Rechtliches
Datenschutz
Stand: Oktober 2026
Kurz gesagt
- Zum Stöbern, Suchen und für das Food-Roulette brauchst du kein Konto. Wir setzen dafür keine Cookies und kein Tracking.
- Die Statistik für Restaurants zählt nur, wie oft Gerichte gesehen oder gemerkt wurden – ohne Personenbezug.
- Name und Kontakt fragen wir nur ab, wenn du reservierst, dich auf eine Warteliste setzt oder benachrichtigt werden möchtest – und löschen sie nach festen Fristen.
- Wir verkaufen keine Daten und zeigen keine Werbung.
1. Verantwortlicher
Trustview, Inh. Alpay Düzen, Starstraße 2, 22305 Hamburg
E-Mail: info@trustview.de · Telefon: +49 157 83926054
Weitere Angaben findest du im Impressum.
2. Wer wofür verantwortlich ist
FEINSPOT ist eine Plattform, auf der Restaurants, Cafés und Bars eigene Seiten, Speisekarten und Reservierungen anbieten. Für das Portal (Startseite, Suche, Food-Roulette, Merkliste) und für Bewertungen sind wir verantwortlich.
Reservierungen, Wartelisten, Bestellungen und Service-Anfragen am Tisch gehen an das jeweilige Restaurant. Für diese Daten ist das Restaurant verantwortlich; wir verarbeiten sie in seinem Auftrag (Art. 28 DSGVO). Fragen dazu kannst du an das Restaurant oder an uns richten – wir leiten sie weiter.
3. Aufruf der Seiten
Beim Aufruf verarbeitet unser Server technisch notwendige Angaben wie IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browsertyp, um die Seite auszuliefern und vor Missbrauch zu schützen. Für die Begrenzung von Anfragen speichern wir die IP-Adresse nicht im Klartext, sondern nur als gekürzten, verschlüsselten Prüfwert (Hash).
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, funktionierenden Angebot (Art. 6 Abs. 1 lit. f DSGVO).
Schriften und Symbole liefern wir vom eigenen Server aus. Beim Aufruf werden keine Daten an Google Fonts oder andere Schriftanbieter übertragen.
4. Cookies und Speicher im Browser
Wir verwenden keine Werbe- oder Analyse-Cookies. Deshalb gibt es auch kein Cookie-Banner.
- Anmeldung: Wenn sich ein Restaurant oder Mitarbeitende anmelden, setzen wir ein Sitzungs-Cookie. Ohne dieses Cookie ist das Dashboard nicht nutzbar.
- Merkliste: Gemerkte Restaurants und Gerichte liegen nur im Speicher deines Browsers (localStorage). Wir erhalten diese Liste nicht. Du kannst sie jederzeit leeren oder die Website-Daten im Browser löschen.
- Weitere Komfortfunktionen: Etwa eine angefangene Tischbestellung oder den zuletzt gewählten Betrieb merkt sich die App ebenfalls nur auf deinem Gerät.
Diese Speicherungen sind für die von dir gewünschten Funktionen unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
5. Statistik ohne Personenbezug
Restaurants sehen, wie oft ihre Gerichte angesehen, geöffnet oder im Food-Roulette gemerkt wurden. Dafür erzeugt die Seite bei jedem Aufruf eine zufällige Besuchskennung, die nur im Arbeitsspeicher der geöffneten Seite liegt – nicht in einem Cookie und nicht im Browserspeicher. Lädst du die Seite neu, beginnt ein neuer Besuch. Auf dem Server wird die Kennung nur als Tageswert gespeichert, sodass Besuche über Tage hinweg nicht verknüpft werden können.
Einzelne Ereignisse bewahren wir 90 Tage auf, danach bleiben nur zusammengefasste Tageszahlen ohne Besuchskennung. Angemeldete Konten zählen wir nicht mit. Rechtsgrundlage ist unser berechtigtes Interesse, Restaurants eine Auswertung ihrer Seiten zu bieten (Art. 6 Abs. 1 lit. f DSGVO).
6. Standort im Food-Roulette
Wenn du es erlaubst, fragt das Food-Roulette einmal deinen ungefähren Standort ab, um Entfernungen zu Restaurants anzuzeigen. Der Standort wird nur dafür verwendet und nicht gespeichert. Ohne Freigabe kannst du einen Ausgangspunkt wählen oder ohne Entfernungen stöbern. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du in den Browsereinstellungen jederzeit widerrufen kannst.
7. Reservierungen
Für eine Reservierung verarbeiten wir Datum, Uhrzeit, Personenzahl, deinen Namen, E-Mail-Adresse oder Telefonnummer und eine freiwillige Bemerkung. Das Restaurant sieht diese Angaben, um die Reservierung zu bearbeiten. Über einen persönlichen Link kannst du die Reservierung ansehen und stornieren.
