Datenschutzerklärung
Stand: 24.09.2026
1. Datenschutz auf einen Blick
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen oder unsere mandantenfähige Plattform einschließlich Dashboard, City-Dashboard, Backoffice, Web-App, eingebetteten Widgets, mobilen Applikationen sowie exklusiven White-Label-Anwendungen „Nahlo“ (nachfolgend gemeinsam „Plattform“) nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Wir unterscheiden grundsätzlich zwischen Daten, die aus technischen Gründen automatisch erfasst werden, zum Beispiel IP-Adresse, Browsertyp, Geräteinformationen oder Zugriffszeitpunkt, und Daten, die Sie uns aktiv mitteilen oder deren Verarbeitung Sie ausdrücklich freigeben, zum Beispiel Registrierungsdaten, Chat-Eingaben, Dokumentenuploads oder Standortdaten.
2. Allgemeine Hinweise und Pflichtinformationen
Verantwortlicher im Sinne der DSGVO
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Plattform ist:
CoaSoft - Consulting & Software UG (haftungsbeschränkt)
Am Wäldchen 24
66424 Homburg
Deutschland
E-Mail: datenschutz@nahlo.de
Nahlo ist ein Projekt der CoaSoft - Consulting & Software UG (haftungsbeschränkt).
Datenschutzkontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Betroffenenrechte können Sie sich jederzeit an uns wenden:
CoaSoft - Consulting & Software UG (haftungsbeschränkt)
Am Wäldchen 24
66424 Homburg
Deutschland
E-Mail: datenschutz@nahlo.de
Wir prüfen fortlaufend, ob eine gesetzliche Pflicht zur Benennung einer Datenschutzbeauftragten oder eines Datenschutzbeauftragten besteht. Soweit eine solche Pflicht besteht oder künftig entsteht, benennen wir eine geeignete, unabhängige und konfliktfreie Person und veröffentlichen deren Kontaktdaten an dieser Stelle.
Ihre Rechte als betroffene Person (Betroffenenrechte)
Sie haben jederzeit das Recht, unentgeltlich Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten (Art. 15 DSGVO). Außerdem haben Sie nach Maßgabe der gesetzlichen Vorschriften ein Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) sowie ein Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Sie können sich zudem bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist insbesondere:
Unabhängiges Datenschutzzentrum Saarland
Fritz-Dobisch-Straße 12
66111 Saarbrücken
Widerspruchsrecht nach Art. 21 DSGVO
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch einzulegen.
Legen Sie Widerspruch ein, verarbeiten wir die betroffenen personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
3. Datenverarbeitung für Endkunden (Mobile App, Web-App, Embed-Widget & Telegram)
3.1 Intelligenter Chat-Assistent & KI-Verarbeitung
Bei der Nutzung unseres Chat-Assistenten über unsere Webapp, die mobile App, eingebettete Partner-Widgets oder über unseren Telegram-Bot interagieren Sie mit einem KI-System. Wir informieren Sie hiermit gemäß den Transparenzpflichten der europäischen KI-Verordnung (AI Act, insb. Art. 50) unmissverständlich darüber, dass die Antworten automatisiert generiert werden.
Zur Bereitstellung der Chat-Funktionen verarbeiten wir Ihre Chat-Eingaben, technische Sitzungs-Metadaten, systemseitige Kontextinformationen (Wissenskontext aus Händlerdaten), die vom KI-System erzeugten Antworten sowie Account- oder Sitzungskennungen. Hierfür nutzen wir moderne Sprachmodelle über einen externen Cloud-Anbieter.
Die Verarbeitung erfolgt an regionalen Endpunkten innerhalb der Europäischen Union, primär am Standort Frankfurt am Main. Der Anbieter verwendet Ihre Kundendaten nach den geltenden Geschäftskunden-Bedingungen nicht zum Training oder zur Optimierung eigener KI-Modelle. Zum Zwecke der Missbrauchserkennung können Eingaben und Antworten vorübergehend protokolliert werden (maximal 60 Tage Speicherung gemäß Anbieter-Dokumentation).
Speicherdauer: Anonyme Chat-Sitzungen (Sitzungen ohne verknüpften Benutzeraccount) werden mitsamt allen Nachrichten über einen täglichen automatisierten Systemprozess nach Ablauf von 30 Tagen vollständig gelöscht. Authentifizierte Chat-Sitzungen registrierter Nutzer verbleiben für 90 Tage im System, sofern sie nicht manuell entfernt werden. Datensicherungen werden im Rahmen unserer regulären Rotation nach spätestens 90 Tagen überschrieben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für sicherheitsbezogene Protokollierungen ist Art. 6 Abs. 1 lit. f DSGVO einschlägig (berechtigtes Interesse an der Missbrauchsvermeidung).
