Clube de Fado
Datenschutzerklärung
Letzte Aktualisierung: 2026-04-25
Übersetzung zu Informationszwecken. Allein die portugiesische Fassung dieses Dokuments ist rechtsverbindlich; bei Abweichungen zwischen den Fassungen gilt der portugiesische Text.
Diese Datenschutzerklärung beschreibt, wie José de Oliveira, Lda. die personenbezogenen Daten der Besucher dieser Website und der Gäste der von ihr unter der Marke Fado&Food Group betriebenen Häuser verarbeitet, in Übereinstimmung mit der Verordnung (EU) 2016/679 (DSGVO) und dem portugiesischen Gesetz Nr. 58/2019 vom 8. August.
1. Verantwortlicher
- José de Oliveira, Lda.
- Sitz: Travessa da Queimada, n.º 10, 1200-365 Lisboa
- NIPC: 500 158 584
- E-Mail für Datenschutzfragen: [email protected]
José de Oliveira, Lda. hat derzeit keinen Datenschutzbeauftragten benannt, da die Voraussetzungen des Art. 37 DSGVO, die eine solche Benennung verpflichtend machen würden, nicht vorliegen. Fragen zur Verarbeitung personenbezogener Daten sind an die oben genannte E-Mail-Adresse zu richten.
2. Kategorien verarbeiteter Daten, Zwecke und Rechtsgrundlagen
Wir verarbeiten die folgenden Kategorien personenbezogener Daten zu den nachstehend genannten Zwecken und auf den angegebenen Rechtsgrundlagen.
2.1 Daten der Website-Besucher
Verarbeitete Daten: IP-Adresse, Zugriffsdaten (Datum/Uhrzeit, besuchte Seiten, Browser, Betriebssystem).
Zweck: Sicherstellung des technischen Betriebs der Website, Sicherheit, Missbrauchsprävention (Bots, Angriffe) sowie Erstellung aggregierter und anonymisierter interner Statistiken.
Rechtsgrundlage: berechtigtes Interesse des Verantwortlichen (Art. 6 Abs. 1 lit. f DSGVO), insbesondere das Interesse an der Sicherheit der Informationssysteme und an der Bereitstellung eines funktionsfähigen Webdienstes. Dieses Interesse wurde gegen die Rechte und Freiheiten der betroffenen Personen abgewogen und angesichts des nicht eingreifenden, rein technischen Charakters der Verarbeitung als überwiegend erachtet.
Speicherdauer: technische Protokolle (Server-Logs) — höchstens 30 Tage, sofern nicht aus Sicherheitsgründen oder zur Erfüllung einer rechtlichen Verpflichtung eine längere Aufbewahrung erforderlich ist.
2.2 Reservierungsdaten
Verarbeitete Daten: Name, Telefonnummer, E-Mail-Adresse, Personenzahl, gewünschtes Datum und gewünschte Uhrzeit, Anmerkungen oder Sonderwünsche (einschließlich etwaiger Allergien oder Ernährungseinschränkungen, soweit vom Gast freiwillig mitgeteilt), Zahlungsdaten soweit einschlägig (wir speichern keine Kartendaten — die Zahlung wird vom jeweils zuständigen Zahlungsdienstleister abgewickelt).
Zweck: Verwaltung der Reservierung, Kontakt mit dem Gast, Erbringung der Bewirtungs- und Veranstaltungsleistung, Ausstellung steuerlicher Belege, Verwaltung von Wartelisten und Stornierungen.
Rechtsgrundlage: Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person (Art. 6 Abs. 1 lit. b DSGVO). Für die Rechnungsstellung: Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) nach dem portugiesischen Mehrwertsteuergesetzbuch und Handelsgesetzbuch.
Angaben zu Allergien und Ernährungseinschränkungen gelten als Gesundheitsdaten (besondere Kategorie, Art. 9 DSGVO) und werden auf Grundlage der ausdrücklichen Einwilligung der betroffenen Person verarbeitet, die durch die freiwillige Mitteilung erteilt wird, und nur im für die sichere Leistungserbringung unbedingt erforderlichen Umfang.
Speicherdauer: Reservierungsdaten werden für die zur Leistungserbringung erforderliche Dauer sowie für die geltenden gesetzlichen Fristen aufbewahrt — insbesondere 10 Jahre für steuerliche Belege (Art. 123 Abs. 4 des portugiesischen Körperschaftsteuergesetzbuchs und Art. 52 des Mehrwertsteuergesetzbuchs). Nicht steuerliche Daten (z. B. Anmerkungen zu Vorlieben) werden spätestens 5 Jahre nach der letzten Interaktion gelöscht oder anonymisiert, sofern die betroffene Person nicht zuvor Widerspruch eingelegt hat.
2.3 Kontaktdaten aus Formular oder E-Mail
Verarbeitete Daten: Name, E-Mail-Adresse, Telefon (sofern angegeben), Inhalt der Nachricht.
Zweck: Beantwortung der Kontaktanfrage.
Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen oder berechtigtes Interesse an der Beantwortung von Informationsanfragen (Art. 6 Abs. 1 lit. b und f DSGVO).
Speicherdauer: bis zu 2 Jahre nach dem letzten Kontakt, es sei denn, aus der Interaktion ist ein Vertragsverhältnis entstanden; in diesem Fall gilt die Frist aus Abschnitt 2.2.
2.4 Daten aus dem Beschwerdebuch
Verarbeitete Daten: die vom Verbraucher im Beschwerdebuch (elektronisch oder in Papierform) angegebenen Daten.
