Impressum
Anbieterkennzeichnung nach § 5 DDG · Entwurfsstand 26. Juli 2026
Entwurf für die Veröffentlichung. Alle gelb markierten Angaben müssen vor der
öffentlichen Freigabe durch die tatsächlichen Anbieterdaten ersetzt und rechtlich geprüft werden.
Anbieter von Haviko
[VOLLSTÄNDIGER NAME / FIRMA]
[RECHTSFORM, FALLS VORHANDEN]
[STRASSE UND HAUSNUMMER]
[PLZ UND ORT]
Deutschland
Kontakt
E-Mail: [KONTAKT-E-MAIL]
Telefon: [TELEFONNUMMER]
Vertretung und Register
Vertretungsberechtigt:
[VERTRETUNGSBERECHTIGTE PERSON, FALLS ERFORDERLICH]
Registergericht und Registernummer:
[REGISTERANGABEN ODER „NICHT EINGETRAGEN“]
Umsatzsteuer-Identifikationsnummer:
[UST-ID ODER „NICHT VORHANDEN“]
Verbraucherstreitbeilegung
[ANGABE NACH § 36 VSBG: TEILNAHMEBEREITSCHAFT,
VERPFLICHTUNG ODER ZUTREFFENDE AUSNAHME]
Inhaltlich verantwortlich
[NAME UND ANSCHRIFT, FALLS ERFORDERLICH]
Datenschutzerklärung
Für Haviko App und Website · Entwurfsstand 26. Juli 2026
Dieser Text bildet den aktuellen technischen Stand ab, ist aber keine Rechtsberatung.
Anbieter, Projektregion, Aufbewahrungsfristen und Kontaktwege müssen vor Veröffentlichung ergänzt werden.
1. Verantwortlicher
[VOLLSTÄNDIGER NAME / FIRMA],
[ANSCHRIFT],
E-Mail [DATENSCHUTZ-E-MAIL].
2. Verhältnis zu Restaurants
Haviko ist eine Organisationsplattform für Restaurants. Für Mitarbeiter-, Betriebs-
und Reservierungsdaten ist grundsätzlich das Restaurant verantwortlich, das Haviko
einsetzt und über Zwecke sowie Mittel der Verarbeitung entscheidet. Soweit Haviko
Daten ausschließlich im Auftrag eines Restaurants verarbeitet, erfolgt dies als
Auftragsverarbeiter auf Grundlage einer Vereinbarung nach Art. 28 DSGVO.
3. Verarbeitete Daten
- Kontodaten: Name, Benutzername, Telefonnummer, Restaurantkennung, Rolle und technische Benutzer-ID.
- Restaurantdaten: Name, Anschrift, Kontaktdaten, Bereiche, Tische, Produkte, Preise, Stationen und Einstellungen.
- Betriebsdaten: Bestellungen, Küchenbons, Reservierungen, Schichten, Abwesenheiten und Statusänderungen.
- Gastdaten: Name, E-Mail-Adresse, Telefonnummer, Anschrift, Reservierungszeit, Personenanzahl und Hinweise.
- Freiwillige sensible Angaben: insbesondere Allergie-, Barrierefreiheits- oder krankheitsbezogene Angaben.
- Medien: freiwillig ausgewählte Restaurantlogos, Titelbilder und QR-Codes.
- Technische Daten: IP-Adresse, Zeitstempel, Geräte- und Verbindungsinformationen sowie notwendige Sicherheitsprotokolle.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Kontoverwaltung, Bereitstellung der App, Restaurantorganisation,
Reservierungsbearbeitung, Synchronisation, Sicherheit, Fehlerbehebung und Erfüllung gesetzlicher
Pflichten. Je nach Beziehung beruht sie insbesondere auf Art. 6 Abs. 1 Buchst. b, c oder f DSGVO.
Freiwillige besondere Kategorien personenbezogener Daten werden nur auf Grundlage einer
ausdrücklichen Einwilligung nach Art. 9 Abs. 2 Buchst. a DSGVO verarbeitet.
