Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie gemäß der Datenschutz-Grundverordnung (DS-GVO), dem spanischen Organgesetz 3/2018 über den Schutz personenbezogener Daten und die Gewährleistung digitaler Rechte (LOPDGDD) sowie, soweit Endgeräte-Speicher betroffen ist, dem spanischen Gesetz 34/2002 über Dienste der Informationsgesellschaft und den elektronischen Geschäftsverkehr (LSSI-CE) über die Verarbeitung personenbezogener Daten durch uns. Sie gilt für unsere Website und unsere Auftritte in sozialen Netzwerken.
Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DS-GVO ist:
VDF Gastro S.L.U.
Plaça de Peralada, 14
07200 Felanitx
Illes Balears, Spanien
Geschäftsführer: Felix Passow
E-Mail: info@restaurant-estragon.com
Verarbeitete Daten, Zwecke und betroffene Personen
Je nach Nutzung unseres Angebots verarbeiten wir insbesondere:
Verbindungs- und Gerätedaten beim Aufruf der Website;
Nutzungsdaten für die Reichweitenmessung;
die von Ihnen gewählten Sprach-, Darstellungs- und Bedienpräferenzen;
Kontakt- und Kommunikationsdaten bei Anfragen;
Reservierungsdaten wie Name, Kontaktdaten, Datum, Uhrzeit und Personenzahl;
Daten, die bei der Interaktion mit unseren Social-Media-Profilen anfallen.
Die Verarbeitung dient insbesondere der sicheren und funktionsfähigen Bereitstellung unserer Website, der nutzerfreundlichen Darstellung, der statistischen Verbesserung unseres Angebots, der Bearbeitung von Anfragen und Tischreservierungen, der Erfüllung vertraglicher und gesetzlicher Pflichten sowie unserer Öffentlichkeitsarbeit. Betroffen sind Websitebesucher, Gäste, Interessenten und Nutzer unserer Social-Media-Profile.
Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf Grundlage der folgenden Bestimmungen:
Art. 6 Abs. 1 lit. a DS-GVO, wenn Sie eingewilligt haben;
Art. 6 Abs. 1 lit. b DS-GVO, wenn die Verarbeitung für einen Vertrag oder für vorvertragliche Maßnahmen auf Ihre Anfrage erforderlich ist;
Art. 6 Abs. 1 lit. c DS-GVO, wenn wir einer rechtlichen Verpflichtung unterliegen;
Art. 6 Abs. 1 lit. f DS-GVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen eines Dritten erforderlich ist und Ihre überwiegenden Interessen, Grundrechte und Grundfreiheiten nicht entgegenstehen.
Soweit Informationen in Ihrem Endgerät gespeichert oder daraus ausgelesen werden, beachten wir zusätzlich Art. 22 Abs. 2 LSSI-CE. Für technisch nicht erforderliche Speicherungen holen wir zuvor Ihre Einwilligung ein.
Empfänger und Auftragsverarbeiter
Wir übermitteln personenbezogene Daten nur, wenn dies für einen der in dieser Erklärung genannten Zwecke erforderlich ist, eine gesetzliche Verpflichtung besteht oder Sie eingewilligt haben. Empfänger können insbesondere Hosting- und IT-Dienstleister, Reservierungsanbieter, Kommunikationsdienstleister, Behörden sowie Rechts- und Steuerberater sein.
Dienstleister, die Daten ausschließlich in unserem Auftrag verarbeiten, werden nach Art. 28 DS-GVO vertraglich gebunden. Soweit ein Dienstleister Daten für eigene Zwecke verarbeitet, ist er für diese Verarbeitung selbst verantwortlich.
Drittstaatenübermittlungen
Eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nur unter den Voraussetzungen der Art. 44 ff. DS-GVO statt. Bei zertifizierten US-Unternehmen kann sie auf dem Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (DPF) vom 10. Juli 2023 beruhen. Andernfalls kommen insbesondere die Standardvertragsklauseln der Europäischen Kommission oder andere geeignete Garantien zum Einsatz. Einzelheiten zu konkret eingesetzten Anbietern finden Sie in den folgenden Abschnitten.
Löschung und Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht oder in der Verarbeitung eingeschränkt, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe zur Beweissicherung entgegenstehen.
