Datenschutzerklärung
⚠️ Platzhalter: Struktur steht, Formulierungen werden vor dem Launch juristisch final befüllt. Offene Punkte: AV-Verträge mit Supabase, Stripe, Vercel; Angaben zur Anthropic-API.
1. Verantwortlicher
[NAME, ANSCHRIFT, E-MAIL — wie Impressum]
2. Grundsatz: Öffentliche Speisekarten ohne Tracking
Öffentliche Speisekarten (Adressen /k/… und /karte/…) setzen keine Cookies, laden keine Tracker und erfassen keine personenbezogenen Daten der Gäste. [ERGÄNZEN: Server-Logs des Hosters, Speicherdauer]
3. Konto und Anmeldung (Magic Link)
[E-Mail-Adresse des Wirts, Login per Magic Link über Supabase Auth, Session-Cookies nur im eingeloggten Bereich, Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO]
4. Gespeicherte Inhalte (Speisekarten-Daten)
[Restaurant-Daten, Gerichte, Allergen-Angaben, Logo — Supabase, Serverstandort, AVV]
5. KI-Foto-Auswertung
[Fotos der Papier-Speisekarte werden zur Extraktion an die Anthropic-API übermittelt und dort nicht dauerhaft gespeichert — Details und Rechtsgrundlage ergänzen]
6. Zahlungsabwicklung (Stripe)
[Stripe Payments Europe, Weitergabe von Zahlungsdaten, AVV, Rechtsgrundlage]
7. Hosting (Vercel)
[Vercel Inc., Auslieferung der Website, Server-Logs, AVV/SCCs]
8. Deine Rechte
[Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Beschwerde]
9. Speicherdauer und Löschung
[Kartendaten bleiben nach Abo-Ende 90 Tage exportierbar, danach Löschung — Fristen final festlegen]