1. Verantwortlicher
EfactAI, Inhaber Artur Zwierzycki, Einzelunternehmen, Albert-Einstein-Ring 5, 14532 Kleinmachnow, Deutschland. E-Mail: hello@efactai.com, Telefon: +49 151 42586493.
Stand: 21. August 2026
EfactAI, Inhaber Artur Zwierzycki, Einzelunternehmen, Albert-Einstein-Ring 5, 14532 Kleinmachnow, Deutschland. E-Mail: hello@efactai.com, Telefon: +49 151 42586493.
Diese Erklaerung beschreibt die Verarbeitung personenbezogener Daten durch die ChatGPT App KITCHEN OS und ihren MCP-Dienst. Fuer die allgemeine EfactAI Website gilt die allgemeine Datenschutzerklaerung. Daten, die ChatGPT ausserhalb eines KITCHEN-OS-Werkzeugaufrufs verarbeitet, unterliegen zusaetzlich den Datenschutzbedingungen des jeweiligen ChatGPT-Kontos.
Wir verarbeiten Kontodaten wie E-Mail-Adresse, technische Benutzerkennung und Anmeldestatus; Restaurant- und Betriebsdaten wie Menues, Verkaufspreise, Umsatzsteuersaetze, Zutaten, Lieferanten, Einkaufspreise, Rezepte, Lagerbestaende, Produktionsplaene und Einkaufslisten; freiwillig hochgeladene Menuebilder oder PDF-Dateien; sowie technisch notwendige Protokolldaten zu Werkzeug, Dauer, Erfolg oder Fehler, Restaurantkennung und Korrelationskennung.
KITCHEN OS fordert keine Zahlungsdaten, Gesundheitsdaten, amtlichen Identifikationsnummern, Passwoerter oder MFA-Codes an. Solche Daten duerfen nicht in Menues, Rezepten oder Supportanfragen uebermittelt werden.
Kontodaten und Restaurantdaten werden zur Bereitstellung der angeforderten Funktionen, zur Mandantentrennung und zur Vertragserfuellung verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Technische Protokolle dienen Stabilitaet, Fehleranalyse und Missbrauchsschutz auf Grundlage unseres berechtigten Interesses an einem sicheren Dienst (Art. 6 Abs. 1 lit. f DSGVO). Soweit gesetzliche Pflichten bestehen, verarbeiten wir Daten nach Art. 6 Abs. 1 lit. c DSGVO.
Nur wenn ein Nutzer einen Menueimport anfordert, laedt KITCHEN OS die bereitgestellte PDF- oder Bilddatei fuer diesen Vorgang herunter und uebermittelt ihren Inhalt an die OpenAI API zur Extraktion vorlaeufiger Menuepositionen. KITCHEN OS speichert die Dateibinaerdaten nicht dauerhaft. Gespeichert werden die interne Dateireferenz, der Importstatus und die erkannten Kandidaten, die bis zur ausdruecklichen Bestaetigung nicht als operative Menuewerte gelten.
OpenAI verwendet API-Inhalte nach eigener Dokumentation standardmaessig nicht zum Training. Inhalte der Responses API koennen fuer Missbrauchsueberwachung und Anwendungszustand bis zu 30 Tage gespeichert werden, sofern keine abweichenden Datenkontrollen vereinbart sind.
Zur Bereitstellung setzen wir Auth0 by Okta fuer Anmeldung und Tokenpruefung, Railway fuer Anwendungshosting, Protokolle und PostgreSQL-Datenbank sowie OpenAI fuer ChatGPT-Kommunikation und den ausdruecklich angeforderten Menueimport ein. Dienstleister erhalten nur die fuer ihren jeweiligen Zweck erforderlichen Daten und verarbeiten sie nach ihren Vertrags- und Datenschutzbedingungen.
Einige Dienstleister haben Sitz oder technische Infrastruktur ausserhalb des Europaeischen Wirtschaftsraums. Uebermittlungen erfolgen, soweit erforderlich, auf Grundlage eines Angemessenheitsbeschlusses, des EU-U.S. Data Privacy Framework oder geeigneter Garantien wie EU-Standardvertragsklauseln. Die produktive KITCHEN-OS-Anwendung und Datenbank laufen derzeit in der Railway-Region Amsterdam; einzelne System-, Authentifizierungs- und Supportdaten koennen dennoch ausserhalb des EWR verarbeitet werden.
Kontodaten und bestaetigte Restaurantdaten speichern wir, solange das Konto oder Restaurant aktiv ist. Nach einer verifizierten Loeschanfrage werden aktive Daten grundsaetzlich innerhalb von 30 Tagen geloescht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Sicherheitsgruende entgegenstehen. Nicht bestaetigte Importkandidaten und Dateireferenzen werden bis zur Loeschung des Imports oder Restaurants gespeichert. Hochgeladene Dateibinaerdaten verbleiben bei KITCHEN OS nur fuer die Dauer des Importvorgangs.
KITCHEN OS fuehrt kein separates Langzeitarchiv technischer Protokolle. Der Hostinganbieter haelt Anwendungsprotokolle je nach aktivem Standardtarif rollierend fuer 7 oder 30 Tage vor. Wenn Sicherungen eingerichtet sind, werden geloeschte Daten mit dem jeweiligen Sicherungszyklus ueberschrieben und nicht fuer den laufenden Betrieb wiederhergestellt.
Jeder Datenzugriff wird serverseitig gegen den angemeldeten Restaurantinhaber geprueft. Clientseitig uebermittelte Restaurantkennungen allein gewaehren keinen Zugriff. Transport erfolgt ueber HTTPS; Zugangsdaten und Geheimnisse werden nicht in Werkzeugantworten ausgegeben. Protokolle enthalten keine hochgeladenen Dateiinhalte und keine Autorisierungsheader.
Du kannst Auskunft, Berichtigung, Loeschung, Einschraenkung, Datenuebertragbarkeit oder Widerspruch verlangen, soweit die gesetzlichen Voraussetzungen vorliegen. Du kannst ausserdem deine Einwilligung mit Wirkung fuer die Zukunft widerrufen und dich bei einer Datenschutzaufsichtsbehoerde beschweren. Anfragen sendest du an hello@efactai.com. Wir pruefen vor Datenherausgabe oder Loeschung die Identitaet des betroffenen Kontos.
KITCHEN OS trifft keine ausschliesslich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung. Menueextraktion bleibt vorlaeufig, bis der Nutzer sie bestaetigt. Finanz- und Mengenberechnungen folgen deterministischen Backendregeln auf Basis der vom Nutzer gespeicherten Daten.
Wir aktualisieren diese Erklaerung, wenn sich Datenfluesse, Dienstleister oder rechtliche Anforderungen aendern. Der jeweils aktuelle Stand ist auf dieser Seite veroeffentlicht.