Datenschutzerklärung
Stand: 18.09.2026
1. Verantwortlicher
TableTalk UG (haftungsbeschränkt), Evenaristraße, 64293 Darmstadt, vertreten durch den Geschäftsführer Mike Jung (siehe Impressum). Datenschutzanfragen: support@table-talk.me.
2. Rollenverteilung (Verantwortlicher / Auftragsverarbeiter)
TableTalk betreibt eine mandantenfähige Plattform für Gastronomiebetriebe („Betreiber“). Für die eigenen Verarbeitungen (Website, Registrierung, Inhaber-Konten, Abrechnung, Plattformbetrieb, Sicherheit, Gäste-Konten im Hub) ist TableTalk Verantwortlicher. Für die Inhalte einer Location (Chat, Bestellungen, Reservierungen, Gästedaten innerhalb der Location) ist der jeweilige Betreiber der datenschutzrechtlich Verantwortliche; TableTalk verarbeitet diese Daten als Auftragsverarbeiter im Auftrag des Betreibers (Ziff. 8).
3. Welche Daten wir verarbeiten
- Inhaber-/Kontodaten: Name, E-Mail-Adresse, Passwort (nur als Hash bei Amazon Cognito) oder die von Google übermittelten Anmeldedaten bei „Mit Google anmelden“ (Name, E-Mail, Google-Konto-ID), Telefon (optional), Location-Name und -Adresse, Geo-Koordinaten der Location, gewählter Tarif, Status der Testphase.
- Zahlungsdaten: Tarifabrechnung und Gästezahlungen laufen über Stripe. Wir speichern keine Kartendaten, sondern nur Zahlungs-/Abrechnungs-Metadaten (Stripe-Kunden-, Abo-, Zahlungs-IDs, Beträge, Status). Für die Auszahlung an den Betreiber erhebt Stripe im Rahmen von Stripe Connect Identitäts- und Bankdaten des Betreibers (KYC) direkt bei ihm.
- Gästedaten in einer Location: selbst gewählter Anzeigename (Nickname), optionales Profilbild und Profilangaben, Chat-Nachrichten, Reaktionen, Fotos/GIFs im Chat, private Nachrichten, Spots, Quiz-Antworten, Team-Zugehörigkeit (Table League), Bestellungen und spendierte Drinks (Artikel, Betrag, Tisch), Event-Anmeldungen, Reservierungen, Präsenz-/Online-Status und „zuletzt gesehen“. Gäste treten per QR-Code bei; für Chat und Bestellung ist ein Gäste-Konto (E-Mail oder Google) oder ein temporäres Sitzungs-Token erforderlich.
- Stories & Highlights: von Gästen hochgeladene Fotos/Videos mit Bildunterschrift, Zeitpunkt und Location-Zuordnung; Likes und Aufrufe.
- Hub-Konto (app.table-talk.me): E-Mail-Adresse, Nickname, Favoriten, besuchte Locations, Reservierungen, Benachrichtigungs-Einstellungen, Push-Abonnement.
- Standortdaten: beim Beitritt zu einer geofenced Location die aktuelle Position des Geräts — nur zur Prüfung gegen den Radius der Location (Ziff. 5); im Hub optional der ungefähre Standort für „Locations in der Nähe“.
- Statistik-/Analysedaten: aus Bestell- und Sitzungsereignissen abgeleitete aggregierte Kennzahlen (Umsatz, Bestellanzahl, Topseller, Stoßzeiten, Beitritte, Wiederkehrer-Quote, Spots-Attraktivität). Diese Auswertungen sind pseudonymisiert (interne Nutzer-IDs) und dienen dem Betreiber als Venue-Analytics sowie TableTalk in aggregierter Form zur Beurteilung der Plattformnutzung.
- Support-Anfragen: Inhalt und Absender von Anfragen über den Support-Button, das Kontaktformular oder E-Mail.
- Technische Daten: IP-Adresse (für Sicherheit/Missbrauchsabwehr, Rate-Limiting am CDN, gekürzt bzw. gehasht in Logs), Geräte-/Browserinformationen, Zeitstempel, Server- und Audit-Logs.
