1 Verantwortlicher
Verantwortlicher für die auf dieser Website beschriebenen Verarbeitungen ist der Betreiber von ISOS MEZETARIAN. Der Verantwortliche entscheidet über Zwecke und Mittel der Verarbeitung und stellt die Einhaltung der anwendbaren Datenschutzvorschriften sicher.
Verantwortlicher im Sinne der DSGVO
ISOS MEZETARIAN[Name und Rechtsform des Betreibers vor Veröffentlichung ergänzen]Adresse des Restaurants muss ergänzt werden+49 000 0000000contact@isomezetarian.com2 Datenschutzbeauftragter
Ob ein Datenschutzbeauftragter zu benennen ist, richtet sich insbesondere nach Art und Umfang der Verarbeitung, der Zahl der regelmäßig mit der Verarbeitung beschäftigten Personen sowie den gesetzlichen Voraussetzungen des Bundesdatenschutzgesetzes.
Soweit eine Benennungspflicht besteht oder freiwillig eine Ansprechperson bestellt wird, sind deren Kontaktdaten hier bereitzustellen. Datenschutzanfragen können bis dahin unmittelbar an den Verantwortlichen gerichtet werden.
Datenschutzbeauftragter
ISOS MEZETARIAN[Kontaktdaten des Datenschutzbeauftragten ergänzen, sofern eine Benennungspflicht besteht]3 Geltungsbereich
Diese Datenschutzerklärung gilt für den Aufruf und die Nutzung der öffentlichen Website sowie für Kontakt-, Reservierungs- und Veranstaltungsanfragen, die über die auf der Website angebotenen Kommunikationswege eingeleitet werden.
Für eigenständige Angebote, verlinkte Dienste oder Anwendungen Dritter gelten deren Datenschutzinformationen. Sollte die Website künftig um Bestellungen, Zahlungen, Newsletter, Kundenkonten oder weitere digitale Dienste ergänzt werden, ist diese Erklärung vor deren Aktivierung entsprechend zu erweitern.
4 Begriffsbestimmungen
Die folgenden Begriffe werden entsprechend Art. 4 DSGVO und den ergänzenden datenschutzrechtlichen Vorschriften verwendet. Die Erläuterungen dienen der verständlichen Einordnung dieser Datenschutzerklärung.
- Personenbezogene Daten
- Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu können insbesondere Namen, Kontaktdaten, Online-Kennungen und technische Nutzungsdaten gehören.
- Verarbeitung
- Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten, etwa das Erheben, Erfassen, Ordnen, Speichern, Übermitteln, Einschränken oder Löschen.
- Verantwortlicher
- Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam über Zwecke und Mittel der Verarbeitung entscheidet.
- Auftragsverarbeiter
- Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- Einwilligung
- Eine freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung, mit der eine betroffene Person der Verarbeitung ihrer Daten zustimmt.
- Empfänger
- Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden.
- Dritter
- Eine andere Stelle als die betroffene Person, der Verantwortliche, der Auftragsverarbeiter und die unter deren unmittelbarer Verantwortung befugten Personen.
- Profiling
- Eine automatisierte Verarbeitung, bei der personenbezogene Daten verwendet werden, um persönliche Aspekte einer Person zu bewerten oder vorherzusagen.
- Cookies
- Kleine Informationen, die eine Website über den Browser auf dem Endgerät speichern oder auslesen kann. Abhängig vom Zweck können hierfür eine Einwilligung und zusätzliche Informationen erforderlich sein.
5 Rechtsgrundlagen nach DSGVO
Personenbezogene Daten werden nur verarbeitet, wenn eine gesetzliche Rechtsgrundlage besteht. Die konkrete Grundlage richtet sich nach Zweck, Inhalt und Stadium der jeweiligen Kommunikation oder Geschäftsbeziehung.
Welche Rechtsgrundlage einschlägig ist, hängt vom konkreten Zweck und den Umständen der Verarbeitung ab.
