Stand: Mai 2026 – Version 1.2
denschMargin ist bewusst datensparsam konzipiert. Wir:
Unsere Plattform dient ausschließlich der Kalkulation von Wareneinsatz, Margen und Verkaufspreisen in der Gastronomie.
Verantwortlich für die Datenverarbeitung auf dieser Website:
dasdensch
Dennis Schneider
Hannoversche Str. 11
37176 Nörten-Hardenberg
Deutschland
E-Mail: datenschutz@dasdensch.com
Telefon: 01703377756
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Rechtsgrundlagen: Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung zur Erfüllung eines Vertrages dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Für die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung dient Art. 6 Abs. 1 lit. c DSGVO. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.
Diese Website wird auf einem Server der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, gehostet.
Der Server befindet sich in einem deutschen Rechenzentrum. Sämtliche Daten werden ausschließlich in Deutschland verarbeitet und gespeichert. Eine Übertragung in Drittländer findet nicht statt.
Es besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO mit der STRATO AG.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung der Website)
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Beim Aufruf dieser Website erhebt und speichert der Webserver automatisch Informationen in sogenannten Server-Logfiles. Diese enthalten:
Diese Daten sind technisch erforderlich, um die Website korrekt auszuliefern und die Sicherheit und Stabilität zu gewährleisten. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Speicherdauer: Die Logfiles werden nach spätestens 14 Tagen automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website)
Zur Nutzung der Plattform ist ein Benutzerkonto erforderlich. Dabei werden folgende Daten verarbeitet:
Zweck der Verarbeitung: Authentifizierung beim Login, Zugriffsverwaltung auf die Plattform.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Zugang).
Die Kernfunktion von denschMargin ist die Kalkulation von Wareneinsatz und Margen. Im Rahmen der Nutzung werden folgende Daten gespeichert:
Diese Daten werden ausschließlich vom angemeldeten Nutzer selbst eingetragen und verwaltet. Sie werden nicht an Dritte weitergegeben und nicht für andere Zwecke genutzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Im Modul „Menüplanung" kann der Nutzer für eine erstellte Speisekarte optional einen öffentlichen QR-Link aktivieren. Dabei wird ein zufälliger Token erzeugt, über den die Speisekarte ohne Login abrufbar ist. Inhalt der öffentlichen Karte sind ausschließlich die vom Nutzer eingegebenen Karten-Daten (Speisen, Preise, Beschreibungen, Allergen-Kennzeichnung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Nutzers an digitaler Speisekarten-Veröffentlichung); für die aufrufenden Gäste keine Verarbeitung personenbezogener Daten über die Logfile-Protokollierung hinaus.
Zur Unterstützung bei der Datenpflege können optional folgende externe Dienste genutzt werden. Diese Abfragen werden ausschließlich durch eine aktive Nutzeraktion ausgelöst (z. B. Klick auf „Bild suchen" oder „Logo suchen") und finden nicht automatisch im Hintergrund statt.
Beim Scannen eines EAN-Barcodes oder bei der manuellen Bild-Suche für Zutaten wird die öffentliche API von Open Food Facts abgefragt. Dabei wird ausschließlich der Suchbegriff (Produktname) oder die EAN-Nummer übertragen. Es werden keine personenbezogenen Daten, keine IP-Adressen des Nutzers und keine Kontodaten an Open Food Facts gesendet – die Abfrage erfolgt serverseitig über unseren VPS.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Datenpflege). Die Abfrage wird nur durch explizite Nutzeraktion ausgelöst.
Bei der Logo-Suche für Lieferanten wird die API von Brandfetch abgefragt. Dabei wird ausschließlich der Lieferantenname oder eine Domain übertragen. Es werden keine personenbezogenen Daten des Nutzers an Brandfetch gesendet – die Abfrage erfolgt serverseitig.
Drittland-Übermittlung: Das Vereinigte Königreich gilt nach dem Angemessenheitsbeschluss der EU-Kommission vom 28.06.2021 (C(2021) 4800 final) als sicheres Drittland im Sinne des Art. 45 DSGVO. Eine Übermittlung personenbezogener Daten findet ohnehin nicht statt, da nur Lieferanten-/Markennamen übertragen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Datenpflege). Die Abfrage wird nur durch explizite Nutzeraktion ausgelöst.
Falls über Open Food Facts kein passendes Produktbild gefunden wird, wird als Fallback die öffentliche Bildersuche von Microsoft Bing genutzt. Dabei wird serverseitig der Produktname (nicht die EAN-Nummer und keine personenbezogenen Daten) als Suchbegriff übertragen. Gefundene Bilder werden auf unserem Server gespeichert.
Drittland-Übermittlung: Microsoft Corporation ist gemäß EU-US Data Privacy Framework (DPF) zertifiziert. Die EU-Kommission hat mit Beschluss vom 10.07.2023 (C(2023) 4745) festgestellt, dass nach dem DPF zertifizierte US-Unternehmen ein angemessenes Schutzniveau für personenbezogene Daten gewährleisten (Art. 45 DSGVO). Microsoft-DPF-Zertifikat: dataprivacyframework.gov/list.
Für kostenpflichtige Abonnements ist die Zahlungsabwicklung über den Zahlungsdienstleister Stripe Payments Europe, Ltd., Dublin, Irland, vorgesehen. Zahlungsdaten (z. B. Kartendaten) werden dabei ausschließlich von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Wir erhalten lediglich anonymisierte Referenz-IDs zur Verwaltung des Vertragsverhältnisses. Weitere Informationen: stripe.com/de/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
denschMargin verwendet ausschließlich technisch notwendige Session-Cookies, die für den Login und die sichere Funktion der Plattform erforderlich sind. Es werden keine Tracking- oder Marketing-Cookies eingesetzt.
Zusätzlich kann optional ein Cookie für die Funktion „Diesem Gerät vertrauen" gesetzt werden:
Rechtsgrundlage: § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Authentifizierung).
Ein Cookie-Banner ist daher nicht erforderlich.
denschMargin setzt folgende technische Sicherheitsmaßnahmen ein:
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@dasdensch.com
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
Die für uns zuständige Aufsichtsbehörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD)
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de