Datenschutzerklärung
QSR TECH GmbH · Stand: 13. September 2026 · gilt für qsrtech.app, qsr.tech, die Produktseite QSR TECH ONE, das Kontrollzentrum und die Kundenanwendungen von QSR TECH ONE
2. Grundsätze und Rechtsgrundlagen
3. Besuch der Website
4. Demo-Anfrage und Kontakt
5. Cookies und lokale Speicherung
6. Dienstleister und Empfänger
7. Übermittlung in Drittländer
8. QSR TECH ONE als Auftragsverarbeitung für Gastronomiebetriebe
9. Gäste von Restaurants: Kiosk, Webshop, QR-Bestellung, Kundendisplay
10. Treue-App (QSR Treue und Marken-Apps)
11. Zahlungen
12. Lieferdienste
13. Fiskalisierung und gesetzliche Aufbewahrung
14. Nutzerkonten im Backoffice und Kontrollzentrum
15. Speicherdauer
16. Ihre Rechte
17. Datensicherheit
18. Änderungen dieser Erklärung
19. Hinweis zu Beanstandungen und Abmahnungen
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten auf dieser Website und in den von QSR TECH selbst betriebenen Diensten ist:
QSR TECH GmbH
Blücherstraße 16
12207 Berlin
Deutschland
Telefon: +49 30 88552200
E-Mail: [email protected]
Vertreten durch die Geschäftsführung. Handelsregister: Amtsgericht Charlottenburg, HRB 282604 B. Umsatzsteuer-Identifikationsnummer: DE460881136.
Anfragen zum Datenschutz richten Sie bitte an [email protected] mit dem Betreff „Datenschutz“ oder postalisch an die oben genannte Anschrift.
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Website, unserer Produkte und unserer Leistungen erforderlich ist. Maßgeblich sind die DSGVO, das Bundesdatenschutzgesetz (BDSG) und das Gesetz über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten (TDDDG).
Rechtsgrundlagen sind je nach Vorgang:
- Art. 6 Abs. 1 lit. b DSGVO für die Erfüllung eines Vertrags oder vorvertragliche Maßnahmen, etwa bei Demo-Anfragen und im Kundenverhältnis;
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, etwa steuer- und handelsrechtliche Aufbewahrung;
- Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen, etwa den sicheren und störungsfreien Betrieb der Website, Abwehr von Angriffen und Missbrauch;
- Art. 6 Abs. 1 lit. a DSGVO für Verarbeitungen, die auf Ihrer Einwilligung beruhen, etwa Push-Benachrichtigungen in der App. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
3. Besuch der Website
3.1 Server-Protokolle
Beim Aufruf unserer Seiten verarbeitet der Webserver technisch notwendige Verbindungsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, HTTP-Statuscode, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite, soweit der Browser sie übermittelt. Diese Daten dienen der Auslieferung der Seite, der Fehleranalyse und der Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO). Protokolle werden spätestens nach 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.
3.2 Auslieferung über Cloudflare
Unsere Domains werden über das Netzwerk der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, beziehungsweise der Cloudflare Germany GmbH, Rosental 7, 80331 München, ausgeliefert. Cloudflare stellt die verschlüsselte Verbindung her, schützt vor Angriffen und leitet Anfragen an unsere Server in Deutschland weiter. Dabei verarbeitet Cloudflare Verbindungsdaten wie IP-Adresse und technische Anfragedaten in unserem Auftrag (Art. 28 DSGVO). Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und verfügbaren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Zur Übermittlung in die USA siehe Abschnitt 7.
3.3 Keine Reichweitenmessung, keine Werbetracker
Auf unseren Websites setzen wir keine Analyse- oder Werbedienste ein. Schriften, Bilder und Skripte sind in die Seiten eingebettet; beim Aufruf werden keine Inhalte von Drittanbietern nachgeladen, mit Ausnahme der Auslieferung über Cloudflare.
