Datenschutzerklärung

Diese Erklärung informiert Sie darüber, wie reservaid Ihre personenbezogenen Daten verarbeitet, wenn Sie diese Website nutzen, ein Konto anlegen oder eine Reservierung über reservaid beauftragen.

Verantwortlicher

Markus Streifinger, AI & Web Services
Liscowstraße 34, 81739 München
E-Mail: info@reservaid.io

Verarbeitung im Einzelnen

Im Folgenden ist je eingesetztem Dienst aufgeführt, wer Anbieter ist, wozu wir Daten verarbeiten, welche Daten betroffen sind, auf welcher Rechtsgrundlage das geschieht, ob eine Übermittlung in ein Drittland stattfindet und wie lange gespeichert wird.

Hosting (GitHub Pages)

Anbieter
GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA.
Zweck
Auslieferung dieser Website. Beim Aufruf verarbeitet der Server technisch notwendige Zugriffsdaten, um die Seite anzuzeigen und die Sicherheit zu gewährleisten.
Daten
IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, funktionsfähigen Bereitstellung).
Drittland
USA, abgesichert über die EU-Standardvertragsklauseln und den Angemessenheitsbeschluss zum EU-US Data Privacy Framework.
Speicherdauer
Server-Logs werden durch den Anbieter nur kurzzeitig zur Auslieferung und Absicherung vorgehalten.

Konto, Reservierungsdaten und Abrechnung (Supabase)

Anbieter
Supabase, Inc., 970 Toa Payoh North, Singapur. Die Daten werden in einer Region innerhalb der Europäischen Union gespeichert.
Zweck
Betrieb Ihres Nutzerkontos, Speicherung und Bearbeitung Ihrer Reservierungsanfragen, Verwaltung Ihrer API-Schlüssel für die Anbindung an KI-Assistenten sowie Erfassung der Abrechnungsdaten je erfolgreicher Reservierung.
Daten
Name, E-Mail-Adresse, Zugangsdaten in verschlüsselter Form, Reservierungsanfragen (Restaurant, Datum, Uhrzeit, Personenzahl, freiwillige Hinweise), API-Schlüssel und Abrechnungspositionen (Anfrage, Ergebnis, Betrag).
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Drittland
Speicherung in der EU. Der Anbieter kann als US-Unternehmen im Supportfall zugreifen; abgesichert über EU-Standardvertragsklauseln.
Speicherdauer
Für die Dauer des Kontos. Nach Löschung des Kontos werden die Daten entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Kontaktformular

Anbieter
Verarbeitung über die genannte Supabase-Infrastruktur. Zum Spamschutz kommt Google reCAPTCHA (Google Ireland Limited, Dublin, Irland) zum Einsatz.
Zweck
Bearbeitung Ihrer Anfrage über das Kontaktformular. Ihre Nachricht wird gespeichert und zur Beantwortung an unser Postfach weitergeleitet. reCAPTCHA dient der Abwehr automatisierter Einsendungen.
Daten
Name, E-Mail-Adresse, Ihre Nachricht, die aufgerufene Seite sowie von reCAPTCHA erhobene Nutzungs- und Geräteinformationen.
Rechtsgrundlage
Für die Beantwortung Ihrer Anfrage Art. 6 Abs. 1 lit. b DSGVO. Google reCAPTCHA wird erst geladen, nachdem Sie in „Externe Medien“ eingewilligt haben; Rechtsgrundlage hierfür ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (§ 25 Abs. 1 TDDDG), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
Drittland
reCAPTCHA kann Daten an Google in den USA übermitteln, abgesichert über das EU-US Data Privacy Framework.
Speicherdauer
Bis Ihre Anfrage abschließend bearbeitet ist, anschließend werden die Daten gelöscht, soweit keine Aufbewahrungspflichten bestehen.

