Döner Land LogoDöner Land
Bestellen
Imbiss11–21Lounge12–24
Datenschutz

Datenschutzerklärung

Stand: August 2026

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:
Sevim Nerkiz, Döner Land, Spalter Str. 4, 91183 Abenberg
Telefon: +49 9178 9966910
E-Mail: Louisheiberger@icloud.com

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Gäste und Website-Besucher nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder wenn ein anderer Erlaubnistatbestand greift (insbesondere Art. 6 Abs. 1 lit. b, c oder f DSGVO).

3. Hosting, Plattform, CMS, CDN & technische Sicherheit

Diese Website wird über die Plattform Lovable erstellt, verwaltet, gehostet und ausgeliefert. Lovable stellt damit zugleich die technische Plattform bzw. das CMS, die Veröffentlichungsumgebung, die Auslieferung der Website-Dateien sowie grundlegende Sicherheits- und Verfügbarkeitsfunktionen bereit. Anbieter der Plattform ist die Lovable Labs Incorporated, 2261 Market Street #5039, San Francisco, CA 94114, USA; ergänzend wird die europäische Gesellschaft Lovable AB mit Sitz in Stockholm, Schweden, genannt.

Lovable wird von uns ausdrücklich als Auftragsverarbeiter im Sinne des Art. 28 DSGVO eingesetzt. Lovable handelt nicht zu eigenen Restaurantzwecken, sondern verarbeitet personenbezogene Daten nur, soweit dies für den technischen Betrieb, die Bereitstellung, Absicherung, Wartung und Auslieferung dieser Website erforderlich ist. Dazu können insbesondere Server- und Zugriffsdaten gehören: IP-Adresse, Datum und Uhrzeit des Zugriffs, Zeitzone, Browsertyp und Browserversion, Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, angeforderte Dateien/Ressourcen, HTTP-Statuscode, übertragene Datenmenge sowie technische Sicherheitsereignisse.

Mit Lovable besteht ein Auftragsverarbeitungsvertrag (AV-Vertrag / Data Processing Agreement) gemäß Art. 28 DSGVO. Dieser Vertrag verpflichtet Lovable u. a. zur Verarbeitung nur auf dokumentierte Weisung, zur Vertraulichkeit, zu geeigneten technischen und organisatorischen Maßnahmen, zur Unterstützung bei Betroffenenrechten und Sicherheitsvorfällen sowie zur Regelung eingesetzter Unterauftragsverarbeiter. Rechtsgrundlage für den Einsatz von Lovable ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, schnellen, wartbaren und technisch stabilen Website für Gäste und Interessenten).

Soweit Lovable personenbezogene Daten außerhalb der Europäischen Union bzw. des EWR, insbesondere in den USA, verarbeitet oder dorthin übermittelt, erfolgt dies nach unserem Verständnis auf Grundlage geeigneter Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und – soweit anwendbar – des EU-US Data Privacy Framework. Zusätzlich werden technische und organisatorische Schutzmaßnahmen eingesetzt, insbesondere TLS/HTTPS-Verschlüsselung bei der Übertragung, Zugriffsbeschränkungen, Protokollierung sicherheitsrelevanter Ereignisse und rollenbasierte Zugriffskonzepte.

Eine gesonderte, manuell auswählbare EU-only-Hosting-Region ist für dieses Projekt in der von uns genutzten Veröffentlichungsumgebung derzeit nicht als separate Projekteinstellung hinterlegt. Deshalb dokumentieren wir den Einsatz von Lovable und der eingebundenen Sicherheits-/CDN-Infrastruktur transparent, stützen den Betrieb auf den AV-Vertrag, Standardvertragsklauseln und weitere Schutzmaßnahmen und minimieren zugleich externe Ressourcen auf das technisch bzw. funktional notwendige Maß.

Weitere Informationen zur Datenverarbeitung durch Lovable: lovable.dev/privacy sowie der Auftragsverarbeitungsvertrag (DPA) unter lovable.dev/data-processing-agreement.