Zweck: gesetzlich vorgesehene Bearbeitung der Beschwerde.
Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung (Gesetzesdekret Nr. 74/2017).
Speicherdauer: die geltenden gesetzlichen Fristen, in der Regel 3 Jahre nach Abschluss des Verfahrens, unbeschadet längerer Fristen aufgrund der Rechtsverteidigung in einem Gerichtsverfahren.
3. Empfänger der Daten
Die personenbezogenen Daten werden von den befugten Mitarbeitenden von José de Oliveira, Lda. verarbeitet und können, stets nur im unbedingt erforderlichen Umfang, an folgende Empfängerkategorien übermittelt werden:
- Technische Auftragsverarbeiter, mit denen wir die nach Art. 28 DSGVO erforderlichen Auftragsverarbeitungsverträge geschlossen haben: Akamai Technologies, Inc. / Linode — Hosting der Website und der Datenbanken (Server in einem Rechenzentrum in der Europäischen Union); Cloudflare, Inc. — Anbieter von DNS-, CDN- und Angriffsschutzdiensten (mit Unterauftragsverarbeitern in der EU und in den USA)
- Zahlungsdienstleister, soweit einschlägig (jeder Anbieter ist eigenständig Verantwortlicher für die von ihm verarbeiteten Zahlungsdaten).
- Portugiesische Steuer- und Zollbehörde, zur Erfüllung steuerlicher Pflichten.
- Schiedszentrum für Verbraucherkonflikte Lissabon, soweit in RAL-Fällen einschlägig.
- Gerichte und Behörden, soweit gesetzlich vorgeschrieben.
Wir verkaufen, vermieten oder überlassen personenbezogene Daten nicht zu kommerziellen Zwecken an Dritte.
4. Internationale Datenübermittlungen
Die Daten werden in der Regel innerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet.
Im Rahmen der Dienste von Auftragsverarbeitern (insbesondere Cloudflare mit Sitz in den USA) kann es zu Übermittlungen außerhalb des EWR kommen. Diese Übermittlungen sind durch die in Kapitel V DSGVO vorgesehenen Rechtsinstrumente abgedeckt, namentlich das EU-US Data Privacy Framework und/oder die Standardvertragsklauseln der Europäischen Kommission.
5. Rechte der betroffenen Personen
Nach den Artikeln 15 bis 22 DSGVO hat die betroffene Person das Recht auf:
- Auskunft über ihre personenbezogenen Daten und Informationen über die Verarbeitung
- Berichtigung unrichtiger oder unvollständiger Daten
- Löschung („Recht auf Vergessenwerden“), unter den Voraussetzungen des Art. 17 DSGVO
- Einschränkung der Verarbeitung, unter den Voraussetzungen des Art. 18 DSGVO
- Datenübertragbarkeit, unter den Voraussetzungen des Art. 20 DSGVO
- Widerspruch gegen die auf berechtigtem Interesse beruhende Verarbeitung, unter den Voraussetzungen des Art. 21 DSGVO
- Widerruf der Einwilligung jederzeit, soweit die Verarbeitung auf einer Einwilligung beruht, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird
- Nicht einer automatisierten Entscheidung mit erheblichen Auswirkungen unterworfen zu werden, im Sinne des Art. 22 DSGVO (eine solche Verarbeitung führen wir nicht durch)
Diese Rechte können durch eine Anfrage an [email protected] ausgeübt werden, mit ausreichenden Angaben, die uns die Bestätigung der Identität der antragstellenden Person ermöglichen. Wir antworten innerhalb von höchstens einem Monat, in komplexen Fällen verlängerbar auf bis zu drei Monate, gemäß Art. 12 Abs. 3 DSGVO.
6. Beschwerderecht bei der Aufsichtsbehörde
Die betroffene Person hat das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen:
- Nationale Datenschutzkommission Portugals (CNPD)
- Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa
- Telefon: (+351) 213 928 400
- E-Mail: [email protected] — Website: www.cnpd.pt
7. Sicherheit
José de Oliveira, Lda. trifft geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Veränderung zu schützen, insbesondere: Hosting in sicherer Infrastruktur, verschlüsselte Kommunikation (HTTPS/TLS) auf der gesamten Website, Zugriffskontrolle mit Authentifizierung, Protokollierung von Vorgängen, regelmäßige Sicherungskopien und regelmäßige Überprüfung der Verfahren.
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für die Rechte und Freiheiten der betroffenen Personen darstellt, benachrichtigen wir die CNPD innerhalb von 72 Stunden nach Kenntniserlangung gemäß Art. 33 DSGVO sowie die betroffenen Personen, soweit Art. 34 anwendbar ist.
8. Cookies
Die Regelungen zu Cookies und ähnlichen Technologien sind in einem eigenen Dokument beschrieben: Cookie-Richtlinie.
9. Minderjährige
Die Dienste richten sich nicht gezielt an Minderjährige. Reservierungen werden üblicherweise von Erwachsenen vorgenommen. Wir erheben nicht wissentlich Daten von Personen unter 16 Jahren ohne Einwilligung der Sorgeberechtigten. Sollten Sie Kenntnis davon erlangen, dass dies geschehen ist, wenden Sie sich zwecks Löschung an [email protected].
10. Änderungen dieser Erklärung
Diese Erklärung kann jederzeit aktualisiert werden. Maßgeblich ist stets die auf dieser Website veröffentlichte Fassung mit Angabe des Datums der letzten Aktualisierung. Wesentliche Änderungen werden deutlich gekennzeichnet.