01 / 03Datenschutzerklärung

Datenschutzerklärung

Wie wir Ihre Daten erheben, verwenden und schützen.

Tableview ist das Betriebssystem, mit dem Restaurants, Bars, Cafés und Gastronomieketten mit mehreren Standorten ihren täglichen Geschäftsbetrieb abwickeln. Diese Datenschutzerklärung erläutert in leicht verständlicher Sprache, welche personenbezogenen Daten wir erheben, warum wir sie erheben, wie lange wir sie speichern, an wen wir sie weitergeben und welche Rechte Sie in Bezug auf diese Daten haben. Sie gilt für die Marketing-Website tableview.com, das Tableview-Produkt (Web, Tablet und Kassenterminal), die APIs sowie alle damit verbundenen Tableview-Dienste (zusammenfassend als „Dienst“ bezeichnet).

Dies ist eine Übersetzung zur Orientierung. Im Konfliktfall gilt die englische Fassung.

Zuletzt aktualisiert
17. Mai 2026
Gültigkeitsdatum
17. Mai 2026

Kurz gesagt: Wir erheben die Daten, die wir für die Verwaltung Ihres Kontos und den Betrieb der Plattform benötigen. Wir verkaufen niemals personenbezogene Daten und geben diese auch niemals für kontextübergreifende verhaltensbasierte Werbung weiter. Wir verwenden Ihre Betriebsdaten nicht, um KI-Modelle zu trainieren, die anderen als Ihrem Veranstaltungsort zugutekommen. Sie können jederzeit auf Ihre personenbezogenen Daten zugreifen, diese exportieren oder löschen, indem Sie uns kontaktieren, und die meisten dieser Rechte können Sie auch selbst innerhalb des Produkts ausüben.

Abschnitt 01

Wer wir sind und wie Sie uns erreichen können

Tableview Limited („Tableview“, „wir“, „uns“, „unser“) ist der Verantwortliche für die in dieser Datenschutzerklärung beschriebenen personenbezogenen Daten im Zusammenhang mit der Marketing-Website tableview.com sowie für die Daten, die Ihr Team übermittelt, wenn es Kontakt mit uns aufnimmt, sich registriert, eine Demo anfordert oder den Dienst nutzt.

Allgemeine Fragen und Anfragen zum Datenschutz: office@tableview.com.
Datenschutzbeauftragter / Datenschutzteam: privacy@tableview.com.
Meldungen zu Sicherheitslücken: security@tableview.com.

Wenn Ihr Restaurant Tableview für den Betrieb nutzt (Bestellungen entgegennehmen, Zahlungen abwickeln, Treueprogramme verwalten, Mitteilungen an Gäste versenden), fungieren wir als Auftragsverarbeiter für die personenbezogenen Daten Ihrer Gäste und Mitarbeiter, die Sie in den Dienst hochladen oder dort generieren. In dieser Funktion ist Ihr Restaurant der Verantwortliche, und der in Ihren Abonnementvertrag integrierte Datenverarbeitungsvertrag („DPA“) regelt, wie wir diese Daten gemäß Ihren Anweisungen verarbeiten. Sollten diese Datenschutzerklärung und der DPA in Bezug auf betriebliche Kundendaten im Widerspruch zueinander stehen, hat der DPA Vorrang.

Abschnitt 02

Für wen diese Richtlinie gilt

Diese Datenschutzerklärung gilt für vier Personengruppen. Je nach Kontext können dieselben Daten für mehr als eine dieser Gruppen verarbeitet werden.

  • Besucher von tableview.com, einschließlich der Marketing-Seiten, des Blogs und des Hilfe-Centers.
  • Interessenten, die über das Demo-, Kontakt- oder Support-Formular Kontakt mit uns aufnehmen.
  • Kundenbenutzer: Inhaber, Manager, Gastgeber, Kellner, Küchenpersonal, Buchhalter und IT-Mitarbeiter, die sich im Namen eines Lokals beim Tableview-Produkt anmelden.
  • Endnutzer (Gäste), deren personenbezogene Daten über den Dienst übermittelt werden, wenn Ihr Restaurant eine Bestellung entgegennimmt, eine Rechnung eröffnet, eine Quittung versendet, ein Treueprofil erfasst oder auf eine Bewertung antwortet.

Diese Datenschutzerklärung gilt nicht für personenbezogene Daten, die wir ausschließlich als Auftragsverarbeiter im Auftrag eines Gastronomiebetriebs verarbeiten. Diese Verarbeitung unterliegt der Datenschutzvereinbarung zwischen Tableview und dem Gastronomiebetrieb sowie den eigenen Datenschutzerklärungen des Gastronomiebetriebs gegenüber seinen Gästen und Mitarbeitern.

