ChequoDocs

Datenschutzerklärung

Datum des Inkrafttretens: 18. Juni 2026

Diese Datenschutzerklärung erläutert, wie Chequo OÜ, eine in Estland eingetragene Gesellschaft mit beschränkter Haftung (Registercode [REGISTRY CODE]) mit Sitz in [REGISTERED ADDRESS], Estonia ("Chequo", "wir", "uns" oder "unser/e"), personenbezogene Daten im Zusammenhang mit dem Kassensystem (Point-of-Sale), der QR-Speisekarte, den Reservierungen und den damit verbundenen Diensten von Chequo (der "Dienst") erhebt, verwendet und schützt.

Wir verarbeiten personenbezogene Daten im Einklang mit der Datenschutz-Grundverordnung der EU (DSGVO) und dem geltenden estnischen Recht.

1. Unsere zwei Rollen

Chequo verarbeitet personenbezogene Daten in zwei unterschiedlichen Eigenschaften:

  • Als Verantwortlicher — für die personenbezogenen Daten unserer Geschäftskunden und ihres Personals (zum Beispiel der Inhaber oder Manager des Restaurants, der sich registriert, sowie die Mitarbeitenden, die sich anmelden). Wir entscheiden, wie und warum diese Daten verarbeitet werden.
  • Als Auftragsverarbeiter — für die personenbezogenen Daten, die unsere Geschäftskunden ("Kunden") mithilfe des Dienstes von ihren eigenen Gästen und Kunden ("Endkunden") erheben (zum Beispiel Reservierungsdaten). In diesem Fall ist der Kunde der Verantwortliche, und Chequo verarbeitet die Daten in seinem Auftrag und nach seinen Weisungen, wie in unserem Auftragsverarbeitungsvertrag ("AVV") festgelegt.

Wenn Sie ein Endkunde sind (zum Beispiel, weil Sie eine Reservierung in einem Restaurant vorgenommen haben, das Chequo nutzt), ist das Restaurant — und nicht Chequo — als Verantwortlicher für Ihre Daten zuständig. Bitte richten Sie Datenschutzanfragen an dieses Restaurant. Wir unterstützen es als sein Auftragsverarbeiter.

2. Personenbezogene Daten, die wir erheben

Als Verantwortlicher (Daten der Kunden und des Personals):

  • Konto- und Kontaktdaten — Name, E-Mail-Adresse, Telefonnummer, Firmenname sowie Anmeldedaten des Kontoinhabers und der Manager.
  • Personaldaten — Namen, Rollen und PINs des Personals, die für den Zugriff auf den Dienst verwendet werden.
  • Abrechnungsdaten — Abonnement- und Zahlungsinformationen. Kartenzahlungen werden von Stripe verarbeitet; wir speichern keine vollständigen Kartennummern.
  • Nutzungs- und Gerätedaten — Protokolldaten, Gerätekennungen, App-Version, IP-Adresse und Diagnoseinformationen, die bei der Nutzung des Dienstes entstehen.
  • Support-Kommunikation — Informationen, die Sie uns bei der Kontaktaufnahme mit uns bereitstellen.

Als Auftragsverarbeiter (Daten, die wir im Auftrag der Kunden verarbeiten):

  • Endkundendaten — zum Beispiel Reservierungsdaten wie Name, Telefonnummer, E-Mail-Adresse, Personenzahl und Anmerkungen eines Gastes sowie Bestell- und Transaktionsdaten, die Kunden über den Dienst erzeugen. Die Ansicht der QR-Speisekarte ist so gestaltet, dass Endkunden keine personenbezogenen Daten angeben müssen.

3. Warum wir personenbezogene Daten verwenden und unsere Rechtsgrundlagen

Wenn wir als Verantwortlicher handeln, stützen wir uns auf die folgenden Rechtsgrundlagen gemäß der DSGVO:

ZweckRechtsgrundlage
Bereitstellung, Betrieb und Wartung des Dienstes und Ihres KontosErfüllung eines Vertrags
Abwicklung von Zahlungen und Verwaltung von AbonnementsErfüllung eines Vertrags
Bereitstellung von Support und Beantwortung von AnfragenErfüllung eines Vertrags; berechtigtes Interesse
Absicherung des Dienstes, Verhinderung von Betrug und Missbrauch sowie FehlerbehebungBerechtigtes Interesse
Verbesserung des Dienstes und Entwicklung von FunktionenBerechtigtes Interesse
Versand von Service- und VerwaltungsnachrichtenErfüllung eines Vertrags; berechtigtes Interesse
Erfüllung gesetzlicher, buchhalterischer und steuerlicher PflichtenRechtliche Verpflichtung

Wenn wir als Auftragsverarbeiter handeln, verarbeiten wir Endkundendaten ausschließlich, um dem Kunden den Dienst bereitzustellen, und nach den dokumentierten Weisungen des Kunden, wie im AVV beschrieben.

