Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert: 1. Juni 2025
Diese Richtlinie beschreibt, wie GrazieChef personenbezogene Daten der Nutzer gemäß der Verordnung (EU) 2016/679 („DSGVO“) und dem anwendbaren italienischen Datenschutzrecht erhebt, verarbeitet und schützt.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlicher ist Alexix Capurro, der als Einzelunternehmer im Rahmen einer gelegentlichen freiberuflichen Tätigkeit (keine Umsatzsteuer-Identifikationsnummer) agiert und erreichbar ist unter: hello@graziechef.com
Für alle datenschutzrelevanten Anfragen können Sie sich an diese Adresse wenden. Wir antworten innerhalb von 30 Tagen nach Eingang Ihrer Anfrage.
2. Erhobene Daten
2.1 Vom Nutzer bereitgestellte Daten
Registrierungsdaten: E-Mail-Adresse und Passwort (gehasht mit bcrypt), die zur Erstellung eines Kontos erforderlich sind.
Betriebsdaten: Name des Lokals, Anzahl und Aufteilung der Tische, Speisekarte (Kategorien, Artikel, Preise), Öffnungszeiten, Lieferanteninformationen.
Operative Daten: Bestellungen, Tischbelegungen, Reservierungen, interne Notizen, Zeiterfassung der Mitarbeiter. Diese Daten gehören dem Betrieb, der sie generiert – GrazieChef speichert sie ausschließlich im Auftrag des Betreibers.
Mitarbeiterdaten: Name und Rolle der vom Betreiber hinzugefügten Mitarbeiter. Wir erheben keine zusätzlichen personenbezogenen Daten über Angestellte ohne deren Zustimmung.
Zahlungsdaten: Werden direkt über Stripe abgewickelt (siehe §5). GrazieChef speichert niemals Kreditkartennummern.
2.2 Automatisch erhobene Daten
Zugriffsprotokolle: IP-Adresse, Browsertyp, besuchte Seiten und Zugriffszeiten. Werden für 90 Tage zu Sicherheits- und Diagnosezwecken aufbewahrt.
Technisch notwendige Cookies: Sitzungs-Token, die erforderlich sind, um den Nutzer angemeldet zu halten. Wir verwenden keine Profiling- oder Werbe-Cookies.
3. Zwecke und Rechtsgrundlage der Verarbeitung
| Zweck | Rechtsgrundlage |
|---|---|
| Erbringung des Service (Konto, App-Funktionen) | Vertragserfüllung (DSGVO Art. 6 Abs. 1 lit. b) |
| Zahlungs- und Abonnementverwaltung | Vertragserfüllung (DSGVO Art. 6 Abs. 1 lit. b) |
| Sicherheit, Betrugs- und Missbrauchsprävention | Berechtigtes Interesse (DSGVO Art. 6 Abs. 1 lit. f) |
| Kundensupport | Vertragserfüllung (DSGVO Art. 6 Abs. 1 lit. b) |
| Service-Kommunikation (z. B. Ablauf des Abonnements) | Vertragserfüllung (DSGVO Art. 6 Abs. 1 lit. b) |
| Produktverbesserung (aggregierte, anonyme Daten) | Berechtigtes Interesse (DSGVO Art. 6 Abs. 1 lit. f) |
| Erfüllung gesetzlicher und steuerlicher Pflichten | Rechtliche Verpflichtung (DSGVO Art. 6 Abs. 1 lit. c) |
Wir verwenden Ihre Daten nicht für Direktmarketing ohne ausdrückliche Zustimmung und verkaufen niemals personenbezogene Daten an Dritte.
4. Datenspeicherung
Konto- und Betriebsdaten werden für die Dauer der vertraglichen Beziehung sowie für die 12 Monate nach Kontoschließung aufbewahrt, um eine Wiederherstellung zu ermöglichen und steuerliche Aufbewahrungspflichten zu erfüllen.
Historische Bestellungen, Tischsessions und operative Daten werden für 24 Monate ab Erstellung gespeichert. Zugriffsprotokolle werden nach 90 Tagen gelöscht.
Sie können jederzeit die vorzeitige Löschung Ihrer Daten verlangen (siehe §7).
