Datenschutzerklärung

Welche Daten wir erheben, wenn Sie bei uns buchen, essen, uns schreiben oder diese Website besuchen, wozu, wer uns dabei hilft und welche Rechte Sie haben. So einfach, wie das Gesetz es zulässt.

Stand:

Wer wir sind

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die ΦΛΟΡΙΑΝ ΣΝΑΪΝΤΕΡ & ΣΙΑ Ε.Ε. (ΚΤΗΜΑ ΦΛΟΡΙΑΝ Ε.Ε., Handelsname Domaine Florian), USt-IdNr. EL801330443, 120 Ipanema - Kamila, Trilofos 57500, Thessaloniki, Griechenland — eine griechische Kommanditgesellschaft. Sie betreibt unser Restaurant, die Veranstaltungen, die Buchungen, den Newsletter, den Wine Club, den Onlineshop und diese Website.

Bei allen Fragen zu Ihren Daten schreiben Sie an felix@domaineflorian.com oder rufen Sie +30 690 837 2316 an. Wir sind ein kleiner Familienbetrieb und haben keinen Datenschutzbeauftragten benannt; Datenschutzfragen beantworte ich, Felix Gerd Schneider, selbst.

Unsere Buchungsbedingungen stehen auf einer eigenen Seite: /book/terms. Alle Angaben zum Unternehmen finden Sie im Impressum: /imprint.

Kurz gesagt

  • Wir erheben, was wir brauchen, um Sie zu bewirten: Name und E-Mail-Adresse für eine Buchung, Ihre Telefonnummer, wenn Sie sie angeben, und was Sie uns über Ihren Besuch mitteilen.
  • Ihre Kartendaten sehen wir nie. Zahlungen wickelt Viva ab.
  • Marketing-Cookies, das Meta Pixel und der Vermerk, über welche Anzeige Sie kamen, laufen nur, wenn Sie im Cookie-Banner zustimmen. Newsletter, Viber-Neuigkeiten und Viber-Erinnerungen erhalten Sie nur, wenn Sie sie bestellen.
  • Wir verkaufen Ihre Daten nicht, und kein Computer trifft Entscheidungen über Sie.
  • Sie können jederzeit erfahren, was wir über Sie gespeichert haben, und es berichtigen oder löschen lassen.

Buchungen und Tickets

Welche Daten. Ihr Name, Ihre E-Mail-Adresse, die Personenzahl und die Ankunftszeit (Pflichtangaben) sowie freiwillig Ihre Telefonnummer, die Abreisezeit, der Anlass Ihres Besuchs, ein Gutscheincode und eine Notiz. Wenn Sie für ein Ticket eine Rechnung brauchen, außerdem Firmenname, USt-IdNr., Finanzamt und Anschrift. Wir speichern Ihre Buchung, Ihre Zustimmung zu den Buchungsbedingungen mit Datum, Ihre IP-Adresse und Ihren Browser (User-Agent) und, falls Sie über eine unserer Anzeigen oder Links kamen und Marketing-Cookies zugestimmt haben, wie Sie zu uns gefunden haben (siehe „Nutzung unserer Website“).

Wozu. Um Ihre Buchung anzunehmen und zu verwalten, Ihnen Bestätigung, Tickets und QR-Code zu schicken, Sie einzuchecken und Sie zu informieren, wenn sich etwas ändert. Rechtsgrundlage: der Vertrag mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO). Ohne Name und E-Mail-Adresse können wir keine Onlinebuchung annehmen; alles andere ist freiwillig. Den Nachweis Ihrer Zustimmung bewahren wir auf, um ihn erbringen zu können (Art. 6 Abs. 1 lit. c i. V. m. Art. 7 Abs. 1 DSGVO).

Allergien und Ernährung. Das Buchungsformular hat kein Allergiefeld, Sie können eine Allergie aber in die Notiz schreiben. Angaben zu Ihrer Gesundheit, etwa eine Allergie, gehören zu den besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO). Wenn Sie sie uns mitteilen, willigen Sie ausdrücklich ein (Art. 9 Abs. 2 lit. a DSGVO), dass wir sie für einen einzigen Zweck nutzen: Ihr Essen sicher zuzubereiten. Die Angabe ist völlig freiwillig.

