Zum Inhalt springen

Rechtliches

Datenschutzerklärung

Diese Erklärung beschreibt, wie wir personenbezogene Daten auf resiqo.de verarbeiten.

Version v1.5 · gültig ab

1. Verantwortlicher

Gianfranco Amato
resiqo
Taunusstr. 31
65183 Wiesbaden
Deutschland

E-Mail: info@resiqo.de

2. Welche Daten wir verarbeiten

  • Server-Log-Daten beim Aufruf der Website (z. B. IP-Adresse, Datum, aufgerufene URL, User-Agent) — verarbeitet zur Gewährleistung der technischen Sicherheit.
  • Kontaktdaten, die du uns freiwillig per E-Mail oder Kontaktformular übermittelst — nur für die Bearbeitung deiner Anfrage.
  • Account-Daten für den Admin-Zugang (E-Mail, Login-Zeitstempel) — zur Bereitstellung des Dienstes.
  • Zahlungsbezogene Daten bei Zahlungen über die Plattform (z. B. Gutschein-Kauf, Anzahlung, Abo) — verarbeitet durch unseren Zahlungsdienstleister Stripe (siehe Abschnitt 5). Vollständige Kartendaten werden von uns zu keinem Zeitpunkt gespeichert.
  • Reservierungs- und Gutscheindaten von Gästen (z. B. Name, Kontaktdaten, Personenzahl, Zeitpunkt; beim Gutschein-Kauf zusätzlich Käufer-/Empfängerangaben) — für die Betriebe verarbeiten wir diese überwiegend als Auftragsverarbeiter (siehe Abschnitt 4).
  • Beschäftigtendaten bei Nutzung der Personal-Funktionen im Paket Pro (Dienstplan, Arbeitszeiterfassung, Abwesenheiten, Lohn-/Payroll-Export) — einschließlich Entgelt- und Abwesenheitsangaben und damit auch Gesundheitsdaten im Sinne von Art. 9 DSGVO. Diese verarbeiten wir ausschließlich im Auftrag des jeweiligen Betriebs als Auftragsverarbeiter; Einzelheiten in Abschnitt 7.
  • E-Mail-Versand- und Protokolldaten beim Versand transaktionaler E-Mails (siehe Abschnitt 6).

3. Cookies & lokaler Speicher

resiqo nutzt technisch notwendige Cookies bzw. Browser-Storage zur Bereitstellung der Anwendung (z. B. Login-Sitzung, Theme- und Branding-Einstellungen). Es werden keine Tracking- oder Marketing-Cookies ohne deine Einwilligung gesetzt.

4. Hosting & Auftragsverarbeitung

Wir setzen zur Bereitstellung des Dienstes folgende Auftragsverarbeiter ein. Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO; bei Übermittlungen in Drittländer greifen die EU-Standardvertragsklauseln bzw. das EU-US-Data-Privacy-Framework.

  • Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, USA) — Hosting und Auslieferung der Website und Anwendung. Dabei werden Server-Log-Daten (u. a. IP-Adresse) verarbeitet.
  • Supabase (Supabase Inc.) — Datenbank- und Authentifizierungs-Infrastruktur. Hier werden Account-Daten sowie die von Betrieben und Gästen eingegebenen Inhalte (z. B. Reservierungen, Anfragen, Gutscheine, Beschäftigtendaten) und das E-Mail-Protokoll gespeichert.
  • one.com (one.com A/S, Kopenhagen, Dänemark) — Versand transaktionaler E-Mails (z. B. Reservierungs- und Gutschein-Bestätigungen, Passwort-Reset) über die E-Mail-/SMTP-Infrastruktur des Anbieters. Dabei werden Empfänger-Name und E-Mail-Adresse sowie der Inhalt der E-Mail verarbeitet. Der Anbieter hat seinen Sitz innerhalb der EU (Dänemark); eine Übermittlung in ein Drittland findet insoweit nicht statt.

Für Rückfragen zu den eingesetzten Dienstleistern kontaktiere uns gern unter info@resiqo.de.

5. Zahlungsabwicklung (Stripe)

Für Zahlungen über die Plattform (z. B. Gutschein-Kauf, Anzahlungen und No-Show-Absicherung bei Reservierungen sowie Abo-Abrechnung der Betriebe) nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Dabei können Daten auch an Stripe, Inc. in den USA übermittelt werden; die Übermittlung ist über die EU-Standardvertragsklauseln bzw. das EU-US-Data-Privacy-Framework abgesichert.

Stripe verarbeitet dabei die für die Zahlung erforderlichen Daten (z. B. Name, E-Mail-Adresse, Zahlungsmittel, Betrag). Kartendaten werden direkt bei Stripe erfasst und niemals auf unseren Systemen gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags bzw. Durchführung vorvertraglicher Maßnahmen). Weitere Informationen: stripe.com/de/privacy.

6. E-Mail-Versand und Protokollierung

Zur Erbringung des Dienstes versenden wir transaktionale E-Mails (z. B. Reservierungs- und Gutschein-Bestätigungen, Stornierungen, Benachrichtigungen an den Betrieb, Team-Einladungen, Passwort-Reset). Der technische Versand erfolgt über unseren Mailversand-Dienstleister (siehe Abschnitt 4).

Zum Nachweis und zur Fehleranalyse der Zustellung protokollieren wir jeden Versand in einem E-Mail-Protokoll (mail_log). Dabei werden gespeichert:

  • Empfänger-E-Mail-Adresse
  • Betreff bzw. Typ der E-Mail
  • Versandstatus (z. B. gesendet, fehlgeschlagen)
  • ggf. Fehlermeldung bei fehlgeschlagenem Versand
  • Zeitpunkt sowie Zuordnung zum betreffenden Vorgang/Betrieb

Zweck: Nachweis der Zustellung, Fehleranalyse und Missbrauchsvermeidung beim transaktionalen E-Mail-Versand. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger, nachweisbarer Zustellung). Das E-Mail-Protokoll wird gelöscht, sobald es für diese Zwecke nicht mehr erforderlich ist, spätestens im Rahmen unserer allgemeinen Löschroutinen (siehe Abschnitt 9).

