Asia City Augsburg
Asia City Augsburg

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

The Hai Nguyen
Pilgerhausstr. 26
86152 Augsburg
Deutschland

E-Mail: asiacity.augsburg@gmail.com
Telefon: 0821 3196872

2. Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen.

Arten der verarbeiteten Daten

  • Bestandsdaten (z.B. Name, Adresse)
  • Kontaktdaten (z.B. E-Mail, Telefonnummer)
  • Inhaltsdaten (z.B. Bestellungen, Anmerkungen)
  • Standort- und Lieferdaten (z.B. Lieferadresse, Geokoordinaten bei Standortfreigabe)
  • Nutzungsdaten (z.B. besuchte Seiten, Zugriffszeiten)
  • Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen)
  • Geräte-Identifikatoren (z.B. Push-Token für Benachrichtigungen)

Kategorien betroffener Personen

  • Kunden und Interessenten
  • Nutzer der mobilen App (Restaurantbetreiber)

3. Rechtsgrundlagen der Verarbeitung

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO):
    Die Verarbeitung ist für die Erfüllung eines Vertrags erforderlich, z.B. bei Bestellungen.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO):
    Die betroffene Person hat ihre Einwilligung erteilt, z.B. für Push-Benachrichtigungen oder die Standortfreigabe im Browser.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO):
    Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich, z.B. für Sicherheitsmaßnahmen und den sicheren Betrieb der Webseite.

4. Hosting und technische Infrastruktur

Unsere Webseite und die zugehörige Datenbank werden auf eigenen Servern (Self-Hosting) bei einem deutschen Rechenzentrumsanbieter betrieben. Dabei werden alle Daten ausschließlich in Deutschland verarbeitet und gespeichert.

Hetzner Online GmbH (Hosting-Provider)

Wir nutzen Server der Hetzner Online GmbH für das Hosting unserer Anwendung und Datenbank. Hetzner ist ein deutscher Anbieter mit Rechenzentren in Nürnberg und Falkenstein (Deutschland).

  • Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland
  • Serverstandort: Nürnberg, Deutschland
  • Auftragsverarbeitung: Mit Hetzner wurde ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen
  • Datenschutz: hetzner.com/de/legal/privacy-policy

KaizenFood (Plattformbetrieb, Auftragsverarbeitung)

Die Bestell- und Reservierungsplattform (Webshop, Bestell-App, Datenbank) wird von KaizenFood als Auftragsverarbeiter im Sinne von Art. 28 DSGVO betrieben und gewartet. KaizenFood verarbeitet Ihre Daten ausschließlich nach unserer Weisung und nur zur Bereitstellung der Plattform; die Datenhaltung erfolgt auf den oben genannten Servern in Deutschland.

Server-Logfiles

Bei jedem Zugriff auf unsere Webseite werden folgende Daten in Server-Logfiles gespeichert:

  • IP-Adresse (anonymisiert)
  • Datum und Uhrzeit der Anfrage
  • Angeforderte Seite/Ressource
  • HTTP-Statuscode
  • Übertragene Datenmenge
  • Referrer-URL (zuvor besuchte Seite)
  • Browser und Betriebssystem

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Sicherheit und Stabilität des Webauftritts)
Speicherdauer: 7 Tage

5. Erhebung und Verarbeitung von Daten

5.1 Bestelldaten

Bei der Aufgabe einer Bestellung erheben wir:

  • Name, E-Mail-Adresse, Telefonnummer
  • Bestellart (Lieferung oder Abholung), gewünschter Zeitpunkt, Bestellinhalt und Anmerkungen
  • Bei Lieferung: Lieferadresse (Straße, Hausnummer, PLZ, Ort, ggf. Zusatzangaben wie Etage oder Klingel in den Lieferhinweisen) sowie — soweit bei der Adressprüfung ermittelt — die Geokoordinaten der Adresse
  • Gewählte Zahlungsart und die Transaktionsreferenz des Zahlungsdienstleisters (Zahlungsdaten selbst werden nicht bei uns gespeichert, sondern direkt an den Zahlungsdienstleister übermittelt)

Diese Daten werden an unser Küchen- und Lieferpersonal weitergegeben (z.B. Anzeige in der Bestell-App, Bondruck, Lieferzettel), damit die Bestellung zubereitet, zugestellt bzw. zur Abholung bereitgestellt werden kann. Bei Lieferung kann Sie das Lieferpersonal unter der angegebenen Telefonnummer kontaktieren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflichten gemäß §§ 147 AO, 257 HGB)

5.2 Push-Benachrichtigungen (Mobile App)

Die KaizenFood Orders App nutzt Push-Benachrichtigungen, um Restaurantbetreiber über neue Bestellungen zu informieren. Hierfür wird ein gerätespezifisches Push-Token gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer: Bis zum Widerruf oder Deinstallation der App

