Datenschutzerklärung
1. Verantwortlicher
Oleksandr Rybalchenko, An d. Ottosäule 14, 85521 Ottobrunn, Deutschland. E-Mail: support@kellno.com.
2. Hosting und Server-Logfiles
Beim Aufruf dieser Website werden technisch notwendige Daten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browser- und Betriebssysteminformationen) in Server-Logfiles verarbeitet. Dies dient dem sicheren und stabilen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).
Die Website wird bei Railway Corporation gehostet. Anfragen aus dem Kontaktformular werden in einer Datenbank bei Supabase Inc. (Rechenzentrum in London, Vereinigtes Königreich) gespeichert. Mit beiden Anbietern besteht bzw. wird ein Auftragsverarbeitungsvertrag geschlossen. Soweit Daten in Drittländer außerhalb der EU/des EWR (z. B. Vereinigtes Königreich, USA) übermittelt werden, geschieht dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission bzw. von Standardvertragsklauseln.
3. Cookies und Tracking
Die öffentlichen Seiten dieser Website und die Speisekarten für Gäste setzen keine Cookies, speichern nichts auf Ihrem Gerät und verwenden keine Tracking- oder Analysedienste Dritter. Ein Cookie-Banner ist deshalb nicht erforderlich.
Im Kundenbereich verwenden wir ausschließlich technisch notwendige Cookies: Cookies für die Anmeldung (Sitzung) sowie ein Cookie, das die von Ihnen gewählte Sprache des Kundenbereichs für ein Jahr speichert (Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 Nr. 2 TDDDG).
4. Kontaktformular und E-Mail
Wenn Sie uns über das Formular oder per E-Mail kontaktieren, verarbeiten wir Restaurantname, Name, E-Mail-Adresse sowie – soweit angegeben – Telefonnummer, Stadt und Nachricht, um Ihre Anfrage zu beantworten und Ihnen unser Angebot vorzustellen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO). Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Wir löschen Ihre Angaben, sobald sie für den Zweck nicht mehr erforderlich sind, spätestens zwölf Monate nach der letzten Kommunikation, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Demo auf der Startseite
Die interaktive Demo auf der Startseite (Speisekarte, Sprachumschaltung, KI-Chat) läuft vollständig in Ihrem Browser mit fest hinterlegten Beispieldaten. Es werden dabei keine Daten an uns, an Dritte oder an OpenAI übermittelt und keine Cookies gesetzt.
Ein Link auf der Seite führt zusätzlich zur echten, öffentlichen Speisekarte unseres Referenzkunden Donisl unter donislki.nocodly.com. Dort gelten die Hinweise unter Ziffer 6 für Gäste-Speisekarten.
6. Kundenkonto, Speisekarten-Daten und KI-Funktionen
Wenn Sie ein Konto anlegen, verarbeiten wir Ihre E-Mail-Adresse und Ihr Passwort (nur als Hash) über den Authentifizierungsdienst von Supabase, um Ihnen den Zugang zum Kundenbereich zu ermöglichen (Art. 6 Abs. 1 lit. b DSGVO). Ihre Speisekarten-Inhalte (Gerichte, Preise, Fotos, Logo, Texte) werden bei Supabase gespeichert und öffentlich unter Ihrer Speisekarten-Adresse angezeigt.
Sie können sich auch mit Ihrem Google-Konto anmelden. In diesem Fall erhalten wir von Google (Google Ireland Limited) Ihre E-Mail-Adresse und Ihren Namen; Google erfährt, dass Sie sich bei Kellno anmelden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zum Schutz vor automatisierten Anmeldungen kann bei der Registrierung und Anmeldung der Dienst Turnstile von Cloudflare, Inc. eingesetzt werden, der dazu technische Merkmale Ihres Browsers prüft (Art. 6 Abs. 1 lit. f DSGVO).
Kostenpflichtige Pakete werden über den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., Irland) abgerechnet. Zahlungsdaten wie Karten- oder Kontonummer geben Sie direkt bei Stripe ein; wir erhalten sie nicht. Wir speichern Ihren Paketstatus, die Stripe-Kundennummer und den Abrechnungszeitraum (Art. 6 Abs. 1 lit. b DSGVO). Rechnungsdaten bewahren wir nach den gesetzlichen Fristen auf.
Für KI-Funktionen (Import Ihrer Dateien, automatische Übersetzung, KI-Assistent für Gäste) übermitteln wir die dafür nötigen Inhalte – z. B. hochgeladene Speisekarten-Dokumente, Gerichtsbeschreibungen und die Fragen von Gästen – an OpenAI (USA). Hochgeladene Dokumente werden nicht dauerhaft gespeichert; nur das von Ihnen bestätigte Ergebnis wird in Ihre Speisekarte übernommen. Bitte laden Sie keine Dokumente mit personenbezogenen Daten Dritter hoch. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln; mit den Dienstleistern besteht bzw. wird ein Auftragsverarbeitungsvertrag geschlossen.
Gäste, die eine Speisekarte aufrufen, werden ohne Cookies bedient; auf ihrem Gerät wird nichts gespeichert. Zur Bereitstellung der Speisekarte verarbeiten wir die Browsersprache. Für Nutzungsstatistiken der Restaurants (Aufrufe, geöffnete Gerichte, Bewertung „Wie war es?“) erfassen wir anonymisierte Ereignisse ohne Speicherung von IP-Adressen; eine Wiedererkennung einzelner Gäste über Tage hinweg findet nicht statt. Diese Ereignisse werden nach spätestens 120 Tagen gelöscht.
Stellt ein Gast dem KI-Kellner eine Frage, wird der Text der Unterhaltung zusammen mit den Inhalten der Speisekarte an OpenAI (USA) übermittelt, um die Antwort zu erzeugen. Wir speichern die Unterhaltung nicht; sie ist nur für die Dauer des Besuchs im Browser des Gastes sichtbar. Gäste werden gebeten, keine persönlichen Daten einzugeben.
Sie können Ihre Daten im Kundenbereich jederzeit als Datei herunterladen und Ihr Konto samt Restaurant, Speisekarte und Fotos dort selbst endgültig löschen.
Restaurants, die den Dienst nutzen, sind für die Inhalte ihrer Speisekarte selbst verantwortlich, insbesondere für die Richtigkeit der Allergen-Angaben. Soweit wir Daten der Gäste im Auftrag des Restaurants verarbeiten, gilt der auf dieser Website abrufbare Vertrag zur Auftragsverarbeitung (AVV); er ist Bestandteil des Vertrags mit dem Restaurant.
7. Fehlerüberwachung
Um technische Fehler schnell zu erkennen und zu beheben, nutzen wir den Dienst Sentry (Functional Software, Inc., Datenverarbeitung in einem Rechenzentrum in der EU). Tritt auf unserem Server oder in Ihrem Browser ein Fehler auf, werden die Fehlermeldung, die betroffene Seite, technische Angaben zum Programmablauf sowie Browser- und Betriebssystemtyp übermittelt. IP-Adressen, Cookies, Anmeldedaten sowie Inhalte von Speisekarten oder Chat-Nachrichten werden dabei nicht an Sentry weitergegeben; im Browser wird dafür kein zusätzliches Programm eines Dritten geladen und nichts auf Ihrem Gerät gespeichert.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Fehlerberichte werden nach spätestens 90 Tagen gelöscht. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag.
8. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich dazu an die oben genannte E-Mail-Adresse. Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, zum Beispiel beim Bayerischen Landesamt für Datenschutzaufsicht (www.lda.bayern.de).
9. Stand
Oktober 2026