Wie wir Ihre Daten verarbeiten
Stand: 4. August 2026
1. Verantwortlicher
ShiftPriority ("wir", "uns") betreibt die Restaurant-Planungs- und Trinkgeldverwaltungsplattform unter app.shiftpriority.com. Bei datenschutzrechtlichen Fragen wenden Sie sich an: [email protected].
2. Erhobene Daten und Verarbeitungszwecke
2.1 Konto- und Organisationsdaten
Bei der Registrierung erheben wir Name, E-Mail-Adresse und Unternehmensname, um Ihren Arbeitsbereich einzurichten und den Dienst zu erbringen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung.
2.2 Mitarbeiterdaten
In Ihrem Arbeitsbereich können Sie Namen, Rollen, Kontaktdaten, Geburtsdaten und Stundensätze von Mitarbeitenden eingeben. Diese Daten werden ausschließlich zur Erbringung der Dienstleistung verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.3 Betriebsdaten
Schichtpläne, Trinkgeldeinträge, Kassensystem-Ereignisse und Auszahlungsdaten werden zur Bereitstellung des Kerndienstes gespeichert. Diese Daten gehören Ihrer Organisation und werden bei Kontolöschung entfernt.
2.4 Zahlungsdaten
Zahlungen werden von Stripe, Inc. abgewickelt. Wir speichern lediglich eine Stripe-Kunden-ID sowie den Abonnementstatus — vollständige Kartendaten werden von uns weder eingesehen noch gespeichert.
2.5 Technisch notwendige Cookies
Wir verwenden Supabase-Sitzungsspeicher, damit Sie angemeldet bleiben, PWA-/Versionsspeicher für eine zuverlässige App-Auslieferung sowie Local Storage, um Ihre Datenschutz-Auswahl bis zu 180 Tage zu speichern. Diese Vorgänge sind für den ausdrücklich gewünschten Dienst oder zum Speichern Ihrer Ablehnung unbedingt erforderlich und benötigen keine gesonderte Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG). Google-Analytics-Cookies sind nicht erforderlich und werden nachfolgend gesondert beschrieben.
2.6 KI-Import (optional)
Wenn Sie die optionale Funktion KI-Import nutzen, wird der von Ihnen übermittelte Plan (der Mitarbeiternamen enthalten kann) zur Strukturierung an Anthropic, PBC übermittelt. Die Daten werden ausschließlich zur Rückgabe des Import-Ergebnisses verarbeitet und nicht zum Training von KI-Modellen verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.7 Early-Access-Warteliste
Wenn Sie sich für den Early Access eintragen, speichern wir Ihre E-Mail-Adresse und den optionalen Lokalnamen ausschließlich, um Sie zu ShiftPriority zu kontaktieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung. Sie können diese jederzeit per E-Mail widerrufen.
2.8 Plausible Analytics (cookielos)
Unsere Marketing-Website und die App nutzen Plausible Analytics für zusammengefasste Reichweitenstatistiken. Plausible wird in der EU gehostet, setzt keine Cookies und speichert nichts auf Ihrem Endgerät; daher ist keine Einwilligung für Endgerätespeicher nach § 25 TDDDG erforderlich. Rechtsgrundlage der begrenzten aggregierten Messung ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse zu verstehen, ob der Dienst nützlich ist.
2.9 Google Analytics 4 (nur mit Einwilligung)
Nur wenn Sie Website-Analyse aktivieren, laden unsere Marketing-Website und App Google Analytics 4 der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mess-ID G-2DHZB6S27V). Wir verwenden den Dienst, um die zusammengefasste Seiten- und Interaktionsnutzung zu verstehen und das Produkt zu verbessern. Google kann Seitenpfad und -titel, den aus Verbindungsdaten abgeleiteten ungefähren Standort, Browser-/Geräteinformationen, Sitzungsinformationen und eine pseudonyme Client-Kennung erhalten. Die optimierte Analyse kann zusätzlich das Erreichen von 90 % Scrolltiefe, Domains und URLs ausgehender Links, aus unterstützten URL-Parametern abgeleitete Suchbegriffe, Formularstart/-absendung und Formularkennungen, die Nutzung eingebetteter YouTube-Videos sowie Metadaten heruntergeladener Dateien melden. Inhalte von Formularfeldern werden nicht erfasst. Wir fügen Analytics-Ereignissen keine Namen, E-Mail-Adressen, Organisations- oder Mitarbeiter-IDs, Dienstpläne, Trinkgeld-, POS- oder sonstige Betriebsdaten hinzu. Unsere manuellen App-Seitenmeldungen entfernen Abfrageparameter, Fragmente, Einladungs-/Bestätigungs-Token und OAuth-Status; automatische Seitenmeldungen durch Änderungen des Browserverlaufs sind deaktiviert.
