
Datenschutz
Informationen zum Schutz Ihrer Daten
Stand: Februar 2026
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular oder Reservierungsformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden (nur mit Ihrer Einwilligung).
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
2. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Automaten Schuster Betriebs GmbH & Co. KG
Geschäftsführer: Andreas Weidinger, Johannes Stadler
Passauer Straße 30
94121 Salzweg
Telefon: 0851 98868333
E-Mail: info@pizzeria-grimaldi.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
4. Datenspeicherung in Deutschland
Ihre Daten bleiben in Deutschland
Alle personenbezogenen Daten, die Sie uns über unsere Website mitteilen (z.B. Reservierungen, Kontaktanfragen), werden ausschließlich auf Servern in Deutschland gespeichert. Damit unterliegt die Datenspeicherung vollständig dem deutschen und europäischen Datenschutzrecht.
Unsere Infrastruktur
Datenbank-Server: Wir betreiben unsere Datenbank (MongoDB) auf eigenen Servern, die bei vServer.site in deutschen Rechenzentren in Frankfurt am Main und Düsseldorf gehostet werden.
Backup-Speicherung: Zur Datensicherung werden regelmäßig verschlüsselte Backups erstellt. Diese werden mit AES-256-Verschlüsselung gesichert und bei der Hetzner Online GmbH in Deutschland gespeichert.
Rechtsgrundlage: Die Nutzung dieser Dienstleister erfolgt auf Grundlage von Auftragsverarbeitungsverträgen (AVV) gemäß Art. 28 DSGVO.
5. Allgemeine Hinweise zu den Rechtsgrundlagen
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG. Die Einwilligung ist jederzeit widerrufbar.
Ist die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO.
Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen informiert.
6. Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z.B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt.
Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter.
7. Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
8. Widerspruchsrecht gegen die Datenerhebung (Art. 21 DSGVO)
WIDERSPRUCHSRECHT
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
9. Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Zuständige Aufsichtsbehörde in Bayern:
10. Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
11. Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
12. Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (Art. 18 DSGVO), z.B. wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist oder Sie die Daten zur Geltendmachung von Rechtsansprüchen benötigen. Hierzu können Sie sich jederzeit an uns wenden.
13. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO findet nicht statt.
14. Webanalyse (Vercel Analytics)
Wir nutzen auf dieser Website Vercel Analytics, einen Webanalysedienst der Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA.
Vercel Analytics erfasst anonymisierte Nutzungsdaten wie Seitenaufrufe, Verweildauer, verwendetes Gerät, Betriebssystem und Browser. Es werden dabei keine Cookies gesetzt und keine personenbezogenen Daten (wie z.B. IP-Adressen) gespeichert.
Rechtsgrundlage: Die Nutzung erfolgt nur nach Ihrer ausdrücklichen Einwilligung über unseren Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO). Ohne Ihre Einwilligung in die Kategorie „Analyse“ wird Vercel Analytics nicht geladen. Die Einwilligung ist jederzeit widerrufbar.
Drittlandtransfer: Vercel Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, sodass ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO gewährleistet ist.
Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy
15. SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Reservierungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
16. Cookies
Unsere Website verwendet Cookies und vergleichbare Speichertechnologien (z.B. localStorage). Cookies sind kleine Datenpakete, die auf Ihrem Endgerät gespeichert werden.
Einwilligung mit Cookie-Banner
Beim ersten Besuch unserer Website werden Sie über ein Cookie-Banner gefragt, ob Sie der Verwendung bestimmter Cookies zustimmen möchten. Sie können Ihre Auswahl jederzeit über den Link „Cookie-Einstellungen“ im Footer unserer Website ändern und Ihre Einwilligung anpassen oder widerrufen.
Cookie-Kategorien auf dieser Website
- Notwendige Cookies: Für die Grundfunktionen der Website erforderlich (z.B. Speicherung Ihrer Cookie-Einstellungen).
- Analyse: Helfen uns zu verstehen, wie Besucher mit der Website interagieren (nur mit Ihrer Einwilligung).
- Externe Dienste: Ermöglichen die Einbindung externer Dienste wie Google Maps (nur mit Ihrer Einwilligung).
Rechtsgrundlage: Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Soweit eine Einwilligung abgefragt wurde, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG; die Einwilligung ist jederzeit widerrufbar.
17. Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log- Dateien erfasst werden.
18. Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Erfasste Daten:
- Name
- E-Mail-Adresse
- Betreff der Anfrage
- Nachrichteninhalt
Rechtsgrundlage: Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.
