Datenschutzerklärung
Stand: 4. Oktober 2026 · Testbetrieb
Hier erfährst du, welche Daten Menü Online verarbeitet, wofür sie benötigt werden und welche Rechte du hast.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
Marcel Schelberg · Menü OnlineKlagebach 56
58579 Schalksmühle
Deutschland
E-Mail: info@menü.online
Bevorzugte Postanschrift für gewöhnliche Post: Marcel Schelberg, Postfach 1123, 58579 Schalksmühle. Für Datenschutzanfragen kannst du die oben genannte E-Mail-Adresse verwenden.
2. Geltungsbereich und Testbetrieb
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten beim Besuch von Menü Online, bei der Verwaltung einer Restaurant-Speisekarte und bei der Nutzung unserer Test-Bestellfunktionen. Personenbezogene Daten sind Angaben, die einer Person zugeordnet werden können, zum Beispiel Name, E-Mail-Adresse, Lieferadresse oder IP-Adresse.
Die Plattform befindet sich im Testbetrieb. Bestellungen sind Tests; es werden keine Zahlungen eingezogen. Bitte verwende für Tests möglichst erfundene Kontaktdaten und öffentlich bekannte Adressen. Die eingegebenen Daten werden technisch verarbeitet und können vom jeweiligen Restaurantkonto eingesehen werden, auch wenn daraus keine echte Bestellung entsteht.
Diese Erklärung gilt für die Plattform. Wenn du ein Restaurant außerhalb der Plattform kontaktierst oder dessen eigene Website besuchst, gelten zusätzlich die dortigen Datenschutzhinweise.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten, um die angeforderten Funktionen bereitzustellen, Konten zu verwalten, Speisekarten zu veröffentlichen, Liefergebiete zu prüfen, Testbestellungen zu übermitteln und die Plattform vor Missbrauch zu schützen.
- Art. 6 Abs. 1 Buchst. b DSGVO: Bereitstellung eines Nutzerkontos und der vereinbarten Plattformfunktionen sowie Bearbeitung entsprechender vorvertraglicher Anfragen.
- Art. 6 Abs. 1 Buchst. f DSGVO: Betriebssicherheit, Fehlerbehebung, Missbrauchsschutz, Darstellung der angeforderten Karten und Durchführung der Testfunktionen. Unsere Interessen sind ein sicherer und funktionsfähiger Dienst.
- Art. 6 Abs. 1 Buchst. c DSGVO: Erfüllung gesetzlicher Pflichten, soweit diese im konkreten Fall bestehen.
- Art. 6 Abs. 1 Buchst. a DSGVO: Verarbeitungen, für die wir eine gesonderte Einwilligung einholen. Google Analytics ist derzeit nicht eingebunden.
Für das Speichern von Informationen auf deinem Gerät und den Zugriff darauf gilt zusätzlich § 25 TDDDG. Die für einen ausdrücklich gewünschten Dienst unbedingt erforderliche Speicherung erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG; darüber hinausgehende Zugriffe benötigen eine entsprechende Einwilligung.
4. Website-Aufruf, Hosting und Sicherheit
Die Website wird über ChatGPT Sites von OpenAI bereitgestellt. Die technische Laufzeit, Datenbank und Bildspeicherung nutzen Cloudflare-Infrastruktur. Bei einem Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser- und Geräteinformationen sowie gegebenenfalls Herkunftsseite und Fehlermeldungen. Dies dient der Auslieferung, dem sicheren Betrieb und der Fehleranalyse.
Hosting- und Infrastrukturbetreiber können diese Daten im Rahmen ihrer Dienste verarbeiten. Die Plattform selbst verwendet IP-basierte, gehashte Kennungen für zeitlich begrenzte Anfragelimits, beispielsweise bei Anmeldung, Adresssuche und Testbestellungen. Ein Hash ist eine abgeleitete Kennung und bedeutet nicht automatisch, dass die Daten anonym sind.