Abschnitt 03

Welche personenbezogenen Daten wir erheben

Wir haben die Daten in fünf Kategorien unterteilt, damit auf einen Blick erkennbar ist, um welche Kategorie es sich handelt und auf welcher Rechtsgrundlage wir diese Daten speichern.

Konto- und Kontaktdaten

  • Vollständiger Name, E-Mail-Adresse (geschäftlich), Telefonnummer (geschäftlich), Position/Titel und bevorzugte Sprache, wenn Sie ein Konto erstellen, eine Demo anfordern oder sich an unsere Teams für Vertrieb, Support oder Partnerschaften wenden.
  • Name des Restaurants oder der Organisation, Land, Adresse, Umsatzsteuer- oder Steuernummer, Marke, Segment (Gourmet, Casual Dining, Bar, Café, Essen zum Mitnehmen, Cloud-Küche, Hotel-Gastronomie) sowie Anzahl der Standorte.
  • Benutzerdaten (gehashtes Passwort, Single-Sign-On-Kennung, Registrierung des Hardware-Sicherheitsschlüssels), Berechtigungen und Protokoll der Administratoraktionen.

Rechnungs- und Steuerdaten

  • Ansprechpartner für die Rechnungsstellung, Rechnungsadresse, E-Mail-Adresse für die Rechnungsstellung, Bestellnummern.
  • Abonnementmodell, aktivierte Module, Anzahl der Endgeräte, Anzahl der Standorte, Vertragslaufzeit, Rechnungswährung und geltende Steuersätze.
  • Metadaten zu Zahlungsmethoden (z. B. die letzten vier Ziffern der Kartennummer, die Kartenmarke, Ablaufmonat/-jahr, Land der Bank), die von unserem PCI-konformen Zahlungspartner übermittelt werden. Vollständige Primärkontonummern (PANs) gelangen niemals auf die Server von Tableview.

Im Produkt erzeugte Betriebsdaten

  • Von Ihnen konfigurierte Daten zu Speisekarte, Modifikatoren, Rezepten, Lieferanten und Lagerbeständen.
  • Bestellungen, Rechnungen, Stornierungen, Gratisleistungen, Rückerstattungen, Zahlungen, Trinkgelder, Quittungen, Küchenzettel, Tischpläne und Serviceabläufe.
  • Gastdaten (Name, Kontaktdaten, Angaben zu Ernährungsgewohnheiten, Treue-IDs, Marketingpräferenzen), die Sie erfassen möchten, sowie ein Hash-Wert als Verweis auf den Gast, falls dieser sich über „Tableview Order & Pay“ authentifizieren möchte.
  • Bestell- und Nachrichtenverlauf mit Gästen über die von Ihnen angebundenen Liefer- und Direktkanäle (Uber Eats, Deliveroo, DoorDash, Ihre Website, Ihre Bestellseiten per QR-Code, SMS-Quittungen).
  • Personaleinsatzplanung, Stempelungen, Lohnabrechnungs-Exporte und Auswertungen zum Trinkgeldpool, sofern Sie das Workforce-Modul nutzen.
  • Buchhaltungsausgaben, Gewinn- und Verlustrechnungs-Exporte, Tagesabschlussberichte und Buchungen zur Bankkontenabstimmung, sofern Sie das Buchhaltungsmodul nutzen.

Telemetrie- und Gerätedaten

  • Gerätetyp und Betriebssystemversion der mit dem Dienst gekoppelten POS-Terminals, Tablets, Küchendisplay-Systeme und Drucker.
  • IP-Adresse, Browsertyp und -version, Bildschirmauflösung, Zeitzone, Spracheinstellung sowie die URLs, die Sie auf tableview.com besucht haben.
  • Anwendungsprotokolle, Fehler-Stack-Traces und Leistungsaufzeichnungen aus dem Produkt. Sensible Felder (Namen der Gäste, Kontaktdaten, Zahlungsmetadaten) werden maskiert, bevor die Protokolle Ihren Mandanten verlassen.
  • Absturzberichte mit Stack-Traces und zusammengefassten Gerätedaten, jedoch niemals mit Bestell- oder Gastdaten.

Kommunikations- und Supportdaten

  • Aufzeichnungen der Nachrichten, die Sie mit dem Tableview-Support, dem Vertrieb und der Partnerschaftsabteilung austauschen (E-Mail, Chat innerhalb der Anwendung, Notizen zu Telefonaten).
  • Ihre Antworten auf Umfragen, NPS-Werte und Produktfeedback, das Sie übermitteln.
  • Aufzeichnungen von Schulungsgesprächen oder Einführungs-Webinaren, für die Sie zu Beginn der Sitzung Ihre Einwilligung erteilt haben.

