VexTable
Zur Startseite ↗

Ihre Daten. Klar erklärt.

Datenschutz

Hier erfahren Sie, welche Daten VexTable verarbeitet, wofür sie benötigt werden und welche Rechte Sie haben.

01 Keine Werbetracker

Keine Analyse-, Marketing- oder Social-Media-Cookies.

02 Lokale Spracheingabe

Audio wird auf dem VexTable-Server verarbeitet und anschließend gelöscht.

03 Hosting bei IONOS

Server und geschäftliche E-Mail werden bei IONOS betrieben.

Datenschutzerklärung

Stand: 1. Juli 2026

01

Verantwortlicher

VexTable – Inhaber Thomas Bernecker
von Degenfeldweg 40
73105 Dürnau
Deutschland

E-Mail: kontakt@vextable.com

02

Hosting und Seitenaufruf

Webseite, Anwendung und geschäftliche E-Mail-Postfächer werden bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, betrieben. Mit IONOS besteht eine Vereinbarung zur Auftragsverarbeitung.

Beim Aufruf der Webseite werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Browser- und Geräteinformationen, Referrer, übertragene Datenmenge und Statuscode gehören. Die Verarbeitung ist erforderlich, um die Webseite auszuliefern, Fehler zu erkennen und Angriffe abzuwehren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb des Angebots. Protokolldaten werden gelöscht, sobald sie für Betrieb und Sicherheit nicht mehr benötigt werden, sofern ein konkreter Vorfall keine längere Aufbewahrung erfordert.

03

Kontakt- und Demo-Anfragen

Wenn Sie das Anfrageformular oder E-Mail verwenden, verarbeiten wir insbesondere Restaurantname, Kontaktperson, E-Mail-Adresse, freiwillige Telefonnummer und Webseite, Öffnungszeiten, Angaben zum bisherigen Reservierungsablauf, gewünschten Start, Nachricht sowie Zeitpunkt und Bearbeitungsstatus.

Wir verwenden diese Angaben zur Beantwortung Ihrer Anfrage und zur Vorbereitung oder Durchführung eines Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Kontaktperson nicht selbst Vertragspartei ist, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO und unserem Interesse an der geschäftlichen Kommunikation.

Entsteht kein Vertragsverhältnis, löschen wir die Anfrage grundsätzlich spätestens sechs Monate nach Abschluss der Bearbeitung, sofern keine gesetzlichen Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.

04

Geschäftskontakte und Direktansprache

Im Rahmen der Geschäftsanbahnung können wir öffentlich zugängliche geschäftliche Kontaktdaten von Restaurants verarbeiten, etwa Restaurantname, Webseite, geschäftliche Kontaktadresse, Ansprechpartner, Quelle und Kommunikationsverlauf. Wir nutzen diese Daten nur für individuell passende geschäftliche Kontaktaufnahme und nur, soweit die jeweilige Ansprache gesetzlich zulässig ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Vertrieb unserer eigenen Leistungen. Sie können dieser Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen. Ein entsprechender Sperrvermerk kann zur dauerhaften Beachtung des Widerspruchs gespeichert bleiben.

05

Reservierungen in der öffentlichen Demo

Der Assistent auf der VexTable-Webseite ist eine Produktdemo. Wenn Sie dort Daten eingeben und eine Reservierung bestätigen, können Name, Telefonnummer oder E-Mail-Adresse, Datum, Uhrzeit, Personenzahl, besondere Wünsche, Stornierungsstatus und Erstellungszeitpunkt gespeichert werden.

Bitte verwenden Sie in der Demo möglichst keine echten personenbezogenen oder sensiblen Daten. Die Verarbeitung erfolgt zur Durchführung des von Ihnen angeforderten Tests auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsmaßnahmen beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

Demo-Daten werden gelöscht, sobald sie für Test, Fehleranalyse und Missbrauchsschutz nicht mehr erforderlich sind. Dabei gelten die unter „Speicherdauer“ beschriebenen Höchstfristen.

06

Reservierungen bei Restaurants

Wird VexTable auf der Webseite eines Restaurants eingesetzt, entscheidet das jeweilige Restaurant über Zweck und Mittel der Verarbeitung der Reservierungsdaten. Das Restaurant ist dann datenschutzrechtlich Verantwortlicher. VexTable verarbeitet die Daten auf Grundlage einer Vereinbarung nach Art. 28 DSGVO als Auftragsverarbeiter.

Verarbeitet werden je nach Eingabe Name, Kontaktmöglichkeit, Datum, Uhrzeit, Personenzahl, besondere Wünsche, Stornierungsstatus und technische Informationen. Datenschutzanfragen zu einer konkreten Restaurantreservierung richten Sie bitte zunächst an das jeweilige Restaurant.

