Diese Datenschutzhinweise gelten für Restaurant-Kunden (Unternehmen) sowie deren Ansprechpartner und Mitarbeitende, die Reservly nutzen (Onboarding, Dashboard, Einstellungen, Abrechnung, Support).
Für Gäste- und Reservierungsdaten sowie restaurantbezogene Rewards-Daten ist grundsätzlich das jeweilige Restaurant verantwortlich; Reservly verarbeitet diese Daten nach dem einschlägigen AVV. Das Restaurant stellt seinen Gästen eigene Datenschutzhinweise bereit. Für das zentrale Reservly-Rewards-Konto gilt zusätzlich die Datenschutzerklärung für das Reservly Treueprogramm.
Für die allgemeinen Datenschutzhinweise zu unserem eigenen Webauftritt (Marketing, Kontaktformular usw.) gilt eine separate Datenschutzerklärung.
Lukas Gerber, Einzelunternehmer handelnd unter „Reservly“
Wassergasse 32, 1030 Wien, Österreich
GISA-Zahl: 40050812
E-Mail: support@reservly.at
Kontakt für Datenschutzanfragen: support@reservly.at
Bei der Verwaltung von „Freunde einladen“ speichern wir außerdem die Zuordnung zum Restaurantprogramm, Aktivierung, Belohnungsart und -umfang, Empfängerkreis, Auslöser, Einladungslimit, Gutscheinbeschreibung und -laufzeit, ein optionales Aktionsbild sowie den Änderungszeitpunkt. Einstellungen sind dem Restaurant zugeordnet; Benutzer- und Sitzungsdaten werden für die Berechtigungsprüfung verarbeitet. Daraus folgt kein öffentlich sichtbares Profil der bearbeitenden Person.
Wir verarbeiten Protokolldaten zur Dokumentation der Annahme unserer vertraglichen Bedingungen (AGB), der Kenntnisnahme der Datenschutzhinweise sowie der Auftragsverarbeitungsvereinbarung (AVV). Dabei werden insbesondere folgende Daten gespeichert:
Zweck: Nachweis der wirksamen Einbeziehung der Vertragsbedingungen, der Erfüllung unserer Informationspflichten nach Art. 13/14 DSGVO sowie der Beauftragung als Auftragsverarbeiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an rechtlicher Nachweisbarkeit und Absicherung).
Wir verarbeiten hierfür u. a.:
Wir speichern grundsätzlich keine Kartendaten. Zahlungsdaten wie Karteninformationen werden typischerweise direkt bei Stripe verarbeitet.
Hinweis: Aktuell kann die Abwicklung teilweise manuell erfolgen. Die Stripe-Komponenten sind trotzdem bereits vorgesehen.
Die Daten erhalten wir in der Regel direkt vom Restaurant im Rahmen des Onboardings oder durch spätere Änderungen. Daten von Mitarbeitenden erhalten wir entweder direkt bei der Registrierung oder vom Restaurant (z. B. durch Einladungen).
Bei Daten, die wir vom Restaurant statt unmittelbar von der betroffenen Person erhalten, informieren wir gemäß Art. 14 DSGVO innerhalb einer angemessenen Frist von höchstens einem Monat, spätestens bei der ersten Mitteilung an diese Person oder vor der ersten Offenlegung an einen anderen Empfänger, soweit keine gesetzliche Ausnahme greift. Die Informationen umfassen insbesondere Datenquelle und Datenkategorien.
Bereich 3.1 Systembereitstellung Zweck Konto anlegen, Restaurant einrichten, Dashboard-Funktionen bereitstellen, Einstellungen speichern. Rechtsgrundlage (Art. 6 DSGVO) Abs. 1 lit. b (Vertrag)
3.2 Kommunikation Zweck Produkt- und Systemmails, Benachrichtigungen, wichtige Hinweise. Rechtsgrundlage Abs. 1 lit. b & lit. f
3.4 Sicherheit Zweck System absichern, Angriffe verhindern, Stabilität sicherstellen, Fehleranalyse. Rechtsgrundlage Abs. 1 lit. f (Berechtigtes Interesse)
3.5 Nachweis Zweck Nachweis, dass Verträge/AVV korrekt abgeschlossen und Informationspflichten erfüllt wurden. Rechtsgrundlage Abs. 1 lit. c & lit. f
3.8 Google Places Zweck Eindeutige Zuordnung des Betriebs im Onboarding zur Steigerung der Datenqualität. Rechtsgrundlage Abs. 1 lit. f
3.9 QR-Code-Generierung: Soweit die externe Erstellung über api.qrserver.com genutzt wird, werden Ziel-URL, IP-Adresse und technische Gerätedaten an den Dienst übermittelt. Zweck ist die Bereitstellung des gewünschten QR-Codes; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an der angeforderten technischen Funktion. In die Ziel-URL gehören keine nicht erforderlichen personenbezogenen Daten.
