Sehr geehrte/r „BETROFFENE/R“,
Die europäische und nationale Datenschutzgesetzgebung sieht den Schutz natürlicher Personen in Bezug auf die Verarbeitung ihrer personenbezogenen Daten sowie den freien Datenverkehr als Grundrecht vor. Wir informieren Sie daher über Folgendes:
1) „VERANTWORTLICHER“
Der „GASTRONOM,“ The Forest - Cucina Gourmet & Cocktail Bar, E-Mail prenotazioni@the-forest.it, ist der alleinige „VERANTWORTLICHE.“
PLATEFORM SRL, E-Mail amministrazione@plateform.app, nachfolgend „DIENSTLEISTER“ genannt, ist der „AUFTRAGSVERARBEITER,“ da er Daten im Interesse und im Auftrag des „GASTRONOMEN“ verarbeitet.
Der „DIENSTLEISTER“ hat die Hard- und Software entwickelt und besitzt sie, die für den Betrieb einer Buchungs- und Marketingplattform für die Gastronomie notwendig sind.
Der „DIENSTLEISTER“ ist auch Inhaber der ordnungsgemäß eingetragenen und registrierten Marke „PLATEFORM“[1].
Der Begriff „PLATEFORM“ bezieht sich im Folgenden auf die Plattform und die von ihr angebotenen Dienstleistungen.
Der „GASTRONOM“ ist der alleinige „VERANTWORTLICHE,“ da der „DIENSTLEISTER“ die Daten nur im Interesse und im Auftrag des „GASTRONOMEN“ verarbeitet.
Der „GASTRONOM“ ist „AUFTRAGSVERARBEITER“ nur in Bezug auf die Verarbeitung, die er direkt durchführt.
Der „DIENSTLEISTER“ hat kein Interesse an personenbezogenen Daten, während der „GASTRONOM“ ein solches Interesse hat.
Wenn das Vertragsverhältnis zwischen dem „DIENSTLEISTER“ und dem „GASTRONOM“ endet, bewahrt der „DIENSTLEISTER“ nur „ANONYMISIERTE“ Daten auf, die sich nicht auf eine natürliche Person beziehen (einfache anonymisierte statistische Daten), während der „GASTRONOM“ sich das Recht vorbehält, alle Daten aufzubewahren. Er muss jedoch dem „BETROFFENEN“ eine neue Datenschutzinformation zukommen lassen, in der angegeben wird, dass der „DIENSTLEISTER“ keine Rolle mehr spielt.
Die Verpflichtung, eine neue Information bereitzustellen, liegt ausschließlich beim „GASTRONOM.“ Der „DIENSTLEISTER“ hat keine Möglichkeit zu erfahren, ob die neue Information an den „BETROFFENEN“ gesendet wurde, und kann daher nicht für deren Nichtübermittlung verantwortlich gemacht werden.
PROFILING[2]
„PLATEFORM“ sieht keine automatisierte Verarbeitung personenbezogener Daten vor.
2) „DATENSCHUTZBEAUFTRAGTER“
Die Gesetzgebung sieht in diesem Fall nicht die Pflicht zur Benennung eines Datenschutzbeauftragten vor.
3) METHODEN DER DATENERHEBUNG
a) Papierformular beim „GASTRONOM.“ Die Daten werden anschließend in „PLATEFORM“ übertragen.
b) WLAN-Zugangsformular über „PLATEFORM.“
c) Online-Formular auf der Website des „GASTRONOMEN“ oder über „PLATEFORM.“
d) Tischreservierung / Lieferung über „PLATEFORM,“ direkt oder über Links auf der Website des „GASTRONOMEN,“ auf anderen Plattformen (z. B. Facebook) oder Apps auf den Geräten des „BETROFFENEN.“
e) Andere Plattformen: z. B. Reserve with Google oder integrierte Kassensoftware.
4) „VERARBEITUNGEN“
Allgemein
Hierbei handelt es sich um die gesammelten Daten, ihre Art, Quelle, Zweck, Rechtsgrundlage und Dauer der Speicherung.
Löschung
Nach Ablauf der angegebenen Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert, entsprechend den technischen Lösch- und Backup-Verfahren.
a) Freebies
- Erforderliche Daten: Name, Nachname, E-Mail und/oder Telefonnummer.
- Quelle: Der „BETROFFENE.“
- Zweck: Dem „BETROFFENEN“ das Erhalten von Gratis-Angeboten zu ermöglichen.
- Rechtsgrundlage: Einwilligung. Ohne Einwilligung kann der Dienst nicht genutzt werden.
- Dauer: 12 Monate.
- Der „BETROFFENE“ kann sich jederzeit abmelden.
