1.Wer wir sind
Petra wird von Al-Muntaser Smart Solutions (شركة المنتصر للحلول الذكية), Amman, Jordanien, entwickelt und betrieben. „Wir“ und „uns“ bedeuten in dieser Erklärung Al-Muntaser Smart Solutions.
Bei Fragen oder Anliegen zum Datenschutz schreiben Sie an info@almountaser.com. Telefonisch erreichen Sie uns unter +49 1515 8886836 (Deutschland) oder +962 77 284 6660 (Jordanien).
2.Wer für welche Daten verantwortlich ist
- Geschäftsdaten Ihres Betriebs: Verkäufe, Artikel, Bestände, Kunden, Lieferanten, Beschäftigte und alles andere, was ein Geschäft in Petra erfasst, gehören diesem Geschäft. Das Geschäft entscheidet, was es erfasst und wofür, und ist daher Verantwortlicher im Sinne der DSGVO. Wir verarbeiten diese Daten nur in seinem Auftrag, um den Dienst zu erbringen, und nutzen sie nicht für eigene Zwecke.
- Konto-, Lizenz- und Gerätedaten: Für die Daten, die wir für Konto, Lizenz, Abonnement und Support des Geschäfts benötigen, und für diese Website sind wir selbst verantwortlich.
Sind Sie Kundin, Kunde oder beschäftigt in einem Geschäft, das Petra nutzt, und möchten Sie Ihre Daten einsehen, berichtigen oder löschen lassen, wenden Sie sich bitte zuerst an dieses Geschäft. Wir unterstützen das Geschäft bei der Beantwortung Ihrer Anfrage.
3.Wofür diese Erklärung gilt
Diese Erklärung gilt für die Petra-Kasse für Windows; die App Petra ERP für iPhone und Android (Handykasse, Kellner- und Küchenbildschirm sowie die Inhaberseiten); die Browser-Kasse; das Inhaberportal; unsere Cloud-Server; und die Website almountaser.com.
4.Konto- und Lizenzdaten
Für die Einrichtung und den Betrieb eines Geschäftskontos speichern wir:
- Name, Telefonnummer, E-Mail-Adresse, Land, Steuernummer, Geschäftsadresse und Logo des Geschäfts sowie seine Filialen;
- Aktivierungscodes, die Lizenz, das Abonnement (Tarif, Laufzeit, Grenzen, Preis) und die Liste der für das Geschäft aktivierten Geräte;
- die Anmeldenamen von Inhabern und Beschäftigten sowie die Passwort-Hashes der Portal- und App-Nutzer (siehe Abschnitt 6);
- ein Protokoll der Kontoaktionen mit IP-Adresse und verwendetem Browser oder App-Typ.
Bei der regelmäßigen Lizenzprüfung meldet jede Kasse außerdem den Geschäftsnamen, die Steuernummer, die Adresse und das Logo, die sie auf Belege druckt, damit Konto und Geräte übereinstimmen.
5.Gerätekennungen
Eine Petra-Lizenz ist an die Geräte gebunden, auf denen sie aktiviert wurde. Dafür gilt:
- Kasse unter Windows: Bei der Aktivierung sendet die Kasse einen Fingerabdruck (einen nicht umkehrbaren Hash) zusammen mit den Hardwarewerten, aus denen er gebildet wird: die Windows-Geräte-ID, der Computername, eine Netzwerkadresse (MAC), die Seriennummer von Mainboard oder BIOS und die Seriennummer der Festplatte, dazu Betriebssystem und App-Version. Wir speichern diese Werte mit dem Gerätedatensatz, der öffentlichen IP-Adresse und dem Zeitpunkt des letzten Kontakts. Spätere Lizenzprüfungen senden nur den Hash.
- iPhone und Android: Die App erzeugt eine zufällige Installations-ID. Unter Android liest sie zusätzlich die Android-ID des Systems; auf dem iPhone erzeugt sie eine zufällige ID, die im Schlüsselbund (Keychain) des Geräts liegt. Die Android-ID und die Keychain-ID verlassen das Telefon nie: Gesendet werden nur nicht umkehrbare Hashes und die zufällige Installations-ID.
Wir verwenden diese Kennungen nur, um die Lizenz zu aktivieren und zu schützen, dem Inhaber die Geräte seines Kontos anzuzeigen und Missbrauch zu verhindern. Wir nutzen sie weder für Werbung noch, um Sie über andere Apps hinweg zu verfolgen.
