Datenschutz
Diese Datenschutzerklärung informiert nach Art. 13 und Art. 14 DSGVO darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte betroffene Personen haben.
Einleitung
Diese Datenschutzerklärung informiert nach Art. 13 und Art. 14 DSGVO darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage, an wen Daten weitergegeben werden, wie lange wir Daten speichern und welche Rechte betroffene Personen haben.
Ordentino ist eine SaaS-Plattform für Restaurantbetreiber. Die Plattform ermöglicht Restaurantbetrieben insbesondere die Bereitstellung digitaler Speisekarten, eigener Bestellseiten, QR-Code-Menüs, Online-Bestellungen und optionaler Online-Zahlungen über Stripe Connect.
Wichtig: Ordentino ist kein Restaurantbetreiber, kein Verkäufer von Speisen oder Getränken und kein Vertragspartner von Bestellgästen hinsichtlich der über Ordentino angebotenen Speisen, Getränke oder sonstigen Leistungen. Verträge über Bestellungen kommen grundsätzlich zwischen dem jeweiligen Restaurantbetreiber und dem jeweiligen Bestellgast zustande.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung („DSGVO“) ist:
- Unternehmen
- SyncSln UG (haftungsbeschränkt)
- Adresse
- Schräderheide 5548157 MünsterDeutschland
- Datenschutz
- privacy@ordentino.com
- Support
- support@ordentino.com
- Missbrauchsmeldungen
- abuse@ordentino.com
- Telefon
- +49 (0) 251 76 025 196
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da nach unserer Einschätzung keine gesetzliche Pflicht zur Benennung besteht.
Für Datenschutzfragen erreichen Sie uns unter:
Wir prüfen die Erforderlichkeit der Benennung eines Datenschutzbeauftragten regelmäßig neu, insbesondere wenn sich Umfang, Art oder Risiko unserer Datenverarbeitung wesentlich ändern.
3. Für wen gilt diese Datenschutzerklärung?
Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit:
dem Besuch unserer Marketingseite und sonstiger öffentlich zugänglicher Ordentino-Seiten;
Kontaktanfragen, Supportanfragen und sonstiger Kommunikation mit uns;
der Registrierung und Nutzung des Ordentino-Backoffice durch Restaurantbetreiber;
der Nutzung von Ordentino-Bestellseiten durch Gäste und Bestellende;
der technischen Verarbeitung von Bestellungen;
optionalen Online-Zahlungen über Stripe Connect;
der Nutzung von KI-gestützten Funktionen, insbesondere beim Menüimport;
Meldungen rechtswidriger Inhalte, Rechteverletzungen oder Missbrauch;
Sicherheits-, Protokollierungs-, Nachweis- und Rechtsverteidigungszwecken.
Diese Datenschutzerklärung ersetzt nicht die eigene Datenschutzerklärung des jeweiligen Restaurantbetreibers. Der Restaurantbetreiber bleibt für seine eigenen Angebote, Bestellungen, Kundenkommunikation, Lebensmittelangaben, Rechnungen, Zahlungen und die Erfüllung eigener datenschutzrechtlicher Pflichten verantwortlich.
4. Datenschutzrechtliche Rollen von Ordentino und Restaurantbetreibern
4.1 Ordentino als eigener Verantwortlicher
Wir verarbeiten personenbezogene Daten als eigener Verantwortlicher insbesondere bei:
Betrieb und Sicherheit unserer Website;
Kontakt-, Support- und Vertriebsanfragen;
Registrierung und Verwaltung von Restaurantbetreiber-Konten;
Vertragsdurchführung und Abrechnung gegenüber Restaurantbetreibern;
Bereitstellung, Wartung, Verbesserung und Absicherung der Plattform;
Missbrauchsprävention, Betrugsverhinderung und Rechtsverteidigung;
Bearbeitung von Meldungen rechtswidriger Inhalte;
eigener gesetzlicher Aufbewahrungs- und Nachweispflichten.
4.2 Ordentino als Auftragsverarbeiter für Restaurantbetreiber
Soweit wir personenbezogene Daten im Auftrag eines Restaurantbetreibers verarbeiten, insbesondere Bestelldaten von Bestellgästen zur technischen Bereitstellung der Bestellplattform, handeln wir grundsätzlich als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
In diesem Fall ist der jeweilige Restaurantbetreiber Verantwortlicher. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags („AVV“), der Bestandteil der Allgemeinen Geschäftsbedingungen bzw. als gesonderte Anlage verfügbar ist.
4.3 Restaurantbetreiber als Verantwortliche gegenüber Bestellgästen
Der jeweilige Restaurantbetreiber ist insbesondere verantwortlich für:
die Rechtmäßigkeit seines Angebots;
die Annahme, Ablehnung, Bearbeitung und Erfüllung von Bestellungen;
Angaben zu Speisen, Getränken, Allergenen, Zusatzstoffen, Preisen, Steuern und Lieferbedingungen;
Kommunikation mit Bestellgästen;
Stornierungen, Erstattungen und Reklamationen;
Rechnungen, Quittungen und steuerliche Pflichten;
die eigene Datenschutzerklärung gegenüber Bestellgästen;
die Beantwortung von Betroffenenanfragen, soweit sie seine Verarbeitung betreffen.
4.4 Stripe und sonstige Zahlungsdienstleister
Bei aktivierter Online-Zahlung verarbeitet Stripe oder ein anderer angebundener Zahlungsdienstleister Zahlungsdaten nach Maßgabe der jeweils geltenden Bedingungen und Datenschutzinformationen des Zahlungsdienstleisters.
