Jetzt Gründungspartner werden: Wer platzeo.de in der Beta nutzt, erhält lebenslang einen reduzierten Preis – garantiert, auch nach dem offiziellen Launch.

Datenschutz

Datenschutzerklärung

Wie wir mit Ihren Daten umgehen - kurz, klar und DSGVO-konform.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

platzeo.de – ein Service der Rath & Blume GbR

Rath & Blume GbR
Weingärten 22
31134 Hildesheim
Deutschland

Telefon: +49 5121 9570704
E-Mail: datenschutz@platzeo.de

Für Datenschutzanfragen aller Art wenden Sie sich bitte an datenschutz@platzeo.de. Einen externen Datenschutzbeauftragten haben wir mangels gesetzlicher Verpflichtung nicht bestellt.

2. Begriffsbestimmungen und Geltungsbereich

Diese Datenschutzerklärung gilt für die Website platzeo.de, alle zugehörigen Subdomains (insbesondere Buchungsseiten unter *.platzeo.de), das in der Website eingebettete Reservierungs-Widget sowie die Administrationsoberfläche für Betreiber („Platzeo Dashboard"). Für unsere Mobile-App „platzeo Staff" gilt eine gesonderte Datenschutzerklärung, die innerhalb der App unter „Menü → Datenschutz" abrufbar ist.

Begriffe wie „personenbezogene Daten", „Verarbeitung", „Verantwortlicher", „Auftragsverarbeiter" und „Betroffener" verwenden wir im Sinne der Legaldefinitionen nach Art. 4 DSGVO.

3. Rollenverteilung: Platzeo und Restaurantbetreiber

platzeo.de ist eine Software-as-a-Service-Plattform für Tischreservierungen. Wir unterscheiden zwei Rollen:

  • Für unsere Kunden (Restaurantbetreiber) sind wir Verantwortlicher, wenn sie unsere Website besuchen, einen Account anlegen, unseren Support kontaktieren oder die Plattform im Rahmen des Nutzungsvertrages verwenden.
  • Für Gäste, die eine Reservierung auf einer von einem Restaurant betriebenen Buchungsseite vornehmen, handelt der Restaurantbetreiber als Verantwortlicher. Wir verarbeiten diese Daten als Auftragsverarbeiter im Sinne von Art. 28 DSGVO auf Grundlage des zwischen uns und dem Betreiber geschlossenen Auftragsverarbeitungsvertrages (AVV). Fragen zu diesen Reservierungsdaten richten Sie bitte direkt an das jeweilige Restaurant; wir leiten sie bei Bedarf weiter.

4. Bereitstellung der Website und Server-Logfiles

Bei jedem Aufruf unserer Website übermittelt Ihr Browser technisch erforderliche Daten. Diese werden in Server-Logfiles gespeichert:

  • IP-Adresse (gekürzt nach 7 Tagen)
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL und HTTP-Statuscode
  • übertragene Datenmenge
  • Referrer-URL (sofern vorhanden)
  • User-Agent (Browser, Betriebssystem, Spracheinstellung)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im stabilen und sicheren Betrieb der Website, der Missbrauchs- und Fehleranalyse sowie der Abwehr von Angriffen. Die Logfiles werden nach 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.

5. Hosting und Rechenzentrum

Die Plattform wird auf dedizierten Servern unseres Infrastruktur-Dienstleisters in einem Rechenzentrum in der Bundesrepublik Deutschland (Frankfurt am Main) betrieben. Mit dem Dienstleister haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen. Es findet keine Übermittlung personenbezogener Daten in Drittländer außerhalb des EWR statt, sofern in dieser Erklärung nichts anderes angegeben ist.

Die Datenübertragung zwischen Ihrem Endgerät und unseren Servern erfolgt ausschließlich TLS-verschlüsselt (HTTPS). Passwörter werden ausschließlich als Hash (bcrypt) gespeichert und sind uns nicht im Klartext bekannt.

6. Registrierung und Betreiber-Account

Für die Einrichtung eines Betreiber-Accounts erheben wir folgende Pflichtangaben: Vor- und Nachname, E-Mail-Adresse, Passwort, Restaurantname, Anschrift des Betriebs sowie – sofern gewünscht – Telefonnummer und Rechnungsdaten. Optional können Sie Profilfotos, Logos und weitere Betriebsinformationen hinterlegen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen). Die Daten werden für die Dauer des Vertragsverhältnisses gespeichert und nach dessen Beendigung unter Berücksichtigung handels- und steuerrechtlicher Aufbewahrungspflichten (§ 147 AO, § 257 HGB: in der Regel 6 bzw. 10 Jahre) gelöscht.

