← ORDRS

Datenschutzerklärung

1. Verantwortlicher

Andreas Zeller
Oberried 2a
87439 Kempten
E-Mail: mail@ordrs.eu

Für die Verarbeitung von Bestelldaten im Rahmen des Bestellvorgangs ist der jeweilige Betrieb (Betreiber des Stands bzw. Lokals) datenschutzrechtlich Verantwortlicher; ORDRS verarbeitet diese Daten in seinem Auftrag als Auftragsverarbeiter auf Grundlage des Auftragsverarbeitungsvertrags (Art. 28 DSGVO). Für den Betrieb der Plattform selbst — insbesondere Website, Betreiber-Konten und Server-Protokolle — ist der oben genannte Anbieter Verantwortlicher.

2. Überblick

ORDRS ist eine Bestellplattform, über die Gäste per QR-Code bei Gastronomiebetrieben bestellen. Wir verarbeiten so wenige personenbezogene Daten wie möglich: Gäste bestellen ohne Konto und ohne Angabe von Name oder E-Mail-Adresse. Es werden keine Analyse- oder Werbedienste Dritter eingesetzt, es findet kein Tracking zu Marketingzwecken statt, es werden keine Profile gebildet und Ihre Daten werden nicht über Websites hinweg zusammengeführt. Zur Reichweitenmessung unserer öffentlichen Seiten betreiben wir eine eigene, selbst gehostete Statistik (Umami, siehe § 15) — sie arbeitet ohne Cookies und ohne Wiedererkennung. Es werden nur technisch notwendige Cookies bzw. vergleichbare Speichertechnologien verwendet (§ 25 Abs. 2 TDDDG) — daher wird kein Cookie-Banner benötigt.

3. Hosting (Hetzner)

Die Plattform wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Beim Aufruf der Seiten verarbeitet der Server automatisch Verbindungsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene URL, User-Agent), soweit dies für die Auslieferung der Seiten und die Sicherheit des Betriebs erforderlich ist. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Hetzner besteht ein Auftragsverarbeitungsvertrag.

4. Datenbank und Backend (Supabase)

Für Datenbank, Authentifizierung, Dateispeicher und Echtzeit-Funktionen nutzen wir Supabase (Supabase Pte. Ltd, Singapur). Die Daten werden in der Region EU-Zentral (Frankfurt am Main, Deutschland) gespeichert. Eine Übermittlung in die USA und nach Singapur ist dabei nicht ausgeschlossen; sie erfolgt auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO, Modul 2). Mit Supabase besteht ein Auftragsverarbeitungsvertrag.

5. Bestellvorgang (Gäste)

Bei einer Bestellung verarbeiten wir: den Warenkorb (Artikel, Optionen, Mengen, Preise), gegebenenfalls Trinkgeld, die gewählte Zahlungsart, die Tisch- bzw. Standzuordnung, Zeitstempel sowie eine zufällig erzeugte, pseudonyme Bestellkennung. Ein Kundenkonto ist nicht erforderlich; Name und E-Mail-Adresse werden nicht abgefragt. Rechtsgrundlage ist die Durchführung des Vertrags über die bestellten Speisen und Getränke, der zwischen dem Gast und dem jeweiligen Betreiber zustande kommt (Art. 6 Abs. 1 lit. b DSGVO).

Wählt ein Gast Lieferung statt Abholung, verarbeiten wir zusätzlich die von ihm angegebene Lieferadresse, die daraus ermittelten Koordinaten, gegebenenfalls einen von ihm selbst auf der Karte gesetzten Lieferpunkt (Abschnitt 9), einen freiwilligen Hinweis für den Fahrer (z. B. Stockwerk oder Klingelname) sowie eine Mobilfunknummer für die Zustellung. Diese Angaben sind zur Erfüllung des Liefervertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO); ohne sie kann die Bestellung nicht zugestellt werden. Innerhalb des Betriebs sind sie nur den Personen zugänglich, die sie brauchen: Ein Fahrer sieht offene Fahrten zunächst nur mit Nummer, Entfernung und Gebühr — Adresse und Rufnummer werden ihm erst angezeigt, nachdem er die Fahrt übernommen hat, und nur ihm. Die für die Zustellung angegebene Mobilfunknummer wird ausschließlich dafür verwendet; für SMS-Benachrichtigungen (Abschnitt 7) wird sie nicht genutzt.