5. Empfänger und Dienstleister
Für Backend, Authentifizierung und Datenbank wird Supabase eingesetzt. Die öffentliche
Reservierungsseite wird derzeit über GitHub Pages ausgeliefert. Apple verarbeitet Daten
im Rahmen von App Store, Installation und optionalen Systemdiensten eigenverantwortlich.
Projektregion und konkrete Vertragsdaten:
[SUPABASE-REGION UND VERTRAGSDATEN ERGÄNZEN].
6. Drittlandübermittlungen
Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums erfolgt nur, soweit hierfür
eine zulässige Grundlage und angemessene Garantien bestehen. Die tatsächlich eingesetzten
Regionen, Unterauftragnehmer und Garantien werden vor Veröffentlichung abschließend dokumentiert.
7. Speicherdauer und Löschung
Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, gesetzliche
Aufbewahrungspflichten oder die Bearbeitung von Ansprüchen erforderlich sind.
Vorgesehene Fristen: Reservierungsdaten
[FRIST], Kontodaten bis zur Kontolöschung,
Sicherheitsprotokolle [FRIST].
Löschanfragen können innerhalb der App oder über
[DATENSCHUTZ-E-MAIL] gestellt werden.
8. Rechte betroffener Personen
Betroffene Personen können nach Maßgabe der DSGVO Auskunft, Berichtigung, Löschung,
Einschränkung, Datenübertragbarkeit und Widerspruch verlangen sowie erteilte
Einwilligungen mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein
Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
9. Website-Speicher und Cookies
Die Reservierungsseite setzt derzeit keine Werbe- oder Analyse-Cookies ein.
Während der nicht öffentlichen Entwicklungsvorschau wird ausschließlich ein
technisch notwendiger Sitzungswert im Session Storage gespeichert, damit die PIN
nicht bei jedem Seitenwechsel erneut eingegeben werden muss. Dieser Wert wird beim
Schließen der Browsersitzung entfernt.
10. Sicherheit und Änderungen
Haviko verwendet rollenbasierte Zugriffe, verschlüsselte Übertragung und
serverseitige Zugriffskontrollen. Kein Verfahren kann absolute Sicherheit garantieren.
Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Rechtslage ändern.
Datenschutzhinweise zur Reservierung
Informationen für Restaurantgäste · Entwurfsstand 26. Juli 2026
Verantwortliches Restaurant
Das im Reservierungskopf genannte Restaurant ist für die Bearbeitung deiner
Reservierung verantwortlich. Die veröffentlichten Kontaktdaten findest du auf der Reservierungsseite.
Zweck und Rechtsgrundlage
Deine Angaben werden verwendet, um die Reservierung anzunehmen, zu bestätigen,
Rückfragen zu klären, einen Tisch einzuplanen, einen gewünschten Wartelisteneintrag
zu verwalten und die Reservierung durchzuführen.
Erforderliche Reservierungsdaten werden zur Durchführung vorvertraglicher Maßnahmen
und des Reservierungsverhältnisses verarbeitet.
Freiwillige Allergie- und Gesundheitsangaben
Solche Angaben sind freiwillig und können besondere Kategorien personenbezogener
Daten darstellen. Sie werden nur verarbeitet, wenn du ausdrücklich einwilligst.
Die Einwilligung kann beim Restaurant mit Wirkung für die Zukunft widerrufen werden.
Die Angabe ersetzt keine persönliche Rücksprache und begründet keine Garantie für
eine allergenfreie Zubereitung.
Empfänger und Speicherdauer
Zugriff erhalten nur berechtigte Beschäftigte des Restaurants und die für den Betrieb
eingesetzten technischen Dienstleister. Haviko verarbeitet die Daten als Plattformdienst.
Für Bestätigungen, Statusänderungen und Stornierungen kann ein E-Mail-Versanddienst
Empfängeradresse und Nachrichteninhalt verarbeiten.
