Datenschutzerklärung & Information zum Schutz Ihrer Privatsphäre
Datenschutzerklärung & Information zum Schutz Ihrer Privatsphäre
Der Schutz Ihrer persönlichen Daten und die Wahrung Ihrer Privatsphäre sind für uns ein unumstößliches Grundprinzip. Wir behandeln Ihre Daten mit der höchsten Sorgfalt, absoluter Diskretion und streng nach den Vorgaben der EU-Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) und des TKG 2021.
Nachfolgend informieren wir Sie lückenlos und transparent über die Art, den Umfang und den Zweck der Datenverarbeitung in unserem Onlineshop unter shop.mamma-mia.restaurant.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlich für die rechtmäßige Verarbeitung Ihrer personenbezogenen Daten auf dieser Plattform ist:
Mamma-Mia Restaurant OG
Vertreten durch die Gesellschafter: Vildan Kartal & Jalal Moslem
Josefstraße 54, 3100 St. Pölten, Österreich
E-Mail: info@mamma-mia.restaurant
Telefon: +43 699 816 00 6162
2. Unser zentrales Versprechen: Höchster Schutz Ihrer sensiblen Daten
Wir respektieren die Privatsphäre jedes einzelnen Besuchers und Kunden. Daher gilt auf unserem Server das Prinzip der Datenminimierung und Zweckbindung (Art. 5 Abs. 1 DSGVO):
- Kein Datenverkauf: Wir verkaufen, vermieten oder vertreiben Ihre Daten niemals an unbefugte Dritte oder Werbenetzwerke.
- Strikte Zugriffskontrolle: Nur ausdrücklich autorisierte Mitarbeiter (z. B. das Küchenpersonal zur Speisenzubereitung oder der Auslieferungsfahrer für die Logistik) erhalten Zugriff auf die für sie absolut notwendigen Daten.
- Lokaler Serverstandort: Unser Onlineshop wird auf hochsicheren, DSGVO-konformen Servern betrieben, um unbefugte Datenabflüsse ins Nicht-EU-Ausland systematisch zu verhindern.
3. WICHTIG: Absolut kein Speichern von Zahlungsdaten auf unserem Server
Um Ihnen das höchste Maß an finanzieller Sicherheit zu garantieren, haben wir unsere technische Infrastruktur nach dem Prinzip der vollständigen Datentrennung aufgebaut:
- Zero-Storage-Policy für Finanzdaten: Zu keinem Zeitpunkt werden Kreditkartennummern, CVV/CVC-Sicherheitscodes, PayPal-Passwörter, Kontodaten oder sonstige hochsensible Bankinformationen auf dem Server unseres Restaurants verarbeitet, eingesehen oder gespeichert.
- Direkte End-to-End-Verschlüsselung: Wenn Sie eine Online-Zahlungsart wählen, werden Ihre Eingaben über eine hochgradig gesicherte Schnittstelle (PCI-DSS zertifiziert) per SSL/TLS-Verschlüsselung direkt an den jeweiligen, lizenzierten Zahlungsdienstleister übertragen.
- Unsere Empfänger für die Zahlungsabwicklung: Je nach Ihrer Auswahl werden die Daten direkt von den Zahlungsanbietern verarbeitet (z. B. PayPal (Europe) S.à r.l. et Cie, S.C.A. oder Stripe Payments Europe Ltd.). Unser Server erhält vom Zahlungsanbieter lediglich eine verschlüsselte, digitale Statusmeldung („Zahlung erfolgreich“ oder „Zahlung abgelehnt“), um Ihre Bestellung freizugeben.
4. Erhebung und Verarbeitung personenbezogener Daten
4.1. Technische Bereitstellung & Server-Logfiles
Aus Sicherheitsgründen und zur Abwehr von Cyberangriffen zeichnet unser Server bei jedem Aufruf der Website automatisch Nutzungsdaten auf:
- IP-Adresse Ihres Geräts (wird anonymisiert/pseudonymisiert)
- Datum, Uhrzeit und exakte URL des Aufrufs
- Übertragene Datenmenge und HTTP-Statuscode
- Browsertyp, Version und Betriebssystem des Nutzers
Rechtsgrundlage: Unser berechtigtes Interesse an der technischen Stabilität, Integrität und IT-Sicherheit unseres Webangebots (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden nach maximal 14 Tagen automatisiert gelöscht.
4.2. Die Adressprüfung (Liefergebiet St. Pölten)
Bevor Sie eine Bestellung aufgeben, ermittelt unser System anhand der von Ihnen eingegebenen Postleitzahl und Straße, ob sich Ihre Adresse innerhalb unseres Lieferradius im Großraum St. Pölten befindet.
Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Eine permanente Geolokalisierung oder Bewegungstracking Ihres Geräts findet ohne Ihre aktive Erlaubnis nicht statt.
4.3. Abwicklung von Online-Bestellungen (Gast oder Kundenkonto)
Um Ihre bestellten Speisen frisch zuzubereiten und fehlerfrei zuzustrecken, verarbeiten wir im Zuge des Bestellvorgangs folgende Daten:
- Vor- und Nachname
- Lieferadresse (Straße, Hausnummer, Etage/Türnummer, PLZ, Ort)
- E-Mail-Adresse (für die automatisierte Zusendung der Bestellbestätigung und der gesetzlichen Rechnung)
- Telefonnummer (ausschließlich für dringende logistische Rückfragen des Zustellers, falls Ihre Adresse nicht direkt auffindbar oder die Glocke defekt ist)
Rechtsgrundlage: Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Ohne diese Daten ist eine ordnungsgemäße Zustellung der Lebensmittel unmöglich.
Gesetzliche Aufbewahrungsfrist: Aufgrund der strengen österreichischen Bundesabgabenordnung (§ 132 BAO) sind wir gesetzlich dazu verpflichtet, Rechnungs- und Buchhaltungsdaten für einen Zeitraum von 7 Jahren sicher aufzubewahren. Nach Ablauf dieser steuerlichen Pflicht werden die Bestelldaten unwiderruflich gelöscht.
5. Technische und Organisatorische Maßnahmen (TOM) zur Datensicherheit
Wir setzen modernste Sicherheitssoftware und Verschlüsselungsverfahren ein, um Ihre Daten vor Verlust, Manipulation oder dem Zugriff unbefugter Dritter zu schützen:
- SSL/TLS-Verschlüsselung: Unsere gesamte Domain nutzt eine durchgehende 256-Bit-Verschlüsselung. Alle Datenströme zwischen Ihrem Browser und unserem Server sind manipulationssicher geschützt.
- Verzeichnisschutz (.htaccess): Sensible Systemordner und Konfigurationsdateien unseres Frameworks (TastyIgniter/Laravel) sind über serverseitige Sicherheitsregeln gegen direkte Aufrufe von außen hermetisch gesperrt.
- Regelmäßige Audits: Unsere Serverumgebung wird fortlaufend überwacht und mit Sicherheitsupdates versehen, um potenziellen Sicherheitsrisiken proaktiv zu begegnen.
6. Verwendung von Cookies
Unser Onlineshop nutzt Cookies, um grundlegende Funktionen bereitzustellen.
- Essenzielle Sitzungs-Cookies: Diese Cookies sind technisch zwingend erforderlich, damit das System Ihren Warenkorb während des Surfens speichert und Sie sicher in Ihr Kundenkonto eingeloggt bleiben (§ 165 Abs. 3 TKG 2021). Sie erfassen keine Marketingdaten und werden nach dem Schließen des Browsers gelöscht.
- Optionale Cookies: Analyse- oder Tracking-Cookies werden von uns standardmäßig blockiert und erst dann geladen, wenn Sie in unserem Cookie-Banner aktiv und freiwillig eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO).
7. Ihre Betroffenenrechte nach der DSGVO
Sie haben als Kunde jederzeit die volle Kontrolle über Ihre Daten. Das Datenschutzrecht gewährt Ihnen folgende unverzichtbare Rechte:
- Auskunftsrecht (Art. 15 DSGVO): Sie können eine kostenlose Bestätigung und Aufstellung darüber verlangen, welche Daten wir von Ihnen gespeichert haben.
- Recht auf Berichtigung (Art. 16 DSGVO): Sollten sich Ihre Daten geändert haben oder fehlerhaft sein, korrigieren wir diese umgehend.
- Recht auf Löschung (Art. 17 DSGVO):** Sie können die Löschung Ihres Kundenkontos verlangen. Wir löschen Ihre Daten sofort, sofern keine gesetzlichen Aufbewahrungsfristen (wie die 7-jährige Pflicht für Rechnungen) entgegenstehen.
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an uns unter: info@mamma-mia.restaurant.
Sollten Sie der Ansicht sein, dass wir Ihre Daten nicht rechtskonform verarbeiten, haben Sie das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen. In Österreich ist dies die:
Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42, 1030 Wien
E-Mail: dsb@dsb.gv.at · Web: www.dsb.gv.at