Skip to content
QMenu

Datenschutzerklärung

Zuletzt aktualisiert: 1. Oktober 2026

Diese Datenschutzerklärung erklärt, welche Personendaten wir bei QMenu bearbeiten, wozu und wie lange. Sie richtet sich nach dem Schweizer Bundesgesetz über den Datenschutz (DSG) und, soweit anwendbar, nach der EU-Datenschutz-Grundverordnung (DSGVO).

1. Verantwortlich

Thomas Tatas
[Postadresse — noch zu ergänzen]
E-Mail: tomtatas@gmail.com

Für Fragen zum Datenschutz erreichen Sie uns unter der oben genannten E-Mail-Adresse.

2. Gäste, die eine Speisekarte öffnen

Gäste brauchen kein Konto und keine App. Wir setzen auf den Speisekarten keine eigenen Cookies und keine Tracking- oder Werbedienste ein.

  • Aufrufstatistik: Wir zählen, wie oft eine Speisekarte und einzelne Gerichte angesehen werden, damit das Restaurant seine beliebtesten Gerichte sieht. Gespeichert werden nur Restaurant, Gericht und Zeitpunkt — keine IP-Adresse und keine Kennung, die auf Sie schliessen lässt.
  • Favoriten und Warenkorb werden nur im Speicher Ihres eigenen Browsers abgelegt (localStorage) und nicht an uns übertragen.
  • Bestellen und Bezahlen am Tisch (nur wenn das Restaurant diese Funktion nutzt): Wir speichern die bestellten Gerichte, Ihre Notizen und die Tischangabe, damit das Restaurant die Bestellung ausführen kann. Kartendaten geben Sie direkt bei unserem Zahlungsanbieter Stripe ein; wir erhalten sie nie. Erst beim Bezahlen lädt Stripe sein Zahlungsformular, das zur Betrugsprävention eigene Cookies setzen kann (siehe stripe.com/ch/privacy).

Für die Speisekarte selbst ist das jeweilige Restaurant verantwortlich; wir bearbeiten die Bestelldaten in seinem Auftrag.

3. Restaurants und ihre Mitarbeitenden (Kundenkonten)

  • Kontodaten: Name, E-Mail-Adresse, Passwort (nur verschlüsselt als Hash gespeichert) und Rolle — damit Sie sich anmelden und Ihre Speisekarte verwalten können.
  • Restaurantdaten: Name, Adresse, Telefon, Speisekarte, Fotos und 3D-Modelle, die Sie hochladen.
  • Abrechnung: Abo, Rechnungen und Zahlungen laufen über Stripe. Wir speichern nur die Stripe-Kunden- und Abo-Nummer sowie den Abo-Status, keine Kartendaten.
  • E-Mails: Für Passwort-Zurücksetzung und Einladungen von Mitarbeitenden senden wir E-Mails an die angegebene Adresse.

Rechtsgrundlage ist die Erfüllung des Vertrags mit Ihrem Restaurant (Art. 6 Abs. 1 lit. b DSGVO) sowie unsere gesetzlichen Aufbewahrungspflichten.

4. Cookies

Wir verwenden ein einziges, technisch notwendiges Cookie: das Anmelde-Cookie für das Dashboard. Es wird nur gesetzt, wenn Sie sich anmelden, und beim Abmelden gelöscht. Es gibt keine Analyse- oder Marketing-Cookies, deshalb zeigen wir auch kein Cookie-Banner. Einzige Ausnahme ist das Zahlungsformular von Stripe beim Bezahlen (siehe oben).

5. Hosting und Server-Protokolle

Die Website läuft auf einem eigenen virtuellen Server bei Hostinger International Ltd. (Zypern), Standort: [Serverstandort — noch zu ergänzen]. Schriften, Bilder und Videos liefern wir von diesem Server aus; es werden keine Inhalte von Google oder anderen Drittanbietern nachgeladen. Der Webserver protokolliert technisch bedingt IP-Adresse, Zeitpunkt und aufgerufene Adresse, um Angriffe und Fehler zu erkennen. Diese Protokolle werden nach spätestens 14 Tagen gelöscht.

6. Weitergabe an Dritte

Wir verkaufen keine Daten. Wir geben Daten nur an Dienstleister weiter, die wir für den Betrieb brauchen:

  • Hostinger International Ltd. — Server und Speicherung
  • Stripe Payments Europe Ltd. (Irland) — Zahlungen und Rechnungen. Stripe kann Daten in die USA übermitteln; dafür bestehen Standardvertragsklauseln bzw. eine Zertifizierung nach dem Swiss-U.S. Data Privacy Framework.
  • ein E-Mail-Versanddienst — nur für die oben genannten System-E-Mails

Darüber hinaus nur, wenn wir gesetzlich dazu verpflichtet sind.

7. Aufbewahrung

Kontodaten und Speisekarten bewahren wir auf, solange Ihr Restaurant QMenu nutzt, und löschen sie spätestens 90 Tage nach Vertragsende, ausser Sie wünschen eine frühere Löschung. Rechnungs- und Buchhaltungsdaten bewahren wir 10 Jahre auf, wie es das Schweizer Recht verlangt. Datensicherungen werden nach 14 Tagen überschrieben.

8. Ihre Rechte

Sie können jederzeit Auskunft über Ihre Daten verlangen sowie deren Berichtigung, Löschung oder Herausgabe in einem gängigen Format. Sie können der Bearbeitung widersprechen. Schreiben Sie uns dazu an die oben genannte E-Mail-Adresse. Sie haben ausserdem das Recht, sich beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) bzw. bei einer Aufsichtsbehörde in Ihrem EU-Land zu beschweren.

9. Sicherheit

Verbindungen sind durchgehend mit HTTPS verschlüsselt, Passwörter werden nur als Hash gespeichert, und der Zugang zum Server ist auf uns beschränkt.

10. Änderungen

Wir passen diese Erklärung an, wenn sich unser Angebot ändert. Es gilt die jeweils hier veröffentlichte Fassung.