Datenschutzerklärung für MenuPrint
Stand: 2. August 2026
Die nachfolgende Datenschutzerklärung wurde auf Grundlage der von dir bereitgestellten Arbeitsfassung erstellt und mit den bekannten Unternehmensdaten ergänzt. Angaben zu Hosting, konkreten Speicherfristen, externen Dienstleistern und noch nicht aktivierten Funktionen bleiben gekennzeichnet, weil diese technisch beziehungsweise vertraglich noch abschließend festgelegt werden müssen.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website und der digitalen Dienstleistung MenuPrint ist:
Norisdruck – Hobner & Herdl GdbR
handelnd unter der Geschäftsbezeichnung MenuPrint
Obermaierstr. 14
90408 Nürnberg
Deutschland
Vertreten durch
Gregor Hobner
Norbert Herdl
Kontakt
Telefon: +49 911 44 68 588
Telefax: +49 911 45 59 50
E-Mail:
Internet: https://menuprint.eu
Nachfolgend „MenuPrint“, „wir“ oder „uns“ genannt.
2. Datenschutzbeauftragter
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht in dieser Datenschutzerklärung benannt.
Soweit künftig ein Datenschutzbeauftragter bestellt wird oder gesetzlich bestellt werden muss, werden dessen Kontaktdaten an dieser Stelle veröffentlicht und der zuständigen Datenschutzaufsichtsbehörde gemeldet.
Datenschutzanfragen können derzeit an folgende Adresse gerichtet werden:
3. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für:
-
den Betrieb unserer Website,
-
die Bereitstellung von MenuPrint,
-
die Registrierung und Anmeldung,
-
die Verwaltung von Kundenkonten,
-
die Vertragsanbahnung und Vertragsabwicklung,
-
die Bearbeitung von Bestellungen und Bestellentwürfen,
-
die Kommunikation und den Support,
-
die Systemsicherheit,
-
oder die Erfüllung gesetzlicher Verpflichtungen
erforderlich ist.
Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:
-
Art. 6 Abs. 1 Buchstabe a DSGVO bei einer freiwilligen Einwilligung,
-
Art. 6 Abs. 1 Buchstabe b DSGVO für vorvertragliche Maßnahmen und die Vertragserfüllung,
-
Art. 6 Abs. 1 Buchstabe c DSGVO für die Erfüllung gesetzlicher Verpflichtungen,
-
Art. 6 Abs. 1 Buchstabe f DSGVO für die Wahrung berechtigter Interessen.
Art. 13 DSGVO verpflichtet Verantwortliche insbesondere dazu, Betroffene bei der Datenerhebung über Verantwortlichen, Zwecke, Rechtsgrundlagen, Empfänger, Speicherdauer und ihre Rechte zu informieren. (EUR-Lex)
4. Aufruf unserer Website
4.1 Verarbeitete Daten
Beim Aufruf unserer Website können durch den Webserver insbesondere folgende Daten verarbeitet werden:
-
IP-Adresse,
-
Datum und Uhrzeit des Zugriffs,
-
aufgerufene Seite oder Datei,
-
übertragene Datenmenge,
-
Referrer-URL,
-
Browsertyp und Browserversion,
-
Betriebssystem,
-
HTTP-Statuscode,
-
Hostname des zugreifenden Geräts,
-
technische Fehler- und Sicherheitsinformationen.
4.2 Zwecke
Die Verarbeitung erfolgt insbesondere zur:
-
Auslieferung der Website,
-
Sicherstellung des technischen Betriebs,
-
Fehleranalyse,
-
Erkennung und Abwehr von Angriffen,
-
Verhinderung von Missbrauch,
-
Aufrechterhaltung der System- und Datensicherheit.
4.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO.
Unser berechtigtes Interesse besteht im sicheren, stabilen und funktionsfähigen Betrieb unserer Website und der MenuPrint-Plattform.
4.4 Speicherdauer
Server- und Zugriffsprotokolle werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse und Systemsicherheit erforderlich ist.
Die konkrete Aufbewahrungsdauer der Serverprotokolle ist nach der endgültigen Hosting- und Serverkonfiguration einzutragen.
Eine längere Speicherung kann erfolgen, wenn:
-
ein konkreter Sicherheitsvorfall untersucht wird,
-
eine gesetzliche Verpflichtung besteht,
-
oder Daten zur Durchsetzung beziehungsweise Abwehr rechtlicher Ansprüche benötigt werden.
