Gültig seit dem 01.03.2024. Zuletzt aktualisiert: 25.07.2026
1. Verantwortlicher und Kontaktdaten
Verantwortlicher für die Datenverarbeitung ist HOTEL DONATELLA S.R.L., Via Antonio Gramsci 66, 08020 Posada (NU), Italien, Steuernummer 01582220917.
Bei Fragen zum Datenschutz und zur Ausübung Ihrer Rechte schreiben Sie bitte an privacy@ristorantedonatella.it.
Diese Datenschutzerklärung gilt für www.ristorantedonatella.it, das Online-Reservierungsformular, den Chatbot, reservierungsbezogene Mitteilungen und andere über die Website aufgenommene Kontakte.
2. Verarbeitete personenbezogene Daten
Je nach genutztem Dienst können wir folgende Daten verarbeiten:
- Navigations- und Sicherheitsdaten, etwa IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser- und Geräteinformationen, Ergebnisse von Anti-Spam-Prüfungen und minimierte technische Kennungen;
- Identitäts- und Kontaktdaten, insbesondere Vorname, Nachname, Telefonnummer, E-Mail-Adresse und bevorzugte Sprache;
- Reservierungsdaten, insbesondere Datum, Service, Uhrzeit, Personenzahl, Präferenz Restaurant oder Pizzeria, gewünschter Bereich, Hund, besonderer Anlass, Herkunftskanal, Status der Anfrage und betriebliche Kommunikation;
- freiwillige Hinweise und Wünsche des Gastes;
- eventuelle Gesundheitsdaten, etwa Allergien oder Unverträglichkeiten, ausschließlich wenn sie freiwillig zur Bearbeitung der Anfrage mitgeteilt werden;
- Gesprächsdaten aus dem Chatbot oder der Kommunikation mit Mitarbeitenden, einschließlich Originaltext, Sprache, Übersetzung und Übergabe an einen Mitarbeiter;
- Bewerbungsdaten, insbesondere Lebenslauf und freiwillig übermittelte Angaben.
3. Zwecke, Rechtsgrundlagen und Erforderlichkeit
| Zweck | Daten | Rechtsgrundlage | Erforderlichkeit |
|---|---|---|---|
| Reservierungsanfragen entgegennehmen, prüfen und bearbeiten | Identitäts-, Kontakt- und Reservierungsdaten | Vorvertragliche Maßnahmen und Erfüllung der angeforderten Leistung, Art. 6 Abs. 1 lit. b DSGVO | Als Pflichtfelder gekennzeichnete Angaben sind für die Bearbeitung erforderlich |
| Bestätigungen, Änderungen, Stornierungen und Erinnerungen per E-Mail oder WhatsApp versenden | Kontaktdaten, Sprache und Reservierungsdaten | Erfüllung der angeforderten Leistung, Art. 6 Abs. 1 lit. b DSGVO | Für den gewählten oder verwendeten Kanal erforderlich |
| Anfragen mit Allergien, Unverträglichkeiten oder anderen Gesundheitsinformationen bearbeiten | Freiwillig mitgeteilte Angaben | Ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO | Freiwillig; eine Reservierung ist auch ohne diese Angaben möglich |
| Chatbot bereitstellen und das Gespräch bei Bedarf an Mitarbeitende übergeben | Nachrichten, Sprache, Kontext und im Gespräch bereitgestellte Daten | Erfüllung der angeforderten Leistung, Art. 6 Abs. 1 lit. b DSGVO | Freiwillig |
| Website und Reservierungssystem vor Missbrauch, Doppelübermittlungen, Betrug und unbefugtem Zugriff schützen und relevante Vorgänge nachvollziehen | Minimierte technische Daten, Anfragekennungen sowie Sicherheits- und Audit-Ereignisse | Berechtigtes Interesse an Sicherheit und Schutz des Dienstes, Art. 6 Abs. 1 lit. f DSGVO | Automatisch und für eine sichere Nutzung erforderlich |
| Bewerbungen bearbeiten | Kontaktdaten, Lebenslauf und berufliche Angaben | Auf Wunsch der betroffenen Person durchgeführte vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO, sowie gegebenenfalls gesetzliche Pflichten | Für die Bewertung notwendige Angaben müssen bereitgestellt werden |
| Gesetzliche, administrative und steuerliche Pflichten erfüllen sowie Rechtsansprüche feststellen, ausüben oder verteidigen | Für den jeweiligen Zweck erforderliche Daten | Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO, und Rechtsverteidigung | Verpflichtend, soweit gesetzlich vorgesehen |
