Datenschutz
Was wir über Sie speichern, warum, wie lange — und was wir gar nicht speichern.
Zuletzt aktualisiert 18. August 2026
Wer verantwortlich ist
Das unten genannte Unternehmen entscheidet, was zu welchem Zweck erhoben wird, und ist Ihr Ansprechpartner dafür.
DSO računarsko programiranje DIVERD, Rainci Gornji bb, 75260, Kalesija · privacy@diverd.dev
Was wir speichern
Ihr Name und Ihre E-Mail-Adresse, die Codes und Speisekarten, die Sie erstellen, und die Aufzeichnung Ihrer Zahlungen. Es wird nichts erhoben, was Sie nicht selbst eingegeben oder hochgeladen haben.
- Ihr Konto: E-Mail-Adresse, Name, Oberflächensprache und ein nur als Hash gespeichertes Passwort.
- Die Codes, die Sie erstellen: was sie enthalten, die gewählten Farben und Formen und ein hochgeladenes Logo.
- Gehostete Speisekarten: Texte, Preise und Bilder, die Sie darauf veröffentlichen — sie sind ihrem Zweck nach öffentlich.
- Ihre Abo-Zahlungen: Betrag, Währung, Datum und welches Paket damit erworben wurde. Keine Kartendaten — siehe unten.
- Übliche Serverprotokolle, die kurz aufbewahrt werden, um den Betrieb und die Sicherheit zu gewährleisten.
Karteninhaberdaten
Wir erhalten niemals Ihre Kartennummer, das Ablaufdatum, die CVV oder die PIN — es gibt daher nichts dergleichen, das wir speichern, aufbewahren oder verlieren könnten.
Kartendaten werden auf einer Seite der Raiffeisen BANK dd Bosna i Hercegovina eingegeben und ausschließlich von der Bank verarbeitet, nach den Sicherheitsregeln der Kartenorganisationen. Unsere Anwendung ist an diesem Austausch nicht beteiligt.
Zu uns zurück kommt nur das Ergebnis und nichts weiter: ob die Zahlung erfolgreich war, Betrag, Währung, Datum und eine Referenz, die wir der Bank bei Rückfragen nennen können.
Wie das im Einzelnen funktioniert, steht unter Zahlungssicherheit.
Was ein Scan erfasst
Eine gehostete Speisekarte zählt, wie oft sie geöffnet wird, damit der Betrieb erkennt, ob der Code auf dem Tisch genutzt wird. Mehr als diese Zahl ist es nicht.
- Wie oft eine Speisekarte geöffnet wurde und wann.
- Kein Name, keine Adresse, kein Konto — wer einen Code scannt, hat hier kein Konto und wird auch nie danach gefragt.
- Keinerlei Werbe- oder Analyseskripte und nichts, was einem Gast auf andere Seiten folgt.
Ein heruntergeladener Code ist eine Bilddatei und meldet gar nichts. Einmal auf ein Plakat gedruckt, liegt er außerhalb unseres Einflusses: Beim Scannen gelangt das Telefon direkt zu dem, was der Code enthält, ohne Umweg über uns.
Warum
Um den Dienst zu erbringen, für den Sie sich angemeldet haben — Ihre Codes zu erstellen, sie aufzubewahren und die von Ihnen erstellten Speisekarten zu veröffentlichen. Das ist der Vertrag zwischen uns; darüber hinaus verarbeiten wir Ihre Daten nicht.
- Zur Erbringung des Dienstes, für den Sie sich angemeldet haben — ein Konto kann ohne Anmeldeadresse nicht bestehen.
- Zur Erfüllung buchhalterischer und steuerlicher Pflichten, die eigene Mindestaufbewahrungsfristen vorgeben.
- Um den Dienst betriebsfähig und sicher zu halten — Protokolle, mit denen wir einen Fehler finden oder einen Angriff stoppen können.
Wie lange
Solange Ihr Konto besteht. Zahlungsbelege werden aufbewahrt, weil das Steuerrecht es verlangt. Schließen Sie Ihr Konto, löschen wir den Rest.
- Kontodaten: solange das Konto besteht. Mit der Löschung des Kontos verschwinden sie.
- Codes und Speisekarten: solange das Konto besteht. Wird eines gelöscht, ist es weg; wird das Konto gelöscht, verschwinden alle. Ein bereits heruntergeladener Code ist eine Datei in Ihrem Besitz — von hier aus lässt er sich nicht zurückrufen.
- Zahlungsbelege: so lange, wie es Buchhaltungs- und Steuerrecht verlangen, auch nach Schließung eines Kontos. Sie sind der Nachweis einer Transaktion und können nicht einfach gelöscht werden.
Wer sonst sie sieht
Niemand außer den drei unten genannten Auftragsverarbeitern. Ihre Daten werden nicht verkauft, weitergegeben oder an Werbetreibende gesendet. Eine veröffentlichte Speisekarte ist öffentlich, weil genau das ihr Zweck ist; sonst nichts an Ihrem Konto.
- Raiffeisen BANK dd Bosna i Hercegovina, die Kartenzahlungen abwickelt und als Einzige mit Ihren Kartendaten umgeht.
- Unser Hosting-Anbieter, der die Server betreibt, auf denen die Anwendung und ihre Datenbank laufen.
- Unser E-Mail-Anbieter, der die Nachrichten des Dienstes zustellt — Passwort-Links und Hinweise zu Ihrem Abonnement.
Wir verkaufen, vermieten oder übergeben Ihre Daten nicht zu Werbezwecken. Darüber hinaus geben wir sie nur weiter, wenn das Gesetz uns dazu verpflichtet.
Cookies
Drei: ein Sitzungs-Cookie, das Sie anmeldet, ein Sicherheitstoken gegen Cross-Site Request Forgery und ein Sprach-Cookie, das nur beim Wechsel der Sprache geschrieben wird. Alle drei sind für den Betrieb der Seite erforderlich.
Ihre Rechte
Nach der DSGVO können Sie eine Kopie Ihrer Daten verlangen, sie berichtigen, löschen oder übertragen lassen oder der Verarbeitung widersprechen. Auf Anfrage handeln wir innerhalb eines Monats.
- Ihnen mitzuteilen, was wir über Sie gespeichert haben.
- Falsches zu berichtigen.
- Ihr Konto und dessen Daten zu löschen, vorbehaltlich der oben genannten Aufbewahrungsfristen.
- Ihnen eine Kopie dessen geben, was Sie erstellt haben — jeder erzeugte Code lässt sich aus Ihrem Konto erneut herunterladen.
Schreiben Sie uns an privacy@diverd.dev