Zu einer offenen Bestellung kann der Gast dem Betrieb Nachrichten schicken (z. B. eine Rückfrage zur Wartezeit) und erhält dort auch die Antwort des Personals. Verarbeitet werden der Nachrichtentext, das gewählte Anliegen und der Zeitpunkt; Rechtsgrundlage ist die Durchführung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Der Nachrichtenverlauf wird spätestens 90 Tage nach der Bestellung automatisch gelöscht.

Bestelldaten werden gespeichert, solange dies für die Abwicklung und Nachweisführung erforderlich ist. Für Betreiber können handels- und steuerrechtliche Aufbewahrungspflichten (§ 147 AO, § 257 HGB) eine längere Speicherung der Bestell-Grunddaten erfordern. Lieferadresse, Koordinaten, selbst gesetzter Lieferpunkt, Fahrerhinweis und Mobilfunknummer unterliegen diesen Pflichten nicht: Sie werden spätestens 90 Tage nach Abschluss der Lieferung automatisch gelöscht. Entfernung und Liefergebühr bleiben als Teil der Rechnungsdaten erhalten.

6. Online-Zahlung (Stripe)

Online-Zahlungen werden über Stripe abgewickelt (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Zahlungsdaten (z. B. Kartendaten) werden direkt von Stripe erhoben und verarbeitet; ORDRS erhält und speichert keine vollständigen Zahlungsdaten. Zahlungsempfänger ist der jeweilige Betreiber über sein eigenes Stripe-Konto (Stripe Connect); ORDRS erhält lediglich eine Servicegebühr. Stripe verarbeitet Daten teilweise auch in den USA; die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. von EU-Standardvertragsklauseln. Rechtsgrundlage ist die Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO). Stripe verarbeitet die Zahlungsdaten als eigenständig Verantwortlicher nach eigenen Datenschutzbestimmungen, nicht im Auftrag von ORDRS oder des Betreibers; es gilt die Datenschutzerklärung von Stripe.

7. SMS-Benachrichtigung (seven.io)

Beim Bezahlen kann der Gast freiwillig eine Mobilfunknummer angeben, um per SMS benachrichtigt zu werden, sobald die Bestellung abholbereit ist. Die Nummer wird ausschließlich für diese Benachrichtigung verwendet und über den Dienstleister seven.io versendet (seven communications GmbH & Co. KG, Willestr. 4-6, 24103 Kiel). Die Verarbeitung erfolgt innerhalb der Europäischen Union. Rechtsgrundlage ist die Vertragsdurchführung auf Wunsch des Gastes (Art. 6 Abs. 1 lit. b DSGVO). Die Zustellung folgt der angegebenen Nummer: Gibt der Gast eine Mobilfunknummer außerhalb des Europäischen Wirtschaftsraums an, werden Nummer und Nachrichtentext an den Mobilfunkanbieter im jeweiligen Land übermittelt. Grundlage dieser vom Gast selbst veranlassten Übermittlung ist Art. 49 Abs. 1 lit. b DSGVO. Die Angabe der Nummer ist freiwillig; ohne Angabe ist die Bestellung uneingeschränkt möglich. Die Nummer wird spätestens 30 Tage nach der Bestellung automatisch gelöscht — die Bestellung selbst bleibt als Beleg erhalten, ohne die Nummer.

8. Push-Benachrichtigungen

Auf Wunsch kann der Gast Push-Benachrichtigungen zum Bestellstatus aktivieren. Dabei wird eine pseudonyme Push-Subscription (Endpunkt-URL und Schlüssel) beim Push-Dienst des jeweiligen Browser-Anbieters (z. B. Google, Apple, Mozilla) registriert. Die Aktivierung erfolgt nur nach ausdrücklicher Zustimmung im Browser (Art. 6 Abs. 1 lit. a DSGVO) und kann jederzeit in den Browser-Einstellungen widerrufen werden.

9. Standort, Adresssuche und Kartenanzeige (OpenStreetMap)

Die Funktion „Stände in der Nähe" nutzt auf Wunsch den Standort des Geräts. Der Standort wird nur nach ausdrücklicher Freigabe im Browser abgefragt (Art. 6 Abs. 1 lit. a DSGVO) und im Browser zur Anzeige naheliegender Stände verwendet; ein Bewegungsprofil wird nicht erstellt.

