Datenschutz
Kurz gesagt
Diese Seite kommt ohne Statistik, Werbung und Einbindungen fremder Anbieter aus. Schriften, Symbole und Skripte liegen auf unserem eigenen Server. Personenbezogene Daten verarbeiten wir nur, wenn Sie uns etwas schicken – über das Kontaktformular, per E-Mail oder Telefon – oder sich für eine Benachrichtigung eintragen. Betriebe, die unsere Speisekarte mit ihrem Google-Unternehmensprofil verbinden, finden weiter unten, was dabei mit ihren Google-Daten geschieht.
Verantwortlich
Sola Soft, Inhaber Fabian Schrattenholz
Kirchstrasse 10, 55444 Dörrebach
Telefon: 0170 65 84 979 · E-Mail: hallo@sola-soft.de
Hosting und Server-Protokolle
Die Seite liegt bei der dogado GmbH in Dortmund. Bei jedem Aufruf speichert der Server technisch bedingt die IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, die zuvor besuchte Seite sowie Browser und Betriebssystem. Diese Protokolle brauchen wir, um die Seite zu betreiben und Angriffe zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Sie werden nicht mit anderen Daten zusammengeführt und spätestens nach 14 Tagen gelöscht.
Mit der dogado GmbH besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Er stellt sicher, dass dogado die Daten nur nach unserer Weisung und nur für den Betrieb dieser Seite verarbeitet.
Die Verbindung zu dieser Seite ist verschlüsselt (TLS), zu erkennen an „https://" in der Adresszeile.
Cookies
Wir setzen ein einziges Cookie, und nur, wenn Sie ein Formular benutzen: PHPSESSID auf der Kontaktseite und beim Absenden der Anmeldung zur Benachrichtigung. Es enthält eine zufällige Kennung, mit der der Server prüft, dass ein Formular wirklich von dieser Seite abgeschickt wurde, und verfällt, wenn Sie den Browser schließen. Das Cookie ist dafür technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Andere Cookies, auch von Dritten, gibt es nicht.
Kontaktformular, E-Mail und Telefon
Schreiben Sie uns über das Kontaktformular, speichern wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Nachricht und den Zeitpunkt, dazu – wenn Sie sie angeben – Betrieb und Telefonnummer. Die Anfrage bleibt in unserer Datenbank auf dem Server und wird nicht weitergeleitet. Wir nutzen die Angaben nur, um Ihre Anfrage zu beantworten (Art. 6 Abs. 1 lit. b und f DSGVO) und löschen sie, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten mehr bestehen. Für Anfragen per E-Mail oder Telefon gilt dasselbe.
Benachrichtigung per E-Mail
Auf der Seite zur Speisekarte können Sie sich eintragen, um benachrichtigt zu werden. Dafür brauchen wir nur Ihre E-Mail-Adresse und Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Nach dem Eintragen schicken wir Ihnen eine E-Mail mit einem Bestätigungslink; erst wenn Sie ihn aufrufen, sind Sie eingetragen (Double-Opt-in). Als Nachweis Ihrer Einwilligung speichern wir die E-Mail-Adresse, den Zeitpunkt der Anmeldung und der Bestätigung sowie die Seite, auf der Sie sich eingetragen haben. Unbestätigte Anmeldungen löschen wir nach wenigen Tagen.
Um massenhafte Anmeldungen zu verhindern, merkt sich der Server für höchstens eine Stunde eine Prüfsumme Ihrer IP-Adresse – ohne Bezug zu Ihrer E-Mail-Adresse. Die E-Mails verschicken wir über unseren eigenen Server, ohne Zählpixel und ohne Newsletter-Dienstleister. Ihre Adresse geben wir nicht weiter.
Sie können Ihre Einwilligung jederzeit widerrufen: über den Abmeldelink in jeder E-Mail oder mit einer kurzen Nachricht an uns. Ihre Adresse wird dann gelöscht.
