Transparent & verständlich
Datenschutz.
Alle rechtlichen Informationen an einem dauerhaft erreichbaren Ort.
Stand: 10. August 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Andre Kutsch
Geiststr. 77
48151 Münster
Deutschland
Kontakt
E-Mail: andre@essradar.de
Telefon: 0174 244 0846
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb von Essradar, die Bereitstellung von Restaurantprofilen und Speisekarten, die Bearbeitung von Anfragen sowie die Verwaltung von Restaurant- und Teamzugängen erforderlich ist. Maßgebliche Rechtsgrundlagen sind – je nach Vorgang – Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflicht), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) und, falls ausdrücklich eingeholt, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Anschließend löschen oder anonymisieren wir sie, sofern keine gesetzlichen Aufbewahrungsfristen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Speicherung rechtfertigen.
3. Hosting, Auslieferung und Server-Protokolle
Die Website wird über OpenAI Sites bereitgestellt. Für den technischen Betrieb werden Infrastrukturleistungen von OpenAI und Cloudflare eingesetzt, insbesondere Cloudflare Workers, D1 und R2. Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser-, Geräte- und Betriebssysteminformationen sowie Fehler- und Sicherheitsereignisse.
Die Verarbeitung erfolgt zur sicheren, stabilen und effizienten Bereitstellung der Website sowie zur Abwehr von Missbrauch und Angriffen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb der Plattform. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden, sofern kein Sicherheitsvorfall oder eine gesetzliche Pflicht eine längere Aufbewahrung erfordert.
4. Cookies und ähnliche Technologien
Wir setzen derzeit keine Analyse-, Werbe- oder Profiling-Cookies ein. Es werden ausschließlich technisch notwendige Speicher- und Zugriffsvorgänge verwendet. Sie ermöglichen ausdrücklich gewünschte Funktionen und dürfen nach § 25 Abs. 2 TDDDG ohne vorherige Einwilligung eingesetzt werden.
- essradar_restaurant_session: Hält Restaurants nach der Anmeldung über einen sicheren Einmal-Link angemeldet. Das Cookie ist HttpOnly, Secure und SameSite=Lax, wird nicht für Werbung oder Reichweitenmessung verwendet und läuft spätestens nach 180 Tagen ab. Rechtsgrundlage der anschließenden Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b DSGVO.
- Notwendige Sitzungs- und Sicherheitsdaten des Hostings beziehungsweise der ChatGPT-Authentifizierung: Werden nur im geschützten Team- und Administrationsbereich eingesetzt, um Anmeldung, Sitzungsverwaltung und Sicherheit zu gewährleisten. Die Speicherdauer richtet sich nach der jeweiligen Sitzung und den Sicherheitsanforderungen des Anbieters. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Da aktuell ausschließlich technisch notwendige Technologien eingesetzt werden, erscheint kein Einwilligungsbanner. Sollten künftig Analyse-, Marketing- oder andere nicht notwendige Technologien hinzukommen, werden diese erst nach einer wirksamen Einwilligung aktiviert; diese Erklärung und die Auswahlmöglichkeiten werden zuvor entsprechend aktualisiert.
5. Standortfunktion
Wenn Nutzer aktiv auf „Meinen Standort nutzen“ klicken, fragt der Browser nach der Geräteposition. Die Koordinaten werden ausschließlich im Browser verwendet, um Restaurants nach Entfernung zu sortieren. Essradar speichert oder übermittelt diese Standortdaten derzeit nicht an den Server. Die Standortfreigabe kann in den Einstellungen des Browsers oder Geräts jederzeit entzogen werden.
6. Restaurantprofile, Restaurantzugänge und Speisekarten
Bei der Anlage oder Übernahme eines Restaurantprofils verarbeiten wir insbesondere Namen und Kontaktdaten der Ansprechperson, geschäftliche Kontaktdaten, Restaurantstammdaten, Anmelde- und Sicherheitsdaten sowie hochgeladene oder über einen angegebenen Link importierte Speisekarten. Speisekarten werden in einem Objektspeicher abgelegt; zugehörige Metadaten und erkannte Inhalte werden in der Datenbank gespeichert.
Die automatische Texterkennung (OCR) für lokal ausgewählte PDF-Dateien erfolgt im Browser des Restaurants. Beim Import über eine öffentlich erreichbare Internetadresse ruft unser Server die angegebene Seite und die dort ausgewählten PDF-Dateien ab, fügt mehrere Karten bei Bedarf zusammen und liest vorhandenen PDF-Text aus. Der Betreiber der abgerufenen Website kann dabei die IP-Adresse unseres Servers und technische Zugriffsdaten erhalten.
Zweck ist die Bereitstellung und Aktualisierung der Restaurantseite, die Suche nach Gerichten sowie die redaktionelle Prüfung vor Veröffentlichung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Sicherheits-, Nachweis- und Moderationszwecke zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Abgelehnte oder ersetzte Speisekarten und zugehörige Daten werden gelöscht, sobald sie nicht mehr für Prüfung, Nachweis oder Rechtsverteidigung benötigt werden.
