Datenschutzerklärung
1. Verantwortlicher und Kontakt
Verantwortlich für die Verarbeitung personenbezogener Daten auf www.healthblokk.business ist:
Joize FlexCo Marktstraße 37 6850 Dornbirn Österreich
Firmenbuch FN 659178f, Landesgericht Feldkirch UID-Nummer ATU82391378 Geschäftsführung: Shideh Heravi Telefon +43 660 133 9252 E-Mail shideh@healthblokk.com
Wenn Sie eine Frage zum Datenschutz haben, wenn Sie Auskunft oder Löschung wollen oder eine Einwilligung widerrufen möchten, schreiben Sie bitte an shideh@healthblokk.com. Sie erreichen damit direkt die Geschäftsführung.
2. Grundsatz
HealthBlokk ist ein Werkzeug für Gastronomiebetriebe. Wir lesen Speisekarten aus und machen daraus eine digitale Karte mit Allergenkennzeichnung.
Sie können diese Website lesen, ohne uns etwas zu geben. Wir fragen erst dann nach Daten, wenn Sie selbst etwas tun wollen: eine Karte testen, sich auf die Warteliste setzen lassen oder ein Konto anlegen. Wir verkaufen keine Daten und wir betreiben keine Werbenetzwerke.
Technisch unvermeidbar ist eines: Sobald Sie eine Seite aufrufen, erreicht Ihre IP-Adresse den Anbieter, der diese Website ausliefert, und den Dienst, der die Schriften liefert. Welche Anbieter das sind, steht in Abschnitt 7.
3. Interessenten und Warteliste
Auf der Startseite können Sie einen Dialog öffnen und angeben, wofür Sie sich interessieren. Es gibt vier Möglichkeiten.
Bei drei davon speichern wir nur, welche Möglichkeit Sie angeklickt haben, an welcher Stelle der Website Sie den Dialog geöffnet haben, in welcher Sprache und wann. Kein Name, keine Adresse, keine IP-Adresse, kein Cookie. Diese Einträge lassen sich keiner Person zuordnen. Wir speichern sie, weil wir wissen wollen, was Gastronomiebetriebe von uns tatsächlich brauchen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Weiterentwicklung des Produkts.
Bei der vierten Möglichkeit, Bestellen & Bezahlen am Tisch, können Sie sich auf eine Warteliste setzen lassen. Dafür brauchen wir eine E-Mail-Adresse. Die Angabe ist freiwillig. Ohne Adresse können wir Sie nicht benachrichtigen, einen anderen Nachteil haben Sie nicht. Den Namen Ihres Betriebs können Sie eintragen, müssen Sie aber nicht, das Feld ist ausdrücklich freiwillig.
Gespeichert werden dann: Ihre E-Mail-Adresse, der Name Ihres Betriebs, wenn Sie ihn eingetragen haben, wofür Sie sich interessieren, an welcher Stelle Sie den Dialog geöffnet haben, die Sprache, der Zeitpunkt sowie der Zeitpunkt Ihrer Einwilligung und der genaue Satz, dem Sie zugestimmt haben. Dieser Satz lautet: „Ja, schreiben Sie mir eine E-Mail, sobald Bestellen & Bezahlen am Tisch für weitere Betriebe offen ist. Ich kann das jederzeit widerrufen."
Rechtsgrundlage für die Adresse und den Betriebsnamen ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Den Zeitpunkt und den Wortlaut Ihrer Einwilligung speichern wir, weil wir nach Art. 7 Abs. 1 DSGVO nachweisen können müssen, dass und wofür Sie eingewilligt haben. Ohne diesen Nachweis kann in unserer Datenbank gar keine Adresse gespeichert werden, das ist technisch abgesichert.
Wir verwenden Ihre Adresse für genau eine Sache: Wir schreiben Ihnen, wenn Bestellen & Bezahlen am Tisch für weitere Betriebe offen ist. Vorher hören Sie nichts von uns. Ihre Adresse und der Betriebsname stehen dabei in zwei E-Mails, einer Benachrichtigung an uns, damit die Liste auch gelesen wird, und einer Bestätigung an Sie. Versendet werden sie über einen Versanddienstleister, siehe Abschnitt 7. In unser Analysewerkzeug geht Ihre Adresse nie.
Wir bewahren den Eintrag 12 Monate ab der Eintragung auf, dann wird er gelöscht. Das Löschdatum steht im Datensatz selbst, und ein nächtlicher Auftrag in der Datenbank löscht abgelaufene Einträge.
Sie können Ihre Einwilligung jederzeit widerrufen, ohne Begründung, mit einer formlosen E-Mail an shideh@healthblokk.com. Wir löschen den Eintrag dann. Die Verarbeitung, die bis zum Widerruf stattgefunden hat, bleibt rechtmäßig, der Widerruf wirkt nur für die Zukunft.
In diesem Ablauf werden keine Cookies gesetzt.
4. Karte testen
Auf der Seite Karte testen können Sie ohne Konto ein Foto oder ein PDF Ihrer Speisekarte hochladen. Sie bekommen die erkannten Gerichte mit Zutaten und den 14 EU-Allergenen zurück.
So läuft das ab: Ihr Browser verkleinert die Datei und schickt sie an unsere Serverfunktion. Diese leitet sie an OpenAI weiter, wo die Karte gelesen wird. OpenAI arbeitet dabei für uns. Ihr Browser verbindet sich nicht selbst mit OpenAI.
Wir speichern die Datei nicht. Sie landet weder in unserer Datenbank noch in unserem Dateispeicher. Wir trainieren mit Ihrer Karte auch keine eigenen Modelle. Wie OpenAI selbst mit den Inhalten umgeht, richtet sich nach unserer Vereinbarung mit OpenAI.
Bitte bedenken Sie eines: Auf einer Speisekarte stehen oft der Name des Inhabers, die Adresse und die Telefonnummer des Betriebs. Was auf der Karte gedruckt ist, laden Sie mit hoch.
Damit diese Seite ohne Anmeldung nicht missbraucht wird, begrenzen wir die Zahl der Auswertungen auf fünf pro IP-Adresse und Stunde. Ihre IP-Adresse bleibt dafür nur im Arbeitsspeicher der laufenden Funktion und höchstens für dieses Zeitfenster. Sie wird in keine Tabelle geschrieben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse am Schutz vor Missbrauch.
Wenn Sie das Ergebnis behalten wollen, wird es in Ihrem eigenen Browser abgelegt, im localStorage unter dem Schlüssel hb.pendingMenu, nicht auf unserem Server. Darin stehen die erkannten Gerichte mit Namen, Beschreibung, Kategorie, Preis, Zutaten und Allergenen, der Name Ihres Betriebs sowie, wenn Sie Ihren Google-Eintrag ausgewählt haben, dessen Adresse, Telefonnummer und Website. Der Eintrag wird nach sieben Tagen verworfen, sobald die Seite ihn das nächste Mal liest. Wenn Sie nicht zurückkommen, bleibt er so lange in Ihrem Browser, bis Sie Ihre Browserdaten löschen. Erst bei einer Registrierung geht dieser Inhalt an uns.
Die Suche nach Ihrem Betrieb auf dieser Seite läuft über Google, siehe Abschnitt 7.
Rechtsgrundlage für die Auswertung selbst ist Art. 6 Abs. 1 lit. b DSGVO, die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage.
5. Konto und Betrieb der Speisekarte
Für ein Konto brauchen wir Ihre E-Mail-Adresse und ein Passwort mit mindestens acht Zeichen. Das Passwort wird als Hash gespeichert, wir sehen es nicht. Ihre Adresse wird zusätzlich in einem Profildatensatz geführt, damit wir wissen, wem ein Betrieb gehört.
Zum Betrieb gehören Name, Straße, Postleitzahl, Ort, Land, Telefonnummer, Website und Öffnungszeiten. Diese Angaben stammen oft aus dem Google-Eintrag, den Sie ausgewählt haben. Bei einem Einzelunternehmen sind das häufig Ihre eigene Adresse und Ihre eigene Telefonnummer.
Zur Speisekarte gehören Gerichte, Beschreibungen, Preise, Zutaten, Allergene und Bilder. Die Hilfen im Dashboard, etwa Rezeptvorschläge, der Wochenplan und das Auslesen von Rechnungen, schicken die betreffenden Texte an OpenAI.
Gerichtsfotos und Ihr Logo liegen in einem Dateispeicher, der öffentlich lesbar ist, weil diese Bilder auf der Karte für Ihre Gäste erscheinen müssen. Wer die genaue Adresse eines Bildes kennt, kann es öffnen. In dieser Adresse steht außerdem die interne Benutzerkennung des Kontos, das das Bild hochgeladen hat. Laden Sie dort bitte nichts hoch, was nicht öffentlich sein soll.
