Zum Inhalt springen

Rechtliches

Datenschutzerklärung

Wie wir auf sushiflotte.de mit personenbezogenen Daten umgehen. Kurz gesagt: keine Cookies, kein Tracking, Daten nur für deine Anfrage.

Stand: 04.10.2026

Verantwortlicher und Kontakt

Verantwortlich für den Betrieb dieser Website und für die Entgegennahme und Vermittlung der Anfragen ist Michele Esposito, Smaragdstraße 18, 80995 München, E-Mail: michele.esposito.business@gmail.com. „Wir“ und „uns“ beziehen sich in dieser Erklärung auf die Website und die Anfragevermittlung, soweit nicht ausdrücklich ein anderer Verantwortlicher genannt ist.

Anbieter der Catering-Leistungen ist Yuma Sushi & Tapas, Friedhofstraße 19, 73430 Aalen, E-Mail: info@yuma-sushi.de. Für die weitere Verarbeitung der an Yuma weitergegebenen Anfragen zur Angebotserstellung und zur Durchführung des Caterings ist Yuma eigenständig verantwortlich. Dafür gelten die Datenschutzhinweise von Yuma (öffnet in neuem Tab). Michele Esposito ist nicht Inhaber des Catering-Unternehmens.

Hosting und Server-Logs

Diese Website wird bei Vercel Inc. (USA) gehostet. Die serverseitigen Funktionen der Website, auch die Verarbeitung des Anfrageformulars, laufen in der Region Frankfurt am Main. Beim Aufruf der Website erfasst Vercel technisch notwendige Daten in Server-Logs: IP-Adresse, Zeitstempel, angeforderte Ressource sowie Browser- und Gerätekennung.

Das dient der Auslieferung der Website, ihrer Stabilität und ihrer Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb). Die Speicherdauer richtet sich nach diesem Betriebs- und Sicherheitszweck und nach den Einstellungen bei Vercel. Protokolle, die zur Aufklärung eines konkreten Sicherheitsvorfalls nötig sind, können für die Dauer der Untersuchung aufbewahrt werden. Mit Vercel besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Vercel hat seinen Sitz in den USA. Auch bei einer Verarbeitung in Frankfurt lässt sich ein Zugriff aus den USA, etwa durch Support-Zugriffe, nicht ausschließen. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO) und, soweit dieser nicht greift, auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Informationen zu den Garantien kannst du bei uns anfordern.

Anfrageformular

Über das Anfrageformular erheben wir folgende Angaben:

  • Anlass der Veranstaltung
  • Region beziehungsweise Postleitzahl des Veranstaltungsorts
  • Wunschdatum und Gästezahl
  • gewünschtes Format
  • Ernährungswünsche, nur aggregiert als Anzahl (zum Beispiel die Anzahl der Reisbowls ohne Fisch), ohne Namen einzelner Gäste
  • Name und E-Mail-Adresse
  • Telefonnummer (freiwillig)
  • Firma (freiwillig)
  • deine Nachricht

Bitte gib im Nachrichtenfeld keine Gesundheitsdaten und keine Namen einzelner Gäste an. Für Ernährungswünsche genügt die Anzahl.

Zweck und Weitergabe

Wir verwenden die Angaben, um deine Anfrage zu bearbeiten, Rückfragen zu stellen und die Anfrage an Yuma zu vermitteln. Die für das Angebot erforderlichen Angaben geben wir an Yuma Sushi & Tapas weiter. Yuma prüft die Verfügbarkeit, erstellt das Angebot und führt gebuchte Leistungen aus. Wir senden dir nur E-Mails, die zur Bearbeitung deiner Anfrage gehören, also Bestätigung, Angebot und Rückfragen. Werbung oder Newsletter versenden wir nicht.

Technische Angaben in der internen Anfrage-Mail

Die interne Mail, mit der deine Anfrage in unserem Postfach ankommt, enthält neben deinen Angaben die IP-Adresse, mit der die Anfrage abgesendet wurde, die Browser-Kennung (User-Agent), den Zeitstempel und die aufgerufene Seite. Das dient der Missbrauchsanalyse, etwa um wiederholte unerwünschte Anfragen nachzuvollziehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz des Formulars vor Missbrauch. Die Mail wird, wie alle E-Mails zu deiner Anfrage, von Brevo als Auftragsverarbeiter zugestellt (Abschnitt „E-Mail-Versand über Brevo“). Die technischen Angaben stehen nur in dieser internen Mail, nicht in der Bestätigung an dich. Wir bewahren sie zusammen mit der Anfrage im Postfach auf; es gilt die Speicherdauer unten.

Rechtsgrundlage

Die Bearbeitung deiner Anfrage erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen vor Vertragsschluss auf deine Anfrage). Fragst du als Ansprechperson für ein Unternehmen oder eine Organisation an, verarbeiten wir deine beruflichen Kontaktdaten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Bearbeitung deiner Anfrage.

Erforderliche Angaben

Ohne Name und E-Mail-Adresse können wir deine Anfrage nicht beantworten. Welche weiteren Felder erforderlich sind, ist im Formular gekennzeichnet. Eine gesetzliche oder vertragliche Pflicht, uns Daten bereitzustellen, besteht nicht (Art. 13 Abs. 2 lit. e DSGVO).

Schnellstart

Nutzt du das Schnellstart-Formular, werden Gästezahl, Datum und Postleitzahl als Teil der Adresse (URL) an die Anfrageseite übergeben. Kontaktdaten sind darin nicht enthalten. Die Parameter können in den Server-Logs erscheinen (siehe Abschnitt „Hosting und Server-Logs“).

Speicherdauer

Anfragen, die nicht zu einem Auftrag führen, löschen wir spätestens 12 Monate nach dem letzten Kontakt. Kommt ein Auftrag zustande, speichert Yuma die Daten als Vertragspartner nach den gesetzlichen Aufbewahrungspflichten; dafür gelten die Datenschutzhinweise von Yuma.

E-Mail-Versand über Brevo

Für den Versand der E-Mails zu deiner Anfrage nutzen wir Brevo, einen Dienst der Sendinblue SAS, Paris, Frankreich. Das betrifft die Zustellung der Anfrage an unser Postfach und die Bestätigung an dich. Brevo verarbeitet dabei die Inhalte dieser E-Mails, insbesondere deine Angaben aus dem Formular, in unserem Auftrag (Art. 28 DSGVO). Der Anbieter hat seinen Sitz in der EU.

Der Versand dient der Bearbeitung deiner Anfrage und beruht auf Art. 6 Abs. 1 lit. b DSGVO, bei beruflichen Kontaktdaten auf Art. 6 Abs. 1 lit. f DSGVO (zuverlässige Zustellung der Anfrage).

Die interne Anfrage-Mail an unser Postfach enthält zusätzlich technische Angaben (siehe Abschnitt „Anfrageformular“, Unterabschnitt „Technische Angaben in der internen Anfrage-Mail“). Auch sie läuft über Brevo.

Spam-Schutz ohne Cookies

Das Formular schützen wir mit Maßnahmen vor automatisierten Anfragen, die ohne Cookies und ohne Dienste Dritter auskommen:

  • Honeypot: ein Feld, das für Menschen unsichtbar ist und nur von Programmen ausgefüllt wird.
  • Zeitprüfung: Beim Aufruf der Anfrageseite fügt unser Server dem Formular einen signierten Zeitstempel hinzu, nämlich den Zeitpunkt des Aufrufs. Beim Absenden prüfen wir, ob zwischen Aufruf und Absenden eine plausible Zeit liegt und ob die Signatur stimmt. Der Zeitstempel ist nicht mit dir als Person verknüpft, wird weder in einem Cookie noch im Local Storage gespeichert und nicht an Dritte übertragen.
  • Rate-Limit: Wir begrenzen, wie oft von einer IP-Adresse in kurzer Zeit Anfragen abgesendet werden können. IPv6-Adressen fassen wir dafür auf das zugehörige Netz (/64) zusammen. Dafür wird die IP-Adresse 15 Minuten lang im Arbeitsspeicher des Servers verarbeitet und nicht dauerhaft gespeichert.
  • Begrenzung der Bestätigungen: Damit niemand fremde Adressen mit Bestätigungsmails überhäuft, senden wir an dieselbe E-Mail-Adresse nur wenige Bestätigungen pro Tag. Dafür speichern wir die Adresse nicht im Klartext, sondern nur als mit einem geheimen Schlüssel gebildeten Hash-Wert (HMAC), der sich nicht zurückrechnen lässt. Er liegt 24 Stunden im Arbeitsspeicher des Servers.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz des Formulars und der Website vor Missbrauch.

Schriftarten

Die Schriftarten dieser Website sind lokal eingebunden und werden mit der Website selbst ausgeliefert. Beim Aufruf wird keine Verbindung zu Servern von Google oder anderen Schriftanbietern aufgebaut, und es werden keine Daten dorthin übertragen.

Keine Cookies, kein Tracking

Diese Website setzt keine Cookies. Sie nutzt keine Analyse-, Statistik- oder Marketingdienste und keine Tracking-Pixel. Inhalte, Schriftarten und Skripte kommen von der Website selbst.

Speicherung auf deinem Gerät

Nur der Anfrage-Konfigurator speichert etwas in deinem Browser: Er legt deine bisherigen Eingaben und den Schritt, bei dem du gerade bist, im Session Storage ab (Schlüssel „sushiflotte-anfrage“). So bleiben sie erhalten, wenn du zwischendurch eine andere Seite dieser Website aufrufst. Die Daten bleiben auf deinem Gerät und werden nicht an uns übertragen, bevor du die Anfrage absendest. Sie werden gelöscht, sobald du den Tab schließt oder die Anfrage erfolgreich absendest. Du kannst sie außerdem jederzeit über die Einstellungen deines Browsers löschen.

Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG: Die Speicherung ist unbedingt erforderlich, damit der Konfigurator, den du ausdrücklich nutzt, deine Eingaben behalten kann. Eine Einwilligung ist dafür nicht nötig. Cookies und Tracking sind damit nicht verbunden.

Warum es keinen Cookie-Banner gibt

Eine Einwilligung nach § 25 Abs. 1 TDDDG ist nur nötig, wenn Informationen im Endgerät gespeichert oder von dort abgerufen werden, die nicht unbedingt erforderlich sind. Das ist hier nicht der Fall. Beim bloßen Aufruf übertragen wir außerdem keine Daten an Dritte, für die du einwilligen müsstest. Die Server-Logs des Hostings (Abschnitt „Hosting und Server-Logs“) fallen unabhängig davon an. Deshalb gibt es auf dieser Website keinen Cookie-Banner.

Deine Rechte

Soweit wir Verantwortliche sind, hast du das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Wende dich dafür formlos an michele.esposito.business@gmail.com. Für Daten, die Yuma als eigenständig Verantwortlicher verarbeitet, erreichst du Yuma unter info@yuma-sushi.de.

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist, weil der Betreiber der Website in Bayern sitzt, das Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Internet: lda.bayern.de (öffnet in neuem Tab). Du kannst dich auch an die Aufsichtsbehörde an deinem Wohnort wenden.

Aktualität dieser Erklärung

Diese Erklärung hat den Stand 04.10.2026. Wir passen sie an, wenn sich die Technik dieser Website, das Angebot oder die Rechtslage ändern. Die jeweils aktuelle Fassung steht auf dieser Seite.

Anfrage starten

Unverbindlich · Angebot in 24 h