Tischradar.de
← Zurück zu Tischradar.de

Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 13, 14 DSGVO

Stand: Mai 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:


handelnd unter der Bezeichnung „Tischradar.de"
Einzelunternehmen


Deutschland

Telefon: +49 1556 5563905
E-Mail:

1a. Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)

Soweit Restaurantbetreiber die Plattform zur Entgegennahme und Verwaltung von Tischreservierungen nutzen, sind Tischradar.de und der jeweilige Restaurantbetreiber für die dabei verarbeiteten Gästedaten gemeinsam verantwortlich im Sinne von Art. 26 DSGVO. Primäre Anlaufstelle für Anfragen betroffener Personen ist Tischradar.de (Kontakt: ). Die vollständige Vereinbarung mit Aufgabenverteilung ist abrufbar unter: Vereinbarung gemäß Art. 26 DSGVO.

2. Begriffsbestimmungen

Unsere Datenschutzerklärung verwendet die Begrifflichkeiten der DSGVO. „Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO) – dazu zählen insbesondere Ihr Name, Ihre E-Mail-Adresse, Ihre Telefonnummer und Ihre IP-Adresse.

3. Hosting (IONOS)

Wir hosten unsere Website beim Anbieter IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Beim Aufruf unserer Website erhebt IONOS in unserem Auftrag verschiedene technische Daten (siehe Server-Logfiles unten). Die Verarbeitung erfolgt in Rechenzentren innerhalb der Europäischen Union.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch fehlerfreien Bereitstellung unserer Website). Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

4. Server-Logfiles

Bei jedem Aufruf werden automatisch folgende Informationen in sogenannten Server-Logfiles gespeichert:

Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs, zur Sicherheit unserer informationstechnischen Systeme und zur Abwehr von Angriffen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach 14 Tagen automatisch gelöscht, sofern nicht aufgrund eines konkreten Sicherheitsvorfalls eine längere Speicherung erforderlich ist.

5. Nutzerkonto

Nutzerkonten auf Tischradar.de können ausschließlich von Restaurantbetreibern und deren Mitarbeitern angelegt werden, um Reservierungen zu verwalten. Gäste benötigen kein Nutzerkonto. Bei der Registrierung erheben und verarbeiten wir folgende Daten:

Die Verarbeitung erfolgt zur Vertragserfüllung und zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die Adresse des Restaurantbetreibers wird ausschließlich zur Rechnungsstellung verwendet. Ohne die Pflichtangaben können wir kein Konto bereitstellen.

Mit einem Nutzerkonto können Sie Restaurants auf der Plattform anlegen und verwalten. Für jedes Restaurant speichern wir, je nach Konfiguration, folgende Angaben:

Die Verarbeitung dieser Daten erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

5a. Zwei-Faktor-Authentifizierung (Login per E-Mail-Code)

Nach der Eingabe Ihrer Zugangsdaten senden wir Ihnen einen einmaligen vierstelligen Code (OTP) an Ihre registrierte E-Mail-Adresse. Der Code ist 30 Minuten gültig und kann maximal 3-mal eingegeben werden. Der Code wird als Hash in unserer Datenbank gespeichert und nach erfolgreicher Verifikation oder Ablauf der Gültigkeitsdauer gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Schutz des Nutzerkontos).

6. Tischreservierung

Wenn Sie über Tischradar.de einen Tisch in einem Restaurant reservieren, verarbeiten wir folgende Daten:

E-Mail-Verifizierung für Gastbuchungen: Zur Bestätigung Ihrer Reservierung senden wir Ihnen eine Verifizierungs-E-Mail mit einem einmaligen Link (UUID-Token, 6 Stunden gültig). Die Reservierung wird erst nach dem Anklicken des Links im System bestätigt und ist bis dahin nicht für das Restaurant sichtbar. Nicht verifizierte Reservierungen werden nach Ablauf der Gültigkeitsdauer automatisch gelöscht.

Stornierung durch den Gast: Die Bestätigungs-E-Mail enthält einen individuellen Stornierungslink. Über diesen Link können Sie Ihre Reservierung jederzeit selbständig stornieren, ohne sich anzumelden. Der Stornierungstoken wird zusammen mit der Reservierung gespeichert und mit Löschung der Reservierungsdaten ebenfalls entfernt.

Gemeinsame Verantwortlichkeit: Tischradar.de und der jeweilige Restaurantbetreiber sind für die Verarbeitung der Reservierungsdaten gemeinsam verantwortlich im Sinne von Art. 26 DSGVO. Die Einzelheiten der Aufgabenverteilung sowie die primäre Anlaufstelle für Betroffenenrechte sind in der Vereinbarung über die gemeinsame Verarbeitung gemäß Art. 26 DSGVO geregelt.

