Zur Anmeldung

Getränke Penzkofer · Bestell-App

Datenschutzerklärung

Entwurf. Dieser Text ist noch nicht rechtlich geprüft. Markierte Stellen fehlen noch oder sind offene Fragen.

1. Wer ist verantwortlich?

Getränke Penzkofer
[AUSFÜLLEN: Rechtsform, Anschrift, Telefon, E-Mail für Datenschutzfragen]

Datenschutzbeauftragter: [AUSFÜLLEN: Name und Kontakt, falls benannt; sonst Abschnitt streichen]

2. Worum es geht

Die Bestell-App ist ein Bestellportal für unsere Geschäftskunden aus Gastronomie, Firmen und Handel. Ein Zugang entsteht nur auf Einladung: entweder durch uns oder durch einen Administrator Ihres Kundenkontos. Eine öffentliche Registrierung gibt es nicht.

Die App ruft keine Inhalte von fremden Servern ab. Skripte und Bilder kommen von unserem eigenen Server, Schriften vom Gerät selbst. Es gibt keine Werbe- oder Analysewerkzeuge, keine Tracking-Cookies und keine Weitergabe an Werbepartner.

3. Welche Daten wir verarbeiten

Ihr Benutzerkonto

  • Name und E-Mail-Adresse
  • Passwort, nur als nicht umkehrbarer Hash (Argon2id). Wir kennen Ihr Passwort nicht.
  • Ihre Rolle je Kundenkonto (Administrator oder Benutzer)
  • Zeitpunkte von Registrierung, letzter Anmeldung und letzter Passwortänderung
  • Fehlgeschlagene Anmeldeversuche und eine daraus folgende vorübergehende Sperre

Ihre Bestellungen und Ihr Warenkorb

  • Artikel und Mengen, Liefertermin und Lieferadresse Ihres Betriebs
  • Ihre Bemerkung zur Bestellung
  • Wer bestellt hat und wann, dazu der Bearbeitungsstand

Favoriten Ihres Betriebs

  • Welche Artikel Ihr Kundenkonto als Favoriten gemerkt hat, je Artikel und Einheit. Die Liste gehört dem Kundenkonto, nicht einer Person: Wir speichern nicht, wer einen Favoriten gesetzt hat.

Ihre Einstellungen

  • Ob und wie lange vor dem Bestellschluss wir Sie per E-Mail erinnern sollen. Das ist freiwillig und standardmäßig aus.

Ansprechpartner aus unserer Warenwirtschaft

  • Name und E-Mail-Adresse der Ansprechpartner Ihres Betriebs, damit wir oder Ihr Administrator Sie einladen können.

Protokoll für Sicherheit und Nachvollziehbarkeit (Audit-Log)

  • Welche Handlung wann von welchem Benutzerkonto ausging, zum Beispiel Anmeldung, Fehlversuch, Einladung, Passwortänderung, Rollenwechsel, Absenden oder Stornieren einer Bestellung.
  • Ohne Passwörter, ohne Preise und ohne IP-Adressen.

Was wir nicht speichern

  • IP-Adressen speichern wir nicht. Der Schutz vor zu vielen Anmeldeversuchen arbeitet nur im Arbeitsspeicher des Servers und vergisst die Adressen wieder.
  • Der Server schreibt für die App keine Zugriffsprotokolle.
  • [PRÜFEN: Ob der Hosting-Anbieter auf Netzebene eigene Protokolle führt, ist hier nicht erfasst.]

4. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage
Bestellungen entgegennehmen und an unsere Warenwirtschaft übergeben, Bearbeitungsstand anzeigenArt. 6 Abs. 1 lit. b DSGVO (Vertrag mit Ihrem Betrieb). Für Sie als Mitarbeiter oder Inhaber: Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Abwicklung der Geschäftsbeziehung) [PRÜFEN: Abgrenzung lit. b und lit. f]
Benutzerkonto, Anmeldung und Einladungenwie oben
E-Mails zu Einladung, Passwort und zum Stand Ihrer Bestellung (nicht angenommen, storniert)wie oben
Erinnerung vor dem BestellschlussIhre Einstellung im Konto, jederzeit abschaltbar (Art. 6 Abs. 1 lit. a bzw. lit. b DSGVO) [PRÜFEN]
Sicherheit: Sperre nach Fehlversuchen, Audit-LogArt. 6 Abs. 1 lit. f DSGVO (Schutz Ihres Kontos und unserer Systeme)

5. Cookies und Speicher im Browser

Die App setzt höchstens drei Cookies. Zwei sind technisch notwendig, das dritte merkt sich nur eine Wahl, die Sie selbst getroffen haben. Deshalb fragen wir nicht nach einer Einwilligung (§ 25 Abs. 2 TDDDG). [PRÜFEN: ob das auch für das dritte Cookie gilt]

CookieZweckDauer
__Host-sitzunghält Sie angemeldetbis zum Schließen des Browsers, mit „Angemeldet bleiben“ bis zu 90 Tage
__Host-csrfschützt Formulare davor, dass eine fremde Seite in Ihrem Namen etwas absendetbis zum Schließen des Browsers
app_hinweismerkt sich, dass Sie den Hinweis „App installieren“ auf der Startseite ausgeblendet haben. Entsteht nur, wenn Sie das tun1 Jahr

Im Sitzungsspeicher des Browsers merkt sich die App nur, dass sie den Hinweis „Nach links wischen“ schon gezeigt hat. Das enthält keine Daten über Sie und verschwindet, sobald Sie den Browser schließen.

Installieren Sie die App auf Ihrem Gerät, speichert sie dort nur ihre Hülle (Gestaltung, Symbole, Skripte). Das ist nötig, damit sie schneller startet und ohne Netz eine Hinweisseite zeigt. Seiten, Bestellungen, Preise und persönliche Daten speichert sie auf dem Gerät nicht.

6. Wer Ihre Daten erhält

  • Unsere Warenwirtschaft: Abgesendete Bestellungen holt unsere eigene Warenwirtschaft ab und macht daraus einen Auftrag. Sie steht in unserem Haus.
  • Hosting: Contabo GmbH, München, Server in einem Rechenzentrum in Deutschland, als Auftragsverarbeiter (Art. 28 DSGVO).
  • E-Mail-Versand: ALL-INKL.COM – Neue Medien Münnich, Friedersdorf, als Auftragsverarbeiter.
  • Verbindung zwischen Server und unserem Haus: Den Datenaustausch mit unserer Warenwirtschaft und den Zugang zur Wartung schützt das Netzwerk von Tailscale Inc. (USA). Die Inhalte sind Ende-zu-Ende verschlüsselt, Tailscale sieht nur, welche unserer eigenen Geräte miteinander verbunden sind. [PRÜFEN: Ob Tailscale hier Empfänger personenbezogener Daten ist und ob ein Hinweis auf die Übermittlung in die USA (EU-US Data Privacy Framework) nötig ist.]

Eine Übermittlung an andere Dritte findet nicht statt.

7. Wie lange wir Daten speichern

DatenSpeicherdauer
Abgesendete Bestellungendauerhaft als Bestellhistorie Ihres Betriebs [PRÜFEN: Frist festlegen, z. B. Ende der Geschäftsbeziehung plus Aufbewahrungsfristen]
Warenkorb, der nicht abgeschickt wird180 Tage nach der letzten Änderung
Benutzerkontobis es gelöscht wird. Dann werden Name, E-Mail und Passwort sofort entfernt. Bestellungen zeigen danach „Ehemaliger Benutzer“.
Ansprechpartner, die unsere Warenwirtschaft nicht mehr führtName und E-Mail werden nach 30 Tagen entfernt
Anmeldungen (Sitzungen)30 Tage nach Ablauf oder Abmeldung
Einladungen90 Tage nach Annahme, Ablauf oder Widerruf
Links zum Zurücksetzen des Passworts7 Tage
Versandte E-Mails7 Tage, nicht zustellbare 30 Tage
Audit-Log3 Jahre
Datensicherungentäglich, 30 Tage auf dem Server, dazu 30 Tage verschlüsselt in einer Kopie in unserem Haus [AUSFÜLLEN: erst, wenn der Kopie-Container läuft]

8. Ihre Rechte

Sie haben das Recht auf

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21)

Wenden Sie sich dafür an die Adresse in Abschnitt 1.

Sie können sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für Unternehmen in Bayern ist das das Bayerische Landesamt für Datenschutzaufsicht (BayLDA) in Ansbach. [PRÜFEN: Sitz des Unternehmens und damit die zuständige Behörde]

9. Pflicht zur Angabe, keine automatisierten Entscheidungen

Ohne Name und E-Mail-Adresse können wir keinen Zugang einrichten. Darüber hinaus sind Sie nicht verpflichtet, Daten anzugeben.

Es gibt keine automatisierten Entscheidungen und kein Profiling. Welche Aktionen (Angebote) Sie auf der Startseite sehen, legt unser Innendienst je Kundenkonto fest. Gezählt wird dabei nur, wie oft eine Aktion geöffnet wurde, nie von wem.

10. Stand

Stand: [AUSFÜLLEN: Datum der Veröffentlichung]

Impressum