Vertrauen
Sicherheit und Datenschutz
Ristoflow verarbeitet Rufnummern und Gespräche von Menschen, die bei einem Restaurant angerufen haben. Das sind personenbezogene Daten, und so behandeln wir sie. Diese Seite beschreibt die technischen und organisatorischen Maßnahmen ausführlich — sie ist auch für Datenschutzberater oder Einkaufsabteilungen geschrieben.
Rollen
Jedes Kundenrestaurant ist Verantwortlicher für die Daten seiner Gäste. Die Fermich SRL handelt in seinem Auftrag als Auftragsverarbeiter nach Art. 28 der Verordnung (EU) 2016/679, auf Grundlage einer vor der Aktivierung geschlossenen schriftlichen Vereinbarung, und verarbeitet die Daten nur auf dokumentierte Weisung des Restaurants. Die Auftragsverarbeitungsvereinbarung stellen wir vor Vertragsschluss auf Anfrage zur Verfügung.
Verschlüsselung
- Rufnummern, Nachrichteninhalte und Plattform-Zugangsdaten werden vor dem Schreiben in die Datenbank verschlüsselt, mit getrennten Schlüsseln je Organisation.
- Die Kommunikation zum Panel sowie zu den Schnittstellen von Meta und Twilio läuft ausschließlich über verschlüsselte Kanäle (TLS).
- Zugangsdaten und Token erscheinen nie im Browser oder in den Systemprotokollen und sind für Mitarbeitende des Restaurants nicht sichtbar.
Trennung zwischen Organisationen
- Die Daten jedes Restaurants sind auf Datenbankebene isoliert: eine Organisation kann konstruktionsbedingt keine Daten einer anderen lesen.
- Jede Anfrage an das System ist an die Organisation des angemeldeten Nutzers gebunden; die Trennung hängt nicht von der Korrektheit einer einzelnen Bildschirmmaske ab.
- Testumgebungen enthalten keine echten Kundendaten.
Zugriff
- Panel-Konten haben getrennte Rollen — Inhaber, Leitung, Mitarbeitende — mit den jeweils notwendigen Mindestrechten.
- Der Zugriff von Fermich-Personal auf Produktionsdaten ist auf die Personen beschränkt, die den Support leisten, wird protokolliert und bei Beendigung des Arbeitsverhältnisses entzogen.
- In ein einzelnes Gespräch greifen wir nur auf Wunsch des Restaurants ein oder wenn es zur Behebung einer gemeldeten Störung nötig ist.
Aufbewahrung und Löschung
- Das Anruf- und Nachrichtenjournal wird 90 Tage aufbewahrt und dann automatisch gelöscht, sofern das Restaurant nichts anderes einstellt.
- Die Gästehistorie wird aufbewahrt, solange das Restaurant die Beziehung aktiv hält, und auf Verlangen der betroffenen Person oder des Restaurants gelöscht.
- Bei Vertragsende werden alle Daten binnen dreißig Tagen zurückgegeben oder gelöscht, vorbehaltlich gesetzlicher Pflichten.
- Löschanfragen folgen dem auf der eigenen Seite beschriebenen Verfahren.
Fortführung und Vorfälle
- Die Daten werden regelmäßig verschlüsselt gesichert.
- Bei einer Verletzung des Schutzes personenbezogener Daten informieren wir das Restaurant unverzüglich und jedenfalls so rechtzeitig, dass es seinen Meldepflichten nach Art. 33 und 34 DSGVO nachkommen kann.
- Geplante Wartungen kündigen wir vorher an; Störungen, die den Dienst unterbrechen, melden wir während sie laufen, nicht im Nachhinein.
Unterauftragsverarbeiter
Für die Erbringung des Dienstes setzen wir die folgenden Unterauftragsverarbeiter ein. Die Liste wird auf dieser Seite aktuell gehalten; Änderungen teilen wir den Kundenrestaurants mit Vorlauf mit, mit Widerspruchsrecht gemäß Auftragsverarbeitungsvereinbarung.
| Anbieter | Aufgabe | Verarbeitete Daten |
|---|---|---|
| Meta Platforms Ireland Ltd. — Irland | Versand und Empfang der WhatsApp-Nachrichten über die WhatsApp Business Platform | Rufnummer, Nachrichteninhalt, Zustell-Metadaten |
| Twilio Inc. — USA / EU | Annahme der Anrufe, Sprachansage, Ersatz-SMS | Rufnummer, Zeitpunkt und Dauer des Anrufs |
Übermittlungen in Drittländer sind durch die von der Europäischen Kommission erlassenen Standardvertragsklauseln abgedeckt. Sobald KI-gestützte Antwortfunktionen aktiviert werden, wird der betreffende Anbieter dieser Liste hinzugefügt und vorab mitgeteilt.
Künstliche Intelligenz
Wo das Restaurant es freischaltet, kann Ristoflow den Inhalt eingehender Nachrichten auswerten, um Absichten und Antworten zu erkennen, und automatische Antworten erzeugen. In keinem Fall werden Daten der Restaurants oder ihrer Gäste zum Training von Modellen verwendet — weder unseren noch denen von Anbietern. Die Gespräche bleiben für das Restaurant jederzeit sichtbar, das jederzeit von Hand eingreifen kann.
Was wir nicht tun
- Wir nutzen die Daten nicht für Werbung.
- Wir verkaufen oder überlassen die Daten nicht an Dritte für deren eigene Zwecke.
- Wir trainieren damit keine KI-Modelle.
- Wir erlauben kein Hochladen von Adressbüchern und keinen Massenversand.
- Wir fragen keine Facebook- oder WhatsApp-Passwörter der Restaurants ab und speichern keine.
Sicherheitslücke melden
Wenn Sie ein Sicherheitsproblem in unseren Systemen gefunden haben, schreiben Sie an gianmaria.ferrari@fermich.cloud mit dem Betreff «Sicherheit». Wir antworten binnen fünf Werktagen. Wir bitten Sie, das Problem nicht öffentlich zu machen, bevor es behoben ist, und nicht auf fremde Daten zuzugreifen.