HONIGTOPF — im Bärenhof — ← zurück zur Startseite

Datenschutzerklärung

Stand: 3. September 2026

Kurz gefasst

Diese Website setzt keine Cookies, zählt niemanden mit und bindet keine Werbenetzwerke ein. Deshalb gibt es hier auch kein Einwilligungsfenster: es gibt nichts einzuwilligen. Schriften und Skripte liegen auf unserem eigenen Server, nicht bei Google.

Zwei Dinge passieren trotzdem, und darum geht es unten im Einzelnen: unser Hoster protokolliert den Aufruf, und Ihr Browser holt die Speisekarte und das Programm direkt bei unserer Datenbank in Frankfurt ab.

1. Verantwortlicher

Bienchen-Cafe GmbH
Honigtopf im Bärenhof
Templergraben 1
52062 Aachen
Deutschland

Telefon: 0241 17307935
E-Mail: info@honigtopf-aachen.de

Vertreten durch die Geschäftsführung: Sherwin Shokohi Solgi

Datenschutzbeauftragter: Wir sind nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und haben keinen benannt. § 38 BDSG verlangt das erst, wenn mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind.

2. Was diese Erklärung abdeckt

Sie gilt für die öffentliche Website honigtopf-aachen.de — Karte, Programm, Öffnungszeiten, Anfahrt. Für jeden zugänglich, ohne Anmeldung und ohne Konto.

Für Instagram gilt sie nicht. Wir verlinken unser Profil, betreiben aber das Netzwerk nicht; dort gelten die Bestimmungen von Meta.

3. Rechtsgrundlagen im Überblick

Wir nennen bei jeder Verarbeitung unten die Rechtsgrundlage. Auf dieser Seite ist es durchgehend dieselbe: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an einem sicheren Server und an einer Karte, die stimmt. Eine Einwilligung brauchen wir nicht, weil wir nichts auf Ihrem Gerät speichern und nichts messen.

4. Die öffentliche Website

4.1 Server-Protokolle

Die Seite liegt bei Vercel. Bei jedem Aufruf fallen dort technische Daten an, die für die Auslieferung nötig sind und die wir nicht abschalten können: IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, übertragene Datenmenge, Statuscode, verweisende Seite und die Kennung von Browser und Betriebssystem.

Wir nutzen das nicht, um Besucher zu erkennen oder zu zählen, und führen es mit nichts zusammen. Es dient dem Betrieb und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine erreichbare und sichere Seite.

4.2 Die Speisekarte und das Programm

Die Karte steht nicht in der Seite, sondern in unserer Datenbank — so können wir einen Preis ändern, ohne die Seite neu zu bauen. Ihr Browser holt sie deshalb beim Aufruf direkt bei unserem Datenbank-Anbieter Supabase ab (Server in Frankfurt am Main). Dabei wird Ihre IP-Adresse an Supabase übertragen, technisch unvermeidlich bei jedem Abruf im Internet.

Übertragen wird nur die Anfrage nach der Karte. Gelesen werden drei Ansichten, die ausschließlich Gruppen, Gerichte, Preise, die Tagessuppe und die kommenden Veranstaltungstermine enthalten — keine Personendaten. Ein Zugang ist dafür nicht nötig und auch nicht möglich: der verwendete Schlüssel darf nur lesen, und nur diese drei Ansichten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — eine Kneipenseite ohne aktuelle Karte verfehlt ihren Zweck. Antwortet die Datenbank nicht, zeigt die Seite eine mitgelieferte Fassung der Karte; dann findet dieser Abruf nicht statt.

4.3 Keine Cookies, kein Zählen, keine Einwilligung

Die öffentliche Website speichert nichts auf Ihrem Gerät: keine Cookies, kein Local Storage, keine Kennungen. Es gibt keine Reichweitenmessung, kein Analysewerkzeug, keine Werbe- oder Social-Media-Skripte und keine eingebetteten Karten oder Videos von Dritten. Eine Einwilligung nach § 25 TDDDG ist deshalb nicht erforderlich, und ein Banner, das nach ihr fragt, wäre irreführend.

