Zurück zur Startseite
Rechtliches Letzte Aktualisierung: Juli 2026

Datenschutzerklärung

Wie CartaDigitalizada Ihre Daten verarbeitet: Konto, digitale Speisekarte, Zeiterfassung, Reservierungen, Community, Stripe-Zahlungen, Cookies und DSGVO-Rechte.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten über die Plattform CartaDigitalizada (Website, Panel, öffentliche Speisekarten, Zeiterfassungsmodul und Community) ist der Betreiber des Dienstes. Zur Ausübung von Rechten oder bei Datenschutzanfragen: cartadigitalizada@gmail.com.

Wenn ein Restaurant oder Unternehmen die Plattform nutzt, um Gast-Daten (z. B. Reservierungen) oder Mitarbeiterdaten (Zeiterfassung) zu erheben, handelt dieser Kunde als Verantwortlicher für diese Daten und CartaDigitalizada als Auftragsverarbeiter zur Erbringung des technischen Dienstes.

2. Geltungsbereich

Diese Richtlinie gilt für: die Website und Landings; Registrierung und Anmeldung (Speisekarte und Zeiterfassung); das Verwaltungspanel; öffentliche digitale Speisekarten (QR-Menü); das Zeiterfassungsmodul; die Lokal-Community; den Ressourcen-Blog; den Support; sowie die zugehörigen Zahlungsprozesse.

3. Daten, die wir verarbeiten

Je nachdem, wie Sie den Dienst nutzen, können wir verarbeiten:

  • Konto: Name, E-Mail-Adresse, Passwort (verschlüsselt gespeichert), Anmeldeprodukt (Speisekarte oder Zeiterfassung), Plan, Test-/Ablaufdaten, Empfehlungscode und zugriffsrelevante Historie für die Sicherheit.
  • Betrieb / Speisekarte: Name des Lokals, Beschreibung, Öffnungszeiten, Adresse, Telefon, soziale Netzwerke, Bilder (Logo, Hintergründe, Gerichte), Vorlagenkonfiguration, Sprachen der Speisekarte und optionale Google-Analytics-ID des Lokals selbst.
  • Menü: Kategorien, Gerichte, Preise, Allergene, Tags, Fotos und Texte, die Sie veröffentlichen.
  • Reservierungen (Premium-Plan oder Optionen, die sie aktivieren): Name, E-Mail, Telefon, Anzahl der Gäste, Datum/Uhrzeit, Notizen und Sprache der Gastanfrage.
  • Bewertungen und Community: Bewertungen/Kommentare zur Speisekarte; Beiträge, Likes, Kommentare und Follows zwischen Lokalen.
  • Zeiterfassung / Arbeitszeiterfassung: Standortdaten (Lage und Geofence-Radius), Mitarbeiter sowie Ein-/Aus-/Pausenbuchungen, die für das Modul erforderlich sind.
  • Nutzung und Statistiken: Besuche der Speisekarten (z. B. IP, User-Agent und ungefähre Geolokalisierung aus der IP), Gerichtaufrufe und aggregierte Panel-/Admin-Metriken.
  • Support: Inhalt von Tickets und Nachrichten, die Sie uns senden.
  • Zahlungen: Abrechnung und Abonnementstatus über Stripe. Wir speichern keine vollständigen Kartennummern auf unseren Servern.
  • Anti-Spam-Sicherheit: Google-reCAPTCHA-Token in Anmelde-/Registrierungsformularen.
  • Operatives Marketing: dienstbezogene E-Mails; Sie können sich von nicht wesentlichen Mitteilungen abmelden, wenn diese Option besteht.

4. Zwecke

  • Ihr Konto anlegen und führen sowie digitale Speisekarte, Zeiterfassung, Community und vertraglich vereinbarte Funktionen bereitstellen.
  • Reservierungen, E-Mail-Benachrichtigungen und zugehörige Bestätigungen verarbeiten.
  • Pläne und Produkte (Basic, Premium, jährliche Zeiterfassung, Enterprise oder andere) über Stripe abrechnen.
  • Nutzungsstatistiken der Speisekarte anzeigen und das Produkt verbessern.
  • Support, Sicherheit, Missbrauchsprävention und gesetzliche Compliance wahrnehmen.
  • Plattform-Reichweite mit Analytics in Produktionsumgebungen messen, sofern aktiv.
  • Nicht personalisierte Google AdSense-Anzeigen auf öffentlichen Inhaltsseiten und auf Speisekarten der Tarife Gratis oder Basic anzeigen, sofern aktiv.

5. Rechtsgrundlagen (DSGVO)

  • Vertragserfüllung: Registrierung, SaaS-Bereitstellung, Zahlungen und von Ihnen angeforderte Funktionen.
  • Berechtigtes Interesse: Sicherheit, Betrugsprävention, Dienstverbesserung und aggregierte Nutzungsstatistiken.
  • Rechtliche Verpflichtung: wenn steuerliche oder Aufbewahrungsvorschriften dies erfordern (z. B. Rechnungsstellung).
  • Einwilligung: sofern anwendbar (z. B. bestimmte nicht wesentliche Cookies oder optionale Mitteilungen).

