Datenschutz
Datenschutzerklärung
Diese Datenschutzerklärung gilt für Mazomenu.com und die zentrale SaaS-Plattform von MAZOBit.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und im Rahmen der Plattform Mazomenu.com ist:
MAZOBit Inhaber: Mazlum Kaya Bannzäunerweg 53 55411 Bingen am Rhein Deutschland Telefon: +49 155 63474338 E-Mail: info@mazomenu.com
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da nach aktuellem Stand keine gesetzliche Verpflichtung hierzu besteht.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, unserer Plattform, unserer vertraglichen Leistungen, der technischen Sicherheit, der Kommunikation mit Interessenten und Kunden sowie zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Rechtsgrundlagen der Verarbeitung sind insbesondere Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung vorliegt, Art. 6 Abs. 1 lit. b DSGVO zur Vertragsanbahnung und Vertragsdurchführung, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen sowie Art. 6 Abs. 1 lit. f DSGVO auf Grundlage unserer berechtigten Interessen an einem sicheren, wirtschaftlichen und funktionalen Betrieb unseres Angebots.
3. Aufruf der Website und Server-Logfiles
Beim Aufruf von Mazomenu.com verarbeitet unser System automatisiert technische Zugriffsdaten, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, Referrer-URL, Browsertyp, Betriebssystem und weitere technisch erforderliche Verbindungsdaten.
Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Gewährleistung der Systemsicherheit, zur Fehleranalyse sowie zur Abwehr missbräuchlicher oder schädlicher Zugriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon oder Kontaktformular kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage und für etwaige Rückfragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
5. Registrierung und Geschäftskundenkonto
Wenn Sie ein Geschäftskundenkonto für die Nutzung von Mazomenu anlegen oder ein SaaS-Paket buchen, verarbeiten wir insbesondere Stammdaten, Unternehmensdaten, Kontaktdaten, Login-Daten, Vertragsdaten, Paketinformationen, Domaininformationen, Zahlungsstatus, Supportanfragen und technische Nutzungsdaten.
Die Verarbeitung erfolgt zur Einrichtung und Verwaltung des Kundenkontos, zur Erbringung der gebuchten Leistungen, zur Kommunikation mit dem Kunden, zur Missbrauchsprävention und zur Durchsetzung oder Abwehr rechtlicher Ansprüche.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
6. Endkundenkonto / zentrales Nutzerkonto
Soweit über Mazomenu ein zentrales Endkundenkonto für die Nutzung von Kundenportalen, Logins, Treuepunkten, Bestellungen, Terminbuchungen oder vergleichbaren Funktionen bereitgestellt wird, verarbeiten wir die hierfür erforderlichen Daten, insbesondere Name, E-Mail-Adresse, Telefonnummer, Login-Daten, Verifizierungsdaten, technische Nutzungsdaten sowie gegebenenfalls Bestellbezüge und Bonusstände.
Diese Endkundenkonten können technisch so ausgestaltet sein, dass ein einmal angelegtes Konto auch bei mehreren an Mazomenu angeschlossenen Kunden-Websites genutzt werden kann. In diesem Umfang verarbeiten wir die Accountdaten in eigener datenschutzrechtlicher Verantwortung zur Bereitstellung und Sicherung des zentralen Kontosystems.
Soweit Bestell-, Buchungs- oder Anfragedaten im Rahmen einer konkreten Bestellung, Buchung oder Anfrage an den jeweiligen Betreiber übermittelt werden, verarbeitet der Betreiber diese Daten in eigener Verantwortung zur Durchführung der Bestellung, Buchung oder Anfrage. Mazomenu ist nicht Verkäufer der bestellten oder angefragten Produkte und Leistungen.
