Datenschutzerklärung
Wie wir Ihre Daten schützen
Stand: 12. März 2026 Version: 1.0
01 Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Oasis Technology
Ali El-Diab
Taunusstein, Deutschland
E-Mail: info@thebarapp.de
Website: thebarapp.de
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie darüber, welche Daten wir erheben, wie wir sie verwenden und welche Rechte Ihnen zustehen.
02 Art und Umfang der Datenerhebung
Je nach Nutzung von The Bar App erheben und verarbeiten wir folgende Kategorien personenbezogener Daten:
Kontodaten
Bei der Registrierung erheben wir Name, E-Mail-Adresse, Telefonnummer sowie den Namen und Standort des Betriebs. Diese Daten sind für die Vertragserfüllung erforderlich.
Schicht- und Personaldaten
Zur Schichtplanung verarbeiten wir Arbeitszeitdaten, Schichtzuweisungen, Rollenbezeichnungen und die Bestätigung von Schichten durch Mitarbeitende. Diese Daten fallen unter das Arbeitsverhältnis zwischen Betreiber und Mitarbeitenden.
Kommunikationsdaten
In-App-Nachrichten zwischen Betreibern und Mitarbeitenden (z. B. Schichtbestätigungen, Benachrichtigungen) werden für die Dauer von 90 Tagen gespeichert.
KI-Konversationen
Anfragen an den KI-Assistenten „Wozi" sowie die generierten Antworten werden temporär zur Qualitätssicherung und zur Erstellung kontextbezogener Briefings verarbeitet. Anfragen an den KI-Dienst werden über die API von Anthropic (Claude) übermittelt.
Gerätekennungen (Device Tokens)
Für Push-Benachrichtigungen speichern wir den APNs-Geräte-Token des iOS-Endgeräts. Diese Kennung ermöglicht die Zustellung von Schichtbenachrichtigungen.
Protokolldaten
Beim Zugriff auf unsere Dienste werden automatisch technische Daten erfasst: IP-Adresse, Zeitstempel, aufgerufene URL, HTTP-Statuscode, verwendeter Browser und Betriebssystem. Diese Daten dienen der Systemsicherheit und Fehleranalyse.
DSGVO-Einwilligung
Bei der Erstregistrierung werden Zeitstempel und IP-Adresse der erteilten Einwilligung gemäß Art. 7 DSGVO protokolliert.
03 Verarbeitungszwecke und Rechtsgrundlagen
Zweck
Rechtsgrundlage
Vertragsdurchführung (Konto, Schichten, Benachrichtigungen)
Art. 6 Abs. 1 lit. b DSGVO
Legitimes Interesse: Systemsicherheit, Protokollierung, Missbrauchsverhinderung
Art. 6 Abs. 1 lit. f DSGVO
KI-Briefings (Betriebseinblicke, Wozi-Assistent)
Art. 6 Abs. 1 lit. b DSGVO
DSGVO-Einwilligungsprotokollierung
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
Push-Benachrichtigungen (Schichtupdates)
Art. 6 Abs. 1 lit. b DSGVO
04 Auftragsverarbeiter und Drittanbieter
Wir setzen folgende Auftragsverarbeiter ein, mit denen Verträge gemäß Art. 28 DSGVO geschlossen wurden:
Hetzner Online GmbH (Deutschland)
Hosting unserer Server und Datenbankinfrastruktur. Serverstandort: Deutschland. Datenschutzinformationen ↗
Anthropic, PBC (USA)
Betreiber der Claude-KI-API, die für den Wozi-Assistenten genutzt wird. Datenübermittlung auf Basis von Standardvertragsklauseln (Art. 46 DSGVO). Datenschutzinformationen ↗
Cloudflare, Inc. (USA)
CDN-Dienste für Medieninhalte und DDoS-Schutz. Datenübermittlung auf Basis von Standardvertragsklauseln. Datenschutzinformationen ↗
Apple Inc. (USA) — APNs
Push-Benachrichtigungsdienst (Apple Push Notification service) für iOS-Endgeräte. Der APNs-Geräte-Token wird zur Zustellung von Schichtbenachrichtigungen an Apple übermittelt. Datenschutzinformationen ↗
Hinweis: Wir geben Daten nicht an Dritte zu Werbezwecken weiter. Eine Weitergabe erfolgt ausschließlich im Rahmen der Vertragserfüllung und der oben genannten Auftragsverarbeitung.
05 Datenübermittlung in Drittländer
Unsere primäre Infrastruktur befindet sich in Deutschland (Hetzner). Folgende Dienste übermitteln Daten in Länder außerhalb der EU/EWR:
- Anthropic (USA): KI-Verarbeitung über die Claude-API. Rechtsgrundlage: Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO.
- Cloudflare (USA): CDN und Sicherheitsinfrastruktur. Rechtsgrundlage: Standardvertragsklauseln.
- Apple APNs (USA): Push-Benachrichtigungen. Rechtsgrundlage: Standardvertragsklauseln.
Alle Übermittlungen erfolgen auf Basis der in der EU genehmigten Standardvertragsklauseln, die ein angemessenes Schutzniveau gewährleisten.
06 Speicherfristen
Datenkategorie
Speicherdauer
Kontodaten, Profildaten
Aktive Vertragslaufzeit + 30 Tage nach Kontolöschung
Schichtdaten, Arbeitszeitdaten
Aktive Vertragslaufzeit + 30 Tage (gesetzliche Aufbewahrungspflichten können längere Fristen erfordern)
Nachrichten und Kommunikation
90 Tage
KI-Konversationen (Briefings)
90 Tage (nur Caching für Performance)
Protokolldaten (Logs)
30 Tage
DSGVO-Einwilligungsnachweis
Dauer der Geschäftsbeziehung + 3 Jahre
Gerätekennungen (APNs Token)
Bis zur Kontoauflösung oder Token-Invalidierung
Nach Ablauf der Speicherfrist werden die Daten automatisch gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
07 Ihre Rechte als betroffene Person
Gemäß der DSGVO stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie können eine Kopie Ihrer bei uns gespeicherten Daten anfordern.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können unrichtige Daten berichtigen lassen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Verarbeitung Ihrer Daten unter bestimmten Voraussetzungen einschränken lassen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format anfordern.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Basis von Art. 6 Abs. 1 lit. f DSGVO widersprechen.
- Widerruf der Einwilligung: Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit (HBDI)
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: +49 611 1408-0
datenschutz.hessen.de ↗
Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an: info@thebarapp.de
08 Datensicherheit
Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um Ihre Daten zu schützen:
- Verschlüsselte Datenübertragung via TLS/HTTPS
- Passwörter werden ausschließlich als gesaltete Hashes gespeichert
- Datenbankserver befinden sich in deutschen Rechenzentren ohne öffentliche Erreichbarkeit
- Zugriff auf Produktionssysteme ausschließlich über SSH-Keys
- Regelmäßige Sicherheitsupdates der Server-Infrastruktur
Bei einer Datenschutzverletzung informieren wir die zuständige Aufsichtsbehörde unverzüglich, spätestens binnen 72 Stunden (Art. 33 DSGVO), sowie betroffene Personen, sofern ein hohes Risiko vorliegt (Art. 34 DSGVO).
09 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslage oder bei Änderungen unserer Dienste zu aktualisieren. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail. Das Datum der letzten Aktualisierung ist am Seitenanfang vermerkt.
10 Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Oasis Technology — Datenschutz
Ali El-Diab
info@thebarapp.de
Website: thebarapp.de
Wir beantworten Anfragen in der Regel innerhalb von 30 Tagen gemäß Art. 12 DSGVO.