6. Empfänger und Auftragsverarbeiter

Wir verkaufen Ihre Daten nicht. Wir können sie mit Anbietern teilen, die für den Betrieb des Dienstes erforderlich sind, unter Vertrag oder geeigneten Bedingungen:

  • Stripe: Zahlungen, Abonnements, Abrechnungsportal und Betrugsprävention.
  • Google: reCAPTCHA (Auth-Sicherheit), Google Analytics 4 in Produktion (Messung der Plattform-Reichweite und, falls konfiguriert, Ihrer Speisekarte) und, falls aktiv, Google AdSense (nicht personalisierte Anzeigen auf Inhaltsseiten).
  • E-Mail-Anbieter / Hosting- und Speicherinfrastruktur, erforderlich zum Versenden von Benachrichtigungen und Speichern von Dateien (Speisekartenbilder, Community usw.).
  • Karten- / Geolokalisierungsdienste (z. B. OpenStreetMap, Leaflet oder Geo-IP-APIs) für Zeiterfassungs-Geofence, Besuchskarten oder Unternehmens-Lead-Erfassung je nach genutzter Funktion.
  • Zuständige Behörden, wenn eine gesetzliche Verpflichtung besteht.

7. Cookies und lokale Speicherung

Wir verwenden Cookies und ähnliche Technologien, die für die authentifizierte Sitzung und den Betrieb der Website unerlässlich sind.

In der Produktion können wir Google Analytics 4 (Google-Mess-Cookies/-Kennungen) auf Landings, Panel und öffentlichen Speisekarten gemäß aktueller Konfiguration laden.

Wenn AdSense aktiv ist, können wir nicht personalisierte Google AdSense-Anzeigen auf /recursos-Artikeln, kommerziellen SEO-Seiten und /funcion-Seiten anzeigen. Sie können auch auf der öffentlichen Speisekarte von Lokalen mit Tarif Gratis oder Basic erscheinen. Sie erscheinen nicht auf Premium-Karten (noch Testphase), im Panel noch auf der Startseite.

Im Browser können wir auch Präferenzen im localStorage speichern (z. B. Landing-Intro, PWA-Banner) und einen Service Worker für die installierbare Erfahrung (PWA) registrieren, ohne Sitzungs-Cookies zu ersetzen.

Google reCAPTCHA kann eigene Google-Cookies setzen, wenn Login/Registrierung genutzt wird.

8. Aufbewahrung und Löschung

Wir speichern Daten, solange das Konto aktiv ist und für die für die beschriebenen Zwecke erforderliche Zeit. Bei Löschung des Kontos storniert das System die Stripe-Abrechnung, sofern anwendbar, und löscht zugehörige lokale Daten wirksam (Speisekarten, Menü, Besuche, Reservierungen, Nutzer-Community, Tickets, verknüpfte Zeiterfassungen usw.) und belässt nur das für gesetzliche Pflichten oder ein minimales Löschprotokoll Unerlässliche.

Technische Sicherungen können zusätzliche Zeit zum Rotieren benötigen. Gast- oder Mitarbeiterdaten, die der Kunde außerhalb der Plattform exportiert hat, liegen in seiner Verantwortung.

9. Ihre Rechte

Sie können Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung und Datenübertragbarkeit ausüben sowie Einwilligungen widerrufen, wenn die Grundlage die Einwilligung ist, indem Sie an cartadigitalizada@gmail.com schreiben. Sie können auch bei der spanischen Datenschutzbehörde (AEPD) oder einer gleichwertigen Behörde Beschwerde einlegen.

Wenn Sie Gast oder Mitarbeiter sind und Ihre Daten von einem unserer Kundenlokale verarbeitet werden, richten Sie Ihre Anfrage bitte zuerst an dieses Lokal; wir unterstützen als Auftragsverarbeiter, wenn dies angebracht ist.

10. Minderjährige

Der Dienst richtet sich an Fachleute und Unternehmen. Er ist nicht für Minderjährige unter 14 Jahren gedacht. Wenn wir ein Konto eines Minderjährigen ohne angemessene Grundlage feststellen, löschen wir es.

11. Internationale Übermittlungen

Einige Anbieter (z. B. Stripe oder Google) können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. In diesen Fällen werden Standardvertragsklauseln oder andere von der DSGVO anerkannte Garantien verwendet, soweit anwendbar.

12. Änderungen

Wir können diese Richtlinie aktualisieren, um Produkt- oder Rechtsänderungen widerzuspiegeln. Das Datum der «Letzten Aktualisierung» gibt die geltende Version an. Bei wesentlichen Änderungen bemühen wir uns, Sie auf angemessene Weise zu informieren (z. B. E-Mail oder Hinweis im Panel).