Datenschutzrichtlinie
Gültig ab: 8. September 2026
Diese Datenschutzrichtlinie beschreibt, wie ROWIE LIMITED („Rowie", „wir") Informationen erfasst, verwendet und schützt, wenn Sie die Rowie-Plattform, -Anwendungen und -Dienste („Dienst") nutzen. Sie ist Teil unserer Nutzungsbedingungen.
1. Was wir erfassen
Informationen, die Sie uns geben
Wenn Sie ein Konto erstellen oder den Dienst nutzen, geben Sie an:
- Name, E-Mail-Adresse und Telefonnummer
- Firmenname, Adresse und Art
- Steuer-Identifikation und Lizenzinformationen
- Anmeldedaten (Passwörter werden gehasht und nie im Klartext gespeichert)
- Produktkataloge, Preise und Veranstaltungsdetails, die Sie erstellen
- Support-Nachrichten und Kommunikation mit uns
Informationen, die wir automatisch erfassen
- IP-Adresse und ungefährer Standort
- Gerätetyp, Betriebssystem und Browser
- Besuchte Seiten, genutzte Funktionen und Sitzungsdauer
- Transaktionsmetadaten (Beträge, Zeitstempel, Bestelldetails)
- Gerätekennungen für die Bestellzuordnung
Personal- und Team-Pay-Daten
Wenn Sie Team Pay verwenden, um Stunden zu erfassen und zu berechnen, was Sie Ihrem Personal zahlen, erfassen und verarbeiten wir Informationen über jedes von Ihnen eingeladene Personalmitglied, einschließlich:
- Name, E-Mail-Adresse und Telefonnummer
- Rolle und zugewiesene Menüs/Kataloge
- Stundensatz und Zeiteinträge, die Sie in deren Namen erfassen
- Trinkgeldzuweisungen und Abrechnungshistorie (Stunden, Löhne, Überstunden, Summen)
Rowie erfasst keine Bankkontonummern, Bankleitzahlen oder andere Zahlungskontoinformationen Ihres Personals. Team Pay berechnet Beträge und erstellt einen Bericht (einschließlich CSV-Export), den Sie verwenden, um Ihr Personal extern über Ihre eigene Bank, Ihren Lohnabrechnungsanbieter oder eine andere Methode zu bezahlen. Als Händler bestätigen Sie, dass Sie das Recht haben, die Kontaktinformationen des Personals zum Zweck der Stundenerfassung und Lohnberechnung mit Rowie zu teilen.
Daten des Empfehlungsprogramms
Wenn Sie am Rowie-Empfehlungsprogramm teilnehmen, erfassen und verarbeiten wir:
- Ihren Empfehlungscode und -link
- Die Identität der von Ihnen empfohlenen Nutzer (und, falls Sie empfohlen wurden, wer Sie empfohlen hat)
- Empfehlungsstatus, Aktivierungsdaten und Ablaufdaten
- Verdienstbeträge, Provisionsberechnungen, Auszahlungshistorie und Rückbuchungsaufzeichnungen
- Stripe-Transfer-IDs im Zusammenhang mit Empfehlungsauszahlungen
Zahlungsdaten
Rowie erfasst, speichert oder hat keinen Zugriff auf vollständige Kartennummern, CVV-Codes oder sensible Zahlungsauthentifizierungsdaten. Alle Zahlungsinformationen werden direkt von Stripe erfasst und verarbeitet. Wir erhalten von Stripe lediglich Transaktionsreferenzen und begrenzte Zahlungstoken.
2. Wie wir Ihre Informationen verwenden
- Den Dienst betreiben und verbessern
- Transaktionen über Stripe Connect verarbeiten
- Transaktionale E-Mails senden (Belege, Bestellbestätigungen, Passwort-Resets)
- Betrug, Missbrauch und Sicherheitsbedrohungen erkennen und verhindern
- Kundensupport bereitstellen
- Analysen und Geschäftseinblicke für Ihr Dashboard erstellen
- Empfehlungsbeziehungen verfolgen, Provisionen berechnen, Empfehlungsauszahlungen verarbeiten und Missbrauch des Empfehlungsprogramms erkennen
- Empfehlungsverdienste an Steuerbehörden melden, sofern gesetzlich vorgeschrieben
- Rechtliche, steuerliche und regulatorische Anforderungen erfüllen
- Service-Updates und Betriebshinweise kommunizieren
Wir verkaufen Ihre persönlichen Daten nicht. Wir verwenden Ihre Daten nicht zu Werbezwecken.
