Datenschutzerklärung

1. Datenschutz auf einen Blick

Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Diese Website verwendet keine Cookies, keine Analyse- oder Tracking-Dienste und keine Inhalte von Drittanbietern. Schriftarten sind lokal eingebunden; beim Besuch der Seite wird keine Verbindung zu Google oder anderen externen Diensten aufgebaut.

2. Verantwortliche Stelle

Früchte à la Carte - Atmaca GbR
Bahnhofstraße 74
56422 Wirges

Vertretungsberechtigte Gesellschafter: Resul Atmaca, Orhan Atmaca
Telefon: 02602 949 37 00
E-Mail: info@fruechtealacarte.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

3. Hosting

Diese Website wird bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (nachfolgend „IONOS“) gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden (insbesondere die unten beschriebenen Server-Log-Dateien), werden auf den Servern von IONOS verarbeitet. Der Einsatz des Hosters erfolgt im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Mit IONOS besteht ein Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. Details entnehmen Sie der Datenschutzerklärung von IONOS: www.ionos.de/terms-gtc/terms-privacy.

4. Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch übermittelt. Dies sind:

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die technisch fehlerfreie Darstellung und die Sicherheit der Website.

5. Kontaktaufnahme

Wenn Sie uns per Kontaktformular, E-Mail, Telefon, Telefax oder WhatsApp kontaktieren, werden Ihre Angaben inklusive der von Ihnen mitgeteilten Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Das Kontaktformular dieser Website öffnet dabei eine E-Mail in Ihrem eigenen E-Mail-Programm — die Angaben werden nicht auf dem Webserver gespeichert.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist; in allen übrigen Fällen auf Grundlage unseres berechtigten Interesses an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck der Datenspeicherung entfällt; zwingende gesetzliche Bestimmungen — insbesondere Aufbewahrungsfristen — bleiben unberührt.

Kontaktieren Sie uns über WhatsApp, gelten ergänzend die Datenschutzhinweise des Anbieters: WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (www.whatsapp.com/legal/privacy-policy-eea). WhatsApp erhält dabei Ihre Rufnummer sowie die üblichen Metadaten der Kommunikation. Dabei können Daten auch an Server von Meta Platforms, Inc. in die USA übertragen werden; Meta ist nach dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission vorliegt (Art. 45 DSGVO). Die Nutzung von WhatsApp ist freiwillig — Sie erreichen uns für alle Anliegen ebenso per Telefon oder E-Mail. Ein Chat kommt erst zustande, wenn Sie ihn selbst starten; beim bloßen Besuch dieser Website werden keine Daten an WhatsApp übertragen.

6. Bestellportal

Unser Online-Bestellportal (bestell.fruechtealacarte.de) ist ein eigenständiges Angebot für Geschäftskunden mit eigenem Zugang. Es lässt sich im Browser oder über unsere Apps nutzen; die Datenverarbeitung ist in beiden Fällen dieselbe und in Abschnitt 7 beschrieben.

7. Bestell-App

Für unsere Kundschaft geben wir die App „à la Carte“ heraus. Sie lädt die Bedienoberfläche unseres Bestellportals und verbindet sich für die eigentlichen Daten unmittelbar mit unserer Datenbank; lässt sich das Portal nicht laden, zeigt sie einen Hinweis. Auf dem Gerät legt sie ab, was für den Betrieb nötig ist: die Anmeldung, den Warenkorb, Ansichtseinstellungen sowie Eingaben, die wegen fehlender Verbindung noch nicht übertragen werden konnten; beim Abmelden entfernen wir Anmeldung und PIN. Die Verbindung ist durchgehend verschlüsselt (TLS). Außer dem Internetzugriff fordert die App keine dauerhaften Berechtigungen an — nur wenn Sie Benachrichtigungen einschalten, fragt das Gerät einmalig danach. Sie enthält weder Werbung noch Analyse- oder Tracking-Dienste noch In-App-Käufe. Eine Registrierung durch Sie selbst ist nicht möglich — Zugänge richten wir ein; die Nutzung der App ist freiwillig, Sie können ebenso telefonisch bestellen.

Sie melden sich mit Ihrem Namen und einer PIN an, die wir Ihnen zuteilen. Auf unserem Server ist die PIN ausschließlich als nicht rückrechenbarer Prüfwert hinterlegt — auch wir können sie nicht auslesen; auf Ihrem Gerät liegt sie bis zur Abmeldung unverschlüsselt, damit die App nicht bei jedem Start eine neue Eingabe verlangt. Verarbeitet werden Ihre Bestellungen mit Positionen, Mengen, Liefertag und Bemerkung, Ihre Bestellvorlagen sowie — falls Sie ihn eintragen — der Name der bestellenden Person; Rechnungen und Lieferscheine können Sie einsehen. Damit mehrere Personen aus Ihrem Haus denselben Warenkorb nutzen können, wird zu jeder Position vermerkt, wer sie wann eingetragen hat. Bleibt eine Eingabe wegen fehlender Verbindung liegen, meldet die App uns das als technische Störung; dabei wird Ihre Kundenzuordnung mitgesendet. Schalten Sie Benachrichtigungen ein, speichern wir zusätzlich die Abo-Adresse Ihres Geräts samt zugehöriger Schlüssel und die Browser- beziehungsweise Gerätekennung. Grundlage ist die Durchführung des Liefervertrags (Art. 6 Abs. 1 lit. b DSGVO), soweit Sie selbst unser Vertragspartner sind, im Übrigen unser berechtigtes Interesse an der Abwicklung der Geschäftsbeziehung mit Ihrem Haus (Art. 6 Abs. 1 lit. f DSGVO); für Rechnungen und Lieferscheine treten die handels- und steuerrechtlichen Aufbewahrungspflichten hinzu (Art. 6 Abs. 1 lit. c DSGVO).