Wir erheben wissentlich keine personenbezogenen Daten besonderer Kategorien (Daten über Gesundheit, Sexualleben, rassische oder ethnische Herkunft, politische Meinungen, religiöse Überzeugungen, Gewerkschaftszugehörigkeit sowie genetische oder biometrische Daten). Bitte geben Sie keine Daten besonderer Kategorien in optionale Freitextfelder ein. Sofern Ihr Veranstaltungsort Angaben zu Ernährungsgewohnheiten erfasst (z. B. Allergene, vegetarisch, vegan), behandeln wir diese Daten mit besonderer Sorgfalt und verarbeiten sie ausschließlich zur Erbringung der bestellten Dienstleistung.

Abschnitt 04

Wie wir diese Daten erheben

  • Direkt von Ihnen. Wenn Sie ein Konto erstellen, eine Demo anfordern, uns kontaktieren, ein Support-Ticket einreichen oder das Produkt nutzen.
  • Automatisch. Durch die Nutzung des Dienstes, einschließlich Cookies und ähnlicher Technologien (siehe Cookie-Richtlinie), Anwendungstelemetrie und Sicherheitsereignisprotokolle.
  • Von Dritten. Anmeldeanbieter (Google, Microsoft, Apple), bei denen Sie sich für Single Sign-On entscheiden; Zahlungspartner (Metadaten der Kreditkartenmarken); verbundene Vertriebskanäle (Bestelldaten); Anreicherungsanbieter, die wir für die Suche nach Vertriebskontakten nutzen, beschränkt auf Daten im Umfang einer Visitenkarte (Name, Funktion, Arbeitgeber, geschäftliche E-Mail-Adresse).

Abschnitt 05

Warum wir diese Daten erheben und unsere Rechtsgrundlagen (DSGVO/UK-DSGVO)

Für die Daten, die wir verarbeiten, gibt es für jede der unten aufgeführten Verarbeitungsvorgänge mindestens eine Rechtsgrundlage gemäß Artikel 6 DSGVO. Soweit dies nach Artikel 7 erforderlich ist, holen wir eine ausdrückliche, freiwillig erteilte und widerrufbare Einwilligung ein (z. B. für Marketing-E-Mails). Wenn wir uns auf berechtigte Interessen stützen, dokumentieren wir die Abwägungsprüfung, und Sie können jederzeit Widerspruch einlegen.

Zur Erbringung der Dienstleistung (Art. 6 Abs. 1 Buchstabe b: Vertrag)

  • Benutzer authentifizieren, Standorte einrichten, das Produkt bereitstellen, Zahlungen abwickeln, Hardware ausliefern, Support leisten.
  • Erkennen und verhindern Sie unbefugten Zugriff auf Ihre Mandantenumgebung.
  • Erstellen Sie Rechnungen, Abrechnungen und die von Ihnen konfigurierten Berichte.

Zur Einhaltung gesetzlicher Vorschriften (Art. 6 Abs. 1 Buchstabe c: rechtliche Verpflichtung)

  • Bewahren Sie die Finanzunterlagen für den gesetzlich vorgeschriebenen Zeitraum auf (in der Regel 7 Jahre).
  • Auf rechtmäßige Anfragen von Behörden und Gerichten reagieren.
  • Die für Zahlungsdienste geltenden Verpflichtungen hinsichtlich PCI-DSS, Geldwäschebekämpfung und Sanktionsprüfungen einhalten.

Aufgrund unserer berechtigten Interessen (Art. 6 Abs. 1 Buchstabe f: berechtigte Interessen)

  • Betrieb, Sicherung und Verbesserung des Dienstes: Fehlerüberwachung, Erkennung von Betrug und Missbrauch, aggregierte Produktanalysen, Kapazitätsplanung.
  • Bestehende Kunden über Produkte und Funktionen zu informieren, die denen ähneln, die sie bereits nutzen.
  • Direktvertrieb bei Geschäftskontakten in Restaurants und Gruppen, die unserer Zielgruppe entsprechen, unter Verwendung von Daten im Umfang einer Visitenkarte und unter sofortiger Beachtung von Abmelde- und „Do-Not-Sell“-Signalen.
  • Forderungen, die uns zustehen, einzutreiben und durchzusetzen, unter anderem über externe Inkassounternehmen, die nach strengen Vorgaben arbeiten.
  • Sich gegen Rechtsansprüche verteidigen und eine Due-Diligence-Prüfung der Vertragspartner durchführen.

