Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website und der Plattform TableKult ist:
CityKult T.A. Management GmbH & Co. KG
Bayreuther Straße 35
10789 Berlin
Deutschland
Vertreten durch die persönlich haftende Gesellschafterin:
CityKult T.A. GmbH
Geschäftsführerin: Suna Segah Akkilic
Telefon: +49 30 43662421
E-Mail: suna@akkilic.de
Datenschutzanfragen: datenschutz@tablekult.com
Ein Datenschutzbeauftragter wurde nicht bestellt, soweit hierfür keine gesetzliche Verpflichtung besteht.
2. Geltungsbereich und Rollenverteilung
Diese Datenschutzerklärung gilt für die Website, die mobile Webanwendung und die über TableKult angebotenen Funktionen.
TableKult ermöglicht Nutzern unter anderem, Informationen über teilnehmende Restaurants abzurufen und Reservierungsanfragen zu übermitteln.
Bei der Verarbeitung von Daten, die unmittelbar für den Betrieb der TableKult-Plattform erforderlich sind, handelt die CityKult T.A. Management GmbH & Co. KG grundsätzlich als datenschutzrechtlich Verantwortliche.
Bei einer Reservierung entscheidet das ausgewählte Restaurant grundsätzlich über die Annahme und Durchführung der Reservierung. Soweit TableKult personenbezogene Daten ausschließlich im Auftrag eines Partnerrestaurants verarbeitet, handelt TableKult als Auftragsverarbeiter. Das jeweilige Restaurant bleibt in diesem Fall für die Verarbeitung der Reservierungs- und Gästedaten verantwortlich.
Für die weitere Verarbeitung durch das Restaurant gelten ergänzend dessen eigene Datenschutzhinweise.
3. Rechtsgrundlagen
Personenbezogene Daten werden insbesondere auf folgenden Rechtsgrundlagen verarbeitet:
- Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung erteilt wurde
- Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich ist
- Art. 6 Abs. 1 lit. c DSGVO, wenn eine gesetzliche Verpflichtung besteht
- Art. 6 Abs. 1 lit. f DSGVO, wenn die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und keine überwiegenden Interessen der betroffenen Person entgegenstehen
Soweit Informationen auf einem Endgerät gespeichert oder daraus ausgelesen werden, richtet sich die Zulässigkeit zusätzlich nach § 25 TDDDG.
4. Aufruf der Website und Server-Logfiles
Beim Aufruf der Website können automatisch technische Informationen verarbeitet werden. Dazu gehören insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- übertragene Datenmenge
- Referrer-URL
- Browsertyp und Browserversion
- Betriebssystem und Endgerät
- Zugriffsstatus und Fehlermeldungen
Die Verarbeitung dient der technischen Bereitstellung, Stabilität und Sicherheit der Plattform sowie der Erkennung und Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und störungsfreien Betrieb unseres Angebots.
Protokolldaten werden nur so lange gespeichert, wie dies für diese Zwecke erforderlich ist. Eine längere Speicherung erfolgt ausschließlich bei sicherheitsrelevanten Vorfällen oder aufgrund gesetzlicher Pflichten.
5. Cookies und lokale Speicherung
TableKult kann Cookies sowie vergleichbare Speichertechniken wie Local Storage einsetzen.
Technisch erforderliche Speicherungen können insbesondere für folgende Zwecke verwendet werden:
- Anmeldung und Sitzungsverwaltung
- Speicherung eines Authentifizierungs-Tokens
- Sicherheitsfunktionen
- Auswahl von Sprache und Darstellung
- Speicherung des bevorzugten Farbschemas
- Bereitstellung von PWA-Funktionen
- Speicherung der Cookie-Einstellungen
Technisch unbedingt erforderliche Funktionen beruhen auf § 25 Abs. 2 Nr. 2 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt, abhängig vom jeweiligen Zweck, auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Nicht erforderliche Cookies oder vergleichbare Technologien werden nur nach vorheriger Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO eingesetzt. Eine erteilte Einwilligung kann jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden.
