{
    "slug": "datenschutz",
    "titel": "Datenschutzerklärung",
    "inhalt": "<h2>Datenschutzerklärung<\/h2>\n<p>Stand: 03.10.2026<\/p>\n<h3>1. Verantwortlicher<\/h3>\n<p><strong>Adami GmbH<\/strong><\/p>\n<p>Hauptstr. 139<\/p>\n<p>69214 Eppelheim<\/p>\n<p>Deutschland<\/p>\n<p>Geschäftsführer: Alexis-Athanassios Kirkos, Daniel Kirkos, Michael Zwirn<\/p>\n<p>Handelsregister: Amtsgericht Mannheim, HRB 734864<\/p>\n<p>Telefon: +49 6221 321 7470<\/p>\n<p>E-Mail: <a href=\"mailto:info@deliverant.app\" rel=\"noopener noreferrer\">info@deliverant.app<\/a><\/p>\n<h3>2. Geltungsbereich und Rollen<\/h3>\n<p>Diese Datenschutzerklärung gilt für:<\/p>\n<ul>\n<li>das Bestellportal Deliverant im Web (deliverant.app und deliverant.adami-hosting.de),<\/li>\n<li>die Kunden-App „Deliverant“ für Android,<\/li>\n<li>das Partnerportal und die Partner-App für Restaurants,<\/li>\n<li>das Bestell-Terminal in den Restaurants,<\/li>\n<li>die Fahrer-App der Restaurants.<\/li>\n<\/ul>\n<p>Deliverant ist eine Bestellplattform. Der Vertrag über Speisen und Getränke kommt zwischen Ihnen und dem jeweiligen Restaurant zustande.<\/p>\n<p><strong>Deliverant (Adami GmbH)<\/strong> ist Verantwortlicher für die Plattform, Ihr Kundenkonto, die Vermittlung der Bestellung und die Abwicklung der Online-Zahlung.<\/p>\n<p><strong>Das Restaurant<\/strong> ist eigener Verantwortlicher für die Zubereitung und die Lieferung bzw. Übergabe Ihrer Bestellung. Wir übermitteln ihm dafür die nötigen Angaben (Art. 6 Abs. 1 lit. b DSGVO). Für die Verarbeitung beim Restaurant gilt dessen Datenschutzerklärung.<\/p>\n<h3>3. Überblick<\/h3>\n<ul>\n<li><strong>Aufruf von Website und Apps:<\/strong> IP-Adresse, aufgerufene Adresse, Zeitpunkt, Antwortcode – für Betrieb, Sicherheit und Fehlersuche (Art. 6 Abs. 1 lit. f DSGVO).<\/li>\n<li><strong>Besuchs- und Bestellstatistik:<\/strong> Kategorien eines Besuchs (Herkunft, Gerätetyp, Browser, Betriebssystem) und der Weg einer Bestellung – ohne Cookies und ohne IP-Adresse, für unsere eigene Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO, Abschnitt 5).<\/li>\n<li><strong>Kundenkonto:<\/strong> Name, E-Mail, Telefon, Passwort (nur als Hashwert), Adressen, Lieblingsrestaurants (Art. 6 Abs. 1 lit. b DSGVO).<\/li>\n<li><strong>Bestellung (mit Konto oder als Gast):<\/strong> Name, Kontaktdaten, Lieferadresse, Bestellinhalt, Hinweise, Zahlungsart (Art. 6 Abs. 1 lit. b und c DSGVO).<\/li>\n<li><strong>Zahlung mit PayPal:<\/strong> Betrag und Bestellnummer an PayPal; von PayPal zurück: E-Mail des PayPal-Kontos, Zahler-ID, Transaktions-ID, Gebühr (Art. 6 Abs. 1 lit. b DSGVO).<\/li>\n<li><strong>E-Mails und Push-Nachrichten:<\/strong> Bestätigungen und Bestellstatus (Art. 6 Abs. 1 lit. b DSGVO).<\/li>\n<li><strong>Support und Bewertungen:<\/strong> Ihre Nachrichten bzw. Bewertungen (Art. 6 Abs. 1 lit. b und f DSGVO).<\/li>\n<\/ul>\n<p>Wir setzen <strong>keine Cookies<\/strong> und <strong>keine Analyse- oder Werbedienste Dritter<\/strong> ein (kein Google Analytics, keine Werbepixel, keine Schriften von fremden Servern).<\/p>\n<h3>4. Aufruf der Website und der Apps<\/h3>\n<p><strong>Webserver-Protokolle.<\/strong> Beim Aufruf verarbeitet unser Webserver technisch notwendig Ihre IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, den Antwortcode und die Browser-Kennung. IP-Adressen werden höchstens 14 Tage gespeichert und danach gelöscht.<\/p>\n<p><strong>Anwendungsprotokoll.<\/strong> Deliverant protokolliert Anfragen an seine Programmschnittstelle mit aufgerufener Adresse, Methode, Antwortcode, Bearbeitungsdauer, IP-Adresse und – wenn Sie angemeldet sind – Kontotyp und Kontonummer. Fehlerhafte und langsame Anfragen werden immer, übrige nur stichprobenartig erfasst. Löschung nach 14 Tagen.<\/p>\n<p><strong>Missbrauchsschutz.<\/strong> Um Angriffe wie massenhafte Anmeldeversuche abzuwehren, zählen wir Anfragen je IP-Adresse bzw. Konto in kurzen Zeitfenstern. Diese Zähler werden nach spätestens 2 Stunden gelöscht. Wird ein Konto wegen Missbrauchs gesperrt, kann zusätzlich die zugehörige IP-Adresse gesperrt werden; dieser Eintrag wird 90 Tage nach Aufhebung der Sperre gelöscht.<\/p>\n<p><strong>Anmeldesitzungen und Sicherheitsprotokoll.<\/strong> Für jede Anmeldung speichern wir ein Sitzungs-Token mit IP-Adresse, Browser- bzw. App-Kennung und Ablaufzeitpunkt, damit Sie angemeldet bleiben und wir unbefugte Zugriffe erkennen können. Abgelaufene oder beendete Sitzungen löschen wir nach 30 Tagen. Sicherheitsrelevante Vorgänge (z. B. Kontolöschung) protokollieren wir mit IP-Adresse und löschen diese Einträge nach 12 Monaten.