Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
EnglGroup GbR — Englbrecht & GlasseHermülheimer Straße 283 · 50354 Hürth · Deutschland
E-Mail: [email protected]
Ein Datenschutzbeauftragter ist gesetzlich nicht zu benennen. Datenschutzanfragen richten Sie bitte an die oben genannte Adresse.
2. Registrierung als Restaurant
Wer ein Restaurant anmeldet, gibt Restaurantname, E-Mail-Adresse und ein Passwort an. Das Passwort wird ausschließlich als Hash (nicht im Klartext) gespeichert. Freiwillig ergänzbar sind Beschreibung, Adresse, Telefonnummer, Öffnungszeiten und ein Titelbild — diese Angaben werden auf der öffentlichen Restaurant-Seite angezeigt.
Zweck und Rechtsgrundlage: Durchführung des Nutzungsverhältnisses, Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zur Löschung des Restaurant-Kontos. Diese lässt sich jederzeit selbst auslösen — unter „Einstellungen → Konto löschen". Dabei werden Konto, Speisekarte, hochgeladene Bilder und alle zugehörigen Bestelldaten unwiderruflich entfernt.
3. Bestellungen
Bei einer Bestellung werden Name und Telefonnummer (Pflichtangaben, damit das Restaurant Rückfragen stellen kann), optional eine E-Mail-Adresse, bei Wahl der Option „Lieferung" eine Lieferadresse sowie eine freiwillige Notiz gespeichert und dem jeweiligen Restaurant zur Bearbeitung der Bestellung angezeigt.
Zweck und Rechtsgrundlage: Abwicklung der Bestellung, Art. 6 Abs. 1 lit. b DSGVO. Empfänger: Einsehbar ist eine Bestellung ausschließlich für das Restaurant, bei dem sie aufgegeben wurde — jedes Restaurant sieht nur seine eigenen Bestellungen, keine Daten anderer Restaurants oder Gäste. Speicherdauer: 90 Tage. Danach werden Name, Telefonnummer, E-Mail-Adresse, Lieferadresse und Notiz automatisch und dauerhaft entfernt; erhalten bleibt nur die Bestellung selbst mit Zeitpunkt und Summe, damit Zählungen und Auswertungen des Restaurants stimmen. Eine frühere Löschung einzelner Bestelldaten kann formlos bei uns oder dem betreffenden Restaurant beauftragt werden.
3a. Versand von E-Mails
Bei einer Bestellung verschicken wir eine Benachrichtigung an das Restaurant und — sofern Sie eine E-Mail-Adresse angegeben haben — eine Bestätigung an Sie. Außerdem versenden wir auf Anforderung einen Link zum Zurücksetzen des Passworts. Für den Versand setzen wir den Dienstleister Brevo (Sendinblue GmbH/Brevo SAS, Paris, Frankreich) als Auftragsverarbeiter nach Art. 28 DSGVO ein; die Verarbeitung findet innerhalb der EU statt. Übermittelt werden dabei die Empfängeradresse und der Inhalt der jeweiligen Nachricht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Abwicklung der Bestellung bzw. Verwaltung Ihres Zugangs).
4. Bild-Uploads
Von Restaurants hochgeladene Titelbilder und Gerichte-Fotos werden beim Speichern technisch neu erzeugt (verkleinert, als JPEG zurückgeschrieben) — dabei gehen etwaige in der Originaldatei enthaltene Metadaten (z. B. Aufnahmeort oder Gerätedaten aus EXIF) automatisch verloren, ohne dass dies gesondert veranlasst werden muss.
5. Aufruf der Website (Server-Protokolldateien)
Beim Aufruf dieser Website überträgt Ihr Browser technisch bedingt Daten an unseren Webserver, die in Protokolldateien gespeichert werden: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem. Zweck und Rechtsgrundlage: technisch fehlerfreier Betrieb und Sicherheit unserer Systeme, Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: in der Regel sieben Tage, sofern nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt.