5. Hosting
Unsere Website und MenuPrint werden auf einer Serverumgebung betrieben, die über eine Plesk-Verwaltung administriert wird.
Der endgültige Hostinganbieter beziehungsweise künftige Serveranbieter ist vor dem produktiven Betrieb mit vollständigem Namen und Anschrift einzutragen:
Host-On Service Provider GmbH
Hauptsitz Frankfurt am Main
Hanauer Landstraße 204
60314 Frankfurt am Main
Telefon: +49 (0) 69 247 499 - 0
E-Mail: Info [at] Host-On [dot] de
Der Hostinganbieter kann in unserem Auftrag insbesondere folgende Daten verarbeiten:
-
Server-Protokolldaten,
-
Websiteinhalte,
-
Datenbanken,
-
Benutzerkonten,
-
Kunden- und Vertragsdaten,
-
Bestellungen und Bestellentwürfe,
-
gespeicherte Projekte,
-
Sicherungskopien,
-
E-Mail- und Systeminformationen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO, soweit die Verarbeitung der Vertragserfüllung dient, sowie Art. 6 Abs. 1 Buchstabe f DSGVO für den sicheren und wirtschaftlichen Betrieb unserer Systeme.
Soweit ein Hostinganbieter personenbezogene Daten in unserem Auftrag verarbeitet, wird mit diesem ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
6. Technisch notwendige Cookies und lokale Speicherfunktionen
MenuPrint verwendet technisch notwendige Cookies oder vergleichbare Speichertechniken, soweit diese für den Betrieb der Website, die Anmeldung oder die vom Nutzer ausdrücklich angeforderten Funktionen erforderlich sind.
Hierzu können insbesondere gehören:
| Cookie oder Speicherfunktion | Zweck | Dauer |
|---|---|---|
| Joomla-Sitzungscookie | Anmeldung und Sitzungsverwaltung | bis zum Ende der Sitzung beziehungsweise gemäß Joomla-Konfiguration |
| Checkout-Sitzung | Speicherung des gewählten Pakets und des Bestellablaufs | Sitzung oder begrenzter Checkout-Zeitraum |
| CSRF-Token | Schutz von Formularen gegen unbefugte Anfragen | Sitzung |
| Benutzerstatus | Erkennung des Anmeldestatus | Sitzung |
| Spracheinstellungen | Darstellung der gewählten Sprache | je nach Konfiguration |
| Sicherheitscookie | Schutz vor Missbrauch und unbefugten Zugriffen | je nach technischer Notwendigkeit |
Nach § 25 Abs. 1 TDDDG ist das Speichern oder Auslesen von Informationen auf Endgeräten grundsätzlich einwilligungsbedürftig. Eine Ausnahme besteht insbesondere, wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, um einen ausdrücklich gewünschten digitalen Dienst bereitzustellen. (Gesetze im Internet)
7. Einwilligungsmanagement und optionale Dienste
Analyse-, Marketing-, Karten-, Video- oder sonstige externe Dienste, die nicht technisch notwendig sind, werden grundsätzlich erst aktiviert, nachdem der Nutzer wirksam eingewilligt hat.
Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie- oder Datenschutzeinstellungen widerrufen werden.
Aktueller Stand
Nach derzeitiger Planung werden für den grundlegenden Betrieb von MenuPrint keine Analyse- oder Marketing-Cookies benötigt.
Vor dem produktiven Betrieb ist dennoch technisch zu prüfen, ob das eingesetzte Joomla-Template, YOOtheme, eingebundene Videos, Schriftarten, Karten, Statistikfunktionen oder sonstige Erweiterungen externe Verbindungen oder optionale Cookies setzen.
8. Registrierung und Benutzerkonto
8.1 Verarbeitete Daten
Bei der Registrierung für MenuPrint verarbeiten wir insbesondere:
-
Benutzername,
-
Vorname,
-
Nachname,
-
E-Mail-Adresse,
-
verschlüsseltes Passwort beziehungsweise Joomla-Passworthash,
-
Registrierungsdatum,
-
Aktivierungsstatus,
-
Kundentyp,
-
Benutzer- und Kunden-ID,
-
Zeitpunkt der letzten Anmeldung,
-
technische Sicherheitsinformationen.
Das Passwort wird nicht im Klartext gespeichert.