7. Beschäftigtendaten bei Nutzung der Personal-Funktionen (Paket Pro)

Bucht ein Betrieb das Paket Pro und nutzt Dienstplan, Arbeitszeiterfassung, Abwesenheitsverwaltung oder den Lohn-/Payroll-Export, verarbeiten wir Daten seiner Beschäftigten. Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist ausschließlich der Betrieb; wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO und ausschließlich auf dessen Weisung.

(1) Verarbeitete Datenkategorien

  • Stammdaten: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Position, Abteilung, Personalnummer, Eintrittsdatum
  • Vertragsdaten: Beschäftigungsart (z. B. Minijob, Werkstudent), vertraglich vereinbarte Wochenstunden, Bundesland (für Feiertags- und Urlaubsregeln)
  • Entgeltdaten: Stundenlohn
  • Arbeitszeitdaten: geplante Schichten, tatsächliche Beginn- und Endzeiten, Pausenzeiten, Anwesenheitsstatus, Korrekturen samt Korrekturbegründung, Zeitkonten
  • Abwesenheiten: Urlaub, Urlaubsanspruch und Resttage sowie weitere Abwesenheitsgründe (siehe Absatz 2)
  • Zugangs- und Rollendaten: Einladungs-Token, Berechtigungen, Status

(2) Gesundheitsdaten (Art. 9 DSGVO)

Zu den erfassbaren Abwesenheitsgründen zählt auch „krank“. Damit werden besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO verarbeitet. Erhoben wird ausschließlich die Tatsache der krankheitsbedingten Abwesenheit und deren Zeitraum — keine Diagnose, keine Art der Erkrankung und keine Arbeitsunfähigkeitsbescheinigung. Rechtsgrundlage ist Art. 9 Abs. 2 lit. b DSGVO in Verbindung mit § 26 Abs. 3 BDSG (Ausübung von Rechten und Erfüllung von Pflichten aus dem Arbeitsrecht). Als Schutzmaßnahmen greifen: Zugriff nur für ausdrücklich berechtigte Rollen des Betriebs, mandantengetrennte Speicherung mit Row-Level-Security auf Datenbankebene und keine Auswertung zu anderen als den vom Betrieb bestimmten Zwecken.

(3) Rechtsgrundlagen

Für die Verarbeitung im Beschäftigungsverhältnis: § 26 Abs. 1 BDSG bzw. Art. 6 Abs. 1 lit. b und lit. c DSGVO, jeweils auf Grundlage der Öffnungsklausel des Art. 88 DSGVO. Besteht im Betrieb eine Betriebsvereinbarung, kann diese nach Art. 88 Abs. 1 DSGVO eine weitergehende Rechtsgrundlage bilden; für deren Abschluss und Einhaltung ist allein der Betrieb verantwortlich.

(4) Was wir nicht verarbeiten

Bankverbindung bzw. IBAN, Steuer-Identifikationsnummer, Sozialversicherungsnummer und Geburtsdatum werden nicht gespeichert. Der Lohn-/Payroll-Export stellt ausschließlich Zeit- und Entgeltdaten zur Weiterverarbeitung bereit; die Lohn- und Gehaltsabrechnung selbst findet außerhalb von resiqo statt.

(5) Rechte der Beschäftigten

Auskunfts-, Berichtigungs-, Löschungs- und Widerspruchsrechte sind gegenüber dem Betrieb als Verantwortlichem geltend zu machen. Erreichen uns solche Anfragen unmittelbar, leiten wir sie unverzüglich an den Betrieb weiter und unterstützen ihn bei der Beantwortung.

8. Deine Rechte (Art. 15–22 DSGVO)

Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie auf Widerspruch und Datenübertragbarkeit. Wende dich für Anfragen an info@resiqo.de. Zusätzlich besteht ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde.

9. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Für Daten, die wir als Auftragsverarbeiter im Auftrag eines Betriebs verarbeiten — insbesondere Gäste-, Reservierungs-, Gutschein- und Beschäftigtendaten — bestimmt der Betrieb als Verantwortlicher die Speicherdauer. Wir löschen oder geben diese Daten nach Beendigung des Nutzungsvertrags nach seiner Wahl heraus, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen; Einzelheiten regelt § 14 des Auftragsverarbeitungsvertrags.

10. Nachweis der Einwilligung

Wenn du einen Account anlegst oder einer aktualisierten Fassung unserer AGB bzw. dieser Datenschutzerklärung zustimmst, protokollieren wir die Zustimmung, um sie im Streitfall belegen zu können.

Dabei werden folgende Daten gespeichert:

  • Datum und Uhrzeit der Zustimmung
  • IP-Adresse zum Zeitpunkt der Zustimmung
  • Browser-/Gerätekennung (User-Agent) zum Zeitpunkt der Zustimmung
  • Version der akzeptierten Allgemeinen Geschäftsbedingungen
  • Version der akzeptierten Datenschutzerklärung

Zweck: Nachweis der rechtlichen Zustimmung gegenüber Aufsichtsbehörden und im Streitfall.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung, der wir als Anbieter unterliegen).

Diese Nachweis-Daten werden append-only gespeichert und nicht verändert. Sie sind ausschließlich für die Plattform-Administration einsehbar.

Für weitere Informationen kontaktiere uns unter info@resiqo.de.

Stand: