Zum Inhalt springen
echtasien

Datenschutzerklärung

Mit den folgenden Hinweisen informieren wir Sie nach Art. 13 DSGVO darüber, welche personenbezogenen Daten wir im Zusammenhang mit dieser Website und den darüber angebotenen Leistungen verarbeiten.

1. Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO)

Sangai GmbH (Geschäftsbezeichnung „Echtasien“)

Blankeneser Landstraße 1, 22587 Hamburg

Vertreten durch den Geschäftsführer Santosh Kumar Lama

Telefon 040 53008876 (Winterhude) und 040 18011932 (Blankenese), E-Mail verwaltung@echtasien.de

Wir betreiben die Restaurants Echtasien Winterhude (Alsterdorfer Straße 85, 22299 Hamburg) und Echtasien Blankenese (Blankeneser Landstraße 1, 22587 Hamburg).

Anfragen zum Datenschutz richten Sie bitte an verwaltung@echtasien.de oder an die oben genannte Anschrift.

2. Gegenstand dieser Erklärung

Diese Erklärung betrifft den Besuch dieser Website und die darüber angebotenen Leistungen: Tischreservierung, Kontakt- und Bewerbungsanfragen sowie den Newsletter. Für jede dieser Leistungen beschreiben wir unten, welche Daten wir verarbeiten, wozu, auf welcher Rechtsgrundlage, wer sie erhält und wie lange wir sie speichern.

3. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag und vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung) und lit. f (berechtigtes Interesse; das jeweilige Interesse ist im zugehörigen Abschnitt benannt). Für die Speicherung von Informationen in Ihrem Endgerät und für den Zugriff darauf gilt zusätzlich § 25 TDDDG.

4. Hosting und Server-Protokolle

Für das Hosting, die Auslieferung und die Bildoptimierung dieser Website nutzen wir die Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Serverseitige Funktionen werden nach unserer Konfiguration in der EU-Region Frankfurt am Main ausgeführt; die Auslieferung erfolgt über das weltweit verteilte Edge-Netzwerk von Vercel. Bau-Vorgänge und produktbedingte Protokolldaten werden bei Vercel teils in Regionen in den USA verarbeitet.

Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet: IP-Adresse, Datum und Uhrzeit, der angefragte Pfad einschließlich seiner Abfrageparameter, HTTP-Methode und HTTP-Status, der angefragte Hostname, die Browserkennung (User-Agent, die auch Angaben zum Betriebssystem enthält), die verarbeitende Region des Auslieferungsnetzes, der Cache-Status und eine Anfragekennung; weitere Angaben nur, soweit Ihr Browser sie übermittelt. Zweck sind die sichere und stabile Bereitstellung der Website, der Schutz vor Missbrauch und die Fehleranalyse; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Die Protokolle unserer serverseitigen Funktionen (Runtime-Logs) hält Vercel in dem von uns genutzten Tarif einen Tag vor; danach werden sie gelöscht. Eine Weiterleitung dieser Protokolle an externe Empfänger setzen wir nicht ein. Davon zu unterscheiden sind die Bau-Protokolle, die beim Veröffentlichen einer neuen Fassung dieser Website entstehen: sie halten den Ablauf des Bauvorgangs fest, enthalten keine Besucherdaten und werden von Vercel je Veröffentlichung unbefristet aufbewahrt. Eine längere Aufbewahrung einzelner Verbindungsdaten erfolgt nur, soweit sie zur Abwehr eines konkreten Angriffs oder zur Aufklärung einer Störung erforderlich ist.

Mit Vercel besteht ein Vertrag über die Auftragsverarbeitung. Die Vercel Inc. hat ihren Sitz in den USA und betreibt eine weltweit verteilte Infrastruktur; Übermittlungen in Drittländer sind in diesem Vertrag ausdrücklich vorgesehen und auf die Standardvertragsklauseln der EU-Kommission gestützt (Art. 46 Abs. 2 lit. c DSGVO). Deren Wortlaut können Sie im Durchführungsbeschluss (EU) 2021/914 unter https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj einsehen. Daneben ist die Vercel Inc. nach dem EU-U.S. Data Privacy Framework zertifiziert; den Eintrag finden Sie unter https://www.dataprivacyframework.gov/list.

5. Datenbank und Anwendungs-Backend

Die Inhalte, Stamm- und Vorgangsdaten dieser Website, also Seiteninhalte, Reservierungen, Anfragen, Newsletter-Anmeldungen und unser Gästeverzeichnis, werden in einer Datenbank des Dienstes Supabase verarbeitet. Vertragspartner ist die Supabase Pte. Ltd, 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513. Die Datenhaltung erfolgt in einer Datenbank-Region innerhalb der EU (Irland); die Trennung von den Daten anderer Betriebe wird auf Datenbankebene erzwungen.

Auch die Bilder und Videos dieser Website liegen dort. Fotos werden allerdings nicht unmittelbar von dort ausgeliefert: Unser Hosting-Anbieter Vercel ruft sie aus diesem Speicher ab, wandelt sie in ein platzsparendes Bildformat um (AVIF oder WebP), hält die umgewandelte Fassung bis zu einem Jahr in seinem Auslieferungsnetz vor und liefert sie von dort an Ihren Browser; dabei wird Ihre IP-Adresse an Vercel übertragen. Zweck ist die schnellere Anzeige bei geringerer Datenmenge; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Anbieter, Verarbeitungsort und Drittlandgrundlage stehen im Abschnitt „Hosting und Server-Protokolle“. Videos und Grafiken im SVG-Format werden weiterhin unmittelbar aus diesem Speicher an Ihren Browser ausgeliefert; dabei wird Ihre IP-Adresse an Supabase übertragen.

Zweck ist die Bereitstellung und Verwaltung der Website-Inhalte und der Funktionen dieser Website; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, soweit zur Vertragserfüllung erforderlich lit. b. Es besteht ein Vertrag über die Auftragsverarbeitung. Soweit administrative Zugriffe aus Drittländern nicht ausgeschlossen werden können, beruhen sie auf den Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO); eine Zertifizierung nach dem EU-U.S. Data Privacy Framework besteht für diesen Anbieter nicht.

