good-eating.de
Datenschutzerklärung von Good Eating
Informationen über die Verarbeitung personenbezogener Daten auf good-eating.de
Stand: 29. August 2026
1. Verantwortlicher und Rollen der Restaurants
Good Eating, Inhaberin Liliana Stark
Große Klingergasse 10, 94032 Passau
Telefon: 0851 20932351
E-Mail: info@good-eating.de
Good Eating betreibt die Plattform und ist für die in dieser Erklärung beschriebenen eigenen Verarbeitungen verantwortlich. Bei Bestellungen, Reservierungen, Tischservice, Bewertungen und Lieferungen bestimmt außerdem das ausgewählte Restaurant die Zwecke der restaurantbezogenen Verarbeitung. Je nach Vorgang verarbeitet Good Eating Daten für das Restaurant als Auftragsverarbeiter oder für eigene Plattform-, Sicherheits-, Abrechnungs- und Nachweispflichten. Kontaktdaten und Datenschutzhinweise des Restaurants stehen auf dessen Restaurantseite.
2. Welche Daten wir verarbeiten
Je nach genutzter Funktion verarbeiten wir die folgenden Datenarten. Es werden nur die für den jeweiligen Vorgang erforderlichen Angaben abgefragt.
| Bereich | Datenarten und Beispiele |
|---|---|
| Technik und Sicherheit | IP-Adresse, Zeitpunkt, aufgerufene URL, Referrer, Browser, Betriebssystem, Sitzungs-, Geräte- und Fehlerdaten |
| Konten und Geschäftskunden | Name, E-Mail, Telefon, Passwort-Hash, Restaurant-, Standort-, Rollen-, Berechtigungs-, Vertrags-, Abo-, Rechnungs- und Steuerdaten |
| Restaurantbetrieb und Kasse | Mitarbeiternummer, gehashte Kassen-PIN, Gerätekennung, Kassen- und Arbeitssitzungen, Bedienvorgänge, Änderungs- und Auditprotokolle |
| Gäste und Bestellungen | Name, E-Mail, Telefon, Sprache, Tisch- oder QR-Zuordnung, Warenkorb, Produkte, Optionen, Mengen, Notizen, Preise, Trinkgeld, Status und gewünschter Zeitpunkt |
| Reservierungen und Kommunikation | Personenzahl, Termin, Kontaktangaben, Mitteilungen, Vorbestellungen, Kartenabsicherungsstatus, Kellnerrufe, Chats und Supportinhalte |
| Lieferung und Standort | Lieferanschrift, freiwillig übermittelte Lieferkoordinaten, Fahrerkoordinaten während einer aktiven Lieferung, Zustellstatus und Empfangsbestätigung |
| Zahlung, Rechnung und Fiskalisierung | Zahlart, Betrag, Währung, Zahlungs- und Anbieterkennung, Status, Erstattungen, Rechnungsanschrift, Steuer- und Kassendaten; keine vollständigen Karten- oder Walletdaten bei Good Eating |
| Bewertungen und Benachrichtigungen | Anzeigename, Bewertung, Kommentar, Antwort, Push-Token, gehashte Widerrufskennung des Browsers, Sprache und Benachrichtigungsstatus |
3. Website, Hosting und Protokolldaten
Beim Aufruf von good-eating.de werden technische Verbindungsdaten verarbeitet, um Seiten auszuliefern, Anmeldungen und Bestellabläufe zu schützen, Fehler zu analysieren und Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit die Bereitstellung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Serverprotokolle werden gelöscht oder anonymisiert, sobald sie für Betrieb, Sicherheit und Fehleranalyse nicht mehr erforderlich sind. Eine längere Speicherung erfolgt nur bei einem konkreten Sicherheitsvorfall oder aufgrund gesetzlicher Pflichten.
