IHRE DATEN
Datenschutzerklärung
Entwurf für die geplante Website auf IONOS. Der Abschluss der IONOS-Vereinbarung zur Auftragsverarbeitung ist bestätigt. Noch offene Angaben zu Speicherfristen, eingesetzten Diensten, E-Mail-Verarbeitung und dem Umgang mit Reservierungsdaten sind gekennzeichnet und vor Veröffentlichung zu klären.
1. Verantwortlicher und Kontakt
Verantwortlich für die hier beschriebene Verarbeitung durch das Restaurant ist Jörn Kroth, Restaurant MeilenStein, Am Juliusturm 104, 13597 Berlin. Sie erreichen uns unter info@meilenstein-spandau.de oder +49 30 34623060.
Falls ein Datenschutzbeauftragter bestellt ist oder bestellt werden muss, sind dessen Kontaktdaten zu ergänzen.
2. Bereitstellung der Website und Hosting
Für die Bereitstellung dieser Website nutzen wir den Tarif Webhosting Pro der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur. Mit IONOS haben wir eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Serverprotokolle
Beim Abruf der Website verarbeitet IONOS technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Seite oder Datei, Browsertyp und -version, Betriebssystem, Gerätetyp und gegebenenfalls die zuvor besuchte Seite. Nach den Anbieterangaben werden die IP-Adressen in den Zugriffsprotokollen anonymisiert. Die Verarbeitung dient der Auslieferung, Stabilität und Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in einem zuverlässigen und sicheren Internetauftritt.
Speicherfrist noch zu bestätigen: Die IONOS-Hilfe für ältere Hostingverträge (neuer Tab) nennt höchstens acht Wochen für Zugriffsprotokolle. Die aktuelle Leistungsbeschreibung, Abschnitt 4 (PDF, neuer Tab) nennt höchstens sieben Tage. IONOS muss die für diesen Vertrag geltende Frist und gegebenenfalls abweichende Fristen für Sicherheitsprotokolle und Sicherungskopien bestätigen; anschließend wird hier die zutreffende Angabe eingesetzt.
Besucherstatistik mit IONOS WebAnalytics
Wir nutzen IONOS WebAnalytics zur statistischen Auswertung und technischen Verbesserung unseres Webangebots. Im bestehenden Hostingkonto werden Webserver-Protokolle ausgewertet. Nach den IONOS-Datenschutzhinweisen zu WebAnalytics (neuer Tab) setzt dieser Dienst keine Cookies ein; die beim Seitenabruf übermittelte IP-Adresse wird unmittelbar nach der Übermittlung anonymisiert. Ausgewertet werden aufgerufene Seiten oder Dateien, vorherige Seite, Browser, Betriebssystem, Gerätetyp, Zugriffszeit und die anonymisierte IP-Adresse zur groben örtlichen Zuordnung. Soweit dabei personenbezogene Daten verarbeitet werden, stützen wir dies auf Art. 6 Abs. 1 Buchst. f DSGVO und unser Interesse an der technischen Verbesserung des Angebots. Ihr Widerspruchsrecht ist unter Abschnitt 7 beschrieben.
Vor Veröffentlichung noch abzugleichen: tatsächliche Konfiguration nach dem Websitewechsel sowie Speicher- und Löschfristen der Statistikdaten. Ein zusätzliches Analyse-Pixel ist im vorliegenden Seitencode nicht eingebaut.
Sicherheitsprüfung und weitere Dienstleister
Im Hostingkonto ist IONOS Site Scan in der Basisversion für Sicherheitsprüfungen eingerichtet. Die IONOS-Liste der Unterauftragnehmer (PDF, neuer Tab) nennt hierfür SiteLock LLC, 8701 East Hartford Drive, Suite 200, Scottsdale, AZ 85255, USA. Für etwaige Übermittlungen personenbezogener Daten in die USA benennt IONOS Standardvertragsklauseln als Garantie. Soweit personenbezogene Daten zur Sicherheitsprüfung verarbeitet werden, dient dies unserem berechtigten Interesse am Schutz der Website vor Missbrauch und Schadsoftware (Art. 6 Abs. 1 Buchst. f DSGVO).
Noch zu bestätigen sind der tatsächliche Datenzugriff von Site Scan, betroffene Datenarten, Speicherfristen sowie die für diesen Hostingvertrag eingesetzten weiteren Dienstleister und Verarbeitungsorte. Die allgemeine Anbieterübersicht belegt nicht, dass sämtliche dort genannten Dienste in diesem Konto aktiv sind. Eine ausschließlich auf Deutschland oder die EU beschränkte Verarbeitung ist deshalb hier nicht zugesichert.
3. Cookies, Schriftarten und eingebettete Inhalte
Die Restaurantwebsite setzt selbst keine Cookies, keine Analyse-Pixel und keine extern geladenen Schriftarten ein. Nach Bestätigung des Cookie-Hinweises speichern wir Ihre Auswahl im lokalen Browserspeicher (Local Storage) unter dem Schlüssel „meilenstein_privacy_v1“. Der Eintrag enthält nur die Hinweisversion, die Auswahl „nur notwendige“ und den Ablaufzeitpunkt; keine Besucherkennung. Er wird nicht an uns übermittelt und gilt für 180 Tage. Nach Fristablauf wird er beim nächsten Seitenaufruf verworfen und der Hinweis erneut angezeigt. Über „Cookie-Einstellungen“ in der Fußzeile können Sie den Eintrag jederzeit zurücksetzen. Die Speicherung dient ausschließlich dazu, Ihre ausdrücklich gewählte Einstellung zu merken (§ 25 Abs. 2 Nr. 2 TDDDG). Ist der Browserspeicher gesperrt, bleibt die Website nutzbar; der Hinweis kann beim nächsten Seitenaufruf erneut erscheinen. Die serverseitige Verarbeitung durch IONOS wird dadurch nicht gesteuert. Der Firmenkunden-Shop ist deaktiviert und setzt keinen Sitzungscookie. Suche und Navigation funktionieren lokal im Browser und übertragen keine Eingaben an uns. Bilder, Logo und Kartenskizze werden vom selben Webspace geladen. Es werden keine Social-Media-Feeds, Karten oder Reservierungs-Widgets automatisch eingebunden.
Externe Dienste werden erst beim bewussten Aufruf eines entsprechenden Links geöffnet. Auf den verlinkten Websites können eigene Cookie-Abfragen und Datenverarbeitungen stattfinden.
4. Kontakt per Telefon und E-Mail
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Anfrage und die für deren Bearbeitung notwendigen Angaben. Für Reservierungs-, Veranstaltungs- und Catering-Anfragen ist Art. 6 Abs. 1 Buchst. b DSGVO die Rechtsgrundlage. Sonstige Anfragen bearbeiten wir auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO, um geschäftliche Kommunikation zu ermöglichen. Bei rechtlichen Pflichten gilt Art. 6 Abs. 1 Buchst. c DSGVO.
Wir benötigen nur die Angaben, die zur Bearbeitung Ihrer Anfrage erforderlich sind. Ohne ausreichende Kontakt- oder Anfragedaten ist eine Antwort oder Reservierung gegebenenfalls nicht möglich. Innerhalb des Restaurants hat ausschließlich Inhaber Jörn Kroth Zugriff auf das geschäftliche E-Mail-Postfach und bearbeitet die Anfragen. Die technische Verarbeitung erfolgt durch den nachstehend genannten E-Mail-Dienstleister.
Unser geschäftliches E-Mail-Postfach info@meilenstein-spandau.de wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, betrieben.
Noch festzulegen und praktisch umzusetzen sind nachvollziehbare Lösch- und Aufbewahrungsregeln. Bisher wird ein Teil der Anfragen gelöscht und ein Teil aufbewahrt; eine einheitliche Frist wurde nicht bestätigt. Maßgeblich ist, ob die Daten für die Bearbeitung, gesetzliche Aufbewahrungspflichten oder die erforderliche Geltendmachung oder Abwehr von Ansprüchen noch benötigt werden. Eine bereits eingerichtete automatische oder regelmäßige Löschung wird hier nicht behauptet.
5. Online-Reservierungen über DISH
Der Reservierungslink führt zu DISH Digital Solutions GmbH, Metro-Straße 1, 40235 Düsseldorf. Für den Dienst gelten die DISH-Datenschutzhinweise (PDF, neuer Tab). DISH verarbeitet die für die Vermittlung nötigen Kontakt- und Reservierungsdaten in eigener Verantwortung; wir erhalten die für Ihren Restaurantbesuch erforderlichen Angaben und verarbeiten diese eigenverantwortlich zur Reservierungsabwicklung (Art. 6 Abs. 1 Buchst. b DSGVO).