6. Sitzungs-Cookie
Diese Anwendung setzt ein technisch notwendiges Sitzungs-Cookie, um den Anmeldestatus (Gastronom) und den Schutz vor Formularfälschung (CSRF) zu gewährleisten. Es dient keiner Analyse-, Werbe- oder Wiedererkennungszwecken und wird nach Abmelden bzw. mit Ende der Sitzung ungültig. Da kein nicht notwendiges Cookie im Sinne des § 25 TDDDG gesetzt wird, ist keine Einwilligungsabfrage erforderlich.
7. Hosting
Diese Website wird auf einem Server in Deutschland betrieben. Mit dem eingesetzten Hosting-Dienstleister besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU bzw. des EWR findet nicht statt.
8. Verschlüsselung
Diese Website wird über eine verschlüsselte Verbindung (HTTPS/TLS) ausgeliefert.
9. Externe Dienste
Es sind keine externen Schriftarten, Analysewerkzeuge oder sonstigen Inhalte Dritter eingebunden. Sämtliche Gestaltungs- und Skriptdateien werden von unserem eigenen Server ausgeliefert. Eine Ausnahme ist die Geokodierung von Restaurant-Adressen, siehe 9a.
9a. Standort/Karten-bezogene Verarbeitung
Geokodierung der Restaurant-Adresse: Trägt ein Restaurant eine Adresse ein, wird diese beim Speichern einmalig an den Geokodierungsdienst Nominatim (OpenStreetMap Foundation) übermittelt, um Koordinaten für die Entfernungsanzeige im Verzeichnis zu ermitteln. Betroffen ist ausschließlich die vom Restaurant selbst eingetragene Geschäftsadresse, keine Daten von Gästen. Zweck und Rechtsgrundlage: berechtigtes Interesse an einer nutzbaren Standortsuche, Art. 6 Abs. 1 lit. f DSGVO. Empfänger: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, Vereinigtes Königreich.
Standortabfrage im Browser der Gäste: Der Knopf „Nach Entfernung sortieren" im Restaurant-Verzeichnis fragt, nur nach ausdrücklichem Antippen, über die Standortfunktion Ihres Browsers Ihre Position ab. Diese Position wird ausschließlich in Ihrem eigenen Browser verarbeitet, um die Entfernung zu den angezeigten Restaurants zu berechnen und die Liste entsprechend zu sortieren — sie wird zu keinem Zeitpunkt an unseren Server oder an Dritte übermittelt oder gespeichert. Ohne Antippen dieses Knopfs findet keine Standortabfrage statt.
10. Empfänger von Daten
Eine Weitergabe Ihrer Daten an Dritte findet nicht statt, außer an unseren Hosting-Dienstleister und den Versanddienstleister für E-Mails (siehe Ziffer 3a) — beide im Rahmen der Auftragsverarbeitung — sowie in Fällen, in denen wir gesetzlich zur Herausgabe verpflichtet sind. Ein Verkauf von Daten findet nicht statt.
11. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Das monatliche Bestelllimit je Preisplan ist eine feste, vorab bekannte Regel ohne individuelle Bewertung von Personen.
12. Ihre Rechte
Ihnen stehen gegenüber uns folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) über die zu Ihrer Person gespeicherten Daten
- Berichtigung (Art. 16 DSGVO) unrichtiger Daten
- Löschung (Art. 17 DSGVO), sofern keine Aufbewahrungspflicht besteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) in einem gängigen Format
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen
Zur Ausübung genügt eine formlose Nachricht an [email protected].
13. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
14. Pflicht zur Bereitstellung von Daten
Die Telefonnummer ist bei einer Bestellung Pflichtangabe, weil das Restaurant sonst keine Rückfragen stellen kann — ohne diese Angabe ist keine Bestellung möglich. Alle übrigen optionalen Angaben können Sie freiwillig machen.
15. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich das Angebot oder die rechtlichen Vorgaben ändern. Es gilt jeweils die auf dieser Seite abrufbare Fassung.