Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Saraylı Döner Memet Süs Horster Str. 372 45968 Gladbeck
Telefon: 0 20 43 / 376 40 90
E-Mail: [email protected]
2. Allgemeines zur Datenverarbeitung
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Die Nutzung unserer Website ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis.
3. Hosting und Server-Log-Files
Diese Website wird auf einem Server gehostet. Der Hosting-Anbieter erfasst bei jedem Abruf automatisch technische Daten in sogenannten Server-Logfiles, die zur Auslieferung und Absicherung des Betriebs benötigt werden.
Die Rechtsgrundlage für diese vorübergehende Speicherung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Auslieferung der Website, der Erkennung und Abwehr von Störungen sowie der Sicherstellung der Betriebssicherheit. Die Logfiles werden nach einer kurzfristigen, am Betriebsbedarf ausgerichteten Frist gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Verteidigungs- oder Rückverfolgungsanliegen ein längeres Vorhalten erfordern.
- IP-Adresse des zugreifenden Rechners
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Datum und Uhrzeit der Serveranfrage
4. Cookies und lokale Speicherung
Wir laden derzeit keine Analyse-, Marketing- oder Tracking-Cookies und zeigen keinen Consent-Banner an. Diese Datenschutzerklärung behauptet keine Einwilligung zu Tracking-Cookies, die technisch nicht geladen werden.
Für Mitarbeiter und Administration setzen wir ausschließlich technisch notwendige Cookies ein: ein HttpOnly-Session-Cookie für die angemeldete Sitzung und ein zugehöriges CSRF-Cookie zum Schutz vor Cross-Site-Request-Forgery. Zum Schutz öffentlicher Formulare und des Login-Formulars kann vor der Anmeldung zusätzlich ein anonymes, kurzlebiges CSRF-Cookie gesetzt werden. Diese Cookies sind für den sicheren Betrieb der jeweiligen Formulare und Bereiche erforderlich; eine Speicherung erfolgt nur für die Dauer einer aktiven Sitzung – oder, beim anonymen CSRF-Cookie, für wenige Minuten.
Außerdem kann Ihr Browser lokal bei sich folgende Daten speichern, die Sie selbst steuern und jederzeit löschen können: die aktuelle Spracheinstellung und den aktuellen Warenkorb (in localStorage) sowie – zur Abfrage eines Bestellstatus, zur Stornierung oder zum Aufrufen einer Quittung – kurzlebige Zugangsdaten (in sessionStorage, auf den Browser-Tab beschränkt und durch clientseitiges Verhalten wie das Schließen des Tabs gelöscht oder abgelaufen). Auf Geräten von Mitarbeitern können zusätzlich administrative Zustände wie Anweisungs-Dispatch und Hinweise lokal gespeichert werden. Diese Daten werden ausschließlich in Ihrem Browser gehalten; wir garantieren weder ihre Löschung aus Ihrem Browserspeicher noch aus externen Anbietern, die gegebenenfalls bezogene Daten erhalten haben, und das clientseitige Löschen beruht auf dem Browserverhalten statt auf einer serverseitig erzwungenen Löschung. Da wir keine nicht-notwendigen Cookies einsetzen, ist eine Einwilligung nicht erforderlich. Rechtsgrundlage für die notwendigen Cookies ist Art. 6 Abs. 1 lit. f DSGVO.
5. Webanalyse und Marketing-Tracking
Wir setzen derzeit keine Webanalyse, kein Benchmarking und kein Marketing- oder Reichweiten-Tracking ein. Es wird kein Fingerprinting, keine Cookies zur Bildung von Profilclustern und keine Weiterleitung an Analyse- oder Werbenetzwerke geladen. Sollten wir künftig ein solches Angebot einführen, werden wir die betroffenen Daten und ihre Rechtsgrundlage an dieser Stelle transparent beschreiben und – soweit einwilligungspflichtig – vor dem Laden einholen.
Die früher an dieser Stelle beschriebene fingerprint-basierte Besucherzählung wird nicht mehr geladen und findet nicht statt.
Sollten künftig Analyse- oder Trackingverfahren zum Einsatz kommen, werden wir die jeweilige Rechtsgrundlage (insbesondere Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO) und die Speicherdauer an dieser Stelle benennen.
Personenbezogene Daten werden ohne eine solche künftige Einführung nicht für Zwecke der Reichweitenmessung oder Werbung verarbeitet.
