Sensible Betriebsdaten brauchen ein sauberes System.
GastroControl ist auf eine professionelle und DSGVO-konforme Nutzung ausgelegt. Hosting in Deutschland, klare Rollen, dokumentierte Zugriffe und ein AV-Vertrag für die Auftragsverarbeitung.
Welche Daten können in GastroControl verarbeitet werden?
Je nach genutzten Modulen können verschiedene Kategorien betriebsrelevanter Daten erfasst und verwaltet werden.
Womit wir arbeiten — transparent dargestellt
Wir setzen bewusst auf einen schlanken Stack mit etablierten Anbietern. Tracking-Tools werden ausschließlich nach aktiver Einwilligung geladen.
Hosting bei Hetzner
Website und Plattform laufen auf Hetzner-Infrastruktur in Deutschland.
PostgreSQL als Datenbank
Strukturierte, mandantengetrennte Speicherung deiner Betriebsdaten.
Eigenes Login
Anmeldung über ein eigenes Login von GastroControl — keine externen Identity-Provider.
SMTP über Hetzner
E-Mail-Versand erfolgt über die Hetzner-Infrastruktur.
Borlabs Cookie
Consent-Management mit Borlabs Cookie. Tracking erst nach aktiver Einwilligung.
GA4 & Meta Pixel
Google Analytics 4 und Meta Pixel werden ausschließlich nach Opt-in geladen.
CRM, Newsletter, Marketing
Laufen über die eigene GastroControl-App. Newsletter mit Double-Opt-in und jederzeitigem Opt-out.
Stripe & PayPal
Zahlungen werden ausschließlich über Stripe und PayPal abgewickelt.
Sentry-Fehlertracking
Technische Fehler werden über Sentry erfasst — ohne persönliche Inhalte.
Support-Chat
Ein Support-Chat ist im Aufbau. Anbieter wird vor Live-Schaltung transparent ausgewiesen.
Technisch-organisatorische Maßnahmen
HTTPS / TLS überall
Sämtliche Verbindungen sind verschlüsselt.
Rollenbasierte Rechte
Pro Modul und Rolle steuerbar — niemand sieht mehr, als nötig ist.
Mandantentrennung
Strikte Trennung der Daten zwischen Betrieben.
Zwei-Faktor-Authentifizierung
Zusätzlicher Schutz für administrative Zugänge.
Audit-Logs
Relevante Aktionen werden nachvollziehbar protokolliert.
Stündliche Backups
Backups werden stündlich erstellt und 14 Tage aufbewahrt.
Datenexport vorhanden
Deine Daten gehören dir. Export ist möglich.
Löschkonzept vorhanden
Geregelte Prozesse für Löschung und Aufbewahrung nach Vertragsende.
Interne Zugriffsprotokolle
Interne Zugriffe auf Kundendaten werden protokolliert.
Vertraulichkeit verpflichtet
Mitarbeitende und Supportpersonen sind zur Vertraulichkeit verpflichtet.
Verfügbarkeit
GastroControl ist auf 99 % Verfügbarkeit im Jahresmittel ausgelegt. Geplante Wartungsfenster, höhere Gewalt und Ausfälle außerhalb unseres Einflussbereichs können ausgenommen sein. Details regelt das jeweilige Support- und SLA-Konzept.
Auftragsverarbeitung & DSGVO
GastroControl ist auf eine professionelle und DSGVO-konforme Nutzung ausgelegt. Für die Verarbeitung personenbezogener Daten im Auftrag stellen wir einen AV-Vertrag bereit. Die konkrete rechtskonforme Nutzung hängt auch von den Prozessen und Eingaben des jeweiligen Betriebs ab.
Datenexport und Vertragsende
Ein professionelles System darf deine Daten nicht einsperren. Exportmöglichkeiten sowie Prozesse für Vertragsende, Löschung und Aufbewahrung werden transparent geregelt und im AV-Vertrag konkretisiert.
Datenschutzfragen vor der Demo klären?
Wir gehen gerne im persönlichen Gespräch auf deine spezifischen Anforderungen zu Datenschutz, AV-Vertrag und Sicherheitsmerkmalen ein.