GCGastroControl
Sicherheit & Datenschutz

Sensible Betriebsdaten brauchen ein sauberes System.

GastroControl ist auf eine professionelle und DSGVO-konforme Nutzung ausgelegt. Hosting in Deutschland, klare Rollen, dokumentierte Zugriffe und ein AV-Vertrag für die Auftragsverarbeitung.

Welche Daten können in GastroControl verarbeitet werden?

Je nach genutzten Modulen können verschiedene Kategorien betriebsrelevanter Daten erfasst und verwaltet werden.

Mitarbeiterdaten
Dienstplan- und Verfügbarkeitsdaten
Reservierungs- und Gästedaten
Event- und Ticketdaten
Kommunikationsdaten
Betriebs- und Auswertungsdaten
Infrastruktur & eingesetzte Dienste

Womit wir arbeiten — transparent dargestellt

Wir setzen bewusst auf einen schlanken Stack mit etablierten Anbietern. Tracking-Tools werden ausschließlich nach aktiver Einwilligung geladen.

Hosting bei Hetzner

Website und Plattform laufen auf Hetzner-Infrastruktur in Deutschland.

PostgreSQL als Datenbank

Strukturierte, mandantengetrennte Speicherung deiner Betriebsdaten.

Eigenes Login

Anmeldung über ein eigenes Login von GastroControl — keine externen Identity-Provider.

SMTP über Hetzner

E-Mail-Versand erfolgt über die Hetzner-Infrastruktur.

Borlabs Cookie

Consent-Management mit Borlabs Cookie. Tracking erst nach aktiver Einwilligung.

GA4 & Meta Pixel

Google Analytics 4 und Meta Pixel werden ausschließlich nach Opt-in geladen.

CRM, Newsletter, Marketing

Laufen über die eigene GastroControl-App. Newsletter mit Double-Opt-in und jederzeitigem Opt-out.

Stripe & PayPal

Zahlungen werden ausschließlich über Stripe und PayPal abgewickelt.

Sentry-Fehlertracking

Technische Fehler werden über Sentry erfasst — ohne persönliche Inhalte.

Support-Chat

Ein Support-Chat ist im Aufbau. Anbieter wird vor Live-Schaltung transparent ausgewiesen.

Sicherheitsmerkmale

Technisch-organisatorische Maßnahmen

HTTPS / TLS überall

Sämtliche Verbindungen sind verschlüsselt.

Rollenbasierte Rechte

Pro Modul und Rolle steuerbar — niemand sieht mehr, als nötig ist.

Mandantentrennung

Strikte Trennung der Daten zwischen Betrieben.

Zwei-Faktor-Authentifizierung

Zusätzlicher Schutz für administrative Zugänge.

Audit-Logs

Relevante Aktionen werden nachvollziehbar protokolliert.

Stündliche Backups

Backups werden stündlich erstellt und 14 Tage aufbewahrt.

Datenexport vorhanden

Deine Daten gehören dir. Export ist möglich.

Löschkonzept vorhanden

Geregelte Prozesse für Löschung und Aufbewahrung nach Vertragsende.

Interne Zugriffsprotokolle

Interne Zugriffe auf Kundendaten werden protokolliert.

Vertraulichkeit verpflichtet

Mitarbeitende und Supportpersonen sind zur Vertraulichkeit verpflichtet.

Verfügbarkeit

GastroControl ist auf 99 % Verfügbarkeit im Jahresmittel ausgelegt. Geplante Wartungsfenster, höhere Gewalt und Ausfälle außerhalb unseres Einflussbereichs können ausgenommen sein. Details regelt das jeweilige Support- und SLA-Konzept.

Auftragsverarbeitung & DSGVO

GastroControl ist auf eine professionelle und DSGVO-konforme Nutzung ausgelegt. Für die Verarbeitung personenbezogener Daten im Auftrag stellen wir einen AV-Vertrag bereit. Die konkrete rechtskonforme Nutzung hängt auch von den Prozessen und Eingaben des jeweiligen Betriebs ab.

Datenexport und Vertragsende

Ein professionelles System darf deine Daten nicht einsperren. Exportmöglichkeiten sowie Prozesse für Vertragsende, Löschung und Aufbewahrung werden transparent geregelt und im AV-Vertrag konkretisiert.

Datenschutzfragen vor der Demo klären?

Wir gehen gerne im persönlichen Gespräch auf deine spezifischen Anforderungen zu Datenschutz, AV-Vertrag und Sicherheitsmerkmalen ein.