Ticketübertragung. Wenn Sie Ihr Ticket weitergeben, fragen wir nach Name, E-Mail-Adresse und optional Telefonnummer der neuen Inhaberin oder des neuen Inhabers, ersetzen Ihre Daten in der Buchung durch diese und bewahren einen kurzen Verlauf der Übertragung auf (Namen, E-Mail-Adressen, Datum und ein gekürzter Fingerabdruck der IP-Adresse). Hat jemand ein Ticket an Sie übertragen, haben wir Ihre Daten auf diesem Weg erhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse, zu wissen, wer ein Ticket hält (Art. 6 Abs. 1 lit. f DSGVO).

Wallet-Pässe. Wenn Sie Ihr Ticket zu Apple Wallet oder Google Wallet hinzufügen, enthält der Pass Ihren Namen, die Veranstaltung, Datum, Uhrzeit, Personenzahl und Buchungsnummer. Beim Hinzufügen zu Google Wallet gehen diese Angaben an Google; einen Apple-Wallet-Pass erstellen wir selbst, und Sie laden ihn auf Ihr Gerät.

Unser Team. Bei einer Buchung wird unser Personal benachrichtigt — in der Mitarbeiter-App, per Push-Nachricht auf dem Handy und in einer geschlossenen Gruppe unseres Teams bei Telegram. Diese Nachricht enthält Ihre Kontaktdaten und Notizen sowie, was wir aus früheren Besuchen wissen (siehe „Wie wir uns an unsere Gäste erinnern“). Rechtsgrundlage: unser berechtigtes Interesse an einem reibungslosen Service (Art. 6 Abs. 1 lit. f DSGVO).

Zahlungen, Belege und Rechnungen

Kartenzahlungen wickelt Viva (viva.com) ab, ein Zahlungsinstitut mit Sitz in Griechenland. Um eine Zahlung anzulegen, übermitteln wir Viva Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer (falls angegeben), den Betrag und die Buchungsnummer. Ihre Kartendaten geben Sie auf der Seite von Viva selbst ein; sie erreichen uns nie. Viva verarbeitet Zahlungsdaten aufgrund eigener Pflichten als Zahlungsinstitut. Unsere Server erreichen Viva über einen Weiterleitungsserver, den wir bei Fly.io in Frankfurt am Main mieten, damit Viva immer dieselbe Adresse sieht; er leitet die Daten nur weiter und protokolliert ihren Inhalt nicht.

Das griechische Recht verpflichtet uns, für jeden Verkauf einen Beleg auszustellen und an die griechische Steuerbehörde (ΑΑΔΕ, myDATA) zu melden. Ein Kassenbeleg an die ΑΑΔΕ enthält Ihren Namen nicht. Wünschen Sie eine Rechnung, wird die USt-IdNr. Ihres Unternehmens gemeldet. Wir senden Ihnen den Beleg als PDF per E-Mail und bewahren eine Kopie auf. Rechtsgrundlage: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).

Bei Gruppenzahlungen speichern wir außerdem Name, E-Mail-Adresse und optional Telefonnummer der zahlenden Person, für wie viele Personen gezahlt wurde und, falls eine Rechnung gewünscht ist, die Rechnungsdaten.

Gruppenmenüs (Hochzeiten und Gruppen)

Schickt Ihnen die Organisatorin oder der Organisator Ihrer Veranstaltung einen Menü-Link, speichern wir, was Sie eingeben: Ihren Namen, ob Sie kommen, die gewählten Gerichte, einen Kommentar, Allergien oder Ernährungswünsche und, falls erfragt, eine E-Mail-Adresse oder Telefonnummer. Gibt es einen Sitzplan, können auch Ihr Tisch und Platz vermerkt werden.

Unsere Küche und unser Servicepersonal nutzen dies, um Ihr Essen zuzubereiten und zu servieren. Auch die Organisatoren Ihrer Veranstaltung — bei einer Hochzeit das Brautpaar — sehen Ihre Antworten, einschließlich Allergien, Ernährungswünschen und hinterlassener Kontaktdaten, um Sitzordnung und Essen zu planen und Gäste zu erreichen, die noch nicht geantwortet haben. Rechtsgrundlage: die Bewirtung mit dem bestellten Essen (Art. 6 Abs. 1 lit. b DSGVO) und das berechtigte Interesse der Organisatoren an der Planung ihrer Veranstaltung (Art. 6 Abs. 1 lit. f DSGVO).