Zur schnellen, stabilen und sicheren Auslieferung wird im Rahmen der Lovable-Plattform das Content-Delivery-Netzwerk und die Sicherheitsinfrastruktur von Cloudflare (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) eingesetzt. Cloudflare wird hierbei als technischer Dienstleister bzw. Unterauftragsverarbeiter für Auslieferung, Schutz vor Angriffen, DDoS-Abwehr, Lastverteilung, TLS-Bereitstellung und Missbrauchserkennung eingesetzt. Cloudflare verarbeitet insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser- und Geräteinformationen, Referrer-URL, angeforderte Ressourcen, übertragene Datenmenge, Sicherheitskennungen und technische Ereignisdaten, soweit dies zur Bereitstellung und Absicherung der Website erforderlich ist.

Die Verarbeitung durch Cloudflare erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Verfügbarkeit und Integrität der Website). Soweit Cloudflare personenbezogene Daten in die USA verarbeitet oder übermittelt, erfolgt dies auf Grundlage geeigneter Garantien, insbesondere der EU-Standardvertragsklauseln sowie – soweit anwendbar – des EU-US Data Privacy Framework. Cloudflare kann technisch notwendige Sicherheitscookies wie __cf_bm setzen, um Bot-Traffic, automatisierte Angriffe und Missbrauch zu erkennen. Diese Cookies dienen nicht Analyse-, Werbe- oder Marketingzwecken. Weitere Informationen: cloudflare.com/de-de/privacypolicy.

3a. Schriftarten

Die auf dieser Website verwendeten Schriftarten werden lokal von unserem eigenen Webserver geladen. Es findet dabei keine Verbindung zu Google-Fonts-Servern oder anderen externen Font-Anbietern statt.

3b. Externe Ressourcen, Skripte & Tracker

Diese Website ist bewusst datenminimiert umgesetzt. Es werden keine eigenen Marketing-Pixel, keine Social-Media-Plugins, keine externen Werbenetzwerke, keine externen Google Fonts und keine unnötigen Drittanbieter-Skripte geladen. Externe Inhalte werden auf das notwendige Maß beschränkt. Google Maps wird erst nach aktiver Zustimmung geladen; ohne Zustimmung bleibt ein lokaler Platzhalter sichtbar.

Die Lovable-Plattform kann zur technischen Bereitstellung selbst gehostete Plattform-Skripte und Endpunkte über dieselbe Domain ausliefern (z. B. zur Fehlererkennung, Missbrauchsabwehr, Deployment-Zuordnung, Stabilität und technischen Nutzungs-/Abrufmessung). Diese Verarbeitung dient nicht personalisierter Werbung, keinem Verkauf von Nutzerdaten und keinem restaurantseitigen Profiling, sondern ausschließlich dem sicheren und stabilen Betrieb der Website als Lovable-Veröffentlichung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Zusätzlich werden sicherheitsrelevante technische Header eingesetzt, darunter eine restriktive Content-Security-Policy, Strict-Transport-Security (HSTS), Referrer-Policy, Permissions-Policy, X-Content-Type-Options und weitere Browser-Schutzmechanismen. Diese Maßnahmen reduzieren u. a. Risiken durch Cross-Site-Scripting, Clickjacking, unnötige Browser-API-Zugriffe und ungewollte Datenweitergaben.

3c. Technische Plattformdienste von Lovable

Beim Aufruf der Website können technisch notwendige Lovable-Endpunkte unter derselben Website-Domain geladen werden, insbesondere für Deployment-Informationen, Systemereignisse, Fehlerberichte, Bot-/Missbrauchserkennung und technische Betriebsmetriken. Dabei können IP-Adresse, Zeitstempel, Browser-/Geräteinformationen, Referrer, aufgerufene URL, technische Ereignisdaten und Fehlerdetails verarbeitet werden. Die Verarbeitung erfolgt im Rahmen des AV-Vertrags mit Lovable als Auftragsverarbeiter und ist für Sicherheit, Nachvollziehbarkeit, Verfügbarkeit und Wartbarkeit der Website erforderlich. Eine Nutzung zu Werbezwecken oder zum Setzen von Marketing-Cookies findet durch Döner Land nicht statt.

