Privacy
De juridisch bindende versie is momenteel in het Duits beschikbaar. Vertaalde juridische teksten worden pas na professionele controle gepubliceerd.
De juridisch bindende versie is momenteel in het Duits beschikbaar. Vertaalde juridische teksten worden pas na professionele controle gepubliceerd.
Datenschutzerklärung
Informationen über die Verarbeitung personenbezogener Daten bei Nutzung von GastroWebservice.de, Kundenbestellseiten, Betreiber-, Partner- und Regionalleiterportalen, Demo- und Testsystemen, Bestell-, Küchen-, Liefer-, Marketing-, Werbe-, Kommunikations-, Analyse- und Kundenbetreuungsfunktionen.
Verantwortlicher:
GastroWebservice.de
Inhaber: Andy Pruß
Dachsloch 4
35108 Allendorf
Deutschland
Telefon:
0171 20 10 285
E-Mail:
info@gastrowebservice.de
Allgemeine Hinweise
Der Schutz personenbezogener Daten ist für GastroWebservice ein wesentlicher Bestandteil der Entwicklung und des Betriebs seiner digitalen Dienste.
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten im Zusammenhang mit GastroWebservice verarbeitet werden, zu welchen Zwecken dies erfolgt, auf welcher Rechtsgrundlage die Verarbeitung beruht und welche Rechte betroffene Personen haben.
Die tatsächlich verarbeiteten Daten hängen davon ab, welche GastroWebservice-Funktion genutzt wird.
Rollen und datenschutzrechtliche Verantwortlichkeiten
Bei GastroWebservice bestehen je nach Verarbeitung unterschiedliche datenschutzrechtliche Rollen.
2.1 GastroWebservice als Verantwortlicher
GastroWebservice verarbeitet personenbezogene Daten in eigener Verantwortlichkeit insbesondere für:
- eigene Vertragsverwaltung,
- Abrechnung,
- Interessentenverwaltung,
- Partner- und Regionalleiterverwaltung,
- eigene Vertriebsprozesse,
- Kundenbetreuungsorganisation,
- Systemsicherheit,
- Missbrauchs- und Betrugsprävention,
- eigene gesetzliche Pflichten,
- eigene Portal- und Produktkommunikation,
- zentrale technische Systemsteuerung.
2.2 Gastronomiebetrieb als Verantwortlicher
Bei Bestellungen eines Endkunden entscheidet grundsätzlich der jeweilige Gastronomiebetrieb über Zweck und wesentliche Rahmenbedingungen der Verarbeitung seiner Kundendaten.
Der Gastronomiebetrieb ist daher insbesondere für die personenbezogene Verarbeitung verantwortlich, die zur:
- Annahme einer Bestellung,
- Zubereitung,
- Abholung,
- Lieferung,
- Kundenkommunikation,
- Bearbeitung von Reklamationen,
- eigenen Kundenbindung,
- eigenen Marketingmaßnahmen
erfolgt.
2.3 GastroWebservice als Auftragsverarbeiter
Soweit GastroWebservice personenbezogene Endkundendaten ausschließlich nach Weisung des jeweiligen Gastronomiebetriebs verarbeitet, erfolgt die Verarbeitung als Auftragsverarbeitung im Sinne des Art. 28 DSGVO.
Hierfür können mit den Gastronomiebetrieben entsprechende Vereinbarungen zur Auftragsverarbeitung bestehen.
Die Rollenverteilung richtet sich nach dem tatsächlichen Zweck der jeweiligen Verarbeitung und nicht allein nach der technischen Speicherung der Daten im GastroWebservice-System.
Rechtsgrundlagen der Verarbeitung
Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine Rechtsgrundlage besteht.
Abhängig vom jeweiligen Verarbeitungsvorgang kommen insbesondere folgende Rechtsgrundlagen in Betracht:
| Rechtsgrundlage | Typischer Zweck |
|---|---|
| Art. 6 Abs. 1 lit. a DSGVO | Verarbeitung auf Grundlage einer freiwilligen Einwilligung, beispielsweise bei bestimmten Marketing- oder optionalen Trackingfunktionen. |
| Art. 6 Abs. 1 lit. b DSGVO | Verarbeitung zur Durchführung eines Vertrages oder vorvertraglicher Maßnahmen mit der betroffenen Person. |
| Art. 6 Abs. 1 lit. c DSGVO | Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen, beispielsweise steuer- oder handelsrechtlicher Aufbewahrungspflichten. |
| Art. 6 Abs. 1 lit. f DSGVO | Verarbeitung aufgrund berechtigter Interessen, beispielsweise Systemsicherheit, Missbrauchsprävention, betriebliche Organisation, B2B-Kommunikation oder Qualitätssicherung, soweit keine überwiegenden Interessen der betroffenen Person entgegenstehen. |
Soweit Informationen auf einem Endgerät gespeichert oder aus einem Endgerät ausgelesen werden, gelten zusätzlich die Anforderungen des § 25 TDDDG.
Hosting und Serverprotokolle
Für Teile der technischen Infrastruktur und das Hosting nutzt GastroWebservice Dienstleistungen von Hostinger.
HOSTINGER INTERNATIONAL LIMITED
61 Lordou Vironos Street
6023 Larnaca
Zypern
Beim Aufruf einer GastroWebservice-Webseite können technisch erforderliche Serverdaten verarbeitet werden.