Mit Ihrer Einwilligung (Art. 6 Abs. 1 Buchstabe a: Einwilligung)

  • Marketing-E-Mails an Interessenten, die sich dafür angemeldet haben.
  • Nicht unbedingt erforderliche Cookies und ähnliche Technologien (Analysetools, Marketing-Pixel): Diese werden erst geladen, nachdem Sie ihnen im Banner zugestimmt haben.
  • Aufzeichnung von Einführungs- oder Schulungsgesprächen.

Abschnitt 06

Unterauftragsverarbeiter und Empfänger

Wir geben personenbezogene Daten ausschließlich an die unten aufgeführten Empfängergruppen weiter. Wir verkaufen keine personenbezogenen Daten und geben diese auch nicht für kontextübergreifende verhaltensbasierte Werbung weiter.

Kategorien der von uns eingesetzten Unterauftragsverarbeiter

  • Cloud-Infrastruktur. Hosting, Speicherung, Bereitstellung von Inhalten, Datensicherung und verwaltete Datenbankdienste in der Region, die Ihrem Veranstaltungsort am nächsten liegt.
  • Zahlungsabwicklung. PCI-konforme Acquirer und Orchestrierungsplattformen, die Kartendaten an unseren zertifizierten Terminals erfassen und mit Tableview Token statt Kartennummern austauschen.
  • Transaktions-E-Mails und SMS. Versand von Belegen, Anmeldungen über „Magic-Links“, Support-Antworten, Passwort-Zurücksetzungen und ähnlichen Servicemeldungen.
  • Tools für den Kundensupport. Helpdesk-, Ticket- und produktintegrierte Chat-Plattformen, die von unserem Support-Team genutzt werden.
  • Observability. Anbieter von Lösungen zur Fehlerüberwachung, Anwendungsleistungsüberwachung, Protokollaggregation und Sicherheitsinformations- und Ereignismanagement (SIEM), bei denen sensible Felder bereits an der Quelle maskiert werden.
  • Analytik. Datenschutzkonforme Analytik für Marketingseiten und das Produkt, mit IP-Anonymisierung und Einwilligungsprüfung, wo erforderlich.
  • Vertrieb, Marketing und CRM. CRM, Vertriebsunterstützung, Marketingautomatisierung, Webformulare und Webinar-Tools.
  • Arbeitsplatz. Identitätsmanagement, Single Sign-On, Code-Hosting und Dokumententools, die intern bei Tableview zur Abwicklung unserer Geschäftsabläufe eingesetzt werden.

Jeder Unterauftragsverarbeiter arbeitet auf der Grundlage einer schriftlichen Vereinbarung, die die in Artikel 28 der DSGVO festgelegten Kontrollmaßnahmen, Prüfungsrechte, Sicherheitsverpflichtungen sowie (sofern der Unterauftragsverarbeiter außerhalb der EU/des Vereinigten Königreichs ansässig ist) die Standardvertragsklauseln der Europäischen Kommission oder das britische Abkommen über den internationalen Datentransfer umfasst. Wir informieren Sie über jeden neuen Unterauftragsverarbeiter mindestens 30 Tage, bevor dieser Zugriff auf Kundendaten erhält, und Sie können innerhalb dieser Frist Widerspruch einlegen.

Sonstige Empfänger

  • Verbundene Lieferkanäle. Wenn Sie Uber Eats, Deliveroo, DoorDash, Wolt, Glovo oder einen anderen Kanal anbinden, laufen die Bestellungen und Nachrichten, die Sie austauschen, über deren Systeme gemäß deren eigenen Bedingungen ab.
  • Fachberater. Rechtsanwälte, Wirtschaftsprüfer, Steuerberater und Versicherer, die der Verschwiegenheitspflicht unterliegen.
  • Behörden. Steuerbehörden, Aufsichtsbehörden, Strafverfolgungsbehörden und Gerichte, sofern dies gesetzlich vorgeschrieben ist und nach rechtlicher Prüfung der Anfrage. Wir geben stets nur die unbedingt erforderlichen Daten weiter und wehren uns gegen zu weit gefasste Anfragen.
  • Rechtsnachfolger. Ein Käufer oder Rechtsnachfolger im Zusammenhang mit einer Fusion, einer Übernahme oder einem Verkauf des gesamten Unternehmens oder eines Teils davon, unter Einhaltung angemessener Vertraulichkeitsmaßnahmen und nach entsprechender Benachrichtigung an Sie.

