Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten Tavolo verarbeitet, wozu, wie lange und welche Rechte du hast. Sie gilt für die Website, das Buchungs-Widget, das Restaurant-Dashboard und den Telefonassistenten. Maßgeblich sind die Datenschutz-Grundverordnung (DSGVO) und das österreichische Datenschutzgesetz (DSG).
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist [Name, Anschrift wie im Impressum], E-Mail [datenschutz@gettavolo.com]. Die vollständigen Angaben findest du im Impressum.
Für die Rollen gilt:
- Gästedaten: Das Restaurant, bei dem du reservierst, ist Verantwortlicher für deine Daten. Tavolo verarbeitet sie in dessen Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags.
- Restaurant-Konten, Website-Besuch und Kontaktanfragen: Hier ist Tavolo selbst Verantwortlicher.
Datenschutzanfragen zu einer Reservierung kannst du an das Restaurant oder direkt an uns richten. Wir leiten sie weiter und unterstützen das Restaurant bei der Beantwortung.
2. Verarbeitungen und Rechtsgrundlagen
- Reservierung: Name, E-Mail-Adresse, Telefonnummer, Datum, Uhrzeit, Personenzahl sowie freiwillige Wünsche (z. B. Kinderstuhl, Barrierefreiheit, Anlass). Vorname, E-Mail-Adresse und Telefonnummer sind für eine Online-Reservierung erforderlich; ohne sie kann die Reservierung nicht angelegt werden. Nachname und alle weiteren Angaben sind freiwillig. Zweck: Anlegen, Bestätigen, Ändern und Stornieren deiner Reservierung. Rechtsgrundlage: Vertragserfüllung bzw. vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO. Das Restaurant kann deinem Gastprofil interne Notizen und Markierungen hinzufügen; außerdem zählt das System deine Besuche und dein Nichterscheinen. Alle diese Angaben sind Teil deines Datenexports (Punkt 5); Notizen und Markierungen werden bei der Löschung entfernt, die Zähler bleiben ohne Personenbezug erhalten. Kommst du über einen Link mit Kampagnen-Parametern (utm_source, utm_medium, utm_campaign) zum Buchungsformular, speichern wir diese Parameter zur Reservierung, damit das Restaurant sieht, über welchen Kanal Buchungen kommen (Statistik). Dafür werden keine Cookies gesetzt. Rechtsgrundlage: berechtigtes Interesse des Restaurants an der Auswertung seiner Kanäle, Art. 6 Abs. 1 lit. f DSGVO.
- Warteliste: Wenn kein Tisch frei ist, kannst du dich mit denselben Angaben plus gewünschtem Zeitpunkt auf die Warteliste setzen. Wird durch eine Stornierung oder ein Nichterscheinen ein passender Tisch frei, benachrichtigen wir den ältesten passenden Wartelisten-Eintrag für diesen Tag einmalig per E-Mail mit einem Buchungslink; der Platz wird nicht reserviert gehalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Allergien und Unverträglichkeiten: Diese Angaben sind Gesundheitsdaten nach Art. 9 DSGVO. Die Angabe ist freiwillig. Mit der Auswahl einer Allergie im Buchungsformular erteilst du deine ausdrückliche Einwilligung, dass das Restaurant und Tavolo diese Angabe zur Vorbereitung deines Besuchs verarbeiten (Art. 9 Abs. 2 lit. a DSGVO); das Formular weist dich an dieser Stelle darauf hin. Du kannst die Einwilligung jederzeit widerrufen, indem du deine Daten über den Verwaltungslink löschen lässt oder dem Restaurant bzw. uns schreibst; wir entfernen die Angabe dann. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
- Bestätigung und Erinnerung per E-Mail: Je nach Einstellung des Restaurants bestätigst du deine E-Mail-Adresse zuerst über einen Link (doppelte Bestätigung); andernfalls ist die Reservierung sofort bestätigt und du erhältst die Bestätigungsmail direkt. Außerdem erhältst du Änderungs- und Erinnerungsmails zu deiner Reservierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Werbung versenden wir nicht ohne gesonderte Einwilligung.
- Restaurant-Konten und Abrechnung: E-Mail-Adresse und Name der Mitarbeitenden, Stammdaten des Restaurants, Einstellungen, Rechnungs- und Zahlungsdaten (Zahlungsmittel selbst verarbeitet ausschließlich Stripe). Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO, sowie steuer- und unternehmensrechtliche Aufbewahrungspflichten, Art. 6 Abs. 1 lit. c DSGVO.
- Kontaktanfragen: Über das Kontaktformular: dein Anliegen, die Größe deines Betriebs und eine Kontaktangabe (E-Mail-Adresse oder Telefonnummer); bei Kontakt per E-Mail zusätzlich Absender und Inhalt deiner Nachricht. Die Anfrage liegt an zwei Stellen: in unserem System speichern wir sie 90 Tage ab Eingang und löschen sie danach automatisch; die E-Mail in unserem Postfach bewahren wir bis zu [12] Monate nach Abschluss der Anfrage auf. Schon während des Ausfüllens speichern wir die bereits gewählten Antworten (Anliegen, Betriebsgröße) - auch dann, wenn du das Formular vor dem letzten Schritt abbrichst; deine Kontaktangabe speichern wir nur, wenn du das Formular absendest. Rechtsgrundlage: Vertragsanbahnung, Art. 6 Abs. 1 lit. b DSGVO, sonst unser berechtigtes Interesse an der Beantwortung von Anfragen, Art. 6 Abs. 1 lit. f DSGVO.
- Missbrauchsabwehr: IP-Adresse (kurzfristig für Rate-Limits), Ablehnung von Wegwerf-E-Mail-Domains sowie die manuelle Sperre einzelner Gastprofile durch das Restaurant (wirkt über E-Mail-Adresse und Telefonnummer). Nach wiederholtem Nichterscheinen (die Schwelle legt das Restaurant fest, standardmäßig drei) wird die Online-Selbstbuchung bei diesem Restaurant automatisch abgelehnt. Das Restaurant kann dich weiterhin manuell eintragen und die Sperre jederzeit aufheben; wende dich dazu an das Restaurant. Zweck: Schutz der Restaurants und der Plattform vor Spam, Massenbuchungen und Missbrauch. Rechtsgrundlage: berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO.
- Telefonassistent und SMS: siehe Punkt 7.
- Website-Besuch: Beim Aufruf der Seiten verarbeitet unser Hosting-Anbieter technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser). Rechtsgrundlage: berechtigtes Interesse an einem sicheren und stabilen Betrieb, Art. 6 Abs. 1 lit. f DSGVO.
3. Empfänger und Auftragsverarbeiter
Wir setzen die folgenden Dienstleister ein. Mit unseren Auftragsverarbeitern schließen wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Übermittlungen in Drittländer stützen wir auf die Standardvertragsklauseln der EU-Kommission (SCC) nach Art. 46 Abs. 2 lit. c DSGVO oder auf einen Angemessenheitsbeschluss.