6.Benutzerkonten, PINs und Passwörter
- PINs der Beschäftigten werden auf der Kasse als gesalzene, nicht umkehrbare Hashes (PBKDF2) gespeichert, nicht als lesbare Zahlen. Ältere Kassen, die noch eine lesbare PIN gespeichert hatten, wandeln sie beim Start der App automatisch in einen Hash um.
- Hat ein Geschäft mehrere Geräte, wird eine PIN zwischen ihnen nur als dieser Hash übertragen, zusätzlich verschlüsselt mit einem Schlüssel des Geschäfts. Lesbare PINs werden nie gesendet.
- Passwörter für das Inhaberportal und die App (Benutzername und Passwort) speichern wir auf unseren Servern als bcrypt-Hashes.
- Petra hält fest, welche beschäftigte Person einen Verkauf, Rabatt, eine Erstattung oder einen anderen Vorgang ausgeführt hat, und, falls das Geschäft diese Funktionen nutzt, Anwesenheit, Schichten und Provisionen.
7.Geschäftsdaten, die das Geschäft erfasst
Petra speichert die Daten, die ein Geschäft bei der Arbeit erzeugt: Verkäufe und Belege, Positionen und Zahlungen, Artikel und Bestände, Lieferanten und Einkäufe, Ausgaben, Schichten und Kassenbestand, Reservierungen, Tische und Küchenbestellungen.
Über die eigenen Kundinnen und Kunden speichert Petra nur, was das Geschäft eingibt, zum Beispiel Name, Telefonnummer, E-Mail, Adresse, Steuernummer, Geburtstag, Saldo des Kundenkontos, Treuepunkte und Notizen. Werbekontakt und Kontakt per WhatsApp sind bei jedem neuen Kunden ausgeschaltet, bis das Geschäft dessen Einwilligung erfasst.
Bei Kartenzahlung wird die Karte vom Terminal oder von der Zahlungsseite des Zahlungsdienstleisters gelesen. Petra speichert nur Kartenmarke, die letzten 4 Ziffern, den Autorisierungscode, Terminal- und Transaktionsreferenzen sowie die Antwort des Dienstleisters. Die vollständige Kartennummer und die Kartenprüfnummer erhält Petra nie.
Bei Online-Bestellungen über die QR-Speisekarte eines Geschäfts oder über Lieferplattformen speichern wir mit der Bestellung Name, Telefonnummer und Lieferadresse des Gastes, seinen Standort (falls er ihn teilt) und die IP-Adresse. Diese personenbezogenen Felder werden standardmäßig nach 180 Tagen automatisch anonymisiert; das Geschäft kann eine andere Frist wählen.
8.Wo Ihre Daten gespeichert werden
- Offline-Ausgabe: Die Geschäftsdaten bleiben auf den eigenen Geräten des Geschäfts. Die Kasse kontaktiert unsere Server trotzdem für Aktivierung und Lizenzprüfung, für Fehlerberichte (Abschnitt 11) und standardmäßig für die täglichen Umsatzsummen jedes Geräts (Beträge und Anzahlen, keine Kundendaten).
- Hybrid- und Online-Ausgabe: Die Geschäftsdaten werden zusätzlich auf unsere Server kopiert, damit der Inhaber Berichte überall sehen kann und Geräte und Filialen synchron bleiben. Dazu gehören Verkäufe, Zahlungen, Kunden, Lieferanten, Beschäftigte, Anwesenheit, Reservierungen, Treuepunkte, Kundenkonten und das Protokoll. Nicht dazu gehören PINs der Beschäftigten, die Personalakte (Ausweisnummer, Bankverbindung, Sozialversicherungsnummer, Gehalt), Daten der TSE, Zugangsdaten für E-Rechnungen, Schlüssel der Kartenterminals und Übungsverkäufe.
- Deutschland: Die deutsche Ausgabe (Petra Kasse) kopiert keine Geschäftsdaten auf unsere Server.
- Datensicherungen: Die Windows-Kasse legt täglich eine Sicherungskopie auf demselben Computer an (die letzten 14 bleiben erhalten) sowie in jedem Ordner, den der Inhaber hinzufügt, etwa auf einem USB-Stick. Diese Kopien sind nicht verschlüsselt; der Computer selbst sollte daher geschützt sein.