Für geschäftliche Korrespondenz, Bücher und Geschäftsunterlagen können insbesondere die sechsjährige Aufbewahrungsfrist nach Art. 30 des spanischen Handelsgesetzbuchs und steuerrechtliche Fristen, regelmäßig vier Jahre nach Art. 66 des spanischen Allgemeinen Steuergesetzes, gelten. Abweichende oder längere Spezial- und Verjährungsfristen bleiben unberührt. Sicherungskopien der Website-Datenbank werden derzeit rollierend für bis zu etwa 33 Tage aufbewahrt; eine aus dem Produktivsystem gelöschte Information kann bis zum Überschreiben der betreffenden Sicherungskopie darin enthalten bleiben.
Hosting und Server-Protokolle
Wir betreiben die Website, das Content-Management-System, die Datenbank, die Mediendateien und die Reichweitenmessung auf einem Server in Deutschland. Hostinganbieter und Auftragsverarbeiter ist:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Weitere Informationen: Datenschutzhinweise von Hetzner
Bei jedem Aufruf unserer Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer-URL, HTTP-Status, Browsertyp und -version, Browser-Sprache sowie Betriebssystem gehören. Die Verarbeitung ist erforderlich, um die Website auszuliefern, Fehler zu erkennen und die Sicherheit unserer Systeme zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO; unsere berechtigten Interessen liegen im sicheren, stabilen und missbrauchsfreien Betrieb der Website.
Server-Protokolle werden grundsätzlich für 70 Tage gespeichert und danach automatisch gelöscht. Bei einem sicherheitsrelevanten Vorfall können betroffene Protokolldaten bis zur abschließenden Klärung und gegebenenfalls zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen länger aufbewahrt werden.
Cookies und lokaler Speicher
Unsere Website verwendet Cookies sowie den lokalen Speicher und Sitzungsspeicher Ihres Browsers. Die aktuell eingesetzten Speicherungen sind:
cookie-consent (Cookie): enthält Version, Zeitpunkt und Ihre Auswahl in den Cookie-Einstellungen. Es wird für ein Jahr gespeichert und ist erforderlich, damit wir Ihre Entscheidung beachten können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO; die Speicherung ist für die von Ihnen genutzte Einwilligungsverwaltung im Sinne von Art. 22 Abs. 2 LSSI-CE erforderlich.
payload-locale (Cookie): enthält den gewählten Sprachcode und wird für ein Jahr gespeichert. Die Website setzt dieses Cookie nur, wenn Sie der Kategorie „Präferenzen“ zugestimmt haben. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DS-GVO und Art. 22 Abs. 2 LSSI-CE.
payload-theme (lokaler Speicher): enthält die von Ihnen ausdrücklich gewählte Darstellung „hell“ oder „dunkel“. Der Eintrag bleibt bis zu einer Änderung, der Auswahl „automatisch“ oder dem Löschen des Browserspeichers erhalten. Er dient ausschließlich der von Ihnen angeforderten Darstellung.
info-banner:dismissed (lokaler Speicher): merkt sich, welche aktuelle Hinweismeldung Sie geschlossen haben, damit diese nicht sofort erneut erscheint. Der Wert bleibt bis zu einer neuen Meldung oder bis zum Löschen des Browserspeichers erhalten.
menuOpen (Sitzungsspeicher): hält während der aktuellen Browser-Sitzung kurzzeitig fest, ob das mobile Navigationsmenü geöffnet ist, und wird beim Schließen oder spätestens am Ende der Sitzung entfernt.
Die drei zuletzt genannten Speicherungen erfolgen erst infolge einer von Ihnen angeforderten Bedienhandlung und sind für die jeweilige Funktion erforderlich. Soweit dabei überhaupt personenbezogene Daten verarbeitet werden, ist Art. 6 Abs. 1 lit. f DS-GVO die Rechtsgrundlage; unser berechtigtes Interesse ist die nutzerfreundliche Bedienung der Website.
Wir verwenden keine Werbe-, Marketing- oder Tracking-Cookies und keine Cookies von Werbenetzwerken. Ihre Cookie-Einwilligung können Sie jederzeit über „Cookie-Einstellungen“ im Fußbereich der Website ändern oder widerrufen. Sie können Cookies und lokale Speicherungen außerdem in Ihrem Browser löschen; dadurch können gespeicherte Einstellungen verloren gehen.
Reichweitenmessung mit Umami
Wir verwenden das Open-Source-Werkzeug Umami, um die Nutzung unserer Website statistisch auszuwerten und unser Angebot zu verbessern. Umami wird von uns selbst auf demselben Server in Deutschland betrieben. Das Skript und der Erfassungsendpunkt werden über unsere eigene Domain ausgeliefert; Analysedaten werden nicht an einen externen Analyseanbieter übermittelt.
Umami setzt keine Cookies ein und verfolgt Besucher nicht über verschiedene Websites. Verarbeitet werden insbesondere die aufgerufene Seite und ihr Titel, Zeitpunkt, Referrer, Browser-Sprache, Bildschirmgröße sowie aus technischen Angaben abgeleitete Informationen zu Browser, Betriebssystem, Gerätetyp und ungefährer geografischer Region. Die IP-Adresse und der User-Agent werden serverseitig zur Bildung einer pseudonymen Sitzungskennung verwendet; die IP-Adresse selbst wird nicht in der Analysedatenbank gespeichert. Wir weisen Umami keine Namen, E-Mail-Adressen oder sonstigen eigenen Benutzerkennungen zu. Gleichwohl behandeln wir die Sitzungs- und Nutzungsdaten vorsorglich als personenbezogene Daten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse besteht in der datensparsamen Reichweitenmessung und Verbesserung der Website. Die Daten werden nur so lange gespeichert, wie sie für vergleichende Nutzungsstatistiken erforderlich sind, und anschließend gelöscht. Aktivieren Sie in Ihrem Browser „Do Not Track“ (DNT), findet keine Erfassung durch Umami statt.
Kartenanzeige mit CARTO
Auf der Website wird eine interaktive Karte auf Basis von MapLibre angezeigt. Kartenstil, Schriften und Kartenkacheln werden dabei automatisch von Servern der CARTO-Plattform (*.cartocdn.com) abgerufen. Bei diesen Abrufen erhält CARTO technisch bedingt insbesondere Ihre IP-Adresse, Zeitpunkt, angeforderte Datei, Referrer sowie Angaben zu Browser und Betriebssystem.
Anbieter ist CartoDB Inc. (CARTO), 307 Fifth Avenue, Floor 9, New York, NY 10016, USA. Die Einbindung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt in einer anschaulichen Wegbeschreibung zu unserem Restaurant. CARTO ist nach eigener Angabe unter dem EU-US Data Privacy Framework zertifiziert und stützt nicht hiervon erfasste Übermittlungen auf Standardvertragsklauseln.
Weitere Informationen: Datenschutzhinweise von CARTO
Die Schaltflächen „Google Maps“ und „Apple Maps“ sind lediglich externe Links. Beim Anzeigen unserer Website werden durch diese Links keine Daten an Google oder Apple übermittelt. Erst wenn Sie einen Link anklicken, rufen Sie den jeweiligen Dienst in eigener Verantwortung auf. Es gelten dann die Datenschutzhinweise von Google beziehungsweise die Datenschutzhinweise von Apple.
Online-Reservierung über Agora Bookings
Auf unserer Reservierungsseite binden wir ein Skript und ein Reservierungsfenster von Agora Bookings (bookings.agorapos.com) ein. Dienstanbieter ist:
Spotlinker, S.L.
Avenida de los Torneros, 7
28830 San Fernando de Henares, Madrid
Spanien
CIF: B-8630021
E-Mail: ayuda@spotlinker.com
Datenschutzkontakt: dpo@spotlinker.com
Beim Öffnen der Reservierungsseite werden zur Auslieferung des Skripts und des eingebetteten Fensters Verbindungsdaten wie Ihre IP-Adresse, Datum und Uhrzeit, Referrer sowie Browser- und Geräteangaben an Spotlinker übermittelt. Wenn Sie reservieren, werden die von Ihnen eingegebenen Daten – insbesondere Name, Kontaktdaten, gewünschtes Datum und Uhrzeit sowie Personenzahl – an Spotlinker und an uns übermittelt, um die Reservierung zu prüfen, zu bestätigen und durchzuführen.
Rechtsgrundlage für Reservierungsdaten ist Art. 6 Abs. 1 lit. b DS-GVO. Die technischen Verbindungsdaten verarbeiten wir zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO; unser berechtigtes Interesse besteht in einer einfachen Online-Reservierung. Als erforderlich gekennzeichnete Angaben werden für den Abschluss und die Durchführung der Reservierung benötigt. Ohne diese Angaben ist eine Online-Reservierung nicht möglich; Sie können uns stattdessen telefonisch kontaktieren.