6. Auftragsverarbeiter und externe Dienstleister
Soweit vorhanden, verarbeiten wir personenbezogene Daten innerhalb der Bestell-, Kontakt-, Zahlungs-, Routing-, E-Mail- und Druckprozesse ausschließlich auf Grundlage von Auftragsverarbeitungsverträgen (Art. 28 DSGVO) oder im Rahmen einer berechtigten Geschäftsabwicklung. Die folgenden Dienstleister werden – sofern im jeweiligen Betrieb konfiguriert – als Auftragsverarbeiter tätig; ein Anbieter ist nur dann tatsächlich im Einsatz, wenn er in der Konfiguration aktiviert und für den jeweiligen Verarbeitungsvorgang aufgerufen wird: Stripe (Karten- und Online-Zahlungsabwicklung über die Stripe-API), SMTP- und Hosting-Anbieter inklusive Postfach (Versand und Empfang von E-Mail sowie Webhosting) und OpenRouteService (Routenberechnung). Der öffentliche Nominatim-Dienst wird ausschließlich zur Adressauflösung für ausdrücklich bestätigte öffentliche, nicht personenbezogene Geschäfts- oder Standortadressen der Lieferadressen-Freigabeliste verwendet. Kundenadressen aus Bestellungen, Wohnadressen und sonstige personenbezogene Adressen werden nicht an den öffentlichen Nominatim-Dienst übermittelt.
Soweit diese Anbieter personenbezogene Daten verarbeiten, erfolgt dies nach deren eigenen – uns nicht vollständig bekannten – Datenschutzbestimmungen und Aufbewahrungsfristen. Wir haben keinen Einfluss auf die internen Aufbewahrungsfristen dieser Anbieter.
7. SSL/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
8. Betroffenenrechte
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit folgende Rechte:
Sie haben das Recht, unentgeltlich Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung zu erhalten.
Sie haben ein Recht auf Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten.
Sie haben das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit der Daten bestritten wird oder die Verarbeitung unrechtmäßig ist.
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.
Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen.
Im Falle von datenschutzrechtlichen Verstößen steht dem Betroffenen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Die zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestr. 2-4 40213 Düsseldorf
9. Aufbewahrung, Löschung und rechtliche Aufbewahrungsanordnungen
Die folgenden Aufbewahrungs- und Löschfristen richten sich nach der im Hintergrund laufenden Aufbewahrungsrichtlinie. Aktive rechtliche Aufbewahrungsanordnungen (Legal Holds) blockieren die Löschung und Anonymisierung der erfassten Ressourcen, bis sie freigegeben werden.
Bestelldaten (Name, Telefon, E-Mail-Adresse, Lieferadresse, Notizen, Besucher-ID) werden nach einer Frist von 90 Tagen anonymisiert, sobald die zugehörige Bestellung den Status „archiviert“ oder „abgelehnt“ erreicht hat. Nicht-steuerliche Freitextangaben – Ablehnungsgründe auf der Bestellung, Freitextgründe und Metadaten bei Bestellereignissen (z. B. Ablehnung, Stornierung und sonstige Freitexte) sowie Nachdruckgründe bei Druckaufträgen – werden im selben Bereinigungslauf ebenfalls geschwärzt oder entfernt. Die unveränderlichen steuerlichen Belegschnappschüsse (Belege, Rechnungen, Korrekturen, Erstattungen) bleiben von der Anonymisierung ausgenommen und werden nach den geltenden steuerlichen Aufbewahrungsfristen behandelt.
Kommunikationen (z. B. Bestellbestätigungen und Status-E-Mails) werden 90 Tage nach Versand oder letzter Aktualisierung bereinigt, sofern sie nicht unter eine aktive Legal Hold fallen.
Abgelaufene Authentifizierungs-Artefakte (Sitzungen, MFA-Anmeldungen und verbrauchte Recovery-Codes) werden nach 30 Tagen gelöscht. Druckdaten (Druckaufträge) – einschließlich gerendertem Inhalt und Nachdruckgründen – werden zusammen mit der berechtigten Bestellung bereinigt. Stripe-Webhook-Nutzdaten werden bereits bei der Verarbeitung auf die für Anbieter-Ereignis-Identität und Idempotenz erforderlichen Fakten minimiert; nach der abschließenden Aufbewahrung wird die minimierte Nutzlast entfernt, während diese Identitäts- und Idempotenz-Fakten erhalten bleiben.
Die oben genannten Fristen gelten ausschließlich für unsere eigenen Systeme; externe Anbieter (etwa der Zahlungsanbieter, E-Mail- und Hosting-Anbieter sowie die in Abschnitt 6 genannten Adress- und Routingdienste) speichern personenbezogene Daten nach ihren eigenen, uns nicht vollständig bekannten Datenschutzbestimmungen und Aufbewahrungsfristen, und unsere Löschung erzwingt keine Löschung auf deren Seite.
10. Externe Links zu Social-Media- und Kartendiensten
Diese Website enthält Verlinkungen zu Instagram, TikTok und Google Maps. Externe Inhalte dieser Anbieter werden erst geladen, wenn Sie den entsprechenden Link folgen. Beim Aufruf der verlinkten Angebote gelten die Datenschutzbestimmungen des jeweiligen Anbieters; wir haben keinen Einfluss darauf, welche Daten dort erhoben werden.
11. Aktualität und Änderungen
Diese Datenschutzerklärung beschreibt den aktuellen Stand der Verarbeitung. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher Rahmenbedingungen kann eine Anpassung erforderlich werden.