Letzte Aktualisierung : 2026-05-20
title: "Datenschutzrichtlinie" slug: "politique-de-confidentialite" i18nKey: "lnkPrivacy" lastUpdated: "2026-05-20" language: "de"
Datenschutzrichtlinie
1. Verantwortlicher für die Datenverarbeitung
Der Verantwortliche für die Verarbeitung der über den Dienst SEOrestoApp erhobenen Daten ist:
SEOrestoApp, Einzelunternehmen (micro-entreprise), mit Sitz in 64-66 rue des Archives, 75003 Paris, Frankreich.
Kontakt: info@seoresto.fr.
Datenschutzbeauftragter (DSB): Es wurde kein DSB benannt, da die Benennung in diesem Fall nicht verpflichtend ist. Bei Fragen zu Daten schreiben Sie an info@seoresto.fr.
2. Zwei unterschiedliche Rollen
SEOrestoApp verarbeitet Daten in zwei verschiedenen Eigenschaften:
- Verantwortlicher für die Datenverarbeitung für die Daten seiner eigenen gewerblichen Kunden (Konto, Abrechnung, Nutzung des Dienstes).
- Auftragsverarbeiter (Art. 28 DSGVO) für personenbezogene Daten der Kunden der Betriebe (Inhalt von Bewertungen, per QR-Code gesammelte Rückmeldungen usw.), die im Auftrag und auf Weisung des gewerblichen Kunden verarbeitet werden, der dann Verantwortlicher ist. Diese Verarbeitungen sind durch einen Datenverarbeitungsvertrag (DPA) geregelt.
Diese Richtlinie beschreibt hauptsächlich die Verarbeitungen, bei denen SEOrestoApp als Verantwortlicher handelt.
3. Erhobene Daten
| Kategorie | Beispiele | Quelle |
|---|---|---|
| Kontodaten | Name, E-Mail, Passwort (gehasht), Kontotyp | Nutzer |
| Betriebsdaten | Name, Adresse, Öffnungszeiten, Fotos, Attribute | Nutzer / Google |
| Google-Verbindung | OAuth-Token (verschlüsselt), Kontokennung, Google-E-Mail | Google (über Ihre Einwilligung) |
| Bewertungsdaten | Text der Bewertungen, Noten, Autor wie von der Plattform angegeben | Google Business Profile |
| QR-Code-Rückmeldungen | Bewertung, freier Kommentar des Betriebskunden | Endkunde |
| Abrechnungsdaten | Abonnementmodell, Zahlungsverlauf (Bankdaten werden von Stripe verwaltet) | Nutzer / Stripe |
| Technische Daten und Nutzungsdaten | Verbindungsprotokolle, IP-Adresse, Aktionen in der Anwendung | Automatisch |
| Cookies und Tracker | siehe Cookie-Richtlinie | Automatisch |
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|
| Erstellung und Verwaltung des Kontos, Erbringung des Dienstes | Vertragserfüllung |
| Verbindung und Synchronisierung mit Google Business Profile | Vertragserfüllung / Einwilligung zur Verbindung |
| KI-gestützte Inhaltsgenerierung | Vertragserfüllung |
| Abrechnung und Zahlungsverwaltung | Vertragserfüllung / gesetzliche Verpflichtung |
| Sicherheit, Betrugsprävention, Protokollierung | Berechtigtes Interesse |
| Verbesserung des Dienstes und Statistiken | Berechtigtes Interesse |
| Versand von Mitteilungen und Benachrichtigungen | Vertragserfüllung / Einwilligung (Werbung) |
| Einhaltung buchhalterischer und gesetzlicher Verpflichtungen | Gesetzliche Verpflichtung |
5. Empfänger und Auftragsverarbeiter
Die Daten sind für autorisierte Mitarbeiter des Herausgebers und die nachstehenden Auftragsverarbeiter im notwendigen Umfang zugänglich:
| Auftragsverarbeiter | Rolle | Standort |
|---|---|---|
| Google (Google Business Profile API) | Quelle der Bewertungen und Veröffentlichung | EU / außerhalb EU |
| Anthropic | KI-gestützte Inhaltsgenerierung | außerhalb EU (Vereinigte Staaten) |
| Stripe | Zahlung und Abrechnung | außerhalb EU (Vereinigte Staaten) |
| Resend | Versand von Transaktions-E-Mails | außerhalb EU (Vereinigte Staaten) |
| HOSTKEY B.V. | Hosting der Anwendung, Datenbanken und Dateispeicherung | EU (Niederlande) |
6. Übermittlungen außerhalb der Europäischen Union
Einige Auftragsverarbeiter befinden sich außerhalb der Europäischen Union, insbesondere in den Vereinigten Staaten. Diese Übermittlungen sind durch geeignete Garantien im Sinne der Artikel 44 ff. DSGVO abgesichert: Standardvertragsklauseln der Europäischen Kommission und/oder Teilnahme am Data Privacy Framework, soweit anwendbar. Eine Kopie der Garantien kann unter info@seoresto.fr angefordert werden.
7. Aufbewahrungsfristen
| Daten | Dauer |
|---|---|
| Kontodaten | Dauer der Beziehung + 3 Jahre nach dem letzten Kontakt / Ende der Inaktivität |
| Bewertungs- und Präsenzdaten | Dauer des Abonnements, dann Löschung / Anonymisierung |
| Google-OAuth-Token | bis zur Trennung der Kontoverbindung oder Kündigung |
| Abrechnungsdaten | 10 Jahre (gesetzliche Buchführungspflicht) |
| Technische Protokolle | 12 Monate |
| QR-Code-Daten | gemäß den Weisungen des gewerblichen Kunden (Verantwortlicher) |
| Cookies | siehe Cookie-Richtlinie (max. 13 Monate für die Einwilligung) |
8. Sicherheit
Der Herausgeber setzt geeignete technische und organisatorische Maßnahmen um: Verschlüsselung der Zugriffstoken, Verschlüsselung der Kommunikation (HTTPS), Zugriffskontrolle, Protokollierung, sicheres Hosting, Backups. Da keine Maßnahme eine absolute Sicherheit garantiert, verpflichtet sich der Herausgeber, jede Datenpanne unter den von der DSGVO vorgesehenen Bedingungen zu melden.
9. Ihre Rechte
Gemäß DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit sowie das Recht, Anweisungen zum Schicksal Ihrer Daten nach Ihrem Tod zu erteilen.
Um diese Rechte auszuüben, wenden Sie sich an info@seoresto.fr. Ein Identitätsnachweis kann verlangt werden. Sie haben auch das Recht, eine Beschwerde bei der zuständigen Datenschutzbehörde einzureichen.
Wenn SEOrestoApp als Auftragsverarbeiter handelt (Daten der Betriebskunden), müssen Anträge auf Ausübung von Rechten an den verantwortlichen gewerblichen Kunden gerichtet werden; SEOrestoApp unterstützt ihn gemäß dem DPA.
10. Cookies
Die Verwendung von Cookies und Trackern ist in der Cookie-Richtlinie beschrieben.
11. Änderung der Richtlinie
Diese Richtlinie kann aktualisiert werden. Das Datum der letzten Aktualisierung ist unten angegeben; wesentliche Änderungen werden mitgeteilt.
Zuletzt aktualisiert: 20. Mai 2026.