Getränke Penzkofer · Bestell-App
Datenschutzerklärung
Entwurf. Dieser Text ist noch nicht rechtlich geprüft. Markierte Stellen fehlen noch oder sind offene Fragen.
1. Wer ist verantwortlich?
Getränke Penzkofer
[AUSFÜLLEN: Rechtsform, Anschrift, Telefon, E-Mail für Datenschutzfragen]
Datenschutzbeauftragter: [AUSFÜLLEN: Name und Kontakt, falls benannt; sonst Abschnitt streichen]
2. Worum es geht
Die Bestell-App ist ein Bestellportal für unsere Geschäftskunden aus Gastronomie, Firmen und Handel. Ein Zugang entsteht nur auf Einladung: entweder durch uns oder durch einen Administrator Ihres Kundenkontos. Eine öffentliche Registrierung gibt es nicht.
Die App ruft keine Inhalte von fremden Servern ab. Skripte und Bilder kommen von unserem eigenen Server, Schriften vom Gerät selbst. Es gibt keine Werbe- oder Analysewerkzeuge, keine Tracking-Cookies und keine Weitergabe an Werbepartner.
3. Welche Daten wir verarbeiten
Ihr Benutzerkonto
- Name und E-Mail-Adresse
- Passwort, nur als nicht umkehrbarer Hash (Argon2id). Wir kennen Ihr Passwort nicht.
- Ihre Rolle je Kundenkonto (Administrator oder Benutzer)
- Zeitpunkte von Registrierung, letzter Anmeldung und letzter Passwortänderung
- Fehlgeschlagene Anmeldeversuche und eine daraus folgende vorübergehende Sperre
Ihre Bestellungen und Ihr Warenkorb
- Artikel und Mengen, Liefertermin und Lieferadresse Ihres Betriebs
- Ihre Bemerkung zur Bestellung
- Wer bestellt hat und wann, dazu der Bearbeitungsstand
Favoriten Ihres Betriebs
- Welche Artikel Ihr Kundenkonto als Favoriten gemerkt hat, je Artikel und Einheit. Die Liste gehört dem Kundenkonto, nicht einer Person: Wir speichern nicht, wer einen Favoriten gesetzt hat.
Ihre Einstellungen
- Ob und wie lange vor dem Bestellschluss wir Sie per E-Mail erinnern sollen. Das ist freiwillig und standardmäßig aus.
Ansprechpartner aus unserer Warenwirtschaft
- Name und E-Mail-Adresse der Ansprechpartner Ihres Betriebs, damit wir oder Ihr Administrator Sie einladen können.
Protokoll für Sicherheit und Nachvollziehbarkeit (Audit-Log)
- Welche Handlung wann von welchem Benutzerkonto ausging, zum Beispiel Anmeldung, Fehlversuch, Einladung, Passwortänderung, Rollenwechsel, Absenden oder Stornieren einer Bestellung.
- Ohne Passwörter, ohne Preise und ohne IP-Adressen.
Was wir nicht speichern
- IP-Adressen speichern wir nicht. Der Schutz vor zu vielen Anmeldeversuchen arbeitet nur im Arbeitsspeicher des Servers und vergisst die Adressen wieder.
- Der Server schreibt für die App keine Zugriffsprotokolle.
- [PRÜFEN: Ob der Hosting-Anbieter auf Netzebene eigene Protokolle führt, ist hier nicht erfasst.]
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Bestellungen entgegennehmen und an unsere Warenwirtschaft übergeben, Bearbeitungsstand anzeigen | Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit Ihrem Betrieb). Für Sie als Mitarbeiter oder Inhaber: Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Abwicklung der Geschäftsbeziehung) [PRÜFEN: Abgrenzung lit. b und lit. f] |
| Benutzerkonto, Anmeldung und Einladungen | wie oben |
| E-Mails zu Einladung, Passwort und zum Stand Ihrer Bestellung (nicht angenommen, storniert) | wie oben |
| Erinnerung vor dem Bestellschluss | Ihre Einstellung im Konto, jederzeit abschaltbar (Art. 6 Abs. 1 lit. a bzw. lit. b DSGVO) [PRÜFEN] |
| Sicherheit: Sperre nach Fehlversuchen, Audit-Log | Art. 6 Abs. 1 lit. f DSGVO (Schutz Ihres Kontos und unserer Systeme) |
5. Cookies und Speicher im Browser
Die App setzt höchstens drei Cookies. Zwei sind technisch notwendig, das dritte merkt sich nur eine Wahl, die Sie selbst getroffen haben. Deshalb fragen wir nicht nach einer Einwilligung (§ 25 Abs. 2 TDDDG). [PRÜFEN: ob das auch für das dritte Cookie gilt]
| Cookie | Zweck | Dauer |
|---|---|---|
| __Host-sitzung | hält Sie angemeldet | bis zum Schließen des Browsers, mit „Angemeldet bleiben“ bis zu 90 Tage |
| __Host-csrf | schützt Formulare davor, dass eine fremde Seite in Ihrem Namen etwas absendet | bis zum Schließen des Browsers |
| app_hinweis | merkt sich, dass Sie den Hinweis „App installieren“ auf der Startseite ausgeblendet haben. Entsteht nur, wenn Sie das tun | 1 Jahr |
Im Sitzungsspeicher des Browsers merkt sich die App nur, dass sie den Hinweis „Nach links wischen“ schon gezeigt hat. Das enthält keine Daten über Sie und verschwindet, sobald Sie den Browser schließen.
