Datenschutzerklärung
Diese Erklärung informiert Sie darüber, wie reservaid Ihre personenbezogenen Daten verarbeitet, wenn Sie diese Website nutzen, ein Konto anlegen oder eine Reservierung über reservaid beauftragen.
Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Streifinger KI & Web Services UG (haftungsbeschränkt)
Liscowstr. 34, 81739 München, Deutschland
Handelsregister: Amtsgericht München, HRB 315039
Vertreten durch den Geschäftsführer: Markus Streifinger
E-Mail: info@reservaid.io
Verarbeitung im Einzelnen
Im Folgenden ist je eingesetztem Dienst aufgeführt, wer Anbieter ist, wozu wir Daten verarbeiten, welche Daten betroffen sind, auf welcher Rechtsgrundlage das geschieht, ob eine Übermittlung in ein Drittland stattfindet und wie lange gespeichert wird.
Hosting (GitHub Pages)
- Anbieter
- GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA.
- Zweck
- Auslieferung dieser Website. Beim Aufruf verarbeitet der Server technisch notwendige Zugriffsdaten, um die Seite anzuzeigen und die Sicherheit zu gewährleisten.
- Daten
- IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, funktionsfähigen Bereitstellung).
- Drittland
- USA, abgesichert über die EU-Standardvertragsklauseln und den Angemessenheitsbeschluss zum EU-US Data Privacy Framework.
- Speicherdauer
- Server-Logs werden durch den Anbieter nur kurzzeitig zur Auslieferung und Absicherung vorgehalten.
Konto, Reservierungsdaten und Abrechnung (Supabase)
- Anbieter
- Supabase, Inc., 970 Toa Payoh North, Singapur. Die Daten werden in einer Region innerhalb der Europäischen Union gespeichert.
- Zweck
- Betrieb Ihres Nutzerkontos, Speicherung und Bearbeitung Ihrer Reservierungsanfragen, Verwaltung der Verbindungen zu Ihren KI-Assistenten sowie Erfassung der Abrechnungsdaten je erfolgreicher Reservierung.
- Daten
- Name, E-Mail-Adresse, Zugangsdaten in verschlüsselter Form, Reservierungsanfragen (Restaurant, Datum, Uhrzeit, Personenzahl, freiwillige Hinweise), Zugangsdaten der verbundenen KI-Assistenten und Abrechnungspositionen (Anfrage, Ergebnis, Betrag).
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
- Drittland
- Speicherung in der EU. Der Anbieter kann als US-Unternehmen im Supportfall zugreifen; abgesichert über EU-Standardvertragsklauseln.
- Speicherdauer
- Für die Dauer des Kontos. Nach Löschung des Kontos werden die Daten entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Kontaktformular
- Anbieter
- Verarbeitung über die genannte Supabase-Infrastruktur. Zum Spamschutz kommt Google reCAPTCHA (Google Ireland Limited, Dublin, Irland) zum Einsatz.
- Zweck
- Bearbeitung Ihrer Anfrage über das Kontaktformular. Ihre Nachricht wird gespeichert und zur Beantwortung an unser Postfach weitergeleitet. reCAPTCHA dient der Abwehr automatisierter Einsendungen.
- Daten
- Name, E-Mail-Adresse, Ihre Nachricht, die aufgerufene Seite sowie von reCAPTCHA erhobene Nutzungs- und Geräteinformationen.
- Rechtsgrundlage
- Für die Beantwortung Ihrer Anfrage Art. 6 Abs. 1 lit. b DSGVO. Google reCAPTCHA wird erst geladen, nachdem Sie in „Externe Medien“ eingewilligt haben; Rechtsgrundlage hierfür ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (§ 25 Abs. 1 TDDDG), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
- Drittland
- reCAPTCHA kann Daten an Google in den USA übermitteln, abgesichert über das EU-US Data Privacy Framework.
- Speicherdauer
- Bis Ihre Anfrage abschließend bearbeitet ist, anschließend werden die Daten gelöscht, soweit keine Aufbewahrungspflichten bestehen.
Reichweitenmessung (Google Analytics 4)
- Anbieter
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mutterkonzern ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
- Zweck
- Analyse der Nutzung dieser Website, um zu verstehen, welche Inhalte genutzt werden, und das Angebot zu verbessern. Die Messung findet nur statt, wenn Sie im Cookie-Banner in die Statistik einwilligen.
- Daten
- Gekürzte IP-Adresse, Geräte- und Nutzungsdaten (etwa Browser, Betriebssystem, aufgerufene Seiten und Verweildauer) sowie ausgelöste Ereignisse.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.
- Drittland
- USA, abgesichert über den Angemessenheitsbeschluss zum EU-US Data Privacy Framework, dem die Google LLC beigetreten ist.
- Speicherdauer
- Die auf Nutzer- und Ereignisebene erhobenen Daten werden nach 14 Monaten automatisch gelöscht.
Warteliste
- Anbieter
- Speicherung über die genannte Supabase-Infrastruktur, Versand der Bestätigungs- und Benachrichtigungs-E-Mails über Resend, Inc. (USA).
- Zweck
- Tragen Sie sich in die Warteliste ein, benachrichtigen wir Sie per E-Mail, sobald reservaid startet. Zur Bestätigung Ihrer Anmeldung nutzen wir ein Double-Opt-in: Sie erhalten zunächst eine E-Mail mit einem Bestätigungslink, erst nach Klick ist die Anmeldung aktiv.
- Daten
- Ihre E-Mail-Adresse sowie Zeitpunkt und Bestätigungsstatus der Anmeldung.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung). Sie können diese jederzeit mit Wirkung für die Zukunft widerrufen.
- Drittland
- Der E-Mail-Versand über Resend kann eine Übermittlung in die USA umfassen, abgesichert über EU-Standardvertragsklauseln.
- Speicherdauer
- Bis zum Start von reservaid oder bis zu Ihrer Austragung. Über den Abmeldelink in jeder E-Mail können Sie sich jederzeit austragen; danach löschen wir Ihre E-Mail-Adresse.
Weitergabe an das Restaurant
- Anbieter
- Das jeweilige von Ihnen benannte Restaurant, als eigenständiger Empfänger.
- Zweck
- Durchführung Ihrer Reservierung. Damit das Restaurant den Tisch anlegen kann, geben wir die dafür nötigen Angaben weiter.
- Daten
- Ihr Name, Datum, Uhrzeit, Personenzahl sowie freiwillige Hinweise (etwa eine Unverträglichkeit) und, sofern für die Reservierung erforderlich, eine Telefonnummer.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen beauftragten Reservierung).
- Drittland
- In der Regel keine Drittlandübermittlung; das Restaurant liegt üblicherweise im deutschsprachigen Raum.
- Speicherdauer
- Die Weitergabe erfolgt einmalig zur Reservierung. Über die weitere Speicherung entscheidet das Restaurant eigenverantwortlich.
KI-Telefonagent (Retell und Telnyx)
- Anbieter
- Retell AI, Inc. (USA) für den Sprachagenten und Telnyx LLC (USA, mit Verarbeitung auch in der EU) für die Telefonie.
- Zweck
- Hat das Restaurant kein Online-Reservierungstool, ruft in Ihrem Auftrag ein KI-Sprachagent dort an und reserviert. Zu Beginn des Gesprächs weist der Agent transparent darauf hin, dass es sich um einen digitalen Assistenten handelt.
- Daten
- Die für die Reservierung nötigen Angaben (Name, Datum, Uhrzeit, Personenzahl, Hinweise) sowie die im Telefonat anfallenden Gesprächsdaten, um das Gespräch zu führen und das Ergebnis festzuhalten.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung der beauftragten Reservierung).
- Drittland
- USA, abgesichert über EU-Standardvertragsklauseln.
- Speicherdauer
- Gesprächsdaten werden nur so lange vorgehalten, wie es zur Durchführung, zum Nachweis des Reservierungsergebnisses und zur Fehlerbehebung erforderlich ist.
Dieser Dienst wird mit der Freischaltung des Reservierungsversands aktiv. Vorher findet keine Verarbeitung von Telefonaten statt.
E-Mail-Zustellung (Resend)
- Anbieter
- Resend, Inc. (USA).
- Zweck
- Versand von Reservierungsanfragen per E-Mail an ein Restaurant, wenn es telefonisch nicht erreichbar ist (E-Mail-Fallback), sowie Versand von Transaktions- und Statusmails an Sie (etwa Bestätigung einer Reservierung).
- Daten
- E-Mail-Adresse des Empfängers und der Inhalt der jeweiligen Nachricht (unter anderem die Reservierungsangaben).
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Reservierung und Vertragskommunikation).
- Drittland
- USA, abgesichert über EU-Standardvertragsklauseln.
- Speicherdauer
- Zustelldaten werden nur so lange vorgehalten, wie es für Versand und Nachweis der Zustellung erforderlich ist.
Zahlungsabwicklung (Stripe)
- Anbieter
- Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland.
- Zweck
- Hinterlegung eines Zahlungsmittels und Abrechnung der genutzten Reservierungsanfragen über eine gebündelte Sammelabrechnung.
- Daten
- Von Ihnen bei Stripe hinterlegte Zahlungsdaten sowie Beträge und Zeitpunkte der Abbuchungen. Die vollständigen Kartendaten verarbeitet Stripe; wir erhalten sie nicht.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Entgelts) und Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflichten).
- Drittland
- Verarbeitung in der EU; bei Konzernbezug in die USA abgesichert über EU-Standardvertragsklauseln.
- Speicherdauer
- Abrechnungs- und Rechnungsdaten werden entsprechend den gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren aufbewahrt.
Die entgeltliche Abrechnung wird mit dem Zahlungs-Go-live freigeschaltet. Bis dahin werden über Stripe keine Beträge abgebucht.
Hinweise für angerufene Restaurants
Ruft der KI-Sprachagent von reservaid in Ihrem Restaurant an, um im Auftrag eines Gastes zu reservieren, verarbeiten wir dabei Daten, die Sie betreffen. Da diese Daten nicht bei Ihnen selbst erhoben werden, informieren wir Sie hierüber nach Art. 14 DSGVO.
