Datenschutzerklärung
Aktualisiert am 4. September 2026
Das Wichtigste
Fünf Punkte, wahr und überprüfbar, vor dem Detail.
- Gäste, die den QR-Code scannen, hinterlassen keinerlei personenbezogene Daten. Kein Konto, keine Reichweitenmessung, kein Werbe-Tracker und kein JavaScript auf diesen Seiten.
- IP-Adressen werden niemals gespeichert. Sie dienen ausschließlich dazu, wiederholte Versuche zu bremsen, liegen im Arbeitsspeicher und löschen sich von selbst. Sie werden weder in die Datenbank noch in ein Protokoll geschrieben.
- Die einzigen Personen, deren Daten aufbewahrt werden, sind die Mitarbeitenden des Kundenbetriebs und die Personen, die über das Kontaktformular der Verkaufswebsite schreiben.
- Es werden keine Daten verkauft, vermietet oder zu Werbezwecken verwendet.
- Keine Kreditkartennummer durchläuft diesen Dienst: Die Zahlung erfolgt auf den Seiten von Stripe.
Wer der Verantwortliche ist
Der Verantwortliche ist die Person, die entscheidet, warum und wie die Daten verwendet werden. Hier ist das:
- Sergio Agustín Paredes Medina, Selbstständiger (autónomo) in Spanien
- NIF: 49928719C
- Anschrift: Calle Balmes 19, 07300 Inca, Illes Balears, España
- Kontakt: sergioagustinparedes@gmail.com
- Betroffener Dienst: platclair.com
Der Dienst wird im Abonnement an Gewerbetreibende verkauft — Hotels und Restaurants. Es handelt sich also um eine Beziehung zwischen Unternehmen. Die Verarbeitung der Daten unterliegt der Datenschutz-Grundverordnung (DSGVO) und dem spanischen Recht.
Der Anbieter ist Selbstständiger. Er ist nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und hat keinen benannt. Jede Anfrage wird unmittelbar unter sergioagustinparedes@gmail.com bearbeitet.
Welche Daten, und von wem
Es sind zwei Personenkreise zu unterscheiden, denn sie werden nicht gleich behandelt.
Gäste, die den QR-Code scannen: keine Daten
Die von einem Gast gelesene Allergenkarte ist eine öffentliche Seite. Sie verlangt nichts und speichert nichts.
- Kein Konto, keine Registrierung, kein Formular.
- Keine Reichweitenmessung, keine Besuchsstatistik, kein Werbe-Tracker.
- Auf diesen Seiten wird kein JavaScript geladen.
- Es kann ein einziges Cookie gesetzt werden, `lang_<établissement>`, und nur dann, wenn der Gast selbst eine Sprache wählt.
Mit anderen Worten: Ein Gast kann die Karte einsehen, ohne dass anschließend irgendwo personenbezogene Daten über ihn bestehen.
Der gewerbliche Kunde und seine Mitarbeitenden
Damit der Dienst funktioniert, werden die folgenden Daten auf dem Server in einer in Europa gehosteten Datenbank gespeichert.
Konten der Mitarbeitenden des Betriebs
- E-Mail-Adresse;
- Hashwert des Passworts — das Passwort selbst wird niemals aufbewahrt, weder im Klartext noch in umkehrbarer Form;
- Rolle (Leitung oder Küche);
- gewählte Sprache;
- Erstellungs- und Aktualisierungsdatum.
Betrieb
- Handelsname;
- Logo;
- Kunden- und Abonnementkennungen bei Stripe.
Nachweisregister und Protokoll der Entscheidungen über Allergenwarnungen
Wenn eine Person eine Karte bestätigt oder über eine Allergenwarnung entscheidet, wird ihre E-Mail-Adresse fest in der Zeile gespeichert. Das ist keine Nachlässigkeit: Es ist der Kern des Nachweises. Sie muss auch nach dem Ausscheiden der Person lesbar bleiben, sonst beweist das Register bei einer Lebensmittelkontrolle nichts mehr.
Änderungshistorie
Die Rolle und die durchgeführte Aktion. Manchmal erscheint eine E-Mail-Adresse im Text der Aktion, wenn sich die Aktion auf ein Konto bezog.
Personen, die über das Kontaktformular schreiben
Die Verkaufswebsite bietet ein Formular an. Gespeichert werden: Name, E-Mail, Unternehmen, Telefon, Nachricht, angefragtes Angebot, Sprache und der User-Agent des Browsers — der Text, mit dem sich ein Browser zu erkennen gibt. Diese Angaben dienen dazu, die Anfrage zu beantworten und eine automatisierte Zusendung von einer echten Anfrage zu unterscheiden. Sie dienen weder der Werbung noch der Reichweitenmessung.