Ordentino speichert keine vollständigen Kartendaten und keine vollständigen Zahlungsinstrumentdaten von Bestellgästen.
5. Grundsätze unserer Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist und eine Rechtsgrundlage besteht.
Dabei beachten wir insbesondere folgende Grundsätze:
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz;
Zweckbindung;
Datenminimierung;
Richtigkeit;
Speicherbegrenzung;
Integrität und Vertraulichkeit;
Rechenschaftspflicht.
Wir verkaufen keine personenbezogenen Daten. Wir nutzen personenbezogene Daten nicht für werbeübergreifendes Tracking und nicht für Profiling zu Werbezwecken.
6. Welche Daten wir verarbeiten
6.1 Besucher der Marketingseite und öffentlich zugänglicher Seiten
Wenn Sie unsere Website besuchen, können insbesondere folgende Daten verarbeitet werden:
IP-Adresse;
Datum und Uhrzeit des Zugriffs;
aufgerufene URL und Seiten;
Referrer-URL;
Browsertyp und Browserversion;
Betriebssystem;
Geräteinformationen;
Spracheinstellungen;
technische Server-Logs;
Cookie- und Consent-Einstellungen;
Sicherheits- und Fehlerprotokolle.
Diese Daten sind erforderlich, um die Website bereitzustellen, die Sicherheit zu gewährleisten, Angriffe zu erkennen und technische Fehler zu beheben.
6.2 Kontaktanfragen
Wenn Sie uns kontaktieren, verarbeiten wir insbesondere:
Name;
E-Mail-Adresse;
Telefonnummer, soweit angegeben;
Unternehmen oder Restaurantbetrieb, soweit angegeben;
Betreff;
Inhalt der Nachricht;
Zeitpunkt der Anfrage;
technische Metadaten;
Kommunikationshistorie;
Anhänge, soweit übermittelt.
Pflichtangaben ergeben sich aus dem jeweiligen Formular. Ohne erforderliche Angaben können wir die Anfrage möglicherweise nicht bearbeiten.
6.3 Restaurantbetreiber und Backoffice-Nutzer
Bei Registrierung und Nutzung des Ordentino-Backoffice verarbeiten wir insbesondere:
Name und Kontaktdaten von Inhabern, Geschäftsführern, Mitarbeitenden oder Ansprechpartnern;
E-Mail-Adresse;
Telefonnummer, soweit angegeben;
Unternehmens- und Betriebsdaten;
Geschäftsanschrift;
Betriebsstätte und Standortdaten;
Umsatzsteuer- oder Steuerinformationen, soweit erforderlich;
Vertrags-, Tarif- und Abrechnungsdaten;
Login-, Authentifizierungs- und Sitzungsdaten;
Rollen, Berechtigungen und Nutzeraktivitäten im Backoffice;
Support- und Kommunikationsdaten;
technische Protokolldaten;
Zahlungsstatus für den Ordentino-Tarif;
Stripe-Connect-Status und technische Stripe-Referenzen, soweit Online-Zahlung aktiviert ist.
Passwörter werden nicht im Klartext gespeichert.
6.4 Betriebsdaten und Kundeninhalte von Restaurantbetreibern
Restaurantbetreiber können Inhalte in Ordentino einstellen oder importieren. Dabei können insbesondere verarbeitet werden:
Name des Restaurantbetriebs;
Adresse, Kontaktdaten und Öffnungszeiten;
Logos, Fotos und sonstige Bilder;
Speisekarten;
Produktnamen, Produktbeschreibungen, Preise und Kategorien;
Allergen-, Zusatzstoff- und Inhaltsangaben, soweit vom Restaurantbetreiber bereitgestellt;
Liefer-, Abhol- und Zahlungsinformationen;
Impressums- und Anbieterangaben;
sonstige vom Restaurantbetreiber bereitgestellte Inhalte.
Der Restaurantbetreiber ist dafür verantwortlich, dass er zur Veröffentlichung dieser Inhalte berechtigt ist und dass die Inhalte rechtmäßig, richtig und aktuell sind.
Öffentliche Inhalte auf Bestellseiten können von Bestellgästen, Suchmaschinen und anderen Dritten abgerufen werden. Der Restaurantbetreiber sollte daher keine personenbezogenen Daten veröffentlichen, die nicht für die öffentliche Darstellung bestimmt sind.
6.5 Bestellgäste und Bestellende
Wenn ein Bestellgast über eine Ordentino-Bestellseite eine Bestellung aufgibt oder mit einer Bestellung interagiert, können insbesondere folgende Daten verarbeitet werden:
bestellte Produkte;
Bestellbetrag;
Währung;
Zeitstempel;
Bestellstatus;
Name, soweit angegeben oder erforderlich;
E-Mail-Adresse, soweit angegeben oder erforderlich;
Telefonnummer, soweit angegeben oder erforderlich;
Abhol- oder Lieferinformationen, soweit angeboten und angegeben;
Lieferadresse, soweit Lieferung angeboten und angegeben wird;
Hinweise, Kommentare oder Sonderwünsche zur Bestellung;
Zahlungsart;
Zahlungsstatus;
technische Zahlungsreferenzen;
Stripe-IDs, Transaktionsreferenzen oder Checkout-Referenzen, soweit Online-Zahlung aktiviert ist;
technische Protokolldaten zur Bestellung.
Bestelldaten werden an den jeweiligen Restaurantbetreiber übermittelt, damit dieser die Bestellung bearbeiten, erfüllen, stornieren, erstatten oder mit dem Bestellgast kommunizieren kann.
