Datenschutzhinweise fuer die Gastronauten Suite
Diese Hinweise beschreiben die Verarbeitung personenbezogener Daten in der Gastronauten Suite, der geschlossenen B2B-Anwendung fuer Betriebsverantwortliche, Administratoren und autorisierte Teamleitungen von Gastronomiebetrieben.
Zugang und Nutzerkreis
Die Gastronauten Suite ist kein frei zugaengliches Verbraucherprodukt. Konten werden im Regelfall durch Einladung eines Business-Kunden oder durch autorisierte Ansprechpartner eines Kundenunternehmens eingerichtet.
Welche Daten verarbeitet die Gastronauten Suite?
- Konto- und Authentifizierungsdaten wie Name, E-Mail-Adresse, Rollen, Einladungsstatus und sicherheitsbezogene Sitzungsinformationen.
- Geraete-, Browser- und Sitzungskennungen, soweit sie fuer Login, Session-Schutz, Benachrichtigungen oder Sicherheitspruefungen erforderlich sind.
- Betriebs-, Kunden-, Personal-, Schicht-, Bestands-, Aufgaben-, Dokumentations- und sonstige Organisationsdaten, die ein Business-Kunde innerhalb der Plattform verarbeitet.
- Anwesenheits- und arbeitsbezogene Daten, soweit solche Funktionen vom jeweiligen Kunden genutzt werden.
- Hochgeladene Dateien, Bilder, Dokumente oder andere Inhalte, soweit sie im Produkt hinterlegt oder freigegeben werden.
- Benachrichtigungs- und Kommunikationsdaten, einschliesslich Push-Token, In-App-Hinweise sowie chat- oder kommentarbezogene Inhalte, soweit diese Funktionen verwendet werden.
- Technische Diagnosedaten aus Firebase Crashlytics in der mobilen App, etwa Absturzdaten, Stack-Traces, App-Version, Build-Nummer, Umgebung und weiterer technischer Kontext, der fuer die Analyse von Stabilitaetsproblemen erforderlich ist.
- Manuelle In-App-Fehlermeldungen autorisierter Nutzer einschliesslich der im Bericht angegebenen Inhalte sowie Kontextmetadaten wie aktueller Bildschirm, Route, Locale, Plattform, Version, Build, Funktionsbezug und optional letzte Aktion oder Betriebssystemdetails.
Zu welchen Zwecken erfolgt die Verarbeitung?
- Bereitstellung, Absicherung und Administration der Plattform fuer den jeweiligen Business-Kunden.
- Rollen- und Rechteverwaltung fuer betriebliche Nutzerkonten.
- Betriebsorganisation, Personalsteuerung, Dokumentation, Zusammenarbeit und Nachvollziehbarkeit innerhalb des Kundenunternehmens.
- Stoerungsanalyse, Missbrauchspraevention, Systemsicherheit und Support.
- Diagnose von Abstuerzen, Bearbeitung gemeldeter Fehler, Verbesserung der App-Stabilitaet und laufende Qualitaetssicherung.
Diagnose und Fehlermeldungen
Die mobile Gastronauten Suite nutzt Firebase Crashlytics fuer Absturz- und Fehlerdiagnosen. Crash-Berichte werden verwendet, um Fehlerursachen nachzuvollziehen, Stabilitaetsprobleme zu untersuchen und die Zuverlaessigkeit des Produkts zu verbessern.
Autorisierte Nutzer koennen zusaetzlich manuelle Fehlermeldungen direkt in der App absenden. Je nach Einzelfall koennen dabei neben Titel und Beschreibung auch technische Metadaten wie App-Version, Build-Nummer, Plattform, Locale, aktueller Bildschirm, Route, Funktionskontext, Umgebung sowie optional Geraete- oder Betriebssystemdetails uebermittelt werden.
Fehlermeldungen und zugehoeriger Diagnosekontext koennen dem authentifizierten Business-Konto oder autorisierten Nutzerkontext zugeordnet sein. Die Bearbeitung kann durch autorisierte interne Support-, Administrations- oder Technikstellen fuer Debugging, Support, Schutz des Dienstes und Produktverbesserung erfolgen.
