Datenschutzerklärung

Stand: November 2025

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Software nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf unserer Plattform

Wer ist verantwortlich für die Datenerfassung auf dieser Plattform?
Die Datenverarbeitung auf dieser Plattform erfolgt durch den Plattformbetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular oder bei der Registrierung eingeben.

Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Software zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden, um die Qualität unserer Dienstleistungen zu verbessern.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen.

2. Hosting und Content Delivery Networks (CDN)

Wir hosten die Inhalte unserer Website bei externen Dienstleistern. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v.a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Plattform nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Plattform ist:

Lonaxx GmbH
Fischotterweg 3
27356 Rotenburg (Wümme)
Telefon: 04261-6401075
E-Mail: info@lonaxx.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben.

Konkrete Speicherfristen:

  • Bestelldaten: 10 Jahre (gesetzliche Aufbewahrungspflicht nach HGB/AO)
  • Account-Daten: Bis zur Löschung des Accounts durch den Nutzer
  • Server-Logs: 7 Tage
  • Kontaktanfragen: 3 Jahre nach Abschluss der Korrespondenz
  • Push-Token: Bis zum Widerruf oder zur Deinstallation der App

Allgemeine Hinweise zu den Rechtsgrundlagen

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.

Sofern die Datenverarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, erforderlich ist, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Ihre Rechte als betroffene Person

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer gespeicherten personenbezogenen Daten zu verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
  • Recht auf Widerspruch (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung ihrer personenbezogenen Daten Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [Ihre E-Mail-Adresse]

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Datenübermittlung in Drittländer

Im Rahmen unserer Geschäftsbeziehungen können Ihre personenbezogenen Daten an Drittgesellschaften weitergegeben oder übermittelt werden. Diese können sich auch außerhalb des Europäischen Wirtschaftsraums (EWR) befinden, also in sogenannten Drittländern.

Dies geschieht insbesondere bei der Nutzung von Firebase Cloud Messaging (Google LLC, USA) für Push-Benachrichtigungen. Die Übermittlung erfolgt auf Grundlage von:

  • Ihrer Einwilligung (Art. 49 Abs. 1 lit. a DSGVO)
  • Den Standardvertragsklauseln der EU-Kommission
  • Dem EU-US Data Privacy Framework (sofern anwendbar)

Weitere Informationen zu den Datenschutzpraktiken von Google finden Sie unter: https://policies.google.com/privacy

4. Datenerfassung auf dieser Plattform

Cookies

Unsere Internetseiten verwenden so genannte „Cookies". Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert.

Wir verwenden folgende Arten von Cookies:

  • Notwendige Cookies (Session-Cookies): Diese werden benötigt, um die Funktionalität der Website zu gewährleisten, insbesondere für die Authentifizierung und Aufrechterhaltung Ihrer Sitzung. Diese Cookies werden nach dem Schließen des Browsers gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Authentifizierungs-Token: Speichern Ihre Anmeldeinformationen, damit Sie angemeldet bleiben. Speicherdauer: Bis zur Abmeldung oder 30 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren.

Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Kontaktformular und E-Mail-Kontakt

Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Registrierung auf dieser Plattform

Sie können sich auf dieser Plattform registrieren, um zusätzliche Funktionen zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben.

Bei der Registrierung werden folgende Pflichtdaten erhoben:

  • Benutzername oder E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)
  • Name und Kontaktdaten (für Bestellabwicklung)
  • Ggf. Lieferadresse

Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten bleiben gespeichert, solange Ihr Account aktiv ist.

Löschung Ihres Accounts

Sie können Ihren Account jederzeit löschen lassen. Kontaktieren Sie uns hierzu unter [Ihre E-Mail-Adresse] oder nutzen Sie die Löschfunktion in Ihren Account-Einstellungen.

Nach Löschung Ihres Accounts werden alle personenbezogenen Daten entfernt, mit Ausnahme von Daten, die wir aufgrund gesetzlicher Aufbewahrungsfristen (z.B. Bestelldaten für steuerrechtliche Zwecke) weiterhin speichern müssen. Diese Daten werden jedoch für die weitere Verarbeitung gesperrt und nach Ablauf der Aufbewahrungsfrist gelöscht.

5. Analyse-Tools und Werbung

Wir setzen keine Analyse-Tools zur Auswertung des Nutzerverhaltens ein, die personenbezogene Daten an Dritte weitergeben. Interne Analysen erfolgen ausschließlich in anonymisierter Form.

6. Plugins und Tools

Google Web Fonts (lokales Hosting)

Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts. Diese Web Fonts werden lokal gespeichert, sodass keine Verbindung zu Servern von Google hergestellt wird.