Die Website wird über HTTPS übertragen. Passwörter werden mit Salt als abgeleitete Passwort-Hashes gespeichert; sie werden nicht als Klartext in unserer Kontodatenbank abgelegt.
Informationen der Infrastruktur-Anbieter: OpenAI Datenschutzhinweise und Cloudflare Datenschutzhinweise. Diese Informationen ergänzen unsere Erklärung und ersetzen sie nicht. Für technische Protokolle der Infrastruktur können wir derzeit keine einheitliche, selbst festgelegte Löschfrist angeben; nähere Angaben können über unseren Datenschutzkontakt angefragt werden.
5. Registrierung und Restaurantverwaltung
Bei der Registrierung verarbeiten wir E-Mail-Adresse, Betriebsname, Passwort-Hash und Kontokennung. Hinzu kommen Registrierungszeitpunkt, Sitzungen und die von dir hinterlegten Einstellungen. Die E-Mail-Adresse des Kontos wird nicht automatisch öffentlich angezeigt.
Im Editor können unter anderem Restaurantname, Anschrift, Telefon, Beschreibung, Küchenrichtungen, Öffnungszeiten, Sonderzeiten, Lieferzonen, Mindestbestellwerte, Bilder und Speisekartendaten gespeichert werden. Wir verwenden diese Angaben zur Verwaltung und Veröffentlichung deiner Restaurantseite. Öffentliche Restaurantinformationen sind für Besucher sichtbar und können von Suchmaschinen oder anderen Personen übernommen werden.
Bitte lade nur Bilder und Angaben hoch, die du veröffentlichen darfst. Vermeide private Informationen über Mitarbeiter, Kunden oder andere Personen. Entwürfe sind über die normale öffentliche Speisekartenansicht nicht abrufbar; veröffentlichte Inhalte sind öffentlich.
Kontodaten und gespeicherte Inhalte bleiben während der Nutzung des Kontos gespeichert. Eine Kontolöschung kannst du über info@menü.online anfragen. Die Prüfung und Umsetzung erfolgt derzeit manuell; eine automatische Löschung inaktiver Konten ist im Testbetrieb nicht eingerichtet.
6. Cookies und Speicherung auf deinem Gerät
Wir verwenden ein Sitzungscookie für die Anmeldung sowie Browser-Speicher für von dir genutzte Funktionen. Diese Speicherungen werden nicht für Werbeprofile verwendet. Favoriten werden beim Markieren eines Restaurants gespeichert; die Menüeinstellung wird beim Betätigen des Menüschalters gespeichert.
| Speicherung | Zweck und Inhalt | Dauer |
|---|---|---|
Anmeldecookie __Host-menu_session | Zufällige Sitzungskennung für den geschützten Gastro-Bereich. Kein Passwort im Cookie. | Bis zu 7 Tage; beim Abmelden entfernt. |
| Warenkorb im Session Storage | Gerichte, Größen, Zutaten, Auswahlgruppen, Mengen und Notizen je Speisekarte. | Für die jeweilige Browsersitzung; kann durch Browser-Wiederherstellung länger erhalten bleiben. |
| Lieferadresse im Session Storage | Ausgewählte Adresse, Koordinaten und Prüftoken, damit die Liefergebietsprüfung nicht bei jedem Seitenwechsel neu beginnt. | Für die jeweilige Browsersitzung; bei Änderung der Adresse wird die bisherige Auswahl entfernt. |
| Bestellvorgang im Session Storage | Zwischenstand zum Wiederaufnehmen einer unterbrochenen Testbestellung und Link zur letzten Testbestellung. | Für die jeweilige Browsersitzung; der Zwischenstand wird nach erfolgreicher Übermittlung entfernt. |
| Favoriten im Local Storage | Kennungen der von dir markierten Restaurants. | Bis zum Entfernen der Favoriten oder Löschen der Website-Daten im Browser. |
| Menüeinstellung im Local Storage | Ob die Navigation im Gastro-Bereich eingeklappt ist. | Bis zur Änderung oder zum Löschen der Website-Daten im Browser. |
Local Storage verbleibt auf deinem Gerät und wird nicht als Cookie automatisch an den Server gesendet. Session Storage ist einem Browser-Tab zugeordnet. Aus dem Warenkorb oder der Adressauswahl werden die erforderlichen Angaben erst bei Nutzung der jeweiligen Serverfunktion übertragen. Du kannst Website-Daten in deinen Browser-Einstellungen löschen oder Speicherungen blockieren. Dadurch können Anmeldung, Warenkorb und andere Funktionen eingeschränkt sein.
