← GastroDesk
nFADP / revDSG konform

Datenschutzerklärung

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung ist Vyacheslav Bakay, handelnd unter GastroDesk, Feldstrasse 46, 8004 Zürich, Schweiz. Kontakt: vyacheslavbakay@gastrodesk.ch

2. Zweck der Datenverarbeitung

GastroDesk verarbeitet E-Mail-Daten ausschliesslich zum Zweck der automatisierten E-Mail-Klassifikation und Antwortgenerierung für Restaurantbetreiber. Gastdaten werden nicht für andere Zwecke verwendet.

3. Verarbeitete Daten

  • E-Mail-Inhalte (Betreff, Text, Absenderadresse) — zur Klassifikation und Antworterstellung
  • Reservierungsdetails (Datum, Uhrzeit, Personenanzahl) — zur Verfügbarkeitsprüfung
  • Kontodaten des Restaurants (Name, E-Mail, Passwort-Hash) — zur Authentifizierung
  • Zahlungsdaten — ausschliesslich über Stripe verarbeitet, nicht auf unseren Servern gespeichert

4. Drittanbieter & Auftragsverarbeiter

Zur Erbringung des Dienstes werden folgende Drittanbieter eingesetzt:

NylasE-Mail-Synchronisation (OAuth)USA
Anthropic (Claude)KI-TextgenerierungUSA
Google (Gemini)KI-Textgenerierung (Fallback)USA
StripeZahlungsabwicklungUSA
VercelHosting & InfrastrukturUSA / EU

Wichtig: Ihre Daten werden gemäss unseren API-Vereinbarungen mit Anthropic und Google NICHT zum Training von KI-Modellen verwendet.

5. Speicherdauer

E-Mail-Daten werden für die Dauer des aktiven Abonnements gespeichert. Nach Kündigung werden alle Restaurantdaten innerhalb von 30 Tagen unwiderruflich gelöscht. System-Logs werden nach 30 Tagen automatisch bereinigt.

6. Ihre Rechte (revDSG)

Gemäss dem revDSG (in Kraft seit 1. September 2023) haben Sie das Recht auf:

  • Auskunft über die über Sie gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung Ihrer Daten
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit

Zur Ausübung Ihrer Rechte wenden Sie sich an: vyacheslavbakay@gastrodesk.ch

7. Datensicherheit

Alle Datenübertragungen sind TLS/SSL-verschlüsselt. Passwörter werden mit bcrypt gehasht (Kostenfaktor 12). Datenbankzugriffe sind auf autorisierte Server beschränkt.

Stand: Mai 2026 · Schweizer Bundesgesetz über den Datenschutz (revDSG), in Kraft seit 1. September 2023