8.2 Zwecke
Die Daten werden verarbeitet zur:
-
Einrichtung des Benutzerkontos,
-
Authentifizierung,
-
Verwaltung des Kundenkontos,
-
Zuordnung von Kunden, Bestellungen, Paketen und Projekten,
-
Bereitstellung gebuchter Funktionen,
-
Kommunikation mit dem Nutzer,
-
Sicherheits- und Missbrauchsprävention.
8.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.
Sicherheitsbezogene Verarbeitungen können zusätzlich auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen.
8.4 Pflichtangaben
Ohne die als Pflichtfelder gekennzeichneten Angaben kann kein Benutzerkonto eingerichtet und kein Vertrag vorbereitet oder durchgeführt werden.
9. Kunden-, Betriebs- und Rechnungsdaten
Je nach Kundentyp verarbeiten wir insbesondere:
-
Kundentyp: Privatperson oder Unternehmen,
-
Vorname und Nachname,
-
Unternehmens- oder Betriebsname,
-
Ansprechpartner,
-
Geschäfts- oder Privatanschrift,
-
Rechnungsanschrift,
-
Land,
-
E-Mail-Adresse,
-
Telefonnummer, sofern angegeben,
-
Umsatzsteuer-Identifikationsnummer, sofern angegeben,
-
interne Kunden-ID,
-
zugeordnete Joomla-Benutzer-ID,
-
Vertrags-, Paket- und Bestellinformationen.
Bei Privatkunden sind Firmenname und Umsatzsteuer-Identifikationsnummer keine zwingenden Angaben.
Bei Geschäftskunden können auch personenbezogene Daten von Ansprechpartnern oder Mitarbeitern verarbeitet werden.
Die Verarbeitung erfolgt zur:
-
Bearbeitung der Registrierung,
-
Vertragsanbahnung und Vertragsdurchführung,
-
Kundenverwaltung,
-
Kommunikation,
-
Rechnungsstellung,
-
Zuordnung von Bestellungen, Lizenzen und Zugangsrechten.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO sowie bei gesetzlichen Aufbewahrungspflichten Art. 6 Abs. 1 Buchstabe c DSGVO.
10. Checkout und Bestellungen
10.1 Verarbeitete Daten
Im Checkout können insbesondere folgende Daten verarbeitet werden:
-
ausgewähltes Paket,
-
monatlicher oder jährlicher Abrechnungszeitraum,
-
Paketpreis,
-
Nettobetrag,
-
Umsatzsteuer,
-
Gesamtbetrag,
-
Währung,
-
Kunden- und Rechnungsdaten,
-
Bestellnummer,
-
Bestellstatus,
-
Zahlungsstatus,
-
Zeitpunkt der Bestellung,
-
Checkout-Kennung,
-
Sitzungs- und Sicherheitsdaten.
10.2 Bestellentwürfe und Testbetrieb
Im ausdrücklich gekennzeichneten Testbetrieb können insbesondere gespeichert werden:
-
Testbenutzerkonto,
-
Testkundendatensatz,
-
Bestellentwurf,
-
Bestellposition,
-
Test-Run-ID,
-
Teststatus,
-
Billing-Snapshot,
-
Nachweise zu AGB und Datenschutzerklärung.
Im Testbetrieb erfolgen derzeit keine:
-
echten Zahlungen,
-
produktiven Vertragsabschlüsse,
-
aktiven Abonnements,
-
produktiven Lizenzen,
-
Designerfreischaltungen,
-
Rechnungen.
10.3 Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.
Die Verarbeitung zur Missbrauchs- und Sicherheitsprävention kann zusätzlich auf Art. 6 Abs. 1 Buchstabe f DSGVO beruhen.
11. Nachweis von Rechtstexten und Erklärungen
Im Checkout speichern wir Nachweise darüber, welche Rechtstexte im Zeitpunkt eines Bestellvorgangs angezeigt und bestätigt beziehungsweise zur Kenntnis genommen wurden.
Dabei können insbesondere gespeichert werden:
-
Kundentyp,
-
Art des Dokuments,
-
Joomla-Artikel-ID,
-
Joomla-Menüeintrag-ID,
-
Dokumentversion,
-
Zeitpunkt der Bestätigung,
-
Bestellnummer oder Test-Run-ID,
-
Bestätigung der Verbraucher- oder Unternehmer-AGB,
-
Kenntnisnahme der Datenschutzerklärung,
-
gegebenenfalls Erklärung zum vorzeitigen Leistungsbeginn,
-
gegebenenfalls Kenntnisnahme möglicher Widerrufsfolgen.
