Privacy Policy
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Analyse-Tools und Tools von Drittanbietern
Beim Besuch dieser Website kann Ihr Surf-Verhalten statistisch ausgewertet werden. Das geschieht vor allem mit sogenannten Analyseprogrammen. Detaillierte Informationen zu diesen Analyseprogrammen finden Sie in der folgenden Datenschutzerklärung.
2. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland (Firebase App Hosting auf der Google Cloud). Die Website läuft in der Google-Cloud-Region europe-west4 in den Niederlanden. Für eine schnelle Auslieferung nutzt Firebase App Hosting zusätzlich das weltweite Content Delivery Network (CDN) von Google; Inhalte, die dort nicht zwischengespeichert sind, kommen aus der Region europe-west4. Eine Übermittlung an die Google LLC in den USA ist möglich und stützt sich auf das EU-US Data Privacy Framework, ersatzweise auf die EU-Standardvertragsklauseln.
Externes Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v.a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).
Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Servire GmbH
Spielwang 20
83377 Vachendorf
E-Mail: team@servire.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o.ä.) entscheidet.
4. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Cookie-Einwilligung (Consent-Banner)
Beim ersten Besuch unserer Website wird Ihnen ein Cookie-Banner angezeigt, über den Sie Ihre Einwilligung zur Verwendung von Analyse- und Marketing-Cookies erteilen oder ablehnen können. Ohne Ihre ausdrückliche Einwilligung werden keine Analyse- oder Marketing-Cookies gesetzt. Ihre Einstellung wird in einem Cookie gespeichert, damit Sie nicht bei jedem Besuch erneut gefragt werden. Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Footer der Website widerrufen oder ändern.
Wir verwenden dazu die Open-Source-Lösung „CookieConsent“ von Orest Bida. Dieses Tool speichert ausschließlich Ihre Einwilligungsentscheidung lokal in Ihrem Browser und überträgt keine Daten an Dritte.
Eingesetzte Cookies
Die folgende Tabelle gibt einen Überblick über die auf dieser Website verwendeten Cookies:
| Cookie | Anbieter | Zweck | Speicherdauer | Kategorie |
|---|---|---|---|---|
| servire_consent | Servire | Speichert Ihre Cookie-Einwilligungsentscheidung | 182 Tage | Notwendig |
| _ga | Google Analytics | Unterscheidung eindeutiger Nutzer durch Zuweisung einer zufällig generierten ID. In jedem Seitenaufruf enthalten. | 2 Jahre | Analyse |
| _ga_* | Google Analytics | Speichert und zählt Seitenaufrufe. Wird zur Berechnung von Besucher-, Sitzungs- und Kampagnendaten verwendet. | 2 Jahre | Analyse |
| _gcl_aw | Speichert die Kennung eines Anzeigenklicks, damit eine spätere Registrierung oder ein Abo-Abschluss der Anzeige zugeordnet werden kann. | 90 Tage | Marketing | |
| _gcl_au | Misst, ob ein Besuch aus einer Anzeige zu einem Abschluss geführt hat (Conversion-Tracking). | 90 Tage | Marketing | |
| servire_ref | Servire | Speichert den Empfehlungscode eines Partners, damit er beim Hinterlegen im Servire Web desk bereits im Feld steht. Der Rabatt entsteht erst, wenn Sie den Code Ihrem Betrieb zuordnen. Wird nur gesetzt, wenn Sie einen Partner-Link mit ?ref= aufrufen. Auf servire.de im lokalen Speicher (localStorage), in der Servire-Anwendung als Cookie. | 120 Tage | Funktional |
Die Analyse- und Marketing-Cookies (_ga, _ga_*, _gid, _gcl_au) werden nur gesetzt, wenn Sie über den Cookie-Banner Ihre Einwilligung erteilt haben. Bei Widerruf der Einwilligung werden diese Cookies automatisch gelöscht.
Den Empfehlungscode servire_ref legen wir auf servire.de ausschließlich im lokalen Speicher Ihres Browsers (localStorage) ab — ein Cookie setzen wir dafür auf dieser Domain nicht. Erst in der Servire-Anwendung (desk.servire.de) wird daraus ein Cookie. Der Eintrag enthält ausschließlich den Partnercode und ein Ablaufdatum, keine Kennung Ihrer Person und keine Angaben zu Ihrem Surfverhalten; abgelaufene Einträge werden beim nächsten Besuch entfernt. Sie können ihn jederzeit über die Browser-Einstellungen löschen; der Rabatt lässt sich dann im Bestellvorgang weiterhin von Hand eingeben.
Ordnen Sie einen Partnercode einem Ihrer Betriebe zu, speichern wir ihn dauerhaft an diesem Betrieb — zusammen mit dem Zeitpunkt und dem Konto, das ihn hinterlegt hat. Grundlage ist die Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO): Ohne diese Zuordnung lassen sich weder Ihr Rabatt noch die Provision des Partners abrechnen. Der Eintrag bleibt bestehen, solange der Betrieb besteht; er lässt sich durch einen anderen Code ersetzen.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Partnerprogramm: Empfehlungscode und Weitergabe an den Partner
Wir betreiben ein Partnerprogramm, über das Partner Servire an Gastronomiebetriebe empfehlen. Rufen Sie einen Partner-Link mit ?ref=CODE auf, speichern wir den Empfehlungscode befristet in Ihrem Browser (siehe Cookie-Tabelle oben) und wenden den damit verbundenen Rabatt beim Abo-Abschluss automatisch an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Gewährung des Rabatts als Bestandteil des Vertragsschlusses) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer korrekten Provisionszuordnung). Gespeichert wird ausschließlich der Code, kein Nutzerprofil.
Geben Sie bei der Registrierung an, über einen Partner zu uns gekommen zu sein, können Sie zusätzlich und freiwillig einwilligen, dass wir Ihren Namen, Ihre E-Mail-Adresse und die Kontaktdaten Ihres Betriebs an den namentlich genannten Partner übermitteln, damit dieser Sie per E-Mail oder Telefon zu Servire kontaktieren darf. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Der Partner ist für die weitere Verarbeitung dieser Daten eigenständig verantwortlich; ihn treffen dabei eigene Informations- und Löschpflichten. Ohne diese Einwilligung erhalten Sie Rabatt und Vertrag unverändert — es wird lediglich kein Kontakt hergestellt.
Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, am einfachsten in der Servire-Anwendung unter Einstellungen → Abrechnung. Der Partner sieht Ihre Kontaktdaten danach nicht mehr. Erteilen Sie die Einwilligung nicht erneut, entfernen wir die Angaben spätestens zwölf Monate nach Ihrer Registrierung. Schließen Sie über den Partnercode ein Abo ab, bleibt davon unberührt, dass dem Partner die vermittelte Betriebsstätte als Grundlage seines Provisionsanspruchs bekannt ist; diese Verarbeitung beruht auf Art. 6 Abs. 1 lit. b und lit. c DSGVO und unterliegt den steuerlichen Aufbewahrungsfristen.
5. Analyse-Tools und Werbung
Auf dieser Website und im Web desk (desk.servire.de) nutzen wir Google Analytics 4 und Google Ads. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics
Mit Ihrer Einwilligung („Analyse“ im Cookie-Banner) erfasst Google Analytics, wie Sie unsere Seiten nutzen: aufgerufene Seiten, Verweildauer, Klicks, etwa auf die Links in den App Store und zu Google Play, die Herkunft des Besuchs, Browser, Betriebssystem und den ungefähren Standort. Zur Wiedererkennung setzt Google Analytics Cookies (_ga, _ga_<ID>) mit einer zufälligen Kennung. So sehen wir, welche Inhalte helfen und wie Besucher zu uns finden. Google speichert die Daten 14 Monate.
Google Ads und Conversion-Messung
Wir werben mit Google Ads. Mit Ihrer Einwilligung („Marketing“ im Cookie-Banner) messen wir, ob ein Klick auf eine Anzeige zu einer Handlung bei uns führt: Registrierung, Abo-Abschluss, Kontaktanfrage, Anfrage aus dem Kostenrechner, Klick auf den Link in den App Store oder zu Google Play und Seitenaufrufe. Dazu speichert Google die Kennung des Anzeigenklicks in Cookies (_gcl_au, _gcl_aw), die für servire.de und desk.servire.de gemeinsam gelten, höchstens 90 Tage.
