Datenschutzerklärung
Zuletzt aktualisiert: 24. September 2026
1. Wer ist verantwortlich?
Allergenliste.de ist ein Online-Dienst, der Gastronomen bei der Erstellung von Allergeninformationen für ihre Speisekarten unterstützt. Diese Erklärung legt dar, welche personenbezogenen Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage, wie lange wir sie speichern und welche Rechte Ihnen zustehen.
Verantwortlicher im Sinne der DSGVO ist Pentatonic, handelnd unter den Namen LP Ventures und Allergenenkaart.nu, eingetragen im niederländischen Handelsregister (Kamer van Koophandel, KvK) unter der Nummer 73959049. Sie erreichen uns unter info@allergenliste.de. Wir haben keinen Datenschutzbeauftragten benannt; Ihre Anfrage geht direkt bei uns ein.
Allergenliste.de · Pentatonic · KvK 73959049 · Wagenaarstraat 181, 1093 CN Amsterdam, Niederlande
2. Welche Daten verarbeiten wir?
Von Ihnen als Gastronom:
- E-Mail-Adresse — für Ihr Konto, die Anmeldung und um Ihnen zu Ihrer Karte, Ihrer Rechnung und Ihrem Abonnement zu schreiben.
- Name Ihres Betriebs — um Ihre Karten und Ihre Online-Speisekarte für Gäste zu personalisieren.
- Speisekartendaten — Gerichtnamen, Beschreibungen, Preise und Allergeninformationen, die Sie eingeben oder die die KI vorschlägt.
- Scanfotos — Fotos oder PDF-Dateien Ihrer Speisekarte, die Sie hochladen. Wir verarbeiten diese, um Ihre Gerichte und die vorgeschlagenen Allergene auszulesen.
- Zahlungsdaten — verarbeitet durch Stripe. Wir selbst speichern keine Kartennummern oder Bankdaten: In unserer Datenbank stehen nur die Kunden- und Abonnementnummern von Stripe sowie der Status Ihres Abonnements.
- Nutzungsdaten Ihres Kontos — welche Schritte Sie in der Anwendung ausführen (Anmelden, Scannen, Gerichte prüfen, Veröffentlichen), mit Datum und Uhrzeit.
- Ihre Zustimmung zu den Nutzungsbedingungen — wenn Sie ein Konto anlegen, bezahlen oder eine Karte abschließen: der Zeitpunkt, die Version der Nutzungsbedingungen, der Text, dem Sie zugestimmt haben, Ihre IP-Adresse und Ihr Browser (siehe Punkt 6, „Was wir als Nachweis aufbewahren“).
- Fehlermeldungen — wenn etwas schiefgeht, wird ein technischer Bericht an Sentry übermittelt. Bei einem Fehler erstellt Sentry zudem eine Aufzeichnung der Bildschirme, die Sie in diesem Moment gesehen haben, damit wir die Störung nachvollziehen können.
Von Besuchern einer Online-Speisekarte: siehe Punkt 8 — diese erhalten weder ein Konto noch ein Cookie.
Von Gastronomiebetrieben, die wir ansprechen: siehe Punkt 7 zu unseren E-Mails.
3. Zwecke und Rechtsgrundlagen
Die DSGVO verlangt für jede Verarbeitung eine Rechtsgrundlage. Dies sind unsere:
- Ihr Konto, Ihre Karten, Ihr PDF, Ihre Speisekarte für Gäste und Ihre Zahlung — Erfüllung eines Vertrags. Ohne diese Daten können wir den Dienst nicht erbringen.
- Die KI-Analyse Ihrer Speisekarte und deren Übersetzung — Erfüllung eines Vertrags. Das ist der Dienst selbst.
- Rechnungen und unsere Buchhaltung — rechtliche Verpflichtung (die steuerrechtliche Aufbewahrungspflicht).
- Sicherheit, Missbrauchsbekämpfung, Fehlerbehebung und Verbesserung des Dienstes — berechtigtes Interesse: ein Dienst, der funktioniert und nicht missbraucht wird.
- Statistik ohne Cookies (Besucherzahlen und die Nutzung einer Speisekarte für Gäste) — berechtigtes Interesse: zu wissen, ob das Produkt funktioniert, ohne jemanden zu verfolgen.
- E-Mails an unsere eigenen Kunden zum Dienst (siehe Punkt 7) — berechtigtes Interesse, mit einem Abmeldelink in jeder E-Mail.
- Unsere Ansprache von Gastronomiebetrieben (siehe Punkt 7) — berechtigtes Interesse: ein geschäftliches Angebot an eine geschäftliche Adresse, auch hier mit einem Abmeldelink in jeder E-Mail.
- Google Analytics und das Google-Ads-Conversion-Tag — Einwilligung. Diese holen wir vorab ein, und Sie können sie jederzeit widerrufen (siehe Punkt 9).
- Nachweis darüber, was auf einer Karte stand und wer es bestätigt hat (siehe Punkt 6) — berechtigtes Interesse: uns verteidigen zu können, wenn jemand nach einer allergischen Reaktion einen Anspruch geltend macht.
- Messung, über welche Anzeige Sie ein Konto angelegt oder etwas gekauft haben — Einwilligung, die Sie beim Anlegen Ihres Kontos erteilen (der Satz unter der Schaltfläche). Wir übermitteln Google dann nur die Klick-ID der Anzeige, den Zeitpunkt und den Betrag, und Ihre E-Mail-Adresse ausschließlich verschlüsselt (gehasht). Haben Sie zuvor im Cookie-Banner abgelehnt, gilt diese Entscheidung. Widerrufen können Sie per E-Mail an info@allergenliste.de.
4. Auftragsverarbeiter und Dritte
Wir setzen folgende Dienstleister ein:
- Supabase — Datenbank, Anmeldung und Speicherung Ihres Kontos, Ihrer Speisekarten und Ihrer hochgeladenen Dateien.
- Vercel — Hosting der Anwendung. Unsere Server laufen in Frankfurt.
- Stripe — Zahlungen, Abonnements und Rechnungen.
- Google Gemini — die KI-Analyse Ihrer Speisekarte: Auslesen des Textes, Vorschlagen von Allergenen je Gericht und Übersetzen der Speisekarte. Was Gemini zurückgibt (die unbearbeitete KI-Ausgabe), speichern wir selbst, bei unseren übrigen Daten, als Nachweis (Punkt 6).
- Resend — Versand aller unserer E-Mails sowie die Rückmeldung, ob eine E-Mail zugestellt wurde oder unzustellbar war (Bounce).
- Sentry — Fehlermeldungen aus der Anwendung, einschließlich der Bildschirmaufzeichnung bei einem Fehler.
- Google Analytics und Google Ads — nur auf unserer eigenen Website und nur, wenn Sie dazu Ihre Einwilligung erteilen (Punkt 9). Nie auf einer Speisekarte für Gäste.
- Umami — Besucherzahlen unserer eigenen Website, ohne Cookies. Wir betreiben diese Software selbst; sie wird bei Railway gehostet.
Wie diese Dienstleister selbst mit Daten umgehen — wo sie diese speichern und wie lange —, ist in deren eigener Datenschutzerklärung beschrieben. Wir machen dazu keine Aussagen, die wir nicht einhalten können. Wir verkaufen Ihre Daten nicht und geben sie nicht für Werbung Dritter weiter.
5. Übermittlung außerhalb des Europäischen Wirtschaftsraums
Ein Teil unserer Dienstleister sind US-amerikanische Unternehmen. Auch wenn die Server in Europa stehen, kann ein solches Unternehmen aus den Vereinigten Staaten auf Daten zugreifen. Wir stützen uns dabei auf das EU-US Data Privacy Framework, sofern der Anbieter danach zertifiziert ist, und andernfalls auf die Standardvertragsklauseln (standard contractual clauses) der Europäischen Kommission.
- Google (Gemini, Analytics, Ads) — Vereinigte Staaten. Garantie: Data Privacy Framework, ergänzt durch Standardvertragsklauseln.
- Stripe — Irland und Vereinigte Staaten. Garantie: Standardvertragsklauseln, ergänzt durch das Data Privacy Framework.
- Sentry — Vereinigte Staaten. Garantie: Standardvertragsklauseln.
- Resend — Vereinigte Staaten. Garantie: Standardvertragsklauseln.
- Vercel — US-amerikanisches Unternehmen; unsere Anwendung läuft in der Region Frankfurt. Garantie: Standardvertragsklauseln.
- Supabase — US-amerikanisches Unternehmen; hier liegen Ihr Konto, Ihre Karten und Ihre Dateien, im Rechenzentrum in Irland (Region eu-west-1, innerhalb der Europäischen Union). Garantie: Standardvertragsklauseln.
- Railway — US-amerikanisches Unternehmen; hier läuft nur unser cookieloser Besucherzähler. Garantie: Standardvertragsklauseln.
Möchten Sie wissen, welche Garantie für einen bestimmten Anbieter gilt, oder eine Kopie davon einsehen? Schreiben Sie uns eine E-Mail.
6. Wie lange wir Daten speichern
- Ihr Konto, Ihre Karten und Ihre Dateien — solange Sie ein Konto bei uns haben. Sie können Ihr Konto selbst über Ihre Einstellungen löschen.
- Der Löschvermerk — löschen Sie Ihr Konto, werden Ihr Restaurant, Ihre Speisekarten mit den Gerichten und Allergenen, Ihre hochgeladenen Dateien, Ihre Abonnementdaten und Ihr Anmeldekonto gelöscht, mit Ausnahme des nachstehend beschriebenen Nachweises. Bestehen bleibt ein einzelner Eintrag, dass ein Konto gelöscht wurde, mit Ihrer E-Mail-Adresse, dem Namen Ihres Betriebs, dem Erstellungsdatum und dem Löschdatum — damit wir wissen, wie viele Nutzer aufhören, und Sie nicht erneut ansprechen. Diesen Eintrag speichern wir, bis Sie uns bitten, auch ihn zu löschen; eine E-Mail genügt.
- Rechnungen und Zahlungen — diese liegen bei Stripe und unterliegen der steuerrechtlichen Aufbewahrungspflicht von sieben Jahren. Auch nach der Löschung Ihres Kontos bleiben sie dort also gespeichert.
- Anmeldelinks — ein Anmeldelink ist 24 Stunden gültig und verfällt, sobald Sie ihn verwenden. Der einmalige Einladungslink in der Willkommens-E-Mail ist neunzig Tage gültig.
- Ereignisse in der Anwendung (wer wann gescannt, geprüft, veröffentlicht hat) — diese speichern wir für unsere Statistiken. Löschen Sie Ihr Konto, wird Ihre Nutzernummer aus diesen Einträgen entfernt: Was übrig bleibt, lässt sich nicht mehr auf Sie zurückführen.
- E-Mail-Ereignisse (versendet, zugestellt, unzustellbar, abgemeldet) — diese speichern wir auch nach einer Löschung, weil eine Abmeldung nur wirkt, wenn wir sie uns merken.
- Nutzung einer Speisekarte für Gäste — siehe Punkt 8; diese Daten sind keiner Person zugeordnet.
Was wir als Nachweis aufbewahren
Ein Restaurant bestimmt selbst, welche Allergene auf seiner Karte stehen; wir machen einen Vorschlag, und das Restaurant prüft und bestätigt. Um dies später belegen zu können, bewahren wir auf: je Gericht, wer wann welche Allergen- und Ernährungsinformationen vorgeschlagen, bestätigt oder geändert hat; Momentaufnahmen veröffentlichter Karten und heruntergeladener PDF-Dateien; die unbearbeitete Ausgabe der KI; sowie Ihre Zustimmung zu den Nutzungsbedingungen (Zeitpunkt, Version, IP-Adresse und Browser).
Wie lange, und warum so lange. Löschen Sie Ihr Konto, bewahren wir diesen Nachweis noch zwanzig Jahre auf. Das ist lang, und dafür gibt es einen Grund: Ein Anspruch wegen einer allergischen Reaktion kann Jahre nach der Mahlzeit geltend gemacht werden. Ein Schadensersatzanspruch verjährt erst fünf Jahre, nachdem der Geschädigte vom Schaden und vom Haftenden Kenntnis erlangt hat, und in der Regel spätestens zwanzig Jahre nach dem Ereignis (Artikel 3:310 des niederländischen Bürgerlichen Gesetzbuchs, Burgerlijk Wetboek). Solange ein solcher Anspruch noch möglich ist, wollen wir zeigen können, was auf der Karte stand und dass das Restaurant es bestätigt hat — auch in Ihrem Interesse.