7. Reservierungsdaten der Gäste

Wenn Sie als Gast eine Reservierung über eine von einem Restaurant betriebene Buchungsseite vornehmen, verarbeiten wir im Auftrag des Restaurants folgende Daten:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Telefonnummer
  • Datum, Uhrzeit und Personenzahl der Reservierung
  • optional: Tisch- und Sonderwünsche, Allergien, Anlass
  • technische Metadaten zur Missbrauchs­abwehr (z. B. IP-Adresse zum Zeitpunkt der Buchung, gekürzt nach 7 Tagen)

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Reservierung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für optionale Angaben wie Allergien). Die Daten werden vom Restaurant so lange gespeichert, wie es für die Durchführung der Reservierung, die Gästehistorie und die Abrechnung erforderlich ist. Die konkreten Löschfristen legt der jeweilige Restaurantbetreiber als Verantwortlicher fest; Standard auf der Plattform ist 24 Monate ab dem letzten Besuch, sofern das Restaurant keine abweichende Einstellung vornimmt.

8. Gäste-Accounts und Bewertungen

Gäste können optional einen plattformübergreifenden platzeo-Account anlegen, um Reservierungen über mehrere Restaurants hinweg zu verwalten und Bewertungen abzugeben. Für diesen Fall sind wir selbst Verantwortlicher. Wir verarbeiten Name, E-Mail, Passwort (gehasht), Buchungshistorie und – sofern abgegeben – Bewertungstexte und Sterne. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Bewertungen werden in dem jeweiligen Restaurantprofil mit Anzeigename veröffentlicht. Sie können die Veröffentlichung jederzeit widerrufen (Art. 7 Abs. 3 DSGVO) oder Ihren Account unter datenschutz@platzeo.de löschen lassen.

9. E-Mail- und Transaktionsnachrichten

Zur Zustellung transaktionaler Nachrichten (Buchungs­bestätigungen, Erinnerungen, Systemmeldungen, Passwort-Rücksetzungen) setzen wir einen E-Mail-Versanddienstleister innerhalb der EU ein, mit dem ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht. Versandt werden ausschließlich die für die Zustellung notwendigen Daten (Empfängeradresse, Absender, Betreff und Nachrichtentext).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Reservierung bzw. des Nutzungsvertrages) sowie unser berechtigtes Interesse an zuverlässiger Zustellung (Art. 6 Abs. 1 lit. f DSGVO). Ein Zählpixel oder Öffnungs-Tracking findet nicht statt.

10. Zahlungsabwicklung (Stripe)

Kostenpflichtige Tarife und Anzahlungen für Reservierungen werden über den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, abgewickelt. Dabei werden an Stripe folgende Daten übermittelt: Name, E-Mail, Rechnungsanschrift, ausgewählter Tarif bzw. Reservierungsbetrag sowie die eingegebenen Zahlungsmittel-Daten. Die Zahlungsmittel-Daten geben Sie direkt bei Stripe ein; wir haben zu keinem Zeitpunkt Zugriff auf vollständige Kartendaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen zur Verarbeitung durch Stripe finden Sie unter stripe.com/de/privacy. Soweit Stripe Daten in Drittländer (insbesondere in die USA) überträgt, stützt sich Stripe auf Standardvertragsklauseln der EU-Kommission und weitere geeignete Garantien nach Art. 46 DSGVO.

11. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies und ähnliche Technologien (z. B. LocalStorage), um Sie während einer Sitzung wiederzuerkennen und Sicherheitsfunktionen zu gewährleisten. Konkret setzen wir ein:

  • Session-Cookie (HttpOnly, Secure, SameSite=Lax): hält Sie im Dashboard angemeldet; Laufzeit bis zum Logout, maximal 30 Tage.
  • CSRF-Token: schützt Formulare vor Cross-Site-Request-Forgery.
  • Sprach- und UI-Einstellungen im LocalStorage: merken Ihre Oberflächen-Präferenzen.

Ein Einwilligungsbanner setzen wir nicht ein, da wir keine nicht erforderlichen Cookies und keine Tracking- oder Werbetechnologien von Drittanbietern verwenden. Rechtsgrundlage für die technisch notwendigen Cookies ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.

