---
title: "Datenschutzerklärung | GoSufra Restaurantverwaltung"
description: "Was GoSufra erhebt, wozu, an wen es weitergegeben wird und wie lange es bleibt — samt Ihren Rechten. Keine Analyse, keine Werbetracker, ein Sprach-Cookie."
url: "https://gosufra.com/de/datenschutz/"
language: "de"
source: "https://gosufra.com"
---
Rechtsverbindlich ist ausschließlich die arabische Fassung dieses Dokuments. Diese deutsche Übersetzung dient nur der Orientierung.

# Datenschutzerklärung von GoSufra

**Zuletzt aktualisiert:** 24. September 2026
**Gültig ab:** 24. September 2026

Was GoSufra erhebt, wozu, wer es bekommt, wie lange es bleibt und was Sie dazu von uns verlangen können.

## 1. Wer wir sind und was diese Erklärung abdeckt

GoSufra (die „Plattform“, „wir“) ist eine Plattform für die Restaurantverwaltung — Kasse, Küchendisplay, Online-Bestellung, Lieferung, Lager, Rezeptkalkulation, Personal, Lohn und doppelte Buchführung — bereitgestellt als Software as a Service unter gosufra.com und app.gosufra.com sowie als einmalig zu kaufende Windows-Edition. Betrieben wird sie von einem unabhängigen Einzelbetreiber, der unter dem Namen GoSufra auftritt und in der Arabischen Republik Ägypten ansässig ist.

Diese Erklärung sagt, welche personenbezogenen Daten wir erheben, wenn Sie diese Website besuchen, ein Konto anlegen oder eine unserer Anwendungen nutzen; warum wir sie erheben; an wen wir sie weitergeben; wie lange wir sie behalten; und was Sie von uns verlangen können.

Sie gilt für diese Website und für die GoSufra-Anwendungen. Sie gilt nicht dafür, wie ein einzelnes Restaurant GoSufra für sein eigenes Geschäft nutzt — davon handelt Ziffer 11.

## 2. Unsere Rolle: Verantwortlicher und Auftragsverarbeiter

**2-1.** Für die Daten des **Kontoinhabers** — der Person und des Betriebs, die GoSufra abonnieren — sind wir **Verantwortlicher**: Wir entscheiden, was erhoben wird und wozu.

**2-2.** Für die Betriebsdaten, die ein Kunde in die Plattform einträgt — seine Speisekarten, Bestellungen, Gäste, Mitarbeitenden und Löhne — ist der **Kunde der Verantwortliche**, und wir handeln nur als **Auftragsverarbeiter** auf seine Weisung. Wir werten diese Inhalte nicht für eigene Zwecke aus.

**2-3.** Diese Unterscheidung entscheidet, wohin eine Anfrage geht. Eine Anfrage zu einem Konto kommt zu uns; eine Anfrage zu den eigenen Aufzeichnungen eines Restaurants geht an dieses Restaurant, und wir helfen ihm beim Beantworten.

## 3. Was wir erheben

Nur das, was der Dienst tatsächlich braucht, in diesen Kategorien:

### Kontodaten

Ihr Name, Ihre E-Mail-Adresse, eine Telefonnummer, sofern Sie eine angeben, die gewählte Sprache, Ihre Rolle und Berechtigungen sowie ein gesalzener kryptografischer Hash Ihres Passworts. Das Passwort selbst wird nie gespeichert.

### Restaurant- und Betriebsdaten

Firmenbezeichnung, Namen und Anschriften der Filialen, Logo, Öffnungszeiten, Speisekarten und Preise, Währung, Steuer- und Serviceeinstellungen — und, nur wenn Sie die elektronische Rechnungsstellung aktivieren, die dafür eingetragenen Steuerregistrierungsdaten.

### Die Betriebsinhalte, die Sie anlegen

Alles, was Sie im laufenden Betrieb eingeben oder erzeugen: Bestellungen, Tische, Lager und Einkauf, Rezepte und Kosten, Lieferanten, Personalakten, Zeiterfassung, Lohnabrechnung, Buchungssätze und die Gästedaten, die Sie für Lieferung und Treueprogramm führen. Das sind Ihre Daten, und Sie bleiben dafür verantwortlich.