4. Konten, Restaurantverwaltung, Apps und Support
Für Registrierung, Anmeldung, Passwortzurücksetzung, Restaurant- und Standortverwaltung, Speisekartenpflege, Mitarbeiter- und Rechteverwaltung, Kassenkopplung, Druck, Abonnements sowie Support verarbeiten wir Konto-, Kontakt-, Rollen-, Geräte-, Vertrags- und Inhaltsdaten. Kassen-PINs und Passwörter werden nur als Hash gespeichert. Sicherheits- und Auditprotokolle dokumentieren insbesondere Anmeldungen, Rechteänderungen, Kassen-, Zahlungs-, Storno- und Erstattungsvorgänge.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertrag und vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Nachweise sowie Art. 6 Abs. 1 lit. f DSGVO für sicheren, nachvollziehbaren Plattformbetrieb. Bei Beschäftigten eines Restaurants beruht die Verarbeitung regelmäßig auf der Entscheidung und Rechtsgrundlage des Restaurants.
5. Bestellungen, Tischservice, Reservierungen und Bewertungen
Für Bestellungen verarbeiten wir Bestellpositionen, Produktoptionen, Preise, Notizen, Kontaktangaben, Sprache, Tisch- oder Abholzuordnung, Zahlungsstatus und den gewünschten Zeitpunkt. Bei Lieferung kommen Anschrift und gegebenenfalls Koordinaten hinzu. Für Reservierungen verarbeiten wir Name, Kontakt, Personenzahl, Zeitpunkt, Nachrichten, Vorbestellungen, vereinbarte Bedingungen und gegebenenfalls den Status einer Kartenabsicherung. Tischservice, Chats und Bewertungen verarbeiten die jeweils eingegebenen Inhalte und ihre Zuordnung zum Vorgang.
Empfänger ist insbesondere das gewählte Restaurant. Soweit freigeschaltet, erhalten notwendige Lieferpartner die zur Zustellung erforderlichen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise die Vertragsdurchführung durch das Restaurant; für Missbrauchsschutz und die Nachvollziehbarkeit berechtigter Vorgänge Art. 6 Abs. 1 lit. f DSGVO.
6. Onlinezahlungen, Kartenabsicherung und Stripe
Wenn Onlinezahlung, Express-Zahlart, Kartenabsicherung oder ein kostenpflichtiges Plattform-Abo genutzt wird, binden wir Stripe ein. Stripe erhebt Karten- und Walletdaten sowie technische Zahlungs- und Betrugspräventionsdaten unmittelbar. Good Eating speichert keine vollständigen Karten- oder Walletdaten, sondern insbesondere Stripe-Kunden-, Zahlungs-, Setup-, Abo- und Rechnungskennungen, Betrag, Währung, Status, Zahlungsweg und Erstattungsdaten.
Stripe.js wird auf Good Eating erst geladen, nachdem Stripe in den Datenschutz-Einstellungen aktiviert oder die Einwilligung im Rahmen einer gewünschten Onlinezahlung erteilt wurde. Die Verarbeitung erfolgt zur Zahlungs- oder Vertragsdurchführung nach Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung handels- und steuerrechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO sowie zur Betrugsprävention und Absicherung von Zahlungsvorgängen nach Art. 6 Abs. 1 lit. f DSGVO. Stripe setzt dabei Cookies oder vergleichbare Kennungen für Zahlungsabwicklung, Authentifizierung und Betrugsprävention.
7. Lieferung, Geolokalisierung und Taxi-Option
Die Standortfreigabe des Gasts ist freiwillig und wird erst nach einer ausdrücklichen Browserfreigabe abgefragt. Übermittelte Lieferkoordinaten dienen der Entfernungs- und Preisberechnung und der Zustellung; eine Bestellung kann je nach angebotener Zahl- und Lieferart auch ohne Standortfreigabe möglich sein. Bei aktiven Lieferungen können Fahrer ihren aktuellen Standort übermitteln. Standortpunkte werden dem Lieferauftrag zugeordnet und sind für die erforderlichen Restaurant- und Lieferrollen sichtbar.
