Datenschutzerklärung
für das BeeServe-Onboarding und die plattformbezogene Administration
1. Geltungsbereich
Diese Datenschutzerklärung gilt für diese Onboarding-Seite, den Registrierungsprozess für BeeServe, die damit verbundenen Kommunikations- und Zahlungsprozesse sowie für plattformbezogene Verwaltungs- und Sicherheitsvorgänge von BeeServe. Für die spätere Nutzung der jeweiligen Restaurant-Instanz gelten gesonderte Datenschutzhinweise des jeweiligen Restaurantbetreibers sowie ergänzende Produktinformationen.
2. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist BeeServe.
3. Aufruf der Website und technische Bereitstellung
Beim Aufruf dieser Seite verarbeiten wir technisch erforderliche Verbindungs- und Zugriffsdaten, insbesondere IP-Adresse, Zeitpunkt des Zugriffs, angeforderte URL, Browser- und Geräteinformationen sowie Antwortstatus. Die Verarbeitung erfolgt zur Bereitstellung der Seite, zur Sicherstellung von Stabilität, Integrität und Sicherheit sowie zur Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Diese Onboarding-Seite bindet keine externen Schriftarten ein. Schriftarten werden lokal beziehungsweise über Systemschriften dargestellt. Soweit Fehleranalyse- oder Monitoring-Dienste wie Sentry, Prometheus, Grafana, Loki oder vergleichbare Anbieter produktiv aktiviert sind, können technische Fehler-, Log- und Diagnosedaten an diese Empfänger übermittelt werden.
Öffentlich erreichbare Endpunkte, insbesondere Registrierung, Anmeldung und die öffentliche Reservierungsanfrage, sind mengenmäßig begrenzt (Rate-Limits). Dafür wird die anfragende IP-Adresse kurzzeitig ausgewertet und für die Dauer des jeweiligen Zeitfensters vorgehalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Abwehr automatisierter Missbrauchs- und Überlastungsversuche.
4. Registrierung eines Restaurants
Wenn Sie ein Restaurant registrieren, verarbeiten wir insbesondere Restaurantname, gewünschte Subdomain, Name der administrierenden Person, E-Mail-Adresse und Passwort. Vor Abschluss der Registrierung senden wir einen Verifizierungscode an die angegebene E-Mail-Adresse. Zusätzlich speichern wir den Zeitpunkt und die Versionen Ihrer AGB-Akzeptanz sowie der Kenntnisnahme der Datenschutzhinweise.
Als Nachweis der elektronischen Vertragsannahme speichern wir zu jedem angenommenen Dokument neben Zeitpunkt, Version und einem Prüfwert (SHA-256) des Dokumenttextes auch die IP-Adresse und die Browserkennung (User-Agent), von der die Annahme erfolgt ist. Anders als die weiter unten beschriebenen anmeldebezogenen Sicherheitsmerkmale werden diese beiden Angaben ungekürzt und ungehasht gespeichert: Ein gekürzter Wert taugt nicht als Nachweis, dass ein bestimmter Vertrag zu einem bestimmten Zeitpunkt angenommen wurde. Sie werden ausschließlich für diesen Nachweiszweck verwendet, nicht zur Analyse Ihres Nutzungsverhaltens, und sie werden zusammen mit dem jeweiligen Vertragsdatensatz aufbewahrt und mit ihm gelöscht. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO (Nachweisbarkeit des Vertragsschlusses), ergänzend Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Nachweispflichten bestehen. Dasselbe gilt für einen Wartelisteneintrag; dort speichern wir die IP-Adresse der Anfrage zur Missbrauchsabwehr.
Diese Verarbeitung ist erforderlich, um das Onboarding durchzuführen, den Vertrag vorzubereiten oder durchzuführen, die Registrierung zu verifizieren, einen Mandanten anzulegen und Missbrauch zu verhindern. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Zur Prüfung der im Onboarding angegebenen Betriebsanschrift gleichen wir Postleitzahl und Ort mit einem öffentlichen Verzeichnis deutscher Postleitzahlen (OpenPLZ API, openplzapi.org, Betrieb in Deutschland) ab. Übermittelt werden ausschließlich Postleitzahl und Ortsname, nicht Straße, Name oder Kontaktdaten. Ist der Dienst nicht erreichbar, wird die Registrierung ohne diesen Abgleich fortgesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Vermeidung von Falsch- und Missbrauchsregistrierungen).
Ist die Zahl gleichzeitig neu aufnehmbarer Betriebe vorübergehend ausgeschöpft, können Sie sich auf eine Warteliste setzen lassen. Wir speichern dann die von Ihnen angegebenen Kontaktdaten, um Sie zu benachrichtigen, sobald wieder Plätze frei sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme auf Ihre Anfrage). Wartelisteneinträge werden nach 365 Tagen automatisch gelöscht.
4a. Zugangssicherung und Erkennung auffälliger Anmeldungen
Zum Schutz der Konten verarbeiten wir Anmeldedaten und anmeldebezogene Sicherheitsmerkmale: Passwörter werden ausschließlich als Hash gespeichert, Verifizierungscodes nur als Hash und mit kurzer Gültigkeit. Nach mehreren Fehlversuchen wird ein Konto vorübergehend gesperrt.
Für die Erkennung auffälliger Anmeldungen speichern wir zum Konto keinen vollständigen Verbindungsdatensatz, sondern nur ein gekürztes IP-Präfix (bei IPv4 ohne das letzte Oktett) sowie einen Hashwert der Browserkennung. Weicht eine Anmeldung vom bisherigen Muster ab, wird dies protokolliert und kann zusätzliche Prüfschritte auslösen. Diese Kürzung betrifft die laufende Anmeldung; der einmalige Nachweis der Vertragsannahme nach Abschnitt 4 wird davon unabhängig ungekürzt aufbewahrt. Aktivieren Sie die Zwei-Faktor-Anmeldung, verarbeiten wir zusätzlich das TOTP-Geheimnis beziehungsweise – bei Passkeys – den öffentlichen Schlüssel und die Metadaten des registrierten Authentifikators. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, ergänzend Art. 32 DSGVO.
5. Zahlungsabwicklung und Billing
Für die Zahlungsabwicklung im Onboarding und die laufende Abrechnung kann BeeServe externe Zahlungsdienstleister einsetzen. Die Stripe-Bibliothek wird erst geladen, wenn Sie nach Eingabe Ihrer Registrierungsdaten ausdrücklich in den Zahlungsschritt wechseln.
In diesem Zusammenhang verarbeiten wir die für Billing, SetupIntent, Customer-Zuordnung, Zahlungsstatus und Subscription-Management erforderlichen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit BeeServe gesetzliche Aufbewahrungs- und Nachweispflichten im Zusammenhang mit Rechnungs- und Zahlungsdaten trifft, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Da BeeServe teilweise nutzungsabhängig abrechnet, erfassen wir je Mandant Nutzungsmengen einzelner Funktionen, etwa die Anzahl von QR-Bestellungen, Assistenz-Anfragen, Sprachminuten, Übersetzungen oder Video-Wiedergabeminuten. Erfasst werden Zähl- und Zeitwerte mit Mandantenbezug und Zeitstempel, nicht die Inhalte der jeweiligen Vorgänge und keine Angaben zu einzelnen Gästen. Diese Mengen werden für die Rechnungsstellung an den Zahlungsdienstleister übertragen und Ihnen in der Anwendung als Nutzungsübersicht angezeigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
5a. Produktfunktionen mit KI- und Integrationsanbietern
Nach Freischaltung einer Restaurant-Instanz können je nach Konfiguration Funktionen wie KI-gestützte Admin-Hilfe, Sprachbestellungs-Transkription und -Parsing, Übersetzung, Menüübersetzung, Fiskalisierung, E-Mail-Versand, Monitoring und Fehleranalyse genutzt werden. Dabei werden nur die für die jeweilige Funktion erforderlichen Inhalte verarbeitet, etwa Fragen an die Admin-Hilfe, Chat-Verlauf im erforderlichen Kontext, kurze Audioausschnitte zur Transkription, Sprachtranskripte, Menüauszüge, technische Fehlerdaten oder fiskalische Transaktionsdaten.