Gibt ein Gast eine Lieferadresse ein oder hinterlegt ein Betreiber die Adresse seines Standes, wird der eingegebene Text an den Suchdienst Nominatim der OpenStreetMap Foundation (St John's Innovation Centre, Cambridge, Vereinigtes Königreich) übermittelt, um daraus Koordinaten zu ermitteln. Die Anfrage stellt unser Server; die IP-Adresse des Gastes wird dabei nicht übertragen. Ein freiwilliger Hinweis für den Fahrer wird nicht mitgesendet. Rechtsgrundlage ist die Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO). Die Ergebnisse werden für bis zu 90 Tage zwischengespeichert, damit dieselbe Adresse nicht wiederholt angefragt werden muss.

Wird eine Karte angezeigt — etwa in der Umkreissuche oder zum Setzen des Lieferpunktes —, lädt der Browser dafür Kartenkacheln von Servern der OpenStreetMap Foundation; dabei wird die IP-Adresse des Gerätes an diese übertragen. Das geschieht erst nach ausdrücklichem Antippen („Karte laden" bzw. Wechsel in die Kartenansicht); vorher wird nichts von dort geladen. Rechtsgrundlage ist die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Damit nicht bei jeder Bestellung erneut gefragt werden muss, wird die Entscheidung lokal im Browser gespeichert; sie lässt sich durch Löschen der Websitedaten widerrufen. Wer die Karte nicht lädt, kann uneingeschränkt weiterbestellen — es gilt dann die aus der eingegebenen Adresse ermittelte Position. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission.

Ein selbst gesetzter Lieferpunkt wird zusammen mit der Bestellung gespeichert und dem Fahrer zur Navigation angezeigt. Er darf höchstens 200 Meter von der bestätigten Adresse entfernt liegen.

10. E-Mail-Versand (Resend)

Transaktionale E-Mails an Betreiber (z. B. Anmelde- und Bestätigungs-Mails) werden über den Dienstleister Resend (Plus Five Five, Inc., San Francisco, USA) versendet. Dabei werden E-Mail-Adresse und Nachrichteninhalt verarbeitet; die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework bzw. von EU-Standardvertragsklauseln (Art. 46 DSGVO). Rechtsgrundlage ist die Durchführung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).

11. Übersetzung und Import von Speisekarten (Anthropic)

Speisekarten können auf Wunsch des Betreibers maschinell in weitere Sprachen übersetzt werden; dazu werden die Bezeichnungen, Beschreibungen und Tags der Karteneinträge übermittelt. Legt der Betreiber eine Speisekarte per Foto, PDF-Datei oder Website-Adresse an, werden zusätzlich die von ihm hochgeladenen Dateien bzw. der Text der angegebenen Website übermittelt, um daraus die Karteneinträge zu gewinnen.

Empfängerin ist die Anthropic Ireland, Limited, 6th Floor, South Bank House, Barrow Street, Dublin 4, D04 TR29, Irland; die Verarbeitung findet in den USA statt. Grundlage der Übermittlung sind die EU-Standardvertragsklauseln (Art. 46 DSGVO), die über das Anthropic Data Processing Addendum Bestandteil des Vertrages sind. Rechtsgrundlage ist die Durchführung des Nutzungsvertrags mit dem Betreiber (Art. 6 Abs. 1 lit. b DSGVO). Bestelldaten, Mobilfunknummern oder sonstige Daten von Gästen werden dabei nicht übermittelt. Die Inhalte werden nicht zum Training von KI-Modellen verwendet.

12. Fehlerdiagnose (Sentry)

Zur Erkennung und Behebung technischer Fehler setzen wir Sentry ein (Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA). Tritt in der Anwendung ein Fehler auf, übermittelt der Browser bzw. unser Server einen Fehlerbericht: Fehlermeldung, betroffene Codestelle, Browser- und Gerätetyp sowie Zeitpunkt. Die Berichte werden vor dem Versand automatisch um personenbezogene Inhalte bereinigt; IP-Adressen und Cookies werden nicht an die Berichte angehängt, und es findet keine Aufzeichnung von Sitzungen statt. Die Daten werden in der EU (Frankfurt am Main) gespeichert; soweit ein Zugriff aus einem Drittland nicht ausgeschlossen werden kann, erfolgt die Übermittlung auf Grundlage von EU-Standardvertragsklauseln (Art. 46 DSGVO). Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und fehlerfreien Betrieb der Plattform (Art. 6 Abs. 1 lit. f DSGVO). Fehlerberichte werden spätestens nach 30 Tagen gelöscht. Mit Sentry besteht ein Auftragsverarbeitungsvertrag.

