DSGVO & TKG 2021

Datenschutzerklärung

Informationen über die Erhebung und Verarbeitung personenbezogener Daten bei der Nutzung der Plattform Restaurio (Dagio). Stand: September 2026.

1. Name und Kontaktdaten des Verantwortlichen

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) und sonstiger datenschutzrechtlicher Bestimmungen ist:

Dagio — Inhaber Eren Dag

Leistungsangebot / Marke: Restaurio

Morgenstätterfeld 15, 6200 Jenbach, Tirol, Österreich

Telefon: +43 676 6032624

E-Mail: info@restaurio.at

2. Grundsätze & Keine Werbetracker

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den Bestimmungen der DSGVO, des DSG und des § 165 Telekommunikationsgesetzes 2021 (TKG 2021).

verified_userTransparenz-Garantie: Keine Werbetracker

Auf dieser Website und den QR-Speisekarten setzen wir weder Google Analytics, Meta Pixel, Google Tag Manager, noch sonstige werbliche Tracking- oder Marketing-Dienste ein. Es werden keine geräteübergreifenden Tracking-Profile erstellt.

3. Kategorien der Datenverarbeitung

storefrontA) Restaurant-Kunden & Administratoren (Account-Daten)

Wenn Sie als Gastronom ein Restaurio-Konto registrieren oder verwalten, verarbeiten wir folgende Datenkategorien:

  • E-Mail-Adresse des Kontoinhabers
  • Eindeutige Firebase-Benutzerkennung (UID) zur Zuordnung des Accounts
  • Authentifizierungs- und sitzungsbezogene technische Daten (z. B. Authentifizierungs-Token zur Sitzungsvalidierung im Browser)
  • Kontometadaten (Benutzerrolle, zugewiesene Restaurant-ID, Erstellungszeitstempel)
  • Name des Gastronomiebetriebs und frei gewählter Adress-Pfad (Slug)
  • Kontaktdaten des Betriebs (z. B. Telefonnummer, Anschrift, Ansprechpartner)
  • Speisekarten-Inhalte, Kategorien, Speisen- und Getränkebezeichnungen, Beschreibungen, Allergenangaben und Preise
  • Durch das Restaurant hochgeladene Produkt- und Logobilder (gespeichert in Firebase Storage)
  • Tischkonfigurationen, Bestellhistorie und Tischabrechnungen
  • Vertrags- und Abrechnungsinformationen (Rechnungsanschrift, Leistungspaket)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrages bzw. vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Dienstes und der Verhinderung von Missbrauch).

qr_code_scannerB) Gäste & Besucher der digitalen Speisekarten (/m/[slug])

Beim Aufrufen einer digitalen Speisekarte durch Scannen eines QR-Codes im Restaurant ist keine Registrierung und keine Erstellung eines Gast-Benutzerkontos erforderlich.

  • Technische Abrufdaten (Server-Logs): Beim Abruf der Seiten verarbeitet das Hosting-Netzwerk (Firebase Hosting) technisch unvermeidbare Server-Logs (IP-Adresse des Endgeräts, Zugriffszeitpunkt, angeforderte URL, HTTP-Statuscode und User-Agent des Browsers). Diese Protokollierung dient der technischen Bereitstellung, Fehlerbehebung und Abwehr von Cyberangriffen (DDoS).
  • Sprachpräferenz: Die vom Gast ausgewählte Menü-Sprache wird rein lokal im Speicher des Browsers (localStorage) abgelegt, damit die Sprachauswahl beim Wechsel zwischen Kategorien erhalten bleibt.
  • Bestelldaten bei Tisch- oder Abholbestellungen: Falls das Restaurant die digitale Bestellfunktion nutzt und der Gast eine Bestellung absendet, werden folgende Bestelldaten erfasst:
    • Bei Tischbestellungen: Tischnummer, ausgewählte Artikel (Name, Portion, Einzel- und Gesamtpreis, artikelbezogene Notizen), Kundennotiz (Freitext), Gesamtbetrag, Bestellstatus und Erstellungszeitstempel.
    • Bei Abholung oder Zustellung (sofern vom Restaurant angeboten): optionaler Name des Gastes, optionale Telefonnummer für Rückfragen zur Übergabe sowie ggf. eine Lieferanschrift.
    • Keine Speicherung von IP-Adressen im Bestelldatensatz: Im Bestelldokument in der Datenbank (Cloud Firestore) wird keine IP-Adresse des Gastes hinterlegt.

