← Zurück zur Startseite

1. Verantwortlicher

Snack House Yassine
Inhaber: Hassan Yassine
Dr.-Felix-Gerhardus-Str. 7
53894 Mechernich

Telefon: 02443 – 3088966
E-Mail: [email protected]

2. Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit nötig für Betrieb, Bestellung und gesetzliche Pflichten.

Kein Werbe-Tracking: Kein Google Analytics, kein Meta-Pixel. Marketing-Follow-ups sind derzeit ausgeschaltet.

Eine Bestellung bedeutet keine Einwilligung in Marketing.

3. Verarbeitete Daten & Zwecke

3.1 Website / Hosting / Serverlogs

Technische Zugriffsdaten (IP, Uhrzeit, URL, User-Agent) zur Betriebssicherheit. Hosting in Deutschland (Hetzner). Nginx-Logs typisch 14 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3.2 Online-Bestellportal (transaktional)

DatenZweckRechtsgrundlage
Name, TelefonBestellabwicklungArt. 6 Abs. 1 lit. b DSGVO
E-MailBestell-/StatusmailsArt. 6 Abs. 1 lit. b DSGVO
Lieferadressenur bei LieferungArt. 6 Abs. 1 lit. b DSGVO
Bestellinhalt, Betrag, Zahlungsart, WunschzeitAbwicklung / AufbewahrungArt. 6 Abs. 1 lit. b / c DSGVO
Status-TokenStatusabruf ohne LoginArt. 6 Abs. 1 lit. b / f DSGVO

3.3 Transaktionale Kommunikation

Eingang, Annahme, Ablehnung, Ready/Delivery sowie Zahlungs-/Rückzahlungsinfos – Vertragserfüllung, kein Marketing. Absenderbereich: [email protected] · Domain snackhouse-yassine.de.

3.4 Marketing

Marketing-Mails sind derzeit ausgeschaltet. Kein Newsletter allein durch Bestellung.

3.5 Kundenkonto (optional)

Unter /konto: Zugangsdaten (Passwort gehasht), Profil, optional Bestellhistorie. Marketing-Consent standardmäßig aus.

3.6 Interne Nutzungsereignisse

Das Bestellportal kann technische Ereignisse (z. B. Menü geöffnet, Checkout gestartet) an unseren eigenen Endpoint /api/track senden – ohne Google Analytics / Meta Pixel.

3.7 Admin-System

Bestellungen und Kundendaten im Admin-Bereich nur für autorisierte Personen.

4. Dienste / Empfänger (Runtime)

Bunny Fonts

Schriften über fonts.bunny.net. Datenschutz Bunny

Font Awesome / Tailwind CDN

Icons über cdnjs (Cloudflare), CSS ggf. über cdn.tailwindcss.com. Technische IP-Übertragung möglich.

Unsplash / Bild-CDN

Kategorie-/Galeriebilder können von Unsplash bzw. externen Bildhosts (u. a. catbox.moe) geladen werden.

Stripe

Bei Online-Zahlung Zahlungsdaten an Stripe. Keine vollständigen Kartendaten bei uns. Datenschutz Stripe

SMTP / SMS

Transaktionale E-Mails per SMTP. SMS nur soweit freigeschaltet (seven.io).

Hosting

Server in Deutschland (Hetzner Online GmbH).

Nicht aktiv: Google Analytics, Meta Pixel, Google Fonts als Schriftquelle, Marketing-Follow-ups.

5. Speicherdauer

6. Cookies & lokaler Speicher

Kein Werbe-Tracking. Der Hinweisbanner ist Information; „OK“ speichert nur, dass der Hinweis gelesen wurde.

SpeicherBeispielZweck
localStoragecookie-ok / cookie-ok-orderHinweis gelesen
sessionStorageStatus-Token / Pending-OrderBestellfluss
CookieAdmin-/Kunden-SessionLogin

7. Rechte

Art. 15–21 DSGVO; Beschwerde bei LDI NRW, Kavalleriestr. 2–4, 40213 Düsseldorf · ldi.nrw.de

8. Sicherheit

HTTPS/TLS, Sicherheits-Header, Rate-Limits, Session-Auth.

Stand: 12. August 2026 · Impressum · Bestellbedingungen