Das Restaurant legt die konkrete Aufbewahrungsdauer fest und löscht Daten, sobald sie
nicht mehr benötigt werden oder gesetzliche Pflichten nicht entgegenstehen.
Bestätigung und Stornierung
Je nach Einstellung des Restaurants wird eine verfügbare Reservierung sofort bestätigt
oder zunächst als Anfrage gespeichert. Der persönliche Verwaltungslink enthält eine
zufällige Kennung. Wer Zugriff auf diesen Link hat, kann den Reservierungsstatus einsehen
und innerhalb der vom Restaurant festgelegten Frist stornieren. Teile den Link deshalb
nicht öffentlich.
Deine Rechte
Für Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Widerruf wende
dich direkt an das Restaurant. Ergänzend erreichst du den Haviko-Datenschutzkontakt
unter [DATENSCHUTZ-E-MAIL].
Nutzungsbedingungen
Haviko App und Online-Reservierung · Entwurfsstand 26. Juli 2026
Vor Veröffentlichung Anbieter, Supportkontakt, Leistungsumfang und Kündigungsprozess final abstimmen.
1. Geltungsbereich
Diese Bedingungen regeln die Nutzung von Haviko durch Restaurantleitungen,
Beschäftigte, Gerätezugänge und Gäste der Online-Reservierung. Für entgeltliche
Verträge mit Restaurants gelten ergänzend die AGB.
2. Konten und Zugänge
Zugangsdaten sind geheim zu halten und dürfen nur berechtigten Personen oder
ausdrücklich eingerichteten Stationsgeräten überlassen werden. Restaurantleitungen
verwalten Rollen und tragen die Verantwortung für die Aktualität ihrer Teamzugänge.
3. Zulässige Nutzung
Haviko darf ausschließlich zur rechtmäßigen Restaurantorganisation genutzt werden.
Unzulässig sind insbesondere das Umgehen von Berechtigungen, automatisierte Angriffe,
das Einstellen rechtswidriger Inhalte, die Verarbeitung von Daten ohne Rechtsgrundlage
und die Störung des Dienstes.
4. Verantwortung des Restaurants
Das Restaurant ist für Produkt-, Preis-, Steuer-, Allergen-, Mitarbeiter- und
Reservierungsangaben sowie erforderliche Informationen gegenüber Gästen und
Beschäftigten verantwortlich. Haviko ersetzt keine Steuer-, Rechts-, Hygiene-,
Arbeitsschutz- oder Allergenberatung.
5. Online-Reservierungen
Eine Reservierungsanfrage ist erst verbindlich bestätigt, wenn die Seite dies
ausdrücklich anzeigt oder das Restaurant die Bestätigung erteilt. Das Restaurant
entscheidet über Verfügbarkeit, Stornierung, Verspätung und Bewirtung. Haviko ist
technischer Vermittler und nicht Vertragspartner der Bewirtungsleistung. Ein
Wartelisteneintrag reserviert noch keinen Tisch; das Restaurant muss die Anfrage
ausdrücklich übernehmen.
6. Verfügbarkeit und Änderungen
Wartung, Sicherheitsmaßnahmen, Internet- oder Drittanbieterstörungen können die
Verfügbarkeit vorübergehend einschränken. Sicherheitsrelevante und notwendige
Aktualisierungen dürfen bereitgestellt werden, ohne Arbeitsdaten bewusst zu verfälschen.
7. Meldung von Fehlern
Sicherheits- oder Funktionsprobleme sind über
[SUPPORT-E-MAIL] zu melden. Kritische betriebliche
Vorgänge müssen bis zur Klärung mit geeigneten Ersatzabläufen abgesichert werden.
8. Beendigung und Kontolöschung
Nutzer können die Löschung ihres Kontos in den Kontoeinstellungen anstoßen.
Restaurantleitungen müssen zuvor verbleibende Leitungsrechte und gesetzliche
Aufbewahrungspflichten klären. Einzelheiten ergeben sich aus den AGB und der Datenschutzerklärung.