Die Verarbeitung beinhaltet „DIREKTMARKETING,“ das eine gesonderte und ausdrückliche Einwilligung erfordert:
- Rechtsgrundlage: Einwilligung.
- Dauer: 12 Monate.
- Der „BETROFFENE“ kann sich jederzeit abmelden.
- Ohne Einwilligung für beide Verarbeitungen wird das Gratis-Angebot nicht bereitgestellt.
b) Anmeldung zum „privaten Salon“
- Erforderliche Daten: Name, Nachname, E-Mail, Telefonnummer, Geburtsdatum, Wohnadresse.
- Quelle: Der „BETROFFENE.“
- Zweck: Dem „BETROFFENEN“ den Zugang zu exklusiven Erlebnissen für eine ausgewählte Kundschaft zu ermöglichen.
- Rechtsgrundlage: Einwilligung. Ohne Einwilligung kann der Dienst nicht genutzt werden.
- Dauer: 12 Monate.
- Der „BETROFFENE“ kann sich jederzeit abmelden.
- Die Anmeldung zum „privaten Salon“ erfolgt ausschließlich auf ausdrückliche Einladung des „GASTRONOMEN“ und niemals automatisch.
Die Verarbeitung beinhaltet „DIREKTMARKETING,“ das eine gesonderte und ausdrückliche Einwilligung erfordert:
- Rechtsgrundlage: Einwilligung.
- Dauer: 12 Monate.
- Der „BETROFFENE“ kann sich jederzeit abmelden.
- Für den Zugang zum „privaten Salon“ ist die Einwilligung für beide Verarbeitungen erforderlich.
c) WLAN-Anmeldung
- Erforderliche Daten: Name, Nachname, E-Mail und Telefonnummer.
- Quelle: Der „BETROFFENE.“
- Zweck: Dem „BETROFFENEN“ den Zugang zum Dienst zu ermöglichen.
- Rechtsgrundlage: Einwilligung. Ohne Einwilligung kann der Dienst nicht genutzt werden.
- Dauer: 24 Monate.
- Der „BETROFFENE“ kann sich jederzeit abmelden.
Die Verarbeitung beinhaltet eine „NEWSLETTER-ANMELDUNG,“ die eine gesonderte und ausdrückliche Einwilligung erfordert:
- Rechtsgrundlage: Einwilligung.
- Dauer: 24 Monate.
- Der „BETROFFENE“ kann sich jederzeit abmelden.
- Ohne Einwilligung für beide Verarbeitungen ist der Dienst nicht zugänglich.
d) Newsletter-Anmeldung
- Erforderliche Daten: Name, Nachname, E-Mail, Telefonnummer.
- Quelle: Der „BETROFFENE.“
- Zweck: Dem „BETROFFENEN“ die Zusendung von Mitteilungen zu Veranstaltungen und anderen Aktivitäten über automatisierte oder traditionelle Methoden zu ermöglichen.
- Rechtsgrundlage: Einwilligung, außer bei „Soft-Spam“[3], das auf einem berechtigten Interesse beruht.
- Dauer: 24 Monate.
- Der „BETROFFENE“ kann sich jederzeit abmelden.
e) Reservierung und Abholung
- Erforderliche Daten: Name, Nachname, E-Mail, Telefonnummer.
- Quelle: Der „BETROFFENE.“
- Zweck: Dem „BETROFFENEN“ den Zugang zum Dienst zu ermöglichen.
- Rechtsgrundlage: Vertragliche Grundlage.
- Dauer: Dauer der Beziehung.
Die Verarbeitung beinhaltet „DIREKTMARKETING,“ das eine gesonderte und ausdrückliche Einwilligung erfordert:
- Rechtsgrundlage: Einwilligung.
- Dauer: 12 Monate.
- Der „BETROFFENE“ kann sich jederzeit abmelden.
- Für den Zugriff auf den Reservierungsdienst ist keine Einwilligung für beide Verarbeitungen erforderlich.
f) Lieferung
- Erforderliche Daten: Name, Nachname, E-Mail, Telefonnummer, Lieferadresse.
- Quelle: Der „BETROFFENE.“
- Zweck: Dem „BETROFFENEN“ den Zugang zum Dienst zu ermöglichen.
- Rechtsgrundlage: Vertragliche Grundlage.
- Dauer: Dauer der Beziehung.
Die Verarbeitung beinhaltet „DIREKTMARKETING,“ das eine gesonderte und ausdrückliche Einwilligung erfordert:
- Rechtsgrundlage: Einwilligung.
- Dauer: 12 Monate.
- Der „BETROFFENE“ kann sich jederzeit abmelden.
- Für den Zugriff auf den Lieferdienst ist keine Einwilligung für beide Verarbeitungen erforderlich.