| Rechtsgrundlage | Typischer Anwendungsfall | Bedeutung |
|---|---|---|
| Art. 6 Abs. 1 Buchst. a DSGVO | Freiwillige Einwilligung | Die Verarbeitung erfolgt für einen klar beschriebenen Zweck und kann grundsätzlich widerrufen werden. |
| Art. 6 Abs. 1 Buchst. b DSGVO | Reservierungen und Veranstaltungsanfragen | Die Daten sind für vorvertragliche Maßnahmen oder die Durchführung eines Vertrags erforderlich. |
| Art. 6 Abs. 1 Buchst. c DSGVO | Gesetzliche Aufbewahrungs- und Nachweispflichten | Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich. |
| Art. 6 Abs. 1 Buchst. f DSGVO | Sicherer Websitebetrieb und allgemeine Kommunikation | Es besteht ein berechtigtes Interesse, sofern keine überwiegenden Interessen der betroffenen Person entgegenstehen. |
6 Kategorien personenbezogener Daten
Der Umfang der verarbeiteten Daten wird nach dem Grundsatz der Datenminimierung auf das für den jeweiligen Zweck erforderliche Maß beschränkt. Welche Angaben tatsächlich anfallen, hängt von der Nutzung der Website und dem Inhalt einer freiwilligen Anfrage ab.
Stammdaten
- Beispiele
- Name und gegebenenfalls Angaben zum Unternehmen oder zur Gruppe
- Quelle
- Direkte Mitteilung durch die anfragende Person
Kontaktdaten
- Beispiele
- E-Mail-Adresse, Telefonnummer und bevorzugter Kontaktweg
- Quelle
- Kontakt- oder Reservierungsanfrage
Anfrage- und Vertragsdaten
- Beispiele
- Termin, Personenzahl, Anlass, Wünsche, Korrespondenz und Vereinbarungen
- Quelle
- Inhalt der Kommunikation mit dem Restaurant
Technische Daten
- Beispiele
- IP-Adresse, Zeitstempel, aufgerufene Ressource, Browser und Betriebssystem
- Quelle
- Automatische Bereitstellung durch Browser und Hosting-Infrastruktur
Nachweisdaten
- Beispiele
- Einwilligungs- oder Kommunikationsnachweise, soweit rechtlich erforderlich
- Quelle
- Entstehung im Rahmen der Bearbeitung und Dokumentation
7 Besuch der Website
Beim Aufruf der Website übermittelt der Browser technisch erforderliche Informationen an den ausliefernden Server. Ohne diese Übermittlung können die angeforderten Inhalte nicht zuverlässig bereitgestellt werden.
Die Website kann ohne Kundenkonto genutzt werden. Der Betreiber beabsichtigt nicht, aus bloßen Seitenaufrufen personenbezogene Interessenprofile zu erstellen oder die Nutzung zu Werbezwecken über verschiedene Websites hinweg zu verfolgen.
8 Server-Logfiles
Der Hosting-Anbieter kann Zugriffe in technischen Protokolldateien erfassen. Solche Logfiles dienen typischerweise der Auslieferung, Stabilität, Fehleranalyse und Informationssicherheit.
| Datenart | Zweck | Vorgesehene Begrenzung |
|---|---|---|
| IP-Adresse und Zeitstempel | Auslieferung, Fehleranalyse und Abwehr von Angriffen | Kürzestmögliche Speicherdauer nach Maßgabe des tatsächlichen Hosters |
| Angeforderte Datei und Statuscode | Technischer Betrieb und Fehlerdiagnose | Keine Nutzung für Werbeprofile |
| Browser, Betriebssystem und verweisende Seite | Kompatibilität, Sicherheit und Missbrauchserkennung | Auswertung nur soweit für Betrieb und Sicherheit erforderlich |
9 Hosting
Für die öffentliche Bereitstellung werden Infrastrukturleistungen eines Hosting-Anbieters benötigt. Dabei können insbesondere Verbindungsdaten, Server-Logfiles und technische Metadaten im Auftrag oder in eigener Verantwortung des Anbieters verarbeitet werden.
Vor der Freischaltung sind Anbieter, Standort der Rechenzentren, Vertragsgrundlage, technische Schutzmaßnahmen, Löschfristen und gegebenenfalls ein Vertrag zur Auftragsverarbeitung zu dokumentieren.
10 TLS-Verschlüsselung
Die produktive Website ist ausschließlich über eine aktuelle TLS-Verschlüsselung bereitzustellen. Eine verschlüsselte Verbindung ist in der Adresszeile des Browsers am Protokoll „https://“ und an den Sicherheitsinformationen des Browsers erkennbar.
TLS schützt übertragene Inhalte auf dem Transportweg vor einfachem Mitlesen und Manipulation. Ein absoluter Schutz sämtlicher IT-Systeme kann technisch dennoch nicht garantiert werden.
11 Content Delivery Network
Ein Content Delivery Network kann Website-Dateien über geografisch verteilte Server ausliefern. Dabei würde die IP-Adresse der aufrufenden Person an den jeweiligen CDN-Knoten übertragen und gegebenenfalls protokolliert.
