Zum Hauptinhalt springen

Datenschutzerklärung für MenuPrint

Stand: 2. August 2026

Die nachfolgende Datenschutzerklärung wurde auf Grundlage der von dir bereitgestellten Arbeitsfassung erstellt und mit den bekannten Unternehmensdaten ergänzt. Angaben zu Hosting, konkreten Speicherfristen, externen Dienstleistern und noch nicht aktivierten Funktionen bleiben gekennzeichnet, weil diese technisch beziehungsweise vertraglich noch abschließend festgelegt werden müssen.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website und der digitalen Dienstleistung MenuPrint ist:

Norisdruck – Hobner & Herdl GdbR
handelnd unter der Geschäftsbezeichnung MenuPrint

Obermaierstr. 14
90408 Nürnberg
Deutschland

Vertreten durch

Gregor Hobner
Norbert Herdl

Kontakt

Telefon: +49 911 44 68 588
Telefax: +49 911 45 59 50
E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.
Internet: https://menuprint.eu

Nachfolgend „MenuPrint“, „wir“ oder „uns“ genannt.


2. Datenschutzbeauftragter

Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht in dieser Datenschutzerklärung benannt.

Soweit künftig ein Datenschutzbeauftragter bestellt wird oder gesetzlich bestellt werden muss, werden dessen Kontaktdaten an dieser Stelle veröffentlicht und der zuständigen Datenschutzaufsichtsbehörde gemeldet.

Datenschutzanfragen können derzeit an folgende Adresse gerichtet werden:

Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.


3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für:

  • den Betrieb unserer Website,

  • die Bereitstellung von MenuPrint,

  • die Registrierung und Anmeldung,

  • die Verwaltung von Kundenkonten,

  • die Vertragsanbahnung und Vertragsabwicklung,

  • die Bearbeitung von Bestellungen und Bestellentwürfen,

  • die Kommunikation und den Support,

  • die Systemsicherheit,

  • oder die Erfüllung gesetzlicher Verpflichtungen

erforderlich ist.

Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:

  • Art. 6 Abs. 1 Buchstabe a DSGVO bei einer freiwilligen Einwilligung,

  • Art. 6 Abs. 1 Buchstabe b DSGVO für vorvertragliche Maßnahmen und die Vertragserfüllung,

  • Art. 6 Abs. 1 Buchstabe c DSGVO für die Erfüllung gesetzlicher Verpflichtungen,

  • Art. 6 Abs. 1 Buchstabe f DSGVO für die Wahrung berechtigter Interessen.

Art. 13 DSGVO verpflichtet Verantwortliche insbesondere dazu, Betroffene bei der Datenerhebung über Verantwortlichen, Zwecke, Rechtsgrundlagen, Empfänger, Speicherdauer und ihre Rechte zu informieren. (EUR-Lex)


4. Aufruf unserer Website

4.1 Verarbeitete Daten

Beim Aufruf unserer Website können durch den Webserver insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse,

  • Datum und Uhrzeit des Zugriffs,

  • aufgerufene Seite oder Datei,

  • übertragene Datenmenge,

  • Referrer-URL,

  • Browsertyp und Browserversion,

  • Betriebssystem,

  • HTTP-Statuscode,

  • Hostname des zugreifenden Geräts,

  • technische Fehler- und Sicherheitsinformationen.

4.2 Zwecke

Die Verarbeitung erfolgt insbesondere zur:

  • Auslieferung der Website,

  • Sicherstellung des technischen Betriebs,

  • Fehleranalyse,

  • Erkennung und Abwehr von Angriffen,

  • Verhinderung von Missbrauch,

  • Aufrechterhaltung der System- und Datensicherheit.

4.3 Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO.

Unser berechtigtes Interesse besteht im sicheren, stabilen und funktionsfähigen Betrieb unserer Website und der MenuPrint-Plattform.

4.4 Speicherdauer

Server- und Zugriffsprotokolle werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse und Systemsicherheit erforderlich ist.

Die konkrete Aufbewahrungsdauer der Serverprotokolle ist nach der endgültigen Hosting- und Serverkonfiguration einzutragen.

Eine längere Speicherung kann erfolgen, wenn:

  • ein konkreter Sicherheitsvorfall untersucht wird,

  • eine gesetzliche Verpflichtung besteht,

  • oder Daten zur Durchsetzung beziehungsweise Abwehr rechtlicher Ansprüche benötigt werden.