5.3 Bluetooth und Netzwerkzugriff (Mobile App)

Die App benötigt Zugriff auf Bluetooth und das lokale Netzwerk für die Kommunikation mit Bondruckern. Es werden dabei keine personenbezogenen Daten erhoben oder übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
Zweck: Druck von Bestellbelegen

5.4 Reservierungsdaten

Bei Tischreservierungen erheben wir Name, E-Mail, Telefonnummer, Datum, Uhrzeit und Personenanzahl.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: 6 Monate nach dem Reservierungsdatum

5.5 Lieferadresse, Adresssuche und Standortfreigabe

Bei Lieferbestellungen prüfen wir vor der Bestellung, ob Ihre Adresse in unserem Liefergebiet liegt. Dafür verarbeiten wir die von Ihnen eingegebene Adresse bzw. Postleitzahl und lösen sie in Geokoordinaten auf (Geocoding, siehe Ziffer 6 „Nominatim“). Während Sie tippen, werden Adressvorschläge geladen; dabei werden die eingegebenen Adressbestandteile über unseren Server an den Geocoding-Dienst übermittelt — Ihre IP-Adresse wird dabei nicht weitergegeben.

Optional können Sie „Aktuellen Standort verwenden“ wählen. Dann fragt Ihr Browser Sie um Erlaubnis, Ihren Gerätestandort freizugeben; die Koordinaten werden einmalig an unseren Server übermittelt, um daraus eine Adresse zu ermitteln und die Lieferbarkeit zu prüfen. Ohne Ihre Zustimmung im Browser findet kein Standortzugriff statt; Sie können die Freigabe jederzeit in den Browser- bzw. Geräteeinstellungen widerrufen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Prüfung der Lieferbarkeit als vorvertragliche Maßnahme); Standortfreigabe: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer: Bis zur Bestellung nur in Ihrem Browser (siehe Ziffer 7); mit der Bestellung als Teil der Bestelldaten (Ziffer 5.1)

6. Weitergabe von Daten an Dritte

Wir geben personenbezogene Daten nur dann an Dritte weiter, wenn dies für die Vertragserfüllung erforderlich ist oder eine gesetzliche Grundlage besteht.

Expo (Push-Benachrichtigungen)

Für Push-Benachrichtigungen in der mobilen App nutzen wir den Dienst Expo Push Notifications. Dabei wird das Push-Token des Geräts an Expo übermittelt.

  • Anbieter: Expo, 650 California Street, San Francisco, CA 94108, USA
  • Datenschutz: expo.dev/privacy
  • Drittlandtransfer: USA - basierend auf EU-US Data Privacy Framework

Mollie (Zahlungsdienstleister)

Bei Online-Zahlungen werden Zahlungsdaten direkt an den Zahlungsdienstleister übermittelt und nicht auf unseren Servern gespeichert.

  • Anbieter: Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande
  • Datenschutz: mollie.com/de/privacy
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

PayPal (Zahlungsdienstleister, sofern angeboten)

Wählen Sie PayPal als Zahlungsart, werden Sie zu PayPal weitergeleitet; Ihre Zahlungsdaten und der Bestellbetrag werden dort verarbeitet. Wir erhalten von PayPal nur die Zahlungsbestätigung und eine Transaktionsreferenz.

  • Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
  • Datenschutz: paypal.com/de/legalhub/privacy-full
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Drittlandtransfer: PayPal kann Daten an Konzernunternehmen in den USA übermitteln — auf Grundlage von Standardvertragsklauseln bzw. des EU-US Data Privacy Framework

Scaleway TEM (Transaktions-E-Mails)

Für den Versand von Transaktions-E-Mails (z.B. Bestellbestätigungen, Reservierungsbestätigungen) nutzen wir Scaleway Transactional Email (TEM). Dabei werden E-Mail-Adresse und Name an Scaleway übermittelt.

  • Anbieter: Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, Frankreich
  • Serverstandort: Europäische Union (Frankreich)
  • Datenschutz: scaleway.com/en/privacy-policy
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
  • Hinweis: Alle Daten verbleiben innerhalb der EU (DSGVO-konform)

Kartendarstellung (MapLibre GL, OpenStreetMap, maps.black)

Zur Darstellung des Restaurant-Standorts im Checkout-Bereich setzen wir die Open-Source-Bibliothek MapLibre GL JS ein. Die Karten-Kacheln (Vector Tiles) werden von maps.black auf Basis von OpenStreetMap-Daten bereitgestellt. Beim Laden der Karte wird Ihre IP-Adresse technisch bedingt an den Tile-Server übermittelt.

  • Kartendaten: © OpenStreetMap-Mitwirkende (Open Database License / ODbL)
  • Tile-Anbieter: maps.black
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Standortanzeige)
  • Hinweis: Es werden keine Google Maps oder vergleichbare Dienste aus Drittstaaten eingesetzt

Nominatim (Adress-Auflösung / Geocoding)

Zur Prüfung des Liefergebiets, für Adressvorschläge bei der Eingabe und zur Ermittlung einer Adresse aus Ihrem freigegebenen Standort nutzen wir den Geocoding-Dienst Nominatim der OpenStreetMap Foundation. Die Anfragen laufen ausschließlich über unseren Server; übermittelt werden die eingegebenen Adressbestandteile bzw. Koordinaten — nicht Ihre IP-Adresse oder sonstige Kennungen.

  • Anbieter: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge CB4 0WS, Vereinigtes Königreich
  • Datenschutz: osmfoundation.org/wiki/Privacy_Policy
  • Drittlandtransfer: Vereinigtes Königreich — Angemessenheitsbeschluss der EU-Kommission
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Lieferbarkeitsprüfung); bei Standortfreigabe Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

7. Cookies und Tracking

Unsere Webseite verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb der Webseite erforderlich sind. Diese Cookies werden gemäß § 25 Abs. 2 Nr. 2 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) ohne Einwilligung gesetzt.

Zusätzlich speichern wir technisch notwendige Daten im lokalen Speicher Ihres Browsers (LocalStorage): Ihren Warenkorb, die gewählte Bestellart sowie — bei Lieferung — die eingegebene Lieferadresse und das Ergebnis der Liefergebietsprüfung, damit Sie diese beim nächsten Seitenaufruf nicht erneut eingeben müssen. Diese Daten verlassen Ihren Browser erst mit der Bestellung und können jederzeit über die Browser-Einstellungen gelöscht werden (§ 25 Abs. 2 Nr. 2 TDDDG).

Webanalyse mit Umami

Zur Reichweitenmessung nutzen wir Umami, ein quelloffenes Analyse-Werkzeug, das wir selbst auf einem eigenen Server in Deutschland betreiben. Umami setzt keine Cookies und erkennt Sie nicht geräteübergreifend wieder; Ihre IP-Adresse wird ausschließlich gehasht bzw. gekürzt verarbeitet und nicht gespeichert.

  • Erfasste Daten: Seitenaufrufe, Herkunft (Referrer), grober Gerätetyp und Browser
  • Shop-Ereignisse: Artikel im Warenkorb, Aufruf der Kasse sowie abgeschlossene Bestellung mit Betrag — jeweils ohne Personenbezug
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Verbesserung unseres Angebots)
  • Widerspruch: Die Browser-Einstellung „Do Not Track“ wird respektiert

Hinweis: Wir setzen keine Marketing-Cookies und keine Tracking-Tools von Drittanbietern ein. Es findet keine Weitergabe von Nutzungsdaten an Dritte zu Werbezwecken statt.

8. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen zum Schutz Ihrer Daten:

  • SSL/TLS-Verschlüsselung (HTTPS) bei der Datenübertragung
  • Verschlüsselte Speicherung sensibler Daten in der Datenbank
  • Regelmäßige Sicherheitsupdates der Serversoftware
  • Zugangsbeschränkungen und sichere Authentifizierung
  • Regelmäßige automatisierte Backups
  • Serverstandort in ISO 27001-zertifiziertem Rechenzentrum in Deutschland

9. Ihre Rechte

Sie haben folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO) – Sie können Auskunft über Ihre bei uns gespeicherten Daten verlangen.
  • Berichtigungsrecht (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können die Einschränkung der Verarbeitung verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO) – Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten widersprechen.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: asiacity.augsburg@gmail.com

10. Widerrufsrecht bei Einwilligungen

Sofern Sie uns eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Push-Benachrichtigungen: Sie können Push-Benachrichtigungen jederzeit in den Einstellungen Ihres Geräts oder in der App deaktivieren.
Standortfreigabe: Die Freigabe Ihres Gerätestandorts können Sie jederzeit in den Website-Berechtigungen Ihres Browsers bzw. in den Geräteeinstellungen widerrufen; die Adresse können Sie stattdessen manuell eingeben.

11. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach

Hinweis: Die zuständige Aufsichtsbehörde richtet sich nach dem Bundesland, in dem der Verantwortliche seinen Sitz hat.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienste anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.

13. Kontakt

Bei Fragen zum Datenschutz können Sie uns jederzeit kontaktieren:

E-Mail: asiacity.augsburg@gmail.com
Telefon: 0821 3196872

Datenschutzerklärung | Restaurant