12 Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeitet das Restaurant die freiwillig mitgeteilten Angaben, um die Anfrage zuzuordnen, zu beantworten und erforderliche Folgeschritte zu organisieren.
Das Kontaktformular speichert keine Eingaben auf der Website. Es erstellt im Browser eine Nachricht und öffnet das E-Mail-Programm der nutzenden Person. Erst der dort bestätigte Versand übermittelt die Angaben an die beteiligten E-Mail-Anbieter und das Restaurant.
Typische Angaben
- Name und Kontaktdaten
- Betreff, Art und Inhalt der Anfrage
- Freiwillige Telefonnummer
- Zeitpunkt und Verlauf der Korrespondenz
13 Reservierungen
Zur Bearbeitung einer Reservierungsanfrage können Name, Kontaktweg, gewünschter Termin, Personenzahl und freiwillige besondere Wünsche verarbeitet werden. Die Angaben werden verwendet, um Verfügbarkeit zu prüfen, Rückfragen zu stellen und die Reservierung zu bestätigen.
Die Verarbeitung erfolgt regelmäßig zur Durchführung vorvertraglicher Maßnahmen und, nach Bestätigung, zur Durchführung der Reservierungsvereinbarung nach Art. 6 Abs. 1 Buchst. b DSGVO.
14 Veranstaltungen
Bei Anfragen zu privaten oder geschäftlichen Veranstaltungen können zusätzlich Angaben zum Anlass, zur erwarteten Personenzahl, zu Terminoptionen, Menüwünschen, Budgetrahmen und organisatorischen Anforderungen verarbeitet werden.
Die Daten dienen der Erstellung eines passenden Angebots, der Abstimmung und gegebenenfalls der Vertragsdurchführung. Nicht erforderliche Angaben sollen vermieden werden; sensible Informationen sind nur mitzuteilen, wenn sie für die sichere Leistungserbringung notwendig sind.
15 E-Mail-Kommunikation
E-Mails werden über die Systeme der absendenden Person, deren E-Mail-Anbieter und den vom Restaurant eingesetzten E-Mail-Dienst übertragen. Dabei fallen regelmäßig Absender- und Empfängeradresse, Zeitstempel, Betreff, Nachrichteninhalt und technische Übermittlungsdaten an.
Vertrauliche oder besonders schutzbedürftige Informationen sollten nur nach vorheriger Abstimmung und über einen hierfür geeigneten sicheren Kommunikationsweg übermittelt werden.
16 Cookies
Cookies und vergleichbare Technologien dürfen nur im Einklang mit der DSGVO und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz eingesetzt werden. Soweit eine Einwilligung erforderlich ist, muss sie vor dem Speichern oder Auslesen eingeholt und jederzeit widerrufbar gestaltet werden.
| Kategorie | Aktueller Einsatz | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Technisch erforderliche Cookies | Derzeit nicht eingesetzt | Wären nur für zwingend erforderliche Grundfunktionen zulässig. | § 25 Abs. 2 TDDDG; Art. 6 Abs. 1 DSGVO je nach Folgeverarbeitung |
| Präferenz-Cookies | Nicht eingesetzt | Würden freiwillige Einstellungen über einen Seitenaufruf hinaus speichern. | Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO |
| Statistik-Cookies | Nicht eingesetzt | Würden eine Reichweiten- oder Nutzungsanalyse ermöglichen. | Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO |
| Marketing-Cookies | Nicht eingesetzt | Würden personalisierte Werbung oder ein seitenübergreifendes Tracking ermöglichen. | Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchst. a DSGVO |
17 Session Storage
Der Session Storage ermöglicht eine Speicherung im Browser für die Dauer eines geöffneten Tabs. Inhalte werden üblicherweise beim Schließen des Tabs entfernt, können aber bis dahin für die Website zugänglich sein.
Sollte der Session Storage künftig verwendet werden, sind Schlüssel, Inhalt, Zweck, Speicherdauer und Rechtsgrundlage vor der Aktivierung zu dokumentieren.
18 Local Storage
Der Local Storage ermöglicht eine längerfristige Speicherung im Browser. Einträge bleiben grundsätzlich erhalten, bis sie durch die Website, die nutzende Person oder eine Browsereinstellung gelöscht werden.