5. Hosting

Unsere Website und MenuPrint werden auf einer Serverumgebung betrieben, die über eine Plesk-Verwaltung administriert wird.

Der endgültige Hostinganbieter beziehungsweise künftige Serveranbieter ist vor dem produktiven Betrieb mit vollständigem Namen und Anschrift einzutragen:

Host-On Service Provider GmbH

Hauptsitz Frankfurt am Main

Hanauer Landstraße 204
60314 Frankfurt am Main
Telefon: +49 (0) 69 247 499 - 0
E-Mail: Info [at] Host-On [dot] de

Der Hostinganbieter kann in unserem Auftrag insbesondere folgende Daten verarbeiten:

  • Server-Protokolldaten,

  • Websiteinhalte,

  • Datenbanken,

  • Benutzerkonten,

  • Kunden- und Vertragsdaten,

  • Bestellungen und Bestellentwürfe,

  • gespeicherte Projekte,

  • Sicherungskopien,

  • E-Mail- und Systeminformationen.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung der Vertragserfüllung dient, sowie Art. 6 Abs. 1 Buchstabe f DSGVO für den sicheren und wirtschaftlichen Betrieb unserer Systeme.

Soweit ein Hostinganbieter personenbezogene Daten in unserem Auftrag verarbeitet, wird mit diesem ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.


6. Technisch notwendige Cookies und lokale Speicherfunktionen

MenuPrint verwendet technisch notwendige Cookies oder vergleichbare Speichertechniken, soweit diese für den Betrieb der Website, die Anmeldung oder die vom Nutzer ausdrücklich angeforderten Funktionen erforderlich sind.

Hierzu können insbesondere gehören:

Cookie oder Speicherfunktion Zweck Dauer
Joomla-Sitzungscookie Anmeldung und Sitzungsverwaltung bis zum Ende der Sitzung beziehungsweise gemäß Joomla-Konfiguration
Checkout-Sitzung Speicherung des gewählten Pakets und des Bestellablaufs Sitzung oder begrenzter Checkout-Zeitraum
CSRF-Token Schutz von Formularen gegen unbefugte Anfragen Sitzung
Benutzerstatus Erkennung des Anmeldestatus Sitzung
Spracheinstellungen Darstellung der gewählten Sprache je nach Konfiguration
Sicherheitscookie Schutz vor Missbrauch und unbefugten Zugriffen je nach technischer Notwendigkeit

Nach § 25 Abs. 1 TDDDG ist das Speichern oder Auslesen von Informationen auf Endgeräten grundsätzlich einwilligungsbedürftig. Eine Ausnahme besteht insbesondere, wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, um einen ausdrücklich gewünschten digitalen Dienst bereitzustellen. (Gesetze im Internet)


7. Einwilligungsmanagement und optionale Dienste

Analyse-, Marketing-, Karten-, Video- oder sonstige externe Dienste, die nicht technisch notwendig sind, werden grundsätzlich erst aktiviert, nachdem der Nutzer wirksam eingewilligt hat.

Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie- oder Datenschutzeinstellungen widerrufen werden.

Aktueller Stand

Nach derzeitiger Planung werden für den grundlegenden Betrieb von MenuPrint keine Analyse- oder Marketing-Cookies benötigt.

Vor dem produktiven Betrieb ist dennoch technisch zu prüfen, ob das eingesetzte Joomla-Template, YOOtheme, eingebundene Videos, Schriftarten, Karten, Statistikfunktionen oder sonstige Erweiterungen externe Verbindungen oder optionale Cookies setzen.


8. Registrierung und Benutzerkonto

8.1 Verarbeitete Daten

Bei der Registrierung für MenuPrint verarbeiten wir insbesondere:

  • Benutzername,

  • Vorname,

  • Nachname,

  • E-Mail-Adresse,

  • verschlüsseltes Passwort beziehungsweise Joomla-Passworthash,

  • Registrierungsdatum,

  • Aktivierungsstatus,

  • Kundentyp,

  • Benutzer- und Kunden-ID,

  • Zeitpunkt der letzten Anmeldung,

  • technische Sicherheitsinformationen.

Das Passwort wird nicht im Klartext gespeichert.

