Zurück zu Morcel

Datenschutzerklärung

Wie Morcel personenbezogene Daten erhebt, verwendet, weitergibt und schützt, wenn Sie unsere Website besuchen, ein Konto anlegen oder die Morcel-Speisekarte eines Restaurants ansehen.

Zuletzt aktualisiert: 5. August 2026

Dies ist eine Übersetzung unserer englischsprachigen Richtlinie. Im Falle von Widersprüchen ist die englische Fassung maßgeblich.

01Wer wir sind

Morcel („Morcel“, „wir“) bietet Software, die Restaurantkarten in mobile, an soziale Netzwerke angelehnte Blättererlebnisse verwandelt, die über QR-Codes aufgerufen werden. Diese Erklärung gilt für www.morcel.app, die Morcel-Anwendung und die Gästekarten, die wir im Auftrag von Restaurants hosten.

Wir handeln in zwei unterschiedlichen Rollen, und das ist für Ihre Rechte entscheidend: Gegenüber den Besuchern unserer Website und den Kontoinhabern sind wir Verantwortlicher. Gegenüber den Speisekarteninhalten und Gästeinteraktionen, die einem Morcel nutzenden Restaurant gehören, ist dieses Restaurant der Verantwortliche und wir sind sein Auftragsverarbeiter – wir verarbeiten diese Daten nach seinen Weisungen. Wenn Sie Gast sind und die Löschung von Daten aus der Karte eines bestimmten Restaurants wünschen, wenden Sie sich zuerst an das Restaurant; wir unterstützen es bei der Umsetzung.

Fragen zu dieser Erklärung richten Sie an admin@commissary.app.

02Welche Daten wir erheben

Wir erheben nur, was für den Betrieb des Dienstes erforderlich ist:

  • Kontodaten: Name, E-Mail-Adresse, Passwort (als Hash gespeichert), Restaurantname, Geschäftsadresse, Telefonnummer und bevorzugte Sprache.
  • Speisekarten- und Geschäftsinhalte: alles, was Sie zur Erstellung Ihrer Karte hochladen: Gerichtsnamen, Beschreibungen, Preise, Kategorien, Fotos und Markenelemente.
  • Zahlungsdaten: Tarif, Abrechnungszeitraum, Rechnungen sowie die letzten vier Stellen und das Ablaufdatum Ihrer Karte. Vollständige Kartennummern werden direkt bei unserem Zahlungsdienstleister eingegeben und erreichen die Server von Morcel nie.
  • Interaktionsdaten der Gäste: Wenn ein Gast einen QR-Code scannt, erfassen wir nicht identifizierende Interaktionen wie angesehene Gerichte, Scroll- und Wischverhalten, die verwendete Kartenvorlage und einen grob aus der IP-Adresse abgeleiteten Standort (auf Stadt- oder Regionsebene). Gäste benötigen kein Konto, um eine Karte anzusehen.
  • Geräte- und Protokolldaten: IP-Adresse, Browsertyp und -version, Betriebssystem, verweisende Seite, aufgerufene Seiten und Zeitstempel. Protokolle dienen der Sicherheit, der Fehlersuche und der Missbrauchsprävention.
  • Cookies und ähnliche Technologien: Die vollständige Liste und die Steuerungsmöglichkeiten finden Sie in unserer Cookie-Richtlinie.
  • Kommunikation: Nachrichten, die Sie uns per E-Mail oder über unsere Supportkanäle senden, einschließlich Anhängen.

Besondere Kategorien personenbezogener Daten (Gesundheit, Biometrie, religiöse oder politische Überzeugungen, genaue Standortdaten) erheben wir nicht absichtlich und bitten Sie, solche Daten nicht über Speisekarteninhalte oder Supportnachrichten zu übermitteln.

03Wie wir Daten verwenden

  • Ihr Konto anlegen und verwalten und Sie bei der Anmeldung authentifizieren.
  • Ihre Speisekarten hosten, erzeugen und ausliefern, QR-Codes generieren und die Karten in der bevorzugten Sprache Ihrer Gäste anzeigen.
  • Zahlungen abwickeln, Rechnungen ausstellen und Verlängerungen, Upgrades, Downgrades und Kündigungen verwalten.
  • Support leisten und Ihre Fragen beantworten.
  • Aggregierte Auswertungen für Sie erstellen – etwa welche Gerichte die meiste Aufmerksamkeit erhalten – damit Sie Ihre Karte verbessern können.
  • Den Dienst überwachen, absichern und verbessern, einschließlich Fehlerdiagnose sowie Betrugs- und Missbrauchsprävention.
  • Service- und Transaktionsnachrichten versenden (Rechnungshinweise, Sicherheitswarnungen, wesentliche Änderungen dieser Bedingungen). Dies ist keine Werbung; solange Sie ein Konto haben, können Sie diese Nachrichten nicht abbestellen.
  • Produktneuigkeiten und Werbung versenden, wenn Sie eingewilligt haben oder wir ein berechtigtes Interesse daran haben. Jede Werbe-E-Mail enthält einen Abmeldelink mit einem Klick.
  • Gesetzliche Pflichten erfüllen und unsere Nutzungsbedingungen durchsetzen.