Nach der Anmeldung liegt Ihre Sitzung in Ihrem Browser, im localStorage unter dem Schlüssel sb-pkrdwyccbyeunalmpcci-auth-token. Darin stehen ein Zugriffstoken, ein Erneuerungstoken und Ihr Benutzerkonto mit der E-Mail-Adresse. Beim Abmelden wird der Eintrag gelöscht.
Wenn Sie Ihr Passwort zurücksetzen, geben Sie Ihre Adresse ein und bekommen einen Link zugeschickt. Die Seite antwortet immer gleich, auch bei einer unbekannten Adresse. So kann niemand herausfinden, welche Betriebe bei uns Kunden sind.
Zum Betrieb der Plattform sehen wir in einer internen Übersicht, welches Konto zu welchem Betrieb gehört, einschließlich der E-Mail-Adresse, und können ein Konto sperren oder den Tarif ändern. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse am ordentlichen Betrieb der Plattform.
Rechtsgrundlage für alles andere in diesem Abschnitt ist Art. 6 Abs. 1 lit. b DSGVO, die Erfüllung des Vertrags mit Ihrem Betrieb.
Wir speichern diese Daten, solange das Konto besteht. Es gibt derzeit keinen Knopf im Dashboard, mit dem Sie Ihr Konto selbst löschen können. Schreiben Sie uns an shideh@healthblokk.com, dann löschen wir das Konto und die Daten Ihres Betriebs.
6. Gäste der Speisekarte
Dieser Abschnitt richtet sich an Gäste, die eine digitale Speisekarte öffnen, meist über einen QR-Code am Tisch.
Wenn Sie eine Karte unter /m/ öffnen, lädt Ihr Browser die Seite und die Karte von unserem Datenbankanbieter und die Schriften von Google. Beide erfahren dabei Ihre IP-Adresse. An unser Analysewerkzeug geht ein Seitenaufruf, also welche Seite geöffnet wurde. Auf diesen Seiten zeichnen wir bewusst keine Klicks auf. Es wird kein Cookie gesetzt und kein Name gespeichert.
Besonders wichtig ist uns der Filter. Wenn Sie in der Karte auf Gluten oder Erdnüsse tippen, sagen Sie damit etwas über Ihre Gesundheit, und das sind besonders geschützte Daten nach Art. 9 DSGVO. Deshalb bleibt Ihre Auswahl ausschließlich im Arbeitsspeicher Ihres Browsers. Sie wird nicht gespeichert, nicht an unseren Server geschickt und nicht an das Analysewerkzeug gemeldet. Wenn Sie die Seite schließen, ist sie weg. Wir erfahren nie, welche Allergene Sie meiden.
Anders ist es auf der Bestellseite unter /order/. Dort werden für eine Bestellung eine Tischnummer oder ein Name für die Abholung, auf Wunsch eine E-Mail-Adresse für den Beleg und ein freies Notizfeld erfasst. Das Notizfeld ist für Allergien und Änderungswünsche gedacht, es kann also Gesundheitsdaten enthalten. Was Sie dort eintragen, wird mit der Bestellung gespeichert und erscheint auf dem Bon in der Küche. Schreiben Sie bitte nur hinein, was die Küche wirklich wissen muss.
Derzeit ist die Bestellfunktion nicht in Betrieb. In der veröffentlichten Fassung der Website ist kein Zahlungsdienstleister aktiviert, deshalb kann keine Bestellung ausgelöst werden. Sobald sie in Betrieb geht, werden für die Zahlung der Name oder die Tischnummer, die E-Mail-Adresse und die bestellten Gerichte an den Zahlungsdienstleister übermittelt.
Rechtsgrundlage für die Anzeige der Karte und für eine Bestellung ist Art. 6 Abs. 1 lit. b DSGVO.
7. Auftragsverarbeiter und Empfänger
Wir setzen Dienstleister ein, die in unserem Auftrag arbeiten. Bei einigen verbindet sich Ihr Browser direkt mit dem Anbieter, dabei wird immer Ihre IP-Adresse übertragen. Das ist unten jeweils gesagt.
Supabase, Datenbank, Anmeldung, Dateispeicher und unsere Serverfunktionen. Hier liegen praktisch alle Daten aus dieser Erklärung. Ihr Browser verbindet sich direkt mit diesem Anbieter, Ihre IP-Adresse wird dabei übertragen.
