Auftragsverarbeitungsvertrag (AVV)

Präambel

Dieser Auftragsverarbeitungsvertrag (nachfolgend „AVV“) regelt die Rechte und Pflichten der Parteien im Hinblick auf die Verarbeitung personenbezogener Daten im Auftrag des Kunden (Verantwortlicher) durch Gastro.site (Auftragsverarbeiter) im Rahmen des Hauptvertrages (Nutzungsbedingungen) über die Bereitstellung von Online-Reservierungstools, Warteliste, Online-Bestellungen, Online-Shop (Gutscheine, Tickets, Produkte), digitaler Speisekarte oder anderen kundenbezogenen Services.

Die Parteien sind sich darüber einig, dass der Kunde (Restaurant) der Verantwortliche im Sinne des Art. 4 Z. 7 DSGVO ist und Gastro.site der Auftragsverarbeiter im Sinne des Art. 4 Z. 8 DSGVO.

1. Gegenstand, Dauer, Art und Zweck der Verarbeitung

Gegenstand der Verarbeitung

Die Bereitstellung des Gastro.site-Systems, insbesondere für Online-Tischreservierungen, Warteliste, Online-Bestellungen (Abholung, Lieferung, Bestellung am Tisch), Online-Shop (Gutscheine, Tickets, Produkte), Bewertungen, Kundenverwaltung und Kommunikation (z.B. Bestätigungen und Erinnerungen per E-Mail oder SMS) sowie aller weiteren und künftigen Funktionen des Gastro.site-Systems, die der Verantwortliche nutzt.

Dauer der Verarbeitung

Für die Dauer der Laufzeit des Hauptvertrages (Nutzungsvertrag). Innerhalb der Laufzeit werden personenbezogene Daten nach dem Löschkonzept gemäß Punkt 6 anonymisiert.

Zweck der Verarbeitung

Die Durchführung der vertraglich vereinbarten Dienstleistungen für den Verantwortlichen (das Restaurant), insbesondere die Organisation und Abwicklung von Tischreservierungen, Wartelisten, Bestellungen und Verkäufen, die Abwicklung von Zahlungen, Lieferungen und Veranstaltungen, die Speicherung von Gästedaten zur vereinfachten Folgekommunikation und Kundenbindung sowie die Messung von Werbemaßnahmen (jeweils sofern vom Verantwortlichen genutzt).

Art der Verarbeitung

Erheben, Speichern, Ordnen, Verändern, Abrufen, Verwenden, Offenlegen durch Übermittlung, Abgleich, Einschränkung, Löschen und Vernichten der Daten, basierend auf den Weisungen des Verantwortlichen.

Kategorien betroffener Personen

Gäste und Kunden des Verantwortlichen, insbesondere Reservierende, Personen auf der Warteliste, Bestellende, Käufer von Gutscheinen, Tickets und Produkten, Verfasser von Bewertungen und Newsletter-Empfänger.

Kategorien personenbezogener Daten

Insbesondere folgende Kategorien sowie weitere Daten, die im Rahmen der vom Verantwortlichen genutzten Funktionen anfallen:

  • Kontaktdaten (Name, Telefonnummer, E-Mail-Adresse).
  • Reservierungs- und Wartelistendaten (Datum, Uhrzeit, Personenanzahl, besondere Wünsche/Anmerkungen).
  • Bestelldaten (bestellte Artikel, Beträge, Liefer- bzw. Versandadresse, Anmerkungen, Zahlungsstatus).
  • Gutschein- und Ticketdaten (Codes, Guthaben, Einlösungen, Sitzplätze).
  • Vom Verantwortlichen erfasste Gästestammdaten (z.B. Adresse, Geburtsdatum, Präferenzen, Notizen, Tags sowie Einwilligungen zu Newsletter und Marketing).
  • Bewertungen.
  • Zahlungsreferenzen (z.B. Kennungen von Zahlungen und hinterlegten Zahlungsmitteln). Vollständige Kartendaten werden ausschließlich vom Zahlungsdienstleister Stripe verarbeitet.
  • Technische Daten (IP-Adresse, Browserinformationen) zum Zeitpunkt der Reservierung, Bestellung oder des Kaufs.

2. Weisungsbefugnis und Weisungen des Verantwortlichen

Gastro.site verarbeitet die personenbezogenen Daten ausschließlich im Rahmen der schriftlichen Weisungen des Verantwortlichen, es sei denn, eine gesetzliche Verpflichtung (z.B. nach österreichischem Recht) erfordert eine abweichende Verarbeitung.

Die im Hauptvertrag (Nutzungsbedingungen) und in diesem AVV festgelegten Pflichten und Leistungsbeschreibungen gelten als dokumentierte Weisungen.

