Datenschutz

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten im Rahmen von Website, Reservierung, Zahlung, Storno und Tischservice verarbeitet werden.

Verantwortlicher

WonderWorld Wien GmbH, Aspernbrückengasse 4, Tür 3, 1020 Wien, Österreich. Kontakt: reservierung@wonderworld.local.

Verarbeitete Daten

  • Reservierungsdaten: Name, E-Mail-Adresse, optional Telefonnummer, Datum, Timeslot, Personenanzahl, Menü und Extras.
  • Zahlungsdaten: Zahlungsstatus, Stripe Checkout Session, Payment Intent, Customer und Payment Method IDs.
  • Storno- und Service-Daten: Referenzcode, Storno-Token, QR-Token, Audit-Einträge zu Bedienaktionen.
  • Technische Daten: gekürzte/anonymisierte IP-Adresse, User-Agent und notwendige Session-/CSRF-Cookies.

Zwecke und Rechtsgrundlagen

Reservierung
Vertragsanbahnung und Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Zahlung
Vertragserfüllung und berechtigtes Interesse an sicherer Zahlungsabwicklung.
Nachweise
Rechtliche Pflichten und berechtigtes Interesse an Missbrauchs- und Fehlernachvollziehbarkeit.
Technischer Betrieb
Berechtigtes Interesse an Sicherheit, Stabilität und Auslieferung der Website.

Zahlungsabwicklung mit Stripe

Die Zahlung erfolgt über Stripe Checkout (EU-Abwicklung über Stripe.de). Kartendaten werden nicht durch diese Website gespeichert oder verarbeitet, sondern direkt durch Stripe erhoben. In der Anwendung werden nur technische Stripe-Referenzen gespeichert, die für Zahlungsstatus, Rückerstattung und optionale Nachbelastungen am Tisch benötigt werden.

Karte und externe Dienste

Die Location-Karte wird lokal gerendert. Beim Laden der Seite werden keine Google-Dienste, keine externen Kartenkacheln und keine OpenStreetMap-Inhalte eingebunden. Ein Link zu OpenStreetMap wird erst durch aktiven Klick geöffnet.

IP-Anonymisierung

In Audit-Protokollen gespeicherte IP-Adressen werden vor der Speicherung anonymisiert (letztes IPv4-Oktett bzw. letztes IPv6-Segment maskiert).

Fehler- und Diagnoseprotokolle

Zur Fehlersuche bei technischen Problemen (z. B. fehlgeschlagene Zahlungen, ungültige QR- oder Storno-Links, Mailversand) werden datensparsame Diagnoseeinträge auf Grundlage unseres berechtigten Interesses an einem sicheren, funktionsfähigen Betrieb gespeichert. Dabei gilt Datenminimierung: IP-Adressen werden anonymisiert, Tokens gekürzt, E-Mail-Adressen maskiert; von Zahlungsdienstleistern werden nur technische Fehlercodes, keine Kartendaten gespeichert. Zur Nachverfolgung dient eine anonyme Fehler-Referenz. Diese Protokolle werden nach einer festgelegten Aufbewahrungsfrist automatisch gelöscht und mit der zugehörigen Reservierung entfernt.

Speicherdauer

Reservierungs- und Zahlungsdaten werden so lange gespeichert, wie es für Vertragsabwicklung, Buchhaltung, Nachweisführung und gesetzliche Aufbewahrungspflichten erforderlich ist. Abgelaufene unbezahlte Reservierungen können automatisch als abgelaufen markiert werden.

Betroffenenrechte

Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei der österreichischen Datenschutzbehörde.

Hinweis: Diese Datenschutzerklärung ist ein fachlicher Projekttext und sollte vor öffentlichem Betrieb mit den tatsächlichen Betreiber-, Hosting- und Dienstleisterdaten rechtlich geprüft werden.