Datenschutzerklärung
Stand: 11.09.2026 · maitr.de
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Wer ist verantwortlich?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber (siehe Abschnitt 3).
Welche Daten erheben wir?
Technische Zugriffsdaten (IP, Browser), Registrierungsdaten (E-Mail, Name), Zahlungsdaten (über Stripe), die Daten Ihres Betriebs (Name, Adresse, Öffnungszeiten, Speisekarte, Bilder) sowie – nur wenn Sie den jeweiligen Kanal in der Maitr-App verbinden – Bewertungen und Kennzahlen aus Ihrem Google-Unternehmensprofil und Ihren Meta-Konten (Abschnitt 6).
Welche Rechte haben Sie?
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch – jederzeit. Details in Abschnitt 9.
2. Hosting & Infrastruktur
Netlify
Wir hosten unsere Website bei Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA. Beim Seitenaufruf erfasst Netlify Logfiles inkl. Ihrer IP-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenübertragung in die USA: EU-Standardvertragsklauseln.
Railway & Neon (Datenbankserver)
Unser Backend und unsere Datenbank laufen auf Railway (548 Market St PMB 68956, San Francisco, CA 94104) und Neon. Dort speichern wir Account-Informationen, Restaurantkonfigurationen und Reservierungsdaten.
Soweit diese Anbieter Daten in unserem Auftrag verarbeiten, geschieht das auf Grundlage ihrer Auftragsverarbeitungsbedingungen nach Art. 28 DSGVO. Bei Anbietern mit Sitz in den USA stützen wir die Übermittlung auf das EU-US Data Privacy Framework oder auf EU-Standardvertragsklauseln.
3. Allgemeine Hinweise und Pflichtinformationen
Hinweis zur verantwortlichen Stelle
Verantwortlich im Sinne der DSGVO:
Julian Heinrich
Hansaring 37
48155 Münster
Telefon: 017632011307
E-Mail: julian.heinrich@maitr.de
Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt, es sei denn, gesetzliche Aufbewahrungsfristen (z. B. 6–10 Jahre für steuerrechtliche Unterlagen) stehen dem entgegen.
4. Datenerfassung auf dieser Website
Cookies
Wir verwenden Cookies. Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt. Alle anderen Cookies (Analyse, Marketing) werden nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO aktiv. Einwilligung widerrufbar über „Cookie-Einstellungen" im Footer.
Server-Log-Dateien
Beim Seitenaufruf erfasst unser Hoster automatisch:
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Registrierung & Authentifizierung (Clerk)
Zur Nutzerverwaltung setzen wir Clerk (Clerk, Inc., 2261 Market Street, San Francisco, CA 94114, USA) ein. Bei der Registrierung werden E-Mail-Adresse, Name und ggf. Daten aus Social-Logins (Google, Apple) an Clerk übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. AVV abgeschlossen; Standardvertragsklauseln für USA-Transfers.
Zahlungsabwicklung (Stripe)
Abonnements werden über Stripe Payments Europe, Ltd.(1 Grand Canal Street Lower, Dublin, Irland) abgewickelt. Zahlungsdaten werden verschlüsselt direkt an Stripe übertragen – wir speichern keine Kreditkartennummern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5. Google-Dienste
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Google ist unter dem EU-US Data Privacy Framework zertifiziert.
Googles Datenschutzerklärung
Google Fonts
Die Schriftarten auf maitr.de und auf den durch Maitr erzeugten Restaurant-Websites hosten wir selbst – beim Seitenaufruf findet keine Verbindung zu Google-Servern statt und es werden keine personenbezogenen Daten an Google übertragen.
Google Sign-In (über Clerk)
Wenn Sie sich über „Mit Google anmelden" registrieren oder einloggen, wird eine Verbindung zu den OAuth-Servern von Google hergestellt. Google übermittelt dabei folgende personenbezogene Nutzerdaten an Clerk, die wir zur Kontoführung verwenden:
- Google-Konto-ID (Nutzer-ID, sog. „sub")
- E-Mail-Adresse
- Vor- und Nachname
- Profilbild-URL (sofern vorhanden und freigegeben)
- E-Mail-Verifizierungsstatus
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung des Google-Login-Buttons).
Google kann im Zuge des OAuth-Flows seinerseits Nutzungsdaten verarbeiten. Einzelheiten regelt Googles Datenschutzerklärung. Einwilligung widerrufbar in den Google-Kontoeinstellungen → Berechtigungen sowie durch Löschung Ihres Maitr-Kontos.