Soweit ein Restaurant eigene Anbieter-Schlüssel hinterlegt, erfolgt die Verarbeitung über die vom Restaurant konfigurierte Anbieterbeziehung. Bei aktivierter Sprachbestellung wird die Audioverarbeitung standardmäßig über den EU-Endpunkt von Deepgram durchgeführt; Transkripte werden anschließend an den konfigurierten KI-Anbieter zur Menüzuordnung übermittelt. Für maschinelle Übersetzungen kann zusätzlich DeepL (Verarbeitung in Deutschland) eingesetzt werden.
Vom Restaurant eingestellte Bild- und Videoinhalte für die Gästeansicht werden bei Hetzner (Object Storage, Falkenstein) gespeichert beziehungsweise über Bunny Stream transcodiert und ausgeliefert. Ist die Fiskalisierung aktiv, werden Belegdaten zur Signatur und – bei aktiviertem digitalem Beleg – zur Bereitstellung des Gästebelegs an fiskaly übermittelt. Der Versand transaktionaler E-Mails erfolgt über den konfigurierten SMTP-Dienst.
Für Verarbeitungen innerhalb einer Restaurant-Instanz ist der jeweilige Restaurantbetreiber Verantwortlicher; BeeServe handelt insoweit als Auftragsverarbeiter auf Grundlage der Auftragsverarbeitungsvereinbarung. Die aktuell produktiv eingesetzten Empfänger und Unterauftragsverarbeiter sind in Abschnitt 9 dieser Erklärung sowie in Anlage 1 der AVV offengelegt.
6. Kommunikations- und Supportdaten
Wenn Sie mit BeeServe kommunizieren oder Support in Anspruch nehmen, verarbeiten wir die dabei übermittelten Informationen, insbesondere Kontaktangaben, Kommunikationsinhalte, technische Kontextdaten und Support-Metadaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragsdurchführung erforderlich ist, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO.
6a. Kontaktaufnahme über WhatsApp
Auf unseren Informationsseiten bieten wir neben E-Mail und Telefon einen WhatsApp-Business-Kontakt an. Die Nutzung ist freiwillig und ausschließlich ein zusätzlicher Weg der Kontaktaufnahme; jedes Anliegen kann ebenso per E-Mail bearbeitet werden. Der Link öffnet WhatsApp erst nach Ihrem Klick. Vorher werden keine Daten an WhatsApp übertragen, und es sind keine Cookies oder vergleichbaren Technologien von WhatsApp auf unseren Seiten eingebunden.
Schreiben Sie uns über diesen Weg, verarbeitet WhatsApp Ireland Limited als Betreiber des Dienstes insbesondere Ihre Mobilfunknummer, Ihre Profilangaben, die Nachrichteninhalte sowie Metadaten wie Zeitpunkt und Zustellstatus. Diese Verarbeitung richtet sich nach den Bedingungen von WhatsApp und liegt außerhalb unseres Einflussbereichs. Wir selbst verarbeiten die uns übermittelten Kontaktangaben und Nachrichteninhalte zur Beantwortung Ihres Anliegens.