Hierzu können insbesondere gehören:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene URL,
- übertragene Datenmenge,
- HTTP-Statuscode,
- Browsertyp und Browserversion,
- Betriebssystem,
- Referrer-Information, soweit übertragen,
- technische Fehler- und Sicherheitsinformationen.
Die Verarbeitung erfolgt insbesondere zur technischen Bereitstellung, Stabilität, Fehleranalyse und Abwehr missbräuchlicher Zugriffe.
Soweit personenbezogene Daten im Rahmen des Hostings im Auftrag verarbeitet werden, erfolgt dies auf Grundlage entsprechender vertraglicher Datenschutzregelungen.
Verschlüsselte Übertragung
GastroWebservice verwendet für unterstützte Webverbindungen eine verschlüsselte HTTPS-/TLS-Übertragung.
Dadurch sollen Daten während der Übertragung vor unbefugter Kenntnisnahme und Veränderung geschützt werden.
Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail, Telefon, Kontaktformular oder auf anderem geschäftlichem Kommunikationsweg verarbeiten wir die dabei übermittelten Angaben.
Dies können insbesondere sein:
- Name,
- Unternehmen,
- E-Mail-Adresse,
- Telefonnummer,
- Inhalt der Anfrage,
- Zeitpunkt der Kontaktaufnahme.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage, zur Kommunikation und, soweit einschlägig, zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen.
Vertrags-, Interessenten- und Geschäftskundendaten
Bei Interessenten und Kunden können insbesondere folgende Informationen verarbeitet werden:
- Betriebsname,
- Unternehmensanschrift,
- Inhaber oder Ansprechpartner,
- Telefonnummer,
- E-Mail-Adresse,
- Unternehmens- und Vertragsdaten,
- Tarif und Zusatzleistungen,
- Vertragsstatus,
- Abrechnungsinformationen,
- Kommunikationshistorie,
- Support- und Betreuungsinformationen.
Bei natürlichen Personen, die selbst Vertragspartner sind, kann die Verarbeitung insbesondere auf Art. 6 Abs. 1 lit. b DSGVO beruhen.
Bei Ansprechpartnern juristischer Personen kann die Verarbeitung insbesondere auf berechtigten Interessen an der Durchführung der geschäftlichen Beziehung beruhen.
Betreiberportal
Bei Nutzung des Betreiberportals können insbesondere verarbeitet werden:
- Benutzerkennung,
- Betriebszuordnung,
- Login- und Sitzungsinformationen,
- vorgenommene Einstellungen,
- Produkte und Speisekartenänderungen,
- Gerätefreigaben,
- Tarif- und Zusatzmodulinformationen,
- Bestell- und Betriebsstatistiken,
- technische Protokolldaten.
Die Verarbeitung dient insbesondere der Bereitstellung des Betreiberportals, der Berechtigungsverwaltung, der Nachvollziehbarkeit wichtiger Aktionen und der Systemsicherheit.
Benutzer-, Mitarbeiter- und Gerätezugänge
Für Mitarbeiter-, Küchen-, Theken-, Liefer-, Kiosk- oder sonstige betriebliche Zugänge können insbesondere folgende Daten verarbeitet werden:
- Benutzer- oder Gerätekennung,
- Rolle und Berechtigungsstufe,
- Betriebszuordnung,
- Anmeldezeitpunkt,
- Sitzungsstatus,
- Geräteinformationen,
- technische Sicherheitsdaten.
Die Verarbeitung dient der Zugriffssteuerung, Sicherheit und Bereitstellung der jeweiligen betrieblichen Funktionen.
Endkundenbestellungen
Bei einer Bestellung über eine GastroWebservice-Kundenoberfläche können, abhängig von Bestellart und den Einstellungen des Gastronomiebetriebs, insbesondere verarbeitet werden:
- Name,
- Telefonnummer,
- E-Mail-Adresse,
- Lieferanschrift,
- gewählte Produkte,
- Produktvarianten und Extras,
- Warenkorb,
- Bestellwert,
- Bestellart,
- gewünschter Termin,
- Zahlungsart,
- Bestellstatus,
- produktbezogene Bemerkungen,
- technisch erforderliche Bestelldaten.
Bei Abholung oder Tischbestellung können weniger personenbezogene Angaben erforderlich sein als bei einer Lieferung.
Der jeweilige Gastronomiebetrieb ist grundsätzlich der Vertragspartner des Endkunden für die gastronomische Bestellung.
Die Rechtsgrundlage für die Verarbeitung der Endkundendaten wird daher grundsätzlich durch den jeweiligen Gastronomiebetrieb nach Maßgabe seines Rechtsverhältnisses mit dem Endkunden bestimmt.
Auftragsverarbeitung für Gastronomiebetriebe
Soweit GastroWebservice personenbezogene Endkundendaten ausschließlich zur technischen Durchführung der vom Gastronomiebetrieb bestimmten Bestell-, Liefer-, Kommunikations- oder Marketingprozesse verarbeitet, erfolgt die Verarbeitung im Auftrag des jeweiligen Gastronomiebetriebs.
