AI Restaurants ← Zurück zur Startseite
Rechtliches

Datenschutzerklärung

Wie AI Restaurants Ihre personenbezogenen Daten erhebt, verarbeitet und schützt — klar und vollständig erläutert.

Gültig ab: 20. April 2026Zuletzt aktualisiert: 20. April 2026Version 1.0
Diese Richtlinie gilt für alle Nutzer der AI Restaurants-Plattform — Restaurantbesitzer, Administratoren und deren Gäste, die mit QR-Landingpages unseres Dienstes interagieren.

01Wer wir sind

AI Restaurants betreibt eine Loyalty- und Gästeverwaltungsplattform für Gastronomiebetriebe. Wir bieten Restaurantbesitzern Werkzeuge wie gebrandete QR-Landingpages, automatisiertes Messaging, Besuchserfassung und Kampagnenmanagement.

Verantwortlicher im Sinne der DSGVO

AI Restaurants
[Straße und Hausnummer], [PLZ] [Stadt], Deutschland
E-Mail: privacy@ai-restaurants.de

AI Restaurants handelt als Verantwortlicher für eigene Plattform-, Konto-, Abrechnungs-, Sicherheits- und Website-Daten. Für Restaurantgastdaten, die über QR-Landingpages, Kampagnen, Coupons, Feedback- oder Besuchsfunktionen verarbeitet werden, handelt AI Restaurants grundsätzlich als Auftragsverarbeiter gemäß Art. 28 DSGVO im Auftrag des jeweiligen Restaurantbetreibers.

02Daten, die wir erheben

Von Restaurantbesitzern und Administratoren

  • Kontodaten: vollständiger Name, E-Mail-Adresse, Unternehmensname
  • Restaurantprofil: Logo, Markenfarben, Standortadresse, Öffnungszeiten
  • Abrechnungs- und Abonnementdaten; wir speichern keine Kartennummern
  • Nutzungsdaten wie Anmeldezeitstempel, Dashboard-Interaktionen und Nachrichtenversandverlauf

Von Restaurantgästen

  • Name und E-Mail-Adresse für das Loyalty-Programm
  • Besuchsverlauf, QR-Scan-Zeitstempel und Formulareinreichungen
  • Gutschein-, Prämien- und Einlösungsnachweise
  • Einwilligungsnachweise mit Zeitstempel, Textversion und IP-basierter Ländergeolokalisierung

Technische Daten

  • IP-Adresse, nach 30 Tagen anonymisiert
  • Browsertyp, Betriebssystem, verweisende URL und Seitenaufruf-Zeitstempel
  • Sitzungstoken für Authentifizierung in httpOnly, Secure, SameSite=Strict Cookies

03Wie wir Ihre Daten nutzen

Wir nutzen personenbezogene Daten, um die Plattform bereitzustellen, Transaktionskommunikation zu versenden, Restaurantbesitzern rechtmäßig eingewilligte Loyalty- und Marketingnachrichten zu ermöglichen, Nutzung zu analysieren, Sicherheit zu schützen, gesetzliche Pflichten zu erfüllen und Support-Anfragen zu beantworten.

Wir verkaufen personenbezogene Daten nicht. Gastdaten werden nicht für eigenes Marketing von AI Restaurants genutzt, sofern keine separate Einwilligung vorliegt.

04Rechtsgrundlagen der Verarbeitung

  • Vertragserfüllung für Kontoverwaltung, Nachrichtenübermittlung und Dashboard-Funktionen
  • Berechtigte Interessen für Betrugsprävention, Plattformsicherheit und aggregierte Serviceverbesserung
  • Einwilligung für Restaurantgastdaten und Marketingkommunikation über QR-Landingpages
  • Rechtliche Verpflichtungen, etwa Steuer-, Finanz- und Strafverfolgungspflichten

05Datenweitergabe und Dritte

Wir geben Daten nur an Auftragsverarbeiter weiter, die für den Plattformbetrieb erforderlich sind und durch DSGVO-konforme Datenverarbeitungsverträge gebunden sind.

  • Supabase / PostgreSQL für Datenbank-Hosting in der EU-Region
  • SMTP-Anbieter für Transaktions- und Marketing-E-Mail-Zustellung
  • Anwendungshosting-Infrastruktur für API- und Webserverbetrieb

Restaurantgastdaten werden nicht an andere Restaurants, Drittanbieter-Werbetreibende oder Datenhändler weitergegeben.

06Cookies und Tracking

Wir verwenden nur technisch notwendige Cookies und vergleichbare Technologien.

  • Sitzungscookies für Dashboard-Anmeldung
  • CSRF-Token zum Schutz von Formularübermittlungen
  • Sprachpräferenzen im lokalen Browser-Speicher

Wir verwenden keine Werbe-Cookies, seitenübergreifenden Tracking-Pixel oder Google Analytics.

