Zum Inhalt springen
Avo Ops

Datenschutz


Stand: 14. August 2026

1. Verantwortlicher

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit Avo Marketing ist:

Cesar Gabriel Gutierrez Medina
Rotenhofgasse 30/32
1100 Wien
Österreich
E-Mail: privacy@avoops.com

Avo Marketing ist Teil von AVO, einer Plattform für den Betrieb und die Organisation von Gastronomiebetrieben („die App“, „wir“).

2. Geltungsbereich

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Avo Marketing verarbeitet, zu welchen Zwecken dies geschieht, wo die Daten gespeichert werden, welche Dienstleister daran beteiligt sind und welche Rechte Ihnen zustehen. Sie gilt für die mobile App, die dahinterliegenden Dienste sowie die Verbindungsseiten unter conectar.avoops.com.

3. Unsere Rolle als Verantwortlicher und Auftragsverarbeiter

Für Ihre Kontodaten – insbesondere Name, E-Mail-Adresse und Anmeldeinformationen – sowie für den Betrieb der Plattform handeln wir als Verantwortlicher.

Bei geschäftlichen Inhalten, die ein Restaurant in der App speichert – etwa Medien, Kontaktdaten von Teammitgliedern oder Leistungskennzahlen – entscheidet der jeweilige Restaurantbetreiber darüber, welche Daten gespeichert werden und zu welchem Zweck. Insoweit verarbeiten wir diese Daten im Auftrag des Restaurants.

Wenn Sie von einem Restaurantbetreiber in einen Arbeitsbereich eingeladen wurden, ist dieser für die Entscheidung verantwortlich, Sie hinzuzufügen. Wir verarbeiten Ihre Daten dabei nach den in dieser Datenschutzerklärung beschriebenen Grundsätzen.

4. Welche Daten wir verarbeiten

Kontodaten. Bei der Erstellung eines Kontos speichern wir Ihren Namen und Ihre E-Mail-Adresse. Die Anmeldung ist per Einmalcode per E-Mail, per E-Mail-Adresse und Passwort oder über Google Sign-In möglich. Passwörter werden über unseren Authentifizierungsdienst Supabase Auth verwaltet und nicht in unseren eigenen Anwendungstabellen gespeichert. Google Sign-In dient ausschließlich der Anmeldung. Dadurch wird Ihr Google Business Profile nicht verbunden und wir erhalten außer den grundlegenden Profildaten wie Name und E-Mail-Adresse keinen Zugriff auf weitere Google-Daten.

Unternehmensdaten. Wir speichern Angaben zu dem von Ihnen verwalteten Restaurant, darunter Organisations- und Restaurantname, Adresse, Zeitzone, Währung sowie die Rollen der von Ihnen eingeladenen Teammitglieder.

Von Ihnen erstellte Inhalte. Dazu gehören Fotos, Videos, Bildunterschriften, Entwürfe, Markenstimme und Positionierung, geplante und veröffentlichte Beiträge sowie hochgeladene Dokumente wie Speisekarten, die dem Assistenten helfen, passende Inhalte für Ihr Unternehmen zu erstellen.

Daten verbundener Plattformen. Wenn Sie Instagram, Facebook oder Google Business Profile verbinden, speichern wir die Zugangsdaten, die erforderlich sind, um in Ihrem Auftrag mit diesen Plattformen zu kommunizieren. Diese Zugangsdaten werden verschlüsselt gespeichert; nähere Informationen finden Sie in Abschnitt 8. Außerdem verarbeiten wir Leistungsdaten, die uns die Plattformen bereitstellen, beispielsweise Aufrufe, Klicks, Anrufe und Routenanfragen.

Technische Daten. Die App verwendet keine Analyse-, Crash-Reporting- oder Werbe-Tracker von Drittanbietern. Unsere Infrastruktur-Dienstleister führen jedoch technische Standardprotokolle, die für Betrieb und Sicherheit erforderlich sind. Supabase als Backend-Dienst und Vercel für unsere Websites protokollieren Anfragen einschließlich IP-Adressen. Der Update-Dienst von Expo erhält grundlegende Geräte- und App-Versionsinformationen, wenn die App nach Aktualisierungen sucht.

5. Zwecke und Rechtsgrundlagen der Verarbeitung

  • Bereitstellung des Dienstes: Verwaltung Ihres Kontos, Speicherung Ihrer Inhalte, Veröffentlichung auf von Ihnen verbundenen Plattformen sowie Anzeige Ihrer Kennzahlen. Rechtsgrundlage: Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
  • Erstellung von Inhalten und Auswertungen mit KI: Entwürfe, Bildunterschriften und verständliche Erläuterungen Ihrer Kennzahlen. Rechtsgrundlage: Vertragserfüllung.
  • Versand transaktionaler E-Mails, etwa Anmeldecodes, Einladungen und Kontohinweise. Rechtsgrundlage: Vertragserfüllung.
  • Schutz des Dienstes und Verhinderung von Missbrauch. Rechtsgrundlage: unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

Wir verkaufen Ihre Daten nicht und verwenden sie nicht für Werbung.

6. Dienstleister und Auftragsverarbeiter

Die folgenden Dienstleister verarbeiten Daten in unserem Auftrag auf Grundlage entsprechender Vereinbarungen zur Auftragsverarbeitung:

  • Supabase — Datenbank, Authentifizierung und Dateispeicherung. Ihre Daten werden in der Europäischen Union gehostet.
  • Anthropic — KI-Verarbeitung. Wenn der Assistent eine Bildunterschrift erstellt, werden die von Ihnen eingegebenen Texte, Ihre Markenstimme, Ihr Unternehmenswissen sowie die betroffenen Fotos an die Claude API von Anthropic übermittelt. Fotos werden dabei über kurzzeitig gültige, signierte Links aus unserem Speicher abgerufen. Wenn Sie eine Speisekarte hochladen, damit der Assistent daraus Informationen übernimmt, wird das Dokument zur Verarbeitung übermittelt und anschließend nicht von uns gespeichert. Bei Erläuterungen zu Ihren Kennzahlen werden ausschließlich aggregierte Werte ohne den Namen Ihres Unternehmens übertragen. Wir übermitteln weder Ihre E-Mail-Adresse noch die Namen einzelner Personen. Anthropic kann API-Eingaben und -Ausgaben für einen begrenzten Zeitraum speichern; standardmäßig werden sie innerhalb von 30 Tagen gelöscht. Diese Daten werden nicht zum Training der Anthropic-Modelle verwendet.
  • Resend — Versand transaktionaler E-Mails wie Anmeldecodes, Einladungen und Kontohinweise.
  • Vercel — Hosting von avoops.com sowie der Verbindungsseiten unter conectar.avoops.com.
  • Expo — Bereitstellung von App-Updates über EAS Update.

Datenübermittlungen außerhalb der EU. Einige dieser Anbieter haben ihren Sitz in den Vereinigten Staaten oder können Daten dort verarbeiten. Soweit personenbezogene Daten außerhalb der EU übermittelt werden, stützen wir die Übermittlung auf geeignete Garantien, insbesondere die Standardvertragsklauseln der Europäischen Kommission und – sofern der jeweilige Anbieter entsprechend zertifiziert ist – das EU-U.S. Data Privacy Framework.

7. Verbundene Plattformen als eigenständige Dienste

Instagram, Facebook (Meta) und Google Business Profile sind keine Auftragsverarbeiter von AVO. Wenn Sie eine dieser Plattformen verbinden, erfolgt die Nutzung auf Grundlage Ihrer ausdrücklichen Autorisierung sowie der jeweiligen Nutzungsbedingungen und Datenschutzbestimmungen der Plattform.

Die Verbindung ist freiwillig. Wir fordern nur jene Berechtigungen an, die erforderlich sind, um von Ihnen freigegebene Inhalte zu veröffentlichen und die zugehörigen Leistungsdaten abzurufen. Ohne die ausdrückliche Freigabe des Inhabers innerhalb der App wird nichts veröffentlicht.

Sie können eine verbundene Plattform jederzeit innerhalb der App trennen. Dadurch wird unser Zugriff widerrufen.

Während des Onboardings verwenden wir außerdem den Google-Places-Dienst, um die Adresse Ihres Restaurants zu suchen. Diese Abfrage erfolgt serverseitig und stellt keine Verbindung zu einem Google-Konto her.

