Rechtliches
Datenschutzerklärung
Wie personenbezogene Daten auf der Website tischlein.ai und in der Plattform Tischlein verarbeitet werden.
1. Verantwortliche Stelle
Verantwortlich im Sinne der DSGVO ist:
OpsAgent UG (haftungsbeschränkt)Clausewitzstr. 21
42389 Wuppertal
Deutschland
Geschäftsführer: Pascal Kremp
E-Mail: gdpr@tischlein.ai
Für die Verarbeitung in der Plattform gilt eine Besonderheit: Betreibt ein Gastronomiebetrieb seine Website, Speisekarten und Gästeanfragen mit Tischlein, ist der Betrieb Verantwortlicher für die Daten seiner Gäste, Bewerberinnen und Beschäftigten, und wir sind sein Auftragsverarbeiter. Abschnitt 8 beschreibt diese Rollenverteilung.
2. Hosting und technische Bereitstellung
Die Website und die Plattform werden bei Amazon Web Services gehostet. Vertragspartner ist die Amazon Web Services EMEA SARL, 38 avenue John F. Kennedy, L-1855 Luxemburg. Server und Speicher stehen in der Region eu-central-1, Frankfurt am Main. Die Server verwalten wir mit Laravel Forge (Laravel Holdings Inc., USA); Forge hat technischen Zugriff auf die Server, um sie einzurichten und Software auszuliefern.
Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung unseres Angebots auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Sofern Daten im Rahmen vertraglicher Nutzung verarbeitet werden, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Mit eingesetzten Dienstleistern schließen wir, soweit erforderlich, Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DSGVO.
3. Zugriffsdaten und Server-Logs
Beim Aufruf der Website, der Plattform und der Websites unserer Kundinnen und Kunden werden technisch erforderliche Zugriffsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Inhalte, Browsertyp, Betriebssystem sowie Referrer-Informationen.
Diese Verarbeitung dient der Systemsicherheit, Fehleranalyse und dem stabilen Betrieb unseres Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Abwehr von Angriffen und der Aufklärung von Störungen. Server-Logs werden nach spätestens 30 Tagen gelöscht, es sei denn, ein konkreter Sicherheitsvorfall macht eine längere Aufbewahrung zur Aufklärung erforderlich.
4. Cookies und Reichweitenmessung
Auf tischlein.ai setzen wir nur technisch notwendige Cookies: ein Sitzungs-Cookie und ein Sicherheits-Cookie gegen gefälschte Formularübermittlungen, die für das Kontaktformular und die Anmeldung erforderlich sind und mit dem Schließen des Browsers bzw. nach spätestens zwei Stunden ablaufen. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
Analyse-, Tracking- oder Werbe-Cookies setzen wir nicht ein, und wir binden keine Analyse- oder Werbedienste Dritter ein. Deshalb gibt es auf tischlein.ai kein Cookie-Banner.
Die Websites, die Gastronomiebetriebe mit Tischlein betreiben, sind öffentlich ohne Cookies abrufbar. Ihre Nutzung zählt Tischlein ohne Cookies und ohne Speicherung der IP-Adresse: Aus IP-Adresse und Browserkennung wird mit einem täglich wechselnden Schlüssel eine Kennung gebildet, die nur Tagesstatistiken ermöglicht und kein Wiedererkennen über den Tag hinaus.
5. Schriftarten und externe Inhalte
Die eingesetzten Schriftarten werden von unseren eigenen Servern ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder einem vergleichbaren Dienst. Karten, Videos und Social-Media-Inhalte werden auf tischlein.ai und auf den Websites unserer Kundinnen und Kunden standardmäßig nicht von Drittanbietern nachgeladen.
6. Kontaktaufnahme und Demo-Anfrage
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung deiner Anfrage und für mögliche Anschlusskommunikation.