Bei wiederholt falscher PIN merkt sich unser Server die Herkunft des Zugriffs — Ihre IP-Adresse, bei IPv6 gekürzt — und sperrt die Anmeldung nach zehn Fehlversuchen für fünfzehn Minuten. Denselben Wert vermerken wir in unserem Fehlerprotokoll, wenn eine Sperre greift. Grundlage ist unser berechtigtes Interesse an der Abwehr unbefugter Zugriffe (Art. 6 Abs. 1 lit. f DSGVO).

Lieferung und Abrechnung

Bei der Auslieferung kann unser Fahrer freiwillig ein Foto aufnehmen und den Empfang auf dem Display quittieren lassen; dabei lässt sich der Name der annehmenden Person eintragen. Foto und Unterschrift löschen wir, sobald die Lieferung vollständig bezahlt oder die Bestellung storniert ist, frühestens 60 Tage nach der Zustellung. Bei offener Forderung bewahren wir den Nachweis als Beleg auf; der Name der annehmenden Person bleibt am Lieferbeleg vermerkt. Für die Anfahrt kann unser Fahrer den Kartendienst des Geräteherstellers öffnen (Google Maps beziehungsweise Apple Karten) — dabei wird Ihre Lieferanschrift an diesen Anbieter übermittelt.

Für Rechnungen und Zahlungen verarbeiten wir Ihre Stammdaten sowie, wenn Sie uns ein Lastschriftmandat erteilt haben, Ihre Bankverbindung. Nehmen wir eine Bestellung telefonisch auf, kann dabei ein Diktat genutzt werden; die Spracherkennung leistet der Browser, der die Aufnahme an seinen Hersteller übermitteln kann (in Chrome: Google LLC, USA). Grundlage ist unser berechtigtes Interesse an der schnellen Aufnahme telefonischer Bestellungen (Art. 6 Abs. 1 lit. f DSGVO).

Empfänger, Speicherorte und Übermittlung in die USA

Unsere Datenbank betreiben wir bei der Supabase, Inc. (USA); die Daten selbst liegen in einem Rechenzentrum in Frankfurt am Main. Die Bedienoberfläche liefert die Cloudflare, Inc. (USA) aus; dort liegen außerdem unser Rechnungsarchiv — Rechnungen und Lieferscheine für die Dauer der gesetzlichen Aufbewahrungsfristen — und eine tägliche Sicherungskopie unserer Datenbank. Diese Sicherungskopie wird nach 60 Tagen gelöscht; beide sind nicht auf Speicherorte innerhalb der EU beschränkt. E-Mails an Sie — etwa Auftragsbestätigungen, Lieferscheine und Rechnungen — versendet die Resend, Inc. (USA); die Adresse stammt aus Ihren Stammdaten, nicht aus der App. Belege unserer Lieferanten liest die Anthropic Ireland, Limited (Dublin, Irland) automatisch aus; die Inhalte werden nicht zum Training von KI-Modellen verwendet. Buchungsdaten übermitteln wir an unseren Steuerberater, Lastschriften an unsere Bank.

Cloudflare und Resend sind nach dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission vorliegt (Art. 45 DSGVO). Unser KI-Dienstleister sitzt in Irland; soweit die dort eingesetzten Unterauftragsverarbeiter in den USA verarbeiten, stützt sich das auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Supabase ist dort nicht gelistet; die Verarbeitung findet zwar in Frankfurt statt, es handelt sich aber um ein US-Unternehmen, sodass ein Zugriff aus den USA nicht ausgeschlossen ist. Diesen Zugriff stützen wir auf die Standardvertragsklauseln der EU-Kommission, die Bestandteil unseres Vertrags mit Supabase sind (Art. 46 Abs. 2 lit. c DSGVO); eine Kopie erhalten Sie auf Anfrage.

Bestellungen und Belege bewahren wir im Rahmen der gesetzlichen Aufbewahrungsfristen auf; ein Benachrichtigungs-Abo löschen wir, wenn sich das Gerät ein halbes Jahr nicht gemeldet hat.

Nicht erhoben werden Standortdaten, Kontakte, Kalendereinträge, Gesundheitsdaten, der Browserverlauf, SMS oder Anrufliste, installierte Apps und Werbekennungen. Wir geben keine Daten zu Werbe- oder Marketingzwecken weiter und verkaufen keine Daten.

Ihre Rechte aus Abschnitt 9 gelten unverändert auch für die App. Eine Löschung veranlassen wir auf Ihre Anfrage an die oben genannte Adresse; eine Schaltfläche dafür gibt es in der App nicht.

8. SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

9. Ihre Rechte

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf:

Eine erteilte Einwilligung können Sie jederzeit formlos mit Wirkung für die Zukunft widerrufen — etwa per E-Mail an info@fruechtealacarte.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Im Falle datenschutzrechtlicher Verstöße steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Zuständige Aufsichtsbehörde für uns: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.

← Zurück zur Startseite