Erweiterte Conversions: Geben Sie bei der Registrierung, beim Abo-Abschluss, in der Kontaktanfrage oder im Kostenrechner Ihre E-Mail-Adresse an, übermittelt der Google-Tag sie als Hashwert (SHA-256), nicht im Klartext, an Google. Google gleicht ihn mit seinen Konten ab, um die Handlung der Anzeige zuzuordnen, auch wenn Cookies fehlen.
Registrierung und Abo-Abschluss melden wir zusätzlich von unserem Server an Google Ads (Google Data Manager API): Klick-Kennung, Zeitpunkt, Wert und eine Vorgangsnummer, keine E-Mail-Adresse. So bleibt die Messung vollständig, wenn ein Browser den Google-Tag blockiert. Auch das geschieht nur, wenn Sie der Marketing-Messung zugestimmt haben.
Einwilligung, Widerruf und Google Consent Mode v2
Rechtsgrundlage für Google Analytics und die Conversion-Messung ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können sie jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern oder mit Wirkung für die Zukunft widerrufen.
Wir verwenden Google Consent Mode v2. Solange Sie nicht eingewilligt haben, setzen und lesen die Google-Tags keine Cookies und übermitteln weder eine Kennung noch Ihre E-Mail-Adresse. Sie senden dann nur einzelne Signale ohne Cookies an Google: den Einwilligungsstatus, den Zeitpunkt, die aufgerufene Seite (bei einem Anzeigenklick einschließlich der Klick-Kennung aus der Adresse) und den Browsertyp; technisch bedingt wird dabei Ihre IP-Adresse übertragen. Google erkennt Sie daran nicht wieder, sondern schätzt daraus zusammengefasst die Zahl der Besuche und Conversions. Rechtsgrundlage dafür ist unser berechtigtes Interesse an einer datensparsamen Erfolgsmessung unserer Werbung (Art. 6 Abs. 1 lit. f DSGVO).
Eine Übermittlung an Google in den USA ist möglich und stützt sich auf das EU-US Data Privacy Framework.
6. eCommerce und Zahlungsanbieter
Stripe
Auf dieser Website bieten wir u.a. die Bezahlung via Stripe an. Anbieter dieses Zahlungsdienstes ist Stripe Payments Europe, Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
7. Servire-App: Datenverarbeitung, Analyse und Absturzberichte
In der Servire-App für iPad, iPhone und Android nutzen wir Google Analytics for Firebase und Firebase Crashlytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Nutzungsstatistik (Google Analytics for Firebase)
Die Nutzungsstatistik ist nur aktiv, wenn Sie ihr zustimmen: bei der Registrierung über ein eigenes, nicht vorausgewähltes Häkchen oder jederzeit in der App unter Einstellungen → Datenschutz-Einstellungen. Dann erfasst die App pseudonyme Nutzungsdaten, etwa aufgerufene Bildschirme, genutzte Funktionen, Gerätetyp, Betriebssystem und App-Version, zusammen mit einer zufälligen App-Kennung. So verstehen wir, wie die App genutzt wird, und können sie verbessern. Ohne Ihre Zustimmung speichert die App keine Analyse-Kennung (Google Consent Mode). Für Werbung oder Werbemessung nutzen wir Daten aus der App nicht.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können sie jederzeit in den Datenschutz-Einstellungen der App mit Wirkung für die Zukunft widerrufen. Google speichert die Daten 14 Monate. Eine Übermittlung in die USA ist möglich und stützt sich auf das EU-US Data Privacy Framework.
Absturzberichte (Firebase Crashlytics)
Stürzt die App ab, übermittelt sie einen Absturzbericht an Google: Zeitpunkt, Gerätetyp, Betriebssystem, App-Version, den technischen Ablauf des Fehlers und eine zufällige Installations-Kennung. Damit finden und beheben wir Fehler, bevor sie Ihren Betrieb stören. Rechtsgrundlage ist unser berechtigtes Interesse an einer stabil laufenden Kasse (Art. 6 Abs. 1 lit. f DSGVO). Eine Übermittlung in die USA ist möglich und stützt sich auf das EU-US Data Privacy Framework.
