Datenschutzerklärung
Zuletzt aktualisiert: August 2026
Ihre Privatsphäre ist uns wichtig. Diese Erklärung beschreibt, welche personenbezogenen Daten Bario erhebt, warum wir sie erheben, wie wir sie verwenden und welche Rechte Sie als betroffene Person gemäß der Datenschutz-Grundverordnung (DSGVO) haben.
1. Wer wir sind
Bario ist eine cloudbasierte Kassen- und Bestellverwaltungsplattform für Restaurants, Cafés und Beachbars. Wir haben unseren Sitz in Griechenland und sind innerhalb der Europäischen Union tätig.
Im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Bario der Verantwortliche für personenbezogene Daten, die über diese Website und unsere Softwareplattform erhoben werden.
Kontakt: hello@bario.gr
2. Daten, die wir erheben
Wir erheben folgende Kategorien personenbezogener Daten:
- Kontodaten: Ihr Name, Ihre E-Mail-Adresse, Ihr Firmenname und die gewählte Subdomain bei der Registrierung.
- Betriebsdaten: Tische, Bestellungen, Menüpunkte, Mitarbeiterdaten und Transaktionshistorie, die bei der Nutzung der Plattform entstehen. Diese Daten gehören Ihnen.
- Technische Daten: IP-Adresse, Browsertyp, Betriebssystem und Zugriffsprotokolle zu Sicherheits- und Fehlerbehebungszwecken.
- Zahlungsdaten: die Abrechnung erfolgt vollständig über Stripe. Wir speichern keine Kartennummern, CVV-Codes oder vollständigen Zahlungsdaten auf unseren Servern. Wir erhalten lediglich eine Stripe-Kunden-ID und den Abonnementstatus.
3. Wie wir Ihre Daten verwenden
Wir verwenden Ihre Daten, um:
- Den Bario-Dienst bereitzustellen und zu betreiben.
- Zahlungen zu verarbeiten und Ihr Abonnement zu verwalten.
- Transaktionale E-Mails zu versenden (Kontoerstellung, Rechnungen, Abonnementänderungen).
- Supportanfragen zu beantworten.
- Betrug oder Missbrauch zu erkennen und zu verhindern.
- Die Plattform auf Basis aggregierter, anonymisierter Nutzungsmuster zu verbessern.
- Mit Ihrer Einwilligung zu messen, ob unsere eigenen Werbekampagnen zu Registrierungen führen (Google Ads Conversion-Messung, siehe Abschnitt 9).
Wir verkaufen Ihre Daten nicht an Dritte und geben Ihre Kontodaten nicht an Werbetreibende weiter.
4. Rechtsgrundlage der Verarbeitung (Art. 6 DSGVO)
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Verarbeitung, die zur Erbringung des abonnierten Dienstes erforderlich ist.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Sicherheitsüberwachung, Betrugsprävention und Produktverbesserung.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): Aufbewahrung von Finanzunterlagen gemäß griechischem und EU-Steuerrecht.
- Einwilligung (Art. 6 Abs. 1 lit. a): Statistik- und Werbe-Cookies (siehe Abschnitt 9). Sie können Ihre Einwilligung jederzeit widerrufen.
5. Auftragsverarbeiter
Wir geben Daten nur an die Auftragsverarbeiter weiter, die für den Betrieb des Dienstes erforderlich sind:
- Supabase: Datenbank- und Authentifizierungshosting. Die Daten werden in einer EU-Region gespeichert. Supabase-Datenschutzerklärung.
- Stripe: Zahlungsabwicklung. Stripe verarbeitet Zahlungsdaten im Rahmen des EU-US Data Privacy Framework. Stripe-Datenschutzerklärung.
- Cloudflare: DNS, CDN und DDoS-Schutz. Der Datenverkehr kann über Cloudflare-Server laufen. Cloudflare-Datenschutzerklärung.
- Google: mit Ihrer Einwilligung Google Analytics (Website-Statistiken) und Google Ads (Conversion-Messung). Google kann Daten in den USA im Rahmen des EU-US Data Privacy Framework verarbeiten. Google-Datenschutzerklärung.
- Microsoft: mit Ihrer Einwilligung Microsoft Clarity (Website-Statistiken, Heatmaps und anonymisierte Aufzeichnungen der Seiteninteraktionen, um zu erkennen, wo Besucher nicht weiterkommen). Microsoft kann Daten außerhalb der EU im Rahmen des EU-US Data Privacy Framework und der Standardvertragsklauseln verarbeiten. Microsoft-Datenschutzerklärung.
Alle Auftragsverarbeiter sind vertraglich verpflichtet, Daten nur nach unseren Weisungen und im Einklang mit der DSGVO zu verarbeiten.