3.2 Standortbezogene Umgebungssuche
Wenn Sie die standortbezogene Suche aktiv nutzen und die entsprechende Geräteberechtigung erteilen, erfassen wir Ihre GPS-Koordinaten (Längen- und Breitengrad) sowie Ihre Suchbegriffe. Diese Daten werden an einen externen Dienstleister mit Serverstandort in Frankfurt am Main übermittelt, um passende Geschäfte in Ihrer Umgebung zu finden oder Adressen umzurechnen (Geocoding).
Diese Abfragen erfolgen ausschließlich einzeln pro Suchanfrage in einer datensparsam konfigurierten Variante. Es findet keine dauerhafte Standortverfolgung, kein Aufbau von virtuellen Grenzzäunen (Geofencing) und keine Speicherung Ihres Bewegungsprofils statt. Die Standortdaten werden nicht an das KI-Modell übermittelt, sondern dienen lediglich einem internen Filter zur Umkreisermittlung (maximal 25 km Umkreis).
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit über die Systemeinstellungen Ihres Endgeräts widerrufen können.
3.3 Chat-Historie & Personalisierung
Zur Bereitstellung kohärenter Folgeantworten kann der Verlauf der letzten Nachrichten einer Chat-Sitzung als Kontext an das KI-Modell übergeben werden. Ob Kontext übermittelt wird, steuert die Plattform derzeit serverseitig (Standard: aktiv). In den aktuellen Client-Oberflächen (Web-App, Dashboard, mobile App) gibt es hierfür keinen sichtbaren Einstellungs-Schalter in der Oberfläche. Chat-Nachrichten werden unabhängig davon in unserer Hauptdatenbank gespeichert und nach 30 bzw. 90 Tagen gelöscht (siehe Punkt 3.1).
3.4 Nutzungsanalyse und statistische Auswertung
Zur kontinuierlichen Optimierung der Suchqualität und Stabilität der Plattform verarbeiten wir anonymisierte, aggregierte Nutzungs- und Technikmetriken in einer separaten Datenbank (z. B. Firestore für anonyme Chat-Nutzungsstatistiken). Dazu können gehören:
- Such- und Antwortmetriken: anonymisierte Sitzungskennungen, normalisierte Suchbegriffe, Relevanzwerte und die vom System genutzten Informationsquellen — ohne personenbezogene Profile oder Klarnamen.
- Anzeige- und Interaktionssignale: IDs angezeigter Produkte und Geschäfte, Zeitstempel sowie anonymisierte Signale zu Interaktionen mit freigegebenen Verweisen oder externen Links, soweit technisch vorhanden.
- Plattform- und Datenqualitätskennzahlen: interne Metriken zur Erkennung von Wissenslücken und zur Verbesserung der Retrieval- und Antwortqualität im Shop-Dashboard (Bereich „Datenqualität“).
Es werden keine personenbezogenen Auswertungen einzelner Kundenfragen für Händler bereitgestellt und kein Händler-Dashboard mit Query-Analytics angeboten. Live-Daten werden über automatisierte Prozesse ausgelagert und verbleiben in Sicherungssystemen für maximal 90 Tage, bevor sie endgültig gelöscht werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Verbesserung der Plattform, der Missbrauchserkennung und der Aufrechterhaltung der Suchqualität.
3.5 Telegram-Bot-Schnittstelle & Chat-Bewertung
Die Bereitstellung unseres optionalen Telegram-Bots erfolgt als alternativer Kommunikationskanal. Bei der Nutzung verarbeiten wir Ihre Telegram-Nutzerkennung sowie Ihre Nachrichtentexte zur Beantwortung im Chat. Diese Sitzung verfällt nach 7 Tagen Inaktivität automatisch; die Nachrichten unterliegen der regulären 30-Tage-Löschfrist für anonyme Chats in unserer Systemdatenbank. Rechtsgrundlage für unsere Bot-Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Chats auf Ihre Anfrage). Bitte beachten Sie, dass die grundlegende Nutzung des Telegram-Messengers Ihrem eigenständigen Vertragsverhältnis mit Telegram unterliegt (siehe auch Abschnitt 6).
Das Einreichen von Feedback zu Chat-Nachrichten erfolgt ohne vorherige Anmeldung, ist jedoch zum Schutz vor Missbrauch und automatisierten Massen-Eingaben über eine Begrenzung der Abfragen pro Minute geschützt.
3.6 Gastro-Bestellungen (In-Chat & Checkout)
Bei Betrieben mit aktiviertem Gastro-Bestellmodul können Endkunden Speisen und Getränke direkt im Chat verbindlich bestellen. Dabei verarbeiten wir im Auftrag des jeweiligen Betriebs (Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO): Name, E-Mail-Adresse, Telefonnummer, optional Lieferadresse und Lieferhinweise, Bestellpositionen, Gesamtbetrag, Zahlungsart und Zahlungsstatus.
Bei Online-Zahlung werden Zahlungsdaten über Stripe Connect als Destination Charges abgewickelt: Der Zahlungsvorgang wird über das Plattformkonto von Nahlo initiiert und der Bestellbetrag abzüglich der Transaktionsgebühr an das verbundene Stripe-Konto des Betriebs weitergeleitet. Nahlo erhält keinen Zugriff auf vollständige Kreditkartendaten, sondern verarbeitet technische Transaktionsmetadaten (z. B. PaymentIntent-ID, Zahlungsstatus) zur Bestellabwicklung.
