Datenschutzerklärung
Informationen über die Erhebung und Verarbeitung personenbezogener Daten bei der Nutzung der Plattform Restaurio (Dagio). Stand: September 2026.
1. Name und Kontaktdaten des Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) und sonstiger datenschutzrechtlicher Bestimmungen ist:
Dagio — Inhaber Eren Dag
Leistungsangebot / Marke: Restaurio
Morgenstätterfeld 15, 6200 Jenbach, Tirol, Österreich
Telefon: +43 676 6032624
E-Mail: info@restaurio.at
2. Grundsätze & Keine Werbetracker
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den Bestimmungen der DSGVO, des DSG und des § 165 Telekommunikationsgesetzes 2021 (TKG 2021).
verified_userTransparenz-Garantie: Keine Werbetracker
Auf dieser Website und den QR-Speisekarten setzen wir weder Google Analytics, Meta Pixel, Google Tag Manager, noch sonstige werbliche Tracking- oder Marketing-Dienste ein. Es werden keine geräteübergreifenden Tracking-Profile erstellt.
3. Kategorien der Datenverarbeitung
storefrontA) Restaurant-Kunden & Administratoren (Account-Daten)
Wenn Sie als Gastronom ein Restaurio-Konto registrieren oder verwalten, verarbeiten wir folgende Datenkategorien:
- E-Mail-Adresse des Kontoinhabers
- Eindeutige Firebase-Benutzerkennung (UID) zur Zuordnung des Accounts
- Authentifizierungs- und sitzungsbezogene technische Daten (z. B. Authentifizierungs-Token zur Sitzungsvalidierung im Browser)
- Kontometadaten (Benutzerrolle, zugewiesene Restaurant-ID, Erstellungszeitstempel)
- Name des Gastronomiebetriebs und frei gewählter Adress-Pfad (Slug)
- Kontaktdaten des Betriebs (z. B. Telefonnummer, Anschrift, Ansprechpartner)
- Speisekarten-Inhalte, Kategorien, Speisen- und Getränkebezeichnungen, Beschreibungen, Allergenangaben und Preise
- Durch das Restaurant hochgeladene Produkt- und Logobilder (gespeichert in Firebase Storage)
- Tischkonfigurationen, Bestellhistorie und Tischabrechnungen
- Vertrags- und Abrechnungsinformationen (Rechnungsanschrift, Leistungspaket)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages bzw. vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Dienstes und der Verhinderung von Missbrauch).
qr_code_scannerB) Gäste & Besucher der digitalen Speisekarten (/m/[slug])
Beim Aufrufen einer digitalen Speisekarte durch Scannen eines QR-Codes im Restaurant ist keine Registrierung und keine Erstellung eines Gast-Benutzerkontos erforderlich.
- Technische Abrufdaten (Server-Logs): Beim Abruf der Seiten verarbeitet das Hosting-Netzwerk (Firebase Hosting) technisch unvermeidbare Server-Logs (IP-Adresse des Endgeräts, Zugriffszeitpunkt, angeforderte URL, HTTP-Statuscode und User-Agent des Browsers). Diese Protokollierung dient der technischen Bereitstellung, Fehlerbehebung und Abwehr von Cyberangriffen (DDoS).
- Sprachpräferenz: Die vom Gast ausgewählte Menü-Sprache wird rein lokal im Speicher des Browsers (localStorage) abgelegt, damit die Sprachauswahl beim Wechsel zwischen Kategorien erhalten bleibt.
- Bestelldaten bei Tisch- oder Abholbestellungen: Falls das Restaurant die digitale Bestellfunktion nutzt und der Gast eine Bestellung absendet, werden folgende Bestelldaten erfasst:
- Bei Tischbestellungen: Tischnummer, ausgewählte Artikel (Name, Portion, Einzel- und Gesamtpreis, artikelbezogene Notizen), Kundennotiz (Freitext), Gesamtbetrag, Bestellstatus und Erstellungszeitstempel.
- Bei Abholung oder Zustellung (sofern vom Restaurant angeboten): optionaler Name des Gastes, optionale Telefonnummer für Rückfragen zur Übergabe sowie ggf. eine Lieferanschrift.
- Keine Speicherung von IP-Adressen im Bestelldatensatz: Im Bestelldokument in der Datenbank (Cloud Firestore) wird keine IP-Adresse des Gastes hinterlegt.
Speicherort & Speicherdauer von Bestelldaten: Die Bestelldaten werden in der Cloud Firestore-Datenbank des Restaurants gespeichert. In der Anwendung ist kein automatisierter Löschzeitraum hinterlegt. Die Daten verbleiben im Restaurant-Konto, solange das Konto besteht oder bis der Gastronom diese löscht, um die Abwicklung, Küchenanzeige und Abrechnung zu gewährleisten und den gesetzlichen steuer- und unternehmensrechtlichen Aufbewahrungspflichten des Restaurantbetriebs (z. B. gem. § 132 BAO) nachzukommen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der funktionsfähigen Auslieferung der Speisekarte) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchführung und Abwicklung der vom Gast ausgelösten Bestellung).
