Diese Hinweise beschreiben die Datenverarbeitung beim Besuch von il-dottore.net sowie bei Kontakt- und Reservierungsanfragen.
Verantwortlicher
ASEF Gastronomie GmbH
Kaiserjägerstraße 1
6020 Innsbruck
Österreich
E-Mail: ![]()
Bereitstellung der Website und Serverprotokolle
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Referrer sowie Browser- und Betriebssysteminformationen gehören. Die Daten dienen dem sicheren und stabilen Betrieb der Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren und zuverlässigen Webangebot. Unser Hosting-Auftragsverarbeiter ist hosttech GmbH, Seestrasse 15a, 8805 Richterswil, Schweiz. Die Schweiz ist von der Europäischen Kommission als Staat mit angemessenem Datenschutzniveau anerkannt.
hosttech speichert Zugriffsprotokolle für Sicherheit und Stabilität bis zu deren automatischer Löschung. Eine konkrete Regelfrist veröffentlicht der Anbieter nicht. Bei einem Sicherheitsvorfall dürfen erforderliche Einträge bis zu dessen vollständiger Klärung aufbewahrt werden.
Technisch notwendige Sitzung
Die Anwendung setzt auf Formular- und Administrationsseiten ein technisch notwendiges Sitzungscookie, um Formulare gegen Missbrauch zu schützen, Eingabefehler anzuzeigen und den geschützten Administrationsbereich zu betreiben. Das Cookie wird nicht für Werbung oder Reichweitenmessung verwendet und endet mit der Browsersitzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sicheren Bereitstellung der Formulare und des Administrationsbereichs.
Kontakt- und Reservierungsanfragen
Bei einer Kontaktanfrage verarbeiten wir Name, E-Mail-Adresse, Telefonnummer, einen optionalen Betreff und Ihre Nachricht. Bei einer Reservierungsanfrage verarbeiten wir außerdem Restaurant, Datum, Uhrzeit und Personenzahl. Die Angaben werden per E-Mail an den konfigurierten Restaurant-Empfänger und einen zusätzlichen Blindkopie-Empfänger übermittelt und ausschließlich zur Bearbeitung der jeweiligen Anfrage verwendet. Kontaktanfragen verbleiben in den Postfächern der Empfänger. Reservierungsanfragen werden zusätzlich in der Anwendung gespeichert, damit sie im geschützten Administrationsbereich als offen, bestätigt, abgesagt oder nach Ablauf unbeantwortet archiviert verwaltet werden können. Dabei speichern wir auch eine optionale Nachricht des Restaurants sowie Zeitpunkt und Art der Bearbeitung.
Die Restaurant-E-Mail zu einer neuen Reservierungsanfrage enthält einen Bestätigungslink. Dafür erzeugt die Anwendung einen zufälligen, nur für diese Anfrage bestimmten Token und speichert ausschließlich dessen SHA-256-Hash. Der Link ist nur bei einer noch offenen Anfrage, höchstens sieben Tage und nie über den Beginn des angefragten Reservierungstermins hinaus gültig. Nach dem Öffnen werden die Reservierungsdaten zunächst zur Prüfung angezeigt; erst eine zweite, sitzungsgebundene und CSRF-geschützte Bestätigung löst die Bestätigungs-E-Mail an den Gast aus. Bestätigungs- und Verwaltungslinks für das Restaurant werden nicht in E-Mails an Gäste aufgenommen.
Im Administrationsbereich kann das Restaurant eine offene Anfrage bestätigen oder eine offene beziehungsweise bereits bestätigte Reservierung absagen. Der Gast erhält die entsprechende Bestätigungs- oder Absage-E-Mail; eine optionale Nachricht des Restaurants wird darin mitgesendet. Nach dem Reservierungstermin kann ein noch ausstehender oder fehlgeschlagener E-Mail-Versand ohne nachträgliche Nachricht abgeschlossen werden; auch dieser Bearbeitungsstatus wird gespeichert. Unsere Löschrichtlinie sieht vor, gespeicherte Reservierungsdaten und die zugehörigen E-Mails sechs Monate nach dem Reservierungsdatum sowie sonstige Kontaktanfragen sechs Monate nach abschließender Bearbeitung aus den Empfängerpostfächern zu löschen. Diese Löschung erfolgt derzeit organisatorisch; eine automatische Löschung der Reservierungsdaten durch die Anwendung ist nicht eingerichtet. Soweit eine Nachricht Bestandteil eines Geschäfts- oder Buchungsbelegs wird oder zur Durchsetzung beziehungsweise Abwehr von Ansprüchen erforderlich ist, gelten stattdessen die jeweiligen gesetzlichen Aufbewahrungs- oder Verjährungsfristen.
Rechtsgrundlage für vorvertragliche beziehungsweise vertragliche Anfragen ist Art. 6 Abs. 1 lit. b DSGVO. Allgemeine Anliegen verarbeiten wir gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses, Ihre Nachricht zu beantworten.
Schutz der Formulare und Administration mit Cloudflare Turnstile
Auf der Kontakt-, Reservierungs- und Administrationsseite nutzen wir Cloudflare Turnstile, um automatisierte Eingaben von menschlichen Anfragen beziehungsweise Anmeldeversuchen zu unterscheiden und die Formulare sowie den Administrationszugang vor Missbrauch zu schützen. Beim Aufruf dieser Seiten verarbeitet Turnstile technisch erforderliche Signale wie IP-Adresse, TLS- und Browsermerkmale, User-Agent, den verwendeten Sitekey und die aufgerufene Herkunft. Der erzeugte Prüftoken wird von unserem Server einmalig bei Cloudflare validiert und verfällt spätestens nach fünf Minuten.
Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Cloudflare verarbeitet die Signale zur Bereitstellung des Dienstes in unserem Auftrag und außerdem in eigener Verantwortung zur Verbesserung der Bot-Erkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im Schutz der Formulare, Empfängerpostfächer und Administration vor automatisiertem Missbrauch. Weitere Informationen enthält der Turnstile-Datenschutzhinweis von Cloudflare (neuer Tab).
Google Maps
Auf dieser Website ist keine Google-Karte eingebettet. Standortlinks werden erst nach Ihrer Auswahl geöffnet. Dann verlassen Sie il-dottore.net; Google verarbeitet den Aufruf nach den eigenen Datenschutzbestimmungen. Wenn Sie keine Daten an Google übermitteln möchten, verwenden Sie die auf der Kontaktseite angegebenen Adressen ohne den Kartenlink.
Keine Analyse- oder Marketingdienste
Auf dieser Website sind keine Analyse-, Profiling- oder Marketingdienste eingebunden.
Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Sie können sich dazu an
wenden.
Sie haben außerdem ein Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien. Weitere Informationen und Kontaktmöglichkeiten finden Sie auf dsb.gv.at (neuer Tab).
Stand: 25. August 2026