4. Demo-Anfrage und Kontakt
Über das Formular „Demo anfragen“ erheben wir Name, Firma, E-Mail-Adresse, optional Telefonnummer, die Anzahl der Standorte und Ihre Nachricht. Wir verwenden diese Angaben ausschließlich, um Ihre Anfrage zu beantworten, einen Demo-Termin abzustimmen und ein Angebot vorzubereiten (Art. 6 Abs. 1 lit. b DSGVO). Das Formular enthält ein für Menschen unsichtbares Feld zur Abwehr automatisierter Eingaben; außerdem begrenzen wir die Zahl der Anfragen je Verbindung, um Missbrauch zu verhindern (Art. 6 Abs. 1 lit. f DSGVO).
Ihre Anfrage wird per E-Mail an unseren Vertrieb übermittelt und in unserem E-Mail-System bei Microsoft (siehe Abschnitt 6) gespeichert. Kommt kein Vertrag zustande, löschen wir die Anfrage spätestens zwölf Monate nach dem letzten Kontakt. Bei Kontakt per E-Mail oder Telefon gilt Entsprechendes.
5. Cookies und lokale Speicherung
Die Website qsrtech.app und die Produktseite setzen keine Cookies und speichern keine Daten im Browser. Es gibt deshalb kein Einwilligungsbanner.
Unsere Anwendungen (Backoffice, Kasse, Kiosk, Küchendisplay, Webshop, QR-Bestellung, Kontrollzentrum) verwenden ausschließlich technisch notwendige Speicherung, etwa für die Anmeldung, die Gerätekopplung, den Warenkorb, die gewählte Sprache und die Zwischenspeicherung von Bestellungen bei Netzausfall. Diese Speicherung ist für die Bereitstellung des ausdrücklich gewünschten Dienstes erforderlich und bedarf nach § 25 Abs. 2 Nr. 2 TDDDG keiner Einwilligung. Werbe- oder Analyse-Cookies setzen wir nicht ein.
6. Dienstleister und Empfänger
Wir setzen für den Betrieb folgende Dienstleister ein. Soweit sie personenbezogene Daten in unserem Auftrag verarbeiten, bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
| Dienstleister | Zweck | Ort der Verarbeitung |
|---|---|---|
| Eigene Server der QSR TECH GmbH | Betrieb der Website, des Backoffice und der Kundenanwendungen; jeder Kunde erhält eine eigene, getrennte Instanz | Deutschland |
| Cloudflare, Inc. / Cloudflare Germany GmbH | DNS, verschlüsselte Auslieferung, Schutz vor Angriffen | EU-Rechenzentren, Steuerung auch USA (siehe Abschnitt 7) |
| Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen | Verschlüsselte, unveränderbare Sicherungen und gesetzliche Archive | Deutschland (Falkenstein) |
| Microsoft Ireland Operations Ltd., One Microsoft Place, Dublin 18 | E-Mail-Versand und -Empfang (Microsoft 365), zum Beispiel Demo-Anfragen, Bestellbestätigungen, Tagesberichte | EU (EU Data Boundary), Support-Zugriff möglich aus USA |
| fiskaly GmbH, Wien | Zertifizierte Cloud-Sicherheitseinrichtung (TSE) für Kassenbelege, Kassenmeldung an das Finanzamt, Fiskalisierung in Schweden | EU |
| Elavon Financial Services DAC, Dublin, und Softpay (Softpay.io ApS, Kopenhagen) | Abwicklung von Kartenzahlungen an Kasse, Kiosk, im Webshop und in der App | EU |
| Apple Inc. und Google LLC | Anmeldung mit Apple oder Google in der App, Push-Benachrichtigungen, Apple Wallet, App-Vertrieb über App Store und Google Play | EU/USA (siehe Abschnitt 7) |
| Expo (650 Industries, Inc., USA) | Zustellung von Push-Benachrichtigungen an die App; verarbeitet nur das Gerätetoken und den Nachrichteninhalt | USA (siehe Abschnitt 7) |
| Lieferdienst-Plattformen (Lieferando, Uber Eats, Wolt) und unser Bestell-Gateway QSRTECH One Delivery (technischer Dienstleister mit Sitz in der EU, Auftragsverarbeitungsvertrag liegt vor) | Übermittlung von Bestellungen an die Kasse des Restaurants; die Plattformen sind eigenständig Verantwortliche | EU/USA, nach den Bestimmungen der jeweiligen Plattform |
7. Übermittlung in Drittländer
Soweit Dienstleister mit Sitz in den USA eingesetzt werden (Cloudflare, Apple, Google, Expo), stützen wir die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework, sofern der Anbieter dort zertifiziert ist, und ergänzend auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO einschließlich zusätzlicher technischer Schutzmaßnahmen wie Verschlüsselung. Auf Anfrage stellen wir Ihnen Informationen zu den jeweiligen Garantien zur Verfügung.
