Datenschutzerklärung
- Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
G. Genießerwelt GmbH
Rassul Groening
Berger Strasse 15
60316 Frankfurt am Main
Steuernr.: 014 234 40386
Frankfurt am Main
HRB 143734
Telefon: 069 79127025
E-Mail: [info@geniesserwelt.com]
- Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
- Hosting und Content Delivery Network: Cloudflare
Unsere Website wird über die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA („Cloudflare“) ausgeliefert und abgesichert (Content Delivery Network, DDoS-Schutz, DNS). Dabei verarbeitet Cloudflare zwangsläufig Ihre IP-Adresse sowie weitere Verbindungsdaten (Datum, Uhrzeit, aufgerufene Seite, Browsertyp) als technische Voraussetzung der Auslieferung. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, schnellen und zuverlässigen Bereitstellung unseres Onlineangebots (Art. 6 Abs. 1 lit. f DSGVO).
Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Da Cloudflare Inc. ihren Sitz in den USA hat, findet eine Datenübermittlung in ein Drittland statt. Cloudflare ist nach dem EU-US Data Privacy Framework (DPF) zertifiziert; ergänzend sind EU-Standardvertragsklauseln (SCC) vereinbart. Weitere Informationen: cloudflare.com/trust-hub/gdpr und dataprivacyframework.gov.
Hinweis: Die Gültigkeit des DPF-Angemessenheitsbeschlusses wird derzeit vor dem Europäischen Gerichtshof überprüft (Rechtssache C-703/25 P, im September 2026 noch nicht entschieden). Der Beschluss gilt bis zu einer gegenteiligen Entscheidung unverändert fort; die zusätzliche Nennung der Standardvertragsklauseln macht diesen Absatz auch bei einer künftigen Änderung der Rechtslage belastbar.
4. Server-Logfiles / Zugriffsdaten
Beim Aufruf unserer Website werden automatisiert Zugriffsdaten erhoben (sog. Server-Logfiles): IP-Adresse, Datum/Uhrzeit, angeforderte Seite, Referrer-URL, Browsertyp und -version, Betriebssystem. Diese Daten dienen der technischen Bereitstellung, der Fehleranalyse und der IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO) und werden nach [Aufbewahrungsdauer ergänzen, üblich 7–30 Tage] gelöscht bzw. anonymisiert.
- Cookies und Consent
Technisch notwendige Cookies (z. B. das Warenkorb-Session-Cookie von WooCommerce) sind gemäß § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, da sie zur Erbringung des von Ihnen ausdrücklich gewünschten Dienstes (Bestellvorgang) erforderlich sind.
Wir verwenden das Consent-Management-Tool Complianz, um Ihre Einwilligung zur Speicherung und zum Zugriff auf Informationen auf Ihrem Endgerät sowie zur Nutzung nicht technisch notwendiger Cookies und vergleichbarer Technologien einzuholen und zu dokumentieren.
Complianz ermöglicht es uns, die von Ihnen getroffenen Einstellungen zu speichern und sicherzustellen, dass zustimmungspflichtige Cookies und Dienste erst nach Ihrer Einwilligung aktiviert werden. Dabei können insbesondere die IP-Adresse, der Zeitpunkt der Einwilligung, die von Ihnen ausgewählten Einwilligungseinstellungen sowie technische Informationen zu Ihrem Browser verarbeitet werden.
Die Verarbeitung zur Verwaltung und Dokumentation Ihrer Einwilligung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den gesetzlichen Vorgaben des § 25 Abs. 1 TDDDG. Soweit Sie in die Nutzung nicht notwendiger Cookies oder Dienste einwilligen, erfolgt deren Aktivierung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen auf unserer Website ändern oder widerrufen.
Weitere Informationen zu Complianz und zur Verarbeitung personenbezogener Daten finden Sie in der Datenschutzerklärung des jeweiligen Anbieters.
- Kontaktaufnahme (Contact Form 7)
Für Anfragen — auch Reservierungsanfragen für Restaurant oder Events — nutzen wir das Formular-Plugin Contact Form 7. Bei Nutzung des Formulars verarbeiten wir die eingegebenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Nachrichtentext) ausschließlich zur Bearbeitung Ihrer Anfrage und für Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung).
Contact Form 7 selbst speichert die Formulardaten nicht dauerhaft auf unserem Server, sondern übermittelt sie per E-Mail. [Platzhalter: Falls ein Add-on wie „Flamingo“ oder eine Datenbank-Erweiterung genutzt wird, hier ergänzen, inkl. Speicherdauer.] Die Daten werden gelöscht, sobald sie zur Zweckerreichung nicht mehr erforderlich sind, spätestens nach [Aufbewahrungsfrist ergänzen].
Achtung bei Reservierungen: Angaben zu Allergien oder Unverträglichkeiten sind Gesundheitsdaten nach Art. 9 DSGVO. Fragen Sie diese nur ab, wenn nötig, und holen Sie hierfür eine ausdrückliche Einwilligung ein (Art. 9 Abs. 2 lit. a DSGVO), statt sie über die allgemeine Kontaktformular-Rechtsgrundlage mitzuerheben.
7. Bestellungen in unserem Onlineshop (WooCommerce)
Bei einer Bestellung in unserem Genuss-Shop erheben wir die zur Vertragsabwicklung erforderlichen Daten: Name, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Telefonnummer, Zahlungsdaten sowie Bestelldetails. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Aufbewahrungspflichten, insb. §§ 147 AO, 257 HGB — Aufbewahrungsfrist 6 bzw. 10 Jahre).
Kundenkonto
[Platzhalter: Falls WooCommerce-Kundenkonten aktiviert sind, hier Zweck, Speicherdauer und Löschmöglichkeit ergänzen. Falls nur als Gast bestellt werden kann, diesen Absatz streichen.]
Zahlungsabwicklung
[Platzhalter: Tragen Sie hier die tatsächlich genutzten Zahlungsdienstleister ein und entfernen Sie nicht genutzte, z. B.:]
PayPal (PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg) — Übermittlung von Bestell- und Zahlungsdaten zur Zahlungsabwicklung, Art. 6 Abs. 1 lit. b DSGVO.
Stripe (Stripe Payments Europe, Ltd., Irland; ggf. Datenübermittlung an die US-Muttergesellschaft Stripe, Inc., DPF-zertifiziert).
Kauf auf Rechnung / Vorkasse (Abwicklung ausschließlich durch uns bzw. unsere Hausbank).
Versand
Zur Auslieferung Ihrer Bestellung geben wir Ihren Namen und Ihre Lieferadresse an das beauftragte Versandunternehmen weiter [Versanddienstleister ergänzen, z. B. DHL, GLS]. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
- Reservierungen für Restaurant und Events
Für die Reservierung von Tischen und gegebenenfalls Veranstaltungen nutzen wir das Reservierungstool Zenchef. Wenn Sie eine Reservierung über Zenchef vornehmen, werden die von Ihnen eingegebenen Daten verarbeitet. Hierzu können insbesondere Ihr Name, Ihre Kontaktdaten, die Anzahl der Personen, das gewünschte Datum und die gewünschte Uhrzeit sowie gegebenenfalls besondere Wünsche oder weitere Angaben zur Reservierung gehören.
Die Verarbeitung erfolgt zum Zweck der Bearbeitung und Verwaltung Ihrer Reservierung sowie zur Durchführung der von Ihnen gewünschten gastronomischen Leistung. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Verarbeitung für die Erfüllung der Reservierung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
Die Reservierungsdaten werden über Zenchef verarbeitet. Weitere Informationen zur Verarbeitung personenbezogener Daten durch Zenchef finden Sie in der Datenschutzerklärung von Zenchef.
- Newsletter
[Platzhalter: Falls kein Newsletter versendet wird, diesen Abschnitt löschen. Andernfalls Anbieter, Double-Opt-in-Verfahren, Abmeldemöglichkeit und Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO ergänzen.]
- Empfänger und Auftragsverarbeiter
Mit allen Dienstleistern, die in unserem Auftrag personenbezogene Daten verarbeiten (Hosting/Cloudflare, Zahlungsdienstleister, Versanddienstleister, ggf. Warenwirtschafts- oder E-Mail-Marketing-Tools), bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
- Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist oder auf Grundlage geeigneter Garantien (Angemessenheitsbeschluss, EU-Standardvertragsklauseln, Data Privacy Framework) erfolgt — insbesondere im Zusammenhang mit Cloudflare, USA (siehe Ziff. 3). [Weitere Drittland-Dienste ggf. ergänzen.]
- Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (insbesondere handels- und steuerrechtliche Fristen von 6 bzw. 10 Jahren).
- Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen, unter anderem eine TLS/SSL-Verschlüsselung der Datenübertragung über Cloudflare.
- Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets aktuellen rechtlichen Anforderungen entspricht. Es gilt die zum Zeitpunkt Ihres Besuchs jeweils aktuelle, auf dieser Seite veröffentlichte Fassung.
Stand: 19.09.2026