Betriebs-, Gäste- und Mitarbeiterdaten
Was Sie und Ihre Mitarbeiter in der App erfassen – etwa Bestellungen, Belege, Kassenbuch, Zeiterfassung (Kommen, Gehen, Pausen, Korrekturanträge), Gäste und Reservierungen – speichern wir, um Ihnen die Kasse bereitzustellen: bei der Google Cloud EMEA Limited (Firebase) in der Europäischen Union und auf den Servern unseres Backends bei der Hetzner Online GmbH in Nürnberg. Personenbezogene Daten Ihrer Gäste und Mitarbeiter verarbeiten wir dabei als Auftragsverarbeiter für Ihren Betrieb nach Art. 28 DSGVO auf Grundlage unseres Auftragsverarbeitungsvertrags. Allergieangaben von Gästen sind Gesundheitsdaten (Art. 9 DSGVO); die App speichert sie nur zusammen mit einem Nachweis der Einwilligung des Gastes. Für Ihr eigenes Konto ist Rechtsgrundlage die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Jedes Gerät erhält eine zufällige Gerätekennung. Damit verwalten wir die angemeldeten Kassen und ordnen Druckaufträge und Zeitstempel dem richtigen Gerät zu (Art. 6 Abs. 1 lit. b DSGVO). Kamera-Scans von QR-Codes, Gutscheinen und Karten werden nur auf dem Gerät ausgewertet.
Kartenzahlung in der App
Kassieren Sie Kartenzahlungen über SumUp (SumUp Payments Limited), PayPal POS/Zettle (PayPal (Europe) S.à r.l. et Cie, S.C.A.) oder Stripe Terminal (Stripe Payments Europe, Limited), verarbeitet die Software des jeweiligen Zahlungsdienstes in der App Zahlungs-, Geräte- und Nutzungsdaten und zur Betrugsprävention den Standort des Geräts. Dafür fragt die App die Standortberechtigung ab; Servire selbst liest den Standort nicht aus. Für diese Verarbeitung gelten Ihr Vertrag mit dem Zahlungsdienst und dessen Datenschutzbestimmungen.
Aktiviert der Betrieb in den Statistik-Einstellungen die Wiederkehrquote, verwenden wir bei Zahlungen über PayPal POS/Zettle und Stripe Terminal eine vom Zahlungsdienst gelieferte Prüfsumme der Kartennummer. Wir speichern sie nur mit einem geheimen Schlüssel erneut gehasht und je Betrieb getrennt, höchstens 395 Tage, um wiederkehrende Gäste zu zählen – die Kartennummer selbst erhalten wir nicht. Das geschieht als Auftragsverarbeitung für den Betrieb. Schaltet der Betrieb die Funktion ab, löschen wir alle Kennungen dieses Betriebs sofort.
KI-Speisekartenimport und Support-Chat
Fotos oder PDF-Dateien, die Sie für den KI-Speisekartenimport auswählen, und Nachrichten im Support-Chat der App verarbeiten wir mit Gemini über Vertex AI der Google Cloud EMEA Limited in der Europäischen Union, um die Speisekarte auszulesen bzw. Ihre Frage zu beantworten (Art. 6 Abs. 1 lit. b DSGVO).
9. Servire guest account
This section covers the Servire guest account. You use it to sign in to the Servire guest app (guest.servire.de and restaurant websites run on Servire) to view stamps and prepaid balance at participating restaurants and to manage your details. Version of 29 September 2026.
Controller
The controller for the guest account is Servire GmbH, Spielwang 20, 83377 Vachendorf, Germany. Please send data protection requests to:
Email: team@servire.de
Who is responsible for what?
Servire is itself responsible for the guest account: sign-in, your account details, your allergy information and the list of restaurants where you are a guest. When you join a restaurant, that restaurant creates its own guest profile about you. The restaurant is the controller for that guest profile, i.e. for stamps, prepaid balance, visits, spending, invoices and any newsletter of the restaurant. Servire processes this data there only on behalf of the restaurant (Art. 28 GDPR). The restaurant's privacy policy explains what it processes.