4. Unterauftragsverarbeiter und Dritte

Wir nutzen eine kleine Zahl vertrauenswürdiger Dienstleister ("Unterauftragsverarbeiter") zur Erbringung des Dienstes. Sie verarbeiten personenbezogene Daten nur, soweit dies zur Erbringung ihrer Leistungen für uns erforderlich ist, und unter angemessenen Datenschutzbedingungen:

UnterauftragsverarbeiterZweckStandort
DigitalOceanCloud-Hosting und DatenspeicherungFrankfurt, Deutschland (EU)
StripeZahlungsabwicklungEU / international
OpenAIKI-Übersetzung von Oberflächen- und Speisekartentexten (über TransDuck)Vereinigte Staaten
FiskalyFiskalisierungs- und SteuerkonformitätsdiensteEU

Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu eigenen Marketingzwecken an Dritte weiter.

5. Wo Ihre Daten gespeichert werden und internationale Übermittlungen

Unser primäres Hosting und unsere primäre Datenspeicherung befinden sich in Frankfurt, Deutschland, innerhalb der Europäischen Union.

Einige Unterauftragsverarbeiter (zum Beispiel OpenAI) können begrenzte Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, unter anderem in den Vereinigten Staaten. Soweit personenbezogene Daten außerhalb des EWR übermittelt werden, stützen wir uns zu deren Schutz auf geeignete Garantien, etwa die Standardvertragsklauseln (SCC) der Europäischen Kommission.

6. Wie lange wir personenbezogene Daten aufbewahren

Wir bewahren personenbezogene Daten so lange auf, wie Ihr Konto aktiv ist und wie es zur Bereitstellung des Dienstes erforderlich ist. Nach Schließung Ihres Kontos löschen oder anonymisieren wir personenbezogene Daten innerhalb von etwa 90 Tagen, außer in den Fällen, in denen wir zur Aufbewahrung bestimmter Unterlagen (zum Beispiel Rechnungen und Buchhaltungsunterlagen) gesetzlich verpflichtet sind oder in denen Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen aufbewahrt werden müssen.

Wenn wir als Auftragsverarbeiter handeln, bewahren wir Endkundendaten gemäß den Weisungen des Kunden und dem AVV auf und löschen sie entsprechend.

7. Wie wir personenbezogene Daten schützen

Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen ein, darunter die Verschlüsselung von Daten bei der Übertragung, Zugriffskontrollen, Netzwerkisolierung und eingeschränkten administrativen Zugriff. Kein System ist vollständig sicher, doch wir arbeiten daran, personenbezogene Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen.

8. Ihre Rechte

Vorbehaltlich des geltenden Rechts haben Sie das Recht,

  • auf die über Sie gespeicherten personenbezogenen Daten zuzugreifen;
  • die Berichtigung unrichtiger Daten zu verlangen;
  • die Löschung Ihrer Daten zu verlangen ("Recht auf Vergessenwerden");
  • die Einschränkung der Verarbeitung zu verlangen;
  • der auf einem berechtigten Interesse beruhenden Verarbeitung zu widersprechen;
  • Ihre Daten in einem übertragbaren Format zu erhalten (Datenübertragbarkeit); und
  • Ihre Einwilligung jederzeit zu widerrufen, soweit die Verarbeitung auf einer Einwilligung beruht (ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird).

Um diese Rechte auszuüben, kontaktieren Sie uns unter [email protected]. Sie haben außerdem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen — in Estland bei der estnischen Datenschutzbehörde (Andmekaitse Inspektsioon) oder bei der Behörde Ihres Wohnsitzlandes.

Endkunden: Wenn Ihre Daten von einem Restaurant erhoben wurden, das Chequo nutzt, wenden Sie sich zur Ausübung Ihrer Rechte bitte an dieses Restaurant; als Auftragsverarbeiter unterstützen wir das Restaurant bei der Beantwortung.

9. Cookies und ähnliche Technologien

Der Dienst verwendet ausschließlich Cookies und ähnliche Technologien, die für den Betrieb des Dienstes und zur Aufrechterhaltung Ihrer Anmeldung erforderlich sind. Wir verwenden keine Werbe-Cookies von Drittanbietern.

10. Kinder

Der Dienst richtet sich an Unternehmen und nicht an Kinder. Wir erheben nicht wissentlich personenbezogene Daten von Kindern.

11. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen informieren wir Sie mit angemessener Vorankündigung (zum Beispiel per E-Mail oder über den Dienst). Das oben angegebene "Datum des Inkrafttretens" gibt an, wann diese Erklärung zuletzt aktualisiert wurde.

12. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zu unserem Umgang mit personenbezogenen Daten wenden Sie sich an:

Chequo OÜ [REGISTERED ADDRESS], Estonia E-Mail: [email protected]


Das Original dieses Dokuments ist in englischer Sprache verfasst. Soweit Chequo Übersetzungen dieser Datenschutzerklärung bereitstellt, ist die englische Fassung maßgeblich und hat im Falle eines Widerspruchs Vorrang.

Datenschutzerklärung — Chequo