MMillavi.com

Datenschutzerklärung

Stand: August 2026

Datenschutz auf einen Blick

Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität. Diese Datenschutzerklärung informiert Sie umfassend darüber, welche Daten wir beim Betrieb der Software-as-a-Service-Plattform Millavi (nachfolgend „Millavi" oder „Plattform") verarbeiten, zu welchem Zweck dies geschieht und welche Rechte Ihnen als betroffener Person zustehen.

Millavi wird betrieben von der DanyMedia UG (haftungsbeschränkt). Die Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Grundlage der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie weiterer einschlägiger datenschutzrechtlicher Vorschriften.

Wichtiger Hinweis: Millavi ist ausschließlich Anbieter der technischen Plattform. Millavi betreibt keine Restaurants, verkauft keine Speisen oder Getränke und veröffentlicht keine Inhalte im eigenen Namen. Für sämtliche über die einzelnen Restaurantseiten verarbeiteten personenbezogenen Daten sowie deren Inhalte ist ausschließlich der jeweilige Restaurantbetreiber verantwortlich.

Verantwortlicher

Verantwortlicher im Sinne der DSGVO für den Betrieb der Plattform Millavi ist:

DanyMedia UG (haftungsbeschränkt)

Brandenburgische Str. 84
10713 Berlin
Deutschland

Geschäftsführer: Daniel Kanagaratnam

Handelsregister:
HRB 223339 B

Registergericht:
Amtsgericht Charlottenburg

E-Mail: info@millavi.com
Web: https://millavi.com

Allgemeine Hinweise

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Wir verarbeiten Ihre Daten ausschließlich zweckgebunden, transparent und auf das erforderliche Maß beschränkt (Grundsätze der Datenminimierung und Zweckbindung).

Diese Erklärung gilt für die Website https://millavi.com, das Millavi-Backend (Dashboard für Restaurantbetreiber) sowie öffentlich zugängliche Restaurantseiten unter millavi.com/r/<slug>.

Rechtsgrundlagen nach Art. 6 DSGVO

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse

Berechtigte Interessen sind insbesondere der sichere Betrieb der Plattform, die Betrugs- und Missbrauchsprävention sowie die wirtschaftliche Bereitstellung unserer Dienstleistungen.

Hosting

Millavi wird auf Servern innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EU/EWR) betrieben. Für Datenbank, Authentifizierung und Datei-Speicherung nutzen wir die Dienste unseres Auftragsverarbeiters Supabase (siehe Abschnitt „Supabase").

Beim Aufruf der Plattform werden technisch notwendige Verbindungs- und Protokolldaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung).

SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der Adresszeile Ihres Browsers („https://") und dem Schloss-Symbol.

Server-Logfiles

Der Provider erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse (gekürzt, sofern technisch möglich)

Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Die Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zum Zwecke der technischen Fehleranalyse und Sicherheit.

Registrierung

Für die Nutzung des Millavi-Backends ist die Erstellung eines Nutzerkontos erforderlich. Bei der Registrierung erheben wir insbesondere Name, E-Mail-Adresse, Passwort (verschlüsselt gespeichert) sowie Angaben zum Unternehmen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Daten werden gelöscht, sobald das Nutzerkonto beendet und keine gesetzlichen Aufbewahrungspflichten mehr entgegenstehen.

Kundenkonto

Innerhalb Ihres Kundenkontos werden Vertrags-, Abrechnungs- und Nutzungsdaten gespeichert. Sie können Ihre Daten jederzeit im Backend einsehen, ändern oder eine Löschung Ihres Kontos anfordern.

Login

Der Login erfolgt über E-Mail und Passwort oder wahlweise über Google-OAuth. Zur Sicherstellung der Session-Integrität setzen wir technisch notwendige Tokens (siehe „Cookies" und „Local Storage").

Passwort zurücksetzen

Über die Funktion „Passwort vergessen" versenden wir einen einmaligen, zeitlich begrenzten Reset-Link an die hinterlegte E-Mail-Adresse. Der Versand erfolgt über unseren Auftragsverarbeiter Resend (siehe Abschnitt „Resend"). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Google Login (OAuth)

Wir bieten die Anmeldung über Google OAuth an. Bei Nutzung dieses Dienstes werden Sie zunächst zu Google weitergeleitet und dort authentifiziert. Nach erfolgreicher Anmeldung übermittelt Google uns die für die Kontoerstellung erforderlichen Daten (insbesondere Name, E-Mail-Adresse, Google-User-ID).

