Rechtliches

Datenschutzerklärung

Stand: 26. September 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Jonathan Schreyer
Köschbitze 5
53639 Königswinter
Telefon: 02244/874785
E-Mail: info@gustarello.de

Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen.

2. Hosting und Server-Protokolle

Die Website wird auf Servern im Rechenzentrum der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Standort Falkenstein (Deutschland) betrieben. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Beim Aufruf jeder Seite verarbeitet der Server technisch notwendige Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Herkunftsseite sowie Browser- und Betriebssystemangaben.

Zweck ist die Auslieferung der Seiten, die Stabilität und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und störungsfreie Betrieb. Die Protokolle werden nach sieben Tagen gelöscht.

3. Cookies und lokale Speicherung

Gustarello verwendet keine Cookies für Werbung, Reichweitenmessung oder Profilbildung. Es gibt kein Cookie-Banner, weil ausschließlich technisch notwendige Cookies zum Einsatz kommen (§ 25 Abs. 2 Nr. 2 TDDDG):

  • gustarello_session – hält die Anmeldung aufrecht, Laufzeit 30 Tage, nur nach eigener Anmeldung.
  • gustarello_inquiry_cart – merkt die Angebote auf der Anfrageliste, Laufzeit 14 Tage.
  • gustarello_demo_access – schaltet die Vorab-Version frei, Laufzeit 14 Tage.
  • gustarello_2fa – verbindet bei eingeschalteter Zwei-Faktor-Anmeldung die beiden Schritte der Anmeldung, Laufzeit 10 Minuten.
  • gustarello_2fa_codes – zeigt beim Einrichten der Zwei-Faktor-Anmeldung die Wiederherstellungscodes ein einziges Mal an, Laufzeit höchstens 10 Minuten, verschlüsselt.

Im lokalen Speicher des Browsers werden zusätzlich unfertige Eingaben aus dem Pflegebereich zwischengespeichert, damit sie bei einem Seitenwechsel nicht verloren gehen. Diese Entwürfe verbleiben ausschließlich auf dem Gerät, werden nach sieben Tagen verworfen und lassen sich über die Browsereinstellungen löschen.

Wenn Sie auf der Kartenseite „Karte künftig ohne Nachfrage laden“ wählen, merkt sich Ihr Browser diese Wahl im lokalen Speicher (Abschnitt 9). Sie lässt sich unter der Karte zurücknehmen.

4. Konto und Anmeldung

Für ein Konto verarbeiten wir Name, E-Mail-Adresse und Passwort. Das Passwort wird ausschließlich als kryptografischer Hash gespeichert. Zu jeder Anmeldung gehört eine Sitzung mit Zeitpunkt und Ablaufdatum.

Wer die Zwei-Faktor-Anmeldung einschaltet (für die Redaktion ist sie Pflicht), für den speichern wir zusätzlich das Geheimnis, aus dem die Authenticator-App ihre Codes erzeugt — verschlüsselt —, den Zeitpunkt der Einrichtung und die Wiederherstellungscodes, diese nur als kryptografischer Hash. Fehlversuche bei der Code-Eingabe werden protokolliert, damit Angriffe auffallen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag). Wir löschen das Konto auf Wunsch; Sitzungen enden spätestens nach 30 Tagen oder mit der Abmeldung. Nach einer Passwortänderung werden alle bestehenden Sitzungen beendet.

5. Kontaktformular und E-Mail

Über das Kontaktformular verarbeiten wir Name, optional E-Mail-Adresse und den Nachrichtentext. Die Nachricht wird in unserer Datenbank gespeichert und zusätzlich in den internen Posteingang übernommen, damit sie dort beantwortet werden kann. Ein verstecktes Feld dient der Spam-Abwehr; es wird nicht ausgewertet, sondern nur auf Inhalt geprüft.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Erledigte Nachrichten löschen wir nach zwölf Monaten, soweit keine gesetzliche Aufbewahrungspflicht besteht.

6. Gusto-Vorschläge

Wer einen Ort vorschlägt, kann Name, E-Mail-Adresse und Telefonnummer angeben sowie, ob er oder sie den Betrieb selbst führt. Wir nutzen diese Angaben nur für Rückfragen zum Vorschlag. Kontaktdaten der einreichenden Person werden nicht in den öffentlichen Gusto-Eintrag übernommen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Prüfung und Aufnahme von Vorschlägen). Erledigte Vorschläge werden 90 Tage nach der Erledigung automatisch gelöscht.

7. Anfragen an Anbieter

Bei einer Anfrage über die Anfrageliste verarbeiten wir Name, E-Mail-Adresse, optional Telefonnummer, die ausgewählten Angebote und Ihre Nachricht. Diese Angaben werden an den jeweiligen Anbieter weitergegeben, damit er antworten kann.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags mit dem Anbieter). Erledigte Anfragen löschen wir nach zwölf Monaten, soweit keine gesetzliche Aufbewahrungspflicht besteht.

8. Internes Postfach und KI-gestützte Bearbeitung

Nachrichten an info@gustarello.de werden in unserem Pflegebereich gebündelt. Dafür rufen wir das Postfach ab und speichern Absender, Betreff, Inhalt und Anhangsangaben in unserer Datenbank. Antworten versenden wir über denselben Mailserver und legen eine Kopie im Ordner „Gesendet“ ab.

Zur Entlastung bei der Bearbeitung erstellt ein KI-Dienst eine Zusammenfassung, eine Einordnung und einen Antwortvorschlag. Dafür wird der Inhalt der Nachricht an Anthropic (Anthropic PBC, USA) übermittelt. Der Versand einer Antwort erfolgt erst nach Freigabe durch einen Menschen; eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Anthropic verarbeitet die Inhalte als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO und nutzt sie nicht zum Training von Modellen. Für die Übermittlung in die USA gelten die dort vereinbarten Standardvertragsklauseln der EU-Kommission. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (effiziente Bearbeitung von Anfragen).

Das Postfach liegt auf unserem eigenen Mailserver im selben Rechenzentrum; ein weiterer Anbieter ist daran nicht beteiligt.

9. Karte und Adresssuche

Die Kartenansicht lädt Kartenkacheln von Servern der OpenStreetMap Foundation (St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich). Das geschieht erst, wenn Sie auf „Karte laden“ klicken — vorher wird keine Verbindung zu diesen Servern aufgebaut. Mit dem Klick werden Ihre IP-Adresse und der gewählte Kartenausschnitt an sie übertragen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit dem Klick erteilen. Wählen Sie „Karte künftig ohne Nachfrage laden“, merkt sich Ihr Browser diese Wahl (im lokalen Speicher, nicht in einem Cookie und nicht auf unserem Server); unter der Karte können Sie sie jederzeit zurücknehmen. Es gilt die Datenschutzerklärung der OpenStreetMap Foundation: osmfoundation.org/wiki/Privacy_Policy.

Die Adressvorschläge im Pflegebereich holen wir über unseren eigenen Server bei den Diensten Photon (komoot GmbH) und Nominatim (OpenStreetMap Foundation). Ihre IP-Adresse wird dabei nicht an diese Dienste übertragen, nur der eingegebene Suchtext.

10. Schriften, Symbole und eingebundene Bilder

Schriften, Symbole und Bilder liefern wir vom eigenen Server aus. Beim Aufruf unserer Seiten wird Ihre IP-Adresse deshalb nicht an Schriften- oder Bilddienste Dritter übertragen. Einzige Ausnahme sind die Kartenkacheln auf der Kartenseite (Abschnitt 9).

Einige Regionsbilder stammen von Wikimedia Commons und stehen unter freien Lizenzen. Wir haben sie auf unseren Server kopiert; die Quelle ist beim Bild verlinkt. Erst wenn Sie diesen Link anklicken, verlassen Sie unsere Seite.