Speisekarte im Google-Unternehmensprofil
Betriebe, die unsere Speisekarte nutzen, können ihre Karte automatisch in ihr Google-Unternehmensprofil übertragen lassen, damit sie in Google Maps und in der Google-Suche aktuell erscheint. Dazu verbindet der Betrieb entweder sein Google-Konto mit unserer Speisekarte („Mit Google verbinden") oder er lädt unser Google-Konto als Manager in sein Unternehmensprofil ein. Die Verbindung stellt nur der Betrieb selbst her; ohne sie greift unsere Software auf nichts bei Google zu.
Worauf wir zugreifen
Google vergibt dafür die Berechtigung „Unternehmensprofile verwalten" (https://www.googleapis.com/auth/business.manage). Wir nutzen sie ausschließlich für die Speisekarte:
- Wir lesen die Unternehmenskonten und Standorte mit Name, Kennung, Geschäftscode und der Angabe, ob der Standort eine Speisekarte haben darf, um den richtigen Standort zu finden.
- Wir lesen die Speisekarte, die bei Google hinterlegt ist, und sichern sie, bevor wir sie ersetzen.
- Wir schreiben die Speisekarte aus unserer Software in das Profil: Gerichte, Beschreibungen, Preise, Allergene, Zusatzstoffe und Ernährungsformen.
- Wenn der Betrieb es wünscht, laden wir Fotos seiner Gerichte in das Profil und lesen die Liste der Fotos, um sie den Gerichten zuzuordnen. Diese Fotos sind danach im Profil öffentlich sichtbar.
Andere Inhalte des Profils – Bewertungen, Beiträge, Öffnungszeiten, Nachrichten, Statistiken – lesen und ändern wir nicht. Auf andere Google-Dienste wie E-Mail, Kalender, Kontakte oder Dateien hat unsere Software keinen Zugriff.
Was wir speichern
Für die Verbindung speichern wir den Zugangsschlüssel, den Google dafür ausgibt (Refresh-Token), verschlüsselt auf unserem Server. Außerdem speichern wir die Kennung des Standorts, die gesicherte vorherige Speisekarte und ein Protokoll der Übertragungen mit Zeitpunkt, Standort und Ergebnis. Lädt ein Betrieb unser Google-Konto als Manager ein, speichern wir keinen Schlüssel des Betriebs; wir handeln dann über unser eigenes Konto.
Weitergabe
Die Daten gehen nur an Google, und nur die Speisekarte, die der Betrieb veröffentlichen will. Wir verkaufen sie nicht, nutzen sie nicht für Werbung und geben sie an niemanden sonst weiter. Menschen bei uns sehen sie nur, wenn der Betrieb uns um Hilfe bittet, wenn es für die Sicherheit nötig ist oder wenn das Gesetz es verlangt. Was Google mit dem Profil macht, regelt die Datenschutzerklärung von Google; Google kann Daten dabei auch in den USA verarbeiten und ist dafür nach dem EU-US Data Privacy Framework zertifiziert.
Die Nutzung von Informationen, die wir über Google-APIs erhalten, und ihre Übertragung an andere Anwendungen richten sich nach der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).
Sola Soft's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Rechtsgrundlage und Löschung
Wir verarbeiten diese Daten, um den Vertrag mit dem Betrieb zu erfüllen (Art. 6 Abs. 1 lit. b DSGVO). Die Verbindung lässt sich jederzeit trennen: in unserer Software, im Google-Konto unter myaccount.google.com/permissions oder, bei der Manager-Variante, indem der Betrieb uns im Unternehmensprofil als Manager entfernt. Den Zugangsschlüssel löschen wir, sobald die Verbindung getrennt ist oder der Vertrag endet; gesicherte Speisekarten und Protokolle nach 90 Tagen.
Links auf andere Seiten
Einige Seiten verlinken auf Angebote anderer Anbieter. Daten fließen dorthin erst, wenn Sie einen solchen Link anklicken; ab dann gilt die Datenschutzerklärung des jeweiligen Anbieters.
Ihre Rechte
Sie haben das Recht auf Auskunft über Ihre bei uns gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Einer Verarbeitung, die auf unserem berechtigten Interesse beruht, können Sie widersprechen (Art. 21); eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Eine Nachricht an hallo@sola-soft.de genügt.
Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz in Mainz.
Stand: September 2026