Weitergabe an das Restaurant: Diese Daten werden zur Durchführung der Reservierung an das von Ihnen ausgewählte Restaurant übermittelt. Ohne die Weitergabe ist eine Reservierung technisch nicht möglich.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Reservierungsdaten werden nach dem Reservierungsdatum für maximal 12 Monate gespeichert, um Rückfragen, Reklamationen und Missbrauch zu bearbeiten. Anschließend werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten bestehen. Die Angabe der Pflichtfelder ist zur Durchführung der Reservierung erforderlich; ohne diese Daten ist eine Buchung nicht möglich.

6a. Manuell eingetragene Buchungen durch das Restaurant (Art. 14 DSGVO)

Restaurantbetreiber können Reservierungen über das Dashboard manuell erfassen und an Tischradar.de übermitteln (z. B. telefonische Buchungen). In diesem Fall werden Ihre Daten nicht direkt bei Ihnen erhoben, sondern vom Restaurant an die Plattform weitergeleitet. Gemäß Art. 14 DSGVO informieren wir Sie daher hiermit über diese Verarbeitung.

Dabei können folgende Datenkategorien verarbeitet werden:

Herkunft der Daten: Die Daten wurden vom Restaurant (gemeinsam Verantwortlicher gemäß Art. 26 DSGVO) erhoben und an Tischradar.de übermittelt.

Information der betroffenen Person: Wurde eine E-Mail-Adresse angegeben und ist der E-Mail-Benachrichtigungsversand für die Buchung aktiviert, übermittelt Tischradar.de dem Gast automatisch eine Buchungsbestätigung, die einen Hinweis auf diese Datenschutzerklärung enthält. In allen anderen Fällen — insbesondere wenn keine E-Mail-Adresse vorliegt oder keine E-Mail-Benachrichtigung aktiviert ist — ist der Restaurantbetreiber gemäß Art. 14 DSGVO eigenverantwortlich dafür, den Gast über die Datenverarbeitung zu informieren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung eines Vertrags bzw. vorvertragliche Maßnahmen). Die Speicherdauer entspricht der unter Abschnitt 6 genannten Frist von bis zu 12 Monaten nach dem Reservierungsdatum.

7. Bildupload (Cover-Foto)

Restaurantbetreiber und berechtigte Nutzer können ein Cover-Foto für ihr Restaurant hochladen (JPEG, PNG oder WebP, max. 8 MB). Die Datei wird serverseitig als WebP konvertiert und auf dem Server gespeichert. Der Upload ist auf authentifizierte Nutzer mit entsprechender Berechtigung beschränkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Restaurantbetreiber sind verpflichtet sicherzustellen, dass auf hochgeladenen Fotos keine Personen ohne deren ausdrückliche Einwilligung erkennbar abgebildet sind. Die datenschutzrechtliche Verantwortung für den Inhalt der hochgeladenen Bilder liegt beim Restaurantbetreiber. Das Cover-Foto wird automatisch gelöscht, sobald das Restaurantprofil gelöscht wird.

8. E-Mail-Kommunikation und transaktionaler E-Mail-Versand

Sämtlicher E-Mail-Verkehr im Zusammenhang mit Tischradar.de – sowohl die persönliche Korrespondenz als auch der automatisierte Versand transaktionaler E-Mails (z. B. Bestätigung Ihrer Registrierung, Reservierungsbestätigungen, Erinnerungen vor dem Reservierungstermin, Stornierungen, Passwort-Reset) – wird über die Mailserver unseres Hosters IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland abgewickelt.

Wenn Sie uns per E-Mail kontaktieren oder wir Ihnen eine transaktionale E-Mail zusenden, verarbeiten wir insbesondere folgende Daten:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Durchführung vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen und nachverfolgbaren Zustellung systemrelevanter E-Mails sowie an der Bearbeitung Ihres Anliegens). Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt in Rechenzentren innerhalb der Europäischen Union.

Die E-Mails werden bis zur vollständigen Bearbeitung Ihres Anliegens gespeichert und anschließend nur insoweit aufbewahrt, wie gesetzliche Aufbewahrungspflichten bestehen.

9. Cookies

Wir verwenden technisch notwendige Cookies zur Authentifizierung und Aufrechterhaltung Ihrer Sitzung. Diese können eine Speicherdauer von bis zu 30 Tagen haben. Diese Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG (technisch zwingend erforderlich) gesetzt und benötigen keine Einwilligung.

Wir setzen keine Tracking-, Marketing- oder Analyse-Cookies. Sie können Cookies in den Einstellungen Ihres Browsers jederzeit löschen oder deren Speicherung deaktivieren – in diesem Fall stehen Ihnen möglicherweise nicht mehr alle Funktionen unserer Website zur Verfügung.

9a. Statistik-Tracking (Matomo)

Wir setzen auf unserer Website das Open-Source-Analysetool Matomo ein, um das Nutzungsverhalten auf unserer Website anonymisiert auszuwerten und unser Angebot zu verbessern.

