Datenschutzrichtlinie

So erfassen, verwenden und schützen wir Ihre persönlichen Daten.

Gültig ab: 24. September 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website und in unseren Diensten ist Smart Menu Solutions (Inhaber: George Tsiafitsas), Griechenland. Weitere Angaben finden Sie im Impressum. Sie erreichen uns jederzeit unter info@smartmenusolutions.com. Einen Datenschutzbeauftragten haben wir nicht benannt, da wir dazu gesetzlich nicht verpflichtet sind.

2. Geltungsbereich

Diese Erklärung beschreibt, wie wir mit personenbezogenen Daten folgender Personen umgehen:

  • Besucherinnen und Besucher von smartmenusolutions.com,
  • Personen, die uns kontaktieren,
  • unsere Kunden (Restaurants, Bars, Cafés, Hotels und die für sie handelnden Personen), die unsere digitalen QR-Speisekarten und Zusatzmodule bestellen oder nutzen,
  • Gäste, die eine QR-Speisekarte eines unserer Kunden öffnen oder darüber bestellen, sowie Mitarbeitende, die unsere ServiceHub-Bildschirme nutzen,
  • Betriebe, die wir wegen unserer Leistungen ansprechen könnten (siehe Abschnitt 9).

3. Besuch unserer Website

Unsere Website und die QR-Speisekarten werden bei GitHub Pages (GitHub, Inc., USA) gehostet. Beim Aufruf einer Seite übermittelt Ihr Browser automatisch technische Daten wie IP-Adresse, Datum und Uhrzeit des Abrufs, die aufgerufene Seite, Browsertyp und Betriebssystem. GitHub verarbeitet diese Daten, um die Seiten auszuliefern und den Dienst vor Missbrauch zu schützen, und kann sie für begrenzte Zeit in Server-Protokollen speichern. Wir nutzen diese Daten nicht, um Sie zu identifizieren.

Rechtsgrundlage: unser berechtigtes Interesse an einer sicheren und zuverlässigen Website (Art. 6 Abs. 1 lit. f DSGVO).

Schriftarten und Bilder unserer Website werden von unserer eigenen Domain geladen; Ihr Browser nimmt keine Verbindung zu Google oder anderen Schriftdiensten auf. Wir verwenden keine Analyse-Tools, Tracking-Pixel oder Werbe-Cookies.

4. Kontaktformular und E-Mail

Wenn Sie unser Kontaktformular nutzen, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht. Das Formular wird an eine unserer Server-Funktionen bei Supabase gesendet, die es über Resend als E-Mail an unser Postfach weiterleitet; die Nachricht selbst wird dort nicht gespeichert. Unser Postfach wird von Microsoft (Outlook.com) bereitgestellt. Dasselbe gilt, wenn Sie uns direkt eine E-Mail schreiben.

Wir nutzen diese Daten ausschließlich zur Beantwortung Ihrer Anfrage. Rechtsgrundlage: vorvertragliche Maßnahmen bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen Anfragen, sobald sie erledigt sind, sofern daraus kein Vertrag entsteht und keine gesetzliche Aufbewahrungspflicht besteht.

5. Bestellungen, Abonnements und Zahlungen

Wenn Sie einen Tarif bestellen oder Ihr Abonnement verlängern, verarbeiten wir:

  • Vor- und Nachname, E-Mail-Adresse sowie optional Firmenname und Telefonnummer,
  • gewählten Tarif und Zusatzmodule, Bestell- und Abonnementdaten (Daten, Status, Beträge),
  • die hochgeladene Speisekarte (PDF) und, falls gebucht, das Foto-Archiv,
  • Zahlungsdaten, die direkt von Stripe (Stripe Payments Europe, Ltd., Irland) verarbeitet werden. Ihre vollständige Kartennummer sehen oder speichern wir nie; Stripe teilt uns nur mit, ob eine Zahlung erfolgreich war.

Bestell-, Kunden- und Abonnementdaten sowie hochgeladene Dateien werden bei Supabase (Supabase, Inc.) gespeichert, das unsere Datenbank, unseren Dateispeicher und unsere Server-Funktionen bereitstellt. Bestellbestätigungen, Zahlungshinweise und Verlängerungs-Erinnerungen versenden wir per E-Mail über Resend (Resend, Inc., USA).

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und unsere steuer- und handelsrechtlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Wir speichern diese Daten für die Dauer der Kundenbeziehung; Rechnungen und Buchhaltungsunterlagen bewahren wir so lange auf, wie es das griechische Steuerrecht vorschreibt, und löschen sie danach.

6. Nutzung des Menu Builders und der Zusatzmodule (Kunden)

Um Ihre digitale Speisekarte zu erstellen und zu betreiben, speichern wir die Inhalte, die Sie oder wir für Ihren Betrieb eingeben: Name des Betriebs, Adresse, Telefon- und WhatsApp-Nummer (falls angegeben), Logo, Gerichte, Preise, Beschreibungen und Fotos. Diese Inhalte erscheinen auf Ihrer öffentlichen Speisekarte; Speisekarten-Fotos und Logos sind daher bewusst öffentlich abrufbar.