- Reichweitenmessung auf table-talk.me: Plausible Analytics (EU-gehostet, ohne Cookies, ohne personenbezogene Daten), nur nach Einwilligung (Ziff. 12).
4. Zwecke und Rechtsgrundlagen (Art. 6 DSGVO)
- Bereitstellung und Abrechnung der Plattform gegenüber Betreibern, Verwaltung von Inhaber- und Gäste-Konten — Art. 6 Abs. 1 lit. b (Vertrag).
- Verarbeitung von Gäste-Inhalten und Bestellungen im Auftrag des Betreibers — im Rahmen des AVV; die Rechtsgrundlage gegenüber dem Gast verantwortet der Betreiber (i. d. R. Art. 6 Abs. 1 lit. b).
- Standortprüfung beim Beitritt (Geofence) — Art. 6 Abs. 1 lit. b/f; die Freigabe des Standorts im Browser erfolgt durch den Gast.
- Push-Benachrichtigungen — Art. 6 Abs. 1 lit. a (Einwilligung über die Browser-Abfrage, jederzeit widerrufbar in den Browser- bzw. App-Einstellungen).
- Aggregierte, pseudonymisierte Statistik/Analyse (Venue-Analytics, Plattformnutzung) — Art. 6 Abs. 1 lit. f (berechtigtes Interesse). Es findet keine automatisierte Einzelentscheidung statt.
- Sicherheit, Missbrauchs- und Betrugsabwehr, Moderation, Stabilität — Art. 6 Abs. 1 lit. f sowie Pflichten aus dem Digital Services Act.
- Transaktionale E-Mails (Verifizierung, Zugangsdaten, Rechnungen, Testphase, Support) — Art. 6 Abs. 1 lit. b.
- Reichweitenmessung — Art. 6 Abs. 1 lit. a (Einwilligung).
- Erfüllung gesetzlicher (handels-/steuerrechtlicher) Pflichten — Art. 6 Abs. 1 lit. c.
5. Standortdaten (Geofence)
Betreiber können ihre Location mit einem Radius (Standard 100 m) versehen. Beim Beitritt fragt die App den Standort des Geräts ab (Browser-Berechtigung) und übermittelt die Koordinaten an unseren Server, der nur prüft, ob sie innerhalb des Radius liegen. Die Koordinaten des Gastes werden nicht dauerhaft gespeichert und nicht an den Betreiber weitergegeben; gespeichert wird nur das Ergebnis (Beitritt ja/nein) im Sitzungskontext. Im Hub kann der Gast zusätzlich freiwillig seinen ungefähren Standort für die Sortierung nach Entfernung freigeben.
6. Push-Benachrichtigungen
Wenn Sie Push-Benachrichtigungen erlauben, speichern wir das vom Browser erzeugte Push-Abonnement (Endpunkt-URL und Schlüssel). Die Zustellung erfolgt über den Push-Dienst Ihres Browser- bzw. Geräteherstellers (z. B. Apple Push Notification Service, Google Firebase Cloud Messaging, Mozilla Push Service). Dabei kann der Push-Dienst Sitz in einem Drittland haben; Nachrichteninhalte werden Ende-zu-Ende verschlüsselt übertragen (Web-Push, RFC 8291), sodass der Push-Dienst den Inhalt nicht lesen kann. Sie können die Einwilligung jederzeit in den Browser-/Geräteeinstellungen oder in der App widerrufen; das Abonnement wird dann gelöscht.
6a. KI-Autopilot (automatisierte Verarbeitung)
Was passiert. Betreiber im Tarif Premium können je Location einen KI-Autopiloten aktivieren. Er verarbeitet dann (1) Reservierungsanfragen (Name, Personenzahl, Wunschzeit, Notiz) und die Tischbelegung, um Anfragen nach den Regeln des Betreibers zu beantworten, (2) Service-Nachrichten eines Gastes an das Team, um Fragen aus der Speisekarte zu beantworten, (3) Nachrichten im Community-Chat, private Nachrichten an den Service und Story-Bilder, um Beleidigungen, sexualisierte Inhalte und Spam zu erkennen, sowie (4) den Community-Chat eines Tages und die Kennzahlen der Location, um Zusammenfassungen, Empfehlungen und Berichte für den Betreiber zu erstellen.