Google Maps (auf Kunden-Websites)
Auf den durch Maitr erzeugten Restaurant-Websites unserer Kunden kann Google Maps eingebettet werden. Dabei wird eine Verbindung zu Googles Servern aufgebaut und die IP-Adresse des Besuchers übertragen – jedoch erst nach ausdrücklicher Einwilligung über das Cookie-Consent-Banner der jeweiligen Seite. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
6. Maitr-App und verbundene Kanäle
Mit der Maitr-App (iOS) und dem Web-Dashboard verwalten Gastronomiebetriebe ihren digitalen Auftritt. Dieser Abschnitt beschreibt, welche Daten dabei verarbeitet werden und was geschieht, wenn ein Betrieb sein Google-Unternehmensprofil oder seine Meta-Konten mit Maitr verbindet.
Anmeldung und Betriebsdaten
Die Anmeldung in der App erfolgt über Clerk mit „Mit Google anmelden" oder „Mit Apple anmelden" (Abschnitt 4 und 5). Das Sitzungstoken legt die App im verschlüsselten Systemspeicher Ihres Geräts ab. Zu Ihrem Betrieb speichern wir Name, Adresse, Kontaktdaten, Öffnungszeiten, Speisekarte, Bilder, Reservierungen und die Mitglieder mit ihrer Rolle (Inhaber, Personal). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag).
Verbindung mit Google Business Profile
Wenn Sie in der App „Google verbinden" wählen, führt Google Sie durch seinen Zustimmungsbildschirm. Maitr fragt dabei die Berechtigung business.manage an. Nach Ihrer Freigabe verarbeitet Maitr ausschließlich diese Google-Nutzerdaten:
- die Kennung Ihres Google-Unternehmenskontos und Ihres Standorts, um Ihr Profil zuzuordnen,
- die zu Ihrem Standort abgegebenen Bewertungen (Sternewert, Text, Erstellungszeitpunkt, Zeitpunkt einer Antwort),
- tägliche Aufrufkennzahlen Ihres Profils (Impressionen in Google Maps auf Desktop und Mobilgeräten).
Zweck: Wir zeigen Ihnen diese Bewertungen und Kennzahlen in der App an und ermöglichen Ihnen, Bewertungen im Namen Ihres Betriebs zu beantworten. Für andere Zwecke verwenden wir Google-Nutzerdaten nicht.
Speicherung: Die von Google ausgestellten Zugriffs- und Aktualisierungstoken werden vor dem Speichern mit AES-256-GCM verschlüsselt und nie im Klartext protokolliert. Bewertungen und Kennzahlen liegen in unserer Datenbank bei Neon (Abschnitt 2). Den Namen der bewertenden Person speichern wir nicht.
Weitergabe: Wir geben Google-Nutzerdaten an niemanden weiter außer an die in dieser Erklärung genannten Auftragsverarbeiter, die für den Betrieb des Dienstes erforderlich sind. Wir verkaufen diese Daten nicht, nutzen sie nicht für Werbung, nicht zur Profilbildung und nicht zum Training von KI-Modellen. Mitarbeitende von Maitr lesen diese Daten nur, wenn Sie uns darum bitten (Support), wenn es zur Abwehr von Missbrauch oder zur Erfüllung gesetzlicher Pflichten erforderlich ist, oder in aggregierter Form, die keinen Rückschluss auf einzelne Personen zulässt.
Die Nutzung und Weitergabe von Informationen, die Maitr über Google-APIs erhält, richtet sich nach der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).
Speicherdauer und Widerruf: Die Verbindung bleibt bestehen, bis Sie sie trennen oder Ihren Betrieb löschen. Unter „Kanäle → Google → Verbindung trennen" widerruft Maitr die Freigabe unmittelbar bei Google und löscht die gespeicherten Token. Der Datenabruf endet damit. Sie können die Freigabe außerdem jederzeit in Ihren Google-Kontoeinstellungen → Berechtigungen entziehen. Bereits abgerufene Bewertungen und Kennzahlen bleiben Ihrem Betrieb erhalten und werden mit dem Betrieb gelöscht (siehe „Kontolöschung"). Trennen kann nur der Inhaber des Betriebs. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Maitr wird zu keinem Zeitpunkt Inhaber oder Verwalter Ihres Google-Unternehmensprofils. Ihr Profil bleibt in Ihrem Google-Konto; Maitr handelt nur mit der von Ihnen erteilten Freigabe.
Verbindung mit Meta (Instagram / Facebook)
Wenn Sie Ihre Instagram-/Facebook-Seite verbinden, fragt Maitr bei Meta die Berechtigungen für den Lesezugriff auf Ihr Instagram-Profikonto, dessen Reichweitenkennzahlen, die Liste Ihrer Facebook-Seiten und die zu Ihrer Seite abgegebenen Empfehlungen an. Verarbeitet werden Empfehlungen (Erstellungszeitpunkt, Art der Empfehlung, Text) und Kennzahlen (Impressionen, Reichweite, Profilaufrufe). Token werden wie bei Google verschlüsselt gespeichert. Trennen können Sie die Verbindung in der App; Maitr entzieht sich dabei bei Meta alle Berechtigungen und löscht die Token. Zusätzlich können Sie die Freigabe in Ihren Facebook-Einstellungen unter „Apps und Websites" entziehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Bewertungen und Antwortvorschläge
Bewertungen aus den verbundenen Kanälen zeigt die App im Tagesbriefing an. Für die Antwortvorschläge verwendet Maitr derzeit Textvorlagen, die in der App erzeugt werden; der Bewertungstext wird dafür nicht an Dritte übermittelt. Ob eine Antwort veröffentlicht wird, entscheiden Sie mit Ihrer Freigabe. Sollte Maitr künftig KI-Dienste für Antwortvorschläge einsetzen, aktualisieren wir diese Erklärung vorher.
Push-Benachrichtigungen
Wenn Sie Benachrichtigungen erlauben, speichert Maitr das Push-Token Ihres Geräts, das der Dienst Expo (Expo, Inc., 2261 Market Street, San Francisco, CA 94114, USA) ausstellt. Wir nutzen es, um Sie etwa über neue Reservierungen zu informieren. Die Berechtigung können Sie jederzeit in den iOS-Einstellungen entziehen; meldet der Push-Dienst das Token daraufhin als ungültig, löschen wir es. Spätestens mit der Kontolöschung wird es entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Gästedaten Ihres Betriebs (Stempelkarte, Reservierungen)
Gibt Ihr Betrieb über die App eine digitale Stempelkarte aus oder nimmt Reservierungen entgegen, verarbeitet Maitr die dabei erfassten Gästedaten (Name, Telefonnummer, optional E-Mail, Besuche) in Ihrem Auftrag. Verantwortlicher gegenüber dem Gast ist Ihr Betrieb, Maitr ist Auftragsverarbeiter nach Art. 28 DSGVO. Auf Ihre Anfrage anonymisieren wir Gästedaten (Name durch Platzhalter ersetzt, Telefonnummer und E-Mail entfernt). Digitale Stempelkarten für Apple Wallet und Google Wallet werden erst angeboten, wenn die dafür nötigen Konten eingerichtet sind; diese Erklärung wird dann ergänzt.
Standortvergleich
Für einen Vergleich mit anderen Betrieben in Ihrer Umgebung nutzen wir Postleitzahl und Koordinaten Ihres Betriebs ausschließlich in aggregierter Form (Gruppen von mindestens fünf Betrieben). Einzelne Betriebe sind daraus nicht erkennbar; über die öffentliche Restaurant-Website werden diese Felder nicht ausgegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Kontolöschung
Sie können Ihr Konto jederzeit in der App (Konto → Konto löschen) löschen oder die Löschung per E-Mail an die in Abschnitt 3 genannte Adresse beauftragen. Dabei löschen wir Ihre hochgeladenen Bilder, Ihre Kontodaten und Ihr Clerk-Konto. Betriebe, an denen danach kein weiteres Mitglied hängt, werden mit allen zugehörigen Daten unwiderruflich gelöscht: Gäste, Stempelkarten, Bewertungen, Reservierungen, Personal- und Dienstplandaten sowie die Verbindungen zu Google und Meta. Bleibt ein weiteres Mitglied am Betrieb, bleiben dessen Daten bestehen. Jeder Löschvorgang wird zu Nachweiszwecken protokolliert. Gesetzliche Aufbewahrungspflichten für Rechnungsdaten bleiben unberührt.
7. Meta (Facebook / Instagram)
Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland (Muttergesellschaft: Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA). Meta ist unter dem EU-US Data Privacy Framework zertifiziert.
Metas Datenschutzerklärung
Instagram-Datenabruf (server-seitig)
Zur Anzeige von Instagram-Fotos auf den durch Maitr erzeugten Kunden-Websites ruft unser Server auf Wunsch des Kunden öffentlich zugängliche Profilseiten auf Instagram ab. Es werden dabei keine personenbezogenen Daten von Websitebesuchern an Meta übertragen – der Abruf erfolgt ausschließlich server-seitig durch unseren Server. Es werden lediglich öffentliche Bild-URLs aus dem HTML der Instagram-Profilseite extrahiert.