IP-Adressen werden niemals gespeichert
Die IP-Adresse wird für eine einzige Sache verwendet: wiederholte Versuche bei Anmeldung, Registrierung und Kontaktformular zu bremsen. Sie wird im Arbeitsspeicher gehalten, für die Dauer eines gleitenden Zeitfensters, und verschwindet dann von selbst. Sie wird niemals in die Datenbank geschrieben, niemals in ein Protokoll geschrieben und an niemanden weitergegeben.
Warum diese Daten, und auf welcher Rechtsgrundlage
| Was der Dienst tut | Verwendete Daten | Rechtsgrundlage |
|---|---|---|
| Das Konto des Betriebs einrichten und betreiben | Konten der Mitarbeitenden, Handelsname, Logo | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Das Abonnement einziehen | E-Mail, Name des Betriebs, Rechnungsdaten | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) |
| Die Buchhaltungsunterlagen aufbewahren | Rechnungsdaten | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), spanisches Handelsrecht |
| Das Nachweisregister und das Protokoll der Entscheidungen über Warnungen führen | fest gespeicherte E-Mail-Adresse der Person, die bestätigt oder entschieden hat, Datum | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| Auf eine über das Kontaktformular gesendete Anfrage antworten | Name, E-Mail, Unternehmen, Telefon, Nachricht, angefragtes Angebot, Sprache | Vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) |
| Die im Verwaltungsbereich vorgenommenen Änderungen nachvollziehen | Rolle, Aktion, manchmal eine E-Mail-Adresse | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| Wiederholte Versuche bremsen | IP-Adresse, ausschließlich im Arbeitsspeicher | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| Die vom Gast gewählte Sprache merken | Cookie `lang_<établissement>` | Ausdrückliches Verlangen des Besuchers |
Was „berechtigtes Interesse“ hier bedeutet
Das berechtigte Interesse erlaubt eine Verarbeitung unter der Bedingung, dass sie erforderlich ist und die betroffene Person nicht zu schwer belastet. Drei Fälle in diesem Dienst, und was sie für die Leserin und den Leser bedeuten:
- Der Nachweis muss die Person überdauern. Ein Register, in dem sich löschen ließe, wer was freigegeben hat, ist kein Register mehr. Die fest gespeicherte E-Mail-Adresse ist der Preis der Beweiskraft — und sie schützt zugleich den Betrieb im Fall einer Kontrolle.
- Wissen, wer was geändert hat. Die Änderungshistorie dient dazu, einen Fehler in einer Allergenkarte nachzuvollziehen. Sie beschränkt sich auf die Rolle und die Aktion.
- Missbrauch bremsen. Ohne Begrenzung nach IP-Adresse füllt sich ein Postfach mit automatisierten Nachrichten, und ein Passwort wird irgendwann erraten. Das ist die denkbar schonendste Verarbeitung: Es wird nichts gespeichert.
Wie lange die Daten aufbewahrt werden
| Daten | Dauer |
|---|---|
| Anmeldesitzung | 30 Tage |
| Konto und Daten des Betriebs | für die Dauer des Vertrags, danach Löschung innerhalb eines Jahres |
| Nachweisregister | für die Dauer des Vertrags; der Betrieb kann es jederzeit als PDF exportieren und mitnehmen |
| Nachrichten aus dem Kontaktformular | ein Jahr |
| Buchhaltungsunterlagen | sechs Jahre, wie es das spanische Handelsrecht vorschreibt |
| IP-Adressen | niemals gespeichert; sie löschen sich von selbst aus dem Arbeitsspeicher |
| Sicherungskopien | 30 Tage für lokale Kopien, 90 Tage für externe Kopien |
| Cookies | siehe Tabelle weiter unten |
Der PDF-Export des Registers ist für einen scheidenden Kunden wichtig: Der Nachweis bleibt nicht im Dienst gefangen. Der Betrieb kann ihn bei sich aufbewahren, schon vor dem Ende des Vertrags.