4.4 Schriften, Skripte und Bilder

Alle Schriften (Caprasimo, Figtree), Skripte, Bilder und das Video der Bär-Animation liegen auf unserem eigenen Server. Es wird nichts von fremden Adressen nachgeladen — insbesondere nicht von Google Fonts, dessen Einbindung fremde Server über die IP-Adresse jedes Besuchers informieren würde.

4.5 Links nach außen

Die Seite verlinkt unser Instagram-Profil und eine Route bei Google Maps. Beides sind gewöhnliche Links: es wird nichts eingebettet und nichts im Hintergrund geladen. Erst wenn Sie klicken, erreicht Ihre Anfrage den jeweiligen Anbieter, und ab dort gelten dessen Bestimmungen.

5. Wer die Daten außer uns verarbeitet

Wir setzen die folgenden Dienstleister als Auftragsverarbeiter ein (Art. 28 DSGVO). Sie verarbeiten Daten nur auf unsere Weisung.

DienstWofürOrt der Verarbeitung
Vercel Inc., USA Auslieferung von Website und App, Server-Protokolle Auslieferung über Server in Europa; Konto- und Verwaltungsdaten in den USA
Supabase Inc., USA Datenbank für Karte und Termine Projekt-Region Frankfurt am Main (Deutschland); Unterauftragsverarbeiter u. a. Amazon Web Services
1&1 IONOS SE, Deutschland Postfach der Domain Deutschland

Weiter gibt niemand etwas. Wir verkaufen keine Daten, geben sie nicht zu Werbezwecken weiter und übermitteln sie nicht an Dritte, außer wo wir gesetzlich dazu verpflichtet sind.

5.1 Übermittlung in die USA

Vercel und Supabase sind Unternehmen mit Sitz in den USA. Auch wenn die Verarbeitung technisch in Europa stattfindet, ist ein Zugriff aus den USA nicht ausgeschlossen — der US-amerikanische CLOUD Act erlaubt Behörden dort, Daten auch von Servern außerhalb der USA zu verlangen. Wir stützen die Übermittlung auf die Standarddatenschutzklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO und, soweit die Anbieter dort zertifiziert sind, auf das EU-US Data Privacy Framework nach Art. 45 DSGVO. Ergänzend sind die Daten auf dem Transportweg und im Ruhezustand verschlüsselt.

Das benennen wir hier so deutlich, weil es ein Restrisiko bleibt und nicht weggeschrieben werden sollte.

6. Wie lange wir speichern

WasWie lange
Server-Protokolle bei Vercel kurzfristig, nach den Vorgaben des Anbieters; wir werten sie nicht aus und archivieren sie nicht
Speisekarte und Termine dauerhaft beziehungsweise bis zum Tag danach — sie enthalten keine Personendaten

7. Ihre Rechte

Sie haben uns gegenüber das Recht auf

Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie sie jederzeit widerrufen; das Zurückliegende bleibt davon unberührt. Wenden Sie sich für alles davon an die Adresse in Abschnitt 1. Wir antworten innerhalb der Frist des Art. 12 Abs. 3 DSGVO.

Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
Postfach 20 04 44, 40102 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
www.ldi.nrw.de

8. Sicherheit

Die Verbindung zu dieser Seite ist durchgehend verschlüsselt (HTTPS). Was der Browser aus unserer Datenbank liest, ist auf drei Ansichten ohne Personendaten beschränkt; der dafür verwendete Schlüssel darf nichts anderes und darf nur lesen. Das ist in der Datenbank selbst geregelt und nicht erst in der Seite.

9. Änderungen

Ändert sich, was wir verarbeiten oder wen wir dafür einsetzen, ändern wir diese Erklärung mit. Das Datum oben sagt, welche Fassung Sie gerade lesen.

Startseite Impressum Templergraben 1, 52062 Aachen