Ob Sie uns eine Allergie oder einen Ernährungswunsch mitteilen, ist freiwillig. Da es sich um Gesundheitsdaten handelt (Art. 9 DSGVO), verwenden wir sie nur mit Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO): Sobald Sie das Feld ausfüllen, bittet Sie ein eigenes Kästchen zuzustimmen, dass wir die Angaben für Ihr Essen bei dieser Veranstaltung verwenden und dass unsere Küche, unser Servicepersonal und die Organisatoren sie sehen. Ohne das Häkchen wird die Antwort nicht gespeichert. Mit Ihrer Antwort speichern wir das Datum und den genauen Satz, dem Sie zugestimmt haben. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie das Feld über denselben Link leeren oder uns schreiben. Antworten zu Gruppenmenüs werden samt Allergien und Einwilligungsnachweis 60 Tage nach der Veranstaltung gelöscht, bei der darauf folgenden monatlichen Bereinigung, also spätestens etwa drei Monate danach.

Nachrichten, Anrufe und Erinnerungen

Wir können Ihnen zu Ihrer Buchung eine SMS oder E-Mail schicken — eine Bestätigung, Änderung, Stornierung oder Erinnerung — und Sie können antworten. SMS werden von der eigenen Telefonnummer unseres Restaurants gesendet und dort empfangen. Was Sie schreiben, wird mit Ihrer Telefonnummer oder E-Mail-Adresse bei Ihrer Buchung gespeichert, damit unser Team den Verlauf sieht und Ihnen antworten kann. Das gehört zur Verwaltung Ihrer Buchung (Art. 6 Abs. 1 lit. b DSGVO) und ist keine Werbung. Antworten Sie auf eine SMS mit STOP (oder ΣΤΟΠ), und wir schicken Ihnen keine SMS mehr; per E-Mail oder Telefon erreichen wir Sie zu Ihrer Buchung weiterhin.

  • SMS laufen über die App SMS Gateway for Android auf unserem Telefon und deren Weiterleitungsdienst (sms-gate.app), der das Telefon über Google Firebase Cloud Messaging weckt. Bilder, die Sie per MMS senden, werden mit dem Verlauf gespeichert.
  • E-Mails versenden wir über Amazon Web Services (Amazon SES). Ihre Antworten auf unsere Buchungs-E-Mails nimmt Resend für uns entgegen.
  • Viber-Nachrichten laufen über Yuboto, einen griechischen Messaging-Anbieter, und Rakuten Viber. Eine Viber-Erinnerung vor Ihrer Veranstaltung senden wir nur, wenn Sie Viber-Nachrichten zugestimmt haben (Art. 6 Abs. 1 lit. a DSGVO), etwa mit dem Kästchen für unsere Neuigkeiten bei der Buchung, und dies nicht widerrufen haben. Ohne diese Einwilligung erhalten Sie keine Viber-Erinnerung.
  • Verpasste Anrufe. Verpassen wir Ihren Anruf, speichert unser Telefon Ihre Nummer und die Uhrzeit, und wir schicken Ihnen eventuell eine SMS mit unseren Öffnungszeiten (höchstens einmal pro Woche, nur an griechische Mobilnummern). Rechtsgrundlage: unser berechtigtes Interesse, Sie zurückzurufen (Art. 6 Abs. 1 lit. f DSGVO).

Schreiben Sie uns direkt eine E-Mail (etwa an felix@domaineflorian.com, events@ oder sales@), wird sie in unseren Postfächern gespeichert, die die Migadu-Mail GmbH in der Schweiz für uns betreibt.

Feedback und Bewertungen

Etwa einen Tag nach Ihrem Besuch fragen wir Sie eventuell per E-Mail, wie es Ihnen gefallen hat — höchstens zweimal in zwölf Monaten. Wenn Sie antworten, speichern wir Ihre Bewertung, Ihren Kommentar und ob Sie eine Rückmeldung wünschen, und unser Team wird benachrichtigt. Allen zeigen wir außerdem einen Link zu einer Google-Bewertung; wir vermerken nur, dass Sie ihn angeklickt haben, und senden nichts an Google. Rechtsgrundlage: unser berechtigtes Interesse, aus Ihrem Besuch zu lernen (Art. 6 Abs. 1 lit. f DSGVO). Sie können jederzeit widersprechen, dann fragen wir nicht mehr.

Newsletter und Viber-Neuigkeiten

Unsere Neuigkeiten können Sie bei einer Buchung (ein Kästchen für E-Mail und Viber zusammen) oder an Ihrem Tisch bestellen. Sie sind von den E-Mails des Wine Clubs getrennt (siehe „Wine Club“) und immer freiwillig. Wir speichern Ihre E-Mail-Adresse, Ihren Namen, falls angegeben, die gewählten Themen und einen Nachweis Ihrer Einwilligung: den Text, dem Sie zugestimmt haben, das Datum, Ihre IP-Adresse und Ihren Browser. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ein Nein hat keinerlei Einfluss auf eine Buchung.

