CARAMELLA ESSEN
Datenschutz
1. Verantwortlicher
Caramella · Anastasios Ilantzidis
Reckhammerweg 2 · 45141 Essen
+49 201 3162339
[email protected]
2. Besuch dieser Website
Du kannst unsere Speisekarte und Galerie ohne Angabe persönlicher Daten ansehen. Zur sicheren Auslieferung verarbeitet die Hosting-Infrastruktur technische Anfragedaten wie IP-Adresse, aufgerufene URL, Zeitpunkt und Browserinformationen. Zweck sind Auslieferung, Fehleranalyse und Schutz vor Missbrauch, gestützt auf unsere berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Hosting in den Niederlanden
Die Bereitstellung ist für Railway Corporation (USA), EU West Metal, Amsterdam, Niederlande konfiguriert. Anwendung und PostgreSQL-Datenbank sollen in dieser Region betrieben werden. EU-Hosting schließt eine Verarbeitung in anderen Ländern durch Support, Verwaltungsdienste oder Unterauftragnehmer des Anbieters nicht aus. Technische Anfragedaten werden zur Bereitstellung und Absicherung der Website verarbeitet (Art. 6 Abs. 1 lit. f DSGVO).
Railway Privacy · Railway Auftragsverarbeitung
3. Kontaktanfragen
Bei Nutzung unseres Kontaktformulars verarbeiten wir deine E-Mail-Adresse, den Betreff, die Nachricht und optional deine Telefonnummer, um deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anfragen beziehungsweise Art. 6 Abs. 1 lit. f DSGVO bei sonstiger Korrespondenz. Wir verwenden diese Angaben nicht für Werbung. Die Angaben sind freiwillig; für eine Antwort über das Formular sind jedoch E-Mail-Adresse und Inhalt der Anfrage erforderlich. Alternativ kannst du uns anrufen.
4. E-Mail-Versand
Das Formular versendet Nachrichten über Resend (Plus Five Five, Inc., USA) an unser Kontaktpostfach [email protected]. Diese Anbieter verarbeiten die zur Übermittlung und Speicherung der E-Mail erforderlichen Informationen. Eine Verarbeitung außerhalb der EU kann stattfinden. Resends Auftragsverarbeitungsvereinbarung enthält Übermittlungsgarantien wie EU-Standardvertragsklauseln. Die anwendbaren Regelungen hängen vom Dienstleistungsvertrag ab; Kopien oder Informationen zu den Garantien kannst du bei uns anfordern. Das Hosting in Amsterdam beschränkt E-Mail-Versand oder Postfach-Speicherung nicht ausschließlich auf die EU.
Resend Datenschutzerklärung · Google Datenschutzerklärung
5. Speicherdauer und Sicherheit
Wir bewahren Anfragen so lange auf, wie dies zur Bearbeitung und zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist. Die Anwendung speichert keine zusätzliche Kopie der Kontakt-Nachrichten. Zum Missbrauchsschutz laufen gehashte Anfragekennungen und Zähler nach dem jeweiligen Zeitfenster ab (3 Stunden für Anmeldung und Kontakt); abgelaufene Zähler werden bei einer nachfolgenden Ratenlimit-Anfrage entfernt. Die IP-Adresse wird dafür nur hinter einem konfigurierten vertrauenswürdigen Proxy verwendet, andernfalls gilt ein gemeinsamer Zähler. Hashing ist eine Pseudonymisierung, keine Anonymisierung. Es werden keine Analyse- oder Werbeprofile erstellt.
6. Cookies und externe Dienste
Deine Cookie-Auswahl wird für 180 Tage gespeichert. Der Admin-Bereich nutzt ein notwendiges Anmelde-Cookie für bis zu 14 Tage. Schriftarten, Fotos und Videos werden von dieser Website ausgeliefert. Auf der Kontaktseite wird Google Maps von Google Ireland Limited erst nach deiner Zustimmung geladen. Beim Laden der Karte werden deine IP-Adresse und technische Browserinformationen an Google übermittelt; Google kann Cookies verwenden und Daten nach seiner Datenschutzerklärung verarbeiten. Instagram, Facebook und TikTok sind externe Links und werden erst aufgerufen, wenn du ihnen folgst.
Verwaltung und Sicherheit
Für den geschützten Admin-Bereich verarbeiten wir Admin-E-Mail, einen gesalzenen Passwort-Hash, kurzlebige gehashte E-Mail-Codes und Sitzungsdaten. Zweck sind Zugangsschutz und Verwaltung der Café-Website (Art. 6 Abs. 1 lit. f DSGVO). E-Mail-Codes laufen nach 10 Minuten, Sitzungen nach 14 Tagen ab; abgelaufene Einträge werden bei einem nachfolgenden Kontozugriff entfernt. Abmelden widerruft die jeweilige Sitzung, Änderungen der Zugangsdaten alle Sitzungen. Das Konto bleibt während seiner Nutzung gespeichert. Klartextpasswörter werden nicht gespeichert. Admin-Änderungen erzeugen Protokolleinträge mit Aktion, Revision und Zeitpunkt.
Es finden keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und kein Werbe-Profiling statt. Die Speicherung bei Hosting- und E-Mail-Anbietern einschließlich Sicherungen richtet sich nach der jeweiligen Dienstkonfiguration und den vertraglichen Löschregeln. Informationen zu den aktuellen Aufbewahrungsfristen erhältst du auf Anfrage.
7. Deine Rechte
Unter den jeweiligen gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen eine Verarbeitung aufgrund berechtigter Interessen. Eine erteilte Einwilligung kannst du für die Zukunft widerrufen. Kontaktiere uns über die oben genannten Kontaktdaten. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Insbesondere kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit einer Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO widersprechen (Art. 21 DSGVO). Sende dein Anliegen an die oben genannte Kontaktadresse. Betroffenenanfragen beantworten wir grundsätzlich innerhalb eines Monats, vorbehaltlich gesetzlicher Verlängerungen.
Stand: 25. September 2026