6.6 Angaben zu Allergien, Unverträglichkeiten und besonderen Wünschen
Ordentino fordert Bestellgäste grundsätzlich nicht auf, Gesundheitsdaten oder sonstige besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO anzugeben.
Es kann jedoch vorkommen, dass Bestellgäste freiwillig Angaben zu Allergien, Unverträglichkeiten, gesundheitlichen Einschränkungen oder sonstigen besonderen Wünschen in Freitextfeldern oder Bestellhinweisen machen.
Solche Angaben werden nur verarbeitet, soweit dies technisch zur Weiterleitung an den jeweiligen Restaurantbetreiber, zur Bestellbearbeitung oder zur Sicherheit der betroffenen Person erforderlich ist. Der jeweilige Restaurantbetreiber ist für die weitere Verarbeitung und Berücksichtigung solcher Angaben verantwortlich.
Bestellgäste sollten keine sensiblen Informationen angeben, die für die Bestellung nicht erforderlich sind.
6.7 Online-Zahlungen über Stripe Connect
Wenn Online-Zahlung aktiviert ist, nutzt der jeweilige Restaurantbetreiber Stripe Connect oder einen anderen angebundenen Zahlungsdienstleister.
Bei Online-Zahlungen können insbesondere verarbeitet werden:
Zahlungsstatus;
Zahlungsart;
Betrag und Währung;
Zeitstempel;
Stripe-Konto-ID des verbundenen Stripe-Kontos;
Checkout-Session-ID;
PaymentIntent-ID;
Charge-ID, soweit technisch verfügbar;
Refund- oder Dispute-Referenzen, soweit technisch verfügbar;
Transaktionsreferenzen;
technische Zahlungsmetadaten;
Zuordnung der Zahlung zur jeweiligen Bestellung.
Vollständige Kartendaten, vollständige Zahlungsinstrumentdaten und vergleichbare sensible Zahlungsdaten werden nicht von Ordentino gespeichert. Diese Daten werden durch Stripe oder den jeweiligen Zahlungsdienstleister verarbeitet.
Online-Zahlungen erfolgen über das verbundene Stripe-Konto des jeweiligen Restaurantbetreibers. Der Restaurantbetreiber ist Zahlungsempfänger und wirtschaftlich Berechtigter der vom Bestellgast gezahlten Bestellbeträge.
Ordentino nimmt keine Bestellbeträge entgegen, verwahrt keine Kundengelder, führt keine Zahlungskonten für Restaurantbetreiber und führt keine Auszahlungen an Restaurantbetreiber aus.
Ordentino erhebt keine eigene Transaktionsgebühr, keine Provision und keine Stripe-application-fee auf Bestellungen.
6.8 KI-gestützter Menüimport
Wenn ein Restaurantbetreiber KI-gestützte Importfunktionen nutzt, können insbesondere folgende Daten verarbeitet werden:
hochgeladene Speisekarten;
Menütexte;
Produktnamen;
Produktbeschreibungen;
Preise;
Kategorien;
Bilder oder Dokumente, soweit hochgeladen;
erkannte oder erzeugte Strukturierungsdaten;
technische Protokolldaten zur Fehleranalyse.
Die KI-Funktion dient der Strukturierung und Unterstützung beim Import von Speisekarten. Kundendaten werden nicht zum Training eigener KI-Modelle von Ordentino verwendet.
Soweit wir Azure OpenAI oder vergleichbare Dienste einsetzen, erfolgt die Verarbeitung nach den jeweiligen Datenschutz- und Vertragsbedingungen des eingesetzten Dienstes. Nach dem für uns maßgeblichen Vertrags- und Produktmodell werden Eingaben und Ausgaben nicht ohne ausdrückliche Freigabe oder Anweisung zum Training generativer Foundation-Modelle verwendet.
Restaurantbetreiber sollten keine personenbezogenen Daten in Speisekarten, Importdateien oder KI-Eingaben aufnehmen, die für den Menüimport nicht erforderlich sind.
6.9 Meldungen rechtswidriger Inhalte, Rechteverletzungen oder Missbrauch
Wenn Sie rechtswidrige Inhalte, Rechteverletzungen, gefälschte Restaurantprofile oder sonstigen Missbrauch melden, verarbeiten wir insbesondere:
gemeldete URL oder betroffene Seite;
Beschreibung des beanstandeten Inhalts;
Begründung der Meldung;
Nachweise, Screenshots oder sonstige Anlagen;
Name und Kontaktdaten der meldenden Person, soweit angegeben;
Kommunikationsdaten;
Zeitpunkt der Meldung;
Bearbeitungsstatus;
interne Prüf- und Entscheidungsdokumentation.
Diese Daten verwenden wir zur Prüfung, Bearbeitung, Dokumentation, Missbrauchsbekämpfung und Rechtsverteidigung.
6.10 Sicherheits-, Fehler- und Systemdaten
Zur Sicherheit, Stabilität und Wartung der Plattform verarbeiten wir insbesondere:
IP-Adressen;
Zeitstempel;
Login- und Sitzungsdaten;
Geräte-, Browser- und Systeminformationen;
API-Aufrufe und technische Ereignisse;
Fehlermeldungen;
Sicherheitsereignisse;
Audit-Logs;
technische Nutzungsdaten;
Missbrauchs- und Betrugsindikatoren.
Diese Daten dienen insbesondere dem Schutz der Plattform, der Fehleranalyse, der Verhinderung unbefugter Zugriffe und der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.
7. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage der DSGVO und, soweit einschlägig, des TDDDG.
7.1 Websitebereitstellung und Sicherheit
Zwecke:
Bereitstellung der Website;
technische Auslieferung von Inhalten;
Gewährleistung von Stabilität und Sicherheit;
Fehleranalyse;
Missbrauchs- und Angriffserkennung.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. f DSGVO;
- § 25 Abs. 2 TDDDG, soweit technisch notwendige Speicherung oder Zugriffe auf Endgeräte erforderlich sind.
Berechtigte Interessen:
- sicherer und stabiler Betrieb der Website;
- Schutz vor Angriffen, Missbrauch und technischen Störungen;
- Fehlerbehebung und Nachweisbarkeit.
7.2 Consent-Management und lokale Speicherung
Zwecke:
Speicherung Ihrer Cookie- und Analyseentscheidung;
Nachweis und Umsetzung Ihrer Auswahl;
Vermeidung wiederholter Abfragen.
Rechtsgrundlagen:
- § 25 Abs. 2 TDDDG;
- Art. 6 Abs. 1 lit. f DSGVO.
Berechtigte Interessen:
- rechtssichere Umsetzung von Einwilligungsentscheidungen;
- nutzerfreundliche Bereitstellung der Website.
7.3 Analyse mit Plausible Analytics
Zwecke:
Reichweitenmessung;
technische und inhaltliche Verbesserung der Website;
Verständnis der Nutzung unserer Marketingseiten.
Rechtsgrundlagen:
- § 25 Abs. 1 TDDDG;
- Art. 6 Abs. 1 lit. a DSGVO.
Plausible Analytics wird nur eingesetzt, wenn Sie in die Analyse eingewilligt haben. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
7.4 Kontakt, Support und vorvertragliche Kommunikation
Zwecke:
Bearbeitung von Anfragen;
Support;
Kommunikation mit Interessenten, Kunden und Bestellgästen;
Dokumentation von Anliegen;
Missbrauchsprävention.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Vertragsanbahnung oder Vertragsdurchführung dient;
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Bearbeitung sonstiger Anfragen oder Missbrauchsprävention betroffen ist;
- Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Berechtigte Interessen:
- effiziente Bearbeitung von Anfragen;
- Kundenservice;
- Nachvollziehbarkeit der Kommunikation;
- Schutz vor Missbrauch.
7.5 Registrierung und Nutzung des Ordentino-Backoffice
Zwecke:
Einrichtung und Verwaltung von Kundenkonten;
Authentifizierung;
Berechtigungsverwaltung;
Bereitstellung der Plattform;
Vertragsdurchführung mit Restaurantbetreibern;
Support;
Sicherheit und Missbrauchsprävention.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO;
- Art. 6 Abs. 1 lit. f DSGVO;
- Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Berechtigte Interessen:
- sicherer Betrieb der Plattform;
- Verwaltung von Kundenbeziehungen;
- Schutz vor unbefugter Nutzung;
- Nachweis von Vertrags- und Sicherheitsvorgängen.
7.6 Bestellplattform und Bestelldaten
Zwecke:
technische Erfassung von Bestellungen;
Anzeige und Verwaltung von Bestellungen im Backoffice;
Weiterleitung von Bestelldaten an den jeweiligen Restaurantbetreiber;
Versand technischer Bestellbenachrichtigungen;
Anzeige von Bestellstatus und Zahlungsstatus;
Support und Fehleranalyse;
Sicherheit und Nachweisbarkeit.
Rolle und Rechtsgrundlage:
Soweit wir Bestelldaten im Auftrag des jeweiligen Restaurantbetreibers verarbeiten, erfolgt die Verarbeitung als Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Rechtsgrundlage der Verarbeitung gegenüber dem Bestellgast wird grundsätzlich durch den jeweiligen Restaurantbetreiber festgelegt.
Soweit wir Bestelldaten daneben für eigene Zwecke verarbeiten, insbesondere zur Plattform-Sicherheit, Fehleranalyse, Missbrauchsprävention, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten, sind Rechtsgrundlagen insbesondere:
- Art. 6 Abs. 1 lit. f DSGVO;
- Art. 6 Abs. 1 lit. c DSGVO.
Berechtigte Interessen:
- sicherer und nachvollziehbarer Plattformbetrieb;
- Schutz vor Missbrauch, Betrug und technischen Fehlern;
- Bearbeitung von Supportfällen;
- Rechtsverteidigung.
7.7 Online-Zahlungen über Stripe Connect
Zwecke:
technische Aktivierung und Unterstützung von Online-Zahlungen;
Erstellung und Zuordnung von Checkout- oder Zahlungsreferenzen;
Anzeige des Zahlungsstatus;
Zuordnung von Zahlung und Bestellung;
technische Fehleranalyse;
Support;
Missbrauchsprävention;
Nachweis und Rechtsverteidigung.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung der Vertragsdurchführung mit Restaurantbetreibern dient;
- Art. 6 Abs. 1 lit. f DSGVO, soweit technische Plattforminteressen, Support, Sicherheit und Nachweise betroffen sind;
- Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen;
- Art. 28 DSGVO, soweit die Verarbeitung im Auftrag des Restaurantbetreibers erfolgt.
Berechtigte Interessen:
- sichere technische Zahlungsintegration;
- korrekte Zuordnung von Zahlungen zu Bestellungen;
- Fehleranalyse und Support;
- Schutz vor Missbrauch und Betrug;
- Nachweisbarkeit zahlungsbezogener Vorgänge.
7.8 Abrechnung des Ordentino-Tarifs
Zwecke:
Abrechnung gegenüber Restaurantbetreibern;
Rechnungsstellung;
Zahlungsabwicklung des Ordentino-Tarifs;
Buchhaltung;
Erfüllung steuerlicher und handelsrechtlicher Pflichten.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO;
- Art. 6 Abs. 1 lit. c DSGVO;
- Art. 6 Abs. 1 lit. f DSGVO.
