Datenschutzerklärung – App

Datenschutzerklärung – Order Terminal (App)

Stand: 24.06.2026

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung der mobilen App Order Terminal (iOS/Android). Die App ist ein Verwaltungs- und Mitarbeiter-Dashboard für Restaurants (Bestellungen, Personal/Schichten, Speisekarte, Treueprogramm, Marketing (je nachberechtigung)).


1. Verantwortlicher

Jakob Kather Dreikreuzweg 38 69151 Neckargemünd, Deutschland E-Mail: orderterminal2@gmail.com


2. Zwei Verarbeitungsrollen

Die App verarbeitet Daten in zwei unterschiedlichen Rollen:

  1. Als Verantwortlicher – für Daten der App-Nutzer:innen (Restaurant-Inhaber:innen und Mitarbeiter:innen): Konto-, Nutzungs-, Geräte- und Standortdaten (Abschnitt 4).
  2. Als Auftragsverarbeiter – für personenbezogene Daten der Endkund:innen der Restaurants (z. B. Name, Telefon, Lieferadresse aus Bestellungen, Treuedaten). Hier ist das jeweilige Restaurant Verantwortlicher; wir verarbeiten diese Daten ausschließlich nach Weisung auf Grundlage eines Auftragsverarbeitungsvertrags (AVV, einsehbar in der App unter „Plattform"). Für diese Daten gilt die Datenschutzerklärung des jeweiligen Restaurants.

3. Hosting und Empfänger (Auftragsverarbeiter)

Zur Bereitstellung der App setzen wir folgende Dienstleister ein:

DienstZweckAnbieterSitz/Region
SupabaseDatenbank, Echtzeit-UpdatesSupabase Inc.EU – Frankfurt (eu-central-1)
VercelHosting der Backend-API (Durchleitung, keine dauerhafte Speicherung)Vercel Inc.USA (Standardregion)
Expo (EAS)Push-BenachrichtigungenExpo (650 Industries Inc.)USA
Apple / GoogleApp-Auslieferung, Push-Zustellung (APNs/FCM)Apple Inc. / Google LLCUSA

Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO.

Datenhaltung in der EU: Die zentrale Datenbank (Supabase) wird in der EU (Frankfurt, Deutschland) betrieben; die personenbezogenen Bestell-, Konto- und Betriebsdaten werden somit innerhalb der EU gespeichert.

Drittlandübermittlung: Eine Übermittlung in die USA findet nur im Rahmen von Push-Benachrichtigungen (Expo, Apple APNs, Google FCM) sowie ggf. der Auslieferung der Backend-API (Vercel) statt. Diese erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) und – sofern einschlägig – des EU-US Data Privacy Framework. Über Push übertragene Inhalte werden auf das Nötigste beschränkt (z. B. Bestellnummer/Hinweistext).


4. Verarbeitete Daten, Zwecke und Rechtsgrundlagen

DatenZweckRechtsgrundlage (Art. 6 DSGVO)
Benutzername, Passwort, Sitzungs-/Auth-TokenAnmeldung, Authentifizierung, SitzungsverwaltungAbs. 1 lit. b (Vertrag/Nutzungsverhältnis)
Standortdaten (Geofence)Automatisches Ein-/Ausstempeln am ArbeitsortAbs. 1 lit. b sowie lit. a (Einwilligung über Systemdialog)
Push-Token, GeräteinformationenVersand von Bestell-BenachrichtigungenAbs. 1 lit. b bzw. lit. f (berechtigtes Interesse am Betrieb)
Kamera-/FotozugriffErfassen/Scannen der SpeisekarteAbs. 1 lit. b
Mitarbeiter-, Schicht-, Zeiterfassungs-, PersonaldatenPersonal- und Schichtverwaltung, ArbeitszeiterfassungAbs. 1 lit. b, lit. c (gesetzl. Pflichten), § 26 BDSG
Bestell-/Treue-/Marketingdaten der Endkund:innenBetrieb des RestaurantsAuftragsverarbeitung (siehe Abschnitt 2)

Es findet kein Tracking, keine Werbe-Cookies und kein Profiling statt. Es sind keine Analyse- oder Werbe-SDKs eingebunden.


5. Geräteberechtigungen

Die App fragt folgende Berechtigungen bedarfsbezogen ab; die Erteilung ist freiwillig und kann in den Systemeinstellungen jederzeit widerrufen werden:

  • Standort – nur zum automatischen Ein-/Ausstempeln am Arbeitsort.
  • Kamera / Fotos – nur zum Fotografieren/Auswählen von Speisekarten-Bildern.
  • Mitteilungen – zum Empfang von Bestell-Benachrichtigungen.

6. Speicherdauer

  • Auth-Token werden lokal verschlüsselt (iOS Keychain / Android Keystore) gespeichert und beim Logout vollständig gelöscht.
  • Konto- und Betriebsdaten werden für die Dauer des Nutzungsverhältnisses gespeichert und nach [Aufbewahrungsfrist, z. B. „Löschung des Kontos" bzw. gesetzliche Fristen] gelöscht.
  • Gesetzliche Aufbewahrungspflichten (z. B. Handels-/Steuerrecht, GoBD) bleiben unberührt.

7. Lokale Datenspeicherung auf dem Gerät

Auf dem Gerät werden gespeichert: Sitzungs-Token (verschlüsselt) sowie zur Funktion nötige temporäre Zwischenspeicher (z. B. eine kurzzeitige Auto-Stempel-Sperre). Bestelldaten werden nur flüchtig im Arbeitsspeicher gehalten und nicht dauerhaft auf dem Gerät persistiert.


8. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3).

Zur Ausübung: orderterminal2@gmail.com.

Beschwerderecht: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, z. B. der für Baden Württember zuständigen Behörde.

Betreffen Anliegen Daten, die wir als Auftragsverarbeiter für ein Restaurant verarbeiten, leiten wir die Anfrage an das verantwortliche Restaurant weiter bzw. unterstützen dieses.


9. Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt (HTTPS/TLS). Zugriffe sind durch Authentifizierung und serverseitige Berechtigungsprüfungen abgesichert; der Datenbankzugriff ist mandantengetrennt (Row Level Security pro Restaurant).


10. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt jeweils die in der App bzw. unter [URL] veröffentlichte aktuelle Fassung.


Anhang A – Apple „App Privacy" (Nutrition Labels)

DatentypErhoben?Verknüpft mit Nutzer?Tracking?Zweck
Standort (grob/genau)JaJaNeinApp-Funktion (Zeiterfassung)
Kontaktdaten (Name, Tel., Adresse – Endkund:innen)JaJaNeinApp-Funktion
Kennungen (Push-Token, Geräte-ID)JaJaNeinApp-Funktion
Nutzerinhalte (Fotos)JaJaNeinApp-Funktion
Nutzungsdaten / DiagnoseNein

Anhang B – Google „Data Safety"

  • Erhobene Daten: Standort, persönliche Infos (Name/Tel./Adresse), App-Aktivität (Bestellungen), App-IDs (Push-Token).
  • Weitergabe: an Auftragsverarbeiter (Supabase/Vercel/Expo) – keine Weitergabe zu Werbezwecken.
  • Sicherheit: Verschlüsselung bei der Übertragung (ja); Nutzer können Löschung beantragen (ja, Account-Löschung).
  • Kein Verkauf von Daten, kein Werbe-Tracking.