Rechtliches
Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten auf restaurant.zuban.me verarbeitet werden. Die Seite ist ein technisches Showcase und ahmt eine Restaurant-Plattform nach; das dargestellte Restaurant „OLIVA" ist fiktiv.
Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
Ein Datenschutzbeauftragter ist nach §38 BDSG nicht erforderlich.
Beim Aufruf der Webseite
Beim Aufruf der Webseite verarbeitet der Webserver (Nginx) automatisch technische Protokolldaten:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Status
- Browser-Kennung (User-Agent) und Referrer
Zweck: Betriebssicherheit, Stabilität und Missbrauchsabwehr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: 14 Tage, danach automatische Rotation.
Cookies (§25 TDDDG)
Auf der Seite werden zwei Cookies gesetzt, die für den Betrieb unbedingt erforderlich sind (§25 Abs. 2 Nr. 2 TDDDG). Ein Einwilligungs-Banner ist daher nicht nötig.
demo_visitor_id
Zuordnung von Demo-Reservierungen zum Browser, damit Besucher ihre eigene Anfrage wiedersehen können.
- Laufzeit:
- 30 Tage
- Flags:
- HttpOnly, SameSite=Lax
better-auth Session-Cookie
Authentifizierung des Demo-Admin-Logins.
- Laufzeit:
- Sitzungsdauer (Standard 7 Tage)
- Flags:
- HttpOnly, SameSite=Lax, Secure
Lokale Speicherung im Browser
Im lokalen Speicher des Browsers (localStorage) werden zwei kleine Datensätze abgelegt:
- theme — gewähltes Farbschema (hell/dunkel/system). Keine personenbezogenen Daten.
- oliva-reserve-draft — Zwischenstand des Reservierungs-Wizards (Name, Telefon, E-Mail, Datum, Allergene, Notiz), damit Eingaben beim erneuten Öffnen erhalten bleiben. Der Eintrag wird nach erfolgreichem Absenden oder beim Verlassen des Wizards automatisch gelöscht.
Beide Einträge lassen sich jederzeit in den Browser-Einstellungen entfernen.
Demo-Reservierung
Im Reservierungs-Wizard können folgende Daten eingegeben werden:
- Name (Pflicht)
- Telefonnummer (Pflicht)
- E-Mail (optional)
- Allergene und Notizen (optional)
- Datum, Uhrzeit, Gruppengröße
Zweck: Demonstration des Reservierungs-Flows einer Restaurant-Software. Es findet keine echte Reservierung statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Software- Demonstration). Im Wizard wird vor Absenden deutlich darauf hingewiesen, dass es sich um eine Demo handelt.
Speicherdauer: Alle Reservierungs-Daten werden täglich um 03:00 Uhr automatisch gelöscht (maximal 24 Stunden). Es wird ausdrücklich gebeten, keine echten personenbezogenen Daten einzugeben.
Admin-Authentifizierung
Für den Demo-Admin-Bereich wird better-auth verwendet. Beim Login werden gespeichert:
- E-Mail-Adresse und Anzeigename (Benutzer-Tabelle)
- Gehashtes Passwort (Account-Tabelle)
- Session-Token, IP-Adresse und Browser-Kennung (Session-Tabelle)
Zweck: Authentifizierung und Schutz vor unbefugtem Zugriff auf den Admin-Bereich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Sessions bis zum Ablauf oder manuellen Logout; Account-Daten bis zur Löschung durch den Administrator.
Audit-Log
Aktionen im Admin- und Service-Bereich werden zur Nachvollziehbarkeit protokolliert:
- E-Mail-Adresse des handelnden Nutzers
- Zeitpunkt und Art der Aktion
- Betroffene Entität (z. B. Reservierungs-ID)
- Strukturierte Metadaten zur Aktion
Klartext-Namen, Kontaktdaten und Notizinhalte werden nicht in den Audit-Metadaten gespeichert — bei Änderungen dieser Felder wird nur vermerkt, dass das Feld geändert wurde.
Zweck: Sicherheits- und Betriebsüberwachung, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: 30 Tage, danach automatische Löschung per Cron.
Auftragsverarbeitung (Hosting)
Die Webseite wird auf Servern der Contabo GmbH, Aschauer Straße 32a, 81549 München in Deutschland gehostet. Mit Contabo besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Daten werden ausschließlich weisungsgebunden im Auftrag des Verantwortlichen verarbeitet.
Karten-Link (Google Maps)
Im Kontakt-Bereich befindet sich ein Link, der bei Klick auf Google Maps weiterleitet, um den (fiktiven) Restaurant-Standort anzuzeigen. Erst beim aktiven Klick werden Daten an Google übermittelt; ohne Klick erfolgt keine Verbindung zu Google.
Drittlandübermittlung
Es findet keine Übermittlung in Drittländer statt.
Automatisierte Entscheidung
Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.
Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über gespeicherte Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung („Recht auf Vergessenwerden", Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
Wichtig
Widerspruchsrecht nach Art. 21 DSGVO: Soweit Verarbeitungen auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gestützt werden, können Sie der Verarbeitung jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Bitte per E-Mail an edu@zuban.me.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für den Verantwortlichen ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
Web: www.lda.bayern.de