4. Cookies & lokale Speicherung

Wir verwenden nur technisch notwendige Cookies bzw. Einträge in der lokalen Speicherung deines Browsers. Dazu gehört insbesondere die Speicherung deiner Cookie- bzw. Datenschutzentscheidung im Local Storage (dl_cookie_consent_v1), damit wir deine Auswahl beim nächsten Besuch berücksichtigen können. Zusätzlich kann Cloudflare für Sicherheitszwecke technisch notwendige Cookies wie __cf_bm setzen. Auch die Lovable-Plattform kann technisch notwendige Speicherungen bzw. Abrufkennungen für Sicherheit, Stabilität, Fehleranalyse und Auslieferung verwenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 TDDDG. Marketing-Cookies setzen wir nicht. Externe Inhalte wie Google Maps werden nur nach deiner vorherigen Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du über den Link „Cookie-Einstellungen" im Footer erneut entscheidest oder die Website-Daten in deinem Browser löschst.

5. Telefonische Kontaktaufnahme & Reservierungen

Wenn du uns telefonisch kontaktierst oder einen Tisch reservierst, verarbeiten wir die übermittelten Daten (z. B. Name, Telefonnummer, Bestell- bzw. Reservierungsdetails) zur Abwicklung deiner Anfrage (Art. 6 Abs. 1 lit. b DSGVO). Daten werden nur so lange gespeichert, wie es zur Abwicklung erforderlich ist oder gesetzliche Aufbewahrungspflichten (insb. handels- und steuerrechtlich) bestehen.

6. Google Maps

Auf unserer Start- und Kontaktseite kann eine Karte des Dienstes Google Maps geladen werden, um dir unseren Standort und die Routenplanung anzuzeigen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; verantwortlich für Nutzer außerhalb des EWR ist Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Die Karte wird nicht automatisch geladen, sondern erst, wenn du über den Cookie-/Datenschutzhinweis oder den Karten-Platzhalter aktiv zustimmst. Erst dann wird eine Verbindung zu Google hergestellt; dabei können insbesondere IP-Adresse, Geräte-/Browserinformationen, Referrer-URL sowie Nutzungsdaten an Google übertragen und auch in die USA übermittelt werden. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Drittlandübermittlung erfolgt auf Grundlage des EU-US Data Privacy Frameworks und der EU-Standardvertragsklauseln. Weitere Informationen: policies.google.com/privacy.

7. Consent-Tool

Beim ersten Besuch zeigen wir einen Datenschutz-Hinweis an. Darüber kannst du entscheiden, ob externe Inhalte von Google Maps geladen werden dürfen. Ohne Zustimmung bleibt Google Maps blockiert und es wird nur ein lokaler Platzhalter angezeigt. Deine Entscheidung wird ausschließlich lokal in deinem Browser gespeichert und nicht an Dritte übermittelt.

8. Deine Rechte

Dir stehen folgende Rechte gegenüber dem Verantwortlichen zu:

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung („Recht auf Vergessenwerden") (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde – zuständig ist u. a. das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

Verantwortlich für die Wahrung sämtlicher Betroffenenrechte nach der DSGVO (insbesondere Art. 12–22 DSGVO) ist ausschließlich Sevim Nerkiz, Döner Land, Spalter Str. 4, 91183 Abenberg als Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO. Bitte richte alle Anfragen zur Ausübung deiner Rechte direkt an die unter Punkt 1 genannten Kontaktdaten. Dritte (z. B. der Webdesigner) sind hierfür weder zuständig noch verantwortlich.

9. Sicherheit

  • Verschlüsselte Übertragung aller Daten via HTTPS/TLS.
  • Strenge Content-Security-Policy gegen Cross-Site-Scripting (XSS).
  • Schutz vor Clickjacking durch X-Frame-Options & frame-ancestors.
  • Strict-Transport-Security (HSTS) erzwingt sichere Verbindungen.
  • Referrer-Policy minimiert weitergegebene Informationen.
  • Permissions-Policy deaktiviert nicht benötigte Browser-APIs.
  • Keine Tracker, kein Verkauf von Daten an Dritte.

10. Aktualität & Änderung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen.

Bestellen