Speicherdauer: Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z.B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
19. Online-Reservierungssystem
Wir bieten Ihnen die Möglichkeit, über unsere Website einen Tisch zu reservieren. Hierzu werden folgende Daten von Ihnen erhoben:
Erfasste Daten:
- Name
- E-Mail-Adresse
- Telefonnummer
- Gewünschtes Datum und Uhrzeit
- Personenzahl
- Optionale Anmerkungen (z.B. besondere Anlässe)
Zweck: Diese Daten werden ausschließlich zur Abwicklung Ihrer Tischreservierung und zur Kontaktaufnahme bei Rückfragen oder Änderungen verwendet.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung.
Speicherdauer: Reservierungsdaten werden nach Ablauf der Reservierung für einen Zeitraum von 30 Tagen zu Nachweiszwecken aufbewahrt und anschließend automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
E-Mail-Bestätigung: Bei erfolgreicher Reservierung erhalten Sie eine automatische Bestätigungs-E-Mail an die von Ihnen angegebene E-Mail-Adresse.
Anonymisierte Auswertung: Nach Ablauf der Speicherfrist werden Ihre personenbezogenen Daten gelöscht. Zuvor werden anonymisierte, nicht auf Personen rückführbare Statistiken erstellt (z.B. Anzahl Reservierungen pro Tag, durchschnittliche Gruppengröße). Diese anonymisierten Daten fallen nicht unter die DSGVO und dienen der internen Betriebsauswertung.
20. E-Mail-Versand
Für den Versand von E-Mails (z.B. Reservierungsbestätigungen, Antworten auf Kontaktanfragen) nutzen wir den E-Mail-Dienst von IONOS SE.
Bei der Nutzung unseres Kontaktformulars oder Reservierungssystems wird Ihre E-Mail-Adresse zum Versand von Bestätigungs- und Informations-E-Mails verwendet. Die Server von IONOS befinden sich in Deutschland.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Kunden).
21. Cloudflare Turnstile (Spam-Schutz)
Wir nutzen auf dieser Website Cloudflare Turnstile zum Schutz vor Spam und Missbrauch bei Formulareingaben. Anbieter ist Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Cloudflare Turnstile prüft auf nicht-invasive Weise, ob eine Eingabe durch einen Menschen oder durch ein automatisiertes Programm erfolgt. Hierbei werden verschiedene Daten an Cloudflare übermittelt, darunter IP-Adresse und Browser-Informationen.
Rechtsgrundlage: Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren Betrieb unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
Drittlandtransfer: Cloudflare Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, sodass ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO gewährleistet ist. Ergänzend bestehen Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.
Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare: https://www.cloudflare.com/privacypolicy/
22. Google Maps
Diese Seite nutzt über eine Einbindung den Kartendienst Google Maps. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Die Karte wird erst nach Ihrer ausdrücklichen Einwilligung geladen.
Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Rechtsgrundlage: Die Nutzung von Google Maps erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG).
Drittlandtransfer: Google Ireland Limited übermittelt Daten an Google LLC in den USA. Google LLC ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, sodass ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO gewährleistet ist.
Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de
23. Hosting
Wir hosten die Inhalte unserer Website bei Vercel Inc. Anbieter ist die Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA.
Wenn Sie unsere Website besuchen, erfasst Vercel verschiedene Logdaten inklusive Ihrer IP-Adresse. Details entnehmen Sie der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy
Rechtsgrundlage: Die Verwendung von Vercel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen Darstellung unserer Website.
Drittlandtransfer: Vercel Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, sodass ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO gewährleistet ist.
Auftragsverarbeitung: Die Datenverarbeitung erfolgt auf Grundlage eines Data Processing Agreement (DPA) gemäß Art. 28 DSGVO: https://vercel.com/legal/dpa
24. Cloudflare R2 (Dateispeicherung)
Für die Speicherung von Bildern und Mediendateien nutzen wir Cloudflare R2. Anbieter ist Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Rechtsgrundlage: Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer effizienten und sicheren Bereitstellung unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
Drittlandtransfer: Cloudflare Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, sodass ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO gewährleistet ist. Ergänzend bestehen Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Zudem werden die Daten von Cloudflare R2 in europäischen Rechenzentren gespeichert.
25. Social Media Links
Auf unserer Website befinden sich Links zu unseren Social-Media-Profilen auf Facebook, Instagram und WhatsApp. Diese Links sind als einfache Hyperlinks eingebunden und übertragen keine Daten an die jeweiligen Plattformen, solange Sie nicht auf diese Links klicken.
Erst wenn Sie auf einen Link klicken, werden Sie auf die entsprechende externe Plattform weitergeleitet. Dort gelten die Datenschutzbestimmungen des jeweiligen Anbieters:
- Facebook: Datenschutzrichtlinie Facebook
- Instagram: Datenschutzrichtlinie Instagram
- WhatsApp: Datenschutzrichtlinie WhatsApp
26. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.