01Wer wir sind
AI Restaurants betreibt eine Loyalty- und Gästeverwaltungsplattform für Gastronomiebetriebe. Wir bieten Restaurantbesitzern Werkzeuge wie gebrandete QR-Landingpages, automatisiertes Messaging, Besuchserfassung und Kampagnenmanagement.
Verantwortlicher im Sinne der DSGVO
AI Restaurants
[Straße und Hausnummer], [PLZ] [Stadt], Deutschland
E-Mail: privacy@ai-restaurants.de
AI Restaurants handelt als Verantwortlicher für eigene Plattform-, Konto-, Abrechnungs-, Sicherheits- und Website-Daten. Für Restaurantgastdaten, die über QR-Landingpages, Kampagnen, Coupons, Feedback- oder Besuchsfunktionen verarbeitet werden, handelt AI Restaurants grundsätzlich als Auftragsverarbeiter gemäß Art. 28 DSGVO im Auftrag des jeweiligen Restaurantbetreibers.
02Daten, die wir erheben
Von Restaurantbesitzern und Administratoren
- Kontodaten: vollständiger Name, E-Mail-Adresse, Unternehmensname
- Restaurantprofil: Logo, Markenfarben, Standortadresse, Öffnungszeiten
- Abrechnungs- und Abonnementdaten; wir speichern keine Kartennummern
- Nutzungsdaten wie Anmeldezeitstempel, Dashboard-Interaktionen und Nachrichtenversandverlauf
Von Restaurantgästen
- Name und E-Mail-Adresse für das Loyalty-Programm
- Besuchsverlauf, QR-Scan-Zeitstempel und Formulareinreichungen
- Gutschein-, Prämien- und Einlösungsnachweise
- Einwilligungsnachweise mit Zeitstempel, Textversion und IP-basierter Ländergeolokalisierung
Technische Daten
- IP-Adresse, nach 30 Tagen anonymisiert
- Browsertyp, Betriebssystem, verweisende URL und Seitenaufruf-Zeitstempel
- Sitzungstoken für Authentifizierung in httpOnly, Secure, SameSite=Strict Cookies
03Wie wir Ihre Daten nutzen
Wir nutzen personenbezogene Daten, um die Plattform bereitzustellen, Transaktionskommunikation zu versenden, Restaurantbesitzern rechtmäßig eingewilligte Loyalty- und Marketingnachrichten zu ermöglichen, Nutzung zu analysieren, Sicherheit zu schützen, gesetzliche Pflichten zu erfüllen und Support-Anfragen zu beantworten.
Wir verkaufen personenbezogene Daten nicht. Gastdaten werden nicht für eigenes Marketing von AI Restaurants genutzt, sofern keine separate Einwilligung vorliegt.
04Rechtsgrundlagen der Verarbeitung
- Vertragserfüllung für Kontoverwaltung, Nachrichtenübermittlung und Dashboard-Funktionen
- Berechtigte Interessen für Betrugsprävention, Plattformsicherheit und aggregierte Serviceverbesserung
- Einwilligung für Restaurantgastdaten und Marketingkommunikation über QR-Landingpages
- Rechtliche Verpflichtungen, etwa Steuer-, Finanz- und Strafverfolgungspflichten
05Datenweitergabe und Dritte
Wir geben Daten nur an Auftragsverarbeiter weiter, die für den Plattformbetrieb erforderlich sind und durch DSGVO-konforme Datenverarbeitungsverträge gebunden sind.
- Supabase / PostgreSQL für Datenbank-Hosting in der EU-Region
- SMTP-Anbieter für Transaktions- und Marketing-E-Mail-Zustellung
- Anwendungshosting-Infrastruktur für API- und Webserverbetrieb
Restaurantgastdaten werden nicht an andere Restaurants, Drittanbieter-Werbetreibende oder Datenhändler weitergegeben.
06Cookies und Tracking
Wir verwenden nur technisch notwendige Cookies und vergleichbare Technologien.
- Sitzungscookies für Dashboard-Anmeldung
- CSRF-Token zum Schutz von Formularübermittlungen
- Sprachpräferenzen im lokalen Browser-Speicher
Wir verwenden keine Werbe-Cookies, seitenübergreifenden Tracking-Pixel oder Google Analytics.