Dies kann beispielsweise betreffen:
- Entgegennahme einer Onlinebestellung,
- Übermittlung an Küche oder Theke,
- Lieferdatenbereitstellung,
- Bestellstatuskommunikation,
- technisch ausgelöste Kundenbenachrichtigungen,
- vom Gastronomen veranlasste Marketingmaßnahmen.
GastroWebservice verwendet solche Daten nicht allein aufgrund seiner technischen Zugriffsmöglichkeit automatisch für eigene sachfremde Zwecke.
Küche, Tisch, Theke und Kiosk
Zur internen Bearbeitung von Bestellungen können Bestellinformationen auf Küchen-, Theken-, Tisch- oder Kioskoberflächen angezeigt und verarbeitet werden.
Dabei werden nur die Informationen bereitgestellt, die für die jeweilige Funktion benötigt werden sollen.
Auf gemeinsam genutzten Kioskgeräten sollen personenbezogene Endkundendaten nicht dauerhaft lokal gespeichert werden.
Lieferung und Fahrer
Für die Durchführung einer Lieferung können einem berechtigten Fahrer insbesondere folgende Daten bereitgestellt werden:
- Lieferanschrift,
- Name des Lieferkunden, soweit erforderlich,
- Telefonnummer, soweit erforderlich,
- Bestell- oder Lieferkennung,
- Lieferstatus,
- für die Lieferung notwendige Hinweise.
Diese Informationen dürfen durch den Fahrer ausschließlich zur Durchführung des jeweiligen Lieferauftrags verwendet werden.
Eine private Speicherung, Weitergabe oder anderweitige Nutzung der Lieferkundendaten ist nicht vorgesehen.
Geocoding, Routenoptimierung und Navigation
GastroWebservice kann für Lieferfunktionen Karten-, Geocoding-, Routing- und Routenoptimierungsdienste einsetzen.
Hierbei können insbesondere:
- Lieferanschriften,
- geografische Koordinaten,
- Start- und Zielpunkte,
- Zwischenstopps,
- technische Routeninformationen
verarbeitet werden.
Die Daten werden nur in dem Umfang an den jeweiligen technischen Dienst übermittelt, der für die angeforderte Funktion erforderlich ist.
Der Fahrer kann zusätzlich externe Navigationsanwendungen öffnen. Bei einem solchen Wechsel unterliegt die weitere Verarbeitung auch den Datenschutzbedingungen des jeweiligen Navigationsanbieters.
Google Cloud und Google Maps-Dienste
GastroWebservice nutzt für bestimmte technische Funktionen Dienste von Google Cloud und gegebenenfalls Google Maps Core Services.
Google Cloud EMEA Limited
70 Sir John Rogerson's Quay
Dublin 2
Irland
Dies kann insbesondere folgende Funktionen betreffen:
- Cloud-Infrastruktur,
- Geocoding,
- Routenberechnung,
- Routenoptimierung,
- sonstige technische Cloud-Funktionen.
Soweit Google personenbezogene Daten im Auftrag verarbeitet, gelten die entsprechenden Google-Cloud-Datenschutz- und Auftragsverarbeitungsbedingungen.
Google kann zur Erbringung seiner Dienste weitere genehmigte Unterauftragnehmer einsetzen.
Speisekartenfotos, PDF-Dateien und OCR-Verarbeitung
Gastronomiebetriebe, Interessenten oder berechtigte Partner können Speisekarten, Fotos, PDF-Dateien oder vergleichbare Unterlagen zur Digitalisierung bereitstellen.
Diese Inhalte können automatisiert analysiert werden, um beispielsweise:
- Produktnamen,
- Preise,
- Kategorien,
- Extras,
- sonstige Speisekarteninformationen
zu erkennen.
Die Verarbeitung dient der Einrichtung, Demoerstellung oder Pflege einer GastroWebservice-Speisekarte.
Dateien sollen nur so lange im Arbeits- oder Verarbeitungssystem vorgehalten werden, wie dies für den jeweiligen Zweck erforderlich ist, soweit keine andere zulässige Speicherung erforderlich ist.
Push-Benachrichtigungen
GastroWebservice kann Push-Benachrichtigungen für Bestellstatus- und andere freigeschaltete Funktionen einsetzen.
Hierzu können technische Push-Token oder vergleichbare Gerätekennungen verarbeitet werden.
Transaktionale Push-Nachrichten können beispielsweise informieren über:
- Bestellstatus,
- Abholbereitschaft,
- Lieferstart,
- bevorstehende Ankunft eines Fahrers.
Werbliche Push-Nachrichten werden rechtlich von rein transaktionalen Bestellinformationen getrennt.
Soweit für Marketing-Push eine Einwilligung erforderlich ist, wird eine entsprechende Einwilligung nicht durch die bloße Nutzung der Bestellfunktion ersetzt.
E-Mail-Benachrichtigungen
GastroWebservice kann E-Mails im Zusammenhang mit einer Bestellung oder einem Vertragsverhältnis versenden.
Hierzu können insbesondere gehören:
- Bestellbestätigungen,
- Statusinformationen,
- Lieferinformationen,
- Vertragsinformationen,
- Rechnungen,
- Sicherheits- oder Systeminformationen.
Werbliche E-Mail-Kommunikation wird von erforderlicher Vertrags- und Bestellkommunikation getrennt behandelt.
Optionale lokale Speicherung von Bestelldaten
Endkunden kann eine freiwillige Funktion angeboten werden, mit der bestimmte beim Bestellabschluss eingegebene Daten auf dem eigenen Endgerät gespeichert werden.
Hierdurch können diese Angaben bei späteren Bestellungen vorausgefüllt werden.
Dies kann insbesondere betreffen:
- Name,
- Lieferanschrift,
- Telefonnummer,
- E-Mail-Adresse.
Zahlungs-, Kreditkarten- oder Onlinebankingdaten werden nicht als Bestandteil dieser lokalen Komfortfunktion gespeichert.
Die Funktion ist freiwillig.
Die lokal gespeicherten Daten befinden sich grundsätzlich auf dem verwendeten Endgerät beziehungsweise im verwendeten Browserprofil.
Sie können durch Löschen der entsprechenden Browser- oder App-Daten entfernt werden.
Cookies und sonstige Endgerätezugriffe
GastroWebservice kann Cookies, Local Storage oder vergleichbare Endgerätetechnologien verwenden.
Technisch erforderliche Technologien können insbesondere eingesetzt werden für:
- Warenkorb,
- Sitzungsverwaltung,
- Login,
- Sicherheit,
- Sprachauswahl,
- technische Einstellungen,
- Speicherung einer Einwilligungsentscheidung.
Soweit eine Speicherung oder ein Zugriff nicht für die ausdrücklich gewünschte digitale Funktion erforderlich ist, wird eine nach § 25 TDDDG erforderliche Einwilligung eingeholt.
Weitere Informationen enthält die gesonderte Seite „Cookie- und Einwilligungsinformationen“.
Zentrale Werbung auf Bestell- und Statusseiten
GastroWebservice kann auf dafür vorgesehenen Flächen innerhalb von Kunden-, Bestell- oder Bestellstatusseiten eigene oder zentral verwaltete Werbung Dritter anzeigen.
Hierbei können insbesondere Werbeeinblendungen und Klicks in aggregierter Form statistisch erfasst werden.
Die zentrale Werbe- und Analysestruktur ist nicht darauf ausgelegt, Werbeprofile aus Namen, Telefonnummern, E-Mail-Adressen, Lieferanschriften oder Bestell-Freitexten einzelner Endkunden zu erstellen.
Eine bloße serverseitige Anzeige eines zentral bereitgestellten Werbebanners führt nicht automatisch dazu, dass personenbezogene Bestelldaten an den jeweiligen Werbekunden übermittelt werden.
Klickt ein Nutzer auf einen externen Werbelink und verlässt die GastroWebservice-Seite, verarbeitet der Betreiber der aufgerufenen externen Seite anschließend Daten in eigener Verantwortlichkeit.
Sollten für zukünftige Werbeformen externe Trackingtechnologien oder nicht erforderliche Endgerätezugriffe eingesetzt werden, werden hierfür die jeweils erforderlichen Einwilligungen berücksichtigt.
Werbung und Angebote im Betreiberportal
GastroWebservice kann innerhalb des Betreiberportals eigene Angebote, Produktinformationen, Zusatzmodule, Kooperationsangebote und ausgewählte Werbung Dritter anzeigen.
Für eine sachliche Aussteuerung können insbesondere betriebliche Merkmale berücksichtigt werden wie:
- gebuchter Tarif,
- bereits gebuchte Module,
- noch nicht gebuchte Funktionen,
- Art des Gastronomiebetriebs,
- Systemsprache,
- technisch verfügbare Funktionen.
Soweit sich solche Angaben auf eine natürliche Person beziehen, kann die Verarbeitung insbesondere auf dem berechtigten Interesse an sachgerechter B2B-Produktkommunikation, Angebotssteuerung und Weiterentwicklung der Geschäftsbeziehung beruhen.
Es werden nicht allein aufgrund dieser Portalwerbung personenbezogene Endkundendaten an externe Werbekunden weitergegeben.
Die Anzeige einer Werbung stellt keine automatische kostenpflichtige Buchung dar.
Marketing, Gutscheine und Kundenbindung
Gastronomiebetriebe können Marketing- und Kundenbindungsfunktionen nutzen.
Hierzu können insbesondere gehören:
- Gutscheine,
- Rabattaktionen,
- Treueprogramme,
- Stempelkarten,
- Erstbestelleraktionen,
- Marketing-Push,
- zeitlich begrenzte Aktionen.
Soweit der Gastronomiebetrieb personenbezogene Endkundendaten für eigene Marketingzwecke verwendet, ist er grundsätzlich für die hierfür erforderliche Rechtsgrundlage verantwortlich.
GastroWebservice kann solche Marketingfunktionen technisch im Auftrag des Gastronomiebetriebs durchführen.
Marketing-Automatik
GastroWebservice kann automatisierte Marketingfunktionen bereitstellen, die nach vom Gastronomiebetrieb freigegebenen Regeln reagieren.
Mögliche Auslöser können beispielsweise sein:
- Erstbestellung,
- längere Bestellpause,
- Treueziel,
- Bestell- oder Umsatzschwelle,
- vom Betreiber definierter schwacher Zeitraum.
