Diese Datenschutzerklärung erläutert, wie DineEasy personenbezogene Daten von Restaurant- Inhabern und Gästen, die mit auf unserer Plattform veröffentlichten Speisekarten interagieren, erhebt und verarbeitet. Sie gilt für die Website, das Dashboard und die öffentlichen Speisekarten-URLs unter dineeasy.app und seinen Subdomains.
1. Verantwortlicher
DineEasy wird betrieben von Maxapp GmbH, Birkenstrasse 49, 6343 Rotkreuz, Schweiz – Verantwortlicher für die im Rahmen des Dienstes verarbeiteten personenbezogenen Daten. Datenschutzanfragen bitte an legal@dineeasy.app.
DineEasy bedient Inhaber in der Schweiz, Liechtenstein, Deutschland, Frankreich, Italien und Österreich. Wir halten das revidierte Schweizer Datenschutzgesetz (revDSG, in Kraft seit 1. September 2023) und, soweit anwendbar, die EU-Datenschutz-Grundverordnung (DSGVO) ein.
2. Geltungsbereich
Wir verarbeiten personenbezogene Daten zweier Gruppen:
- Inhaber – Restaurant-Betreiber, die ein Konto registrieren.
- Gäste – Besucher einer veröffentlichten öffentlichen Speisekarte.
Inhaber sind als getrennte Verantwortliche für alle personenbezogenen Daten ihrer eigenen Kunden verantwortlich, die sie über den Dienst hochladen oder verarbeiten.
3. Was wir erheben und warum
| Kategorie | Beispiele | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Kontodaten | E-Mail, gehashtes Passwort, Spracheinstellung | Betrieb des Dienstes, Authentifizierung | Vertrag (Art. 6 Abs. 1 lit. b DSGVO; Art. 31 Abs. 1 revDSG) |
| Restaurantdaten | Restaurantname, Adresse, Telefon, Öffnungszeiten, Speiseangaben, Fotos | Darstellung der öffentlichen Speisekarte und des Dashboards | Vertrag |
| Nutzungsdaten | Anmeldungen, Speisekarten-Änderungen, Seitenaufrufe, Fehler, Geräte-/Browser- Informationen | Verbesserung des Dienstes, Fehleranalyse | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) |
| Session-Aufzeichnungen | Mausbewegung, Klick-Ereignisse, Seitennavigation im Dashboard. Felder für Passwort, E-Mail und Telefon werden an der Quelle maskiert und niemals aufgezeichnet. | UX-Probleme erkennen. Niemals zur individuellen Überwachung. Opt-out möglich. | Berechtigtes Interesse, Opt-out auf Anfrage |
| Kommunikation | E-Mails an den Support, Kontaktformular-Übermittlungen | Beantwortung deiner Anfrage | Berechtigtes Interesse |
| Newsletter & Warteliste | E-Mail-Adresse, Name (falls angegeben), Spracheinstellung, Anmeldequelle | Dir Updates zum Launch und Produktneuigkeiten senden. Kontakt- und Demo-Formular-Übermittlungen werden ebenfalls gespeichert, um dich informieren zu können, sobald DineEasy live geht. | Einwilligung (aktive Anmeldehandlung) |
Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für Werbeprofiling.
4. Cookies und Tracking
Wir verwenden:
- Unbedingt erforderliche Cookies – Supabase-Auth-Sessiontoken, Spracheinstellung, Sidebar-Layout-Status. Erforderlich für den Betrieb des Dienstes; gemäss Art. 5 Abs. 3 ePrivacy / Art. 31 revDSG keine Einwilligung erforderlich.
- Produkt-Analytics & Session-Replay – PostHog (EU Cloud), zur Analyse, wie Inhaber das Dashboard nutzen, und zur Fehleranalyse. Vor dem Live-Gang einer endkundenseitigen öffentlichen Marketing-Site oder eines In-App-Bezahlflusses für EU-Nutzer führen wir ein Consent-Banner ein. Bis dahin kannst du jederzeit per E-Mail an legal@dineeasy.app widersprechen.
