Version 1.3 · Letzte Aktualisierung: 2. September 2026
Datenschutzrichtlinie
Diese Richtlinie erklärt, wie personenbezogene Daten auf der MenuXS-Website, in professionellen Konten und bei der Nutzung von Menüs und des Bestellsystems verarbeitet werden.
1. Verantwortlicher und Kontaktdaten
Der Verantwortliche für die eigene Verarbeitung der Plattform ist 3SIGMA SOCIETÀ A RESPONSABILITÀ LIMITATA SEMPLIFICATA, abgekürzt 3Sigma s.r.l.s. a socio unico, Betreiber des MenuXS-Dienstes, mit Sitz in Via Antonio Viri 16, 00124 Rom (RM), Italien; Steuernummer, Handelsregisternummer und MwSt.-Nr. 12847171001; Handelsregister Rom; REA RM-1404631; Stammkapital 500,00 €, vollständig gezeichnet und eingezahlt.
Kontakt: 3Sigma s.r.l.s. – Datenschutzbüro; E-Mail privacy@menuxs.io; PEC 3sigma@pec.it. Das Datenschutzbüro ist eine organisatorische Anlaufstelle und nicht als Datenschutzbeauftragter (DPO/RPD) qualifiziert.
2. Wann das Restaurant der Verantwortliche ist
Wenn Sie das Menü eines Restaurants einsehen, eine Bestellung aufgeben, eine Adresse speichern oder Präferenzen an das Lokal übermitteln, bestimmt das im Menü oder in der Bestellbestätigung angegebene Restaurant die Zwecke der Verarbeitung und ist der Hauptansprechpartner. MenuXS verarbeitet diese Daten, um die Plattform gemäß den Anweisungen des Restaurants bereitzustellen.
Um Rechte in Bezug auf eine Bestellung oder die Beziehung zum Lokal auszuüben, können Sie sich direkt an das Restaurant wenden. Wenn Sie sich an MenuXS wenden, leiten wir die Anfrage an das zuständige Restaurant weiter und leisten die gesetzlich vorgesehene Unterstützung.
3. Verarbeitete Daten
- Navigations- und Sicherheitsdaten: IP-Adresse, Datum und Uhrzeit, URL, User-Agent, technische Ereignisse, Sitzungs-IDs, Zugriffsversuche und Betrugspräventionsprotokolle.
- Werbezuordnung, nach vorheriger Einwilligung: besuchte Seiten des Merchant-Funnels, Registrierung, Checkout-Start, Abonnementaktivierung,
oppref/obref-Parameter und pseudonyme Ereigniskennungen. - Händler- und Mitarbeiterkonten: E-Mail, Name, Telefonnummer, Avatar, Rolle, zugehörige Geschäfte, Präferenzen, Zugriffe und vertragliche Annahmen.
- Geschäftsdaten: Firmenname/Handelsname, Kontaktdaten, Adresse, Domain, Menü, Bilder, Einstellungen, Steuer- und Abonnementdaten.
- Kunden und Bestellungen: Name, E-Mail, Telefonnummer, angegebene Adressen und Koordinaten, Produkte, Beträge, Notizen, Bestellstatus und -historie.
- Zahlungen: Transaktions-IDs und -status. Vollständige Kartendaten werden direkt vom Zahlungsanbieter erhoben und nicht von MenuXS gespeichert.
- Support und Kommunikation: Anfragen, Nachrichten, Anhänge und Informationen, die zur Lösung erforderlich sind.
- Newsletter/Warteliste: E-Mail, Zustimmung, Datum und Quelle der Anmeldung.
- Benachrichtigungen: Endpunkte und technische Schlüssel der Push-Abonnements oder vom Händler gewählte Zustellungswege.
Vermeiden Sie es, in den Notizen unnötige Daten oder besondere Datenkategorien einzugeben. Wenn Sie Allergien oder Gesundheitsinformationen mitteilen, tun Sie dies nur, wenn es für die Zubereitung der Bestellung unerlässlich ist, und in dem Wissen, dass diese vom Restaurant empfangen werden.
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Erstellung und Verwaltung von Konten, Menüs, Bestellungen, Abonnements und Support | Vertragserfüllung oder vorvertragliche Maßnahmen |
| Rechnungsstellung, Buchhaltung und Erfüllung gesetzlicher Verpflichtungen | Gesetzliche Verpflichtung |
| Sicherheit, Verhinderung von Missbrauch, Kontinuität und Verteidigung von Rechten | Berechtigtes Interesse, abgewogen gegen die Rechte der Betroffenen |
| Bestellungen, Lieferung und Kundenverwaltung im Auftrag des Restaurants | Vom verantwortlichen Restaurant festgelegte Grundlage, normalerweise Vertrag |
| Newsletter und Werbebotschaften von MenuXS | Einwilligung, jederzeit widerrufbar |
| Analyse oder Marketing über nicht notwendige Tools | Vorherige Zustimmung über das Cookie-Panel |
5. Verarbeitungsmethoden und automatisierte Entscheidungen
Die Verarbeitung erfolgt mit elektronischen Mitteln und Maßnahmen zur Gewährleistung von Vertraulichkeit, Integrität und Verfügbarkeit. MenuXS trifft derzeit keine ausschließlich automatisierten Entscheidungen, die erhebliche rechtliche Auswirkungen auf die Nutzer haben. KI-Funktionen zur Menüimportierung erstellen Entwürfe, die einer menschlichen Überprüfung unterliegen.
