Datenschutzerklärung
Stand: April 2026
Mit dieser Datenschutzerklärung informieren wir Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf der Plattform vidireserve.com („VidiReserve").
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
VidiScope GmbH
Römerstr. 27
89250 Senden
Deutschland
Geschäftsführer: Valentin Schierhuber
E-Mail: office@vidireserve.com
Telefon: +49 731 25089010
Datenschutzanfragen richten Sie bitte an: datenschutz@vidireserve.com
2. Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. Datenschutzanfragen richten Sie bitte an die Verantwortlichen-E-Mail oben.
3. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Eine Verarbeitung erfolgt regelmäßig nur nach Einwilligung der Nutzer (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) oder aufgrund berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
4. Server-Logs
Bei jedem Aufruf unserer Website werden durch unseren Hosting-Provider automatisch Daten in Logfiles gespeichert:
- IP-Adresse des zugreifenden Rechners (gekürzt nach 7 Tagen)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL
- HTTP-Statuscode und übertragene Datenmenge
- Referrer-URL (von wo der Aufruf erfolgte)
- Browser-Identifikation (User-Agent)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Zweck: Sicherstellung des technischen Betriebs, Fehleranalyse, Schutz vor Angriffen
Speicherdauer: 7 Tage, danach automatische Löschung bzw. Anonymisierung
5. Cookies und ähnliche Technologien
Wir verwenden auf unserer Website Cookies. Cookies sind kleine Textdateien, die in Ihrem Browser gespeichert werden.
5.1 Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Plattform zwingend erforderlich. Sie werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gesetzt.
| Name | Zweck | Speicherdauer |
|---|---|---|
PHPSESSID | Session-Identifikation, Login-Status | Browser-Session |
_csrf_token | Schutz vor Cross-Site-Request-Forgery | Browser-Session |
dr_consent | Speicherung Ihrer Cookie-Einstellungen | 12 Monate |
5.2 Optionale Cookies
Optionale Cookies (z. B. für Statistik oder externe Medien) werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.
5.3 Herkunfts-Cookie für eigene Werbematerialien (vr_src)
Wenn Sie unsere Partner-Seiten über einen unserer Kurzlinks aufrufen (z. B. von einer Visitenkarte, einem Flyer oder QR-Code, erkennbar an URLs wie partner.vidireserve.com/l/…) oder über einen Werbelink mit Kampagnen-Parametern (utm_…), möchten wir nachvollziehen, über welches Werbemittel Sie zu uns gefunden haben. Dafür verwenden wir – nur wenn Sie im Cookie-Banner in die Kategorie „Marketing“ eingewilligt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO) – ein First-Party-Cookie vr_src. Es speichert ausschließlich eine interne Besuchs-Nummer und die Kennung des Werbemittels (z. B. „vk“ für Visitenkarte). Registrieren Sie sich anschließend als Restaurant-Partner, vermerken wir diese Herkunft an Ihrem Konto.
Ohne Einwilligung wird kein Cookie gesetzt; die Herkunft wird dann nur für die Dauer Ihres Besuchs in der technisch notwendigen Sitzung gemerkt. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen (Schild-Symbol unten links) widerrufen – das Cookie wird dann gelöscht. Die rein serverseitige Zählung der Link-Aufrufe (mit sofort gekürzter IP-Adresse) erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung der Wirksamkeit eigener Werbematerialien).
Das Cookie enthält keine Profildaten, wird nicht an Dritte weitergegeben und ermöglicht kein seitenübergreifendes Tracking.
Speicherdauer: 90 Tage.
5.4 Google Ads – Klick-Kennung (gclid)
Wir schalten Anzeigen bei Google Ads. Klicken Sie auf eine unserer Anzeigen, hängt Google an die Ziel-URL eine pseudonyme Klick-Kennung (gclid) sowie das Suchwort an, für das die Anzeige ausgespielt wurde. Beides speichern wir – wie die übrigen Kampagnen-Parameter – ausschließlich serverseitig am Besuchsdatensatz, ohne Cookie und ohne Einbindung von Google-Skripten auf unserer Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung der Wirksamkeit eigener Anzeigen); die Klick-Kennung wird spätestens nach 90 Tagen gelöscht.
Registrieren Sie sich anschließend als Partner und haben Sie im Cookie-Banner in die Kategorie „Marketing“ eingewilligt, können wir die Klick-Kennung zusammen mit dem Zeitpunkt der Registrierung an Google übermitteln, damit Google Ads die Registrierung der Anzeige zuordnen kann (Art. 6 Abs. 1 lit. a DSGVO). Name, E-Mail-Adresse oder sonstige Kontodaten werden dabei nicht übermittelt. Ohne Marketing-Einwilligung verknüpfen wir die Klick-Kennung nicht mit Ihrem Konto; sie wird in diesem Fall bei der Registrierung gelöscht. Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen widerrufen.
Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Weitergabe an Google LLC in den USA kann nicht ausgeschlossen werden; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Weitere Informationen: policies.google.com/privacy.
