1. Umfang und Rollen
Diese Richtlinie gilt für menusnap.com, das Händler-Dashboard, MenuSnap POS, KDS, Kundenanzeige, QR-Bestellung und zugehörige Supportdienste.
MenuSnap ist der Controller für die Händlerkontoverwaltung, Plattformsicherheit, Abrechnung und direkte Supportdaten. Für Gästebestellungs-, Liefer-, Treue- und Restaurantkundendaten bestimmt das Restaurant normalerweise den Zweck und die Mittel der Verarbeitung und MenuSnap fungiert als dessen Dienstleister oder Auftragsverarbeiter. MenuSnap kann bei Bedarf separat als Verantwortlicher für Plattformsicherheit, Betrugsprävention und Einhaltung gesetzlicher Vorschriften fungieren.
2. Von uns verarbeitete Daten
Die genauen Daten hängen von den Funktionen ab, die ein Restaurant oder Gast nutzt. Es kann Folgendes umfassen:
- Händler- und Mitarbeiterdaten: Name, E-Mail, Passwort-Hash, Rollen, Berechtigungen, Restaurantdetails und Kontostatus.
- Restaurantinhalte: Menüs, Preise, Steuereinstellungen, Bilder, Übersetzungen, Drucker- und Gerätekonfiguration.
- Gast- und Bestelldaten: Tisch oder QR-Sitzung, ausgewählte Artikel, Sprache, Notizen, Kontaktdaten, Lieferadresse, Treueprofil und Marketingoptionen.
- Transaktionsdaten: Gesamtbeträge, Steuern, Zahlungsstatus, Rückerstattungen und Zahlungsanbieterreferenzen. MenuSnap speichert keine vollständigen Kartennummern oder Kartensicherheitscodes.
- Technische und Sicherheitsdaten: IP-Adresse, Benutzeragent, Geräte- und Sitzungskennungen, App-Version, Anforderungskennungen, Prüfereignisse, Fehlerprotokolle und ungefährer Standort, abgeleitet von einer IP-Adresse, sofern aus Sicherheitsgründen aktiviert.
- Supportdaten: Nachrichten, Diagnosedetails und Dateien, die ein Benutzer bereitstellen möchte.
- Optionale KI-Eingabe und -Ausgabe: Menütext, Bilder oder Übersetzungsinhalte, die übermittelt werden, wenn ein Händler eine KI-gestützte Funktion auswählt.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten nur, wenn ein gültiger Zweck und eine Rechtsgrundlage vorliegen. Dazu gehören:
- Vertragserfüllung: Bereitstellung von Buchhaltungs-, Bestell-, POS-, Küchen-, Ausstellungs-, Druck-, Abrechnungs- und Supportdiensten.
- Gesetzliche Verpflichtungen: Buchhaltung, Steuern, Steuerdokumente, Zahlungen und behördliche Aufzeichnungen, sofern zutreffend.
- Berechtigte Interessen: Sicherung von Konten, Verhinderung von Betrug und Missbrauch, Diagnose von Vorfällen, Aufrechterhaltung der Servicezuverlässigkeit und Verbesserung des Supports.
- Einwilligung: optionale Marketingkommunikation und andere Verarbeitungen, bei denen ausdrücklich um Einwilligung gebeten wird. Die Einwilligung kann jederzeit widerrufen werden, ohne dass dies Auswirkungen auf eine frühere rechtmäßige Verarbeitung hat.
5. Internationale Überweisungen
Einige Anbieter verarbeiten Daten möglicherweise außerhalb Spaniens oder des Europäischen Wirtschaftsraums. Sofern erforderlich, stützen sich Übertragungen auf eine Angemessenheitsentscheidung, Standardvertragsklauseln oder andere gesetzliche Schutzmaßnahmen. Der tatsächliche Standort kann von der für das Restaurant konfigurierten Funktion und dem Anbieter abhängen.
6. Aufbewahrung und Löschung
Wir bewahren Daten nur so lange auf, wie es für die oben beschriebenen Zwecke erforderlich ist. Konto- und Konfigurationsdaten werden im Allgemeinen während der aktiven Nutzung des Dienstes und für einen begrenzten Zeitraum danach gespeichert. Bestellungen, Steuerunterlagen, Zahlungen und Rückerstattungen müssen möglicherweise für die steuer-, handels- oder buchhalterisch vorgeschriebenen Zeiträume aufbewahrt werden.
Sicherheitsprotokolle, abgelaufene Authentifizierungsdatensätze, Supportfälle, Backups und gelöschte Medien werden gemäß den betrieblichen Aufbewahrungsplänen entfernt oder anonymisiert, es sei denn, eine rechtliche Sperre oder ein ungelöster Streit erfordert eine längere Aufbewahrung. Sicherungskopien verschwinden im Laufe des Sicherungszyklus.
7. Ihre Rechte
Je nach geltendem Recht können Sie Zugriff, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder Einspruch gegen die Verarbeitung verlangen. Sie können Ihre Einwilligung widerrufen, wenn die Verarbeitung auf einer Einwilligung beruht, und können sich bei der spanischen Datenschutzbehörde (AEPD) oder einer anderen zuständigen Aufsichtsbehörde beschweren.
Für Bestell-, Liefer- oder Treuedaten im Restaurant wenden Sie sich bitte zuerst an das Restaurant, da es normalerweise der Verantwortliche ist. Sie können sich auch an MenuSnap wenden und wir werden die Anfrage weiterleiten oder unterstützen. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir personenbezogene Daten offenlegen oder ändern.
9. Sicherheit und automatisierte Verarbeitung
MenuSnap wendet Zugriffskontrollen, Mietertrennung, verschlüsselten Transport, Passwort-Hashing, Audit-Protokollierung, Ratenbegrenzungen und Betriebsüberwachung an. Keine Sicherheitsmaßnahme eliminiert jedes Risiko, daher sollte der Verdacht eines unbefugten Zugriffs umgehend gemeldet werden.
Optionale KI-Tools können bei der Übersetzung oder Vorbereitung von Menüinhalten helfen, aber Händler bleiben für die Überprüfung des Ergebnisses verantwortlich. MenuSnap nutzt keine ausschließlich automatisierten Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen für Gäste oder Händlerpersonal haben.
10. Kontakt- und Richtlinienänderungen
Datenschutzfragen und Rechteanfragen können an hello@menusnap.com gesendet werden. Geben Sie das betreffende Konto oder Restaurant, die Art der Anfrage und eine sichere Möglichkeit zur Kontaktaufnahme an. Senden Sie keine Passwörter, PINs, vollständigen Kartendaten oder geheimen Schlüssel.
Wir können diese Richtlinie aktualisieren, wenn sich der Dienst, die Anbieter oder die gesetzlichen Anforderungen ändern. Das Datum des Inkrafttretens oben identifiziert die aktuelle Version. Wesentliche Änderungen werden bei Bedarf über einen geeigneten Servicekanal kommuniziert.