9. Schlussbestimmungen
Es gilt [ANWENDBARES RECHT].
Unabdingbare gesetzliche Rechte bleiben unberührt. Änderungen werden in geeigneter
Form mitgeteilt, soweit eine Mitteilung erforderlich ist.
Allgemeine Geschäftsbedingungen
Für Verträge über Haviko · Entwurfsstand 26. Juli 2026
Dieser B2B-Entwurf setzt voraus, dass Haviko nur gegenüber Unternehmern angeboten wird.
Preis, Laufzeit, Leistungsbeschreibung und Haftung müssen vor Verwendung individuell geprüft werden.
1. Anbieter und Vertragspartner
Anbieter ist [VOLLSTÄNDIGER NAME / FIRMA UND ANSCHRIFT].
Vertragspartner können ausschließlich Unternehmer im Sinne des § 14 BGB sein,
sofern nicht ausdrücklich etwas anderes vereinbart wird.
2. Vertragsgegenstand
Haviko stellt cloudgestützte Funktionen für Restaurantorganisation, Tischverwaltung,
Bestellungen, Küchenstationen, Reservierungen, Schichten und zugehörige Geräte bereit.
Der konkrete Funktionsumfang ergibt sich aus dem gewählten Tarif und der zum
Vertragsschluss bereitgestellten Leistungsbeschreibung.
3. Vertragsschluss und Testphase
Ein Vertrag kommt durch Annahme eines Angebots, Abschluss eines Bestellprozesses oder
ausdrückliche Freischaltung zustande. Eine Testphase ist nur verbindlich, wenn Dauer,
Funktionsumfang und Übergang in einen kostenpflichtigen Tarif klar ausgewiesen sind.
4. Preise und Zahlung
Es gelten die bei Vertragsschluss ausgewiesenen Nettopreise zuzüglich gesetzlicher
Umsatzsteuer. Abrechnung, Fälligkeit und Zahlungsweg:
[PREISMODELL, ABRECHNUNGSINTERVALL UND ZAHLUNGSBEDINGUNGEN].
In-App-Zahlungen von Restaurantgästen sind derzeit nicht Bestandteil von Haviko.
5. Pflichten des Kunden
Der Kunde hält Stamm-, Team-, Produkt-, Steuer-, Allergen- und Reservierungsdaten
aktuell, vergibt Zugriffsrechte nach dem Erforderlichkeitsprinzip, schützt Zugangsdaten,
nutzt unterstützte Geräte und sorgt für eine geeignete Internetverbindung sowie
betriebliche Ersatzprozesse.
6. Datenschutz und Auftragsverarbeitung
Soweit Haviko personenbezogene Daten im Auftrag verarbeitet, schließen die Parteien
vor Beginn der Verarbeitung eine Vereinbarung nach Art. 28 DSGVO. Der Kunde gewährleistet
die Rechtmäßigkeit der übermittelten Daten und erfüllt Informationspflichten gegenüber
Beschäftigten und Gästen.
7. Verfügbarkeit, Wartung und Support
Vereinbarte Verfügbarkeiten und Supportzeiten ergeben sich aus
[LEISTUNGSBESCHREIBUNG / SLA].
Planbare Wartungen werden nach Möglichkeit angekündigt. Nicht geschuldete
Drittanbieter-, Internet-, Geräte- und Druckerdienste können Einschränkungen verursachen.
8. Laufzeit und Kündigung
Mindestlaufzeit, Verlängerung und Kündigungsfrist:
[LAUFZEIT UND KÜNDIGUNGSFRIST].
Das Recht zur außerordentlichen Kündigung aus wichtigem Grund bleibt bestehen.
