Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Website besuchen oder über die App eine Bestellung aufgeben.
1. Verantwortlicher
Rusterando Demo
Musterstraße 1
12345 Musterstadt
Telefon: 0123-4567890
E-Mail: kontakt@rusterando.de
2. Welche Daten wir bei einer Bestellung erheben
Beim Aufgeben einer Bestellung erfassen wir die Daten, die für Vertragsabschluss und Lieferung notwendig sind:
- Name, Telefonnummer, E-Mail-Adresse
- Bei Lieferung: Straße, Hausnummer, Postleitzahl, Ort sowie ein optionaler Hinweis (z.B. „Klingel Müller").
- Aus der Adresse berechnete Geo-Koordinaten (Breitengrad/Längengrad), um das Liefergebiet und die Route zu bestimmen.
- Inhalt Ihrer Bestellung (Artikel, Menge, Extras, Wunschuhrzeit, Hinweise).
- Bei Online-Zahlung: eine Stripe-Transaktions-ID. Kreditkartendaten sehen wir nicht — diese werden ausschließlich von Stripe verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflicht für Geschäftsunterlagen, § 257 HGB / § 147 AO).
3. Cookies
Wir verwenden ausschließlich technisch notwendige Cookies — keine Tracking- oder Werbe-Cookies. Konkret:
- <code>dp_cart</code> — verknüpft Ihren Warenkorb über mehrere Seitenaufrufe hinweg. Lebensdauer 30 Tage.
- <code>dp_session</code> — Login-Cookie für Mitarbeiter (Admin/Küche/Fahrer). Lebensdauer 1 Jahr. Für Besteller-Kunden nicht relevant.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderliche Cookies).
4. Externe Dienste
Stripe (Zahlungsdienstleister)
Wenn Sie online mit Karte oder Apple Pay/Google Pay bezahlen, übermitteln wir Bestellsumme und Bestell-ID an Stripe Payments Europe, Limited. Ihre Zahlungsdaten geben Sie direkt bei Stripe ein; wir sehen sie nie. Datenschutzerklärung: https://stripe.com/de/privacy
OpenStreetMap Nominatim (Adressprüfung)
Zur Prüfung Ihrer Lieferadresse senden wir die Adresse (Straße, Hausnummer, PLZ, Ort) an den Geocoding-Dienst Nominatim der OpenStreetMap Foundation. Es werden keine weiteren personenbezogenen Daten übermittelt. Datenschutzerklärung: https://wiki.osmfoundation.org/wiki/Privacy_Policy
OpenRouteService (Tour-Planung)
Zur Routenplanung für unsere Fahrer senden wir Geo-Koordinaten der Lieferadressen an OpenRouteService (HeiGIT, Universität Heidelberg). Namen oder andere Kontaktdaten werden nicht übermittelt. Datenschutzerklärung: https://openrouteservice.org/privacy/
Apple Push Notification Service (Mitarbeiter-App)
Die Mitarbeiter-App (iOS) verwendet Apples APNs, um Bestellbenachrichtigungen anzuzeigen. Dabei wird ein anonymes Geräte-Token an Apple und an unseren Server übertragen. Dieser Dienst betrifft nur Mitarbeiter, nicht Besteller-Kunden.
E-Mail (IONOS SE)
Bestellbestätigungen versenden wir per E-Mail über den Hosting-Dienstleister 1&1 IONOS SE. Datenschutzerklärung: https://www.ionos.de/terms-gtc/terms-privacy
5. Speicherdauer
- Bestelldaten (inkl. Name, Adresse, Bestellinhalt): 10 Jahre, nach handels- und steuerrechtlicher Aufbewahrungspflicht (§ 257 HGB / § 147 AO).
- Kundenkonto-Daten (sofern Sie ein Konto angelegt haben): bis zur Löschung durch Sie, längstens 24 Monate nach Ihrer letzten Bestellung. Danach werden Name, E-Mail und Telefonnummer anonymisiert; nur die rechnungsrelevanten Felder bleiben gemäß HGB erhalten.
- Geräte-Tokens für Push-Benachrichtigungen: bis zum Abmelden bzw. zur Deinstallation der App, längstens 30 Tage Inaktivität.
6. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine gesetzliche Aufbewahrungspflicht besteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Eine Anfrage genügt formlos per E-Mail an kontakt@rusterando.de; wir antworten in der Regel innerhalb weniger Tage.
Zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf, ldi.nrw.de.
7. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn wir neue Funktionen einführen oder rechtliche Vorgaben sich ändern. Die jeweils aktuelle Version finden Sie immer unter /datenschutz.
Stand: 9. Mai 2026