Zurück zur Startseite

Datenschutzerklärung

Diese Erklärung beschreibt, was mit personenbezogenen Daten geschieht, wenn Sie diese Website besuchen oder GastroPro nutzen.

1. Verantwortlicher

[Firmierung fehlt – unter Firmendaten eintragen]
[Anschrift fehlt – unter Firmendaten eintragen]
E-Mail: mathias@grampe.net
Telefon: [Telefonnummer fehlt – unter Firmendaten eintragen]

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen nach § 38 BDSG liegen nicht vor.

2. Aufruf der Website

Beim Aufruf werden vom Server automatisch Zugriffsdaten protokolliert: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite, sofern der Browser sie übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb der Website sowie in der Abwehr von Angriffen. Die Protokolle werden nach spätestens sieben Tagen gelöscht.

3. Cookies

Beim bloßen Besuch dieser Website werden keine Cookies gesetzt. Es findet keine Analyse, keine Reichweitenmessung und kein Einbinden fremder Dienste statt.

Erst wenn Sie sich anmelden, wird ein Sitzungscookie gesetzt. Es enthält eine zufällige Kennung, dient ausschließlich der Anmeldung und wird beim Abmelden oder spätestens nach acht Stunden ungültig. Diese Speicherung ist zur Bereitstellung des Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und bedarf keiner Einwilligung.

4. Kontaktaufnahme

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf einen Vertrag gerichtet ist, im Übrigen lit. f. Die Daten werden gelöscht, sobald die Anfrage erledigt ist und keine Aufbewahrungspflichten entgegenstehen.

5. Nutzung von GastroPro

Für Kundinnen und Kunden verarbeiten wir zur Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO):

Anmeldeversuche werden protokolliert, um Angriffe zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach 90 Tagen gelöscht.

6. Daten in Ihrem Kassensystem

Betreiben Sie ein Restaurant mit GastroPro, verarbeiten Sie darin eigene Daten — etwa Arbeitszeiten Ihrer Mitarbeitenden, Namen und Telefonnummern reservierender Gäste oder Kontaktdaten bei Onlinebestellungen.

Für diese Daten sind Sie Verantwortlicher, wir sind Auftragsverarbeiter. Grundlage ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, den wir mit jedem Kunden schließen. Wir verarbeiten diese Daten ausschließlich nach Ihrer Weisung und nutzen sie nicht für eigene Zwecke.

Ein Zugriff durch uns erfolgt nur zur Unterstützung, nur nach Anlass und wird in Ihrem System protokolliert — mit Zeitpunkt, Grund und handelnder Person. Steuerlich relevante Vorgänge wie Kassieren, Stornieren oder der Tagesabschluss sind uns dabei technisch gesperrt.

7. Bestellung am Tisch

Nutzt ein Betrieb die Gastbestellung per QR-Code oder NFC, wird eine zufällige Kennung im Browser des Gastes gespeichert, damit die Bestellung dem Tisch zugeordnet werden kann. Die IP-Adresse wird ausschließlich als Hashwert gespeichert und dient allein der Erkennung missbräuchlicher Bestellungen. Ein Rückschluss auf die Person ist damit nicht möglich. Die Angabe eines Namens ist freiwillig und hilft nur der Zuordnung im Service.

8. Empfänger und Auftragsverarbeiter

Wir setzen folgende Dienstleister ein, jeweils auf Grundlage eines Vertrags nach Art. 28 DSGVO:

Eine Übermittlung in Drittländer außerhalb der EU findet nicht statt, soweit nicht ausdrücklich anders angegeben.

9. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck entfällt. Zu beachten sind gesetzliche Aufbewahrungsfristen:

Aufzeichnungspflichtige Kassendaten dürfen während der Aufbewahrungs- frist nicht gelöscht werden. Das System verhindert dies technisch.

10. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).

Wenden Sie sich dafür an die oben genannte Adresse.

11. Beschwerderecht

Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf

12. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

13. Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: 08/2026