3. Pflichten von Gastro.site (Auftragsverarbeiter)

Sicherheit der Verarbeitung (Art. 32 DSGVO): Gastro.site gewährleistet ein dem Risiko angemessenes Sicherheitsniveau. Dies umfasst technische und organisatorische Maßnahmen (TOM) zur Sicherstellung von Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme. Die aktuellen TOM sind dem Verantwortlichen auf Verlangen mitzuteilen.

Vertraulichkeit

Gastro.site verpflichtet alle zur Datenverarbeitung befugten Mitarbeiter zur Vertraulichkeit.

Unterauftragsverhältnisse (Art. 28 Abs. 2 und 4 DSGVO)

Gastro.site darf Unterauftragsverarbeiter (Subunternehmer, z.B. Hosting-Anbieter) nur nach vorheriger schriftlicher oder dokumentierter allgemeiner Genehmigung des Verantwortlichen beauftragen. Gastro.site muss dem Verantwortlichen Änderungen in Bezug auf die Hinzuziehung oder Ersetzung von Unterauftragsverarbeitern mitteilen (z.B. per E-Mail oder im Kunden-Dashboard). Gastro.site hat dem Unterauftragsverarbeiter die gleichen Datenschutzpflichten aufzuerlegen, die in diesem AVV festgelegt sind.

Der Verantwortliche erteilt hiermit die allgemeine Genehmigung für folgende Unterauftragsverarbeiter:

  • Hetzner Online GmbH (Deutschland) – Hosting der Server und Datenbanken.
  • Vercel Inc. (USA, Rechenzentrum in Frankfurt am Main) – Hosting der Weboberflächen.
  • ImageKit Inc. (USA) – Speicherung und Auslieferung von Bildern.
  • Amazon Web Services EMEA SARL (Luxemburg, Rechenzentrum in Frankfurt am Main) – Speicherung von Dateien (z.B. Uploads aus Website-Formularen) und Versand von E-Mails.
  • Postmark (ActiveCampaign, LLC, USA) – Versand von E-Mails.
  • Sinch AB (Schweden, Rechenzentrum in der EU) – Versand von SMS.
  • Google Ireland Limited (Irland) – Prüfung von Lieferadressen (Google Maps Platform) und Spamschutz für Formulare auf der Website des Verantwortlichen (reCAPTCHA).
  • Pusher Ltd. (Vereinigtes Königreich, Rechenzentrum in der EU) – Echtzeit-Benachrichtigungen im Dashboard.
  • OpenAI Ireland Ltd. (Irland) – KI-Funktionen (z.B. Übersetzungen, KI-Chat, Werbetexte), soweit diese genutzt werden.

Soweit Unterauftragsverarbeiter Daten in Drittländern verarbeiten, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses (z.B. EU-U.S. Data Privacy Framework) oder der Standardvertragsklauseln der EU-Kommission.

Übermittlungen auf Veranlassung des Verantwortlichen

Aktiviert der Verantwortliche Zahlungen, Integrationen oder Werbefunktionen, übermittelt Gastro.site die dafür erforderlichen Daten in seinem Auftrag an den jeweiligen Anbieter. Mit diesen Anbietern schließt der Verantwortliche eigene Verträge ab bzw. diese handeln als eigene Verantwortliche:

  • Stripe (Zahlungsabwicklung für Bestellungen, Shop-Käufe und No-Show-Gebühren über das Stripe-Konto des Verantwortlichen).
  • Wolt (Zustellung von Lieferungen: Name, Telefonnummer, Lieferadresse, Bestelldaten).
  • Mergeport (Übermittlung von Bestellungen an das Kassensystem des Verantwortlichen).
  • Mailchimp (Newsletter-Empfänger, sofern eine Einwilligung vorliegt).
  • Google (Reservierung über „Reserve with Google“).
  • Meta, Google und TikTok (Messung von Werbekampagnen des Verantwortlichen mit pseudonymisierten, sogenannten gehashten Kontaktdaten).

Unterstützung des Verantwortlichen

Gastro.site unterstützt den Verantwortlichen bei der Einhaltung der Pflichten gemäß den Artikeln 32 bis 36 DSGVO, insbesondere:

  • Bei der Beantwortung von Anträgen der betroffenen Personen auf Ausübung ihrer Rechte (Art. 12 bis 22 DSGVO).
  • Bei der Durchführung von Datenschutz-Folgenabschätzungen (Art. 35 DSGVO).
  • Bei der Meldung von Verletzungen des Schutzes personenbezogener Daten (Art. 33, 34 DSGVO).

Information bei Verstößen

Gastro.site benachrichtigt den Verantwortlichen unverzüglich, nachdem ihm eine Verletzung des Schutzes personenbezogener Daten bekannt geworden ist.

4. Pflichten des Kunden (Verantwortlicher)

Der Verantwortliche ist für die Rechtmäßigkeit der Erhebung der Daten der betroffenen Personen (Gäste) verantwortlich (z.B. Einholung der Einwilligung oder Berufung auf ein berechtigtes Interesse).

