Datenschutzerklärung
Version 2.5 – Stand: 2. September 2026
1. Geltungsbereich
Diese Datenschutzerklärung gilt für hallotisch.com, die dort erreichbaren Vorschau-Websites, die Kunden- und Administrationsbereiche von HalloTisch sowie die geschäftliche Kommunikation von HalloTisch. Für die Restaurant-Website und das Reservierungssystem eines konkreten Kunden gilt zusätzlich die Datenschutzerklärung des jeweiligen Restaurants. Soweit HalloTisch Gäste-, Reservierungs- oder Mitarbeiterdaten für ein Restaurant verarbeitet, handelt HalloTisch als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags; Einzelheiten dazu stehen in Abschnitt 10.
2. Verantwortlicher
Leon Kopf HalloTisch (Einzelunternehmen) c/o flexdienst – #21724 Kurt-Schumacher-Straße 76 67663 Kaiserslautern Deutschland E-Mail: info@hallotisch.com Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen nicht vor.
3. Hosting, Auslieferung und technische Protokolle
Für Hosting, Datenbank, Authentifizierung und Dateispeicherung werden insbesondere Vercel Inc. und Supabase Pte. Ltd. eingesetzt. Für die DNS-Namensauflösung der Domain wird zusätzlich Cloudflare, Inc. eingesetzt; der Website- und Anwendungsdatenverkehr wird nicht über das Cloudflare-Netzwerk geleitet (kein Proxy-Betrieb). Beim Aufruf und bei der Nutzung der Dienste können insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen, technische Kennungen, Fehlerdaten und Sicherheitsereignisse verarbeitet werden. Die Verarbeitung ist erforderlich, um die Dienste bereitzustellen, Angriffe und Missbrauch zu erkennen und die technische Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit die Verarbeitung zur Durchführung eines Vertrags erforderlich ist, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO. Eigene Sicherheitsprotokolle werden grundsätzlich bis zu 90 Tage gespeichert. Eine längere Speicherung erfolgt, soweit dies zur Untersuchung eines Sicherheitsvorfalls, zur Rechtsverfolgung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Anbieterbezogene Protokolle werden nach den vereinbarten Einstellungen und Aufbewahrungsregeln der jeweiligen Dienstleister verarbeitet. Die primäre Projektregion wird, soweit für den jeweiligen Dienst technisch verfügbar und konfiguriert, innerhalb der Europäischen Union gewählt. Einzelne Netzwerk-, Sicherheits-, Support- oder sonstige Verarbeitungsvorgänge können auch außerhalb des Europäischen Wirtschaftsraums stattfinden. In diesen Fällen werden die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO eingehalten.
4. Technisch notwendige Speicherungen, Cookies und anonyme Zählung
HalloTisch verwendet keine Analyse- oder Marketing-Cookies und bindet keine Werbenetzwerke, Zählpixel oder externen Schriftarten- und Kartendienste ein. Eingesetzt werden ausschließlich technisch notwendige Speicherungen, insbesondere für Anmeldung, Sitzungsverwaltung, Sicherheit und eine gegebenenfalls aktivierte vorübergehende Zugriffsbeschränkung. Rechtsgrundlage für den Zugriff auf die Endeinrichtung ist § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Weil keine einwilligungsbedürftigen Speicherungen stattfinden, gibt es kein Zustimmungsbanner. Das Erklärvideo ist nicht eingebettet, sondern nur verlinkt (Abschnitt 4a) - es lädt von sich aus nichts. HalloTisch zählt, wie oft eine Seite aufgerufen wird. Gespeichert werden dabei ausschließlich das Datum, die aufgerufene Adresse und eine Anzahl. Nicht gespeichert werden IP-Adresse, Kennungen, Angaben zu Browser, Gerät, Herkunft oder Standort. Es wird zu diesem Zweck nichts auf Ihrem Gerät gespeichert oder von dort ausgelesen, und es ist kein externer Dienst beteiligt. Die entstehende Statistik lässt sich weder einer Person noch einem einzelnen Besuch zuordnen; gezählt werden Aufrufe, nicht Besucher. Für den technisch unvermeidbaren Verbindungsaufbau gilt Abschnitt 3.
4a. Verlinktes Erklärvideo (YouTube)
Auf einzelnen Seiten verweisen wir mit einem Link auf ein Erklärvideo, das bei YouTube liegt. Das Video ist NICHT eingebettet: Solange Sie den Link nicht anklicken, wird von YouTube oder Google nichts geladen, es wird keine Verbindung vorbereitet und es wird nicht auf Ihr Gerät zugegriffen. Auch die Vorschaufläche und der QR-Code daneben stammen vollständig von HalloTisch. Klicken Sie den Link an, verlassen Sie unser Angebot und rufen YouTube auf. Was dort geschieht, verantwortet Google Ireland Limited nach deren eigener Datenschutzerklärung; auf diese Verarbeitung haben wir keinen Einfluss und erhalten davon keine Kenntnis. Für den Aufruf eines externen Links brauchen wir keine Einwilligung nach § 25 Abs. 1 TDDDG - es wird nichts auf Ihrer Endeinrichtung gespeichert oder ausgelesen. Bis zum 2. September 2026 war das Video hier eingebettet und wurde nach einem Klick von youtube-nocookie.com nachgeladen. Diese Einbettung gibt es nicht mehr.
5. Kontaktaufnahme und Geschäftsanbahnung
Wenn Sie uns per E-Mail, Telefon oder über eine bereitgestellte Eingabemöglichkeit kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anfragen und ansonsten Art. 6 Abs. 1 lit. f DSGVO. Bei der Ansprache potenzieller Geschäftskunden können geschäftliche Kontaktdaten aus öffentlich zugänglichen Quellen verarbeitet werden, insbesondere Restaurantname, Geschäftsanschrift, öffentlich angegebene Telefonnummer, Domain und Angaben zu einem geschäftlichen Ansprechpartner. Quelle sind insbesondere die jeweilige Unternehmenswebsite, öffentliche Branchenverzeichnisse und das offene Kartenprojekt OpenStreetMap. Zur Vorbereitung eines Gesprächs kann der öffentlich sichtbare Text der Unternehmenswebsite ausgewertet werden, um einzuschätzen, ob dort bereits eine Online-Reservierung angeboten wird. Erkennbare E-Mail-Adressen und Telefonnummern werden vor dieser Auswertung entfernt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Werbliche Telefonkontakte erfolgen nur, soweit die zusätzlichen wettbewerbsrechtlichen Voraussetzungen erfüllt sind. Unkontaktierte Datensätze werden grundsätzlich nach 3 Monaten gelöscht, kontaktierte Datensätze ohne Interesse nach 6 Monaten, vereinbarte Rückrufe grundsätzlich 6 Monate nach dem vereinbarten Zeitpunkt und Gesprächsnotizen spätestens nach 12 Monaten, soweit keine längere Aufbewahrung zur Rechtsverteidigung oder Vertragsanbahnung erforderlich ist. Sie können der Verarbeitung zu Werbezwecken jederzeit widersprechen. Zur Beachtung eines Widerspruchs können minimale Sperrmerkmale, etwa Telefonnummer oder Domain, solange gespeichert werden, wie dies zur Verhinderung einer erneuten Kontaktaufnahme erforderlich ist.
6. Werbebriefe, Vorschau-Websites und Besuchsmessung
HalloTisch erstellt für Gastronomiebetriebe unverbindliche Vorschau-Websites und weist per Brief mit einem Link oder QR-Code darauf hin. Grundlage sind ausschließlich öffentlich zugängliche Geschäftsangaben, insbesondere Restaurantname, Geschäftsanschrift und Art der Küche. Gespeichert werden diese Angaben, die gewählte Vorlage, der Zeitpunkt des Versands und der Link zur Vorschau. Wird eine Vorschau über den Link aus einem Brief geöffnet, messen wir den Besuch. Erfasst werden dabei die grobe Geräteklasse (Handy, Tablet oder Rechner), die tatsächlich aktive Zeit auf der Seite, die Zahl der Seitenaufrufe, die erreichte Scrolltiefe, ob der Reservierungs- und der Speisekartenbereich sichtbar waren sowie Klicks auf die Schaltflächen der Seite. Nicht erfasst werden IP-Adresse, Gerätekennung, Browserkennung oder Standort. Es wird zu diesem Zweck nichts auf Ihrem Gerät gespeichert und nichts von dort ausgelesen; die Zuordnung erfolgt über eine Kennung, die der Server für diesen einen Besuch vergibt. Zweck ist die Erfolgskontrolle der eigenen Werbung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der wirtschaftlichen Bewertung einer Werbemaßnahme. Geben Sie auf der Vorschauseite freiwillig eine E-Mail-Adresse an und stimmen der Kontaktaufnahme zu, verarbeiten wir diese Adresse auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Vorschau-Websites werden 12 Monate nach ihrem Ablaufdatum gelöscht, sofern aus ihnen kein Vertrag entstanden ist. Das Briefprotokoll einschließlich der Besuchsmessung wird nach 24 Monaten gelöscht. Der Verarbeitung zu Werbezwecken können Sie jederzeit unter info@hallotisch.com widersprechen.
7. Kundenkonto, Anmeldung und Vertragsdurchführung
Bei Registrierung und Vertragsdurchführung verarbeiten wir insbesondere Name und Kontaktdaten von Ansprechpartnern, Restaurant- und Unternehmensdaten, Benutzerkennung, Rollen und Berechtigungen, Anmelde- und Sicherheitsdaten, Vertrags- und Abrechnungsdaten sowie die im Kundenkonto vorgenommenen Einstellungen. Der Vertrag durchläuft feste Phasen: Einrichtung, unentgeltlicher Testzeitraum, gegebenenfalls Nachfrist und laufender Vertrag. Wir speichern dazu den aktuellen Vertragsstatus, den Beginn der Einrichtung, Beginn und Ende des Testzeitraums, das Ende einer etwaigen Nachfrist sowie den Vermerk, welche der zugehörigen Hinweis-E-Mails bereits versendet wurden. Diese Angaben sind erforderlich, um die vereinbarten Fristen einzuhalten, den verbleibenden Zeitraum im Kundenbereich anzuzeigen und Erinnerungen nicht mehrfach zu versenden. Bestätigt der Kunde im Bestellprozess die AGB, den Auftragsverarbeitungsvertrag und seine Unternehmereigenschaft, speichern wir Zeitpunkt und Fassung dieser Bestätigung als Nachweis. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsprävention erfolgt zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Gesetzlich erforderliche Aufbewahrungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Vertragsstammdaten werden nach Vertragsende grundsätzlich bis zum Ablauf der regelmäßigen zivilrechtlichen Verjährungsfrist aufbewahrt. Rechnungs- und Buchungsunterlagen werden nach den jeweils geltenden gesetzlichen Aufbewahrungsfristen gespeichert, derzeit regelmäßig 8 Jahre. Kundeninhalte und im Auftrag verarbeitete Daten werden nach den AGB, dem Auftragsverarbeitungsvertrag und dem dokumentierten Löschkonzept gelöscht.
8. Zahlungsabwicklung
Für die Zahlungsabwicklung wird Stripe eingesetzt. Dabei können insbesondere Name, Rechnungsanschrift, E-Mail-Adresse, Zahlungsstatus, Betrag, Währung, Vertragsbezug und die vom Kunden gewählte Zahlungsmethode verarbeitet werden. Zahlungsdaten werden je nach Zahlungsmethode unmittelbar durch Stripe erhoben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Aufbewahrungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Stripe verarbeitet Daten nach Maßgabe seiner eigenen Datenschutzinformationen und der mit HalloTisch vereinbarten Datenschutzregelungen.
9. Versand von Vertrags-, System- und Reservierungs-E-Mails
Für den Versand von Vertrags-, System-, Sicherheits- und Reservierungs-E-Mails wird Resend Inc. eingesetzt. Dazu gehören auch die Hinweise zum Ablauf des Testzeitraums, zum Beginn der Nachfrist und zur Sperrung der Restaurant-Website. Diese Nachrichten sind zur Durchführung des Vertrags erforderlich und keine Werbung; ein Widerspruch nach Art. 21 DSGVO lässt die Pflicht zu diesen Hinweisen unberührt. Verarbeitet werden die für die jeweilige Nachricht erforderlichen Daten, insbesondere Name, E-Mail-Adresse, Nachrichteninhalt, Versandstatus und gegebenenfalls Reservierungsdaten. Nicht erfolgreich versendete Nachrichten können vorübergehend in einer Versandwarteschlange gespeichert und erneut versendet werden; diese Warteschlange enthält den vollständigen Nachrichtentext und wird 30 Tage nach Zustellung beziehungsweise 90 Tage nach einem endgültigen Fehlschlag gelöscht. Die Verarbeitung erfolgt zur Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO beziehungsweise, bei Gäste- und Reservierungsdaten, im Auftrag des jeweiligen Restaurants. Lehnt ein Postfach eine Nachricht dauerhaft ab oder wird eine Nachricht als Werbung gemeldet, wird die betroffene E-Mail-Adresse in einer Sperrliste gespeichert und nicht mehr angeschrieben. Gespeichert werden dabei nur die Adresse, der Grund der Sperrung und der Zeitpunkt, kein Nachrichteninhalt. Zweck ist es, wiederholte Zustellversuche an nicht erreichbare Postfächer zu vermeiden und einer Meldung als Werbung Rechnung zu tragen; ohne diese Speicherung würde weiter zugestellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, im Fall einer Meldung als Werbung zugleich die Umsetzung des Widerspruchs nach Art. 21 DSGVO. Der Eintrag wird auf Anfrage unter info@hallotisch.com wieder entfernt.
10. Daten, die wir im Auftrag eines Restaurants verarbeiten
Auf einer Restaurant-Website und im dazugehörigen Kundenbereich verarbeitet HalloTisch personenbezogene Daten von Gästen ausschließlich im Auftrag des jeweiligen Restaurants. Verantwortlich im Sinne der DSGVO ist dann das Restaurant, nicht HalloTisch. Grundlage ist ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, der als eigene Seite abrufbar ist. Das betrifft insbesondere: * Reservierungen einschließlich Name, optionaler E-Mail-Adresse, optionaler Telefonnummer, Personenzahl, Zeitpunkt, Status und freiwilliger Anmerkung, * Einträge auf der Warteliste einschließlich Name, Kontaktdaten und gewünschtem Zeitfenster, * Nachrichten aus dem Kontaktformular der Restaurant-Website, * Rückmeldungen aus der Bewertungsfunktion einschließlich Sternebewertung, ausgewählter Themen und freiwilligem Kommentar, * Reservierungen, die das Restaurant selbst aus einer Datei seines bisherigen Anbieters einliest oder über einen angebundenen externen Kanal erhält. Für die Information der Gäste, die Rechtsgrundlage und die Bearbeitung von Betroffenenrechten ist das jeweilige Restaurant zuständig. Anfragen leiten wir an das betroffene Restaurant weiter. Welche Daten in welchem Umfang verarbeitet, an welche Unterauftragsverarbeiter übermittelt und nach welchen Fristen gelöscht werden, steht im Auftragsverarbeitungsvertrag und seinen Anlagen.