Berechtigte Interessen:
- ordnungsgemäße Abrechnung;
- Durchsetzung und Verteidigung vertraglicher Ansprüche.
7.9 KI-gestützter Menüimport
Zwecke:
Import und Strukturierung von Speisekarten;
Erkennung von Kategorien, Produktnamen, Beschreibungen und Preisen;
Unterstützung des Restaurantbetreibers bei der Datenpflege;
Fehleranalyse;
Verbesserung der Importfunktion.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO;
- Art. 6 Abs. 1 lit. f DSGVO;
- Art. 28 DSGVO, soweit die Verarbeitung im Auftrag des Restaurantbetreibers erfolgt.
Berechtigte Interessen:
- effiziente Bereitstellung der Plattform;
- Verbesserung der Nutzerfreundlichkeit;
- Reduzierung manueller Pflegeaufwände;
- Fehlerbehebung.
7.10 Meldungen rechtswidriger Inhalte und Missbrauch
Zwecke:
Prüfung von Meldungen;
Bearbeitung von Rechteverletzungen;
Bekämpfung von Missbrauch, Betrug und gefälschten Profilen;
Einhaltung rechtlicher Pflichten;
Dokumentation von Entscheidungen;
Rechtsverteidigung.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. f DSGVO;
- Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
Berechtigte Interessen:
- Schutz der Plattform;
- Schutz von Restaurantbetreibern, Bestellgästen und Dritten;
- Verhinderung rechtswidriger Inhalte;
- Durchsetzung unserer AGB und Nutzungsregeln;
- Rechtsverteidigung.
7.11 Aufbewahrung und Rechtsverteidigung
Zwecke:
Erfüllung gesetzlicher Aufbewahrungspflichten;
Nachweis von Vertrags-, Zahlungs-, Sicherheits- und Kommunikationsvorgängen;
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
Beantwortung behördlicher Anfragen.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. c DSGVO;
- Art. 6 Abs. 1 lit. f DSGVO.
Berechtigte Interessen:
- Rechtsverteidigung;
- Nachweisbarkeit;
- Compliance;
- Schutz vor unberechtigten Ansprüchen.
8. Cookies, lokale Speicherung und ähnliche Technologien
Wir verwenden Cookies, lokale Speicherung im Browser oder vergleichbare Technologien nur, soweit dies für die Bereitstellung der Website oder Plattform erforderlich ist oder Sie eingewilligt haben.
8.1 Technisch erforderliche Speicherung
Technisch erforderlich können insbesondere sein:
Speicherung Ihrer Cookie- und Analyseentscheidung;
Spracheinstellungen;
Sitzungsinformationen;
Login- und Sicherheitsinformationen;
Schutz vor Missbrauch;
technische Plattformfunktionen.
Rechtsgrundlagen:
- § 25 Abs. 2 TDDDG;
- Art. 6 Abs. 1 lit. f DSGVO;
- Art. 6 Abs. 1 lit. b DSGVO, soweit erforderlich für die Nutzung der Plattform.
8.2 Analyse
Plausible Analytics wird nur geladen, wenn Sie in die Analyse eingewilligt haben.
Plausible arbeitet cookiefrei und wird von uns nicht für werbeübergreifendes Tracking, Retargeting oder Profiling zu Werbezwecken eingesetzt.
Sie können die Analyse ablehnen, ohne dass die Website dadurch eingeschränkt wird.
8.3 Externe Fonts und Icons
Schriftarten und SVG-Icons werden lokal über unsere Website ausgeliefert. Beim Laden der Marketingseite findet keine Anfrage an Google Fonts statt.
9. Kontaktformular, E-Mail und Support
Wenn Sie uns über ein Formular, per E-Mail oder über sonstige Kontaktwege kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage.
Pflichtangaben sind die Angaben, die wir benötigen, um Ihre Anfrage sinnvoll bearbeiten zu können.
Wir verwenden Kontaktanfragen nicht für Newsletter oder Werbung Dritter.
Bitte beachten Sie, dass unverschlüsselte E-Mail-Kommunikation nicht vollständig gegen Kenntnisnahme durch Dritte geschützt ist. Für besonders sensible Inhalte sollten Sie nur die von uns bereitgestellten sicheren Kommunikationswege nutzen oder uns vorab kontaktieren.
10. Registrierung und Authentifizierung
Für die Nutzung des Ordentino-Backoffice ist eine Registrierung erforderlich.
Die Authentifizierung kann über Auth0, Okta oder einen vergleichbaren Authentifizierungsdienst erfolgen.
Dabei können insbesondere verarbeitet werden:
E-Mail-Adresse;
Name;
Login-Zeitpunkte;
Sitzungsdaten;
Authentifizierungsstatus;
Rollen und Berechtigungen;
technische Sicherheitsdaten.
Diese Verarbeitung dient der sicheren Anmeldung, Zugriffskontrolle und Verwaltung des Kundenkontos.
11. Bestellseiten und Bestellungen
Ordentino stellt Restaurantbetreibern technische Bestellseiten zur Verfügung.
Wenn ein Bestellgast eine Bestellung über eine solche Bestellseite aufgibt, werden die für die Bestellung erforderlichen Daten technisch verarbeitet und an den jeweiligen Restaurantbetreiber weitergeleitet.
