Datenschutzerklärung
Stand: 31.05.2026
1. Verantwortlicher
Marco Rossi
Telefon: +49 7941 123456
E-Mail: info@da-marco.de
2. Überblick der Verarbeitungen
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Dienste erforderlich ist. Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Datenverarbeitung.
3. Rechtsgrundlagen
Sofern wir für Verarbeitungsvorgänge eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Für die Verarbeitung zur Vertragserfüllung dient Art. 6 Abs. 1 lit. b DSGVO. Für Verarbeitungen auf Basis berechtigter Interessen gilt Art. 6 Abs. 1 lit. f DSGVO.
4. Verarbeitungstätigkeiten im Einzelnen
4.1 Aufruf der Speisekarte (Website / QR-Code)
Daten: Anonymisierter IP-Hash (gekürzter SHA-256), User-Agent, Zeitstempel
Zweck: Statistische Auswertung der Zugriffe
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Speicherdauer: 90 Tage
Opt-Out: Erfassung verhindern durch Anhängen von ?notrack=1 an die URL.
4.2 Newsletter
Daten: E-Mail-Adresse, optional: Name
Zweck: Versand der wöchentlichen Speisekarte per E-Mail
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), erteilt via Double-Opt-In
Speicherdauer: Bis zum Widerruf. Inaktive Abonnements werden nach 365 Tagen gelöscht.
Widerruf: Abmeldelink in jeder Newsletter-E-Mail.
4.3 Telegram-Bot
Daten: Telegram Chat-ID, Sprachnachrichten (temporär)
Zweck: Erfassung und Verwaltung von Speisekarten durch den Betreiber
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Speicherdauer: Chat-ID solange der Bot genutzt wird. Sprachnachrichten werden unmittelbar nach Transkription gelöscht.
5. Einsatz von Künstlicher Intelligenz
Dieses System nutzt KI-Dienste von OpenAI für folgende Zwecke:
| Dienst | Zweck | Daten |
|---|---|---|
| OpenAI Whisper | Spracherkennung (Speisekarte diktieren) | Audiodatei (temporär) |
| OpenAI GPT-4o-mini | Textanalyse (Menüparsing, Allergenerkennung) | Speisekartentext (kein Personenbezug) |
| OpenAI GPT-4o | Bilderkennung (OCR von Speisekarten-Scans) | Speisekartenbilder (kein Personenbezug) |
| OpenAI DALL-E 3 | Bildgenerierung (Gerichtebilder) | Gerichtname (kein Personenbezug) |
Hinweis gemäß Art. 50 EU AI Act: KI-generierte Bilder werden auf der Speisekarte als solche gekennzeichnet. OpenAI verarbeitet Daten auf Basis des EU-US Data Privacy Framework.
6. Empfänger und Auftragsverarbeiter
| Dienstleister | Zweck | Standort | Grundlage Transfer |
|---|---|---|---|
| OpenAI, Inc. | KI-Dienste | USA | EU-US Data Privacy Framework |
| Brevo (Sendinblue) | Newsletter-Versand | Frankreich (EU) | Kein Drittlandtransfer |
| Telegram Messenger Inc. | Bot-Kommunikation | Diverse | Standardvertragsklauseln |
7. Ihre Rechte als betroffene Person
- Auskunft (Art. 15 DSGVO): Welche Daten wir über Sie gespeichert haben
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO): Löschung Ihrer personenbezogenen Daten
- Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO): Export Ihrer Daten in maschinenlesbarem Format
- Widerspruch (Art. 21 DSGVO): Gegen Verarbeitung auf Basis berechtigter Interessen
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@da-marco.de
8. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
9. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt. KI-generierte Allergen-Vorschläge werden stets manuell durch den Betreiber geprüft und bestätigt.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder Änderungen unserer Dienste anzupassen.