1. Verantwortliche Stelle
Slowik Events, Inhaber Benjamin Slowik (Einzelunternehmen), Stöckelstraße 3, 04347 Leipzig, Telefon: +49 160 93113478, E-Mail: benjamin@slowik-events.de
Diese Erklärung gilt für die Website slowikone.de, die öffentlichen Seiten (z. B. Speisepläne, Kundenportal, Anfrageformulare) sowie für die Software „Slowik One“.
2. Rollenverteilung
Für die Website und die eigenen Geschäftsdaten sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Soweit Betriebe Slowik One nutzen und darin Daten ihrer Gäste, Kunden und Beschäftigten verarbeiten, sind diese Betriebe Verantwortliche und wir Auftragsverarbeiter nach Art. 28 DSGVO. Ein Auftragsverarbeitungsvertrag wird mit jedem Betrieb geschlossen.
3. Zugriffsdaten und Hosting
Beim Aufruf unserer Seiten werden technisch notwendige Daten (IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und störungsfreier Betrieb). Anwendung und Datenbank werden bei einem Cloud-Dienstleister mit Serverstandort in der EU betrieben; ein Auftragsverarbeitungsvertrag besteht.
4. Kontakt-, Anfrage- und Registrierungsformulare
Bei Anfragen über unsere Formulare (u. a. Interessentenanfrage, Reservierung, Kundenportal-Registrierung mit Einladungscode) verarbeiten wir Name, Betrieb, E-Mail-Adresse, Telefonnummer und Ihre Nachricht zur Bearbeitung der Anfrage bzw. zur Vertragsanbahnung (Art. 6 Abs. 1 lit. b und f DSGVO). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
5. Nutzerkonten
Für die Nutzung von Slowik One verarbeiten wir Account-Daten (Name, E-Mail, Rolle, Betriebszugehörigkeit, Anmeldezeitpunkte). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Anmeldung kann per E-Mail/Passwort oder über Google erfolgen; bei der Google-Anmeldung erhalten wir Name, E-Mail-Adresse und Profilbild von Google.
6. Modulbezogene Verarbeitungen
- Reservierung & CRM: Name, Kontaktdaten, Personenzahl, Anlass, Hinweise (z. B. Allergien nur nach freiwilliger Angabe) – Art. 6 Abs. 1 lit. b DSGVO.
- Hotel: Reservierungs- und Meldedaten. Meldescheine werden nach § 29 f. Bundesmeldegesetz erstellt und ein Jahr aufbewahrt, danach gelöscht (Art. 6 Abs. 1 lit. c DSGVO).
- Bankett: Veranstaltungs-, Angebots-, Vertrags- und Rechnungsdaten.
- Kasse (POS): Bon- und Umsatzdaten werden nach der Kassensicherungsverordnung über eine zertifizierte technische Sicherheitseinrichtung (Cloud-TSE) signiert und gemäß GoBD zehn Jahre aufbewahrt.
- Rechnungswesen: Rechnungs- und Zahlungsdaten, Aufbewahrung zehn Jahre nach § 147 AO.
- Personal, Dienstplan, Stempeluhr: siehe gesonderte Datenschutzhinweise für Beschäftigte.
- Speiseplan: öffentlich abrufbare Speisepläne enthalten keine personenbezogenen Daten.
7. Eingesetzte Dienstleister (Auftragsverarbeiter)
- Cloud-Hosting und Datenbank (Serverstandort EU)
- E-Mail-Versanddienst für System-, Bestätigungs- und Rechnungs-E-Mails
- Cloud-TSE-Anbieter zur gesetzlich vorgeschriebenen Signierung von Kassenvorgängen
- Zahlungsdienstleister für die Abrechnung von Software-Abonnements (nur Vertrags- und Zahlungsdaten)
- KI-Dienst für optionale Assistenzfunktionen (z. B. Textvorschläge); es werden keine Klartext-Personendaten übermittelt, soweit dies nicht für die Funktion erforderlich ist
Eine Übermittlung in Drittländer findet nur auf Grundlage eines Angemessenheitsbeschlusses oder von EU-Standardvertragsklauseln statt. Eine aktuelle Liste der Unterauftragsverarbeiter stellen wir Kunden auf Anfrage zur Verfügung.
8. E-Mail-Versand und Abmeldung
Transaktions-E-Mails (Bestätigungen, Rechnungen, Systemhinweise) versenden wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Informations- oder Werbe-E-Mails enthalten stets einen Abmeldelink; abgemeldete Adressen werden in einer Sperrliste geführt, um weitere Zusendungen zu verhindern.
9. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch notwendige Cookies bzw. Local-Storage-Einträge ein (Anmelde-Session, Spracheinstellungen, Bedienzustände). Eine Einwilligung ist hierfür nach § 25 Abs. 2 TDDDG nicht erforderlich. Tracking-, Analyse- oder Marketing-Cookies verwenden wir nicht.
10. Protokollierung und Sicherheit
Zugriffe auf sensible Bereiche (z. B. Datenschutz-Auskünfte, Kassen- und Schlüsselkartenvorgänge, Dienstplanänderungen) werden protokolliert. Die Übertragung erfolgt TLS-verschlüsselt, der Zugriff ist rollenbasiert und mandantengetrennt beschränkt.
11. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach gelten die gesetzlichen Aufbewahrungsfristen (i. d. R. 6 Jahre nach § 257 HGB bzw. 10 Jahre nach § 147 AO). Nach Vertragsende werden Kundendaten innerhalb von 30 Tagen zum Export bereitgestellt und anschließend gelöscht, soweit keine Aufbewahrungspflicht besteht.
12. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Kontakt: benjamin@slowik-events.de. Betrifft Ihre Anfrage Daten, die ein Betrieb in Slowik One verarbeitet, leiten wir sie an den jeweils verantwortlichen Betrieb weiter.
13. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
14. Beschwerderecht
Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden.