Stand: Juli 2026
Datenschutzerklärung
Diese Erklärung beschreibt, wie personenbezogene Daten im Kaneo-Reservierungssystem verarbeitet werden und welche Rechte Ihnen zustehen.
1. Verantwortlicher
Marko Gjurcinoski und Dragan Gjurchinoski GbRÄußere Brucker Straße 90
91052 Erlangen
Deutschland
Telefon: 09131 65525
E-Mail: restaurant.kaneo@gmail.com
Vertreten durch: Marko Gjurcinoski und Dragan Gjurchinoski
2. Aufruf der Webseite
Bei der Auslieferung der Webseite können technisch notwendige Zugriffsdaten verarbeitet werden. Dazu zählen insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, HTTP-Status, Browser- und Geräteinformationen sowie technische Fehler- und Sicherheitsinformationen.
Die Verarbeitung dient der sicheren und stabilen Auslieferung, der Missbrauchs- und Angriffserkennung sowie der Fehlerdiagnose. Soweit sie auf unserer Interessenabwägung beruht, ist die Rechtsgrundlage Art. 6 Abs. 1 Buchstabe f DSGVO. Unsere berechtigten Interessen sind der sichere und stabile Betrieb, der Schutz vor Missbrauch und die technische Fehleranalyse.
Beim Betrieb verarbeitet Hostinger technische Zugriffs-, Fehler- und Sicherheitsdaten. Diese werden ausschließlich für den sicheren und stabilen Betrieb, die Fehleranalyse und den Schutz vor Missbrauch verwendet. Sie werden nur so lange verarbeitet, wie dies für diese Zwecke oder aufgrund rechtlicher Pflichten erforderlich ist.
3. Online-Reservierung
Für eine Online-Reservierung benötigen wir Vorname, Nachname, Telefonnummer, E-Mail-Adresse, Personenzahl, Datum, Uhrzeit und entweder den gewählten Tisch oder den Wunsch nach einer Tischzuweisung durch das Restaurant.
Freiwillig können Sie eine Gastnotiz sowie Wünsche zu Kinderstuhl, Rollstuhlplatz, Kinderwagen, Hund, Geburtstagsanlass oder Fensterplatz angeben. Bitte tragen Sie in Freitextfeldern nur Informationen ein, die für den Restaurantbesuch erforderlich sind.
Wir verwenden diese Daten zur Bearbeitung der Reservierungsanfrage, zur Tischreservierung, zur Kontaktaufnahme bei Rückfragen oder Änderungen, zur Reservierungsbestätigung, zur betrieblichen Planung und zur Verhinderung von Doppelbuchungen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO für vorvertragliche beziehungsweise vertragliche Maßnahmen auf Ihre Anfrage. Die Reservierung ist keine datenschutzrechtliche Einwilligung.
4. Tisch-Holds und Buchungssicherheit
Ein ausgewählter Tisch wird während des Abschlusses der Reservierung vorübergehend serverseitig in Supabase für Sie gehalten. Dieser Hold läuft nach kurzer Zeit automatisch ab. Im Browser wird er nicht dauerhaft als personenbezogener Datensatz gespeichert. Technische Kennungen ordnen den Vorgang sicher zu, verhindern Doppelbuchungen und unterstützen den Missbrauchsschutz. Sie werden nicht für Werbung verwendet.
5. E-Mail-Kommunikation
Nach einer erfolgreichen Reservierung erhält der Gast eine erste Reservierungs- beziehungsweise Eingangsbestätigung. Das Restaurant erhält die für die Bearbeitung notwendige Benachrichtigung. Bei einer Stornierung erhält der Gast genau eine Stornierungs-E-Mail. Eine spätere rein interne Tischzuweisung löst keine zusätzliche E-Mail an den Gast aus. Newsletter werden nicht versendet. Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 Buchstabe b DSGVO.
Für den Versand wird Resend eingesetzt. Dabei können Empfängeradresse, Name, Nachrichteninhalt, Versandstatus und technische Versandmetadaten verarbeitet werden. Öffnungs- und Link-Tracking sind deaktiviert; eine Marketinganalyse findet nicht statt.
6. Hosting und technische Dienstleister
Hostinger
Hostinger wird als serverseitige Node.js-Laufzeit für die Next.js-Anwendung, deren Auslieferung sowie für die Verarbeitung technischer Anfragen und Logs eingesetzt. Für technische Logs gelten die in Abschnitt 2 beschriebenen Zwecke und Begrenzungen.
Supabase
Supabase stellt PostgreSQL-Datenbank, Authentifizierung für den Administrationsbereich, Raumfoto-Storage, Realtime-Signale sowie sichere API- und Datenbankfunktionen bereit. Das Projekt besitzt die Primärregion eu-central-1 (Frankfurt). Daraus folgt nicht, dass sämtliche Support-, Unterauftragnehmer- oder sonstigen Verarbeitungen ausschließlich in Deutschland stattfinden.
Upstash
Upstash wird ausschließlich für ein verteiltes Rate Limiting zum Missbrauchs- und Überlastungsschutz eingesetzt. Übertragen werden nur pseudonymisierte beziehungsweise gehashte technische Rate-Limit-Schlüssel für kurze Anfragefenster, keine Namen, E-Mail-Adressen, Telefonnummern, Gastnotizen oder Reservierungsinhalte. Die Analytics-Funktion des Rate Limitings ist deaktiviert.
