La tua privacy
Datenschutzerklärung
Stand: 18. September 2026
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Restaurant mammina
Inhaberin: Loredana Pitzus
Walter-Oehmichen-Straße 18
68519 Viernheim
Telefon: 06204 3057177
E-Mail: info@mammina-viernheim.de
2. Allgemeine Hinweise und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Website, den Gutscheinverkauf, die Bearbeitung von Anfragen oder Bewerbungen, den Versand ausdrücklich gewünschter Informationen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Je nach Verarbeitung stützen wir uns insbesondere auf eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Anbahnung oder Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), eine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Bei einer Verarbeitung auf Grundlage einer Einwilligung kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
3. Hosting, Aufruf der Website und Server-Protokolle
Diese Website wird bei der Alfahosting GmbH, Edmund-von-Lippmann-Straße 13–15, 06112 Halle (Saale), Deutschland, gehostet. Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Informationen, insbesondere IP-Adresse, aufgerufene Seite, Datum und Uhrzeit, übertragene Datenmenge, Referrer, Browser und Betriebssystem.
Die Verarbeitung erfolgt zur sicheren, stabilen und missbrauchsfreien Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb unseres Onlineangebots. Nach Angaben des Hostinganbieters wird die IP-Adresse nach 24 Stunden anonymisiert und Protokolldaten werden spätestens nach sieben Tagen gelöscht. Mit dem Hostinganbieter ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abzuschließen.
4. Sitzungen, Einwilligungsverwaltung und lokale Speicherung
Für sichere Sitzungen, Formularschutz und den internen Gutscheinbereich kann ein technisch notwendiges Sitzungscookie gesetzt werden. Es wird grundsätzlich mit Ende der Browsersitzung gelöscht. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; der Zugriff auf das Endgerät ist für den ausdrücklich gewünschten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Beschäftigte können beim Login in die Gutscheinverwaltung freiwillig „Auf diesem Handy angemeldet bleiben“ wählen. Dann speichern wir für höchstens 90 Tage das technisch notwendige Cookie mammina_voucher_remember. Es enthält einen zufälligen Zugriffstoken; in der Datenbank liegt davon nur ein Hash. Abmelden, Sperren des Benutzerkontos, Ablauf des Tokens oder Löschen der Browserdaten beendet die Daueranmeldung. Rechtsgrundlage ist § 26 Abs. 1 BDSG; die Speicherung auf dem Endgerät ist für die ausdrücklich gewählte Daueranmeldung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Diese Website nutzt eine eigene Einwilligungsverwaltung. Deine Auswahl wird unter dem Schlüssel mammina_consent_v2 im lokalen Speicher des Browsers gespeichert, damit das Auswahlfenster nicht bei jedem Seitenwechsel erneut erscheint. Zusätzlich speichern wir eine zufällig erzeugte Einwilligungs-ID, die gewählten Kategorien, die Version dieser Hinweise und den Zeitpunkt für höchstens zwölf Monate in unserer lokalen SQLite-Datenbank. Dies dient dem Nachweis und der Verwaltung deiner Entscheidung gemäß Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO.
Kategorien
- Notwendig: Websitefunktion, Sitzungs- und Sicherheitstechnik, Formularschutz sowie Speicherung der Einwilligungsauswahl.
- Externe Medien: Karten, Videos oder Social-Media-Inhalte würden erst nach einer Zustimmung geladen. Der Reservierungsbereich ist davon unabhängig: Er wird ausschließlich nach deinem aktiven Klick auf „Tisch online reservieren“ als ausdrücklich angeforderter Dienst geladen.
- Statistik: Google Analytics wird nur geladen, wenn eine gültige Mess-ID hinterlegt ist und du der Kategorie „Statistik“ ausdrücklich zustimmst.
Du kannst deine Auswahl jederzeit über „Cookie-Einstellungen“ im Seitenfuß ändern. Bei einem Widerruf wird Google Analytics für weitere Messungen gesperrt und die von unserer Domain erreichbaren Analytics-Cookies werden gelöscht.
5. Google Analytics 4
Nach deiner ausdrücklichen Einwilligung nutzen wir Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Der Dienst hilft uns zu verstehen, wie häufig Seiten besucht und Funktionen genutzt werden, damit wir Inhalt, Bedienbarkeit und technische Qualität verbessern können.
Wir verwenden den sogenannten Basic Consent Mode: Vor deiner Zustimmung wird das Google-Skript nicht geladen und es werden auch keine einwilligungsfreien Messsignale an Google gesendet. Nach Zustimmung können insbesondere Seitenaufrufe, Sitzungsdaten, ungefähre Region, Referrer, Browser-, Geräte- und Betriebssysteminformationen sowie Interaktionen verarbeitet werden. Wir übermitteln keine Namen, E-Mail-Adressen, Gutscheincodes oder Zahlungsdaten an Google Analytics.
