1. Verantwortlicher und Kontakt
Muhammed Cicek · Pizza Picco XXL
Frankfurter Allee 42, 10247 Berlin
E-Mail: pizzapiccoxxl36@gmail.com
Telefon: 01556 5913535
2. Besuch der Website und Hosting
Beim Seitenaufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Browserinformationen und technische Fehler. Sie dienen der Auslieferung der Website, der Fehlerbehebung und dem Schutz vor Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse ist der sichere und zuverlässige Betrieb.
Wir betreiben die Website mit ChatGPT Sites von OpenAI Ireland Limited und der dabei eingesetzten Cloudflare-Infrastruktur. Bestellungen liegen in einer zugriffsgeschützten Datenbank. Die Anbieter können technische Betriebs- und Sicherheitsprotokolle nach ihren jeweiligen Aufbewahrungsregeln verarbeiten. Unsere Anwendung erstellt keine Werbeprofile.
3. Bestellungen und Kundenkontakt
Für eine Bestellung verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, ausgewählte Produkte, Mengen, Sorten, Soßen, Preis, Wunschtermin, Bestellstatus und Zahlungsart. Hinzu kommen bei Lieferung die Lieferanschrift sowie bei Firmenbestellungen der Firmenname und gegebenenfalls die Rechnungsanschrift. Freiwillige Bemerkungen werden zusammen mit der Bestellung gespeichert.
Diese Daten benötigen wir, um eure Anfrage zu prüfen, Rückfragen zu klären, die Bestellung anzunehmen oder abzusagen, Pizza zuzubereiten und auszuliefern sowie Zahlungen zuzuordnen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Bei geschäftlichen Ansprechpartnern kann ergänzend Art. 6 Abs. 1 Buchst. f DSGVO gelten; das Interesse ist die Bearbeitung der Firmenbestellung. Ohne Pflichtangaben ist die Onlinebestellung nicht möglich. Die Kenntnisnahme dieser Hinweise ist keine Werbeeinwilligung.
Bitte gebt in Freitextfeldern keine Diagnosen oder sonstigen Gesundheitsdaten an. Fragen zu Zutaten und Allergenen könnt ihr telefonisch klären. Die Website führt keine automatisierte medizinische Bewertung durch.
Für Missbrauchsschutz und die Vermeidung doppelter Bestellungen speichern wir eine gehashte technische Kennung, eine Anfragekennung und einen Prüfwert der Anfrage. Die gehashte Kennung ist pseudonym, nicht anonym. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser Interesse ist der Schutz vor Spam und unbeabsichtigten Doppelbestellungen.
4. Bestell-E-Mails
Wir senden eine Eingangsbestätigung und nach der Entscheidung des Teams eine Bestätigung oder Absage. Das Restaurant erhält entsprechende Benachrichtigungen. Bei Abholung enthält die Kundenmail ein eingebettetes Ladenfoto. Empfängeradresse, Bestelldetails und Versandstatus werden hierzu verarbeitet; Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Der Versand erfolgt über Resend (Plus Five Five, Inc., USA). Öffnungs- und Klicktracking sind für unsere Absenderdomain deaktiviert. Für zuverlässigen Versand speichern wir Nachrichten und technische Versandkennungen in einer Warteschlange. Ein Versandstatus „gesendet“ bedeutet, dass der Versanddienst die Nachricht angenommen hat. Unser Restaurantpostfach wird bei Gmail betrieben; dort gehen eure Bestelldaten und Antworten ein. Es gibt keinen Newsletter und keine automatische Werbezusendung.
5. Teamzugang und Empfänger
Zugriff auf Bestellungen erhalten freigeschaltete Teammitglieder, soweit dies für ihre Aufgaben erforderlich ist. Für die Auslieferung erhält das zuständige Personal die erforderlichen Kontakt- und Lieferdaten. Weitere Empfänger können Hosting- und E-Mail-Dienstleister, im erforderlichen Umfang die Buchhaltung sowie Behörden bei gesetzlicher Verpflichtung sein.
Der geschützte Teamzugang nutzt die Anmeldung mit ChatGPT. Dabei verarbeitet die Anwendung die Benutzerkennung und E-Mail-Adresse zur Berechtigungsprüfung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse ist, Kundendaten vor unbefugtem Zugriff zu schützen. Kunden benötigen kein eigenes Bestellkonto. Über Annahme, Termin und Absage entscheidet das Team, nicht ein automatisiertes Entscheidungssystem.
