Datenschutzerklärung
Stand: Juli 2026 – Version 1.0. Diese Erklärung gilt für die Website denschorder.com sowie für die Nutzung der denschOrder-Plattform durch gastronomische Betriebe. Für die Verarbeitung von Gästedaten in einem konkreten Bestell-Shop ist der jeweilige Restaurantbetrieb verantwortlich (siehe Abschnitt 8).
1. Verantwortlicher
Dennis Schneider · dasdensch.com
Hannoversche Str. 11, 37176 Nörten-Hardenberg, Deutschland
E-Mail: datenschutz@dasdensch.com ·
Kontaktdaten siehe Impressum.
2. Hosting
Die Website und die Plattform werden bei der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet (Server-Standort Deutschland). STRATO verarbeitet personenbezogene Daten in unserem Auftrag; es besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Bereitstellung).
3. Server-Logfiles
Beim Aufruf werden automatisch technische Daten in Server-Logfiles gespeichert: IP-Adresse, Datum/Uhrzeit, Browsertyp und Betriebssystem, Referrer-URL und die aufgerufene Seite. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, stabiler Betrieb). Speicherdauer: in der Regel max. 7 Tage.
4. Cookies
Auf den öffentlichen Seiten setzen wir keine Tracking- oder Marketing-Cookies und nutzen keine externen Analyse-Tools (kein Google Analytics, kein Meta Pixel). Technisch notwendige Cookies (Session, CSRF-Schutz) sowie funktionale Cookies (z. B. Theme-Umschalter) werden ausschließlich im angemeldeten Bereich bzw. beim Bestellvorgang gesetzt. Rechtsgrundlage: § 25 Abs. 2 TDDDG (technisch erforderlich) bzw. Art. 6 Abs. 1 lit. b DSGVO.
5. Externe Schriftarten
Die verwendete Schriftart „Inter" wird vom eigenen Server geladen — es erfolgen keine Anfragen an Google Fonts oder andere Dritt-CDNs.
6. Betreiber-Konto und Anmeldung
Für die Nutzung der Plattform durch einen Gastronomiebetrieb ist ein Benutzerkonto erforderlich. Die Anmeldung erfolgt über den zentralen Login-Dienst des dasdensch-Portfolios (Single Sign-On). Verarbeitet werden Name/Benutzername, E-Mail-Adresse, Passwort (ausschließlich als bcrypt-Hash, nie im Klartext), optionale Zwei-Faktor-Authentifizierung, Rolle/Zugriffsrechte sowie Login-Aktivität. Zweck: Authentifizierung und Zugriffsverwaltung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (sicherer Zugang).
7. Bestell-, Zahlungs- und Fiskalabwicklung
Bei Bestellungen über einen denschOrder-Shop verarbeiten wir – je nach gewählter Bestell- und Zahlungsart – Bestellinhalt, Bestellzeitpunkt, Zahlungsart und Zahlungsstatus. Bei reinen Terminal-/Kassenbestellungen erfolgt keine Identifikation des Gastes. Bei Online-Bestellung, Beleg-/Rechnungsversand oder Bonusprogramm können zusätzlich Kontakt- und Belegdaten anfallen. Kartendaten werden ausschließlich beim jeweiligen Zahlungsdienstleister verarbeitet und nicht bei uns gespeichert. Zur Bereitstellung setzen wir folgende Auftragsverarbeiter bzw. Dienste ein (jeweils mit Vertrag nach Art. 28 DSGVO, sofern personenbezogene Daten verarbeitet werden):
- ready2order GmbH (Österreich, EU) — TSE-Fiskalisierung und rechtssichere Belegerstellung gemäß KassenSichV. Übermittelt werden Bestell- und Belegdaten (keine Kartendaten). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungs-/Fiskalpflicht).
- SumUp (SumUp-Gruppe, EU/EWR) — Kartenzahlung am Terminal und online. Die Zahlungsabwicklung inkl. Kartendaten erfolgt vollständig bei SumUp. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Stripe Payments Europe, Ltd. (Irland, EU) — Abo-/Online-Zahlung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Etwaige Übermittlungen in die USA sind durch den EU-US Data Privacy Framework bzw. Standardvertragsklauseln abgesichert.
- Echtzeit-Anzeige (Mercure) — für Küchen-, Kunden- und Statusdisplays. Der Dienst läuft auf unserem eigenen Server; es findet keine Weitergabe an Dritte statt.
- Belegdruck vor Ort — Bons werden lokal im Betrieb auf einem Netzwerkdrucker erzeugt; dabei werden keine Daten an externe Dienste übertragen.
8. Rolle als Auftragsverarbeiter für Restaurants
Betreibt ein Gastronomiebetrieb über denschOrder einen eigenen Bestell-Shop, ist dieser Betrieb im Sinne von Art. 4 Nr. 7 DSGVO Verantwortlicher für die dort verarbeiteten Gästedaten; dasdensch.com handelt insoweit als Auftragsverarbeiter nach Art. 28 DSGVO. Für den jeweiligen Shop gelten das Impressum und die Datenschutzerklärung des betreibenden Restaurants.
9. E-Mail-Versand
Transaktions-E-Mails (z. B. Belege, Konto- oder Systembenachrichtigungen) werden über den SMTP-Dienst der STRATO AG versendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen (insb. steuer- und kassenrechtliche Pflichten nach AO/HGB/KassenSichV) es verlangen. Danach werden die Daten gelöscht oder gesperrt.
11. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) gemäß DSGVO. Anfragen richten Sie bitte an datenschutz@dasdensch.com.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — in Deutschland z. B. bei der für Ihren Wohnsitz zuständigen Landesdatenschutzbehörde.