7. Adresssuche und Liefergebietsprüfung
Wenn du eine Adresse suchst, wird der eingegebene Suchtext an unseren Server und von dort an den Geocoding-Dienst Photon unter photon.komoot.io übermittelt. Dieser Dienst wird von komoot GmbH, Kienberger Allee 4, 12529 Schönefeld, Deutschland, bereitgestellt. Er liefert passende Adressen und geografische Koordinaten zurück.
Wir übermitteln dabei den Adress-Suchtext; deine Konto-E-Mail, dein Passwort oder Warenkorbinhalt werden nicht an Photon gesendet. Die Anfrage erfolgt serverseitig. Photon erhält deshalb bei dieser Anfrage die technische Verbindung unseres Servers, nicht durch einen direkten Browseraufruf deine IP-Adresse. Informationen zur Anbieter-Verarbeitung findest du in den Datenschutzhinweisen von komoot.
Die Ergebnisadressen und Koordinaten werden mit einem Prüftoken für bis zu 24 Stunden zur Liefergebietsprüfung vorgehalten. Nach Ablauf ist das Token nicht mehr gültig. Abgelaufene Ergebnisdatensätze werden bei einer folgenden Adresssuche entfernt; das ist keine minutengenaue automatische Löschung. Eine Adresse, die Bestandteil einer Testbestellung wird, wird zusätzlich mit dieser Bestellung gespeichert.
Die Liefergebietsprüfung vergleicht die Koordinaten mit den hinterlegten Zonen und ermittelt Liefergebühr und Mindestbestellwert. Sie dient der gewünschten Suche und Bestellfunktion. Eine Bestellung ist auch zur Abholung möglich, soweit das Restaurant diese Option anbietet.
8. OpenStreetMap-Karten
Für die Darstellung von Liefergebieten verwenden wir Kartenkacheln von tile.openstreetmap.org. Beim Öffnen einer Liefergebietskarte werden diese direkt durch deinen Browser geladen. Im Gastro-Bereich werden sie geladen, wenn du die Liefergebietsverwaltung öffnest.
Dabei können deine IP-Adresse, Browserinformationen, Zeitpunkt, Herkunftsseite und angeforderte Kartenausschnitte an die OpenStreetMap Foundation beziehungsweise ihre Auslieferungsdienste übermittelt werden. Der Kartenausschnitt kann Rückschlüsse auf die angezeigte Region ermöglichen. Unsere Warenkorbdaten, deine Telefonnummer und dein Passwort werden nicht Bestandteil der Kachelanfrage.
Die Karten helfen dir, das Liefergebiet einzusehen oder ein eigenes Gebiet zu zeichnen. Die Verarbeitung erfolgt zur Bereitstellung dieser angeforderten Funktion auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Weitere Informationen: Datenschutzhinweise der OpenStreetMap Foundation. Wenn du keine Kartenverbindung möchtest, öffne die Kartenfunktion nicht.
9. Testbestellungen und Restaurantzugriff
Beim Absenden einer Testbestellung verarbeiten wir Name, Telefonnummer, bei Lieferung die Anschrift, gewählte Gerichte und Mengen, Größen, zusätzliche oder entfernte Zutaten, Pflichtauswahlen, Notizen, Preise, Lieferkonditionen, Bestellzeit und gegebenenfalls Vorbestellzeit. Außerdem speichern wir Bestellkennung, Status, Statusverlauf und einen geschützten Zugang zur Bestellverfolgung.
