Datenschutzerklaerung

1. Verantwortlicher

Verantwortlich fuer die Datenverarbeitung auf dieser Website ist:

Mathias Konik
Kondate - Digitale Betriebssteuerung
Karl-Matthes-Str. 31
07549 Gera
E-Mail: info@kondate.de

2. Erhebung und Verarbeitung personenbezogener Daten

Wir erheben und verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Dienste erforderlich ist oder Sie eingewilligt haben.

2.1 Nutzerkonto

Bei der Registrierung und Nutzung von Kondate erheben wir: Name, E-Mail-Adresse, Betriebszugehoerigkeit und Rolle im System. Diese Daten sind fuer die Bereitstellung unserer SaaS-Dienstleistung erforderlich (Art. 6 Abs. 1 lit. b DSGVO).

2.2 Speiseplan- und Betriebsdaten

Speiseplaene, Rezepte, Rohstoffdaten, Schichtplaene und Bestellungen werden im Auftrag unserer Kunden verarbeitet (Art. 28 DSGVO). Die Daten verbleiben auf unseren Servern in Deutschland.

2.3 Feedback und Bewertungen

Bei der Teilnahme an Umfragen werden die Antworten anonymisiert gespeichert. Eine Zuordnung zu einzelnen Personen ist nicht moeglich.

3. Cookies und Tracking

Kondate verwendet ausschliesslich technisch notwendige Cookies fuer die Authentifizierung (HttpOnly-Session-Cookies). Wir setzen keine Analyse- oder Werbe-Cookies ein und uebermitteln keine personenbezogenen Daten an Dritte zu Werbezwecken.

4. Eingesetzte Dienstleister (Unterauftragnehmer)

Zur Bereitstellung unseres Dienstes nutzen wir folgende Dienstleister. Alle Anbieter sind DSGVO-konform gebunden; Daten werden ausschliesslich innerhalb der EU verarbeitet oder vertraglich abgesichert.

  • Mollie B.V. (Niederlande) — Zahlungsabwicklung fuer Abonnements. Verarbeitet Firmenname, E-Mail, Zahlungsdaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung).Datenschutz von Mollie
  • mailbox.org (Heinlein Support GmbH, Berlin) — E-Mail-Versand fuer Trial- und Onboarding-Kommunikation sowie transaktionale Nachrichten. Server in Deutschland, ISO 27001 und BSI C5 zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung).Datenschutz von mailbox.org
  • Web-Analytics — Aktuell werden keine externen Analyse-Dienste eingesetzt. Eine kuenftige Einbindung von selbst gehostetem Plausible Analytics (cookielos, ohne personenbezogene Daten) ist geplant und wird hier ergaenzt, sobald aktiv.

5. Datensicherheit

Alle Daten werden verschluesselt uebertragen (TLS/SSL). Passwoerter werden mit bcrypt gehasht gespeichert. Der Zugriff auf personenbezogene Daten ist rollenbasiert eingeschraenkt. Regelmaessige Backups schuetzen vor Datenverlust.

6. Hosting

Kondate wird auf Servern in Deutschland gehostet. Wir nutzen keine Cloud-Dienste ausserhalb der EU.

7. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft ueber Ihre gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Loeschung Ihrer Daten (Art. 17 DSGVO)
  • Einschraenkung der Verarbeitung (Art. 18 DSGVO)
  • Datenuebertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Wenden Sie sich dazu an: info@kondate.de

8. Auftragsverarbeitung (AVV)

Fuer Kunden, die Kondate zur Verarbeitung personenbezogener Daten ihrer Mitarbeiter oder Gaeste nutzen, schliessen wir einen Auftragsverarbeitungsvertrag gemaess Art. 28 DSGVO ab. Die aktuelle Vorlage steht zum Download bereit:

AVV-Vorlage herunterladen →

9. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehoerde zu beschweren. Zustaendige Aufsichtsbehoerde ist der Thueringer Landesbeauftragte fuer den Datenschutz und die Informationsfreiheit (TLfDI).

Stand: April 2026