DATENSCHUTZERKLÄRUNG

DATENSCHUTZERKLÄRUNG

ROCCO Charlottenburg
Kaiserdamm 109 · 14057 Berlin
Stand: 17. Juli 2026
Ausführliche Informationen gemäß Art. 13 und 14 DSGVO sowie § 25 TDDDG

Inhaltsübersicht

  1. Verantwortlicher und Kontaktdaten
  2. Allgemeine Hinweise und Begriffsbestimmungen
  3. Rechtsgrundlagen der Verarbeitung
  4. Bereitstellung der Website und Server-Logdateien
  5. Hosting bei STRATO
  6. Transportverschlüsselung
  7. Cookies und ähnliche Technologien
  8. Einwilligungsmanagement und Google Consent Mode
  9. Kontaktaufnahme per E-Mail, Telefon und Kontaktformular
  10. Online-Reservierungen über Zenchef
  11. Google Tag Manager
  12. Google Analytics 4
  13. Google Ads und Conversion-Tracking
  14. Google Maps
  15. Google Fonts
  16. Meta Pixel
  17. Facebook- und Instagram-Präsenzen
  18. Empfänger und Auftragsverarbeiter
  19. Übermittlungen in Drittländer
  20. Speicherdauer und Löschung
  21. Rechte betroffener Personen
  22. Widerspruchsrecht nach Art. 21 DSGVO
  23. Widerruf von Einwilligungen
  24. Beschwerderecht
  25. Automatisierte Entscheidungen
  26. Pflicht zur Bereitstellung von Daten
  27. Datensicherheit
  28. Aktualisierung dieser Datenschutzerklärung

1. Verantwortlicher und Kontaktdaten

Verantwortlicher im Sinne von Art. 4 Nr. 7 der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten auf dieser Website ist:

ROCCO Charlottenburg
Inhaber: Hassan Reda Tahan
Kaiserdamm 109
14057 Berlin
Deutschland

Telefon: +49 30 30209515
E-Mail: info@rocco-charlottenburg.de
Website: www.rocco-charlottenburg.de

Ein betrieblicher Datenschutzbeauftragter ist nach den derzeit vorliegenden Angaben nicht bestellt. Sollte künftig eine gesetzliche Verpflichtung zur Bestellung entstehen oder freiwillig ein Datenschutzbeauftragter benannt werden, werden dessen Kontaktdaten an dieser Stelle ergänzt.

2. Allgemeine Hinweise und Begriffsbestimmungen

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der anwendbaren datenschutzrechtlichen Vorschriften, insbesondere der DSGVO, des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu zählen beispielsweise Name, Kontaktdaten, IP-Adresse, Gerätekennungen, Reservierungsdaten und Informationen über die Nutzung einer Website. Verarbeitung ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten, etwa das Erheben, Speichern, Ordnen, Übermitteln, Auswerten oder Löschen.

Diese Datenschutzerklärung informiert darüber, welche Daten beim Besuch der Website und bei der Nutzung unserer Angebote verarbeitet werden, zu welchen Zwecken dies geschieht, auf welche Rechtsgrundlage wir uns stützen, an welche Empfänger Daten übermittelt werden können und welche Rechte Ihnen zustehen.

3. Rechtsgrundlagen der Verarbeitung

Je nach Zweck stützen wir die Verarbeitung personenbezogener Daten insbesondere auf folgende Rechtsgrundlagen:

  • 6 Abs. 1 lit. a DSGVO, sofern Sie uns eine freiwillige Einwilligung erteilt haben. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
  • 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags erforderlich ist, insbesondere bei Reservierungen und konkreten Anfragen.
  • 6 Abs. 1 lit. c DSGVO, soweit wir rechtlichen Verpflichtungen unterliegen, etwa handels- oder steuerrechtlichen Aufbewahrungspflichten.
  • 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter erforderlich ist und Ihre Interessen oder Grundrechte nicht überwiegen. Zu unseren berechtigten Interessen zählen insbesondere ein sicherer und wirtschaftlicher Websitebetrieb, die Abwehr von Missbrauch, die Bearbeitung von Anfragen und die Organisation unseres Restaurantbetriebs.
  • 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO, wenn Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden und dies nicht technisch unbedingt erforderlich ist.
  • 25 Abs. 2 TDDDG, wenn die Speicherung oder der Zugriff auf Informationen in Ihrem Endgerät technisch unbedingt erforderlich ist, um einen von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen.