Verantwortlich für die Datenverarbeitung durch Google ist die Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen finden Sie in der Datenschutzerklärung von Google: policies.google.com/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. a und lit. b DSGVO.

Cookies

Millavi verwendet ausschließlich technisch notwendige Cookies bzw. vergleichbare Speichermechanismen für:

  • Login und Session
  • Sprachauswahl
  • Sicherheit / CSRF-Schutz
  • Benutzereinstellungen (z. B. Dark Mode)

Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Optionale Analyse- oder Marketing-Cookies werden derzeit nicht eingesetzt. Sollten künftig solche Cookies zum Einsatz kommen, holen wir vorab Ihre ausdrückliche Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO über ein Consent-Banner ein.

Local Storage

Für die Persistierung von Benutzereinstellungen (z. B. Sprache, Theme) und Session-Tokens nutzen wir den Local Storage Ihres Browsers. Diese Daten verbleiben lokal auf Ihrem Endgerät und werden nicht ohne Ihr Zutun an uns übertragen.

Session Storage

Der Session Storage wird für temporäre Zustandsdaten während einer aktiven Browsersitzung eingesetzt. Die Daten werden beim Schließen des Browser-Tabs automatisch gelöscht.

Kontaktaufnahme

Wenn Sie uns per E-Mail oder über ein Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihres Anliegens).

Support

Zur Bearbeitung von Support-Tickets speichern wir Ihre Anfrage sowie die zugehörige Kommunikation innerhalb Ihres Nutzerkontos. Die Daten werden nur so lange aufbewahrt, wie es zur Bearbeitung erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.

Newsletter (optional)

Ein Newsletter-Versand erfolgt derzeit nicht standardmäßig. Sollte künftig ein Newsletter aktiviert werden, geschieht dies ausschließlich nach ausdrücklicher Einwilligung (Double-Opt-In) gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmelde-Link in jeder Newsletter-E-Mail.

Datei-Uploads

Restaurantbetreiber können Bilder, Logos, PDFs und weitere Dateien hochladen. Diese werden verschlüsselt in unserem Storage (Supabase) gespeichert und ausschließlich für die Anzeige auf der jeweiligen Restaurantseite verwendet.

Mit dem Upload bestätigt der Restaurantbetreiber, dass er über sämtliche erforderlichen Nutzungs- und Verwertungsrechte an den hochgeladenen Inhalten verfügt.

Speisekarten

Speisekarten, Kategorien, Gerichte, Preise, Zutaten, Allergene und Zusatzstoffe werden ausschließlich vom jeweiligen Restaurantbetreiber gepflegt und veröffentlicht. Millavi stellt hierfür lediglich die technische Infrastruktur bereit.

QR-Codes

Über generierte QR-Codes gelangen Gäste zur öffentlichen Restaurantseite. Beim Aufruf werden ausschließlich die üblichen Verbindungsdaten (siehe „Server-Logfiles") verarbeitet. Ein individuelles Tracking einzelner Personen findet nicht statt.

Reservierungen

Über die Reservierungsfunktion können Gäste Reservierungen an das jeweilige Restaurant übermitteln. Verarbeitet werden dabei insbesondere Name, Kontaktdaten (Telefon, E-Mail), Datum, Uhrzeit, Personenzahl sowie optionale Anmerkungen.

Verantwortlicher für diese Daten ist ausschließlich der jeweilige Restaurantbetreiber. Millavi verarbeitet diese Daten lediglich technisch im Rahmen der Auftragsverarbeitung. Für Speicherung, Nutzung und Löschung ist ausschließlich der Restaurantbetreiber verantwortlich.

Google Bewertungen

Sofern ein Restaurant Google-Bewertungen auf seiner Seite einbindet, werden die Bewertungsdaten über die offiziellen Google-Schnittstellen (Google Places API) bezogen. Für Inhalt, Aktualität und Richtigkeit übernehmen ausschließlich Google beziehungsweise die jeweiligen Verfasser der Bewertungen die Verantwortung.