  • Automatische Übersetzung: Für Übersetzungen in andere Sprachen werden Speisekarten-Texte an DeepL (DeepL SE, Deutschland) oder MyMemory (Translated srl, Italien) übermittelt. Bitte tragen Sie keine personenbezogenen Daten in Speisekarten-Texte ein.
  • QR-Codes: Die QR-Code-Bilder für Ihre Speisekarte und Ihre Tische erzeugt goQR.me (api.qrserver.com, Deutschland); dieser Dienst erhält nur die Webadresse, auf die der Code verweist.
  • Smart WeeklyReport™: Falls gebucht, erhalten Sie wöchentlich eine E-Mail mit anonymen Aufruf-Statistiken Ihrer Speisekarte (siehe Abschnitt 7).

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden nach Vertragsende gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.

7. Gäste, die eine QR-Speisekarte nutzen

Gäste brauchen kein Konto, und wir fragen weder nach Namen noch nach Kontaktdaten.

  • Speisekarte ansehen: Die Speisekarte wird aus unserer Datenbank geladen. Außer den technischen Daten aus Abschnitt 3 werden keine personenbezogenen Daten erhoben.
  • Smart WeeklyReport™: Hat ein Betrieb dieses Modul gebucht, zählt die Speisekarte anonym und zusammengefasst die Aufrufe je Kategorie und Gericht (z. B. „12 Aufrufe, 3× Vorspeisen“). Es werden keine Cookies, keine IP-Adressen und keine Besucherkennungen gespeichert.
  • Smart ServiceHub™ (Bestellen am Tisch): Nutzt ein Betrieb dieses Modul, werden die bestellten Artikel, Mengen und Anmerkungen in Echtzeit verarbeitet und an Küche, Bar, Service und Kasse des Betriebs weitergeleitet. Eine Bestellung ist nur mit dem Tisch und einem zufälligen Sitzungscode im Browser des Gastes verknüpft – nie mit einem Namen. Bitte geben Sie in Bestell-Anmerkungen keine personenbezogenen Daten ein.

Für Gästebestellungen und Statistiken ist der jeweilige Betrieb Verantwortlicher; wir verarbeiten die Daten in seinem Auftrag als Auftragsverarbeiter (Art. 28 DSGVO, siehe unsere AGB). Bestelldaten bleiben als Teil des Bestellverlaufs des Betriebs gespeichert, bis der Betrieb sie löscht oder sein Vertrag mit uns endet. Gäste können sich zur Ausübung ihrer Rechte an den Betrieb oder an uns wenden.

8. Personal-Bildschirme (ServiceHub)

Die Bildschirme für Küche, Bar, Service und Kasse werden über einen geheimen Link geöffnet. Wir erheben keine Namen oder Konten von Mitarbeitenden; die Bildschirme speichern nur die gewählte Sprache und Anzeige-Einstellungen im Browser des Geräts.

9. Geschäftskontakte, die wir ansprechen könnten

Um Restaurants und ähnlichen Betrieben unsere Leistungen anzubieten, können wir öffentlich zugängliche Geschäftsangaben zusammenstellen: Name des Betriebs, Adresse, Telefonnummer, Website und eine geschäftliche E-Mail-Adresse. Wir beziehen sie von den Websites der Betriebe und von Kartendiensten (TomTom, TomTom International BV, Niederlande; Datendienste von OpenStreetMap). Rechtsgrundlage: unser berechtigtes Interesse an Werbung gegenüber Unternehmen (Art. 6 Abs. 1 lit. f DSGVO). Sie können dem jederzeit per E-Mail widersprechen; wir kontaktieren Sie dann nicht mehr und löschen Ihre Daten – bis auf das, was nötig ist, um Ihren Widerspruch dauerhaft zu beachten.

10. Browser-Speicher und Cookies

Wir verwenden keine Cookies zu Tracking- oder Werbezwecken. Einige Funktionen speichern kleine Datenmengen im lokalen Speicher Ihres Browsers, weil sie technisch notwendig sind:

  • die gewählte Sprache,
  • bei QR-Speisekarten mit Bestellfunktion: den Warenkorb und den zufälligen Bestell-Sitzungscode Ihres Tisches,
  • auf Personal-Bildschirmen: Sprache und welche fertigen Artikel bereits gesehen wurden,
  • im Menu Builder: die Anmelde-Sitzung unseres Administrators,
  • für die installierbare App-Version (PWA): eine Kopie der Seiten und der Speisekarte, damit sie auch ohne Verbindung öffnen.

Diese Speicherung ist für den von Ihnen gewünschten Dienst unbedingt erforderlich und bedarf daher keiner Einwilligung (Art. 5 Abs. 3 ePrivacy-Richtlinie). Sie können sie jederzeit in Ihren Browser-Einstellungen löschen. Mehr dazu in unserer Cookie-Richtlinie.