4. Bereitstellung der Website und Server-Logdateien

Bei jedem Aufruf unserer Website übermittelt Ihr Browser automatisch technische Informationen an den Server. Diese Informationen werden in sogenannten Server-Logdateien verarbeitet. Erfasst werden können insbesondere:

  • IP-Adresse des anfragenden Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite oder Datei und übertragene Datenmenge
  • Referrer-URL, also die zuvor besuchte Seite
  • Browsertyp, Browserversion, Betriebssystem und Spracheinstellungen
  • HTTP-Statuscode und technische Fehlerangaben
  • Hostname des zugreifenden Geräts sowie Internet-Service-Provider

Die Verarbeitung erfolgt, um die Website technisch auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten, Fehler zu analysieren und missbräuchliche Zugriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, störungsfreien und nutzerfreundlichen Betrieb unserer Website.

Logdaten werden grundsätzlich nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist. Soweit der Hostinganbieter feste Löschfristen verwendet, gelten die dort technisch festgelegten Fristen. Eine längere Speicherung kann ausnahmsweise erfolgen, wenn konkrete Anhaltspunkte für einen sicherheitsrelevanten Vorfall bestehen oder Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.

5. Hosting bei STRATO

5.1 Hosting und technische Infrastruktur

Anbieter / Empfänger

STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland.

Zweck der Verarbeitung

Bereitstellung von Speicherplatz, Rechenleistung, Datenbanken, E-Mail- und Sicherheitsfunktionen sowie technische Auslieferung der Website.

Verarbeitete Daten

Websiteinhalte, Server-Logdaten, IP-Adressen, Kommunikationsdaten und gegebenenfalls Daten, die über Formulare oder Reservierungsfunktionen übermittelt werden.

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO für den sicheren und wirtschaftlichen Betrieb der Website; bei vertragsbezogenen Eingaben zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Weitere Empfänger

Von STRATO eingesetzte technische Unterauftragnehmer, soweit dies zur Leistungserbringung erforderlich und datenschutzrechtlich zulässig ist.

Drittlandübermittlung

Die Verarbeitung erfolgt nach den Angaben des Anbieters grundsätzlich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums. Soweit ausnahmsweise Drittlandbezüge bestehen, gelten die Anforderungen der Art. 44 ff. DSGVO.

Speicherdauer

Nach Maßgabe der jeweiligen Vertrags- und Löschfristen sowie unserer gesetzlichen Aufbewahrungspflichten.

STRATO wird, soweit personenbezogene Daten in unserem Auftrag verarbeitet werden, als Auftragsverarbeiter gemäß Art. 28 DSGVO eingesetzt. Hierzu ist ein Vertrag über Auftragsverarbeitung abzuschließen.

6. Transportverschlüsselung

Unsere Website nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie in der Regel an der Adresszeile Ihres Browsers und an der Verwendung von „https://“. Die Verschlüsselung soll verhindern, dass Daten, die Sie an uns übermitteln, während der Übertragung von unbefugten Dritten mitgelesen oder verändert werden.

Trotz angemessener technischer und organisatorischer Maßnahmen kann eine vollständig risikofreie Datenübertragung im Internet nicht garantiert werden. Bitte übermitteln Sie besonders vertrauliche Informationen nur über dafür geeignete und abgesicherte Kommunikationswege.

7. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies und vergleichbare Technologien, beispielsweise Local Storage, Tags, Pixel oder Skripte. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Sie können Informationen über Ihren Browser, Ihre Einstellungen, eine Sitzung oder Ihre Nutzung der Website enthalten.

Wir unterscheiden zwischen technisch unbedingt erforderlichen Technologien und optionalen Analyse- oder Marketingtechnologien. Technisch notwendige Technologien können ohne Einwilligung eingesetzt werden, soweit die Voraussetzungen von § 25 Abs. 2 TDDDG erfüllt sind. Optionale Technologien werden erst aktiviert, wenn Sie über das Einwilligungsbanner zugestimmt haben. Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist regelmäßig Art. 6 Abs. 1 lit. a DSGVO.

Sie können eine erteilte Einwilligung jederzeit über die auf der Website erreichbaren „Cookie-Einstellungen“ ändern oder widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Browser können außerdem so eingestellt werden, dass Cookies blockiert, gelöscht oder nur im Einzelfall zugelassen werden. Bei einer vollständigen Deaktivierung können Funktionen der Website eingeschränkt sein.