- Verarbeitete Daten
- Ihre Telefonnummer, die Sprachaufnahme und der Inhalt des Gesprächs sowie, wenn er im Gespräch genannt wird, der Name der Person, die den Anruf entgegennimmt.
- Herkunft der Daten
- Die Telefonnummer stammt aus der Beauftragung durch den Gast oder aus öffentlich zugänglichen Kontaktdaten Ihres Restaurants (etwa Ihrer Website oder einem Branchenverzeichnis).
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das des Gastes ist die Durchführung der beauftragten Reservierung auf dem üblichen telefonischen Weg.
- Speicherdauer
- Die Gesprächsdaten werden nur so lange vorgehalten, wie es zur Durchführung, zum Nachweis des Reservierungsergebnisses und zur Fehlerbehebung erforderlich ist, und anschließend gelöscht.
- Ihre Rechte
- Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Wenden Sie sich dazu an den oben genannten Verantwortlichen, Streifinger KI & Web Services UG (haftungsbeschränkt), per E-Mail an info@reservaid.io.
- Widerspruchsrecht
- Sie können der Verarbeitung jederzeit widersprechen. Auf Ihren Wunsch tragen wir Ihre Rufnummer in eine Sperrliste ein, sodass reservaid Ihr Restaurant nicht mehr anruft, und informieren Gäste, dass Ihr Betrieb nur direkte Reservierungen annimmt.
Auftragsverarbeitung
Mit den genannten Dienstleistern, die personenbezogene Daten in unserem Auftrag und nach unseren Weisungen verarbeiten (insbesondere GitHub, Supabase, Retell, Telnyx, Resend und Google), haben wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen.
Nutzung über KI-Assistenten (MCP-Connector)
Sie können reservaid als Connector in einem KI-Assistenten einbinden und Reservierungen dort im Gespräch beauftragen. Die Verbindung läuft über die MCP-Schnittstelle von reservaid. Nachfolgend ist aufgeführt, welche Daten dabei an reservaid übermittelt werden, wozu wir sie verarbeiten, wie lange die Zugangsdaten gültig sind und wie Sie die Verbindung beenden.
- Reservierungsdaten
- Beauftragen Sie im Assistenten eine Reservierung, erhält reservaid das gewünschte Restaurant, den Zeitpunkt (Datum und Uhrzeit), die Personenzahl und Ihren Namen. Freiwillig können eine Telefonnummer und Sonderwünsche hinzukommen (etwa Allergien, ein Kinderstuhl oder ein Platz auf der Terrasse).
- Kontodaten
- Beim Verbinden melden Sie sich im Anmeldefenster von reservaid an oder legen dort ein Konto an. Dabei verarbeiten wir Ihre E-Mail-Adresse und Ihr Passwort in verschlüsselter Form. Über das so verknüpfte Konto ordnen wir jede Anfrage aus dem Assistenten zu.
- Zugangsdaten (OAuth)
- Die Verbindung zwischen Assistent und reservaid-Konto wird über OAuth hergestellt. Dabei entstehen ein Zugriffstoken und ein Refresh-Token, die wir speichern, um die Anfragen des Assistenten Ihrem Konto zuzuordnen und zu berechtigen.
- Zweck
- Durchführung der von Ihnen beauftragten Reservierung, Zuordnung der Anfrage zu Ihrem Konto und Abrechnung der genutzten Reservierungsanfragen.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
- Speicherdauer der Token
- Ein Zugriffstoken ist eine Stunde gültig, ein Refresh-Token 180 Tage. Danach verlieren sie ihre Gültigkeit. Die übermittelten Reservierungs- und Kontodaten unterliegen den oben genannten Fristen.
- Widerruf
- Sie können die Verbindung jederzeit beenden, indem Sie den Connector im jeweiligen Assistenten trennen. Danach hat der Assistent keinen Zugriff mehr auf Ihr reservaid-Konto und die zugehörigen Token verlieren ihre Gültigkeit.
- Verantwortlichkeit des Assistenten
- Für die Verarbeitung im Chat selbst ist der jeweilige Anbieter des Assistenten eigenständiger Verantwortlicher, etwa Anthropic für Claude, OpenAI für ChatGPT, Mistral für Le Chat oder Perplexity. Dort gelten die Datenschutzhinweise des jeweiligen Anbieters. reservaid verarbeitet ausschließlich die Daten, die über die Anbindung tatsächlich bei reservaid eingehen.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an den oben genannten Verantwortlichen, Streifinger KI & Web Services UG (haftungsbeschränkt), per E-Mail an info@reservaid.io.
Beschwerderecht bei der Aufsichtsbehörde
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständige Behörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Ansbach.
Speicherdauer im Überblick
Grundsätzlich speichern wir personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen. Abrechnungs- und Rechnungsdaten unterliegen steuer- und handelsrechtlichen Fristen von bis zu zehn Jahren. Kontodaten löschen wir mit der Löschung Ihres Kontos, soweit keine Pflichten entgegenstehen.
Stand: 31. Juli 2026.