DATENSCHUTZ
PRIVATES ANGEBOT
START. ist ein ausschließlich privates und nichtkommerzielles Angebot für meine persönlichen Gäste. Es handelt sich nicht um einen gastronomischen Betrieb. Getränke werden nicht verkauft; es gibt keine Preise und keine Bezahlfunktion.
Die über START. angebotene Bestellfunktion dient ausschließlich dazu, Getränkewünsche meiner Gäste innerhalb dieses privaten Rahmens zu organisieren.
VERANTWORTLICHER
Timo Blume
Vehrenkampstraße 16c
22527 Hamburg
Deutschland
moin@timoblume.de
HOSTING UND ZUGRIFFSDATEN
Diese Website wird bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, betrieben. Das Hosting erfolgt in Deutschland. Als Unterauftragnehmer ist laut den Vertragsbedingungen die Neue Medien Münnich GmbH, Hauptstraße 68, 02742 Friedersdorf, eingebunden.
Beim Aufruf dieser Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Adresse, Browser- und Betriebssysteminformationen, übertragene Datenmenge, HTTP-Statuscode und gegebenenfalls die zuvor besuchte Seite gehören.
Diese Daten werden in Server-Logdateien für 30 Tage gespeichert und anschließend gelöscht.
Soweit die DSGVO auf die betreffende Verarbeitung Anwendung findet, erfolgt diese auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und technisch zuverlässigen Betrieb der Website sowie in der Erkennung und Abwehr von Missbrauch und technischen Störungen. Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO, soweit für die betreffende Verarbeitung anwendbar.
GETRÄNKEBESTELLUNGEN
Verarbeitet werden die Eingabe unter „Für wen?“, Drinknamen, Mengen, Bestellzeit und Erledigt-Zeit. Diese Angaben dienen ausschließlich der Bearbeitung der privaten Getränkebestellung. Der eingegebene Name beschriftet nur diese konkrete Order. Es gibt keine Gästeprofile, keine Zusammenführung gleicher Namen und keine Bestellhistorie pro Person.
Offene Orders bleiben bis zur Erledigung gespeichert. Fertige konkrete Orders werden nach 7 × 24 Stunden ab der Erledigt-Zeit automatisch gelöscht. Der Verlauf zeigt sie nur innerhalb dieser Frist. Die technische Bereinigung erfolgt per regelmäßigem Serverlauf oder spätestens beim nächsten Bereinigungslauf nach einem geeigneten Seitenaufruf.
Langfristig bleiben ausschließlich anonyme Tagesstatistiken erhalten: Anzahl der Orders, Drinknamen zum Bestellzeitpunkt und Mengen. Sie enthalten weder Gastnamen noch ursprüngliche Order-IDs oder Verknüpfungen zu einzelnen Gastorders. Zur Vermeidung doppelter Übermittlung wird ein technischer, nicht mit einer Order verknüpfter Übermittlungsschlüssel mit einem Prüfwert der Anfrage für höchstens sieben Tage gespeichert. Zur Missbrauchsbegrenzung dienen kurzlebige, stündlich wechselnde Hashwerte der IP-Adresse; diese werden nach spätestens einer Stunde beim nächsten Bereinigungslauf entfernt. IP-Adressen werden dafür nicht im Klartext gespeichert.
TEMPORÄRER BESTELLENTWURF
Ein noch nicht abgeschickter Bestellentwurf wird lokal auf dem Gastgerät gespeichert: ausgewählte Drink-IDs und Drinknamen, Mengen, gegebenenfalls der eingegebene Name, Zeitangaben für den Ablauf und ein technischer Übermittlungsschlüssel zum Schutz vor Doppelbestellungen. Das erhält den laufenden Bestellvorgang bei Reload, Sperren oder Hintergrundbetrieb. Es werden keine abgeschickten Orders und keine Bestellhistorie lokal gespeichert.
Der Entwurf wird nach erfolgreicher Order sofort gelöscht und ist spätestens sechs Stunden nach seiner Erstellung ungültig. Abgelaufene Daten werden bei der nächsten Ausführung der Seite entfernt; bei geschlossener Seite kann die Website den Gerätespeicher nicht aktiv bereinigen. Die Speicherung ist technisch für die ausdrücklich gewünschte Bestellfunktion vorgesehen und erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG als unbedingt erforderliche Speicherung.
COOKIES UND ADMINISTRATIONSBEREICH
Im öffentlich zugänglichen Bereich werden keine Cookies eingesetzt. Für den nicht öffentlichen Administrationsbereich wird ein technisch erforderliches Session-Cookie verwendet. Es erkennt eine angemeldete Administrationssitzung und sichert den Bereich ab. Die Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Soweit die DSGVO auf die Verarbeitung Anwendung findet, dient Art. 6 Abs. 1 lit. f DSGVO dem berechtigten Interesse am sicheren Betrieb und Schutz des Administrationsbereichs.
PUSH-BENACHRICHTIGUNGEN
Push ist ausschließlich für den Admin vorgesehen und wird nur nach freiwilliger Aktivierung und Browser-/Systemberechtigung eingerichtet. Gespeichert werden die technische Push-Subscription und der frei gewählte Gerätename. Entfernen eines Geräts löscht dessen Subscription auf dem Server. Als ungültig erkannte Subscriptions werden automatisch entfernt. Die Berechtigung kann zusätzlich in den Browser-/Systemeinstellungen widerrufen werden.
Benachrichtigungen über neue Orders enthalten Name, Drinks und Mengen; diese Angaben können auch auf dem Sperrbildschirm erscheinen. Die Zustellung erfolgt über die Push-Infrastruktur des jeweiligen Browser- oder Betriebssystemanbieters, bei iOS/iPadOS über Apple-Web-Push/APNs. Die Admin-Web-App nutzt ein Manifest und einen Service Worker, der keine öffentlichen Seiten oder Bestellformulare offline speichert.
EXTERNE DIENSTE
Es werden keine Analyse-, Werbe- oder Trackingdienste eingesetzt. Fonts, Bilder und reguläre Darstellungsdateien werden lokal bereitgestellt. Externe Kommunikation durch die Anwendung erfolgt ausschließlich, soweit sie technisch für die freiwillig aktivierte Admin-Push-Funktion erforderlich ist.
BETROFFENENRECHTE
Soweit die DSGVO auf die jeweilige Verarbeitung Anwendung findet, haben Sie nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung sowie Datenübertragbarkeit. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie unter den gesetzlichen Voraussetzungen außerdem ein Widerspruchsrecht.
BESCHWERDERECHT
Soweit die DSGVO auf die jeweilige Verarbeitung Anwendung findet, haben Sie gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Hamburg ist zuständig:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22
20459 Hamburg
Deutschland