Unsere Server werden derzeit bei DigitalOcean in New York, USA, betrieben. Daten, die an unsere Cloud gesendet werden, werden daher in den USA verarbeitet. Bei der Übermittlung personenbezogener Daten aus der Europäischen Union dorthin stützen wir uns auf die gesetzlich vorgeschriebenen Garantien für solche Übermittlungen.
9.Berechtigungen auf dem Telefon
Die App Petra ERP fragt eine Berechtigung nur an, wenn eine Funktion sie braucht. Sie können eine Berechtigung jederzeit in den Einstellungen des Telefons verweigern oder widerrufen; dann funktioniert nur diese Funktion nicht.
- Standort: Nur wenn das Geschäft die Funktion „Standortprüfung beim Verkauf“ für die Handykasse oder die Browser-Kasse eingeschaltet hat. Die App liest den Standort einmal im Moment des Verkaufs, um zu prüfen, dass der Verkauf im Geschäft stattfindet. Sie verfolgt den Standort nie im Hintergrund. Koordinaten, Genauigkeit und Ergebnis werden mit der Bestellung gespeichert und in der Hybrid- und Online-Ausgabe auf unsere Server kopiert. Der Inhaber kann außerdem einmalig seinen aktuellen Standort nutzen, um das Geschäft auf der Karte zu markieren. Die Windows-Kasse liest den Standort nie.
- Kamera: Nur zum Scannen von Barcodes und QR-Codes (Artikel, Zahlungen, Koppeln von Geräten). Das Bild wird im Arbeitsspeicher ausgewertet und weder gespeichert noch hochgeladen.
- Fotos: Die App speichert oder teilt einen Beleg nur, wenn Sie es verlangen. Wählen Sie ein Logo oder ein Artikelfoto aus Ihrer Galerie, wird dieses Bild in das Konto des Geschäfts hochgeladen.
- Mikrofon: Nur wenn der Inhaber in „Fragen Sie Ihre Daten“ eine Frage einspricht (Abschnitt 10).
- Lokales Netzwerk: Damit Kellner- und Küchenbildschirm über das WLAN des Geschäfts mit der Hauptkasse sprechen können.
- Mitteilungen: Wenn Sie Mitteilungen erlauben, speichern wir ein Mitteilungs-Token Ihres Geräts (Firebase Cloud Messaging unter Android oder den Push-Dienst des Browsers) zusammen mit Ihrer Sprache und Ihren Mitteilungseinstellungen. Beim Abmelden wird das Token gelöscht. Mitteilungen auf dem iPhone sind noch nicht aktiv.
10.Optionale Funktionen, die Daten an andere Dienste geben
Diese Funktionen sind ausgeschaltet, solange das Geschäft sie nicht einschaltet. Nutzt ein Geschäft eine davon, gehen folgende Daten an den genannten Dienst:
- „Fragen Sie Ihre Daten“ (Inhaberportal): Die Frage des Inhabers und bis zu 60 Zeilen des passenden Berichts, die Namen und Telefonnummern von Kunden oder Beschäftigten enthalten können, gehen an OpenAI oder Anthropic, um die Antwort zu formulieren. Eine gesprochene Frage geht zur Umwandlung in Text an OpenAI; die Aufnahme speichern wir nicht. Fragen und Antworten bleiben im Verlauf des Geschäfts gespeichert.
- WhatsApp: Nachrichten werden über das eigene WhatsApp-Business-Konto des Geschäfts bei 360dialog gesendet, und nur an Kunden, die dem Kontakt per WhatsApp zugestimmt haben. Eine Nachricht kann Telefonnummer und Namen des Kunden, Geschäft und Filiale sowie die Bestellnummer enthalten. Ein digitaler Beleg wird auf unserem Server gespeichert und über einen schwer zu erratenden Link geöffnet. Ohne diese Erweiterung kann die App nur das Teilen-Menü des Telefons öffnen; dabei ist kein Server beteiligt.
- E-Rechnung in Jordanien (JoFotara): Die Kasse sendet jede Rechnung direkt an die jordanische Einkommen- und Umsatzsteuerbehörde: Steuernummer des Verkäufers, Rechnungspositionen und, falls erfasst, Name, Telefonnummer, Steuernummer und Stadt des Käufers.