Eine künftige Nutzung darf erst nach Prüfung der Erforderlichkeit und der Einwilligungspflichten erfolgen. Personenbezogene Inhalte dürfen nicht ohne angemessene Schutzmaßnahmen im Browser abgelegt werden.
19 Externe Dienste
Externe Dienste können bereits beim Laden einer Seite Verbindungen zu Drittanbietern herstellen. Deshalb werden solche Einbindungen auf das erforderliche Maß beschränkt und vor der Aktivierung datenschutzrechtlich bewertet.
| Dienst oder Kategorie | Aktueller Status | Datenschutzrechtliche Folge |
|---|---|---|
| Extern geladene Schriftarten | Nicht eingesetzt | Keine Verbindung zu einem externen Schriftanbieter durch diese Website. |
| Eingebettete Videos oder Social-Media-Plugins | Nicht eingesetzt | Beim Seitenaufruf werden keine Inhalte dieser Anbieter nachgeladen. |
| Google Maps | Geplant, derzeit nicht eingesetzt | Vor Aktivierung sind Rechtsgrundlage, Einwilligung und Drittlandtransfer zu prüfen. |
| Cloudflare oder anderes CDN | Geplant, derzeit nicht eingesetzt | Vor Aktivierung müssen Anbieter, Vertragslage, Serverstandorte und Speicherdauer dokumentiert werden. |
| Analyse- und Marketingwerkzeuge | Nicht eingesetzt | Es findet derzeit keine Reichweitenmessung und kein werbliches Tracking statt. |
21 Google Maps
Eine interaktive Kartenansicht könnte die Anfahrt erleichtern, würde jedoch regelmäßig eine Verbindung zu Google-Servern herstellen und mindestens die IP-Adresse sowie technische Nutzungsdaten übermitteln.
22 Cloudflare
Cloudflare kann als Content Delivery Network und Sicherheitsdienst eingesetzt werden. In diesem Fall würden Verbindungen über Systeme des Anbieters geleitet, wobei insbesondere IP-Adressen und Sicherheitsmerkmale verarbeitet werden könnten.
23 Analysewerkzeuge
Die Website nutzt derzeit keine Werkzeuge zur Reichweitenmessung, Verhaltensanalyse oder werblichen Erfolgskontrolle. Es werden keine geräteübergreifenden Nutzerprofile erstellt.
Vor einem künftigen Einsatz wären insbesondere Datenumfang, Zweck, Einwilligung, Auftragsverarbeitung, Speicherdauer, Anonymisierung, Opt-out und Drittlandübermittlungen zu bewerten. Ein Analysewerkzeug darf erst nach Aktualisierung dieser Erklärung und der technischen Einwilligungssteuerung aktiviert werden.
24 Empfänger personenbezogener Daten
Personenbezogene Daten werden nur solchen internen oder externen Empfängern zugänglich gemacht, die sie für einen festgelegten Zweck benötigen. Zugriffsrechte sind nach dem Erforderlichkeitsprinzip zu vergeben.
| Empfänger | Zweck | Voraussetzung |
|---|---|---|
| Berechtigte Beschäftigte des Restaurants | Bearbeitung von Kontakt-, Reservierungs- und Veranstaltungsanfragen | Zugriff nur nach Aufgabenbereich und Erforderlichkeit |
| Hosting- und IT-Dienstleister | Technischer Betrieb, Wartung und Sicherheit | Vertragliche Bindung und angemessene Schutzmaßnahmen |
| E-Mail- und Telekommunikationsanbieter | Übermittlung und Zustellung der Kommunikation | Eigene Verantwortlichkeit oder Auftragsverarbeitung je nach Dienst |
| Behörden und Gerichte | Erfüllung rechtlicher Pflichten oder Rechtsdurchsetzung | Nur bei gesetzlicher Grundlage oder verbindlicher Anordnung |
Eine darüber hinausgehende Offenlegung erfolgt nur mit Einwilligung, zur Vertragserfüllung, aufgrund einer gesetzlichen Pflicht oder zur Geltendmachung, Ausübung beziehungsweise Verteidigung von Rechtsansprüchen.
25 Auftragsverarbeiter
Dienstleister, die personenbezogene Daten ausschließlich nach Weisung verarbeiten, sind sorgfältig auszuwählen und nach Art. 28 DSGVO vertraglich zu binden. Der Vertrag muss insbesondere Gegenstand, Dauer, Zweck, Datenarten, Betroffenengruppen und Schutzmaßnahmen regeln.