Der ‘BETROFFENE’ kann, ob angefordert oder nicht, Daten ‘DRITTER’ angeben. Für diese Daten übernimmt der ‘BETROFFENE’ die volle Verantwortung und gewährleistet insbesondere, dass die Daten in voller Übereinstimmung mit den geltenden Vorschriften erworben wurden und dass eine Einwilligung zur Verarbeitung vorliegt, indem er umfassende Schadloshaltung leistet, beispielsweise bei Streitigkeiten, Forderungen oder Schadensersatzansprüchen.
g) Archivierung
Der „DIENSTLEISTER“ bewahrt nur Verbrauchsdaten in anonymisierter Form auf. Da es sich nicht mehr um personenbezogene Daten handelt, ist keine Einwilligung erforderlich, und die Daten können unbegrenzt gespeichert werden.
h) Verteidigung von Rechten
- Gesammelte Daten: Diejenigen, die für die Verarbeitung verwendet wurden.
- Quelle: Die Verarbeitung selbst.
- Der „VERANTWORTLICHE“ und der „AUFTRAGSVERARBEITER“ behalten ein Interesse daran, die Daten im Zusammenhang mit den durchgeführten Vorgängen aufzubewahren, falls dies zur Verteidigung ihrer Rechte erforderlich ist.
- Rechtsgrundlage: Berechtigtes Interesse.
- Dauer: Allgemeine Verjährungsfrist, d. h. 10 Jahre ab der letzten Verarbeitung.
5) DRITTPARTEIEN
„PLATEFORM“ kann mit Drittanbietern (z. B. Kassensoftware) integriert werden, sofern diese angemessene Datenschutzgarantien bieten. Die Verantwortlichkeiten von „PLATEFORM“ und Drittanbietern bleiben getrennt und unabhängig.
6) DATENÜBERMITTLUNG
Abgesehen von den oben genannten Fällen werden Ihre Daten nicht an Partner, Beratungsunternehmen oder private Unternehmen weitergegeben.
7) DATENÜBERMITTLUNG INS AUSLAND
Gesammelte Daten werden nicht in Drittländer übermittelt.
Derzeit speichert „PLATEFORM“ die Daten auf Servern in EU-Ländern.
Wenn zukünftig Server außerhalb der EU genutzt werden, werden Server ausgewählt, die angemessene Sicherheitsmaßnahmen gewährleisten (z. B. USA – Privacy Shield).
8) RECHTE DES „BETROFFENEN“
Der „BETROFFENE“ hat das Recht, durch einfache schriftliche Anfrage per E-Mail an den „DIENSTLEISTER“ oder den „GASTRONOM“ Folgendes zu beantragen:
- Zugriff
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Widerspruch gegen die Verarbeitung
- Datenübertragbarkeit
- Widerruf der Einwilligung
- Beschwerde bei Verstößen gegen seine Rechte.
9) DATEN VON MINDERJÄHRIGEN
Es werden keine Daten von Personen gesammelt, die nicht volljährig sind. Alle Formulare enthalten folgenden Hinweis: „NICHT AUSFÜLLEN, WENN SIE NICHT VOLLJÄHRIG SIND.“
10) ONLINE-ZAHLUNGEN
Online-Zahlungen werden über PAYPAL, SATISPAY oder andere Plattformen abgewickelt, die allein für die Verarbeitung dieser Daten verantwortlich sind. Für Online-Zahlungen nutzt PLATEFORM SRL deren Systeme.
PLATEFORM SRL kann in keinem Fall für Schäden haftbar gemacht werden, die sich aus der Nutzung der von PAYPAL, SATISPAY oder anderen Plattformen angebotenen Dienste ergeben.
11) NAVIGATIONSDATEN, COOKIES UND ANDERE TECHNOLOGIEN
„PLATEFORM“ setzt keine Cookies.
[1] Die Marke ist in Italien für die Warenklassen 9, 16, 35, 38, 41, 42 registriert.
[2] „PROFILING“ ermöglicht es dem „VERANTWORTLICHEN,“ über Algorithmen automatisierte Analysen durchzuführen, um persönliche Aspekte einer natürlichen Person zu bewerten (gemäß Erwägungsgrund 71 und Artikel 4 Nr. 4 der DSGVO).
[3] Soft-Spam ist an folgende Bedingungen geknüpft:
1) Der Nutzer ist bereits Kunde;
2) Nur E-Mail-Kommunikation;
3) E-Mail-Adresse wurde im Rahmen des Dienstes/Produkts angegeben;
4) Nur Direktvertrieb;
5) Für ähnliche Produkte/Dienstleistungen;
6) Keine Ablehnung vorheriger Werbung;
7) Einfache Widerspruchsmöglichkeit.