Mini & Mokka

Rechtliches

Datenschutz­erklärung

Bitte prüfen und ausfüllen

Diese Vorlage deckt die Standardfälle dieser Website ab. Ersetzt alle markierten Stellen und lasst den Text vor dem Livegang von einer Person mit Rechtskenntnis prüfen — insbesondere die Angaben zum Hosting.

1 · Verantwortliche Stelle

Mini & Mokka — Eltern-Kind-Café
Bilal Nebali
Brockhauser Weg 37, 58507 Lüdenscheid
Telefon: 02351 / 66 410 10
E-Mail: E-Mail-Adresse eintragen

2 · Zugriffsdaten / Server-Logfiles

Beim Aufruf dieser Website werden durch den Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles gespeichert: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage und IP-Adresse.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Der Betreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Sicherheit seiner Website. Die Daten werden nach Speicherdauer des Hosters eintragen, z. B. 7 Tage gelöscht.

Hosting-Anbieter: Name und Anschrift des Hosters eintragen

3 · Nur technisch notwendige Cookies, keine Analyse

Es werden kein Tracking, keine Analyse-Software und keine Werbe-Technologien eingesetzt, und es werden keine Nutzungsprofile erstellt. Wir setzen ausschließlich technisch notwendige Cookies: für die Anmeldung in der Familien-App bzw. Team-App (mm_konto, mm_team) und für die Stempelkarte auf eurem Gerät, wenn ihr die App ohne Konto nutzt (mm_karte). Sie enthalten nur eine zufällige Kennung, sind für Skripte nicht lesbar und werden nicht an Dritte übertragen.

Ein Cookie-Banner ist deshalb nicht erforderlich: Nach § 25 Abs. 2 Nr. 2 TDDDG braucht es für unbedingt erforderliche Cookies, ohne die ein von euch ausdrücklich gewünschter Dienst (Anmeldung, Stempelkarte) nicht funktioniert, keine Einwilligung.

4 · Schriftarten — lokal eingebunden

Die verwendeten Schriften (Fraunces, Nunito und Caveat, jeweils SIL Open Font License 1.1) liegen direkt auf unserem eigenen Server unter . Es wird keine Verbindung zu Google Fonts oder einem anderen Content-Delivery-Netzwerk aufgebaut. Eure IP-Adresse wird dabei an keinen Dritten übertragen.

5 · Keine externen Einbindungen

Diese Website lädt keinerlei Inhalte von fremden Servern: keine externen Skripte, keine Web-Fonts von Dritten, keine eingebetteten Karten, keine Videos, keine Social-Media-Plugins und keine Zählpixel. Beim Aufruf der Seite entsteht deshalb ausschließlich eine Verbindung zu unserem eigenen Webspace.

6 · Kontaktaufnahme

Wenn ihr uns telefonisch oder per E-Mail kontaktiert, werden eure Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO. Die Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

7 · Online-Reservierung

Wenn ihr über unsere Website reserviert, speichern wir die Angaben aus dem Formular: Name, E-Mail-Adresse, Telefonnummer, gewünschter Termin, Anzahl der Personen, gewähltes Angebot bzw. Paket sowie eure Notiz. Diese Daten liegen ausschließlich auf unserem eigenen Webspace und werden nur zur Abwicklung der Reservierung genutzt — zur Bestätigung, für Rückfragen und um euch am Tag des Besuchs zuordnen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen).

Eine Bestätigung per E-Mail erhaltet ihr nur, wenn ihr eine E-Mail-Adresse angegeben habt. Namen und Kontaktdaten aus Reservierungen löschen wir automatisch 90 Tage nach dem Besuchstermin, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Es findet keine Weitergabe an Dritte statt. Über den Link in eurer Bestätigung könnt ihr jederzeit umbuchen oder absagen.

Erinnerungen und Nachfragen: Wir schicken euch am Vortag eine Erinnerung und – falls ihr deutlich später als gebucht noch nicht da seid – eine kurze Nachfrage, ob ihr noch kommt. Nach dem Besuch fragen wir einmal, wie es euch gefallen hat. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Abwicklung der Reservierung, faire Vergabe knapper Plätze). Warteliste: Tragt ihr euch ein, speichern wir Name, E-Mail, Wunschtermin und Personenzahl, bis der Termin vorbei ist.

