Datenschutz­erklärung

Stand: 30.07.2026

1. Verantwortlicher

Anesda UG (haftungsbeschränkt)
St.-Josefs-Kirchplatz 4, 87700 Memmingen
E-Mail: info@anesda.de
Telefon: +49 8331 756849-0

2. Erhebung personenbezogener Daten beim Besuch unserer Website

Beim rein informatorischen Aufruf der Website werden zunächst nur die personenbezogenen Daten erhoben, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website ansehen möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und Stabilität sowie Sicherheit zu gewährleisten:

  • IP-Adresse (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus / HTTP-Statuscode
  • Jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt
  • Browser, Sprache und Version der Browsersoftware

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

3. ProfiPOS-Android-Apps

Diese Erklärung gilt auch für die Android-Apps ProfiPOS Einlass, ProfiPOS Go, ProfiPOS Lieferapp, ProfiPOS MDB-Terminal, ProfiPOS MDE, ProfiPOS Selfservice, ProfiPOS Werbedisplay und Profipos Kitchendisplay. Die Apps sind betriebliche Werkzeuge eines ProfiPOS-Standorts und nicht für eine private Nutzung ohne Freigabe des jeweiligen Betriebs vorgesehen.

3.1 Verantwortlichkeit im Standortbetrieb

Für personenbezogene Betriebsdaten wie Mitarbeiter-, Kunden-, Ticket-, Bestell-, Zahlungs- oder Lieferdaten ist grundsätzlich der Betrieb verantwortlich, der ProfiPOS einsetzt. Anesda verarbeitet diese Daten im Rahmen der vereinbarten Auftragsverarbeitung. Für die zentrale Gerätefreigabe, die Bereitstellung der Apps, Sicherheitsprotokolle und Supportvorgänge ist Anesda verantwortlich.

3.2 Verarbeitete Daten nach verwendeter Funktion

  • Gerätebereitstellung: zufällig erzeugte Gerätekennung, Gerätetyp und Gerätemodell, Freigabestatus, Mandant, Standort und technische Verbindungsdaten. Diese Angaben werden für Pairing, Zugriffsschutz, Fehlerbehebung und die Zuordnung zum Standort benötigt.
  • Bedieneranmeldung: Benutzerkennung oder Personalnummer, Name, Rollen, Berechtigungen und eine nur zur Anmeldung übertragene PIN. Die PIN wird nicht für Analyse- oder Werbezwecke verwendet.
  • Kasse, Go, Selfservice, MDB und Küche: Bestellungen, Artikel, Mengen, Tische, Bearbeitungsstatus, Zeitpunkte, Hinweise sowie Zahlungsart und Transaktionsbezug. Je nach Kundenfunktion können auch Kundenname, Kartenkennung, Guthaben und Kaufhistorie verarbeitet werden.
  • Einlass: gescannte Ticket- oder Kartenkennung, Veranstaltung, Ein- oder Austrittsstatus, Zeitpunkt, Station und – soweit im Ticketsystem hinterlegt – der Name des Inhabers.
  • MDE: gescannte Artikel- oder Lagerkennungen, Bestände, Zählungen und die dazugehörigen Bearbeitungsvorgänge.
  • Lieferapp: Fahrerzuordnung, Tour, Lieferanschrift, Stoppstatus, Zeitpunkte und während einer ausdrücklich gestarteten Tour präzise Standortpunkte. Die Standortaufzeichnung endet mit dem Stoppen oder Abschließen der Tour.
  • Werbedisplay: Gerätekennung sowie vom Standort freigegebene Playlists, Medien und Artikeldaten. Die App erhebt keine Daten von Betrachtern.

3.3 Geräteberechtigungen

  • Die Kamera wird in Einlass und MDE ausschließlich zum Scannen betrieblicher Codes verwendet.
  • NFC wird in Selfservice ausschließlich zum Lesen freigegebener Kunden- oder Guthabenkarten verwendet.
  • Der präzise Standort wird nur in der Lieferapp für eine gestartete Liefertour verwendet.
  • Benachrichtigungen und Vordergrunddienst der Lieferapp zeigen die laufende Touraufzeichnung sichtbar an.

3.4 Übertragung, lokale Speicherung und Empfänger

Das Geräte-Pairing mit der ProfiPOS-Cloud erfolgt verschlüsselt über HTTPS. Betriebsdaten werden überwiegend direkt mit dem Standortserver im Netz des jeweiligen Betriebs ausgetauscht. Dieser lokale Übertragungsweg kann abhängig von der Standortkonfiguration unverschlüsselt innerhalb des geschützten Betriebsnetzes erfolgen. Der Betrieb ist für die Absicherung seines lokalen Netzes verantwortlich.

Für einen störungsfreien Betrieb können Gerätefreigabe, Artikel, Tische, Playlists, offene Arbeitsvorgänge und noch nicht übertragene Aktionen lokal auf dem Gerät gespeichert werden. Nach erfolgreicher Übertragung werden wartende Aktionen gelöscht; fachlich erforderliche Verlaufsdaten unterliegen den Aufbewahrungs- und Löschregeln des jeweiligen Betriebs. Die Lieferapp verwendet für die Standortbestimmung Google Play-Dienste. Die zentrale ProfiPOS-Cloud wird bei Hetzner in Deutschland betrieben. Eine Weitergabe zu Werbung oder Profilbildung findet nicht statt.

3.5 Keine Werbe- oder Analyse-SDKs

Die ProfiPOS-Apps enthalten keine SDKs für personalisierte Werbung, Nutzertracking oder Reichweitenanalyse. Das Werbedisplay zeigt ausschließlich Inhalte, die der jeweilige Standort selbst für seine Bildschirme bereitstellt.

3.6 Rechtsgrundlage und Löschung

Die Verarbeitung erfolgt je nach Einsatz auf Grundlage von Art. 6 Abs. 1 lit. b, c oder f DSGVO beziehungsweise im Beschäftigungskontext nach § 26 BDSG. Die Speicherdauer richtet sich nach dem Verarbeitungszweck sowie gesetzlichen Aufbewahrungsfristen. Geräte können im ProfiPOS-Backoffice gesperrt oder gelöscht werden. Lokale App-Daten lassen sich durch Zurücksetzen der App oder Deinstallation entfernen. Auskunfts- oder Löschanfragen zu Betriebsdaten sind zuerst an den jeweiligen ProfiPOS-Standort zu richten; Anesda unterstützt den Standort dabei.

4. Kontaktformular

Wenn Sie das Kontaktformular nutzen, speichern wir die von Ihnen eingegebenen Daten (Name, Firma, E-Mail, Telefon, Branche, Nachricht) zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).

5. Hosting

Die Website wird in einem Rechenzentrum der Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen) in Deutschland gehostet. Mit Hetzner besteht ein Auftrags­verarbeitungsvertrag nach Art. 28 DSGVO.

6. Cookies

Diese Website verwendet keine Tracking-Cookies. Es werden nur technisch notwendige Session-Cookies gesetzt, die nach Schließen des Browsers automatisch gelöscht werden.

7. Externe Schriftarten und Stylesheets

Diese Website nutzt die Schriftart «Inter», die von rsms.me ausgeliefert wird. Dabei kann Ihre IP-Adresse an diesen Anbieter übermittelt werden. Das CSS-Framework Tailwind wird lokal von ProfiPOS ausgeliefert; dafür wird keine Verbindung zu einem Tailwind-CDN aufgebaut.

8. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)

Bitte richten Sie Ihr Anliegen an info@anesda.de. Sie haben zudem das Recht auf Beschwerde bei einer Datenschutz­aufsichts­behörde.