Datenschutz

Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Marner Softwareentwicklung UG (haftungsbeschränkt)
Hundestraße 63
23552 Lübeck
E-Mail: info@gastrotodo.de

Datenschutzbeauftragter

Unseren Datenschutzbeauftragten erreichen Sie unter:

Maximilian Marner
Hundestraße 63
23552 Lübeck
E-Mail: max@gastrotodo.de

Allgemeine Hinweise zur Datenverarbeitung

Im Folgenden informieren wir Sie darüber, wie personenbezogene Daten bei der Nutzung unserer Website verarbeitet werden. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Betroffenenrechte

Als betroffene Person haben Sie folgende Rechte:

  • Recht auf Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO)
  • Recht auf Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
  • Recht auf Löschung Ihrer personenbezogenen Daten (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf oder Widerspruch kann formlos an den oben genannten Datenschutzbeauftragten gerichtet werden.

Darüber hinaus haben Sie das Recht, sich bei einer zuständigen Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Eine Übersicht der Aufsichtsbehörden finden Sie unter bfdi.bund.de/Anschriften_Links.

Hosting

Unsere Website wird bei folgendem Anbieter gehostet:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Beim Aufruf unserer Website werden durch den Hostinganbieter automatisch sogenannte Logfiles verarbeitet. Diese enthalten insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • aufgerufene Seite bzw. Datei
  • HTTP-Statuscode
  • übertragene Datenmenge
  • Referrer-URL
  • Informationen zu Browser und Betriebssystem

Die Verarbeitung dieser Daten ist erforderlich, um die Website technisch bereitzustellen sowie deren Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Die Hetzner Online GmbH ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Ein entsprechender Vertrag zur Auftragsverarbeitung wurde abgeschlossen. Die Logdaten werden nur so lange gespeichert, wie dies zur Gewährleistung von Sicherheit und Stabilität erforderlich ist.

Weitere Informationen zur Datenverarbeitung durch Hetzner finden Sie unter hetzner.com/de/legal/privacy-policy.

Kontaktaufnahme per E-Mail

Wenn Sie per E-Mail Kontakt mit uns aufnehmen, werden die von Ihnen übermittelten personenbezogenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer) zum Zweck der Bearbeitung Ihrer Anfrage verarbeitet. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Kontaktformular

Bei Nutzung unseres Kontaktformulars verarbeiten wir folgende personenbezogene Daten:

Pflichtangaben

  • Name
  • E-Mail-Adresse
  • Betreff
  • Nachricht

Zusätzlich verarbeitete Daten

  • Firma (optional)
  • Zeitpunkt der Übermittlung
  • IP-Adresse

Die Verarbeitung erfolgt ausschließlich zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage bei allgemeinen Anfragen: Art. 6 Abs. 1 lit. f DSGVO. Rechtsgrundlage bei produkt- oder leistungsbezogenen Anfragen: Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach Abschluss der Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und keine Schadsoftware enthalten. Es wird zwischen folgenden Cookie-Arten unterschieden:

  • Technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind
  • Optionale Cookies, insbesondere für Statistik- und Analysezwecke

Optionale Cookies werden ausschließlich nach Ihrer ausdrücklichen Einwilligung gesetzt. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen oder anpassen. Weitere Informationen zu den eingesetzten Cookies, deren Zweck und Speicherdauer finden Sie in den Cookie-Einstellungen unserer Website.

Google Analytics

Unsere Website nutzt Google Analytics, einen Webanalysedienst der Google LLC, USA. Google Analytics wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über das Cookie-Banner aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Wir haben die IP-Anonymisierung aktiviert. Dadurch wird Ihre IP-Adresse innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums gekürzt, bevor eine Übertragung in die USA erfolgt. Google verarbeitet die erhobenen Daten in unserem Auftrag, um die Nutzung unserer Website auszuwerten und Berichte über Website-Aktivitäten zu erstellen.

Weitere Informationen finden Sie unter google.com/analytics/terms/de und policies.google.com/privacy.

Microsoft Clarity

Unsere Website nutzt Microsoft Clarity, einen Analysedienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Mit Clarity analysieren wir, wie unsere Website genutzt wird — insbesondere anhand aggregierter Klick- und Scroll-Daten („Heatmaps") sowie anonymisierter Sitzungswiedergaben. Daraus erkennen wir, welche Inhalte verständlich sind und an welchen Stellen Nutzer:innen hängenbleiben, um die Seite zu verbessern.