### Zahlungs- und Abrechnungsdaten

Ihr Tarif, der Abrechnungszeitraum, das Rechnungsland, Rechnungen, Transaktionsverlauf, Zahlungsstatus und die Referenz, die der Zahlungsdienstleister zurückgibt. **Ihre vollständige Kartennummer, deren Ablaufdatum und Prüfziffer sehen und speichern wir nie** — die gehen direkt an den Zahlungsdienstleister.

### Technische und Nutzungsdaten

IP-Adresse, Browser- und Gerätetyp, die Seiten und Bildschirme, die Sie öffnen, die Aktionen in der Plattform, Zeitstempel sowie Fehler- und Auditprotokolle. Ein System, das mehrere Personen teilen, muss die Frage „Wer hat das geändert?“ beantworten können; genau dafür existiert das Auditprotokoll.

### Was Sie uns schicken

Den Inhalt Ihrer Nachrichten, wenn Sie uns per E-Mail oder über Telegram schreiben, und unsere Antworten.

### Gespräche mit dem KI-Assistenten

Wenn Sie den KI-Assistenten von GoSufra nutzen: die Fragen, die Sie stellen, die Kontodaten, die er zur Beantwortung liest, und die erzeugten Antworten. Ziffer 6 nennt, wer das verarbeitet. Öffnen Sie den Assistenten nie, entsteht nichts davon.

## 4. Cookies, lokaler Speicher und Analyse

Diese Website setzt **ein** Cookie, und es verfolgt Sie nicht:

- `gosufra-lang` — die Sprache, in der Sie die Website zuletzt gelesen haben, damit gosufra.com beim nächsten Mal darin öffnet. Es enthält einen zweibuchstabigen Sprachcode und sonst nichts, hält ein Jahr und wird in den lokalen Speicher des Browsers gespiegelt, falls Cookies blockiert sind.

Die GoSufra-Anwendungen halten zusätzlich ein unbedingt erforderliches Sitzungs-Cookie bzw. -Token, damit Sie angemeldet bleiben. Damit ist die Liste vollständig.

**Auf dieser Website gibt es keine Analyse, kein Werbepixel, keinen Tag-Manager und keine Sitzungsaufzeichnung.** Kein Google Analytics, kein Meta-Pixel, keinerlei Tracker Dritter. Deshalb fragt Sie hier nichts nach einer Cookie-Zustimmung: Über das unbedingt Erforderliche hinaus gibt es nichts einzuwilligen.

Eine externe Anfrage verlässt Ihren Browser dennoch: Die Seite lädt ihre Schriften von Google Fonts, sodass fonts.googleapis.com und fonts.gstatic.com beim Ausliefern dieser Dateien Ihre IP-Adresse erhalten. Ein Cookie setzen sie nicht.

## 5. Wozu wir sie nutzen und auf welcher Grundlage

Jede Nutzung personenbezogener Daten fällt unter einen dieser Punkte:

- **Den Dienst erbringen** — Ihr Konto anlegen und betreiben und die Funktionen Ihres Tarifs liefern. *Grundlage: Erfüllung unseres Vertrags mit Ihnen.*
- **Zahlungen einziehen** — Abonnements, Einmalkäufe und KI-Guthaben abrechnen und die zugehörigen Aufzeichnungen führen. *Grundlage: Vertragserfüllung und die gesetzliche Pflicht zur Aufbewahrung von Buchhaltungsunterlagen.*
- **Die Plattform absichern** — Authentifizierung, Betrugs- und Missbrauchsabwehr, Ratenbegrenzung, Auditprotokolle und Sicherungen. *Grundlage: unser berechtigtes Interesse an einem Dienst, in den nicht eingebrochen wird.*
- **Sie unterstützen** — Fragen beantworten, Fehler eingrenzen und Sie über Ausfälle, Sicherheitsvorfälle und wesentliche Änderungen dieser Dokumente informieren. *Grundlage: Vertragserfüllung und berechtigtes Interesse.*
- **Das Produkt verbessern** — aggregierte, anonymisierte Zählungen dazu, welche Funktionen genutzt werden. *Grundlage: berechtigtes Interesse.* Das heißt nie, Ihre Betriebsinhalte für eigene Zwecke zu lesen.
- **Rechtspflichten erfüllen** — Steuern, Buchhaltung und die Beantwortung eines rechtmäßigen Auskunftsersuchens einer zuständigen Behörde. *Grundlage: rechtliche Verpflichtung.*

Wir erstellen kein Werbeprofil von Ihnen und treffen keine automatisierte Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet.