6. Telefon, WhatsApp und externe Links
Der Anrufbutton öffnet die Telefonfunktion eures Geräts. Der WhatsApp-Button ist ein externer Link und lädt keinen eingebetteten WhatsApp-Chat. Erst wenn ihr den Link nutzt, stellt euer Gerät eine Verbindung zu WhatsApp her. Bei Kontakt über WhatsApp (WhatsApp Ireland Limited) werden unter anderem Telefonnummer, Profilangaben und Nachrichten nach den Regeln des Dienstes verarbeitet. Die Kontaktaufnahme ist freiwillig; alternativ stehen Telefon und E-Mail zur Verfügung. Für die Bearbeitung einer Bestellanfrage gilt Art. 6 Abs. 1 Buchst. b DSGVO, für andere Anfragen Art. 6 Abs. 1 Buchst. f DSGVO.
Google Maps wird ausschließlich über einen externen Routenlink geöffnet. Erst beim Aufruf gelten die Verarbeitungsvorgänge des Kartendienstes. Hinweise: WhatsApp-Datenschutz und Google-Datenschutz.
7. Cookies und ähnliche Techniken
In der Website sind keine Analyse- oder Werbetracker eingebaut. Technisch erforderliche Sitzungs- und Sicherheitsfunktionen der Hostingplattform und des Team-Logins können Cookies oder vergleichbare Speichermechanismen benötigen. Soweit ein Zugriff auf euer Endgerät unbedingt erforderlich ist, beruht er auf § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung erfolgt auf den oben genannten Rechtsgrundlagen. Nicht notwendige Trackingfunktionen werden nicht ohne Einwilligung aktiviert.
8. Verarbeitung außerhalb der EU/des EWR
Bei Hosting, E-Mail, Gmail und der freiwilligen Nutzung externer Dienste kann eine Verarbeitung in den USA und anderen Staaten außerhalb des EWR stattfinden. Eine ausschließlich deutsche oder europäische Speicherung wird nicht zugesichert. OpenAI sieht für internationale Übermittlungen Standardvertragsklauseln oder Angemessenheitsbeschlüsse vor. Resend nennt Standardvertragsklauseln und den EU-US-Datenschutzrahmen als Übermittlungsgrundlagen. Die Versandregion allein begrenzt nicht sämtliche Verarbeitung auf die EU.
Details und vertragliche Garantien: OpenAI Sites Auftragsverarbeitung, Cloudflare Auftragsverarbeitung und Resend Auftragsverarbeitung. Informationen zu den auf unsere Verarbeitung anwendbaren Garantien könnt ihr auch über unseren Datenschutz-Kontakt erhalten.
9. Speicherdauer
Maßgeblich sind die Erforderlichkeit für die Bestellabwicklung, offene Rückfragen oder Ansprüche und gesetzliche Aufbewahrungspflichten. Nach Wegfall des Zwecks werden Daten gelöscht, soweit keine Pflicht oder sonstige tragfähige Rechtsgrundlage zur weiteren Aufbewahrung besteht. Buchungsbelege sind grundsätzlich acht Jahre und aufbewahrungspflichtige Geschäftsbriefe grundsätzlich sechs Jahre aufzubewahren; für bestimmte steuerliche Unterlagen gelten zehn Jahre. Diese Fristen gelten nur für die jeweils betroffenen Unterlagen, nicht pauschal für sämtliche Formulareingaben.
Bestelldaten, Nachrichtenwarteschlange und das Restaurantpostfach sind getrennte Speicherorte. Die Löschprüfung muss alle betroffenen Speicher berücksichtigen. Daten, die zur Klärung konkreter Streitigkeiten benötigt werden, können bis zu deren Abschluss und dem Ablauf einschlägiger Fristen aufbewahrt werden. Technische Providerprotokolle unterliegen zusätzlich den jeweiligen Anbieterregeln.
10. Eure Rechte
Unter den gesetzlichen Voraussetzungen habt ihr Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Beruht eine Verarbeitung auf einer Einwilligung, könnt ihr diese für die Zukunft widerrufen; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.
Widerspruch: Gegen Verarbeitungen nach Art. 6 Abs. 1 Buchst. f DSGVO könnt ihr aus Gründen, die sich aus eurer besonderen Situation ergeben, Widerspruch einlegen. Richtet eure Anfrage an den oben genannten Kontakt.
Ihr könnt euch bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, E-Mail: mailbox@datenschutz-berlin.de.