| Nutzung der Website mit nicht notwendigen Analysewerkzeugen messen | Online-Kennungen und Nutzungsdaten | Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und Art. 122 des italienischen Datenschutzgesetzes | Freiwillig und im Cookie-Bereich widerrufbar |
| Bewertungsanfragen oder Werbemitteilungen versenden | Name und gewählter Kontaktkanal | Gesonderte Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und Art. 130 des italienischen Datenschutzgesetzes, vorbehaltlich der eng begrenzten gesetzlichen E-Mail-Ausnahme | Freiwillig; eine Ablehnung hat keinen Einfluss auf die Reservierung |
4. Angaben zu Allergien und Unverträglichkeiten
Informationen über Allergien, Unverträglichkeiten oder andere gesundheitliche Umstände sind freiwillig und sollten nur mitgeteilt werden, wenn sie für die Reservierung erforderlich sind. Sie sind ausschließlich für befugte Mitarbeitende zugänglich, die sie zur Organisation des Services benötigen. Die Einwilligung kann per E-Mail an privacy@ristorantedonatella.it widerrufen werden, ohne dass die Rechtmäßigkeit der bereits erfolgten Verarbeitung berührt wird. Eine fehlende oder widerrufene Einwilligung verhindert die Reservierung nicht; möglicherweise können wir den mitgeteilten Bedarf dann jedoch nicht berücksichtigen.
5. Kommunikation per E-Mail und WhatsApp
Für die Bearbeitung einer Reservierung erforderliche Mitteilungen können per E-Mail und, wenn dieser Kanal verwendet oder gewünscht wird, per WhatsApp erfolgen. Dazu gehören Bestätigungen, Rückfragen, Änderungen, Stornierungen und Erinnerungen. Für E-Mails nutzen wir die SMTP-Infrastruktur von Aruba, für WhatsApp die WhatsApp-Business-Dienste von Meta. Die Anbieter erhalten nur die zur Übermittlung erforderlichen Daten.
Bewertungsanfragen und Werbemitteilungen sind von betrieblichen Nachrichten getrennt und werden nur bei Vorliegen einer geeigneten Rechtsgrundlage versendet. Einwilligungen können über die Hinweise in der Nachricht oder durch Kontaktaufnahme mit dem Verantwortlichen widerrufen werden.
6. Chatbot und künstliche Intelligenz
Die Website bietet einen virtuellen Assistenten, der Fragen beantworten, Anfragen erfassen, soweit verfügbar Bestellungen zum Mitnehmen unterstützen und Gespräche an Mitarbeitende übergeben kann. Das System kann die Sprache erkennen und sowohl den Originaltext als auch die von den Mitarbeitenden verwendete italienische Übersetzung speichern.
Zur Erstellung und Übersetzung von Antworten nutzen wir Dienste von OpenAI. Anfragen sind über die technische Option store: false so konfiguriert, dass sie dort nicht gespeichert werden; eine Kopie des Gesprächs wird jedoch für den unten angegebenen Zeitraum in unserem System aufbewahrt. Geben Sie im Chatbot keine Gesundheitsdaten, Dokumente, Zugangsdaten oder sonstigen nicht erforderlichen Informationen ein.
Der Chatbot kann Fehler machen. Kann er eine Anfrage nicht korrekt bearbeiten oder ist menschliches Eingreifen erforderlich, kann das Gespräch an einen Mitarbeiter übergeben werden.
7. Automatisierte Verfügbarkeitsprüfung
Das Formular zeigt verfügbare Zeiten anhand von Datum, Service, Personenzahl, Küche, gewünschtem Bereich und den konfigurierten Belegungsregeln an. Nach dem Absenden kann das System eine verfügbare Lösung automatisch bestätigen oder die Anfrage an Mitarbeitende weiterleiten. Diese Vorgänge dienen der Organisation der Reservierung und beinhalten weder Profiling noch ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
8. Empfänger und befugte Personen
Daten können im Rahmen der jeweiligen Aufgaben von befugten Mitarbeitenden des Restaurants und Hotels eingesehen werden, darunter Maître, Verantwortliche für Service und Küche, Verwaltung, Geschäftsleitung und Systemadministratoren.
