Datenschutzerklärung
Stand: August 2026 Diese Erklärung gilt für die Website denschorder.com sowie für die Nutzung der denschOrder-Plattform durch gastronomische Betriebe. Für die Verarbeitung von Gästedaten in einem konkreten Bestell-Shop ist der jeweilige Restaurantbetrieb verantwortlich (siehe Abschnitt 8).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website:
dasdensch
Dennis Schneider
Hannoversche Str. 11
37176 Nörten-Hardenberg
Deutschland
E-Mail: datenschutz@dasdensch.com
Telefon: 01703377756
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Rechtsgrundlagen: Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung zur Erfüllung eines Vertrages dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Für die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung dient Art. 6 Abs. 1 lit. c DSGVO. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.
3. Hosting
Diese Website wird auf einem Server der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, gehostet.
Der Server befindet sich in einem deutschen Rechenzentrum. Sämtliche Daten werden ausschließlich in Deutschland verarbeitet und gespeichert. Eine Übertragung in Drittländer findet nicht statt.
Es besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO mit der STRATO AG.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung der Website)
4. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
5. Server-Logfiles
Beim Aufruf dieser Website erhebt und speichert der Webserver automatisch Informationen in sogenannten Server-Logfiles. Diese enthalten:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit der Anfrage
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
- aufgerufene Seite / Dateiname
- übertragene Datenmenge
- HTTP-Statuscode
Diese Daten sind technisch erforderlich, um die Website korrekt auszuliefern und die Sicherheit und Stabilität zu gewährleisten. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Speicherdauer: Die Logfiles werden nach spätestens 14 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website)
6. Cookies
Auf den öffentlichen Seiten setzen wir keine Tracking- oder Marketing-Cookies und nutzen keine externen Analyse-Tools (kein Google Analytics, kein Meta Pixel). Technisch notwendige Cookies (Session, CSRF-Schutz) sowie funktionale Cookies (z. B. Theme-Umschalter) werden ausschließlich im angemeldeten Bereich bzw. beim Bestellvorgang gesetzt. Rechtsgrundlage: § 25 Abs. 2 TDDDG (technisch erforderlich) bzw. Art. 6 Abs. 1 lit. b DSGVO.
7. Externe Schriftarten
Die verwendete Schriftart „Inter" wird vom eigenen Server geladen — es erfolgen keine Anfragen an Google Fonts oder andere Dritt-CDNs.
8. Betreiber-Konto und Anmeldung
Für die Nutzung der Plattform durch einen Gastronomiebetrieb ist ein Benutzerkonto erforderlich. Die Anmeldung erfolgt über den zentralen Login-Dienst des dasdensch-Portfolios (Single Sign-On). Verarbeitet werden Name/Benutzername, E-Mail-Adresse, Passwort (ausschließlich als bcrypt-Hash, nie im Klartext), optionale Zwei-Faktor-Authentifizierung, Rolle/Zugriffsrechte sowie Login-Aktivität. Zweck: Authentifizierung und Zugriffsverwaltung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (sicherer Zugang).
9. Bestell-, Zahlungs- und Fiskalabwicklung
Bei Bestellungen über einen denschOrder-Shop verarbeiten wir – je nach gewählter Bestell- und Zahlungsart – Bestellinhalt, Bestellzeitpunkt, Zahlungsart und Zahlungsstatus. Bei reinen Terminal-/Kassenbestellungen erfolgt keine Identifikation des Gastes. Bei Online-Bestellung, Beleg-/Rechnungsversand oder Bonusprogramm können zusätzlich Kontakt- und Belegdaten anfallen. Kartendaten werden ausschließlich beim jeweiligen Zahlungsdienstleister verarbeitet und nicht bei uns gespeichert. Zur Bereitstellung setzen wir folgende Auftragsverarbeiter bzw. Dienste ein (jeweils mit Vertrag nach Art. 28 DSGVO, sofern personenbezogene Daten verarbeitet werden):
- ready2order GmbH (Österreich, EU) — TSE-Fiskalisierung und rechtssichere Belegerstellung gemäß KassenSichV. Übermittelt werden Bestell- und Belegdaten (keine Kartendaten). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungs-/Fiskalpflicht).
- SumUp (SumUp-Gruppe, EU/EWR) — Kartenzahlung am Terminal und online. Die Zahlungsabwicklung inkl. Kartendaten erfolgt vollständig bei SumUp. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Stripe Payments Europe, Ltd. (Irland, EU) — Abo-/Online-Zahlung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Etwaige Übermittlungen in die USA sind durch den EU-US Data Privacy Framework bzw. Standardvertragsklauseln abgesichert.
- Echtzeit-Anzeige (Mercure) — für Küchen-, Kunden- und Statusdisplays. Der Dienst läuft auf unserem eigenen Server; es findet keine Weitergabe an Dritte statt.
- Belegdruck vor Ort — Bons werden lokal im Betrieb auf einem Netzwerkdrucker erzeugt; dabei werden keine Daten an externe Dienste übertragen.
10. Rolle als Auftragsverarbeiter für Restaurants
Betreibt ein Gastronomiebetrieb über denschOrder einen eigenen Bestell-Shop, ist dieser Betrieb im Sinne von Art. 4 Nr. 7 DSGVO Verantwortlicher für die dort verarbeiteten Gästedaten; dasdensch.com handelt insoweit als Auftragsverarbeiter nach Art. 28 DSGVO. Für den jeweiligen Shop gelten das Impressum und die Datenschutzerklärung des betreibenden Restaurants.
11. E-Mail-Versand
Transaktions-E-Mails (z. B. Belege, Konto- oder Systembenachrichtigungen) werden über den SMTP-Dienst der STRATO AG versendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
12. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen (insb. steuer- und kassenrechtliche Pflichten nach AO/HGB/KassenSichV) es verlangen. Danach werden die Daten gelöscht oder gesperrt.
13. Rechte der betroffenen Personen
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO) – Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) – Sie können die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung oder aus Gründen des öffentlichen Interesses erforderlich ist.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie können verlangen, dass wir Ihnen Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format übergeben.
- Recht auf Widerspruch (Art. 21 DSGVO) – Sie können jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einlegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht.
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – Sie können Ihre einmal erteilte Einwilligung jederzeit gegenüber uns widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@dasdensch.com
14. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Die für uns zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD)
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de