1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der bringeat Plattform ist:
Yusuf Kursun
Rumpelstilzchenweg 5
23560 Lübeck
E-Mail: support@bringeat.de
2. Überblick
bringeat ist eine Plattform für Online-Bestellungen in der Gastronomie. Wir verarbeiten personenbezogene Daten, wenn Sie unsere Marketing-Website besuchen, ein Konto als Gastronomiebetrieb führen, Mitarbeiterzugänge nutzen oder über einen bringeat Shop bestellen.
Für Bestellungen in einem konkreten Gastronomie-Shop ist zusätzlich der jeweilige Betrieb datenschutzrechtlich verantwortlich. Details dazu finden Sie im Impressum des Shops.
3. Hosting und Infrastruktur
Unsere Anwendung wird über Vercel Inc. (Hosting, CDN) ausgeliefert und die Datenbank über Supabase (Supabase Inc.) betrieben. Dabei werden technische Zugriffsdaten und gespeicherte Inhalte verarbeitet, teilweise auf Servern in der Europäischen Union (u. a. Frankfurt).
Mit Supabase und Vercel bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO, soweit diese Anbieter als Auftragsverarbeiter eingesetzt werden.
4. Welche Daten wir verarbeiten
4.1 Besuch der Marketing-Website
- IP-Adresse, Datum und Uhrzeit des Zugriffs
- Browsertyp, Betriebssystem und Referrer-URL
- aufgerufene Seiten und technische Fehlerprotokolle
4.2 Registrierung und Betreiberkonto
- Name, E-Mail-Adresse und Anmeldedaten
- Unternehmens- und Impressumsangaben des Gastronomiebetriebs
- Shop-Konfiguration, Produkte, Öffnungszeiten und Zahlungseinstellungen
- Nutzungs- und Protokolldaten im Dashboard
4.3 Bestellungen in Gastronomie-Shops
- Kontakt- und Lieferdaten der bestellenden Person
- Bestellinhalt, Zahlungsart, Kommentare und Allergiehinweise
- Status der Bestellung und Kommunikation mit dem Betrieb
- IP-Adresse und Browser-Kennung (User-Agent) zur Missbrauchsabwehr und Protokollierung
Für Bestellungen verarbeiten wir Daten technisch im Auftrag des jeweiligen Betreibers (Art. 28 DSGVO). Gegenüber Endkund:innen ist der Betreiber datenschutzrechtlich Verantwortlicher; bringeat stellt die technische Infrastruktur bereit.
4.4 Mitarbeiter- und Küchenbereich
- Zugangsdaten und Rollen von Mitarbeitenden
- Protokolldaten zu Bestellbearbeitung und Druckvorgängen
5. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zu folgenden Zwecken:
- Bereitstellung der Plattform, Vertragserfüllung und Kontoführung (Art. 6 Abs. 1 lit. b DSGVO)
- Sicherheit, Fehleranalyse und Betrieb der IT-Systeme (Art. 6 Abs. 1 lit. f DSGVO)
- Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten (Art. 6 Abs. 1 lit. c DSGVO)
- Kommunikation mit Interessenten und Support-Anfragen (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO)
- Einwilligungsbasierte Verarbeitung, etwa für optionale Analyse-Tools im Shop (Art. 6 Abs. 1 lit. a DSGVO)
6. Speicherdauer
Personenbezogene Daten speichern wir nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Bestelldaten können vom Gastronomiebetrieb für betriebliche und steuerliche Zwecke länger aufbewahrt werden.
Nach Löschung eines Betreiberkontos können Bestell- und Abrechnungsdaten aus steuer- und handelsrechtlichen Gründen bis zu 10 Jahre in anonymisierter bzw. auf das Geschäft bezogener Form aufbewahrt werden (z. B. in Bestell- und Ereignisprotokollen).
Nach Wegfall des Verarbeitungszwecks oder Ablauf gesetzlicher Fristen werden sonstige Daten gelöscht oder anonymisiert, sofern keine berechtigten Interessen entgegenstehen.