11. Empfänger der Daten

Personenbezogene Daten geben wir nur weiter, soweit es für die genannten Zwecke nötig ist: an den Betreiber unseres Rechenzentrums, an den KI-Dienst für die Bearbeitung von Nachrichten sowie an Anbieter, an die Sie selbst eine Anfrage richten. Eine Weitergabe zu Werbezwecken findet nicht statt.

12. Betriebszugang, Übernahme und Einladungen

Betriebe können die Angaben zu ihrem Eintrag selbst pflegen. Dafür verarbeiten wir:

  • Übernahmeantrag („Das ist mein Betrieb“): Name, E-Mail-Adresse, freiwillig Telefonnummer und Funktion im Betrieb, Ihre Angabe zum Nachweis, freiwillig eine Nachricht an uns sowie ein nicht rückrechenbarer Prüfwert Ihrer IP-Adresse. Wir prüfen den Antrag von Hand und richten erst danach einen Zugang ein. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung), für den Prüfwert der IP-Adresse lit. f (Abwehr von Missbrauch).
  • Nachweisdokument (freiwillig): Sie können dem Antrag ein Dokument anhängen, etwa eine Gewerbeanmeldung, einen Handelsregisterauszug oder eine Visitenkarte (PDF, JPEG oder PNG, bis 8 MB). Es enthält je nach Art weitere Angaben zu Ihrer Person. Wir verwenden es ausschließlich für die Prüfung dieses Antrags. Das Dokument liegt verschlossen in unserer Datenbank, ist nur für die prüfenden Personen abrufbar, wird nicht veröffentlicht und nicht weitergegeben. Jeder Abruf wird protokolliert. Gelöscht wird es zusammen mit dem Antrag, siehe die Fristen in Abschnitt 15. Ohne Anhang ist der Antrag genauso möglich; wir prüfen dann über die E-Mail-Adresse und Ihre Angaben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Benachrichtigung des Betriebs: Wird ein Zugang eingerichtet, informieren wir die im Eintrag hinterlegte Betriebsadresse. Das schützt Betriebe davor, dass Fremde ihren Eintrag übernehmen.
  • Einladungen: Wer einen Betrieb pflegt, kann weitere Personen einladen. Die Adresse bringt der einladende Betrieb bei; er sichert uns zu, nur Adressen von Menschen einzutragen, die zu ihm gehören. Versendet wird über uns. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Zusammenarbeit im Betrieb). In jeder Einladung steht ein Weg, dem dauerhaft zu widersprechen. Von diesem Widerspruch speichern wir nur einen nicht rückrechenbaren Prüfwert der Adresse – nicht die Adresse selbst.
  • Protokoll: Wir halten fest, wer wann einen Betrieb übernommen, Mitglieder eingeladen, Rollen geändert oder Angaben gepflegt hat, und wann Mitarbeitende von Gustarello in einen Betriebsbereich gesehen haben. Das dient der Nachvollziehbarkeit und der Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Im Protokoll stehen keine Passwörter, keine vollständigen Links aus E-Mails und keine IP-Adressen im Klartext.

Ein Konto ist für den Antrag nicht nötig; Sie können ihn jederzeit über den Link in unserer E-Mail zurückziehen.

13. Produkte und Bezugsorte

Betriebe können eintragen, was sie herstellen, und festhalten, wo es zu kaufen ist. Für diesen Weg verarbeiten wir:

  • Produktdaten (Name, Beschreibung, Größen, Saison, Lieferbarkeit, Bilder) sind Warendaten und beziehen sich nicht auf Personen.
  • Bestätigungsanfragen: Trägt ein Betrieb ein, sein Produkt sei bei einem anderen Betrieb erhältlich, fragen wir dort nach – per E-Mail an die im Eintrag hinterlegte Betriebsadresse, niemals an eine Adresse, die der anfragende Betrieb angibt. Erst wenn beide Seiten zugestimmt haben, erscheint die Angabe öffentlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – ein Betrieb hat ein erkennbares Interesse zu erfahren, dass ihm ein fremdes Produkt zugeordnet wird. Jede dieser Mails enthält einen Weg, dem dauerhaft zu widersprechen.
  • Wer bestätigt hat: Bei der Antwort kann freiwillig ein Name angegeben werden. Wird ein Konto gelöscht, bleibt die Bestätigung als Sachverhalt bestehen, die Person ist darin aber nicht mehr erkennbar.

