Wir lesen Ihre Warenwirtschaft. Geschrieben wird nur auf Ihre Anweisung
Punkt für Punkt: welchen Zugang wir brauchen, was er erlaubt und was nicht, wo die Daten liegen, wie lange wir sie aufbewahren und wie Sie den Zugang zurückholen. Alles hier funktioniert heute - nichts davon ist ein Plan.
Ein eigener Benutzer, nicht Ihrer und kein Administrator. Solange der Nur-Lesen-Modus aktiv ist, geht kein Buchungsbeleg nach Syrve
Die Trennung sitzt auf Zeilenebene der Datenbank, nicht auf Bildschirmebene: ein Unternehmen sieht nur seine eigenen Daten
Protokolliert mit Anwendung, Nutzer, Unternehmen, Werkzeug und Zeit. Ein Eintrag lässt sich ergänzen, aber nicht ändern und nicht löschen
Wer sich anmeldet
Anmeldung, zweiter Faktor und was dahinter liegt.
Die erste Anmeldung erfolgt über einen Link per E-Mail oder über Google. Ein Passwort wird für die weiteren Anmeldungen gesetzt.
Wird in den Sicherheitseinstellungen aktiviert: ein Einmalcode aus einer Authenticator-App. Welche App Sie nutzen, entscheiden Sie - das Geheimnis lässt sich auch von Hand eintragen.
Google verlangt bereits eine Bestätigung, und wir fordern nicht noch einen Code der Form halber. Ein E-Mail-Link und ein Einmalcode per E-Mail zählen nicht: E-Mail ist der erste Faktor.
Ohne Bestätigung bleibt der Plattformbereich geschlossen. Für Restaurantinhaber ist er vorerst freiwillig.
Export nach Syrve, Monatsabschluss, Umlagerungen, automatische Abschreibungen, Abstimmungsentscheidungen, Firmendaten, das Abonnement und das Verbinden einer KI-Anwendung werden jeweils einzeln geprüft.
Das Entfernen wird protokolliert, und das Protokoll steht auf demselben Bildschirm wie die Schaltfläche.
Was wir von Ihrer Warenwirtschaft brauchen
Der Einwand "Sie greifen uns in die Buchhaltung" kommt genau hier, also beantworten wir ihn hier.
Wir ändern keine Einstellungen, Rechte oder Stammdaten in Syrve. Wir buchen keine Belege ohne Ihre Bestätigung. Wir schreiben Lieferanten nicht in Ihrem Namen.
Nicht Ihr Konto und kein Administrator: wir lesen Stammdaten, Verkäufe, Bestände und Rezepturen.
Solange er aktiv ist, geht überhaupt kein Buchungsbeleg nach Syrve. Die Sperre sitzt auf dem Schreibweg selbst, nicht auf einer Schaltfläche - weder Bildschirme noch Nachtläufe kommen daran vorbei.
Eine Rechnung geht erst in die Buchhaltung, nachdem ein Bearbeiter die Positionen geprüft hat. Eine automatische Buchung ohne Bestätigung gibt es nicht.
Beim Verbinden prüfen wir nur, ob der Zugang funktioniert, und schreiben nichts weg.
Zugänge und Geheimnisse
Was mit dem Passwort geschieht, das Sie uns gegeben haben, und wie Sie es zurückholen.
Syrve, Postfach, Google Drive: das Passwort wird mit AES-256-GCM verschlüsselt gespeichert. Eine Kopie der Datenbank gibt die Passwörter nicht her.
Die Zugriffstrennung sitzt auf Zeilenebene der Datenbank. Ein vergessener Bildschirm zeigt trotzdem keine fremde Zeile.
Die Verbindung wird zusammen mit dem Passwort gelöscht, und das System bestätigt, dass das Passwort weg ist.
Es ist sichtbar, wer den Zugang wann eingerichtet und wer ihn entfernt hat.
Externe KI und Assistenz-Verbindungen
RestoAudit lässt sich mit Claude oder ChatGPT verbinden. Das ist ein eigener Zugang, und er ist genauso streng gebaut wie die anderen.
Die Anwendung erhält den Zugriff per OAuth in Ihrem Namen. Es müssen keine Schlüssel im Chat weitergereicht werden.