Die Angaben werden dem Restaurantkonto angezeigt, an das du die Testbestellung sendest. Der Gastronom kann die Testbestellung annehmen, ablehnen und ihren Status ändern. Die Plattform verarbeitet diese Daten zur Durchführung der Testfunktionen und zur Fehlerprüfung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Ein echter Verkauf oder eine Zahlung findet derzeit nicht statt.
Bestelllinks enthalten eine geheime Zugangskennung. Wer den vollständigen Link besitzt, kann die zugehörige Statusseite aufrufen. Teile ihn deshalb nur mit Personen, denen du diesen Zugang geben möchtest.
Bitte trage keine Gesundheitsdaten oder sonstigen besonders sensiblen Angaben in die Freitextfelder ein. Bei Allergien oder medizinischen Fragen wende dich direkt an das Restaurant. Testbestellungen werden derzeit nicht nach einer festen Frist automatisch gelöscht. Eine Löschung kannst du bei unserem Datenschutzkontakt anfragen; wir prüfen dabei auch, welche Angaben zur Bearbeitung und Zuordnung notwendig sind.
Bei einem späteren echten Bestellbetrieb müssen die Rollen von Plattform und Restaurant, Vertragsgrundlagen, Löschfristen sowie Abrechnungs- und Zahlungsvorgänge gesondert festgelegt und diese Hinweise entsprechend aktualisiert werden.
10. Kontaktaufnahme
Wenn du uns per E-Mail oder Post kontaktierst, verarbeiten wir deine Kontaktangaben, den Inhalt der Nachricht und gegebenenfalls mitgesendete Unterlagen, um deine Anfrage zu beantworten. Bei vertragsbezogenen Anfragen ist Art. 6 Abs. 1 Buchst. b DSGVO die Grundlage; bei sonstigen Anfragen Art. 6 Abs. 1 Buchst. f DSGVO. Datenschutzanfragen bearbeiten wir zur Erfüllung unserer Pflichten auf Grundlage von Art. 6 Abs. 1 Buchst. c DSGVO.
Wir bewahren die Korrespondenz so lange auf, wie sie für die Bearbeitung erforderlich ist. Bei gesetzlichen Aufbewahrungspflichten oder notwendigen Nachweisen kann eine längere, auf diesen Zweck begrenzte Speicherung erfolgen. Bitte sende uns keine unnötigen sensiblen Informationen.
11. Empfänger und internationale Verarbeitung
Daten können von den für den Betrieb eingesetzten Hosting- und Infrastruktur-Anbietern, den oben beschriebenen Karten- und Adressdiensten sowie bei einer Testbestellung vom gewählten Restaurant verarbeitet werden. Eine Weitergabe an Behörden oder andere berechtigte Empfänger kommt in Betracht, wenn eine gesetzliche Pflicht besteht.
Die eingesetzten Infrastruktur-Anbieter arbeiten teilweise international. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums lässt sich für den aktuellen Hosting-Aufbau nicht ausschließen. Insbesondere Cloudflare ist ein internationaler Anbieter mit Sitz in den USA; die OpenStreetMap Foundation hat ihren Sitz im Vereinigten Königreich. Die Anbieter erläutern internationale Verarbeitung in ihren oben verlinkten Datenschutzhinweisen.
Für Übermittlungen in Drittländer sind die Voraussetzungen der Art. 44 ff. DSGVO zu beachten, beispielsweise ein anwendbarer Angemessenheitsbeschluss oder geeignete Garantien. Welche Grundlage auf eine konkrete Verarbeitung anwendbar ist, hängt vom beteiligten Empfänger und den tatsächlichen Vertragsbedingungen ab. Wir behaupten für diese Testversion keine ausschließliche EU-Speicherung oder bereits für jede Dienstleistung abschließend geprüfte Transfervereinbarung. Informationen zur konkreten Anbieter-Einbindung kannst du über unseren Datenschutzkontakt anfragen.
