---
title: "Wem die Daten Ihres Restaurants gehören — und was sie tatsächlich schützt | GoSufra"
description: "Wie die Daten eines Restaurants von denen eines anderen getrennt werden, was ein Audit-Trail beweist, wie Sie Ihre Daten herausbekommen, und die Fragen vor jedem Vertrag."
url: "https://gosufra.com/de/blog/wem-die-daten-ihres-restaurants-gehoeren/"
language: "de"
source: "https://gosufra.com"
---
# Wem die Daten Ihres Restaurants gehören — und was sie tatsächlich schützt

Wie die Daten eines Restaurants von denen eines anderen getrennt werden, was ein Audit-Trail beweist, wie Sie Ihre Daten herausbekommen, und die Fragen vor jedem Vertrag.

2026-08-13 · 8 Min. Lesezeit

![Illustration eines Schilds über einem Stapel gesicherter Datensätze](https://gosufra.com/blog/data-security-backups-and-ownership.svg)

## Kernpunkte

- Karte, Umsätze, Gäste und Bücher gehören Ihnen. Exportierbarkeit ist der einzige belastbare Test dafür.
- Die Trennung zwischen Restaurants muss die Datenbank erzwingen, nicht sorgfältiger Code.
- Ein Audit-Trail macht aus „wir glauben“ ein „wir können es zeigen“.
- Fragen Sie, was mit Ihren Daten passiert, wenn Sie gehen — vor dem Beitritt.

„Sind meine Daten sicher?“ sind eigentlich drei Fragen: Kann jemand anders sie sehen, bekomme ich sie zurück, und kann jemand belegen, was mit ihnen geschah? Die Antworten unterscheiden sich und gehören getrennt.

## Kann ein anderes Restaurant sie sehen

Das ist der Kernpunkt geteilter Software, und er darf nicht davon abhängen, dass Entwickler daran denken, jede Abfrage zu filtern.

Jeder Datensatz trägt die Identität des Restaurants, zu dem er gehört, und dieser Filter greift auf Datenbankebene bei jedem Lesevorgang — er wird nicht in jede Abfrage von Hand geschrieben. Eine fehlende Bedingung in einem Bericht kann keine Bestellungen eines anderen Betriebs offenlegen, weil die Einschränkung nicht im Bericht steckt.

Darüber steht die Anmeldung selbst. Ein Mitarbeiter-Token trägt sein Restaurant, und eine Anfrage ohne auflösbares Restaurant wird abgelehnt statt geraten bedient.

## Kann jemand von innen sehen, was er nicht soll

Das ist ein anderes Problem, beantwortet durch Rollen. Neun Rollenebenen bestimmen, was jeder Bildschirm zeigt; eine Filialleitung ist vom System auf ihre Filiale begrenzt, nicht durch eine Anweisung; eine Kassenkraft sieht nie Löhne.

Darunter die gewöhnlichen Schutzmechanismen: Passwörter gehasht gespeichert, nicht im Klartext. Kontosperre nach fünf Fehlversuchen. Langlebige Sitzungen, die rotieren statt ewig zu leben, gerätweise widerrufbar. Ratenbegrenzung bei Anmeldung, Passwort-Reset, Zahlungen und Bestellungen, damit kein Skript daran mahlen kann.

Nichts davon ist exotisch. Es ist das Minimum — und der Grund, es aufzuzählen, ist, dass „Sicherheit ist uns wichtig“ keine Frage beantwortet.

## Kann jemand beweisen, was passiert ist

Zwei Aufzeichnungen laufen unter allem: ein Aktivitätsprotokoll dessen, was das Team getan hat, und ein Audit-Trail dessen, was sich änderte — mit Vorher- und Nachher-Werten, Benutzer und Zeitpunkt.

Diesen Teil unterschätzt man, bis man ihn braucht. Gebuchte Buchungen werden storniert statt geändert, gerade damit die Historie lesbar bleibt. Ein System, in dem sich die Zahlen des Vormonats still ändern lassen, kann keine ehrliche Antwort geben — wie sicher es auch sei.

## Bekommen Sie Ihre Daten heraus

Hier ist der ehrliche Eigentumstest, und er ist keine Vertragsklausel, sondern ein Knopf.

Karte, Gäste, Bestellungen, Bestand und Bücher gehören Ihnen. Berichte lassen sich als Tabelle und PDF exportieren, und die zugrunde liegenden Daten sind exportierbar statt eingesperrt. Die richtige Frage an einen Anbieter lautet nicht „Gehören Ihnen meine Daten“ — jeder sagt nein. Sie lautet: **„Zeigen Sie mir den Export.“**

Stellen Sie gleich eine zweite: Was passiert mit diesen Daten, wenn Sie aufhören zu zahlen? Eine Lesephase ist vernünftig. Sofortige Löschung nicht — und man sollte wissen, wozu man zustimmt.