07

Freiwillige Spracheingabe

Die Spracheingabe wird nur aktiviert, wenn Sie die Mikrofontaste betätigen und den Zugriff im Browser erlauben. Die kurze Aufnahme wird verschlüsselt an den VexTable-Server übertragen und dort mit einem lokal betriebenen Spracherkennungsmodell in Text umgewandelt. Es wird kein Windows-Diktierdienst und derzeit kein externer Cloud-Spracherkennungsdienst verwendet.

Die temporäre Audiodatei wird nach erfolgreicher Verarbeitung, Abbruch oder Fehler gelöscht. Der erkannte Text wird wie eine eingetippte Nachricht verarbeitet. Dauerhaft gespeichert werden nur Angaben, die in eine bestätigte Reservierung übernommen werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Spracheingabe ist freiwillig; die Reservierung kann vollständig per Tastatur durchgeführt werden.

07A

Optionales KI-Sprachverständnis

Wenn diese Funktion für das jeweilige Restaurant aktiviert ist, kann VexTable den Text einzelner Nachrichten über die Programmierschnittstelle von OpenAI verarbeiten lassen. Zweck ist ausschließlich, unklare Formulierungen und Rechtschreib- oder Spracherkennungsfehler bei Datum, Uhrzeit, Personenzahl sowie einfachen Restaurantfragen besser zu verstehen. Die Prüfung von Öffnungszeiten und Kapazität, die Bestätigung und das Speichern der Reservierung erfolgen weiterhin im VexTable-System.

Audioaufnahmen werden nicht an OpenAI übertragen. Schritte zur Eingabe von Name, Kontaktmöglichkeit, besonderen Wünschen und Buchungsbestätigung sind von der KI-Verarbeitung ausgeschlossen. Erkannte E-Mail-Adressen und Telefonnummern werden vor der Übermittlung nach Möglichkeit entfernt. Da Gäste personenbezogene Angaben auch an anderer Stelle in freien Text schreiben können, lässt sich eine unbeabsichtigte Übermittlung im Einzelfall nicht vollständig ausschließen.

Dienstleister ist OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. OpenAI verarbeitet API-Daten nach eigener Angabe standardmäßig nicht zum Training seiner Modelle. Für Missbrauchs- und Sicherheitskontrollen können Inhalte und Metadaten standardmäßig bis zu 30 Tage aufbewahrt werden, soweit keine abweichenden Datenkontrollen vereinbart wurden. VexTable fordert mit store=false keine dauerhafte Speicherung des Antwortobjekts an.

Die Verarbeitung erfolgt zur Durchführung der angeforderten Reservierung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. OpenAI wird vor produktiver Nutzung vertraglich als Auftragsverarbeiter beziehungsweise Unterauftragsverarbeiter eingebunden. Soweit Daten außerhalb des EWR verarbeitet werden, stützt OpenAI die Übermittlung nach seinen Vertragsbedingungen insbesondere auf EU-Standardvertragsklauseln oder einen Angemessenheitsbeschluss.

07B

Schutz vor automatisierten Buchungen

VexTable begrenzt Anfragen und Reservierungsbestätigungen anhand kurzzeitiger technischer Merkmale. Dafür werden insbesondere gekürzte beziehungsweise mit einem geheimen Schlüssel gehashte Kennungen aus IP-Adresse, Restaurant und Kontaktangabe sowie Zeitfenster und Zähler verarbeitet. Die gespeicherten Hashwerte dienen ausschließlich der Missbrauchsabwehr und werden regelmäßig bereinigt.

Wenn Cloudflare Turnstile aktiviert ist, wird vor der endgültigen Reservierungsbestätigung zusätzlich geprüft, ob die Anfrage wahrscheinlich von einem Menschen stammt. Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA. Dabei verarbeitet Cloudflare nach eigenen Angaben insbesondere IP-Adresse, TLS-Fingerabdruck, Browserkennung, öffentlichen Seitenschlüssel und Herkunftsseite. Reservierungsinhalt, Name und Kontaktangabe werden nicht an Turnstile übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und dasjenige des Restaurants liegen im Schutz vor Scheinreservierungen, automatisierten Angriffen und unkontrollierten Kosten. Cloudflare wird vor Aktivierung vertraglich eingebunden. Für Übermittlungen in Drittländer gelten nach den Cloudflare-Vertragsbedingungen insbesondere EU-Standardvertragsklauseln.

08

E-Mail-Benachrichtigungen

Bei einer bestätigten Reservierung kann VexTable eine Nachricht an das Restaurant und – wenn eine E-Mail-Adresse angegeben wurde – eine Bestätigung mit Stornierungslink an den Gast senden. Der Versand erfolgt über E-Mail-Dienste der IONOS SE.

Die Verarbeitung erfolgt zur Abwicklung der Reservierung gemäß Art. 6 Abs. 1 lit. b DSGVO. Für sonstige geschäftliche Kommunikation gelten die unter „Kontakt- und Demo-Anfragen“ genannten Rechtsgrundlagen.

09

Administrationskonto und Cookies

Die öffentliche VexTable-Webseite verwendet keine Analyse-, Werbe- oder Social-Media-Cookies. Bei aktiviertem Cloudflare Turnstile können technisch erforderliche Sicherheitssignale beziehungsweise kurzlebige Kennungen verarbeitet werden, um Menschen von automatisierten Angriffen zu unterscheiden; sie werden nicht für VexTable-Werbung eingesetzt. Nach einer erfolgreichen Anmeldung im geschützten Administrationsbereich wird das technisch erforderliche Cookie tp_session gesetzt. Es enthält einen zufälligen Sitzungsschlüssel und ist mit HttpOnly, Secure und SameSite=Strict geschützt. Die Sitzung läuft nach acht Stunden ab.

Das Cookie ist für den ausdrücklich gewünschten Anmeldedienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die anschließende Verarbeitung beruht je nach Konto auf Art. 6 Abs. 1 lit. b oder f DSGVO.

10

Sicherheit und Protokollierung

Im geschützten Bereich werden sicherheitsrelevante Vorgänge protokolliert. Dazu können Benutzername, Rolle, Aktion, betroffener Datensatz, IP-Adresse, Zeitpunkt und technische Zusatzinformationen gehören. Das Protokoll dient der Missbrauchserkennung, Fehleranalyse und Nachvollziehbarkeit wichtiger Änderungen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Sicherheit und Integrität des Dienstes. Zusätzlich verwenden wir unter anderem TLS-Verschlüsselung, Zugriffstrennung, Passwort-Hashing, CSRF-Schutz, Sicherheitsheader und Zugriffsbeschränkungen.

11

Empfänger und Drittlandübermittlung

Personenbezogene Daten erhalten nur Stellen, die sie für die beschriebenen Zwecke benötigen. Dazu gehören das jeweils gebuchte Restaurant, die IONOS SE als Hosting- und E-Mail-Dienstleister, nur bei aktivem KI-Sprachverständnis OpenAI Ireland Ltd. und nur bei aktiver Bot-Prüfung Cloudflare, Inc. Weitere Dienstleister werden nur eingesetzt, wenn sie vertraglich und datenschutzrechtlich eingebunden wurden.

Soweit ein Dienstleister verbundene Unternehmen oder Unterauftragnehmer in Drittländern einsetzt, erfolgt die Übermittlung nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder von EU-Standardvertragsklauseln.

12

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck, die Vertragserfüllung, Systemsicherheit oder gesetzliche Nachweis- und Aufbewahrungspflichten erforderlich sind.

  • Login-Sitzungen laufen nach acht Stunden ab und werden anschließend bereinigt.
  • Temporäre Audiodateien werden unmittelbar nach der Spracherkennung gelöscht.
  • Technische Missbrauchszähler werden regelmäßig bereinigt; die darin verwendeten IP- und Kontaktkennungen werden nur gehasht gespeichert.
  • Nicht in einen Vertrag überführte Anfragen werden grundsätzlich spätestens sechs Monate nach Abschluss der Bearbeitung gelöscht.
  • Reservierungen werden nach Weisung des verantwortlichen Restaurants und standardmäßig spätestens zwölf Monate nach dem Reservierungstag gelöscht, sofern keine berechtigten oder gesetzlichen Gründe entgegenstehen.
  • Sicherheitsprotokolle werden nur so lange aufbewahrt, wie dies für Sicherheit und Nachvollziehbarkeit erforderlich ist, regelmäßig höchstens 24 Monate.

Sicherungskopien sind besonders geschützt. Löschungen aus dem Produktivsystem wirken mit der regelmäßigen Ersetzung der Sicherungskopien auch in den Backups.

13

Ihre Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte schreiben Sie an kontakt@vextable.com. Bei Reservierungen über ein Restaurant kann eine Zuordnung zum verantwortlichen Restaurant erforderlich sein.

Widerspruch gegen Direktwerbung

Sie können der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung jederzeit widersprechen. Nach Ihrem Widerspruch verwenden wir die Daten nicht mehr zu diesem Zweck.

14

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz von VexTable ist insbesondere zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
www.baden-wuerttemberg.datenschutz.de

15

Automatisierte Prüfungen

VexTable prüft anhand der vom Restaurant hinterlegten Regeln automatisch Öffnungszeiten und verfügbare Kapazität. Eine Reservierungszeit außerhalb dieser Regeln kann abgelehnt werden. Eine darüber hinausgehende automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung sowie Profiling finden nicht statt.

16

Aktualisierung dieser Erklärung

Wir aktualisieren diese Datenschutzerklärung, wenn Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen geändert werden. Maßgeblich ist die jeweils auf dieser Webseite veröffentlichte Fassung.

← Zurück zu VexTable
VexTable
Startseite Impressum Datenschutz