Datenschutzerklärung

Diese Erklärung informiert Sie darüber, wie reservaid Ihre personenbezogenen Daten verarbeitet, wenn Sie diese Website nutzen, ein Konto anlegen oder eine Reservierung über reservaid beauftragen.

Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:

Streifinger KI & Web Services UG (haftungsbeschränkt)
Liscowstr. 34, 81739 München, Deutschland
Handelsregister: Amtsgericht München, HRB 315039
Vertreten durch den Geschäftsführer: Markus Streifinger
E-Mail: info@reservaid.io

Verarbeitung im Einzelnen

Im Folgenden ist je eingesetztem Dienst aufgeführt, wer Anbieter ist, wozu wir Daten verarbeiten, welche Daten betroffen sind, auf welcher Rechtsgrundlage das geschieht, ob eine Übermittlung in ein Drittland stattfindet und wie lange gespeichert wird.

Hosting (GitHub Pages)

Anbieter
GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA.
Zweck
Auslieferung dieser Website. Beim Aufruf verarbeitet der Server technisch notwendige Zugriffsdaten, um die Seite anzuzeigen und die Sicherheit zu gewährleisten.
Daten
IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, funktionsfähigen Bereitstellung).
Drittland
USA, abgesichert über die EU-Standardvertragsklauseln und den Angemessenheitsbeschluss zum EU-US Data Privacy Framework.
Speicherdauer
Server-Logs werden durch den Anbieter nur kurzzeitig zur Auslieferung und Absicherung vorgehalten.

Konto, Reservierungsdaten und Abrechnung (Supabase)

Anbieter
Supabase, Inc., 970 Toa Payoh North, Singapur. Die Daten werden in einer Region innerhalb der Europäischen Union gespeichert.
Zweck
Betrieb Ihres Nutzerkontos, Speicherung und Bearbeitung Ihrer Reservierungsanfragen, Verwaltung der Verbindungen zu Ihren KI-Assistenten sowie Erfassung der Abrechnungsdaten je erfolgreicher Reservierung.
Daten
Name, E-Mail-Adresse, Zugangsdaten in verschlüsselter Form, Reservierungsanfragen (Restaurant, Datum, Uhrzeit, Personenzahl, freiwillige Hinweise), Zugangsdaten der verbundenen KI-Assistenten und Abrechnungspositionen (Anfrage, Ergebnis, Betrag).
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Drittland
Speicherung in der EU. Der Anbieter kann als US-Unternehmen im Supportfall zugreifen; abgesichert über EU-Standardvertragsklauseln.
Speicherdauer
Für die Dauer des Kontos. Nach Löschung des Kontos werden die Daten entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Kontaktformular

Anbieter
Verarbeitung über die genannte Supabase-Infrastruktur. Zum Spamschutz kommt Google reCAPTCHA (Google Ireland Limited, Dublin, Irland) zum Einsatz.
Zweck
Bearbeitung Ihrer Anfrage über das Kontaktformular. Ihre Nachricht wird gespeichert und zur Beantwortung an unser Postfach weitergeleitet. reCAPTCHA dient der Abwehr automatisierter Einsendungen.
Daten
Name, E-Mail-Adresse, Ihre Nachricht, die aufgerufene Seite sowie von reCAPTCHA erhobene Nutzungs- und Geräteinformationen.
Rechtsgrundlage
Für die Beantwortung Ihrer Anfrage Art. 6 Abs. 1 lit. b DSGVO. Google reCAPTCHA wird erst geladen, nachdem Sie in „Externe Medien“ eingewilligt haben; Rechtsgrundlage hierfür ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (§ 25 Abs. 1 TDDDG), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
Drittland
reCAPTCHA kann Daten an Google in den USA übermitteln, abgesichert über das EU-US Data Privacy Framework.
Speicherdauer
Bis Ihre Anfrage abschließend bearbeitet ist, anschließend werden die Daten gelöscht, soweit keine Aufbewahrungspflichten bestehen.

Reichweitenmessung (Google Analytics 4)

Anbieter
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mutterkonzern ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Zweck
Analyse der Nutzung dieser Website, um zu verstehen, welche Inhalte genutzt werden, und das Angebot zu verbessern. Die Messung findet nur statt, wenn Sie im Cookie-Banner in die Statistik einwilligen.
Daten
Gekürzte IP-Adresse, Geräte- und Nutzungsdaten (etwa Browser, Betriebssystem, aufgerufene Seiten und Verweildauer) sowie ausgelöste Ereignisse.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.
Drittland
USA, abgesichert über den Angemessenheitsbeschluss zum EU-US Data Privacy Framework, dem die Google LLC beigetreten ist.
Speicherdauer
Die auf Nutzer- und Ereignisebene erhobenen Daten werden nach 14 Monaten automatisch gelöscht.