26 Datenübermittlung in Drittländer
Eine Übermittlung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist nur zulässig, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Vorrangig kommen Angemessenheitsbeschlüsse, geeignete Garantien oder eng auszulegende gesetzliche Ausnahmen in Betracht.
Die Website veranlasst derzeit keine eigenständige Drittlandübermittlung durch eingebettete Analyse-, Karten- oder Social-Media-Dienste. Übermittlungen durch künftig ausgewählte Hosting- oder Kommunikationsanbieter müssen vor deren Einsatz geprüft und transparent beschrieben werden.
27 Speicherdauer
Personenbezogene Daten werden gelöscht oder anonymisiert, sobald der Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten, berechtigten Nachweisinteressen oder laufenden Rechtsansprüche eine weitere Speicherung erfordern.
| Speicherbereich | Inhalt | Zweck | Dauer |
|---|---|---|---|
| Server-Logfiles | Technische Zugriffs- und Sicherheitsdaten | Betrieb, Fehleranalyse und Missbrauchsabwehr | Vom tatsächlichen Hosting-Anbieter festzulegen und auf das erforderliche Mindestmaß zu begrenzen |
| Allgemeine Kontaktanfragen | Kontaktdaten und Nachrichteninhalt | Beantwortung und Nachweis der Kommunikation | Bis zum Abschluss der Anfrage; anschließend nur bei bestehender Rechtsgrundlage oder Aufbewahrungspflicht |
| Reservierungsdaten | Name, Kontaktdaten, Termin, Personenzahl und Wünsche | Vorbereitung und Durchführung der Reservierung | Bis zum Abschluss der Reservierung; längere Aufbewahrung nur bei Abrechnungs- oder Nachweispflichten |
| Veranstaltungs- und Vertragsunterlagen | Angebote, Vereinbarungen, Korrespondenz und Abrechnungsbezug | Vertragsdurchführung, Buchführung und Rechtsverteidigung | Nach den einschlägigen gesetzlichen Aufbewahrungs- und Verjährungsfristen |
Die endgültigen Fristen sind in einem internen Löschkonzept festzulegen und regelmäßig zu überprüfen. Gesetzliche Fristen können insbesondere aus Handels-, Steuer- und Zivilrecht folgen.
28 Technische und organisatorische Maßnahmen
Der Verantwortliche trifft unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie Art, Umfang, Umständen und Zwecken der Verarbeitung angemessene Maßnahmen zum Schutz personenbezogener Daten.
Vorgesehene Schutzbereiche
- Verschlüsselte Übertragung über aktuelle TLS-Konfigurationen
- Rollen- und berechtigungsbezogene Zugriffsbeschränkungen
- Sichere Konfiguration, Updates und Schwachstellenmanagement
- Datensparsame Voreinstellungen und begrenzte Protokollierung
- Backups, Wiederherstellungsverfahren und Verfügbarkeitskontrollen
- Vertraulichkeitsverpflichtungen und Datenschutzunterweisung
- Verfahren zur Behandlung von Datenschutzverletzungen und Betroffenenanfragen
- Regelmäßige Überprüfung der Wirksamkeit der Maßnahmen
29 Rechte betroffener Personen
Betroffene Personen können ihre gesetzlichen Rechte grundsätzlich unentgeltlich gegenüber dem Verantwortlichen ausüben. Anträge sollen so konkret wie möglich gestellt werden, damit die betreffenden Daten und Verarbeitungsvorgänge zuverlässig zugeordnet werden können.
Auskunft
Sie können eine Bestätigung verlangen, ob personenbezogene Daten verarbeitet werden, und Auskunft über diese Daten sowie die gesetzlich vorgesehenen Zusatzinformationen erhalten.
Berichtigung
Unrichtige Daten können berichtigt und unvollständige Angaben unter Berücksichtigung des Verarbeitungszwecks vervollständigt werden.
Löschung
Sie können die Löschung verlangen, soweit ein gesetzlicher Löschgrund besteht und keine vorrangige Pflicht oder Berechtigung zur weiteren Verarbeitung entgegensteht.
Einschränkung
Unter den gesetzlichen Voraussetzungen kann die weitere Verarbeitung auf bestimmte Zwecke begrenzt werden.
Datenübertragbarkeit
Bei automatisierten Verarbeitungen auf Grundlage einer Einwilligung oder eines Vertrags können bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format verlangt werden.
Widerspruch
Gegen Verarbeitungen auf Grundlage berechtigter oder öffentlicher Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen.