Der Betrieb verarbeitet die zur Bestellung erforderlichen Daten auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Nahlo handelt insoweit auf dokumentierte Weisung des Betriebs als Auftragsverarbeiter nach Art. 28 DSGVO. Der jeweilige Betrieb ist Verantwortlicher für die Erfüllung des Kaufvertrags sowie für die Einhaltung der Datenschutz- und Betroffenenrechte seiner Gäste.
3.7 Kontaktnachrichten an Betriebe (Contact Messages)
Sofern Sie über die Chat-Oberfläche oder ein Kontaktformular eine direkte Nachricht an einen Betrieb senden, erfassen wir Ihren Namen, Ihre E-Mail-Adresse sowie Ihren Freitext. Diese Nachricht wird technisch an das hinterlegte Kommunikationspostfach des Betriebs weitergeleitet. Nahlo fungiert hierbei als technischer Dienstleister im Auftrag des Betriebs (Art. 28 DSGVO). Die Weiterleitung erfolgt per Transaktionsnachricht (E-Mail über Brevo).
Die Nachricht wird zudem als Teil Ihres Chatverlaufs gespeichert und unterliegt derselben Speicherdauer wie unter Punkt 3.1 beschrieben (30 bzw. 90 Tage). Rechtsgrundlage für die Erfassung und Speicherung ist Art. 6 Abs. 1 lit. b Var. 2 DSGVO (Maßnahme auf Ihre eigene Anfrage vor Abschluss eines Vertrags mit dem Betrieb); für die Weiterleitung an den Betrieb handelt Nahlo als Auftragsverarbeiter nach Art. 28 DSGVO.
3.8 Terminanfragen
Bei aktiviertem Terminbuchungsmodul können Endkunden über den Chat-Assistenten Terminanfragen stellen. Dabei verarbeiten wir im Auftrag des jeweiligen Betriebs (Verantwortlicher): Name, E-Mail-Adresse, optional Telefonnummer und Notiz, gewünschten Zeitslot, optional Mitarbeiterpräferenz sowie den Bearbeitungsstatus der Anfrage.
Zur Bestätigung, Ablehnung oder Vorschlag einer Alternative ohne Login erhalten Betrieb und Kund:in einen zeitlich begrenzten Link mit kryptografischem HMAC-Token. Transaktions-E-Mails (Anfrage, Bestätigung, Ablehnung, Alternativvorschlag) werden über Brevo versendet.
Rechtsgrundlage für die Verarbeitung durch Nahlo als Auftragsverarbeiter ist Art. 28 DSGVO i. V. m. dem mit dem Betrieb geschlossenen AVV. Der Betrieb ist Verantwortlicher für die Termin- und Kundendaten.
4. Datenverarbeitung für Shop-Betreiber (Händler-Dashboard)
4.1 Registrierung, Login & Team-Einladungen
Für die Registrierung, Anmeldung und Benutzerverwaltung im Dashboard nutzen wir eine zentrale Datenbanklösung. Die Anmeldung erfolgt passwortlos über ein sicheres Einmal-Kennwort-Verfahren (OTP / Magic-Link) per E-Mail, welches technisch über unseren Transaktions-Mail-Dienstleister Brevo zugestellt wird.
Dabei verarbeiten wir Ihre E-Mail-Adresse, eine eindeutige Benutzer-Identifikationsnummer, Authentifizierungstokens, Profil- und Kontostatusdaten. Wenn Sie Mitarbeiter in Ihr Shop-Team einladen, wird deren E-Mail-Adresse als Einladungsziel erfasst. Unangenommene Team-Einladungen besitzen eine Gültigkeit von 7 Tagen und verbleiben bis zu einer Bereinigung oder einem manuellen Widerruf im System.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4.2 Ingestion von Geschäftsdaten und Wissens-Uploads
Shop-Betreiber können Dokumente (PDF, TXT) hochladen oder Freitexte (Öffnungszeiten, Produktkataloge, Speisekarten) einpflegen. Diese Daten durchlaufen eine KI-basierte Pipeline über Google Vertex AI, in der Rohtexte extrahiert, strukturiert und als numerische Vektoren in unserer zentralen Datenbank gespeichert werden, um dem Chat-Assistenten als Wissensbasis zu dienen.
Website-Import (Crawling): Auf Wunsch können Shop-Betreiber eine eigene Website-URL angeben. Vor dem automatisierten Abruf öffentlicher Seiteninhalte senden wir eine Transaktions-E-Mail mit Bestätigungslink an eine vom Shop-Betreiber angegebene geschäftliche E-Mail-Adresse zur Domain der Website (Double-Opt-in). Die Adresse muss zur Domain der Ziel-URL passen; die Login-E-Mail des Accounts kann davon abweichen. Verarbeitet werden dabei die angegebene URL, die zur Verifizierung verwendete E-Mail-Adresse, extrahierte Textinhalte der erlaubten Seiten (ohne Speicherung von Roh-HTML) sowie Metadaten zum Import-Job. Der Crawl respektiert die robots.txt der Zielwebsite. Importierte Inhalte werden zunächst als unverifizierte Entwürfe markiert und müssen im Dashboard freigegeben werden.
