Datenschutzerklärung

Letzte Aktualisierung: 11. Juli 2026

1. Einleitung

Die vorliegende Datenschutzerklärung beschreibt, wie Couverty («wir», «unser», «unsere») Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie unsere Plattform zur Restaurantreservierung nutzen.

Wir verpflichten uns, die Datenschutz-Grundverordnung (DSGVO) der Europäischen Union sowie das schweizerische Bundesgesetz über den Datenschutz (DSG, einschliesslich des revidierten DSG) einzuhalten.

2. Verantwortlicher für die Verarbeitung

Der für die Datenverarbeitung Verantwortliche ist:

Qodex
Ryan Rouiller
Avenue du Grand St-Bernard 30
1920 Martigny, Schweiz

E-Mail: info@qodex.ch
Telefon: +41 79 938 45 89

3. Erhobene Daten

3.1 Daten der Kunden (Reservationen)

Wenn Sie eine Reservation vornehmen, erheben wir:

  • Identifikationsdaten: Vorname, Name
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer
  • Reservationsdetails: Datum, Uhrzeit, Personenanzahl, allfällige Kommentare
  • Technische Daten: IP-Adresse (aus Sicherheitsgründen)

3.2 Daten der gewerblichen Nutzer

Bei der Erstellung eines gewerblichen Kontos (Gastronom) erheben wir:

  • Identifikationsdaten: Vorname, Name, E-Mail-Adresse
  • Authentifizierungsdaten: Passwort (sicher und verschlüsselt gespeichert)
  • Daten des Betriebs: Name, Adresse, Telefon, Logo, Bilder
  • Rechnungsdaten: für die Zahlung über Stripe erforderliche Informationen
  • Daten zur Nutzung der mobilen App: Push-Benachrichtigungstoken, technische Gerätekennungen, Benachrichtigungseinstellungen und Informationen, die für den ordnungsgemässen Betrieb der App erforderlich sind

3.3 Automatisch erhobene Daten

  • Sitzungs-Cookies: für den Betrieb der Anwendung erforderlich
  • Technische Logs: IP-Adressen, Browser- oder Gerätetyp, Betriebssystem, Sicherheitsereignisse
  • Diagnosedaten: Fehler, Abstürze, Performance und technischer Kontext zur Behebung von Vorfällen
  • Nutzungs- und Reichweitendaten nur, wenn die entsprechenden Tools konfiguriert und über das Einwilligungsbanner akzeptiert wurden

3.4 Zahlungsdaten (No-Show-Schutz)

Wenn der Gastronom den No-Show-Schutz aktiviert, wird das Zahlungsmittel (Kreditkarte) des Endkunden erhoben und ausschliesslich bei Stripe Inc. gespeichert, auf dem Stripe Connect-Konto des Gastronomen. Couverty bewahrt in seiner Datenbank lediglich technische Kennungen auf (SetupIntent-, PaymentIntent-, PaymentMethod-Kennungen) sowie den mit Zeitstempel versehenen Nachweis der Einwilligung des Endkunden (Datum und genauer bei der Reservation angezeigter Text). Es werden von Couverty niemals Kartendaten (Nummer, Prüfziffer, Ablaufdatum) gespeichert.

Das Restaurant entscheidet allein, ob es diesen Schutz aktiviert, welchen Betrag es anwendet, welche Bedingungen dem Endkunden angezeigt werden und ob bei Nichterscheinen eine Gebühr belastet wird. Couverty stellt das technische Werkzeug bereit und entscheidet nicht über die Belastung, vorbehaltlich eigener gesetzlicher und vertraglicher Pflichten.

4. Zwecke der Verarbeitung

Ihre Daten werden für die folgenden Zwecke verwendet:

ZweckRechtsgrundlage
Verwaltung der ReservationenVertragserfüllung
Versand von Bestätigungen und ErinnerungenVertragserfüllung
Verwaltung der NutzerkontenVertragserfüllung
Rechnungsstellung und ZahlungenVertragserfüllung / Gesetzliche Verpflichtung
No-Show-Schutz und Aufbewahrung des EinwilligungsnachweisesVertragserfüllung / Berechtigtes Interesse des Restaurants
Push-Benachrichtigungen und Erinnerungen in der mobilen AppEinwilligung / Vertragserfüllung
Versand des WochenmenüsEinwilligung
Sicherheit und BetrugspräventionBerechtigtes Interesse
Verbesserung unserer DiensteBerechtigtes Interesse

5. Aufbewahrungsdauer

Wir bewahren Ihre Daten für die folgenden Zeiträume auf:

  • Reservationsdaten: 3 Jahre nach der letzten Reservation
  • Nutzerkonten: Dauer des Kontos + 30 Tage nach der Löschung
  • Rechnungsdaten: 10 Jahre (gesetzliche Buchführungspflichten)
  • No-Show-Einwilligungsnachweise und Transaktionskennungen: so lange, wie es für die Verwaltung der Reservation, Streitfälle und anwendbare gesetzliche Pflichten erforderlich ist
  • Push-Benachrichtigungstoken: bis zur Deaktivierung der Benachrichtigungen, Löschung des Kontos oder Ungültigkeit des Tokens
  • Sicherheitslogs: 12 Monate

6. Weitergabe der Daten

Ihre Daten können an die folgenden Empfänger weitergegeben werden:

6.1 Das betreffende Restaurant

Wenn Sie eine Reservation vornehmen, werden Ihre Daten an das Restaurant übermittelt, bei dem Sie reservieren, damit es Ihre Reservation verwalten kann.

6.2 Technische Auftragsverarbeiter

Wir nutzen die folgenden Dienste für den ordnungsgemässen Betrieb unserer Plattform:

  • Stripe (USA): Zahlungsabwicklung — stripe.com/privacy
  • Infomaniak (Schweiz): Versand von E-Mails
  • Google / Firebase (USA/EU): OAuth-Authentifizierung, Kalendersynchronisierung und Push-Benachrichtigungen (optional)
  • Sentry (USA/EU): Fehler-, Absturz- und technische Diagnoseverfolgung
  • Vercel (USA/EU): Hosting, Auslieferung und technische Logs der Anwendung
  • Cloudinary (USA/EU): Hosting und Optimierung von Bildern, wenn diese Funktion genutzt wird

Diese Auftragsverarbeiter unterliegen Standardvertragsklauseln (SCCs), die ein angemessenes Schutzniveau für Übermittlungen ausserhalb der Schweiz/EU gewährleisten.

7. Internationale Übermittlungen

Bestimmte Ihrer Daten können über unsere Auftragsverarbeiter in Drittländer (insbesondere die Vereinigten Staaten) übermittelt werden. Diese Übermittlungen werden geregelt durch:

  • Die Standardvertragsklauseln der Europäischen Kommission
  • Die Angemessenheitsbeschlüsse (für die anerkannten Länder)
  • Die spezifischen, im schweizerischen DSG vorgesehenen Garantien

8. Cookies

Unsere Plattform verwendet Cookies und lokale Speicherungen, die für den Betrieb unbedingt erforderlich sind:

  • Sitzungs-Cookie: Aufrechterhaltung Ihrer Verbindung (Dauer: 7 Tage)
  • Sprach-, Anzeige- und Einwilligungseinstellungen
  • Lokaler Speicher, der für Offline-Funktionen oder die Stabilität der mobilen App erforderlich ist

Cookies oder Tools zur Reichweitenmessung, Personalisierung oder Vermarktung werden nur eingesetzt, wenn sie auf der Plattform konfiguriert sind und, sofern gesetzlich erforderlich, nachdem Sie über das entsprechende Banner eingewilligt haben. Sie können Ihre Einstellungen jederzeit über dieses Banner oder die verfügbaren Einstellungen ändern.

9. Ihre Rechte

Gemäss DSGVO und DSG verfügen Sie über die folgenden Rechte:

  • Recht auf Auskunft: eine Kopie Ihrer personenbezogenen Daten erhalten
  • Recht auf Berichtigung: Ihre unrichtigen Daten korrigieren
  • Recht auf Löschung: die Löschung Ihrer Daten verlangen
  • Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten Format erhalten
  • Recht auf Widerspruch: der Verarbeitung Ihrer Daten widersprechen
  • Recht auf Einschränkung: die Verarbeitung Ihrer Daten einschränken
  • Recht auf Widerruf der Einwilligung: Ihre Einwilligung jederzeit widerrufen

Um diese Rechte auszuüben, kontaktieren Sie uns unter: info@qodex.ch

Kontolöschung und App-Daten

Nutzer mit einem Konto können die Löschung ihres Kontos und der zugehörigen Daten unter info@qodex.ch verlangen. Wir löschen oder anonymisieren die betreffenden Daten, ausser soweit ihre Aufbewahrung zur Erfüllung einer gesetzlichen Pflicht, zur Behandlung eines Rechtsstreits, zur Sicherung des Dienstes oder zur Durchführung eines laufenden Vertrags erforderlich bleibt.

Recht auf Abmeldung

Sie können sich von den Marketing-E-Mails (Wochenmenü) jederzeit abmelden, indem Sie auf den in jeder E-Mail enthaltenen Abmeldelink klicken oder uns direkt kontaktieren.

10. Datensicherheit

Wir setzen die folgenden Sicherheitsmassnahmen um:

  • Verschlüsselung der Passwörter (bcrypt)
  • Gesicherte Verbindungen (HTTPS/TLS)
  • Schutz vor Brute-Force-Angriffen (Rate Limiting)
  • Einmalige Sicherheitstoken für sensible Aktionen
  • Eingeschränkter Datenzugriff je nach Rolle

11. Minderjährige

Unser Dienst richtet sich nicht an Personen unter 16 Jahren. Wir erheben nicht wissentlich personenbezogene Daten von Minderjährigen.

12. Änderungen

Wir behalten uns das Recht vor, diese Datenschutzerklärung zu ändern. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder über eine Benachrichtigung auf unserer Plattform.

13. Beschwerden

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten eine Verletzung Ihrer Rechte darstellt, können Sie eine Beschwerde einreichen bei:

  • In der Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB) — www.edoeb.admin.ch
  • In der EU: Der Aufsichtsbehörde Ihres Wohnsitzlandes

14. Kontakt

Bei Fragen zu dieser Erklärung oder zu Ihren personenbezogenen Daten:

Qodex - Datenschutz
Ryan Rouiller
Avenue du Grand St-Bernard 30
1920 Martigny, Schweiz

E-Mail: info@qodex.ch
Telefon: +41 79 938 45 89