Der Verantwortliche beantwortet Anträge innerhalb der gesetzlichen Fristen. Bei begründeten Zweifeln an der Identität dürfen zusätzliche Informationen verlangt werden, soweit dies zum Schutz vor unbefugter Offenlegung erforderlich ist.
30 Widerruf einer Einwilligung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Eingang des Widerrufs bleibt unberührt.
Der Widerruf kann über den bei der Einwilligung genannten Weg oder per E-Mail an contact@isomezetarian.com erklärt werden. Nach dem Widerruf wird die betreffende Verarbeitung beendet, sofern keine andere Rechtsgrundlage die weitere Verarbeitung erlaubt oder verlangt.
31 Beschwerderecht
Nach Art. 77 DSGVO besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat des gewöhnlichen Aufenthalts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Das Beschwerderecht besteht unabhängig von anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen. Eine vorherige Kontaktaufnahme mit dem Verantwortlichen ist möglich, aber keine Voraussetzung.
32 Automatisierte Entscheidungen
Es finden derzeit keine ausschließlich automatisierten Entscheidungen statt, die gegenüber betroffenen Personen rechtliche Wirkung entfalten oder sie in vergleichbarer Weise erheblich beeinträchtigen.
Sollte künftig eine entsprechende Funktion eingeführt werden, wären Logik, Tragweite, Auswirkungen, Rechtsgrundlage und die gesetzlich vorgesehenen Schutzrechte vorab zu dokumentieren.
33 Profiling
Das Restaurant führt über diese Website kein Profiling durch. Angaben aus Kontakten, Reservierungen oder Veranstaltungen werden nicht automatisiert ausgewertet, um persönliche Vorlieben, wirtschaftliche Verhältnisse, Aufenthaltsorte oder Verhalten vorherzusagen.
Eine künftige Personalisierung oder Segmentierung wäre vor ihrer Einführung gesondert auf Erforderlichkeit, Transparenz, Rechtsgrundlage und Widerspruchs- beziehungsweise Einwilligungsmöglichkeiten zu prüfen.
34 Minderjährige
Die Website und ihre Kontaktmöglichkeiten richten sich nicht gezielt an Kinder. Das Restaurant beabsichtigt nicht, wissentlich personenbezogene Daten von Minderjährigen für Marketing oder Profilbildung zu erheben.
Verbindliche Reservierungen oder Veranstaltungsvereinbarungen durch Minderjährige sollen nur unter angemessener Beteiligung einer erziehungs- oder vertretungsberechtigten Person erfolgen. Werden ohne erforderliche Berechtigung übermittelte Daten bekannt, wird ihre Löschung geprüft.
35 Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich gesetzliche Anforderungen, eingesetzte Dienstleister, technische Funktionen oder Verarbeitungszwecke ändern. Maßgeblich ist die jeweils auf der Website veröffentlichte Fassung.
Wesentliche Änderungen, die eine erneute Einwilligung erfordern, werden nicht allein durch die Veröffentlichung dieser Erklärung wirksam. Eine erforderliche Einwilligung wird gesondert und vor Beginn der betreffenden Verarbeitung eingeholt.
36 Kontakt
Für Fragen zu dieser Datenschutzerklärung sowie zur Ausübung von Auskunfts-, Berichtigungs-, Löschungs-, Einschränkungs-, Übertragbarkeits- oder Widerspruchsrechten können Sie sich an den Verantwortlichen wenden.
Kontakt für Datenschutzanfragen
ISOS MEZETARIANBitte kennzeichnen Sie Ihre Nachricht eindeutig als Datenschutzanfrage.Zur Vermeidung unbefugter Auskünfte kann ein angemessener Identitätsnachweis erforderlich sein.contact@isomezetarian.comBitte übermitteln Sie über eine gewöhnliche E-Mail keine Ausweiskopie oder besonders vertraulichen Unterlagen, solange hierfür kein sicherer Übermittlungsweg mit dem Verantwortlichen abgestimmt wurde.
20 Social Media
Die Website verwendet derzeit keine eingebetteten Social-Media-Plugins, Like-Schaltflächen oder Social Walls. Beim bloßen Seitenaufruf wird daher keine Verbindung zu einem sozialen Netzwerk durch eine solche Einbindung hergestellt.
Sollten künftig reine Links zu Social-Media-Profilen angeboten werden, wird eine Verbindung erst durch das bewusste Anklicken des Links aufgebaut. Für die anschließende Verarbeitung ist der jeweilige Plattformanbieter nach seinen Bedingungen verantwortlich.