Ist die optionale Taxi-Funktion für ein Restaurant aktiviert und beauftragt der Gast sie, werden Name, Telefonnummer, Zieladresse, Restaurant-Abholort, Vorgangsreferenz und Zahlungsart über eine serverseitige Schnittstelle an Taxi Passau übermittelt. Die Übermittlung erfolgt erst nach der hierfür vorgesehenen Bestätigung und auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
8. Rechnungen, Kasse und fiskaly
Für Rechnungen, Kassenabschlüsse und gesetzliche Aufzeichnungen verarbeiten wir Bestell-, Zahlungs-, Steuer-, Bedien- und gegebenenfalls Rechnungsadressdaten. Fiskalpflichtige Vorgänge können über eine Cloud-TSE von fiskaly signiert und dokumentiert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO; ergänzend Art. 6 Abs. 1 lit. b und f DSGVO für Abrechnung und sichere Nachvollziehbarkeit.
9. Übersetzungen mit Google Cloud Translation
Wenn ein Restaurant das Übersetzungsmodul und die maschinelle Übersetzung aktiviert, werden die zu übersetzenden Speisekarten-, Produkt-, Options-, Reservierungs- oder sonstigen Inhaltsfelder serverseitig an Google Cloud Translation übertragen. Personenbezogene Angaben sollen nicht in zu übersetzende Freitextfelder eingegeben werden; soweit sie dennoch enthalten sind, können sie Teil der Übermittlung sein. Die Funktion setzt im Browser keine Google-Cookies.
Rechtsgrundlage ist für beauftragte Übersetzungen Art. 6 Abs. 1 lit. b DSGVO und für die effiziente mehrsprachige Bereitstellung Art. 6 Abs. 1 lit. f DSGVO. Das Restaurant entscheidet, ob die optionale Funktion verwendet wird.
10. Push-Benachrichtigungen mit Firebase Cloud Messaging
Push-Benachrichtigungen werden nur nach einer aktiven Auswahl und der Browser- oder App-Berechtigung eingerichtet. Dabei verarbeiten wir Gerätekennung, Push-Token, Plattform, App, Sprache, Restaurant- und Nutzer- oder Bestellzuordnung sowie Zustellstatus. Für Gäste wird eine serverseitig erzeugte Widerrufskennung ausschließlich gehasht gespeichert; ihr verschlüsseltes HttpOnly-Cookie good_eating_push_revoke ermöglicht den browserweiten Widerruf auch nach Ablauf der kürzeren Bestellsitzung. Aktive Gast-Registrierungen und dieses Cookie laufen spätestens sieben Tage nach der letzten Aktivierung oder Erneuerung ab. Eine Deaktivierung ist vorher jederzeit möglich.
Für die Zustellung nutzen wir Firebase Cloud Messaging von Google. Firebase erhält insbesondere den Push-Token, technische Geräte- und Zustelldaten sowie den Benachrichtigungsinhalt. Rechtsgrundlage ist die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; bei betrieblich eingerichteten Restaurantgeräten zusätzlich Art. 6 Abs. 1 lit. b und f DSGVO.
11. Cookies und Browser-Speicher
Technisch notwendige Cookies und Speicherungen verwenden wir nach § 25 Abs. 2 TDDDG; die anschließende Datenverarbeitung beruht je nach Zweck auf Art. 6 Abs. 1 lit. b, c oder f DSGVO. Optionale Anbieter oder Funktionen werden erst nach Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO beziehungsweise nach einer gezielten Aktivierung einer vom Nutzer gewünschten Funktion geladen. Die Auswahl kann jederzeit über „Cookie-Einstellungen“ im Footer geändert werden.
