← Zurück zur Startseite

Datenschutzerklärung

Gemäß Art. 13 und 14 DSGVO · Stand: März 2026

1. Verantwortlicher

mypizzabox.de | Michele Bonadio
Bahnhofstrasse 12, 69242 Mühlhausen
E-Mail: datenschutz@mypizzabox.de

2. Welche Daten wir erheben und warum

a) Nutzerkonto und Registrierung

Bei der Registrierung erheben wir: E-Mail-Adresse, Passwort (verschlüsselt gespeichert), Unternehmensname, Ansprechpartner, Telefon, Adressdaten und branchenspezifische Angaben (z. B. Liefergebiet für Pizzerien, Budget für Advertiser).

Zweck: Bereitstellung des Nutzerkontos und der Plattformfunktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

b) Kampagnen und Bestellungen

Wir verarbeiten Daten zu erstellten Kampagnen, Bestellvorgängen, hochgeladenen Werbematerialien und Zahlungstransaktionen.

Zweck: Vertragsabwicklung, Rechnungsstellung, Buchhaltung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.

c) Kommunikation und Nachrichten

Nachrichten, die über das In-App-Messaging zwischen Advertisern und Pizzerien ausgetauscht werden, werden auf unseren Servern gespeichert.

Zweck: Plattformbetrieb, Streitbeilegung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

d) Nutzungsanalytik (Plattform-intern)

Wir erheben Nutzungsdaten wie Match-Scores, Konversionsraten und Kampagnenleistung zur Darstellung im Analytics-Dashboard der Nutzer. Es werden keine Tracking-Cookies für Werbezwecke eingesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsleistung).

e) E-Mails und Benachrichtigungen

Wir senden transaktionale E-Mails (Kontobestätigung, Passwort-Reset, Bestellbestätigung, Match-Benachrichtigungen) an die hinterlegte E-Mail-Adresse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

f) Server-Logs

Bei jedem Zugriff auf die Plattform werden IP-Adresse, Browser-Typ, Betriebssystem, Zeitstempel und aufgerufene URL in Server-Logs gespeichert.

Zweck: IT-Sicherheit, Fehlerbehebung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
Speicherdauer: 30 Tage, danach automatische Löschung.

3. Empfänger und Drittanbieter

Wir übermitteln personenbezogene Daten an folgende Drittanbieter:

  • Stripe, Inc. (San Francisco, USA) — Zahlungsabwicklung. Datenübermittlung in die USA auf Basis von EU-Standardvertragsklauseln. Datenschutzrichtlinie: stripe.com/de/privacy
  • Railway Technologies, Inc. — Cloud-Hosting der API (USA). Datenverarbeitung auf Basis von EU-Standardvertragsklauseln.
  • Vercel, Inc. — Hosting des Webfrontends (USA). Datenverarbeitung auf Basis von EU-Standardvertragsklauseln.
  • Amazon Web Services / S3-kompatibler Dienst — Speicherung von Werbematerialien und Logos.

Eine Weitergabe an weitere Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet oder der Nutzer hat ausdrücklich eingewilligt.

4. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald sie für den jeweiligen Verarbeitungszweck nicht mehr erforderlich sind. Für steuerlich relevante Daten (Rechnungen, Bestellungen) gelten gesetzliche Aufbewahrungsfristen von 10 Jahren gemäß §§ 147 AO, 257 HGB.

Nach Löschung eines Nutzerkontos werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO) – „Recht auf Vergessenwerden"
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@mypizzabox.de

6. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Behörde für Baden-Württemberg ist:

Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
www.datenschutz-berlin.de

7. Cookies

Unsere Plattform verwendet ausschließlich technisch notwendige Cookies (Session-Token, Authentifizierungs-Token). Es werden keine Tracking- oder Werbe-Cookies eingesetzt. Externe Analyse-Dienste wie Google Analytics werden nicht verwendet.

Da ausschließlich technisch notwendige Cookies verwendet werden, ist keine Cookie-Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TTDSG).

8. Sicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder Zugriff unberechtigter Personen zu schützen. Passwörter werden ausschließlich in verschlüsselter Form (Argon2id) gespeichert. Die Datenübertragung erfolgt ausschließlich über TLS/HTTPS.

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen der Rechtslage oder unserer Datenverarbeitungspraktiken zu berücksichtigen. Die jeweils aktuelle Fassung ist auf der Plattform abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.

ImpressumAGB