Stand: 6. Mai 2026

Datenschutzerklärung

Diese Seite beschreibt, wie TableLoop im Pilotbetrieb personenbezogene Daten verarbeitet.

Verantwortlicher

TableLoop, Rahul Narasimman
Kontakt: support@tableloop.app

Welche Daten wir verarbeiten

  • Name, Telefonnummer und optionale E-Mail-Adresse von Kunden.
  • Bestellungen, Warenkorbpositionen, Notizen und Bestellstatus.
  • Marketing-Einwilligung, Zeitpunkt der Einwilligung und Widerrufe.
  • Loyalty-Ereignisse wie Punkte, Besuche und eingelöste Prämien.
  • Technische Ereignisse, IP-Adresse und Geräteinformationen über Cloudflare, PostHog EU und Sentry, soweit dies für Betrieb, Sicherheit, Fehleranalyse und Produktverbesserung erforderlich ist.
  • Das Cookie tl_consent, das die Entscheidung zu Analytics speichert.

Zwecke und Rechtsgrundlagen

Wir verwenden Daten zur Bereitstellung digitaler Speisekarten, zur Bearbeitung von Bestellanfragen, zur Kunden- und Loyalty-Verwaltung, zur Kommunikation mit Restaurantbetreibern, zur Missbrauchsprävention und zur Verbesserung des Produkts. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Bestellungen, Art. 6 Abs. 1 lit. a DSGVO für Marketing und Analytics nach Einwilligung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten und Art. 6 Abs. 1 lit. f DSGVO für Betriebssicherheit und Fehleranalyse.

Speicherdauer

Bestell- und Kundendaten werden für die Dauer des Pilotbetriebs und danach nur so lange gespeichert, wie es für Betrieb, Support, Nachweis von Einwilligungen oder gesetzliche Pflichten erforderlich ist. Analytics-Ereignisse werden nur in pseudonymisierter oder aggregierter Form für Produktmetriken verwendet. Das tl_consent-Cookie läuft nach einem Jahr ab.

Wenn ein Restaurant eine Kundenlöschung ausführt, werden Kundenprofil, Telefonnummer und E-Mail-Adresse gelöscht. Bestellhistorie und Loyalty-Ledger bleiben zur betrieblichen Nachvollziehbarkeit erhalten, sind aber vom Kundenprofil getrennt; Bestellungen zeigen nur den beim Auftrag gespeicherten Namens-Snapshot.

Auftragsverarbeiter

TableLoop nutzt Neon für Postgres-Datenbanken, Cloudflare für Hosting, DNS, R2-Medien und Sicherheit, Resend für E-Mail-Versand, PostHog EU für Produktanalytics und Sentry für Fehlerberichte. Mit diesen Diensten werden vor Produktivbetrieb geeignete Vereinbarungen zur Auftragsverarbeitung abgeschlossen, soweit erforderlich.

Betroffenenrechte

Betroffene Personen haben nach Art. 15 bis 22 DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen. Anfragen können an support@tableloop.app gesendet werden. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.