6. Online-Reservierungen
Wenn eine Reservierung über TableKult vorgenommen wird, können insbesondere folgende Daten verarbeitet werden:
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer
- ausgewähltes Restaurant
- Datum und Uhrzeit der Reservierung
- Anzahl der Gäste
- besondere Wünsche oder Mitteilungen
- Reservierungsstatus
- technische Buchungsinformationen
Die Daten werden zur Bearbeitung und Verwaltung der Reservierung an das ausgewählte Restaurant übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit zusätzliche freiwillige Angaben auf Grundlage einer Einwilligung verarbeitet werden, gilt Art. 6 Abs. 1 lit. a DSGVO.
Bitte tragen Sie in Freitextfelder keine vertraulichen Gesundheitsdaten oder sonstigen besonders geschützten Informationen ein, sofern dies für die Reservierung nicht unbedingt erforderlich ist.
Häufige Fragen zu Reservierungen
Wer erhält meine Reservierungsdaten?
Die Daten werden dem ausgewählten Restaurant sowie den technisch erforderlichen Dienstleistern zur Verfügung gestellt.
Kann ich eine Reservierung ändern oder stornieren?
Änderungen und Stornierungen können über die von TableKult angebotenen Funktionen oder unmittelbar beim Restaurant vorgenommen werden.
Wie lange werden Reservierungsdaten gespeichert?
Die Daten werden gespeichert, solange dies für die Bearbeitung der Reservierung, den Kundenservice oder gesetzliche Nachweispflichten erforderlich ist.
7. Zahlungsabwicklung
Soweit kostenpflichtige Leistungen oder Vorauszahlungen angeboten werden, können Zahlungen über externe Zahlungsdienstleister abgewickelt werden.
Je nach ausgewählter Zahlungsart können Zahlungs- und Transaktionsdaten insbesondere an folgende Anbieter übermittelt werden:
- Stripe
- PayPal
Die Zahlungsdienstleister verarbeiten die zur Durchführung der Zahlung erforderlichen Daten teilweise in eigener datenschutzrechtlicher Verantwortung. Dazu können Name, Kontaktdaten, Zahlungsinformationen, Transaktionsdaten, IP-Adresse sowie Angaben zur Betrugsprävention gehören.
Die Verarbeitung erfolgt zur Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO. Maßnahmen zur Betrugsprävention können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Vollständige Kreditkarten- oder Bankdaten werden von TableKult grundsätzlich nicht selbst gespeichert, sofern sie unmittelbar beim Zahlungsdienstleister eingegeben werden.
8. Bewerbung als Partnerrestaurant
Restaurants und andere Unternehmen können sich über das Formular „Join TableKult“ als Partner bewerben.
Dabei können folgende Informationen verarbeitet werden:
- Name des Restaurants oder Unternehmens
- Name der Kontaktperson
- geschäftliche Anschrift
- Telefonnummer und E-Mail-Adresse
- Website und Social-Media-Profile
- Angaben zum Restaurant und zum gewünschten Angebot
- Inhalt der Nachricht
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen geschäftlichen Anfragen kann die Verarbeitung zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
9. Benutzer- und Partnerkonten
Für Administratoren, Mitarbeiter und Partnerrestaurants können geschützte Benutzerkonten eingerichtet werden.
Hierfür können insbesondere folgende Daten verarbeitet werden:
- Name und geschäftliche Kontaktdaten
- Benutzerkennung
- verschlüsselte Zugangsdaten
- Rollen und Zugriffsrechte
- Anmeldezeitpunkte
- sicherheitsrelevante Protokolldaten
- innerhalb des Kontos vorgenommene Änderungen
Die Verarbeitung erfolgt zur Bereitstellung und Absicherung des Benutzerkontos gemäß Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Zugangsdaten dürfen nicht an unbefugte Personen weitergegeben werden. Passwörter werden grundsätzlich nicht im Klartext gespeichert.