Abschnitt 07

Internationale Datenübermittlungen

Unsere Standard-Hosting-Region für Kunden aus der EU und dem Vereinigten Königreich ist die Europäische Union (Frankfurt), für Kunden aus den USA sind es die Vereinigten Staaten (Virginia oder Oregon). Werden personenbezogene Daten an einen Unterauftragsverarbeiter in einem Land übermittelt, das von der Europäischen Kommission oder dem Vereinigten Königreich nicht als angemessen eingestuft wurde, stützen wir uns auf die folgenden Schutzmaßnahmen.

  • EU-Standardvertragsklauseln (2021/914) für Datenübermittlungen außerhalb des EWR.
  • Das britische Abkommen über internationale Datenübermittlungen (IDTA) oder der britische Nachtrag zu den EU-Standardvertragsklauseln für Datenübermittlungen aus dem Vereinigten Königreich.
  • Schweizer Standardklauseln für Überweisungen aus der Schweiz.
  • Zusätzliche Maßnahmen, die im Rahmen einer Folgenabschätzung zur Datenübermittlung festgelegt wurden: End-to-End-Verschlüsselung während der Übertragung (TLS 1.2+), Verschlüsselung im Ruhezustand (AES-256), Tokenisierung von Zahlungsdaten, vertragliche Beschränkungen für Zugriffsanfragen von Behörden, Transparenzberichte sowie unser Recht, die Datenübermittlung auszusetzen, falls sich die Ergebnisse der Folgenabschätzung ändern.

Eine aktuelle Liste der Regionen und der bei jeder Übertragung angewandten Sicherheitsvorkehrungen ist auf Anfrage unter privacy@tableview.com erhältlich.

Abschnitt 08

Wie lange wir Ihre Daten aufbewahren

Wir bewahren personenbezogene Daten nur so lange auf, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, einschließlich etwaiger gesetzlicher, buchhalterischer oder Berichtspflichten. Anschließend löschen wir sie entweder oder anonymisieren sie unwiderruflich.

  • Aktive Kundendaten: für die gesamte Laufzeit Ihres Abonnements sowie weitere 90 Tage nach dessen Beendigung, um den Export im Self-Service-Verfahren sowie die Wiederherstellung nach einer versehentlichen Kündigung zu ermöglichen.
  • Daten zu geschlossenen Konten: werden nach 90 Tagen gelöscht, sofern nicht gesetzlich eine längere Aufbewahrungsfrist vorgeschrieben ist (in der Regel 7 Jahre für Rechnungs- und Steuerunterlagen).
  • Interessenten- und Marketingdaten: bis zu 24 Monate ab Ihrer letzten nennenswerten Interaktion mit uns (Öffnen einer E-Mail, Besuch der Website, Beantwortung einer Vertriebsanfrage).
  • Support-Tickets: 24 Monate ab Abschluss.
  • Sicherheitsereignisprotokolle und Prüfpfade: 13 Monate für die Untersuchung von Vorfällen, danach mit gehashten Identifikatoren für die Trendanalyse.
  • Zahlungsbelege und Rückbuchungsunterlagen: bis zu 7 Jahre zur Einhaltung der Vorschriften der Kartennetzwerke und der geltenden Finanzdienstleistungsvorschriften.
  • Sicherungen: Produktionsdaten werden aus verschlüsselten Sicherungen für einen Zeitraum von bis zu 30 Tagen wiederhergestellt. Nach Ablauf dieses Zeitraums ist die Löschung auf der Primär-, Replik- und Sicherungsebene unwiderruflich.

Wenn Sie uns auffordern, personenbezogene Daten vorzeitig zu löschen, kommen wir dieser Aufforderung nach, sofern wir nicht verpflichtet sind, die Daten aufzubewahren (beispielsweise zur Erfüllung einer steuerrechtlichen Verpflichtung oder zur Abwehr eines Rechtsanspruchs). In diesem Fall beschränken wir die Verarbeitung der Daten auf diesen Zweck, bis die Aufbewahrungspflicht erlischt.

Abschnitt 09

Ihre Rechte und wie Sie diese geltend machen können

Je nachdem, wo Sie wohnen, stehen Ihnen in Bezug auf die personenbezogenen Daten, die wir über Sie gespeichert haben, alle oder einige der folgenden Rechte zu. Die Ausübung dieser Rechte ist kostenlos, und wir werden keine nachteiligen Maßnahmen gegen Sie ergreifen, wenn Sie davon Gebrauch machen.