8.2 Zwecke

Die Daten werden verarbeitet zur:

  • Einrichtung des Benutzerkontos,

  • Authentifizierung,

  • Verwaltung des Kundenkontos,

  • Zuordnung von Kunden, Bestellungen, Paketen und Projekten,

  • Bereitstellung gebuchter Funktionen,

  • Kommunikation mit dem Nutzer,

  • Sicherheits- und Missbrauchsprävention.

8.3 Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.

Sicherheitsbezogene Verarbeitungen können zusätzlich auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen.

8.4 Pflichtangaben

Ohne die als Pflichtfelder gekennzeichneten Angaben kann kein Benutzerkonto eingerichtet und kein Vertrag vorbereitet oder durchgeführt werden.


9. Kunden-, Betriebs- und Rechnungsdaten

Je nach Kundentyp verarbeiten wir insbesondere:

  • Kundentyp: Privatperson oder Unternehmen,

  • Vorname und Nachname,

  • Unternehmens- oder Betriebsname,

  • Ansprechpartner,

  • Geschäfts- oder Privatanschrift,

  • Rechnungsanschrift,

  • Land,

  • E-Mail-Adresse,

  • Telefonnummer, sofern angegeben,

  • Umsatzsteuer-Identifikationsnummer, sofern angegeben,

  • interne Kunden-ID,

  • zugeordnete Joomla-Benutzer-ID,

  • Vertrags-, Paket- und Bestellinformationen.

Bei Privatkunden sind Firmenname und Umsatzsteuer-Identifikationsnummer keine zwingenden Angaben.

Bei Geschäftskunden können auch personenbezogene Daten von Ansprechpartnern oder Mitarbeitern verarbeitet werden.

Die Verarbeitung erfolgt zur:

  • Bearbeitung der Registrierung,

  • Vertragsanbahnung und Vertragsdurchführung,

  • Kundenverwaltung,

  • Kommunikation,

  • Rechnungsstellung,

  • Zuordnung von Bestellungen, Lizenzen und Zugangsrechten.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO sowie bei gesetzlichen Aufbewahrungspflichten Art. 6 Abs. 1 Buchstabe c DSGVO.


10. Checkout und Bestellungen

10.1 Verarbeitete Daten

Im Checkout können insbesondere folgende Daten verarbeitet werden:

  • ausgewähltes Paket,

  • monatlicher oder jährlicher Abrechnungszeitraum,

  • Paketpreis,

  • Nettobetrag,

  • Umsatzsteuer,

  • Gesamtbetrag,

  • Währung,

  • Kunden- und Rechnungsdaten,

  • Bestellnummer,

  • Bestellstatus,

  • Zahlungsstatus,

  • Zeitpunkt der Bestellung,

  • Checkout-Kennung,

  • Sitzungs- und Sicherheitsdaten.

10.2 Bestellentwürfe und Testbetrieb

Im ausdrücklich gekennzeichneten Testbetrieb können insbesondere gespeichert werden:

  • Testbenutzerkonto,

  • Testkundendatensatz,

  • Bestellentwurf,

  • Bestellposition,

  • Test-Run-ID,

  • Teststatus,

  • Billing-Snapshot,

  • Nachweise zu AGB und Datenschutzerklärung.

Im Testbetrieb erfolgen derzeit keine:

  • echten Zahlungen,

  • produktiven Vertragsabschlüsse,

  • aktiven Abonnements,

  • produktiven Lizenzen,

  • Designerfreischaltungen,

  • Rechnungen.

10.3 Rechtsgrundlage

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.

Die Verarbeitung zur Missbrauchs- und Sicherheitsprävention kann zusätzlich auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen.


11. Nachweis von Rechtstexten und Erklärungen

Im Checkout speichern wir Nachweise darüber, welche Rechtstexte im Zeitpunkt eines Bestellvorgangs angezeigt und bestätigt beziehungsweise zur Kenntnis genommen wurden.

Dabei können insbesondere gespeichert werden:

  • Kundentyp,

  • Art des Dokuments,

  • Joomla-Artikel-ID,

  • Joomla-Menüeintrag-ID,

  • Dokumentversion,

  • Zeitpunkt der Bestätigung,

  • Bestellnummer oder Test-Run-ID,

  • Bestätigung der Verbraucher- oder Unternehmer-AGB,

  • Kenntnisnahme der Datenschutzerklärung,

  • gegebenenfalls Erklärung zum vorzeitigen Leistungsbeginn,

  • gegebenenfalls Kenntnisnahme möglicher Widerrufsfolgen.