8 · Familien-App (Stempelkarte, Events, Benachrichtigungen)

Unsere App läuft im Browser und lässt sich auf den Startbildschirm legen. Es gibt kein Konto und kein Passwort.

  • Konto (freiwillig): Wer Mitglied wird, legt einen Benutzernamen, eine E-Mail-Adresse und ein Passwort fest (gespeichert nur als verschlüsselter Hash). Dazu kommen freiwillig der Familienname, eine Telefonnummer und die Kinder (Vorname, Geburtstag, Allergien). Diese Angaben sehen alle Personen, die ihr in eure Familie einladet. Wir nutzen sie, um Reservierungen vorzufüllen, eure Stempel auf allen Geräten bereitzuhalten und Gutscheine (z. B. zum Geburtstag) zu vergeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag für das kostenlose Mitgliederprogramm). Euer Konto könnt ihr jederzeit in der App löschen; die Daten werden dann sofort entfernt. Eine Anmeldung bleibt bis zu ein Jahr auf dem Gerät aktiv.
  • Stempelkarte: Wir speichern eine zufällige Kartennummer, eure Stempel, Gutscheine und den Verlauf (wann gestempelt bzw. eingelöst wurde). Ohne Konto ist die Karte nur an euer Gerät gebunden und enthält keinen Namen. Mit Konto gehört sie zu eurer Familie. Gebt ihr Geburtstage eurer Kinder an, übertragen wir nur Tag und Monat, um euch einen Geburtstags-Gutschein zu schenken.
  • Ohne Konto: Kontaktdaten, die ihr in der App für Reservierungen hinterlegt, bleiben ausschließlich im Speicher eures Geräts.
  • Event-Anmeldungen: Name, E-Mail oder Telefon und Personenzahl – nur für das jeweilige Event. Nach Ablauf der Löschfrist werden die Angaben anonymisiert.
  • Kindergeburtstag – Einladung & Zusagen: Gäste können über den Einladungslink zu- oder absagen. Wir speichern den Namen des eingeladenen Kindes, die Zahl der Begleitpersonen, eine optionale Nachricht und freiwillige Angaben zu Allergien. Allergie-Angaben sind Gesundheitsdaten; wir verarbeiten sie nur mit eurer Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), ausschließlich für diese Feier, und löschen alle Antworten mit Ablauf der Löschfrist.
  • Benachrichtigungen (Push): Nur wenn ihr sie einschaltet. Euer Browser vergibt dafür eine Adresse beim Push-Dienst seines Herstellers (z. B. Google, Apple oder Mozilla). Der Inhalt der Benachrichtigung wird dabei Ende-zu-Ende verschlüsselt übertragen – der Push-Dienst kann ihn nicht lesen. Abschalten geht jederzeit in der App. Rechtsgrundlage ist eure Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Newsletter: Nur mit Bestätigung per E-Mail (Double-Opt-in). Abmelden ist jederzeit über den Link in jeder Ausgabe möglich.

Unter Mehr → Meine Daten seht ihr in der App, was gespeichert ist, könnt es als Datei herunterladen und eure Stempelkarte mit einem Tipp löschen. Die App speichert technisch notwendige Angaben in Cookies (siehe Abschnitt 3) und im Speicher eures Browsers (Service Worker für die Offline-Nutzung) – das sind keine Tracking-Cookies, und es werden keine Daten an Analyse- oder Werbedienste übertragen.

9 · Verlinkung sozialer Netzwerke

Auf dieser Website sind Instagram und Facebook lediglich verlinkt. Es sind keine Social-Plugins eingebunden — es findet also keine Datenübertragung an Meta statt, solange ihr die Links nicht anklickt. Beim Anklicken gelten die Datenschutzbestimmungen des jeweiligen Anbieters.

10 · Kartenlink zu Google Maps

Die Anfahrt ist als reiner Link zu Google Maps umgesetzt, keine eingebettete Karte. Es werden also erst beim Klick Daten an Google übertragen.

11 · Eure Rechte

  • Auskunft über die gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

12 · SSL-/TLS-Verschlüsselung

Diese Seite sollte ausschließlich über eine verschlüsselte HTTPS-Verbindung ausgeliefert werden. Ihr erkennt das am Schloss-Symbol in der Adresszeile eures Browsers.

Stand: Datum eintragen