PayTap — Stand: August 2026
Hamidullah Djan
Robert-Dißmann Str. 6
65936 Frankfurt am Main
E-Mail: kontakt@pay-tap.de
PayTap stellt Restaurantbetreibern eine technische Plattform zur Bestell- und Zahlungsabwicklung bereit. Für die im Rahmen des Restaurantbetriebs verarbeiteten Gästedaten ist der jeweilige Restaurantbetreiber Verantwortlicher im Sinne der DSGVO. PayTap handelt insoweit als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags.
Für die eigene Website, das Kontaktformular und die Vertragsbeziehung zu den Restaurantbetreibern ist PayTap selbst Verantwortlicher.
3.1 Restaurantbetreiber
3.2 Restaurantgäste
Es findet keine Registrierung statt. Namen, E-Mail-Adressen oder Telefonnummern von Gästen werden nicht erhoben. Das Freitextfeld ist für Hinweise zur Zubereitung gedacht; wir bitten darum, dort keine personenbezogenen Angaben einzutragen.
Zahlungsdaten wie Kartennummern oder Apple-Pay-Kennungen werden ausschliesslich von Stripe verarbeitet. Wir haben darauf keinen Zugriff.
3.3 Kontaktformular
3.4 Server-Protokolle
Beim Aufruf der Website werden durch unseren Hostinganbieter automatisch technische Zugriffsdaten protokolliert, darunter IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browserkennung. Diese Daten dienen dem sicheren Betrieb und werden nicht mit anderen Datenquellen zusammengeführt.
Mit allen genannten Anbietern bestehen Verträge zur Auftragsverarbeitung.
Nach Beendigung des Vertragsverhältnisses mit einem Restaurantbetreiber werden alle nicht aufbewahrungspflichtigen Daten innerhalb von 30 Tagen gelöscht.
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).
Zur Ausübung wenden Sie sich an kontakt@pay-tap.de. Betrifft Ihre Anfrage Daten, die im Auftrag eines Restaurantbetreibers verarbeitet werden, leiten wir sie an diesen weiter.
Ihnen steht zudem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu. Zuständig ist für uns der Hessische Beauftragte für Datenschutz und Informationsfreiheit.
Wir verwenden localStorage und sessionStorage ausschliesslich für technisch erforderliche Funktionen: Anmeldesitzungen des Personals sowie das Zwischenspeichern des Warenkorbs auf dem Gerät des Gastes. Eine Einwilligung ist hierfür nach § 25 Abs. 2 TDDDG nicht erforderlich. Tracking- oder Werbe-Cookies setzen wir nicht ein.
Die Übertragung erfolgt ausschliesslich verschlüsselt über HTTPS. Zugangs-PINs werden nur als Hash gespeichert und sind von aussen nicht auslesbar. Schreibende Zugriffe auf die Datenbank erfolgen ausschliesslich über authentifizierte serverseitige Schnittstellen. Anmeldeversuche werden begrenzt, Sitzungen laufen ab und lassen sich jederzeit widerrufen.