Die technische Automatisierung ändert nichts daran, dass für personenbezogene Marketingmaßnahmen eine geeignete datenschutz- und wettbewerbsrechtliche Grundlage erforderlich ist.
Kunde-wirbt-Kunde-Programm
Für das Kunde-wirbt-Kunde-Programm können insbesondere folgende Daten verarbeitet werden:
- Identität beziehungsweise Kundenkonto des Empfehlenden,
- geworbener Betrieb,
- Zeitpunkt der Empfehlung,
- Empfehlungskennung,
- Status des geworbenen Betriebs,
- Prämienstatus,
- erforderliche Zahlungs- und Freigabeinformationen.
Die Verarbeitung dient der Zuordnung, Missbrauchsprävention und Abrechnung des Empfehlungsprogramms.
Daten werden nicht allein deshalb weitergegeben, weil ein bestehender Kunde einen Betrieb empfohlen hat.
Partner und Vermittler
Für Vertriebspartner und Vermittler können insbesondere folgende personenbezogene Daten verarbeitet werden:
- Name,
- Adresse,
- geschäftliche Kontaktdaten,
- Unternehmensdaten,
- Partnerkennung,
- Regionalleiterzuordnung,
- Interessenten- und Projektzuordnungen,
- Demo- und Testaktivitäten,
- Abschlüsse,
- Vergütungs- und Abrechnungsinformationen,
- Portalaktivitäten,
- Kundenbetreuungsinformationen.
Die Verarbeitung erfolgt insbesondere zur Durchführung der Partnerbeziehung, Abrechnung, Vertriebsorganisation, Qualitätssicherung und Missbrauchsprävention.
Regionalleiter
Regionalleiter können im Rahmen ihrer freigeschalteten Rolle auf bestimmte Informationen über die ihrem Regionalteam zugeordneten Partner zugreifen.
Hierzu können insbesondere gehören:
- Name und Partnerkennung,
- Projektstatus,
- Aktivitätsstatus,
- Demo- und Abschlusszahlen,
- Betreuungsstatus,
- letzter Kundenbesuch,
- fällige oder überfällige Kundenbesuche,
- Dokumentationsstatus,
- offene Betreuungsmaßnahmen,
- freigegebene Vergütungsinformationen.
Regionalleiter dürfen diese Informationen nur für die ihnen zugewiesenen Organisations-, Unterstützungs- und Kontrollaufgaben verwenden.
Verpflichtende Kundenbetreuungsbesuche
Bei betreuenden Partnern kann die regelmäßige persönliche Betreuung zugeordneter Gastro-Kunden Bestandteil des Partnervertrages sein.
Zur Organisation dieser Betreuung können insbesondere verarbeitet werden:
- zugeordneter Partner,
- zugeordneter Gastro-Kunde,
- Datum des letzten Besuchs,
- nächster Fälligkeitstermin,
- Besuch fällig / nicht fällig,
- überfälliger Besuchsstatus,
- Ausnahme- oder Verhinderungsstatus.
Die Verarbeitung dient insbesondere der Durchführung der Partnervereinbarung, der Sicherstellung regelmäßiger Kundenbetreuung, der Qualitätssicherung und der Organisation der Kundenbeziehung.
Dokumentation der Partner-Kundenbesuche
Verpflichtende Betreuungsbesuche werden über ein dafür vorgesehenes Dokumentationstool im Partnerportal dokumentiert.
Dabei können insbesondere folgende Informationen verarbeitet werden:
- Partnerkennung,
- Gastro-Kunden- beziehungsweise Betriebszuordnung,
- Datum des Besuchs,
- Besuchsstatus,
- Name oder Funktion eines betrieblichen Ansprechpartners, soweit erforderlich,
- sachliche Einschätzung, ob das System ordnungsgemäß läuft,
- sachliche Angaben zur Kundenzufriedenheit,
- gemeldete technische Probleme,
- organisatorische Probleme,
- Unterstützungs- oder Schulungsbedarf,
- Verbesserungswünsche,
- offene Maßnahmen,
- Zeitpunkt und Status der Dokumentation.
Datenminimierung
In das Dokumentationstool sollen nur Informationen eingetragen werden, die für die Betreuung, Qualitätssicherung oder Bearbeitung eines konkreten Problems erforderlich sind.
Das Tool ist nicht für die Speicherung von Endkundeninformationen, privaten Informationen über Mitarbeiter oder sachfremden persönlichen Bewertungen vorgesehen.
Insbesondere sollen keine Namen, Telefonnummern, E-Mail-Adressen, Lieferanschriften oder Bestelldetails von Endkunden in Besuchsfreitexte aufgenommen werden, wenn diese für den konkreten Betreuungsfall nicht erforderlich sind.
Zwecke
Die Besuchsdokumentation dient insbesondere:
- dem Nachweis der vertraglichen Betreuungsleistung,
- der Qualitätssicherung,
- der Ermittlung von Kundenproblemen,
- der Nachverfolgung offener Maßnahmen,
- der Organisation durch Regionalleiter,
- der Klärung von Vergütungsansprüchen,
- der Bearbeitung von Streitfällen,
- der Verbesserung der GastroWebservice-Dienste.
Partnerstatistiken und Vergütungssteuerung
GastroWebservice kann zur Verwaltung und Bewertung der Partner- und Regionalleitertätigkeit statistische Kennzahlen erstellen.