Nach Ihrer Einwilligung kann Google die Erstanbieter-Cookies _ga (Unterscheidung eines pseudonymen Browsers) und _ga_<container-id> (Erhalt des Sitzungsstatus) setzen. Wir konfigurieren beide für höchstens 180 Tage, ohne die Frist bei späteren Besuchen zu verlängern. Google-Werbespeicher, Werbenutzerdaten, personalisierte Werbung und Google Signals bleiben deaktiviert. Vor Ihrer Einwilligung oder nach Ablehnung wird das Google-Tag nicht angefordert und kein cookieloser Mess-Ping gesendet.
Rechtsgrundlagen: Ihre Einwilligung gemäß § 25 Abs. 1 TDDDG für Speicherung/Zugriff auf Ihrem Endgerät und Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung. Sie können jederzeit über Datenschutz-Einstellungen auf jeder Seite oder in der App unter Einstellungen → Datenschutz widerrufen; erreichbare Analytics-Cookies werden dann gelöscht. Der Widerruf berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht. Google verarbeitet Analytics-Daten nach seinen Datenverarbeitungsbedingungen; Übermittlungen außerhalb des EWR werden durch die anwendbaren Garantien von Google einschließlich Standardvertragsklauseln geschützt. Siehe Datenschutzerklärung von Google.
2.10 Fehler- und Performance-Diagnose (nur mit Einwilligung)
Nur wenn Sie im Einwilligungsbanner zustimmen, übermittelt die Anwendung Fehlerberichte und eine kleine Stichprobe von Performance-Daten an Sentry (Functional Software, Inc., USA), damit wir Fehler finden und beheben können. Sitzungsaufzeichnungen erfolgen nur im Umfeld von Fehlern; sämtliche Texte und Eingaben werden maskiert, Medien blockiert. Die Erfassung von IP-Adressen und Request-Headern durch Sentry ist deaktiviert. Ohne Ihre Einwilligung wird nichts übermittelt. Sie können Ihre Einwilligung jederzeit unter Einstellungen → Datenschutz widerrufen — der Widerruf ist so einfach wie die Erteilung (Art. 7 Abs. 3 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung; Drittlandübermittlung auf Grundlage von Standardvertragsklauseln.
2.11 Optionale Lebenszyklus-E-Mails und Bewertungsaufforderung in der App
Wenn Sie gesondert einwilligen und Ihre Auswahl per E-Mail bestätigen, darf ShiftPriority optionale Einrichtungs- und Produkthilfen senden. Sieben Tage nach Abschluss des Onboardings prüfen wir ausschließlich anhand bereits vorhandener Workspace-Daten, ob eine tatsächliche Produktnutzung stattgefunden hat—zum Beispiel, ob ein Mitarbeiter oder eine Schicht angelegt, eine Kassensystem-Verbindung aktiviert oder Trinkgeld-/Umsatzdaten gespeichert wurden. Zu diesem Zweck führen wir keine zusätzliche Seitenaufruf-, Klick- oder allgemeine Letzte-Aktivität-Verfolgung ein. Falls keine solche Nutzung vorliegt und kein echtes bezahltes oder laufendes Stripe-Testabonnement besteht, senden wir gegebenenfalls einmalig eine persönliche Nachfrage. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Wenn ein Inhaber ShiftPriority tatsächlich genutzt hat und seit dem Onboarding mindestens sieben Tage vergangen sind, können wir in der App neutral um eine ehrliche Trustpilot-Bewertung bitten. Die Berechtigung wird anhand derselben begrenzten, bereits vorhandenen Workspace-Daten wie oben bestimmt und hängt nicht davon ab, ob positives oder kritisches Feedback erwartet wird. Wir speichern, wann die Aufforderung angezeigt, aufgeschoben oder abgeschlossen wurde. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an fairem Produktfeedback.
ShiftPriority übermittelt Trustpilot weder Ihren Namen noch Ihre E-Mail-Adresse, bevorzugte Sprache, Workspace-Daten oder das Berechtigungssignal. Nur wenn Sie ShiftPriority bewerten wählen, öffnet Ihr Browser die öffentliche Bewertungsseite von Trustpilot. Trustpilot verarbeitet den Besuch und eine etwaige Bewertung anschließend nach seiner eigenen Datenschutzerklärung. Optionale ShiftPriority-E-Mails bleiben einwilligungsbasiert und enthalten einen Abmeldelink.
3. Auftragsverarbeiter
| Auftragsverarbeiter | Zweck | Standort |
|---|---|---|
| Supabase | Datenbank, Authentifizierung, Edge Functions | EU (Frankfurt, DE) |
| Stripe, Inc. | Zahlungsabwicklung | USA (SCC gem. Art. 46 DSGVO) |
| Resend, Inc. | Transaktions-E-Mails | USA (SCC gem. Art. 46 DSGVO) |
| Anthropic, PBC | KI-Import von Dienstplänen — nur bei Nutzung des KI-Imports | USA (SCC gem. Art. 46 DSGVO) |
| Cloudflare, Inc. | Hosting, CDN, DNS | EU + USA (SCC gem. Art. 46 DSGVO) |
| Plausible Analytics | Cookielose Statistik (Marketing-Site) | EU-hosted |
| Google Ireland Limited | Website- und App-Analyse — nur mit Ihrer Einwilligung | EU + USA (SCC gem. Art. 46 DSGVO) |
| Functional Software, Inc. (Sentry) | Fehler- & Performance-Diagnose — nur mit Ihrer Einwilligung | USA (SCC gem. Art. 46 DSGVO) |
| Kassensystem-Anbieter (Square, SumUp, Lightspeed, ready2order) | Umsatz- & Trinkgeld-Sync — nur bei Verbindung mit einem Kassensystem | EU / USA je nach Anbieter |
Drittlandübermittlungen erfolgen auf Grundlage von Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.
4. Speicherfristen
- Konto- und Arbeitsbereichsdaten — bis zur Kontolöschung.
- Abrechnungsunterlagen — 10 Jahre (§ 147 AO).
- Server-Logs — 30 Tage, danach automatische Löschung.
- Google-Analytics-Nutzer- und Ereignisdaten — 2 Monate; Einwilligung und Analytics-Cookies — bis zu 180 Tage.
- Nachweise zu E-Mail-Einwilligungen, Lebenszyklus-Klassifizierung, Sperr- und In-App-Bewertungsstatus sowie Versandkennungen — solange der Workspace besteht; Löschung bei Löschung des Workspace.
5. Ihre Rechte (Art. 15–22 DSGVO)
- Auskunft — Kopie Ihrer personenbezogenen Daten anfordern.
- Berichtigung — unrichtige Daten korrigieren lassen.
- Löschung — Konto und alle zugehörigen Daten löschen.
- Datenübertragbarkeit — Daten in maschinenlesbarem Format exportieren.
- Einschränkung — Verarbeitung Ihrer Daten einschränken.
- Widerspruch — Widerspruch gegen auf berechtigtem Interesse beruhende Verarbeitung.
Zur Ausübung Ihrer Rechte wenden Sie sich an [email protected]. Wir antworten binnen 30 Tagen. Sie haben außerdem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren: Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI).
6. Datensicherheit
Alle Daten werden bei der Übertragung (TLS 1.3) und im Ruhezustand verschlüsselt. Der Zugriff wird durch Row-Level Security und JWT-Authentifizierung kontrolliert.
7. Änderungen dieser Erklärung
Wesentliche Änderungen werden mindestens 14 Tage vor Inkrafttreten per E-Mail oder In-App-Hinweis mitgeteilt.