QSR TECH ONE

Datenschutzerklärung

QSR TECH GmbH · Stand: 13. September 2026 · gilt für qsrtech.app, qsr.tech, die Produktseite QSR TECH ONE, das Kontrollzentrum und die Kundenanwendungen von QSR TECH ONE

1. Verantwortlicher
2. Grundsätze und Rechtsgrundlagen
3. Besuch der Website
4. Demo-Anfrage und Kontakt
5. Cookies und lokale Speicherung
6. Dienstleister und Empfänger
7. Übermittlung in Drittländer
8. QSR TECH ONE als Auftragsverarbeitung für Gastronomiebetriebe
9. Gäste von Restaurants: Kiosk, Webshop, QR-Bestellung, Kundendisplay
10. Treue-App (QSR Treue und Marken-Apps)
11. Zahlungen
12. Lieferdienste
13. Fiskalisierung und gesetzliche Aufbewahrung
14. Nutzerkonten im Backoffice und Kontrollzentrum
15. Speicherdauer
16. Ihre Rechte
17. Datensicherheit
18. Änderungen dieser Erklärung
19. Hinweis zu Beanstandungen und Abmahnungen

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten auf dieser Website und in den von QSR TECH selbst betriebenen Diensten ist:

QSR TECH GmbH
Blücherstraße 16
12207 Berlin
Deutschland

Telefon: +49 30 88552200
E-Mail: [email protected]

Vertreten durch die Geschäftsführung. Handelsregister: Amtsgericht Charlottenburg, HRB 282604 B. Umsatzsteuer-Identifikationsnummer: DE460881136.

Anfragen zum Datenschutz richten Sie bitte an [email protected] mit dem Betreff „Datenschutz“ oder postalisch an die oben genannte Anschrift.

2. Grundsätze und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Website, unserer Produkte und unserer Leistungen erforderlich ist. Maßgeblich sind die DSGVO, das Bundesdatenschutzgesetz (BDSG) und das Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten (TDDDG).

Rechtsgrundlagen sind je nach Vorgang:

3. Besuch der Website

3.1 Server-Protokolle

Beim Aufruf unserer Seiten verarbeitet der Webserver technisch notwendige Verbindungsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, HTTP-Statuscode, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite, soweit der Browser sie übermittelt. Diese Daten dienen der Auslieferung der Seite, der Fehleranalyse und der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Protokolle werden spätestens nach 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.

3.2 Auslieferung über Cloudflare

Unsere Domains werden über das Netzwerk der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, beziehungsweise der Cloudflare Germany GmbH, Rosental 7, 80331 München, ausgeliefert. Cloudflare stellt die verschlüsselte Verbindung her, schützt vor Angriffen und leitet Anfragen an unsere Server in Deutschland weiter. Dabei verarbeitet Cloudflare Verbindungsdaten wie IP-Adresse und technische Anfragedaten in unserem Auftrag (Art. 28 DSGVO). Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und verfügbaren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Zur Übermittlung in die USA siehe Abschnitt 7.

3.3 Keine Reichweitenmessung, keine Werbetracker

Auf unseren Websites setzen wir keine Analyse- oder Werbedienste ein. Schriften, Bilder und Skripte sind in die Seiten eingebettet; beim Aufruf werden keine Inhalte von Drittanbietern nachgeladen, mit Ausnahme der Auslieferung über Cloudflare.

4. Demo-Anfrage und Kontakt

Über das Formular „Demo anfragen“ erheben wir Name, Firma, E-Mail-Adresse, optional Telefonnummer, die Anzahl der Standorte und Ihre Nachricht. Wir verwenden diese Angaben ausschließlich, um Ihre Anfrage zu beantworten, einen Demo-Termin abzustimmen und ein Angebot vorzubereiten (Art. 6 Abs. 1 lit. b DSGVO). Das Formular enthält ein für Menschen unsichtbares Feld zur Abwehr automatisierter Eingaben; außerdem begrenzen wir die Zahl der Anfragen je Verbindung, um Missbrauch zu verhindern (Art. 6 Abs. 1 lit. f DSGVO).

Ihre Anfrage wird per E-Mail an unseren Vertrieb übermittelt und in unserem E-Mail-System bei Microsoft (siehe Abschnitt 6) gespeichert. Kommt kein Vertrag zustande, löschen wir die Anfrage spätestens zwölf Monate nach dem letzten Kontakt. Bei Kontakt per E-Mail oder Telefon gilt Entsprechendes.

5. Cookies und lokale Speicherung

Die Website qsrtech.app und die Produktseite setzen keine Cookies und speichern keine Daten im Browser. Es gibt deshalb kein Einwilligungsbanner.

Unsere Anwendungen (Backoffice, Kasse, Kiosk, Küchendisplay, Webshop, QR-Bestellung, Kontrollzentrum) verwenden ausschließlich technisch notwendige Speicherung, etwa für die Anmeldung, die Gerätekopplung, den Warenkorb, die gewählte Sprache und die Zwischenspeicherung von Bestellungen bei Netzausfall. Diese Speicherung ist für die Bereitstellung des ausdrücklich gewünschten Dienstes erforderlich und bedarf nach § 25 Abs. 2 Nr. 2 TDDDG keiner Einwilligung. Werbe- oder Analyse-Cookies setzen wir nicht ein.

6. Dienstleister und Empfänger

Wir setzen für den Betrieb folgende Dienstleister ein. Soweit sie personenbezogene Daten in unserem Auftrag verarbeiten, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

DienstleisterZweckOrt der Verarbeitung
Eigene Server der QSR TECH GmbHBetrieb der Website, des Backoffice und der Kundenanwendungen; jeder Kunde erhält eine eigene, getrennte InstanzDeutschland
Cloudflare, Inc. / Cloudflare Germany GmbHDNS, verschlüsselte Auslieferung, Schutz vor AngriffenEU-Rechenzentren, Steuerung auch USA (siehe Abschnitt 7)
Hetzner Online GmbH, Industriestr. 25, 91710 GunzenhausenVerschlüsselte, unveränderbare Sicherungen und gesetzliche ArchiveDeutschland (Falkenstein)
Microsoft Ireland Operations Ltd., One Microsoft Place, Dublin 18E-Mail-Versand und -Empfang (Microsoft 365), zum Beispiel Demo-Anfragen, Bestellbestätigungen, TagesberichteEU (EU Data Boundary), Support-Zugriff möglich aus USA
fiskaly GmbH, WienZertifizierte Cloud-Sicherheitseinrichtung (TSE) für Kassenbelege, Kassenmeldung an das Finanzamt, Fiskalisierung in SchwedenEU
Elavon Financial Services DAC, Dublin, und Softpay (Softpay.io ApS, Kopenhagen)Abwicklung von Kartenzahlungen an Kasse, Kiosk, im Webshop und in der AppEU
Apple Inc. und Google LLCAnmeldung mit Apple oder Google in der App, Push-Benachrichtigungen, Apple Wallet, App-Vertrieb über App Store und Google PlayEU/USA (siehe Abschnitt 7)
Expo (650 Industries, Inc., USA)Zustellung von Push-Benachrichtigungen an die App; verarbeitet nur das Gerätetoken und den NachrichteninhaltUSA (siehe Abschnitt 7)
Lieferdienst-Plattformen (Lieferando, Uber Eats, Wolt) und unser Bestell-Gateway QSRTECH One Delivery (technischer Dienstleister mit Sitz in der EU, Auftragsverarbeitungsvertrag liegt vor)Übermittlung von Bestellungen an die Kasse des Restaurants; die Plattformen sind eigenständig VerantwortlicheEU/USA, nach den Bestimmungen der jeweiligen Plattform

7. Übermittlung in Drittländer

Soweit Dienstleister mit Sitz in den USA eingesetzt werden (Cloudflare, Apple, Google, Expo), stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework, sofern der Anbieter dort zertifiziert ist, und ergänzend auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO einschließlich zusätzlicher technischer Schutzmaßnahmen wie Verschlüsselung. Auf Anfrage stellen wir Ihnen Informationen zu den jeweiligen Garantien zur Verfügung.

8. QSR TECH ONE als Auftragsverarbeitung für Gastronomiebetriebe

QSR TECH ONE ist ein Kassen- und Gastronomiesystem, das Restaurants und Ketten für ihren Betrieb nutzen. Daten von Gästen, Mitarbeitenden und Geschäftspartnern eines Restaurants, die im System verarbeitet werden (Bestellungen, Belege, Kundenkonten, Treuepunkte, Dienstpläne, Zeiterfassung, Lieferantendaten), verarbeiten wir im Auftrag des jeweiligen Restaurants. Verantwortlicher im Sinne der DSGVO ist in diesen Fällen das Restaurant beziehungsweise die Kette, die das System einsetzt. Wir sind Auftragsverarbeiter nach Art. 28 DSGVO und handeln nach dessen Weisung auf Grundlage eines Auftragsverarbeitungsvertrags.