12. Google Analytics und weitere geplante Dienste
Google Analytics ist derzeit nicht aktiviert. Die Website bindet aktuell kein Google-Analytics-Messskript ein und setzt keine Google-Analytics-Cookies. Ebenfalls nicht aktiv sind Google Ads, Meta-Pixel, Newsletter-Versand und Stripe-Zahlungen.
Für eine spätere Nutzung von Google Analytics 4 werden diese Datenschutzhinweise vor der Aktivierung um die tatsächlich eingesetzte Konfiguration ergänzt. Dazu gehören Anbieter und Empfänger, erfasste Ereignisse und Kennungen, Zweck, Speicherdauer, mögliche Datenübermittlungen sowie die Verwaltung und der Widerruf einer Einwilligung. Eine mögliche Statistik-Funktion wird getrennt von notwendigen Funktionen angeboten.
Eine solche Erweiterung soll nur nach einer freiwilligen Einwilligung gestartet werden. Ablehnen und Widerrufen müssen möglich sein; die wesentlichen Plattformfunktionen sollen auch ohne Statistik-Einwilligung nutzbar bleiben. Derzeit gibt es keine entsprechende Statistik-Einwilligung, weil der Dienst nicht eingebunden ist.
Auch neue Zahlungs-, Newsletter-, Werbe- oder eingebettete Medien-Dienste benötigen eine eigene Prüfung und passende Informationen. Dieser Abschnitt ist keine pauschale Erlaubnis für zukünftiges Tracking. Eine Datenschutzerklärung allein ersetzt weder eine erforderliche Einwilligung noch die korrekte technische Umsetzung.
13. Deine Datenschutzrechte
Nach Maßgabe der gesetzlichen Voraussetzungen kannst du Auskunft über deine Daten, Berichtigung unrichtiger Angaben, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Die Rechte ergeben sich insbesondere aus Art. 15 bis 20 DSGVO. Eine Löschung kann eingeschränkt sein, wenn gesetzliche Pflichten oder berechtigte Gründe für die weitere Speicherung bestehen.
Widerspruch: Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO kannst du aus Gründen deiner besonderen Situation Widerspruch nach Art. 21 DSGVO einlegen. Gegen eine Verarbeitung für Direktwerbung kannst du jederzeit widersprechen.
Widerruf: Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt davon unberührt. Bitte richte deine Anfrage an info@menü.online. Bei begründeten Zweifeln an deiner Identität können wir erforderliche zusätzliche Angaben zur Zuordnung anfordern.
Beschwerde: Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für Nordrhein-Westfalen erreichst du die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW unter Postfach 20 04 44, 40102 Düsseldorf; Kontakt und Beschwerdemöglichkeiten der LDI NRW.
14. Pflichtangaben, Entscheidungen und Änderungen
Für das bloße Ansehen einer Speisekarte musst du kein Restaurantkonto anlegen. Für ein Konto sind E-Mail-Adresse, Passwort und Betriebsname erforderlich. Für eine Testbestellung werden die im Formular gekennzeichneten Angaben benötigt; ohne sie kann die jeweilige Funktion nicht bereitgestellt werden. Freiwillige Notizen kannst du leer lassen.
Lieferzonen, Öffnungszeiten und Mindestbestellwerte werden technisch geprüft. Das sind Funktions- und Verfügbarkeitsprüfungen; die Plattform erstellt derzeit keine Werbeprofile und trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO mit rechtlicher oder vergleichbar erheblicher Wirkung.
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Anbieter oder Verarbeitungszwecke ändern. Die aktuelle Fassung ist jederzeit über „Datenschutz“ in der Fußzeile erreichbar.