Hierzu können insbesondere gehören:
- Anzahl von Schnelldemos,
- Anzahl sonstiger Demos,
- Testkunden,
- Vertragsabschlüsse,
- Demo-zu-Test-Quote,
- Test-zu-Abschluss-Quote,
- Demo-zu-Abschluss-Quote,
- zugeordnete Projekte,
- Aktivitätsmenge,
- Aktivitätsarten,
- letzte Aktivität,
- Anzahl zugeordneter aktiver Kunden,
- durchgeführte Kundenbesuche,
- fällige und überfällige Besuche,
- Dokumentationsquote,
- offene Betreuungsmaßnahmen,
- Vergütungs- und Abrechnungsstatus.
Die Verarbeitung dient insbesondere der Partnerverwaltung, Qualitätssicherung, Abrechnung, Vertriebssteuerung, Regionalleiterorganisation und Überprüfung vertraglicher Leistungspflichten.
Das System kann automatisch Fristen, Quoten, Fälligkeiten und Hinweisstatus berechnen.
Die Einzelheiten der wirtschaftlichen Vergütungsregeln ergeben sich aus den Partner-, Vermittlungs-, Regionalleiter- und Empfehlungsbedingungen.
Interessenten-, Dubletten- und Kontaktschutz
GastroWebservice verarbeitet bestimmte Betriebs- und Kontaktdaten, um eine mehrfache Ansprache desselben Interessenten durch unterschiedliche Partner zu vermeiden.
Hierzu können insbesondere gehören:
- Betriebsname,
- Betriebsanschrift,
- Telefonnummer,
- geschäftliche E-Mail-Adresse,
- Ansprechpartner,
- Datum der Registrierung,
- Partnerzuordnung,
- Kontaktstatus,
- Ablehnungs- oder Schutzstatus.
Die Verarbeitung dient insbesondere:
- der Vermeidung von Doppelansprache,
- dem Schutz von Interessenten vor unnötiger Kontaktbelastung,
- der Zuordnung von Vertriebsleistungen,
- der Vermeidung von Provisionskonflikten,
- der Missbrauchsprävention.
Ein ordnungsgemäß registrierter Interessent kann entsprechend den Partnerbedingungen für einen bestimmten Zeitraum gegen konkurrierende Neuzuordnungen geschützt werden.
Bei einer aktiven Kundenbeziehung kann dieser Schutz fortbestehen.
Demo- und Testbetriebe
Für Schnelldemos und Testbetriebe können insbesondere folgende Daten verarbeitet werden:
- Betriebsname,
- Betriebsanschrift,
- geschäftliche Kontaktdaten,
- Ansprechpartner,
- Speisekarte,
- Logo,
- Betriebsfarben,
- Demo- oder Teststatus,
- Partnerzuordnung.
Die Verarbeitung dient der Vertragsanbahnung, Produktpräsentation, Einrichtung und Durchführung des kostenlosen Testbetriebs.
Statistik, Analytics und Systemintelligenz
GastroWebservice kann technische, betriebliche und wirtschaftliche Kennzahlen für:
- Systemsteuerung,
- Qualitätssicherung,
- Kapazitätsplanung,
- Produktverbesserung,
- Fehleranalyse,
- Vertriebssteuerung,
- Marketingauswertung
verwenden.
Hierzu können insbesondere gehören:
- serverbestätigte Bestellungen,
- Umsatzsummen,
- durchschnittlicher Warenkorb,
- Artikelmengen,
- Bestellquellen,
- Bestellarten,
- Bestellzeiten,
- App- und Funktionsnutzung,
- aggregierte Werbe-Impressions,
- aggregierte Werbeklicks,
- Marketingkennzahlen,
- technische Systemereignisse.
Die zentrale Intelligence- und Analytics-Schicht soll personenbezogene Endkundendaten möglichst früh auf Tages-, Betriebs- und Funktionskennzahlen verdichten.
Insbesondere sind:
- Endkundennamen,
- Telefonnummern,
- Lieferanschriften,
- E-Mail-Adressen,
- Bestell-Freitexte
nicht als reguläre Identitätsfelder für die zentrale GastroWebservice- Intelligence-Datenbank vorgesehen.
Soweit für technische Sicherheit oder Fehleranalyse kurzfristig personenbeziehbare Protokolldaten erforderlich sind, werden diese von der langfristigen aggregierten Analyse getrennt behandelt.
Zahlungs-, Rechnungs- und Buchhaltungsdaten
Zur Vertrags- und Zahlungsabwicklung können insbesondere verarbeitet werden:
- Rechnungsanschrift,
- Kundennummer,
- Vertragsinformationen,
- Rechnungsnummer,
- Rechnungsbeträge,
- Zahlungsstatus,
- Bank- oder Zahlungsinformationen, soweit erforderlich,
- steuerrechtlich erforderliche Angaben.
Die Verarbeitung erfolgt zur Vertragsdurchführung, Buchhaltung, Zahlungsabwicklung und Erfüllung gesetzlicher Aufbewahrungspflichten.
Soweit externe Zahlungsdienstleister verwendet werden, können diese bestimmte Zahlungsdaten in eigener oder auftragsbezogener Verantwortlichkeit verarbeiten.
Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur an Empfänger weitergegeben, wenn dies für einen zulässigen Zweck erforderlich ist oder eine gesetzliche Grundlage besteht.
Mögliche Empfängerkategorien sind insbesondere:
- Hosting- und Cloudanbieter,
- IT- und Infrastruktur-Dienstleister,
- E-Mail- und Kommunikationsdienstleister,
- Push-Dienste,
- Geocoding-, Karten- und Routinganbieter,
- Zahlungsdienstleister, soweit eingesetzt,
- Steuer- und Buchhaltungsdienstleister,
- zuständige Mitarbeiter, Partner oder Regionalleiter im Rahmen ihrer jeweiligen Berechtigung,
- Behörden und öffentliche Stellen, wenn eine gesetzliche Verpflichtung besteht.
Auftragsverarbeiter werden, soweit erforderlich, vertraglich gemäß Art. 28 DSGVO eingebunden.
Drittlandübermittlungen
GastroWebservice bevorzugt für zentrale Datenverarbeitungen geeignete europäische beziehungsweise EWR-nahe Infrastrukturen, soweit dies technisch und vertraglich sinnvoll möglich ist.
Bei einzelnen Dienstleistern kann jedoch nicht ausgeschlossen werden, dass personenbezogene Daten auch aus Ländern außerhalb des Europäischen Wirtschaftsraums verarbeitet oder zugänglich gemacht werden.
Soweit personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nur unter Beachtung der datenschutzrechtlichen Voraussetzungen.
Hierfür können insbesondere eingesetzt werden:
- Angemessenheitsbeschlüsse der Europäischen Kommission,
- EU-Standardvertragsklauseln,
- andere nach der DSGVO zulässige Garantien,
- gesetzlich vorgesehene Ausnahmefälle.
Google Cloud sieht für relevante Drittlandübermittlungen entsprechende vertragliche Datenschutzmechanismen vor.
Speicherdauer
Personenbezogene Daten werden nicht länger gespeichert, als dies für den jeweiligen Verarbeitungszweck erforderlich ist.
Die konkrete Speicherdauer richtet sich insbesondere nach:
- Dauer des Vertragsverhältnisses,
- Dauer der Kunden- oder Partnerbeziehung,
- dem jeweiligen technischen Zweck,
- gesetzlichen Aufbewahrungspflichten,
- Verjährungsfristen,
- der Notwendigkeit zur Rechtsverteidigung,
- bestehenden Einwilligungen,
- berechtigten Sicherheits- und Nachweisinteressen.
Partner-Besuchsdokumentationen
Dokumentationen von Kundenbetreuungsbesuchen werden grundsätzlich für die Dauer gespeichert, in der sie für:
- Betreuungsorganisation,
- Nachweis der Betreuungsleistung,
- Vergütungsabrechnung,
- Qualitätssicherung,
- Bearbeitung offener Maßnahmen,
- Klärung von Streitfällen
erforderlich sind.
Nach Wegfall dieser Zwecke werden personenbezogene Angaben gelöscht, anonymisiert oder gesperrt, soweit keine gesetzliche oder rechtliche Aufbewahrungsnotwendigkeit besteht.
Einwilligungsdaten
Nachweise erteilter oder widerrufener Einwilligungen können so lange gespeichert werden, wie dies für den Nachweis einer ordnungsgemäßen Einwilligungsverwaltung erforderlich ist.
Datensicherheit
GastroWebservice setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen:
- unbefugten Zugriff,
- unzulässige Veränderung,
- unzulässige Offenlegung,
- Verlust,
- Zerstörung,
- sonstigen Missbrauch
zu schützen.
Hierzu können abhängig vom jeweiligen System insbesondere gehören:
- verschlüsselte Datenübertragung,
- rollenbasierte Zugriffsrechte,
- Geräte- und Sitzungsbegrenzungen,
- Authentifizierungsmechanismen,
- Protokollierung sicherheitsrelevanter Ereignisse,
- Backups,
- Software- und Sicherheitsupdates,
- Beschränkung von Administrationszugängen.
Sicherheitsmaßnahmen werden entsprechend technischer Entwicklungen und Risiken fortlaufend überprüft und angepasst.
Automatisierte Entscheidungen und Profiling
GastroWebservice verwendet automatisierte Berechnungen für verschiedene technische und betriebliche Funktionen.
Hierzu können beispielsweise gehören:
- Küchenlastberechnung,
- Wartezeitprognosen,
- Routenoptimierung,
- Lieferkontingentberechnung,
- Partnerstatistiken,
- Besuchsfristen,
- überfällige Betreuungsstatus,
- Marketingregeln.
Solche technischen Berechnungen stellen nicht automatisch eine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO dar.
Insbesondere eine Beendigung eines Partnerverhältnisses oder eine vergleichbar erhebliche personelle Vertragsentscheidung soll nicht allein auf einer automatisierten statistischen Bewertung beruhen, soweit eine solche Entscheidung unter Art. 22 DSGVO fallen würde.
Automatisch erzeugte Frist-, Leistungs- und Hinweisstatus können als Grundlage für eine menschliche Prüfung und Entscheidung verwendet werden.
Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über verarbeitete personenbezogene Daten,
- Berichtigung unrichtiger oder unvollständiger Daten,
- Löschung personenbezogener Daten, soweit die gesetzlichen Voraussetzungen vorliegen,
- Einschränkung der Verarbeitung,
- Widerspruch gegen bestimmte Verarbeitungen,
- Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen vorliegen,
- Widerruf einer Einwilligung für die Zukunft.
Anfragen können gerichtet werden an:
GastroWebservice.de
Andy Pruß
Dachsloch 4
35108 Allendorf
E-Mail: info@gastrowebservice.de
Wenn begründete Zweifel an der Identität einer anfragenden Person bestehen, kann GastroWebservice erforderliche Informationen zur Identitätsprüfung verlangen.
Besonderes Widerspruchsrecht bei Direktwerbung
Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, kann die betroffene Person dieser Verarbeitung jederzeit widersprechen.
Nach einem wirksamen Widerspruch werden die personenbezogenen Daten nicht mehr für die betroffene Direktwerbung verwendet.
Der Widerspruch kann insbesondere per E-Mail an:
gerichtet werden.
Rein transaktionale Nachrichten, die beispielsweise für eine Bestellung, Sicherheitsinformation oder bestehende Vertragsbeziehung erforderlich sind, sind von einem Werbewiderspruch nicht automatisch betroffen.
Widerruf von Einwilligungen
Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Soweit eine Einwilligung über einen Cookie- oder Einwilligungsmanager erteilt wurde, kann sie grundsätzlich auch über die dort angebotenen Cookie-Einstellungen geändert werden.
Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung ihrer personenbezogenen Daten zu beschweren.
Für GastroWebservice ist insbesondere folgende Aufsichtsbehörde erreichbar:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Deutschland
Telefon: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Das Recht, sich auch an eine andere nach den gesetzlichen Vorschriften zuständige Aufsichtsbehörde zu wenden, bleibt unberührt.
Änderungen dieser Datenschutzerklärung
GastroWebservice kann diese Datenschutzerklärung aktualisieren, wenn:
- neue Funktionen eingeführt werden,
- sich Verarbeitungsprozesse ändern,
- neue Dienstleister eingesetzt werden,
- sich gesetzliche Anforderungen ändern,
- technische Entwicklungen eine Anpassung erfordern.
Maßgeblich ist die jeweils auf GastroWebservice.de veröffentlichte aktuelle Fassung.
Bei wesentlichen Änderungen, die eine bestehende Einwilligung betreffen, wird eine erforderliche neue Einwilligung nicht allein durch eine Aktualisierung dieser Datenschutzerklärung ersetzt.
Datenschutz bei GastroWebservice auf einen Blick
- Der Gastronomiebetrieb ist grundsätzlich für die personenbezogene Verarbeitung seiner Endkundenbestellungen verantwortlich.
- GastroWebservice verarbeitet Endkundendaten in vielen Bestellprozessen als technischer Auftragsverarbeiter.
- GastroWebservice ist für eigene Vertrags-, Vertriebs-, Partner-, Sicherheits- und Verwaltungsprozesse selbst Verantwortlicher.
- Endkundendaten werden nicht allein aufgrund der Plattformnutzung an fremde Werbekunden verkauft.
- Die zentrale Analytics-Struktur soll Endkundendaten möglichst früh aggregieren beziehungsweise anonymisieren.
- Endkundennamen, Telefonnummern, Lieferanschriften, E-Mail-Adressen und Bestell-Freitexte sind nicht als reguläre Identitätsfelder einer zentralen Intelligence-Auswertung vorgesehen.
- Zentrale Statuswerbung kann Impressions und Klicks aggregiert auswerten.
- Portalwerbung kann nach sachlichen Betriebsmerkmalen wie Tarif, Branche, Sprache und gebuchten Funktionen gesteuert werden.
- Die freiwillige lokale Speicherung von Bestelldaten erfolgt auf dem Gerät des Endkunden; Zahlungsdaten gehören nicht dazu.
- Betreuende Partner müssen Kundenbesuche im Partnerportal dokumentieren.
- Dabei können Besuchsdatum, Betreuungsstatus, Kundenzufriedenheit, Probleme und offene Maßnahmen verarbeitet werden.
- In Partner-Besuchsberichte gehören keine unnötigen Endkundendaten oder private Mitarbeiterinformationen.
- Regionalleiter können im erforderlichen Umfang Betreuungs- und Dokumentationsstatus der ihnen zugeordneten Partner einsehen.
- Partnerstatistiken können Demos, Tests, Abschlüsse, Quoten, Aktivitäten und Betreuungsstatus umfassen.
- Automatisch berechnete Partnerfristen und Warnungen können eine menschliche Entscheidung unterstützen.
- Für nicht technisch notwendige Endgerätezugriffe werden die Anforderungen des TDDDG berücksichtigt.
- Betroffene Personen können ihre gesetzlichen Datenschutzrechte geltend machen.
- Direktwerbung kann jederzeit nach Maßgabe der gesetzlichen Voraussetzungen widersprochen werden.
Kontakt bei Datenschutzfragen
GastroWebservice.de
Inhaber: Andy Pruß
Dachsloch 4
35108 Allendorf
Deutschland
Telefon: 0171 20 10 285
E-Mail: info@gastrowebservice.de