<\/p>\n<p>Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer und stabiler Betrieb.<\/p>\n<h3>5. Besuchs- und Bestellstatistik ohne Cookies<\/h3>\n<p>Wir möchten wissen, wie Besucher zu Deliverant und zu den Restaurants finden und auf welchem Weg bestellt wird – zum Beispiel über das Portal deliverant.app, über die Adresse eines Restaurants (name.deliverant.app) oder über einen Link aus WhatsApp, einem QR-Code oder dem Google-Profil eines Restaurants. Dazu zählen wir Besuche selbst auf unserem Server. Wir setzen dafür keine Cookies und keinen Dienst eines Dritten ein und legen kein Nutzerprofil an.<\/p>\n<p><strong>Was wir erfassen.<\/strong> Lädt Ihr Browser eine Seite des Portals, ordnen wir den Aufruf anhand der Angaben, die Ihr Browser dabei ohnehin mitsendet, in Kategorien ein. Gespeichert werden nur diese Kategorien:<\/p>\n<ul>\n<li>Tag und Stunde des Aufrufs (ohne Minuten),<\/li>\n<li>das Restaurant, wenn Sie die Seite eines Restaurants aufrufen, und die Art der Einstiegsseite (z. B. Startseite oder Restaurantseite),<\/li>\n<li>ob Sie über das Portal oder über die Adresse eines Restaurants gekommen sind,<\/li>\n<li>die Herkunft als Kategorie, z. B. Google, andere Suchmaschine, Instagram, Facebook, TikTok, WhatsApp, E-Mail, QR-Code, Google-Profil, andere Website oder „direkt aufgerufen“. Dazu werten wir die Adresse der zuvor besuchten Seite (Referrer) und Kennzeichen in der aufgerufenen Adresse aus, etwa das Kennzeichen eines Links aus dem Partnerportal oder Kampagnenangaben wie „utm_source“. Von der zuvor besuchten Seite speichern wir nur diese Kategorie, weder ihren Namen noch ihre Adresse. Klick-Kennungen von Werbenetzwerken (z. B. „fbclid“ oder „gclid“) prüfen wir nur darauf, ob sie vorhanden sind; wir speichern sie nicht,<\/li>\n<li>Gerätetyp (Handy, Tablet oder Computer), Browser (z. B. Chrome oder Safari) und Betriebssystem (z. B. Android, iOS oder Windows), jeweils nur als Kategorie; die vollständige Browser-Kennung speichern wir nicht,<\/li>\n<li>eine zufällige Kennung des einzelnen Seitenaufrufs. Sie sorgt nur dafür, dass das Öffnen einer Speisekarte je Seitenaufruf einmal gezählt wird. Sie entsteht bei jedem Laden der Seite neu und erkennt Sie bei einem späteren Besuch nicht wieder.<\/li>\n<\/ul>\n<p>Öffnen Sie anschließend die Speisekarte eines Restaurants, zählen wir das mit denselben Kategorien und dem Weg, auf dem Sie das Restaurant geöffnet haben (z. B. über die Restaurantliste, die Suche, die Angebote oder einen direkten Link). In der Kunden-App zählen wir das Öffnen einer Speisekarte nur mit Restaurant, Tag und Stunde und dem Merkmal „App“, ohne Angaben zu Ihrem Gerät.<\/p><p><strong>Schritte bis zur Bestellung.<\/strong> Im selben Seitenaufruf zählen wir außerdem, ob etwas in den Warenkorb gelegt, die Kasse geöffnet, dort „liefert nicht hierhin“ oder „Mindestbestellwert nicht erreicht“ angezeigt, zu PayPal weitergeleitet oder bei einem Restaurant, das nur telefonisch bestellt, die Telefonnummer angetippt wurde, ob eine Adresssuche auf der Startseite Restaurants gefunden hat, ob bei einem geschlossenen Restaurant „Jetzt für heute vorbestellen“ gewählt wurde und aus welchem Grund unser Server eine Bestellung abgelehnt hat (z. B. Liefergebiet, Mindestbestellwert, Öffnungszeit). Gespeichert wird je Schritt nur seine Art, Tag und Stunde, das Restaurant und ob Sie über das Portal, die Adresse des Restaurants oder die App gekommen sind – keine Adresse, keine Postleitzahl, kein Betrag, kein Warenkorbinhalt.<\/p>\n<p><strong>Bestellungen.<\/strong> Zu einer Bestellung speichern wir für die Statistik nur ihren Weg: Portal, Adresse des Restaurants oder App sowie, wie das Restaurant geöffnet wurde (z. B. über die Liste, die Suche oder einen WhatsApp-Link). Herkunft, Gerät, Browser und Betriebssystem speichern wir zu Bestellungen nicht. Außerdem werten wir unsere Bestellungen zusammengefasst nach Postleitzahl und Ort der Lieferadresse aus; dafür speichern wir nichts zusätzlich und ermitteln keinen Standort.<\/p>\n<p><strong>Was wir nicht erfassen.<\/strong> Für die Statistik speichern wir keine IP-Adresse (auch nicht gekürzt oder verschlüsselt), keine vollständige Browser-Kennung, weder Namen noch Adresse der zuvor besuchten Seite, keine Kundennummer und keine Kennung, die einen Besuch mit einer Bestellung verbindet. Nicht gezählt werden Suchmaschinen und andere automatische Abrufe, Linkvorschauen in Messengern, das Neuladen einer Seite, die Rückkehr von PayPal und Aufrufe aus unserem eigenen Netz. Ihre IP-Adresse wird dafür nur im Moment des Aufrufs mit der Liste unserer eigenen Adressen verglichen und nicht gespeichert.