Wenn Sie Gast eines Restaurants sind, das QSR TECH ONE nutzt, wenden Sie sich mit Datenschutzanfragen bitte an dieses Restaurant. Wir unterstützen unsere Kunden bei der Beantwortung. Jeder Kunde erhält eine eigene, technisch getrennte Instanz; Daten verschiedener Kunden werden nicht vermischt.

9. Gäste von Restaurants: Kiosk, Webshop, QR-Bestellung, Kundendisplay

Zur Information über die Verarbeitung in den Bestellkanälen, die wir für Restaurants bereitstellen:

Verantwortlich ist das jeweilige Restaurant (Abschnitt 8). Rechtsgrundlage ist die Durchführung der Bestellung (Art. 6 Abs. 1 lit. b DSGVO); für gesetzlich vorgeschriebene Belege und Aufzeichnungen Art. 6 Abs. 1 lit. c DSGVO.

10. Treue-App (QSR Treue und Marken-Apps)

Die App wird von QSR TECH bereitgestellt und von Restaurants oder Marken unter eigenem Namen genutzt. Verantwortlich für die Verarbeitung Ihrer Daten in der App ist die jeweilige Marke, die Sie beim Öffnen der App sehen; QSR TECH ist Auftragsverarbeiter und Betreiber der technischen Plattform.

10.1 Verarbeitete Daten

10.2 Löschung des Kontos

Sie können Ihr Konto in der App unter „Profil“ löschen oder die Löschung per E-Mail an [email protected] verlangen. Daten, die wir aus steuerrechtlichen Gründen aufbewahren müssen (Belege zu Bestellungen), werden gesperrt und nach Ablauf der Aufbewahrungsfrist gelöscht.

11. Zahlungen

Kartenzahlungen an der Kasse, am Kiosk, im Webshop und in der App werden durch unsere Zahlungsdienstleister abgewickelt: Elavon Financial Services DAC (Kartenterminals und Online-Zahlung) und Softpay (kontaktlose Zahlung direkt auf dem Kassen- oder Kioskgerät). Kartendaten werden ausschließlich von diesen Dienstleistern nach den Sicherheitsstandards der Kartenorganisationen (PCI DSS) verarbeitet; QSR TECH und das Restaurant erhalten keine vollständigen Kartennummern, sondern nur Zahlungsstatus, Betrag, Zeitpunkt, die letzten Ziffern der Karte und eine Transaktionsreferenz. Rechtsgrundlage ist die Durchführung der Zahlung (Art. 6 Abs. 1 lit. b DSGVO). Die Datenschutzhinweise der Zahlungsdienstleister gelten ergänzend.

12. Lieferdienste

Bestellungen über Lieferando, Uber Eats, Wolt oder andere Plattformen werden über unser Bestell-Gateway QSRTECH One Delivery an die Kasse des Restaurants übermittelt. Dabei erhalten wir im Auftrag des Restaurants die Bestellpositionen, die Bestellnummer der Plattform, gegebenenfalls Name, Telefonnummer und Lieferadresse des Gastes, soweit die Plattform sie für die Zubereitung und Übergabe weitergibt. Diese Daten werden für die Zubereitung, die Übergabe an den Fahrer und die gesetzliche Belegerstellung genutzt. Verantwortlich für die Erhebung auf der Plattform ist die jeweilige Plattform; verantwortlich für die Verarbeitung im Kassensystem ist das Restaurant.

13. Fiskalisierung und gesetzliche Aufbewahrung

Kassenbelege werden nach den gesetzlichen Vorgaben (Kassensicherungsverordnung, § 146a Abgabenordnung, in Schweden das Kassenregistergesetz) mit einer zertifizierten Sicherheitseinrichtung signiert und zehn Jahre unveränderbar aufbewahrt. Belege enthalten in der Regel keine personenbezogenen Daten; bei Bestellungen mit Namen, Bewirtungsbelegen oder Rechnungen an Firmenkunden werden die angegebenen Daten Teil des Belegs und unterliegen derselben Aufbewahrungsfrist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB. Die Sicherheitseinrichtung wird von der fiskaly GmbH als Auftragsverarbeiter betrieben; Archive liegen verschlüsselt bei der Hetzner Online GmbH in Deutschland.