6. Datenspeicherung
- Konto- und Betriebsdaten: werden für die Dauer Ihres aktiven Abonnements gespeichert, zuzüglich 30 Tage nach Kündigung für den Datenexport. Nach 30 Tagen werden alle personenbezogenen Daten endgültig gelöscht.
- Zahlungsunterlagen: werden 10 Jahre aufbewahrt, wie es das griechische Steuerrecht (Gesetz 4308/2014) verlangt.
- Serverprotokolle: werden 90 Tage zu Sicherheits- und Fehlerbehebungszwecken aufbewahrt und dann automatisch gelöscht.
7. Ihre Rechte nach der DSGVO
Als betroffene Person in der EU haben Sie das Recht auf:
- Auskunft: eine Kopie der über Sie gespeicherten personenbezogenen Daten anzufordern.
- Berichtigung: unrichtige oder unvollständige Daten korrigieren zu lassen.
- Löschung: die Löschung Ihrer personenbezogenen Daten zu verlangen („Recht auf Vergessenwerden"), vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Datenübertragbarkeit: Ihre Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
- Einschränkung: unter bestimmten Umständen eine Einschränkung der Verarbeitung zu verlangen.
- Widerspruch: der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen.
- Widerruf der Einwilligung: die Cookie-Einwilligung jederzeit über „Cookie-Einstellungen" in der Fußzeile der Website zu widerrufen.
Um diese Rechte auszuüben, senden Sie eine E-Mail an hello@bario.gr. Wir antworten innerhalb von 30 Tagen.
Sie haben außerdem das Recht, eine Beschwerde bei der griechischen Datenschutzbehörde (HDPA) unter www.dpa.gr einzureichen.
8. Datensicherheit
Alle Daten werden bei der Übertragung mit TLS 1.2 oder höher verschlüsselt. Ruhende Daten werden von unserem Hosting-Anbieter verschlüsselt. Der Zugriff auf Produktionssysteme ist ausschließlich autorisiertem Personal vorbehalten, mit rollenbasierten Zugriffskontrollen auf jeder Ebene.
Im Falle einer Datenpanne, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten darstellt, benachrichtigen wir die HDPA innerhalb von 72 Stunden und informieren betroffene Nutzer unverzüglich.
9. Cookies
Wir verwenden drei Kategorien von Cookies. Nur die erste wird ohne Einwilligung gesetzt:
- Unbedingt erforderlich: ein Sitzungs-Cookie zur Authentifizierung, wenn Sie angemeldet sind, und ein Cookie, das Ihre Cookie-Auswahl speichert. Diese sind für den Betrieb der Website erforderlich.
- Statistik (mit Ihrer Einwilligung): Google Analytics erhebt Daten darüber, wie Besucher unsere Website nutzen, etwa welche Seiten besucht werden und wie lange Nutzer bleiben. Diese Daten dienen ausschließlich der Verbesserung der Website. Microsoft Clarity zeichnet zusätzlich anonymisierte Seiteninteraktionen auf (Mausbewegung, Klicks, Scrollen) und fasst sie zu Heatmaps zusammen, damit wir erkennen, wo Besucher nicht weiterkommen. Eingegebener Text wird maskiert, und Aufzeichnungen werden nie mit Ihrem Konto verknüpft. Dasselbe Tool läuft auf unserer öffentlichen Demo unter demo.bario.gr, damit wir sehen, wo Interessenten beim Ausprobieren von Bario nicht weiterkommen; in Kundenkonten wird es nicht eingesetzt.
- Werbung (mit Ihrer Einwilligung): die Google Ads Conversion-Messung zeigt uns, ob unsere eigenen Werbekampagnen zu Registrierungen führen. Wir verwenden keine Cookies, um Ihnen auf unserer Website personalisierte Werbung anzuzeigen.
Bei Ihrem ersten Besuch können Sie über ein Banner alle akzeptieren, alle ablehnen oder pro Kategorie wählen. Wenn Sie ablehnen, werden keine Statistik- oder Werbe-Cookies gesetzt. Google kann weiterhin begrenzte, aggregierte Signale ohne Cookies erhalten (Google Consent Mode), die Sie nicht identifizieren können. Microsoft Clarity läuft ebenso in einem cookielosen Modus weiter, in dem Sitzungen nicht besuchsübergreifend verknüpft werden.
Ihre Auswahl wird in einem Cookie für die gesamte Domain bario.gr gespeichert und gilt gleichermaßen für die Website, die Demo (demo.bario.gr) und die App (app.bario.gr) — Sie werden also einmal gefragt und nicht einmal pro Subdomain. Sie können sie jederzeit über „Cookie-Einstellungen" in der Fußzeile der Website ändern oder widerrufen.
10. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns:
E-Mail: hello@bario.gr
Standort: Griechenland, Europäische Union