8. Einwilligungsmanagement und Google Consent Mode

Zur Verwaltung Ihrer Entscheidungen über optionale Dienste verwenden wir eine Einwilligungsverwaltung („Cookie-Banner“). Dabei wird gespeichert, ob und für welche Kategorien Sie eine Einwilligung erteilt oder abgelehnt haben. Dies ist erforderlich, um Ihre Entscheidung zu dokumentieren, bei weiteren Seitenaufrufen zu berücksichtigen und gesetzliche Nachweispflichten zu erfüllen.

Verarbeitet werden können eine pseudonyme Einwilligungskennung, Datum und Uhrzeit der Entscheidung, gewählte Kategorien, Banner- oder Richtlinienversion, Sprache, technische Browserinformationen und gegebenenfalls ein verkürzter Nachweis der IP-Adresse. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer nachvollziehbaren, gesetzeskonformen Steuerung der eingesetzten Dienste.

Der Google Consent Mode dient dazu, die Signale für Google-Dienste entsprechend Ihrer Auswahl im Einwilligungsbanner zu steuern. Bei Ablehnung werden die betreffenden Speicher- und Werbefunktionen nicht freigegeben. Abhängig von der technischen Konfiguration können sogenannte Cookieless Pings oder aggregierte Signale übermittelt werden. Auch eine solche Konfiguration ist nur zulässig, soweit sie mit der tatsächlich erteilten Auswahl und den Anforderungen des TDDDG und der DSGVO übereinstimmt.

9. Kontaktaufnahme per E-Mail, Telefon und Kontaktformular

Wenn Sie uns per E-Mail, telefonisch oder über ein auf der Website bereitgestelltes Kontaktformular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihres Anliegens. Hierzu können Name, E-Mail-Adresse, Telefonnummer, Inhalt der Nachricht, gewünschter Termin, Personenzahl und weitere freiwillige Angaben gehören.

Bezieht sich die Anfrage auf eine Reservierung, Veranstaltung, Bestellung oder sonstige vertragliche Leistung, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen Anfragen beruht sie auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer sachgerechten und effizienten Kommunikation. Soweit eine Einwilligung ausdrücklich eingeholt wird, gilt Art. 6 Abs. 1 lit. a DSGVO.

Wir löschen Anfragen, wenn sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Geschäfts- und steuerrechtlich relevante Korrespondenz kann nach den gesetzlichen Vorschriften sechs bzw. zehn Jahre aufzubewahren sein. Eine Weitergabe erfolgt nur, soweit sie zur Bearbeitung erforderlich ist, eine rechtliche Verpflichtung besteht oder Sie eingewilligt haben.

10. Online-Reservierungen über Zenchef

10.1 Reservierungsformular und Reservierungsverwaltung

Anbieter / Empfänger

Zenchef SAS, ein Anbieter von Softwarelösungen für die Restaurant- und Reservierungsverwaltung; die konkrete gesellschaftsrechtliche Anschrift und aktuelle Anbieterbezeichnung ergeben sich aus den bei Zenchef abrufbaren Rechtstexten und dem abgeschlossenen Vertrag.

Zweck der Verarbeitung

Entgegennahme, Bestätigung, Verwaltung und Organisation von Tischreservierungen; Kommunikation über Änderungen oder Stornierungen; Vermeidung von Doppelbuchungen und gegebenenfalls Verwaltung von Gästewünschen.

Verarbeitete Daten

Name, Telefonnummer, E-Mail-Adresse, Datum und Uhrzeit der Reservierung, Anzahl der Gäste, Sprache, Reservierungsstatus, technische Verbindungsdaten sowie freiwillige Mitteilungen. Bitte geben Sie in Freitextfeldern keine Gesundheitsdaten oder sonstigen besonders sensiblen Informationen an, sofern dies nicht zwingend erforderlich ist.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO für die Bearbeitung und Durchführung der Reservierung. Soweit optionale Marketingkommunikation ausdrücklich vereinbart wird, Art. 6 Abs. 1 lit. a DSGVO.

Weitere Empfänger

Technische Dienstleister und Unterauftragnehmer von Zenchef, soweit dies für den Betrieb des Reservierungsdienstes erforderlich ist; interne Beschäftigte, die Reservierungen bearbeiten.

Drittlandübermittlung

Zenchef ist ein europäischer Anbieter. Soweit Unterauftragnehmer außerhalb des EWR eingesetzt werden, muss die Übermittlung auf einer Grundlage nach Art. 44 ff. DSGVO erfolgen, beispielsweise Angemessenheitsbeschluss oder Standardvertragsklauseln.