Warteliste

Anbieter
Speicherung über die genannte Supabase-Infrastruktur, Versand der Bestätigungs- und Benachrichtigungs-E-Mails über Resend, Inc. (USA).
Zweck
Tragen Sie sich in die Warteliste ein, benachrichtigen wir Sie per E-Mail, sobald reservaid startet. Zur Bestätigung Ihrer Anmeldung nutzen wir ein Double-Opt-in: Sie erhalten zunächst eine E-Mail mit einem Bestätigungslink, erst nach Klick ist die Anmeldung aktiv.
Daten
Ihre E-Mail-Adresse sowie Zeitpunkt und Bestätigungsstatus der Anmeldung.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung). Sie können diese jederzeit mit Wirkung für die Zukunft widerrufen.
Drittland
Der E-Mail-Versand über Resend kann eine Übermittlung in die USA umfassen, abgesichert über EU-Standardvertragsklauseln.
Speicherdauer
Bis zum Start von reservaid oder bis zu Ihrer Austragung. Über den Abmeldelink in jeder E-Mail können Sie sich jederzeit austragen; danach löschen wir Ihre E-Mail-Adresse.

Weitergabe an das Restaurant

Anbieter
Das jeweilige von Ihnen benannte Restaurant, als eigenständiger Empfänger.
Zweck
Durchführung Ihrer Reservierung. Damit das Restaurant den Tisch anlegen kann, geben wir die dafür nötigen Angaben weiter.
Daten
Ihr Name, Datum, Uhrzeit, Personenzahl sowie freiwillige Hinweise (etwa eine Unverträglichkeit) und, sofern für die Reservierung erforderlich, eine Telefonnummer.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen beauftragten Reservierung).
Drittland
In der Regel keine Drittlandübermittlung; das Restaurant liegt üblicherweise im deutschsprachigen Raum.
Speicherdauer
Die Weitergabe erfolgt einmalig zur Reservierung. Über die weitere Speicherung entscheidet das Restaurant eigenverantwortlich.

KI-Telefonagent (Retell und Telnyx)

Anbieter
Retell AI, Inc. (USA) für den Sprachagenten und Telnyx LLC (USA, mit Verarbeitung auch in der EU) für die Telefonie.
Zweck
Hat das Restaurant kein Online-Reservierungstool, ruft in Ihrem Auftrag ein KI-Sprachagent dort an und reserviert. Zu Beginn des Gesprächs weist der Agent transparent darauf hin, dass es sich um einen digitalen Assistenten handelt.
Daten
Die für die Reservierung nötigen Angaben (Name, Datum, Uhrzeit, Personenzahl, Hinweise) sowie die im Telefonat anfallenden Gesprächsdaten, um das Gespräch zu führen und das Ergebnis festzuhalten.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Durchführung der beauftragten Reservierung).
Drittland
USA, abgesichert über EU-Standardvertragsklauseln.
Speicherdauer
Gesprächsdaten werden nur so lange vorgehalten, wie es zur Durchführung, zum Nachweis des Reservierungsergebnisses und zur Fehlerbehebung erforderlich ist.

Dieser Dienst wird mit der Freischaltung des Reservierungsversands aktiv. Vorher findet keine Verarbeitung von Telefonaten statt.

E-Mail-Zustellung (Resend)

Anbieter
Resend, Inc. (USA).
Zweck
Versand von Reservierungsanfragen per E-Mail an ein Restaurant, wenn es telefonisch nicht erreichbar ist (E-Mail-Fallback), sowie Versand von Transaktions- und Statusmails an Sie (etwa Bestätigung einer Reservierung).
Daten
E-Mail-Adresse des Empfängers und der Inhalt der jeweiligen Nachricht (unter anderem die Reservierungsangaben).
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Reservierung und Vertragskommunikation).
Drittland
USA, abgesichert über EU-Standardvertragsklauseln.
Speicherdauer
Zustelldaten werden nur so lange vorgehalten, wie es für Versand und Nachweis der Zustellung erforderlich ist.

Zahlungsabwicklung (Stripe)

Anbieter
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland.
Zweck
Hinterlegung eines Zahlungsmittels und Abrechnung der genutzten Reservierungsanfragen über eine gebündelte Sammelabrechnung.
Daten
Von Ihnen bei Stripe hinterlegte Zahlungsdaten sowie Beträge und Zeitpunkte der Abbuchungen. Die vollständigen Kartendaten verarbeitet Stripe; wir erhalten sie nicht.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Entgelts) und Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflichten).
Drittland
Verarbeitung in der EU; bei Konzernbezug in die USA abgesichert über EU-Standardvertragsklauseln.
Speicherdauer
Abrechnungs- und Rechnungsdaten werden entsprechend den gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren aufbewahrt.

Die entgeltliche Abrechnung wird mit dem Zahlungs-Go-live freigeschaltet. Bis dahin werden über Stripe keine Beträge abgebucht.

Hinweise für angerufene Restaurants

Ruft der KI-Sprachagent von reservaid in Ihrem Restaurant an, um im Auftrag eines Gastes zu reservieren, verarbeiten wir dabei Daten, die Sie betreffen. Da diese Daten nicht bei Ihnen selbst erhoben werden, informieren wir Sie hierüber nach Art. 14 DSGVO.