Die Zeitstempel werden serverseitig erzeugt.
Es werden grundsätzlich nicht bei jeder Bestellung vollständige Kopien der Rechtstexte gespeichert, sondern nachvollziehbare Dokument- und Versionsreferenzen.
Die Kenntnisnahme dieser Datenschutzerklärung stellt keine pauschale Einwilligung in alle Datenverarbeitungen dar. Notwendige Konto-, Vertrags- und Bestelldaten werden insbesondere auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO verarbeitet.
12. Vertrags-, Abonnement- und Lizenzdaten
Nach Einführung der produktiven Vertrags- und Lizenzfunktionen können insbesondere verarbeitet werden:
-
Vertragsnummer,
-
Bestellnummer,
-
gebuchtes Paket,
-
Abrechnungsintervall,
-
Vertragsbeginn,
-
Vertragsende,
-
Verlängerungsdatum,
-
Kündigungsdatum,
-
Abonnementstatus,
-
Lizenznummer oder Lizenzschlüssel,
-
Lizenzstatus,
-
Projekt-, Benutzer- und Standortlimits,
-
Aktivierungs- und Sperrstatus,
-
Designer-Kunden-ID,
-
zentrale Account-ID,
-
Zeitpunkt der Freischaltung.
Zweck ist die Durchführung und Verwaltung des MenuPrint-Vertrags sowie die technische Bereitstellung der gebuchten Leistungen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.
Diese Funktionen sind derzeit noch nicht vollständig produktiv aktiviert.
13. Zahlungsabwicklung
Eine produktive Zahlungsanbindung ist derzeit noch nicht eingerichtet.
Sobald ein Zahlungsdienstleister eingebunden wird, wird diese Datenschutzerklärung vor der Live-Nutzung um folgende Angaben ergänzt:
-
Name und Anschrift des Zahlungsdienstleisters,
-
übermittelte Daten,
-
Verarbeitungszwecke,
-
Rechtsgrundlagen,
-
mögliche Drittlandübermittlungen,
-
Aufbewahrungsfristen.
Je nach Zahlungsart können künftig insbesondere übermittelt werden:
-
Name,
-
Rechnungsanschrift,
-
E-Mail-Adresse,
-
Bestellnummer,
-
Betrag,
-
Währung,
-
Zahlungsstatus,
-
technische Transaktionskennungen.
Zahlungskarten-, Bank- oder PayPal-Zugangsdaten sollen grundsätzlich direkt durch den jeweiligen Zahlungsdienstleister verarbeitet und nicht unnötig auf MenuPrint-Systemen gespeichert werden.
14. Rechnungen und gesetzliche Aufbewahrung
Sobald produktive Rechnungen erstellt werden, verarbeiten wir die dafür erforderlichen Daten insbesondere zur:
-
Rechnungsstellung,
-
Buchführung,
-
steuerrechtlichen Dokumentation,
-
Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten.
Hierzu können gehören:
-
Name und Anschrift,
-
Firmenname,
-
Umsatzsteuer-Identifikationsnummer,
-
Bestell- und Rechnungsnummer,
-
Leistungsbeschreibung,
-
Leistungszeitraum,
-
Netto- und Bruttobeträge,
-
Umsatzsteuer,
-
Zahlungsstatus.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b und c DSGVO.
Steuer- und handelsrechtlich relevante Unterlagen werden entsprechend den jeweils geltenden gesetzlichen Aufbewahrungsfristen gespeichert.
15. Nutzung des MenuPrint-Designers
Bei der Nutzung des MenuPrint-Designers können insbesondere verarbeitet werden:
-
Kunden- und Benutzer-ID,
-
Projektname,
-
Projektinhalte,
-
Speisen- und Getränkedaten,
-
Preise,
-
Beschreibungen,
-
Rezepte,
-
Allergene und Zusatzstoffe,
-
Layout- und Designeinstellungen,
-
Bilder, Logos und Hintergründe,
-
PDF- und Exportdaten,
-
Änderungszeitpunkte,
-
technische Editorzustände.
Die Verarbeitung erfolgt, um Projekte:
-
anzulegen,
-
zu speichern,
-
zu bearbeiten,
-
zu gestalten,
-
zu verwalten,
-
und als PDF oder Druckdatei auszugeben.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.