Wir verkaufen keine personenbezogenen Daten und verwenden weder Ihre Speisekarteninhalte noch Gästedaten, um Werbemodelle Dritter zu trainieren.

05Wie wir Daten weitergeben

Wir geben personenbezogene Daten nur in den folgenden Fällen und nur im erforderlichen Umfang weiter:

  • Dienstleister (Auftragsverarbeiter), die vertraglich für uns tätig sind: Cloud-Hosting und Content-Delivery, unser Zahlungsdienstleister, Versand von Transaktions-E-Mails, Fehlerüberwachung, Produktanalyse und Kundensupport-Tools.
  • Analyse- und Werbepartner: Google (Google Analytics 4 und Google Tag Manager) und Meta (Meta Pixel), die wir zur Messung der Leistung unserer Marketing-Website einsetzen. Siehe Abschnitt 06.
  • Ihr Restaurant: Wenn Sie mit einer Karte interagieren, kann das Restaurant, dem sie gehört, die aggregierten Interaktionsdaten dieser Karte einsehen.
  • Berufliche Berater: Steuerberater, Wirtschaftsprüfer und Anwälte, jeweils zur Vertraulichkeit verpflichtet.
  • Recht und Sicherheit: soweit wir gesetzlich zur Offenlegung verpflichtet sind oder die Offenlegung erforderlich ist, um unsere Rechte, Ihre Sicherheit oder die Sicherheit Dritter zu schützen.
  • Unternehmensübergänge: Ist Morcel an einer Fusion, Übernahme, Finanzierung oder einem Verkauf von Vermögenswerten beteiligt, können Daten im Rahmen dieser Transaktion übergehen. Wir informieren Sie, bevor Ihre Daten einer wesentlich anderen Datenschutzerklärung unterliegen.

06Analyse- und Werbewerkzeuge

Unsere Marketing-Website lädt die folgenden Werkzeuge Dritter. Jedes wird von dem genannten Anbieter unter dessen eigener Datenschutzerklärung betrieben:

WerkzeugZweckErklärung des Anbieters
Google Analytics 4Aggregierte Messung von Zugriffen und InteraktionenDatenschutzerklärung von Google
Google Tag ManagerLädt und verwaltet die hier aufgeführten TagsDatenschutzerklärung von Google
Meta PixelMisst die Leistung unserer Anzeigen und die Conversions auf der WebsiteDatenschutzerklärung von Meta
Vercel AnalyticsCookiefreie Messung von Seitenaufrufen und PerformanceDatenschutzerklärung von Vercel

Sie können diese im Browser blockieren oder die Widerspruchsmöglichkeiten aus unserer Cookie-Richtlinie nutzen.

07Internationale Datenübermittlung

Morcel wird über eine global verteilte Infrastruktur ausgeliefert; personenbezogene Daten können daher auch in anderen Ländern als Ihrem verarbeitet werden, einschließlich der USA. Bei Übermittlungen aus dem Vereinigten Königreich oder dem EWR stützen wir uns – sofern vorhanden – auf einen Angemessenheitsbeschluss oder auf die Standardvertragsklauseln der Europäischen Kommission (gegebenenfalls mit dem UK-Addendum), ergänzt um technische Maßnahmen wie Verschlüsselung bei der Übertragung und im Ruhezustand.

Eine Kopie des für einen bestimmten Dienstleister genutzten Übermittlungsmechanismus können Sie unter admin@commissary.app anfordern.

08Wie lange wir Daten speichern

DatenSpeicherdauer
Konto- und SpeisekarteninhalteFür die Laufzeit Ihres Kontos, danach Löschung innerhalb von 90 Tagen nach Schließung
Abrechnungs- und SteuerunterlagenBis zu 10 Jahre, soweit steuerrechtlich vorgeschrieben
Server- und SicherheitsprotokolleBis zu 12 Monate
Interaktionsauswertungen der GästeBis zu 26 Monate, in aggregierter Form
SupportkorrespondenzBis zu 24 Monate nach Schließung des Tickets
WerbekontaktdatenBis zu Ihrer Abmeldung, zuzüglich eines Sperrvermerks, damit wir Sie nicht erneut anschreiben

Backups werden rollierend erneuert; gelöschte Daten können daher noch für eine kurze Zeit in verschlüsselten Backups vorhanden sein, nachdem sie aus den aktiven Systemen entfernt wurden.

09Sicherheit

Wir setzen Verschlüsselung bei der Übertragung (HTTPS/TLS) und im Ruhezustand, gehashte Passwörter, Zugriffsrechte nach dem Prinzip der geringsten Berechtigung sowie Audit-Protokolle für administrative Vorgänge ein. Kartenzahlungsdaten werden ausschließlich von einem PCI-DSS-konformen Zahlungsdienstleister verarbeitet.

Kein System ist vollkommen sicher. Sie sind dafür verantwortlich, Ihre Zugangsdaten vertraulich zu halten, und haften für das Handeln aller Personen, denen Sie Zugriff auf Ihr Konto gewähren. Wenn Sie den Verdacht haben, dass Ihr Konto kompromittiert wurde, oder eine Sicherheitslücke gefunden haben, schreiben Sie uns unverzüglich an admin@commissary.app.

10Ihre Rechte und Wahlmöglichkeiten

Je nach Wohnsitz stehen Ihnen einige oder alle der folgenden Rechte zu:

  • Auskunft: eine Kopie der personenbezogenen Daten erhalten, die wir über Sie speichern.
  • Berichtigung: unrichtige oder unvollständige Daten korrigieren lassen.
  • Löschung: die Löschung von Daten verlangen, für deren Aufbewahrung kein rechtmäßiger Grund mehr besteht.
  • Datenübertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten.
  • Einschränkung und Widerspruch: die Verarbeitung aussetzen lassen oder einer auf berechtigten Interessen gestützten Verarbeitung widersprechen, einschließlich Direktwerbung.
  • Widerruf der Einwilligung: eine Einwilligung jederzeit widerrufen, ohne dass die bereits erfolgte Verarbeitung berührt wird.
  • Keine Benachteiligung: Wir verschlechtern Ihren Dienst nicht, weil Sie ein Datenschutzrecht ausgeübt haben.
  • Widerspruch gegen Verkauf oder Weitergabe: Wir verkaufen keine personenbezogenen Daten und geben sie nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne der CPRA weiter; es gibt daher nichts, dem widersprochen werden müsste. Sollte sich das ändern, stellen wir vorher eine klare Widerspruchsmöglichkeit bereit.

Zur Ausübung dieser Rechte schreiben Sie von der in Ihrem Konto hinterlegten Adresse an admin@commissary.app. Wir antworten innerhalb von 30 Tagen (bzw. 45 Tagen bei CPRA-Anfragen, einmalig verlängerbar, soweit zulässig). Gegebenenfalls müssen wir vorher Ihre Identität prüfen. Sie können einen Bevollmächtigten einschalten; in diesem Fall verlangen wir einen Nachweis der Vollmacht.

Wenn Sie sich im Vereinigten Königreich oder im EWR befinden und mit unserem Umgang mit Ihrer Anfrage nicht zufrieden sind, können Sie sich bei Ihrer Aufsichtsbehörde beschweren – in Deutschland bei der zuständigen Landesdatenschutzbehörde, deren Verzeichnis Sie beim BfDI finden. Wir würden uns freuen, die Sache zuvor gemeinsam mit Ihnen zu klären.

11Datenschutz für Kinder

Morcel ist ein Werkzeug für Unternehmen und richtet sich nicht an Kinder. Wir erheben nicht bewusst personenbezogene Daten von Personen unter 16 Jahren. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, wenden Sie sich an uns; wir löschen sie dann.

12Änderungen dieser Erklärung

Wir können diese Erklärung anpassen, wenn sich der Dienst oder die Rechtslage weiterentwickelt. Das Datum „Zuletzt aktualisiert“ am Anfang dieser Seite gibt stets die aktuelle Fassung an. Bei Änderungen, die Ihre Rechte wesentlich betreffen, informieren wir Kontoinhaber mindestens 14 Tage vor Inkrafttreten per E-Mail oder Hinweis im Produkt.

13Kontakt

Datenschutzfragen, -anfragen und -beschwerden: admin@commissary.app. Bitte schreiben Sie „Datenschutz“ in die Betreffzeile, damit Ihre Nachricht schnell die richtige Person erreicht.

Noch Fragen?

Schreiben Sie uns an admin@commissary.app und wir melden uns bei Ihnen.