9. Datenrückgabe und Löschung
Nach Vertragsende kann der Kunde innerhalb von
[EXPORTFRIST] einen bereitgestellten Datenexport
abrufen. Anschließend werden Daten nach dem vereinbarten Löschkonzept entfernt,
soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10. Gewährleistung und Haftung
Es gelten die gesetzlichen Vorschriften mit den für wirksam vereinbarten
B2B-Beschränkungen. Keine Beschränkung gilt bei Vorsatz, grober Fahrlässigkeit,
Verletzung von Leben, Körper oder Gesundheit, arglistigem Verschweigen, übernommener
Garantie oder zwingender gesetzlicher Haftung. Für leichte Fahrlässigkeit bei
wesentlichen Vertragspflichten ist die Haftung auf den typischerweise vorhersehbaren
Schaden begrenzt. Diese Klausel muss vor Verwendung rechtlich geprüft werden.
11. Änderungen
Änderungen von Leistungsumfang, Preisen oder Bedingungen erfolgen nur nach den
vertraglich und gesetzlich zulässigen Verfahren. Wesentliche nachteilige Änderungen
werden mit angemessener Frist angekündigt.
12. Recht und Gerichtsstand
Es gilt deutsches Recht unter Ausschluss des UN-Kaufrechts. Ausschließlicher
Gerichtsstand für Kaufleute:
[SITZ / GERICHTSSTAND], soweit wirksam vereinbar.
Haviko Support
Interner Hilfebereich · Entwurfsstand 26. Juli 2026
Dieser Supportbereich gehört zur geschützten Entwicklungsvorschau. Vor der
Veröffentlichung muss eine erreichbare Supportadresse eingetragen und der Bereich
ohne Entwicklungs-PIN öffentlich verfügbar gemacht werden.
Kontakt
Support-E-Mail: [SUPPORT-E-MAIL]
Datenschutzanfragen: [DATENSCHUTZ-E-MAIL]
Vorgesehene Supportzeiten: [SUPPORTZEITEN]
Problem vollständig melden
Damit ein Fehler schnell nachvollzogen werden kann, sollte die Meldung Folgendes enthalten:
- App-Version und Buildnummer.
- Gerätemodell und installierte iOS- oder iPadOS-Version.
- Restaurantkennung, betroffene Rolle und Station, aber niemals Passwörter.
- Die genauen Schritte bis zum Fehler sowie erwartetes und tatsächliches Verhalten.
- Zeitpunkt des Fehlers und, sofern möglich, einen Screenshot ohne fremde personenbezogene Daten.
Schnelle Hilfe
App bleibt beim Start schwarz oder weiß
App vollständig schließen und erneut öffnen, Internetverbindung prüfen und den
neuesten TestFlight-Build installieren. Bleibt der Fehler bestehen, Buildnummer,
Gerät und Zeitpunkt an den Support senden.
Daten werden nicht gespeichert
Online-Status und Anmeldung prüfen. In Supabase müssen die aktuellen Migrationen
ausgeführt und die vorgesehenen RLS-Richtlinien aktiv sein. RLS nicht pauschal
deaktivieren. Die Fehlermeldung und betroffene Funktion an den Support übermitteln.
Reservierungslink ist noch nicht bereit
In Haviko die Online-Reservierung aktivieren, die Einstellungen mit dem blauen
Haken speichern und warten, bis der Status „Veröffentlicht“ angezeigt wird.
Anmeldung funktioniert nicht
Restaurantkennung, Benutzername und Passwort auf Schreibfehler prüfen. Gerätezugänge
verwenden ihre eigene Gerätekennung und ihr Gerätepasswort und sind keine Mitarbeiterkonten.
Bon oder Druckauftrag fehlt
Stationszuweisung, Warteschlange, Druckerstatus und Netzwerk prüfen. Danach einen
Testdruck starten oder den fehlgeschlagenen Auftrag gezielt erneut senden.
Konto und Datenschutz
Kontolöschung wird in der App unter Einstellungen angefordert. Bei Auskunft,
Berichtigung oder Löschung von Reservierungsdaten ist zuerst das jeweilige Restaurant
zu kontaktieren. Für eine sichere Zuordnung sollte die Anfrage die Restaurantkennung
und eine Rückrufmöglichkeit enthalten.