11. KI-gestützte Funktionen
HalloTisch setzt ein Sprachmodell für einzelne, klar abgegrenzte Funktionen ein. Dienstleister ist der Betreiber der Programmierschnittstelle api.deepseek.com mit Sitz in der Volksrepublik China. Übermittelt werden ausschließlich die folgenden Inhalte: * Speisekartentext, den der Kunde selbst eingibt oder einfügt, zur Strukturierung in einzelne Gerichte, * Name, Anschrift und Stadt des Betriebs zur Erstellung einer Kurzbeschreibung, * die Beschreibung des Gastraums, die der Kunde für die Ableitung seiner Tischliste eingibt, * der Text, den der Kunde in den Assistenten der Einrichtung und des Kundenbereichs eingibt, * der öffentlich sichtbare Text einer Unternehmenswebsite für die Einschätzung nach Abschnitt 5, * für den wöchentlichen Bericht an ein Restaurant: zusammengefasste Zahlen ohne Personenbezug sowie höchstens 25 wörtliche Gästekommentare aus der Bewertungsfunktion. Vor jeder Übermittlung werden erkennbare Namen, Telefonnummern und E-Mail-Adressen durch Platzhalter ersetzt. Nicht übermittelt werden Namen, Kontaktdaten und Anmerkungen einzelner Reservierungen, Einträge der Warteliste, Nachrichten aus dem Kontaktformular sowie Zugangs- und Zahlungsdaten. Eine Erkennung von Speisekarteninhalten aus Fotos findet nicht statt. Das Sprachmodell hat keinen Zugriff auf die Datenbank und keine Werkzeuge. Seine Ausgabe ist Text; sie löst keine Buchung, keine Änderung einer Einstellung und keinen Versand aus. Enthält sie eine Internet- oder E-Mail-Adresse oder eine Telefonnummer, wird sie verworfen statt angezeigt. Die Volksrepublik China ist kein Staat mit Angemessenheitsbeschluss. Personenbezogene Daten werden dorthin nur auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO nebst Übermittlungsfolgenabschätzung übermittelt. Solange diese Grundlage nicht vorliegt, wird der wöchentliche Bericht ohne wörtliche Gästekommentare erstellt. Ein Restaurant kann die Bewertungsanfrage und den wöchentlichen Bericht im Kundenbereich zudem jeweils einzeln abschalten. Ein weiterer KI-Dienstleister wird nicht eingesetzt. Anrufnotizen aus dem Vertrieb werden nicht an ein Sprachmodell übermittelt. Rechtsgrundlage ist je nach Verarbeitung Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Soweit personenbezogene Daten eines Restaurantkunden im Auftrag verarbeitet werden, gelten ergänzend der Auftragsverarbeitungsvertrag und die dort aufgeführten Unterauftragsverarbeiter. Reservierungs- und Gästedaten werden nicht zum Training von KI-Modellen verwendet. KI-Ausgaben werden nicht für Entscheidungen verwendet, die gegenüber einer betroffenen Person rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen; eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt.
12. Support
Bei Supportanfragen verarbeiten wir Kontakt-, Vertrags-, Kommunikations- und gegebenenfalls technische Daten zur Bearbeitung des Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO. Im Kundenbereich steht zusätzlich ein Assistent zur Verfügung, der Fragen zur Bedienung beantwortet. Ihre Eingabe wird dafür an den in Abschnitt 11 genannten KI-Dienstleister übermittelt. Der Assistent hat keinen Zugriff auf Ihre Reservierungen, Gästedaten oder Rechnungen. Bitte geben Sie dort keine personenbezogenen Daten Ihrer Gäste und keine Zugangsdaten ein. Erst wenn Sie ausdrücklich ein Ticket anlegen, wird Ihre Anfrage an das Support-Postfach übermittelt. Supportvorgänge werden grundsätzlich 12 Monate gespeichert. Soweit ein Vorgang für Vertragsnachweise, Haftung oder Rechtsverteidigung erheblich ist, kann er bis zum Ablauf der jeweils maßgeblichen Verjährungsfrist aufbewahrt werden.
13. Sicherheit und Missbrauchsabwehr
Zum Schutz der Konten und der öffentlich erreichbaren Formulare protokollieren wir sicherheitsrelevante Ereignisse, insbesondere fehlgeschlagene Anmeldungen, gesperrte Anfragen aus der Begrenzung der Zugriffshäufigkeit, verhinderte Rechteänderungen und administrative Zugriffe auf Reservierungsfunktionen. Dabei können Zeitpunkt, Benutzerkennung und IP-Adresse gespeichert werden. Für die Begrenzung der Zugriffshäufigkeit wird die IP-Adresse des Aufrufers als Zählschlüssel verwendet. Für Konten steht eine Anmeldung in zwei Schritten (TOTP) zur Verfügung. Wird sie eingerichtet, speichern wir das zugehörige Geheimnis und die Ersatzcodes in Ihrem Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei vertraglich geschuldeter Kontosicherheit zusätzlich Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle und Zähldaten werden nach 90 Tagen gelöscht, soweit sie nicht zur Aufklärung eines konkreten Vorfalls weiterhin benötigt werden.