4. Technische Infrastruktur & Dienstanbieter (Google Cloud / Firebase)
Für den Betrieb der Software, das Hosting, die Datenbank und die Authentifizierung setzen wir Dienste der Google Cloud Plattform / Google Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ein:
Firebase Hosting
Bereitstellung der statischen Webanwendung über ein Content Delivery Network (CDN). Zur Auslieferung und Absicherung werden standardmäßige Server-Logs verarbeitet (Art. 6 Abs. 1 lit. f DSGVO).
Firebase Authentication
Identitäts- und Zugangsverwaltung für Administratoren zur sicheren Authentifizierung im Backend (Art. 6 Abs. 1 lit. b DSGVO).
Cloud Firestore
NoSQL-Clouddatenbank zur Speicherung von Restaurantstammdaten, Speisekartenkatalogen, Preisen und Bestellungen (Art. 6 Abs. 1 lit. b DSGVO).
Firebase Storage
Cloud-Speicher zur Bereitstellung der von Restaurants hochgeladenen Produktfotos und Logos.
5. Speichertechnologien (Keine Werbe-Cookies, nur technisch notwendige Speicherungen)
Auf dieser Website werden keine Werbe- oder Marketing-Cookies eingesetzt. Es kommen ausschließlich technisch zwingend erforderliche Speicherungen im lokalen Browserspeicher (LocalStorage bzw. SessionStorage) zum Einsatz:
| Speicherschlüssel | Typ | Zweck | Dauer |
|---|---|---|---|
| restorio_marketing_lang / admin_lang | LocalStorage | Beibehaltung der vom Nutzer gewählten Oberflächensprache | Persistent bis zum Löschen durch den Nutzer |
| restorio-lang-[menuId] | LocalStorage | Beibehaltung der Menü-Sprachauswahl des Gastes beim Blättern | Persistent bis zum Löschen durch den Nutzer |
| restorio_local_restaurant / user | LocalStorage | Lokaler Leistungscache für eingeloggte Administratoren | Bis zum Logout bzw. Leeren des Browser-Caches |
| Firebase Auth Client Tokens | IndexedDB / LocalStorage | Aufrechterhaltung der aktiven Sitzung des angemeldeten Administrators | Dauer der aktiven Sitzung |
| Sicherheit & Lockout | Session / LocalStorage | Verhinderung von Brute-Force-Angriffen bei fehlerhaften Anmeldeversuchen | Temporär |
Rechtsgrundlage: § 165 Abs. 3 TKG 2021 i.V.m. Art. 6 Abs. 1 lit. f DSGVO (technisch unbedingt erforderlich für die Bereitstellung des vom Nutzer aufgerufenen Dienstes). Ein Cookie-Zustimmungsbanner ist für diese rein funktionalen Speicherungen gesetzlich nicht erforderlich.
6. Lokale Bereitstellung von Schriftarten & Icons (Keine externen Google Fonts Aufrufe)
Um Ihre Privatsphäre zu schützen und unnötige Verbindungen zu externen Servern zu vermeiden, werden alle Schriftarten (Inter, Plus Jakarta Sans) und Symboldateien (Material Symbols Outlined) ausschließlich lokal von unserer eigenen Domain ausgeliefert.
Beim Aufruf unserer Seiten werden keine Schriftdateien von externen Servern (wie fonts.googleapis.com oder fonts.gstatic.com) nachgeladen. Ihre IP-Adresse wird zu keinem Zeitpunkt an externe Schriftarten-Server übertragen.
7. Speicherdauer & Ihre Rechte als betroffene Person
Speicherdauer: Wir speichern personenbezogene Daten nur so lange, wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungsfristen (insbesondere steuer- und unternehmensrechtliche Aufbewahrungspflichten nach § 132 BAO bzw. § 212 UGB) dies vorgeben.
Ihre Betroffenenrechte nach der DSGVO:
- Auskunftsrecht (Art. 15 DSGVO): Sie können jederzeit Auskunft über Ihre verarbeiteten personenbezogenen Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger oder unvollständiger Daten.
- Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Einschränkung der Datenverarbeitung bei Vorliegen der gesetzlichen Voraussetzungen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt der bereitgestellten Daten in einem gängigen, maschinenlesbaren Format.
- Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen Verarbeitungen auf Basis von berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an: info@restaurio.at
Beschwerderecht bei der Aufsichtsbehörde:
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt, steht Ihnen das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde zu:
Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42, 1030 Wien, Österreich
E-Mail: dsb@dsb.gv.at | Web: www.dsb.gv.at