Oeffentliche Speisekartenfreigabe
Wenn ein autorisierter Business-Nutzer eine Speisekarte ueber das Manager-Produkt oeffentlich freigibt, koennen ausgewaehlte Inhalte ueber eine oeffentliche Website und QR-Codes im Internet erreichbar werden.
Je nach Auswahl des Kunden koennen dabei insbesondere Menutitel, Gerichte, Zutaten, Allergene, hochgeladene Gerichtsbilder, Hintergrundbilder, dekorative Elemente und bewusst eingepflegte Geschaeftsinformationen oeffentlich sichtbar werden.
Kunden sollten in oeffentlich freigegebenen Speisekarten keine unnoetigen personenbezogenen Daten, internen Hinweise oder vertraulichen Informationen einbinden.
Die oeffentliche Freigabe kann die Auslieferung oeffentlicher Seiten, technisch notwendige Server-Logs, Meldungen zu Missbrauch sowie Moderations- oder Einschraenkungsmassnahmen umfassen, soweit dies angemessen erforderlich ist.
Auch nach dem Entzug einer Freigabe oder Deaktivierung koennen Kopien voruebergehend in Browsern, Caches oder Such- und Indexierungsdiensten bestehen bleiben, die ausserhalb unserer unmittelbaren Kontrolle liegen.
Rechtsgrundlagen und B2B-Kontext
Die Verarbeitung erfolgt je nach Verarbeitungsvorgang insbesondere zur Erfuellung vorvertraglicher und vertraglicher Massnahmen im B2B-Verhaeltnis, zur Erfuellung rechtlicher Pflichten, auf Grundlage berechtigter Interessen an einem sicheren und verlaesslichen Plattformbetrieb sowie, soweit erforderlich, auf Grundlage erteilter Einwilligungen.
Soweit Business-Kunden eigene Beschaeftigten-, Kunden- oder Betriebsdaten in der Plattform verarbeiten, handeln sie fuer ihre jeweiligen Verarbeitungen im Rahmen der geltenden datenschutzrechtlichen Verantwortlichkeiten.
Speicherdauer und Loeschung
Daten werden nur so lange gespeichert, wie dies fuer die Bereitstellung der Dienste, fuer betriebliche Ablaufe, fuer Support- und Sicherheitszwecke oder fuer die Erfuellung gesetzlicher Aufbewahrungspflichten erforderlich ist.
Bestimmte Unterlagen und Nachweise koennen dort aufbewahrt bleiben, wo dies gesetzlich vorgeschrieben ist oder zur Geltendmachung, Ausuebung oder Verteidigung von Rechtsanspruechen erforderlich ist.
Archivierte Mitarbeiterprofile koennen fuer autorisierte Manager zunaechst verfuegbar bleiben, damit Wiederherstellung, Export, Auditpruefung und rechtlich erforderliche Nachbearbeitung vor Abschluss eines geprueften Entfernungsprozesses moeglich bleiben.
Autorisierte administrative Exportpakete fuer einzelne Mitarbeitende koennen erzeugt werden, wenn ein Business-Kunde strukturierte Unterlagen fuer Audit, Compliance, Aufbewahrungspruefung, Support-Eskalation oder zulaessige Datenportabilitaetsvorgaenge benoetigt.
Infrastruktur und Dienstleister
Die Gastronauten Suite nutzt technische Infrastruktur und Dienstleister, soweit dies fuer Hosting, Bereitstellung, Sicherheit, Kommunikation oder den Betrieb einzelner Produktfunktionen erforderlich ist. Eine oeffentliche Detailuebersicht der eingesetzten Auftragsverarbeiter wird bei Bedarf auf Anfrage oder in gesonderten Vertragsunterlagen bereitgestellt.
Anfragen zu Datenschutz und Loeschung
Fragen zu dieser App, zu Betroffenenrechten oder zu Loeschungsanfragen koennen ueber den Support gestellt werden. Hinweise zum Loeschprozess finden Sie auf der Seite zur Kontoloeschung.
Anfragen zur Entfernung archivierter Mitarbeiterdaten sollten erst gestellt werden, nachdem die verantwortliche Manager-Stelle geprueft hat, ob erforderliche Arbeitszeit-, Audit- oder Rechtsunterlagen zuerst exportiert werden muessen. Solche Anfragen werden als gepruefte Support-Vorgaenge und nicht als sofortige In-App-Loeschung behandelt.