5. Auftragsverarbeiter
Wir nutzen die folgenden Dienstleister für den Betrieb von DineEasy. Sie verarbeiten personenbezogene Daten nur auf unsere schriftliche Weisung. Die Liste kann sich ändern; die jeweils aktuelle Liste ist auf dieser Seite verfügbar.
| Anbieter | Zweck | Datenregion |
|---|---|---|
| Supabase | Datenbank, Authentifizierung, Datei-Storage | EU (Frankfurt) |
| Vercel | Anwendungs-Hosting und Edge-Netzwerk | Globales Edge; Datenhaltung in EU/USA |
| Upstash | Cache und Hintergrund-Job-Queue | EU |
| PostHog | Produkt-Analytics, Session-Replay, Fehler-Tracking | EU (Frankfurt) |
| Resend | Transaktions-E-Mails | EU |
| DeepL | Automatische Übersetzung der Speisekarte | EU (Deutschland) |
| Google Maps Platform | Adress-Autocomplete | Global (Google) |
| Stripe | Zahlungsabwicklung für Gast-Bestellungen. Wir nutzen Stripe Connect mit Direct Charges, sodass das Stripe-Konto des Restaurants Vertragspartner gegenüber dem Gast (Merchant of Record) ist; die Plattform hält keine Gast-Gelder. | EU (Irland) |
6. Internationale Übermittlungen
Personenbezogene Daten werden in der Europäischen Union oder in der Schweiz gespeichert – von der EU als angemessenes Datenschutzniveau anerkannt. Wir übermitteln keine Daten ausserhalb dieses Perimeters. Sollten künftig Auftragsverarbeiter ausserhalb von EU/CH hinzukommen, wird dieser Abschnitt aktualisiert und vor Beginn jeglicher Übermittlung ein geeigneter Übermittlungsmechanismus eingeführt (EU-Standardvertragsklauseln nach Beschluss 2021/914 oder ein Angemessenheitsbeschluss).
7. Aufbewahrung
- Konto- & Restaurantdaten: bleiben gespeichert, solange dein Konto aktiv ist, und bis zu 90 Tage nach Löschung zur Reaktivierung; danach dauerhaft gelöscht (mit Ausnahme von Backups, die innerhalb von 35 Tagen ablaufen).
- Serverprotokolle: 30 Tage.
- Analytics-Ereignisse & Session-Aufzeichnungen: 6 Monate.
- E-Mail-Korrespondenz: 24 Monate.
- Newsletter- & Wartelisten-Daten: gespeichert, bis du dich abmeldest oder die Löschung beantragst. Du kannst dich jederzeit per E-Mail an hello@dineeasy.app abmelden.
Wo das Schweizer Handelsrecht eine längere Aufbewahrung verlangt (z. B. Rechnungen gemäss Art. 958f OR), bewahren wir diese Unterlagen für den gesetzlich vorgeschriebenen Zeitraum auf (in der Regel 10 Jahre).
8. Deine Rechte
Nach revDSG und DSGVO hast du das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten,
- Berichtigung unrichtiger Daten,
- Löschung («Recht auf Vergessenwerden»),
- Einschränkung oder Widerspruch gegen bestimmte Verarbeitungen,
- Datenübertragbarkeit,
- Widerruf einer erteilten Einwilligung jederzeit,
- Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, edoeb.admin.ch) oder bei deiner zuständigen EU-Aufsichtsbehörde.
Zur Ausübung dieser Rechte wende dich an legal@dineeasy.app. Wir antworten innerhalb von 30 Tagen.
9. Sicherheit
Wir setzen branchenübliche Massnahmen ein: Verschlüsselung bei der Übertragung (TLS 1.2+), Verschlüsselung im Ruhezustand, rollenbasierte Zugriffskontrolle, Row-Level Security in der Datenbank und regelmässige Abhängigkeits-Audits. Kein System ist absolut sicher, doch wir nehmen das ernst und benachrichtigen Betroffene unverzüglich bei einer Verletzung des Schutzes personenbezogener Daten gemäss Art. 24 revDSG und Art. 33–34 DSGVO.
10. Kinder
Das Dashboard richtet sich an Erwachsene, die ein Unternehmen betreiben. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Wenn du Grund zur Annahme hast, dass uns eine minderjährige Person personenbezogene Daten übermittelt hat, kontaktiere uns; wir werden sie löschen.
11. Änderungen
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden mindestens 30 Tage im Voraus in der App und per E-Mail angekündigt.
12. Kontakt
Maxapp GmbH
Birkenstrasse 49
6343 Rotkreuz, Schweiz
legal@dineeasy.app