Datenschutzerklärung
Letzte Aktualisierung: 16. August 2026
Diese Erklärung beschreibt, wie die Fermich SRL personenbezogene Daten im Rahmen des Dienstes Ristoflow verarbeitet. Sie richtet sich an Kundenrestaurants, an die Menschen, die sie kontaktieren, und an alle, die vor der Nutzung prüfen möchten, wie der Dienst funktioniert.
Wer wir sind
Ristoflow ist ein Dienst der Fermich SRL, Walther-von-der-Vogelweide-Straße 11/A, 39031 Bruneck (BZ), Italien — USt-IdNr. und Steuernummer 03195880210, REA BZ-240085. Ansprechpartner für alle Fragen zu personenbezogenen Daten: [email protected].
Rollen
Jedes Kundenrestaurant ist Verantwortlicher für die Daten seiner Gäste. Die Fermich SRL handelt in seinem Auftrag als Auftragsverarbeiter nach Art. 28 der Verordnung (EU) 2016/679 und verarbeitet die Daten nur auf dokumentierte Weisung des Restaurants, auf Grundlage einer vor der Aktivierung geschlossenen schriftlichen Vereinbarung.
Welche Daten wir verarbeiten
Wir verarbeiten die Daten, die für die vom Restaurant konfigurierten Gespräche erforderlich sind: die Rufnummer derjenigen, die das Restaurant kontaktieren oder eine Antwort erhalten; Datum, Uhrzeit und Ergebnis von Anrufen und Nachrichten; den Inhalt der ausgetauschten Nachrichten, eingehend wie ausgehend. Wenn das Restaurant es aktiviert, verarbeiten wir auch den Gesprächsverlauf aus der Zeit vor der Anbindung. Von den Mitarbeitenden des Restaurants verarbeiten wir Name, E-Mail-Adresse und Rolle, um den Zugang zum Dienst zu ermöglichen.
Wir verarbeiten keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO und fragen von Empfängern nichts ab, was über das für eine Reservierung oder Anfrage Erforderliche hinausgeht.
Wie wir sie verwenden
Das Restaurant erstellt Gesprächsabläufe, und zu deren Ausführung können wir: eine oder mehrere Nachrichten als Antwort auf einen Anruf oder eine Nachricht versenden; den Inhalt eingehender Nachrichten auswerten, um Schlüsselwörter, Absichten oder Antworten zu erkennen und den passenden nächsten Schritt zu wählen; Menüs, Buttons und interaktive Formulare von WhatsApp anzeigen, etwa zur Sprach- oder Optionswahl; und, wo das Restaurant es freischaltet, automatische Antworten erzeugen, auch mittels künstlicher Intelligenz, unter Berücksichtigung früherer Gespräche mit derselben Person. Die Gespräche bleiben für das Restaurant jederzeit sichtbar, das jederzeit eingreifen kann.
Was wir nicht tun
Wir verwenden diese Daten nicht für Werbung, wir verkaufen oder überlassen sie nicht Dritten für deren eigene Zwecke, und wir verwenden sie nicht zum Training von Modellen künstlicher Intelligenz — weder eigenen noch denen von Anbietern. Wir erlauben weder das Hochladen von Adressbüchern noch den Versand von Massenkampagnen. Das Restaurant darf die Historie seiner Gäste aufbewahren, um sie besser zu bedienen, aber diese Daten verlassen seinen Bereich nicht.
Rechtsgrundlagen
Erfüllung des Vertrags zwischen der Fermich SRL und dem Restaurant; berechtigtes Interesse des Restaurants, denjenigen zu antworten, die es kontaktiert haben; soweit nach Art der Nachricht erforderlich, die vom Restaurant eingeholte Einwilligung.
Wie lange wir die Daten aufbewahren
Die Fristen hängen von der Datenart ab und werden vom Restaurant als Verantwortlichem festgelegt.
- Anruf- und Nachrichtenjournal
- Aufbewahrt für 90 Tage und danach automatisch gelöscht, sofern das Restaurant nichts anderes einstellt.
- Historie der Gästebeziehung — Kontakte, Gespräche, geäußerte Vorlieben
- Aufbewahrt, solange das Restaurant die Beziehung aktiv hält, und jedenfalls auf Verlangen der betroffenen Person oder des Restaurants gelöscht.
- Daten der Mitarbeitenden des Restaurants
- Für die Dauer der Geschäftsbeziehung mit dem Restaurant.
Bei Beendigung des Vertrags zwischen der Fermich SRL und dem Restaurant werden alle Daten binnen dreißig Tagen zurückgegeben oder gelöscht, vorbehaltlich gesetzlicher Pflichten.
Sicherheit
Rufnummern, Nachrichteninhalte und Zugangsdaten werden vor dem Schreiben in die Datenbank verschlüsselt, mit getrennten Schlüsseln je Organisation. Die Daten jedes Restaurants sind auf Datenbankebene isoliert, sodass eine Organisation die Daten einer anderen nicht lesen kann. Zugangsdaten erscheinen nie im Browser oder in Systemprotokollen. Die Maßnahmen sind ausführlich auf der Seite Sicherheit beschrieben.
An wen wir Daten weitergeben
Zur Erbringung des Dienstes setzen wir Meta Platforms Ireland Ltd. für die WhatsApp-Nachrichten und Twilio Inc. für Anrufe und SMS ein, beide als Unterauftragsverarbeiter. Sobald KI-gestützte Antwortfunktionen aktiviert werden, wird der betreffende Anbieter vor der Aktivierung in dieser Erklärung genannt. Übermittlungen in Drittländer sind durch die von der Europäischen Kommission erlassenen Standardvertragsklauseln abgedeckt. Die aktuelle Liste steht auf der Seite Sicherheit.
Ihre Rechte
Jede betroffene Person kann Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen sowie der Verarbeitung widersprechen — per E-Mail an [email protected] oder an das Restaurant, das sie kontaktiert hat. Die Anleitung zur Löschung steht auf der Seite Datenlöschung. Es besteht jederzeit das Recht, Beschwerde bei der italienischen Datenschutzbehörde (Garante per la protezione dei dati personali) einzulegen.
Cookies und Website
Diese Website ist statisch: sie verwendet keine Profiling-Cookies, bindet keine Werbewerkzeuge ein und verfolgt Besucher nicht über Websites hinweg.
Änderungen
Wesentliche Änderungen dieser Erklärung werden den Kundenrestaurants mit mindestens dreißig Tagen Vorlauf mitgeteilt.