1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
None Records Design Multimedia Johnnie Clapper
Friedhofstr. 23, 63263 Neu-Isenburg, Deutschland
E-Mail: info@essenist.com
Telefon: +49 6102 5746679
Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht nicht vorliegen.
2. Wofür Essenist Daten verarbeitet — Überblick
Essenist ist eine Bestellplattform für Restaurants. Wir verarbeiten personenbezogene Daten, um Kundenkonten bereitzustellen, Bestellungen an das jeweilige Restaurant zu übermitteln und abzuwickeln, Zahlungen über unseren Zahlungsdienstleister abwickeln zu lassen und den sicheren Betrieb der Plattform zu gewährleisten. Es findet kein Tracking zu Werbezwecken statt, es werden keine Analyse- oder Marketing-Cookies gesetzt und es erfolgt keine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO).
3. Kategorien verarbeiteter Daten
- Kontodaten: E-Mail-Adresse, Passwort (ausschließlich als kryptografischer Hash), Status der E-Mail-Bestätigung (Double-Opt-In), Zeitpunkte der Registrierung.
- Bestelldaten: bestellte Positionen, Beträge, Bestellzeitpunkte, Bestellstatus (z. B. eingegangen, in Zubereitung, abholbereit, abgeschlossen, storniert, abgelehnt) sowie die gewählte Übergabeart (Abholung oder Lieferung).
- Lieferdaten (nur bei Lieferung): Lieferadresse einschließlich Postleitzahl.
- Zahlungsstatus: Autorisierungs-, Einzugs- und Erstattungsstatus einer Bestellung. Kartendaten (z. B. Kartennummern) werden von Essenist zu keinem Zeitpunkt erhoben, gespeichert oder übertragen — die Zahlungsdaten-Eingabe erfolgt direkt beim Zahlungsdienstleister Stripe (siehe Ziff. 6).
- Einwilligungsnachweise: Zeitpunkt und Dokumentversion erteilter oder widerrufener Einwilligungen zu Rechtstexten (revisionssichere Protokollierung).
- Technische Protokolldaten: serverseitige Ereignisprotokolle zum sicheren und nachvollziehbaren Betrieb (z. B. Fehlerdiagnose, Missbrauchsabwehr).
4. Zwecke und Rechtsgrundlagen
- Kundenkonto, Double-Opt-In, Login — Bereitstellung des Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
- Bestellabwicklung einschließlich Übermittlung an das Restaurant — Durchführung der Bestellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Zahlungsabwicklung über Stripe — Bezahlung und Erstattungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Transaktionale E-Mails (Bestätigungs-Link, Bestellstatus) — Vertragskommunikation. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Einwilligungsnachweise und Versionierung der Rechtstexte — Nachweispflichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.
- Technische Protokolle und Missbrauchsabwehr — sicherer Betrieb. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
- Steuer- und handelsrechtliche Aufbewahrung — gesetzliche Pflichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
Werbliche E-Mails (z. B. Newsletter) versenden wir derzeit nicht; sollten sie eingeführt werden, geschieht dies nur auf Grundlage einer gesonderten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
5. Datenresidenz
Personenbezogene Daten der Plattform werden in der Google-Cloud-Region europe-west3 (Frankfurt am Main, Deutschland) gespeichert — als einzelne Region, ohne Replikation in andere Regionen.
6. Empfänger und Auftragsverarbeiter
- Das jeweilige Restaurant: erhält die zur Ausführung einer Bestellung erforderlichen Daten (Bestellpositionen, Übergabeart, bei Lieferung die Lieferadresse). Für die Weiterverarbeitung im Restaurantbetrieb ist das Restaurant selbst verantwortlich.
- Google Cloud (Hosting und Infrastruktur; Region Frankfurt, siehe Ziff. 5).
- Brevo (Versand transaktionaler E-Mails; der Versand erfolgt aus der EU).
- Stripe (Zahlungsabwicklung; die Karteneingabe erfolgt in von Stripe gehosteten Eingabemasken; Zahlungen laufen über das Stripe-Konto des jeweiligen Restaurants) — Stripe Payments Europe, Ltd., Dublin, Irland. Innerhalb der Stripe-Gruppe kann eine Übermittlung in die USA auf Grundlage geeigneter Garantien (Standardvertragsklauseln bzw. EU-US Data Privacy Framework) erfolgen.
- mailbox.org (Heinlein-Gruppe, Berlin) — geschäftliches Postfach; Korrespondenz an und von info@essenist.com.
Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine Übermittlung in Drittländer findet außerhalb des in dieser Ziffer beschriebenen Umfangs nicht statt.
7. Speicherdauer und Löschung
- Konto- und Bestelldaten speichern wir für die Lebensdauer des Kundenkontos.
- Nach Schließung eines Kontos werden personenbezogene Daten innerhalb von 30 Tagen gelöscht.
- Gesetzliche Aufbewahrungspflichten (insbesondere steuer- und handelsrechtliche Fristen) bleiben unberührt; betroffene Unterlagen werden für die Dauer der gesetzlichen Frist gesperrt aufbewahrt und anschließend gelöscht.
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Löschersuchen erfüllen wir innerhalb von 30 Tagen nach Verifikation des Ersuchens. Wenden Sie sich für alle Anliegen an info@essenist.com.
Sie haben außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere bei der für unseren Sitz zuständigen Behörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Wiesbaden.
9. Cookies
Essenist setzt ausschließlich technisch notwendige Sitzungs-Cookies ein (Login-Sitzung). Es werden keine Tracking-, Analyse- oder Werbe-Cookies verwendet.
10. Pflicht zur Bereitstellung
Für eine Bestellung ist ein Kundenkonto erforderlich; ohne die in Ziff. 3 genannten Daten (insbesondere E-Mail-Adresse, bei Lieferung die Lieferadresse) kann der Vertrag nicht durchgeführt werden. Eine darüber hinausgehende Bereitstellung ist freiwillig.
11. Änderungen dieser Erklärung
Rechtstexte werden auf der Plattform versioniert. Über wesentliche Änderungen informieren wir aktiv; wo eine Einwilligung erforderlich ist, holen wir sie erneut ein, bevor die Nutzung fortgesetzt wird. Die jeweils veröffentlichte Version ist unter essenist.com/legal/privacy-policy abrufbar.
Stand: 2026-07-20