Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Edis Hamustafic
Homburger Str. 138
66482 Zweibrücken
Deutschland
E-Mail: info[at]zw-menu[dot]de
2. Allgemeine Nutzung der Website
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Daten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Adresse, Referrer, Browser- und Betriebssysteminformationen gehören. Die Verarbeitung erfolgt zur sicheren und störungsfreien Bereitstellung der Website sowie zur Erkennung und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren, zuverlässigen und funktionsfähigen Betrieb von ZW-Menu.
Die öffentlichen Restaurant- und Speisekartenseiten werden weitgehend als statische Inhalte bereitgestellt. Externe Dienste werden nur in dem Umfang eingesetzt, der in dieser Datenschutzerklärung beschrieben ist.
3. Partner- und Adminbereich
Für Restaurantbetreiber mit Zugang werden insbesondere E-Mail-Adresse, optionale Mobilnummer für die Anmeldung, interne Kontaktdaten, Restaurantzuordnung, ein ausschließlich als Hash gespeichertes Passwort sowie die über den Partnerbereich vorgenommenen Änderungen verarbeitet. Außerdem wird gespeichert, ob und wann die erforderlichen Rechtstexte bestätigt wurden.
Die Verarbeitung ist erforderlich, um den geschützten Verwaltungsbereich bereitzustellen, Restaurantdaten zu verwalten, Zugriffsrechte zu prüfen und Änderungen nachvollziehbar und sicher auszuführen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Nutzungsverhältnisses erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für die Sicherheit und Nachvollziehbarkeit der Verwaltung.
4. Sicherheitsdaten und Login-Versuche
Zum Schutz des Partnerbereichs können bei Anmeldeversuchen die IP-Adresse und der Zeitpunkt des Versuchs vorübergehend verarbeitet werden. Dies dient insbesondere der Begrenzung automatisierter oder missbräuchlicher Login-Versuche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
5. Cookies, lokale Einstellungen und Einwilligungen
Nach erfolgreicher Anmeldung verwendet der Partner- und Adminbereich ein technisch erforderliches Session-Cookie. Es ordnet die angemeldete Sitzung sicher dem Browser zu, ist als HttpOnly-Cookie ausgelegt und wird nicht zu Werbe- oder Analysezwecken eingesetzt. Ohne dieses Cookie kann der geschützte Bereich nicht verwendet werden. Die Speicherung beziehungsweise der Zugriff ist nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich; die anschließende Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Nach Bestätigung des allgemeinen Cookie-Hinweises kann zusätzlich ein einfacher Präferenz-Cookie gespeichert werden, damit dieser Hinweis nicht bei jedem Seitenaufruf erneut erscheint. Er enthält keine Werbe- oder Tracking-ID und wird nicht zur Profilbildung verwendet.
Sobald Google AdSense auf ZW-Menu aktiviert wird, erfolgt die erforderliche Auswahl zu Werbe-Cookies, personalisierter Werbung und vergleichbaren Technologien über eine gesonderte, für Google geeignete Consent-Management-Plattform. Einwilligungspflichtige Werbetechnologien werden erst nach einer freiwilligen Einwilligung freigegeben. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG für das Speichern von oder den Zugriff auf Informationen im Endgerät und Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung personenbezogener Daten. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über die dann bereitgestellten Datenschutzeinstellungen widerrufen oder geändert werden. Bei Ablehnung wird Google AdSense nicht geladen.
6. WhatsApp-Integration
Restaurantbetreiber können freiwillig eine WhatsApp-Rufnummer hinterlegen und die WhatsApp-Integration aktivieren. Bei aktivierter Integration wird die Rufnummer im öffentlichen Angebot des betreffenden Restaurants verwendet, damit Besucher über einen WhatsApp-Link Kontakt aufnehmen und eine Bestellung anfragen können. Die Rufnummer wird bis zu ihrer Änderung oder Löschung beziehungsweise bis zur Löschung des Restaurantzugangs gespeichert. Wird die Integration deaktiviert, bleibt die hinterlegte Nummer im geschützten Betreiberkonto gespeichert, wird Besuchern jedoch nicht als WhatsApp-Schaltfläche angezeigt. Rechtsgrundlage für die Verarbeitung durch ZW-Menu ist Art. 6 Abs. 1 lit. b DSGVO.
ZW-Menu bindet über diese Funktion keine WhatsApp-Skripte, Tracker oder Vorschauelemente in die Speisekartenseite ein. Beim bloßen Anzeigen der Seite wird deshalb allein durch die WhatsApp-Schaltfläche keine Verbindung zu WhatsApp oder Meta hergestellt. Erst wenn ein Besucher die Schaltfläche anklickt, wird eine Verbindung zu WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, einem Unternehmen der Meta-Unternehmensgruppe, aufgebaut. Dabei können insbesondere IP-Adresse, Geräte- und Verbindungsinformationen, Browserinformationen, Zeitpunkt sowie weitere von WhatsApp erhobene Nutzungsdaten verarbeitet werden. Ist der Besucher bei WhatsApp angemeldet oder nutzt die App, kann WhatsApp den Aufruf dem WhatsApp-Konto zuordnen.