Fragst du über das Formular auf tischlein.ai/kontakt eine Demo an, verarbeiten wir deinen Namen, den Namen und die Art deines Betriebs, den Ort, deine E-Mail-Adresse sowie freiwillig deine Telefonnummer, die Adresse deiner Website und deine Nachricht. Wir speichern die Anfrage in unserer Datenbank und schicken sie per E-Mail an unser Team, um die Demo zu vereinbaren und vorzubereiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung vorvertraglichen Maßnahmen auf deine Anfrage dient, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Kommt kein Vertrag zustande, löschen wir die Anfrage spätestens zwölf Monate nach dem letzten Kontakt. Handelsrechtliche oder steuerrechtliche Aufbewahrungsfristen bleiben unberührt.
7. Nutzerkonto und Anbindung an Claude und ChatGPT
Für ein Nutzerkonto verarbeiten wir Name, E-Mail-Adresse, Sprache und die Zugehörigkeit zu Betrieben mit der jeweiligen Rolle. Die Anmeldung erfolgt über einen Link per E-Mail, ohne Passwort; für die Betrieb-App können zusätzlich Passkeys oder eine PIN eingerichtet werden.
Verbindest du Tischlein mit Claude, ChatGPT oder unserer Kommandozeile, erteilst du dem jeweiligen Programm über ein Anmeldeverfahren (OAuth) Zugriff auf dein Konto. Wir speichern dafür Zugangstoken und protokollieren jede Änderung mit Nutzer, Zeitpunkt und verwendetem Zugang (Chat, Kommandozeile, App), damit Änderungen nachvollziehbar und wiederherstellbar sind.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für das Änderungsprotokoll zusätzlich Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse liegt in der Sicherheit und Nachvollziehbarkeit von Änderungen.
8. Datenverarbeitung im Auftrag der Betriebe
Gastronomiebetriebe verarbeiten mit Tischlein insbesondere: Inhalte ihrer Website, Speisekarten und Events; Anfragen ihrer Gäste (Reservierungen, Feiern, Catering, Event-Anmeldungen) mit Name, Kontaktdaten, Datum, Personenzahl und Nachricht; Stammgast-Daten mit Einwilligung des Gastes; Bewerbungen; Käuferinnen und Käufer von Gutscheinen und Tickets; sowie, im Modul Zeiterfassung, Daten ihrer Beschäftigten wie Arbeitszeiten, Pausen, Dienstpläne und Abwesenheiten.
Für diese Daten ist der jeweilige Betrieb Verantwortlicher, wir sind Auftragsverarbeiter und verarbeiten die Daten ausschließlich nach seiner Weisung auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Wenn du als Gast, Bewerberin oder Beschäftigter Auskunft über deine Daten möchtest, wende dich bitte an den Betrieb; wendest du dich an uns, leiten wir dein Anliegen unverzüglich weiter.
Anfragen von Gästen ohne Stammgast-Einwilligung werden standardmäßig nach zwölf Monaten anonymisiert; der Betrieb kann diese Frist ändern. Merkzettel auf Speisekarten enthalten keine personenbezogenen Daten.
Die Betrieb-App kann Push-Benachrichtigungen senden. Dafür übermittelt der Browser eine Push-Adresse des jeweiligen Browser-Anbieters (etwa Apple, Google oder Mozilla), über dessen Dienst die Benachrichtigung zugestellt wird. Der Inhalt ist verschlüsselt.
9. Künstliche Intelligenz
Tischlein selbst betreibt keine KI-Modelle und übermittelt keine Daten an KI-Anbieter. Wenn du Tischlein mit Claude (Anthropic) oder ChatGPT (OpenAI) verbindest, rufst du über deinen eigenen Zugang bei diesem Anbieter Daten aus Tischlein ab und gibst Änderungen in Auftrag. Was der Anbieter mit deinen Gesprächen und den abgerufenen Inhalten macht, richtet sich nach deinem Vertrag und deinen Einstellungen bei diesem Anbieter. Der Anbieter ist dabei nicht unser Auftragsverarbeiter.
Betriebe sollten deshalb über den Chat nur die Gästedaten abrufen, die sie für die jeweilige Aufgabe brauchen, und die Datenschutzeinstellungen ihres KI-Anbieters prüfen.