7. Mobile App und Berechtigungen

App-Berechtigungen

Unsere mobile Applikation (App) benötigt verschiedene Berechtigungen, um die volle Funktionalität bereitzustellen. Nachfolgend erläutern wir, welche Berechtigungen die App nutzt und zu welchem Zweck:

  • INTERNET - Ermöglicht die Kommunikation mit unserem Backend-Server zur Verarbeitung von Bestellungen, Abrufen von Menüs und Synchronisation von Daten.
  • CAMERA - Wird für den integrierten QR-Code-Scanner verwendet, um z.B. Restaurant-Codes oder Tisch-QR-Codes zu scannen. Diese Berechtigung wird nur bei aktiver Nutzung der Scan-Funktion verwendet.
  • POST_NOTIFICATIONS - Ermöglicht das Senden von Push-Benachrichtigungen über Bestellstatusaktualisierungen und wichtige Informationen. Die Nutzung erfolgt nur nach Ihrer ausdrücklichen Einwilligung.
  • VIBRATE - Wird verwendet, um haptisches Feedback bei bestimmten Aktionen (z.B. erfolgreichem Scan oder Bestellbestätigung) zu geben.
  • RECEIVE_BOOT_COMPLETED - Ermöglicht die Wiederherstellung geplanter Benachrichtigungen nach einem Geräteneustart, damit Sie keine wichtigen Statusmeldungen verpassen.

Sie können diese Berechtigungen jederzeit in den Einstellungen Ihres Geräts verwalten und widerrufen. Bitte beachten Sie, dass die App ohne bestimmte Berechtigungen möglicherweise nicht vollständig funktioniert.

Geräte-ID und anonyme Zuordnung

Bei der ersten Nutzung der App wird auf Ihrem Gerät eine eindeutige, zufällig generierte Geräte-ID erstellt und lokal gespeichert. Diese ID dient ausschließlich der technischen Zuordnung zwischen Ihrem Gerät und Ihrem Benutzerkonto und ermöglicht:

  • Die korrekte Zustellung von Push-Benachrichtigungen an Ihr spezifisches Gerät
  • Die Synchronisation von App-Einstellungen und Präferenzen geräteübergreifend
  • Die Identifikation und Verwaltung aktiver Sitzungen aus Sicherheitsgründen

Die Geräte-ID ist eine anonyme, technische Kennung, die keine Rückschlüsse auf Ihre Identität zulässt. Sie enthält keine personenbezogenen Daten und wird nur in Verbindung mit Ihrem Benutzerkonto verwendet. Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Funktionsfähigkeit und Sicherheit der App).

Wenn Sie die App deinstallieren, wird die lokal gespeicherte Geräte-ID automatisch gelöscht. Sie können die Löschung der auf unseren Servern gespeicherten Geräte-ID jederzeit durch Kontaktaufnahme mit unserem Support oder Löschung Ihres Benutzerkontos veranlassen.

Push-Benachrichtigungen

Unsere App nutzt Push-Benachrichtigungen über Firebase Cloud Messaging (FCM), um Sie über Bestellstatusaktualisierungen und andere relevante Informationen zu informieren. Die Nutzung von Push-Benachrichtigungen erfolgt nur nach Ihrer ausdrücklichen Einwilligung.

Dabei werden folgende technische Daten an Firebase-Server (Google LLC) übermittelt:

  • FCM-Token (eindeutige Gerätekennung für Push-Dienst)
  • Geräte-ID (siehe oben)
  • Gerätetyp und Betriebssystemversion
  • Zeitstempel der Zustellung

Diese Daten werden ausschließlich zum Versand der Benachrichtigungen verwendet und nicht für andere Zwecke genutzt. Die Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Sie können die Einwilligung zur Nutzung von Push-Benachrichtigungen jederzeit in den Einstellungen Ihres Geräts oder der App widerrufen. Dies hat keinen Einfluss auf die sonstige Nutzbarkeit der App.

8. Bestelldaten

Zur Abwicklung von Bestellungen über unsere Plattform speichern wir folgende Daten:

  • Name und Kontaktdaten des Bestellers
  • Bestelldetails (Gerichte, Mengen, Preise)
  • Lieferadresse
  • Zahlungsinformationen
  • Bestellzeitpunkt und -status

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung. Die Daten werden für 10 Jahre nach Aufbewahrungsfristen des Handelsgesetzbuches (HGB) und der Abgabenordnung (AO) gespeichert und anschließend gelöscht.

9. Zahlungsdienstleister

Wir binden Zahlungsdienstleister ein, um Zahlungen sicher abzuwickeln. Welche Zahlungsdienstleister wir einsetzen, hängt von den angebotenen Zahlungsmethoden ab.

Bei der Nutzung von Zahlungsdienstleistern werden Ihre Zahlungsdaten (z.B. Kreditkartennummer, Bankverbindung) direkt an den jeweiligen Zahlungsdienstleister übermittelt und dort verarbeitet. Wir selbst speichern keine vollständigen Zahlungsdaten, sondern erhalten lediglich eine Bestätigung über den Erfolg oder Misserfolg der Zahlung.

Die Rechtsgrundlage für die Weitergabe ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung).

Informationen zum Datenschutz der jeweiligen Zahlungsdienstleister entnehmen Sie bitte deren Datenschutzerklärungen.

10. Automatisierte Entscheidungsfindung

Wir verzichten auf eine automatische Entscheidungsfindung oder ein Profiling gemäß Art. 22 DSGVO. Alle Entscheidungen, die Ihre Person betreffen, werden von unseren Mitarbeitern getroffen.