Die Zeitstempel werden serverseitig erzeugt.

Es werden grundsätzlich nicht bei jeder Bestellung vollständige Kopien der Rechtstexte gespeichert, sondern nachvollziehbare Dokument- und Versionsreferenzen.

Die Kenntnisnahme dieser Datenschutzerklärung stellt keine pauschale Einwilligung in alle Datenverarbeitungen dar. Notwendige Konto-, Vertrags- und Bestelldaten werden insbesondere auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO verarbeitet.


12. Vertrags-, Abonnement- und Lizenzdaten

Nach Einführung der produktiven Vertrags- und Lizenzfunktionen können insbesondere verarbeitet werden:

  • Vertragsnummer,

  • Bestellnummer,

  • gebuchtes Paket,

  • Abrechnungsintervall,

  • Vertragsbeginn,

  • Vertragsende,

  • Verlängerungsdatum,

  • Kündigungsdatum,

  • Abonnementstatus,

  • Lizenznummer oder Lizenzschlüssel,

  • Lizenzstatus,

  • Projekt-, Benutzer- und Standortlimits,

  • Aktivierungs- und Sperrstatus,

  • Designer-Kunden-ID,

  • zentrale Account-ID,

  • Zeitpunkt der Freischaltung.

Zweck ist die Durchführung und Verwaltung des MenuPrint-Vertrags sowie die technische Bereitstellung der gebuchten Leistungen.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.

Diese Funktionen sind derzeit noch nicht vollständig produktiv aktiviert.


13. Zahlungsabwicklung

Eine produktive Zahlungsanbindung ist derzeit noch nicht eingerichtet.

Sobald ein Zahlungsdienstleister eingebunden wird, wird diese Datenschutzerklärung vor der Live-Nutzung um folgende Angaben ergänzt:

  • Name und Anschrift des Zahlungsdienstleisters,

  • übermittelte Daten,

  • Verarbeitungszwecke,

  • Rechtsgrundlagen,

  • mögliche Drittlandübermittlungen,

  • Aufbewahrungsfristen.

Je nach Zahlungsart können künftig insbesondere übermittelt werden:

  • Name,

  • Rechnungsanschrift,

  • E-Mail-Adresse,

  • Bestellnummer,

  • Betrag,

  • Währung,

  • Zahlungsstatus,

  • technische Transaktionskennungen.

Zahlungskarten-, Bank- oder PayPal-Zugangsdaten sollen grundsätzlich direkt durch den jeweiligen Zahlungsdienstleister verarbeitet und nicht unnötig auf MenuPrint-Systemen gespeichert werden.


14. Rechnungen und gesetzliche Aufbewahrung

Sobald produktive Rechnungen erstellt werden, verarbeiten wir die dafür erforderlichen Daten insbesondere zur:

  • Rechnungsstellung,

  • Buchführung,

  • steuerrechtlichen Dokumentation,

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten.

Hierzu können gehören:

  • Name und Anschrift,

  • Firmenname,

  • Umsatzsteuer-Identifikationsnummer,

  • Bestell- und Rechnungsnummer,

  • Leistungsbeschreibung,

  • Leistungszeitraum,

  • Netto- und Bruttobeträge,

  • Umsatzsteuer,

  • Zahlungsstatus.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b und c DSGVO.

Steuer- und handelsrechtlich relevante Unterlagen werden entsprechend den jeweils geltenden gesetzlichen Aufbewahrungsfristen gespeichert.


15. Nutzung des MenuPrint-Designers

Bei der Nutzung des MenuPrint-Designers können insbesondere verarbeitet werden:

  • Kunden- und Benutzer-ID,

  • Projektname,

  • Projektinhalte,

  • Speisen- und Getränkedaten,

  • Preise,

  • Beschreibungen,

  • Rezepte,

  • Allergene und Zusatzstoffe,

  • Layout- und Designeinstellungen,

  • Bilder, Logos und Hintergründe,

  • PDF- und Exportdaten,

  • Änderungszeitpunkte,

  • technische Editorzustände.

Die Verarbeitung erfolgt, um Projekte:

  • anzulegen,

  • zu speichern,

  • zu bearbeiten,

  • zu gestalten,

  • zu verwalten,

  • und als PDF oder Druckdatei auszugeben.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.