| Anbieter, Sitz | Zweck | Datenstandort | Übermittlungsgrundlage |
|---|---|---|---|
| Supabase Inc., San Francisco, USA | Datenbank, Anmeldung (Auth) einschließlich Anmelde- und Passwort-E-Mails, Dateiablage (z. B. Restaurant-Logos) | Rechenzentrum AWS eu-central-1, Frankfurt am Main | AVV, Standardvertragsklauseln (SCC) |
| Vercel Inc., San Francisco, USA | Hosting, CDN, Server-Funktionen der Website und des Dashboards | Region Frankfurt (fra1); Protokolle und Support-Zugriffe können die USA berühren | AVV, SCC bzw. DPF-Zertifizierung (wird geprüft) |
| Resend Inc., San Francisco, USA | Versand transaktionaler E-Mails (Bestätigung, Erinnerung, Stornierung, Bestätigungslinks für Gäste, Kontaktanfragen) | EU-Region Irland | AVV, SCC |
| Stripe Payments Europe Ltd, Dublin, Irland | Zahlungsabwicklung ausschließlich für Restaurant-Abos; keine Gästedaten | EU; eine Übermittlung an Stripe Inc., USA, ist möglich | AVV, SCC bzw. DPF-Zertifizierung |
| Google Ireland Ltd, Dublin, Irland | Anmeldung mit Google-Konto, nur wenn „Weiter mit Google“ aktiviert ist | EU und USA nach den Bestimmungen von Google | eigener Verantwortlicher für das Google-Konto; SCC bzw. DPF-Zertifizierung |
| Twilio Ireland Ltd, Dublin, Irland | SMS-Versand für Reservierungen über den Telefonassistenten | EU; Verarbeitung teils in den USA | AVV, SCC |
| ElevenLabs Inc., New York, USA | Sprachplattform des Telefonassistenten: Spracherkennung, Sprachausgabe, Gesprächs-KI; Unterauftragsverarbeiter u. a. Anbieter von Sprachmodellen | Verarbeitung in den USA | AVV mit SCC |
Zertifizierungen unter dem EU-US Data Privacy Framework (DPF) werden je Anbieter geprüft; die Standardvertragsklauseln gelten als Rückfallebene.
Außerdem erhält das Restaurant, bei dem du reservierst, deine Reservierungsdaten als Verantwortlicher. An Behörden geben wir Daten nur weiter, wenn wir dazu gesetzlich verpflichtet sind.
4. Speicherdauer
- Gästedaten (Reservierungen, Warteliste, Gastprofile, Wünsche): bis 36 Monate nach der letzten Reservierung. Danach werden sie durch einen täglichen automatischen Lauf anonymisiert; übrig bleiben nur Zahlen ohne Personenbezug (z. B. Auslastung).
- Ausnahme gesperrte Gastprofile: Profile, die ein Restaurant zur Missbrauchsabwehr gesperrt hat, bleiben bis zur Aufhebung der Sperre gespeichert (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Danach greift die Frist von 36 Monaten.
- Restaurant-Konten: bis zur Löschung des Kontos, die du nach der Kündigung per E-Mail beantragst (Punkt 5); bis dahin bleibt das Konto mit eingeschränktem Funktionsumfang bestehen. Abrechnungsdaten bewahren wir anschließend 7 Jahre auf (§ 132 BAO).
- Kontaktanfragen: 90 Tage ab Eingang in unserem System (täglicher automatischer Lauf); die E-Mail im Postfach bis zu [12] Monate nach Abschluss der Anfrage.
- Telefon-Transkripte und Anrufernummern: 36 Monate wie Gästedaten, danach Anonymisierung.
- Server- und Sicherheitsprotokolle (einschließlich IP-Adresse bei Sicherheitsereignissen wie Rate-Limits): kurzfristig, nur so lange, wie es für Betrieb und Fehlersuche nötig ist; E-Mail-Adressen und Telefonnummern werden darin maskiert.
5. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Außerdem kannst du dich bei der österreichischen Datenschutzbehörde beschweren ( dsb.gv.at).
So übst du deine Rechte aus:
- Als Gast: Über den Verwaltungslink in deiner Reservierungs-E-Mail kannst du deine Daten jederzeit selbst als JSON-Datei herunterladen oder löschen lassen. Löschen bedeutet: Name, E-Mail-Adresse, Telefonnummer, Wünsche und Notizen werden entfernt (Anonymisierung); Datum, Personenzahl und Status der Reservierung bleiben ohne Personenbezug für die Auslastungsstatistik des Restaurants erhalten. Offene zukünftige Reservierungen werden dabei storniert, weil das Restaurant dich ohne Kontaktdaten nicht mehr erreichen kann. Falls deine E-Mail-Adresse noch nicht bestätigt ist, schicken wir dir zuerst einen Bestätigungslink. Ohne Link schreib uns einfach an [datenschutz@gettavolo.com]; wir antworten spätestens innerhalb eines Monats.
