Datenschutzerklärung
1. Verantwortlicher
Daniel Epmeyer — Valtro Systems
c/o Autorenglück #17413
Albert-Einstein-Straße 47
02977 Hoyerswerda
Deutschland
E-Mail: kontakt@valtro.cloud
2. Rollen bei der Datenverarbeitung
Für diese Website, Pilotanfragen und die Verwaltung der Valtro-Pay-Plattform ist der oben genannte Betreiber verantwortlich. Verarbeitet ein Restaurant, eine Bar oder ein Café mit Valtro Pay Daten seiner Gäste oder Beschäftigten, ist grundsätzlich dieser Betrieb Verantwortlicher. Valtro Systems verarbeitet diese Daten als Auftragsverarbeiter nach Weisung des Betriebs.
Zahlungsdienstleister wie Stripe oder Mollie verarbeiten Zahlungsdaten in ihrem jeweiligen Verantwortungsbereich. Die konkreten Informationen des Betriebs und des gewählten Zahlungsdienstleisters gelten ergänzend.
3. Aufruf der Website und Sicherheit
Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Browserkennung und Fehlerstatus. Dies ist erforderlich, um die Website auszuliefern, Angriffe abzuwehren und Störungen zu untersuchen (Art. 6 Abs. 1 lit. f DSGVO).
Die Anwendung wird auf einem VPS der Hostinger International Ltd. betrieben. Der vertraglich konfigurierte Serverstandort wird in den Vertrags- und Datenschutzunterlagen dokumentiert. Hostinger kann weitere Unterauftragnehmer einsetzen; soweit dabei Daten außerhalb des EWR verarbeitet werden, gelten die im Auftragsverarbeitungsvertrag vorgesehenen Garantien, insbesondere EU-Standardvertragsklauseln. Verbindungen sind per TLS verschlüsselt. Sicherheitsprotokolle werden nur so lange aufbewahrt, wie sie für den jeweiligen Zweck erforderlich sind; anwendungsseitige Auditprotokolle werden regulär nach 365 Tagen gelöscht, sofern kein konkreter Sicherheitsfall eine längere Aufbewahrung erfordert.
4. Pilot- und Kontaktanfragen
Bei einer Pilotanfrage verarbeiten wir Name, Kontaktdaten, Betriebsname, Ort, Tischanzahl und Ihre Nachricht, um die Anfrage zu beantworten und vorvertragliche Maßnahmen durchzuführen (Art. 6 Abs. 1 lit. b DSGVO). Nicht mehr benötigte Pilotanfragen werden regulär nach 180 Tagen gelöscht. Soweit aus der Anfrage ein Vertrag entsteht, gelten die gesetzlichen Aufbewahrungsfristen für Vertragsunterlagen.
5. Restaurant-, Personal- und Supportkonten
Für Betriebskonten verarbeiten wir Stammdaten, Benutzername beziehungsweise E-Mail-Adresse, Rolle, Passwort-Hash, Anmeldezeitpunkte, Sitzungsdaten und sicherheitsrelevante Aktionen. Zu den Sitzungsdaten des Betreiberzugangs gehört die vollständige IP-Adresse des anmeldenden Geräts; sie dient dem Erkennen unberechtigter Zugriffe und wird mit der Sitzung gelöscht. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie die sichere Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
Passwörter werden nicht im Klartext gespeichert. Abgelaufene oder widerrufene Betreiber-Sitzungen werden regulär 30 Tage nach Ablauf beziehungsweise Widerruf gelöscht. Administrative Auditprotokolle werden regulär 365 Tage aufbewahrt. Zeitlich begrenzter Fernsupport wird begründet, protokolliert und kann jederzeit widerrufen werden.
6. Tisch, Bestellung und Rechnung
Beim QR-Code-Aufruf werden Tisch- und Sitzungsschlüssel, Rechnungspositionen, gewählte Aufteilung, Trinkgeld, Bestellungen, Personalrufe und Zahlungsstatus verarbeitet. Die Daten dienen der Durchführung des Bewirtungs- und Zahlungsvorgangs (Art. 6 Abs. 1 lit. b DSGVO) und der Verhinderung von Doppelzahlungen oder Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Buchungs-, Zahlungs- und Rechnungsdaten können aufgrund handels- und steuerrechtlicher Pflichten bis zum Ablauf der gesetzlichen Fristen aufbewahrt werden; dazu gehören auch die Protokolleinträge zu Erstattungen und Rechnungsänderungen. Tischsitzungen, Reservierungen, Hilferufe und Bestellwünsche verlieren nach Ablauf ihrer Gültigkeit ihre Wirkung und werden nicht weiter verwendet; sie bleiben als Teil des Rechnungsvorgangs gespeichert, solange die zugehörige Zahlung aufzubewahren ist. Der konkrete Gastronomiebetrieb legt seine Löschfristen im Rahmen der gesetzlichen Vorgaben fest.
7. Zahlungen und digitale Belege
Der Betrieb wählt Stripe oder Mollie als Zahlungsdienstleister. Kartennummern und vergleichbare Zahlungsinstrumentdaten werden direkt im gesicherten Eingabebereich des Zahlungsdienstleisters verarbeitet und nicht auf Valtro-Pay-Servern gespeichert. Valtro Pay erhält insbesondere Betrag, Währung, technische Transaktions-ID und Status.
Wird ein digitaler Beleg per E-Mail angefordert, wird die eingegebene Adresse nur zur unmittelbaren Versendung verwendet und nicht zu Marketingzwecken gespeichert. Der Versand kann über Resend erfolgen. Rechtsgrundlage ist die Vertragserfüllung beziehungsweise die angeforderte Leistung (Art. 6 Abs. 1 lit. b DSGVO).
8. Bestätigung neuer Betriebskonten
Bei der Einrichtung eines neuen Betriebs wird zunächst eine Bestätigungs-E-Mail an die angegebene Inhaberadresse versendet. Restaurant und Inhaberkonto entstehen erst nach der ausdrücklichen Bestätigung. Bis dahin werden die erforderlichen Stammdaten höchstens 24 Stunden als ausstehende Einladung gespeichert; Passwort und Bestätigungsschlüssel liegen ausschließlich als Hash vor.
Der Versand erfolgt über Resend zur Verifikation der Adresse und zur sicheren Vertragsanbahnung beziehungsweise Kontoanlage (Art. 6 Abs. 1 lit. b DSGVO). Abgelaufene Einladungen werden automatisch gelöscht.
9. Foto-Import der Speisekarte
Standardmäßig analysiert eine lokale Texterkennung (PaddleOCR) das hochgeladene Bild. Das Bild wird im Arbeitsspeicher verarbeitet und nach Abschluss oder Abbruch der Analyse verworfen; es wird nicht dauerhaft gespeichert. Die erkannten Vorschläge müssen vor der Übernahme manuell geprüft werden.
Eine Übermittlung des Bildes an einen externen Dienst findet nicht statt. Die Analyse läuft ausschließlich auf dem Server, auf dem auch die Anwendung betrieben wird.
10. Cookies und Reichweitenmessung
Valtro Pay verwendet nur technisch erforderliche Sitzungs-Cookies für Personal- und Betreiberanmeldungen. Sie sind mit HttpOnly, Secure und SameSite geschützt. Für Gäste wird der zeitlich begrenzte Tischzugang über einen URL-Schlüssel bereitgestellt.
Derzeit werden keine Werbe-, Tracking- oder Analyse-Cookies und keine externen Schriftarten eingesetzt. Sollte künftig eine einwilligungspflichtige Reichweitenmessung ergänzt werden, wird sie erst nach Einwilligung aktiviert.
11. Empfänger und Unterauftragnehmer
Empfänger können der Hostinganbieter Hostinger, der gewählte Zahlungsdienstleister Stripe oder Mollie sowie Resend beim Bestätigungs-, Beleg- oder Kontaktversand sein. Daneben erhalten nur berechtigte Beschäftigte und vertraglich gebundene Dienstleister Zugriff, soweit dies erforderlich ist. Eine aktuelle Unterauftragnehmerliste wird den Gastronomiebetrieben im Rahmen des Auftragsverarbeitungsvertrags bereitgestellt.
12. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung statt.
Richten Sie Anfragen an kontakt@valtro.cloud. Betrifft die Anfrage Daten eines konkreten Gastronomiebetriebs, wenden Sie sich bitte vorrangig an diesen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere bei der für Ihren Wohnort oder den Betreiber zuständigen Behörde.
13. Stand und Änderungen
Stand: 5. September 2026. Wir passen diese Erklärung an, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern. Wesentliche Änderungen werden den betroffenen Betrieben mitgeteilt.