Sicherheit & Daten
Was mit deinen Betriebsdaten passiert.
Diese Seite beschreibt den Stand, nicht die Absicht. Was belegt ist, steht mit Begründung da. Was noch offen ist, steht unten als offener Punkt — und nicht als Zusage, die im Zweifel niemand einlösen kann.
Wo die Daten herkommen und wohin sie gehen
Vier Stationen. An jeder steht, was dort passiert und was dort nicht passiert.
Deine Kasse
Die Daten entstehen dort, wo verkauft wird — in dem Kassensystem, das schon bei dir steht. Veydex ändert daran nichts: Die Aufzeichnungspflicht nach TSE, GoBD und Kassensicherung bleibt bei deinem Kassensystem, wenn du es über Connect anbindest.
Veydex Connect
Connect holt sie ab — über einen von fünf Wegen: Cloud-API, OAuth, einen lokalen Connector, direkten Push oder den gesetzlich vorgeschriebenen DSFinV-K-Export. Nach deinem Kassenpasswort fragen wir dabei nicht; bei OAuth erteilst du die Freigabe im Konto deines Anbieters und kannst sie dort auch wieder entziehen.
Veydex Hub
Im Hub liegen sie je Workspace getrennt. Ein Workspace ist ein Betrieb: eigene Einstellungen, eigenes Team, eigene Module. Wer mehrere Betriebe führt, hat einen Login und trotzdem getrennte Datenbestände.
Module und Helfer
Was darauf rechnet, rechnet nur auf dem, was gebucht ist. Ein nicht gebuchtes Modul verarbeitet nichts, und ein Helfer sieht ausschließlich die Daten seines Auftrags.
Zugriff
Wer im Betrieb was sehen darf
Berechtigung ist bei Veydex keine Einstellung im Nachhinein, sondern Teil jedes Zugriffs.
Drei Rollen
Owner, Admin und Staff. Die Rolle gilt je Workspace, nicht je Login — wer an einem Standort führt und am anderen aushilft, hat an beiden die passende Rolle. Änderungen greifen sofort.
Geprüft bei jedem Zugriff
Die Berechtigung wird bei jedem Zugriff geprüft, nicht nur beim Anmelden. Eine entzogene Rolle wirkt damit auch in einer offenen Sitzung.
Getrennt je Workspace
Die Daten mehrerer Betriebe liegen getrennt. Ein Zugang zu einem Workspace ist kein Zugang zu den anderen.
Auswertungen ohne Personenbezug
Mitarbeiterbezogene Auswertungen sind standardmäßig aggregiert. „Schwund & Storno“ arbeitet ohne Personenbezug; er lässt sich nur unter festgelegten Bedingungen einschalten — damit viel arbeitende Mitarbeiter nicht automatisch wie ein Problem aussehen.
Automatisierung
Was ein Helfer darf — und was nicht
Beobachten und Vorschlagen ist nicht dasselbe wie Ausführen. Das ist keine Formulierung, sondern das Berechtigungsmodell.
Drei Vertrauensstufen
Beobachten, vorschlagen, ausführen. Du legst je Helfer fest, welche gilt. Auf der höchsten Stufe fängt keiner an.
Fünf Prüfungen vor jeder Ausführung
Auftrag, Vertrauensstufe, Grenzen, Widerspruchsfrist und Kontingent. Fällt eine davon aus, passiert nichts.
Widerspruch schlägt Vorschlag
Widersprichst du, passiert es nicht. Wiederholt abgelehnte Vorschläge senken die Selbstständigkeit eines Helfers automatisch.
Nur die eigenen Daten
Jede Rolle sieht nur die Daten ihres Auftrags. Ben sieht Einkauf und Bestand, nicht die Gästeprofile.
Not-Aus
Die Helfer lassen sich abschalten — als Ganzes und einzeln.
Deine Daten
Herausholen und löschen
Export im laufenden Betrieb
Analytics liefert einen CSV-Export, und mehrere Module exportieren ihre eigenen Daten — Kundenakte, Hygiene, Schwund & Storno. Das ist eine Aufstellung von Zahlen und keine Buchhaltungsdatei; einen DATEV-Buchungsstapel erzeugt der Hub nicht.