<\/p>\n<p><strong>Nichts auf Ihrem Gerät.<\/strong> Für die Statistik speichern wir auf Ihrem Gerät nichts und lesen dort nichts aus, was Ihr Browser nicht ohnehin mit dem Seitenaufruf sendet: keine Cookies, kein lokaler Speicher, kein Auslesen von Geräteinformationen per Skript. Die Seite erhält beim Laden ein von uns signiertes Merkmal zu diesem Seitenaufruf und schickt es beim Öffnen einer Speisekarte und mit einer Bestellung an uns zurück. Es ist nur in der geöffneten Seite enthalten, wird nicht dauerhaft auf Ihrem Gerät abgelegt und ist höchstens 24 Stunden gültig.<\/p>\n<p><strong>Zweck und Rechtsgrundlage.<\/strong> Mit der Statistik sehen wir, über welche Wege Besucher zu Deliverant und zu den Restaurants kommen und welche Wege zu Bestellungen führen. So verbessern wir das Portal und die Adressen der Restaurants und erkennen, für welche Geräte und Browser wir das Portal vor allem gestalten müssen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Messung der Reichweite und Wirksamkeit unseres eigenen Angebots. Die Auswertung ist nur intern einsehbar; wir geben sie nicht an Dritte weiter.<\/p>\n<p><strong>Speicherdauer.<\/strong> Die einzelnen gezählten Aufrufe löschen wir nach 14 Tagen, den Weg einer Bestellung nach 40 Tagen. Vorher fassen wir beides zu Tageszahlen je Restaurant und Kategorie zusammen, zum Beispiel „12 Besuche über Instagram mit dem Handy“ oder „5 Bestellungen über die Adresse des Restaurants“ an einem Tag. Diese Tageszahlen enthalten keine Uhrzeit, keine Kennung und keine Bestellnummer; wir bewahren sie dauerhaft auf.<\/p>\n<p><strong>Widerspruch.<\/strong> Sie können dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO, Abschnitt 25). Da die Statistik nichts enthält, woran wir Sie erkennen könnten, können wir einzelne Einträge allerdings keiner Person zuordnen (Art. 11 DSGVO).<\/p>\n<h3>6. Speicherung auf Ihrem Endgerät<\/h3>\n<p>Wir setzen keine Cookies. Die Website legt Daten im lokalen Speicher Ihres Browsers (localStorage) ab, die Apps im App-Speicher des Geräts. Diese Daten verlassen Ihr Gerät nur, soweit sie für die jeweilige Funktion an unseren Server gesendet werden. Für die Besuchsstatistik (Abschnitt 5) speichern wir auf Ihrem Gerät nichts und lesen dort nichts aus; wir werten nur die Angaben aus, die Ihr Browser ohnehin mit jedem Seitenaufruf sendet.<\/p>\n<p>Technisch notwendig (§ 25 Abs. 2 Nr. 2 TDDDG):<\/p>\n<ul>\n<li>Anmelde-Token sowie Name und E-Mail des angemeldeten Kontos – damit Sie angemeldet bleiben,<\/li>\n<li>Kennung einer Gastbestellung – damit Sie den Status abrufen und Rückfragen stellen können,<\/li>\n<li>Warenkorb – bis zur Bestellung,<\/li>\n<li>gewählte Adresse, Lieferung oder Abholung, Umkreis – um passende Restaurants anzuzeigen,<\/li>\n<li>zuletzt gewählte Zahlart und der Rücksprung nach einer PayPal-Zahlung,<\/li>\n<li>Bestellnummern zur Anzeige des Bestellstatus,<\/li>\n<li>Angaben zu einer Gruppenbestellung und Ihr Anzeigename darin.<\/li>\n<\/ul>\n<p>Nur mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO): Name, E-Mail, Telefon, Adresse und Etage aus einer Gastbestellung, wenn Sie „Meine Angaben auf diesem Gerät merken“ ankreuzen. Das Häkchen ist nicht vorausgewählt. Sie widerrufen die Einwilligung, indem Sie das Häkchen bei der nächsten Bestellung entfernen oder „Angaben auf diesem Gerät vergessen“ wählen; die Angaben werden dann gelöscht.<\/p>\n<p>Alle Einträge können Sie jederzeit über die Einstellungen Ihres Browsers bzw. durch Löschen der App-Daten entfernen.<\/p>\n<h3>7. Kundenkonto<\/h3>\n<p>Für ein Kundenkonto verarbeiten wir Vorname, Nachname, E-Mail-Adresse, Telefonnummer (freiwillig) und Ihr Passwort. Das Passwort speichern wir nur als kryptografischen Hashwert, nie im Klartext. Im Konto können Sie Lieferadressen und Lieblingsrestaurants speichern. Ihre Zustimmung zu den AGB und die Kenntnisnahme dieser Datenschutzerklärung speichern wir mit Zeitpunkt und Fassung, um sie nachweisen zu können.<\/p>\n<p>Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Kontodaten speichern wir, bis Sie das Konto löschen.<\/p>\n<p><strong>Konto löschen.<\/strong> Im Profil können Sie Ihr Konto jederzeit selbst löschen. Dabei werden Name, E-Mail, Telefon, Passwort und Profilbild entfernt bzw. unkenntlich gemacht; Anmeldesitzungen, Lieferadressen, Lieblingsrestaurants, Push-Kennungen und Benachrichtigungen werden gelöscht, Ihre Bewertungstexte durch „[Konto gelöscht]“ ersetzt. Bestellungen bleiben wegen gesetzlicher Aufbewahrungspflichten erhalten (Abschnitt 22).