Deine Daten
Datenschutz
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten auf dieser Website und im Zusammenhang mit Reservierungsanfragen.
Verantwortliche Stelle
Bambus Restaurant Hersbruck
Inhaber: Thi Thuy Linh Pham
Martin-Luther-Straße 15, 91217 Hersbruck
E-Mail: info@bambus-hersbruck.de
Telefon: 09151/7322177
Zugriff auf die Website
Beim Aufruf dieser Website verarbeiten der Webserver und der Hostinganbieter technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Referrer, Browser- und Betriebssysteminformationen sowie der Zugriffsstatus gehören. Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Serverprotokolle sind auf höchstens 30 Tage zu begrenzen, sofern kein konkreter Sicherheitsvorfall eine längere Aufbewahrung erfordert.
Reservierungsanfragen
Wenn Sie über die Website eine Reservierungsanfrage senden, verarbeiten wir Ihre Angaben zur Prüfung, Zuordnung und Beantwortung der Anfrage. Direkte Identifikations- und Kontaktdaten sowie Freitextangaben werden in der Anwendungsdatenbank mit einem ausschließlich serverseitig hinterlegten Schlüssel verschlüsselt.
Verarbeitete Daten
- Name
- E-Mail-Adresse
- Telefonnummer
- Datum und Uhrzeit der gewünschten Reservierung
- Anzahl der Gäste
- Optionale Mitteilung oder besondere Wünsche
- Bearbeitungsstatus und optionale Tischzuweisung
- Status, Empfänger und Zeitpunkt von Reservierungs-E-Mails
- Erstellungs- und Änderungszeitpunkte
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Bearbeitung Ihrer Anfrage erfolgt.
Reservierungsdatensätze werden im laufenden System automatisch gelöscht, wenn der Reservierungstermin länger als 90 Tage zurückliegt. Eine längere Aufbewahrung erfolgt nur, soweit sie im Einzelfall zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder aufgrund gesetzlicher Pflichten erforderlich ist. Sicherungskopien sind nach dem festgelegten Backup-Zyklus zu überschreiben.
Name, E-Mail-Adresse, Telefonnummer, Datum, Uhrzeit und Gästezahl sind für die Bearbeitung einer Online-Reservierungsanfrage erforderlich. Ohne diese Angaben kann die Anfrage nicht über das Formular übermittelt und bearbeitet werden. Eine optionale Mitteilung ist freiwillig.
E-Mail-Kommunikation
Bei Bestätigung oder Ablehnung einer Reservierung verwenden wir Name, E-Mail-Adresse, Reservierungsdatum und Uhrzeit für eine transaktionsbezogene Nachricht. Berechtigte Benutzer erhalten außerdem E-Mails zur Einrichtung oder angeforderten Wiederherstellung ihres Zugangs; hierfür verwenden wir Name, E-Mail-Adresse, Rolle und den Ablaufzeitpunkt des nur einmal verwendbaren Links. Der Versand erfolgt über den für unsere Domain betriebenen Mailserver. Dabei verarbeiten der Server- beziehungsweise Hostinganbieter und der jeweilige E-Mail-Anbieter die technisch erforderlichen Verbindungs- und Zustelldaten. Im Reservierungssystem speichern wir Versandstatus, Empfängeradresse, Versand- beziehungsweise Versuchszeitpunkt und bei einem Fehler einen begrenzten technischen Fehlercode bis zur Löschung der Reservierung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Administration der Website
Im geschützten Admin-Bereich verarbeiten wir für berechtigte Benutzer insbesondere Name, E-Mail-Adresse, Rolle, aktiven Kontostatus, Informationen zur Einrichtung und Wiederherstellung des Zugangs, einen Passwort-Hash sowie Zeitpunkte der letzten erfolgreichen Anmeldung und Aktivität. Die Anzeige „Online“ wird näherungsweise aus der letzten Aktivität in einem sichtbaren Admin-Fenster abgeleitet; eine dauerhafte Verhaltens- oder Leistungskontrolle findet nicht statt. Zusätzlich verarbeiten wir Sitzungsinformationen und sicherheitsrelevante Anmeldeereignisse. Admin-Sitzungen enden spätestens nach zwölf Stunden. Technisch notwendige Authentifizierungs- und CSRF-Cookies schützen Anmeldung und Verwaltung.
Rechtsgrundlage für die damit verbundene Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb und Schutz des Administrationsbereichs.
Schutz vor Missbrauch und Angriffen
Zum Schutz vor automatisierten Anfragen und Anmeldeangriffen verarbeiten wir IP-Adressen beziehungsweise daraus gebildete gehashte Kennungen, Kontokennungen, Zeitpunkte, Versuchszahlen und Sperrfristen. Rate-Limit-Datensätze werden nach spätestens 48 Stunden bereinigt. Bei fehlgeschlagenen oder blockierten Anmeldungen und erkanntem Reservierungsmissbrauch können IP-Adresse, Zeitpunkt, Ereignis und Grund in Sicherheitsprotokollen gespeichert werden. Diese Protokolle sind grundsätzlich nach spätestens 30 Tagen zu löschen, sofern sie nicht zur Aufklärung eines konkreten Vorfalls benötigt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Website und der gespeicherten Daten.
Cookies und lokale Speicherung
Auf der öffentlich zugänglichen Website setzen wir keine Analyse-, Marketing- oder Tracking-Cookies ein. Im geschützten Admin-Bereich werden ausschließlich technisch notwendige Cookies für CSRF-Schutz, Anmeldung, Sitzungsverwaltung und Rückleitung innerhalb der Anwendung verwendet.
Wenn Sie den Hell- oder Dunkelmodus auswählen, wird die gewählte Darstellungspräferenz lokal in Ihrem Browser gespeichert. Sie enthält keine Kontakt- oder Reservierungsdaten, wird nicht an uns übertragen und bleibt bis zu einer Änderung oder Löschung der Browserdaten gespeichert.
Für technisch nicht erforderliche Cookies oder vergleichbare Speichertechnologien wäre eine vorherige Einwilligung erforderlich. Solche Technologien werden derzeit nicht eingesetzt; deshalb erscheint kein Einwilligungsbanner.
Empfänger der Daten
Empfänger können berechtigte Beschäftigte des Restaurants sowie die für Hosting, Datenbankbetrieb, technische Betreuung und E-Mail-Versand eingesetzten Dienstleister sein. Dienstleister erhalten Daten nur, soweit dies für ihre jeweilige Aufgabe erforderlich ist und werden, soweit rechtlich erforderlich, vertraglich als Auftragsverarbeiter gebunden. Eine Weitergabe zu Werbezwecken findet nicht statt. Sofern ein Dienstleister Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies nur unter den gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO.
Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO statt. Reservierungsanfragen werden durch berechtigte Personen geprüft.
Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten, auf Berichtigung unrichtiger Daten, auf Löschung, auf Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit.
Sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, haben Sie zudem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für nichtöffentliche Unternehmen in Bayern ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig.
Kontakt
Bei Fragen zum Datenschutz können Sie uns unter info@bambus-hersbruck.de kontaktieren.