Export nach Vertragsende
Nach Vertragsende bleibt ein Export 30 Tage lang möglich. Danach werden die Daten nach deiner Wahl zurückgegeben oder gelöscht.
Gesetzliche Aufbewahrung
Wo eine gesetzliche Aufbewahrungspflicht greift, wird die Verarbeitung für ihre Dauer eingeschränkt statt gelöscht. Das ist keine Ausnahme zugunsten von Veydex, sondern die Regel des Gesetzes.
Bewerbungen
Unterlagen aus dem Bewerbungsformular liegen in einem privaten Objektspeicher mit einer Löschregel. Zugesagt ist die Löschung spätestens sechs Monate nach Abschluss des Verfahrens.
Website
Was diese Website selbst tut
Der Rest dieser Seite handelt vom Hub. Dieser Abschnitt handelt von der Seite, auf der du gerade bist — und die ist bewusst schmal gebaut.
Keine Einwilligungsbanner, weil nichts zu speichern ist
Die Reichweitenmessung läuft über eine selbst betriebene Umami-Instanz ohne Cookies. Auch die Herkunft eines Besuchs — Kampagne, Verweis — liegt nur im Arbeitsspeicher des Tabs und nicht auf deinem Gerät. Deshalb braucht die Seite kein Banner.
Schriften liegen lokal
Keine Schriften von einem fremden Server, also auch keine Übertragung deiner IP-Adresse dorthin.
Kein Captcha
Automatisierte Anfragen werden über ein verstecktes Feld abgefangen, nicht über einen Dienst, der Besucher analysiert.
Termine über Cal.com
Die Terminbuchung läuft über Cal.com. Was dabei übertragen wird, steht in der Datenschutzerklärung — der Dienst wird ausschließlich für Termine auf dieser Website eingesetzt und nicht im Hub.
Auftragsverarbeitung
Nutzt du den Hub, verarbeitet Veydex personenbezogene Daten in deinem Auftrag — Gäste, Beschäftigte, Vorgänge. Dafür gibt es einen Auftragsverarbeitungsvertrag mit Anlagen zu technischen Maßnahmen und Unterauftragsverarbeitern. Er liegt als Entwurf vor und ist vor Vertragsschluss anzufordern; die anwaltliche Prüfung steht noch aus, und das steht auch im Dokument selbst.
Was hier noch nicht beantwortet ist
Diese Angaben liegen intern noch nicht in einer Form vor, die wir öffentlich zusagen könnten. Sie stehen hier, statt zu fehlen — wer sie für eine Entscheidung braucht, bekommt sie im Gespräch, und sie kommen auf diese Seite, sobald sie feststehen.
- Wer die Anwendung betreibt und wo die Server stehen
- Wer den Objektspeicher betreibt, in dem Dateien liegen
- Über welchen Anbieter Nachrichten versendet werden
- Die zuständige Datenschutzaufsicht
- Verschlüsselungsverfahren für gespeicherte Daten, im Einzelnen benannt
- Sicherungen und Wiederherstellung: Häufigkeit, Aufbewahrung, geprüfte Zielzeiten
- Verfügbarkeit und eine öffentliche Statusseite
- Welche KI-Anbieter hinter Telefon-KI und Helfern stehen und wo sie verarbeiten
- Meldeweg und Fristen bei einem Sicherheitsvorfall, öffentlich benannt
- Zertifizierungen und Testate — es liegen keine vor, und diese Seite behauptet auch keine
Fragen, die hier nicht stehen?
Wenn du für eine Entscheidung eine Angabe brauchst, die diese Seite offen lässt, frag danach. Eine ehrliche Antwort im Gespräch ist mehr wert als ein Satz auf einer Seite, den niemand belegen kann.
Hinweis: Die auf dieser Seite gezeigte Oberfläche ist der Veydex Hub. Namen, Zahlen und Buchungen darin sind synthetische Demodaten und beschreiben keinen realen Betrieb.