- Als Restaurant: Die Löschung deines Kontos beantragst du per E-Mail. Konto und Daten werden gelöscht, Abrechnungsdaten erst nach Ablauf der gesetzlichen Aufbewahrungsfrist. Deine Reservierungen und Gästedaten kannst du jederzeit als CSV-Datei im Dashboard exportieren, auch für den Wechsel zu einem anderen Anbieter (Data Act).
6. Cookies und lokale Speicherung
Wir setzen nur technisch notwendige Cookies: die Anmeldesitzung für Restaurant-Konten (Supabase Auth), die Spracheinstellung („locale“), wenn du die Sprache umschaltest, sowie ein kurzlebiges Sitzungs-Cookie („tavolo_view_as“), das ausschließlich im Browser unserer eigenen Administratoren gesetzt wird, wenn sie zu Support-Zwecken lesend auf ein Restaurant-Konto zugreifen.
Im Dashboard werden auf deinen Wunsch Geräteeinstellungen im Browser-Speicher (localStorage) abgelegt: der Dunkelmodus („tavolo-theme“) und der Hinweiston bei neuen Reservierungen („tavolo-sound-new-reservation“). Diese Werte verlassen dein Gerät nicht.
Es gibt kein Tracking, keine Analyse-Tools, keine Werbe-Cookies und keine Einbindung von Drittanbietern zu Werbezwecken. Deshalb zeigen wir auch keinen Cookie-Banner: Nach § 165 Abs. 3 TKG 2021 ist eine Einwilligung nur für Zugriffe nötig, die nicht technisch erforderlich sind. Sollte sich das einmal ändern, fragen wir dich vorher.
7. Telefonassistent und SMS
Restaurants können, sobald die Funktion freigeschaltet ist, einen Telefonassistenten aktivieren, der Anrufe entgegennimmt und Reservierungen aufnimmt. Dafür gilt:
- KI-Hinweis: Zu Beginn des Gesprächs wirst du darauf hingewiesen, dass eine KI spricht (Art. 50 KI-Verordnung). Hat das Restaurant eine Weiterleitungsnummer hinterlegt, kannst du dich jederzeit an einen Menschen weiterleiten lassen, indem du das im Gespräch sagst; andernfalls nimmt der Assistent eine Nachricht mit Rückrufnummer auf.
- Keine Tonaufnahme: Das Gespräch wird für die Bearbeitung in Text umgewandelt. Eine Tonaufnahme wird nicht gespeichert.
- Gespeicherte Daten: Transkript, Rufnummer, Zeitpunkt, Dauer und das Ergebnis des Anrufs (Reservierung, Nachricht, Weiterleitung). Diese Daten liegen beim jeweiligen Restaurant, das dafür Verantwortlicher ist.
- Rechtsgrundlage: Vertragserfüllung bzw. Vertragsanbahnung, Art. 6 Abs. 1 lit. b DSGVO.
- SMS-Bestätigung: nur, wenn du sie im Gespräch ausdrücklich wünschst. Sie enthält die Reservierungsdaten und einen Verwaltungslink.
- Anbieter: ElevenLabs (Sprachplattform) und Twilio (SMS), siehe Punkt 3.
- Deine Rechte: Gastdaten aus Anrufen fallen unter Export, Löschung und Aufbewahrung wie in den Punkten 4 und 5 beschrieben.
- Kein KI-Training: Wir verwenden Gespräche und Transkripte nicht zum Training von KI-Modellen. Für unsere Anbieter und deren Unterauftragsverarbeiter vereinbaren wir dasselbe vertraglich; die unterzeichneten Zusagen legen wir im Anhang des Auftragsverarbeitungsvertrags ab.
