TacticTable · Rechtliches
Datenschutzerklärung
Welche Daten TacticTable verarbeitet, wofür sie gebraucht werden und wie du deine Rechte ausüben kannst.
Stand:
1. Verantwortlicher und Geltungsbereich
Manuel Sampltactictable in Gründung
Johann-Strauß-Gasse 8/10
1040 Wien, Österreich
info@tactictable.com
Diese Erklärung betrifft die eigene Website und Plattform von TacticTable. Wir sind für die Verarbeitung verantwortlich, soweit wir über deren Zwecke und Mittel entscheiden, insbesondere bei eigenen Benutzerkonten, Vertrags- und Abrechnungsdaten, Sicherheitsmaßnahmen und der Statistik unserer öffentlichen Plattformseiten.
Für Gästedaten, Reservierungen, Newsletter, Postfächer und eigene Websites eines Restaurants ist regelmäßig der jeweilige Betrieb verantwortlich. TacticTable stellt dafür die technische Plattform bereit und verarbeitet Daten im Rahmen des jeweiligen Auftrags. Beauftragte Agenturen können entsprechend ihrer Berechtigung Zugriff erhalten. Die konkreten Angaben des Restaurants ergänzen diese Erklärung; eine Datenschutzerklärung ersetzt keine erforderliche Auftragsverarbeitungsvereinbarung.
Wenn du eine Reservierung, Nachricht oder Löschung bei einem Restaurant klären möchtest, wende dich zunächst an den dort genannten Kontakt. Bei Fragen zu unserer eigenen Verarbeitung oder zur Weiterleitung eines Datenschutzanliegens erreichst du uns unter info@tactictable.com.
2. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten für folgende Zwecke:
- Vertrag und vorvertragliche Anfragen: Bereitstellung und Verwaltung von Konten, Bearbeitung konkreter Anfragen, gebuchte Leistungen, Abrechnung und Support. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Verträgen mit der betroffenen Person. Bei Ansprechpersonen und Mitarbeitern eines Unternehmenskunden stützen wir die erforderliche Kommunikation und Berechtigungsverwaltung auf das berechtigte Interesse an der Durchführung dieses Vertrags nach Art. 6 Abs. 1 lit. f DSGVO.
- Gesetzliche Pflichten: insbesondere steuerliche Aufbewahrung und die Bearbeitung gesetzlich erforderlicher Auskünfte auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
- Sicherer Betrieb: Auslieferung der Website, Fehleranalyse, Zugriffsprotokollierung, Missbrauchsschutz und erforderliche Rechtsdurchsetzung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unsere Interessen sind ein funktionsfähiger, sicherer Dienst und der Schutz der beteiligten Personen und ihrer Daten.
- Freiwillige Statistik und andere einwilligungsabhängige Funktionen: Art. 6 Abs. 1 lit. a DSGVO; für nicht erforderliche Speicherung oder Zugriffe auf Endgeräte zusätzlich § 165 Abs. 3 TKG 2021. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
Pflichtangaben sind im jeweiligen Vorgang erkennbar. Ohne die für Anmeldung, Leistung oder Zahlung erforderlichen Daten kann der betreffende Vorgang nicht durchgeführt werden. Freiwillige Angaben und die Zustimmung zu Statistik oder Marketing sind keine Voraussetzung für die Nutzung der Kernleistungen.
3. Website, Hosting und Sicherheit
Beim Abruf werden technisch insbesondere IP-Adresse, Zeitpunkt, angefragte Adresse, Verbindungs- und Browserinformationen sowie Fehler- und Sicherheitsinformationen verarbeitet. Je nach Vorgang enthalten interne Protokolle außerdem Benutzerkennung, Aktion, Zeitpunkt und zugehörigen Betrieb. Diese Angaben dienen der Auslieferung, Zugriffskontrolle und Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.
Wir verwenden Vercel für den Betrieb der Webanwendung, Clever Cloud für die Datenbank und Cloudflare für Infrastruktur und R2-Dateispeicherung. Die Anwendung ist für eine europäische Ausführungsregion eingerichtet. Daraus folgt keine Zusage, dass sämtliche Verarbeitungen aller Dienstleister ausschließlich in der EU stattfinden; insbesondere internationale Anbieter, ihre Supportprozesse und weitere Funktionen können Drittlandbezüge haben.