Zweck und Rechtsgrundlage. Die Verarbeitung erfolgt im Auftrag des Betreibers zur Erfüllung des Nutzungsvertrags mit dem Gast (Art. 6 Abs. 1 lit. b DSGVO) und zur Wahrung berechtigter Interessen an einem sicheren, moderierten Angebot (Art. 6 Abs. 1 lit. f DSGVO). Eine Sperre durch den Autopiloten ist eine automatisierte Einzelentscheidung im Sinne von Art. 22 DSGVO; sie wird dem Gast mitgeteilt, der Gast kann Einspruch einlegen und ein Mensch (das Team des Betreibers) überprüft die Entscheidung und kann sie aufheben. Automatisch erzeugte Antworten sind für Gäste als KI-Antwort gekennzeichnet — Hinweis beim Beitritt und ein KI-Symbol an jeder automatisch erstellten Nachricht (Art. 50 KI-Verordnung).
Wo und womit. Das Sprachmodell (Qwen3, bereitgestellt über Amazon Bedrock) und die Bilderkennung (Amazon Rekognition) laufen bei Amazon Web Services in der Region Frankfurt (eu-central-1). Inhalte werden nicht zum Training von Modellen verwendet und nicht an Dritte weitergegeben; es findet keine Übermittlung in ein Drittland statt.
Speicherdauer. Protokolle des Autopiloten (Entscheidung, Zusammenfassung, Token-Verbrauch), Zusammenfassungen, Empfehlungen, Berichte und Moderations-Vermerke werden spätestens 90 Tage nach ihrer Entstehung gelöscht. Eine vom Autopiloten ausgesprochene Sperre endet mit ihrer Aufhebung durch das Team; der zugehörige Vermerk unterliegt derselben Frist von 90 Tagen.
6b. Öffentliche Schnittstelle für KI-Assistenten (TableTalk-MCP-Server)
Was passiert. Betreiber können ihre Location „für KI-Assistenten sichtbar“ schalten. Dann stellt TableTalk über eine öffentliche Schnittstelle (table-talk.me/mcp, Model Context Protocol) folgende Datenkategorien für KI-Assistenten Dritter (z. B. ChatGPT, Claude) bereit: Name, Adresse, Kontakt, Öffnungszeiten, Beschreibung, Merkmale (Küche, Ambiente, Eignung, Ernährung, Barrierefreiheit, Preisniveau), Location-Fotos mit Bildbeschreibungen, Speisekarte mit Preisen, Reservierungsmodus und freie Zeiten, sowie Bewertungen ausschließlich in aggregierter Form (Durchschnitt, Anzahl) und vom Betreiber freigegebene Gäste-Kommentare zu Gerichten ohne Namen oder sonstige Kennungen. Die Auslastung wird nur als Stufe (ruhig · gut besucht · voll) und nur bei gesonderter Zustimmung des Betreibers ausgegeben — nie als Personenzahl, nie als Liste von Personen.
Keine Gastdaten. Personenbezogene Daten von Gästen (Namen, Profile, Nachrichten, Bestellungen, Reservierungen, Präsenz) werden über diese Schnittstelle nicht ausgegeben. Reservierungsanfragen, die ein Gast über einen KI-Assistenten stellt, setzen eine Anmeldung des Gastes bei TableTalk voraus (Reservieren im Namen des angemeldeten Gastes) und erscheinen ausschließlich als seine eigene Anfrage in der App — wie eine Anfrage über das Formular.
Rechtsgrundlage. Die Veröffentlichung der Location-Daten beruht auf der Entscheidung des Betreibers (Art. 6 Abs. 1 lit. b DSGVO, Nutzungsvertrag) und kann durch ihn jederzeit per Schalter widerrufen werden; die Daten sind spätestens fünf Minuten nach dem Widerruf nicht mehr abrufbar. Gäste-Bewertungen werden pseudonymisiert erhoben und nur aggregiert bzw. nach Freigabe anonym veröffentlicht (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einer aussagekräftigen Außendarstellung der Location).
