Datenschutzerklärung — Online-Reservierungssystem

Stand: Juli 2026

Diese Datenschutzerklärung gilt für das unter reservations.thecastleberlin.de erreichbare Online-Reservierungssystem von The Castle Pub sowie dessen Einbindung auf unserer Website.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

The Castle Pub GmbH
Invalidenstr. 129
10115 Berlin
Telefon: +49 30 28047126
E-Mail: reservations@thecastleberlin.de

2. Verarbeitung Ihrer Reservierungsdaten

Über das Reservierungssystem können Sie einen Tisch in unserem Pub reservieren. Das System wird von uns selbst betrieben. Bei einer Reservierung verarbeiten wir die von Ihnen im Reservierungsformular angegebenen Daten, insbesondere Datum, Uhrzeit, Personenzahl, Name, E-Mail-Adresse, Telefonnummer sowie gegebenenfalls Anmerkungen.

Die Verarbeitung dieser Daten erfolgt zur Durchführung vorvertraglicher Maßnahmen bzw. zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — konkret zur Prüfung der Verfügbarkeit, zur Verwaltung Ihrer Reservierung, zur Zusendung einer Reservierungsbestätigung per E-Mail und zur Kontaktaufnahme bei Rückfragen, Änderungen oder Stornierungen. Ohne diese Angaben können wir Ihre Reservierung nicht bearbeiten. Eine Weitergabe der Daten an Dritte zu anderen Zwecken erfolgt nicht.

3. Hosting

Das Reservierungssystem einschließlich der zugehörigen Datenbank wird bei Railway Corp., 548 Market St, San Francisco, CA 94104, USA, betrieben. Beim Aufruf des Reservierungssystems können technische Zugriffsdaten (insbesondere IP-Adresse, Zeitpunkt des Zugriffs und angeforderte Ressourcen) in Server-Logdateien verarbeitet werden; Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und zuverlässigen Bereitstellung des Reservierungssystems).

Railway verarbeitet die Daten in unserem Auftrag; wir haben mit Railway einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO (Data Processing Agreement) geschlossen. Soweit dabei personenbezogene Daten in die USA übertragen werden, erfolgt dies auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), die Bestandteil dieses Vertrags sind. Weitere Informationen: railway.com/legal/privacy

4. Versand von Bestätigungs-E-Mails (Zoho Mail)

Reservierungsbestätigungen und reservierungsbezogene Mitteilungen versenden wir per E-Mail über den Dienst Zoho Mail. Anbieter ist die Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Niederlande. Die Daten werden auf Servern innerhalb der EU verarbeitet. Zoho verarbeitet die Daten in unserem Auftrag; wir haben mit Zoho einen Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Rechtsgrundlage des Versands ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der Reservierung). Weitere Informationen: zoho.com/de/privacy.html

5. Cookies

Das Reservierungssystem setzt ausschließlich technisch notwendige Cookies bzw. vergleichbare Speichervorgänge ein, die für die Durchführung des Reservierungsvorgangs erforderlich sind (z. B. Sitzungsverwaltung). Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Analyse-, Tracking- oder Marketing-Cookies werden im Reservierungssystem nicht eingesetzt; ein Cookie-Banner ist daher nicht erforderlich.

6. SSL- bzw. TLS-Verschlüsselung

Das Reservierungssystem nutzt zum Schutz der Übertragung Ihrer Daten durchgehend eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile.

7. Speicherdauer

Reservierungsdaten speichern wir für 12 Monate nach dem Reservierungstermin; anschließend werden sie gelöscht bzw. anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. steuer- oder handelsrechtliche Fristen) entgegenstehen. Server-Logdateien werden nach kurzer Zeit automatisch gelöscht.

Auf Ihren Wunsch können wir Ihre personenbezogenen Angaben auch vor Ablauf dieser Frist anonymisieren (Art. 17 DSGVO). Dabei werden Name, E-Mail, Telefonnummer und Anmerkungen entfernt; Termin, Personenzahl und betriebliche Reservierungsinformationen können zu internen Zwecken erhalten bleiben.

8. Ihre Rechte als betroffene Person

Widerspruchsrecht (Art. 21 DSGVO)

Weitere Rechte

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf:

Hierzu können Sie sich jederzeit unter den in Ziffer 1 genannten Kontaktdaten an uns wenden.

Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Zuständige Aufsichtsbehörde für uns ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, www.datenschutz-berlin.de