Clarity wird ausschließlich nach Ihrer ausdrücklichen Einwilligung über das Cookie-Banner (Kategorie „Statistik/Messung") aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Vor der Einwilligung wird kein Clarity-Skript geladen und es werden keine Daten an Microsoft übertragen.

Im Rahmen der Verarbeitung können folgende Daten erhoben werden:

  • IP-Adresse (von Microsoft anonymisiert)
  • Informationen zu Browser, Gerät und Betriebssystem
  • Referrer-URL und besuchte Seiten innerhalb unserer Website
  • Mausbewegungen, Klicks und Scroll-Verhalten
  • Zeitstempel der Interaktionen

Microsoft Clarity maskiert standardmäßig Eingaben in Formularfelder sowie sensible Bildschirminhalte, sodass Texte (z. B. eingegebene Namen oder E-Mail-Adressen) nicht in den Sitzungsaufzeichnungen sichtbar sind. Es findet kein Cross-Site-Tracking statt und die Daten werden nicht für Werbezwecke an Dritte verkauft.

Microsoft verarbeitet die Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Für Datenübermittlungen in die USA verwendet Microsoft EU-Standardvertragsklauseln (SCCs) sowie ergänzende technische und organisatorische Maßnahmen.

Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen unserer Website mit Wirkung für die Zukunft widerrufen.

Weitere Informationen finden Sie unter clarity.microsoft.com und in der Microsoft Datenschutzerklärung.

Zahlungsabwicklung über Stripe

Zur Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister:

Stripe
Legal Process, 510 Townsend St.
San Francisco, CA 94103
USA

Im Rahmen der Zahlungsabwicklung werden — soweit erforderlich — folgende Daten an Stripe übermittelt:

  • Name des Karteninhabers
  • E-Mail-Adresse
  • Kunden- und Bestellnummer
  • Bank- bzw. Kreditkartendaten
  • Transaktionsdatum und -betrag

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Zahlungsabwicklung). Stripe handelt je nach Verarbeitungsvorgang als Verantwortlicher oder als Auftragsverarbeiter. Für internationale Datenübermittlungen verwendet Stripe EU-Standardvertragsklauseln (SCCs).

Weitere Informationen finden Sie unter stripe.com/privacy-center/legal.

KI-Assistent („Radish") über OpenAI

Teamleitungen können in den App-Einstellungen optional unseren KI-Assistenten („Radish") für ihr Team aktivieren. Nur nach ausdrücklicher Zustimmung der Teamleitung wird der Assistent freigeschaltet; die Funktion lässt sich jederzeit über dieselbe Stelle wieder deaktivieren.

Wenn der Assistent aktiv ist und ein Mitglied des Teams ihn anspricht, werden zur Beantwortung folgende Daten an unseren Auftragsverarbeiter OpenAI, L.L.C., 1455 3rd Street, San Francisco, CA 94158, USA übermittelt:

  • Die Frage bzw. Nachricht, die das Team-Mitglied an Radish sendet.
  • Auszüge aus den im Team hinterlegten Wissensquellen, die für die Antwort relevant sind: Dokumente und Wissensartikel, Aufgaben­titel und Aufgaben­beschreibungen, Schulungs­inhalte sowie Produkt-/Geräte-Anleitungen.
  • Die Sprache und die Team-Konfiguration in Bezug auf Aufgaben (Schichten, Abteilungen), damit Radish passende Vorschläge geben kann.

Ausdrücklich nicht übermittelt werden Klar­namen einzelner Mitarbeitender, deren Kalender-Einträge, persönliche Schicht-Planung oder individuelle Erledigungen.

Die Verarbeitung erfolgt im Rahmen einer Auftrags­verarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung der Teamleitung) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem Team). OpenAI verarbeitet die übermittelten Inhalte ausschließlich zur Beantwortung der Anfrage und verwendet sie nicht zum Training seiner Modelle (OpenAI „API Data Usage" Vorgaben). Für internationale Daten­übermittlungen verwendet OpenAI EU-Standard­vertragsklauseln (SCCs).

gastrotodo selbst speichert die Chat-Inhalte nicht dauerhaft und analysiert sie nicht; gleichzeitig haben Mitarbeitende von gastrotodo keinen Zugriff auf die Gesprächs­verläufe der Teams.

Weitere Informationen finden Sie unter openai.com/policies/privacy-policy und openai.com/enterprise-privacy.

Bereit, deinen Betrieb zu strukturieren?

Starte mit gastrotodo — 14 Tage kostenlos testen, jederzeit weiter mit dem Tarif, der zu deinem Betrieb passt.

Jetzt 14 Tage kostenlos testenOder Demo buchen