Die Kontaktaufnahme ist freiwillig. Inhalt und Umfang der über WhatsApp versandten Nachricht bestimmt der Besucher selbst. Die weitere Kommunikation und Bearbeitung einer Bestellung erfolgt zwischen dem Besucher und dem ausgewählten Restaurant. Das Restaurant ist für die Verarbeitung der ihm übermittelten Bestell- und Kontaktdaten in seinem Verantwortungsbereich zuständig. WhatsApp verarbeitet Daten nach seinen eigenen Bedingungen und Datenschutzhinweisen. WhatsApp kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten und beschreibt hierfür Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework sowie Standardvertragsklauseln als Übermittlungsmechanismen.
Weitere Informationen: Datenschutzrichtlinie von WhatsApp für die Europäische Region.
7. Google AdSense
ZW-Menu kann zur Finanzierung des Angebots den Werbedienst Google AdSense einsetzen. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google und gegebenenfalls weitere über das Werbesystem eingebundene Werbepartner können Anzeigen ausliefern, deren Darstellung messen, ungültige Zugriffe erkennen sowie – nur im Rahmen der erteilten Auswahl – Werbung personalisieren.
Bei einer freigegebenen AdSense-Einbindung kann der Browser insbesondere die IP-Adresse, die aufgerufene URL, Referrer-Informationen, Browser-, Geräte- und Betriebssysteminformationen sowie Zeitpunkt und Interaktionen mit Werbeanzeigen an Google übermitteln. Google kann Cookies oder ähnliche Technologien setzen beziehungsweise auslesen. Abhängig von der Einwilligung können diese Informationen auch zur Wiedererkennung, Reichweitenmessung, Betrugsprävention und Bildung beziehungsweise Nutzung eines Werbeprofils verwendet werden.
Der Einsatz einwilligungspflichtiger AdSense-Funktionen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und nicht Voraussetzung für die Nutzung der Restaurant- und Speisekartenseiten. Sie kann über die bereitgestellten Datenschutzeinstellungen jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Google verarbeitet Daten gegebenenfalls auch in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums. Einzelheiten zu Empfängern, Speicherdauer, internationalen Übermittlungen und den von Google eingesetzten Schutzmaßnahmen ergeben sich aus den Datenschutzhinweisen von Google.
Weitere Informationen: Datennutzung durch Google bei Partner-Websites, Verwendung von Cookies durch Google und Datenschutzerklärung von Google.
8. Hochgeladene und veröffentlichte Inhalte
Restaurantbetreiber und Administratoren können Logos und Speisekartenbilder hochladen. Diese Inhalte werden auf dem Webserver gespeichert und – sofern das Restaurant veröffentlicht ist – Besuchern der Website angezeigt. Betreiber dürfen nur Inhalte und Kontaktdaten hochladen beziehungsweise veröffentlichen, zu deren Nutzung und Veröffentlichung sie berechtigt sind.
9. Empfänger und Hosting
Technisch erforderliche Daten können durch den eingesetzten Hosting-Anbieter verarbeitet werden, soweit dies für Betrieb, Auslieferung und Sicherheit des Webservers erforderlich ist. Weitere Empfänger erhalten Daten nur, wenn dies zur Bereitstellung einer gewählten Funktion erforderlich ist, eine Einwilligung vorliegt, eine gesetzliche Verpflichtung besteht oder die Weitergabe auf einer anderen gesetzlichen Grundlage zulässig ist. Bei Verwendung der WhatsApp-Funktion und von Google AdSense gelten ergänzend die Abschnitte 6 und 7.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, den Betrieb des Partnerzugangs, die Sicherheit der Website oder gesetzliche Pflichten erforderlich ist. Ein Restaurantzugang kann durch den Administrator deaktiviert oder gelöscht werden. Technische Protokolldaten werden entsprechend den Einstellungen des Hosting-Systems gelöscht. Für Daten, die WhatsApp, Google oder ein Restaurant in eigener Verantwortung verarbeiten, gelten die jeweiligen Lösch- und Aufbewahrungsregeln dieser Stellen.
11. Rechte betroffener Personen
Im Rahmen der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie ein Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
12. Keine ausschließlich automatisierte Entscheidung durch ZW-Menu
ZW-Menu trifft keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung ausschließlich automatisiert. Soweit Besucher in personalisierte Werbung einwilligen, kann Google Daten automatisiert zur Auswahl und Personalisierung von Anzeigen verarbeiten; nähere Informationen hierzu stellt Google in seinen Datenschutzhinweisen bereit.
13. SSL-/TLS-Verschlüsselung
Die Website soll im produktiven Betrieb ausschließlich über HTTPS bereitgestellt werden. Dadurch werden Daten bei der Übertragung zwischen Browser und Webserver verschlüsselt.
14. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste, Rechtsgrundlagen oder technische Abläufe der Website ändern. Für Partnerzugänge kann eine erneute Bestätigung der aktuellen Rechtstexte verlangt werden.
