Rechtliches
Datenschutzerklaerung
Stand: 15.03.2026 - DSGVO, DSG und kroatisches Datenschutzrecht konform
Diese Erklaerung gilt fuer servito.me und alle Servito-Anwendungen - gemaess EU-DSGVO, Schweizer DSG und kroatischem Datenschutzrecht.
1.Verantwortliche Stelle
Servito (einfache Gesellschaft) - Baden, Schweiz - info@servito.me
Datenschutzanfragen werden innerhalb von 30 Tagen beantwortet.
2.Erhobene Daten
- Registrierungsdaten: Name, E-Mail, Telefon, Restaurantname, Adresse
- Bestelldaten: Bestellhistorie, Warenkorbinhalte, Zahlungsinformationen
- Nutzungsdaten: IP-Adresse, Browser-Typ, Geraeteinformationen, besuchte Seiten
- Kommunikationsdaten: Kontaktanfragen, E-Mails
3.Zwecke und Rechtsgrundlagen
Vertragserfuellung (Art. 6 Abs. 1 lit. b DSGVO)
Abschluss und Abwicklung von Partnervertraegen sowie Bestellabwicklung fuer Gaeste.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
- Verbesserung der Plattform und IT-Sicherheit
- Marketing (mit Widerspruchsmoeglichkeit)
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Fuer Newsletter und Marketing - jederzeit widerrufbar unter info@servito.me
Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
Gesetzliche Aufbewahrungs- und Auskunftspflichten.
4.Cookies
Technisch notwendige Cookies sind fuer den Betrieb erforderlich und koennen nicht deaktiviert werden.
Google Analytics 4 (Google Ireland Ltd.) mit IP-Anonymisierung. Rechtsgrundlage: Einwilligung. Datenuebertragung in die USA auf Basis von EU-Standardvertragsklauseln (Art. 46 DSGVO).
Cookies koennen in den Browser-Einstellungen verwaltet und geloescht werden.
5.Datenweitergabe
- Gastronomiebetreiber: Bestelldaten werden weitergeleitet
- Zahlungsdienstleister: Fuer die Zahlungsabwicklung
- IT-Dienstleister: Als Auftragsverarbeiter vertraglich gebunden
- Behoerden: Soweit gesetzlich vorgeschrieben
Uebermittlungen in Drittlaender erfolgen auf Basis von EU-Standardvertragsklauseln.
6.Speicherdauer
- Bestelldaten und Abrechnungen: bis zu 10 Jahre
- Kommunikationsdaten: 3 Jahre nach letztem Kontakt
- Nutzungsprotokolle: bis zu 12 Monate
7.Datensicherheit
Verschluesselte Uebertragung (TLS/HTTPS), Zugangskontrollen, regelmaessige Sicherheitsupdates und Privacy by Design.
8.Ihre Rechte
AuskunftArt. 15 DSGVO
BerichtigungArt. 16 DSGVO
LoeschungArt. 17 DSGVO
EinschraenkungArt. 18 DSGVO
DatenportabilitaetArt. 20 DSGVO
WiderspruchArt. 21 DSGVO
Aufsichtsbehoerden: CH: EDOEB - edoeb.admin.ch / HR: AZOP - azop.hr
9.Aenderungen
Die aktuelle Version ist stets auf servito.me abrufbar. Bei wesentlichen Aenderungen informieren wir per E-Mail.
Legal
Privacy Policy
As of: 15.03.2026 - GDPR, Swiss DPA and Croatian data protection law compliant
This policy applies to servito.me and all Servito applications - prepared in accordance with EU GDPR, Swiss DPA and Croatian data protection law.
1.Data Controller
Servito (simple partnership) - Baden, Switzerland - info@servito.me
We respond to data protection requests within 30 days.
2.Data Collected
- Registration data: Name, email, phone, restaurant name, address
- Order data: Order history, basket contents, payment information
- Usage data: IP address, browser type, device info, pages visited
- Communication data: Contact requests, emails
3.Purposes and Legal Bases
Contract performance (Art. 6(1)(b) GDPR)
Entering into and executing Partner Agreements and order processing for guests.
Legitimate interests (Art. 6(1)(f) GDPR)
- Platform improvement and IT security
- Marketing (with opt-out)
Consent (Art. 6(1)(a) GDPR)
For newsletters and marketing - withdrawable at any time at info@servito.me
Legal obligations (Art. 6(1)(c) GDPR)
Statutory retention and disclosure obligations.
4.Cookies
Technically necessary cookies are required for operation and cannot be disabled.
Google Analytics 4 (Google Ireland Ltd.) with IP anonymisation. Legal basis: consent. Data transfers to the USA are based on EU Standard Contractual Clauses (Art. 46 GDPR).
Cookies can be managed and deleted in your browser settings.
5.Data Sharing
- Restaurant operators: Order data is forwarded
- Payment processors: For payment handling
- IT service providers: As processors under contractual obligation
- Authorities: Where legally required
Transfers to third countries are based on EU Standard Contractual Clauses.
6.Retention Periods
- Order and billing data: up to 10 years
- Communication data: 3 years after last contact
- Usage logs: up to 12 months
7.Data Security
Encrypted data transfer (TLS/HTTPS), access controls, regular security updates and privacy by design.
8.Your Rights
AccessArt. 15 GDPR
RectificationArt. 16 GDPR
ErasureArt. 17 GDPR
RestrictionArt. 18 GDPR
PortabilityArt. 20 GDPR
ObjectionArt. 21 GDPR
Supervisory authorities: CH: FDPIC - edoeb.admin.ch / HR: AZOP - azop.hr
9.Changes
The current version is always available at servito.me. We notify registered users of material changes by email.
Pravno
Politika privatnosti
Datum: 15.03.2026 - Sukladno GDPR-u, svicarskom i hrvatskom zakonu o zastiti podataka
Ova politika primjenjuje se na servito.me i sve Servito aplikacije - izrađena sukladno EU GDPR-u, svicarskom DSG-u i hrvatskom zakonu o zastiti podataka.
1.Voditelj obrade
Servito (jednostavno drustvo) - Baden, Svicarska - info@servito.me
Na upite o zastiti podataka odgovaramo unutar 30 dana.
2.Prikupljeni podaci
- Podaci o registraciji: Ime, e-mail, telefon, naziv restorana, adresa
- Podaci o narudzbama: Povijest narudzbi, sadrzaj kosarice, podaci o placanju
- Podaci o koristenju: IP adresa, vrsta preglednika, informacije o uredaju, posjecene stranice
- Komunikacijski podaci: Upiti, e-mailovi
3.Svrhe i pravne osnove
Izvrsenje ugovora (cl. 6. st. 1. t. b GDPR-a)
Sklapanje i izvrsenje Partnerskih ugovora te obrada narudzbi gostiju.
Legitimni interesi (cl. 6. st. 1. t. f GDPR-a)
- Poboljsanje platforme i IT sigurnost
- Marketing (s mogucnoscu odjave)
Privola (cl. 6. st. 1. t. a GDPR-a)
Za newslettere i marketing - privola se moze povuci u bilo koje doba na info@servito.me
Zakonske obveze (cl. 6. st. 1. t. c GDPR-a)
Zakonske obveze cuvanja i dostave podataka.
4.Kolacici
Tehnicki nuzni kolacici potrebni su za rad platforme i ne mogu se onemoguciti.
Google Analytics 4 (Google Ireland Ltd.) s anonimizacijom IP adresa. Pravna osnova: privola. Prijenos podataka u SAD temelji se na EU standardnim ugovornim klauzulama (cl. 46. GDPR-a).
Kolacicima mozete upravljati i brisati ih u postavkama preglednika.
5.Dijeljenje podataka
- Ugostiteljski objekti: Podaci o narudzbama se prosljeduju
- Pruzatelji usluga placanja: Za obradu placanja
- IT pruzatelji usluga: Kao izvrsitelji obrade, ugovorno obvezani
- Tijela javne vlasti: Gdje je zakonom propisano
Prijenosi u trece zemlje temelje se na EU standardnim ugovornim klauzulama.
6.Rok cuvanja
- Podaci o narudzbama i fakturiranju: do 10 godina
- Komunikacijski podaci: 3 godine od posljednjeg kontakta
- Zapisnici o koristenju: do 12 mjeseci
7.Sigurnost podataka
Sifrirana transmisija podataka (TLS/HTTPS), kontrola pristupa, redovita sigurnosna azuriranja i privatnost po dizajnu.
8.Vasa prava
Pravo pristupacl. 15. GDPR-a
Ispravakcl. 16. GDPR-a
Brisanjecl. 17. GDPR-a
Ogranicenjecl. 18. GDPR-a
Prenosivostcl. 20. GDPR-a
Prigovorcl. 21. GDPR-a
Nadzorna tijela: CH: EDOEB - edoeb.admin.ch / HR: AZOP - azop.hr
9.Izmjene
Aktualna verzija uvijek je dostupna na servito.me. O bitnim izmjenama obavijestit cemo registrirane korisnike e-mailom.