## 6. An wen wir sie weitergeben

Wir verkaufen keine personenbezogenen Daten und geben sie nicht für Werbung weiter. Die folgende Liste ist vollständig, und jeder erhält nur, was er für seine Aufgabe braucht:

- **Paddle** — unser Zahlungsdienstleister und Merchant of Record für Abonnements, Einmalkäufe und KI-Guthaben außerhalb Ägyptens. Paddle erhält Namen, E-Mail, Rechnungsanschrift und Land und hält Ihre Kartendaten. Wir nie. Paddle verarbeitet sie nach seiner eigenen Datenschutzerklärung.
- **Paymob** — das Zahlungs-Gateway für Zahlungen innerhalb Ägyptens, auf derselben Grundlage: Es erhält, was es zum Einzug braucht, und hält die Kartendaten, die wir nie sehen.
- **Google über die Gemini-API** — das Modell hinter dem KI-Assistenten von GoSufra. Es erhält den Inhalt Ihrer Anfrage und die zur Beantwortung nötigen Kontodaten, und nur dann, wenn Sie den Assistenten tatsächlich nutzen.
- **Google Fonts** — für die Schriften dieser Website, wie in Ziffer 4 beschrieben.
- **Unser E-Mail-Dienstleister** — zur Zustellung transaktionaler Nachrichten: Bestätigung, Passwort-Zurücksetzung, Rechnungen, Servicehinweise. Er erhält Ihre Adresse und den Inhalt dieser Nachricht.
- **Telegram** — nur wenn Sie unseren dortigen Supportkanal nutzen möchten; dann gelten für das Gesendete auch die Bedingungen von Telegram. E-Mail steht stattdessen immer offen.
- **Die ägyptische Steuerbehörde (ETA)** — nur für einen Kunden, der die elektronische Rechnungsstellung ausdrücklich aktiviert und seine Steuerregistrierungsdaten hinterlegt hat. Für ein Konto ohne Aktivierung wird nichts übermittelt.
- **Unsere Infrastrukturanbieter** — die Hosting-, Speicher- und Sicherungsdienste, auf denen die Plattform läuft, vertraglich als unsere Auftragsverarbeiter.
- **Eine zuständige Behörde** — soweit wir gesetzlich zur Offenlegung verpflichtet sind oder die Offenlegung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

## 7. Daten, die Ihr Land verlassen

GoSufra bedient Restaurants in mehreren Ländern, und einige der oben genannten Anbieter arbeiten außerhalb der Arabischen Republik Ägypten und außerhalb Ihres eigenen Landes. Überschreiten Daten eine Grenze, geschieht das unter den vertraglichen Garantien des jeweiligen Anbieters und ausschließlich zu den Zwecken aus Ziffer 5.

## 8. Wie lange wir sie aufbewahren

- **Konto- und Betriebsdaten** — solange das Konto besteht. Nach seiner Schließung haben Sie **30 Tage**, um Ihre Daten zu exportieren; danach sind wir berechtigt, sie endgültig zu löschen.
- **Abrechnungs- und Rechnungsunterlagen** — solange Steuer- und Handelsrecht es verlangen, also länger als das Konto selbst.
- **Sicherheits- und Auditprotokolle** — für einen begrenzten, dem Zweck angemessenen Zeitraum, danach gelöscht oder aggregiert.
- **Supportnachrichten** — solange der Vorgang und seine Nachbereitung es erfordern.

Sicherungen rotieren nach einem Zeitplan; gelöschte Daten können daher kurze Zeit in einer Sicherung fortbestehen, bis diese selbst überschrieben wird.