Hochgeladene und zur Veröffentlichung bestimmte Websitebilder, Texte und Dateien werden für Besucher der jeweiligen Website abrufbar. Der Zugriff auf die Verwaltungsoberfläche richtet sich nach den vergebenen Berechtigungen. Dateien können über direkte Abruflinks bereitgestellt werden; bei solchen Links ermöglicht die Kenntnis der Adresse den Abruf, auch außerhalb der Verwaltungsoberfläche. Die Schrift der TacticTable-Plattform wird über die eigene Anwendung ausgeliefert. Auf Kundenwebsites können davon abweichende externe Inhalte eingebunden sein.
Anbieterinformationen: Vercel, Clever Cloud und Cloudflare.
4. Konten, Anmeldung und Google-Anbindung
Bei der Registrierung und Kontoverwaltung verarbeiten wir insbesondere Name, E-Mail-Adresse, einen Passwort-Hash, Bestätigungsstatus, Berechtigungen, Betriebs- oder Agenturzuordnung und gegebenenfalls ein Profilbild. Passwörter werden nicht im Klartext als Kontopasswort gespeichert. Für Bestätigung, Anmeldung und Wiederherstellung werden zeitlich beziehungsweise funktional begrenzte Kennungen verwendet.
Wenn du „Mit Google“ verwendest, werden die für die Anmeldung erforderliche Google-Kennung, freigegebene Profildaten und die Information zur bestätigten E-Mail-Adresse verarbeitet. Google verarbeitet den Anmeldevorgang auch nach seinen eigenen Bedingungen. Die Anmeldung per E-Mail bleibt eine Alternative.
Eine gesondert aktivierte Verbindung zu Google Business Profile kann berechtigte Unternehmens- und Standortdaten, etwa Namen, Anschrift, Telefonnummer, Website, Kategorien und Öffnungszeiten, übernehmen. Dafür verarbeiten wir die erteilten Zugriffsberechtigungen und Tokens. Eine erteilte Google-Berechtigung lässt sich auch in den Sicherheitseinstellungen des Google-Kontos widerrufen.
Informationen von Google: Datenschutzerklärung und Verbindungen mit Drittanbietern verwalten.
5. Zahlungen und Domainbestellungen
Für Abonnements, KI-Guthaben und andere kostenpflichtige Bestellungen setzen wir Stripe ein. Dabei werden die erforderlichen Kontakt-, Rechnungs-, Bestell- und Transaktionsdaten übermittelt. Zahlungsinformationen werden über die dafür vorgesehene Stripe-Zahlungsoberfläche erfasst. TacticTable erhält die zur Zuordnung, Verbuchung und Verwaltung nötigen Zahlungs- und Statusinformationen.
Bei Restaurant-Anzahlungen oder No-Show-Sicherungen erfolgt die Zahlungsabwicklung über das angebundene Stripe-Konto des Restaurants. Der Betrieb legt den jeweiligen Zweck und die Zahlungsbedingungen fest. Stripe kann Daten sowohl im Auftrag als auch für eigene rechtliche Pflichten, Missbrauchsbekämpfung und Zahlungsdienste verarbeiten.
Bei einer beauftragten Domainregistrierung werden die erforderlichen Inhaber- und Kontaktdaten an Porkbun und, soweit erforderlich, an die zuständige Registrierungsstelle weitergegeben. Je nach Domainendung bestehen eigene Registrierungs-, Auskunfts- und Veröffentlichungspflichten.
6. Nachrichten und verbundene Postfächer
Bei Kontaktanfragen verarbeiten wir Absender, Kontaktangaben, Inhalt und gegebenenfalls Anhänge, um das Anliegen zu beantworten. Technische Kontonachrichten und über die Plattform ausgelöste Restaurantnachrichten werden über Resend (Plus Five Five, Inc.) beziehungsweise ein vom Restaurant angeschlossenes Postfach versendet. Resend verarbeitet unter anderem Empfänger, Nachrichteninhalte und Zustellinformationen; dabei findet auch Verarbeitung in den USA statt.