8. QSR TECH ONE als Auftragsverarbeitung für Gastronomiebetriebe
QSR TECH ONE ist ein Kassen- und Gastronomiesystem, das Restaurants und Ketten für ihren Betrieb nutzen. Daten von Gästen, Mitarbeitenden und Geschäftspartnern eines Restaurants, die im System verarbeitet werden (Bestellungen, Belege, Kundenkonten, Treuepunkte, Dienstpläne, Zeiterfassung, Lieferantendaten), verarbeiten wir im Auftrag des jeweiligen Restaurants. Verantwortlicher im Sinne der DSGVO ist in diesen Fällen das Restaurant beziehungsweise die Kette, die das System einsetzt. Wir sind Auftragsverarbeiter nach Art. 28 DSGVO und handeln nach dessen Weisung auf Grundlage eines Auftragsverarbeitungsvertrags.
Wenn Sie Gast eines Restaurants sind, das QSR TECH ONE nutzt, wenden Sie sich mit Datenschutzanfragen bitte an dieses Restaurant. Wir unterstützen unsere Kunden bei der Beantwortung. Jeder Kunde erhält eine eigene, technisch getrennte Instanz; Daten verschiedener Kunden werden nicht vermischt.
9. Gäste von Restaurants: Kiosk, Webshop, QR-Bestellung, Kundendisplay
Zur Information über die Verarbeitung in den Bestellkanälen, die wir für Restaurants bereitstellen:
- Selbstbestell-Kiosk: Es werden die Bestellpositionen, die gewählte Zahlungsart, bei Bedarf ein Name oder eine Abholnummer für den Aufruf sowie bei Nutzung des Treueprogramms die Kundennummer verarbeitet. Kioske speichern keine Bilder von Gästen; die Kamera dient ausschließlich dem Lesen von QR-Codes und wird nur im Moment des Scans genutzt.
- Webshop und QR-Bestellung am Tisch: Bestellpositionen, Abholzeit, Name, E-Mail-Adresse und Telefonnummer, soweit für Bestellbestätigung und Rückfragen erforderlich, sowie die Zahlungsabwicklung über den Zahlungsdienstleister (Abschnitt 11). Die Bestellbestätigung wird per E-Mail versendet.
- Kundendisplay und Abholmonitor: zeigen Bestellpositionen und Aufrufnummern; Namen werden nur angezeigt, wenn das Restaurant dies eingestellt hat und der Gast ihn angegeben hat.
- Digitaler Beleg und Feedback: Auf Wunsch wird der Beleg per E-Mail versendet. Über den QR-Code auf dem Beleg können Gäste Treuepunkte sichern oder eine Bewertung abgeben; dabei werden die Belegnummer und die Bewertung gespeichert.
Verantwortlich ist das jeweilige Restaurant (Abschnitt 8). Rechtsgrundlage ist die Durchführung der Bestellung (Art. 6 Abs. 1 lit. b DSGVO); für gesetzlich vorgeschriebene Belege und Aufzeichnungen Art. 6 Abs. 1 lit. c DSGVO.
10. Treue-App (QSR Treue und Marken-Apps)
Die App wird von QSR TECH bereitgestellt und von Restaurants oder Marken unter eigenem Namen genutzt. Verantwortlich für die Verarbeitung Ihrer Daten in der App ist die jeweilige Marke, die Sie beim Öffnen der App sehen; QSR TECH ist Auftragsverarbeiter und Betreiber der technischen Plattform.