<\/p>\n<p><strong>Datenexport.<\/strong> Über den Datenexport im Profil erhalten Sie Ihre Daten in einem maschinenlesbaren Format (Art. 20 DSGVO).<\/p>\n<h3>8. Anmeldung mit Google<\/h3>\n<p>Sie können sich statt mit Passwort mit Ihrem Google-Konto anmelden. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.<\/p>\n<ul>\n<li><strong>Website:<\/strong> Das Anmeldeskript von Google wird erst geladen, wenn Sie auf „Mit Google anmelden“ klicken. Vorher werden keine Daten an Google übertragen.<\/li>\n<li><strong>App:<\/strong> Die Anmeldung läuft über die Google-Anmeldung Ihres Android-Geräts.<\/li>\n<\/ul>\n<p>Google übermittelt uns nach Ihrer Freigabe Ihre Google-Kennung, Ihre E-Mail-Adresse, die Angabe, ob diese bestätigt ist, und Ihren Namen. Ist Ihre E-Mail-Adresse bei uns bereits als Konto vorhanden und von Google bestätigt, verknüpfen wir beide. Weitere Daten aus Ihrem Google-Konto erhalten wir nicht.<\/p>\n<p>Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Google kann Daten in die USA übermitteln; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission besteht. Weitere Informationen: <a href=\"https:\/\/policies.google.com\/privacy\" rel=\"noopener noreferrer\">policies.google.com\/privacy<\/a><\/p>\n<h3>9. Bestellung als Gast<\/h3>\n<p>Sie können ohne Kundenkonto bestellen. Dafür verarbeiten wir Name, E-Mail-Adresse, Telefonnummer und bei Lieferung die Lieferadresse. Ihr Browser erhält eine zufällige Gast-Kennung, über die Sie den Status Ihrer Bestellung abrufen und Rückfragen stellen können. Ein Kundenkonto wird nicht angelegt.<\/p>\n<h3>10. Bestellung und Übermittlung an das Restaurant<\/h3>\n<p>Für jede Bestellung verarbeiten wir Name, Telefonnummer, E-Mail-Adresse, bei Lieferung die Lieferadresse mit Etage, den Bestellinhalt, Hinweise an Restaurant oder Fahrer, den gewünschten Zeitpunkt, Zahlungsart, Trinkgeld, eingelöste Gutscheine und den Verlauf des Bestellstatus.<\/p>\n<p><strong>Übermittlung an das Restaurant.<\/strong> Das von Ihnen gewählte Restaurant erhält die Angaben, die es für Zubereitung, Lieferung oder Abholung und für Rückfragen braucht: Name, Telefonnummer, Lieferadresse, Bestellinhalt, Hinweise, Zahlungsart und Betrag. Das Restaurant sieht die Bestellung im Partnerportal, in der Partner-App oder auf dem Bestell-Terminal und kann einen Bon drucken. Nutzt das Restaurant ein eigenes Kassensystem mit Anbindung an Deliverant (z. B. WinOrder), ruft dieses die Bestellung bei uns ab. Liefert das Restaurant mit eigenen Fahrern, sehen diese die für die Lieferung nötigen Angaben.<\/p>\n<p><strong>Bestellstatus.<\/strong> Sie sehen den Status Ihrer Bestellung auf der Website bzw. in der App. Meldet das Restaurant keinen Status, zeigen wir einen aus der Zeit geschätzten Stand an und schließen die Bestellung nach einer festen Frist automatisch ab. Bestätigt ein Restaurant eine Bestellung nicht rechtzeitig, wird sie automatisch storniert und ein bereits gezahlter Betrag erstattet.<\/p>\n<p>Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO.<\/p>\n<p><strong>Sperren und Meldungen durch Restaurants.<\/strong> Ein Restaurant kann entscheiden, von einer bestimmten Person keine Bestellungen mehr anzunehmen (für 90 bis 730 Tage), und uns eine Person mit Begründung melden. Über eine plattformweite Sperre entscheidet immer ein Mitarbeiter von uns. Abgelaufene Sperren löschen wir 90 Tage nach Ablauf, Meldungen nach 365 Tagen. Bei hohen Barbestellungen einer Person, die bei diesem Restaurant noch nie bestellt hat, erhält das Restaurant einen Hinweis; die Entscheidung trifft das Restaurant. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Betrug und Scheinbestellungen).<\/p>\n<h3>11. Adresse, Standort und Geokodierung<\/h3>\n<p>Um zu prüfen, welche Restaurants an Ihre Adresse liefern, wandeln wir die Adresse in Koordinaten um. Dazu sendet <strong>unser Server<\/strong> – nicht Ihr Gerät – den Adresstext an den Dienst Nominatim der OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich. Ihre IP-Adresse und Ihr Name werden dabei nicht übermittelt. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Das Ergebnis (Adresstext und Koordinaten ohne Bezug zu Ihrer Person) speichern wir bis zu 90 Tage zwischen.<\/p>\n<p><strong>Standort.<\/strong> Nur wenn Sie „Standort ermitteln“ wählen und Ihr Browser bzw. Gerät dies nach Ihrer Freigabe erlaubt, ermitteln wir Ihren Standort. Die Koordinaten werden an unseren Server gesendet und dort wie oben in eine Adresse umgewandelt. Den Standort speichern wir nicht in Ihrem Konto.