E-Mails versenden wir über Amazon SES. Jede E-Mail enthält einen Abmeldelink; nach der Abmeldung behalten wir Ihre Adresse auf einer Sperrliste, damit Sie nicht versehentlich erneut eingetragen werden. Viber-Neuigkeiten beenden Sie über den Link in jeder Nachricht oder mit einer Nachricht an uns. Der Widerruf berührt nicht die Rechtmäßigkeit früherer Zusendungen.

Bis unsere alte Website abgeschaltet ist, liegt die Newsletter-Liste auch im Newsletter-Plugin dieser Website; Adressen, die sich dort angemeldet hatten, haben wir samt den dort gespeicherten Einwilligungsnachweisen in unser eigenes System übernommen.

Wine Club

Für den Beitritt fragen wir nach Name, E-Mail-Adresse und Mitgliedsstufe sowie nach der Bestätigung, dass Sie mindestens 18 Jahre alt sind. Wir senden einen sechsstelligen Code an Ihre E-Mail-Adresse, um zu bestätigen, dass sie Ihnen gehört. Danach speichern wir Ihre Mitgliedschaft (Stufe, Status, Code der Mitgliedskarte, Sprache, wo Sie beigetreten sind, und ein Änderungsprotokoll) und erstellen Ihre Mitgliedskarte. Rechtsgrundlage: die von Ihnen gewünschte Mitgliedschaft (Art. 6 Abs. 1 lit. b DSGVO).

Die E-Mails des Clubs. Sie gehören zur Mitgliedschaft: wann neue Termine buchbar werden und dass Mitglieder zuerst buchen können, Angebote für Mitglieder und das monatliche Programm. Das Beitrittsformular sagt dies deutlich über der Schaltfläche, und der Beitritt ist Ihre Einwilligung dazu (Art. 6 Abs. 1 lit. a DSGVO und, für elektronische Werbung, Art. 11 des griechischen Gesetzes 3471/2006). Der sechsstellige Code, den wir Ihnen senden, bestätigt, dass die Adresse Ihnen gehört (Double-Opt-in); als Nachweis Ihrer Einwilligung speichern wir den genauen Satz, der Ihnen angezeigt wurde, in Ihrer Sprache, mit Datum, IP-Adresse und Browser. Sie können die E-Mails jederzeit über den Link in jeder E-Mail abbestellen und auf Ihrer Mitgliederseite wieder einschalten. Ihre Mitgliedschaft, Ihre Karte und alle Vorteile vor Ort behalten Sie in jedem Fall: Die Einwilligung ist nur Voraussetzung für die E-Mails selbst. Unser allgemeiner Newsletter ist davon getrennt und bleibt freiwillig. Tragen Sie sich in die Warteliste für eine kostenpflichtige Stufe ein, speichern wir Name, E-Mail-Adresse und die gewählte Stufe. Verlassen Sie den Club, vermerken wir, dass und — falls Sie es uns sagen — warum.

Weinshop

Sobald Onlinebestellungen möglich sind, braucht eine Bestellung Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer und Ihr Geburtsdatum, die Erklärung, dass Sie mindestens 18 Jahre alt sind, und für den Versand Ihre Anschrift. Wir speichern die Bestellung, die Zahlungsreferenz von Viva und nach dem Versand die Sendungsnummer des Paketdienstes. Bei Abholung prüfen wir Ihren Ausweis und vermerken nur, dass wir das getan haben. Rechtsgrundlage: der Kaufvertrag (Art. 6 Abs. 1 lit. b DSGVO) und die gesetzliche Pflicht, Alkohol nur an Erwachsene zu verkaufen (Art. 6 Abs. 1 lit. c DSGVO). Ihr Warenkorb liegt nur in Ihrem eigenen Browser.

Private Feiern und Hochzeiten

Wenn Sie wegen einer privaten Feier oder Hochzeit anfragen, speichern wir Ihren Namen, Ihre E-Mail-Adresse und Telefonnummer, den Anlass, die Gästezahl, Ihre Wunschtermine und Vorlieben, Ihre Nachricht und optional Firmenname und Steuernummer für eine Rechnung. Außerdem erfassen wir Ihre IP-Adresse, Ihren Browser und die Seite oder Anzeige, über die Sie kamen. Unser Veranstaltungsteam wird per E-Mail und auf dem Handy benachrichtigt, und Sie erhalten eine Eingangsbestätigung per E-Mail. Findet Ihre Feier statt, kann ihr Eintrag in unserem Google-Kalender Ihren Namen tragen. Rechtsgrundlage: vorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO).

Bewerbungen

Wenn Sie sich bewerben, speichern wir Vor- und Nachnamen, E-Mail-Adresse, Telefonnummer, Lebenslauf und optional ein Anschreiben, Ihre Berufserfahrung in Jahren und Ihre Verfügbarkeit, zusammen mit dem Zeitpunkt der Bewerbung, Ihrer IP-Adresse und Ihrem Browser. Ihr Lebenslauf liegt in unserem Dateispeicher. Unsere Verantwortlichen werden benachrichtigt und können Ihre Bewerbung lesen. Wir verwenden sie, um Sie für die Stelle zu berücksichtigen, auf die Sie sich beworben haben: vorvertragliche Maßnahmen für ein mögliches Arbeitsverhältnis (Art. 6 Abs. 1 lit. b DSGVO). Das Formular hat ein zweites, freiwilliges Kästchen: Nur wenn Sie es ankreuzen, berücksichtigen wir Sie auch für spätere Stellen, auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); wir halten fest, wann Sie sie erteilt haben und welchem Satz Sie zugestimmt haben. Sie können sie jederzeit widerrufen, indem Sie an felix@domaineflorian.com schreiben; danach berücksichtigen wir Ihre Bewerbung nur noch für ihre eigene Stelle. In beiden Fällen bewahren wir Ihre Bewerbung bis zu 24 Monate auf, sofern Sie nicht früher die Löschung verlangen. Die Löschung nach 24 Monaten ist noch nicht automatisiert: Wir löschen Bewerbungen von Hand.

Bestellen am Tisch

Wenn Sie den QR-Code auf Ihrem Tisch scannen, fragen wir weder nach Namen noch nach Kontaktdaten. Wir speichern Ihre Bestellung oder Anfrage (etwa nach der Bedienung oder der Rechnung) mit der Tischnummer, Ihrem Browser und einem nicht umkehrbaren Fingerabdruck Ihrer IP-Adresse, der uns hilft, Missbrauch zu verhindern. Ein Cookie merkt sich Ihren Tisch für drei Stunden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Bestellungen und Art. 6 Abs. 1 lit. f DSGVO für den Schutz des Dienstes.

Wie wir uns an unsere Gäste erinnern

Wir verknüpfen Ihre Buchungen über Telefonnummer, E-Mail-Adresse oder Namen zu einem Gästeprofil, das unserem Team zeigt, wie oft Sie da waren, wie viel Sie ausgegeben haben, Nichterscheinen und Stornierungen, den Durchschnitt Ihrer Bewertungen und ob Sie wiederkehrender, Stamm- oder Top-Gast sind. Unser Team kann Notizen ergänzen, etwa einen Platzwunsch, Geburtstag oder Jahrestag oder eine Allergie, die Sie uns genannt haben, damit wir beim nächsten Mal daran denken.

Das sieht nur unser Team — in der Mitarbeiter-App und in den oben beschriebenen Buchungsbenachrichtigungen. Daraus folgt nichts automatisch: Es entscheidet immer ein Mensch. Rechtsgrundlage: unser berechtigtes Interesse, wiederkehrende Gäste gut zu empfangen (Art. 6 Abs. 1 lit. f DSGVO); eine Allergie wird nur vermerkt, weil Sie sie uns genannt haben (Art. 9 Abs. 2 lit. a DSGVO). Sie können jederzeit widersprechen (siehe „Ihre Rechte“).

Nutzung unserer Website

  • Hosting. Diese Website und unser Buchungssystem laufen bei Cloudflare (Workers, Datenbank D1, Dateispeicher R2). Cloudflare verarbeitet Ihre IP-Adresse und die Anfragedaten, um Seiten auszuliefern und vor Angriffen zu schützen, und unser System führt kurze technische Protokolle. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Besucherstatistik. Cloudflare Web Analytics zählt Seitenaufrufe auf jeder Seite. Es setzt keine Cookies und erkennt Sie nicht wieder; Cloudflare sieht Ihre IP-Adresse, Ihren Browser und die aufgerufene Seite. Es läuft ohne Nachfrage, gestützt auf unser berechtigtes Interesse zu wissen, welche Seiten genutzt werden (Art. 6 Abs. 1 lit. f DSGVO).
  • Bot-Schutz. Unsere Buchungs-, Zahlungs-, Menü- und Anfrageformulare nutzen Cloudflare Turnstile, um Menschen von Bots zu unterscheiden. Dabei werden Ihr Browser und Ihre IP-Adresse geprüft. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Keine eingebetteten Bewertungs-Widgets. Für unsere Bewertungen bei Google und Tripadvisor setzen wir einfache Links und binden keine Logos oder Widgets von Google oder anderen Bewertungsportalen ein; Ihr Browser verbindet sich mit einem Bewertungsportal nur, wenn Sie einen solchen Link anklicken.