Google Analytics setzt auf unserer Domain die Cookies _ga zur Unterscheidung von Besuchern sowie _ga_<Mess-ID> zur Speicherung des Sitzungsstatus. Wir begrenzen deren Laufzeit technisch auf höchstens 365 Tage und verlängern sie bei Folgebesuchen nicht. Werbefunktionen, Google Signals und Personalisierungssignale sind deaktiviert. Die Google-Analytics-Property darf nicht mit Google Ads verknüpft werden. Die Aufbewahrung von nutzer- und ereignisbezogenen Daten ist in Google Analytics auf zwei Monate einzustellen; aggregierte Standardberichte können länger bestehen.
Rechtsgrundlagen sind deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und – für das Speichern oder Auslesen von Informationen auf deinem Endgerät – § 25 Abs. 1 TDDDG. Deine Einwilligung ist freiwillig und kann jederzeit über die Cookie-Einstellungen widerrufen werden.
Google verarbeitet Daten gegebenenfalls auch auf Servern außerhalb des Europäischen Wirtschaftsraums. Nach Angaben von Google werden bei Zugriffen aus der EU IP-Adressen nur zur Ableitung einer groben Standortinformation verwendet und anschließend vor einer Protokollierung verworfen. Soweit Google Daten in Drittländer übermittelt, stützt Google sich nach eigenen Angaben auf anwendbare Angemessenheitsbeschlüsse oder geeignete Garantien wie EU-Standardvertragsklauseln. Weitere Informationen: Datenschutzerklärung von Google und Datenschutz bei Google Analytics.
6. Online-Tischreservierung mit Gastronaut
Für Online-Tischreservierungen nutzen wir den Dienst der Gastronaut GmbH, Bahnhofstraße 55, 69115 Heidelberg, Deutschland. Beim bloßen Aufruf unserer Website wird noch keine Verbindung zu Gastronaut hergestellt. Erst wenn du im Menü oder auf der Reservierungsseite aktiv „Tisch reservieren“ auswählst, wird der Reservierungsbereich auf größeren Bildschirmen in einem eingebetteten Fenster geladen; auf Mobilgeräten öffnet sich die Gastronaut-Seite in einem neuen Browserfenster.
Beim Verbindungsaufbau können technisch erforderliche Daten wie IP-Adresse, Datum und Uhrzeit, Referrer, Browser-, Geräte- und Betriebssysteminformationen an Gastronaut übermittelt werden. Im Reservierungsprozess werden die von dir eingegebenen Angaben verarbeitet, insbesondere Name und Kontaktdaten, gewünschtes Datum und Uhrzeit, Personenzahl sowie freiwillige Mitteilungen. Welche Felder im Einzelfall erforderlich sind, ergibt sich aus der Reservierungsmaske. Wir erhalten die für Bearbeitung, Bestätigung und Durchführung deiner Reservierung erforderlichen Angaben.
Die Verarbeitung dient der Anbahnung und Durchführung der von dir gewünschten Tischreservierung und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit für den ausdrücklich angeforderten Reservierungsdienst technisch erforderliche Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, erfolgt dies nach § 25 Abs. 2 Nr. 2 TDDDG. Gastronaut kann eigene technische Speicherungen einsetzen. Einzelheiten, insbesondere zu Empfängern, Speicherdauer und möglichen weiteren Verarbeitungen, findest du in der Datenschutzerklärung von Gastronaut. Soweit Gastronaut Daten in unserem Auftrag verarbeitet, ist die Verarbeitung vertraglich nach Art. 28 DSGVO zu regeln.
7. Gutscheinkauf, Versand, Anzeige und Einlösung
Beim Kauf eines digitalen Gutscheins verarbeiten wir Gutscheinwert, Namen und E-Mail-Adresse der kaufenden und der beschenkten Person, eine freiwillige persönliche Nachricht, ein gegebenenfalls gewähltes Versanddatum sowie Gutschein-, Zahlungs-, Versand- und Einlösestatus. Pflichtangaben sind im Formular gekennzeichnet. Für den Käufer erfolgt die Verarbeitung zur Durchführung des Gutscheinvertrags nach Art. 6 Abs. 1 lit. b DSGVO. Die Daten der beschenkten Person verarbeiten wir zur vom Käufer veranlassten Zustellung und Verwaltung des Geschenks auf Grundlage unseres berechtigten Interesses an der Vertragserfüllung und dem Gutscheinservice nach Art. 6 Abs. 1 lit. f DSGVO.
