denschMargin ← Zurueck

Datenschutzerklärung

Stand: Mai 2026 – Version 1.2

Kein Tracking. Nur Kalkulation.

denschMargin ist bewusst datensparsam konzipiert. Wir:

  • verwenden keine Tracking-Tools oder Analyse-Dienste
  • setzen keine Analyse- oder Marketing-Cookies ein
  • erstellen keine Nutzerprofile für Werbezwecke
  • geben keine personenbezogenen Daten zu Werbezwecken weiter
  • nutzen keine Drittanbieter-Analyse wie Google Analytics oder Meta Pixel

Unsere Plattform dient ausschließlich der Kalkulation von Wareneinsatz, Margen und Verkaufspreisen in der Gastronomie.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website:

dasdensch
Dennis Schneider
Hannoversche Str. 11
37176 Nörten-Hardenberg
Deutschland

E-Mail: datenschutz@dasdensch.com
Telefon: 01703377756

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Rechtsgrundlagen: Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung zur Erfüllung eines Vertrages dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Für die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung dient Art. 6 Abs. 1 lit. c DSGVO. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses erforderlich, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.

3. Hosting

Diese Website wird auf einem Server der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, gehostet.

Der Server befindet sich in einem deutschen Rechenzentrum. Sämtliche Daten werden ausschließlich in Deutschland verarbeitet und gespeichert. Eine Übertragung in Drittländer findet nicht statt.

Es besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO mit der STRATO AG.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung der Website)

4. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

5. Server-Logfiles

Beim Aufruf dieser Website erhebt und speichert der Webserver automatisch Informationen in sogenannten Server-Logfiles. Diese enthalten:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit der Anfrage
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • aufgerufene Seite / Dateiname
  • übertragene Datenmenge
  • HTTP-Statuscode

Diese Daten sind technisch erforderlich, um die Website korrekt auszuliefern und die Sicherheit und Stabilität zu gewährleisten. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Speicherdauer: Die Logfiles werden nach spätestens 14 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website)

6. Registrierung und Benutzerkonto

Zur Nutzung der Plattform ist ein Benutzerkonto erforderlich. Dabei werden folgende Daten verarbeitet:

  • Name und Benutzername
  • E-Mail-Adresse
  • Passwort (ausschließlich als bcrypt-Hash gespeichert, nie im Klartext)
  • Optionale Zwei-Faktor-Authentifizierung (TOTP-Secret, verschlüsselt gespeichert)
  • Rolle und Zugriffsrechte
  • Datum der Kontoerstellung und Login-Aktivität

Zweck der Verarbeitung: Authentifizierung beim Login, Zugriffsverwaltung auf die Plattform.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Zugang).

7. Verarbeitete Nutzungsdaten

Die Kernfunktion von denschMargin ist die Kalkulation von Wareneinsatz und Margen. Im Rahmen der Nutzung werden folgende Daten gespeichert:

  • Rezepte mit Zutaten, Mengen und Kosten
  • Produkte mit Verkaufspreisen und Margen
  • Zutatenstammdaten mit Einkaufspreisen und Einheiten
  • Kategorien und Sortierungen
  • Nährwertangaben und Allergene

Diese Daten werden ausschließlich vom angemeldeten Nutzer selbst eingetragen und verwaltet. Sie werden nicht an Dritte weitergegeben und nicht für andere Zwecke genutzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

8. Öffentliche QR-Speisekarte (optional)

Im Modul „Menüplanung" kann der Nutzer für eine erstellte Speisekarte optional einen öffentlichen QR-Link aktivieren. Dabei wird ein zufälliger Token erzeugt, über den die Speisekarte ohne Login abrufbar ist. Inhalt der öffentlichen Karte sind ausschließlich die vom Nutzer eingegebenen Karten-Daten (Speisen, Preise, Beschreibungen, Allergen-Kennzeichnung).

