Datenschutz

Informationspflichten nach dem E-Commerce-Gesetz (ECG)

Stand: 05. Dezember 2025

Der Schutz Ihrer persönlichen Daten ist uns ein großes Anliegen. Mit diesen Datenschutzrichtlinien möchten wir Ihnen transparent und umfassend darlegen, wie wir Ihre Daten sammeln, verarbeiten und schützen, in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).

Behörde: Die zuständige Aufsichtsbehörde für Datenschutz ist die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Österreich (https://www.dsb.gv.at).

1. Allgemeines

Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der DSGVO, des österreichischen Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes (TKG 2021).

2. Website-Besuch und Erhebung von Server-Logfiles

Beim bloßen Besuch der Website werden Server-Logfiles (IP-Adresse, Datum/Uhrzeit, aufgerufene Seiten, Browser, verwendeter Browsertyp sowie die Browserversion, das eingesetzte Betriebssystem, die Referrer-URL, die IP-Adresse des zugreifenden Endgeräts sowie das Datum und die Uhrzeit der Serveranfrage) aus berechtigtem Interesse an der technischen Sicherheit gespeichert (Art. 6 Abs. 1 lit. f DSGVO). Die Erhebung und Verarbeitung dieser Daten erfolgt ausschließlich zum Zwecke der technischen Überwachung und Sicherstellung der Funktionsfähigkeit des Webservers. Sie dienen insbesondere der Analyse der Serverauslastung, der Optimierung der Webseitenleistung, der Erkennung und Behebung von Fehlern sowie der Gewährleistung der Systemsicherheit, etwa zur Abwehr von Angriffen. Diese Daten sind für den ordnungsgemäßen Betrieb der Webseite technisch unerlässlich. Eine Verknüpfung mit anderen Datenquellen findet nicht statt, sodass eine Zuordnung zu identifizierbaren Personen ausgeschlossen ist. Löschung nach spätestens drei Monaten.

3. Online-Shop, Kundenaccount und Gutschein-Kauf

Bei Registrierung eines Kundenkontos über WordPress/WooCommerce, Bestellung oder Kauf eines Wertgutscheins verarbeiten wir folgende personenbezogene Daten:

– Stammdaten (Name, E-Mail-Adresse, Rechnungsadresse, Passwort in gehashtem Form – nie als Klartext gespeichert).

– Bestelldaten (Gutscheinbetrag, ggf. Empfängerdaten bei Verschenkgutscheinen).

– Technische Registrierungsdaten (IP-Adresse bei Account-Erstellung, Zeitstempel der Registrierung).

– Zahlungsdaten (werden nicht bei uns gespeichert, sondern nur an den Zahlungsdienstleister übermittelt).

Die Registrierung dient der Erstellung und Verwaltung eines sicheren Kundenkontos, das den Zugriff auf Bestellhistorie, Gutschein-Saldos und personalisierte Funktionen ermöglicht. WooCommerce speichert diese Daten verschlüsselt in unserer Datenbank; Passwörter werden mit einem sicheren Hashing-Algorithmus (z. B. bcrypt) verarbeitet, um unbefugten Zugriff zu verhindern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und Vorvertragliches) sowie lit. a DSGVO (Einwilligung bei Newsletter, falls aktiviert).

Der Gutschein-Code und der aktuelle Saldo werden bis zur vollständigen Einlösung oder Verjährung (30 Jahre) gespeichert. Kundenkontodaten werden solange aufbewahrt, wie das Konto besteht, oder gesetzliche Aufbewahrungspflichten (7 Jahre gem. BAO) bestehen. Nach Konto-Löschung (auf Wunsch) werden Daten anonymisiert oder gelöscht, soweit nicht gesetzlich vorgeschrieben.