Rechtsgrundlagen (DSGVO)
Soweit die DSGVO gilt, stützen wir uns auf folgende Rechtsgrundlagen:
- Vertragserfüllung — Erstellung und Betrieb Ihres Kontos, Verarbeitung von Zahlungen und Bestellungen sowie Bereitstellung des von Ihnen gebuchten Dienstes
- Berechtigte Interessen — Verhinderung von Betrug und Missbrauch, Absicherung der Plattform und Verbesserung des Dienstes
- Einwilligung — Marketingkommunikation und Analyse-Cookies; Sie können Ihre Einwilligung jederzeit widerrufen
- Rechtliche Verpflichtung — steuerliche, buchhalterische und regulatorische Aufbewahrungspflichten
3. Mit wem wir Daten teilen
Stripe
Wir teilen die notwendigen Informationen mit Stripe, um die Zahlungsabwicklung zu erleichtern, Streitfälle zu verwalten und Compliance-Anforderungen zu erfüllen. Stripes Datennutzung unterliegt der Datenschutzrichtlinie von Stripe.
Wenn Kundinnen und Kunden Ihre öffentlichen Menü-, Veranstaltungs-, Reservierungs- oder Abonnementseiten besuchen und eine andere Sprache als Ihre Standardsprache wählen, kann Rowie vom Händler erstellte Inhalte (etwa Produktnamen, Beschreibungen und Kategoriebezeichnungen) an die Google Cloud Translation API senden, um Übersetzungen in Echtzeit zu erzeugen. Übersetzte Inhalte werden bis zu 7 Tage auf unseren Servern zwischengespeichert und automatisch aktualisiert, wenn Sie Ihre Inhalte ändern. Wir senden keine personenbezogenen Kundendaten, Zahlungsinformationen oder Transaktionsdaten zur Übersetzung an Google. Googles Umgang mit übermittelten Texten unterliegt der Google Cloud Translation Data Usage Policy.
Außerdem nutzen wir Google-Maps-Geocoding, um von Händlern eingegebene Veranstaltungsadressen in Kartenkoordinaten umzuwandeln, Google Wallet zur Auslieferung von Ticket-Pässen, wenn Kundinnen oder Kunden einen hinzufügen möchten, und Google Play für die App-Verteilung und die In-App-Abrechnung von Abonnements auf Android.
Apple
Wenn Sie ein Veranstaltungsticket kaufen und zu Apple Wallet hinzufügen, wird der Pass über Apples Wallet-Dienst ausgeliefert. Auf iOS werden in der App gekaufte Rowie-Abonnements über das In-App-Kaufsystem von Apples App Store abgerechnet. Apple verarbeitet diese Daten nach seiner eigenen Datenschutzrichtlinie.
Infrastrukturanbieter
Der Dienst läuft auf Infrastruktur, die wir selbst in der Europäischen Union betreiben — für Dienstdaten nutzen wir keinen Public-Cloud-Anbieter. Der Datenverkehr zu unseren Domains läuft über Cloudflare, das als unser Netzwerk- und Sicherheitsanbieter TLS terminiert und Anfragen weiterleitet. Wir nutzen Resend für den Versand von Transaktions-E-Mails (Belege, Bestätigungen, Passwort-Zurücksetzungen) und Google Analytics auf der Marketing-Website (nur mit Ihrer Einwilligung — siehe Abschnitt 4). Diese Anbieter verarbeiten Daten in unserem Auftrag auf Grundlage von Auftragsverarbeitungsverträgen.
Gesetzliche Anforderungen
Wir können Informationen offenlegen, wenn dies gesetzlich, durch Vorladung oder gerichtliche Anordnung erforderlich ist oder wenn dies zum Schutz unserer Rechte, zur Untersuchung von Betrug oder zur Reaktion auf behördliche Anfragen erforderlich ist.
Geschäftsübertragungen
Im Falle einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten können Ihre Informationen als Teil der Transaktion übertragen werden. Wir werden Sie über solche Änderungen informieren.
4. Cookies und Analytik
Wir nutzen Google Analytics (GA4), um zu verstehen, wie Besucher unsere Marketing-Website verwenden. Analyse-Cookies werden erst gesetzt, nachdem Sie sie über unser Cookie-Banner akzeptiert haben — das gilt für alle Besucher, unabhängig vom Standort. Bis Sie eine Wahl treffen, erhält Google Analytics nur cookielose, aggregierte Signale, die Sie nicht identifizieren. Sie können Ihre Wahl jederzeit auf der Seite der Cookie-Richtlinie ändern.
Die Rowie-App und das Händler-Dashboard verwenden keine Analyse-Cookies von Drittanbietern.