Wir erzeugen einen zufälligen Gutscheincode und einen geheimen Zugriffstoken. Der QR-Code enthält nur den geheimen Link zur Gutscheinansicht auf unserer eigenen Website; ein externer QR-Dienst wird nicht aufgerufen. Der Gutschein wird über unser E-Mail-Postfach beim Hostinganbieter als HTML-E-Mail mit PDF-Anhang versandt. Bei einem zukünftigen Versandtag speichern wir Nachricht und Empfängerangaben bis zu diesem Termin.
Gutscheindaten, Guthabenstände und Buchungsbewegungen werden in einer geschützten SQLite-Datenbank gespeichert. Berechtigte Beschäftigte sehen im internen Bereich nur die für Ausgabe, Prüfung, Einlösung, Support und Missbrauchsschutz erforderlichen Angaben. Nicht bezahlte Entwürfe werden nach 24 Stunden gelöscht. Zahlungs- und Buchungsunterlagen speichern wir entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten. E-Mail-Versandprotokolle werden nur für Versandnachweis und Fehlerbehebung vorgehalten.
Aktivitätsprotokoll der Gutscheinverwaltung
Zur nachvollziehbaren und sicheren Gutscheinverwaltung protokollieren wir, wann über den jeweils angemeldeten Zugang ein Gutschein erstellt, eingelöst, storniert oder erneut versandt, eine Empfänger-E-Mail geändert oder eine administrative Zugangsaktion vorgenommen wurde. Gespeichert werden Zugang, Datum und Uhrzeit, Aktion, betroffener Gutschein, notwendige Betrags- und Statusangaben, bei einer Adresskorrektur die bisherige und neue Empfänger-E-Mail sowie ein nicht rückrechenbarer Hash der IP-Adresse. Passwörter, Karten- oder Kontodaten werden nicht protokolliert. Chef und Service-Team verwenden getrennte Zugänge. Da sich die Kellner weiterhin einen Teamzugang teilen, lässt sich eine Teamaktion nicht zuverlässig einer einzelnen Person zuordnen.
Das Protokoll dient der korrekten Gutschein- und Kassenführung, der Klärung von Buchungsfehlern, der Zugriffssicherheit und dem Schutz vor Missbrauch. Der Chef-Zugang sieht das Gesamtprotokoll; der eingeschränkte Kellner-Zugang sieht nur das Protokoll eines zuvor per Scan oder Gutscheincode geöffneten Gutscheins. Rechtsgrundlagen sind § 26 Abs. 1 BDSG sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer überprüfbaren Gutscheinverwaltung. Eine dauerhafte Leistungs- oder Verhaltenskontrolle ist nicht Zweck des Systems. Protokolle werden automatisch nach zwölf Monaten gelöscht, sofern sie nicht zur Aufklärung eines konkreten Vorfalls oder zur Rechtsverteidigung länger benötigt werden. Beschäftigte sind vor Nutzung der Verwaltung über diese Protokollierung zu informieren; bestehende Beteiligungsrechte einer Mitarbeitervertretung bleiben unberührt.
Wenn du die Daten einer anderen Person als Gutscheinempfänger einträgst, stelle bitte sicher, dass du diese Daten für den Versand verwenden darfst, und informiere die Person über diese Datenschutzhinweise. Die Empfängeradresse wird nicht für E-Mail-Werbung verwendet.
Bezahlung mit PayPal
Erst wenn du nach Prüfung der Bestellung ausdrücklich zum PayPal-Schritt wechselst, laden wir den PayPal-Zahlungsbereich. Anbieter ist PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg. Dabei können insbesondere Bestellbetrag, Währung, interne Bestellreferenz, IP-Adresse, Geräte- und Browserinformationen an PayPal übermittelt werden. PayPal kann für den Zahlungsablauf eigene Cookies oder vergleichbare Technologien einsetzen.
Konto-, Karten- oder Bankdaten werden ausschließlich von PayPal verarbeitet und nicht in unserer Gutscheindatenbank gespeichert. Wir erhalten Bestell-, Status- und Transaktionskennungen, um die Zahlung serverseitig zu bestätigen, den Gutschein zu aktivieren und gesetzliche Nachweise zu führen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Buchungsdaten verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO. PayPal verarbeitet Daten eigenverantwortlich und kann verbundene Unternehmen oder Dienstleister auch außerhalb des EWR einsetzen. Einzelheiten stehen in der PayPal-Datenschutzerklärung.