<\/p>\n<p><strong>Restaurantliste nach Postleitzahl.<\/strong> Viele Restaurants liefern nach Postleitzahlen. Liegen für die Restaurantliste nur Koordinaten vor (zum Beispiel nach „Standort ermitteln“), ermittelt unser Server daraus die Postleitzahl, damit nur Restaurants angezeigt werden, die tatsächlich zu Ihnen liefern. Dazu sendet unser Server die auf drei Nachkommastellen gerundeten Koordinaten (Genauigkeit etwa 100 Meter) an Nominatim; Ihre IP-Adresse und Ihr Name werden nicht übermittelt. Das Ergebnis (gerundete Koordinaten und Postleitzahl, ohne Bezug zu Ihrer Person) speichern wir bis zu 90 Tage zwischen.<\/p>\n<p>Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; beim Standort zusätzlich Ihre Freigabe im Browser bzw. Gerät.<\/p>\n<h3>12. Zahlung<\/h3>\n<p><strong>Barzahlung<\/strong> erfolgt direkt beim Restaurant.<\/p>\n<p><strong>PayPal.<\/strong> Wählen Sie PayPal, übermitteln wir an die PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg, den Betrag, die Währung, die Bestellnummer und interne Kennungen der Bestellung; Ihre Adresse übermitteln wir nicht. Nach der Zahlung erhalten wir von PayPal die E-Mail-Adresse Ihres PayPal-Kontos, Ihre PayPal-Zahler-ID, die Transaktionskennung, den Zahlungsstatus und die PayPal-Gebühr. Wir brauchen diese Daten, um die Zahlung Ihrer Bestellung zuzuordnen und Erstattungen genau der eigenen Zahlung vorzunehmen. PayPal verarbeitet Ihre Daten bei der Zahlung als eigener Verantwortlicher; es gilt die <a href=\"https:\/\/www.paypal.com\/de\/legalhub\/privacy-full\" rel=\"noopener noreferrer\">Datenschutzerklärung von PayPal<\/a>.<\/p>\n<p>Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.<\/p>\n<h3>13. E-Mails<\/h3>\n<p>Wir senden Ihnen E-Mails, die zu Ihrer Bestellung oder Ihrem Konto gehören: Bestellbestätigung, Statusänderungen, Stornierung und Erstattung, Passwort zurücksetzen und Antworten auf Support-Anfragen. Die E-Mails versenden wir über unseren eigenen Mailserver auf unserem Server in Deutschland (Abschnitt 18).<\/p>\n<p>Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.<\/p>\n<h3>14. Push-Nachrichten<\/h3>\n<p>Die Kunden-App erhält Push-Nachrichten ausschließlich zum Status Ihrer Bestellung. Partner-App und Bestell-Terminal erhalten Push-Nachrichten über neue Bestellungen. Dafür nutzen wir Firebase Cloud Messaging der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Ihr Gerät erhält von Google eine Push-Kennung, die wir mit dem App-Typ und – wenn Sie angemeldet sind – Ihrer Kundennummer speichern. Der Nachrichtentext (z. B. zum Stand Ihrer Lieferung) wird über Google an Ihr Gerät zugestellt.<\/p>\n<p>Die Kunden-App fragt vor dem ersten Push um Erlaubnis. Sie können Push-Nachrichten jederzeit in den Einstellungen Ihres Geräts abschalten. Bei Löschung des Kontos löschen wir die Push-Kennungen. Google kann Daten in die USA übermitteln (EU-US Data Privacy Framework, siehe Abschnitt 8).<\/p>\n<p>Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.<\/p>\n<h3>15. Werbung<\/h3>\n<p>Werbung per E-Mail oder Push-Nachricht senden wir nur mit Ihrer gesonderten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Den Newsletter können Sie in Ihrem Profil einschalten; er ist voreingestellt aus. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, im Profil oder per E-Mail an <a href=\"mailto:info@deliverant.app\" rel=\"noopener noreferrer\">info@deliverant.app<\/a>.<\/p>\n<h3>16. Nutzungsereignisse in der Kunden-App<\/h3>\n<p>Wenn Sie in der Kunden-App angemeldet sind, übermittelt die App bestimmte Nutzungsereignisse an unseren Server: App geöffnet, Restaurant oder Artikel angesehen, Suchbegriffe, Artikel in den Warenkorb gelegt, Warenkorb geleert, Bestellung begonnen, dazu den aktuellen Warenkorb. Zusammen mit Ihrer Kundennummer, IP-Adresse und App-Kennung speichern wir außerdem Ereignisse wie Registrierung, erste Bestellung, zugestellte oder abgelehnte Bestellung und abgegebene Bewertung. Wir nutzen diese Angaben, um unser Angebot und die Bedienung der App zu verbessern. Eine Weitergabe an Dritte findet nicht statt. Die Ereignisse werden nach 90 Tagen gelöscht, Warenkorb-Zwischenstände nach 7 Tagen als abgelaufen markiert. Auf der Website findet diese Erfassung nicht statt; zur Besuchsstatistik ohne Cookies siehe Abschnitt 5.<\/p>\n<p>Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Verbesserung unseres Angebots. Sie können dieser Verarbeitung jederzeit per E-Mail an <a href=\"mailto:info@deliverant.app\" rel=\"noopener noreferrer\">info@deliverant.app<\/a> widersprechen.