GastroControl

Sicherheit & Datenschutz

Sensible Betriebsdaten brauchen ein sauberes System.

GastroControl ist auf eine professionelle und DSGVO-konforme Nutzung ausgelegt. Hosting in Deutschland, klare Rollen, dokumentierte Zugriffe und ein AV-Vertrag für die Auftragsverarbeitung.

Betriebsdaten gehören an einen Ort, an dem man sie wiederfindet.

Welche Daten können in GastroControl verarbeitet werden?

Je nach genutzten Modulen können verschiedene Kategorien betriebsrelevanter Daten erfasst und verwaltet werden.

  • Mitarbeiterdaten
  • Dienstplan- und Verfügbarkeitsdaten
  • Reservierungs- und Gästedaten
  • Event- und Ticketdaten
  • Kommunikationsdaten
  • Betriebs- und Auswertungsdaten

Womit wir arbeiten — transparent dargestellt

Wir setzen bewusst auf einen schlanken Stack mit etablierten Anbietern. Tracking-Tools werden ausschließlich nach aktiver Einwilligung geladen.

DienstErläuterung
Hosting bei HetznerWebsite und Plattform laufen auf Hetzner-Infrastruktur in Deutschland.
PostgreSQL als DatenbankStrukturierte, mandantengetrennte Speicherung deiner Betriebsdaten.
Eigenes LoginAnmeldung über ein eigenes Login von GastroControl — keine externen Identity-Provider.
SMTP über HetznerE-Mail-Versand erfolgt über die Hetzner-Infrastruktur.
Borlabs CookieConsent-Management mit Borlabs Cookie. Tracking erst nach aktiver Einwilligung.
GA4 & Meta PixelGoogle Analytics 4 und Meta Pixel werden ausschließlich nach Opt-in geladen.
CRM, Newsletter, MarketingLaufen über die eigene GastroControl-App. Newsletter mit Double-Opt-in und jederzeitigem Opt-out.
Stripe & PayPalZahlungen werden ausschließlich über Stripe und PayPal abgewickelt.
Sentry-FehlertrackingTechnische Fehler werden über Sentry erfasst — ohne persönliche Inhalte.
Support-ChatEin Support-Chat ist im Aufbau. Anbieter wird vor Live-Schaltung transparent ausgewiesen.

Technisch-organisatorische Maßnahmen

  • HTTPS / TLS überall — Sämtliche Verbindungen sind verschlüsselt.
  • Rollenbasierte Rechte — pro Modul und Rolle steuerbar, niemand sieht mehr, als nötig ist.
  • Mandantentrennung — strikte Trennung der Daten zwischen Betrieben.
  • Zwei-Faktor-Authentifizierung — zusätzlicher Schutz für administrative Zugänge.
  • Audit-Logs — relevante Aktionen werden nachvollziehbar protokolliert.
  • Stündliche Backups — werden stündlich erstellt und 14 Tage aufbewahrt.
  • Datenexport vorhanden — deine Daten gehören dir. Export ist möglich.
  • Löschkonzept vorhanden — geregelte Prozesse für Löschung und Aufbewahrung nach Vertragsende.
  • Interne Zugriffsprotokolle — interne Zugriffe auf Kundendaten werden protokolliert.
  • Vertraulichkeit verpflichtet — Mitarbeitende und Supportpersonen sind zur Vertraulichkeit verpflichtet.

Verfügbarkeit

GastroControl ist auf 99 % Verfügbarkeit im Jahresmittel ausgelegt. Geplante Wartungsfenster, höhere Gewalt und Ausfälle außerhalb unseres Einflussbereichs können ausgenommen sein. Details regelt das jeweilige Support- und SLA-Konzept.

Auftragsverarbeitung & DSGVO

GastroControl ist auf eine professionelle und DSGVO-konforme Nutzung ausgelegt. Für die Verarbeitung personenbezogener Daten im Auftrag stellen wir einen AV-Vertrag bereit. Die konkrete rechtskonforme Nutzung hängt auch von den Prozessen und Eingaben des jeweiligen Betriebs ab.

Datenexport und Vertragsende

Ein professionelles System darf deine Daten nicht einsperren. Exportmöglichkeiten sowie Prozesse für Vertragsende, Löschung und Aufbewahrung werden transparent geregelt und im AV-Vertrag konkretisiert.

Datenschutzfragen vor der Demo klären?

Wir gehen gerne im persönlichen Gespräch auf deine spezifischen Anforderungen zu Datenschutz, AV-Vertrag und Sicherheitsmerkmalen ein.

FAQ lesen