Über diesen Kanal werden keine Bestell-, Kassen- oder Fiskaldaten und keine Inhalte aus der Auftragsverarbeitung übermittelt. Für vertragsbezogene, vertrauliche oder datenschutzrechtliche Anliegen verweisen wir auf E-Mail; personenbezogene Daten dritter Personen sollten Sie uns nicht über WhatsApp senden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer niedrigschwelligen Erreichbarkeit) und, soweit Ihr Anliegen der Anbahnung oder Durchführung eines Vertrags dient, Art. 6 Abs. 1 lit. b DSGVO. Eine Übermittlung an Meta Platforms, Inc. in den USA kann stattfinden; Grundlage ist der Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), ergänzend Standardvertragsklauseln nach Art. 46 DSGVO. Nachrichten löschen wir, sobald das Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Plattformadministration, Sicherheitslogging und Missbrauchsprävention
BeeServe verarbeitet plattformbezogene Verwaltungs- und Sicherheitsdaten, etwa Tenant-Slugs, technische Statusinformationen, Audit-Einträge, dokumentierte Freigabeprozesse, Zugriffsanfragen, Superadmin-Capability-Grants, sensible Superadmin-Aktionsprotokolle, sicherheitsrelevante Protokolle und administrative Metadaten.
Diese Verarbeitung dient der sicheren Bereitstellung der Plattform, der Nachvollziehbarkeit administrativer Eingriffe, der Missbrauchsprävention, dem Incident-Management und der Erfüllung gesetzlicher Pflichten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO sowie, soweit einschlägig, Art. 6 Abs. 1 lit. c DSGVO.
7a. Administrativer Zugriff auf Mandanten und Datensicherung
Ein Zugriff von BeeServe auf produktive Mandantendaten für Support- oder Wartungszwecke setzt eine ausdrückliche Freigabe durch ein Administrationskonto des betroffenen Betriebs voraus. Die Freigabe wird über eine Anfrage mit kurzlebigem Token (Gültigkeit fünf Minuten) erteilt; Anfrage, Freigabe oder Ablehnung sowie sensible administrative Aktionen werden mit Zeitpunkt, handelnder Stelle, Mandant und Grund protokolliert. Diese Protokolle werden standardmäßig 365 Tage aufbewahrt und danach automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO sowie Art. 32 DSGVO.
Von der Datenbank werden regelmäßig Sicherungen erstellt. Diese werden bereits vor der Übertragung mit einem Public-Key-Verfahren (age) verschlüsselt und auf einem getrennten Speicherort außerhalb der Anwendungsinfrastruktur (Hetzner Storage Box, Deutschland) abgelegt; der zur Entschlüsselung erforderliche private Schlüssel wird außerhalb der Produktivumgebung verwahrt. Sicherungen werden nach den konfigurierten Aufbewahrungsstufen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit Art. 32 Abs. 1 lit. c DSGVO.
8. Cookies, sessionStorage und ähnliche Technologien
Diese Seite verwendet keine Marketing- oder Werbetracker. Browserseitig werden nur technisch erforderliche Speichermechanismen eingesetzt,
insbesondere sessionStorage zur Fortsetzung eines ausdrücklich vom Nutzer ausgelösten Stripe-Redirect-Flows.
Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von § 25 Abs. 2 TDDDG, soweit dies zur Bereitstellung des ausdrücklich gewünschten digitalen Dienstes unbedingt erforderlich ist.
Die Restaurant-Anwendung kann zusätzlich technisch erforderliche Speichermechanismen einsetzen, insbesondere HTTP-only Refresh-Token-Cookies,
sessionStorage für Zugriffstoken, localStorage für Tisch- oder UI-Zustände sowie IndexedDB für eine kurzlebige Offline-Warteschlange
von Bestellungen. Diese lokale Warteschlange wird nach erfolgreicher Übertragung beziehungsweise spätestens nach Ablauf der technischen Maximaldauer bereinigt.
9. Empfänger und Kategorien von Empfängern
Empfänger der Daten können BeeServe-interne, zur Plattformadministration und zum Support berechtigte Personen sowie technische Dienstleister sein.
10. Drittlandtransfers
Soweit BeeServe oder eingesetzte Dienstleister Daten in Drittländern verarbeiten, erfolgt dies nur bei Vorliegen der gesetzlichen Voraussetzungen der Art. 44 ff. DSGVO. Informationen zu eingesetzten Transfermechanismen stellen wir im rechtlich erforderlichen Umfang bereit.