Hochgeladene Rohdokumente werden nach der erfolgreichen Informationsextraktion nicht dauerhaft gespeichert. Bei einer Aktualisierung der Daten oder einer gezielten Löschung von Produkten werden die alten Datenstrukturen unverzüglich entfernt.
Wird ein Geschäft vorläufig deaktiviert, wird der Shop aus den aktiven Suchanfragen des Chat-Assistenten ausgeschlossen. Die Daten verbleiben für 90 Tage in der Systemdatenbank, bevor eine vollständige und endgültige Löschung (inklusive zugehöriger Bild- und Mediendateien sowie zugehöriger Telemetrie-Einträge) durchgeführt wird.
Öffentlich abrufbare Inhalte der importierten Website können auch personenbezogene Daten Dritter enthalten, die selbst nicht an der Nutzung von Nahlo beteiligt sind (z. B. auf Team- oder Impressumsseiten genannte Mitarbeitende). Verantwortlich für die rechtmäßige Veröffentlichung dieser Inhalte auf der Ursprungswebsite sowie für die Erfüllung der Informationspflichten gegenüber diesen Personen (Art. 14 DSGVO) ist der jeweilige Shop-Betreiber; Nahlo verarbeitet die Inhalte im Rahmen der Auftragsverarbeitung technisch weiter.
4.3 Zahlungsabwicklung (Stripe & Stripe Connect)
Für Zahlungsdienstleistungen nutzen wir Stripe (Stripe Payments Europe Limited, Irland). Wir unterscheiden zwei getrennte Zahlungsflüsse:
1. Händler-Abonnements (B2B): Für die Abrechnung von Nahlo-Tarifen verarbeiten wir Name, E-Mail-Adresse, Rechnungsanschrift, Unternehmensdaten, Zahlungsstatus, Transaktionsmetadaten sowie Aboreferenzen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
2. Endkunden-Zahlungen via Stripe Connect: Nutzt ein Betrieb das Gastro-Bestellmodul mit Online-Zahlung, schließt der Betrieb einen direkten Vertrag mit Stripe ab (Accounts v2 Express). Online-Zahlungen werden als Destination Charges abgewickelt: Der Zahlungsvorgang wird über das Plattformkonto von Nahlo initiiert und der Bestellbetrag abzüglich der Transaktionsgebühr an das verbundene Stripe-Konto des Betriebs weitergeleitet. Nahlo berechnet dem Betrieb eine Transaktionsgebühr von 3 % des Bestellbetrags zuzüglich 0,25 € netto und gesetzlicher Umsatzsteuer; diese wird über Stripe einbehalten. Verkäufer und Vertragspartner des Endkunden bleibt der Betrieb. Stripe verarbeitet Zahlungsdaten je nach Verarbeitungsvorgang in eigener Verantwortung oder als Auftragsverarbeiter. Nahlo speichert keine Kartendaten.
Bestelldaten werden nach Abschluss der Abwicklung gelöscht, soweit sie nicht für konkret dokumentierte Rechtsansprüche oder gesetzliche Aufbewahrungspflichten benötigt werden. Buchungsbelege werden grundsätzlich acht Jahre, Handels- und Geschäftsbriefe sechs Jahre und aufbewahrungspflichtige Bücher beziehungsweise Abschlüsse zehn Jahre aufbewahrt. Beginn und etwaige Verlängerungen richten sich nach den gesetzlichen Vorschriften. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
4.4 Website-Baukasten und gehostete Händlerseiten
Shop-Betreiber können über den integrierten Website-Baukasten eigene Landingpages erstellen und veröffentlichen. Diese werden unter app.nahlo.de/s/:slug gehostet. Dabei verarbeiten wir technische Zugriffsdaten (IP-Adresse, Zeitstempel, aufgerufene URL, Browserinformationen) sowie die vom Betreiber freigegebenen Seiteninhalte.
Eingebettete Karten (z. B. Google Maps) und Videos werden erst nach ausdrücklichem Klick des Besuchers geladen (Click-to-Load), um Datenübermittlungen an Drittanbieter ohne Einwilligung zu vermeiden. Pflicht-Impressum und modulare Datenschutzseite werden für veröffentlichte Händlerseiten automatisch bereitgestellt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für technische Zugriffsprotokolle gehosteter Seiten ist Art. 6 Abs. 1 lit. f DSGVO einschlägig (berechtigtes Interesse an Betriebssicherheit).
5. Datenverarbeitung für Städte-Partner & White-Label-Instanzen
Im Rahmen von Städte-Partnerschaften und exklusiven White-Label-Anwendungen (Multi-Tenant-Architektur) verarbeiten wir über das City-Dashboard und das administrative Backoffice Daten zur Konfiguration lokaler Instanzen (White-Label-Konfigurationen, Tenant-Branding, Bulk-Importe von Händlerregistern). Dabei werden E-Mail-Adressen von Managern, Branding-Texte sowie Bilddaten erfasst. Erstellte Zugriffsschlüssel für Widgets werden im Hintergrund ausschließlich als unumkehrbare kryptografische SHA-256-Hashes hinterlegt. Bilddateien und Logos werden in einem geschützten Bereich auf Supabase Storage abgelegt.
Vorschaudaten aus automatisierten Bulk-Importen werden nach maximal 90 Tagen nach Abschluss systemseitig bereinigt.
Hinweis zu White-Label-Instanzen: Sollten Sie unsere Plattform im Rahmen einer exklusiven White-Label-Anwendung (z. B. einer eigenständigen App oder Web-Oberfläche eines unserer Partner wie Unternehmen, Kanzleien oder Verbände) nutzen, erbringen wir die technischen Infrastruktur-Dienste als Auftragsverarbeiter. Die CoaSoft UG stellt hierbei den sicheren Betrieb der mandantenisolierten Datenräume sicher. Verantwortlich für die Einhaltung datenschutzrechtlicher Vorgaben in Bezug auf die spezifischen Inhalte des jeweiligen Partners ist primär der jeweilige Partner, sofern sich aus den vertraglichen Vereinbarungen nichts anderes ergibt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Partnerschaftsvertrags).
5.1 White-Label-Anfrage (/pro) & Bot-Schutz (Cloudflare Turnstile)
Auf unserer Geschäftsseite unter /pro können Sie uns eine Anfrage zu White-Label- oder Partnerschaftsmodellen übermitteln. Zum Schutz vor automatisierten Eingaben (Spam und Missbrauch) setzen wir beim Absenden des Formulars den Dienst Cloudflare Turnstile (Cloudflare, Inc.) ein. Dabei wird im Browser ein Sicherheits-Widget geladen; die von Ihnen eingegebenen Kontaktdaten (z. B. Name, E-Mail-Adresse, Nachricht) werden wie bisher an unsere Programmschnittstelle übermittelt und dort verarbeitet.
Im Rahmen der Turnstile-Prüfung können an Cloudflare insbesondere technische Daten übermittelt werden, etwa Ihre IP-Adresse, Informationen zum User-Agent (Browser/gerät) sowie ein TLS-Fingerprint und weitere vom Anbieter zur Bot-Erkennung genutzte Signale. Nahlo erhält von Cloudflare im Regelfall nur das Ergebnis der Prüfung (erfolgreich oder nicht), nicht die vollständigen Rohdaten der Challenge.
Weitere Informationen zur Datenverarbeitung durch Cloudflare im Zusammenhang mit Turnstile finden Sie in dem Turnstile Privacy Addendum von Cloudflare.
Rechtsgrundlage für die Verarbeitung Ihrer Kontaktdaten aus dem Formular ist Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen auf Ihre Anfrage vor oder im Rahmen eines Vertrags). Rechtsgrundlage für den Einsatz von Turnstile zum Schutz vor Missbrauch ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Integrität unseres Angebots).
Zum Laden des Turnstile-Widgets und zu möglichen Cookies bzw. Speicherungen auf Ihrem Endgerät siehe Abschnitt 11; dort behandeln wir Turnstile auf /pro als technisch notwendig im Sinne von § 25 Abs. 2 TDDDG.
6. Auftragsverarbeiter & Drittanbieter-Matrix
Zur Erbringung unserer Dienste setzen wir spezialisierte Dienstleister ein. Soweit diese in unserem Auftrag handeln, setzen wir sie nur ein, wenn die erforderlichen Auftragsverarbeitungsvereinbarungen vorliegen oder abgeschlossen werden:
| Empfänger / Dienstleister | Zweck des Einsatzes | Rolle & Datenregion / Drittland-Garantie |
|---|---|---|
| Supabase Inc. (USA / EU) | Zentrale relationale PostgreSQL-Datenbank, Benutzerverwaltung und Bild-Dateispeicher (Storage) | Auftragsverarbeiter. EU-Region (Frankfurt am Main). Absicherung über EU-Standardvertragsklauseln (SCCs). |
| Google Cloud / Firebase (Vertragspartner: Google Ireland Ltd.) | Laufzeitumgebung für die Programmschnittstelle (API, Cloud Run), KI-Sprachmodelle (Vertex AI), Google Cloud Logging sowie die Firestore-Datenbank für anonyme Chat-Nutzungsstatistiken | Auftragsverarbeiter. Verarbeitungsregionen in der EU: Belgien (Cloud Run) und Frankfurt am Main (Vertex AI). Zertifiziert nach dem EU-U.S. Data Privacy Framework bzw. SCCs. |
| Amazon Web Services EMEA | Adressauflösung (Geocoding) und standortbezogene Umkreissuche | Auftragsverarbeiter. Frankfurt am Main. Zertifiziert nach dem EU-U.S. Data Privacy Framework. |
| Firebase Hosting (Vertragspartner: Google Ireland Ltd.) | Statische Auslieferung (Content Delivery) der Marketing-Website (nahlo.de), der Web-App (app.nahlo.de) und des Händler-Dashboards (dashboard.nahlo.de) | Auftragsverarbeiter. EU / globales CDN-Netzwerk. Zertifiziert nach dem EU-U.S. Data Privacy Framework bzw. SCCs. |
| Stripe Payments Europe Ltd. | Abwicklung von Händler-Abonnements (B2B) sowie Zahlungsabwicklung via Stripe Connect (Destination Charges) im Gastro-Bestellmodul | Stripe verarbeitet personenbezogene Daten abhängig vom jeweiligen Verarbeitungsvorgang als Auftragsverarbeiter oder eigenständig Verantwortlicher. Soweit Stripe Zahlungsdienstleistungen auf Weisung des beauftragenden Unternehmens erbringt, gelten die einschlägigen Auftragsverarbeitungsbedingungen. Für eigene Zwecke, insbesondere gesetzliche Prüfpflichten und Betrugsprävention, verarbeitet Stripe Daten in eigener Verantwortung. Irland / EU. Drittlandtransfer USA über EU-U.S. Data Privacy Framework bzw. SCCs abgesichert. |
| Google Analytics (Google Ireland Ltd.) | Reichweitenmessung und statistische Analyse der Websitenutzung (nur nach Ihrer Einwilligung via Cookie-Banner) | Auftragsverarbeiter. Irland / EU (mit Datenübertragung in die USA). Zertifiziert nach dem EU-U.S. Data Privacy Framework bzw. SCCs. |
| Cloudflare, Inc. (Turnstile) | Bot- und Missbrauchsschutz beim White-Label-Anfrageformular auf /pro | Auftragsverarbeiter für die Bot- und Missbrauchserkennung auf /pro (Cloudflare Data Processing Addendum, Bestandteil der Nutzungsbedingungen von Cloudflare). Soweit Cloudflare die erhobenen Signale zur Verbesserung der eigenen Bot-Erkennung nutzt, handelt Cloudflare als eigenständig Verantwortlicher. Verarbeitung kann in den USA und weiteren Regionen erfolgen. Drittlandtransfer USA über das EU-U.S. Data Privacy Framework (Zertifizierung der Cloudflare, Inc.) bzw. EU-Standardvertragsklauseln (SCCs) abgesichert. Details: Cloudflare Customer DPA, Turnstile Privacy Addendum. |
| Telegram Messenger Inc. (Dubai / internat.) | Optionaler externer Nachrichtendienst zur Bereitstellung des Chat-Assistenten (siehe Punkt 3.5) | Eigenständiger Anbieter / Plattform. Die Bereitstellung des Bot-Endpunkts erfolgt auf Ihre Veranlassung. Für die Datenverarbeitung durch Telegram gelten ausschließlich die Datenschutzbestimmungen von Telegram Messenger Inc. |
| WhatsApp Ireland Limited (Meta Platforms Ireland Limited) | Kontaktaufnahme per WhatsApp Click-to-Chat von der öffentlichen Website (Footer und schwebender Button; Weiterleitung zu wa.me) | Eigenständiger Anbieter / Plattform. Nahlo stellt ausschließlich einen externen Link bereit; vor dem Klick erfolgt keine Datenübermittlung an Meta oder WhatsApp durch Nahlo. Für die Datenverarbeitung nach Nutzung des Links gelten die Datenschutzbestimmungen von WhatsApp/Meta. Verarbeitung kann u. a. in Irland, der EU und den USA erfolgen. Drittlandtransfer in die USA über das EU-U.S. Data Privacy Framework (Zertifizierung von Meta Platforms, Inc.) bzw. EU-Standardvertragsklauseln (SCCs) abgesichert. Details: WhatsApp Privacy Policy, Meta Privacy Policy. |
| Brevo (Sendinblue SAS) | Versand von Transaktions-E-Mails (Einmal-Kennwort/OTP, Team-Einladungen, Willkommens-Mail, Benachrichtigung zum Datenexport, Bestell- und Terminbenachrichtigungen, Küchen-Bons sowie Weiterleitung von Kontaktnachrichten) | Auftragsverarbeiter. Frankreich / EU. DPA / Auftragsverarbeitungsvertrag; Verarbeitungsstandort innerhalb der EU (siehe auch Auftragsverarbeitungsvertrag). |
7. Hosting, Technische Protokolle & Sicherheit
7.1 Infrastruktur-Logs (Google Cloud Logging)
Beim Aufruf unserer Plattform zeichnen die Cloud-Server automatische Protokolle (Server-Logfiles) auf. Unser interner Protokollierungsdienst ist datensparsam konfiguriert und filtert kritische Daten wie Passwörter, Autorisierungs-Header und Token-Inhalte vollautomatisch heraus, bevor sie geschrieben werden.
