Gültig seit dem 01.03.2024. Zuletzt aktualisiert: 25.07.2026

1. Verantwortlicher und Kontaktdaten

Verantwortlicher für die Datenverarbeitung ist HOTEL DONATELLA S.R.L., Via Antonio Gramsci 66, 08020 Posada (NU), Italien, Steuernummer 01582220917.

Bei Fragen zum Datenschutz und zur Ausübung Ihrer Rechte schreiben Sie bitte an privacy@ristorantedonatella.it.

Diese Datenschutzerklärung gilt für www.ristorantedonatella.it, das Online-Reservierungsformular, den Chatbot, reservierungsbezogene Mitteilungen und andere über die Website aufgenommene Kontakte.

2. Verarbeitete personenbezogene Daten

Je nach genutztem Dienst können wir folgende Daten verarbeiten:

  • Navigations- und Sicherheitsdaten, etwa IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser- und Geräteinformationen, Ergebnisse von Anti-Spam-Prüfungen und minimierte technische Kennungen;
  • Identitäts- und Kontaktdaten, insbesondere Vorname, Nachname, Telefonnummer, E-Mail-Adresse und bevorzugte Sprache;
  • Reservierungsdaten, insbesondere Datum, Service, Uhrzeit, Personenzahl, Präferenz Restaurant oder Pizzeria, gewünschter Bereich, Hund, besonderer Anlass, Herkunftskanal, Status der Anfrage und betriebliche Kommunikation;
  • freiwillige Hinweise und Wünsche des Gastes;
  • eventuelle Gesundheitsdaten, etwa Allergien oder Unverträglichkeiten, ausschließlich wenn sie freiwillig zur Bearbeitung der Anfrage mitgeteilt werden;
  • Gesprächsdaten aus dem Chatbot oder der Kommunikation mit Mitarbeitenden, einschließlich Originaltext, Sprache, Übersetzung und Übergabe an einen Mitarbeiter;
  • Bewerbungsdaten, insbesondere Lebenslauf und freiwillig übermittelte Angaben.

3. Zwecke, Rechtsgrundlagen und Erforderlichkeit

Zweck Daten Rechtsgrundlage Erforderlichkeit
Reservierungsanfragen entgegennehmen, prüfen und bearbeiten Identitäts-, Kontakt- und Reservierungsdaten Vorvertragliche Maßnahmen und Erfüllung der angeforderten Leistung, Art. 6 Abs. 1 lit. b DSGVO Als Pflichtfelder gekennzeichnete Angaben sind für die Bearbeitung erforderlich
Bestätigungen, Änderungen, Stornierungen und Erinnerungen per E-Mail oder WhatsApp versenden Kontaktdaten, Sprache und Reservierungsdaten Erfüllung der angeforderten Leistung, Art. 6 Abs. 1 lit. b DSGVO Für den gewählten oder verwendeten Kanal erforderlich
Anfragen mit Allergien, Unverträglichkeiten oder anderen Gesundheitsinformationen bearbeiten Freiwillig mitgeteilte Angaben Ausdrückliche Einwilligung, Art. 9 Abs. 2 lit. a DSGVO Freiwillig; eine Reservierung ist auch ohne diese Angaben möglich
Chatbot bereitstellen und das Gespräch bei Bedarf an Mitarbeitende übergeben Nachrichten, Sprache, Kontext und im Gespräch bereitgestellte Daten Erfüllung der angeforderten Leistung, Art. 6 Abs. 1 lit. b DSGVO Freiwillig
Website und Reservierungssystem vor Missbrauch, Doppelübermittlungen, Betrug und unbefugtem Zugriff schützen und relevante Vorgänge nachvollziehen Minimierte technische Daten, Anfragekennungen sowie Sicherheits- und Audit-Ereignisse Berechtigtes Interesse an Sicherheit und Schutz des Dienstes, Art. 6 Abs. 1 lit. f DSGVO Automatisch und für eine sichere Nutzung erforderlich
Bewerbungen bearbeiten Kontaktdaten, Lebenslauf und berufliche Angaben Auf Wunsch der betroffenen Person durchgeführte vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO, sowie gegebenenfalls gesetzliche Pflichten Für die Bewertung notwendige Angaben müssen bereitgestellt werden
Gesetzliche, administrative und steuerliche Pflichten erfüllen sowie Rechtsansprüche feststellen, ausüben oder verteidigen Für den jeweiligen Zweck erforderliche Daten Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO, und Rechtsverteidigung Verpflichtend, soweit gesetzlich vorgesehen
Nutzung der Website mit nicht notwendigen Analysewerkzeugen messen Online-Kennungen und Nutzungsdaten Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und Art. 122 des italienischen Datenschutzgesetzes Freiwillig und im Cookie-Bereich widerrufbar
Bewertungsanfragen oder Werbemitteilungen versenden Name und gewählter Kontaktkanal Gesonderte Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und Art. 130 des italienischen Datenschutzgesetzes, vorbehaltlich der eng begrenzten gesetzlichen E-Mail-Ausnahme Freiwillig; eine Ablehnung hat keinen Einfluss auf die Reservierung