Speicherdauer

Reservierungsdaten werden so lange gespeichert, wie dies zur Durchführung der Reservierung, für Gästeservice, Nachweiszwecke oder gesetzliche Aufbewahrungspflichten erforderlich ist. Die konkrete Dauer richtet sich zusätzlich nach den Einstellungen im Zenchef-Konto und dem abgeschlossenen Auftragsverarbeitungsvertrag.

Widerruf / Widerspruch

Einwilligungen in optionale Nachrichten können jederzeit mit Wirkung für die Zukunft widerrufen werden. Vertragsbezogene Reservierungsnachrichten können weiterhin versandt werden, soweit sie für die Reservierung erforderlich sind.

Zenchef wird für die Reservierungsabwicklung grundsätzlich als Auftragsverarbeiter eingesetzt. Die Datenschutzinformationen müssen mit der tatsächlichen Zenchef-Konfiguration abgeglichen werden, insbesondere falls Anzahlungen, Kreditkartengarantien, Newsletter, Bewertungsanfragen oder CRM-Funktionen aktiviert werden.

11. Google Tag Manager

11.1 Verwaltung von Website-Tags

Anbieter / Empfänger

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Konzernverbund: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Zweck der Verarbeitung

Zentrale Verwaltung und technische Auslösung von Website-Tags, insbesondere für Analyse- und Marketingdienste.

Verarbeitete Daten

Technische Verbindungsdaten einschließlich IP-Adresse sowie Informationen über Browser, Gerät und aufgerufene Seite. Der Tag Manager selbst dient grundsätzlich der Steuerung anderer Tags; durch die Verbindung zu Google können dennoch technische Daten übertragen werden.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, sofern der Tag Manager erst nach einer entsprechenden Einwilligung geladen wird. Soweit eine technisch datensparsame Konfiguration ohne optionalen Endgerätezugriff nachweislich eingesetzt wird, kann die Bewertung abweichen.

Weitere Empfänger

Google-Unternehmen und von Google eingesetzte Auftragsverarbeiter.

Drittlandübermittlung

Eine Übermittlung in die USA kann stattfinden. Google LLC ist nach eigenen Angaben unter dem EU-US Data Privacy Framework zertifiziert. Ergänzend können Standardvertragsklauseln eingesetzt werden.

Speicherdauer

Die Speicherdauer richtet sich nach den ausgelösten Diensten und den von Google vorgesehenen Löschfristen.

Widerruf / Widerspruch

Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

12. Google Analytics 4

12.1 Reichweitenmessung und Nutzungsanalyse

Anbieter / Empfänger

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; gegebenenfalls Google LLC, USA.

Zweck der Verarbeitung

Analyse der Nutzung unserer Website, statistische Auswertung von Seitenaufrufen, Herkunft, Interaktionen und Conversions sowie Optimierung von Inhalt, Benutzerführung und Marketingmaßnahmen.

Verarbeitete Daten

Online-Kennungen, pseudonyme Nutzer- und Sitzungskennungen, IP-Adresse (nach Angaben von Google bei GA4 nicht protokolliert bzw. vor Speicherung verarbeitet), Geräte- und Browserdaten, ungefähre Region, aufgerufene Seiten, Ereignisse, Interaktionen, Verweildauer, Referrer, Kampagnenparameter und gegebenenfalls Conversioninformationen. Wir übermitteln keine Daten, mit denen Google eine Person unmittelbar identifizieren soll.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Google Analytics wird nur nach Ihrer Einwilligung aktiviert.

Weitere Empfänger

Google-Unternehmen und deren Auftragsverarbeiter; gegebenenfalls Dienstleister, die uns bei Analyse und Websitebetreuung unterstützen.

Drittlandübermittlung

Eine Verarbeitung in den USA ist möglich. Sie kann auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework gestützt werden, soweit der jeweilige Empfänger zertifiziert ist. Ergänzend kommen Standardvertragsklauseln und weitere Schutzmaßnahmen in Betracht.

Speicherdauer

Die Aufbewahrungsdauer für nutzer- und ereignisbezogene Daten wird in GA4 konfiguriert. In der Standardversion stehen nach Angaben von Google regelmäßig Einstellungen von 2 oder 14 Monaten zur Verfügung. Aggregierte Berichte können länger bestehen, sofern sie keinen Personenbezug mehr aufweisen.

Widerruf / Widerspruch

Widerruf über die Cookie-Einstellungen. Zusätzlich können Browserfunktionen, Löschung von Cookies und von Google angebotene Opt-out-Möglichkeiten genutzt werden.