- TSE in Deutschland: Verkäufe werden von einer lokalen TSE oder, wenn das Geschäft sie wählt, von der Cloud-TSE von fiskaly signiert. Übertragen werden nur Vorgangsdaten wie Beträge, keine Kundendaten. Der DSFinV-K-Export ist eine lokal erzeugte Datei.
- Kartenzahlung: Der Zahlungsdienstleister, den das Geschäft anbindet (zum Beispiel SumUp), verarbeitet die Kartendaten nach seiner eigenen Datenschutzerklärung.
- Lieferplattformen (HubRise): Verbindet ein Restaurant HubRise, werden Bestellungen (einschließlich Name, Telefonnummer und Adresse des Gastes) und Speisekartendaten damit ausgetauscht.
- Karten, Standort und Verbindungsprüfung: Kartenbilder kommen von OpenStreetMap. Die Windows-Kasse kann die ungefähre Lage des Geschäfts über seine Internetadresse bei ip-api.com ermitteln, und unser Server nutzt denselben Dienst, um das Land einer Online-Bestellung zu prüfen. Um die Internetverbindung bei der Aktivierung zu prüfen, kontaktiert die Kasse verbreitete Dienste (Cloudflare, Google, ipify). Diese Dienste sehen die IP-Adresse des Geräts.
- Schriften: Das Inhaberportal (auch in der App) und die Windows-Kasse laden einige Schriften von Google Fonts; Google sieht dabei die IP-Adresse des Geräts. Die Handykasse und diese Website laden keine Google-Schriften.
- E-Mail: Benachrichtigungen, Support-Antworten und Dokumente wie Bestellungen an Lieferanten versenden wir über einen E-Mail-Anbieter (SMTP).
11.Fehlerberichte
Damit wir Fehler schnell beheben können, senden die Apps automatisch Fehlerberichte an unsere Server. Ein Bericht enthält den Fehler, die App-Version, die Branche und die Gerätekennung. E-Mail-Adressen, lange Zahlen und IDs werden vor dem Senden entfernt. Die Funktion ist standardmäßig eingeschaltet und lässt sich in den Einstellungen abschalten. Berichte werden 90 Tage nach dem letzten Auftreten des Fehlers gelöscht.
Wenn Sie „Problem melden“ nutzen, erhalten wir Ihre Beschreibung, technische Angaben zu Gerät und App, die letzten Fehlerzeilen und, falls Sie sie anhängen, einen Screenshot oder Bilder. Diese bleiben beim Support-Ticket gespeichert.
12.Diese Website
- Die Website setzt ein einziges Cookie, site_lang, das Ihre Sprache ein Jahr lang speichert. Sie verwendet keine Analyse-, Werbe- oder Social-Media-Tracker und lädt keine Inhalte anderer Unternehmen.
- Wenn Sie das Kontaktformular senden, speichern wir Name, Telefonnummer, E-Mail (falls angegeben), Angaben zu Ihrem Geschäft und Ihre Nachricht, die Sprache, ein geschätztes Land, Ihre IP-Adresse und den Browsertyp. Wir nutzen diese Angaben nur, um Ihnen zu antworten und ein Angebot zu erstellen.
- Das Inhaberportal setzt ein einziges Anmelde-Cookie, petra_portal, nur damit Sie angemeldet bleiben.
13.Kein Verkauf, keine Werbung
Wir verkaufen keine personenbezogenen Daten und geben sie nicht für Werbung weiter. Die Petra-Apps enthalten keine Werbe- oder Analysewerkzeuge anderer Unternehmen (kein Google Analytics, kein Facebook-Pixel, kein Firebase Analytics, kein Sentry oder Ähnliches).
14.Wie lange wir Daten speichern
- Konto-, Lizenz- und Gerätedaten speichern wir, solange das Konto besteht, und danach so lange, wie Steuer- und Handelsrecht es verlangen.
- Geschäftsdaten auf unseren Servern speichern wir, solange das Konto des Geschäfts besteht. Belege und steuerliche Aufzeichnungen müssen so lange aufbewahrt werden, wie das Gesetz es vorschreibt (in Deutschland zum Beispiel bis zu 10 Jahre).