## Datenschutzanfragen, von Beschäftigten und von Fremden

Zwei Pflichten tauchen praktisch auf: eine Person aus dem Team fragt, was über sie gespeichert ist, oder verlangt Löschung; und jemand aus der Öffentlichkeit stellt dieselbe Anfrage über Ihre Website. Beides wird als Antrag mit Status erfasst, sodass er bis zum Abschluss verfolgt wird, statt in einem Postfach zu leben. Einwilligungen zu Verarbeitung, Marketing und Analyse werden mit Datum erfasst und lassen sich widerrufen.

Ob das für Sie gilt, hängt vom Standort ab. Dass der Mechanismus existiert, macht die Antwort zu einem Prozess statt zu Panik.

## Backups, ehrlich benannt

Backups sind Sache des Hosters, keine Funktion, die Sie einstellen. Vor der Unterschrift bei irgendwem — uns eingeschlossen — sollten Sie drei Dinge klären: wie oft gesichert wird, wie lange aufbewahrt wird, und **ob je eine Wiederherstellung getestet wurde**. Die dritte Frage stellt fast niemand, und nur sie belegt die ersten beiden.

## Fünf Fragen, die jedem Anbieter zu stellen sind

1. Wie werden meine Daten von denen anderer Kunden getrennt — technisch, nicht im Prinzip?
2. Zeigen Sie mir den Export. Alles, nicht einen Übersichtsbericht.
3. Was passiert mit meinen Daten, wenn ich aufhöre zu zahlen — und wie lange?
4. Können Sie mir zeigen, wer im Vormonat einen Preis geändert hat?
5. Wann haben Sie zuletzt eine Wiederherstellung getestet?

Ein Anbieter, der alle fünf klar beantwortet, ist einer, den man später beim Wort nehmen kann. Das ist — weit mehr als ein Siegel auf einer Marketingseite — was „sicher“ praktisch bedeutet.

- Datensicherheit Gastronomie
- Dateneigentum
- Datenexport
- DSGVO Restaurant

## Im Produkt

### [Analysen, Filialen & Kontrolle](https://gosufra.com/de/funktionen/restaurant-analytics-software/)

Ansehen

## Erledigen Sie all das von einem System aus

Kasse, Küche, Bestand, Rezeptkalkulation, Personal und Buchhaltung — verbunden, und kostenlos zum Starten.

[Kostenloses Konto erstellen](https://app.gosufra.com/register?lang=de)

## Verwandte Artikel

![Illustration eines Schlüssels neben einem Berechtigungsbaum](https://gosufra.com/blog/roles-and-permissions.svg)

So funktioniert es 2026-08-25 · 7 Min. Lesezeit

### [Neun Rollen, ein System: wer was sehen und tun darf](https://gosufra.com/de/blog/neun-rollen-ein-system-wer-was-sehen/)

Wie rollenbasierte Berechtigungen in der Praxis funktionieren, warum ein Filialleiter keine andere Filiale sehen sollte, und wofür ein Audit-Trail wirklich da ist, wenn etwas fehlt.

Artikel lesen

![Illustration zweier ausgeglichener Hauptbuchspalten](https://gosufra.com/blog/automatic-double-entry-accounting.svg)

So funktioniert es 2026-08-27 · 8 Min. Lesezeit

### [Bücher, die sich selbst buchen: was automatische doppelte Buchführung wirklich bedeutet](https://gosufra.com/de/blog/buecher-die-sich-selbst-buchen-was-automatische/)

Was im Hauptbuch passiert, wenn eine Kassenkraft 240 in bar kassiert, warum eine Stornobuchung keine Löschung ist, und woran man eine echte Buchhaltungs-Engine von einem Umsatzbericht mit Export-Knopf unterscheidet.

Artikel lesen

![Illustration dreier gestapelter Tarifkarten, die untere ohne Marke](https://gosufra.com/blog/plans-limits-and-the-free-plan.svg)

So funktioniert es 2026-08-12 · 7 Min. Lesezeit

### [Was der Gratis-Tarif wirklich enthält — und wann er zu klein wird](https://gosufra.com/de/blog/was-der-gratis-tarif-wirklich-enthaelt/)

Die echten Limits des Starter-Tarifs, was hinter einem bezahlten Upgrade sitzt, warum es keinen Test-Countdown gibt, und die drei Wände, an die Sie zuerst stoßen.

Artikel lesen

[← Alle Artikel](https://gosufra.com/de/blog/)

[Kontakt](https://t.me/GoSufraSupport)