Reichweitenmessung (Google Analytics 4)

Anbieter
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mutterkonzern ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Zweck
Analyse der Nutzung dieser Website, um zu verstehen, welche Inhalte genutzt werden, und das Angebot zu verbessern. Die Messung findet nur statt, wenn Sie im Cookie-Banner in die Statistik einwilligen.
Daten
Gekürzte IP-Adresse, Geräte- und Nutzungsdaten (etwa Browser, Betriebssystem, aufgerufene Seiten und Verweildauer) sowie ausgelöste Ereignisse.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen.
Drittland
USA, abgesichert über den Angemessenheitsbeschluss zum EU-US Data Privacy Framework, dem die Google LLC beigetreten ist.
Speicherdauer
Die auf Nutzer- und Ereignisebene erhobenen Daten werden nach 14 Monaten automatisch gelöscht.

Warteliste

Anbieter
Speicherung über die genannte Supabase-Infrastruktur, Versand der Bestätigungs- und Benachrichtigungs-E-Mails über Resend, Inc. (USA).
Zweck
Tragen Sie sich in die Warteliste ein, benachrichtigen wir Sie per E-Mail, sobald reservaid startet. Zur Bestätigung Ihrer Anmeldung nutzen wir ein Double-Opt-in: Sie erhalten zunächst eine E-Mail mit einem Bestätigungslink, erst nach Klick ist die Anmeldung aktiv.
Daten
Ihre E-Mail-Adresse sowie Zeitpunkt und Bestätigungsstatus der Anmeldung.
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung). Sie können diese jederzeit mit Wirkung für die Zukunft widerrufen.
Drittland
Der E-Mail-Versand über Resend kann eine Übermittlung in die USA umfassen, abgesichert über EU-Standardvertragsklauseln.
Speicherdauer
Bis zum Start von reservaid oder bis zu Ihrer Austragung. Über den Abmeldelink in jeder E-Mail können Sie sich jederzeit austragen; danach löschen wir Ihre E-Mail-Adresse.

Weitergabe an das Restaurant

Anbieter
Das jeweilige von Ihnen benannte Restaurant, als eigenständiger Empfänger.
Zweck
Durchführung Ihrer Reservierung. Damit das Restaurant den Tisch anlegen kann, geben wir die dafür nötigen Angaben weiter.
Daten
Ihr Name, Datum, Uhrzeit, Personenzahl sowie freiwillige Hinweise (etwa eine Unverträglichkeit) und, sofern für die Reservierung erforderlich, eine Telefonnummer.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von Ihnen beauftragten Reservierung).
Drittland
In der Regel keine Drittlandübermittlung; das Restaurant liegt üblicherweise im deutschsprachigen Raum.
Speicherdauer
Die Weitergabe erfolgt einmalig zur Reservierung. Über die weitere Speicherung entscheidet das Restaurant eigenverantwortlich.

KI-Telefonagent (Retell und Telnyx)

Anbieter
Retell AI, Inc. (USA) für den Sprachagenten und Telnyx LLC (USA, mit Verarbeitung auch in der EU) für die Telefonie.
Zweck
Hat das Restaurant kein Online-Reservierungstool, ruft in Ihrem Auftrag ein KI-Sprachagent dort an und reserviert. Zu Beginn des Gesprächs weist der Agent transparent darauf hin, dass es sich um einen digitalen Assistenten handelt.
Daten
Die für die Reservierung nötigen Angaben (Name, Datum, Uhrzeit, Personenzahl, Hinweise) sowie die im Telefonat anfallenden Gesprächsdaten, um das Gespräch zu führen und das Ergebnis festzuhalten.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Durchführung der beauftragten Reservierung).
Drittland
USA, abgesichert über EU-Standardvertragsklauseln.
Speicherdauer
Gesprächsdaten werden nur so lange vorgehalten, wie es zur Durchführung, zum Nachweis des Reservierungsergebnisses und zur Fehlerbehebung erforderlich ist.

Dieser Dienst wird mit der Freischaltung des Reservierungsversands aktiv. Vorher findet keine Verarbeitung von Telefonaten statt.

E-Mail-Zustellung (Resend)

Anbieter
Resend, Inc. (USA).
Zweck
Versand von Reservierungsanfragen per E-Mail an ein Restaurant, wenn es telefonisch nicht erreichbar ist (E-Mail-Fallback), sowie Versand von Transaktions- und Statusmails an Sie (etwa Bestätigung einer Reservierung).
Daten
E-Mail-Adresse des Empfängers und der Inhalt der jeweiligen Nachricht (unter anderem die Reservierungsangaben).
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Reservierung und Vertragskommunikation).
Drittland
USA, abgesichert über EU-Standardvertragsklauseln.
Speicherdauer
Zustelldaten werden nur so lange vorgehalten, wie es für Versand und Nachweis der Zustellung erforderlich ist.

