Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DS-GVO ist:

Jens Smit, Einzelunternehmen (Kleinunternehmerregelung gemäß § 19 UStG)
Schwartauer Straße 105a, 23611 Sereetz
E-Mail: Info@visiongastro.de

Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht bestellt. Betroffene können sich mit Anliegen zum Datenschutz direkt an die oben genannte Kontaktadresse wenden.

2. Umfang und Zwecke der Verarbeitung

GastroOS (visiongastro.de / app.visiongastro.de) wird als SaaS-Anwendung für Gastronomiebetriebe bereitgestellt. Die Verarbeitung personenbezogener Daten erfolgt entweder als Verantwortlicher (z. B. bei der Nutzung unserer Website und des Kundenkontos) oder als Auftragsverterbeiter im Auftrag des jeweiligen Gastronomiebetriebes (unseres Kunden).

2.1 Bereitstellung der Software (Kunden und deren Benutzer)

Beim Betrieb der Software GastroOS verarbeiten wir als Auftragsverarbeiter im Auftrag des jeweiligen Betriebes (unseres Kunden) dessen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO (Vertragsdurchführung) bzw. die Wahrung unserer Interessen an einem sicheren Betrieb (lit. f). Für Beschäftigtendaten des Kunden ist unser Kunde verantwortlich; wir verarbeiten diese nur auf dessen Weisung auf Grundlage des mit ihm geschlossenen Auftragsverarbeitungsvertrags.

Verarbeitete Daten im Auftrag:

  • Stammdaten der Benutzer des Kundenbetriebs (Name, E-Mail, Telefon, Berechtigungen, Passwort in gehashter Form)
  • Beschäftigtendaten (Dienstpläne, Arbeitszeiten, Fehlzeiten, Urlaubsdaten, Vertrags- und Dokumentdaten)
  • Reservierungsdaten von Gästen des Kundenbetriebs
Besondere Kategorien (Gesundheitsdaten bei Fehlzeiten) verarbeiten wir ausschließlich auf Weisung des Kunden; die Rechtsgrundlage (Art. 9 Abs. 2 lit. b DS-GVO i. V. m. § 26 BDSG) wird vom Kunden getragen.

2.2 Kundenkontodaten und Vertragsdaten

Bei Registrierung und Nutzung verarbeiten wir Ihren Firmennamen, Ihre Kontaktdaten, Buchungs- und Tarifdaten sowie Rechnungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DS-GVO.

2.3 Zahlungsdaten (Mollie)

Die Zahlungsabwicklung erfolgt über unseren Zahlungsdienstleister Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Niederlande. Bei der Nutzung von Zahlungsmitteln werden Zahlungsdaten (z. B. Kreditkartendaten, Lastschriftdaten) ausschließlich von Mollie verarbeitet und gespeichert; wir erhalten hierzu nur die für die Rechnungsstellung erforderlichen Daten (z. B. Status der Zahlung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DS-GVO. Es besteht ein Vertrag über Auftragsverarbeitung mit Mollie. Weitere Informationen: https://www.mollie.com/de/rechtliches/.

2.4 Hosting und Serverstandort (IONOS)

Die Anwendung wird auf Servern der IONOS SE, Elgendorfer Straße 57, 56470 Montabaur, Deutschland, betrieben. IONOS verarbeitet als unser Auftragsverarbeiter Server- und Verbindungsdaten (insbesondere IP-Adressen, Zeitstempel, angeforderte Ressourcen) zur Bereitstellung und Absicherung des Betriebs. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DS-GVO. Serverstandort: Rechenzentrum von IONOS in Deutschland.

2.5 Fehlerüberwachung und Monitoring (GlitchTip, selbstgehosted)

Zur Gewährleistung eines stabilen Betriebs und zur Fehleranalyse setzen wir eine selbst gehostete Instanz von GlitchTip ein. Hierbei werden bei auftretenden Fehlern technische Daten (Fehlermeldung, betroffene URL, Softwareversion, pseudonyme Benutzerkennung, ggf. Session-IDs) übermittelt. Diese Daten werden ausschließlich zur Fehlerbehebung verwendet und nach 30 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DS-GVO (sicherer und stabiler Betrieb). GlitchTip wird auf unserer eigenen Infrastruktur betrieben; es erfolgt keine Übermittlung an Dritte.