What data we process
- Your email address. It is required for the account and serves as your sign-in identifier.
- First and last name and your language, if you provide them.
- How you sign in (sign-in link by email or, where offered and chosen by you, Google or Apple), when the account was created and when you last signed in, and a session version that allows all sessions to be ended.
- A session identifier stored in your browser (see below).
- Allergens according to the EU labelling rules (14 major allergens) and a free-text note, only with your explicit consent, together with the time and version of that consent.
- The restaurants where you are a guest. We derive this list from the restaurants' guest profiles.
- Technical data of each request (IP address, browser identifier, time), as far as needed for operation and abuse prevention.
Purposes and legal bases
- Account, sign-in and session: we provide the guest account at your request and send you sign-in links by email (Art. 6(1)(b) GDPR).
- Abuse prevention: we limit how often sign-in links can be requested per address and per IP address and check requests with Firebase App Check. Counters per address are stored only as a pseudonymised check value, never as the address in plain text. The legal basis is our legitimate interest in protecting the account and third-party mailboxes from abuse (Art. 6(1)(f) GDPR).
- Allergies and intolerances are health data (Art. 9 GDPR). We store them only with your explicit consent (Art. 9(2)(a) GDPR) so that the restaurants where you are a guest can see them in your guest profile and take them into account when preparing food. Providing them is voluntary. You can withdraw your consent at any time with effect for the future by removing the allergy information in your profile. We then delete it from the account and from every guest profile we passed it to.
- Joining a restaurant: only when you expressly state that you want to become a guest of a restaurant do we pass your name, email address and language to that restaurant (Art. 6(1)(a) GDPR). The restaurant receives your allergy information only if you have consented to sharing it; we keep the guest profile up to date with any changes. As proof of joining, the time, the version of the consent text, the IP address and the browser identifier are recorded with the restaurant (Art. 7(1) GDPR).
- Signing up via a receipt or an order: if you give a restaurant your email address, for example via the QR code on a receipt, at an ordering kiosk or with an online order, you receive a confirmation link. Confirming it also creates your guest account (Art. 6(1)(b) GDPR).
- Newsletters and birthday greetings are not sent by Servire but by the respective restaurant, and only after you have confirmed your subscription by double opt-in. You can unsubscribe at any time via the link in each of these emails.
Storage in your browser
After you sign in, we store a session identifier in your browser's local storage (localStorage). It is technically necessary to keep you signed in (Section 25(2) no. 2 TDDDG). The identifier is valid for 90 days and is extended while you use the app, up to one year after sign-in at most. “Sign out” removes it from the browser; “Sign out everywhere” invalidates all sessions on all devices. The guest account does not set cookies for analytics or advertising.
Recipients
- Restaurants you join, to the extent described above.
- Google Cloud EMEA Limited, Ireland (Google Cloud and Firebase) as processor for the database and server-side processing in the European Union.
- Hetzner Online GmbH, Gunzenhausen, as processor for running the servers of the API (backend), Web desk, Servire Hub and guest app in its Nuremberg data centre, Germany.
- Sendinblue GmbH (Brevo), Berlin, as processor for sending sign-in and confirmation emails.
- Functional Software, Inc. (Sentry) as processor for technical error reports; processing takes place in the Frankfurt am Main data centre, and the contents of your account are not transmitted.
- Google Ireland Limited for Firebase App Check with reCAPTCHA v3 to protect against automated requests. Device and browser data are transmitted to Google; a transfer to the USA is possible and is based on the EU-US Data Privacy Framework.
- Google Ireland Limited or Apple Distribution International Ltd., only where sign-in with Google or Apple is offered and you choose it. We then receive your email address and, where applicable, your name from Google or Apple. The provider's own privacy terms apply to signing in with it; transfers to the USA are based on the EU-US Data Privacy Framework.
Retention
- Guest account: until you delete it.
- Sign-in links: 15 minutes. Confirmation links after signing up via the QR code on a receipt or after an order: 7 days. Each link can be used only once.
- Abuse prevention counters: 2 days.
- Sessions: no longer than one year after sign-in.
- Allergy information: until you withdraw consent or delete the account.
