Datenschutzrichtlinie

Wie MenuSnap mit personenbezogenen Daten umgeht

Diese Richtlinie erläutert, welche Daten verarbeitet werden, warum sie benötigt werden, wer sie erhält und wie Personen ihre Rechte bei der Nutzung von MenuSnap-Diensten ausüben können.

1. Umfang und Rollen

Diese Richtlinie gilt für menusnap.com, das Händler-Dashboard, MenuSnap POS, KDS, Kundenanzeige, QR-Bestellung und zugehörige Supportdienste.

MenuSnap ist der Controller für die Händlerkontoverwaltung, Plattformsicherheit, Abrechnung und direkte Supportdaten. Für Gästebestellungs-, Liefer-, Treue- und Restaurantkundendaten bestimmt das Restaurant normalerweise den Zweck und die Mittel der Verarbeitung und MenuSnap fungiert als dessen Dienstleister oder Auftragsverarbeiter. MenuSnap kann bei Bedarf separat als Verantwortlicher für Plattformsicherheit, Betrugsprävention und Einhaltung gesetzlicher Vorschriften fungieren.

2. Von uns verarbeitete Daten

Die genauen Daten hängen von den Funktionen ab, die ein Restaurant oder Gast nutzt. Es kann Folgendes umfassen:

  • Händler- und Mitarbeiterdaten: Name, E-Mail, Passwort-Hash, Rollen, Berechtigungen, Restaurantdetails und Kontostatus.
  • Restaurantinhalte: Menüs, Preise, Steuereinstellungen, Bilder, Übersetzungen, Drucker- und Gerätekonfiguration.
  • Gast- und Bestelldaten: Tisch oder QR-Sitzung, ausgewählte Artikel, Sprache, Notizen, Kontaktdaten, Lieferadresse, Treueprofil und Marketingoptionen.
  • Transaktionsdaten: Gesamtbeträge, Steuern, Zahlungsstatus, Rückerstattungen und Zahlungsanbieterreferenzen. MenuSnap speichert keine vollständigen Kartennummern oder Kartensicherheitscodes.
  • Technische und Sicherheitsdaten: IP-Adresse, Benutzeragent, Geräte- und Sitzungskennungen, App-Version, Anforderungskennungen, Prüfereignisse, Fehlerprotokolle und ungefährer Standort, abgeleitet von einer IP-Adresse, sofern aus Sicherheitsgründen aktiviert.
  • Supportdaten: Nachrichten, Diagnosedetails und Dateien, die ein Benutzer bereitstellen möchte.
  • Optionale KI-Eingabe und -Ausgabe: Menütext, Bilder oder Übersetzungsinhalte, die übermittelt werden, wenn ein Händler eine KI-gestützte Funktion auswählt.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten nur, wenn ein gültiger Zweck und eine Rechtsgrundlage vorliegen. Dazu gehören:

  • Vertragserfüllung: Bereitstellung von Buchhaltungs-, Bestell-, POS-, Küchen-, Ausstellungs-, Druck-, Abrechnungs- und Supportdiensten.
  • Gesetzliche Verpflichtungen: Buchhaltung, Steuern, Steuerdokumente, Zahlungen und behördliche Aufzeichnungen, sofern zutreffend.
  • Berechtigte Interessen: Sicherung von Konten, Verhinderung von Betrug und Missbrauch, Diagnose von Vorfällen, Aufrechterhaltung der Servicezuverlässigkeit und Verbesserung des Supports.
  • Einwilligung: optionale Marketingkommunikation und andere Verarbeitungen, bei denen ausdrücklich um Einwilligung gebeten wird. Die Einwilligung kann jederzeit widerrufen werden, ohne dass dies Auswirkungen auf eine frühere rechtmäßige Verarbeitung hat.

4. Dienstleister und Datenaustausch

Wir verkaufen keine personenbezogenen Daten. Wir geben sie nur weiter, wenn dies zur Erbringung der Dienstleistung, zur Befolgung der Anweisungen des jeweiligen Restaurants, zur Einhaltung von Gesetzen oder zum Schutz der Dienstleistung und ihrer Benutzer erforderlich ist.

Anbieter können Cloud-Hosting-, Datenbank-, Speicher- und Inhaltsbereitstellungsdienste umfassen; E-Mail-Zustellung; Stripe oder ein anderer vom Restaurant ausgewählter Zahlungsanbieter; Google-Dienste für Anmeldung, Karten oder Geschäftsintegrationen, sofern aktiviert; und OpenAI für optionale KI-gestützte Funktionen. Jeder Anbieter erhält nur die für seine Funktion erforderlichen Daten und unterliegt vertraglichen oder gesetzlichen Garantien.

Ein Restaurant und seine autorisierten Mitarbeiter können auf die Daten dieses Restaurants zugreifen. Mieterkontrollen werden verwendet, um ein Restaurant oder einen Händler von einem anderen zu trennen.

5. Internationale Überweisungen

Einige Anbieter verarbeiten Daten möglicherweise außerhalb Spaniens oder des Europäischen Wirtschaftsraums. Sofern erforderlich, stützen sich Übertragungen auf eine Angemessenheitsentscheidung, Standardvertragsklauseln oder andere gesetzliche Schutzmaßnahmen. Der tatsächliche Standort kann von der für das Restaurant konfigurierten Funktion und dem Anbieter abhängen.

6. Aufbewahrung und Löschung

Wir bewahren Daten nur so lange auf, wie es für die oben beschriebenen Zwecke erforderlich ist. Konto- und Konfigurationsdaten werden im Allgemeinen während der aktiven Nutzung des Dienstes und für einen begrenzten Zeitraum danach gespeichert. Bestellungen, Steuerunterlagen, Zahlungen und Rückerstattungen müssen möglicherweise für die steuer-, handels- oder buchhalterisch vorgeschriebenen Zeiträume aufbewahrt werden.

Sicherheitsprotokolle, abgelaufene Authentifizierungsdatensätze, Supportfälle, Backups und gelöschte Medien werden gemäß den betrieblichen Aufbewahrungsplänen entfernt oder anonymisiert, es sei denn, eine rechtliche Sperre oder ein ungelöster Streit erfordert eine längere Aufbewahrung. Sicherungskopien verschwinden im Laufe des Sicherungszyklus.

7. Ihre Rechte

Je nach geltendem Recht können Sie Zugriff, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder Einspruch gegen die Verarbeitung verlangen. Sie können Ihre Einwilligung widerrufen, wenn die Verarbeitung auf einer Einwilligung beruht, und können sich bei der spanischen Datenschutzbehörde (AEPD) oder einer anderen zuständigen Aufsichtsbehörde beschweren.

Für Bestell-, Liefer- oder Treuedaten im Restaurant wenden Sie sich bitte zuerst an das Restaurant, da es normalerweise der Verantwortliche ist. Sie können sich auch an MenuSnap wenden und wir werden die Anfrage weiterleiten oder unterstützen. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir personenbezogene Daten offenlegen oder ändern.

Spanische Datenschutzbehörde

8. Website-Cookies und lokale Speicherung

Die öffentliche Website verwendet ein Erstanbieter-Spracheinstellungscookie, damit sie in der ausgewählten Sprache erneut geöffnet werden kann. Zum Datum dieser Richtlinie verwendet die öffentliche Website keine Werbe-Cookies oder Verhaltensanalysen Dritter. Authentifizierte Anwendungen nutzen den erforderlichen Browser- oder Gerätespeicher für Sicherheit, Sitzungskontinuität, Einstellungen und Offline-Betrieb.

9. Sicherheit und automatisierte Verarbeitung

MenuSnap wendet Zugriffskontrollen, Mietertrennung, verschlüsselten Transport, Passwort-Hashing, Audit-Protokollierung, Ratenbegrenzungen und Betriebsüberwachung an. Keine Sicherheitsmaßnahme eliminiert jedes Risiko, daher sollte der Verdacht eines unbefugten Zugriffs umgehend gemeldet werden.

Optionale KI-Tools können bei der Übersetzung oder Vorbereitung von Menüinhalten helfen, aber Händler bleiben für die Überprüfung des Ergebnisses verantwortlich. MenuSnap nutzt keine ausschließlich automatisierten Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen für Gäste oder Händlerpersonal haben.

10. Kontakt- und Richtlinienänderungen

Datenschutzfragen und Rechteanfragen können an hello@menusnap.com gesendet werden. Geben Sie das betreffende Konto oder Restaurant, die Art der Anfrage und eine sichere Möglichkeit zur Kontaktaufnahme an. Senden Sie keine Passwörter, PINs, vollständigen Kartendaten oder geheimen Schlüssel.

Wir können diese Richtlinie aktualisieren, wenn sich der Dienst, die Anbieter oder die gesetzlichen Anforderungen ändern. Das Datum des Inkrafttretens oben identifiziert die aktuelle Version. Wesentliche Änderungen werden bei Bedarf über einen geeigneten Servicekanal kommuniziert.

Start kostenlosLive-Demo