Bildbeschreibungen und Karten-Import. Location-Fotos und Speisekarten-Fotos, die der Betreiber hochlädt, werden einmalig durch ein Bildmodell (Amazon Nova Lite, Amazon Bedrock, EU-Inferenzprofil — Verarbeitung ausschließlich in EU-Regionen) in Text und Merkmale übersetzt. Ergebnisse sind Vorschläge, die der Betreiber prüft; Bilder werden nicht zum Training von Modellen verwendet. Personen sollen auf Location-Fotos nicht erkennbar sein; der Betreiber ist für die Auswahl der Fotos verantwortlich.
Abrufe. TableTalk protokolliert Abrufe der Schnittstelle je Location und Werkzeug in aggregierter Form (Zähler pro Tag) für die Analytics des Betreibers; technische Logs mit IP-Adresse werden nach 14 Tagen gelöscht. Es gelten die Nutzungsbedingungen unter table-talk.me/server.
7. Speicherdauer / Löschkonzept
- Präsenz („gerade hier“): Sekunden bis Minuten nach dem Verlassen der Location automatisch entfernt; der Vermerk „zuletzt gesehen“ nach 30 Tagen.
- Chat-Nachrichten, Reaktionen, private Nachrichten: für die Dauer der Nutzung der Location gespeichert (Chat-Verlauf); Gäste können eigene Nachrichten jederzeit löschen. Hinweise auf ungelesene private Nachrichten („Nachrichten warten auf dich“) werden nach 7 Tagen bzw. beim Lesen entfernt.
- Stories: 24 Stunden öffentlich sichtbar; als Highlight gesicherte Beiträge bleiben, bis der Gast oder der Betreiber sie löscht. Gäste können ihre Fotos jederzeit im Profil löschen.
- Standortkoordinaten: werden nach der Radius-Prüfung verworfen (Ziff. 5).
- Bestell-, Zahlungs- und Abrechnungsdaten: gemäß handels- und steuerrechtlicher Aufbewahrungsfristen (i. d. R. 8–10 Jahre), auch im Finanz-Audit-Log; danach Löschung.
- Server-Logs: nach 30 Tagen automatisiert gelöscht bzw. anonymisiert.
- Konto- und Vertragsdaten: für die Dauer des Vertrags; danach gemäß gesetzlicher Aufbewahrungsfristen. Die Löschung eines Gäste- oder Inhaber-Kontos können Sie jederzeit per E-Mail beantragen; der Vermerk, dass mit dieser E-Mail-Adresse bereits eine Testphase genutzt wurde, bleibt erhalten (Missbrauchsschutz, Art. 6 Abs. 1 lit. f).
- Bei Kündigung/Löschung einer Location: Sperrung des Zugangs sofort, anschließend fristgerechte Löschung der mandantenbezogenen Daten gemäß Löschkonzept (siehe AGB § 14), soweit keine Aufbewahrungspflicht entgegensteht.
8. Auftragsverarbeitung (AVV)
Soweit TableTalk im Auftrag eines Betreibers personenbezogene Daten verarbeitet, geschieht dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Der AVV ist Bestandteil des Plattformvertrags mit dem Betreiber und regelt Gegenstand, Dauer, Art und Zweck der Verarbeitung, die Kategorien betroffener Personen, technische und organisatorische Maßnahmen sowie den Einsatz von Unterauftragsverarbeitern (Ziff. 9). Betreiber erhalten den AVV auf Anfrage unter support@table-talk.me.
9. Empfänger, Unterauftragsverarbeiter, Drittland
Zugriff haben ausschließlich befugte Personen im erforderlichen Umfang. Eingesetzte Dienstleister:
- Amazon Web Services EMEA SARL (AWS) — Hosting, Datenbanken, Speicher, Authentifizierung (Amazon Cognito), E-Mail-Versand (Amazon SES), CDN (Amazon CloudFront) und Web-Firewall; Region Frankfurt (eu-central-1). CloudFront nutzt weltweit verteilte Auslieferungsknoten; Speicherung der Inhalte erfolgt in Frankfurt.