Der jeweilige Restaurantbetreiber ist für die Bestellung und deren Erfüllung verantwortlich. Dazu gehören insbesondere:
Angebot und Preise;
Annahme oder Ablehnung der Bestellung;
Zubereitung;
Abholung oder Lieferung;
Kommunikation mit dem Bestellgast;
Stornierung;
Erstattung;
Reklamation;
Rechnungsstellung;
steuerliche und lebensmittelrechtliche Pflichten.
Ordentino stellt hierfür die technische Plattform bereit.
12. Online-Zahlungen über Stripe Connect
Online-Zahlungen können optional über Stripe Connect oder einen anderen angebundenen Zahlungsdienstleister aktiviert werden.
Bei Stripe Connect nutzt der jeweilige Restaurantbetreiber ein verbundenes Stripe-Konto. Die Zahlung des Bestellgastes erfolgt über dieses verbundene Stripe-Konto.
Der Restaurantbetreiber ist Zahlungsempfänger und wirtschaftlich Berechtigter der vom Bestellgast gezahlten Bestellbeträge.
Ordentino:
nimmt keine Bestellbeträge entgegen;
verwahrt keine Kundengelder;
führt keine Zahlungskonten für Restaurantbetreiber;
führt keine Auszahlungen an Restaurantbetreiber aus;
erhebt keine eigene Transaktionsgebühr;
erhebt keine Provision;
erhebt keine Stripe-application-fee auf Bestellungen;
speichert keine vollständigen Kartendaten;
speichert keine vollständigen Zahlungsinstrumentdaten.
Stripe oder der jeweilige Zahlungsdienstleister verarbeitet vollständige Zahlungsinstrumentdaten nach den eigenen Bedingungen und Datenschutzinformationen.
Ordentino verarbeitet im Zusammenhang mit Online-Zahlungen nur technische Zahlungsreferenzen, Zahlungsstatus, Stripe-IDs, Transaktionsreferenzen und zugehörige Bestellinformationen, soweit dies für die Plattformfunktion, Bestellzuordnung, Support, Sicherheit, Fehleranalyse, Missbrauchsprävention oder Nachweispflichten erforderlich ist.
Weitere Informationen finden Sie in den Datenschutzinformationen von Stripe:
13. KI-gestützte Funktionen und Azure OpenAI
Ordentino kann KI-gestützte Funktionen einsetzen, insbesondere zur Analyse, Strukturierung und Unterstützung beim Import von Speisekarten.
Dafür können Speisekarten, Menütexte, Preise, Kategorien, Produktbeschreibungen und sonstige importbezogene Daten verarbeitet werden.
Wir verwenden Kundendaten nicht zum Training eigener KI-Modelle von Ordentino.
Soweit Azure OpenAI oder vergleichbare Dienste eingesetzt werden, erfolgt die Verarbeitung nach den jeweiligen Vertrags- und Datenschutzbedingungen des eingesetzten Dienstes. Nach dem für uns maßgeblichen Produkt- und Vertragsmodell werden Eingaben und Ausgaben nicht ohne ausdrückliche Freigabe oder Anweisung zum Training generativer Foundation-Modelle verwendet.
Restaurantbetreiber sind verpflichtet, keine personenbezogenen Daten, Geschäftsgeheimnisse oder sonstigen sensiblen Informationen in KI-Importe aufzunehmen, die für die Strukturierung der Speisekarte nicht erforderlich sind.
14. Eingesetzte Dienste und Empfänger
Personenbezogene Daten werden nur weitergegeben, soweit dies für die genannten Zwecke erforderlich ist, eine Rechtsgrundlage besteht oder wir gesetzlich dazu verpflichtet sind.
Empfänger oder Kategorien von Empfängern können insbesondere sein:
Hostinganbieter;
Cloud-Infrastruktur-Anbieter;
Authentifizierungsdienste;
Zahlungsdienstleister;
Analyseanbieter;
Kommunikationsdienstleister;
technische Dienstleister;
Support- und Sicherheitsdienstleister;
der jeweils betroffene Restaurantbetreiber;
Behörden, Gerichte oder Rechtsberater, soweit erforderlich;
sonstige Empfänger, soweit dies zur Vertragsdurchführung, Sicherheit, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
14.1 Microsoft Azure
Wir nutzen Microsoft Azure für Hosting, Datenspeicherung, technische Infrastruktur, Sicherheit und Plattformbetrieb.
Weitere Informationen:
https://privacy.microsoft.com/
14.2 Azure OpenAI
Wir können Azure OpenAI für KI-gestützte Analyse und Strukturierung von Speisekarten beim Import einsetzen.
Weitere Informationen:
https://learn.microsoft.com/en-us/azure/ai-services/openai/
14.3 Auth0 / Okta
Wir nutzen Auth0 / Okta oder vergleichbare Dienste für Authentifizierung, Login, Sitzungsverwaltung und Zugriffssicherheit für Restaurantbetreiber.
Weitere Informationen:
14.4 Stripe
Bei aktivierter Online-Zahlung wird Stripe Connect als Zahlungsdienstleister für das verbundene Stripe-Konto des jeweiligen Restaurantbetreibers eingebunden.
Die eigentliche Zahlungsabwicklung, Verifizierung, Risikoprüfung, Kontoführung und Auszahlung erfolgt durch Stripe nach Maßgabe der Stripe-Bedingungen und Stripe-Datenschutzinformationen.
Weitere Informationen:
14.5 Plausible Analytics
Wir nutzen Plausible Analytics für cookiefreie Reichweitenmessung, soweit Sie eingewilligt haben.
Weitere Informationen:
14.6 Lokale Schriftarten und Icons
Schriftarten und SVG-Icons werden lokal über unsere Website bereitgestellt. Beim Laden der Marketingseite findet keine Anfrage an Google Fonts statt.
15. Empfänger bei Bestellungen
Bestelldaten werden an den jeweiligen Restaurantbetreiber übermittelt, damit dieser die Bestellung bearbeiten kann.
Der Restaurantbetreiber kann die Daten insbesondere nutzen für:
Bestellannahme;
Zubereitung;
Abholung;
Lieferung;
Rückfragen;
Stornierung;
Erstattung;
Reklamation;
Rechnungsstellung;
steuerliche Dokumentation.
Der Restaurantbetreiber ist für seine Verarbeitung eigenständig verantwortlich, soweit er nicht lediglich nach technischen Vorgaben von Ordentino handelt.
16. Auftragsverarbeitung
Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten, setzen wir nur auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO ein, soweit eine Auftragsverarbeitung vorliegt.
Soweit wir personenbezogene Daten im Auftrag eines Restaurantbetreibers verarbeiten, insbesondere Bestelldaten von Bestellgästen, schließen wir mit dem Restaurantbetreiber einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Der Auftragsverarbeitungsvertrag ist Bestandteil der Allgemeinen Geschäftsbedingungen oder als gesonderte Anlage verfügbar.
17. Drittlandübermittlungen
Einige eingesetzte Dienstleister haben ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums oder können dort personenbezogene Daten verarbeiten, insbesondere in den USA.
Eine Übermittlung personenbezogener Daten in Drittländer erfolgt nur, soweit die Voraussetzungen der DSGVO erfüllt sind.
Als geeignete Garantien kommen insbesondere in Betracht:
Angemessenheitsbeschlüsse der Europäischen Kommission;
Zertifizierungen nach dem EU-US Data Privacy Framework;
Standardvertragsklauseln gemäß Art. 46 DSGVO;
zusätzliche technische und organisatorische Maßnahmen;
sonstige gesetzlich zulässige Mechanismen.
Trotz solcher Garantien kann bei Drittlandübermittlungen nicht vollständig ausgeschlossen werden, dass ausländische Behörden nach dem Recht des jeweiligen Drittlands Zugriff auf personenbezogene Daten nehmen.
18. Nutzung außerhalb Deutschlands
Ordentino kann, soweit technisch verfügbar, auch von Restaurantbetreibern genutzt werden, deren Betriebssitz oder Betriebsstätte sich außerhalb Deutschlands befindet.
Der jeweilige Restaurantbetreiber ist selbst verantwortlich für die Einhaltung der für seinen Betrieb, seine Bestellgäste und seine Angebote geltenden lokalen, nationalen und europäischen Datenschutz-, Verbraucher-, Steuer-, Lebensmittel- und Informationspflichten.
Soweit ein Restaurantbetreiber Ordentino außerhalb Deutschlands nutzt, bleibt er insbesondere verantwortlich für:
eigene Datenschutzhinweise gegenüber Bestellgästen;
lokale Pflichtangaben;
Rechtsgrundlagen der Verarbeitung;
Informationspflichten gegenüber Bestellgästen;
Umgang mit Betroffenenrechten;
Aufbewahrungspflichten;
steuerliche und buchhalterische Pflichten;
lokale Anforderungen an Rechnungen, Kassen, Lieferungen, Abholungen, Allergene und Verbraucherinformationen.
Ordentino erbringt eine technische SaaS-Leistung mit Sitz in Deutschland und übernimmt keine Prüfung lokaler rechtlicher Anforderungen des Restaurantbetreibers.
19. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist, eine gesetzliche Aufbewahrungspflicht besteht oder wir ein berechtigtes Interesse an der Speicherung haben.
Insbesondere gelten folgende Grundsätze:
Server- und Sicherheitslogs speichern wir in der Regel bis zu 90 Tage, sofern keine längere Speicherung wegen Sicherheitsvorfällen, Missbrauch, Fehleranalyse oder Rechtsverteidigung erforderlich ist.
Kontaktanfragen speichern wir bis zur abschließenden Bearbeitung und in der Regel höchstens 24 Monate, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer längeren Speicherung bestehen.
Kontodaten von Restaurantbetreibern speichern wir für die Dauer des Vertragsverhältnisses und danach nur, soweit gesetzliche Pflichten, Nachweispflichten oder berechtigte Interessen bestehen.
Abrechnungs-, handels- und steuerrelevante Daten speichern wir entsprechend den gesetzlichen Aufbewahrungsfristen.
Bestelldaten speichern wir so lange, wie dies für die technische Bestellabwicklung, Support, Nachweise, Sicherheit, Vertragsdurchführung, gesetzliche Pflichten oder die Vorgaben des jeweiligen Restaurantbetreibers erforderlich ist.
Zahlungsreferenzen und Zahlungsstatusdaten speichern wir so lange, wie dies für Bestellzuordnung, Support, Fehleranalyse, Nachweise, gesetzliche Pflichten oder Rechtsverteidigung erforderlich ist.
KI-Importdaten speichern wir so lange, wie dies für Import, Fehleranalyse, Support, technische Bereitstellung oder Nachweise erforderlich ist.
Consent- und Einwilligungsdaten speichern wir so lange, wie dies für die Umsetzung und den Nachweis der jeweiligen Entscheidung erforderlich ist.
Meldungen rechtswidriger Inhalte speichern wir so lange, wie dies für Prüfung, Dokumentation, Missbrauchsbekämpfung, gesetzliche Pflichten oder Rechtsverteidigung erforderlich ist.
Soweit Daten im Auftrag eines Restaurantbetreibers verarbeitet werden, richtet sich die Speicherdauer zusätzlich nach dem Auftragsverarbeitungsvertrag und den Weisungen des jeweiligen Restaurantbetreibers.