6. Empfänger und Anbieter
Die Daten können von autorisiertem Personal und von den für Hosting, Datenbanken, Speicher/CDN, E-Mail- und SMS-Versand, Zahlungen, Benachrichtigungen, Support, Sicherheit, Newsletter und KI-Funktionen erforderlichen Anbietern verarbeitet werden. Die öffentliche Liste der Unterauftragsverarbeiter und Anbieter enthält Dienstleistungen, angegebene Standorte, Garantien für die Übertragung und anwendbare Konfigurationen.
Das Restaurant und seine autorisierten Nutzer erhalten die Daten ihrer Kunden und Bestellungen. Die Daten können auch an Behörden oder Fachleute weitergegeben werden, wenn dies gesetzlich vorgeschrieben ist oder zur Wahrung von Rechten erforderlich ist.
7. Übermittlungen außerhalb des Europäischen Wirtschaftsraums
Einige Anbieter können Daten in Ländern außerhalb des EWR verarbeiten. In solchen Fällen wendet MenuXS die in den Artikeln 44 ff. der DSGVO vorgesehenen Instrumente an, wie z. B. Angemessenheitsbeschlüsse oder Standardvertragsklauseln, und bewertet die erforderlichen zusätzlichen Maßnahmen. Die Details hängen vom Anbieter ab und sind auf Anfrage erhältlich.
8. Speicherung
- Konten und operative Inhalte: für die Dauer des Dienstes; nach Ablauf, pausierter Modus oder schreibgeschützter Zugriff für 30 Tage zur Ermöglichung des Exports, dann Löschung oder Anonymisierung aus aktiven Systemen innerhalb weiterer 30 Tage.
- Steuer- und Rechnungsdaten: für den Zeitraum, der durch die geltenden Vorschriften vorgeschrieben ist, in der Regel 10 Jahre.
- Bestellungen und Kundenprofile: gemäß den Anweisungen und der Richtlinie des Restaurants; die Standardeinstellung der Anwendung wird in den Einstellungen dokumentiert.
- OTP: 15 Minuten oder bis zur ersten Nutzung.
- Sicherheitsprotokolle: maximal üblich 12 Monate, es sei denn, es liegt ein Vorfall oder eine Verteidigungsnotwendigkeit vor.
- Leads/Newsletter: bis zum Widerruf oder, ungefähr, 24 Monate Inaktivität.
- Support-Tickets: in der Regel 24 Monate nach Abschluss, es sei denn, es besteht ein weiterer dokumentierter Bedarf.
- Originaldateien und Zwischenschritte für KI-Importe: gelöscht nach Abschluss oder Ablauf des Jobs, mit einer maximalen technischen Lebensdauer von 24 Stunden. Jede OpenRouter-Anfrage erfordert eine Zero Data Retention-Weiterleitung; Modell, tatsächlicher Anbieter, angegebene Region und PDF-Parser werden im technischen Audit protokolliert, ohne Prompts oder extrahierte Inhalte im Protokoll zu speichern.
- Backups: Löschung durch normale Rotation innerhalb von 90 Tagen nach der Löschung aus aktiven Systemen; im Falle einer Notfallwiederherstellung werden die Löschungen erneut angewendet.
Ausnahmen für gesetzliche Verpflichtungen, Streitigkeiten, Sicherheit oder dokumentierte Anweisungen des Restaurants werden nur für die erforderlichen Daten angewendet. Löschanfragen gelten erst dann als abgeschlossen, wenn die vorgesehenen Maßnahmen in den aktiven Systemen und bei den betroffenen Anbietern registriert sind.
9. Rechte
In den vorgesehenen Fällen können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch verlangen und Ihre Einwilligung widerrufen, ohne die bisherige Verarbeitung zu beeinträchtigen. Sie können sich auch bei der Garantenbehörde für den Schutz personenbezogener Daten beschweren.
Senden Sie Ihre Anfrage an privacy@menuxs.io oder per PEC an 3sigma@pec.it. Wir können angemessene Informationen anfordern, um Ihre Identität und den Umfang Ihrer Anfrage zu überprüfen. Wenn das Restaurant der Verantwortliche ist, werden wir mit diesem zusammenarbeiten.
10. Cookies und Browser-Speicher
Die Website und die App verwenden Cookies oder ähnliche Tools für technische Funktionen und, nur mit Zustimmung, wenn erforderlich, für Analyse und Marketing. Sitzungs-Tokens, Warenkörbe und Präferenzen können im Browser gespeichert werden. Details und Kontrollen finden Sie in der Cookie-Richtlinie und über „Cookie-Präferenzen“ im Footer.
11. Minderjährige
Der SaaS-Dienst richtet sich an professionelle Anwender. Bestellungen müssen von Personen aufgegeben werden, die in der Lage sind, Verträge mit dem Restaurant abzuschließen, oder unter der Verantwortung derjenigen, die die elterliche Verantwortung ausüben. MenuXS sammelt wissentlich keine Daten von Minderjährigen zu Marketingzwecken.
12. Änderungen
Wir können diese Richtlinie aufgrund von Weiterentwicklungen des Dienstes oder von Vorschriften aktualisieren. Wir werden Version und Datum angeben und bei wesentlichen Änderungen eine angemessene Benachrichtigung verwenden.