RestoAudit.ai ist ein Produkt der SIA «IT Hospitality» (Katrīnas iela 5, LV-1045 Rīga, Lettland; Registernummer 40203196322). Dieses Dokument erklärt, welche Daten wir verarbeiten, auf welcher Rechtsgrundlage, wie lange wir sie speichern und welche Rechte Sie haben.
Zwei unterschiedliche Rollen
Für unterschiedliche Daten handeln wir in unterschiedlichen Rollen; davon hängt ab, wer entscheidet.
Wir sind Verantwortlicher für Ihre Kontodaten, Anfragen und den Schriftverkehr mit uns. Hier bestimmen wir die Zwecke der Verarbeitung.
Wir sind Auftragsverarbeiter für den Inhalt Ihrer Rechnungen und die zugehörigen Stammdaten. Hier sind Sie der Verantwortliche: Es sind Ihre Geschäftsdaten, und wir verarbeiten sie auf Ihre Weisung und im Rahmen des Vertrags, nicht nach eigenem Ermessen.
Welche Daten wir verarbeiten
- Kontodaten: Name, geschäftliche E-Mail-Adresse, Telefon, Unternehmen, Rolle, Anmeldeprotokoll und Aktionen an Anmeldemethoden (Aktivieren und Deaktivieren des zweiten Faktors), öffentlicher Geräteschlüssel für die Schnellanmeldung - sofern Sie sie aktiviert haben. Bei Anmeldung über Google - Name und E-Mail-Adresse aus Ihrem Google-Konto.
- Anfragen und Schriftverkehr: was Sie im Formular angegeben oder uns per E-Mail gesendet haben.
- Dokumentinhalte: Rechnungen, Lieferscheine, Gutschriften und deren Anlagen - Positionen, Mengen, Preise, Steuersätze, Angaben zum Lieferanten.
- Stammdaten: Artikel, Lager, Rezepturen, Lieferanten - im für die Zuordnung der Positionen erforderlichen Umfang.
- Technische Daten: Adresse der Anfrage, Zeitpunkt, Browsertyp - in den Serverprotokollen.
- Identitätsprüfung: Status der Prüfung, Verfahren und Datum der Entscheidung. Die Prüfung ist erforderlich, wenn Sie mit eigenen Daten ab 20 Dokumenten arbeiten oder ein Warenwirtschaftssystem anbinden; derzeit führen wir sie manuell durch.
Wofür wir sie verwenden
- Erkennung von Dokumenten und Zuordnung der Positionen zu Ihrem Artikelstamm.
- Kontrolle der Einkaufspreise und Signale bei Abweichungen.
- Berechnung des Wareneinsatzes und Abgleich mit dem Export Ihrer Buchhaltung.
- Übergabe von Dokumenten an Ihr Warenwirtschaftssystem - nach Bestätigung oder automatisch nach einer Regel, die Sie für den Lieferanten aktiviert haben.
- Betrieb Ihres Kontos, Support und Beantwortung Ihrer Anfragen.
- Prüfung der Identität des Kontoinhabers - Schutz vor Missbrauch des kostenlosen Zeitraums und vor der Arbeit mit fremden Daten unter Ihrem Namen.
- Verbesserung des Produkts - siehe eigener Abschnitt unten.
Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) - alles, was zur Erbringung der Leistung erforderlich ist: Konto, Dokumentenverarbeitung, Support.
- Weisung des Verantwortlichen (Art. 28 DSGVO) - die Inhalte Ihrer Dokumente verarbeiten wir auf Ihre vertraglich festgelegte Weisung.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) - buchhalterische und steuerliche Erfassung unserer Geschäftsbeziehung.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) - Sicherheit des Dienstes, Schutz vor Missbrauch und Produktverbesserung auf anonymisierten Daten.
Speicherdauer
- Dokumentinhalte und Stammdaten - 3 Jahre nach Ende der Leistung. Auf Ihren Wunsch löschen oder übergeben wir sie früher, innerhalb von 14 Tagen: Diese Entscheidung liegt bei Ihnen, nicht bei uns.
- Konto und Schriftverkehr - 3 Jahre nach Ende der Leistung. Auf Ihren Wunsch löschen wir innerhalb von 14 Tagen, ausgenommen Angaben, die wir gesetzlich aufbewahren müssen.
- Anfragen ohne Vertragsschluss - 12 Monate.
- Unsere Rechnungen an Sie und die zugehörigen Buchhaltungsunterlagen - für die nach lettischem Recht vorgeschriebene Dauer. Dies ist eine gesetzliche Pflicht; ein Löschverlangen geht ihr nicht vor.