Nur mit Ihrer Einwilligung

  • Microsoft Clarity (Statistik) zeichnet auf, wie Besucher unsere Buchungs-, Menü-, Räume- und Veranstaltungsseiten nutzen — Klicks, Scrollen, Mausbewegungen und Gerät —, damit wir finden, was verwirrt. Formularfelder und Allergieangaben werden ausgeblendet. Eine Sitzung wird mit der Buchungsnummer verknüpft. Nur mit Einwilligung in „Statistik“.
  • Unsere Statistik zum Buchungsformular erfasst, an welchem Feld ein Besucher aufgehört hat und wie lange das Ausfüllen dauerte, ohne Namen oder Kontaktdaten. Nur mit Einwilligung in „Statistik“.
  • Meta Pixel (Marketing) teilt Meta (Facebook, Instagram) mit, welche Seiten Sie besuchen und wann Sie buchen oder bezahlen, damit wir unsere Anzeigen messen und verbessern können. Für diese Erhebung sind wir mit Meta gemeinsam verantwortlich; für die weitere Verarbeitung ist Meta allein verantwortlich.
  • Meta Conversions API (Marketing) sendet dieselben Buchungs- und Zahlungsereignisse von unserem Server an Meta, mit E-Mail-Adresse, Telefonnummer und Namen nur als Einweg-Hashwerte (SHA-256), Ihrer IP-Adresse, Ihrem Browser und der Klick-Kennung von Meta. Nur, wenn Sie bei der Buchung Marketing-Cookies zugestimmt hatten.
  • Erfassung von Anzeigenbesuchen (Marketing): Stimmen Sie Marketing-Cookies zu, erfasst unser Server jeden Besuch unserer Buchungs- und Veranstaltungsseiten — eine zufällige Besucherkennung, Einstiegsseite, verweisende Seite, Browser, Gerätetyp, Land, einen Hashwert Ihrer IP-Adresse und Kampagnen-Parameter —, um Anzeigenbesuche mit Buchungen zu verknüpfen.
  • Wie Sie zu uns kamen (Marketing): Stimmen Sie Marketing-Cookies zu, merkt sich Ihr Browser auf unseren Buchungsseiten 90 Tage lang die Kampagnen-Parameter des Links, über den Sie kamen (etwa utm_source, utm_campaign, ref und fbclid), mit einer zufälligen Besucherkennung; wir speichern sie mit Ihrer Buchung, um zu wissen, welche Kampagnen Gäste bringen. Ohne Marketing-Einwilligung wird in Ihrem Browser nichts gespeichert und mit Ihrer Buchung nichts gesendet; widerrufen Sie sie, wird das Gespeicherte gelöscht.

Das Cookie-Banner hat neben den notwendigen Cookies zwei Schalter, und jeder steuert genau das hier Genannte: „Statistik“ (Microsoft Clarity und unsere Statistik zum Buchungsformular) und „Marketing“ (Meta Pixel, Meta Conversions API, Erfassung von Anzeigenbesuchen und wie Sie zu uns kamen). Rechtsgrundlage dafür: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 4 Abs. 5 des griechischen Gesetzes 3471/2006). Sie können Ihre Wahl jederzeit über „Cookie-Einstellungen“ unten auf jeder Seite ändern; jede Wahl protokollieren wir (mit einem täglich wechselnden Hashwert Ihrer IP-Adresse, Ihrem Browser und der Version dieser Erklärung), um sie nachweisen zu können.

Cookies und Speicher im Browser

Als „notwendig“ gekennzeichnete Cookies und Browserspeicher braucht die Website, um zu funktionieren; sie erfordern keine Einwilligung. Alle anderen werden erst nach Ihrer Zustimmung gesetzt.