Soweit Google Signals, User-ID, Zielgruppen, geräteübergreifende Berichte oder eine Verknüpfung mit Google Ads aktiviert werden, können zusätzliche Datenverarbeitungen stattfinden. Diese Funktionen dürfen nur eingesetzt werden, wenn sie im Einwilligungsbanner korrekt abgebildet und technisch entsprechend gesteuert werden.

13. Google Ads und Conversion-Tracking

13.1 Erfolgsmessung von Werbeanzeigen

Anbieter / Empfänger

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; gegebenenfalls Google LLC, USA.

Zweck der Verarbeitung

Messung, ob Nutzer nach dem Klick auf eine Google-Anzeige bestimmte Aktionen ausführen, beispielsweise eine Reservierungsseite aufrufen, anrufen oder eine Anfrage absenden; Optimierung und wirtschaftliche Auswertung unserer Werbekampagnen.

Verarbeitete Daten

Cookie- und Gerätekennungen, IP-Adresse, Browser- und Gerätedaten, Zeit des Anzeigenkontakts, Kampagnen- und Klickparameter, besuchte Seiten sowie Informationen über definierte Conversions. Bei aktivierten erweiterten Conversions könnten zusätzlich gehashte Kontaktdaten verarbeitet werden; diese Funktion wird nur eingesetzt, wenn sie tatsächlich eingerichtet und rechtlich zulässig ist.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Die Aktivierung erfolgt erst nach Einwilligung.

Weitere Empfänger

Google-Unternehmen, Auftragsverarbeiter und gegebenenfalls Werbe- oder Analysedienstleister.

Drittlandübermittlung

Eine Übermittlung in die USA ist möglich; Grundlage kann das EU-US Data Privacy Framework für zertifizierte Empfänger sein. Ergänzend können Standardvertragsklauseln vereinbart sein.

Speicherdauer

Cookies und Kennungen werden nach den von Google festgelegten Laufzeiten bzw. bis zu ihrer Löschung gespeichert. Conversiondaten werden entsprechend den Kontoeinstellungen, Vertragsanforderungen und gesetzlichen Pflichten vorgehalten.

Widerruf / Widerspruch

Widerruf über die Cookie-Einstellungen; außerdem können personalisierte Anzeigen über die Google-Werbeeinstellungen eingeschränkt werden.

14. Google Maps

14.1 Karten- und Standortdarstellung

Anbieter / Empfänger

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; gegebenenfalls Google LLC, USA.

Zweck der Verarbeitung

Darstellung unseres Standorts, Routenplanung und erleichterte Anfahrt zum Restaurant.

Verarbeitete Daten

IP-Adresse, Geräte- und Browserdaten, aufgerufene Seite, Standortdaten, sofern im Endgerät freigegeben, sowie Interaktionen mit der Karte. Sind Sie bei Google angemeldet, kann Google die Nutzung gegebenenfalls Ihrem Konto zuordnen.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die interaktive Karte wird erst nach Einwilligung bzw. aktiver Freigabe geladen.

Weitere Empfänger

Google-Unternehmen und deren technische Dienstleister.

Drittlandübermittlung

Eine Verarbeitung in den USA kann erfolgen; mögliche Garantien sind der Angemessenheitsbeschluss zum EU-US Data Privacy Framework und Standardvertragsklauseln.

Speicherdauer

Die Speicherdauer wird maßgeblich von Google bestimmt und hängt unter anderem von Kontoeinstellungen und der Art der Interaktion ab.

Widerruf / Widerspruch

Einwilligung über Cookie-Einstellungen widerrufbar. Alternativ kann die Adresse ohne Laden der Karte angezeigt werden.

15. Google Fonts

15.1 Externe Bereitstellung von Schriftarten

Anbieter / Empfänger

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; gegebenenfalls Google LLC, USA.

Zweck der Verarbeitung

Einheitliche und technisch optimierte Darstellung von Schriftarten auf verschiedenen Endgeräten.

Verarbeitete Daten

Bei externer Einbindung insbesondere IP-Adresse, Browser- und Gerätedaten sowie die Information, welche Schriftdatei angefordert wurde.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, sofern Schriftdateien von Google-Servern geladen werden. Die Einbindung erfolgt in diesem Fall erst nach Einwilligung. Eine lokale Bereitstellung der Schriftdateien vom eigenen Server verursacht dagegen grundsätzlich keine Verbindung zu Google.

