Datenschutzrichtlinie für Restaurantpartner:innen
Der Schutz Ihrer personenbezogenen Daten als Restaurantpartner:in ist uns, der Snap Food GmbH, ein wichtiges Anliegen. In dieser Datenschutzrichtlinie erläutern wir Ihnen transparent, welche Daten wir von Ihnen erheben, wie wir sie verarbeiten und welche Rechte Ihnen im Rahmen Ihrer Partnerschaft mit uns zustehen.
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Snap Food GmbH
Inkustraße 13/4
3400 Klosterneuburg
Österreich
Geschäftsführer: Mohammad Foad Nadaf
Firmenbuchnummer: FN 653782w
E-Mail für Datenschutzanfragen: [email protected]
2. Arten der verarbeiteten personenbezogenen Daten
Im Rahmen Ihrer Registrierung und Zusammenarbeit als Restaurantpartner:in verarbeiten wir verschiedene Kategorien Ihrer personenbezogenen Daten. Dazu gehören:
* Stammdaten des Restaurants: Name des Restaurants, Adresse, Kontaktdaten (Telefonnummer, E-Mail-Adresse).
* Ansprechpartner:innen: Name(n), Telefonnummer(n), E-Mail-Adresse(n) der verantwortlichen Personen im Restaurant.
* Bankverbindung: IBAN und BIC für die Auszahlung Ihrer Einnahmen.
* Steuerdaten: Steuernummer, Umsatzsteuer-Identifikationsnummer für abrechnungsrelevante Zwecke.
* Vertragsdaten: Informationen zu Ihrem Partnerschaftsvertrag mit Snap Food, Leistungsvereinbarungen und individuelle Absprachen.
* Umsatzdaten: Details zu den über unsere Plattform generierten Bestellungen, Einnahmen und Provisionen.
* Kommunikationsdaten: Inhalt der Kommunikation mit unserem Support oder Ihrem persönlichen Ansprechpartner.
* Technische Nutzungsdaten: Informationen über die Nutzung unserer Partner-Plattform und Schnittstellen.
3. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich für die folgenden Zwecke und auf den genannten Rechtsgrundlagen:
* Vertragsabwicklung und Partner-Account-Verwaltung: Zur Einrichtung und Verwaltung Ihres Restaurantpartner-Accounts, zur Bereitstellung unserer Plattform-Dienste, zur Bearbeitung von Bestellungen und zur Abwicklung der Partnerschaft.
* Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
* Auszahlung der Einnahmen und Abrechnung: Zur korrekten Erfassung Ihrer über unsere Plattform generierten Umsätze, zur Berechnung Ihrer Einnahmen und zur Abwicklung der Zahlungen sowie für steuerliche Erfordernisse.
* Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung).
* Support und Kommunikation: Um Ihnen bei Anfragen zu helfen, technischen Support zu leisten, Sie über wichtige Änderungen zu informieren und die Zusammenarbeit zu koordinieren.
* Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effektiven Partnerkommunikation).
* Qualitätssicherung und Verbesserung unseres Angebots: Zur Analyse und Optimierung unserer Plattform, Dienste und Prozesse, um die Kundenzufriedenheit zu steigern und Ihnen eine bessere Partnererfahrung zu bieten.
* Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der kontinuierlichen Verbesserung unseres Angebots).
* Marketingaktionen und Partnerprogramme: Sofern Sie Ihre ausdrückliche Zustimmung erteilt haben, verwenden wir Ihre Kontaktdaten, um Sie über relevante Marketingaktionen, neue Funktionen oder besondere Partnerprogramme zu informieren.
* Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
* Erfüllung rechtlicher Verpflichtungen: Zur Einhaltung gesetzlicher Vorschriften, wie z.B. handels-, steuer- und gewerberechtlicher Aufbewahrungspflichten.
* Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung).
4. Technische und organisatorische Maßnahmen (TOMs)
Wir ergreifen umfassende technische und organisatorische Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung, Änderung oder Offenlegung zu schützen. Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und an den technologischen Fortschritt angepasst. Dazu gehören:
* SSL/TLS-Verschlüsselung: Unsere Plattform und Kommunikationskanäle nutzen eine SSL/TLS-Verschlüsselung, um eine sichere Übertragung Ihrer Daten, insbesondere bei sensiblen Informationen wie Bankverbindungen und Vertragsdaten, zu gewährleisten.
* Zugriffskontrollen: Wir haben strenge interne Zugriffskontrollen implementiert, um sicherzustellen, dass nur autorisiertes Personal Zugang zu Ihren Daten hat und dies ausschließlich im Rahmen der jeweiligen Aufgabenerfüllung erfolgt.
* Pseudonymisierung und Anonymisierung: Soweit möglich und sinnvoll, werden personenbezogene Daten pseudonymisiert oder anonymisiert, um das Risiko der Identifizierung zu minimieren, insbesondere bei der Analyse von aggregierten Umsatzdaten.
* Datensicherung und Wiederherstellungskonzepte: Regelmäßige Backups und ein etabliertes Wiederherstellungskonzept stellen sicher, dass Datenverluste minimiert und Daten im Falle eines technischen Fehlers schnell wiederhergestellt werden können.
* Regelmäßige Sicherheitsaudits: Unsere Systeme und Anwendungen werden regelmäßig auf potenzielle Sicherheitslücken geprüft, um diese frühzeitig zu erkennen und zu beheben.