NameZweckDauerArt
df_consent_v2Speichert Ihre Cookie-Auswahl180 TageNotwendig
df_consentÄltere Kopie derselben Auswahl, wird abgelöst90 TageNotwendig
cookie_consent, df_consent_migratedÄltere Kopie Ihrer Auswahl (Browserspeicher)Bis Sie sie löschenNotwendig
df_langSpeichert die gewählte SpracheBis zu 400 TageNotwendig
pending_booking_…Damit Sie zu einer noch nicht bezahlten Buchung zurückkehren können12 StundenNotwendig
gm_…Damit Sie Ihre Antwort zum Gruppenmenü ändern können90 TageNotwendig
gm_manage_…Hält die Seite der Organisatoren entsperrt30 TageNotwendig
df_memberHält Sie im Wine Club angemeldet30 TageNotwendig
df_club_pendingHält Ihre Wine-Club-Anmeldung, während Sie den Code aus der E-Mail eingeben15 MinutenNotwendig
df_tableMerkt sich den Tisch, dessen QR-Code Sie gescannt haben3 StundenNotwendig
tableOrder:…, tableReview:…Ihre laufende Bestellung am Tisch (Browserspeicher)Bis Sie den Tab schließenNotwendig
df_cartIhr Warenkorb im Weinshop (Browserspeicher)Bis Sie ihn löschenNotwendig
df_ann_dismissedHinweise, die Sie geschlossen haben1 JahrNotwendig
auth-sessionAnmeldung unseres Personals; nie für Gäste30 TageNotwendig
df_tab_sessionFasst einen Besuch für die Statistik zusammen (Browserspeicher)Bis Sie den Tab schließenStatistik
_clck, _clskMicrosoft Clarity (von Microsoft gesetzt)1 Jahr, 1 TagStatistik
df_visitorZufällige Besucherkennung, die einen Anzeigenbesuch mit einer späteren Buchung verknüpft400 TageMarketing
df_sessionFasst die Seiten eines Besuchs zusammenBis Sie den Browser schließenMarketing
df_trackedVerhindert, dass derselbe Besuch doppelt erfasst wird30 MinutenMarketing
df_attribution_v1Die Kampagnen-Parameter des Links, über den Sie zu unseren Buchungsseiten kamen (Browserspeicher)90 TageMarketing
_fbp, _fbcMeta Pixel (von Meta gesetzt)90 TageMarketing
meta_lead_fired:…Verhindert, dass eine Buchung doppelt gezählt wird (Browserspeicher)Bis Sie ihn löschenMarketing

Wer Ihre Daten sonst noch sieht

Wir verkaufen Ihre Daten nicht. Die folgenden Unternehmen arbeiten für uns als Auftragsverarbeiter, vertraglich gebunden und nur nach unseren Weisungen, soweit nicht anders vermerkt:

WerWofürWo
Cloudflare, Inc.Hosting, Datenbank, Dateispeicher, Bot-Schutz, BesucherstatistikWeltweites Netz; US-Unternehmen
Amazon Web Services (Amazon SES)Versand unserer E-MailsUS-Unternehmen
ResendEmpfang Ihrer Antworten auf unsere Buchungs-E-MailsUSA
SMS Gateway for Android (sms-gate.app), Google Firebase Cloud MessagingÜbermittlung der SMS zwischen unserem System und dem Telefon des RestaurantsSiehe „Außerhalb der EU“
Yuboto, Rakuten ViberViber-Erinnerungen und -NeuigkeitenEU
Migadu-Mail GmbHUnsere E-Mail-PostfächerSchweiz
VivaKartenzahlungen (für die Zahlungsdaten ist Viva selbst verantwortlich)Griechenland
Fly.io, Inc.Weiterleitungsserver für unsere Verbindung zu VivaFrankfurt am Main; US-Unternehmen
TelegramBuchungs- und Feedback-Benachrichtigungen an unser TeamAußerhalb der EU
GoogleKalender (Veranstaltungsplanung), Google Wallet (wenn Sie ein Ticket hinzufügen), Firebase Cloud MessagingUS-Unternehmen
Push-Dienste von Apple, Google, MozillaZustellung verschlüsselter Benachrichtigungen an die Geräte unseres PersonalsUS-Unternehmen
Meta Platforms Ireland LtdMeta Pixel und Conversions API — nur mit Ihrer Einwilligung; gemeinsam verantwortlich für die ErhebungIrland, und Meta in den USA
MicrosoftClarity — nur mit Ihrer EinwilligungUS-Unternehmen
ΑΑΔΕ (griechische Steuerbehörde)Steuerbelege, gesetzlich vorgeschrieben — eine Behörde, kein AuftragsverarbeiterGriechenland
Die Organisatoren Ihrer GruppenveranstaltungIhre Antworten zum Gruppenmenü (siehe „Gruppenmenüs“)—

Außerdem können wir Daten an unsere Steuerberatung, Anwälte, Gerichte oder Behörden weitergeben, wenn das Gesetz es verlangt oder es zur Verteidigung von Rechtsansprüchen nötig ist.

