Sicherheit und Daten

Wir lesen Ihre Warenwirtschaft. Geschrieben wird nur auf Ihre Anweisung

Punkt für Punkt: welchen Zugang wir brauchen, was er erlaubt und was nicht, wo die Daten liegen, wie lange wir sie aufbewahren und wie Sie den Zugang zurückholen. Alles hier funktioniert heute - nichts davon ist ein Plan.

Syrve-Zugang

Ein eigener Benutzer, nicht Ihrer und kein Administrator. Solange der Nur-Lesen-Modus aktiv ist, geht kein Buchungsbeleg nach Syrve

Unternehmensdaten

Die Trennung sitzt auf Zeilenebene der Datenbank, nicht auf Bildschirmebene: ein Unternehmen sieht nur seine eigenen Daten

Zugriffe von KI-Anwendungen

Protokolliert mit Anwendung, Nutzer, Unternehmen, Werkzeug und Zeit. Ein Eintrag lässt sich ergänzen, aber nicht ändern und nicht löschen

Wer sich anmeldet

Anmeldung, zweiter Faktor und was dahinter liegt.

Anmeldung per E-Mail oder über Google

Die erste Anmeldung erfolgt über einen Link per E-Mail oder über Google. Ein Passwort wird für die weiteren Anmeldungen gesetzt.

Zweiter Faktor: ein Code aus einer App

Wird in den Sicherheitseinstellungen aktiviert: ein Einmalcode aus einer Authenticator-App. Welche App Sie nutzen, entscheiden Sie - das Geheimnis lässt sich auch von Hand eintragen.

Die Anmeldung über Google zählt als zweiter Faktor

Google verlangt bereits eine Bestätigung, und wir fordern nicht noch einen Code der Form halber. Ein E-Mail-Link und ein Einmalcode per E-Mail zählen nicht: E-Mail ist der erste Faktor.

Für Plattform-Administratoren ist der zweite Faktor Pflicht

Ohne Bestätigung bleibt der Plattformbereich geschlossen. Für Restaurantinhaber ist er vorerst freiwillig.

Geprüft werden Aktionen, nicht nur Bildschirme

Export nach Syrve, Monatsabschluss, Umlagerungen, automatische Abschreibungen, Abstimmungsentscheidungen, Firmendaten, das Abonnement und das Verbinden einer KI-Anwendung werden jeweils einzeln geprüft.

Telefon verloren: ein Plattform-Administrator entfernt den Faktor

Das Entfernen wird protokolliert, und das Protokoll steht auf demselben Bildschirm wie die Schaltfläche.

Was wir von Ihrer Warenwirtschaft brauchen

Der Einwand "Sie greifen uns in die Buchhaltung" kommt genau hier, also beantworten wir ihn hier.

Was wir nicht tun

Wir ändern keine Einstellungen, Rechte oder Stammdaten in Syrve. Wir buchen keine Belege ohne Ihre Bestätigung. Wir schreiben Lieferanten nicht in Ihrem Namen.

Ein eigener Syrve-Benutzer

Nicht Ihr Konto und kein Administrator: wir lesen Stammdaten, Verkäufe, Bestände und Rezepturen.

Der Nur-Lesen-Modus ist die Entscheidung des Restaurants

Solange er aktiv ist, geht überhaupt kein Buchungsbeleg nach Syrve. Die Sperre sitzt auf dem Schreibweg selbst, nicht auf einer Schaltfläche - weder Bildschirme noch Nachtläufe kommen daran vorbei.

Das Restaurant schaltet das Schreiben frei, ein Mensch sendet

Eine Rechnung geht erst in die Buchhaltung, nachdem ein Bearbeiter die Positionen geprüft hat. Eine automatische Buchung ohne Bestätigung gibt es nicht.

Der Verbindungstest speichert das Passwort nicht

Beim Verbinden prüfen wir nur, ob der Zugang funktioniert, und schreiben nichts weg.

Zugänge und Geheimnisse

Was mit dem Passwort geschieht, das Sie uns gegeben haben, und wie Sie es zurückholen.

Integrationspasswörter sind verschlüsselt

Syrve, Postfach, Google Drive: das Passwort wird mit AES-256-GCM verschlüsselt gespeichert. Eine Kopie der Datenbank gibt die Passwörter nicht her.

Ein Unternehmen sieht nur seine eigenen Daten

Die Zugriffstrennung sitzt auf Zeilenebene der Datenbank. Ein vergessener Bildschirm zeigt trotzdem keine fremde Zeile.

Der Zugang wird mit einer Aktion entzogen

Die Verbindung wird zusammen mit dem Passwort gelöscht, und das System bestätigt, dass das Passwort weg ist.

Verbinden und Entziehen werden protokolliert

Es ist sichtbar, wer den Zugang wann eingerichtet und wer ihn entfernt hat.

Externe KI und Assistenz-Verbindungen

RestoAudit lässt sich mit Claude oder ChatGPT verbinden. Das ist ein eigener Zugang, und er ist genauso streng gebaut wie die anderen.

Die Verbindung läuft über die Anmeldung bei RestoAudit

Die Anwendung erhält den Zugriff per OAuth in Ihrem Namen. Es müssen keine Schlüssel im Chat weitergereicht werden.

Die Einwilligung verlangt den zweiten Faktor

Die Einwilligungsseite verlangt dieselbe bestätigte Anmeldung wie ein Export in die Buchhaltung.

Sie wählen, welche Unternehmen geöffnet werden

Die Liste der verbundenen Anwendungen und der ihnen geöffneten Unternehmen liegt in den Einstellungen. Dort wird der Zugang auch per Schaltfläche entfernt.

