Slowik One · Rechtliches

Datenschutzerklärung

Fassung 3 · Stand 2.8.2026

1. Verantwortliche Stelle

Slowik Events, Inhaber Benjamin Slowik (Einzelunternehmen), Stöckelstraße 3, 04347 Leipzig, Telefon: +49 160 93113478, E-Mail: benjamin@slowik-events.de

Diese Erklärung gilt für die Website slowikone.de, die öffentlichen Seiten (z. B. Speisepläne, Kundenportal, Anfrageformulare) sowie für die Software „Slowik One“.

2. Rollenverteilung

Für die Website und die eigenen Geschäftsdaten sind wir Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Soweit Betriebe Slowik One nutzen und darin Daten ihrer Gäste, Kunden und Beschäftigten verarbeiten, sind diese Betriebe Verantwortliche und wir Auftragsverarbeiter nach Art. 28 DSGVO. Ein Auftragsverarbeitungsvertrag wird mit jedem Betrieb geschlossen.

3. Zugriffsdaten und Hosting

Beim Aufruf unserer Seiten werden technisch notwendige Daten (IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp) verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und störungsfreier Betrieb). Anwendung und Datenbank werden bei einem Cloud-Dienstleister mit Serverstandort in der EU betrieben; ein Auftragsverarbeitungsvertrag besteht.

4. Kontakt-, Anfrage- und Registrierungsformulare

Bei Anfragen über unsere Formulare (u. a. Interessentenanfrage, Reservierung, Kundenportal-Registrierung mit Einladungscode) verarbeiten wir Name, Betrieb, E-Mail-Adresse, Telefonnummer und Ihre Nachricht zur Bearbeitung der Anfrage bzw. zur Vertragsanbahnung (Art. 6 Abs. 1 lit. b und f DSGVO). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

5. Nutzerkonten

Für die Nutzung von Slowik One verarbeiten wir Account-Daten (Name, E-Mail, Rolle, Betriebszugehörigkeit, Anmeldezeitpunkte). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Anmeldung kann per E-Mail/Passwort oder über Google erfolgen; bei der Google-Anmeldung erhalten wir Name, E-Mail-Adresse und Profilbild von Google.

6. Modulbezogene Verarbeitungen

  • Reservierung & CRM: Name, Kontaktdaten, Personenzahl, Anlass, Hinweise (z. B. Allergien nur nach freiwilliger Angabe) – Art. 6 Abs. 1 lit. b DSGVO.
  • Hotel: Reservierungs- und Meldedaten. Meldescheine werden nach § 29 f. Bundesmeldegesetz erstellt und ein Jahr aufbewahrt, danach gelöscht (Art. 6 Abs. 1 lit. c DSGVO).
  • Bankett: Veranstaltungs-, Angebots-, Vertrags- und Rechnungsdaten.
  • Kasse (POS): Bon- und Umsatzdaten werden nach der Kassensicherungsverordnung über eine zertifizierte technische Sicherheitseinrichtung (Cloud-TSE) signiert und gemäß GoBD zehn Jahre aufbewahrt.
  • Rechnungswesen: Rechnungs- und Zahlungsdaten, Aufbewahrung zehn Jahre nach § 147 AO.
  • Personal, Dienstplan, Stempeluhr: siehe gesonderte Datenschutzhinweise für Beschäftigte.
  • Speiseplan: öffentlich abrufbare Speisepläne enthalten keine personenbezogenen Daten.

7. Eingesetzte Dienstleister (Auftragsverarbeiter)

  • Cloud-Hosting und Datenbank (Serverstandort EU)
  • E-Mail-Versanddienst für System-, Bestätigungs- und Rechnungs-E-Mails
  • Cloud-TSE-Anbieter zur gesetzlich vorgeschriebenen Signierung von Kassenvorgängen
  • Zahlungsdienstleister für die Abrechnung von Software-Abonnements (nur Vertrags- und Zahlungsdaten)
  • KI-Dienst für optionale Assistenzfunktionen (z. B. Textvorschläge); es werden keine Klartext-Personendaten übermittelt, soweit dies nicht für die Funktion erforderlich ist

Eine Übermittlung in Drittländer findet nur auf Grundlage eines Angemessenheitsbeschlusses oder von EU-Standardvertragsklauseln statt. Eine aktuelle Liste der Unterauftragsverarbeiter stellen wir Kunden auf Anfrage zur Verfügung.

8. E-Mail-Versand und Abmeldung

Transaktions-E-Mails (Bestätigungen, Rechnungen, Systemhinweise) versenden wir auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Informations- oder Werbe-E-Mails enthalten stets einen Abmeldelink; abgemeldete Adressen werden in einer Sperrliste geführt, um weitere Zusendungen zu verhindern.

9. Cookies und lokale Speicherung

Wir setzen ausschließlich technisch notwendige Cookies bzw. Local-Storage-Einträge ein (Anmelde-Session, Spracheinstellungen, Bedienzustände). Eine Einwilligung ist hierfür nach § 25 Abs. 2 TDDDG nicht erforderlich. Tracking-, Analyse- oder Marketing-Cookies verwenden wir nicht.

10. Protokollierung und Sicherheit

Zugriffe auf sensible Bereiche (z. B. Datenschutz-Auskünfte, Kassen- und Schlüsselkartenvorgänge, Dienstplanänderungen) werden protokolliert. Die Übertragung erfolgt TLS-verschlüsselt, der Zugriff ist rollenbasiert und mandantengetrennt beschränkt.

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach gelten die gesetzlichen Aufbewahrungsfristen (i. d. R. 6 Jahre nach § 257 HGB bzw. 10 Jahre nach § 147 AO). Nach Vertragsende werden Kundendaten innerhalb von 30 Tagen zum Export bereitgestellt und anschließend gelöscht, soweit keine Aufbewahrungspflicht besteht.

12. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Kontakt: benjamin@slowik-events.de. Betrifft Ihre Anfrage Daten, die ein Betrieb in Slowik One verarbeitet, leiten wir sie an den jeweils verantwortlichen Betrieb weiter.

13. Keine automatisierte Entscheidungsfindung

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

14. Beschwerderecht

Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden.