Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Maurice Noltin
Bei.Mo Streetfood Catering
Ennepestraße 24
44807 Bochum
Deutschland
E-Mail: info@beimostreetfood.de
2. Hosting bei ALL-INKL.COM
Diese Website wird bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, gehostet. Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungs- und Protokolldaten, insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angeforderte Datei, Zugriffsstatus, übertragene Datenmenge, Referrer sowie Angaben zu Browser und Betriebssystem.
Die Verarbeitung erfolgt zur sicheren, stabilen und fehlerfreien Bereitstellung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. ALL-INKL.COM verarbeitet Hostingdaten im Rahmen der Auftragsverarbeitung nach Art. 28 DSGVO. Nach Angaben des Anbieters befinden sich die Rechenzentren in Deutschland.
3. Kontaktformular und Catering-Anfragen
Wenn du uns über das Anfrageformular kontaktierst, verarbeiten wir die von dir eingegebenen Daten. Dazu können Name, E-Mail-Adresse, Telefonnummer, gewünschtes Veranstaltungsdatum und Uhrzeit, Anlass, ungefähre Gästezahl, Veranstaltungsort bzw. PLZ, Menüwunsch, Budgetrahmen, Ernährungswünsche, Allergien oder Unverträglichkeiten, besondere Wünsche, eine weitere Nachricht sowie die Angabe gehören, wie du von Bei.Mo Streetfood erfahren hast. Pflichtangaben sind als solche gekennzeichnet.
Die Verarbeitung erfolgt zur Bearbeitung deiner Anfrage. Soweit sich die Anfrage auf die Anbahnung oder Durchführung eines Cateringvertrags bezieht, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Bearbeitung und Beantwortung eingehender Anfragen.
Die Formulardaten werden per E-Mail an das von Bei.Mo Streetfood verwendete Postfach übermittelt. Eine darüber hinausgehende Speicherung des Anfrageinhalts in einer Website-Datenbank ist in der vorliegenden Website nicht vorgesehen. Anfragen werden gelöscht, sobald der jeweilige Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung entgegenstehen.
4. Schutz des Kontaktformulars vor Missbrauch
Zum Schutz des Kontaktformulars vor automatisiertem Spam und missbräuchlichen Anfragen werden technische Sicherheitsmaßnahmen eingesetzt. Dazu gehören insbesondere ein CSRF-Schutz, ein verdecktes Bot-Feld (Honeypot), eine Mindest-Ausfüllzeit sowie eine Begrenzung wiederholter Formularsendungen (Rate-Limiting). Hierfür werden technische Verbindungsdaten, insbesondere die IP-Adresse und Zeitpunkte von Formularaufrufen bzw. -sendungen, kurzfristig verarbeitet. Für das Rate-Limiting wird die IP-Adresse nicht im Klartext gespeichert, sondern mit einem serverseitigen Zufallswert pseudonymisiert.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Website, der Kommunikationswege und der IT-Systeme vor Spam und Missbrauch.
5. Lokale Schriftarten, Bilder und technische Ressourcen
Die auf dieser Website verwendeten Schriftarten, Bilder, Stylesheets und Skripte werden – abgesehen von einem gegebenenfalls aktivierten Cloudflare-Turnstile-Sicherheitsdienst – lokal vom eigenen Webspace ausgeliefert. Beim Laden der lokalen Ressourcen wird keine Verbindung zu externen Schrift- oder Content-Anbietern hergestellt.
6. Cookies und ähnliche Technologien
Diese Website setzt keine Cookies zu Werbe-, Analyse- oder Trackingzwecken ein und erstellt keine Nutzerprofile. Beim Aufruf und bei der Verwendung des Kontaktformulars kann ein technisch notwendiges Session-Cookie mit der Bezeichnung BIMOSESSID gesetzt werden. Es dient ausschließlich der Absicherung des Formulars, insbesondere dem CSRF-Schutz und der Zuordnung einmaliger Formular-Tickets, und wird als Sitzungscookie ohne dauerhafte Laufzeit gesetzt.
Darüber hinaus werden nach der derzeitigen technischen Ausgestaltung keine einwilligungspflichtigen Cookies oder vergleichbaren Tracking-Technologien eingesetzt.
7. Empfänger von Daten
Personenbezogene Daten erhalten grundsätzlich nur diejenigen Stellen, die sie zur Bearbeitung benötigen. Im Rahmen des Hostings kann ALL-INKL.COM als Auftragsverarbeiter Zugriff auf Daten erhalten.
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Server-Logfiles und technische Sicherheitsdaten werden nur für die zur Systemsicherheit erforderlichen Zeiträume verarbeitet.
9. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Beruht eine Verarbeitung auf einer Einwilligung, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.
10. Beschwerderecht
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für einen in Nordrhein-Westfalen ansässigen Verantwortlichen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, zuständig.
11. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Die Website wird verschlüsselt über HTTPS bereitgestellt. Zusätzlich werden unter anderem Sicherheits-Header, eine restriktive Content-Security-Policy und serverseitige Eingabeprüfungen eingesetzt.
12. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen der Website, eingesetzte Dienstleister oder rechtliche Anforderungen ändern.