20. Löschung, Export und Vertragsende
Nach Beendigung eines Vertrags mit einem Restaurantbetreiber können Bestellseiten, Backoffice-Zugänge und sonstige Plattformfunktionen deaktiviert werden.
Daten werden nach Vertragsende gelöscht oder anonymisiert, soweit sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten, Nachweispflichten, Sicherheitsgründe, berechtigten Interessen oder sonstigen Rechtsgrundlagen entgegenstehen.
Restaurantbetreiber können nach Maßgabe der AGB und des Auftragsverarbeitungsvertrags einen Export wesentlicher Betriebs-, Menü- und Bestelldaten verlangen, soweit dies technisch verfügbar, rechtlich zulässig und zumutbar ist.
Technische Sicherungskopien können noch für einen begrenzten Zeitraum vorhanden sein, werden jedoch nicht produktiv genutzt und nach Ablauf der jeweiligen Sicherungszyklen gelöscht oder überschrieben.
21. Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten ist teilweise erforderlich, um unsere Website, die Plattform, Kontaktfunktionen, Bestellfunktionen oder Online-Zahlungen nutzen zu können.
Wenn erforderliche Daten nicht bereitgestellt werden, können wir bestimmte Leistungen möglicherweise nicht oder nur eingeschränkt erbringen.
Dies betrifft insbesondere:
Kontaktangaben für Support- oder Kontaktanfragen;
Kontodaten für Restaurantbetreiber;
Betriebsdaten für Bestellseiten;
Bestelldaten für Bestellungen;
Zahlungsdaten oder Zahlungsreferenzen für Online-Zahlungen;
technische Sicherheitsdaten für den Plattformbetrieb.
22. Ihre Rechte
Betroffene Personen haben nach Maßgabe der DSGVO folgende Rechte:
Recht auf Auskunft gemäß Art. 15 DSGVO;
Recht auf Berichtigung gemäß Art. 16 DSGVO;
Recht auf Löschung gemäß Art. 17 DSGVO;
Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
Recht auf Widerspruch gemäß Art. 21 DSGVO;
Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft;
Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Wenn Ihre Anfrage Daten betrifft, die wir im Auftrag eines Restaurantbetreibers verarbeiten, können wir Ihre Anfrage an den jeweiligen Restaurantbetreiber weiterleiten oder Sie an diesen verweisen, soweit dies datenschutzrechtlich erforderlich oder sachgerecht ist.
Zur Vermeidung unberechtigter Auskünfte können wir eine angemessene Identitätsprüfung verlangen.
23. Widerspruchsrecht nach Art. 21 DSGVO
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.
Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
24. Widerruf von Einwilligungen
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Einwilligungen in Analysefunktionen können Sie über die Cookie- oder Datenschutzeinstellungen der Website widerrufen.
25. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für uns ist insbesondere zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Sie können sich auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
26. Keine automatisierte Entscheidung im Einzelfall
Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
Es findet kein Profiling zu Werbezwecken statt.
27. Keine Werbung Dritter und kein Verkauf personenbezogener Daten
Wir verkaufen keine personenbezogenen Daten.
Wir geben personenbezogene Daten nicht für Werbung Dritter weiter.
Wir verwenden keine Daten von Bestellgästen, um werbeübergreifende Profile zu erstellen.
28. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Offenlegung, Veränderung und Zerstörung zu schützen.
Dazu gehören insbesondere:
verschlüsselte Übertragung via HTTPS/TLS;
rollen- und berechtigungsbasierte Zugriffskonzepte;
Zugriffsbeschränkung nach dem Need-to-know-Prinzip;
Authentifizierungs- und Sitzungsmanagement;
Tenant-Isolation bzw. Mandantentrennung;
Schutz vor unbefugtem Zugriff;
Protokollierung sicherheitsrelevanter Ereignisse;
regelmäßige Sicherheitsupdates;
Monitoring technischer Systeme;
Sicherung der eingesetzten Cloud-Infrastruktur;
Maßnahmen zur Verfügbarkeit und Wiederherstellbarkeit;
Verfahren zur Bearbeitung von Sicherheitsvorfällen.
Unsere Sicherheitsmaßnahmen werden entsprechend technischer, organisatorischer und rechtlicher Entwicklungen weiterentwickelt.
29. Missbrauch, Sicherheit und Rechtsdurchsetzung
Wir können personenbezogene Daten verarbeiten, um:
Missbrauch der Plattform zu verhindern;
gefälschte oder unberechtigte Restaurantprofile zu erkennen;
rechtswidrige Inhalte zu prüfen;
Zahlungs-, Sicherheits- oder Betrugsrisiken zu erkennen;
Angriffe auf unsere Systeme abzuwehren;
Verstöße gegen AGB, Nutzungsregeln oder gesetzliche Pflichten zu verfolgen;
Ansprüche geltend zu machen, auszuüben oder zu verteidigen;
behördliche oder gerichtliche Anfragen zu beantworten.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. f DSGVO und, soweit einschlägig, Art. 6 Abs. 1 lit. c DSGVO.
30. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung aktualisieren, wenn sich Rechtslage, Dienste, technische Abläufe, eingesetzte Dienstleister, Plattformfunktionen oder der Leistungsumfang ändern.
Die aktuelle Version ist stets unter folgender Adresse abrufbar:
https://ordentino.de/datenschutz/
Bei wesentlichen Änderungen informieren wir registrierte Restaurantbetreiber in geeigneter Weise, soweit dies erforderlich oder angemessen ist.
Stand: Mai 2026