Weitere Empfänger

Google-Unternehmen und technische Dienstleister.

Drittlandübermittlung

Bei externer Einbindung ist eine Verarbeitung in den USA möglich. Soweit einschlägig, kann sie auf das EU-US Data Privacy Framework oder Standardvertragsklauseln gestützt werden.

Speicherdauer

Die Speicherdauer der bei Google entstehenden technischen Daten richtet sich nach den Vorgaben von Google.

Widerruf / Widerspruch

Widerruf über die Cookie-Einstellungen. Wir empfehlen aus Datenschutzgründen eine lokale Einbindung der Schriftarten.

Diese Erklärung geht von einer externen Google-Fonts-Einbindung aus, die durch die Einwilligungsverwaltung blockiert wird. Werden die Schriftarten lokal gehostet, sollte dieser Abschnitt entsprechend gekürzt und auf die lokale Bereitstellung umgestellt werden.

16. Meta Pixel

16.1 Conversionmessung und Zielgruppenbildung

Anbieter / Empfänger

Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Konzernunternehmen: Meta Platforms, Inc., USA.

Zweck der Verarbeitung

Messung der Wirksamkeit von Werbeanzeigen auf Facebook und Instagram, Bildung von Zielgruppen, Zuordnung von Websiteaktionen zu Werbekampagnen und Optimierung der Ausspielung.

Verarbeitete Daten

IP-Adresse, Browser- und Gerätedaten, Pixel- und Cookiekennungen, besuchte Seiten, Zeitpunkt, Referrer, Ereignisse wie Seitenaufruf oder Reservierungsinteresse und Kampagneninformationen. Sind Nutzer bei Meta angemeldet, kann Meta Daten gegebenenfalls einem Konto zuordnen.

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Das Pixel wird nur nach Ihrer Einwilligung aktiviert.

Weitere Empfänger

Meta-Unternehmen, Auftragsverarbeiter und gegebenenfalls von uns eingesetzte Marketingdienstleister. Bei der Erhebung und Übermittlung bestimmter Ereignisdaten können wir und Meta je nach Ausgestaltung gemeinsam Verantwortliche nach Art. 26 DSGVO sein; die weitere Verarbeitung durch Meta erfolgt in eigener Verantwortung.

Drittlandübermittlung

Eine Verarbeitung in den USA ist möglich. Meta Platforms, Inc. kann für relevante Übermittlungen unter dem EU-US Data Privacy Framework zertifiziert sein; ergänzend können Standardvertragsklauseln gelten.

Speicherdauer

Die Speicherdauer wird teilweise durch Meta bestimmt. Wir speichern kampagnenbezogene Auswertungen nur so lange, wie dies für Analyse, Optimierung und Nachweiszwecke erforderlich ist.

Widerruf / Widerspruch

Widerruf über die Cookie-Einstellungen. Nutzer können zusätzlich ihre Werbepräferenzen in den Meta-Kontoeinstellungen anpassen.

17. Facebook- und Instagram-Präsenzen

Wir unterhalten öffentlich zugängliche Profile auf Facebook und Instagram. Betreiber der Plattformen für Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Wenn Sie unsere Profile besuchen, Beiträge ansehen, kommentieren, uns Nachrichten senden oder anderweitig interagieren, verarbeitet Meta personenbezogene Daten nach eigener Verantwortung. Dazu können Profil- und Kontaktdaten, Inhalte, Kommunikationsdaten, Geräteinformationen, Nutzungsdaten, Standortinformationen und Interessenprofile gehören. Der Umfang hängt insbesondere davon ab, ob Sie bei Meta angemeldet sind und welche Einstellungen Sie gewählt haben.

Wir verarbeiten Daten, die Sie uns über die Plattformen mitteilen, um Anfragen zu beantworten, mit Gästen zu kommunizieren und unser Restaurant darzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen und ansonsten Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Öffentlichkeitsarbeit, Kundenkommunikation und der zeitgemäßen Präsentation unseres Angebots.

Für sogenannte Seiten-Insights erhalten wir von Meta statistische, in der Regel aggregierte Auswertungen. Für die Erhebung bestimmter Insights-Daten können wir und Meta gemeinsam verantwortlich sein. Die wesentlichen Regelungen der gemeinsamen Verantwortlichkeit werden von Meta bereitgestellt. Betroffenenrechte können grundsätzlich sowohl gegenüber uns als auch gegenüber Meta geltend gemacht werden; Meta hat jedoch den unmittelbaren Zugriff auf die Plattformdaten und kann viele Anfragen technisch besser erfüllen.

Wir weisen darauf hin, dass Meta Daten auch in Drittländern, insbesondere den USA, verarbeiten kann. Einzelheiten zur Verarbeitung, Speicherdauer und zu Ihren Einstellungsmöglichkeiten ergeben sich aus der jeweils aktuellen Datenschutzrichtlinie von Meta.

18. Empfänger und Auftragsverarbeiter

Innerhalb unseres Betriebs erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer Aufgaben benötigen. Darüber hinaus können Daten an sorgfältig ausgewählte Dienstleister übermittelt werden, beispielsweise Hostinganbieter, IT- und Webagenturen, Reservierungsanbieter, Analyse- und Werbedienstleister, Kommunikationsdienstleister, Steuerberatung, Rechtsberatung oder Behörden.

Soweit Dienstleister personenbezogene Daten ausschließlich nach unseren Weisungen verarbeiten, schließen wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Eine Weitergabe an eigenständig Verantwortliche erfolgt nur, wenn dies gesetzlich zulässig oder erforderlich ist, Sie eingewilligt haben oder wir ein überwiegendes berechtigtes Interesse nachweisen können.

19. Übermittlungen in Drittländer

Bei einzelnen Diensten kann nicht ausgeschlossen werden, dass personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden. In Staaten ohne von der Europäischen Kommission anerkanntes angemessenes Datenschutzniveau können Risiken bestehen, etwa eingeschränkte Betroffenenrechte oder weitreichende Zugriffsbefugnisse staatlicher Stellen.

Eine Drittlandübermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Grundlage kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, eine gültige Zertifizierung des Empfängers unter dem EU-US Data Privacy Framework, von der Europäischen Kommission genehmigte Standardvertragsklauseln sowie ergänzende technische und organisatorische Maßnahmen in Betracht. Soweit eine Übermittlung ausnahmsweise auf Ihre ausdrückliche Einwilligung gestützt wird, werden Sie zuvor über mögliche Risiken informiert.

20. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Entfällt der Zweck, werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, Nachweisinteressen oder laufenden Rechtsstreitigkeiten entgegenstehen.

Für geschäftliche Unterlagen können insbesondere handels- und steuerrechtliche Aufbewahrungsfristen von sechs oder zehn Jahren gelten. Kommunikationsdaten ohne Vertrags- oder Buchungsbezug werden grundsätzlich nach abschließender Bearbeitung gelöscht. Einwilligungsnachweise können für die Dauer der Nutzung und darüber hinaus entsprechend den gesetzlichen Verjährungs- und Nachweiserfordernissen gespeichert werden. Für die einzelnen Drittanbieter gelten zusätzlich deren technisch festgelegte Lösch- und Aufbewahrungsfristen.

21. Rechte betroffener Personen

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft nach Art. 15 DSGVO über die von uns verarbeiteten personenbezogenen Daten und weitere Informationen zur Verarbeitung.
  • Recht auf Berichtigung nach Art. 16 DSGVO, wenn Daten unrichtig oder unvollständig sind.
  • Recht auf Löschung nach Art. 17 DSGVO, sofern kein gesetzlicher Grund für eine weitere Speicherung besteht.
  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO.
  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO für Daten, die Sie uns auf Grundlage einer Einwilligung oder eines Vertrags bereitgestellt haben und die automatisiert verarbeitet werden.
  • Recht auf Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen, sowie jederzeit gegen Direktwerbung.
  • Recht auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft.
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

Zur Ausübung Ihrer Rechte können Sie sich an die oben genannten Kontaktdaten wenden. Zur Vermeidung unbefugter Auskünfte können wir einen angemessenen Nachweis Ihrer Identität verlangen. Ihre Rechte können in gesetzlich vorgesehenen Fällen eingeschränkt sein, insbesondere durch Rechte Dritter, gesetzliche Aufbewahrungspflichten oder überwiegende Schutzinteressen.

22. Besonderer Hinweis zum Widerspruchsrecht nach Art. 21 DSGVO

SIE HABEN DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, JEDERZEIT GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN, WENN DIE VERARBEITUNG AUF ART. 6 ABS. 1 LIT. E ODER F DSGVO BERUHT. WIR VERARBEITEN DIE BETROFFENEN DATEN DANN NICHT MEHR, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN.

WERDEN DATEN FÜR DIREKTWERBUNG VERARBEITET, KÖNNEN SIE DIESER VERARBEITUNG JEDERZEIT WIDERSPRECHEN.