Demo-Anruf auf unserer Website
Auf unseren eigenen Seiten (Startseite und Seite zur Telefon-KI) kannst du den Assistenten selbst ausprobieren, im Browser oder über unsere Demo-Rufnummern. Dafür ist Tavolo Verantwortlicher, nicht ein Restaurant. Zweck ist die Vorführung des Produkts, Rechtsgrundlage unser berechtigtes Interesse an dieser Vorführung (Art. 6 Abs. 1 lit. f DSGVO); du kannst dem jederzeit widersprechen, indem du die Demo nicht nutzt oder uns schreibst. Verarbeitet werden dein Mikrofon-Audio bzw. dein Anruf in Echtzeit sowie Transkript, Rufnummer (beim Anruf), Dauer und Ergebnis des Gesprächs; eine Tonaufnahme wird nicht gespeichert. Empfänger sind ElevenLabs Inc. (USA) auf Basis der Standardvertragsklauseln und beim Anruf Twilio, siehe Punkt 3.
Im Browser entsteht keine Reservierung, es wird keine Nachricht weitergegeben und es werden weder E-Mails noch SMS verschickt. Rufst du eine der drei Demo-Rufnummern an (österreichisches Deutsch, Deutsch, Englisch), sprichst du mit demselben Assistenten am Telefon: Dann entsteht eine Probereservierung in unserem eigenen Demo-Restaurant "TheLuxuryOne Vienna", das kein echtes Lokal ist. Auf deinen Wunsch im Gespräch schicken wir die Bestätigung per SMS, und zwar ausschließlich an die Rufnummer, von der du anrufst; eine andere genannte Nummer oder E-Mail-Adresse verwenden wir in der Demo nicht. Probereservierungen, die dazugehörigen Gastdaten (Name, Rufnummer) und Demo-Transkripte löschen wir nach 30 Tagen; über den Link in der SMS kannst du die Probereservierung jederzeit selbst ändern, stornieren, exportieren oder löschen.
8. Minderjährige
Unser Angebot richtet sich an Personen ab 14 Jahren (§ 4 Abs. 4 DSG). Reservierungen für jüngere Personen nehmen bitte die Erziehungsberechtigten vor.
9. Datensicherheit
Alle Verbindungen sind mit TLS verschlüsselt. Der Zugriff auf das Dashboard ist rollenbasiert; in der Datenbank sorgen zeilenbasierte Zugriffsregeln (Row Level Security) dafür, dass jedes Restaurant nur seine eigenen Daten sieht. Verwaltungslinks für Gäste sind zufällige Schlüssel, die an genau eine Reservierung gebunden sind und ausschließlich serverseitig geprüft werden; profilweite Aktionen (Export, Löschung) sind mit einem Link erst möglich, nachdem deine E-Mail-Adresse bestätigt wurde oder das Restaurant dich selbst eingetragen hat (vor Ort, telefonisch, über den Telefonassistenten oder eine angebundene Schnittstelle). Unsere Protokolle enthalten keine Klartext-Kontaktdaten: E-Mail-Adressen und Telefonnummern werden maskiert, Zugangsdaten und Schlüssel werden nie protokolliert. IP-Adressen erscheinen nur bei Sicherheitsereignissen (z. B. Rate-Limits) und werden kurzfristig gespeichert. Öffentliche Schnittstellen sind gegen Massenanfragen begrenzt.
10. Datenpanne
Sollte es trotz aller Maßnahmen zu einer Verletzung des Schutzes personenbezogener Daten kommen, melden wir diese binnen 72 Stunden an die Datenschutzbehörde (Art. 33 DSGVO) und informieren bei hohem Risiko auch die betroffenen Personen (Art. 34 DSGVO). Betrifft die Panne Gästedaten, informieren wir zusätzlich unverzüglich das betroffene Restaurant.
11. Kontakt in Datenschutzfragen
E-Mail: [datenschutz@gettavolo.com]
Postalisch: an die Anschrift im Impressum.
12. Stand
Stand: 29. August 2026. Wir passen diese Erklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert; die jeweils aktuelle Fassung findest du auf dieser Seite.