abzuleiten, und legen kein Profil zu Ihrer Person an.

Bestätigungscode und Statusseite. Reservieren Sie ohne Kundenkonto, bestätigen Sie Ihre E-Mail-Adresse mit einem Code wie in Ziffer 7 beschrieben. Jede Nachricht zu Ihrer Reservierung enthält einen zufälligen, nicht erratbaren Link auf ihre Statusseite; er gilt, solange die Reservierung gespeichert ist. Bitte geben Sie ihn nicht weiter.

Empfänger. Ihre Reservierungsdaten sehen die Mitarbeitenden, die Reservierungen annehmen und Tische planen. Für die Verarbeitung setzen wir dieselben Dienstleister ein wie für Bestellungen (Ziffer 12); ein weiterer Dienstleister kommt für Reservierungen nicht hinzu.

Telefonische Reservierung. Reservierungen, die Sie telefonisch oder vor Ort mit uns vereinbaren, erfassen wir im selben System. Nachrichten per E-Mail erhalten Sie dabei nur, wenn Sie uns eine E-Mail-Adresse nennen.

Speicherdauer. Wir löschen jede Reservierung 90 Tage nach dem Reservierungstermin vollständig — unabhängig davon, ob sie stattgefunden hat, abgesagt, abgelehnt, storniert oder verfallen ist. Ein Archiv oder eine Historie Ihrer Besuche führen wir nicht.

7. Bestätigung Ihrer E-Mail-Adresse

Wenn Sie als Gast bestellen oder reservieren, senden wir Ihnen einen kurzlebigen Bestätigungscode an die angegebene E-Mail-Adresse. So stellen wir sicher, dass Bestellungen und Reservierungen nicht unter fremder Adresse ausgelöst werden und dass die Statusmeldungen Sie erreichen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO in Verbindung mit Art. 6 Abs. 1 Buchst. f DSGVO (Missbrauchsvermeidung). Codes werden nur als Hashwert gespeichert, verfallen nach zehn Minuten und werden spätestens nach 30 Tagen gelöscht.

8. Kundenkonto

Zweck. Bequemes Bestellen ohne wiederholte Eingabe, Einsicht in Ihre Bestellhistorie, Verwaltung gespeicherter Adressen.

Daten. E-Mail-Adresse, Name, Telefonnummer, gespeicherte Adressen, Zeitpunkt der E-Mail-Bestätigung, Anmeldezeitpunkte, Ihre Bestellhistorie und die Zuordnung Ihrer Reservierungen. Ihr Passwort speichern wir niemals im Klartext, sondern ausschließlich als kryptografischen Hashwert mit einem modernen, speicherharten Verfahren.

Rechtsgrundlage. Art. 6 Abs. 1 Buchst. b DSGVO.

Speicherdauer. Bis zur Löschung Ihres Kontos. Wird Ihr Konto 24 Monate lang nicht genutzt, informieren wir Sie per E-Mail und löschen es 30 Tage später, wenn Sie es bis dahin nicht wieder nutzen. Sie können Ihr Konto jederzeit selbst löschen; wir entfernen dann Profil, gespeicherte Adressen und aktive Sitzungen. Solange eine Reservierung von Ihnen noch offen ist, schieben wir die Löschung bis zu deren Abschluss auf; die Reservierung selbst behält Ihre Angaben bis zur Löschfrist aus Ziffer 6, weil wir Ihren Namen am Tisch brauchen. Angaben, die wir aus gesetzlichen Gründen weiter aufbewahren müssen, bleiben davon unberührt und werden für andere Zwecke gesperrt.

Passwort zurücksetzen. Der Rücksetzungslink ist 60 Minuten gültig und verfällt nach der Nutzung.

9. Statusseite Ihrer Bestellung

Damit Sie den Fortschritt Ihrer Bestellung ohne Konto verfolgen können, erzeugen wir einen zufälligen, nicht erratbaren Link. Wer diesen Link besitzt, sieht den Status der zugehörigen Bestellung — bitte geben Sie ihn deshalb nicht weiter. Der Link verliert 30 Tage nach Abschluss der Bestellung seine Gültigkeit. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

10. E-Mails zu Ihrer Bestellung

Wir senden Ihnen ausschließlich transaktionale Nachrichten: die Eingangsbestätigung Ihrer Bestellanfrage mit Ihrem persönlichen Statuslink und dem Wortlaut der bestätigten Bestellbedingungen — bei Telefonbestellungen mit hinterlegter E-Mail-Adresse die Auftragsbestätigung — sowie sicherheitsrelevante Nachrichten zu Ihrem Konto (Bestätigungscodes, Passwort-Zurücksetzen, Hinweis vor der Löschung eines ungenutzten Kontos). Den weiteren Verlauf Ihrer Bestellung — Annahme, Ablehnung und Statusänderungen — sehen Sie auf Ihrer persönlichen Statusseite. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

Zu einer Tischreservierung erhalten Sie — sobald uns Ihre E-Mail-Adresse vorliegt — die Eingangsbestätigung einer Anfrage mit der Antwortfrist, die Bestätigung mit dem Wortlaut der Reservierungsbedingungen, eine Absage oder den Hinweis auf den Verfall einer Anfrage, die Bestätigung Ihrer Stornierung, eine Mitteilung über eine Änderung oder Absage durch uns sowie eine Erinnerung am Vortag um 10:00 Uhr, sofern die Reservierung zu diesem Zeitpunkt bereits bestand. Antworten auf diese Nachrichten gehen direkt an unsere Kontaktadresse. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

Wir versenden keine Werbe-Newsletter. Sollte sich das ändern, geschieht das nur mit Ihrer vorherigen, gesonderten und nachweisbaren Einwilligung und mit einer Abmeldemöglichkeit in jeder Nachricht.

11. Prüfung Ihrer Lieferadresse

Bei einer Lieferbestellung prüfen wir, ob die angegebene Adresse in unserem Liefergebiet liegt, und ermitteln die Entfernung. Dazu übermitteln wir die Adressangaben an einen Adressdienst. Wir übermitteln dabei weder Ihren Namen noch Ihre Telefonnummer, E-Mail-Adresse oder Bestelldaten, und die Anfrage erfolgt von unserem Server, nicht aus Ihrem Browser — Ihre IP-Adresse wird dem Dienst also nicht übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO; ohne die Prüfung können wir eine Lieferung nicht zusagen.

12. Empfänger und Dienstleister

Für den technischen Betrieb unseres Bestellangebots setzen wir den in Ziffer 1 genannten Plattformbetreiber als Auftragsverarbeiter ein. Dieser bedient sich für einzelne Leistungen der nachfolgend genannten, sorgfältig ausgewählten weiteren Auftragsverarbeiter (Unterauftragsverarbeiter). Jede Verarbeitung im Auftrag beruht auf einem Vertrag nach Art. 28 DSGVO und erfolgt ausschließlich nach dokumentierter Weisung.

netcup GmbH — Betrieb des Anwendungsservers (Auslieferung der Website, Zugriffs- und Sicherheitsprotokolle, Datensicherungen) sowie Versand der Bestell- und Kontobenachrichtigungen per E-Mail

  • Rolle: Auftragsverarbeiter (Art. 28 DSGVO)
  • Verarbeitungsort: Deutschland
  • Vertragliche Grundlage: Auftragsverarbeitungsvertrag nach Art. 28 DSGVO vom 20.02.2026 liegt vor

netcup GmbH (Photon, selbst betrieben) — Umwandlung der eingegebenen Lieferadresse in Koordinaten zur Prüfung des Liefergebiets — auf einer selbst betriebenen Instanz mit OpenStreetMap-Datensatz, ohne Weitergabe an einen externen Geocoding-Dienst

  • Rolle: Auftragsverarbeiter (Art. 28 DSGVO)
  • Verarbeitungsort: Deutschland
  • Vertragliche Grundlage: Auftragsverarbeitungsvertrag nach Art. 28 DSGVO vom 20.02.2026 liegt vor und umfasst den Betrieb der Photon-Instanz

Supabase (Datenbankdienst) — Betrieb der zentralen Datenbank, in der Bestellungen, Kundenkonten, gespeicherte Adressen und Betriebsdaten verarbeitet werden

  • Rolle: Auftragsverarbeiter (Art. 28 DSGVO)
  • Verarbeitungsort: Europäische Union — AWS-Region eu-central-1 (Frankfurt am Main)
  • Vertragliche Grundlage: Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor als Data Processing Addendum der Supabase Pte. Ltd (Version 1 vom 01.08.2026), einbezogen in die Supabase Terms of Service und damit für das Kundenkonto verbindlich
  • Drittlandbezug: Vertragspartei ist die Supabase Pte. Ltd mit Sitz in Singapur; Betriebs- und Support-Personal ist weltweit verteilt. Die Daten werden in der gewählten Region (AWS eu-central-1, Frankfurt am Main) gespeichert und primär verarbeitet; für Übermittlungen in Drittländer gelten die im DPA einbezogenen EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Module 2 und 3) nebst UK- und Schweiz-Addendum

Darüber hinaus geben wir Ihre Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist — etwa an Steuerberatung, Rechtsberatung oder Behörden.