4. Angaben zu Allergien und Unverträglichkeiten

Informationen über Allergien, Unverträglichkeiten oder andere gesundheitliche Umstände sind freiwillig und sollten nur mitgeteilt werden, wenn sie für die Reservierung erforderlich sind. Sie sind ausschließlich für befugte Mitarbeitende zugänglich, die sie zur Organisation des Services benötigen. Die Einwilligung kann per E-Mail an privacy@ristorantedonatella.it widerrufen werden, ohne dass die Rechtmäßigkeit der bereits erfolgten Verarbeitung berührt wird. Eine fehlende oder widerrufene Einwilligung verhindert die Reservierung nicht; möglicherweise können wir den mitgeteilten Bedarf dann jedoch nicht berücksichtigen.

5. Kommunikation per E-Mail und WhatsApp

Für die Bearbeitung einer Reservierung erforderliche Mitteilungen können per E-Mail und, wenn dieser Kanal verwendet oder gewünscht wird, per WhatsApp erfolgen. Dazu gehören Bestätigungen, Rückfragen, Änderungen, Stornierungen und Erinnerungen. Für E-Mails nutzen wir die SMTP-Infrastruktur von Aruba, für WhatsApp die WhatsApp-Business-Dienste von Meta. Die Anbieter erhalten nur die zur Übermittlung erforderlichen Daten.

Bewertungsanfragen und Werbemitteilungen sind von betrieblichen Nachrichten getrennt und werden nur bei Vorliegen einer geeigneten Rechtsgrundlage versendet. Einwilligungen können über die Hinweise in der Nachricht oder durch Kontaktaufnahme mit dem Verantwortlichen widerrufen werden.

6. Chatbot und künstliche Intelligenz

Die Website bietet einen virtuellen Assistenten, der Fragen beantworten, Anfragen erfassen, soweit verfügbar Bestellungen zum Mitnehmen unterstützen und Gespräche an Mitarbeitende übergeben kann. Das System kann die Sprache erkennen und sowohl den Originaltext als auch die von den Mitarbeitenden verwendete italienische Übersetzung speichern.

Zur Erstellung und Übersetzung von Antworten nutzen wir Dienste von OpenAI. Anfragen sind über die technische Option store: false so konfiguriert, dass sie dort nicht gespeichert werden; eine Kopie des Gesprächs wird jedoch für den unten angegebenen Zeitraum in unserem System aufbewahrt. Geben Sie im Chatbot keine Gesundheitsdaten, Dokumente, Zugangsdaten oder sonstigen nicht erforderlichen Informationen ein.

Der Chatbot kann Fehler machen. Kann er eine Anfrage nicht korrekt bearbeiten oder ist menschliches Eingreifen erforderlich, kann das Gespräch an einen Mitarbeiter übergeben werden.

7. Automatisierte Verfügbarkeitsprüfung

Das Formular zeigt verfügbare Zeiten anhand von Datum, Service, Personenzahl, Küche, gewünschtem Bereich und den konfigurierten Belegungsregeln an. Nach dem Absenden kann das System eine verfügbare Lösung automatisch bestätigen oder die Anfrage an Mitarbeitende weiterleiten. Diese Vorgänge dienen der Organisation der Reservierung und beinhalten weder Profiling noch ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.

8. Empfänger und befugte Personen

Daten können im Rahmen der jeweiligen Aufgaben von befugten Mitarbeitenden des Restaurants und Hotels eingesehen werden, darunter Maître, Verantwortliche für Service und Küche, Verwaltung, Geschäftsleitung und Systemadministratoren.

Je nach Dienst können Daten außerdem an Auftragsverarbeiter, Unterauftragsverarbeiter oder eigenständige Verantwortliche übermittelt werden:

  • Anbieter von Hosting, Wartung, Sicherheit und IT-Support;
  • Aruba für den E-Mail-Versand;
  • Meta Platforms und WhatsApp für WhatsApp-Business-Nachrichten;
  • OpenAI für Verarbeitung und Übersetzung im Chatbot;
  • Google für Google Tag Manager und das einwilligungsabhängige Google Analytics;
  • CookieYes für die Verwaltung der Cookie-Einstellungen;
  • Berater, Behörden und andere Stellen, soweit gesetzlich vorgeschrieben.

Personenbezogene Daten werden weder verkauft noch veröffentlicht.

9. Übermittlungen außerhalb des Europäischen Wirtschaftsraums

Einige Technologieanbieter können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Solche Übermittlungen beruhen auf einem Angemessenheitsbeschluss der Europäischen Kommission oder auf Garantien nach Art. 44 ff. DSGVO, etwa Standardvertragsklauseln, sowie gegebenenfalls zusätzlichen Schutzmaßnahmen. Weitere Informationen können beim Verantwortlichen angefordert werden.

10. Speicherdauer

Kategorie Reguläre Speicherdauer
Unvollständige, abgelehnte oder nicht weiterverfolgte Reservierungsanfragen Bis zu 90 Tage nach Abschluss
Reservierungen, Gastprofil und betriebliche Kommunikation Bis zu 24 Monate nach Besuch, Stornierung oder letzter Interaktion, sofern keine gesetzlichen Pflichten oder Verteidigungsbedürfnisse eine längere Speicherung erfordern
Allergien, Unverträglichkeiten und andere Gesundheitsdaten Bis zu 30 Tage nach dem Besuch, sofern nicht früher widerrufen oder für einen dokumentierten Rechtsanspruch erforderlich
Chatbot-Gespräche 30 Tage; an Mitarbeitende übergebene Gespräche werden nur so lange wie nötig aufbewahrt und anschließend derselben Frist unterworfen
Technische, Anti-Spam- und Sicherheitsprotokolle In der Regel 30 bis 90 Tage, sofern kein Ereignis weitere Prüfungen erfordert
Betriebliche Audit-Protokolle Solange dies für Sicherheit, Nachweisbarkeit und Rechtsverteidigung gerechtfertigt ist, bei minimiertem Inhalt
Bewerbungen Bis zu 12 Monate nach Eingang, sofern kein Arbeitsverhältnis beginnt oder eine frühere Löschung verlangt wird
Verwaltungs- und Steuerunterlagen Für den gesetzlich vorgeschriebenen Zeitraum
Nachweise über Einwilligungen und Widersprüche Für die Dauer der Verarbeitung und anschließend so lange, wie dies zum Nachweis der ordnungsgemäßen Bearbeitung erforderlich ist

Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert, sofern keine längere Aufbewahrung aufgrund gesetzlicher Vorgaben, behördlicher Anforderungen oder zum Schutz eines Rechts notwendig ist.

11. Sicherheit

Wir setzen risikogerechte technische und organisatorische Maßnahmen ein, darunter rollenbasierte Zugriffe, Schutz von Zugangsdaten, Audit-Protokolle, Anti-Spam- und Missbrauchskontrollen, Begrenzung der Anfragehäufigkeit, Vermeidung doppelter Übermittlungen, Transportverschlüsselung soweit verfügbar, Backups und Wiederherstellungsverfahren. Technische Kennungen werden soweit möglich minimiert.

12. Ihre Rechte

Soweit Art. 15–22 DSGVO anwendbar sind, können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen verlangen sowie eine Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.

Anfragen richten Sie an privacy@ristorantedonatella.it. Wir können Informationen zur Identitätsprüfung anfordern. Sie können außerdem Beschwerde bei der italienischen Datenschutzaufsichtsbehörde oder einer anderen zuständigen Aufsichtsbehörde einlegen.

13. Cookies und Tracking-Technologien

Informationen zu Cookies, Laufzeiten und Einstellungsmöglichkeiten finden Sie in unserer Cookie-Richtlinie.

14. Aktualisierungen

Diese Datenschutzerklärung kann angepasst werden, wenn sich Dienste, Anbieter oder Rechtsvorschriften ändern. Die veröffentlichte Fassung enthält das Datum der letzten Aktualisierung.