Sicherheitsprobleme
Sicherheitslücken nicht öffentlich veröffentlichen. Bitte vertraulich an
[SECURITY-E-MAIL] melden. Niemals Passwörter,
Supabase-Service-Role-Schlüssel, vollständige Kundendatensätze oder Zahlungsdaten mitsenden.
App veröffentlichen
Interne Freigabe-Checkliste · Stand 26. Juli 2026
Dies ist eine technische Arbeitsliste und keine Rechtsberatung. Haviko darf erst
öffentlich freigegeben werden, wenn keine Platzhalter, Testkonten mit echten Daten
oder nur simulierte Kernfunktionen mehr enthalten sind.
1. Anbieter und Rechtstexte
- Alle gelb markierten Anbieter-, Kontakt-, Register- und Steuerangaben ergänzen.
- Impressum, Datenschutz, Nutzungsbedingungen und AGB fachlich und rechtlich prüfen lassen.
- Support- und Datenschutz-E-Mail dauerhaft erreichbar einrichten.
- Auftragsverarbeitung, Unterauftragnehmer, Supabase-Region und Löschfristen dokumentieren.
2. Supabase und Sicherheit
schema.sql, cloud_state_migration.sql, online_booking_migration.sql, booking_availability_waitlist_migration.sql, reservation_confirmation_email_migration.sql und account_deletion_migration.sql in der vorgesehenen Reihenfolge ausführen.
- Die Edge Function für Reservierungs-E-Mails deployen und Absenderdomain, API-Key sowie öffentliche Reservierungsadresse als geschützte Secrets konfigurieren.
- Row Level Security aktiviert lassen und jede Rolle mit eigenen Testkonten prüfen.
- Nur den Publishable Key in App und Website verwenden. Service-Role-Schlüssel niemals ausliefern.
- Backups, Wiederherstellung, Löschanfragen und Fehlerprotokollierung testen.
3. Website und Reservierungslinks
- Domain, DNS, HTTPS, GitHub-Pages-Deployment und persönliche Restaurantlinks testen.
DEVELOPMENT_MODE auf false setzen und Entwicklungs-PIN samt Hash entfernen.
- Support und Rechtstexte für die echte Veröffentlichung öffentlich erreichbar machen.
- Robots-Einstellung erst auf Indexierung umstellen, wenn alle Inhalte freigegeben sind.
- Reservierung auf iPhone, Android, Desktop und bei langsamer Verbindung vollständig testen.
4. Xcode und App-Build
- Bundle-ID, Team, Signierung, App-Icon, Anzeigename und Mindestversion kontrollieren.
- Benötigte Capabilities wie Associated Domains und App Groups korrekt konfigurieren.
- Version und Buildnummer erhöhen, Release-Konfiguration bauen und Archive validieren.
- Start, Anmeldung, Onboarding, Rollen, Offlineanzeige, Reservierungen, Bestellungen, Stationen und Kontolöschung auf echten Geräten testen.
5. App Store Connect
- App-Beschreibung, Untertitel, Kategorie „Wirtschaft“, Altersfreigabe, Keywords und Screenshots hinterlegen.
- Öffentliche Datenschutz-URL und Support-URL eintragen.
- App-Datenschutzangaben anhand der tatsächlich erhobenen und verknüpften Daten beantworten.
- Prüfhinweise, funktionierende Review-Zugangsdaten und ein vorbereitetes Testrestaurant bereitstellen.
- Export-Compliance, Inhaltsrechte und Verschlüsselungsfragen wahrheitsgemäß beantworten.
6. Letzter Test
- TestFlight-Build mit Restaurantleitung, Service und Gerätezugang durchspielen.
- Eine komplette Stoßzeit mit Reservierungen, Tischwechseln, Nachbestellungen, Küche, Druck und Schichtwechsel simulieren.
- Leere Zustände, Fehlermeldungen, abgelaufene Sitzungen und Verbindungsabbrüche prüfen.
- Erst nach erfolgreichem End-to-End-Test zur App-Store-Prüfung einreichen.