DISH beschreibt auch eigene Analyse- und Werbeverarbeitungen sowie mögliche internationale Datenübermittlungen. Informationen zu Empfängern, Transfergarantien, Speicherfristen und Ihren dortigen Wahlmöglichkeiten finden Sie in den verlinkten Hinweisen. Für Fragen zur Verarbeitung durch DISH: privacy@dish.digital.
Wir nutzen DISH derzeit ausschließlich als Reservierungstool. Wir versenden darüber keine Newsletter oder automatischen Bewertungsanfragen an Gäste. Die Nutzung für eine Reservierung ist keine Einwilligung in solche Nachrichten.
Speicherdauer bei DISH: Nach den offiziellen DISH-FAQ (neuer Tab) werden die Gastinformationen einer Online-Reservierung ohne die Option „Meine Daten merken“ bis zwei Wochen nach der Reservierung aufbewahrt. Für die freiwillige Option „Meine Daten merken“ nennt DISH in Abschnitt 7.2 seiner Datenschutzhinweise eine einjährige Speicherung auf Grundlage der Einwilligung; bei einer erneuten Reservierung mit dieser Option kann die Frist erneut beginnen. Die Einwilligung kann jederzeit widerrufen werden. Gesonderte gesetzliche Aufbewahrungspflichten und die weiteren in den DISH-Datenschutzhinweisen beschriebenen Verarbeitungen bleiben davon unberührt.
Diese Angaben betreffen die Speicherung bei DISH. Für Reservierungsbestätigungen oder andere Kopien in unserem eigenen E-Mail-Postfach gelten die Hinweise zur E-Mail-Kommunikation in Abschnitt 4.
6. Facebook, Instagram und Routenplanung
Facebook, Instagram, Google Maps, OpenStreetMap und die BVG sind über gewöhnliche Links erreichbar. Beim Lesen dieser Website entsteht durch diese Links allein keine Verbindung zu den jeweiligen Anbietern. Beim Aufrufen verlassen Sie unsere Website; dort gelten die Datenschutzhinweise des jeweiligen Dienstes. Bei bestehender Anmeldung können Anbieter den Besuch gegebenenfalls einem Nutzerkonto zuordnen.
Die lokale Skizze verarbeitet keine Standortdaten. Für einen Routenaufruf wird die öffentliche Restaurantadresse verwendet; einen persönlichen Startort können Sie erst beim Kartendienst eingeben.
Für die eigenständigen Facebook- und Instagram-Auftritte sind die dort tatsächlich verwendeten Funktionen, insbesondere Seitenstatistiken und gegebenenfalls gemeinsame Verantwortlichkeit, gesondert zu dokumentieren. Diese Hinweise beschreiben die Verlinkung von dieser Website.
Firmenkunden-Shop
Der Firmenkunden-Shop ist derzeit deaktiviert. In diesem Bereich sind keine Anmeldung, Onlinebestellung oder Onlinezahlung möglich; es wird kein Shop-Sitzungscookie gesetzt. Anfragen zu Mittagstisch und Catering richten Sie bitte telefonisch oder per E-Mail an Inhaber Jörn Kroth. Für diese Kontakte gelten die obenstehenden Hinweise zur Kontaktaufnahme.
7. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).
Widerspruch: Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, nach Art. 21 DSGVO widersprechen. Gegen Direktwerbung können Sie jederzeit widersprechen.
Eine erteilte Einwilligung können Sie nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Zur Ausübung Ihrer Rechte gegenüber dem Restaurant wenden Sie sich an die oben genannten Kontaktdaten.
8. Beschwerderecht
Sie können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für Berlin erreichen Sie die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, Telefon +49 30 13889-0, E-Mail mailbox@datenschutz-berlin.de. Weitere Informationen: datenschutz-berlin.de (neuer Tab).
9. Sicherheit und Aktualisierung
Für den veröffentlichten Auftritt ist eine verschlüsselte HTTPS-Verbindung vorgesehen. Bei Änderungen der eingesetzten Dienste oder Verarbeitungen werden diese Hinweise angepasst. Ein öffentliches Kontaktformular und eine eigene automatisierte Entscheidungsfunktion sind im vorliegenden Seitencode nicht enthalten.
Bearbeitungsstand: 23. September 2026
