Skip to main content
Dinelytics

Rechtliches

Auftragsverarbeitungsvertrag

Zuletzt aktualisiert: 26. Juli 2026

Dieser Vertrag wurde auf Englisch verfasst. Bei Abweichungen einer Übersetzung ist die englische Fassung maßgeblich.

Rollen

Wenn Ihr Restaurant Dinelytics nutzt, werden die personenbezogenen Daten Ihrer Gäste (Namen, E-Mail-Adressen, Feedback) in Ihrem Auftrag erhoben. Nach der DSGVO sind Sie (das Restaurant) der Verantwortliche für diese Gästedaten, und Dinelytics (Francesco Vitale, it. USt-IdNr. IT06178100878) ist der Auftragsverarbeiter. Diese Seite beschreibt die Bedingungen, zu denen wir sie verarbeiten (Art. 28 DSGVO). Sie ist Bestandteil unserer Allgemeinen Geschäftsbedingungen und unterliegt diesen.

Gegenstand & Dauer

Wir verarbeiten Gästedaten ausschließlich, um Ihnen den Dinelytics-Service bereitzustellen, und nur, solange Ihr Abonnement aktiv ist. Endet Ihr Abonnement, bewahren wir die Daten 30 Tage auf — damit eine versehentliche Kündigung oder ein Sinneswandel Sie nicht Ihre Gästeliste kostet — und löschen sie danach automatisch zusammen mit Ihrem Konto. Wenn Sie Ihre Gästeliste vorher möchten, exportieren wir sie auf Anfrage; wenn Sie eine frühere Löschung wünschen, erledigen wir stattdessen das.

Art & Zweck der Verarbeitung

Erheben von Gästebewertungen und optionalen Kommentaren, Einladen der Gäste, öffentlich auf Google zu posten, während unzufriedenes Feedback zuerst privat an Sie geleitet wird, Speichern einer einwilligungsbasierten Gästekontaktliste, Zusammenfassen des Feedbacks in Ihrem Wochenbericht sowie Versand von Benachrichtigungen und Berichten an Sie.

Datenkategorien & betroffene Personen

Betroffene Personen: Ihre Gäste. Personenbezogene Daten: Sternebewertung, optionaler Freitextkommentar, optionaler Name und E-Mail-Adresse, Status der Marketing-Einwilligung sowie eine mit Schlüssel gehashte IP-Adresse zur Missbrauchsprävention.

Unsere Pflichten als Auftragsverarbeiter

  • Gästedaten nur auf Ihre dokumentierte Weisung verarbeiten.
  • Sicherstellen, dass zur Verarbeitung befugte Personen zur Vertraulichkeit verpflichtet sind.
  • Geeignete technische und organisatorische Sicherheitsmaßnahmen anwenden.
  • Sie bei der Beantwortung von Anfragen betroffener Personen unterstützen.
  • Sie ohne unangemessene Verzögerung benachrichtigen, sobald uns eine Verletzung des Schutzes personenbezogener Daten bekannt wird.
  • Gästedaten bei Vertragsende löschen oder zurückgeben und vorhandene Kopien löschen.
  • Die zum Nachweis der Einhaltung erforderlichen Informationen bereitstellen und Prüfungen ermöglichen.

Unterauftragsverarbeiter

Wir setzen die folgenden Unterauftragsverarbeiter ein, jeweils unter deren eigenen DSGVO-konformen Bedingungen:

UnterauftragsverarbeiterZweckStandort
SupabaseDatenbank- & Backend-HostingEU (Frankfurt, eu-central-1)
StripeAbonnementzahlungen & AbrechnungEU / US (SCCs)
ResendTransaktions- & Bericht-E-MailsUS (SCCs)
OpenAIKI-Zusammenfassung der GästekommentareUS (SCCs)
GoogleMaps/Places-Restaurantsuche & RezensionslinksUS (SCCs)
VercelWebsite-Hosting & cookielose AnalysenUS (SCCs)

Über beabsichtigte Änderungen an dieser Liste informieren wir Sie vorab und geben Ihnen Gelegenheit zum Widerspruch.

Internationale Datenübermittlungen

Sitzt ein Unterauftragsverarbeiter außerhalb der EU/des EWR, sind Übermittlungen durch geeignete Garantien nach Kapitel V der DSGVO abgesichert, in erster Linie die EU-Standardvertragsklauseln.

Einen AVV unterzeichnen

Vielen Restaurants genügen diese Standardbedingungen, so wie sie sind. Benötigt Ihre Organisation einen gegengezeichneten AVV, schreiben Sie an info@vitalesystems.com und wir senden Ihnen einen zur Unterschrift.