Für die Verbindung mit Facebook und Instagram lädt unsere Verbindungsseite das JavaScript SDK von Meta direkt von Meta-Servern. Dies ist technisch erforderlich, um die Anmeldung durchzuführen, und geschieht ausschließlich auf dieser Seite und nur dann, wenn Sie die Verbindung aktiv nutzen.

8. Sicherheit

Der Zugriff auf Daten ist auf Datenbankebene je Restaurant voneinander getrennt. Row-Level-Security-Regeln verweigern den Zugriff standardmäßig, sofern keine entsprechende Berechtigung vorliegt.

Zugangsdaten für Instagram, Facebook und Google werden in einem verschlüsselten Vault getrennt von den regulären Anwendungstabellen gespeichert. Die gesamte Kommunikation zwischen der App und unseren Servern wird während der Übertragung verschlüsselt.

9. Speicherdauer

Wir speichern Ihre Daten grundsätzlich so lange, wie Ihr Konto besteht. Wenn Sie Ihr Konto löschen, werden Ihre Daten entsprechend dem in Abschnitt 10 beschriebenen Verfahren entfernt.

Technische Protokolle unserer Infrastruktur-Dienstleister werden nach deren jeweiligen Standardfristen gelöscht. Bestimmte minimale Datensätze können darüber hinaus gespeichert werden, soweit dies gesetzlich erforderlich ist.

10. Löschung Ihres Kontos

Sie können Ihr Konto direkt in der App unter „Einstellungen“ löschen. Die Löschung Ihrer Daten aus unserer Anwendungsdatenbank erfolgt unmittelbar. Es gibt keine Karenzfrist und keine Wiederherstellungsmöglichkeit. Der Löschvorgang endet erst, nachdem anhand der Datenbank überprüft wurde, dass die betreffenden Daten tatsächlich entfernt wurden.

Bei der Löschung Ihres Kontos gilt Folgendes:

  • Ihr Profil, Ihre Rollen und Ihre Mitgliedschaften werden gelöscht.
  • Wenn Sie alleiniger Inhaber eines Unternehmens sind, werden das Unternehmen und sämtliche dazugehörigen Daten gelöscht, einschließlich Inhalte, Mediendateien, Markenstimme, Kampagnen, Kennzahlen und Kalenderdaten.
  • Wenn Sie Unternehmen angehören, deren Inhaber Sie nicht sind, werden Sie aus diesen entfernt. Das Unternehmen und seine Daten bleiben beim jeweiligen Inhaber bestehen. Datensätze, die für die Integrität der Unternehmenshistorie erforderlich sind, werden anonymisiert, sodass Ihre Identität entfernt wird und nicht wieder mit Ihnen verknüpft werden kann.
  • Verbindungen zu Instagram, Facebook und Google werden zuerst bei den jeweiligen Plattformen widerrufen; anschließend werden die bei uns gespeicherten Zugangsdaten gelöscht.
  • Bereits auf Instagram, Facebook oder Google veröffentlichte Beiträge werden nicht automatisch entfernt. Sie verbleiben auf den jeweiligen Plattformen und können dort gelöscht werden. Vor der endgültigen Bestätigung weist die App ausdrücklich darauf hin.
  • Wenn Sie sich später erneut registrieren, beginnen Sie mit einem neuen Konto und werden nicht als früherer Nutzer wiedererkannt.

Verschlüsselte Sicherungskopien oder Serverprotokolle können noch für einen begrenzten Zeitraum in der Infrastruktur unserer Dienstleister vorhanden sein, bis sie nach deren Standardzyklen gelöscht werden. Gleiches gilt für Daten, deren weitere Aufbewahrung gesetzlich vorgeschrieben ist.

11. Ihre Rechte

Nach der DSGVO haben Sie insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch sowie Datenübertragbarkeit.

Zur Ausübung Ihrer Rechte können Sie uns unter privacy@avoops.com kontaktieren.

Darüber hinaus haben Sie das Recht, Beschwerde bei der österreichischen Datenschutzbehörde einzulegen: dsb.gv.at.

12. Kinder

Avo Marketing ist ein geschäftlich genutztes Werkzeug und richtet sich nicht an Kinder.

13. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Art der Datenverarbeitung ändert. Die jeweils aktuelle Fassung ist unter avoops.com verfügbar. Wesentliche Änderungen teilen wir zusätzlich innerhalb der App mit.