11. Programm-Bibliothek (jsDelivr)

Die Bestell- und Verlängerungsseiten, QR-Speisekarten mit Bestellfunktion und die Personal-Bildschirme laden eine Programm-Bibliothek (supabase-js) über das Content-Delivery-Netzwerk jsDelivr. Dabei übermittelt Ihr Browser seine IP-Adresse an jsDelivr. Rechtsgrundlage: unser berechtigtes Interesse an einer zuverlässigen und schnellen Bereitstellung dieser Funktionen (Art. 6 Abs. 1 lit. f DSGVO).

12. Empfänger und Dienstleister

Wir geben personenbezogene Daten nur an Dienstleister weiter, die wir für den Betrieb unserer Website und Dienste benötigen. Soweit sie Daten in unserem Auftrag verarbeiten, gelten deren Bedingungen zur Auftragsverarbeitung:

  • GitHub, Inc. (USA) – Hosting von Website und Speisekarten
  • Microsoft Corporation (USA / EU) – E-Mail-Postfach
  • Spaceship, Inc. (USA) – Weiterleitung von E-Mails an unsere Adressen @smartmenusolutions.com in unser Postfach
  • Supabase, Inc. – Datenbank, Dateispeicher, Server-Funktionen (auch das Kontaktformular)
  • Stripe Payments Europe, Ltd. (Irland) – Zahlungen
  • Resend, Inc. (USA) – E-Mail-Versand (auch Kontaktanfragen an uns)
  • jsDelivr – Bereitstellung einer Programm-Bibliothek
  • DeepL SE (Deutschland) und Translated srl / MyMemory (Italien) – Übersetzung von Speisekarten
  • goQR.me (Deutschland) – QR-Code-Bilder
  • TomTom International BV (Niederlande) und Datendienste von OpenStreetMap – Suche nach Betrieben (Abschnitt 9)

Wir verkaufen keine personenbezogenen Daten.

13. Übermittlung in Länder außerhalb der EU

Einige dieser Dienstleister haben ihren Sitz in den USA oder können Daten dort verarbeiten. Solche Übermittlungen erfolgen auf Grundlage des EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist, und im Übrigen auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

14. Sicherheit

Alle Verbindungen sind verschlüsselt (HTTPS). Zugriff auf Kundendaten hat nur unser Administrator-Konto, das durch Passwort und einen zweiten Faktor (Authenticator-App) geschützt ist. Personal-Bildschirme und Bestell-Links der Tische verwenden lange, zufällige Geheimcodes.

15. Ihre Rechte

Nach der DSGVO haben Sie das Recht auf:

  • Auskunft über Ihre Daten (Art. 15),
  • Berichtigung unrichtiger Daten (Art. 16),
  • Löschung Ihrer Daten (Art. 17),
  • Einschränkung der Verarbeitung (Art. 18),
  • Erhalt Ihrer Daten in einem übertragbaren Format (Art. 20),
  • jederzeitigen Widerspruch gegen Verarbeitungen auf Grundlage unserer berechtigten Interessen, einschließlich Direktwerbung (Art. 21),
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3).

Zur Ausübung Ihrer Rechte schreiben Sie an info@smartmenusolutions.com. Vor einer Antwort müssen wir unter Umständen Ihre Identität prüfen.

Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist die Griechische Datenschutzbehörde (Hellenic Data Protection Authority), Kifisias 1–3, 115 23 Athen, Griechenland, www.dpa.gr. Sie können sich auch an die Aufsichtsbehörde des EU-Landes wenden, in dem Sie leben oder arbeiten.

16. Pflichtangaben und automatisierte Entscheidungen

Für den Besuch unserer Website müssen Sie keine personenbezogenen Daten angeben. Für eine Bestellung benötigen wir die im Bestellformular als Pflichtfeld gekennzeichneten Angaben; ohne sie können wir den Vertrag nicht abschließen. Wir setzen keine automatisierte Entscheidungsfindung und kein Profiling ein.

17. Werbe-E-Mails

Werbe-E-Mails senden wir nur mit Ihrer Einwilligung oder – soweit gesetzlich zulässig – an Bestandskunden zu eigenen ähnlichen Leistungen. Sie können sich jederzeit über den Link in der E-Mail oder mit einer Nachricht an uns abmelden.

18. Einwohner der USA

Wenn Sie in einem US-Bundesstaat mit eigenem Datenschutzgesetz leben (z. B. Kalifornien), haben Sie möglicherweise zusätzliche Rechte auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen Daten sowie darauf, wegen der Ausübung dieser Rechte nicht benachteiligt zu werden. Wir verkaufen keine personenbezogenen Daten und geben sie nicht für kontextübergreifende Werbung weiter. Anfragen richten Sie an info@smartmenusolutions.com.

19. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich unsere Dienste oder die rechtlichen Anforderungen ändern. Die aktuelle Fassung finden Sie immer auf dieser Seite; das Gültigkeitsdatum steht oben.