90 Tage nach dem Termin werden Name, Kontaktdaten, Bemerkungen und Link automatisch gelöscht. Übrig bleiben nur Zahlen wie Personenzahl und Status. Rechtsgrundlage ist die Durchführung der Reservierung (Art. 6 Abs. 1 lit. b DSGVO).
8. Warteliste und Benachrichtigungen
Ist ein Restaurant ausgebucht, kannst du dich mit Namen und E-Mail-Adresse auf eine Warteliste setzen. Bei einem Gericht kannst du dich benachrichtigen lassen, sobald es wieder angeboten wird. Beides wird erst nach Bestätigung über einen Link in einer E-Mail aktiv (Double-Opt-in), und jede Nachricht enthält einen Abmeldelink.
- Unbestätigte Wartelisten-Einträge verfallen nach 24 Stunden, unbestätigte Benachrichtigungen nach 48 Stunden.
- Name und Adresse eines Wartelisten-Eintrags werden einen Tag nach dem gewünschten Termin gelöscht.
- Adressen beendeter Benachrichtigungen und versendeter Nachrichten löschen wir nach 30 Tagen.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit über den Abmeldelink widerrufen kannst.
9. Am Tisch: Speisekarte, Bestellung, Service
Über die NFC-Karte oder den QR-Code am Tisch öffnest du die Speisekarte des Restaurants – ohne Konto. Wenn das Restaurant es anbietet, kannst du bestellen oder den Service rufen. Dabei verarbeiten wir Tisch, Positionen und eine freiwillige Bemerkung, aber keinen Namen. Den IP-Prüfwert zum Schutz vor Missbrauch löschen wir nach einem Tag, Service-Anfragen nach 90 Tagen.
10. Gemeinsam swipen
Beim gemeinsamen Food-Roulette teilst du einen Einladungslink. Gespeichert werden ein frei gewählter Anzeigename, deine Filter und deine Entscheidungen, damit die Gruppe Übereinstimmungen sieht. Einen Tag nach Ablauf der Gruppe löschen wir Mitglieder, Namen und Stimmen vollständig.
11. Bewertungen
Bewertungen enthalten Sterne, einen freiwilligen Text und einen frei wählbaren Anzeigenamen. Wir prüfen sie vor der Veröffentlichung. Zum Schutz vor Mehrfachabgaben speichern wir zwei Tage lang einen IP-Prüfwert und löschen ihn dann. Rechtsgrundlage ist unser berechtigtes Interesse an echten, missbrauchsfreien Bewertungen (Art. 6 Abs. 1 lit. f DSGVO).
12. Konten für Restaurants und Mitarbeitende
Für das Dashboard verarbeiten wir Name, E-Mail-Adresse, ein verschlüsseltes Passwort, Rolle und Anmeldesitzungen. Wichtige Änderungen werden in einem Protokoll festgehalten. Nutzt ein Restaurant die Zeiterfassung, speichern wir Dienstbeginn, Pausen und Dienstende für das Restaurant als Arbeitgeber; die Aufbewahrung richtet sich nach dessen gesetzlichen Pflichten. Rechtsgrundlage ist der Vertrag mit dem Restaurant (Art. 6 Abs. 1 lit. b DSGVO) bzw. § 26 BDSG.
13. Push-Mitteilungen
Mitarbeitende können Push-Mitteilungen zu neuen Reservierungen und Bestellungen aktivieren. Die Zustellung läuft über den Push-Dienst des jeweiligen Browserherstellers (z. B. Apple, Google oder Mozilla); dieser erhält eine Gerätekennung, aber keine Gästedaten im Klartext. Erledigte Push-Aufträge löschen wir nach 7 Tagen. Die Mitteilungen lassen sich jederzeit im Browser abschalten.
14. Links zu anderen Diensten
Der Knopf „Route“ öffnet Google Maps, Links zu Bewertungen können zum Google-Unternehmensprofil eines Restaurants führen. Erst mit dem Klick verlässt du FEINSPOT; ab dann gilt die Datenschutzerklärung von Google. Vorher werden keine Daten an Google übertragen.
15. Empfänger
Deine Daten sieht nur das Restaurant, das du ansprichst, und wir, soweit es für Betrieb und Sicherheit nötig ist. Technische Dienstleister (Hosting, E-Mail-Versand) setzen wir nur als Auftragsverarbeiter ein. Eine Übermittlung in Länder außerhalb der EU findet nur statt, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
16. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage eines berechtigten Interesses (Art. 15–21 DSGVO). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Schreib uns dafür einfach an info@trustview.de.
Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit.
17. Änderungen
Wenn sich die App oder die rechtlichen Vorgaben ändern, passen wir diese Erklärung an. Es gilt die jeweils hier veröffentlichte Fassung.