Datenschutzerklärung
Stand: Oktober 2026
1. Verantwortlicher
Ousseid Mazroue, Tischsache
[Straße und Hausnummer wird ergänzt]
[PLZ und Ort wird ergänzt]
Telefon: 0152 52586290
E-Mail: [E-Mail-Adresse wird ergänzt]
2. Überblick
Wir verarbeiten personenbezogene Daten nur, soweit es für den Betrieb dieser Website und unserer Leistungen nötig ist. Es gibt keine Werbung, kein Tracking, keine Analyse-Tools und keine Weitergabe zu Werbezwecken.
3. Hosting und Aufruf der Website
Diese Website wird bei Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA, betrieben. Die Server, auf denen unsere Anwendung läuft, stehen in Frankfurt am Main. Beim Aufruf der Website verarbeitet Vercel technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser- und Geräteinformationen, ggf. verweisende Seite), um die Website auszuliefern, ihre Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und stabile Betrieb der Website.
Mit Vercel besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO). Vercel ist nach dem EU-US Data Privacy Framework zertifiziert; eine Übermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO) sowie ergänzend der EU-Standardvertragsklauseln.
4. Datenbank und Bildspeicher
Die Daten der Anwendung (z. B. Restaurant-Inhalte, Zugänge, Reservierungen) speichern wir in einer Datenbank von Neon Inc. (USA) im Rechenzentrum Frankfurt am Main (AWS-Region eu-central-1). Hochgeladene Bilder werden bei Vercel (Vercel Blob, Region Frankfurt am Main) gespeichert. Mit beiden Anbietern bestehen Verträge zur Auftragsverarbeitung. Soweit dabei Daten in die USA übermittelt werden können, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) bzw. – soweit der Anbieter zertifiziert ist – des EU-US Data Privacy Framework.
5. Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein:
– „session“: hält Restaurant-Inhaber und Administratoren nach dem Login angemeldet (Gültigkeit 12 Stunden).
– „locale“: speichert die auf einer Restaurant-Website gewählte Sprache (Gültigkeit 1 Jahr).
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b bzw. f DSGVO. Eine Einwilligung ist dafür nicht erforderlich. Tracking- oder Werbe-Cookies verwenden wir nicht.
6. Schriftarten
Die verwendeten Schriftarten werden von unserem eigenen Server ausgeliefert. Beim Aufruf der Website wird keine Verbindung zu Google oder anderen Schriftanbietern hergestellt.
7. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, Kontaktdaten, Inhalt der Anfrage), um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag zielt, sonst Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Daten, wenn sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.
8. Zugänge für Restaurants
Für Restaurant-Inhaber legen wir einen Zugang an (E-Mail-Adresse, verschlüsselt gespeichertes Passwort). Die Daten verarbeiten wir zur Erfüllung des Vertrags mit dem Restaurant (Art. 6 Abs. 1 lit. b DSGVO) und löschen sie nach Vertragsende, soweit keine Aufbewahrungspflichten entgegenstehen.
9. Online-Reservierungen auf Restaurant-Websites
Reserviert ein Gast auf der Website eines Restaurants, ist das jeweilige Restaurant für diese Daten verantwortlich; Näheres steht in der Datenschutzerklärung des Restaurants. Tischsache verarbeitet diese Daten ausschließlich im Auftrag des Restaurants (Art. 28 DSGVO). Reservierungsdaten werden nach einer vom Restaurant festgelegten Frist nach dem Reservierungsdatum automatisch gelöscht.
10. Schutz vor Missbrauch
Um Anmeldungen und Reservierungen vor automatisierten Angriffen zu schützen, zählen wir Anfragen pro IP-Adresse. Die IP-Adresse wird dabei nicht im Klartext, sondern nur als nicht umkehrbarer Hashwert gespeichert und nur für ein kurzes Zeitfenster (höchstens eine Stunde) genutzt; abgelaufene Einträge werden täglich automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
11. Links zu Kartendiensten
Auf den Restaurant-Websites gibt es Links zu Google Maps und Apple Karten. Es werden keine Karten eingebettet. Erst wenn Sie einen solchen Link anklicken, werden Daten an den jeweiligen Anbieter übertragen; dort gelten dessen Datenschutzbestimmungen.
12. Verschlüsselung
Diese Website nutzt eine TLS-Verschlüsselung (erkennbar an „https://“ und dem Schloss-Symbol im Browser).
13. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Wenden Sie sich dazu einfach an die oben genannten Kontaktdaten.
Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, z. B. bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
14. Pflicht zur Bereitstellung
Sie sind nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne die technisch notwendigen Daten kann die Website jedoch nicht angezeigt werden.