Außerhalb der EU

Einige dieser Anbieter haben ihren Sitz in den USA oder anderswo außerhalb des Europäischen Wirtschaftsraums, sodass von dort auf Ihre Daten zugegriffen werden kann.

  • Cloudflare, Amazon Web Services, Google, Microsoft und Resend sind nach dem EU-US Data Privacy Framework zertifiziert, für das die Europäische Kommission ein angemessenes Schutzniveau festgestellt hat (Beschluss (EU) 2023/1795).
  • Für die Schweiz, wo Migadu seinen Sitz hat, besteht ein Angemessenheitsbeschluss der Europäischen Kommission.
  • Meta Platforms Ireland ist für ihre eigenen Übermittlungen an Meta Platforms, Inc. in den USA verantwortlich; siehe die Datenschutzrichtlinie von Meta unter https://www.facebook.com/privacy/policy.
  • Für die übrigen Übermittlungen (Fly.io, SMS-Weiterleitungsdienst und Telegram) stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission, soweit der Anbieter sie anbietet. Eine Kopie der geltenden Garantien können Sie bei uns anfordern.

Wie lange wir Daten speichern

  • Nachrichten mit uns (SMS, E-Mail und Viber): Jede Nachricht wird 24 Monate nach dem Versand gelöscht. Verläufe, die zu keiner Buchung gehören und auf die niemand geantwortet hat, werden nach 90 Tagen gelöscht, ebenso Einträge zu verpassten Anrufen.
  • Antworten zu Gruppenmenüs, einschließlich Allergien: 60 Tage nach der Veranstaltung.
  • Druckaufträge (Belege und Küchenzettel mit Namen oder Allergien): 30 Tage nach dem Druck.
  • Belege und Steuerunterlagen: so lange, wie das griechische Steuerrecht es vorschreibt.
  • Bewerbungen: bis zu 24 Monate, für die Stelle, auf die Sie sich beworben haben, und nur wenn Sie das freiwillige Kästchen angekreuzt haben, für spätere Stellen; früher auf Ihren Wunsch. Wir löschen sie von Hand; das ist noch nicht automatisiert.
  • Newsletter: bis zu Ihrer Abmeldung. Danach behalten wir nur Ihre Adresse auf unserer Sperrliste.
  • Einwilligungsnachweise: so lange, wie wir Ihre Einwilligung nachweisen können müssen.

Unsere automatische Löschung läuft einmal im Monat, daher können Daten bis zu einen Monat länger bestehen. Für alles andere — Buchungen, Gästeprofile, Club-Mitgliedschaften, Veranstaltungsanfragen, Feedback, Shop-Bestellungen und Besuchsdaten der Website — haben wir noch keine festen Fristen festgelegt. Wir speichern diese Daten, solange wir einen Grund dafür haben, etwa um Sie wieder willkommen zu heißen oder eine Frage zu einem früheren Besuch zu beantworten, und Sie können jederzeit ihre Löschung verlangen, soweit uns das Gesetz nicht zur Aufbewahrung verpflichtet.

Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über die zu Ihnen gespeicherten Daten und eine Kopie davon (Art. 15 DSGVO);
  • Berichtigung (Art. 16 DSGVO) und Löschung (Art. 17 DSGVO);
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Datenübertragbarkeit — die von Ihnen bereitgestellten Daten in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO);
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen und jederzeit gegen Direktwerbung (Art. 21 DSGVO);
  • Widerruf jeder Einwilligung, jederzeit und mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Schreiben Sie an felix@domaineflorian.com. Wir antworten innerhalb eines Monats und bitten Sie eventuell, Ihre Identität zu bestätigen. Das ist kostenlos.

Sie können sich außerdem bei der griechischen Datenschutzbehörde beschweren (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), Kifisias 1-3, 115 23 Athen, Telefon +30 210 6475600, contact@dpa.gr, www.dpa.gr — oder bei der Aufsichtsbehörde Ihres Wohn- oder Arbeitsorts.

Keine automatisierten Entscheidungen

Wir treffen keine automatisierten Entscheidungen über Sie, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Unser System storniert eine Buchung automatisch, wenn sie nicht fristgerecht bezahlt wird, und markiert eine Buchung als nicht erschienen, wenn niemand eingecheckt hat; beides wirkt sich nicht automatisch auf spätere Buchungen aus.

Änderungen dieser Erklärung

Wenn wir ändern, wie wir Ihre Daten nutzen, aktualisieren wir diese Seite und das Datum oben. Braucht eine Änderung Ihre Einwilligung, bitten wir Sie darum.