5. Datenempfänger
Daten werden von GrazieChef verarbeitet und nur an Dienstleister weitergegeben, die für den Betrieb der Plattform erforderlich sind:
Supabase (Infrastruktur und Datenbank)
Die Datenbank wird auf Supabase (Supabase Inc.) auf Servern in der Region Frankfurt, EU (AWS eu-central-1) gehostet. Daten verlassen die Europäische Union niemals ohne angemessene Schutzvorkehrungen. Ein Auftragsverarbeitungsvertrag (DPA) wurde unterzeichnet.
supabase.com/privacy
Stripe (Zahlungen)
Zahlungen werden über Stripe (Stripe, Inc.) abgewickelt. GrazieChef speichert niemals Zahlungskartendaten: Der gesamte Prozess findet direkt zwischen dem Nutzer und Stripe über eine verschlüsselte TLS-Verbindung statt. Stripe ist PCI DSS Level 1 zertifiziert.
stripe.com/privacy
Es werden niemals Daten an Werbeplattformen, soziale Netzwerke oder Datenhändler übertragen.
6. Cookies
GrazieChef verwendet ausschließlich technisch notwendige Cookies:
- Sitzungs-Cookies: Halten den Nutzer während der Nutzung angemeldet. Dauer: 7 Tage (oder bis zum manuellen Logout).
- Präferenz-Cookies: Speichern lokale Einstellungen (z. B. das Farbschema). Dauer: 1 Jahr.
Wir verwenden keine Cookies von Drittanbietern, Werbe-Cookies oder Tracking-Tools wie Google Analytics. Ein Cookie-Banner ist nicht erforderlich, da wir ausschließlich technisch notwendige Cookies verwenden, die gemäß den geltenden Richtlinien von der Einwilligungspflicht ausgenommen sind.
7. Ihre Rechte
Gemäß den Artikeln 15-22 der DSGVO haben Sie das Recht auf:
- Auskunft: Bestätigung darüber, ob Sie betreffende Daten verarbeitet werden, und Erhalt einer Kopie.
- Berichtigung: Korrektur unrichtiger oder unvollständiger Daten.
- Löschung („Recht auf Vergessenwerden“): Verlangen der Löschung Ihrer personenbezogenen Daten.
- Einschränkung: Verlangen der Einschränkung der Verarbeitung in bestimmten Fällen.
- Datenübertragbarkeit: Erhalt Ihrer Daten in einem strukturierten, maschinenlesbaren Format (JSON/CSV).
- Widerspruch: Widerspruch gegen die Verarbeitung auf Basis eines berechtigten Interesses.
- Beschwerde: Einreichung einer Beschwerde bei der zuständigen Aufsichtsbehörde (garanteprivacy.it).
Um eines dieser Rechte auszuüben, schreiben Sie bitte an hello@graziechef.com. Wir antworten innerhalb von 30 Tagen, wobei diese Frist bei komplexen Anfragen um weitere 60 Tage verlängert werden kann.
8. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust oder Veränderung zu schützen:
- Verschlüsselung bei der Übertragung: TLS 1.2/1.3 bei allen Verbindungen.
- Verschlüsselung im Ruhezustand: AES-256 in der Datenbank (verwaltet durch Supabase/AWS).
- Authentifizierung: bcrypt-Passwort-Hashing, JWT-Sitzungen mit automatischer Ablaufzeit.
- Multi-Tenant-Isolation: Datenbank-RLS (Row Level Security) – jeder Betrieb sieht nur seine eigenen Daten.
- Mitarbeiterzugriff: Beschränkt auf das notwendige Minimum (Prinzip der geringsten Privilegien).
9. Minderjährige
GrazieChef ist ein B2B-Service für Gastronomiebetriebe. Wir erheben nicht wissentlich personenbezogene Daten von Personen unter 18 Jahren. Falls Sie glauben, dass wir versehentlich Daten über einen Minderjährigen erhalten haben, kontaktieren Sie uns bitte umgehend.
10. Änderungen dieser Richtlinie
Wir können diese Richtlinie regelmäßig aktualisieren. Bei wesentlichen Änderungen informieren wir Sie per E‑Mail mit mindestens 15 Tagen Vorlauf. Die aktualisierte Version ist stets unter dieser Adresse verfügbar.
Die fortgesetzte Nutzung des Dienstes nach dem Inkrafttretensdatum der Änderungen gilt als Akzeptanz der aktualisierten Richtlinie.
Fragen zu unserer Datenschutz‑Richtlinie?
Kontaktieren Sie uns: hello@graziechef.com