## 9. Wie wir sie schützen

**9-1.** Der Verkehr zur und von der Plattform ist per TLS auf dem Transportweg verschlüsselt. Passwörter werden nur als gesalzene kryptografische Hashes gespeichert. Der Zugriff innerhalb eines Kontos ist über Rollen und Berechtigungen geregelt, und die Daten jedes Kunden sind auf Datenebene von denen aller anderen getrennt. Administrativer Zugriff ist beschränkt, wesentliche Aktionen werden in ein Auditprotokoll geschrieben. Sicherungen werden regelmäßig erstellt.

**9-2.** Kein System lässt sich als undurchdringlich garantieren, und wir werden nichts anderes behaupten. Wir verpflichten uns, angemessene Maßnahmen gegen eine Verletzung zu treffen und Sie ohne unangemessene Verzögerung zu informieren, wenn eine eintritt und Ihre Daten betrifft.

## 10. Ihre Rechte

Nach dem für Sie geltenden Recht — dem ägyptischen Datenschutzgesetz Nr. 151 von 2020 und der DSGVO, soweit anwendbar — können Sie von uns verlangen:

- Auskunft darüber, welche personenbezogenen Daten wir über Sie halten, samt Kopie;
- Berichtigung unrichtiger oder unvollständiger Angaben;
- Löschung von Daten, für die wir keinen rechtmäßigen Grund mehr haben;
- Einschränkung einer bestimmten Nutzung oder Widerspruch dagegen;
- Herausgabe in einem übertragbaren, maschinenlesbaren Format;
- Widerruf einer erteilten Einwilligung — ohne das rückgängig zu machen, was vor dem Widerruf rechtmäßig geschah.

Zwei davon sind im Produkt eingebaut: Ein angemeldeter Nutzer kann die zu seinem Konto erfassten Einwilligungen einsehen und einen Löschantrag direkt in der Anwendung stellen. Sie können auch an [gosufra@gmail.com](mailto:gosufra@gmail.com) schreiben; wir antworten binnen 30 Tagen.

Wenn Sie meinen, wir seien mit Ihren Daten falsch umgegangen, steht Ihnen die Beschwerde bei der für Sie zuständigen Datenschutzaufsicht offen.

## 11. Wenn Sie Gast oder Mitarbeitende eines Restaurants sind

Stehen Ihre Daten in GoSufra, weil Sie bei einem Restaurant bestellt haben, seinem Treueprogramm beigetreten sind oder dort arbeiten, hat dieses **Restaurant** entschieden, was erhoben wird und wozu. Es ist der Verantwortliche; wir hosten und verarbeiten nur in seinem Auftrag.

Richten Sie Ihr Anliegen deshalb zuerst an das Restaurant. Erreichen Sie es nicht, schreiben Sie uns: Wir leiten es weiter und helfen beim Beantworten. Was wir nicht dürfen, ist seine Aufzeichnungen von uns aus zu ändern oder zu löschen.

## 12. Kinder

GoSufra ist ein Werkzeug zur Betriebsführung. Es richtet sich nicht an Kinder, und wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, ein Kind habe uns Daten gegeben, schreiben Sie uns, und wir löschen sie.

## 13. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren. Die geltende Fassung steht stets unter dieser Adresse, mit dem Datum der letzten Aktualisierung oben. Betrifft eine Änderung wesentlich, wie wir mit Ihren Daten umgehen, werden Kontoinhaber vor dem Wirksamwerden per E-Mail oder in der Anwendung informiert.

## 14. Kontakt

Für jede Frage zu dieser Erklärung oder zur Ausübung eines Rechts aus Ziffer 10:

- **E-Mail:** [gosufra@gmail.com](mailto:gosufra@gmail.com)
- **Support über Telegram:** [@GoSufraSupport](https://t.me/GoSufraSupport)
- **Alle Kontaktwege:** [die Kontaktseite](https://gosufra.com/de/kontakt/)

*Lesen Sie dies zusammen mit den [Nutzungsbedingungen](https://gosufra.com/de/agb/) und der [Erstattungsrichtlinie](https://gosufra.com/de/erstattungsrichtlinie/) .*

[Kontakt](https://t.me/GoSufraSupport)