10.1 Verarbeitete Daten
- Konto: E-Mail-Adresse, Name (optional), Anmeldung mit Apple oder Google. Bei „Mit Apple anmelden“ erhalten wir eine Apple-Kennung und, falls Sie es freigeben, Ihre E-Mail-Adresse oder eine anonymisierte Weiterleitungsadresse. Bei „Mit Google anmelden“ erhalten wir Kennung, E-Mail-Adresse und Anzeigename.
- Treueprogramm: Punktestand, Punktebuchungen mit Datum und Standort, eingelöste Prämien, Gutscheine.
- Bestellungen: Bestellpositionen, Abholzeit, Standort, Zahlungsstatus (Zahlungsdaten selbst verarbeitet der Zahlungsdienstleister, Abschnitt 11).
- Push-Benachrichtigungen: Nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir speichern das Gerätetoken; die Zustellung erfolgt über Expo sowie Apple beziehungsweise Google. Sie können Benachrichtigungen jederzeit in den Geräteeinstellungen abschalten.
- Apple Wallet: Wenn Sie Ihre Treuekarte in Apple Wallet hinzufügen, verarbeitet Apple die Karte auf Ihrem Gerät; wir speichern eine Gerätekennung, um Aktualisierungen der Karte zuzustellen.
- Technische Daten: App-Version, Gerätetyp und Betriebssystemversion zur Fehleranalyse. Wir setzen keine Werbe-Kennungen und keine Tracking-Dienste ein.
10.2 Löschung des Kontos
Sie können Ihr Konto in der App unter „Profil“ löschen oder die Löschung per E-Mail an [email protected] verlangen. Daten, die wir aus steuerrechtlichen Gründen aufbewahren müssen (Belege zu Bestellungen), werden gesperrt und nach Ablauf der Aufbewahrungsfrist gelöscht.
11. Zahlungen
Kartenzahlungen an der Kasse, am Kiosk, im Webshop und in der App werden durch unsere Zahlungsdienstleister abgewickelt: Elavon Financial Services DAC (Kartenterminals und Online-Zahlung) und Softpay (kontaktlose Zahlung direkt auf dem Kassen- oder Kioskgerät). Kartendaten werden ausschließlich von diesen Dienstleistern nach den Sicherheitsstandards der Kartenorganisationen (PCI DSS) verarbeitet; QSR TECH und das Restaurant erhalten keine vollständigen Kartennummern, sondern nur Zahlungsstatus, Betrag, Zeitpunkt, die letzten Ziffern der Karte und eine Transaktionsreferenz. Rechtsgrundlage ist die Durchführung der Zahlung (Art. 6 Abs. 1 lit. b DSGVO). Die Datenschutzhinweise der Zahlungsdienstleister gelten ergänzend.
12. Lieferdienste
Bestellungen über Lieferando, Uber Eats, Wolt oder andere Plattformen werden über unser Bestell-Gateway QSRTECH One Delivery an die Kasse des Restaurants übermittelt. Dabei erhalten wir im Auftrag des Restaurants die Bestellpositionen, die Bestellnummer der Plattform, gegebenenfalls Name, Telefonnummer und Lieferadresse des Gastes, soweit die Plattform sie für die Zubereitung und Übergabe weitergibt. Diese Daten werden für die Zubereitung, die Übergabe an den Fahrer und die gesetzliche Belegerstellung genutzt. Verantwortlich für die Erhebung auf der Plattform ist die jeweilige Plattform; verantwortlich für die Verarbeitung im Kassensystem ist das Restaurant.
13. Fiskalisierung und gesetzliche Aufbewahrung
Kassenbelege werden nach den gesetzlichen Vorgaben (Kassensicherungsverordnung, § 146a Abgabenordnung, in Schweden das Kassenregistergesetz) mit einer zertifizierten Sicherheitseinrichtung signiert und zehn Jahre unveränderbar aufbewahrt. Belege enthalten in der Regel keine personenbezogenen Daten; bei Bestellungen mit Namen, Bewirtungsbelegen oder Rechnungen an Firmenkunden werden die angegebenen Daten Teil des Belegs und unterliegen derselben Aufbewahrungsfrist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB. Die Sicherheitseinrichtung wird von der fiskaly GmbH als Auftragsverarbeiter betrieben; Archive liegen verschlüsselt bei der Hetzner Online GmbH in Deutschland.