<\/p>\n<h3>17. Support, Chat und Bewertungen<\/h3>\n<p><strong>Support.<\/strong> Wenn Sie uns über den Chat, über „Probleme?“ bei einer Bestellung, per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihren Namen, Ihre Kontaktdaten, Ihre Nachricht und gegebenenfalls die Bestellnummer, um Ihr Anliegen zu bearbeiten. Gäste können Anfragen zu ihrer Bestellung ohne Konto stellen. Betrifft Ihr Anliegen ein Restaurant, leiten wir die nötigen Angaben an das Restaurant weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, im Übrigen lit. f (Beantwortung Ihrer Anfrage). Support-Vorgänge löschen wir 2 Jahre nach ihrem Abschluss.<\/p>\n<p><strong>Bewertungen.<\/strong> Nach einer Bestellung können Sie das Restaurant mit Sternen und Text bewerten. Die Bewertung wird mit Ihrem Vornamen, dem Anfangsbuchstaben Ihres Nachnamens und dem Datum öffentlich angezeigt; das Restaurant kann öffentlich antworten. Wir können Bewertungen ausblenden, wenn sie gegen Regeln verstoßen. Bei Löschung Ihres Kontos ersetzen wir den Text durch „[Konto gelöscht]“. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.<\/p>\n<h3>18. Hosting, Datensicherung und Betriebsüberwachung<\/h3>\n<p><strong>Hosting.<\/strong> Website, Apps-Schnittstelle, Datenbank und Mailserver laufen auf einem Server der Contabo GmbH, Aschauer Straße 32a, 81549 München, in einem Rechenzentrum in Deutschland. Contabo verarbeitet die Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung (Art. 28 DSGVO). Die Verbindung zu Website und Apps ist per TLS verschlüsselt.<\/p>\n<p><strong>Datensicherung.<\/strong> Die Datenbank wird alle vier Stunden gesichert. Die Sicherungen liegen außerhalb des öffentlich erreichbaren Bereichs und werden rollierend überschrieben; die ältesten Stände reichen bis zu 6 Monate zurück. Gelöschte Daten können deshalb bis zu 6 Monate in Sicherungen enthalten sein; sie werden dort nicht verwendet und mit dem Überschreiben endgültig gelöscht.<\/p>\n<p><strong>Betriebsüberwachung.<\/strong> Technische Störungen und Betriebsereignisse meldet der Server an interne Kanäle beim Dienst Discord (Discord Inc., USA). Diese Meldungen enthalten keine Namen, Adressen, E-Mail-Adressen oder Telefonnummern von Kunden, können aber eine Bestellnummer und den Namen des Restaurants enthalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (schnelle Behebung von Störungen). Die Übermittlung in die USA stützt sich auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).<\/p>\n<h3>19. Restaurants: Partnerportal, Partner-App, Terminal und Fahrer<\/h3>\n<p>Dieser Abschnitt betrifft Inhaber und Beschäftigte unserer Partner-Restaurants.<\/p>\n<ul>\n<li><strong>Partnerkonto und Zugänge:<\/strong> Name, E-Mail, Telefon, Passwort (nur als Hashwert) und Rolle; Anmeldesitzungen wie in Abschnitt 4.<\/li>\n<li><strong>Vertrag und Abrechnung:<\/strong> Vertragsdaten, Konditionen, Bankverbindung (IBAN), SEPA-Mandat, Rechnungen und Wochenabrechnungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO; Aufbewahrung wie in Abschnitt 22.<\/li>\n<li><strong>Vertragsabschluss per E-Mail-Link:<\/strong> Schließen Sie Ihren Vertrag online ab, senden wir einen persönlichen Link an die angegebene E-Mail-Adresse. Wir verarbeiten dabei Name und E-Mail der Ansprechperson, Zeitpunkte von Versand, Öffnen und Unterschrift, Kontoinhaber, IBAN und BIC für das SEPA-Lastschriftmandat, den Namen der unterschreibenden Person, die Unterschrift als Bild sowie IP-Adresse und Zeitpunkt der Unterschrift als Nachweis des Vertragsschlusses. Den Link speichern wir nur als Prüfwert; er gilt 14 Tage und nur einmal. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und c DSGVO, für den Nachweis lit. f; Aufbewahrung wie die übrigen Vertragsunterlagen (Abschnitt 22).<\/li>\n<li><strong>Bestell-Terminal und Partner-App:<\/strong> Geräte-Kennung, Seriennummer, Gerätetyp, App-Version, Online-Status mit dem Zeitpunkt des letzten Lebenszeichens und die Push-Kennung (Abschnitt 14), damit neue Bestellungen zuverlässig ankommen.<\/li>\n<li><strong>Änderungsprotokoll:<\/strong> Änderungen an Stammdaten, Konditionen, Öffnungszeiten, Speisekarte usw. protokollieren wir mit der handelnden Person und dem Zeitpunkt. Aufbewahrung je nach Bereich 180 Tage bis 10 Jahre (Konditionen und Status 10 Jahre, Stammdaten 3 Jahre, Speisekarte und Öffnungszeiten 1 Jahr). Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO (Nachweis gegenüber Partnern und Behörden).