Datenschutzerklärung
Zuletzt aktualisiert: 2026-08-14
Diese Datenschutzerklärung erläutert, wie aimaitred („wir“) personenbezogene Daten erhebt, nutzt und schützt, wenn ein Betrieb unsere Gastronomie-Plattform verwendet und wenn ein Gast einen QR-Code scannt, um eine Speisekarte anzusehen oder zu bestellen. Die für den Dienst verantwortlichen Gesellschaften sind am Ende dieser Seite aufgeführt.
1. Wer wir sind
aimaitred ist eine KI-gestützte Speisekarten- und Gastronomie-Plattform, betrieben von den unten unter „Gesellschaften & eingetragene Sitze“ genannten Gesellschaften. Je nach Region ist die jeweilige Gesellschaft Verantwortlicher (für Gastdaten ist in der Regel der Betrieb Verantwortlicher und wir handeln als Auftragsverarbeiter).
2. Daten, die wir erheben
Betriebskonten: Name, E-Mail, Passwort (gehasht), Betriebsdaten, Abrechnungsinformationen sowie die von Ihnen hochgeladenen Speisekarten- und Betriebsinhalte.
Gäste: Wir verlangen bewusst kein Gastkonto. Für das Ansehen einer Speisekarte oder eine Bestellung fragen wir weder Namen noch E-Mail-Adresse oder Telefonnummer ab. Wir speichern eine zufällig erzeugte Gerätesitzungs-Kennung, Ihre gewählte Sprache sowie Ihre Ernährungs- und Allergen-Präferenzen, um die Speisekarte zu personalisieren. Bei einer Bestellung speichern wir Artikel, Mengen und die Tischreferenz. Ihre Ernährungs- und Allergen-Angaben sind ausschließlich dieser Sitzungskennung zugeordnet und werden nie mit Ihrem Namen verknüpft.
Reservierungen und Gästekartei des Betriebs: Wenn Sie einen Tisch reservieren oder ein Betrieb Sie als Gast erfasst, speichern wir in dessen Auftrag den angegebenen Namen, die E-Mail-Adresse und die Telefonnummer, die Reservierung selbst sowie Notizen, die sein Personal zum Besuch verfasst. Reservierungen mit gleicher Telefonnummer oder E-Mail-Adresse werden zu einem Gästeeintrag zusammengefasst, damit der Betrieb wiederkehrende Gäste erkennt. Der Betrieb entscheidet über den Inhalt dieses Eintrags und ist dafür Verantwortlicher; wir speichern und verarbeiten ihn als Auftragsverarbeiter und nutzen ihn nicht für eigene Zwecke.
Technische Daten: IP-Adresse, Geräte- und Browsertyp sowie grundlegende Nutzungsanalysen, die für Betrieb und Sicherheit nötig sind.
Karten- oder Bankdaten von Gästen verarbeiten wir nicht: Die Zahlung erfolgt persönlich im Betrieb.
3. Wie wir Daten nutzen
•Zur Bereitstellung von Speisekarte, Bestellung, Rechnungsteilung, KI-Kellner und Betriebsverwaltung.
•Zur Personalisierung der Speisekarte nach Sprache, Ernährung und Allergenen.
•Zum Betrieb, zur Sicherung, Fehlerbehebung und Verbesserung des Dienstes.
•Zum Versand von Transaktions-E-Mails (z. B. Belege, Reservierungserinnerungen) und Service-Hinweisen an Betriebe.
•Zur Erfüllung gesetzlicher Pflichten.
4. Rechtsgrundlagen (DSGVO)
Soweit die DSGVO gilt, stützen wir uns auf: Vertragserfüllung (Bereitstellung des Dienstes), berechtigte Interessen (Sicherheit, Verbesserung, Betrugsprävention), Einwilligung (sofern erforderlich, z. B. nicht-essenzielle Analyse) und gesetzliche Pflicht.
Allergen- und Ernährungsangaben lassen Rückschlüsse auf Ihre Gesundheit zu und gelten der DSGVO daher als besondere Kategorie personenbezogener Daten. Wir verarbeiten sie ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung nach Artikel 9 Absatz 2 Buchstabe a, die Sie mit der Auswahl in der Speisekarte erteilen. Sie müssen sie nicht angeben: Die Speisekarte funktioniert auch ohne, und Sie können den Schritt überspringen. Sie können Ihre Präferenzen jederzeit über die Speisekarte erneut öffnen, ändern oder entfernen; damit widerrufen Sie diese Einwilligung für die Zukunft.
5. Auftragsverarbeiter & Weitergabe
Wir geben Daten nur an geprüfte Dienstleister weiter, die nach unseren Weisungen handeln: Cloud-Hosting und Datenbank (Supabase, Vercel), KI-Verarbeitung (OpenAI), Transaktions-E-Mail (Resend), Fehler- und Performance-Überwachung (Sentry), cookielose Nutzungsanalyse (Vercel Analytics und Speed Insights) sowie Abrechnung des Betriebsabonnements (PayPal). PayPal dient ausschließlich dem Einzug der Abogebühr des Betriebs; Gäste zahlen niemals darüber. Wir verkaufen keine personenbezogenen Daten. Eine Offenlegung kann erfolgen, soweit gesetzlich erforderlich.
Diese Liste umfasst sämtliche von uns eingesetzten Unterauftragsverarbeiter. Wir aktualisieren sie hier, bevor ein neuer hinzukommt; Betriebe können einem neuen Unterauftragsverarbeiter nach Maßgabe der Dienstleistungsvereinbarung widersprechen.
6. Cookies & lokaler Speicher
Wir nutzen unbedingt erforderlichen lokalen Speicher, um Gerätesitzung, Sprache und Design zu merken. Wir setzen keine Werbe-Cookies Dritter ein.
7. Speicherdauer
Bestelldaten von Gästen werden nur so lange gespeichert, wie es für den Betrieb des Dienstes und gesetzliche/buchhalterische Pflichten nötig ist, danach gelöscht oder anonymisiert. Betriebskontodaten werden für die Dauer des Kontos und einen begrenzten Zeitraum danach aufbewahrt.
Ein automatischer Vorgang läuft täglich und setzt dies durch: Die Gerätesitzung eines Gastes und die damit verbundenen Ernährungs- und Allergen-Angaben werden einen Monat nach dem letzten Besuch gelöscht, und Bestellungen verlieren nach 24 Monaten den Bezug zur auslösenden Sitzung, sodass dem Betrieb eine anonyme Umsatzhistorie für die Buchhaltung bleibt. Namen, E-Mail-Adressen und Telefonnummern aus Reservierungen werden nach derselben 24-Monats-Frist gelöscht.
8. Internationale Übermittlungen
Daten können im Vereinigten Königreich, in der EU und in den USA verarbeitet werden. Verlassen Daten Ihre Region, stützen wir uns auf geeignete Garantien wie die Standardvertragsklauseln.
9. Ihre Rechte
Nach Maßgabe Ihres lokalen Rechts (einschließlich der EU-/UK-DSGVO und in Kolumbien des Gesetzes 1581 von 2012 zum Habeas Data) können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit verlangen und bestimmten Verarbeitungen widersprechen. Sie können sich auch bei Ihrer Aufsichtsbehörde beschweren.
Zur Ausübung eines Rechts kontaktieren Sie uns unter office@aimaitred.com.
10. Kinder
Der Dienst richtet sich an Erwachsene und Betriebspersonal. Er ist nicht für Kinder bestimmt, und wir erheben nicht wissentlich Daten von Kindern.
11. Sicherheit
Wir nutzen Verschlüsselung bei der Übertragung, Zugriffskontrollen und Sicherheit auf Zeilenebene. Kein System ist vollkommen sicher, doch wir schützen Ihre Daten und benachrichtigen die zuständigen Stellen bei Verstößen, soweit gesetzlich vorgeschrieben.
12. Änderungen
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden im Datum „Zuletzt aktualisiert“ widergespiegelt und ggf. den Betrieben mitgeteilt.
Kontakt
Bei Fragen zu diesem Dokument oder Ihren Daten schreiben Sie uns an office@aimaitred.com.
Gesellschaften & eingetragene Sitze
Kundenbüro
ABC Austrian Business Company Limited
99a High Road, Beeston
Nottingham, NG9 2LH
United Kingdom
Eingetragener Sitz
Salfi Ltd · Co. No. 17208471
66 Paul Street
London, EC2A 4NA
United Kingdom
US-Gesellschaft
einsOne LLC
16192 Coastal Highway
Lewes, Delaware 19958
United States
Lateinamerika-Gesellschaft
BRUECKE S.A.S. · NIT 900.819.271-0
Calle 29C No. 5-21, Barrio el Cortijo
Sincelejo, Sucre
Colombia
Dieses Dokument wird aus Servicegründen in mehreren Sprachen veröffentlicht. Bei Widersprüchen ist die englische Fassung maßgeblich.