Vercel, Betrieb und Auslieferung der Website. Jeder Aufruf einer Seite läuft über diesen Anbieter, damit auch Ihre IP-Adresse, Ihr Browserkennzeichen und die aufgerufene Adresse. Ihr Browser verbindet sich direkt mit diesem Anbieter.
Google Fonts, die Schriften der Website. Die Schriften werden auf jeder Seite geladen, also auch auf den Seiten für Gäste, und zwar bevor Sie irgendetwas anklicken. Ihr Browser verbindet sich direkt mit Google, Ihre IP-Adresse wird dabei übertragen. Google ist ein Anbieter aus den USA.
Google Maps und Places, die Suche nach Ihrem Betrieb. Sie läuft nur auf der Ergebnisseite von Karte testen und im Einrichtungsschritt für den Betrieb. Was Sie in das Suchfeld tippen, geht während des Tippens an Google, ebenso die Auswahl des Eintrags. Ihr Browser verbindet sich direkt mit Google, Ihre IP-Adresse wird dabei übertragen.
Google Kalender, der Terminkalender auf der Seite Termin. Er lädt, sobald Sie die Seite Termin öffnen, und nur dort. Ihr Browser verbindet sich dabei direkt mit Google, Ihre IP-Adresse wird übertragen, und Google kann Daten auf Ihrem Gerät speichern. Auf dem Telefon öffnet sich stattdessen die Buchungsseite von Google, wenn Sie auf den Knopf tippen. Was Sie auf der Buchungsseite von Google eingeben, sehen wir nicht.
OpenAI, das Lesen der hochgeladenen Speisekarte und die Hilfen im Dashboard. Die Daten gehen von unserer Serverfunktion an api.openai.com, also an einen Anbieter in den USA. Ihr Browser verbindet sich nicht selbst mit OpenAI.
PostHog, unser Analysewerkzeug, betrieben in der EU-Umgebung des Anbieters. Ihr Browser verbindet sich nicht direkt mit PostHog. Die Ereignisse laufen über unsere eigene Adresse und werden von dort weitergeleitet.
Resend, der Versand der beiden E-Mails zur Warteliste. Der Dienst sieht die E-Mail-Adresse und den Betriebsnamen im Text und in den Kopfzeilen der Nachricht.
Der E-Mail-Versand für das Zurücksetzen des Passworts läuft über den Versanddienst unseres Anmeldeanbieters. Er sieht die Adresse des Kontos und den Link.
Stripe, der Zahlungsdienstleister für Bestellungen von Gästen. Er ist vorbereitet, aber derzeit nicht aktiviert. Solange das so ist, wird nichts an Stripe übertragen und kein Skript von Stripe geladen.
Revolut, der Bezahlvorgang für unser eigenes Abonnement. Wir übermitteln dorthin nichts. Auf der Abrechnungsseite steht nur ein Link, und was Sie eingeben, geben Sie auf der Seite von Revolut ein.
Für einen angeschlossenen Betrieb lesen wir zusätzlich Speisekarten- und Allergendaten aus dessen eigenem System ein. Personenbezogene Daten geben wir dorthin nicht.
Ein Teil dieser Anbieter verarbeitet Daten außerhalb der Europäischen Union, unter anderem in den USA. Das betrifft insbesondere OpenAI und Google.
8. Cookies und Speicher im Browser
Wir setzen genau ein Cookie, und nur im angemeldeten Dashboard. Es heißt sidebar:state, gilt für die ganze Website, läuft nach sieben Tagen ab und enthält nur den Wert true oder false. Es merkt sich, ob Sie die Seitenleiste eingeklappt haben. Mehr steht nicht darin.
Auf der Startseite, auf der Seite Karte testen und auf den Seiten für Gäste wird kein Cookie gesetzt. Wir zeigen deshalb auch kein Cookie-Banner. Es gibt nichts, wofür wir Sie um Erlaubnis fragen müssten.
Unser Analysewerkzeug schreibt nichts auf Ihr Gerät. Es läuft ohne Cookies und legt weder im localStorage noch im sessionStorage etwas ab. Besucher werden über einen Prüfwert gezählt, der beim Anbieter gebildet wird und täglich wechselt.