<\/li>\n<li><strong>Kartenansicht im Partnerportal:<\/strong> Für Liefergebiete und Standort zeigt das Partnerportal eine Karte. Die Kartenkacheln lädt Ihr Browser direkt von den Servern der OpenStreetMap Foundation (tile.openstreetmap.org, Vereinigtes Königreich); dabei wird Ihre IP-Adresse dorthin übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Darstellung der Liefergebiete).<\/li>\n<li><strong>Fahrer-App:<\/strong> Die Standortdaten der Fahrer verarbeiten Restaurant bzw. Deliverant nur während der Auslieferung zur Statusanzeige. Gespeichert wird nur die jeweils letzte Position mit Zeitpunkt; sie wird bei jeder Meldung überschrieben. Kunden sehen diese Position nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.<\/li>\n<li><strong>Anfrage „Partner werden“:<\/strong> Name, Betrieb, Kontaktdaten und Ihre Nachricht verwenden wir, um Sie zu kontaktieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).<\/li>\n<\/ul>\n<h3>20. Kontaktdaten von Gastronomiebetrieben aus öffentlichen Quellen<\/h3>\n<p>Dieser Abschnitt betrifft Inhaber und Beschäftigte von Restaurants, Imbissen, Cafés und Lieferdiensten, die noch nicht Partner von Deliverant sind.<\/p>\n<p><strong>Welche Daten und woher.<\/strong> Um Gastronomiebetriebe auf unser Angebot anzusprechen, übernehmen wir Kontaktdaten aus der öffentlich zugänglichen Kartendatenbank OpenStreetMap: Name des Betriebs, Anschrift, Telefonnummer, Internetadresse, eine dort veröffentlichte E-Mail-Adresse, Art des Betriebs und Küche sowie die Kennung des Eintrags bei OpenStreetMap. Enthalten diese Angaben den Namen oder die Kontaktdaten einer Person, etwa bei einem Einzelunternehmen, sind es personenbezogene Daten. Die Suche führt unser Server aus; an die öffentlichen Abfragedienste für OpenStreetMap-Daten übermittelt er dabei nur die Suchangaben (Ort, Postleitzahl, Umkreis, Art und Küche des Betriebs), keine Daten von Personen.<\/p>\n<p><strong>Zweck.<\/strong> Wir verwenden die Daten, um den Betrieb telefonisch oder persönlich anzusprechen und unser Angebot vorzustellen. Beim ersten Kontakt nennen wir, woher wir die Daten haben. Werbung per E-Mail senden wir an diese Betriebe nur mit ihrer vorherigen Einwilligung.<\/p>\n<p><strong>Rechtsgrundlage.<\/strong> Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist es, Gastronomiebetriebe als Partner für unsere Bestellplattform zu gewinnen.<\/p>\n<p><strong>Empfänger.<\/strong> Intern sehen die Daten nur Mitarbeitende im Vertrieb und im Marketing. Weisen wir einen Betrieb einem von uns beauftragten Vertriebspartner zur Ansprache zu, sieht auch dieser die Daten. Darüber hinaus geben wir sie nicht weiter; gespeichert sind sie bei unserem Hosting-Dienstleister (Abschnitt 21).<\/p>\n<p><strong>Speicherdauer.<\/strong> Kommt innerhalb von 12 Monaten nach der Übernahme kein Kontakt zustande, löschen wir die Daten. Nach einem Kontakt speichern wir sie, solange wir mit Ihnen im Gespräch sind; wird Ihr Betrieb Partner, gilt Abschnitt 19.<\/p>\n<p><strong>Widerspruch.<\/strong> Sie können der Verwendung Ihrer Daten für die Ansprache jederzeit ohne Angabe von Gründen widersprechen (Art. 21 Abs. 2 DSGVO), am einfachsten per E-Mail an <a href=\"mailto:info@deliverant.app\" rel=\"noopener noreferrer\">info@deliverant.app<\/a>, aber auch telefonisch unter +49 6221 321 7470 oder bei unserem Anruf oder Besuch. Wir sperren oder löschen Ihren Eintrag dann innerhalb eines Monats. Gesperrt heißt: Wir sprechen Sie nicht mehr an und übernehmen Ihren Betrieb nicht erneut aus OpenStreetMap; dafür behalten wir nur den Namen des Betriebs, die Anschrift und die Kennung des Eintrags bei OpenStreetMap mit einem Sperrvermerk. Ihre weiteren Rechte stehen in Abschnitt 25.<\/p>\n<p><strong>Quelle.<\/strong> OpenStreetMap (<a href=\"https:\/\/www.openstreetmap.org\/copyright\" rel=\"noopener noreferrer\">www.openstreetmap.org<\/a>), eine frei zugängliche Kartendatenbank, deren Einträge Freiwillige anlegen. Die Daten stehen unter der Open Database License (ODbL); Daten © OpenStreetMap-Mitwirkende.<\/p>\n<h3>21. Empfänger und Übermittlung in Drittländer<\/h3>\n<ul>\n<li><strong>Restaurant Ihrer Bestellung:<\/strong> Zubereitung, Lieferung, Rückfragen; eigener Verantwortlicher (Abschnitt 2).<\/li>\n<li><strong>PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg:<\/strong> Zahlung und Erstattung; eigener Verantwortlicher.<\/li>\n<li><strong>Google Ireland Limited, Irland:<\/strong> Push-Nachrichten und Google-Anmeldung; Übermittlung in die USA möglich (EU-US Data Privacy Framework).<\/li>\n<li><strong>OpenStreetMap Foundation, Vereinigtes Königreich:<\/strong> Geokodierung und Kartenkacheln im Partnerportal (Angemessenheitsbeschluss).<\/li>\n<li><strong>Contabo GmbH, München:<\/strong> Hosting und E-Mail-Versand; Auftragsverarbeiter.<\/li>\n<li><strong>Discord Inc., USA:<\/strong> technische Betriebsmeldungen ohne Kontaktdaten von Kunden (EU-Standardvertragsklauseln).<\/li>\n<li><strong>Kassensystem des Restaurants<\/strong> (z. B. WinOrder), sofern angebunden: Übergabe der Bestellung an das Restaurant.<\/li>\n<\/ul>\n<p>Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind, etwa an Finanz- oder Strafverfolgungsbehörden.<\/p>\n<h3>22. Speicherdauer<\/h3>\n<p>Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck nötig ist oder das Gesetz es verlangt:<\/p>\n<ul>\n<li><strong>Bestellungen, Zahlungen, Rechnungen und Abrechnungen:<\/strong> bis zu 10 Jahre nach Ende des Kalenderjahres (§ 147 AO, § 257 HGB); Handels- und Geschäftsbriefe 6 Jahre.<\/li>\n<li><strong>Kundenkonto:<\/strong> bis zur Löschung durch Sie; danach wie in Abschnitt 7.<\/li>\n<li><strong>Kontaktdaten von Gastronomiebetrieben aus öffentlichen Quellen:<\/strong> ohne Kontakt 12 Monate nach der Übernahme; nach einem Widerspruch nur ein Sperrvermerk (Abschnitt 20).<\/li>\n<li><strong>Support-Vorgänge:<\/strong> 2 Jahre nach Abschluss.<\/li>\n<li><strong>Webserver-Protokolle (IP-Adressen):<\/strong> höchstens 14 Tage.<\/li>\n<li><strong>Anwendungsprotokoll:<\/strong> 14 Tage.<\/li>\n<li><strong>Besuchsstatistik:<\/strong> einzelne gezählte Aufrufe 14 Tage, Weg einer Bestellung 40 Tage; Tageszahlen ohne Uhrzeit, Kennung und Bestellnummer dauerhaft (Abschnitt 5).<\/li>\n<li><strong>Zähler für Missbrauchsschutz:<\/strong> bis 2 Stunden.<\/li>\n<li><strong>Anmeldesitzungen:<\/strong> 30 Tage nach Ablauf oder Abmeldung.<\/li>\n<li><strong>Sicherheitsprotokoll:<\/strong> 12 Monate.<\/li>\n<li><strong>IP-Sperren:<\/strong> 90 Tage nach Aufhebung.<\/li>\n<li><strong>Geokodierungs-Zwischenspeicher:<\/strong> 90 Tage.<\/li>\n<li><strong>Nutzungsereignisse der Kunden-App:<\/strong> 90 Tage.<\/li>\n<li><strong>Sperren durch Restaurants:<\/strong> 90 Tage nach Ablauf; Meldungen 365 Tage.<\/li>\n<li><strong>Datensicherungen:<\/strong> bis 6 Monate.<\/li>\n<li><strong>Gemerkte Gastangaben im Browser:<\/strong> bis Sie sie löschen oder das Häkchen entfernen.<\/li>\n<\/ul>\n<h3>23. Pflicht zur Bereitstellung<\/h3>\n<p>Für eine Bestellung brauchen wir Name, Kontaktdaten und bei Lieferung die Adresse; ohne diese Angaben kann das Restaurant die Bestellung nicht ausführen. Alle weiteren Angaben (z. B. Telefonnummer im Kundenkonto, gespeicherte Adressen, Bewertungen) sind freiwillig.<\/p>\n<h3>24. Keine automatisierte Entscheidung<\/h3>\n<p>Wir treffen keine Entscheidungen, die ausschließlich auf automatisierter Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Die automatische Stornierung einer vom Restaurant nicht bestätigten Bestellung folgt allein aus dem Zeitablauf, nicht aus einer Bewertung Ihrer Person. Über Sperren entscheidet immer ein Mensch.<\/p>\n<h3>25. Ihre Rechte<\/h3>\n<p>Sie haben das Recht auf:<\/p>\n<ul>\n<li>Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO),<\/li>\n<li>Berichtigung unrichtiger Daten (Art. 16 DSGVO),<\/li>\n<li>Löschung (Art. 17 DSGVO) – im Kundenkonto auch selbst über „Konto löschen“,<\/li>\n<li>Einschränkung der Verarbeitung (Art. 18 DSGVO),<\/li>\n<li>Datenübertragbarkeit (Art. 20 DSGVO) – im Kundenkonto über den Datenexport,<\/li>\n<li>Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).<\/li>\n<\/ul>\n<p><strong>Widerspruchsrecht (Art. 21 DSGVO).<\/strong> Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Einer Verarbeitung zu Zwecken der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.<\/p>\n<p>Wenden Sie sich dazu an <a href=\"mailto:info@deliverant.app\" rel=\"noopener noreferrer\">info@deliverant.app<\/a>, telefonisch an +49 6221 321 7470 oder an die Anschrift in Abschnitt 1.<\/p>\n<h3>26. Beschwerderecht<\/h3>\n<p>Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:<\/p>\n<p>Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg<\/p>\n<p>Lautenschlagerstraße 20, 70173 Stuttgart<\/p>\n<p>Telefon: 0711 615541-0<\/p>\n<p>E-Mail: <a href=\"mailto:poststelle@lfdi.bwl.de\" rel=\"noopener noreferrer\">poststelle@lfdi.bwl.de<\/a><\/p>\n<p>Internet: <a href=\"https:\/\/www.baden-wuerttemberg.datenschutz.de\" rel=\"noopener noreferrer\">www.baden-wuerttemberg.datenschutz.de<\/a><\/p>\n<h3>27. Änderungen dieser Datenschutzerklärung<\/h3>\n<p>Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.<\/p>\n<p>Stand: 03.10.2026<\/p>",
    "icon": "fa-shield-alt",
    "metaBeschreibung": "",
    "kategorie": "legal"
}