Verantwortlicher im Sinne der DS-GVO ist:
Jens Smit, Einzelunternehmen (Kleinunternehmerregelung gemäß § 19 UStG)
Schwartauer Straße 105a, 23611 Sereetz
E-Mail: Info@visiongastro.de
Ein betrieblicher Datenschutzbeauftragter ist derzeit nicht bestellt. Betroffene können sich mit Anliegen zum Datenschutz direkt an die oben genannte Kontaktadresse wenden.
GastroOS (visiongastro.de / app.visiongastro.de) wird als SaaS-Anwendung für Gastronomiebetriebe bereitgestellt. Die Verarbeitung personenbezogener Daten erfolgt entweder als Verantwortlicher (z. B. bei der Nutzung unserer Website und des Kundenkontos) oder als Auftragsverterbeiter im Auftrag des jeweiligen Gastronomiebetriebes (unseres Kunden).
Beim Betrieb der Software GastroOS verarbeiten wir als Auftragsverarbeiter im Auftrag des jeweiligen Betriebes (unseres Kunden) dessen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO (Vertragsdurchführung) bzw. die Wahrung unserer Interessen an einem sicheren Betrieb (lit. f). Für Beschäftigtendaten des Kunden ist unser Kunde verantwortlich; wir verarbeiten diese nur auf dessen Weisung auf Grundlage des mit ihm geschlossenen Auftragsverarbeitungsvertrags.
Verarbeitete Daten im Auftrag:
Bei Registrierung und Nutzung verarbeiten wir Ihren Firmennamen, Ihre Kontaktdaten, Buchungs- und Tarifdaten sowie Rechnungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DS-GVO.
Die Zahlungsabwicklung erfolgt über unseren Zahlungsdienstleister Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Niederlande. Bei der Nutzung von Zahlungsmitteln werden Zahlungsdaten (z. B. Kreditkartendaten, Lastschriftdaten) ausschließlich von Mollie verarbeitet und gespeichert; wir erhalten hierzu nur die für die Rechnungsstellung erforderlichen Daten (z. B. Status der Zahlung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DS-GVO. Es besteht ein Vertrag über Auftragsverarbeitung mit Mollie. Weitere Informationen: https://www.mollie.com/de/rechtliches/.
Die Anwendung wird auf Servern der IONOS SE, Elgendorfer Straße 57, 56470 Montabaur, Deutschland, betrieben. IONOS verarbeitet als unser Auftragsverarbeiter Server- und Verbindungsdaten (insbesondere IP-Adressen, Zeitstempel, angeforderte Ressourcen) zur Bereitstellung und Absicherung des Betriebs. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DS-GVO. Serverstandort: Rechenzentrum von IONOS in Deutschland.
Zur Gewährleistung eines stabilen Betriebs und zur Fehleranalyse setzen wir eine selbst gehostete Instanz von GlitchTip ein. Hierbei werden bei auftretenden Fehlern technische Daten (Fehlermeldung, betroffene URL, Softwareversion, pseudonyme Benutzerkennung, ggf. Session-IDs) übermittelt. Diese Daten werden ausschließlich zur Fehlerbehebung verwendet und nach 30 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DS-GVO (sicherer und stabiler Betrieb). GlitchTip wird auf unserer eigenen Infrastruktur betrieben; es erfolgt keine Übermittlung an Dritte.
Beim Aufruf der Website werden durch den Hosting-Anbieter automatisch Logfiles erstellt (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Referrer, Browser). Diese Daten dienen dem technischen Betrieb und der Sicherheit (Rechtsgrundlage Art. 6 Abs. 1 lit. f DS-GVO) und werden nach 14 Tagen gelöscht bzw. anonymisiert.
Wir verwenden ausschließlich technisch notwendige Cookies zur Aufrechterhaltung der Sitzung (Session-Cookie) und zur Sicherheit (CSRF-Schutz). Diese Cookies sind für den Betrieb der Anwendung erforderlich (Rechtsgrundlage: § 25 Abs. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DS-GVO). Es findet kein Tracking und keine Analyse-Tools statt. Schriftarten (Fonts) werden lokal mit der Anwendung ausgeliefert und nicht von externen Anbietern wie Google Fonts geladen; es findet insoweit keine Übermittlung von IP-Adressen an Dritte statt.
Bei Kontaktaufnahme per E-Mail oder Kontaktformular verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DS-GVO. Die Daten werden nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Wir geben personenbezogene Daten grundsätzlich nicht an Dritte weiter. Folgende Dienstleister sind als Auftragsverarbeiter tätig:
Konten- und Vertragsdaten speichern wir für die Dauer der Vertragsbeziehung und danach nur, soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen (in der Regel 6 bis 10 Jahre). Daten im Auftrag unserer Kunden verarbeiten wir nur für die Dauer des Auftragsverhältnisses; nach Vertragsende stehen sie dem Kunden für einen begrenzten Zeitraum zum Export zur Verfügung und werden anschließend gelöscht. Logfiles und Fehlerdaten werden nach den in Abschnitt 2 genannten Fristen gelöscht.
Betroffene Personen haben gegenüber dem Verantwortlichen folgende Rechte:
Betroffene Personen haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DS-GVO). Zuständig ist das Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel.
Wir schützen die Anwendung durch technische Maßnahmen entsprechend dem Stand der Technik: Verschlüsselung der Übertragung (TLS), rollenbasierte Zugriffssteuerung, Mandantentrennung sowie täglich automatisierte, verschlüsselte Datensicherungen der Datenbank (03:00 Uhr) und der Benutzerdateien (03:30 Uhr). Die Sicherungskopien werden mit AES-256 verschlüsselt und 14 Tage lang in einem Objektspeicher in der EU (IONOS) sowie 3 Tage lokal aufbewahrt; unverschlüsselte Zwischendateien werden unmittelbar nach der Sicherung gelöscht. Die Wiederherstellung wird regelmäßig im Rahmen dokumentierter Wiederherstellungstests geprüft. Der Zugang zu den Servern ist auf die verantwortlichen Mitarbeiter beschränkt.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Für die Nutzung der Software gilt die jeweils aktuelle Fassung, die unter https://visiongastro.de/datenschutz abrufbar ist.
Stand: 8. Oktober 2026