4. Kontaktformular und Newsletter

Bei Nutzung des Kontaktformulars oder Anmeldung zum Newsletter verarbeiten wir Name, E-Mail-Adresse, Telefonnummer (falls angegeben) und Inhalt der Nachricht. Sofern Sie über das auf dieser Webseite bereitgestellte Kontaktformular, per E-Mail oder auf anderem Wege mit uns in Verbindung treten, erfassen wir die von Ihnen freiwillig zur Verfügung gestellten personenbezogenen Daten. Hierzu zählen insbesondere Ihr Name, Ihre E-Mail-Adresse, Ihre Telefonnummer sowie der Inhalt Ihrer Nachricht. Bei Nutzung des Kontaktformulars wird zudem Ihre IP-Adresse übermittelt und gespeichert, um im Falle eines Missbrauchs – etwa bei rechtswidrigen Inhalten oder Angriffen auf unsere Systeme – angemessene technische oder rechtliche Maßnahmen, wie etwa Sperrungen, einleiten zu können. Eine Weitergabe dieser Daten an Dritte erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung, soweit nicht gesetzliche Verpflichtungen eine solche Offenlegung erfordern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anfragenbearbeitung) bzw. lit. a (Einwilligung für Newsletter). Speicherung maximal sechs Monate, Löschung auf Widerruf. Die erhobenen Daten werden ausschließlich zur Beantwortung Ihrer Anfrage, zur Bestätigung Ihrer Reservierung oder zur Bereitstellung von Informationen über unsere Dienstleistungen genutzt.

5. Zahlungsabwicklung – PAYONE / Saferpay

Zahlungsdaten werden verschlüsselt direkt an die PAYONE GmbH weitergeleitet. Wir speichern keine vollständigen Kartendaten (PCI-DSS-konform).

Auftragsverarbeiter: PAYONE GmbH, Lyoner Straße 9, 60528 Frankfurt am Main, Deutschland.

Datenschutzerklärung von PAYONE: https://www.payone.com/AT-de/datenschutz-einstellungen

6. Weitergabe von Daten

Eine Weitergabe erfolgt nur an Auftragsverarbeiter (Hosting, Zahlungsdienstleister, Steuerberater, E-Mail-Versanddienst). Ihre Daten werden nicht an Dritte weitergegeben. Sofern Ihre Anfrage per E-Mail oder über das Kontaktformular an uns übermittelt wird, ist unser E-Mail Provider als Auftragsverarbeiter eingebunden. Mit diesem haben wir einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen. Keine Übermittlung in Drittstaaten ohne geeignete Garantien.

7. Betroffenenrechte

Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu (Art. 15–21 DSGVO). Diese können Sie geltend machen, indem Sie Ihr Begehren an uns richten, und zwar per E-Mail oder postalisch an die im Impressum angeführten Adressen. Es ist jedoch zur Nachweis Ihrer Identität erforderlich, dass Sie eine Kopie Ihres Reisepasses oder Personalausweises (oder eines sonstigen amtlichen Lichtbildausweises) sowie eine Kopie Ihres Meldezettels dem Schreiben beilegen, um sicherzustellen, dass die Beantwortung Ihres Begehrens auch tatsächlich an Sie persönlich gesandt wird. Wir werden Ihre Anfrage innerhalb der gesetzlich vorgeschriebenen Frist von einem Monat nach Eingang beantworten. Eine Fristverlängerung um zwei Monate ist zulässig; wären diese von Nöten, würden wir Sie umgehend informieren. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in anderer Weise beeinträchtigt sind, haben Sie das Recht, eine Beschwerde bei der Österreichischen Datenschutzbehörde einzureichen: https://www.dsb.gv.at. Beschwerde möglich bei der Österreichischen Datenschutzbehörde: https://www.dsb.gv.at.

8. Cookies und Externe Dienste

Unsere Website verwendet so genannte Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden. Sie richten keinen Schaden an. Wir nutzen Cookies dazu, unser Angebot nutzerfreundlich zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen. Diese Cookies sind für den Betrieb der Webseite erforderlich und dienen der Anmeldung und speichern Ihre Einwilligung in nicht erforderliche Cookies. Wenn Sie nicht wünschen, dass die notwendigen Cookies gespeichert werden, können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben. Wir verwenden technisch notwendige Cookies (z. B. WooCommerce-Session-Cookies für Warenkorb und Login), die auf berechtigtem Interesse basieren (Art. 6 Abs. 1 lit. f DSGVO). Keine Analyse- oder Marketing-Cookies. Sie können Cookies in Ihrem Browser deaktivieren. Rechtsgrundlage für die Nutzung erforderlicher Cookies ist Art. 6 Abs. 1 lit. f (berechtigte Interessen) der DSGVO. Berechtigte Interessen im Sinne der DSGVO sind hierbei die ordnungsgemäße und sichere Funktion der Webseite sowie die Optimierung unseres Angebotes.

Diese Website setzt keine Cookies von Drittanbietern. Daher werden keine Daten zu Zwecken wie Nutzererfahrung, Analyse oder Überwachung an externe Dienstleister weitergegeben.

Die Website enthält Links zu externen Diensten: Google Maps (für Standortanzeige), Facebook und Instagram (als Hyperlinks). Beim Klicken werden Daten an diese Anbieter übermittelt (IP-Adresse, Browserdaten). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung durch Klick). Unsere Webseite enthält Links zu externen Websites, darunter Google Maps, um Ihnen die Navigation zu unserem Restaurant zu erleichtern. Wenn Sie auf unsere Adresse (gekennzeichnet als Adresse „An der oberen Alten Donau 186“) klicken, werden Sie zu Google Maps weitergeleitet. Bitte beachten Sie, dass diese externe Seiten sind, die ihre eigenen Datenschutzrichtlinien haben, über die wir keine Kontrolle haben.

Verwendung von Google Maps

Beim Klicken auf den Link (gekennzeichnet als Adresse „An der oberen Alten Donau 186“) zu Google Maps verlassen Sie unsere Webseite und werden auf die externe Seite von Google Maps weitergeleitet. Google Maps ist ein Dienst, der von Google Inc., einem Unternehmen mit Sitz in den USA, betrieben wird. Wenn Sie Google Maps nutzen, erfasst Google verschiedene Informationen über Sie als Nutzer, darunter unter anderem Ihre IP-Adresse, Standortdaten (sofern aktiviert), die von Ihnen besuchten Seiten sowie möglicherweise weitere Nutzungsdaten. Diese Datenerfassung dient dazu, die Funktionalität und Qualität der angebotenen Dienstleistungen zu verbessern und personalisierte Inhalte bereitzustellen. Die Art und Weise, wie Google diese Daten sammelt, speichert und verwendet, wird in den Datenschutzrichtlinien von Google geregelt. Diese Richtlinien legen detailliert fest, welche Informationen erhoben werden, wie lange sie aufbewahrt werden und zu welchen Zwecken sie genutzt werden dürfen, einschließlich potenzieller Weitergabe an Dritte. Um Ihnen ein besseres Verständnis darüber zu geben, wie Ihre Daten bei der Nutzung von Google Maps verarbeitet werden, empfehlen wir Ihnen dringend, die Google-Datenschutzrichtlinien sorgfältig durchzulesen. So können Sie sich umfassend über den Umgang mit Ihren persönlichen Daten informieren und Ihre Privatsphäre im Zusammenhang mit der Nutzung dieses Dienstes besser einschätzen. Datenschutzerklärungen: Google (https://policies.google.com/privacy).