10. Zahlungen über Stripe
Gutscheine und Tickets werden über Stripe verkauft (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin 2, Irland). Der Betrieb verbindet dafür ein eigenes Stripe-Konto; Stripe prüft dabei die Identität des Betriebs in eigener Verantwortung. Beim Kauf gibst du Zahlungsdaten direkt bei Stripe ein, wir erhalten sie nicht. Wir verarbeiten Name, E-Mail-Adresse, gekaufte Leistung, Betrag und Zahlungsstatus, um Gutschein oder Ticket auszustellen und per E-Mail zu senden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe verarbeitet Zahlungsdaten als eigener Verantwortlicher nach den für Zahlungsdienstleister geltenden Vorgaben.
11. Empfänger personenbezogener Daten
Innerhalb unseres Unternehmens erhalten nur die Personen Zugriff, die ihn zur Erfüllung ihrer Aufgaben benötigen. Darüber hinaus geben wir Daten an folgende Kategorien von Empfängern weiter:
- Auftragsverarbeiter für Hosting, Serververwaltung und den Versand von E-Mails, ausschließlich weisungsgebunden.
- Zahlungsdienstleister (Stripe) zur Abwicklung von Gutschein- und Ticketverkäufen.
- Von Betrieben selbst verbundene Dienste, etwa ein Google-Unternehmensprofil oder ein Instagram-Konto, sobald diese Funktionen verfügbar sind und der Betrieb sie verbindet. Übermittelt werden nur die für die Funktion nötigen Daten, etwa Öffnungszeiten.
- Berufsträger und Behörden, soweit wir gesetzlich zur Auskunft verpflichtet sind oder die Geltendmachung rechtlicher Ansprüche dies erfordert.
Wir geben keine personenbezogenen Daten zu Werbezwecken an Dritte weiter und verkaufen keine Daten.
12. Übermittlung in Drittländer
Einzelne Dienstleister haben ihren Sitz in den USA oder gehören zu Unternehmen mit Sitz in den USA (Laravel Holdings Inc., Stripe, Amazon Web Services). Eine Verarbeitung in den USA ist dabei nicht ausgeschlossen. Diese Übermittlungen stützen wir auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework, soweit der Empfänger dort zertifiziert ist, andernfalls auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Eine Kopie der vereinbarten Garantien stellen wir auf Anfrage unter gdpr@tischlein.ai zur Verfügung.
13. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Ob eine Reservierung zugesagt, eine Bewerbung angenommen oder eine Schicht vergeben wird, entscheidet ein Mensch im Betrieb.
14. Speicherdauer
Personenbezogene Daten speichern wir nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert. Für Daten, die wir im Auftrag eines Betriebs verarbeiten, bestimmt dieser die Speicherdauer; Arbeitszeitaufzeichnungen sind gesetzlich mindestens zwei Jahre aufzubewahren.
15. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO, siehe Abschnitt 16)
Wenn eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Zur Wahrnehmung deiner Rechte erreichst du uns unter gdpr@tischlein.ai. Betrifft dein Anliegen Daten, die ein Betrieb in Tischlein über dich führt, gilt Abschnitt 8.
16. Widerspruchsrecht nach Art. 21 DSGVO
Du hast das Recht, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen, soweit diese auf Grundlage eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgt und sich der Widerspruch auf Gründe stützt, die sich aus deiner besonderen Situation ergeben. Legst du Widerspruch ein, verarbeiten wir deine Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden deine Daten zum Zweck von Direktwerbung verarbeitet, kannst du jederzeit und ohne Angabe von Gründen widersprechen. Der Widerspruch ist an keine Form gebunden; eine E-Mail an gdpr@tischlein.ai genügt.
17. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn du der Auffassung bist, dass die Verarbeitung deiner personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt.
Zuständige Aufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2–4
40213 Düsseldorf
www.ldi.nrw.de
18. Aktualität
Diese Datenschutzerklärung hat den Stand Oktober 2026. Wir passen sie an, wenn sich rechtliche, technische oder geschäftliche Rahmenbedingungen ändern, etwa wenn neue Module von Tischlein verfügbar werden.