13. Betreiber-Konten

Betreiber registrieren sich mit E-Mail-Adresse und Passwort. Wir verarbeiten die Kontodaten, die Angaben zum Betrieb (Name, Stände, Speisekarten) sowie Abrechnungsdaten zur Bereitstellung der Plattform (Art. 6 Abs. 1 lit. b DSGVO). Konto- und Stammdaten werden spätestens 90 Tage nach Vertragsende gelöscht. Ausgenommen sind Unterlagen, für die eine gesetzliche Aufbewahrungspflicht besteht: Rechnungen und Buchungsbelege bewahren wir zehn Jahre auf (§ 147 AO, § 257 HGB). Vom Nachweis der Zustimmung zu den Allgemeinen Geschäftsbedingungen und zum Auftragsverarbeitungsvertrag bleiben nach der Löschung nur Betriebsname, Fassung und Zeitpunkt erhalten, nicht die zustimmende Person.

Anmeldung mit Google (optional): Betreiber können sich statt mit Passwort auch mit ihrem Google-Konto registrieren und anmelden. Dabei erhalten wir von Google die E-Mail-Adresse und den Namen des Kontos; umgekehrt erfährt Google, dass sich das Konto bei ORDRS anmeldet. Die Anmeldung läuft über unseren Authentifizierungsdienst (Supabase, Abschnitt 4). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Kontos). Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ist für die Verarbeitung im Google-Konto eigenständig Verantwortlicher; Einzelheiten in der Datenschutzerklärung von Google. Wer das nicht möchte, nutzt die Anmeldung mit E-Mail-Adresse und Passwort — sie steht immer zur Verfügung.

Warteliste vor dem Start: Solange die Registrierung geschlossen ist, können sich Interessenten mit ihrer E-Mail-Adresse auf eine Warteliste eintragen. Wir speichern die Adresse und die gewählte Sprache ausschließlich, um einmalig über die Öffnung der Registrierung zu informieren (Art. 6 Abs. 1 lit. b DSGVO — Durchführung vorvertraglicher Maßnahmen auf Anfrage). Spätestens 90 Tage nach dem Versand dieser Benachrichtigung löschen wir die Liste; auf Wunsch löschen wir einen Eintrag jederzeit vorab (mail@ordrs.eu).

Kampagnenauswertung: Bei markierten Links zählen wir Kampagnen-Einstiege, Klicks auf Registrierungslinks, Wartelisteneinträge und abgeschickte Registrierungen. Gespeichert werden Ereignistyp, Zeitpunkt, gegebenenfalls die Position des Links sowie die Kampagnenbezeichnungen aus den UTM-Parametern (Quelle, Medium, Kampagne, Inhalt und Suchbegriff). Diese Zähler enthalten keine E-Mail-Adresse, Nutzer-ID oder IP-Adresse und werden nicht mit Betreiberkonten verknüpft. Die Kampagnenbezeichnungen werden über interne Links und Formularfelder weitergegeben; dafür setzen wir keine Cookies und speichern keine Kennung im Browser.

14. Bildvorschläge im Backoffice (Unsplash)

Im Artikel-Editor des Backoffice können Betreiber Beispielfotos aus der Bilddatenbank Unsplash übernehmen. Die Suche läuft über unseren Server: nur der Suchbegriff wird an Unsplash übermittelt, nicht die IP-Adresse oder sonstige Daten des Betreibers. Die Vorschaubilder der Treffer lädt der Browser des Betreibers anschließend direkt von Unsplash (images.unsplash.com); dabei wird die IP-Adresse des Geräts an Unsplash bzw. dessen Bild-CDN übertragen (Verarbeitung auch in den USA) — die Unsplash-Richtlinien verlangen dieses direkte Laden. Unsplash ist dabei eigenständiger Empfänger, kein Auftragsverarbeiter. Rechtsgrundlage ist die Durchführung des Nutzungsvertrags mit dem Betreiber (Art. 6 Abs. 1 lit. b DSGVO). Gäste sind nicht betroffen: Ein übernommenes Bild wird auf unseren eigenen Speicher kopiert und von dort ausgeliefert. Ergänzend gilt die Datenschutzerklärung von Unsplash.

15. Reichweitenmessung (Umami)

Um zu verstehen, welche unserer öffentlichen Seiten benutzt werden, setzen wir Umami ein — eine quelloffene Statistik-Software, die wir selbst auf unserem eigenen Server bei Hetzner in Deutschland betreiben. Es handelt sich dabei nicht um einen Dienst eines Dritten: die Daten verlassen unsere eigene Infrastruktur nicht und werden an niemanden weitergegeben.

