Datenschutzerklärung
Stand: September 2026. Diese Erklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung von menju gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
1. Verantwortlicher
Julius Haring
Bismarckstraße 12
52066 Aachen
Deutschland
E-Mail: [email protected]
Telefon: 01516 7732274
2. Gegenstand der Verarbeitung
menju ist eine Webanwendung, mit der Gastronomiebetriebe („Restaurants“) eine digitale Speisekarte bereitstellen und Bestellungen von Gästen entgegennehmen können. Gäste können über eine öffentliche URL die Speisekarte einsehen, Bestellungen absenden und ihre Handynummer per SMS-Code bestätigen. Restaurants verwalten Speisekarte, Öffnungszeiten und Bestellungen in einem geschützten Bereich.
3. Verarbeitete Daten und Zwecke
3.1 Besuch der Website
Beim Aufruf der Seiten werden technisch erforderliche Daten durch den Webserver und das Endgerät verarbeitet (z. B. IP-Adresse in Server-Logs, Datum und Uhrzeit, angeforderte Ressource, User-Agent). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung und Absicherung des Dienstes).
3.2 Restaurant-Konten
Für die Registrierung und den Betrieb eines Restaurant-Kontos verarbeiten wir insbesondere:
- Name und öffentliche Kontaktdaten des Restaurants
- gewählte URL (Slug)
- Login-Handynummer und Passwort (Passwort nur als Hash)
- Inhalte der Speisekarte (Gerichte, Preise, Allergenhinweise, Gestaltung)
- Öffnungszeiten, Betriebsferien und manueller Öffnungsstatus
- Bestelldaten der Gäste, soweit sie dem Restaurant zugeordnet sind
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen) sowie ggf. lit. f (IT-Sicherheit, Missbrauchsprävention).
3.3 Gäste und Bestellungen
Wenn ein Gast bestellt, verarbeiten wir insbesondere:
- Handynummer zur Identifikation und SMS-Bestätigung
- Bestellpositionen, Mengen, optionale Kommentare
- Zeitpunkt und Status der Bestellung (z. B. ausstehend, angenommen, abgelehnt, fertig)
Die Verarbeitung erfolgt zur Durchführung der Bestellung gegenüber dem jeweiligen Restaurant (Art. 6 Abs. 1 lit. b DSGVO) und zur Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO). menju ist technischer Vermittler; Vertragspartner für Speisen und Getränke ist das Restaurant.
3.4 SMS-Versand
Zur Bestätigung der Handynummer und zur Benachrichtigung von Restaurant bzw. Gast können SMS über einen SMS-Dienstleister versendet werden. Dabei werden Handynummer und Nachrichteninhalt an den Dienstleister übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Soweit der Dienstleister als Auftragsverarbeiter tätig wird, erfolgt dies auf Grundlage eines Vertrags nach Art. 28 DSGVO.
3.5 Beispielkarte und Beispiel-Restaurant
Die Beispielkarte (/demo-menu) und das Beispiel-Restaurant (/demo-restaurant) dienen der Demonstration. Bestellungen und Aktionen werden nur lokal im Browser gehalten, nicht an unsere Server übermittelt und lösen keine SMS aus.
4. Empfänger und Auftragsverarbeitung
Personenbezogene Daten können an technische Dienstleister weitergegeben werden, soweit dies für Hosting, Betrieb, SMS-Versand oder Support erforderlich ist. Eine Übermittlung in Drittländer außerhalb des EWR findet nur statt, wenn geeignete Garantien nach Art. 44 ff. DSGVO bestehen (z. B. Angemessenheitsbeschluss oder Standardvertragsklauseln).
5. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Restaurant-Konten und zugehörige Daten bleiben bis zur Löschung des Kontos bzw. bis zum Ablauf gesetzlicher Fristen gespeichert. Bestell- und Nachweisdaten können für die Dauer der Geschäftsbeziehung und darüber hinaus nach gesetzlichen Vorgaben aufbewahrt werden. Server-Logs werden in der Regel zeitlich begrenzt vorgehalten.
6. Keine Pflicht zur Bereitstellung
Die Angabe personenbezogener Daten ist freiwillig, soweit nicht für den Vertrag erforderlich. Ohne Handynummer und Bestätigung kann eine Bestellung über menju nicht abgeschlossen werden. Ohne Restaurant-Registrierung kann der Verwaltungsbereich nicht genutzt werden.
7. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
8. Cookies und lokale Speicherung
Für den Warenkorb und die Sitzung können technisch notwendige Daten im Browser (z. B. Session Storage) gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG. Soweit wir zu einem späteren Zeitpunkt nicht notwendige Cookies einsetzen, holen wir zuvor eine Einwilligung ein.
9. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine Nachricht an [email protected].
Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere bei der für Ihren Wohnsitz oder für uns zuständigen Behörde. Für Nordrhein-Westfalen ist dies u. a. die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW.
10. Sicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Die Übertragung erfolgt in der Regel verschlüsselt (TLS).
11. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst, die Rechtslage oder unsere Prozesse ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.