14. Nutzerkonten im Backoffice und Kontrollzentrum

Für Mitarbeitende unserer Kunden, die das Backoffice, die Kasse oder das Kontrollzentrum nutzen, verarbeiten wir Name, E-Mail-Adresse, Rolle und Berechtigungen, Anmeldezeitpunkte, Zwei-Faktor-Daten sowie ein Änderungsprotokoll der im System vorgenommenen Aktionen. Das Änderungsprotokoll ist Teil der gesetzlich geforderten Nachvollziehbarkeit (GoBD) und wird mit den Kassendaten aufbewahrt. Rechtsgrundlage ist der Vertrag mit unserem Kunden (Art. 6 Abs. 1 lit. b DSGVO) sowie die gesetzliche Pflicht zur Nachvollziehbarkeit (Art. 6 Abs. 1 lit. c DSGVO).

15. Speicherdauer

DatenDauer
Server-Protokolle der Websitebis zu 30 Tage
Demo- und Kontaktanfragen ohne Vertragsabschluss12 Monate nach dem letzten Kontakt
Kundendaten aus Verträgen, Rechnungen, BelegeVertragsdauer, danach gesetzliche Aufbewahrung von 6 bis 10 Jahren
Kassenbelege, Kassenabschlüsse, Änderungsprotokolle10 Jahre (§ 147 AO)
Konten in der Treue-Appbis zur Löschung durch Sie; Belege wie oben
Bestellungen im Webshop und in der QR-BestellungBelegdaten 10 Jahre, Kontaktdaten des Gastes werden nach 12 Monaten aus der Bestellung entfernt, sofern kein Kundenkonto besteht
Push-Gerätetokenbis zum Widerruf oder bis das Gerät sich 12 Monate nicht meldet
Sicherungentägliche Sicherungen 35 Tage, monatliche Archivsicherungen 10 Jahre, unveränderbar

16. Ihre Rechte

Sie haben gegenüber dem Verantwortlichen folgende Rechte: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig für uns ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, www.datenschutz-berlin.de. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts wenden.

Für Anfragen, die ein Restaurant als Verantwortlichen betreffen (Abschnitte 8 bis 12), leiten wir Ihre Anfrage auf Wunsch an das Restaurant weiter.

17. Datensicherheit

Alle Verbindungen sind mit TLS verschlüsselt. Zugänge zum Backoffice sind durch Passwörter, optional durch einen zweiten Faktor, und durch Rechte je Filiale geschützt. Jeder Kunde erhält eine eigene, getrennte Instanz. Änderungen an steuerlich relevanten Daten werden in einem manipulationssicheren Protokoll festgehalten. Sicherungen werden verschlüsselt und unveränderbar gespeichert. Kartendaten verlassen nie die zertifizierten Systeme der Zahlungsdienstleister.

18. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Leistungen oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist unter qsrtech.app/datenschutz abrufbar; das Datum des Standes steht am Anfang der Erklärung.

19. Hinweis zu Beanstandungen und Abmahnungen

Wir bemühen uns, alle rechtlichen Anforderungen an unsere Website und unsere Dienste einzuhalten. Sollten Sie dennoch der Auffassung sein, dass Inhalte oder die Gestaltung dieser Seiten Rechte Dritter oder gesetzliche Bestimmungen verletzen, bitten wir um eine kurze Nachricht an [email protected]. Wir prüfen den Hinweis umgehend und beseitigen berechtigte Beanstandungen unverzüglich, ohne dass es hierfür der Einschaltung eines Rechtsbeistands bedarf.

Wir weisen darauf hin, dass wir Kosten, die ohne vorherige Kontaktaufnahme durch die Beauftragung eines Rechtsbeistands entstehen, als nicht erforderlich im Sinne des § 13 Abs. 5 UWG und des Schadensminderungsgrundsatzes ansehen und zurückweisen werden. Diese Klausel ersetzt nicht die gesetzlichen Vorschriften, sie soll eine schnelle und kostenfreie Klärung ermöglichen.