- Stripe Payments Europe Ltd., Dublin — Zahlungsabwicklung und Auszahlungen (Stripe Connect). Stripe kann Daten an Stripe, Inc. (USA) übermitteln; dies ist durch das EU-U.S. Data Privacy Framework und Standardvertragsklauseln abgesichert.
- Google Ireland Ltd. — nur wenn Sie „Mit Google anmelden“ nutzen: Google übermittelt uns Name, E-Mail-Adresse und Konto-ID; es gilt die Datenschutzerklärung von Google.
- Push-Dienste der Browser-/Gerätehersteller (Apple, Google, Mozilla) — nur bei aktivierten Push-Benachrichtigungen (Ziff. 6).
- Plausible Insights OÜ, Estland — anonyme Reichweitenmessung auf table-talk.me nach Einwilligung.
Der Betreiber einer Location erhält die Daten, die zur Erbringung seiner Leistung nötig sind (Bestellungen mit Tisch und Nickname, Reservierungen, Event-Anmeldungen, Meldungen, aggregierte Analytics) — nicht jedoch E-Mail-Adressen oder Standortkoordinaten der Gäste. Innerhalb der Plattform sind die Daten je Location technisch strikt voneinander getrennt (Mandantentrennung); ein Betreiber kann nicht auf Daten einer anderen Location zugreifen.
10. Datensicherheit
- Verschlüsselung in Transit (TLS) und at rest (Speicher-/Datenbankverschlüsselung).
- Strikte Mandantentrennung auf Datenbank-, Storage- und API-Ebene (Row-Level-Security).
- Rollen- und rechtebasierte Zugriffskontrolle, Authentifizierung über Amazon Cognito, Team-Rollen im Admin-Bereich.
- Geheimnisse (Schlüssel, Zugangsdaten) ausschließlich in einem Secrets-Manager; kein Klartext in Konfigurationen.
- Protokollierung sicherheitsrelevanter und finanzieller Vorgänge (Audit-Log), Rate-Limiting und Web-Firewall.
- Hosting und Datenhaltung ausschließlich in der EU (AWS Frankfurt).
11. Cookies und lokaler Speicher
Wir setzen keine Tracking-Cookies. Technisch notwendig sind: das Sitzungs-Token der Gäste-App im Sitzungsspeicher des Browsers (wird beim Schließen des Tabs gelöscht), die Anmelde-Token von Amazon Cognito im lokalen Speicher bzw. Sitzungsspeicher, die Speicherung Ihrer Cookie-Entscheidung auf table-talk.me (12 Monate) sowie Einstellungen der App (z. B. gewählte Ansicht). Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG.
12. Web-Analyse
Auf table-talk.me nutzen wir Plausible Analytics (EU-gehostet) ohne Cookies und ohne personenbezogene Daten. Das Skript wird ausschließlich nach Ihrer ausdrücklichen Einwilligung geladen; diese können Sie jederzeit über die Cookie-Einstellungen im Footer widerrufen. In der Gäste-App und im Admin-Bereich setzen wir keine Web-Analyse-Dienste ein.
13. Ihre Rechte
Ihnen stehen nach DSGVO insbesondere folgende Rechte zu:
- Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20),
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3),
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77) — für uns zuständig: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wiesbaden.
Gäste können Profil, Fotos und eigene Nachrichten direkt in der App löschen; die Löschung des Kontos beantragen Sie per E-Mail. Betrifft Ihre Anfrage Daten innerhalb einer bestimmten Location, leiten wir sie an den verantwortlichen Betreiber weiter bzw. unterstützen diesen bei der Erfüllung. Kontakt: support@table-talk.me.
14. Minderjährige
Die Gäste-App richtet sich an Personen ab 16 Jahren; Bestellungen alkoholischer Getränke unterliegen der Alterskontrolle des Betreibers vor Ort (siehe Jugendschutz). Uns bekannt werdende Konten von Kindern unter 16 Jahren löschen wir.
15. Änderungen
Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung; das Datum finden Sie oben unter „Stand“.
Fragen zu diesem Dokument: support@table-talk.me