6. Schutz vor Missbrauch

Zum Schutz unserer Formulare und Bestellwege vor automatisierten Zusendungen begrenzen wir deren Zahl je Zeitfenster. Dazu speichern wir zu jeder Reservierung, Anfrage und Newsletter-Anmeldung einen kryptografischen Hashwert Ihrer IP-Adresse (die IP-Adresse selbst wird nicht gespeichert) und zählen beim nächsten Absenden, wie viele Vorgänge mit demselben Hashwert im Zeitfenster liegen. Einen gesonderten Zähler führen wir dafür nicht; der Hashwert bleibt so lange gespeichert wie der Vorgang, zu dem er gehört. Zweck ist die Sicherheit unserer Systeme; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

7. Schutz vor automatisierten Anfragen (Cloudflare Turnstile)

Um unser Kontaktformular, unser Bewerbungsformular und unsere Tischreservierung vor automatisierten Zusendungen durch Programme (Bots) zu schützen, setzen wir den Dienst Turnstile der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, ein, sobald und solange wir diesen Schutz für unsere Website eingeschaltet haben. Auch dann wird Turnstile erst geladen, wenn Sie mit einem dieser Formulare zu arbeiten beginnen, etwa indem Sie ein Feld anklicken oder etwas eintragen. Beim bloßen Aufruf unserer Seiten wird keine Verbindung zu Cloudflare hergestellt.

Nach dem Laden prüft ein Skript von Cloudflare im Hintergrund, ob das Formular von einem Menschen ausgefüllt wird. Dabei werden Ihre IP-Adresse, Merkmale Ihres Browsers und Endgeräts (etwa Browsertyp und -version, Betriebssystem, Spracheinstellung und Bildschirmeigenschaften) sowie Signale Ihrer Interaktion mit der Seite (etwa Art und Zeitpunkt von Maus-, Tastatur- oder Touch-Eingaben) an Cloudflare übermittelt und dort ausgewertet. In der Regel geschieht das unsichtbar; nur wenn die Prüfung nicht eindeutig ausfällt, erscheint im Formular eine kurze Bestätigung. Als Ergebnis erhält Ihr Browser ein Prüfzeichen, das mit dem Formular an uns übermittelt wird. Unser Server lässt dieses Prüfzeichen bei Cloudflare bestätigen, ohne dabei Ihre IP-Adresse erneut zu übermitteln. Das Ergebnis dient allein der Entscheidung, ob wir die Zusendung annehmen; ist Cloudflare vorübergehend nicht erreichbar, nehmen wir sie ohne diese Prüfung entgegen.

Zweck ist der Schutz unserer Formulare und der dahinterliegenden Systeme vor Missbrauch, Spam und automatisierten Massenzusendungen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, nur echte Zusendungen zu erhalten und unsere Formulare für alle Besucherinnen und Besucher verfügbar zu halten.

Solange der Schutz eingeschaltet ist, ist die Prüfung für das Absenden erforderlich, und die dabei übermittelten Daten sind insoweit eine Pflichtangabe: Ohne sie können wir die Zusendung nicht annehmen, etwa wenn ein Inhaltsblocker das Prüfskript unterdrückt. Sie erreichen uns dann per E-Mail oder telefonisch unter den oben genannten Kontaktdaten.

Soweit das Prüfskript dafür Informationen aus Ihrem Endgerät ausliest oder dort vorübergehend speichert, ist das nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig: Die Prüfung findet nur statt, wenn Sie ein Formular ausdrücklich nutzen, und sie ist unbedingt erforderlich, damit wir dieses Formular gegen automatisierten Missbrauch geschützt bereitstellen können. Zu Werbe- oder Analysezwecken setzen wir Turnstile nicht ein.

Wir selbst speichern das Prüfzeichen nicht über die Bearbeitung der jeweiligen Zusendung hinaus. Wie lange Cloudflare die Prüfdaten aufbewahrt, bestimmt sich nach dem Datenschutzzusatz von Cloudflare zu Turnstile, den Sie unter https://www.cloudflare.com/turnstile-privacy-policy/ einsehen können.

Cloudflare ist Unterauftragsverarbeiter unseres technischen Dienstleisters (siehe „Empfänger personenbezogener Daten“); es besteht ein Vertrag über die Auftragsverarbeitung. Cloudflare betreibt ein weltweit verteiltes Netz; eine Verarbeitung in den USA lässt sich dabei nicht ausschließen. Die Cloudflare, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert (https://www.dataprivacyframework.gov/list); ergänzend gelten die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914, https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj). Weitere Informationen finden Sie in den Datenschutzhinweisen von Cloudflare unter https://www.cloudflare.com/privacypolicy/.

8. Fehler- und Stabilitätsüberwachung

Zur Erkennung und Behebung technischer Fehler setzen wir den Dienst Sentry der Functional Software, Inc. (d/b/a Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA, in dessen EU-Region ein (Rechenzentrum Frankfurt am Main). Tritt ein technischer Fehler auf, werden Diagnosedaten übermittelt: die Fehlermeldung und die technische Aufrufkette, die betroffene Adresse, der Zeitpunkt sowie Browser- und Geräteangaben.

Vor der Übertragung entfernt eine automatische Filterung Angaben, die auf eine Person schließen lassen, insbesondere Zugangsschlüssel, E-Mail-Adressen, IP-Adressen im Nachrichtentext, Cookies und die Abfrageparameter aufgerufener Adressen. Eine bewusste Übermittlung personenbezogener Daten findet nicht statt; dass solche Angaben im Einzelfall zufällig mitlaufen, lässt sich technisch nicht vollständig ausschließen.

Zweck sind die Fehleranalyse, die Stabilität und die Sicherheit dieser Website; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Fehler-Ereignisdaten werden in der EU-Region verarbeitet und nach 90 Tagen gelöscht. Es besteht ein Vertrag über die Auftragsverarbeitung; soweit administrative Zugriffe aus den USA erfolgen, gelten der Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework und ergänzend die Standardvertragsklauseln der EU-Kommission.

9. Fehlermeldungen aus Ihrem Browser

Tritt ein technischer Fehler in Ihrem Browser auf, etwa beim Anzeigen einer Seite, wird ein Fehlerbericht unmittelbar von Ihrem Endgerät an Sentry übermittelt; Anbieter, Datenstandort und Aufbewahrung sind dieselben wie im Abschnitt „Fehler- und Stabilitätsüberwachung“. Übermittelt werden technische Fehlerdaten (die Fehlermeldung und die Aufrufkette, die aufgerufene Adresse ohne ihre Abfrageparameter, der Zeitpunkt sowie Browser- und Geräteangaben) und, technisch unvermeidbar, weil sie Bestandteil jeder Internetverbindung ist, Ihre IP-Adresse.

Wir haben diese Funktion bewusst auf das Nötigste begrenzt: Es findet keine Sitzungsaufzeichnung statt, Ihr Bildschirm wird also nicht aufgezeichnet. Es werden weder Besuche gezählt noch Ladezeiten Ihres Besuchs übermittelt. Ihre Bedienschritte vor dem Fehler werden nur als technische Position im Seitenaufbau festgehalten (welche Schaltfläche, welche Seite), nicht mit dem, was Sie eingegeben oder gelesen haben.

Es werden dabei keine Informationen in Ihrem Endgerät gespeichert und keine dort gespeicherten Informationen ausgelesen. Es handelt sich deshalb nicht um einen Fall des § 25 TDDDG, und eine Einwilligung ist hierfür nicht erforderlich. Zweck und Rechtsgrundlage entsprechen dem Abschnitt „Fehler- und Stabilitätsüberwachung“ (Art. 6 Abs. 1 lit. f DSGVO); auch hier gilt, dass eine zufällige Erfassung personenbezogener Angaben technisch nicht vollständig auszuschließen ist.

10. Schriftarten

Die auf dieser Website verwendeten Schriftarten liefern wir von unserem eigenen Server aus. Es besteht keine Verbindung zu Servern Dritter, insbesondere kein Abruf von Google Fonts über ein Google-CDN.

11. Reichweitenmessung

Zur statistischen Auswertung der Nutzung dieser Website setzen wir Umami in der Variante „Umami Cloud“ ein. Anbieter ist die Umami Software, Inc., 28 Geary St, Suite 650 #243, San Francisco, Kalifornien, USA. Die Zählungen werden an den europäischen Erfassungsendpunkt des Anbieters übermittelt.

Die Zählung läuft so: Ein kleines, von uns selbst bereitgestelltes Zählsignal meldet je Seitenaufruf den aufgerufenen Seitenpfad an unsere eigene Website-Adresse. Dabei wird kein Skript eines Dritten geladen, kein Cookie gesetzt und nichts in Ihrem Endgerät gespeichert oder aus ihm ausgelesen. Wie bei jeder Anfrage an eine Website übermittelt Ihr Browser dabei von sich aus die Adresse der Seite, auf der Sie sich befinden, Ihre IP-Adresse und die Kennung Ihres Browsers. Aus der Seitenadresse übernimmt unser Server gegebenenfalls die Kampagnenangaben (allein die Parameter „utm_source“, „utm_medium“, „utm_campaign“, „utm_term“ und „utm_content“; andere Parameter, etwa Klick-Kennungen von Werbenetzwerken, sowie Angaben, die nach einer Kunden- oder Empfängerkennung aussehen, werden nicht übernommen). Um Besuche desselben Tages zusammenzufassen, bildet unser Server aus Ihrer IP-Adresse, der Kennung Ihres Browsers und der Kennung dieser Website mit einem zufällig erzeugten Tagesschlüssel, der am Folgetag gelöscht wird, einen Prüfwert (Tages-Pseudonym). Dieser Wert lässt sich für Umami zu keinem Zeitpunkt und für niemanden mehr auf Ihre IP-Adresse oder Ihren Browser zurückführen, sobald der Tagesschlüssel gelöscht ist; über mehrere Tage oder über verschiedene Websites hinweg werden Sie damit nicht wiedererkannt. Ihre IP-Adresse und Ihre Browserkennung werden dafür nur im Moment des Aufrufs verwendet und zu diesem Zweck nicht gespeichert. Unser Server gibt anschließend allein den Seitenpfad samt Kampagnenangaben, die Sprache der Seite, die Kennung dieser Website und das Tages-Pseudonym an Umami weiter; weder Ihre IP-Adresse noch Ihre Browserkennung werden an Umami übermittelt. Eine websiteübergreifende Verfolgung und eine Profilbildung finden nicht statt.

Zweck sind die Reichweitenmessung und die Verbesserung unseres Angebots; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Speicherung von oder ein Zugriff auf Informationen in Ihrem Endgerät im Sinne des § 25 Abs. 1 TDDDG findet nicht statt, eine Einwilligung ist dafür also nicht erforderlich. Die an Umami übermittelten Zählungen enthalten weder Ihre IP-Adresse noch Ihre Browserkennung; das enthaltene Tages-Pseudonym lässt sich für Umami keiner Person zuordnen. Sie werden dort nach Maßgabe des von uns gebuchten Tarifs aufbewahrt und danach gelöscht. Da die Muttergesellschaft ihren Sitz in den USA hat, lässt sich ein administrativer Zugriff aus den USA nicht vollständig ausschließen; insoweit bestehen die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO).

12. Tischreservierung

Wenn Sie über diese Website einen Tisch reservieren, verarbeiten wir die Angaben, die Sie im Reservierungsformular machen: den gewünschten Standort, die Personenzahl, Datum und Uhrzeit, Ihren Namen und Ihre Kontaktdaten (E-Mail-Adresse und Telefonnummer; welche davon Pflicht ist, ist im Formular gekennzeichnet) sowie, soweit das Formular sie anbietet, freiwillig Ihren Bereichswunsch, den Anlass und eine Anmerkung. Außerdem speichern wir, über welchen Weg die Reservierung bei uns eingegangen ist und in welcher Sprache Sie gebucht haben. Ihre IP-Adresse wird dabei nur als kryptografischer Hashwert zum Schutz vor Missbrauch verarbeitet.

Wir nutzen diese Angaben, um Ihre Reservierung anzunehmen, ihr einen Tisch zuzuordnen, sie zu bestätigen und zu verwalten. Je nach Einstellung unseres Hauses bestätigen wir eine Reservierung automatisch, sobald ein passender Tisch frei ist, oder wir prüfen sie und bestätigen sie persönlich; bis dahin gilt Ihre Reservierung als Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Reservierung); für die Zuordnung zu unserem Gästeverzeichnis Art. 6 Abs. 1 lit. f DSGVO (geordnete Verwaltung unserer Gäste).

Die im Reservierungsformular als Pflichtfelder gekennzeichneten Angaben benötigen wir, um die Reservierung entgegenzunehmen, ihr einen Tisch zuzuordnen und sie zu bestätigen; ohne sie können wir eine Reservierung nicht annehmen. Alle übrigen Angaben sind freiwillig.

Per E-Mail erhalten Sie je nach Verlauf eine Eingangsbestätigung Ihrer Anfrage, die Bestätigung oder Absage der Reservierung, eine Mitteilung, wenn Ihre Reservierung geändert oder storniert wird, eine Bestätigung, wenn Sie selbst stornieren, und vor dem Termin eine Erinnerung; haben Sie eine Telefonnummer hinterlassen, rufen wir Sie gegebenenfalls an. Diese Nachrichten gehören zur Durchführung Ihrer Reservierung (Art. 6 Abs. 1 lit. b DSGVO). Unseren Nachrichten liegt ein Kalender-Eintrag bei, der nur Standort, Anschrift, Zeit und Ihre Reservierungsnummer enthält und keine weiteren Angaben zu Ihrer Person; übernehmen Sie ihn in einen Kalenderdienst, gelangt er dorthin, und es gelten die Hinweise des jeweiligen Anbieters. Antworten Sie auf eine dieser E-Mails, geht Ihre Antwort unmittelbar an die Adresse des jeweiligen Hauses. Ihre Reservierung wird zugleich unserem Team im Betrieb angezeigt; auf ausdrücklichen Wunsch des Teams kann sie zusätzlich als Mitteilung auf dessen dienstliche Geräte gesendet werden.

