Datenschutzerklärung
Hinweis: Diese Datenschutzerklärung ist eine Vorlage auf Basis des eingesetzten Technik-Stacks. Bitte vor dem Launch durch eine Datenschutzbeauftragte Person bzw. rechtlich prüfen und um die konkreten Auftragsverarbeiter, Aufbewahrungsfristen und Kontaktdaten ergänzen.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der Anwendung ist:
Gastrobedarf Thiel UG (haftungsbeschränkt), Industriestr. 7, 46537 Dinslaken, Deutschland.
E-Mail: [bitte ergänzen: Kontakt-E-Mail]. Datenschutzbeauftragte(r): [bitte ergänzen: falls bestellt].
2. Hosting & Auslieferung der Website
Unsere Website und Anwendung werden über die Vercel Inc. (USA) ausgeliefert; das Content-Delivery-/Edge-Netzwerk umfasst Standorte auch außerhalb der EU. Beim Aufruf werden technisch notwendige Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, abgerufene Ressource, User-Agent) verarbeitet, um Auslieferung und Sicherheit zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Eine etwaige Übermittlung in die USA wird auf die EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework gestützt. Die dauerhafte Speicherung der Anwendungs- und Personaldaten erfolgt hingegen in der EU (siehe Ziffer 3).
3. Backend & Datenbank
Anwendungs- und Personaldaten (z. B. Schichten, Arbeitszeiten, Stammdaten) werden in einer Datenbank der Supabase-Plattform mit Hosting in der Europäischen Union (Region EU) verarbeitet und gespeichert. Mit den eingesetzten Anbietern bestehen bzw. werden Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen.
4. Server-Logfiles
Zur Sicherstellung des technischen Betriebs werden Server-Logfiles erhoben. Diese werden in der Regel nach 7 bis 14 Tagen gelöscht bzw. anonymisiert, soweit sie nicht im Einzelfall zur Aufklärung von Missbrauch oder Störungen länger benötigt werden. [bitte ergänzen: finale Frist durch die datenschutz-prüfende Person bestätigen]
5. Cookies & lokale Speicherung
Wir verwenden technisch notwendige Cookies bzw. lokale Speicherung, etwa zur Speicherung der gewählten Sprache sowie – nach Anmeldung – zur Aufrechterhaltung deiner Sitzung. Diese sind für den Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG). Es findet kein Tracking zu Werbezwecken statt.
6. Nutzerkonto & Registrierung
Zur Nutzung von taktly legst du ein Konto an. Dabei verarbeiten wir die von dir angegebenen Daten (z. B. Name, E-Mail-Adresse) zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Als Arbeitgeber, der taktly nutzt, bist du für die Verarbeitung der Daten deiner Beschäftigten eigenständig verantwortlich; taktly handelt insoweit als Auftragsverarbeiter.
7. Zahlungsabwicklung
Für die Abwicklung kostenpflichtiger Abonnements setzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., Irland; ggf. Stripe, Inc., USA) ein. Die für die Zahlung erforderlichen Daten (z. B. Name, E-Mail, Zahlungsmittel) werden direkt an Stripe übermittelt und dort verarbeitet. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); eine Übermittlung in die USA wird auf geeignete Garantien (EU-Standardvertragsklauseln / Data Privacy Framework) gestützt. Vollständige Kartendaten verarbeiten wir nicht selbst.
8. Push-Benachrichtigungen
Nutzt du unsere mobile App, können wir dir – nach deiner Zustimmung im Gerät – Push-Benachrichtigungen senden (z. B. zu Schichten oder Anträgen). Die Zustellung erfolgt über die Push-Dienste der Plattformbetreiber (Apple APNs bzw. Google FCM), an die dazu ein Geräte-Token übermittelt wird. Du kannst Push jederzeit in den Geräteeinstellungen deaktivieren.
9. Kontaktaufnahme
Wenn du uns kontaktierst, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
10. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Wende dich dazu an den oben genannten Verantwortlichen.
11. Beschwerderecht
Dir steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.