Privacy Policy
Stand: März 2026
Hinweis: Diese Angaben sind noch nicht vollständig.
Die nach Art. 13 und 14 DSGVO erforderlichen Angaben zum Verantwortlichen, zur Datenschutzaufsicht sowie zu Verarbeitungsorten und Drittlandübermittlungen sind bislang nur als Platzhalter hinterlegt. Alle in eckigen Klammern stehenden Felder müssen vor der öffentlichen Inbetriebnahme dieser Website durch die tatsächlichen Angaben ersetzt werden.
1. Responsible Party
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
[FIRMENNAME EINTRAGEN]
[STRASSE UND HAUSNUMMER]
[PLZ UND ORT]
E-Mail: [E-MAIL-ADRESSE DATENSCHUTZ]
Telefon: [TELEFONNUMMER]
Datenschutzbeauftragte(r): [DATENSCHUTZBEAUFTRAGTE PERSON ODER „nicht bestellt“]
2. Data Collection
2.1 Beim Besuch der Website
Beim Aufrufen unserer Website werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server unserer Website gesendet. Diese Informationen werden temporär in einem sog. Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
- Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Access-Providers
2.2 Bei Nutzung des POS-Systems
Bei der Nutzung von Possfer als Software-as-a-Service werden folgende Daten verarbeitet: Transaktionsdaten, Bestellinformationen, Mitarbeiterdaten (Name, PIN), sowie gegebenenfalls Kundendaten (bei Nutzung der Kundenverwaltung). Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3. Data Usage
Die genannten Daten werden durch uns zu folgenden Zwecken verarbeitet:
- Gewährleistung eines reibungslosen Verbindungsaufbaus der Website
- Gewährleistung einer komfortablen Nutzung unserer Website
- Bereitstellung und Betrieb des POS-Systems
- Auswertung der Systemsicherheit und -stabilität
- Erfüllung steuerrechtlicher Aufbewahrungspflichten (GoBD, KassenSichV)
- Zu weiteren administrativen Zwecken
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus den oben aufgelisteten Zwecken zur Datenerhebung.
4. Third-Party Sharing
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
- Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben
- die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist
- für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht
- dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist
5. Cookies
Unsere Website verwendet Cookies. Bei Cookies handelt es sich um kleine Textdateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Seite besuchen.
Wir verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb der Website und des POS-Systems erforderlich sind. Diese Cookies werden nach dem Schließen des Browsers automatisch gelöscht (Session-Cookies).
Ein Tracking zu Marketingzwecken findet nicht statt. Wir setzen keine Analyse-Tools von Drittanbietern ein.
6. SSL/TLS Encryption
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
7. Your Rights
Sie haben das Recht:
- Auskunft - gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen
- Berichtigung - gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen
- Löschung - gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung, zur Erfüllung einer rechtlichen Verpflichtung oder aus Gründen des öffentlichen Interesses erforderlich ist
- Einschränkung der Verarbeitung - gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen
- Datenübertragbarkeit - gemäß Art. 20 DSGVO Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen
- Widerspruch - gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen
- Widerruf der Einwilligung - gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen
- Beschwerde - gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren
8. Data Processing
Soweit wir Dienstleister mit der Verarbeitung personenbezogener Daten beauftragen, erfolgt dies auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO. Unsere Dienstleister sind sorgfältig ausgewählt und werden regelmäßig kontrolliert. Sie verarbeiten die Daten ausschließlich nach unserer Weisung und sind zur Vertraulichkeit verpflichtet.
9. Cloud TSE (fiskaly)
Für die Einhaltung der deutschen Kassensicherungsverordnung (KassenSichV) nutzen wir die Cloud-TSE (Technische Sicherheitseinrichtung) des Anbieters fiskaly GmbH. Im Rahmen der TSE-Signierung werden Transaktionsdaten (Umsatzbetrag, Zeitstempel, Transaktionsnummer) an die fiskaly-Server übermittelt und dort signiert.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) in Verbindung mit der KassenSichV und der Abgabenordnung (AO). Status des Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO: [AVV MIT TSE-ANBIETER - STATUS EINTRAGEN].
Verarbeitungsorte der eingesetzten Server: [SERVERSTANDORTE EINTRAGEN]. Übermittlung in Drittländer: [DRITTLANDÜBERMITTLUNG UND GARANTIEN EINTRAGEN].
10. Changes
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.