Wo die Daten gespeichert werden
Datenbank und Dokumentdateien liegen bei Supabase in der Region London, Vereinigtes Königreich. Die Dokumentenverarbeitung läuft auf einem dedizierten Contabo-Server in Nürnberg, Deutschland. Website und Anwendung werden bei Vercel in der Region London gehostet. Die Übertragung und die Speicherung sind verschlüsselt. Für das Vereinigte Königreich hat die Europäische Kommission ein angemessenes Datenschutzniveau festgestellt; Übermittlungen dorthin erfordern daher keine gesonderten Vertragsklauseln.
An wen wir Daten weitergeben
Wir verkaufen keine Daten und geben sie nicht zu eigenen Zwecken Dritter weiter. Die folgenden Anbieter verarbeiten Daten in unserem Auftrag:
- Anthropic (USA) - Erkennung von Dokumentinhalten. Übertragen wird das Bild oder die Datei des Dokuments. Die Übermittlung in ein Drittland erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission.
- Google (USA) - Auswertung der Formulierung einer Frage im Assistenten. Übertragen wird ausschließlich der Text Ihrer Frage: keine Rechnungen, Preise, Lieferanten oder Bestände. Der Zugangsschlüssel ist getrennt von dem für die Dokumentenerkennung. Übermittlung auf Grundlage der Standardvertragsklauseln.
- Supabase (Vereinigtes Königreich, London) - Datenbank und Dateispeicherung.
- Contabo (EU, Nürnberg) - Server für die Dokumentenverarbeitung.
- Vercel (Vereinigtes Königreich, London) - Hosting der Website und der Anwendung.
- Telegram - Zustellung von Benachrichtigungen und Eingang von Dokumenten, sofern Sie diesen Kanal nutzen.
- Cloudflare - Schutz der Formulare vor automatisierten Übermittlungen.
- Stripe Payments Europe (Irland) - Abwicklung von Kartenzahlungen. Übermittelt werden der Zahlungskontakt und eine Kartenkennung; die Kartendaten selbst liegen bei Stripe, nicht bei uns. Übermittlungen innerhalb der Stripe-Gruppe in die USA erfolgen auf Grundlage der Standardvertragsklauseln der Europäischen Kommission.
- Resend (USA) - Versand von E-Mails: Anmeldung, Bestätigungen, Benachrichtigungen. Übermittelt werden Empfängeradresse und Nachrichtentext. Die Übermittlung in ein Drittland erfolgt auf Grundlage der Standardvertragsklauseln.
- NEXX - nur wenn Sie die Integration aktiviert haben: übermittelt werden das Lieferantenverzeichnis und der Artikelstamm, die für Bestellungen nötig sind. Die Übermittlung erfolgt in Ihrem Auftrag und im Umfang der Integration.
Produktverbesserung
Wir nutzen Daten zur Verbesserung des Produkts - das ist der einzige zusätzliche Zweck neben der Leistungserbringung. Dabei arbeiten wir mit anonymisierten Aggregaten: Anteile, Verteilungen, Häufigkeiten. Wir veröffentlichen und übermitteln keine Unternehmensnamen, Einkaufssummen oder sonstige Daten, anhand derer sich ein einzelnes Restaurant oder ein Lieferant erkennen liesse.
Wenn Sie das nicht möchten, schreiben Sie an hello@restoaudit.ai - wir nehmen Ihre Daten davon aus, ohne Auswirkungen auf die Leistung.
Cookies
Auf der Website wird ein funktionales Cookie verwendet, das die von Ihnen gewählte Sprache speichert. In der Anwendung kommen zusätzlich Anmelde-Cookies und der Formularschutz Cloudflare Turnstile hinzu. Alle sind unbedingt erforderlich oder funktional; Werbe- und Analyse-Cookies gibt es nicht.
Ihre Rechte
Sie können Auskunft über Ihre Daten, deren Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangen, der Verarbeitung widersprechen und Ihre Daten in einem übertragbaren Format erhalten. Schreiben Sie an hello@restoaudit.ai; wir antworten innerhalb der von der DSGVO vorgesehenen Frist.
Sind Sie mit unserer Antwort nicht einverstanden, können Sie Beschwerde bei einer Aufsichtsbehörde einlegen - in Lettland bei der Staatlichen Dateninspektion (Datu valsts inspekcija) oder bei der Behörde Ihres Wohnorts.
Auftragsverarbeitungsvertrag
Mit Geschäftskunden schliessen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO: Gegenstand und Zwecke der Verarbeitung, Liste der Unterauftragsverarbeiter, Sicherheitsmassnahmen und Vorgehen nach Ende der Leistung. Der Vertragstext ist veröffentlicht. Benötigt Ihre Compliance ein unterzeichnetes Exemplar, fordern Sie es unter hello@restoaudit.ai an.
Kontakt
SIA «IT Hospitality»
Katrīnas iela 5, LV-1045 Rīga, Lettland
E-Mail: hello@restoaudit.ai