Meta-Pixel / Facebook Pixel
Auf maitr.de selbst setzen wir keinen Meta-Pixel ein. Auf den durch unsere Kunden erstellten Restaurant-Websites kann ein Meta-Pixel durch den jeweiligen Restaurant-Betreiber (Kunden von Maitr) konfiguriert werden. In diesem Fall:
- Verarbeitet Meta folgende Nutzerdaten der Websitebesucher: IP-Adresse, Browser-Informationen, besuchte Seiten, Klickverhalten, Cookie-IDs und Gerätekennungen.
- Der Pixel wird auf Kunden-Websites erst nach ausdrücklicher Einwilligung des Besuchers (Cookie-Consent) geladen.
- Datenschutzverantwortlicher für diese Verarbeitung ist der jeweilige Restaurant-Betreiber als Kunde von Maitr, nicht Maitr selbst.
Widerspruch gegen Metas Werbedatenverarbeitung: facebook.com/settings → Werbeanzeigen.
Facebook / Instagram Social Plugins
Wir binden auf maitr.de keine Facebook- oder Instagram-Plugins ein. Verlinkungen zu unseren Social-Media-Präsenzen sind einfache Hyperlinks ohne Plugin-Tracking.
8. Weitere Drittdienste
Resend (E-Mail-Versand)
Für Transaktions-E-Mails (Reservierungsbestätigungen, Benachrichtigungen) nutzen wir Resend (Resend, Inc., 2261 Market Street, San Francisco, CA 94114, USA). Dabei werden E-Mail-Adresse und Nachrichteninhalt übertragen. AVV abgeschlossen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Supabase (Bildspeicher)
Von Ihnen hochgeladene Bilder (Logo, Galerie, Gerichte, Speisekarten-Scans) speichern wir bei Supabase (Supabase, Inc., 970 Toa Payoh North, Singapur; Rechenzentrum in Frankfurt am Main). Die Bilder sind über eine öffentliche Adresse abrufbar, damit Ihre Restaurant-Website sie anzeigen kann. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Automatische Übernahme Ihrer Website (n8n)
Wenn Sie im Konfigurator die Adresse Ihrer bestehenden Website angeben, liest ein von uns betriebener n8n-Workflow-Server (auf Railway) die öffentlich zugänglichen Inhalte dieser Website aus und schlägt daraus Name, Öffnungszeiten, Speisekarte und Bilder für Ihre Maitr-Website vor. Übertragen werden die Website-Adresse und die dort öffentlich sichtbaren Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
KI-Dienste zur Speisekartenerkennung
Laden Sie eine Speisekarte als Bild, PDF oder Text hoch, wandeln wir sie mit Hilfe von Sprachmodellen in eine strukturierte digitale Speisekarte um. Dafür übermitteln wir den Inhalt der Speisekarte an die Google Gemini API (Google Ireland Limited, Adresse in Abschnitt 5) zur Texterkennung und an Anthropic (Anthropic, PBC, 548 Market Street, San Francisco, CA 94104, USA) zur Strukturierung. Speisekarten enthalten in der Regel keine personenbezogenen Daten; bitte laden Sie keine Dokumente mit Personendaten hoch. Anthropic verwendet über die API übermittelte Inhalte nicht zum Training seiner Modelle. Google kann Eingaben, die über das kostenlose API-Kontingent verarbeitet werden, zur Verbesserung seiner Dienste verwenden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Ihre Rechte
Auskunft (Art. 15 DSGVO)
Sie können Auskunft über alle zu Ihrer Person gespeicherten Daten verlangen.
Berichtigung (Art. 16 DSGVO)
Sie haben das Recht auf Korrektur unrichtiger personenbezogener Daten.
Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen, sofern keine Aufbewahrungspflichten entgegenstehen.
Einschränkung (Art. 18 DSGVO)
Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
Datenübertragbarkeit (Art. 20 DSGVO)
Sie erhalten Ihre Daten in einem maschinenlesbaren Format.
Widerspruch (Art. 21 DSGVO)
Sie können der Verarbeitung auf Basis berechtigter Interessen widersprechen.
Widerruf der Einwilligung
Einwilligungen können Sie jederzeit ohne Angabe von Gründen widerrufen.
Beschwerderecht
LDI NRW, Kavalleriestr. 2–4, 40213 Düsseldorf – ldi.nrw.de
Zur Ausübung Ihrer Rechte: julian.heinrich@maitr.de
Basierend auf e-recht24.de · Stand: 11.09.2026