Freitextfelder wie Herkunftsangaben füllen die Betriebe selbst. Wir bitten dort darum, keine Namen von Privatpersonen einzutragen.

14. Speicherdauer im Überblick

  • Server-Protokolle: 7 Tage
  • Konto: bis zur Löschung des Kontos
  • Sitzungen: 30 Tage, bei Abmeldung oder Passwortänderung sofort
  • Erledigte Gusto-Vorschläge: 90 Tage nach der Erledigung
  • Erledigte Kontaktnachrichten und Anfragen: 12 Monate
  • Abgerufene E-Mails im Pflegebereich: 12 Monate, als Spam eingeordnete nach 30 Tagen
  • Nicht bestätigte Übernahmeanträge: 48 Stunden
  • Abgelehnte und zurückgezogene Übernahmeanträge: 90 Tage
  • Freigegebene Übernahmeanträge: 12 Monate, danach ohne die Daten der antragstellenden Person und ohne das Nachweisdokument
  • Erledigte Einladungen: 90 Tage; angenommene 12 Monate
  • Prüfwerte von IP-Adressen: 30 Tage
  • Protokolleinträge: 12 Monate
  • Widerspruch gegen Einladungen: unbefristet, damit er dauerhaft wirkt
  • Abgelehnte und abgelaufene Bezugsortanfragen: 90 Tage
  • Beendete Bezugsortangaben: 12 Monate, danach ohne Namen und Freitext
  • Bestätigte Bezugsortangaben: solange sie gelten

15. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Wenden Sie sich dafür an info@gustarello.de. Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren, für uns ist das die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.

16. Keine Werbung, kein Tracking

Wir setzen keine Analyse- oder Trackingdienste ein, binden keine Werbenetzwerke ein und erstellen keine Profile. Ein Newsletter wird derzeit nicht angeboten.

Der Vollständigkeit halber: Für jeden Gusto zählen wir, wie oft seine Seite an einem Tag geöffnet wurde – damit die Betriebe sehen, ob ihr Eintrag gefunden wird. Gespeichert wird ausschließlich diese Zahl, verbunden mit dem Gusto und dem Datum. Kein Cookie, keine IP-Adresse, keine Sitzungskennung, kein Bezug zu Ihnen. Aus diesen Zahlen lässt sich weder ablesen, wer eine Seite geöffnet hat, noch welche Seiten dieselbe Person besucht hat.

Ebenso zählen wir für die ganze Seite, wie viele Seiten an einem Tag aufgerufen wurden und wie viele Besuche es gab. Dafür meldet Ihr Browser bei jedem Seitenwechsel an unseren eigenen Server: „eine Seite wurde aufgerufen“ — und beim ersten Aufruf zusätzlich, ob Sie von einer anderen Seite oder direkt gekommen sind. Mehr nicht: keine Adresse der Seite, kein Cookie, kein lokaler Speicher, keine Kennung, mit der wir Sie wiedererkennen könnten. Gespeichert werden nur die beiden Zahlen je Tag. Ihre IP-Adresse nutzen wir dabei allein, um ein künstliches Hochzählen zu bremsen; sie bleibt im Arbeitsspeicher und wird nicht gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (wir möchten wissen, ob die Seite genutzt wird). Nicht gezählt werden der Pflegebereich und die Seiten rund um Ihr Konto.

17. Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Das Impressum finden Sie unter Impressum.