Hat unser Haus die Bewertungsbitte eingeschaltet, senden wir Ihnen nach Ihrem Besuch einmalig eine kurze E-Mail, in der wir uns für Ihren Besuch bedanken und Sie bitten, uns über einen Link zu bewerten; folgen Sie dem Link, gelten die Datenschutzhinweise des Bewertungsportals. Diese Nachricht erhalten Sie nur ein einziges Mal, auch wenn Sie öfter bei uns reservieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Rückmeldung unserer Gäste zu ihrem Besuch. Sie können dem jederzeit widersprechen, über den Abmeldelink in dieser E-Mail oder formlos über die oben genannten Kontaktdaten (Art. 21 Abs. 2 DSGVO). Die Abmeldung gilt für alle werblichen E-Mails unseres Hauses, also auch für unseren Newsletter. Wer sich von unserem Newsletter abgemeldet oder dem Empfang widersprochen hat, erhält diese Nachricht nicht.

Über einen persönlichen Link in diesen Nachrichten können Sie Ihre Reservierung selbst ändern oder stornieren; der Link enthält eine zufällige Kennung, ist an niemanden sonst gerichtet und bleibt bis zu zwölf Monate nach der Reservierung gültig. Bitte geben Sie ihn nicht weiter. Wer ihn kennt, kann die Reservierung sehen und ändern. Eine Änderung ist standardmäßig bis 120 Minuten vor der Reservierungszeit möglich, eine Stornierung bis zum Beginn; die genauen Fristen legt unser Haus fest und sie stehen in Ihrer Bestätigung. Danach erreichen Sie uns telefonisch. Ein Kundenkonto brauchen Sie weder für die Reservierung noch für diesen Link.

Erscheinen Gäste wiederholt nicht zur reservierten Zeit, ohne abzusagen, kann unser Haus einstellen, dass eine Online-Buchung über dieselbe E-Mail-Adresse oder Telefonnummer nur noch als Anfrage möglich ist oder nicht mehr angenommen wird; wir verarbeiten dafür die Zahl der Nichterscheinen der vergangenen zwölf Monate aus Ihrem Eintrag im Gästeverzeichnis. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor wiederholt ungenutzten Tischen). Der telefonische Weg zu uns bleibt in jedem Fall offen, und jede Reservierung kann von unserem Team von Hand angelegt werden; eine Entscheidung allein durch ein automatisiertes Verfahren im Sinne des Art. 22 DSGVO findet dadurch nicht statt. Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen und uns jederzeit um Auskunft und Berichtigung bitten.

Das Anmerkungsfeld ist für organisatorische Hinweise gedacht, etwa Kinderstuhl oder Terrassenwunsch. Bitte geben Sie dort keine Angaben zu Ihrer Gesundheit ein; Allergien und Unverträglichkeiten teilen Sie uns bitte vor Ort oder telefonisch mit (dazu der nächste Absatz). Tragen Sie dort dennoch eine Gesundheitsangabe ein, verwenden wir sie allein für diesen Besuch; Rechtsgrundlage ist dann Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO, die Sie mit dem Eintrag erteilen und jederzeit widerrufen können. Ihre Anmerkung und den Anlass löschen wir spätestens 30 Tage nach dem Reservierungstag automatisch.

Online geben Sie bei der Reservierung keine Allergien oder Unverträglichkeiten an. Bitten Sie uns vor Ort oder telefonisch ausdrücklich darum, Allergien oder Unverträglichkeiten zu berücksichtigen, halten wir das bei Ihrer Reservierung und in Ihrem Eintrag in unserem Gästeverzeichnis fest; dasselbe gilt, wenn Sie uns eine besondere Ernährungsweise nennen, etwa vegetarisch, vegan, halal oder koscher. Angaben zu Allergien und Unverträglichkeiten sind Gesundheitsdaten (Art. 4 Nr. 15 DSGVO); Angaben zur Ernährungsweise können Rückschlüsse auf Ihre religiöse oder weltanschauliche Überzeugung zulassen (Art. 9 Abs. 1 DSGVO). Wir verwenden diese Angaben allein dazu, Ihren Besuch vorzubereiten und Sie zu beraten; Rechtsgrundlage ist Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO, die Sie mit Ihrer Bitte erteilen. Ohne diese Angaben nehmen wir Ihre Reservierung genauso entgegen.

Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, formlos über die oben genannten Kontaktdaten; wir löschen die Angabe dann. Bei der Reservierung wird die Angabe zusammen mit Ihrer Anmerkung spätestens 30 Tage nach dem Reservierungstag gelöscht. In Ihrem Eintrag im Gästeverzeichnis steht jeweils die zuletzt festgehaltene Angabe; nennen Sie uns später andere, ersetzt Ihre neue Angabe die bisherige. Im Gästeverzeichnis bleibt sie, bis Sie Ihre Einwilligung widerrufen oder der Eintrag nach den im Abschnitt „Gästeverzeichnis“ genannten Fristen unkenntlich gemacht wird. Im Betrieb sehen sie nur die Personen, die Ihre Reservierung ohnehin bearbeiten.

Ihre Reservierungsdaten sind mit Ihrem Eintrag in unserem Gästeverzeichnis verknüpft (siehe „Gästeverzeichnis“); werden dessen Kontaktdaten unkenntlich gemacht, bleiben von der Reservierung nur Datum, Uhrzeit, Personenzahl und Tisch ohne Personenbezug erhalten.

13. Kontakt- und Bewerbungsanfragen

Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir Ihr Anliegen (Betreff), Ihren Namen, Ihre E-Mail-Adresse, freiwillig Ihre Telefonnummer und Ihre Nachricht, um Ihre Anfrage zu bearbeiten. Ihre Nachricht wird uns zusätzlich per E-Mail zugestellt; der Anbieter unseres Postfachs verarbeitet sie dabei als Empfänger (siehe „E-Mail-Postfach und Domain“). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag zielt (etwa eine Veranstaltung oder Feier), im Übrigen Art. 6 Abs. 1 lit. f DSGVO (geordnete Bearbeitung von Anfragen). Wir speichern Anfragen für die Dauer ihrer Bearbeitung und löschen sie spätestens 180 Tage nach Eingang automatisch. Führt Ihre Anfrage zu einem Vertrag, gelten die dort genannten Fristen; gesetzliche Aufbewahrungspflichten bleiben unberührt.

Führen wir für die E-Mail-Adresse, die Sie im Kontaktformular angeben, bereits einen Eintrag in unserem Gästeverzeichnis (siehe „Gästeverzeichnis“), ordnen wir Ihre Anfrage bei ihrem Eingang automatisch diesem Eintrag zu. So sehen wir bei der Antwort, ob und worüber wir schon Kontakt mit Ihnen hatten, und müssen Ihre Angaben nicht doppelt erfassen. Aus einer Anfrage allein legen wir keinen Eintrag an. Im Einzelfall kann unser Team Ihren Namen, Ihre E-Mail-Adresse und Ihre Telefonnummer aus der Anfrage in das Gästeverzeichnis übernehmen, etwa wenn aus Ihrer Anfrage eine Feier oder Veranstaltung wird; die Anfrage ist dann diesem Eintrag zugeordnet. Bewerbungen und als Spam erkannte Nachrichten ordnen wir nie zu und übernehmen sie nie.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Vertrag mit uns zielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, unsere Gäste einheitlich zu betreuen und Anfragen im Zusammenhang mit früheren Kontakten beantworten zu können. Sie können der Zuordnung jederzeit widersprechen; eine formlose Nachricht an verwaltung@echtasien.de genügt (siehe auch „Widerspruchsrecht“). Die Zuordnung verlängert keine Frist: Die Anfrage selbst löschen wir unverändert spätestens 180 Tage nach Eingang. Übernimmt unser Team Ihre Angaben in das Gästeverzeichnis, gelten für diesen Eintrag die dort genannten Fristen, gerechnet ab dem Eingang Ihrer Anfrage.

Pflichtfelder sind im Formular gekennzeichnet; ohne Ihren Namen und Ihre E-Mail-Adresse können wir eine Anfrage nicht beantworten. Alle übrigen Angaben sind freiwillig.

Bewerbungen: Über das Bewerbungsformular verarbeiten wir zusätzlich die gewünschte Position und den gewünschten Standort. Wenn Sie einen Lebenslauf anhängen, wird diese Datei nicht in unserer Website-Datenbank gespeichert; sie wird ausschließlich an die Benachrichtigungs-E-Mail an uns angehängt und liegt danach nur in unserem E-Mail-Postfach. Die Bestätigung an Sie enthält keinen Anhang. Rechtsgrundlage ist § 26 Abs. 1 Satz 1 BDSG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO; Bewerberinnen und Bewerber gelten nach § 26 Abs. 8 Satz 2 BDSG als Beschäftigte.

Die im Bewerbungsformular als Pflichtfelder gekennzeichneten Angaben benötigen wir, um Ihre Bewerbung bearbeiten zu können; ohne sie können wir sie nicht berücksichtigen. Alle übrigen Angaben sind freiwillig. Im Fall einer Absage löschen wir Bewerbungsdaten spätestens sechs Monate nach Abschluss des Verfahrens, sofern keine längere Aufbewahrung gesetzlich geboten ist. Im Fall einer Einstellung führen wir die Daten in das Beschäftigungsverhältnis über.

14. Newsletter

Sie können unseren Newsletter über das Anmeldeformular auf der Website oder über ein Häkchen bei der Reservierung abonnieren. Das Häkchen ist immer freiwillig und nicht vorausgewählt; der Einwilligungstext lautet: „Ja, ich möchte den echtasien Newsletter erhalten.“ Wir verarbeiten dafür Ihre E-Mail-Adresse und den Zeitpunkt Ihrer Anmeldung, um Ihnen Neuigkeiten und Angebote zu senden. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Sie erhalten zunächst eine E-Mail mit einem Bestätigungslink, und erst nach Ihrer Bestätigung nehmen wir Sie in den Verteiler auf. Bestätigen Sie die Anmeldung nicht, senden wir Ihnen keinen Newsletter; der Bestätigungslink verliert nach 72 Stunden seine Gültigkeit. Die unbestätigte Anmeldung wird ausschließlich als Nachweis dieses Vorgangs vorgehalten und gelöscht, sobald Sie das verlangen oder wir den Bestand überprüfen.

Pflichtangabe ist allein Ihre E-Mail-Adresse; ohne sie können wir den Newsletter nicht zustellen. Die Anmeldung ist freiwillig und für die Nutzung dieser Website oder unserer Leistungen nicht erforderlich.

Zum Nachweis Ihrer Einwilligung speichern wir den Zeitpunkt der Anmeldung und der Bestätigung, die Fassung des Einwilligungstextes, den Ort der Anmeldung (Formular, Reservierung) und einen kryptografischen Hashwert Ihrer IP-Adresse, nie die IP-Adresse selbst. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen: über den Abmeldelink am Ende jeder Newsletter-E-Mail oder formlos über die oben genannten Kontaktdaten. Nach einem Widerruf verarbeiten wir Ihre Angaben nur noch, soweit das zum Nachweis der früheren Einwilligung und zur Sicherstellung der Abmeldung erforderlich ist. Der technische Versand erfolgt über den unten genannten E-Mail-Versanddienst.

Unsere Newsletter-Ausgaben enthalten kein Zählbild und keine umgeleiteten Links; ob und wann Sie eine Ausgabe öffnen oder einen Link anklicken, erfassen wir nicht. Die versendete Ausgabe wird zusammen mit den technischen Versanddaten so lange aufbewahrt, wie die zugehörige Kampagne in unserem System besteht. Wird uns eine Zustellung dauerhaft verweigert oder widersprechen Sie dem Empfang, hinterlegen wir zusätzlich einen kryptografischen Hashwert Ihrer Adresse auf einer Sperrliste. Zweck ist, dauerhaft sicherzustellen, dass Sie nicht erneut angeschrieben werden; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, und unser berechtigtes Interesse ist die dauerhafte Beachtung Ihrer Abmeldung. Die Sperrliste enthält keine Klartext-Adressen, wird dauerhaft geführt (eine ablaufende Sperre verlöre ihren Zweck) und bleibt auch dann bestehen, wenn Ihre übrigen Daten gelöscht werden (Art. 17 Abs. 3 lit. b DSGVO).

15. Gästeverzeichnis

In unserem Gästeverzeichnis entsteht aus Reservierungen und Newsletter-Anmeldungen ein Eintrag mit Ihren Kontaktdaten, der Herkunft des Eintrags, dem Zeitpunkt des letzten Kontakts und den zugehörigen Vorgängen (etwa Ihre bisherigen Reservierungen mit Datum, Personenzahl und Anmerkungen). Zweck ist die geordnete Verwaltung unserer Gäste und die Zuordnung Ihrer Vorgänge; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, für die Zusendung des Newsletters selbst Ihre Einwilligung nach lit. a.

Schreiben Sie uns über das Kontaktformular, ordnen wir Ihre Anfrage einem bestehenden Eintrag mit derselben E-Mail-Adresse zu; im Einzelfall kann unser Team aus Ihrer Anfrage auch einen Eintrag mit Ihrem Namen, Ihrer E-Mail-Adresse und Ihrer Telefonnummer anlegen (siehe „Kontakt- und Bewerbungsanfragen“). Der Eintrag enthält dann auch die ihm zugeordneten Anfragen.

Reservierungen, die Sie früher über unser bisheriges Reservierungssystem vorgenommen haben, können wir mit Ihrem Namen, Ihren Kontaktdaten und dem Reservierungsverlauf in das Gästeverzeichnis übernehmen, damit Ihre Historie bei uns erhalten bleibt. Verantwortlich für diese Daten waren und sind wir. Einen Newsletter senden wir aus solchen übernommenen Kontakten nur an Personen, deren Einwilligung uns nachweisbar vorliegt.

Wir speichern Ihren Eintrag im Gästeverzeichnis, solange er für die Betreuung unserer Gästebeziehung erforderlich ist, insbesondere um Ihre Wünsche und Ihre bisherigen Besuche bei künftigen Reservierungen zu berücksichtigen, und bis Sie der Verarbeitung widersprechen oder die Löschung verlangen. Freitexte und Hinweise zu Unverträglichkeiten löschen wir nach Ablauf der im Abschnitt „Tischreservierung“ genannten Frist automatisch. Der Nachweis einer erteilten Newsletter-Einwilligung und Belegdaten, die wir aufbewahren müssen, bleiben davon unberührt.

Die Abmeldung vom Newsletter beendet den Versand, löscht Ihren Eintrag im Gästeverzeichnis aber nicht von selbst. Wünschen Sie die Löschung vor Ablauf der genannten Frist, genügt eine formlose Nachricht an die oben genannten Kontaktdaten; wir machen den Eintrag dann unverzüglich unkenntlich, soweit keine Aufbewahrungspflicht entgegensteht.

16. Versand von E-Mails

Für den technischen Versand unserer E-Mails (Reservierungsbestätigungen, -erinnerungen und Mitteilungen zu Änderungen und Absagen, Eingangsbestätigungen aus den Formularen und Bestätigungs- und Newsletter-E-Mails) nutzen wir Amazon Simple Email Service (SES) der Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg, in der Region Europa (Stockholm). Verarbeitet werden Absender- und Empfängerangaben, Versandzeitpunkte, Betreff und Nachrichteninhalt sowie technische Zustelldaten wie Zustellstatus und Unzustellbarkeitsmeldungen; die Inhalte werden zum Versand durchgeleitet und dort nicht dauerhaft gespeichert.

Zweck ist die zuverlässige Zustellung; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Es besteht ein Vertrag über die Auftragsverarbeitung als Bestandteil der Servicebedingungen des Anbieters. Vertragspartner ist eine Gesellschaft mit Sitz in der Europäischen Union; für etwaige Übermittlungen in die USA gelten die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914, https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj), und die Muttergesellschaft Amazon.com, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert, wobei Amazon Web Services als erfasste Einheit unter dieser Zertifizierung geführt wird (https://www.dataprivacyframework.gov/list).

17. E-Mail-Postfach und Domain

Eingehende Nachrichten, Formular-Benachrichtigungen und Bewerbungsunterlagen empfangen, speichern und bearbeiten wir in unserem geschäftlichen E-Mail-Postfach. Zweck sind der Empfang und die Bearbeitung geschäftlicher Nachrichten; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f bzw. lit. b DSGVO. Gespeichert wird bis zur abschließenden Bearbeitung, zuzüglich gesetzlicher Aufbewahrungspflichten.

Unser Postfach und unsere Domain betreibt in unserem Auftrag die jweiland.net e.K., Inhaber Jochen Weiland, Echterdinger Straße 57, Gebäude 9, 70794 Filderstadt, auf E-Mail-Servern der DomainFactory GmbH, Neuturmstraße 5, 80331 München, in Rechenzentren innerhalb der Europäischen Union. Mit jweiland.net besteht ein Vertrag über die Auftragsverarbeitung. Eine Übermittlung in ein Drittland findet insoweit nicht statt.

18. Fotos von Personen

Auf dieser Website können Aufnahmen veröffentlicht sein, auf denen Personen erkennbar sind, etwa Mitglieder unseres Teams. Rechtsgrundlage einer solchen Veröffentlichung ist die Einwilligung der aufgenommenen Person (Art. 6 Abs. 1 lit. a DSGVO, §§ 22, 23 KUG), bei Minderjährigen die der sorgeberechtigten Personen; sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Veröffentlichung berührt wird. Wenn Sie auf einer Aufnahme zu sehen sind und die Veröffentlichung nicht oder nicht mehr wünschen, genügt eine formlose Nachricht an die oben genannten Kontaktdaten; wir nehmen die Aufnahme dann zeitnah von der Website.

19. Externe Karten (Google Maps)

Die Karten auf unseren Standort-Seiten werden erst geladen, wenn Sie sie ausdrücklich anfordern. Vorher wird keine Verbindung zu Google hergestellt. Nach Ihrer Freigabe verarbeitet die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, insbesondere Ihre IP-Adresse, Browser- und Geräteangaben sowie die zuvor besuchte Adresse; eine Verarbeitung in den USA lässt sich dabei nicht ausschließen, und Google setzt eigene Cookies.

Rechtsgrundlage für das Laden der Karte ist Ihre Einwilligung nach § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Sie können sie jederzeit widerrufen: über „Datenschutz-Einstellungen“ in der Fußzeile und im Abschnitt „Externe Inhalte (Videos, Karten, Buchungsbereiche)“ am Ende dieser Seite, dort nur für Google, oder mit „Alle ablehnen“ für alle Anbieter zugleich. Für die Übermittlung in die USA ist die Google LLC nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Die Datenschutzhinweise von Google finden Sie unter https://policies.google.com/privacy. Die Schaltfläche „Route planen“ ist ein einfacher Link zu Google Maps, der in einem neuen Tab öffnet; vor Ihrem Klick fließen dabei keine Daten.

Wie wir uns Ihre Freigabe merken und wie lange, steht im Abschnitt „Externe Inhalte (Videos, Karten, Buchungsbereiche)“ am Ende dieser Seite. Dort können Sie eine erteilte Freigabe auch unmittelbar zurücknehmen.