8. E-Mail-Werbung und Double-Opt-in
Im Gutscheinprozess kannst du unabhängig vom Kauf freiwillig einwilligen, gelegentlich Neuigkeiten, Aktionen und Angebote von mammina per E-Mail zu erhalten. Die Checkbox ist nicht vorausgewählt. Der Kauf ist auch ohne Einwilligung möglich, und die E-Mail-Adresse der beschenkten Person wird dafür niemals angemeldet.
Nach Auswahl senden wir zunächst ausschließlich eine Bestätigungs-E-Mail an die Käuferadresse. Erst durch Anklicken des Bestätigungslinks innerhalb von sieben Tagen wird die Anmeldung abgeschlossen (Double-Opt-in). Ohne Bestätigung versenden wir keine Werbe-E-Mails und löschen die unbestätigte Anmeldung automatisch. Zum Nachweis speichern wir E-Mail-Adresse, Name, Status, Quelle, Fassung des Einwilligungstextes, Zeitpunkte von Anmeldung, Bestätigung und Widerruf sowie einen nicht rückrechenbaren Hash der IP-Adresse.
Rechtsgrundlage für den Versand von Werbung und die Einwilligungsdokumentation ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 2 UWG. Die Bestätigungs-E-Mail dient allein der Absicherung deiner Anmeldung. Du kannst die Einwilligung jederzeit über den Abmeldelink in jeder Werbe-E-Mail oder per E-Mail an info@mammina-viernheim.de mit Wirkung für die Zukunft widerrufen. Für die Abmeldung entstehen keine anderen als die Übermittlungskosten nach den Basistarifen.
Nach einem Widerruf sperren wir die Adresse sofort für weitere Werbung. Soweit erforderlich, bewahren wir einen auf die Einwilligung und den Widerruf beschränkten Nachweis für die Dauer einschlägiger gesetzlicher Verjährungsfristen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO auf; unser Interesse liegt in der Abwehr unberechtigter Ansprüche. Werbe-E-Mails werden über unser Postfach beim Hostinganbieter versandt. Eine Öffnungs- oder Klickmessung in Werbe-E-Mails findet derzeit nicht statt.
9. Online-Bewerbungen
Wenn du dich über unser Karriereformular bewirbst, verarbeiten wir deinen Namen, deine Kontaktdaten, den gewünschten Bereich, deine Nachricht sowie freiwillige Angaben zur Durchführung des Bewerbungsverfahrens. Rechtsgrundlage ist § 26 Abs. 1 BDSG. Soweit Angaben darüber hinausgehen, erfolgt die Verarbeitung auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Die Angaben werden lokal in einer geschützten SQLite-Datenbank auf dem Webserver gespeichert und zusätzlich per E-Mail an uns übermittelt. Ein Hash der IP-Adresse kann zur Abwehr automatisierter Angriffe gespeichert werden. Bewerbungsdaten werden grundsätzlich spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine Einstellung erfolgt oder du nicht ausdrücklich einer längeren Aufbewahrung zugestimmt hast.
10. Kontakt per E-Mail oder Telefon
Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir deine Angaben zur Bearbeitung des Anliegens. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Daten, wenn das Anliegen erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Externe Links und soziale Netzwerke
Auf dieser Website befinden sich Links zu Instagram, TikTok und Google Maps. Beim bloßen Laden unserer Website wird keine Verbindung zu diesen Anbietern hergestellt. Erst wenn du einen Link aktiv anklickst, verlässt du unsere Website; der jeweilige Anbieter kann dann personenbezogene Daten, insbesondere deine IP-Adresse, verarbeiten. Es gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Bei Anbietern außerhalb des EWR kann eine Drittlandübermittlung stattfinden.
12. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten sind nur berechtigte Beschäftigte sowie Dienstleister, die wir für Hosting, E-Mail-Versand, Reservierungen, Webanalyse und Zahlung einsetzen, soweit dies erforderlich ist. Mit Auftragsverarbeitern schließen wir die erforderlichen Verträge. Bei Google oder PayPal kann eine Verarbeitung außerhalb des EWR stattfinden; die jeweiligen Anbieter informieren über Empfänger, Verarbeitungsorte und eingesetzte Garantien. Durch das aktive Öffnen externer Links kann ebenfalls eine Übermittlung durch den jeweiligen Anbieter erfolgen.
13. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Du hast außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Für uns ist grundsätzlich der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, zuständig. E-Mail: poststelle@datenschutz.hessen.de.
14. Sicherheit und Aktualisierung
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der Daten. Die Website ist ausschließlich über HTTPS bereitzustellen. Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern.