Last updated: 22.06.2025
1. Introduction
**Einführung**
Diese Datenschutzrichtlinie ("Richtlinie") gilt für die Verarbeitung personenbezogener Daten durch **Cento Pizza Service** (Inhaber: Herr Farooq Khalid Awan), im Folgenden "wir", "uns" oder "unser", im Zusammenhang mit:
- Unserer Online-Bestellplattform (bereitgestellt durch **Gloriafood** als Softwarepartner),
- Unserer Website ([www.centopizzaservicereutlingen.de](http://www.centopizzaservicereutlingen.de)),
- Sowie den Dienstleistungen unseres Marketingpartners **Foodliefer.de**.
Wir verpflichten uns, Ihre Daten gemäß der **Datenschutz-Grundverordnung (DSGVO)**, dem **Bundesdatenschutzgesetz (BDSG)** und weiteren geltenden Rechtsvorschriften zu schützen. Diese Richtlinie informiert Sie transparent über:
1. Die Arten der von uns erhobenen personenbezogenen Daten,
2. Die Zwecke und Rechtsgrundlagen der Verarbeitung,
3. Ihre Rechte als betroffene Person.
Die Nutzung unserer Dienste setzt die Kenntnis und das Einverständnis mit dieser Richtlinie voraus.
2. Personal information (PI)
**Persönliche Informationen**
Die von uns verarbeiteten personenbezogenen Daten umfassen ausschließlich:
- **Bestelldaten**: Name, Lieferadresse, Telefonnummer, E-Mail-Adresse (über Gloriafood erhoben).
- **Zahlungsdaten**: Sofern direkt bei uns getätigt (z.B. Barzahlung bei Lieferung), werden keine Kreditkartendaten gespeichert.
- **Steuerrelevante Daten**: Rechnungsdaten (für steuerliche Aufbewahrungspflichten gemäß § 147 AO).
Diese Daten werden:
1. Durch **Gloriafood** (als Softwarepartner) zur Auftragsabwicklung erhoben und gespeichert.
2. Durch **Cento Pizza Service** ausschließlich für folgende Zwecke genutzt:
- Lieferung der Bestellung,
- Erfüllung gesetzlicher Pflichten (z.B. Steuererklärung),
- Klärung von Zahlungskonflikten.
**Hinweis zur Löschung**:
- Daten bei Gloriafood können über deren Plattform oder auf Anfrage gelöscht werden.
- Daten in unserem Restaurant (z.B. Rechnungen) unterliegen gesetzlichen Aufbewahrungsfristen und können nur durch schriftlichen Antrag an unsere Adresse (Lindachstraße 72, 72764 Reutlingen) geprüft/gelöscht werden.
3. Collection of PI
**Erhebung personenbezogener Daten**
Wir erheben Daten nur:
- **Direkt vom Kunden**: Bei Bestellungen über Gloriafood oder telefonisch.
- **Automatisch**: IP-Adresse (zur Betrugsprävention, durch Gloriafood).
**Keine sensiblen Daten**:
Es werden keine Gesundheitsdaten, religiöse/politische Ansichten o.Ä. verarbeitet.
**Rechtsgrundlagen**:
- Vertragserfüllung (Art. 6 Abs. 1b DSGVO) für Bestelldaten,
- Gesetzliche Pflichten (Art. 6 Abs. 1c DSGVO) für steuerrelevante Daten.
4. Use of personal information
**Verwendung personenbezogener Daten**
Ihre personenbezogenen Daten werden für folgende Zwecke verwendet:
1. **Primäre Zwecke (Vertragserfüllung):**
- Bearbeitung Ihrer Bestellung und Lieferung.
- Kommunikation bezüglich Ihrer Bestellung (z.B. Bestätigungen, Lieferupdates).
- Zahlungsabwicklung und Rechnungsstellung.
2. **Sekundäre Zwecke (mit Einwilligung oder berechtigtem Interesse):**
- **Direktmarketing**: Zusendung von Werbeangeboten (per E-Mail/SMS) für ähnliche Produkte/Dienstleistungen, sofern Sie zugestimmt haben (Widerruf jederzeit möglich).
- **Kundenanalyse**: Zukunftige Nutzung durch Foodliefer.de zur Analyse von Bestelltrends (anonymisiert/aggregiert, sofern rechtlich zulässig).
**Rechtsgrundlagen:**
- Art. 6 Abs. 1b DSGVO (Vertragserfüllung),
- Art. 6 Abs. 1f DSGVO (berechtigtes Interesse für Direktmarketing),
- Art. 6 Abs. 1a DSGVO (Einwilligung für zusätzliche Nutzungen).
**Hinweis:**
- Für sekundäre Nutzungen können Sie Ihre Einwilligung jederzeit widerrufen (z.B. über Abmeldelink in Marketing-E-Mails oder schriftlich an unsere Adresse).
5. Disclosure of personal information
**Weitergabe personenbezogener Daten**
Ihre Daten werden ausschließlich wie folgt weitergegeben:
1. **An Drittdienstleister für essentielle Dienstleistungen:**
- **Gloriafood (Oracle)**: Verarbeitet Bestelldaten gemäß deren [Datenschutzrichtlinie](https://www.oracle.com/legal/privacy/oracle-restaurants-estore-privacy-policy/). Dies umfasst Subunternehmer wie:
- **Cloud-Speicheranbieter** (z.B. Oracle Cloud, AWS)
- **Kommunikationsdienste** (z.B. für E-Mail/SMS-Benachrichtigungen)
- **Lieferanten**: Nur Name, Adresse und Telefonnummer (für Lieferzwecke).
- **Steuerbehörden**: Rechnungsdaten bei gesetzlicher Verpflichtung (§ 147 AO).
2. **An Foodliefer.de**:
- Nur aggregierte/anonymisierte Daten für Marketingzwecke (sofern Sie eingewilligt haben).
3. **Keine Weitergabe an unbeteiligte Dritte**:
- Daten werden nicht zu Werbezwecken an externe Unternehmen verkauft oder vermietet.
**Internationale Datenübermittlung**:
- Gloriafood/Oracle nutzt ggf. Server außerhalb der EU (USA). Dies erfolgt nur mit geeigneten Garantien (EU-Standardvertragsklauseln oder Angemessenheitsbeschluss).
6. Security
**Sicherheit**
Wir ergreifen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten gemäß den Anforderungen der DSGVO:
1. **Lokale Systeme (Cento Pizza Service):**
- **WinOrder Kassensystem mit TSE**:
- Alle transaktionsbezogenen Daten (Rechnungen, Bestellungen) werden verschlüsselt gemäß den Vorgaben der **KassenSichV** und über die **Technische Sicherheitseinrichtung (TSE)** an das Finanzamt übermittelt.
- Details: [WinOrder Datenschutzerklärung](https://www.winorder.com/datenschutzerklaerung/).
2. **Online-Plattform (Gloriafood/Oracle):**
- Datenübertragung via **SSL/TLS-Verschlüsselung**.
- Regelmäßige Sicherheitsaudits und **ISO 27001**-Zertifizierung (siehe [Oracle Policy](https://www.oracle.com/legal/privacy/oracle-restaurants-estore-privacy-policy/)).
3. **Zugriffskontrolle**:
- Nur autorisiertes Personal hat Zugriff auf personenbezogene Daten (z.B. für Lieferung oder Steuererklärung).
**Datenminimierung**:
- Es werden nur Daten erhoben, die für die jeweiligen Zwecke (Bestellung, Steuer, Lieferung) unbedingt erforderlich sind.
7. Rights and access
**Ihre Rechte gemäß DSGVO**
Sie haben folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
1. **Auskunftsrecht** (Art. 15 DSGVO):
- Sie können eine Kopie Ihrer bei uns gespeicherten Daten anfordern.
- **Antwortfrist**: Innerhalb von 30–60 Tagen (bei Anfragen direkt an Gloriafood).
2. **Berichtigung/Löschung** (Art. 16, 17 DSGVO):
- Unrichtige Daten werden korrigiert.
- Löschung ist möglich, sofern keine gesetzlichen Aufbewahrungspflichten (z.B. Steuerdaten) entgegenstehen.
3. **Einschränkung der Verarbeitung** (Art. 18 DSGVO):
- Sie können die Nutzung Ihrer Daten vorübergehend einschränken (z.B. bei ungeklärter Datenrichtigkeit).
4. **Widerspruchsrecht** (Art. 21 DSGVO):
- Sie können der Nutzung Ihrer Daten für Direktmarketing **jederzeit** widersprechen (z.B. per E-Mail oder über den Abmeldelink in Marketingnachrichten).
5. **Datenübertragbarkeit** (Art. 20 DSGVO):
- Erhalt Ihrer Daten in einem maschinenlesbaren Format (sofern technisch machbar).
**Gebühren**:
- Erste Anfragen sind kostenfrei.
- Für **unbegründet häufige oder exzessive Anfragen** können wir gemäß Art. 12(5) DSGVO eine angemessene Gebühr erheben oder die Bearbeitung verweigern.
**Wie Sie Ihre Rechte ausüben**:
- **An Gloriafood**: Über deren Plattform oder Datenschutzportal.
- **An Cento Pizza Service**: Schriftlich an unsere Adresse (Lindachstraße 72, 72764 Reutlingen) oder per E-Mail.
8. Retention period
**Speicherdauer Ihrer Daten**
Wir bewahren personenbezogene Daten nur so lange auf, wie es der Verarbeitungszweck oder gesetzliche Pflichten erfordern:
1. **Steuerrelevante Daten** (Rechnungen, Kassenbelege):
- **10 Jahre** gemäß § 147 Abgabenordnung (AO).
2. **Bestelldaten** (Name, Adresse, Kontaktangaben):
- **1 Jahr** nach Auftragsabwicklung, sofern keine Konflikte (z.B. Zahlungsstreitigkeiten) vorliegen.
3. **Daten bei Gloriafood**:
- Werden gemäß deren Richtlinien gelöscht (siehe [Oracle Privacy Policy](https://www.oracle.com/legal/privacy/oracle-restaurants-estore-privacy-policy/)).
**Löschungspflicht**:
- Nach Ablauf der Fristen werden Daten automatisch gelöscht oder anonymisiert.
- Daten zur Steuererklärung (z.B. Rechnungen) unterliegen der gesetzlichen Aufbewahrung und können **nicht vorzeitig** gelöscht werden.
11. Updates to this privacy policy
**Letzte Aktualisierung: 22.06.2025**
Wir behalten uns vor, diese Richtlinie anzupassen, um Änderungen der Rechtslage oder unserer Geschäftspraktiken zu berücksichtigen. Die aktuelle Version ist stets unter [Link] oder in unserem Restaurant einsehbar.
**Benachrichtigung bei wesentlichen Änderungen:**
- Bei erheblichen inhaltlichen Anpassungen informieren wir Sie per E-Mail oder über einen Hinweis auf unserer Website.