14. Nutzerkonten im Backoffice und Kontrollzentrum
Für Mitarbeitende unserer Kunden, die das Backoffice, die Kasse oder das Kontrollzentrum nutzen, verarbeiten wir Name, E-Mail-Adresse, Rolle und Berechtigungen, Anmeldezeitpunkte, Zwei-Faktor-Daten sowie ein Änderungsprotokoll der im System vorgenommenen Aktionen. Das Änderungsprotokoll ist Teil der gesetzlich geforderten Nachvollziehbarkeit (GoBD) und wird mit den Kassendaten aufbewahrt. Rechtsgrundlage ist der Vertrag mit unserem Kunden (Art. 6 Abs. 1 lit. b DSGVO) sowie die gesetzliche Pflicht zur Nachvollziehbarkeit (Art. 6 Abs. 1 lit. c DSGVO).
15. Speicherdauer
| Daten | Dauer |
|---|---|
| Server-Protokolle der Website | bis zu 30 Tage |
| Demo- und Kontaktanfragen ohne Vertragsabschluss | 12 Monate nach dem letzten Kontakt |
| Kundendaten aus Verträgen, Rechnungen, Belege | Vertragsdauer, danach gesetzliche Aufbewahrung von 6 bis 10 Jahren |
| Kassenbelege, Kassenabschlüsse, Änderungsprotokolle | 10 Jahre (§ 147 AO) |
| Konten in der Treue-App | bis zur Löschung durch Sie; Belege wie oben |
| Bestellungen im Webshop und in der QR-Bestellung | Belegdaten 10 Jahre, Kontaktdaten des Gastes werden nach 12 Monaten aus der Bestellung entfernt, sofern kein Kundenkonto besteht |
| Push-Gerätetoken | bis zum Widerruf oder bis das Gerät sich 12 Monate nicht meldet |
| Sicherungen | tägliche Sicherungen 35 Tage, monatliche Archivsicherungen 10 Jahre, unveränderbar |
16. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen folgende Rechte: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig für uns ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, www.datenschutz-berlin.de. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts wenden.
Für Anfragen, die ein Restaurant als Verantwortlichen betreffen (Abschnitte 8 bis 12), leiten wir Ihre Anfrage auf Wunsch an das Restaurant weiter.
17. Datensicherheit
Alle Verbindungen sind mit TLS verschlüsselt. Zugänge zum Backoffice sind durch Passwörter, optional durch einen zweiten Faktor, und durch Rechte je Filiale geschützt. Jeder Kunde erhält eine eigene, getrennte Instanz. Änderungen an steuerlich relevanten Daten werden in einem manipulationssicheren Protokoll festgehalten. Sicherungen werden verschlüsselt und unveränderbar gespeichert. Kartendaten verlassen nie die zertifizierten Systeme der Zahlungsdienstleister.
18. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Leistungen oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist unter qsrtech.app/datenschutz abrufbar; das Datum des Standes steht am Anfang der Erklärung.
19. Hinweis zu Beanstandungen und Abmahnungen
Wir bemühen uns, alle rechtlichen Anforderungen an unsere Website und unsere Dienste einzuhalten. Sollten Sie dennoch der Auffassung sein, dass Inhalte oder die Gestaltung dieser Seiten Rechte Dritter oder gesetzliche Bestimmungen verletzen, bitten wir um eine kurze Nachricht an [email protected]. Wir prüfen den Hinweis umgehend und beseitigen berechtigte Beanstandungen unverzüglich, ohne dass es hierfür der Einschaltung eines Rechtsbeistands bedarf.
Wir weisen darauf hin, dass wir Kosten, die ohne vorherige Kontaktaufnahme durch die Beauftragung eines Rechtsbeistands entstehen, als nicht erforderlich im Sinne des § 13 Abs. 5 UWG und des Schadensminderungsgrundsatzes ansehen und zurückweisen werden. Diese Klausel ersetzt nicht die gesetzlichen Vorschriften, sie soll eine schnelle und kostenfreie Klärung ermöglichen.