Datenschutzerklärung
Diese Erklärung beschreibt, was mit personenbezogenen Daten geschieht, wenn Sie diese Website besuchen oder GastroPro nutzen.
1. Verantwortlicher
[Firmierung fehlt – unter Firmendaten eintragen][Anschrift fehlt – unter Firmendaten eintragen]
E-Mail: mathias@grampe.net
Telefon: [Telefonnummer fehlt – unter Firmendaten eintragen]
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen nach § 38 BDSG liegen nicht vor.
2. Aufruf der Website
Beim Aufruf werden vom Server automatisch Zugriffsdaten protokolliert: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite, sofern der Browser sie übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb der Website sowie in der Abwehr von Angriffen. Die Protokolle werden nach spätestens sieben Tagen gelöscht.
3. Cookies
Beim bloßen Besuch dieser Website werden keine Cookies gesetzt. Es findet keine Analyse, keine Reichweitenmessung und kein Einbinden fremder Dienste statt.
Erst wenn Sie sich anmelden, wird ein Sitzungscookie gesetzt. Es enthält eine zufällige Kennung, dient ausschließlich der Anmeldung und wird beim Abmelden oder spätestens nach acht Stunden ungültig. Diese Speicherung ist zur Bereitstellung des Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und bedarf keiner Einwilligung.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf einen Vertrag gerichtet ist, im Übrigen lit. f. Die Daten werden gelöscht, sobald die Anfrage erledigt ist und keine Aufbewahrungspflichten entgegenstehen.
5. Nutzung von GastroPro
Für Kundinnen und Kunden verarbeiten wir zur Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO):
- Bestandsdaten: Firmierung, Anschrift, Ansprechpartner, Kontaktdaten
- Zugangsdaten: Benutzername, Passwort als Hash, Anmeldezeitpunkte
- Vertragsdaten: Tarif, Laufzeit, Rechnungen, Zahlungsstatus
- Nutzungsdaten: Kennung der Installation, eingesetzte Programmfassung, Anzahl Standorte und Konten — zur Prüfung der Lizenz und für Updates
Anmeldeversuche werden protokolliert, um Angriffe zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach 90 Tagen gelöscht.
6. Daten in Ihrem Kassensystem
Betreiben Sie ein Restaurant mit GastroPro, verarbeiten Sie darin eigene Daten — etwa Arbeitszeiten Ihrer Mitarbeitenden, Namen und Telefonnummern reservierender Gäste oder Kontaktdaten bei Onlinebestellungen.
Für diese Daten sind Sie Verantwortlicher, wir sind Auftragsverarbeiter. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, den wir mit jedem Kunden schließen. Wir verarbeiten diese Daten ausschließlich nach Ihrer Weisung und nutzen sie nicht für eigene Zwecke.
Ein Zugriff durch uns erfolgt nur zur Unterstützung, nur nach Anlass und wird in Ihrem System protokolliert — mit Zeitpunkt, Grund und handelnder Person. Steuerlich relevante Vorgänge wie Kassieren, Stornieren oder der Tagesabschluss sind uns dabei technisch gesperrt.
7. Bestellung am Tisch
Nutzt ein Betrieb die Gastbestellung per QR-Code oder NFC, wird eine zufällige Kennung im Browser des Gastes gespeichert, damit die Bestellung dem Tisch zugeordnet werden kann. Die IP-Adresse wird ausschließlich als Hashwert gespeichert und dient allein der Erkennung missbräuchlicher Bestellungen. Ein Rückschluss auf die Person ist damit nicht möglich. Die Angabe eines Namens ist freiwillig und hilft nur der Zuordnung im Service.
8. Empfänger und Auftragsverarbeiter
Wir setzen folgende Dienstleister ein, jeweils auf Grundlage eines Vertrags nach Art. 28 DSGVO:
- Hosting: IONOS SE, Montabaur — Serverbetrieb, Rechenzentren in Deutschland
- Technische Sicherheitseinrichtung: Anbieter der zertifizierten TSE — Signatur der Kassenbelege nach § 146a AO
- Zahlungsabwicklung: sofern Onlinezahlung genutzt wird, der jeweilige Zahlungsdienstleister
- E-Mail-Versand: der jeweilige Mailanbieter des Betriebs
Eine Übermittlung in Drittländer außerhalb der EU findet nicht statt, soweit nicht ausdrücklich anders angegeben.
9. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt. Zu beachten sind gesetzliche Aufbewahrungsfristen:
- Zehn Jahre für Belege, Kassendaten und Buchungsunterlagen (§ 147 AO, § 257 HGB)
- Zwei Jahre für Aufzeichnungen der Hygiene-Eigenkontrolle
- Sieben Tage für Serverprotokolle
- 90 Tage für Protokolle von Anmeldeversuchen
- 30 Tage für Sitzungsdaten der Gastbestellung
Aufzeichnungspflichtige Kassendaten dürfen während der Aufbewahrungs- frist nicht gelöscht werden. Das System verhindert dies technisch.
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
Wenden Sie sich dafür an die oben genannte Adresse.
11. Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2–4, 40213 Düsseldorf
12. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
13. Änderungen
Wir passen diese Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.
Stand: 08/2026