- Manche Daten werden automatisch gelöscht: Fehlerberichte nach 90 Tagen, der Mitteilungsverlauf nach 30 Tagen und wartende Mitteilungen nach 7 Tagen. Personenbezogene Felder von Online-Bestellungen werden standardmäßig nach 180 Tagen anonymisiert.
- Andere Daten, etwa Nachrichten aus dem Kontaktformular, digitale Belege und Support-Tickets, werden noch nicht automatisch gelöscht. Auf Anfrage löschen oder anonymisieren wir sie.
- Das Geschäft kann die personenbezogenen Daten eines Kunden jederzeit unter Einstellungen, Erweitert, Datenschutz-Werkzeuge löschen: Name, Telefonnummer, E-Mail, Adresse und Notizen werden entfernt, nur die steuerlich vorgeschriebenen Belege bleiben. In Deutschland kann das Geschäft inaktive Kunden außerdem automatisch anonymisieren lassen.
15.Sicherheit
- Alle Verbindungen zwischen den Apps und unseren Servern sind per HTTPS verschlüsselt. Im Geschäft sprechen Kellner- und Küchenbildschirm über das eigene Netzwerk des Geschäfts mit signierten Anfragen mit der Hauptkasse.
- PINs und Passwörter speichern wir nur als nicht umkehrbare Hashes, und die auf jedem Gerät gespeicherte Lizenz ist verschlüsselt.
- Jedes Geschäft sieht nur seine eigenen Daten. Innerhalb des Geschäfts gelten die Rollen und Rechte, die der Inhaber festlegt, und wichtige Vorgänge werden protokolliert.
- Zugang zu unseren Servern haben nur befugte Personen.
Kein System ist vollkommen sicher. Betrifft ein Sicherheitsvorfall Ihre personenbezogenen Daten, informieren wir Sie und die Behörden, wie es das Gesetz verlangt.
16.Ihre Rechte
Sie können jederzeit verlangen, dass wir Ihnen Auskunft über die gespeicherten personenbezogenen Daten geben, sie berichtigen, löschen, Ihnen in einem gängigen Format herausgeben oder ihre Verarbeitung einschränken, und Sie können der Verarbeitung widersprechen. Wo wir uns auf Ihre Einwilligung stützen (etwa bei Mitteilungen), können Sie sie jederzeit widerrufen. Schreiben Sie an info@almountaser.com; wir antworten innerhalb eines Monats.
Wenn Sie in der Europäischen Union (einschließlich Deutschland) leben: Wir verarbeiten Daten zur Erbringung des Dienstes, den Sie gebucht haben (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten wie des Steuerrechts (Art. 6 Abs. 1 lit. c DSGVO), aufgrund unseres berechtigten Interesses an einem sicheren und funktionierenden Dienst, etwa für Lizenzschutz und Fehlerberichte (Art. 6 Abs. 1 lit. f DSGVO), und mit Ihrer Einwilligung, wo wir darum bitten (Art. 6 Abs. 1 lit. a DSGVO). Außerdem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Land, in dem Sie leben oder arbeiten.
17.Konto löschen
In der App gibt es noch keine Schaltfläche, mit der sich ein Geschäftskonto löschen lässt. Um Ihr Konto und die Daten auf unseren Servern löschen zu lassen, schreiben Sie von der im Konto hinterlegten E-Mail-Adresse an info@almountaser.com oder rufen Sie uns an. Wir prüfen Ihre Identität, löschen oder anonymisieren die Daten und teilen Ihnen mit, was wir gesetzlich aufbewahren müssen (etwa steuerliche Unterlagen) und wie lange. Daten, die nur auf Ihren eigenen Geräten liegen, bleiben dort, bis Sie sie löschen oder die App deinstallieren.
Der Inhaber kann den App-Zugang einer beschäftigten Person jederzeit im Inhaberportal entfernen.
18.Kinder
Petra ist ein Arbeitswerkzeug für Geschäfte und ihre Beschäftigten. Es richtet sich nicht an Kinder, und wir erheben wissentlich keine Daten von Kindern unter 16 Jahren.
19.Änderungen dieser Erklärung
Dies ist eine vorläufige Fassung. Wir passen diese Erklärung an, wenn sich Petra ändert; das Datum oben zeigt immer die aktuelle Fassung. Bei wichtigen Änderungen informieren wir die Inhaber zusätzlich in der App oder per E-Mail.
