Datenschutzerklärung
Stand: September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
Mario Margarone
ASERVIO
Kastanienweg 7
74417 Gschwend
Deutschland
E-Mail: info@aservio.app
2. Daten und Zwecke
Wir verarbeiten folgende personenbezogene Daten:
- Kontodaten: E-Mail-Adresse und verschlüsseltes Passwort (Supabase Auth) — Anmeldung von Betreiber:innen und Plattform-Admins.
- Shop-Daten: Restaurantname, Öffnungszeiten, Tische, Bereiche, Speisekarte, News-Fly-in, Buchungsregeln und das Impressum des Lokals — Betrieb der App und des öffentlichen Widgets.
- Gästebuchungen: Name, Telefon, optional E-Mail, Personenanzahl, Datum/Uhrzeit, Notiz, Einwilligung zu Restaurant-Mails — damit das Lokal bestätigen, setzen und (falls zugestimmt) mailen kann. Rechtsgrundlage gegenüber dem Betrieb: Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Gäste reservieren beim Restaurant; wir hosten die Daten zur Erbringung dieser Leistung.
- Push-Benachrichtigungen: Geräte-Token (Firebase Cloud Messaging), wenn der Betrieb Benachrichtigungen erlaubt — Hinweis auf neue Reservierungen.
- Zahlungen: Stripe und/oder Apple In-App Purchase. Kartendaten nur bei Stripe/Apple, nicht auf unseren Servern. Wir speichern Abo- und Berechtigungsstatus pro Shop.
- Transaktionsmails: Gästebestätigung und optionale Bewertungsmail über Resend, nur mit im Widget oder in der Betreiber-Maske erfasster Einwilligung.
- Technische Daten: IP-Adresse, Browser-/App-Informationen, Fehlerprotokolle — Betrieb von Website, Widget und Apps (Art. 6 Abs. 1 lit. f DSGVO).
Keine Werbe-SDKs, kein Verkauf personenbezogener Daten, kein Zugriff auf Apple Health oder vergleichbare Gesundheits-APIs.
3. Auftragsverarbeiter
- Supabase (Datenbank, Auth, Edge Functions)
- Vercel (Hosting der Web-App)
- Google Firebase (Push / FCM)
- Resend (Gäste-E-Mail, falls eingeschaltet)
- Stripe (Abrechnung Web/Android)
- Apple (In-App Purchases im App Store, falls genutzt)
4. Speicherdauer
Konto- und Shop-Daten für die Dauer des Kontos. Buchungen, solange der Betrieb sie für den Ablauf braucht. Push-Token entfallen bei Abmeldung der App oder Kontolöschung. Protokolle nur so lange, wie der Betrieb es erfordert.
5. Rechte der betroffenen Personen
Es bestehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren (in Deutschland: die Behörde des Bundeslandes bzw. der Sitz des Verantwortlichen). Zur Ausübung: info@aservio.app.