Datenschutzerklärung

Stand: April 2026

1. Verantwortlicher

Kindergarten Muster
Musterstraße 00, 0000 Stadt

E-Mail: kiga@muster.at
Telefon: 0000 000000

Es wurde kein Datenschutzbeauftragter bestellt.

2. Erhebung und Verarbeitung personenbezogener Daten

Wir erheben und verarbeiten personenbezogene Daten ausschließlich im Rahmen der Nutzung dieser Website zur Essensbestellung.

2.1 Infrastruktur-Logs (Hosting-Anbieter)

Der Hosting-Anbieter verarbeitet auf Netzwerkebene technische anonymisierte Verbindungsdaten, (z. B. IP-Adressen, Zeitstempel). Diese Verarbeitung liegt außerhalb unseres direkten Zugriffs und ist ausschließlich vom Hosting-Anbieter verantwortet.
Rechtsgrundlage und Speicherdauer: richten sich nach den Datenschutzrichtlinien des Hosting-Anbieters (siehe Abschnitt 4).

2.2 Webserver-Logs

Der auf unserem Server betriebene Webserver schreibt bei jedem Seitenaufruf automatisch anonymisierte Zugriffs- und Fehlerprotokolle:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse - Erkennung und Abwehr von Angriffen, technische Fehlerdiagnose).
Speicherdauer: maximal 14 Tage, danach automatische Löschung durch logrotate.

2.3 App-Aktivitätslogs (eingeloggte Benutzer)

Für eingeloggte Benutzer protokolliert die Anwendung sicherheitsrelevante Aktionen (z. B. Anmeldung, Bestelländerungen, Abmeldung). Diese Logs dienen ausschließlich der Nachvollziehbarkeit und IT-Sicherheit des Dienstes.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung - sicherer Betrieb des Essensbestellservices).
Speicherdauer: bis zur Löschung des Benutzerkontos, spätestens nach 1095 Tagen.

2.4 Daten, die Sie aktiv angeben

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung - Erbringung des Essensbestellservices für die Erziehungsberechtigten).

2a. Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies. Es werden keine Tracking-, Werbe- oder Analyse-Cookies eingesetzt. Ein Cookie-Banner ist daher nicht erforderlich.

Name Zweck Speicherdauer Rechtsgrundlage
session
Anmeldestatus
Speichert, ob und als welcher Benutzer Sie eingeloggt sind. Ohne dieses Cookie müssten Sie sich bei jedem Seitenaufruf erneut anmelden. 31 Tage; wird bei Abmeldung oder Inaktivität vorzeitig ungültig. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
session
CSRF-Schutztoken
Im selben Cookie wird ein serverseitig erzeugtes Sicherheitstoken (CSRF-Token) mitgespeichert. Es schützt davor, dass eine fremde Website unbemerkt in Ihrem Namen Aktionen auslösen kann (z. B. eine Bestellung absenden), während Sie eingeloggt sind. Bei jeder sicherheitsrelevanten Aktion prüft der Server, ob das Token gültig ist - nur dann wird die Aktion ausgeführt. 31 Tage; wird bei jedem Login neu erzeugt. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse - IT-Sicherheit)

Da ausschließlich technisch notwendige Cookies gesetzt werden, ist keine gesonderte Einwilligung erforderlich (§ 165 Abs. 3 TKG 2021).

2b. Besonderer Hinweis: Daten von Kindern

Im Rahmen des Essensbestellservices werden auch personenbezogene Daten von minderjährigen Kindern verarbeitet, insbesondere:

Diese Daten werden ausschließlich zur Durchführung des Essensbestellservices verwendet und nicht für andere Zwecke verarbeitet oder an Dritte weitergegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Bestellvertrages zwischen der Einrichtung und den Erziehungsberechtigten). Die Verarbeitung der Kinderdaten erfolgt auf Veranlassung und mit Zustimmung der Erziehungsberechtigten im Zuge der Registrierung durch den Administrator.

Die Daten der Kinder werden nach Beendigung des Betreuungsverhältnisses und Löschung des Eltern-Accounts gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

3. Zweck der Verarbeitung

4. Weitergabe von Daten

Ihre Daten werden grundsätzlich nicht an Dritte weitergegeben. Ausnahme:

Eine Übermittlung personenbezogener Daten in Drittländer außerhalb der EU/des EWR findet nicht statt.

5. Speicherdauer

Hinweis zu gesetzlichen Aufbewahrungspflichten: Soweit Bestelldaten buchführungsrelevante Informationen enthalten (z. B. im Zusammenhang mit Rechnungslegung), werden diese gemäß § 132 BAO und § 212 UGB für mindestens 7 Jahre aufbewahrt. In diesem Fall hat die oben genannte Löschfrist keinen Vorrang vor der gesetzlichen Aufbewahrungspflicht.

6. Ihre Rechte

Sie haben jederzeit folgende Rechte gemäß Art. 15-22 DSGVO:

Zur Ausübung Ihrer Rechte wenden Sie sich an: kiga@muster.at

Beschwerderecht: Sie haben das Recht, sich bei der zuständigen Datenschutzbehörde zu beschweren:
Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42, 1030 Wien
www.dsb.gv.at

7. Automatisierte Entscheidungsfindung und Profiling

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

8. Kontakt

E-Mail: kiga@muster.at
Telefon: 0000 000000

Stand: April 2026