16. Hochgeladene Inhalte
Nutzer können je nach Paket insbesondere folgende Inhalte hochladen oder eingeben:
-
Fotos,
-
Logos,
-
Grafiken,
-
Texte,
-
Produktangaben,
-
Rezepte,
-
Speise- und Getränkebezeichnungen,
-
Preise,
-
Kontaktdaten für Karten oder Druckprodukte.
Diese Inhalte werden gespeichert und verarbeitet, um die gewünschte Gestaltung, Bearbeitung und Ausgabe zu ermöglichen.
Der Nutzer ist dafür verantwortlich, dass er zur Verwendung und Verarbeitung der Inhalte berechtigt ist.
17. Allergene, Zusatzstoffe und Rezeptinformationen
MenuPrint kann vom Nutzer eingetragene oder übernommene Angaben verarbeiten zu:
-
Zutaten,
-
Rezepten,
-
Allergenen,
-
Zusatzstoffen,
-
Herstellerprodukten,
-
Produktvarianten,
-
Kennzeichnungskürzeln.
Diese Informationen beziehen sich im Regelfall nicht auf konkrete natürliche Personen.
Nutzer dürfen keine Gesundheitsinformationen einzelner Gäste, Kunden oder Mitarbeiter in Rezept- oder Kennzeichnungsfeldern speichern.
18. KI-gestützte Funktionen
18.1 Kundeneigener API-Schlüssel
Bestimmte Funktionen können künftig externe KI-Dienste verwenden.
Der Kunde nutzt hierfür einen eigenen Zugang und eigenen API-Schlüssel des jeweiligen KI-Anbieters.
MenuPrint stellt keinen API-Schlüssel, kein eigenes KI-Kontingent und kein Guthaben beim KI-Anbieter bereit.
18.2 Übermittelte Daten
Bei der Nutzung einer KI-Funktion können insbesondere übermittelt werden:
-
eingegebene Arbeitsanweisungen,
-
ausgewählte Texte,
-
Produkt- oder Rezeptinformationen,
-
gewünschte Beschreibungen,
-
technische Anfrageinformationen,
-
gegebenenfalls Bildinhalte.
Der Kunde entscheidet durch die Nutzung der jeweiligen Funktion, welche Inhalte verarbeitet werden.
18.3 Personenbezogene und vertrauliche Daten
Es dürfen keine unnötigen:
-
personenbezogenen Daten,
-
besonderen Kategorien personenbezogener Daten,
-
Passwörter,
-
vollständigen Zugangsdaten,
-
Geschäftsgeheimnisse,
-
vertraulichen Dokumente
an externe KI-Dienste übermittelt werden.
18.4 Rechtsgrundlage
Soweit die KI-Funktion Bestandteil einer ausdrücklich angeforderten Leistung ist, kann die Verarbeitung auf Art. 6 Abs. 1 Buchstabe b DSGVO beruhen.
Soweit eine Einwilligung erforderlich ist, wird diese gesondert eingeholt.
18.5 KI-Anbieter
Der tatsächlich eingesetzte KI-Anbieter wird vor produktiver Aktivierung an dieser Stelle ergänzt:
[NAME DES KI-ANBIETERS]
[ANSCHRIFT]
[LAND]
[DATENSCHUTZHINWEIS]
Bei Übermittlungen in Staaten außerhalb der EU oder des Europäischen Wirtschaftsraums werden die Voraussetzungen der Art. 44 ff. DSGVO geprüft.
18.6 Schutz des API-Schlüssels
Ein gespeicherter API-Schlüssel wird:
-
konto- oder installationsbezogen gespeichert,
-
nicht öffentlich angezeigt,
-
nicht an andere Kunden weitergegeben,
-
nicht in allgemeinen Protokollen gespeichert,
-
nur für die angeforderten KI-Funktionen verwendet.
Die konkrete technische Speicherung und Verschlüsselung muss vor der produktiven Aktivierung abschließend dokumentiert werden.
19. Kontaktaufnahme und Nachrichten-Center
Bei einer Kontaktaufnahme per E-Mail, Kontaktformular, Nachrichten-Center oder Telefon können insbesondere verarbeitet werden:
-
Name,
-
E-Mail-Adresse,
-
Telefonnummer,
-
Unternehmen,
-
Betreff,
-
Inhalt der Nachricht,
-
Anhänge,
-
Zeitpunkt der Kontaktaufnahme,
-
Kommunikationsstatus,
-
bisheriger Nachrichtenverlauf,
-
Zuordnung zu Kunde, Bestellung oder Vertragsvorgang.
Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung der Anfrage.
Rechtsgrundlage ist:
-
Art. 6 Abs. 1 Buchstabe b DSGVO bei vertraglichen oder vorvertraglichen Anfragen,
-
Art. 6 Abs. 1 Buchstabe f DSGVO bei sonstigen Anfragen.
Unser berechtigtes Interesse besteht in einer geordneten, nachvollziehbaren Kundenkommunikation.
20. Support und Fehleranalyse
Bei Supportanfragen können zusätzlich verarbeitet werden:
-
Benutzer- und Kunden-ID,
-
Projekt- oder Bestellnummer,
-
Browser und Betriebssystem,
-
Fehlermeldungen,
-
Zeitpunkte,
-
Bildschirmaufnahmen,
-
betroffene Dateien,
-
technische Protokolldaten.
Diese Daten werden nur verarbeitet, soweit dies zur Untersuchung und Bearbeitung des Problems erforderlich ist.
Nutzer sollen Passwörter, vollständige API-Schlüssel, Zahlungsdaten oder andere unnötige personenbezogene Angaben vor der Übermittlung aus Dateien und Bildschirmaufnahmen entfernen.
21. E-Mail-Kommunikation
Wir versenden E-Mails insbesondere für:
-
Registrierung,
-
Kontoaktivierung,
-
Passwortzurücksetzung,
-
Vertrags- und Bestellbestätigungen,
-
sicherheitsrelevante Hinweise,
-
Supportkommunikation,
-
Nachrichten aus dem MenuPrint-Nachrichten-Center,
-
Widerrufs-, Stornierungs- und Kündigungsbestätigungen,
-
technisch oder rechtlich erforderliche Mitteilungen.
Derzeit werden unter anderem folgende Funktionsadressen verwendet:
-
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. -
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. -
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. -
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. -
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. -
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. -
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.
Der E-Mail-Versand und -Empfang erfolgt derzeit über die konfigurierte Joomla-Mail- und Serverumgebung.
Der endgültige Mailserver- beziehungsweise E-Mail-Dienstleister und dessen Serverstandort sind vor dem produktiven Betrieb einzutragen.
22. Newsletter und Werbung
Ein allgemeiner Werbe-Newsletter wird derzeit nicht als produktive MenuPrint-Funktion angeboten.
Soweit künftig ein Newsletter angeboten wird, erfolgt der Versand grundsätzlich nur:
-
nach wirksamer Einwilligung,
-
oder auf einer anderen gesetzlich zulässigen Grundlage.
Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
23. Sicherheits- und Missbrauchsprävention
Zur Sicherung der Plattform können Daten verarbeitet werden, um:
-
fehlgeschlagene Anmeldungen zu erkennen,
-
ungewöhnliche Zugriffe festzustellen,
-
IP-Adressen vorübergehend zu sperren,
-
automatisierte Angriffe abzuwehren,
-
Betrugs- und Missbrauchsversuche zu verhindern,
-
Systemintegrität und Verfügbarkeit sicherzustellen.
Hierbei können insbesondere verarbeitet werden:
-
IP-Adresse,
-
Benutzer-ID,
-
Zeitpunkt,
-
aufgerufene Funktion,
-
Browserinformationen,
-
fehlgeschlagene Anmeldeversuche,
-
Sicherheitsereignisse.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO.
Unser berechtigtes Interesse liegt im Schutz der Plattform, der Kundendaten und der technischen Infrastruktur.
24. Empfänger personenbezogener Daten
Personenbezogene Daten können im erforderlichen Umfang insbesondere an folgende Empfänger übermittelt werden:
-
Hostinganbieter,
-
IT- und Wartungsdienstleister,
-
E-Mail-Dienstleister,
-
Steuerberatung und Buchhaltung,
-
Zahlungsdienstleister, sobald eingebunden,
-
KI-Anbieter bei aktiv ausgelösten KI-Funktionen,
-
Behörden und Gerichte bei gesetzlicher Verpflichtung,
-
sonstige Dienstleister, soweit dies zur Vertragserfüllung erforderlich ist.