20. Verlinkte Dienste ohne Einbettung

Unser Profil bei Instagram ist nur verlinkt und öffnet in einem neuen Tab. Beim bloßen Aufruf unserer Website werden keine Daten an Instagram übertragen: Es ist ein einfacher Link, kein eingebetteter Inhalt, und vor Ihrem Klick wird keine Verbindung dorthin aufgebaut. Erst wenn Sie dem Link folgen, verlassen Sie unseren Verantwortungsbereich; ab dann gelten die Datenschutzhinweise der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland.

21. Empfänger personenbezogener Daten

Empfänger sind die folgenden Dienstleister, soweit dies für die jeweilige Funktion erforderlich ist. Mit Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

Unser technischer Dienstleister für Betrieb und Support dieser Website sowie für die Bereitstellung der Reservierungs-, Anfrage-, Bewerbungs-, Newsletter- und Gästeverwaltungsfunktionen (Auftragsverarbeiter nach Art. 28 DSGVO); Datenstandort EU. Verantwortlich für die Verarbeitung Ihrer Daten bleiben wir.

Die nachstehenden Dienste setzen wir bzw. unser technischer Dienstleister ein, um diese Leistungen zu erbringen. Sie sind Unterauftragsverarbeiter unseres technischen Dienstleisters (Art. 28 Abs. 2 und Abs. 4 DSGVO); wir haben ihrem Einsatz zugestimmt und werden über beabsichtigte Änderungen vorab unterrichtet. Für die Einhaltung ihrer Datenschutzpflichten haftet uns gegenüber unser technischer Dienstleister.

Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA: Hosting, Auslieferung und Bildoptimierung. Verarbeitungsort: serverseitige Funktionen in der EU-Region Frankfurt am Main, Auslieferung über das weltweite Edge-Netz, Bau-Vorgänge und Protokolle teils in den USA. Garantien: Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) und EU-U.S. Data Privacy Framework.

Supabase Pte. Ltd, 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513: Datenbank, Anwendungs-Backend und Speicherung der Bilder und Videos dieser Website sowie deren unmittelbare Auslieferung, soweit sie nicht über die Bildoptimierung von Vercel läuft. Verarbeitungsort: Datenbank-Region EU (Irland). Garantien: Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) für nicht auszuschließende administrative Zugriffe aus Drittländern; eine Zertifizierung nach dem Data Privacy Framework besteht für diesen Anbieter nicht.

Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg: technischer E-Mail-Versand (Amazon SES). Verarbeitungsort: Region Europa (Stockholm). Garantien: Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) sowie die EU-U.S.-DPF-Zertifizierung der Amazon.com, Inc., unter der Amazon Web Services als erfasste Einheit geführt wird.

Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA: Fehler- und Stabilitätsüberwachung. Verarbeitungsort: EU-Region (Frankfurt am Main). Garantien: EU-U.S. Data Privacy Framework, ergänzend Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914).

Umami Software, Inc., 28 Geary St, Suite 650 #243, San Francisco, Kalifornien, USA: Reichweitenmessung. Verarbeitungsort: europäischer Erfassungsendpunkt des Anbieters. Garantien: Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914).

Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA: Schutz unserer Formulare vor automatisierten Anfragen (Turnstile), nur solange dieser Schutz eingeschaltet ist und erst nach Ihrer ersten Eingabe in ein Formular. Verarbeitungsort: weltweit verteiltes Netz des Anbieters, auch in den USA. Garantien: EU-U.S. Data Privacy Framework, ergänzend Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914).

Nicht in unserem Auftrag, sondern in eigener datenschutzrechtlicher Verantwortung verarbeiten:

Google Ireland Limited (Irland): Kartendarstellung, erst nach Ihrer Freigabe; Datenstandort weltweit.

Hinzu kommt der Anbieter unseres geschäftlichen E-Mail-Postfachs, siehe den Abschnitt „E-Mail-Postfach und Domain“. An Behörden geben wir Daten nur weiter, soweit wir gesetzlich dazu verpflichtet sind; Beleg- und Zahlungsdaten erhalten außerdem die mit unserer Buchhaltung und Steuererklärung betrauten Stellen.

22. Übermittlung in Drittländer

Soweit personenbezogene Daten außerhalb der EU und des EWR verarbeitet werden, beruht dies auf den Garantien der Art. 44 ff. DSGVO: auf dem Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO), soweit der jeweilige US-Anbieter zertifiziert ist (Vercel, Sentry, Google, Cloudflare sowie, unter der Zertifizierung der Amazon.com, Inc., Amazon Web Services), und im Übrigen, insbesondere für Supabase und Umami, auf den Standardvertragsklauseln der EU-Kommission nach dem Durchführungsbeschluss (EU) 2021/914 (Art. 46 Abs. 2 lit. c DSGVO). Soweit Daten ausschließlich innerhalb der EU und des EWR verarbeitet werden, findet keine Übermittlung in ein Drittland statt.

23. Cookies und ähnliche Technologien

Beim Aufruf dieser Website setzen wir keine einwilligungspflichtigen Cookies oder vergleichbaren Technologien ein; einwilligungspflichtige externe Inhalte werden erst nach Ihrer ausdrücklichen Freigabe geladen (§ 25 Abs. 1 TDDDG). Ein Einwilligungsbanner erscheint deshalb nicht. Für Besucher setzt diese Website nur einen eigenen Textbaustein (Cookie) je freigegebenem Anbieter, und auch den erst, wenn Sie einen externen Inhalt ausdrücklich freigeben. Er speichert allein den Tag Ihrer Freigabe für genau diesen Anbieter, gilt 180 Tage und ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, weil ohne ihn bei jedem Seitenaufruf erneut zu entscheiden wäre. Einzelheiten und der Weg zum Widerruf stehen im Abschnitt „Externe Inhalte (Videos, Karten, Buchungsbereiche)“ am Ende dieser Seite.

Ihre Freigaben nehmen Sie über den Punkt „Datenschutz-Einstellungen“ zurück, in der Fußzeile jeder Seite und im Abschnitt „Externe Inhalte (Videos, Karten, Buchungsbereiche)“ am Ende dieser Seite. Dort sehen Sie jeden Anbieter einzeln und können ihn einzeln ausschalten; dabei wird genau der eine zugehörige Textbaustein gelöscht, die übrigen bleiben bestehen. „Alle ablehnen“ setzt sämtliche gespeicherten Freigaben in einem Schritt zurück. Ihre Auswahl übernehmen Sie mit „Auswahl speichern“; „Alle akzeptieren“ und „Alle ablehnen“ gelten ohne diesen Schritt. Die Änderung wirkt sofort, ohne dass die Seite neu geladen werden muss.