* Mitarbeiterschulung: Unsere Mitarbeiter werden regelmäßig zum Thema Datenschutz und Datensicherheit geschult, um das Bewusstsein für den verantwortungsvollen Umgang mit personenbezogenen Daten zu schärfen.
5. Nutzung von Cookies und Webtracking-Technologien
Wir nutzen Cookies und ähnliche Webtracking-Technologien auf unserer Restaurantpartner-Plattform, um die Nutzung zu analysieren, Funktionen bereitzustellen und unser Angebot zu optimieren.
* Cookies: Kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und Informationen über Ihre Nutzung unserer Dienste enthalten können. Wir verwenden verschiedene Arten von Cookies, darunter:
* Notwendige Cookies: Diese sind für den Betrieb der Plattform unerlässlich und ermöglichen grundlegende Funktionen wie die Anmeldung und die Verwaltung von Bestellungen.
* Analyse- und Performance-Cookies: Diese helfen uns, die Nutzung der Plattform zu verstehen, indem sie anonyme Daten über das Verhalten der Partner:innen sammeln (z.B. über Google Analytics, Firebase) und uns so ermöglichen, unser Angebot zu verbessern.
* Funktionale Cookies: Diese speichern Ihre Präferenzen und Einstellungen (z.B. Sprache), um Ihnen eine personalisierte Nutzererfahrung zu bieten.
* Webtracking-Dienste: Wir nutzen Analysedienste wie Google Analytics und Firebase, um die Nutzung unserer Plattform zu analysieren und zu verbessern. Diese Dienste verwenden Cookies, um Informationen über Ihre Nutzung (einschließlich Ihrer IP-Adresse) zu sammeln und an Server der Anbieter zu übermitteln. Die IP-Adressen werden in der Regel vor der Speicherung innerhalb von EU-/EWR-Staaten gekürzt, um eine direkte Personenbeziehbarkeit zu vermeiden.
* Einwilligung und Kontrolle: Sie haben die Möglichkeit, die Verwendung von Cookies über unsere Cookie-Einwilligungsbanner zu steuern. Die meisten Webbrowser bieten zudem Einstellungsmöglichkeiten, um Cookies zu blockieren oder zu löschen. Bitte beachten Sie, dass das Deaktivieren bestimmter Cookies die Funktionalität unserer Plattform beeinträchtigen kann. Detailliertere Informationen finden Sie in unserer separaten Cookie-Richtlinie, auf die wir an dieser Stelle verweisen.
6. Übermittlung in Drittländer
Sofern wir Daten an Dienstleister in Drittländern außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) übermitteln, stellen wir sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist. Dies geschieht in der Regel durch:
* Standardvertragsklauseln (SCC): Dies sind von der Europäischen Kommission genehmigte Mustervertragsklauseln, die beim Datentransfer in Drittländer ein angemessenes Datenschutzniveau sicherstellen.
* Angemessenheitsbeschlüsse der EU-Kommission: Für bestimmte Drittländer hat die EU-Kommission festgestellt, dass diese ein Datenschutzniveau bieten, das dem der EU gleichwertig ist.
Wir überprüfen regelmäßig die Rechtslage und die Praktiken unserer Dienstleister in Drittländern, um die Einhaltung der Datenschutzstandards zu gewährleisten.
7. Speicherdauer
Die Speicherdauer Ihrer Daten richtet sich nach dem jeweiligen Verarbeitungszweck und den gesetzlichen Aufbewahrungsfristen:
* Vertragsdaten: Daten, die für die Abwicklung der Partnerschaft relevant sind (z.B. Vertragsdaten, Abrechnungsdaten, Bankverbindungen), speichern wir für die Dauer der Geschäftsbeziehung und darüber hinaus gemäß handels- und steuerrechtlichen Aufbewahrungspflichten (in Österreich in der Regel 7 Jahre).
* Kommunikationsdaten: Anfragen an den Support speichern wir, solange dies zur Bearbeitung der Anfrage und zur Qualitätssicherung notwendig ist.
* Umsatzdaten: Umsatzdaten werden gemäß den gesetzlichen Buchhaltungs- und Steuerpflichten aufbewahrt.
* Marketingdaten: Daten, die wir für Marketingzwecke nutzen, speichern wir so lange, wie Sie Ihre Einwilligung nicht widerrufen haben oder der Verarbeitung widersprochen haben.
Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder anonymisiert, sofern keine anderweitigen gesetzlichen Aufbewahrungspflichten bestehen oder eine Speicherung aus anderen berechtigten Gründen erforderlich ist.
8. Ihre Rechte als betroffene Person
Als betroffene Person stehen Ihnen gemäß der DSGVO die folgenden Rechte zu:
* Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob personenbezogene Daten, die Sie betreffen, verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf weitere Informationen.
* Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
* Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO): Sie haben das Recht, zu verlangen, dass Ihre personenbezogenen Daten unverzüglich gelöscht werden, sofern bestimmte Gründe vorliegen (z.B. wenn die Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind).
* Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn bestimmte Voraussetzungen vorliegen (z.B. wenn die Richtigkeit der Daten bestritten wird).
* Recht auf Widerspruch (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
* Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen ohne Behinderung zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mittels automatisierter Verfahren erfolgt.
* Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Haben Sie uns eine Einwilligung zur Verarbeitung Ihrer Daten erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
* Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter [email protected].
Ich hoffe, diese angepasste Datenschutzrichtlinie entspricht Ihren Anforderungen und ist klar und verständlich für Ihre Restaurantpartner:innen. Lassen Sie mich wissen, wenn Sie weitere Anpassungen wünschen!