14. Referenznutzung
Restaurantname, Logo oder Bildschirmdarstellungen eines Kunden werden nur als Referenz verwendet, wenn dies gesondert vereinbart oder freigegeben wurde. Die Rechtsgrundlage ergibt sich aus der jeweiligen Vereinbarung; soweit personenbezogene Daten betroffen sind, kann sie insbesondere Art. 6 Abs. 1 lit. a oder lit. b DSGVO sein.
15. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten können insbesondere die in dieser Erklärung genannten Hosting-, Infrastruktur-, Zahlungs-, E-Mail- und KI-Dienstleister sowie Steuerberater, Behörden und sonstige Empfänger sein, soweit die Übermittlung zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist. Namentlich sind das derzeit: Vercel Inc. (Hosting), Supabase Pte. Ltd. (Datenbank, Anmeldung, Dateispeicher), Cloudflare, Inc. (DNS), Resend Inc. (E-Mail-Versand), Stripe (Zahlungsabwicklung), der Betreiber von api.deepseek.com (Sprachmodell), Google Ireland Limited - nur, wenn Sie den Link zum Erklärvideo anklicken und damit YouTube aufrufen; eine Übermittlung durch HalloTisch findet dabei nicht statt. Bei Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums werden die Voraussetzungen der Art. 44 ff. DSGVO eingehalten, insbesondere durch einen Angemessenheitsbeschluss, Standardvertragsklauseln oder einen anderen zulässigen Übermittlungsmechanismus. Ergänzende Informationen werden auf Anfrage bereitgestellt, soweit keine Rechte Dritter oder Sicherheitsinteressen entgegenstehen.
16. Speicherdauer im Überblick
Soweit oben keine abweichende Frist genannt ist, gelten folgende Regelfristen. Sie werden über einen täglichen automatischen Löschlauf umgesetzt. * Bestätigte Reservierungen: 24 Monate nach dem Termin * Stornierte Reservierungen: 12 Monate nach dem Termin * Rückmeldungen aus der Bewertungsfunktion: gemeinsam mit der zugehörigen Reservierung * Einträge auf der Warteliste: 6 Monate nach dem gewünschten Termin * Nachrichten aus dem Kontaktformular: 6 Monate nach der letzten Bearbeitung * Supportvorgänge: 12 Monate nach Abschluss * Nicht kontaktierte Vertriebsdatensätze: 3 Monate * Kontaktierte Vertriebsdatensätze ohne Interesse: 6 Monate * Gesprächsnotizen aus dem Vertrieb: 12 Monate * Sicherheitsprotokolle und Zähldaten: 90 Tage * Versandwarteschlange für E-Mails: 30 Tage nach Zustellung, 90 Tage nach endgültigem Fehlschlag * Vorschau-Websites: 12 Monate nach Ablaufdatum, sofern kein Vertrag entstanden ist * Briefprotokoll und Besuchsmessung: 24 Monate * Rechnungs- und Buchungsunterlagen: nach den gesetzlichen Fristen, derzeit regelmäßig 8 Jahre Eine längere Speicherung erfolgt nur, soweit sie zur Erfüllung gesetzlicher Pflichten, zur Rechtsverfolgung oder zur Aufklärung eines Sicherheitsvorfalls erforderlich ist.
17. Ihre Rechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden. Gegen Direktwerbung besteht ein jederzeitiges Widerspruchsrecht ohne besondere Begründung. Anfragen richten Sie bitte an info@hallotisch.com. Betrifft die Anfrage Daten, die wir im Auftrag eines Restaurants verarbeiten (Abschnitt 10), leiten wir sie an das jeweilige Restaurant weiter. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der für den Wohnsitz, den Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes zuständigen Behörde.