  • Auf der öffentlichen Seite werden keine Cookies gesetzt, keine Tracking-Tools eingesetzt und keine personenbezogenen Daten der aufrufenden Gäste erfasst.
  • Aufrufe der öffentlichen Karte werden lediglich anonymisiert im Server-Logfile protokolliert (siehe § 3) und nach 30 Tagen gelöscht.
  • Der Nutzer kann den öffentlichen Zugang jederzeit über das Editor-Dashboard deaktivieren; der Token wird damit unwirksam.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Nutzers an digitaler Speisekarten-Veröffentlichung); für die aufrufenden Gäste keine Verarbeitung personenbezogener Daten über die Logfile-Protokollierung hinaus.

9. Externe Produktdaten-Dienste

Zur Unterstützung bei der Datenpflege können optional folgende externe Dienste genutzt werden. Diese Abfragen werden ausschließlich durch eine aktive Nutzeraktion ausgelöst (z. B. Klick auf „Bild suchen" oder „Logo suchen") und finden nicht automatisch im Hintergrund statt.

Open Food Facts (Produktbilder & Nährwerte)

Beim Scannen eines EAN-Barcodes oder bei der manuellen Bild-Suche für Zutaten wird die öffentliche API von Open Food Facts abgefragt. Dabei wird ausschließlich der Suchbegriff (Produktname) oder die EAN-Nummer übertragen. Es werden keine personenbezogenen Daten, keine IP-Adressen des Nutzers und keine Kontodaten an Open Food Facts gesendet – die Abfrage erfolgt serverseitig über unseren VPS.

  • Anbieter: Open Food Facts (gemeinnütziger Verein, Frankreich)
  • Übertragene Daten: Produktname oder EAN-Nummer (keine personenbezogenen Daten)
  • Empfangene Daten: Produktname, Nährwerte, Produktbild-URL
  • Speicherung: Produktbilder werden auf unserem Server gespeichert, keine dauerhafte Verbindung zu Open Food Facts
  • Lizenz: Open Database License (ODbL)
  • Weitere Informationen: openfoodfacts.org/terms-of-use

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Datenpflege). Die Abfrage wird nur durch explizite Nutzeraktion ausgelöst.

Brandfetch (Lieferanten-Logos)

Bei der Logo-Suche für Lieferanten wird die API von Brandfetch abgefragt. Dabei wird ausschließlich der Lieferantenname oder eine Domain übertragen. Es werden keine personenbezogenen Daten des Nutzers an Brandfetch gesendet – die Abfrage erfolgt serverseitig.

  • Anbieter: Brandfetch Ltd., London, Vereinigtes Königreich
  • Übertragene Daten: Firmenname oder Domain des Lieferanten (keine personenbezogenen Daten)
  • Empfangene Daten: Logo-Bilddaten, Domain, Markenname
  • Speicherung: Logos werden auf unserem Server gespeichert, keine dauerhafte Verbindung zu Brandfetch
  • Weitere Informationen: brandfetch.com/privacy

Drittland-Übermittlung: Das Vereinigte Königreich gilt nach dem Angemessenheitsbeschluss der EU-Kommission vom 28.06.2021 (C(2021) 4800 final) als sicheres Drittland im Sinne des Art. 45 DSGVO. Eine Übermittlung personenbezogener Daten findet ohnehin nicht statt, da nur Lieferanten-/Markennamen übertragen werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Datenpflege). Die Abfrage wird nur durch explizite Nutzeraktion ausgelöst.

Bing Image Search (Produktbild-Fallback)

Falls über Open Food Facts kein passendes Produktbild gefunden wird, wird als Fallback die öffentliche Bildersuche von Microsoft Bing genutzt. Dabei wird serverseitig der Produktname (nicht die EAN-Nummer und keine personenbezogenen Daten) als Suchbegriff übertragen. Gefundene Bilder werden auf unserem Server gespeichert.

  • Anbieter: Microsoft Corporation, Redmond, WA, USA
  • Übertragene Daten: Produktname als Suchbegriff (keine personenbezogenen Daten)
  • Empfangene Daten: Bild-URLs aus öffentlichen Webseiten
  • Speicherung: Bilder werden auf unserem Server gespeichert, keine dauerhafte Verbindung zu Bing
  • Weitere Informationen: Microsoft Datenschutzerklärung

Drittland-Übermittlung: Microsoft Corporation ist gemäß EU-US Data Privacy Framework (DPF) zertifiziert. Die EU-Kommission hat mit Beschluss vom 10.07.2023 (C(2023) 4745) festgestellt, dass nach dem DPF zertifizierte US-Unternehmen ein angemessenes Schutzniveau für personenbezogene Daten gewährleisten (Art. 45 DSGVO). Microsoft-DPF-Zertifikat: dataprivacyframework.gov/list.

10. Zahlungsabwicklung

Für kostenpflichtige Abonnements ist die Zahlungsabwicklung über den Zahlungsdienstleister Stripe Payments Europe, Ltd., Dublin, Irland, vorgesehen. Zahlungsdaten (z. B. Kartendaten) werden dabei ausschließlich von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Wir erhalten lediglich anonymisierte Referenz-IDs zur Verwaltung des Vertragsverhältnisses. Weitere Informationen: stripe.com/de/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

11. Cookies

denschMargin verwendet ausschließlich technisch notwendige Session-Cookies, die für den Login und die sichere Funktion der Plattform erforderlich sind. Es werden keine Tracking- oder Marketing-Cookies eingesetzt.

  • Name: denschmargin_session
  • Zweck: Authentifizierung und Sitzungsverwaltung
  • Dauer: Bis zum Schließen des Browsers (max. 4 Stunden serverseitig)
  • Typ: Technisch notwendig (kein Consent erforderlich)

Zusätzlich kann optional ein Cookie für die Funktion „Diesem Gerät vertrauen" gesetzt werden:

  • Name: trusted_device
  • Zweck: Überspringen der Zwei-Faktor-Authentifizierung auf vertrauenswürdigen Geräten
  • Dauer: 14 Tage
  • Gespeicherte Daten: Token-Hash (nicht rückverfolgbar), Browser/Betriebssystem, IP-Adresse, Zeitstempel
  • Typ: Technisch notwendig (Sicherheitsfunktion, kein Consent erforderlich)
  • Verwaltung: Vertrauenswürdige Geräte können jederzeit in den Kontoeinstellungen eingesehen und entfernt werden (max. 5 Geräte)

Rechtsgrundlage: § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Authentifizierung).

Ein Cookie-Banner ist daher nicht erforderlich.

12. Sicherheitsmaßnahmen

denschMargin setzt folgende technische Sicherheitsmaßnahmen ein:

  • Passwörter werden ausschließlich als bcrypt-Hash gespeichert
  • Optionale Zwei-Faktor-Authentifizierung (TOTP)
  • CSRF-Token-Schutz bei allen formularbezogenen Aktionen
  • Brute-Force-Schutz beim Login (5 Fehlversuche → 15 Minuten Sperre)
  • Sichere Session-Konfiguration (httponly, secure, strict mode, ID-Regeneration)
  • SSL/TLS-Verschlüsselung der gesamten Datenübertragung

13. Speicherdauer

  • Benutzerkontodaten: bis zur Löschung des Kontos, spätestens 30 Tage nach Vertragsende
  • Rezepte, Produkte, Zutaten: bis zur manuellen Löschung durch den Nutzer oder nach Vertragsende
  • Zahlungs- und Rechnungsdaten: 10 Jahre gemäß § 147 AO
  • Server-Logfiles: gemäß Vorgaben der STRATO AG (in der Regel 7–14 Tage)
  • Gesetzliche Aufbewahrungspflichten bleiben in jedem Fall unberührt.

14. Rechte der betroffenen Personen

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft (Art. 15 DSGVO) – Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO) – Sie können die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung oder aus Gründen des öffentlichen Interesses erforderlich ist.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie können verlangen, dass wir Ihnen Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format übergeben.
  • Recht auf Widerspruch (Art. 21 DSGVO) – Sie können jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einlegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht.
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – Sie können Ihre einmal erteilte Einwilligung jederzeit gegenüber uns widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@dasdensch.com

15. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.

Die für uns zuständige Aufsichtsbehörde ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD)
Prinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de

© 2026 denschMargin · dasdensch® – Eingetragene EU-Marke

Made with ♥ in Angerstein