Wenn ein Betrieb ein SMTP-/IMAP-Postfach verbindet, werden die für die Verbindung notwendigen Zugangsinformationen sowie die synchronisierten Absender, Empfänger, Betreffzeilen, Inhalte, Ordner und Anhänge verarbeitet. Ein verbundenes Postfach ist keine Voraussetzung für den Besuch der Marketingwebsite. Der Betrieb ist für seine Berechtigung zur Einbindung und die Information seiner Kommunikationspartner verantwortlich.
Restaurant-Newsletter sind von Reservierungs- oder Sicherheitsnachrichten getrennt. Die Plattform unterstützt ein Bestätigungsverfahren und Abmeldungen. Für die konkrete Werbeaussendung und ihre Rechtsgrundlage ist der versendende Betrieb verantwortlich. Eine Reservierung oder Kontoanlage ist für sich allein keine Newsletter-Einwilligung.
Anbieterinformationen: Resend Datenschutz und Verarbeitung bei Resend.
7. KI-Assistenz und Spracheingabe
Die KI-Funktionen verarbeiten die jeweilige Eingabe, den erforderlichen Gesprächsverlauf und den für die gewählte Aufgabe bereitgestellten Kontext. Dazu können Websiteinhalte, Dateien, Speisekarten, betriebliche Daten, ausgewählte Nachrichten und Gästeinformationen gehören. Zusätzlich speichern wir Gesprächs- und Vorgangsdaten, vorgeschlagene oder ausgeführte Aktionen und Verbrauchsangaben, soweit sie für die Funktion und Abrechnung benötigt werden.
Für die KI im Dashboard und die Verarbeitung von Inhalten werden je nach Funktion und gewähltem Modell Anthropic (Claude) oder OpenAI eingebunden. Eine aktivierte KI-Unterstützung im Posteingang kann ausgewählte E-Mail-Inhalte einschließlich darin enthaltener personenbezogener Angaben an den KI-Anbieter übermitteln. Es werden daher nicht ausschließlich anonyme Texte verarbeitet.
Bei der Spracheingabe im Dashboard wird die nach deiner Aufnahmeaktion erzeugte Audiodatei zur Transkription an OpenAI übermittelt. Die Aufnahme erfordert eine Mikrofonfreigabe im Browser. Der Transkriptionsendpunkt legt die Audiodatei nicht selbst dauerhaft ab; der erkannte Text kann Teil des gespeicherten Gesprächs werden. Für die Verarbeitung beim Anbieter gelten zusätzlich dessen Aufbewahrungs- und Sicherheitsbedingungen. Eine pauschale Zusage einer sofortigen Löschung bei allen Beteiligten besteht nicht.
Ein auf einer Restaurantwebsite aktivierter Gästeassistent ist eine gesonderte Funktion. Er verarbeitet Gesprächsinhalte und gegebenenfalls Kontaktdaten, Sprachaufnahmen und Reservierungswünsche über die für diesen Assistenten angebundenen Sprach- und Modellendpunkte. Maßgeblich sind auch die Informationen des jeweiligen Restaurants.
Für eigene Vertragsleistungen gelten die in Abschnitt 2 beschriebenen Rechtsgrundlagen. Im Rahmen einer Auftragsverarbeitung handeln wir auf dokumentierte Weisung des verantwortlichen Betriebs; dieser bestimmt die Rechtsgrundlage. Bitte übermittle nur für die Aufgabe notwendige Daten. Gesundheitsangaben, etwa zu Allergien, benötigen eine gesondert passende Rechtsgrundlage; die bloße Nutzung einer KI-Funktion ersetzt diese nicht. Für freiwillige Mikrofonzugriffe beziehungsweise einwilligungsabhängige Verarbeitungen gelten die entsprechenden Einwilligungsanforderungen.
Anbieterinformationen: Anthropic Datenschutz, Anthropic Auftragsverarbeitung und OpenAI Datenschutz. Welche Eingaben für eine konkrete Aufgabe erforderlich sind und welche Verarbeitung zulässig ist, bleibt auch bei Einsatz externer Modelle zu prüfen.
8. Google Analytics auf der Plattform
Nach deiner freiwilligen Zustimmung verwenden wir Google Analytics 4 mit der Mess-ID G-8V8Z4032DT. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited; eine Verarbeitung durch weitere Google-Unternehmen, insbesondere in den USA, ist möglich.
Wir messen Aufrufe öffentlicher Marketing-, Dokumentations- und Anmeldeseiten sowie erfolgreich neu erstellte Benutzerkonten, getrennt nach Partner und Restaurant und nach E-Mail- oder Google-Anmeldung. Die eingerichteten Ereignisse heißen page_view, sign_up, partner_signup und restaurant_signup. Private Dashboardseiten, Restaurant-Kundenwebsites und unsere Messeschleifen sind von dieser Plattformmessung ausgenommen.
Unsere eigenen Ereignisparameter enthalten bereinigte Seitenadressen ohne Query-Parameter oder Fragmente sowie die Kontokategorie und Anmeldemethode. Wir übergeben darin keine Namen, E-Mail-Adressen, Passwörter, Bestätigungstokens oder internen Benutzerkennungen. Google erhält dennoch technische Verbindungs- und Nutzungsdaten, etwa Geräte- und Browserinformationen und Cookie-Kennungen; es handelt sich nicht um eine vollständig anonyme Verarbeitung.
Das Google-Skript wird erst geladen, wenn du Statistik erlaubst. Google Signals, Werbespeicherung und Werbepersonalisierung sind in unserer Einbindung deaktiviert. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.
Über „Cookie-Einstellungen“ am unteren Seitenrand kannst du deine Auswahl jederzeit ändern. Das Ausschalten von Statistik stoppt die Einbindung und entfernt die von ihr verwendeten GA-Cookies. Der Widerruf berührt die Rechtmäßigkeit der davor erfolgten Verarbeitung nicht und löscht nicht automatisch bereits an Google übermittelte Daten. Entsprechende Auskunfts- oder Löschanliegen kannst du an uns richten.
Weitere Informationen: Google-Datenverwendung auf Partnerseiten und Aufbewahrung in Google Analytics. Die Aufbewahrung personenbezogener Statistikdaten richtet sich nach dem erforderlichen Auswertungszeitraum, der weiteren Erforderlichkeit für die Verbesserung unseres Angebots und den dazu verwendeten Lösch- und Aufbewahrungseinstellungen; zusammengefasste Auswertungen können davon abweichen.
9. Meta Pixel für Marketing
Nur nach deiner gesonderten Marketing-Einwilligung verwenden wir den Meta Pixel mit der ID 1955534655404542. Anbieter ist Meta Platforms Ireland Limited. Damit messen wir, ob Werbung auf Facebook oder Instagram zu Besuchen und Registrierungen führt, und können die Wirkung unserer Werbemaßnahmen auswerten und optimieren.
Übermittelt werden Seitenaufrufe (PageView) auf den freigegebenen öffentlichen Plattformseiten und erfolgreich angelegte Konten (CompleteRegistration) mit der Kategorie Partner oder Restaurant. Die Übermittlung enthält bereinigte Seiten- und Herkunftsangaben ohne Query-Parameter oder Fragmente. Wir übergeben keine Namen, E-Mail-Adressen, Telefonnummern, Passwörter, Formulareingaben oder internen Benutzerkennungen. Ein automatischer erweiterter Abgleich von Kontaktdaten wird durch unsere Einbindung nicht ausgeführt.
Beim Abruf des Pixels erhält Meta technisch insbesondere IP-Adresse, Zeitpunkt und Browserinformationen. Soweit der Browser es zulässt, können vorhandene Meta-Kennungen eine Verknüpfung mit einem Meta-Konto oder Werbekontakten ermöglichen. Unsere Einbindung setzt selbst keine _fbp- oder _fbc-Cookies und übernimmt keine fbclid-Klickkennung aus der Adresse. Das schränkt die Zuordnung ein, macht die Übermittlung an Meta jedoch nicht anonym.
Rechtsgrundlage für unsere einwilligungsabhängige Erhebung und Übermittlung sind Art. 6 Abs. 1 lit. a DSGVO und, soweit ein Zugriff auf Endgeräte erfolgt, § 165 Abs. 3 TKG 2021. Die Marketing-Auswahl ist unabhängig von Google Analytics. Eine frühere Statistik-Einwilligung aktiviert den Meta Pixel nicht.
Du kannst Marketing in den „Cookie-Einstellungen“ jederzeit ausschalten. Danach werden keine neuen Pixel-Ereignisse durch unsere Einbindung ausgelöst. Bereits übermittelte Daten werden durch den Widerruf nicht automatisch aus Metas Systemen entfernt. Für deren Aufbewahrung und weitere Nutzung gelten auch Metas Angaben und die jeweiligen Verarbeitungszwecke; Auskunfts- und Löschrechte kannst du gegenüber uns und gegenüber Meta geltend machen.
Für die Erhebung und Übermittlung von Ereignisdaten über die Meta Business Tools besteht eine gemeinsame Verantwortlichkeit im entsprechenden Umfang. Metas Zusatz für Verantwortliche beschreibt die Aufgabenverteilung und die Wahrnehmung der Betroffenenrechte. Die nachgelagerte Verarbeitung für eigene Meta-Zwecke verantwortet Meta. Informationen dazu stehen in den Bedingungen für Meta Business Tools und der Meta-Datenschutzrichtlinie. Dabei sind auch Übermittlungen an Meta-Unternehmen in den USA möglich; siehe Abschnitt 13.
11. Gäste, Reservierungen und Restaurantstatistik
Im Auftrag eines Betriebs können Name, E-Mail, Telefonnummer, Reservierungszeit, Personenzahl, Besuchs- und No-Show-Historie, Zahlungsstatus, Wünsche, Notizen, Tags und Kommunikation verarbeitet werden. Je nach Einrichtung kommen Wartelisten, Newsletterstatus, Bestellungen und weitere vom Betrieb verwendete Funktionen hinzu. Die Daten stammen von Gästen, berechtigten Mitarbeitern oder Agenturen sowie ausdrücklich verbundenen Diensten.
Das Restaurant legt fest, welche Angaben für seine Zwecke erforderlich sind, welche Personen zugreifen dürfen und auf welcher Grundlage die Verarbeitung erfolgt. Vertragliche Reservierungsdaten, gesetzliche Nachweise, Interessenabwägungen für Verwaltungszwecke und ausdrückliche Werbeeinwilligungen sind dabei getrennt zu beurteilen. Sensible Freitextangaben sind nur bei entsprechender Erforderlichkeit und Rechtsgrundlage zu verwenden.
Die Plattform bietet für Restaurantwebsites eine eigene Reichweitenmessung, getrennt von Google Analytics. Sie setzt selbst keine Statistikcookies und verwendet dafür keinen lokalen Browserspeicher. Verarbeitet werden unter anderem Seiten- und Buchungsereignisse, verweisende Herkunft, Kampagnenangaben, Geräteklasse, Sprache und grobe Standortinformationen. Aus IP-Adresse, Browserinformationen und Restaurantzuordnung wird eine täglich wechselnde pseudonyme Kennung gebildet. Diese Verarbeitung ist nicht allein wegen des Verzichts auf Cookies anonym.
Das Browser-Signal „Do Not Track“ wird von dieser Messung berücksichtigt. Der verantwortliche Restaurantbetreiber muss über ihre Verwendung informieren und die passende Rechtsgrundlage festlegen; allein die technische Bereitstellung begründet keine allgemeine Befreiung von Einwilligungs- oder Informationspflichten.
12. No-Show-Signale und automatisierte Funktionen
Wenn ein Restaurant risikobezogene Zahlungsregeln verwendet, können bisherige eingehaltene Reservierungen und No-Shows zu einer Einstufung „niedrig“, „erhöht“ oder „hoch“ führen. Weitere eingehaltene Reservierungen können die rechnerische Gewichtung früherer No-Shows verringern. Eine solche Einstufung kann beeinflussen, ob bei einer neuen Reservierung eine Anzahlung oder Sicherheit verlangt wird.