13. Übermittlung in Drittländer

Unsere eigene Verarbeitung findet in der Europäischen Union statt. Sofern für einzelne Dienstleister ein Drittlandbezug besteht, ist er in Ziffer 12 ausgewiesen; die Übermittlung erfolgt dann nur auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien nach Kapitel V der DSGVO.

14. Speicherdauer im Überblick

  • Bestätigungscodes und Passwort-Rücksetzungslinks: sofort nach Verwendung, spätestens nach Ablauf (zehn Minuten bzw. 60 Minuten)
  • Nicht abgesendete Warenkörbe: 24 Stunden
  • Sicherheits-, Anmelde- und Zustellprotokolle: 30 Tage
  • Bestellanfragen ohne Vertragsschluss: 90 Tage
  • Operative Bestelldetails abgeschlossener Bestellungen: 90 Tage, danach Reduktion auf die gesetzlich erforderlichen Angaben
  • Tischreservierungen (alle Ausgänge — stattgefunden, abgesagt, abgelehnt, storniert oder verfallen): 90 Tage nach dem Reservierungstermin, dann vollständige Löschung
  • Handels- und steuerrechtlich aufbewahrungspflichtige Unterlagen: sechs Jahre für Geschäftskorrespondenz und acht Jahre für Buchungsbelege, jeweils ab dem Ende des Kalenderjahres (§ 147 AO, § 257 HGB)
  • Kundenkonten: bis zur Löschung, spätestens 24 Monate nach der letzten Nutzung zuzüglich 30 Tagen nach unserer Erinnerung
  • Sicherungskopien: rollierend höchstens sieben Tage; gelöschte Daten verschwinden durch die Rotation und werden nicht in den laufenden Betrieb zurückgespielt

15. Ihre Rechte

Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO), soweit keine gesetzliche Aufbewahrungspflicht entgegensteht
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung genügt eine formlose Nachricht an die in Ziffer 1 genannten Kontaktdaten.

Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchst. f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

16. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO) — insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit Postfach 3163 65021 Wiesbaden Telefon: +49 611 14080 E-Mail: poststelle@datenschutz.hessen.de Internet: https://datenschutz.hessen.de

17. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die Entscheidung über die Annahme oder Ablehnung Ihrer Bestellung trifft unser Personal. Die automatische Ablehnung nach Ablauf der Zehn-Minuten-Frist ist keine Bewertung Ihrer Person, sondern der Ablauf einer festen Frist; sie hat für Sie keine nachteilige Rechtsfolge, weil kein Vertrag zustande kommt und keine Zahlungspflicht entsteht.

Dasselbe gilt für Tischreservierungen: Ob eine Uhrzeit sofort bestätigt werden kann oder als Anfrage an uns geht, ergibt sich allein aus unserer Tischbelegung, nicht aus einer Bewertung Ihrer Person; über eine Anfrage entscheidet unser Personal, und der Verfall einer unbeantworteten Anfrage ist der Ablauf einer festen Frist ohne Kosten für Sie.

18. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Dazu gehören insbesondere: durchgehende Transportverschlüsselung (TLS), moderne Passwort-Hashverfahren, zufällige und ablaufende Zugriffstoken, eine strenge Trennung der Zugriffsrechte zwischen Kundenbereich, Betriebsbereich, Fahrerzugang und Administration, Protokollierung privilegierter Vorgänge, geprüfte und geschützte Sicherungskopien sowie ein festgelegtes Verfahren für Sicherheitsvorfälle. In der Entwicklung und beim Testen werden keine echten Kundendaten verwendet.

19. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die beschriebenen Verarbeitungen oder die rechtlichen Anforderungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

Stand: 16.08.2026

Zuständige Datenschutzaufsicht: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden

Version 2 — veröffentlicht am 14.9.2026

Zurück zur Startseite

  • Impressum
  • Datenschutz
  • AGB / Bestellbedingungen
  • Barrierefreiheit
  • Reservierungsbedingungen