Rechtsvorlage

Datenschutz

1. Verantwortliche Stelle

Sicilia Bedda Einzelunternehmen
Christian Riganello
Friedrichsplatz 6
76646 Bruchsal
E-Mail: info@sicilia-bedda-bruchsal.de
Telefon: [[Telefonnummer ergänzen]]

2. Aufruf der Website

Beim technischen Abruf einer Website verarbeitet der eingesetzte Hoster regelmäßig Verbindungsdaten, etwa IP-Adresse, Datum und Uhrzeit, abgerufene Seite, Browserdaten und Server-Logdaten. Dies dient der technischen Bereitstellung und Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Hosting: Der Hosting-Anbieter (voraussichtlich INWX) und die konkrete Server-/Datenregion werden vor Veröffentlichung ergänzt.

3. Tischreservierung

Bei einer Tischreservierung verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, Datum, Uhrzeit, Personenzahl, gewählten Tisch und freiwillige Hinweise, um die Reservierungsanfrage zu prüfen und zu beantworten. Die Angaben werden serverseitig gespeichert und ausschließlich im zugriffsgeschützten Betreiber-Kalender angezeigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Durchführung der Reservierung). Reservierungen werden nach [[konkrete Löschfrist, z. B. 90 Tage nach dem Termin]] gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

E-Mail-Benachrichtigung

Zur Benachrichtigung des Restaurants kann der E-Mail-Dienst [[Resend Inc. oder tatsächlich eingesetzten Anbieter mit Anschrift eintragen]] eingesetzt werden. Wenn du die freiwillige Option „Reservierungs-E-Mails erhalten“ auswählst, senden wir außerdem Eingangs- und Statusbestätigungen an deine angegebene Adresse. Die Auswahl kann bei jeder Anfrage neu getroffen werden. Dabei werden die Reservierungsangaben an den Anbieter übermittelt. [[Auftragsverarbeitung, Drittlandtransfer, Garantien und Datenschutzhinweis des tatsächlich eingesetzten Anbieters ergänzen.]]

4. Online-Bestellung zur Abholung

Für eine Abholbestellung werden Name, E-Mail-Adresse, Telefonnummer, Abholzeit, ausgewählte Speisen und Bestellsumme verarbeitet. Die Verarbeitung ist erforderlich, um die Bestellung entgegenzunehmen, zu bezahlen, zuzubereiten und für Rückfragen erreichbar zu sein; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Aufbewahrungspflichten können eine weitere Speicherung nach Art. 6 Abs. 1 lit. c DSGVO erfordern.

Aufbewahrung ergänzen: [[Konkrete Fristen für Bestell- und Buchungsunterlagen sowie Löschkonzept]]

5. Zahlung über Stripe

Die Kartenzahlung wird auf der Checkout-Seite von Stripe abgewickelt. Sicilia Bedda erhält keine vollständigen Kartendaten. Stripe verarbeitet die für die Zahlung und Betrugsprävention erforderlichen Daten nach seinen eigenen Vertrags- und Datenschutzhinweisen. Die konkrete datenschutzrechtliche Rollenverteilung, die Rechtsgrundlage, ein möglicher Drittlandtransfer und die erforderlichen Verträge müssen anhand des tatsächlichen Stripe-Setups geprüft und hier ergänzt werden.

Datenschutzhinweise von Stripe: stripe.com/de/privacy.

6. Kundenkonto und Sicilia-Punkte

Für das freiwillige Kundenkonto werden Kennung, E-Mail-Adresse, optionaler Anzeigename sowie Punktetransaktionen verarbeitet. Bei einer Onlinezahlung werden Punkte erst nach bestätigter Zahlung gutgeschrieben. Im Restaurant erzeugt das Kundenkonto einen einmaligen, kurz gültigen Code. Gespeichert wird nur dessen kryptografischer Hash; der sichtbare Code wird nach Ablauf nicht benötigt. Rechtsgrundlage für das Punkteprogramm ist [[Vertrag oder Einwilligung passend zum endgültigen Programm juristisch festlegen]]. Lösch- und Verfallsregeln: [[konkrete Fristen sowie Umgang mit Restpunkten festlegen]].

7. Anmeldung über Supabase, Google oder Apple

Die technische Kontoverwaltung kann über Supabase erfolgen. Bei freiwilliger Google- oder Apple-Anmeldung werden Identitätsdaten zwischen dem gewählten Anbieter und Supabase ausgetauscht. Alternativ steht ein E-Mail-Anmeldelink bereit. Anbieteranschriften, Auftragsverarbeitung, EU-Datenregion, mögliche Drittlandübermittlungen und Garantien müssen anhand der tatsächlich abgeschlossenen Verträge ergänzt werden. Sicilia Bedda erhält kein Google- oder Apple-Passwort.

8. Benachrichtigungen

Servicehinweise zu Bestellung oder Reservierung und werbliche Angebote werden getrennt gewählt. Browser und Push-Dienst verarbeiten dabei eine technische Push-Adresse sowie kryptografische Schlüssel. Angebotsnachrichten werden ausschließlich nach ausdrücklicher Einwilligung versendet. Einwilligung kann jederzeit in der Punktekarte widerrufen werden. Nach Widerruf wird die zugehörige Push-Anmeldung serverseitig gelöscht.

9. Empfänger, lokaler Speicher und Offline-Funktion

Empfänger können Restaurantbetrieb, Hosting-Anbieter, Supabase, gewählter Login-Anbieter, Stripe und optionaler E-Mail-Dienst sein. Konkrete Vertrags- und Empfängerangaben müssen vor Veröffentlichung ergänzt werden. Die installierbare Web-App speichert öffentliche Programmdateien und Bilder für Offline-Nutzung. API-Antworten, Betreiberbereich, Bestell-, Reservierungs- und Punktedaten werden ausdrücklich nicht offline gecacht. Anmeldung benötigt einen technisch erforderlichen lokalen Sitzungsspeicher. Es sind keine Analyse- oder Marketing-Skripte enthalten.

10. Deine Rechte

Du hast – soweit die gesetzlichen Voraussetzungen vorliegen – das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

11. Aktualisierung

Stand: 11.09.2026. Diese Erklärung wird angepasst, wenn sich Verarbeitungsvorgänge oder Rechtslage ändern.

← Hier geht’s zurück