07Datenspeicherung

  • Gastkontaktdaten: bis zur Löschanfrage oder solange das Restaurantkonto aktiv ist; Inaktivitätsbereinigung nach 24 Monaten
  • Besuchs- und Einlösungsprotokolle: 24 Monate ab letzter Aktivität
  • Kontodaten von Besitzern: Abonnementlaufzeit plus 90 Tage für Abrechnungsstreitigkeiten
  • Audit-Protokolle: 12 Monate
  • IP-Adressen: Anonymisierung nach 30 Tagen
  • Backups: 30-Tage-Rotation

08Datensicherheit

  • bcrypt-Passwort-Hashing mit Mindest-Kostenfaktor 12
  • TLS 1.2 oder höher für Datenübertragung
  • TLS-gesicherte Datenbankverbindungen und ruhende Verschlüsselung durch Hosting-Anbieter
  • httpOnly, Secure, SameSite=Strict Cookies
  • CSRF-Schutz und Eingabevalidierung auf zustandsändernden Endpunkten
  • Audit-Protokollierung und eingeschränkter Produktionszugang mit MFA

Bei meldepflichtigen Datenschutzverletzungen informieren wir betroffene Personen und Aufsichtsbehörden nach Maßgabe der Art. 33 und 34 DSGVO.

09Ihre Rechte

  • Auskunft
  • Berichtigung
  • Löschung
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen berechtigte Interessen oder Direktmarketing
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft

Anfragen können an privacy@ai-restaurants.de gesendet werden. Wir antworten innerhalb der gesetzlichen Fristen.

Sie haben außerdem das Recht, Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzulegen. Eine Übersicht deutscher Behörden finden Sie beim BfDI.

10Internationale Übermittlungen

Wir speichern und verarbeiten Daten primär im Europäischen Wirtschaftsraum. Falls ein Auftragsverarbeiter außerhalb des EWR eingesetzt wird, verwenden wir geeignete Schutzmaßnahmen wie Standardvertragsklauseln, Angemessenheitsbeschlüsse und zusätzliche technische Schutzmaßnahmen. Details können über privacy@ai-restaurants.de angefordert werden.

11Datenschutz für Kinder

Die Plattform richtet sich nicht an Personen unter 16 Jahren. Wenn Sie glauben, dass versehentlich Daten eines Kindes verarbeitet wurden, kontaktieren Sie privacy@ai-restaurants.de; wir löschen die Daten unverzüglich.

12Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung aktualisieren, wenn sich Praktiken, Technologien oder geltendes Recht ändern. Bei wesentlichen Änderungen informieren wir Restaurantbesitzer mindestens 14 Tage vor Inkrafttreten und aktualisieren das Datum auf dieser Seite.

13Kontakt

Für Datenschutzanfragen, Rechtsanfragen oder Datenschutzverletzungsmeldungen wenden Sie sich bitte an unser Datenschutzteam.

Datenschutzkontakt

E-Mail: privacy@ai-restaurants.de

Betreff: Bitte geben Sie „DATENSCHUTZANFRAGE“ für eine schnellere Weiterleitung an.

Antwortzeit: Wir bemühen uns, innerhalb von 5 Werktagen zu antworten und stets innerhalb der gesetzlichen 30-Tage-Frist.

14Restaurantgastdaten und Auftragsverarbeitung (Art. 28 DSGVO)

Wenn ein Restaurant die Plattform nutzt und Gäste ihre Daten über eine QR-Landingpage einreichen, ist das Restaurant grundsätzlich Verantwortlicher. AI Restaurants verarbeitet diese Daten als Auftragsverarbeiter nach dokumentierten Weisungen des Restaurantbetreibers.

  • Der Restaurantbetreiber informiert Gäste über Identität, Zwecke, Rechtsgrundlagen und Einwilligungen.
  • AI Restaurants unterstützt durch sicheren Plattformbetrieb, technische Verarbeitung, Speicherung, Datenzugangs- und Löschfunktionen.
  • Direkt eingehende Gästeanfragen leiten wir an den zuständigen Restaurantbetreiber weiter oder unterstützen die Bearbeitung im Rahmen der Auftragsverarbeitung.

Kontakt für Gäste

Richten Sie Anfragen möglichst an das besuchte Restaurant oder zusätzlich an privacy@ai-restaurants.de mit Angabe des Restaurantnamens.

Gästeportal und Berichtigung

Im Gästeportal können Gäste ihr Gastprofil, Besuche, Prämien und Kommunikationseinstellungen einsehen. Zum Schutz der Prämienintegrität können Geburtstag und Telefonnummer einmal per Self-Service aktualisiert werden. Das Recht auf Berichtigung unrichtiger oder unvollständiger personenbezogener Daten bleibt jederzeit bestehen; entsprechende Anfragen können an privacy@ai-restaurants.de gesendet werden. Änderungen der E-Mail-Adresse erfordern eine zusätzliche Verifizierung, weil die E-Mail-Adresse für den sicheren Gästezugang verwendet wird.

Auftragsverarbeitungsverträge (AVV)

Restaurantbetreiber schließen im Rahmen der Nutzungsbedingungen einen AVV gemäß Art. 28 DSGVO ab. Eine Kopie kann über privacy@ai-restaurants.de angefordert werden.