Bei einem Seitenaufruf werden gespeichert: die aufgerufene Seite (in der unten beschriebenen verallgemeinerten Form), die verweisende Seite — sofern sie von außerhalb unseres Angebots stammt —, Seitentitel, Zeitpunkt, Bildschirmgröße, Spracheinstellung des Browsers, Browser, Betriebssystem und Gerätetyp sowie ein grober Standort in Form von Land, Region und Stadt.

Es werden keine Cookies gesetzt und keine Kennungen in Ihrem Endgerät gespeichert. Standort, Browser, Betriebssystem und Gerätetyp werden aus IP-Adresse und Browserkennung abgeleitet; beide werden nicht gespeichert — die Datenbank führt für sie keine Felder. Aufrufe desselben Besuchs werden über eine Kennung zusammengefasst, die aus diesen Angaben und einem wechselnden Geheimwert berechnet wird und sich nicht zurückrechnen lässt. Eine dauerhafte Wiedererkennung, eine Zusammenführung mit anderen Daten oder eine Profilbildung findet nicht statt.

Die aufgerufene Seite wird vor der Speicherung verallgemeinert. Aus einer Adresse wie /app/status/3f2a… wird /app/status/[id] — die Bestellkennung wird also gar nicht erst übermittelt. Dasselbe gilt für eine verweisende Seite aus unserem eigenen Angebot: sie wird verworfen statt gespeichert. Nicht erfasst werden ferner die Bereiche, in denen Betriebe arbeiten (Backoffice, Küchendisplay, Tischübersicht, Fahreransicht) sowie die Abholtafel.

Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Da kein Zugriff auf Informationen in Ihrem Endgerät erfolgt und dort nichts gespeichert wird, ist eine Einwilligung nach § 25 Abs. 1 TDDDG nicht erforderlich. Die Daten werden nach spätestens zwölf Monaten gelöscht. Sie können der Erfassung widersprechen, indem Sie in Ihrem Browser die Funktion „Do Not Track“ aktivieren — unsere Statistik wertet Aufrufe dann nicht aus.

16. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies und lokale Speichertechnologien (§ 25 Abs. 2 Nr. 2 TDDDG): Sitzungs-Cookies für die Anmeldung von Betreibern sowie lokale Speicherung im Browser des Gasts für Warenkorb, Spracheinstellung, zuletzt besuchte Stände und die pseudonyme Bestellkennung. Diese Daten verbleiben im Browser und können dort jederzeit gelöscht werden. Es werden keine Cookies zu Analyse- oder Werbezwecken gesetzt; auch die Reichweitenmessung nach § 15 kommt ohne Cookies und ohne jede Speicherung in Ihrem Endgerät aus.

Zusätzlich setzen wir beim Aufruf der Gast-Seiten ein Cookie mit einer zufälligen Kennung (ordrs_guest, Laufzeit ein Jahr). Es dient ausschließlich dazu, die Missbrauchsbremse gegen automatisierte Massenbestellungen je Browser statt je IP-Adresse anzuwenden — andernfalls würden sich alle Gäste in einem WLAN eine gemeinsame Obergrenze teilen. Mit dem Cookie sind keine weiteren Daten verknüpft, es ermöglicht keinen Zugriff und wird nicht zur Wiedererkennung über Anbieter hinweg verwendet.

Für die Online-Zahlung (Abschnitt 6) lädt der Browser im Bestellabschluss die Zahlungskomponente Stripe.js. Stripe setzt dabei eigene Cookies (__stripe_mid, Laufzeit ein Jahr, und __stripe_sid, 30 Minuten), die ausschließlich der Betrugsprävention und der sicheren Abwicklung der Zahlung dienen und dafür erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Sie werden nur gesetzt, wenn im Bestellabschluss die Online-Zahlung ausgewählt ist; auf Bestellwegen ohne Online-Zahlung — etwa wenn der Betrieb nur Zahlung an der Kasse anbietet oder bei Tischbestellung mit späterer Rechnung — wird Stripe.js nicht geladen.

17. Rechte der betroffenen Personen

Betroffene haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden (Art. 7 Abs. 3). Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), z. B. bei der für den Verantwortlichen zuständigen Behörde: dem Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach. Für Anfragen zu Bestelldaten wenden sich Gäste am einfachsten an den jeweiligen Betrieb oder an die oben genannte Kontaktadresse.

18. Datensicherheit und Änderungen

Alle Verbindungen sind per TLS verschlüsselt. Wir passen diese Datenschutzerklärung an, wenn sich die Plattform oder die eingesetzten Dienste ändern; es gilt jeweils die hier veröffentlichte Fassung.

Stand: 6. September 2026