Je nach Dienst können Daten außerdem an Auftragsverarbeiter, Unterauftragsverarbeiter oder eigenständige Verantwortliche übermittelt werden:
- Anbieter von Hosting, Wartung, Sicherheit und IT-Support;
- Aruba für den E-Mail-Versand;
- Meta Platforms und WhatsApp für WhatsApp-Business-Nachrichten;
- OpenAI für Verarbeitung und Übersetzung im Chatbot;
- Google für Google Tag Manager und das einwilligungsabhängige Google Analytics;
- CookieYes für die Verwaltung der Cookie-Einstellungen;
- Berater, Behörden und andere Stellen, soweit gesetzlich vorgeschrieben.
Personenbezogene Daten werden weder verkauft noch veröffentlicht.
9. Übermittlungen außerhalb des Europäischen Wirtschaftsraums
Einige Technologieanbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Solche Übermittlungen beruhen auf einem Angemessenheitsbeschluss der Europäischen Kommission oder auf Garantien nach Art. 44 ff. DSGVO, etwa Standardvertragsklauseln, sowie gegebenenfalls zusätzlichen Schutzmaßnahmen. Weitere Informationen können beim Verantwortlichen angefordert werden.
10. Speicherdauer
| Kategorie | Reguläre Speicherdauer |
|---|---|
| Unvollständige, abgelehnte oder nicht weiterverfolgte Reservierungsanfragen | Bis zu 90 Tage nach Abschluss |
| Reservierungen, Gastprofil und betriebliche Kommunikation | Bis zu 24 Monate nach Besuch, Stornierung oder letzter Interaktion, sofern keine gesetzlichen Pflichten oder Verteidigungsbedürfnisse eine längere Speicherung erfordern |
| Allergien, Unverträglichkeiten und andere Gesundheitsdaten | Bis zu 30 Tage nach dem Besuch, sofern nicht früher widerrufen oder für einen dokumentierten Rechtsanspruch erforderlich |
| Chatbot-Gespräche | 30 Tage; an Mitarbeitende übergebene Gespräche werden nur so lange wie nötig aufbewahrt und anschließend derselben Frist unterworfen |
| Technische, Anti-Spam- und Sicherheitsprotokolle | In der Regel 30 bis 90 Tage, sofern kein Ereignis weitere Prüfungen erfordert |
| Betriebliche Audit-Protokolle | Solange dies für Sicherheit, Nachweisbarkeit und Rechtsverteidigung gerechtfertigt ist, bei minimiertem Inhalt |
| Bewerbungen | Bis zu 12 Monate nach Eingang, sofern kein Arbeitsverhältnis beginnt oder eine frühere Löschung verlangt wird |
| Verwaltungs- und Steuerunterlagen | Für den gesetzlich vorgeschriebenen Zeitraum |
| Nachweise über Einwilligungen und Widersprüche | Für die Dauer der Verarbeitung und anschließend so lange, wie dies zum Nachweis der ordnungsgemäßen Bearbeitung erforderlich ist |
Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert, sofern keine längere Aufbewahrung aufgrund gesetzlicher Vorgaben, behördlicher Anforderungen oder zum Schutz eines Rechts notwendig ist.
11. Sicherheit
Wir setzen risikogerechte technische und organisatorische Maßnahmen ein, darunter rollenbasierte Zugriffe, Schutz von Zugangsdaten, Audit-Protokolle, Anti-Spam- und Missbrauchskontrollen, Begrenzung der Anfragehäufigkeit, Vermeidung doppelter Übermittlungen, Transportverschlüsselung soweit verfügbar, Backups und Wiederherstellungsverfahren. Technische Kennungen werden soweit möglich minimiert.
12. Ihre Rechte
Soweit Art. 15–22 DSGVO anwendbar sind, können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen verlangen sowie eine Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.
Anfragen richten Sie an privacy@ristorantedonatella.it. Wir können Informationen zur Identitätsprüfung anfordern. Sie können außerdem Beschwerde bei der italienischen Datenschutzaufsichtsbehörde oder einer anderen zuständigen Aufsichtsbehörde einlegen.
13. Cookies und Tracking-Technologien
Informationen zu Cookies, Laufzeiten und Einstellungsmöglichkeiten finden Sie in unserer Cookie-Richtlinie.
14. Aktualisierungen
Diese Datenschutzerklärung kann angepasst werden, wenn sich Dienste, Anbieter oder Rechtsvorschriften ändern. Die veröffentlichte Fassung enthält das Datum der letzten Aktualisierung.
