Verantwortlicher
Rosario Giardini
Da Rosario
Friedrichstraße 25
76456 Kuppenheim
Deutschland
Telefon: +49 7222 48950
E-Mail: info@darosario-kuppenheim.de
Technische Bereitstellung und Transportverschlüsselung
Beim Aufruf dieser Website übermittelt Ihr Browser technisch erforderliche Daten an den Webserver. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Browserinformationen, Betriebssystem und – falls vom Browser gesendet – der Referrer gehören. Die Verarbeitung dient der sicheren, stabilen und fehlerfreien Bereitstellung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren Betrieb dieses Angebots.
Als Empfängerkategorie kommt der technische Hosting-Dienstleister in Betracht. Die Daten werden gelöscht, sobald sie für Betrieb und Sicherheit nicht mehr erforderlich sind; gesetzliche Pflichten und die Sicherung oder Abwehr von Ansprüchen bleiben vorbehalten. Eine feste Dauer für Serverprotokolle wird hier nicht behauptet, weil sie von der tatsächlich eingesetzten Hosting-Konfiguration abhängt.
Die Übertragung zwischen Browser und Website soll im Produktivbetrieb TLS-verschlüsselt erfolgen.
Notwendige Sitzungs- und Sicherheitsdaten
Bei der Nutzung des Eventformulars verarbeitet die Anwendung in einer serverseitigen Sitzung einen CSRF-Schutzwert, den Zeitpunkt der Formularanzeige, eine kurze Versandsperre und eine einmalige Erfolgsanzeige. Der Datenschutzschalter wird nach einer fehlerhaften Anfrage nicht automatisch gesetzt. Für Panel-Anmeldungen werden zusätzlich die notwendige Anmelde- und Zwei-Faktor-Sitzung sowie begrenzte Fehlversuche verarbeitet. Die reguläre Sitzung ist auf eine Stunde und bei Inaktivität auf 30 Minuten begrenzt.
Diese Funktionen sind für den jeweils ausdrücklich gewünschten Dienst und dessen Schutz erforderlich. Die Speicherung beziehungsweise der Zugriff in Ihrer Endeinrichtung stützt sich auf § 25 Abs. 2 Nr. 2 TDDDG. Soweit personenbezogene Daten betroffen sind, gelten für konkrete Anfragen Art. 6 Abs. 1 lit. b DSGVO und für Sicherheitszwecke Art. 6 Abs. 1 lit. f DSGVO.
Eventanfrage und E-Mail-Kommunikation
Über das Eventformular können Name, E-Mail-Adresse, Telefon, Anlass, Datum, Gästezahl, Ort und Nachricht übermittelt werden. Pflichtfelder, CSRF-Schutz, ein leeres Kontrollfeld und die notwendige Mindestdauer werden serverseitig geprüft. Die Bestätigung am Formular dokumentiert nur die Kenntnisnahme dieser Datenschutzerklärung; sie ist keine datenschutzrechtliche Einwilligung.
Konkrete Event- und vorvertragliche Anfragen verarbeiten wir nach Art. 6 Abs. 1 lit. b DSGVO. Für allgemeine Kommunikation und die sachgerechte Beantwortung gilt Art. 6 Abs. 1 lit. f DSGVO. Empfänger sind die mit der Bearbeitung betrauten Personen bei Da Rosario und als technische Empfängerkategorie der konfigurierte SMTP-Dienstleister. Die Besucheradresse wird ausschließlich als Antwortadresse verwendet.
Die Anwendung sendet die Anfrage als E-Mail. Sie wird von der Anwendung nicht in Kirby-Inhalten, Dateien oder eigenen Anwendungsprotokollen gespeichert. Im empfangenden Postfach wird die Korrespondenz gelöscht, sobald Anfrage und etwaige Anschlusskommunikation abgeschlossen sind, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an der Geltendmachung, Ausübung oder Verteidigung von Ansprüchen entgegenstehen.
Panel-Zugang und E-Mail-Zwei-Faktor-Authentifizierung
Der nicht öffentliche Verwaltungsbereich verarbeitet Kontodaten, einen Passwortprüfwert, Sitzungs- und Sicherheitsdaten sowie begrenzte Fehlversuche. Nach erfolgreicher Passwortprüfung wird für die verpflichtende E-Mail-Zwei-Faktor-Authentifizierung ein einmaliger Code über den konfigurierten SMTP-Dienstleister an das Administratorkonto gesendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht im Schutz der redaktionellen Inhalte und des Verwaltungszugangs.
Lokale Consent-Einstellung
Ihre Auswahl „Notwendig“ beziehungsweise „Externe Dienste“ wird ausschließlich im lokalen Speicher Ihres Browsers unter dem Schlüssel da_rosario_consent_v1 abgelegt. Gespeichert werden nur die notwendige Kategorie, die Auswahl für externe Dienste und der Entscheidungszeitpunkt updatedAt. Die Website übermittelt diese Auswahl nicht an uns. Die maximale Gültigkeit beträgt 180 Tage; danach wird die Entscheidung erneut abgefragt.
Die lokale Speicherung der von Ihnen gewünschten Einstellung ist technisch erforderlich und stützt sich auf § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO. Sie können die Auswahl jederzeit über „Cookie-Einstellungen“ ändern.
OpenStreetMap erst nach Einwilligung
Vor Ihrer Auswahl für externe Dienste enthält die Seite kein Karten-Iframe und stellt keine Verbindung zu OpenStreetMap her. Erst nach Ihrer Einwilligung wird die Karte erzeugt. Dabei verbindet sich Ihr Browser unmittelbar mit der OpenStreetMap Foundation. Der Dienst kann insbesondere IP-Adresse, Datum und Uhrzeit, Browserinformationen sowie den vom Browser übertragenen Referrer erhalten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können die Einwilligung jederzeit über „Cookie-Einstellungen“ mit Wirkung für die Zukunft widerrufen; die Einbettung wird dann entfernt. Alternativ können Sie den normalen externen Kartenlink bewusst öffnen. Informationen des Anbieters finden Sie in der Datenschutzerklärung der OpenStreetMap Foundation.
Externe Links und lokal ausgelieferte Dateien
Links zu Facebook, Instagram, öffentlichen Google-Bewertungen und OpenStreetMap stellen beim bloßen Laden unserer Seite keine Verbindung zu diesen Zielen her. Erst Ihr Klick ruft die jeweilige externe Seite auf.
Schriften, Bilder, Stylesheets und JavaScript werden lokal auf diesem Server ausgeliefert. Wir verwenden keine Statistik-, Marketing- oder Werbedienste und binden keine externen Social-Media-Feeds ein.
Empfängerkategorien und Speicherdauer
Abhängig vom Vorgang können technische Hosting- und SMTP-Dienstleister, intern mit der Bearbeitung betraute Personen sowie – nur nach Einwilligung – die OpenStreetMap Foundation Empfänger sein. Eine Weitergabe zu anderen Zwecken findet nicht statt.
Personenbezogene Daten werden gelöscht, sobald der jeweilige Zweck erreicht ist. Gesetzliche Aufbewahrungspflichten sowie die Sicherung oder Abwehr von Rechtsansprüchen können eine längere Aufbewahrung erfordern. Maßgeblich sind dann die Dauer der Pflicht beziehungsweise die einschlägigen Verjährungsfristen.
Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannte Kontaktadresse. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Stand
Stand: 29. August 2026