16. Hochgeladene Inhalte

Nutzer können je nach Paket insbesondere folgende Inhalte hochladen oder eingeben:

  • Fotos,

  • Logos,

  • Grafiken,

  • Texte,

  • Produktangaben,

  • Rezepte,

  • Speise- und Getränkebezeichnungen,

  • Preise,

  • Kontaktdaten für Karten oder Druckprodukte.

Diese Inhalte werden gespeichert und verarbeitet, um die gewünschte Gestaltung, Bearbeitung und Ausgabe zu ermöglichen.

Der Nutzer ist dafür verantwortlich, dass er zur Verwendung und Verarbeitung der Inhalte berechtigt ist.


17. Allergene, Zusatzstoffe und Rezeptinformationen

MenuPrint kann vom Nutzer eingetragene oder übernommene Angaben verarbeiten zu:

  • Zutaten,

  • Rezepten,

  • Allergenen,

  • Zusatzstoffen,

  • Herstellerprodukten,

  • Produktvarianten,

  • Kennzeichnungskürzeln.

Diese Informationen beziehen sich im Regelfall nicht auf konkrete natürliche Personen.

Nutzer dürfen keine Gesundheitsinformationen einzelner Gäste, Kunden oder Mitarbeiter in Rezept- oder Kennzeichnungsfeldern speichern.


18. KI-gestützte Funktionen

18.1 Kundeneigener API-Schlüssel

Bestimmte Funktionen können künftig externe KI-Dienste verwenden.

Der Kunde nutzt hierfür einen eigenen Zugang und eigenen API-Schlüssel des jeweiligen KI-Anbieters.

MenuPrint stellt keinen API-Schlüssel, kein eigenes KI-Kontingent und kein Guthaben beim KI-Anbieter bereit.

18.2 Übermittelte Daten

Bei der Nutzung einer KI-Funktion können insbesondere übermittelt werden:

  • eingegebene Arbeitsanweisungen,

  • ausgewählte Texte,

  • Produkt- oder Rezeptinformationen,

  • gewünschte Beschreibungen,

  • technische Anfrageinformationen,

  • gegebenenfalls Bildinhalte.

Der Kunde entscheidet durch die Nutzung der jeweiligen Funktion, welche Inhalte verarbeitet werden.

18.3 Personenbezogene und vertrauliche Daten

Es dürfen keine unnötigen:

  • personenbezogenen Daten,

  • besonderen Kategorien personenbezogener Daten,

  • Passwörter,

  • vollständigen Zugangsdaten,

  • Geschäftsgeheimnisse,

  • vertraulichen Dokumente

an externe KI-Dienste übermittelt werden.

18.4 Rechtsgrundlage

Soweit die KI-Funktion Bestandteil einer ausdrücklich angeforderten Leistung ist, kann die Verarbeitung auf Art. 6 Abs. 1 Buchstabe b DSGVO beruhen.

Soweit eine Einwilligung erforderlich ist, wird diese gesondert eingeholt.

18.5 KI-Anbieter

Der tatsächlich eingesetzte KI-Anbieter wird vor produktiver Aktivierung an dieser Stelle ergänzt:

[NAME DES KI-ANBIETERS]
[ANSCHRIFT]
[LAND]
[DATENSCHUTZHINWEIS]

Bei Übermittlungen in Staaten außerhalb der EU oder des Europäischen Wirtschaftsraums werden die Voraussetzungen der Art. 44 ff. DSGVO geprüft.

18.6 Schutz des API-Schlüssels

Ein gespeicherter API-Schlüssel wird:

  • konto- oder installationsbezogen gespeichert,

  • nicht öffentlich angezeigt,

  • nicht an andere Kunden weitergegeben,

  • nicht in allgemeinen Protokollen gespeichert,

  • nur für die angeforderten KI-Funktionen verwendet.

Die konkrete technische Speicherung und Verschlüsselung muss vor der produktiven Aktivierung abschließend dokumentiert werden.