07Datenspeicherung
- Gastkontaktdaten: bis zur Löschanfrage oder solange das Restaurantkonto aktiv ist; Inaktivitätsbereinigung nach 24 Monaten
- Besuchs- und Einlösungsprotokolle: 24 Monate ab letzter Aktivität
- Kontodaten von Besitzern: Abonnementlaufzeit plus 90 Tage für Abrechnungsstreitigkeiten
- Audit-Protokolle: 12 Monate
- IP-Adressen: Anonymisierung nach 30 Tagen
- Backups: 30-Tage-Rotation
08Datensicherheit
- bcrypt-Passwort-Hashing mit Mindest-Kostenfaktor 12
- TLS 1.2 oder höher für Datenübertragung
- TLS-gesicherte Datenbankverbindungen und ruhende Verschlüsselung durch Hosting-Anbieter
- httpOnly, Secure, SameSite=Strict Cookies
- CSRF-Schutz und Eingabevalidierung auf zustandsändernden Endpunkten
- Audit-Protokollierung und eingeschränkter Produktionszugang mit MFA
Bei meldepflichtigen Datenschutzverletzungen informieren wir betroffene Personen und Aufsichtsbehörden nach Maßgabe der Art. 33 und 34 DSGVO.
09Ihre Rechte
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen berechtigte Interessen oder Direktmarketing
- Widerruf einer Einwilligung mit Wirkung für die Zukunft
Anfragen können an privacy@ai-restaurants.de gesendet werden. Wir antworten innerhalb der gesetzlichen Fristen.
Sie haben außerdem das Recht, Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzulegen. Eine Übersicht deutscher Behörden finden Sie beim BfDI.
10Internationale Übermittlungen
Wir speichern und verarbeiten Daten primär im Europäischen Wirtschaftsraum. Falls ein Auftragsverarbeiter außerhalb des EWR eingesetzt wird, verwenden wir geeignete Schutzmaßnahmen wie Standardvertragsklauseln, Angemessenheitsbeschlüsse und zusätzliche technische Schutzmaßnahmen. Details können über privacy@ai-restaurants.de angefordert werden.
11Datenschutz für Kinder
Die Plattform richtet sich nicht an Personen unter 16 Jahren. Wenn Sie glauben, dass versehentlich Daten eines Kindes verarbeitet wurden, kontaktieren Sie privacy@ai-restaurants.de; wir löschen die Daten unverzüglich.
12Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung aktualisieren, wenn sich Praktiken, Technologien oder geltendes Recht ändern. Bei wesentlichen Änderungen informieren wir Restaurantbesitzer mindestens 14 Tage vor Inkrafttreten und aktualisieren das Datum auf dieser Seite.
13Kontakt
Für Datenschutzanfragen, Rechtsanfragen oder Datenschutzverletzungsmeldungen wenden Sie sich bitte an unser Datenschutzteam.
Datenschutzkontakt
E-Mail: privacy@ai-restaurants.de
Betreff: Bitte geben Sie „DATENSCHUTZANFRAGE“ für eine schnellere Weiterleitung an.
Antwortzeit: Wir bemühen uns, innerhalb von 5 Werktagen zu antworten und stets innerhalb der gesetzlichen 30-Tage-Frist.
14Restaurantgastdaten und Auftragsverarbeitung (Art. 28 DSGVO)
Wenn ein Restaurant die Plattform nutzt und Gäste ihre Daten über eine QR-Landingpage einreichen, ist das Restaurant grundsätzlich Verantwortlicher. AI Restaurants verarbeitet diese Daten als Auftragsverarbeiter nach dokumentierten Weisungen des Restaurantbetreibers.
- Der Restaurantbetreiber informiert Gäste über Identität, Zwecke, Rechtsgrundlagen und Einwilligungen.
- AI Restaurants unterstützt durch sicheren Plattformbetrieb, technische Verarbeitung, Speicherung, Datenzugangs- und Löschfunktionen.
- Direkt eingehende Gästeanfragen leiten wir an den zuständigen Restaurantbetreiber weiter oder unterstützen die Bearbeitung im Rahmen der Auftragsverarbeitung.
Kontakt für Gäste
Richten Sie Anfragen möglichst an das besuchte Restaurant oder zusätzlich an privacy@ai-restaurants.de mit Angabe des Restaurantnamens.
Gästeportal und Berichtigung
Im Gästeportal können Gäste ihr Gastprofil, Besuche, Prämien und Kommunikationseinstellungen einsehen. Zum Schutz der Prämienintegrität können Geburtstag und Telefonnummer einmal per Self-Service aktualisiert werden. Das Recht auf Berichtigung unrichtiger oder unvollständiger personenbezogener Daten bleibt jederzeit bestehen; entsprechende Anfragen können an privacy@ai-restaurants.de gesendet werden. Änderungen der E-Mail-Adresse erfordern eine zusätzliche Verifizierung, weil die E-Mail-Adresse für den sicheren Gästezugang verwendet wird.
Auftragsverarbeitungsverträge (AVV)
Restaurantbetreiber schließen im Rahmen der Nutzungsbedingungen einen AVV gemäß Art. 28 DSGVO ab. Eine Kopie kann über privacy@ai-restaurants.de angefordert werden.