  • Auskunftsrecht. Sie können eine Kopie der personenbezogenen Daten, die wir über Sie gespeichert haben, sowie Informationen darüber erhalten, wie wir diese Daten verarbeiten.
  • Recht auf Berichtigung. Fordern Sie uns auf, unrichtige oder unvollständige personenbezogene Daten zu berichtigen.
  • Recht auf Löschung („Recht auf Vergessenwerden“). Fordern Sie uns auf, personenbezogene Daten zu löschen, die wir nicht mehr benötigen oder die wir ausschließlich auf der Grundlage Ihrer Einwilligung verarbeiten.
  • Recht auf Einschränkung der Verarbeitung. Fordern Sie uns auf, die Verarbeitung Ihrer personenbezogenen Daten auszusetzen, während wir einen Antrag auf Berichtigung oder Widerspruch bearbeiten.
  • Recht auf Datenübertragbarkeit. Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese, sofern technisch möglich, an einen anderen Verantwortlichen übermitteln zu lassen.
  • Widerspruchsrecht. Sie können jederzeit der Verarbeitung auf der Grundlage berechtigter Interessen, einschließlich Profiling, sowie der Direktwerbung widersprechen.
  • Recht auf Widerruf der Einwilligung. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass dies die Rechtmäßigkeit der zuvor durchgeführten Verarbeitung beeinträchtigt.
  • Das Recht, nicht ausschließlich automatisierten Entscheidungen (einschließlich Profiling) unterworfen zu werden, die rechtliche oder ähnlich schwerwiegende Auswirkungen haben, es sei denn, dies ist gesetzlich zulässig.
  • Recht auf Einreichung einer Beschwerde bei einer Datenschutzaufsichtsbehörde in der EU, im Vereinigten Königreich oder in der Schweiz (siehe „Beschwerden“ weiter unten).
  • Recht auf Benennung eines Bevollmächtigten (für Einwohner der USA), der Ihre Rechte in Ihrem Namen wahrnimmt.

Um eines dieser Rechte auszuüben, wenden Sie sich bitte schriftlich an privacy@tableview.com. Wir überprüfen Ihre Identität, bevor wir einer Anfrage nachkommen, und antworten innerhalb von 30 Tagen (bei komplexen Anfragen kann diese Frist nach vorheriger Benachrichtigung auf 90 Tage verlängert werden). Was die Kontodaten innerhalb des Produkts betrifft, können Sie die meisten dieser Rechte selbst über „Einstellungen“ → „Datenschutz“ ausüben. Wir erheben keine Gebühren für Anfragen, es sei denn, diese sind offensichtlich unbegründet oder übertrieben.

Abschnitt 10

Datenschutzrechte in US-Bundesstaaten (CCPA/CPRA und entsprechende Vorschriften)

Wenn Sie in Kalifornien, Virginia, Colorado, Connecticut, Utah, Texas, Florida, Oregon, Montana oder einem anderen US-Bundesstaat mit einem umfassenden Datenschutzgesetz ansässig sind, stehen Ihnen zusätzlich zu den oben aufgeführten Rechten die folgenden Rechte zu.

  • Recht auf Auskunft über die Kategorien und konkreten Elemente der erhobenen personenbezogenen Daten, die Quellen, die Zwecke, die Kategorien von Dritten, an die die Daten weitergegeben wurden, sowie (in einigen Bundesstaaten) die Kategorien der verkauften oder weitergegebenen Daten (wir verkaufen und geben keine Daten weiter).
  • Das Recht auf Löschung der personenbezogenen Daten, die wir über Sie gespeichert haben, vorbehaltlich bestimmter Ausnahmen.
  • Recht auf Berichtigung unrichtiger personenbezogener Daten.
  • Recht auf Widerspruch gegen „Verkauf“ und „Weitergabe“. Wie bereits erwähnt, verkauft oder gibt Tableview keine personenbezogenen Daten für kontextübergreifende verhaltensbasierte Werbung weiter. Unsere Website berücksichtigt das Global Privacy Control (GPC)-Signal automatisch.
  • Recht auf Einschränkung der Nutzung sensibler personenbezogener Daten über das für die Erbringung der Dienstleistung erforderliche Maß hinaus.
  • Recht auf Nichtdiskriminierung. Wir werden Ihnen keine Dienstleistungen verweigern, keine unterschiedlichen Preise berechnen und kein unterschiedliches Serviceniveau anbieten, nur weil Sie ein Datenschutzrecht ausgeübt haben.
  • Bevollmächtigte Vertreter. Ein Dritter kann mit Ihrer nachweisbaren schriftlichen Vollmacht in Ihrem Namen einen Antrag stellen.

Uns liegen keine konkreten Hinweise darauf vor, dass wir personenbezogene Daten von Verbrauchern unter 16 Jahren verkaufen oder weitergeben.