2.6 Server-Logfiles

Beim Aufruf der Website werden durch den Hosting-Anbieter automatisch Logfiles erstellt (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Referrer, Browser). Diese Daten dienen dem technischen Betrieb und der Sicherheit (Rechtsgrundlage Art. 6 Abs. 1 lit. f DS-GVO) und werden nach 14 Tagen gelöscht bzw. anonymisiert.

2.7 Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies zur Aufrechterhaltung der Sitzung (Session-Cookie) und zur Sicherheit (CSRF-Schutz). Diese Cookies sind für den Betrieb der Anwendung erforderlich (Rechtsgrundlage: § 25 Abs. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DS-GVO). Es findet kein Tracking und keine Analyse-Tools statt. Schriftarten (Fonts) werden lokal mit der Anwendung ausgeliefert und nicht von externen Anbietern wie Google Fonts geladen; es findet insoweit keine Übermittlung von IP-Adressen an Dritte statt.

2.8 Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail oder Kontaktformular verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DS-GVO. Die Daten werden nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

3. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten grundsätzlich nicht an Dritte weiter. Folgende Dienstleister sind als Auftragsverarbeiter tätig:

  • IONOS SE, Montabaur (Hosting, Serverbetrieb, sowie Objektspeicher in der EU für verschlüsselte Backups)
  • Mollie B.V., Amsterdam, Niederlande (Zahlungsabwicklung)
  • GlitchTip (selbstgehosted, eigene Infrastruktur; Fehlerüberwachung)
Eine Übermittlung in Drittländer außerhalb der EU/EWR findet nicht statt.

4. Speicherdauer

Konten- und Vertragsdaten speichern wir für die Dauer der Vertragsbeziehung und danach nur, soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen (in der Regel 6 bis 10 Jahre). Daten im Auftrag unserer Kunden verarbeiten wir nur für die Dauer des Auftragsverhältnisses; nach Vertragsende stehen sie dem Kunden für einen begrenzten Zeitraum zum Export zur Verfügung und werden anschließend gelöscht. Logfiles und Fehlerdaten werden nach den in Abschnitt 2 genannten Fristen gelöscht.

5. Rechte der betroffenen Personen

Betroffene Personen haben gegenüber dem Verantwortlichen folgende Rechte:

  • Auskunft (Art. 15 DS-GVO)
  • Berichtigung (Art. 16 DS-GVO)
  • Löschung (Art. 17 DS-GVO)
  • Einschränkung der Verarbeitung (Art. 18 DS-GVO)
  • Datenübertragbarkeit (Art. 20 DS-GVO)
  • Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DS-GVO beruhen (Art. 21 DS-GVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Wenden Sie sich hierzu an die Kontaktdaten in Abschnitt 1. Beschäftigte unserer Kunden können sich zudem an ihren Arbeitgeber wenden, der der Verantwortliche für ihre Daten ist.

6. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DS-GVO). Zuständig ist das Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel.

7. Datensicherheit

Wir schützen die Anwendung durch technische Maßnahmen entsprechend dem Stand der Technik: Verschlüsselung der Übertragung (TLS), rollenbasierte Zugriffssteuerung, Mandantentrennung sowie täglich automatisierte, verschlüsselte Datensicherungen der Datenbank (03:00 Uhr) und der Benutzerdateien (03:30 Uhr). Die Sicherungskopien werden mit AES-256 verschlüsselt und 14 Tage lang in einem Objektspeicher in der EU (IONOS) sowie 3 Tage lokal aufbewahrt; unverschlüsselte Zwischendateien werden unmittelbar nach der Sicherung gelöscht. Die Wiederherstellung wird regelmäßig im Rahmen dokumentierter Wiederherstellungstests geprüft. Der Zugang zu den Servern ist auf die verantwortlichen Mitarbeiter beschränkt.

8. Aktualität dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Für die Nutzung der Software gilt die jeweils aktuelle Fassung, die unter https://visiongastro.de/datenschutz abrufbar ist.

Stand: 8. Oktober 2026