Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
CoverManager ist eine spanische Reservierungs und Tischverwaltungs Plattform der CoverManager SL in Sevilla. Sie betreibt Reservierungs Widgets, gehostete Reservierungsseiten, Tischverwaltungs Konsolen und CRM Funktionen fuer Restaurants in Spanien und Europa. Gaeste interagieren mit einem JavaScript Widget oder einer gehosteten Seite, die Name, E-Mail, Telefon, Gruppengroesse und Sonderwuensche erfasst und an das CoverManager Backend auf AWS EU uebermittelt. Operatoren muessen DSGVO Transparenz, Einwilligung und Aufbewahrungsregeln beachten.
CoverManager ist eine spanische Reservierungs, Tischverwaltungs und CRM Plattform fuer Restaurants, entwickelt von der CoverManager SL in Sevilla. Sie ist eine der am haeufigsten genutzten Booking Loesungen in Spanien und wird zunehmend von Restaurants, Hotels und Venues in ganz Europa eingesetzt. Restaurants integrieren ein JavaScript Buchungs Widget auf ihrer Website, verlinken auf eine gehostete Reservierungsseite oder akzeptieren Buchungen ueber ein verwaltetes CoverManager Listing und steuern Tische, Wartelisten und Kundenbeziehungen ueber das Backoffice.
Das CoverManager Widget setzt einen Session Cookie, einen CSRF Token Cookie und einen persistenten Reservierungskontext Cookie, der den Browser des Gastes mit einer serverseitigen Reservierungssitzung verbindet. Serverseitig verarbeitet CoverManager die Reservierung: Name, E-Mail, Telefon, Gruppengroesse, Datum und Uhrzeit, Sonderwuensche und optional Vorauthorisierungs Metadaten. Das CRM Modul kann Gasthistorie, Praeferenzen (Tisch, Allergien, besondere Daten) und Marketing Einwilligungen speichern.
Session und Reservierungs Cookies fallen unter die Ausnahme strikt erforderlich nach Art. 5 Abs. 3 ePrivacy. Optionale Marketing Analytics, Loyalty und Verhaltens Cookies erfordern Einwilligung. Die Verarbeitung der Reservierungsdaten beruht auf Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO). CoverManager SL handelt als Auftragsverarbeiter im Auftrag des Restaurants (Art. 28 DSGVO). Deutsche Restaurants beachten zusaetzlich Paragraph 25 TTDSG, spanische LSSI und LOPDGDD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Reservierung, Vorauthorisierung und Gastkommunikation beruhen auf Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO). Marketing Kommunikation, Loyalty Programme und verhaltensbasierte Personalisierung auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). No Show Praevention, Betrugspraevention und Tischwiederbelegungs Regeln auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) mit Abwaegung. Ein AVV nach Art. 28 DSGVO zwischen Restaurant (Verantwortlicher) und CoverManager SL (Auftragsverarbeiter) ist erforderlich.
CoverManager hostet die Plattform auf AWS EU Regionen und nutzt vorrangig EU Unterauftragsverarbeiter. Transfers ausserhalb des EWR entstehen nur, wenn das Restaurant optionale Module aktiviert: WhatsApp Business API, SMS Gateways mit US Anbietern oder PSPs in Drittlaendern. In diesem Fall gelten Standardvertragsklauseln oder das EU US Data Privacy Framework und sind in der Datenschutzerklaerung abzubilden.
Schliessen Sie den CoverManager AVV, fuehren Sie CoverManager SL als Auftragsverarbeiter in der Datenschutzerklaerung, dokumentieren Sie das AWS EU Hosting und ueberpruefen Sie die Unterauftragsverarbeiter Liste bei Aktivierung optionaler Module. Integrieren Sie die CoverManager Cookies in die CMP mit dauerhaft aktiven strikt erforderlichen Cookies und einwilligungspflichtigen Marketing oder Loyalty Cookies. Beschraenken Sie die Gastdaten auf das strikt Notwendige und bewahren Sie sie nur fuer die Reservierungs und Nachbearbeitungszeit auf.
Websites using CoverManager must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist fuer einen Standard CoverManager Einsatz in einem Restaurant in der Regel nicht erforderlich, da die Daten auf Reservierungsdetails beschraenkt sind. Sie wird relevant, wenn der Operator CoverManager mit umfangreichem CRM Profiling, Loyalty Programmen mit langfristigen Profilen oder sensiblen Gastattributen (Allergien, religioes bedingte Praeferenzen, Barrierefreiheit) kombiniert.
Sample consent text
Unser Restaurant nutzt CoverManager, eine spanische Reservierungsplattform der CoverManager SL, um Ihre Reservierung zu verwalten. Strikt erforderliche Cookies halten Ihre Sitzung und bestaetigen die Reservierung ohne Einwilligung. Mit Ihrer Einwilligung aktivieren wir zusaetzlich optionale Analytics und Loyalty Cookies. Ihre Reservierungsdaten werden auf AWS EU gehostet.
Third-party domains contacted
covermanager.comapp.covermanager.comwidget.covermanager.comapi.covermanager.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| cm_session | third_party | Session | Session identifier set by CoverManager to bind the visitor to a server side reservation session. |
| cm_xsrf | third_party | Session | CSRF protection token used to authorise booking submissions. |
| cm_reservation | third_party | 7 days | Persistent reservation context cookie that retains the selection (date, party size, restaurant) while the diner completes the booking. |
| cm_locale | third_party | 12 months | Stores the language chosen by the diner for the reservation page. |
CoverManager verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Session, CSRF Token und Reservierungskontext Cookies fuer den strikt erforderlichen Buchungsfluss. Optionale Analytics, Loyalty und Marketing Module koennen eigene nicht strikt erforderliche Cookies setzen.
Nicht fuer strikt erforderliche Cookies. Ja fuer optionale Analytics, Loyalty und Marketing Cookies, die das Restaurant aktiviert.
Reservierung, Vorauthorisierung und Gastkommunikation beruhen auf Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO). Marketing und Loyalty auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). No Show Praevention auf berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO).
In Standardkonfiguration nein: Daten bleiben auf AWS EU. Optionale Module (WhatsApp, SMS US Anbieter, US PSPs) koennen Transfers ausloesen; dann gelten SCC oder das EU US Data Privacy Framework.
In der Regel nicht fuer Restaurant Reservierung. Empfohlen bei umfangreichem CRM Profiling, langfristigen Loyalty Programmen oder sensiblen Gastattributen (Allergien, religioes bedingte Praeferenzen, Barrierefreiheit).
Schliessen Sie den CoverManager AVV, fuehren Sie CoverManager SL als Auftragsverarbeiter, dokumentieren Sie das AWS EU Hosting und pruefen Sie Unterauftragsverarbeiter bei Aktivierung optionaler Module. Blockieren Sie optionale Analytics oder Marketing Cookies hinter der CMP. Beschraenken Sie Gastdaten auf das strikt Notwendige.
OpenTable, TheFork (Tripadvisor), Resy, SevenRooms, Bookatable. Fuer EU Datenresidenz sind CoverManager (Spanien) und TheFork (Frankreich/Italien, Tripadvisor) gut positioniert.
Listen Sie Session und Reservierungs Cookies mit Namen und Speicherdauer. Nennen Sie CoverManager SL als Auftragsverarbeiter und das AWS EU Hosting. Dokumentieren Sie optionale Analytics, Loyalty oder Marketing Cookies separat mit Zweck, Speicherdauer und Empfaenger.