Installieren Sie die App auf Ihrem Gerät, speichert sie dort nur ihre Hülle (Gestaltung, Symbole, Skripte). Das ist nötig, damit sie schneller startet und ohne Netz eine Hinweisseite zeigt. Seiten, Bestellungen, Preise und persönliche Daten speichert sie auf dem Gerät nicht.
6. Wer Ihre Daten erhält
- Unsere Warenwirtschaft: Abgesendete Bestellungen holt unsere eigene Warenwirtschaft ab und macht daraus einen Auftrag. Sie steht in unserem Haus.
- Hosting: Contabo GmbH, München, Server in einem Rechenzentrum in Deutschland, als Auftragsverarbeiter (Art. 28 DSGVO).
- E-Mail-Versand: ALL-INKL.COM – Neue Medien Münnich, Friedersdorf, als Auftragsverarbeiter.
- Verbindung zwischen Server und unserem Haus: Den Datenaustausch mit unserer Warenwirtschaft und den Zugang zur Wartung schützt das Netzwerk von Tailscale Inc. (USA). Die Inhalte sind Ende-zu-Ende verschlüsselt, Tailscale sieht nur, welche unserer eigenen Geräte miteinander verbunden sind. [PRÜFEN: Ob Tailscale hier Empfänger personenbezogener Daten ist und ob ein Hinweis auf die Übermittlung in die USA (EU-US Data Privacy Framework) nötig ist.]
Eine Übermittlung an andere Dritte findet nicht statt.
7. Wie lange wir Daten speichern
| Daten | Speicherdauer |
|---|---|
| Abgesendete Bestellungen | dauerhaft als Bestellhistorie Ihres Betriebs [PRÜFEN: Frist festlegen, z. B. Ende der Geschäftsbeziehung plus Aufbewahrungsfristen] |
| Warenkorb, der nicht abgeschickt wird | 180 Tage nach der letzten Änderung |
| Benutzerkonto | bis es gelöscht wird. Dann werden Name, E-Mail und Passwort sofort entfernt. Bestellungen zeigen danach „Ehemaliger Benutzer“. |
| Ansprechpartner, die unsere Warenwirtschaft nicht mehr führt | Name und E-Mail werden nach 30 Tagen entfernt |
| Anmeldungen (Sitzungen) | 30 Tage nach Ablauf oder Abmeldung |
| Einladungen | 90 Tage nach Annahme, Ablauf oder Widerruf |
| Links zum Zurücksetzen des Passworts | 7 Tage |
| Versandte E-Mails | 7 Tage, nicht zustellbare 30 Tage |
| Audit-Log | 3 Jahre |
| Datensicherungen | täglich, 30 Tage auf dem Server, dazu 30 Tage verschlüsselt in einer Kopie in unserem Haus [AUSFÜLLEN: erst, wenn der Kopie-Container läuft] |
8. Ihre Rechte
Sie haben das Recht auf
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21)
Wenden Sie sich dafür an die Adresse in Abschnitt 1.
Sie können sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für Unternehmen in Bayern ist das das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) in Ansbach. [PRÜFEN: Sitz des Unternehmens und damit die zuständige Behörde]
9. Pflicht zur Angabe, keine automatisierten Entscheidungen
Ohne Name und E-Mail-Adresse können wir keinen Zugang einrichten. Darüber hinaus sind Sie nicht verpflichtet, Daten anzugeben.
Es gibt keine automatisierten Entscheidungen und kein Profiling. Welche Aktionen (Angebote) Sie auf der Startseite sehen, legt unser Innendienst je Kundenkonto fest. Gezählt wird dabei nur, wie oft eine Aktion geöffnet wurde, nie von wem.
10. Stand
Stand: [AUSFÜLLEN: Datum der Veröffentlichung]