Zweck ist die Bereitstellung und Absicherung der vom Restaurant konfigurierten Empfehlungsaktion. Soweit personenbezogene Daten des Vertragspartners hierfür erforderlich sind, erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. b DSGVO. Bei Beschäftigten und anderen Kontaktpersonen stützen sich die erforderliche Benutzerzuordnung und Zugriffssicherung auf Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist eine autorisierte, nachvollziehbare Nutzung der vereinbarten Dashboard-Funktion. Es gelten die nachstehenden Empfänger- und Speicherregelungen für Produkt-, Konto- und Sicherheitsdaten.
Personenbezogene Einladungs-, Mitgliedschafts- und Bonusdaten der Gäste sind davon zu unterscheiden. Für deren Verarbeitung im Restaurantprogramm gelten der Loyalty-AVV und die Datenschutzhinweise für das Treueprogramm. Die Funktion berechtigt Restaurantmitarbeitende nicht zur Einsicht in die Programme anderer Restaurants.
Art. 6 Abs. 1 lit. b DSGVO gilt für vorvertragliche Maßnahmen und die Erfüllung eines Vertrags mit der betroffenen Person selbst, insbesondere bei Einzelunternehmern. Bei Ansprechpartnern und Beschäftigten eines Restaurantkunden stützen wir die eigene geschäftliche Kommunikation, Zugangsorganisation, Vertragsdokumentation und erforderliche Sicherheitsverarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse besteht in der zuverlässigen und sicheren Zusammenarbeit mit dem Restaurant, der Zuordnung berechtigter Nutzer und dem Nachweis geschäftlicher Vorgänge. Art. 6 Abs. 1 lit. c DSGVO gilt nur im Umfang konkreter gesetzlicher Pflichten, insbesondere steuerlicher Aufbewahrung. Die vorstehenden allgemeinen Verweise auf Vertragserfüllung sind in diesem Sinn zu verstehen. Tätigkeitsprotokolle, die wir ausschließlich für Personal- oder Betriebszwecke des Restaurants führen, werden dagegen im Auftrag nach dem AVV verarbeitet.
Bei Rewards werden Programmeinstellungen, Kampagnen, Angebotskontingente, Gutscheinbedingungen, Freundeseinladungsregeln und Änderungen mit der erforderlichen Konto- und Restaurantzuordnung verarbeitet. Bei der digitalen Speisekarte verarbeiten wir Inhalte, Medien, Sprachfassungen und Veröffentlichungsdaten. Soweit diese Daten Personen identifizieren, dienen sie der angeforderten Produktverwaltung auf den unter 3.11 bezeichneten Grundlagen. Restaurantbezogene Gästedaten bleiben den jeweils einschlägigen AVV zugeordnet.
Auftragsverarbeiter (in unserem Auftrag):
Eigenständige Verantwortliche:
Weitere funktionsbezogene Empfänger
Bei Nutzung der jeweiligen Funktion können Cloudflare einschließlich R2 (Medienbereitstellung und Speicherung), DeepL (Übersetzung übermittelter Speisekartentexte), CARTO beziehungsweise der konkret eingebundene Kartendienst (Kartenauslieferung mit technisch erforderlichen Zugriffsdaten) und der Dienst api.qrserver.com (QR-Code-Erstellung) Daten erhalten. Nicht personenbezogene Speisekartentexte werden bevorzugt; zusätzliche personenbezogene Angaben sind für Übersetzungen regelmäßig nicht erforderlich. Für Rewards-Push werden Expo sowie die jeweiligen Zustelldienste von Apple oder Google eingesetzt. Restaurantbezogene Auftragsdaten und Empfänger sind im jeweiligen AVV beschrieben. Dienste erhalten nur die für ihre Funktion erforderlichen Daten; die Verwendung eines Dienstes ersetzt keine notwendige Einwilligung oder Auftragsverarbeitungsvereinbarung.
Eine Verarbeitung in Drittländern (außerhalb EU/EWR) kann bei globalen Dienstleistern (z. B. Vercel, Google, Stripe) nicht vollständig ausgeschlossen werden. Die Übermittlung erfolgt nur unter Einhaltung der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere durch:
Informationen zu Garantien stellen wir auf Anfrage bereit.
Bestimmte Angaben (E-Mail, Name, Restaurantname, Adresse) sind für das Onboarding und die Dashboard-Nutzung erforderlich. Ohne diese Daten ist eine Nutzung des Dienstes nicht möglich.
Reservly nutzt technisch notwendige Cookies (z. B. Auth-Cookies). Ohne diese Cookies funktioniert das Dashboard nicht.
Sie haben folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch.
Hinweis zur Löschung: Besteht nur, soweit keine gesetzlichen Aufbewahrungspflichten oder zwingenden Gründe (z. B. Vertragsabwicklung) entgegenstehen.
Zuständig in Österreich ist die:
Österreichische Datenschutzbehörde (DSB) Barichgasse 40–42 1030 Wien, Österreich
E-Mail: dsb@dsb.gv.at
Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO einschließlich Profiling statt.