Der Verantwortliche ist dafür verantwortlich, alle Betroffenenrechte gegenüber seinen Gästen wahrzunehmen.

Der Verantwortliche informiert seine Gäste gemäß Art. 13 DSGVO, insbesondere über die Speicherfristen nach Punkt 6. Er ist für Inhalte verantwortlich, die er selbst oder seine Gäste in Freitextfelder (z.B. Anmerkungen, Notizen) eintragen; dies gilt insbesondere für Angaben zu Allergien oder Unverträglichkeiten, die Gesundheitsdaten im Sinne des Art. 9 DSGVO sein können.

5. Kontrollrechte des Verantwortlichen

Der Verantwortliche hat das Recht, die Einhaltung der in diesem AVV geregelten Pflichten und der getroffenen TOM durch Gastro.site zu kontrollieren.

Gastro.site stellt dem Verantwortlichen alle notwendigen Informationen zum Nachweis der Einhaltung der Pflichten gemäß Art. 28 DSGVO zur Verfügung.

6. Löschkonzept (Speicherfristen während der Vertragslaufzeit)

Gastro.site anonymisiert personenbezogene Daten während der Laufzeit des Hauptvertrages automatisch nach den folgenden Fristen. Diese Fristen gelten als dokumentierte Weisung des Verantwortlichen im Sinne des Punktes 2:

  • Reservierungsanfragen: 90 Tage nach Erstellung, sofern die Anfrage nicht mehr offen ist.
  • Reservierungen: 2 Jahre nach dem Reservierungstermin.
  • Wartelisten-Einträge: 90 Tage nach dem gewünschten Datum.
  • Anfragen über Formulare der Website samt hochgeladener Dateien: 3 Jahre nach Eingang.
  • Online-Bestellungen: 1 Jahr nach der Bestellung.
  • Shop-Bestellungen (Gutscheine, Tickets, Produkte): 1 Jahr nach dem Kauf, jedoch erst, wenn alle Gutscheine und Tickets der Bestellung eingelöst oder abgelaufen sind bzw. die Veranstaltung vorüber ist.
  • Gästestammdaten: wenn sie seit 3 Jahren nicht geändert wurden und der Gast in den letzten 2 Jahren keine Reservierung, in den letzten 12 Monaten keine Online-Bestellung, keine noch nicht anonymisierte Shop-Bestellung und keinen aktuellen Wartelisten-Eintrag hat.
  • Personenbezogene Inhalte in Änderungsprotokollen und Systembenachrichtigungen: 1 Jahr.
  • Kennungen zur Messung von Werbemaßnahmen (z.B. Klick-IDs): 30 bis 90 Tage.

Nicht automatisch anonymisiert werden Gäste mit eigenem Benutzerkonto samt ihren Reservierungen und Bestellungen. Gästestammdaten werden zudem nicht automatisch anonymisiert, solange der Gast eine aufrechte Einwilligung zu Newsletter oder Marketing hat oder der Verantwortliche das Gästeprofil mit Tags, Notizen, Vorlieben oder einem bevorzugten Tisch versehen hat. Reservierungen und Bestellungen dieser Gäste werden nach den obigen Fristen anonymisiert, bleiben jedoch mit dem Gästeprofil verknüpft, damit der Besuchsverlauf erhalten bleibt. Über die Aufbewahrung dieser Gästeprofile entscheidet der Verantwortliche selbst; er entfernt die genannten Angaben, sobald die Aufbewahrung nicht mehr erforderlich ist.

Bei der Anonymisierung werden Namen, Kontaktdaten, Adressen, Anmerkungen, IP-Adressen und – vorbehaltlich des vorstehenden Absatzes – die Verknüpfung zum Gast entfernt. Nicht personenbezogene Daten wie Datum, Personenanzahl, bestellte Artikel, Beträge, Steuern, Gebühren und Zahlungsreferenzen bleiben erhalten, sodass Auswertungen sowie die gesetzlichen Aufzeichnungs- und Aufbewahrungspflichten des Verantwortlichen weiterhin erfüllt werden können. Gutschein- und Ticketcodes bleiben gültig. Die Anonymisierung ist nicht umkehrbar und stellt keinen Datenverlust dar.

Für Daten aus Funktionen, für die oben keine Frist genannt ist, gilt bis zur Ergänzung einer Frist Punkt 7 (Löschung nach Vertragsende). Benötigt der Verantwortliche personenbezogene Daten über diese Fristen hinaus, hat er sie vor Ablauf der Frist selbst zu sichern. Abweichende Fristen können gesondert vereinbart werden.

7. Löschung und Rückgabe der Daten nach Vertragsende

Nach Beendigung des Hauptvertrages muss Gastro.site nach Wahl des Verantwortlichen alle personenbezogenen Daten löschen oder an den Verantwortlichen zurückgeben, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die Löschung ist dem Verantwortlichen auf Verlangen zu bestätigen.

Stand: 30.09.2026