12. Reichweitenmessung

Zur Verbesserung unseres Angebotes erheben wir aggregierte, anonymisierte Nutzungsstatistiken (Seitenaufrufe, verwendete Sprache, grobe Geolokalisierung auf Länderebene auf Basis der IP-Adresse). Diese Auswertung findet serverseitig statt und lässt keinen Rückschluss auf einzelne Personen zu. Dienste wie Google Analytics, Meta-Pixel o. ä. setzen wir nicht ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

13. Reservierungs-Widget und WordPress-Plugin

Restaurantbetreiber können unser Reservierungs-Widget oder das offizielle WordPress-Plugin in ihre eigene Website einbinden. In diesem Fall werden beim Laden des Widgets IP-Adresse, User-Agent sowie die aufgerufene Restaurantseite an unsere Server übermittelt, um das Buchungsformular anzuzeigen. Ein Tracking über die Website des Restaurants hinaus findet nicht statt. Die weitere Verarbeitung bei einer konkreten Buchung richtet sich nach Abschnitt 7.

14. Support, Kontakt und Newsletter

Wenn Sie uns per E-Mail, Telefon oder Kontaktformular kontaktieren, verarbeiten wir die übermittelten Angaben (Name, Kontaktdaten, Nachricht) zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Daten, sobald sie nicht mehr erforderlich sind; gesetzliche Aufbewahrungspflichten bleiben unberührt.

Einen werblichen Newsletter versenden wir nur an Empfänger, die zuvor ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 UWG). Die Einwilligung kann jederzeit über den Abmeldelink in jeder E-Mail oder formlos per Nachricht an datenschutz@platzeo.de widerrufen werden.

15. Empfänger der Daten

Innerhalb unseres Unternehmens erhalten nur diejenigen Personen Zugriff auf Ihre Daten, die diese für die in dieser Erklärung genannten Zwecke benötigen. Externe Empfänger sind ausschließlich sorgfältig ausgewählte Auftragsverarbeiter, die auf unsere Weisung handeln und mit denen entsprechende Verträge nach Art. 28 DSGVO bestehen, insbesondere:

  • Hosting- und Infrastruktur-Dienstleister (Deutschland)
  • Transaktions-E-Mail-Dienstleister (EU)
  • Zahlungsdienstleister Stripe (Irland, ggf. Übermittlung in Drittländer auf Basis von Standardvertragsklauseln)
  • Steuerberatung und ggf. Wirtschaftsprüfung

Eine Weitergabe an Behörden erfolgt nur, soweit wir gesetzlich dazu verpflichtet sind.

16. Speicherdauer im Überblick

  • Server-Logfiles: 30 Tage
  • Betreiber-Account: Vertragsdauer + gesetzliche Aufbewahrungspflichten
  • Rechnungen und Zahlungsbelege: 10 Jahre (§ 147 Abs. 3 AO)
  • Gäste-Reservierungen: gemäß Einstellung des Restaurants, Standard 24 Monate nach letztem Besuch
  • Support-Kommunikation: bis zu 24 Monate nach Abschluss
  • Newsletter-Einwilligungen: bis zum Widerruf, Widerruf-Protokoll für 3 Jahre

17. Ihre Rechte als betroffene Person

Ihnen stehen jederzeit folgende Rechte zu:

  • Auskunft über die von uns verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an datenschutz@platzeo.de. Unabhängig davon haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover ( lfd.niedersachsen.de).

18. Widerspruchsrecht

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie dieser Verarbeitung jederzeit widersprechen. Nach einem Widerspruch verarbeiten wir die Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

19. Pflicht zur Bereitstellung der Daten

Die Bereitstellung der in dieser Erklärung genannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Für den Abschluss eines Nutzungsvertrages oder die Durchführung einer Reservierung sind bestimmte Angaben (z. B. Name, E-Mail) jedoch erforderlich; ohne diese Angaben können wir den jeweiligen Dienst nicht oder nicht vollständig erbringen.

20. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO einschließlich Profiling findet nicht statt.

21. Minderjährige

Unser Angebot richtet sich an Personen ab 16 Jahren. Jüngere Personen dürfen die Plattform nur mit Einwilligung ihrer Erziehungsberechtigten nutzen. Werden wir auf die Verarbeitung von Daten Minderjähriger ohne erforderliche Einwilligung aufmerksam, löschen wir die betreffenden Daten unverzüglich.

22. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitung oder die rechtlichen Rahmenbedingungen ändern. Die jeweils aktuelle Fassung ist unter platzeo.de/datenschutz abrufbar.

Stand: 17. April 2026