Bei gesondert eingerichteter betriebsübergreifender Funktion können pseudonyme Zuordnungen aus E-Mail-Adresse oder Telefonnummer zum Abgleich mit Beiträgen mehrerer Betriebe genutzt werden. Dabei werden keine fremden einzelnen Reservierungen an das anfragende Restaurant ausgegeben. Pseudonymisierung hebt den Personenbezug jedoch nicht auf.
Für die konkrete Nutzung müssen Rechtsgrundlage, Verantwortlichkeiten und notwendige Informationen feststehen. Eine Verwendung zur Vermeidung von Reservierungsausfällen kommt auf Grundlage eines berechtigten Interesses nur in Betracht, soweit die erforderliche Interessenabwägung dies trägt. Diese Erklärung erteilt keine Einwilligung und ersetzt weder die Prüfung des Einzelfalls noch die Voraussetzungen des Art. 22 DSGVO.
Wenn du von einer solchen Einstufung oder einer dadurch beeinflussten Zahlungsanforderung betroffen bist, kannst du beim Restaurant oder über unseren Datenschutzkontakt eine Erläuterung, Berichtigung unrichtiger Ausgangsdaten und eine menschliche Überprüfung verlangen. Gesetzliche Widerspruchs- und Anfechtungsrechte bleiben bestehen.
13. Empfänger und internationale Verarbeitung
Zugriff erhalten die für den jeweiligen Zweck berechtigten Personen sowie die beschriebenen technischen Dienstleister. Restaurant- und Agenturzugriffe richten sich nach der jeweiligen Zuordnung und erteilten Berechtigung. Weitere Empfänger können von dir beziehungsweise dem Betrieb beauftragte Integrationen, Zahlungs- und Registrierungsstellen sowie Behörden oder beruflich zur Verschwiegenheit verpflichtete Berater bei entsprechender Erforderlichkeit sein.
Bei Vercel, Cloudflare, Resend, Google, Meta, Anthropic, OpenAI, Stripe und Porkbun bestehen je nach Dienst und Vertragskonstellation Verarbeitungen beziehungsweise Zugriffe außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA. Ein europäischer Hostingstandort allein schließt das nicht aus.
Für eine solche Übermittlung müssen die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sein. Als Instrumente kommen ein einschlägiger Angemessenheitsbeschluss, bei entsprechend zertifizierten US-Empfängern das EU-US Data Privacy Framework, oder geeignete Garantien wie die EU-Standardvertragsklauseln mit erforderlichen zusätzlichen Maßnahmen in Betracht. Maßgeblich sind Empfänger, Dienst und geltende Vertragsgrundlage; nicht jeder Anbieter und nicht jede Verarbeitung fällt automatisch unter dasselbe Instrument.
Informationen zu den für eine konkrete Übermittlung verwendeten Garantien und eine zugängliche Kopie können über unseren Datenschutzkontakt angefordert werden. Die Anbieter veröffentlichen außerdem ihre Regelungen zur Auftragsverarbeitung: Vercel, Clever Cloud, Cloudflare, Resend, Anthropic, OpenAI, Google und Stripe.
14. Speicherdauer und Löschung
Die Speicherdauer richtet sich nach dem jeweiligen Zweck, der Vertragsdauer, Weisungen des verantwortlichen Betriebs und gesetzlichen Pflichten. Eine weitere Aufbewahrung ist nur zulässig, soweit dafür noch ein entsprechender Grund besteht. Für die einzelnen Bereiche gilt:
- Konto und Vertragsabwicklung: für die Dauer des aktiven Vertrags und danach, soweit für Abwicklung, offene Ansprüche oder gesetzliche Nachweise erforderlich. Steuerlich relevante Bücher, Belege und Unterlagen sind nach österreichischem Recht regelmäßig sieben Jahre ab dem maßgeblichen Jahresende aufzubewahren; laufende Verfahren können längere Fristen erfordern.
