Datenschutzerklärung

Stand: August 2026 Diese Erklärung gilt für die Website denschorder.com sowie für die Nutzung der denschOrder-Plattform durch gastronomische Betriebe. Für die Verarbeitung von Gästedaten in einem konkreten Bestell-Shop ist der jeweilige Restaurant­betrieb verantwortlich (siehe Abschnitt 8).

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website:

dasdensch
Dennis Schneider
Hannoversche Str. 11
37176 Nörten-Hardenberg
Deutschland

E-Mail: datenschutz@dasdensch.com
Telefon: 01703377756

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Rechtsgrundlagen: Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung zur Erfüllung eines Vertrages dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Für die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung dient Art. 6 Abs. 1 lit. c DSGVO. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.

3. Hosting

Diese Website wird auf einem Server der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, gehostet.

Der Server befindet sich in einem deutschen Rechenzentrum. Sämtliche Daten werden ausschließlich in Deutschland verarbeitet und gespeichert. Eine Übertragung in Drittländer findet nicht statt.

Es besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO mit der STRATO AG.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung der Website)

4. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

5. Server-Logfiles

Beim Aufruf dieser Website erhebt und speichert der Webserver automatisch Informationen in sogenannten Server-Logfiles. Diese enthalten:

Diese Daten sind technisch erforderlich, um die Website korrekt auszuliefern und die Sicherheit und Stabilität zu gewährleisten. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Speicherdauer: Die Logfiles werden nach spätestens 14 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website)

6. Cookies

Auf den öffentlichen Seiten setzen wir keine Tracking- oder Marketing-Cookies und nutzen keine externen Analyse-Tools (kein Google Analytics, kein Meta Pixel). Technisch notwendige Cookies (Session, CSRF-Schutz) sowie funktionale Cookies (z. B. Theme-Umschalter) werden ausschließlich im angemeldeten Bereich bzw. beim Bestellvorgang gesetzt. Rechtsgrundlage: § 25 Abs. 2 TDDDG (technisch erforderlich) bzw. Art. 6 Abs. 1 lit. b DSGVO.

7. Externe Schriftarten

Die verwendete Schriftart „Inter" wird vom eigenen Server geladen — es erfolgen keine Anfragen an Google Fonts oder andere Dritt-CDNs.

8. Betreiber-Konto und Anmeldung

Für die Nutzung der Plattform durch einen Gastronomiebetrieb ist ein Benutzerkonto erforderlich. Die Anmeldung erfolgt über den zentralen Login-Dienst des dasdensch-Portfolios (Single Sign-On). Verarbeitet werden Name/Benutzername, E-Mail-Adresse, Passwort (ausschließlich als bcrypt-Hash, nie im Klartext), optionale Zwei-Faktor-Authentifizierung, Rolle/Zugriffsrechte sowie Login-Aktivität. Zweck: Authentifizierung und Zugriffsverwaltung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (sicherer Zugang).

9. Bestell-, Zahlungs- und Fiskalabwicklung

Bei Bestellungen über einen denschOrder-Shop verarbeiten wir – je nach gewählter Bestell- und Zahlungsart – Bestellinhalt, Bestellzeitpunkt, Zahlungsart und Zahlungsstatus. Bei reinen Terminal-/Kassenbestellungen erfolgt keine Identifikation des Gastes. Bei Online-Bestellung, Beleg-/Rechnungsversand oder Bonus­programm können zusätzlich Kontakt- und Belegdaten anfallen. Kartendaten werden ausschließlich beim jeweiligen Zahlungsdienstleister verarbeitet und nicht bei uns gespeichert. Zur Bereitstellung setzen wir folgende Auftragsverarbeiter bzw. Dienste ein (jeweils mit Vertrag nach Art. 28 DSGVO, sofern personenbezogene Daten verarbeitet werden):

10. Rolle als Auftragsverarbeiter für Restaurants

Betreibt ein Gastronomiebetrieb über denschOrder einen eigenen Bestell-Shop, ist dieser Betrieb im Sinne von Art. 4 Nr. 7 DSGVO Verantwortlicher für die dort verarbeiteten Gästedaten; dasdensch.com handelt insoweit als Auftragsverarbeiter nach Art. 28 DSGVO. Für den jeweiligen Shop gelten das Impressum und die Datenschutzerklärung des betreibenden Restaurants.

11. E-Mail-Versand

Transaktions-E-Mails (z. B. Belege, Konto- oder Systembenachrichtigungen) werden über den SMTP-Dienst der STRATO AG versendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

12. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen (insb. steuer- und kassenrechtliche Pflichten nach AO/HGB/KassenSichV) es verlangen. Danach werden die Daten gelöscht oder gesperrt.

13. Rechte der betroffenen Personen

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@dasdensch.com

14. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Die für uns zuständige Aufsichtsbehörde ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD)
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de