5. Wie lange wir Daten aufbewahren
Wir bewahren Ihre Informationen so lange auf, wie Ihr Konto aktiv ist und wie es zur Bereitstellung des Dienstes erforderlich ist. Nach Schließung des Kontos:
- Transaktionsaufzeichnungen werden auch nach Kontoschließung mindestens 7 Jahre aufbewahrt, um steuerliche, buchhalterische und Betrugspräventionspflichten zu erfüllen
- Kontodaten werden innerhalb von 90 Tagen gelöscht oder anonymisiert, sofern wir nicht gesetzlich zur Aufbewahrung verpflichtet sind
- Sicherungskopien können in verschlüsselten Backups bis zu 30 weitere Tage bestehen bleiben
6. Wie wir Ihre Daten schützen
- Alle Daten werden bei der Übertragung (TLS) und im Ruhezustand verschlüsselt
- Passwörter werden mit BCrypt gehasht (nie im Klartext gespeichert)
- Der Zugriff auf Produktivsysteme ist nach Rolle beschränkt
- Zahlungsdaten werden vollständig von Stripe verarbeitet (PCI-DSS Level 1 zertifiziert)
- Wir verwenden Webhook-Signaturverifizierung, um Manipulationen zu verhindern
Kein System ist 100% sicher. Wir treffen angemessene Maßnahmen zum Schutz Ihrer Daten, können aber keine absolute Sicherheit garantieren.
7. Ihre Rechte
Je nachdem, wo Sie sich befinden, haben Sie möglicherweise das Recht:
- Auskunft über die personenbezogenen Daten zu erhalten, die wir über Sie gespeichert haben
- Die Berichtigung unrichtiger Informationen zu verlangen
- Die Löschung Ihrer Daten zu verlangen (vorbehaltlich gesetzlicher Aufbewahrungspflichten)
- Bestimmte Verarbeitungen abzulehnen oder einzuschränken
- Datenportabilität (Erhalt Ihrer Daten in einem strukturierten Format)
- Die Einwilligung zu Analyse-Cookies jederzeit zu widerrufen
- Beschwerde bei Ihrer örtlichen Datenschutzaufsichtsbehörde einzulegen, wenn Sie der Ansicht sind, dass unsere Verarbeitung Ihrer Daten gegen die DSGVO verstößt (für Rowie ist die federführende Aufsichtsbehörde die irische Data Protection Commission)
Um eines dieser Rechte auszuüben, schreiben Sie uns an [email protected]. Wir antworten innerhalb von 30 Tagen.
Datenanfrage stellen
Wenn ein Betrieb, bei dem Sie gekauft haben, Rowie nutzt, oder wenn Sie ein Rowie-Konto haben, können Sie eine Kopie der zu Ihrer E-Mail-Adresse gespeicherten Daten anfordern oder deren Löschung verlangen — ganz ohne Konto. Wir bestätigen jede Anfrage per E-Mail, bevor wir tätig werden.
Daten anfordern oder löschen8. Ihre Verantwortung als Händler
Wenn Sie über Rowie Kundendaten erfassen (z. B. E-Mail-Adressen für Belege, Kundennamen für Bestellungen), sind Sie verantwortlich für:
- Eine eigene Datenschutzerklärung zu führen, sofern gesetzlich vorgeschrieben
- Die Einholung der Einwilligung des Kunden, soweit zutreffend
- Die Einhaltung der Datenschutzgesetze in Ihrer Gerichtsbarkeit (DSGVO, CCPA usw.)
- Die Schulung Ihres Personals zu bewährten Verfahren der Datenverarbeitung
9. Kinder
Rowie ist nicht für Personen unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Wenn Sie glauben, dass eine minderjährige Person uns Daten übermittelt hat, kontaktieren Sie uns — wir löschen sie umgehend.
10. Internationale Übertragungen
Dienstdaten werden auf unserer Infrastruktur in der Europäischen Union gehostet. Einige unserer Auftragsverarbeiter — Stripe, Google, Resend und Cloudflare — sind US-Unternehmen, die personenbezogene Daten in den Vereinigten Staaten verarbeiten können. Werden personenbezogene Daten außerhalb der EU/des EWR übertragen, stützen wir uns auf die Standardvertragsklauseln (SCCs) der Europäischen Kommission und, sofern der Empfänger zertifiziert ist, auf das EU-US Data Privacy Framework, jeweils ergänzt durch zusätzliche Schutzmaßnahmen. Details zu den Schutzmaßnahmen einer bestimmten Übertragung können Sie bei uns anfragen.
11. Aktualisierungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit überarbeiten. Wesentliche Änderungen werden vor Inkrafttreten per E-Mail oder In-App-Hinweis mitgeteilt. Die weitere Nutzung des Dienstes nach dem Stichtag gilt als Zustimmung.
12. Kontakt
Für Datenschutzfragen, Datenanfragen oder Anliegen — Verantwortlicher im Sinne der DSGVO ist:
ROWIE LIMITED
12 Fairhill Court, Fairhill Road Upper, Galway, H91 K68W, Ireland
[email protected]