Empfänger erhalten nur die Daten, die sie für die jeweilige Aufgabe benötigen.
25. Auftragsverarbeiter
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden diese nach Art. 28 DSGVO eingebunden.
Hierzu können insbesondere gehören:
-
Hosting,
-
Serveradministration,
-
Datensicherung,
-
E-Mail-Versand,
-
technische Wartung,
-
Supportsysteme,
-
Cloud- oder Speicheranbieter.
Eine interne Liste der eingesetzten Auftragsverarbeiter wird geführt und bei Änderungen aktualisiert.
26. Übermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind.
Mögliche Grundlagen sind insbesondere:
-
Angemessenheitsbeschlüsse,
-
geeignete Garantien,
-
Standardvertragsklauseln,
-
gesetzliche Ausnahmetatbestände.
Dies kann künftig insbesondere bei externen KI-, Zahlungs-, E-Mail- oder Cloud-Diensten relevant sein.
Vor der Aktivierung eines entsprechenden Dienstes werden Anbieter, Zweck, Datenkategorien und Übermittlungsgrundlage ergänzt.
27. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Datenart | Speicherdauer |
|---|---|
| Benutzerkonto | bis zur Löschung beziehungsweise bis nach Vertragsende |
| Kundendaten | Vertragsdauer und erforderliche gesetzliche Nachfristen |
| Bestellentwürfe | bis zur Bearbeitung, Löschung oder nach Festlegung einer automatischen Bereinigungsfrist |
| Testdaten | bis zur kontrollierten manuellen Bereinigung |
| Vertragsdaten | Vertragsdauer und gesetzliche Aufbewahrungsfristen |
| Rechnungsdaten | nach den geltenden handels- und steuerrechtlichen Aufbewahrungsfristen |
| Supportanfragen | bis zur Erledigung und erforderlichen Nachweisfrist |
| Serverprotokolle | gemäß der noch festzulegenden Server- und Sicherheitskonfiguration |
| Sicherheitsprotokolle | solange dies zur Untersuchung und Gefahrenabwehr erforderlich ist |
| Rechtstext- und Consent-Nachweise | solange dies zum Nachweis des Vertragsabschlusses erforderlich ist |
| Projekte und Designerinhalte | Vertragsdauer zuzüglich einer noch festzulegenden Export- und Löschfrist |
| API-Schlüssel | bis zur Entfernung durch den Kunden oder Beendigung der Funktion |
Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder in ihrer Verarbeitung eingeschränkt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
28. Löschung des Benutzerkontos
Nutzer können die Löschung ihres Benutzerkontos verlangen.
Eine vollständige sofortige Löschung ist nicht möglich, soweit Daten weiterhin benötigt werden zur:
-
Erfüllung laufender Verträge,
-
Bearbeitung offener Forderungen,
-
Erfüllung gesetzlicher Aufbewahrungspflichten,
-
Durchsetzung oder Abwehr von Rechtsansprüchen,
-
Untersuchung von Sicherheitsvorfällen.
In diesen Fällen wird die Verarbeitung auf den erforderlichen Umfang beschränkt.
29. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
-
Auskunft nach Art. 15 DSGVO,
-
Berichtigung nach Art. 16 DSGVO,
-
Löschung nach Art. 17 DSGVO,
-
Einschränkung der Verarbeitung nach Art. 18 DSGVO,
-
Datenübertragbarkeit nach Art. 20 DSGVO,
-
Widerspruch nach Art. 21 DSGVO,
-
Widerruf einer Einwilligung mit Wirkung für die Zukunft,
-
Beschwerde bei einer Datenschutzaufsichtsbehörde.
Anfragen können gerichtet werden an:
Norisdruck – Hobner & Herdl GdbR
Obermaierstr. 14
90408 Nürnberg
E-Mail:
Zur Vermeidung einer unbefugten Datenweitergabe können wir einen geeigneten Identitätsnachweis verlangen.
30. Widerspruchsrecht
Soweit eine Verarbeitung auf Art. 6 Abs. 1 Buchstabe e oder f DSGVO beruht, kann die betroffene Person aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.
Bei Direktwerbung besteht ein jederzeitiges Widerspruchsrecht ohne besondere Begründung.
31. Widerruf von Einwilligungen
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Der Widerruf kann insbesondere erfolgen über:
-
Cookie- oder Datenschutzeinstellungen,
-
einen Abmeldelink,
-
oder per E-Mail an
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. .
32. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für private Unternehmen mit Sitz in Bayern ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht für den nicht-öffentlichen Bereich zuständig.
Zuständige Aufsichtsbehörde
Bayerisches Landesamt für Datenschutzaufsicht – BayLDA
Promenade 18
91522 Ansbach
Deutschland
33. Automatisierte Entscheidungen und Profiling
Eine ausschließlich automatisierte Entscheidungsfindung, die gegenüber einer Person rechtliche Wirkung entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt, findet derzeit nicht statt.
Ein Profiling zu Werbe-, Bonitäts- oder individuellen Preissteuerungszwecken findet derzeit ebenfalls nicht statt.
34. Minderjährige
MenuPrint richtet sich nicht gezielt an Kinder.
Verträge können nur durch voll geschäftsfähige Personen oder durch wirksam vertretende Personen geschlossen werden.
Wir erheben nicht wissentlich personenbezogene Daten von Kindern für Werbe- oder Profilingzwecke.
35. Pflicht zur Bereitstellung von Daten
Bestimmte personenbezogene Daten sind erforderlich, um:
-
ein Benutzerkonto einzurichten,
-
einen Vertrag vorzubereiten,
-
eine Bestellung durchzuführen,
-
Rechnungen zu erstellen,
-
MenuPrint bereitzustellen.
Ohne die erforderlichen Angaben kann das jeweilige Konto oder Vertragsverhältnis nicht eingerichtet beziehungsweise durchgeführt werden.
Freiwillige Angaben werden entsprechend gekennzeichnet.
36. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten insbesondere gegen:
-
Verlust,
-
Manipulation,
-
unbefugten Zugriff,
-
unbefugte Offenlegung,
-
Zerstörung
zu schützen.
Hierzu können insbesondere gehören:
-
TLS-/HTTPS-Verschlüsselung,
-
Zugriffskontrollen,
-
Benutzer- und Rechtekonzepte,
-
sichere Passwortspeicherung,
-
Sicherheitsupdates,
-
Protokollierung sicherheitsrelevanter Vorgänge,
-
Datensicherungen,
-
Schutz vor automatisierten Angriffen,
-
Sperrung auffälliger IP-Adressen,
-
Trennung von Test- und Produktivdaten,
-
Schutz von API-Schlüsseln.
Eine absolute Sicherheit elektronischer Datenübertragung und Speicherung kann nicht garantiert werden.
37. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung insbesondere, wenn:
-
neue Funktionen eingeführt werden,
-
neue Dienstleister eingebunden werden,
-
sich technische Abläufe ändern,
-
sich gesetzliche Vorgaben ändern,
-
eine Zahlungsanbindung aktiviert wird,
-
eine KI-Anbindung produktiv aktiviert wird,
-
das Kundenportal und der Designer technisch verbunden werden.
Bei wesentlichen Änderungen, die bestehende Kunden betreffen, informieren wir in geeigneter Weise.
Dokumentdaten
Dokument: Datenschutzerklärung – MenuPrint
Version: 2026-08-02
Joomla-Artikel-ID: 25
Geltungsbereich: Privatkunden und Geschäftskunden
Verantwortlicher: Norisdruck – Hobner & Herdl GdbR
Status: Arbeitsfassung für Entwicklungs- und Testbetrieb
Vor dem produktiven Betrieb noch abschließend einzutragen
-
endgültiger Hostinganbieter und Serverstandort,
-
tatsächliche Speicherdauer der Serverprotokolle,
-
verwendete Cookies und lokalen Speicherfunktionen,
-
endgültiger Mailserver beziehungsweise E-Mail-Dienstleister,
-
vollständige Liste der Auftragsverarbeiter,
-
feste Löschfrist für Bestellentwürfe und Testdaten,
-
Export- und Löschfrist für Designerprojekte,
-
tatsächlich eingesetzter KI-Anbieter,
-
technische Schutz- und Verschlüsselungsmethode für API-Schlüssel,
-
späterer Zahlungsdienstleister,
-
eingesetztes Cookie-Consent-System,
-
gegebenenfalls Analyse-, Video-, Karten- oder Marketingdienste,
-
Prüfung, ob ein Datenschutzbeauftragter bestellt werden muss.
Die veröffentlichte Überschrift sollte „Datenschutzerklärung“ lauten, nicht „DSGVO“.