Datenschutzerklärung
Gültig gemäss Schweizer DSG (Datenschutzgesetz) und EU-DSGVO
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Starkschild GmbH
Sennhofweg 14, 4310 Rheinfelden, Schweiz
Geschäftsführer: Gezim Recica
Telefon: +41 76 823 04 91
E-Mail: info@bestell.org
2. Erhobene Daten und Zweck der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Dienstleistungen erforderlich ist:
- Registrierungsdaten: Name, E-Mail-Adresse, Unternehmensname — zur Kontoerstellung und Vertragsdurchführung
- Zahlungsdaten: Werden ausschliesslich über Stripe Inc. verarbeitet. Die Starkschild GmbH hat keinen Zugriff auf vollständige Kreditkartendaten.
- Bestelldaten: Kundendaten und Bestellhistorie — zur Vertragsabwicklung der Restaurantbetreiber mit ihren Endkunden
- Nutzungsdaten: IP-Adresse, Browser-Typ, Seitenaufrufe — zur technischen Bereitstellung und Sicherheit der Plattform
- Newsletter: E-Mail-Adresse mit ausdrücklicher Einwilligung (Double-Opt-In) — nur nach aktiver Zustimmung
- Kommunikationsdaten: Inhalte aus Support-Anfragen per E-Mail oder Telefon
3. Rechtsgrundlage der Verarbeitung
Die Datenverarbeitung erfolgt auf Basis folgender Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO / Art. 31 DSG): Kontoführung, Zahlungsabwicklung, Bestellverwaltung
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit der Plattform, Betrugsprävention, Produktverbesserung
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Newsletter-Versand, nicht notwendige Cookies
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrungspflichten nach Schweizer Obligationenrecht
4. Weitergabe an Dritte
Zur Bereitstellung unserer Dienste setzen wir folgende Drittanbieter ein. Mit allen Anbietern bestehen Auftragsverarbeitungsverträge (AVV):
Supabase Inc. (USA/EU)
Datenbankinfrastruktur und Authentifizierung. Datenspeicherung in der EU (Frankfurt). Datenschutz
Stripe Inc. (USA)
Zahlungsabwicklung (TWINT, Kreditkarten, Apple Pay, Google Pay). Stripe ist PCI-DSS-zertifiziert. Datenübertragung in die USA auf Basis von Standardvertragsklauseln. Datenschutz
Resend Inc. (USA)
Transaktionale E-Mails und Newsletter-Versand. Datenschutz
Anthropic PBC (USA)
KI-gestützte Funktionen (Tagesmenü-Scanner, Übersetzungen, Trinkgeldoptimierung). Übermittelte Daten werden nicht zur Modelltraining verwendet. Datenschutz
Inngest Inc. (USA)
Hintergrundverarbeitung und geplante Aufgaben (z. B. Newsletter-Versand, Cron-Jobs).
Vercel Inc. (USA)
Hosting und Bereitstellung der Web-Applikation. Datenschutz
Darüber hinaus werden personenbezogene Daten nicht an Dritte weitergegeben, es sei denn, dies ist gesetzlich vorgeschrieben oder zur Vertragserfüllung notwendig.
5. Datentransfer in Drittländer
Einige unserer Dienstleister haben ihren Sitz in den USA. Die Datenübertragung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln (SCC) gemäss Art. 46 DSGVO und des Swiss-US Data Privacy Framework. Wir stellen sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
6. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist:
- Kontodaten: Bis zur Kündigung des Kontos, danach 30 Tage (Export-Frist), dann Löschung
- Rechnungs- und Zahlungsdaten: 10 Jahre gemäss Schweizer Obligationenrecht (Art. 958f OR)
- Bestelldaten: 3 Jahre nach letzter Bestellung oder bis Kündigung des Restaurantbetreibers
- Support-Kommunikation: 2 Jahre nach Abschluss der Anfrage
- Newsletter-Einwilligungen: Bis zum Widerruf, danach Dokumentation 3 Jahre
- Nutzungsprotokolle: 90 Tage (Sicherheitslogs)
7. Cookies und Tracking
Unsere Website verwendet folgende Arten von Cookies:
- Technisch notwendige Cookies: Session-Cookies für die Authentifizierung und den Warenkorb — ohne diese Cookies kann die Website nicht ordnungsgemäss funktionieren
- Präferenz-Cookies: Speicherung von Spracheinstellungen und UI-Präferenzen
Wir verzichten bewusst auf Tracking-Cookies, Werbenetzwerke oder externe Analysetools (z. B. Google Analytics).
8. Push-Benachrichtigungen
Die Starkschild GmbH bietet Web-Push-Benachrichtigungen (PWA) an. Die Nutzung erfolgt ausschliesslich nach ausdrücklicher Einwilligung durch den Restaurantbetreiber. Push-Benachrichtigungen können jederzeit in den Browser-Einstellungen deaktiviert werden.
9. Ihre Rechte
Sie haben gemäss DSG und DSGVO folgende Rechte:
- Auskunft: Recht auf Information, welche Daten wir über Sie gespeichert haben
- Berichtigung: Recht auf Korrektur unrichtiger Daten
- Löschung: Recht auf Löschung Ihrer Daten («Recht auf Vergessenwerden»), soweit keine gesetzlichen Aufbewahrungspflichten bestehen
- Einschränkung: Recht auf Einschränkung der Verarbeitung in bestimmten Situationen
- Datenübertragbarkeit: Recht auf Herausgabe Ihrer Daten in einem gängigen Format
- Widerspruch: Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Widerruf: Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden
Zur Ausübung Ihrer Rechte wenden Sie sich an: info@bestell.org
Sie haben ausserdem das Recht, bei der zuständigen Datenschutzbehörde Beschwerde einzureichen. In der Schweiz ist dies der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB).
10. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmassnahmen ein, um Ihre Daten vor unberechtigtem Zugriff, Verlust oder Missbrauch zu schützen. Alle Datenübertragungen erfolgen verschlüsselt via TLS/HTTPS. Der Zugriff auf personenbezogene Daten ist auf autorisiertes Personal beschränkt. Passwörter werden niemals im Klartext gespeichert.
11. Minderjährige
Unsere Dienste richten sich ausschliesslich an Gewerbetreibende und nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen. Sollten uns solche Daten bekannt werden, werden sie unverzüglich gelöscht.
12. Änderungen dieser Datenschutzerklärung
Die Starkschild GmbH behält sich vor, diese Datenschutzerklärung jederzeit anzupassen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzerinnen und Nutzer per E-Mail informiert.
Stand: Februar 2026