essradarZur Startseite →

Transparent & verständlich

Datenschutz.

Alle rechtlichen Informationen an einem dauerhaft erreichbaren Ort.

Stand: 10. August 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Andre Kutsch

Geiststr. 77

48151 Münster

Deutschland

Kontakt

E-Mail: andre@essradar.de

Telefon: 0174 244 0846

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb von Essradar, die Bereitstellung von Restaurantprofilen und Speisekarten, die Bearbeitung von Anfragen sowie die Verwaltung von Restaurant- und Teamzugängen erforderlich ist. Maßgebliche Rechtsgrundlagen sind – je nach Vorgang – Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflicht), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) und, falls ausdrücklich eingeholt, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden. Anschließend löschen oder anonymisieren wir sie, sofern keine gesetzlichen Aufbewahrungsfristen oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen eine längere Speicherung rechtfertigen.

3. Hosting, Auslieferung und Server-Protokolle

Die Website wird über OpenAI Sites bereitgestellt. Für den technischen Betrieb werden Infrastrukturleistungen von OpenAI und Cloudflare eingesetzt, insbesondere Cloudflare Workers, D1 und R2. Beim Aufruf der Website können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser-, Geräte- und Betriebssysteminformationen sowie Fehler- und Sicherheitsereignisse.

Die Verarbeitung erfolgt zur sicheren, stabilen und effizienten Bereitstellung der Website sowie zur Abwehr von Missbrauch und Angriffen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb der Plattform. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden, sofern kein Sicherheitsvorfall oder eine gesetzliche Pflicht eine längere Aufbewahrung erfordert.

4. Cookies, lokale Einwilligungseinstellungen und Google Analytics

Technisch notwendige Speicherungen

Für ausdrücklich gewünschte Funktionen verwenden wir technisch notwendige Speicher- und Zugriffsvorgänge. Sie dürfen nach § 25 Abs. 2 TDDDG ohne vorherige Einwilligung eingesetzt werden.

  • essradar_cookie_consent: Speichert die Entscheidung „Statistik akzeptieren“ oder „Nur notwendige“, den Entscheidungszeitpunkt, eine Versionsnummer und das Ablaufdatum ausschließlich im lokalen Speicher des Browsers. Die Einstellung wird nicht an unseren Server übertragen und nach spätestens 180 Tagen erneut abgefragt. Sie ist erforderlich, um die getroffene Auswahl zu beachten.
  • essradar_restaurant_session: Hält Restaurants nach der Anmeldung über einen sicheren Einmal-Link angemeldet. Das Cookie ist HttpOnly, Secure und SameSite=Lax, wird nicht für Werbung oder Reichweitenmessung verwendet und läuft spätestens nach 180 Tagen ab. Rechtsgrundlage der anschließenden Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b DSGVO.
  • Notwendige Sitzungs- und Sicherheitsdaten des Hostings beziehungsweise der ChatGPT-Authentifizierung: Werden nur im geschützten Team- und Administrationsbereich eingesetzt, um Anmeldung, Sitzungsverwaltung und Sicherheit zu gewährleisten. Die Speicherdauer richtet sich nach der jeweiligen Sitzung und den Sicherheitsanforderungen des Anbieters. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Google Analytics 4

Wenn Nutzer im Einwilligungsbanner „Statistik akzeptieren“ auswählen, verwenden wir Google Analytics 4 mit der Mess-ID G-XK83DTP03G. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Vor einer Zustimmung wird das Google-Tag nicht geladen und es werden keine Analytics-Daten an Google gesendet.

Google Analytics hilft uns zu verstehen, welche öffentlichen Seiten aufgerufen werden und wie Essradar genutzt wird. Verarbeitet werden können insbesondere aufgerufene Seite und Seitentitel, Referrer, Zeitpunkt und Dauer der Nutzung, Interaktionen, ungefähre Region, Browser-, Geräte-, Betriebssystem-, Sprach- und Bildschirmangaben sowie zufällig erzeugte Kennungen. Die IP-Adresse wird bei der Übertragung technisch verarbeitet. Nach Angaben von Google wird sie bei Google Analytics 4 zur Ableitung grober Standortinformationen verwendet und anschließend verworfen, bevor sie gespeichert wird.

Nach der Zustimmung können insbesondere die First-Party-Cookies _ga und _ga_XK83DTP03G gesetzt werden. Unsere Tag-Konfiguration begrenzt ihre Laufzeit auf höchstens 180 Tage und deaktiviert Google-Signale, Werbespeicherung, Werbepersonalisierung und die Übermittlung von Nutzerdaten für Werbezwecke. Die Aufbewahrung nutzer- und ereignisbezogener Daten bei Google richtet sich nach der in der Analytics-Property gewählten Einstellung; für Standard-Properties sind zwei oder 14 Monate vorgesehen. Aggregierte Standardberichte können länger verfügbar bleiben.