An wen die Daten weitergegeben werden
Nichts wird verkauft oder vermietet. Die einzigen Dritten, die etwas erhalten, sind diejenigen, die den Dienst betreiben.
| Empfänger | Was er tut | Was er erhält | Wo |
|---|---|---|---|
| Stripe Payments Europe, Ltd. | Zahlung des Abonnements | E-Mail, Name des Betriebs, Rechnungsdaten | Irland (EU) |
| DeepL SE | Übersetzung der Karten | Namen und Beschreibungen von Gerichten — keine personenbezogenen Daten | Deutschland (EU) |
| Anthropic PBC | Aufspüren vergessener Allergene | Namen und Beschreibungen von Gerichten — keine personenbezogenen Daten | Vereinigte Staaten |
| Brevo SAS | Versand der E-Mails des Dienstes | E-Mail-Adresse der empfangenden Person und Inhalt der Nachricht | Frankreich (EU) |
| Der Hoster | hostet den Dienst und die Datenbank | die Daten des Dienstes | Europa (EU) |
Zwei Klarstellungen, auf die es ankommt:
- Für den Anbieter ist keine Kreditkartennummer sichtbar. Die Zahlung findet auf den Seiten von Stripe statt. Der Dienst erfährt nur, ob ein Abonnement aktiv ist oder nicht.
- Übersetzung und Prüfung auf Vergessenes betreffen ausschließlich Gerichte. Der übermittelte Text ist der Name und die Beschreibung eines Rezepts. Kein Personenname, keine E-Mail-Adresse und keine Kontokennung sind darin enthalten.
Wo die Daten gehostet werden, und der Fall der Übermittlung außerhalb der EU
Die Datenbank des Dienstes wird in Europa gehostet. Stripe, DeepL und Brevo verarbeiten die Daten in der Europäischen Union.
Eine einzige Verarbeitung verlässt die Union: das Aufspüren vergessener Allergene bei Anthropic PBC in den Vereinigten Staaten. Diese Übermittlung ist durch die Standardvertragsklauseln der Europäischen Kommission abgesichert. Was übermittelt wird, beschränkt sich auf Namen und Beschreibungen von Gerichten: Von dieser Übermittlung sind keine personenbezogenen Daten betroffen.
Der Versand der E-Mails des Dienstes — heute ausschließlich Nachrichten zur Passwortwiederherstellung — enthält sehr wohl personenbezogene Daten: die E-Mail-Adresse der empfangenden Person und den Inhalt der Nachricht. Er erfolgt bei Brevo SAS in Frankreich: Dieser Datenfluss verlässt die Europäische Union nicht.
Keine automatisierte Entscheidung über Personen
Der Dienst enthält eine automatische Prüfung, die ein möglicherweise in einem Gericht vergessenes Allergen meldet. Sie bezieht sich auf Rezepte, nicht auf Personen. Die endgültige Entscheidung liegt immer bei einem Mitglied des Personals, und es ist diese menschliche Entscheidung, die gespeichert wird.
Es gibt kein Profiling, kein Scoring und keine automatisierte Entscheidung, die einer Person gegenüber rechtliche Wirkung entfaltet.
Die Cookies
Hier die vollständige Liste der gesetzten Cookies. Weitere gibt es nicht.
| Cookie | Wozu es dient | Dauer | Wo |
|---|---|---|---|
| `marmara_session` | die Sitzung offen halten | 30 Tage | Verwaltungsbereich |
| `marmara_etablissement` | merken, für welches Hotel ein Gruppenkonto arbeitet | für die Dauer der Sitzung | Verwaltungsbereich |
| `marmara_flash` | eine Meldung ein einziges Mal anzeigen | einige Sekunden | Verwaltungsbereich |
| `lang_<établissement>` | die vom Gast gewählte Sprache merken | 1 Jahr | öffentliche Karte |
Keines dient der Werbung. Keines misst die Reichweite. Die ersten drei sind für den Betrieb des Verwaltungsbereichs unbedingt erforderlich; das vierte wird nur gesetzt, wenn der Besucher selbst eine Sprache wählt.
Es gibt daher kein Cookie-Banner, und das ist eine bewusste Entscheidung. Eine Einwilligung ist nur für Cookies erforderlich, die weder notwendig noch vom Besucher verlangt worden sind (Art. 22 Abs. 2 des spanischen LSSI-Gesetzes, ePrivacy-Richtlinie). Kein Cookie dieses Dienstes fällt in diese Kategorie. Ein Banner anzuzeigen hieße, eine Erlaubnis einzuholen, die man nicht braucht, und die Menschen daran zu gewöhnen, ohne zu lesen zu klicken.
Ein Cookie lässt sich über die Einstellungen des Browsers löschen. Das Löschen von `marmara_session` meldet das Konto ab, mehr nicht.
Ihre Rechte, und wie Sie sie ausüben
Jede Person, deren Daten verarbeitet werden, kann verlangen:
- Auskunft — zu erfahren, welche Daten sie betreffen;
- Berichtigung — eine unrichtige Angabe korrigieren zu lassen;
- Löschung — ihre Daten löschen zu lassen, in den unten beschriebenen Grenzen;
- Einschränkung der Verarbeitung — zu verlangen, dass ihre Daten für die Dauer der Prüfung eines Einwands eingefroren werden;
- Widerspruch — den auf dem berechtigten Interesse beruhenden Verarbeitungen zu widersprechen;
- Datenübertragbarkeit — ihre Daten in einem maschinenlesbaren Format zu erhalten.
Wie das geht
Schreiben Sie an sergioagustinparedes@gmail.com. Die Antwort erfolgt innerhalb eines Monats. Ist die Anfrage komplex, kann diese Frist verlängert werden, und Sie werden darüber unter Angabe des Grundes informiert.
Für den Kundenbetrieb lässt sich ein großer Teil dieser Rechte unmittelbar im Dienst ausüben: Die Konten der Mitarbeitenden werden im Verwaltungsbereich geändert und gelöscht, und das Nachweisregister lässt sich jederzeit als PDF exportieren.
Was nicht gelöscht werden kann, und warum
Drei Grenzen, offen benannt statt später entdeckt:
- Das Nachweisregister und das Entscheidungsprotokoll. Die E-Mail-Adresse der Person, die eine Karte bestätigt oder über eine Warnung entschieden hat, ist dort fest gespeichert. Sie zu löschen hieße, den Nachweis zu zerstören, den der Betrieb bei einer Lebensmittelkontrolle vorlegen können muss. Diese Angabe wird für die Dauer des Vertrags aufbewahrt und danach zusammen mit allem Übrigen gelöscht.
- Die Buchhaltungsunterlagen. Sie werden sechs Jahre aufbewahrt, weil das spanische Handelsrecht es vorschreibt. Ein Löschverlangen kann diese Frist nicht verkürzen.
- Die Sicherungskopien. Gelöschte Daten verschwinden sofort aus dem Dienst, bleiben aber bis zur Rotation in den Sicherungskopien erhalten: höchstens 30 Tage bei lokalen Kopien, 90 Tage bei externen Kopien. Diese Kopien dienen ausschließlich dazu, den Dienst nach einem Ausfall wiederherzustellen.
Außerhalb dieser drei Fälle wird einem Löschverlangen entsprochen.
Beschwerde bei einer Aufsichtsbehörde
Wenn eine Antwort Sie nicht zufriedenstellt, können Sie Beschwerde bei der spanischen Datenschutzbehörde einlegen, der der Anbieter untersteht:
Agencia Española de Protección de Datos (AEPD) — www.aepd.es
Sie können sich auch an die Datenschutzaufsichtsbehörde des Landes der Europäischen Union wenden, in dem Sie wohnen oder arbeiten. In Deutschland ist das die für Ihr Bundesland zuständige Landesdatenschutzbehörde. Die Anfrage zunächst an sergioagustinparedes@gmail.com zu richten, ist nicht verpflichtend, aber häufig der schnellste Weg.
Die Sicherheit
Was die Daten konkret schützt:
- Passwörter werden niemals aufbewahrt. Gespeichert wird ausschließlich ein Hashwert. Niemand, auch nicht der Anbieter, kann ein Passwort lesen oder wiederherstellen. Ein vergessenes Passwort wird ersetzt, nicht wiedergefunden.
- Keine Bankdaten laufen über den Dienst. Die Zahlung findet auf den Seiten von Stripe statt.
- Wiederholte Versuche werden gebremst bei der Anmeldung, der Registrierung und im Kontaktformular, ohne dass eine IP-Adresse aufbewahrt wird.
- Die Konten haben eine Rolle — Leitung oder Küche —, die bestimmt, was sie tun dürfen.
- Die Sitzungen laufen ab, nach 30 Tagen.
- Die Daten werden in Europa gehostet.
- Die öffentlichen Seiten laden kein JavaScript, was auf Seiten des Gastes eine ganze Familie von Risiken ausschließt.
Kein System ist unverwundbar. Im Fall einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für die betroffenen Personen mit sich bringt, wird die Aufsichtsbehörde innerhalb der in der DSGVO vorgesehenen Fristen benachrichtigt, und die betroffenen Personen werden informiert, wenn das Risiko hoch ist.
Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung ändert sich, wenn sich der Dienst ändert: ein neuer Auftragsverarbeiter, eine neue Datenart, eine geänderte Dauer. Es gilt stets die auf platclair.com veröffentlichte Fassung, und das Datum der letzten Aktualisierung steht oben auf der Seite. Kunden mit Abonnement werden über eine wesentliche Änderung per E-Mail informiert.
Schreiben Sie uns
Bei jeder Frage zu dieser Datenschutzerklärung oder zu Ihren Daten: sergioagustinparedes@gmail.com.