- Guest profiles at restaurants: according to the rules of each restaurant. The system automatically anonymises profiles without a visit and without a sign-in for 36 months, except while there is prepaid balance, an unredeemed reward, an open tab or an upcoming reservation.
Leaving a restaurant and deleting the account
You leave a restaurant in the guest app under “Profile”. If you have neither prepaid balance nor an open tab there, your guest profile is anonymised immediately; any stamps and rewards are forfeited, and we tell you so beforehand. Otherwise a request goes to the restaurant, which settles the balance or tab with you. In both cases we remove your allergy information and any newsletter consent immediately. Receipts the restaurant must keep under tax law are not affected.
You delete your guest account at guest.servire.de/konto. This deletes the account including your allergy information, also in the restaurants' guest profiles. The guest profiles themselves remain because they belong to the restaurants; leave the individual restaurants beforehand or contact them.
Your rights
You have the right of access (Art. 15 GDPR), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18) and data portability (Art. 20). You may object to processing based on legitimate interests on grounds relating to your particular situation (Art. 21). You can withdraw consent at any time with effect for the future (Art. 7(3)); processing carried out before the withdrawal remains lawful. Requests concerning a guest profile are answered by the respective restaurant; if they reach us, we forward them. You also have the right to lodge a complaint with a data protection supervisory authority; ours is the Bavarian State Office for Data Protection Supervision (BayLDA) in Ansbach.
Obligation to provide data, no automated decisions
We cannot run a guest account without an email address. All other information is voluntary. Servire does not make decisions based solely on automated processing within the meaning of Art. 22 GDPR and does not build profiles for advertising purposes from the guest account.
10. Werkzeug „E-Rechnung einfach“ (e-rechnung.servire.de)
Unter e-rechnung.servire.de bieten wir kostenlos ein Werkzeug an, mit dem Sie E-Rechnungen (XRechnung, ZUGFeRD) öffnen, prüfen und als PDF speichern sowie eigene E-Rechnungen schreiben können.
Ihre Rechnungen verlassen Ihr Gerät nicht. Das Öffnen, Prüfen und Umwandeln läuft vollständig in Ihrem Browser. Die Dateien und ihr Inhalt werden nicht an uns oder an Dritte übertragen und nicht gespeichert. Ihr Browser lädt von unserem Server nur die Programmteile und Prüfregeln, die er dafür braucht.
Das gilt auch für das Formular zum Schreiben einer E-Rechnung: Ihre Angaben werden nur in Ihrem Browser zu einer Rechnung verarbeitet. Jede Rechnung, die Sie dort erstellen, legt Ihr Browser in der Liste „Deine Rechnungen“ im lokalen Speicher Ihres Geräts ab (localStorage), damit Sie sie später wieder öffnen, ändern, kopieren oder löschen können; eine neue Rechnung übernimmt von dort Ihre Absenderdaten und die nächste Rechnungsnummer. Auch diese Daten erreichen uns nicht. Sie liegen nur in diesem Browser. Sie löschen sie jederzeit in der Liste oder durch Löschen der Websitedaten in Ihrem Browser. Mit „Als Datei sichern“ speichern Sie die Liste als Datei auf Ihrem Gerät, mit „Sicherung laden“ holen Sie sie zurück, etwa in einen anderen Browser. Die Speicherung ist für diese Funktionen des Werkzeugs, die Sie nutzen, unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Mit „Teilen“ übergibt Ihr Browser das PDF an das Teilen-Menü Ihres Geräts; wo es das nicht gibt, speichert er das PDF und öffnet einen E-Mail-Entwurf in Ihrem E-Mail-Programm. Wohin die Rechnung von dort geht, bestimmen Sie – über unsere Server läuft das nicht.
Das Werkzeug setzt keine Cookies und verwendet weder Analyse- noch Werbedienste. Beim Aufruf der Seite entstehen lediglich die technisch notwendigen Server-Protokolle unseres Hosters (siehe Abschnitt 2, Art. 6 Abs. 1 lit. f DSGVO).
Stand: Oktober 2026
8. Social Media
Wir unterhalten Profile in sozialen Netzwerken. Wir unterhalten Profile bei folgenden Anbietern: