Datenschutzerklärung
Diese Hinweise gelten für die Website ollerkotten-marl.biz einschließlich Online-Bestellung und eingebundener Facebook-Timeline.
1. Verantwortlicher und Kontakt
Almir Mujcic · Oller KottenBachackerweg 124, 45772 Marl, Deutschland
Telefon: 02365 208977
E-Mail: info@ollerkotten-marl.de
2. Websitebetrieb und Hosting
Website und E-Mail werden bei STRATO gehostet. Anbieter: STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland. Beim Seitenabruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, abgerufene Datei, Statusmeldung und Browserinformationen; gegebenenfalls wird die zuvor besuchte Seite übermittelt. Dies dient der Auslieferung, Fehleranalyse und Sicherheit der Website. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer und zuverlässiger Betrieb.
Die Aufbewahrung technischer Serverprotokolle richtet sich nach den Einstellungen und Sicherheitsvorgaben des Hostingvertrags. Informationen zum Anbieter: STRATO Datenschutz. Technische Dienstleister erhalten Daten, soweit dies zur Bereitstellung und Absicherung erforderlich ist.
3. Kontakt und Online-Bestellung
Bei Kontaktanfragen verarbeiten wir Ihre mitgeteilten Angaben, um Ihr Anliegen zu beantworten. Bei einer Bestellung sind Name, Telefonnummer, E-Mail-Adresse, ausgewählte Gerichte und Varianten, Preise sowie gewünschte Abholzeit erforderlich. Freiwillige Hinweise werden ebenfalls an das Restaurant übermittelt. Bitte geben Sie nur notwendige Informationen ein und teilen Sie Allergien oder andere Gesundheitsangaben telefonisch mit.
Die Verarbeitung erfolgt zur Anbahnung und Erfüllung Ihrer Bestellung nach Art. 6 Abs. 1 lit. b DSGVO. Ohne erforderliche Kontaktdaten und bestätigte E-Mail-Adresse ist eine Online-Bestellung nicht möglich; eine telefonische Bestellung bleibt möglich. Wir bieten nur Abholung und Bezahlung vor Ort an. Es werden keine Online-Zahlungsdaten erhoben und keine Kundenkonten angelegt.
Bestellung und Bestätigung werden über den STRATO-Mailserver an das Restaurant (bestellungen@ollerkotten-marl.de) und an Ihre angegebene E-Mail-Adresse versendet. Die Angaben werden nicht für Newsletter oder Werbung verwendet.
4. E-Mail-Prüfung und Missbrauchsschutz
Vor dem Bestellen senden wir einen sechsstelligen Bestätigungscode an Ihre E-Mail-Adresse. Der Code gilt zehn Minuten und kann nur einmal für eine Bestellung genutzt werden. Serverseitig werden unter anderem E-Mail-Adresse, Code-Prüfwert, Zeitpunkte, Fehlversuche und eine pseudonymisierte IP-Kennung verarbeitet. Mengenbegrenzungen und ein unsichtbares Prüffeld schützen vor automatisierten oder missbräuchlichen Anfragen. Die E-Mail-Prüfung dient der korrekten Bestellabwicklung (Art. 6 Abs. 1 lit. b DSGVO), die Sicherheitsbegrenzungen unserem berechtigten Interesse an Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO).
5. Speicherdauer
Technische Bestelldateien auf dem Webserver sind zur Löschung nach 14 Tagen vorgesehen. Die Bereinigung erfolgt beim nächsten Bestellaufruf; ohne weitere Aufrufe können Dateien bis zur nächsten Bereinigung bestehen bleiben. Prüfdateien zur E-Mail-Bestätigung werden nach 24 Stunden bei der nächsten Nutzung der Prüffunktion bereinigt; der Code selbst verliert bereits nach zehn Minuten seine Gültigkeit.
Diese Fristen gelten nicht pauschal für Bestell-E-Mails, Rechnungen oder sonstige Geschäftsunterlagen. Solche Unterlagen werden so lange aufbewahrt, wie sie zur Abwicklung, zur Klärung von Ansprüchen oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich sind. Gesetzlich erforderliche Aufbewahrung beruht auf Art. 6 Abs. 1 lit. c DSGVO, die Wahrung von Rechtsansprüchen auf Art. 6 Abs. 1 lit. f DSGVO. Sonstige Kontaktanfragen werden nach Erledigung gelöscht, soweit keine weiteren berechtigten Gründe oder Aufbewahrungspflichten bestehen.
6. Speicherung im Browser und Datenschutzauswahl
Wir verwenden keine eigenen Analyse- oder Werbetracker. Für den von Ihnen genutzten Warenkorb wird „oller-kotten-cart“ im lokalen Browserspeicher gespeichert: Gerichte, Mengen und Varianten, keine eingegebenen Kontaktdaten. Die Speicherung läuft sieben Tage nach der letzten Warenkorbänderung ab; ein abgelaufener Eintrag wird beim nächsten Öffnen der Bestellseite entfernt. Sie können den Warenkorb leeren oder den Browserspeicher löschen.
Ihre Entscheidung über externe Medien wird unter „oller-kotten-privacy-v1“ für 180 Tage gespeichert. Danach fragen wir erneut. Die notwendigen Speicherzugriffe dienen dem von Ihnen gewünschten Warenkorb beziehungsweise der Umsetzung Ihrer Datenschutzauswahl (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit personenbezogene Daten betroffen sind, erfolgt die Verarbeitung zur Bestellabwicklung nach Art. 6 Abs. 1 lit. b DSGVO beziehungsweise zur Verwaltung Ihrer Auswahl nach Art. 6 Abs. 1 lit. f DSGVO. Bei blockiertem Browserspeicher gilt die Auswahl nur für die gerade geöffnete Seite.
Über Datenschutzeinstellungen im Footer können Sie Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit bis dahin erfolgter Verarbeitung bleibt unberührt.
Geschützter Verwaltungsbereich
Für die Anmeldung von berechtigten Administratoren wird das notwendige Sitzungscookie „__Host-OKAdmin“ verwendet. Es enthält eine zufällige Sitzungskennung, keine Bestell- oder Passwortdaten. Die Anmeldung läuft nach 30 Minuten ohne Aktivität und spätestens nach acht Stunden ab. Beim Abmelden wird die Sitzung beendet; das Cookie ist als Sitzungscookie angelegt. Passwortprüfwerte und pseudonymisierte IP-Kennungen fehlgeschlagener Anmeldeversuche dienen der Zugangssicherung. Fehlversuche werden für eine 15-minütige Begrenzung ausgewertet und bei weiteren Anmeldeversuchen bereinigt. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherung der Website (Art. 6 Abs. 1 lit. f DSGVO); notwendige Sitzungszugriffe erfolgen nach § 25 Abs. 2 Nr. 2 TDDDG. Für normale Websitebesucher wird dieses Admincookie nicht gesetzt.
7. Facebook und Instagram
Die Facebook-Timeline wird ausschließlich nach Ihrer Einwilligung geladen. Anbieter ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Beim Laden baut Ihr Browser eine direkte Verbindung zu Meta auf. Dabei können IP-Adresse, Browser- und Geräteinformationen sowie Nutzungsdaten übertragen, Cookies gesetzt und Aktivitäten Ihrem Meta-Konto zugeordnet werden. Meta kann Daten auch für eigene Analyse- und Werbezwecke verarbeiten. Wir haben keinen vollständigen Einfluss auf diese Verarbeitung.
Grundlage der optionalen Einbindung ist Art. 6 Abs. 1 lit. a DSGVO; für Cookies und andere optionale Speicherzugriffe gilt § 25 Abs. 1 TDDDG. Eine Verarbeitung in den USA und anderen Drittländern ist möglich. Meta beschreibt die hierfür verwendeten Übermittlungsgrundlagen, etwa Angemessenheitsbeschlüsse und Standardvertragsklauseln, in seinen Datenschutzhinweisen. Weitere Informationen: Facebook Datenschutz und Instagram Datenschutz.
Bei Ablehnung bleibt Facebook gesperrt. Bei Widerruf wird die Timeline von dieser Seite entfernt; bereits an Meta übertragene Daten und dort gesetzte Cookies werden dadurch nicht automatisch gelöscht. Ihre Auswahl gilt nur für diesen Browser und diese Website.
Die Instagram-Videovorschau, Fotos, Schriften und der 360°-Rundgang werden vom eigenen Webserver geladen, nicht direkt von Meta, Google Fonts oder einem externen CDN. Die Instagram- und Facebook-Profillinks öffnen externe Websites erst durch Anklicken. Dort gelten die jeweiligen Datenschutzhinweise.
8. Ihre Rechte
Sie haben unter den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit (Art. 15–20 DSGVO). Einwilligungen können Sie jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Widerspruch: Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen (Art. 21 DSGVO). Wenden Sie sich hierzu an die oben genannte Kontaktadresse.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf: www.ldi.nrw.de.
9. Sicherheit
Die Website wird über HTTPS bereitgestellt, E-Mails werden über eine verschlüsselte Verbindung zum SMTP-Server versendet. Die weitere E-Mail-Zustellung hängt auch vom Mailanbieter des Empfängers ab. Es gibt keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein eigenes Profiling auf dieser Website.
Stand: 10. Oktober 2026