Nicht mehr auf Sie zurückführbar. Bei der Löschung Ihres Kontos ersetzen wir Ihre Nutzernummer und Ihre IP-Adresse in diesem Nachweis durch einen nicht rückführbaren Code. Der Inhalt der Karte und der Name des Betriebs bleiben erhalten: Sie sind der Nachweis selbst. Rechtsgrundlage: unser berechtigtes Interesse, uns gegen einen Anspruch verteidigen zu können (Art. 6 Abs. 1 lit. f DSGVO). Möchten Sie wissen, was wir über Sie gespeichert haben, oder möchten Sie widersprechen, schreiben Sie uns eine E-Mail (siehe Punkt 10).
7. Unsere E-Mails
An Sie als Kunden. Neben Nachrichten, die zum Dienst gehören — Ihr Anmeldelink, die Bestätigung Ihrer Bestellung, ein Hinweis zu Ihrer Allergenliste —, senden wir eine begrenzte Anzahl von Folge-E-Mails: zum Beispiel eine Erinnerung, wenn Sie bezahlt, aber noch keine Speisekarte hochgeladen haben, oder einige Zeit nach Ihrem ersten PDF eine Nachricht mit der Frage, ob alles gut läuft und was ein Abonnement zusätzlich bietet. Unter jeder Folge-E-Mail steht ein Abmeldelink. Klicken Sie darauf, erhalten Sie von uns keine Folge-E-Mails mehr; Nachrichten, die zu einer laufenden Bestellung gehören, erhalten Sie weiterhin.
An Gastronomiebetriebe, die uns noch nicht kennen. Wir sprechen Restaurants, Cafés und Bistros mit einem Angebot für ihre Allergenliste an. Den Namen des Betriebs und die geschäftliche E-Mail-Adresse entnehmen wir öffentlichen Quellen: der eigenen Website des Betriebs, Google Maps und dem, worauf wir vor Ort stoßen. Davon speichern wir nur den Namen des Betriebs, die E-Mail-Adresse und den Status der Nachricht — keine Anschrift, keine Telefonnummer, keinen Ansprechpartner. Rechtsgrundlage ist unser berechtigtes Interesse an einem geschäftlichen Angebot an eine geschäftliche Adresse. Unter jeder E-Mail steht ein Abmeldelink; wer sich abmeldet, kommt auf unsere Sperrliste und erhält nichts mehr von uns. Widersprechen können Sie auch per E-Mail an info@allergenliste.de; wir entfernen Ihren Betrieb dann aus unserer Liste.
Bei einer solchen Ansprache erstellen wir mitunter vorab eine Beispielkarte aus einer öffentlich zugänglichen Speisekarte des Betriebs, damit das Angebot konkret ist. Diese Karte liegt in einem Konto, das auf die geschäftliche E-Mail-Adresse lautet. Möchten Sie, dass diese Karte und dieses Konto gelöscht werden, teilen Sie es uns mit — eine E-Mail genügt, und wir erledigen es.
8. Besucher einer Speisekarte für Gäste
Scannt ein Gast in einem Restaurant den QR-Code, öffnet sich die Online-Speisekarte für Gäste. Dafür ist kein Konto erforderlich, und es wird nichts von ihm abgefragt. Auf diesen Seiten werden keine Google- oder Umami-Skripte geladen, es erscheint kein Cookie-Banner, und es wird nichts an Dritte übermittelt. Wir setzen dort kein einziges Cookie.
Was der Browser selbst speichert: die gewählte Sprache (damit die nächste Karte gleich richtig angezeigt wird) und eine zufällige Nummer im temporären Speicher des Tabs, die gelöscht wird, sobald der Tab geschlossen wird.
Was wir dort sehr wohl zählen. Um Restaurants zu zeigen, wie ihre Karte genutzt wird, erfassen wir auf unseren eigenen Servern, dass eine Karte geöffnet wird (und ob über einen QR-Code oder einen Link), welche Sprache gewählt wird, welche Allergenfilter verwendet werden, welche Gerichte aufgeklappt werden und wie lange die Karte geöffnet ist. Wählt ein Gast in der Speisekarte eine Ernährungsweise (vegetarisch, vegan, laktosefrei, halal oder koscher), erfassen wir diese Auswahl nicht: Dieser Filter läuft vollständig in seinem eigenen Browser. Die zufällige Tab-Nummer ordnet diese Handlungen einem Besuch zu. Wir speichern dabei keinen Namen, keine E-Mail-Adresse, keine IP-Adresse und keine Browserdaten. Möchten Sie auch dies nicht, rufen Sie /uit auf.
Die Übersetzung einer Speisekarte erfolgt vorab, wenn das Restaurant seine Karte bereitstellt — nicht während Ihres Besuchs. An Google Gemini wird dabei nur der Text der Speisekarte übermittelt. Gibt ein Gast selbst eine Bewertung oder einen Kommentar zu einem Gericht ab, speichern wir diesen Text für das Restaurant; geben Sie darin daher keine personenbezogenen Daten ein.
10. Ihre Rechte
Nach der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen folgende Rechte zu:
- Recht auf Auskunft — Sie können erfragen, welche personenbezogenen Daten wir über Sie verarbeiten.
- Recht auf Berichtigung — Sie können unrichtige Daten berichtigen lassen.
- Recht auf Löschung — Sie können uns auffordern, Ihre Daten zu löschen.
- Recht auf Einschränkung der Verarbeitung — Sie können uns auffordern, die Verarbeitung vorübergehend einzuschränken, zum Beispiel solange eine Berichtigung geprüft wird.
- Widerspruchsrecht — Sie können Verarbeitungen widersprechen, die auf unserem berechtigten Interesse beruhen, darunter unsere E-Mails. Bei einem Widerspruch gegen Direktwerbung stellen wir die Verarbeitung stets ein, ohne Interessenabwägung.
- Recht auf Datenübertragbarkeit — Sie können die Daten, die Sie selbst bereitgestellt haben, in einem gängigen Dateiformat anfordern oder uns bitten, sie weiterzuleiten.
- Recht auf Widerruf Ihrer Einwilligung — haben Sie eine Einwilligung erteilt (für die Google-Cookies), können Sie diese jederzeit widerrufen. Die bis dahin erfolgte Verarbeitung bleibt rechtmäßig.
Um eines dieser Rechte auszuüben, schreiben Sie an info@allergenliste.de. Wir antworten innerhalb von 30 Tagen. Wir können Sie um eine Bestätigung bitten, dass Sie tatsächlich Inhaber des Kontos sind, damit wir die Daten einer anderen Person nicht an Sie herausgeben.
Nicht zufrieden damit, wie wir Ihr Anliegen lösen? Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der Aufsichtsbehörde des Bundeslandes, in dem Sie wohnen oder arbeiten (siehe die Liste der Aufsichtsbehörden). Da wir in den Niederlanden niedergelassen sind, ist die niederländische Autoriteit Persoonsgegevens die federführende Aufsichtsbehörde: autoriteitpersoonsgegevens.nl. Uns wäre es natürlich lieber, wenn Sie sich zuerst an uns wenden.
11. Sicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Jede Datenübertragung erfolgt über verschlüsselte Verbindungen (HTTPS/TLS), die Anmeldung erfolgt ohne Passwort über einen einmaligen Link, und die Daten eines Restaurants sind in der Datenbank von denen anderer Restaurants abgeschirmt. Kommt es trotz allem zu einer Verletzung des Schutzes personenbezogener Daten mit einem Risiko für Sie, melden wir dies der niederländischen Aufsichtsbehörde, der Autoriteit Persoonsgegevens, und, soweit erforderlich, Ihnen.
12. Änderungen
Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen. Über wesentliche Änderungen informieren wir Sie per E-Mail oder durch einen Hinweis in der Anwendung. Die aktuelle Fassung finden Sie stets auf dieser Seite, mit dem Datum oben.
13. Kontakt
Haben Sie Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer personenbezogenen Daten? Kontaktieren Sie uns unter info@allergenliste.de.