Rechtliches
Datenschutz.
Informationen zur Verarbeitung von Kontaktdaten, Reservierungsanfragen, Eventtickets und technischen Website-Diensten.
Verantwortlicher
Ristorante Drei Buchen
Im Golfclub Nahetal
Bad Kreuznach
E-Mail: reservierung@ristorante-drei-buchen.de
Websiteaufruf und Hosting
Die Website wird über Cloudflare Pages bereitgestellt. Formulare, Eventdaten und Ticketfunktionen werden über Dienste von Amazon Web Services verarbeitet. Beim Aufruf können insbesondere IP-Adresse, Zeitpunkt, angefragte Adresse, übertragene Datenmenge, Referrer sowie Browser- und Geräteinformationen in technischen Protokollen verarbeitet werden. Dies dient der sicheren, stabilen und fehlerfreien Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Cookies und ähnliche Technologien
Die öffentliche Website setzt derzeit keine einwilligungspflichtigen Cookies und verwendet keine Analyse-, Marketing- oder Social-Media-Trackingdienste. Der Mitarbeiterbereich speichert für Anmeldung und Eventbearbeitung erforderliche Sitzungs- und Arbeitsdaten im Browser. Anmeldedaten sowie zwischengespeicherte Live-Kundendaten werden beim Abmelden entfernt; lokale Evententwürfe können bis zur Löschung im verwendeten Browser verbleiben. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
Reservierungsanfragen
Bei einer Tischreservierung verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer sowie Datum, Uhrzeit, Personenanzahl, gewünschten Bereich, Anlass und freiwillige Hinweise. Pflichtangaben werden benötigt, um die Anfrage zuzuordnen und zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Durchführung der Reservierung.
Event- und Feier-Anfragen
Bei einer Eventanfrage verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer, Anlass, Wunschtermin, Zeitraum, Gästezahl, Veranstaltungsformat, Budgetrahmen und freiwillige Nachrichten. Die Verarbeitung erfolgt zur Prüfung, Abstimmung und Angebotserstellung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Ticketkauf und Stripe
Beim Ticketkauf verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer, Event, Ticketart, Anzahl, Preis, Zahlungsstatus, Ticketcodes und Check-in-Informationen. Für die Zahlungsabwicklung wird eine Checkout-Sitzung bei Stripe erstellt und der Gast anschließend zu Stripe weitergeleitet. Dabei werden die für Zahlung und Bestellzuordnung erforderlichen Daten an Stripe übermittelt. Zahlungsdaten werden unmittelbar durch Stripe verarbeitet. Anbieter für Kunden im Europäischen Wirtschaftsraum sind je nach Leistung insbesondere Stripe Payments Europe, Limited und weitere beteiligte Stripe-Gesellschaften. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO.
E-Mail-Versand mit MailerSend
Reservierungsbestätigungen, Event-Rückfragen, Tickets und Statusnachrichten werden über MailerSend versendet. Dabei werden insbesondere Empfängeradresse, Name, Betreff, Nachrichtentext und technische Versanddaten verarbeitet. Anbieter ist MailerSend, Inc. Nach Angaben des Anbieters werden Empfängerdaten in Rechenzentren innerhalb der Europäischen Union gespeichert; für mögliche internationale Übermittlungen sieht der Anbieter geeignete Datenschutzgarantien vor. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Empfänger und Dienstleister
Zugriff auf personenbezogene Daten erhalten nur hierzu befugte Mitarbeitende sowie die für Hosting, Zahlungsabwicklung und E-Mail-Versand eingesetzten Dienstleister, soweit dies für den jeweiligen Zweck erforderlich ist. Darüber hinaus werden Daten nur übermittelt, wenn eine gesetzliche Pflicht besteht oder die betroffene Person eingewilligt hat.
Speicherdauer
Reservierungs- und Eventanfragen werden gelöscht, wenn die Bearbeitung abgeschlossen ist und keine gesetzlichen oder vertraglichen Gründe für eine weitere Speicherung bestehen. Ticket- und Zahlungsdaten werden so lange gespeichert, wie dies für Vertragsabwicklung, Einlass, Erstattungen sowie handels- und steuerrechtliche Pflichten erforderlich ist. Technische Protokolle werden nach den Sicherheits- und Aufbewahrungsvorgaben der eingesetzten Hostinganbieter gelöscht. Konkrete Löschfristen werden im betrieblichen Löschkonzept festgelegt.
Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Zur Ausübung der Rechte genügt eine Nachricht an die oben genannte Kontaktadresse.
Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, www.datenschutz.rlp.de.
Stand
27. Juli 2026