Speicherort & Speicherdauer von Bestelldaten: Die Bestelldaten werden in der Cloud Firestore-Datenbank des Restaurants gespeichert. In der Anwendung ist kein automatisierter Löschzeitraum hinterlegt. Die Daten verbleiben im Restaurant-Konto, solange das Konto besteht oder bis der Gastronom diese löscht, um die Abwicklung, Küchenanzeige und Abrechnung zu gewährleisten und den gesetzlichen steuer- und unternehmensrechtlichen Aufbewahrungspflichten des Restaurantbetriebs (z. B. gem. § 132 BAO) nachzukommen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der funktionsfähigen Auslieferung der Speisekarte) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchführung und Abwicklung der vom Gast ausgelösten Bestellung).

4. Technische Infrastruktur & Dienstanbieter (Google Cloud / Firebase)

Für den Betrieb der Software, das Hosting, die Datenbank und die Authentifizierung setzen wir Dienste der Google Cloud Plattform / Google Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ein:

Firebase Hosting

Bereitstellung der statischen Webanwendung über ein Content Delivery Network (CDN). Zur Auslieferung und Absicherung werden standardmäßige Server-Logs verarbeitet (Art. 6 Abs. 1 lit. f DSGVO).

Firebase Authentication

Identitäts- und Zugangsverwaltung für Administratoren zur sicheren Authentifizierung im Backend (Art. 6 Abs. 1 lit. b DSGVO).

Cloud Firestore

NoSQL-Clouddatenbank zur Speicherung von Restaurantstammdaten, Speisekartenkatalogen, Preisen und Bestellungen (Art. 6 Abs. 1 lit. b DSGVO).

Firebase Storage

Cloud-Speicher zur Bereitstellung der von Restaurants hochgeladenen Produktfotos und Logos.

5. Speichertechnologien (Keine Werbe-Cookies, nur technisch notwendige Speicherungen)

Auf dieser Website werden keine Werbe- oder Marketing-Cookies eingesetzt. Es kommen ausschließlich technisch zwingend erforderliche Speicherungen im lokalen Browserspeicher (LocalStorage bzw. SessionStorage) zum Einsatz:

SpeicherschlüsselTypZweckDauer
restorio_marketing_lang / admin_langLocalStorageBeibehaltung der vom Nutzer gewählten OberflächensprachePersistent bis zum Löschen durch den Nutzer
restorio-lang-[menuId]LocalStorageBeibehaltung der Menü-Sprachauswahl des Gastes beim BlätternPersistent bis zum Löschen durch den Nutzer
restorio_local_restaurant / userLocalStorageLokaler Leistungscache für eingeloggte AdministratorenBis zum Logout bzw. Leeren des Browser-Caches
Firebase Auth Client TokensIndexedDB / LocalStorageAufrechterhaltung der aktiven Sitzung des angemeldeten AdministratorsDauer der aktiven Sitzung
Sicherheit & LockoutSession / LocalStorageVerhinderung von Brute-Force-Angriffen bei fehlerhaften AnmeldeversuchenTemporär

Rechtsgrundlage: § 165 Abs. 3 TKG 2021 i.V.m. Art. 6 Abs. 1 lit. f DSGVO (technisch unbedingt erforderlich für die Bereitstellung des vom Nutzer aufgerufenen Dienstes). Ein Cookie-Zustimmungsbanner ist für diese rein funktionalen Speicherungen gesetzlich nicht erforderlich.

6. Lokale Bereitstellung von Schriftarten & Icons (Keine externen Google Fonts Aufrufe)

Um Ihre Privatsphäre zu schützen und unnötige Verbindungen zu externen Servern zu vermeiden, werden alle Schriftarten (Inter, Plus Jakarta Sans) und Symboldateien (Material Symbols Outlined) ausschließlich lokal von unserer eigenen Domain ausgeliefert.

Beim Aufruf unserer Seiten werden keine Schriftdateien von externen Servern (wie fonts.googleapis.com oder fonts.gstatic.com) nachgeladen. Ihre IP-Adresse wird zu keinem Zeitpunkt an externe Schriftarten-Server übertragen.

7. Speicherdauer & Ihre Rechte als betroffene Person

Speicherdauer: Wir speichern personenbezogene Daten nur so lange, wie dies zur Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungsfristen (insbesondere steuer- und unternehmensrechtliche Aufbewahrungspflichten nach § 132 BAO bzw. § 212 UGB) dies vorgeben.

Ihre Betroffenenrechte nach der DSGVO:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können jederzeit Auskunft über Ihre verarbeiteten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger oder unvollständiger Daten.
  • Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Einschränkung der Datenverarbeitung bei Vorliegen der gesetzlichen Voraussetzungen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt der bereitgestellten Daten in einem gängigen, maschinenlesbaren Format.
  • Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen Verarbeitungen auf Basis von berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an: info@restaurio.at

Beschwerderecht bei der Aufsichtsbehörde:

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt, steht Ihnen das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde zu:

Österreichische Datenschutzbehörde (DSB)

Barichgasse 40-42, 1030 Wien, Österreich

E-Mail: dsb@dsb.gv.at | Web: www.dsb.gv.at