Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
Roman Kashtanov, Servio (Einzelunternehmen), Otto-Worms-Straße 12, 07549 Gera, Deutschland
E-Mail: fsa2019dk@gmail.com
2. Überblick
Servio ist eine Web-Anwendung, mit der Gastronomiebetriebe Dokumente (z. B. Allergen-Kennzeichnung, HACCP-Unterlagen, Speisekarten) erstellen und führen. Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung des Dienstes erforderlich ist. Wir setzen keine Werbe- oder Analyse-Tracker ein und verkaufen keine Daten.
3. Hosting und Server-Logfiles
Unsere Server werden von der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben (Serverstandort: Deutschland). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
Beim Aufruf unserer Seiten verarbeitet der Webserver automatisch technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene URL, User-Agent, Referrer-URL). Diese Logfiles dienen der Sicherstellung des Betriebs, der Fehleranalyse und der Abwehr von Angriffen und werden nach kurzer Zeit automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).
4. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige Cookies und lokale Speicherung (§ 25 Abs. 2 Nr. 2 TDDDG). Ein Einwilligungsbanner ist daher nicht erforderlich:
- Anmelde-Cookies (Sitzung/Authentifizierung) — halten Sie nach dem Login angemeldet.
- Cookie „aktiver_betrieb“ — merkt sich, welcher Ihrer Standorte gerade ausgewählt ist.
- Lokale Speicherung „servio.lang“ — merkt sich Ihre Sprachauswahl im Browser.
- PWA-/Service-Worker-Cache — ermöglicht die Installation als App und schnellere Ladezeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. f DSGVO.
5. Registrierung und Nutzerkonto
Für die Nutzung von Servio ist ein Konto erforderlich. Dabei verarbeiten wir Ihre E-Mail-Adresse und Ihr Passwort (nur als kryptographischer Hash gespeichert) sowie optionale Profilangaben (z. B. Anzeigename, Profilbild). Teammitglieder können über einen QR-Einladungslink mit einem anonymen Zugang beitreten; dabei wird ein Anzeigename, aber keine E-Mail-Adresse benötigt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6. Betriebsdaten und Inhalte
Zur Bereitstellung des Dienstes speichern wir die von Ihnen eingegebenen Betriebs- und Fachdaten: Angaben zum Betrieb (Name, Anschrift, Betriebsart), Rezepte und Zutaten, Speisekarten, HACCP-Journale und -Stammdaten, erzeugte Dokumente sowie hochgeladene Fotos. Diese Daten bleiben Ihre Daten; wir nutzen sie ausschließlich zur Erbringung des Dienstes. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Datenbank und Speicherung (Supabase)
Datenbank, Anmeldung und Dateispeicher werden über Supabase betrieben (Supabase, Inc.). Serverstandort: AWS eu-central-1 (Frankfurt am Main). Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO); eine Übermittlung in Drittländer findet im Regelbetrieb nicht statt.
8. KI-gestützte Foto-Analyse (Google Gemini)
Wenn Sie die Foto-Erkennung nutzen (z. B. ein Produktetikett fotografieren, um Zutaten/Allergene zu übernehmen), wird das Foto serverseitig an die Google Gemini API übermittelt (Google Ireland Limited bzw. Google LLC; eine Verarbeitung in den USA ist möglich — abgesichert über das EU-U.S. Data Privacy Framework bzw. Standardvertragsklauseln). Die Nutzung ist freiwillig; laden Sie bitte keine Fotos mit abgebildeten Personen hoch. Die Ergebnisse werden Ihnen stets zur Prüfung und Bestätigung vorgelegt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Zahlungsabwicklung (Stripe)
Bei kostenpflichtigen Buchungen erfolgt die Zahlungsabwicklung über Stripe Payments Europe, Ltd., Irland. Ihre Zahlungsdaten (z. B. Kartendaten) werden direkt von Stripe verarbeitet und erreichen unsere Server nicht. Wir erhalten von Stripe lediglich Informationen über den Zahlungsstatus. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Details: stripe.com/de/privacy.
10. System-E-Mails
Zur Kontobestätigung, Passwort-Zurücksetzung und für vergleichbare Systemnachrichten versenden wir E-Mails über technische Dienstleister im Rahmen einer Auftragsverarbeitung. Werbe-Newsletter versenden wir nicht.
11. Öffentliche Gastkarte
Betriebe können ihre Speisekarte als öffentliche Seite (QR-Gastkarte) veröffentlichen. Für Gäste, die eine solche Seite aufrufen, gelten nur die Ausführungen zu Server-Logfiles (Ziffer 3); es werden keine Konten angelegt, keine Tracker eingesetzt und keine Cookies zu Werbezwecken gesetzt. Für die veröffentlichten Inhalte ist der jeweilige Betrieb verantwortlich.
12. Speicherdauer
Wir speichern personenbezogene Daten, solange Ihr Konto besteht bzw. solange dies für die Vertragserfüllung erforderlich ist. Nach Kontolöschung werden Ihre Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. handels- und steuerrechtliche Fristen) entgegenstehen. Zur Löschung Ihres Kontos genügt eine formlose Nachricht an fsa2019dk@gmail.com.
13. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen folgende Rechte:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO),
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).
14. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
15. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.