Die öffentlich zugänglichen Hinweise von Spotlinker nennen Unterauftragnehmer und Sicherungskopien in den USA. Soweit Reservierungsdaten in einen Drittstaat übermittelt werden, muss dies unter den Voraussetzungen der Art. 44 ff. DS-GVO erfolgen. Weitere Angaben zu Empfängern, Drittstaatentransfers und Speicherkriterien finden Sie in derDatenschutzerklärung von Agora Bookings.
Wir speichern Reservierungsdaten so lange, wie dies für die Durchführung der Reservierung, die Bearbeitung möglicher Rückfragen und die Erfüllung gesetzlicher Pflichten erforderlich ist. Anschließend werden sie gelöscht oder in der Verarbeitung eingeschränkt.
Kontakt per Formular, E-Mail oder Post
Wenn Sie uns über ein auf der Website bereitgestelltes Formular, per E-Mail oder per Post kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht, um Ihre Anfrage zu beantworten. Formulareingaben werden dazu in unserem Content-Management-System auf dem deutschen Server gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung und Dokumentation von Anfragen. Geht es um eine Reservierung, einen Vertrag oder vorvertragliche Maßnahmen, gilt zusätzlich Art. 6 Abs. 1 lit. b DS-GVO. Soweit eine Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DS-GVO die Rechtsgrundlage.
Wir löschen die Daten, wenn die Anfrage abschließend bearbeitet ist und keine Aufbewahrungs- oder Nachweispflichten mehr bestehen. Handelt es sich um geschäftliche Korrespondenz oder steuerrelevante Unterlagen, gelten die im Abschnitt „Löschung und Speicherdauer“ genannten Fristen.
Kontakt per Telefon
Wenn Sie uns anrufen, verarbeiten wir Ihre Telefonnummer – sofern sie übermittelt wird – und die im Gespräch mitgeteilten Informationen zur Bearbeitung Ihres Anliegens und gegebenenfalls für einen Rückruf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO oder, bei vertragsbezogenen Anliegen, Art. 6 Abs. 1 lit. b DS-GVO. Wir löschen die Daten, wenn sie für diese Zwecke nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Facebook und Instagram
Unsere Website verlinkt auf unsere Profile bei Facebook und Instagram. Social Plugins, Meta Pixel oder eingebettete Beiträge verwenden wir nicht; daher werden allein durch den Besuch unserer Website keine Daten an Meta übermittelt.
Wenn Sie unsere Profile aufrufen oder dort mit uns kommunizieren, verarbeitet Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, personenbezogene Daten nach eigener Verantwortlichkeit. Wir verarbeiten Ihre Nachrichten, Kommentare und sonstigen Interaktionen, um mit Ihnen zu kommunizieren und unsere Angebote darzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO; bei vertragsbezogenen Anfragen zusätzlich Art. 6 Abs. 1 lit. b DS-GVO.
Für bestimmte statistische Daten („Page Insights“) sind wir und Meta nach Art. 26 DS-GVO gemeinsam verantwortlich. Meta übernimmt nach der Vereinbarung über die gemeinsame Verantwortlichkeit insbesondere die Information der Betroffenen und die Bearbeitung von Betroffenenrechten für Insights-Daten. Ihre Rechte können Sie auch uns gegenüber ausüben. Meta kann Daten in den USA verarbeiten; Meta Platforms, Inc. ist nach eigener Angabe unter dem EU-US Data Privacy Framework zertifiziert.
Weitere Informationen:
Datenschutzrichtlinie von Meta
Informationen zu Page Insights
Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie folgende Rechte:
Auskunft nach Art. 15 DS-GVO;
Berichtigung nach Art. 16 DS-GVO;
Löschung nach Art. 17 DS-GVO;
Einschränkung der Verarbeitung nach Art. 18 DS-GVO;
Datenübertragbarkeit nach Art. 20 DS-GVO;
Widerspruch gegen eine auf Art. 6 Abs. 1 lit. e oder f DS-GVO gestützte Verarbeitung nach Art. 21 DS-GVO;
Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DS-GVO.
Zur Ausübung Ihrer Rechte können Sie sich über die oben genannten Kontaktdaten an uns wenden. Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, berührt der Widerruf die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist grundsätzlich:
Agencia Española de Protección de Datos (AEPD)
C/ Jorge Juan, 6
28001 Madrid
Spanien
www.aepd.es
Keine automatisierten Entscheidungen
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen. Die Übertragung zwischen Ihrem Browser und unserer Website erfolgt verschlüsselt über TLS. Unsere Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung überprüft und angepasst.
Stand: 25. Juli 2026