Einsatz eines Facebook-Buttons

Auf unserer Webseite ist ein Button zur Verlinkung mit unserem Auftritt auf der Plattform Facebook integriert. Dieser Button dient ausschließlich der Weiterleitung auf unsere Facebook-Seite und wird nicht dazu genutzt, personenbezogene Daten direkt über unsere Webseite an Facebook zu übermitteln. Der Facebook-Button stellt eine einfache Hyperlink-Verknüpfung dar. Beim Anklicken des Buttons verlassen Sie unsere Webseite und werden auf die externe Seite von Facebook weitergeleitet (https://www.facebook.com). Die Verlinkung erfolgt ohne vorherige Datenübertragung oder Einbindung von Social-Media-Plugins, die bereits auf unserer Seite aktiv Daten sammeln könnten. Sobald Sie auf den Button klicken und unsere Facebook-Seite besuchen, unterliegt die Verarbeitung Ihrer Daten ausschließlich den Datenschutzbestimmungen und -Praktiken von Facebook. Wir haben keinen Einfluss auf die Erhebung, Verarbeitung oder Nutzung Ihrer Daten durch Facebook und übernehmen hierfür keine Haftung. Informationen zur Datenverarbeitung durch Facebook finden Sie in der Datenschutzerklärung von Facebook unter: https://www.facebook.com/privacy/policy/. Da der Button lediglich eine Weiterleitung ermöglicht und keine Tracking- oder Analysefunktionen auf unserer Webseite auslöst, erheben wir im Zusammenhang mit der Nutzung dieses Buttons keine personenbezogenen Daten. Die Entscheidung, den Button anzuklicken und die Facebook-Seite zu besuchen, liegt vollständig in Ihrem Ermessen. Wir möchten darauf hinweisen, dass wir für Inhalte, Datenschutzpraktiken oder etwaige Vorfälle, die auf der Plattform Facebook auftreten, keine Verantwortung übernehmen. Jegliche Interaktion mit der Facebook-Seite erfolgt auf eigene Verantwortung. Datenschutzerklärungen: Meta (https://www.facebook.com/privacy/explanation).

Einsatz eines Instagram-Buttons

Unsere Webseite enthält einen Button, der zu unserem Instagram-Profil verlinkt ist. Dieser Button dient ausschließlich der Weiterleitung auf unsere Instagram-Seite und übermittelt keine personenbezogenen Daten direkt von unserer Webseite an Instagram. Der Instagram-Button ist ein einfacher Hyperlink. Beim Klicken verlassen Sie unsere Webseite und gelangen zu Instagram (https://www.instagram.com). Es werden keine Social-Media-Plugins verwendet, die bereits auf unserer Seite Daten sammeln könnten. Sobald Sie unsere Instagram-Seite besuchen, unterliegt die Datenverarbeitung den Datenschutzbestimmungen von Instagram. Wir haben keinen Einfluss auf die Erhebung, Verarbeitung oder Nutzung Ihrer Daten durch Instagram und übernehmen dafür keine Haftung. Weitere Informationen finden Sie in der Datenschutzerklärung von Instagram: https://help.instagram.com/519522125107875. Da der Button lediglich eine Weiterleitung ermöglicht und keine Tracking- oder Analysefunktionen auf unserer Webseite aktiviert, erheben wir keine personenbezogenen Daten im Zusammenhang mit diesem Button. Die Entscheidung, den Button zu nutzen, liegt bei Ihnen. Wir übernehmen keine Verantwortung für Inhalte, Datenschutzpraktiken oder Vorfälle auf der Instagram-Plattform. Interaktionen mit unserer Instagram-Seite erfolgen auf eigenes Risiko.

Verantwortlichkeit

Wir übernehmen keine Verantwortung für den Datenschutz und die Sicherheit der Daten, die Sie auf diesen externen Seiten hinterlassen. Wir möchten jedoch sicherstellen, dass Sie über die Datenverarbeitung durch Dritte informiert sind, wenn Sie unsere Webseite nutzen.

Zustimmung

Durch das Nutzen dieser Links erklären Sie sich mit der Möglichkeit einverstanden, dass Ihre Daten gemäß den Datenschutzrichtlinien der jeweiligen Dienste verarbeitet werden. Keine automatische Übermittlung ohne Interaktion.

9. Datensicherheit

Diese Webseite verwendet aus Gründen der Sicherheit und des Datenschutzes eine Verschlüsselung nach dem SSL-Verfahren (Secure Sockets Layer), um die Vertraulichkeit und Integrität der von Ihnen übermittelten Daten zu gewährleisten. Diese Technologie verhindert wirksam, dass unbefugte Dritte die auf dem Übertragungsweg zwischen Ihrem Endgerät und unserem Server ausgetauschten Informationen abfangen oder einsehen können. Die aktivierte Verschlüsselung ist anhand des in der Adresszeile Ihres Webbrowsers angezeigten Symbols, etwa eines Vorhängeschlosses, oder an der Protokollbezeichnung „https://“ eindeutig erkennbar. Wir setzen TLS-Verschlüsselung, aktuelle Sicherheitsupdates und Zugriffsbeschränkungen ein.