Datenschutzerklärung
⚠️ Hinweis: Dieser Text ist ein allgemeines Muster und muss vor dem Produktiveinsatz von einem Rechtsanwalt geprüft werden.
1. Verantwortlicher für die Verarbeitung
Verantwortliche Stelle für die Verarbeitung Ihrer personenbezogenen Daten ist [empresa], Steuernummer (NIPC) [NIPC], mit Sitz in [morada], erreichbar unter [email] oder [telefone].
Datenschutzbeauftragter (DPO): — [email DPO].
2. Erhobene Daten
Wir erheben je nach Art der Interaktion folgende personenbezogene Daten:
- Reservierungen und Bestellungen: Name, E-Mail, Telefon, Personenzahl, Anlass, Allergien und Ernährungspräferenzen.
- Kundenkonto: Name, E-Mail, Telefon, Geburtsdatum (optional), Marketingpräferenzen.
- Zahlungen: Betrag, Datum, Methode (sensible Kartendaten werden direkt von Stripe verarbeitet und gelangen niemals auf unsere Server).
- Tisch per QR-Code: optionale Identifikation (Name, E-Mail, Telefon) und Teilnahme an Spielen/Quizzes.
- Bewertungen und Feedback: Bewertungen, Kommentare, Sprache.
- Technische Daten: IP-Adresse, Geräte-Identifikatoren, Cookies, Navigationsdaten (siehe Cookie-Richtlinie).
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage (DSGVO) | |---|---| | Vertragserfüllung (Reservierungen, Bestellungen, Zahlungen) | Art. 6 Abs. 1 lit. b) | | Rechnungsstellung und steuerliche Pflichten | Art. 6 Abs. 1 lit. c) | | Treueprogramm und Kundenstufe | Art. 6 Abs. 1 lit. b) | | Marketingkommunikation | Art. 6 Abs. 1 lit. a) – Einwilligung | | Aggregierte statistische Analyse | Art. 6 Abs. 1 lit. f) – berechtigtes Interesse | | Bearbeitung von Beschwerden und Streitschlichtung (RAL) | Art. 6 Abs. 1 lit. c) |
4. Auftragsverarbeiter
Zur Erbringung des Dienstes teilen wir Daten mit folgenden Auftragsverarbeitern:
- Supabase Inc. — Datenbank und Authentifizierung (EU/USA, mit Standard Contractual Clauses)
- Stripe Payments Europe Ltd — Zahlungsabwicklung (Irland, Übermittlungen in die USA mit SCC)
- Resend Inc. — Versand transaktionaler E-Mails (USA, SCC)
- Google LLC — Google Tag Manager, Maps, Business Profile (vorbehaltlich Cookie-Einwilligung)
- Cloudflare Inc. — CDN und Missbrauchsschutz
- Vercel Inc. — Anwendungs-Hosting
5. Speicherfristen
- Reservierungsdaten: 5 Jahre nach dem Besuch
- Rechnungen und Steuerunterlagen: 10 Jahre (gesetzliche Pflicht — Steuergesetzbuch)
- Marketingdaten: bis zum Widerruf der Einwilligung
- Bewertungen: unbefristet, vorbehaltlich eines Löschungsantrags
- Technische Protokolle: 90 Tage
- Gelöschtes Kundenkonto: 30 Tage bis zur Anonymisierung
6. Ihre Rechte
Sie haben das Recht:
- auf Auskunft über Ihre personenbezogenen Daten
- auf Berichtigung unrichtiger Daten
- auf Löschung Ihrer Daten („Recht auf Vergessenwerden")
- auf Einschränkung der Verarbeitung
- auf Widerspruch gegen die auf einem berechtigten Interesse beruhende Verarbeitung
- auf Datenübertragbarkeit in einem strukturierten Format
- auf Widerruf der Einwilligung jederzeit (die vorherige Verarbeitung bleibt davon unberührt)
Sie können diese Rechte in Ihrem Kundenbereich ausüben oder eine E-Mail an [email DPO] senden.
7. Beschwerden bei der Aufsichtsbehörde
Sie haben das Recht, eine Beschwerde bei der Comissão Nacional de Proteção de Dados (CNPD) einzureichen: www.cnpd.pt — Av. D. Carlos I, 134 - 1.º, 1200-651 Lissabon.
8. Sicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen: TLS-Verschlüsselung, rollenbasierte Zugriffskontrolle, Auditprotokolle, verschlüsselte Backups und regelmäßige Überprüfung der Berechtigungen.
9. Änderungen
Diese Erklärung kann aktualisiert werden. Die geltende Fassung wird mit dem entsprechenden Datum dargestellt. Bei wesentlichen Änderungen wird beim nächsten Login eine erneute Zustimmung eingeholt.
10. Kontakt
Für Fragen zu dieser Erklärung kontaktieren Sie uns bitte:
- E-Mail: [email]
- Telefon: [telefone]
- DPO: [email DPO]
- Anschrift: [morada]