11. Speicherdauer
Registrierungsdaten speichern wir nur so lange, wie dies für Onboarding, Vertragsdurchführung, Sicherheitszwecke und gesetzliche Nachweispflichten erforderlich ist. Nicht abgeschlossene Registrierungen und Verifizierungsvorgänge werden nach Ablauf, Abschluss oder berechtigter Sicherheitsprüfung gelöscht, gesperrt oder anonymisiert.
Support- und Sicherheitsdaten, Audit-Daten sowie Zahlungs- und Abrechnungsdaten werden nur so lange aufbewahrt, wie dies für die jeweiligen Zwecke, gesetzliche Pflichten, Nachweis- oder Sicherheitsinteressen erforderlich ist.
Nach aktueller technischer Konfiguration gilt insbesondere:
- nicht abgeschlossene Registrierungen und Verifizierungsvorgänge: Löschung nach Ablauf der kurzen Code-Gültigkeit beziehungsweise nach Abschluss der Prüfung,
- Wartelisteneinträge: 365 Tage,
- abgelaufene Support-Zugriffsanfragen: laufende Bereinigung, spätestens stündlich,
- Protokolle sensibler administrativer Aktionen: 365 Tage (konfigurierbar),
- technische Anwendungs-, Fehler- und Zugriffsprotokolle: nach den festgelegten Log-Retention-Zeiträumen,
- Datenbanksicherungen: nach den konfigurierten Aufbewahrungsstufen für tägliche und archivierte Sicherungen.
Zahlungs-, Buchungs-, Beleg- und Fiskaldaten werden entsprechend handels- und steuerrechtlicher Pflichten länger aufbewahrt. Für Kassendaten eines beendeten Vertragsverhältnisses gilt die Frist des § 147 Abs. 3 AO: Die Aufbewahrung endet erst mit Ablauf des zehnten Jahres, gerechnet ab dem Schluss des Kalenderjahres der letzten Aufzeichnung; danach werden die Daten gelöscht. Dieselbe Frist gilt für die unveränderlichen Bestellaufzeichnungen im Tarif BeeServe Light, der keine Kassenfunktion enthält und dessen Aufzeichnungen als Aufzeichnungen eines Vorsystems steuerlich relevant bleiben.
12. Pflicht zur Bereitstellung
Die im Onboarding abgefragten Daten sind erforderlich, um die Registrierung durchzuführen, ein Administrationskonto einzurichten, den Vertrag abzuschließen und die technische Bereitstellung zu ermöglichen. Ohne diese Angaben kann das Onboarding nicht abgeschlossen werden.
13. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Im Einzelnen: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO). Soweit eine Verarbeitung ausnahmsweise auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Betreffen Ihre Rechte Daten, die innerhalb der Instanz eines Restaurants verarbeitet werden – etwa als Gast oder als Beschäftigte oder Beschäftigter eines Betriebs –, ist der jeweilige Restaurantbetreiber Ihr Ansprechpartner. BeeServe unterstützt ihn dabei als Auftragsverarbeiter und leitet an ihn gerichtete Anfragen weiter.
14. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch BeeServe zu beschweren (Art. 77 DSGVO). Zuständig ist insbesondere die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes sowie die für den Sitz von BeeServe zuständige Landesdatenschutzbehörde. Eine Übersicht der deutschen Aufsichtsbehörden veröffentlicht die Bundesbeauftragte oder der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit.
15. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO findet nicht statt. Die KI-gestützten Funktionen der Plattform sind Hilfsmittel: Sie erstellen Vorschläge, Transkripte oder Übersetzungen, die von den Nutzerinnen und Nutzern des Betriebs geprüft, geändert oder verworfen werden können.
16. Änderungen dieser Datenschutzerklärung
BeeServe kann diese Datenschutzerklärung anpassen, wenn sich rechtliche Anforderungen, technische Abläufe oder verarbeitete Daten ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.