Sicherheit & Datenschutz
Sensible Betriebsdaten brauchen ein sauberes System.
GastroControl ist auf eine professionelle und DSGVO-konforme Nutzung ausgelegt. Hosting in Deutschland, klare Rollen, dokumentierte Zugriffe und ein AV-Vertrag für die Auftragsverarbeitung.
Betriebsdaten gehören an einen Ort, an dem man sie wiederfindet.
Welche Daten können in GastroControl verarbeitet werden?
Je nach genutzten Modulen können verschiedene Kategorien betriebsrelevanter Daten erfasst und verwaltet werden.
- Mitarbeiterdaten
- Dienstplan- und Verfügbarkeitsdaten
- Reservierungs- und Gästedaten
- Event- und Ticketdaten
- Kommunikationsdaten
- Betriebs- und Auswertungsdaten
Womit wir arbeiten — transparent dargestellt
Wir setzen bewusst auf einen schlanken Stack mit etablierten Anbietern. Tracking-Tools werden ausschließlich nach aktiver Einwilligung geladen.
| Dienst | Erläuterung |
|---|---|
| Hosting bei Hetzner | Website und Plattform laufen auf Hetzner-Infrastruktur in Deutschland. |
| PostgreSQL als Datenbank | Strukturierte, mandantengetrennte Speicherung deiner Betriebsdaten. |
| Eigenes Login | Anmeldung über ein eigenes Login von GastroControl — keine externen Identity-Provider. |
| SMTP über Hetzner | E-Mail-Versand erfolgt über die Hetzner-Infrastruktur. |
| Borlabs Cookie | Consent-Management mit Borlabs Cookie. Tracking erst nach aktiver Einwilligung. |
| GA4 & Meta Pixel | Google Analytics 4 und Meta Pixel werden ausschließlich nach Opt-in geladen. |
| CRM, Newsletter, Marketing | Laufen über die eigene GastroControl-App. Newsletter mit Double-Opt-in und jederzeitigem Opt-out. |
| Stripe & PayPal | Zahlungen werden ausschließlich über Stripe und PayPal abgewickelt. |
| Sentry-Fehlertracking | Technische Fehler werden über Sentry erfasst — ohne persönliche Inhalte. |
| Support-Chat | Ein Support-Chat ist im Aufbau. Anbieter wird vor Live-Schaltung transparent ausgewiesen. |
Technisch-organisatorische Maßnahmen
- HTTPS / TLS überall — Sämtliche Verbindungen sind verschlüsselt.
- Rollenbasierte Rechte — pro Modul und Rolle steuerbar, niemand sieht mehr, als nötig ist.
- Mandantentrennung — strikte Trennung der Daten zwischen Betrieben.
- Zwei-Faktor-Authentifizierung — zusätzlicher Schutz für administrative Zugänge.
- Audit-Logs — relevante Aktionen werden nachvollziehbar protokolliert.
- Stündliche Backups — werden stündlich erstellt und 14 Tage aufbewahrt.
- Datenexport vorhanden — deine Daten gehören dir. Export ist möglich.
- Löschkonzept vorhanden — geregelte Prozesse für Löschung und Aufbewahrung nach Vertragsende.
- Interne Zugriffsprotokolle — interne Zugriffe auf Kundendaten werden protokolliert.
- Vertraulichkeit verpflichtet — Mitarbeitende und Supportpersonen sind zur Vertraulichkeit verpflichtet.
Verfügbarkeit
GastroControl ist auf 99 % Verfügbarkeit im Jahresmittel ausgelegt. Geplante Wartungsfenster, höhere Gewalt und Ausfälle außerhalb unseres Einflussbereichs können ausgenommen sein. Details regelt das jeweilige Support- und SLA-Konzept.
Auftragsverarbeitung & DSGVO
GastroControl ist auf eine professionelle und DSGVO-konforme Nutzung ausgelegt. Für die Verarbeitung personenbezogener Daten im Auftrag stellen wir einen AV-Vertrag bereit. Die konkrete rechtskonforme Nutzung hängt auch von den Prozessen und Eingaben des jeweiligen Betriebs ab.
Datenexport und Vertragsende
Ein professionelles System darf deine Daten nicht einsperren. Exportmöglichkeiten sowie Prozesse für Vertragsende, Löschung und Aufbewahrung werden transparent geregelt und im AV-Vertrag konkretisiert.
Datenschutzfragen vor der Demo klären?
Wir gehen gerne im persönlichen Gespräch auf deine spezifischen Anforderungen zu Datenschutz, AV-Vertrag und Sicherheitsmerkmalen ein.