Datenschutzerklärung
Mit dieser Datenschutzerklärung informieren wir Sie nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO), welche personenbezogenen Daten wir verarbeiten, wenn Sie unsere Website besuchen, uns kontaktieren, einen Tisch reservieren oder unsere Auftritte in sozialen Netzwerken nutzen.
1. Das Wichtigste in Kürze
- Wir setzen keine Analyse-, Tracking- oder Werbe-Cookies und keine Tracking-Tools (z. B. Google Analytics, Meta-Pixel) ein.
- Es sind keine Inhalte von Drittanbietern eingebettet. Schriftarten, Bilder und Videos liegen auf unserem eigenen Server. Es werden beim Aufruf der Website keine Daten an Google, Meta oder andere Dienste übertragen.
- Erst wenn Sie selbst auf einen Link klicken (z. B. Reservierung, WhatsApp, Instagram, TikTok oder Google Maps), verlassen Sie unsere Website und der jeweilige Anbieter verarbeitet Ihre Daten.
- Weil wir keine einwilligungspflichtigen Cookies verwenden, benötigt diese Website kein Cookie-Banner.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
M.E.L. München GmbH
Prof.-Messerschmitt-Str. 3
85579 Neubiberg
Betriebsstätte: Middle East Lounge, Landsberger Straße 478, 81241 München
Telefon: +49 (0) 89 2000 392 10
E-Mail: [email protected]
Einen Datenschutzbeauftragten haben wir nicht benannt, da wir hierzu nach Art. 37 DSGVO und § 38 BDSG nicht verpflichtet sind. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannten Kontaktdaten.
3. Hosting, Auslieferung und Domain
Cloudflare
Unsere Website wird über das Netzwerk der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, bereitgestellt (Hosting und Content-Delivery-Network). Damit Ihnen die Website schnell und sicher angezeigt werden kann, verarbeitet Cloudflare bei jedem Aufruf technisch notwendige Daten (siehe Abschnitt 4). Cloudflare filtert außerdem Angriffe und schädlichen Datenverkehr heraus.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer zuverlässigen, schnellen und sicheren Bereitstellung unserer Website. Mit Cloudflare haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Eine Übermittlung in die USA ist möglich; Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO). Ergänzend gelten die Standardvertragsklauseln der EU-Kommission. Weitere Informationen: cloudflare.com/privacypolicy.
IONOS
Unsere Domain middle-east-lounge.de ist bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, registriert. IONOS verwaltet die Domain und deren technische Einstellungen (DNS). Soweit IONOS dabei personenbezogene Daten in unserem Auftrag verarbeitet, geschieht dies auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Daten werden in Rechenzentren in der EU verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen Betrieb unserer Domain). Weitere Informationen: ionos.de/terms-gtc/datenschutzerklaerung.
4. Server-Log-Dateien
Beim Aufruf unserer Website übermittelt Ihr Browser automatisch Daten an den Server. Verarbeitet werden: IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Seite bzw. Datei, übertragene Datenmenge, Referrer-URL (die zuvor besuchte Seite), Browsertyp und -version sowie das Betriebssystem.
Diese Daten werden ausschließlich benötigt, um die Website auszuliefern, die Stabilität und Sicherheit des Systems zu gewährleisten und Angriffe abzuwehren. Wir führen sie nicht mit anderen Daten zusammen und erstellen keine Nutzerprofile. Wir selbst werten keine Server-Log-Dateien aus; Cloudflare speichert sie nur so lange, wie es für diese Zwecke erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
5. Cookies und Speicherung im Browser
Nach § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG) ist für das Speichern von Informationen auf Ihrem Endgerät grundsätzlich Ihre Einwilligung erforderlich, außer es ist für den von Ihnen gewünschten Dienst unbedingt erforderlich.
Wir selbst setzen keine Cookies und nutzen auch keine anderen Speichertechniken in Ihrem Browser (z. B. Local Storage). Zum Schutz vor Angriffen und automatisierten Zugriffen (Bots) kann Cloudflare in Einzelfällen technisch notwendige Sicherheits-Cookies setzen, zum Beispiel „__cf_bm“ (Speicherdauer 30 Minuten) oder „cf_clearance“ nach einer Sicherheitsprüfung. Diese Cookies dienen ausschließlich der Sicherheit, enthalten keine Werbe- oder Tracking-Informationen und sind nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. Rechtsgrundlage für die anschließende Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO.
Sie können Cookies in Ihren Browsereinstellungen jederzeit löschen oder blockieren. Die Website funktioniert auch ohne Cookies.
6. Kontakt per Telefon, E-Mail oder WhatsApp
Wenn Sie uns anrufen, eine E-Mail oder eine WhatsApp-Nachricht schicken, verarbeiten wir Ihre Angaben (z. B. Name, Telefonnummer, E-Mail-Adresse, Inhalt der Anfrage, gewünschtes Datum und Personenzahl), um Ihre Anfrage zu beantworten oder Ihre Reservierung zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage mit einer Reservierung oder einem Besuch zusammenhängt, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Wir löschen die Daten, sobald Ihre Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
WhatsApp: Die WhatsApp-Buttons auf unserer Website sind einfache Links. Erst wenn Sie darauf klicken, öffnet sich WhatsApp, ein Dienst der WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. WhatsApp verarbeitet dabei auch Ihre Telefonnummer und Metadaten der Kommunikation; eine Übermittlung an die Muttergesellschaft Meta Platforms, Inc. in den USA ist möglich (zertifiziert nach dem EU-US Data Privacy Framework). Nachrichteninhalte sind Ende-zu-Ende-verschlüsselt. Bitte senden Sie uns über WhatsApp keine sensiblen Daten. Wenn Sie WhatsApp nicht nutzen möchten, erreichen Sie uns auch telefonisch oder per E-Mail. Datenschutzhinweise von WhatsApp: whatsapp.com/legal/privacy-policy-eea.
7. Online-Tischreservierung über resmio
Für Online-Reservierungen nutzen wir das Reservierungssystem der resmio GmbH, Katzwanger Straße 150, 90461 Nürnberg. Erst wenn Sie auf „Tisch reservieren“ klicken, öffnet sich die Reservierungsseite von resmio. Dort verarbeiten wir mit Hilfe von resmio die Daten, die Sie für die Reservierung angeben (z. B. Name, Telefonnummer, E-Mail-Adresse, Datum, Uhrzeit, Personenzahl und ggf. Anmerkungen wie „Geburtstag“).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung Ihrer Reservierung). resmio verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO in unserem Auftrag; ein entsprechender Vertrag besteht. Wir löschen Reservierungsdaten, wenn sie für die Reservierung nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten bestehen. Für Cookies und Technik auf der resmio-Seite selbst gelten die Datenschutzhinweise von resmio: resmio.com/datenschutzerklaerung.
8. Gästebewertungen auf unserer Website
Auf unserer Startseite zeigen wir einige Bewertungen, die Gäste öffentlich bei Google veröffentlicht haben. Wir nennen dabei nur den Vornamen und den ersten Buchstaben des Nachnamens bzw. den öffentlichen Profilnamen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Besuchern echte Erfahrungen anderer Gäste zu zeigen). Wenn Sie Ihre Bewertung auf unserer Website nicht sehen möchten, genügt eine kurze Nachricht an uns, dann entfernen wir sie.
9. Links zu anderen Diensten
Unsere Website enthält Links zu unseren Profilen bei Instagram (Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland) und TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland) sowie für Routenplanung und Bewertungen zu Google Maps (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Es handelt sich um einfache Links; Inhalte dieser Dienste sind nicht in unsere Website eingebunden. Daten werden erst übertragen, wenn Sie einen Link anklicken. Für die Datenverarbeitung auf den verlinkten Seiten ist der jeweilige Anbieter verantwortlich.
10. Unsere Auftritte in sozialen Netzwerken und bei Google
Wir betreiben Profile bei Instagram, Facebook, TikTok und YouTube sowie ein Google-Unternehmensprofil (Google Maps). Wenn Sie diese Profile besuchen, mit ihnen interagieren (z. B. liken, kommentieren, Nachrichten schicken, Bewertungen schreiben) oder dort Inhalte von uns ansehen, verarbeiten die Betreiber Ihre Daten nach ihren eigenen Datenschutzbestimmungen, unter Umständen auch in den USA. Wir erhalten von den Plattformen nur zusammengefasste, anonyme Statistiken (z. B. Reichweite, Anzahl der Aufrufe) sowie die Inhalte, die Sie uns selbst schreiben.
Für die Statistiken unserer Facebook- und Instagram-Seiten („Insights“) sind wir gemeinsam mit der Meta Platforms Ireland Limited verantwortlich (Art. 26 DSGVO). Meta hat dafür eine Vereinbarung bereitgestellt und übernimmt die Hauptverantwortung für die Verarbeitung und die Erfüllung Ihrer Rechte: facebook.com/legal/terms/page_controller_addendum.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Gästen und der Darstellung unseres Lokals). Ihre Rechte können Sie am wirksamsten direkt beim jeweiligen Anbieter geltend machen; wir unterstützen Sie gern dabei. Anbieter: Meta Platforms Ireland Limited (Instagram, Facebook), TikTok Technology Limited (TikTok), Google Ireland Limited (YouTube, Google-Unternehmensprofil), jeweils mit Sitz in Dublin, Irland.
11. Google Search Console und Bing Webmaster Tools
Um zu prüfen, wie unsere Website in den Suchergebnissen erscheint, nutzen wir die Google Search Console und die Bing Webmaster Tools. Dafür wird auf unserer Website kein Code eingebunden und es werden keine Cookies gesetzt. Wir erhalten von Google bzw. Microsoft nur zusammengefasste Statistiken über Suchanfragen, Klicks und Positionen, aus denen keine einzelnen Personen erkennbar sind.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Danach löschen wir sie, außer gesetzliche Aufbewahrungsfristen verpflichten uns zur weiteren Speicherung (z. B. sechs bzw. acht bis zehn Jahre für Handels- und Buchungsunterlagen nach § 257 HGB und § 147 AO). In diesem Fall schränken wir die Verarbeitung ein und löschen die Daten nach Ablauf der Frist.
13. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, können Sie jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen. Wir verarbeiten Ihre Daten dann nicht mehr, außer wir können zwingende schutzwürdige Gründe nachweisen. Gegen eine Verarbeitung zu Zwecken der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.
Für die Ausübung Ihrer Rechte genügt eine formlose Nachricht an [email protected].
Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, lda.bayern.de.
14. Weitere Hinweise
Pflicht zur Bereitstellung: Sie sind nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Ohne Angaben wie Name und Telefonnummer können wir jedoch keine Reservierung entgegennehmen.
Keine automatisierte Entscheidungsfindung: Wir treffen keine Entscheidungen ausschließlich auf Grundlage automatisierter Verarbeitung einschließlich Profiling (Art. 22 DSGVO).
Verschlüsselung: Diese Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ und dem Schloss-Symbol in der Adresszeile Ihres Browsers.
Änderungen: Wir passen diese Datenschutzerklärung an, wenn sich unsere Website, unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: Oktober 2026