Rechtsgrundlagen sind Ihre Einwilligung nach § 25 Abs. 1 TDDDG für das Speichern und Auslesen von Informationen auf Ihrem Gerät sowie Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung personenbezogener Daten. Die Einwilligung ist freiwillig und für die Nutzung von Essradar nicht erforderlich. Sie kann jederzeit über „Cookie-Einstellungen“ im Seitenfuß mit Wirkung für die Zukunft widerrufen werden. Beim Widerruf werden die für diese Domain erreichbaren Google-Analytics-Cookies gelöscht und das Tag nach dem Neuladen nicht mehr ausgeführt. Die Rechtmäßigkeit der bereits erfolgten Verarbeitung bleibt unberührt.

Empfänger können neben Google Ireland Limited auch Google LLC und weitere Unterauftragnehmer sein. Eine Verarbeitung in den USA oder anderen Drittländern ist möglich. Google stützt Übermittlungen nach eigenen Angaben – je nach Anwendbarkeit – auf den EU-US Data Privacy Framework und ergänzend auf EU-Standardvertragsklauseln. Weitere Informationen: https://policies.google.com/privacy?hl=de und https://policies.google.com/technologies/partner-sites?hl=de

5. Standortfunktion

Wenn Nutzer aktiv auf „Meinen Standort nutzen“ klicken, fragt der Browser nach der Geräteposition. Die Koordinaten werden ausschließlich im Browser verwendet, um Restaurants nach Entfernung zu sortieren. Essradar speichert oder übermittelt diese Standortdaten derzeit nicht an den Server. Die Standortfreigabe kann in den Einstellungen des Browsers oder Geräts jederzeit entzogen werden.

6. Restaurantprofile, Restaurantzugänge und Speisekarten

Bei der Anlage oder Übernahme eines Restaurantprofils verarbeiten wir insbesondere Namen und Kontaktdaten der Ansprechperson, geschäftliche Kontaktdaten, Restaurantstammdaten, Anmelde- und Sicherheitsdaten sowie hochgeladene oder über einen angegebenen Link importierte Speisekarten. Speisekarten werden in einem Objektspeicher abgelegt; zugehörige Metadaten und erkannte Inhalte werden in der Datenbank gespeichert.

Die automatische Texterkennung (OCR) für lokal ausgewählte PDF-Dateien erfolgt im Browser des Restaurants. Beim Import über eine öffentlich erreichbare Internetadresse ruft unser Server die angegebene Seite und die dort ausgewählten PDF-Dateien ab, fügt mehrere Karten bei Bedarf zusammen und liest vorhandenen PDF-Text aus. Der Betreiber der abgerufenen Website kann dabei die IP-Adresse unseres Servers und technische Zugriffsdaten erhalten.

Zweck ist die Bereitstellung und Aktualisierung der Restaurantseite, die Suche nach Gerichten sowie die redaktionelle Prüfung vor Veröffentlichung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Sicherheits-, Nachweis- und Moderationszwecke zusätzlich Art. 6 Abs. 1 lit. f DSGVO. Abgelehnte oder ersetzte Speisekarten und zugehörige Daten werden gelöscht, sobald sie nicht mehr für Prüfung, Nachweis oder Rechtsverteidigung benötigt werden.

7. Recherche öffentlich verfügbarer Restaurantdaten

Wir können Restaurantprofile im Backend anhand öffentlich verfügbarer Quellen vorbereiten, insbesondere Google Places/Google Maps und der öffentlich erreichbaren Website des Restaurants. Verarbeitet werden können Restaurantname, Anschrift, Telefonnummer, Website, öffentlich angegebene E-Mail-Adresse, Kategorie, Standortkoordinaten, Google-Place-ID, Kartenlink und öffentlich bereitgestellte Speisekarten. Die Daten stammen aus den jeweils genannten öffentlichen Quellen und nicht unmittelbar von der betroffenen Person.

Zweck ist, Restaurants einen vorbereiteten Eintrag anzubieten, Restaurantinformationen auffindbar zu machen und die Kontaktaufnahme zur Übernahme des Eintrags zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Aufbau eines aktuellen Speisekartenverzeichnisses und in der einfachen Digitalisierung öffentlich angebotener Restaurantinformationen. Betroffene können dieser Verarbeitung aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir prüfen den Widerspruch und löschen oder berichtigen Daten, soweit keine vorrangigen zwingenden Gründe entgegenstehen.

Google Maps wird auf öffentlichen Restaurantseiten nicht eingebettet. Ein Kartenlink wird erst aufgerufen, wenn Nutzer ihn anklicken; dann gelten die Datenschutzbestimmungen von Google. Die Places-Suche selbst findet im geschützten Backend statt.