Die Einwilligungsseite verlangt dieselbe bestätigte Anmeldung wie ein Export in die Buchhaltung.
Die Liste der verbundenen Anwendungen und der ihnen geöffneten Unternehmen liegt in den Einstellungen. Dort wird der Zugang auch per Schaltfläche entfernt.
Alle Werkzeuge geben Daten heraus; in RestoAudit hineinschreiben lässt sich über sie nichts.
Anwendung, Nutzer, Unternehmen, Werkzeug und Zeit. Ein Eintrag lässt sich ergänzen, aber nicht ändern und nicht löschen.
Wo die Daten liegen und wer sie verarbeitet
Die Formulierungen sind dieselben wie in der Datenschutzerklärung und im Auftragsverarbeitungsvertrag: sie dürfen nicht auseinanderlaufen.
- Übertragung und Speicherung sind verschlüsselt.
- Die Europäische Kommission hat dem Vereinigten Königreich ein angemessenes Datenschutzniveau bescheinigt, deshalb braucht eine Übermittlung dorthin keine gesonderten Vertragsklauseln.
- Den Beleginhalt erkennt Anthropic (USA) auf Grundlage der Standardvertragsklauseln der Europäischen Kommission.
- Im Assistenten verlässt uns nur der Text Ihrer Frage: keine Rechnungen, keine Preise, keine Lieferanten, keine Bestände. Die Formulierung verarbeitet Google (USA), mit einem Zugangsschlüssel, der von dem für die Belegerkennung getrennt ist.
- Über einen neuen Unterauftragsverarbeiter informieren wir mindestens dreißig Tage im Voraus, und in dieser Frist können Sie widersprechen.
Wie lange wir aufbewahren
Die Fristen stammen aus der Datenschutzerklärung und dem Auftragsverarbeitungsvertrag.
- Beleginhalte und Stammdaten: 3 Jahre nach Ende der Leistung.
- Konto und Korrespondenz: 3 Jahre nach Ende der Leistung.
- Anfragen, aus denen kein Vertrag wurde: 12 Monate.
- Unsere Rechnungen an Sie und unsere Buchhaltungsunterlagen: für die nach lettischem Recht vorgeschriebene Frist; ein Löschverlangen gilt dafür nicht.
- Nach Vertragsende werden die Daten nach Ihrer Wahl gelöscht oder zurückgegeben - innerhalb von 14 Tagen nach der Anfrage.
Die langfristige Aufbewahrung von Buchungsbelegen bleibt Pflicht des Restaurants: in Deutschland sind das die Fristen nach GoBD, HGB und AO, anderswo die dortigen. Wir bewahren Belege für die Dauer der Leistung und drei Jahre danach auf, und das reicht für eine gesetzliche Aufbewahrungsfrist nicht. Einen Sammel-Download aller Belege eines Zeitraums gibt es im Produkt bisher nicht: eine Kopie der Daten geben wir auf Anfrage heraus, innerhalb von 14 Tagen.
Maßnahmen nach Artikel 32 DSGVO
Die Liste stammt aus dem Auftragsverarbeitungsvertrag. Zertifizierungen und ein unabhängiges Audit haben wir nicht, und wir behaupten es auch nicht.
Vorfälle und Support
Was passiert, wenn etwas schiefgeht, und wie schnell wir antworten.
Wir benachrichtigen Sie unverzüglich, nachdem sie uns bekannt geworden ist, mit einer Beschreibung der Art der Verletzung und der ergriffenen Maßnahmen.
Eine Reaktionszeit ist die Antwort eines Menschen mit einer Einschätzung der Lage, nicht die Zeit bis zur Behebung.
Arbeitszeiten: Montag bis Freitag, 09:00-18:00 Uhr Rigaer Zeit, außer an lettischen Feiertagen.
Alle Anfrageklassen stehen in den NutzungsbedingungenEine Schwachstelle gefunden oder etwas Merkwürdiges bemerkt - schreiben Sie uns direkt.
security@restoaudit.aiWas am häufigsten gefragt wird
Diese Seite beschreibt das Produkt; verbindlich sind die Rechtsdokumente: Auftragsverarbeitungsvertrag, Datenschutzerklärung und Nutzungsbedingungen.