Verbleibende technische Systemlogs (IP-Adresse, HTTP-Methode, aufgerufene URL, Request-ID) werden in Google Cloud Logging nach standardmäßig 90 Tagen automatisch gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Fehleranalyse und IT-Sicherheit).
7.2 Sicherheitsmaßnahmen (TOM)
Zum Schutz Ihrer Daten nutzen wir moderne Sicherheitsstandards:
- Durchgängige Verschlüsselung aller Datenübertragungen (via TLS/HTTPS) nach dem aktuellen Stand der Technik.
- Einsatz moderner Sicherheits-Header (Content Security Policy), um den Datenverkehr gegen Cross-Site-Scripting (XSS) und böswillige Code-Injektionen zu härten.
- Strikte, rollenbasierte Zugriffskontrollen direkt auf Datenbankebene. Dadurch wird systemseitig sichergestellt, dass Händler und Städte-Partner ausschließlich auf die Daten zugreifen können, für die sie eine ausdrückliche Berechtigung besitzen.
- API-Drosselung (Rate Limiting): Zum Schutz vor automatisierten Angriffen und Überlastung ist die Anzahl der Abfragen pro Minute begrenzt. Standard-Endpunkte sind auf maximal 20 Anfragen/Minute beschränkt.
8. Technische Umsetzung der Betroffenenrechte
Um eine transparente und fehlerfreie Ausübung Ihrer Rechte zu gewährleisten, ist unsere Plattform mit direkten, automatisierten Self-Service-Schnittstellen ausgestattet:
- Ereignisbasierte Chat-Löschung: Endkunden können über die Benutzeroberfläche der Apps über den Befehl „Neuer Chat“ oder „Chat löschen“ eine kaskadierende Bereinigung (Cascade Delete) auslösen. Dies entfernt die ausgewählte Sitzung mitsamt allen Nachrichten sofort und unwiderruflich aus der produktiven Systemdatenbank.
- Datenexport (Art. 20 DSGVO): Registrierte Nutzer können über die Profileinstellungen einmal alle 24 Stunden einen vollständigen Export ihrer personenbezogenen Daten im JSON-Format anfordern. Die generierte Download-URL verfällt aus Sicherheitsgründen nach genau 48 Stunden.
- Account-Löschung (Art. 17 DSGVO): Ein Antrag auf vollständige Account-Löschung kann direkt in Ihrem Benutzerkonto über die Schaltfläche „Account löschen“ eingeleitet werden. Dies stößt eine sofortige Bereinigung des Authentifizierungs-Dienstes sowie aller verknüpften Tabellen an, sofern keine steuerlichen Aufbewahrungsfristen entgegenstehen. Gesetzlich archivierungspflichtige Buchungs- und Bestelldaten verbleiben für die gesetzliche Dauer gesperrt im Archiv.
9. Öffentliche Website (Server-Logs & Schriftarten)
Die folgenden Hinweise in diesem Abschnitt betreffen den Besuch unserer öffentlichen Astro-Website (einschließlich Hilfe-, FAQ- und weiterer Seiten mit gemeinsamem Layout). Beim reinen Besuch werden standardmäßige Server-Logs erfasst (siehe Punkt 7.1). Zur einheitlichen und ansprechenden Darstellung von Schriftarten nutzen wir die Schriftfamilien Inter und Outfit. Diese sind lokal auf unseren Servern eingebunden. Beim Laden der Seite findet kein externer Aufruf von Google-Servern statt, und es werden keine Daten an Google zu Zwecken des Schriftarten-Trackings übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer performanten und datenschutzfreundlichen Darstellung unseres Webauftritts).
9.1 Kontakt per WhatsApp (Click-to-Chat)
Auf unserer öffentlichen Website (u. a. im Footer und über einen schwebenden Kontakt-Button) stellen wir Ihnen einen Link zur Kontaktaufnahme per WhatsApp bereit (Click-to-Chat). Beim bloßen Aufruf unserer Seiten wird dabei kein WhatsApp-Skript von Nahlo eingebunden, und Nahlo verarbeitet im Zusammenhang mit diesem Link keine personenbezogenen Daten an Meta oder WhatsApp, bevor Sie den Link aktiv anklicken.
Wenn Sie den WhatsApp-Link nutzen, verlassen Sie unser Angebot und werden zu wa.me (WhatsApp Click-to-Chat) weitergeleitet. Ab dem Öffnen des Chats bzw. der WhatsApp-Oberfläche verarbeitet WhatsApp Ireland Limited (Teil der Meta Platforms Ireland Limited) als eigenständig Verantwortliche personenbezogene Daten — insbesondere Ihre Telefonnummer, ggf. den von uns vorbefüllten Nachrichtentext sowie weitere technische und nutzungsbezogene Informationen, die WhatsApp/Meta im Rahmen der Bereitstellung des Dienstes erhebt.
Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von WhatsApp sowie in den Datenschutzrichtlinien von Meta.
Rechtsgrundlage für die Bereitstellung des Kontaktlinks auf unserer Website ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem leicht zugänglichen Kontaktkanal). Sofern Sie den Link nutzen und uns kontaktieren, ist Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen auf Ihre Anfrage vor oder im Rahmen eines Vertrags bzw. vorvertragliche Kommunikation) die Rechtsgrundlage für die damit verbundene Kontaktaufnahme. Für die anschließende Datenverarbeitung durch WhatsApp/Meta nach dem Klick sind allein die genannten Anbieter verantwortlich; die Rechtsgrundlagen entnehmen Sie bitte deren Datenschutzhinweisen.
10. Einsatz von Google Analytics (Reichweitenmessung)
Sofern Sie über unseren Cookie-Banner Ihre Einwilligung erteilen, nutzen wir auf unserer Website Google Analytics, einen Webanalysedienst der Google Ireland Limited („Google“). Google Analytics verwendet Cookies und ähnliche Technologien, um die Nutzung unserer Website durch die Besucher auszuwerten, Reports über die Websiteaktivitäten zusammenzustellen und weitere mit der Websitenutzung verbundene Dienstleistungen zu erbringen.
Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir nutzen Google Analytics ausschließlich mit aktivierter IP-Anonymisierung (AnonymizeIP), sodass Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt wird.
Widerruf der Einwilligung: Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie Ihre Cookie-Einstellungen über den entsprechenden Link im Footer unserer Website aufrufen und anpassen.
Rechtsgrundlage für die Datenverarbeitung im Rahmen von Google Analytics ist Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG.
11. Speicherung auf Ihrem Endgerät (Local Storage, Cookies & Consent)
Neben den serverseitig verarbeiteten Daten legen unsere Web-App, das Dashboard und unsere mobilen Apps einzelne rein technische oder per Cookie-Banner eingewilligte Einstellungen direkt auf Ihrem Endgerät ab:
- localStorage (Browser): Ihre bevorzugte Darstellung (Hell-/Dunkelmodus) sowie technische Sitzungskennungen zur Fortsetzung laufender Chat-Gespräche.
- localStorage (Gastro-Embed-Checkout, optional): Mit „Speichern" willigen Sie ein, dass Ihre Kontaktdaten und gegebenenfalls Lieferadresse und Lieferhinweise für spätere Bestellungen bei diesem Betrieb im Browser dieses Geräts gespeichert werden. Nach 90 Tagen werden sie nicht mehr übernommen und beim nächsten Zugriff auf den Speicher entfernt. Andere Personen mit Zugriff auf dasselbe Browserprofil können die gespeicherten Angaben sehen. Die Speicherung ist freiwillig; Sie können die Daten jederzeit durch Löschen des Website-Speichers entfernen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
- sessionStorage (eingebettete Partner-Widgets): Ein temporäres Zugriffstoken zur Absicherung des eingebetteten Chats, das beim Schließen des Browser-Tabs automatisch gelöscht wird.
- Mobile App (lokaler Gerätespeicher): Sitzungsinformationen zum Anmeldestatus, Ihre bevorzugte Darstellung sowie Ihre Standort-Berechtigungseinstellung.
- Consent-Speicher (localStorage): Technisch notwendige Speicherung Ihrer Cookie-Präferenzen im Browser-
localStorageunter dem Schlüsselnahlo-cookie-consent-v1sowie – nach Ihrer ausdrücklichen Einwilligung – analytische Cookies von Google Analytics und der Chat-Assistent auf unserer Landingpage (Skript vonwidget.nahlo.de, Anbindung an unsere API). - Cloudflare Turnstile (nur Geschäftsseite
/pro): Beim White-Label-Anfrageformular wird ein Skript vonchallenges.cloudflare.comgeladen, um Bot- und Missbrauchsschutz zu betreiben (siehe Abschnitt 5.1). Cloudflare kann dabei Cookies oder vergleichbare Speicherungen auf Ihrem Endgerät setzen. Wir behandeln Turnstile auf/proals technisch notwendig im Sinne von § 25 Abs. 2 TDDDG; eine Einwilligung über den Cookie-Banner ist dafür nicht erforderlich.
Über unseren Cookie-Banner beim ersten Seitenaufruf holen wir Ihre Einwilligung für den Einsatz von Statistik-Diensten (Google Analytics) und optional unseres Chat-Assistenten ein. Technisch notwendige Speicherungen im Sinne von § 25 Abs. 2 TDDDG (u. a. Consent-Speicher und Turnstile auf /pro) erfolgen unabhängig davon.
Im Verhältnis zu Händlern und Städte-Partnern handelt Nahlo hinsichtlich der von diesen hochgeladenen bzw. importierten personenbezogenen Daten als Auftragsverarbeiter im Sinne von Art. 28 DSGVO (siehe AVV); eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO mit Händlern oder Städte-Partnern besteht nicht.