Cookie-loses Tracking: Matomo wird bei uns ohne Cookies betrieben. Es werden keinerlei Informationen auf Ihrem Endgerät gespeichert oder ausgelesen. Ein Cookie-Banner oder eine Einwilligung ist daher für das Tracking nicht erforderlich.

Selbst-Hosting: Die Matomo-Software wird auf unserem eigenen Server betrieben. Sämtliche Daten verbleiben auf unserem Server und werden nicht an Dritte übermittelt.

Dabei werden folgende Daten verarbeitet:

IP-Anonymisierung: Ihre IP-Adresse wird vor der Speicherung automatisch gekürzt (das letzte Oktett wird entfernt), sodass eine Identifizierung einzelner Personen anhand der IP-Adresse nicht möglich ist. Die vollständige IP-Adresse wird zu keinem Zeitpunkt gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Verbesserung unseres Dienstes). Da kein Cookie gesetzt wird, keine vollständige IP-Adresse gespeichert und kein Personenbezug hergestellt wird, überwiegen unsere Interessen an der statistischen Auswertung die Interessen der betroffenen Personen.

Widerspruch: Sie können der statistischen Erfassung jederzeit widersprechen, indem Sie in Ihrem Browser die „Do Not Track"-Funktion aktivieren. Matomo respektiert dieses Signal und erfasst Sie in diesem Fall nicht.

9b. CAPTCHA (Cap)

Zum Schutz vor automatisierten Anfragen, Spam und Missbrauch setzen wir das selbstgehostete CAPTCHA-System „Cap" (Apache-2.0-Lizenz) ein. Cap wird ausschließlich auf unseren eigenen Servern in Deutschland betrieben. Es findet keine Datenübertragung an die Entwickler von Cap oder an sonstige Dritte statt.

Zweck: Sicherstellen, dass Eingaben von einem menschlichen Nutzer in einer echten Browserumgebung stammen, sowie Schutz vor Bots, automatisiertem Missbrauch und Überlastung der Website.

Verarbeitete Daten:

Cookies: Cap setzt keine Cookies und legt keine dauerhaften Wiedererkennungsmerkmale im Browser ab.

Empfänger / Drittlandtransfer: Keine. Cap wird vollständig auf unserer eigenen Infrastruktur betrieben; alle Daten verbleiben bei uns.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Website vor missbräuchlicher automatisierter Nutzung und an der Aufrechterhaltung der IT-Sicherheit).

10. Schriftarten

Wir verwenden auf unserer Website Schriftarten, die ausschließlich von unserem eigenen Server ausgeliefert werden (Self-Hosting). Es findet keine Verbindung zu Google-Servern oder anderen externen Anbietern statt. Es werden hierdurch keine personenbezogenen Daten an Dritte übermittelt.

10a. Anonymisierung und statistische Auswertung

Wir verarbeiten Nutzungsdaten der Plattform, um diese stetig zu verbessern, Fehler zu identifizieren und das Produkt weiterzuentwickeln. Sofern für solche Auswertungen personenbezogene Ausgangsdaten verwendet werden, werden sie zuvor anonymisiert oder aggregiert, sodass kein Rückschluss auf einzelne Personen mehr möglich ist. Rechtsgrundlage für die vorgelagerte Verarbeitung bis zur Anonymisierung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung und Sicherheit unseres Dienstes). Die anonymisierten Ergebnisdaten unterliegen nicht der DSGVO; eine Reidentifizierung wird nicht versucht.

11. Ihre Rechte

Sie haben jederzeit die folgenden Rechte uns gegenüber:

Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an .

Hinweis zum Widerspruchsrecht (Art. 21 DSGVO): Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.

12. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe steht Ihnen gemäß Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Sie können sich an die für Ihren Wohnort zuständige Behörde oder an die für uns zuständige Behörde wenden:

Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Str. 22, 20459 Hamburg
Eine Übersicht aller Aufsichtsbehörden finden Sie unter: bfdi.bund.de

12a. Übermittlung in Drittländer

Eine Übermittlung Ihrer personenbezogenen Daten in Länder außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EWR) findet nicht statt. Sämtliche Verarbeitungen erfolgen ausschließlich in Rechenzentren innerhalb der EU.

12b. Sicherheit Ihrer Daten

Wir treffen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Dazu zählen insbesondere:

Unsere Sicherheitsmaßnahmen werden entsprechend dem Stand der Technik fortlaufend angepasst.

13. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies vorsehen. Konkret:

14. Automatisierte Entscheidungen / Profiling

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Den Stand der jeweils aktuellen Fassung können Sie der Datumsangabe im Kopf dieser Erklärung entnehmen. Bei wesentlichen Änderungen — insbesondere solchen, die Zwecke, Rechtsgrundlagen oder Empfänger der Verarbeitung betreffen — werden registrierte Nutzer zusätzlich rechtzeitig per E-Mail an die im Nutzerkonto hinterlegte Adresse informiert. Für Ihren erneuten Besuch gilt jeweils die zum Zeitpunkt des Besuchs aktuelle Fassung.