Abschnitt 11

Marketingkommunikation

Wir verwenden Ihre Kontaktdaten, um Ihnen betriebliche Mitteilungen (Sicherheitswarnungen, Zahlungserinnerungen, Serviceankündigungen) zuzusenden, solange Sie ein Konto bei uns haben. Dabei handelt es sich nicht um Marketingmitteilungen, und Sie können diese nicht abbestellen, solange das Konto aktiv ist; wir beschränken uns jedoch auf das unbedingt Notwendige.

Wir versenden Marketingmitteilungen (neue Funktionen, Produktschulungen, Veranstaltungen) nur mit Ihrer Einwilligung oder auf der Grundlage berechtigter Interessen, sofern dies gesetzlich für bestehende Geschäftskunden und gleichwertige Geschäftskontakte zulässig ist. Jede Marketingnachricht enthält in der Fußzeile einen Link zum Abmelden mit einem Klick, der sofort wirksam wird. Sie können sich auch weltweit vom Erhalt von Marketingnachrichten abmelden, indem Sie eine E-Mail an privacy@tableview.com senden.

Abschnitt 12

Cookies und ähnliche Technologien

tableview.com verwendet eine geringe Anzahl von Cookies und ähnlichen Technologien (lokaler Speicher, Pixel, vom Server gesetzte Identifikatoren). Unbedingt notwendige Cookies werden bei jedem Besuch gesetzt; Leistungs-, Analyse- und Marketing-Cookies werden erst geladen, nachdem Sie diese im Banner akzeptiert haben. Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile widerrufen. Ausführliche Informationen finden Sie in unserer Cookie-Richtlinie.

Abschnitt 13

So schützen wir Ihre Daten

Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Kein System ist absolut sicher, doch die nachstehend aufgeführten Kontrollmaßnahmen wurden einer unabhängigen Prüfung unterzogen.

Verschlüsselung und Schlüsselverwaltung

  • Die Daten werden während der Übertragung mithilfe von TLS 1.2 oder höher und modernen Verschlüsselungssuiten verschlüsselt.
  • Die Daten werden im Ruhezustand mit AES-256 verschlüsselt, wobei die Schlüssel von einem hardwaregestützten Schlüsselverwaltungsdienst verwaltet werden.
  • Isolierung der Mandanten auf Datenbank- und Speicherebene. Keine gemeinsam genutzten Anmeldedaten für die Produktionsumgebung.

Zugang und Identität

  • Der Zugriff auf die Produktionsumgebung ist auf eine kleine Bereitschaftsgruppe beschränkt, die über Single Sign-On und eine hardwaregestützte Multi-Faktor-Authentifizierung zugreift.
  • Just-in-Time-Zugriff mit Genehmigungen, protokolliert, zeitlich begrenzt und monatlich überprüft.
  • Strikte Aufgabentrennung zwischen den Bereichen Technik, Sicherheit, Support und Finanzen.

Resilienz und Erholung

  • Tägliche verschlüsselte Backups mit Point-in-Time-Wiederherstellung und regionenübergreifender Replikation für die Notfallwiederherstellung.
  • Ein dokumentierter Plan zur Aufrechterhaltung des Geschäftsbetriebs, der mindestens einmal jährlich getestet wird.
  • Überwachung, Alarmierung und Bereitschaftsdienst rund um die Uhr bei Vorfällen, die den Dienst beeinträchtigen.

Gewährleistung

  • Mindestens einmal jährlich durchzuführende unabhängige Penetrationstests durch Dritte, wobei die Behebung der Schwachstellen bis zum Abschluss nachverfolgt wird.
  • Kontinuierliche Schwachstellenprüfung von Code, Abhängigkeiten, Containern und Infrastruktur.
  • Der Sicherheitsfragebogen und die Zusammenfassung der jüngsten Tests stehen Unternehmenskunden im Rahmen einer Geheimhaltungsvereinbarung zur Verfügung.

Unsere aktuelle Sicherheitslage finden Sie unter „Datensicherheit“. Um ein Sicherheitsproblem zu melden, schreiben Sie bitte an security@tableview.com. Wir antworten innerhalb eines Werktags und betreiben ein Programm zur verantwortungsvollen Offenlegung.

Abschnitt 14

Verstöße gegen den Datenschutz

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die von uns verwaltete personenbezogene Daten betrifft, werden wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Bekanntwerden der Verletzung benachrichtigen, sofern dies gesetzlich vorgeschrieben ist. Wenn die Verletzung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten der betroffenen Personen darstellt, werden wir diese Personen zudem unverzüglich in klarer und verständlicher Sprache benachrichtigen.

Betrifft die Sicherheitsverletzung personenbezogene Daten, die wir für eine Veranstaltungsstätte verarbeiten, benachrichtigen wir den benannten Sicherheitsansprechpartner der Veranstaltungsstätte innerhalb von 72 Stunden nach Bestätigung des Vorfalls und übermitteln ihm die zu diesem Zeitpunkt bekannten Fakten, eine erste Folgenabschätzung, einen Plan zur Behebung des Vorfalls sowie einen Zeitplan für weitere Updates.

Abschnitt 15

Daten von Kindern

Das Produkt „Tableview“ ist für Unternehmen und deren Mitarbeiter bestimmt. Es richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten Sie der Ansicht sein, dass uns dies versehentlich unterlaufen ist, wenden Sie sich bitte an privacy@tableview.com. Wir werden die Daten dann unverzüglich löschen.

Abschnitt 16

KI-Funktionen und automatisierte Entscheidungsfindung

Einige Funktionen des Dienstes nutzen künstliche Intelligenz oder statistische Modelle (zum Beispiel: Prognosen, Vorschläge zum Menü-Engineering, Erkennung von Unregelmäßigkeiten bei Zahlungen, Erstellung von Antwortentwürfen für Online-Bewertungen). Wenn diese Funktionen von Ihrem Betrieb aktiviert werden, werden sie ausschließlich auf Daten innerhalb Ihres Mandanten und gemäß den von Ihnen konfigurierten Richtlinien angewendet.

  • Wir trainieren keine gemeinsam genutzten Modelle anhand Ihrer Betriebsdaten, ohne dass Sie uns dazu ausdrücklich Ihre Einwilligung erteilt haben. Anonyme, aggregierte Signale (z. B. Fehlerquoten, Leistungskennzahlen) können zur Verbesserung des Dienstes verwendet werden.
  • Sie können jede KI-Funktion deaktivieren, sie im reinen Vorschlagsmodus ausführen lassen oder festlegen, dass vor jeder Aktion eine menschliche Bestätigung erforderlich ist. Die Standardeinstellungen können jederzeit unter „Einstellungen“ → „KI“ geändert werden.
  • Wir treffen keine Entscheidungen, die rechtliche oder ähnlich schwerwiegende Auswirkungen auf Einzelpersonen haben, die ausschließlich auf einer automatisierten Verarbeitung beruhen, es sei denn, dies ist gesetzlich zulässig und unterliegt angemessenen Schutzmaßnahmen.

Abschnitt 17

Beschwerden

Sollten Sie mit unserem Umgang mit Ihren personenbezogenen Daten oder mit der Bearbeitung Ihres Antrags zum Datenschutz nicht zufrieden sein, können Sie eine Beschwerde bei einer Datenschutzaufsichtsbehörde einreichen. Wir bitten Sie, sich zunächst unter privacy@tableview.com an uns zu wenden, damit wir versuchen können, das Problem zu lösen; Sie können jedoch jederzeit eine Beschwerde einreichen, ohne uns zuvor zu kontaktieren.

  • Vereinigtes Königreich: Das Information Commissioner’s Office (ICO), ico.org.uk.
  • Europäische Union: Die Datenschutzbehörde des EU-Mitgliedstaats, in dem Sie wohnen, arbeiten oder in dem der mutmaßliche Verstoß stattgefunden hat. Eine Liste finden Sie unter edpb.europa.eu.
  • Schweiz: Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB), edoeb.admin.ch.
  • Vereinigte Staaten: der zuständige Generalstaatsanwalt; Einwohner Kaliforniens können sich außerdem an die California Privacy Protection Agency (CPPA) wenden.

Abschnitt 18

Änderungen an dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Vorgehensweisen ändern. Das Datum unter „Zuletzt aktualisiert“ oben auf der Seite gibt den Stand der letzten Überarbeitung an. Wir werden Sie über wesentliche Änderungen im Voraus per E-Mail, durch eine Benachrichtigung im Produkt an Administratoren oder beides informieren, und zwar mindestens 30 Tage vor Inkrafttreten der Änderungen. Die fortgesetzte Nutzung des Dienstes nach dem Datum des Inkrafttretens gilt als Zustimmung zu der aktualisierten Datenschutzerklärung.

03 / 03Kontaktieren Sie uns

Jede rechtliche Anfrage wird von einem echten Menschen geprüft.

Wenn Sie eine Frage zu diesem Datenschutzerklärung haben oder ein Recht daraus geltend machen möchten, schreiben Sie uns bitte. Routinemäßige Anfragen beantworten wir innerhalb von fünf Werktagen; gesetzliche Fristen werden in jedem Fall eingehalten.