Datenschutzerklärung
1. Verantwortlicher
CAVOS Stuttgart GmbH
Geschäftsführer: Dr. Thomas Dobler
Lautenschlagerstraße 20
70173 Stuttgart
Deutschland
Telefon: +49 711 305 805 0
E-Mail: reservierung@cavos-stuttgart.de
Website: www.cavos-stuttgart.de
2. Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Namen, Adressen)
- Kontaktdaten (z. B. E-Mail, Telefonnummern)
- Inhaltsdaten (z. B. Eingaben in Kontaktformularen)
- Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeit)
- Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen)
- Reservierungsdaten (z. B. Datum, Uhrzeit, Personenzahl, besondere Wünsche)
Kategorien betroffener Personen
- Besucher und Nutzer des Onlineangebots
- Kommunikationspartner (E-Mail, Telefon)
- Gäste und Kunden (Reservierungen)
Zwecke der Verarbeitung
- Bereitstellung des Onlineangebots und seiner Funktionen
- Beantwortung von Kontaktanfragen und Kommunikation
- Abwicklung und Verwaltung von Tischreservierungen
- Sicherheitsmaßnahmen
- Webanalyse und Optimierung
3. Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.
4. Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
SSL-/TLS-Verschlüsselung (https): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, zu schützen, verwenden wir SSL-/TLS-Verschlüsselung. Secure Sockets Layer (SSL) bzw. Transport Layer Security (TLS) ist die Standardtechnologie zur Sicherung von Internetverbindungen, indem die zwischen einer Website oder App und einem Browser (oder zwischen zwei Servern) übertragenen Daten verschlüsselt werden.
5. Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständige Aufsichtsbehörde: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
6. Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser bzw. das Endgerät der Nutzer zu übermitteln.
Server-Logfiles
Bei jedem Abruf unserer Website werden durch den Webserver automatisch sogenannte Server-Logfiles erfasst. Diese umfassen in der Regel:
- die aufgerufene Seite bzw. Datei
- Datum und Uhrzeit des Abrufs
- übertragene Datenmenge
- Meldung über erfolgreichen Abruf
- Browsertyp und -version
- Betriebssystem des Nutzers
- Referrer-URL (die zuvor besuchte Seite)
- die IP-Adresse und der anfragende Provider
Die Server-Logfiles werden für maximal 30 Tage gespeichert und anschließend gelöscht. Die Speicherung der Daten erfolgt aus Sicherheitsgründen, um z. B. Missbrauchsfälle aufklären zu können. Müssen Daten aus Beweisgründen aufgehoben werden, sind sie solange von der Löschung ausgenommen, bis der Vorfall endgültig geklärt ist.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Hosting: Firebase Hosting (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google ist unter dem EU-US Data Privacy Framework zertifiziert.
7. Einsatz von Cookies
Cookies sind kleine Textdateien bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und aus ihnen auslesen. Zum Beispiel, um den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes zu speichern. Cookies können ferner in Bezug auf unterschiedliche Anliegen eingesetzt werden, z. B. zu Zwecken der Funktionsfähigkeit, der Sicherheit und des Komforts von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.
Wir verwenden auf unserer Website ausschließlich technisch notwendige Cookies, die für den Betrieb der Seite erforderlich sind. Eine weitergehende Nutzung von Cookies (z. B. für Tracking oder Werbezwecke) findet ohne Ihre ausdrückliche Einwilligung nicht statt.
Weitere Informationen zu Cookies finden Sie in unserer Cookie-Erklärung.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) für technisch notwendige Cookies; Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) sofern weitere Cookies aktiviert werden.
8. Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z. B. per E-Mail, Telefon oder via Kontaktformular) werden die Angaben der anfragenden Person verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten (E-Mail, Telefonnummer), Inhaltsdaten (Texteingaben, Fotos, Videos), Nutzungsdaten (besuchte Seiten, Interesse an Inhalten), Meta-Daten (Zeitpunkt der Anfrage).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation, Verwaltung und Beantwortung von Anfragen.
- Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
9. Reservierungssystem
Wir bieten Ihnen die Möglichkeit, über unsere Website einen Tisch zu reservieren. Im Rahmen der Reservierung werden folgende personenbezogene Daten erhoben:
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer
- Gewünschtes Datum und Uhrzeit
- Personenzahl
- Besondere Wünsche oder Anmerkungen (optional)
Diese Daten werden ausschließlich zur Durchführung und Verwaltung Ihrer Reservierung verwendet. Nach Ablauf der Aufbewahrungsfrist bzw. nach Wegfall des Verarbeitungszwecks werden die Daten gelöscht.
Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Aufbewahrungsdauer: Reservierungsdaten werden nach 90 Tagen automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
10. Onlinepräsenzen in sozialen Medien
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so z. B. die Durchsetzung der Nutzerrechte erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen Netzwerke.
- Verarbeitete Datenarten: Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta-/Kommunikationsdaten.
- Betroffene Personen: Nutzer der jeweiligen sozialen Netzwerke.
- Zwecke der Verarbeitung: Kontaktanfragen, Feedback, Marketing.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
11. Plugins und eingebettete Funktionen
Google Fonts
Wir binden die Schriftarten („Google Fonts") des Anbieters Google ein, wobei die Daten der Nutzer allein zu Zwecken der Darstellung der Schriftarten im Browser der Nutzer verwendet werden. Die Einbindung erfolgt auf Grundlage unserer berechtigten Interessen an einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriftarten, deren einheitlicher Darstellung sowie unter Berücksichtigung möglicher lizenzrechtlicher Restriktionen für deren Einbindung.
- Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Website: https://fonts.google.com/
- Datenschutzerklärung: https://policies.google.com/privacy
Google Maps
Wir binden die Landkarten des Dienstes „Google Maps" des Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören.
- Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Website: https://maps.google.com/
- Datenschutzerklärung: https://policies.google.com/privacy
- Opt-out: https://adssettings.google.com/authenticated
12. Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können, und bitten die Angaben vor Kontaktaufnahme zu prüfen.