19. Kontaktaufnahme und Nachrichten-Center

Bei einer Kontaktaufnahme per E-Mail, Kontaktformular, Nachrichten-Center oder Telefon können insbesondere verarbeitet werden:

  • Name,

  • E-Mail-Adresse,

  • Telefonnummer,

  • Unternehmen,

  • Betreff,

  • Inhalt der Nachricht,

  • Anhänge,

  • Zeitpunkt der Kontaktaufnahme,

  • Kommunikationsstatus,

  • bisheriger Nachrichtenverlauf,

  • Zuordnung zu Kunde, Bestellung oder Vertragsvorgang.

Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung der Anfrage.

Rechtsgrundlage ist:

  • Art. 6 Abs. 1 Buchstabe b DSGVO bei vertraglichen oder vorvertraglichen Anfragen,

  • Art. 6 Abs. 1 Buchstabe f DSGVO bei sonstigen Anfragen.

Unser berechtigtes Interesse besteht in einer geordneten, nachvollziehbaren Kundenkommunikation.


20. Support und Fehleranalyse

Bei Supportanfragen können zusätzlich verarbeitet werden:

  • Benutzer- und Kunden-ID,

  • Projekt- oder Bestellnummer,

  • Browser und Betriebssystem,

  • Fehlermeldungen,

  • Zeitpunkte,

  • Bildschirmaufnahmen,

  • betroffene Dateien,

  • technische Protokolldaten.

Diese Daten werden nur verarbeitet, soweit dies zur Untersuchung und Bearbeitung des Problems erforderlich ist.

Nutzer sollen Passwörter, vollständige API-Schlüssel, Zahlungsdaten oder andere unnötige personenbezogene Angaben vor der Übermittlung aus Dateien und Bildschirmaufnahmen entfernen.


21. E-Mail-Kommunikation

Wir versenden E-Mails insbesondere für:

  • Registrierung,

  • Kontoaktivierung,

  • Passwortzurücksetzung,

  • Vertrags- und Bestellbestätigungen,

  • sicherheitsrelevante Hinweise,

  • Supportkommunikation,

  • Nachrichten aus dem MenuPrint-Nachrichten-Center,

  • Widerrufs-, Stornierungs- und Kündigungsbestätigungen,

  • technisch oder rechtlich erforderliche Mitteilungen.

Derzeit werden unter anderem folgende Funktionsadressen verwendet:

  • Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

  • Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

  • Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

  • Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

  • Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

  • Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

  • Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Der E-Mail-Versand und -Empfang erfolgt derzeit über die konfigurierte Joomla-Mail- und Serverumgebung.

Der endgültige Mailserver- beziehungsweise E-Mail-Dienstleister und dessen Serverstandort sind vor dem produktiven Betrieb einzutragen.


22. Newsletter und Werbung

Ein allgemeiner Werbe-Newsletter wird derzeit nicht als produktive MenuPrint-Funktion angeboten.

Soweit künftig ein Newsletter angeboten wird, erfolgt der Versand grundsätzlich nur:

  • nach wirksamer Einwilligung,

  • oder auf einer anderen gesetzlich zulässigen Grundlage.

Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.


23. Sicherheits- und Missbrauchsprävention

Zur Sicherung der Plattform können Daten verarbeitet werden, um:

  • fehlgeschlagene Anmeldungen zu erkennen,

  • ungewöhnliche Zugriffe festzustellen,

  • IP-Adressen vorübergehend zu sperren,

  • automatisierte Angriffe abzuwehren,

  • Betrugs- und Missbrauchsversuche zu verhindern,

  • Systemintegrität und Verfügbarkeit sicherzustellen.

Hierbei können insbesondere verarbeitet werden:

  • IP-Adresse,

  • Benutzer-ID,

  • Zeitpunkt,

  • aufgerufene Funktion,

  • Browserinformationen,

  • fehlgeschlagene Anmeldeversuche,

  • Sicherheitsereignisse.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO.

Unser berechtigtes Interesse liegt im Schutz der Plattform, der Kundendaten und der technischen Infrastruktur.


24. Empfänger personenbezogener Daten

Personenbezogene Daten können im erforderlichen Umfang insbesondere an folgende Empfänger übermittelt werden:

  • Hostinganbieter,

  • IT- und Wartungsdienstleister,

  • E-Mail-Dienstleister,

  • Steuerberatung und Buchhaltung,

  • Zahlungsdienstleister, sobald eingebunden,

  • KI-Anbieter bei aktiv ausgelösten KI-Funktionen,

  • Behörden und Gerichte bei gesetzlicher Verpflichtung,

  • sonstige Dienstleister, soweit dies zur Vertragserfüllung erforderlich ist.

Empfänger erhalten nur die Daten, die sie für die jeweilige Aufgabe benötigen.


25. Auftragsverarbeiter

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden diese nach Art. 28 DSGVO eingebunden.

Hierzu können insbesondere gehören:

  • Hosting,

  • Serveradministration,

  • Datensicherung,

  • E-Mail-Versand,

  • technische Wartung,

  • Supportsysteme,

  • Cloud- oder Speicheranbieter.

Eine interne Liste der eingesetzten Auftragsverarbeiter wird geführt und bei Änderungen aktualisiert.


26. Übermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind.

Mögliche Grundlagen sind insbesondere:

  • Angemessenheitsbeschlüsse,

  • geeignete Garantien,

  • Standardvertragsklauseln,

  • gesetzliche Ausnahmetatbestände.

Dies kann künftig insbesondere bei externen KI-, Zahlungs-, E-Mail- oder Cloud-Diensten relevant sein.

Vor der Aktivierung eines entsprechenden Dienstes werden Anbieter, Zweck, Datenkategorien und Übermittlungsgrundlage ergänzt.


27. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Datenart Speicherdauer
Benutzerkonto bis zur Löschung beziehungsweise bis nach Vertragsende
Kundendaten Vertragsdauer und erforderliche gesetzliche Nachfristen
Bestellentwürfe bis zur Bearbeitung, Löschung oder nach Festlegung einer automatischen Bereinigungsfrist
Testdaten bis zur kontrollierten manuellen Bereinigung
Vertragsdaten Vertragsdauer und gesetzliche Aufbewahrungsfristen
Rechnungsdaten nach den geltenden handels- und steuerrechtlichen Aufbewahrungsfristen
Supportanfragen bis zur Erledigung und erforderlichen Nachweisfrist
Serverprotokolle gemäß der noch festzulegenden Server- und Sicherheitskonfiguration
Sicherheitsprotokolle solange dies zur Untersuchung und Gefahrenabwehr erforderlich ist
Rechtstext- und Consent-Nachweise solange dies zum Nachweis des Vertragsabschlusses erforderlich ist
Projekte und Designerinhalte Vertragsdauer zuzüglich einer noch festzulegenden Export- und Löschfrist
API-Schlüssel bis zur Entfernung durch den Kunden oder Beendigung der Funktion

Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder in ihrer Verarbeitung eingeschränkt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.


28. Löschung des Benutzerkontos

Nutzer können die Löschung ihres Benutzerkontos verlangen.

Eine vollständige sofortige Löschung ist nicht möglich, soweit Daten weiterhin benötigt werden zur:

  • Erfüllung laufender Verträge,

  • Bearbeitung offener Forderungen,

  • Erfüllung gesetzlicher Aufbewahrungspflichten,

  • Durchsetzung oder Abwehr von Rechtsansprüchen,

  • Untersuchung von Sicherheitsvorfällen.

In diesen Fällen wird die Verarbeitung auf den erforderlichen Umfang beschränkt.


29. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft nach Art. 15 DSGVO,

  • Berichtigung nach Art. 16 DSGVO,

  • Löschung nach Art. 17 DSGVO,

  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,

  • Datenübertragbarkeit nach Art. 20 DSGVO,

  • Widerspruch nach Art. 21 DSGVO,

  • Widerruf einer Einwilligung mit Wirkung für die Zukunft,

  • Beschwerde bei einer Datenschutzaufsichtsbehörde.

Anfragen können gerichtet werden an:

Norisdruck – Hobner & Herdl GdbR
Obermaierstr. 14
90408 Nürnberg

E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Zur Vermeidung einer unbefugten Datenweitergabe können wir einen geeigneten Identitätsnachweis verlangen.


30. Widerspruchsrecht

Soweit eine Verarbeitung auf Art. 6 Abs. 1 Buchstabe e oder f DSGVO beruht, kann die betroffene Person aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.

Bei Direktwerbung besteht ein jederzeitiges Widerspruchsrecht ohne besondere Begründung.


31. Widerruf von Einwilligungen

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Der Widerruf kann insbesondere erfolgen über:

  • Cookie- oder Datenschutzeinstellungen,

  • einen Abmeldelink,

  • oder per E-Mail an Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein..


32. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Für private Unternehmen mit Sitz in Bayern ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht für den nicht-öffentlichen Bereich zuständig.

Zuständige Aufsichtsbehörde

Bayerisches Landesamt für Datenschutzaufsicht – BayLDA
Promenade 18
91522 Ansbach
Deutschland


33. Automatisierte Entscheidungen und Profiling

Eine ausschließlich automatisierte Entscheidungsfindung, die gegenüber einer Person rechtliche Wirkung entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt, findet derzeit nicht statt.

Ein Profiling zu Werbe-, Bonitäts- oder individuellen Preissteuerungszwecken findet derzeit ebenfalls nicht statt.


34. Minderjährige

MenuPrint richtet sich nicht gezielt an Kinder.

Verträge können nur durch voll geschäftsfähige Personen oder durch wirksam vertretende Personen geschlossen werden.

Wir erheben nicht wissentlich personenbezogene Daten von Kindern für Werbe- oder Profilingzwecke.


35. Pflicht zur Bereitstellung von Daten

Bestimmte personenbezogene Daten sind erforderlich, um:

  • ein Benutzerkonto einzurichten,

  • einen Vertrag vorzubereiten,

  • eine Bestellung durchzuführen,

  • Rechnungen zu erstellen,

  • MenuPrint bereitzustellen.

Ohne die erforderlichen Angaben kann das jeweilige Konto oder Vertragsverhältnis nicht eingerichtet beziehungsweise durchgeführt werden.

Freiwillige Angaben werden entsprechend gekennzeichnet.


36. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten insbesondere gegen:

  • Verlust,

  • Manipulation,

  • unbefugten Zugriff,

  • unbefugte Offenlegung,

  • Zerstörung

zu schützen.

Hierzu können insbesondere gehören:

  • TLS-/HTTPS-Verschlüsselung,

  • Zugriffskontrollen,

  • Benutzer- und Rechtekonzepte,

  • sichere Passwortspeicherung,

  • Sicherheitsupdates,

  • Protokollierung sicherheitsrelevanter Vorgänge,

  • Datensicherungen,

  • Schutz vor automatisierten Angriffen,

  • Sperrung auffälliger IP-Adressen,

  • Trennung von Test- und Produktivdaten,

  • Schutz von API-Schlüsseln.

Eine absolute Sicherheit elektronischer Datenübertragung und Speicherung kann nicht garantiert werden.


37. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung insbesondere, wenn:

  • neue Funktionen eingeführt werden,

  • neue Dienstleister eingebunden werden,

  • sich technische Abläufe ändern,

  • sich gesetzliche Vorgaben ändern,

  • eine Zahlungsanbindung aktiviert wird,

  • eine KI-Anbindung produktiv aktiviert wird,

  • das Kundenportal und der Designer technisch verbunden werden.

Bei wesentlichen Änderungen, die bestehende Kunden betreffen, informieren wir in geeigneter Weise.


Dokumentdaten

Dokument: Datenschutzerklärung – MenuPrint
Version: 2026-08-02
Joomla-Artikel-ID: 25
Geltungsbereich: Privatkunden und Geschäftskunden
Verantwortlicher: Norisdruck – Hobner & Herdl GdbR
Status: Arbeitsfassung für Entwicklungs- und Testbetrieb

Vor dem produktiven Betrieb noch abschließend einzutragen

  • endgültiger Hostinganbieter und Serverstandort,

  • tatsächliche Speicherdauer der Serverprotokolle,

  • verwendete Cookies und lokalen Speicherfunktionen,

  • endgültiger Mailserver beziehungsweise E-Mail-Dienstleister,

  • vollständige Liste der Auftragsverarbeiter,

  • feste Löschfrist für Bestellentwürfe und Testdaten,

  • Export- und Löschfrist für Designerprojekte,

  • tatsächlich eingesetzter KI-Anbieter,

  • technische Schutz- und Verschlüsselungsmethode für API-Schlüssel,

  • späterer Zahlungsdienstleister,

  • eingesetztes Cookie-Consent-System,

  • gegebenenfalls Analyse-, Video-, Karten- oder Marketingdienste,

  • Prüfung, ob ein Datenschutzbeauftragter bestellt werden muss.

Die veröffentlichte Überschrift sollte „Datenschutzerklärung“ lauten, nicht „DSGVO“.