Verarbeitete Daten
Ihre Telefonnummer, die Sprachaufnahme und der Inhalt des Gesprächs sowie, wenn er im Gespräch genannt wird, der Name der Person, die den Anruf entgegennimmt.
Herkunft der Daten
Die Telefonnummer stammt aus der Beauftragung durch den Gast oder aus öffentlich zugänglichen Kontaktdaten Ihres Restaurants (etwa Ihrer Website oder einem Branchenverzeichnis).
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das des Gastes ist die Durchführung der beauftragten Reservierung auf dem üblichen telefonischen Weg.
Speicherdauer
Die Gesprächsdaten werden nur so lange vorgehalten, wie es zur Durchführung, zum Nachweis des Reservierungsergebnisses und zur Fehlerbehebung erforderlich ist, und anschließend gelöscht.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Wenden Sie sich dazu an den oben genannten Verantwortlichen, Streifinger KI & Web Services UG (haftungsbeschränkt), per E-Mail an info@reservaid.io.
Widerspruchsrecht
Sie können der Verarbeitung jederzeit widersprechen. Auf Ihren Wunsch tragen wir Ihre Rufnummer in eine Sperrliste ein, sodass reservaid Ihr Restaurant nicht mehr anruft, und informieren Gäste, dass Ihr Betrieb nur direkte Reservierungen annimmt.

Auftragsverarbeitung

Mit den genannten Dienstleistern, die personenbezogene Daten in unserem Auftrag und nach unseren Weisungen verarbeiten (insbesondere GitHub, Supabase, Retell, Telnyx, Resend und Google), haben wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen.

Nutzung über KI-Assistenten (MCP-Connector)

Sie können reservaid als Connector in einem KI-Assistenten einbinden und Reservierungen dort im Gespräch beauftragen. Die Verbindung läuft über die MCP-Schnittstelle von reservaid. Nachfolgend ist aufgeführt, welche Daten dabei an reservaid übermittelt werden, wozu wir sie verarbeiten, wie lange die Zugangsdaten gültig sind und wie Sie die Verbindung beenden.

Reservierungsdaten
Beauftragen Sie im Assistenten eine Reservierung, erhält reservaid das gewünschte Restaurant, den Zeitpunkt (Datum und Uhrzeit), die Personenzahl und Ihren Namen. Freiwillig können eine Telefonnummer und Sonderwünsche hinzukommen (etwa Allergien, ein Kinderstuhl oder ein Platz auf der Terrasse).
Kontodaten
Beim Verbinden melden Sie sich im Anmeldefenster von reservaid an oder legen dort ein Konto an. Dabei verarbeiten wir Ihre E-Mail-Adresse und Ihr Passwort in verschlüsselter Form. Über das so verknüpfte Konto ordnen wir jede Anfrage aus dem Assistenten zu.
Zugangsdaten (OAuth)
Die Verbindung zwischen Assistent und reservaid-Konto wird über OAuth hergestellt. Dabei entstehen ein Zugriffstoken und ein Refresh-Token, die wir speichern, um die Anfragen des Assistenten Ihrem Konto zuzuordnen und zu berechtigen.
Zweck
Durchführung der von Ihnen beauftragten Reservierung, Zuordnung der Anfrage zu Ihrem Konto und Abrechnung der genutzten Reservierungsanfragen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Speicherdauer der Token
Ein Zugriffstoken ist eine Stunde gültig, ein Refresh-Token 180 Tage. Danach verlieren sie ihre Gültigkeit. Die übermittelten Reservierungs- und Kontodaten unterliegen den oben genannten Fristen.
Widerruf
Sie können die Verbindung jederzeit beenden, indem Sie den Connector im jeweiligen Assistenten trennen. Danach hat der Assistent keinen Zugriff mehr auf Ihr reservaid-Konto und die zugehörigen Token verlieren ihre Gültigkeit.
Verantwortlichkeit des Assistenten
Für die Verarbeitung im Chat selbst ist der jeweilige Anbieter des Assistenten eigenständiger Verantwortlicher, etwa Anthropic für Claude, OpenAI für ChatGPT, Mistral für Le Chat oder Perplexity. Dort gelten die Datenschutzhinweise des jeweiligen Anbieters. reservaid verarbeitet ausschließlich die Daten, die über die Anbindung tatsächlich bei reservaid eingehen.

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an den oben genannten Verantwortlichen, Streifinger KI & Web Services UG (haftungsbeschränkt), per E-Mail an info@reservaid.io.

Beschwerderecht bei der Aufsichtsbehörde

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständige Behörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Ansbach.

Speicherdauer im Überblick

Grundsätzlich speichern wir personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen. Abrechnungs- und Rechnungsdaten unterliegen steuer- und handelsrechtlichen Fristen von bis zu zehn Jahren. Kontodaten löschen wir mit der Löschung Ihres Kontos, soweit keine Pflichten entgegenstehen.

Stand: 31. Juli 2026.