Stand: Juli 2026
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir dich gemäß Art. 13/14 DSGVO über die Verarbeitung im Rahmen unserer Website (helora.io), unserer Anwendung (app.helora.io) sowie unserer mobilen Apps (zusammen „Helora“).
Pratheepan Sivakumar, Einzelunternehmen (Helora), Poetherweg 17, 41068 Mönchengladbach, Deutschland, E-Mail sk@helora.io. Einen externen Datenschutzbeauftragten haben wir gesetzlich nicht zu benennen.
Helora tritt datenschutzrechtlich in zwei Rollen auf:
Beim Aufruf werden technisch notwendige Zugriffsdaten (u. a. IP-Adresse, Datum/Uhrzeit, aufgerufene Seite, Browsertyp) verarbeitet, um die Seite auszuliefern und ihre Sicherheit zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Gehostet wird bei der Vercel Inc. in der Region Frankfurt (EU). Auf der Marketing-Website (helora.io) wird die Schriftart „Funnel Display“ über Google Fonts eingebunden (IP-Übertragung an Google möglich); in der Anwendung wird die Schrift lokal ausgeliefert.
Wir verwenden nur technisch notwendige Cookies bzw. lokale Speicher (Anmelde-/Sitzungsverwaltung, Komforteinstellungen wie Theme/Ton; § 25 Abs. 2 TDDDG). Analyse- oder Marketing-Dienste (z. B. Google Ads Conversion-Tracking, Meta-Pixel, Google Analytics) setzen wir – falls überhaupt – ausschließlich auf Grundlage deiner vorherigen Einwilligung über ein Consent-Banner ein (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG); ohne Einwilligung werden sie nicht geladen.
Wir verarbeiten Name, E-Mail, Passwort (verschlüsselt), Unternehmensdaten (Firmierung, Anschrift, Telefon, E-Mail, Öffnungszeiten) sowie steuerliche Angaben (Steuernummer, USt-IdNr., Kleinunternehmer-Status) zur Konto- und Vertragsabwicklung (Art. 6 Abs. 1 lit. b, c DSGVO).
Im Auftrag des Restaurants verarbeiten wir Namen, E-Mail, Rollen/Positionen, Fotos, Schicht-/Arbeitszeiten, Zeiterfassung, Abwesenheits-/Krankmeldungen, Team-Nachrichten, Aufgaben sowie HACCP-/Kassen-Signaturen (§ 26 BDSG bzw. Art. 6 Abs. 1 lit. b/f DSGVO). Krankmeldungen können Gesundheitsdaten (Art. 9 DSGVO) enthalten und werden nur im erforderlichen Umfang verarbeitet.
Im Kassenmodus werden Kassen-/Rechnungsdaten (Beträge, USt, Zeitstempel, Positionen) verarbeitet. Jede Kassenzahlung wird über eine zertifizierte TSE (Cloud-TSE der fiskaly GmbH, Deutschland) signiert (§ 146a AO, KassenSichV); ferner revisionssichere Archivierung, DSFinV-K-Export, DATEV-Buchungsexport und ggf. Kassenmeldung ans Finanzamt (Art. 6 Abs. 1 lit. c DSGVO). Aufbewahrung nach handels-/steuerrechtlichen Fristen (i. d. R. bis zu 10 Jahre).
Helora-Tarife werden über Stripe abgerechnet. Gast-Zahlungen fließen über Stripe Connect direkt an das jeweilige Restaurant (eigenes Stripe-Konto), optional per Kartenterminal/Tap-to-Pay. Vollständige Zahlungsmittel-Daten werden nur von Stripe verarbeitet. Helora ist kein Zahlungsdienstleister und verwahrt keine Kundengelder.
Push-Benachrichtigungen (z. B. neue Bestellung) werden über Firebase Cloud Messaging (Google) bzw. die Web-Push-Dienste des jeweiligen Browser-/Geräteherstellers zugestellt; verarbeitet werden Geräte-/Push-Tokens (Art. 6 Abs. 1 lit. b/f DSGVO).
Benachrichtigungs-E-Mails versenden wir über Resend (Region EU). Öffentliche, nicht angemeldete Funktionen schützen wir per IP-basiertem Rate-Limiting über Upstash (Art. 6 Abs. 1 lit. f DSGVO). Auf der Anmeldeseite wird ein Bild von Unsplash geladen (IP-Übertragung).
Eingesetzte Dienstleister (Art. 28 DSGVO; „USA“ = Verarbeitung ganz/teilweise im Drittland):
Übermittlungen in die USA o. a. Drittländer erfolgen nur auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO (insb. EU-Standardvertragsklauseln und, soweit zertifiziert, EU-US Data Privacy Framework).
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen; zudem Beschwerde bei einer Aufsichtsbehörde (z. B. LDI NRW). Betrifft die Anfrage Gästedaten, die wir im Auftrag eines Restaurants verarbeiten, wende dich bitte an das Restaurant. Der KI-Assistent trifft keine automatisierten Entscheidungen im Sinne des Art. 22 DSGVO. Kontakt: sk@helora.io.