Dieser Rechtstext liegt derzeit nur in der freigegebenen deutschen Fassung vor.
DatenschutzDatenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten im Rahmen von Website, Reservierung, Zahlung, Storno und Tischservice verarbeitet werden.
Verantwortlicher
WonderWorld Wien GmbH, Aspernbrückengasse 4, Tür 3, 1020 Wien, Österreich. Kontakt: reservierung@wonderworld.local.
Verarbeitete Daten
- Reservierungsdaten: Name, E-Mail-Adresse, optional Telefonnummer, Datum, Timeslot, Personenanzahl, Menü und Extras.
- Zahlungsdaten: Zahlungsstatus, Stripe Checkout Session, Payment Intent, Customer und Payment Method IDs.
- Storno- und Service-Daten: Referenzcode, Storno-Token, QR-Token, Audit-Einträge zu Bedienaktionen.
- Technische Daten: gekürzte/anonymisierte IP-Adresse, User-Agent und notwendige Session-/CSRF-Cookies.
Zwecke und Rechtsgrundlagen
- Reservierung
- Vertragsanbahnung und Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
- Zahlung
- Vertragserfüllung und berechtigtes Interesse an sicherer Zahlungsabwicklung.
- Nachweise
- Rechtliche Pflichten und berechtigtes Interesse an Missbrauchs- und Fehlernachvollziehbarkeit.
- Technischer Betrieb
- Berechtigtes Interesse an Sicherheit, Stabilität und Auslieferung der Website.
Zahlungsabwicklung mit Stripe
Die Zahlung erfolgt über Stripe Checkout (EU-Abwicklung über Stripe.de). Kartendaten werden nicht durch diese Website gespeichert oder verarbeitet, sondern direkt durch Stripe erhoben. In der Anwendung werden nur technische Stripe-Referenzen gespeichert, die für Zahlungsstatus, Rückerstattung und optionale Nachbelastungen am Tisch benötigt werden.
Karte und externe Dienste
Die Location-Karte wird lokal gerendert. Beim Laden der Seite werden keine Google-Dienste, keine externen Kartenkacheln und keine OpenStreetMap-Inhalte eingebunden. Ein Link zu OpenStreetMap wird erst durch aktiven Klick geöffnet.
IP-Anonymisierung
In Audit-Protokollen gespeicherte IP-Adressen werden vor der Speicherung anonymisiert (letztes IPv4-Oktett bzw. letztes IPv6-Segment maskiert).
Fehler- und Diagnoseprotokolle
Zur Fehlersuche bei technischen Problemen (z. B. fehlgeschlagene Zahlungen, ungültige QR- oder Storno-Links, Mailversand) werden datensparsame Diagnoseeinträge auf Grundlage unseres berechtigten Interesses an einem sicheren, funktionsfähigen Betrieb gespeichert. Dabei gilt Datenminimierung: IP-Adressen werden anonymisiert, Tokens gekürzt, E-Mail-Adressen maskiert; von Zahlungsdienstleistern werden nur technische Fehlercodes, keine Kartendaten gespeichert. Zur Nachverfolgung dient eine anonyme Fehler-Referenz. Diese Protokolle werden nach einer festgelegten Aufbewahrungsfrist automatisch gelöscht und mit der zugehörigen Reservierung entfernt.
Speicherdauer
Reservierungs- und Zahlungsdaten werden so lange gespeichert, wie es für Vertragsabwicklung, Buchhaltung, Nachweisführung und gesetzliche Aufbewahrungspflichten erforderlich ist. Abgelaufene unbezahlte Reservierungen können automatisch als abgelaufen markiert werden.
Betroffenenrechte
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei der österreichischen Datenschutzbehörde.
Hinweis: Diese Datenschutzerklärung ist ein fachlicher Projekttext und sollte vor öffentlichem Betrieb mit den tatsächlichen Betreiber-, Hosting- und Dienstleisterdaten rechtlich geprüft werden.