| Cookie oder Speicher | Anbieter und Zweck | Kategorie | Dauer |
|---|---|---|---|
| Sitzungscookie (konfigurierter Name) | Good Eating: Anmeldung, Sprache, serverseitige Sitzungszustände, Tisch-/QR-Zuordnung und Sitzungssicherheit | Notwendig | Bis zum Sitzungsende oder Ablauf der konfigurierten Sitzung; „Angemeldet bleiben“ gegebenenfalls länger |
| XSRF-TOKEN (soweit im jeweiligen Ablauf gesetzt) | Good Eating: Schutz vor gefälschten Formular- und API-Anfragen | Notwendig | Sitzung |
| good_eating_consent (Cookie) und good_eating_consent_v2 (Local Storage) | Good Eating: Nachweis und Wiederherstellung derselben Datenschutz-Auswahl | Notwendig | 180 Tage; bei Änderung oder Versionswechsel wird der aktuelle Stand ersetzt beziehungsweise neu abgefragt |
| good-eating:cart:v1:* im Local Storage | Good Eating: Warenkorb des ausgewählten Restaurants, einschließlich Produkt-, Options- und Mengenangaben | Notwendig für den gewünschten Warenkorb | 4 Stunden bei einer Tisch-/QR-Sitzung, sonst 24 Stunden |
| good-eating:customer-push-device:v1 und good-eating:customer-push:{Bestell-ID} im Local Storage | Good Eating: pseudonyme Browser-Gerätekennung und bestellbezogener Aktivierungsmerker für freiwillige Benachrichtigungen | Optional: Push | Bis zum Widerruf oder zur Browserlöschung; bei erfolgreichem globalem Widerruf werden Kennung und Merker lokal entfernt |
| good_eating_push_revoke (verschlüsseltes HttpOnly-Cookie) | Good Eating: serverseitig erzeugte, browserweite Widerrufsmöglichkeit für freiwillige Gast-Push-Bindungen; der Server speichert nur den Hash der enthaltenen Kennung | Optional: Push | 7 Tage ab Aktivierung oder Erneuerung, bis zum Widerruf oder bis zur Browserlöschung |
| Good-Eating-Druckeinstellung im Local Storage | Good Eating: merkt die automatische Druckauswahl auf dem verwendeten Restaurantgerät | Funktional, Restaurantbereich | Bis zur Änderung oder Löschung im Browser |
| m, __stripe_mid, __stripe_sid sowie je nach Zahlart pay_sid, __Host-LinkSession, link.auth_session_client_secret oder elements_session | Stripe: Zahlungsabwicklung, Kartenabsicherung, Authentifizierung, Betrugsprävention und Sicherheit; erst nach Aktivierung von Stripe | Optional; für die gewünschte Onlinezahlung erforderlich | __stripe_mid regelmäßig 1 Jahr, __stripe_sid regelmäßig 30 Minuten; weitere Kennungen nach Zahlart und den jeweils aktuellen Stripe-Angaben |
| Firebase Messaging: Service Worker, Push-Token und Anbieterkennungen | Google/Firebase: freiwillige Push-Zustellung erst nach Aktivierung | Optional: Push | Der Service Worker und die Good-Eating-Serverbindung werden beim Widerruf deaktiviert; Anbieterkennungen werden nach den Firebase-Vorgaben gelöscht oder aufbewahrt |
12. Karten- und externe Medieninhalte
Derzeit ist auf der öffentlichen Good-Eating-Website keine Google-Maps-Karte eingebettet und beim bloßen Seitenaufruf werden keine Google-Maps-Cookies gesetzt. Sollte künftig eine Karte angeboten werden, wird sie erst nach einer passenden Einwilligung oder einem bewussten „Karte laden“-Klick aktiviert. Dann können insbesondere IP-Adresse, Geräte- und Browserdaten, aufgerufener Ort sowie – nur nach zusätzlicher Gerätefreigabe – Standortdaten an Google übertragen und Google-Kennungen gelesen oder gesetzt werden.
Links zu Google, Apple, sozialen Netzwerken oder anderen externen Angeboten übertragen beim bloßen Anzeigen der Good-Eating-Seite keine Daten an das Linkziel. Erst der Klick öffnet den externen Dienst; dort gelten die Hinweise des jeweiligen Anbieters.