Im localStorage Ihres Browsers können folgende Einträge liegen:
sb-pkrdwyccbyeunalmpcci-auth-token, Ihre Anmeldesitzung mit Zugriffstoken, Erneuerungstoken und Benutzerkonto samt E-Mail-Adresse. Nur nach der Anmeldung, wird beim Abmelden gelöscht.
hb.pendingMenu, ein aufgehobenes Testergebnis mit den erkannten Gerichten und, falls ausgewählt, den Angaben aus dem Google-Eintrag. Wird nach sieben Tagen verworfen, sobald die Seite den Eintrag das nächste Mal liest.
hb.locale, die gewählte Sprache, de oder en.
comoba.tables.v1, comoba.printers.v1, comoba.menu.style.v1, comoba-menu-document, hb.setup.qr und hb.setup.dismissed, jeweils mit der Kennung Ihres Betriebs am Ende. Darin stehen Ihre Tischliste, Ihre Druckerliste, das gespeicherte Aussehen der digitalen Karte, der Entwurf Ihres Kartendokuments und zwei Häkchen aus der Einrichtungsliste. Diese Einträge gibt es nur im angemeldeten Dashboard.
Im sessionStorage und in der Datenbank Ihres Browsers legen wir nichts ab.
Sie können alle diese Einträge jederzeit über die Einstellungen Ihres Browsers löschen. Danach müssen Sie sich neu anmelden.
9. Speicherdauer
Warteliste und Interessenteneinträge: 12 Monate ab der Eintragung. Das Löschdatum steht im Datensatz, und ein nächtlicher Auftrag löscht abgelaufene Einträge. Bei einem Widerruf löschen wir sofort.
Hochgeladene Speisekarte aus dem Test: gar nicht. Wir speichern die Datei nicht.
Aufgehobenes Testergebnis im Browser: sieben Tage, dann wird es beim nächsten Aufruf der Seite verworfen. Solange Sie nicht zurückkommen, liegt es weiter in Ihrem Browser.
IP-Adresse für die Begrenzung der Testauswertungen: höchstens eine Stunde, und nur im Arbeitsspeicher der laufenden Funktion.
Konto, Betriebsdaten, Speisekarte, Rezepte und Bilder: solange das Konto besteht. Auf Ihre Anfrage löschen wir es.
Bestellungen von Gästen und Küchenbons: solange das Konto des Betriebs besteht. Eine automatische Löschung gibt es dafür derzeit nicht.
Anmeldesitzung im Browser: bis zur Abmeldung oder bis Sie Ihre Browserdaten löschen.
Cookie sidebar:state: sieben Tage.
Analyse-Ereignisse: Sie enthalten keine E-Mail-Adresse und keinen Namen einer Privatperson. Wie lange sie beim Anbieter liegen, ergibt sich aus den Einstellungen unseres Analyseprojekts.
10. Ihre Rechte
Sie haben uns gegenüber die folgenden Rechte:
Auskunft darüber, welche Daten wir über Sie verarbeiten, Art. 15 DSGVO.
Berichtigung falscher Daten, Art. 16 DSGVO.
Löschung, Art. 17 DSGVO.
Einschränkung der Verarbeitung, Art. 18 DSGVO.
Datenübertragbarkeit, also die Herausgabe Ihrer Daten in einem gängigen Format, Art. 20 DSGVO.
Widerspruch gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen, Art. 21 DSGVO. Das betrifft die Einträge aus dem Interessendialog, die Begrenzung der Testauswertungen, unsere interne Übersicht der Konten und die Reichweitenmessung.
Widerruf einer Einwilligung, Art. 7 Abs. 3 DSGVO. Das betrifft vor allem die Warteliste. Der Widerruf wirkt für die Zukunft, die Verarbeitung bis dahin bleibt rechtmäßig.
Schreiben Sie für alles davon formlos an shideh@healthblokk.com. Sie brauchen kein Formular und müssen nichts begründen. Wir antworten innerhalb eines Monats. Wenn wir nicht sicher erkennen können, dass die Anfrage von Ihnen stammt, fragen wir vorher nach.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist für uns:
Österreichische Datenschutzbehörde Barichgasse 40-42 1030 Wien Telefon +43 1 52 152-0 E-Mail dsb@dsb.gv.at www.dsb.gv.at
11. Änderungen dieser Erklärung
Wir ändern diese Erklärung, wenn sich das Produkt ändert, wenn ein Dienstleister dazukommt oder wegfällt oder wenn die Rechtslage es verlangt. Es gilt immer die hier veröffentlichte Fassung.
Wenn sich etwas ändert, das Ihre Einwilligung betrifft, fragen wir Sie neu und stützen uns nicht auf die alte Zustimmung.
Stand: 18.09.2026