Resend
Resend wird ausschließlich für die in Abschnitt 5 beschriebenen transaktionalen E-Mails eingesetzt. Newsletter und Werbenetzwerke sind nicht Bestandteil des Systems; Öffnungs- und Link-Tracking sind deaktiviert.
7. Empfänger
Empfänger können intern berechtigte Mitarbeiter des Restaurants sowie die jeweils erforderlichen Hosting-, Datenbank-, Storage-, E-Mail- und Sicherheitsdienstleister sein. Eine Weitergabe an Werbenetzwerke oder ein Verkauf von Reservierungsdaten findet nicht statt.
8. Drittlandübermittlungen
Bei eingesetzten Dienstleistern oder deren Unterauftragnehmern können Übermittlungen außerhalb des Europäischen Wirtschaftsraums stattfinden. Soweit vorhanden, kann hierfür ein Angemessenheitsbeschluss der Europäischen Kommission maßgeblich sein. Andernfalls werden geeignete Garantien, insbesondere EU-Standardvertragsklauseln, zugrunde gelegt. Weitere Informationen oder eine Kopie der verwendeten Garantien können Sie unter der im Abschnitt „Verantwortlicher“ genannten E-Mail-Adresse restaurant.kaneo@gmail.com anfordern. Eine pauschale Garantie ausschließlicher Verarbeitung innerhalb des Europäischen Wirtschaftsraums geben wir nicht.
9. Speicherdauer und Anonymisierung
Personenbezogene Reservierungsdaten werden automatisch 90 lokale Kalendertage nach dem geplanten Reservierungsbeginn anonymisiert. Maßgeblich ist damit weder der Erstellungszeitpunkt noch ein später gepflegter Abschluss. Der Anonymisierungsprozess wird regelmäßig ausgeführt.
Die Frist gilt unabhängig vom Reservierungsstatus, von der Aufenthaltsdauer, von Vorbereitung und Reinigung sowie vom geplanten Ende. Name, Telefonnummer, E-Mail-Adresse und personenbezogene Gast- oder interne Freitexte sowie nicht mehr erforderliche technische Zuordnungskennungen werden entfernt oder neutralisiert. Betriebliche und statistische Daten wie Datum, Uhrzeit, Personenzahl, Raum, Tisch, Buchungsquelle und Status bleiben anonymisiert erhalten. Sachliche Wunschkategorien wie Rollstuhlplatz oder Kinderstuhl können ohne Personenbezug erhalten bleiben; der Geburtstagsanlass wird entfernt.
Die Anonymisierung ist innerhalb des Reservierungssystems technisch irreversibel; die komplette Reservierungszeile wird nicht gelöscht. Gesetzliche Aufbewahrungspflichten für andere Geschäftsunterlagen bleiben unberührt, soweit solche Unterlagen außerhalb des Reservierungssystems entstehen.
10. Cookies und lokale Endgerätespeicherung
Im öffentlichen Reservierungsablauf setzt die Anwendung keine Analyse- oder Marketing-Cookies. Ein Tisch-Hold wird vorübergehend serverseitig in Supabase geführt und im Browser nicht dauerhaft als personenbezogener Datensatz gespeichert. Nach einem erfolgreichen Vorgang wird im tabgebundenen Session Storage für höchstens 15 Minuten eine begrenzte Bestätigungsansicht gespeichert; sie enthält keine Namen, E-Mail-Adressen, Telefonnummern oder Gastnotizen.
Für die geschützte Admin-Anmeldung verwendet Supabase technisch notwendige Authentifizierungs-Cookies. Diese Cookies und die kurzfristige Bestätigungsanzeige sind für die jeweils ausdrücklich angeforderten Funktionen erforderlich.
Die freiwillige Ein-/Aus-Präferenz für den Reservierungs-Signalton wird im Local Storage erst gespeichert, wenn ein Administrator sie selbst auswählt. IndexedDB, ein eigener Service Worker sowie Analyse-, Marketing- oder Profiling-Speicher werden nicht eingesetzt.
11. Ihre Datenschutzrechte
Sie haben nach den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO können Sie Widerspruch einlegen. Eine Einwilligung können Sie jederzeit für die Zukunft widerrufen, soweit eine konkrete Verarbeitung tatsächlich auf einer Einwilligung beruht. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für Rechteanfragen erreichen Sie uns unter restaurant.kaneo@gmail.com. Wir verlangen nicht routinemäßig eine Ausweiskopie, können aber bei begründeten Zweifeln eine angemessene Identitätsbestätigung benötigen.
12. Zuständige Datenschutzaufsichtsbehörde
Bayerisches Landesamt für DatenschutzaufsichtPromenade 18
91522 Ansbach
Deutschland
Telefon: +49 981 180093-0
Die Behörde ist für nichtöffentliche Unternehmen in Bayern zuständig.
13. Pflicht zur Bereitstellung
Die im Formular gekennzeichneten Pflichtangaben werden zur Bearbeitung der Reservierung benötigt. Ohne diese Angaben kann die Online-Reservierung nicht abgeschlossen werden. Optionale Angaben sind freiwillig.
14. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt. Technische Verfügbarkeits- und Konfliktprüfungen dienen nur der Reservierungsabwicklung. Offene Tischzuweisungen können durch das Restaurant bearbeitet werden.
15. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich eingesetzte Dienste oder Verarbeitungen ändern. Der jeweils aktuelle Stand ist am Anfang der Seite angegeben.