23. Widerruf von Einwilligungen

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Für Analyse-, Marketing- und Kartendienste erfolgt der Widerruf insbesondere über die Cookie-Einstellungen auf unserer Website. Für sonstige Einwilligungen genügt eine formlose Mitteilung an die oben genannten Kontaktdaten. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

24. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes wenden. Für ein in Berlin ansässiges Unternehmen ist grundsätzlich die Berliner Beauftragte für Datenschutz und Informationsfreiheit zuständig. Die aktuellen Kontaktdaten können über die offizielle Internetseite der Behörde abgerufen werden.

25. Automatisierte Entscheidungen und Profiling

Wir treffen im Rahmen dieser Website grundsätzlich keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Analyse- und Werbedienste können jedoch Nutzungsprofile oder Zielgruppen bilden, soweit Sie eingewilligt haben. Diese dienen insbesondere statistischen Auswertungen und der Ausspielung interessenbezogener Werbung, nicht aber einer solchen rechtlich erheblichen Einzelfallentscheidung durch uns.

26. Pflicht zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten ist beim bloßen Besuch der Website grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Technische Verbindungsdaten sind jedoch erforderlich, damit die Website ausgeliefert werden kann. Für eine Reservierung oder die Bearbeitung einer konkreten Anfrage müssen Sie die hierfür notwendigen Angaben bereitstellen. Ohne diese Daten kann die gewünschte Reservierung oder Kommunikation gegebenenfalls nicht durchgeführt werden. Die Nutzung optionaler Analyse- und Marketingdienste ist freiwillig.

27. Datensicherheit

Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten, der Art, des Umfangs, der Umstände und Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere möglicher Risiken geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu können insbesondere Zugriffs- und Berechtigungskonzepte, Verschlüsselung, Datensicherungen, Protokollierung, Aktualisierungen, Schutz vor Schadsoftware, sichere Passwörter und organisatorische Vertraulichkeitsvorgaben gehören.

Unsere Maßnahmen werden regelmäßig überprüft und bei Bedarf angepasst. Dennoch kann bei internetbasierter Kommunikation keine absolute Sicherheit gewährleistet werden.

28. Aktualisierung dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche Anforderungen, eingesetzte Dienste, technische Funktionen oder betriebliche Abläufe ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung. Wir empfehlen, die Datenschutzerklärung regelmäßig aufzurufen.

Stand: 17. Juli 2026

Hinweise zur technischen Veröffentlichung

Die vorstehende Datenschutzerklärung wurde anhand der mitgeteilten Website-Konfiguration erstellt. Für die rechtssichere Veröffentlichung müssen Website und Text übereinstimmen. Vor dem Einbau sind insbesondere folgende Punkte technisch zu prüfen:

  • Das Cookie-Banner blockiert Google Analytics, Google Ads, Google Maps, externe Google Fonts und Meta Pixel tatsächlich bis zur Einwilligung.
  • Die Auswahl „Ablehnen“ ist ebenso leicht erreichbar wie „Akzeptieren“; nicht notwendige Dienste sind standardmäßig deaktiviert.
  • Ein dauerhaft erreichbarer Link „Cookie-Einstellungen“ ermöglicht den späteren Widerruf.
  • Google Analytics ist mit der tatsächlichen Datenaufbewahrung, Datenfreigabe und Werbefunktionskonfiguration abgestimmt.
  • Google Fonts werden möglichst lokal auf dem eigenen Server bereitgestellt. Bei externer Einbindung muss die Einwilligungssteuerung funktionieren.
  • Zenchef-Funktionen wie Zahlungsgarantien, Newsletter, Bewertungsanfragen oder CRM werden ergänzt, sofern sie aktiviert sind.
  • Für STRATO, Zenchef und weitere weisungsgebundene Anbieter bestehen gültige Verträge zur Auftragsverarbeitung.
  • Im Cookie-Banner sind die konkrete Speicherdauer, Anbieter und Zwecke jedes Cookies bzw. jeder Technologie korrekt aufgeführt.

Wichtiger Hinweis: Dieses Dokument ist eine sorgfältig strukturierte Muster- und Individualfassung auf Basis der mitgeteilten Dienste. Es ersetzt keine abschließende Prüfung der tatsächlichen Website-Konfiguration und keine individuelle Rechtsberatung durch einen zugelassenen Rechtsanwalt oder Datenschutzbeauftragten.

Close
Close