- Anfragen und Sicherheitsnachweise: solange die Bearbeitung, ein konkreter Sicherheitsvorfall oder die erforderliche Durchsetzung beziehungsweise Abwehr von Ansprüchen die Daten benötigt. Eine bloße Möglichkeit späterer Nutzung rechtfertigt keine unbegrenzte Vorratsspeicherung.
- Reservierungen: die Plattform bietet eine betriebsbezogene Aufbewahrungseinstellung, standardmäßig 36 Monate. Die Bereinigungsroutine entfernt anschließend bestimmte Kontakt- und Notizfelder alter Reservierungen. Das ist keine Zusage, dass alle zugehörigen Gäste-, Mail-, Zahlungs- oder Protokolldaten gleichzeitig vollständig gelöscht werden.
- Gäste und Newsletter: ungenutzte Gästedatensätze werden unter den dafür vorgesehenen Bedingungen bereinigt. Aktive Newsletterzuordnungen, Notizen und andere noch relevante Daten können eine gesonderte Prüfung verlangen. Abmeldung und erforderliche Einwilligungsnachweise sind voneinander zu unterscheiden.
- Öffentliche Gästechats: für Chatsitzungen, die älter als 90 Tage sind, ist eine Bereinigung von Nachrichteninhalt, Transkripten, Audioverweisen und Kontaktfeldern vorgesehen. Diese Frist gilt nicht pauschal für die KI-Gespräche im Dashboard.
- Dashboard-KI und Postfächer: für die angeforderte Gesprächs- beziehungsweise Postfachfunktion und nach den Löschentscheidungen des berechtigten Betriebs; gegebenenfalls getrennte Aufbewahrung notwendiger Abrechnungs- oder Sicherheitsnachweise. Das Entfernen eines Verweises allein löscht nicht automatisch alle Kopien beim ursprünglichen Postfach- oder KI-Anbieter.
- Restaurant-Reichweitenmessung: Rohereignisse werden standardmäßig nach 90 Tagen bereinigt; zusammengefasste Auswertungen werden getrennt geführt.
- Browserdaten, Analytics und Meta Pixel: die Laufzeiten und Widerrufsmöglichkeiten stehen in den Abschnitten 8 bis 10. Bei externen Anbietern gelten zusätzlich die jeweiligen zweckgebundenen Aufbewahrungsregeln.
Für Löschanliegen prüfen wir auch verknüpfte Inhalte, Protokolle und erforderliche Nachweise. Soweit eine sofortige Entfernung aus Sicherungen technisch nicht möglich ist, dürfen zurückgehaltene Kopien nur im erforderlichen Sicherungszusammenhang verarbeitet werden; die Löschung im produktiven System muss bei einer Wiederherstellung berücksichtigt werden. Gesetzlich erforderliche Einschränkungen einer Löschung werden im konkreten Fall erläutert.
15. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Erteilte Einwilligungen kannst du jederzeit für die Zukunft widerrufen.
Widerspruch: Gegen eine Verarbeitung aufgrund berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch erheben. Einer Verarbeitung für Direktwerbung kannst du jederzeit widersprechen; das gilt auch für damit zusammenhängendes Profiling.
Bitte richte dein Anliegen an info@tactictable.com oder an unsere Postanschrift. Bei berechtigten Zweifeln kann ein angemessener Identitätsnachweis erforderlich sein, damit keine fremden Daten offengelegt werden. Wir beantworten Anträge grundsätzlich innerhalb eines Monats; eine gesetzlich zulässige Verlängerung wird begründet mitgeteilt. Für Daten im Auftrag eines Restaurants unterstützen wir dessen Bearbeitung beziehungsweise leiten das Anliegen an den zuständigen Betrieb weiter.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in deinem Aufenthaltsstaat, am Arbeitsplatz oder am Ort des vermuteten Verstoßes. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at. Eine vorherige Kontaktaufnahme mit uns ist dafür nicht erforderlich.
16. Aktualisierung und Kontakt
Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Der Stand ist oben angegeben. Soweit für eine neue Verarbeitung eine Einwilligung erforderlich ist, ersetzt eine Aktualisierung dieser Erklärung deren Einholung nicht.
Weitere Anbieterangaben findest du im Impressum. Für Datenschutzfragen steht info@tactictable.com zur Verfügung.