10. E-Mail-, SMS- und Push-Benachrichtigungen
TableKult kann E-Mails, SMS oder Push-Benachrichtigungen versenden, beispielsweise für:
- Reservierungsbestätigungen
- Änderungen und Stornierungen
- Erinnerungen
- sicherheitsrelevante Mitteilungen
- technische Informationen
- Nachrichten des Partnerrestaurants
Hierfür können folgende Dienstleister eingesetzt werden:
- SendGrid für den E-Mail-Versand
- Twilio für den SMS-Versand
- Firebase Cloud Messaging für Push-Benachrichtigungen
Transaktionsbezogene Nachrichten werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO versendet. Sicherheits- und Systemmitteilungen können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Werbliche Nachrichten werden nur versendet, wenn eine entsprechende Einwilligung vorliegt oder der Versand anderweitig gesetzlich zulässig ist. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
11. Hosting und technische Dienstleister
Zur Bereitstellung und zum Betrieb der Plattform können insbesondere folgende Dienstleister eingesetzt werden:
- Google Firebase
- Amazon Web Services
- Stripe
- PayPal
- Twilio und SendGrid
Diese Unternehmen können je nach Funktion personenbezogene Daten im Auftrag von TableKult oder in eigener datenschutzrechtlicher Verantwortung verarbeiten.
Soweit ein Dienstleister als Auftragsverarbeiter tätig wird, erfolgt die Verarbeitung auf Grundlage eines Vertrags gemäß Art. 28 DSGVO. Die Dienstleister dürfen die Daten in diesem Fall ausschließlich entsprechend den vereinbarten Weisungen verarbeiten.
12. Übermittlung in Drittländer
Einige Dienstleister oder deren Unterauftragnehmer können ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums haben. Dies betrifft insbesondere mögliche Verarbeitungen in den USA.
Eine Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Grundlage können insbesondere dienen:
- ein Angemessenheitsbeschluss der Europäischen Kommission
- eine gültige Zertifizierung nach dem EU-US Data Privacy Framework
- Standardvertragsklauseln der Europäischen Kommission
- zusätzliche technische und organisatorische Schutzmaßnahmen
- eine gesetzlich vorgesehene Ausnahme für den Einzelfall
Trotz dieser Maßnahmen kann bei einer Verarbeitung in Drittländern nicht vollständig ausgeschlossen werden, dass ausländische Behörden im Rahmen der dort geltenden Gesetze auf Daten zugreifen.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Verarbeitungszweck benötigt werden.
Nach Wegfall des Zwecks werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungsfristen oder berechtigten Nachweisinteressen entgegenstehen.
Insbesondere können handels- und steuerrechtliche Unterlagen entsprechend den gesetzlichen Vorgaben aufbewahrt werden. Bei laufenden Rechtsstreitigkeiten oder offenen Ansprüchen kann eine Speicherung bis zur abschließenden Klärung erforderlich sein.
14. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft gemäß Art. 15 DSGVO
- Berichtigung gemäß Art. 16 DSGVO
- Löschung gemäß Art. 17 DSGVO
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Datenübertragbarkeit gemäß Art. 20 DSGVO
- Widerspruch gemäß Art. 21 DSGVO
- Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO
Der Widerruf einer Einwilligung wirkt nur für die Zukunft. Die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs bleibt unberührt.
Anfragen können an datenschutz@tablekult.com gerichtet werden. Zur Vermeidung unbefugter Auskünfte kann ein geeigneter Identitätsnachweis verlangt werden.
15. Widerspruchsrecht
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, ein Recht auf Widerspruch.
Werden Daten für Direktwerbung verarbeitet, kann dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprochen werden.
16. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren.
Für unser Unternehmen ist grundsätzlich folgende Behörde zuständig:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Deutschland
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: www.datenschutz-berlin.de
Die Ausübung anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe bleibt davon unberührt.
17. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstiger unzulässiger Verarbeitung zu schützen.
Dazu können insbesondere verschlüsselte Datenübertragungen, Zugriffsbeschränkungen, Rollen- und Berechtigungskonzepte, Protokollierung, Datensicherungen sowie regelmäßige Sicherheitsüberprüfungen gehören.
Eine Datenübertragung über das Internet kann dennoch Sicherheitsrisiken aufweisen. Ein vollständiger Schutz kann nicht garantiert werden.
18. Automatisierte Entscheidungen und Änderungen
Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung einschließlich Profiling gemäß Art. 22 DSGVO findet grundsätzlich nicht statt.
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Plattform, die eingesetzten Dienste oder die gesetzlichen Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.
Stand: August 2026