13. Empfänger und internationale Übermittlungen
Empfänger sind – abhängig von der verwendeten Funktion – das ausgewählte Restaurant, berechtigte Restaurantmitarbeiter, Hosting- und IT-Dienstleister, Stripe, fiskaly, Google für Cloud Translation oder Firebase, freigeschaltete Lieferpartner und Taxi Passau sowie Steuerberatung, Banken, Behörden oder Rechtsberater, soweit dies erforderlich ist. Auftragsverarbeiter werden nach Art. 28 DSGVO verpflichtet.
Bei Stripe und Google kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, nicht ausgeschlossen werden. Soweit erforderlich stützen Anbieter oder wir die Übermittlung auf einen Angemessenheitsbeschluss einschließlich des EU-US Data Privacy Framework oder auf EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Maßgeblich sind die Angaben des jeweiligen Anbieters und die konkrete Leistungskonfiguration.
14. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck, die Vertragsabwicklung, Sicherheit, die Bearbeitung von Ansprüchen oder gesetzliche Pflichten erforderlich ist. Danach werden Daten gelöscht oder anonymisiert. Gesetzlich relevante Rechnungs-, Kassen-, Zahlungs- und Steuerunterlagen bleiben für die jeweils geltenden handels- und steuerrechtlichen Fristen erhalten.
Die konkrete Dauer richtet sich außerdem nach Vertragslaufzeit, Restaurantvorgaben, Status eines Vorgangs, gesetzlichen Verjährungsfristen und der Notwendigkeit zur Abwehr oder Durchsetzung von Ansprüchen. Löschungen werden im Rahmen der geregelten Rotation auch in Sicherungskopien wirksam. Technische fehlgeschlagene Jobs und Batch-Daten werden planmäßig nach 168 Stunden bereinigt; aktive Gast-Push-Zuordnungen laufen nach sieben Tagen ab.
15. Pflichtangaben und Folgen der Nichtbereitstellung
Pflichtfelder sind für die jeweils ausgewählte Leistung notwendig. Ohne technische Sitzungs- und Sicherheitsdaten kann die Website nicht zuverlässig bereitgestellt werden. Ohne die erforderlichen Bestell-, Kontakt-, Liefer-, Reservierungs-, Konto- oder Zahlungsangaben kann der betreffende Vorgang nicht ausgeführt werden. Freiwillige Angaben, Standortfreigabe, Push-Benachrichtigungen, Bewertungen und optionale Cookies können abgelehnt werden, ohne die allgemeinen Inhalte zu verlieren; einzelne freiwillige Zusatzfunktionen stehen dann nicht zur Verfügung.
16. Automatisierte Entscheidungen
Good Eating trifft keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO, die gegenüber betroffenen Personen rechtliche Wirkung entfaltet oder sie ähnlich erheblich beeinträchtigt. Das System kann Preise, Verfügbarkeit, Lieferentfernungen und -gebühren, Statusabläufe sowie eine Rangfolge geeigneter Lieferpartner regelbasiert berechnen. Zahlungs- und Betrugsprüfungen von Stripe können nach den Bedingungen und Datenschutzinformationen von Stripe erfolgen.
17. Ihre Rechte
Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Eine bis zum Widerruf rechtmäßige Verarbeitung bleibt unberührt.
Anfragen richten Sie an info@good-eating.de. Betrifft die Anfrage ausschließlich einen restaurantbezogenen Vorgang, können Sie sich auch direkt an das Restaurant wenden. Zum Schutz der Daten kann ein geeigneter Identitätsnachweis erforderlich sein.
18. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA).
19. Sicherheit und Änderungen
Wir verwenden TLS-Verschlüsselung sowie angemessene technische und organisatorische Maßnahmen, darunter rollenbasierte Zugriffe, gehashte Passwörter und Kassen-PINs, sichere Sitzungen, Protokollierung sicherheitsrelevanter Vorgänge und regelmäßige Sicherungen.
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Empfänger, Anbieter oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist auf good-eating.de abrufbar.
Restaurants veröffentlichen zusätzlich ein eigenes Impressum und eine eigene Datenschutzerklärung auf ihrer Restaurantseite.