Google Maps

Zur Anzeige von Standortinformationen (z. B. Adresse, Route, Öffnungszeiten) können Daten der Google Places API und Google Maps verarbeitet werden. Anbieter ist die Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung sowie einer leichten Auffindbarkeit der auf der Plattform angegebenen Standorte). Weitere Informationen: policies.google.com/privacy.

KI-Funktionen

Millavi bietet KI-gestützte Funktionen an, darunter:

  • Menüerkennung aus Bildern/PDFs
  • Automatische Texterstellung
  • Übersetzungen
  • Allergenerkennung
  • Optimierung von Speisekarten

KI-Ergebnisse dienen ausschließlich als Unterstützung. Der Restaurantbetreiber ist verpflichtet, sämtliche Ergebnisse vor Veröffentlichung eigenständig auf Richtigkeit, Vollständigkeit und rechtliche Zulässigkeit zu prüfen. Millavi übernimmt keinerlei Gewähr für Richtigkeit, Vollständigkeit, Aktualität, Übersetzungen, Allergenkennzeichnungen, Zutaten, Preise oder rechtliche Zulässigkeit KI-generierter Inhalte.

Übersetzungen

Automatische Übersetzungen werden mittels KI-Diensten (siehe Abschnitt „OpenAI") erzeugt. Die Verantwortung für die inhaltliche Richtigkeit der übersetzten Texte liegt beim jeweiligen Restaurantbetreiber.

Allergenerkennung

Die automatische Allergenerkennung ist ausschließlich eine technische Hilfestellung. Die rechtliche Verantwortung für die korrekte Kennzeichnung sämtlicher Allergene und Zusatzstoffe im Sinne der Lebensmittelinformationsverordnung (LMIV) sowie nationaler Kennzeichnungspflichten liegt ausschließlich beim jeweiligen Restaurantbetreiber.

Bilder

Hochgeladene Bilder werden ausschließlich gespeichert und verarbeitet, um sie auf der jeweiligen Restaurantseite anzuzeigen. Der Betreiber bestätigt mit jedem Upload, dass sämtliche erforderlichen Bild-, Urheber- und Persönlichkeitsrechte vorliegen.

Stripe

Für die Abwicklung von Zahlungen, Abonnements, Rechnungen und den Zugriff auf das Customer Portal nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Bei Checkout und Abo-Verwaltung werden von Stripe insbesondere Zahlungs- und Rechnungsdaten (Name, E-Mail, Rechnungsanschrift, Zahlungsmittel, Transaktions-IDs) verarbeitet. Millavi selbst erhält und speichert keine vollständigen Karten- oder Bankdaten – diese werden ausschließlich durch Stripe verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen im Bereich Rechnungsstellung/Buchhaltung). Weitere Informationen: stripe.com/de/privacy.

Supabase

Für Authentifizierung, Datenbank, Datei-Uploads, Speicherung und APIs nutzen wir die Dienste von Supabase (Supabase, Inc.), betrieben über Infrastruktur innerhalb der EU. Supabase agiert als Auftragsverarbeiter im Sinne des Art. 28 DSGVO auf Grundlage eines abgeschlossenen Auftragsverarbeitungsvertrags (AVV).

Weitere Informationen: supabase.com/privacy.

Resend

Für den Versand transaktionaler E-Mails (z. B. Registrierungs-E-Mails, Passwort-Reset, Benachrichtigungen, Bestätigungen und System-E-Mails) nutzen wir den E-Mail-Dienst Resend (Resend, Inc.). Verarbeitet werden dabei insbesondere E-Mail-Adresse, Absender-/Empfängerdaten, Betreff und Inhalt der E-Mail sowie Zustellstatus.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

OpenAI

Für KI-Funktionen können Inhalte wie Texte, Speisekarten oder Bilder an OpenAI (OpenAI, L.L.C. bzw. OpenAI Ireland Ltd.) übermittelt werden. Die Übermittlung erfolgt ausschließlich zur Ausführung der vom Nutzer angeforderten Funktion. Es werden nur die für die Funktion notwendigen Inhalte übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Bei einer Übermittlung in Drittländer (z. B. USA) stützen wir uns auf geeignete Garantien im Sinne von Art. 46 DSGVO (Standardvertragsklauseln) sowie ergänzende Schutzmaßnahmen. Datenschutzhinweise: openai.com/policies/privacy-policy.

Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Drittländer außerhalb des EWR erfolgt nur, sofern dies zur Erbringung unserer Dienste erforderlich ist (insbesondere bei OpenAI). In diesen Fällen stellen wir durch geeignete Garantien – insbesondere EU-Standardvertragsklauseln (SCC) sowie ergänzende technische und organisatorische Maßnahmen – ein angemessenes Datenschutzniveau gemäß Art. 44 ff. DSGVO sicher.

Speicherdauer

Wir verarbeiten und speichern personenbezogene Daten nur so lange, wie es für die Erreichung des Verarbeitungszwecks erforderlich ist oder wie dies durch gesetzliche Aufbewahrungspflichten (insbesondere handels- und steuerrechtliche Fristen von in der Regel 6 bis 10 Jahren) vorgeschrieben ist. Nach Wegfall des Zwecks bzw. Ablauf der Fristen werden die Daten routinemäßig gelöscht oder anonymisiert.

Datensicherheit

Wir treffen technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Hierzu gehören insbesondere TLS-Verschlüsselung, Zugriffskontrollen, Passwort-Hashing, regelmäßige Backups sowie Monitoring.

Ihre Betroffenenrechte

Ihnen stehen als betroffene Person folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich formlos an info@millavi.com.

Widerrufsrecht

Sofern die Verarbeitung Ihrer Daten auf einer Einwilligung (Art. 6 Abs. 1 lit. a bzw. Art. 9 Abs. 2 lit. a DSGVO) beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.

Beschwerderecht

Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Für uns zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin.

Verantwortung der Restaurantbetreiber

Jeder Restaurantbetreiber ist eigenständiger Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für sämtliche personenbezogenen Daten, die über seine Restaurantseite verarbeitet werden. Dazu gehören insbesondere:

  • Reservierungen
  • Gästedaten
  • Telefonnummern
  • E-Mail-Adressen
  • Kontaktanfragen
  • Nachrichten
  • Bestellungen
  • Newsletter
  • Kundenkommunikation
  • Bewertungen
  • sonstige personenbezogene Daten

Millavi stellt ausschließlich die technische Plattform zur Verfügung. Der jeweilige Restaurantbetreiber entscheidet eigenständig über Zweck, Umfang, Speicherung, Verarbeitung und Löschung dieser Daten. Sofern Millavi hierbei als Auftragsverarbeiter tätig wird, erfolgt dies auf Grundlage eines entsprechenden Auftragsverarbeitungsvertrags (AVV).

Verantwortung für Inhalte

Jeder Restaurantbetreiber ist allein verantwortlich für sämtliche Inhalte seiner Restaurantseite. Dazu gehören insbesondere:

  • Speisekarten
  • Preise
  • Bilder
  • Logos
  • Marken
  • Videos
  • PDFs
  • Downloads
  • Texte
  • Öffnungszeiten
  • Kontaktdaten
  • Telefonnummern
  • Social-Media-Links
  • Google-Unternehmensdaten
  • QR-Codes
  • Übersetzungen
  • Kategorien
  • Gerichte
  • Zutaten
  • Allergene
  • Zusatzstoffe

Millavi kontrolliert diese Inhalte grundsätzlich nicht vor Veröffentlichung und übernimmt hierfür keine inhaltliche oder rechtliche Verantwortung.

Urheberrechte

Der Restaurantbetreiber bestätigt mit jedem Upload, dass er sämtliche erforderlichen Nutzungs- und Verwertungsrechte besitzt. Dies betrifft insbesondere Bilder, Logos, Grafiken, Speisekarten, PDFs, Texte, Videos, Marken, Icons und Designs.

Der Betreiber stellt die DanyMedia UG (haftungsbeschränkt) sowie Millavi von sämtlichen Ansprüchen Dritter frei, die aufgrund von Urheberrechts-, Markenrechts-, Designrechts-, Wettbewerbsrechts- oder sonstigen Schutzrechtsverletzungen im Zusammenhang mit den bereitgestellten Inhalten entstehen.

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Funktionen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.