6. Registrierung und Nutzerkonto
Sie können sich auf unserer Plattform als Nutzer (Gast) oder Restaurant-Partner registrieren. Wir verarbeiten dabei folgende Daten:
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer (optional bei Registrierung, Pflicht bei Reservierung)
- Passwort (verschlüsselt mittels bcrypt gespeichert)
- Geburtsdatum (optional, für Marketing-Zwecke)
- Sprachpräferenz
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung)
Zweck: Bereitstellung der Plattform-Funktionen, Identifikation, Authentifizierung
Speicherdauer: Bis zur Kontolöschung; gesetzliche Aufbewahrungsfristen (z. B. § 257 HGB) bleiben unberührt.
6.1 Login mit Google / Facebook (Single Sign-On)
Sofern Sie sich über einen Drittanbieter (Google, Facebook) registrieren, werden Ihre dort hinterlegten Profildaten (Name, E-Mail, Profilbild-URL) an uns übermittelt. Es gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters:
- Google: https://policies.google.com/privacy
- Facebook: https://www.facebook.com/privacy/policy
6.2 E-Mails im Testzeitraum
Testen Sie VidiReserve als Betrieb, schicken wir Ihnen an die E-Mail-Adresse Ihres Kontos (Hinweise zum Testende an die hinterlegte Rechnungsadresse, sofern Sie eine angegeben haben) einige E-Mails zum Testzeitraum:
- eine Willkommens-E-Mail mit den ersten Schritten direkt nach der Anlage Ihres Betriebs sowie Hinweise zum Ende der Testphase. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Testvertrags).
- Tipps zur Einrichtung und eine kurze Zusammenfassung Ihrer bisherigen Nutzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, Sie beim Einstieg zu unterstützen.
Dafür verarbeiten wir nur Ihren Vornamen, den Namen Ihres Betriebs, Ihre E-Mail-Adresse und Anzahlen aus Ihrem Konto (z. B. Reservierungen, Tische, Events oder eingeladene Mitarbeiter) sowie den Stand Ihrer Einrichtungs-Checkliste – keine Daten Ihrer Gäste. Wir messen weder, ob Sie eine E-Mail öffnen, noch ob Sie auf Links klicken (kein Öffnungs- oder Klick-Tracking). Welche dieser E-Mails wir an welchem Tag versendet haben, protokollieren wir, damit keine doppelt ankommt; das Protokoll wird mit Ihrem Betrieb gelöscht.
Widerspruch: Den Tipps können Sie jederzeit widersprechen – über den Abmeldelink „Keine Tipps mehr per E-Mail“ in jeder dieser E-Mails oder per Antwort auf eine unserer E-Mails. E-Mails zu Vertrag und Abrechnung, etwa zum Ende der Testphase, erhalten Sie weiterhin.
7. Reservierungen
Bei Tisch- oder Eventreservierungen verarbeiten wir folgende Daten:
- Datum, Uhrzeit, Personenanzahl
- Name, E-Mail, Telefonnummer (für die Reservierungsbestätigung und Kontaktaufnahme im Bedarfsfall)
- Allergien und Ernährungsweisen (sofern angegeben)
- Besondere Wünsche (sofern angegeben)
- Firmenname (bei Geschäftsessen, sofern angegeben)
Empfänger: Diese Daten werden an das ausgewählte Restaurant übermittelt (datenschutzrechtlich eigene Verantwortliche nach Art. 4 Nr. 7 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung mit Restaurant über die Plattform)
Zweck: Vermittlung und Verwaltung von Tischreservierungen
Speicherdauer: 3 Jahre nach der letzten Reservierung; danach Anonymisierung. Steuerrechtlich relevante Daten: bis zu 10 Jahre nach § 147 AO.
Hinweis zu Allergie-Daten: Diese sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die Sie durch Eintragung in das Reservierungsformular abgeben.
8. Bewertungen
Wenn Sie eine Bewertung abgeben, werden Ihr Benutzername (oder Anzeigename) und der Bewertungstext öffentlich auf dem Restaurant-Profil angezeigt. Wir speichern zusätzlich:
- Zeitpunkt und IP-Adresse der Abgabe (zur Beweissicherung gemäß BGH-Rechtsprechung)
- Verknüpfung zur zugrundeliegenden Reservierung (zur Verifikation realer Erfahrung)
- Zustimmung zu den Community-Richtlinien (Timestamp + IP)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Plattform-Vertrags) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Vertrauen in Bewertungssystem)
Speicherdauer: Solange das Restaurant-Profil aktiv ist, längstens 5 Jahre. Bei Kontolöschung werden Bewertungen anonymisiert oder entfernt (siehe AGB § 12 Abs. 4).
9. Veranstaltungsbuchungen
Bei Buchung kostenpflichtiger Veranstaltungen werden zusätzlich Anzahlungs- und ggf. Zahlungsdaten verarbeitet (siehe Abschnitt 11 Zahlungsdienstleister).
10. Kontaktaufnahme und Nachrichten
Wenn Sie über das Plattform-Nachrichtensystem oder das Kontaktformular Kontakt mit uns oder einem Restaurant aufnehmen, werden die übermittelten Daten (Name, E-Mail, Nachrichteninhalt) zur Bearbeitung der Anfrage gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme oder Vertragserfüllung)
Speicherdauer: Bis zur abschließenden Bearbeitung der Anfrage, längstens 3 Jahre.
11. Zahlungsdienstleister
Sofern Restaurants Zahlungen über die Plattform abwickeln, kommen folgende Dienstleister zum Einsatz:
- SumUp (SumUp Payments Limited, 10 Eastbourne Terrace, London, W2 6LG, UK) — für Kartenzahlungen vor Ort über SumUp-Lesegeräte. Datenschutzerklärung: https://sumup.com/de/datenschutz/
- Stripe (Stripe Payments Europe Ltd., Dublin, Irland) — sofern Anzahlungen oder Eventgebühren online erhoben werden. Datenschutzerklärung: https://stripe.com/de/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
12. Auftragsverarbeiter und externe Dienste
| Dienst | Anbieter | Zweck | Standort |
|---|---|---|---|
| Hosting | STRATO AG, Berlin | Server-Bereitstellung, Backup | EU/Deutschland |
| E-Mail-Versand | STRATO AG, Berlin | SMTP-Versand | EU/Deutschland |
| Bootstrap CDN | jsDelivr (Cloudflare) | Auslieferung CSS/JS-Bibliotheken | Global (CDN) |
Mit allen Auftragsverarbeitern haben wir entsprechende Verträge nach Art. 28 DSGVO geschlossen, sofern dies erforderlich ist.
12.1 Bootstrap CDN (jsDelivr)
Wir laden Bootstrap-CSS und -JavaScript von jsDelivr (Cloudflare). Beim Aufruf der Seite werden technisch unvermeidbar Ihre IP-Adresse und der User-Agent an den CDN-Anbieter übermittelt. Es werden keine Cookies gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an performanter Auslieferung)
12.2 Cloudflare Turnstile (Bot-Schutz im Reservierungs-Widget)
Auf Restaurant-Webseiten, die unser Reservierungs- oder Event-Widget einbinden, setzen wir Cloudflare Turnstile ein — einen unsichtbaren Bot-Schutz-Mechanismus von Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) bzw. Cloudflare Germany GmbH (Rosental 7, 80331 München) als europäischer Vertreter.
Turnstile prüft im Hintergrund, ob Sie ein echter Mensch sind, ohne klassische Captcha-Rätsel (kein Bildauswahl, kein Tracking-Cookie). Es analysiert Browser-Signale wie User-Agent, Bildschirmauflösung und Verhaltensmuster ausschließlich zum Zweck der Spam-Abwehr.
Übermittelte Daten: IP-Adresse, User-Agent, Sprache, Bildschirmgröße, ausgelöste Browser-Events
Verwendungszweck: Schutz unseres Reservierungs-Buchungsformulars vor automatisierten Spam-Buchungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Systeme vor Missbrauch und Spam)
Speicherdauer: Cloudflare gibt eine maximale Speicherdauer von 30 Minuten für Verifikations-Token an. Aggregierte Statistiken können länger gespeichert werden.
Datenübermittlung in Drittländer: Cloudflare ist ein US-Unternehmen. Die Datenübertragung erfolgt auf Basis der EU-Standardvertragsklauseln (SCC) und der Selbstzertifizierung von Cloudflare unter dem EU-US Data Privacy Framework.
Weitere Informationen: Cloudflare Datenschutz-Hinweise
13. Betroffenenrechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO) — Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO) — Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) — Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) — Sie können Ihre Daten in einem strukturierten, gängigen, maschinenlesbaren Format erhalten.
- Recht auf Widerspruch (Art. 21 DSGVO) — Sie können der Verarbeitung Ihrer Daten widersprechen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO basiert.
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) — mit Wirkung für die Zukunft.
Wenden Sie sich zur Ausübung Ihrer Rechte an: datenschutz@vidireserve.com
14. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über unsere Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Für unsere Plattform zuständig ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163
65021 Wiesbaden
Telefon: +49 611 14080
E-Mail: poststelle@datenschutz.hessen.de
Web: https://datenschutz.hessen.de
15. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Die Verbindung zu unserer Website erfolgt verschlüsselt über TLS (HTTPS). Passwörter werden ausschließlich mittels bcrypt gehasht gespeichert.
16. Übermittlung in Drittländer
Eine Übermittlung Ihrer Daten in Länder außerhalb des EWR findet nur in begrenztem Umfang statt:
- jsDelivr (Cloudflare) — kann Daten weltweit cachen, basiert auf Standardvertragsklauseln
- SumUp (UK) — Vereinigtes Königreich gilt seit dem Angemessenheitsbeschluss der EU-Kommission als sicheres Drittland
- Sofern Sie OAuth (Google/Facebook) nutzen — entsprechende Datenflüsse zu den Anbietern, basierend auf US-DPF-Angemessenheitsbeschluss
17. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
18. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand April 2026. Durch die Weiterentwicklung der Plattform oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite eingesehen und ausgedruckt werden.
Stand: April 2026