Die hiervon getrennten Mandantenkonten für Geschäftskunden betreffen die Nutzung des Mazomenu-Dashboards zur Verwaltung eigener geschäftlicher Inhalte, Domains, Abonnements, Rechnungen und Konfigurationen. Diese Verarbeitungen erfolgen unabhängig vom zentralen Endkundenkonto.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
7. Verifizierungs- und Passwort-E-Mails
Für Account-Verifizierungen, Passwort-Zurücksetzungen und sonstige systembezogene E-Mails verwenden wir den Dienst Resend.
Die Verarbeitung erfolgt zur sicheren Bereitstellung unseres Login- und Kontosystems.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
8. Zahlungsabwicklung für SaaS-Abonnements
Für die Abwicklung von Zahlungen für unsere SaaS-Abonnements verwenden wir Stripe. Dabei können insbesondere Name, E-Mail-Adresse, Rechnungsdaten, Transaktionsdaten, Zahlungsstatus und gegebenenfalls weitere von Stripe für die Zahlungsabwicklung benötigte Informationen verarbeitet werden.
Mazomenu selbst speichert keine vollständigen Kreditkartendaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
9. Cookies und ähnliche Technologien
Auf Mazomenu.com verwenden wir derzeit ausschließlich technisch notwendige Cookies und vergleichbare Technologien, insbesondere für Login-Sitzungen, Sicherheitsfunktionen, technische Präferenzen und die Verwaltung von Einwilligungsentscheidungen.
Soweit für den Einsatz bestimmter Technologien eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Technisch notwendige Technologien verarbeiten wir auf Grundlage von § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO, soweit dies für die konkrete Plattformnutzung erforderlich ist.
Aktuell setzen wir keine Werbenetzwerke, kein Google Analytics, keine Google Fonts und keine Google Maps ein. Sollte sich dies künftig ändern, werden wir diese Datenschutzerklärung sowie gegebenenfalls unser Einwilligungsmanagement entsprechend anpassen.
10. Hosting, Infrastruktur und Sicherheit
Unsere Plattform und unsere gehosteten Inhalte werden über Infrastruktur von Hetzner betrieben. Zusätzlich können technische Schutz- und Sicherheitsdienste, insbesondere CDN-, Filter- oder Anti-Angriffs-Dienste wie Cloudflare, fallweise oder systembezogen zur Absicherung einzelner Zugriffe, Anwendungen oder Infrastrukturbereiche eingesetzt werden.
Die Verarbeitung erfolgt zur Bereitstellung, Stabilität und Sicherheit unseres Angebots.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO sowie, soweit zur Vertragserfüllung erforderlich, Art. 6 Abs. 1 lit. b DSGVO.
11. Domains und DNS
Für DNS-, Nameserver- oder Domain-bezogene technische Leistungen wird insbesondere Hostinger eingesetzt. Darüber hinaus können kundenspezifische Domains im Einzelfall auch über weitere Vertragspartner oder Provider beschafft oder eingebunden werden. Je nach Einzelfall verarbeiten diese Anbieter technische Verbindungs-, Verwaltungs- oder Konfigurationsdaten.
Soweit wir Domains im Auftrag von Kunden registrieren, beschaffen, hinterlegen oder verwalten, erfolgt die damit verbundene Verarbeitung zur Vertragsdurchführung und technischen Bereitstellung der Domainanbindung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
12. Empfänger personenbezogener Daten
Personenbezogene Daten werden innerhalb unseres Unternehmens nur denjenigen Stellen offengelegt, die sie zur Erfüllung der jeweiligen Zwecke benötigen.
Darüber hinaus können Daten an externe Empfänger übermittelt werden, soweit dies gesetzlich zulässig ist oder für die Leistungserbringung erforderlich ist. Hierzu zählen insbesondere:
- Hetzner als Hosting- und Infrastruktur-Dienstleister,
- Hostinger für DNS-, Nameserver- oder Domain-bezogene Leistungen,
- Resend für transaktionale System-E-Mails,
- Stripe für die Zahlungsabwicklung,
- IT- und Sicherheitsdienstleister, soweit zur Systemabsicherung erforderlich,
- Behörden oder sonstige Stellen, sofern eine gesetzliche Verpflichtung besteht.
13. Auftragsverarbeitung für Geschäftskunden
Soweit wir personenbezogene Daten von Endkunden im Auftrag unserer Geschäftskunden verarbeiten, geschieht dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. In diesen Fällen verarbeiten wir die betreffenden Daten ausschließlich nach den Weisungen des jeweiligen Geschäftskunden, soweit wir nicht aufgrund eigener gesetzlicher Verpflichtungen oder eigener datenschutzrechtlicher Verantwortlichkeit handeln.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Geschäftskundenkonten und die zugehörigen Inhalts- und Vertragsdaten können nach Kündigung zunächst deaktiviert und nach Ablauf angemessener Vorhaltefristen gelöscht werden, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Rechnungs- und steuerrechtlich relevante Daten speichern wir entsprechend den gesetzlichen Aufbewahrungspflichten in der Regel für zehn Jahre.
Accountbezogene Datenexporte können vom Kunden grundsätzlich selbst vorgenommen werden, solange der Account aktiv ist und nicht deaktiviert wurde. Nach Deaktivierung des Accounts oder nach vollständiger Löschung besteht ein Anspruch auf Selbstexport über das Kundenkonto nicht mehr. Etwaige Unterstützungsleistungen im Einzelfall bleiben eine freiwillige Supportleistung.
Wird ein Kundenkonto vollständig gelöscht, werden die zugehörigen aktiven Konto- und Inhaltsdaten grundsätzlich aus dem produktiven System entfernt, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung entgegenstehen.
Rechnungs-, steuer- und handelsrechtlich relevante Daten bleiben von einer solchen Kontolöschung unberührt und werden im Rahmen der gesetzlichen Aufbewahrungspflichten weiter gespeichert.
Sicherungskopien des Gesamtsystems werden automatisiert erstellt, grundsätzlich täglich gesichert und nach einem internen Rotationskonzept vorgehalten. Derzeit erfolgt eine automatisierte Aufbewahrung der VPS-Sicherungen über einen Zeitraum von bis zu sieben Tagen. Eine sofortige Löschung einzelner Datensätze aus bestehenden Sicherungskopien ist technisch nicht in jedem Fall möglich; die vollständige Entfernung erfolgt insoweit durch turnusmäßige Überschreibung oder Löschung der jeweiligen Sicherung.
15. Rechtsgrundlagen bei öffentlichen Kunden-Websites, digitalen Karten und Bestell- oder Buchungsseiten
Mazomenu hostet und betreibt technisch Kunden-Websites, digitale Karten und optionale Bestell- oder Buchungsseiten, die öffentlich aufrufbar und grundsätzlich auch durch Suchmaschinen indexierbar sein können. Für Inhalte, die ein Betreiber dort selbst veröffentlicht, ist grundsätzlich der jeweilige Betreiber verantwortlich. Mazomenu bleibt hiervon unberührt für eigene Datenverarbeitungen im Rahmen der Plattformbereitstellung, Sicherheit und zentraler Systemfunktionen.
16. Drittlandübermittlungen
Bei einzelnen eingesetzten Dienstleistern kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht ausgeschlossen werden, insbesondere wenn Anbieter internationale Infrastruktur oder Konzernstrukturen nutzen.
Soweit eine Drittlandübermittlung erfolgt, achten wir auf geeignete Garantien im Sinne von Art. 44 ff. DSGVO, insbesondere auf Angemessenheitsbeschlüsse oder Standardvertragsklauseln, soweit erforderlich.
17. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Vorschriften das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen.
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
18. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund rechtlicher, technischer oder organisatorischer Änderungen erforderlich wird. Maßgeblich ist die jeweils auf unserer Website veröffentlichte Fassung.
Stand: 26.06.2026 · Mazomenu.com