7. Recherche öffentlich verfügbarer Restaurantdaten
Wir können Restaurantprofile im Backend anhand öffentlich verfügbarer Quellen vorbereiten, insbesondere Google Places/Google Maps und der öffentlich erreichbaren Website des Restaurants. Verarbeitet werden können Restaurantname, Anschrift, Telefonnummer, Website, öffentlich angegebene E-Mail-Adresse, Kategorie, Standortkoordinaten, Google-Place-ID, Kartenlink und öffentlich bereitgestellte Speisekarten. Die Daten stammen aus den jeweils genannten öffentlichen Quellen und nicht unmittelbar von der betroffenen Person.
Zweck ist, Restaurants einen vorbereiteten Eintrag anzubieten, Restaurantinformationen auffindbar zu machen und die Kontaktaufnahme zur Übernahme des Eintrags zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Aufbau eines aktuellen Speisekartenverzeichnisses und in der einfachen Digitalisierung öffentlich angebotener Restaurantinformationen. Betroffene können dieser Verarbeitung aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir prüfen den Widerspruch und löschen oder berichtigen Daten, soweit keine vorrangigen zwingenden Gründe entgegenstehen.
Google Maps wird auf öffentlichen Restaurantseiten nicht eingebettet. Ein Kartenlink wird erst aufgerufen, wenn Nutzer ihn anklicken; dann gelten die Datenschutzbestimmungen von Google. Die Places-Suche selbst findet im geschützten Backend statt.
8. Kontakt, Übernahmeanfragen und E-Mail-Versand
Wenn Nutzer oder Restaurants Kontakt aufnehmen, einen Eintrag beanspruchen oder einen Zugangslink anfordern, verarbeiten wir die übermittelten Angaben, insbesondere Name, Restaurant, E-Mail-Adresse, Website, Nachricht sowie Versand- und Zustellinformationen. Die Verarbeitung dient der Bearbeitung der Anfrage, der Verifizierung und der Bereitstellung eines sicheren Zugangs. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Für Transaktions- und Einladungs-E-Mails kann Resend als Versanddienstleister eingesetzt werden. Dabei werden Empfängeradresse, Betreff, Nachrichteninhalt und technische Zustellinformationen verarbeitet. Inhalte werden nicht zu Werbezwecken genutzt, sofern hierfür keine gesonderte Rechtsgrundlage besteht.
Einladungs-E-Mails werden nur nach dokumentierter vorheriger Einwilligung versendet. Zum Nachweis speichern wir Einwilligungsdatum, eine interne Nachweisnotiz, Erfassungszeitpunkt und das verantwortliche Teamkonto. Diese Nachweisdaten werden gelöscht, sobald sie für den Nachweis der Einwilligung und die Abwehr möglicher Rechtsansprüche nicht mehr erforderlich sind.
9. Teamkonten und Teamprofile
Für berechtigte Teammitglieder verarbeiten wir Name, E-Mail-Adresse, Rollen und Berechtigungen sowie – wenn freiwillig hinterlegt – Profiltext und Foto. Geschützte Verwaltungsbereiche verwenden eine ChatGPT-basierte Authentifizierung. Die Verarbeitung erfolgt zur Organisation und Absicherung des Plattformbetriebs auf Grundlage von Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Öffentlich bestimmte Profilinformationen werden bis zum Widerruf oder bis zur Entfernung des Profils angezeigt.
10. Empfänger, Auftragsverarbeiter und Drittlandübermittlungen
Empfänger personenbezogener Daten können – nur soweit für den jeweiligen Zweck erforderlich – Hosting- und Infrastrukturunternehmen, E-Mail-Versanddienstleister, Authentifizierungsanbieter, Behörden und sonstige Empfänger aufgrund gesetzlicher Pflichten sein. Dienstleister werden, soweit erforderlich, durch Verträge zur Auftragsverarbeitung gebunden.
Einzelne Dienstleister können Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. In diesem Fall stützen wir die Übermittlung auf einen Angemessenheitsbeschluss, geeignete Garantien wie die EU-Standardvertragsklauseln oder eine andere gesetzlich zulässige Grundlage. Informationen zu den konkret eingesetzten Garantien können über die oben genannte Kontaktadresse angefragt werden.
11. Betroffenenrechte
Betroffene Personen haben nach den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht das Recht, aus Gründen, die sich aus der besonderen Situation ergeben, Widerspruch einzulegen. Gegen Direktwerbung kann jederzeit ohne Angabe von Gründen widersprochen werden.
Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Zuständige Aufsichtsbehörde für den Betreiber mit Sitz in Münster ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de
12. Keine automatisierte Entscheidung
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.
13. Sicherheit und Änderungen
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtsgrundlagen ändern. Im Backend wird der aktuelle Prüf- und Bearbeitungsstand dokumentiert.