7. Weitergabe an Dritte
Eine Weitergabe erfolgt nur, wenn dies zur Vertragserfüllung notwendig ist, wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben. Das kann insbesondere betreffen:
- Hosting- und Infrastruktur-Dienstleister (Vercel, Supabase)
- E-Mail- und Benachrichtigungsdienste (SMTP-Provider)
- hCaptcha (Intuition Machines, Inc.) zum Bot-Schutz bei Registrierung und Formularen
- Google Analytics auf der Marketing-Website (nur nach Einwilligung)
- Google Places / OpenStreetMap für Adress-Vorschläge
- Web-Push-Dienste für Mitarbeiter-Benachrichtigungen (VAPID)
- Stripe Payments Europe, Ltd. für die Abwicklung von Abonnement-Zahlungen der Gastronomiebetriebe
- Zahlungsdienstleister im Shop des Betreibers (z. B. PayPal), sofern dort aktiviert
- den jeweiligen Gastronomiebetrieb bei Bestellungen
Eine Übermittlung in Drittländer außerhalb der EU/EWR erfolgt nur mit geeigneten Garantien, etwa Standardvertragsklauseln.
7.1 PayPal im Shop des Betreibers
Aktiviert ein Gastronomiebetrieb PayPal in seinem Shop, verbindet er sein eigenes PayPal-Händlerkonto über einen OAuth-Verbindungsprozess. Dabei verarbeiten wir technisch erforderliche Daten, insbesondere:
- OAuth-Zugangstoken und Verbindungs-Metadaten
- PayPal-Händler-ID (Payer-ID)
- E-Mail-Adresse und Name aus dem PayPal-Profil des Betreibers
- Bestell- und Zahlungsstatus im Rahmen der Shop-Abwicklung
Zahlungen der Endkunden werden direkt an den Betreiber ausgezahlt; bringeat ist nicht Zahlungsempfänger. Gegenüber Endkunden ist der jeweilige Betreiber datenschutzrechtlich verantwortlich; wir stellen die technische Anbindung bereit. Weitere Informationen zur Datenverarbeitung durch PayPal finden Sie in der Datenschutzerklärung von PayPal. Eine Übermittlung in Drittländer (z. B. USA) kann erfolgen; PayPal nutzt hierfür Standardvertragsklauseln.
7.2 Technische Protokolle
Bestell-, Druck- und Dashboard-Protokolle dienen dem Betrieb der Plattform und der betrieblichen Nachvollziehbarkeit. Sie sind keine buchhalterischen Belege und ersetzen keine ordnungsgemäße Buchführung des Betreibers.
8. Cookies und lokale Speicherung
Auf der Marketing-Website verwenden wir technisch notwendige Cookies bzw. lokale Speicherung für Sitzungen und Sicherheitsfunktionen. Optionale Analyse- oder Marketing-Cookies (z. B. Google Analytics) setzen wir nur nach Einwilligung über unseren Cookie-Banner.
In Gastronomie-Shops speichern wir technisch notwendige Daten (z. B. Warenkorb, Sitzungszustand). Konfigurieren Betreiber Google Analytics in ihrem Shop, wird dieses erst nach ausdrücklicher Einwilligung der Shop-Besucher:innen über einen Einwilligungsdialog geladen. Der Betreiber ist für die inhaltliche Beschreibung in seiner eigenen Datenschutzerklärung verantwortlich.
9. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Anfragen richten Sie bitte an support@bringeat.de. Bei Bestellungen in einem Shop wenden Sie sich zusätzlich an den jeweiligen Betrieb.
10. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
11. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Dazu gehören unter anderem verschlüsselte Übertragung (HTTPS), rollenbasierte Zugriffe und regelmäßige Sicherheitsüberprüfungen.
12. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Plattformfunktionen oder eingesetzte Dienstleister ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar. Stand: 30. Juni 2026.