Datenschutzerklärung

Hinweis: Diese Datenschutzerklärung ist eine Vorlage auf Basis des eingesetzten Technik-Stacks. Bitte vor dem Launch durch eine Datenschutz­beauftragte Person bzw. rechtlich prüfen und um die konkreten Auftrags­verarbeiter, Aufbewahrungsfristen und Kontaktdaten ergänzen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und in der Anwendung ist:
Gastrobedarf Thiel UG (haftungsbeschränkt), Industriestr. 7, 46537 Dinslaken, Deutschland.
E-Mail: [bitte ergänzen: Kontakt-E-Mail]. Datenschutzbeauftragte(r): [bitte ergänzen: falls bestellt].

2. Hosting & Auslieferung der Website

Unsere Website und Anwendung werden über die Vercel Inc. (USA) ausgeliefert; das Content-Delivery-/Edge-Netzwerk umfasst Standorte auch außerhalb der EU. Beim Aufruf werden technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, abgerufene Ressource, User-Agent) verarbeitet, um Auslieferung und Sicherheit zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Eine etwaige Übermittlung in die USA wird auf die EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework gestützt. Die dauerhafte Speicherung der Anwendungs- und Personaldaten erfolgt hingegen in der EU (siehe Ziffer 3).

3. Backend & Datenbank

Anwendungs- und Personaldaten (z. B. Schichten, Arbeitszeiten, Stammdaten) werden in einer Datenbank der Supabase-Plattform mit Hosting in der Europäischen Union (Region EU) verarbeitet und gespeichert. Mit den eingesetzten Anbietern bestehen bzw. werden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.

4. Server-Logfiles

Zur Sicherstellung des technischen Betriebs werden Server-Logfiles erhoben. Diese werden in der Regel nach 7 bis 14 Tagen gelöscht bzw. anonymisiert, soweit sie nicht im Einzelfall zur Aufklärung von Missbrauch oder Störungen länger benötigt werden. [bitte ergänzen: finale Frist durch die datenschutz-prüfende Person bestätigen]

5. Cookies & lokale Speicherung

Wir verwenden technisch notwendige Cookies bzw. lokale Speicherung, etwa zur Speicherung der gewählten Sprache sowie – nach Anmeldung – zur Aufrechterhaltung deiner Sitzung. Diese sind für den Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG). Es findet kein Tracking zu Werbezwecken statt.

6. Nutzerkonto & Registrierung

Zur Nutzung von taktly legst du ein Konto an. Dabei verarbeiten wir die von dir angegebenen Daten (z. B. Name, E-Mail-Adresse) zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Als Arbeitgeber, der taktly nutzt, bist du für die Verarbeitung der Daten deiner Beschäftigten eigenständig verantwortlich; taktly handelt insoweit als Auftragsverarbeiter.

7. Zahlungsabwicklung

Für die Abwicklung kostenpflichtiger Abonnements setzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., Irland; ggf. Stripe, Inc., USA) ein. Die für die Zahlung erforderlichen Daten (z. B. Name, E-Mail, Zahlungsmittel) werden direkt an Stripe übermittelt und dort verarbeitet. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); eine Übermittlung in die USA wird auf geeignete Garantien (EU-Standardvertragsklauseln / Data Privacy Framework) gestützt. Vollständige Kartendaten verarbeiten wir nicht selbst.

8. Push-Benachrichtigungen

Nutzt du unsere mobile App, können wir dir – nach deiner Zustimmung im Gerät – Push-Benachrichtigungen senden (z. B. zu Schichten oder Anträgen). Die Zustellung erfolgt über die Push-Dienste der Plattformbetreiber (Apple APNs bzw. Google FCM), an die dazu ein Geräte-Token übermittelt wird. Du kannst Push jederzeit in den Geräteeinstellungen deaktivieren.

9. Kontaktaufnahme

Wenn du uns kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).

10. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Wende dich dazu an den oben genannten Verantwortlichen.

11. Beschwerderecht

Dir steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.