Nach einer Freigabe setzt Google (Karten) innerhalb des eingebetteten Rahmens zusätzlich eigene Cookies. Solange unser Formularschutz eingeschaltet ist und Sie beginnen, eines unserer Formulare zu benutzen, kann Cloudflare Turnstile Informationen in Ihrem Endgerät speichern oder auslesen; Einzelheiten stehen im Abschnitt „Schutz vor automatisierten Anfragen (Cloudflare Turnstile)“. Darüber hinaus werden auf dieser Website keine Cookies, kein lokaler Speicher und keine vergleichbaren Technologien zu Werbe- oder Tracking-Zwecken eingesetzt; insbesondere arbeiten die Reichweitenmessung und die Fehlerüberwachung vollständig ohne Zugriff auf Ihr Endgerät. Für beide gibt es deshalb keine Einwilligung, die Sie widerrufen könnten; „Datenschutz-Einstellungen“ erläutert sie nur und zeigt für sie keinen Schalter. Die über diese Website angebotenen Funktionen kommen ohne Cookies aus; der persönliche Link zur Verwaltung Ihrer Reservierung enthält seine Kennung in der Adresse selbst. Sobald Sie das Reservierungsformular benutzen, legt es im Sitzungsspeicher Ihres Browsers (sessionStorage) eine zufällige Kennung ab, damit ein versehentlich doppelt gesendetes Formular nicht zu zwei Reservierungen führt; sie enthält keine Angaben zu Ihrer Person und wird mit dem Schließen des Browser-Tabs gelöscht. Dieser Speicherzugriff ist für die von Ihnen gewünschte Reservierung unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Ein weiterer Textbaustein mit dem Namen „__Host-tc_preview“ betrifft keine Gäste: Er wird ausschließlich dann gesetzt, wenn eine Person, die unsere Website pflegt, einen ihr zugeschickten Vorschau-Link anklickt, um einen noch unveröffentlichten Entwurf zu prüfen. Er enthält nur eine zufällige Zeichenfolge ohne Personenbezug, ist auf diese Website beschränkt, wird nach spätestens 72 Stunden ungültig und kann jederzeit über „Vorschau beenden“ gelöscht werden; er ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG), und es wird kein Dritter daran beteiligt.

24. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen; die konkreten Dauern stehen in den jeweiligen Abschnitten. Steuer- und handelsrechtliche Aufbewahrungsfristen betragen regelmäßig sechs, acht oder zehn Jahre (§ 147 AO, § 257 HGB). Nach Wegfall des Zwecks werden die Daten gelöscht oder unkenntlich gemacht. Auch bei Beendigung der Zusammenarbeit mit unserem technischen Dienstleister werden die Daten an uns zurückgegeben und dort gelöscht.

25. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20), das Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21), sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3). Wenden Sie sich dafür an Sangai GmbH, Blankeneser Landstraße 1, 22587 Hamburg, per E-Mail an verwaltung@echtasien.de oder telefonisch unter den oben genannten Nummern. Wir antworten unverzüglich, spätestens innerhalb eines Monats. Eine Löschung führen wir selbst durch; über die Website allein, etwa durch die Abmeldung vom Newsletter oder die Stornierung einer Reservierung, werden keine Daten gelöscht.

Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Die für uns zuständige Behörde ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 7. OG, 20459 Hamburg, Telefon +49 40 428 54-4040, E-Mail mailbox@datenschutz.hamburg.de, www.datenschutz-hamburg.de.

26. Widerspruchsrecht

Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten einzulegen.

Soweit wir Ihre personenbezogenen Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), etwa zur geordneten Verwaltung unserer Gäste, zur Bearbeitung von Anfragen, zur Sicherheit unserer Systeme oder zur Reichweitenmessung, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Legen Sie Widerspruch ein, verarbeiten wir die betreffenden Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Verarbeiten wir Ihre Daten, um Direktwerbung zu betreiben, können Sie dieser Verarbeitung jederzeit widersprechen (Art. 21 Abs. 2 DSGVO); das gilt auch für ein damit verbundenes Profiling. Widersprechen Sie, verarbeiten wir Ihre Daten für diesen Zweck nicht mehr.

Der Widerspruch ist an keine Form gebunden und kostet Sie nichts. Eine Nachricht an verwaltung@echtasien.de oder an die oben genannte Anschrift genügt; eine Begründung brauchen Sie nur beim Widerspruch nach Art. 21 Abs. 1, nicht bei der Direktwerbung.

27. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Die automatische Bestätigung von Reservierungen prüft allein die Verfügbarkeit eines Tisches zum gewünschten Zeitpunkt und bewertet keine persönlichen Merkmale. Auch die im Abschnitt „Tischreservierung“ beschriebene Vorprüfung bei wiederholtem Nichterscheinen führt zu keiner solchen Entscheidung: Sie schließt nur den Online-Weg, während der telefonische Weg und die Anlage durch unser Team offenstehen.

28. Aktualität dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, sobald sich die auf dieser Website eingesetzten Funktionen oder die rechtlichen Vorgaben ändern. Maßgeblich ist stets die auf dieser Seite abrufbare Fassung.

Stand: September 2026

29. Externe Inhalte (Videos, Karten, Buchungsbereiche)

Externe Inhalte von Drittanbietern, etwa Videos, Karten und Buchungsbereiche, werden erst geladen, wenn Sie im jeweiligen Platzhalter ausdrücklich zustimmen. Stimmen Sie zu, speichern wir Ihre Entscheidung für genau diesen Anbieter in einem kleinen Textbaustein (Cookie) auf Ihrem Gerät; gespeichert wird allein der Tag Ihrer Zustimmung. Zweck ist allein, dass Sie beim nächsten Seitenaufruf nicht erneut zustimmen müssen. Es findet keine Reichweitenmessung und keine Profilbildung statt.

Die gespeicherte Entscheidung gilt 180 Tage. Danach verfällt sie und der Platzhalter erscheint wieder.

Beim Aufruf dieser Website setzen wir keine einwilligungspflichtigen Cookies oder vergleichbaren Technologien ein; einwilligungspflichtige externe Inhalte werden erst nach Ihrer ausdrücklichen Freigabe geladen (§ 25 Abs. 1 TDDDG). Ein Einwilligungsbanner erscheint deshalb nicht.

Sie können Ihre Zustimmung jederzeit widerrufen: über den Punkt „Datenschutz-Einstellungen“ direkt unter diesem Absatz und in der Fußzeile aller Seiten. Dort sehen Sie jeden Anbieter einzeln, können ihn einzeln ausschalten und die Auswahl mit „Auswahl speichern“ übernehmen; „Alle ablehnen“ setzt sämtliche gespeicherten Einwilligungen in einem Schritt zurück.