8. Kontakt, Übernahmeanfragen und E-Mail-Versand

Wenn Nutzer oder Restaurants Kontakt aufnehmen, einen Eintrag beanspruchen oder einen Zugangslink anfordern, verarbeiten wir die übermittelten Angaben, insbesondere Name, Restaurant, E-Mail-Adresse, Website, Nachricht sowie Versand- und Zustellinformationen. Die Verarbeitung dient der Bearbeitung der Anfrage, der Verifizierung und der Bereitstellung eines sicheren Zugangs. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Für Transaktions- und Einladungs-E-Mails kann Resend als Versanddienstleister eingesetzt werden. Dabei werden Empfängeradresse, Betreff, Nachrichteninhalt und technische Zustellinformationen verarbeitet. Inhalte werden nicht zu Werbezwecken genutzt, sofern hierfür keine gesonderte Rechtsgrundlage besteht.

Für übernommene Restaurantprofile mit veröffentlichter Speisekarte versendet Essradar standardmäßig einmal monatlich eine Aktualitätserinnerung an die hinterlegte Inhaber-E-Mail-Adresse. Die Nachricht enthält Links zur veröffentlichten Karte und zu einer geschützten Bestätigungsseite. Dort kann das Restaurant die Aktualität bestätigen, direkt einen passwortlosen Zugang zum Upload öffnen oder weitere Erinnerungen pausieren. Wir speichern Versandzeitpunkt, Empfängeradresse, Zustellstatus, Reaktion und den nächsten vorgesehenen Prüftermin. Die Erinnerungen dienen der vereinbarten Pflege einer aktuellen Speisekarte; Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Das berechtigte Interesse liegt in der Vermeidung veralteter Restaurantangaben. Die Erinnerungen können jederzeit über die Bestätigungsseite oder im Restaurantbereich pausiert werden.

Einladungs-E-Mails werden nur versendet, wenn dafür eine rechtliche Grundlage besteht. Die technische Dokumentation einer ausdrücklich erteilten Einwilligung kann im Administrationsbereich bei Bedarf aktiviert werden. Ist sie aktiviert, speichern wir Einwilligungsdatum, eine interne Nachweisnotiz, Erfassungszeitpunkt und das verantwortliche Teamkonto. Diese Nachweisdaten werden gelöscht, sobald sie für den Nachweis und die Abwehr möglicher Rechtsansprüche nicht mehr erforderlich sind.

9. Teamkonten und Teamprofile

Für berechtigte Teammitglieder verarbeiten wir Name, E-Mail-Adresse, Rollen und Berechtigungen sowie – wenn freiwillig hinterlegt – Profiltext und Foto. Geschützte Verwaltungsbereiche verwenden eine ChatGPT-basierte Authentifizierung. Die Verarbeitung erfolgt zur Organisation und Absicherung des Plattformbetriebs auf Grundlage von Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Öffentlich bestimmte Profilinformationen werden bis zum Widerruf oder bis zur Entfernung des Profils angezeigt.

10. Empfänger, Auftragsverarbeiter und Drittlandübermittlungen

Empfänger personenbezogener Daten können – nur soweit für den jeweiligen Zweck erforderlich – Hosting- und Infrastrukturunternehmen, E-Mail-Versanddienstleister, Authentifizierungsanbieter, Behörden und sonstige Empfänger aufgrund gesetzlicher Pflichten sein. Dienstleister werden, soweit erforderlich, durch Verträge zur Auftragsverarbeitung gebunden.

Einzelne Dienstleister können Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. In diesem Fall stützen wir die Übermittlung auf einen Angemessenheitsbeschluss, geeignete Garantien wie die EU-Standardvertragsklauseln oder eine andere gesetzlich zulässige Grundlage. Informationen zu den konkret eingesetzten Garantien können über die oben genannte Kontaktadresse angefragt werden.

11. Betroffenenrechte

Betroffene Personen haben nach den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht das Recht, aus Gründen, die sich aus der besonderen Situation ergeben, Widerspruch einzulegen. Gegen Direktwerbung kann jederzeit ohne Angabe von Gründen widersprochen werden.

Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Zuständige Aufsichtsbehörde für den Betreiber mit Sitz in Münster ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen

Kavalleriestraße 2–4

40213 Düsseldorf

Telefon: 0211 38424-0

E-Mail: poststelle@ldi.nrw.de

Website: https://www.ldi.nrw.de

12. Keine automatisierte Entscheidung

Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

13. Sicherheit und Änderungen

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtsgrundlagen ändern. Im Backend wird der aktuelle Prüf- und Bearbeitungsstand dokumentiert.

Inhaltlich freigegebenZuletzt bearbeitet: 2026-08-13 18:16:30
© 2026 Essradar
ImpressumDatenschutz