Zahlungsabwicklung (Stripe)

Anbieter
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland.
Zweck
Hinterlegung eines Zahlungsmittels und Abrechnung der genutzten Reservierungsanfragen über eine gebündelte Sammelabrechnung.
Daten
Von Ihnen bei Stripe hinterlegte Zahlungsdaten sowie Beträge und Zeitpunkte der Abbuchungen. Die vollständigen Kartendaten verarbeitet Stripe; wir erhalten sie nicht.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Entgelts) und Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflichten).
Drittland
Verarbeitung in der EU; bei Konzernbezug in die USA abgesichert über EU-Standardvertragsklauseln.
Speicherdauer
Abrechnungs- und Rechnungsdaten werden entsprechend den gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren aufbewahrt.

Die entgeltliche Abrechnung wird mit dem Zahlungs-Go-live freigeschaltet. Bis dahin werden über Stripe keine Beträge abgebucht.

Hinweise für angerufene Restaurants

Ruft der KI-Sprachagent von reservaid in Ihrem Restaurant an, um im Auftrag eines Gastes zu reservieren, verarbeiten wir dabei Daten, die Sie betreffen. Da diese Daten nicht bei Ihnen selbst erhoben werden, informieren wir Sie hierüber nach Art. 14 DSGVO.

Verarbeitete Daten
Ihre Telefonnummer, die Sprachaufnahme und der Inhalt des Gesprächs sowie, wenn er im Gespräch genannt wird, der Name der Person, die den Anruf entgegennimmt.
Herkunft der Daten
Die Telefonnummer stammt aus der Beauftragung durch den Gast oder aus öffentlich zugänglichen Kontaktdaten Ihres Restaurants (etwa Ihrer Website oder einem Branchenverzeichnis).
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das des Gastes ist die Durchführung der beauftragten Reservierung auf dem üblichen telefonischen Weg.
Speicherdauer
Die Gesprächsdaten werden nur so lange vorgehalten, wie es zur Durchführung, zum Nachweis des Reservierungsergebnisses und zur Fehlerbehebung erforderlich ist, und anschließend gelöscht.
Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Wenden Sie sich dazu an die oben genannte E-Mail-Adresse.
Widerspruchsrecht
Sie können der Verarbeitung jederzeit widersprechen. Auf Ihren Wunsch tragen wir Ihre Rufnummer in eine Sperrliste ein, sodass reservaid Ihr Restaurant nicht mehr anruft, und informieren Gäste, dass Ihr Betrieb nur direkte Reservierungen annimmt.

Auftragsverarbeitung

Mit den genannten Dienstleistern, die personenbezogene Daten in unserem Auftrag und nach unseren Weisungen verarbeiten (insbesondere GitHub, Supabase, Retell, Telnyx, Resend und Google), haben wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO geschlossen.

Anfragen über KI-Assistenten

Sprechen Sie reservaid aus einem KI-Assistenten heraus an (etwa ChatGPT, Claude oder Gemini), ist der Betreiber der jeweiligen Plattform für die dortige Verarbeitung ein eigenständiger Verantwortlicher. Für die Verarbeitung innerhalb dieser Assistenten gelten deren Datenschutzhinweise. reservaid verarbeitet erst die Daten, die über die Anbindung tatsächlich bei uns eingehen.

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an die oben genannte E-Mail-Adresse.

Beschwerderecht bei der Aufsichtsbehörde

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) in Ansbach.

Speicherdauer im Überblick

Grundsätzlich speichern wir personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen. Abrechnungs- und Rechnungsdaten unterliegen steuer- und handelsrechtlichen Fristen von bis zu zehn Jahren. Kontodaten löschen wir mit der Löschung Ihres Kontos, soweit keine Pflichten entgegenstehen.

Stand: 21. Juli 2026.