Über diese Verbindung wird nur gelesen

Alle Werkzeuge geben Daten heraus; in RestoAudit hineinschreiben lässt sich über sie nichts.

Jeder Zugriff steht im Protokoll

Anwendung, Nutzer, Unternehmen, Werkzeug und Zeit. Ein Eintrag lässt sich ergänzen, aber nicht ändern und nicht löschen.

Wo die Daten liegen und wer sie verarbeitet

Die Formulierungen sind dieselben wie in der Datenschutzerklärung und im Auftragsverarbeitungsvertrag: sie dürfen nicht auseinanderlaufen.

Datenbank und BelegdateienSupabaseLondon, Vereinigtes Königreich
Server der BelegverarbeitungContaboNürnberg, Deutschland
Hosting von Website und AnwendungVercelLondon, Vereinigtes Königreich
  • Übertragung und Speicherung sind verschlüsselt.
  • Die Europäische Kommission hat dem Vereinigten Königreich ein angemessenes Datenschutzniveau bescheinigt, deshalb braucht eine Übermittlung dorthin keine gesonderten Vertragsklauseln.
  • Den Beleginhalt erkennt Anthropic (USA) auf Grundlage der Standardvertragsklauseln der Europäischen Kommission.
  • Im Assistenten verlässt uns nur der Text Ihrer Frage: keine Rechnungen, keine Preise, keine Lieferanten, keine Bestände. Die Formulierung verarbeitet Google (USA), mit einem Zugangsschlüssel, der von dem für die Belegerkennung getrennt ist.
  • Über einen neuen Unterauftragsverarbeiter informieren wir mindestens dreißig Tage im Voraus, und in dieser Frist können Sie widersprechen.
Die vollständige Liste und der VertragstextAuftragsverarbeitungsvertragDatenschutzerklärung

Wie lange wir aufbewahren

Die Fristen stammen aus der Datenschutzerklärung und dem Auftragsverarbeitungsvertrag.

  • Beleginhalte und Stammdaten: 3 Jahre nach Ende der Leistung.
  • Konto und Korrespondenz: 3 Jahre nach Ende der Leistung.
  • Anfragen, aus denen kein Vertrag wurde: 12 Monate.
  • Unsere Rechnungen an Sie und unsere Buchhaltungsunterlagen: für die nach lettischem Recht vorgeschriebene Frist; ein Löschverlangen gilt dafür nicht.
  • Nach Vertragsende werden die Daten nach Ihrer Wahl gelöscht oder zurückgegeben - innerhalb von 14 Tagen nach der Anfrage.
RestoAudit ist nicht Ihr Buchhaltungsarchiv

Die langfristige Aufbewahrung von Buchungsbelegen bleibt Pflicht des Restaurants: in Deutschland sind das die Fristen nach GoBD, HGB und AO, anderswo die dortigen. Wir bewahren Belege für die Dauer der Leistung und drei Jahre danach auf, und das reicht für eine gesetzliche Aufbewahrungsfrist nicht. Einen Sammel-Download aller Belege eines Zeitraums gibt es im Produkt bisher nicht: eine Kopie der Daten geben wir auf Anfrage heraus, innerhalb von 14 Tagen.

Maßnahmen nach Artikel 32 DSGVO

Die Liste stammt aus dem Auftragsverarbeitungsvertrag. Zertifizierungen und ein unabhängiges Audit haben wir nicht, und wir behaupten es auch nicht.

Verschlüsselung der Daten bei Übertragung und Speicherung.
Zugriffstrennung auf Zeilenebene der Datenbank: ein Unternehmen sieht nur seine eigenen Daten.
Mitarbeiterzugriff nach dem Prinzip der minimalen Notwendigkeit, mit Protokollierung der Handlungen.
Datensicherung.
Getrennte Zugangsschlüssel für unterschiedliche externe Dienste.
Der vollständige Wortlaut steht im Auftragsverarbeitungsvertrag

Vorfälle und Support

Was passiert, wenn etwas schiefgeht, und wie schnell wir antworten.

Verletzung des Schutzes personenbezogener Daten

Wir benachrichtigen Sie unverzüglich, nachdem sie uns bekannt geworden ist, mit einer Beschreibung der Art der Verletzung und der ergriffenen Maßnahmen.

Reaktionszeiten

Eine Reaktionszeit ist die Antwort eines Menschen mit einer Einschätzung der Lage, nicht die Zeit bis zur Behebung.

Kritischer Blocker: Dienst nicht erreichbar, Belege werden nicht angenommen4 Arbeitsstunden
Datenfehler: Beleg falsch erkannt, Export schlägt fehl1 Arbeitstag
Eine Funktion arbeitet nicht korrekt3 Arbeitstage
Frage, Wunsch, Einrichtungsanliegen7 Arbeitstage

Arbeitszeiten: Montag bis Freitag, 09:00-18:00 Uhr Rigaer Zeit, außer an lettischen Feiertagen.

Alle Anfrageklassen stehen in den Nutzungsbedingungen
Sicherheitskontakt

Eine Schwachstelle gefunden oder etwas Merkwürdiges bemerkt - schreiben Sie uns direkt.

security@restoaudit.ai

Was am häufigsten gefragt wird

Diese Seite beschreibt das Produkt; verbindlich sind die Rechtsdokumente: Auftragsverarbeitungsvertrag, Datenschutzerklärung und Nutzungsbedingungen.

Ihre Daten liegen bereits in Syrve.

Lassen Sie jemanden wirklich darauf schauen - so wie wir es 10 Jahre lang von Hand getan haben. 30 Tage mit Ihren Zahlen.